RHCE桥接,免密登录和修改端口号介绍
1.配置桥接,并抓包验证
桥接就是把一台机器上的若干个网络接口连接起来,其结果是,其中一个网卡收到的报文会被复制给其他网卡发送出去。以使得网口之间的报文能够互相转发。
1、创建一个桥接设备和会话
[root@lyzyyds ~]# nmcli c add type bridge con-name bridge1 ifname bridge1 ipv4.addresses 192.168.233.181/24 ipv4.gateway 192.168.233.2 ipv4.dns 8.8.8.8 ipv4.method manual
Connection 'bridge1' (cff2b8f4-c6cd-4424-ae4d-d2a0af6526ba) successfully added.
successfully表示配置成功
#配置软件桥接网卡的IP地址、网关、dns和地址获取方式
2、添加设备和会话到桥接设备
[root@lyzyyds ~]# nmcli c add type bridge-slave con-name brideg1_port1 ifname ens160 master bridge1
Connection 'brideg1_port1' (b615a309-bf5d-4aa7-b7cb-8a4d86a94074) successfully added.
successfully表示添加成功
3、启动从设备会话和桥接会话
[root@lyzyyds ~]# nmcli c up brideg1_port1 从设备启动
[root@lyzyyds ~]# nmcli c up bridge1 桥接启动
抓包验证
有ens160的ICMP,说明我们的桥接搭建成功通过桥接访问到了ens160
2.实现免密登录
首先要确定要有两个虚拟机
其中一个的IP为162.168.233.220
在另一个虚拟机里登录这个220
产生一个公钥:公钥:id_rsa.pub
将我们的密钥放到authorized_keys中
再登录220这个虚拟机就可以实现免密登录
3.修改登录端口: 22-》2222
首先进入这个配置文件
4.不允许root用户远程登录
首先还是要先进入ssh
5.创建用户sshuser1并设置密码,且只允许sshuser1远程ssh登录
首先创建一个新的用户,并添加密码
将PermitRootLogin的yes改为no
然后重启服务
然后用ssh连接,发现root用户死活登录不上,但是连接sshuser1就可以连上
到此这篇关于RHCE桥接,免密登录和修改端口号介绍的文章就介绍到这了,更多相关RHCE桥接 免密登录和修改端口内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!
相关文章
在Windows的Apache服务器上配置对PHP和CGI的支持
这篇文章主要介绍了在Windows的Apache服务器上配置对PHP和CGI的支持,其中CGI脚本文中演示的为Perl示例,需要的朋友可以参考下2015-07-07haproxy+keepalived实现高可用负载均衡(理论篇)
软件负载均衡一般通过两种方式来实现:基于操作系统的软负载实现和基于第三方应用的软负载实现。LVS就是基于Linux操作系统实现的一种软负载,HAProxy就是开源的并且基于第三应用实现的软负载2013-01-01
最新评论