日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

LVS 配置Iptables防火墙及故障解决

發(fā)布時(shí)間:2025/3/21 编程问答 20 豆豆
生活随笔 收集整理的這篇文章主要介紹了 LVS 配置Iptables防火墙及故障解决 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

負(fù)載均衡這個(gè)詞,相信大家都耳熟能詳了,那我們今天再來回顧一下,常見的負(fù)載均衡有硬件的例如F5、網(wǎng)絡(luò)廠商H3CCisco都有自己的負(fù)載均衡方案,但是這些都是價(jià)格不菲,那到底有沒有免費(fèi)的午餐呢?答案雖然是沒有,哈哈,但是我們有章文嵩博士創(chuàng)立的開源負(fù)載均衡LVS

言歸正傳,LVS+Keepalived架構(gòu)搭建完畢后,如果我們都負(fù)載均衡、后端Nginx都配置的外網(wǎng)ip,采用LVS-DR模式的話,安全方面就得考慮了,當(dāng)然安全的概率非常大:包括前端硬件防火墻的配置、機(jī)房設(shè)施管理、人員操作、服務(wù)器系統(tǒng)安全等。

那我們今天來討論服務(wù)器系統(tǒng)的安全,常見的有關(guān)閉不必要的服務(wù)和端口,開啟iptables防火墻,如果LVS對(duì)外提供80 web服務(wù)該如何配置呢?操作系統(tǒng)為CentOS 6.0 x86_64 iptables添加代碼如下:(注*確認(rèn)是否開啟22端口對(duì)自己內(nèi)部訪問,以防重啟iptables后,SA無法遠(yuǎn)程登陸)

  • #允許80端口對(duì)外提供服務(wù)???
  • ?
  • -A?INPUT?-m?state?--state?NEW?-m?tcp?-p?tcp?--dport?80?-j?ACCEPT???
  • ?
  • #LVS?DR模式,當(dāng)用戶請(qǐng)求LVS-DR?VIP時(shí),只有DR響應(yīng)客戶端的ARP廣播包,允許vrrp虛擬路由器冗余協(xié)議???
  • ?
  • -A???INPUT???-d???224.0.0.0/8???-j???ACCEPT???
  • ?
  • -A???INPUT????-p???vrrp???-j???ACCEPT??
  • ? ? 如上設(shè)置完畢,重啟iptables服務(wù) /etc/init.d/iptables restart 即可。

    ? ? 當(dāng)我們配置好iptables,某一天網(wǎng)站訪問量大,突然發(fā)現(xiàn)部分客戶訪問巨慢無比,甚至無法訪問網(wǎng)站,查看后臺(tái)日志狂刷如下信息:
  • kernel?nf_conntrack:?table?full,?dropping?packet???
  • ?
  • #準(zhǔn)確定位該問題是由于iptables?ip_conntrack表爆滿之后丟棄數(shù)據(jù)包的問題。查看系統(tǒng)內(nèi)核:?
  • ?
  • cat?/etc/sysctl.conf?|grep?conntrack??
  • ?
  • #沒有查找到相關(guān)配置,于是決定在/etc/sysctl.conf增加如下兩行設(shè)置ip_conntrack表值:(注*Centos6以上內(nèi)核ip_conntrack參數(shù)已經(jīng)改成nf_conntrack)?
  • ?
  • net.nf_conntrack_max?=?655360??
  • ?
  • net.netfilter.nf_conntrack_tcp_timeout_established?=?36000??
  • ?
  • #然后執(zhí)行sysctl?-p?使其生效:?
  • ?
  • #如果報(bào)錯(cuò):error:?“net.nf_conntrack_max”?is?an?unknown?key????
  • ?
  • #則需要使用modprobe載入ip_conntrack模塊???
  • ?
  • modprobe?ip_conntrack????
  • ?
  • #查看模塊是否已載入???
  • ?
  • lsmod|grep?ip_conntrack??
  • 本文就寫到這里了,當(dāng)然LVS的知識(shí)還非常的深入,我也是在不斷的學(xué)習(xí)和總結(jié)中,歡迎大家快樂分享!一起成長!

    文章參考資料:

    http://www.myfreelinux.com/?p=743&cpage=2&replytocom=223803

    http://home.wonderad.com/?p=65

    http://blog.sina.com.cn/s/blog_704836f40100lwy2.html

    總結(jié)

    以上是生活随笔為你收集整理的LVS 配置Iptables防火墙及故障解决的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 成人h片在线观看 | 日本不卡一 | 午夜aa | 欧美韩国一区 | 欧美无马| 国产精品欧美激情在线播放 | 国产精品91在线 | 日本ww色| 精品中文字幕一区二区三区 | 男人透女人免费视频 | 国产69精品久久久久久久 | 黄色一级在线 | 亚洲二级片 | 国产在线拍揄自揄拍无码视频 | 国产超碰人人模人人爽人人添 | 嫩草一区二区 | 男女啪啪国产 | 亚洲国产精品国自产拍久久 | 免费黄色av| 国产乱淫片视频 | 色哟哟一区二区三区四区 | 日韩综合网站 | 一区二区在线播放视频 | 伊人成人在线观看 | 欧美高清精品一区二区 | 精品99久久久久成人网站免费 | 亚洲女优在线 | 无码精品人妻一区二区三区湄公河 | 国产嗷嗷叫 | 午夜电影网一区 | 亚洲国产一区二区三区四区 | 中国免费观看的视频 | 污污视频在线观看网站 | 潮喷失禁大喷水aⅴ无码 | 日本国产一级片 | 绯色av一区二区 | 久久视频热 | 韩国三级做爰视频 | 国产一区二区女内射 | 国产中文字幕久久 | 久久精品成人一区二区三区蜜臀 | www.啪| 都市激情一区 | 中国毛片网 | 在线97| 国产视频在 | 黄网在线观看视频 | 丝袜一区二区三区 | 一级黄色片网站 | 波多野结衣三区 | 97超视频在线观看 | 亚洲福利二区 | 亚洲第一色网 | 日本一区二区在线观看视频 | 91高清视频免费观看 | 9999在线视频| 日韩欧美三级在线观看 | 夜夜嗨av色一区二区不卡 | 久久精品视频日本 | 国产精品第5页 | 午夜影视在线观看 | 性色av一区 | 视频一区二区三区在线观看 | 国产探花在线精品一区二区 | 免费爱爱视频网站 | 超碰人人99| 色七七亚洲 | 动漫美女被艹 | 黄金网站在线观看 | 在线免费福利视频 | 日韩在线第一区 | 国产精品精品国产色婷婷 | 天天操免费视频 | 色啊色| 成年人在线观看视频免费 | いいなり北条麻妃av101 | 欧美天堂在线 | 超碰2| 色丁香婷婷综合久久 | 欧美456 | 澳门黄色录像 | 老女人综合网 | 色香av | 日韩尤物 | 国产精品久久久精品 | 中文在线а√天堂官网 | 国产夫妻精品 | 操丝袜少妇| 日韩在线三级 | 亚洲永久无码精品 | 中文字幕人妻互换av久久 | 泰坦尼克号3小时49分的观看方法 | 奇米影视一区 | 国产亚洲精品女人久久久久久 | 香蕉久久一区二区三区 | 日韩一级二级 | www成人免费视频 | 成人免费毛片网站 | 欧美精品一区二区久久婷婷 |