目标:实现高可用性
(1)防火墙:
外网访问内网:最小化原则,只开放对外提供服务的端口,如80
内网访问外网:最小化原则,只提供有用的端口,如无需访问外网,则关闭访问外网权限
配置80端口转发到nginx服务端口
(2)nginx:做负载和代理转发功能,可以配合squid做一些反向代理缓存
2台nginx服务器做双机热备,配置vip。编写vip漂移的脚本
(3...
阅读全文