【正文】
20 j ACCEPTA INPUT m state state NEW m tcp p tcp dport 40461 j ACCEPTA INPUT m state state NEW m tcp p tcp dport 45246 j ACCEPTA INPUT m state state NEW m tcp p tcp dport 47943 j ACCEPTA INPUT m state state NEW m tcp p tcp dport 48997 j ACCEPTA INPUT m state state NEW m tcp p tcp dport 50621 j ACCEPTA INPUT m state state NEW m tcp p tcp dport 57017 j ACCEPTOracle的emca工具端口A INPUT m state state NEW m tcp p tcp dport 3938 j ACCEPTA INPUT m state state NEW m tcp p tcp dport 1158 j ACCEPT如果使用8080端口而不是使用3000端口,那么需要添加8080A INPUT m state state NEW m tcp p tcp dport 8080 j ACCEPT中興的升級服務(wù)器轉(zhuǎn)到我方A INPUT m state state NEW m tcp p tcp dport 80 j ACCEPT下面這些如果要使用jconsole必須開啟icmp才可以。A INPUT j REJECT rejectwith icmphostprohibitedA FORWARD j REJECT rejectwith icmphostprohibitedA FORWARD p icmp m icmp icmp timestamprequest j DROPA FORWARD p icmp m icmp icmp timestampreply j DROPCOMMIT 分開配置防火墻若分開配置可參考江蘇現(xiàn)網(wǎng)的QMS、QCS、DBserver配置 配置時鐘同步服務(wù)iSA系統(tǒng)中所有的服務(wù)器都需要配置時鐘同步服務(wù),并且以QMS的時鐘為基準(zhǔn)。Ntp服務(wù)器的配置參考《時間同步配置》 遠(yuǎn)程卡配置遠(yuǎn)程卡的配置目前僅限于DellR710,該服務(wù)器可配置遠(yuǎn)程重啟功能,如需配置,可參考《Dell R710遠(yuǎn)程控制及遠(yuǎn)程安裝說明》 網(wǎng)卡驅(qū)動升級由于Dell R4Dell R710在CentOS ,因此需要在操作系統(tǒng)安裝完成以后升級驅(qū)動程序。操作過程,將網(wǎng)卡驅(qū)動文件解壓,依次執(zhí)行make、make install 即可。 內(nèi)存定時回收由于JVM的運行會導(dǎo)致的操作系統(tǒng)內(nèi)存泄漏,因此需要有個腳本保證系統(tǒng)定時回收內(nèi)存,該腳本研發(fā)已提供,操作如下:Root權(quán)限下,執(zhí)行[root@iptvdb1 ~] crontab –e添加:0 */4 * * * sync0 */4 * * * echo 2 /proc/sys/vm/drop_cacheswq!Service crond restart執(zhí)行chkconfig確保crond開機(jī)后運行。以上配置適用于運行QMS的服務(wù)器。 配置系統(tǒng)打開的最大文件數(shù)65535當(dāng)前設(shè)置最大打開文件數(shù),可通過如下命令查看:ulimit n手動設(shè)置最大打開文件數(shù)操作如下:1. cat /proc/sys/fs/filemax如果設(shè)置值太小, 修改文件/etc/。 這樣會在每次重啟之后生效。 如果設(shè)置值夠大,跳過下步。 echo 65535 /proc/sys/fs/filemax編輯文件/etc/,插入下行。 = 655352. 在/etc/security/, 下面是一行提示: domain type item value添加如下這行。 * nofile 65535 /etc/session required /lib/security/4. 執(zhí)行exit 注銷后重新登錄,通過ulimit –n查看是否更改成功27 /