linux 网络管理 防火墙 iptables
1 ifconfig 查看網(wǎng)卡ip
配置文件 /etc/sysconfig/network-scripts/ifcfg-eth0
重啟網(wǎng)卡 service? network restart?
給一個網(wǎng)卡設(shè)置多個ip?
cd?/etc/sysconfig/network-scripts
cp ifcfg-eht0 ifcfg-eth0\:1
編輯ifcfg-eth0\:1 注意device:eth0:1
編輯好后重啟網(wǎng)卡
2.查看網(wǎng)卡鏈接狀態(tài)?mii-tool eth0
3 查看主機(jī)名hostname
更改主機(jī)名hostname 主機(jī)名(重啟后還原)
更改配置文件/etc/sysconfig/network
4 設(shè)置DNS(解析域名):把網(wǎng)址解析到一個IP
/etc/resolv.conf
臨時(shí)解析某個域名 vi /etc/hosts?
1)一個IP后面可以跟多個域名,可以是幾十個甚至上百個;
2)每行只能有一個IP,也就是說一個域名不能對應(yīng)多個IP;
3)如果有多行中出現(xiàn)相同的域名(前面IP不一樣),會按最前面出現(xiàn)的記錄來解析
5.selinux 關(guān)閉selinux vim /etc/selinux/config
設(shè)置SELINUX=DISABLED
臨時(shí)關(guān)閉selinux: setenforce 0
6 iptables
-nvl?查看規(guī)則
-F ?當(dāng)前規(guī)則清除,但這個只是臨時(shí)的,重啟系統(tǒng)或者重啟 iptalbes 服務(wù)后還會加載已經(jīng)保存的規(guī)則
/etc/init.d/iptables save?保存一下規(guī)則
7iptalbes的三個表
filter?用于過濾包的,是系統(tǒng)預(yù)設(shè)的表?內(nèi)建三個鏈INPUT、OUTPUT以及FORWARD。INPUT作用于進(jìn)入本機(jī)的包;OUTPUT作用于本機(jī)送出的包;FORWARD作用于那些跟本機(jī)無關(guān)的包。
nat 主要用處是網(wǎng)絡(luò)地址轉(zhuǎn)換?PREROUTING 鏈的作用是在包剛剛到達(dá)防火墻時(shí)改變它的目的地址,如果需要的話。OUTPUT鏈改變本地產(chǎn)生的包的目的地址。POSTROUTING鏈在包就要離開防火墻之前改變其源地址
mangle?用于給數(shù)據(jù)包打標(biāo)記,然后根據(jù)標(biāo)記去操作哪些包
2)iptables 基本語法
A. 查看規(guī)則以及清除規(guī)則?iptables -t nat -nvL
-t 接表面 -nvL查看規(guī)則 -n 不針對ip反解析主機(jī)名 -L 列出 -v 詳細(xì)列出
如果不加-t 則打印出filter表相關(guān)信息
清楚規(guī)則:iptables -F ?把所有規(guī)則全部刪除
? ? ? iptables -Z ?包以及流量計(jì)數(shù)器置
轉(zhuǎn)載于:https://blog.51cto.com/molujiang/1878877
總結(jié)
以上是生活随笔為你收集整理的linux 网络管理 防火墙 iptables的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: HTML事件的执行顺序
- 下一篇: 专家支招:手把手教你如何选型移动CRM