小编Jac*_*ans的帖子

光纤电缆会不会太短?(dBm 太高?)

我在同一个机架中有几台交换机,它们必须通过光纤 OM2、50/125 MM、LC/LC 连接(添加的另外两个示例是 10GbE 和 OM3)以供参考。

Verizon 的一位技术人员告诉我,他必须添加衰减器,因为激光太强,会烧坏光学器件。

我从来没有听说过,在这些数据库级别上有什么最佳实践吗?

瞻博网络上的输出

>show interfaces diagnostics optics ge-0/2/1
Physical interface: ge-0/2/1
    Laser bias current                        :  5.284 mA
    Laser output power                        :  0.3120 mW / -5.06 dBm
    Module temperature                        :  35 degrees C / 95 degrees F
    Module voltage                            :  3.2670 V
    Receiver signal average optical power     :  0.2986 mW / -5.25 dBm
    Laser bias current high alarm threshold   :  13.000 mA
    Laser bias current low alarm threshold    :  1.000 mA
    Laser bias …
Run Code Online (Sandbox Code Playgroud)

networking fiber

13
推荐指数
2
解决办法
9860
查看次数

Outlook 拒绝使用内部签名证书显示来自服务器的 HTTPS 图像

我们目前正在将我们的网站转换为在任何地方使用 HTTPS,这包括我们发送给客户的电子邮件。在我们的内部测试环境中,我们使用 IIS 和我们自己公司内部 CA 签署的 SSL 证书。通过将其证书安装到所有计算机上的本地计算机 > 受信任的根证书颁发机构证书存储中,此 CA 是隐式受信任的。

但是,在我们生成的任何电子邮件中,如果我们使用我们的自 CA 签名证书包含来自服务器的图像链接,这些图像在 Outlook 2013 中显示为标准缺失图像/红色 X。如果我Actions > View in Browser在 Outlook 中选择,IE 将打开邮件图像显示正确。

我们已经尝试了很多事情:“不要将加密的页面保存到磁盘”设置,相同的组策略设置,以及我通过 Google 找到的各种其他提示和技巧 - 这些都没有任何区别。

基本上,Outlook 似乎拒绝信任我们的证书,即使它的 CA 是可信的 - 几乎就像它使用自己的内部可信 CA 列表而不是本地机器的列表一样。是这种情况吗,有什么办法可以解决这种行为吗?如果没有,为什么会发生这种情况,我可以做些什么来解决它?

outlook tls

5
推荐指数
1
解决办法
1827
查看次数

多个 MX 或循环 A 记录

哪个更好?为什么?

有 2 个入站邮件过滤器,它们位于具有相同硬件规格的集群中,并且可以处理相同的负载。这是一个新配置,我想知道哪种方法可以更好地处理两台服务器的等成本负载平衡,我可以将它们设置为使用相同的主机名(ehlo)和相同的证书,它们当前使用的证书包括所有 3 个名称,通用名称为 mx。

在任何一种情况下,如果其中一台服务器发生故障,服务器都会重试这两个 IP 地址。

场景1

example.com. IN MX 10 mx.example.com.
mx.example.com. IN A 10.0.0.10
mx.example.com. IN A 172.31.0.10
Run Code Online (Sandbox Code Playgroud)

场景2

example.com. IN MX 10 mx1.example.com.
example.com. IN MX 10 mx2.example.com.
mx1.example.com. IN A 10.0.0.10
mx2.example.com. IN A 172.31.0.10
Run Code Online (Sandbox Code Playgroud)

*假设所有其他变量都是最佳实践(FCrDNS、SPF、ETC)

谷歌似乎两者兼而有之。

;;Answer
gmail.com. 300 IN TXT "v=spf1 redirect=_spf.google.com"
gmail.com. 86400 IN SOA ns1.google.com. dns-admin.google.com. (2015031901 21600 3600 1209600 300)
gmail.com. 345600 IN NS ns1.google.com.
gmail.com. 345600 IN NS ns2.google.com.
gmail.com. 345600 IN NS ns3.google.com.
gmail.com. 345600 …
Run Code Online (Sandbox Code Playgroud)

domain-name-system email

4
推荐指数
1
解决办法
2896
查看次数

VMWARE 来宾存储 VMDK 与 RDM-V 与 RMD-P

何时最好使用 VMDK、RDM-V 或 RDM-P?

我一直默认为每台服务器使用带有 VMDK 文件的标准 VMFS5 数据存储。但是,当我需要 VM 上的过多存储空间用于存档数据存储或备份服务器等时,我通常会使用 RDM-V。在这些系统上,我会给服务器一个操作系统分区,然后是原始映射数据分区。有理由不这样做吗?

virtualization iscsi datastore vmware-esxi

4
推荐指数
1
解决办法
1404
查看次数

什么是 IPv6 的最佳默认网关

由于 IPv4 私有 IP 空间从不连续,因此通常将所有未知路由发送到上游网关,例如您的互联网提供商 (ISP)。

使用 IPv6,私有 IP 空间是连续的,并且仅2000::/3IANA分配为可寻址的互联网

2000::/3与所有分配默认路由相比,仅路由到 ISP会更好吗?(或使用 RA)

我会说很明显,所有未注册的 IP 地址都被阻止离开广域网(RFC1918、RFC5735 等),因此与防火墙/安全性相关的问题超出了范围。这个问题仅限于路由。

routing internet ipv6

1
推荐指数
1
解决办法
906
查看次数