对Linux网络配置管理的简单使用经验
安装Linux操作系统的服务器,一般都将做为应用服务器。对于服务器来讲,最重要的是网络安全的问题,现就对Linux的网络访问配置使用分别以配置和管理两部进行回顾总结。
网络访问配置管理
希望保证Linux的安全系数最高,尽量将不需要的应用进程关闭,据统计分析,能支持Linux顺利运行只需要十几个核心进程就可以。在网络配置完成之前,禁止向外发布服务器的任何信息。关于网络配置的步骤大致有以下几个步骤:
一、IP分配 为服务器指定配置ip,为外界提供访问应用的接口;配置方式主要有两种
1、通过命令(ifconfig)方式维护 该方式配置即时生效,如果重启系统,配置将失效。
2、通过维护网卡配置文件(ifcfg-eth0)维护 该方式直接修改配置网卡配置文件,配置完成后需要重启网卡才能生效,网卡启动命令:network restart
3、判断配置的ip信息是否正确 需要用命令ping或traceroute进行测试。
二、防火墙的配置
主要通过对防火墙配置文件(iptables)进行维护
关闭防火墙: service iptables stop;
启动防火墙: service iptables start;
网络访问管理
查看防火墙使用情况:iptables status
查看服务器各端口使用情况及由哪些应用使用:netstat -ano 获取端口使用情况以及对应的PID,根据pid执行命令,ps获取PID对应的应用信息。
转载于:https://blog.51cto.com/tener/1216574
对Linux网络配置管理的简单使用经验相关推荐
- Linux网络配置管理
目录 一.实验目的 二.实验软硬件要求 三.实验预习 1.利用ifconfig 命令实现ip地址.MAC地址的配置,并测试网络连通性 1-1查看网卡 1-2临时改写eth0网卡地址 1-3测试连通性 ...
- [Linux网络编程]ARP简单实例
一个简单的ARP实例. 先声明,本文是基于于一篇来自邹鑫的专栏的文章,地址如下: http://blog.csdn.net/zouxinfox/archive/2008/10/25/3141323.a ...
- linux网络编程IPv6socket,简单的IPv6 UDP/TCP socket编程 -- 两台Linux实现简单的ipv6通信...
配置: 1.两台linux用网线直接相连 2.手动配置两台linux的ipv6地址为: ifconfig eth0 add 2001:da8:e000::1:1:1 ifconfig eth0 add ...
- linux网络爬虫代码,简单爬虫思路
1.预期获取的资源的url 2.下载url的html源文件(文本形式) 3.从已下载的html源文件里获取标签或内容(bs4函数(python3)) soup=BeautifulSoup #创建对象 ...
- linux 系统网络服务器组建,配置和管理实训教程 pdf,Linux网络服务器配置管理项目实训教程2...
Linux网络服务器配置管理项目实训教程2 附录2 Linux常用命令 在文本模式和终端模式下,经常使用Linux命令来查看系统的状态和监视系统的操作,如对文件和目录进行浏览.操作等.在Linux较早 ...
- linux 虚拟机大量udp请求失败_理解 Linux 网络栈:Linux 网络协议栈简单总结分析...
1. Linux 网络路径 1.1 发送端 1.1.1 应用层 (1) Socket 应用层的各种网络应用程序基本上都是通过 Linux Socket 编程接口来和内核空间的网络协议栈通信的.Linu ...
- 第十一、十二、十三、十四章 网络配置管理、归档和远程复制同步文件、软件包管理、创建访问linux文件系统
第十一章 网络配置管理 网络地址获取方式: 1)DHCP自动获取 2)手动配置 1.网卡配置文件: /etc/sysconfig/network-scripts/ [root@server0 Desk ...
- linux启用NAT功能,双网卡共享网络,iptables简单实现
最近在研究linux双网卡共享网络的情况 简单来说就是一台linux有两块网卡,比如eth0及eth1,eth0可以正常连接外网,eth1连接内部网络,那么可以通过iptables实现eth1内部网络 ...
- 理解 Linux 网络栈:Linux 网络协议栈简单总结
1. Linux 网络路径 1.1 发送端 1.1.1 应用层 (1) Socket 应用层的各种网络应用程序基本上都是通过 Linux Socket 编程接口来和内核空间的网络协议栈通信的.Linu ...
最新文章
- hihoCoder#1384 : Genius ACM
- 目标检测新范式:Sparse R-CNN
- java 反射调用静态方法
- 使用Genymotion调试出现错误INSTALL_FAILED_CPU_ABI_INCOMPATIBLE解决办法
- ubuntu下修改键位
- c语言中指针的类型,学习C语言中的指针类型
- 微信小程序获取用户手机号--官方示例
- 面向连接的套接字通信工作流程
- WinAPI——Windows 消息
- 当初怎么就入了VS的坑
- 简单的Delegate(委托)例子
- 为Visual Studio 2010添加HTML5的项目模板
- Express-js无法获取我的静态文件,为什么?
- 谈谈使用Redis缓存时批量删除的几种实现
- oracle 定时器调用存储过程
- Redis 源码分析跳跃表(skiplist)
- 人工智能对《权力的游戏》大结局预测 | 广东省智能创新协会
- 自动化运维之架构设计六要点
- 高效流量变现平台——穿山甲
- 实战项目:设计实现一个流程编排框架(分析)
热门文章
- AndroidStudio_安卓原生开发_在fragment中如何使用Toast_以及SharedPreferences---Android原生开发工作笔记149
- Sentinel一键下载安装运行_分布式系统集群限流_线程数隔离_削峰填谷_流量控制_速率控制_服务熔断_服务降级---微服务升级_SpringCloud Alibaba工作笔记0030
- 微服务升级_SpringCloud Alibaba工作笔记0022---Nacos之Group分组方案
- Netty工作笔记0074---handler链调用机制实例1
- Netty工作笔记0050---Netty核心模块1
- 正则表达式学习笔记002--星号的应用
- fckeditor异常总结---The server didn‘t reply with a proper XML data. Please check your configuration.
- VS2010 转VS2008
- kafka删除topic及其相关数据
- java 字节乱码_Android/Java 字节读取出现乱码问题