linux 网络管理 防火墙 iptables
1 ifconfig 查看網卡ip
配置文件 /etc/sysconfig/network-scripts/ifcfg-eth0
重啟網卡 service? network restart?
給一個網卡設置多個ip?
cd?/etc/sysconfig/network-scripts
cp ifcfg-eht0 ifcfg-eth0\:1
編輯ifcfg-eth0\:1 注意device:eth0:1
編輯好后重啟網卡
2.查看網卡鏈接狀態?mii-tool eth0
3 查看主機名hostname
更改主機名hostname 主機名(重啟后還原)
更改配置文件/etc/sysconfig/network
4 設置DNS(解析域名):把網址解析到一個IP
/etc/resolv.conf
臨時解析某個域名 vi /etc/hosts?
1)一個IP后面可以跟多個域名,可以是幾十個甚至上百個;
2)每行只能有一個IP,也就是說一個域名不能對應多個IP;
3)如果有多行中出現相同的域名(前面IP不一樣),會按最前面出現的記錄來解析
5.selinux 關閉selinux vim /etc/selinux/config
設置SELINUX=DISABLED
臨時關閉selinux: setenforce 0
6 iptables
-nvl?查看規則
-F ?當前規則清除,但這個只是臨時的,重啟系統或者重啟 iptalbes 服務后還會加載已經保存的規則
/etc/init.d/iptables save?保存一下規則
7iptalbes的三個表
filter?用于過濾包的,是系統預設的表?內建三個鏈INPUT、OUTPUT以及FORWARD。INPUT作用于進入本機的包;OUTPUT作用于本機送出的包;FORWARD作用于那些跟本機無關的包。
nat 主要用處是網絡地址轉換?PREROUTING 鏈的作用是在包剛剛到達防火墻時改變它的目的地址,如果需要的話。OUTPUT鏈改變本地產生的包的目的地址。POSTROUTING鏈在包就要離開防火墻之前改變其源地址
mangle?用于給數據包打標記,然后根據標記去操作哪些包
2)iptables 基本語法
A. 查看規則以及清除規則?iptables -t nat -nvL
-t 接表面 -nvL查看規則 -n 不針對ip反解析主機名 -L 列出 -v 詳細列出
如果不加-t 則打印出filter表相關信息
清楚規則:iptables -F ?把所有規則全部刪除
? ? ? iptables -Z ?包以及流量計數器置
轉載于:https://blog.51cto.com/molujiang/1878877
總結
以上是生活随笔為你收集整理的linux 网络管理 防火墙 iptables的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: HTML事件的执行顺序
- 下一篇: 专家支招:手把手教你如何选型移动CRM