详解虚拟机中CentOS 7 网络和ssh的配置

2019-10-12 14:36:46丽君

设置以上项目基本就可以接入网络了!

下面在附加几个选项,当做增长知识,我就不删除了。

NM_CONTROLLED=          #NM_CONTROLLED:是否由Network Manager控制该网络接口。修改保存后立即生效,无需重启。被其坑过几次,建议一般设为no。yes:由Network Manager控制。no:不由Network Manager控制
USERCTL=             # USERCTL:用户权限控制yes:非root用户允许控制该网络接口。no:非root用户不运行控制该网络接口
IPV6INIT=            #IPV6INIT:是否执行IPv6。yes:支持IPv6。no:不支持IPv6。
IPV6ADDR=            #IPV6ADDR:IPv6地址/前缀长度

(3)两个常用的命令:

ifdown ifcfg-eno16777736 #(禁用ifcfg-eno16777736的网络配置)
ifup ifcfg-eno16777736  #(启动ifcfg-eno16777736的网络配置)

(4)重启网络服务:

systemctl restart network.service

(5)检查:

这个时候我们可以使用ping命令:

ping www.tshare365.com

4.将centos7更新至最新的版本:

yum -y update  #升级所有包,改变软件设置和系统设置,系统版本内核都升级
yum -y upgrade #升级所有包,不改变软件设置和系统设置,系统版本升级,内核不改变

二、配置ssh服务以及更改端口的方法!

1.修改sshd_config:

vi /etc/ssh/sshd_config

修改如下:

#Port 22     //这行去掉#号
Port 20000   //下面添加这一行

如果有需要可以:

禁止root登录,添加限制用户gino

PermitRootLogin no
AllowUsers gino

2.修改SELinux

安装

yum -y install policycoreutils-python

使用以下命令查看当前SElinux 允许的ssh端口:

semanage port -l | grep ssh

添加20000端口到 SELinux

semanage port -a -t ssh_port_t -p tcp 20000

(取消端口是将-a改为-d,遇到不清楚的可以使用man)

然后确认一下是否添加进去

semanage port -l | grep ssh

如果成功会输出

ssh_port_t          tcp  20000, 22

证明设置成功

3.修改防火墙

vi /etc/sysconfig/iptables

增加

-A INPUT -p tcp -m state --state NEW -m tcp --dport 20000 -j ACCEPT

之后重启防火墙iptables并应用规则:

systemctl restart iptables.service

4.设置开机自启

chkconfig sshd on #开机自启

重启ssh:

systemctl restart sshd.service

此时成功了修改了ssh端口