Linux网络属性配置管理

网络属性配置方式:

静态指令:

  • 命令:

    1. ifcfg家族:
       ifconfig:配置IP,NETMASK
       route:路由
       netstat:状态及统计数据查看
    2. iproute家族:
       ip OBJECT:
        addr:地址和掩码
        link:接口
        route:路由
        netns:网络名称空间
       ss:状态及统计数据查看(性能好于netstat)
    3. nm(Network Manager)家族(CentOS 7专用):
       nmcli:命令行工具
       nmtui:text window工具
  • 配置文件(RedHat系列发行版):

    1. 本地主机名配置:
       配置文件:/etc/sysconfig/network
       命令:
        [root@node1 ~]# hostname
        [root@node1 ~]# hostnamectl #(CentOS 7)
    2. 路由的相关配置文件:
      /etc/sysconfig/network-scripts/route-IFACE
    3. IP/NETMASK/GW/DNS等属性的配置文件:
      /etc/sysconfig/network-scripts/ifcfg-IFACE
      注意:
      配置文件/etc/sysconfig/network-scripts/ifcfg-IFACE通过大量参数来定义接口属性;其可通过vim等文本编辑器直接修改,也可以使用专用的命令进行修改。
      CentOS 6:system-config-networksetup
      CentOS 7:nmtulnmcli
      • ifcfg-IFACE配置文件格式:
        TYPE=Ethernet                                 #接口类型,常见的有Ethernet、Bridge;
        PROXY_METHOD=none                             #代理方式;
        BROWSER_ONLY=no                               #是否仅支持浏览器;
        BOOTPROTO=none                                #激活此接口时使用什么协议来配置接口属性,常用的有dhcp、bootp、static、none;
        DEFROUTE=yes                                  #是否为默认路由接口;
        IPV4_FAILURE_FATAL=no                         #是否开启IPV4致命错误检测;
        IPV6INIT=yes                                  #是否初始化IPv6;
        IPV6_AUTOCONF=yes                             #是否自动配置IPv6;
        IPV6_DEFROUTE=yes                             #是否为IPv6默认路由接口;
        IPV6_FAILURE_FATAL=no                         #是否开启IPV6致命错误检测;
        IPV6_ADDR_GEN_MODE=stable-privacy             #IPV6地址生成模型;
        NAME=ens33                                    #网卡物理设备名称;
        UUID=fac256e3-e571-4ef0-9770-d8c208eaeabf     #此设备唯一标识;
        DEVICE=ens33                                  #此配置文件对应的设备的名称;
        ONBOOT=yes                                    #在系统引导过程中,是否激活此接口;
        IPADDR=172.16.0.11                            #IP地址;
        PREFIX=24                                     #子网掩码;
        GATEWAY=172.16.0.1                            #默认网关;
        DOMAIN=taobao.com                             #DNS搜索域;
        DNS1=223.5.5.5                                #首选DNS服务器指向;
        DNS2=114.114.114.114                          #备选DNS服务器指向;
        USERCTL=no                                    #是否允许普通用户控制此设备;
        PEERDNS=yes                                   #如果BOOTPROTO的值为"dhcp",是否允许dhcp server分配的DNS服务器指向覆盖本地手动指定的DNS服务器指向;默认为允许;
        HWADDR=                                       #设备的MAC地址;
        NM_CONTROLLED=yes                             #是否使用NetworkManager服务来控制接口(CentOS 6建议关闭);
        
  • 网络服务:

    • network
    • NetworkManager(CentOS 6不完善,不建议使用)
    • 管理服务:
       CentOS 6:service SERVICE {start|stop|restart|status}
       CentOS 7:systemctl {start|stop|restart|status} SERVICE[.service]
    • 配置文件修改之后,如果要生效,需要重启网络服务;
        CentOS 6:[root@node1 ~]# service network restart
        CentOS 7:[root@node1 ~]# systemctl restart network.service
    • 用到非默认网关路由,且永久生效,需配置:/etc/sysconfig/network-scripts/route-IFACE
      • 支持两种配置方式,但不可混用:
        1. 每一行一个路由条目:
           TARGET via GW
           例:8.8.8.0/16 via 192.168.0.11
        2. 每三行一个路由条目:
           ADDRESS#=TARGET
           NETMASK#=MASK
           GATEWAY#=NEXTHOP
          例:ADDRESS0=192.16.20.0
            NETMASK0=255.255.255.0
            GATEWAY0=172.16.0.1
  • 给接口配置多个地址:
    除了ip addr之外,ifconfig或配置文件也都可以实现

    1. ifconfig IFACE_LABEL IPADDR/NETMASK
       IFACE_LABEL:ens33:0,ens33:1,...
      例:ifconfig ens33:0 192.168.18.12/24
    2. 为别名添加配置文件
       DEVICE=IFACE_LABEL
       BOOTPROTO=none(网卡别名不支持'dhcp'动态获取地址,仅能用static或none)

动态分配:依赖于本地网络中有的DHCP服务

 DHCP:Dynamic Host Configure Procotol


配置主机名

hostname命令:

  • 查看:hostname
  • 配置:hostname HOSTNAME
    注意:主机名立即生效,重启后无效;
  • 配置文件:/etc/sysconfig/network
    HOSTNAME=<HOSTNAME>
    注意:此方法的设置不会立即生效,重启后方能一直有效;

hostnamectl命令(CentOS 7专用):

  • 显示当前主机名信息:hostnamectl status
  • 设定主机名(永久有效):hostnamectl set-hostname HOSTNAME

配置DNS服务器指向:

  • 配置文件:/etc/resolv.conf
    nameserver DNS_SERVER_IP
    [root@node1 ~]# cat /etc/resolv.conf 
    # Generated by NetworkManager
    search simon.ye
    nameserver 192.168.1.1
    
  • 如何测试(host/nslookup/dig):
    [root@node1 ~]# dig -t A FQDN
      FQDN --> IP
    [root@node1 ~]# dig -x IP
      IP --> FQDN
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 211,376评论 6 491
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,126评论 2 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 156,966评论 0 347
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,432评论 1 283
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,519评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,792评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,933评论 3 406
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,701评论 0 266
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,143评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,488评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,626评论 1 340
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,292评论 4 329
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,896评论 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,742评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,977评论 1 265
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,324评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,494评论 2 348