- 博客(29)
- 收藏
- 关注
原创 Nginx正向与反向代理
主机名IP服务器类型nginx1192.168.100.10web服务器nginx2192.168.100.20代理服务器正向代理对nginx1上的nginx虚拟主机进行配置使用windows浏览器进行访问测试配置nginx2上的nginx虚拟主机配置配置手动设置代理(windows上的设置)使用windows浏览器访问web服务器IP...
2020-05-06 21:56:43
337
原创 eNSP企业部门IP划分的练习
企业部门IP划分拓扑:项目地址规划:按照题目要求设置各部门的IP地址,将各个端口分配到不同vlan10 20 30 40 50,,100并按照拓扑连接。假设一台主机对应一个部门,根据每个部门人数不同划分子网,将地址信息(ip地址,子网掩码,网关地址)配置到对应的PC上。研发部(100人):IP地址 10.0.8.1-10.0.8.100子网掩码255.255.240.0 网关10.0...
2020-04-25 19:58:36
1478
1
原创 eNSP搭建数据中心网络
往期内容:eNSP单臂路由的搭建与外网的连接eNSP企业私有网络构建eNSP企业私有网络添加防火墙eNSP搭建无线网络一、拓扑图以及cloud的配置拓扑图cloud配置二、配置FW1[SRG]sysname FW1[FW1]interface g [FW1]interface GigabitEthernet 0/0/0[FW1-GigabitEthernet0/0/...
2020-04-23 23:11:42
2426
原创 eNSP搭建无线网络
一、网络拓扑图二、配置cloud三、配置SW2<Huawei>sys[Huawei]sysname SW2[SW2]vlan batch 3 1003[SW2]inter GigabitEthernet 0/0/2[SW2-GigabitEthernet0/0/2]port link-type trunk[SW2-GigabitEthernet0/0/2]port ...
2020-04-22 20:56:37
6378
2
原创 eNSP企业私有网络添加防火墙
一、网络拓扑图企业私有网络的搭建参考:https://blog.youkuaiyun.com/Bilise/article/details/105586449(1)添加防火墙并对其进行配置<SRG>sys[SRG]sysname FW1[FW1]firewall zone trust[FW1-zone-trust]add interface GigabitEthernet 0/0/2...
2020-04-21 18:14:13
2055
原创 eNSP企业私有网络构建
需求:本实验的目的在于建立小型局域网。由于公司由不同部门组成,并分布在不同地点,因此需要划分不同网络实现互联互通。设计以下网络:两个部门各使用一台交换机连接,然后连接到总交换机,再通过路由器与外网以及其他部门网络相连。为了控制网络上的广播风暴,增加网络的安全性,在交换机上需要设置VLAN,在路由器与交换机之间需要设置动态路由OSPF协议。一、网络拓扑拓扑描述:地点1包括部门1和部门2;地点2...
2020-04-18 00:51:28
2517
原创 eNSP单臂路由的搭建与外网的连接
一、网络拓扑图二、配置路由器和交换机实现两台PC机的相互通信配置交换机<Huawei>system-view[Huawei]sysname LSW1[LSW1]vlan batch 10 20[LSW1]interface Ethernet 0/0/1[LSW1-Ethernet0/0/1]port link-type access[LSW1-Ethernet0/0/...
2020-04-17 21:49:49
3787
原创 firewall和iptables练习题
iptables练习题1.INPUT和OUTPUT默认策略为DROP;[root@web-server1 ~]# iptables -t filter -P INPUT DROP[root@web-server1 ~]# iptables -t filter -P OUTPUT DROP2.限制本地主机的web服务器在周二、周五不允许访问;新请求的速率不能超过150个每秒;web服务器...
2020-04-10 20:28:02
835
原创 firewalld的练习
题目练习题:1默认public区域对外开放所有人能通过ssh服务连接,但拒绝192.168.200.0/24网段通过ssh连接服务器。2.使Firewalld允许所有人能访问http,nginx服务,但职有192.168.100.10主机可以访问ssh服务。3.当用户来源IP地址是192.168.100.20主机,则将用户请求的5555端口转发至后端4.将tcp协议端口3300- ...
2020-04-09 20:41:43
942
原创 iptables的练习
题目1、iptables有几个表以及几个链2、iptables的几个表以及每个表对应链的作用,对应企业应用场景。3、请写出查看iptables当前所有规则的命令4、禁止来自192.168.100.20 ip地址访问80端口的请求5、实现把访问192.168.100.20:80的请求转到192.168.100.30:806、写一个防火墙配置脚本,只允许远程主机访问本机的80端口7、限...
2020-04-08 20:40:51
1096
1
原创 iptables和firewalld的介绍与区别
一、iptablesiptables简介netfilter/iptables(简称为iptables)组成Linux平台下的包过滤防火墙,与大多数的Linux软件一样,这个包过滤防火墙是免费的,它可以代替昂贵的商业防火墙解决方案,完成封包过滤、封包重定向和网络地址转换(NAT)等功能。iptables基础规则(rules)其实就是网络管理员预定义的条件,规则一般的定义为“如果数据包头符合这...
2020-04-07 20:26:22
20616
4
原创 keepalived+LVS搭建
规划与需求IP主机名节点类型192.168.100.61keepalived-master主keepalived节点192.168.100.62keepalived-slaver从keepalived节点192.168.100.65web-server1web服务器192.168.100.66web-server2web服务器VIP:...
2020-04-03 20:37:08
224
原创 搭建DR模式的LVS
IP主机名节点类型VIP192.168.100.60dir调度器192.168.100.160192.168.100.61server1web服务器无192.168.100.62server2web服务器无建议关闭防火墙和selinux一、调度器上安装ipvsadm# yum -y install ipvsadm二、在调度器新建一...
2020-04-02 22:08:09
227
原创 NET模式LVS搭建
IP主机名节点类型内网:192.168.100.60 公网:192.168.59.128dir调度器192.168.100.61server1web服务器192.168.100.62server2web服务器关闭防火墙和selinuxNET模式LVS搭建一、在调度器上设置两个网卡,一个为NET模式,一个为仅主机模式二、将两台web服...
2020-04-01 20:28:27
302
原创 keepalived的部署和告警系统的配置
IP主机名节点类型192.168.100.61server1master192.168.100.62server2backup建议关闭防火墙和selinux一、安装keepalived和httpd(两个节点都需要执行)[root@server1 ~]# yum -y install keepalived httpd二、修改keepalived配置文...
2020-03-31 17:59:10
431
原创 nagios的拓展
IP主机名节点类型192.168.100.41z主节点192.168.100.43client从节点实验环境已关闭防火墙和Selinux往期回顾:(1)安装nagios、nagios-plugins、nrpe(2)nagios自定义简单监控脚本远程监控服务器(3)nagios的主从切换高可用部署和配置邮件告警此节内容序号内容...
2020-03-27 23:33:04
192
原创 nagios的主从切换高可用部署并配置邮件告警
配置信息IP主机名节点类型192.168.100.41z主节点192.168.100.43nagios-client从节点建议关闭防火墙和selinuxnagios的部署:https://blog.youkuaiyun.com/Bilise/article/details/105057182nagios自定义远程监控项:https://blog.youkuaiyun.com...
2020-03-25 23:20:49
368
原创 nagios自定义简单监控脚本远程监控服务器
配置规划IPhostname角色192.168.100.41zserver192.168.100.43nagios-clientclient需要关闭selinux和firewalldnagios的部署和其插件的添加详情请参考:https://blog.youkuaiyun.com/Bilise/article/details/105057182一、添加一个cfg...
2020-03-24 18:37:31
550
原创 安装nagios、nagios-plugins、nrpe
主机IP主机名需求192.168.100.41z关闭防火墙、selinux一、安装依赖包[root@z ~]# yum install -y gcc glibc glibc-common wget unzip httpd php gd php-gd gd-devel perl postfix二、下载资源包[root@z ~]# cd /usr/local/s...
2020-03-23 20:46:49
659
原创 搭建redis高可用缓存和故障转移
IP主机名角色redis端口哨兵端口192.168.100.15redis-mastermaster节点637926379192.168.100.16redis-slaver1slaver节点1638026379192.168.100.17redis-salver2slaver节点2638126379安装redis服务(3台服务器...
2020-03-19 19:06:24
396
原创 GitLab的安装与使用
虚拟机配置:IP主机名主机角色内存192.168.100.17gitlabgitlab服务端4G(虚拟机需要较高的配置)关闭防火墙和selinuxGitLab服务器安装1、使用yum安装依赖包[root@gitlab ~]# yum install -y curl policycoreutils-python openssh-server wget2...
2020-03-18 20:14:36
486
原创 Git的练习
git的部署及一些基本的使用:https://editor.youkuaiyun.com/md/?articleId=1049128981.查看远程分支、查看本地分支、查看全部分支;[root@git2 project]# git branch -r //远程分支 origin/master[root@git2 project]# git branch //本地分支* master[root@...
2020-03-17 21:23:38
407
原创 git的基本使用
主机名IP角色git1192.168.100.130服务端git2192.168.100.131客户端一、两台主机都安装git# yum -y install git二、在服务端创建git用户,密码为“git”[root@git1 ~]# useradd git[root@git1 ~]# passwd gitChanging password...
2020-03-17 01:11:06
324
原创 nfs和ftp的综合练习
所需配置:服务器iphostname角色系统192.168.100.10ftpnfs客户端、ftp服务器centos7192.168.100.20nfsnfs服务端centos7注意:两台机子都需关闭firewalld和selinuxNFS服务端配置nfs搭建详情请参照:https://blog.youkuaiyun.com/Bilise/article...
2020-03-12 00:49:24
284
原创 linux中NFS的搭建
NFS的搭建一、什么是NFS服务器 它最大的功能就是可以通过网络,让不同的机器、不同的操作系统可以共享彼此的文件。 NFS服务器可以让PC将网络中的NFS服务器共享的目录挂载到本地端的文件系统中,在本地端的系统中来看,那个远程主机的目录就好像是自己的一个磁盘分区一样,在使用上相当便利;而 NFS是通过网络来进行服务器端和客户端之间的数据传输,那么两者之间的传输数据就要有相对应的网络端口;...
2020-03-10 21:35:12
240
原创 linux上搭建ftp
1.创建vsftpd使用的系统用户,主目录为/home/vsftpd。创建之后所有虚拟用户使用这个系统用户访问文件。[root@localhost ~]# useradd vsftpd -d /home/vsftpd -s /sbin/nologin2.创建虚拟用户主目录,比如虚拟用户叫aqiang[root@localhost ~]# mkdir -p /home/vsftpd/aqia...
2020-03-10 00:30:51
247
原创 kvm虚拟机的静态迁移与动态迁移
静态迁移kvm1主机IP:192.168.100.64kvm2主机IP:192.168.100.60一、静态迁移(需将kvm虚拟机关机)1、查看kvm虚拟机的储存位置[root@kvm1 newdisk]# virsh domblklist centos7.0 Target Source---------------------------------------------...
2020-03-06 23:20:58
1794
原创 管理kvm虚拟机的常用命令
virsh的简单使用virsh list --all //查看当所有kvm虚拟机列表virsh start [虚拟机名] //启动虚拟机virsh shutdown [虚拟机名] //关闭虚拟机virsh destroy [虚拟机名] //强制停止虚拟机virsh undefine [虚拟机名] //删除虚拟机,但不会删除虚拟机所在的磁盘文件virsh autostar...
2020-03-06 02:57:59
660
原创 linux中的kvm的搭建
**KVM的搭建**(1)检查cpu是否支持虚拟化[root@kvm_test ~]# grep vmx /proc/cpuinfo flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts mmx fxsr sse sse2 ss ht syscall nx ...
2020-03-04 22:13:03
554
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人