`

一种部署的组网

阅读更多
最近出差,验证我们应用的云部署。感觉这个网络环境挺复杂的,特别我网络知识这么差,感觉很有压力,画出来记录一下



最下面是数据库,其实有2台组成了RAC。不过这个不重要,所以只画了一台机器示意。由于这次时间仓促,还没搞定怎么在虚拟机上装RAC,所以数据库还是装在pc server上的,没有在云上部署。pc server放在机房里,IP是127.x.x.x,一个内网IP

上面的3台app1、app2、httpd都部署在虚拟机上。虚拟机是云中心提供的,有一组同网段的内网IP:10.121.x.x,所以相互之间是通的,但是跟数据库不通。所以特别要求云中心又给每台虚拟机多开了一个网口,也在操作系统里配置成127.x.x.x,跟数据库在一个网段里,这样就通了

app1和app2都没有绑定公网的IP,限制internet直接访问。httpd绑定了一个公网IP:232.x.x.x,起一个proxy的作用。在互联网上可以用这个公网IP请求httpd,httpd会把请求转发给app1和app2

测试的时候发现,直接访问http://232.x.x.x/是可以的,能看到httpd的success页面:it works

但是后面加上应用的路径,http://232.x.x.x/app1,就不行了

后来用fiddler2工具抓包看了下,请求已经由httpd转发到app1了,但是我们的应用搞了一个SSO,app1返回一个跳转路径到浏览器,要求浏览器到app2上鉴权

问题是安装的时候,SSO跳转的IP配错了,浏览器实际上跳转到http://127.x.x.x/app2/sso,所以肯定是访问不了的,实际上这里应该把SSO的IP配置成proxy的公网IP,浏览器就会跳转到http://232.x.x.x/app2/sso去,这样应该就行了

时间紧迫,来不及重新装了,直接改配置文件又怕改出问题(配置文件很分散,有些还会写到数据库表里,担心改不全)。所以就在数据库服务器连的那台交换机上面,又拉出一根网线,人带着笔记本到机房里,直接就在机房里测试

总结:

1、数据库没有部署到云上,造成db server的IP和虚拟机的IP不在同一网段,没法直接连通,被迫在虚拟机上增加网口,多了一组IP,变得比较复杂。后续要想办法把oracle rac也部署到虚拟机上,就可以省掉这一步了

2、只需要一台虚拟机绑定公网IP就可以了(这里是httpd那一台),可以用这台虚拟机做跳板,从公网管理虚拟机群组。不需要每台虚拟机都绑定公网IP

3、在公网放一台proxy(httpd或者nginx等),其他的应用和DB都放在内网,这种方式挺好的,比较安全,浏览器入口也一致

4、网络知识太薄弱了,要好好学习,不懂部署的开发不是好SE。已经买了一本书,貌似挺好的:http://product.china-pub.com/199040

希望懂网络的朋友能指导一下,给点意见
  • 大小: 8.1 KB
分享到:
评论

相关推荐

    论文研究-OXP: 一种面向软件定义移动自组网的高效拓展协议 .pdf

    OXP: 一种面向软件定义移动自组网的高效拓展协议,李呈,黄韬,在软件定义移动自组网络中,性能受限的集中式控制器限制了网络规模的拓展。为拓展软件定义移动自组网的规模,目前有部署分布式控

    密集环境下RFID读写器组网关键技术研究(硕士毕设答辩ppt)

    由于RFID读写器有限的读写范围,为了能够覆盖大面积的区域,读写器必须以一种密集形式进行部署。这种情况下,读写器部署成了RFID大规模应用需要考虑的首要问题:如何有效利用每一个读写器的覆盖能力,合理规划每个...

    IP化基站无线Mesh组网构架

    无线网状网(WMN)融合了无线局域网(WLAN)和AdHoc网络的性能优势,具有容量大、速率高、覆盖范围广等特点,成为宽带无线接入的一种有效手段,可以灵活地应用于多种无线环境。目前,蜂窝移动通信系统中各基站间的有线...

    边缘计算商业模式及落地部署关键方案

    边缘计算对于运营商而言是一种网络架构和业务模式的创新。5G边缘计算节点由5G UPF和边缘计算平台构成,基于业务对带宽、时延、本地分流的需求,可部署在网络的不同层级。在5G应用场景上,依托边缘计算,可满足差异化...

    HQ-全自主研发MESH自组网宽带系统

     MANET具有部署维护成本低、覆盖范围大速率高、网络健壮自适应性强、链路 自感知自愈等优点,既可作为一种独立的无线自组织网络存在,又可作为现有异 构网络系统的有效补充和拓展  MANET可广泛应用于军用通信...

    ByPass流量旁路技术组网实现探析

    本文根据现网中的应用部署需求,分析流量旁路技术(ByPass)的IP层与光层联合组网策略,具体阐述了ByPass流量旁路组网技术的几种实现方式,包括光层分组化OTN实现方式、路由器端口实现方式等。这种IP层与光层之间的...

    NSA用户5G接入问题分析优化案例..pdf

    NSA组网,即三例立组网,在4G的网络架构基础上发展应用5G槪A,是4G到5G过渡的 一种网路组网,具有快速部署、投入较低等优点,也是电信集团5G网络初期选择的方案。在 NSA组网中,通过升级EPC核心网的设备并在LTE无线...

    雷达组网系统抗干扰设计研究 (2010年)

    针对电子干扰对雷达组网的威胁,深入分析了雷达组网系统的抗干扰设计问题,根据雷达组网系统的探测威力模型,结合具体的雷达部署阵地方案,研究了一种基于雷达抗干扰可用度的雷达组网抗干扰设计方法,将雷达组网系统的...

    论文研究-改进粒子群算法在雷达网优化部署中的应用.pdf

    针对粒子群算法整体上容易陷入局部最优的缺陷,将鱼群算法中的视距、拥挤度引入标准粒子群算法,提出一种改进的粒子群算法,有效提高了粒子群算法的全局收敛性。通过基准函数Sphere、Griewank、Ackley和Shekel’s ...

    BIG-IP4.5-中文配置手册.doc

    4.1.1串行组网方式一 5 4.1.2串行组网方式二 7 4.1.3两种方式比较分析 8 4.2并行结构 9 4.2.1接入方式一 10 4.2.2接入方式二 11 4.2.3接入方式三 12 4.3 HA部署分析 14 4.3.1部署方式一 14 4.3.2部署方式二 15 4.3.3...

    5G技术在煤矿井下应用架构探讨

    通过对比、分析5G非独立组网(NSA)和独立组网(SA)架构的网络部署及优缺点,结合煤矿井下4G“一网一站”已普遍应用的现状,提出了基于NSA的煤矿井下4G与5G融合网络架构,利用4G网络实现语音、调度功能,5G网络拓展...

    基于ZigBee技术的智能家居系统内部组网

    摘要为了提高智能家居系统的快速部署能力、降低构建成本,提出了一种利用ZigBee 无线组网技术,构建智能家居系统内部基础网络的设计方案。该方案采用无线射频收发CC2430 芯片和外围电路设计终端设备与中心协调器的...

    基于5G网络的应急通信超密集组网技术研究

    为了解决传统组网技术存在信号接收效率低、信息完整度差的问题,基于5G网络研究了一种新的应急通信超密集组网技术。利用数据定位技术,操控网络数据,根据基站密度变化调整组网的网络结构,并不断对其结构进行简化...

    论文研究-一种改进的CoMP资源预留方案设计及仿真实现 .pdf

    一种改进的CoMP资源预留方案设计及仿真实现,周华伟,陈萍,多点协作传输(CoMP)技术是LTE-A的五项关键技术之一。现网部署一般采用同频组网的方式,这样容易引起小区边缘用户之间同频干扰,因

    NB-IoT下行物理层技术.docx

    蜂窝式物联网技术大体分为两种,一种是NB-IoT技术,一种是非NB-IoT技术(例如eMTC等),这两种技术在物理层架构,协议标准上有所区别。 NB-IoT技术提供了一种低功耗的网络接入方式。目前NB-IoT协议只支持FDD(频分...

    Overlay技术白皮书

    OverlayOverlayOverlay Overlay是一种叠加虚拟化技术,主要 是一种叠加虚拟化技术,主要 是一种叠加虚拟化技术,主要 是一种叠加虚拟化技术,主要 是一种叠加虚拟化技术,主要 是一种叠加虚拟化技术,主要 具有以下...

    通信与网络中的基于ZigBee技术的智能家居系统内部组网

    摘要为了提高智能家居系统的快速部署能力、降低构建成本,提出了一种利用ZigBee 无线组网技术,构建智能家居系统内部基础网络的设计方案。该方案采用无线射频收发CC2430 芯片和外围电路设计终端设备与中心协调器的...

    论文研究-密集环境下RFID系统滤波方法研究.pdf

    结合读滤波及空中接口滤波算法,提出一种新的RFID系统滤波方法。利用查询概率模型及滤波时间测试方法,对所提出滤波方法进行仿真测试。测试结果表明,相较于读滤波方法,该方法滤波效率提高了50%。

    论文研究-Fastchord:快速部署的P2P覆盖网络.pdf

    在与结构化覆盖网络Chord进行对比分析的基础上提出了一种快速部署的P2P网络模型Fastchord。该网络充分利用了节点自身的管理能力,有效分解各节点间协同处理的工作量,能够以较小的代价迅速创建、部署。实验表明,...

    软交换技术的网络结构设计介绍

    国内几大运营 商也加入到软交换网络建设中,从引入角度看,无非有两种方式,一种从长途引入,优化和分流现有VoIP业务,如中国移动和中国卫通。一种从本地引入,快速 提供业务,抢占市场。在全程全网上部署软交换近期...

Global site tag (gtag.js) - Google Analytics