51CTO博客开发
LVS之高可用性群集实现 高可用性(HA)技术能自动检测服务器节点和服务进程错误、失效,并且当发生这种情况时能够自动适当地重新配置系统,使得集群中的其他节点能够自动承担这些服务,以实现服务不中断 HA实际上是两台(或更多)计算机通过一定方式互相监听,实现热备份。当其中Primary server出现问题时,Standby server能够自动立即接替工作,使用户感觉不到停机。在Primary
LVS的持久连接访问 对于LVS的持久连接来说常见的分为三种PCC,PPC和基于防火墙标记的持久连接 1)PCC用来实现把某个用户的所有访问在超时时间内定向到同一台REALSERVER 2)PPC用来把某个用户对同一服务的访问在超时时间内定向到同一台REALSERVER 3)基于防火墙标记的持久连接 对于电子商务网站来说,用户在挑选商品的时候使用的是80端口来浏览的,当付款的时候则是通过
LVS负载均衡之NAT&&DR (IP负载均衡与负载调度算法) 一、 LVS简介 LVS是Linux Virtual Server的简称,也就是Linux虚拟服务器, 是一个由章文嵩博士发起的自由软件项目,它的官方站点是www.linuxvirtualserver.org。现在LVS已经是 Linux标准内核的一部分,在Linux2.4内核以前,使用LVS时必须要重新编译内核以
Iptables七层过滤 目标功能: 为iptables增加layer7补丁,实现应用层过滤。 ################################################################ 一、重新编译内核 1、合并kernel+layer7补丁 shell> tar jxvf linux-2.
一 Selinux 打开 SELinux重启电脑 打开httpd服务器测试 编辑httpd.conf文件改变目录 查看权限 配置文件为非标准的时候 Getenforce 为0时强制 为1是警告 服务器打不开 改为0时服务器能正常打开 chcon -R -t httpd_sys_content_t /webroot/ 也可打开 编辑vim /etc/sys
共享服务器Samba 与NFS的应用 一 安装 samba-3.0 和 samba-swat-3.0 各种服务的端口 windows 访问smb server的方法 1 网上邻居 搜索计算机名字或地址 2 网上邻居 3 unc路径 \\对方地址或者名字\共享名 4 映射网络驱动器 5 net use net share Linux 访问smb 1 smbclien
nfs的自动挂载: 服务器段的配置: 建立一个共享文件: [root@localhost ~]# mkdir /pub 编辑文件/etc/exports 添加下面一行 /public 192.168.10.0/24(ro) 导出共享: [root@localhost ~]# exportfs -rv exporting 192.168.
v 常见的FTP服务器程序 ü Win:IIS、Serv-U ü Linux:wu-ftpd,Proftpd,vsftpd(Very Secure FTP Daemon) v 常见的FTP客户端程序 ü ftp命令(cmd),浏览器 ü CuteFTP、FlashFXP、LeapFTP、Filezilla ü gftp、kuftp v FTP连接方式 ü 控制连接:标准端口为21,
一、安装前的准备工作: 首先配置yum服务器,安装dns 1、安装所需的rpm包,这包括以下这些: httpd, php, php-mysql, mysql, mysql-server, mysql-devel, openssl-devel, dovecot, perl-DBD-MySQL, tcl, tcl-devel, libart_lgpl, libart_lgpl-devel,
Linux下mail服务器架构之源码实现postfix全功能电子邮件 第一、安装前的准备工作: [root@junjie ~]# uname –r #查看Linux的环境 2.6.25.19 准备:关闭firewall和SELinux(略) 1.准备:下载以下软件(这里我将包放在/root/mail/和/root/lamp/下了) 软件包免费下载地址
邮件安全简介: smtp pop3 imap smtps 1. 465 (smtps) 2. Smtp+ssl (starttls) 为邮件服务器添加SMTPS 功能: SMTPS:通过一个独立的端口向用户提供ssl/tls 加密的服务,监听端口:465。 STARTTLS:通过25 号端口同时提供加密/不加密的功能。 s/mimp gpg pop3-àpop3s 认证:sas
SMTP,:(Simple Mail Transmission Protocol)简单邮件传输协议,TCP 25端口,smtps POP3,(Post Office Protocol)第3版邮局协议,TCP 110端口,pops IMAP4,(Internet Mail Access Protocol)因特网消息访问协议,TCP 143端口,imaps Mine
ftps是一种多传输协议,相当于加密版的FTP。当你在FTP服务器上收发文件的时候,你面临两个风险。第一个风险是在上载文件的时候为文件加密。第二个风险是,这些文件在你等待接收方下载的时候将停留在FTP服务器上,这时你如何保证这些文件的安全。你的第二个选择(创建一个支持SSL的FTP服务器)能够让你的主机使用一个FTPS连接上载这些文件。这包括使用一个在FTP协议下面的SSL层加密控制和数据通道。一
随着网络的快速普及和应用的日益深入,企业通过数据网络将各种增值业务进行了广泛部署,因此企业网络的建立与维护的持续正常运转对于现代活动的开展就变得非常重要了。对于大型企业,网络宕机所造成的损失甚至可以高达每小时数百万元。银行不能营业、机票不能订购、email不能收发……网络的故障不仅造成企业经济上的损失,还会带来客户忠诚度的降低,及企业形象等额外损失。 随着企业的发展,企业的数据库中保存着公司的越
SNMP 配置 网络管理协议是 SNMP(Simple Network Management Protocol,简单网络管理协议)。SNMP 是被广泛接受并投入使用的工业标准,用 于保证管理信息在网络中任意两点间传送,便于网络管理员在网络上的任何节点检 索信息、修改信息、定位故障、完成故障诊断、进行容量规划和生成报告。 SNMP 采用轮询机制,只提供最基本的功能
LNMP是什么? 也许大家对LAMP比较熟悉,LAMP代表Linux下Apache、MySQL、PHP这种网站服务器架构;同上LNMP代表的就是Linux下Nginx、MySQL、PHP这种网站服务器架构。 我们为什么采用LNMP这种架构? 采用Linux、PHP、MySQL的优点我们不必多说。 Nginx是一个小巧而高效的Linux下的Web服务器软件,是由 Igor Sysoev
Squid cache(简称为Squid)是一个流行的自由软件(GNU通用公共许可证)的代理服务器和Web缓存服务器。Squid有广泛的用途,从作为网页服务 器的前置cache服务器缓存相关请求来提高Web服务器的速度,到为一组人共享网络资源而缓存万维网,域名系统和其他网络搜索,到通过过滤流量帮助网络 安全,到局域网通过代理上网。Squid主要设计用于在Unix和Linux一类系统运行。 有
1.在网上下载源码 mysql-5.5.15-linux2.6-i686.tar.gz //为绿色软件 php-5.3.7.tar.bz2 httpd-2.2.19.tar.bz2 2.编译环境 安装gcc glib 包含着开发工具中 Development Tools --开发工具 Legacy Software Development -- 传统软件开发工具 Developme
phpwind,wordpress和discuz搭建论坛 利用phpwind搭建论坛: PHPWind 是一套采用 php+mysql 数据库方式运行并可生成 html 页面的全新且完善的强大系统。 我们希望作为一个开源.共享的软件,PHPWind 可以以其流畅的速度与高负载能力激起各位加入PHPWind阵营的热情,共同打造专业品牌。 PHPWind 除了具备多重子版块和后台用户组权限可以
一、原理: 基于 Windows 的思科安全访问控制服务器(ACS) 思科安全访问控制服务器(ACS)是一个高度可扩展、高性能的访问控制服务器,提供了全面的 身份识别网络解决方案,是思科基于身份的网络服务(IBNS)架构的重要组件。Cisco Secure ACS 通过在一个集中身份识别联网框架
https介绍 HTTPS(全称:Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。 它是一个URI scheme(抽象标识符体系
VRRP:虚拟路由器冗余协议(VRRP)是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台。控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址。一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器。使用 VRRP 的好处是有更高的默认路径
一、DHCP的原理 DHCP 是 Dynamic Host Configuration Protocol(动态主机配置协议)缩写,它的前身是 BOOTP。BOOTP 原本是用于无磁盘主机连接的网络上面的:网络主机使用 BOOT ROM 而不是磁盘启动并连DHCP 接上网络,BOOTP则可以自动地为那些主机设定 TCP/IP 环境。但 BOOTP 有一个缺点:您在设定前须事先获得客户端的硬件地址,
(一)原理:Linux双网卡绑定实现就是使用两块网卡虚拟成为一块网卡;linux设置bond网卡绑定---有些用。 Linux双网卡绑定实现就是使用两块网卡虚拟成为一块网卡,这个聚合起来的设备看起来是一个单独的以太网接口设备, 通俗点讲就是两块网卡具有相同的IP地址而并行链接聚合成一个逻辑链路工作。其实这项 技术在Sun和Cisco中早已存在, 被称为Trun
一.原理 定义:YUM是Yellow dog Updater, Modified的缩写,是由Duke University所发起的计划,目的就是为了解决RPM的依赖关系的问题,方便使用者进行软件的安装、升级等等工作。在此在特别说明的是,YUM只是为了解决RPM的依赖关系的问题,而不是一种其它的软件安装模式。 原理:YUM的工作原理并不复杂,每一个 RPM软件的头(header)里面都会纪录该软
一、IPSEC在企业网中应用的原理 IPsec简介 IPsec(IP Security)是IETF制定的三层隧道加密协议,它为Internet上传输的数据提供了高质量的、可互操作的、基于密码学的安全保证。特定的通信方之间在IP层通过加密与数据源认证等方式,提供了以下的安全服务: 数据机密性(Confidentiality):IPsec发送方在通过网络传输包前对包进行加密。 数据完整性(Data
一、原理: Pxe简介 PXE(preboot execute environment)是由Intel公司开发的最新技术,工作于Client/Server 的网络模式,支持工作站通过网络从远端服务器下载映像,并由此支持来自网络的 操作系统的启动过程,其启动过程中,终端要求服务器分配IP地址,再用TFTP
一、 ospf(open shortest path first)开放式最短路径优先协议,是一种链路状态路由选择协议。它产生于IP网络,发展成用于单个自治系统来分发路由选择信息。 二:OSPF特点: 1.链路状态路由协议 2.全局拓扑、无路由环路 3.-触发更新 4.--快速收敛 5.--组播进行路由宣告 6.--用链路开销衡量
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号