linux网络的配置方法(linux实用网络基础命令)
- 网卡配置参数说明
DEVICE=eth0 <- 第一块网卡逻辑设备名;第二块为eth1,
有些系统也会以em等字符标识(centos7系统)
TYPE=Ethernet <- 上网类型,目前基本都是以太网
UUID=sasd-sdasd-wqe-12 <- 通用唯一识别码(Universally Unique Identifier);
如果是vmware克隆的虚拟机无法启动网卡可以去除此项。
ONBOOT=yes <- 这个地方要设置为yes,才能保证下次开机启动激活网卡设备
NM_CONTROLLED=no <- 是否通过NetworkManager管理网卡设备(centos6关闭)
BOOTPROTO=none <- 启动协议,获取ip地址配置方式,有none|bootp|dhcp三个选项
IPADDR=10.0.0.51 <- 表示本台局域网中服务器的固定IP地址
NETMASK=255.255.255.0 <- 子网掩码,用来规划网络位和主机位的,一般为255.255.255.0
DNS2=223.6.6.6 <- 第二个DNS,这里默认会覆盖以及优选于/etc/resolv.conf的配置文件
GATEWAY=10.0.0.254 <- 局域网上网网关地址
DNS1=223.5.5.5 <- 主DNS,这里默认会覆盖以及优先于/etc/resolv.conf的配置生效
USERCTL=no
PEERDNS=yes <- 是否确认网卡配置文件中的DNS配置优先于/etc/resolv.conf配置文件
IPV6INIT=no <- 是否支持IPV6(128bit)
HWADDR=00:0c:29:10:2e:28 <- 以太网硬件地址即MAC地址,如果是vmware克隆的虚拟机
无法启动网卡可以毫不犹豫的删除此项。
说明:如果想实现虚拟主机克隆,需要将网卡配置文件中UUID和HWADDR参数删除掉
网卡配置文件参数修改后,别忘进行网络服务重启
- 重启网络服务方式
方法①:/etc/init.d/network restart
注意:生产环境中,以上命令禁用。一个命令会带动所有网卡重启,很危险
方法②:ifdown eth0 && ifup eth0
生产环境中,网络服务常用重启方法
- 系统主机名称修改
①:修改主机名 hostname XXX 临时修改
sed -i 永久生效 退出登录重新连接即生效,非关机生效
②:修改hosts文件
断开xhell再连接生效
配置默认网关影响linux系统网络中网关配置信息的3种方式
- 生效文件---ifcfg-ethx
grep -i (过滤的时候不分大小写)
- network
网关生效文件
- 命令行优先,且临时生效
route -n或netstat -rn进行查看确认
route add default gw 10.0.0.254 --→添加默认网关 (添加完就生效)
route del default gw 10.0.0.254 --→删除默认网关
route命令常见用法--三种
- 添加或删除默认网关路由
route add default gw 10.0.0.254
route del default gw 10.0.0.254
- 添加或删除静态网段路由
route add -net 10.1.0.0 netmask 255.255.255.0 gw 10.0.0.254
route add -net 10.1.0.0/24 gw 10.0.0.254
route del -net 10.1.0.0 netmask 255.255.255.0 gw 10.0.0.254
添加或者删除静态网段路由
理解静态路由静态路由是指由网络管理员手工配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。
1、比如最常见的默认路由,就是一条特殊的静态路由
ciisco(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.1 意思就是任何目的地址匹配都会成功,造成默认路由要求的效果。一般用在你的出口,可以简单的理解为“就向你家的大门,都从这里走,我不管什么去往什么地方”
2、静态路由一般 包含(目标网段ip地址、目标子网掩码、下一路由器接口ip地址)这就像在高速公路上开车,你知道目的地,还知道下一个路路口怎么走,你肯定会到达目的地。
关于设置嘛,具体网络的情况具体的对待,只要包括(目标网段ip地址、目标子网掩码、下一路由器接口ip地址) 这个3个要素,你就能够正确的去设置、
- 添加或删除静态主机路由
route add -host 10.1.0.10 gw 10.0.0.254
route del -host 10.1.0.10 gw 10.0.0.254
[root@www ~]# route -n
Kernel IP routing table (内核IP路由表)
Destination Gateway Genmask Flags Metric Ref Use Iface
10.1.0.10 10.0.0.254 255.255.255.255 UGH 0 0 0 eth0 <- 静态主机路由
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
10.1.0.0 10.0.0.254 255.255.255.0 UG 0 0 0 eth0 <- 静态网段路由
169.254.0.0 0.0.0.0 255.255.0.0 U 1002 0 0 eth0
0.0.0.0 10.0.0.254 0.0.0.0 UG 0 0 0 eth0 <- 默认网关路由
添加或者删除静态主机路由
- 如何在网卡上配置辅助IP地址或者IP别名
ifconfig(了解即可)
ifconfig eth0:0 10.0.0.100/24 up <- 配置别名IP,即虚拟IP(VIP),并启用虚拟IP
ifconfig eth0:X down <- 停掉指定别名IP配置
说明:eth0:x中的x取值范围为0-254
ip(辅助IP方式)
# 配置辅助IP,即表示配置多个IP在同一个网卡上
ip addr add 10.0.0.13/24 dev eth0:1
ip addr add 10.0.0.14/24 broadcast 10.0.0.255 dev ethx
ip add del 10.0.0.10/24 dev ethx
说明:ethx中的x表示在哪个网卡接口上配置辅助IP,也可以写成eth0:x方式与别名IP一样
配置别名IP,即虚拟VIP
cannot assign requested address 无法分配请求的地址
关掉eth0:8的别名ping10.0.0102即ping不通
destination host unreachable 无法访问目标主机
添加VIP10.0.0.16 因关闭VIP10.0.0.13主机无法访问
给VIP10.0.0.16 添加一个辅助IP10.0.0.13后可访问
删除辅助IP即辅助IP不可访问主机
直接添加辅助IP 即可用辅助IP
删除后无法访问
常见系统网络信息查看命令
- ifconfig命令
用于显示网路配置信息
- ip命令
用于显示网路配置信息
- route命令
查看路由配置信息route -n netstat -nr
- hostname(uname -n)
显示主机名称信息;也可以利用hostname显示ip地址配置信息hostname -I/-i
- netstat(ss)
显示主机的端口与服务网络连接状态ESTABLISHED 建立连接的状态,数量即表示网络连接数)
tcp连接ssh端口22 2个LISTEN 状态(监听)
- lsof
显示主机的端口与服务网络连接状态
常见企业网络相关面试题:
- 面试题01:统计访问服务器IP的ESTABLISHED连接数最多的IP?
方法1:awk -F "[ :] " '/EST/ {print $6}' netstat.log|sort|uniq -c|sort -rn -k1
方法2:awk '/^tcp/ { S[$NF]} END {for(a in S) print a, S[a]}' netstat.log|sort -rn -k1
常见网络连接异常排查命令
- ping
ping 10.0.1.10 -c 5 <-- -c 表示制定ping多少个包
ping 10.0.1.10 -c 5 -i 3 <-- -i 表示ping包间隔的时间
ping 10.0.1.10 -c 5 -q <-- -q 表示不显示ping的过程,只显示ping的结果
ping 10.0.1.10 -c 1000 -f <-- -f 表示极限ping,快速得出结果
ping www.baidu.com -s 700 <-- -s 表示指定ping包的大小,实际大小指定数
telnet远程服务部署
- telnet服务端
下载安装telnet服务端软件程序
yum install telnet-server telnet -y
服务端 telnet telnet-server 两个都要下载
配置telnet服务
[root@host2 xinetd.d]# vim telnet
# default: on
# description: The telnet server serves telnet sessions; it uses \
# unencrypted username/password pairs for authentication.
service telnet
{
flags = REUSE
socket_type = stream
wait = no
user = root
server = /usr/sbin/in.telnetd
log_on_failure = USERID
disable = no <- 让xinetd超级守护进程可以进行管理
}
第三个里程碑:启动xinetd服务即可
[root@host2 xinetd.d]# /etc/init.d/xinetd start
Starting xinetd: [ OK ]
[root@host2 xinetd.d]# netstat -lntup|grep 23
tcp 0 0 :::23 :::* LISTEN 2417/xinetd
telnet客户端部署(不安全的远程连接服务)
- 说明:默认root不能进行telnet远程登录连接
root用户无法进行telnet远程登陆
traceroute/tracert
traceroute www.baidu.com -n <- -n 表示不做反向DNS解析
tracert www.baidu.com -d <- -d 表示不做反向DNS解析
- 网络抓包方式
tcpdump命令:
tcpdump -n icmp -i eth0
tcpdump -i eth0 <- -i 指定抓取哪个网卡上面的数据包
tcpdump -i eth0 -c 5 <- -c 指定抓取数据包的数量
tcpdump -i eth0 -c 5 'port 53' <- 利用单引号进行过滤要抓取的内容
tcpdump -i eth0 -nn -c 5 'port 53' <- -nn 不要将IP地址或端口自动转换为域名或服务名称信息
tcpdump -i eth0 -nn -X -c 5 'port 53' <- -X 表示显示16进制包结构信息
tcpdump -i eth0 -nn -X -c 5 'port 53' -w /tmp/oldboy.pkg
<- -w 表示将抓取数据包内容保存到一个文件中,文件会自动生成
tcpdump -r /tmp/oldboy.pkg <- -r 表示读取抓包文件内容
,
免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com