タグ

Networkとlinuxに関するpenaltyのブックマーク (13)

  • Linux Advanced Routing & Traffic Control HOWTO

    Table of Contents1. 献辞2. はじめに2.1. 免責およびライセンス2.2. 事前に必要な知識2.3. Linux にできること2.4. この文書の管理についてのメモ2.5. 取得、CVS およびアップデートの投稿2.6. メーリングリスト2.7. この文書の構成3. iproute2 入門3.1. なぜ iproute2 なのか?3.2. iproute2 の概略3.3. 事前の必要条件3.4. 現在の設定を調べてみる3.5. ARP4. Rules - ルーティングポリシーデータベース4.1. 簡単なソースポリシールーティング4.2. 複数のアップリンク/プロバイダに対するルーティング5. GRE トンネル、その他のトンネル5.1. トンネルに関する一般的な事柄5.2. IP in IP トンネリング5.3. GRE トンネリング5.4. ユーザランドのトンネル6.

    penalty
    penalty 2007/05/30
    良質なネットワークルーティングHowTo
  • Linux上のpingコマンドで経路上のMTUを調べる

    RHEL/CentOS、Xenを中心にメモを残していきます。内容は無保証。適用する場合は、十分確認の上、自己責任で。 指摘、質問、要望をコメントしてもらえると喜びます。 @ITの記事『pingでMTUサイズを調査する』と同じことをLinuxでやる方法。つまりは、Linuxのpingコマンドでフラグメント禁止を指定するにはどうすればいいか、ということ。簡単に言うと、-M hintオプションを使用する。まずは、実行結果をご覧あれ。解る人にはこれだけで解るだろう。$ ping -c 1 -s 1500 192.168.55.7 PING 192.168.55.7 (192.168.55.7) 1500(1528) bytes of data. 1508 bytes from 192.168.55.7 (192.168.55.7): icmp_seq=1 ttl=255 time=4.64 ms

    penalty
    penalty 2007/05/28
    windowsでの-fオプションの代わり。
  • iptablesの設定

  • ボンディング

    図1 ボンディングの概念図。複数のネットワーク・インタフェース・カード(NIC)を搭載し,それらのNICを一つの仮想的なNICとして扱います。 1台のマシンに複数のネットワーク・インタフェース・カード(NIC)を搭載し,それらのNICを一つの仮想的なNICとして扱うための技術です(図1)。「チーミング」(Teaming)とも呼ばれます。 ボンディングは,ネットワークの負荷を分散させたり,スループットや信頼性を向上させたりする場合に用いられます。例えば,ボンディングにより2つのNICで通信すれば,1つのNICで通信するよりも理論上2倍のデータを送受信できます。また,複数のNICで多重化すれば,そのうちの1つのNICに障害が発生した場合でも正常なNICにより通信を継続できます。 このボンディングを実現する機能は,Linuxカーネルの標準ドライバ(ボンディング・ドライバ)として実装されています。

    ボンディング
  • @IT:特定のポートをオープンしているプロセスを調べるには

    特定のポートをオープンしているプロセスを調べるには、lsofコマンドを使用する。 lsofは、rootで実行する必要がある。-iオプションでポート番号を指定すると、そのポートをオープンしているプロセスが表示される。 # lsof -i:22 COMMAND  PID USER   FD   TYPE DEVICE SIZE NODE NAME sshd    2436 root    3u  IPv6   4674       TCP *:ssh (LISTEN) sshd    3198 root    4u  IPv6   6078       TCP 192.168.0.7:ssh->192.168.0.30:1930 (ESTABLISHED) sshd    3200 nori    4u  IPv6   6078       TCP 192.168.0.7:ssh->192.1

  • 【HOMMEZ(オムズ)公式】すべては、悩める男性のために。

    HOMMEZ(オムズ)はすべての男性の悩みに寄り添い、心と身体の健康を支援し、男性としての喜びを享受できる社会を目指しています。人には相談しづらいAGA、ダイエット、ED、妊活にまつわる男性特有の悩みに対し、情報やソリューションを提供することで男性が前向きに自分らしく生きられる幸せを実現します。

    【HOMMEZ(オムズ)公式】すべては、悩める男性のために。
    penalty
    penalty 2007/05/11
    bonding
  • OpenVPNを使ったVPNの構築

    概要 大阪社と京都支社で個別に構築されていたLANを、インターネットVPNを使って 接続し、利便性を向上させることにします。大まかな要件は以下の通り。 両方とも動的グローバルIPでインターネットに接続 Windowsのファイル共有ができる NetMeetingによるビデオ会議ができる Age of Empireで遊べる 新規に必要なものをそろえるのであれば、 PersolのBSR14 とか、 LinksysのBEFSR41C-JP あたりを2台買ってきてIPSecで接続するのが簡単ですが、それでは味気ない ので、既存のLinuxマシンを使ってVPNを構築します。 VPN技術の比較から、両端が動的IPでも接続できるOpenVPNを使うことにします。 ネットワーク仕様 大阪社 LAN 1192.168.110.0/255.255.255.0 ルーター 1 (Linux) eth0 : 19

  • OpenVPNで構築するリモートアクセス環境

    HOMMEZ(オムズ)はすべての男性の悩みに寄り添い、心と身体の健康を支援し、男性としての喜びを享受できる社会を目指しています。人には相談しづらいAGA、ダイエット、ED、妊活にまつわる男性特有の悩みに対し、情報やソリューションを提供することで男性が前向きに自分らしく生きられる幸せを実現します。

    OpenVPNで構築するリモートアクセス環境
  • 「DSASのあれこれ」の資料を公開します : DSAS開発者の部屋

    そのときの発表資料と音声を公開します。 発表資料(PDF 1532KB) 音声(MP3 57350KB) ※音声はボリューム最大にしないと聞こえないかもしれません・・ごめんなさい ※資料はPDFに変換しているのでアニメーションがありません・・ごめんなさい 内容は DSASの設計思想 かたっぱしから冗長化 NICを冗長化してみよう L2SWを冗長化してみよう WEBサーバを冗長化してみよう ロードバランサも冗長化しよう メンテナンス性を重視したネットワーク構成 VLANの紹介 タグVLANの紹介 LinuxでもタグVLAN DSASの構成 フロントエンドサービス向けサーバ群の特徴 マスタサーバの特徴 Webサーバの特徴 こんな感じになっています。 おかげさまで多くの方にご参加いただき、盛況のうちに終了することができました。 懇親会もとても楽しかったです。 今回の反省点としては、、 「あれこれ

    「DSASのあれこれ」の資料を公開します : DSAS開発者の部屋
    penalty
    penalty 2007/04/04
    素晴らしい!
  • Manpage of lspci

    lspci Section: Linux PCI Utilities (8) Updated: 04 January 2003 Index JM Home Page roff page 名前 lspci - 全ての PCI デバイスを表示する 書式 lspci [options] 説明 lspci はシステムの全ての PCI バスと、そこにつながっている全てのデバイスに関する 情報を表示するユーティリティである。 もし、PCI デバイスのドライバ、または lspci 自身についてのバグを報告するなら、 "lspci -vvx" の出力を含めるようにして欲しい。 オプション -v lspci の出力を詳細にして、全てのデバイスに関して詳しい情報を表示する。 -vv lspci の出力をより詳細にし、さらに多くの情報 (PCI デバイスが渡す情報の当に全て) を表示する。 これらのデータの正

  • 3 NICs-Only Two Work at a Time [Archive] - FedoraForum.org

  • ssh (前編) - 実践で学ぶ、一歩進んだサーバ構築・運用術

    最初の「Host 〜」の行までが, すべての接続先サーバーに共通な設定, それぞれの「Host 〜」から次の「Host 〜」までが, それぞれのサーバーごとの設定です。 1 行目の「Compression yes」は, クライアントとサーバーとの間でやりとりするデータを圧縮する, という設定です。 インターネット経由の通信では, 圧縮により帯域の有効利用が期待できます。 「Host azabu」は, サーバー「azabu」に接続するときの設定で, 「HostName azabu.klab.org」と指定していることから, 「ssh azabu」と実行すると, azabu.klab.org に対してログインします(図 18)。 同様に「ssh asao」と実行すると, ube.gcd.org に対してログインします。 ただし, 「Port 443」と指定しているので, デフォルトのポート 2

    penalty
    penalty 2006/11/06
    すっごく勉強になる
  • Manpage of IPTABLES

    Section: (8) Updated: Mar 09, 2002 Index JM Home Page roff page 名前 iptables - IPv4 のパケットフィルタと NAT を管理するツール 書式 iptables [-t table] -[AD] チェイン ルールの詳細 [オプション] iptables [-t table] -I チェイン [ルール番号] ルールの詳細 [オプション] iptables [-t table] -R チェイン ルール番号 ルールの詳細 [オプション] iptables [-t table] -D チェイン ルール番号 [オプション] iptables [-t table] -[LFZ] [チェイン] [オプション] iptables [-t table] -N チェイン iptables [-t table] -X [チェイン] ip

  • 1