Linux iptables的備份和恢復操作詳解
發(fā)布時間:2015-07-03 16:42:53 作者:佚名
我要評論

這篇文章主要介紹了Linux iptables的備份和恢復操作詳解,特別使針對不同機器間的操作,需要的朋友可以參考下
1、iptables的配置文件位置:/etc/sysconfig/iptables
主控機:即業(yè)務運行中的機子;備份機:即主控機故障時,切換到備份的機子
--在主控機上的操作-------------------
2、建立目錄:
復制代碼
代碼如下: mkdir -p /bak/iptables/</p>
<p> mkdir /root/script/
3、在/root/script/目錄下建立腳本:
復制代碼
代碼如下: vi backup.sh</p>
<p> cp /etc/sysconfig/iptables /bak/iptables/iptables_$(date +%Y%m%d%H)
4、定制自動任務:
復制代碼
代碼如下: crontab -e</p>
<p> */10 * * * * /usr/sbin/ntpdate 210.72.145.44</p>
<p> 10 * * * * sh /root/script/backup.sh
--在備份機上操作---------------------
5、建立目錄:
復制代碼
代碼如下:mkdir -p /bak/iptables/{lt,yd} #lt目錄放聯(lián)通跳轉(zhuǎn)的備份,yd目錄放移動跳轉(zhuǎn)的備份</p>
<p> mkdir /root/script/
6、在/root/script/目錄下建立腳本:
復制代碼
代碼如下:vi scp_lt.sh</p>
<p> #!/usr/bin/expect -f</p>
<p> set password gst</p>
<p> spawn scp -P 22 root@202.105.135.52:/etc/sysconfig/iptables /bak/iptables/lt/iptables</p>
<p> set timeout 300</p>
<p> expect "root@202.105.135.52's password:"</p>
<p> set timeout 300</p>
<p> send "$passwordr"</p>
<p> set timeout 300</p>
<p> send "exitr"</p>
<p> expect eof
7、在/root/script/目錄下建立腳本:
復制代碼
代碼如下: vi scp_yd.sh</p>
<p> #!/usr/bin/expect -f</p>
<p> set password gst</p>
<p> spawn scp -P 22 root@183.62.178.91:/etc/sysconfig/iptables /bak/iptables/yd/iptables</p>
<p> set timeout 300</p>
<p> expect "root@183.62.178.91's password:"</p>
<p> set timeout 300</p>
<p> send "$passwordr"</p>
<p> set timeout 300</p>
<p> send "exitr"</p>
<p> expect eof
8、在/root/script/目錄下建立腳本:
復制代碼
代碼如下: vi backup.sh</p>
<p> expect /root/script/scp_lt.sh</p>
<p> expect /root/script/scp_yd.sh</p>
<p> sed -i 's/202.105.135.52/183.62.178.85/g' /bak/iptables/lt/iptables</p>
<p> sed -i 's/58.251.49.18/58.250.56.154/g' /bak/iptables/lt/iptables</p>
<p> cp /bak/iptables/lt/iptables /etc/sysconfig/iptables</p>
<p> /etc/init.d/iptables restart</p>
<p> /etc/init.d/iptables save</p>
<p> mv /bak/iptables/lt/iptables /bak/iptables/lt/iptables_$(date +%Y%m%d%H)</p>
<p> mv /bak/iptables/yd/iptables /bak/iptables/yd/iptables_$(date +%Y%m%d%H)
9、注意,要在備份機上手動遠程登陸一次,以獲得RSA的公鑰,之后就不用這樣登陸了,否則腳本會執(zhí)行錯誤
10、定制自動任務:
復制代碼
代碼如下: crontab -e</p>
<p> */10 * * * * /usr/sbin/ntpdate 210.72.145.44</p>
<p> 20 * * * * sh /root/script/backup.sh
相關文章
在Linux系統(tǒng)中給iptables規(guī)則添加注釋的教程
這篇文章主要介紹了在Linux系統(tǒng)中給iptables規(guī)則添加注釋的教程, iptables是Linux 內(nèi)核集成的IP信息包過濾系統(tǒng),需要的朋友可以參考下2015-06-26- 這篇文章主要介紹了Linux iptables的規(guī)則組成介紹,本文拆分了一條常規(guī)iptables命令,并分別介紹每個部份的作用,需要的朋友可以參考下2015-06-15
Linux iptables基礎知識和規(guī)則原理講解
這篇文章主要介紹了Linux iptables基礎知識和規(guī)則原理講解,本文講解了什么是iptables、什么是Netfilter、iptables規(guī)則原理等內(nèi)容,需要的朋友可以參考下2015-06-15