linux系统新装后设置上网命令及步骤
linux  /  管理员 发布于 4年前   954
linux 系统新装后设置上网
设置网卡
cd /etc/sysconfig/network-scripts/
vi 对应网卡 (用命令 ip addr查看)
BOOTPROTO=static ONBOOT=yes IPADDR=192.168.1.112 NETMASK=255.255.255.0 GATEWAY=192.168.1.1 NM_CONTROLLED=no DNS1=192.168.1.1 DNS2=114.114.114.114
重启网卡
/etc/init.d/network restart
设DNS (单独设置 如果按上面的设置方式 这文件就无需设置了)
vi /etc/resolv.conf
nameserver 114.114.114.114
nameserver 8.8.8.8
202.96.128.86
202.96.128.166
安装网络插件
yum -y install net-tools
关闭 selinux
vi /etc/selinux/config
将SELINUX=enforcing改为SELINUX=disabled,保存后退出
设置时间
ntpdate ntp.api.bz
关闭防火墙,就可以外部访问了。不受端口限制。生产环境,最好开启防火墙,开启部分端口。
1.永久有效
开启: chkconfig iptables on
关闭: chkconfig iptables off
2.即刻生效
开启: service iptables start
关闭: service iptables stop
3.开启部分端口
vi /etc/sysconfig/iptables
添加想要开启的相关端口
-A INPUT -m state --state NEW -m tcp -p tcp --dport 6379 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8081 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 8082 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
service iptables restart
封几个段的命令是:
iptables -I INPUT -s 10.66.0.0/24 -j DROP
# 开启
service firewalld start
# 重启
service firewalld restart
# 关闭
service firewalld stop
systemctl disable firewalld.service #禁止firewall开机启动
systemctl stop firewalld & systemctl disable firewalld
关闭Swap
类似ElasticSearch集群,在安装K8S集群时,Linux的Swap内存交换机制是一定要关闭的,否则会因为内存交换而影响性能以及稳定性。
这里,我们可以提前进行设置:
执行swapoff -a可临时关闭,但系统重启后恢复
编辑 vi /etc/fstab,注释掉包含swap的那一行即可,重启后可永久关闭
123 在
Clash for Windows作者删库跑路了,github已404中评论 按理说只要你在国内,所有的流量进出都在监控范围内,不管你怎么隐藏也没用,想搞你分..原梓番博客 在
在Laravel框架中使用模型Model分表最简单的方法中评论 好久好久都没看友情链接申请了,今天刚看,已经添加。..博主 在
佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 @1111老铁这个不行了,可以看看近期评论的其他文章..1111 在
佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 网站不能打开,博主百忙中能否发个APP下载链接,佛跳墙或极光..路人 在
php中使用hyperf框架调用讯飞星火大模型实现国内版chatgpt功能示例中评论 教程很详细,如果加个前端chatgpt对话页面就完美了..Copyright·© 2019 侯体宗版权所有· 粤ICP备20027696号