Articles of networking

不能parsing主机名,除非在CentOS中使用nslookup / dig

我无法parsing主机名,除了使用dig / nslookup。 在/etc/hosts声明主机工作正常。 DNSmasq或绑定正在运行。 以下是运行dig google.com时tcpdump port 53的输出: 21:02:49.269083 IP txxxxxx1.corp.mxxxxxxs.com.39872 > dxxxxxx3.corp.mxxxxxs.com.domain: 7362+ A? google.com. (28) 21:02:49.269614 IP dxxxxxx3.corp.mxxxxxxs.com.domain > txxxxxx1.corp.mxxxxxxs.com.39872: 7362 5/0/0 A ord08s07-in-f19.1e100.net,[|domain] 21:02:49.270506 IP txxxxxx1.corp.mxxxxxxs.com.33316 > dxxxxxx3.corp.mxxxxxxs.com.domain: 30910+ PTR? 83.225.125.74.in-addr.arpa. (44) 21:02:49.303321 IP dxxxxxx3.corp.mxxxxxxs.com.domain > txxxxxx1.corp.mxxxxxxs.com.33316: 30910*- 1/0/0 (83) 结果在运行ping google.com : 21:03:05.027197 IP txxxxxx1.corp.mxxxxxxs.com.59151 > dxxxxxx3.corp.mxxxxxxs.com.domain: 56092+ A? google.com. […]

VMWare ESXi 4.1中的随机和select性ARP失明

我们有多个VMWare ESX服务器分布在我们公司之间,执行各种任务。 一台特定的ESXi主机显示出非常奇怪的行为。 当我们的监控系统(Orion)通知我们,它不能再ping箱子时,我们会发现它。 在跳转到所涉及的来宾的本地控制台上时,我们看到它不能ping任何不在其ARP表中的新地址。 起初我们认为这个问题只是和我们的客人有关,因为问题似乎总是发生在另一位客人DevRedis身上 。 但是,今天下午这个问题交换了,并开始发生在ApacheBox而不是DevRedis上。 当我幸运地发现问题的时候,我已经在连接的两边运行了tcpdump(一方面是vmware,另一方面是一个物理networking服务器)并且注意到了以下事件: 来宾ApacheBox发送一个ARP请求的服务器WindowsBeast的物理地址 WindowsBeast招标ARP是 – 回到networking,指示其物理MAC地址。 ApacheBox从来没有看到ARP是响应。 有问题的ESX主机正在运行VMware ESXi 4.1.0,348481 两个访客( DevRedis和ApacheBox )都运行CentOS 6.3,但是他们运行两个独立的内核版本( 2.6.32-279.9.1.el6.x86_64和2.6.32-279.el6.x86_64 ),所以我不是完全确定这是一个CentOS问题。 有没有人有什么想法可能会导致此? 有没有人遇到过它?

Google计算引擎上的DNS问题

我正在经历一些有趣的networking问题,我可以复制和解决,虽然没有解释 – 所以我问你! 🙂 我有一个安装在两个服务器,都位于谷歌的networking: 服务器A(Google App Engine):面向公众的Web服务器,为该网站提供服务 服务器B(谷歌计算引擎):抓取服务器,服务器A的HTML图像 几天前,我开始在服务器B到服务器A的请求上遇到很多超时错误。在大多数情况下,它无法连接到服务器A,即使服务器A可以从任何其他IP地址完全访问。 我ssh进入服务器B,并有这些发现: 我可以做一个curl www.ServerA.dk约。 在几秒钟内3次,然后连接死亡,我必须等待约。 20秒之前,我可以做更多的卷发 我可以没有问题curl任何其他的URL多​​次,我想要的 到服务器A的ping时间是可笑的低(<1毫秒) 我可以通过以下方式解决问题: 将/etc/resolv.conf的DNS更改为Google公有DNS 要么: 通过使用默认的Google URL(ServerA.appspot.com)而不是我的丹麦域名www.ServerA.dk来呼叫服务器A. 我有一种感觉,这是一个代表谷歌或我的丹麦DNS提供商的DNS问题。 你有什么线索吗? 实际的域名 www.kobstaden.dk(自定义域名) kobstaden-hrd.appspot.com(默认Google网域) 一些(随机)DNS信息: 从我的DNS提供商我已经设置: www.kobstaden.dk的C-Name指向ghs.google.com 干杯!

Linux的“traceroute -A”(ASpath查找)相当于Win XP?

任何人都可以推荐一个Win XP的命令行跟踪路由实现,提供一个相当于Linux“ traceroute -A ”选项的function, 在其输出中包含每个跳遍历的BGP AS编号 (自治系统)。 谢谢

Linux:echo 3> / proc / sys / vm / drop_caches需要几小时才能完成

我有一台色卡司N8900 NAS,它是基于Linux的文件服务器,通过NFS向六个客户端提供文件。 出于某些原因,Thecus支持尚未解释,它运行一个脚本,每60秒检查/ proc / meminfo,如果磁盘caching超过可用RAM的50%,他们做一个“echo 3> / proc / sys / vm / drop_caches “命令来刷新caching。 撇开是否合理的问题,实际的“echo 3> / proc / sys / vm / drop_caches”命令可能需要几个小时才能完成,这对我来说似乎太长了。 最大的问题是,当发生这种情况时,机器上的负载就会像磁盘利用率一样激增,从而使得所有的NFS通信都被抓取,直到命令最终完成,此时事情又会有所反应。 NAS本身有16个内存,7个raid6configuration的驱动器(加上热备份),根本没有驱动器问题(根据SMARTtesting)。 所以问题是:什么会导致drop_caches命令这么久?

Synology和Active Directory – “没有可用的login服务器”

我在这里为Synology Diskstation DS412 +configuration了共享文件夹上的Active Directoryvalidation。 我有一个共享文件夹,我们的备份软件将备份写入(如此,CIFS)。 这一切都正常工作正常的日常基础上。 备份软件使用专用的用户帐户,一切正常。 但是,我每个月都会修补并重新启动我们的域控制器。 一次只能重新启动一个,以维护Active Directory而不会造成中断。 作为所有这一切的副作用,当备份软件访问该文件夹时,它会得到错误There are no logon servers available to service the logon request并失败。 当我访问UNCpath时,我也收到相同的消息。 当我重启NAS时,服务恢复正常。 我的问题是,我如何解决这个错误不会发生的开始? 重新启动并不是最好的解决scheme,因为它会导致我们正在努力进行的集群服务中的停机。 编辑:甚至陌生人,我的pipe理会议(这是使用我的AD用户)工作正常。

是否有可能使用供应商不可知的API每秒处理数百万个数据报?

我正在调查是否可以在Windows中实现HPC应用程序,使用十几个或多达200个多播组 (即使用MSI-X和RSS I can ),可以高速接收小型UDP多播数据报(大多数为100-400字节)扩展到多个内核),每个数据包进行一些处理,然后将其发送出去。 通过TCP发送,我尽可能地达到了(6.4Gb / sec),而不用打墙,但以高的速率接收数据报就成了一个问题。 在最近一次在Windows 2012 R2上使用2端口10Gb以太网网卡的高规格NUMA机器的testing中 ,我只能每秒接收数十万个UDP数据报 (早期丢弃,即没有实际处理数据)使用2×12核心消除我的应用程序的处理开销,看看它有多快),testing的12个多播组的核心部分似乎分布在一个NUMA节点的8个或10个核心上(设置了最大RSS队列到16) – 尽pipe与.net应用程序,所以本机应用程序应该能够更快。 但是,即使Len Holgate在他的高性能Windows RIOtesting中也只能使用1024字节的UDP有效载荷接收500kpps的UDP数据包 。 在QLogic的白皮书 (未提及的操作系统)中,“multithreading超小型数据包路由”(包括接收和后续发送?)的限制被设置为5.7Mpps 。 在有关Linuxnetworking的 文章中 ,每个内核的限制被设置为1Mpps到2Mpps (据报道,或多或less线性扩展),甚至有15Mpps的特殊解决scheme绕过内核。 例如netmap 可以在10GigE链路上以线速( 14.88Mpps )产生stream量,只需一个以900Mhz运行的内核。 这相当于每个数据包大约60-65个时钟周期,并且随着内核和时钟频率(4个内核,线速率在450 MHz以下)实现了良好的扩展。 在接收方面达到类似的利率 。 那么,我可以通过使用与供应商无关的API来使用标准的以太网(而不是以太网 )来使用Windows 2012 R2和标准的以太网NIC吗?

托pipeforms的基于networking的文件传输工具

我正在寻找一些软件,将提供类似于SendThisFile.com的服务。 当用户尝试发送超出邮件服务器限制的文件(我们自己的或收件人)时,我的用户通常会转向这样的服务。 我已经提供了为用户设置FTP帐户,但是我们发现有些客户在loginFTP站点时遇到困难。 我可以用PHP编写一些东西,但是感觉有点像我会重新开始。 其他公司正在做什么来将大量数据传输给客户或合作伙伴,因为电子邮件的限制是一个限制,而VPN不是一个可行的解决scheme?

什么是导致此IIS 7 Web服务零星的连接错误?

在零星的情况下,当我们尝试从.Net客户端应用程序调用一个.asmx web服务时,我们收到以下错误: “底层连接已closures:服务器closures了预期保持连接状态的连接无法从传输连接读取数据:现有连接被远程主机强制closures。 零星的意思是说,对于一些用户来说,可能会每隔几天发生一次,或者每天发生六次。 用户的第一个Web服务调用永远不会发生。 随后的(通常是相同的)呼叫将在故障之后立即起作用。 失败发生在服务中的各种方法,通常发生在15-20秒(根据日志)从请求的时间。 在IIS站点日志中查看特定的调用将显示以下窗口中的一个或另一个错误代码: 121:信号灯超时时间已过。 1236:networking连接被本地系统中止。 一些额外的环境细节: 在由Windows Server 2008操作系统上运行IIS7的两台服务器组成的内部networkingWeb场上运行。 在Windows Server 2003上运行的三台服务器的旧IIS6 Web场中运行时(以及我们在开发和临时环境中使用单个IIS6 / 2003实例时没有问题),不会发生这些问题。 编辑:此外,所有这些服务器实例是VMWare虚拟机,不知道如果这是一个惊喜了或不。 Web服务是一个.Net 2.0 / 3.5编译的.asmx Web服务,它有自己的应用程序池(.Net 2.0,集成pipe道)。 只启用Windows身份validation。 我们在服务器场上使用了与主服务相同的物理path的另一个Web服务,唯一的区别是启用了基本身份validation。 这用于我们ERP系统的一部分。 尝试使用相同和不同的应用程序池 – 对错误没有影响。 这个网站不像主站点那么频繁,并且从来没有错误。 如前所述,错误只会发生在.Net客户端而不是其他应用程序中。 客户端应用程序始终为每个请求创build一个新的Web服务对象,并将服务凭证设置为System.Net.CredentialCache.DefaultCredentials。 该应用程序要么本地部署到客户端,要么在Citrix服务器会话中运行。 那些在Citrix上运行的用户似乎没有遇到这个问题,只有本地部署的客户端。 Citrix服务器和Web场位于相同的物理位置,并位于相同的IP范围(10.67.xx.xx)中。 遇到错误的本地部署客户端位于其他位置(10.105.xx.xx,10.31.xx.xx)。 我已经检查了操作系统日志,看看是否可以看到任何问题,但没有真正的突出。 编辑:其实,我自己刚刚遇到了一点点的错误。 我决定再次检查日志,看到在“相同”时间(IIS日志条目1:39:59,事件日志条目1:39:50)有一个安全日志条目“审计失败”。 不知道这是否巧合,我将不得不查看以前的错误的日志。 我很可能抓住吸pipe,但细节: 日志名称:安全来源:Microsoft-Windows安全审核date:7/8/2009 1:39:50 PM事件ID:5159任务类别:筛选平台连接级别:信息关键字:审核失败用户:不适用计算机: is071019。<******> .net说明:Windows过滤平台已阻止对本地端口的绑定。 应用程序信息:进程ID:1260应用程序名称:\ device \ harddiskvolume1 \ […]

光纤通道debian问题

我有一个QLogic光纤通道卡安装在一个Debian框(Lenny)中,经过一些Tiffs固件之后,我设法让操作系统识别卡(DKMS驱动程序和用于固件的“firmware-qlogic”包) 。 但是,由于某些原因,没有为要暴露给设备的两个SAN卷创build块设备。 他们显示了当我'cat / proc / scsi / scsi'但没有/ dev / sdX块设备,我可以看到进一步,我必须运行rescan-scsi-bus.sh shell脚本每次我需要得到/ dev / sgX设备回来。 我如何让系统持续识别这些光纤通道卷? 编辑:发现所看到的双设备是我们用于SANarrays的多pathI / O系统的一部分。 在卷被识别为块设备之前是否需要设置多pathI / O?