Articles of networking

无法使用LAN内的远程IP访问本地Web服务器

由于我更换了ISP,目前的路由器(ADB P-RG A4202N)不允许我使用远程IP或no-ip主机从本地networking访问我的networking服务器 – 它将我redirect到路由器configuration页面。 不只是我的服务器电脑,而且连接到同一局域网的所有其他设备不能使用远程IP访问我的网站(内部IP工作正常)。 但是,如果我从远程主机访问我的网页 – 一切工作正常。 我该如何解决? 我想在我的局域网内访问我的网站时使用我的远程IP /主机。 目前,我在主PC上的主机文件中添加了127.0.0.1 myremoteip规则,但这是我不想保留的解决方法。 我的networking服务器运行在Win7上,完全禁用了防火墙以进行testing。 端口转发正在工作。

请求的操作需要提升

我们的networking上有大约15台电脑。 我可以改变除了一台之外的所有电脑。 我不断收到消息“请求的操作需要提升”。 当我尝试以pipe理员身份运行程序时,它会要求input我的用户名和密码。 在我进入后,我得到相同的信息:“请求的操作需要提升” 这真的很奇怪,因为我是一个域pipe理员。 我进入了活动目录,并没有注意到这台电脑与其他电脑有什么不同。 它有相同的安全选项检查,并在同一组中。 我在这里工作了几年,但是我上个月刚刚接手了这个职位。 我正在更换的人也不知道。 他告诉我总是这样。 所以,基本上,他永远不能添加或删除软件。 我需要删除一些垃圾软件,并为用户安装一些有用的程序。 电脑运行的Windows 8就像其他人一样。 我错过了什么? 这台个人电脑怎么不认可我是pipe理员? 我能做些什么呢?

“genmask”和“netmask”之间的区别?

在Linux的route -n输出中,你会得到如下的结果: Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 10.0.0.1 0.0.0.0 UG 0 0 0 eth0 10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 169.254.169.254 0.0.0.0 255.255.255.255 UH 0 0 0 eth0 我知道Genmask是指该Genmask的networking掩码部分,但为什么它被称为“Genmask”而不是像其他地方一样的“netmask”呢? 这实际上是我见过的唯一的地方“Genmask”。

命令traceroute中有* * *是什么意思? 你怎么能应付这种情况?

这是我的traceroute的结果 traceroute www.google.com traceroute to www.google.com (216.58.211.228), 30 hops max, 60 byte packets 1 192.168.1.1 (192.168.1.1) 1.061 ms 1.709 ms 2.262 ms 2 * * * 3 10.103.5.41 (10.103.5.41) 41.594 ms 43.136 ms 44.617 ms 4 172.29.24.33 (172.29.24.33) 50.849 ms 51.574 ms 52.316 ms 命令traceroute中有* * *是什么意思? 你怎么能应付这种情况?

使用“作为…”作为受限用户修改networking连接设置?

我在我的开发工作站上以非pipe理员帐户运行,使用“以…运行…”来处理所有需要pipe理员权限的事情。 谢天谢地,在XP甚至控制面板小程序允许。 这似乎不工作,但是(或者我根本还没有find如何,但)networking连接设置。 假设我想临时更改适配器的IP地址,那么以最高权限打开networking连接的属性页面,而不以其他用户身份login(快速用户切换被禁用),最简单的方法是什么? 编辑: 我正在寻找一个在Windows XP(64)上工作的解决scheme,在那里ncpa.cpl做我想做的,但似乎只是打开一个资源pipe理器窗口,当从一个pipe理员cmd开始作为一个有限的用户login。

如何忽略dhcpd.conf中的一组Mac地址?

在dhcpd.conf中可以忽略来自一组MAC地址的请求吗? 像这样的东西: host vminstances { hardware ethernet d0:0d:*; ignore booting; }

ISP /主机托pipe设施如何限制以太网丢弃的带宽?

我有交换机提供商,并遇到了带宽限制的一些问题。 然后我有更多的带宽,但有性能问题。 路由器连接到一个100mBit端口,但它们限制为任意设置(在我想象的软件中)。 看来,当我超出限制,提供商开始丢弃数据包超出限制(这是他们所说的他们做的)。 以前的提供程序是否有可能在丢弃它们之前做一些超出此限制的排队数据包? 有谁知道不仅可以做什么,而且典型的是什么? 另外,有什么我可以在我的思科路由器上做,以帮助这种情况? 如果数据包在到达我的接口之前就被丢弃,那么我感到非常无奈(高stream量到达我的networking)。

IIS7 Web场 – 本地或共享内容?

我们正在build立一个有两台服务器的IIS7 Web场。 每个服务器应该有自己的本地副本的内容,还是应该直接从UNC共享内容中提取内容? 每种方法的优缺点是什么? 我们目前有一个实时服务器WEB1,内容存储在一个单独的分区上。 作业定期将WEB1同步到备用服务器WEB2,使用robocopy作为内容,使用msdeploy作为configuration。 如果WEB1出现故障,Nagios会通知我们,我们手动运行脚本将IP地址移到WEB2的networking接口。 这两台服务器实际上都是在单独的VMWare ESX 4主机上运行的虚拟机。 服务器是域join的。 我们在WEB1上有大约50-60个活动站点 – 主要是ASP.NET,有一些只是静态的HTML。 大部分是低stream量的“微型网站”。 less数人拥有中等stream量,但没有一个是大规模的。 我们想改变这个,所以WEB1和WEB2都在积极地提供内容。 这主要是为了可靠性 – 如果WEB1发生故障,我们不希望手动干预来解决问题。 传播负载也很好,但现在负载不够高,我们需要这个。 我们计划configuration我们的防火墙来平衡两台服务器之间的stream量。 它将检测服务器何时closures,并将所有stream量发送到剩余的活动服务器。 我们现在计划使用粘性会话…最终我们可能会转移到SQL Server会话状态和无状态负载平衡。 但是我们需要一种服务器共享内容的方式。 我们原本计划将所有内容转移到UNC份额。 我们的存储提供商说,他们可以为我们build立一个高度可用的SMB分享。 所以,如果我们去UNC路线,存储不应该是一个单一的失败点。 但是我们想知道这种方法的缺点: 我们需要更改每个站点和虚拟目录的物理path。 还有一些在web.config文件中有绝对path的项目 – 我们也必须更新它们。 我们需要为Web服务器创build一个域用户来访问共享,并为该用户授予适当的权限。 我还没有看过这个 – 我不确定应用程序池标识是否需要更改为此用户,或者如果有另一种方式告诉IIS连接到共享时使用此帐户。 如果存在活动目录问题,站点将不能再访问他们的内容。 总的来说,似乎更复杂一些,更多的运动部件可能会被打破。 我们的存储提供商将为我们在冗余SAN上创build一个卷。 如果我理解正确,这个SAN卷将挂载在运行在冗余VMWare环境中的VM上; 这个虚拟机然后将SMB分享给我们的networking服务器。 另一方面,共享内容方法的好处是我们只需要将代码部署到一个地方,并且内容的多个副本之间永远不会有暂时的不一致。 这个主题非常有趣,尽pipe其中一些人的工作规模更大。 到目前为止,我刚刚讨论过内容,但是我们也需要考虑configuration。 我不知道我们是否可以将DFS复制用于applicationHost.config和其他文件,或者最好是将共享configurationfunction与UNC共享上的configuration一起使用。 你怎么看?

是否有可能通过shell命令closures套接字?

是否有可能通过使用某种types的shell命令/程序closures套接字? 我见过很多使用C语言和其他语言来操作套接字的例子,但是一直没能find专门的程序。 这主要是出于好奇,而不是真正的需要。 虽然它可能有助于压力testing我的应用程序或closures一个我不想打开的TCP套接字。 我主要对Linux / Unix感兴趣,但是在Windows上这样做的方法也不错。

处理用户上传到Web服务器群集

我们在一个硬件负载平衡器后面有许多Linuxnetworking服务器,它们服务于一个网站。 游客需要能够上传文件。 这些文件的大小一般为300-700KB,我们预计在这个区域有100万个文件。 但是,这带来了一个明显的问题:如果用户上传文件到处理请求的服务器,我们如何保持所有的服务器同步? 延迟应该是最小的,所以在设定的时间表上使用rsync之类的东西并不是真正的select。 也不应该有一个单一的故障点,所以NFS不适合,除非它与DRBD结合来创build故障转移NFS服务器。 我研究过共享/集群文件系统(GlusterFS,MogileFS,OCFS2和GFS),但没有这些经验,所以我不确定它们在性能和可靠性方面如何在生产环境中执行。 我很欢迎任何有关如何最好地解决这个问题的build议。 非常感谢