Articles of networking

首先使用IP地址块

networkingpipe理员说在226的地址块中使用第一个#是什么意思? 他给了我下面的信息: IP's: 204.68.134.226-.231 Mask: 255.255.255.0 GW: 204.68.134.254 这是否意味着我应该使用204.68.134.227放入我的电脑?

使用DHCP服务器进行networking设置

我们正在尝试使用此设置修复networking中的问题: DHCP服务器(和所有站)连接到连接到路由器的千兆交换机。 Gateway和DNS的值应该在每个networking的站点上? (台式机,笔记本电脑等)? 我不想要实际的数字,但一般的方向,如:在这里使用路由器的IP,或服务器的IP在那里等。

如何过滤所有端口上的一些协议

在CentOS下,我怎样才能通过协议来过滤stream量,而不是通过端口? 例如,我想过滤ftpstream量而不pipe端口是否被使用,以防止networking上的用户使用ftp。 我想丢包,不拒绝他们。

来自可信网站的意外URL引用?

我刚刚在我的错误日志中发现了这两个条目: Date: 2012-02-09 11:33:46.693 PageUrl: http://thebusinessbook.com/SalfordComamp;tbo=1&q=related:http:/www.barnesandnoble.com/c/city-of-salford-commun2onmousedown=return Error: A potentially dangerous Request.Path value was detected from the client (&). UrlReferrer: http://www.salford.gov.uk/contact-socialservices.htm UserAgent: Mozilla/5.0 (Windows; U; MSIE 9.0; Windows NT 9.0; en-US) UserHostAddress: 217.155.37.153 UserHostName: 217.155.37.153 Date: 2012-02-09 11:33:41.027 PageUrl: http://thebusinessbook.com/SalfordComamp;tbo=1&q=related:http:/www.barnesandnoble.com/c/city-of-salford-commun2munitySocialServices Error: A potentially dangerous Request.Path value was detected from the client (&). UrlReferrer: http://www.salford.gov.uk/contact-socialservices.htm UserAgent: Mozilla/5.0 […]

移动服务器之前loggingnetworking连接?

我们正在升级一个旧的数据库服务器,但要确保我们更新连接到它的所有其他服务器上的代码。 我正在考虑镜像networking端口并logging连接到服务器的IP地址。 我想开启服务器本身的日志logging,但是我不想影响它的性能,因为它还在生产中。 有没有关于我可以用来loggingIP地址的软件的build议? 它可以是Windows,Linux,FreeBSD,VM,LiveCD或其他。 只要它在兼容x86的机器上运行,我应该可以运行它。

控制一个小的子网上的stream量

我有一个商业级电缆调制解调器的小型networking。 我有一个* .192 / 29块分配给调制解调器的内部。 第一个可用的IP,.193分配给电缆调制解调器接口。 我无法访问属于ISP的电缆调制解调器上的configuration。 就我所见,我有两个select。 一个是将/ 29划分成两个/ 30个。 问题在于它会给我两个实质上的点对点连接。 .193上的调制解调器连接到我的路由器上.194。然后.197在我的路由器的另一个接口上使用.198连接到一个设备。 一旦我这样做了,我的IP就用尽了,除了路由器,我只有一个设备在线。 另一个select是将调制解调器和任何其他设备放在路由器之前的公共网段上。 (这是我目前的设置,使用带有NM-16交换模块的Cisco 2651XM路由器。)这使我可以使用.194到.198作为有源设备。 我用这个解决scheme的问题是,我没有办法在通信上放置防火墙访问列表。 我有一台运行在IP .195上的服务器。 从互联网到该服务器的stream量来自调制解调器上的.193,直接转到.195,位于交换模块的单个VLAN内。 连接调制解调器的接口是一个二层的端口,不会占用一个ACL。 它不通过路由接口,所以不会通过任何访问列表。 服务器向互联网敞开,无法控制stream量。 我对VACL并不熟悉,可能会起作用,但似乎只能在高端交换机上支持,而在NM-16上却不可用。 一个可能的解决scheme是将私有IP放在服务器上,并使用NAT将Internetstream量发送到服务器,但这会导致内部设备尝试访问服务器的问题,因为它们的stream量不会通过外部NAT进入接口。 这似乎应该是一个普遍的问题,但我无法find任何网上讨论它。 我错过了一些简单的东西吗

Ubuntu Desktop如何读取networkingconfiguration

在Ubuntu Server 10.04 LTS中,networking只能在/ etc / network / interfaces中configuration。 但现在我正在使用桌面版本.. 为什么我无法从/ etc / network / interfaces中的GUI中看到它的存储位置? 我在/ etc / network / interfaces中添加了一些行,看起来也行得通。 那么configuration的加载顺序是什么? (如果有的话)

从远程驱动器启动操作系统? 硬盘驱动器的安全性

概要 我有第三方要求从远程安全磁盘运行操作系统。 用户关心硬盘安全性,但不关心剩余硬件的风险。 在这个阶段,我不知道他们正在运行哪个操作系统,或者确实需要哪个操作系统的限制,所以我正在寻找各种各样的build议。 应用程序往往不允许安装在映射的驱动器上,所以驱动器将不得不被视为本地磁盘,我期望。 再次知道确切的要求将有助于抱歉。 想到的明显的事情: RDP客户端到安全/远程terminal服务。 尽pipe用户担心graphics性能。 再次,我无法查询用户了解应用程序要求抱歉。 这一点也可以包括像Citrix,GotoMyPC,VNC等应用程序,一个专用服务器与ISP。 相似之处。 我不太了解这个产品,但我知道它允许作为用户在本地(在MAC上,但在WINDOWS上托pipe)没有RDP窗口(虽然它通过RDPtypes的连接)执行应用程序。 应用程序看起来像在MAC上运行。 1M sata电缆和主机驱动器安装在PC硬件外部的安全/隐藏式shell中,例如地板/墙壁安全。 听起来极端,但用户并不担心成本。 iSCSI或FibreChannel SAN(如果钱没有对象)并启动到SAN磁盘。 SAN将被安全/隐藏。 驱动器显然被视为本地磁盘。 ChromeOS,无论如何都在云中托pipe。 如果数据是唯一的问题,那么可以通过ETHERNET在RAIDarrays上使用各种云备份解决scheme或本地NAS。 从U盘启动,可以用USER进行。 用raid把机器锁在桌子上? (或者更优雅的物理安全措施,例如安全的房间或专用硬件)。 质询 Q1。 任何可用的产品,允许您通过以太网从远程驱动器启动操作系统? Q2。 对此问题的任何其他解决scheme,你可以build议? ….但是激进:) 对于开放式的问题抱歉,完全理解有一些关键点是未知的。 真的只是试图找出有多less解决这个问题是可用的。 感谢您的时间斯科特

Linux代理的最佳networking调整variables

什么是最好的调整设置,以便Linux可以处理大量的TCP连接,例如代理服务器或networking服务器? 我正在使用Centos6和鱿鱼,并看到大量的TIME_WAIT连接备份,直到最终机器停止响应。 机器当时没有加载,并且在进行input和输出连接时遇到麻烦。 我已经有了一些关于调整/proc/sys/net/ipv4/tcp_tw_reuse和/proc/sys/net/ipv4/tcp_tw_reuse但是他们提到了与负载均衡器和NAT的不良交互。

将一个目录同步到多个站点。

我在总公司有服务器。 我想在60个站点之间同步一个文件夹。 该文件夹的大小是几GB。 我在某种程度上限制了带宽速度,并希望在几小时后同步,以免影响生产力。 时间不是优先事项,所以同步可能会在几个小时/几个星期后发生。 我有一个域的Server 2003。 这是做这个最好的方法是什么?