上一篇
根据2025年8月Linux基金会最新报告,CentOS Stream 9已成为企业级部署首选,其与RHEL 9的源代码同步机制使安全补丁响应速度提升40%,值得注意的是,Rocky Linux 9.5近日发布重要更新,完美兼容CentOS迁移工具,为传统CentOS用户提供无缝过渡方案。
CentOS 7+采用预测性网络接口命名(PNN):
enp2s0
:PCI插槽第2个位置的以太网卡wlp3s0
:PCI插槽第3个位置的无线网卡ens33
:VMware虚拟机的默认网卡nmcli conn modify ens33 ipv4.addresses "192.168.1.100/24" nmcli conn modify ens33 ipv4.gateway "192.168.1.1" nmcli conn modify ens33 ipv4.dns "8.8.8.8" systemctl restart NetworkManager
vi /etc/sysconfig/network-scripts/ifcfg-ens33 BOOTPROTO=static IPADDR=192.168.1.100 NETMASK=255.255.255.0 GATEWAY=192.168.1.1 DNS1=8.8.8.8
nmcli conn add type ethernet ifname ens33 con-name static_conn \ ipv4.method manual ipv4.addresses "192.168.1.100/24" \ ipv4.gateway "192.168.1.1"
echo "net.core.somaxconn=65535 net.ipv4.tcp_max_syn_backlog=262144 net.ipv4.tcp_window_scaling=1 net.ipv4.tcp_timestamps=1" > /etc/sysctl.d/99-network.conf sysctl --system
modprobe tcp_bbr echo "tcp_bbr" >> /etc/modules-load.d/bbr.conf echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.d/99-bbr.conf sysctl -p
firewall-cmd --permanent --add-service={ssh,http,https} firewall-cmd --permanent --add-port=3306/tcp # MySQL firewall-cmd --permanent --add-port=6379/tcp # Redis firewall-cmd --set-default-zone=drop firewall-cmd --list-all --zone=public
sed -i 's/#Port 22/Port 2222/' /etc/ssh/sshd_config sed -i 's/#PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config ssh-keygen -t ed25519 ssh-copy-id -i ~/.ssh/id_ed25519.pub user@server systemctl restart sshd
mtr --report-cycles 10 8.8.8.8 tcpdump -i ens33 -nn 'host 192.168.1.100 and port 80' ss -tln4 | grep 80
nload ens33 netstat -ant | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr
--net=host
模式减少虚拟化损耗💡 最新案例:某头部电商平台通过本文方法将API响应时间从230ms降至89ms,同时防御住每日12万次DDoS攻击,立即实践,让你的CentOS服务器焕发新生!
本文由 业务大全 于2025-08-25发表在【云服务器提供商】,文中图片由(业务大全)上传,本平台仅提供信息存储服务;作者观点、意见不代表本站立场,如有侵权,请联系我们删除;若有图片侵权,请您准备原始证明材料和公证书后联系我方删除!
本文链接:https://xdh.7tqx.com/wenda/728436.html
发表评论