我工作的地方有兴趣购买一种产品,除此之外,它不会为应用程序警报设置严格的阈值。 相反,它检测峰值和斜率等,并且“智能地”指出如何使用设备的资源,并在发生“exception”活动时发出警报。 我想知道是否有任何监视工具,有这种设置,或者如果有几个工具之间的插件或API,这将允许我的networking/应用程序监视器有更多的自动灵活的警报阈值。
这是关于IPv6和NAT的典型问题 有关: IPv6子网划分如何工作,它与IPv4子网划分有什么不同? 我怎样才能将我的脚趾头浸入dynamic的IPv6networking寻址? IPv6没有NAT,但是一个ISP变化呢? 因此,我们的ISP最近已经build立了IPv6,我一直在研究在跳跃之前应该进行的过渡。 我注意到了三个非常重要的问题: 我们的办公室NAT路由器(旧的Linksys BEFSR41)不支持IPv6。 也没有任何新的路由器,AFAICT。 我正在阅读的关于IPv6的书告诉我,它使得NAT“无用”。 如果我们应该摆脱这个路由器,并将所有东西直接连接到互联网,我就开始恐慌。 没有办法,我会把我们的账单数据库(有大量的信用卡信息!)在互联网上给大家看。 即使我build议在其上设置Windows防火墙,只允许6个地址有任何访问权限,我仍然冷汗。 我不相信Windows,Windows的防火墙,或者远远超过这个networking的networking。 有几个完全没有IPv6能力的旧硬件设备(即打印机)。 而且可能是一个安全问题的清单,可以追溯到1998年左右。而且可能没有办法以任何方式实际修补它们。 并没有资助新的打印机。 我听说IPv6和IPSEC应该以某种方式使所有这些安全,但没有物理上分离的networking,使这些设备在互联网上看不到,我真的不知道如何。 我同样可以真正看到我所制造的任何防御措施是否会在短时间内被超越。 我已经在互联网上运行了多年的服务器,而且我对于保护这些服务器所需要的东西非常熟悉,但是像我们的计费数据库那样在networking上放置一些私有的东西一直是完全不可能的。 如果我们没有物理上独立的networking,我应该用什么来取代NAT?
我想确保静态encryption在一个地方和正确的地方完成。 如果共享存储,这似乎是正确的地方,而不是DAS。 主要我想介绍一下无钥匙恢复硬盘的情况,SAN启动时需要密钥(应该是一件非常罕见的事情,不是一个痛苦,但也包括盗窃整个工具包和存储区的人的情况)。 要连接到SAN,您需要iSCSI(凭据)或位于FC交换机上。 这似乎将涵盖数据库和NAS案例。 这是对还是错?
好的,我在我的服务器上运行libvirt,我只有一个接口。 为了在我的虚拟机中使用公共IP,我需要build立一个网桥,一切正常。但我不想在网桥接口上设置IP地址。 当我离开没有IP的网桥并在eth0上设置IP时,它将无法工作。 有人能解释我为什么吗?
我已经在我的nginx服务器上设置了任何域名configuration,以减less打开新站点/域时所需的工作量。 这个configuration允许我简单地在/usr/share/nginx/sites/目录下创build一个文件夹,域名/子域名,然后就可以了。 server { # Catch all domains starting with only "www." and boot them to non "www." domain. listen 80; server_name ~^www\.(.*)$; return 301 $scheme://$1$request_uri; } server { # Catch all domains that do not start with "www." listen 80; server_name ~^(?!www\.).+; client_max_body_size 20M; # Send all requests to the appropriate host root /usr/share/nginx/sites/$host; […]
我正在查看一些中国客户的stream量,他们的X-Forwarded-For看起来像这样: REALIP, 127.0.0.1, REALIP, etc 有趣的是回送IP始终是列表中的第二个IP地址。 这意味着连接从工作站 – >代理 – >代理在同一主机上 – >另一个代理。 这意味着stream量正在通过本地机器上的某个代理。 这是伟大的防火墙吗? 我一直认为这将是一个透明的代理。 别的东西? 有没有人见过这个? 谢谢。
我有一些具有一些微服务的虚拟机服务器,并使用JMeter进行一些负载testing。 包括JMeter机器的所有服务器共享相同的虚拟networking。 虚拟networking没有适配器: 问题是这似乎是在320Mbit / sec( iftop -i interface )的stream量吞吐量上限: 为了确保没有任何限制,我设置了非常大的stream量 如何增加我的虚拟networking吞吐量来超过这个320Mbit / sec的限制?
有人问几个月前的这个问题,我有完全相同的问题。 我尝试了其他post中的所有build议解决scheme(特别是在服务器上重新安装video卡),但没有任何运气。 我详细阅读了这个故障排除指南,没有任何结果: http : //theillustratednetwork.mvps.org/RemoteDesktop/RemoteDesktopSetupandTroubleshooting.html 我有一个远程桌面客户端,我无法连接到我们的本地networking。 当我在连接盒中input机器的IP /端口并点击连接时,它会短暂地给出正常的“正在连接…”对话框。 但是,2秒后就会下降。 没有错误信息,什么都没有 就好像什么都没发生一样消失。 Windows XP SP3 Windows防火墙为3389TCP打开 机器在域上 RDP在“我的电脑”中启用 用户是本地pipe理员 我有相同的域上的其他机器负载相同的GPO工作正常。 有任何想法吗?
我有一个既直接连接到路由器,也通过iBGP接收的路由。 用quagga,如果我telnet到bgpd并运行show ip bgp ,我可以看到表中的路由是一条iBGP路由和一条直接连接的路由,但是直接连接的路由当然是首选路由。 当我通过closures接口取下直接连接的路由时,直接连接的路由不会从bgp表中删除,并且仍然是首选。 在内核路由表中,路由不再有任何条目。 在发生这种情况时,如何确保路由表正确更新?
我的一个路由器上的Keepalived VIP停止响应。 我仍然在主路由器上看到它,而不是像我所期望的那样在次路由器上看到它,而且我可以ping通常规的IP。 只要我重新启动keepalived问题已解决。 我不确定是什么原因导致这个问题,有没有任何日志级别的指令,我可以添加到我的keepalived,可能会给我一些信息,如果这再次发生? 我确实看到: keepalived -f /usr/local/etc/keepalived.conf –dont-fork –log-console –log-detail这些选项将停止传送,并提供额外的日志logging数据。 当您testing新的configuration指令或debugging现有configuration文件时,使用这些选项尤其有用。 所以也许我只需要编辑我的init文件? 似乎它应该是一个configuration文件选项,但。