暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

【网络】仅允许固定网段访问YARN WebUI解决方案

闵栋 2022-11-27
1785


0、前言

本地虚拟机3台主机:

hadoop101192.168.10.128)、hadoop102192.168.10.129)、

hadoop103192.168.10.130)等搭建完hadoop集群,本地ip192.168.10.1

在开始之前以上4台机器均可以访问:

yarn webuihttp://192.168.1.210:8088/cluster)。

目标要求:只允许192.168.10.X网段或某一台机器访问hadoop服务器192.168.10.129服务器8088端口。

今天才开始研究网络端口,虽然找到了解决方案,依然有很多不明白的地方。中间也有很多曲折故事。

1、解决方案

采用拒绝规则完成目标。(准许规则为啥不生效,一时半会没整明白。才疏学浅,需要继续研究)

1.1、在正式配置前,先备份,清空规则

192.168.10.129上面执行下面命令:

    iptables -F
    iptables -X
    iptables -Z

    1.2、只允许某个ip访问129服务器

    192.168.10.129上面执行下面命令:

      iptables -I INPUT ! -s 192.168.10.1  -j DROP

      【命令注释】:拒绝192.168.10.1以外的主机连接192.168.10.129,即只允许192.168.10.1连接192.168.10.129

      【验证结果】:验证通过。

      192.168.10.1能访问yarn webui 界面,192.168.10.128192.168.10.129192.168.10.130使用ghome中火狐浏览器均不能访问1298088端口

      1.3、只允许某个网段访问129服务器

      192.168.10.129上面执行下面命令:

        iptables -I INPUT ! -s 192.168.10.0/24  -j DROP

        【命令注释】:拒绝192.168.10.X网段以外的主机连接192.168.10.129,即只允许192.168.10.X连接192.168.10.129

        【验证结果】:在192.168.10.1192.168.10.128192.168.10.129192.168.10.130均验证可以访问yarn webui 界面

        【注意】:在执行这个命令之前,建议清空iptables防止其他规则干扰。可以参考下面命令。

          #查看iptables
          iptables --line -nvL INPUT
          #删除指定规则编号的规则
          iptables -D INPUT 1

          1.4、只允许某个网段访问129服务器的8088端口(正例)

          192.168.10.129上面执行下面命令:

            iptables -I INPUT ! -s 192.168.10.0/24  -p tcp  --dport 8088  -j DROP

            【命令注释】:拒绝192.168.10.X网段以外的主机连接192.168.10.129端口8088,即只允许192.168.10.X连接192.168.10.129端口8088

            【验证结果】:在192.168.10.1192.168.10.128192.168.10.129192.168.10.130均验证可以访问yarn webui 界面。即该命令是我们想要的答案


            【注意】:在执行这个命令之前,建议清空iptables,防止其他规则干扰。可以参考下面命令。

            1.5、只允许10.0.0.X网段访问129服务器的8088端口(反例)

            192.168.10.129上面执行下面命令:

              iptables -I INPUT ! -s 10.0.0.0/24  -p tcp  --dport 8088  -j DROP

              【命令注释】:拒绝10.0.0.X网段以外的主机连接192.168.10.129端口8088,即只允许10.0.0.X连接192.168.10.129端口8088

              【验证结果】:在192.168.10.1192.168.10.128192.168.10.129192.168.10.130均验证不可以访问yarn webui 界面

              【注意】:在执行这个命令之前,建议清空iptables,防止其他规则干扰。可以参考下面命令。

              2、其他

              2.1、准许方案--验证未通过

                #清除所有预设值
                iptables -F
                #指定固定ip可以访问端口8088
                iptables -I INPUT -s 192.168.10.1 -p tcp --dport 8088 -j ACCEPT
                iptables -I INPUT -s 192.168.10.129 -p tcp --dport 8088 -j ACCEPT
                #保存
                service iptables save
                执行这个命令的时候有时候可能会报错:
                The service command supports only basic LSB actions
                (startstop, restart, try-restart, reload, force-reload,
                status). For other actions, please try to use systemctl.


                这是因为没有安装iptables服务,直接使用yum安装iptables服务即可
                yum install iptables-services


                #重启
                service iptables restart


                #开机自启
                systemctl enable iptables.service


                【验证结果】:验证未通过,具体原因待研究,暂不明了。


                2.2、其他参考命令

                  #打开防火墙
                  systemctl start firewalld
                  systemctl enable firewalld
                  #关闭防火墙,关闭防火墙开机自启
                  systemctl stop firewalld
                  systemctl disable firewalld.service
                  #查看iptables
                  iptables --line -nvL INPUT
                  #删除指定规则编号的规则
                  iptables -D INPUT 1



                  yarn iptables 网络命令 网段 网络验证
                  文章转载自 闵栋,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

                  评论

                  PHP网站源码大鹏模板推广横岗seo深圳seo大运百度seo广州网站制作设计福田网站推广龙华网站优化按天收费坑梓SEO按效果付费沙井建网站布吉关键词按天收费东莞seo优化荷坳英文网站建设南澳建设网站爱联百度标王坂田网站优化推广福田英文网站建设观澜企业网站制作福永seo优化坪山网站优化按天收费平湖模板网站建设南山网站建设东莞网页制作大运推广网站横岗网站改版龙华网站推广系统荷坳模板推广平湖网站开发横岗seo网站优化惠州关键词按天扣费坑梓阿里店铺运营歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

                  PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化