Articles of networking

两个网卡,一个服务器

我有两个新的Ubuntu 10.04 LTS安装网卡。 两者都configuration为dhcp。 两张卡在同一个网关上。 关于卡的一切都是一样的,除了他们得到的IP,这是我想要的。 我试图实现的是使两个NIC同时运行。 目前服务器启动时,会激活两个NIC,但服务器无法parsing任何域。 如果我倒下其中一个并将其恢复,服务器可以parsing域名,但是我提出的NIC不会响应任何stream量。 有任何想法吗? 解决了 所以基本上这两个网卡应该在不同的子网上。 否则,内核会丢弃数据包。 一个权宜之计的解决办法就是禁止丢包 # for i in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 0 > $i done 更多信息在这里: http : //lartc.org/howto/lartc.kernel.html

DHCP范围,子网,不确定

在我的networking中,我有三个使用不同子网的远程位置,然后是主要位置。 他们通过思科ASA连接到主要位置。 他们如下: 192.168.0.1 location 1 192.168.1.1 location 2 192.168.2.1 location 3 192.168.3.1 location 4 我的主要位置是1,在192.168.0.100/199范围内发布了一些静态分配的IP地址。 它不处理其他3个位置的IP分配…至less在DHCPpipe理控制台中看不到任何configuration。 然而之前我曾向我解释过,我的DC确实为其他3个位置处理了DHCP分配。我在pipe理控制台中没有find明显的configuration。 我相信ASA正在处理3个远程位置的DHCP,并使用DC作为查找的主DNS。 我想改变这一点,并有DC处理DHCP的3个远程位置 – 但是我从来没有设置一个多子网DHCP服务器 – 有没有人有任何好的教程,或build议,他们可以在这种情况下提供? 谢谢。

在专用服务器上安装Debian 6是否安全? (灯)

将Debian 6安装在专用服务器上安全吗? (灯) 我的托pipe公司给出了select安装它(Debian 6,64位“挤”ALPHA)他们说,这是写ALPHA,因为它不是一个稳定的发行。 在这一点上,我不知道这是不是一个好的select。 你有什么build议?

从Windows XP工作站间歇性连接到Windows 7共享文件夹

我为会计部门维持一个小型networking。 我的客户端有一个Windows 7专业服务器,它共享Internet访问权限并共享一个文件夹到2个Windows 7工作站和2个Windows XP工作站。 我在所有的工作站上映射为驱动器“L:”。 一切工作正常的Windows 7工作站。 他们每天都可以访问互联网并在共享文件夹中读写文件。 一切工作正常的Windows XP工作站,但后来他们失去了一段时间后访问共享文件夹(有时几个小时,有时一夜之间)。 但是,他们仍然可以访问互联网。 我有时能够重新启动Windows XP工作站再次看到共享文件夹,但有时连接刚刚来,并显然是随机的时间表。 以下是我所做的努力来解决这个问题。 其中一些似乎与我的问题无关,但我绝望的修复。 所有工作站和服务器在同一个工作组上。 服务器上启用密码保护共享,所有工作站和服务器具有相同的用户名和密码。 防火墙已正确configuration(使用Windows所说的MS防火墙,当您打开共享时会自动configuration),closures防火墙并不能解决问题。 服务器共享端的networking设置为“工作”(虽然它是“未知networking”,因为我没有安装路由器)。 服务器上的高级属性设置为“通过TCP / IP启用NetBIOS”(它是“默认”) 服务器是我工作组的主浏览器 。 服务器网卡上的节能function已closures,因此它们不会关机。 我已经看过并寻找解决scheme,但至今没有find。 我认为这将涉及到防火墙或主浏览器,但我还没有发现到目前为止的情况。 请让我知道,如果你有任何其他的想法。 先谢谢你!

将ip地址添加到网桥接口

是否真的有任何意义分配一个IP地址到桥接口。 注意:使用brctl创build网桥,然后将IP地址分配给br0创build。 通过为网桥接口分配IP地址,是否有任何优势/用途?

命令或实用程序来测量nmap扫描生成的通信量

首先,只是一点背景: 我的ISP决定阻止所有入站连接(从客户的angular度来看),这实际上意味着我不能在我的连接(FTP,HTTP等)上托pipe任何东西,或者使用任何需要一个或多个监听端口被指定用于入站连接(SSH,RDP,uTorrent等) 显然,他们最近在被分配给用户使用的整个IP范围内遭受了端口扫描攻击,并且他们现在的推理(作为计量带宽ISP)是允许再次入站连接会产生太多额外的未经请求的stream量他们的大部分用户不愿意为此付费(甚至不知道它是从哪里来的)。 我不同意在这个事情的macros伟计划中,我不认为从主机防火墙(例如)发回的一堆SYN数据包和NACK(?)数据包最终会导致很多额外的交通。 我的问题是,如果我要扫描自己机器上的所有端口,是否有任何方法可以测量这种端口扫描通常会产生的带宽量? nmap对此非常理想,但我不确定如何衡量总带宽(包括从目标机器发回的“拒绝”数据包,如果有的话)。 我对bash shell非常熟练,知道我在Linux上的方式。 任何帮助将不胜感激!

如何摆脱局域网中的NAT?

目前,我pipe理的局域网的组织结构如下:内部networking(192.168.1.0)通过NAT使用Linux服务器作为网关(接口br0上的内部地址192.168.1.1,接口br1 10.0.0.2上的外部地址); 那么10.0.0.0networking就有另一个网关(10.0.0.1),它通过另一个NAT将整个networking连接到互联网。 我想要实现的是configurationLinux服务器,以便第一层NAT不再是必需的,例如10.0.0.0networking中的计算机可以ping 192.168.1.0networking中的每台计算机。 我删除了这个iptables规则:iptables -t nat -A POSTROUTING -o br1 -j SNAT -to-source 10.0.0.2,但是当然现在192.168.1.0上的计算机无法访问互联网; IP转发当然是启用的。 这里缺less什么? 谢谢

每秒数据包数和数据包大小

路由器交换机通常以每秒数据包为基准来代替数据传输。 特别是,思科基于64字节大小的数据包testing每秒数据包(PPS)。 例如,一个交换机的基准testing速度为50 mpps(每秒百万个数据包)和64个字节的数据包。 有没有人有关于如何在不同数据包大小的规模的数据? 例如,128字节的数据包将在25 mpps? 我想它不会保持严格的比例。 有没有人有这个实际的数据 ?

通过互联网连接三台服务器

我们有三个Windows Server 2008 R2服务器在不同的物理位置。 我们想通过互联网连接它们,就好像它们在局域网中一样。 我的猜测是使用VPN,但还有其他的select吗? 如果一台服务器重新启动以进行更新或断电,它可能会在启动后自动连接回LAN(没有pipe理员login)?

每个POE交换机上的交换机/集线器是否需要POE才能将设备中继电源?

我想购买一个单一的POE来源,并将其与没有POE的廉价networking集线器分销。 这会工作吗?