Articles of networking

DFS文件存储和iSCSI目标上的两个跨国家/地区的XenServer虚拟机

我计划部署一台运行Windows Server 2008 R2的两台Dell NX3100服务器的NAS / iSCSI目标群集。 以下是当前的一些环境细节: 我在美国的两边有两个办公地点,每个办公地点都有一台NAS / iSCSI目标服务器。 这些位置还将在每个位置都有XenServer主机。 每个站点都有一个DC / DNS XenServer VM等。 我的问题如下: 1.)点对点连接或站点到站点VPN是否更适合此设置? 也许第三个连接解决方​​案? 2.)我计划使用NX3100服务器arrays的一半作为各个XenServer VHD的iSCSI目标。 我的意思是从本地NX3100运行虚拟机,但备份/快照到异地NX3100进行灾难恢复。 3.)这些想法是愚蠢的还是不可行的? 在这种环境下,我可能会遇到哪些可以预见的问题或误解?

有关Cisco WIC-2T的问题

我正在使用一些(我以为是)在1721年,我从易趣订购wic-2t卡。 我试图设置其中一个接口的时钟频率,并收到错误。 slot0中的卡片工作正常,但是slot1中的卡片似乎不是wic-2t,而是wic-2a / s。 这些卡看起来完全一样,两张卡都标有wic-2t。 我尝试了多路由器的卡,并在每个路由器的两个插槽无济于事。 我被撕掉了,或者这是一张wic-2t卡吗? ~ 1000000 1300000 1600000 2000000 2600000 3200000 4000000 5300000 8000000 (config-if)#clock rate 2600000 %Error: Unsupported clock rate for this interface #sho diag Slot 0: C1721 1FE Mainboard Port adapter, 5 ports Port adapter is analyzed Port adapter insertion time unknown EEPROM contents at hardware discovery: Hardware Revision […]

Web服务器安全 – webapp +网站?

我正在为一家公司build立一个小型,静态的网站。 我也在为同一家公司构build一个相当复杂和高度定制的Web应用程序。 该网站将只供公司工作人员使用,而该网站将向公众开放。 我最初的计划是在一个基本的网站托pipe服务(如GoDaddy)上托pipe网站,然后在VPS提供商上运行webapp(使用Ubuntu上的Django构build)。 我打算将www.website.com指向静态网站,然后将webapp.website.com指向VPS webapp。 这让我想到:是否有任何理由(从安全的angular度来看)为什么我不应该在VPS上运行网站和webapp? 我想我以为自己拥有的Web应用程序在VPS上增加了一层额外的安全性(即:默默无闻的安全性)。 你的想法? 谢谢!

build议将SonicWALL NSA 2400configuration为使用两个子网和L2桥接模式

这篇文章与SonicWALL NSA 2400的远程访问多个子网的configuration不完全相同。 但是,我几乎是逐字地有这个问题。 不幸的是,我们甚至已经支付了SonicWALL的支持,甚至是通过循环抛出。 我们不同的是,我只是试图使用第2层桥接模式。 没有NAT,没有路由。 我们的愿望是使SonicWALL除了监听networking之外,除了selectUDP和TCP端口之外,还可以阻止所有stream量,并为所有其他不受欢迎的stream量提供状态检查,如拒绝服务攻击,防病毒,反间谍软件, X1接口在子网A上configuration。子网中剩余的可用IP分配给连接到X2(DMZ)端口上的交换机的服务器。 直到最近,这个configuration工作得很好。 但是现在我们面临着一个问题。 我们使用了我们的整个子网A并且需要更多,所以我们被分配了另一个/ 28子网。 在这个子网中运行的服务器被插入同一台交换机的端口X2,并且VLAN没有被使用,所以我们有两个networking住在同一个广播域内。 这看起来很好,因为所有的SonicWALL应该做的就是数据包检测,而不应该关心stream经它的stream量的路由方面。 我们将在X1端口上的networking路由器(我们无法控制的)担心两个实际位于同一广播域的子网之间的路由。 从互联网上,这个configuration工作正常。 我们能够访问子网A和子网B的networking。 当我们希望两个networking相互通信时,就会出现问题。 我们期望两个networking使用SonicWALL另一端的路由器来互相通信,但是我已经certificate,数据包不会超过SonicWALL。 没有防火墙日志表明由于规则而丢失通信。 相反,当我在SonicWALL上执行数据包捕获时,我能够看到数据包进入端口X2,并且不会被转发。 状态只是说“收到”(奇怪的是,不能在任何文档中find有效的状态(文档说'删除'是由于防火墙规则stream量下降))。 支持给我发送了上述文章中引用的确切文档,但不适用于这种情况。 在谈到天困难的支持之后,我终于build议除了添加静态路由之外,别无他法: 来源:任何,Dest:子网B,网关:0.0.0.0,接口X2。 当前路由表只包含它自己添加的默认项目。 所以,即使您对SonicWALL没有任何具体的了解,请告诉我是否添加上述静态路由对任何人都有意义。 目前的表格是: 来源:任何,目的地:子网网关,网关:0.0.0.0,接口X1。 来源:任何,Dest:子网A,网关:0.0.0.0,接口X1。 来源:任何,目的地:任何,网关:子网网关,接口X1。 对我来说,这个数字已经不是X2了。 我感觉好像子网A网关是stream量从子网Astream出的唯一原因,但是它对于它是如何返回是没有意义的,因为这应该离开接口X2并且上面的表已经列出了X1。 同样有趣的是,子网B能够与互联网通信,我觉得这是由于最后一条规则。 子网A和B的网关有相同的MAC地址:所以它只能是一个巧合,它的工作。 仍然没有意义的stream量如何最初从互联网子网。

如何通过networking加速内存映射文件?

内存映射SMB文件共享上的文件导致它在调用返回之前全部传输。 对于大文件,这会导致应用程序长时间locking。 我该如何解决? “使用X而不是SMB”是一个有效的答案。 编辑:任何应用程序,任何文件。 我不是想解决一个具体的案件。 内存映射文件是一种打开文件的方式,以便它作为工作内存的一部分出现在应用程序中 – 您可以像访问数组一样访问文件。

如何将networking接口或某个端口收到的报文保存到文件中,并在需要时重新发送收到的报文?

我正在做一个Linux上的服务器服务程序,它处理发送到它所监听的套接字的数据包。他们已经是一个旧的服务监听端口,我不能停止旧的服务器服务,我需要将数据包发送到旧服务器,并将它们发送到我的新服务器服务,以确保它能正常工作。如何获取数据包并将其发送到我的新服务? 有没有这样的工具,或者是否有一些像tcpdump这样的工具已经提供的function? 谢谢:)

Ubuntu:pptp客户端&路由所有

我的目的是通过Linux机器上的pptp连接路由所有stream量。 (Windows在连接到pptp服务器后自动执行此操作)。 命令 pptpsetup –create TUNNEL –server [servhost] –username [user] –password [pass] –encrypt –start 得到: Using interface ppp0 Connect: ppp0 <–> /dev/pts/1 CHAP authentication succeeded MPPE 128-bit stateless compression enabled Cannot determine ethernet address for proxy ARP local IP address 10.55.0.8 remote IP address 10.55.0.1 这表明一个成功的连接。 在这一点上,我希望能够通过这个新的ppp0接口路由我所有的stream量,但我不是很熟悉路由。 试图按照有关pptpclient主页上的路由指南 ,但迄今为止没有成功。 这怎么能做到呢? 我需要知道什么? (这是一个无头机器,因此我没有办法使用graphics工具)

服务器别名(networking驱动器)使用WAMP

我在networking驱动器( X:/ )上有一个文件夹,我的WAMP在C:/ 。 我使用WAMPS'添加一个别名'工具,并将/bymnew/到X:/Brief Your Market Integration/data/website 。 别名被创build,如下所示: Alias /bymnew/ "x:/Brief Your Market Integration/data/website/" <Directory "x:/Brief Your Market Integration/data/website/"> Options Indexes FollowSymLinks MultiViews AllowOverride all Order allow,deny Allow from all </Directory> 我也尝试了与服务器path: Alias /bymnew/ "\\jacklogic2\projects\Brief Your Market Integration\data\website" <Directory "\\jacklogic2\projects\Brief Your Market Integration\data\website"> Options Indexes FollowSymLinks MultiViews AllowOverride all Order allow,deny Allow from […]

juniper j2300控制台连接?

我已经获得了Junipernetworking公司的J2300路由器,但是我以前从未使用Juniper设备,也不知道如何连接到设备的控制台。 我有一个串口到RJ45电缆,但不知道如何连接到设备。 我使用特定的软件或只是使用像minicom(Linux超级terminal替代)? 我在瞻博网站上看了一下,找不到任何东西:( 任何帮助,将真正赞赏,欢呼声

桑巴作为一个域控制器 – 优点和缺点

我计划把我们公司办公室里的每个人都转移到使用Ubuntu上的samba进行域控制,但是如果这对我们IT部门和公司都有好处, 我已经读过了如何使用samba作为域控制器的工作,但是我想知道在实现它之前的优点和缺点。 我们目前在我们的文件服务器上使用samba来共享文件到Windows操作系统工作站。 专家的一点帮助是高度赞赏。