一、Network Servers

  • DNS

    • unbound/local_unbound
    • # /etc/rc.conflocal_unbound_enable="YES"
      # 测试指定 DNS 服务器是否畅通且启用安全特性(DNSSEC),测试通过的 DNS 服务器地址可保留在 /etc/resolv.conf 用作 unbound 或 local_unbound(系统自带的仅用于本地服务的精简版) 的緩存源drill -S FreeBSD.org  @8.8.8.8
      $ drill -S FreeBSD.org
      ;; Number of trusted keys: 1
      ;; Chasing: freebsd.org. ADNSSEC Trust tree:
      freebsd.org. (A)
      |---freebsd.org. (DNSKEY keytag: 36786 alg: 8 flags: 256)|---freebsd.org. (DNSKEY keytag: 32659 alg: 8 flags: 257)|---freebsd.org. (DS keytag: 32659 digest type: 2)|---org. (DNSKEY keytag: 49587 alg: 7 flags: 256)|---org. (DNSKEY keytag: 9795 alg: 7 flags: 257)|---org. (DNSKEY keytag: 21366 alg: 7 flags: 257)|---org. (DS keytag: 21366 digest type: 1)|   |---. (DNSKEY keytag: 40926 alg: 8 flags: 256)|       |---. (DNSKEY keytag: 19036 alg: 8 flags: 257)|---org. (DS keytag: 21366 digest type: 2)|---. (DNSKEY keytag: 40926 alg: 8 flags: 256)|---. (DNSKEY keytag: 19036 alg: 8 flags: 257)
      ;; Chase successful

      #启用 local_unbound,之后每个域名从第二次重复訪问时,将通过本地 DNS 緩存加速解析service local_unbound onestart(服务启动后将会注释掉 resolv.conf 中已有的 nameserver IP)

  • FTP 服务器
    • ftpd:FreeBSD 自带的一个精简实用的 ftp 服务器
    • # /etc/ftpusers:禁止登陆 ftp 服务器的用户名单root...nobody
      # /etc/ftpchroot:将所有用户锁定在指定目录(如:/home/ftp)下,禁止查看外部的目录結构@    /home/ftp
      # /etc/rc.confftpd_enable="YES"

    • 允许匿名登陆
      • 建立名为 ftp 的用户,任意客户端可使用 ftp 用户名(无需密码)登陆
      • 匿名用的户的可见范围被自动锁定在 ftp 用户的 home 目录中
  • NTP 服务器
    • # /etc/rc.confntpd_enable="YES"
      # /etc/ntp.conf:用于陈列多条上游(源) NTP 服务器地址server    ntp1.nl.netserver    120.25.108.11 

二、Advanced Networking

  • Gateways and Routes

    • # /etc/rc.conf
      #设置默认路由(等效命令:route add default 10.0.0.1)defaultrouter="10.0.0.1"
      #设置静态路由(等效命令:route add -net 192.168.0.0/24 192.168.0.1)static_routes="net1 net2"route_net1="-net 192.168.0.0/24 192.168.0.1"route_net2="-net 192.168.1.0/24 192.168.1.1" 

  • USB Tethering
    • # Android 手机网络共享kldload if_urndis

  • Bridging
    • 基础应用
    • #手动创建虚拟网桥,添加网口成员,成员类型可以为物理端口或其它虚拟端口(如:vlan 等)ifconfig bridge create #可以自定义端口名称,如:ifconfig bridge8 create,将创建名为 bridge8 的设备,仅能以 虚拟设备类型 后跟 数字的方式命名ifconfig bridge addm alc0 addm alc1 up
      # 静态设置:/etc/rc.confcloned_interfaces="bridge0"ifconfig_bridge0="addm alc0 addm alc1 up inet 10.0.0.2/8"ifconfig_alc0="up"ifconfig_alc1="up"
      # RSTP(The Rapid Spanning Tree Protocol):传统 stp 协议的升級版,用于防止产生环路ifconfig bridge0 stp alc0 stp alc1 

    • 高級应用
    • # 将多个物理网口的流量聚集到虚拟网桥,用于监控分析,被聚积的流量经过网桥后将被直接丢弃ifconfig bridge0 addm alc0 addm alc1 addm alc2 addm alc3 monitor uptcpdump -i bridge0
      # 设定鏡像端口(span),网桥收到的所有流量都将复制一份至鏡像端口,但从鏡像口流入的流量不再进入网桥,例如本例中的 alc4 端口ifconfig bridge0 span alc4
      #  限制成员的 IP 数量,通常是 vlan 成员ifconfig bridge0 ifmaxaddr vlan_1 10 

  • Link Aggregation and Failover
    • 多网口链路聚合技术,用于负载均衡与容灾,类似于 Linux 下的 bonding 或 teamd 的应用场景
    • 创建 lacp 类型的链路聚合端口
    • # 需交换机支持,且成员端口必須具备相同的速率与工作模式,如:1000M 全双工# Cisco® switch 设置

        # 创建 channel group
        interface FastEthernet0/1
        channel-group 1 mode active
        channel-protocol lacp
        !
        interface FastEthernet0/2
        channel-group 1 mode active
        channel-protocol lacp

        # 查看端口聚合的状态

        show lacp neighbor

      # FreeBSD 主机设置  # 手动设置  ifconfig lagg9 create upifconfig lagg9 laggprotolacplaggport alc0 laggport alc1 10.0.0.3/24 #laggproto 指定端口聚合类型,实用的模式有两种:failover(仅容錯)、lacp(容錯、负载均衡)  # /etc/rc.conf  ifconfig_alc0="up"  ifconfig_alc1="up"  cloned_interfaces="lagg9"  ifconfig_lagg9="laggproto lacp laggport alc0 laggport alc1 10.0.0.3/24" 

    • 创建 failover 类型的链路聚合端口
    • # 无需交换机支持,对成员端口的速率与工作模式无要求
      # FreeBSD 主机设置
        # 手动设置ifconfig lagg create upifconfig lagg0 laggproto failover laggport alc0 laggport alc1 10.0.0.3/24 #laggproto 指定端口聚合类型,实用的模式有两种:failover(仅容錯)、lacp(容錯、负载均衡)
        # /etc/rc.confifconfig_alc0="up"ifconfig_alc1="up"cloned_interfaces="lagg0"ifconfig_lagg0="laggproto failover laggport alc0 laggport alc1 10.0.0.3/24"

...

转载于:https://www.cnblogs.com/hadex/p/6057943.html

FreeBSD_11-系统管理——{Part_3-网络}相关推荐

  1. Windows系统管理和网络服务笔记生涯 源于BENET2.0课程(S1)

    Windows系统管理 (BENET2.0 S1) 第一章:安装和配置window server 2003 1.网络管理方式: 对等网模式:网络中的各个主机地位完全相同. 客户机/服务器模式:地位不同 ...

  2. linux系统下管理网口ip设置密码,Linux系统管理-(12)-网络配置IP命令

    ip命令: ip [ OPTIONS ] OBJECT { COMMAND | help } object: link addr route link : show [dev name|up] 显示l ...

  3. Linux系统管理-(12)-网络配置IP命令

    ip命令:         ip [ OPTIONS ] OBJECT { COMMAND | help }        object: link addr route    link :      ...

  4. Windows系统管理和网络服务笔记生涯 源于BENET2.0课程(S2)

    Windows网络服务(WNS BENET2.0 S2) 第一章:配置DHCP服务器 1.DHCP:动态主机配置协议:为客户端提供TCP/IP参数 2.DHCP优点 减小管理员的工作量,减小输入错误的 ...

  5. RH135---Linux系统管理及网络服务之 linux中内核及加强型火墙管理 --Selinux

    # 一.Selinux的功能 # 1.观察现象 当Selinux未开启时disable 在/mnt中建立文件被移动到/var/ftp下可以被vsftpd服务访问 匿名用户可以通过设置后上传文件 当使用 ...

  6. 网络工程师的职业发展路线

    一.网络工程师的职业优势 1.最具增值潜力的职业,掌握企业核心网络架构.安全技术,具有不可替代的竞争优势 2.新型网络人才缺口大,27%的行业增长速度导致网络人才年缺口达30万,高薪高福利成为必然 3 ...

  7. 网络工程师职业发展路线图

    一.网络工程师的职业优势 1.最具增值潜力的职业,掌握企业核心网络架构.安全技术,具有不可替代的竞争优势 2.新型网络人才缺口大,27%的行业增长速度导致网络人才年缺口达30万,高薪高福利成为必然 3 ...

  8. 海南计算机网络技术学校,三亚广播电视大学计算机网络技术专业_海南报名_网络教育计算机网络技术专业教学计划_中国教育在线...

    一.培养目标及规格 专科,两年制三年业余学习,最短学习年限不低于两年半. 本专业培养热爱社会主义祖国,拥护党的基本路线,具有良好的思想品德和职业道德以及健康的劳动态度:具有创新精神和实践能力,掌握必要 ...

  9. 嘉峪关计算机网络优化,嘉峪关广播电视大学计算机网络技术专业_甘肃报名_网络教育计算机网络技术专业教学计划_中国教育在线...

    一.培养目标及规格 专科,两年制三年业余学习,最短学习年限不低于两年半. 本专业培养热爱社会主义祖国,拥护党的基本路线,具有良好的思想品德和职业道德以及健康的劳动态度:具有创新精神和实践能力,掌握必要 ...

  10. 网络管理员的任务与职责

      网络管理管什么? 对于投入正常运转和服务的计算机网络,网络管理员的常规任务就是网络的运营.维护与管理. 在信息社会中,人们一时一刻也离不开计算机网络的支持.网络管理员的职责.就是保证所维护管理的网 ...

最新文章

  1. java word 纸张大小_如何在Java中为Word文档(.doc或.docx)设置背景色(页面颜色)?...
  2. qt4--qt5引用头文件区别
  3. 微软云架构服务器,微软云存储架构(Azure Cloud Storage)
  4. 【C++】【GADL】读取栅格数据(tif),遍历数组
  5. Atitit 远程存储与协议 mtp ptp rndis midi nfs smb webdav ftp Atitit mtp ptp rndis midi协议的不同区别 1. PTP: 图
  6. 算法:数组找出2个只出现一次的数字(其他元素出现两次)
  7. Java 读取shp文件,生成shp文件,通过shp文件自动建库
  8. miui v5 android版本,miuiv5主题下载-miuiv5主题(MiroEX) 安卓版v3.4.1-PC6安卓网
  9. CVPR2021 最具创造力的那些工作成果!或许这就是计算机视觉的魅力!
  10. Microsoft Visual Studio 2013产品激活密钥
  11. oracle的报告,Oracle数据库(RAC)巡检报告
  12. go的close函数理解
  13. 基于spring boot的实验自动评分系统
  14. 叮咚~您的新年礼物到啦,请查收:虎来喽----Python打造虎年祝福神器
  15. Maven子模块pom文件灰色下划线
  16. 机电毕业设计----利用CC2530芯片开发的基于ZigBee技术的灌溉模拟系统----LED显示屏代码解释(源代码)
  17. vue视频播放插件vue-video-player的具体使用方法
  18. 为什么打开wps文字背景是绿色的?怎么变成白色的呢?
  19. win7下32位eclipse启动错误
  20. centos7 应用笔记: fslint 文件查重

热门文章

  1. Linux iptables nat 实现不同网络间(内外网)的互联
  2. 2009年5月桂林北海涠洲岛
  3. AngularJs搭配Bootstrap-select的防坑指南
  4. 斩赤红之瞳变革 第一章:贪玩不一定是坏事
  5. 掌握这个方法,让工作经验配得上工作时间
  6. mysql请假表需要什么_课内资源 - 基于JSP和MYSQL数据库实现的请假管理系统
  7. 深度学习中的优化函数
  8. 网络安全法所称网络 计算机,网络安全法所称网络是指由计算机或者其他信息终端及相关设备组成的按照一定的...
  9. Spring入门须知
  10. php中文网教程 百度云,网盘直链问题请教