Ubuntu的网络配置详解

一、配置文件详解

在Ubuntu系的Linux系统里,与网络相关的主要设置文件如下:

/etc/host.conf  配置域名服务客户端的控制文件

/etc/hosts 配置主机名和IP地址的映射

/etc/resolv.conf 域名服务客户端的配置文件,指定域名服务器的IP地址

/etc/network/interfaces 用于设置网络配置信息(IP地址,子网掩码,网关IP等)

/etc/udev/rules.d/70-persistent-net.rules          记录主机中所有网卡的MAC地址

/etc/xinetd.conf 定义了由进程守护程序xinetd所守护的网络服务

/etc/networks 实现域名与网络地址的映射

/etc/protocols 设定主机使用的协议及各个协议的协议号(协议ID)

/etc/services 设定主机上各个网络服务进程所使用的端口号

 

1./etc/host.conf配置文件

/etc/host.conf文件的默认内容如下:

# The"order" line is only used by old versions of the C library.

order hosts,bind #指定主机名的解析顺序,即本地解析,DNS域名解析

multi on #允许主机拥有多个IP地址

这个文件一般不需要我们修改,默认的解析顺序是本地解析,DNS服务器解析。也就是说在本系统里对于一个主机名首先进行本地解析,如果本地解析没有,然后进行DNS服务器解析。

 

2. /etc/hosts配置文件

/etc/hosts文件的默认内容如下(不同主机,IP映射的主机名不同):

127.0.0.1 butbueatiful  localhost.localdomain  localhost
::1 localhost6.localdomain6  localhost6

可见,默认的情况是本机ip和本机一些主机名的对应关系,第一行是ipv4信息,第二行是ipv6信息,如果用不上ipv6本机解析,一般把该行注释掉。
第一行的解析效果是,butbueatiful localhost.localdomain localhost三者都会被解析成127.0.0.1,我们可以用ping试试。
[root@butbueatiful ~]# ping -c 3 butbueatiful
PING butbueatiful (127.0.0.1) 56(84) bytes ofdata.
64 bytes from butbueatiful (127.0.0.1):icmp_seq=1 ttl=64 time=0.061 ms
64 bytes from butbueatiful (127.0.0.1):icmp_seq=2 ttl=64 time=0.052 ms
64 bytes from butbueatiful (127.0.0.1):icmp_seq=3 ttl=64 time=0.051 ms

--- butbueatiful ping statistics ---
3 packets transmitted, 3 received, 0% packetloss, time 1999ms
rtt min/avg/max/mdev = 0.051/0.054/0.061/0.009ms

[root@butbueatiful ~]# ping -c 3localhost.localdomain
PING butbueatiful (127.0.0.1) 56(84) bytes ofdata.
64 bytes from butbueatiful (127.0.0.1):icmp_seq=1 ttl=64 time=0.055 ms
64 bytes from butbueatiful (127.0.0.1):icmp_seq=2 ttl=64 time=0.035 ms
64 bytes from butbueatiful (127.0.0.1):icmp_seq=3 ttl=64 time=0.050 ms

--- butbueatiful ping statistics ---

3 packets transmitted, 3 received, 0% packet loss,time 1999ms

rtt min/avg/max/mdev = 0.035/0.046/0.055/0.011 ms

看到上面的结果,你可能会问为什么ping localhost.localdomain的时候,下面显示的是却是butbueatiful,这是因为第一个主机名butbueatiful后面的那些主机名其实都是butbueatiful的主机别名。

如果我们要追加新的本地解析,比如我们希望在我们的机器里把yyyy.com和www.yyyy.com都解析成192.168.0.100,那么就追加如下一句即可:

192.168.0.100  yyyy.com  www.yyyy.com

同样,在这里,www.yyyy.com是yyyy.com的主机别名。

如果你仔细一想,会发现,其实这个文件是很危险的,如果有人恶意修改了你这个文件,比如把淘宝的网站域名解析到了他的钓鱼网站,那你就要中招了。

 

3. /etc/resolv.conf配置文件

该文件用来指定DNS域名解析服务器的IP信息,其配置参数一般有以下四个:

nameserver #指定DNS服务器的IP地址
domain #定义本地域名信息
search #定义域名的搜索列表
sortlist #对gethostbyname返回的地址进行排序

但是最常用的配置参数是nameserver,其他的可以不设置,这个参数指定了DNS服务器的IP地址,如果设置不正确,就无法进行正常的域名解析。

一般来说,推荐设置2个DNS服务器,比如我们用google的免费DNS服务器,那么该文件的设置内容如下:

nameserver 8.8.8.8

nameserver 8.8.4.4

同样,这个文件也是危险的,如果被人恶意改成了他自己的DNS服务器,他就可以为所欲为的控制你通过域名访问的每个目的地了,这就是常说的DNS劫持。

 

4. /etc/network/interfaces配置文件

interfaces网络接口配置文件,是Ubuntu网络配置中最为重要的一个文件。本文件用来设定主机的IP类型,IP地址,子网掩码,网关IP,广播地址,MAC物理地址等信息,详细的配置方法参见本文第二章节,以下以静态IP配置给出该文件的内容示例。

auto lo

iface lo inetloopback

 

auto eth0 # 指明当前配置的是主机上的eth0网卡

iface eth0 inetstatic  # 将eth0网卡配置为静态IP类型

address10.8.210.145 # 手动设定eth0网卡的IP地址为10.8.210.145

netmask255.255.255.0 # 手动设定子网掩码

gateway10.8.210.7 # 手动设定网关IP

#pre-up ifconfigeth0 hw ether 11:22:33:44:55:66       # 手动设定MAC地址

【说明】一般网卡的MAC地址是由厂家设定好的,系统启动的时候可以侦测到MAC地址,如非特殊需求,一般情况下不必人为修改。故而此处将该配置信息注释掉,只做示例。

 

4. /etc/udev/rules.d/70-persistent-net.rules配置文件

该文件属于主机的一个记录文件,其主要作用就是记录主机识别到的网卡信息。每当识别到一个新的网络接口配置信息,就会自动追加到该文件,用户也可以自己添加网络接口信息。主机识别网卡信息主要依据就是通过MAC地址。

 

5. /etc/xinetd.conf配置文件

该文件就是简单的用include命令指定了xinetd守护进程可以读取的配置文件,所有xinetd可读取的配置文件其实都放在/etc/xinted.d目录下面。xinetd守护进程通过读取不同的服务进程的配置文件,启动并配置相应的服务进程。

 

6.其他配置文件

/etc/networks # 实现域名与网络地址的映射

/etc/protocols # 设定主机使用的协议及各个协议的协议号(协议ID)

/etc/services # 设定主机上各个网络服务进程所使用的端口号

上述三个配置文件的作用如注释所说,一般保持默认,不必修改。

 

二、Ubuntu网络配置常见问题

1.Ubuntu网络配置中,图形界面配置和文本命令行配置的区别

Ubuntu在Desktop版本中,提供了两种方法来进行网络参数配置。即图形界面和文本命令行配置。文本命令行方式是通过修改/etc/network/interfaces来进行配置的。而图形界面配置是通过network-manager进行配置,通过启动Ubuntu桌面的SystemàPreferencesàNetwork Connections即可进行图形化配置。network-manager的配置和直观,按照提示一步一步操作即可,读者可以自行查阅相关的配置方法。

但如果修改了interfaces配置文件,又配置了network-manager(以下简称nm),就会出现一些莫名其妙的问题:

1、interfaces和 nm中的网络设置不一样,系统实际的IP是哪个?

2、有时候莫名其妙的,界面右上角的网络连接图标就丢失了。

3、明明在nm中配置了正确的网络设置,为什么就上不了网呢?

其实,只要弄清楚 interfaces和 nm之间的关系,这些问题就不难解释了。

首先,当系统内没有第三方网络管理工具(比如nm)时,系统默认使用interfaces文件内的参数进行网络配置。

接着,当系统内安装了 nm之后,nm默认接管了系统的网络配置,使用nm 自己的网络配置参数来进行配置。

但是,如果用户在安装nm之后(Desktop版本默认安装了nm),自己手动修改了interfaces 文件,那nm 就自动停止对系统网络的管理,系统改使用interfaces 文件内的参数进行网络配置。

此时,再去修改nm 内的参数,不影响系统实际的网络配置。若要让nm 内的配置生效,必须重新启用nm 接管系统的网络配置。

现在知道了两者之间的工作关系,再看上面的三个问题:

1、要看nm是否接管,如果没有接管,系统实际的IP设置以interfaces 中的为准。反之,以nm 中的为准。

2、当nm 停止接管的时候,网络连接图标就丢失了。

3、同样是接管的问题。

如果用户希望在Desktop版本中,直接使用interfaces 进行网络配置,那么可以通过以下指令来关闭network-manager:

/etc/init.d/network-managerstop # 手动关闭network-manager

之后通过查看/etc/NetworkManager/nm-system-settings.conf 文件来确定nm是否停止网络配置工作。即只需要确保/etc/NetworkManager/nm-system-settings.conf内的managed=false。

 

之后就可以通过文件命令行方式进行网络参数配置。

vi/etc/network/interfaces # 手动修改interfaces配置文件

/etc/init.d/networkingrestart  # 配置完成后,重启网络服务

 

如果希望能继续使用nm 来进行网络配置,则需要进行如下操作:

sudo service network-manager stop # 停止nm服务

sudo rm /var/lib/NetworkManager/NetworkManager.state# 移除nm 的状态文件

sudo gedit /etc/NetworkManager/nm-system-settings.conf# 打开nm 的配置文件

修改文件里面这一行:managed=false,将false修改成true,然后重启nm程序,指令如下:

sudo servicenetwork-manager start # 由nm程序重新接管网络配置工作

【注意】如果手工改过/etc/network/interfaces,nm会自己把这行改成:managed=false(这里应该默认就是false)

 

2.Ubuntu网络配置示例(以文本命令行为例,包含静态IP配置和动态IP配置)

一般通过修改/etc/network/interfaces配置文件设置网络接口参数,示例如下:

#配置环回网络,系统默认就好,一般不必修改。

auto lo

iface lo inetloopback

 

#配置静态IP配置

#auto eth0 # 配置eth0网卡

#iface eth0 inetstatic # 将eth0网卡设置为静态IP

#address10.8.210.145 # 配置eth0网卡的IP地址

#netmask255.255.255.0 # 配置eth0网卡的子网掩码

#gateway10.8.210.7 # 配置eth0网卡的网关地址

 

#auto eth0:1 # 创建基于eth0网卡的虚拟网卡,即让一个网卡拥有过个IP

#iface eth0:1inet static # 将虚拟网卡eth0:1设置为静态IP

#address192.168.1.10 # 配置虚拟网卡eth0:1网卡的IP地址

#netmask255.255.255.0 # 配置虚拟网卡eth0:1网卡的子网掩码

#gateway192.168.1.1 # 配置虚拟网卡eth0:1网卡的网关地址

 

#动态IP配置

auto eth0

iface eth0 inetdhcp # 将eth0网卡设置为动态IP

 

系统按主机中网卡的个数进行编号,例如主机存在三张网卡,则分别为eth0,eth1和eth2。每张网卡均可配置多个虚拟网络IP。上述配置中,屏蔽了静态IP配置,启用的是动态IP配置。

之后需要在/etc/resolv.conf配置文件中指定DNS域名服务器的IP地址信息,参见第一小节说明。

 

配置完成后,执行如下指令,使配置生效:

/etc/init.d/networkingforce-reload # 重新载入配置文件

/etc/init.d/networkingrestart # 重启网络服务

2.关于Ubuntu网络配置中没有eth0,只有eth1eth2eth3……的问题

Ubuntu是在虚拟机里安装的,刚开始正常,网卡设备名为eth0。后来添加一块网卡(虚拟的),然后eth0就消失了,只有eth1和eth2了。原来问题出在文件/etc/udev/rules.d/70-persistent-net.rules中。由于以前可以更改过MAC地址,所以70-persistent-net.rules中仍然保留了老网卡的内容,新网卡则被识别为eth1,eth2。

将表示老网卡的行注释掉,然后将表示新网卡的行中eth1改成eth0,eth2改为eth1重启即可

 

 

三、Ubuntu常用的网络指令

ifconfig                                         # 查看网络信息

ifconfig ethx 10.8.210.150      # 临时设置ethx网卡的IP地址为10.8.210.150 (重启后失效)

//例如:ifconfig eth0 10.8.210.150

 

 

ifconfig ethx:y 192.168.1.125                         # 临时创建ethx网卡的虚拟网卡(重启后失效)

//例如:ifconfig     eth0:0 192.168.1.125        # 创建eth0的第一张虚拟网卡,并设置IP地址

ifconfig      eth0:1 192.168.3.250                     # 创建eth0的第二张虚拟网卡,并设置IP地址

 

ifconfig ethx:y down                                        # 临时删除ethx网卡的虚拟网卡(重启后失效)

//虚拟网卡的永久配置方式需要修改配置文件,参见本文第二章节第二点。

 

 

ifup ethx                                                # 启用网卡ethx (x=0,1,2,3……),需要root权限

ifdown ethx                                          # 禁用网卡ethx,需要root权限

ifconfig ethx up                                   # 启用网卡ethx(x=0,1,2,3……),需要root权限

ifconfig ethx down                             # 禁用网卡ethx,需要root权限

//两种启动/禁止网卡设备方法的区别参见一下文章:

//http://blog.csdn.net/gdutlyp/article/details/50498202

 

 

/etc/init.d/networking start                # 启动网络服务

/etc/init.d/networking stop                # 关闭网络服务

/etc/init.d/networking restart            # 重启网络服务

/etc/init.d/networking force-reload  # 强制重载网络配置


你可能感兴趣的:(Linux常用命令)