- 下载centos7.3安装ISO
-
最小化安装,随后打通网络,完成网络设置、安装VIM,关闭firewalld防火墙,打开iptables防火墙
- 重启,
- vim /etc/sysconfig/network-scripts/ifcfg-ens32
- 修改
- onboot=yes
- BOOTPROTO=dhcp
- 如果没有改文件,修改虚拟机的网络连接方式(NAT模式)后重启就有了
- 查看是否启动时开启
- 启动后使用ip addr命令确认自动获取的IP地址
- 修改后
- service network restart
- 重启网络服务即可打通网络
- yum更新为最新版本
- yum -y update 升级软件及系统内核
- yum -y upgrade 升级软件,不升级系统内核
- 安装vim
- yum install -y vim
- 安装 net-tools
- 不支持ifconfig,执行以下命令后正常,已经使用ip addr替代
- 不支持netstat 执行以下命令后正常,已经试用ss命令替代
- yum install -y net-tools
- 安装traceroute
- 不支持traceroute,执行以下命令后正常,traceroute/traceroute6命令改成tracepath
- yum install -y traceroute
- 修改防火墙为iptables
- ①关闭firewall
- #停止firewall
- systemctl stop firewalld.service
- #禁止firewall开机启动
- systemctl disable firewalld.service
- ②安装iptables防火墙
- #安装iptables
- yum install -y iptables-services
- yum install -y iptables-devel
- #编辑防火墙文件
- vi /etc/sysconfig/iptables
- 添加80和3306端口
- -A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
- -A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT
- 启动IPTABLES
- systemctl enable iptables.service
- systemctl start iptables.service
- #重启防火墙使配置文件生效
- systemctl restart iptables.service
- #设置iptables防火墙为开机启动项
- systemctl enable iptables.service
- netstat -lntp 查看启用端口
- ③关闭SELINUX
- vi /etc/selinux/config
- #注释以下配置
- SELINUX=enforcing
- SELINUXTYPE=targeted
- #增加以下配置
- SELINUX=disabled
- #使配置立即生效
- setenforce 0
- 完成iptables的设置