linux网络管理 防火墙iptables
1 ifconfig 查看网卡ip
创新互联建站主要从事成都网站设计、做网站、成都外贸网站建设公司、网页设计、企业做网站、公司建网站等业务。立足成都服务清原,10多年网站建设经验,价格优惠、服务专业,欢迎来电咨询建站服务:13518219792
配置文件 /etc/sysconfig/network-scripts/ifcfg-eth0
重启网卡 service network restart
给一个网卡设置多个ip
cd /etc/sysconfig/network-scripts
cp ifcfg-eht0 ifcfg-eth0\:1
编辑ifcfg-eth0\:1 注意device:eth0:1
编辑好后重启网卡
2.查看网卡链接状态 mii-tool eth0
3 查看主机名hostname
更改主机名hostname 主机名(重启后还原)
更改配置文件/etc/sysconfig/network
4 设置DNS(解析域名):把网址解析到一个IP
/etc/resolv.conf
临时解析某个域名 vi /etc/hosts
1)一个IP后面可以跟多个域名,可以是几十个甚至上百个;
2)每行只能有一个IP,也就是说一个域名不能对应多个IP;
3)如果有多行中出现相同的域名(前面IP不一样),会按最前面出现的记录来解析
5.selinux 关闭selinux vim /etc/selinux/config
设置SELINUX=DISABLED
临时关闭selinux: setenforce 0
6 iptables
-nvl 查看规则
-F 当前规则清除,但这个只是临时的,重启系统或者重启 iptalbes 服务后还会加载已经保存的规则
/etc/init.d/iptables save 保存一下规则
7iptalbes的三个表
filter 用于过滤包的,是系统预设的表 内建三个链INPUT、OUTPUT以及FORWARD。INPUT作用于进入本机的包;OUTPUT作用于本机送出的包;FORWARD作用于那些跟本机无关的包。
nat 主要用处是网络地址转换 PREROUTING 链的作用是在包刚刚到达防火墙时改变它的目的地址,如果需要的话。OUTPUT链改变本地产生的包的目的地址。POSTROUTING链在包就要离开防火墙之前改变其源地址
mangle 用于给数据包打标记,然后根据标记去操作哪些包
2)iptables 基本语法
A. 查看规则以及清除规则 iptables -t nat -nvL
-t 接表面 -nvL查看规则 -n 不针对ip反解析主机名 -L 列出 -v 详细列出
如果不加-t 则打印出filter表相关信息
清楚规则:iptables -F 把所有规则全部删除
iptables -Z 包以及流量计数器置
本文名称:linux网络管理 防火墙iptables
浏览路径:http://ybzwz.com/article/jigscc.html