网络与路由:配置、安全及协议详解
1. 网络基础配置与DHCP
1.1 DHCP与DNS交互
在网络配置中,若不进行静态IP地址分配,就需要考虑DHCP配置与DNS的交互方式。有两种选择:
- 为每个动态分配的地址指定一个通用名称,如 dhcp1.synack.net ,让机器名随IP地址浮动。
- 配置 dhcpd 在分配地址时更新DNS数据库,此方法虽复杂,但能保留每台机器的主机名。
1.2 ISC的DHCP相关组件
- DHCP中继代理(dhcrelay) :是一个单独的守护进程,无自身配置文件。它监听本地网络的DHCP请求,并将其转发到指定的远程DHCP服务器,便于集中管理DHCP服务和配置备份服务器。
- DHCP客户端 :无需配置,将每个连接的状态文件存储在
/var/lib/dhcp或/var/lib/dhclient目录下,文件名以所描述的接口命名,如dhclient - eth0.leases包含dhclient为eth0接口设置的所有网络参数。
2. 网络安全问题
2.1 IP转发
启用IP转发的UNIX或Linux系统可充当路由器,接收并转发第三方数据包。若非多网络接口且确实需作为路由器使用,建议关闭此
超级会员免费看
订阅专栏 解锁全文
2523

被折叠的 条评论
为什么被折叠?



