码迷,mamicode.com
首页 > 系统相关 > 详细

linux七周三次课(3月21日)笔记

时间:2018-03-25 23:02:05      阅读:242      评论:0      收藏:0      [点我收藏+]

标签:linux   笔记   

七周三次课(3月21日)
10.11 Linux网络相关
10.12 firewalld和netfilter
10.13 netfilter5表5链介绍
10.14 iptables语法

扩展(selinux了解即可)

  1. selinux教程 http://os.51cto.com/art/201209/355490.htm
    2.selinux pdf电子书 http://pan.baidu.com/s/1jGGdExK

10.11 Linux网络相关
技术分享图片

运行命令ifconfig查看网卡,如果没有这个命令,要安装net-tools包。
技术分享图片

ifconfig 比 ipadd更加清爽。两个的效果一样。
技术分享图片

网卡断掉或没有ip地址,用ifconfig -a可以显示到。
技术分享图片

网卡断掉,不能打命令。
技术分享图片

没有了ip地址,需要运行ifup命令
技术分享图片

技术分享图片

两个命令要一起执行。
技术分享图片

技术分享图片

技术分享图片

反斜杠是为了脱意冒号。
技术分享图片

更改NAME、DEVICE、IPADDR
技术分享图片

多了一个网卡
技术分享图片

用windows,ping一下。
技术分享图片

一台服务器,看它有没有插网线,在机房可以查看网卡的使用量。在系统里查看,使用用命令mii-tool ens33,看是不是link ok
技术分享图片

如果不支持,用命令ethtool ens33
技术分享图片

技术分享图片

看一下物理机,是线上的一台服务器
技术分享图片

技术分享图片

技术分享图片

技术分享图片

技术分享图片

技术分享图片

技术分享图片

技术分享图片

技术分享图片

更改主机名
技术分享图片

技术分享图片

技术分享图片

技术分享图片

DNS的配置文件。
技术分享图片

是在网卡配置文件里定义的。
技术分享图片

技术分享图片

加入一行
技术分享图片

技术分享图片

技术分享图片

更改DNS,去更改DNS配置文件就可以了。也可以临时去编辑这个文件。
技术分享图片

技术分享图片
更改网卡后,重启网卡,依然会被网卡配置文件里DNS覆盖掉。

这个文件,linux和windows都有。
技术分享图片

技术分享图片

技术分享图片

www.qq123.com 是公网IP。
技术分享图片

技术分享图片

改一下解析
技术分享图片

技术分享图片

技术分享图片

技术分享图片

技术分享图片

技术分享图片

支持1个IP配多个域名。要空格。
技术分享图片

支持1个域名,多个IP。以后面的IP为准。
技术分享图片

技术分享图片

10.12 firewalld和netfilter
技术分享图片
技术分享图片

技术分享图片

改SELINUX=enforcing 为SELINUX=disabled
技术分享图片

技术分享图片

技术分享图片
Permissive SELINUX开启了,发生需要发生阻断的时候,只是提醒。不需要真正阻断。
技术分享图片

netfilter
技术分享图片

技术分享图片

技术分享图片

查看默认规则
技术分享图片

技术分享图片

10.13 netfilter5表5链介绍
技术分享图片

man iptables查看一下。CentOS6的时候,只有4个表。
技术分享图片

看这篇文章,作为参考
技术分享图片

10.14 iptables语法
技术分享图片

技术分享图片

技术分享图片

重启了,规则没变。
技术分享图片

规则保存的地方。
技术分享图片

清空规则
技术分享图片

当前规则保存到文件里,需要执行如下命令。清空了规则,保存没有用。
技术分享图片

重启服务,加载回来。
技术分享图片

技术分享图片

技术分享图片

把计算器清零
技术分享图片
我写了一个监控脚本,发现IP有一场,把ip DROP掉。查看规则,如果数据包的数量没有超过100。可以解封掉。通过第一列的数字。过完30分钟重新计算。

数据来了后,说也不说,直接踢掉。
技术分享图片

数据来了后,说一下,不能进来。
技术分享图片

技术分享图片

-I的用法。-I是插入,比喻排队,插到最前面,-A排队最后面。
技术分享图片

先匹配第1条,如果匹配到,就不会往下匹配。
技术分享图片

技术分享图片

删除规则
技术分享图片

技术分享图片

把规则的序列号打印出来。
技术分享图片

技术分享图片

还有针对网卡删除规则的。

还有删除默认规则的。
技术分享图片

重新登录,放行
技术分享图片

技术分享图片
规则不要动,保持默认。

linux七周三次课(3月21日)笔记

标签:linux   笔记   

原文地址:http://blog.51cto.com/461565/2090986

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!