企业需求:
(注意配置selinux):
注意:你的IP,主机名,网关,DNS已经配置好
IP: 172.24.30.30/24
主机名:dtop30.dn.ws.com
你是域dn.ws.com的成员主机,另一个域是remote.com—172.25.0.0/16网络
1、请将selinux状态设置为enforcing状态
2、请将ip_forward功能打开,并永久生效
实施步骤:
1.配置网络,参见复习总结。
2.将selinux状态设置为enforcing状态。一定是编辑/etc/sysconfig/selinux 文件。
[root@dtop30 ~]# vim /etc/sysconfig/selinux
# SELINUX=permissive 这是默认的
SELINUX=enforcing 必须改为enforcing
[root@dtop30 ~]# init 6 重启生效
或者, 不重启而要立即刻生效方法:
[root@dtop30 ~]# setenforce 1
[root@dtop30 ~]# getenforce
Eenforcing
3.将ip_forward功能打开,并永久生效
[root@dtop30 ~]# vim /etc/sysctl.conf
net.ipv4.ip_forward = 1 把0改为1
[root@dtop30 ~]# sysctl –p 即刻生效,重启之后一样生效!
附:查看方法,及另外作法。
sysctl -a
sysctl -a | grep ip_forard
sysctl -w net.ipv4.ip_forward=1 >> /etc/sysctl.conf
vim /etc/sysctl.conf
sysctl -p