云原生-IP透传

七层IP透传

#实验环境

root@haproxy \~\]# vim /etc/haproxy/haproxy.cfg ![](https://i-blog.csdnimg.cn/direct/245fbc66269d4c81abd60fefd863e8d2.png) \[root@haproxy \~\]# systemctl restart haproxy.service #测试环境 ![](https://i-blog.csdnimg.cn/direct/a4ec42950e114547b2859fee8c7a610b.png) #在rs主机中默认是未开启透传功能的 ![](https://i-blog.csdnimg.cn/direct/d9b108110f2f474db24eaa4599ff1dcf.png) #开启ip透传的方式 ![](https://i-blog.csdnimg.cn/direct/18cd5651d7174271bef3088271e6d8df.png) #在rs中设定采集透传IP \[root@webserver1\~\]# vim /etc/httpd/conf/httpd.conf ![](https://i-blog.csdnimg.cn/direct/faec2c6f95be4e0f8df1aefb939f45dc.png) \[root@webserver1 \~\]# systemctl restart httpd #测试效果 \[root@webserver1 \~\]# cat /etc/httpd/logs/access_log ![](https://i-blog.csdnimg.cn/direct/f91e1e89072d420f81c1471783571b36.png) ### 四层IP透传 #环境设置 #在RS中把apache停止 ![](https://i-blog.csdnimg.cn/direct/5d6e100a950b404e8206957224114995.png) ![](https://i-blog.csdnimg.cn/direct/55cf60e47a144f75acbb13615ca2d0ea.png) #部署nginx webserver1 ![](https://i-blog.csdnimg.cn/direct/bf57ac6b3dd742cfb24e699b1ce16c08.png) ![](https://i-blog.csdnimg.cn/direct/90945e16a436459ca9bbee3ccc5fded1.png) webserver2 ![](https://i-blog.csdnimg.cn/direct/c490466b2fcc48518b1aa904273c6cd8.png) ![](https://i-blog.csdnimg.cn/direct/5f6c3c7eba1445eea982de5d4be837fe.png) #测环境 ![](https://i-blog.csdnimg.cn/direct/fa02f4a5728b4b8c88306036fe155fa1.png) #启用nginx的四层访问控制 webserver1 ![](https://i-blog.csdnimg.cn/direct/ee81a2630ecb4ff8b425091ec9f9d248.png) ![](https://i-blog.csdnimg.cn/direct/ddefa537aa0c498e89f6be6dd1e43ea3.png) ![](https://i-blog.csdnimg.cn/direct/08f37fe391a9438cb8c19b730e53fe54.png) webserver2 ![](https://i-blog.csdnimg.cn/direct/e4adaf5ebe04415e8378c5f806cfda39.png)![](https://i-blog.csdnimg.cn/direct/7c0b7904209548ed8a013d3d09abd1a8.png) ![](https://i-blog.csdnimg.cn/direct/cbab1056d9b44537ada188d41a4b73f9.png) #测试 这里报错是正常的,出现下述报错标识nginx只支持四层访问 ![](https://i-blog.csdnimg.cn/direct/ec1aab77acfb4821b9e6680e36165ad0.png) #设定haproxy访问4层 ![](https://i-blog.csdnimg.cn/direct/ed262be85fa5430c9de058bc1cf3a125.png) ![](https://i-blog.csdnimg.cn/direct/5ef5e6537ebe4e5ab711a3bd90d79f7d.png) \[root@haproxy \~\]# systemctl restart haproxy.service #测试四层访问 ![](https://i-blog.csdnimg.cn/direct/ed4bac873dbf4fc0ad2eabfea68a4acd.png)#设置4层ip透传 \[root@webserver1\~\]# vim /etc/nginx/nginx.conf \[root@webserver2\~\]# vim /etc/nginx/nginx.conf ![](https://i-blog.csdnimg.cn/direct/6ecd331f760544ddb8cd6934b444c114.png) \[root@webserver1 \~\]# systemctl restart nginx.service \[root@webserver2 \~\]# systemctl restart nginx.service #测试 ![](https://i-blog.csdnimg.cn/direct/615995e9084d4b17b79824d260b66468.png) \[root@webserver1 \~\]# cat /var/log/nginx/access.log 192.168.0.100 - - \[26/Jan/2026:10:52:40 +0800\] "GET / HTTP/1.1" "172.25.254.1"200 19 "-" "curl/7.65.0" "-" 192.168.0.100 - - \[26/Jan/2026:10:53:49 +0800\] "GET / HTTP/1.1" "172.25.254.1"200 19 "-" "curl/7.65.0" "-" 192.168.0.100 - - \[26/Jan/2026:10:53:50 +0800\] "GET / HTTP/1.1" "172.25.254.1"200 19 "-" "curl/7.65.0" "-"

相关推荐
一楼的猫15 小时前
从工具链视角对比:番茄作家助手 vs 第三方写作辅助方案
java·服务器·开发语言·前端·学习·chatgpt·ai写作
武子康15 小时前
调查研究-138 全球机器人产业深度调研报告【01 篇】:市场规模、竞争格局与商业化成熟 2026
服务器·数据库·ai·chatgpt·机器人·具身智能
xhbh66616 小时前
代理ARP (Proxy ARP) 是如何实现跨网段通信的?在Linux下如何配置?
服务器·网络·智能路由器·端口映射·映射
神奇椰子17 小时前
[特殊字符] 服务器搭建网站完整教程
运维·服务器
数智化管理手记17 小时前
精益生产3步实操,让现场从混乱变标杆
大数据·运维·网络·人工智能·精益工程
XiYang-DING17 小时前
【Java EE】TCP—可靠传输
网络·tcp/ip·java-ee
沃虎电子17 小时前
片式网络变压器:从“手工品”到“SMD元件”的产业跨越
网络·片式网络变压器
SEO_juper18 小时前
CDN 地域节点优化:匹配 GEO 信号,提升加载速度
服务器·ai·php·seo·cdn·geo·谷歌优化
神奇小梵18 小时前
关于finalshell的使用
linux·服务器·网络
上海云盾-小余18 小时前
恶意爬虫精准拦截:网站流量净化与资源守护方案
网络·爬虫·web安全