10-15,10-16笔记

一 1.定义路由器:用来做nat的   nat:目的地址转换     snat源地址转   网关:路由器上和自己处在同一网段的ip

2.设定网关

systemctl stop Networkmanager ###停止

vim /etc/sysconfig/network    ####打开网络配置文件

GATEWAY=网关ip

vim /etc/ssyconfig/network-scripts/ifcfg-网卡配置文件 网卡接口网关

systemctl restart network  ###重启网络

3.配置dns

vim /etc/resolv.conf

nameserver dns服务器ip

vim /etc/sysconfig/network-scripts/ifcfg-网卡配置文件

DNS1=服务器ip

本地解析文件   (直接读取本地文件,不需要重启服务)

vim /etc/hosts

ip 主机名称

本地解析文件和dns读取的优先级

vim /etc/nsswitch.conf

调换files 和 dns先后

4.建立dhcpd

yum install  dhcp -y    安装dhcp

vim /etc/dhcp/dhcpd.conf    里面没有实质内容

less /usr/share/doc/dhcp-4.2.5/dhcp.conf.example   查看样本文件

cp /usr/share/doc/dhcp-4.2.5/dhcp.conf.example /etc/dhcp/dhcpd.conf  复制样本文件

vim /etc/dhcp/dhcpg.conf

修改如下

#7 option domain-name "example.com";

#8 option domain-name-servers 172.25.xx.254;(网关)

#30 subnet 172.25.xx.0 netmask 255.255.255.0{

#31      range 172.25.xx.100 172.25.44.200 ;

#32      option routers 172.250.xx.254;

#33 }

以后全部删除

systemctl start dhcpd

systemctl enable dhcpd

二.系统日志

1.系统默认分类

/var/log/messages  ####系统认证信息日志

/var/log/maillog    ####系统邮件服务信息

/var/log/cron       ####系统定时任务信息

/var/log/boot.log  #### 系统启动信息

2.日志管理服务rsyslog service

1.rsyslog采集分类日志,不是生成

2.rsyslog日志分类

/etc/rsyslog.conf  主配置文件

*.*                存放文件

服务.日志级别        /var/log/westos

systemctl restart rsyslog 在修改完配置文件后要重启rsyslog服务

3.日志分析工具journal

systemd-journald   ####显示进程名称

journalctl      ### 直接执行,浏览系统日志

journalctl -n 5  ###最新5条

journalctl -p err ### 显示报错

journalctl -f    ###监控日志生成  =tail -f

journalctl --since ”toda【yyyyy-mm-dd】【hh:mm:ss】“ --until“”   ###显示从xxx到xxx的日志

!!!!!注:journal默认情况下此程序会忽略重启之前的日志信息

4.格式

日志设备类型.日志级别    日志处理方式

auth                 pam产生的日志

authpriv             ssh。ftp 等登陆信息的验证信息

cron                 时间任务相关

kern                 内核

lpr                  打印

mail                 邮件

mark(syslog)-rsyslog 服务内部的信息,时间标示

news                 新闻组

user                 用户程序产生的相关信息

uucp                 unix to unix copy,unix主机之间相关的通讯

local 1~7            自定义的日志设备

5.连接符号

.xxx  表示大于等于xxx级别的信息

.=xxx 表示等于xxx级别的信息

.!xxx 表示在xxx之外的级别信息

6.其他

(1.记录到普通文件或设备文件:

*.*  /var/log/file.log

*.*  /dev/pts/0

logger -p local3,info ‘KadeFor is testing the rsyslog and logger‘

(2.日志同步

日志接收方

vim /etc/rsyslog.conftcp

15$ModLoad imudp            日志接受插件

16$UDPServerRun 514       日志接受插件使用端口

45$template WESTOS,"%timegenerated% %FROMHOST-IP% %syslogtag% %msg% \n"

时间                        修改ip

日志发送方

*.*        @日志接收方ip       通过udp写于i把日志发送到目标主机   (@为[email protected]@为)

systemctl stop firewalld  关闭两台主机的防火墙

>/var/log/messages       两边都做

logger test message      日志发送方

tail -f /var/log/message    日志接收方

时间: 2024-10-26 19:29:54

10-15,10-16笔记的相关文章

双端队列C实现代码 算法导论10.1-5 10.1-6 10.1-7

数组实现双端队列的时候注意区别判断上溢和下溢. 用两个栈实现队列,就相当于把两个栈底靠在一起(背靠背),一个栈用来出队列,一个栈用来进队列.这个队列的操作时间大部分时候是常数时间,除了出列的栈为空,需要把进列的栈全部转移过去,再出列.Back()操作和Pop()操作类似,也是这样. 而两个队列实现栈,队列轮流充当入栈和出栈的角色,而什么时候会改变角色呢,就是Pop()操作.Pop()操作先把一个队列中的所有元素全部出列并加入另外一个空队列中去,然后再出列(第二个队列). 实现代码为C #incl

10.15 iptables filter表案例 10.16/10.17/10.18 iptables nat表应用

10.15 iptables filter表案例 10.16/10.17/10.18 iptables nat表应用 扩展 iptables应用在一个网段 http://www.aminglinux.com/bbs/thread-177-1-1.html sant,dnat,masquerade http://www.aminglinux.com/bbs/thread-7255-1-1.html iptables限制syn速率 http://www.aminglinux.com/bbs/thre

将Ubuntu 15.10升级到Ubuntu 16.04

Ubuntu 16.04 LTS 代号为 Xenial Xerus,其最终版将于 2016 年 4 月 21 日正式发布,Ubuntu16.04 将是非常受欢迎的开源操作系统 Ubuntu 的第 6 个长期支持版本,其首个 LTS 版本发布于 2006 年 6 月.Ubuntu 16.04 Xenial Xerus 将包含 Unity 7 桌面.Linux Kernel 4.4 和超多应用程序更新.作为新的长期支持版,Ubuntu 16.04 将获得 5 年的 Bug 修复及关键安全补丁更新.

如何在 Ubuntu 16.04,15.10,14.04 中安装 GIMP 2.8.16(类似于PS软件)

GIMP 图像编辑器 2.8.16 版本在其20岁生日时发布了.下面是如何安装或升级 GIMP 在 Ubuntu 16.04, Ubuntu 15.10, Ubuntu 14.04, Ubuntu 12.04 及其衍生版本中,如 Linux Mint 17.x/13, Elementary OS Freya. GIMP 2.8.16 支持 OpenRaster 文件中的层组,修复了 PSD 中的层组支持以及各种用户界面改进,修复了 OSX 上的构建系统,以及更多新的变化.请阅读 官方声明. GI

10.15 iptables filter表小案例;10.16—10.18 iptables nat

扩展: 1. iptables应用在一个网段: http://www.aminglinux.com/bbs/thread-177-1-1.html 2. sant,dnat,masquerade: http://www.aminglinux.com/bbs/thread-7255-1-1.html 3. iptables限制syn速率: http://www.aminglinux.com/bbs/thread-985-1-1.html 10.15 iptables filter表小案例 ipta

10.15 iptables filter表案例 10.16/10.17/10.18 iptable

七周四次课 10.15 iptables filter表案例 10.16/10.17/10.18 iptables nat表应用 10.15 iptables filter表案例 10.16/10.17/10.18 iptables nat表应用 打开端口转发, 调整内核参数 增加一条规则 所添加的规则 B机器设置默认网关 设置公共DNS C设备与A通信,通过端口转换的形式,将原有iptables清空 上面为进来的包进行转换,下面为出去的包进行转换 原文地址:http://blog.51cto.

Deep Learning Face Representation from Predicting 10,000 Classes论文笔记

Deep Learning Face Representation from Predicting 10,000 Classes论文笔记(2015.03.24) 一.基本思路 作者利用卷积神经网络(Convolutional Neural Network,CNN)对大量样本进行训练,提取Deep hidden identity feature(DeepID)特征,然后利用这些特征进行人脸验证(Face Verification).在LFW(Labeled Faces in the Wild)库上

Ubuntu 15.10搭建IPSec L2TP服务器

以下步骤完全使用于Ubuntu 14.04版本 首先安装以下所需包 sudo apt-get install openswan xl2tpd ppp lsof!注意!Ubuntu 15.10会提示无法找到openswan包,解决办法是用喜欢的编辑器编辑以下文件,实例用vimsudo vim /etc/apt/sources.list在文件最后添加一行deb http://us.archive.ubuntu.com/ubuntu precise main universe保存后,执行下面命令sud

安装Ubuntu 15.10后要做的事

Ubuntu 15.10发布了,带来了很多新特性,同样也依然带着很多不习惯的东西,所以装完系统后还要进行一系列的优化. 1.删除libreoffice libreoffice虽然是开源的,但是Java写出来的office执行效率实在不敢恭维,装完系统后果断删掉 [html] view plain copy sudo apt-get remove libreoffice-common 2.删除Amazon的链接 [html] view plain copy sudo apt-get remove 

详解2进制,10进制,16进制,8进制,36进制

本篇介绍C/C++语言中的进制的概念,主要介绍2进制.10进制.16进制,这三种是编程时必须掌握的也是最经常使用的.另外,介绍8进制和36进制,当中 36进制在实际project项目中会遇到. (本文选自<C/C++学习指南>.邵发.附录"2进制,10进制,16进制") 讲2进制.10进制.16进制的视频教程,点击观看 权利声明:作者拥有本书的所有权利. 作者授权不论什么人都能够自由转载本站点公布的内容,但转载时必须遵守下面限制: ①转载时必须全文转载.不得有不论什么改动,