原创 docker鏡像的製作和容器的運行

               docker鏡像的製作以及容器的運行前言:docker安裝對Linux的內核要求3.8以上版本,可以通過uname -r查詢linux內核另一個要求必須運行在64位的操作系統上;現在的docker可以運行在wi

原创 nagios監控服務

                        nagios監控系統1: ngios工作原理1.Nagios的功能是監控服務和主機,但是他自身並不包括這部分功能,所有的監控、檢測功能都是通過各種插件來完成的。  啓動Nagios後,它會週期

原创 vmware服務器熱備遷移

將物理機遷移到VMware虛擬機(P2V)VMware vCenter Converter是一種用於將虛擬機和物理機轉換爲 VMware 虛擬機的可擴展解決方案。可以使用 Converter執行若干轉換任務。1 將正在運行的物理機導入到 v

原创 keepalived高可用羣集與lvs羣集結合搭建

                      keepalived雙機熱備1:keepalived雙機熱備,主要是用來提供故障切換,和對節點服務器的健康檢查。當故障主機回覆之後加入羣集2:keepalived是基於vrrp協議的方式進行熱備方

原创 nginx反向代理及tomcat負載均衡

                 tomcat服務器及負載均衡1:tomcat主要用於web網頁應用,它的靜態處理能力低於nginx服務器,但是可以當做容器主要用於JAVA程序編寫的頁面.jsp。用於測試。2:可以實現負載均衡,反向代理,t

原创 nginx網站服務於虛擬主機

   Nginx網站服務於虛擬主機1:nginx的優點:穩定性高系統資源消耗低http併發量處理能力好可支持30000-50000個併發請求主要用於靜態頁面以線程爲單位,一個進程對應多個用戶,(線程很少佔用系統資源)2:與Apache的對比

原创 yum倉庫與pxe自動裝機

YUM倉庫服務與PXE網絡裝機前言:1、前面我們安裝軟件主要使用rpm和源碼編譯安裝,尤其在rpm安裝軟件的時候有些軟件需要依賴關係,安裝起來非常麻煩,今天講的YUM倉庫安裝,可以自動解決依賴關係,只需要一條命令:yum -y instal

原创 Linux環境下查看網絡性能的基本命令

                 Linux環境下查看網絡性能的基本命令由於Linux經常使用的是字符界面,而且Linux的功能比較強大,具有默認路由功能,相當於網關和路由器。在網絡性能方面也比較穩定,而且配置簡單。當然在配置網絡的時候可能

原创 firewalld防火牆的配置及應用

            防火牆(centos7)的配置及應用1:防火牆有基本的三類 iptables、firewalld、ip6tablesSystemctl   status   {firewalld,iptables,ip6tables

原创 iptables防火牆高級應用

             iptables 防火牆(主機防火牆)前言:我們在以前學習過asa防火牆,對防火牆有一定的瞭解,那麼iptables和asa防火牆類似,作用一樣,都是爲了保證網絡安全,系統安全,服務器的安全,和asa一樣也需要建立

原创 harbor倉庫搭建以及使用

在做harbor倉庫的時候,本人也踩了不少的坑,網上的好多資料都是有問題的,不全,後來本人蔘考了李振良老師的資料最終調試了出來,希望吧這些資源在釋放出來,讓跟多的人可以學習李老師的博客是:http://blog.51cto.com/lizh

原创 Apache的訪問限制及虛擬主機

            httpd的服務訪問控制1:http 的訪問控制主要分爲兩種控制:客戶機地址限制用戶授權限制Order配置項可以分爲兩種:order allow from  和 order deny fromAllow.deny  

原创 iptables的高級應用(網絡型防火牆)

          iptables 防火牆高級應用(網關性防火牆)1:本次內容主要學習linux防火牆的SNAT,DNAT策略,是linux轉換地址的操作。也是iPtables命令中的一種控制類型,其作用是根據制定條件修改源ip地址2:S

原创 squid代理與acl控制

           squid代理與acl控制1:squid服務的作用1.加快對http訪問的速度2.提高安全性3.能夠進行訪問控制代理的基本類型l 傳統代理:需要在客戶機的瀏覽器、相關的工具上手動設置代理服務器的地址和端口,訪問的網頁域

原创 TCP Wraapers控制與ssh遠程訪問

       Ssh 遠程訪問及控制1:ssh遠程原名:open ssh secure shell,主要加密用戶與服務器之間的信息傳遞,通過密文加密傳輸,工作在TCP的22端口    telnet只要通過明文登錄工作在TCP的23端口;ss