我知道有几种工具可以用来查明是什么原因导致networking和CPU使用率过高,但是我经常在服务器上检查日志,注意到networking/ CPU活动时间非常长。 最近一次发生在上周的某一天。 我怎样才能“回头看”,找出谁或什么在使用这些资源,而不是“在行为中捕捉他们”? 我使用Ubuntu 10.04。
如果我通过SSH连接到服务器,监视networking的人可以看到哪些networkingstream量? 例如,如果我在工作并通过SSH连接到服务器,networkingpipe理员可以看到什么? 他们只是看到我连接的IP和端口,但所有的数据本身都是encryption的? 如果我连接到一台服务器,然后从该服务器到另一台服务器的SSH连接,是通信可见的,还是只是看起来像第一台服务器的数据? 我想确保我是否可以连接到服务器,因为任何外部用户都可以看到很less的stream量。 有什么方法可以隐藏我连接的IP吗? 更新服务器1和服务器2都是我目前所在networking的外部。 这是否改变了什么事情关于我的networking上的人可以看到从服务器1传出?
我正在考虑在本地Active Directory域和远程(跨WAN VPN)Active Directory域之间build立单向信任关系。 由于站点之间的带宽有限,我需要估计闲置时信任关系会产生多less额外的networkingstream量(即,如果需要,有多less带宽需要保持“同步”状态),站点之间多less额外的stream量会话(如果有的话)。 我不希望有任何额外的使用情况发生,但我正试图简化用户pipe理。
我使用iperf工具在两台相同的机器(戴尔刀片服务器M620)上对我的networking接口进行基准testing。 两者都有不同的结果。 在第一台机器上,我运行的服务器和客户端为: 服务器==> iperf -s -B 172.17.250.200 Server listening on TCP port 5001 Binding to local address 172.17.250.200 TCP window size: 85.3 KByte (default) —————————————- 客户端在新shell ==> iperf -c 172.17.250.200 -u -il -b 250m , WARNING:interval too small, increasing from 0.00 to 0.5 seconds ———————————————————– Client connecting to 172.17.250.200, UDP port 5001 Sending 1470 […]
我已经看了一遍,发现像tc这样的解决scheme来限制每个用户的总带宽,但是我感兴趣的是如何限制每个用户的总出站stream量。 我有一台带有1TB带宽上限的DigitalOcean服务器。 而不是限制用户的带宽,我宁愿在用户和/或组上设置一个静态上限。 我正在使用Ubuntu自定义书面面板。 我将Apache和PHP设置为以定义的用户身份运行,这样我可以限制stream量,但是我不确定我将如何去做。
我知道我可以从/ proc / …获得每个NIC的rx和tx字节,但是我希望获得每个源=>目的地对的rx和tx信息 – 基本上是每个networking连接的stream量信息。 在/ proc / net / tcp和/ proc / net / tcp6我看到local_address和rem_address,但我没有看到rx和tx信息。 我见过的其他procfs文件有rx和tx信息,但只有每个网卡。 有没有任何procfs文件可以帮助我获得每个networking连接的rx / tx信息? 谢谢!
我有一个要求限制总stream量到5mbit。 我知道这可以通过使用下面的tc命令来实现。 “tc filter add dev eth0 parent ffff:protocol ip u32 match u32 0 0 police rate 5mbit burst 10k drop flowid:1” 问题:我有两个交通stream,说tcp和udp。 我的目标是将tcp和udp总stream量限制在5mbit,并使tcp的优先级高于udp。 这就是说,如果总传入stream量是7mbit,我只需要5mbit而tcp丢失较less(因为它有更高的优先级)。 我知道我可以写3个不同的规则,例如3mbit和2mbit。 “ tc filter add dev eth0 parent ffff:protocol ip prio 10 u32 match u32 tcp 0xff police rate 3mbit burst 10k drop flowid:1”“tc filter add dev eth0 parent ffff:protocol […]
在IOS中,traffic-export命令允许您接收传入的数据包,并将其保持原样发送到特定的接口。 在Junos中有这样的方法吗? 我在这里有一个J系列2350。 最初我要看端口映射function,但是这个硬件不支持。 它具有数据包捕获function,但数据包写入磁盘而不是从另一个接口发出。 我希望能够捕获所有的数据包,甚至是那些可能被防火墙规则或其他任何东西丢弃的数据包,然后把它们发送到另一个接口。 谢谢。
我们的一个客户为他的50代理呼叫中心使用托pipe电话解决scheme。 他们使用一个托pipe的拨号程序进行外出呼叫,一旦build立连接,呼叫被传递给我的客户端用户,他们在3CX电话界面上获取连接。 很标准的东西。 托pipe公司声称,他们看到所有的手机100-200毫秒的延迟。 在testing一个TCP往返[tcping.exe ]我得到10ms以下的时间。 他们阻止ICMP。 主机提供商说,这是不是一个有效的testing,因为VOIP数据是UDP。 我知道UDP可能会被形成不同或路由不同,但似乎不太可能。 托pipe的IT团队非常“我们有数百个客户,他们的延迟是好的,这是你的问题”,我可以理解,但它并没有太大的帮助。 鉴于我无法控制UDP监听器,我不知道如何演示如何以及在哪里UDP滞后可能会进来。 现场设备是连接到Draytek Vigor的一对Cisco 2960。 Draytek连接到ISP提供/pipe理的Cisco p887。 在整个通话期间,带宽占用率大约为20%。 对外部系统的所有ICMPtesting显示良好的往返行程,通常不超过5ms-30ms,这取决于我要去哪里。 如何推动这一进展的想法?
我创build了一个使用QEMU / KVM的虚拟机(Centos 6.0),它也在Centos 6.0上运行。 虚拟机configuration为具有两个NIC。 第一个NIC使用桥接networking(主机的eth0),第二个NIC也使用桥接networking(eth1)。 主机的接口eth1正在接收来自思科交换机的镜像stream量。 当我从主机上执行tcpdump -i eth1时,我可以看到stream量。 我希望看到我的虚拟机(由于桥)相同的stream量,但事实并非如此。 有没有我不知道的特殊configuration?