Linux中怎么利用iptables實(shí)現(xiàn)備份和恢復(fù)操作,很多新手對(duì)此不是很清楚,為了幫助大家解決這個(gè)難題,下面小編將為大家詳細(xì)講解,有這方面需求的人可以來(lái)學(xué)習(xí)下,希望你能有所收獲。
成都創(chuàng)新互聯(lián)公司是一家專業(yè)提供珠海企業(yè)網(wǎng)站建設(shè),專注與成都網(wǎng)站設(shè)計(jì)、做網(wǎng)站、H5頁(yè)面制作、小程序制作等業(yè)務(wù)。10年已為珠海眾多企業(yè)、政府機(jī)構(gòu)等服務(wù)。創(chuàng)新互聯(lián)專業(yè)網(wǎng)站建設(shè)公司優(yōu)惠進(jìn)行中。
1、iptables的配置文件位置:/etc/sysconfig/iptables
主控機(jī):即業(yè)務(wù)運(yùn)行中的機(jī)子;備份機(jī):即主控機(jī)故障時(shí),切換到備份的機(jī)子
--在主控機(jī)上的操作-------------------
2、建立目錄:
代碼如下:
mkdir -p /bak/iptables/
mkdir /root/script/
3、在/root/script/目錄下建立腳本:
代碼如下:
vi backup.sh
cp /etc/sysconfig/iptables /bak/iptables/iptables_$(date +%Y%m%d%H)
4、定制自動(dòng)任務(wù):
代碼如下:
crontab -e
*/10 * * * * /usr/sbin/ntpdate 210.72.145.44
10 * * * * sh /root/script/backup.sh
--在備份機(jī)上操作---------------------
5、建立目錄:
代碼如下:
mkdir -p /bak/iptables/{lt,yd} #lt目錄放聯(lián)通跳轉(zhuǎn)的備份,yd目錄放移動(dòng)跳轉(zhuǎn)的備份
mkdir /root/script/
6、在/root/script/目錄下建立腳本:
代碼如下:
vi scp_lt.sh
#!/usr/bin/expect -f
set password gst
spawn scp -P 22 root@202.105.135.52:/etc/sysconfig/iptables /bak/iptables/lt/iptables
set timeout 300
expect "root@202.105.135.52's password:"
set timeout 300
send "$passwordr"
set timeout 300
send "exitr"
expect eof
7、在/root/script/目錄下建立腳本:
代碼如下:
vi scp_yd.sh
#!/usr/bin/expect -f
set password gst
spawn scp -P 22 root@183.62.178.91:/etc/sysconfig/iptables /bak/iptables/yd/iptables
set timeout 300
expect "root@183.62.178.91's password:"
set timeout 300
send "$passwordr"
set timeout 300
send "exitr"
expect eof
8、在/root/script/目錄下建立腳本:
代碼如下:
vi backup.sh
expect /root/script/scp_lt.sh
expect /root/script/scp_yd.sh
sed -i 's/202.105.135.52/183.62.178.85/g' /bak/iptables/lt/iptables
sed -i 's/58.251.49.18/58.250.56.154/g' /bak/iptables/lt/iptables
cp /bak/iptables/lt/iptables /etc/sysconfig/iptables
/etc/init.d/iptables restart
/etc/init.d/iptables save
mv /bak/iptables/lt/iptables /bak/iptables/lt/iptables_$(date +%Y%m%d%H)
mv /bak/iptables/yd/iptables /bak/iptables/yd/iptables_$(date +%Y%m%d%H)
9、注意,要在備份機(jī)上手動(dòng)遠(yuǎn)程登陸一次,以獲得RSA的公鑰,之后就不用這樣登陸了,否則腳本會(huì)執(zhí)行錯(cuò)誤
10、定制自動(dòng)任務(wù):
代碼如下:
crontab -e
*/10 * * * * /usr/sbin/ntpdate 210.72.145.44
20 * * * * sh /root/script/backup.sh
看完上述內(nèi)容是否對(duì)您有幫助呢?如果還想對(duì)相關(guān)知識(shí)有進(jìn)一步的了解或閱讀更多相關(guān)文章,請(qǐng)關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝您對(duì)創(chuàng)新互聯(lián)的支持。