2020年6月11日
摘要: java简介 java是一种应用程序开发语言,主要用于开发企业级应用程序; ​ java是面向对象的编程语言,所以它提供的库理解为类库,所以这些标准类库的调用接口称为java 2 SE API; ​ java如果想要开发通过浏览器进行交互的应用程序(web应用)并不实用,为了便于开发web应用,就用 阅读全文
posted @ 2020-06-11 10:06 An.amazing.rookie 阅读(225) 评论(0) 推荐(0) 编辑
  2020年5月29日
摘要: 搭建企业内部yum仓库 yum源支持三种协议,http、https、ftp,以及yum还支持本地路径,如:baseurl=file:///etc/xxx 1、yum install createrepo yum-utils -y 2、mkdir /data/yum.local/ -pv #创建存放本 阅读全文
posted @ 2020-05-29 14:37 An.amazing.rookie 阅读(551) 评论(0) 推荐(0) 编辑
  2020年5月26日
摘要: 实现SNAT 此实验内网服务器访问外网服务器的80端口,因为内网与外网不在同一个网段,所以内网服务器网关需要指向防火墙内网IP,防火墙公网IP与外网服务器在同一个网段,他们两个之间是直连,所以外网服务器不需要配置网关; 防火墙配置iptables规则 情景一:源地址转换为防火墙固定公网IP 地址转换 阅读全文
posted @ 2020-05-26 22:44 An.amazing.rookie 阅读(1097) 评论(0) 推荐(0) 编辑
摘要: 自定义链用法 实验架构 此实验实际上防火墙两边都需要是公网IP,并且在此实验中,防火墙充当一个路由器,只是添加了一些访问控制规则;外网用户访问内网的nginx服务; 1、vim /etc/sysctl.conf net.ipv4.ip_forward = 1 #防火墙开启路由器转发功能 2、sysc 阅读全文
posted @ 2020-05-26 18:41 An.amazing.rookie 阅读(2720) 评论(0) 推荐(0) 编辑
摘要: iptables扩展用法简介 iptables扩展功能需要配合模块实现; 隐式扩展:在使用-p选项指明了特定的协议时,无需再用-m选项指明扩展模块的扩展机制,不需要手动加载扩展模块,即 有的模块只需要指定协议名称,不需要指定模块名称,这样在定义协议时,间接的使用了模块,如TCP、UDP、icmp协议 阅读全文
posted @ 2020-05-26 15:03 An.amazing.rookie 阅读(3057) 评论(0) 推荐(0) 编辑
摘要: iptables选项参数 [root@test ~]# iptables --help -L #列出指定表所有链上的所有规则,本选项须置于-n选项后面 -n #以数字格式显示地址和端口号 -v #详细信息;-vv 更详细 -x #显示计数器结果的精确值(字节),而非单位转换后的易读值 --line- 阅读全文
posted @ 2020-05-26 12:52 An.amazing.rookie 阅读(249) 评论(0) 推荐(1) 编辑
  2020年1月11日
摘要: uri 基于对用户请求的uri做hash并将请求转发到后端指定服务器,也可以通过map-based和consistent定义使用取模法还是一致性hash。 http://example.org/absolute/URI/with/absolute/path/to/resource.txt #URI/ 阅读全文
posted @ 2020-01-11 15:38 An.amazing.rookie 阅读(352) 评论(0) 推荐(0) 编辑
摘要: layer4与layer7 四层:IP+PORT转发 七层:协议+内容交换 四层负载 在四层负载设备中,把client发送的报文目标地址(原来是负载均衡设备的IP地址),根据均衡设备设置的选择web服务器的规则选择对应的web服务器IP地址,这样client就可以直接跟此服务器建立TCP连接并发送数 阅读全文
posted @ 2020-01-11 11:07 An.amazing.rookie 阅读(1162) 评论(0) 推荐(0) 编辑
  2020年1月9日
摘要: HAProxy调度算法 HAProxy通过固定参数balance指明对后端服务器的调度算法,该参数可以配置在listen或backend选项中。HAProxy的调度算法分为静态和动态调度算法,但是有些算法可以根据参数在静态和动态算法中相互转换。 haproxy基于socat动态调整权重 socat是 阅读全文
posted @ 2020-01-09 21:11 An.amazing.rookie 阅读(1219) 评论(0) 推荐(0) 编辑
摘要: global配置参数 maxconn 100000 #每个haproxy进程的最大并发连接数 chroot /apps/haproxy #把haproxy锁定一个工作目录;当发生特殊情况,haproxy被控制时,也只能在锁定的目录下,不能跳转到其他目录 stats socket /var/lib/h 阅读全文
posted @ 2020-01-09 20:53 An.amazing.rookie 阅读(889) 评论(0) 推荐(0) 编辑