linux 学习第十二天(网络会话connection、bond、ssh配置)

一、网络会话

使用 con-name 参数指定公司所使用的网络会话名称company,然后依次用ifname 参

数指定本机的网卡名称,用autoconnect no 参数设置该网络会话默认不被自动激活,以及用ip4 及gw4 参数手动指定网络的IP 地址:

nmcli connection add con-name company ifname eno16777736 autoconnect no type ethernet ip4 192.168.200.5/24 gw4 192.168.200.1

使用 con-name 参数指定家庭所使用的网络会话名称house。因为我们想从外部DHCP 服

务器自动获得IP 地址,因此这里不需要进行手动指定。

nmcli connection add con-name house ifname eno16777736 type Ethernet

在成功创建网络会话后,可以使用 nmcli 命令查看创建的所有网络会话

删除不使用的会话

使用 nmcli 命令配置过的网络会话是永久生效的,这样当我们下班回家后,顺手启用comany

网络会话

nmcli connection up company

二、网卡绑定bond0

2.1、优点

A、同时工作,提升网络

B、当某一个网卡坏掉,另一个网卡自动备援

2.2、编辑网卡

NM (NetworkManager 区分大小写) 保证网卡基本运行

vim ifcfg-eno16777736

vim ifcfg-eno33554992

vim bond0

vim /etc/modprobe.d/bond.conf

bond设定测试,自动备援测试

三、服务配置思路

1、Linux系统中的一切是文件

2、配置服务实际上就是在修改配置文件

3、重启相应服务来加载最新的配置参数

4、为了保证下次还生效,加入到开机启动项目中。

四、配置sshd服务

1、关闭SELinux  setenforce 0

2、修改ssh端口为3385

vim /etc/ssh/sshd_config

iptables -F

systemctl restart sshd

3、禁止以root用户远程登录服务器

vim /etc/ssh/sshd_config(编辑sshd_config)

systemctl restart sshd(重启sshd服务)

4、ssh安全秘钥验证方式

A、客户端配置

5、禁止使用密码登录方式,只是用安全秘钥验证

vim /etc/ssh/sshd_config(编辑sshd_config 文件第78行,将yes改为no(作用:禁止使用密码登录方式,使用密码登录时无法输入密码)。)

systemctl restart sshd

6、SCP上传下载文件

原文地址:https://www.cnblogs.com/rise-home/p/10543827.html

时间: 2024-10-05 08:33:09

linux 学习第十二天(网络会话connection、bond、ssh配置)的相关文章

Linux学习—部署yum网络仓库

yum除了可以配置本地仓库外,还可以配置服务器网络仓库,这时需要先配置服务器并上传文件 步骤如下: 1.安装 vsftpd 为了完成服务器与客户端的文件传输,需要使用FTP协议,在Linux下使用vsftpd软件(Very Secure FTP Daemon)完成部署FTP服务器 使用rpm命令安装vsftpd: ① rpm -ivh vsftpd-2.2.2-24.el6.x86_64.rpm 2.启动vsftpd服务及设置重启后自动启动 使用命令netstat查看vsftpd的监听状态为关闭

linux学习之centos(三):网卡配置

Linux系统版本:Centos 6.5 在linux学习之centos(二):虚拟网络三种连接方式和SecureCRT的使用中,使用远程工具SecureCRT,通过“ifconfig eth0 + 具体的ip地址”命令给linux配IP地址,但是这种配置方式存在以下问题: 只能临时生效,一旦重启,需要重新配置: 只能配置ip地址和子网掩码,可以连接内网,是无法连接外网的. 如果想要连接外网,ip地址.子网掩码.网关.DNS缺一不可. 如何真正的给CentOS配一个ip,而且设置成功后,通过使用

linux学习笔记:网络配置详解

我们安装好一台linux主机系统,要想将其接入网络就需要配置好网络配置了,centos5.x,centos6.x,到现在的centos7.x主要有三大配置网络的家族工具供我们使用: 这里主要以静态配置网络地址方式说明,首先从古老的ifcfg家族命令开始介绍: ifcfg家族:ifconfig,route,netstat ifconfig命令:网卡接口的查看和管理 格式:ifconfig [interface] -a:显示所有的接口信息,包含没有激活状态的接口: -s:简单显示接口的网络状况: i

Linux学习之修改网络属性命令的基本使用

一.使用ifcfg家族的命令来配置网络属性 1.ifconfig:实现网络信息显示和配置的 用法:ifconfig [interface] -a:全部显示 IFACE:指定设备 ifconfig interface [aftype] options | address ... 配置主机的IP地址 [[email protected] ~]# ifconfig eno16777736 查看eno16777736这块网卡的信息 eno16777736: flags=4163<UP,BROADCAST

linux学习笔记(12)man ascii/cal/xxd/ssh

linux下的命令通常他带有很多的选项,所以看起来较为复杂,但是常用的其实就一两个,所以我们所要记住的就是最常用的用法. 1.man ascii 该命令会打印出八进制.十六进制和十进制的ASCII表,方便在需要时查看. 2.cal 常用参数 cal命令不带参数只显示当前月份的日历. -1      显示一个月的月历(Display single month output. This is the default.) -3      显示系统前一个月,当前月,下一个月的月历(Display pre

Linux学习之CentOS(五)----网卡的配置

Linux系统版本:Centos 6.5(服务器版) Linux系统版本:Centos 7 前面,我们使用远程工具SecureCRT,通过"ifconfig eth0 + 具体的ip地址"命令给linux配了IP地址(参考本人博客:),但是这样配置的问题在于: 只能临时生效,一旦重启,需要重新配置: 只能配置ip地址和子网掩码,可以连接内网,是无法连接外网的. 如果想要连接外网,ip地址.子网掩码.网关.DNS缺一不可.今天来讲,如何真正的给CentOS配一个ip,而且设置成功后,通过

linux学习笔记-第二十三课-LNMP-Nginx与PHP配置(二)

一.Nginx 1.Nginx全局配置 [[email protected] ~]# vim /usr/local/nginx/conf/nginx.conf user nobody nobody; worker_processes 2; error_log /usr/local/nginx/logs/nginx_error.log crit; pid /usr/local/nginx/logs/nginx.pid; worker_rlimit_nofile 51200; events {   

Linux学习笔记(五)---centos7系统静态IP地址配置

上节我们把ip地址使用dhclient自动获取ip,但是有时重启虚拟机ip地址会变为其他的.导致xshell连接时又要修改配置文件,为此我们把ip地址给改为静态IP.具体操作如下:1.打开网卡配置文件vi /etc/sysconfig/network-scripts/ifcfg-ens332.把DHCP修改为static,把开机启动修改为yes3.再把IP地址.子网掩码.默认网关.DNS配置上4.保存退出(vi的操作,请参考前期分享的vim使用).5.重启网络服务至此,完成IP静态配置. 原文地

Linux学习总结(四十七)NFS服务配置 上篇

1 NFS基本架构 NFS network file system 也就是网络文件系统.NFS最早由Sun公司开发,分2,3,4三个版本,2和3由Sun起草开发,4.0开始Netapp公司参与并主导开发,最新为4.1版本NFS数据传输基于RPC协议,RPC为Remote Procedure Call的简写,译为远程过程调用.NFS应用场景是:A,B,C三台机器上需要保证被访问到的文件是一样的,A共享数据出来,B和C分别去挂载A共享的数据目录,从而B和C访问到的数据和A上的一致.NFS通过网络让不