兄弟連Linux培訓課程乾貨:CentOS6和7的區別

CentOS Linux GNOME 防火牆 兄弟連IT教育 2017-06-09

ü 桌面系統

[CentOS-6.x]:GNOME 2.x

[CentOS-7.x]:GNOME 3.x(GNOME Shell)

GNOME:運行在操作系統上,提供圖形桌面環境

ü 文件系統

[CentOS-6.x]:ext4

[CentOS-7.x]:xfs

xfs:

數據完全性

採用XFS文件系統,當意想不到的宕機發生後,首先,由於文件系統開啟了日誌功能,所以你磁盤上的文件不再會意外宕機而遭到破壞了。不論目前文件系統上存儲的文件與數據有多少,文件系統都可以根據所記錄的日誌在很短的時間內迅速恢復磁盤文件內容。

傳輸特性

兄弟連Linux培訓課程乾貨:CentOS6和7的區別

XFS文件系統採用優化算法,日誌記錄對整體文件操作影響非常小。XFS查詢與分配存儲空間非常快。xfs文件系統能連續提供快速的反應時間。對XFS、Ext4文件系統進行過測試,XFS文件文件系統的性能很好。

可擴展性

XFS 是一個全64-bit的文件系統,它可以支持上百萬T字節的存儲空間。對特大文件及小尺寸文件的支持都表現出眾,支持特大數量的目錄。XFS使用高的表結構,保證了文件系統可以快速搜索與快速空間分配。XFS能夠持續提供高速操作,文件系統的性能不受目錄中目錄及文件數量的限制。

傳輸帶寬

XFS 能以接近裸設備I/O的性能存儲數據。在單個文件系統的測試中,其吞吐量最高可達7GB每秒,對單個文件的讀寫操作,其吞吐量可達4GB每秒。

ü 內核版本

[CentOS-6.x]:2.6.x.x

[CentOS-7.x]:3.10.x.x

ü 啟動加載器

[CentOS-6.x]:GRUB Legacy (+efibootmgr)

[CentOS-7.x]:GRUB2

ü 文件結構

[CentOS-6.x]:/bin, /sbin, /lib, and /lib64在/下

[CentOS-7.x]:/bin, /sbin, /lib, and /lib64移到/usr下

ü 主機名

[CentOS-6.x]:/etc/sysconfig/network

[CentOS-7.x]:/etc/hostname

ü 時間同步

[CentOS-6.x]:

# ntp

# ntpq -p

[CentOS-7.x]:

# chrony

# chronyc sources

ü 時間修改

[CentOS-6.x]:

# vim /etc/sysconfig/clock

ZONE="Asia/Tokyo"

UTC=fales

# ln -s /usr/share/zoneinfo/Asia/Tokyo /etc/localtime

[CentOS-7.x]:

# timedatectl set-timezone Asia/Tokyo

# timedatectl status

ü 默認數據庫

[CentOS-6.x]:MySQL

[CentOS-7.x]:MariaDB

ü 服務管理

任務[CentOS-6.x][CentOS-7.x]
服務自動啟動chkconfig –level 3 httpd onsystemctl enable httpd.service
服務不自動啟動chkconfig –level 3 httpd offsystemctl disable httpd.service
檢查服務狀態service httpd statussystemctl status httpd.service
顯示所有服務chkconfig –listsystemctl list-units –type=service
啟動某服務service httpd startsystemctl start httpd.service
停止某服務service httpd stopsystemctl stop httpd.service
重啟某服務service httpd restartsystemctl restart httpd.service

兄弟連Linux培訓課程乾貨:CentOS6和7的區別

ü 防火牆

[CentOS-6.x]:iptables

[CentOS-7.x]:firewalld

安裝:yum install firewalld

開啟:systemctl start firewalld.service

關閉:systemctl stop firewalld.service

自啟:systemctl enable firewalld.service

設置:

允許某ip訪問某服務:

#firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.88.10/24" service name="http" accept"

刪除上面設置的規則:

#firewall-cmd --permanent --zone=public --remove-rich-rule="rule family="ipv4" source address="192.168.88.10/24" service name="http" accept"

轉發 tcp 22 端口至 3753

# firewall-cmd --zone=public --add-forward-port=port=22:proto=tcp:toport=3753

轉發 22 端口數據至另一個 ip 的相同端口上

# firewall-cmd --zone=public --add-forward-port=port=22:proto=tcp:toaddr=192.168.1.100

轉發 22 端口數據至另一 ip 的 2055 端口上

# firewall-cmd --zone=public --add-forward-port=port=22:proto=tcp:toport=2055:toaddr=192.168.1.100

防火牆預定義的服務配置文件是xml文件 目錄在 /usr/lib/firewalld/services/網絡命令

區域

網絡區域定義了網絡連接的可信等級。這是一個一對多的關係,這意味著一次連接可以僅僅是一個區域的一部分,而一個區域可以用於很多連接。

ü 網絡命令

[CentOS-6.x]:

# netstat

# netstat -I

# netstat –n

# ifconfig –a

# route -n

[CentOS-7.x]:

# ip n

# ip -s l

# ss

# ip address show

# ip route show

兄弟連Linux培訓課程乾貨:CentOS6和7的區別

ü 默認運行級別

systemctl set-default runlevel3.target

配置文件位置:/lib/systemd/system/runlevel*.target

相關推薦

推薦中...