设为首页 收藏本站
云服务器等爆品抢先购,低至4.2元/月
查看: 1766|回复: 0

[经验分享] CentOS 7 (聚合链路,GRUB配置文件)

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2017-3-20 10:06:01 | 显示全部楼层 |阅读模式
本帖最后由 yrtew 于 2017-3-20 10:08 编辑

实验需求:
1.    创建一个聚合链路
2.    查看grub的配置文件
3.    为grub设置加密
4.    为root的用户重设密码
实验步骤:
一、链路聚合
NIC teaming,简单的说就是多个物理端口绑定在一起当成一个逻辑端口使用,以便提高带宽,实现负载平衡或高可用的功能。RHEL7里面是通过runner (可以视作一段代码)来实现不同的目的。
配置的基本过程就是配置一个逻辑端口的连接,视作master;然后把需要的物理端口配置成slave 连接,绑定到组。然后把这个逻辑端口分配IP就可以用了
team:高可用性
首先准备两块网卡,它们有不同的MAC地址
wKioL1jNMWii05yLAADmmacMMK8869.png

创建一个新连接,类型是team连接名称team0。
wKiom1jNMYTBRXPjAABZxZqimMQ544.png
activebackup表示热备,loadbalance表示负载均衡

master 配置好了,还得配置slave,即将eno16777736和eno33554960两块网卡加入到team0
wKiom1jNMj6gOQqdAACyElTSe7M522.png

执行nmcli connection show命令查看team0-1和team0-2的状态
wKiom1jNMmLgF5NiAADUSB5JLyo029.png

上图中team0-2没有启用,启用一下在查看:
wKiom1jNMnbDufxVAAEeCIJkDg0455.png

执行ifconfig,发现网卡的地址都一样了,这样交换机才能转发包到同一个逻辑端口
wKiom1jNMomzlPsPAAFNengorWU343.png

最后给team0 分配一个IP地址(也可以直接用图形工具设置IP地址)
wKioL1jNMpmhGs4TAABAvzCKzYE058.png

二、rhel7 grub配置文件及排错
RHEL7用了grub2,而不再是grub了
MBR分区的前446个字节存放的是系统引导程序grub,中间64字节是分区表,最后2个字节表示结束。那么什么是grub是怎么工作的呢?
简单的说,开机会经历以下几步:
1、BIOS自检,检查硬件;
2、激活MBR,MBR上不存在文件系统,可以视作硬件一部分,因此可以被直接读取
3、grub加载到内存,生成一个微系统,微系统内置了精简版的文件系统
4、通过这个微系统,他会去引导分区,比如默认一般是sda1上去找内核文件如vmlinuz,然后再调用grub的配置文件。
grub的主要把他的配置文件放在了3个地方。
/boot/grub2/grub.cfg  (/etc/grub2.cfg是/boot/grub2/grub.cfg文件的符号链接)
/etc/grub.d/  
/etc/default/grub
如下所示。他们的关系是 grub.cfg里面通过 ####BEGIN ##### 这种格式按照顺序调用/etc/grub.d里面的脚本实现不同的功能。grub.d目录里面有很多数字开头的脚本,按照从小到大的顺序执行。以00__header为例,他又会调用 /etc/default/grub 配置文件来实现最基本的开机界面配置
wKioL1jNMrGTtRRBAAC7mf-8b7c564.png

例1:修改启动的等待时间
rhel7默认启动等待时间为5秒,下面将启动时间修改为3秒(注:如果改为-1,那么每次启动时需手动确认才可以)
修改/etc/default/grub文件,如下图所示:
wKiom1jNMsCDbVBNAACIDwof6EQ236.png

修改之后重新编译生成grub.cfg文件
wKiom1jNMtHQnMfsAADCN6Oyx14753.png

例2:加密grub
开机界面的时候如果输入e,会打开编辑窗口,我们可以根据需要进入rescue, emergency 或者 shell 模式。如何限制访问。
在/etc/grub.d/00_header 文件末尾,添加以下内容:
wKioL1jNMuHDn5OtAAAYHq5BUPE946.png

重新编译生成grub.cfg文件
wKiom1jNMv_AngiHAADYzyGVjZ0208.png

重启之后输入e,就需要用户和密码才能进入编辑窗口了
wKioL1jNMw-hl42kAAALrfa-Syg982.png

这就是grub的配置文件
wKiom1jNMx-BY-anAAB0oZIf_0U041.png

那么如果忘记root密码了怎么办?
1、重启系统,按e
2、在linux16那行的最尾部加上一下信息
rd.break  console=tty0
wKiom1jNMy7yRk_9AAA3pShVuz0115.png

3、按ctrl+x启动
4、重新挂在文件系统
wKiom1jNMz6hColAAAACoJMx8xc973.png

5、改变根目录
wKioL1jNM0uTz9sZAAAC13mTTl4657.png

6、修改root密码
wKioL1jNM16DsLwBAAAMQfP_wXI554.png

7、在根目录下创建相关文件(用于重新标记selinux环境值) wKiom1jNM3fxucdHAAACCtkrlVc708.png

8、退出,系统将会重启
wKiom1jNM6nzTbOOAAADnypscU8729.png

===========================================================================================

通过一些实验来验证理论,欢迎转载,学习!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-352137-1-1.html 上篇帖子: linux-rsync使用 下篇帖子: linux系统安全详解 配置文件
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表