CentOS兩個主機互相可以訪問的完整實現(xiàn)方案
網絡連通性驗證
執(zhí)行基礎連通性測試:
ping 目標主機IP地址
檢查路由路徑是否通暢:
traceroute 目標主機IP地址
靜態(tài)IP地址配置
編輯網絡配置文件:
vi /etc/sysconfig/network-scripts/ifcfg-ens192
配置關鍵參數示例:
BOOTPROTO=static IPADDR=192.168.1.101 NETMASK=255.255.255.0 GATEWAY=192.168.1.1 ONBOOT=yes
重啟網絡服務:
systemctl restart network
防火墻策略調整
配置firewalld放行服務:
firewall-cmd --permanent --add-service=ssh
立即生效配置變更:
firewall-cmd --reload
SSH無密碼互信配置
生成RSA密鑰對:
ssh-keygen -t rsa
傳輸公鑰至目標主機:
ssh-copy-id user@目標主機IP
驗證免密登錄功能:
ssh user@目標主機IP
SELinux安全模塊配置
臨時關閉安全策略:
setenforce 0
永久性配置策略:
vi /etc/selinux/config
修改為:
SELINUX=permissive
連通性驗證步驟
雙向SSH通信測試:
ssh user@目標主機IP
網絡端口掃描驗證:
nmap -p 22 目標主機IP
常見故障排除
- ARP緩存刷新:
arp -d 目標主機IP
- 路由表檢查:
route -n
- 詳細日志分析:
journalctl -xe