V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  fighterhit  ›  全部回复第 2 页 / 共 5 页
回复总数  90
1  2  3  4  5  
2023 年 8 月 24 日
回复了 fighterhit 创建的主题 Kubernetes 请教一个 k8s 网络安全方面问题
@sampeng 成本原因吧。有安全经验指教下?
2023 年 8 月 23 日
回复了 fighterhit 创建的主题 Kubernetes 请教一个 k8s 网络安全方面问题
@seers 还有一点是 vnode 只解决了资源接入问题,集群内地址网络访问也要互通,需要服务发现
2023 年 8 月 23 日
回复了 fighterhit 创建的主题 Kubernetes 请教一个 k8s 网络安全方面问题
@seers 只用 slb 对公网开放吗?不安全吧,正向代理主要考虑尽可能限制访问 apiserver 的客户端范围,不确定是否还有其它更好的办法?
2023 年 8 月 23 日
回复了 fighterhit 创建的主题 Kubernetes 请教一个 k8s 网络安全方面问题
@seers 对!刚才突然想到可以这样接入资源方便。但是第二点网络访问上怎么控制安全点呢?比如搭个正向代理,所有服务都走代理,数据中心防火墙只给代理机器开防火墙?
2023 年 8 月 14 日
回复了 fighterhit 创建的主题 问与答 问个弱弱的网络问题
@lwjef "所以双方都有被指路" 是什么意思呢?从图上看我理解 srv1 和 srv2 因为默认路由分别是到 a 、c 交换机, 到不了对方,所以需要手动配置静态路由到对方网段要走 b 交换机?(另外这里用 switch 表述是否准确呢?还是用网关合适?)
2023 年 8 月 11 日
回复了 fighterhit 创建的主题 问与答 问个弱弱的网络问题
其实我对路由、路由器、网关、交换机这些概念有点迷,他们功能上有区别,但网上很多又说路由器也能当网关、交换机。
2023 年 8 月 11 日
回复了 fighterhit 创建的主题 问与答 问个弱弱的网络问题
@cdlnls 印象里运维每次是在两端服务器上加了一条这样的路由:目的地是对端服务器网段(或者具体 ip ),配置一个网关、掩码以及网卡,这样就可以了。运维这样配置看上去是只要把 到对方那个网段的包 送到配置的网关上就可以了?这是为啥呢?
2023 年 8 月 11 日
回复了 fighterhit 创建的主题 问与答 问个弱弱的网络问题
@revelationtan “写静态路由条目的话必须所有经过的路由器都写” ,印象里运维每次仅仅是在两端服务器上加了一条这样的路由:目的地是对端服务器网段(或者具体 ip ),配置一个网关掩码以及网卡,中间经过的路由器都没配,这样就可以了。运维的配置看上去是只要把到那个网段的包送到配置的网关好像就可以了(这又是为啥呢?),但按你说的好像中间路由器也都要配?
2023 年 8 月 11 日
回复了 fighterhit 创建的主题 问与答 问个弱弱的网络问题
@cdlnls 那换个角度说,既然去的包经过这些路由器能顺利到达目的端,说明路由器上有两端通信的路由,那回包理论上不是也可以按照路由信息回到源端呢?为啥反过来就不行了呢
2023 年 8 月 11 日
回复了 fighterhit 创建的主题 问与答 问个弱弱的网络问题
@revelationtan 不太理解,隔着一个网段为啥就必须两边都加呢?单加一边的话,去的包中间经过的路由器不都学会了路由信息了吗?回来时候再经过这些路由器按理说不是能回来吗?
2023 年 8 月 11 日
回复了 fighterhit 创建的主题 问与答 问个弱弱的网络问题
@cdlnls 对对,我记得就是你说的“路由器可以通过和其他路由器交换信息”,百科也这么说的 @billlee
https://baike.baidu.com/item/%E5%8A%A8%E6%80%81%E8%B7%AF%E7%94%B1/100533?fr=ge_ala 。这样的前提下去的包经过这些路由器学到了路由,那回包经过这些路由器不是也知道往哪走吗?
2023 年 8 月 11 日
回复了 fighterhit 创建的主题 问与答 问个弱弱的网络问题
@billlee 但记得之前上学学的时候路由器之间不是会广播学习吗?
2023 年 8 月 10 日
回复了 fighterhit 创建的主题 问与答 问个弱弱的网络问题
@Andim 可能有路由器,但为啥只加一个方向不行呢而是要在两个服务器上都加?
@christin 这个感觉用起来不丝滑,还得专门点开插件
2022 年 12 月 11 日
回复了 youtube6 创建的主题 Linux 现在公司的生产系统主要用什么版本的 Linux 比较多?
Debian 系成主流了吧
2022 年 12 月 11 日
回复了 Phiiiil 创建的主题 程序员 真香!感谢 JetBrains 对开源项目的支持~
@edis0n0 牛逼 随便 commit 都行?
2022 年 12 月 3 日
回复了 fighterhit 创建的主题 问与答 Nginx 默认 dns 解析缓存有效期是多少呢?
@blackeeper 嗯这个看到过,1.1.9 太早了,现在默认多少呢
2022 年 12 月 1 日
回复了 fighterhit 创建的主题 问与答 Nginx 默认 dns 解析缓存有效期是多少呢?
@XIU2 嗯,发现后端 k8s service 没了,nginx dns 解析 service name 还是到老的 clusterIP
2022 年 12 月 1 日
回复了 fighterhit 创建的主题 问与答 Nginx 默认 dns 解析缓存有效期是多少呢?
@blackeeper 嗯,想知道没定义的情况下默认是多少
2022 年 4 月 23 日
回复了 Symo 创建的主题 Kubernetes k8s 如何实时监控 deployment 的部署结果
@Symo 嗯,之前大概了解过这个项目。如果是监听 k8s 资源变化基本都是用的 k8s client-go list-watch 机制,但跳出 k8s 资源来不知道有没有这种类似的框架
1  2  3  4  5  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   3705 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 21ms · UTC 04:36 · PVG 12:36 · LAX 20:36 · JFK 23:36
♥ Do have faith in what you're doing.