自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(22)
  • 收藏
  • 关注

原创 企业高性能web服务器

静态的web资源服务器html,图片,js,css,txt等静态资源http/https协议的反向代理结合FastCGI/uWSGI/SCGI等协议反向代理动态资源请求tcp/udp协议的请求转发(反向代理)imap4/pop3协议的反向代理nginx 有多种模块核心模块:是 Nginx 服务器正常运行必不可少的模块,提供错误日志记录 、配置文件解析 、事件 驱动机制 、进程管理等核心功能。

2024-08-22 00:15:44 321

原创 高可用集群KEEPALIVED

建议设置为非抢占模式 nopreempt ,即高优先级主机恢复后,并不会抢占低优先级主机的master角色非抢占模块下,如果原主机down机, VIP迁移至的新主机, 后续也发生down时,仍会将VIP迁移回原主机。默认为抢占模式preempt,即当高优先级的主机恢复在线后,会抢占低先级的主机的master角色, 这样会使vip在KA主机中来回漂移,造成网络抖动。LB:Load Balance 负载均衡 LVS/HAProxy/nginx(http/upstream, stream/upstream)

2024-08-18 22:38:49 756

原创 haproxy七层代理

HAProxy是法国开发者威利塔罗(Willy Tarreau)在2000年使用C语言开发的一个开源软件,是一款具备高并发(万级以上)、高性能的TCP和HTTP负载均衡器。支持基于cookie的持久性,自动故障切换,支持正则表达式及web状态统计。企业版网站:https://www.haproxy.com社区版网站:http://www.haproxy.org#静态#动态#以下静态和动态取决于hash_type是否consistent各算法使用场景。

2024-08-11 20:55:16 641

原创 LVS(Linux virual server)

集群:同一个业务系统,部署在多台服务器上,集群中,每一台服务器实现的功能没有差别,数据 和代码都是一样的分布式:一个业务被拆成多个子业务,或者本身就是不同的业务,部署在多台服务器上。分布式 中,每一台服务器实现的功能是有差别的,数据和代码也是不一样的,分布式每台服务器功能加起 来,才是完整的业务 分布式是以缩短单个任务的执行时间来提升效率的,而集群则是通过提高单位时间内执行的任务数 来提升效率。

2024-08-11 18:00:15 732

原创 pxe实验

然后创建pexlinux.cfg,并将isolinux.cfg复制到pexlinux.cfg下的default。然后重启httpd、tftp、dhcpd服务,打开另一台虚拟机,进行以下操作。将这两个文件复制到/var/lib/tstpboot/然后打开这几个服务,以及关闭防火墙等服务。首先要进行下载文件,下载tftp服务。修改dhcpd.conf文件。然后修改default文件。最后,就能读取到这个光驱。修改ks/cfg文件。

2024-08-05 18:15:32 153

原创 三层交换机实验

创建vlan(所有交换机都要创建vlan这里就拿sw1举例)内网基于 172.16.0.0/16进行划分。让SW2成为组1的备份根,组2的主根。左边骨干:172.16.0.0/30。右边骨干:172.16.0.4/30。让SW1成为组1的主根,组2的备份根。然后进行trunk干道配置。然后用pc1pingpc2。使用svi给接口配ip。根据题目进行IP规划。然后开启网关冗余协议。然后进行DHCP配置。

2023-08-23 16:41:36 58

原创 stp总结

本地交换机链路故障后,STP重新收敛,为了快速刷新全网所有交换机的MAC表,将向本地所有STP接口发送TCN(标记位中的TCN位置1),邻居交换机收到TCN后,先标记为ACK位为回复,用于可靠传输消息;本地不存在阻塞端口,若某个端口断开,将发送次优BPDU(以本地为根)给其他邻居交换机,其他交换机无视该数据,进行20s hold time计时,到时时阻塞接口进入15s侦听,15s学习=总50s。本地离根网桥最近的接口(最短、星型),接收来自根网桥的BPDU,转发用户的流量(该接口不阻塞)

2023-08-21 19:54:59 72 1

原创 VLAN实验

根据题目,我们先开启DHCP服务。

2023-08-19 01:28:33 48

原创 MPLS实验

因为R1和R2之间静态传递,R4和R5之间静态传递,R1和R5的环回可以互相访问,R1属于R2的vpn空间b1,R5属于R4的vpn空间b2。最后,R7可以通过单独的网线访问公网,在R7上添加R4的缺省就行了。R2绑定vpn空间,并将IP地址在vpn空间内添加。R7和R4通过ospf和R4的bgp进行双向重发布。R6和R2通过RIP和R2的bgp进行双向重发布。宣告完成后用r2的环回pingr3的环回。R6和R7可以ping通,但是R5不行。然后在R2和R4上建立vpn空间。R4的ospf宣告和重发布。

2023-08-16 20:43:55 57 1

原创 BGP总结

在IBGP水平分割的限制下,虽然避免了IBGP的环路产生,但同时也使得AS内部为了能够传递路由条目,必须两两间建立IBGP邻居关系,邻居关系成指数上升,配置量巨大;--- 装载本地发出及接收到的所有路由条目;在BGP协议中,若通过本地传递过来的路由条目,与本地路由表中已经存在且用于建立BGP邻居关系的路由相同时,该条目将不能优秀。2)断开 --- 本地使用updata向本地所有邻居告知,前提该路由不被已经发出的聚合路由包含,只有到聚合条目中包含的所有明细路由均在本地失效,才告知邻居删除聚合条目。

2023-08-16 02:34:14 82 1

原创 BGP综合小实验

然后 再在R2到R7上进行ospf宣告,因为都是从一个网段划分出来的,所以进行汇总即可,8个路由器全部建邻完成,接下来开始进行R1和R8的环回接口宣告。之后,为了让每个路由器上都能优,所以要在r2和r7上做配置。最后用R1的环回pingR8的环回,实验就完成了。根据题目,我们先给每个路由器配上ip。此时,全网都能学习到R1和R8的环回。配好了之后进行如下操作。接下来进行BGP配置。

2023-08-14 02:02:52 23

原创 BGP基础配置

这时还没有建立完成,因为默认IBGP邻居间数据包的TTL值为255,EBGP邻居间TTL为1;故一旦使用环回建立ebgp邻居关系,必须修改TTL值,否则无法建立。将BGP路由传递给本地的邻居3.3.3.3时修改下一跳地址为本地与3.3.3.3建立邻居关系的源ip地址。然后把2,3,4路由器的ospf协议开起来,注意,与r1和r5连接的那个接口不要宣告。最后,将2和4的环回都宣告,此次实验就完成了。此时,r3的ibgp建立成功。此时1宣告的地址,5也可以收到。5宣告的地址,1也能收到。

2023-08-11 00:08:37 97 1

原创 双向重发布

RIP在进行宣告时,r3会将直连路由的路由表发给对方,导致其他几个路由器都学到了两条路由,一条24的,一条32,解决办法就是把环回的子网掩码改到32位。保证区域畅通,r2和r3要做双向的重发布,此时全网可达,但不是最优化。r1pingr3的环回是可以通的,r2pingr4的环回也是可以通的。配完之后,根据题意,直接进行rip和ospf宣告。根据题目,我们先把路由的IP配好。

2023-08-10 00:18:59 26 1

原创 ospf综合实验

经过测试,所有直连接口都能ping通,接下来,就是给各个路由器起ospf的协议。此刻优化已经完成,每个区域都只学习自己的路由,剩下的不知道的直接靠缺省路由。然后我们可以看到,区域3与r8建立了联系,区域4和r10建立了联系。最后两个图是因为电脑了点问题,复制粘贴不上了,最后用相机拍的。写完之后查看表,查一些中间的路由器,看看是否连接成功。最后,在所有的边界路由器上面做nat,让电脑可以上网。然后先给公网配ip,再写上缺省,然后测试一下。然后把r5,r6,r7的dr优先级改成0。

2023-08-08 00:07:56 24

原创 ospf在mgre上的实验练习

其次,给每个路由器上的接口和环回配上IP,并写上缺省路由指向路由器r6。因为r2和r3的ip地址会因为重启而经常变动,所以他们不能写固定的ip,只能写上接口的名称。此时,因为r2和r3都在r1上面注册了,r1有两条路由,r2不知道的可以在r1上面去问,所以这两个路由器也是可以通的。此刻,只是所有的直连线路都通了,但是环回还是没有通,这里就要用到ospf,先在r1上面宣告。等待一会儿后,就完成了,用r2的环回pingr4和r5,都是可以通的。接下来再去解决4,5,6路由器,先给r1配一个新的虚拟接口。

2023-08-06 16:50:42 89

原创 MGRE实验

r1能ping通pc2、3。r1上面的nhrp表。

2023-08-03 18:09:06 21

原创 三次握手和四次挥手

第一次挥手 客户端发出连接释放报文,并且停止发送数据;第二次挥手 服务器端接收到连接释放报文后,发出确认报文;第三次挥手 客户端接收到服务器端的确认请求后,等待服务器发送连接释放报文,服务器将最后的数据发送完毕后,就向客户端发送连接释放报文;第四次挥手 客户端收到服务器的连接释放报文后,必须发出确认,到这里TCP连接就断开了,四次挥手完成。第二次握手:服务器端接收到报文并向客户端发送报文;TCP建立连接时必须要进行三次会话,也叫TCP三次握手,进行三次握手的目的是为了确认双方的接收能力和发送能力是否正常。

2023-08-03 15:06:52 23

原创 HCIA静态实验

首先要进行IP的规划,根据题目要求,对IP进行以下规划。以下是各个路由器配的ip和路由表。pc1和pc2都可以自动分配ip。

2023-08-03 14:59:13 59

原创 第四次实验

ping 1.1 和 ping 2.2,1.1ping不通,2.2能ping通。用pc1去登录1.1和1.2。1.1可以登录,2.2不可以登录。这是我给设备配的IP。

2023-07-25 18:53:31 25

原创 第三次实验

配完之后,给路由器配上rip协议实现全网可达。根据题目,我们可以把网段分成以下几个部分。之后在对整个网络进行优化。然后再给路由器配ip。

2023-07-23 19:10:18 30

原创 第二次实验

分成8个网段 选取其中5个网段,1.0用作骨干网段,剩下的作为4个路由器的网段。根据题目,要把192.168.1.0/24分成14个子网,我们可以这样分。路由器R5要符合题意。以下是路由器R1配置。以下是路由器R2配置。以下是路由器R3配置。以下是路由器R4配置。以下是路由器R5配置。

2023-07-23 01:27:09 30

原创 HCIA第一次作业

本次作业要实现电脑IP的配置 路由器的ip配置,以及组建一条完整的服务器连接。当所有的电脑都连接起来之后,就可以利用client访问服务器了。我把网页服务器的域名改成了www.qq.com。以下为四台电脑的ip地址以及网关地址的截图。这四台电脑可以完成数据传输。接下来是服务器的IP地址。client的IP地址。以及DNS的IP地址。这样就算是连接成功了。

2023-07-18 19:21:09 32 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除