2022争霸赛*干货满满#性能优化工具遇到的问题tar:command not found#最新本地YUM部署#分布式防火墙使用
  

新手386710 30753人觉得有帮助

{{ttag.title}}
本帖最后由 新手386710 于 2024-4-22 20:32 编辑

一、需求背景
   Red Hat Enterprise Linux操作系统在工作中算是主流linux的发行版本,超融合平台也支持部署Red Hat Enterprise Linux操作系统,部署在超融合的虚拟机,都建议装一下性能优化工具,但不同的操作系统安装过程都可能多多少少会遇到一些问题。除此之外,超融合平台自带的分布式防火墙功能也是比较常用的,分布式防火墙是针对 4 层以下的防护,
相当于在每台虚拟机出口和入口都放着一个防火墙,只要配置一条策略,无论拓扑如何变化、虚拟机在哪运行、 IP 是否更改,后台都可以动态进行调整,因此无论何时业务都能够进行安全防护。 下面就给各位小伙伴分享一下Red Hat Enterprise Linux安装性能优化工具遇到的问题tar:command not found。
以及分布式防火墙配置

二、Red Hat Enterprise Linux操作系统安装
2.1 上传Red Hat Enterprise Linux镜像

2.2 开机安装操作系统

2.3 选择语言

2.4 手动分区


2.5 选择时区

2.6 最小化安装

2.7 正式开始安装

2.8 设置root密码

2.9 安装完成重启

三、安装性能优化工具问题:tar:command not found处理
3.1 新建目录和挂载性能优化工具镜像、执行install脚本
3.2 通过执行tar解压命令,确认该操作没有自带tar解压功能,

性能优化工具没有安装,配置地址不能生效,并且超融合上的虚拟机是无法上外网的,这时安装tar工具就是一个问题。为了减少配置的繁琐,下面就给小伙伴们新介绍一种YUM源搭建方式。

四、YUM搭建
4.1 之前的分享贴我已经分享了两种YUM搭建方式,前两种搭建方式有点繁琐,今天给大家分享一种最简便的,首先我们在超融合CD/DVD驱动器挂载镜像,通过安装性能优化工具报错,我们知道我们自己上传的Red Hat Enterprise Linux操作系统是没有带tar工具的,所有挂载Red Hat Enterprise Linux操作系统镜像也没有实际作用,我们可以挂载别的linux操作系统,下面我挂载的是centos 7.9的操作系统。

4.2 通过在VMP的控制台挂载镜像和修改yum.repo配置
ll /dev/sr* 查看是sr0
mount -t iso9660  /dev/sr0 /media/cdrom 没有/media/cdrom目录,我们新建一个就行


进入/etc/yum.repos.d,新编辑一个local.repo,配置如下
[local]
name=local
baseurl=file:///media/cdrom
enable=1
gpgcheck=0
其中[local]这个表示的是容器名称,本地有多个yum源的时候,这里必须是唯一的,一定要放在[]中;name具体的yum源名字,其实相当于对它的描述描述信息 ;baseurl是yum源服务器地址,只能写具体的确定地址。默认是CentOs官方的yum源地址,可以根据自己的需要进行修改,此处我们通过挂载镜像,填写挂载点就行;enable此容器是否生效,如果不写或者写成enable=1表示生效,enable=0表示不生效;gpgcheck是否进行验证,如果是1,使用公钥检验rpm的正确性,是0则不进行验证;

4.3 安装tar
yum install -y tar,安装成功,下面就可以继续执行安装性能优化工具。
注:因为在VMP控制台执行安装命令,不能像ssh连接工具一样可以往上查询安装回显。

五、分布式防火墙配置
5.1 如果要使用分布式防火墙,需要新增虚拟交换机,连接在物理出口和虚拟机之间。

5.2 拓扑如下

5.3 下面新增分布式防火墙策略
新增IP地址组,作为源和目的,然后选择相应的服务,因为此处不止是不能互访,有些业务端口也必须是禁止互访的,如果知道具体业务的情况可以自定义服务。


5.4 策略验证

六、总结
      本帖主要介绍了安装 Red Hat Enterprise Linux操作系统、安装性能优化工具遇到的问题tar:command not found问题解决、YUM源的新配置方式、分布式防火墙的配置使用。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

HNing 发表于 2022-10-17 20:27
  
感谢分享,作者以性能优化工具遇到的问题tar:command not found为主线详细介绍了此问题的处理办法,过程非常详细,具有良好的指导性,为你点赞
逆水的金鱼 发表于 2023-3-7 11:19
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
小德 发表于 2023-4-14 21:21
  
感谢楼主分享,学习一下
蔺嘉宾 发表于 2023-4-14 21:21
  
感谢楼主分享,学习一下
梦境人生 发表于 2023-4-14 21:21
  
感谢楼主分享,学习一下
唐三平 发表于 2023-4-14 21:21
  
感谢楼主分享,学习一下
德德 发表于 2023-4-14 21:27
  
感谢楼主分享,学习一下
小西北 发表于 2023-4-14 21:27
  
感谢楼主分享,学习一下
朱墩2 发表于 2023-4-14 21:27
  
感谢楼主分享,学习一下
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
安全效果
每日一问
干货满满
【 社区to talk】
新版本体验
技术笔记
功能体验
产品连连看
技术咨询
GIF动图学习
标准化排查
2023技术争霸赛专题
每周精选
通用技术
信服课堂视频
秒懂零信任
自助服务平台操作指引
安装部署配置
排障笔记本
答题自测
原创分享
升级&主动服务
社区新周刊
POC测试案例
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
高频问题集锦
全能先锋系列
云化安全能力

本版版主

189
299
979

发帖

粉丝

关注

217
288
151

发帖

粉丝

关注

25
13
5

发帖

粉丝

关注

7
11
24

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

31
34
45

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人