您没有来错地!为了更好的发展,黑基网已于9月19日正式更名为【安基网】,域名更换为www.safebase.cn,请卸载旧的APP并安装新的APP,给您带来不便,敬请理解!谢谢

黑基Web安全攻防班
安基网 首页 IT技术 网络管理 查看内容

linux 基本网络配置

2012-5-10 16:03| 投稿: Linux

摘要: 一、Linux 基本网络配置   1. 使用ifconfig命令查看网络接口信息 eth:第一块网卡的名称 lo:loopback的缩写,“回环”网路接口 查看网卡基本配置信息: ...
一、Linux 基本网络配置   1. 使用ifconfig命令查看网络接口信息 eth:第一块网卡的名称 lo:loopback的缩写,“回环”网路接口 查看网卡基本配置信息: 1.) HWaddr: 网路接口的物理MAC地址 2.) Inet addr: IP地址 3.) Bcast: 广播地址 4.) Mask: 网路接口的掩码 使用ifconfig 查看网络接口信息 使用ifconfig eth0查看指定网络接口信息 使用ifconfig –a 查看所有网络接口信息   2. 使用Ping命令测试网络连接 1.) 使用ping测试网络连接 2.) 使用-c选项指定发送数据包的个数 3.) 使用-s选项设置数据包大小 4.) 使用Ping命令测试技巧     1. 可以先测试本机网络接口地址,如果成功,则说明当前主机的网络接口是有效的     2. 测试到局域网内其他主机(如默认网关)的IP地址,如测试成功,则说明网关连接正常,否则需要检查交换机,网线连接是否正确。     3. 当测试到网关正常,但无法Ping通目标主机,可能是目标主机无法连接,也可能是网关服务器没有对数据包做正确转发。     4. 如果网络正常,则可能是防火墙影响   3. 查看及测试路由记录 1.) 使用route 查看路由表信息 2.) 使用route –n 将路由记录中的信息显示为数字(default = 0.0.0.0) 3.) 使用traceroute 测试主机到目标主机之间经过了哪些网络节点   4. 查看及测试主机名称 1.) 使用 hostname 命令查看当前主机的主机名称 2.) 使用 nslookup 域名或IP 地址 {DNS服务器地址}   5. 使用netstat命令查看网络连接状态 –a 显示所有活动的网络连接信息 –n 以数字形式显示 –r 显示路由表信息 –l 显示处于listening(监听)状态的网络接口及端口信息 –t 查看tcp协议相关信息。 –u 显示UDP协议相关信息 –p 显示网络连接相关联的进程号,进程信息。(需要root权限)   6. 查看ARP地址解析记录 使用arp –n 以数字形式显示当前linux主机的ARP信息。   7. 使用命令调整网络参数 1.) 执行网络配置命令修改: 临时修改,计算机重新启动或服务重新加载后失效 2.) 修改配置文件: 永久修改   8. 使用网络配置命令修改网络信息。 1.)设置网卡IP地址(临时的):ifconfig 网络接口名称 IP地址 [ netmask 子网掩码 ]     或者:Ifconfig 网络接口名称 IP地址[ /掩码长 ] 2.)禁止网络接口 ifconfig eth0 down     激活网络接口 ifconfig eth0 up 3.)设置虚拟网络接口(例如在eth0上添加一块虚拟网卡eth0:0) Ifconfig eth0:0 172.17.17.17 4.)修改网卡使用的MAC地址 ifconfig eth0 hw ether 11:22:33:44:55:66   9. 设置路由记录 1.) 使用 route add添加路由信息  -net 指定一个目标网络 (或-host指定目标主机) gw 确定下一跳地址。 2.) 删除指定网段的路由记录  route del –net 192.168.3.0/24 3.) 删除添加默认网关路由记录           route del default gw 192.168.1.1           route add default gw 192.168.1.1   10. 修改主机名称 hostname + 新名称   11. 设置静态ARP记录 将网关于MAC地址绑定           arp –s 192.168.1.1 11:22:33:44:55:66   二、通过配置文件修改网路参数(永久的)   1. 修改网络接口配置   1.) 网络接口配置内容                  DEVICE 设置网络接口名称                  ONBOOT 设置系统启动时是否生效 BOOTPROTO 设置配置方式 为“static”静态IP  为“dhcp”动态获取                  IPADDR 设置网络接口的IP地址                  NETMASK 设置网络接口的子网掩码                  GATEWAY 设置网络接口的默认网关   2.) 停止或启用指定的网络接口 Ifdown eth0 Ifup eth0 重新启动  service 服务名 restart ( stop )   2. 主机名称配置文件 vi /etc/sysconfig/network         修改HOSTNAME=主机名   3. 本地的主机名称解析文件 vi /etc/hosts   4. 域名服务器配置文件 vi /etc/resolv.conf        添加 Search 搜索域 nameserver DNS服务器地址 (可以设置三个)   三、使用DHCP动态配置主机 1.配置DHCP服务器软件 挂载光盘 并安装dhcp软件包 1.)主配置文件dhcpd.conf 配置项的基本类型 声明:描述dhcpd服务器对网路的划分、是网路设置的逻辑范围 参数:配置的字和对应的值(一般为默认租约时间) 选项:指定分配给客户端的配置参数 dhcpd.conf文件中的全局配置 ddns-update-style,动态DNS更新模式 default-lease-time,默认租约时间 max-lease-time,最大租约时间 option domain-name,默认搜索区域 option domain-name-server,DNS服务器地址 使用subnet声明设置子网属性 使用subnet关键字指定子网的网络地址,netmask关键字指定子网掩码 使用range参数指定动态分配的IP地址范围,可多个 使用option subnet-mask 选项指定为客户机分配的子网掩码地址 使用option routers选项指定为客户机分配的默认网关地址 使用host声明设置主机属性 使用host关键字指定需要分配保留地址的DHCP客户机名称 使用hardware ethernet 参数指定匹配主机MAC地址 使用fixed-address 参数指定对应的保留地址 dhcpd.conf文件中的其他设置   2.)命令参数配置文件/etc/sysconfig/dhcpd 修改/etc/sysconfig/dhcpd 3.)启动与停止dhcpd服务 启动前应确认DHCP服务器的网路接口具有静态指定的固定IP地址,负无法启动 启动service dhcpd start 重启service dhcpd stop 停止service dhcpd restart   2.使用DHCP客户端 1.)修改对应的网卡配置文件 vi /etc/sysconfig/network-scripts/ifcfg-eth0 修改BOOTPROTO=dhcp 2.)并重新启动network 3.)使用dhclient 为本机获取地址   3.配置DHCP中继 1.)开启服务器的路由转发功能 编辑/etc/sysctl.conf文件 修改net.ipv4.ip_forward = 1 执行sysctl -p 查看   2.) 设置允许DHCP中继数据的接口及DHCP服务器的IP地址 编辑/etc/sysconfig/dhcrelay 设置INTERFACES= "eth0 eth1 ···"     DHCPSERVERS="192.168.1.1"   3.)启动dhcrelay中继服务程序 本文出自 “Hello” 博客,请务必保留此出处http://xiaozhuang.blog.51cto.com/4396589/854211

小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册黑基账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!



免责声明:本文由投稿者转载自互联网,版权归原作者所有,文中所述不代表本站观点,若有侵权或转载等不当之处请联系我们处理,让我们一起为维护良好的互联网秩序而努力!联系方式见网站首页右下角。


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

最新

返回顶部