Articles of networking

单向路由

我有两台电脑连接到VPN,并在每个虚拟机。 我希望一切都看到对方(基本上是4个不同的联网机器)。 到目前为止,我还没有pipe理的是一端的计算机在另一端是可见的。 在tracert中: 192.168.78.42>tracert 192.168.69.18 Tracing route to WIN-2K8R2 [192.168.69.18] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms 192.168.78.17 2 * * * Request timed out. 3 217 ms 78 ms 78 ms WIN-2K8R2 [192.168.69.18] Trace complete. 192.168.78.42>tracert 192.168.69.112 Tracing route to 192.168.69.112 over a maximum of 30 hops […]

HP ProCurve 1800交换机到交换机的中继线和LACP(也包括VLAN)

我正在考虑将两台(也可能是三台)HP Procurve 1800交换机与中继线或LACP连接起来。 我无法通过Google或这里find任何实质性答案。 我确实在Procurve交换机中发现了Server-to-Trunking这个问题,这是什么意思? 但是这个问题的答案似乎是:a)中继可能意味着什么; 和b)定义LACP。 问题是中继线还是LACP优先? 没有回答 – 它不是切换到交换机,而是切换到服务器。 我也发现这个问题与HP Procurve局域网devise问题,但它也不回答上面提出的问题: 首选的是中继线或LACP? 无论如何,这个问题与HP Procurve 2510相关,而不是HP 1800。 这些问题似乎都没有讨论我们的具体情况。 有三个开关(所有HP 1800): SW1(VLAN1) <-> SW2(VLAN1) <-> SW3(VLAN1) SW2(VLAN6) <-> SW3(VLAN6) 这些交换机都是具有以下软件版本的HP 1800-24G(硬件版本R01): SW1:PB.03.01 SW2:PB.03.01 SW3:PB.03.04 交换机SW2和SW3之间的链路都只允许标记数据包,并且没有PVID(根据帮助文档的build议)。 其他端口是VLAN 1或VLAN 6,并允许所有数据包。 除偶尔的100Mb全双工设置外,所有端口都自动协商; 其他人都是1Gb – 没有10Mb。 问题在于SW2似乎没有快速响应Ping,并经常丢失数据包(如SW3监视主机监视的那样)。 其他开关很好,并作出适当的反应。 主机之间的连接看起来没问题。 来自SW1和SW2的pipe理界面上的HTTP响应看起来比较慢 – 比SW3慢。 我怀疑交通瓶颈,并想创build一个更大的pipe道。 ping到交换机的IP地址,到HTTP端口的连接也显示缓慢的响应时间。 据推测,连接(HTTP和ICMP)在VLAN1上,因为这是IP所在的位置,而VLAN1也是pipe理VLAN。 从阅读其他问题来看,听起来像是一个“中继线”,可以将两个VLAN的stream量合并到同一条线路上,从而将两条连接减less到一条,或者使stream量通过多条线路连接到多个VLAN。 这听起来像中继线可以结合LACP,但这是可取的吗? 我的问题: 在这种情况下,首选还是LACP? […]

如何识别和从apache web服务器中删除未使用的文件/目录

新客户。 旧服务器。 未使用的文件和目录比比皆是。 5个特定的核心目录(连接到不同的域)。 10-20个可能无关的目录w /文件与核心目录在同一级别。 创build一些在每个核心目录中运行并执行以下操作: 将几个月的原始日志文件缩减为URI的脚本,收集目录列表,循环显示目录列表,并在精简日志文件中列出没有相应外观的所有内容。 这样的事情已经存在了吗? 完成最终目标的更好方法? build议的语言/工具来build立? 老实说,如果做得对,我正在寻找从哪里开始。

如何在单个硬盘上的openfiler中创build多个物理分区/卷

我试图build立我的第一个iSCSI存储区域networking,使用2.99的OpenFiler作为iSCSI的目标。 我想将存储同时作为我的虚拟机的数据存储呈现给vSphere 5和Windows Server 2008R2 Hyper-V。 我假设,因为我将把openfiler设置为iSCSI目标,我需要为vSphere和Hyper-V分别提供不同的LUN。 我试图在单个2TB硬盘上创build两个主要物理分区/卷,以创build两个卷/卷组,一个用于vSphere,另一个用于Hyper-V。 在使用HDD上大约一半的可用空间创build第一个物理分区/卷之后,我尝试使用剩余的空间创build第二个物理分区/卷,但是GUI什么也不做,我只看到了我创build的第一个物理分区/卷。 由于我对这个主题的理解是稀疏的(这就是为什么我要这样做),我不知道我正在经历的是由于openfiler中的一个错误还是由于我的缺乏理解。 如果有人能join进来并指向正确的方向,我会很感激。 下面是说明问题的屏幕剪辑。 第一个剪辑是在创build第一个物理分区/卷之前的样子,第二个剪辑是在创build第二个物理分区/卷之后(在第一个物理分区/卷创build之后)看到的。 GUI不断回来显示相同​​的东西,但从来没有创build第二个物理分区/卷。 编辑 尽pipe我似乎已经configuration了openfiler来达到我的目的,但是我没有通过在HDD上创build多个物理分区/卷来实现。 以下是我如何做到的: 我从HDD创build了一个物理分区/卷,创build了一个卷组,然后在卷组中创build了两个卷。 一旦完成,我创build了两个iSCSI目标,并将LUN映射到每个卷的每个iSCSI目标,一个用于我的vSpehere主机,另一个用于我的Hyper-V主机。 我现在已经成功地将每个目标作为数据存储添加到适当的主机上。 这引出了一个问题:我不能在单个硬盘上创build多个物理分区/卷吗? 我读过的openfiler教程描述了做这个确切的事情,但我无法解决如何做到这一点。

Linux每天,每周和每月的networking使用情况

如何监控并保持Linux服务器每日,每周和每月带宽使用的日志? 这对便宜的VPS解决scheme非常重要,因为他们每个月都有带宽限制。 为了这个目的,最好使用一些轻量级的命令行工具。 甚至更不用说包含PHP或Web代码。 计算每个networking接口的所有入站/出站stream量就足够了。 这只是一个VPS,没有重量的需要。

Linux多path – 安全地更改设备别名

我正在运行通过FC连接到NetApp的RHEL 5.2。 服务器在不能停止的mpathNN设备上运行数据库。 我需要添加一个新的LUN,并给它一个特定的别名(而不是mpathNN)。 我知道如何在multipath.conf中设置,但我不知道LUN的wwid。 我也知道这可以通过重新启动multipathd来实现,但不知道这是否安全。 在没有I / O中断的情况下重新启动multipathd是否安全? 或者,有一种方法可以启用multipath.conf中指定的别名,一旦我将它提交给主机? 谢谢!

IP分割在不规则的边界上进行

我有一个20字节的头长度和4096字节的数据长度的IP数据包。 networking的最大传输单元只有1500字节。 就我所了解的碎片而言,碎片包如下所示。 碎片1将携带0-1499字节的数据。 碎片2将携带1500-2999字节的数据 碎片3将携带3000 – 4096字节的数据 片段偏移字段值应如下所示。 FRAGMENT 1 – 0/8 = 0; FRAGMENT 2 – 1500/8 = 187.5(这是否意味着我们将添加4个字节的填充并将片段偏移字段设置为188?从我对networking的理解来看,这应该是显而易见的方法,但我似乎无法在Google上find任何信息以支持这一点。) 片段3 = 3000/8 = 375。 任何build议,将不胜感激。

vconfig创build的虚拟接口和中继 – 是否为该VLAN ID标记或标记的接口?

我正在尝试在基于Debian的路由器/防火墙(作为Hyper-V上的虚拟机存在),我们的核心交换机(HP Procurve 5406)以及通过WAN连接的远程HP ProCurve 2610上安装额外的VLAN透明局域网服务(TLS)链接。 让我们从networking边缘向后工作:Debian服务器有一个连接到eth0的外部连接。 内部接口是eth1,它直接从我们的Hyper-V主机连接到5406. eth1连接到的端口设置为Trk12。 2610连接到Trk9(中继了一大堆VLAN – Trk9是我们的TLS头)。 我可以从两台交换机上成功ping通我的VLAN的pipe理IP地址,但是我无法从任何一台交换机ping到基于Debian的路由器和防火墙上的新VLAN的虚拟接口。 现有的VLAN工作正常。 是什么赋予了? 端口eth1附加为中继,中继上的现有VLAN(ID 98)未标记,新的VLAN(标识198)被标记。 VLAN198在5406和2610上的Trk9上被标记。我可以从另一个交换机上ping其他交换机的pipe理IP(10.100.198.2和10.100.198.3)。 这个VLAN的工作原理 – 但是我不能和eth1.198的10.100.198.1通信。 我觉得我错过了一些基本的东西,但是这对我来说还是虚幻的。 我怀疑这个问题是用vconfig创build的eth1.198。 它应该通过标记的VLAN 198包正确? 但他们似乎无法比5406更进一步。 现有的VLAN 98上的通信正常工作。 从Debian框中: eth1的: eth1 Link encap:Ethernet HWaddr 00:15:5d:34:5e:03 inet addr:10.100.0.1 Bcast:10.100.255.255 Mask:255.255.0.0 inet6 addr: fe80::215:5dff:fe34:5e03/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:12179786 errors:0 dropped:0 overruns:0 frame:0 TX […]

如何configurationpfsense使用LAN端口作为本地交换端口?

我有一个6个LAN端口的pfsense盒子。 我想用一个作为WAN端口,另外一个作为本地LAN端口,就像家庭网关/路由器一样。 如何设置LAN端口,使它们都在同一个子网? 桥接function似乎只是想在广域网和局域网之间进行桥接?

在哪里我可以findModSecurity规则的具体应用

在哪里我可以findModSecurity规则的具体应用程序,特别是joomla,wordpress,mambo?