####在配防火墙时,能关就关,不能关就开端口node
1、介绍tcp
(1)若是是伪分布式模式,能够考虑将防火墙直接关掉(通常不用于生产,按照分布式的来也能够,2将介绍分布式的)分布式
查看防火墙状态,命令:service iptables statusoop
改变防火墙命令: spa
1)永久性生效,重启后不会复原 orm
开启: chkconfig iptables on 关闭: chkconfig iptables off ip
2)即时生效,重启后复原 hadoop
开启: service iptables start 关闭: service iptables stop it
咱们要作的是:命令:service iptables status 来查看防火墙是否启动,启动了就关闭: service iptables stop ,无论原先防火墙是否启动,以命令: chkconfig iptables --list查看服务开机开启状态,用: chkconfig iptables off将状态设为offtable
(2)若是是分布式模式,就要请管理员将防火墙中须要的端口开启,:他确定不会为你hadoop关防火墙,若是本身管防火墙,能够进行如下配置:
修改/etc/sysconfig/iptables 文件,添加如下内容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
里面的80 ,22是端口号,加你须要的端口便可。
2、错误总结
1.防火墙问题会致使你找不到节点机器,有的时候你namenode起来了,datanode未启,报错不知道data的hosts和service时,就多是防火墙未配好。