服务器添加永久静态路由一、Linux添加永久静态路由方法一:修改 rc.local 配置文件范围:测试 Ubuntu 14.04、centos 6.4、debian 8.1、redhat 6.4 系统可用使用方法:向 linux 系统的 /etc/rc.local文件中添加命令route add -net 192.168.2.0/24 gw 192.168.2.254(服务器的默认路由为192.1
centos7上需要编写配置文件,而这个文件并不存,需要手动创建[root@localhost~]vim/etc/sysconfig/network-scripts/route-ens33#文件的名字要和网卡的名字相符,且如果该名字后需要修改配置文件的名字为原来的名字192.168.5.0/24via192.168.3.135devens33#192.168.5.0/24为路由网段#192.16
原创 2019-05-24 19:55:18
2381阅读
1点赞
iproute指令对路由的修改不能保存,重启就没了。把iproute指令写到/etc/rc.local也是徒劳的。RHEL7官网文档没有提到/etc/sysconfig/static-routes,经测试此文件已经无效;/etc/sysconfig/network配置文件仅仅可以提供全局默认网关,语法同Centos6一样:GATEWAY=<ipaddress>;在/etc/syscon
转载 2019-01-31 09:18:08
10000+阅读
#前言我们知道,无论什么东西,涉及到安全性的,比如文件、文件夹、磁盘(就如window系统的磁盘,我们就可以通过bitlocker技术将磁盘给加密锁起来)、服务器,等都需要设置权限管理,以保证安全性,接下来让我们来探讨以下Linux的文件权限。1.权限概述权限是操作系统用来限制对资源访问的机制,权限一般分为读、写、执行。系统中的每个文件都拥有特定的权限、所属用户及所属组,通过这样的机制来限制哪些用
Mark:工作需要,248要能连接10.2.5.100,先是考虑应该在防火墙上做IP映射,做了没用,又试了源路由,后来在248上traceroute查路由,发现没有到10.2.5.100路由,会到254上找,不是设想的包行走路线,后路由解决:route add -host 10.2.5.100 netmask 255.255.255.255 gw 10.18.247.252。但重启会失效,查g
原创 2011-12-12 17:01:02
566阅读
永久挂载和临时挂载相比,永久挂载在系统重启以后挂载不会消失,企业中使用的都是永久挂载,在实际应用中,服务器难免需要重启,如果使用临时挂载(mount),重启以后挂载点不存在,加载硬盘无法使用,相对应的磁盘存储内容就不会存在。 其中永久挂载是修改/etc/fstab文件,默认文件内容如下:/etc/fstab 文件 /dev/mapper/centos-root / xfs defaults 0 0
今天一起探讨一下 如何利用http搭建企业内部仓库服务器 (centos 7搭建系统源和epel源: 操作步骤 1.选择centos8系统,在虚拟机设置里,添加光驱。将centos7的镜像文件添加 (同时在centos7下 添加centos8的镜像)如图默认无法识别,在Xshell里 刷新 2:安装httpd软件(用来共享) yum -y install httpd 3:启动httpd之前确认ce
cat /etc/sysconfig/static-route any net 10.0.0.0/24 gw 192.168.1.2注:默认情况下主机中并没有该文件,之所以可以是因为/etc/init.d/network启动脚本会调用该文件,具体调用部分代码如下:# Add non interface-specific static-routes.
原创 2017-03-22 16:32:41
10000+阅读
Centos7 防火墙配置详解(非常详细)一. zone的概念1.1 预定义的zone1.2 将interface和source划分到某个zone1.3 zone配置文件二. Service的概念2.1 service配置文件2.2 service相关的指令三. ipset的概念四. direct.xml Centos7中使用firewalld来作为防火墙,其底层调用的命令仍然是iptable
Centos 7版本以后默认使用firewalld后,网上关于iptables的设置方法已经不管用了.官方文档地址:https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Security_Guide/sec-Using_Firewalls.html#sec-Introduction_to_fire
1、运行命令:firewall-cmd --get-active-zones运行完成之后,可以看到zone名称,如下: 2、执行如下命令命令: firewall-cmd --zone=public --add-port=6379/tcp --permanent   3、设置完需重启防火墙,运行命令:firewall-cmd --reload 4、查看端口号是否开启,运行命令:firewall-
转载 2018-08-30 10:50:00
262阅读
2评论
保存配置
转载 2021-07-21 10:43:25
768阅读
centos7端口永久开放方法/sbin/iptables-IINPUT-ptcp--dport80-jACCEPT/sbin/iptables-IINPUT-ptcp--dport8081-jACCEPT/sbin/iptables-IINPUT-ptcp--dport8888-jACCEPT/sbin/iptables-IINPUT-ptcp--dport8080-jACCEPT/sbin/i
原创 2020-11-30 08:40:05
635阅读
1、运行命令:firewall-cmd --get-active-zones运行完成之后,可以看到zone名称,如下: 2、执行如下命令命令: firewall-cmd --zone=public --add-port=6379/tcp --permanent   3、设置完需重启防火墙,运行命令:firewall-cmd --reload 4、查看端口号是否开启,运行命令:firewall
转载 2021-01-10 20:51:00
396阅读
2评论
安装在虚拟机上的CentOS7的时间分为系统时间和硬件时间。二者都修改,重启系统(init 6 )才会永久生效。修改步骤如下查看当前系统时间 date修改当前系统时间 date -s "2018-2-22 19:10:30查看硬件时间 hwclock --show修改硬件时间 hwclock --set --date "2018-2-22 19:10:30"同步系统时间和硬件时间 ...
原创 2022-09-13 14:51:14
1002阅读
1、 使用NAT的网络模式虚拟机关机状态下,点击“编辑虚拟机设置”,“网络适配器”,选择“NAT模式”2、开启虚拟机,修改配置文件输
原创 2022-01-10 16:04:52
7053阅读
1点赞
利用CentOS7搭建DHCP服务器详解继续我们之前搭建的缩水版路由器,今天我们来给它升级一下,在这之前先介绍一下升级的内容:动态主机配置协议(Dynamic Host ConfigurationProtocol,DHCP)用于自动管理局域网内主机的IP地址、子网掩码、网关地址及DNS地址等参数,可以有效地提升IP地址的利用率,提高配置效率,并降低管理与维护成本。在路由器中是一种基本功能。一、DH
前言:严格地来说,Linux 只是个内核。发行版是一个完整功能的系统,它建立在内核之上,具有各种各样的应用程序工具和库。 在正常操作期间,内核负责执行两个重要任务:作为硬件和系统上运行的软件之间的接口。尽可能高效地管理系统资源。官网地址: https://www.kernel.org/为此,内核通过内置的驱动程序或以后可作为模块安装的驱动程序与硬件通信。例如,当你计算机上运行的程序想要连
cat /etc/sysctl.conf CTCDN系统优化参数 关闭ipv6 net.ipv6.conf.all.disable_ipv6 = 1 net.ipv6.conf.default.disable_ipv6 = 1 避免放大攻击 net.ipv4.icmp_echo_ignore_broadcasts = 1 开启恶意icmp错误消息保护 net.ipv4.icmp_ignore_bo
centos7.0动态和静态网络地址配置方法静态地址配置方法: /etc/sysconfig/network-scripts/ifcfg-ens33文件内容如下:TYPE="Ethernet" BOOTPROTO="static" #DEFROUTE="yes" IPV4_FAILURE_FATAL="no" IPADDR="192.168.10.222" NETMASK="255.255.25
  • 1
  • 2
  • 3
  • 4
  • 5