一、基础环境准备(所有服务器通用)
2026/7/23小于 1 分钟
1. 关闭 SELINUX
运行
# 临时关闭
setenforce 0
# 永久关闭(编辑配置文件)
vim /etc/selinux/config
# 改为:SELINUX=disabled
# 重启生效(或执行:restorecon -R / 无需重启)
2. 防火墙配置(二选一)
运行
# 方式1:直接关闭(同原文档,适合测试环境)
systemctl stop firewalld
systemctl disable firewalld
# 方式2:开放必要端口(生产环境推荐)
systemctl start firewalld
systemctl enable firewalld
# 开放 SSH、HTTP、NFS 等常用端口
firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
firewall-cmd --permanent --add-service=nfs
firewall-cmd --reload
3. 配置静态 IP(Rocky 10 推荐 nmcli 方式)
运行
# 查看网卡名称(通常是 ens33/ens36)
nmcli connection show
# 配置静态 IP(以 ens33 为例)
nmcli connection modify ens33 \
ipv4.method manual \
ipv4.addresses 192.168.203.145/24 \
ipv4.gateway 192.168.203.2 \
ipv4.dns 114.114.114.114 \
connection.autoconnect yes
# 生效配置
nmcli connection up ens33
4. 安装基础工具
运行
dnf install -y vim net-tools lrzsz wget gcc gcc-c++
