2024年最新Haproxy 基础,来看看这份超全面的《网络安全面试题及解析》

学习路线:

这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就会越来越多以下是网络渗透需要学习的内容:
在这里插入图片描述

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化资料的朋友,可以点击这里获取

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

 group               haproxy      #组
 daemon          #守护进程方式后台运行
 nbproc 1        #工作进程数量  cpu内核是几就写几

defaults 段用于为其它配置段提供默认参数
listen是frontend和backend的结合体

frontend 虚拟服务VIrtual Server
backend 真实服务器Real Server
Keepalived + Haproxy



拓扑结构

[vip: 192.168.246.17]

[LB1 Haproxy] [LB2 Haproxy]
192.168.246.169 192.168.246.161

[httpd] [httpd]
192.168.246.162 192.168.246.163

一、Haproxy实施步骤

  1. 准备工作(集群中所有主机)
    [root@ha-proxy-master ~]# cat /etc/hosts
    127.0.0.1 localhost
    192.168.246.169 ha-proxy-master
    192.168.246.161 ha-proxy-slave
    192.168.246.162 test-nginx1
    192.168.246.163 test-nginx2
  2. RS配置
    配置好网站服务器,测试所有RS,所有机器安装nginx
    [root@test-nginx1 ~]# yum install -y nginx
    [root@test-nginx1 ~]# systemctl start nginx
    [root@test-nginx1 ~]# echo “test-nginx1” >> /usr/share/nginx/html/index.html

所有nginx服务器按顺序输入编号,方便区分。

  1. 调度器配置Haproxy(主/备)都执行
    [root@ha-proxy-master ~]# yum -y install haproxy
    [root@ha-proxy-master ~]# cp -rf /etc/haproxy/haproxy.cfg{,.bak}
    [root@ha-proxy-master ~]# sed -i -r '/1*#/d;/^KaTeX parse error: Expected 'EOF', got '#' at position 54: …proxy-master ~]#̲ vim /etc/hapro… #1.访问控制列表名称html。规则要求访问以html结尾的url
    use_backend httpservers if html #2.如果满足acl html规则,则推送给后端服务器httpservers
    default_backend httpservers #默认使用的服务器组
    backend httpservers #名字要与上面的名字必须一样
    balance roundrobin #负载均衡的方式
    server http1 192.168.246.162:80 maxconn 2000 weight 1 check inter 1s rise 2 fall 2
    server http2 192.168.246.163:80 maxconn 2000 weight 1 check inter 1s rise 2 fall 2
    将配置文件拷贝到slave服务器
    [root@ha-proxy-master ~]# scp /etc/haproxy/haproxy.cfg 192.168.246.161:/etc/haproxy/
    两台机器启动设置开机启动
    [root@ha-proxy-master ~]# systemctl start haproxy
    [root@ha-proxy-master ~]# systemctl enable haproxy
    #check inter 2000 检测心跳频率
    #rise 2 2 次正确认为服务器可用
    #fall 2 2 次失败认为服务器不可用

4.测试主/备(浏览器访问)


主:


![](https://img-blog.csdnimg.cn/img_convert/8415df28b538b3afd101ea14406c8153.png)


备:


![](https://img-blog.csdnimg.cn/img_convert/0bb61964bfe3ec7051ce869971dd3b7b.png)



页面主要参数解释
Queue
Cur: current queued requests //当前的队列请求数量
Max:max queued requests //最大的队列请求数量
Limit: //队列限制数量

Errors
Req:request errors //错误请求
Conn:connection errors //错误的连接

Server列表:
Status:状态,包括up(后端机活动)和down(后端机挂掉)两种状态
LastChk: 持续检查后端服务器的时间
Wght: (weight) : 权重

2.测试访问
通过访问haparoxy的ip地址访问到后端服务器

curl http://192.168.246.169

如果出现bind失败的报错,执行下列命令
setsebool -P haproxy_connect_any=1
二、Keepalived实现调度器HA
注:主/备调度器均能够实现正常调度

  1. 主/备调度器安装软件
    [root@ha-proxy-master ~]# yum install -y keepalived
    [root@ha-proxy-slave ~]# yum install -y keepalived
    [root@ha-proxy-master ~]# cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak
    [root@ha-proxy-master ~]# vim /etc/keepalived/keepalived.conf
    ! Configuration File for keepalived

    global_defs {
    router_id director1
    }
    vrrp_instance VI_1 {
    state MASTER
    interface ens33
    virtual_router_id 80
    priority 100
    advert_int 1
    authentication {
    auth_type PASS
    auth_pass 1111
    }
    virtual_ipaddress {
    192.168.246.17/24
    }
    }

    [root@ha-proxy-slave ~]# cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak
    [root@ha-proxy-slave ~]# vim /etc/keepalived/keepalived.conf
    ! Configuration File for keepalived

    global_defs {
    router_id directory2
    }
    vrrp_instance VI_1 {
    state BACKUP
    interface ens33
    virtual_router_id 80
    priority 50
    advert_int 1
    authentication {
    auth_type PASS
    auth_pass 1111
    }
    virtual_ipaddress {
    192.168.246.17/24
    }
    }
  2. 启动KeepAlived(主备均启动)
    [root@ha-proxy-master ~]# chkconfig keepalived on
    [root@ha-proxy-master ~]# service keepalived start
    [root@ha-proxy-master ~]# ip a
  3. 扩展对调度器Haproxy健康检查(可选)
    思路:一台机器做
    让Keepalived以一定时间间隔执行一个外部脚本,脚本的功能是当Haproxy失败,则关闭本机的Keepalived
    a. script
    [root@ha-proxy-master ~]# cat /etc/keepalived/check_haproxy_status.sh
    #!/bin/bash /usr/bin/curl -I http://localhost &>/dev/null
    if [ $? -ne 0 ];then

/etc/init.d/keepalived stop

     systemctl stop keepalived

fi
[root@ha-proxy-master ~]# chmod a+x /etc/keepalived/check_haproxy_status.sh
b. keepalived使用script
[root@ha-proxy-master keepalived]# vim keepalived.conf
! Configuration File for keepalived

global_defs {
router_id director1
}
vrrp_script check_haproxy {
script “/etc/keepalived/check_haproxy_status.sh”
interval 5
}

vrrp_instance VI_1 {
state MASTER
interface ens33
virtual_router_id 80
priority 100
advert_int 1
authentication {
auth_type PASS
auth_pass 1111
}
virtual_ipaddress {
192.168.246.17/24
}
track_script {
check_haproxy
}
}
[root@ha-proxy-slave keepalived]# vim keepalived.conf
! Configuration File for keepalived

global_defs {
router_id directory2
}
vrrp_script check_haproxy {
script “/etc/keepalived/check_haproxy_status.sh”
interval 5
}

vrrp_instance VI_1 {
state BACKUP
interface ens33
virtual_router_id 80
priority 50
advert_int 1
authentication {
auth_type PASS
auth_pass 1111

还有兄弟不知道网络安全面试可以提前刷题吗?费时一周整理的160+网络安全面试题,金九银十,做网络安全面试里的显眼包!

王岚嵚工程师面试题(附答案),只能帮兄弟们到这儿了!如果你能答对70%,找一个安全工作,问题不大。

对于有1-3年工作经验,想要跳槽的朋友来说,也是很好的温习资料!

【完整版领取方式在文末!!】

93道网络安全面试题

内容实在太多,不一一截图了

黑客学习资源推荐

最后给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

😝朋友们如果有需要的话,可以联系领取~

1️⃣零基础入门
① 学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

image

② 路线对应学习视频

同时每个成长路线对应的板块都有配套的视频提供:

image-20231025112050764

2️⃣视频配套工具&国内外网安书籍、文档
① 工具

② 视频

image1

③ 书籍

image2

资源较为敏感,未展示全面,需要的最下面获取

在这里插入图片描述在这里插入图片描述

② 简历模板

在这里插入图片描述

因篇幅有限,资料较为敏感仅展示部分资料,添加上方即可获取👆

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化资料的朋友,可以点击这里获取

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!


  1. ↩︎

  • 22
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值