linux 网络相关

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了linux 网络相关相关的知识,希望对你有一定的参考价值。

Linux网络相关
技术分享图片
ifconfig -啊 没有IP或者网卡宕掉的时候没有IP
技术分享图片
ifdown ens33 停掉网卡
技术分享图片
ifup ens33
技术分享图片
重启指ifdown &&fiup 定网卡
技术分享图片
设定虚拟网卡
进入配置文件 拷贝文件
技术分享图片
修改文件
name=
device=
IP=
技术分享图片
重启网卡 ifdown &&fiup
技术分享图片
ping 网卡 可以通
技术分享图片
mii-tool 网卡名字 link 是否OK 有没有链接网线
技术分享图片
ethtoll 网卡名 是否yes
技术分享图片
hostnamectl 设置主机名 配置文件/etc/hostname
技术分享图片
DNS 配置文件
技术分享图片
/etc/hosts
技术分享图片
左边IP 右边域名 一行里面一个IP 可以匹配多个域名
技术分享图片
换行的话 以最后的行有效
linux 防火墙
技术分享图片
临时关闭 setenforce 0
永久关闭 编辑配置文件 修改为disabled
技术分享图片
getenforce 查看 enforcing 关闭 permissive 遇到阻断时至提醒
技术分享图片
centos6的防火墙 netfilter >centos7的防护墙 firewalld --iptables 防火墙机制不一样 工具用法一样
开启selinux 增大服务成本 好多东西受限于
systemctl disable firewalld 先停掉 不开机启动
再停止服务
systemctl stop firewalld
技术分享图片
安装后的服务 systemctl enable iptables
技术分享图片
开启服务
技术分享图片
查看默认规则 iptables -nvL
技术分享图片
开启netfilter不走
技术分享图片
netfilter
技术分享图片
netfilter 5个表
man iptables centos6 只有4个表
技术分享图片
filter: input 进入的链 检测源IP forward 判断目标地址是否本机 OUTput 本机的包
共享上网、端口映射nat : PREROUTING 用来更改进来的数据包 POSTROUTING 出去的时候更改数据包
技术分享图片
端口映射: A想访问C主机 A是公网IP C是私网IP 不能直接通信 需要经过B机子端口映射
B主机需要设置NAT 的iptables 的规则
技术分享图片
iptables 规则
技术分享图片
查看默认规则
技术分享图片
默认规则文件地址 /etc/sysconfig/iptable
技术分享图片
清空规则 重启都会加载配置文件里的规则 serviece iptables save 保存当前规则
技术分享图片
filter 表的规则
技术分享图片
nat 表的规则
技术分享图片
iptables -Z 字节 第一个数据包 第二个数据量
技术分享图片
增加规则 -t 不加-t 默认就是filter 表
技术分享图片
-A 增加 链是INPUT -s 来源 -p 指定协议 --sport 来源的端口 -d 目标IP --doprt 目标端口 -j 最后操作 DROP 扔掉 /REJECT 看完之后拒绝
-I 简写 只指定端口 把规则插入到最前面 插队 前面优先过滤
技术分享图片
删除规则 -D
技术分享图片
忘记编写规则的命令删除方法 打印序列号
技术分享图片
直接删除序列号
技术分享图片
-P 修改默认策略
技术分享图片

以上是关于linux 网络相关的主要内容,如果未能解决你的问题,请参考以下文章

linux网络相关命令

Linux 网络相关命令 Cheat Sheet

Linux之网络管理 相关基本配置文件

常用linux下网络相关命令

Linux 网络相关

LINUX涉及网络相关知识