设为首页 收藏本站
查看: 809|回复: 0

[经验分享] Centos7学习笔记 (一)

[复制链接]

尚未签到

发表于 2018-4-24 08:48:23 | 显示全部楼层 |阅读模式
                   centos7新特性
  一、运行级别
      centos7的运行级别由target方式代替06运行级别的描述。

  

      centos7下修改默认运行级别:

          1.命令 systemctl set-default multi-user.tartget

          2.创建软链接:ln -sf /lib/systemd/system/graphical.target /etc/systemd/system/default.target

      切换运行级别:
          systemctl isolate 运行级别 / init 0-6
  二、grub2
      所在配置文件位置:/boot/grub2/grub.cfg

      修改分辨率:在/boot/grub2/grub.cfg的99行添加“vga=0x分辨率代码”,重启即可
      DSC0000.png
  三、修改主机名、网卡名称
      1.①.nmtui 图形界面管理工具

      选择第一项

      DSC0001.png
      ②.hostnamectl set-hostname 主机名

      ③.nmcli general hostname 主机名
      ④.修改/etc/hostname配置文件

     
      2.修改网卡名称

       ①.进入 /etc/sysconfig/grub 添加 net.ifnames=0 biosdevname=0 重启
          修改启动参数

         DSC0002.png
       ②.重新生成grub配置文件

          grub2-mkconfig -o /boot/grub2/grub.cfg

  

  四、设置ip、网关和DNS
      网卡命名格式和以往不同,命名为:enoxxxx
      (en为以太网接口类型,o:内置网卡 s:插槽型的网卡)

      可在一个网卡配置文件中设置多个ip,IPADDR(0-n)PREFIX(0-n),DNS也可以设置多个
      DSC0003.png
      重启网络服务:systemctl restart network/service network restart
      ip命令显示网卡性能信息:
          ip -s link show 网卡名

          nmcli connection show 网卡名

  五、测试网络连通性
      工具:traceroute、ping、mtr

      DSC0004.png
      Loss:每个对应ip的丢包率 snt:每秒发送Packat的数量 last:最近一次的返回时延  Avg:发送ping包的平均时延 Best:时延最短的 Wrst:时延最长的 StDev:标准偏差
  

  六、服务控制
      systemd功能=service+chkconfig,systemd相当于centos6中的/etc/init.d程序

      用法:systemctl 动作 服务名
  七、防火墙(默认启用firewalld)
  

      firewall 包括动态防火墙(firewall)和静态防火墙(iptables),两种防火墙底层调用的都是iptables命令和netfilter过滤体系。

     
      1.动态firewall:有运行时配置和永久配置选项,

              支持允许服务/应用程序的直接添加。
     2.静态iptables:修改完配置需要重启
  

      firewall根据可信度分为9大区域:
      丢弃区域(Drop):在此区域的任何数据包都会被丢弃并不做任何反应,与iptables的iptables -j drop 类似
     
      阻塞区域(Block):拒绝进入的网络连接返回icmp-host-prohibited
          
      公共区域(public zone):只接受被选中的连接,默认只允许ssh和dhcpv6-client。公共区域也是缺省区域。
     
      外部区域(externel zone):这个区域相当于路由器的启用伪装选项。只有指定的连接会被接受,即ssh,而其他的连接将被丢弃或者不被接受。
     
      隔离区域(DMZ):只允许部分服务能被外部访问。
     
      工作区域(work zone):只能定义内部网络
     
      家庭区域(home zone):只允许被选中的连接通过。
     
      内部区域(internal zone):与work zone类似
     
      信任区域(trust zone):信任度最高,可允许所有网络通信通过。
  

      firewall匹配原则:(一个源只能属于一个zone)

          ①.先看客户端源ip和哪个区域的source匹配

          ②.反之则检查客户端网卡接口对应哪个区域

          ③.若以上两个都不满足,则应用缺省区域即默认区域的规则。

      防火墙故障排查:

          先查看active区域再查看缺省区域。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-451161-1-1.html 上篇帖子: CentOS修改主机名方法大全 下篇帖子: CentOS 6.7安装python3.5
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表