RAID磁盘阵列
热备盘是当有一块硬盘坏掉的情况下,热备盘会直接顶上去替代这块坏掉的硬盘
mdadm -Cv /dev/md0 -n 3 -l 5 -x 1 /dev/sd[b-e] 创建磁盘阵列热备盘
LVM逻辑卷管理器
lvm是可以根据分区的实际使用情况,扩容或者缩小分区的大小。
pvcreate /dev/sdb /dev/sdc 将硬盘分区转换成lvm支持的格式
vgcreate storage /dev/sdb /dev/sdc 将硬盘分区融合成一个卷组
lvcreate -n vo -l 37 storage 将卷组切分成需要的大小
mkfs.ext4 /dev/storage/vo 格式化逻辑卷
mkdir /vo 创建目录
mount /dev/storage/vo /vo 挂载硬盘到目录下
echo “/dev/storage/vo /vo ext4 defaults 0 0” >> /etc/fstab 修改配置文件
扩容逻辑卷
umount /vo 取消挂载
lvextend -L 300M /dev/storage/vo 扩容逻辑卷为300M
e2fsck -f /dev/storage/vo 检查硬盘完整性
resize2fs /dev/storage/vo 重置硬盘容量
mount -a 自动挂载配置文件中的磁盘
缩小逻辑卷
缩小逻辑卷轴需要先检查硬盘完整性,然后重置硬盘容量,在减小逻辑卷的容量
e2fsck -f /dev/storage/vo 检查硬盘完整性
resize2fs /dev/storage/vo 120M 重置硬盘容量
lvreduce -L 120M /dev/storage/vo 缩小逻辑卷容量
mount -a
逻辑卷快照
快照大小必须与硬盘一致
快照恢复后将 自动删除
lvcreate -L 120M -s -n snap /dev/storage/vo 创建快照
lvconvert --merge /dev/storage/snap 恢复快照
删除逻辑卷
按照lv,vg,pv的顺序删除即可
lvremove /dev/storage/vo
vgremove storage
pvremove /dev/sdb /dev/sdc
iptables
根据防火墙策略在内外网之间限制流量,iptables是一个服务,而真正工作的是内核中的netfilter,可根据源目地址,端口号,协议,应用信息等来控制流量。
把INPUT规则链的默认策略设置为拒绝
iptalbes -P INPUT DROP
向INPUT链中添加允许ICMP流量进入的策略规则
iptables -I INPUT -p icmp -j ACCEPT
删除INPUT规则链中的icmp,并把默认策略设置为允许
iptables -D INPUT 1
iptalbes -P INPUT ACCEPT
将INPUT规则链设置为只允许指定网段的主机访问本机的22端口,拒绝其他所有主机的流量
iptables - I INPUT -s 192.168.10.0/24 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j REJECT
向 INPUT 规则链中添加拒绝所有人访问本机12345端口的策略规则
iptables -I INPUT -p tcp --dport 12345 -j REJECT
iptables -I INPUT -p udp --dport 12345 -j REJECT
向INPUT规则链中添加拒绝192.168.10.5主机访问本机80端口的策略规则
iptables -I INPUT -p tcp -s 192.168.10.5 --dport 80 -j REJECT
向INPUT规则链中添加拒绝所有主机访问本机1000-1024端口的策略规则
iptables -I INPUT -p tcp --dport 1000:1024 -j REJECT
iptables -I INPUT -p udp --dport 1000:1024 -j REJECT
firewalld
firewall-cmd --get-default-zone 获取当前所在区域
firewall-cmd --get-zone-of-interface=ens160 获取网卡当前所在区域
firewall-cmd --zone=dmz-change-interface=ens160 改变网卡所在区域
firewall-cmd --set-default-zone=dmz 切换区域
firewall-cmd --panic-on 开启应急模式
firewall-cmd --panic-off 关闭应急模式
firewall-cmd --zone=public --query-service=ssh 查询服务是否开启
firewall-cmd --zone=public --permanent --add-service=https 开启https
firewall-cmd --zone=public --permanent --remove-service=ssh 关闭ssh
firewall-cmd --zone=public --add-port=8080/tcp 开启8080端口
firewall-cmd --zone=public --list-ports 查询所有端口号
firewall-cmd --permanent --zone=public --add-forward-prot=port=888:proto=tcp:toport=22:toaddr=192.168.10.10 端口号转发
firewall-cmd --permanent --zone=public --add-rich-rule=" rule family=“ipv4” source address=192.168.10.10 service name=“ssh” reject "
配置网卡
vim /etc/sysconfig/network-scripts/ifcfg-ens160 配置网卡
IPADDR=192.168.10.10 添加ip地址
NETMASK=255.255.255.0 添加子网掩码
nmcli connection up ens160 重启网卡
nmcli connection reload ens160 重置网卡
nmtui 配置网卡
配置软件仓库
mkdir /media/cdrom 创建挂载点
vim /etc/fstab 添加 /dev/cdrom /media/cdrom iso9660 defaults 0 0 配置开机挂载
mount -a 自动挂载
cd /etc/yum.repos.d 在此目录创建软件仓库文件
vim rhel.repo 创建软件仓库配置文件
[BaseOS]
name=BaseOS
baseurl=file:///media/cdrom/BaseOS
gpgcheck=0
enabled=1
[AppStream]
name=AppStream
baseurl=file:///media/cdrom/AppStream
gpgcheck=0
enabled=1
dnf clean all
yum clean all
本文介绍了RAID磁盘阵列中的热备盘概念及配置方法,并详细阐述了LVM逻辑卷管理器的工作原理和操作步骤,包括创建、扩容、缩小逻辑卷及快照等高级特性。
554

被折叠的 条评论
为什么被折叠?



