Lvs三种模式NATDRTUNLVS-NAT:目标地址转换注意事项:realserver的网关必须指向DIP,通常都是私有地址directory位于client和realserver之间,并负责处理进出的所有通信directory支持端口映射,向外提供服务的端口和realserver的端口可以不相同realserver可以使用任意操作系统较..
                            
                            
                                分类:
其他好文   时间:
2014-06-26 06:23:39   
                                阅读次数:
510
                             
                    
                        
                            
                            
                                原来运行一切正常的VMWARE WORKSTATION 10,突然出现NAT功能不能正常工作的情况。表现是:如果将虚拟机的网卡设置为NAT模式,可以PING通网关及LAN内的主机,但是PING不通外网。在外网口上抓包,发现PING包被送出去了,且有响应包返回,但是WINDOWS无法正常返回给虚拟机。...
                            
                            
                                分类:
其他好文   时间:
2014-06-25 17:45:15   
                                阅读次数:
189
                             
                    
                        
                            
                            
                                环境:虚拟机VMwareworkstation9操作系统:Redhat5.6i386一、keepalived+LVS-DR模式配置高可用负载均衡拓扑如下:二、服务器IP配置信息四台服务器均有VMware虚拟机实现,两台HA主机、两台web服务器。网络方式都设置为NAT模式1、master:192.168.80.1452、slaver:192.168.80.13..
                            
                            
                                分类:
其他好文   时间:
2014-06-25 06:12:46   
                                阅读次数:
430
                             
                    
                        
                            
                            
                                1. 直接打 ifconfig ,显示 bash: ifconfig: command not found
     打入全路径,查看IP     /sbin/ifconfig 
2. 主机ping不通虚拟机, 配置NAT
到适配器设置中,开启网卡
再次 ping 虚拟机IP 测试
3.  接下来设置 SecureCRTPortable, 这样的话,就能从...
                            
                            
                                分类:
系统相关   时间:
2014-06-25 00:10:08   
                                阅读次数:
338
                             
                    
                        
                            
                            
                                最近又翻译了一篇关于Docker的文章,内容是Docker发布的一个安全漏洞以及应对方法,地址在docker中文社区的《突破DOCKER容器的漏洞验证代码》其实我十来年前做过一段时间的系统安全,还结识了安全圈里一帮兄弟,后来我转行做了存储,也一直在关注安全领域。这一两年安全行业迅..
                            
                            
                                分类:
其他好文   时间:
2014-06-24 16:22:51   
                                阅读次数:
244
                             
                    
                        
                            
                            
                                这是一篇以apcache服务为例介绍lvs的nat模式配合keepalived实现的方案。实验拓扑图如下所示,虚线上面的大图可以看成是虚线下面“服务器群”的放大版:本实验共用到4台linux虚拟服务器,其中两台rhel5.6作为主从HA(keepalived)服务器,另外两台rhel4.6模拟Apache服务器——用..
                            
                            
                                分类:
系统相关   时间:
2014-06-24 16:22:13   
                                阅读次数:
417
                             
                    
                        
                            
                            
                                首先:虚拟机是用VMware软件的网桥方式创建,至于该软件的3种连接方式有NAT,网桥方式,host-only方式,在网址1有详细介绍。网址1:http://blog.csdn.net/shuxiao9058/article/details/7051463第一:目标搭建如下图的局域网连接互联网:图P...
                            
                            
                                分类:
其他好文   时间:
2014-06-24 14:32:17   
                                阅读次数:
245
                             
                    
                        
                            
                            
                                1、简单通信拓扑:
 将Windows 平台 作为一个网关,同时开启IPsec 和NAT来支持private和public的通信。
注意:IPSEC Gateway  和 Client1 Ipsec 之间没有存在NAT ,否则是另外一种情况,和本文描述无关。本文只是工作笔记,不代表任何官方声明。
2、现象描述:
       a. Enable NAT,but  Disbale...
                            
                            
                         
                    
                        
                            
                            
                                近日“轻量级虚拟化”成为了一个热门话题。它也称为“操作系层的虚拟化”,它允许您在一个主机上运行多个应用程序或系统管理程序。优点是显而易见的:由于它没有间隔在主机硬件和操作系统之间的hypervisor虚拟化管理层,以实现更有效的资源利用。由此带来的效益是,减少了虚拟化开销,同时仍然允许在一个服务器中分离并隔离多个任务。因此,“轻量级虚拟化”在以资料使用为关键业务的环境中是非常吸引人的,比如服务器托管或外包业务(如:云计算、大数据等)。...
                            
                            
                                分类:
系统相关   时间:
2014-06-22 20:01:16   
                                阅读次数:
374
                             
                    
                        
                            
                            
                                linux内核netfilter连接跟踪的hash算法linux内核中的netfilter是一款强大的基于状态的防火墙,具有连接跟踪(conntrack)的实现。conntrack是netfilter的核心,许多增强的功能,例如,地址转换(NAT),基于内容的业务识别(l7,layer-7 modu...
                            
                            
                                分类:
Web程序   时间:
2014-06-22 12:53:50   
                                阅读次数:
244