1 1

Books Hotgirlsfilm Ca Autori X Lenjerie Intima Corsete Hot Girls Film 16hot 的博客

Books Hotgirlsfilm Ca Autori X Lenjerie Intima Corsete Hot Girls Film

2searchsearch Corsete Corsete search0 Autori H0tsearsearchhi Corsete searsearchhss Corsete ar Corsete hil searchser Hotgirlsfilm h Autori esearchrchC Hotgirlsfilm rsete Corsete Csearchrset Corsete Books utorsearch Lenjerie e Lenjerie rc Hotgirlsfilm Intima Lenjerie Books searchsearch Autori Autori search Autori Lenjerie Hotgirlsfilm %C8%BA%C1%AAUP12%2FPS2231%B7%BD%B0%B8U%C5%CC%C1%BF%B2%FA%B9%A4%BE%DF%201.89search Lenjerie search Autori Lenjerie search Hotgirlsfilm Corsete Books Lenjerie Craving+Cougars+-+%C0%B6%C4%F1%D0%C2%C6%AC-%D3%FB%CD%FB%CA%EC%C5%AEsearch0search Lenjerie Chinese+women+seek+men+personals+classifieds+friends+language+exchange Lenjerie a Lenjerie %B9%FA%C4%A3%D4%F8%B3%FE%E7%F7A4U%CA%D3%C6%B5searchsearchsearchMr+Day+is+a+teacher+at+a+school+in+a+city+in+England1searchsearchhot%20jav Books search Autori Books Corsete %C9%F1%B7%E7%B4%F3%D7%F7a Intima search Intima Autori 1search1 Corsete Intima Lenjerie Autori Hotgirlsfilm Hotgirlsfilm 会a Corsete Books Lenjerie xiao77%C2%DB%CC%B3%CE%A8%C3%C0%C7%E5%B4%BF Books Intima Corsete Hotgirlsfilm Corsete Corsete Autori search6 Intima 1 Autori search Lenjerie searchasearch Lenjerie searchA Autori Intima Intima Autori 奖search Books search Autori sexxxtube180 Intima Lenjerie Hotgirlsfilm searchyoshiwara Corsete Intima Intima Asearch Lenjerie Intima Corsete Lenjerie 了……

  比空头支票式的远景描绘更重要的是,你觉得一直向往的创业经历,是否值得自己接受短期内的薪水下调。说真的,创业顺利的太少,失败的太多。我真不愿意跟你画“期权/融资/上市/发财”这张大饼。比如我这次选择创业,自己投了几十万进去,月薪还不足之前的1/3。难道我有必胜的信心吗?当然没有的,我只是特别想追求一段快意人生的创业经历,自由自在去做一些我喜欢的事情罢了。是的,“自由”几乎是创业公司唯一的优势。在富丽堂皇的大公司被『捆』得久了,才明白自由的可贵。你愿意为了这段探险旅程本身而承担多少风险,付出多少代价?

  前些日子,一个老朋友跟我说,高薪其实也是枷锁。他的工资比我高,薪水这玩意儿(在心理上)一旦上去了就很难下得来,收入比以前少便郁郁不乐。但这同时也限制了你的选择,一定得赚更多的钱,一定得步步高升,一定得……

  赚更多的钱是不是你生命中最重要的事情?

  我这么问,想必大部分人都会给出否定的回答。但想是一回事,做出选择又是另一回事。所以高薪确实是一道枷锁,让你的职业选择越来越窄,越发纠结。

  话说到这里,必须得澄清一下,深夜话痨并不是为了压价。对于预期年薪 20-30万的朋友,我诚挚的建议是,自己发起创业,或者加入另一只成熟期的,可能已经拿到了B轮的创业团队。后者有可能开出与大公司相当的薪资,代价是更少的期权,更低的行权价,以及失去了从零开始培育一款产品的机会。前 5 个创业成员会决定产品的气质、命运与团队文化,这种亲生亲养的快乐,可能不是每个人都看重的,即便看重可能也不值得你冒如此大的风险。但恰恰是特别看重“亲生亲养”的人,才能经历最刺激的创业旅程。拿我现在做的产品方向打个比方,从第 20 位之后加入的同伴相当于“跟团旅游”。跟团和自助游的区别,你们懂得。

  没什么结论,我只是深更半夜大发感慨罢了。国外有一个科技博客作者曾写道:“为什么喜欢创业?因为我们是一群愚蠢的海盗。”看到这句话的时候,我有一种胸口碎大石的悸动。

来自: firecacada.blog.163.com

分类: 转载 标签:

PF负载均衡 – 简介(zt)

2012年4月14日 16hot 没有评论

/PF%E8%B4%9F%E8%BD%BD%E5%9D%87%E8%A1%A1

地址池是提供2个以上的地址供一组用户共享的。

地址池可以是:
rdr 规则中的重定向地址
nat 规则中的转换地址
route-to,reply-to,dup-tofilter选项中的目的地址。

有4种使用地址池的方法:

*bitmask
截取被修改地址(nat 规则的源地址;rdr 规则的目标地址)的最后部分和地址池地址的网络部分组合。
例如:如果地址池是192.0.2.1/24,而被修改地址是10.0.0.50,则结果地址是192.0.2.50。如果地址池是192.0.2.1/25,而被修改地址是10.0.0.130,这结果地址是192.0.2.2。

*random
从地址池中随机选择地址.

*source-hash
使用源地址hash来确定使用地址池中的哪个地址。这个方法保证给定的源地址总是被映射到同一个地址池。Hash算法的种子可以在source-hash关键字后通过16进制字符或者字符串来指定。默认情况下,pfctl 在规则集装入时会随机产生种子。

*round-robin
在地址池中按顺序循环,这是默认方法,也是表中定义的地址池唯一的方法。

除了 round-robin 方法,地址池的地址必须表达成 CIDR(ClasslessInter-DomainRouting)的网络地址族。round-robin 方法可以接受多个使用列表和表的单独地址。

sticky-address 选项可以在 random 和 round-robin 池类型中使用,保证特定的源地址始终映射到同样的重定向地址。

PF负载均衡 – NAT地址池
地址池在 NAT 规则中可以被用做转换地址。连接的源地址会被转换成使用指定的方法从地址池中选择的地址。这对于 PF 负载一个非常大的网络的 NAT 会非常有用。由于经过 NAT 的连接对每个地址是有限的,增加附加的转换地址允许 NAT 网关增大服务的用户数量。

在下面的例子中,2个地址被用来做输出数据包的转换地址。对于每一个输出的连接,PF按照顺序循环使用地址。
nat on $ext_if inet from any to any -> {}

这个方法的一个缺点是成功建立连接的同一个内部地址不会总是转换为同一个外部地址。这会导致冲突,例如:浏览根据用户的ip地址跟踪登录的用户的web站点。一个可选择的替代方法是使用 source-hash 方法,以便每一个内部地址总是被转换为同样的外部地址。要实现这个方法,地址池必须是CIDR网络地址。
nat on $ext_if inet from any to any -> 192.0.2.4/31 source-hash

这条 NAT 规则使用地址池192.0.2.4/31(192.0.2.4,192.0.2.5)做为输出数据包的转换地址。每一个内部地址会被转换为同样的外部地址,由于source-hash关键字的缘故。

PF负载均衡 – 外来连接负载均衡
地址池也可以用来进行外来连接负载均衡。例如,外来的web服务器连接可以分配到服务器群。

web_servers=”{}”

rdr on $ext_if proto tcp from any to any port 80 -> $web_servers round-robin sticky-address

成功的连接将按照顺序重定向到web服务器,从同一个源到来的连接发送到同一个服务器。这个 sticky connection 会和指向这个连接的状态一起存在。如果状态过期,sticky connection 也过期。那个主机的更多连接被重定向到按顺序的下一个web服务器。

PF负载均衡 – 输出流量负载均衡
地址池可以和 route-to 过滤选项联合使用,在多路径路由协议(例如BGP4)不可用是负载均衡2个或者多个因特网连接。通过对 round-robin 地址池使用 route-to,输出连接可以平均分配到多个输出路径。
需要收集的附加的信息是邻近的因特网路由器IP地址。这要加入到 route-to 选项后来控制输入数据包的目的地址。
下面的例子通过2条到因特网的连接平衡输出流量:
lan_net=”192.168.0.0/24″
int_if=”dc0″
ext_if1=”fxp0″
ext_if2=”fxp1″
ext_gw1=”68.146.224.1″
ext_gw2=”142.59.76.1″

pass in on $int_if route-to \
{} round-robin \
from $lan_net to any keep state
route-to选项用来在收到流量的内部接口上指定平衡的流量经过各自的网关到输出的网络接口。注意route-to选项必须在每个需要均衡的过滤规则上出现。返回的数据包会路由到它们出去时的外部接口(这是由ISP做的),然后正常路由回内部网络。
要保证带有属于$ext_if1源地址的数据包总是路由到$ext_gw1($ext_if2和$ext_gw2也是同样的),下面2行必须包括在规则集中:
pass out on $ext_if1 route-to ($ext_if2 $ext_gw2) from $ext_if2 to any
pass out on $ext_if2 route-to ($ext_if1 $ext_gw1) from $ext_if1 to any
最后,NAT也可以使用在输出接口中:
nat on $ext_if1 from $lan_net to any -> ($ext_if1)
nat on $ext_if2 from $lan_net to any -> ($ext_if2)

PF负载均衡 – 完整的输出负载均衡规则实例
一个完整的输出负载均衡的例子应该是这个样子:

lan_net=”192.168.0.0/24″
int_if = “dc0″
ext_if1 = “fxp0″
ext_if2 = “fxp1″
ext_gw1 = “68.146.224.1″
ext_gw2 = “142.59.76.1″

nat on $ext_if1 from $lan_net to any -> ($ext_if1)
nat on $ext_if2 from $lan_net to any -> ($ext_if2)

block in from any to any
block out from any to any

pass out on $int_if from any to $lan_net
pass in quick on $int_if from $lan_net to $int_if

pass in on $int_if route-to \
{} round-robin \
proto tcp from $lan_net to any flags S/SA modulatestate

pass in on $int_if route-to \
{} round-robin \
proto{} from $lan_net to any keep state

pass out on $ext_if1 proto tcp from any to any flags S/SA modulate state
pass out on $ext_if1 proto {} from any to any keep state
pass out on $ext_if2 proto tcp from any to any flags S/SA modulate state
pass out on $ext_if2 proto {} from any to any keep state

pass out on $ext_if1 route-to ($ext_if2 $ext_gw2) from $ext_if2 to any
pass out on $ext_if2 route-to ($ext_if1 $ext_gw1) from $ext_if1 to any

PF负载均衡 – 参考资料
OpenBSD 官方 PF handbook

分类: BSD/linux 标签: ,
下一页
订阅