EAS镜像代理操作指南.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
EAS镜像代理操作指南 一、镜像代理原理 通过EAS镜像代理,实现降低eas服务端http协议服务负载; 优化网络传输,填补EAS在常规防火墙无tcp协议传输优化功能,甚至特殊情形下还可以实现手动调整,以满足大量客户群应用需要; 镜像代理灵活部署——“近”服务端镜像、“近”客户端镜像、“托管”镜像; 一键式安装功能,“近”客户端镜像,实现 EAS客户端“一键式安装设置”,广域网环境中实现客户端2分钟内实现EAS客户端快速安装/更新。 二、EAS网络拓扑图 三、EAS镜像应用适用范围 近服务端EAS镜像代理; 近客户端EAS镜像代理; 托管EAS镜像代理。 近服务端EAS镜像代理功能如下: 防火墙墙功能;仅转发EAS端口,例如:tcp 11034 http 6888; 保护EAS服务器,为EAS服务器达到最佳健康状态提供有效保障;由于镜像代理除了easWebClient目录外,其他目录转发,保护由于EAS客户端由于应用服务器更新出现网络瓶颈,导致应用服务器网络堵塞,严重时导致EAS服务器瘫痪无法使用。(EAS单实例线程数最大2000,而近服务端镜像可以实现数万个线程)处理能力放大数十倍。)堵塞的原因就是tcp协议连接出现大量的SYN_RECV SYN_SENT等。 对TCP网络协议连接状态(SYN,FIN SYN,FIN)做防火墙控制; 例如: iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP 对TCP网络连接状态(Close_wait/Time_wait)很容易控制而不是任其泛滥,具体实现(略),这点是aix/hpux/windows操作系统很难实现的网络优化功能。 近客户端镜像代理功能如下: 客户端处于广域网,有效带宽不能满足并发用户EAS更新要求,导致网络堵塞,并发用户在10个以上。可以确保EAS客户端在2分钟内实现更新完毕,同时优化网络。 四、代理应用程序选型 Apache+iptables;支持“域名模式”,客户端必须使用域名 Lighttpd+ssh, 支持ip地址/域名 Nginx+iptables/ssh: 支持ip地址/域名 强烈推荐使用nginx+ssh或者lighttpd+ssh模式,避免使用apache. 使用apache模式时,网络连接耗用内存比nginx大数十倍,如果内存比较小,很容是在大并发用户时linux系统崩溃。 五、安装要求 Linux as5,内核版本2.6以上,建议使用centos; 下载镜像 /centos/5/ 1.(apache)安装组件: 不选server (X)及其他 自定义:Customize software selection base Server Configuration tools Development Libraries(*) (近服务端镜像建议选择 Development Tools(*) Legacy Software Development (*) 2.(lighttpd)安装组件(说明:与apache差异部分满足编译要求): 不选server (X)及其他 自定义: Customize software selection Base Development Libraries(*) Development Tools(*) Legacy Software Development (*) Server Configuration tools 五、环境设置 环境设置 A、取消无关服务操作办法( System services) #LANG=en #setup System services 仅保留以下服务 [*] crond [*] network [*] sshd B、防火墙设置(Firewall configuration) 安全级别及其他 (Security Level: ( ) Enabled (*) Disabled ) SELinux: Enforcing Disabled 注意:一定要设置上述防火墙设置,否则apache启动会出现以下现象。 httpd: Syntax error on line 992 of /etc/httpd/conf/httpd.conf: Could not open configuration file /kingdeeup/base_common.conf: Permission denied C、内存:如果使用lighttpd,则适用于内存128M左右,满足5~10人使用,但要求安装gcc包及pcre-devel,满足编译要求。 D、其他

文档评论(0)

3va3x66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档