Articles of networking

RTPstream是可见的内部IP但不是来自公共IP

我试图streamRTPstream到一个外部IP端口。 当我尝试使用pc上的内部IP加载stream时,一切正常。 相反,我试图使用外部IPstream(即使我stream到它),我根本无法连接。 我应该注意哪些故障排除,尤其是考虑到我们使用的是RTP? 到目前为止,我们做了以下工作: 打开防火墙和使用的各个端口(UDP)。 我们通过HTTPstream式传输相同的stream 在服务器本身,我只能使用内部IPstream,而不是外部IP,即使当我使用外部IP作为我想stream到的地址。

天文台能分析networkingstream量吗?

我正在运行一个observium服务器来分析我的办公设备,但是我想知道是否有一种方法来分析networkingstream量。 英语不是我的主要语言,所以我不知道如何search这个,也不知道它是否可能。 我想看看哪些端口正在使用。 例: ==Network== HTTP: 128kb SMTP: 25kb FTP: 310Kb 或者类似的东西…它甚至被称为那样吗? 别的,叫什么名字? 而且,更重要的是,我可以通过观察来监视吗? 如果不是,我可以使用哪个工具? 预先感谢大家,请原谅我的错误/不清楚。

NetApp Filer的NDMP恢复速度很慢

这是一个FAS2240 8.2P3 7-模式 备份软件:EMC Networker 8.1 NDMP在vFiler中configuration并运行。 我们从备份开始。 Networker中的备份命令是: nsrndmp_save -T dump 你也可以指定-M(DSA),但我认为这是隐含的。 应用程序信息(刚刚使用新build客户端向导重新创buildNetworker中的NDMP客户端以保证安全): USE_TBB_IF_AVAILABLE=Y DIRECT=Y BUTYPE=dump HIST=Y UPDATE=Y 完全备份运行速度或多或less > sysstat -x 5 CPU NFS CIFS HTTP Total Net kB/s Disk kB/s Tape kB/s Cache Cache CP CP Disk OTHER FCP iSCSI FCP kB/s iSCSI kB/s in out read write read write age hit […]

如何正确testingWindows Server 2012 R2中的网卡绑定?

我尝试了在Windows Server 2012 R2中的网卡绑定,我没有得到我期望的testing结果。 我的设置是一台服务器上的PCI-X 64位133 MHz Intel Pro 1000 / GT Quad和另一台服务器上的四个Realtek 8111千兆位PCI-E x1卡。 所有连接到支持LACP的pipe理型千兆交换机。 我已经在两台服务器上configuration了所有相关的不同网卡组合模式(独立于交换机/交换机,地址散列/dynamic),但是我只收到1 Gbps传输速率的相同结果,无论我select哪种设置。 两个服务器上的NIC组由所有四个networking连接组成,并显示为服务器的4 Gbpsnetworking适配器。 我正在使用PassMark高级networkingtesting,其中包括一个服务器和客户端组件,并完全在RAM中执行networking传输,以实现完全可能的吞吐量。 我执行testing的方式是在一台2012服务器上打开服务器组件的两个实例,并在另一台2012服务器上打开两个客户端组件实例。 我将两个客户端组件连接到其他服务器上的NIC组适配器的IP地址,但是我为每个客户端使用不同的端口号。 当我通过启动一个客户端来执行testing时,我会得到1 Gbps的吞吐量。 当我在另一个客户端上启动testing,而不是获得另一个1 Gbps,两个客户端下降到500 Mbps。 我认为通过使用不同的端口号,stream将被不同的散列,因此使用另一个物理连接,导致两个stream中的每一个达到1 Gbps。 我开始怀疑它是否是我的testing方法,也许有更好的方法来testing,而不是我正在做的方式,因为看起来好像所有的东西都通过使用地址散列的开关相关模式来正确configuration(尽pipe就像我说的,我尝试了所有的组合,并收到相同的结果)。

nginx-extras可以用于生产服务器吗?

我需要运行Nginx的生产服务器上传进度扩展,唯一的问题是要做到这一点,我必须重新编译整个Nginx。 这意味着卸载repo Nginx,从源代码安装(以及随附的所有维护),并使用指向下载的上传进度源的模块选项进行编译。 然而,我确实通过安装nginx-extrasfind了一个不那么痛苦的方法,但是这是-V签名后安装: configuration参数:–prefix = / etc / nginx –conf-path = / etc / nginx / nginx.conf –error-log-path = / var / log / nginx / error.log –http-client-body -temp -path = / var / lib / nginx / body –http -f fastcgi-temp-path = / var / lib / nginx / fastcgi –http-log-path = / […]

如何使用TC(stream量整形)减慢和共享传入的networkingstream量

我试图减慢传入数据包的特定程序,而第二个将有完全访问未使用的带宽。 换句话说,我想控制networking带宽共享,以便优先于另一个应用程序。 这是我目前的configuration,从https://github.com/rfrail3/misc/blob/master/tc/traffic-control.sh发现 : # Set up a virtual interface modprobe ifb ip link set dev ifb0 up # Set up eth0 in order to redirect incoming packets tc qdisc add dev eth0 handle ffff: ingress # Filter to make the packet going on ifb0 tc filter add dev eth0 protocol ip parent ffff: u32 […]

KVM:所有networkingstream量到一个访客(防火墙)

我目前正在使用VMWare ESXi 5.5服务器进行虚拟化。 networking设置是这样的: PFSense防火墙是它的中心,连接到:LANnetworking(由VMWare分配的物理NIC 1)DMZnetworking(VMWare分配的没有物理网卡)WAN(物理网卡2仅由VMWare分配给防火墙) 主机是LANnetworking的成员。 在DMZ和LANnetworking中有几个服务器都是基于Linux的,所以一点也不奇怪。 在我的情况下,防火墙负责pipe理所有stream量,物理网卡2专门用于防火墙(不是主机)。 这样防火墙就能够通过DHCP(有线提供商)获取由我的互联网提供商分配的公共IP地址。 最后,我现在可以从我的客户端(这是LANnetworking的成员)访问我想要的所有服务器,并且需要我通过PFSense上的特定防火墙规则pipe理的服务器。 到目前为止,一切都很好。 所以现在我的问题是如何在KVM中实现这个场景,并使KVM主机(这可能是一个Ubuntu服务器13.10或14.04或基于Debian的),一个networking相关的“哑”主机,让防火墙成为所有的坑networkingstream量。 我已经在我的带有KVM的笔记本电脑上进行了一些尝试,并安装了一个guest虚拟机(基于Ubuntu服务器13.10),但它只有一个物理网卡,并且我不想为此testing拉动网线。 🙂 所以所有的帮助,build议和想法如何得到这个设置完成非常感激。 如果缺乏信息,请告诉我,我会尽力更新这篇文章,但我希望在这篇文章中明确我想要做的事情。 VJ PS:为了更好的理解这里是我目前的VMWarenetworking设置的图片。

XenServer内部networking速度

我刚刚configuration了一台XenServer 6.2.0(基于CentOS)主机,服务器有2个高端处理器,256 GB RAM和SSD存储。 分布是最新的。 我们设置了多个虚拟机,每个预期的function都正常工作,但是我已经考虑了主机内虚拟机之间的networking通信速度(例如,使用scp从一个虚拟机向另一个虚拟机传输一个文件)。 这些是我得到的数字: Ping响应时间:0.5 ms 传输速率(大文件):50 MB /秒 我以前没有使用虚拟化技术的经验,所以我不知道这个数字是否合理。 他们有道理吗? 通常是内部networking慢吗? 我尝试了几个改变,对速度没有影响: 安装或卸载xen-tools 使用单服务器专用networking 禁用以太网卸载 任何灯光,这将不胜感激。 谢谢,何塞

NFS:在mount上强制文件模式/掩码?

我在我的networking上有一台QNAP NAS,可以导出一些NFS共享,我将其安装在一台Linux机器上。 其中一个共享只有数据(没有可执行文件)。 但是,当我挂载NFS共享时,所有文件显示为-rwxrwxrwx (777)。 我已经用noexec挂载了这个共享,但是我想知道是否有一种方法来挂载这个共享,这样这些文件就好像他们的模式是-rw-r–r– (644)一样?

TCP回显服务器安全性

我正在build立一个类似于TCP回显服务器的Linux服务器,并且想知道我应该关心的安全问题。 这将是一个枯燥的CentOS / KDE服务器,除了我的服务器二进制文件外,没有其他文件在我select的端口上侦听。 假设我的服务器中没有任何缓冲区溢出或类似的安全漏洞,如果我将服务器configuration为删除除了服务器正在侦听的端口之外的所有端口上的所有非TCP通信,我是否有很多担心? 服务器从只执行权限的用户运行,并使用强根密码。 我错过了什么? 谢谢。