运维
文章平均质量分 68
LDiro
这个作者很懒,什么都没留下…
展开
-
高速缓存DNS解析详解
链接超时;服务无法链接通常排错:网不同服务没开火墙没关netstat回环接口对外不开放配置文件11行 172->any ##让53接口开放到所有接口重起named再次dig 问问题拒绝回答配置文件17行 localhost->any 允许任何人查看重起named访问国外1000msservfail 查询失败配置文件空行forward原创 2019-02-21 15:41:50 · 1569 阅读 · 0 评论 -
LVS之DR模式--ldirectord实现自动检测服务器
环境:首先将之前的环境还原至直连模式,因为条件不允许,在隧道模式中没有足够的条件使用不同网段的ipserver1:1.modprobe -r ipip ##卸载2./etc/init.d/ipvsadm save3.cat /etc/sysconfig/ipvsadm4.ipvsadm -C ##清理遗留策略5.ipvsadm -A -t 172.25.99.100:80 ...原创 2019-04-22 20:16:44 · 198 阅读 · 0 评论 -
LVS之模式二:TUN模式
IP隧道(IP tunneling)环境:server1:1.ipvsadm -C ##清除之前环境遗留的策略2.ip addr del 172.25.99.100/24 dev eth0 ##将虚拟ip从接口eth0删除server2:ip addr del 172.25.99.100/32 dev eth0server3:ip addr del 172.25.99.1...原创 2019-04-22 20:59:59 · 420 阅读 · 0 评论 -
LVS之DR模式--Keepalived(高可用)
认识keepalivedkeepalived观其名可知,保持存活,在网络里面就是保持在线了,也就是所谓的高可用或热备,用来防止单点故障(单点故障是指一旦某一点出现故障就会导致整个系统架构的不可用)的发生主要提供 loadbalancing(负载均衡)和 high-availability(高可用)功能负载均衡实现需要依赖Linux的虚拟服务内核模块(ipvs)高可用是通过VRRP协议实...原创 2019-04-23 11:52:51 · 230 阅读 · 0 评论 -
LVS之模式三:NAT模式
VS/NAT 的优点是服务器可以运行任何支持 TCP/IP 的操作系统,它只需要一个 IP 地址配置在调度器上,服务器组可以用私有的 IP 地址。缺点是它的伸缩能力有限, 当服务器结点数目升到 20 时,调度器本身有可能成为系统的新瓶颈,因为在 VS/NAT 中请求和响应报文都需要通过负载调度器。NAT环境:server1 172.25.99.1 vs(virtual...原创 2019-04-22 21:01:27 · 119 阅读 · 0 评论 -
RHCS-红帽集群套件(ricci+luci+fence)httpd | mysql,gfs2集群文件系统
一、认识集群https://www.linuxidc.com/Linux/2018-04/151912.htm(RHCS 集群安装部署图文详解)1.集群:是指一组相互独立的计算机,利用高速通信网络组成的一个较大的计算机服务系统,每个集群节点都是运行各自服务的独立服务器,这些服务器之间可以彼此通信,协同向用户提供应用程序,系统资源和数据,并以单一系统的模式加以管理。2 集群优...原创 2019-04-24 21:33:57 · 390 阅读 · 0 评论 -
haproxy实现负载均衡--日志路径+访问控制+动静分离+读写分离
haproxy实现负载均衡http://www.ttlsa.com/linux/haproxy-study-tutorial/https://www.sohu.com/a/166112427_1517794层效率高于7层haproxy实现访问控制,动静分离haproxy实现读写分离主备,读写分离,主从复制tar zxf haproxy-1.7.3.tar.gzc...原创 2019-04-25 11:06:23 · 301 阅读 · 0 评论 -
saltstack自动化安装之httpd+nginx
官方文档参考docs.saltstack.cn 版本较旧docs.saltstack.com一、saltstack 简介1.Saltstack 是基于 python 开发的一套 C/S 架构配置管理工具2.使用 SSL 证书签方的方式进行认证管理3.底层使用 ZeroMQ 消息队列 pub/sub 方式通信– 号称世界上最快的消息队列 ZeroMQ 能快速在成千上万台主机上...原创 2019-06-10 09:29:25 · 172 阅读 · 0 评论 -
saltstack自动化管理工具之Grains+Pillar
官方文档参考docs.saltstack.cn 版本较旧docs.saltstack.com一、Grains工具:https://docs.saltstack.cn/topics/grains/index.htmlSaltstack里的Grains功能,讲的是minion端的静态变量,在master端通过Grains可以获得minion对应的变量值。salt附带一个接口,...原创 2019-06-21 14:39:25 · 167 阅读 · 0 评论 -
SaltStack之jinja模板与keepalived高可用
官方文档参考docs.saltstack.cn 版本较旧docs.saltstack.comhttp://docs.saltstack.cn/ref/renderers/all/salt.renderers.jinja.html在jiaja模块定义监听服务器和端口在jinja模块里面{% %}含义为定义变量,而{ { } } 含义为取值Jinja是基于Python的...原创 2019-06-21 15:21:49 · 179 阅读 · 0 评论 -
SaltStack远程执行之结果返回mysql存储
http://docs.saltstack.cn/ref/returners/all/salt.returners.mysql.html#module-salt.returners.mysqlsaltstack有3大功能:远程执行,配置管理,云管理 其中远程执行又可分解为:目标,模块,返回 这3个部分。 数据返回:return,返回信息通过4506接收server1(master)端向...原创 2019-06-21 16:02:32 · 247 阅读 · 0 评论 -
Saltstack之添加扩展模块、SSH文件远程部署、API实现多级master、Saltstack-API
http://docs.saltstack.cn/ref/cli/index.html一、扩展模块[root@server1 ~]# mkdir /srv/salt/_modules[root@server1 ~]# cd /srv/salt/_modules/[root@server1 _modules]# vim my_disk.py#! /usr/bin/env python...原创 2019-06-21 23:14:27 · 281 阅读 · 0 评论 -
Pacemaker + haproxy 实现负载均衡和高可用
1.认识pacemakerPacemaker是 Linux环境中使用最为广泛的开源集群资源管理器, Pacemaker利用集群基础架构(Corosync或者 Heartbeat)提供的消息和集群成员管理功能,实现节点和资源级别的故障检测和资源恢复,从而最大程度保证集群服务的高可用。Pacemaker是整个高可用集群的控制中心,用来管理整个集群的资源状态行为,客户端通过 pacema...原创 2019-04-26 22:35:55 · 305 阅读 · 0 评论 -
LVS之模式一:DR模式
LVS:linux virtual server四种模式十种调度算法防火墙PREROUTING -> INPUT(流向内部)(lvs起作用 强行改变数据流向)PREROUTING -> FORWARD -> POSTROUTING(转发)OUTPUT -> POSTROUTING(流向外部)kernel space调度,需要给它做高可用HA+LVS...原创 2019-04-22 20:10:56 · 182 阅读 · 0 评论 -
ISCSI磁盘共享及LVM方式共享拓展
1.ISCSIISCSI主要是透过TCP/IP技术,将存储设备端透过iscsi target(iscsi目标端)功能,做成可以提供磁盘的服务器端,再透过iscsi initiator(iscsi初始化用户)功能,做成能够挂载使用使用iscsi设置来进行磁盘的应用了。也就是说,iscsi这个架构主要将存储装置与使用的主机分为两部分,分别是:(1)iscsi target:就是存储设备端,存放磁...原创 2019-02-23 19:21:20 · 1042 阅读 · 0 评论 -
NFS网络共享文件的存储与访问
服务端主机安装dfs打开火墙开启设备权限yum install nfs-utils -ysysctemctl start nfsfirewall-cmd --permanent --add-service=nfsfirewall-cmd --permanent --add-service=rpc-bind ##客户端随即分配端口工具firewall-cmd --permanent ...原创 2019-02-28 10:25:16 · 297 阅读 · 0 评论 -
CIFS文件系统之Samba
文件系统的存储分离samba服务器的安装及访问调试环境搭建yum install samba samba-client samba-common -y##若安装有问题用search查看安装版本systemctl stop firewall建立目录设置安全上下文在目录中建立文件添加一个本机用户设置密码注意:smb用户和本机用户并不冲突但是smb用户必须是本机用户smb...原创 2019-02-23 23:16:48 · 279 阅读 · 0 评论 -
运维之mariadb数据库
常用数据库------------所属公司sqlserver---------------microsoftmysql-------sun--------oracleoracle-------------------oracledb2-----------------------ibmmysql-------分支------mariadb通过yum仓库查找mariadb并安装启动m...原创 2019-02-18 21:04:15 · 7128 阅读 · 1 评论 -
Linux火墙之firewalld、伪装与转接
安装http查看http端口semange port -l | grep http编辑http配置文件,修改端口号,42行默认80vim /etc/httpd/conf/httpd.conf将其修改为8080可以正常重起http将其修改为6666,重起报错因为http本身不包含这个端口号,会被selinux阻止将selinux设置为警告不报错可以重起http但是查看端口...原创 2019-02-28 15:16:01 · 378 阅读 · 0 评论 -
Linux火墙之iptables、伪装与转接
命令功能-t指定表名称-n不做解析-L列出指定表中的策略-F刷新清空策略- A增加协议-p网络协议-dport端口-s数据来源-j动作-N增加链-E修改链名称-X删除链-D删除指定策略-I(大写i)插入-R修改策略-P修改默认策原创 2019-02-28 15:42:19 · 513 阅读 · 0 评论 -
Apache web服务
curl -I www.baidu.comcurl -I baidu.com原创 2019-02-19 20:01:20 · 286 阅读 · 0 评论 -
shell常用命令之grep、sed、awk
grepGlobal search Regular Expression and Print out the line全面搜索研究正则表达式并显示出来 grep命令是一种强大的文本搜索工具,根据用户指定的“模式”对目标文件进行批匹配检查,打印匹配到的行由正则表达式或者字符及文本字符所编辑的过滤条件grep中字符定位(1)普通过滤关键字grep root passwd(2)忽略...原创 2019-03-13 21:33:53 · 418 阅读 · 0 评论 -
shell脚本之find
find一、1.查找/etc下以passwd为名称的文件2.查找/etc下以passwd为名称并且最大深度为1的文件3.查找/etc下以passwd为名称并且最小深度为2的文件二、1.建立文件并让其用户与组各异1.查找特定组文件2.查找特定用户文件3.查找特定用户特定组文件4.查找特定用户或特定组文件5.查找特定用户并且不是特定组的文件三、1.创建大小不同的文件...原创 2019-03-13 21:43:00 · 1983 阅读 · 0 评论 -
shell语句之for、if、case、expect脚本示例
for语句while语句if语句case语句expect语句保留环境原创 2019-03-13 22:24:33 · 560 阅读 · 0 评论 -
shell常用命令之自动调用、diff、cut、sort、uniq、test、tr
描述性语言:C、Java,调用底层main函数解释性语言:需要一个解释器翻译,shellshell也是操作系统中的一个软件它包在linux内核的外面,为用户和内核之间的交互提供了一个接口系统中的命令用shell去解释shell接收系统回应的输出并显示其到屏幕中bash = GNU Bourne - Again Shell什么是shell脚本脚本是一种解释性语言用shell#!/...原创 2019-03-07 14:18:36 · 347 阅读 · 0 评论 -
Linux6.5版本安装
1.首先保证物理机6.5镜像mkdir /var/www/html/rhel6.5mount /iso/rhel-server-6.5-x86_64-dvd.iso /var/www/html/rhel6.5/vim /etc/rc.d/rc.local 2.选择本地镜像安装3.空格取消ipv6时区...原创 2019-04-20 20:18:18 · 1328 阅读 · 0 评论 -
Varnish—CDN加速(单后端,多后端)
client -> cdn(reverse proxy 反向代理) -> LB(HA + F5 /LVS(4)Linux自带) -> HA + nginx / haproxy(7)) -> web (apache / ngnix) -> app(php / jsp) -> DB(mysql / redis / mongodb)zabbix / nagios ...原创 2019-04-20 22:12:55 · 389 阅读 · 0 评论 -
Elastic Stack (日志分析平台)搭建
https://www.elastic.co/guide/index.htmlElastic Stack (日志分析平台)分布式的存储、检索、分析ELK是三个开源软件的缩写,分别表示:Elasticsearch , Logstash, Kibana , 它们都是开源软件。新增了一个FileBeat,它是一个轻量级的日志收集处理工具(Agent),Filebeat占用资源少,适合于在各...原创 2019-06-21 23:31:17 · 456 阅读 · 0 评论