LINUX的网络管理及应用.ppt
《LINUX的网络管理及应用.ppt》由会员分享,可在线阅读,更多相关《LINUX的网络管理及应用.ppt(69页珍藏版)》请在三一办公上搜索。
1、1.进程管理(wait,sleep等命令)2.进程的调度(at,cron,crontab)3.crontab文件书写格式的注意点4.进程中断命令(Kill)5.日志管理连接时间日志(wtmp/utmp)6.日志文件查看常用到的几个命令(who/last/ac/w/lastlog)7.进程统计命令(lastcomm)使用注意事项(psacct),1,上节回顾,Linux系统与编程,第5章Linux的网络管理及应用,Dalian Polytechnic University,2,第1节 Linux网络管理命令 第2节 文件服务器配置第3节 DNS服务器配置 第4节 Web服务器配置 第5节 Mai
2、l服务器配置 第6节 FTP服务器配置,3,本章内容,说明:本章中有关服务器配置一般给了两种操作方式:图形操作或直接修改配置文件。由于Red Hat Enterprise Linux 6默认安装不带服务器配置图形化操作界面,教材上的图形化操作例子是在Hat Enterprise Linux 5.5 下完成。,ifconfig ping netstat 其它常用命令,4,5.1 Linux网络管理命令,Ifconfig查看和更改网络接口的地址和参数。使用格式为:ifconfig 网络接口名IP地址netmask子网掩码up|down常用参数如下:-interface:网络接口名,如eth0和et
3、h1。up:激活网卡设备。down:关闭网卡设备。broadcast address:设置接口的广播地址。pointpoint:启动点对点方式。address:指定设备的IP地址。netmask address:设置子网掩码。,5,Ifconfig配置网络接口命令,为了弄清上述问题,我们需弄清什么是网络接口、IP地址、子网掩码,1.什么是网络接口?,6,Ifconfig配置网络接口命令,网络接口指的网络设备的各种接口(它主要用于数据的传输),我们现今正在使用的网络接口都为以太网接口。常见的以太网接口类型有RJ-45接口,RJ-11接口,SC光纤接口,FDDI接口,AUI接口,BNC接口,Con
4、sole接口。,我们的硬件是通过什么硬件连接上Internet的呢?为什么能连上?,使用的就是网卡,目前主流的网卡均为使用以以太网协议所开发出来的以太网卡(Ethernet),因此我们能够通过网卡(以太)连接Internet,在LINUX里我们就称这种网络接口为ethN(N为数字)。如我们的LINUX主机网络接口就是etho(第一张为0号开始),2.什么是IP地址,7,Ifconfig配置网络接口命令,TCP/IP协议概述现在,随着Internet 的迅速发展使得计算机网络的应用已经开始遍及到我们现实生活的方方面面,而在Internet网络上所使用的协议正是TCP/IP(Transmissio
5、n Control Protocol/Internet Protocol)协议,即传输控制协议/网际协议.在20世纪60年代后期开发出来了用于“异构”网络环境中的TCP/IP协议。也就是说,TCP/IP协议可以在各种硬件和操作系统上实现。,在TCP/IP体系中,网际协议(IP)是最主要的协议之一。为什么每个主机都有一个唯一的IP地址?,1.每个主机都有唯一的地址,它是通过IP协议来实现的。2.IP协议要求在每次与TCP/IP网络建立连接时,每台主机都必须为这个连接分配一个唯一的32位地址,因为在这个32位IP地址中,不但可以用来识别某一台主机,而且还隐含着网际间的路径信息。,2.什么是IP地址
6、,8,Ifconfig配置网络接口命令,需要强调指出的,上述提到的主机是指网络上的一个节点,不能简单地理解为一台计算机,实际上IP地址是分配给计算机的网络适配器(即网卡)的,一台计算机可以有多个网络适配器,就可以有多个IP地址,一个网络适配器就是一个节点。,IP地址为32位地址,一般以4个字节表示,每一个字节为8位二进制。每个字节的数字又用十进制表示,即每个字节的数的范围是0255,且每个数字之间用点隔开,例如:,这种记录方法称为“点-分”十进制记号法。,9,Ifconfig配置网络接口命令,1.网络类型,2.网络ID,3.主机ID,2.什么是IP地址IP地址结构,IP地址的32位被分成了3个
7、字段:网络类型字段、网络ID字段和主机ID字段,网络类型字段用于标识网络的类型,到目前为止网络划分为AE五类,主机ID是该主机在网络中的标识。,网络ID则标识该主机所在的网络,由网络类型字段和网络ID字段构成网络标识,10,Ifconfig配置网络接口命令,1.网络类型,2.网络ID,3.主机ID,2.什么是IP地址IP地址的基本分配原则,同一网络内的所有主机分配相同的网络标识号,同一网络内的不同主机必须分配不同的主机ID号,以区分主机,不同网络内的每台主机必须具有不同的网络标识号,但是可以具有相同的主机标识号。,按照IP地址的结构和其分配原则,可以在Internet上很方便的寻址:先按IP地
8、址中的网络标识号找到相应的网络,再在这个网络上利用主机ID找到相应的主机。IP不仅是计算机的代号,还表明了某个网络上的某个计算机,11,Ifconfig配置网络接口命令,为了充分利用IP地址空间,Internet委员会定义了五种IP地址类型以适合不同容量的网络,即A类至E类,如下图所示。其中A、B、C三类由InterNIC(Internet网络信息信心)在全球范围内统一分配,D、E类为特殊地址。,0,网络地址ID(7BIT),主机地址ID(24BIT),0 1 7 8 31,A类IP地址,10,网络地址ID(14BIT),主机地址ID(16BIT),0 1 2 15 16 31,B类IP地址,
9、2.什么是IP地址IP地址的分类,注:A类地址的首字节为0127,注:B类地址的首字节为128191,12,Ifconfig配置网络接口命令,2.什么是IP地址IP地址的分类,110,网络IP地址(21BIT),主机地址ID(16BIT),012 3 23 24 31,C类IP地址,1110,广播地址ID(28BIT),0123 431,D类IP地址 留给Internet体系结构委员会使用,11110,保留用于将来和试验使用,01234 531,E类地址,注:C类地址的首字节为192223,13,Ifconfig配置网络接口命令,例如:一个IP地址为130.12.4.34,其用二进制表示为10
10、000010 00001100 00000100 00100010,请问此IP地址属于哪一类网络,其网络ID号以及对应的十进制值为多少?其主机号以及对应的十进制值是多少?,2.什么是IP地址IP地址的分类,通过与上图比较可以看出,此IP地址属于B类网络,其网络ID号为0000010 00001100,即524,主机号为00000100 00100010,即为1058,14,Ifconfig配置网络接口命令,3.什么是子网掩码(netmask),无论前述哪一类网络,其拥有主机数都是有一定的限制的,如果将其限制在数以万计或几千万计的主机数量,是不切实际的,为了解决这个问题人们开发出了子网(Subn
11、et)技术将主机地址进一步的分成附加网络。,子网是指在一个IP地址上生成的逻辑网络,把一个网络分成多个子网(如下3个),要求每个子网使用不同的网络ID,通过把主机号(主机ID)分成两个部分,为每个子网生成唯一的网络ID。一部分用于标识作为唯一网络的子网,另一部分用于标识子网中的主机,这样原来的IP地址结构变成如下三层结构:,网络地址部分,子网地址部分,主机地址部分,子网接收IP地址的主机部分,然后使用子网掩码再将主机部分分开,分成子网地址部分和主机地址部分。,15,Ifconfig配置网络接口命令,3.什么是子网掩码(netmask),子网掩码是一个32位地址,它用于屏蔽IP地址的一部分以区别
12、网络ID和主机ID;用来将网络分割为多个子网;判断目的主机的IP地址是在本局域网或是在远程网,在TCP/IP网络上的每一个主机都要求有子网掩码。这样当TCP/IP网络上的主机相互通信时,就可用子网掩码来判断这些主机是否在相同的网络段内。,注:子网将一个网络分为多个网络,并不是直接利用子网掩码将原来的主机地址分隔开,而是通过子网掩码与原来的IP地址进行逻辑与运算后,运算后所得结果的前三个字为网络ID,后一个字为计算机ID。得到不同的子网段,每一个子网段可以有多台计算机(即不同的主机ID),16,Ifconfig配置网络接口命令,3.什么是子网掩码(netmask),默认子网掩码用于不分子网的TC
13、P/IP网络。,17,Ifconfig配置网络接口命令,3.什么是子网掩码(netmask),思考:有一台主机的IP地址为,子网掩码为;有另一台主机的IP地址为,子网掩码也为,问这两台主机是否在同一个网段内,如果是请问为什么?它们的主机ID是多少?,的二进制表示为 11000000 10101000 01100101 00000101B;子网掩码为,其二进制值为11111111 11111111 11111111 00000000,则当和进行逻辑与运算11000000 10101000 01100101 0000000011111111 11111111 11111111 1111111111
14、000000 10101000 01100101 0000000后,所得出结果为11000000 10101000 01100101 00000000,其中非0的三个字节,即为该网络ID,剩余的字节(即5)为主机ID。若该网络的另一台的IP地址为,子网掩码也为,则同样会得到网络ID为,因此这两台主机在同一网段内。,Ifconfig查看和更改网络接口的地址和参数。ifconfig示例,18,Ifconfig配置网络接口命令,1.运行无参数的ifconfig命令,显示当前网络接口的状态,两个网络接口:eth1(以太网卡设备);lo(回环设备:它是一个虚拟的网络接口)。Loopback是指IP数据包
15、回送到本机上。通常使用的是(代表本机)作为回送地,Loopback通常用于测试网络配置和本地程序之间通信用。,Eth1的MAC地址(HWaddr),所分配的IP等。eth1为首的第一行是本机的以太网卡配置参数,这里显示了网卡的设备名和硬件的MAC地址00:00:E8:7D:FB:51(MAC地址是由生产厂家指定的,每个网卡拥有的唯一地址,MAC地址是一个48位地址,图中是以16进制表示的),广播地址用于向同一网段的计算机传播信息,Eth1的接口处于UP(打开)状态,Ifconfig查看和更改网络接口的地址和参数。ifconfig示例,19,Ifconfig配置网络接口命令,2.将网卡的IP地址
16、设置为,子网掩码为,必须设置存在的网卡,否则会出错。,必须是根用户才能修改IP等。,修改后效果,20,ifconfig示例,应用实例:网卡信息的查看、关闭、打开与修改网卡配 置信息,指定查看某一个网卡的信息,网卡接口的关闭与打开,以及修改网卡的IP地址和子网掩码,Ping命令是使用ICMP协议来检测整个网络连通情况,21,ping,ICMP是(Internet Control Message Protocol)Internet控制报文协议。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息
17、虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。,ping命令是最常用的网络测试命令,该命令通过向被测试的目的主机地址发送ICMP报文并收取回应报文,来测试当前主机到目的主机的网络连接状态。,在Linux系统中,ping命令默认会不间断地发送ICMP报文直到用户使用“Ctr+C”键来终止该命令,使用“-c”参数可指定发送ICMP报文的数目。该命令的常用格式如下:,ping-c 发出报文次数目的主机IP地址/主机名,Ping命令是使用ICMP协议来检测整个网络连通情况,22,ping,ping-c 3 192.168.1.105/检查本机的网络设备工作情况,设置回应3次(假设本机的I
18、P为 192.168.1.105)。ping-c 3/检查域名为 的网络连接情况ping-c 3 127.0.0.1/查看本机是否安装TCP/IP,网卡是否工作正常。ping-c 3-s 2000 192.168.1.105/找出最大MTU(接口最大传输单位)数值,向IP为192.168.1.105 的设备发送2000字节的数据包。ping-c 3-R 192.168.1.105/查看IP记录路由。,Ping命令常用的功能参数:-c 次数/指定返回次数-s 尺寸/指定数据包尺寸(字节)。默认情况下数据包尺寸为56字节,加上网络包头8字节,共64字节。-R 绕开路由表,直接向目标主机发送数据包,
19、由于检查网络配置是否有问题。,23,ping示例,检查本机的网络设备工作情况(先使用ifconfig查看),检查域名为 的网络连接情况,netstat用于查看网络状态,一般用法如下:netstat-antpu/常用查看命令。netstat-a/显示已经建立连接的接口。netstat-rn/显示路由表状态,且直接使用ip及端口号。,24,netstat,25,netstat示例,traceroute是数据包路由跟踪诊断命令,可以查看数据包在网络上传输的路径情况,例子:traceroute 192.168.1.105 traceroute traceroute-n,26,traceroute,di
20、g域信息搜索器,常见用法如下面的例子:dig+nssearch/查看包含的授权域名服务器,并显示网段中每台域名服务器的SOA记录。dig+trace/从根服务器开始追踪域名的解析过程。dig-x 210.30.49.180/对210.30.49.180 进行逆向查询。dig/根据域名来查询IP地址。,27,dig,ARP(Address Resolution Protocol,地址解析协议)表也称ARP缓存,包含一个本地网络上所有MAC地址到IP地址的完整映射。常用参数如下:-a:显示所有接口当前缓存。-d:删除指定的IP地址项。-v:使用冗长形式显示。-n:使用数值形式的地址代替主机名。-s
21、:增加指定IP缓存。,28,ARP,使用实例如下:arp-a/显示本地网络的所有入口。arp-v arp-a-n 192.168.1.105 arp-s 192.168.1.105 00:0C:29:75:B9:BD/将IP和物理地址绑定。arp-H ether/查看ether类型的网卡。arp-a 10.10.1.24/显示主机的所有入口。,29,ARP,nslookuptelnetftpmailtcpdumpnmap,30,其它命令,两种常用文件服务器软件 NFS:主要用于Linux主机间的共享文件 Samba:Linux与Windows间的文件共享,31,5.2文件服务器配置,NFS是N
22、etwork File System的简写,即网络文件系统。是Unix,Linux支持的文件系统中的一种。NFS允许一个系统在网络上与它人共享目录和文件。NFS采用的是C/S体系结构,至少有两个主要部分:一台服务器和一台(或者更多)客户机。为什么要采用NFS。本地工作站使用更少的磁盘空间,因为通常的数据可以存放在另一台机器上而且可以通过网络访问到。用户不必在每个网络上机器中都有一个home目录。home目录可以被放在NFS服务器上并且在网络上处处可用。诸如CDROM之类的存储设备可以在网络上面共享被别的机器使用。这可以减少整个网络上的可移动存储设备的数量。,32,NFS配置,33,NFS使用示
23、例,假设要把B计算机上的/usr/man挂载到A的/usr/man,首先得在B机器上安装NFS服务器端软件并完成配置,然后只需要在A主机上运行mount-t nfs B_machine_name(or IP):/usr/man/usr/man就可达到共享目的。,在终端下建立以下目录,注意本章中的操作都是用root用户直接操作,目录拥有者是root,注意目录访问权限。rootlocalhost#mkdir p/nfs/publicrootlocalhost#mkdir/nfs/testrootlocalhost#mkdir/nfs/rootrootlocalhost#mkdir/nfs/user
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- LINUX 网络 管理 应用
链接地址:https://www.31ppt.com/p-6511317.html