CentOS7 的防火墙配置跟以前版本有很大区别,CentOS7这个版本的防火墙默认使用的是firewall,与之前的版本Centos 6.x使用iptables不一样 一、iptables防火墙 1、基本操作 查看防火墙状态 service iptables status 停止防火墙 servic ...
分类:
系统相关 时间:
2021-02-27 13:22:40
阅读次数:
0
打开FTP服务 先ping,查看网络是否联通 打开ssh服务 查看一些服务的状态 #查看ssh状态 service sshd status #防火墙的状态 service iptables status #开启ssh服务 service sshd start #关闭防火墙 chkconfig ipt ...
分类:
系统相关 时间:
2021-02-16 12:23:27
阅读次数:
0
#OSI && TCP 学习目标 了解OSI七层模型分层结构 了解TCP/IP协议簇四层模型分层结构 能够说出TCP/IP协议簇中运输层、网络层和数据链路层常见的相关协议 能够说出TCP/IP的三次握手四次断开过程 了解Vmware的三种网络模式 能够使用客户端工具连接虚拟机 掌握主机名、DNS和静 ...
分类:
其他好文 时间:
2021-02-10 13:06:34
阅读次数:
0
1、CentOS 6 ①、修改防火墙配置文件vi /etc/sysconfig/iptables ②、添加要开启的端口 例如开放端口2888,则添加如下代码到下图红色方框中-A INPUT -m state --state NEW -m tcp -p tcp --dport 2888 -j ACCE ...
分类:
系统相关 时间:
2021-02-02 11:02:39
阅读次数:
0
某些路由器具有所谓的流量控制中具有“惩罚性限速”的功能:(例如)192.168.1.100在120秒内平均速率超过100KB/S,那么把该IP列入惩罚队列,惩罚队列速率是40KB/S. 其实,利用iptables的也可以实现类似的功能。脚本如下: iptables -t mangle -N LMT ...
分类:
其他好文 时间:
2021-02-02 11:00:48
阅读次数:
0
设置规则 iptables -A FORWARD -d 10.0.0.100 -m quota --quota 1024 -j ACCEPTiptables -A FORWARD -d 10.0.0.100 -j DROP 添加流量限制100G iptables -I FORWARD -d 10.0 ...
分类:
其他好文 时间:
2021-02-02 10:52:22
阅读次数:
0
〇、前言 之前单机部署了squid代理服务器,现在实现一下高可用。 还有自定义squid的error页面 准备:两台centos7(1C2GB) ? 三个可用IP,一主一备一虚拟IP(VIP) 一、安装squid(两台) yum install squid -y # 具体配置略 二、安装keepal ...
分类:
其他好文 时间:
2021-01-26 12:39:30
阅读次数:
0
部署逻辑卷 第1步:让新添加的两块硬盘设备支持LVM技术。 pvcreate /dev/sdb /dev/sdc 第2步:把两块硬盘设备加入到storage卷组中,然后查看卷组的状态。 vgcreate storage /dev/sdb /dev/sdc vgdisplay第3步:再切割出一个约为1 ...
分类:
其他好文 时间:
2021-01-25 11:39:00
阅读次数:
0
ipset介绍 ipset是iptables的扩展,它允许你创建 匹配整个地址集合的规则。而不像普通的iptables链只能单IP匹配, ip集合存储在带索引的数据结构中,这种结构即时集合比较大也可以进行高效的查找,除了一些常用的情况,比如阻止一些危险主机访问本机,从而减少系统资源占用或网络拥塞,I ...
分类:
其他好文 时间:
2021-01-18 10:45:40
阅读次数:
0
TinyProxy TinyProxy 和 Squid 都是比較優秀的代理軟件 TinyProxy比較小眾,雖然沒有Squid的功能豐富,但是小巧簡單,也能滿足普通用戶的需求。 Squid 是一款優秀的代理軟件,有很豐富的ACL管理功能,雖然squid很強大,但配置比較繁瑣。 1. 安裝 TinyP ...
分类:
编程语言 时间:
2021-01-15 11:57:54
阅读次数:
0