1、设置虚拟机(桥接模式)
vmware点击【编辑】->【虚拟网络编辑器】,点击右下角的【更改设置】:
选择桥接到自己的网卡
虚拟机设置中选择刚才定义的网络名词
2、网络设置
vi /etc/sysconfig/network-scripts/ifcfg-ens33
修改onBoot为yes:
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=dhcp
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
UUID=e137405a-9d4e-4c95-9a0b-a35e205bdba5
DEVICE=ens33
ONBOOT=yes
修改完后需要重启网络设置,可以
#service network restart
或者
#/etc/init.d/network restart
3、安装net-tools,因为该包中包含ifconfig命令:
sudo yum install net-tools
安装过程中询问是否安装,输入’y’并回车即可。
可通过ifconfig查看ip地址,也可以不安装,使用以下命令查看ip地址
ip addr
4、关闭防火墙
sudo systemctl stop firewalld 临时关闭
sudo systemctl disable firewalld ,然后reboot 永久关闭
开启防火墙
sudo systemctl status firewalld 查看防火墙状态。
systemctl start firewalld 开启防火墙
systemctl enable firewalld 开机启动防火墙
只开放端口
firewall-cmd --query-port=80/tcp 查看80端口是否开放
firewall-cmd --permanent --add-port=80/tcp 开放80端口
firewall-cmd --permanent --remove-port=8080/tcp 移除8080端口
firewall-cmd --list-ports 查看开放了哪些端口
firewall-cmd --reload 更新防火墙规则(修改配置后要重启防火墙)
IP白名单
注:可指定IP网段
firewall-cmd --permanent --add-rich-rule=“rule family=“ipv4” source address=“10.xx.xx.1/24” port protocol=“tcp” port=“2801” accept”
批量添加删除白名单
firewall-cmd --permanent --add-rich-rule=“rule family=“ipv4” source address=“192.168.218.1/24” port protocol=“tcp” port=“80” accept”
firewall-cmd --permanent --remove-rich-rule=“rule family=“ipv4” source address=“192.168.218.1/24” port protocol=“tcp” port=“80” accept”
单个添加删除白名单
firewall-cmd --permanent --add-rich-rule=“rule family=“ipv4” source address=“192.168.218.134” port protocol=“tcp” port=“80” accept”
firewall-cmd --permanent --remove-rich-rule=“rule family=“ipv4” source address=“192.168.218.134” port protocol=“tcp” port=“80” accept”
firewall-cmd --list-all 查看防火墙规则列表
5、设置静态IP
vi /etc/sysconfig/network-scripts/ifcfg-ens33
修改为以下斜体部分
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
UUID=1a89c313-0a12-4150-91ab-0a3dcae1b439
DEVICE=ens33
ONBOOT=yes
IPADDR=192.168.0.102
NETMASK=255.255.255.0
GATEWAY=192.168.0.1
DNS1=8.8.8.8
修改完后需要重启网络设置,可以
#service network restart
或者
#/etc/init.d/network restart
6、设置主机名
hostnamectl set-hostname 主机名
hostname 查看当前主机名
7、设置虚拟机(NAT模式)
虚拟机设置中选择NAT模式即可,其余配置与桥接模式相同,NAT模式下,虚拟机与主机虽然各自有不同IP,但在网络中使用的同一个ip,其他主机是访问不到虚拟机的,需要设置将虚拟机的端口映射到主机端口。
以下为设置端口映射:
(1)点击【编辑】-【虚拟网络编辑器】
(2)点击【更改设置】
(3)选择NAT模式,点击【NAT设置】后,添加对应内容即可。
vi /etc/sysconfig/network-scripts/ifcfg-ens33
NAT模式下如果配置静态IP,网关填写上面配置的网关地址
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
UUID=e137405a-9d4e-4c95-9a0b-a35e205bdba5
DEVICE=ens33
ONBOOT=yes
IPADDR=192.168.95.131
NETMASK=255.255.255.0
GATEWAY=192.168.95.2
DNS1=8.8.8.8
或
DNS1=192.168.95.2
或
DNS1=114.114.114.114
DNS需要尝试,不同版本可能不一样
修改完后需要重启网络设置,可以
#service network restart
或者
#/etc/init.d/network restart
8、设置时区
# timedatectl list-timezones |grep Shanghai #查找中国时区的完整名称
Asia/Shanghai
# timedatectl set-timezone Asia/Shanghai #其他时区以此类推
9、同步网络时间
安装ntpdate工具
sudo yum -y install ntp ntpdate
设置系统时间与网络时间同步
sudo ntpdate cn.pool.ntp.org
10、银河麒麟V10 SP3需要如下修改
vi /etc/sysconfig/network-scripts/ifcfg-ens33
NAT模式下如果配置静态IP,网关填写上面配置的网关地址
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
UUID=4bbaac82-16a9-40a1-8e07-39f34dfacec4
DEVICE=ens33
ONBOOT=yes
IPADDR=192.168.218.135
NETMASK=255.255.255.0
PREFIX=24
GATEWAY=192.168.218.2
DNS1=192.168.218.2