20201025firewall-config以及ssh服务管理远程主机以及双网卡实现网络均衡负载

》》》》firewall-config

这个默认在redhat8中没有安装,我们需要去注册系统然后使用yum安装

dnf 是yum的升级版好处是,

1 这个对软件的依赖关系进行了准确的梳理,防止yum中安装没有用的软件包

2  dnf 支持并发使用,也就是可以多个人同时使用

3 dnf 理论上会安装更快

4 使用上只有名称差异,其他的都一样

注册系统需要链接外网,这个时候主机模式去连接外网的百度说明大多都不好使,浪费时间,我直接切换到桥接模式,然后将dhcp模式的网卡ens160放出来,将当前static网卡配置备份,nmcli connection down/up操作网卡重启之后连接外网已经正常

注册系统在界面注册的时候必须要输入团体这个估计是强制让公司付费的那种,所以我们跳过使用命令注册

[root@localhost network-scripts]# subscription-manager register --auto-attach --username=redhat账号 --password=redhat密码

结果如上,完成了注册但是没有任何订阅,其实这个已经达成了我们的预期,我们通过内网挂载镜像来进行yum安装,如果需要修复这个订阅问题,请参考官方社区的两段对话,讲的还是很透彻的

 https://access.redhat.com/discussions/4603661?tour=8   

 https://access.redhat.com/solutions/253273

我们将磁盘镜像内容挂载到我们需要的目录 维护到/etc/fstab

/dev/cdrom        /media/redhat8.3    iso9660    loop        0    0
mount -a && df -h  可以看到已经挂载好

然后我们到/etc/yum.repos.d/目录中将原有repo备份,新建local.repo  redhat8需要两段,这个在以前只需要一段

[LocalRepo_BaseOS]
name=LocalRepo_BaseOS
baseurl=file:///media/redhat8.3/BaseOS
gpgcheck=0
gpgkey=file:///media/redhat8.3/RPM-GPG-KEY-redhat-release
enabled=1


[LocalRepo_AppStream]
name=LocalRepository_AppStream
baseurl=file:///media/redhat8.3/AppStream
enabled=1
gpgcheck=0
gpgkey=file:///media/redhat8.3/RPM-GPG-KEY-redhat-beta

标准的就是这样,考试需要自己写,就四个参数,name baseurl  enabled  gpgcheck


[root@localhost yum.repos.d]# yum install firewall-config    # 安装    安装成功,但是还是提示无法获取订阅,后期还需要解决

然后在主机输入firewall-config 就可以打开界面进行管理了,很多的命令操作在这里都可以找到地方,而且很简单,所以多练练,几个陌生单词要认识下,如果考试要用的话那么默认是runtime一进来最好修改成permanent,如果考试的话,放行端口号的话,tcp/udp需要一起放行,稳妥一些,工作当然就是根据需要去操作   

生效的时候options里的reload 或者firewall-cmd --reload 都可以

priority                  优先    [praɪˈɒrəti]
inverted                倒置
audit                     审计
masquerading      伪装   [ˌmæskəˈreɪdɪŋ]  也就是snat  源端网络地址转发,可以让多个机器使用一个ip上外网的技术

》》》》 使用ssh服务管理远程主机

1 nmtui  网络算是界面管理工具吧

有几个简单的功能,第一就是编辑当前的连接,里面有新增编辑,删除等选项,然后最终还是配置的网卡文件,不如编辑文件快

 第二个就是设置一个激活的连接 

第三个就是设置系统名称

配置完成后还是需要重启网络服务        [root@localhost ~]# systemctl restart NetworkManager

2 NetworkManager 是一种动态管理网络的守护进程,nmcli  网络命令行接口用管理服务

[root@localhost ~]# nmcli connection add con-name internal type ethernet ifname ens160

[root@localhost network-scripts]# nmcli connection add con-name dhcp ifname ens160 type ethernet autoconnect no 

查看我们创建好的两个场景也可

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值