Articles of networking

添加清漆导致IIS速度减慢,stream量减less?

我们试图把清漆放在我们的IIS 7.5农场前面。 所述农场处理3个网站(SiteA,B和C) – 清漆仅在A的前面。 当我们添加清漆,我们得到了75-90%的命中率,但我们的IIS场实际上减慢,以至于传递给IIS场的请求超时。 但是,当我们删除清漆,整个SiteA运行“足够快”(约500毫秒的响应时间),我们的超时大部分消失。 B站点和C站点的性能不受影响。 我们应该调查一下IIS中是否有一些设置? 应用程序池超时设置为20分钟的默认值,但由于总是有stream量到这些站点(整个服务器场需要30-200 req / sec),所以我觉得应用程序池超时并不是一个因素。 以下是在正常时间内IIS中SiteA的平均time_taken / min: 当我们从IIS服务所有stream量(绿色),然后插入清漆(蓝色)时,看起来像这样: 正如你所看到的,清漆开始供应大部分stream量后约40分钟,IIS(黄色)决定显着减速。 我们在一天中的不同时间都做到了这一点,从10分钟到3小时,我们目睹了我们的第一次大幅放缓。 回收应用程序池会带来速度(在15:30之前蓝色跳跃),但最终会再次减慢速度。 去除清漆并将全部stream量放在IIS群集上(蓝色掉落)可以让事情恢复正常。 任何人有任何想要监视和/或设置(IIS或清漆)调整?

伸出DHCP中继主机

我有一个主服务器(DHCP)和一个辅助(DHCP-RELAY)。 大多数的主机是从主(无线)服务,但是有一些(有线的)从次要的IP。 二级中继所有DHCPstream量到主要,主要产生IP address ,将其发送回到次要,然后IP被提供给主机。 isc-dhcp-[relay|server] : __________ ___________ ___________ | DHCP |<—-rel.req—-| DHCP-RELAY|<=====ip.req====| Host | |172.16.1.1|-{172.16.1.50}->|172.16.1.12|={172.16.1.50}=>|172.16.1.50| ¯¯¯¯¯¯¯¯¯¯ ¯¯¯¯¯¯¯¯¯¯¯ ¯¯¯¯¯¯¯¯¯¯¯ DHCP服务器 : # ip route | grep 172 172.16.1.0/24 dev wlan5 proto kernel scope link src 172.16.1.1 172.16.1.50 via 172.16.1.12 dev wlan5 DHCP-RELAY : # ip addr | grep inet | grep 172 inet 172.16.1.254/24 […]

无法更改udp传出包的源IP地址(浮动IP)

我无法使用起搏器和corosync使群集工作。 这是我的硬件configuration: networking:192.168.3.0/255.255.255.0 网关:192.168.3.1 node1(Ubuntu Server 12.04 x64)静态IP:192.168.3.34 node2(Ubuntu Server 12.04 x64)静态IP:192.168.3.35 这个networking在防火墙后面。 我有两个通过udp与外部设备通信的资源: resource1 – > udp端口16500 resource2 – > udp端口16501 我使用的起搏器命令: crm configure primitive res1-srv upstart:resource1 \ op monitor interval=10s timeout=120 on-fail="restart" \ meta is-managed="true" failure-timeout=300 migration-threshold=5 allow-migrate=true crm configure primitive res2-srv upstart:resource2 \ op monitor interval=10s timeout=120 on-fail="restart" \ meta is-managed="true" failure-timeout=300 […]

pppd在Centos 7中以SIGTERM结尾 – 谁在发送?

伙计们, 我创build了一个脚本来保持与3G调制解调器的持续“紧急”连接,所以如果通常的networking出现故障,我可以远程访问我的CentOS 7临时服务器。 一切都可以工作几秒钟,但是有人用SIGTERM杀死了pppd: Jul 08 17:03:29 helicarrier systemd[1]: Starting Network Manager Script Dispatcher Service… Jul 08 17:03:29 helicarrier dbus-daemon[605]: dbus[605]: [system] Successfully activated service 'org.freedesktop.nm_dispatcher' Jul 08 17:03:29 helicarrier dbus[605]: [system] Successfully activated service 'org.freedesktop.nm_dispatcher' Jul 08 17:03:29 helicarrier systemd[1]: Started Network Manager Script Dispatcher Service. Jul 08 17:03:29 helicarrier nm-dispatcher[12292]: Dispatching action 'up' […]

Hyper-V服务器部署 – 适配器configuration

我确信这个问题会在之前的某个地方问过。 事实上,我确信我之前也已经阅读过这方面的内容,但是我可以find任何资源来帮助我。 我想要做的是部署一组Hyper-V服务器,除了启动过程之外,不必执行其他任何操作。 我可以想办法通过PowerShell和/或unattend.xml来configuration所有的东西,除了networking适配器。 这些命令是可用的,但有一个重要的问题: 我如何让Windows始终如一地检测正确的适配器来分配每个networking? 这些是具有多个IP地址和VLAN的群集Hyper-V主机,以及组合适配器,但是我的理解是Windows会以随机顺序检测适配器。 要编写脚本,我需要一致性。 例如,我不能假定Local Area Connection 12始终是卡2上的端口3。 每个群集节点上的相同物理端口将连接到相同的VLAN或聚合。 我是否必须在每个适配器上收集每个端口的MAC地址,并在脚本中使用某种查找表? 在configuration我的适配器和团队时,我可以参考WMI /registry中是否有一个属性?

NAS推荐Xenserver

我知道这是一个新手问题,但请相信我,我在网上做了大量的研究,并得到了一些相互矛盾的答案(2010-2013)。 我想知道现在人们做什么(2015年) 我有一个4 Costco特殊戴尔/惠普桌面PC运行Xenserver 6.2池,以方便我们的软件testing。 他们都有24GB RAM,1到2TB的5400-7200RPM内置磁盘。 我们的应用程序需要在每个虚拟机上运行一个小的MySQL数据库,并且我们在每个主机上运行大约5-8个虚拟机。 我们也经常创build/克隆和摧毁虚拟机。 最初一切运行良好,但过了一段时间,一些虚拟机似乎变得如此缓慢,无法使用。 我们购买了一些500GB的SDD来加快速度,但是它只能包含2-3vm的快照。 所以,我开始用NFS来研究FreeNAS。 现在似乎也运行正常(不像固态硬盘那么快,但可用),但我担心一旦开始使用它,它可能会变得不可用。 我想知道: 如果NAS是一个好的select(我的研究显示相互矛盾的答案)? 其他人(预算意识)如何设置他们的Xenserver,也许我做错了什么? 正如你现在所能得到的那样,我们的预算是微不足道的,而且我的老板要求事情能够奏效。 任何帮助表示赞赏! 并提前致谢! PS:有计划升级到Xenserver 6.5。

使用外部iSCSI SANconfigurationHP BL460c Gen9

嗨,我很新的服务器。 我有一台HP BL460c Gen9服务器,在传统模式下有650 FLB控制器。 我需要通过iSCSI将其连接到外部SAN。 我无法通过按“Ctrl + S”进入iSCSI BIOS设置进入NIC BIOS。 如何在服务器上configurationSAN地址,以便从SAN启动?

Linux设备路由没有广播

我有以下设置: networking名称空间ns1 一对虚拟接口, ns_ext1和ns_int1 。 ns_ext存在于全局名称空间中, ns_int1存在于ns1 。 一个GRE设备, gre1 ,存在于ns1 。 这些设备都没有分配IP地址。 ns1的路由表如下 10.0.2.0/24 -> gre1 0.0.0.0/0 -> ns_int1 全局命名空间中的路由表包括: 10.0.2.0/24 -> ns_ext1 当我尝试从全局命名空间(即GRE隧道另一端存在的IP地址)ping通10.0.2.1 ,出现奇怪的现象。 stream量被转发到ns_ext1 。 但是,在ns1 , ns_int1不会将此stream量转发到gre1 ,正如路由表所示。 相反,它是10.0.2.1 10.0.2.1 。 我的怀疑是,通过将设备ns_ext指定为全局路由表中的10.0.2.0/24子网的下一跳,我已经让内核认为该子网直接连接到ns_ext1 。 有什么办法可以让它通过这个接口而不是ARP'ing?

迁移到新SAN的最佳实践

我的合作者正在从他所在的研究所分手,希望能帮助他把他的应用和数据从研究所的networking中移走。 当然事情正在迅速发展。 他在400 TB SAN上有12 TB的图像数据,通过iSCSI进行寻址。 应用程序服务器目前运行在一个单独的1U戴尔披萨盒中,现在运行在Windows Server 2003上(计划升级到2012年,当应用程序公司certificate他们的产品构build时),该应用程序正式只支持iSCSI; 尽pipe该公司的一位长期技术代表说他已经看到了它与NFS的合作。 他说他只需要运行一个SQL脚本来更新path。 这是我build议的工作stream程: 在带有5个6TB磁盘的Dell Precision T7400上,在FreeBSD 10.2上安装zpool( tank ),在两个镜像vdevs中的RAIDZ1或4个磁盘中。 我们称这台机器为bohr 使用指向卷的LUN( images和images images2 )设置iSCSI目标, 将bohr插入研究所的networking(他们很好) 作为发起人或通过SMB安装研究所的SAN 将数据复制到LUN 将应用程序服务器指向新的LUN Charles(应用程序公司的代表)运行他的SQL 拿bohr和应用程序服务器,并在新的网站设置它们。 我想到的唯一select是让应用程序服务器进行传输。 看来这样做可能会让事情变得缓慢,但是也可以避免我必须成立bohr作为发起人。 我的问题:我有道理吗? 这个计划听起来好像会起作用吗? 我是否错过了任何步骤? 是否有意义的同时设置bohr同时通过NFS提供相同的数据(用于为其他研究用途提供数据)还是应该为所有客户端要求iscsi访问?

无线ISP的用户身份validation和日志logging?

我必须升级无线ISP(WISP)networking。 他们目前的设置包括一个路由器(Mikrotik RouterBoard 1100AHx2),为客户提供的Ubiquiti Rockets(扇区天线),以及为客户端CPE提供的Ubiquiti NanoStations。 他们的安全性由用于CPE的WPA2-PSK组成,他们拨打PPPoE来提供访问。 PPPoE使得控制用户,断开连接,在不付费的情况下让他们陷入尴尬等等。 但PPPoE在其他方面总是有问题(MTU问题,隧道随机丢弃等)。 所以我想保持尽可能纯净的东西:没有任何隧道,只有裸露的以太网。 所有设备支持的802.1x(EAP)都可以轻松解决authentication问题。 那么这只是一个分配IP地址与DHCP(甚至DHCPv6)的问题。 但我的问题是,802.1xauthentication是基于用户密码,而DHCP只使用MAC。 所以,我需要一种方法来从特定的池中为每一种types的用户提供IP –Freeradius可以充当DHCP服务器并执行此操作,但是无法使用DHCP的802.1x凭据 – 或者至less我没有没有find办法做到这一点。 我有什么select要做到这一点? 新的硬件不是一种select,解决scheme必须尽可能使用FOSS,并在Linux或FreeBSD上运行。