Linux网络管理和防火墙设置

Linux网络管理和防火墙设置(了解)

知识点-Linux网络管理

1.目标

  • 掌握Linux网络管理

2.路径

  1. ifconfig命令
  2. 启动和停止
  3. 网络模型
  4. 配置NAT网络模型

3.讲解

3.1ifconfig命令
ifconfig   #查看与配置网络状态
3.2启动和停止
  • 启动
service network start
  • 停止
 service network stop
  • 重启
 service network restart
3.3 网络模型
  • 桥接模式

    ​ 物理主机就好像一个交换机,将物理主机和虚拟机连接在一个局域网内。**和主机的关系就像局域网中一台独立的主机,和主机同等地位。**获取外网ip进行上网。物理机上有一个自身的网卡,虚拟机虚拟一个虚拟网卡,两者可以连接到外网。

    ​ 桥接模式下虚拟机和主机不仅应该处于同一网段,而且相关DNS和网关都应该相同。

  • NAT

    ​ 俗称网络地址转换,是将内部私有网络地址翻译成合法网络地址。物理机上有一个自身的网卡,和虚拟NAT设备直连,还有一个虚拟网卡直接连在虚拟交换机上。虚拟NAT设备与虚拟DHCP服务器直接连在虚拟交换机上,虚拟机通过虚拟交换机和NAT设备实现联网,但是和本机的连接是通过物理主机的虚拟网卡vm adapter8来实现的。虚拟机向外部网络发送的请求数据"包裹",都会交由NAT网络适配器加上"特殊标记"并以主机的名义转发出去,外部网络返回的响应数据"包裹",也是先由主机接收,然后交由NAT网络适配器根据"特殊标记"进行识别并转发给对应的虚拟机,因此,虚拟机在外部网络中不必具有自己的IP地址。

    ​ 从外部网络来看,虚拟机和主机在共享一个IP地址。

  • 仅主机

    ​ 仅主机模式即是nat模式去除 了nat设备,虚拟机是一个独立的系统,只能实现虚拟机和主机间的通信,如果虚拟机需要联网的话,还需要主机共享网卡,所有一般情况下虚拟机不能联网。

4.小结

  1. 查看网络命令
ifconfig
  1. 关闭/启动/重新启动
service network start  启动
service network stop   关闭
service network restart 重启

知识点-Linux防火墙设置

1.目标

  • 掌握防火墙设置

2.路径

  1. 什么是防火墙
  2. 查看防火墙状态
  3. 关闭防火墙
  4. 禁用防火墙
  5. 设置端口防火墙放行

3.讲解

3.1什么是防火墙

​ 防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。

​ 在默认情况下,Linux系统的防火墙状态是打开的,已经启动。

3.2查看防火墙状态
  • 语法:
service  服务     status
  • 命令:
service  iptables   status
3.3临时开启/关闭防火墙
  • 语法:
service  服务    start/stop
  • 命令:
开启:service iptables start
关闭:service iptables stop
3.4 设置开机开启/关闭防火墙(不用去管)
  • 语法
chkconfig    服务    on/off
  • 命令
开启:chkconfig iptables on
关闭:chkconfig iptables off
3.5 设置端口防火墙放行(重点掌握)
  • 修改配置文件
vi /etc/sysconfig/iptables
  • 添加放行的端口
-A INPUT -m state --state NEW -m tcp -p tcp --dport 端口号 -j ACCEPT
  • 重新加载防火墙的规则
service iptables reload

备注: 默认情况下22端口号是放行的

4.小结

  1. Linux的防火墙默认是开启的. 工作里面的服务器几乎没有关闭防火墙的, 用到哪个端口,就放行哪一个
  2. 临时开启和关闭
service iptables start    开启
service iptables stop     关闭
service iptables restart  重启
  1. 设置开机开启/关闭防火墙
开启:chkconfig iptables on
关闭:chkconfig iptables off
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值