2019-08-10

系統(tǒng)路由配置:

作用: 路由網(wǎng)絡(luò)線路可以進(jìn)行選路
1) 系統(tǒng)靜態(tài)默認(rèn)路由配置  (臨時(shí)配置)
centos6 (net-tools)
添加靜態(tài)默認(rèn)路由
[root@oldboyedu ~]# route add default gw 10.0.0.254   
[root@oldboyedu ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.0.0.254      0.0.0.0         UG    0      0        0 eth0
10.0.0.0        0.0.0.0         255.255.255.0   U     100    0        0 eth0
[root@oldboyedu ~]# ping 223.5.5.5
PING 223.5.5.5 (223.5.5.5) 56(84) bytes of data.
64 bytes from 223.5.5.5: icmp_seq=1 ttl=128 time=27.2 ms
刪除靜態(tài)默認(rèn)路由
[root@oldboyedu ~]# route del default gw 10.0.0.254
[root@oldboyedu ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.0        0.0.0.0         255.255.255.0   U     100    0        0 eth0

centos7 (iproute)

添加靜態(tài)默認(rèn)路由
[root@oldboyedu ~]# ip route add default via 10.0.0.254
[root@oldboyedu ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.0.0.254      0.0.0.0         UG    0      0        0 eth0
10.0.0.0        0.0.0.0         255.255.255.0   U     100    0        0 eth0
[root@oldboyedu ~]# ping 223.5.5.5
PING 223.5.5.5 (223.5.5.5) 56(84) bytes of data.
64 bytes from 223.5.5.5: icmp_seq=1 ttl=128 time=27.4 ms
刪除靜態(tài)默認(rèn)路由
[root@oldboyedu ~]# ip route del default via 10.0.0.254
[root@oldboyedu ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.0        0.0.0.0         255.255.255.0   U     100    0        0 eth0

系統(tǒng)靜態(tài)網(wǎng)段路由配置

centos6 (net-tools)
添加靜態(tài)網(wǎng)段路由
[root@oldboyedu ~]# route add -net 223.5.5.0 netmask 255.255.255.0 gw 10.0.0.254
[root@oldboyedu ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.0        0.0.0.0         255.255.255.0   U     100    0        0 eth0
223.5.5.0       10.0.0.254      255.255.255.0   UG    0      0        0 eth0
刪除靜態(tài)網(wǎng)段路由
route del -net 223.6.6.0 netmask 255.255.255.0 gw 10.0.0.254

centos7 (iproute)

添加靜態(tài)默認(rèn)路由
[root@oldboyedu ~]# ip route add 223.6.6.0/24 via 10.0.0.254
[root@oldboyedu ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.0        0.0.0.0         255.255.255.0   U     100    0        0 eth0
223.6.6.0       10.0.0.254      255.255.255.0   UG    0      0        0 eth0
刪除靜態(tài)默認(rèn)路由
ip route del 223.6.6.0/24 via 10.0.0.254

系統(tǒng)靜態(tài)主機(jī)路由配置

centos6 (net-tools)
添加靜態(tài)主機(jī)路由
[root@oldboyedu ~]# route add -host 223.5.5.5 gw 10.0.0.254
[root@oldboyedu ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.0        0.0.0.0         255.255.255.0   U     100    0        0 eth0
223.5.5.5       10.0.0.254      255.255.255.255 UGH   0      0        0 eth0
[root@oldboyedu ~]# ping 223.5.5.5
PING 223.5.5.5 (223.5.5.5) 56(84) bytes of data.
64 bytes from 223.5.5.5: icmp_seq=1 ttl=128 time=26.9 ms
[root@oldboyedu ~]# ping 223.5.5.6
connect: 網(wǎng)絡(luò)不可達(dá)
刪除靜態(tài)主機(jī)路由
route del -host 223.5.5.5 gw 10.0.0.254

centos7 (iproute)

添加靜態(tài)主機(jī)路由
[root@oldboyedu ~]# ip route add 223.5.5.5/32 via 10.0.0.254
[root@oldboyedu ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.0        0.0.0.0         255.255.255.0   U     100    0        0 eth0
223.5.5.5       10.0.0.254      255.255.255.255 UGH   0      0        0 eth0
[root@oldboyedu ~]# ping 223.5.5.5
PING 223.5.5.5 (223.5.5.5) 56(84) bytes of data.
64 bytes from 223.5.5.5: icmp_seq=1 ttl=128 time=32.3 ms
[root@oldboyedu ~]# ping 223.5.5.6
connect: 網(wǎng)絡(luò)不可達(dá)
刪除靜態(tài)主機(jī)路由
ip route del 223.5.5.5/32 via 10.0.0.254

企業(yè)網(wǎng)絡(luò)配置說(shuō)明:

第一個(gè)里程: 進(jìn)行網(wǎng)絡(luò)拓?fù)湟?guī)劃
第二個(gè)里程: 路由器上配置
 配置路由接口地址
 配置外網(wǎng)撥號(hào)設(shè)置
 配置動(dòng)態(tài)獲取地址(DHCP)
第三個(gè)里程: 交換機(jī)配置
 配置交換機(jī)vlan設(shè)置: (命令行) 
 PS; 交換機(jī)所有的接口屬于一個(gè)廣播域

1) 創(chuàng)建vlan

    vlan xxx     
 2) 將指定接口劃入指定vlan中
    switchport access vlan 10
 trunk: 對(duì)傳輸數(shù)據(jù)不打標(biāo), 允許不同vlan數(shù)據(jù)包進(jìn)行傳輸
 設(shè)置方式:sw mode trunk

虛擬主機(jī)上網(wǎng)原理

問(wèn)題一: ssh遠(yuǎn)程連接不上:

虛擬主機(jī)網(wǎng)絡(luò)信息:

01. 虛擬網(wǎng)卡地址配置
 02. 確認(rèn)選擇虛擬網(wǎng)卡 
 03. 確認(rèn)遠(yuǎn)程服務(wù)開(kāi)啟
 04. 確認(rèn)安全服務(wù)關(guān)閉

物理主機(jī)網(wǎng)絡(luò)信息:

 01. 確認(rèn)虛擬網(wǎng)卡激活
 02. 確認(rèn)虛擬網(wǎng)卡地址
 03. 確認(rèn)虛擬網(wǎng)絡(luò)服務(wù)  services.msc

問(wèn)題二: 無(wú)法訪問(wèn)外網(wǎng)

 原因: 
 01. 網(wǎng)卡信息配置 
 02. 初始化虛擬網(wǎng)絡(luò)配置
 03. 確認(rèn)虛擬網(wǎng)絡(luò)服務(wù)  services.msc
 04. 翻墻代理工具開(kāi)啟  

方式:

 NAT 橋接

綜合架構(gòu)部署階段

1) 將基礎(chǔ)部分知識(shí)進(jìn)行實(shí)際應(yīng)用
2) 綜合架構(gòu)所學(xué)習(xí)內(nèi)容企業(yè)應(yīng)用  網(wǎng)站公司 web 機(jī)房 監(jiān)控服務(wù) 存儲(chǔ)設(shè)備 
3) 綜合架構(gòu)學(xué)習(xí)各種服務(wù)程序    如何學(xué)習(xí)服務(wù)應(yīng)用 排錯(cuò)配置方法
4) 綜合架構(gòu)后續(xù)做鋪墊          shell mysql數(shù)據(jù)庫(kù) 代碼上線 jinkens
5) 綜合架構(gòu)完后后會(huì)有架構(gòu)述職  降級(jí)制度 

綜合架構(gòu)組成部分:

01.  防火墻服務(wù)器    阻止非法入侵        iptables/firewalld
02.  負(fù)載均衡服務(wù)器  10.0.0.5/172.16.1.5    lb01        調(diào)度分配請(qǐng)求信息    nginx/lvs/haproxy(?)
     負(fù)載均衡服務(wù)器  10.0.0.6/172.16.1.6    lb02        調(diào)度分配請(qǐng)求信息    nginx/lvs/haproxy(?) 
03.  網(wǎng)站web服務(wù)器   10.0.0.7/172.16.1.7    web01       處理用戶訪問(wèn)請(qǐng)求    nginx/apache/tomcat/php/python
     網(wǎng)站web服務(wù)器   10.0.0.8/172.16.1.8    web02       處理用戶訪問(wèn)請(qǐng)求    nginx/apache/tomcat/php/python
     網(wǎng)站web服務(wù)器   10.0.0.9/172.16.1.9    web03       處理用戶訪問(wèn)請(qǐng)求    nginx/apache/tomcat/php/python
04.  數(shù)據(jù)庫(kù)服務(wù)器    10.0.0.51/172.16.1.51  db01        存儲(chǔ)字符信息        mysql/mariadb/oracle(數(shù)據(jù)庫(kù))    
05.  存儲(chǔ)服務(wù)器      10.0.0.31/172.16.1.31  nfs01       存儲(chǔ)圖片/視頻/音頻  nfs/分布式存儲(chǔ)
                     10.0.0.32/172.16.1.32  nfs02       存儲(chǔ)圖片/視頻/音頻  nfs/分布式存儲(chǔ)    
06.  緩存服務(wù)器      內(nèi)存存儲(chǔ)數(shù)據(jù)        memcache/redis/mongodb
07.  vpn服務(wù)器       10.0.0.61/172.16.1.61  m01         用戶身份認(rèn)證        pptp vpn  (自己研究)
    
08.  跳板機(jī)服務(wù)器    10.0.0.61/172.16.1.61  m01         監(jiān)管作用            jumpserver(自己研究)
09.  批量管理服務(wù)器  10.0.0.61/172.16.1.61  m01         批量管理            ansible/saltstack
10.  監(jiān)控服務(wù)器      10.0.0.71/172.16.1.71  zabbix      監(jiān)控服務(wù)運(yùn)行狀態(tài)    zabbix
11.  備份服務(wù)器      10.0.0.41/172.16.1.41  backup      備份數(shù)據(jù)            rsync

綜合架構(gòu)環(huán)境準(zhǔn)備:

1) 網(wǎng)絡(luò)配置進(jìn)行調(diào)整 
   a 需要添加網(wǎng)卡信息
   b 配置網(wǎng)卡地址信息
     cd /etc/sysconfig/network-scripts/
     cp ifcfg-eth0 ifcfg-eth1
     TYPE=Ethernet
     PROXY_METHOD=none
     BROWSER_ONLY=no
     BOOTPROTO=none
     DEFROUTE=yes
     IPV4_FAILURE_FATAL=no
     IPV6INIT=yes
     IPV6_AUTOCONF=yes
     IPV6_DEFROUTE=yes
     IPV6_FAILURE_FATAL=no
     IPV6_ADDR_GEN_MODE=stable-privacy
     NAME=eth1
     DEVICE=eth1
     ONBOOT=yes
     IPADDR=172.16.1.200
     PREFIX=24
     IPV6_PRIVACY=no
     systemctl restart network

檢查確認(rèn):

[root@oldboyedu network-scripts]# ip a
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 00:0c:29:e5:d0:c7 brd ff:ff:ff:ff:ff:ff
    inet 10.0.0.200/24 brd 10.0.0.255 scope global noprefixroute eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::560b:9e4b:8f6b:f8fb/64 scope link noprefixroute 
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 00:0c:29:e5:d0:d1 brd ff:ff:ff:ff:ff:ff
    inet 172.16.1.200/24 brd 172.16.1.255 scope global noprefixroute eth1
       valid_lft forever preferred_lft forever
    inet6 fe80::3a47:1ca6:b9e2:2f6c/64 scope link noprefixroute 
       valid_lft forever preferred_lft forever

進(jìn)行系統(tǒng)基礎(chǔ)優(yōu)化

   a 關(guān)閉系統(tǒng)安全策略
   getenforce
   systemctl stop firewalld.service
   systemctl disable firewalld.service
   
   b 更新yum源
   curl -o /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo
   wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo
   yum clean all
   c 更新系統(tǒng)字符集
   d 更新本地hosts文件
 cat >> /etc/hosts <<EOF
 10.0.0.5    lb01
 10.0.0.6    lb02
 10.0.0.7    web01
 10.0.0.8    web02
 10.0.0.9    web03
 10.0.0.31   nfs01
 10.0.0.41   backup
 10.0.0.51   db01
 10.0.0.61   m01
 10.0.0.71   zabbix
 EOF
   3) 虛擬主機(jī)克隆操作
   a 虛擬主機(jī)目錄規(guī)劃
   b 虛擬主機(jī)克隆操作 
     PS: 虛擬主機(jī)克隆好,一臺(tái)一臺(tái)開(kāi)啟進(jìn)行修改網(wǎng)絡(luò)配置  
     
   4) 虛擬主機(jī)克隆后調(diào)整
   修改主機(jī)名稱:
   hostnamectl set-hostname backup
   修改主機(jī)網(wǎng)卡地址:
   sed -ri 's#200#41#g;/UUID|HWADDR/d' /etc/sysconfig/network-scripts/ifcfg-eth[01]
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市继控,隨后出現(xiàn)的幾起案子械馆,更是在濱河造成了極大的恐慌,老刑警劉巖武通,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件霹崎,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡冶忱,警方通過(guò)查閱死者的電腦和手機(jī)尾菇,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)朗和,“玉大人错沽,你說(shuō)我怎么就攤上這事】衾” “怎么了千埃?”我有些...
    開(kāi)封第一講書人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)忆植。 經(jīng)常有香客問(wèn)我放可,道長(zhǎng)谒臼,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任耀里,我火速辦了婚禮蜈缤,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘冯挎。我一直安慰自己底哥,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布房官。 她就那樣靜靜地躺著趾徽,像睡著了一般。 火紅的嫁衣襯著肌膚如雪翰守。 梳的紋絲不亂的頭發(fā)上孵奶,一...
    開(kāi)封第一講書人閱讀 51,292評(píng)論 1 301
  • 那天,我揣著相機(jī)與錄音蜡峰,去河邊找鬼了袁。 笑死,一個(gè)胖子當(dāng)著我的面吹牛湿颅,可吹牛的內(nèi)容都是我干的载绿。 我是一名探鬼主播,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼肖爵,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼卢鹦!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起劝堪,我...
    開(kāi)封第一講書人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤冀自,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后秒啦,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體熬粗,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年余境,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了驻呐。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡芳来,死狀恐怖含末,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情即舌,我是刑警寧澤佣盒,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布,位于F島的核電站顽聂,受9級(jí)特大地震影響肥惭,放射性物質(zhì)發(fā)生泄漏盯仪。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一蜜葱、第九天 我趴在偏房一處隱蔽的房頂上張望全景。 院中可真熱鬧,春花似錦牵囤、人聲如沸爸黄。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)馆纳。三九已至诗良,卻和暖如春汹桦,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背鉴裹。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工舞骆, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人径荔。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓督禽,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親总处。 傳聞我的和親對(duì)象是個(gè)殘疾皇子狈惫,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • 搭建 teamtalk 服務(wù)器 (一)配置lnmp環(huán)境 環(huán)境:硬件:Mac 電腦 系統(tǒng):虛擬機(jī)安裝的Li...
    無(wú)生法忍閱讀 301評(píng)論 0 1
  • btubgxdci
    楊會(huì)江閱讀 136評(píng)論 0 0
  • 為什么! 曾經(jīng)的我鹦马,如果有這種什么面試胧谈、試崗,都是自信滿滿的荸频! 為什么現(xiàn)在每天都這么慌張菱肖,懸著一顆心在空中。真的好...
    Louiefff閱讀 123評(píng)論 0 0
  • 僭越之舉 周襄王回歸成周的第二天旭从,晉文公前去朝覲稳强,受到了很高規(guī)格的禮遇。此時(shí)的晉文公有些飄飄然和悦,自以為對(duì)王室有功退疫,...
    逸川閱讀 1,728評(píng)論 2 18
  • 我不知道從什么時(shí)候起開(kāi)始注意外貌,應(yīng)該是小學(xué)吧鸽素!天生的內(nèi)向軟弱的性格讓我在別人眼里有種好欺負(fù)的感覺(jué)褒繁,由于格...
    Vic66閱讀 220評(píng)論 0 0