centos7防火墙和网络配置

1:防火墙命令

systemctl status firewalld.service #查看状态
systemctl start firewalld.service #启动
systemctl stop firewalld.service #临时关闭
systemctl disable firewalld.service #永久关闭

2:selinux

sestatus #查看状态

找到/etc/selinux/config  SELINUX=enforcing 改为SELINUX=disabled   关闭selinux,重启生效

3:配置网络

①、参考链接

https://www.cnblogs.com/hongdada/p/6666932.html
https://blog.csdn.net/kokuma/article/details/72876106

②、配置文件

TYPE="Ethernet"
#BOOTPROTO="dhcp"
DEFROUTE="yes"
PEERDNS="yes"
PEERROUTES="yes"
IPV4_FAILURE_FATAL="no"
IPV6INIT="yes"
IPV6_AUTOCONF="yes"
IPV6_DEFROUTE="yes"
IPV6_PEERDNS="yes"
IPV6_PEERROUTES="yes"
IPV6_FAILURE_FATAL="no"
NAME="eno16777736"
UUID="157c8fb5-23b3-414c-8519-25bef9b20a54"
DEVICE="eno16777736"
#ONBOOT="yes"
#static assignment
NM_CONTROLLED=no #表示该接口将通过该配置文件进行设置,而不是通过网络管理器进行管理
ONBOOT=yes #开机启动
BOOTPROTO=static #静态IP
IPADDR=192.168.1.122 #本机地址
NETMASK=255.255.255.0 #子网掩码
GATEWAY=192.168.1.1 #默认网关

/etc/sysconfig/network #修改主机名永久生效,hostmane临时生效
# Created by anaconda
NETWORKING=yes
GATEWAY=192.168.1.1
DNS1=119.29.29.29
DNS2=182.254.116.116
systemctl restart network.service 重启网卡
/etc/udev/rules.d/70-persistent-net.rules MAC信息

# Generated by NetworkManager
search 218.2.135.1
nameserver 218.2.135.1
nameserver 61.147.37.1

grep hosts /etc/nsswitch.conf

service network restart  #重启网卡命令

几处重要位置

/etc/resolv.conf  #配置DNS的,上不了网,需要检查此处

/etc/hosts #可以局域网ssh主机,可以不通过ip访问(注意主要保证A-B主机hosts文件里有对方ip+主机名信息

/etc/hostname #存的是主机名

/etc/sysconfig/network #这里也要注意

猜你喜欢

转载自www.cnblogs.com/daixubinbin/p/11370722.html