Linux网络命令(基础)

本文详细介绍了CentOS系统中iptables防火墙的管理,包括开启/关闭iptables服务,查看和修改规则,添加/删除特定规则,以及保存和重启规则。此外,还列举了一些常用的网络管理命令,如ifconfig、ping、netstat、traceroute、telnet、arp、route、host和tcpdump,这些命令对于网络监控和故障排查至关重要。
摘要由CSDN通过智能技术生成
  1. CentOS 防火墙 iptables 简单应用:

开启iptables随系统启动:
chkconfig iptables on

关闭iptables随系统启动:
chkconfig iptables off

启动iptables:
service iptables start

查看当前iptables规则:
iptables -nvL

带行号查看当前iptables规则 :
iptables -nvL --line-numer

添加/删除规则
a. 添加特定拒绝特定端口(1080)TCP连接的规则 :
iptables -I INPUT -p tcp --dport 1080 -j DROP
b. 删除上述规则:
iptables -D INPUT -p tcp --dport 1080 -j DROP
c. 添加特定禁止特定网段访问特定端口连接的规则 :
iptables -I INPUT -s 10.118.0.0/16 -p tcp --dport 1080 -j DROP
d. 添加允许特定网段访问特定端口的规则 :
iptables -I INPUT -s 10.208.0.0/16 -p tcp --dport 1080 -j ACCEPT

按行号删除规则 :
iptables -D INPUT 2

保存iptables规则 :
service iptables save

重启iptables :
service iptables restart

停止iptables :
service iptables stop

2.ifconfig

ifconfig命令用于显示或设置网络

3.ping

ping命令用于检测主机

4.netstat

netstat 命令用于显示网络状态

5.traceroute

traceroute命令用于显示数据包到主机间的路径

6.telnet

telnet命令用于远端登入

7.arp

arp指令用来管理系统的arp缓冲区,可以显示、删除、添加静态mac地址

8.route

route命令用于显示和操作IP路由表

9.host

host 命令用于把一个主机名解析到一个网际地址或把一个网际地址解析到一个主机名

10.tcpdump

tcpdump命令用于倾倒网络传输数据

11.mtr

mtr 结合了ping、nslookup、tracert命令来判断网络的相关特性

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值