上一页 1 ··· 11 12 13 14 15 16 17 18 19 ··· 40 下一页
摘要: 1.开启IP伪装 [root@m01 ~]# firewall-cmd --add-masquerade success 2.开启内核转发 注意这一步只有CentOS6系统需要做,CentOS7中默认已经开启。 #配置内核转发 [root@m01 ~]# vim /etc/sysctl.conf n 阅读全文
posted @ 2020-09-16 15:24 六月OvO 阅读(246) 评论(0) 推荐(0) 编辑
摘要: #防火墙规则永久生效后,会写入配置文件 [root@web02 ~]# ll /etc/firewalld/zones/ total 12 -rw-r--r-- 1 root root 515 Sep 15 18:49 public.xml -rw-r--r--. 1 root root 366 S 阅读全文
posted @ 2020-09-16 15:21 六月OvO 阅读(531) 评论(0) 推荐(0) 编辑
摘要: 1.富规则语法 [root@web02 ~]# man firewalld.richlanguage rule [source] [destination] service|port|protocol|icmp-block|icmp-type|masquerade|forward-port|sour 阅读全文
posted @ 2020-09-16 15:19 六月OvO 阅读(1821) 评论(0) 推荐(0) 编辑
摘要: 1.语法 端口转发是指传统的目标地址映射,实现外网访问内网资源流量转发命令格式为: firewalld-cmd --permanent --zone=<区域> --add-forward-port= port=<源端口号>:proto=<协议>:toport=<目标端口号>:toaddr=<目标IP 阅读全文
posted @ 2020-09-16 15:12 六月OvO 阅读(1785) 评论(1) 推荐(0) 编辑
摘要: 1.firewalld放行服务 #放行某个服务 [root@web02 ~]# firewall-cmd --add-service=http success #放行多个服务 [root@web02 ~]# firewall-cmd --add-service={https,mysql,redis} 阅读全文
posted @ 2020-09-16 15:10 六月OvO 阅读(789) 评论(0) 推荐(1) 编辑
摘要: 1.禁用其他防火墙 #禁用iptables [root@web02 ~]# systemctl mask iptable Created symlink from /etc/systemd/system/iptable.service to /dev/null. #取消禁用iptables [roo 阅读全文
posted @ 2020-09-16 15:05 六月OvO 阅读(170) 评论(0) 推荐(0) 编辑
摘要: 一、防火墙基本概述 在CentOS7系统中集成了多款防火墙管理工具,默认启用的是firewalld(动态防火墙管理器)防火墙管理工具,Firewalld支持CLI(命令行)以及GUI(图形)的两种管理方式。 对于接触Linux较早的人员对Iptables比较熟悉,但由于Iptables的规则比较的麻 阅读全文
posted @ 2020-09-16 14:52 六月OvO 阅读(332) 评论(0) 推荐(0) 编辑
摘要: 在开始处理一个http请求时,nginx会取出header头中的Host变量,与nginx.conf中的每个server_name进行匹配,以此决定到底由哪一个server来处理这个请求,但nginx如何配置多个相同的server_name,会导致server_name出现优先级访问冲突。 多ser 阅读全文
posted @ 2020-09-11 16:47 六月OvO 阅读(631) 评论(0) 推荐(0) 编辑
摘要: Nginx默认监听在所有的IP地址上,VIP会飘到一台节点上,相当于那台nginx多了VIP这么一个网卡,所以可以访问到nginx所在机器 但是.....如果nginx宕机,会导致用户请求失败,但是keepalived没有挂掉不会进行切换,所以需要编写一个脚本检测Nginx的存活状态,如果不存活则k 阅读全文
posted @ 2020-09-11 16:45 六月OvO 阅读(217) 评论(0) 推荐(0) 编辑
摘要: 由于某些原因,导致两台keepalived高可用服务器在指定时间内,无法检测到对方的心跳,各自取得资源及服务的所有权,而此时的两台高可用服务器又都还活着。 1.脑裂的原因 1.服务器网线松动等网络故障 2.服务器硬件故障发生损坏现象而崩溃 3.主备都开启firewalld防火墙 2.故障演示 1)开 阅读全文
posted @ 2020-09-11 16:42 六月OvO 阅读(887) 评论(0) 推荐(0) 编辑
上一页 1 ··· 11 12 13 14 15 16 17 18 19 ··· 40 下一页