一位客户要求我看看他们的Windows 2008服务器,因为它运行速度非常慢。 服务器运行在Windows防火墙后面(是的,我知道),我相信在服务器上运行的应用程序正在被滥用。 如果进入资源监视器并查看networking> TCP连接,我可以看到应用程序的tcp连接数量非常高。 不过,我想将这些IP地址分组,以便我能够追踪滥用服务器的人。 有没有办法做到这一点?
我正在用一台学校的瘦客户机build立一个计算机实验室。 我有一切完好无损,但是,我更喜欢每个rdp会话将自动启动瘦客户端引导。 我知道这可以实现的一种方法是将rdp保存为快捷方式,并将其拖入启动菜单项中。 尽pipe如此,我无法实现这一点,因为右键点击被禁用。 我已经下载并重新安装了XP的embedded式操作系统,希望它会清除右键单击上下文菜单locking,但没有骰子。 无论如何消除这个限制或实现上述目标,而不需要右键单击? 我的主机电脑是一个Windows 7专业系统。 所有瘦客户机的型号都是T5720 提前致谢。
解决它,看在底部编辑 我正在运行带有多个NIC的裸机的Ubuntu服务器16.04.1。 在Ubuntu上,我正在运行KVM,并且有一些虚拟机正在运行Ubuntu服务器16。 我希望创build以下networking结构: 一个没有暴露给外部networking的私人networking,所有我的访客虚拟机将会共享,并且主机将能够通过SSH连接到他们。 我需要时可以连接和分离的一些主机NIC的桥接器。 对于这个问题,让我们说我有1个网卡,它的IP地址是10.0.0.6,它连接到一个连接到networking的路由器。 我以为我得到它的工作,但由于某种原因,现在它不工作,我的客人只能访问10.xxxnetworking,但不能访问外部networking(没有ping到8.8.8.8)。 我认为由于某种原因,一次只能有一位客人上网,也许我需要更好地了解这个桥牌概念。 我的主机/ etc / network /接口如下所示: auto br1 iface br1 inet static address 10.0.0.6 netmask 255.255.255.0 gateway 10.0.0.138 broadcast 10.0.0.255 dns-nameservers 8.8.8.8 4.2.2.2 bridge_ports eno1 bridge_stp off bridge_fd 0 bridge_maxwait 0 post-up ip link set br1 address xx:xx.. 而不是xx:xx ..我得到了'eno1'MAC地址,eno1是主机连接到互联网的网卡,其IP为10.0.0.6,路由器(实际上是一个防火墙..)IP为10.0.0.138 这是我用来将br1桥连接到一个guest的命令: virsh attach-interface server_name –type bridge –source […]
我们有一台Hyper-V托pipe的Windows Server 2008 R2标准服务器,它具有远程桌面服务,这个服务器存在一个长期存在的问题,每天凌晨的凌晨,它的networking会遇到很多奇怪的问题: 将命令提示符用于nslookup和ping FQDN,public( www.google.co.uk )和private( %domainControllerHostname%.%activeDirectoryDNSDomainName% )都成功。 使用Internet Explorer浏览网站( http://support.me : https://www.google.co.uk等)失败,错误如下: •预先重置:“无法打开search页面”。 •高级后复位:“无法显示此页面”。 使用资源pipe理器浏览到域控制器服务器失败,错误: “networking错误Windows无法访问\%domainControllerHostname%\” 使用资源pipe理器浏览到自己失败,错误: “\ 127.0.0.1 \本地计算机网卡的名称限制已超出”。 使用命令提示符执行命令“nslookup -type = all _ldap._TCP.dc._msdcs。%activeDirectoryDNSDomainName%”成功。 logging错误和警告事件: 日志名称:系统 资料来源:Microsoft-Windows-GroupPolicy date:14/07/2016 01:37:12 事件ID:1055 任务类别:无 级别:错误 关键词: 用户:%activeDirectoryNetBIOSDomainName%\%activeDirectoryDomainAdministratorUsername% 计算机:%RDSServerHostname%。%activeDirectoryDNSDomainName% 描述: 组策略的处理失败。 Windows无法parsing计算机名称。 这可能是由以下其中一个原因造成的: a)当前域控制器上的名称parsing失败。 b)Active Directory复制延迟(在另一个域控制器上创build的帐户尚未复制到当前域控制器)。 日志名称:系统 源:Microsoft-Windows-TerminalServices-RemoteConnectionManager date:14/07/2016 03:02:19 事件ID:1061 任务类别:无 级别:错误 关键词:经典 用户:N […]
我的服务器上安装了PHP 7.0和PHP 5.6(这是一个拥有大量资源的专用服务器),而通过PHP 7创build的出站请求非常缓慢,而不是通过PHP 5创build的。在PHP中使用cURL进行testing时命令行解释器,使用PHP 5需要1.3秒的请求(对于一个33MB文件)在PHP 7上执行时需要16.9秒(我能够可靠地重现这些结果 – 这不仅仅是一次性秒杀)。 这个时间是在实际的下载过程中完成的,而不是根据curl_getinfo来设置连接,而在PHP 7和PHP 5中所有的时间(名称查询,连接,开始传输时间等等)大约高出10倍,还是完全在一秒之内,所以绝大部分时间都是用来下载文件的; 当下载被cURL超时中断时,表示接收到的字节数的错误信息与其执行的时间大致成正比。 这导致了我的结论,networking速度必须被抑制,但我不能认为会影响PHP 7(CLI和FPM),而不是PHP 5。 不仅cURL受此影响 – 使用手动套接字连接尝试相同的请求也非常慢(事实上明显慢于cURL,尽pipe这可能是因为cURL可以处理压缩,而套接字连接却不能)。 该服务器正在运行Debian Jessie。
我在三台机器A,B,C上configuration了IPv6networking(B和C是在A上运行的LXD容器)。 B和C直接连接到A.我已经在连接A到B和C的接口上分别分配了地址fdef:9062:4cf7:5::2/64和fdef:9062:4cf7:5::2/64 。我在B上分配了fdef:9062:4cf7:5::1/64地址,在C上fdef:9062:4cf7:3::1/64 。我添加了路由fdef:9062:4cf7::1/48 via fdef:9062:4cf7:5::2/64在B和fdef:9062:4cf7::1/48 via fdef:9062:4cf7:3::2/64在C.我有net.ipv6.conf.all.forwarding=1在所有主机上,我不运行radv 。 现在,我可以从主机A ping B和C,但是从C(和vera)ping B只有在B和C在邻居caching中才有效! 就好像内核忘了为路由包发送NDP,而不是由ping直接发送的包。 这是正常的行为? 我很困惑,因为我期望IPv6路由将以与IPv4路由相同的方式工作。
我有多个qemu虚拟机dinamically重新启动。 它们中的每一个在NAT虚拟networking中都具有DHCP,并且具有唯一的主机名。 从任何虚拟机,我可以看到resolv.conf使用192.168.122.1作为域名服务器。 我想使用主机名访问虚拟机,而不是在每个虚拟机上设置一个静态IPconfiguration。 我的虚拟networking是192.168.122。*,我可以在我的主机上列出接口: $ ip addr … 4: virbr0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000 link/ether fe:54:00:a4:49:cd brd ff:ff:ff:ff:ff:ff inet 192.168.122.1/24 brd 192.168.122.255 scope global virbr0 valid_lft forever preferred_lft forever 5: virbr0-nic: <BROADCAST,MULTICAST> mtu 1500 qdisc fq_codel state DOWN group default qlen 1000 link/ether 52:54:00:40:7f:76 brd ff:ff:ff:ff:ff:ff … […]
今天,我将dhcp和dns服务器从旧的centos5迁移到运行Scientific Linux 6.8的新机器上。 named服务器似乎工作正常,但是DHCP服务器有一些问题。 客户端没有获得IP地址。 现在我已经做了必要的研究,看看发生了什么事情,是什么原因造成的。 现在的情况 在Scientific Linux 6.8上,安装了以下软件包: DHCP-4.1.1-43.P1.el6.x86_64 DHCP-共4.1.1-43.P1.el6.x86_64 dhclient的-4.1.1-43.P1.el6.x86_64 /var/log/messages显示以下输出: Sep 29 23:52:14 kowalski dhcpd: DHCPDISCOVER from 00:15:17:17:5b:b0 via eth0 Sep 29 23:52:14 kowalski dhcpd: DHCPOFFER on 111.122.133.144 to 00:15:17:17:5b:b0 via eth0 使用tcpdump: domain.tld.bootps > somdomain.tld.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length 311, xid 0xaeee0934, secs 19, Flags [none] (0x0000) Your-IP […]
我有一个很久以前在NAT网关之前创build的VPC。 像许多设置一样,我创build了一个NAT实例来路由出站stream量。 昨天我的NAT实例崩溃了。 我能够重新启动,但它确实造成了一些头疼,所以我决定尝试迁移到NAT网关。 我不在乎出站IP是否相同。 作为一个testing,我创build了一个新的VPC与一个实例,以确保我得到了正确的设置。 然后我在现有的VPC中创build了网关。 然后,我交换我的主要路由表使用它作为网关,而不是实例。 我的设置是两个子网,一个公用指向一个Internet网关,一个指向NAT网关。 我在一个实例上使用OpenVPN来访问我的私有实例。 但是,当我交换到NAT网关,我不能再路由现有的实例出站,但是当我创build一个新的实例工作正常。 问题是相反的。 如果我设置了与NAT网关配合使用的新实例的子网,则使用NAT实例将无法再看到外部世界。 我没有改变实例本身的路由表,只有在Web控制台中的路由。 我也尝试(与我的testing实例)重新启动networking,然后重新启动,但都没有帮助。 我已经阅读了一些迁移指南,似乎表明这应该工作,显然路线改变,但之后不工作。 有没有一个魔术技巧,或者我将不得不重新创build我的实例与NAT网关工作? 编辑:在这个另一个皱纹。 一时兴起,我改变了我的testing实例的安全组(我创build时使用了默认的)。 使用具有相同出站规则的现有安全组使实例能够连接,但将其交换回原始组,并且无法连接。 编辑2:更改我的现有实例之一的安全组似乎不工作。 更改安全组似乎只适用于我设置为testing的新实例。 如上所示,这是我的设置的一些屏幕: 这是我的路线表。 我添加的一个名为testing,它路由到NAT网关。 我只有一个子网,我有一个实例作为testing。 列表中的第二个是所有其他子网路由到的默认路由,使用NAT实例。 这是我的private-subnet-1e路由到NAT网关的validation: 并validation我的一个生产服务器子网使用主网关通过NAT实例路由: testing实例的安全组出站规则:(一切) prod实例的安全组,如果更改表,则无法路由。 同样,一切都是允许的
我试图了解如何使用OpenShift / Kubernetes持久卷的光纤通道。 在https://docs.openshift.com/enterprise/3.1/install_config/persistent_storage/persistent_storage_fibre_channel.html#provisioning-fibre上,它指出必须指定目标WWN以及一个LUN编号。 我知道WWN,因为它们在SAN存储系统和操作系统中(例如在Linux上的“multipath -ll”输出中)很容易获得。 但我不知道如何找出要写入哪个LUN号码。 除了我不知道从哪里得到LUN号,我不明白Kubernetes需要这些信息(我也想试着去理解)。