网络部分:
1. 配置两个网段的ip和网关。linux不说,windows也可以在配置iPv4那儿点“高级”直接进行配置。
2. 网络再不通检查防火墙规则。
文件传输:
1.linux可以直接用scp进行传输。
2. windows远程登录可以使用MobaXterm。对比之前用的Xmanager,Xftp等要更好用。
k8s开发:
1. etcd是个分布式数据库,跟其他组件没有耦合。事实上,各个组件都是模块化,如controller,schedular,可以单独做集群等配置。
etcd的因为k8s等项目而火了,一个重要的作用就是做【服务发现】。k8s的计算节点node都不直接跟控制节点master直接通信。这里不展开说。
2. Api-server是所有组件的信息枢纽。node访问etcd要走Api-server,通过kubectl读写etcd也要走Api-server,schedular等组件读写etcd也要走Api-server。
网络开发:
Http(http1)是明文传输,https是加密传输,https就是http加ssl,是基于http2.0的,以二进制传输代替原本的明文传输。
http2的安全保证是一种融合对称加密和非对称加密的消息加密方案,可以有效的防止中间人攻击。
go语言特别适合写网络连接(库支持比较好),写高并发。
wireshark不方便直接抓包的位置,可以用tcp dump命令进行抓包,然后再传出来用wireshark查看。
代理:
原理上分为正向代理和反向代理。可以实现内网穿透等功能,如ngnix。
国人开发一个go 的goproxy,有中文文档,功能也比较完善。
1016

被折叠的 条评论
为什么被折叠?



