Articles of networking

如何将交换机用作networking交换机?

我想tcpdump固件更新时,我的路由器所做的所有stream量。 所以我采用了HP ProCurve 1800-8G交换机和镜像端口7到端口8。 我已经连接: 互联网连接在端口6 路由器WAN端口在端口7 Linux主机在端口8上运行tcpdump 我想路由器在WAN接口上有一个DHCP客户端。 但是我没有看到任何活动。 连端口6和7都没有显示活动。 题 我是否必须在交换机中configuration更多的东西才能将其用作networking分stream器? 更新 也许这是电缆是问题? 路由器使用RJ11,那么RJ11引脚应该如何连接到RJ45引脚? 我现在使用的是来自应答机的端口6和端口7。 ____ | HP ProCurve 6|—————- Internet Uplink ————– (Internet) 1800-8G | : Switch | : <== (router-to-uplink path before tap) (as a tap) | : 7|—————- Router WAN port (downlink) — (local n/w) | 8|———— Linux Host (with […]

我在做什么这个猫6接线板错误?

顶端号码是发射机底端号码是远程terminal 12345678 36145278 这是因为我可以混合T568A和T568B接线? 我怎么知道我的跳线是A还是B? 我只是看看插头,并以某种方式与面板背面的图表匹配? 编辑我读了36145278表示一个交叉电缆,但我不想交叉。 我哪里做错了? 我猜测电缆插头是T568A,但我用T568B将它连接到面板上。 所以我需要重做它作为T568A。 但是在将来如何知道我的电缆是A还是B? 干杯!

ARP / Mac地址表

mac地址表和arp表有什么区别? 说每个交换机只保留一个arpcaching是正确的,自动学习将信息转发到另一个主机,并且networking上的每个主机都有自己的mac表,它logging要发送帧的主机的mac地址,这个信息被存储在广播之后,导致主机回复其MAC地址,并且如果在20分钟之后未使用MAC地址,则避免填充MAC地址表。 我只是不知道为什么一个ARP表/高速caching不同的mac表。 任何解释将不胜感激。

是否可以通过10 Gb以太网SFP +连接FC HBA 8 Gb?

我必须将带有QLogic EP2532的IBM服务器连接到带有PMC PM8032的IBM DS3512 。 我需要两个8 Gb FC LX 1310 nm SFP +模块,而且由于它们似乎很难得到,所以我想可能需要两个10 GbE FC SFP +? 我知道有一个不同的编码,但是FCoE做的工作,还是有一些问题?

Linux上的客户端DHCP似乎没有更新Windows AD DNS

我有一个奇怪的DNS问题,只有有时出现。 我有几台Linux机器,运行Ubuntu(10.10,11.10,12.04)。 大多数时候他们完美地工作。 但是,有时系统会从DHCP获取IP地址,但无法使用主机名和IP更新DNS服务器。 所有的系统都使用默认设置的DHCP。 为什么有些工作,有些没有? 运行DNS服务器的系统pipe理员(Windows Server的东西)说,一切都很好,我遇到的任何问题都必须是我的错。 有任何想法吗? 今天的这个问题使得我的团队无法访问我们的Subversion服务器,(Linux)工作站无法连接到LDAP进行用户身份validation。 但是,它在上周和昨天工作。 但是,LDAP和Subversion服务器使用有效的IP,可以访问其他networking资源和Internet,但没有关联的DNS条目。 除了运行我自己的DNS服务器外,Linux系统pipe理员还能做什么? dhclient.conf中的send host-name行确实发送了系统主机名。

(D)DoS攻击后stream量积压?

大约25小时前,我从UptimeRobot(uptimerobot.com)收到一封电子邮件,告诉我,我的网站已经closures了。 我跑到我的服务器机房,在那里我的TP-Link路由器完全没有响应(甚至从局域网侧),路由器上的交通信号灯闪烁着不快的速度等。我收到一条“朋友”的消息,有人知道他是一个白痴,走上了一个聊天频道,告诉大家要攻击我。 在经过17个小时的stream量攻击之后(每秒大约15000个数据包),我将networking移动到一个新的WAN IP,这显然阻止了这个攻击。 据我所知,那些不愉快的人仍然在攻击旧知识产权。 我为这个地址分配给谁而感到不好。 无论如何,在我切换IP之后,路由器上的红绿灯仍然闪烁,但仍然没有响应。 我给了它和调制解调器都硬重启; 在他们回来后,红绿灯已经减慢到正常速度,路由器现在响应。 问题是,networking仍然感觉像是在受到攻击 – 每当我ping到google.com( 显然是 up),我都会得到大约50%的数据包丢失,往返时间大约需要100ms – 与正常的30ms左右相比。 我已经重新启动了路由器和调制解调器几次,以为可能它们仍然受到来自攻击stream量的“堵塞”。 但是这被certificate是不成功的。 局域网本身就很好 – 我在不同的节点之间得到0%的数据包丢失,延迟低至0.051毫秒,所以我推断内部networking没有任何东西可以引起问题。 有没有人知道这里发生了什么? 有可能是我们的ISPpipe道完全积压与攻击发送的stream量? 这对我来说没有任何意义,只是想知道有没有人经历过这样的事情。 提前致谢。 编辑: 以下是从外部pingnetworking后的一些输出,以防有人感兴趣: (IP被省略了,因为在那次攻击之后我是偏执狂) PING xxxx (xxxx): 56 data bytes 64 bytes from xxxx: icmp_seq=0 ttl=59 time=47.797 ms 64 bytes from xxxx: icmp_seq=1 ttl=59 time=47.103 ms 64 bytes from xxxx: icmp_seq=2 […]

可以安全地移除Synology NAS的所有磁盘吗?

我有4个硬盘上安装了RAID 5的Synology 4-bay NAS(RS409RP +)。 现在我需要把NAS升级到一个更大的硬盘,因为这些硬盘都是3TB,所以我不能使用正常的RAID升级function。 当然,我要做一个备份并将数据迁移到新磁盘上,但是我希望保持旧磁盘正常运行,所以如果出现问题,我可以重新插入旧的四个磁盘并继续正常工作。 我的问题是,当我closuresSynology NAS并移除所有磁盘时,是否可以稍后以相同的顺序重新插入它们,并且仍能正常运作? 或者,NAS是否在其他地方(例如,在BIOS或内部闪存中)保存了关于内部硬盘的一些信息,并且当我再次插入旧的硬盘时,是否会报告RAID发生故障? 还是会知道我在此期间插入了其他磁盘? 根据我的理解,应该保存,但在我尝试之前,我想知道有人对此有一些明确的经验吗?

在不同的子网上正确configuration两个eth接口

任何一个Linux和networking背景都很重的人能帮助我吗? 我已经在互联网上寻找清楚的答案,我甚至比较了我可以使用相同的设置,我不能让我的箱子工作。 基本情况是这样的: =========================== RHEL 6 Linux有两个以太网接口: eth0 = 10.10.5.10/24 eth1 = 10.10.6.10/24 [root@box ~]# netstat -nr Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 10.10.5.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 10.10.6.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 0.0.0.0 10.10.5.254 0.0.0.0 UG 0 0 0 eth0 IP转发已启用并处于活动状态。 问题: […]

SSH + RC4密码:究竟有什么危险?

我有一种情况,慢Windows机器需要通过SSH定期自动连接到另一台机器。 在这台慢速机器上SSH的性能非常糟糕,实际上成为了一个问题。 我已经build议用更快的机器replace问题机器,但已经被击落。 我正在考虑用慢速机器上的SSH来试用arcfour -aka RC4-sher。 我已经读过,它不太安全,但比AES或河豚还要快。 那么究竟会有哪些风险呢? 我的理解是,SSH提供以下三项安全性: 通过SSH传输的数据的隐私 服务器的保证,客户是谁他/她自称。 即有效的用户名+密码/ SSH密钥组合。 通过服务器的/ etc目录中的密钥来向服务器机器声称是客户端。 对于我的具体情况来说,我们可以以低安全性排名第一,排名第二的是麻烦而不是交易断路器。 对于这个特别慢的机器,#3也是可以接受的。 但是我担心#3会影响其他客户。 在服务器上连接到的帐户是非特权的,并且已经被locking得非常好,所以作为该用户连接的任何人都不应该能够做出明显的事情,比如服务器上的更改关键文件。 但是,如果攻击者能够破解使用较弱的RC4会话进行的交易,那么攻击者是否可以对服务器密钥进行一些深入的了解? 上述三个方面中的哪一个使用较弱​​的密码会有危险? PS:SSH的连接共享function可能是最好的答案,但不幸的是似乎不支持在Windows上。 此外,使用河豚密码,而不是AES提供了一些改进,但它仍然很糟糕。

网卡如何发送硬件中断?

一些上下文。 几个星期前,在一个盒子上更换了一个网卡,没有多less故障排除,以find明确的问题解决scheme。 一名高级pipe理员与一名入门级pipe理员进行了一场关于硬件中断和以太网卡的小型调查。 具体来说,他们如何工作。 入门级pipe理人员给出了一个模糊的答案,坚持认为他是对的,这件事情没有得到真正的结论。 理论上,我知道硬件中断是如何工作的,但是当NIC接收到信息包时它是如何工作的? 硬件层面发生了什么? 如何正确地诊断是否发生了物理损伤,以避免实际上导致零件出现问题?