码迷,mamicode.com
首页 > 系统相关 > 详细

linux 网络相关

时间:2018-01-25 00:12:41      阅读:224      评论:0      收藏:0      [点我收藏+]

标签:acea   filter   访问   没有   地址   序列   启动   set   图片   

Linux网络相关
技术分享图片
ifconfig -啊 没有IP或者网卡宕掉的时候没有IP
技术分享图片
ifdown ens33 停掉网卡
技术分享图片
ifup ens33
技术分享图片
重启指ifdown &&fiup 定网卡
技术分享图片
设定虚拟网卡
进入配置文件 拷贝文件
技术分享图片
修改文件
name=
device=
IP=
技术分享图片
重启网卡 ifdown &&fiup
技术分享图片
ping 网卡 可以通
技术分享图片
mii-tool 网卡名字 link 是否OK 有没有链接网线
技术分享图片
ethtoll 网卡名 是否yes
技术分享图片
hostnamectl 设置主机名 配置文件/etc/hostname
技术分享图片
DNS 配置文件
技术分享图片
/etc/hosts
技术分享图片
左边IP 右边域名 一行里面一个IP 可以匹配多个域名
技术分享图片
换行的话 以最后的行有效
linux 防火墙
技术分享图片
临时关闭 setenforce 0
永久关闭 编辑配置文件 修改为disabled
技术分享图片
getenforce 查看 enforcing 关闭 permissive 遇到阻断时至提醒
技术分享图片
centos6的防火墙 netfilter >centos7的防护墙 firewalld --iptables 防火墙机制不一样 工具用法一样
开启selinux 增大服务成本 好多东西受限于
systemctl disable firewalld 先停掉 不开机启动
再停止服务
systemctl stop firewalld
技术分享图片
安装后的服务 systemctl enable iptables
技术分享图片
开启服务
技术分享图片
查看默认规则 iptables -nvL
技术分享图片
开启netfilter不走
技术分享图片
netfilter
技术分享图片
netfilter 5个表
man iptables centos6 只有4个表
技术分享图片
filter: input 进入的链 检测源IP forward 判断目标地址是否本机 OUTput 本机的包
共享上网、端口映射nat : PREROUTING 用来更改进来的数据包 POSTROUTING 出去的时候更改数据包
技术分享图片
端口映射: A想访问C主机 A是公网IP C是私网IP 不能直接通信 需要经过B机子端口映射
B主机需要设置NAT 的iptables 的规则
技术分享图片
iptables 规则
技术分享图片
查看默认规则
技术分享图片
默认规则文件地址 /etc/sysconfig/iptable
技术分享图片
清空规则 重启都会加载配置文件里的规则 serviece iptables save 保存当前规则
技术分享图片
filter 表的规则
技术分享图片
nat 表的规则
技术分享图片
iptables -Z 字节 第一个数据包 第二个数据量
技术分享图片
增加规则 -t 不加-t 默认就是filter 表
技术分享图片
-A 增加 链是INPUT -s 来源 -p 指定协议 --sport 来源的端口 -d 目标IP --doprt 目标端口 -j 最后操作 DROP 扔掉 /REJECT 看完之后拒绝
-I 简写 只指定端口 把规则插入到最前面 插队 前面优先过滤
技术分享图片
删除规则 -D
技术分享图片
忘记编写规则的命令删除方法 打印序列号
技术分享图片
直接删除序列号
技术分享图片
-P 修改默认策略
技术分享图片

linux 网络相关

标签:acea   filter   访问   没有   地址   序列   启动   set   图片   

原文地址:http://blog.51cto.com/13492528/2064848

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!