一、关于防火墙
CentOS7.0默认用firewall服务作为防火墙,但也可以用iptables服务作为防火墙,更方便释放监听端口。
1.firewall服务,有一个收藏页面。
systemctl status firewalld #查看firewall运作状态
systemctl start firewalld #启动firewall
systemctl stop firewalld #停止firewall
systemctl disable firewalld #禁止firewall开机启动
systemctl enables firewalld #firewall开机自启动
systemctl mask firewalld ##(注销)冻结防火墙服务
systemctl unmask firewalld ##解冻火墙服务
firewall-cmd --permanent --zone=public --add-port=8080/tcp ##添加端口
firewall-cmd --permanent --zone=public --remove-port=8080/tcp ##删除端口
firewall-cmd -reload #重新加载firewall
2.iptables服务,有一个收藏页面。
安装服务:yum install -y iptables
yum install iptables-services
启动:systemctl start iptables 或者 service iptables start
iptables初始化成功后,会在/etc/sysconfig/目录下生成 iptables 文件。
systemctl status iptables
systemctl enable iptables
systemctl restart iptables
iptables -A INPUT -p tcp -s 192.168.118.129 --dport 8081 -j ACCEPT ##添加信任端口
iptables -D INPUT -p tcp --dport 3306 -j DROP ##移除信任端口
service iptables save
systemctl reload iptables
iptables -n -L ##不带编号查看已配置的iptables规则。
nc -lp 23 &(打开23端口,即telnet) #打开端口的命令
netstat -an | grep 23 ##查看是否打开23端口
service sshd restart ; Xshell连接出了问题,看看是不是服务器上sshd是否启动。
systemctl network restart ;再重启服务网络
二、解决数据限制IP链接的处理办法
192.168.6.130
解决数据限制某IP链接的处理办法:
iptables -D INPUT -p tcp --dport 3306 -j DROP
iptables -A INPUT -p tcp -s 【当前机器ip】 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j DROP
/etc/init.d/iptables save
iptables -A INPUT -p tcp -s 192.168.118.129 --dport 8081 -j ACCEPT
2.2 命令链接数据库:myaql -h192.168.118.150 -uroot -ptopwalk
三、挂载磁盘
1.查看磁盘分区挂载情况:df -h
2.让文件按大小排序:ll -hs
按M单位排序: du -m * | sort -nr
按K单位排序:du -k * | sort -nr
按B单位排序:du -b * | sort -nr
四、克隆虚拟机
virt-clone -o centos7.0(被克隆虚拟机的名字) -n BSA_140(克隆出的虚拟机的名字) -f /sdb1/BSA_140.qcow2(分配所在的区)
四(一)VNC连接不上的情况下,可以用命令操作:
1.显示所有虚拟机:virsh list --all
2.显示运行中的虚拟机:virsh list
3.启动虚拟机:virsh start 机器名字 重启 virsh reboot 机器名字
4.virsh undefine name 关机状态删除用这个
virsh destroy name 开机状态用这个
四(二) VNCserver卡死处理办法
查看vncserver命令用法:vncserver --help
1.通过命令:vncserver -list 可以看见vncserver的进程及X DISPLAY
2.关闭vncserver的连接端口:vncserver -kill :1(便是X DISPLAY)
3.重新打开vnc连接端口:vncserver :1
4.如果不行,就用进程Id去查询端口,检查vnc连接的端口是否正确。 netstat -anp |grep id
五、snmp检查命令
snmpget -v2c -c Topwalk localhost .1.3.6.1.4.1.2021.11.11.0
六、磁盘修复
虚拟机启动时,自检发现磁盘错误,导致启动失败
fsck -y /dev/sda2 命令后面跟上出错的磁盘路径