Articles of networking

ntop用法来监视带宽

我正在尝试监视networking上的带宽使用情况。 我遇到了两种似乎满足我们需求的产品。 MRTG和nTop,但我不确定使用哪个。 我的工作是一个约10人的小公司。 我们有一个标准的4端口ADSL2路由器,连接到一个由我们的员工使用的(Netgear)千兆交换机。 DHCP是在路由器本身,我们有一个指定的文件服务器/ NAS正在运行(目前)Linux Ubuntu 8.04 LTS。 如果我想监视stream量的使用情况,我可以在Linux上安装(其他的是Windows),使用SNMP监视stream量,还是需要设置另一个盒子,这将是我们的DHCP,并监视使用情况? 他们怎样才能减less交通stream量呢?

斑马标签打印机没有正确打印整个networking – 通过USB是好的

我在使用Zebra ZTC LP2844-Z时遇到了一个主要问题我们将打印机插入HP JetDirect 175x,其IP地址为10.0.9.21我已将打印机添加到打印服务器机器,并将其共享在networking上作为“LabelPrinter” 在将打印机添加到客户端PC(打印服务器上的LabelPrinter)后,我可以打印testing页,并使用记事本打印“hello”消息。 但是,它不会打印来自我们的商业邮政(快递)软件的标签。文件进入打印队列,并说打印,但它不。 我也尝试通过IP地址直接连接打印机(绕过打印服务器电脑),它不会打印标签。 所以这不是在打印服务器电脑上丢失驱动程序的情况。 然后我尝试通过USB直接连接打印机,它会打印标签。 任何想法是什么问题? 此设置工作,但是以前的打印服务器失败,我不得不从头开始重build,并重新添加到工作站等打印机…

将两台生产服务器镜像到两台开发服务器

我们有两个生产服务器为我们的网站,一个networking服务器,一个数据库。 我需要做一些升级,但我需要先testing这些,然后才能将它们应用到生产服务器。 所以,我想要做的是将两个生产服务器复制到两个开发服务器上。 这些是运行Debian的Linux服务器。 想法? 谢谢。

Linux服务器的联网问题(CentOS 5.3)

我有一个Linux服务器托pipe我们的bug跟踪软件(CentOS 5.2 Kernel 2.6.18-128.4.1.el5),我有一些奇怪的networking问题。 该机器configuration了两个NICS,一个用于公共接口,另一个用于我们的服务器后端networking。 问题是,在重新启动服务networking后,我可以ping公共接口,并发送200-500个ICMP数据包,然后突然间,我开始收到一个请求超时错误。 奇怪,但只要我连接到私人界面的ping开始再次工作到公共界面。 我显然有一个路由问题的地方。 我有一个Juniper路由器,具有以下configuration。 接口0/0 – 将子网连接到位于我们协同定位的ISP的接口0/2 – 对于我们的DRACnetworking接口0/3 – 服务器后端networking(直接插入到交换机,连接到所有NIC位于10.3.20.xnetworking上Interface 0/4 – 直接插入另一台交换机,为我们的公共接口提供服务,作为所有来自公共IP地址的网关作为辅助IP地址。 我希望有人可以问正确的问题,可以让我检查一下事情,弄清楚发生了什么。 有没有人有类似的问题,我应该检查什么样的东西? 路由问题或更复杂的东西? [root@fogbugz ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0 # Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+ DEVICE=eth0 BOOTPROTO=static IPADDR=72.249.134.98 NETMASK=255.255.255.248 BROADCAST=72.249.134.103 HWADDR=00:16:3E:AA:BB:EE ONBOOT=yes [root@fogbugz ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth1 # Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+ DEVICE=eth1 BOOTPROTO=static BROADCAST=10.3.20.255 HWADDR=00:17:3E:AA:BB:EE IPADDR=10.3.20.25 NETMASK=255.255.255.0 […]

Sharepoint站点在Internet上不可见

我有一个共享点网站坐在应该通过互联网访问的服务器上。 在服务器内部,一切似乎工作正常。 如果我试图从networking外部访问它,我得到一个“Internet Explorer无法显示网页”的错误。 IT确保地址映射正确。 当我inputhttp://ourwebsite.com时 ,头像按预期方式更改为servername / Pages / Default.aspx,但出现错误,而不是加载页面。 如果我换出一个静态HTML网页的共享点,它加载没有问题,所以我知道这个问题是具体的Sharepoint。 我已经在互联网上search,但我所尝试的一切似乎没有工作。 那么,需要采取哪些步骤来将分享网站从内部转变为在互联网上可见? 在Windows 2003 R2,IIS 6.0上使用Sharepoint 3。

确定用户使用PowerShell访问共享文件夹

我需要使用PowerShell脚本(v 1.0)确定访问Windows XP(SP2)计算机上共享文件夹的用户/会话。 这是使用“计算机pipe理”显示的信息 系统工具| 共享文件夹| 会话。 任何人都可以给我指点如何去做这个? 我猜这将需要一个WMI查询,但我最初的在线search没有透露什么查询的细节。 谢谢,MagicAndi

模仿添加到域的计算机的行为

出于某种原因,我们公司的IT部门不想将Windows 7和Windows Vista计算机添加到域控制器。 我讨厌每次访问join域的计算机上的共享文件夹时总是提供networking凭据。 我也不想在启动Outlook或Visual Studio(团队资源pipe理器)时始终提供密码。 有没有办法模仿添加到域中的机器的行为,而不实际添加域中的机器? 对于股票,我可以创build一个batch file,将NET使用我们在这里使用的不同的文件服务器,但这是一个巨大的安全风险,因为我将input密码为纯文本。 谢谢!

诊断networking故障

免责声明:我是开发人员,而不是系统pipe理员,请温和。 我在哪里工作,我们有很多间歇性的networking问题。 有时DNS会失败,但是通过IP访问服务器,有时通过IP访问失败。 据我们所知,服务器,防火墙,pipe理交换机等没有任何改变。令人沮丧的是,这些故障并不会在所有的用户中造成问题,但据我们所知,所有的用户有一些问题。 服务器不报告任何故障。 物理networking似乎很好(这是一个小网站)。 防火墙不报告任何exception。 受pipe理的交换机只有存储在系统pipe理员头部的密码(我们知道的一个问题!) 我们内部的系统pipe理员目前无法使用,所以开发人员应该尝试解决问题。 所以,鉴于我几乎没有线索,我从哪里开始呢? 更新 我试过tracrt / ping组合,看起来像是一个内部问题。 外部的东西似乎是相当一致的,但内部的位被certificate是片状的。

Exchange服务器(显然)改变MAC地址

偶尔,我不能从我的电脑访问我们的Exchange服务器。 只是我的个人电脑 – 其他人都没有发生事故,但我不能ping通Exchange框,使用Outlooklogin或进入OWA页面(也托pipe在同一台服务器上)。 这种行为会持续几分钟,或直到我重新启动。 在此基础上,我抓住了一个ARPcaching的副本,而Exchange框却没有响应(无论如何),发现Exchange盒子(运行在VMWare上的Exchange 2007)的MAC地址已被replace为我们的防火墙上的LAN接口。 清除ARP和DNScaching解决了这个问题,但我不知道为什么这首先发生 – 我的电脑和交换机都在同一个子网,默认网关是另一个地址完全,所以防火墙(PIX 515E)不应该首先从我​​的PC上看到任何Exchange绑定stream量,更不用说回答Exchange服务器的ARP请求了。 现在我知道发生了什么事情,这不是一个大问题,但是让我感到困惑。 有谁知道这里可能会发生什么?

一旦我确保了build筑外的安全,我是否可以从中间人的安全逃脱?

假设我想参与一个可以通过中间人攻击(比如密钥交换)而受到攻击的行动。 我已经尽了最大的努力来保证我的通信结束,直到networking离开build筑物:我确保我的机器没有受到损害,我的局域网上没有无法识别的设备,我确认我的DNS没有被破坏等。我的搭档也是这样做的,我们相信一个中间人不能从楼内进行。 攻击者要成功地妥协我们之间的networking,以便在中间人攻击中进行攻击,是否有动力? 我假设美国政府与互联网服务提供商的合作将能够做到这一点。 但是如果没有ISP的许可呢? 如果我使用DSL,是否有人闯入本地DSLAM并插入代理? 他们可以在别人的前院挖掘电线并妥协吗? 是否有可能远程攻击骨干路由器,并将其作为代理? 关于防止中间人攻击的大多数讨论都集中在当地的networking上,暗示了一旦它从你的build筑物中走出来就是安全的。 这在理论和实践中有多真实?