IP配置
安装网络工具,里面有好多常用的命令
#yum install net-tools
打开网络配置文件
#vi /etc/sysconfig/network-scripts/ifcfg-eth0 #eth0是网卡名
参数解释
BOOTPROTO=static #使用静态ip配置网络
BROADCAST=192.168.0.255 #子网广播地址
GATEWAY=192.168.1.1 #默认网关
HWADDR=00:50:56:8E:47:EE #网卡物理地址
IPADDR=192.168.1.117 #网卡IP地址
IPV6INIT=no #是否启用IPV6
IPV6_AUTOCONF=no
NETMASK=255.255.255.0 #网卡对应网络掩码
NETWORK=192.168.1.0 #网卡对应的网络地址
ONBOOT=yes #系统启动时是否设置此网络接口,设置为yes时,系统启动时激活此设备。默认设置为yes
至于后面的 TYPE 和UUID这个就不用管了,这是网卡的类型
配置完成后,重启网络服务
#service network restart
或者
#/etc/init.d/network restart
firewall配置
允许某个ip可以访问某个端口:
#firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="<ip>" port protocol="tcp" port="<port>" accept"
设置某个ip 访问某个服务
#firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="<ip>" service name="<service(http)>" accept"
启用某个服务
#firewall-cmd --zone=public --add-service=https //临时
#firewall-cmd --permanent --zone=public --add-service=https //永久
开启某个端口
#firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp //永久
#firewall-cmd --zone=public --add-port=8080-8081/tcp //临时
查看开启的端口和服务
#firewall-cmd --permanent --zone=public --list-services
#firewall-cmd --permanent --zone=public --list-ports
重启防火墙
#systemctl restart firewalld.service #重启
/start:启动/stop:关闭/enable:开机自启/disable:开机制动