Articles of networking

在使用VMware vSphere时粗略估算SAN-via-fiber到san-via-iSCSI的速度优势

我们正在为存储在SAN(DELL Powervault MD3000i,10x 500 GB SAS驱动器,RAID 5)上的VMware VSphere设置两台虚拟化服务器(DELL R710,2.3 Ghz双核四线Xeon CPU,48 GB RAM)将通过iSCSI连接到千兆以太网交换机(DELL Powerconnect 5424,他们称之为“iSCSI优化”)。 任何人都可以估计基于光纤通道的解决scheme(或更好的“感觉”)要快多less? 我不是指名义上的速度优势,我的意思是虚拟机能够有效运行多快? 我们是说速度的两倍,五倍,十倍快? 这是否合理的价格? PS:我们不是在谈论大量使用的数据库服务器或交换服务器。 大多数虚拟化服务器的平均CPU负载低于3-5%。

webdav有多安全? smb隧道ssh(与腻子)更好的解决scheme?

webdav有多安全? smb隧道ssh(与腻子)更好的解决scheme? 你喜欢哪个?

InfiniBand存储

我正在考虑对我的中型存储进行下一次重组。 目前约30TB,通过AoE分享。 我的主要select是: 保持原样。 它仍然可以增长一段时间。 去iSCSI。 目前有点慢,但还有更多的select 光纤通道。 InfiniBand的。 就我个人而言,我喜欢InfiniBand主机适配器的价格/性能,而Supermicro(我的首选硬件品牌)的大部分产品都有IB作为选项。 Linux有一段时间的IPoIB驱动程序; 但我不知道是否有一个众所周知的用于存储。 关于iSCSI over IB的大多数评论都谈到了iSER,以及它如何不被某些iSCSI堆栈所支持。 那么,有没有人有关于如何使用IB为Linux服务器共享存储的一些指针? 那里有没有启动器/目标项目? 我可以简单地使用iSCSI over IPoIB吗?

普通用户使用低于1024的端口

Linux上有没有办法让CentOS用户使用1024以下的端口? (在该端口上打开侦听TCP套接字) 目前我知道只有root用户有权使用这些端口。

终止短CAT5上行链路?

我的老板正在搬到新的大楼,我负责创build/移动IT基础设施。 每层有3层楼,每个楼层有CAT5上传到一楼的服务器机房。 上行链路在墙上运行,并通过地板进入服务器机房。 之前的所有者决定在服务器机房中切断CAT5上行链路,现在他们太短,无法到达机架中的配线架。 我想我在这里有3个选项,我想知道你们都认为是最好的解决scheme。 将CAT5终止在地板上,然后将跳线连接到接线板 将CAT5终止在地板上,然后将跳线直接连接到交换机(跳过配线架) 运行新的上行链路。 任何的意见都将会有帮助。 谢谢!

什么是一个别名IP地址适当的networking掩码?

我做了很多search,但似乎有一个相互冲突的信息是什么适当的networking掩码的别名的IP地址应该是。 一些冲突的信息似乎是特定于FreeBSD的。 我正在寻找“技术上最合适”的答案,如果有的话。 我已经被分配到xxx168 / 29。 这里是eth0 : address xxx170 netmask 255.255.255.248 gateway xxx169 所以正确的eth0:0networking掩码应该是255.255.255.something 。 编辑:根据Chris S的评论,我没有使用FreeBSD; 我正在使用Debian。 我的理解是,FreeBSD用户应该使用.255作为别名。 但是我可能是错的,所以你应该做自己的研究。

我可否安全地从CentOS移除所有邮件服务?

我已经inheritance了所有运行CentOS的3台传统共享服务器。 我们不再提供来自我们的服务器的任何电子邮件订阅,并已将所有人迁移到云服务。 这些服务器每个托pipe约60个WordPress站点。 在3台服务器上,我有以下服务仍在运行; 后缀(SMTP) 快递(POP3和IMAP) Dovecot(POP3和IMAP) SpamAssassin的 Plesk米尔特 这些都是生产服务器。 我现在可以安全地删除这些服务吗? 还有其他的考虑吗?

Nagios – 定义为一个组的所有成员的服务*除了一些主机?

我们正在使用nagios来检查我们的ssh服务器是否正在运行。 我们有为某个组的所有成员定义的check_ssh组。 我们还为该组定义了其他服务。 一切安好。 然而,对于这个组中的2个成员,他们在另一个端口上监听ssh。 所以我必须为他们做一个新的服务。 这很好,但后来nagios抱怨说我为相同的主机定义了两次SSH服务。 我可以更改原始的ssh服务以包括组A的所有成员,但排除主机X和Y?

你会在生产Web服务器上安装phpmyadmin吗?

我一直在玩phpMyAdmin,我认为这是一个很好的工具,但我已经在互联网上阅读了很多安全漏洞。 你会推荐安装/使用phpMyAdmin的一个prductionnetworking服务器? 我认为,如果我只允许通过本地主机访问,并将其更改为非标准的端口将有所帮助。 但那够了吗?

Google的networking蜘蛛多长时间一次抓取networking?

在对我的网站的HTML进行了一些修改之后的几个小时,我发现Google已经在我的网站上更新了search结果。 互联网非常庞大,Google抓取工具是如何做的? 它不使用太多的带宽?