一叶知秋.

业精于勤,荒于嬉;行成于思,毁于随。

上一页 1 2 3 4 5 6 ··· 14 下一页
摘要: 1.创建网卡 docker network create redis --subnet 172.38.0.0/16 2.通过脚本创建六个redis配置文件 [root@919 ~]# cd /root/redis/ for port in $(seq 1 6); \ do \ mkdir -p /r 阅读全文
posted @ 2020-09-20 22:13 ccku 阅读(194) 评论(0) 推荐(0) 编辑
摘要: compose是什么? compose是docker官方的开源项目,负责实现对docker容器集群的快速编排 他允许用户通过一个单独的docker-compose.yml模板文件(YAML格式)来定义一组相关联的应用容器为一个项目(project)。 compose中两个重要概念 1.服务(serv 阅读全文
posted @ 2020-09-20 20:57 ccku 阅读(240) 评论(0) 推荐(0) 编辑
摘要: 一、Docker的网络模式 docker的网络模式有Bridge、Host、Container、None四种模式 Bridge 当docker进程启动时,会在主机上创建一个名为docker0的虚拟网桥,此主机上启动的docker容器默认会连接到这个虚拟网桥上;虚拟网桥的工作方式类似于物理交换机,主机 阅读全文
posted @ 2020-09-20 14:55 ccku 阅读(4015) 评论(0) 推荐(1) 编辑
摘要: 问题: 在docker容器中使用systemctl命令报错 [root@707a5892dae2 /]# systemctl start nginx System has not been booted with systemd as init system (PID 1). Can't opera 阅读全文
posted @ 2020-09-20 10:46 ccku 阅读(1852) 评论(0) 推荐(0) 编辑
摘要: docker镜像分为两种,一种是手动构建,另一种是自动构建(dockerfile) 1.手动构建 基于centos镜像进行构建,制作nginx镜像 docker run --name ccku -it centos yum -y install wget wget -O /etc/yum.repos 阅读全文
posted @ 2020-09-19 21:35 ccku 阅读(1006) 评论(0) 推荐(0) 编辑
摘要: 一、PXE原理 1.定义: PXE不是一种安装方式,是一种引导的方式;PXE方式要求安装的计算机中必须包含一个支持PXE的网卡,且主板支持网络引导;PXE使计算机可以通过网络启动。 PXE分为client和server端 2.工作流程 当计算机引导时,cpu通过加载bios映射到内存中的片段,然后检 阅读全文
posted @ 2020-09-19 17:15 ccku 阅读(320) 评论(0) 推荐(0) 编辑
摘要: 为什么要自定义链? 当默认链中的规则越来越多时,比如INPUT链中100条规则,里面有针对内网的,有针对外网访问的,有针对nginx服务的,有针对sshd服务的;此时,有一个需求,要修改nginx服务的相关规则,这就需要从到到尾在这100条规则内找出哪些是nginx的,这显然十分浪费时间,也不便于运 阅读全文
posted @ 2020-09-18 21:35 ccku 阅读(274) 评论(0) 推荐(0) 编辑
摘要: 1.黑名单机制 当链的默认策略为ACCEPT时,链中的规则对应的动作应该为DROP或者REJECT,表示只有匹配到规则的报文才会被拒绝,没有被规则匹配到的报文都会被默认接受,这就是黑名单机制。 2.白名单机制 当链的默认策略为DROP时,链中的规则对应的动作应该为ACCEPT,表示只有匹配到规则的报 阅读全文
posted @ 2020-09-18 20:04 ccku 阅读(332) 评论(0) 推荐(0) 编辑
摘要: --tcp-flags模块 **--tcp-flags**选项指的是tcp头部的标识位,可以通过此扩展匹配条件,去匹配tcp报文的头部的标识位,然后根据标识位的实际情况实现访问控制的功能。 在TCP协议建立连接的过程中,需要先进行三次握手,而三次握手就要依靠TCP头中的标识位进行。 如果想要匹配“第 阅读全文
posted @ 2020-09-18 19:43 ccku 阅读(159) 评论(0) 推荐(0) 编辑
摘要: iprange模块 指定一段连续的IP地址范围,可以使用iprange扩展模块。 --src-range:匹配报文的源地址所在范围 --dst-range:匹配报文的目的地址所在范围 表示如果报文的源IP地址如果在10.10.10.16到10.10.10.18之间,则丢弃报文;IP段的始末IP使用横 阅读全文
posted @ 2020-09-17 21:32 ccku 阅读(360) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 ··· 14 下一页