linux 網(wǎng)絡(luò)配置命令_第1頁
linux 網(wǎng)絡(luò)配置命令_第2頁
linux 網(wǎng)絡(luò)配置命令_第3頁
linux 網(wǎng)絡(luò)配置命令_第4頁
linux 網(wǎng)絡(luò)配置命令_第5頁
已閱讀5頁,還剩9頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、Linux設(shè)置用永久靜態(tài)IP配置文件位于:/etc/sysconfig/network-scripts/ifcfg-eth0DEVICE=eth0ONBOOT=yesBOOTPROTO = staticIPADDR=192.168.0.3NETMASK=255.255.255.0GATEWAY=192.168.0.1使IP地址生效:/sbin/ifdown eth0/sbin/ifup eth0通知網(wǎng)關(guān)更新信息:/etc/init.d/network restart如果想給該網(wǎng)卡設(shè)置多IP則:1.執(zhí)行“cp ifcfg-eth0 ifcfg-eth0:1”復(fù)制eth0的配置文件,文件名在原文件

2、名后加: 1.2.編輯修改ifcfg-eth0: 1中相應(yīng)的字段,具體如下:# VIA Technologies, Inc.VT6102 Rhine-IIDEVICE=eth0/這里是設(shè)備,需要修改成為eht0:1BOOTPROTO=noneBROADCAST=192.168.1.255/IP地址的廣播地址,對應(yīng)即可HWADDR=00:14:2A:2D:59:6B/網(wǎng)卡的Mac地址,不需要修改IPADDR=192.168.1.17IPV6INIT=yesIPV6_AUTOCONF=yes/IP地址,改成你想要的NETMASK=255.255.255.0子網(wǎng)掩碼,對應(yīng)即可NETWORK=192.

3、168.1.0ONBOOT=yes網(wǎng)絡(luò)地址,對應(yīng)即可GATEWAY=192.168.1.1TYPE=EthernetPEERDNS=yesUSERCTL=no/網(wǎng)關(guān)地址,對應(yīng)即可懂得網(wǎng)絡(luò)配置命令是一般技術(shù)人員必備的技術(shù),經(jīng)過一段時間的研究和學(xué)習(xí),總結(jié)了一些常用 的命令和示例以便日后查閱.傳統(tǒng)的在1-3點,ip高級路由命令在4-12點,兩者部分可以通用,并達到同樣的目的,但ip 的功能更強大,可以實現(xiàn)更多的配置目的.首先,先了解傳統(tǒng)的網(wǎng)絡(luò)配置命令:使用ifconfig命令配置并查看網(wǎng)絡(luò)接口情況示例1:配置eth0的IP,同時激活設(shè)備:ifconfig eth0 192.168.4.1 netma

4、sk 255.255.255.0 up示例2:配置eth0別名設(shè)備eth0:1的IP,并添加路由ifconfig eth0:1 192.168.4.2route add -host 192.168.4.2 dev eth0:1示例3:激活(禁用)設(shè)備ifconfig eth0:1 up(down)示例4:查看所有(指定)網(wǎng)絡(luò)接口配置ifconfig (eth0)使用route命令配置路由表示例1:添加到主機路由route add -host 192.168.4.2 dev eth0:1route add -host 192.168.4.1 gw 192.168.4.250示例2:添加到網(wǎng)絡(luò)的路

5、由route add -net IP netmask MASK eth0route add -net IP netmask MASK gw IP# route add -net IP/24 eth1示例3:添加默認網(wǎng)關(guān)route add default gw IP示例4:刪除路由route del -host 192.168.4.1 dev eth0:1示例5:查看路由信息route或route -n (-n表示不解析名字,列出速度會比route快)ARP管理命令示例1:查看ARP緩存arp示例2:添加arp -s IP MAC示例3:刪除arp -d IPip是iproute2軟件包里面的一

6、個強大的網(wǎng)絡(luò)配置工具,它能夠替代一些傳統(tǒng)的網(wǎng)絡(luò)管 理工具。例如:ifconfig、route等,上面的示例完全可以用下面的ip命令實現(xiàn),而且ip命令可以實現(xiàn)更多的功能.下面介紹 一些示例:4.0 ip命令的語法ip命令的用法如下:ip OPTIONS OBJECT COMMAND ARGUMENTSip link set-改變設(shè)備的屬性.縮寫:set、s示例1: up/down起動/關(guān)閉設(shè)備。ip link set dev eth0 up這個等于傳統(tǒng)的# ifconfig eth0 up(down)示例2:改變設(shè)備傳輸隊列的長度。參數(shù):txqueuelen NUMBER 或者 txqlen N

7、UMBERip link set dev eth0 txqueuelen 100示例3:改變網(wǎng)絡(luò)設(shè)備MTU(最大傳輸單元)的值。ip link set dev eth0 mtu 1500示例4:修改網(wǎng)絡(luò)設(shè)備的MAC地址。參數(shù):address LLADDRESSip link set dev eth0 address 00:01:4f:00:15:f1ip link show-顯示設(shè)備屬性.縮寫:show、list、lst、sh、ls、l-s選項出現(xiàn)兩次或者更多次,ip會輸出更為詳細的錯誤信息統(tǒng)計。示例:ip -s -s link ls eth0eth0: mtu 1500 qdisc cbq

8、qlen 100link/ether 00:a0:cc:66:18:78 brd ff:ff:ff:ff:ff:ffRX: bytes packets errors dropped overrun mcast2449949362 2786187 0 0 0 0RX errors: length crc fifo missed0 0 0 0 0TX: bytes packets errors dropped carrier collsns178558497 1783946 332 0 332 35172TX errors: aborted fifo window heartbeat0 0 0 3

9、32這個命令等于傳統(tǒng)的ifconfig eth0ip address add-添加一個新的協(xié)議地址.縮寫:add、a示例1:為每個地址設(shè)置一個字符串作為標簽。為了和Linux-2.0的網(wǎng)絡(luò)別名兼容,這 個字符串必須以設(shè)備名開頭,接著一個冒號,ip addr add local 192.168.4.1/28 brd + label eth0:1 dev eth0示例2:在以太網(wǎng)接口 eth0上增加一個地址192.168.20.0,掩碼長度為24位 (155.155.155.0),標準廣播地址,標簽為 eth0:Alias:ip addr add 192.168.4.2/24 brd + dev

10、eth1 label eth1:1這個命令等于傳統(tǒng)的:i fconfig eth1:1 192.168.4.2ip address delete-刪除一個協(xié)議地址.縮寫:delete、del、dip addr del 192.168.4.1/24 brd + dev eth0 label eth0:Alias1ip address show-顯示協(xié)議地址.縮寫:show、list、lst、sh、ls、lip addr ls eth05.4.ip address flush-清除協(xié)議地址.縮寫:flush、f示例1 :刪除屬于私網(wǎng)10.0.0.0/8的所有地址:ip -s -s a f to 1

11、0/8示例2 :取消所有以太網(wǎng)卡的IP地址ip -4 addr flush label eth06. ip neighbour-neighbour/arp 表管理命令縮寫 neighbour、neighbor、neigh、n命令 add、change replace delete fulsh、show(或者 list)6.1 ip neighbour add -添加一個新的鄰接條目ip neighbour change-修改一個現(xiàn)有的條目ip neighbour replace-替換一個已有的條目縮寫:add、a; change、chg; replace repl示例1:在設(shè)備eth0上,為地

12、址10.0.0.3添加一個permanent ARP條目:ip neigh add 10.0.0.3 lladdr 0:0:0:0:0:1 dev eth0 nud perm示例2:把狀態(tài)改為reachableip neigh chg 10.0.0.3 dev eth0 nud reachable6.2.ip neighbour delete-刪除一個鄰接條目示例1:刪除設(shè)備eth0上的一個ARP條目10.0.0.3ip neigh del 10.0.0.3 dev eth06.3.ip neighbour show-顯示網(wǎng)絡(luò)鄰居的信息.縮寫:show、list、sh、ls示例 1: # ip

13、 -s n ls 193.233.7.254193.233.7.254. dev eth0 lladdr 00:00:0c:76:3f:85 ref 5 used 12/13/20 nud reachable6.4.ip neighbour flush-清除鄰接條目.縮寫:flush、f示例1: (-s可以顯示詳細信息)ip -s -s n f 193.233.7.2547.路由表管理7.1.縮寫 route、ro、r7.5.路由表從Linux-2.2開始,內(nèi)核把路由歸納到許多路由表中,這些表都進行了編號,編號數(shù)字 的范圍是1到255。另外,為了方便,還可以在/etc/iproute2/rt_

14、tables中為路由表命名。默認情況下,所有的路由都會被插入到表main(編號254)中。在進行路由查詢時,內(nèi)核只使用路由表main。7.6.ip route add -添加新路由ip route change -修改路由ip route replace -替換已有的路由縮寫:add、a; change、chg; replace repl示例1:設(shè)置到網(wǎng)絡(luò)10.0.0/24的路由經(jīng)過網(wǎng)關(guān)193.233.7.65ip route add 10.0.0/24 via 193.233.7.65示例2:修改到網(wǎng)絡(luò)10.0.0/24的直接路由,使其經(jīng)過設(shè)備dummyip route chg 10.0.0

15、/24 dev dummy示例3:實現(xiàn)鏈路負載平衡.加入缺省多路徑路由,讓ppp0和ppp1分擔(dān)負載(注意:scope 值并非必需,它只不過是告訴內(nèi)核,這個路由要經(jīng)過網(wǎng)關(guān)而不是直連的。實際上,如果你知道遠程端點的地址,使用via參 數(shù)來設(shè)置就更好了)。ip route add default scope global nexthop dev ppp0 nexthop dev ppp1ip route replace default scope global nexthop dev ppp0 nexthop dev ppp1示例4:設(shè)置NAT路由。在轉(zhuǎn)發(fā)來自192.203.80.144的數(shù)據(jù)包之

16、前,先進行網(wǎng)絡(luò)地址轉(zhuǎn) 換,把這個地址轉(zhuǎn)換為193.233.7.83ip route add nat 192.203.80.142 via 193.233.7.83示例5:實現(xiàn)數(shù)據(jù)包級負載平衡,允許把數(shù)據(jù)包隨機從多個路由發(fā)出。weight可以設(shè)置權(quán) 重.ip route replace default equalize nexthop via 211.139.218.145 dev eth0 weight 1 nexthopvia 211.139.218.145 dev eth1 weight 17.7.ip route delete-刪除路由縮寫:delete、del、d示例1:刪除上一節(jié)命令

17、加入的多路徑路由# ip route del default scope global nexthop dev ppp0 nexthop dev pppl7.8.ip route show -列出路由縮寫:show、list、sh、ls、l示例1:計算使用gated/bgp協(xié)議的路由個數(shù)ip route ls proto gated/bgp |wc1413 9891 79010示例2:計算路由緩存里面的條數(shù),由于被緩存路由的屬性可能大于一行,以此需要使 用-o選項ip -o route ls cloned |wc159 2543 18707示例3:列出路由表TABLEID里面的路由。缺省設(shè)置是

18、table main。TABLEID或者是 一個真正的路由表ID或者是/etc/iproute2/rt_tables文件定義的字符串,或者是以下的特殊值:all -列出所有表的路由;cache -列出路由緩存的內(nèi)容。ip ro ls 193.233.7.82 tab cache示例4:列出某個路由表的內(nèi)容ip route ls table fddi153示例5:列出默認路由表的內(nèi)容ip route ls這個命令等于傳統(tǒng)的:route7.9.ip route flush -擦除路由表示例1:刪除路由表main中的所有網(wǎng)關(guān)路由(示例:在路由監(jiān)控程序掛掉之后):# ip -4 ro flush sc

19、ope global type unicast示例2:清除所有被克隆出來的IPv6路由:ip -6 -s -s ro flush cache示例3:在gated程序掛掉之后,清除所有的BGP路由:ip -s ro f proto gated/bgp示例4:清除所有ipv4路由cacheip route flush cache* IPv4 routing cache is flushed.7.10 ip route get -獲得單個路由.縮寫:get、g使用這個命令可以獲得到達目的地址的一個路由以及它的確切內(nèi)容。ip route get命令和ip route show命令執(zhí)行的操作是不同的。i

20、p route show命令只是顯示 現(xiàn)有的路由,而ip route get命令在必要時會派生出新的路由。示例1:搜索到193.233.7.82的路由ip route get 193.233.7.82193.233.7.82 dev eth0 src 193.233.7.65 realms inr.ac cache mtu 1500 rtt 300示例2:搜索目的地址是193.233.7.82,來自193.233.7.82,從eth0設(shè)備到達的路由(這 條命令會產(chǎn)生一條非常有意思的路由,這是一條到193.233.7.82的回環(huán)路由)ip r g 193.233.7.82 from 193.23

21、3.7.82 iif eth0193.233.7.82 from 193.233.7.82 dev eth0 src 193.233.7.65 realms inr.ac/inr.accache mtu 1500 rtt 300 iif eth08. ip route -路由策略數(shù)據(jù)庫管理命令命令add、delete show(或者 list)注意:策略路由(policy routing)不等于路由策略(r ouing policy)。在某些情況下,我們不只是需要通過數(shù)據(jù)包的目的地址決定路由,可能還需要通過其他 一些域:源地址、IP協(xié)議、傳輸層端口甚至數(shù)據(jù)包的負載。這就叫做:策略路由(poli

22、cy routing)。8.5. ip rule add -插入新的規(guī)則ip rule delete -刪除規(guī)則縮寫:add、a; delete、del、d示例1:通過路由表inr.ruhep路由來自源地址為192.203.80/24的數(shù)據(jù)包ip ru add from 192.203.80/24 table inr.ruhep prio 220示例2:把源地址為193.233.7.83的數(shù)據(jù)報的源地址轉(zhuǎn)換為192.203.80.144,并通過表1 進行路由ip ru add from 193.233.7.83 nat 192.203.80.144 table 1 prio 320示例3:刪除

23、無用的缺省規(guī)則ip ru del prio 327678.7. ip rule show -列出路由規(guī)則縮寫:show、list、sh、ls、l示例 1: # ip ru ls0: from all lookup local32762: from 192.168.4.89 lookup fddi15332764: from 192.168.4.88 lookup fddi15332766: from all lookup main32767: from all lookup 2539. ip maddress -多播地址管理縮寫:show、list、sh、ls、l9.3.ip maddress

24、 show -列出多播地址示例 1: # ip maddr Is dummyip maddress add -加入多播地址ip maddress delete -刪除多播地址縮寫:add、a; delete、del、d使用這兩個命令,我們可以添加/刪除在網(wǎng)絡(luò)接口上監(jiān)聽的鏈路層多播地址。這個命令 只能管理鏈路層地址。示例 1:增加 # ip maddr add 33:33:00:00:00:01 dev dummy示例 2:查看 # ip -O maddr ls dummy2: dummylink 33:33:00:00:00:01 users 2 staticlink 01:00:5e:00:

25、00:01示例 3:刪除 # ip maddr del 33:33:00:00:00:01 dev dummy10.ip mroute -多播路由緩存管理ip mroute show -列出多播路由緩存條目縮寫:show、list、sh、ls、l示例 1:查看 # ip mroute ls(193.232.127.6, 224.0.1.39) Iif: unresolved(193.232.244.34, 224.0.1.40) Iif: unresolved(193.233.7.65, 224.66.66.66) Iif: eth0 Oifs: pimreg示例 2:查看 # ip -s m

26、r ls 224.66/16(193.233.7.65, 224.66.66.66) lif: eth0 Oifs: pimreg9383 packets, 300256 bytesip tunnel -通道配置縮寫tunnel、tunl11.4.ip tunnel add -添加新的通道ip tunnel change -修改現(xiàn)有的通道ip tunnel delete -刪除一個通道縮寫:add、a; change chg ; delete、del、d示例1:建立一個點對點通道,最大TTL是32# ip tunnel add Cisco mode sit remote 192.31.7.10

27、4 local 192.203.80.1 ttl 3211.4.ip tunnel show -列出現(xiàn)有的通道縮寫:show、list、sh、ls、l示例 1: # ip -s tunl ls Ciscoip monitor 和 rtmon -狀態(tài)監(jiān)視ip命令可以用于連續(xù)地監(jiān)視設(shè)備、地址和路由的狀態(tài)。這個命令選項的格式有點不同, 命令選項的名字叫做monitor,接著是操作對象:ip monitor file FILE all | OBJECT-LIST 示例 1: # rtmon file /var/log/rtmon.log示例 2: # ip monitor file /var/log/

28、rtmon.log rLinux中增加軟路由的兩種方法第一種:route add -net 172.16.6.0 netmask 255.255.255.0 gw 172.16. 2.254 dev eth0/* 增加一條網(wǎng)絡(luò) 172.16.6.0/24 經(jīng)過 172.16.2.254 eth0 */* -net增加網(wǎng)絡(luò)-host增加主機netmask子網(wǎng)掩碼gw網(wǎng)關(guān)dev裝置,設(shè)備,這里是你的網(wǎng)卡名*/route del gw 172.16.2.254 /* 刪除默認網(wǎng)關(guān) 172.16.2.254 */route del -net 172.16.86.0/24 /* 刪除默認網(wǎng)絡(luò) 172.16.86.0 */route /*顯示當(dāng)前路由表*/常用的是這種方式,但有時你在刪除或一條軟路由時會不起作用,會有什么提示:SIOCADDRT:照法接命覲罔路所以這時用如下的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論