linux网络管理

一.管理网络的基本命令

查看网卡信息

ifconfig

ifconfig ens33

网卡的配置文件

[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33
TYPE=Ethernet     # 类型=以太网
BOOTPROTO=none  #协议= none|static   | dhcp
NAME=ens33  # 网卡名字
DEVICE=ens33  # 设备名称
ONBOOT=yes   # 开机自启动
IPADDR=192.168.10.250    #IP地址
PREFIX=24   # 子网掩码   NETMASK=255.255.255.0
GATEWAY=192.168.206.2   # 网关
DNS1=114.114.114.114   # 域名服务器的地址

重启网卡服务:

systemctl restart network

查看网关

route -n

[root@localhost ~]# ping 192.168.206.2

PING 192.168.206.2 (192.168.206.2) 56(84) bytes of data. 64 bytes from 192.168.206.2: icmp_seq=1 ttl=128 time=0.171 ms



数据: 64 bytes

序列: icmp_seq=1

ttl: 生存时间 跳数

time: 网络延迟



[root@localhost ~]# ping -c 1 192.168.206.2

-c 1 表示ping几个数据包



[root@localhost ~]# ping -s 3000 -c 1 192.168.206.2

-s 指定数据包携带的数据的大小

路由表信息

[root@localhost ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.10.2    0.0.0.0         UG    100    0        0 ens33
10.10.11.0      0.0.0.0         255.255.255.0   U     101    0        0 ens37
192.168.10.0    0.0.0.0         255.255.255.0   U     100    0        0 ens33


-n 取消主机名 端口解析

192.168.10.2 默认网关

两台主机能相互通讯:

1.通过网关

2.静态路由

[root@localhost ~]# netstat -anplt

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      1220/cupsd          
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1358/master         
tcp        0      0 127.0.0.1:6010          0.0.0.0:*               LISTEN      23244/sshd: root@pt 
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      1/systemd           
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1228/sshd           
tcp        0     52 192.168.10.250:22       192.168.10.1:50272      ESTABLISHED 23244/sshd: root@pt 
tcp6       0      0 ::1:631                 :::*                    LISTEN      1220/cupsd          
tcp6       0      0 ::1:25                  :::*                    LISTEN      1358/master         
tcp6       0      0 ::1:6010                :::*                    LISTEN      23244/sshd: root@pt 
tcp6       0      0 :::3306                 :::*                    LISTEN      1650/mysqld         
tcp6       0      0 :::111                  :::*                    LISTEN      1/systemd           
tcp6       0      0 :::21                   :::*                    LISTEN      1232/vsftpd         
tcp6       0      0 :::22                   :::*                    LISTEN      1228/sshd   

-a all

-n 去掉主机名,端口解析

-p pid进程号

-l 详细信息

-t tcp 协议

-u udp 协议

类似命令

[root@localhost ~]# ss -anplt

查看和主机连接过得主机的ip和mac的对应关系

[root@localhost ~]# arp -n 

Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.206.2             ether   00:50:56:e6:e6:fe   C                     ens33
192.168.206.1             ether   00:50:56:c0:00:08   C                     ens33

-n 去掉主机名解析

获取目标ip的mac地址 可以检查是否ip地址冲突

[root@localhost ~]# arping -I ens33 192.168.206.2 

-I 指定网卡 interface 接口



[root@localhost ~]# traceroute www.baidu.com #追踪路由



[root@localhost ~]# ethtool ens33 #网卡的硬件信息

网卡的子接口

临时添加:

[root@localhost ~]# ifconfig ens33:0 172.17.0.250/24



永久添加:

[root@localhost ~]# cd /etc/sysconfig/network-scripts/

[root@localhost network-scripts]# cp ifcfg-ens33 ifcfg-ens33:0

[root@localhost network-scripts]# vim ifcfg-ens33:0

TYPE=Ethernet
BOOTPROTO=none
NAME=ens33:0
DEVICE=ens33:0
ONBOOT=yes
IPADDR=172.17.0.250
PREFIX=24



[root@localhost network-scripts]# systemctl restart network

[root@localhost network-scripts]# ifconfig
ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.206.250  netmask 255.255.255.0  broadcast 192.168.206.255
        inet6 fe80::20c:29ff:fee5:37f0  prefixlen 64  scopeid 0x20<link>
        ether 00:0c:29:e5:37:f0  txqueuelen 1000  (Ethernet)
        RX packets 91195  bytes 15845492 (15.1 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 75350  bytes 81369075 (77.5 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

ens33:0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.17.0.250  netmask 255.255.255.0  broadcast 172.17.0.255
        ether 00:0c:29:e5:37:f0  txqueuelen 1000  (Ethernet)

激活网卡

ifup ens33

取消激活

ifdown ens37

二.ip命令的使用

addr

查看ip地址
[root@localhost ~]# ip addr show

[root@localhost ~]# ip a s



添加ip
[root@localhost ~]# ip addr add 172.17.0.250/24 dev ens33 

# 没有参数 ifconfig 看不到ip地址

[root@localhost ~]# ip addr add 172.17.0.250/24 label ens33:0 dev ens33

# ifconfig 可以看到ip



删除ip
[root@localhost ~]# ip addr del 172.17.0.250/24 dev ens33

link

激活|取消网卡

[root@localhost ~]# ip link set dev ens37 up

[root@localhost ~]# ip link set dev ens37 down



设置网卡名
[root@localhost ~]# ip link set dev ens37 down

[root@localhost ~]# ip link set dev ens37 name eth1

[root@localhost ~]# ip link set dev eth1 up



设置mtu(最大传输单元)
[root@localhost ~]# ip link set dev ens37 down

[root@localhost ~]# ip link set dev eth1 mtu 1000



设置mac
[root@localhost ~]# ip link set dev ens37 down

[root@localhost ~]# ip link set dev ens37 address 00:0c:29:e5:37:ff

route

查询路由信息
[root@localhost ~]# ip route show



添加默认网关
[root@localhost ~]# ip route add default via 192.168.10.2 dev ens33



删除默认网关
[root@localhost ~]# ip route del default via 192.168.10.2



添加静态路由
[root@localhost ~]# ip route add 172.17.0.0/24 dev ens33



删除静态路由
[root@localhost ~]# ip route del 172.17.0.0/24 dev ens33



arp缓冲区

查询

[root@localhost ~]# ip neigh show



删除

[root@localhost ~]# ip neigh del 192.168.10.2 dev ens33

永久关图形

systemctl set-default multi-user.target

永久开图形

systemctl set-default graphical.target

三.nmcli命令的使用

开启NetworkManager服务

[root@localhost ~]# systemctl restart NetworkManager

[root@localhost ~]# nmcli connection show

NAME    UUID                                  TYPE      DEVICE 
ens33   c96bc909-188e-ec64-3a96-6a90982b08ad  ethernet  --  
ens37   4a5516a4-dfa4-24af-b1c4-e843e312e2fd  ethernet  -- 

DEVICE 一定要有设备

或者报错

[root@localhost ~]# ifup ens33

Error: Connection activation failed: No suitable device found for this connection (device lo not available because device is strictly unmanaged).

解决方法:

[root@localhost ~]# nmcli networking on

查看当前链接

[root@localhost ~]# nmcli connection show

取消激活网卡连接/激活连接

[root@localhost ~]# nmcli connection down ens37

[root@localhost ~]# nmcli connection up ens37

每添加一个连接,就会在系统中多创建一个网卡配置文件,在同一时间内只能有一个网卡对应的配置文件激活

添加dhcp网卡连接

[root@localhost ~]# nmcli connection add con-name ens33-dhcp ifname ens33 type ethernet autoconnect yes ipv4.method auto



con-name ens33-dhcp 链接名称

ifname ens33 网络接口

type ethernet 网卡类型

autoconnect yes 开机自启动 ONBOOT=yes

ipv4.method auto 协议 BOOTPROTO=dhcp

添加static网卡连接

[root@localhost ~]# nmcli connection add con-name ens33-static ifname ens33 type ethernet autoconnect yes ipv4.method manual ipv4.addresses 192.168.10.250/24 ipv4.gateway 192.168.10.2 ipv4.dns 114.114.114.114


con-name ens33-static 连接名称

ifname ens33 接口名

type ethernet 类型 以太网

autoconnect yes 开机自启动 ONBOOT=yes

ipv4.method manual 协议 BOOTPROTO=none

ipv4.addresses 192.168.10.250/24 ip地址

ipv4.gateway 192.168.10.2 网关

ipv4.dns 114.114.114.114 dns

启动连接

[root@localhost ~]# nmcli connection up ens33-static

删除连接并且配置文件一起删除

[root@localhost ~]# nmcli connection delete ens33-dhcp

路由虚拟机开转发:

临时

echo 1 >/proc/sys/net/ipv4/ip_forward



持久化内核参数

主配置文件: /etc/sysctl.conf

[root@localhost ~]# vim /usr/lib/sysctl.d/00-system.conf

net.ipv4.ip_forward = 1

[root@localhost ~]# sysctl -p /usr/lib/sysctl.d/00-system.conf #内核参数立即生效

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值