ip
参考:Linux 中的 ip 命令 - 知乎
inconfig
Linux网络——配置网络之ifconfig家族命令_weixin_30883311的博客-CSDN博客
路由
路由是指分组从源到目的地时,决定端到端路径的网络范围的进程。
路由器根据收到数据包中的网络层地址以及路由器内部维护的路由表决定输出端口以及下一跳地址,并且重写链路层数据包头实现转发数据包。路由器通过动态维护路由表来反映当前的网络拓扑,并通过网络上其他路由器交换路由和
信息来维护路由表。
> route add -net 10.0.0.0/24 gateway 192.168.0.1 dev eth0
> route -n
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 192.168.0.1 255.255.255.0 UG 0 0 0 eth0
对于10.0.0.0/24
这个网络,通过网关192.168.0.1
网关路由。
Destination 和 Genmask 组成了目的地址,可以是一个IP地址,叫做主机路由,Flags字段含H字段。可以是一个网络,例如上图。可以是一个默认路由,Destination 是 default 或 0.0.0.0时即为默认路由,代表只要不在指定目的地址之内的IP,都遵守默认路由的规则。
Gateway是网关,Linux网关是一种在计算机网络中用来控制网络流量的网络设备。它在网络层提供路由功能,并可以作为网络访问控制中心来控制网络流量。这使得Linux网关可以实现对特定类型的网络流量进行安全的过滤和控制,避免信息的传播到网络中的未经授权的节点。
Iface是网卡
防火墙
要封停一个IP,使用下面这条命令:
iptables -I INPUT -s ***.***.***.*** -j DROP
要解封一个IP,使用下面这条命令:
iptables -D INPUT -s ***.***.***.*** -j DROP
参数-I是表示Insert(添加),-D表示Delete(删除)。后面跟的是规则,INPUT表示入站,***.***.***.***表示要封停的IP,DROP表示放弃连接。