记录关于Devops运维,虚拟化容器云计算,数据库,网络安全等各方面问题。
如何用BIND, GeoIP, Nginx, Varnish来创建你自己的高效的CDN网络?CDN,意思是Content Distrubtion Network,意思是内容分发网络,简单的说,就是全地域范围内的负载均衡,全地域的概念可以是全国,也可以是全世界。由统一的DNS服务器进行地址转发,选择离用户最近的地区服务器进行负载均衡。本质上是从一个机房内的负载均衡扩展到了全世界范围内的负载均衡。同时可以将本地化的内容,由当地的服务器实现。做浏览器的地区自动选择。比如在中国,被人为划分成两大区域,北方是网通,南方是电信。这两个网络之间互访是比较慢的。作为大型网站,一种解决办法是将全部服务器架设在双线或三线ISP处,由ISP来提供路由上的选择。这样做,线路的成本会比较高。另一种办法就是将服务器架设在两边,南方一台,北方一台,然后由服务器自己选择,如果IP在电信,就转发请求到南方的服务器,如果是网通就转发到北方的服务器。再扩大范围,可以将美国来的请求交由美国服务器处理,这样也缩短了用户在路由上的等待时间。这就是内容分发网络。而作为这个网络上的所有节点,都可以当成虚拟服务器来看待。至于在各地的服务器如何做负载均衡,可以由各节点之间完成。准备工作如下:你需要下载如下...
架构简介 前几天网友来信说帮忙实现这样一个架构:只有两台机器,需要实现其中一台死机之后另一台能接管这台机器的服务,并且在两台机器正常服务时,两台机器都能用上。于是设计了如下的架构。此架构主要是由keepalived实现双机高可用,维护了一个外网VIP,一个内网VIP。正常情况时,外网VIP和内网VIP都绑定在server1服务器,web请求发送到server1的nginx,nginx对于静态资源请求就直接在本机检索并返回,对于php的动态请求,则负载均衡到server1和server2。对于SQL请求,会将此类请求发送到Atlas MySQL中间件,Atlas接收到请求之后,把涉及写操作的请求发送到内网VIP,读请求操作发送到mysql从,这样就实现了读写分离。 当主服务器server1宕机时,keepalived检测到后,立即把外网VIP和内网VIP绑定到server2,并把server2的mysql切换成主库。此时由于外网VIP已经转移到了server2,web请求将发送给server2的nginx。nginx检测到server1宕机,不再把请求转发到server1的php-fpm。之后的sql请求照常发送给本地的atlas,atlas把写操作发送给内网VIP,读操作发送给mysql从,由于内网VIP已经绑定到server2了,server2的mysql同时接受写操作和读操作。 当主服务器serve...
omcat处理静态不如Apache,所以我们使用jk_mod模块达到apache处理静态内容,tomcat处理jsp文件的目的。安装JRE到http://www.oracle.com下载JRE软件。wget http://download.oracle.com/otn-pub/java/jdk/7u2-b13/jre-7u2-linux-i586.tar.gztar xzf jre-7u2-linux-i586.tar.gzmv jre1.7.0_02/ /usr/local/jretomcat安装到http://tomcat.apache.org/下载tomcatwget http://labs.renren.com/apache-mirror/tomcat/tomcat-7/v7.0.23/bin/apache-tomcat-7.0.23.tar.gztar xzf apache-tomcat-7.0.23.tar.gzmv apache-tomcat-7.0.23 /usr/local/tomcat设置环境变量vi /etc/profile在文件末尾增加:export JRE_HOME=/usr/local/jre执行source命令使生效source /etc/profiletomcat根目录设置1.打开tomcat安装目录下面conf目录下的server.xml文件。2.找到如下文字:<Host name="localhost" appBase="webapps" unpackWARs="true" autoDeploy="true">3.在上面找到的文字后面添加如下内容<Context path="" docBase="/usr/local/apache/htadocs" debug="0" reloadable=&q...
Nginx+tomcat整合配置NGINX处理静态,Tomcat 处理JSP处理静态更高效的nginx,通过nginx的代理模块,将jsp的处理传递给tomcat。安装JRE到http://www.oracle.com下载JRE软件。wget http://download.oracle.com/otn-pub/java/jdk/7u2-b13/jre-7u2-linux-i586.tar.gztar xzf jre-7u2-linux-i586.tar.gzmv jre1.7.0_02/ /usr/local/jretomcat安装到http://tomcat.apache.org/下载tomcatwget http://labs.renren.com/apache-mirror/tomcat/tomcat-7/v7.0.23/bin/apache-tomcat-7.0.23.tar.gztar xzf apache-tomcat-7.0.23.tar.gzmv apache-tomcat-7.0.23 /usr/local/tomcat设置环境变量vi /etc/profile在文件末尾增加:export JRE_HOME=/usr/local/jre执行source命令使生效source /etc/profiletomcat根目录设置1.打开tomcat安装目录下面conf目录下的server.xml文件。2.找到如下文字:<Host name="localhost" appBase="webapps" unpackWARs="true" autoDeploy="true">3.在上面找到的文字后面添加如下内容<Context path="" docBase="/usr/local/nginx/html" debug="0" rel...
以下是脚本详细内容,你可以在Linux系统中建个脚本,将内容复制进去。然后执行脚本就可以自行安装了。yum remove -y pptpd pppiptables --flush POSTROUTING --table natiptables --flush FORWARDrm -rf /etc/pptpd.confrm -rf /etc/ppparch=`uname -m`wget http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.4.0-1.el6.$arch.rpmyum -y install make libpcap iptables gcc-c++ logrotate tar cpio perl pam tcp_wrappers dkms kernel_ppp_mppe ppprpm -Uvh pptpd-1.4.0-1.el6.$arch.rpmmknod /dev/ppp c 108 0 echo 1 > /proc/sys/net/ipv4/ip_forward echo "mknod /dev/ppp c 108 0" >> /etc/rc.localecho "echo 1 > /proc/sys/net/ipv4/ip_forward" >> /etc/rc.localecho "localip 172.16.36.1" >> /etc/pptpd.confecho "remoteip 172.16.36.2-254" >> /etc/pptpd.confecho "ms-dns 8.8.8.8" >> /etc/ppp/options.pptpdecho "ms-dns 8.8.4.4" >> /etc/ppp/options.pptpdpass=`openssl rand 6 -base64`if [ "$1" != "" ]then pass=...
xen vps,修改时间,却怎么也不生效,特记录修改方法:\cp -f /usr/share/zoneinfo/Asia/Shanghai /etc/localtimeecho "xen.independent_wallclock=1" >>/etc/sysctl.conf/sbin/sysctl -pecho "/sbin/ntpdate cn.pool.ntp.org" >>/etc/rc.localntpdate cn.pool.ntp.org
双/多线路需要增加 原路返回路由 /bin/ip route flush table 100
/bin/ip route add default via 电信网关 dev 电信网卡设备名称 src 电信IP table 100 prio 50
/bin/ip rule add from 电信IP table 100
/bin/ip route flush table 200
/bin/ip route add default via 联通网关 dev 联通网卡设备名称 src 联通IP table 200 prio 50
/bin/ip rule add from 联通IP table 200 修改上面对应的IP,网关和设备名称,将上面内容写入/etc/rc.local开机执行
Linux下网通、电信、教育多出口策略路由配置详解 一、处理流量分割的问题;二、解决双线负载均衡的问题。原文如下:1、流量分割首先是如何保证:回应来自某一个ISP的数据包时,仍然使用相同的ISP。让我们先定义一些符号。令第一块网卡的名字叫eth1,而第二块网卡叫做eth2;然后设置网卡1的IP地址为221.200.0.2(CNC分配网址),网卡2 的IP地址为58.56.0.2(CTC分配网址);ISP1(联通)网关地址为221.200.0.1,ISP2(电信)网关地址为58.56.0.1;最后,ISP1(联通)的网络地址为211.200.0.0/30,ISP2(电信)的网络地址为58.56.0.0/30。额外创建两个路由表,T1 和T2 ,加入到/etc//iproute2/rt_tables中。然后如下设置两个路由表中的路由:ip route add 211.200.0.0/30 dev eth1 src 221.200.0.2 table T1ip route add default via 221.200.0.1 table T1ip route add 58.56.0.0/30 dev eth2 src 58.56.0.2 table T2ip route add default via 58.56.0.1 table T2没什么大不了的,不过是建立了通向该网关的一台路由,并使之成为默认网关,分别负责一个单独的上行流,并且为这两个ISP都作这样的配置。要指出的是,那条网络路由是必要条件,因为它能让我们找到那个子网内的...
JSP环境集成包一键配置(JspStudy)软件简介JspStudy集成JDK+tomcat+Apache+mysql,JSP环境配置一键启动。无需修改任何配置即可迅速搭建支持JSP的服务器运行环境。纯绿色解压即可,支持系统服务和非服务两种启动方式,自由切换。控制面板更加有效直观地进行控制程序的启停。JspStudy将复杂的JSP环境配置简单化。JspStudy集成以下组件:JDK 1.7_51Tomcat 7.0.50MySQL 5.5.36Apache 2.4.7PHP 5.4.26&5.2.17SQL-Front 5.1Xdebug 2.2.3mysql-connector-java-5.1.28-bin.jarjstl-1.2.jarMySQL数据库用户名:root,密码root,安装后请重新设置密码。自带mysql驱动mysql-connector-java-5.1.28-bin.jar放在tomcat/lib下。特别注意1. 为了减少出错安装路径不得有汉字、空格及特殊符号等;注册服务时如有防火墙拦截,请选择全部允许。2. 端口问题无法启动时,请使用菜单『环境端口检测』进行端口检测。3. 可通过菜单『卸载相关服务』进行卸载相关服务。4. 在『启动』、『停止』、『重启』三个启停按钮上右键可以有选择地进行启停,左键将控制全部的启停。5. 此为JSP环境集成包,需要php集成包的请到www.phpstudy.net下载phpStudy。6. a...
在生产环境中,从centos6.0以来,kvm虚拟机时钟配置这块,都使用的是localtime,工作很正常。123456 <clock offset='localtime'> <timer name='rtc' tickpolicy='catchup' track='guest'> <catchup threshold='123' slew='120' limit='10000'/> </timer> <timer name='pit' tickpolicy='delay'/> </clock>但是在升级到centos6.5以后,发现虚拟机启动以后,时间和宿主机相差8个小时,折腾了一段时间,后来将时区强制设置成timezone方式,解决了这个问题。123 <clock offset="timezone" timezone="China/Shanghai"> <timer name='rtc' tickpolicy='catchup' track='guest'/> </clock>
最新评论