보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
리얼텍 다운로드 페이지 http://www.realtek.com.tw/downloads/ 리얼텍 랜카드 다운로드 페이지 http://www.realtek.com.tw/downloads/downloadsView.aspx?Langid=1&PNid=5&PFid=5&Level=5&Conn=4&DownTypeID=3&GetDown=false#RTL8111B/RTL8168B/RTL8111/RTL8168 RTL8111C/RTL8111CP/RTL8111D(L) RTL8168C/RTL8111DP/RTL8111E RTL8168E/RTL8111F/RTL8411 RTL8111G/RTL8111GUS
랜카드 r8169 메인보드 기본칩셋 온보드 ldirectord (LVS) 분배 약 360Mbps 유입시 아래와 같은 메세지 (1분 내 순단 / 프리징 현상 발생) BPS 는 다 합쳐서 360Mbps 정도 session은 10000개 넘어가면 위험범위 인듯... session web 2대 : MAX 3000개 정도 (Source - Hashing) session image 3대: MAX : 9000개 정도 (round -robin) cat /var/log/messageApr 8 18:31:29 localhost kernel: ------------[ cut here ]------------ Apr 8 18:31:29 localhost kernel: WARNING: at net/sched/sch_generi..
LVS 전체포트 로드발랜싱 설정 전체 포트 넘기기 vim iptables *mangle :PREROUTING ACCEPT [55:4116] :INPUT ACCEPT [55:4116] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [44:4104] :POSTROUTING ACCEPT [44:4104] -A PREROUTING -d XXX.XXX.250.24 -p tcp -m tcp ! --dport 22 -j MARK --set-mark 0x1 # 22번 포트 빼고 # COMMIT vim ipvsadm -A -f 1 -s sh -a -f 1 -r 192.168.11.98 web 이랑 FTP 테스트 해봤는데 잘 넘어가는듯 raw 의 프리라우팅에도 룰 매칭 되면서 마지막으로 mangle 쪽..
ip-in-ip (ipip) 프로토콜을 이용한 LVS-TUN 개요 LVS와 실제 웹서버간에 네트워크나 대역이 틀린경우도 분배가 가능하며 웹서버가 리눅스인 경우에는 분배가능하지만 LVS 보다는 요즘 많이 사용되는 HAPROXY 를 사용해보기를 권장함 프록시가 서비스에 영향을 미친다면 아래 방법을 이용해서 터널링으로 분배하는것이 효율적일수 있음 (아이피 추출 및 로그 기능) 예제) 예를 들어 아래와 같이 아이피를 사용할 예정임 LVS VIP : 211.xxx.xxx.49REAL WEB IP : 211.xxx.xxx.10 [LVS] 가상 서비스 아이피 셋팅 eth0에 이미 관리용 공인 아이피가 셋팅되어 있으면 alias 로 아래와 같이 추가 ifconfig eth0:1 211.xxx.xxx.49 netmask..
LVS 에서 랜카드 성능 차이 리얼텍이랑 인텔듀얼랜카드랑 차이가 날까??? 위쪽 그래프는 한번씩 끊어지는것이 보인다... 가끔식 순단이 발생하긴 하는데 로그메세지엔... May 23 15:27:47 localhost kernel: r8169: eth0: link up r8169에서 LVS 분배중 네트워크 단절 발생 (아래는 에러 메세지) Nov 19 14:14:55 LVS kernel: ------------[ cut here ]------------Nov 19 14:14:55 LVS kernel: WARNING: at net/sched/sch_generic.c:226 dev_watchdog+0x11f/0x1ac()Nov 19 14:14:55 LVS kernel: NETDEV WATCHDOG: eth0 ..
L4 부하 발생시점 및 분배 장애 발생시 시스템 점검 ifconfig eth0 패킷 드롭 발생 dropped:6519460 메모리 상태 점검 [root@L4 ~]# free -m total used free shared buffers cached Mem: 3979 3812 166 0 466 2769 -/+ buffers/cache: 576 3402 Swap: 2047 0 2047 top 부하 체크 load average: 12.38, 10.21, 7.53 세션 체크 IP Virtual Server version 1.2.1 (size=4096) Prot LocalAddress:Port Scheduler Flags -> RemoteAddress:Port Forward Weight ActiveConn InAc..
HA-PROXY 설치해보자 사이트 http://haproxy.1wt.eu/ 네이버 개발자 커뮤니티에 소개된 HAPROXY http://d2.naver.com/helloworld/284659 RPM 으로 설치 (Centos6 에서는 yum에서 자동 설치 가능함) yum install haproxy* 설치 다운로드wget http://haproxy.1wt.eu/download/1.4/src/haproxy-1.4.24.tar.gz 설치 & 컴파일tar xvfz haproxy-1.4.24.tar.gzcd haproxy-1.4.24/ 32비트make TARGET=linux26 ARCH=x86 PREFIX=/usr/local/haproxy 64비트make TARGET=linux26 ARCH=x86_64 PREFIX..
- Total
- Today
- Yesterday
- GeoIP
- yum
- kvm
- mariadb
- 베이어다이나믹
- 리눅스
- ntp
- gitlab
- mod_security
- centos8
- IPSEC
- cURL
- glusterfs
- HAProxy
- NGINX
- virtualbox
- php
- MySQL
- 인증서
- WAF
- Apache
- centOS7
- pptp
- ssh
- SSL
- L2TP
- softether
- iptables
- galera
- OpenVPN
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |