Linux Network Management
Linux网络管理 (YouTube视频教程)
ISO/OSI七层模型
ISO: The International Organization for Standardization 国际标准化组织
OSI: Open Systems Interconnection model 开放系统互连模型
MAC地址负责局域网通信,IP地址负责外网通信
文件传输端口(FTP端口)默认21
Www网页端口默认80
Mail邮件默认端口是25和110
ISO/OSI七层模型是理论基础,TCP/IP四层模型是优化和实际使用模型
数据传输由高层到低层,数据接收由底层到高层
数据传输:
应用层(打开浏览器)->表示层(解码jpg或ASCII或mp3成bit流,0101,如果有压缩和加密,都在这一层处理表示)->会话层(判断数据是否需要网络传递,ppt就不需要,ppt会直接交给硬盘保存不会传递到下一层,但邮件就需要)->传输层(确定邮件端口号和所用协议,TCP和110端口。同时进行差错校验和流量控制)->网络层(写入发送和接受的IP,同时负责选路)->数据链路层(写入发送和接受主机的MAC地址,负责在局域网中传递)->物理层(实际的数据传递)
TCP/IP四层模型
应用层->传输层->网际互联层->网络接口层 (由高到低)
应用层,表示层,会话层 (ISO/OSI) -> 应用层 (TCP/IP)
传输层(ISO/OSI) -> 传输层 (TCP/IP)
网络层(ISO/OSI) -> 网际互联层 (TCP/IP)
数据链路层, 物理层(ISO/OSI) -> 网络接口层 (TCP/IP)
数据链路层(ISO/OSI)/网络接口层 (TCP/IP): ARP协议(地址解析协议)把IP地址翻译成MAC地址
网络层(ISO/OSI) -> 网际互联层 (TCP/IP):IP协议(网际协议,)IGMP(互联网组管理协议),ICMP(互联网控制报文协议)
传输层(ISO/OSI) -> 传输层 (TCP/IP):TCP协议(传输控制协议),UDP协议(用户数据报协议)
应用层,表示层,会话层 (ISO/OSI) -> 应用层 (TCP/IP): FTP, Telnet, DNS, SMTP等协议
IP地址详解
不同网段通信需要路由器,相同网段只需要交换机
Port端口作用
常见端口号
FTP: 20, 21
SSH: 22
Telnet: 23 (23 端口号已经被禁用,因为telnet是明文传输)
DNS: 53
Http: 80
SMTP: 25
POP3: 110
Netstat -an
-a : 查看所有链接和监听端口
-n : 显示ip地址和端口号,而不显示域名和服务名
Listening表示本地端口号正在被监听,说明这些是本机开启的服务
Established表示已经存在的链接
DNS作用
DNS用来互相翻译数字IP地址和字母域名
gateway网关作用
网关在所有内网计算访问的不是本网段的数据报时使用, 网关负责将内网IP转换为公网IP,公网IP转换为内网IP
网管和代理服务器的区别
Both a proxy server and a gateway route traffic from inside a network to the Internet. A gateway, however, is more like a door to get to the Internet, while a proxy server acts like a wall that bars the inside of the network from being exposed to the Internet. A proxy server filters which connection is allowed, while a gateway doesn't do any filtering.
Gateways
For two networks to communicate, a gateway must be provided from each network. The gateway defines what is internal to the network and what is external. If a computer needs to communicate with another computer outside the network, it must be configured with a gateway to gain access outside the network. Without a gateway, a computer will be unable to get out, like someone locked inside a house.
Proxy Servers
A proxy server represents the network from the outside. Any user trying to gain access to any computer inside a network with a proxy will only see the IP address of the proxy server. It acts like a barrier to hide your network by configuring the Internet options of computers within the network to first point to the proxy server before going out to the Internet. It keeps computers inside the network anonymous.
Functional Difference
A proxy server that does not do any filtering is like a gateway, simply passing on requests from the computer to the Internet. A proxy server, however, is a more powerful networking component that can act as a gateway while protecting the network from outside threats. A gateway always risks exposing an internal network to the Internet because it does no filtering. It merely routes information from within the network to the outside.
使用文件配置IP地址
vi /etc/sysconfig/network-scipts/ifcfg-eth0来设置IP地址,子网掩码,网关,开机生效等
vi /etc/sysconfig/network 来修改主机名
hostname命令查看主机名
hostname name1 设置临时主机名
vi /etc/resolv.conf来设置DNS
Linux网络环境查看命令
ifconfig
ifup (启用) and ifdown (禁用网卡)+ 网卡设备名
ifup lo --- lo的意思是loopback, 127.0.0.1
ifdown eth0
netstat
-a : 列出所有网络链接
-l : 仅列出在监听状态网络服务
-n : 不使用域名与服务名,而使用IP地址和端口号
-u : 列出TCP协议端口
-t : 列出TCP协议端口
-r : 列出路由列表,和route命令一致
route
-n : 查看路由列表,可以看到网关
route add default gw 192.102.1.1 临时设定网关
在一台服务器里,连内网的网卡是不能设置网关的
nslookup
nslookup www.baidu.com 进行域名与IP地址的解析
nslookup >server 查看本机DNS服务器
Linux网络测试命令
ping
探测制定IP或域名的网络状况
-c : 指定ping包的次数
ping 192.168.0.252
telnet
远程管理与端口探测命令
telnet 192.168.0.252 80 (telnet ip port)
traceroute
路由跟踪命令
-n : 使用ip不使用域名,更快
raceroute www.baidu.com 打印出到该ip所经过的所有网关路由等
wget
下载命令
tcpdump
抓包的命令
-i : 制定网卡接口
-nn : 将数据包中的域名与服务转为IP和端口
-X : 以十六进制和ASCII码显示数据包内容
port 制定监听端口
tcpdump -i eth0 -nnX port 21
Linux Network Management的更多相关文章
- Netstat Commands for Linux Network Management
netstat (network statistics) is a command line tool for monitoring network connections both incoming ...
- Queueing in the Linux Network Stack !!!!!!!!!!!!!!!
https://www.coverfire.com/articles/queueing-in-the-linux-network-stack/ Queueing in the Linux Networ ...
- Netruon 理解(11):使用 NAT 将 Linux network namespace 连接外网
学习 Neutron 系列文章: (1)Neutron 所实现的虚拟化网络 (2)Neutron OpenvSwitch + VLAN 虚拟网络 (3)Neutron OpenvSwitch + GR ...
- Netruon 理解(12):使用 Linux bridge 将 Linux network namespace 连接外网
学习 Neutron 系列文章: (1)Neutron 所实现的虚拟化网络 (2)Neutron OpenvSwitch + VLAN 虚拟网络 (3)Neutron OpenvSwitch + GR ...
- Simple Network Management Protocol - SNMP Tutorial
30.9 Simple Network Management Protocol Network management protocols specify communication between t ...
- SNMP: Simple? Network Management Protocol(转)
转自:http://www.rane.com/note161.html An SNMP Overview The Message Format The Actual Bytes Introductio ...
- Linux network 资料链接
1.iptables 基础 https://wiki.centos.org/HowTos/Network/IPTables 2.HOWTOs on netfilter site http://www. ...
- Linux Network Namespace
Linux Network Namespaces Linux kernel在2.6.29中加入了namespaces,用于支持网络的隔离,我们看一下namespace是如何使用的 创建与配置 创建一个 ...
- (转)Linux Network IO Model、Socket IO Model - select、poll、epoll
Linux Network IO Model.Socket IO Model - select.poll.epoll 原文:https://www.cnblogs.com/LittleHann/p/ ...
随机推荐
- Android之利用正则表达式校验邮箱、手机号、密码、身份证号码等
概述 现在Android应用在注册的时候基本会校验邮箱.手机号.密码.身份证号码其中一项或多项,特此收集了相关的正则表达式给大家分享.除了正则表达式,文章末尾提供Demo中有惊喜哦! 具体验证的图片效 ...
- 达到工业使用质量级别的类似于QQ截屏的软件
到网上查找截屏发现基本都是一些小孩子的初级玩意,功能强大一点的又没有源代码所以自己花了三四天时间写了一个能达到工业使用质量级别的截图控件. 优点:1.代码量小只有1500行代码 2.结构清晰简单极易于 ...
- 在Caffe中实现模型融合
模型融合 有的时候我们手头可能有了若干个已经训练好的模型,这些模型可能是同样的结构,也可能是不同的结构,训练模型的数据可能是同一批,也可能不同.无论是出于要通过ensemble提升性能的目的,还是要设 ...
- 深入tornado中的协程
tornado使用了单进程(当然也可以多进程) + 协程 + I/O多路复用的机制,解决了C10K中因为过多的线程(进程)的上下文切换 而导致的cpu资源的浪费. tornado中的I/O多路复用前面 ...
- .NetCore上传多文件的几种示例
本章和大家分享的是.NetCore的MVC框架上传文件的示例,主要讲的内容有:form方式提交上传,ajax上传,ajax提交+上传进度效果,Task并行处理+ajax提交+上传进度,相信当你读完文章 ...
- 简单c语言子集词法分析器
概述 词法分析是编译的第一个环节,其输入是高级语言程序,输出是单词串.词法分析器的主要任务是将高级语言程序作为字符串输入,然后依据词法规则将字符串组合成单词,并输出单词串. 为了方便之后的编译环节,通 ...
- Java多线程学习笔记(二)——Executor,Executors,ExecutorService比较
Executor:是Java线程池的超级接口:提供一个execute(Runnable command)方法;我们一般用它的继承接口ExecutorService. Executors:是java.u ...
- 【 js 模块加载 】深入学习模块化加载(node.js 模块源码)
一.模块规范 说到模块化加载,就不得先说一说模块规范.模块规范是用来约束每个模块,让其必须按照一定的格式编写.AMD,CMD,CommonJS 是目前最常用的三种模块化书写规范. 1.AMD(Asy ...
- 【小瑕疵】表单中的button会自动提交?
在表单中使用button标签的时候会发现,即使什么类型都没有设置,但是在点击的时候会发现,表单会自动提交 比如: 我在一个表单的button中添加一个函数,当点击这个按钮时会增加一行内容: 但是当我实 ...
- Wireshark的专家模式
-------------------------------本文作为留档文章已备查看----------------------------------- Wireshark的每个协议的解析器(原始 ...