- 下載centos7.3安裝ISO
-
最小化安裝,隨后打通網絡,完成網絡設置、安裝VIM,關閉firewalld防火牆,打開iptables防火牆
- 重啟,
- vim /etc/sysconfig/network-scripts/ifcfg-ens32
- 修改
- onboot=yes
- BOOTPROTO=dhcp
- 如果沒有改文件,修改虛擬機的網絡連接方式(NAT模式)后重啟就有了
- 查看是否啟動時開啟
- 啟動后使用ip addr命令確認自動獲取的IP地址
- 修改后
- service network restart
- 重啟網絡服務即可打通網絡
- yum更新為最新版本
- yum -y update 升級軟件及系統內核
- yum -y upgrade 升級軟件,不升級系統內核
- 安裝vim
- yum install -y vim
- 安裝 net-tools
- 不支持ifconfig,執行以下命令后正常,已經使用ip addr替代
- 不支持netstat 執行以下命令后正常,已經試用ss命令替代
- yum install -y net-tools
- 安裝traceroute
- 不支持traceroute,執行以下命令后正常,traceroute/traceroute6命令改成tracepath
- yum install -y traceroute
- 修改防火牆為iptables
- ①關閉firewall
- #停止firewall
- systemctl stop firewalld.service
- #禁止firewall開機啟動
- systemctl disable firewalld.service
- ②安裝iptables防火牆
- #安裝iptables
- yum install -y iptables-services
- yum install -y iptables-devel
- #編輯防火牆文件
- vi /etc/sysconfig/iptables
- 添加80和3306端口
- -A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
- -A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT
- 啟動IPTABLES
- systemctl enable iptables.service
- systemctl start iptables.service
- #重啟防火牆使配置文件生效
- systemctl restart iptables.service
- #設置iptables防火牆為開機啟動項
- systemctl enable iptables.service
- netstat -lntp 查看啟用端口
- ③關閉SELINUX
- vi /etc/selinux/config
- #注釋以下配置
- SELINUX=enforcing
- SELINUXTYPE=targeted
- #增加以下配置
- SELINUX=disabled
- #使配置立即生效
- setenforce 0
- 完成iptables的設置