例如: $ ifconfig dummy0 up $ ifconfig dummy0 "192.168.1.190 netmask 255.255.255.0" 调用不带参数的ifconfig显示接口 dummy0 Link encap:Ethernet HWaddr b6:1f:f3:92:6d:20 inet addr:192.168.1.190 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::b41f:f3ff:fe92:6d20/64 Scope:Link UP BROADCAST RUNNING NOARP MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:15 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:1050 (1.0 KiB) 我怎样才能把界面放下来,使其不显示 使用ifconfig […]
我目前是高中唯一的电脑人(小预算)。 目前,没有真正的基础设施。 只有办公室计算机连接到通过DSL通向互联网的消费级路由器。 学校将build设一些新的电脑实验室(约100台新电脑),并配有新的宽带线供学生使用。 学校希望每个学生(数百人)可以通过任何一台计算机访问自己的帐户,他们希望实验室防火墙,互联网内容过滤不当的材料,以及其他所有与此相关的内容。 这是对我来说有点忙乱的部分。 本来,我只是在那里做办公室电脑和工作人员笔记本电脑的基本故障排除这对我来说不是问题。 但是,build立和部署一个真正的networking基础设施就是我觉得自己有点头痛的地方。 学校理解这一点,因为他们应该有更多的经验来部署和build立一个networking化的Windows环境,但是你要做的就是做什么。 我认为这是获得Windows服务器的一些经验和可能更先进的networking硬件的经验的宝贵机会,因为我的最先进的networking经验在于一堆联网的Linux计算机。 我没有更高级的人帮忙,所以我几乎是靠自己的力量。 我有一个想法,我需要做什么,但我需要帮助的具体情况。 什么types的电脑足够强大,站起来反对滥用? 我需要一台带有可锁机箱的电脑来防止人们打开系统, 我还需要一个肯辛顿锁,以防止人们走出电脑。 我一直在寻找戴尔Optiflex 360s,并希望通过教育机构的折扣获得好价钱,但我找不到有关可locking机箱的具体细节。 我可以使用哪种types的自动化来减less维护开销? 我可以想象,如果我像办公室电脑一样去pipe理,那么pipe理大约100台计算机将是一场噩梦。 我想远程安装操作系统,分发应用程序,locking计算机,防止摆弄和病毒等,这样我就不必在每次需要做任何事情的时候都去每台电脑上。 我相信Windows Server可以通过组策略帮助解决这个问题,但还有什么我不见了? 我一直在考虑思科的networking硬件,因为我需要为每个实验室和某种types的边缘路由器在整个networking中提供交换机。 我还需要一个防火墙来保护一切。 由于我没有这方面的具体经验,所以我在select合适的交换机,路由器,防火墙模型以适应我的需求方面遇到困难,但我猜测我需要低端交换机,路由器和防火墙。 我需要多less个服务器? 我猜到目前为止2:用于Active Directory和备份服务器的Windows Server。 我是否需要另一台单独的服务器用于文件服务用户文档 有没有在线的资源,我可以看看在我的情况帮助我? 论坛,文章,类似情况下的人,指南等? 也可能在将来,学校希望每个教师和工作人员都有一个用户帐户,以便他们可以到任何一台电脑上访问他们的文档。 他们也可能希望添加Exchange服务器,以便每个人都有一个学校的电子邮件帐户,并能够通过Outlook帐户访问自己的电子邮件。 我需要确保我现在所做的与networking有关的任何事情都为将来的扩展和与办公室的整合留下了空间。 有什么潜在的陷阱我应该知道? 还有其他build议吗? 更新1我最近一直在研究大量关于我需要做什么的各个方面的信息,而且我确实学到了很多东西。 我的问题的答案已经明确指出了我的正确方向。 当我深入挖掘诸如select正确的硬件,远程pipe理解决scheme,locking系统等的东西时,我发现我可能会在稍后询问关于更具体的事情的更多的问题,但现在我认为我在正确的轨道上。 如果我能,我会select多个post作为“正确的答案”,因为我觉得不止一个post在这里帮助了我。
我想安装webmin使Ubuntu 10.4服务器上的服务器pipe理任务更容易。 不过,我非常想知道如何通过networking访问这种权力。 所以我想知道如何保护webmin,以便它不能用于complmise我的服务器。 到目前为止,这是我的想法,但我仍然不舒服: 使webmin只从本地主机访问(如何?) 每当我需要pipe理它时,使用SSH隧道来访问webmin服务器 任何人都可以帮助我使webmin只从本地主机访问指示? 还有什么其他的方式可以使webmin安全?
在小型企业环境中,是否还需要一个中央服务器? 为了我自己的公司(一个有12名员工的小慈善机构),我们使用我们的服务器(Windows Server 2003)进行如下操作: 通过Microsoft Exchange电子邮件 中央存储 充当打印服务器 用户authentication/ Active Directory 运行这样的服务器会产生相当大的成本: 电力,首先为服务器本身,然后为空调所需(这东西泵出大量的热量) 噪音(其中有很多) IT支持账单(Windows Server和Exchange都相当复杂,而且有很多方法可能会出错) 我已经find了用更便宜的(更好的)替代方法replace许多这些function的方法: Google Apps / GMail对我们来说是一个明显的胜利:我们有这么多的垃圾邮件相关的问题,它甚至不好笑,Outlook老化的电脑 您可以购买带有内置打印服务器的networking存储设备,例如Netgear ReadyNAS™RND4210 ,这将允许我们存储/共享我们的所有文档,并允许我们通过networking访问打印机 唯一不能弄清楚如何解决的是事物的authentication方面 – 在我看来,如果我们摆脱了我们的服务器,你基本上会拥有一堆没有共享池的独立PC的用户帐户/没有中央pipe理员。 是对的吗? 那很重要吗? 我是否缺less其他一些保留中央服务器的好理由? 有没有人知道有什么好的,具有成本效益的方式来达到同样的目的,但没有昂贵的中央服务器?
我有一个Dav服务器,使用HTTPS安全的URL在Cherokee上运行PHP SabreDav( code.google.com/p/sabredav/wiki/Windows )。 它被设置为使用https,并使用摘要式身份validation。 我可以login多个浏览器和一些第三方客户端(BitKinex和Java AnyClient可以连接和浏览,以下注意事项)。 但是,当试图用Windows 7login时(惊喜,惊喜),它要求我的密码两次,然后告诉我,我的文件夹是无效的。 我已经validation了服务器正在使用摘要式身份validation。 我已经多次validation第三方软件可以连接。 我甚至出去买了一个GoDaddy的SSL证书,所以我的SSL不会自签名了。 我已经在这里应用registry黑客: support.microsoft.com/kb/943280 (请注意,文章说,“修复”已经存在的Windows 7,我只需要神奇的registryhax得到它的工作) 我在这里应用registry黑客: support.microsoft.com/kb/941050 我在这里应用registry黑客: support.microsoft.com/kb/841215 (据说允许基本身份validation,这不应该适用,但为什么不? 无济于事; Windows继续询问我的密码两次,然后声明“您input的文件夹似乎不是有效的,请select另一个。” 试试命令行? 当然: 我试图访问NET USE“ https://dav.example.com/ ”密码/用户:我(系统错误59) 我试图访问NET USE“ https://dav.example.com/ ”(系统错误1790) 我试图访问NET USE“ https://dav.example.com/subdir/ ”密码/用户:我(系统错误59) 我试图访问NET USE“ https://dav.example.com/subdir/ ”(系统错误1790) 祝你好运:ping dav.example.com …作品。 再次,网页浏览器可以很好地访问共享,第三方工具也可以访问。 最好我现在可以告诉的是“HAHA,没有WEBDAV在WINDOWS 7上适合你”这将是很好,除了每个人将使用此应用程序…使用Windows 7.而且大多数不像我一样顽固或好斗。 我觉得我已经在每一个我能想到的search字词的前10页的任何地方发现了任何随机的build议。 有任何想法吗? 我需要它是Webdav,我需要它通过HTTPS,我真的需要一个方法来从Windows 7访问它。 额外的细节: 然而,我尝试过的“第三方”程序要么是越野车,不完整,要么是愚蠢的“毛病”。 例如,BitKinex似乎注意到任何发送的http错误代码,所以如果读取目录BAM的故障,该目录总是被列为空。 […]
我在Ubuntu服务器上使用iptables。 这是一个VPS上的Web服务器。 我想知道是否应该限制数据包。 如果是这样,我应该限制什么? 我应该这样做全球或每个IP地址? 参考 我看到有人提出这个build议: # Limit packet traffic on a TCP or UDP port: iptables -A INPUT -p $proto –destination-port $port –syn -m state –state NEW -m limit –limit $lim/s –limit-burst $lb -j ACCEPT # Limit established/related packet traffic: iptables -A INPUT -m state –state RELATED,ESTABLISHED -m limit –limit $lim/s –limit-burst $lb […]
/etc/resolv.conf是从/etc/network/interfaces的内容中dynamic生成的,在我的系统上包含这样的一行: dns-servers 8.8.8.8 如何在此configuration中包含默认search域? 如果重要的话,我正在运行一个纯粹的Ubuntu服务器configuration,没有安装X服务器。
我想尝试将我们公司的DNSconfiguration尽可能多地移动到BIND中,因为我发现使用起来更容易,但是拥有Active Directory意味着我们必须至less在Microsoft DNS中具有域的区域。 也许我可以在MSDNS中拥有域的区域(例如company.local),但在BIND中有另一个区域(例如company.org),它具有相同计算机的正向和反向区域。 DHCP服务器可以将BIND分配为主DNS和辅助DNS,我们只是将该区域用于日常使用。 我们也可以在BIND中为域区域创build从属区域,我们只需将所有明确的DNS操作移动到BIND,但是通过BIND保持域区域可用,AD就可以运行。 有没有人做过这个成功? 或者这是一个非常糟糕的主意? 🙂
我只需要将12根cat5电缆连接到配线架中。 这是我第一次真正做到这一点。 我相当有信心,在一些最初的A / B混淆之后,我以正确的顺序得到了所有的电线,但我并不完全相信所有的物理连接都是好的。 我没有理由怀疑,因为迄今为止我所testing的所有连接都完美地工作。 我在这里不知道的是连接失败的程度。 如果我搞砸了,只是一点点都不起作用,或者会有间歇性的问题,几乎无法追查? 我的公司的预算非常有限,所以我们没有任何适当的networkingtesting设备,我正在使用一个便宜的箱子$ 5手动冲压工具,而不是花费昂贵的,试图消除人为错误的工具。 到目前为止,我的testing过程是将每个打补丁的端口插入交换机,然后将我的个人笔记本电脑绕到墙壁sockets,我只是修补。 我将笔记本电脑插入墙上的插孔,看是否可以从DHCP服务器获取IP,并访问路由器的DD-WRTpipe理界面。 如果能够把pipe理界面正确地发送给我(这是一个相当详细的网页),我已经把它作为一个工作插口。 这是一个足够体面的testing过程,还是有另一种(和更准确)的方式来testing每个插孔(没有networking工具,请记住)。
我无法从互联网FTP(检索)一个大文件到我的Linux VM。 它过了一段时间。 实际的错误是“ 无法读取来自控制连接的回复 – 超时 ” 。几分钟后,在文件的一大块已经被传输之后,会发生此错误。 设置是: FTP客户端:ncftpget在VMWare Player 3.0的Linux上运行 FTP服务器:在互联网上的其他人的机器,configuration未知 客户操作系统:Ubuntu 8.10 Linux 32位,安装了vmxnet和vmware工具。 主机操作系统:Vista 64位 networking:Linux VM通过桥接NIC连接到Internet(也尝试NAT) FTP模式:PASV 我确实发现了一些论坛post,提到了2分钟的超时时间。 但究竟在哪里以及如何解决这个问题还不清楚。 一些故障排除步骤已经尝试 我已经从VMWare Player 3.0切换到VirtualBox 3.0.x,但没有运气。 我也从NAT更改为桥接虚拟网卡,但没有运气 更新 Linux虚拟机上的Netstat和DIR-655路由器上的等效pipe理页面都显示连接是活着的(tcp'ESTABLISHED'状态)。 Vista根本没有看到连接,如果连接状态只在虚拟机内pipe理,我想这是正常的。 下面是Vista上的netsh interface tcp show global的输出,以防万一: C:\ Users \ alex> netsh interface tcp show global 查询活动状态… TCP全局参数 ———————————————- 接收方缩放状态:启用 烟囱卸载状态:禁用 接收窗口自动调节级别:高度限制 附加拥塞控制提供程序:无 […]