YUM
配置:
yum-config-manager
–
add-
repo=”yum
地址
”
yum repolist
验证
1
、配置
SeLinux
在
system1
和
system2
上要求
SeLinux
的状态为
enforcing
。
要求系统重启后依然生效。
(
两台机器上都要配置
)
#vim /etc/selinux/config
SELINUX=enforceing
#setenforce 1
#getenforce
2
、配置防火墙对
SSH
的限制
(
两台机器上都要配置
)
在
server0
和
desktop0
上设置防火墙
,
对
SSH
实现访问限制:
允许
example.com
域的客户对
server0
和
desktop0
进行
ssh
访问。
禁止
my133t.org
域的客户对
server0
和
desktop0
进行
ssh
访问。
备注:
my133t.org
是在网络。
(根据考试实际提供的网段配置)
#systemctl mask iptables
#systemctl mask ip6tables
#systemctl mask ebtables.service
#systemctl enable firewalld
#systemctl start firewalld
#firewall-cmd --permanent --add-service=ssh
#firewall-cmd
–
petmanent --add-rich-rul=
ssh reject’
#firewall-cmd
–
reload
3
、配置
IPv6
地址
(
两台都配置
)
在你的考试系统上配置接口
eth0
使用以下
IPv6
地址:
server0
上的地址应该是
fddb:fe2a:ab1e::c0a8:1/64 (
根据考试实际提供的地址配置
)
desktop0
上的地址应该是
fddb:fe2a:ab1e::c0a8:2/64
两个系统必须能够与网络
fddb:fe2a:ab1e/64
内的系统通信。
地址必须在重启后依旧生效。
两个系统必须保持当前的
IPv4
地址并能通信
解法
1
:命令行
#nmcli connection modify eth0 ipv6.addresses XXXXXX/64
/
配置
IPV6IP
地址
#nmcli connection modify eth0 ipv6.method manual
解法
2
:图形化
#nm-connection-editor
/
启用图形化
#nmcli connetion reload
#nmcli connection down eth0
#nmcli connection up eth0
4
、配置链路聚合(两台都配置)
在
server0
和
desktop0
之间按一下要求配置:
此链路使用接口
eth1
和
eth2
此链路在一个接口失效时仍然能工作
此链路在
server0
使用下面的地址