CentOS7-N3150-开发服务器.docx

  1. 1、本文档共73页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CentOS7-N3150-开发服务器精要

CENTOS-N3150U盘安装使用UltraISO制作U盘启动U盘启动选择第一项,然后按e键进入编辑模式,更改安装源为:vmlinuz initrd=initrd.img inst.stage2=hd:/dev/sdb1 quiet然后按Ctrl+x执行。其他选项:分区为LVM,自动创建,建议将根分区改成20GB,其他不变,默认生成的挂载点/home改为/data,data分区改为最大。软件为最小安装。初始配置关闭SELINUX查看SELINUX状态sestatus临时关闭:setenforce 0 永久关闭:vi /etc/selinux/configSELINUX=disabled关闭防火墙systemctl mask firewalldsystemctl stop firewalld.service #停止firewallsystemctl disable firewalld.service #禁止firewall开机启动firewall-cmd --state #查看默认防火墙状态(关闭后显示notrunning,开启后显示running)IP设置进入/etc/sysconfig/network-scripts目录,找到该接口的配置文件(ifcfg-enp0s3)。如果没有,可能为其他类似名称。也可以创建一个打开配置文件并编辑以下变量:在上图中,“NM_CONTROLLED=no”表示该接口将通过该配置文件进行设置,而不是通过网络管理器进行管理。“ONBOOT=yes”告诉我们,系统将在启动时开启该接口。保存修改并使用以下命令来重启网络服务:systemctl restart network.service验证接口是否配置正确:ip add设置本地YUM源mkdir /mnt/u #创建目录mount /dev/sdb1 /mnt/u #挂载umount /mnt/u #卸载mv/etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.bakvi/etc/yum.repos.d/CentOS-Media.repoyumclean allyum makecache #更新缓存安装其他工具yuminstall wgetyuminstall net-toolsyuminstall openssh-serveryum install vim禁用IPv6及网络配置# 禁用IPV6RHEL 7 CentOS 7下禁用IPV6的方法和之前的版本不太一样,最根本的解决方法:修改grub,在引导时就不加载IPV6模块vi /etc/default/grub第6行前增加:ipv6.disable=1grub2-mkconfig -o /boot/grub2/grub.cfgreboot验证IPV6是否关闭lsmod | grep ipv6cat /proc/sys/net/ipv6/conf/all/disable_ipv6If the output is 0, IPv6 is enabled.If the output is 1, IPv6 is already disabled./etc/sysctl.confnet.ipv6.conf.all.disable_ipv6=1net.ipv6.conf.default.disable_ipv6=1/etc/sysconfig/networkNETWORKING_IPV6=nosysctl -p# TIME_WAIT过多netstat -n | awk /^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}vim/etc/sysctl.conf#对于一个新建连接,内核要发送多少个 SYN 连接请求才决定放弃,不应该大于255,默认值是5,对应于180秒左右时间net.ipv4.tcp_syn_retries=2#net.ipv4.tcp_synack_retries=2#表示当keepalive起用的时候,TCP发送keepalive消息的频度。缺省是2小时,改为300秒net.ipv4.tcp_keepalive_time=1200net.ipv4.tcp_orphan_retries=3#表示SYN队列的长度,默认为1024,加大队列长度为8192,可以容纳更多等待连接的网络连接数。net.ipv4.tcp_max_syn_backlog = 8192#表示开启SYN Cookies。当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击。默认为0,表示关闭net.ipv4.tcp_syncookies = 1#表示开启重用tcp连接。允许

文档评论(0)

1520520 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档