linux 網絡管理   防火牆 iptables

1 ifconfig 查看網卡ip

配置文件 /etc/sysconfig/network-scripts/ifcfg-eth0

重啓網卡 service  network restart 

給一個網卡設置多個ip 

cd /etc/sysconfig/network-scripts

cp ifcfg-eht0 ifcfg-eth0\:1

編輯ifcfg-eth0\:1 注意device:eth0:1

編輯好後重啓網卡

2.查看網卡鏈接狀態 mii-tool eth0

3 查看主機名hostname

更改主機名hostname 主機名(重啓後還原)

更改配置文件/etc/sysconfig/network

wKiom1hBGP3Bo2JUAAAuDlTnCCo906.jpg

4 設置DNS(解析域名):把網址解析到一個IP

/etc/resolv.conf

臨時解析某個域名 vi /etc/hosts 

1)一個IP後面可以跟多個域名,可以是幾十個甚至上百個;

2)每行只能有一個IP,也就是說一個域名不能對應多個IP;

3)如果有多行中出現相同的域名(前面IP不一樣),會按最前面出現的記錄來解析

5.selinux 關閉selinux vim /etc/selinux/config

設置SELINUX=DISABLED

臨時關閉selinux: setenforce 0

6 iptables

-nvl 查看規則

-F  當前規則清除,但這個只是臨時的,重啓系統或者重啓 iptalbes 服務後還會加載已經保存的規則

/etc/init.d/iptables save 保存一下規則

7iptalbes的三個表

filter 用於過濾包的,是系統預設的表 內建三個鏈INPUT、OUTPUT以及FORWARD。INPUT作用於進入本機的包;OUTPUT作用於本機送出的包;FORWARD作用於那些跟本機無關的包。

nat 主要用處是網絡地址轉換 PREROUTING 鏈的作用是在包剛剛到達防火牆時改變它的目的地址,如果需要的話。OUTPUT鏈改變本地產生的包的目的地址。POSTROUTING鏈在包就要離開防火牆之前改變其源地址

mangle 用於給數據包打標記,然後根據標記去操作哪些包

2)iptables 基本語法

A. 查看規則以及清除規則 iptables -t nat -nvL

-t 接表面 -nvL查看規則 -n 不針對ip反解析主機名 -L 列出 -v 詳細列出
如果不加-t 則打印出filter表相關信息

清楚規則:iptables -F  把所有規則全部刪除

      iptables -Z  包以及流量計數器置

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章