ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

Linux学习2-autofs开机挂载,iscsi共享磁盘,开机重引导,mysql连接及用户认证

Linux学习2-autofs开机挂载,iscsi共享磁盘,开机重引导,mysql连接及用户认证 autofs配置用于登录时自动挂载退出登录时自动卸载安装autofs启动autofs服务修改auto.master文件vim/etc/auto.master/autofs /etc/auto.nfs修改auto.nfs文件创建新文件重启服务测试此时在autofs下看不到demo直接cd demo修改autofs卸载时间间隔vim /etc/sysconfig/autofsTIMEOUT5#设置时间间隔为5秒重载autofs服务配置systemctl restart autofs此时autofs下出现demo五秒钟之后demo消失此时在server1的nfsshare下新建file1同时在server2的demo下也出现file1证明此时nfs服务可以使用iscsi配置通过网络方式共享磁盘首先在虚拟机上添加一块硬盘安装服务启动服务配置数据输出最后exit退出# targetcli/ ls/ /backstores/block create mydisk /dev/sdb/ /iscsi create iqn.2026-05.com.example:storage1/ /iscsi/iqn.2026-05.com.example:storage1/tpg1/luns create /backstores/block/mydisk/ /iscsi/iqn.2026-05.com.example:storage1/tpg1/acls create iqn.2026-05.com.example:client/ exit客户端安装修改名称与服务端相同# vim /etc/iscsi/initiatorname.iscsiInitiatorNameiqn.2026-05.com.example:client启动服务# systemctl start iscsid发现设备并登录# iscsiadm -m discovery -t st -p 服务端IP# iscsiadm -m node -l查看iscsi存储磁盘fdisk-l/dev/sdb格式化文件系统mkfs.xfs/dev/sdb如果需要-f强制格式化的话确保被格式化的盘没有使用挂载存储开机自动挂载使用blkid命令获取设备UUIDvim/etc/fstabUUID使用blkid获得的UUID /iscsi xfs _netdev 0 0注_netdev 必须添加不然会影响系统启动卸载并删除iscsi资源# umount /iscsi删除 /etc/fstab文件中的自动挂载#iscsiadm -m node -u#iscsiadm -m node -o delete下次再次使用需要重新发现设备并登录# iscsiadm -m discovery -t st -p server端IP# iscsiadm -m node -l开机重引导linux在开机时会加载的第一个程序可以通过/etc/boot/gurb2/下的grub.cfg查看之后与修改密码同样的方式在虚拟机进入紧急模式可以对其进行修改根指向不完整时无法正常进入操作界面模拟根文件损坏重引导rm -fr */boot/*删除boot下所有文件用于模拟根文件被损坏在虚拟机开机界面点击CtrlAltDel在启动界面同时按FnF2进入选项界面在Boot一栏中将光驱CD的优先级提高使用号提升再次启动选择troubleshooting模式中的rescue模式再选择1continue查看各参数查看网络连接配置及其当前状态更新yum的缓存编辑ens33文件查看network-scripts的第一个文件名第四行dhcp改为none且q强制退出再编辑resolv.conf文件在其中添加nameserverip为刚才查看ip r看到的的默认IP再次更新yum的缓存重新安装内核kernel可以看到boot下的文件已经恢复再下载grub2-pc开始时此目录下无文件重新生成grub2引导加载器主配置文件查看两次exit退出再将驱动恢复到硬件回到sever2发现没有成功修改为光驱驱动重新进入troubleshooting模式将引导加载程序安装到指定物理硬盘再次查看grub2下的文件重新生成grub2引导加载器主配置文件再次exit退出恢复光驱到硬件硬件驱动再次进入sever2成功Linux相关知识iptables参数一些指令的使用例修改规则之后iptables会逐条向下匹配直到匹配到合适的规则进行执行如根据端口或IP等来匹配匹配成功后停止匹配使用 iptables -D INPUT 1删除对端口22的reject命令ssh免密服务又可以正常执行使用MySQL在客户端连接server端目的是为了保护server端拒绝其他访问首先在server端下载启动服务客户端下载在server端设定规则# iptables -I INPUT -p tcp --dport 3306 -s 客户端IP -j ACCEPT# iptables -I INPUT -p tcp --dport 3306 -s server端IP -j ACCEPT# iptables -A INPUT -p tcp --dport 3306 -j REJECT进入MySQL进行赋权和刷新操作在客户端server2进入MySQL -h server端IP或解析名-p密码为westos赋权时设定firewalld相关每次添加或删除端口服务之后需要reload一下使配置生效在server1中启动防火墙firewall在其中加入http服务在index.html中写入server1浏览器中输入IP和下级目录用户认证此处应为sever1新建文件创建加密文件使用MD5算法进行加密-cm最后输入IP会出现登录界面之前失败原因复制粘贴时将Require all granted绕过了认证扩展TCP三次握手四次分手一、三次握手建立TCP连接1. 客户端向服务端发送SYN报文请求建立连接。2. 服务端收到后回复SYNACK报文同意连接并确认收到请求。3. 客户端返回ACK确认报文双方成功建立可靠TCP连接。作用验证双方收发数据能力正常保障连接可靠稳定。二、四次挥手断开TCP连接1. 主动断开方发送FIN报文告知对方不再发送数据。2. 被动方回复ACK报文确认收到断开请求继续传输剩余数据。3. 被动方数据发送完毕发送FIN报文请求关闭自身连接。4. 主动方回复ACK报文确认双方正式断开连接。作用保证双方数据全部传输完成安全释放网络资源。
返回列表