本帖最后由 新手386710 于 2024-4-22 20:32 编辑
一、需求背景
Red Hat Enterprise Linux操作系统在工作中算是主流linux的发行版本,超融合平台也支持部署Red Hat Enterprise Linux操作系统,部署在超融合的虚拟机,都建议装一下性能优化工具,但不同的操作系统安装过程都可能多多少少会遇到一些问题。除此之外,超融合平台自带的分布式防火墙功能也是比较常用的,分布式防火墙是针对 4 层以下的防护, 相当于在每台虚拟机出口和入口都放着一个防火墙,只要配置一条策略,无论拓扑如何变化、虚拟机在哪运行、 IP 是否更改,后台都可以动态进行调整,因此无论何时业务都能够进行安全防护。 下面就给各位小伙伴分享一下Red Hat Enterprise Linux安装性能优化工具遇到的问题tar:command not found。以及分布式防火墙配置
二、Red Hat Enterprise Linux操作系统安装 2.1 上传Red Hat Enterprise Linux镜像
2.2 开机安装操作系统
2.3 选择语言
2.4 手动分区
2.5 选择时区
2.6 最小化安装
2.7 正式开始安装
2.8 设置root密码
2.9 安装完成重启
三、安装性能优化工具问题:tar:command not found处理 3.1 新建目录和挂载性能优化工具镜像、执行install脚本 3.2 通过执行tar解压命令,确认该操作没有自带tar解压功能,
性能优化工具没有安装,配置地址不能生效,并且超融合上的虚拟机是无法上外网的,这时安装tar工具就是一个问题。为了减少配置的繁琐,下面就给小伙伴们新介绍一种YUM源搭建方式。
四、YUM搭建 4.1 之前的分享贴我已经分享了两种YUM搭建方式,前两种搭建方式有点繁琐,今天给大家分享一种最简便的,首先我们在超融合CD/DVD驱动器挂载镜像,通过安装性能优化工具报错,我们知道我们自己上传的Red Hat Enterprise Linux操作系统是没有带tar工具的,所有挂载Red Hat Enterprise Linux操作系统镜像也没有实际作用,我们可以挂载别的linux操作系统,下面我挂载的是centos 7.9的操作系统。
4.2 通过在VMP的控制台挂载镜像和修改yum.repo配置 ll /dev/sr* 查看是sr0 mount -t iso9660 /dev/sr0 /media/cdrom 没有/media/cdrom目录,我们新建一个就行
进入/etc/yum.repos.d,新编辑一个local.repo,配置如下 [local] name=local baseurl=file:///media/cdrom enable=1 gpgcheck=0 其中[local]这个表示的是容器名称,本地有多个yum源的时候,这里必须是唯一的,一定要放在[]中;name具体的yum源名字,其实相当于对它的描述描述信息 ;baseurl是yum源服务器地址,只能写具体的确定地址。默认是CentOs官方的yum源地址,可以根据自己的需要进行修改,此处我们通过挂载镜像,填写挂载点就行;enable此容器是否生效,如果不写或者写成enable=1表示生效,enable=0表示不生效;gpgcheck是否进行验证,如果是1,使用公钥检验rpm的正确性,是0则不进行验证;
4.3 安装tar yum install -y tar,安装成功,下面就可以继续执行安装性能优化工具。 注:因为在VMP控制台执行安装命令,不能像ssh连接工具一样可以往上查询安装回显。
五、分布式防火墙配置 5.1 如果要使用分布式防火墙,需要新增虚拟交换机,连接在物理出口和虚拟机之间。
5.2 拓扑如下
5.3 下面新增分布式防火墙策略 新增IP地址组,作为源和目的,然后选择相应的服务,因为此处不止是不能互访,有些业务端口也必须是禁止互访的,如果知道具体业务的情况可以自定义服务。
5.4 策略验证
六、总结 本帖主要介绍了安装 Red Hat Enterprise Linux操作系统、安装性能优化工具遇到的问题tar:command not found问题解决、YUM源的新配置方式、分布式防火墙的配置使用。
|