服务器管理员

系统和网络管理员的问答

4
新手设计的新网络。VLAN,IP,硬件等。请发表任何评论
我目前正在为埃塞俄比亚的一所大学规划大型的网络基础架构,并希望人们对我的规划发表意见。请记住,我以前从未进行过联网。校园覆盖80栋建筑,包括实验室,行政管理,教学和宿舍。所有建筑物都将配备有线,无线,VoIP和打印机。每个建筑物都有3层,员工和学生计算机组合在一起。 数据中心将提供SAN存储和软件PBX。部署是Win2k8。在整个安装过程中,我都在使用Cisco设备,包括Cisco 6500 L3核心交换机,该交换机具有5通讯室的1Gbps或10Gbps光纤连接(MM和SM)。每个通信室还具有一个Cisco 6500 L3交换机。每个建筑物都使用1Gbps光纤连接(MM)连接到最近的通讯室。每个建筑物都将具有一台Cisco 2960 L2交换机,上行链路连接到1楼和2楼。 我正在使用vlan来分离子网,如下所示: 建筑物1-> VLAN 10->有线计算机-> 10.1.0.1-10.1.15.254-> 255.255.240.0 建筑物1-> VLAN 11->学生计算机-> 10.1.16.1-10.1.31.254-> 255.255.240.0 建筑物1-> VLAN 12->无线计算机-> 10.1.32.1-10.1.47.254-> 255.255.240.0 建筑物1-> VLAN 13-> VoIP电话-> 10.1.48.1-10.1.63.254-> 255.255.240.0 建筑物1-> VLAN 14->打印机和设备-> 10.1.64.1-10.1.79.254-> 255.255.240.0 建筑物2-> VLAN 20->有线计算机-> 10.2.0.1-10.2.15.254-> 255.255.240.0 建筑物2-> VLAN 21->学生计算机-> 10.2.16.1-10.2.31.254-> 255.255.240.0 建筑物2-> VLAN 22->无线计算机-> 10.2.32.1-10.2.47.254-> 255.255.240.0 …
8 networking  cisco  ip  vlan 

2
Dnsmasq将整个网络上的本地主机名解析为127.0.0.1
我的dnsmasq已配置: 在主机“ rtfm.lan”上 域“ lan” 有些DHCP预设包含主机名 通过DHCP注册的所有“ * .lan”主机都可以正常解析:dnsmasq知道将哪些IP分配给了哪些主机名。但是,从/ etc / hosts中读取“ rtfm.lan”并解析为127.0.0.1。 我可以防止dnsmasq读取/ etc / hosts并手动添加地址: no-hosts address=/rtfm.lan/192.168.1.2 但这并不灵活:如果有一天我决定更改我的IP,我还必须在dnsmasq.conf中进行更改。 如何告诉dnsmasq使用其真实IP的本地主机名? 以防万一..这是我的DNSmasq配置: # Never forward plain names (without a dot or domain part) domain-needed # Never forward addresses in the non-routed address spaces. bogus-priv # Read resolv.conf serially strict-order #==========[ …
8 dnsmasq 

2
防止不间断拒绝服务
我以为我的服务器使用http-guardian是安全的,但显然不是。一些聪明的驴子不断用“ Keep-Dead”命中我的服务器,并使其崩溃。 我已经浏览了日志,但是除了普通的访问者之外,看不到任何能告诉请求的人,谁的浏览器正在快速将所有组件加载到繁忙的页面上。 任何意见,将不胜感激。


3
scp-在运行时跳过文件
我正在运行scp并从远程服务器复制文件夹,我正在使用-rl运行,所以我看到正在复制的文件,是否可以通过某种方式跳过当前文件?
8 scp 

8
强制Juniper网络客户端使用拆分路由
我正在使用OSX的瞻博网络客户端(“网络连接”)来访问客户端的VPN。客户端似乎配置为不使用拆分路由。客户端的VPN主机不愿意启用拆分路由。 有没有办法让我超越此配置,或者在我的工作站上做一些工作以使非客户端网络流量绕过VPN?没什么大不了的,但是我的所有流广播电台(例如XM)都不会连接到他们的VPN。 对于术语中的任何不正确之处,我们深表歉意。 **编辑** Juniper客户端从以下位置更改系统的resolve.conf文件: nameserver 192.168.0.1 至: search XXX.com [redacted] nameserver 10.30.16.140 nameserver 10.30.8.140 我尝试将首选的DNS条目还原到文件中 $ sudo echo "nameserver 192.168.0.1" >> /etc/resolv.conf 但这会导致以下错误: -bash: /etc/resolv.conf: Permission denied 超级用户帐户如何无法访问此文件?有没有办法防止Juniper客户端对此文件进行更改?

2
反向SSH隧道
我试图将网络流量从远程服务器转发到本地计算机,以测试一些API集成(tropo,paypal等)。基本上,我正在尝试设置类似于tunnlr.com提供的内容。 我已经使用以下命令启动了ssh隧道 $ssh –nNT –R :7777:localhost:5000 user@server 然后我可以看到服务器现在正在使用以下端口监听7777端口: user@server:$netstat -ant | grep 7777 tcp 0 0 127.0.0.1:7777 0.0.0.0:* LISTEN tcp6 0 0 ::1:7777 :::* LISTEN $user@server:curl localhost:7777 Hello from local machine 这样就可以了。实际上,curl请求是从本地计算机提供的。 现在,如何启用通过该隧道路由server.com:8888? 我试过像这样使用nginx: upstream tunnel { server 0.0.0.0:7777; } server { listen 8888; server_name server.com; location / { access_log …

4
X-YMailISG标头到底是什么?
最终... Yahoo!正在查看我们的电子邮件!不再像垃圾一样。欢呼! 但是我注意到Yahoo! 接收MTA会添加一个X-YMailISG标头。它很大... 2 ** 10位? 现在,我在制作醒目的电子邮件头上投入了大量精力,我很想知道X-YMailISG头是什么。有人可以告诉我吗?它会带来任何安全性/真实性问题吗?Google的结果几乎无法理解。 背景: 在调整了我们域的SPF和DKIM的DNS区域文件中的TXT记录许多天之后,我终于成功地从我们的Drupal网站上生成了Yahoo!的电子邮件。不再标记为 X-YahooFilteredBulk,优质的服务check-auth@verifier.port25.com返回的结果显示通过SPF,DKIM和发件人ID检查并在SpamAssassin中显示为火腿的电子邮件。雅虎!甚至添加了Received-SPF:传递标头。 有用的链接: http : //www.goldfisch.at/knowwiki/howtos/dkim-filter http://old.openspf.org/wizard.html

8
HTTPD死了,但子系统锁定
我今天在php.ini中修改了max_execution_time,当我重新启动服务器时,出现此错误: Stopping httpd: [FAILED] Starting httpd: (98)Address already in use: make_sock: could not bind to address [::]:80 (98)Address already in use: make_sock: could not bind to address 0.0.0.0:80 no listening sockets available, shutting down Unable to open logs 我杀死了httpd proc:killall httpd,并且启动正常,但是我无法在服务器上打开任何网站。 服务httpd状态OUTPUT: httpd dead but subsys locked 我从/ var / …

2
电子邮件中的自定义标题丢失了吗?
我对自定义邮件头有一些疑问 有人知道有任何邮件服务器在传输到目的地时会删除专有/自定义标头吗? 您是否可以设置标题,以便在发送对具有该标题的邮件的回复时强制邮件客户端返回某个标题? 自定义标头是否始终以开头X-?使用其他人安全吗? 通常不鼓励使用自定义标头吗?我还应该如何传输不属于人体并且不应该被用户直接看到的信息? PS:我知道有一个类似的问题,但这并不能完全回答这个问题。 谢谢并恭祝安康
8 smtp  email 


3
ESXi虚拟机的默认BIOS选项
有谁知道在ESX1(4.1)中设置虚拟机默认BIOS选项的方法。每次创建新的VM时,我都需要进入BIOS并在BIOS中设置Num Lock。我希望这样做,以便每次创建VM时,无论使用什么操作系统,num锁都处于打开状态。 有谁知道ESXi从何处获取默认的BIOS选项以及如何对其进行修改? 在此先感谢,Rich

4
谁有root访问权限?
我正在处理一些敏感数据的Web应用程序。我们在安全性方面非常严格,并制定了策略来锁定对计算机的访问,并记录所有内容以进行技术审核。 我们不断回到的问题是:谁扎根了? 我们的服务器实例将具有root用户。该root用户将具有一个密码。谁应该有权使用此功能?是否可能/希望有一台没有人可以拥有root访问权限的计算机? 如果您对此有任何想法,我将不胜感激。
8 root  security 

6
机架布局以实现未来增长
我们已经准备好迁移到新的Colo设备,并且我正在设计机架布局。虽然我们有一个完整的机架,但是现在我们只有价值12U的硬件: 1个1U开关 7个1U服务器 1个2U服务器 1个2U磁盘架 可乐设施要求我们预先安装交换机并使用1U刷条,因此我们将总共使用13U空间。 关于增长,我有理由确定我们将在中期增加服务器中的4U,网络设备的1-2U和存储设备的2-4U。我希望获得以下特定问题的帮助: 我应该在哪里安装交换机?LED在最上面... 我应该按功能对服务器进行分组,以添加新机器的空间吗? 或者,是否应该根据服务器是生产服务器还是登台服务器对服务器进行分组? 我应该从机架的哪个位置开始?在中间?在顶部?在底部?等距? 这是我现在在想的一个愚蠢的小ASCII图。请随意将我的设计拆开,我真的不知道我在做什么:)任何建议都非常欢迎。 编辑:明确地说,colo正在为UPS和发电机提供冗余电源,因此这就是为什么该计划中没有电源装置的原因,除了我没有画出的0U PDU。 42 | -开关---------------------- 41 | -刷条----------------- 40 | ~~保留第二个开关~~ 39 | ~~保留用于防火墙~~~~~~~ 38 | 37 | -admin01 --------------------- 36 | 35 | -vm01 ------------------------ 34 | -vm02 ------------------------ 33 | ~~保留给vm03 ~~~~~~~~~~~ 32 | ~~保留给vm04 ~~~~~~~~~~~~ …

2
穆宁图大小
Munin图非常小。这使一些杂种对我毫无用处。是否可以增加图形图像的大小?
8 munin  graph 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.