Ubuntu构建LVS+Keepalived高可用负载均衡集群【生产环境部署】

Ubuntu构建LVS+Keepalived高可用负载均衡集群【生产环境部署】
1、环境说明: 系统版本:Ubuntu 14.04 LVS1物理IP:14.17.64.2 初始接管VIP:14.17.64.13 LVS2物理IP:14.17.64.3 初始接管VIP:14.17.64.14 真实web服务器IP:14.17.64.4-12 实现效果:去往14.17.64.13或14的报文,转发给14.17.64.4-12中的一台服务器处理,实现负载均衡。 要求1:当一台真实web服务器故障后,自动把该IP从负载均衡中踢除,恢复后自动加入集群。 要求2:当一台LVS服务器故障后,正常...

CentOS 6.5 配置IP地址的三种方法

CentOS 6.5 配置IP地址的三种方法
实验软件环境:虚拟机Vmware Workstation10.0 、CentOS 6.5 32位操作系统。 1、自动获取IP地址 虚拟机使用桥接模式,相当于连接到物理机的网络里,物理机网络有DHCP服务器自动分配IP地址。 #dhclient 自动获取ip地址命令 #ifconfig 查询系统里网卡信息,ip地址、MAC地址 分配到ip地址后,用物理机进行ping ip地址,检测是否ping通。 2、手动设置ip地址 如果虚拟机不能自动获取IP,只能手动配置,配置方法如...

在同一台客户端访问服务器上配置多个OWA站点

在同一台客户端访问服务器上配置多个OWA站点
前几天在项目上遇见这么一个需求,企业内部需要与sharepoint做单点登录,单点登录的配置方法可参考配置Exchange OWA和Sharepoint网站单点登录,在配置完成之后,用户可以借助企业内部网站进行单点登录,根据需求,需要把OWA和ecp的身份验证模式更改为集成windows的身份验证模式,而exchange默认的是基于表单的身份验证,所以域外的用户登录owa,就会弹出一个windows身份的验证框,相当麻烦,为了解决该问题...

解决IE8下支付宝的支付问题

解决IE8下支付宝的支付问题
今天在办公室里连接路由器的wifi热点上网,在逛淘宝和登录支付宝付款的时候,发现一直是“支付宝正在检测你的安全设置”,一直在转圈不动,刷新也没有办法,经过搜集知道知道了这是个漏洞,需要去微软官方下载的安全补丁就好了,我下载了后来就好了 补丁名为:K2416400B 官方下载地址: http://www.microsoft.com/zh-cn/search/DownloadResults.aspx?q=K2416400B&First=1&ftapplicableproducts=Int...

SQL server2000数据库的同名覆盖数据恢复方法

SQL server2000数据库的同名覆盖数据恢复方法
这几天接了一些客户的数据库修复案列,,闲暇之余,写写修复过程! 原因:客户还原网站程序,第一次还原的时候因为sql服务器没有停止,所以报错,客户索性将sql服务器关闭进行第二次操作,操作完成以后才突然发现数据库被同名的2M的一个数据库覆盖掉了。 处理过程:接到盘后通过自己写的顶级SQL Server软件扫描,发现文件头已经被覆盖了,但是尾部的数据依然完整。因为覆盖和被覆盖的数据库属于同一个,并...

Linux下Python连接MySQL异常的解决方法

Linux下Python连接MySQL异常的解决方法
家里的电脑使用Linux操作系统,最近采集的数据需要存储到MySQL,本来使用web.py的时候使用MySQL是一切正常的,结果现在直接使用MySQLdb连接数据库时异常: /usr/lib/python2.7/dist-packages/pkg_resources.py:1031: UserWarning: /home/huayuan/.python-eggs is writable by group/others and vulnerable to attack when used with&n...

关于Vmware workstation虚拟机的网络设置问题

关于Vmware workstation虚拟机的网络设置问题
为了搭建在Vm下的ubuntu,可以连接wifi上网。搞了好几天,总体有两个目的: 1.ubuntu能够连接外网,能够安装软件; 2.ubuntu能够和主机ping通,传输数据; 一、为了能让ubuntu上外网,比较简单的就是使用NAT方式,然后使用dhcp自动获取ip即可,这个在使用时如果发现ubuntu显示未连接网络,则可能是主机上的Vm服务未开启,应开启Vm的4个服务; 二、为了让ubuntu能和主机ping通,则应使用桥接方式,附链接: ...

网络安全系列之三十一 组策略中的用户权限分配

网络安全系列之三十一 组策略中的用户权限分配
在Win2003系统中打开组策略编辑器,展开【计算机配置\Windows设置\安全设置\本地策略\用户权限分配】。 通过用户权限分配,可以为某些用户和组授予或拒绝一些特殊的权限,如关闭系统、更改系统时间、拒绝本地登录、允许在本地登录等。 常用的用户权限分配策略主要有以下几个: (1)“从网络访问此计算机” 默认情况下任何用户都可以从网络访问计算机,可以根据实际需要撤销某用户或某组用户从网络访问计算机...

MacBook Air苹果本(2013AJ7629)安装win7单系统的曲折经历

MacBook Air苹果本(2013AJ7629)安装win7单系统的曲折经历
经历了一番周折,终于在macbook air上安装windows7旗舰版,具体的方法简述: 1)下载最新bootcamp并解压得到两个文件夹BootCamp和$WinPEDriver$,把$WinPEDriver$\IntelxHCISetup\Drivers的两个文件夹hcswitch\win7\x64和xhci\win7\x64下的所有文件(共12个)都拷贝到BootCamp\Drivers\Intel\Chipset\WIN7下 2)用电脑店U盘启动盘(其它PE启动盘也可)启动(开机时按住option键选择U盘启动,实测必须用Win8PE...

从windows服务器中的java及jsp程序迁移到Linux服务器案例

从windows服务器中的java及jsp程序迁移到Linux服务器案例
1.证明了java程序一次编写到处运行,同时也证明了java程序的跨平台特性,基本上不要做很大的修改就可以正常运行程序; 2.做到了数据层与业务层上的物理分离,把Windows做数据库服务器,Linux做web服务器; 3.发生了一个错误: 编码UTF8的不可映射字符,是因为java程序中存放了中文字符,所以编译通不过,该访法可以“javac -encoding gbk JDBCconnection.java“解决字符问题,但通用性还不行。 案例:Linux ...

关于缺省路由传递问题的探讨(ip default-network、ip default-g

关于缺省路由传递问题的探讨(ip default-network、ip default-g
1、Ip default-gateway 仅在路由器关闭路由功能的时候(no ip routing)有效; 路由器在boot模式下,做软件升级的时候,由于ip routing也是关闭的,因此在必要时该命令也会用到 2、Ip default-network 当使用Ip default-network在本地指一个网络时,这个网络号如果在路由表中存在,那么路由器会将该网络指定为缺省网关。 实验1 完成基本的IP配置, R2上 ip route 192.168.1.0 255.255.255.0 172.16.12.1 ...

通过pscp从linux服务器下载文件到本地windows操作系统记载

通过pscp从linux服务器下载文件到本地windows操作系统记载
从linux 服务器下载数据到本地windows操作系统 1)下载 putty.exe 完整安装包。 2)将pscp.exe程序 放在C:/windows/system32文件下(或者配置pscp.e xe的系统变量)。 3)打开windows cmd.exe命令行窗口 输入pscp命令看是否能够运行。 4)在命令行运行pscp root@192.168.10.116:/usr/tideway/java/integrations/mapp ings/extended-rdb/Oracle.sql D:oracle.sql 注释:将远程文件考到d盘重命名为oracle.sql 2...

WIN7中出现TEMP用户文件夹,临时账户登录

WIN7中出现TEMP用户文件夹,临时账户登录
解决方法: 1.你先重启 到C盘下,有个Users的文件夹,里面有各个用户的配置文件,比如你有个用户叫test 那么肯定有这个叫做test的文件夹,你把这个文件夹注释掉,比如把它改名为test1,这样这个文件夹就无效了。 2.在开始→运行里面输入regedit打开注册表(找不到开始→运行的话,就按Windows键+r) 3.在注册表里找到下面这个位置 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileL...

Linux学习之鸟哥私房菜重温笔记7

Linux学习之鸟哥私房菜重温笔记7
at命令的使用 at 命令可以让一个任务在规定的某个时间执行,其常用的语法结构如下: at time 如: at 4:30 2014-11-7 at命令的执行结果会通过邮件的方式发给用户。 at now + number minutes|hours|days at -l 查看当前的所有的at任务 at -d number 删除某个任务。 batch 命令的作用 batch命令也可以在规定的某个时间执行相应的任务。但batch会在CPU负载0.8以下才开始执行,如果CPU比较繁忙,系统会暂缓...

部署NFS与测试NFS

部署NFS与测试NFS
一、环境介绍: 服务器:CentOS 6.4_64NFS_Server_IP 服务器:CentOS 6.4_64 NFS_Client_IP 二、安装: NFS的安装配置: CentOS 5.X: yum install nfs-utils portmap CentOS 6.X (在CentOS 6.3和CentOS 6.4当中,portmap服务由rpcbind负责) : yum install nfs-utils rpcbind 三、服务器端配置: 1、创建共享目录: [root@localhost /]# mkdir /usr/local/test 2、NFS文件配置: [root@localhost /]# vi /et...

【思科VPN知识】IPsec VPN基本部署

【思科VPN知识】IPsec VPN基本部署
实验目的:如图,R1,R3分别为甲公司下2个子公司的出口路由器,R2为运营商路由器(公网)。通过部署IPsec VPN使子公司A和子公司B下的内网可以互通。 R2作为公网上的路由器,不可能获知公司内网的IP地址,这时候需要部署一条“隧道”,保证子公司之间的私网可以互相通信,不仅可以加快传输效率,还可以保证网络的安全性,这就是VPN部署的目的。 实验步骤: 进行基本配置,通过环回口来模拟内网地址。 R1 ...

【思科防火墙】思科ASA防火墙企业网实例

【思科防火墙】思科ASA防火墙企业网实例
前提:随着网络发展,网络安全成为当前重要的课题,越来越多的公司会选择将防火墙作为公司出口设备,相比于路由器,防火墙除了具有转发路由的功能外,还可以对内部、外部的流量进行过滤,从而进一步加强公司网络的安全性。 实验拓扑: 实验目的:如图,公司内网划分为两个vlan,vlan10和vlan 20,将三层交换机M1作为网关,将思科防火墙ASA1作为公司的出口设备,R1为运营商路由器,在R1环回口1.1.1.1/32模拟...

Cisco路由器中Telnet, Console, AUX口login命令的含义

Cisco路由器中Telnet, Console, AUX口login命令的含义
我在很多CISCO的论坛,例如"菊花"、"CCIE实验室"、"chinaitlab"看到很多人询问这个问题,但是下面给出的答案层出不穷,但没有一个能够给出确切的答案,大多数都是似是而非,告诉你"加上就没错",这算什么... 我去CISCO的Document查了一下资料,发现其实CISCO早就解释了这个问题,这里我明确用中文解释一下。 Document ID: 45843 To specify a password on a line, use the password command in line config...

linux做单臂路由实现trunk使vlan之间通信

linux做单臂路由实现trunk使vlan之间通信
如果要使vlan之间进行通信,我们通常会使用三层交换机或者路由器子接口模式来做。Linux上关于VLAN与Cisco交换机中继连接,也是可以实现其互相之间的通信的。 环境:RHEL 5.2 最小化安装,物理网卡eth1,作为VLAN交换机连接的Trunk口连接到2960的GigabitEthernet0/1。而另外一张物理网卡eth0作为上行口,连接其他网络。 Cisco 2960,启用VLAN,VLAN的网段规划入下: VLAN 1:fa0/1 - fa0/6 192.168.1.0/24...

RHEL5.2下DHCP服务器的搭建方式

RHEL5.2下DHCP服务器的搭建方式
本文环境:DHCP服务器IP 192.168.1.211(RHEL5.2) 当局域网中有大量的主机时,如果逐一为每台主机手动配置IP地址、默认网关、DNS服务器地址等网络参数,显示会非常费力。而DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)服务器的应用,正好可以解决这个问题。 1-)DHCP协议的工作方式: (1)客户端:利用广播发送DHCP服务器的请求数据包 若客户端网络设置DHCP自动获取IP,则当客户端开机...