原创 小型網絡搭建方案

1、標題:小型網絡搭建方案 2、作者:蜘蛛俠 3、要求: 在交換機switch1上劃分vlan10 和vlan20、vlan30 。其中vlan10是技術部,vlan20是市場部,Vlan30是服務器羣。 Vlan10的地址方案

原创 Vsftpd的安全性

Vsftpd的安全性 企業基本要求: 安裝一塊40G的新硬盤,並掛在到/ftp下。匿名用戶只能下載,本地用戶可以下載和上傳,匿名的用戶主目錄爲/ftp/public  將本地FTP用戶的目錄改爲爲/ftp/home/下,每個本地用戶

原创 DRBD+Heartbeat+NFS

 DRBD+Heartbeat+NFS DRBD是一種塊設備,可以被用於高可用(HA)之中.它類似於一個網絡RAID-1功能.當你將數據寫入本地文件系統時,數據還將會被髮送到網絡中另一臺主機上.以相同的形式記錄在一個文件系統中.本地(主節

原创 Pure-FTPd的應用

                              Pure-FTPd的應用       Pure-FTPd 是一款免費(BSD)的,安全的,高質量和符合標準的FTP服務器。 側重於運行效率和易用性。 它提供了簡單的答案,他滿

原创 Iptables防火牆

 Iptables防火牆 防火牆的實現既有基於硬件的又有基於軟件的 硬件 CISCO的     PIX    ASA      Juniper    netscreen  ssg      神州數碼的    DCFW      H3

原创 NFS網絡文件系統及自動化掛載

 NFS網絡文件系統     NFS 最初是由 Sun 公司於 1984 年所開發出來的,最主要的功能就是讓網路上的 UNIX 電腦可以共享目錄及文件。我們可以將遠端所分享出來的文件,掛載 (mount) 在本地端的系統上,然後就可以很

原创 Iptables+layer7的實現

 Iptables+layer7的實現     1.內核  +7層補丁     2.iptables +l7補丁            IPTABLES 7層過濾  軟件環境:      http://www.kernel.org/

原创 網絡共享samba

 網絡共享samba Samba主要來實現磁盤和打印機共享 Nmbd  服務進程 Smbd  服務進程 開放的端口 137  138    139  445 137、138  主要是資源的宣告   udp協議 139 、445  主

原创 Heartbeat實現Web服務的高可用羣集

 Heartbeat實現Web服務的高可用羣集    HA羣集模型如下:對外的vip是192.168.2.1,處於活動狀態的web的主機名node1,處於備份狀態的web的主機名node2,當主狀態的web死掉,處於備份狀態的web立即

原创 H3C路由器登錄管理

一、本地用戶Telnet登錄管理(模擬器實驗) 1、在配置之前要添加一個以太網接口,默認是橋接到本地的網卡上(建議添加一個微軟的邏輯口,並禁用本地物理網卡,讓它橋接到邏輯接口上) 也可以編輯路由器的配置文件“hardcfg.tcl”添

原创 LVS的DR模型+NAS

 LVS的DR模型+NAS 在上圖的DR模型中,所有機器(包括Director)都配置了一個額外的IP地址,即vip 該模型需要解決一下幾個問題 1、當一個客戶client上VIP發去一個連接請求是,此請求必須要連接到Directo

原创 LVS(Linux Virtual Server)的NAT模型

 LVS(Linux Virtual Server)的NAT模型      LVS是一個開源的軟件,由畢業於國防科技大學的章文嵩博士於1998年5月創立,可以實現LINUX平臺下的簡單負載均衡。可以提供高的吞吐率、一定的冗餘能力、可擴展