原创 HAproxy用法深入

報文修改: option forwardfor 在由haproxy發往後端主機的請求報文中添加 "X-Forwarded-For" 首部-其值爲前端客戶端的地址,用於向後端主機發送真是的客戶端IP [except <network>]-請求

原创 Nginx基礎

I/O模型: 一次I/O經過兩個階段: 第一步:將數據從磁盤文件先加載至內核內存空間(緩衝區),等待數據準備完成,時間較長 第二步:將數據從內核緩衝區複製到用戶空間的進程的內存中,時間較短 磁盤文件 -----> 內核空間 ----->用

原创 LVS-NAT

安裝包組-ipvsadm 生成文件解析: Unit File: ipvsadm.service 主程序:/usr/sbin/ipvsadm 規則保存工具:/usr/sbin/ipvsadm-save 規則重載工具:/usr/sbin/

原创 Nginx配置文件-3

設置黑白名單: 語法: allow deny 作用位置: http, server, location, limit_except 具體實現: server { server_name www.a.com; listen

原创 LVS-DR

環境搭建: 客戶端:172.20.23.20 路由器: 172.20.23.30/16 192.168.23.30/24 10.0.0.1/16 LVS: VIP --10.0.0.100/16 DIP --192.168.23.100/2

原创 Docker網絡

docker 網絡: docker0 ---NAT橋[snat] SDN--軟件定義的網絡 docker網絡: [root@www18:53:45~]#docker network ls NETWORK ID NAM

原创 Docker倉庫

本地鏡像倉庫: 本地鏡像倉庫創建: yum install -y docker-registry 默認使用https 實際安裝: docker-distribution x86_64 2.6.2-2.git48294d9.e

原创 Haproxy基本用法

基本內容簡介: 官網: http://www.haproxy.org http://www.haproxy.com 文檔: https://cbonte.github.io/haproxy-dconv/ 功能: 1 提供cookie的持久

原创 Nginx-負載均衡

Nginx負載均衡: Nginx核心功能之一可以當做負載均衡器使用! ngx_http_upstream_module模塊 基本用法: upstream name { server1 server2 } 官網說明:

原创 Nginx-反向代理功能

Nginx反向代理功能: ngx_http_proxy_module模塊 重點語句:proxy_pass 具體使用: 實現Nginx--->httpd RS1--192.168.23.36[靜態頁面主機] RS2--192.168.23.

原创 Nginx-加密會話

Nginx實現ssl會話加密: ssl on | off; 爲指定虛擬機啓用HTTPS protocol, 建議用listen指令代替 ssl_certificate file; 當前虛擬主機使用PEM格式的證書文件 ssl_

原创 TCP連接TIME-WAIT解決方案

問題根源: 爲什麼會產生time-wait? 當客戶端與服務器之間進行四次斷開時,當客戶端接收 到服務器端發送過來的斷開確認報文後,會發送最後一次 ACK報文,發送之後客戶端會進入time-wait狀態,這個過 成會持續一分鐘,用來完成接

原创 Nginx配置詳情-2

http段的配置: server{ listen [端口]----監聽所有地址的指定端口; [IP地址:端口]---指定地址的指定端口 [unix:socket]---指定的套接字文件上

原创 Nginx配置文件參數

具體配置項介紹: 主語句塊配置: Main 全局配置段常見的配置指令分類 正常運行必備的配置 優化性能相關的配置 用於調試及定位問題相關的配置 事件驅動相關的配置 相關配置: 1 user [username groupname]:以哪個

原创 Nginx基礎

I/O模型: 一次I/O經過兩個階段: 第一步:將數據從磁盤文件先加載至內核內存空間(緩衝區),等待數據準備完成,時間較長 第二步:將數據從內核緩衝區複製到用戶空間的進程的內存中,時間較短 磁盤文件 -----> 內核空間 ----->用