博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
0-服务搭建第0步之网络配置
阅读量:6837 次
发布时间:2019-06-26

本文共 1439 字,大约阅读时间需要 4 分钟。

系统版本:CentOS7.X

网络配置


一、配置静态IP

# ifconfig ens33 192.168.1.10/24                                 (配置一个静态IP地址(临时生效)

# vi /etc/sysconfig/network-scripts/ifcfg-ens33                  (配置一个静态IP地址(永久生效)

NAME=ens33                                                        #网卡名                 

TYPE=Ethernet                                                     #网卡类型,保持默认

DEVICE=ens33                                                      #网卡设备名   

ONBOOT=yes                                                        #是否开机加载该网卡。设置为“yes”

BOOTPROTO=static                                                  #设置网卡地址获取方式为“static”静态IP(手动配置)

IPADDR=192.168.1.10                                               #IP地址

NETMASK=255.255.255.0                                             #掩码

GETAWAY=192.168.1.1                                               #网关

DNS1=202.96.134.133                                               #DNS主用

DNS2=114.114.114.114                                              #DNS备用

# /etc/init.d/network reload                                    (重载网卡


二、文件系统权限控制

# getenforce                                                    (查看Selinux状态

# setenforce 0                                                  (关闭Selinux(临时生效)

# vi /etc/sysconfig/selinux                                     (关闭Selinux(永久生效)

SELINUX=disabled


三、配置防火墙规则(IPtables)

# systemctl stop firewalld                                     (停止Firewalld防火墙

# yum -y install iptables-services                             (安装IPtables服务

# systemctl restart iptables.service                           (重启IPtables防火墙

# systemctl enable iptables.service                            (设置IPtables防火墙开机自启动

# iptables -t filter -F                                        (清空filter表中的所有规则

# iptables -t filter -P INPUT DROP                             (设置INPUT链上的默认策略为拒绝

# iptables -t filter -L INPUT --line-number                    (查看默认策略是否设置成功

Chain INPUT (policy DROP)

# iptables -t filter -A INPUT -s 192.168.1.0/24 -p tcp --dport 5901:5910 -j ACCEPT

                                                                         (添加新规则放行来自于192.168.1.0网段,目标端口5901~5910进来的流量

# iptables-save                                                (保存IPtables规则


四、禁用IPV6

# echo 1 > /proc/sys/net/ipv6/conf/all/disable_ipv6            (临时禁用IPV6

# echo 1 > /proc/sys/net/ipv6/conf/default/disable_ipv6

# vi /etc/default/grub                                         (修改Grub启动参数,永久禁用IPV6

添加内容

GRUB_CMDLINE_LINUX="ipv6.disable=1 crashkernel=auto rd.lvm.lv=

本文转自   触动的风   51CTO博客,原文链接:http://blog.51cto.com/10978134/1975591

转载地址:http://jshkl.baihongyu.com/

你可能感兴趣的文章
Oracle RAC 添加删除节点
查看>>
OU/Group/Group Policy组织单元、组和组策略
查看>>
菜鸟的DUBBO进击之路(二):Dubbo初识
查看>>
浏览器跑分测试
查看>>
Android的Activity屏幕切换动画(一)-左右滑动切换
查看>>
LVS+keeplived+nginx+tomcat高可用、高性能jsp集群
查看>>
Linux下清理内存和Cache方法
查看>>
XML1.1
查看>>
rhel6.3挂载HP-EVA6400磁阵--linux端操作流程
查看>>
Gradle构建脚本概要之构建块
查看>>
HashTable已经被淘汰了,不要在代码中再使用它
查看>>
ACCP学习旅程之----- 使用HTML语言开发商业站点(第一章 HTML的基本标签)
查看>>
AAD Connect 微软官方的描述准确吗?
查看>>
C++实现快速排序
查看>>
puppet 类、模块
查看>>
Rabbitmq安装
查看>>
2016年3月9日作业
查看>>
tomcat 部署站点时遇到的部分问题以及解决方案
查看>>
excel两个下拉框相互关联
查看>>
HttpURLConnection发送post请求信息
查看>>