我们有几个运行在云上的服务,它们都被托pipe在Windows Server 2012 R2上,具有公共IP地址和特定的端口。 我们的一些客户无法联系到他们,因为“某些原因”这些端口在他们和我们之间的防火墙之间被切断。 (某些客户在多租户办公室使用共享的互联网连接,并且不能更改防火墙通信) 那么,你明白了,我们没有可能让所有的防火墙“允许”通信。 我的客户至less都运行Windows 7。 在这种情况下,使用Microsoft(Windows Server)技术的最佳计数器解决scheme是什么? 最好的方式是某种隧道通信或VPN,但客户也应该能够访问他/她的企业资源。 顺便说一句,今天我们使用IPSec使用Windows防火墙来保护通信,是IPSec隧道解决scheme给我们的吗? 否则,Windows中是否有服务来启用客户端和服务器之间的某种VPN,但仅限于给定的一组服务器?
这不是我的专业领域,所以如果我完全错了,请原谅我。 一些数据中心现在提供IPv6地址,每个虚拟机可能有100个地址。 这会有什么好处呢? 当然你只需要一个地址和多个端口? 将100个IPv6地址指向同一个以太网接口会有什么好处? 谢谢
在ESX中,您可以使用虚拟客人轻松超量预订可用的存储空间。 如果超额预订的SAN达到其容量限制会发生什么情况? 这不是我面临的实际问题,我们只是在办公室进行讨论,没有人知道发生了什么。
假设我的eth0接口有多个IP地址,我可以通过SSH连接到这些地址。 有没有办法找出我连接到哪些人? (背景是某些操作,比如从主机中删除一个IP,最好不要使用给定的IP地址,为了避免这种情况,我想先检查一下,然后才能closures自己。)
连接到ipv6 subdobain www6.example.com需要很长时间。 在铬的净选项卡显示20s花费在“连接”。 其他时间要快得多。 然而,只有前两个连接是缓慢的(有时是21s,41s,24s)。 以下要求低于1秒。 等待〜2分钟,前两个请求再次该死的缓慢。 通过ipv4子域www.example.com调用相同的服务器(同时)是相当快的。 通过ipv6调用其他服务器(同时)也相当快。 在服务器上用haproxy精确运行ubuntu。 大部分处理的stream量是ipv4。 在连接build立之前,服务器端有这么长时间的问题? 我很高兴有任何见解,并热衷于提供更多的信息。 编辑:从铬添加屏幕截图。
假设一个组织有一个有10-15个用户的部门,他们有时需要在彼此之间共享文件。 他们目前有一个开放的分享,任何人读取读/写的份额。 如果这样的份额已经到位,这是否会成为恶意软件或蠕虫在机器之间快速传播的载体? 将AV扫描器在每次写入共享时运行一次“最佳实践”,或者类似的东西?
是否有一个合理的方法来build立基于捕获的数据包的SSL密码使用统计信息? 假设我的Web服务器支持一组密码,我想知道有多less客户端协商每个密码套件。
我有一个情况,我有一个小型服务器设备,我希望人们能够插入到他们的路由器,打开它,让它工作。 当设备启动时,它确定它的局域网地址,例如:192.168.1.4及其公共地址,比如4.3.2.1。 然后它build立一个监听端口3000的守护进程。然后我将从这个主机发送消息到那个端口。 我的问题是:可以这样做,而不需要用户在其路由器上configuration端口转发。 他们可能在路由器后面有N台计算机,但是该设备是唯一一个将在此端口上监听的设备。
我在这里是新来的,并寻找一些关于如何devise我的机架的build议。 我有机会整理我的服务器机房,并在本周末24小时的服务器停机时间得到了绿灯。 以下是我的库存。 2x 48U康柏机架(没有提供添加垂直pipe理器的东西) 35x 2U服务器 4个1U服务器 2x 48端口思科1G以太网交换机(3750) 1x Cisco 1941w路由器 1x Juniper 40端口10G交换机(ex4500) 我怎样才能明智地将它们放在机架上,以便在用拉链包扎它们之后的任何布线看上去都很整齐。 我应该从哪里开始? 先用Wwitch和网线,然后安装服务器并连接这些线缆? 当我Google时,我看到一些人把开关放在机架的后面。 这个可以吗?
我目前正在学习IPv4和子网划分。 据我所知,如果我们想创build4个大小为50的小型隔离networking,我们可以使用子网划分。 如果我们将一个Class-C IPv4networking( 210.210.210.0 )划分成4个大小相同的小networking( 210.210.210.0 ),这些小型networking仍然属于大型逻辑networking( 210.210.210.0 ),即使我们分配子网掩码。 如果我理解正确,他们可以互相沟通,因为他们共享相同的networking部分。 那么在实践中,我们如何能够隔离这些小型networking呢? 谢谢:)