十、Linux下的网络配置实操


1.什么是IP ADDRESS

internet protocol ADDRESS ##网络进程地址
ipv4 internet protocol version 4
1.2x32
ip是由32个01组成
11111110.11111110.11111110.11111110 = 254.254.254.254

2.子网掩码

用来划分网络区域
子网掩码非0的位对应的ip上的数字表示这个ip的网络位
子网掩码0位对应的数字是ip的主机位
网络位表示网络区域
主机位表示网络区域里某台主机

3.ip通信判定

网络位一致,主机位不一致的2个IP可以直接通讯
172.25.254.1/24 (24=255.255.255.0)
172.25.254.2/24
172.25.0.1/16

4.网络设定工具

ping      ##检测网络是否通畅
ping -c 1    ##ping 1 次
ping -w 1    ##等待1秒
ping -c1 -w1 ip  ##ping1次等待1秒
ifconfig     ##查看或设定网络接口
ifconfig     ##查看
ifconfig device ip/24    ##设定
ifconfig device down    ##关闭
ifconfig device up     ##开启
ip addr         ##检测或指定网络接口
ip addr show       ##检测
ip addr add ip/24 dev device   ##设定
ip addr del dev ens160 ip/24   ##删除
“注意: device的名字一个物理事实,看到什么名字只能用什么名字”
以上设置IP在系统重启后会失效,即IP与ifconfig设定为临时

1  ping 192.168.0.28                 检查网络是否通畅
    2  ping www.baidu.com                检查是否可以上网,比如连接百度  
    3  ping -c 1 192.168.0.28            连接一次
    4  ping -w 1 192.168.0.28            等待一秒 
    5  ping -w 1 -c 1 192.168.0.28
    6  ifconfig                          查看或设定网络接口(如下)
ens160: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        ether 00:0c:29:ee:89:31  txqueuelen 1000  (Ethernet)
        RX packets 955  bytes 121637 (118.7 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 118  bytes 8684 (8.4 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

ens192: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.0.28  netmask 255.255.255.0  broadcast 192.168.0.255
        inet6 fe80::cf2a:694d:6a2e:999  prefixlen 64  scopeid 0x20<link>
        ether 00:0c:29:ee:89:3b  txqueuelen 1000  (Ethernet)
        RX packets 870  bytes 102870 (100.4 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 169  bytes 16074 (15.6 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 66  bytes 6200 (6.0 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 66  bytes 6200 (6.0 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

virbr0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        inet 192.168.122.1  netmask 255.255.255.0  broadcast 192.168.122.255
        ether 52:54:00:d4:4f:19  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
12  ip addr del dev ens192 192.168.0.28/24          删除这块网卡上设定的IP
   13  ifconfig                                        查看是否成功删除
   14  nm-connection-editor                              
   15  ifconfig
   16  ping 192.168.0.28                               再次检测网络,发现网络不通说明删除成功
   17  ip addr add 192.168.0.28/24 dev ens192          添加网卡上IP的设定
   18  ifconfig
   19  ping www.baidu.com
   20  ping 192.168.0.28
   21  ip addr
   22  ping www.baidu.com
   23  nm-connection-editor 
   24  nmcli connection down ens192                    
   25  nmcli connection down Ethernet\ connection\ 1   关闭连接
   26  nmcli connection up Ethernet\ connection\ 1     开启连接
   27  ping www.baidu.com                              网络可以成功连接
   28  histyory
 1  ifconfig ens192 192.168.0.28/24               也可以采用ifconfig来设定网卡的IP
    2  ifconfig ens192 down
    3  ifconfig ens192 up
    4  ping 192.168.0.28
    5  ping www.baidu.com
    6  nmcli connection down E
    7  nmcli connection down Ethernet\ connection\ 1   设定完后,需要关闭里连接
    8  nmcli connection up Ethernet\ connection\ 1     开启连接来刷新
    9  ping www.baidu.com
   10  history 

5.图形方式设定ip

设定:
①.nm-connection-editor
更改:
不建议用服务控制网络
systemctl restart NetworkManager  ##必须打开
建议使用:
nmcli connection show
nmcli connection down westos
nmcli connection up westos
②nmtui
无图形下设置IP

6.命令方式设定网络

nmcli                          ##NetworkManager必须开启
nmcli device connect ens160    ##启用ens160网卡
nmcli device disconnect ens160 ##关闭ens160网卡
nmcli device show ens160       ##查看网卡信息
nmcli device status ens160     ##查看网卡服务接口信息

nmcli connection show          ##查看连接
nmcli connection down westos   ##关闭连接
nmcli connection up westos     ##开启连接
nmcli connection delete westos ##删除连接

#shell中添加连接命令:
nmcli connection add type ethernet con-name westos ifname ens160 ip4 172.25.254.100/24
#更改命令
nmcli connection modify westos ipv4.addresses 172.25.254.200/24
更改后使用以下命令立即启用IP设置:
nmcli connection reload
nmcli connection up weotos

7.管理网络配置文件

cd至网络配置目录
/etc/sysconfig/network-scripts/
网络配置文件的名命规则
ifcfg-xxxx
DEVICE=xxx          ##设备名称
BOOTPROTO=dhcp|static|none  ##设备工作方式
ONBOOT=yes         ##网络服务开启时自动激活网卡
IPADDR=           ##IP地址
PREFIX=24          ##子网掩码(或:NETMASK=255.255.255.0 ##子网掩码)
NAME=            ##接口名称
在这里插入图片描述
在这里插入图片描述

8.网关的定义及配置方法(设置双网卡主机等)

定义/作用:接收发送到路由器上数据的接口
“我的”Windows的IP为192.168.0.103
实验原理:虚拟机借助双网卡主机对“我的”Windows进行ping操作
双网卡主机设置:(类似于路由器功能)
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

单网卡主机

在这里插入图片描述
虚拟机借助双网卡主机对“我的”Windows进行ping
在这里插入图片描述
用命令设置的网关为临时网关

永久设置网关方法:
①全局
在这里插入图片描述

vim /etc/sysconfig/network       ##全局网关,针对所有没有设定网关的网卡生效
GATEWAY=172.25.254.250
vim /etc/sysconfig/network-scripts/ifcfg-ens160
GATEWAY0=172.25.254.20          ##档网卡中设定的IP有多个时,指定对于那个IP生效
GATEWAY=172.25.254.20           ##档网卡中设定的IP只有一个时
route -n                        ##查看网关
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 "172.25.254.250" 0.0.0.0 UG 1024 0 0 ens160
172.25.0.0 0.0.0.0 255.255.255.0 U 0 0 0 ens160
172.25.254.0 0.0.0.0 255.255.255.0 U 0 0 0 ens160

②针对网卡生效的网关
此网关只针对ens192生效在这里插入图片描述

9.回环接口

回环接口------人的神经----127.0.0.1-----localhost
回环接口本机内部沟通,外部沟通为网卡

10.设定DNS

#地址解析
#系统操作者对字符敏感
#系统网络通信需要通过ip地址这个数字
#当操作着输入网址www.baidu.com,这个网址不是一个可以通信的IP地址
#于是必须要在系统中把www.baidu.com变成百度服务器的IP地址
#这样的过程叫做地址解析

##
domain name server == 域名解析服务 ##解析就是把域名变成IP
vim /etc/hosts                    ##本地解析文件,此文件中直接提供地址解析
ip                   域名
220.181.111.188 www.baidu.com
①vim /etc/resolv.conf             ##dns的指向文件 不需要重新启动网络立即生效
nameserver 114.114.114.114        ##当需要某个域名的IP地址时去问114.114.114.114
②vim /etc/sysconfig/network-scripts/ifcfg-xxxx
DNS1=114.114.114.114              ##需要重启网络,当网络重新启动
##此参数会修改/etc/resolv.conf

注意:
当网络工作模式为dhcp时
系统会自动获得ip 网关 dns
那么/etc/resolv.conf会被获得到的信息修改
如果不需要获得dns信息
在网卡配置文件中加入
PEERDNS=no

补充:主机名解析过程
hosts 就是一个文本文件,用于记录 ip 和主机名(hostname) 的映射关系;
DNS 域名,是互联网上作为域名和 ip 地址互相映射的一个分布式数据库。

当用户在浏览器输入一个域名后,浏览器会先检查浏览器缓存中是否有这
个域名解析的 ip 地址,有则返回 ip 完成解析,没有则再去检查操作系统
的 DNS 解析器缓存,有则直接返回 ip 完成解析。如果再 DNS 解析器缓
存仍没有找到解析的 ip 地址对应的映射,再去系统的 hosts 文件中查找,
如果 hosts 也未找到,则去公网的域名服务数据库查找,如果都没有,
返回“域名不存在”。

简单来说就是共查找四部:查找浏览器缓存 --> 查找系统 DNS 缓存 --> 查找 hosts 文件 
--> 查找公网数据库。

在这里插入图片描述
①本地解析文件
在这里插入图片描述
②网络供应商提供DNS(解析服务给客户的主机)
a、写到网卡配置文件
b、写到DNS文件中

在这里插入图片描述
在这里插入图片描述

设置DNS后,虚拟机可ping通网址

11.DNS设定解析的优先级

系统默认: /etc/hosts > /etc/resolv.conf

vim /etc/nsswitch.conf
39 hosts: files dns ##/etc/hosts优先
vim /etc/nsswitch.conf
39 hosts: dns files ##/etc/resolv.conf dns指向优先

在这里插入图片描述
在这里插入图片描述

12.dhcp网络设定

dhcp模式的网络开启后,会向局域网中发送广播,内容就是索要IP
在局域网中需要DHCP服务器响应广播,才能获得IP

①另一台主机进行如下操作,制作DHCP服务器:
在这里插入图片描述

cp /usr/share/doc/dhcp-server/dhcpd.conf.example /etc/dhcp/dhcpd.conf  ##复制,生成配置文件
vim  /etc/dhcp/dhcpd.conf                 ##重新编辑文件

在这里插入图片描述
在这里插入图片描述
②本主机进行如下操作,获取IP
vim /etc/sysconfig/network-scripts/ifcfg-ens160
DEVICE=ens160
ONBOOT=yes
BOOTPROTO=dhcp
systemctl restart network在这里插入图片描述

在主机中使用镜像找到dhcp-server的安装包
rpm -ivh dhcp-server
cp /usr/share/doc/dhcp*/dhcpd.conf.example /etc/dhcp/dhcpd.conf ##用模板生成配置文件
vim /etc/dhcp/dhcpd.conf
# dhcpd.conf
# #
# Sample configuration file for ISC dhcpd
#
# option definitions common to all supported networks...
option domain-name "westos.com";                         ##域名
option domain-name-servers 114.114.114.114;              ##dns
default-lease-time 600;                                  ##默认租约
max-lease-time 7200;                                     ##最长租约
# Use this to enble / disable dynamic dns updates globally.
#ddns-update-style none;
# If this DHCP server is the official DHCP server for the local
# network, the authoritative directive should be uncommented.
#authoritative;
#Use this to send dhcp log messages to a different log file (you also
# have to hack syslog.conf to complete the redirection).
log-facility local7;
# No service will be given on this subnet, but declaring it helps the 
# DHCP server to understand the network topology.
27 删除
28 删除
# This is a very basic subnet declaration.
subnet 172.25.254.0 netmask 255.255.255.0 {         ##子网设定
 range 172.25.254.160 172.25.254.200;               ##IP地址池
 option routers 172.25.254.250;                     ##网关
 }
35行后面全删除

systemctl restart dhcpd
systemctl stop firewalld 
测试:
在网络工作模式是dhcp的主机中重启网络
可以看到
ip
GW
dns
全部获取成功

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值