服务器管理员

系统和网络管理员的问答

3
链路聚合(LACP / 802.3ad)最大吞吐量
我看到关于Linux下绑定接口的一些令人困惑的行为,我想把这种情况抛诸脑后,希望有人能为我清除它。 我有两个服务器:服务器1(S1)具有4个1Gbit以太网连接;服务器2(S2)具有2个1Gbit以太网连接。这两个服务器都运行Ubuntu 12.04,尽管其内核为3.11.0-15(来自lts-saucy linux-generic软件包)。 两台服务器都将各自的网络接口捆绑为一个单独的bond0接口,并具有以下配置(在中/etc/network/interfaces): bond-mode 802.3ad bond-miimon 100 bond-lacp-rate fast bond-slaves eth0 eth1 [eth2 eth3] 在服务器之间有几个HP交换机(我认为)已正确配置为相应端口上的LACP。 现在,链接正在工作-网络流量愉快地往返于两台计算机之间。并且所有各自的接口都在使用中,因此这并不意味着聚合完全失败。但是,这两个服务器之间需要尽可能多的带宽,而我没有获得预期的〜2Gbit / s。 在测试中,我可以观察到每个服务器似乎都将每个TCP连接(例如iperf,scp,nfs等)分配给单个从属接口。本质上,所有内容似乎都限制在1 GB的最大范围内。 通过设置bond-xmit-hash-policy layer3+4,我可以用于iperf -c S1 -P2在两个从属接口上发送,但是在服务器端,接收仍然仅在一个从属接口上进行,因此总吞吐量被限制为1Gbit / s,即客户端显示〜40-50MB / s在两个从属接口上,服务器在一个从属接口上显示〜100MB / s。如果未设置,bond-xmit-hash-policy则发送也仅限于一个从属接口。 我给人的印象是,LACP应该允许这种连接捆绑,例如,允许一次scp传输来利用两个主机之间的所有可用接口。 我对LACP的理解有误吗?还是我错过了某些配置选项?任何建议或调查线索,将不胜感激!
10 linux  bonding  lacp 

4
AWS VPC + IPtables + NAT:端口转发不起作用
昨天,我在这里发表了一个问题,但我认为我的话还不够清楚。顺便说一句,这个问题不是重复的。 我有如下的AWS VPC设置。 目标/问题:从Internet SSH到服务器A。而且它不起作用。 服务器A位于私有子网中,因此我想在NAT实例上启用iptables NAT,以便可以直接从Internet SSH到服务器A 我下面这个和这个 我在NAT实例上运行以下命令: NAT# iptables -t nat -A PREROUTING -p tcp --dport 2222 -j DNAT --to-destination 10.0.1.243:22 在NAT实例上启用IP转发: NAT# sysctl -p net.ipv4.ip_forward = 1 MASQUERADE在NAT实例上运行: NAT# iptables -t nat -vnL POSTROUTING Chain POSTROUTING (policy ACCEPT 6 packets, 312 bytes) pkts bytes target prot …

5
为什么要使用打印服务器?
我们有3位网络打印机可以管理大约50个用户。 到目前为止,我们一直使用带有打印服务的Windows 2003 Server域控制器作为打印服务器,但是我们正在将许多服务迁移到云(电子邮件,文件存储,数据库,dns,Web)。 作为迁移的一部分,我们可能会取消Active Directory的用户身份验证,因此,我想知道是否有任何理由可以在每台计算机上都可以安装网络打印机驱动程序时将Windows Domain Controller保留为打印服务器。使用打印服务,例如Google Cloud Print 作为一个更普遍的问题:为什么人们使用打印服务器而不是网络打印驱动程序?

1
数百万个小文件的块大小
我在Debian Wheezy的硬件RAID1中有2个4TB磁盘(可能是LSI MegaRaid)。物理块大小为4kB。我将存储150-200百万个小文件(3到10kB之间)。我并不是在要求性能,而是在寻求最佳文件系统和块大小以节省存储空间。我已经将8200字节的文件复制到块大小为4kB的ext4上。这占用了32kB的磁盘!是记日记的原因吗?那么,有哪些选项可以为此类小文件节省大部分存储空间?

1
Microsoft正在阻止来自整个netblock的邮件。ISP不知道该怎么办?
我最近将一个客户端从基本的T1服务转移到了具有相同供应商的多站点MPLS解决方案。ISP XO Communications作为T1提供者提供了十年的稳定服务。迁移到MPLS的过程有点麻烦,涉及IP地址的重新分配。 继防火墙,链路平衡器,Exchange,DNS和其他必要的更改之后,我们开始了新的工作。 此后不久,来自客户端的Exchange服务器的出站邮件开始退回。SPF记录,rDNS和其他项目均正确。我们也没有列入任何黑名单。被退回的电子邮件似乎都与受Microsoft保护的域有关:hotmail.com, live.com, msn.com, outlook.com 在此期间,我创建了一个send-conenctorin Exchange以通过另一个智能主机中继这些域。 我最终直接与Microsoft联系,并被告知新的MPLS网络块被阻止。我没有得到进一步的解释。邮件发送到其他域正常。我让客户直接向ISP追究责任,因为ISP不应让其IP空间的一部分被这么大的邮件主机所阻塞。 最后,随着ISP的升级,5个月后,他们的结论是微软不会让步,并将继续阻止IP地址。ISP提供了一个新的IP地址网络供我们使用。 这正常吗? 该怎么办? 为什么像XO这样的大型ISP无法控制Microsoft,甚至无法获得临时许可? 我期望新的互联网服务摆脱这种问题是否合理?

5
Nagios服务器最佳做法?
我运行中型Nagios服务器。它目前监视着约40台具有180种服务的服务器,并且每天都在增长。 我从旧的Nagios设置迁移而来,该设置以非常深奥的方式配置,迫使我从头开始重新配置所有内容。 既然服务器已经在运行并且可以满足我们所需的大部分功能,我正在研究使其更具可扩展性。当前,每个主机是中的自己文件/etc/nagios/hosts/,每个主机在同一文件中具有所有服务。这显然不是最佳选择,但也不能将我的所有配置混淆到数百个不同的文件中。 所以我的问题是:对于任何经验丰富的Nagios管理员而言,在不使配置过于复杂的情况下利用主机组/服务组的最佳方法是什么?

2
nginx,别名,php-fpm =找不到文件
我正在尝试使用DAViCal设置nginx。但是,我在日志中收到一个“找不到文件”和“在stderr中发送了一个FastCGI:“主脚本未知”。我的别名似乎有问题,但我确定无法解决。 我的虚拟主机: server { listen 80; ## listen for ipv4; this line is default and implied listen [::]:80 default_server ipv6only=on; ## listen for ipv6 root /var/www-data; index index.html index.htm index.shtml index.php; # Make site accessible from http://localhost/ server_name just.a.server; location / { # First attempt to serve request as file, …
10 php  nginx  php-fpm  fastcgi  alias 

2
从Docker容器连接到Docker主机
我有一个设置,可以在docker容器中运行网站的所有部分。我在端口80和443上侦听的Nginx在容器中运行。 363292a98545 scivm/nginx-django-scivmcom:latest /usr/bin/supervisord 12 days ago Ghost 0.0.0.0:40001->22/tcp, 88.198.57.112:443->443/tcp, 88.198.57.112:80->80/tcp lonely_feynmann 我想在另一个容器中设置服务的代理。此容器绑定到主机上的端口3000: b38c8ef72d0a mazzolino/strider-dind:latest wrapdocker /usr/bin/ 41 minutes ago Up 41 minutes 0.0.0.0:3000->3000/tcp, 22/tcp, 27017/tcp distracted_einstein 我在docker主机上的iptables如下所示: root@Ubuntu-1204-precise-64-minimal /var/run # iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- anywhere anywhere ACCEPT all -- …

8
Gitlab无法使用SSH密钥
我在Gitlab上遇到问题。我使用以下指南来安装和配置Gitlab https://github.com/gitlabhq/gitlab-recipes/blob/master/install/centos/README.md。安装似乎一切顺利。Web应用程序似乎运行良好。但是我无法克隆,拉动,推入,基本上我基本上不能使用Gitlab。尝试通过SSH克隆时,我已经看到403错误,HTTP错误和权限被拒绝。 我确保我的私钥在Windows和OS X上都正确设置。我可以在服务器上看到公钥。我将以下内容添加到〜/ .ssh.config中的配置文件中 Host {hostname} User git Hostname {hostname} PreferredAuthentications publickey IdentityFile C:/Users/{username}/.ssh/id_rsa 这是我在/ var / log / secure中看到的 Jan 14 17:31:48 dev_version_control sshd[3696]: Connection closed by 192.168.17.113 Jan 14 17:32:18 dev_version_control sshd[3700]: Connection closed by 192.168.17.113 /var/log/message当我尝试使用git或ssh时,没有角色 我不确定从这里去哪里。有什么建议? 我不知道您使用git用户名的SSH是什么意思。我使用的指南没有为git用户创建密码,并指出不能使用该用户登录。
10 ssh  git  gitlab 

2
我应该在Mac OSX Mavericks上使用python pip或homebrew安装Ansible吗?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 6年前关闭。 我最近转移到使用OSX来管理我的linux机器,所以我对在OSX上使用linux程序很陌生。 我想将Vagrant与Ansible一起使用来引导我的开发环境,所以我需要先安装它。 但是,我发现了在OSX上安装Ansible的两种方法: 点子:http : //devopsu.com/guides/ansible-mac-osx.html 自制程序:https : //github.com/Homebrew/homebrew/blob/master/Library/Formula/ansible.rb 自从我第一次接触该指南以来,我已经使用pip方法安装了Ansible。 两种方法的优缺点是什么?我应该使用pip还是自制软件安装Ansible? 我发现容易安装会干扰自制程序: Warning: /usr/bin occurs before /usr/local/bin This means that system-provided programs will be used instead of those provided by Homebrew. The following tools exist at both paths: easy_install easy_install-2.7

1
我可以使用SID历史记录“合并”两个组吗?
我有两个错误创建的广告组,而应该只有一个组。他们包含完全相同的用户。但是,已经为这些组分配了各种资源(如文件共享)的权限,我无法跟踪所有组并将它们重置为仅引用一个组。 如果删除其中两个组并将其SID放在另一组的SID历史记录中,是否可以“合并”这两个组?这是否将允许其余组的成员访问已为其授予已删除权限的资源? 更新: 似乎没有简单的方法可以将SID添加到用户或组的SID历史记录中。至少,ADUC和ADSIEdit均无法执行此操作。如果上述技巧有效,那么如何实际完成呢?

4
模拟AD网络上的打印机
我需要创建一个包含打印机的Active Directory实验室,并测试各种与打印机相关的功能(在AD中添加打印机,将客户端连接到打印机,打印机等) 有没有一种很好的方法来正确模拟网络上的打印机?还是即使最终没有输出,也需要在最终连接的地方安装真正的物理打印机。 您将如何解决这个问题?


2
流浪者同步的文件夹不区分大小写
对于我们的Web堆栈,我们正在从Windows Server迁移到CentOS。为了促进开发,我们利用Vagrant在本地运行CentOS VM。我们正在使用Vagrant的“ 同步文件夹”功能,以允许开发人员在其主机上使用他们喜欢的IDE,但是我们发现此设置缺少一个关键功能:文件系统区分大小写。 VM内部的同步文件夹显然具有主机文件系统的属性,因此,如果我是从Windows计算机甚至OSX进行开发的,则文件系统不区分大小写。这是一个大问题,因为我们的生产服务器将是纯CentOS,并且其文件系统将区分大小写。 区分大小写是我们想要拥有本地VM的主要原因之一。我们要防止“它在我的机器上有效!” 我们已经考虑或尝试过的一些解决方法: 使用lsyncd从无业游民的共享同步到VM中区分大小写的位置 主机上更新文件似乎不会在lsync侦听的VM中生成事件 在主机上创建区分大小写的分区 (不适用于Windows) 使用桑巴舞 这可能是一个选择,但我们尚未对其进行审核。 有没有更好的办法?请注意,我们有使用Windows,OS X和Ubuntu的开发人员,并且该解决方案需要在任何地方都可以使用。

1
发生故障时能否将存储空间驱动器移至备用服务器
我试图在这里和Google进行搜索,但是找不到解释此情况的案例。存储空间类似于软件突袭。如果服务器由于主板或其他问题而发生故障,是否可以将包含该存储空间配置的驱动器移至另一台win2k12服务器,而无需从备份中还原?这可以在linux软件团队中完成。 如果是这样,是否必须在移动之前重新创建存储空间配置,或者驱动器是否保存了配置以便它们实际上是即插即用的? 谢谢。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.