Articles of networking

/ etc / interfaces文件用于多个网关,同一networking? (Linux)的

我有我的ip路由表设置,因为我喜欢它: # ip rs 10.1.248.0/24 dev eth0 proto kernel scope link src 10.1.248.11 default via 10.1.248.1 dev eth0 metric 100 default via 10.1.248.3 dev eth0 metric 200 10.1.248.1是主网关,10.1.248.3是备份网关。 有没有办法在启动时configuration/ etc / network / interfaces来创build这个设置?

什么可以阻止一个Amazon EC2实例ping另一个实例的私有IP?

我有多个Amazon EC2实例需要使用私有IP进行通信。 但是,到目前为止,我一直无法从另一个实例ping一个实例的私有IP。 我可以ping外部地址,例如他们的弹性IP和其他网站(雅虎,谷歌等),所以它似乎没有错的实例的networkingconfiguration。 而且,他们都在同一个区域,所以不应该是一个问题。 有没有人知道我可能做错了什么? 这可能与安全组设置有关吗?

使用IPv6进行networking隔离

我的理解是,networking地址转换(NATing)会消失于IPv6。 我们如何将networking资源与其他互联网上需要的networking资源隔离开来? 我正在考虑允许访问内部networking资源(如文件服务器或VM主机)到远程用户,如在家工作的用户。 IPv4今天也出现类似的情况。 在包括我自己在内的许多大学里,每个networking设备都有一个可公开路由的IP。 我想运行一个文件服务器,但并不真正需要公开访问。 理想情况下,它也将有一个公共的IP和VPN将不是必要的。 注释?

TCP窗口缩放有多大价值?

在我的一个繁忙的Debian Lenny服务器上,我正在考虑禁用TCP Window Scaling 。 为什么? 我想启用syn cookie ,它禁用TCP窗口缩放。 这台服务器是本地防火墙,并防止syn洪水攻击可能是一件好事,对吧? 内核日志有许多“ TCP:Treason uncloaked! ”消息。 它似乎不是一个攻击,经常发生了很多年,但它仍然关注我。 据我所知,这个消息是客户端和服务器之间关于TCP窗口大小的分歧的结果,通常不是什么大不了的事情。 所以我问自己: “盒子真的需要TCP窗口缩放吗? 在我尝试做基准testing之前,查询ServerFault的boffins似乎是谨慎的。 一些相关的细节: 许多(10-30%)的请求是针对5-50MB的文件 大文件以稳定的比特率(〜2Mbps)发送, 客户在互联网上,在250公里内90% TCP窗口缩放有多大价值? CPU是否有很大的影响? 如果是这样,多less? networking性能是否降低? 延迟不会打扰我,但吞吐量低于最低阈值。 还有什么我可能会失踪? †= 3Gbps的LACP网卡+数以亿计的HTTP请求+每月数十TB的stream量

确定没有跟踪路由的TCP / IP连接问题的原因

我试图从公司networking连接到主机(通过HTTPS),但我的尝试失败,超时。 我可以解决主机。 我知道主机已经启动了 我知道有一个防火墙过滤input的IP号码保护远程主机。 我的公司networking中的某些路由器上的Traceroute被禁用,所以我看不到我的数据包在哪里。 我知道我的数据包卡在沿途的某处。 这可能是(我认为)在我们公司networking中的一条糟糕的路线; 或configuration错误的防火墙阻止我在远程主机上(虽然它应该授予我访问权限)。 (原来是后者) 没有traceroute,有没有什么技术方法可以确定防止连接的错误configuration是在我们公司networking还是在远程主机上? (假设中间的互联网是可靠的。) SuperUser.com上的全文和原文 ,可能不是最适合这个问题的地方。

在哪里把Web Root放在CentOS中? / var / www /或/ home / user / public_html /?

我们的旧服务器在/ home / user / public_html /中,但它似乎更有意义/ var / www /。 旧的服务器有cPanel,我猜想作为该设置的一部分,它将虚拟服务器分离到它们自己的/ home /文件夹中,并为它们分别提供一个web根目录。 / home / user /中的所有文件也由用户拥有,而不是root用户。 但是我们没有子账户,而且我习惯在/ var / www /(从我的Ubuntu体验)中创build各种虚拟主机,那么在CentOS中使用/ var / www /还有什么缺点吗? 然后我会拥有一个小组拥有的所有文件,包括我和其他开发人员。

如何限制在其中运行的Linux中的具体应用的networking使用情况?

我正在寻找一些类似于cpu的好东西,但是对于networking使用情况来说,这会限制应用程序networking的消耗水平,从而进行configuration。 我在使用我的networking的80%的xapian-replicate-server时遇到问题。 这是造成mysql连接问题(mysql服务器也在这台机器上工作)。 我不能移动xapian或mysql到其他机器,所以我需要限制xapiannetworking使用到一个体面的水平。 有没有什么工具可以帮助我做到这一点?

在什么情况下,VLAN不会与子网1:1alignment?

在什么情况下,VLAN不会与子网alignment。 有人告诉我说,他们一般都是1比1.什么是一些例子或场景,除此之外还有什么原因,什么好处或损失?

在以太网电缆上testing信号

我使用以太网电缆将信号从“节点”发送到PLC的自动扶梯上工作。 唯一可用的工具是福禄克万用表。 有没有使用仪表读取这些信号的方法? 还是我需要不同的工具/仪表? 信号是电压信号还是赫兹信号或其他信号?

在Linux上汇集NIC以仅接收连接

我正在RedHat 6上build立一个networking监控系统,它将接收来自内联点击的数据包。 这个设备的一个function是运行Snort。 将两个网卡放在系统中用于tap是没有问题的,但由于snortd的每个实例只能在一个接口上运行,所以单独监视这两个接口会破坏很多stream重组和stream跟踪。 由于这些网卡只能接收,所以正确的方式来聚合这些接口? 这个文档几乎似乎暗示我,因为我不关心传输数据包,任何模式都可以做我所需要的。 这是一个有效的假设? 如果我为此使用粘合剂,那么是否需要注意哪些古怪的东西?