1 ifconfig 查看網卡ip
配置文件 /etc/sysconfig/network-scripts/ifcfg-eth0
重啓網卡 service network restart
給一個網卡設置多個ip
cd /etc/sysconfig/network-scripts
cp ifcfg-eht0 ifcfg-eth0\:1
編輯ifcfg-eth0\:1 注意device:eth0:1
編輯好後重啓網卡
2.查看網卡鏈接狀態 mii-tool eth0
3 查看主機名hostname
更改主機名hostname 主機名(重啓後還原)
更改配置文件/etc/sysconfig/network
4 設置DNS(解析域名):把網址解析到一個IP
/etc/resolv.conf
臨時解析某個域名 vi /etc/hosts
1)一個IP後面可以跟多個域名,可以是幾十個甚至上百個;
2)每行只能有一個IP,也就是說一個域名不能對應多個IP;
3)如果有多行中出現相同的域名(前面IP不一樣),會按最前面出現的記錄來解析
5.selinux 關閉selinux vim /etc/selinux/config
設置SELINUX=DISABLED
臨時關閉selinux: setenforce 0
6 iptables
-nvl 查看規則
-F 當前規則清除,但這個只是臨時的,重啓系統或者重啓 iptalbes 服務後還會加載已經保存的規則
/etc/init.d/iptables save 保存一下規則
7iptalbes的三個表
filter 用於過濾包的,是系統預設的表 內建三個鏈INPUT、OUTPUT以及FORWARD。INPUT作用於進入本機的包;OUTPUT作用於本機送出的包;FORWARD作用於那些跟本機無關的包。
nat 主要用處是網絡地址轉換 PREROUTING 鏈的作用是在包剛剛到達防火牆時改變它的目的地址,如果需要的話。OUTPUT鏈改變本地產生的包的目的地址。POSTROUTING鏈在包就要離開防火牆之前改變其源地址
mangle 用於給數據包打標記,然後根據標記去操作哪些包
2)iptables 基本語法
A. 查看規則以及清除規則 iptables -t nat -nvL
-t 接表面 -nvL查看規則 -n 不針對ip反解析主機名 -L 列出 -v 詳細列出
如果不加-t 則打印出filter表相關信息
清楚規則:iptables -F 把所有規則全部刪除
iptables -Z 包以及流量計數器置