autofs配置
用于登录时自动挂载,退出登录时自动卸载
安装autofs
启动autofs服务
修改auto.master文件
vim/etc/auto.master
/autofs /etc/auto.nfs
修改auto.nfs文件
创建新文件,重启服务
测试,此时在autofs下看不到demo
直接cd demo
修改autofs卸载时间间隔
vim /etc/sysconfig/autofs
TIMEOUT=5#设置时间间隔为5秒
重载autofs服务配置
systemctl restart autofs
此时autofs下出现demo
五秒钟之后demo消失
此时在server1的nfsshare下新建file1
同时在server2的demo下也出现file1
证明此时nfs服务可以使用
iscsi配置
通过网络方式共享磁盘
首先在虚拟机上添加一块硬盘
安装服务
启动服务
配置数据输出,最后exit退出
# targetcli
/> ls
/> /backstores/block create mydisk /dev/sdb
/> /iscsi create iqn.2026-05.com.example:storage1
/> /iscsi/iqn.2026-05.com.example:storage1/tpg1/luns create /backstores/block/mydisk
/> /iscsi/iqn.2026-05.com.example:storage1/tpg1/acls create iqn.2026-05.com.example:client
/> exit
客户端安装
修改名称与服务端相同
# vim /etc/iscsi/initiatorname.iscsi
InitiatorName=iqn.2026-05.com.example:client
启动服务
# systemctl start iscsid
发现设备并登录
# iscsiadm -m discovery -t st -p (服务端IP)
# iscsiadm -m node -l
查看iscsi存储磁盘
fdisk-l/dev/sdb
格式化文件系统
mkfs.xfs/dev/sdb
(如果需要-f强制格式化的话,确保被格式化的盘没有使用)
挂载存储
开机自动挂载
使用blkid命令获取设备UUID
vim/etc/fstab
UUID=(使用blkid获得的UUID) /iscsi xfs _netdev 0 0
注:_netdev 必须添加,不然会影响系统启动
卸载并删除iscsi资源
# umount /iscsi
删除 /etc/fstab文件中的自动挂载
#iscsiadm -m node -u
#iscsiadm -m node -o delete
下次再次使用需要重新发现设备并登录
# iscsiadm -m discovery -t st -p (server端IP)
# iscsiadm -m node -l
开机重引导
linux在开机时会加载的第一个程序
可以通过/etc/boot/gurb2/下的grub.cfg查看
之后与修改密码同样的方式在虚拟机进入紧急模式,可以对其进行修改,根指向不完整时无法正常进入操作界面
模拟根文件损坏重引导
rm -fr */boot/*删除boot下所有文件用于模拟根文件被损坏
在虚拟机开机界面点击Ctrl+Alt+Del
在启动界面同时按Fn+F2进入选项界面,在Boot一栏中将光驱(CD)的优先级提高(使用+号提升)
再次启动,选择troubleshooting模式中的rescue模式,再选择1(continue)
查看各参数
查看网络连接配置及其当前状态
更新yum的缓存
编辑ens33文件(查看network-scripts的第一个文件名)
第四行dhcp改为none,且q!强制退出
再编辑resolv.conf文件
在其中添加nameserver,ip为刚才查看ip r看到的的默认IP
再次更新yum的缓存
重新安装内核kernel
可以看到boot下的文件已经恢复
再下载grub2-pc
开始时此目录下无文件
重新生成grub2引导加载器主配置文件
查看
两次exit退出,再将驱动恢复到硬件,回到sever2发现没有成功,修改为光驱驱动,重新进入troubleshooting模式
将引导加载程序安装到指定物理硬盘
再次查看grub2下的文件,重新生成grub2引导加载器主配置文件
再次exit退出,恢复光驱到硬件硬件驱动,再次进入sever2,成功
Linux相关知识
iptables参数
一些指令的使用例
(修改规则之后,iptables会逐条向下匹配,直到匹配到合适的规则进行执行,如根据端口或IP等来匹配,匹配成功后停止匹配)
使用 iptables -D INPUT 1删除对端口22的reject命令,ssh免密服务又可以正常执行
使用MySQL在客户端连接server端
目的是为了保护server端,拒绝其他访问
首先在server端下载
启动服务
客户端下载
在server端设定规则
# iptables -I INPUT -p tcp --dport 3306 -s (客户端IP) -j ACCEPT
# iptables -I INPUT -p tcp --dport 3306 -s (server端IP) -j ACCEPT
# iptables -A INPUT -p tcp --dport 3306 -j REJECT
进入MySQL进行赋权和刷新操作
在客户端(server2)进入MySQL -h (server端IP或解析名)-p
密码为westos(赋权时设定)
firewalld相关
在server1中启动防火墙firewall,在其中加入http服务,在index.html中写入server1
浏览器中输入IP和下级目录
用户认证
此处应为sever1
新建文件
创建加密文件,使用MD5算法进行加密(-cm)
最后输入IP,会出现登录界面
之前失败原因:复制粘贴时将Require all granted(绕过了认证)
扩展:TCP三次握手,四次分手
一、三次握手(建立TCP连接)
1. 客户端向服务端发送SYN报文,请求建立连接。
2. 服务端收到后,回复SYN+ACK报文,同意连接并确认收到请求。
3. 客户端返回ACK确认报文,双方成功建立可靠TCP连接。
作用:验证双方收发数据能力正常,保障连接可靠稳定。
二、四次挥手(断开TCP连接)
1. 主动断开方发送FIN报文,告知对方不再发送数据。
2. 被动方回复ACK报文,确认收到断开请求,继续传输剩余数据。
3. 被动方数据发送完毕,发送FIN报文,请求关闭自身连接。
4. 主动方回复ACK报文确认,双方正式断开连接。
作用:保证双方数据全部传输完成,安全释放网络资源。