一、配置文件详解
在Ubuntu系的Linux系统里,与网络相关的主要设置文件如下:
/etc/host.conf 配置域名服务客户端的控制文件
/etc/hosts 配置主机名和IP地址的映射
/etc/resolv.conf 域名服务客户端的配置文件,指定域名服务器的IP地址
/etc/network/interfaces 用于设置网络配置信息(IP地址,子网掩码,网关IP等)
/etc/udev/rules.d/70-persistent-net.rules 记录主机中所有网卡的MAC地址
/etc/xinetd.conf 定义了由进程守护程序xinetd所守护的网络服务
/etc/networks 实现域名与网络地址的映射
/etc/protocols 设定主机使用的协议及各个协议的协议号(协议ID)
/etc/services 设定主机上各个网络服务进程所使用的端口号
1./etc/host.conf配置文件
/etc/host.conf文件的默认内容如下:
# The"order" line is only used by old versions of the C library.
order hosts,bind #指定主机名的解析顺序,即本地解析,DNS域名解析
multi on #允许主机拥有多个IP地址
这个文件一般不需要我们修改,默认的解析顺序是本地解析,DNS服务器解析。也就是说在本系统里对于一个主机名首先进行本地解析,如果本地解析没有,然后进行DNS服务器解析。
2. /etc/hosts配置文件
/etc/hosts文件的默认内容如下(不同主机,IP映射的主机名不同):
127.0.0.1 butbueatiful localhost.localdomain localhost
::1 localhost6.localdomain6 localhost6
可见,默认的情况是本机ip和本机一些主机名的对应关系,第一行是ipv4信息,第二行是ipv6信息,如果用不上ipv6本机解析,一般把该行注释掉。
第一行的解析效果是,butbueatiful localhost.localdomain localhost三者都会被解析成127.0.0.1,我们可以用ping试试。
[root@butbueatiful ~]# ping -c 3 butbueatiful
PING butbueatiful (127.0.0.1) 56(84) bytes ofdata.
64 bytes from butbueatiful (127.0.0.1):icmp_seq=1 ttl=64 time=0.061 ms
64 bytes from butbueatiful (127.0.0.1):icmp_seq=2 ttl=64 time=0.052 ms
64 bytes from butbueatiful (127.0.0.1):icmp_seq=3 ttl=64 time=0.051 ms
--- butbueatiful ping statistics ---
3 packets transmitted, 3 received, 0% packetloss, time 1999ms
rtt min/avg/max/mdev = 0.051/0.054/0.061/0.009ms
[root@butbueatiful ~]# ping -c 3localhost.localdomain
PING butbueatiful (127.0.0.1) 56(84) bytes ofdata.
64 bytes from butbueatiful (127.0.0.1):icmp_seq=1 ttl=64 time=0.055 ms
64 bytes from butbueatiful (127.0.0.1):icmp_seq=2 ttl=64 time=0.035 ms
64 bytes from butbueatiful (127.0.0.1):icmp_seq=3 ttl=64 time=0.050 ms
--- butbueatiful ping statistics ---
3 packets transmitted, 3 received, 0% packet loss,time 1999ms
rtt min/avg/max/mdev = 0.035/0.046/0.055/0.011 ms
看到上面的结果,你可能会问为什么ping localhost.localdomain的时候,下面显示的是却是butbueatiful,这是因为第一个主机名butbueatiful后面的那些主机名其实都是butbueatiful的主机别名。
如果我们要追加新的本地解析,比如我们希望在我们的机器里把yyyy.com和www.yyyy.com都解析成192.168.0.100,那么就追加如下一句即可:
192.168.0.100 yyyy.com www.yyyy.com
同样,在这里,www.yyyy.com是yyyy.com的主机别名。
如果你仔细一想,会发现,其实这个文件是很危险的,如果有人恶意修改了你这个文件,比如把淘宝的网站域名解析到了他的钓鱼网站,那你就要中招了。
3. /etc/resolv.conf配置文件
该文件用来指定DNS域名解析服务器的IP信息,其配置参数一般有以下四个:
nameserver #指定DNS服务器的IP地址
domain #定义本地域名信息
search #定义域名的搜索列表
sortlist #对gethostbyname返回的地址进行排序
但是最常用的配置参数是nameserver,其他的可以不设置,这个参数指定了DNS服务器的IP地址,如果设置不正确,就无法进行正常的域名解析。
一般来说,推荐设置2个DNS服务器,比如我们用google的免费DNS服务器,那么该文件的设置内容如下:
nameserver 8.8.8.8
nameserver 8.8.4.4
同样,这个文件也是危险的,如果被人恶意改成了他自己的DNS服务器,他就可以为所欲为的控制你通过域名访问的每个目的地了,这就是常说的DNS劫持。
4. /etc/network/interfaces配置文件
interfaces网络接口配置文件,是Ubuntu网络配置中最为重要的一个文件。本文件用来设定主机的IP类型,IP地址,子网掩码,网关IP,广播地址,MAC物理地址等信息,详细的配置方法参见本文第二章节,以下以静态IP配置给出该文件的内容示例。
auto lo
iface lo inetloopback
auto eth0 # 指明当前配置的是主机上的eth0网卡
iface eth0 inetstatic # 将eth0网卡配置为静态IP类型
address10.8.210.145 # 手动设定eth0网卡的IP地址为10.8.210.145
netmask255.255.255.0 # 手动设定子网掩码
gateway10.8.210.7 # 手动设定网关IP
#pre-up ifconfigeth0 hw ether 11:22:33:44:55:66 # 手动设定MAC地址
【说明】一般网卡的MAC地址是由厂家设定好的,系统启动的时候可以侦测到MAC地址,如非特殊需求,一般情况下不必人为修改。故而此处将该配置信息注释掉,只做示例。
4. /etc/udev/rules.d/70-persistent-net.rules配置文件
该文件属于主机的一个记录文件,其主要作用就是记录主机识别到的网卡信息。每当识别到一个新的网络接口配置信息,就会自动追加到该文件,用户也可以自己添加网络接口信息。主机识别网卡信息主要依据就是通过MAC地址。
5. /etc/xinetd.conf配置文件
该文件就是简单的用include命令指定了xinetd守护进程可以读取的配置文件,所有xinetd可读取的配置文件其实都放在/etc/xinted.d目录下面。xinetd守护进程通过读取不同的服务进程的配置文件,启动并配置相应的服务进程。
6.其他配置文件
/etc/networks # 实现域名与网络地址的映射
/etc/protocols # 设定主机使用的协议及各个协议的协议号(协议ID)
/etc/services # 设定主机上各个网络服务进程所使用的端口号
上述三个配置文件的作用如注释所说,一般保持默认,不必修改。
二、Ubuntu网络配置常见问题
1.Ubuntu网络配置中,图形界面配置和文本命令行配置的区别
Ubuntu在Desktop版本中,提供了两种方法来进行网络参数配置。即图形界面和文本命令行配置。文本命令行方式是通过修改/etc/network/interfaces来进行配置的。而图形界面配置是通过network-manager进行配置,通过启动Ubuntu桌面的SystemàPreferencesàNetwork Connections即可进行图形化配置。network-manager的配置和直观,按照提示一步一步操作即可,读者可以自行查阅相关的配置方法。
但如果修改了interfaces配置文件,又配置了network-manager(以下简称nm),就会出现一些莫名其妙的问题:
1、interfaces和 nm中的网络设置不一样,系统实际的IP是哪个?
2、有时候莫名其妙的,界面右上角的网络连接图标就丢失了。
3、明明在nm中配置了正确的网络设置,为什么就上不了网呢?
其实,只要弄清楚 interfaces和 nm之间的关系,这些问题就不难解释了。
首先,当系统内没有第三方网络管理工具(比如nm)时,系统默认使用interfaces文件内的参数进行网络配置。
接着,当系统内安装了 nm之后,nm默认接管了系统的网络配置,使用nm 自己的网络配置参数来进行配置。
但是,如果用户在安装nm之后(Desktop版本默认安装了nm),自己手动修改了interfaces 文件,那nm 就自动停止对系统网络的管理,系统改使用interfaces 文件内的参数进行网络配置。
此时,再去修改nm 内的参数,不影响系统实际的网络配置。若要让nm 内的配置生效,必须重新启用nm 接管系统的网络配置。
现在知道了两者之间的工作关系,再看上面的三个问题:
1、要看nm是否接管,如果没有接管,系统实际的IP设置以interfaces 中的为准。反之,以nm 中的为准。
2、当nm 停止接管的时候,网络连接图标就丢失了。
3、同样是接管的问题。
如果用户希望在Desktop版本中,直接使用interfaces 进行网络配置,那么可以通过以下指令来关闭network-manager:
/etc/init.d/network-managerstop # 手动关闭network-manager
之后通过查看/etc/NetworkManager/nm-system-settings.conf 文件来确定nm是否停止网络配置工作。即只需要确保/etc/NetworkManager/nm-system-settings.conf内的managed=false。
之后就可以通过文件命令行方式进行网络参数配置。
vi/etc/network/interfaces # 手动修改interfaces配置文件
/etc/init.d/networkingrestart # 配置完成后,重启网络服务
如果希望能继续使用nm 来进行网络配置,则需要进行如下操作:
sudo service network-manager stop # 停止nm服务
sudo rm /var/lib/NetworkManager/NetworkManager.state# 移除nm 的状态文件
sudo gedit /etc/NetworkManager/nm-system-settings.conf# 打开nm 的配置文件
修改文件里面这一行:managed=false,将false修改成true,然后重启nm程序,指令如下:
sudo servicenetwork-manager start # 由nm程序重新接管网络配置工作
【注意】如果手工改过/etc/network/interfaces,nm会自己把这行改成:managed=false(这里应该默认就是false)
2.Ubuntu网络配置示例(以文本命令行为例,包含静态IP配置和动态IP配置)
一般通过修改/etc/network/interfaces配置文件设置网络接口参数,示例如下:
#配置环回网络,系统默认就好,一般不必修改。
auto lo
iface lo inetloopback
#配置静态IP配置
#auto eth0 # 配置eth0网卡
#iface eth0 inetstatic # 将eth0网卡设置为静态IP
#address10.8.210.145 # 配置eth0网卡的IP地址
#netmask255.255.255.0 # 配置eth0网卡的子网掩码
#gateway10.8.210.7 # 配置eth0网卡的网关地址
#auto eth0:1 # 创建基于eth0网卡的虚拟网卡,即让一个网卡拥有过个IP
#iface eth0:1inet static # 将虚拟网卡eth0:1设置为静态IP
#address192.168.1.10 # 配置虚拟网卡eth0:1网卡的IP地址
#netmask255.255.255.0 # 配置虚拟网卡eth0:1网卡的子网掩码
#gateway192.168.1.1 # 配置虚拟网卡eth0:1网卡的网关地址
#动态IP配置
auto eth0
iface eth0 inetdhcp # 将eth0网卡设置为动态IP
系统按主机中网卡的个数进行编号,例如主机存在三张网卡,则分别为eth0,eth1和eth2。每张网卡均可配置多个虚拟网络IP。上述配置中,屏蔽了静态IP配置,启用的是动态IP配置。
之后需要在/etc/resolv.conf配置文件中指定DNS域名服务器的IP地址信息,参见第一小节说明。
配置完成后,执行如下指令,使配置生效:
/etc/init.d/networkingforce-reload # 重新载入配置文件
/etc/init.d/networkingrestart # 重启网络服务
2.关于Ubuntu网络配置中没有eth0,只有eth1,eth2,eth3……的问题
Ubuntu是在虚拟机里安装的,刚开始正常,网卡设备名为eth0。后来添加一块网卡(虚拟的),然后eth0就消失了,只有eth1和eth2了。原来问题出在文件/etc/udev/rules.d/70-persistent-net.rules中。由于以前可以更改过MAC地址,所以70-persistent-net.rules中仍然保留了老网卡的内容,新网卡则被识别为eth1,eth2。
将表示老网卡的行注释掉,然后将表示新网卡的行中eth1改成eth0,eth2改为eth1重启即可
三、Ubuntu常用的网络指令
ifconfig # 查看网络信息
ifconfig ethx 10.8.210.150 # 临时设置ethx网卡的IP地址为10.8.210.150 (重启后失效)
//例如:ifconfig eth0 10.8.210.150
ifconfig ethx:y 192.168.1.125 # 临时创建ethx网卡的虚拟网卡(重启后失效)
//例如:ifconfig eth0:0 192.168.1.125 # 创建eth0的第一张虚拟网卡,并设置IP地址
ifconfig eth0:1 192.168.3.250 # 创建eth0的第二张虚拟网卡,并设置IP地址
ifconfig ethx:y down # 临时删除ethx网卡的虚拟网卡(重启后失效)
//虚拟网卡的永久配置方式需要修改配置文件,参见本文第二章节第二点。
ifup ethx # 启用网卡ethx (x=0,1,2,3……),需要root权限
ifdown ethx # 禁用网卡ethx,需要root权限
ifconfig ethx up # 启用网卡ethx(x=0,1,2,3……),需要root权限
ifconfig ethx down # 禁用网卡ethx,需要root权限
//两种启动/禁止网卡设备方法的区别参见一下文章:
//http://blog.csdn.net/gdutlyp/article/details/50498202
/etc/init.d/networking start # 启动网络服务
/etc/init.d/networking stop # 关闭网络服务
/etc/init.d/networking restart # 重启网络服务
/etc/init.d/networking force-reload # 强制重载网络配置