Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
Cloud Native Application Services: cnadn.net
容器/k8s

docker容器跨宿主机通信方法(2):路由方式

路由方式互联跨宿主机容器: linux在容器docker0网路与host的网卡网咯之间是可以执行ip forwarding的,因此跨主机的容器网络可以通过路由的方式来实现彼此互通,如下结构:

2017年06月24日 0条评论 14642点热度 0人点赞 纳米 阅读全文
容器/k8s

docker容器跨宿主机通信方法(1)

Host网络方式: 容器run的时候启用--network来指明host网络类型,使得容器复用host的网络空间。容器将得到和宿主机一样的网络接口及IP。这样的缺点是容器在网络上没有隔离,而且多个容器存在抢占同一端口的可能性,限制性比较大。 桥接外部网络方式: 容器桥接到一个自定义网桥(非docker产生的网桥,而是linux中独立创建的网桥),并将该自定义网桥与宿主机物理接口进行桥接,这样将容器直接透传到外部物理网络里来,使得各个容器就像直接活在外部网络中的一个主机一样。可以通过pipework这个工具来自动化执…

2017年05月15日 0条评论 11537点热度 0人点赞 纳米 阅读全文
容器/k8s

docker 一些提示

To detach from the container1 container and leave it running, use the keyboard sequence CTRL-p CTRL-q 场景:centos7.3.1611上,docker版本Server: Version: 17.05.0-ce API version: 1.29 (minimum version 1.12) 连个容器A,B连接在缺省的docker0 bridge网络上,A 通过publish port方式将80映射到主机的8080…

2017年05月11日 0条评论 5541点热度 0人点赞 纳米 阅读全文
容器/k8s

docker link and docker network

在同一台宿主机器上,docker彼此之间默认可以直接通过IP地址通信(假如启动docker dameon时候icc=true),但是每个容器的ip地址并不固定,如果单纯依赖IP地址通信局限性会很大,在传统的docker网络下可以考虑使用link特性来让各个容器之间进行业务通信。 link容器的做法是在启动一个容器时候,使用--link参数来连接一个需要被访问的容器,无论是否启用icc=true,使用link后都可以通信: [crayon-681cec2c6f3d2965192360/] 执行后,docker实际上做…

2017年05月11日 0条评论 6355点热度 0人点赞 纳米 阅读全文
容器/k8s

使用ip netns命令显示docker namespace 的方法

[crayon-681cec2c6f553981867874/] 运行以上脚本即可: [crayon-681cec2c6f557350999572/]  

2017年05月9日 0条评论 9385点热度 1人点赞 纳米 阅读全文
容器/k8s

Docker学习备忘2

拉取busybox镜像,并运行一个容器实例(挂载一个自命名的volume进去) [crayon-681cec2c6f662572690540/] 观察此时/var/lib/docker下结构: [root@docker1 docker]# tree -L 4

2017年05月9日 0条评论 6876点热度 0人点赞 纳米 阅读全文
容器/k8s

Docker学习备忘1

Centos7 [root@docker1 etc]# more system-release CentOS Linux release 7.3.1611 (Core) [root@docker1 etc]# uname -a Linux docker1.f5lab.com 3.10.0-514.16.1.el7.x86_64 #1 SMP Wed Apr 12 15:04:24 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux [root@docker1 etc]# docker i…

2017年05月9日 0条评论 7141点热度 0人点赞 纳米 阅读全文
F5技术

Strusts S2-045 CVE 2017-5638 BIGIP 防御措施

近日国内安全公司发现Apache struts 出现基于content-type的value的远程可执行漏洞,由于漏洞不需要实质性的上传文件,普通的经过构造的请求都可以简单的实现攻击,因此危害较大。 针对此漏洞,BIGIP可以帮助客户快速部署防御措施,以下进行简单总结。 注意,由于攻击可能存在各种各样的变形特征,考虑到尽可能少的误杀,以及规避尽可能的逃逸技术,以下irule内容是在和Support安全工程师Bean以及SDM Jobs经过反复讨论及测试后的结果,非常感谢Bean搭建攻击环境及反复斟酌测试。 防御措施…

2017年03月10日 0条评论 6788点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Mitaka Openstack 排错备忘

问题1: 安装mitaka并安装F5 agent后,设置F5 agent的配置中tunnel类型为vxlan 在openstack中创建网络,并创建loadbalancer,发现在F5上自动创建的tunnel是gre的 修改 /etc/neutron/plugins/ml2/ml2_conf.ini  中的ML2段落下的租户网络类型为vxlan,发现依旧推送gre tunnel tenant_network_types = vxlan 原因: 在创建网络的时候,tenant_network_types 配置项的第一…

2017年01月13日 0条评论 15203点热度 0人点赞 纳米 阅读全文
F5技术

F5 LTM Traffic flow

2016年11月25日 0条评论 9910点热度 0人点赞 纳米 阅读全文
F5-Tech tips

TMOS_Order_of_Operations_v2

   

2016年11月25日 0条评论 6126点热度 1人点赞 纳米 阅读全文
F5-Tech tips

F5 DDOS/DOS防御 部署白皮书/参考手册/实践推荐

2016年10月9日 0条评论 7168点热度 0人点赞 纳米 阅读全文
F5-Tech tips

CMI, Device group 同步逻辑图解

2016年10月9日 0条评论 7420点热度 0人点赞 纳米 阅读全文
容器/k8s

docker 容器粗体验之:快速搭建 Wordpress in containers

底层系统平台: CENTOS7 yum update curl -sSL https://get.docker.com | sh 安装docker service start docker, chkconfig docker on docker pull mysql docker pull wordpress docker run --name wp-mysql -e MYSQL_ROOT_PASSWORD=abc123 -d mysql:latest docker run --name my-wp -e WORD…

2016年09月9日 0条评论 7067点热度 0人点赞 纳米 阅读全文
F5-Tech tips

基于业务模板自动化配置F5

这是很早前写的一个样例,基于业务模板,系统自动化创建业务配置 业务输入模板(可以通过任何形式产生,例如一个自服务的portal website): createvs.txt  createpool.txt createmonitor.txt 中间程序F5_Deploy.py, 中间输出 tmsh.txt (作为ssh.py的输入) (如果系统支持iControlRest,可以直接利用Python执行REST) 自动执行ssh.py   [crayon-681cec2c6fb74541278599/] &n…

2016年08月23日 0条评论 7652点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Openstack Mitaka 在Centos7上的自动化安装

1.虚机三个网卡, 网卡1 管理网络 host-only, 网卡2 可上网 public internet, 网卡3 openstack未来vm流量网络 host-only (本例中192.168.215.x是管理网络,192.168.214.x是vm流量网络) 2.安装Centos7 x86_64,安装两台,4G+内存,20G+硬盘 3.修改好主机名,安装时候设置好NTP,确保机器可以上网,只安装为 infrastructure server 不安装任何其他服务 4. yum install git 5. yum…

2016年07月27日 0条评论 10575点热度 0人点赞 纳米 阅读全文
我的生活

转眼间,已十年

2006年开始开始写博客,转眼间已过10年。 10年时间,不长,也不短。 继续着,下一个10年。

2016年05月9日 0条评论 7311点热度 0人点赞 纳米 阅读全文
1…910111213…43

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    Small step in Data and AI- Azure Certificated Use Azure custom vision to do object detection Using Azure cognitive service to do face detection Use Azure cognitive to analyze image 在Azure ML designer中进行聚类(clustering)模型分析 F5OS tenant部署后的容器情况、网络接口情况
    AI Gateway PII test2在Azure ML designer中利用线性回归算法训练预测模型在Azure ML designer中利用2-class logistic regression做Classification模型2025元旦NGINX Plus运行lua-resty-core Lua库F5OS 底层容器、网络及k8s状态
    美女哦~ [学习笔记]EIGRP归纳总结 转-http头 一个关于IOS软件引起的SPT 端口问题 NGINX实现动态upstream的秘密 转:某公司的实际出口路由器配置,QoS+NAT+一些ALC
    最近评论
    汤姆 发布于 8 个月前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 8 个月前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 1 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 1 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 1 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 183,647 views
    • 联系我 - 118,966 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 116,167 views
    • Github - 103,523 views
    • F5常见log日志解释 - 79,714 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 74,499 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 74,320 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 67,770 views
    • 关于本站 - 60,790 views
    • 这篇文档您是否感兴趣 - 55,453 views
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm network flannel api irule bigip neutron cc vxlan kubernetes ELK nginx plus
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号