Fullmoon System

CentOS 7.9 netwerkconfiguratie: ifcfg, nmcli en migratie-aandachtspunten

AI_Manager

Netwerkconfiguratie voor CentOS 7.9 moet worden behandeld als een procedure voor serverherstel en migratie. De ondersteuning voor CentOS Linux 7 is op 30 juni 2024 beëindigd. Gebruik voor nieuwe productieservers ondersteunde alternatieven zoals Rocky Linux of RHEL. Het netwerk wordt beheerd via NetworkManager-verbindingsprofielen. Dit artikel corrigeert onjuiste IP- en broadcast-voorbeelden en beschrijft de volgorde van back-up, toepassing, validatie en herstel om externe verbindingen te beveiligen.

De adressen in de CentOS 7.9 netwerkconfiguratievoorbeelden gebruiken de documentatie-range 192.0.2.0/24. Vervang vóór de daadwerkelijke toepassing het IP-adres, het prefix, de gateway, de DNS en de interfacenaam door de waarden van uw eigen omgeving. Controleer eerst of herstel mogelijk is via de console of een externe beheerkaart.

CentOS 7.9 netwerkconfiguratie: ifcfg-back-up, NetworkManager nmcli-migratie en verbindingsvalidatie
De workflow voor het maken van een back-up en valideren van de verouderde ifcfg-configuratie, gevolgd door migratie naar NetworkManager-verbindingsprofielen

Controle van EOL en wijzigingsbereik vóór CentOS 7.9 netwerkconfiguratie

De Vault-repository van CentOS 7 is een archief voor oude pakketten en biedt geen beveiligingsondersteuning meer. Isoleer servers die aan het internet zijn blootgesteld en migreer activa en gegevens na netwerkherstel naar een ondersteund besturingssysteem.

Bepaal eerst welke entiteit de huidige verbinding beheert: NetworkManager of de legacy network-scripts. Noteer het standaardpad en de DNS. Leg ook de werkelijke interfacenaam vast, zodat u bij herstel niet hoeft te gissen.

cat /etc/centos-release
systemctl is-active NetworkManager
nmcli general status
nmcli device status
nmcli connection show
ip -br address
ip route show
cat /etc/resolv.conf

Back-up van de huidige configuratie en externe herstelpaden

Het direct toepassen van CentOS 7.9 netwerkinstellingen via een externe SSH-sessie kan de verbinding verbreken. Controleer eerst de consoletoegang. Bewaar de uitvoer van netwerkinstellingen, routering en DNS. Neem ook de NetworkManager-profielen op in dezelfde back-up.

STAMP=$(date +%Y%m%d-%H%M%S)
sudo install -d -m 0700 "/root/network-backup-${STAMP}"
sudo cp -a /etc/sysconfig/network-scripts   "/root/network-backup-${STAMP}/"
nmcli -f all connection show   | sudo tee "/root/network-backup-${STAMP}/nmcli-connections.txt" >/dev/null
ip address show   | sudo tee "/root/network-backup-${STAMP}/ip-address.txt" >/dev/null
ip route show table all   | sudo tee "/root/network-backup-${STAMP}/ip-route.txt" >/dev/null
cat /etc/resolv.conf   | sudo tee "/root/network-backup-${STAMP}/resolv.conf.txt" >/dev/null

CentOS 7.9 netwerkconfiguratie: legacy ifcfg-bestanden

Gebruik de volgende indeling alleen als de bestaande CentOS 7.9-server nog steeds ifcfg-bestanden leest. Het adres en de gateway gebruiken hetzelfde 192.0.2.0/24-voorbeeld. Gebruik geen verschillende IP- en broadcast-ranges. Bij gebruik van een CIDR-prefix kan de BROADCAST-waarde meestal worden weggelaten.

TYPE=Ethernet
BOOTPROTO=none
NAME=ens192
DEVICE=ens192
ONBOOT=yes
IPADDR=192.0.2.10
PREFIX=24
GATEWAY=192.0.2.1
DNS1=192.0.2.53
DEFROUTE=yes
IPV6INIT=yes

De bestandsnaam en DEVICE moeten overeenkomen met de werkelijke interface. Als er meerdere NIC’s zijn, controleer dan de DEFROUTE- en route-bestanden. Er mag niet onbedoeld meer dan één standaardpad zijn. Ontwerp beleidsroutering (policy routing) indien nodig afzonderlijk.

# Bewerk alleen de benodigde items zonder het bestaande bestand te legen.
sudoedit /etc/sysconfig/network-scripts/ifcfg-ens192
sudo chown root:root /etc/sysconfig/network-scripts/ifcfg-ens192
sudo chmod 0600 /etc/sysconfig/network-scripts/ifcfg-ens192
sudo grep -Ev '^(#|$)' /etc/sysconfig/network-scripts/ifcfg-ens192

Veilig toepassen van verbindingsprofielen in plaats van herstarten

Gebruik de onderstaande nmcli-procedure alleen als NetworkManager actief is en de doelinterface beheert. Controleer eerst met nmcli device status of ens192 niet op unmanaged staat. Als de server alleen legacy network-scripts gebruikt, voer dan geen nmcli-commando’s uit, maar gebruik de ifdown/ifup-procedure voor de betreffende interface via de console. Combineer deze twee beheermethoden niet op dezelfde interface.

Herstart op een externe server niet de netwerkservice of NetworkManager in zijn geheel. Zorg eerst voor een wijzigingsvenster en consoletoegang. Activeer daarna alleen de betreffende verbinding. Sluit de bestaande SSH-sessie niet af totdat de nieuwe sessie is gevalideerd.

sudo nmcli connection reload
nmcli connection show
sudo nmcli connection up ens192

CentOS 7.9 netwerkconfiguratie: NetworkManager nmcli-methode

In de Rocky Linux 9- en RHEL 9-families zijn NetworkManager-verbindingsprofielen de standaard. Het volgende commando gebruikt de bestaande profielnaam als variabele. Dit is een voorbeeld van het in één keer wijzigen van het statische IPv4-adres, de gateway en de DNS.

CON='System ens192'
sudo nmcli connection modify "$CON"   ipv4.method manual   ipv4.addresses 192.0.2.10/24   ipv4.gateway 192.0.2.1   ipv4.dns 192.0.2.53   ipv4.never-default no

nmcli -f connection.id,ipv4.method,ipv4.addresses,ipv4.gateway,ipv4.dns   connection show "$CON"
sudo nmcli connection up "$CON"

Bij cloud-images kan cloud-init netwerkprofielen overschrijven. Provider-agents kunnen hetzelfde gedrag vertonen. Controleer het image-beleid en de documentatie van de provider vóór nmcli-wijzigingen.

CentOS 7.9 netwerkconfiguratie: validatie van adres, pad en DNS

De CentOS 7.9 netwerkconfiguratie is niet voltooid na enkel een succesmelding van het commando. Controleer eerst de link en het adres. Controleer vervolgens het standaardpad, de bereikbaarheid van de gateway, DNS-resolutie en de werkelijke servicepoorten.

nmcli device status
nmcli -f GENERAL.STATE,IP4.ADDRESS,IP4.GATEWAY,IP4.DNS device show ens192
ip -br link show ens192
ip -br address show ens192
ip route get 192.0.2.1
ping -c 3 192.0.2.1
getent ahosts example.com
ss -lntup

Terugdraaien bij problemen

Het volgende herstelvoorbeeld is ook gebaseerd op verbindingen die door NetworkManager worden beheerd. Voor legacy network-scripts-omgevingen herstelt u de back-upbestanden en past u de wijzigingen toe door de betreffende interface via de console te ifdown/ifup-en.

Herstel de back-upbestanden via de console. Lees daarna de profielen opnieuw in en activeer alleen de doelverbinding. Sla de huidige foutstatus op in een aparte map voordat u bestanden overschrijft. Dit helpt bij de analyse achteraf.

sudo cp -a /etc/sysconfig/network-scripts   "/root/network-failed-$(date +%Y%m%d-%H%M%S)"
sudo cp -a /root/network-backup-YYYYMMDD-HHMMSS/network-scripts/.   /etc/sysconfig/network-scripts/
sudo nmcli connection reload
sudo nmcli connection up ens192

Checklist voor migratie

Hanteer een eenvoudige volgorde voor de werkzaamheden. Maak eerst een volledige back-up van de huidige configuratie. Controleer vóór de wijzigingen het pad voor consoletoegang. Wijzig daarna alleen het doelverbindingsprofiel. Test een nieuwe SSH-sessie in een aparte terminal. Voltooi tot slot de migratie naar een ondersteunde Linux-versie.

  1. Zorg voor console- of externe beheerkaarten en een back-up vóór aanvang van de werkzaamheden.
  2. Noteer de interfacenaam, het IP-adres, het voorvoegsel, de gateway, de DNS en de statische routes.
  3. Controleer op dubbele IP-adressen en conflicten met de standaardroute.
  4. Pas alleen de doelverbinding toe en behoud de bestaande SSH-sessie.
  5. Laat de nieuwe SSH-sessie en de health checks van de applicatie slagen.
  6. Migreer CentOS 7-servers in een geïsoleerde staat naar een ondersteunde Linux-versie.

Artikelen om te lezen in combinatie met de officiële documentatie

De kern van deze procedure is niet het simpelweg kopiëren van een configuratiebestand. Controleer eerst de huidige beheerinstantie en het herstelpad, en wijzig vervolgens alleen de doelverbinding. Validatie per laag van adres, route en DNS moet eveneens succesvol worden doorlopen. Voltooi voor servers waarvan de ondersteuning is beëindigd het proces van netwerkherstel tot aan het migratieplan.