文章目录
1. 网络环境
—1.1 虚拟软件中进行网络设置
添加虚拟网卡配置为LAN区段
—1.2 虚拟主机中进行网络设置
配置两个网卡
eth0 10.0.0.202 10.0.0.254 223.5.5.5
eth1 172.16.1.202
2.系统基本安全优化
—2.1 关闭防火墙
systemctl stop/disable firewalld
生产中不关闭可以放行端口,协议tcp
1) 打开端口: firewall-cmd --permanent --add-port=端口号/协议
2) 关闭端口: firewall-cmd --permanent --remove-port=端口号/协议
3) 重新载入,才能生效 : firewall-cmd --reload
4) 查询端口是否开放: firewall-cmd --query-port=端口/协议
原因:系统已有外部防火墙或第三方防火墙,所以关掉系统自带防火墙
查看状态:systemctl status firewalld
—2.2 关闭selinux
selinx是一种防护策略,基本上服务器都不开启
setenforce 0 临时关闭(重启后又会开启)
想要重启之后不开启得修改配置文件/etc/selinux/config中的selinux=disabled,然后重启生效
查看状态:[root@shizi ~]# getenforce
—2.3 配置hosts文件
172.16.1.5 lb01
172.16.1.6 lb02
172.16.1.7 web01
172.16.1.8 web02
172.16.1.9 web03
172.16.1.51 db01
172.16.1.31 nfs01
172.16.1.41 backup
172.16.1.61 m01
—2.4 中文字符集
[root@shizi ~]# echo $LANG
zh_CN.UTF-8
—2.5 安装好一些软件大礼包
更新yum源
https://developer.aliyun.com/mirror/
wget -O /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo
wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo
yum install -y wget
yum clean all 清楚旧的清除yum源缓存信息
yum install lrzsz nmap tree dos2unix nc telnet net-tools bash-completion bash-completion-extra
3. 完成模板机克隆操作
—3.1克隆前准备工作
centos6: 一清空两删除
两删除: UUID HWADDR(MAC)
centos7:一删除
sed -i '/UUID/d' /etc/sysconfig/network-scripts/ifcfg-eth[01]
grep "UUID" /etc/sysconfig/network-scripts/ifcfg-eth[01]
systemctl restart network
systemctl stop NetworkManager.service
systemctl disable NetworkManager.service
—3.2 需要关闭虚拟主机进行克隆
—3.3 克隆完毕修改主机地址和主机名称信息
sed -i 's#201#51#g' /etc/sysconfig/network-scripts/ifcfg-eth[01]
hostnamectl set-hostname db01
systemctl restart network
—2.1 关闭防火墙
systemctl stop/disable firewalld 生产中不关闭可以放行端口,协议tcp 1) 打开端口: firewall-cmd --permanent --add-port=端口号/协议 2) 关闭端口: firewall-cmd --permanent --remove-port=端口号/协议 3) 重新载入,才能生效 : firewall-cmd --reload 4) 查询端口是否开放: firewall-cmd --query-port=端口/协议 原因:系统已有外部防火墙或第三方防火墙,所以关掉系统自带防火墙 查看状态:systemctl status firewalld
—2.2 关闭selinux
selinx是一种防护策略,基本上服务器都不开启 setenforce 0 临时关闭(重启后又会开启) 想要重启之后不开启得修改配置文件/etc/selinux/config中的selinux=disabled,然后重启生效 查看状态:[root@shizi ~]# getenforce
—2.3 配置hosts文件
172.16.1.5 lb01 172.16.1.6 lb02 172.16.1.7 web01 172.16.1.8 web02 172.16.1.9 web03 172.16.1.51 db01 172.16.1.31 nfs01 172.16.1.41 backup 172.16.1.61 m01
—2.4 中文字符集
[root@shizi ~]# echo $LANG zh_CN.UTF-8
—2.5 安装好一些软件大礼包
更新yum源 https://developer.aliyun.com/mirror/ wget -O /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo yum install -y wget yum clean all 清楚旧的清除yum源缓存信息 yum install lrzsz nmap tree dos2unix nc telnet net-tools bash-completion bash-completion-extra
3. 完成模板机克隆操作
—3.1克隆前准备工作
centos6: 一清空两删除 两删除: UUID HWADDR(MAC) centos7:一删除 sed -i '/UUID/d' /etc/sysconfig/network-scripts/ifcfg-eth[01] grep "UUID" /etc/sysconfig/network-scripts/ifcfg-eth[01] systemctl restart network systemctl stop NetworkManager.service systemctl disable NetworkManager.service
—3.2 需要关闭虚拟主机进行克隆
—3.3 克隆完毕修改主机地址和主机名称信息
sed -i 's#201#51#g' /etc/sysconfig/network-scripts/ifcfg-eth[01] hostnamectl set-hostname db01 systemctl restart network
首先需要注意的是,克隆一台虚拟机,要保证和被克隆的虚拟机IP地址不能相同,如果IP地址相同,先启动的生效,后面机器会把前面的机器IP挤掉
1. 右击要被克隆的虚拟机,选择管理——克隆。(注意把要被克隆的虚拟机关机)
2. 依次点击“下一步”,在克隆虚拟机向导中选择,虚拟机当前状态,并点击下一步
3. 克隆方法选择“创建链接克隆”,点击“下一步”。(选择创建链接克隆,文件小 速 度快)
4. 给克隆虚拟机命名,点击完成,就此克隆新的虚拟机。
5. 此时开启被克隆的虚拟机,进入root权限,并输入ip a命令查询虚拟机的IP地址。再打 开克隆虚拟机,进入root权限,使用命令ip a查询克隆虚拟机的IP地址。(因为是克隆的 所有配置是一样的,但是一个IP地址只能分给一个主机,则需要改变克隆虚拟机的IP地 址。)
6. 重点来了 命令更改IP地址,需要编辑网卡配置文件,命令如下
vi /etc/sysconfig/network-scripts/ifcfg-eth0(不是eth0 输入ens33)
如果输入错误输入:q 回车就可以出来了
不知道自己是不是 eth0 输入 ls /etc/sysconfig/network-scripits 进
入之后 如下图 光标移动到 IPADDR=10.0.0.200最后一位输入字母 i 编辑 则下面出现inter为插入,即可更改地址。更改地址后
按esc键退出 输入
:wq(保存退出)
: q! (强制退出)
:vi 打开空文件
在利用ip a命令查询IP地址,此时IP地址还是没有变化,则需重启网卡命令 为/etc/init.d/network restart OK说明IP地址已经更换 ,一台新的服务器已完成