原创 小型網絡搭建方案
1、標題:小型網絡搭建方案 2、作者:蜘蛛俠 3、要求: 在交換機switch1上劃分vlan10 和vlan20、vlan30 。其中vlan10是技術部,vlan20是市場部,Vlan30是服務器羣。 Vlan10的地址方案
原创 Vsftpd的安全性
Vsftpd的安全性 企業基本要求: 安裝一塊40G的新硬盤,並掛在到/ftp下。匿名用戶只能下載,本地用戶可以下載和上傳,匿名的用戶主目錄爲/ftp/public 將本地FTP用戶的目錄改爲爲/ftp/home/下,每個本地用戶
原创 DRBD+Heartbeat+NFS
DRBD+Heartbeat+NFS DRBD是一種塊設備,可以被用於高可用(HA)之中.它類似於一個網絡RAID-1功能.當你將數據寫入本地文件系統時,數據還將會被髮送到網絡中另一臺主機上.以相同的形式記錄在一個文件系統中.本地(主節
原创 Pure-FTPd的應用
Pure-FTPd的應用 Pure-FTPd 是一款免費(BSD)的,安全的,高質量和符合標準的FTP服務器。 側重於運行效率和易用性。 它提供了簡單的答案,他滿
原创 Iptables防火牆
Iptables防火牆 防火牆的實現既有基於硬件的又有基於軟件的 硬件 CISCO的 PIX ASA Juniper netscreen ssg 神州數碼的 DCFW H3
原创 NFS網絡文件系統及自動化掛載
NFS網絡文件系統 NFS 最初是由 Sun 公司於 1984 年所開發出來的,最主要的功能就是讓網路上的 UNIX 電腦可以共享目錄及文件。我們可以將遠端所分享出來的文件,掛載 (mount) 在本地端的系統上,然後就可以很
原创 Iptables+layer7的實現
Iptables+layer7的實現 1.內核 +7層補丁 2.iptables +l7補丁 IPTABLES 7層過濾 軟件環境: http://www.kernel.org/
原创 網絡共享samba
網絡共享samba Samba主要來實現磁盤和打印機共享 Nmbd 服務進程 Smbd 服務進程 開放的端口 137 138 139 445 137、138 主要是資源的宣告 udp協議 139 、445 主
原创 Heartbeat實現Web服務的高可用羣集
Heartbeat實現Web服務的高可用羣集 HA羣集模型如下:對外的vip是192.168.2.1,處於活動狀態的web的主機名node1,處於備份狀態的web的主機名node2,當主狀態的web死掉,處於備份狀態的web立即
原创 H3C路由器登錄管理
一、本地用戶Telnet登錄管理(模擬器實驗) 1、在配置之前要添加一個以太網接口,默認是橋接到本地的網卡上(建議添加一個微軟的邏輯口,並禁用本地物理網卡,讓它橋接到邏輯接口上) 也可以編輯路由器的配置文件“hardcfg.tcl”添
原创 LVS的DR模型+NAS
LVS的DR模型+NAS 在上圖的DR模型中,所有機器(包括Director)都配置了一個額外的IP地址,即vip 該模型需要解決一下幾個問題 1、當一個客戶client上VIP發去一個連接請求是,此請求必須要連接到Directo
原创 LVS(Linux Virtual Server)的NAT模型
LVS(Linux Virtual Server)的NAT模型 LVS是一個開源的軟件,由畢業於國防科技大學的章文嵩博士於1998年5月創立,可以實現LINUX平臺下的簡單負載均衡。可以提供高的吞吐率、一定的冗餘能力、可擴展