Articles of networking

Arp请求与奇怪的源IP无法解答

我有一个服务器与networking连接问题,我认为是来自arp协议处理的问题。 假设networking拓扑结构如下所示: networking192.168.106.0,networking掩码255.255.255.0 路由器在192.168.106.1 “问题服务器”在192.168.106.2 另一台服务器在192.168.106.3 现在,假设“问题服务器”可能在networking上静默了足够长的时间,以使其路由器上的arp条目到期。 当这个networking以外的人试图连接到“问题服务器”时,所有的尝试都会超时。 从networking到“问题服务器”的连接成功。 如果“问题服务器”本身试图连接到networking外的其他地址,则连接成功 – 此后,从networking外部到“问题服务器”的连接也会成功一段时间。 此外,从“问题服务器”到“另一台服务器”的连接都可以。 在“问题服务器”沉默了很长一段时间的情况下,我可以看到ARP请求在networking上的“问题服务器”地址,但“告诉”地址就是networking地址( 192.168.106.0)而不是路由器地址(192.168.106.1) – 这是我认为是这个问题的原因:出于某种原因,路由器在其ARP请求中有错误的回复地址。 “另一台服务器”保持可达状态,但我认为这是因为它频繁地连接到本地networking之外,从而保持其在路由器上的arp条目不会到期。 任何意见/build议? 有问题的服务器正在运行Linux(CentOS 5.x?),并且在VMWare ESXi(5.0?)内作为虚拟机运行(我将在周一重新开始工作后检查/填写版本详细信息)。 路由器的型号对于我来说是未知的。 回答问题,进一步发现 抱歉,要慢回来这个。 不幸的是,我对networking方面(除VMWare平台本身以外的任何东西)的可见性受到严重限制。 基于来自路由器的ARP请求数据包,它是瞻博networking产品(按请求者MAC地址猜测)。 这是一个小型networking,因此可以将拓扑视为路由器,交换机和托pipe多个虚拟机的单个VMWare服务器。 至于奇数ARP请求的发起者,它几乎必须是networking网关:它们只在我尝试从networking外部连接到“问题”计算机时出现,并在尝试超时或取消时停止。 这些请求中的MAC地址与build立出站连接后服务器arp表中的路由器的MAC地址不一样。 但是,这些“奇数”请求中的MAC地址以及服务器arp表中显示的MAC地址都有一个Juniper分配器OUI。 那么一个可能相关的发现; 看来,Linux不会响应的ARP请求“告诉”地址是networking地址,而Windows(至lessVista)呢。 我不能在实际的问题环境中进行testing,而是在家中使用自己的玩具。 而且,这个问题看起来并不完全孤单, 可以在这里find类似的经验: alpacapowered.wordpress.com

networkingstream量是否会影响HP ProCurve V1810-48G上的其他连接?

我有一台HP ProCurve V1810-48G交换机,其中有几台运行Citrix XenServer的服务器连接到它(一个机架中的所有服务器)。 交换机几乎处于其默认configuration(没有VLAN,没有端口镜像/监控,没有连接到互联网网关以外的其他路由器)。 在从server27拷贝数百GB的数据到server27上的NFS挂载的目录的过程中,我注意到同一机架中的其他服务器的networking相关的错误消息,就好像它们不再能够相互发送/接收stream量一样用户,例如来自外部networking监控服务的错误消息,特定网站不再可到达。 取消复制命令后,一切都恢复正常。 请注意, 所有提到的服务器连接到相同的交换机 ,并位于同一个IPnetworking。 我一直认为一台交换机上两台服务器之间的连接不会影响连接到交换机的任何其他服务器。 然后,我把交换机连接到一个zabbix监控服务器。 这是截图: 你可以看到从server27(右下angular)到server18(左边第二行)的输出stream量似乎影响机架中的每一台服务器。 我也暂停了复制过程一次,你可以看到其他人的networkingstream量下降。 你也可以看到zabbix服务器(server21)无法连接到交换机的图表中的空白。 检查服务器端(而不是交换机端)的networkingstream量显示只有正常的stream量,而不是上图中显示的大量stream量。 一些评论者指出交换机中两个端口之间的stream量不应该影响任何其他端口。 然而,这张图表明,在某个地方存在一个诡计的问题。 只有20 MByte / s的stream量影响到所有其他系统的连接。

如何在两个networking之间使用带有两个网卡的服务器进行路由?

这是我第一次面对路由,看起来我已经死了。 我有以下情况: 客户端1: 192.168.1.10 255.255.255.0 网关:192.168.1.100 DNS服务器:192.168.1.100 客户机程序: 192.168.1.20 255.255.255.0 网关:192.168.1.100 DNS服务器:192.168.1.100 服务器(启用了RAS和路由服务的Windows Server 2008 R2) 网卡1(与客户端一起连接到交换机) 192.168.1.100 255.255.255.0 DNS服务器:127.0.0.1 网卡2(连接到路由器) 192.168.2.100 255.255.255.0 网关:192.168.2.1 DNS服务器:127.0.0.1 (DNS转发到192.168.2.1) ISP路由器(连接到互联网 ) 192.168.2.1 现在在这种情况下,我试图将来自192.168.1.0/24networking的stream量与客户端路由到192.168.2.0/24networking与路由器连接到互联网。 但是,不pipe我做什么,我都不会对路由器192.168.2.1进行正确的ping。 从192.168.1.10testingping 到192.168.1.20:成功 到192.168.1.100:成功 到192.168.2.100:成功 到192.168.2.1:不可达 路由表包含直接连接的2个路由192.168.1.0和192.168.2.0。 有谁知道路由失败的地方? 我search了不同的论坛,但大多数没有发现相关的东西。 有一篇文章指出,在类似的情况下,问题是路由器不知道回来的路,而互联网路由器需要一条返回第一个路由器的静态路由。 如果真的是这样的话,那么我认为我的设备没有解决scheme,因为标准ISP路由器不允许设置任何静态路由。

了解Synology 1812+设备的SMART值

我有一台Synology 1812+ NAS,配有8个3TB硬盘,configuration为RAID 5,运行DSM 4.1。 它被用来replaceUSB驱动器,使用Time Machine整合存储和短期OS X备份。 该设备和驱动器只有2个月大。 隔两周,我开始从两个驱动器获得IO错误。 日志有以下错误: Read error at internal disk [3] sector 2586312968. 之后 Bad sector at md2 disk3 sector 250049936 has been corrected. 这些部门从来不匹配。 build议在驱动器上运行扩展SMARTtesting。 我做了,这是我得到的价值观: 然后,我对其中一个没有收到投诉的驱动器进行扩展的SMARTtesting,这里是我得到的值: 值看起来非常相似。 我不清楚是否存在问题,如果不存在,如果SMARTtesting没有发现任何实际问题,那么SMARTtesting有什么意义? 我应该如何解读这些结果,何时应该知道更换硬盘的时间?

来自不同站点的不同外部IP地址

我的路由器是ClearOS 6 (Centos 6)。 在我的路由器中,我有两个来自两个ISP的外部(互联网)networking连接。 主要连接是eth2连接到电缆调制解调器和第二个是ppp0连接到dsl调制解调器。 我已经将eth2作为主连接(具有高度量值)。 实际上,这是通过clearos的multiwan网页界面完成的。 我在我的Nagios上有一个testing来监视主要的连接。 这个连接是基于结果完成的 curl ifconfig.me 但是,似乎ifconfig.me总是给我的次要连接的IP地址。 我通过浏览器进行testing。 是ifconfig.me给出了二级互联网(ppp0)的ip地址。 但是whatismyipaddress。[com | org]给我的主要ip地址(eth2)。 我通过检查路由器上的默认路由 ip route list 0/0 <secondary network> dev ppp0 proto kernel scope link src <secondary ip address> <primary network> dev eth2 proto kernel scope link src <primary ip address> <lan> dev eth0 proto kernel scope link src […]

dom0中的网桥无法ping通domU

我正在用XEN 4.1使用Debian wheezy。 我有两个网桥xenbr0和xenbr1。 xenbr0与真正的eth0-nic联系在一起,所以domU可以和外界沟通,这很好。 xenbr1被用作domU和dom0之间通信的内部networking桥梁。 问题是xenbr1,我不知道为什么。 domU与xenbr1成功连接,因为我可以在domU之间Ping。 所以这座桥在某种程度上是工作的,但是没有任何来自dom0的xenbr1的交通是可能的。 / etc / network / interfaces中的我的xenbr1设置: auto xenbr1 iface xenbr1 inet static pre-up brctl addbr $IFACE up ip link set $IFACE up post-down brctl delbr $IFACE down ip link set $IFACE down address 10.0.0.1 netmask 255.255.255.0 hwaddress ether MAC brctl显示: bridge name bridge id STP enabled […]

ping请求不能单向转发

编辑:我解决了我的问题,就像我正在完成这个疯狂的长期职位。 我只是没有启用在我的Windows防火墙的ping答复,这就是为什么我不能pingnetworking1上的计算机1或2(见下文)。 当然,当我尝试pingnetworking0上的互联网路由器时,它不起作用,因为我忽略了像在我的窗户上设置非默认网关。 所以,我给你“正确”的方式来设置一个Linux机箱作为子网之间的简单网关。 只要记住要正确设置客户端上的所有网关(简单的规则:默认网关应该是到互联网的路由,然后为连接到子网中其他网关的每个子网设置1个网关。 我正在用一个连接3个子网的Ubuntu linux盒子创build一个testingnetworking。 这是我的拓扑结构: *********************** * Internet Router * * 192.168.2.1 * *********************** * *************** * * Client 0 * *************** *192.168.2.117* * Switch * * * * * * * Windows * *************** *************** * * 192.168.2.0/24 = Network 0 * Network 1 *************** Network 2 192.168.1.0/24 * eth0 * […]

两家公司互联网连接,通过公网IP

我的客户是将从另一个租户共享Internet的租户。 另一个租户有一个WatchGuard的地方。 我不熟悉WatchGuard或其界面。 与我一起工作的IT人员正在苦苦挣扎,所以我正在收集信息来帮助他。 我们的互联网有5个公共IP,我们希望我的客户拥有其中的一个。 所以我需要通过WatchGuard传递给我的路由器WAN端口的IP。 我相信WatchGuard是一个XTM 5系列…我没有访问接口或物理上。 任何人都可以提供一些细节,我们应该在界面中寻找来完成这个任务吗?

Linux服务器重新启动会closuresLANnetworking

我的办公室networking有一个奇怪的问题。 我有一个运行ESXi 4的物理服务器。每当我重新启动一个Linux虚拟机(Ubuntu Server 12.04.1 LTS)时,整个LANnetworking就会closures。 从路由器Web界面实际上我可以看到LANnetworking端口(连接到交换机)标记为closures。 物理机器本身与交换机连接。 我与Windows服务器机器有同样的问题,但我通过禁用IPv6来解决这个问题。 在Linux机器上禁用它并不能解决问题。 请注意,ESXi 4服务器IPv6支持已禁用,但未启用。 另请注意,即使启用了IPv6,其他Linux或Windows 7计算机也不会引起此问题。 当Ubuntu系统执行/ script / local-bottom和/ script / init-bottom时,networking的closures总是发生。 我不是一个networkingpipe理员专家,所以即使解决scheme是显而易见的,我真的不知道什么可能会导致此问题。 这真的与IPv6有关吗? 它可能是交换机的硬件问题吗? 或者是ubuntu在启动时可以暴露这种行为的东西? 有没有人可以指出我正确的方向?

在Force10 S50N交换机的一个物理接口上是否可以放置一个标记的VLAN?

我有一个IPMI共享以太网端口和第一个NIC的服务器。 他们有4-1GbE nics。 我想通过LACP绑定nics,但仍然只能在第一个物理端口上通过标记vlan访问IPMI,因为IPMI只在第一个物理端口上共享。 我也在考虑为我的机架购买Force10 S50N交换机。 但是,我不确定这个设置是否可以用FTOS来实现。 FTR,我已经设法用两个linux虚拟机来完成这个设置。 我在每一端都绑定了以太网设备。 然后我在绑定链路的一个接口上添加了一个vlan,并且能够通过两个networking保持ping和ssh连接。 这些机器是这样连接起来的: Mach A Mach B eth2<—–>eth2 eth3<—–>eth3 以下是我用来设置连接的命令: 以马赫A为根: # modprobe bonding mode=4 # mode=4 means 802.3ad or LACP bonding # ip link add bond0 type bond # start setting up bonded link # ip link set eth2 master bond0 # ip link set eth3 […]