Linux学习:第六章-Linux网络配置
上一章的補充:
常見網(wǎng)絡(luò)端口:
2021ftp服務(wù)文件共享
22ssh服務(wù)安全遠程網(wǎng)絡(luò)管理
23telnet服務(wù)
25smtp:簡單郵件傳輸協(xié)議發(fā)信
110pop3:郵局協(xié)議收信
80www網(wǎng)頁服務(wù)
3306mysql端口
3389windows終端服務(wù)
53DNS端口
/etc/services所有系統(tǒng)常見端口
端口數(shù)量tcp65535udp65535
telnetip端口測試端口是否可以正常連接
ctrl+]-----------quit退出方式
netstat-tlun查看本機所有監(jiān)聽端口
-ttcp-u udp-l監(jiān)聽-n以IP和端口號顯示
1setup
service networkrestart
2ifconfigeth0ipnetmask掩碼臨時生效
3網(wǎng)卡配置文件
1)/etc/sysconfig/network-scripts/ifcfg-eth0網(wǎng)卡信息文件
DEVICE=eth0網(wǎng)卡設(shè)備名
BOOTPROTO=none是否自動獲取IP。none:不生效static:手動dhcp:動態(tài)獲取IP
BROADCAST=192.168.140.255廣播地址
HWADDR=00:0c:29:21:80:48mac地址
IPADDR=192.168.140.253IP地址
IPV6INIT=yesIPv6開啟
IPV6_AUTOCONF=yesIPv6獲取
NETMASK=255.255.255.0掩碼
NETWORK=192.168.140.0網(wǎng)段
ONBOOT=yes網(wǎng)卡開機啟動
TYPE=Ethernet以太網(wǎng)
GATEWAY=192.168.140.1網(wǎng)關(guān)
2)/etc/sysconfig/network主機名配置文件永久生效,但是要重啟
HOSTNAME=localhost.localdomain
hostnamesc臨時設(shè)定主機名
hostname查看主機名
3)/etc/resolv.confDNS配置文件
nameserver202.106.0.20
二網(wǎng)絡(luò)命令
1ifconfig查看網(wǎng)卡信息
2ifupeth0ifdowneth0快速開啟和關(guān)閉網(wǎng)卡
3netstat-an查看所有網(wǎng)絡(luò)連接
netstat-tlun查看tcp和udp協(xié)議監(jiān)聽端口
netstat-rn查看路由default:默認路由(網(wǎng)關(guān))
4route查看路由
routeadddefaultgw192.168.140.1手工設(shè)定網(wǎng)關(guān),臨時生效
route del default gw 192.168.190.6刪除網(wǎng)關(guān)
5pingip探測網(wǎng)絡(luò)通暢
7tracerouteip或域名探測到底目的地址的路徑(linux命令)
tracertipwindows下命令
8telnetip端口探測端口開啟
VSFTP服務(wù)
一文件服務(wù)器簡介
ftp:在內(nèi)網(wǎng)和公網(wǎng)使用。服務(wù)器:windows,linux客戶端:windows,linux
samba:只能在內(nèi)網(wǎng)使用(文件共享服務(wù))服務(wù)器:windows,linux客戶端:windows(linux)
http:在內(nèi)網(wǎng)和公網(wǎng)服務(wù)器:windows,linux客戶端:windows,linux
1ftp軟件
linux:wu-ftp早期,不太安全
proftp增強ftp工具
vsftp安全,強大
windowsIISwindows下網(wǎng)頁搭建服務(wù),可以搭建ftp服務(wù)
Serv-U專用ftp服務(wù)器
2原理
開啟21命令傳輸端口
20數(shù)據(jù)傳輸端口
3ftp的用戶
1)ftp允許登錄用戶就是系統(tǒng)用戶使用密碼也是系統(tǒng)密碼
上傳位置:/home/家目錄
2)匿名用戶anonymous密碼:空或者郵箱地址11@aa
上傳位置:/var/ftp/
二安裝
rpm-ivhvsftpd...........
yuminstallvsftpd-y
三相關(guān)文件
/etc/vsftpd/vsftpd.conf配置文件
/etc/vsftpd/ftpusers用戶訪問控制文件寫入此文件的用戶都不能訪問ftp服務(wù)器
/etc/vsftpd/chroot_list需要手工建立定義是否把用戶限制在家目錄
四配置文件配置
/etc/vsftpd/vsftpd.conf
1主機相關(guān)配置
listen_port=21監(jiān)聽端口
connect_from_port_20=YES數(shù)據(jù)傳輸端口
ftpd_banner=歡迎信息
2匿名用戶登錄在linux下識別為ftp用戶
anonymous_enable=YES允許匿名用戶登錄
3本地用戶
local_enable=YES允許系統(tǒng)用戶登錄
write_enable=YES允許上傳
local_umask=022默認上傳權(quán)限
local_max_rate=300上傳限速
4限制用戶訪問目錄
chroot_local_user=YES只有此句,所有用戶限制在家目錄下
chroot_local_user=YES如有三句話,只有文件chroot_list中的用戶可以訪問任何目錄,其他用戶限制在家目錄
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
五ftp客戶端使用
ftpip
get文件名下載
put文件名上傳不能上傳和下載目錄
(一)簡介
文件服務(wù)器
(二)端口
smbd:為clinet提高資源訪問tcp139445
nmbd:提供netbios主機名解析的upd137138
(三)安裝相關(guān)程序
samba主程序包
samba-common主要配置文件
samba-client客戶端文件
(四)相關(guān)文件
/etc/samba/smb.conf配置文件#和;注釋
(五)服務(wù)器段配置
vi/etc/samba/smb.conf
[global]
workgroup=工作組
serverstring=描述
logfile=日志位置
maxlogsize=日志最大大小KB
security=user安全等級
user使用samba用戶登錄。注意:samba用戶由系統(tǒng)用戶轉(zhuǎn)變過來。要把用戶生成為samba用戶,此用戶必須已經(jīng)是系統(tǒng)用戶
share不用密碼
server使用驗證服務(wù)器驗證
domain域控制器驗證
sharedefinitions共享設(shè)置
[共享目錄名]
commetn=目錄描述
browseable=yes目錄是否對沒有權(quán)限的用戶可見
writeable=yes可寫(要與系統(tǒng)目錄權(quán)限相與)
validusers=用戶名用戶限制(目錄是哪個用戶所有)
path=/www指定共享目錄位置
例子:
共享兩個目錄,一個是pub位置在 /pub所有用戶都能訪問,所有用戶都能上傳
/soft位置在/soft只有aa用戶能訪問,上傳。其他用戶不能訪問
[pub]
comment = all access
browseable = yes
path = /pub
writable = yes
[soft]
browseable = yes
path = /soft
writable=yes
mkdir/pub
mkdir/soft
chmod 777 /pub
chmod 700 /soft
chown aa/soft
service smbrestart
(六)把系統(tǒng)用戶聲明為samba用戶
smbpasswd-a系統(tǒng)用戶名
smbpasswd-aaa
smbpasswd-x用戶名刪除samba用戶
pdbedit-L查看samba用戶
(七)重啟服務(wù)
servicesmbrestart
注意:samba權(quán)限和系統(tǒng)權(quán)限取最嚴格權(quán)限
samba用戶必須是系統(tǒng)用戶
啟動的服務(wù)名是smb
(八)客戶端使用
windows:共享目錄
netuse*/del刪除緩存
linux客戶端:
smbclient//192.168.140.253/soft -U aa
文件服務(wù)器總結(jié):
1vsftp服務(wù)器:linuxwindows客戶端:linuxwindows使用范圍:內(nèi)網(wǎng)外網(wǎng)
共享目錄:普通用戶是用戶家目錄,匿名用戶是/var/ftp/目錄。不能手工指定
登錄用戶:系統(tǒng)用戶,使用系統(tǒng)密碼登錄
3samba:服務(wù)器:linuxwindows客戶端:linuxwindows使用范圍:內(nèi)網(wǎng)
共享目錄:手工指定
登錄用戶:系統(tǒng)用戶使用samba密碼登錄
ssh安全登錄22端口
一聯(lián)機加密工具
非對稱鑰匙對加密
安裝默認安裝openssh
啟動默認開機自啟動servicesshdrestart
配置文件/etc/ssh/sshd_config
二ssh遠程安全聯(lián)機掌握
ssh用戶名@ip
三scp網(wǎng)絡(luò)復制,網(wǎng)絡(luò)文件傳輸掌握
1下載
scp用戶名@ip:路徑本地路徑
scproot@192.168.140.93:/root/abc/root
scp-rroot@192.168.140.93:/root/11/root下載目錄
2上傳
scp本地文件或目錄用戶名@ip:路徑
scp-r/root/11root@192.168.140.93:/root上傳目錄
總結(jié)
以上是生活随笔為你收集整理的Linux学习:第六章-Linux网络配置的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 养成让自己进步的10个习惯
- 下一篇: linux下缓存命中测试,Linux 性