CentOS搭建内网环境指南

准备工作
在搭建内网环境之前,我们需要做好以下准备工作:
- 准备一台或多台CentOS服务器。
- 确保所有服务器已连接到同一局域网内。
- 为每台服务器分配固定的IP地址。
配置网络
设置静态IP地址
以CentOS 7为例,编辑网络配置文件:
vi /etc/sysconfig/network-scripts/ifcfg-ens33
修改为:
TYPE=Ethernet PROXY_METHOD=none BROWSER_ONLY=no BOOTPROTO=static DEFROUTE=yes IPV4_FAILURE_FATAL=no IPV6INIT=no IPV6_AUTOCONF=no IPV6_DEFROUTE=no IPV6_FAILURE_FATAL=no IPV6_ADDR_GEN_MODE=stable-privacy NAME=ens33 UUID=6a8a5b5c-5e3c-4f1e-8a84-6c8a9c6b7a9c DEVICE=ens33 ONBOOT=yes IPADDR=192.168.1.2 NETMASK=255.255.255.0 GATEWAY=192.168.1.1 DNS1=8.8.8.8 DNS2=8.8.4.4
ens33为网络接口名,192.168.1.2为IP地址,255.255.255.0为子网掩码,192.168.1.1为网关,8.8.8.8和8.8.4.4为DNS服务器地址。
重启网络服务
systemctl restart network
配置内网路由

在网关服务器上配置路由
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
在其他服务器上配置路由
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
测试内网连接
在任意一台服务器上ping网关
ping 192.168.1.1
在任意一台服务器上ping其他服务器
ping 192.168.1.2
如果ping通,则说明内网搭建成功。
配置SSH免密登录
在服务器A上生成公钥和私钥
ssh-keygen -t rsa -b 2048
将公钥复制到服务器B

ssh-copy-id -i ~/.ssh/id_rsa.pub root@192.168.1.2
在服务器B上测试免密登录
ssh root@192.168.1.2
FAQs
问题:为什么我在服务器A上ping不通服务器B?
解答:请检查以下问题:
(1)确保服务器A和B已连接到同一局域网内。 (2)检查服务器A和B的IP地址、子网掩码、网关是否配置正确。 (3)检查服务器A和B的路由配置是否正确。
问题:为什么我在服务器A上无法SSH登录到服务器B?
解答:请检查以下问题:
(1)确保服务器A和B已配置SSH服务。 (2)检查服务器A和B的SSH端口是否一致。 (3)确保服务器A和B的SSH服务已启动。 (4)检查服务器A和B的防火墙设置,确保SSH端口(默认为22)未被阻止。

