CentOS7未关闭防火墙安装部署CloudStack注意事项

CentOS7 部署安装4.11.0 安装记录。firewalld未关闭。

假设 ssh 连接端口 是5555 而不是 22

准备两台主机。一个作为管理节点,一个作为计算节点

manager 管理节点
主机名: manager
主机IP: 192.168.199.91
ssh端口号: 5555
agent 计算节点
主机名: agent
主机IP: 192.168.199.92
ssh端口号: 5555

这里ssh端口号为什么改成5555而不用原来的22。。。这个就当是为了安全吧,其实按照我的做法,估计也安全不到那里去。。。
注 修改ssh 端口 然后设置端口转发后,cloudstack4.11.0 似乎可以正常运行,但是4.11.3不能显示系统VM。所以建议不要修改ssh 的默认端口 主要是 不要修改计算节点的 sshd 端口。。。
修改方法, 编辑 /etc/ssh/sshd_config 文件

vim /etc/ssh/sshd_config

在 # Port 22 下添加一行

Port 5555

如果担心 5555 设置后连接不上,可以先把 #Port 22注释先去掉,如果可以使用5555正常连接,再重新注释 重启sshd,不然要是远程连接可能连接不上了
重启 sshd 服务

systemctl restart sshd

开启防火墙firewalld 关于CentOS7防火墙使用,这里不做过多赘述,因为我本身也不是很了解。。。网上搜索吧

systemctl start firewalld

查看防火墙 开放的端口

firewall-cmd --list-port

查看防火墙 开放的 服务

firewall-cmd --list-service

个人。理解,服务和端口号基本一致,开放服务就是开放服务对应的端口号,服务可在 /usr/lib/firewalld/service/目录查看
如mysql 服务 对应开放3306/tcp 端口

cat /usr/lib/firewalld/services/mysql.xml
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值