Articles of networking

有助于设置虚拟testing环境的工具

我正在寻找类似于stream浪汉的东西,但是使用KVM。 我想用一个命令来设置一些包,但是我并不想从头开始编写整个脚本。 所需要的东西: 在这些机器之间build立一个单一的networking,并为世界提供一个NAT 分别设置服务器组(例如,我希望有一组独立于数据库的服务器和一组应用程序服务器,以便我可以重新部署其中一个服务器) 与厨师进行一些互动,以便我可以在开始时推送正确的configuration,并且只有在另一台机器完成其首个厨师 – 客户端运行后才生成一些机器 可扩展性,以便我可以轻松地添加缺less的function(我想要一个包重build/ apt库更新作为部署的一部分)

奇怪的VMWarenetworking问题

我有一个坐在vmware上的交换testing环境。 我有2个邮箱服务器,2个CAS / HUB服务器,以及2个物理主机VMWare HA集群上的AD服务器。 如果我有一台主机上的所有5台服务器,一切都很好用。 如果我通过vmotion将2台主机移动到另一台服务器上,即使两台主机之间都有交换机,我的一台CAS服务器也可以通过另一台主机上的其他服务器的ping进行重新刷新,但仍然可以被同一主机上的其他交换客户端访问,并且可以获得该主机上的其他资源。 防火墙已被排除。 两台物理主机之间的交换机上有vlan,但是在两台主机上为该networking指定的所有端口都被插入同一个vlan网段。 有没有人有任何想法?

如何使从Windows 2008 R2上未桥接的多个接口访问相同的服务器IP?

我的服务器有两个接口(如A , B )没有桥接。 这些接口有不同的IP地址(例如192.168.1.1 )。 这些IP地址位于不同的子网中。 我需要实现以下function:连接到接口A (IP为192.168.1.1 )的客户端可以使用10.0.0.1访问服务器。 (反之亦然,我不能因为附加设置而桥接这两个接口。) 如果可以的话,是否可以通过Windows Server 2008 R2来实现呢? 更新:连接到接口A的客户端将默认网关设置为192.168.1.1 。 (所以它应该将所有IP从其他子网路由到服务器。)

在Windows 7身份validation头痛的NFS上安装

我有一个Netapp和笔记本电脑上运行的Windows 7企业需要挂载卷的NFS共享。 我已经在Windows 7上安装了所有NFS服务,并能够安装和浏览驱动器。 问题是我没有权限修改卷上的文件。 谷歌search,我想这是因为我需要映射我的Windows用户到一个Unix用户,但所有search用户名映射服务表明,这是我不能在Windows 7笔记本电脑上做的事情。 有谁知道我必须做什么来让这台笔记本电脑访问该NFS共享? 那么其他的Windows笔记本电脑呢?

估算AWS / EC2上的networking容量

目前,运行ubuntu10.04 + apache + APC + memcache(+其他实例上的多个主/从mysql场)的EC2应用程序实例上有一个快速增长的(10Ms呼叫/日)Web服务。 我考虑通过以下方式之一升级应用程序实例: 1)增加到更大的实例types 2)分割到几个应用服务器 我可以很好地评估我的内存使用情况和基于当前服务器graphics的CPU使用情况。 我担心的是,如果我select更大的EC2实例types,networkingI / O可能成为stream量增长的瓶颈。 我的问题:我如何估计networkingI / O的使用和限制? 我怎么知道我能处理多less多余的stream量,直到它变得超载。 (根据networking容量而不是服务器内存/ CPU) 我以前在Mediatemple上有CentOS / plesk服务器,而我的瓶颈是kmemsize,这是有限数量的不可擦除内存,当networkingstream量增加时它变满了。 在Ubuntu上可以监控的EC2实例有没有类似的东西?

将iptables命令转换为ipfw

我正试图将我在Ubuntu上做的代码转换成osx。 我不知道如何将iptables命令转换为ipfw命令。 任何帮助,将不胜感激。 Ubuntu代码: echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE ssh server -l root -w0:0 ifconfig tun0 10.0.0.1 netmask 255.0.0.0 route add -net 1.2.3.4 dev tun0 iptables -t nat -A OUTPUT -p all -d 15.0.0.5 -o tun0 -j DNAT –to-destination 10.0.0.5 route add -host 15.0.0.5 dev tun0 Mac […]

logging每个用户的Internet访问

让我先说这个,说我有一个奇怪的networking。 LAN 1路由器:10.0.0.254/24,通过10.0.0.254上的DSL上网。 局域网2路由器:172.16.2.254/24,默认网关:10.0.0.254(局域网2是一个私人连接到另一个位置,它使用我们的饲料互联网) 局域网2的路由器不幸的是NAT的所有来自172.16.2.0/24的stream量。 我不能改变这个路由器 – NAT不能被禁用。 假设我有控制权的唯一的路由器是LAN 1(这是一个Linux的盒子):我怎样才能login使用(目的IP +端口)对用户? 我曾经通过MAC地址关联用户,但是现在这个其他的路由器原来的MAC将被遮蔽 – 同样,原来的IP也会丢失。 我还没有看到任何证据certificate802.1Xauthentication在networking层以外的任何东西上工作,所以也似乎是出来了。 对我来说唯一的select是使用SOCKS代理,并要求所有客户端进行自我configuration,但也有其缺陷(有限的客户端支持,只处理TCP和UDP,增加了路由器的CPU利用率)。 有什么我错过了吗? 我怎样才能解决这个问题?

环回设备在启动时未configuration

我在linux上的networking接口知识是有限的,所以我希望有人能帮我找出最好的解决scheme,我已经无意中造成的问题。 启动后,我的工作站上的回环设备似乎不存在。 需要回送地址的东西(例如在Eclipse中运行JUnittesting套件)无法正常工作。 不过,直到最近,我还没有弄清楚iptables将端口80转发到端口8080,所以这可能是我所做的,但我不知道如何解决这个问题。到目前为止所有谷歌没有发现任何指针(我可能不知道正确的search条件…) 首先, /etc/network/interfaces : # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface allow-hotplug eth0 pre-up iptables-restore /etc/iptables.conf post-down /etc/iptables-flush-all 现在,启动我的机器后: $ sudo […]

一个CDN(特别是CloudFront)在错过之后是否会踩踏其原始服务器?

类似于memcache服务器在错过命中之后可以踩踏数据库的方式。 我应该期望从我的CDN(s)高stream量?

我有一个在Mac上运行的Flask应用程序,需要在samba共享上操作文件,我如何确保它始终可以访问?

我正在为我公司编写一个内部工具,这个工具可能总是需要访问一个samba共享。 我怎样才能始终确保驱动器安装在相同的地址/卷/ …或Flask应用程序连接到一个Python库? 最终,我可以改变应用程序来操纵本地机器上的文件,但这不是最好的。 什么才是最可持续/有效的实施方式?