中文
登录
交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
SDN
配件
所有技术解决方案
路由器
核心路由器
汇聚路由器
接入路由器
移动路由器
行业精选路由器系列
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
无线管理与应用
云桌面
云终端系列
云主机系列
云桌面软件系列
配件系列
服务产品
安全
大数据安全平台
下一代防火墙
安全网关
检测管理安全
安全服务
安全云
所有技术解决方案
软件
身份管理
安全管理系列
运营管理系列
身份中台
所有技术解决方案
服务产品
基础实施服务
基础维护服务
运维管理服务
整网服务
安全服务
备件与扩容服务
培训与认证服务
官方商城
尊龙时凯睿易
体验中心
尊龙时凯AI应用
网络研讨会
1.1.1 检查磁盘分区和服务器物理机要求是否满足
☆服务器硬件最低配置要求: 硬件 大小 备注 CPU 4 核 主频 2.0GHz 及以上 内存 24G 及以上 硬盘 1T 及以上 单块硬盘 网卡 千兆及以上网卡 系统 Centos 6.6(最简安装版) X64 位系统
☆硬盘分区限制(自行安装系统时切记切记按如下划分磁盘)
系统磁盘空间安排如下:
/ :Linux 系统的根目录,所有的目录都挂在这个目录下面,大小为 204800MB。
/tmp:将临时盘在独立的分区,可避免在文件系统被塞满时影响到系统的稳定性。大小为 10240MB。
swap:实现虚拟内存,建议大小是物理内存的1~2倍,例如:物理机32G内存则配置大小为64GB。
/project:存放部署的工程目录,大小 204800MB。
/bak:数据库数据备份和文件备份、日志备份相关存放,大小 204800MB。
/mcp:存放数据库目录,剩余大小。
注意:上述红色部分的分区必须存在且空间必须大于 100G。
☆端口映射(部署公网使用时):
MCP 的操作系统为 centos,默认系统本身不具备自我防护,因此如果用户没有防护能力切勿使 用整机映射方式,需采用端口映射方式。
另外:映射的时候必须使用出口设备的公网 IP 地址进行映射。 内网端口 外网端口 协议 是否必须 备注 80 80 TCP 必须 MCP 访问端口,且不能更改为其他端口 3478 3478 UDP 必须 MCP 认证端口,且不能更改为其他端口 3479 3479 UDP 必须 MCP 认证端口,且不能更改为其他端口 22 非 22 端口 TCP 非必须 MCP 服务器 SSH 远程登陆端口。 如果需要映射,请勿使用 22 端口,且操 作系统的密码必须是复杂度高的密码,否 则容易被攻击。
☆/etc/sysctl.conf文件配置参数确认 确认目的:
多个客户端使用同一个外网 IP( NAT)时可能出现连接建立不成功的坑,具体表现为客户端发送 了 SYN 包给服务器,服务器也收到了,但就是不回复 SYN+ACK 给客户端,从而导致客户端重传 SYNC,直至一分钟左右才能成功。
确认内容: 进入/etc/sysctl.conf 文件中查看 net.ipv4.tcp_tw_recycle = 0 的值是否为 0,如果不是,请修改为 0(说明:如果在文件中没有找到相应配置可不用修改)。
修改方式:
输入命令:vi /etc/sysctl.conf ,进入文件,输入 i,光标定位到 net.ipv4.tcp_tw_recycle = 1 的 1 字符后面,删除数字 1,写入 0,按 ESC 键,然后输入冒号 wq,退出并保存。然后执行 sysctl –p命令使其生效即可。