温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

linux 网络管理   防火墙 iptables

发布时间:2020-06-05 23:26:37 来源:网络 阅读:364 作者:molujiang 栏目:网络管理

1 ifconfig 查看网卡ip

配置文件 /etc/sysconfig/network-scripts/ifcfg-eth0

重启网卡 service  network restart 

给一个网卡设置多个ip 

cd /etc/sysconfig/network-scripts

cp ifcfg-eht0 ifcfg-eth0\:1

编辑ifcfg-eth0\:1 注意device:eth0:1

编辑好后重启网卡

2.查看网卡链接状态 mii-tool eth0

3 查看主机名hostname

更改主机名hostname 主机名(重启后还原)

更改配置文件/etc/sysconfig/network

linux 网络管理   防火墙 iptables

4 设置DNS(解析域名):把网址解析到一个IP

/etc/resolv.conf

临时解析某个域名 vi /etc/hosts 

1)一个IP后面可以跟多个域名,可以是几十个甚至上百个;

2)每行只能有一个IP,也就是说一个域名不能对应多个IP;

3)如果有多行中出现相同的域名(前面IP不一样),会按最前面出现的记录来解析

5.selinux 关闭selinux vim /etc/selinux/config

设置SELINUX=DISABLED

临时关闭selinux: setenforce 0

6 iptables

-nvl 查看规则

-F  当前规则清除,但这个只是临时的,重启系统或者重启 iptalbes 服务后还会加载已经保存的规则

/etc/init.d/iptables save 保存一下规则

7iptalbes的三个表

filter 用于过滤包的,是系统预设的表 内建三个链INPUT、OUTPUT以及FORWARD。INPUT作用于进入本机的包;OUTPUT作用于本机送出的包;FORWARD作用于那些跟本机无关的包。

nat 主要用处是网络地址转换 PREROUTING 链的作用是在包刚刚到达防火墙时改变它的目的地址,如果需要的话。OUTPUT链改变本地产生的包的目的地址。POSTROUTING链在包就要离开防火墙之前改变其源地址

mangle 用于给数据包打标记,然后根据标记去操作哪些包

2)iptables 基本语法

A. 查看规则以及清除规则 iptables -t nat -nvL

-t 接表面 -nvL查看规则 -n 不针对ip反解析主机名 -L 列出 -v 详细列出
如果不加-t 则打印出filter表相关信息

清楚规则:iptables -F  把所有规则全部删除

      iptables -Z  包以及流量计数器置

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI