目录
一.查看网络配置
1.ifconfig:查看所有活动的网络接口信息
1.1 ifconfig [网络接口]:查看指定网络接口信息
1.2 nmcli:也可以查看网卡信息
2.ip a:查看ip地址,显示所有网卡包括没有启动的网卡
3.hostname:查看主机名称
4.route:查看路由表条目
4.1 添加和删除指定网段的路由记录
4.2 添加和删除路由表中的网关记录
5.netstat:查看网络连接情况
5.1 常用选项 -ntap
5.2 过滤端口
6.ss:查看网络连接情况,获取socket统计信息
6.1 常用选项 -ntap
7.ping:测试网络连通性(icmp协议)
8.traceroute:跟踪数据包
9.nslookup:域名解析
10.dig:解析域名,它可以显示出更多详细内容
二.网卡位置:/etc/sysconfig/network-scrips/ifcfg-ens33
三.设置网络地址参数
1.临时配置和固定配置
1.1 临时配置:使用命令调整网络参数
1.2 固定设置:通过配置文件修改网络参数
2.设置网络接口参数:使用ifconfig命令
2.1 设置网络接口的ip地址、子网掩码
2.2 禁用或者重新激活网卡
2.3 设置虚拟网络接口
3.启用和禁用网络接口配置
四.域名解析配置文件
五.本地主机映射文件
六.bond实验
主机的网络接口卡(网卡)通常称为网络接口,在Linux系统中,使用ifconfig命令可以查看网络接口的地址配置信息。
只需要查看其中某一个网络接口的信息时,可以使用网络接口的名称作为ifconfig命令的参数(不论该网络接口是否处于激活状态)
解析:
查看Linux系统主机名,可以使用hostname进行操作;设置永久主机名,可以使用hostnamectl
hostname #查看或临时设置当前主机名
设置完需要su
hostnamectl set-hostname #永久设置主机名
vim /etc/hostname #设置完后需重启系统才生效
设置完需要reboot
route命令不仅可以用于查看路由表信息,还可以用来添加、删除静态的路由表条目;
结合 -n 选项使用时,可以将路由记录中的地址显示为数字形式。
路由表主要构成解析:
route add -net 网段地址 gw IP地址
#添加指定网段的路由记录
route del -net 网段地址
#删除指定网段的路由记录
route add default gw IP地址
#向路由表中添加默认网关记录
route del default gw IP地址
#删除路由表中默认的网关记录
格式:
netstat [选项]
选项 | 功能 |
---|---|
-a | 显示主机中所有活动的网络连接信息(包括监听、非监听状态的服务端口)。 |
-n | 拒绝显示别名,以数字的形式显示相关的主机地址、端口等信息。 |
-t | 查看TCP协议相关的信息。 |
-u | 显示UDP协议相关的信息。 |
-r | 显示路由表信息。 |
-l | 显示处于监听状态(Listen)的网络连接及端口信息。 |
-p | 显示与网络连接相关联的进程号、进程名称信息(该选项需要root权限) |
格式:
netstat -ntap |grep :端口号
过滤出80端口,发现没有说明某一个占用80的服务没有开启(http没有开启)
打开服务,再次过滤
系统打开了一个服务,会自动分配一个端口号
这个端口号如果是众所周知 http 80; ssh 20; ftp 20 21; https 443等,会占用固定的端口号
如果不是众所周知的,就会随机生成一个端口号
判断一个服务是否启动? 可以过滤他的端口号!
格式:ss [选项]
选项 | 功能 |
---|---|
-t | tcp协议相关 |
-u | udp协议相关 |
-w | 裸套接字相关 |
-x | unix sock相关 |
-l | listen状态的连接 |
-a | 显示所有连接 |
-n | 数字格式 |
-p | 相关的程序及PID |
-e | 扩展的信息 |
-m | 内存用量 |
-o | 计时器信息 |
-r | --resolve 把 IP 解释为域名,把端口号解释为协议名称。 |
格式:
ping [选项] 目标主机
选项 | 功能 |
---|---|
-c | 发送包数即指定ping 的次数 |
-w | 表示等待秒数 |
-i | 发送的间隔时间 |
-W | 超时等待时间 |
格式:
traceroute 目标主机地址
测试从当前主机到目的主机之间经过的网络节点。
格式:
nslookup 目标主机地址 [DNS服务器地址]
ifconfig 网络接口 ip地址 [netmask 子网掩码] #写法一
ifconfig 网络接口 ip地址 [/子网掩码长度] #写法二
ifconfig 网络接口 on #激活
ifconfig 网络接口 down #禁用
ifconfig 网络接口:序号 ip地址
例:
ifconfig ens33:0 192.168.157.100/24
#设置虚拟网卡
ifconfig ens33:0 down
#关闭虚拟网卡
3.1 重启 network 网络服务
systemctl restart network
3.2 启用和禁用网络接口
ifdown ens33 #禁用
ifup ens33 #启用
1.文件所在位置: /etc/resolv.conf
2.保存本机需要使用的DNS服务器的ip地址
3.注意:CentOS 7需要在NetworkManager.conf文件main段内设置dns=none,并重启NetworkManager服务,或者使用CentOS 7新添加nmcli命令进行设置。
1.位置:/etc/hosts
文件
2.保存主机名与IP地址的映射记录
3.hosts文件和DNS服务器的比较
1.添加一个网络适配器(NAT即可)
2.进入网卡配置位置并查看此目录
3.编辑bond0
vim ifcfg-bond0
NAME=bond0
TYPE=bond
DEVICE=bond0
BOOTPROTO=none
IPADDR=192.168.79.111
NETMASK=255.255.255.0
GATEWAY=192.168.79.2
BONDING_OPTS="mode=1 miimon=100 fail_over_mac=1"
4.编辑ens33
vim ifcfg-ens33
BOOTPROTO=none
NAME=ens33
DEVICE=ens33
ONBOOT=yes
MASTER=bond0
SLAVE=yes
5.编辑ens36
vim ifcfg-ens36
NAME=ens36
DEVICE=ens36
BOOTPROTO=none
MASTER=bond0
SLAVE=yes
ONBOOT=yes
6.开启服务(此时无反应很正常)
7.用另一台主机去ping bond上的ip,可以ping通
8.测试,将其中一块网络适配器断开连接,另一台在虚拟机不受影响
9.检测