》》》》firewall-config
这个默认在redhat8中没有安装,我们需要去注册系统然后使用yum安装
dnf 是yum的升级版好处是,
1 这个对软件的依赖关系进行了准确的梳理,防止yum中安装没有用的软件包
2 dnf 支持并发使用,也就是可以多个人同时使用
3 dnf 理论上会安装更快
4 使用上只有名称差异,其他的都一样
注册系统需要链接外网,这个时候主机模式去连接外网的百度说明大多都不好使,浪费时间,我直接切换到桥接模式,然后将dhcp模式的网卡ens160放出来,将当前static网卡配置备份,nmcli connection down/up操作网卡重启之后连接外网已经正常
注册系统在界面注册的时候必须要输入团体这个估计是强制让公司付费的那种,所以我们跳过使用命令注册
[root@localhost network-scripts]# subscription-manager register --auto-attach --username=redhat账号 --password=redhat密码
结果如上,完成了注册但是没有任何订阅,其实这个已经达成了我们的预期,我们通过内网挂载镜像来进行yum安装,如果需要修复这个订阅问题,请参考官方社区的两段对话,讲的还是很透彻的
https://access.redhat.com/discussions/4603661?tour=8
https://access.redhat.com/solutions/253273
我们将磁盘镜像内容挂载到我们需要的目录 维护到/etc/fstab
/dev/cdrom /media/redhat8.3 iso9660 loop 0 0
mount -a && df -h 可以看到已经挂载好
然后我们到/etc/yum.repos.d/目录中将原有repo备份,新建local.repo redhat8需要两段,这个在以前只需要一段
[LocalRepo_BaseOS]
name=LocalRepo_BaseOS
baseurl=file:///media/redhat8.3/BaseOS
gpgcheck=0
gpgkey=file:///media/redhat8.3/RPM-GPG-KEY-redhat-release
enabled=1
[LocalRepo_AppStream]
name=LocalRepository_AppStream
baseurl=file:///media/redhat8.3/AppStream
enabled=1
gpgcheck=0
gpgkey=file:///media/redhat8.3/RPM-GPG-KEY-redhat-beta
标准的就是这样,考试需要自己写,就四个参数,name baseurl enabled gpgcheck
[root@localhost yum.repos.d]# yum install firewall-config # 安装 安装成功,但是还是提示无法获取订阅,后期还需要解决
然后在主机输入firewall-config 就可以打开界面进行管理了,很多的命令操作在这里都可以找到地方,而且很简单,所以多练练,几个陌生单词要认识下,如果考试要用的话那么默认是runtime一进来最好修改成permanent,如果考试的话,放行端口号的话,tcp/udp需要一起放行,稳妥一些,工作当然就是根据需要去操作
生效的时候options里的reload 或者firewall-cmd --reload 都可以
priority 优先 [praɪˈɒrəti]
inverted 倒置
audit 审计
masquerading 伪装 [ˌmæskəˈreɪdɪŋ] 也就是snat 源端网络地址转发,可以让多个机器使用一个ip上外网的技术
》》》》 使用ssh服务管理远程主机
1 nmtui 网络算是界面管理工具吧
有几个简单的功能,第一就是编辑当前的连接,里面有新增编辑,删除等选项,然后最终还是配置的网卡文件,不如编辑文件快
第二个就是设置一个激活的连接
第三个就是设置系统名称
配置完成后还是需要重启网络服务 [root@localhost ~]# systemctl restart NetworkManager
2 NetworkManager 是一种动态管理网络的守护进程,nmcli 网络命令行接口用管理服务
[root@localhost ~]# nmcli connection add con-name internal type ethernet ifname ens160
[root@localhost network-scripts]# nmcli connection add con-name dhcp ifname ens160 type ethernet autoconnect no
查看我们创建好的两个场景也可