范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

一步步带你学习负载均衡器准备工作09之多端口服务

  3.4 多端口服务和负载均衡器
  当创建多端口的负载均衡器服务时,LVS路由器在任何类型的均衡器拓扑都需要额外的配置操作。通过使用firewall标记去捆绑不同但是协议相关的服务进行假性多端口服务的创建,如HTTP(端口80)和HTTPS(端口443)的创建,或者负载均衡器使用的是真实的多端口服务的创建,如FTP。两种情况下,LVS路由器使用防火墙标记进行识别包的目标端口,但是防火墙标记相同,则应当被同样对待。同样的,当和持久性关联时,防火墙标记确保客户端机器路由能连接到同一台服务器,只要连接发生在指定的永久性时间内。
  尽管这个机制用来平衡负载到真实服务器,IPVS,能识别数据包的防火墙标记,它却不能指定防火墙标记。这个指定防火墙标记的工作必须由网络包过滤器,iptables去做。在rhel7默认的防火墙管理工具为firewalld,能够用来配置iptables。如果愿意,iptables可以被直接配置。
  3.4.1 使用firewalld指配防火墙标记
  给访问特定的端口数据包指配防护墙标记,管理员可以使用firewalld的firewall-cmd工具
  确认firewalld是运行的:#systemctl status firewalld
  启动firewalld,执行:#systemctl start firewalld
  确保firewalld在开机启动:#systecmctl enable firewalld
  该部分阐述了如何捆绑HTTP和HTTPS作为例子,然而,FTP是另外一个普遍集群使用多端口协议。
  当使用防火墙标记的一个基本的原则是keepalived中每个使用防火墙标记的协议需要一个相应的防火墙规则去分配防护墙标记给网络数据包。
  在创建网络包过滤规则前,确定没有其他规则存在。打开shell,登录root帐号输入如下命令:#firewall-cmd --list-rich-rules
  如果没有规则,界面会里面回到命令显示界面。
  如果firewalld启用并且有许多的规则,则会显示一套规则。
  如果已经存在的规则是重要的,在操作之前检查/etc/firewalld/zones/里面的内容并复制到任何安全的地方保存。使用如下的命令格式删除一个不想要的规则:firewall-cmd --zone=zone --remove-rich="rule" --permanent
  --permanent选项使得设置永久生效,但是命令只有在下次系统启动的时候才会生效。如果需要让设置马上生效,重复命令并忽略--permannet选项。
  第一个负载均衡器相关的防火墙规则是配置允许VRRP流量使得keepalived服务能够正常运行。输入如下的命令:#firewall-cmd --add-rich-rule="rule protocol value="vrrp" accept" --permanent
  如果zone是忽略的使用默认的zone。
  以下规则指配同样的标记,80,使得进来的流量访问目标浮动IP地址n.n.n.n的端口80和443.#firewall-cmd --add-rich-rule="rule family="ipv4" destination address="n.n.n.n/32" port port="80" protocol="tcp" mark set="80"" --permanent #firewall-cmd --add-rich-rule="rule family="ipv4" destination address="n.n.n.n/32" port port="443" protocol="tcp" mark set="80"" --permanent #firewall-cmd --reload success #firewall-cmc --list-rich-rules rule protocol value="vrrp" accept rule family="ipv4" destination address="n.n.n.n/32" port port="80" protocol="tcp" mark set=80 rule family="ipv4" destination address="n.n.n.n/32" port port="443" protocol="tcp" mark set=80
  如果zone被忽略,则使用默认zone。
  3.4.2 使用iptables指定防火墙标记
  为了给访问特地的端口数据包设置防火墙标记,管理员也可以使用iptables。
  这个部分阐述了如何捆绑HTTP和HTTPS作为一个例子;FTP是另外一个常见的集群多端口协议。
  使用防火墙标记需要记住的基本规则是在keepalived中使用防火墙标记的每一个协议必须有一个相应的防火墙规则给网络包指配掩码。
  在创建网络包过滤规则前,确认无其他的规则。步骤如下,打开一个shell界面,登录root帐号并执行如下的命令:/usr/sbin/service iptables status
  如果iptables没有运行,界面会立刻重新回到显示界面。
  如果iptables已经启用,它会显示一套规则。如果显示了规则,输入如下命令:/sbin/service iptables stop
  如果已经存在的规则是重要的,检查/etc/sysconfig/iptables的内容并复制到任何安全的地方进行保存。
  第一个负载均衡器相关的配置防火墙规则的是允许VRRP流量以便keepalived能正常工作。/usr/sbin/iptables -I INPUT -p vrrp -j ACCEPT
  以下的规则指配了同样的防火墙标记,80,让进来的流量访问浮动IP地址,n.n.n.n的端口80和443./usr/sbin/iptables -t mangle -A PREROUTING -p tcp -d n.n.n.n/32 -m multiport --dports 80,443 -j MARK --set-mark 80
  注意在你能设置规则之前,你需要第一时间以root登录并加载iptables模块。
  在以上iptables命令中,n.n.n.n应当使用你的HTTP和HTTPS虚拟服务器的浮动IP地址进行替换。这些命令对网络有影响,任何指配到VIP地址的防火墙标记80端口上流量,反过来被IPVS识别并且被恰当地转发。

孟晚舟案最新转机,加法官对美国反戈一击,华为充满信心孟晚舟案最后时刻加法官对美国反戈一击华为发声回应表示充满信心据央视新闻2021年8月19号的报道当地时间8月18号下午孟晚舟引渡案在加拿大哥伦比亚省高等法院的审理已全部结束接下来加红米Note11Pro袭来,6000mAh骁龙芯片,售价不足2K?说起红米手机,相信所有人首先想到的就是性价比,自红米成立之后,一直都致力于中低端性价比手机,相比小米数字系统,性价比更高。无论是性能芯片还是续航能力,在同价位之中,红米总能够给予用为什么三国演义等名著很多人看不下去还叫名著呢?名著,故名思意即很有名的著作。三国演义是我國四大名著之一。名著这称谓是早就认定的。你不去看,也不会否定它是名著,就如诺奖作品,你没参加评定,它照样能获奖。你说很多人,一百个,一千个2021中国国际数字博览会展馆黑科技带来全新体验时间折叠数字孪生脑电交互9月6日至8日,以创新发展与数字经济为主题的2021中国国际数字经济博览会将在石家庄(正定)国际会展中心举办。届时,468家企业将在4个室内展馆1个室外展区小牛九号电动车价格为什么卖得贵?跟爱玛雅迪又有什么区别?电动车行业经历了多次洗牌之后,目前剩下都是一些实力较强的品牌,比如爱玛雅迪新日绿源等传统豪强品牌,但也有九号小牛哈啰等互联网品牌赫然在列,这些品牌价格卖得这么贵,背后的原因是什么?经常打游戏刷视频,重度手机使用者,价格23k有哪些手机推荐?文小伊评科技根据题主的需求是需要一款经常用来打游戏刷视频的手机,并且题主本身还是重度的手机使用者,那么对于题主来说这款手机要具备如下的特点必备特质超强性能以及高续航加分配置快充,高爱立信CEO誓言将重新夺回在中国失去的市场份额今年二季度,瑞典电信巨头爱立信在中国市场的销售额骤降六成之多,连带导致公司整体销售额三年来也首次出现了下降。此后又有消息显示,在中国最新一轮的5G设备招标中,爱立信只拿到零星份额。比5G速度快50倍,中国6G技术大获成功,美欧各国坐立不安图为中国6G试验卫星如今中国已经建成了全世界规模最大的5G网络,把美国等西方国家都甩在了身后,而让美国专家紧张的是,在西方还在努力建设5G网络系统的时候,中国的6G技术大获成功,据ETC的技术落后吗?为什么不直接扫描车牌绑定微信或支付宝呢?ETC落后?这玩笑有点大了。很多事情我们不能只是听说就觉得很先进,比如支付宝扫车牌支付过路费,听起来很先进,但是以目前的技术条件来说谈不上先进。支付宝扫车牌支付过路费只是改变了付款为什么TPLINK(普联)从来不公布路由器产品的CPU运行内存闪存等相关参数?都买TP了,还在乎硬件配置么?能用就好我用过的tp虽然硬件不出彩,但稳定性是最好的,没有用坏的,不过它每个型号的版本越靠后缩水越严重曾经的TPLINK几乎霸占了家庭路由的领域,走家鸿蒙3。0来了?华为开发者大会时间已定,这次稳了要说今年的华为高光时刻在哪里,肯定不是刚刚发布的旗舰P50系列,毕竟P50只是一个产品,并没有太多具有革命性的意义。个人觉得,还是当属于在今年六月份举办的鸿蒙发布会了,而在发布会上
张琳梓出席第70届世界小姐大赛澳门总决赛2021年10月22日,由新丝路产业集团唯咖国际冠军联合总会主办,深圳三舍文化传媒新丝路模特管理有限公司承办,横琴梧桐树大厦华侨城锦绣中华协办的第70届世界小姐澳门总决赛在深圳锦绣特斯拉赛博卡测试侧镜,四轮转向很难相信自从特斯拉赛博卡车,埃隆?马斯克曾乘雪橇前往隐形战斗机原型的不锈钢机身。用金属球砸窗户。一些人认为它将于2021年发行。直到2022年。嗯,时间过得很快,很快就不会有一辆网新玛莎拉蒂GrecaleSUV推迟到2022年春季现在是2021年,这意味着是的,我们正在谈论另一个供应链问题,导致新的车辆延误。即将到来的玛莎拉蒂GrecaleSUV是最新的受害者,它的首次亮相现在推迟到2022年春季。简单地说新的本田思域轿车Si明天到达本田今天早些时候在其社交媒体平台上出人意料地宣布了这一消息,并贴出了一张显示全新思域思轿车右后方的照片。这是我们第一次正确地看到真正的汽车,明天我们将看到它的所有荣耀。尽管这只是一谁在领跑WiFi6专利竞赛?下一代WiFi6技术的技术优势将使连接的场馆和城市连接的汽车连接的工厂和连接的家庭成为可能。然而,WiFi6SEPs的许可正逐渐成为一个问题,特别是在需要在SEP所有者和标准实施者黑客攻击智能建筑运营技术系统的三个原因ByBetsyConroy毫无疑问,智能建筑包含比商业房地产历史上任何时候都多的连接系统和设备。虽然智能建筑技术可实现高效安全健康和高效的环境,但它们也扩大了网络犯罪的数字攻击面,未来(停车)就在这里微型激光雷达如何在物联网中应用ByPhilipConstantine,CEOLightWareLiDARLLC。法国科技公司Parkki正在利用激光雷达技术,让你在商店停车变得更容易更快,最终也更智能。关于科技安卓不再向华为授权,鸿蒙系统100天1亿,华为将迎来新盟友受美国影响之后,安卓也停止向华为提供新系统。不过,华为自研的新系统,已经取得不错的成绩,在100天获得了超1亿的升级人数。不仅如此,华为还将迎来新新盟友。你知道是谁吗?安卓不再向华你家餐桌上用什么灯?30岁的你要好好选择,老婆喜欢才行这里是灯圈儿,这里只讲LED产品。家装中,作为全屋灯具中的细分品类,餐吊灯慢慢成为了更多装修朋友考虑的产品。同为灯具,显然餐吊灯并没有客厅灯那么惹人眼。在整屋的装修中,全屋灯具就尴4组数据公布!照明市场到底是好是坏?近日,照明行业最新公布四组数据,分别关乎智能照明市场规模生产情况效益情况及出口情况。照明市场到底是好是坏?可从中窥得一二。值得注意的是,这四组数据均呈增长态势,且增长幅度皆超20。新零售来袭,月影家居如何做好品牌营销?近年来,随着时代的发展,市场的变迁,月影家居品牌为了能够在这个竞争激烈的市场上占有一席之地而做出改变,现如今月影家居呈现出以下特点品牌定位年轻化,营销方式年轻化,产品年轻化,大力开