路由器的主要功能NAT
dant 目的地地质转换
snat 源地址转换
网关的定义
网关就是路由器上和我们的主机处在同一个网段上的ip
设定网关
systemctl stop NetworkManager 停止NetworkManager
vim /etc/sysconfig/network-scripts/ifcfg-xxx 网卡借口网关
GATEWAY=网关地址
vim /etc/sysconfig/network-scripts/ifcfg-xxx 全局网关
GATEWAY=网关ip
systemctl restart network 重启Network
route -n
1.本地解析文件
vim /etc/hosts
ip 主机名称
2.dns服务器的指向文件
vim /etc/resolv.conf
nameserver dns服务器ip
vim /etc/sysconfig/network-scripts/ifcfg-xxx
DNS1=dns服务器ip
3.本地解析文件和dns读取的优先级调整
vim /etc/nsswitch.conf
38 #hosts: db files nisplus nis dns
39 hosts: files dns |dns files (在前面的优先 files代表本地解析文件 dns代表服务器)
dhcpd的建立
yum install dhcp -y 安装dhcp
vim /etc/dhcp/dhcpd.conf 里面没有实质内容
less /usr/share/doc/dhcp-4.2.5/dhcp.conf.example 查看样本文件
cp /usr/share/doc/dhcp-4.2.5/dhcp.conf.example /etc/dhcp/dhcpd.conf 复制样本文件
vim /etc/dhcp/dhcpg.conf 对文件进行修改
修改内容:
7 option domain-name "example.com";
8 option domain-name-servers 172.25.44.254;(网关)
30 subnet 172.25.44.0 netmask 255.255.255.0{
31 range 172.25.44.100 172.25.44.200 ;
32 option routers 172.250.44.254;
33 }
之后的全部删除
systemctl start dhcpd
systemctl enable dhcpd
系统日志默认分类
/var/logmessages 系统服务及日志,包括服务信息,报错等
/var/log/secure 系统认证信息日志
/var/log/maillog 系统邮件服务信息
/var/log/cron 系统定时任务信息
/var/log/boot.log 系统启动信息
systemd-journald ###日志分析进程
journalctl ###日志分析命令
journalctl -n 5 ##查看最近生成的5条日志
journalctl -p err ##查看系统报错
journalctl --since --until ###查看某个时间段生成的日志
journalctl -o verbose ###查看日志能够使用的条件参数
journalctl _UID= ##进程uid
_PID= ##进程id
_GID= ##进程gid
_HOSTNAME= ##进程所在主机
_SYSTEMD_UNIT= ##服务名称
_COMM= ##命令名称
rsyslogd服务这个服务是用来管理系统日志的进程
服务配置文件
vim /etc/rsyslog.conf
service.loglevel logfile
*.* /var/log/all.log ##所有服务的所有日志都放到/var/log/all.log中
格式
日志设备(类型).(连接符号)日志级别 日志处理方式(action)
日志设备(可以理解为日志类型)
auth pam产生的日志
authpriv ssh,ftp等登陆信息的验证信息
cron 时间任务相关
kern 内核
lpr 打印
mail 邮件
mark(syslog)-rsyslog 服务内部的信息,时间标识
news 新闻组
user 用户程序产生的相关信息
uucp ubix to unix copy, unix主机之间相关的通信
日志同步
在日志接收方
vim /etc/rsyslog.conftcp
15$ModLoad imudp 日志接受插件
16$UDPServerRun 514 日志接受插件使用端口
45$template WESTOS,"%timegenerated% %FROMHOST-IP% %syslogtag% %msg% \n"
时间 ip 文件 结果
在日志发送方
*.* @日志接收方ip 通过udp写于i把日志发送到目标主机 (@为udp@@为)
做完配置重启rsyslogd服务
关闭火墙
systemctl stop firewalld
>/var/log/messages 两边都做
logger test message 日志发送方
tail -f /var/log/message 日志接收方