linux网络的配置方法(linux实用网络基础命令)

实用网络相关命令
  • 网卡配置参数说明

linux网络的配置方法(linux实用网络基础命令)(1)

DEVICE=eth0 <- 第一块网卡逻辑设备名;第二块为eth1,

有些系统也会以em等字符标识(centos7系统)

TYPE=Ethernet <- 上网类型,目前基本都是以太网

UUID=sasd-sdasd-wqe-12 <- 通用唯一识别码(Universally Unique Identifier);

如果是vmware克隆的虚拟机无法启动网卡可以去除此项。

ONBOOT=yes <- 这个地方要设置为yes,才能保证下次开机启动激活网卡设备

NM_CONTROLLED=no <- 是否通过NetworkManager管理网卡设备(centos6关闭)

BOOTPROTO=none <- 启动协议,获取ip地址配置方式,有none|bootp|dhcp三个选项

IPADDR=10.0.0.51 <- 表示本台局域网中服务器的固定IP地址

NETMASK=255.255.255.0 <- 子网掩码,用来规划网络位和主机位的,一般为255.255.255.0

DNS2=223.6.6.6 <- 第二个DNS,这里默认会覆盖以及优选于/etc/resolv.conf的配置文件

GATEWAY=10.0.0.254 <- 局域网上网网关地址

DNS1=223.5.5.5 <- 主DNS,这里默认会覆盖以及优先于/etc/resolv.conf的配置生效

USERCTL=no

PEERDNS=yes <- 是否确认网卡配置文件中的DNS配置优先于/etc/resolv.conf配置文件

IPV6INIT=no <- 是否支持IPV6(128bit)

HWADDR=00:0c:29:10:2e:28 <- 以太网硬件地址即MAC地址,如果是vmware克隆的虚拟机

无法启动网卡可以毫不犹豫的删除此项。

说明:如果想实现虚拟主机克隆,需要将网卡配置文件中UUID和HWADDR参数删除掉

网卡配置文件参数修改后,别忘进行网络服务重启

  • 重启网络服务方式

方法①:/etc/init.d/network restart

注意:生产环境中,以上命令禁用。一个命令会带动所有网卡重启,很危险

方法②:ifdown eth0 && ifup eth0

生产环境中,网络服务常用重启方法

  • 系统主机名称修改

①:修改主机名 hostname XXX 临时修改

linux网络的配置方法(linux实用网络基础命令)(2)

sed -i 永久生效 退出登录重新连接即生效,非关机生效

②:修改hosts文件

linux网络的配置方法(linux实用网络基础命令)(3)

断开xhell再连接生效

配置默认网关

影响linux系统网络中网关配置信息的3种方式

  • 生效文件---ifcfg-ethx

linux网络的配置方法(linux实用网络基础命令)(4)

grep -i (过滤的时候不分大小写)

  • network

linux网络的配置方法(linux实用网络基础命令)(5)

网关生效文件

  • 命令行优先,且临时生效

route -n或netstat -rn进行查看确认

route add default gw 10.0.0.254 --→添加默认网关 (添加完就生效)

route del default gw 10.0.0.254 --→删除默认网关

route命令常见用法--三种
  • 添加或删除默认网关路由

route add default gw 10.0.0.254

route del default gw 10.0.0.254

  • 添加或删除静态网段路由

route add -net 10.1.0.0 netmask 255.255.255.0 gw 10.0.0.254

route add -net 10.1.0.0/24 gw 10.0.0.254

route del -net 10.1.0.0 netmask 255.255.255.0 gw 10.0.0.254

linux网络的配置方法(linux实用网络基础命令)(6)

添加或者删除静态网段路由

理解静态路由

静态路由是指由网络管理员手工配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。

1、比如最常见的默认路由,就是一条特殊的静态路由

ciisco(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.1 意思就是任何目的地址匹配都会成功,造成默认路由要求的效果。一般用在你的出口,可以简单的理解为“就向你家的大门,都从这里走,我不管什么去往什么地方”

2、静态路由一般 包含(目标网段ip地址、目标子网掩码、下一路由器接口ip地址)这就像在高速公路上开车,你知道目的地,还知道下一个路路口怎么走,你肯定会到达目的地。

关于设置嘛,具体网络的情况具体的对待,只要包括(目标网段ip地址、目标子网掩码、下一路由器接口ip地址) 这个3个要素,你就能够正确的去设置、

  • 添加或删除静态主机路由

route add -host 10.1.0.10 gw 10.0.0.254

route del -host 10.1.0.10 gw 10.0.0.254

[root@www ~]# route -n

Kernel IP routing table (内核IP路由表)

Destination Gateway Genmask Flags Metric Ref Use Iface

10.1.0.10 10.0.0.254 255.255.255.255 UGH 0 0 0 eth0 <- 静态主机路由

10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

10.1.0.0 10.0.0.254 255.255.255.0 UG 0 0 0 eth0 <- 静态网段路由

169.254.0.0 0.0.0.0 255.255.0.0 U 1002 0 0 eth0

0.0.0.0 10.0.0.254 0.0.0.0 UG 0 0 0 eth0 <- 默认网关路由

linux网络的配置方法(linux实用网络基础命令)(7)

添加或者删除静态主机路由

  • 如何在网卡上配置辅助IP地址或者IP别名

ifconfig(了解即可)

ifconfig eth0:0 10.0.0.100/24 up <- 配置别名IP,即虚拟IP(VIP),并启用虚拟IP

ifconfig eth0:X down <- 停掉指定别名IP配置

说明:eth0:x中的x取值范围为0-254

ip(辅助IP方式)

# 配置辅助IP,即表示配置多个IP在同一个网卡上

ip addr add 10.0.0.13/24 dev eth0:1

ip addr add 10.0.0.14/24 broadcast 10.0.0.255 dev ethx

ip add del 10.0.0.10/24 dev ethx

说明:ethx中的x表示在哪个网卡接口上配置辅助IP,也可以写成eth0:x方式与别名IP一样

linux网络的配置方法(linux实用网络基础命令)(8)

配置别名IP,即虚拟VIP

cannot assign requested address 无法分配请求的地址

linux网络的配置方法(linux实用网络基础命令)(9)

关掉eth0:8的别名ping10.0.0102即ping不通

destination host unreachable 无法访问目标主机

linux网络的配置方法(linux实用网络基础命令)(10)

添加VIP10.0.0.16 因关闭VIP10.0.0.13主机无法访问

linux网络的配置方法(linux实用网络基础命令)(11)

给VIP10.0.0.16 添加一个辅助IP10.0.0.13后可访问

linux网络的配置方法(linux实用网络基础命令)(12)

删除辅助IP即辅助IP不可访问主机

linux网络的配置方法(linux实用网络基础命令)(13)

直接添加辅助IP 即可用辅助IP

linux网络的配置方法(linux实用网络基础命令)(14)

删除后无法访问

常见系统网络信息查看命令
  • ifconfig命令

用于显示网路配置信息

  • ip命令

用于显示网路配置信息

  • route命令

查看路由配置信息route -n netstat -nr

  • hostname(uname -n)

显示主机名称信息;也可以利用hostname显示ip地址配置信息hostname -I/-i

  • netstat(ss)

显示主机的端口与服务网络连接状态ESTABLISHED 建立连接的状态,数量即表示网络连接数)

linux网络的配置方法(linux实用网络基础命令)(15)

tcp连接ssh端口22 2个LISTEN 状态(监听)

  • lsof

显示主机的端口与服务网络连接状态

常见企业网络相关面试题:
  • 面试题01:统计访问服务器IP的ESTABLISHED连接数最多的IP?

方法1:awk -F "[ :] " '/EST/ {print $6}' netstat.log|sort|uniq -c|sort -rn -k1

方法2:awk '/^tcp/ { S[$NF]} END {for(a in S) print a, S[a]}' netstat.log|sort -rn -k1

常见网络连接异常排查命令
  • ping

ping 10.0.1.10 -c 5 <-- -c 表示制定ping多少个包

ping 10.0.1.10 -c 5 -i 3 <-- -i 表示ping包间隔的时间

ping 10.0.1.10 -c 5 -q <-- -q 表示不显示ping的过程,只显示ping的结果

ping 10.0.1.10 -c 1000 -f <-- -f 表示极限ping,快速得出结果

ping www.baidu.com -s 700 <-- -s 表示指定ping包的大小,实际大小指定数

telnet远程服务部署
  • telnet服务端

下载安装telnet服务端软件程序

yum install telnet-server telnet -y

linux网络的配置方法(linux实用网络基础命令)(16)

服务端 telnet telnet-server 两个都要下载

配置telnet服务

[root@host2 xinetd.d]# vim telnet

# default: on

# description: The telnet server serves telnet sessions; it uses \

# unencrypted username/password pairs for authentication.

service telnet

{

flags = REUSE

socket_type = stream

wait = no

user = root

server = /usr/sbin/in.telnetd

log_on_failure = USERID

disable = no <- 让xinetd超级守护进程可以进行管理

}

第三个里程碑:启动xinetd服务即可

[root@host2 xinetd.d]# /etc/init.d/xinetd start

Starting xinetd: [ OK ]

[root@host2 xinetd.d]# netstat -lntup|grep 23

tcp 0 0 :::23 :::* LISTEN 2417/xinetd

linux网络的配置方法(linux实用网络基础命令)(17)

linux网络的配置方法(linux实用网络基础命令)(18)

telnet客户端部署(不安全的远程连接服务)
  • 说明:默认root不能进行telnet远程登录连接

linux网络的配置方法(linux实用网络基础命令)(19)

root用户无法进行telnet远程登陆

traceroute/tracert

traceroute www.baidu.com -n <- -n 表示不做反向DNS解析

tracert www.baidu.com -d <- -d 表示不做反向DNS解析

  • 网络抓包方式

tcpdump命令:

tcpdump -n icmp -i eth0

tcpdump -i eth0 <- -i 指定抓取哪个网卡上面的数据包

tcpdump -i eth0 -c 5 <- -c 指定抓取数据包的数量

tcpdump -i eth0 -c 5 'port 53' <- 利用单引号进行过滤要抓取的内容

tcpdump -i eth0 -nn -c 5 'port 53' <- -nn 不要将IP地址或端口自动转换为域名或服务名称信息

tcpdump -i eth0 -nn -X -c 5 'port 53' <- -X 表示显示16进制包结构信息

tcpdump -i eth0 -nn -X -c 5 'port 53' -w /tmp/oldboy.pkg

<- -w 表示将抓取数据包内容保存到一个文件中,文件会自动生成

tcpdump -r /tmp/oldboy.pkg <- -r 表示读取抓包文件内容

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页