Articles of networking

Linux(而不是Windows)的下载占用了我们所有的互联网带宽

在我工作的公司,我们的Linux电脑(各种Ubuntus)淹没我们的互联网连接,存在大量下载(而不是P2P,而不仅仅是更新)的长期问题。 无论出于何种原因,即使使用相同的浏览器(Chrome),从Windows PC下载也不是这种情况。 我已经看到了各种解决scheme来限制每台电脑的带宽消耗,但他们似乎并不是正确的解决scheme。 它们通常限制以太网带宽,而不仅仅是互联网带宽。 即使在最好的情况下,他们也只会将带宽限制在我们的互联网pipe道的configuration部分,这不是我们想要的。 我们不想人为地限制我们的互联网pipe道的使用,我们只想要一个特定的“stream”来排除其他的。 在技​​术层面上,知道Linux与Windows之间stream量的差异会导致这种不同的行为,这将会更有趣。 我们宁愿不要限制Linux PC,让他们成为二stream的公民。 我们宁愿解决任何差异导致他们超过其他客户的相同活动。

监视文件与SCP通过SSH完成的副本

有没有办法保留使用SCP复制的文件日志? 我正在pipe理一个服务器,其中包含一些应该监视的文件(在特定的文件夹及其子文件夹中),所以当有人通过SSH复制它们时,应该logging复制过程。 我考虑过查看用户的Bash命令历史logging,并search以scp开头的命令,但这是对隐私的公然侵犯,用户也很容易删除这个历史logging(即使没有错误的意图)。 有没有人知道这个方法? 我可以使用用户名/密码为服务器build立一个基于Web的界面,然后logging下载会很容易,但是我对“裸机”解决scheme感兴趣,如果有的话。 编辑:我看了SSHD的日志logging选项,如FascistLogging或debugging日志logging,但这些似乎并不合适。 他们真的是解决scheme吗? 编辑2:我开始相信,这个问题不应该堆栈溢出,而是服务器故障…我该怎么办?

服务器变得无法访问并自行恢复(很可能是networking问题)

我有一个奇怪的问题,我坐在我的工作场所的服务器(这是一个NAT后面,如果这是重要的)。 问题是,在某些时候,它变得无法达到,然后再次回来,通常在几秒钟内,有时持续1分钟。 它不会重新启动,它不会崩溃。 它变得无法访问。 在此期间,我无法进入,也无法访问在机器上运行的任何应用程序(它正在运行几个Rails应用程序,所以它们也变得无法访问)。 我检查了dmesg,看到了这些行 – [ 4.958074] ADDRCONF(NETDEV_UP): eth0: link is not ready [ 5.040476] ADDRCONF(NETDEV_UP): eth1: link is not ready [ 5.175624] igb: eth0 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: RX/TX [ 5.177207] ADDRCONF(NETDEV_CHANGE): eth0: link becomes ready 几行后,我看到有关networking接口类似的东西 – [1195777.544167] igb: eth0 NIC Link is Down [1195780.962943] […]

多台电脑可以同时追加到Windows文件共享上的文件?

我试图从我的Windows机器networking上logging某些信息; 我已经设置他们定期收集这个信息,然后我想要在一个networking驱动器上的单个CSV文件。 我正在使用VBS来收集这些数据,在附加模式下使用OpenTextFile进行写入。 这将允许多台计算机同时附加一行到这个文件? 或者还有另一种方法来做到这一点(除了为每个设备存储一个单独的文件)。 我不关心订单(我从每个设备收集时间戳)。

有没有允许第三方驱动器的SAN供应商?

为了提高性能,我试图将我们的SaaS平台转换为SSD,并且希望使用新的英特尔DC3500。 但是,我们的戴尔SAN只接受授权的戴尔驱动器,他们唯一的select是eMLC,成本是5倍。 我们的工作量主要是读取,不需要多PB的写入耐久性。 是否有任何SAN供应商不使用固件阻止第三方驱动器?

禁用ICMP不可达答复

我正在使用Debian 6 – 64位操作系统,并且我的服务器通过udp协议不时被淹没/淹没。 我基本上托pipe游戏服务器,我的防火墙设置为允许端口上的数据包速率限制,但有时每IP的速率是低的,但IP数量更多,所以我的服务器发送传出icmp不可达答复到攻击IP好处,但更扼杀/饱和港口。 我正在寻找如何禁用此function。 实际上被攻击的端口是通过防火墙被允许的,我不能禁用它们,尽pipe它可以解决这个问题。 我运行了一些端口范围的服务器,所以我不能一直接受这些端口一个接一个,并决定允许我可能需要的总端口范围。 我在看一些内核的能力来阻止这个?

通过TCPtesting使用MTR的服务器

有没有可能通过TCP使用MTR? 如果不是有另一种select? 我做了一些研究,而且我没有find办法做这样的事情,所以我想知道有没有人有这样的经验。 如果真的没有这样的事情,从networking的angular度来看,对MySQL服务器的非常快速的ICMP请求进行扩展testing的最好方法是什么,所以我们可以通过networking解决一个非常快速的丢包问题。

如何检查当前的队列深度值?

我有一个通过光纤连接到NetApp SAN的OEL服务器。 如何在操作系统看到它时查看队列深度? 从lspci输出: 05:00.0 Fibre Channel: QLogic Corp. ISP2532-based 8Gb Fibre Channel to PCI Express HBA (rev 02) 05:00.1 Fibre Channel: QLogic Corp. ISP2532-based 8Gb Fibre Channel to PCI Express HBA (rev 02) 08:00.0 Fibre Channel: QLogic Corp. ISP2532-based 8Gb Fibre Channel to PCI Express HBA (rev 02) 08:00.1 Fibre Channel: QLogic Corp. ISP2532-based […]

devise> 100台设备的计算机networking,划分服务器职责

我正在devise一个公立高中的计算机networking,并提出了服务器之间的以下责任划分: 在局域网中: Active Directory域控制器。 DC将服务约。 LAN中的130个设备。 DNS,DHCP和RADIUS运行在这里。 文件服务器。 用户configuration文件,数据共享,邮件。 应用服务器。 SQL服务器和其他一些程序,如IP摄像机,楼宇门禁,午餐定购系统等。 在DMZ中: 互联网网关。 提供对互联网的访问。 运行Exchange,IIS和Webcaching代理。 networking服务器。 Debian GNU / Linux托pipe几个网站和networking邮件。 这是五台服务器。 尽pipe我可以获得必要的硬件,但似乎很多。 由于某种原因,我不喜欢虚拟化服务器。 如果我使用这种devise,我想利用它,并在文件服务器上运行另一个AD DC,以防万一第一台服务器出现问题。 但是,用户configuration文件存储在文件服务器上,所以如果文件服务器closures,一切都将停止。 所以也许我可以将数据移动到连接到AD DC和文件服务器的磁盘arrays上。 他们都将作为DC和文件服务器。 我甚至可以在第二台服务器上运行备用DNS,备份DHCP和备份RADIUS,从而使所有服务都冗余以进行更多的configuration。 一半局域网中的计算机可以将第一台服务器configuration为主DC / DHCP / DNS,另一半可以使用另一台服务器作为主服务器来平衡负载。 SQL服务器在应用程序服务器上是绝对关键的。 我可以在第一个DC上运行备份SQL服务器。 应用程序服务器上的其他应用程序并不重要。 两台机器在DMZ中。 不幸的是,我们需要DMZ中的IIS服务器。 否则,一个GNU / Linux服务器将会这样做。 (我会使用后缀而不是Exchange Server)。 我对计算机networking的devise(除了非常小的networking或单独的服务器之外)没有太多的经验,并想知道我的devise是否合理,是否有任何固有的缺陷。 如果有关于这个问题的好书,请告诉我。

用于40名员工的办公室的无线networking基础设施

在我们公司,由于我们不是很专业的networking基础设施,我们面临连接问题。 我们现在正在增长,到今年年底,我们预计在办公室将有40人。 我正在考虑build立一个结构化布线(机架,配线架,交换机等)的有线networking,但办公室的形状并不是很愉快,每个办公桌的电缆。 是否有可能为这个数量的人build立一个可靠的无线networking? 我们都是开发者,所以我们要强调networking。 我怎么去做这个?