linux以太网(一).之ip,静态arp,route路由,gateway网关,iptable防火墙,vlan

一、静态arp

1、输入arp或arp -a,查看系统arp配置
在这里插入图片描述
第一例是ip,第三列是mac地址,第四例是网卡设备,我的系统有多个网卡,多个vlan,每个网卡,vlan配置了不同的ip。

2、命令用法:arp -s 目标ip 目标mac

我的设备有个网卡mgbe2_0,mgbe3_0
建立一个脚本,networks.sh,加入如下指令,系统启动时,运行脚本生效

ifconfig mgbe2_0 -arp   //关闭掉动态arp
ifconfig mgbe2_0 arp   //打开动态arp

指定网卡mgbe2_0 的arp配置,

arp -s 198.17.3.1  02:00:10:00:1:1
arp -s 198.17.3.2  02:00:20:00:1:2
arp -s 198.17.3.3  02:00:30:00:1:3

通过mgbe2_0 这个网卡出去的,和对端ip和mac绑定

arp -i mgbe2_0 -s 198.1.3.2 02:00:01:00:1:5

或者使用ip neigh

ip neigh add 198.1.3.2 lladdr 02:00:03:00:14:01 dev mgbe2_0.11
ip neigh add 198.1.3.2 lladdr 02:00:03:00:14:02 dev mgbe2_0.12
ip neigh add 198.1.3.2 lladdr 02:00:03:00:14:03 dev mgbe2_0.13
这种可能动态arp加入时,会导致静态arp没法加进去,报file exist,这时要用ip neigh replace,替换已经存在或不存在的arp
ip neigh replace 198.1.3.2 lladdr 02:00:03:00:14:03 dev mgbe2_0.13

二、gateway网关

1、概念
三种路由类型:
1.主机路由(H):路由选择表中指向单个Ip地址或者主机名的路由记录,Flags字段为H
2.网络路由(N):主机可以到达的网络,Flags字段为N
3.默认路由(G):当主机不能在路由表中查找到目标Ip地址或者网络路由时,数据包将发送到默认路由上,Flags字段为G
Flags为路由标志,编辑当前网络节点的状态

     ·U  up代表路由当前为启动状态
     ·H   host表示此网关为一个主机
     ·G   gateway此网关为一个路由器
     ·R   reinstate route使用动态路由重新初始化的路由
     ·D   dynamically,此路由是动态写入的
     ·M   modified是有路由守护程序或导向器修改
     ·!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值