小编Myl*_*ray的帖子

A 记录故障转移?

我有一台 Fortigate 100D,带有 2 个 BT Business Infinity 光纤连接,用作 WAN1 和 WAN2。

BT 线路各有 5 个静态公共 IP,我的 DNS 通过 CloudFlare 托管,指向 WAN 连接之一上的静态 IP。

(假设您在 mylesgray.com 上执行 nslookup,您将看到 217.45.201.1 作为公共 IP)。

我们希望为我们的 A 记录(用于托管网站、VPN、ssh 等)提供冗余,但显然 2 条 BT 线路有 2 组不同的公共 IP,因此如果 WAN1 出现故障,我们将陷入困境 - 没有故障转移,因为地址是静止的。

我已经查找了外部 DNS 故障转移,但这对我来说似乎很混乱而且非常错误(循环法让我很恼火)。然后任播作为一个选项出现,然而,任播似乎需要整个 /24 块或在某些 ISP 的强制转换中甚至是 /22。我们正在运行企业级路由器,因此使用 BGP 等不是问题。

任何人都可以了解如何在不购买 /22 块 IP 或使用循环 DNS 的情况下实现 DNS A 记录的故障转移吗?

domain-name-system failover a-record redundancy

7
推荐指数
2
解决办法
1万
查看次数

用于 10GbE 的 SFP+ 与 CAT6a

我们希望为 ESX 主机和 SAN 实施 10Gig 以太网。我们一直在寻找许多解决方案,它们确实可以归结为能够为我们提供最佳带宽的解决方案。

一种解决方案是将带有 CAT6a 的 Intel X540-T2 卡运行到 Netgear XS712T 交换机。

然而,我读得越多,SFP+ 就变得越有利,而且随着 Dell PowerConnect 8024F 等二手交换机的良好可用性,价格合理(<2,000 英镑),支持堆叠和 10GBASE-T 和 10GBASE 的低价差-DA NICs 似乎有道理。

有没有人对 VMWare ESX 环境中的 SFP+ 和 CAT6a/CAT7 布线有任何直接经验并可以提供建议?

networking 10gbethernet 10gige cable sfp

5
推荐指数
1
解决办法
4788
查看次数

为服务器提供冗余交换/链接的最佳方式

我们有 3 台 ESX 主机和 2 台 SANS,我们希望将它们迁移到冗余的 10G 网络基础设施。

我们有 4 台 Dell PowerConnect 8024F 来提供我们的主干网,并按如下方式配置(仅与此问题相关的核心交换机):

交换

所以问题是:

1) 4x 8024F 之间的互连需要 LAG'd 还是 STP'd

2)由于服务器上的网卡分布在2个交换机上,是否需要在此处或交换机上进行任何特殊配置?

3) 如果链路或交换机出现故障,交换机会自动寻找到服务器/SAN 的新路径吗?

networking stp vmware-esxi vmware-vsphere lacp

5
推荐指数
1
解决办法
2万
查看次数

LSI MegaRAID 预期芯片温度?

我们最近从 2 个戴尔 R720XD 构建了一个复制 SAN 阵列,我们使用的是 LSI 9270-8i MegaRAID 卡,并启用了 CacheCade 2.0、BBU 和回写缓存。

我们的卡显示出巨大的芯片温度(97*C+,没有磁盘活动!)。

我们的 R720 处于自动温度管理模式,因此最大排气温度为 50*C。

MegaRAID 卡是被动冷却的,依靠良好的气流来冷却它们 - 但是 97*C 正常吗?- 我已经看到了 60*C 最大环境的参考,但没有提到芯片温度。

lsi megaraid

5
推荐指数
1
解决办法
2万
查看次数

将 CA 证书分配给 Fortigate https WAN 接口

我有一个 Fortigate 80C,它允许通过 https 进行远程管理。

我访问了 URL,一切都很好,但真正让我烦恼的一件事是在 chrome 中带来了“不受信任的连接”以及整个“点击继续”的事情。

目前,证书是由 Fortigate 单元自签名的。

在该设备上有 5 个 CA 签名证书可供使用,但我无法弄清楚如何将这些证书分配给路由器接口。

有谁知道如何将 CA 签名的证书分配给端口 443 上的 WAN 接口,以便它不会一直要求我确认证书?

(我知道流量仍然是加密的,但它仍然很好)

ssl certificate https ssl-certificate fortinet

3
推荐指数
1
解决办法
2万
查看次数

在 cisco IOS conf 模式下显示特定块的代码?

我经常使用 Fortigate 设备,在 CLI 中可以导航到一个节点(假设config system global然后输入,show它将显示该块的配置。

在 IOS 中,我不知道如何执行此操作,我知道我可以退出conf term模式并使用,show run但配置可能很长。

是否有可能在说:

router>en
router#conf t
router(config)#interf f0/1
Run Code Online (Sandbox Code Playgroud)

键入一个只显示配置部分的命令,如下所示:

interface FastEthernet0/1
 no ip address
 speed auto
 full-duplex
 pppoe enable group global
 pppoe-client dial-pool-number 1
Run Code Online (Sandbox Code Playgroud)

感谢您的任何建议!

cisco router ios

3
推荐指数
1
解决办法
383
查看次数

从 Exchange 中恢复硬删除的项目

我的 MD 从她的邮箱中清除了(从 2011 年 9 月到 2005 年的任何内容都被删除了!)她现在非常后悔,因为那里有合同等。

现在我在 OWA 中查看过,但删除的项目都没有了,让我感到一丝回家的是,作为交换,我仍然在她的 AD 帐户下看到 40K 项目,而不是 2.5K。

有什么办法可以通过 Exchange 取回这些消息,因为它仍将所有消息显示为已存储?

exchange pop3 exchange-2003 imap undelete

1
推荐指数
1
解决办法
1156
查看次数

apt-get 或 aptitude 将下载包列表更新到哪里?

我有麻烦aptitude updateapt-get update不下载某个列表文件(具体http://gb.archive.ubuntu.com精确/宇宙源头[5019 KB])。

我可以从这里通过浏览器下载它:http : //gb.archive.ubuntu.com/ubuntu/dists/precise/universe/source/Sources.bz2

计划是通过我的本地机器下载,将其 FTP 到服务器aptitudeapt-get查找它并Hit在本地保存文件而不是重新下载。

所以我正在寻找apt将源列表下载到的位置,包缓存当然是/var/cache/apt但包列表不在那里?

linux ubuntu debian command-line-interface apt

1
推荐指数
1
解决办法
1039
查看次数