Questions tagged «networking»

联网是指使设备和应用程序互连的技术,使它们可以进行电子通信。

1
如何设置vSphere,以便在vSwitch上不剥离VLAN标记?
我正在尝试测试与VLAN相关的网络问题,因此我认为启动几个虚拟机将是测试问题的最简单,最干净的方法。在vSphere服务器上,我创建了没有绑定适配器的新vSwitch,然后创建了具有VLAN标签0(禁用)的新VM网络。 我创建了两个VM,并将这些VM放置在新的VM网络上。只要不涉及VLAN标记,它们就可以相互通信,但是一旦我将其接口分配给操作系统内的特定VLAN,它们就无法在VLAN上进行通信。 看来vSphere正在以某种方式剥离VLAN标记。有谁知道是否有一种方法可以使vSphere 不剥离vSwitch所不期望的VLAN?

5
如何列出对udp套接字的所有请求?
我正在运行几个使用udp与大量客户端进行通信的服务器守护程序。我如何找到并列出与服务器通信的所有活动udp “连接”,以便估计连接到服务器守护程序的活动客户端的数量?除了用tshark或tcpdump嗅探数据包并查看发送到服务器守护程序的udp数据包的源ip之外,我想不出一种简单的方法,是的,我知道UDP是无连接和无状态协议。

3
查找有关本地IP地址的信息?
我们最近有一位BT工程师来访,试图解决我们IP电话系统的问题。 他们提出的观点是,我们在网络上运行了四个DHCP服务器。我禁用了其中两个(其中一个应该正在运行),并测试了一切是否正常运行。但是,第四台DHCP服务器使我望而却步! 该设备的IP地址为192.168.1.59,我可以成功ping通该IP地址。 如果运行“ nbtstat -a 192.168.1.59”,则会得到以下结果: $ nbtstat -a 192.168.1.59 $ Local Area Connection: $ Node IpAddress: [192.168.1.45] Scope Id: [] $ Host not found. 如果我运行RDP或VNC Viewer作为IP地址,则它们不会连接。 我还有其他方法可以找到有关该设备的更多信息吗?

2
带有OpenVPN的大型VPN网络(约600台服务器)
我正在进行一项合同的初步研究,该合同是在运行Linux CentOS 6的约600台远程服务器(及其600个专用LAN)之间建立VPN网络的。该网络应该是基于星型的,因此每个远程服务器都连接到中央服务器以进入VPN(我知道这是SPOF,但这没关系,因为构建此VPN的主要应用程序将在中央服务器)。 我想使用OpenVPN(它非常灵活,可以调整到我们所需的配置),但是我想知道在如此大的网络上运行它的最佳实践是什么。例如,如果在tun模式下使用,它将在中央服务器上创建600个tun接口,我什至不知道它是否受支持和/或产生任何问题。 我没有这么大的网络经验,因此我愿意接受任何类型的建议和指导。谢谢!

4
人们如何监视Linux上绑定从属接口的状态?
我已经将两个接口设置为绑定从属(eth0和eth1绑定为bond0)。人们如何监视奴隶的状况? 如果一个接口上的链接失败,如何通知您?您是否在/ sys / class / net / bond0或/ proc / net / bonding / bond0中轮询某些内容?我可以配置获取通知的守护程序吗? 一些上下文:我正在运行SUSE 11服务器SP1,并且我对任何图形工具都不感兴趣,因为该服务器未在运行X11。


1
使用IPTable限制每个源IP的ICMP
我错误地认为限制模块是每个源IP,但它似乎是基于所有请求的: 577 36987 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 limit: avg 3/sec burst 5 46 3478 LOG icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 LOG flags 0 level 4 prefix `INET-PING-DROP:' 46 3478 DROP icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 ... …

3
Nagios bizare ping行为
我可以根据需要设置nagios,但昨晚它开始提醒我ping网络存在问题。(我检查了ping www.google.com以测试互联网是否仍在工作) 现在研究这个问题,我可以看到我的网络可以ping通互联网,运行nagios的服务器也可以ping通互联网,但是如果我运行 ./check_ping -H www.google.com -w -c 我无法连接到网络 但 ./check_ping -H [IP address of google] -w -c 我可以ping通 我可以在IP和域名上都使用ping,它们都可以正常工作。 任何人都有关于问题所在的线索,是nagios还是我的nagios框或网络中的DNS是否有问题? 谢谢


2
如何在办公室标记网络端口?
我们有一个新的办公室,每个办公室和每个隔间都对以太网进行了细分。电工没有标记配线架上的端口或墙壁端口,因此我不知道配线架上的端口1在办公室的位置。 我听说有人使用音频发生器找出电缆的位置,但是我不确定这意味着什么。我还考虑在交换机上查找ARP条目,以找出哪个端口获取了什么MAC地址,然后将其与办公室中所有PC上的MAC地址列表进行交叉引用。不过,这听起来并不可靠。 有没有一种快速简便的方法来标记这些端口?

2
通过不可靠网络的高级Linux路由实现冗余的OpenVPN连接
我目前居住在一个封锁许多网站并且与外界的网络连接不可靠的国家。我在用于绕过防火墙的Linux服务器上有两个OpenVPN端点(例如:vpn1和vpn2)。我拥有对这些服务器的完全访问权限。这很好,除了我的VPN连接丢失大量数据包外。根据时间的不同,此丢包率在1%到30%之间变化,并且在大多数情况下似乎是随机的,其相关性较低。 我正在考虑建立一个家庭路由器(也在Linux上),该路由器维护与两个端点的OpenVPN连接,并将所有数据包两次发送到两个端点。vpn2会将所有数据包从家发送到vpn1。回程交通既可以直接从vpn1发送到家庭,也可以通过vpn2发送。 +------------+ | home | +------------+ | | | OpenVPN | | links | | | ~~~~~~~~~~~~~~~~~~ unreliable connection | | +----------+ +----------+ | vpn1 |---| vpn2 | +----------+ +----------+ | +------------+ | HTTP proxy | +------------+ | (internet) 为了清楚起见:home和HTTP代理之间的所有数据包都将被复制并通过不同的路径发送,以增加其中一个到达的机会。如果两个都到达,则可以将第一个第二个静默丢弃。 带宽使用不是问题,无论是在本地端还是在端点端。vpn1和vpn2彼此靠近(3毫秒ping)并具有可靠的连接。 关于使用Linux中可用的高级路由策略如何实现此目标的任何指示?

4
NetBIOS是否真的在Windows上消失了?
我在StackOverflow上发布了类似的问题。有人建议我在这里发布类似的问题,看看是否有人可以给我一些见识。 从MSDN得知,从Windwos Vista开始不再支持NetBIOS。果然,我再也无法从网络属性中看到任何NetBIOS名称。 但是,当我在Windows 7上编写代码时,在许多地方仍然遇到NetBIOS名称。例如 我仍然可以使用“ MYDOMAIN \ Harvey”登录我的机器,我相信MYDOMAIN是NetBIOS名称。 环境变量COMPUTERNAME和USERDOMAIN仍然是NetBIOS名称。我希望在这里看到DNS名称 从我的SQL Server Management Studio中获得的SQL Server实例名称仍然类似于MYMACHINE \ Instance1。 我猜微软仍会维护其中的某些部分以实现向后兼容。我想了解Windows 7如何将NetBIOS名称解析为IP地址。我发现这篇文章解释了NetBIOS名称解析的工作原理。恐怕Windows 7不再适用。至少对我而言,没有WINS服务器。有人可以向我解释Windows 7如何进行NetBIOS名称解析吗? 更新 如果协议不存在,NetBIOS名称解析将如何发生?它仍然与WINS对话吗?如果是,是否仍使用NetBIOS协议与WINS通讯?

6
将数据包从一个接口复制到另一个接口
我有一个带有2个以太网卡(即eth0和eth1)的Linux系统(将其命名为A),这些网卡连接到两个完全不相关的LAN。 基本上eth0用于正常的应用程序流量,而eth1仅用于调试目的。调试意味着eth1使用交叉电缆链接到另一个运行Wireshark的linux盒(命名为B)。我希望Wireshark能够处理在A的eth0上传输的应用程序数据包。 基本上,我需要将旅行数据包从eth0接口复制到接口eth1,以便框B上的Wireshark可以嗅探它们(由于某些原因,我无法物理访问LAN eth0)。我还可能需要根据一些规则(顺便仅基于TCP / IP字段)指定要从eth0复制到eth1的数据包。 还要注意,不需要将A的eth0设置为混杂模式,因为我只想复制以A为目的地的数据包的子集 有没有办法单独使用iptables实现此目的?还是我需要编写一个应用程序才能使它正常工作?我应该怎么做才能“复制”数据包?

5
第一次尝试时SQL Server超时
我遇到一个奇怪的问题,我尝试通过Visual Studio中的数据源或通过SQL管理控制台本身,将其连接到第二台计算机(都是运行Win7 64位的计算机)上运行的SQL Server 2008。 首次尝试连接时,它会超时。第二次尝试效果很好。 我可以毫无困难地访问第二台计算机上的共享,这似乎是我第一次尝试为每个应用程序实例连接到SQL。也就是说,如果我打开两个Visual Studio实例,则它们都会在第一次尝试连接时失败,而在第二次尝试上成功。我必须为每个实例连接两次(无论其他应用程序中的失败/成功顺序如何)。 我希望这是有道理的。 有什么建议吗?

5
如何扫描防火墙以找到开放的传出端口?
我正在寻找可以在防火墙网络中使用的工具,以扫描防火墙以查找开放的传出端口。 我已经做过一些研究,发现Firewalk了,但是10年来它一直没有得到维护,并且当我尝试它时似乎对我没有用。 我进行了一次谷歌搜索,发现一些网站说您可以使用nmap进行此操作,但是我也无法正常进行。 有没有人比在防火墙外设置一个监听每个端口并尝试从内部进行端口扫描的盒子更好的方法?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.