Articles of networking

如何将虚拟机桥接到远程networking?

我有一个系统运行QEMU / KVM(通过libvirt)。 其中一个VM需要在VM主机不在本地的子网上。 我在远程子网上有一个Linux系统。 有没有办法设置某种隧道桥,使虚拟机出现在远程系统上? 这将是一个暂时的情况(希望只有在VM拥有者可以configuration他们的系统之前),networking性能和长期可维护性并不是真正的问题。 给一些更具体的信息: 我的VM主机有IP地址192.168.54.155/24。 虚拟机的IP地址为192.168.65.71/24。 我有一个远程系统在192.168.65.254/24。 VM主机和远程系统都运行Scientific Linux 6.5。 我不控制VM主机和远程系统之间的networking或路由。 我无法访问VM上的来宾操作系统。 即使主机没有直接连接到适当的networking,我也希望stream量到虚拟机的IP地址,最终到达虚拟机。 我尝试过使用iproute2的隧道,但Linux不会让我添加隧道到桥。 我曾经考虑过使用某种iptables来改变隧道的stream量,使虚拟机认为它在正确的networking上,但我不确定是否有更好的方法。 什么是完成这个黑客的最好方法?

肮脏的高速caching戴尔Equallogic存储arrays

有没有人遇到一个Equallogic SAN脏caching问题。 即使更换Equallogic存储arrays中的控制器卡失败,也会使用脏caching脱机。 我在我的博客上列出了一些步骤,让SAN再次联机,但这不是最好的解决scheme,因为它会继续失败。 http://jermsmit.com/dirty-cache-dell-equallogic-storage-array/ 如果你有任何信息,请分享。 谢谢, Jermal

HP arrray – XP和EVA – 性能监控

我有一些我想监视性能的HParrays。 我在使用ssh connectivity和show…命令来收集性能信息进行分析的过程中,正在对我的3PAR进行合理的改进。 (我也是用我的NetApp文件pipe理器)。 不过,我真的很喜欢做我的EVA和XParrays相似,我觉得很难。 XP有'HP性能顾问' – 这似乎工作,但不一定是所有的时间 – 我们一直在收集来自不同的LPAR数据的困难,一般来说 – 我们的数据集可能太大,我们正在使用的数据库。 有了EV​​A,我没有太多的performance捕捉的方式。 我已经挖出了sssu作为一种与数组接口的方式来收集信息 – 具体来说: sssu select manager $hostname username=$username password=$password select system $array ls disk full xml 会给我一个有用的信息 – XML格式,然后parsing报告的目的。 但是,我仍然有困难,正在追踪如何从数组中获得原始的性能数据。 我非常希望每5米左右制作自己的样本,并整理它们,而不需要多个不同的软件安装,主机和工具。 我目前的做法是使用RRDtool收集原始数据并使用某种Web界面进行显示。 (目前我有一些手卷)。 所以 – 有没有人从这些数组types捕获这些信息的经验,并可以指出我在正确的方向?

如何限制同时连接到networking共享的数量?

是否有一些机制,主动拒绝连接到Windows域环境中的networking共享通过使用一些预定义的条件在服务器上承载共享(如果可能)? 假设我想允许最多10个并发用户连接到networking共享。 是否有可能执行这样的政策?

是否需要在networking防火墙上打开临时端口以使nginx和sshd正常工作?

序言:所以,在我真正提出这个问题之前,我想指出的是,我对发布这个问题有些担心,因为即使我input了这个内容,感觉就像我要求某人告诉我我需要切换configuration,而不是这种情况。 我已经完成了主交换机configuration并准备好回到客户端,但是他们要求我validation他们实际应用到交换机的/ entire / config,而不仅仅是应用特定的东西,因此下面的问题。 无论如何,现在已经结束了,到了真正的问题。 我一直在为一个客户端开发一个应用程序,这个应用程序可以运行在一系列运行Debian 7.5的负载均衡的AWS服务器上,这些服务器只能从所有地址的80端口访问应用程序,端口22只能从我们的办公室以及客户外包的AWSpipe理团队的办公室。 客户端的安全策略是有限制的,因为服务器将包含敏感的业务数据,因此需要尽可能locking来自所有服务器的入站和出站连接的networkingconfiguration。 我已经概述了这个部分的要求,并且我自己和AWS团队已经达成一致。 但是,他们要求我validation他们要应用的最终configuration,这包括以下几行: Source Destination Protocol Ports Service Action Description 0.0.0.0/0 192.168.0.0/16 TCP 1024-65535 Ephemeral Ports Allow Allows inbound return traffic from the Internet 192.168.0.0/16 0.0.0.0/0 TCP 32768-65535 Ephemeral Ports Allow Allows outbound responses to clients on the Internet (for example, serving web pages to people visiting […]

DropBox风格的文件夹存储

我想build立一个供人们访问的存储空间。 所以就像我有一个networking设置1域控制器和备份服务器以及我有用户帐户设置在AD中,基本上我想能够访问特定的文件夹和子文件夹和文件通过互联网从任何在世界的哪个地方。 有点像DropBox。 我怎样才能做到这一点? 任何帮助我们非常感谢!

如何监视服务器上的套接字连接使用和耗尽?

我有一个服务端点(Java),将获得每秒数以千计的请求爆发。 在我的负载testing,我不得不调整服务器,因为我会用尽开放的套接字,因为有很多卡住在各种状态级别类似于: 如何减lessTIME_WAITsockets数量? 我正在运行Ubuntu,我如何收集正确的统计数据发送给nagios或monit?

非常慢的networking从Windows 7复制到Windows 2008 R2服务器

我遇到了一个问题,即用户从戴尔服务器开始传输速度非常慢。 当我说开始的时候,唯一改变的就是截至到星期天,我们把一个旧的服务器的一个共享(大约360个)转移到那个有问题的服务器上。 它在这一点上严格地充当文件服务器,没有实际的程序被“服务”。 服务器在昨天下午之前没有问题,同一networking(和交换机)上的所有服务器都正常工作。 我试图广泛研究,并遵循了许多提供良好和有用指导的链接。 但是,没有一个工作。 我发现一个链接, http://winntfs.com/2011/10/07/slow-file-copy-or-slow-file-transfer-with-various-windows-versions-2k8-2k8r2-2k3/是一个汇编所有的tcp堆栈修复,我已经做了尝试解决这个问题。 我们尝试过的其他事情: 禁用所有防病毒和防火墙 更新了工作站上的networking驱动程序。 使用的机器和用户帐户 使用几种不同的方法(IP,FQDN等)映射共享 我们已经将服务器的电缆端口移动到同一交换机上的不同端口,甚至将其移动到不同的交换机上。 我们更新了服务器的最新Broadcom NetExtreme驱动器(16.4.0.2) 我们试图从互联网下载文件,并在复制到该服务器时遇到相同的速度问题。 服务器事件日志中没有错误。 我们尝试了不同的电缆。 我们还没有试过的东西: 如果我们能find/购买一个新的网卡,请使用它。 有没有其他人的经验和解决这个问题?

服务器神秘停止允许通过共享访问

我们有一个独立的2008 R2服务器,运行在ESXi 5.5上,为客户端提供文件共享。 昨晚它神秘地停止允许入站共享访问。 我假设它是阻止/丢弃SMB,但问题是,而我所担心的是,没有logging发生了什么事情。 随着电话开始进入,我能够ping通RDP到服务器成功。 与此同时尝试\\SERVER\Share作为域pipe理员在回来之前简单地挂起共享不可用。 一旦我通过RDP连接到服务器,一切都显得正常:内存和CPU使用率低,所有预期的服务都在运行。 事件查看器显示没有任何使用,没有错误只是通常的信息条目和一些错误,我的RDP会议曾试图映射未知的打印机。 安全日志,我期望看到一个“窗口过滤平台丢包”的负载,这是我们以前见过的清楚,只是通常的login事件和审计日志。 连接到其他股份的连接是好的,总之我什么都看不到。 出于绝望,我试图重新启动服务器服务,此时整个框冻结,我不得​​不按下(虚拟)电源button,直到它closures。 它恢复正常(感谢上帝),但我很困惑。 我的客户正在询问显而易见的问题,到目前为止,我都感到尴尬,无法提供答案。 有什么想法吗? 我没有希望回到这个问题的根源,而是为了解决这个问题,还有什么可以做的呢,就是为了logging这些问题或者进行未来的testing吗?

EFS – 如何禁止networking共享上的encryption文件?

我有两个服务器,都在Windows Server 2008 R2的域上,几乎完全相同的configuration。 Server1允许将encryption文件复制到他的networking共享,Server2在尝试复制encryption文件时出现错误: “您正在将文件复制到不支持encryption的目标” (首选操作)。 两台服务器都将registry项NtfsDisableEncryption设置为0。 我检查过GPO,看不到与EFS相关的任何内容。 我不记得设置。 在哪里我可以findselect负责这种行为? 如何/在哪里可以find决定这种行为的服务器之间的区别?