eth0和eth1通嗎
① 深信服ac1000默認地址配置
深信服ac1000深信服ac1000默認地址配置:恢復出廠是使用一根交叉網線將ETH0 和ETH1連接上。先斷電關機,在連接網線,開機。
深信服ac1000使用一根交叉網線,將設備的eth0和eth1相連。開機,等待這次開機完成,直至設備重啟。將線去掉。這時候就恢復出廠了。之後將電腦連接到eth1口。設備ip 10.252.252.252 用戶名admin 密碼admin或Admin。這就可以登錄了。
深信服ac1000產品概述:
深信服ac1000深信服AC系列產品是網路行為識別率最高、性能最強的專業上網行為管理設備。深信服AC系列上網行為管理產品採用深信服自主研發的AC網路審計系統。擁有著領先的網路行為識別能力。
深信服ac1000除了識別普通的明文數據外,AC還可識別加密的流量和應用,並通過基於統計學的網路行為智能檢測技術(NBID),對用戶最新面臨的應用進行管理,進而提高用戶的工作效率,避免機密信息的泄漏。由於採用了高性能的硬體平台。
② 深信服AC-1200知道怎麼還原復位嗎
設備在斷電之後,需要使用一根特定的交叉網線連接到ETH0和ETH1口。接著重新啟動設備。在設備進行第二次重啟,紅燈亮起的瞬間,迅速拔掉這根交叉網線。
確保使用的網線是交叉網線,因為普通的直通網線無法實現這種功能。在設備啟動過程中,第二次重啟時的紅燈亮起是一個關鍵信號。這個信號表明設備正處於復位模式,此時拔掉交叉網線,設備會進入還原復位狀態。
值得注意的是,在操作過程中,一定要在紅燈亮起的瞬間迅速拔掉網線,以免錯過最佳時機。操作完成後,設備會自動進入還原復位狀態,所有配置信息將被清除,恢復到出廠設置。
如果在操作過程中遇到任何問題,建議查閱設備的用戶手冊或聯系深信服的技術支持團隊。他們可以提供更詳細的指導,確保設備正確地進行還原復位。
③ linux下的伺服器雙機熱備份,如何做
Linux上的heartbeat雙機熱備服務架設
【一】 安裝前環境設定
兩台主機硬體環境(不必完全一致):
CPU: Xeon 3G *2 (EM64T)
MEM: 2G
NIC: Intel 1G *2
eth0: 對外IP
eth1: 對內IP(HA專用)
兩台主機的eth1使用雙機對聯線直接連接。
分區方式:
Filesystem 容量 掛載點
/dev/sda2 9.7G /
/dev/sda6 45G /Datas
/dev/sda1 99M /boot
none2.0G /dev/shm
/dev/sda3 9.7G /opt
另外每台主機應預留500M的raw空間或者更多來作為共用空間被HA使用。
操作系統:
RedHat Enterprise 4 Update2 (2.6.9-22 EL)
預安裝軟體:
@ X Window System
@ GNOME Desktop Environment
@ KDE Desktop Environment
@ Editors
@ Engineering and Scientific
@ Graphical Internet
@ Text-based Internet
@ Authoring and Publishing
@ Server Configuration Tools
@ Development Tools
@ Kernel Development
@ X Software Development
@ GNOME Software Development
@ KDE Software Development
@ Administration Tools
@ System Tools
【二】安裝前網路環境設定:
node1: 主機名:servers201 ( HA01 )
eth0: 192.168.10.201 //對外IP地址
eth1: 10.0.0.201 //HA心跳使用地址
node2: 主機名:servers202 ( HA02 )
eth0: 192.168.10.202 //對外IP地址
eth1: 10.0.0.202 //HA心跳使用地址
特別注意要檢查以下幾個文件:
/etc/hosts
/etc/host.conf
/etc/resolv.conf
/etc/sysconfig/network
/etc/sysconfig/network-scripts/ifcfg-eth0
/etc/sysconfig/network-scripts/ifcfg-eth1
/etc/nsswitch.conf
#vi /etc/hosts
node1的hosts內容如下:
127.0.0.1 localhost.localdomain localhost
192.168.10.201 servers201 HA01
10.0.0.201 HA01
10.0.0.202 HA02
192.168.10.202 server202
node2的hosts內容如下:
127.0.0.1 localhost.localdomain localhost
192.168.10.202 servers202 HA02
10.0.0.202 HA02
10.0.0.201 HA01
192.168.10.201 server201
#cat /etc/host.conf
order hosts,bind
#cat /etc/resolv.conf
nameserver 61.139.2.69 //DNS地址
#cat /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=servers201 //主機名
GATEWAY="192.168.10.1" //網關
GATEWAY="eth0" //網關使用網卡
ONBOOT=YES //啟動時載入
FORWARD_IPV4="yes" //只允許IPV4
#cat /etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
ONBOOT=yes
BOOTPROTO=static
IPADDR=192.168.10.201
NETMASK=255.255.255.0
GATEWAY=192.168.10.1
TYPE=Ethernet
IPV6INIT=no
#cat /etc/sysconfig/network-scripts/ifcfg-eth1
DEVICE=eth1
ONBOOT=yes
BOOTPROTO=none
IPADDR=10.0.0.201
NETMASK=255.255.255.0
TYPE=Ethernet
[node1] 與 [node2] 在上面的配置中,除了
/etc/hosts
/etc/sysconfig/network
/etc/sysconfig/network-scripts/ifcfg-eth0
/etc/sysconfig/network-scripts/ifcfg-eth1
要各自修改外,其他一致。
配置完成後,試試在各自主機上ping對方的主機名,應該可以ping通:
/root#ping HA02
PING HA02 (10.0.0.202) 56(84) bytes of data.
64 bytes from HA02 (10.0.0.202): icmp_seq=0 ttl=64 time=0.198 ms
64 bytes from HA02 (10.0.0.202): icmp_seq=1 ttl=64 time=0.266 ms
64 bytes from HA02 (10.0.0.202): icmp_seq=2 ttl=64 time=0.148 ms
--- HA02 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 0.148/0.204/0.266/0.048 ms, pipe 2
【三】安裝HA 與HA依賴包
rpm -Uvh libnet-1.1.2.1-1.rh.el.um.1.i386.rpm //可以不裝
rpm -Uvh heartbeat-pils-2.0.4-1.el4.i386.rpm
rpm -Uvh heartbeat-stonith-2.0.4-1.el4.i386.rpm
rpm -Uvh heartbeat-2.0.4-1.el4.i386.rpm
rpm -Uvh ipvsadm-1.24-5.i386.rpm
【四】 配置 HA的各配置文件
配置心跳的加密方式:authkeys
#vi /etc/ha.d/authkeys
如果使用雙機對聯線(雙絞線),可以配置如下:
#vi /etc/hc.d/authkeys
auth 1
1 crc
存檔退出,然後
#chmod 600 authkeys
配置心跳的監控:haresources
#vi /etc/ha.d/haresources
各主機這部分應完全相同。
server201 IPaddr::192.168.10.200 ipvsadm httpd
指定 server201調用ipvsadm啟動http服務,系統附加一個虛擬IP 192.168.10.200 給eth0:0
這里如果server201宕機後,server202可以自動啟動http服務,並新分配IP 192.168.10.200給server202的eth0:0
配置心跳的配置文件:ha.cf
#vi /etc/ha.d/ha.cf
logfile /var/log/ha_log/ha-log.log ## ha的日誌文件記錄位置。如沒有該目錄,則需要手動添加
bcast eth1 ##使用eth1做心跳監測
keepalive 2 ##設定心跳(監測)時間時間為2秒
warntime 10
deadtime 30
initdead 120
hopfudge 1
udpport 694 ##使用udp埠694 進行心跳監測
auto_failback on
node server201 ##節點1,必須要與 uname -n 指令得到的結果一致。
node server202 ##節點2
ping 192.168.10.1 ##通過ping 網關來監測心跳是否正常。
respawn hacluster /usr/lib64/heartbeat/ipfail
apiauth ipfail gid=root uid=root
debugfile /Datas/logs/ha_log/ha-debug.log
設置ipvsadm的巡迴監測
ipvsadm -A -t 192.168.10.200:80 -s rr
ipvsadm -a -t 192.168.10.200:80 -r 192.168.10.201:80 -m
ipvsadm -a -t 192.168.10.200:80 -r 192.168.10.202:80 -m
執行後進行監測:
#ipvsadm --list
如果返回結果與下相同,則設置正確。
IP Virtual Server version 1.2.0 (size=4096)
Prot LocalAddress:Port Scheler Flags
-> RemoteAddress:Port Forward Weight ActiveConn InActConn
TCP 192.168.10.200:http rr
-> server202:http Local 1 0 0
-> server201:http Masq 1 0 0
【五】 HA服務的啟動、關閉以及測試
啟動HA: service heartbeat start
關閉HA; service heartbeat stop
系統在啟動時已經自動把heartbeat 載入了。
使用http服務測試 heartbeat
首先啟動httpd服務
#service httpd start
編輯各自主機的測試用html文件,放到/var/www/html/目錄下。
啟動node1的heartbeat,並執行這個指令進行監控: heartbeat status
【六】 防火牆設置
heartbeat 默認使用udp 694埠進行心跳監測。如果系統有使用iptables 做防火牆,應記住把這個埠打開。
#vi /etc/sysconfig/iptables
加入以下內容
-A RH-Firewall-1-INPUT -p udp -m udp --dport 694 -d 10.0.0.201 -j ACCEPT
意思是udp 694埠對 對方的心跳網卡地址 10.0.0.201 開放。
#service iptables restart
重新載入iptables。
④ linux配置中eth0和eth1做什麼用的
是一種光纖乙太網介面卡,按照乙太網通信協議進行信號傳輸。一般通過光纜與光纖乙太網交換機連接。
Eth0和eth1用於區分網卡名。它們的含義與windows本地連接1和本地連接2相同。
這里的子網卡不是一個實用的網路介面,但是它可以作為一個集合介面在系統中閃現,比如eth0:1,eth1:2。
(4)eth0和eth1通嗎擴展閱讀:
Linux操作系統嵌入了TCP/IP協議棧,協議軟體具有路由轉發功能。路由和轉發依賴於在主機中安裝多個網卡作為路由器。
當某一網卡接收到度包時,系統內核會根據度包的目的IP地址查詢路由表,然後根據查詢結果將度包發送到另一網卡,最後通過該網卡發送度包。主機的進程是路由器的核心功能。
路由功能是通過修改Linux內核參數來實現的。sysctl命令用於配置和顯示/proc/sys目錄中的內核參數。
出於安全原因,Linux內核默認禁止數據包路由和轉發。在Linux系統中,有臨時和永久兩種方法啟用轉發功能。
⑤ linux配置中eth0和eth1做什麼用的
Linux配置中的eth0和eth1是用於網路介面卡的標識。
含義:在Linux系統中,”eth”是Ethernet的縮寫,代表乙太網介面。”0”和”1”是這些介面的標識符,用於區分系統中不同的網路介面卡。具體命名可能會因系統配置和硬體而異,但通常”eth0”代表第一個乙太網介面,”eth1”代表第二個乙太網介面。
配置網路功能:管理員可以通過修改網路配置文件來設置這些介面的網路參數,如IP地址、子網掩碼等。這樣,系統就可以通過這些介面與外部網路進行通信。例如,可以將eth0配置為連接一個內部網路的介面,而eth1則用於連接外部網路或另一個獨立網路,以滿足多重網路連接和數據交換的需求。同時,還可以根據系統性能和流量的需求,設置負載均衡、路由等功能來優化網路性能。
⑥ 網路知識普及:雙網卡下知識知多少,路由表及
1、網路結構
機器1:操作系統為 Redhat Liuux9.0,通過內網網關192.168.0.252上網。安裝了2塊網卡,eth0 和 eth1,網路設置如下:
eth0: IP=192.168.0.180/24, Netgate=192.168.0.252
eth1: IP=192.168.0.181/24
機器1還安裝了 Squid 代理軟體。機器 1 能正常上網。
機器2:Windows,IP=192.168.0.182/24,一塊網卡,通過交叉線與機器1的網卡eth1 直接連接(相當於機器1的 eth1 與機器2的網卡連接到一台交換機上)。
2、機器2通過機器1代理上網
機器2 ping 192.168.0.181 和 192.168.180,正常連通。
機器2不能 ping 通與機器1同一物理連接的機器10、11等機器(IP地址分別為192.168.0.10/24和192.168.0.11/24),說明機器1的雙網卡能有效地隔離兩段子網,即使機器2的IP地址與機器10的IP地址相同,也不會產生IP地址沖突。
由於機器1設置了代理,所以機器2可通過機器1代理上網,只要設置IE瀏覽器的"Internet選項"/"連接"/"區域網設置"/"代理伺服器"的設置即可,設置為:地址=192.168.0.181 或 192.168.0.180,埠對應為 squid代理設置的埠(我設置為8080)。