RHCE ブリッジング、パスワード不要のログイン、ポート番号の変更の概要

RHCE ブリッジング、パスワード不要のログイン、ポート番号の変更の概要

1. ブリッジを設定し、検証のためにパケットをキャプチャする

ブリッジングとは、マシン上の複数のネットワーク インターフェイスを接続することです。その結果、ネットワーク カードの 1 つで受信したメッセージは、他のネットワーク カードにコピーされて送信されます。ネットワーク ポート間のメッセージを相互に転送できるようにします。

1. ブリッジデバイスとセッションを作成する

[root@lyzyyds ~]# nmcli c add type bridge con-name bridge1 ifname bridge1 ipv4.addresses 192.168.233.181/24 ipv4.gateway 192.168.233.2 ipv4.dns 8.8.8.8 ipv4.method manual
接続 'bridge1' (cff2b8f4-c6cd-4424-ae4d-d2a0af6526ba) が正常に追加されました。
正常に構成が成功したことを示します

#ソフトウェアブリッジネットワークカードのIPアドレス、ゲートウェイ、DNS、アドレス取得方法を設定します

2. ブリッジデバイスにデバイスとセッションを追加する

[root@lyzyyds ~]# nmcli c 追加タイプブリッジスレーブcon-name brideg1_port1 ifname ens160 マスターブリッジ1
接続 'brideg1_port1' (b615a309-bf5d-4aa7-b7cb-8a4d86a94074) が正常に追加されました。
成功とは、追加に成功したことを意味します

3. スレーブデバイスセッションとブリッジセッションを開始する

[root@lyzyyds ~]# nmcli c up brideg1_port1 デバイスから起動

[root@lyzyyds ~]# nmcli c up bridge1 ブリッジの起動

パケットキャプチャ検証

ens160 の ICMP があります。これは、ブリッジが正常に構築され、ens160 がブリッジ経由でアクセスされていることを意味します。

2. パスワード不要のログインを実装する

まず、2つの仮想マシンがあることを確認します

そのうちの1つはIPアドレスが162.168.233.220です

別の仮想マシンでこの220にログインする

公開鍵を生成します: 公開鍵: id_rsa.pub

authorized_keysにキーを入れる

パスワードなしでログインするには、仮想マシン220に再度ログインします。

3. ログインポートを変更する: 22-》2222

まずこの設定ファイルを入力します

4. ルートユーザーにリモートログインを許可しない

まず、sshを入力する必要があります

5. ユーザー sshuser1 を作成し、パスワードを設定し、ssh 経由でリモートログインできるユーザーを sshuser1 のみに許可します。

まず新しいユーザーを作成し、パスワードを追加します

PermitRootLoginのyesをnoに変更します

その後、サービスを再起動します

その後sshで接続したところ、rootユーザーはログインできないが、sshuser1に接続することで接続できることがわかりました。

RHCE ブリッジング、パスワードフリー ログイン、ポート番号変更に関するこの記事はこれで終わりです。RHCE ブリッジング、パスワードフリー ログイン、ポート番号変更の詳細については、123WORDPRESS.COM の以前の記事を検索するか、以下の関連記事を引き続き参照してください。今後とも 123WORDPRESS.COM をよろしくお願いいたします。

以下もご興味があるかもしれません:
  • 仮想マシンLinuxブリッジモードでの固定IP設定の詳細な説明

<<:  MySQL のインデックス有効条件とインデックス無効条件の結合

>>:  モバイル アプリのユーザー インターフェース設計に関する 10 のヒント

推薦する

Vueは左上と右上のスライドナビゲーションを実装します

ナビゲーションなどは日々の開発でよく使うので、記録として記事を書きます。ナビゲーションは終了/開始位...

知らないかもしれない奇妙で興味深いDockerコマンド

はじめに使えるかもしれないが、あまり使われていない、シンプルで実用的なDockerコマンドをいくつか...

Linux の vsftpd サービス構成の簡単な分析 (匿名、ユーザー、仮想ユーザー)

vsftpd の概要vsftpd は「very secure FTP daemon」の略称で、セキ...

HTML 基本構造_Powernode Java アカデミー

多くの場合、Web ページ開発を学ぶときに最初に印象に残るのは、html または htm サフィック...

Linux システムでの Selenium クローラー プログラムの導入の概要

目次序文1. セレンとは何ですか? 2. 使用手順1. ライブラリをインポートする2. テストコード...

Dockerfile における ENV 命令の具体的な使用法の詳細な説明

1. Dockerfile 内の ENV 命令は、イメージの環境変数を定義するために使用されます。次...

MySQL データベース アカウントの作成、認証、データのエクスポートおよびインポート操作の例

この記事では、MySQL データベースでのアカウントの作成、認証、データのエクスポートおよびインポー...

dns-prefetch とは何ですか? フロントエンドの最適化: DNS の事前解決によりページ速度が向上します

目次背景1. dns-prefetch とは何ですか? 2. dns-prefetch を設定するに...

レスポンシブ原則のソースコード分析のVue解釈

目次初期化初期化状態()初期化プロパティ()初期化データ()観察する()オブザーバーリアクティブを定...

ネイティブ JS カプセル化 vue タブ切り替え効果

この記事の例では、ネイティブJSカプセル化vueタブ切り替えの具体的なコードを参考までに共有していま...

Vue の計算プロパティとリスナーの使用の概要

1. 計算プロパティとリスナー1.1 計算プロパティ <!DOCTYPE html> &...

Docker 構成 Alibaba Cloud イメージアクセラレーション プル実装

今日はdockerを使ってイメージをpullしたのですが、速度が悪くて見れず最後まで待ち続けました。...

MySql テーブル、データベース、シャーディング、パーティショニングの知識ポイントの紹介

1. はじめにデータベース内のデータ量が一定レベルに達すると、システムパフォーマンスのボトルネックを...

secure_file_priv nullの問題を解決する

secure_file_priv = ' ';管理者としてcmdを実行します。 my...

CSS子要素選択親要素の実装

通常、CSS セレクターは上から下に選択し、親要素を介して子要素を選択します。では、子要素を介して親...