Articles of networking

绑定不parsing域名

我有一个专门的服务器,我似乎无法让我的域名parsing正确与绑定。 我尝试了很多互联网search和比较不同的configuration文件,但我似乎无法弄清楚。 我只有一个IP地址和网关地址。 挖@localhost www.euphorics.net ; <<>> DiG 9.9.4-RedHat-9.9.4-29.el7_2.4 <<>> @localhost www.euphorics.net ; (2 servers found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58762 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 3 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 […]

主机在switchport和Etherchannel之间震荡

我有两堆Catalyst 4506-E交换机(Core01&Core02),它们之间configuration了4个链路端口通道(Po1)。 我有两台路由器,一台3845和一台7206VXR,两台交换机的Gi4 / 45和Gi2 / 11端口连接到Core01和Core02。 快速图表: 在试图追查一个不同的(?)问题时,我注意到Core01和Core02的显示logging输出是: Oct 19 15:16:24.807: %C4K_EBM-4-HOSTFLAPPING: Host 00:25:84:EA:60:80 in vlan 999 is moving from port Gi4/45 to port Po1 Oct 19 15:16:24.807: %C4K_EBM-4-HOSTFLAPPING: Host 00:25:84:EA:60:80 in vlan 999 is moving from port Po1 to port Gi4/45 Oct 19 15:16:34.188: %C4K_EBM-4-HOSTFLAPPING: Host 00:22:0D:92:B0:1B in vlan 999 is moving from […]

为两个SSID,两个不同的调制解调器设置VLAN

我很抱歉,如果这是显而易见的, 我仍然在学习VLAN如何工作。 我们的build筑物周围有几个AP。 我们的互联网提供商为我们提供了一个公共networking调制解调器(DCHP enabled,10.0.0.x)和一个调制解调器用于我们的专用networking(DHCP启用,192.168.250.x)。 我无法理解如何设置VLAN。 我想要… VLAN 2 – 公共networking(LAN 2上的公共调制解调器/路由器) VLAN 3 – 专用networking(LAN 3上的专用调制解调器/路由器) (我似乎无法对VLAN 1进行调整。所有端口都设置为untagged) 我们有一个交换机,用于将整个build筑物插入局域网1(AP和有线客户端都在此交换机上)。 所以最后,我需要有线客户端在私有networking(VLAN 3)上,公共SSID上的无线客户端在公共networking(VLAN 2)上,以及在私有SSID上的无线客户端在私有networking上VLAN 3)。 我挣扎着两件事情。 我将使用什么configuration的VLAN / PVID来实现这个目标? (特别是哪些端口被标记或未标记)。 我是否使局域网1成为一个中继端口? 我很迷茫 AP本身的IP地址 – 我应该将它们设置为192.168.250.x子网中的静态IP吗?

虚拟机客户机中的SMB和NFS装载

这可能更多的是一个生理问题,但我很好奇其他存储pipe理员认为什么,以及他们在公司做什么。 我正处在一个新的环境中,NFS是VMware的标准存储协议。 这个IMO没什么问题,因为这是一种VMware认可的向ESX主机提供存储的方式。 我的问题是关于通过NFS / SMB挂载在客户端进一步展示存储。 在我所处的环境中,以及在访客iSCSI中,这似乎是一件非常重要的事情。 我一直通过FC,iSCSI或NFS向ESX提供存储,并通过数据存储释放存储空间。 这让我觉得更干净,更简单,因为您不是混合和匹配存储访问。 大多数虚拟机存储以数据存储的forms提供,但较大的系统(大于2TB)将大量NFS / SMB挂载到VMware数据存储之外的其他NAS存储,这些虚拟机正在运行的应用程序提供数据。 这里有人提出存储吗? 我只是想看看有没有人根据他们过去或现在的经验对此有意见。

更换戴尔md3000i RAID控制器电池无法连接到iSCSInetworking端口

我有戴尔md3000i双raid控制器模块(双端口),并已使用它多年,取得了巨大的成功。 我得到了一个警告,说明模块1(年龄)需要更换电池。 所以我在eBay上买了两个,以防其他模块需要相同。 我取下了模块并更换了电池。 我已连接到Dell PowerConnect 6248pipe理型交换机。 当我在线模块1时,整个networking(即网站等)出现极度退化,并且在模块的两个数据端口上看不到稳定/可靠的networking活动指示灯。 设备或模块上的任何地方都没有黄灯亮起。 iSCSI数据端口上出现错误或configuration丢失的情况。 我甚至试图回到原来的电池,同样的问题。 我可以ping和连接到pipe理端口,我可以离线和在线模块,但它似乎是在一些networking争端要么失败的端口/板或configuration问题? 我尝试了所有我能想到的方法,甚至重新运行发现软件来尝试连接和重新configuration模块,但是当模块1在线时,根本不会发现md3000i。 如果我离线模块1,但是如果它离线,我不能configuration模块1上的iSCSI端口。 当我尝试从pipe理实用程序访问iSCSIconfiguration时,我得到“无法获取RAID控制器模块1端口1的当前iSCSInetworking设置(然后确定后,我得到相同的端口0)。 我回顾了命令行界面手册,甚至尝试重置模块1上的configuration,没有改变。 我没有支持,我甚至试图调用获得configuration帮助,但他们不会,除非我支付600美元,我不想做的。 任何帮助,将不胜感激。 该单元在模块0上运行良好,但我显然没有冗余。 谢谢。

Samba:使用smbclient连接到DFS共享

使用smbclient连接到DFS共享时遇到问题。 它使用mount -t cifs 。 也就是说,当我这样做的时候 sudo mount -t cifs //<dfs-url>/<service> ~/mountpoint/ -o username=<username> 事情工作完美。 但是,在做 smbclient //<dfs-url>/<service> -U <username> -W <workgroup> Enter <username>'s password: Domain=[<domain>] OS=[Windows Server 2012 R2 Datacenter 9600] Server=[Windows Server 2012 R2 Datacenter 6.3] tree connect failed: NT_STATUS_BAD_NETWORK_NAME 我希望如果我可以连接使用cifs安装,我应该能够连接使用smbclient。 我在使用smbclient调用时出错了吗? 有人设法使用smbclient连接到DFS共享?

在设置VPN到Azure时与微软在RFC 1918上争论

微软拥有一种名为“点对点”VPN的技术。 ( reference1 , reference2 ) 我有以下内部类“A”networking定义的前提下: 10.2.0.0/16 10.4.0.0/16 10.40.0.0/16 10.20.0.0/16 我定义了以下Azurenetworking: 10.201.0.0/16 10.202.0.0/16 10.203.0.0/16 我想创build专用于点对点VPN的子网 10.200.0.0 / 16 当我在门户网站中这样做时,VPN客户端将添加10.0.0.0/8的默认路由。 微软的理由是在RFC1918,他们拒绝让我自定义这条路线。 在我看来,他们显然误解了这个RFC不适用于这种情况。 当我将networking掩码更改为168.192.1.0时,将应用B类路由。 这工作,但它是令人讨厌的,我需要偏离我的编号模式,因为Microsoft支持的RFC的误解 他们的回复: 根据RFC 1918的规定,地址空间必须是私有地址范围,以CIDR表示法10.0.0.0/8,172.16.0.0/12或192.168.0.0/16指定。 请注意,以下路由将分别添加到客户端,以将stream量从本地计算机引导到虚拟networking:10.0.0.0/255.0.0.0,172.16.0.0/255.255.0.0或192.168.0.0/255.255.255.0 。 这意味着,例如,如果您为VPN客户端地址空间指定了10.0.0.0/8,则可能无法联系本地子网上的其他10.0.0.0/8地址。 任何你select以10.xxx开头的地址空间都会导致这个问题(不仅仅是10.0.0.0/8)。 无论您如何select在Azure中定义它(例如:10.1.0.0/24),VPN客户端软件包都会将此VPN地址空间视为A类(255.0.0.0子网掩码)。 所以我们总是要求我们的客户在创build他们的P2S环境时使用192.168.0.0/X范围,并且确保它不与本地可能有的任何子网(其P2S客户端连接的地方)重叠。 题 我错了吗? Microsoft是否应该支持10.x范围的自定义CIDR掩码? 我怎样才能说服他们呢?

OS Xnetworking堆栈忽略IGMP成员身份查询

我们有一个远程站点,Mac不响应IGMP成员身份查询 ,但是Windows的确有响应。 因此,大约10分钟后,IGMP感知networking交换机切断到Mac的组播stream。 这里是Wireshark的屏幕截图,显示了这个问题: 第一个数据包是应用程序请求networking开始允许从239.255.20.1到IGMP的IGMP数据包。 然后,大约每过125秒,您就会看到,configuration为IGMP查询器(10.1.254.254)的networking交换机询问我们是否仍然对该stream感兴趣。 注意到显着的缺乏反应。 这里是在本地networking上发生的情况,作比较: 在这里,大约每隔95秒查询器(172.20.0.2)询问我们是否仍然需要这个stream,并且有问题的Mac(172.20.0.144)说:“是的,请继续发送它。 graphics用户界面上的问题Mac上closures防火墙,我已经在命令行validation了它: $ / usr / libexec / ApplicationFirewall / socketfilterfw –getglobalstate 防火墙被禁用。 (状态= 0) $ / usr / libexec / ApplicationFirewall / socketfilterfw –getblockall 阻止所有禁用! $ / usr / libexec / ApplicationFirewall / socketfilterfw –getstealthmode 隐藏模式被禁用 $ / usr / libexec / ApplicationFirewall / socketfilterfw –getappblocked […]

AWS ELB是否有限制?

我正在运行一个OpsWorks堆栈: 跨4个可用区域运行10个c3.2xlarge实例。 CPU在每个实例上从不超过5%。 每个实例都通过一个memcached层连接到一个db.r3.8xlarge(32 vCPU,244 GiB RAM)RDS实例。 数据库的CPU在15-20%之间保持良好。 每个EC2实例与RDS设置为250个连接(共2,500个连接)。 每个实例的记忆都在逐渐增加,但我认为这是一个单独的问题。 load_1 , load_5 , load_10指标都是load_10 。 连接的活跃并发用户(基于3分钟的窗口)在2500-3000个连接之间卡住。 我们尝试增加RDS实例的大小,虽然它确实阻止了我们的RDS,但我们试图弄清楚为什么连接连接似乎是挂钩的。 ELB中是否有一些限制连接的设置? 通话延迟非常高。 我只是想找出一些可能会扼杀这个,因为所有的硬件似乎运行良好。

从Azure中的站点到站点连接logging

我需要帮助来诊断Azure和Cisco ASA VPN设备的站点到站点连接中的故障点。 连接types是基于策略的。 我在哪里可以findAzure中的日志?