版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第9章网络配置、管理与基本应用《Linux操作系统(第5版)》学习目标了解Linux中与网络相关的配置文件,掌握网络配置方法掌握网络状态诊断、连接测试和路由管理的常用命令了解用于远程登录、文件传输等基本网络应用命令章节概述本章聚焦Linux网络配置、管理与基本应用。首先介绍与网络相关的核心配置文件:/etc/hosts、/etc/services、/etc/resolv.conf、/etc/host.conf、/etc/networks和/etc/hostname。网络配置方面,NetworkManager作为默认网络服务管理器,提供nmcli、nmtui、nm-connection-editor等工具,重点讲解IPv4地址的手动与自动配置方法。网络管理命令包括netstat、arp、route以及nslookup/host/dig。基本网络应用涵盖远程登录、文件传输和邮件收发,为后续服务器配置奠定基础。目录0102与网络有关的配置文件网络配置0304网络管理常用命令网络应用常用命令与网络有关的配置文件9.1在Linux系统中,TCP/IP网络的运行必须使用许多配置文件,了解这些文件的结构和内容对系统管理员来说是必需的,因为通过修改这些文件可达到配置网络的目的。在本书所介绍的系统中,通用的配置文件有/etc/hosts、/etc/services、/etc/resolv.conf、/etc/host.conf、/etc/networks和/etc/hostname等。9.1与网络有关的配置文件/etc/hosts是将IP地址和主机名联系起来的简单文本文件。TCP/IP网络中的每台计算机都必须有一个IP地址。hosts文件允许将主机名与IP地址对应起来,以便访问其中的主机时使用主机名,而不必输入和记忆一长串的点分十进制数字的IP地址。/etc/hosts的结构为:ip_addrhostnamealiases其中ip_addr为IP地址,hostname为主机名,aliases为别名。9.1与网络有关的配置文件/etc/hosts localhostlocalhost.localdomainlocalhost4localhost4.localdomain4::1 localhostlocalhost.localdomainlocalhost6localhost6.localdomain68 ubuntu18.gjshaou18 centos8.gjshaoc8 windows7.gjshaowin7w70 fedora30.gjshaof30前2个有效行分别为IPv4和IPv6所使用的本地主机名。IP地址映射到主机localhost,localhost.localdomain、localhost4等为别名。文件的最后1行定义了一个名为fedora30.gjshao主机,其IP地址为0,别名为f30。/etc/hosts9.1与网络有关的配置文件尽管DNS服务器可以取代此文件用于实现名字解析,但由于以下原因该文件仍然存在:①文件中的前2个有效行要用于本地内部回送网络地址解析。②大多数系统都有一个包含本地网络上关键主机名称和地址信息对应的主机表。当DNS未运行时,则使用该表进行地址解析。即使本地DNS服务器正在运行,在每个系统上也应该有一个hosts文件,其中应包含自己可以直达的主机或路由器。③未连接到因特网或其他网络的小型或专用网络不需要DNS服务,但这些网络上的主机也需要知道如何定位同一网络上的其他主机,可通过此文件来实现地址解析。/etc/hosts9.1与网络有关的配置文件/etc/services是服务和端口与协议对应文件,或者称服务定义文件,其结构为:servicename port/protocolaliases其中servicename为服务名,port为服务使用的端口,protocol为服务使用通信协议,aliases为服务别名。在此文件中每个有效行定义一个服务,用户也可在此系统中定义自己的服务。/etc/services9.1与网络有关的配置文件#ThelatestIANAportassignmentscanbegottenfrom#/assignments/port-numbers#TheWellKnownPortsarethosefrom0through1023.#TheRegisteredPortsarethosefrom1024through49151tcpmux 1/tcp #TCPportservicemultiplexerftp-data 20/tcp#21isregisteredtoftp,butalsousedbyfspftp 21/tcpftp 21/udp fspfspdssh 22/tcp#TheSecureShell(SSH)Protocolssh 22/udp#TheSecureShell(SSH)Protocoltelnet 23/tcp
telnet 23/udp/etc/services9.1与网络有关的配置文件从该文件注释中可以看出,0~1023之间的为周知端口(WellKnownPorts),1024~49151为注册端口,在49152~65535间为动态或私有端口。当用户定义自己所使用的端口或服务时,要按文件格式在49152~65535间选择未被使用者,并为自己的服务定义一个与众不同的名字。比如 myserver 56789/tcpmysrv/etc/services9.1与网络有关的配置文件/etc/resolv.conf是域名服务器定义文件,它包含了主机的域名搜索顺序和DNS服务器的地址,每一行应包含一个关键字和由白空格分隔的参数。如果这个文件不存在或是空的,那么系统就假设名字服务器在本地的主机上。示例:
nameservernameserver8nameserversearchlocaldomainnameserver:设置域名服务器,最多可以有3个。在查询时按先后顺序进行,因此它们分别被称为第一、第二和第三DNS服务器。在解析时,当使用前一个无法成功解析时,则会查询下一个。domain:声明主机的域名,在声明的域内可以使用短主机名。可不设。search:定义由白空格分隔域名的搜索列表,最多6个,通常只有localhost或localdomain。/etc/resolv.conf9.1与网络有关的配置文件/etc/host.conf的作用是规定如何解析主机,其格式为每行一个的“命令”关键字。ordermechanism:指定主机名查询顺序,其参数为用逗号隔开的查找机制,可以是hosts(/etc/hosts),bind(DNS)和nis(NIS)。trimdomains:当DNS进行地址到主机名的转换时,域名将从主机名中被去除。trim可以被多个域包含多次;对/etc/hosts和NIS查询方法不起作用。multion/off:指定是否对/etc/hosts文件中指定的主机可以有多个地址。若为on则输出所有地址;否则只输出第一个。默认为off。reorderon/off:是否允许对地址重新排序。若为on,所有的查询将被重新排序,则在同一子网中的主机优先,默认值为off。/etc/host.conf9.1与网络有关的配置文件某系统的/etc/host.conf内容如下:#The"order"lineisonlyusedbyoldversionsoftheClibrary.orderhosts,bindmultion/etc/host.conf9.1与网络有关的配置文件/etc/networks用于定义子网。文件中每个有效行定义一个子网,格式为:subnetaddr[alias…]subnet为子网名称;addr为点分十进制的子网IP地址形式,后面表示主机部分的.0可以省略;alias为子网别名,也可以不使用。比如:defaultloopbacklo0link-locallocalsubnet1192.168.137net1networks只支持A、B和C类网络,定义在其中的子网可以被route和netstat等使用。/etc/networks9.1与网络有关的配置文件/etc/hostname存放的是系统的静态主机名。系统启动时读取本文件,并以其内容设置主机名。用hostnamectl等工具设置的静态主机名也将存放在其中。/etc/hostname9.1与网络有关的配置文件网络配置9.2NetworkManager是红帽和Ubuntu系统当前版本中的默认网络服务管理器,可以用于Ethernet,VLANS,Bridges,Bonds,Teams,Wi-Fi,mobilebroadband(如移动3G)以及IP-over-InfiniBand等类型的连接管理。针对这些网络类型,NetworkManager可以配置它们的网络别名、IP地址、静态路由、DNS、VPN连接以及很多其他的特殊参数。利用该网络管理器可以自由切换在线和离线模式。网络管理器相对无线网络会优先选择有线网络,支持VPN。9.2.1网络服务及管理NetworkManager由后台服务进程和前台用于不同界面的小程序组成。前者用来管理连接并报告连接变化,主要实现在系统启动与关闭时对网络设备的探测、启动、关闭,对各种网络设备底层接口的封装等工作;后者允许用户管理网络连接。常见的网络服务管理工具。9.2.1网络服务及管理网络服务管理工具nmcli命令行工具nmtui一个简单的基于光标库的TUI界面nm-connection-editor图形界面管理工具,可在CLI或按ALT+F2键执行该命令,进入网络编辑界面control-centerGNOME环境下用户界面工具,从设置中心选择“Network”进入1)网络服务管理#systemctlstatus/enable/startNetworkManager#检查服务状态,启用/启动服务,一般不需要设置2)开启、关闭或重启网络可用命令行工具nmcli开启或关闭网络,nmcli的用法为:nmclin[etworking]on|off|connectivity[check]使用nmcli关闭、开启和重启网络的命令如下:#nmclinon #开启#nmclinoff #关闭#nmclinoff;nmclinon #重启#nmclidevWi-Ficonnect<name>password<password> #连接Wi-Fi#nmclidevdisconnectifaceens33 #断开ens33#nmclirWi-Fioff #关闭Wi-Fi9.2.1网络服务及管理网络及网络服务管理可以在CLI界面执行命令nm-connection-editor,打开如图9-2所示网络连接配置界面。选中网络设备后,回车或双击之可打开网络设置界面。“General”选项卡,可以勾选项的有“Connectautomatically...(自动连接)”和“Allusersmayconnectto...(其他用户可用)”,建议勾选它们。若设置IPv4可点击“IPv4Settings(IPv4设置)”,然后参考“设置中心”设置方法进行设置。9.2.2IP地址配置图形用户界面在命令行执行命令#nmtui弹出界面中有“Editaconnection(编辑连接)”、“Activateaconnection(激活连接)”等个功能,还有“Quit(放弃退出)”和“OK(保存退出)”。进入此界面后,可通过“Tab”或光标键选择功能,然后回车进入所选功能,“ESC”键还可发挥返回上级的作用。“Activateaconnection(激活连接)”的功能是启用或禁用一个网卡或连接。“Setsystemhostname(设置主机名)”用于设置主机名。通过“Editaconnection”,可以配置网络连接,当选择此功能并回车后进入网络设备界面。可以选择需要配置的网卡或网络连接,回车后进入具体网络连接编辑界面。在此界面还有“Add(添加)”、“Delete(删除)”和“Back(返回)”功能,可根据需要选择。9.2.1网络服务及管理TUI设置界面nmcliconn{show|up|down|modify|add|edit|clone|delete|monitor|reload|load|import|export}[ARGUMENTS...]show:用于显示指定或全部连接的信息。up和down:分别用于启用或停用指定连接。modify:用于添加修改或删除指定连接的属性,其用法为modify[--temporary][id|uuid|path]ID{optionvalue|[+|-]pertyvalue}...add:用于创建或添加一个新连接,其用法为:add[save{yes|no}]{optionvalue|[+|-]pertyvalue}...edit:用于编辑一个已有连接或创建一个新连接,其用法为:edit{[id|uuid|path]ID|[typetype][con-namename]}delete:用于删除指定连接。9.2.2IP地址管理命令行界面1)用法9.2.2IP地址管理命令行界面范围别名属性意义通用typeconnection.type类型:master,bond-slave,team-slave,bridge-slavecon-nameconnection.id连接名或IDautoconnectconnection.autoconnec自动连接ifnameerface-name连接名称masterconnection.master主连接slave-typeconnection.slave-type从类型IPv4ip4ipv4.addressesIPv4地址及掩码:比如7/24ip4ipv4.methodIPv4配置方法:manual,autogw4ipv4.gatewayIPv4网关2)用于IPv4设置项9.2.2IP地址管理命令行界面3)用于IPv4设置示例##将ens33设为自动连接#nmclicmodifyens33connection.autoconnectyes##将ens33设为自动配置#nmclicmodifyens34ipv4.methodauto##将ens33设为手动配置,IP地址为0,掩码为24位,即#nmclicmodifyens33ipv4.methodmanualipv4.addresses0/24##将ens33的IP地址修改为7,掩码为24位#nmcliconnectionmodifyens33ipv4.addresses7/24##将网关修改为#nmclicmodifyens33ipv4.gateway网络管理常用命令9.39.3.1显示网络状态(netstat)netstatnetstat主要用于显示系统网络信息,包括网络连接、路由表和网络接口通信统计信息等。通过这些信息可以知道开启的端口、正在为哪些用户服务以及服务的状态等。用法:netstat{--route|-r}[address_family_options][-e[-e]][-v][-n][-c][--numeric-hosts][--numeric-ports][--numeric-users][delay]netstat{--interfaces|-I|-i}[-a][-e][-v][-p][-n][-c][--numeric-hosts][--numeric-ports][--numeric-users][delay]netstat{--statistics|-s}[--tcp|-t][--udp|-u][--udplite|-U][--sctp|-S][--raw|-w][delay]9.3.1显示网络状态(netstat)netstat选项功能描述选项功能描述-a显示所有socket-r显示核心路由表,格式同“route-e”-A指定地址族:inet,unix等-s协议通信总量统计-iiface显示所有网络接口信息-t显示TCP协议的连接情况-n直接使用数字/符号方式-u显示UDP协议的连接情况1.显示处于监听状态的所有端口如果要显示所有处于监听状态的端口,可使用-a参数。#netstat-ta #显示所有处于活跃状态的TCP端口ActiveInternetconnections(serversandestablished)ProtoRecv-QSend-QLocalAddressForeignAddressStatetcp00*:32768*:*LISTEN………tcp004:3499209:httpESTABLISHEDtcp004:3501145:httpESTABLISHED………输出表明,有多个服务器正在监听(LISTEN),也可以看到目前主机和多个IP地址(如09、45等)之间已建立起连接(ESTABLISHED)。9.3.1显示网络状态(netstat)netstat2.显示网络接口使用的统计信息使用-i选项是一个用于检测和排除网络故障的有效措施。#netstat-iIfaceMTUMetRX-OKRX-ERRRX-DRPRX-OVRTX-OKTX-ERRTX-DRPTX-OVRFlgens3315000350140008810000BMRUlo1643608280200082802000LRUMTU(MaximumTransmissionUnit)和Met(Metric)字段表示的是接口的MTU和距离值;RX和TX这两列表示的是已经准确无误收发了多少数据包(RX-OK/TX-OK)、产生了多少错误(RX-ERR/TX-ERR)、丢弃了多少包(RX-DRP/TX-DRP),由于错误而丢失了多少包(RX-OVR/TX-OVR);最后一列显示的是为这个接口设置的状态标记,这些标记一个或几个的字母组合。可用的状态字母及意义如下:B-已经设置了一个广播地址;L-该接口是一个回送设备;M-接收所有数据包(混乱模式);N-避免跟踪;O-在该接口上禁用ARP;P-PPP连接;R-接口正在运行;U-接口处于“活动”状态。9.3.1显示网络状态(netstat)netstat3.显示路由表#netstat-nr #-r用于显示内核路由表,等同route-e#netstat-rDestinationGatewayGenmaskFlagsMSSWindowirttIfaceU000ens33U000ens33U000lo54UG000ens37第一列为目的地址;第二列是网关,若未使用网关,就会表示为星号(*)或者;第三列为掩码;第四列显示了不同的状态;Iface栏为该连接所用的网络设备。9.3.1显示网络状态(netstat)netstat9.3.2地址解析协议缓存管理arparp用于管理系统的ARP缓存。ARP缓存中包含一个或多个表,它们用于存储IP地址及其经过解析的物理地址。用法:arp[-v][-thwtype]-a[hostname]arp[-v][-thwtype]-shostnamehwaddrarp[-v]-dhostname[hostname...]hostname参数可以是主机名或点分十进制IP。9.3.3路由表维护routeroute命令主要功能是管理路由表,可用来增加、删除或修改路由等。用法:route[-CFvnNee][-Afamily|-4|-6]route[-v][-Afamily|-4|-6]add[-net|-host]target[netmaskNm][gwGw][metricN][mssM][windowW][irttI][reject][mod][dyn][reinstate][[dev]If]route[-v][-Afamily|-4|-6]del[-net|-host]target[gwGw][netmaskNm][metricM][[dev]If]9.3.3路由表维护route名称说明名称说明-n使用数字地址形式代替解释主机名形式来显示地址dev强制路由与指定的设备关联,否则内核自己会试图检测相应的设备-e将产生包括选路表所有参数在内的大量信息-net路由到达的是一个网络add添加一条路由-host路由到达的是一台主机del删除一条路由netmask为添加的路由指定网络掩码gw指定路由的网关target配置目的网段或者主机route的常用参数及说明1.显示路由表信息显示路由表信息,可使用-e选项。#route-e #与“netsat–r”功能相同。路由表中的信息请参见netstat命令的输出2.添加路由记录通过ens33添加一条到网络/24的网络。#routeadd-netnetmaskdevens333.删除路由记录若要从路由表中删除某个路由记录,则需要使用del参数。#routedel-netnetmaskdevens33#删除刚添加的路由记录9.3.3路由表维护9.3.4主机及IP地址查询nslookup/hostnslookup和host命令的功能是查询一台网络主机的IP地址或其对应的域名,通常需要DNS服务器来提供服务。用法:nslookup[-option][name|-][server]host[options]{name}[server]应用示例:#host #正向解析#host8
#逆向解析9.3.4主机及IP地址查询nslookup/host#nslookup #直接查询:正向#nslookup54 #直接查询:逆向#nslookup #进入nslookup交互界面##交互提示符为“>”,在其后可输入要查询的IP或主机名回车进行查询,也可输入DNS地址;还可输入exit并回车或^D退出。.........>54 #逆向解析54> #正向解析>server8 #指定DNS服务器> #使用8解析>exit #退出nslookupnslookup应用示例9.3.4主机及IP地址查询digdig(domaininformationgroper)是域名解析工具。用法:dig[-h][@server][-xIP_addr][type|-ttype][host][dopt]-h:帮助;@server:指定DNS;host:指定要查询的主机名;-xIP_addr:逆向查询是指定IP;type:指定查询类型,可取的值有ANY,A,MX,NS,SOA,HINFO,AXFR(zone数据传输),IXFR=N(zone数据的增量传输)等,默认为A;dopt:用于控制dig的输出,可用值有很多,如+noshort/+short(长/短格式),+noall/+all(无/所有),+nocomments/+comments(无/有注释),+nostats/+stats(无/有统计信息),+noquestion/+question(无/有QUESTION节)。9.3.4主机及IP地址查询dig示例#使用默认DNS$dig#使用指定DNS$dig@#短格式显示A记录$digA+noall+answer+short网络应用常用命令9.4telnet和ssh是UNIX/Linux系统用于远程登录与访问的客户端工具。它们的使用都需要相应网络服务的支持,对应的网络服务分别为telnet和sshd。当用户通过网络成功在远程系统上登录后,就可像在本地系统上一样使用系统。telnet/ssh9.4.1远程登录红帽系统可将telnet作为独立服务来运行,telnet的独立服务名为telnet.socket。启用方法是:#systemctlenabletelnet.socket #启用telnet.socket#systemctlstarttelnet.socket #启动telnet.socket在使用telnet服务前,可先查看telnet服务器的运行状态:#netstat-a|greptelnet#检查telnet是否处于监听状态tcp00*:telnet*:*LISTENtelnet9.4.1远程登录telnet命令远程登录的一般形式为:telnet[host[port]]host可为要连接的远程机的主机名或IP地址,port为端口号(默认为23)。为了登录到远程计算机上,必须知道远程系统上的合法用户名和口令。使用完毕后可按本地系统注销的办法退出系统。当不带参数运行telnet时进入交互界面。在交互界面下,可以通过help或?得到帮助,可能通过quit或^D退出telnet。telnet是不安全的,因为它的传输过程是非加密的,现在较流行且安全的远程登录系统为ssh。telnet9.4.1远程登录ssh也像telnet一样允许用户在远程系统上登录并按权限使用系统。它使用加密的方式来传送所有数据,是rlogin和telnet等的安全替代品。该命令的一般应用形式为:ssh[user@]host[cmd] #host为目的主机名或IPssh9.4.1远程登录ftp的用途是文件传输,使用前提是用户必须知道远程计算机上的合法用户名和口令,ftp也提供匿名登录,其用法为:ftp[options][host] #host为目的主机名或IP登录成功后可以列目录内容、改变工作目录,可以进行文件的下载或上传等。当不带参数运行ftp时进入交互界面。在交互界面下,可通过help命令得到简单的帮助,还可通过helpcmd获得对命令cmd的帮助。ftp9.4.2文件传输tftp是简单文件传输文件工具程序,它不需要密码和用户验证,因此它的使用受到很多限制。tftpmailx/mail是UNIX/Linux系统中传统电子邮件用户端软件,它需要邮件服务器的支持。传统的邮件客户端软件包在红帽下有mailx和s-nail,在Ubuntu下有mailutils和s-nail;服务器有postfix和sendmail等。现在红帽已不再提供mailx,但ubuntu仍有mailutils,故客户端使用s-nail,服务器使用postfix。软件安装与服务管理方法:#dnfinstalls-nailpostfix-y #红帽#aptinstalls-nailpostfix-y #Ubuntu#systemctlenablepostfix #启用postfix服务#systemctlstartpostfix #立即启动postfix服务mailx/mail/s-nail9.4.3邮件收发mail/mailx在红帽和Ubuntu中来源不同(红帽源自BSD,Ubuntu源自GNU)通用方法为:mailx[options][-ssubject]addr...mailx[options][-uuser]addr:为收件人或信箱;-ssubject:指定邮件标题;-uuser:从用户邮箱读取邮件;
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 企业财务管理规范操作手册
- 定制化生产绩效考评表
- 企业数据备份恢复全流程手册
- 零售门店营销活动策划预案
- 媒体内容影响力评估表
- 善行华夏:小学主题班会课件
- 绿色能源分配系统智能化升级解决方案
- 农产品冷链物流标准制定与实施计划
- 企业云服务部署与管理实战指南
- 贵州毕节市赫章县2025-2026学年五年级下学期期末考试科学试题(文字版含答案)
- 2026浙江绍兴市绍城城市服务有限公司招聘项目管理人员5人(第一批)考试备考试题及答案详解
- 2026低压电工操作证考试题库及答案
- 2026四川甘孜州丹巴县选调事业单位人员9人笔试模拟试题及答案详解
- 4原型省道的变化设计与变化(课件)《成衣立体裁剪》(航空工业出版社)
- 2026湖北荆门市交通旅游投资集团有限公司招聘10人模拟试卷含完整答案详解(历年真题)
- 2026年执业兽医考试真题(完整版)
- 神马股份帘子布发展公司招聘笔试题库2026
- 2026江苏南京江北新材料科技园管理办公室招聘5人笔试参考题库及答案详解
- 2026年医保政策培训试题(含答案)
- 01 必修上教材文言文逐篇过关挖空训练(解析版)2026版-高中语文文言文逐篇过关挖空训练
- 美容院激光脱毛技术标准化操作手册
评论
0/150
提交评论