原创 vxlan-vxlan二層互通無隧道方式

一、VXLAN基本概念VXLAN是NVO3(Network Virtualization over Layer 3)中的一種網絡虛擬化技術,通過將虛擬機發出的數據包封裝在UDP中,並使用物理網絡的IP、MAC作爲outer-header進行

原创 graylog3.0配置收集linux主機和windows主機日誌

    graylog可以收集操作系統日誌,包括linux,windows,macos等。在linux上配置使用rsyslog服務,比較容易,在windows 配置比較複雜。    參考官方配置手冊http://docs.graylog.o

原创 centos7上搭建graylog3.0蒐集分析網絡設備日誌

graylog是一款優秀的日誌收集分析軟件,區別於ELK,它更加簡潔,高效,部署使用更加簡單 官方網址https://www.graylog.org/,安裝手冊參考http://docs.graylog.org/en/3.0/pages/i

原创 zabbix4.0的基礎性能調優和測試小工具

    如何衡量zabbix的性能情況?一臺基礎配置的zabbix到底能監控多少主機,能使用監控多少監控項?性能瓶頸出在哪裏?如何優化配置?   參考官方手冊https://www.zabbix.com/documentation/4.0/

原创 centos7上簡單docker ce安裝和簡單配置

一、環境選擇容器需要管理工具、runtime 和操作系統,我們的選擇如下:管理工具 - Docker Engine因爲 Docker 最流行使用最廣泛。runtime - runcDocker 的默認 runtime操作系統centos7二

原创 python-簡單測試wsgi

1.1 RESTful 架構    REST全稱是Representational State Transfer,中文意思是表述(編者注:通常譯爲表徵)性狀態轉移。 它首次出現在2000年Roy Fielding的博士論文中,Roy Fie

原创 openstack-理解neutron服務的命名空間和安全組

Neutron 的設計目標是實現“網絡即服務”,爲了達到這一目標,在設計上遵循了基於“軟件定義網絡”實現網絡虛擬化的原則,在實現上充分利用了 Linux 系統上的各種網絡相關的技術涉及的linux網絡技術如下:bridge:網橋,Linux

原创 openstack-理解cinder服務

    cinder是openstack中提供塊存儲服務的組件,主要是爲虛擬機實例提供虛擬磁盤。通過某種協議(SAS,SCSI,SAN,iSCSI等)掛接裸硬盤,然後分區、格式化創建的文件,或者直接使用裸硬盤存儲數據的方式叫做塊存儲,每個裸

原创 openstack-發放虛擬機與綁定浮動ip進行登陸

    一、使用基於openvswitch的flat網絡連通外部網絡在測試環中,使用allinone部署的openstack,如果需要與外部物理網絡通訊,則需要配置flat網路。在q版中,neutron服務默認使用openvswitch,而

原创 openstack-配置網絡以及發放實例

·· 使用packstack allinone完成openstack(q版)之後,按照官方推薦,完成外部物理網絡的相關配置,完成配置後,可以進行發放虛擬機的測試參考:http://rdoproject.org/networking/neut

原创 openstack-修改管理員密碼與創建外部網路

一、keystone服務概念服務Keystone被組織爲在一個或多個端點上公開的一組內部服務。其中許多服務由前端以組合方式使用。例如,身份驗證調用將使用Identity服務驗證用戶/項目憑據,並在成功時創建並返回帶有令牌服務的令牌。身份Id

原创 openstack-理解glance組件和鏡像服務

OpenStack鏡像服務是IaaS的核心服務。鏡像服務主要是由glance組件實現。它接受磁盤鏡像或服務器鏡像API請求,和來自終端用戶或OpenStack計算組件的元數據定義。它也支持包括OpenStack對象存儲在內的多種類型倉庫上的

原创 CentOS 7 下 Gitlab 漢化安裝部署

        GitLab簡介GitLab是利用Ruby On Rails開發的一個開源版本管理系統,實現了一個自託管的Git項目倉庫,是集代碼託管,測試,部署於一體的開源git倉庫管理軟件,可通過web界面來進行訪問公開的或私人項目。與

原创 centos7上使用virt-install命令創建kvm虛擬機

  一、使用virt-install命令創建虛擬機      virt-install命令既可以交互運行,也可以以自動的方式創建與部署虛擬機系統,配合kickstart技術可以實現無人值守安裝虛擬機操作系統。該命令提供了很多選項,使用vir

原创 centos7-防火牆

    netfilter/iptables是集成在linux2.4.x版本內核中的包過濾防火牆系統。    該框架可以實現數據包過濾,網絡地址轉換以及數據包管理功能。linux中的防火牆系統包括兩個部分:netfilte和iptables