Redhat6虚拟机网络问题常见处理

防火墙的问题:

为什么要使用防火墙呢?
防火墙位于网络( 比如互联网) 和防火墙保护的计算机( 或者本地网络) 之间。防火墙是重要的安全保护,如果没有防火墙,internet上的用户比如某些黑客会可能会对服务器造成破坏。防火墙的存在相当于实施了一种隔离手段,只允许你信任的“人”进入你的网络。
通过linux测试系统功能或者学习的时候,如果不关闭防火墙可能会导致某些错误。下面阐述两种关闭防火墙方式的区别。

  1. 永久开启和关闭,但是需要重启才能生效,并不能影响当前状态下系统的防火墙开闭。
    开启
chkconfig iptables on

关闭

chkconfig iptables off
  1. 临时关闭,命令的执行立即影响当前系统的防火墙状态,适用于搭建测试环境时候,发现防火墙的开启导致某些问题,却不能立即重启系统采用这种方式较为合适。但是重启过后,关于防火墙的设置失效,如果原来是默认开机启动防火墙,重启过后仍是自动启动。
    开启
service iptables start

关闭

service iptables stop

查看防火墙状态

service iptables status
  1. 限定指定端口由特定ip访问。
    编辑/etc/sysconfig/iptables
    添加如下代码
-A INPUT -m state --state NEW -m tcp -p tcp -s 127.0.0.1 --dport 6379 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp -s 126.212.173.185 --dport 6379 -j ACCEPT

以上就是只对本机和126.212.173.185开放6379端口。然后需要重启防火墙生效。

service iptables restart

虚拟机三种网络模式的区别,如何如何选择

  1. 桥接模式:就是将主机网卡与虚拟机虚拟的网卡利用虚拟网桥进行通信。简而言之,就是将虚拟机和物理主机置于平等的地位去访问网络,虚拟机也会占用物理主机所在局域网中的一个IP地址。如果物理主机可以连接外网,虚拟机当然也是可以的。
  2. NAT模式:在物理主机上建立专用网络,然后将虚拟机连接到此专用网络,物理主机和虚拟机的地位不平等。虚拟机访问外网需要先将数据发送给物理主机,然后再由物理主机发送出去,数据返回时也是由物理主机先接受,然后根据适配规则数据发送给特定虚拟机。
    连接到NAT网络模式下的多台虚拟机也可以相互访问。
  3. 仅主机模式:这个模式限制更为苛刻,虚拟机只能访问到物理主机或者同一仅主机网络下的其他虚拟机。
  4. 此处附上虚拟机网络适配器的添加方式。
    在这里插入图片描述
    点击下拉框中“虚拟网络编辑器”选项,在赋予管理员权限。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    需要勾选自动分发,否自可能导致添加这个网络适配器的虚拟机启动时候没有对应的ip。
    点击确定就完成了网络适配器的添加,然后在虚拟机配置界面添加这个网络适配器,添加完成后在虚拟机中通过ifconfig命令查看。
    在这里插入图片描述
    最后再总结一下如果虚拟机ifconfig出现UP BROADCAST RUNNING MULTICAST的原因。
    这句话的意思是ip地址没有分发,上一节没有选择DHCP分发服务自动分发ip,则配置该网卡的虚拟机可能出现这个问题。第二种是是VMare相关服务不小心关闭了,需要将他们打开。
    在这里插入图片描述
    还有一种情况是一切正常,全部的网络适配器都突然显示有UP BROADCAST RUNNING MULTICAST,这可能与物理主机不稳定有关,一般通过重启一下就能解决。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值