Rezo konte genyen ak Jesyon - Rezo SME

Bonjou zanmi ak zanmi!

Endèks jeneral nan seri a: Rezo Odinatè pou SMEs: Entwodiksyon

Nou poko dedye yon atik sou sijè ki soti nan tit sa a. Ni nou pa li okenn kòmantè mande ekri sou li. Nou te pran li pou yo akòde ke li te li te ye nan tout e petèt li te rezon ki fè nou inyore li jouk jounen jodi a. Sepandan, nou pral ekri yon pòs succinct sou li pou moun ki bezwen rafrechi oswa aprann sou sijè a.

Rezo: definisyon pratik

Pou rezon pratik, se yon Filè - Rezo Li konsiste de de oswa plis aparèy rezo tankou òdinatè, serveurs, enprimant, telefòn mobil, oswa lòt ekipman rezo, ki fè yo konekte pa câbles fizik oswa lyen san fil nan bi pou yo pataje ak distribye enfòmasyon ant aparèy yo konekte.

Pou plis enfòmasyon vizite:

Sonje ke lyen yo bay ak tout entansyon epi yo pa pou plezi. 😉

Anviwònman rezo a

  • Mwen rekòmande pou moun ki sèvi ak sistèm operasyon yo CentOS y openSUSE, dwe gide pa tèks la Konfigirasyon sèvè ak GNU / Linux, pa otè Joel Barrios Dueñas. Li difisil pou m 'ekri sijè sa yo ke nou pral fè fas ak pi ba a pou distribisyon yo Debian, CentOS ak openSUSE nan menm atik la, depi de dènye yo diferan de premye a espesyalman nan non, kote nan dosye konfigirasyon, sa yo, ak kèk lòt aspè filozofik ki gen rapò ak sijè a.

Sistèm operasyon ke nou itilize nan tout seri sa a gen zouti grafik pou konfigirasyon aparèy rezo diferan yo. Sepandan, pòs sa a pral konsantre sou lè l sèvi avèk konsole a lòd oswa tèminal.

Kòm nou te wè nan atik anvan yo, nan pifò ka yo nou configured koòdone nan rezo-oswa interfaces yo- pandan pwosesis la enstalasyon asire ke, yon fwa sistèm nan baz opere te enstale, òdinatè a gen yon koneksyon efikas nan nèt.

Konfigirasyon ki kòrèk la nan omwen koòdone nan rezo premye-prensipal- enpòtan anpil pou travay la ki vin apre nan la Desktop, estasyon, oswa sèvè ke nou ap aplike.

Nou pap itilize NetworkManager

Pou senplifye ekri atik sa a, konsantre atansyon sou konfigirasyon sèvè, epi fè li pi fasil pou li, nou pral asime sa pa gen okenn se sèvis yo ofri nan pake a ke yo te itilize rezo-manadjè. Sinon nou dwe egzekite aksyon sa yo:

Nan Debian

buzz @ sysadmin: ~ $ sudo systemctl sispann rezo-manager.service
buzz @ sysadmin: ~ $ sudo systemctl status network-manager.service
buzz @ sysadmin: ~ $ sudo systemctl enfim rezo-manager.service
buzz @ sysadmin: ~ $ sudo ifconfig

Si konfigirasyon an nan kat yo rezo ki depann sou sèvis la rezo-manadjè yo kòrèk, lè sa a nou ka kontinye travay. Sepandan, li an sante pou egzekite:

buzz @ sysadmin: ~ $ sudo ifdown eth0 && sudo ifup eth0

double tcheke ke tout bagay ap travay amann.

Sou CentOS

Nan liv la nan fòma PDF «Konfigirasyon sèvè ak GNU / Linux«, Jiyè 2016 edisyon, chapit 48.2.2 se dedye a sijè sa a nan sèvis yo NetworkManager. Mwen antisipe ke otè li yo, Joel Barrios Dueñas, pa renmen ditou - li konsidere li absid - itilize nan NetworkManager nan Servers.

Ethernet interfaces

Kòm yon règ jeneral, lè nou travay ak machin vityèl sou Qemu-KVM, sistèm nan fonksyone idantifye Ethernet interfaces ak non tankou etXkote a X reprezante yon valè nimerik. Premye koòdone Ethernet la idantifye kòm eth0, dezyèm lan kòm eth1, ak sou sa.

Pou sistèm opere Debian - ak dérivés - kouri sou machin fizik, notasyon ki anwo a se vre tou.

Si nou travay sou machin fizik ak sistèm operasyon yo CentOS y openSUSE, sistèm nan fonksyone idantifye yo kòm enoX. Se konsa, anpil resanblans ka rive ak machin vityèl -ak sistèm sa yo opere- sou hypervisors nan la VMware.

Nan machin vityèl ki te kreye nan sistèm operasyon an FreeBSD -ki se tou lojisyèl gratis- yo jeneralman idantifye kòm emX o vtnetX depann de si yo sou Qemu-KVM oswa sou VMware respektivman. Si yo fizik yo tipikman idantifye kòm emX.

Idantifye Ethernet interfaces

Pou idantifye tout interfaces rezo ki disponib sou òdinatè mwen an sysadmin.fromlinux.fan, nou egzekite:

buzz @ sysadmin: ~ $ sudo ifconfig -a
eth0 Link encap: Ethernet HWaddr 70: 54: d2: 19: ad: 65 inet addr: 10.10.10.1 Bcast: 10.10.10.255 Mask: 255.255.255.0 inet6 addr: fe80 :: 7254: d2ff: fe19: ad65 / 64 Dimansyon: Link ... lo Link encap: Lokal Loopback inet addr: 127.0.0.1 Mask: 255.0.0.0 inet6 addr: :: 1/128 Dimansyon: Host ... virbr0 Link encap: Ethernet HWaddr 52: 54: 00: c8: 35 : 5e inet addr: 192.168.10.1 Bcast: 192.168.10.255 Mask: 255.255.255.0 inet6 addr: fe80 :: 5054: ff: fec8: 355e / 64 Dimansyon: Link ... virbr0-nic Link encap: Ethernet HWaddr 52:54 : 00: c8: 35: 5e BROADCAST MULTICAST MTU: 1500 Metric: 1 ... vmnet8 Link encap: Ethernet HWaddr 00: 50: 56: c0: 00: 08 inet addr: 192.168.20.1 Bcast: 192.168.20.255 Mask: 255.255.255.0 .6 inet80 addr: fe250 :: 56: 0ff: fec8: 64/XNUMX Dimansyon: Link ...
  • Twa elips yo nan rezilta anvan yo vle di ke yo retounen pi plis enfòmasyon ke nou pa reflete pou konsève pou espas.

Kòm mwen te enstale sou sistèm operasyon Debian 8 "Jessie" de pwogram sipò machin vityèl, se sa ki, Qemu-KVM y VMware sèvè estasyon 10.0.6, lòd la retounen tout interfaces ki egziste deja.

  • Pou dosye a: lojisyèl prive VMware Workstation sèvè a 10.0.6 se yon kopi legal yo bay pa zanmi m 'ak kolèg El NeoZelandes, ki moun ki akeri li atravè entènèt la nan peyi natif natal li e li te bon ase yo voye l' bay mwen.

Ann wè ki enfòmasyon nou ka jwenn nan pwodiksyon anvan an:

  • eth0: Main rezo koòdone ak adrès IPv4 10.10.10.1. Adrès IPv6 la parèt tou.
  • lo: Loopback oswa lokal avèk IPv4 127.0.0.1 ak IPv6 -komen nan tout interfaces sa yo- :: 1/128.
  • virbr0: Bridge-kalite koòdone rezo -  BRidge avèk IPv4 192.168.10.1 ak adrès la MAC 52:54:00:c8:35:5e. Sa a koòdone vityèl se sa nou kreye ak configured nan la Virt-Manadjè nan Qemu-KVM kòm yon rezo «default»Nan kalite NAT la.
  • virbr0-nic: Rezo koòdone ki kreye a Qemu-KVM, nan kalite Anonim Bridge- Anonim Bridge ak menm adrès la MAC 52:54:00:c8:35:5e ki virbr0. Li pa gen okenn adrès IP asiyen.
  • vmnet8: Kalite koòdone Rezo Nat configuré nan la VMware Virtual Rezo Editè.

El VMware sèvè estasyon via li Virtual Rezo Editè, configured yon fason diferan Pon yo ke ou kreye ak chak nan interfaces fizik yo nan Lame a - Lame. Èske jagon yo itilize nan atik anvan yo?.

Yon lòt aplikasyon - pa sèlman oswa dènye a - jwenn enfòmasyon sou rezo interfaces se lshw - Lis Materyèl. lshw se yon zouti ki ekstrè enfòmasyon detaye sou konfigirasyon machin lan. Si nou kouri nan yon konsole:

buzz @ sysadmin: ~ $ aptitude search lshw
p lshw - enfòmasyon sou konfigirasyon kenkayri  
p lshw-gtk - enfòmasyon grafik sou konfigirasyon kenkayri

Nou sonje ke li menm gen koòdone grafik li yo ke nou kite pou ou pou w teste. Se pou yo enstale mòd nan konsole epi kouri pwochen:

buzz @ sysadmin: ~ $ sudo lshw -klas rezo a
[sudo] modpas pou Buzz:
  * -rezo               
       deskripsyon: Ethernet koòdone pwodwi: 82579V Gigabit Rezo Koneksyon machann: Intel Kòporasyon fizik id: 19 otobis enfòmasyon: pci @ 0000: 00: 19.0 non lojik: eth0 vèsyon: 05 seri: 70: 54: d2: 19: anons: 65 gwosè: 100Mbit / s kapasite: 1Gbit / s lajè: 32 Bits revèy: 33MHz kapasite: pm msi bus_master ...
  * -rezo andikape
       deskripsyon: Ethernet koòdone fizik id: 1 non lojik: virbr0-nic seri: 52: 54: 00: c8: 35: 5e gwosè: 10Mbit / s kapasite: ethernet fizik

Ann jere non lojik interfaces yo

Nan kèk okazyon, sitou lè nou chanje yon kat rezo fizik pou nenpòt ki rezon, nou obsève ke nimewo a X ki idantifye koòdone a ogmante pa 1 epi nou sèlman remake li lè nou kouri ifconfig -a, ant la situación sak pase aprè chanjman an. Li ka rive tou lè nou retire yon koòdone rezo vityèl pou kèlkeswa rezon an, epi ajoute yon lòt ankò.

Pi wo a ka anmèdan lè nou te configuré ak lye - mare nan youn oswa plis sèvis, yon sèten non koòdone lojik, se pou li eth0, yen1 o em0. Bagay ki pi inoporten se ke li prèske toujou k ap pase lontan apre-ane petèt- soti nan konfigirasyon inisyal la. Lè sa a, nouvo interfaces parèt ak non tankou eth1,eth2, yen2, em1, elatriye, ak kèk sèvis sispann travay byen. Moun ki te pase nan menm jan an sitiyasyon Ou konnen sa mwen vle di 😉

Non lojik interfaces rezo yo nan Debian - ak kèk nan dérivés yo - ka jwenn nan dosye a /etc/udev/rules.d/70-persistent-net.rules. Nan CentOS 7 li nan dosye a /etc/udev/rules.d/90-eno-fix.rules, Lè nou konsidere ke nan vèsyon anvan li yo li se dosye a menm jan ak nan Debian.

Nan DebianSi ou vle chanje non ki lojik nan yon koòdone rezo patikilye, jwenn liy ki koresponn ak adrès li yo MAC ak modifye valè a NON = ethX pa kèlkeswa valè non lojik ou bezwen. Pou chanjman yo reyisi, ou dwe rekòmanse òdinatè w lan.

Pou CentOS 7, gade travay la «Konfigirasyon sèvè ak GNU / Linux»Pa Joel Barrios Dueñas, kote yo bay yon metòd detaye.

  • Ki enpòtan: Nan nenpòt ka,Fè atansyon! Avèk sèvis la NetworkManager nan ka ou ap manyen koneksyon.

Modifye paramèt interfaces rezo yo

Nan Debian, si nou vle modifye paramèt yo nan yon kat rezo pou tout tan, nou dwe modifye dosye a / elatriye / rezo / interfaces jan diskite anba a.

Pou konnen an detay -e plis- tout opsyon ke ou ka itilize konsilte moun interfaces. Nou rekòmande tou li dokiman ki egziste deja nan katab la:

buzz @ sysadmin: ~ $ ls -l / usr / share / doc / ifupdown /
total 44 drwxr-xr-x 2 rasin rasin 4096 7 Out 2016 kontrib
drwxr-xr-x 2 rasin rasin 4096 7 Out 2016 egzanp
-rw-r - r-- 1 rasin rasin 976 21 jen 2012 copyright -rw-r - r-- 1 rasin rasin 18243 13 2015 Mas 1 changelog.gz -rw-r - r-- 297 rasin rasin 21 Jun 2012 1 NEWS.Debian.gz -rw-r - r-- 454 rasin rasin 29 Nov 2014 1 README -rw-r - r-- 946 rasin rasin 21 Jun 2012 XNUMX TOUT

Pwogram ettool

Atravè pwogram nan ettool Nou ka konsilte, lis ak modifye paramèt yo nan yon kat rezo tankou vitès koneksyon, negosyasyon otomatik, sòm tcheke soti nan chaj - tcheke sòm dechaje, elatriye Li disponib nan depo yo nan prèske tout distribisyon yo.

buzz @ sysadmin: ~ $ sudo aptitude enstale ethtool
[sudo] modpas pou Buzz:

buzz @ sysadmin: ~ $ sudo ethtool eth0
Anviwònman pou eth0: Sipò pou pò: [TP] Sipòte mòd lyen: 10baseT / mwatye 10baseT / konplè 100baseT / mwatye 100baseT / konplè 1000baseT / konplè Sipò pou pran yon poz ankadreman itilize: Non Sipòte oto-negosyasyon: Wi Pibliye mòd lyen: 10baseT / mwatye 10baseT / Full 100baseT / Half 100baseT / Full 1000baseT / Full Advertised pran yon poz ankadreman itilize: Non piblisite oto-negosyasyon: Wi Vitès: 100Mb / s Duplex: Full Port: Twisted Pè PHYAD: 1 transceiver: entèn Auto-negosyasyon: sou MDI-X: sou (oto) Sipòte reveye-sou: pumbg reveye-sou: g Kouran mesaj nivo: 0x00000007 (7) drv sond lyen Lyen detekte: wi

Chanjman ke nou fè nan zouti sa a se tanporè epi yo pral pèdi nan rekòmanse nan pwochen nan òdinatè a. Si nou bezwen modifikasyon pèmanan ki fèt nan ettool, nou dwe ajoute nan dosye a / elatriye / rezo / interfaces yon direktiv «pre leve"Oswa" anvan ou leve koòdone nan "jan sa a:

oto eth1
iface eth1 entènèt dhcp
pre-up / sbin / ethtool -s eth1 vitès 1000 duplex plen

Se konsa, kat rezo a eth1 ki jwenn adrès IP li yo soti nan yon sèvè DHCP, se pou tout tan modifye nan travay nan yon vitès nan 1000 Mb / s nan mòd Full Duplex.

  • Metòd ki anwo la a valab tou pou kat ak IP estatik.

Adrès IP

Nou pral wè anba a ki jan yo configured adrès la IP nan ekipman an, osi byen ke pòtay la - Gateway pa default, nesesè pou kominikasyon ak rès la nan rezo lokal la ak dirèkteman ak entènèt nan su Gateway.

  • Lè nou ekri "dirèkteman»Nou al gade nan ka yo nan rezo SME nan ki aksè entènèt pèmèt san yo pa itilize nan yon sèvè Proxy, ki li la pa rekòmande, byenke gen yon pwisan Firewall sou òdinatè nan tèt li ki travay kòm Gateway. Lè vire ou vini nou pral manyen sou sijè a Proxy.

Tanporè adrese

Sèvi ak kòmandman estanda nan nenpòt distribisyon Linux tankou ip, ifconfig ak wout, nou ka tanporèman configured yon koòdone rezo jan nou pral wè anba a.

Pou asiyen yon adrès IP ak mask subnet li yo ak Lè sa a, tcheke operasyon an, se pou yo egzekite:

buzz @ sysadmin: ~ $ sudo ifconfig eth0 172.16.10.2 netmask 255.255.0.0
buzz @ sysadmin: ~ $ sudo ifconfig
eth0 Link encap: Ethernet HWaddr 70: 54: d2: 19: ad: 65 inet addr: 172.16.10.2 Bcast: 172.16.255.255 Mask: 255.255.0.0 inet6 addr: fe80 :: 7254: d2ff: fe19: ad65 / 64 Dimansyon: Link UP EMISYON KOURI MULTICAST MTU: 1500 Metrik: 1 RX pake: 0 erè: 0 tonbe: 0 depase: 0 ankadreman: 0 TX pake: 659 erè: 0 tonbe: 0 depase: 0 konpayi asirans: 0 kolizyon: 0 tchèk: 1000 RX bytes: 0 (0.0 B) TX bytes: 115601 (112.8 KiB) entèwonp: 20 memwa: fe600000-fe620000

Nou jis tanporèman asiyen kat la eth0 adrès IP estatik 172.16.10.2 ak mask subnet 255.255.0.0 ki fè pati yon Rezo entènèt Prive Gwoup «B».

  • Remake byen ke nou te modifye konfigirasyon nan rezo koòdone eth0 nan sysadmin.fromlinux.fan òdinatè a, ki te deja gen IP 10.10.10.1 la/255.255.255.0 ki fè pati yon Gwoup «A» Rezo Entènèt Prive, byenke li ka sèlman òganize 254 òdinatè dapre mask sou rezo li yo.

Pou konfigirasyon an Gateway pa default ak Lè sa a, tcheke operasyon an kite a egzekite:

buzz @ sysadmin: ~ $ sudo route ajoute default gw 172.16.10.1 eth0

buzz @ sysadmin: ~ $ sudo route -n
Kernel IP routage tab Destinasyon Gateway Genmask Drapo metrik Ref Sèvi ak Iface 0.0.0.0 172.16.10.1 0.0.0.0 UG 0 0 0 eth0 0.0.0.0 172.16.10.1 0.0.0.0 UG 1024 0 0 eth0 172.16.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet8 192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 virbr0

Nou jis asiyen tanporèman Gateway la 172.16.10.1 koòdone eth0 172.16.10.2, pandan ke lòt interfaces yo kenbe valè anvan yo.

Pou retire tout anviwònman yo nan kat rezo a, kite a kouri:

buzz @ sysadmin: ~ $ sudo ip addr flush eth0

buzz @ sysadmin: ~ $ sudo ifconfig
eth0 Link encap: Ethernet HWaddr 70: 54: d2: 19: anons: 65 UP emisyon KOURI MULTICAST MTU: 1500 Metrik: 1 RX pake: 0 erè: 0 tonbe: 0 depase: 0 ankadreman: 0 TX pake: 718 erè: 0 tonbe: 0 depase: 0 konpayi asirans: 0 kolizyon: 0 chqueuelen: 1000 RX bytes: 0 (0.0 B) TX bytes: 125388 (122.4 KiB) Entèwonp: 20 memwa: fe600000-fe620000

buzz @ sysadmin: ~ $ sudo route -n
Kernel IP routage tab Destinasyon Gateway Genmask Drapo metrik Ref Sèvi ak Iface 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet8 192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 virbr0
  • Ann pran yon bon gade, paske nou retire tout konfigirasyon rezo anvan yo menm yon sèl ki te deklare nan dosye / etc / network / interfaces yo!.

Pou retounen mond lan nan jan li te ye anvan nou ka rekòmanse òdinatè a. Si nou pa vle sispann travay, an nou kouri:

buzz @ sysadmin: ~ $ sudo ifconfig eth0 10.10.10.1 netmask 255.255.255.0

buzz @ sysadmin: ~ $ sudo ifconfig eth0
eth0 Link encap: Ethernet HWaddr 70: 54: d2: 19: ad: 65 inet addr: 10.10.10.1 Bcast: 10.10.10.255 Mask: 255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU: 1500 Metric: 1 RX paquets: 0 erè: 0 tonbe: 0 depase: 0 ankadreman: 0 TX pake: 729 erè: 0 tonbe: 0 depase: 0 konpayi asirans: 0 kolizyon: 0 txqueuelen: 1000 RX bytes: 0 (0.0 B) TX bytes: 129009 (125.9 KiB) Entèwonp: 20 Memwa: fe600000-fe620000

buzz @ sysadmin: ~ $ sudo route -n
Kernel IP routage tab Destinasyon Gateway Genmask Drapo metrik Ref Sèvi ak Iface 10.10.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet8 192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 virbr0

e konsa nou retounen nan konfigirasyon orijinal la.

Tanporè adrese lè l sèvi avèk lòd la ip

Nan anpil okazyon nou deplase avèk yon laptop - Laptop nan yon lòt rezo SME ki mande sèvis nou yo oswa èd epi nou pa vle modifye konfigirasyon jeneral la nan koòdone rezo li yo. Pou reyalize sa nou ka itilize lòd la ip.

Lòd la ip enstale ak pake iproute, oswa iproute2 depann sou distribisyon an ak vèsyon. Nan Debian 6 "Peze" -nan opinyon trè pèsonèl nou an- paj yo lòd nonm ip yo te pi plis eksplisit pase pou egzanp, Wheezy ak Jessie. ip si li kontinye ap itilize yo montre, oswa manipile routage - routage, aparèy, règleman routage ak tinèl.

Ou ka tcheke paj sa yo man pou vèsyon an enstale lè l sèvi avèk nonm ip.

Mwen te sèlman itilize li pou asiyen yon lòt adrès IP ki koresponn ak yon lòt konpayi SMB LAN subnet. Egzanp, kite a asiyen adrès la IP 192.168.1.250 nan adisyon a yon sèl la ou deja genyen epi ki se la 10.10.10.1 nan kat rezo òdinatè mwen an:

buzz @ sysadmin: ~ $ ip addr montre eth0
2: eth0: mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link / ether 70: 54: d2: 19: ad: 65 brd ff: ff: ff: ff: ff: ff
    inet 10.10.10.1/24 brd 10.10.10.255 dimansyon eth0 mondyal
       valid_lft pou tout tan

buzz @ sysadmin: ~ $ sudo ip addr ajoute 192.168.1.250/24 emisyon 192.168.1.255 dev eth0

buzz @ sysadmin: ~ $ ip addr montre eth0
2: eth0: mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link / ether 70: 54: d2: 19: ad: 65 brd ff: ff: ff: ff: ff: ff
    inet 10.10.10.1/24 brd 10.10.10.255 dimansyon eth0 mondyal
       valid_lft pou tout tan
    inet 192.168.1.250/24 brd 192.168.1.255 dimansyon eth0 mondyal
       valid_lft pou tout tan

Malgre ke pwodiksyon an nan lòd la reflete ke chanjman an valab pou tout tan

valid_lft pou tout tan

sa pa reyèlman rive, ki nou ka tcheke si nou enfim epi imedyatman apre pèmèt koòdone nan kesyon lè l sèvi avèk kòmandman yo ifdow eth0 && ifup eth0. Si nou pa vle rekòmanse koòdone a epi retounen nan eth0 nan eta inisyal li yo, nou egzekite:

buzz @ sysadmin: ~ $ sudo ip addr del 192.168.1.250/24 emisyon 192.168.1.255 dev eth0
buzz @ sysadmin: ~ $ ip addr montre eth0

Pou konnen kòmandman yo ke pake a enstale iproute2 Ann kouri:

buzz @ sysadmin: ~ $ sudo dpkg -L iproute2 | grep / bin
buzz @ sysadmin: ~ $ sudo dpkg -L iproute2 | grep / sbin

Dinamik Adrese

Si nou vle yon aparèy jwenn yon adrès IP dinamik, nou dwe configured koòdone rezo li yo pou ke li jwenn li atravè la dhclient. Nou jis bezwen deklare nan dosye a / elatriye / rezo / interfaces liy sa yo pou ki koòdone:

oto eth0
iface etho entènèt dhcp

Si pandan pwosesis enstalasyon an li te deside ke kat rezo a jwenn yon IP dinamik, etap anvan an pa nesesè paske li dwe kòrèkteman configuré pou li lwe yon IP ki soti nan sèvè DHCP ki egziste deja nan Rezo SME la.

Si se ke nou chanje soti nan yon IP estatik nan yon sèl dinamik, oswa ke nou ajoute yon nouvo koòdone epi ou vle jwenn yon IP dinamik, yo ki ap pèmèt ki koòdone nou egzekite

buzz @ sysadmin: ~ $ sudo ifup eth0

kòmandman ki nan ka sa a enstwi pwogram nan dhclient kòmanse pwosesis DHCP la. Enfim koòdone nan nou egzekite

buzz @ sysadmin: ~ $ sudo ifdown eth0

lòd ki kòmanse pwosesis la lage - divilge konfigirasyon lè l sèvi avèk dkp ak fèmen koòdone nan rezo.

Kouri nonm dhclient pou plis enfòmasyon sou pwogram kliyan DHCP la.

Adrès estatik

Nou te wè nan anpil atik anvan ki jan yo configured yon IP estatik sou yon koòdone rezo. Dosye konfigirasyon prensipal la se / elatriye / rezo / interfaces. Egzanp:

buzz @ sysadmin: ~ $ chat / elatriye / rezo / interfaces
# Fichye sa a dekri interfaces rezo ki disponib sou sistèm ou an # ak kouman yo aktive yo. Pou plis enfòmasyon, gade interfaces (5). # Entèfas rezo loopback la otorize si li rete an loopback # Entèfas rezo prensipal la pèmèt-hotplug eth0
iface eth0 inet estatik
    adrès 10.10.10.1/24 netmask 255.255.255.0 rezo 10.10.10.0 emisyon 10.10.10.255 pòtay 10.10.10.101 # dns- * opsyon yo aplike pa pake a # resolvconf, si enstale dns-nameservers 192.168.10.5 dns-rechèch nan linux.fan

Paramèt yo konfigirasyon rezo koòdone eth0 soti nan dosye ki anwo a endike:

  • pèmèt-hotplug eth0: Sinonim nan "oto»Epi«pèmèt-oto«. Liy ki endike ke koòdone fizik la eth0 dwe leve - up otomatikman pa divès subsystems pandan demaraj ekipman yo. Tipikman pa ifup
  • iface eth0 inet estatik: liy ki endike ke koòdone a - iface eth0 dwe configuré pou yon rezo TCP / IP IPv4 statikman-fiks IP- epi yo pa dinamik, tankou nan ka a nan adrès dinamik ak liy lan iface eth0 entènèt dhcp
  • adrès 10.10.10.1: asiyen IPv4 10.10.10.1 nan koòdone la
  • netmask 255.255.255.0- Mas subnet pou yon tipik Gwoup "C" LAN ki rive jiska 254 òdinatè. Sinonim ki deklare adrès 10.10.10.1/24 nan liy anvan an
  • rezo: subnet kote adrès la asiyen estatik ki dwe
  • difizyon: Emisyon oswa piblisite IP
  • Gateway: pòtay pou tipikman konekte sou entènèt la
  • dns-nameservers- Sèvè DNS adrès IP si pakè a enstale rezolisyon konf ki pa ta dwe konfonn ak dosye a /etc/resolv.conf - oswa rezoud
  • dns-rechèch: domèn rechèch default nan demann dns

Sa ki nan dosye ki anwo a ka senplifye nan:

buzz @ sysadmin: ~ $ chat / elatriye / rezo / interfaces
oto lo iface lo inet loopback

allow-hotplug eth0 iface eth0 inet static address 10.10.10.1/24

buzz @ sysadmin: ~ $ ip addr montre eth0
2: eth0: mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link / ether 70: 54: d2: 19: ad: 65 brd ff: ff: ff: ff: ff: ff inet 10.10.10.1/24 brd 10.10.10.255 scope global eth0 valid_lft pou tout tan

Tout lòt paramèt yo pral pran valè yo default, san yo pa bliye valè yo ke nou te deklare nan dosye a /etc/resolv.conf al NON gen pake a enstale rezolisyon konf.

Bridge - Bridge Koneksyon

Pou fè yon pon - Bridge ou bezwen enstale pake a pon-utils:

buzz @ sysadmin: ~ $ sudo aptitude enstale bridge-utils

Pon yo lajman itilize nan Virtualization. Ann di nou gen yon sèvè HP Proliant ML 350 Gen 8 oswa Gen 9 sèvè ak 4 interfaces rezo. Nou ka kite youn nan li yo kominike dirèkteman ak Lame a - Lame ki sipòte machin vityèl. Avèk twa ki rete yo nou ka fè yon pon anonim -san yo pa asiyen okenn adrès IP- epi konekte machin yo vityèl nan ki pon sa yo ke yo ka jwenn aksè nan SME LAN la, machin sa yo vityèl gen adrès IP estatik oswa dinamik.

Pwent trè itil sa a te ban m 'pa zanmi m' ak kòlèg li Edward Claus. Epitou, nan dosye a / usr / pataje / doc / ifupdown / egzanp / pon nou pral jwenn yon script - script sou kòman yo pon interfaces rezo miltip.

buzz @ host: ~ $ sudo nano / elatriye / rezo / interfaces
oto lo iface lo inet loopback allow-hotplug eth0 iface eth0 inet static address 192.168.10.27 iface eth1 inet manual iface eth2 inet manual iface eth3 inet manual # Bridge Anonymous auto br0 iface br0 inet manual bridge_ports eth1 eth2 eth3

Rezime

Sijè a nan telekominikasyon se difisil ak mande pou yon anpil nan etid ak pratik. Sysadmin bezwen konnen esansyèl yo. Atik sa a se jis yon Pwen minimòm antre. Pa plis.

Nou pa te manyen - epi yo pa pral manyen - Modèl OSI «Louvri sistèm interconnexion»Ki se modèl referans pou pwotokòl rezo ak achitekti kouch ki te kreye an 1980 pa Organizationganizasyon Entènasyonal pou normalizasyon«ISO".

Desann nan aspè yo teyorik nan Modèl OSI, prèske ekivalan a desann nan Deep Web la oswa Deep Web ... omwen pou mwen ke mwen pa yon Pirataj.

Pwochen livrezon

Entwodiksyon nan sèvis la Otantifikasyon


Kontni an nan atik la respekte prensip nou yo nan etik editoryal. Pou rapòte yon erè klike sou isit la.

5 kòmantè, kite ou

Kite kòmantè ou

Adrès imèl ou pa pral dwe pibliye. Jaden obligatwa yo make ak *

*

*

  1. Responsab pou done yo: Miguel Ángel Gatón
  2. Objektif done yo: Kontwòl SPAM, jesyon kòmantè.
  3. Lejitimasyon: konsantman ou
  4. Kominikasyon nan done yo: done yo pa pral kominike bay twazyèm pati eksepte pa obligasyon legal.
  5. Done depo: baz done anime pa rezo Occentus (Inyon Ewopeyen)
  6. Dwa: Nenpòt ki lè ou ka limite, refè ak efase enfòmasyon ou yo.

  1.   Zodiac Carburus diro

    Lòd la ip Mwen te itilize li tankou ou, Fico, nan anpil okazyon e li te sèvi kòm yon liy sekou. Ou sèlman te ekri sou rezo prive ki rezève pou rezo biznis yo. Twò move yon atik konsa "sou la men" oswa manyèl ak vizite pa anpil pa gen plis kòmantè.

  2.   Zodiac Carburus diro

    Mwen detekte yon omisyon sou pati ou, Fico. Nan deklarasyon pon an li di:
    iface br0 inet manyèl

    Kòm ou konnen, ak liy sa a sèl lè rekòmanse pon an pa otomatikman leve. Ta dwe di:

    oto br0
    iface bro inet manyèl
    bridge_ports eth1 eth2 eth3

    Pa dekwa. 🙂

  3.   Federico diro

    Bonjou zodiac.
    Ou kòm toujou li posts mwen an pwofondè.
    Mwen pral gen ladan sijè a nan rezo prive nan premye atik la nan Samba 4. Ak repons lan se wi, mwen bliye ekri oto br0 nan konmansman an nan konfigirasyon pon an. Kite wè si Luigys la chè, administratè sit, modifye post la.
    Mèsi anpil pou tan ou, Zodiac.

  4.   Ado Elo diro

    Mwen renmen li sa yo kalite tutoryèl sou RSS mwen an. Mwen te li yo pou yon tan long e mwen te tonbe ke yo tankou chapit. Mwen te di ... Mèsi, mwen li ou

  5.   Federico diro

    Oke, kontinye jwi lekti, Ado Ello. Cheers!