1、配置静态IP NAT:模式: 修改网卡eth0 vim /etc/sysconfig/network-scripts/ifcfg-eth0 内容以下: DEVICE=eth0 HWADDR=00:0C:29:09:4D:F9 TYPE=Ethernet UUID=df410f16-82cc-45ce-8ac5-137b57eca2a4 ONBOOT=yes (开机启动) NM_CONTROLLED=yes BOOTPROTO=static (静态属性) IPADDR=192.168.19.200 (IP) NETMASK=255.255.255.0 GATEWAY=192.168.19.2 (网关,和虚拟机一致) DNS1=114.114.114.114 保存退出 ifdown eth0 && ifup eth0 (关闭和开启) 2、更新yum源,先安装wget 安装wget: yum -y install wget 1、备份 mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup 2、下载新的CentOS-Base.repo 到/etc/yum.repos.d/ CentOS 6 wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-6.repo 若是在/etc/yum.repos.d/ 目录下 wget http://mirrors.aliyun.com/repo/Centos-6.repo 就这样下载
三、下载163的配置linux
wget http://mirrors.163.com/.help/CentOS6-Base-163.repo,下载下来的文件名为 CentOS6-Base-163.repo
四、更名数据库
mv CentOS6-Base-163.repo CentOS-Base.repo
vim
3、运行yum makecache生成缓存 4、更新数据库 yum -y update 5、yum -y install vim* 安装vim编辑器 6、yum -y install iptables 安装防火墙
Yumdownloader工具
咱们能够经过 yum 命令的 Yumdownloader 插件下载 RPM 软件包及其全部依赖包。centos
如无此命令,请安装:
yum install yum-utils缓存
命令格式:
yumdownloader +–resolve(可选,意为下依赖包) + –destdir=软件存放位置 (可选) +软件包名ssh
软件包保存位置:
默认,将会下载软件包到当前目录下
root@localhost lijibin]# yumdownloader --resolve httpdtcp
[root@localhost lijibin]# ll
总用量 840
-rw-r--r--. 1 root root 856124 6月 20 2018 httpd-2.2.15-69.el6.centos.x86_64.rpm编辑器
3、设置ssh端口 cp /etc/ssh/sshd_config /etc/ssh/sshd_config.liji (备份配置) vi /etc/ssh/sshd_config #Port 22 改成 Port5200 (去掉前面#号才能够,实现ssh端口为5200,特别说明,端口要不断试,要与原来端口不冲突才行) PermitEmptyPasswords no (禁止空密码用户登陆) GSSAPIAuthentication no (解决linux间ssh远程慢的问题) ListenAddress 192.168.19.200:220 (企业仅指定监听本机内网IP,192.168.19.200是本机linuxIP,220是ssh端口) 重启ssh /etc/init.d/sshd restart 设置防火墙容许220端口 cp /etc/sysconfig/iptables /etc/sysconfig/iptables.liji (保存原来配置文件) vi /etc/sysconfig/iptables 修改防火墙:vi /etc/sysconfig/iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT 改22改成要添加的端口,或者添加一行。 -A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT #80端口开放 -A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT #3306端口开放 -I INPUT -s 113.106.93.110 -p tcp --dport 8089 -j DROP #禁止指定IP访问 8089 -I INPUT -s 113.106.93.110 -p tcp --dport 8080 -j ACCEPT #开放固定ipIP访问 8080(113.106.93.0/24同内网全部ip) 保存 重启防火墙:service iptables restart
上面是直接改防火墙配置文件方法
下面是直接外面写防火墙规则,不是在配置文件写的方法:
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j SNAT --to 192.168.1.63
service iptables save //将临时设置的规则保存到/etc/sysconfig/iptables