Linux網(wǎng)絡(luò)基礎(chǔ)及常用管理命令_第1頁(yè)
Linux網(wǎng)絡(luò)基礎(chǔ)及常用管理命令_第2頁(yè)
Linux網(wǎng)絡(luò)基礎(chǔ)及常用管理命令_第3頁(yè)
Linux網(wǎng)絡(luò)基礎(chǔ)及常用管理命令_第4頁(yè)
Linux網(wǎng)絡(luò)基礎(chǔ)及常用管理命令_第5頁(yè)
已閱讀5頁(yè),還剩21頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

Linux網(wǎng)絡(luò)基礎(chǔ)及

常用管理命令本章內(nèi)容網(wǎng)絡(luò)基本概念及軟硬件(…)網(wǎng)絡(luò)協(xié)議、IP地址、端口(…)局域網(wǎng)及Linux的網(wǎng)絡(luò)功能(…)網(wǎng)絡(luò)配置文件手工配置網(wǎng)絡(luò)(配置主機(jī)、ip和相關(guān)配置)常用網(wǎng)絡(luò)管理命令8.6Linux的網(wǎng)絡(luò)配置文件

/etc/hosts/etc/services/etc/nsswitch.conf/etc/protocols/etc/sysconfig/network網(wǎng)絡(luò)設(shè)置/etc/resolv.conf1./etc/hosts

/etc/hosts文件是系統(tǒng)本地的主機(jī)名解析數(shù)據(jù)庫(kù)內(nèi)容實(shí)例:#Donotremovethefollowingline,orvariousprograms#thatrequirenetworkfunctionalitywillfail. localhost.localdomainlocalhost linux-server1修改后需要重啟網(wǎng)絡(luò)或重啟計(jì)算機(jī)/etc/rc.d/init.d/networkrestart2./etc/services

services配置文件的功能是為各種網(wǎng)絡(luò)服務(wù)準(zhǔn)備相關(guān)數(shù)據(jù)。該文件的絕對(duì)地址為“/etc/services”。該文件包含了Internet服務(wù)名稱(chēng)、指定了網(wǎng)絡(luò)服務(wù)所采用的通信端口以及所采用的網(wǎng)絡(luò)協(xié)議類(lèi)型(TCP/UDP)等數(shù)據(jù)。它允許使用端口號(hào)與通信協(xié)議來(lái)對(duì)應(yīng)特定的服務(wù)名稱(chēng)。3./etc/nsswitch.conf

這個(gè)配置文件定義了DNS數(shù)據(jù)搜索的相關(guān)設(shè)置,取代了舊版本的host.conf文件hosts:filesdns4./etc/protocols

protocols配置文件的功能是指定網(wǎng)絡(luò)協(xié)議所采取的通信端口號(hào)。該文件的絕對(duì)地址為“/etc/protocols”。該文件由4個(gè)字段組成,它們分別一次標(biāo)明網(wǎng)絡(luò)協(xié)議的名稱(chēng)、通信的端口號(hào)、協(xié)議的別名及注釋說(shuō)明語(yǔ)句。通常情況下,用戶不需要對(duì)該文件進(jìn)行修改,除非用戶在編寫(xiě)程序時(shí)要自定義某些通信端口。5./etc/sysconfig/network網(wǎng)絡(luò)設(shè)置這個(gè)配置文件記錄網(wǎng)絡(luò)功能的基本設(shè)置項(xiàng)目,包括網(wǎng)絡(luò)功能的啟動(dòng)和主機(jī)名稱(chēng)等。NETWORKING=yesHOSTNAME=GATEWAY=546./etc/resolv.conf

/etc/resolv.conf文件是DNS域名服務(wù)的客戶端配置文件,內(nèi)容實(shí)例如下:nameservernameserversearchdomain

8.7手工配置網(wǎng)絡(luò)設(shè)置主機(jī)名2種方式:修改配置文件和圖形界面修改設(shè)置IP地址:使用ifconfig命令設(shè)置#ifconfigeth0xnetmaskbroadcast55修改配置文件圖形模式修改重啟網(wǎng)絡(luò)其他設(shè)置可以在/etc/sysconfig/network-scripts/ifcfg-eth0中配置第13章常用網(wǎng)絡(luò)管理命令13.1網(wǎng)卡的配置與netconfig命令的使用13.2ifconfig命令13.3ping命令13.4防火墻的配置與lokkit命令的使用13.5traceroute命令13.6mtr命令13.7host命令13.8netstat命令13.9tcpdump命令13.10route命令13.11rlogin命令13.12telnet命令13.13wall/mseg命令13.1網(wǎng)卡的配置與netconfig命令的使用用戶通??梢栽趦蓚€(gè)階段對(duì)本地Linux主機(jī)進(jìn)行網(wǎng)卡的安裝設(shè)置,第一階段是在安裝Linux操作系統(tǒng)時(shí)進(jìn)行網(wǎng)卡配置,按其安裝界面又可分為圖形化安裝和字符化安裝兩種;第二階段是在錯(cuò)過(guò)第一階段安裝網(wǎng)卡的機(jī)會(huì)或網(wǎng)卡設(shè)置發(fā)生改變時(shí)所進(jìn)行的網(wǎng)卡配置。1.系統(tǒng)安裝時(shí)網(wǎng)卡TCP/IP的設(shè)置2.netconfig命令對(duì)網(wǎng)卡TCP/IP的設(shè)置13.2ifconfig命令用戶可以執(zhí)行ifconfig命令,來(lái)檢測(cè)和設(shè)置本機(jī)的網(wǎng)絡(luò)接口。默認(rèn)情況下執(zhí)行該指令會(huì)顯示第一塊網(wǎng)卡,即eth0與本機(jī)回路(lo,localloopback)的配置信息。如果用戶需要檢測(cè)或設(shè)置本機(jī)的其他網(wǎng)絡(luò)接口,只需要在該命令后注明網(wǎng)卡代號(hào)即可。例如,檢測(cè)本機(jī)默認(rèn)網(wǎng)卡(第一塊網(wǎng)卡)的相關(guān)設(shè)置情況。執(zhí)行命令:[root@xwb/]#ifconfig或者[root@xwb/]#ifconfigeth0該命令也可以將指定的網(wǎng)卡開(kāi)啟或關(guān)閉。例如,啟動(dòng)第一塊網(wǎng)卡;關(guān)閉第一塊網(wǎng)卡;用ping命令來(lái)驗(yàn)證網(wǎng)卡是否設(shè)置成功。執(zhí)行命令:[root@xwb/]#ifconfigeth0up該命令還可以對(duì)指定網(wǎng)卡的子網(wǎng)掩碼進(jìn)行修改。例如,本機(jī)的第一塊網(wǎng)卡(eth0)其原始子網(wǎng)掩碼為“”,更新后的子網(wǎng)掩碼為“”。用ifconfigeth0命令進(jìn)行檢測(cè)。執(zhí)行命令:[root@xwb/]#ifconfigeth013.3ping命令用戶可以執(zhí)行ping命令,來(lái)檢測(cè)兩部主機(jī)之間的傳輸信道是否暢通,或遠(yuǎn)程主機(jī)是否正常。此命令通過(guò)發(fā)送ICMP(InternetControlMessageProtocol)中的ECHO_request數(shù)據(jù)包到指定的遠(yuǎn)程主機(jī),通過(guò)回應(yīng)信息來(lái)判斷網(wǎng)絡(luò)目前所處狀態(tài)。1.ping回還地址或localhost2.ping本機(jī)IP地址或主機(jī)名3.ping局域網(wǎng)網(wǎng)關(guān)或局域網(wǎng)內(nèi)的其他主機(jī)4.ping外部網(wǎng)絡(luò)上的網(wǎng)關(guān)或外部網(wǎng)絡(luò)上的其他主機(jī)13.4防火墻的配置與lokkit命令的使用在信息領(lǐng)域,人們使用“防火墻”來(lái)保護(hù)重要數(shù)據(jù)不被竊取和篡改。防火墻位于外部網(wǎng)與內(nèi)部網(wǎng)或兩個(gè)信任級(jí)別不同的網(wǎng)絡(luò)之間,由相關(guān)軟件或硬件設(shè)備所組成,對(duì)兩個(gè)網(wǎng)絡(luò)之間的通信進(jìn)行控制,通過(guò)強(qiáng)制實(shí)施統(tǒng)一的安全策略,限制外界訪問(wèn)用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn)和管理內(nèi)部用戶訪問(wèn)外部網(wǎng)絡(luò)的權(quán)限的系統(tǒng)。它可以有效防止信息資源被非法存取或訪問(wèn),以達(dá)到保護(hù)系統(tǒng)安全的最終目的。1.系統(tǒng)安裝時(shí)防火墻的設(shè)置當(dāng)在對(duì)Linux操作系統(tǒng)安裝防火墻時(shí),系統(tǒng)會(huì)自動(dòng)要求用戶對(duì)防火墻選項(xiàng)進(jìn)行設(shè)置。

2.lokkit命令對(duì)防火墻的設(shè)置如果用戶錯(cuò)過(guò)第一階段安裝防火墻的機(jī)會(huì)或是其防火墻設(shè)置發(fā)生改變,用戶可以執(zhí)行l(wèi)okkit命令對(duì)防火墻進(jìn)行相關(guān)配置。

13.5traceroute命令用戶可以執(zhí)行traceroute命令,來(lái)檢測(cè)當(dāng)本機(jī)與其他主機(jī)連接時(shí),在數(shù)據(jù)包傳送過(guò)程中共經(jīng)過(guò)了哪幾個(gè)路由器以及其所延遲的時(shí)間。該命令與ping命令有很多類(lèi)似之處,也是用來(lái)進(jìn)行網(wǎng)絡(luò)偵錯(cuò)的一種方法。但是,ping命令的結(jié)果只能告訴用戶主機(jī)之間能否進(jìn)行連通,而traceroute命令不僅可以告訴用戶ping命令所能提供的信息,還能了解數(shù)據(jù)包發(fā)送的過(guò)程以及偵測(cè)出網(wǎng)絡(luò)的擁塞情況。

例如,檢測(cè)本機(jī)到主機(jī)的路徑情況。執(zhí)行命令:[root@xwb/]#traceroute13.6mtr命令用戶可以執(zhí)行mtr命令,來(lái)完成與ping命令和traceroute命令相近的檢測(cè)。它會(huì)持續(xù)發(fā)送數(shù)據(jù)包給本機(jī)到目的主機(jī)間的所有路由器,并動(dòng)態(tài)更新其結(jié)果。例如,檢測(cè)本機(jī)到主機(jī)的路徑情況。執(zhí)行命令:[root@xwb/]#mtr13.7host命令用戶可以執(zhí)行host/nslookup命令,通過(guò)已知主機(jī)的域名來(lái)查詢其所對(duì)應(yīng)的IP地址;或通過(guò)已知主機(jī)的IP地址來(lái)查詢其所對(duì)應(yīng)的域名。nslookup命令除了列出host命令所查詢的結(jié)果外,還會(huì)顯示出完成查詢?nèi)蝿?wù)都經(jīng)過(guò)了哪些域名服務(wù)器。例如,已知某主機(jī)的域名為查詢其所對(duì)應(yīng)的IP地址。執(zhí)行命令:[root@xwb/]#host13.8netstat命令用戶可以執(zhí)行netstat命令,來(lái)顯示整個(gè)系統(tǒng)目前的網(wǎng)絡(luò)服務(wù)情況。例如,檢測(cè)本機(jī)網(wǎng)絡(luò)服務(wù)情況。執(zhí)行命令:[root@xwb/]#netstat-a13.9tcpdump命令用戶可以執(zhí)行tcpdump命令,來(lái)檢測(cè)本機(jī)所在網(wǎng)絡(luò)的數(shù)據(jù)傳輸流量狀態(tài)。例如,檢測(cè)本機(jī)網(wǎng)絡(luò)的數(shù)據(jù)流量狀態(tài)。執(zhí)行命令:

[root@xwb/]#tcpdump13.10route命令用戶可以執(zhí)行route命令,來(lái)顯示目前本機(jī)路由表的內(nèi)容,并且還可以針對(duì)路由表中的記錄來(lái)進(jìn)行相應(yīng)的添加、刪除或修改等操作。例如,顯示本機(jī)中的路由表內(nèi)容。執(zhí)行命令:[root@xwb/]#route

該命令也可以將指定記錄從路由表中添加或刪除。例如,向路由表中添加一條記錄。執(zhí)行命令:[root@xwb/]#routeadd-netnetmaskdeveth0

從路由表中刪除一條記錄。執(zhí)行命令:[root@xwb/]#routedel-netnetmaskdeveth0

該命令還可以將默認(rèn)網(wǎng)關(guān)從路由表中添加或刪除。例如,向路由表中添加一個(gè)默認(rèn)網(wǎng)關(guān)。執(zhí)行命令:[root@xwb/]#routeadddefaultgwxinxi

從路由表中刪除一個(gè)默認(rèn)網(wǎng)關(guān)。執(zhí)行命令:[root@xwb/]#routedeldefaultgwxinxi13.11rlogin命令用戶可以執(zhí)行rlogin命令,在本地主機(jī)上輸入所登錄的網(wǎng)絡(luò)主機(jī)IP地址,并通過(guò)該主機(jī)的用戶賬戶及其密碼驗(yàn)證,來(lái)實(shí)現(xiàn)遠(yuǎn)程Linux系統(tǒng)主機(jī)的登錄。13.12telnet命令用戶可以執(zhí)行telnet命令,在本地主機(jī)上輸入所登錄的

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論