
Linux网络
文章平均质量分 74
JackLiu16
stay hungry,stay young!
展开
-
LINUX下解决netstat查看TIME_WAIT状态过多问题
补充:https://www.cnblogs.com/softidea/p/6062147.html# netstat -an|awk '/tcp/ {print $6}'|sort|uniq -c 16 CLOSING 130 ESTABLISHED 298 FIN_WAIT1 13 FIN_WAIT2 9 LAST_ACK ...转载 2018-12-12 23:54:36 · 2818 阅读 · 0 评论 -
linux下一个网卡配置多个ip【虚拟ip】
Linux下配置网卡ip别名何谓ip别名?用windows的话说,就是为一个网卡配置多个ip。什么场合增加ip别名能派上用场?布网需要、多ip访问测试、特定软件对多ip的需要...and so on.下面通过几个例子简单介绍一下如何使用ifconfig命令给网卡配置ip别名。一、首先为服务器网卡配置静态ip地址#ifconfig eth0 192.168.6.99 netmask 255.255....转载 2018-04-21 21:51:18 · 1764 阅读 · 0 评论 -
net-tools vs iproute2(ip route 命令详解)
linux的ip命令和ifconfig类似,但前者功能更强大,并旨在取代后者。使用ip命令,只需一个命令,你就能很轻松地执行一些网络管理任务。ifconfig是net-tools中已被废弃使用的一个命令,许多年前就已经没有维护了。iproute2套件里提供了许多增强功能的命令,ip命令即是其中之一。Net tools vs Iproute2要安装ip,请点击这里下载iproute2套装工具 。不过...转载 2018-04-21 13:13:04 · 3960 阅读 · 0 评论 -
Linux 静态和动态添加路由(重启后是否仍生效)
(一)静态添加在/etc/sysconfig/network-script/目录下添加route-eth0文件 route-网卡名(二)动态添加(重启后会失效)使用route添加route add -net route add -hostroute add default出处:https://www.cnblogs.com/z-joshua/p/6378032.html...转载 2018-04-21 12:52:18 · 6121 阅读 · 0 评论 -
linux 路由表设置 之 route 指令详解
使用下面的 route 命令可以查看 Linux 内核路由表。[cpp] view plain copy# route Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.0.0 * 255.255.255.0 U 0 0 ...转载 2018-04-21 12:47:55 · 1020 阅读 · 0 评论 -
Linux查看网卡是千兆还是万兆网卡
目前用过的两个命令:1、ethtoolethtool 网络接口名#ethtool em4Settings for em4:Supported ports: [ TP ]Supported link modes: 10baseT/Half 10baseT/Full100baseT/Half 100baseT/Full1000baseT/FullSupports auto-negotiation: Y...转载 2018-04-21 11:04:49 · 9850 阅读 · 0 评论 -
Linux 双网卡配置两个IP同时只有一个会通的原因
根本原因:Linux默认启用了反向路由检查如果2个网卡在一个Lan里面,那么服务器可能从eth0或者eth1发现网关, 如果一个包从eth0进入了, 而网关在eth1上, 那么从eth1是出不去的, 就不通了. 反向路由检查要求从哪里来的才能回哪去. 关闭反向路由检查(根据自己的情况替换第二第三行的网卡名):echo 0 > /proc/sys/net/ipv4/conf/all/rp_f...转载 2018-04-21 10:46:35 · 6006 阅读 · 0 评论 -
双网卡时设置静态路由解决ping不通其中一个网段的毛病
台式机接了一个USB无线网卡,有线网卡接着内网,无线网卡接着外网,但是当我想ping内网的服务器的时候,发现根本就ping不通,经过排查才发现,原来是路由没有设置好,ping内网的IP的时候,他都使用的是外网的路由,那当然就ping不通啦。所以,要想ping通内网的IP,最简单的方法就是手动指定该内网IP的路由了。手动设置路由其实也很简单,在CMD里面输入route指令回车,就可以看到route指...转载 2018-04-21 10:45:42 · 13375 阅读 · 0 评论 -
网络名称空间netns的用法
ip命令 linux 的强大的网络配置命令‘ip’。netns可以让一台机器上模拟多个网络设备,是网络虚拟化的重要组成,将不同类型的网络应用隔离。一个net namespace有自己独立的路由表,iptables策略,设备管理。说来说去,它就是用来隔离的。比如将eth0加入了netns 1,那么netns 2中的应用程序就找不到eth0了。netns 1中的iptables策略,不会去...转载 2018-04-25 00:39:12 · 2531 阅读 · 0 评论 -
系统优化-----sysctl.conf文件内核设置参数详解
sysctl.conf工作原理sysctl命令被用于在内核运行时动态地修改内核的运行参数,可用的内核参数在目录/proc/sys中。它包含一些TCP/IP堆栈和虚拟内存系统的高级选项, 这可以让有经验的管理员提高引人注目的系统性能。用sysctl可以读取设置超过五百个系统变量。limits.conf设置1)暂时生效,适用于通过 ulimit 命令登录 shell 会话期间 ulimit -SHn ...转载 2018-05-02 17:13:24 · 17762 阅读 · 0 评论 -
DHCP服务器搭建
DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP协议工作, 主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手。 DHCP有3个端口,其中UDP68和UDP67为正常的DHCP服务端口,分别作为DHCP Client(广播请求配置)和DHCP S...转载 2018-05-02 16:32:56 · 701 阅读 · 0 评论 -
IPTABLES中SNAT和MASQUERADE的区别
使用MASQUERADE,它和SNAT的区别是:它是用于动态获取IP地址连接的。拨号网卡ip是有isp或dhcp动态分配,会有变化。iptables配置snat固定以后,不能应用了MASQUERADE是snat特例。动态获取网口IP做snatIPtables中可以灵活的做各种网络地址转换(NAT)网络地址转换主要有两种:SNAT和DNATSNAT是source network address tr...转载 2018-05-01 13:25:10 · 546 阅读 · 0 评论 -
linux 双网卡绑定以及解除绑定双网卡方法
Centos6.X配置网卡绑定(主要了解三种模式:mode=0,1,6.)先停止NetworkManagerservice NetworkManager stop chkconfig NetworkManager off //开机自启动 关闭在/etc/sysconfig/network-scripts/目录下建立ifcfg-bond0文件,文件内容如下:DEVICE=bond0USERCTL...转载 2018-05-18 00:16:16 · 6661 阅读 · 0 评论 -
网卡链路聚合绑定(使用nmcli需要开启NetworkManager)
(1)直接修改配置文件也可以只绑定一个网卡,用来统一集群中不同主机网卡名称2、在<N>节点上修改/etc/sysconfig/network-scripts/ifcfg-bond0将IP地址修改为200.200.200.<N>ifdown ens3f0ifup bond0cat /proc/net/bonding/bond0查看绑定口下的两个子网口绑定为主备模式Bondin...原创 2018-05-12 19:39:29 · 2487 阅读 · 0 评论 -
socks4/5和http代理有什么区别
代理服务器的类型很多,如HTTP代理、FTP代理、SOCKS代理等,每种代理对应其自身的功能。 HTTP代理:能够代理客户机的HTTP访问,主要是代理浏览器访问网页,它的端口一般为80、8080、3128等; FTP代理:能够代理客户机上的FTP软件访问FTP服务器,它的端口一般为21、2121; RTSP代理:代理客户机上的Realplayer访问Real流媒体服...转载 2018-12-05 00:34:49 · 6219 阅读 · 0 评论 -
ospf原理
出处:https://blog.youkuaiyun.com/cong_xue/article/details/78639480转载 2018-12-02 23:13:22 · 1167 阅读 · 0 评论 -
Xshell隧道设置
2015-07-01 23:09:12Xshell是一个功能强大的终端模拟器,支持SSH,SFTP、TELNET、RLOGIN和SERIAL下载地址:http://www.netsarang.com/products/xsh_overview.html Xshell创建SOCKS代理必须打开一个可用SSH帐号服务器,并且配置SSH隧道。只要服务器能访问的地址,代理后本地都可以访...转载 2018-07-03 23:03:58 · 6640 阅读 · 0 评论 -
ssh隧道转发内网穿透功能实现(反弹式***原理)
ssh说明SSH(secure shell)是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全的传输环境(这点很重要);SSH通过在网络中创建安全隧道来实现SSH客户端与服务器之间的连接。人们通常利用SSH来传输命令行界面和远程执行命令;SSH也支持隧道协议、端口映射和X11连接。借助SFTP或SCP协议还可以传输文件等;闲话不说了,如需要详细了解ssh请自行搜索;我们通常接触最多的s...转载 2018-06-10 13:14:29 · 6299 阅读 · 0 评论 -
关于邮箱SSL端口
1. 163\126邮箱网易163免费邮箱相关服务器信息:(http://help.163.com/09/1223/14/5R7P3QI100753VB8.html)(http://m.mail.163.com/xm/static/html/163_android_2.html)SMTP发件服务器地址:smtp.163.com 安全类型:SSL 端口号:465 / 994 注:1、126邮箱的...转载 2018-06-14 19:40:13 · 26026 阅读 · 0 评论 -
ssh登陆之忽略known_hosts文件
在平时工作中,有时候需要SSH登陆到别的Linux主机上去,但有时候SSH登陆会被禁止,并弹出如下类似提示:@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@...转载 2018-05-22 17:43:41 · 1735 阅读 · 0 评论 -
CentOS7.2 chrony替代ntp搭建时间服务器
chrony既可作时间服务器服务端,也可作客户端。最近在测试chrony,发现chrony性能比ntp要好很多,且chrony配置简单、管理方便,决定记录和大家分享一下。一、配置接口时间服务器(连接更精确时间服务器的服务器),假设IP为192.168.1.11.安装所需包[plain] view plain copyyum install chrony -y 2.配置chrony主配置文件如下:...转载 2018-05-15 19:35:15 · 450 阅读 · 0 评论 -
Linux集群的NTP服务器时间同步
局域网内ntp服务器ntp客户端同时服务端和客户端都把 外网时间同步服务器注释 各节点之间可以是用ntpdate -u 192.168.200.81(该ip为server或client,即使ntpdate没有启动)ntp 是逐渐的校准时间,ntpdate是直接调整时间 我们搭建集群环境的时候,时间必须是要统一的,才能保证集群数据的一致性。一...转载 2018-05-15 19:13:40 · 868 阅读 · 0 评论 -
linux网卡混杂模式打开
linux网卡混杂模式打开有时候为嗅探到网络上的数据,需要将网卡设置到混杂模式。进入该模式将网络上的数据一并抓获,为此在设置nic的混杂模式的时候有诸多方法?通过shell命令来实现:ifconfig eth1 promisc 设置混杂模式ifconfig eth1 -promisc 取消混杂模式出处:https://www.cnblogs.com/nemolmt/p/5919353.html...转载 2018-05-14 21:43:19 · 4715 阅读 · 0 评论 -
抗ddos设备
DDoS(分布式拒绝服务)通常是指黑客通过控制大量互联网上的机器(通常称为僵尸机器),在瞬间向一个攻击目标发动潮水般的攻击。大量的攻击报文导致被攻击系统的链路被阻塞、应用服务器或网络防火墙等网络基础设施资源被耗尽,无法为用户提供正常业务访问。抗DDoS设备针对流行的DDoS攻击(包括未知的攻击形式),绿盟科技经过10年多不间断的技术创新和产品研发,自2001年推出首款百兆防护绿盟抗拒绝服务系统(N...原创 2018-04-29 12:31:34 · 3891 阅读 · 0 评论 -
linux 下创建GRE隧道
其他国家的互联网如同一个孤岛。要想访问国外网站异常的缓慢,甚至被和谐了。可以建立一条隧道来避免这种情况,下面说说GRE隧道如何建立。1. GRE介绍GRE隧道是一种IP-over-IP的隧道,是通用路由封装协议,可以对某些网路层协议的数据报进行封装,使这些被封装的数据报能够在IPv4/IPv6 网络中传输。Tunnel 是一个虚拟的点对点的连接,提供了一条通路使封装的数据报文能够在这个通路上传输,...转载 2018-03-13 16:35:58 · 7050 阅读 · 1 评论 -
network重启自动添加默认路由
多网卡为了避免都默认路由,把NetworkManager stop disable(应为该服务会默认为各个网卡添加默认路由)route add default gw 192.168.215.254 dev bond1但是手动添加的路由在重启,network 以后会丢失路由把route add default gw 192.168.215.254 dev bond1添加到/etc/init.d/ne...转载 2018-05-18 23:55:53 · 5419 阅读 · 1 评论 -
Linux 服务器做网关
出处:https://my.oschina.net/guol/blog/125660在实验环境中有五台服务器,其中一台是双网卡的,四台是单网卡,想让所有服务器都可以上网,最后决定让双网卡的服务器做网关,其余的四台组成一个局域网,然后通过双网卡的服务器经过地址转化进行上网。以两台机器为例:server1:eth0 Internet IPX eth1 internet 192....转载 2018-05-01 12:29:08 · 8450 阅读 · 0 评论 -
抓包工具tcpdump用法说明
本文目录:1.1 tcpdump选项1.2 tcpdump表达式1.3 tcpdump示例tcpdump采用命令行方式对接口的数据包进行筛选抓取,其丰富特性表现在灵活的表达式上。不带任何选项的tcpdump,默认会抓取第一个网络接口,且只有将tcpdump进程终止才会停止抓包。例如:shell> tcpdump -nn -i eth0 icmp下面是详细的tcpdump用法。1.1 tcpd...转载 2018-05-01 01:25:43 · 330 阅读 · 0 评论 -
Linux内核参数之rp_filter
Linux内核参数之rp_filter一、rp_filter参数介绍rp_filter参数用于控制系统是否开启对数据包源地址的校验。首先看一下Linux内核文档documentation/networking/ip-sysctl.txt中的描述: rp_filter - INTEGER0 - No source validation.1 - Strict mode as defined in RF...转载 2018-04-30 10:09:44 · 3668 阅读 · 0 评论 -
linux找不到网卡配置文件解决办法
场景:在虚拟机系统中,在设置网卡信息时,ifconfig看到有网络信息,但是在/etc/sysconfig/network-script/目录下找不到对应的网卡配置文件。解决:重建网卡配置文件即可。一、ifconfig查看网络信息:[plain] view plain copy eth1 ...转载 2018-02-23 11:21:39 · 12762 阅读 · 1 评论 -
Linux启动网卡时出现RTNETLINK answers: File exists错误解决方法
一、问题描述VMware中克隆虚拟机是经常的事情,虽然如此,用到虚拟机时,本人还是喜欢新安装一个操作系统,针对服务器的应用,在安装操作系统时,一并安装好,并且也花不了多少时间。但最近需要大量的配置一样的虚拟机进行测试,故安装了一个模板虚拟机,然后直接复制模板虚拟机到不同的文件夹,然后使用VMware 直接打开使用,但问题出来了,打开这些复制(克隆)的虚拟机全部会出现网络无法启动的问题。使用 ser...转载 2018-02-23 11:19:09 · 8287 阅读 · 1 评论 -
linux中网络管理命令
出处:http://blog.51cto.com/pavel86/1691648Linux中主要使用三类网络管理命令: 1.ifconfig, route和netstat属于传统的功能单一类网络命令; 2.ip和ss属于综合类网络命令; 3.nmcli适用于RHEL7中的综合网络命令, 还可以通过配置文件来实现网络管理.本文主要讲解这三类网络管理命令和相关配置文件.注: 通过命转载 2018-01-06 23:24:12 · 1084 阅读 · 0 评论 -
linux查看IP 网关 DNS
route -nnetstat -nr nmcli dev shownmcli dev status[root@system1 ~]# nmcli dev status allUnknown parameter: allDEVICE TYPE STATE CONNECTION eth0 ethernet connected System原创 2018-01-10 22:19:18 · 1121 阅读 · 0 评论 -
Linux之DNS详解
标签:DNS原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://lanlian.blog.51cto.com/6790106/1274830一、DNS的原理DNS(DomainName Server)是域名解析服务器,提供域名和IP地址之间一种转换机制,IP地址是平面结构不容易记住,DNS是层次化的结构,转载 2018-01-11 00:21:57 · 1013 阅读 · 0 评论 -
linux 修改dns
Linux下设置DNS的位置主要是,1. 网卡设置配置文件里面DNS服务器地址设置,2. 系统默认DNS服务器地址设置。3. hosts文件指定生效顺序是:hosts文件 ---- 网卡配置文件DNS服务地址 --- 系统默认DNS服务器地址设置 /etc/resolv.conf(1)hosts主机表文件跟Wi转载 2018-01-11 00:14:16 · 403 阅读 · 0 评论 -
Linux网络配置(TCP/IP的重要参数主要是: IP, Netmask, Gateway, DNS)
TCP/IP的重要参数主要是: IP, Netmask, Gateway, DNSLinux中网络相关的主要的几个配置文件为:/ect/hosts #配置主机名(域名)和私有IP地址的对应/etc/sysconfig/network #配置主机名和网关/etc/sysconfig/network-scripts/ifcfg-eth0 #eth0配置文件,eth1则文件转载 2018-02-23 10:21:54 · 3954 阅读 · 0 评论 -
telnet测端口是否开放原理
[root@centos4 log]# nmap -sS 192.168.43.154Starting Nmap 6.40 ( http://nmap.org ) at 2018-03-01 13:23 CSTNmap scan report for centos2 (192.168.43.154)Host is up (0.0011s latency).Not shown: 998 closed...原创 2018-03-01 14:07:42 · 7955 阅读 · 1 评论 -
linux ab命令
1、做压力测试的工具:ab2、性能的监控工具:nmon 查看下linux主机上的ulimit -n 的数据,没有改动过的是1024,最好要改的大一点。这个是linux下最大线程数,如果过小的话无法进行大并量的测试。 ab经行压力测试时的脚本我用的形式为:1.(get方式)./ab -n 1000 -c 1000 -k http://localhost/hello.php2.(post方...转载 2018-02-27 18:53:56 · 941 阅读 · 0 评论 -
linux nc命令使用详解(NetCat)
功能说明:功能强大的网络工具语 法:nc [-hlnruz][-g<网关...>][-G<指向器数目>][-i<延迟秒数>][-o<输出文件>][-p<通信端口>][-s<来源位址>][-v...][-w<超时秒数>][主机名称][通信端口...]参 数: -g<网关> 设置路由器转载 2018-02-27 18:48:23 · 1859 阅读 · 0 评论 -
iptables端口转发SNAT与DNAT
SNAT:client(10.10.177.233)访问server(10.10.188.173),client发出的数据包sip会在Nat中被转换为10.10.188.232NAT 网络地址转换,映射关系会记录到linux的虚拟路由里。去访问serverclient发出的数据包dip仍为server的ip10.10.188.173server主机:保证80端口服务开启并监听client主机:同时...原创 2018-02-27 15:38:48 · 1716 阅读 · 0 评论