linux 网络管理   防火墙 iptables
更新:HHH   时间:2023-1-7


1 ifconfig 查看网卡ip

配置文件 /etc/sysconfig/network-scripts/ifcfg-eth0

重启网卡 service  network restart 

给一个网卡设置多个ip 

cd /etc/sysconfig/network-scripts

cp ifcfg-eht0 ifcfg-eth0\:1

编辑ifcfg-eth0\:1 注意device:eth0:1

编辑好后重启网卡

2.查看网卡链接状态 mii-tool eth0

3 查看主机名hostname

更改主机名hostname 主机名(重启后还原)

更改配置文件/etc/sysconfig/network

4 设置DNS(解析域名):把网址解析到一个IP

/etc/resolv.conf

临时解析某个域名 vi /etc/hosts 

1)一个IP后面可以跟多个域名,可以是几十个甚至上百个;

2)每行只能有一个IP,也就是说一个域名不能对应多个IP;

3)如果有多行中出现相同的域名(前面IP不一样),会按最前面出现的记录来解析

5.selinux 关闭selinux vim /etc/selinux/config

设置SELINUX=DISABLED

临时关闭selinux: setenforce 0

6 iptables

-nvl 查看规则

-F  当前规则清除,但这个只是临时的,重启系统或者重启 iptalbes 服务后还会加载已经保存的规则

/etc/init.d/iptables save 保存一下规则

7iptalbes的三个表

filter 用于过滤包的,是系统预设的表 内建三个链INPUT、OUTPUT以及FORWARD。INPUT作用于进入本机的包;OUTPUT作用于本机送出的包;FORWARD作用于那些跟本机无关的包。

nat 主要用处是网络地址转换 PREROUTING 链的作用是在包刚刚到达防火墙时改变它的目的地址,如果需要的话。OUTPUT链改变本地产生的包的目的地址。POSTROUTING链在包就要离开防火墙之前改变其源地址

mangle 用于给数据包打标记,然后根据标记去操作哪些包

2)iptables 基本语法

A. 查看规则以及清除规则 iptables -t nat -nvL

-t 接表面 -nvL查看规则 -n 不针对ip反解析主机名 -L 列出 -v 详细列出
如果不加-t 则打印出filter表相关信息

清楚规则:iptables -F  把所有规则全部删除

      iptables -Z  包以及流量计数器置

返回网络管理教程...