VRRP协议的基本概念: VRRP路由器(VRRP Router):运行VRRP协议的设备,它可能属于一个或多 个虚拟路由器,如SwitchA和SwitchB。 虚拟路由器(Virtual Router):又称VRRP备份组,由一个Master设备和多个 Backup设备组成,被当作一个共享……
阅读全文
动态路由协议简介 动态路由协议通过路由信息的交换生成并维护转发引擎所需的路由表。当网络拓扑结构 改变时动态路由协议可以自动更新路由表,并负责决定数据传输最佳路径。 动态路由协议相对于静态路由,主要有以下区别: 静态路由表条目是人工添加的,动态路由是根据不同的动态路由协议自动学习的 静态不占……
阅读全文
OSI七层参考模型 20世纪60年代以来,计算机网络得到了飞速发展。各大厂商和标准组织为了在数据通信网络领域占据主导地位,纷纷推出了各自的网络架构体系和标准,如IBM公司的SNA协 议,Novell公司IPX/SPX协议,以及广泛流行的OSI参考模型和TCP/IP协议。同时,各大厂商……
阅读全文
部署LVS-DR集群 LVS-DR工作原理 1、LVS-DR数据包流向分析 为方便进行原理分析,将Client与群集机器放在同一网络中,数据包流经的路线为1-2-3-4。 Client向目标VIP发出请求,Director(负载均衡器)接收。此时IP包头及数据帧头信息为: Director……
阅读全文
OSPF基础原理 OSPF是一种基于链路状态的路由协议, 它从设计上就保证了无路由环路。 OSPF支持 区域的划分, 区域内部的路由器使用SPF最短路径算法保证了区域内部的无环路。 OSPF还 利用区域间的连接规则保证了区域之间无路由环路。 OSPF支持触发更新, 能够快速检测并通告自治系统内的拓……
阅读全文
VPN技术简介 虚拟专用网络(VPN)的功能是:在公用网络上建立专用网络,进行加密通讯。在企业网 络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。 VPN有多种分类方式,主要是按协议进行分类。VPN可通过服务器、硬件、软件等多种方 式实现。 VPN按照协议实……
阅读全文
IPSec封装协议 GRE是一个独立的协议,但是IPSec不是一个具体协议,它其实是一套协议的统称。 IPSec VPN 体 系 结 构 主 要 由 AH ( Authentication Header )、ESP(Encapsulating Security Payload) 和IKE(Internet Key Exchange)协议套件组 成。 IPSec的封装协议主要是:AH和ES……
阅读全文
IPSec体系架构 IPSec不是一个单独的协议,IPSec VPN 体 系 结 构 主 要 由 AH ( Authentication Header ) 、 ESP(Encapsulating Security Payload) 和IKE(Internet Key Exchange)协议套件组成。通过AH和ESP这两个安全协议来实现IP数据报文的安全传输; 通过IKE协议提供密钥……
阅读全文
Haproxy搭建Web群集方法 目前常见的Web集群调度器分为软件和硬件,软件通常使用开源的LVS、Haproxy、Nginx,硬件一般使用比较多的是F5,也有很多人使用国内的一些产品,如梭子鱼、绿盟等。 一. Haproxy简介 HAProxy 是一款提供高可用性、负载均衡以及基于TCP(第四层)……
阅读全文
进制转换方法 网络中的数据可以采用二进制、十进制、或十六进制来表示,了解这些进制对理解IP网络基础知识很有必要。每种进制使用不同的基值表示每一位的数值。二进制每一位只有0和 1两个值,基值为2,二进制数的每一位都可以用2的x次幂来表示,x表示二进制数的位数。十六进制的每一位可以有16……
阅读全文