Articles of networking

DFSR速度服务器2008r2

所以,这是简单的设置: 2个站点,每个站点都有自己的文件服务器(服务器标准2008r2完全更新) 每个站点有100MB的WAN链接 1.7TB共享驱动器 复制日程安排在夜间为64Mbps,白天为32Mbps 200GB暂存文件夹,2GB冲突/已删除文件夹 没有文件夹配额 没有杀毒软件 两台机器或域控制器之间没有防火墙 在日志中没有错误 初始复制之后的很长一段时间,一切都运行得非常快。 然后在1号站点停电,电池备份失效,两个站点不同步。 一旦我们把服务器备份起来,它不会复制,并给出错误1315(抱怨vector大小)。 经过大量的挖掘和空洞,我决定摆脱错误的最简单的方法是重新创build复制组。 这工作! 几个小时后,站点2处的文件夹从“未初始化”变为“等待初始复制”。 然而,几个小时之后,复制仍然以每秒1500字节左右的速度进行,偶尔会跳到3000Bps。 以可用的链接速度,我会想象它应该比这更快。 在这一点上,我希望在错误日志中看到一些东西,告诉我什么是滞留,但没有显示任何错误。 目前暂存文件夹大约73GB,并在高水位下。 如果它保持在目前的24Kbps,这将需要永久的恢复同步。 任何帮助深表感谢!

使用其他服务器名称访问服务器上的共享

我们最近搬到了一个新的办公室,并把我们的networking和一个更大的networking(我们域之间的信任)合并,现在我们正在使用更大的networking的存储盒。 这对我来说是一个问题: 我的客户端用于通过UNCpath访问存储箱:\ MyStorage \ file.doc 现在,要访问相同的文件,他们需要访问:\ StorageServer \ MyStorage \ file.doc 这归结为 – 我想链接服务器名称+共享名到不同的服务器名称。 我能做些什么来做到这一点? 我在看dfs(link \ StorageServer \ MyStorage – > MyStorage),但这似乎没有帮助 请注意:我宁愿不要触摸存储空间,也不要只改动我的网域。 任何帮助是极大的赞赏!

如何在轮辐站点(集线器和辐条configuration)中解决无法访问的数据中心?

我有一个Hub和Spokeconfiguration。 辐条永远不会看到另一个发言。 SCOM报告了GPO无法访问\ company.com的错误,可能是因为每个域控制器都有一个NSlogging,而company.com的NS是ALL DC。 如果这是所有客户端的问题,而不仅仅是SCOMtesting脚本,我更关心。 题 发言网站有NSlogging,他们不能在company.com的查找达到? 我应该如何解决这个问题? 我无法从所有服务器中删除DNS,因为在发生WAN故障时,他们需要本地名称parsing。

如何用HAProxy重新连接到后端

我是与HAProxy合作的新手。 我无法弄清楚如何让HAProxy重新连接到后端,并重新启动。 我有两个后端服务器的configuration。 当他们正在运行,我开始HAProxy一切正常。 握手通过。 然后我停止其中一个后端,stream量正确地转到正在运行的服务器上。 但是,当我再次启动停止的服务器HAProhy不认识到这一点。 只有在HAProxy服务重新启动后,才能重新连接。 如何解决这个问题? 谢谢!

当本地接收时组播stream如何通过

假设我有发送UDP组播的TX应用到239.0.0.1:1234 。 我有239.0.0.1:1234多播( 239.0.0.1:1234 )的RX应用程序,并接收这个多播( 239.0.0.1:1234 )。 我有这个RX应用程序运行在不同的机器上,也在运行TX应用程序的同一台机器上运行。 RX应用程序运行在不同的机器上(TX运行的机器除外),定期查看丢包情况。 另外,所有其他机器上丢失的数据包也是一样的。 但是,在TX应用程序也在运行的机器上运行的RX应用程序中,绝不会看到任何数据包丢失。 我试图解决这个丢包问题(至less是最小化,因为在1Gbps的networking上,TX应用只能以100Mbps的速率传输),我会经常丢包,随着时间的推移而增加。 我的问题是:当RX应用程序在运行TX应用程序的同一台机器上运行时,那么组播包如何传输。 在IP堆栈之后,数据包是否在同一台机器上路由到RX? 排队规则后,数据包是否在同一台机器内路由到RX? 在硬件排队之后,数据包是否在同一台机器上路由到RX? 数据包是否转到路由器/交换机,然后回到同一台机器 ?

帕洛阿尔托和802.1q

我有一个Palo Alto防火墙连接到一个运行802.1q的链接,并且提供商已经分配了一个特定的VLAN供我们使用。 但是我不能ping通链路的另一端,如果我用思科交换机replacePalo Alto防火墙,它可以正常工作。 在帕洛阿尔托,我已经configuration了一个没有IP地址的三层接口(ethernet 1/1),然后我创build了一个子接口(ethernet1 / 1.20),它有一个IP地址,我已经设置了标签(20)是802.1q VLAN ID。 连接到此接口的是具有静态路由的虚拟路由器,将所有stream量引导到目标IP地址。 我已经清除了所有防火墙规则,并configuration了全部进行testing的许可证 当我尝试ping通链路的另一端时,会收到ICMP“主机不可达”响应,我可以看到允许通信的防火墙。 鉴于思科交换机工作得很好,我必须失去明显的东西,build议表示赞赏。

Linux tun接口数据包路由

我对以下情况下的ip数据包stream有疑问。 该场景是: 客户端的tun0(10.0.0.2/8)接口和物理无线LAN卡wlan0(IP地址不能修复),wlan0可以连接到互联网, 在服务器端(Ubuntu 12.04 amd64),另一个tun0(10.0.0.1/8)接口和一个物理以太网卡eth0(192.168.1.38/24),eth0位于NAT防火墙后面的专用networking中,可以通过它连接到互联网防火墙(防火墙作为网关), 在服务器端运行“echo 1> / proc / sys / net / ipv4 / ip_forward” 在服务器端运行“iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -o eth0 -j MASQUERADE” 以下是scheme的图示: ————— —————- | | | | | client tun0 |———-| client wlan0 | | 10.0.0.2 | | ip not fix | | | | | […]

如何在两台主机ubuntu linux之间的多个接口之间创buildopenvpn隧道

我想在两个有两个接口的Ubuntu 12.10主机之间创buildOpenVPN隧道,例如: Host1: eth0, eth1 Host2: eth0, eth1 一个隧道之间通缉: Host1 (eth0) <-> Host 2 (eth0) Host1 (eth1) <-> Host2 (eth1) 问题: 如何才能做到这一点? 我需要为每个接口创build两个桥接器,为br0和eth0创buildtap0; tap1为br1和eth1? 但在OpenVPN的server.conf中,我可以写dev开关,但是如何在configuration文件中添加多个网桥(br0,br1)和两个tap(tap0和tap1)? 如何做这个设置的路由和防火墙(iptables)? 客户需要额外的configuration吗? 我是否也需要在客户端创build点击和桥接? 如果是这样,这怎么能被添加到client.conf? 在我读过的任何OpenVPN安装指南中,都会显示一些命令来为服务器创build密钥等,然后将客户端复制到客户端计算机。 这是足够的还是我需要在客户端执行额外的命令? 客户端需要什么重要的证书? 当我在shell中运行openvpn命令时,它不会自动创buildtun或tap接口。 我用modprobe tun和sudo modprobe桥。 接下来,openvpn –mktun –dev tap0命令在单独的脚本中执行。 这是真的需要,创build一个接口之前启动OpenVPN?

我可以使用10G网卡的LC-SC光纤电缆,只提到LC-LC电缆的支持吗?

Supermicro光纤网卡AOC-STGN-i2S规格( ftp://ftp.supermicro.com/CDR-NIC_1.32_for_Add-on_NIC_Cards/MANUALS/datasheet-AOC-STGN-i2S.pdf )表示支持LC-LC 10G电缆。 有什么理由认为LC-SC不行? 我想把这个网卡连接到只有X2插槽的思科WS-C3560E-12D 10G交换机上,而据我所知,没有任何转换器或适配器可以插入SR模块(使用LC连接器)连接到此开关。 因此,我试图找出如果我尝试使用LC-SC电缆,NIC卡是否会照顾。 提前致谢!

桥接两个数据中心

我需要找出将当前date中心与新的灾难恢复数据中心进行桥接的最佳方式。 我有以下networkingconfiguration(显示在图片中)。 View post on imgur.com 所以在内部的3850上,我有2个VLAN用于主机,2个vlans与Edge FW和ASA连接。 在ASA上,我有2个主机和1个VLAN连接到3850的vlan。 计划是在DR DC上有精确的networking布局,但问题是如何弥合一切? 在我看来,我需要在每个VLAN主机是brigde接口? 使用当前的设备是可以做到这一点的(我还有1个Cisco Nexus 5548,带有基本IP许可证,目前用于SAN和Vmware主机)。 从networking技术,使我能做到这一点,我在看L2TPv3,OTV,也许IRB。 从开源openvpn看起来是一个可能的解决scheme。 2个DC不会有点对点链路,只有互联网连接将被启用,所以我想我需要打开防火墙端口到某个地方,我会终止桥接。 有什么build议么? 谢谢