0-服务搭建第0步之网络配置

简介:

系统版本:CentOS7.X

网络配置


一、配置静态IP

# ifconfig ens33 192.168.1.10/24                                 (配置一个静态IP地址(临时生效)

# vi /etc/sysconfig/network-scripts/ifcfg-ens33                  (配置一个静态IP地址(永久生效)

NAME=ens33                                                        #网卡名                 

TYPE=Ethernet                                                     #网卡类型,保持默认

DEVICE=ens33                                                      #网卡设备名   

ONBOOT=yes                                                        #是否开机加载该网卡。设置为“yes”

BOOTPROTO=static                                                  #设置网卡地址获取方式为“static”静态IP(手动配置)

IPADDR=192.168.1.10                                               #IP地址

NETMASK=255.255.255.0                                             #掩码

GETAWAY=192.168.1.1                                               #网关

DNS1=202.96.134.133                                               #DNS主用

DNS2=114.114.114.114                                              #DNS备用

# /etc/init.d/network reload                                    (重载网卡


二、文件系统权限控制

# getenforce                                                    (查看Selinux状态

# setenforce 0                                                  (关闭Selinux(临时生效)

# vi /etc/sysconfig/selinux                                     (关闭Selinux(永久生效)

SELINUX=disabled


三、配置防火墙规则(IPtables)

# systemctl stop firewalld                                     (停止Firewalld防火墙

# yum -y install iptables-services                             (安装IPtables服务

# systemctl restart iptables.service                           (重启IPtables防火墙

# systemctl enable iptables.service                            (设置IPtables防火墙开机自启动

# iptables -t filter -F                                        (清空filter表中的所有规则

# iptables -t filter -P INPUT DROP                             (设置INPUT链上的默认策略为拒绝

# iptables -t filter -L INPUT --line-number                    (查看默认策略是否设置成功

Chain INPUT (policy DROP)

# iptables -t filter -A INPUT -s 192.168.1.0/24 -p tcp --dport 5901:5910 -j ACCEPT

                                                                         (添加新规则放行来自于192.168.1.0网段,目标端口5901~5910进来的流量

# iptables-save                                                (保存IPtables规则


四、禁用IPV6

# echo 1 > /proc/sys/net/ipv6/conf/all/disable_ipv6            (临时禁用IPV6

# echo 1 > /proc/sys/net/ipv6/conf/default/disable_ipv6

# vi /etc/default/grub                                         (修改Grub启动参数,永久禁用IPV6

添加内容

GRUB_CMDLINE_LINUX="ipv6.disable=1 crashkernel=auto rd.lvm.lv=

本文转自   触动的风   51CTO博客,原文链接:http://blog.51cto.com/10978134/1975591


相关文章
|
30天前
|
存储 安全 网络安全
云端防御策略:融合云服务与网络安全的未来之路
在数字化浪潮的推动下,企业纷纷转向云计算以获取灵活性、可扩展性和成本效益。然而,随之而来的是日益复杂的网络威胁,它们挑战着传统的安全边界。本文将探讨如何通过创新的云服务模型和先进的网络安全措施来构建一个既可靠又灵活的安全框架。我们将分析云计算环境中的关键安全挑战,并提出一系列针对性的策略来加强数据保护,确保业务连续性,并满足合规要求。
29 2
|
1月前
|
弹性计算 负载均衡 网络协议
这种情况可能是由于阿里云的API服务出现了短暂的故障或者网络波动导致的
【2月更文挑战第20天】这种情况可能是由于阿里云的API服务出现了短暂的故障或者网络波动导致的
70 1
|
4月前
|
Kubernetes Ubuntu 安全
Linux|科普扫盲帖|配置网络软件源---阿里云镜像仓库服务使用(centos,Ubuntu)
Linux|科普扫盲帖|配置网络软件源---阿里云镜像仓库服务使用(centos,Ubuntu)
531 0
|
4天前
|
存储 安全 网络安全
云端防御策略:融合云服务与网络安全的未来之路
【4月更文挑战第20天】 随着企业数字化转型的加速,云计算已成为支撑现代业务架构的关键。然而,伴随其发展的网络安全威胁也不断演变,对信息安全提出更高要求。本文将深入探讨在动态云环境中实现网络安全防护的策略和技术,包括最新的加密技术、身份验证机制以及入侵检测系统等。通过分析当前云服务中的安全挑战,并结合前沿的网络安全技术,旨在为读者提供一个关于如何在享受云计算便利的同时保障数据安全的全面视角。
|
7天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
25天前
|
缓存 网络协议 数据库连接
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
23 0
|
1月前
|
存储 运维 安全
SDN 网络编排与服务
【2月更文挑战第30天】网络编排是基于业务需求,对逻辑网络服务进行有序组织和安排,通过控制器构建满足需求的网络服务。
|
1月前
|
安全 网络安全 API
云端防御:融合云服务与网络安全的未来之路
【2月更文挑战第29天】 随着企业数字化转型的深入,云计算已成为支撑现代业务架构的关键。然而,伴随其便捷性和灵活性的是对安全性的全新挑战。本文将深入探讨在动态和复杂的云环境中,如何构建一个既高效又安全的网络防护体系。我们将讨论云计算服务模型、安全威胁类型以及应对策略,并重点分析如何利用最新的技术进展来强化信息安全管理。
|
1月前
|
Kubernetes 应用服务中间件 nginx
Kubernetes服务网络Ingress网络模型分析、安装和高级用法
Kubernetes服务网络Ingress网络模型分析、安装和高级用法
36 5
|
1月前
|
域名解析 缓存 网络协议
探索Qt 网络编程:网络地址与服务类全解析
探索Qt 网络编程:网络地址与服务类全解析
55 0