网络通道联调及SSH服务启动
10月23日,服務器放入機房,機房反饋申請公網IP地址,開通防火墻的策略需要走流程。
10月24日,申請公網IP地址,和防火墻策略。
11月4日公網IP地址申請下來,通過交換機配置三臺服務器為局域網,互相能夠ping通,但通過ISQL指令鏈接不了。
11月5日,更改網絡架構,采用在服務器上網線直連的方式,經驗證不生效,又改成通過交換機搭建局域網。此時兩臺數據庫服務器能夠通過數據庫賬號指令互連登錄訪問。但有兩臺服務器SSH啟動不了。
11月6日,關閉內核防火墻,啟動SSH服務器,至此,基礎環境配置告一段落。
總結:配置環境,前前后后花了十幾天,出現了各種各樣問題。
1、 對機房流程不清楚,進出機房前未提前預約。IP地址和服務器放置位置,防火墻策略等都需要走機房的響應流程。后期進入機房時,也有未說清楚什么時間進機房,結果等待了好幾個小時。
2、 資料共享問題,項目團隊成員沒有收到項目的文件(涉密或其它因素導致的),如果涉密材料,把涉密的IP地址,數據等隱藏,其它的分享給項目團隊。未涉密的需要第一時間分享給項目團隊。讓團隊提前了解項目的內容。
項目文檔一定要分發給項目團隊,不要讓團隊憑空按照自己的理解做項目,而是根據項目文件要求去開展工作。
3、 需求未確認清楚,前期跟對方了解大概需要開展的工作,但是對方也只是提了關鍵步驟,項目需要開展的工作要多于對方提出的關鍵步驟。自己只是按照理解就分配任務,導致有一些文檔中隱含的要求未提煉出來,后期實施時發現了需要新的問題。確認需求:一是根據客戶的要求;二是需要自己根據項目文檔,客戶要求等梳理提煉;三是把相關材料和客戶要求分發給項目團隊,組織頭腦風暴,一起梳理需求,能夠大大減少工作需求的疏漏。
4、 專業的人干專業的事,項目經理需要跟進項目進度,但如果能力不具備的情況下,需要盡早安排專業的人負責,并指定他完整負責該事項,而非完成一項項工作指令。
5、 部署文檔準備不充分,前期準備部署文檔時,需要提前驗證并梳理要點和操作步驟,并把每一個要點和操作的每一步都寫出來,不要覺得是常識就省略,要按照實操寫,后期實施時完全根據文檔操作即可完成。
6、 驗證工作一定要認真,不能驗證一部分后,認為其它的都差不多,就不驗證了,要根據要求進行驗證。
工作的關鍵要點:
1、 服務器環境準備,SSH、數據庫、TELNET等
2、 交換機連接、局域網配置
3、 IP地址申請、防火墻策略申請
4、 網絡驗證,SSH驗證、數據庫口令驗證。
使用的相應指令如下:
–數據庫
cd /etc/init.d 查看相應配置
ll 查看數據庫實例名
ifconfig 查看IP地址
ps –ef|grep OSCAR 查看數據庫進程
isql –h IP –d 實例名 –P 端口 –U 用戶名/密碼
神州通用的默認數據庫密碼是SYSDBA/szocar55,默認端口是2003
select * from PROJ; 20
select * from PROT; 21
–SSH
systemctl stop iptables 關閉防火墻
systemctl stop firewalld.service 關閉防火墻
setenforce 0 關閉內核防火墻
systemctl restart sshd.service 重啟SSH服務
netstat –antp |grep ssh 查看SSH端口號
ssh –p 端口 IP 通過SSH登錄對應的服務器
總結
以上是生活随笔為你收集整理的网络通道联调及SSH服务启动的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 服务器上架
- 下一篇: 阿里云上创建个人网站