服务器管理员

系统和网络管理员的问答

5
IP数据包如何知道采用哪个网关?
假设在同一网络上存在两个网关。如果我理解正确,那么发送方计算机上的IP路由表将决定通过哪个网关路由哪些数据包。 IP路由表包含网关的IP地址。 发送IP数据包时如何使用网关的IP地址?


2
Araknis交换机是否支持IPv6?
在完全启用IPv6的网络中,放在Araknis交换机后面的设备是否可以使用IPv6?我在这里找不到对IPv6的任何提及:https : //www.snapav.com/shop/zh/snapav/araknis-switches Araknis当前唯一的路由器不支持IPv6(请参阅规格):https ://www.snapav.com/shop/en/snapav/routers/araknis-networks-reg%3B-300-series-dual-wan-gigabit-vpn- 路由器300 rt-4l2w 我很困惑为什么他们会出售IPv6路由器而不出售IPv6交换机。 背景信息:我住在一间装有Araknis路由器和单独的Araknis交换机的房子里。该路由器似乎根据其Web界面支持IPv6,但我无法物理访问它以测试将设备直接插入其中。但是,交换机后面的所有内容似乎都没有选择IPv6地址。在SnapAV的网站上,他们没有提及任何交换机上的IPv6支持,但是他们最新的路由器支持IPv6(在“规格”部分中提到)。 更新:谢谢大家的回答。路由器正在从ISP获取公用IPv6。我可以访问设备并将设备直接插入路由器而不是交换机,现在它获得的是IPv6地址(尽管只有fc00 :: ...唯一的本地地址,直到我在路由器上启用前缀委托之后,它有一个额外的全局地址)。因此,尽管理论上认为它应该忽略IPv4和IPv6,但似乎还是有问题的。对我不起作用的交换机是AN-100-SW-R-16(“带有后端口的AraknisNetworks®100系列非管理型千兆交换机”)
11 switch  ipv6 

4
使用sudo时找到但未找到linux命令
我试图像这样运行python3安装: pip3 install django 我得到错误: PermissionError:[Errno 13]权限被拒绝:'/usr/local/lib/python3.6/site-packages/pytz' 然后,我尝试: sudo pip3 install django 我得到错误: sudo:pip3:找不到命令 这是我的$ PATH的样子: /usr/local/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/home/ec2-user/.local/bin:/home/ec2-user/bin 如何获得对pip3的sudo访问权限?
11 linux  centos  bash  sudo 

2
根证书应包含在CA捆绑软件中吗?
我最近访问了Qualys SSL Server测试,以确认是否正确安装了Namecheap证书。除了一个链问题(“包含锚点”)之外,其他所有内容看起来都不错: 似乎我应该能够通过删除(大多数?)信任存储中已经存在的AddTrust外部CA Root来解决此问题。但是,Namecheap自己的安装说明明确指出,这是其CA捆绑包中的三个证书之一: ComodoRSADomainValidationSecureServerCA.crt COMODORSAAddTrustCA.crt AddTrustExternalCARoot.crt 是否可以忽略Namecheap的说明并从链中删除AddTrust外部CA根证书?如果是这样,为什么Namecheap首先将其包括在内?

1
在Office 365中进行验证后,Microsoft Exchange Federation信任断开
好的,这一切都是在我们的Office 365安装过程中开始的。根据Microsoft的说法,您必须从Exchange删除本地联合身份验证信任,验证域,然后再将其添加回...否则,在验证域名时会收到模糊的错误消息。 所以我这样做了……除了现在联邦信任被打破了。我从“ Test-FederationTrust -Verbose”中收到以下消息: VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Token Issuer Uri from Federation Metadata: urn:federation:MicrosoftOnline. VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Token Issuer Certificate from Federation Metadata: <snip>. VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Token Issuer Previous Certificate from Federation Metadata: <snip>. VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : …

2
RAID级别对IOPS的影响[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 2年前关闭。 关于IOPS,我在网络上看到了一些资料,这些数据表明给定数量的磁盘的IOPS就是单个磁盘的IOPS乘以磁盘数。 如果我对IOPS的理解是正确的(我完全不确定),那么我会以为实际情况将取决于RAID级别,其中包括许多其他因素。使用RAID 1/10,所有数据都在至少两个磁盘上重复,从而减少了某些IO模式在特定磁盘上的争用。但是,在RAID 0/5/6等条带化RAID级别中,数据是分布式的而不是重复的,这意味着连续的读取请求可能针对同一主轴,从而导致在上一个IO完成时阻​​塞。写作更有争议。 我还要补充一点,我感谢由于各种优化和其他因素而使现实变得更加复杂。我的问题实际上只是在从根本上了解我对IOPS含义的理解是否正确。我认为IOPS甚至可能会受到RAID级别影响的断言可能是对该概念的基本误解。

4
apt-get install linux-image-extra得到“ W:mdadm:/etc/mdadm/mdadm.conf没有定义数组。”
安装时: sudo apt-get install \ linux-image-extra-$(uname -r) \ linux-image-extra-virtual 我正进入(状态: W: mdadm: /etc/mdadm/mdadm.conf defines no arrays. 我发现其他人也有类似的问题:apt-get update mdadm可怕的警告 所以我按照指示进行: /usr/share/mdadm/mkconf > /etc/mdadm/mdadm.conf 然后: update-initramfs -u 但是输出是: update-initramfs: Generating /boot/initrd.img-4.10.0-30-generic W: mdadm: /etc/mdadm/mdadm.conf defines no arrays. lsb_release -a LSB Version: core-9.20160110ubuntu5-amd64:core-9.20160110ubuntu5-noarch:security-9.20160110ubuntu5-amd64:security-9.20160110ubuntu5-noarch Distributor ID: Ubuntu Description: Ubuntu 17.04 Release: 17.04 Codename: …

1
更新Windows没有互联网连接
我有几台服务器,将要添加到我们的生产环境中,但是我想获取最新更新。唯一的问题是在其上配置的VLAN没有互联网。 我可以切换到具有Internet的Vlan,但我想知道是否有人知道如何在没有Internet连接的情况下获取最新更新?

3
如果将公共IP固定到单个AS,则BGP Anycast如何工作?
我的理解是,公共IP块是从IANA分配的,IANA将子块分配给RIR,后者将子块分配给ISP,ISP将子块分配给各个AS,如本问题所述:IP地址是如何实际分配的? 这(以及该页面的资源)似乎意味着将1个公共IP映射到1个AS。 但是,任播似乎可以通过从多个位置发布相同的公共ip地址来工作,从而提供通往该IP的不同路径。例如: /programming/210901/how-do-you-scale-http-server-like-google https://umbrella.cisco.com/blog/blog/2013/01/10/high-availability-with-anycast-routing/ https://blog.cloudflare.com/cloudflares-architecture-eliminate-single-p/ 如果应该将公用ip解析为单个AS,则任播如何工作? 它是一种黑客,使您假装正在执行BGP 多宿主 / 多路径操作,并只是在通过AS时捕获流量(这似乎暗示在这里:https : //serverfault.com/a/728609/148476)? 每个AS 1个IP的“规则”只是一个例外吗? 或者也许我只是想念一些东西...

2
为什么ZFS比ext4和btrfs慢得多?
问题 我最近安装了一个新磁盘,并在其上创建了一个zpool: /# zpool create morez /dev/sdb 使用一段时间后,我注意到它非常慢: /morez# fio --name rw --rw rw --size 10G read: IOPS=19.6k, BW=76.6MiB/s (80.3MB/s)(5120MiB/66834msec) write: IOPS=19.6k, BW=76.6MiB/s (80.3MB/s)(5120MiB/66834msec) 该测试与我的实际用例非常相似。我正在从磁盘读取适量(〜10k)的图像(每个〜2 MiB)。当磁盘几乎为空时,它们一次全部写入,因此我不希望它们碎片化。 为了进行比较,我测试了ext4: /# gdisk /dev/sdb ... /# mkfs.ext4 -f /dev/sdb1 && mount /dev/sdb1 /mnt && cd /mnt /mnt# fio --name rw --rw rw --size 10G …

3
如何在服务器上的gcloud上使用GOOGLE_APPLICATION_CREDENTIALS?
gcloud在GCE之外与服务帐户非交互使用命令行的最简单方法是什么?最好不要在文件系统中乱放凭证文件,这是gcloud auth activate-service-account --key-file=...可以的。 有许多使用gcloud服务帐户的用例。例如,在服务器上,我想GOOGLE_APPLICATION_CREDENTIALS在运行应用程序之前测试设置是否正确并具有所需的权限。或者,我想运行一些安装脚本或cron脚本,这些脚本通过gcloud命令行执行一些检查。 Google Cloud库(例如python,java)会自动使用环境变量GOOGLE_APPLICATION_CREDENTIALS向Google Cloud进行身份验证。但不幸的是,此命令行似乎对无效gcloud。gcloud在保持文件系统完好无损的情况下使用哪种干净方法? $ GOOGLE_APPLICATION_CREDENTIALS=/etc/my-service-account-4b4b6e63aaed.json gcloud alpha pubsub topics publish testtopic hello ERROR: (gcloud.alpha.pubsub.topics.publish) You do not currently have an active account selected. Please run: $ gcloud auth login to obtain new credentials, or if you have already logged in with a different account: $ …

1
在Windows 2016中无法使用长路径名
我很高兴看到最新的Windows 10和Windows Server 2016可以克服旧的260个字符限制的文件夹和文件名。 我刚刚在新计算机上安装了Windows 2016,并按照步骤启用了长路径(如此处所述),仍然收到消息,告诉我无法复制文件或创建文件夹,因为它们会创建长路径名。 我做错了什么,我还需要做些什么?

1
(一个Windows专家问)在Linux上测量磁盘延迟:我麻烦吗?
在Windows上,每当我要验证/确认数据库或其他低延迟应用程序所在的卷上可能存在与IO相关的问题时,我都会检查磁盘延迟。 如果我始终看到Windows 平均磁盘秒/传输计数器> 18-20ms,那么我在煤矿中的金丝雀就死了,我需要进一步调查。死法简单。 我现在正在看Linux,没有看到类似的基于延迟的指标。我所做的快速研究表明,我什至都不愿意...我看到很多关于I / O等待的引用是大多数人跟踪此问题的方式。 在这方面,您是否有使用的经验法则?例如,是否有任何I / O等待我看到数据库容量不足?是否有一个简单的iostat命令可以让我更好地了解磁盘的总体运行状况,而不仅仅是盯着顶部? 非常感谢!
11 linux  iostat 

1
在Docker群模式下使用专用物理网络
我正在以集群模式使用Docker进行生产设置(使用Docker 17.03.1-ce)。将涉及2个数据中心。在两个数据中心中,所有机器在专用网络上都具有公用IP和专用(数据中心本地)IP,因此将有2个专用网络。 专用网络接口上的网络流量是免费的,而公用接口上的流量没有一定限制(而且速度较慢),因此,在可能的情况下,我希望网络流量通过专用接口。 现在,根据我的理解(我认为),群模式下Docker节点之间的所有流量都将通过用于与群主机进行通信的相同网络接口,在我的情况下,必须是公共网络才能进行多DC网络连接可能。但是,大多数期望的流量将在同一DC中的节点之间,如果源节点和目标节点恰好在同一专用网络上,那么Doc​​ker能够以某种方式通过我的专用网络路由流量,那将是非常好的。 恐怕开箱即用是不可能的,因为群主不了解这些专用网络和节点上的IP。 我能想到的一种解决方案是设置VPN并在其上部署群集,但这增加了额外的复杂性,我更喜欢纯Docker群集解决方案。 更新:如评论中所建议,解决方案的基础可能是使用iptables将传出流量路由到专用IP而不是公用IP。但是,如果我想这样做,我的下一个问题将是如何管理所有这些规则。在DC中有10台服务器时,我需要10 * 9 = 90台服务器才能通过专用网络路由所有可能的本地流量。我可以想象也许存在一些可以帮助完成此类任务的工具,或者我可以创建一个工具,但是也许有一种更简单的方法可以完成此任务。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.