Linux学习2-autofs开机挂载,iscsi共享磁盘,开机重引导,mysql连接及用户认证
2026/8/27 18:26:14 网站建设 项目流程

autofs配置

用于登录时自动挂载,退出登录时自动卸载

安装autofs

启动autofs服务

修改auto.master文件

vim/etc/auto.master

/autofs /etc/auto.nfs

修改auto.nfs文件

创建新文件,重启服务

测试,此时在autofs下看不到demo

直接cd demo

修改autofs卸载时间间隔

vim /etc/sysconfig/autofs

TIMEOUT=5#设置时间间隔为5秒

重载autofs服务配置

systemctl restart autofs

此时autofs下出现demo

五秒钟之后demo消失

此时在server1的nfsshare下新建file1

同时在server2的demo下也出现file1

证明此时nfs服务可以使用

iscsi配置

通过网络方式共享磁盘

首先在虚拟机上添加一块硬盘

安装服务

启动服务

配置数据输出,最后exit退出

# targetcli

/> ls

/> /backstores/block create mydisk /dev/sdb

/> /iscsi create iqn.2026-05.com.example:storage1

/> /iscsi/iqn.2026-05.com.example:storage1/tpg1/luns create /backstores/block/mydisk

/> /iscsi/iqn.2026-05.com.example:storage1/tpg1/acls create iqn.2026-05.com.example:client

/> exit

客户端安装

修改名称与服务端相同

# vim /etc/iscsi/initiatorname.iscsi

InitiatorName=iqn.2026-05.com.example:client

启动服务

# systemctl start iscsid

发现设备并登录

# iscsiadm -m discovery -t st -p (服务端IP)

# iscsiadm -m node -l

查看iscsi存储磁盘

fdisk-l/dev/sdb

格式化文件系统

mkfs.xfs/dev/sdb

(如果需要-f强制格式化的话,确保被格式化的盘没有使用)

挂载存储

开机自动挂载

使用blkid命令获取设备UUID

vim/etc/fstab

UUID=(使用blkid获得的UUID) /iscsi xfs _netdev 0 0

注:_netdev 必须添加,不然会影响系统启动

卸载删除iscsi资源

# umount /iscsi

删除 /etc/fstab文件中的自动挂载

#iscsiadm -m node -u

#iscsiadm -m node -o delete

下次再次使用需要重新发现设备并登录

# iscsiadm -m discovery -t st -p (server端IP)

# iscsiadm -m node -l

开机重引导

linux在开机时会加载的第一个程序

可以通过/etc/boot/gurb2/下的grub.cfg查看

之后与修改密码同样的方式在虚拟机进入紧急模式,可以对其进行修改,根指向不完整时无法正常进入操作界面

模拟根文件损坏重引导

rm -fr */boot/*删除boot下所有文件用于模拟根文件被损坏

在虚拟机开机界面点击Ctrl+Alt+Del

在启动界面同时按Fn+F2进入选项界面,在Boot一栏中将光驱(CD)的优先级提高(使用+号提升)

再次启动,选择troubleshooting模式中的rescue模式,再选择1(continue)

查看各参数

查看网络连接配置及其当前状态

更新yum的缓存

编辑ens33文件(查看network-scripts的第一个文件名)

第四行dhcp改为none,且q!强制退出

再编辑resolv.conf文件

在其中添加nameserver,ip为刚才查看ip r看到的的默认IP

再次更新yum的缓存

重新安装内核kernel

可以看到boot下的文件已经恢复

再下载grub2-pc

开始时此目录下无文件

重新生成grub2引导加载器主配置文件

查看

两次exit退出,再将驱动恢复到硬件,回到sever2发现没有成功,修改为光驱驱动,重新进入troubleshooting模式

将引导加载程序安装到指定物理硬盘

再次查看grub2下的文件,重新生成grub2引导加载器主配置文件

再次exit退出,恢复光驱到硬件硬件驱动,再次进入sever2,成功

Linux相关知识

iptables参数

一些指令的使用例

(修改规则之后,iptables会逐条向下匹配,直到匹配到合适的规则进行执行,如根据端口或IP等来匹配,匹配成功后停止匹配)

使用 iptables -D INPUT 1删除对端口22的reject命令,ssh免密服务又可以正常执行

使用MySQL在客户端连接server端

目的是为了保护server端,拒绝其他访问

首先在server端下载

启动服务

客户端下载

在server端设定规则

# iptables -I INPUT -p tcp --dport 3306 -s (客户端IP) -j ACCEPT
# iptables -I INPUT -p tcp --dport 3306 -s (server端IP) -j ACCEPT
# iptables -A INPUT -p tcp --dport 3306 -j REJECT

进入MySQL进行赋权和刷新操作

在客户端(server2)进入MySQL -h (server端IP或解析名)-p

密码为westos(赋权时设定)

firewalld相关

每次添加或删除端口,服务之后,需要reload一下,使配置生效

在server1中启动防火墙firewall,在其中加入http服务,在index.html中写入server1

浏览器中输入IP和下级目录

用户认证

此处应为sever1

新建文件

创建加密文件,使用MD5算法进行加密(-cm)

最后输入IP,会出现登录界面

之前失败原因:复制粘贴时将Require all granted(绕过了认证)

扩展:TCP三次握手,四次分手

一、三次握手(建立TCP连接)


1. 客户端向服务端发送SYN报文,请求建立连接。
2. 服务端收到后,回复SYN+ACK报文,同意连接并确认收到请求。
3. 客户端返回ACK确认报文,双方成功建立可靠TCP连接。
作用:验证双方收发数据能力正常,保障连接可靠稳定。


二、四次挥手(断开TCP连接)


1. 主动断开方发送FIN报文,告知对方不再发送数据。
2. 被动方回复ACK报文,确认收到断开请求,继续传输剩余数据。
3. 被动方数据发送完毕,发送FIN报文,请求关闭自身连接。
4. 主动方回复ACK报文确认,双方正式断开连接。
作用:保证双方数据全部传输完成,安全释放网络资源。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询