linux 學習第十二天(網絡會話connection、bond、ssh配置)


一、網絡會話

 

使用 con-name 參數指定公司所使用的網絡會話名稱company,然后依次用ifname 參

數指定本機的網卡名稱,用autoconnect no 參數設置該網絡會話默認不被自動激活,以及用ip4 及gw4 參數手動指定網絡的IP 地址:

 

nmcli connection add con-name company ifname eno16777736 autoconnect no type ethernet ip4 192.168.200.5/24 gw4 192.168.200.1

 

使用 con-name 參數指定家庭所使用的網絡會話名稱house。因為我們想從外部DHCP 服

務器自動獲得IP 地址,因此這里不需要進行手動指定。

 

nmcli connection add con-name house ifname eno16777736 type Ethernet

 

 

在成功創建網絡會話后,可以使用 nmcli 命令查看創建的所有網絡會話

刪除不使用的會話

 

使用 nmcli 命令配置過的網絡會話是永久生效的,這樣當我們下班回家后,順手啟用comany

網絡會話

nmcli connection up company

 

二、網卡綁定bond0

2.1、優點

A、同時工作,提升網絡

B、當某一個網卡壞掉,另一個網卡自動備援

2.2、編輯網卡

NM (NetworkManager 區分大小寫) 保證網卡基本運行

 

vim ifcfg-eno16777736

 

vim ifcfg-eno33554992

 

vim bond0

 

 

vim /etc/modprobe.d/bond.conf

 

bond設定測試,自動備援測試

 

三、服務配置思路

1、Linux系統中的一切是文件

2、配置服務實際上就是在修改配置文件

3、重啟相應服務來加載最新的配置參數

4、為了保證下次還生效,加入到開機啟動項目中。

 

四、配置sshd服務

1、關閉SELinux  setenforce 0

2、修改ssh端口為3385

vim /etc/ssh/sshd_config

 

iptables -F

systemctl restart sshd

 

3、禁止以root用戶遠程登錄服務器

vim /etc/ssh/sshd_config(編輯sshd_config)

systemctl restart sshd(重啟sshd服務)

 

4、ssh安全秘鑰驗證方式

A、客戶端配置

 

5、禁止使用密碼登錄方式,只是用安全秘鑰驗證

vim /etc/ssh/sshd_config(編輯sshd_config 文件第78行,將yes改為no(作用:禁止使用密碼登錄方式,使用密碼登錄時無法輸入密碼)。)

systemctl restart sshd

 

6、SCP上傳下載文件


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM