د شبکې تشکیلات او اداره - د SME شبکې

سلام ملګرو او ملګرو!

د لړۍ عمومي شاخصونه: د SMEs لپاره د کمپیوټر شبکې: پیژندنه

موږ لاهم هغه مضمون ته مقاله نه ده وقف کړې چې د دې مقالې سرلیک رامینځته کوي. او نه مو کوم نظر په دې اړه د لیکلو غوښتنه کړې. موږ دا درک کړه چې دا ټولو ته معلوم دی او شاید همدا لامل و چې موږ تر نن ورځې پورې له پامه غورځولي. په هرصورت ، موږ به د هغې په اړه یو لنډ پوسټ ولیکو څوک چې د موضوع په اړه تازه کولو یا زده کولو ته اړتیا لري.

شبکه: عملي تعریف

د عملي موخو لپارهیو جال - شبکه دا دوه یا ډیر شبکې وسیلې لري لکه کمپیوټرې ، سرورونه ، پرنټرونه ، ګرځنده تلیفونونه ، یا نور د شبکې تجهیزات ، چې د فزیکي کیبلونو یا بېسیم لینکونو لخوا د وصل شوي وسیلو ترمنځ د معلوماتو شریکولو او توزیع لپاره تړل شوي دي.

د نورو معلوماتو لپاره لیدنه وکړئ:

په یاد ولرئ چې لینکونه په بشپړ نیت سره ورکړل شوي دي نه د خوښۍ لپاره. 😉

د شبکې امستنې

  • زه هغوی ته وړاندیز کوم چې عملیاتي سیسټمونه کاروي CentOS y پرانیستې، د متن لخوا لارښود شئ د GNU / لینکس سره د سرور ترتیب، د لیکوال جویل بیریوس دیوداس لخوا. زما لپاره دا ستونزمن دي چې هغه موضوعات ولیکم چې موږ به یې په ورته مقاله کې د دبیان ، سینټوس او اوپن ایس یو ایس توزیعاتو لپاره لاندې سره معامله وکړو ، ځکه چې وروستي دوه یې له لومړي سره توپیر لري ، په ځانګړي توګه نومونو کې ، د ترتیب کولو فایلونو موقعیت ، د دوی مینځپانګه ، او ځینې نور اړخونه د موضوع اړوند فلسفي.

عملیاتي سیسټمونه چې موږ یې پدې لړ کې کاروو د مختلف شبکې وسیلو ترتیب کولو لپاره ګرافیکي اوزار لري. په هرصورت ، دا پوسټ به د قوماندې کنسول یا ترمینل کارولو باندې تمرکز وکړي.

لکه څنګه چې موږ په تیرو مقالو کې ولیدل ، په ډیرو مواردو کې موږ د شبکې انٹرفیس - یا انٹرفیسونه تنظیم کوو - د نصبولو پروسې په جریان کې ډاډ ترلاسه کولو لپاره چې یوځل د بیس عملیاتي سیسټم نصب شو ، کمپیوټر یو موثره اړیکه لري جال.

لږترلږه د لومړي شبکې انٹرفیس - میلان سم تنظیم کول د وروستي کار لپاره مهم دی ډیسکټاپ ، ورک سټيشناو یا سرور چې موږ پلي کوو.

موږ به د شبکې مینیجر ونه کاروو

د دې مقالې لیکل اسانه کولو لپاره ، د سرور ترتیباتو ته پاملرنه وکړئ ، او لوستل یې اسانه کړئ ، موږ به دا فرض کړو نه د کڅوړې لخوا چمتو شوي خدمت کارول کیږي د شبکې مدیر. که نه نو موږ باید لاندې اعمال ترسره کړو:

په دیبیان کې

buzz @ sysadmin: $ $ sudo systemctl د شبکې مینیجر - مدیر
buzz @ sysadmin: ~ $ sudo systemctl دریځ د شبکې - مدیر. خدمت
buzz @ sysadmin: $ $ sudo systemctl د شبکې - مدیر. خدمت غیر فعال کوي
buzz @ sysadmin: ~ do sudo ifconfig

که چیرې د شبکې کارتونو ترتیب کول چې په خدمت پورې تړاو لري د شبکې مدیر سم دي ، بیا موږ کار ته دوام ورکولی شو. په هرصورت ، دا اعدام کول صحي دي:

buzz @ sysadmin: do $ sudo ifdown eth0 && sudo ifup eth0

دوه چک کول چې هرڅه سم کار کوي.

په CentOS کې

په کتاب کې د PDF ب formatه «د GNU / لینکس سره د سرور ترتیب«، د جوالی 2016 48.2.2.. ګ ،ه ، څپرکي XNUMX د خدمت موضوع ته وقف شوی د شبکې مدیر. زه وړاندوینه کوم چې د دې لیکوال جویل بیریوس ډیوډیاس هیڅ نه خوښوي - هغه دا بې بنسټه ګ --ي - کارول د شبکې مدیر په سرورونو کې.

ایترنیټ برسیر

د عمومي قاعدې په توګه ، کله چې موږ د مجازی ماشینونو سره کار کوو Qemu-KVM، عامل سیسټم د ایترنیټ انٹرفیسونه د نومونو سره ورته پیژني اخالقي، چیرې چې X شمېرې ارزښت څرګندوي. لومړی ایترنیټ انٹرفیس د E0 په توګه پیژندل شوی ، دوهم د E1 په توګه ، او داسې نور.

که چیرې دا دبیان عملیاتي سیسټمونو په اړه وي - او مشتقونه - په فزیکي ماشینونو چلیږي ، نو پورتنۍ یادداشت هم سمه ده

که موږ د عامل سیسټمونو سره فزیکي ماشین کار وکړو CentOS y پرانیستې، چليز غونډال دوی هغه په ​​ګوته کوي enoX. د ورته مجازی ماشینونو سره خورا ورته ورته پیښ کیدی شي - د دې عملیاتي سیسټمونو سره - د VMware.

د عامل سیسټم څخه رامینځته شوي مجازی ماشینونو کې FreeBSD - کوم چې وړیا سافټویر هم دی - په عمومي ډول پیژندل شوي ایم ایکس o vtnetX پدې پورې اړه لري چې ایا دا په ترتیب سره په Qemu-KVM یا VMware کې دي. که دوی فزیکي وي دوی عموما ورته پیژندل شوي ایم ایکس.

د ایترنیټ انٹرفیسونه وپیژنئ

زما په کمپیوټر کې د ټولو موجود شبکې انٹرفیسونو پیژندلو لپاره sysadmin.fromlinux.fan، موږ اعدام کوو:

buzz @ sysadmin: ~ do sudo ifconfig -a
د E0 لینک کوپټ: ایترنیټ HWaddr 70: 54: d2: 19: ad: 65 inet addr: 10.10.10.1 Bcast: 10.10.10.255 ماسک: 255.255.255.0 inet6 ایډر: fe80 :: 7254: d2ff: fe19: ad65 / 64 ګopeه: لینک ... د لینک لینک کوپټ: ځایی لوپ بیک انټ ایډر: 127.0.0.1 ماسک: 255.0.0.0 inet6 اډر: :: 1/128 ګopeه: کوربه ... ویریبر0 لینک کوپټ: ایترنیټ HWaddr 52: 54: 00: c8: 35 : 5e inet اضافه کونکی: 192.168.10.1 وخت: 192.168.10.255 ماسک: 255.255.255.0 inet6 ایډر: fe80 :: 5054: ff: fec8: 355e / 64 سکوپ: لینک ... ویروبر0-نیک لینک کوپ: ایترنیټ HWaddr 52:54 : 00: c8: 35: 5e بروډکاسټ ملټيکاسټ MTU: 1500 میټریک: 1 ... vmnet8 لینک encap: ایترنیټ HWaddr 00: 50: 56: c0: 00: 08 inet ایډر: 192.168.20.1 خبر: 192.168.20.255 ماسک: 255.255.255.0 .6 inet80 اضافه کونکی: fe250 :: 56: 0ff: fec8: 64/XNUMX ګopeه: لینک ...
  • په تیرو پایلو کې درې بیضوي معنی دا ده چې ډیر نور معلومات بیرته راستانه شوي چې موږ یې د ځای خوندي کولو منعکس نه کوو.

لکه څنګه چې ما دبیان 8 عملیاتي سیسټم "جیسسي" دوه مجازی ماشین مالتړ برنامې نصب کړی ، دا دی ، Qemu-KVM y د VMware ورک سټیشن سرور 10.0.6، کمانډ ټول موجود انٹرفیسونه راولي.

  • د ریکارډ لپاره: د شخصي سافټویر VMware ورک سټیشن سرور 10.0.6 یو قانوني کاپي دی چې زما د ملګري او همکار ال نوزیلینډز لخوا ورکړل شوی و ، څوک چې دا په خپل پلرني هیواد کې د انټرنیټ له لارې ترلاسه کړی او دومره مهربان و چې ما ته یې واستوي..

راځئ وګورو چې له تیرو محصول څخه کوم معلومات ترلاسه کولی شو:

  • ایتکسینکس: د IPv4 پته سره د اصلي شبکې انٹرفیس 10.10.10.1. د IPv6 پته هم ښودل شوې.
  • lo: لوپ بیک یا د محلي د IPv4 سره 127.0.0.1 او IPv6 - دې ټولو انٹرفیسونو ته- :: 1/128.
  • ویروس 0: د پله د ډول شبکې انٹرفیس -  Bوپوښل د IPv4 سره 192.168.10.1 او پته سره MAC 52:54:00:c8:35:5e. دا مجازی انٹرفیس هغه څه دی چې موږ یې د له لارې تنظیم او تنظیم کوو ویرت - مدیر د شبکې په توګه د Qemu-KVM «تلوالهNAT د NAT ډول.
  • virbr0-nic: د شبکې انٹرفیس چې Qemu-KVM، ب Anه نامعلوم پل- Anonymous پل او د ورته پته سره MAC 52:54:00:c8:35:5e چې ویروس 0. دا د IP ټاکل شوی پته نلري.
  • vmnet8د جال جال ډول NAT کې شکل بندي شوی VMware د مجازی جال مدیر.

El د VMware ورک سټیشن سرور د هغه له لارې د مجازی جال مدیر، پلونه تنظیموي کوم چې تاسو د کوربه هر فزیکي انټرنیټ سره په جلا ډول جوړ کړئ - کوربه. ایا جرګن په کې کارول شوی تیرې مقالې?.

یو بل غوښتنلیک - نه یوازې او نه هم وروستنی - د شبکې انٹرفیسونو په اړه معلومات ترلاسه کول دي lshw - د لیست هارډویر. lshw یوه وسیله ده چې د ماشین تنظیم کولو په اړه مفصل معلومات استخراجوي. که موږ په کنسول کې چلوو:

buzz @ sysadmin: pt pt د مطلوب لټون lshw
p lshw - د هارډویر ترتیباتو په اړه معلومات  
p lshw-gtk - د هارډویر ترتیباتو په اړه ګرافیکي معلومات

موږ یادونه کوو چې دا حتی خپل ګرافیکي انٹرفیس لري کوم چې موږ ستاسو د ازموینې لپاره پریږدو. راځئ چې د کنسول حالت ولګوو او بیا پرمخ لاړ شو:

buzz @ sysadmin: ~ do sudo lshw -class شبکه
[sudo] د buzz لپاره رمز:
  * - شبکه               
       توضیح: د ایترنیټ انٹرفیس محصول: 82579V د ګیګابایټ شبکې ارتباط پلورونکی: د انټل کارپوریشن فزیکي ID: 19 د بس معلومات: pci @ 0000: 00: 19.0 منطقي نوم: ایټ0 نسخه: 05 سریال: 70: 54: d2: 19: اعلان: 65 اندازه: 100Mbit / s ظرفیت: 1Gbit / s پلنوالی: 32 بټس ساعت: د 33MHz وړتیاوې: د ماښام msi bus_master ...
  * - ورک ورک شوی
       توضیحات: د ایترنیټ انٹرفیس فزیکي ID: 1 منطقي نوم: virbr0-nic سریال: 52: 54: 00: c8: 35: 5e اندازه: 10Mbit / s وړتیاوې: ایترنیټ فزیکي

راځئ چې د انٹرفیسونو منطقي نومونه اداره کړو

په ځینو وختونو کې ، په ځانګړي توګه کله چې موږ د کوم دلیل لپاره د فزیکي شبکې کارت بدل کړو ، موږ دا ګورو چې شمیره X کوم چې انٹرفیس 1 لخوا ډیروالی په ګوته کوي او موږ یې یوازې هغه مهال ګورو چې موږ ځغلو ifconfig -aتر منځ la وضعیت د بدلون نه وروسته څه پیښ شول. دا هم پیښ کیدی شي کله چې موږ د هر دلیل لپاره د مجازی شبکې انٹرفیس لرې کړو ، او بیا یو بل اضافه کړو.

پورته کیدی شي ناراض وي کله چې موږ تنظیم او اړیکه ونیسو - قيدوي یو یا ډیرو خدماتو ته ، د یو ځانګړي منطقي نوم نوم ، دا وي ایتکسینکس, eno1 o em0. ترټولو بې ګټې شیان دا دی چې دا تقریبا تل د لومړني ترتیب څخه خورا وروسته ډیریږي. بیا نوي انٹرفیسونه لکه نومونو سره څرګندیږي ایتکسینکس,ایتکسینکس, eno2, em1، وغيره ، او ځینې خدمات په سم ډول کار کولو ته مخه کوي. هغه څوک چې ورته ورته تللي دي حالات ته پوهیږې چې څه وایم 😉

په دیبیان کې د شبکې انٹرفیسونو منطقي نومونه - او د دوی ځینې مشتقات - په فایل کې موندل کیدی شي /etc/udev/rules.d/70-persistance-net.rules. په CentOS 7 کې دا په فایل کې دی /etc/udev/rules.d/90-eno-fix.rules، پداسې حال کې چې په خپلو پخوانیو نسخو کې دا ورته فایل دیبیان کې دی.

په دیبیان کېکه تاسو غواړئ د ځانګړي شبکې انٹرفیس منطقي نوم بدل کړئ ، نو د هغې پته پورې اړوند لاین ومومئ مېک او ارزښت یې بدل کړئ NAME = اخلاقو د هر هغه منطقي نوم ارزښت سره چې تاسو ورته اړتیا لرئ. د بدلونونو د بریالي کیدو لپاره ، تاسو باید خپل کمپیوټر بیا پیل کړئ.

د CentOS 7 لپاره، کار وګوره «د GNU / لینکس سره د سرور ترتیبJo د جویل بیریوس دیوداس لخوا ، په کوم کې چې مفصل میتود چمتو شوی.

  • مهم: په هر حال، پام وکړئ! د خدمت سره د شبکې مدیر په هغه حالت کې چې تاسو اړیکې اداره کوئ.

د شبکې انٹرفیسونو پیرامیټرې بدل کړئ

په دیبیان کې، که موږ غواړو د تل لپاره د شبکې کارت پیرامیټرې اصلاح کړو ، موږ باید فایل سم کړو / نور / شبکې / interfaces لکه څنګه چې لاندې بحث شوی.

د تفصیل او نور ډیر پوهیدلو لپاره - ټول اختیارونه چې تاسو یې د مشورې کارولی شئ سړي برسیرونه. موږ په فولډر کې د اسنادو لوستلو وړاندیز هم کوو:

buzz @ sysadmin: ~ s ls -l / usr / share / doc / ifupdown /
ټول 44 drwxr-xr-x 2 د ریښې 4096 اګست 7 2016 ونډه اخیستل
drwxr-xr-x 2 د ریښې 4096 اګست 7 2016 بېلګې
-rw-r - r-- 1 د ریښې 976 جون 21 2012 کاپي ریت - rw-r - r-- 1 د ریښې ریښه 18243 13 Mar 2015 1 changelog.gz -rw-r - r-- 297 د ریښې ریښه 21 جون 2012 1 NEWS.Debian.gz -rw-r - r-- 454 د ریښې 29 نومبر 2014 1 README -rw-r - r-- 946 د ریښې ریښه 21 جون 2012 XNUMX ټول

پروګرام ایتول

د برنامې له لارې ایتول موږ کولی شو د شبکې کارت پیرامیټور سره مشوره وکړو ، لیست او تغیر ورکړو لکه د اړیکې سرعت ، اتومات خبرې اترې ، د حساب څخه د بار بار چیک - د پیسو خلاصول چیک کړئ، وغيره. دا د نږدې ټولو توزیعونو په زیرمو کې شتون لري.

buzz @ sysadmin: do do د ایسټوډیټ انسټالول اتوټول
[sudo] د buzz لپاره رمز:

buzz @ sysadmin: do do sudo ethtool eth0
د E0 لپاره تنظیمات: تائید شوي بندرونه: [TP] د ملاتړ لینک حالتونه: 10baseT / نیمه 10baseT / بشپړ 100baseT / نیم 100baseT / بشپړ 1000baseT / بشپړ ملاتړ ځنډ چوکاټ کارول: نه د اتومات خبرو اترو ملاتړ کوي: هو اعلان شوي لینک حالتونه: 10baseT / نیمه 10baseT / بشپړ 100baseT / نیم 100baseT / بشپړ 1000baseT / د بشپړ اعلان شوي توقف چوکاټ کارول: د اعلان شوي اتومات خبرو اترو نه: هو سرعت: 100Mb / s ډوپلیکس: بشپړ پورټ: دوه برابره شوې جوړه PHYAD: 1 ټرانسیور: داخلي اتومات خبرې اترې: په MDI-X: باندې (آټو) د بیک - آن ملاتړ کوي: پمبګ ویک آن: g د اوسني پیغام کچه: 0x00000007 (7) د DRV پروب لینک لینک کشف شو: هو

هغه تغیرات چې موږ یې د دې وسیلې په کارولو سره کوو لنډمهاله دي او په راتلونکي کمپیوټر به له سره پیلیږي. که موږ له لارې جوړ شوي دایمي بدلونونو ته اړتیا ولرو ایتول، موږ باید په فایل کې اضافه کړو / نور / شبکې / interfaces لارښود «مخکی له مخکی"یا" د انٹرفیس پورته کولو دمخه "په لاندې ډول دي:

اتوماتیک اککسینګکس
iface eth1 inet dhcp
دمخه وړاندې / Sbin / ethtool -s eth1 سرعت 1000 ډوپلیکس ډک

پدې توګه د شبکې کارت ایتکسینکس کوم چې د هغې IP پتې د DHCP سرور څخه ترلاسه کوي ، د تل لپاره په 1000 Mb / s حالت کې د چلولو لپاره تدوین شوی بشپړ ډوپلیکس.

  • پورتنۍ میتود د مستحکم IPs کارتونو لپاره هم د اعتبار وړ دی.

IP پته

موږ به لاندې وګورو چې څنګه د تجهیزاتو IP پتې تنظیم کړئ ، په بیله بیا د دروازې - ورننوتلو په ډیفالټ ، د نورو ځایی شبکې او نېغ په نېغه د انټرنیټ له لارې su ورننوتلو.

  • کله چې موږ لیکو "مستقیم»موږ د SME شبکې قضیو ته اشاره کوو په کوم کې چې د سرور کارولو پرته انټرنیټ لاسرسی اجازه لري د پراکسي، کوم چې دا دی وړاندیز نه کیږي، که څه هم یو پیاوړی دی فایلوال په کمپیوټر کې پخپله چې کار کوي ګيټ وے. کله چې ستاسو وار راشي موږ به په موضوع باندې تماس ونيسو د پراکسي.

لنډمهاله پته

د هر لینکس توزیع معیاري قوماندې کارول لکه لکه ip ، ifconfig او لاره، موږ کولی شو په لنډ وخت کې د شبکې انٹرفیس تنظیم کړو لکه څنګه چې موږ به لاندې وګورو.

د IP پتې او د هغې سبټ ماسک ټاکل او بیا د عملیاتو معاینه کولو لپاره ، راځئ چې اجرا یې کړو:

buzz @ sysadmin: ~ $ sudo ifconfig eth0 172.16.10.2 نيټ ماسک 255.255.0.0
buzz @ sysadmin: ~ do sudo ifconfig
د E0 لینک کوپټ: ایترنیټ HWaddr 70: 54: d2: 19: ad: 65 inet ایډر: 172.16.10.2 Bcast: 172.16.255.255 ماسک: 255.255.0.0 inet6 ایډر: fe80 :: 7254: d2ff: fe19: ad65 / 64 ګopeه: UP BROADCAST RUNNING MULTICAST MTU: 1500 متريک: 1 RX پاکټونه: 0 تېروتنې: 0 غورځول: 0 ضرب الاجل: 0 چوکاټ: 0 TX پاکټونه: 659 خطاګانې: 0 غورځول شوي: 0 مخور: 0 کیریر: 0 ټکرونه: 0 txqueuelen: 1000 RX بایټونه: 0 (0.0 B) TX بایټونه: 115601 (112.8 KiB) مداخله: 20 حافظه: fe600000-fe620000

موږ یوازې لنډمهاله کارت سپارلی دی ایتکسینکس ثابت IP پته 172.16.10.2 د فرعي ماسک سره 255.255.0.0 د "B» خصوصي انټرنیټ شبکې پورې تړاو لري.

  • په یاد ولرئ چې موږ د sysadmin.fromlinux.fan کمپیوټر د شبکې انٹرفیس ET0 تنظیم کړی ، چې مخکې یې IP 10.10.10.1 درلود/ 255.255.255.0 د "A" خصوصي انټرنیټ شبکې پورې اړه لري ، که څه هم دا کولی شي د خپل سبټ ماسک مطابق 254 کمپیوټر کوربه کړي.

د تنظیم کولو لپاره ګيټ وے د ډیفالټ په واسطه او بیا عملیات چیک کړئ راځئ چې اجرا یې کړو:

buzz @ sysadmin: ~ $ sudo لارې د ډیفالټ gw 172.16.10.1 eth0 اضافه کوي

buzz @ sysadmin: ~ do sudo لارې -n
د کرنل IP روټینګ جدول د منزل ګیټ وین ګینماسک بیرغونه میټریک ریف استعمال Iace 0.0.0.0 172.16.10.1 0.0.0.0 UG 0 0 0 0 0.0.0.0 UG 172.16.10.1 0.0.0.0 1024 eth0 0 0 172.16.0.0 U 0.0.0.0 255.255.0.0 0 اخلاص 0 0 0 U 192.168.10.0 0.0.0.0 255.255.255.0 vmnet0 0 0 8 U 192.168.20.0 0.0.0.0 255.255.255.0 virbr0

موږ یوازې په موقتي ډول دروازه جوړه کړه 172.16.10.1 انٹرفیس E0 172.16.10.2، پداسې حال کې چې نور انٹرفیسونه خپل پخواني ارزښتونه ساتي.

د ټول شبکې کارت تنظیمات لرې کولو لپاره ، راځئ چې:

buzz @ sysadmin: ~ do sudo ip ایډی فلش ایټا0

buzz @ sysadmin: ~ do sudo ifconfig
د E0 لینک کوپټ: ایترنیټ HWaddr 70: 54: d2: 19: ad: 65 UP BROADCAST RUNNING MULTICAST MTU: 1500 متریک: 1 RX پاکټونه: 0 خطا: 0 پریښودل: 0 مخکتنه: 0 TX پاکټونه: 0 غلطي: 718 غورځیدلی: 0 اورورونز: 0 کیریر: 0 ټکرونه: 0 txqueuelen: 0 RX بایټونه: 1000 (0 B) TX بایټونه: 0.0 (125388 KiB) مداخله: 122.4 حافظه: fe20-fe600000

buzz @ sysadmin: ~ do sudo لارې -n
د کرنل IP روټینګ جدول د منزل ګیټ وین ګینماسک بیرغونه میټریک ریف استعمال iface 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet8 192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 virbr0
  • راځئ چې ښه نظر واخلو ، ځکه چې موږ ټول پخواني شبکې تنظیمات حتی لرې کوو حتی هغه یو چې د / etc / شبکې / انٹرفیس فایل کې اعلان شوی!.

نړۍ ته د بیرته راستنیدو لپاره چې دا څنګه وه مخکې له دې چې موږ کمپیوټر بیا پیل کړو. که موږ نه غواړو د کار مخه ونیسو ، راځئ چې وځغلو:

buzz @ sysadmin: ~ $ sudo ifconfig eth0 10.10.10.1 نيټ ماسک 255.255.255.0

buzz @ sysadmin: do do sudo ifconfig eth0
د E0 لینک کوپټ: ایترنیټ HWaddr 70: 54: d2: 19: ad: 65 inet اضافه کونکی: 10.10.10.1 ماسټر: 10.10.10.255 UP BROADCAST RUNNING MULTICAST MTU: 255.255.255.0 میٹرک: 1500 RX پاکټونه: 1 غلطي: 0 غورځول: 0 overruns: 0 چوکاټ: 0 TX پاکټونه: 0 خطاګانې: 729 غورځول شوي: 0 overruns: 0 کیریر: 0 ټکرونه: 0 txqueuelen: 0 RX بایټونه: 1000 (0 B) TX بایټونه: 0.0 (129009 KiB) وقفي: 125.9 یادداشت: fe20-fe600000

buzz @ sysadmin: ~ do sudo لارې -n
د کرنل IP روټینګ جدول ګیټ وینټ ګینماسک بیرغونه میټریک ریف استعمال Iace 10.10.10.0 0.0.0.0 255.255.255.0 U 0 0 0 0 192.168.10.0 U 0.0.0.0 255.255.255.0 0 vmnet0 0 8 192.168.20.0 U 0.0.0.0 255.255.255.0 0 ویبر 0

او له همدې امله موږ اصلي ترتیب ته راستون شو.

لنډمهاله پته د آی پی کمانډ په کارولو سره

په ډیری وختونو کې موږ د لپ ټاپ سره حرکت کوو - لپ بل SME شبکې ته چې زموږ د خدماتو یا مرستې غوښتنه کړې او موږ نه غواړو د دې شبکې انٹرفیس عمومي ترتیب ترمیم کړو. د دې ترلاسه کولو لپاره موږ کولی شو کمانډ وکاروو ip.

امر ip د کڅوړې سره لګول ایپروټ، یا iproute2 د توزیع او نسخو پورې اړه لري. په دیبیان 6 "نچوړ" کې -زموږ په شخصي نظر کې- د کمانډ مین پا pagesې ip دوی د مثال په توګه ، Wheezy او Jessie څخه ډیر څرګند وو. ip که چیرې دا د ښودلو لپاره وکارول شي ، یا د لیږدونې کار اړین وي - راوړل، وسیلې ، د لیږدونې تګلارې او تونلونه.

تاسو کولی شئ د نصب شوي نسخې کارولو سره سړي پا pagesې چیک کړئ سړی IP.

ما دا یوازې د IP شرکت د بل شرکت SME LAN سبنيټ سره په تړاو کولو لپاره کارولی دی. مثال ، راځئ چې د IP پته وګمارو 192.168.1.250 سربیره پر دې د هغه یو سره چې تاسو دمخه لرئ او کوم یو دی 10.10.10.1 زما د کمپیوټر شبکې کارت ته:

buzz @ sysadmin: ~ $ ip ایډیټر شو0
2: اخوت: mtu 0 qdisc pfifo_رفاسټ د UP ډله ډیفالټ Qlen 1500 لینک / ایتر 1000: 70: d54: 2: ad: 19 brd ff: ff: ff: ff: ff
    inet 10.10.10.1/24 brd 10.10.10.255 اسکاپ نړیواله اخلاقي
       باوري_لفټ د تل لپاره ترجیح شوی_لفټ د تل لپاره inet6 fe80 :: 7254: d2ff: fe19: ad65 / 64 اسکاپ لینک

buzz @ sysadmin: ~ do sudo ip adder 192.168.1.250/24 خپرونه 192.168.1.255 dev eth0

buzz @ sysadmin: ~ $ ip ایډیټر شو0
2: اخوت: mtu 0 qdisc pfifo_رفاسټ د UP ډله ډیفالټ Qlen 1500 لینک / ایتر 1000: 70: d54: 2: ad: 19 brd ff: ff: ff: ff: ff
    inet 10.10.10.1/24 brd 10.10.10.255 اسکاپ نړیواله اخلاقي
       باوري_لټ د تل لپاره غوره_فت
    inet 192.168.1.250/24 brd 192.168.1.255 اسکاپ نړیواله اخلاقي
       باوري_لفټ د تل لپاره ترجیح شوی_لفټ د تل لپاره inet6 fe80 :: 7254: d2ff: fe19: ad65 / 64 اسکاپ لینک

که څه هم د قوماندې محصول منعکس کوي چې بدلون د تل لپاره معتبر دی

باوري_لټ د تل لپاره غوره_فت

دا واقعیا نه پیښیږي ، کوم چې موږ کولی شو دا چیک کړو چې آیا موږ د حکمونو په کارولو سره د پوښتنې وړ انٹرفیس وړ او سمدستي وروسته که چیرې د E0 او & ifup E0. که موږ نه غواړو انٹرفیس له سره چالان او بیرته راشئ ایتکسینکس خپل لومړني حالت ته ، موږ اجرا کوو:

buzz @ sysadmin: ~ do sudo ip addr del 192.168.1.250/24 خپرونه 192.168.1.255 dev eth0
buzz @ sysadmin: ~ $ ip ایډیټر شو0

د هغه حکمونو پیژندلو لپاره چې بسته یې نصبوي iproute2 راځئ چې وځغلوو:

buzz @ sysadmin: ~ do sudo dpkg -L iproute2 | ګریپ / بن
buzz @ sysadmin: ~ do sudo dpkg -L iproute2 | ګریپ / ایسبین

متحرک ادرس

که موږ وسیله غواړو د متحرک IP پتې ترلاسه کړئ ، موږ باید د دې شبکې انٹرفیس تنظیم کړو ترڅو دا د. له لارې ترلاسه کړي dhclient. موږ باید په فایل کې اعلان وکړو / نور / شبکې / interfaces د دې انٹرفیس لپاره لاندې کرښې:

اتوماتیک اککسینګکس
د dhcp

که چیرې د نصب کولو پروسې په جریان کې پریکړه وشوه چې د شبکې کارت متحرک IP ترلاسه کوي ، نو مخکینی مرحله لازمي نه ده ځکه چې دا باید سم تنظیم شي نو دا په SME شبکه کې د موجوده DHCP سرور څخه IP اجاره کوي.

که چیرې دا دا وي چې موږ له جامد IP څخه متحرک ته واړوو ، یا دا چې موږ نوی انٹرفیس اضافه کړو او غواړو چې متحرک IP ترلاسه کړو ، ترڅو هغه انٹرفیس فعال کړو چې موږ یې اجرا کړو

buzz @ sysadmin: do do sudo ifup eth0

امر وکړئ چې پدې حالت کې برنامه لارښوونه وکړي dhclient د DHCP پروسه پیل کړئ. د انٹرفیس غیر فعالولو لپاره موږ اجرا کوو

buzz @ sysadmin: do do sudo ifdown eth0

کمانډ چې د خوشې کولو پروسې پیل کوي - خوشې د DHCP په کارولو ترتیب کړئ او د شبکې انٹرفیس بند کړئ.

منډه کړئ سړی dhclient د DHCP مؤکل په برنامه کې د نورو معلوماتو لپاره.

جامد خطاب

موږ په ډیری تیرو مقالو کې ولیدل چې څنګه په شبکه انٹرفیس کې جامد IP تنظیم کړئ. د اصلي ترتیب کولو فایل دی / نور / شبکې / interfaces. مثال:

buzz @ sysadmin: ~ $ بلی / نور / شبکه / انٹرفیسونه
# دا فایل ستاسو په سیسټم کې د شبکې انٹرفیسونه بیانوي # او د هغوی د فعالولو څرنګوالی. د نورو معلوماتو لپاره ، انٹرفیس وګورئ (5). # د لوپ بیک شبکې انٹرفیس آٹو lo iface لو inet لوپ بیک # د لومړي شبکې انٹرفیس اجازه ورکوي - هټ پلګ اخوت 0
د اساسی اککسینومکس انسټیټک انټیکټ
    پته 10.10.10.1/24 نيټ ماسک 255.255.255.0 شبکه 10.10.10.0 نشر 10.10.10.255 ګیټ ویز 10.10.10.101 # dns- * اختیارونه د # ریسولوکف پیکډ لخوا پلي کیږي ، که نصب شوي dns-nameservers 192.168.10.5 dns-search له linux.fan څخه

د شبکې انٹرفیس ترتیب پیرامیټونه ایتکسینکس له پورتنۍ دوتنې څخه په ګوته کیږي:

  • اجازه ورکړئ - هټپلګ E0: د "سمون"کړکېو»او«اجازه ورکړه«. کرښه په ګوته کوي چې فزیکي انٹرفیس ایتکسینکس باید پورته شی - up په اتوماتيک ډول د کمپیوټر د پیل پر مهال د مختلفو سیسټمونو لخوا. د که
  • د اساسی اککسینومکس انسټیټک انټیکټ: کرښه په ګوته کوي چې انٹرفیس - د iface اخوت0 د شبکې لپاره باید تنظیم شوی وي د TCP / IP IPv4 د احصایې له مخې ټاکل شوی IP- او په متحرک ډول نه ، لکه څنګه چې د کرښې سره متحرک ادرس کې iface eth0 inet dhcp
  • پته 10.10.10.1: IPv4 وسپارئ 10.10.10.1 انٹرفیس ته
  • خالص ماسک 255.255.255.0- تر 254 کمپیوټرونو پورې د ځانګړي کلاس "C" LAN لپاره سبټ نیٹ ماسک. د اعلان کولو مترادف پته 10.10.10.1/24 په پخوانۍ کرښه کې
  • شبکه: سبټ چې ټاکل شوی مستحکم پته پورې اړه لري
  • د خپرونو: د خپرونې یا اعلان IP
  • ورننوتلو: عموما له انټرنیټ سره وصل کیدو لپاره لاره
  • Dns-nameservers- د DNS سرور IP پته که بسته نصب شوې وي حلول کوم چې باید د فایل سره ګډ نشي /etc/resolv.conf - یا حل کړئ
  • Dns-لټون: د DNS پوښتنو کې د ډیفالټ لټون ډومین

د پورتنۍ دوتنې مینځپانګې دې ته اسانه کیدی شي:

buzz @ sysadmin: ~ $ بلی / نور / شبکه / انٹرفیسونه
اوتوم لو

اجازه- هټپلګ ایت0 iface eth0 inet جامد پته 10.10.10.1/24

buzz @ sysadmin: ~ $ ip ایډیټر شو0
2: اخوت: mtu 0 qdisc pfifo_رفاسټ د UP ګروپ ډیفالټ qlen 1500 لینک / ایتر 1000: 70: d54: 2: ad: 19 brd ff: ff: ff: ff: ff: ff inet 65/10.10.10.1 brd 24 اسکاپ نړیوال E10.10.10.255 માન્ય_فلټ د تل لپاره غوره_یلټ د تل لپاره inet0 fe6 :: 80: d7254ff: fe2: ad19 / 65 اسکاپ لینک د تل لپاره غوره_لفټ د غوره

نور ټول پیرامیٹرز به ډیفالټ ارزښتونه ونیسي ، پرته لدې چې هغه ارزښتونه هیر کړئ چې موږ یې په فایل کې اعلان کړي /etc/resolv.conf al نه کڅوړه ولګوه حلول.

پل - د پله نښلول

د پله جوړولو لپاره - پل تاسو اړتیا لرئ د پل - کارونې بسته نصب کړئ:

buzz @ sysadmin: bridge $ sudo د نصبولو لپاره د بریښنا استعمالونه

پلونه په پراخه کچه په مجازی کولو کې کارول کیږي. راځئ چې ووایو چې موږ د HP Proliant ML 350 Gen 8 یا Gen 9 سرور د 4 شبکې انٹرفیس سره لرو. موږ کولی شو د هغې څخه یو یې د کوربه سره مستقیم اړیکه ونیسو - کوربه چې د مجازی ماشینونو ملاتړ کوي. د پاتې دریو سره موږ کولی شو یو بې نومه پُل جوړ کړو -پرته د IP پتې ټاکل- او مجازی ماشینونه دې پل ته وصل کړئ ترڅو دوی د SME LAN ته لاسرسی ولري ، دا مجازی ماشینونه جامد یا متحرک IP پتې لري.

دا خورا ګټور لارښود ما ته زما د ملګري او همکار لخوا ورکړل شوی و اډوارډو نول. هم ، په دوسیه کې / usr / ونډ / ډیک / ifupdown / مثالونه / پل موږ به یو سکریپټ ومومو - سکرېپټ د څو شبکې انټرنیټونو د پلولو څرنګوالی.

buzz @ کوربه: ~ $ sudo نانو / etc / شبکه / انٹرفیسونه
Auto lo iface لو inet لوپ بیک ته اجازه ورکړئ-هټپلګ ایت0 iface eth0 inet جامد پته

بیا پیل

د مخابراتو موضوع خورا پیچلې ده او ډیری مطالعې او تمرین ته اړتیا لري. سیسادیمین اړین توکي پیژني. دا مقاله یوازې یو د ننوتلو لږترلږه نقطه. نور نشته.

موږ لاس ندی نیولی - او لاس به ورنکړو د OSI ماډل «د سیستم اتصال پرانیستل»کوم چې د شبکې پروتوکولونو لپاره د حوالې نمونه ده چې د پرتې معمارۍ سره په 1980 کې د نړیوال کولو نړیوال سازمان لخوا رامینځته شوی«ISO".

د تیوریکي اړخونو ته ننوتل د OSI ماډل، نږدې د ژور ویب یا ژور ویب ته ښکته کیدو برابر ... لږترلږه زما لپاره چې زه یې نه یم هېکر.

بل تحویلي

د اعتبار کولو خدمت پیژندنه


د مقالې مینځپانګه زموږ د اصولو سره سمون لري ایډیټیک اخلاق. د غلطۍ راپور ورکولو لپاره کلیک وکړئ دلته.

5 نظرونه ، خپل پریږدئ

خپله نظر پرېږدئ

ستاسو د بریښنا لیک پته به خپره نه شي. اړین برخو سره په نښه شوي دي *

*

*

  1. د معلوماتو لپاره مسؤل: میګیوانجل ګاتین
  2. د معلوماتو هدف: د سپیم کنټرول ، د نظر مدیریت.
  3. قانونیت: ستاسو رضایت
  4. د معلوماتو راټولول: معلومات به د قانوني مکلفیت پرته دریمې ډلې ته نه لیږدول کیږي.
  5. د معلوماتو ذخیره: ډیټابیس د Occentus شبکې (EU) لخوا کوربه شوی
  6. حقونه: په هر وخت کې تاسو کولی شئ خپل معلومات محدود ، له سره تنظیم او حذف کړئ.

  1.   زودیاک کاربوروس dijo

    امر ip ما دا ستاسو په څیر کارولی دی ، فیکو ، په ډیری وختونو کې او دا د ژوند کولو په توګه خدمت کړی. تاسو باید یوازې د خصوصي شبکو په اړه ولیکئ چې د سوداګرۍ شبکو لپاره خوندي دي. خورا خراب مقاله دومره "اسانه" یا لارښود او د ډیری لخوا لیدل شوي نور نظرونه نلري.

  2.   زودیاک کاربوروس dijo

    ما ستاسو په برخه کې یو فرضیه وموندله ، فیکو. د پله په بیان کې دا وايي:
    iface br0 inet لارښود

    لکه څنګه چې تاسو پوهیږئ ، د ورته واحد کرښې سره کله چې د پله بیا پیل کول پخپله نه پورته کیږي. باید ووایو:

    اوتومات br0
    که لاسي کتابچه
    پل_ پورټز E1 E2 E3

    تاسو ښه راغلاست. 🙂

  3.   فیدوکو dijo

    سلام زمری.
    تاسو د تل په څیر زما پوسټونه ژور لوستئ.
    زه به د سامبا 4 په لومړۍ مقاله کې د خصوصي شبکو موضوع شامل کړم. او هو ، ما لیکل هیر کړل اوتومات br0 د پله د تشکیلاتو په پیل کې. راځئ وګورو چې ګران Luigys ، د سایټ مدیر ، پوسټ تعدیلوي.
    ستاسو د وخت لپاره ډیره مننه ، زمری.

  4.   اډو ایلو dijo

    زه په خپل RSS کې د دې ډول درسونو لوستلو سره مینه لرم. ما دوی د اوږدې مودې لپاره لوستل او لوېدلی وم چې دوی د فصلونو په څیر دي. ما وویل ... مننه ، زه تاسو لوستلم

  5.   فیدوکو dijo

    ښه ، د لوستلو څخه خوند واخلئ ، اډو ایلو. هڅول!