Centos7学习笔记 (一)

centos7新特性

一、运行级别

centos7的运行级别由target方式代替06运行级别的描述。

centos7下修改默认运行级别:

1.命令 systemctl set-default multi-user.tartget

2.创建软链接:ln -sf /lib/systemd/system/graphical.target /etc/systemd/system/default.target

切换运行级别:

systemctl isolate 运行级别 / init 0-6

二、grub2

所在配置文件位置:/boot/grub2/grub.cfg

修改分辨率:在/boot/grub2/grub.cfg的99行添加“vga=0x分辨率代码”,重启即可

三、修改主机名、网卡名称

1.①.nmtui 图形界面管理工具

选择第一项

②.hostnamectl set-hostname 主机名

③.nmcli general hostname 主机名

④.修改/etc/hostname配置文件

2.修改网卡名称

①.进入 /etc/sysconfig/grub 添加 net.ifnames=0 biosdevname=0 重启

修改启动参数

②.重新生成grub配置文件

grub2-mkconfig -o /boot/grub2/grub.cfg

四、设置ip、网关和DNS

网卡命名格式和以往不同,命名为:enoxxxx

(en为以太网接口类型,o:内置网卡 s:插槽型的网卡)

可在一个网卡配置文件中设置多个ip,IPADDR(0-n)PREFIX(0-n),DNS也可以设置多个

重启网络服务:systemctl restart network/service network restart

ip命令显示网卡性能信息:

ip -s link show 网卡名

nmcli connection show 网卡名

五、测试网络连通性

工具:traceroute、ping、mtr

Loss:每个对应ip的丢包率 snt:每秒发送Packat的数量 last:最近一次的返回时延  Avg:发送ping包的平均时延 Best:时延最短的 Wrst:时延最长的 StDev:标准偏差

六、服务控制

systemd功能=service+chkconfig,systemd相当于centos6中的/etc/init.d程序

用法:systemctl 动作 服务名

七、防火墙(默认启用firewalld)

firewall 包括动态防火墙(firewall)和静态防火墙(iptables),两种防火墙底层调用的都是iptables命令和netfilter过滤体系。

1.动态firewall:有运行时配置和永久配置选项,

支持允许服务/应用程序的直接添加。

2.静态iptables:修改完配置需要重启

firewall根据可信度分为9大区域:

丢弃区域(Drop):在此区域的任何数据包都会被丢弃并不做任何反应,与iptables的iptables -j drop 类似

阻塞区域(Block):拒绝进入的网络连接返回icmp-host-prohibited

公共区域(public zone):只接受被选中的连接,默认只允许ssh和dhcpv6-client。公共区域也是缺省区域。

外部区域(externel zone):这个区域相当于路由器的启用伪装选项。只有指定的连接会被接受,即ssh,而其他的连接将被丢弃或者不被接受。

隔离区域(DMZ):只允许部分服务能被外部访问。

工作区域(work zone):只能定义内部网络

家庭区域(home zone):只允许被选中的连接通过。

内部区域(internal zone):与work zone类似

信任区域(trust zone):信任度最高,可允许所有网络通信通过。

firewall匹配原则:(一个源只能属于一个zone)

①.先看客户端源ip和哪个区域的source匹配

②.反之则检查客户端网卡接口对应哪个区域

③.若以上两个都不满足,则应用缺省区域即默认区域的规则。

防火墙故障排查:

先查看active区域再查看缺省区域。

时间: 2024-10-12 09:15:15

Centos7学习笔记 (一)的相关文章

CentOS7学习笔记

关机与重启命令 shutdown -h now shutdown -r 10 shutdown -r 23:59 显示目录文件 ls -a /etc/ 查看名称包含telnet的软件是否已安装  (| grep  表示匹配的意思) ypm-qa | grep telnet 切换praybb用户 us praybb 查看系统分区 df -h # df -k df –l 查看源列表 yum list |grep telnet #查看源列表中匹配telnet的软件 安装源软件 yum install

centos7 学习笔记

查看本机ip 输入 ifconfig -a查看 vsftp配置ftp服务 vsftp安装篇 代码如下 vsftp安装篇 代码如下: # 安装vsftpd yum -y install vsftpd # 启动 service vsftpd start # 开启启动 chkconfig vsftpd on 二.vsftp相关命令之服务篇 代码如下: # 启动ftp服务 service vsftpd start # 查看ftp服务状态 service vsftpd status # 重启ftp服务 s

Linux CentOS7 学习笔记

配置静态IP地址 PROXY_METHOD="none"  注意:只有none,bootp,dhcp三个选项,没有static选项,选择none即可以进行静态ip配置,当时用static配置一直没有效果IPADDR="192.168.2.222"NETMASK="255.255.255.0"GATEWAY="192.168.2.1" 参考资料:https://www.cnblogs.com/dongling/p/5641676

基于CentOS7上的搭建javaweb环境 - 学习笔记

一, 概述 上一篇记录了安装CentOS7的基本步骤及配置,现在要讲如何搭建基于CentOS7环境的javaweb环境了,我以 mysql + jdk1.8.0_91 + apache tomcat7.0.69 为例进行讲述. 二, 安装步骤 1, 首先在CentOS7下在线安装mysql数据库服务 (1)先查看是否已安装了mysql rpm -qa | grep mysql (2)若安装了,可以卸载,再重新安装 yum -y remove mysqlxxxxx (3)安装 yum -y ins

Docker 学习笔记【1】Docker 相关概念,基本操作

计划:Docker 学习笔记[2] Docker 基础操作实操记录,Docker仓库.数据卷,网络基础学习---40 注:所有操作在root下执行 --1--概念: 1.Docker镜像: 镜像就是一个只读的模板,用于创建docker容器. Docker提供了简单的机制创建或者更新现有镜像,也可以从别处拿来现成镜像直接使用. 2.Docker容器: 可以认为是精简版的linux运行环境包含 [root权限,进程空间,用户空间,网络空间等]和应用程序 另外:镜像是只读的,容器基于镜像启动后创建一层

线性回归学习笔记

操作系统 : CentOS7.3.1611_x64 python版本:2.7.5 sklearn版本:0.18.2 tensorflow版本 :1.2.1 线性回归是利用数理统计中回归分析, 来确定两种或两种以上变量间相互依赖的定量关系的一种统计分析方法, 运用十分广泛. 其表达形式为y = w'x+e,e为误差服从均值为0的正态分布. 根据变量个数的多少可以分为一元线性回归和多元线性回归. 回归模型中, 一元回归是最简单且稳健的, 但描述复杂系统的行为时往往乏力, 因此基于多元回归的预测技术更

linux用户、组和权限——学习笔记

linux用户.组和权限--学习笔记 1.linux用户user 2.linux组group 3.用户和组的配置文件 3.1.Passwd文件格式 3.2.shadow 文件格式 3.3.group文件格式 3.4.gshdow文件格式 4.用户和组管理命令 4.1.用户管理命令 4.2.组帐号维护命令 4.3.用户创建:useradd 4.4.小实验 4.5.用户属性修改 4.6.删除用户 4.7.查看用户相关的ID 信息 4.8.切换用户或以其他用户身份执行命令 4.9.设置密码 4.10.

一起学ASP.NET Core 2.0学习笔记(一): CentOS下 .net core2 sdk nginx、supervisor、mysql环境搭建

作为.neter,看到.net core 2.0的正式发布,心里是有点小激动的,迫不及待的体验了一把,发现速度确实是快了很多,其中也遇到一些小问题,所以整理了一些学习笔记: 阅读目录 环境说明 安装CentOS7 安装.NET Core SDK for CentOS7 搭建ftp服务器 安装mysql 部署ASP.NET Core应用程序 配置Nginx 配置守护服务(Supervisor) 环境说明 服务器系统:CentOS 7.3 64位 相关工具:putty.Xftp 服务器软件软件:.n

docker学习笔记1 -- 安装和配置

技术资料 docker中文官网:http://www.docker.org.cn/ 中文入门课程:http://www.docker.org.cn/book/docker.html docker学习笔记:http://www.open-open.com/lib/view/open1423703640748.html 深入浅出docker:http://www.infoq.com/cn/articles/docker-core-technology-preview 安装 参考:http://www