原创 構建基於直接路由模式(DR)的負載均衡羣集

關於LVS負載均衡工作原理及其概述請訪問:Centos 7之LVS負載均衡羣集 關於地址轉換(NAT)模式的負載均衡羣集詳細配置請訪問:構建基於地址轉換(LVS—NAT)模式的負載均衡羣集 一、開始配置DR模式LVS 準備工作:Centos

原创 Centos 7之LVS負載均衡羣集

博文目錄一、LVS羣集應用基礎二、LVS虛擬服務器三、搭建NFS共享存儲服務 一、LVS羣集應用基礎 根據實際企業環境的不同,羣集所提供的功能也各不相同,採用的技術細節也可能各有千秋。然而從整體上來看,需要先了解一些關於羣集的共性特徵,

原创 構建基於地址轉換(LVS—NAT)模式的負載均衡羣集

此博文是案例博文,關於LVS負載均衡羣集的原理及相關概述,請參考博文:Centos 7之LVS負載均衡羣集 一、案例簡介 1、案例環境 2、實驗結果 使用NAT模式的羣集技術,LVS負載調度器是所有節點訪問Internet的網關服務

原创 基於centos 7安裝Tomcat服務及其負載均衡

一、案例分析 1、案例概述 通常情況下,一臺Tomcat站點由於可能出現單點故障及無法應付過多的客戶複雜多樣的請求等問題,不能單獨應用於生產環境下,所以需要使用負載均衡來解決這些問題。 Nginx是一個非常優秀的http服務器軟件,它能夠支

原创 淺談Centos 7系統的Tomcat服務器

一、tomcat的由來 名稱由來:tomcat最初是由Sun的軟件架構師詹姆斯 鄧肯 戴維森開發的。後來他幫助將其變爲開源項目,並由Sun貢獻給Apache軟件基金會。由於大部分開源項目O'Reilly都會出一本相關的書,並且將其封面設計成

原创 Centos 7部署Nginx網站服務

一、Nginx服務基礎 Nginx專爲性能優化而開發,其最知名的優點是它的穩定性和低系統資源消耗,以及對HTTP併發連接的高處理能力(單臺物理服務器可支持30000~50000個併發請求)。正因爲如此,大量提供社交網絡、新聞資訊、電子商務及

原创 centos 7之firewalld防火牆配置IP僞裝和端口轉發案例詳解

關於firewalld防火牆的直接規則、富規則等原理概述可以參考上一篇博文:Centos 7的firewalld防火牆地址僞裝和端口轉發原理 環境如下圖所示:網關服務器和網站服務器都採用centos 7操作系統,網關服務器安裝3塊千兆網卡,

原创 Centos 7的firewalld防火牆地址僞裝和端口轉發原理

博文目錄:一、firewalld高級配置1、firewalld支持的NAT2、IP地址僞裝3、端口轉發二、firewalld-cmd高級配置1、firewalld中理解直接規則2、使用富語言3、富規則命令4、富規則配置舉例: 一、fir

原创 多方面保證Linux服務器的基本系統安全?

博文目錄一、賬號安全控制二、基本安全措施三、用戶切換與提權四、開關機安全控制五、終端及登錄控制 一、賬號安全控制 用戶賬號是計算機使用者的身份憑證或標識,每個要訪問系統資源的人,必須憑藉其用戶賬號才能進入計算機。在Linux操作系統中提

原创 Linux操作系統中弱口令檢測、端口掃描

博文目錄一、弱口令檢測——John the Ripper1、下載並安裝John the Ripper2、檢測弱口令賬號3、使用密碼字典文件二、網絡掃描——NMAP1、安裝NMAP軟件包2、掃描語法及類型3、掃描操作示例: 一、弱口令檢測

原创 Centos 7的Firewalld防火牆基礎

一、Linux防火牆的基礎 Linux的防火牆體系主要工作在網絡層,針對TCP/IP數據包實時過濾和限制,屬於典型的包過濾防火牆(或稱爲網絡層防火牆)。Linux系統的防火牆體系基於內核共存:firewalld、iptables、ebtab

原创 Centos 7的squid服務器配置ACL訪問控制及日誌分析

部署squid服務及配置傳統代理參考博文:Centos 7安裝Squid代理服務及構建傳統代理配置squid透明代理參考博文:Centos7安裝Squid代理服務及配置透明代理 一、ACL訪問控制 squid提供了強大的代理控制機制,通過合

原创 Centos部署KVM虛擬化平臺(可跟做)

一、KVM概述 KVM是Kernel Virtual Machine的簡寫,目前Linux發行版必須在64位的系統環境才能運行KVM,同時硬件需要支持VT技術。 1、案例前置知識點 KVM自Linux2.6.20版本後就直接整合到Linux

原创 Centos7安裝Squid代理服務及配置透明代理

關於Squid的概述及傳統代理的配置可以參考上篇博文:Centos 7安裝Squid代理服務及構建傳統代理 一、透明代理 透明代理提供的服務功能與傳統代理時一致的,但是其“透明”的實現依賴於默認路由和防火牆的重定向策略,因此更適用於局域網主

原创 Centos 7安裝Squid代理服務及構建傳統代理

博文大綱一、Squid服務概述二、安裝及運行控制 一、Squid服務概述 作爲應用層的代理服務軟件,Squid主要提供緩存加速、應用層過濾控制的功能。 1、代理的工作機制 當客戶機通過代理來請求Web頁面時,指定的代理服務器會先檢查自己