原创 詳解Apache三種工作模式及目錄屬性

Apache工作模式介紹 1.Apache作爲現今web服務器用的最廣泛也是最穩定的開源服務器軟件2.其工作模式有許多種,源碼包安裝httpd時可查看httpd-mpm.conf文件,該文件位於extra/conf目錄中3.目前主要有兩種模

原创 shell腳本安裝LAMP架構(一鍵執行)

一鍵安裝代碼(可ctr+c哦) 1、掛載的主機IP、密碼自行更改 #!/bin/bash #一鍵自動構建LAMP架構(請使用source執行或者使用.命令執行) #數據庫默認密碼爲123123 #遠程掛載 df -hT | grep -

原创 日誌分割小實操——程序猿都愛看的日誌分割

Apache日誌分割 隨着網站的訪問量增加,默認情況下Apache的單個日 志文件也會越來越大●日誌文件佔用磁盤空間很大●查看相關信息不方便對日誌文件進行分割●Apache自帶rotatelogs分割工具實現●第三方工具cronolog分割

原创 華爲單臂路由——實戰

單臂路由 定義單臂路由(router-on-a-stick)是指在路由器的一個接口上通過配置子接口(或“邏輯接口”,並不存在真正物理接口)的方式,實現原來相互隔離的不同VLAN(虛擬局域網)之間的互聯互通。實驗在ensp中畫出拓撲如下:(v

原创 Apache——AWStats日誌分析

AWStats日誌分析系統 1.PerI語言開發的一款開源日誌分析系統2.可用來分析Apache、Samba、 Vsftpd、 IIS等 服務器的訪問日誌3.信息結合crond等計劃任務服務,可對日誌內容定期進行分析 部署AWStats日誌

原创 虛擬主機構建——基於IP、基於端口

一、基於端口 1、修改監聽端口、添加文件讀取路徑(基於httpd目錄而言)2、dns配置 3、配置vhost文件4、測試win,Web服務器默認使用的是80端口,所以訪問80端口的站點時可以不用加上“:80”,但是訪問其他端口時必須帶上端口

原创 華爲tagged與untagged配置實驗

不傳之祕:華爲產品中默認的Hybrid口 打vlan標籤和不打的心法口訣 進口檢查:查看有無標籤; (1)有標籤,查tag表;有放通 (2)無標籤,打PVID標籤後 ,放通 出口檢查:先查untag表 (1)有標,脫標; (2)無標,查t

原创 路由配置詳解——(華爲設備)

華爲路由 1、從源主機到目標主機的轉發過程能夠將數據包轉發到正確的目的地,並在轉發過程中選擇最佳路徑的設備——路由器 根據路由錶轉發數據 2、路由表路由器中維護的路由條目的集合路由器根據路由表做路徑選擇3、路由表的形成(1)直連網段配置IP

原创 構建虛擬主機——基於域名

虛擬Web主機 1、在同一臺物理服務器中運行多個Web站點,其中每一個站點並不獨立佔用一臺真正的計算機2、httpd支持的虛擬主機類型●基於域名的虛擬主機(常用、企業用)●基於IP地址的虛擬主機(一臺主機上至少2個IP,不實用)●基於端口的

原创 PAT配置實驗

一、PAT配置相關命令 1.定義訪問控制列表: router(config)#access-list 1 permit 10.1.1.0 0.0.0.255 2.定義合法IP地址池: router(config)#ip nat pool o

原创 NAT列表動態配置實驗

一、實驗配置圖1、設置三層交換機sw sw#conf t Enter configuration commands, one per line. End with CNTL/Z. sw(config)#no ip routing sw

原创 命名訪問控制列表配置實驗

實驗配置圖及要求 1、四臺主機配置地址 PC1: PC1> ip 192.168.100.100 192.168.100.1 Checking for duplicate address... PC1 : 192.168.100.100

原创 ACL擴展的配置實驗

一、實驗配置圖及要求 在路由上建立ACL擴展的配置要求如下:1、允許PC1訪問Linux的web服務2、允許PC2訪問Linux的ftp服務3、禁止PC1與PC2訪問Linux的其它服務4、允許PC1訪問PC2 二、實驗環境部署 1、pc1

原创 ACL(access control list)訪問控制列表(理論篇)

ACL(access control list):訪問控制列表(多用於路由、三層交換中建立包過濾防火牆) 一、ACL分類 1、標準型訪問控制列表(1)只能基於源IP 地址過濾(2)該種列表的訪問控制列表號爲1~992、擴展訪問控制列表(1)

原创 firewalld防火牆基礎

TIP:linux7.0比6.0多了個firewalld工具,大大簡化了操作 7.0既可以用iptables和firewalld,firewalld效率更高、更簡便 一、firewalld概述 1、支持網絡區域所定義的網絡鏈接以及接口安全等