返回顶部
上一页 1 ··· 12 13 14 15 16 17 18 19 20 ··· 27 下一页
摘要: 一、安装docker 略,见 centos7 安装docker 。 官方镜像地址:kylemanna / openvpn 二、定义变量 三、创建docker volume 四、初始化容器并创建秘钥 五、启动openvpn容器 六、生成没有密码的客户端证书 七、检索具有嵌入证书的客户端配置 八、查看客 阅读全文
posted @ 2019-06-03 16:54 御用闲人 阅读(56) 评论(0) 推荐(0) 编辑
只有注册用户登录后才能阅读该文。 阅读全文
posted @ 2019-06-03 16:05 御用闲人 阅读(44) 评论(0) 推荐(0) 编辑
摘要: ! Configuration File for keepalived global_defs { #全局定义部分 notification_email { #设置报警邮件地址,可设置多个 acassen@firewall.loc ... 阅读全文
posted @ 2019-05-31 15:40 御用闲人 阅读(3703) 评论(0) 推荐(0) 编辑
摘要: 准备工作: 下载源码包,官方网站 下载命令:wget https://www.keepalived.org/software/keepalived-1.4.5.tar.gz 解压tar包,命令: tar zxvf keepalived-1.4.5.tar.gz 一、安装依赖包 二、编译安装 三、创建 阅读全文
posted @ 2019-05-31 14:58 御用闲人 阅读(606) 评论(0) 推荐(0) 编辑
摘要: 此配置文件经过实际环境测试,配置可用。 阅读全文
posted @ 2019-05-31 10:08 御用闲人 阅读(396) 评论(0) 推荐(0) 编辑
摘要: HAProxy 虽然实现了服务的故障转移,但是在主机或者服务出现故障的时候,并不能发出通知告知运维人员,这对于及时性要求很高的业务系统来说,是非常不便的,不过,HAProxy 似乎也考虑到了这一点,在新的版本中HAProxy 推出了一个基于Web 的监控平台,通过这个平台可以查看此集群系统所有后端服 阅读全文
posted @ 2019-05-29 13:00 御用闲人 阅读(1107) 评论(0) 推荐(0) 编辑
摘要: 由于HAProxy 可以工作在七层模型下, 因此,要实现 HAProxy 的强大功能,一定要使用强大灵活的ACL 规则,通过ACL 规则可以实现基于HAProxy 的智能负载均衡系统。 HAProxy 通过ACL 规则完成两种主要的功能,分别是: 1) 通过设置的ACL 规则检查客户端请求是否合法。 阅读全文
posted @ 2019-05-29 12:30 御用闲人 阅读(1291) 评论(0) 推荐(0) 编辑
摘要: 配置示例: 这个部分通过listen 关键字定义了一个名为“admin_stats”的实例,其实就是定义了一个HAProxy 的监控页面,每个选项的含义如下: stats refresh:设置HAProxy 监控统计页面自动刷新的时间。 stats uri:设置HAProxy 监控统计页面的URL 阅读全文
posted @ 2019-05-29 12:08 御用闲人 阅读(4487) 评论(0) 推荐(0) 编辑
摘要: 配置示例: 这个部分通过backend 关键字定义了一个名为“htmpool”的后端真实服务器组。下面介绍每个选项的含义。 option redispatch:此参数用于cookie 保持的环境中。在默认情况下,HAProxy会将其请求的后端服务器的serverID 插入到cookie 中,以保证会 阅读全文
posted @ 2019-05-29 12:05 御用闲人 阅读(3430) 评论(0) 推荐(3) 编辑
摘要: 配置示例: 这部分通过frontend 关键字定义了一个名为“www”的前端虚拟节点,下面介绍每个选项的含义。 bind:此选项只能在frontend 和listen 部分进行定义,用于定义一个或几个监听的套接字。bind 的使用格式为: bind [<address>:<port_range>] 阅读全文
posted @ 2019-05-29 11:54 御用闲人 阅读(3405) 评论(0) 推荐(0) 编辑
摘要: 配置示例: 下面介绍每个选项的含义: mode:设置HAProxy 实例默认的运行模式,有tcp、http、health 三个可选值。 tcp 模式:在此模式下,客户端和服务器端之间将建立一个全双工的连接,不会对七层报文做任何类型的检查,默认为tcp 模式,经常用于SSL、SSH、SMTP等应用。 阅读全文
posted @ 2019-05-29 11:49 御用闲人 阅读(979) 评论(0) 推荐(0) 编辑
摘要: 配置示例: 下面介绍每个选项的含义: log:全局的日志配置,local0 是日志设备,info 表示日志级别。其中日志级别有err、warning、info、debug 四种可选。这个配置表示使用127.0.0.1 上的rsyslog服务中的local0 日志设备,记录日志等级为info。 max 阅读全文
posted @ 2019-05-29 11:45 御用闲人 阅读(692) 评论(0) 推荐(0) 编辑
摘要: 此示例文件在haproxy1.8.20 测试没有问题: 阅读全文
posted @ 2019-05-29 11:40 御用闲人 阅读(2363) 评论(0) 推荐(0) 编辑
摘要: HAProxy 配置文件根据功能和用途,主要有5 个部分组成,但有些部分并不是必须的,可以根据需要选择相应的部分进行配置。 1、global 部分 用来设定全局配置参数,属于进程级的配置,通常和操作系统配置有关。 2、defaults 部分 默认参数的配置部分。在此部分设置的参数值,默认会自动被引用 阅读全文
posted @ 2019-05-29 11:33 御用闲人 阅读(373) 评论(0) 推荐(0) 编辑
摘要: 当前系统信息: 当前内核版本 解压haproxy包: 安装依赖包: #编译需要GCC来编译,下边一条安装了众多常用的工具。 编译安装: 将haproxy拷贝到/usr/sbin/目录下: 查看当前版本: 添加配置文件: 配置文件内容如下(精简配置): 启动haproxy 阅读全文
posted @ 2019-05-29 10:18 御用闲人 阅读(1090) 评论(0) 推荐(0) 编辑
上一页 1 ··· 12 13 14 15 16 17 18 19 20 ··· 27 下一页