Articles of networking

布线:库存要保存些什么?

我曾经工作过几个不同的地方,每个地方都有不同的解决scheme,所以我想听听你的build议和想法。 我正在查看多个服务器机房的情况。 我们有铜(以太网和电话),多模光纤和单模光纤的混合物。 我们有各种types的连接器:RJ-11,RJ-45,LC,SC,FC,SMA和我可能忘记的几个。 我们有很多人在这个地区工作,跟踪电缆正在变成一份全职工作。 所以,这里有一个问题: 现场有什么types和长度的电缆? 你做自己的还是买预制的? 适配器? 阻尼器? 你如何pipe理电缆库存? 你如何标注电缆? 任何其他的技巧来阻止这个让我疯狂?

如何使Windows 7将VPN连接看作是一个非“公共”networking的子网?

我试图让一个OpenVPN连接到在Windows 7下工作的子网上来折磨自己。经过一番艰苦的努力,我得到了OpenVPN客户端的工作和正确的连接。 但是,尽pipe连接显然是起作用的,Windows认为networking是“公共networking”,不会让我浏览它。 它告诉我,我需要改变networkingconfiguration文件(或东西),以“家”或“工作”。 问题是,我不知道该怎么做,而且我在networking控制对话框中看不到明显的位置。 我怀疑这是非常简单明显的,但是我已经点击了我可以在控制面板对话框中find的每一个链接,没有任何工作。 这感觉就像玩Myst一样 。

运行虚拟服务器还是购买物理服务器?

我很难做出服务器决定。 我将build立一个服务器,它将驱动一个非常小的,只有信息的网站(每天可能有10个访问者),并为企业主提供一个私人web应用程序。 这个webapp将被所有者使用,并且将具有带有web前端的MySQL数据库后端。 从数据库的angular度来看,这将是比较基础的。 我得到的是服务器的硬件要求是非常非常小的。 一台低端塔式计算机将很容易地运行网站/ webapp。 所以这是我的问题:直接购买服务器还是通过在线云服务(例如Amazon EC2 / EBS)运行一切都更好? 每种解决scheme都有优点和缺点,但我很难做出决定。 有什么想法吗?

本地和远程服务器与不同的Linux发行版?

我正在Red Hat Enterprise Linux上运行一个远程Web服务器,并且想要托pipe一个本地服务器和一个LAMP Web应用程序的副本来进行内部开发。 是否有任何理由需要在本地服务器上运行Red Hat Enterprise Linux,还是可以在本地服务器上安全地运行Debian(或其他便宜的发行版),而不必担心应用程序不兼容?

如何在连接之前强制networking上的所有设备注册IT,而不会受到静态IP或MAC欺骗的影响?

语境: 我是中型企业networking的pipe理员,拥有多个重叠的无线接入点和以太网布线基础设施。 为了遵守安全审计,我们最近被命令在networking上执行完整的设备授权 – 不仅仅是一个检测非法AP等的方法,而是一个完整的“如果你的设备不是我们手动添加的,它可以连接任何东西“系统。 我的第一个想法是:只需手动为每个人创build静态的DHCP MAC-to-IP绑定,并且让新设备的人在他们第一次build立账户时find我。 我告诉审计人员,他们说,无论我们实施的系统如何,都不能容易受到MAC地址欺骗或静态IP攻击,否则我们将不符合要求。 我知道有那里的产品会绑定到您的计算机的networking连接,并要求您对一些中央服务器进行身份validation,以获得networking访问权限,但我对这些(和Cisco AnyConnect VPN,它的工作原理类似)一直是,他们不能在所有平台上运行。 由于我们有一个BYOD环境(不是我的电话),这是行不通的。 题: 我可以在networking级别运行哪些软件,以防止设备(笔记本电脑,随机移动电话,平板电脑等任何/所有设备;任意types/操作系统)获取networking访问权限,直到我手动将其添加到networking中为止加法过程中有很多麻烦)? 它需要在有线和无线连接上类似地工作,并且不能通过将设备的MAC地址或IP设置为已经授权的设备的绕过。 由于我们有各种各样的设备,所以我们使用的任何解决scheme都应该集中,而不需要客户端的额外软件。 如果有些东西符合法案要求,但需要客户端软件,我可以说服pipe理层使用它,如果客户端软件在大多数我们的设备上工作(即所有* nix笔记本电脑,OSX,Windows(xp到8),iOS, Android,Windows Mobile,黑莓),以及那些没有涉及的古怪用户可以处理它。

Linux框需要10秒钟才能build立连接

我的机器需要10秒钟才能build立连接。 一旦build立连接,就可以加速并正常工作。 但是,如果我例如ping www.google.com,它需要5秒钟 PING www.l.google.com(72.14.247.147)56(84)字节的数据。 出现,每个5秒钟 来自ag-in-f147.google.com(72.14.247.147)的64个字节:icmp_seq = 1 ttl = 243 time = 100 ms 现身。 我唯一的线索是,我最近断开我的电脑从以太网电缆,并重新启动它。 我使用静态IP地址,我的路由器configuration正确。 我的电脑是唯一连接到有这个问题的路由器。 我可以检查什么configuration来解决这个问题?

组织networking体系结构中防火墙,入侵防御,检测和防病毒技术的比较

在这些日子里,我正在阅读有关入侵防御/检测系统。当阅读我真的在一些点混淆。 首先,防火墙和防病毒技术是已知的术语多年,但是现在IDS变得stream行。 我的问题包括: 在组织networking体系结构中何时/何地使用这些系统? 使用每个的好处是什么? 防火墙包含所有这些其他? 如果你给我一些例子,这将有很大的帮助。 谢谢。

在/ var / log / messages中的Linux – 火星源代码

我不断收到这些消息在/ var / log / messages: Mar 8 23:17:25 saas1 kernel: martian source 169.254.1.1 from 169.254.95.118, on dev usb0 Mar 8 23:17:25 saas1 kernel: ll header: ff:ff:ff:ff:ff:ff:00:21:5e:de:1b:be:08:06 每隔5秒钟就会有一次完全一样的报告。 我在169.254.95.118上做了一个whois,并得到一个奇怪的消息: http://whois.arin.net/rest/nets;q=169.254.95.118?showDetails=true&showARIN=false This is the "link local" block. It was set aside for this special use in the Standards Track document, RFC 3927 and was further documented […]

服务器和networking设置为一所小型私立学校

我帮助一个有很多技术需求的当地私立学校。 到目前为止,这已经是修理/安装办公室电脑和帮助pipe理办公networking的顺序。 但现在pipe理员正在期待,希望让员工和学生现代化和在线。 他问我是否有兴趣build立一个服务器并维护它(可能只是一点点报酬)。 但是现在我处于一个窘境 – 我很乐意帮忙,但是我对服务器有一点经验。 我有时间致力于学习和维护,但这将是我和学校的一项新的创业。 学校将需要用户login约。 50名教职员工和200名学生。 这些都需要强大的过滤互联网访问,数据存储,安全,打印机访问,备份,我敢肯定,他们最终会需要VPN的。 他们喜欢所有学生和工作人员的学校电子邮件帐户,共享日历等。 我原来的计划是使用Google Apps(他们已经有一个Google Apps for Education帐户)和OpenDNS筛选。 但是现在我明白,对于一个有知识的学生来说,这样做很简单。 此外,学校目前还使用了一台老式的24端口交换机,无线路由器作为无线路由器(这是一座长达2层的实心砖build筑,配有防空洞)以及“标准”DSL(带宽未知)。 只有办公室电脑有线。 几乎所有的教师都通过无线方式访问networking。 为了防止学生学习密码并获得访问权限,学校使用MAC过滤来防止未经授权的访问。 显然,如果他们准备让学生进入,这个系统也需要重新考虑。 考虑到所有这些要求,我想问一下这些问题: 除了过滤之外,学校还可以从自己的服务器获得哪些其他好处,而不仅仅是使用Google Apps? 虚拟专用服务器是否比自己的服务器更便宜地解决这些问题? 会引入其他问题吗? 没有寻找具体的硬件build议,我们需要什么样的服务器? 基本的,中等的等等? 我应该谨慎投资哪些function? 我相当熟悉Windows操作系统,并在Ubuntu中涉足。 鉴于我相对缺乏经验和上述需求,服务器软件是否更适用于学校(和我)的需求? 考虑到可能的用户数量,用户系统(Mac,PC,电话等)的混合,以及其他我无法预见的事情,我们应该考虑对networking进行哪些改变? 这个项目还有其他可行的解决scheme吗? 你看到我们错过的任何明亮的洞? 目前,学校并没有利用networking来进行印刷分享。 所以改进并不需要太多。 但是,我们也希望尽可能保证未来的合理性。 学校的预算紧张(谁不?),但其中一些可能是一个很大的帮助。

在办公室多个互联网连接

我们在办公室一直使用两个独立的互联网连接。 人们将通过将网关设置为这两者之一来共享互联网连接。 网关是我们的本地服务器之一,通过它共享互联网。 所以,我们使用两个本地服务器进行两个连接。 现在的问题是,如果任何连接断开,人们不得不手动将网关更改为工作连接。 我们如何在办公室有多个互联网连接,而无需人工更改网关设置? 我们的一个服务器是Windows XP,另一个是红帽子。 提前致谢 编辑 一个要求是我们需要通过静态IP访问服务器