11.管理网络(linux)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
简介:

一.ip基础知识
1.ipv4


2进制32位-----10进制

172.25.0.10/255.255.255.0
172.25.0.10:ip地址
255.255.255.0:子网掩码
子网掩码255位对应的ip位为网络位
子网掩码0对应的ip位为主机位

2.配置ip

<<图形化>>
  图形界面
nm-connection-editor

wKioL1jtu-axoyTmAAE34AqH4rE080.png-wh_50

  文本化图形
nmtui

wKioL1jtvBiCoWT4AABd6rJvnQM162.png-wh_50

<<命令>>
ifconfig 网卡 ip netmask    ##临时设定

wKiom1jtwvbxEf56AAG0CP31mAw871.png-wh_50

wKioL1jtwveRqi0tAAMS9Gla5xE162.png-wh_50



nmcli connection add type ethernet con-name westos ifname eth0 autoconnect yes

wKiom1jtvXOzN7JsAAF9JFdcJTQ725.png-wh_50

nmcli connection add type ethernet con-name westos ifname eth0 ip4 ip/24

wKiom1jtvXLhNAy6AAEuM97JxXg453.png-wh_50



nmcli connection delete westos

wKiom1jtvKTjEYLgAAC-l_U7G4w910.png-wh_50nmcli connection show 

nmcli connection down westos
nmcli connection up westos

wKiom1jtvheCYjylAAEWF9nkn0c622.png-wh_50

wKioL1jtvhiyxec9AAETtMGTXMc700.png-wh_50

wKiom1jtvhixNm-TAAC1P6c9cDI163.png-wh_50


nmcli connection modify "westos" ipv4.addresses newip/24

wKiom1jtvhixNm-TAAC1P6c9cDI163.png-wh_50

nmcli connection modify "westos" ipv4.method<auto|manual>
nmcli device connect eth0
nmcli device disconnect eth0
nmcli device show

wKioL1jtvKOCT3AtAAGuyU21aQ8569.png-wh_50  
nmcli device status

wKiom1jtvKTjJPPlAAMM6mxhOhE018.png-wh_50


<<文件>>
dhcp        ##动态获取
vim /etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0     ##接口使用设备
BOOTPROTO=dhcp      ##网卡工作模式
ONBOOT=yes      ##网络服务开启时自动激活
NAME=eth0       ##网络接口名称
:wq
systemctl restart network

wKiom1jtvxjiLjkjAABDeBoAKSs634.png-wh_50


static|none ##静态网络
vim /etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0          ##设备
BOOTPROTO=static|none        ##设备工作方式
ONBOOT=yes           ##开启网络服务激活设备
NAME=eth0            ##网络接口名称
IPADDR=172.25.0.100       ##IP
NETMASK=255.255.255.0 | PREFIX=24 ##子网掩码

wKioL1jtvxjDc7CrAABSgReaqPY308.png-wh_50

3.gateway 网关

1).路由器
主要功能是用来作nat的
dnat    目的地地址转换
snat    源地址转换

2).网关
路由器上和自己处在同一个网段的那个ip

3).设定网关
systemctl stop  NetwrokManager
vim /etc/sysconfig/network  ##全局网关
GATEWAY=网关ip



vim /etc/sysconfig/network-scripts/ifcfg-网卡配置文件 ##网卡接口网关
GATEWAY=网关ip

systemctl restart netwrok

route -n            ##查询网关
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0   (网关)172.25.0.254    0.0.0.0         UG   0      0        0 eth0
172.25.0.0      0.0.0.0         255.255.255.0   U    0      0        0 eth0
4.dns
1).dns
dns是一台服务器
这太服务器提供了回答客户主机名和ip对应关系的功能

2).设定dns
vim /etc/resolv.conf
nameserver dns服务器ip

vim /etc/sysconfig/network-scripts/ifcfg-网卡配置文件
DNS1=dns服务器ip

3).本地解析文件
vim /etc/hosts
ip  主机名称

4).本地解析文件和dns读取的优先级调整
/etc/nsswitch.conf
 38 #hosts:     db files nisplus nis dns
 39 hosts:      files dns       ##files代表本地解析文件,dns代表dns服务器,那个在前面那个优先










本文转自 如何何如  51CTO博客,原文链接:http://blog.51cto.com/12778805/1915711,如需转载请自行联系原作者
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
7天前
|
监控 安全 Linux
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景
在 Linux 系统中,网络管理是重要任务。本文介绍了常用的网络命令及其适用场景,包括 ping(测试连通性)、traceroute(跟踪路由路径)、netstat(显示网络连接信息)、nmap(网络扫描)、ifconfig 和 ip(网络接口配置)。掌握这些命令有助于高效诊断和解决网络问题,保障网络稳定运行。
25 2
|
2月前
|
安全 Linux 网络安全
Web安全-Linux网络协议
Web安全-Linux网络协议
76 4
|
19天前
|
域名解析 网络协议 安全
|
25天前
|
运维 监控 网络协议
|
21天前
|
存储 Ubuntu Linux
2024全网最全面及最新且最为详细的网络安全技巧 (三) 之 linux提权各类技巧 上集
在本节实验中,我们学习了 Linux 系统登录认证的过程,文件的意义,并通过做实验的方式对 Linux 系统 passwd 文件提权方法有了深入的理解。祝你在接下来的技巧课程中学习愉快,学有所获~和文件是 Linux 系统登录认证的关键文件,如果系统运维人员对shadow或shadow文件的内容或权限配置有误,则可以被利用来进行系统提权。上一章中,我们已经学习了文件的提权方法, 在本章节中,我们将学习如何利用来完成系统提权。在本节实验中,我们学习了。
|
29天前
|
Ubuntu Linux 虚拟化
Linux虚拟机网络配置
【10月更文挑战第25天】在 Linux 虚拟机中,网络配置是实现虚拟机与外部网络通信的关键步骤。本文介绍了四种常见的网络配置方式:桥接模式、NAT 模式、仅主机模式和自定义网络模式,每种模式都详细说明了其原理和配置步骤。通过这些配置,用户可以根据实际需求选择合适的网络模式,确保虚拟机能够顺利地进行网络通信。
|
1月前
|
网络协议 安全 Ubuntu
Linux中网络连接问题
【10月更文挑战第3天】
32 1
|
1月前
|
监控 Linux 测试技术
Linux系统命令与网络,磁盘和日志监控总结
Linux系统命令与网络,磁盘和日志监控总结
55 0
|
1月前
|
监控 Linux 测试技术
Linux系统命令与网络,磁盘和日志监控三
Linux系统命令与网络,磁盘和日志监控三
38 0
|
2月前
|
机器学习/深度学习 安全 网络协议
Web安全-Linux网络命令
Web安全-Linux网络命令
32 1