路由器的主要功能NAT

dant  目的地地质转换   

snat   源地址转换

网关的定义

网关就是路由器上和我们的主机处在同一个网段上的ip

设定网关

systemctl stop NetworkManager          停止NetworkManager

vim /etc/sysconfig/network-scripts/ifcfg-xxx              网卡借口网关
GATEWAY=网关地址


vim /etc/sysconfig/network-scripts/ifcfg-xxx              全局网关

GATEWAY=网关ip


systemctl restart network                    重启Network

route -n


1.本地解析文件
vim     /etc/hosts
ip    主机名称

2.dns服务器的指向文件
vim /etc/resolv.conf
nameserver dns服务器ip

vim /etc/sysconfig/network-scripts/ifcfg-xxx

DNS1=dns服务器ip

3.本地解析文件和dns读取的优先级调整

vim /etc/nsswitch.conf

38 #hosts:        db files nisplus nis dns

39 hosts:            files dns  |dns files      (在前面的优先 files代表本地解析文件 dns代表服务器)


dhcpd的建立

yum install  dhcp -y    安装dhcp

vim /etc/dhcp/dhcpd.conf    里面没有实质内容

less /usr/share/doc/dhcp-4.2.5/dhcp.conf.example   查看样本文件

cp /usr/share/doc/dhcp-4.2.5/dhcp.conf.example /etc/dhcp/dhcpd.conf  复制样本文件

vim /etc/dhcp/dhcpg.conf  对文件进行修改

修改内容:

7 option domain-name "example.com";

8 option domain-name-servers 172.25.44.254;(网关)

30 subnet 172.25.44.0 netmask 255.255.255.0{

31      range 172.25.44.100 172.25.44.200 ; 

32      option routers 172.250.44.254;

33 }

之后的全部删除

     systemctl start dhcpd

     systemctl enable dhcpd


系统日志默认分类

/var/logmessages      系统服务及日志,包括服务信息,报错等

/var/log/secure          系统认证信息日志

/var/log/maillog           系统邮件服务信息

/var/log/cron              系统定时任务信息

/var/log/boot.log        系统启动信息

systemd-journald    ###日志分析进程
journalctl    ###日志分析命令

journalctl -n 5        ##查看最近生成的5条日志
journalctl -p err    ##查看系统报错
journalctl --since --until ###查看某个时间段生成的日志
journalctl -o verbose    ###查看日志能够使用的条件参数
journalctl    _UID=        ##进程uid
        _PID=        ##进程id
        _GID=        ##进程gid
        _HOSTNAME=    ##进程所在主机
        _SYSTEMD_UNIT=    ##服务名称
        _COMM=        ##命令名称

rsyslogd服务这个服务是用来管理系统日志的进程

服务配置文件

vim /etc/rsyslog.conf


service.loglevel      logfile

*.*                        /var/log/all.log    ##所有服务的所有日志都放到/var/log/all.log中

格式

日志设备(类型).(连接符号)日志级别     日志处理方式(action)

日志设备(可以理解为日志类型)

auth                        pam产生的日志

authpriv                  ssh,ftp等登陆信息的验证信息

cron                        时间任务相关

kern                        内核

lpr                           打印

mail                         邮件

mark(syslog)-rsyslog         服务内部的信息,时间标识

news                        新闻组

user                         用户程序产生的相关信息

uucp                        ubix to unix copy, unix主机之间相关的通信


日志同步

在日志接收方
vim /etc/rsyslog.conftcp
15$ModLoad imudp            日志接受插件
16$UDPServerRun 514       日志接受插件使用端口
45$template WESTOS,"%timegenerated% %FROMHOST-IP% %syslogtag% %msg% \n"

                                            时间                        ip                        文件               结果
在日志发送方
*.*        @日志接收方ip       通过udp写于i把日志发送到目标主机   (@为udp@@为)

做完配置重启rsyslogd服务
关闭火墙
systemctl stop firewalld


>/var/log/messages       两边都做

logger test message      日志发送方

tail -f /var/log/message    日志接收方