lsstarboy的学习日记lsstarboy.blog.chinaunix.net

海纳百川有容乃大,壁立千仞无欲则刚。

  • 博客访问: 2783146
  • 博文数量: 659
  • 博客积分: 15410
  • 博客等级: 上将
  • 技术积分: 6913
  • 用 户 组: 普通用户
  • 注册时间: 2007-05-16 08:11
  • 认证徽章:
个人简介

独学而无友,则孤陋而寡闻!

文章分类

全部博文(659)

文章存档

2017年(7)

2016年(43)

2015年(25)

2014年(15)

2013年(41)

2012年(62)

2011年(125)

2010年(157)

2009年(94)

2008年(45)

2007年(45)

微信关注

IT168企业级官微



微信号:IT168qiye



系统架构师大会



微信号:SACC2013

订阅
热词专题

发布时间:2016-08-07 20:54:15

官方内置变量列表:http://nginx.org/en/docs/varindex.html$ancient_browser$arg_$args$binary_remote_addr (ngx_http_core_module)$binary_remote_addr (ngx_stream_core_module)$body_bytes_sent$bytes_sent (ngx_http_core_module)$bytes_sent (ngx_http_log_module)$bytes_sent (ngx_stream_core_module).........【阅读全文】

阅读(1738) | 评论(0) | 转发(0)

发布时间:2013-02-26 21:26:52

Title: Why Apache Traffic ServerNotice: Licensed to the Apache Software Foundation (ASF) under one or more contributor license agreements. See the NOTICE file distributed with this work for additional information regarding copyright ownership. The ASF licenses .........【阅读全文】

阅读(1386) | 评论(0) | 转发(0)

发布时间:2013-01-03 20:26:41

#需要建立www用户和www用户组  user  www www;  worker_processes  8;    error_log  /usr/local/nginx-0.8.32/logs/error.log crit;    pid  /usr/local/nginx-0.8.32/nginx.pid;    events&nb......【阅读全文】

阅读(8860) | 评论(0) | 转发(0)

发布时间:2013-01-03 20:24:35

1.Web缓存的定义. Web缓存位于内容源Web服务器和客户端之间,当用户访问一个URL时,Web缓存服务器会去 后端Web源服务器取回要输出的内容,然后,当下一个请求到来时,如果访问的是相同的URL ,Web缓存服务器直接输出内容给客户端,而不是向源服务器再次发送请求.Web缓存降低 了内容源Web服务器,数据库的负载,减少了网络延迟,提高了用户访问的响应速度,增强了 用户体验. 2.Squid介绍 Web缓存服务器中,最著名的要数Squid Cache(简称为Squid),Squid是一个流浪的自由软 件的代理服务器和Web缓存服务器。 Squi......【阅读全文】

阅读(2509) | 评论(0) | 转发(0)

发布时间:2011-08-10 16:09:58

......【阅读全文】

阅读(7586) | 评论(0) | 转发(0)
给主人留下些什么吧!~~

adx1102011-06-18 19:43

lsstarboy: 哪一个条件过不去?
没有任何显示,那有什么表现?.....
http://blog.chinaunix.net/space.php?uid=349058&do=album&picid=64947

就是这样~空白,没有下一步

回复  |  举报

adx1102011-06-17 20:29

redhat6.0企业版64位的,php5.3.2 apache2.2 安装claroline1.10.4到第三步检查必要条件时过不去了,没有任何显示和提示。。。头大ing

回复  |  举报

superzjq2011-06-17 10:18

感觉ipfw的nat实现机制有些问题啊  虽然现在是内核nat  
但整个机制还是沿用natd的  貌似开发团队都把精力放在dummynet上了  
我想大多数人第一次接触ipfw的nat时估计都难以适应吧  
再配合动态规则无异于雪上加霜..

不知老师有没有在实际生产环境中使用过动态规则呢,会不会对网络性能造成影响呢?
诸如负载过高、网络延时、部分应用无法正常工作等?  
.

回复  |  举报

superzjq2011-06-10 23:38

非常感谢老师的关注:)使用skipto可以解决这个问题
但还有点疑问,one_pass不是只跟nat和pipe有关吗,limit应该是属于动态规则吧 ?
在下不才  针对两种情况进行了测试
net.inet.ip.fw.one_pass = 0
# ipfw show
00100     9     529  allow ip from 192.168.1.0/24 to any in via em1 limit src-addr 100
00200     0       0  nat 1 ip from 192.168.1.0/24 to any out via em0
00300     0       0  nat 1 ip from any to me in via em0
00400     3     373  allow ip from any to any(用来匹配所有重新进入ipfw的数据包)
65535     0       0  deny ip from any to any

net.inet.ip.fw.one_pass = 1
# ipfw show
00100     8     480  allow ip from 192.168.1.0/24 to any in via em1 limit src-addr 100
00200     0       0  nat 1 ip from 192.168.1.0/24 to any out via em0
00300     0       0  nat 1 ip from any to me in via em0
00400     0       0  allow ip from any to 192.168.1.0/24 out via em1
65535    45    1262  deny ip from any to any

其中em0接外网,em1接内网,有没one_pass都一样,数据包一被limit匹配后就没了下文
只能跟skipto一起使用,不知道是不是BUG,还是说有哪些地方需要设置
我用的是FreeBSD 8.2,内核配置都是默认的

回复  |  举报

superzjq2011-05-26 17:59

老师您好,能否帮我看下这段配置
ipfw add allow ip from 192.168.1.0/24 to any in via em1 limit src-addr 10
ipfw add nat 1 ip from 192.168.1.0/24 to any out via em0
ipfw add nat 1 ip from any to me in via em0
ipfw nat 1 config if em0 log
ipfw add allow ip from any to any

    em0接外网,em1接内网,做了NAT,想限制每IP连接数,已经明确指定了方向和接口,但不知为何数据包被第一条limit匹配后就无法到达第二条的nat上了,去掉第一条的limit部分后则完全没有问题,实在是让我郁闷不已,望不吝赐教

回复  |  举报
留言热议
请登录后留言。

登录 注册