读到这个问题时,我想到:有些紧急情况需要您登录电子邮件或公共互联网计算机中的其他敏感站点。记住几点:
我认为也许在线服务将满足该要求...
听起来像一个愚蠢的问题,但我敢打赌,很多人也不知道。我了解服务器、客户端、调制解调器、路由器、ISP 等;但我不明白的是什么构成了互联网的骨干结构。我从未见过任何清晰的 UML 图或互联网主干的描述。我听说过关于 7 个主要服务器的事情(不要引用我的话),但是谁拥有每台服务器,它们是什么时候建造的,它们的年龄,它们如何交互?似乎很难找到这方面的信息。
我所有的谷歌搜索都提供了看似模糊和过时的信息。
编辑:对不起,如果你发现这个问题含糊不清,不仅是我昨晚写的很晚,而且我对网络的主干是如何工作的有一个模糊的理解,从而使我的问题含糊不清。
有人知道名称服务器 4.2.2.2 的所有者是谁吗?我找到了 whois,但我不知道该组织。有人知道吗?
以前有人搜索过吗?
谢谢你的帮助!
根据mtr,当我通过 Internet 发送数据包时,丢包率很高。我应该向我的 ISP 投诉吗?
我正在阅读OReilly Linux Networking Cookbook,这一章Using traceroute, tcptraceroute, and mtr to
Pinpoint Network Problems引起了我的注意。从我的 ISP通过互联网 Ping 像 Google 这样的主机给了我 1200 毫秒和更高的记录延迟(不仅从今天开始;因为很长一段时间),所以我认为我不会更糟糕地分析mtr.
Mtr is a network diagnostic tool that combines ping and traceroute into one program.
摘录,同时,这个问题线程的原因是:
如果其中任何一个始终在同一路由器上挂断,或者如果 mtr 在同一路由器上始终显示大于 5% 的数据包丢失和较长的传输时间,则可以肯定地说该特定路由器有问题。如果它是您控制的路由器,那么看在上帝的份上修复它。如果不是,请使用 dig 或 whois 找出它属于谁,并很好地向他们报告问题。
mtr --report www.google.com自己查看输出:(总共 12 次测试,每 5 分钟进行 1 次测试;这是代表可靠“平均值”的报告)
HOST: km Loss% Snt Last Avg …Run Code Online (Sandbox Code Playgroud) 我在互联网上发现了几个没有域名服务器的域名,但是它们有 WHOIS 记录,域名注册商说它们被占用了。
我对互联网上 DNS 的理解是,域的名称服务器的存在表明已注册,但显然这是不正确的。
那么,一个域怎么可能没有名称服务器,又是什么决定了一个域是否可用呢?谁是?
我想将 bind9 配置为本地 DNS,但根本无法访问互联网。所以我的虚拟域 xy.com 中有 5 台 PC。在此域中,无法访问 Internet。
DNS 服务器具有以下条目:
绑定配置正确,但是当我在 DNS 服务器上执行“dig @localhost pc1”时它不起作用,因为他卡在联系根服务器上。但我只希望他是本地人并回答 pc1 有哪个 IP。
我怎样才能做到这一点?
domain-name-system local-area-network internet bind reverse-dns
有一个外部网站,它在某些 PC 上可以正常打开,但在其他 PC 上似乎超时(或超时的症状,但实际上从未发生过)。
似乎只影响(部分)我们较新的HP Pro 3305 MT 工作站。所有这些都运行带有所有更新的 Win7 32 位 SP1。较旧的 PC(Win7 32 位 SP1 和 WinXP)不受影响。
使用 Google Chrome 和 Firefox 没有区别。在 IE9 兼容模式下打开网站有完全相同的症状。
所有 PC 都在同一个本地网络(工作组)上,使用同一个 DNS 服务器和网关(内部)在同一个互联网连接上,在同一个子网上。没有代理服务器,没有内容过滤,没有负载平衡等。只有有效的组策略(本地)用于更新调度。本地防火墙都是一样的(卡巴斯基 WP4),我们面向外部的防火墙没有 IP 特定设置。
我无法控制外部网站,traceroute 在所有 PC 上显示相同的目的地。这是我们行业(园艺)中一个相当受欢迎的网站,我不知道其他任何人(甚至我们姊妹公司内的其他网站)也有同样的问题。
更新: 使用 Fiddler2 监视 HTTP 请求,似乎由于某种原因没有得到满足?!
请求已发送:
GET http://www.rhs.org.uk/ HTTP/1.1
Host: www.rhs.org.uk
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/536.11 (KHTML, like Gecko) Chrome/20.0.1132.47 Safari/536.11
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Encoding: gzip,deflate,sdch
Accept-Language: en-GB,en-US;q=0.8,en;q=0.6
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3
Run Code Online (Sandbox Code Playgroud)
从请求的 Fiddler 2 记录:
This …Run Code Online (Sandbox Code Playgroud) 我在网络 A 上运行了几台主机,这些主机向网络 B 上的服务器(我不拥有)发出请求,该服务器位于 Internet 的某处。不幸的是,这些请求中的许多都被破坏了。如果我通过未加密的 HTTP 发出请求,我会收到暗示请求损坏的奇怪错误。如果我通过 HTTPS 发出请求,则会收到 SSL 级别的错误。我可以通过运行来重现问题:
sh -e -c 'while true; do curl $SERVER > /dev/null; sleep 1; done'
Run Code Online (Sandbox Code Playgroud)
通常在 20 个请求内,curl 失败并显示“未知 SSL 协议错误”或“tlsv1 警报解密错误”等错误。我可以在网络 A 中的多个主机上重现这个,访问网络 B 上的多个服务器。但我无法从网络 A 复制到其他服务器,或从其他主机复制到网络 B。在这些情况下,循环将永远运行而不会出错。
所以很明显我的 TCP 流在 A 和 B 之间被破坏了。顺便说一下,这已经持续了 3 天多。
第一个问题:这怎么可能发生?TCP 具有数据包级校验和,通过校验和的损坏数据包应该比我看到的要少得多。此外,如果我运行网络捕获,我不会看到很多重新传输(根据wireshark 的 tcp.analysis.retransmit 过滤器),如果数据包被损坏并且 TCP 校验和失败,您会期望这些。我想某些路由器必须进行更高级别的数据处理(NAT?透明代理?)并破坏数据但修复校验和?
第二个问题:我可以使用任何工具来隔离问题吗?我找不到任何。如果我知道网络拓扑结构并且可以在 A 和 B 之间的每一跳后面找到 HTTPS 服务器,我就可以对它们进行测试。但我没有。还有哪些测试会显示网络损坏?
我已经联系了网络 A 和网络 B 的所有者,但到目前为止他们没有帮助。
更新:对于任何建议路径中可能存在哪种错误设备的人,除了联系所有者之外,还有其他方法可以检测到这种情况吗?
我正在为大学住房客户开展一个项目,我需要为住在校园的学生的使用模式建模。显然这里有很多变量在起作用,我很想知道它们将如何影响这样的模型。
这与正常的办公室/直流场景之间有许多相似之处 - 但是我相信居住场景中的大学生不适合任何企业模式(由于在线游戏、文件共享、Skype 等......)。在我的项目中,设计将是一个中心/辐条。数据中心将有一个大型互联网主干,接入各种防火墙、代理和管理用户访问的服务器。每个学生站点都有 WAN 链接。我需要非常准确地对每个链接的链接大小和使用模式进行建模。
例如,作为基准,我假设数据中心的互联网管道至少需要 200Mbps。对于 WAN 链接,我混合使用了 50M、100M、200M。有没有我可以用来测试我的基线的模型,看看学生们可以期待什么样的表现......例如。如果网络上允许使用 Skype,如果网络上的负载为 60%,我的模型会站起来吗?
我知道这是一个非常开放的问题。不会有正确的答案(除非有人为这个场景构建了一个模型)我对可能来自它的讨论更感兴趣,因为有很多事情需要考虑。很想听听一些意见。
与业主协会的另一名成员一起,我的任务是为我们的公寓楼设计和设置共享的高速互联网接入。我们的预算很少,希望能够做到这一点,硬件已经在手(意味着不是最先进的)。
我有超过十年的系统管理员经验,但专注于服务器端。虽然对(大部分)术语并不陌生,并且至少在设置较小的网络方面有一些实践经验,但设计这样的设置肯定超出了我的主要能力范围。
我对如何实现这一点有一个想法,但我可能没有考虑到所有因素,当然欢迎第二意见和健全性检查。
虽然这个问题是基于我的具体挑战,但我认为答案将形成一个总体上合理的方法,在预算紧张的情况下建立公平共享、分段、多租户的互联网访问。我希望这对于本网站是可以接受的。
这怎么做最好?
所有硬件至少已使用 5 年。有些是我们不久前购买的,有些是给我们的,因为它对于该公司的生产用途来说太旧了(昂贵的服务、性能等等)。
internet ×10
networking ×5
tcp ×2
whois ×2
bind ×1
corruption ×1
domain ×1
google ×1
https ×1
mtr ×1
nameserver ×1
net ×1
pfsense ×1
reverse-dns ×1
security ×1
vlan ×1
website ×1
windows-7 ×1