hello world

04 2019 档案

摘要:1、安装mod_sslyum -y install mod_ssl安装后生成的主配置文件是:/etc/httpd/conf.d/ssl.conf 2、弄一台服务器做CAcd /etc/pki/CA/(umask 077;openssl genrsa -out private/cakey.pem) 编 阅读全文
posted @ 2019-04-29 23:32 浩天四哥 阅读(1207) 评论(0) 推荐(0)
摘要:基于端口的虚拟主机,需要在主配置文件中监听对应的端口,我现在模拟的是在192.168.100.24的800和900这2个端口下分别跑不同的网站,800端口下是www.a.com,900端口下是www.b.com,步骤:1、编辑主配置文件追加监听端口vim /etc/httpd/conf/httpd. 阅读全文
posted @ 2019-04-29 22:33 浩天四哥 阅读(621) 评论(0) 推荐(0)
摘要:开始讲之前先墨迹两个基础知识,httpd.conf的主配置文件中的部分说明解释: ServerTokens 在页面下发显示服务器及apache版本相关信息 Timeout n 等待三次握手的时间,不然你发起了大量三次握手的第一次连接后就再也不理我了,我也不能傻等的空消耗资源啊 KeepAlive O 阅读全文
posted @ 2019-04-29 22:16 浩天四哥 阅读(1797) 评论(0) 推荐(0)
摘要:部署环境说明:2个DR服务器做高可用,IP地址分别是192.168.100.24/24和192.168.100.25/24,VIP地址是192.168.100.30/32,配置在ens33接口上2个RS服务器提供http服务,IP地址分别是192.168.100.26/24和192.168.100. 阅读全文
posted @ 2019-04-16 23:29 浩天四哥 阅读(262) 评论(0) 推荐(0)
摘要:还是先写NAT的案例,环境说明: DR一台,IP是192.168.100.3(对外),192.168.4.1(对内-->RS通信) RS三台,IP是192.168.4.2-4 配置DR,当然,配置他之前记得安装ipvsadm,,,yum -y install ipvsadm: [root@local 阅读全文
posted @ 2019-04-14 12:24 浩天四哥 阅读(180) 评论(0) 推荐(0)
摘要:环境还是接着lvs的NAT模型来,一个DR系统为CentOS6.5,IP是192.168.100.3,3个RS系统都是CentOS7.6,IP地址分别为:192.168.100.24 25 26,分配VIP为192.168.100.30,DR模型原理就不多说了,关键技术细节如下: arp_ignor 阅读全文
posted @ 2019-04-13 22:50 浩天四哥 阅读(126) 评论(0) 推荐(0)
摘要:前置知识 一个存储设备里面有大量的硬盘,也就有大量的总线,每一个总线上连有一个target,每一个target上有多个逻辑单元(Lun)。连接iSCSI的客户端称为是initiator,这个initiator可以是硬件也可以是软件,作为硬件的initiator光纤通道HBA(Host Bus Ada 阅读全文
posted @ 2019-04-10 23:04 浩天四哥 阅读(1351) 评论(0) 推荐(0)
摘要:接着《1.CentOS6.5下的基础DNS配置》来说,主从区域传送只能让从服务器来进行传送,不给任何人传送,我们看看上一章节《1.CentOS6.5下的基础DNS配置》是否可传送: [root@localhost etc]# dig -t axfr itox.com.cn @192.168.100. 阅读全文
posted @ 2019-04-07 23:09 浩天四哥 阅读(364) 评论(0) 推荐(0)
摘要:常规DNS的安全和配置1、安装DNSyum -y install bind bind-utils安装后生成的文件,我们主要配置下面几个/etc/named.conf/var/named/xx这个xx是在named.conf中指定的正向和反向的文件名字,为什么是在/var/named下呢,因为name 阅读全文
posted @ 2019-04-07 18:30 浩天四哥 阅读(377) 评论(0) 推荐(0)
摘要:DHCP的原理这里就不多说了,这里直接贴配置加解说 1、安装dhcp yum -y install dhcp-4.1.1-63.P1.el6.centos.x86_64 2、编辑/etc/dhcp/dhcpd.conf option domain-name "itox.com.cn"; #定义域名, 阅读全文
posted @ 2019-04-07 11:17 浩天四哥 阅读(652) 评论(0) 推荐(0)
摘要:路由器,三层交换机都是可以做DHCP服务的,下面以Cisco 3750G-24TS-S为例配置DHCP服务,指令如下: ip dhcp pool DHCP-Server network 192.168.100.0 255.255.255.0 dns-server 223.5.5.5 223.6.6. 阅读全文
posted @ 2019-04-07 10:47 浩天四哥 阅读(942) 评论(0) 推荐(0)
摘要:思科网络设备配置AAA认证登陆,登陆认证后直接进入#特权模式,下面以Cisco 3750G-24TS-S为例,其他设备配置完全是一样的,进入config terminal后命令如下: 前面是加2个不同级别的帐号,然后用本地认证 username admin privilege 15 password 阅读全文
posted @ 2019-04-07 10:45 浩天四哥 阅读(1066) 评论(0) 推荐(0)
摘要:关于vsftpd的原理这里就不多说了,下面红色部分有单独标出,突出显示,意思是这里的东西有额外的配置,全文的配置一定要跟着第二步的配置来,不要过程中随便改变参数,除非你看得懂,好了直接上配置过程 1、安装vsftpd:yum -y install vsftpd db4 2、删掉/etd/vsftpd 阅读全文
posted @ 2019-04-07 10:15 浩天四哥 阅读(316) 评论(0) 推荐(0)