0-服务搭建第0步之网络配置

本文涉及的产品
云防火墙,500元 1000GB
简介:

系统版本:CentOS7.X

网络配置


一、配置静态IP

# ifconfig ens33 192.168.1.10/24                                 (配置一个静态IP地址(临时生效)

# vi /etc/sysconfig/network-scripts/ifcfg-ens33                  (配置一个静态IP地址(永久生效)

NAME=ens33                                                        #网卡名                 

TYPE=Ethernet                                                     #网卡类型,保持默认

DEVICE=ens33                                                      #网卡设备名   

ONBOOT=yes                                                        #是否开机加载该网卡。设置为“yes”

BOOTPROTO=static                                                  #设置网卡地址获取方式为“static”静态IP(手动配置)

IPADDR=192.168.1.10                                               #IP地址

NETMASK=255.255.255.0                                             #掩码

GETAWAY=192.168.1.1                                               #网关

DNS1=202.96.134.133                                               #DNS主用

DNS2=114.114.114.114                                              #DNS备用

# /etc/init.d/network reload                                    (重载网卡


二、文件系统权限控制

# getenforce                                                    (查看Selinux状态

# setenforce 0                                                  (关闭Selinux(临时生效)

# vi /etc/sysconfig/selinux                                     (关闭Selinux(永久生效)

SELINUX=disabled


三、配置防火墙规则(IPtables)

# systemctl stop firewalld                                     (停止Firewalld防火墙

# yum -y install iptables-services                             (安装IPtables服务

# systemctl restart iptables.service                           (重启IPtables防火墙

# systemctl enable iptables.service                            (设置IPtables防火墙开机自启动

# iptables -t filter -F                                        (清空filter表中的所有规则

# iptables -t filter -P INPUT DROP                             (设置INPUT链上的默认策略为拒绝

# iptables -t filter -L INPUT --line-number                    (查看默认策略是否设置成功

Chain INPUT (policy DROP)

# iptables -t filter -A INPUT -s 192.168.1.0/24 -p tcp --dport 5901:5910 -j ACCEPT

                                                                         (添加新规则放行来自于192.168.1.0网段,目标端口5901~5910进来的流量

# iptables-save                                                (保存IPtables规则


四、禁用IPV6

# echo 1 > /proc/sys/net/ipv6/conf/all/disable_ipv6            (临时禁用IPV6

# echo 1 > /proc/sys/net/ipv6/conf/default/disable_ipv6

# vi /etc/default/grub                                         (修改Grub启动参数,永久禁用IPV6

添加内容

GRUB_CMDLINE_LINUX="ipv6.disable=1 crashkernel=auto rd.lvm.lv=

本文转自   触动的风   51CTO博客,原文链接:http://blog.51cto.com/10978134/1975591


相关文章
|
4月前
|
安全 API 网络安全
OpenStack的 网络服务(Neutron)
【8月更文挑战第23天】
334 10
|
20天前
|
算法 安全 网络安全
网络安全服务
机密主要利用密码学技术加密文件实现,完整主要利用验证码/Hash技术,可用**主要灾备来保障。 网络环境下的身份鉴别,当然还是依托于密码学,一种可以使用口令技术,另一种则是依托物理形式的鉴别,如身份卡等。其实更为安全的是实施多因子的身份认证,不只使用一种方式。数字签名可以用来保证信息的完整性,比如RSA就可以用于数字签名: 若A向B发送信息m则先用自己的保密密钥(私钥)对m加密,然后用B的公钥第二次加密,发送个B后,B先用自己的私钥解密一次,再用A的公钥解密即可。 Kerberos使用对称密码算法来实现通过可信第三方密钥分发中心的认证服务,已经成为工业界的事实标准。
29 3
|
1月前
|
安全 Linux 网络安全
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息。本文分三部分介绍 nmap:基本原理、使用方法及技巧、实际应用及案例分析。通过学习 nmap,您可以更好地了解网络拓扑和安全状况,提升网络安全管理和渗透测试能力。
126 5
|
1月前
|
云安全 人工智能 安全
阿里云稳居公共云网络安全即服务市占率第一
日前,全球领先的IT市场研究和咨询公司IDC发布了《中国公有云网络安全即服务市场份额,2023:规模稳步增长,技术创新引领市场格局》报告。报告显示,阿里云以27.0%的市场份额蝉联榜首。
|
1月前
|
运维 安全 5G
|
2月前
|
Docker 容器
docker swarm启动服务并连接到网络
【10月更文挑战第16天】
45 5
|
2月前
|
负载均衡 网络协议 关系型数据库
docker swarm 使用网络启动服务
【10月更文挑战第15天】
35 4
|
2月前
|
Docker 容器
docker swarm 在服务中使用网络
【10月更文挑战第14天】
35 2
|
2月前
|
存储 安全 网络安全
云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。
下一篇
DataWorks