Konfigurimi dhe Menaxhimi i Rrjetit - Rrjetet e NVM-ve

Përshëndetje miq dhe miq!

Indeksi i përgjithshëm i serisë: Rrjetet kompjuterike për NVM-të: Hyrje

Ende nuk i kemi kushtuar një artikull temës që buron titullin e këtij. As nuk kemi lexuar ndonjë koment që kërkon të shkruajë për të. Ne e morëm si të mirëqenë që ishte e njohur për të gjithë dhe mbase ishte arsyeja që ne e injoronim atë deri më sot. Sidoqoftë, ne do të shkruajmë një post të përmbledhur në lidhje me të për ata që duhet të rifreskohen ose të mësojnë rreth kësaj teme.

Rrjeti: përkufizimi praktik

Për qëllime praktike, Një Neto - Rrjet Përbëhet nga dy ose më shumë pajisje rrjeti si kompjutera, servera, printerë, telefona celularë ose pajisje të tjera të rrjetit, të cilat janë të lidhura me kabllo fizikë ose lidhje wireless për qëllimin e ndarjes dhe shpërndarjes së informacionit ndërmjet pajisjeve të lidhura.

Për më shumë informacion vizitoni:

Mos harroni se lidhjet jepen me qëllim të plotë dhe jo për kënaqësi. 😉

Cilësimet e rrjetit

  • Unë u rekomandoj atyre që përdorin sisteme operative CentOS y openSUSE, të udhëhiqet nga teksti Konfigurimi i serverit me GNU / Linux, nga autori Joel Barrios Dueñas. Shtë e vështirë për mua të shkruaj temat që do të trajtojmë më poshtë për shpërndarjet Debian, CentOS dhe openSUSE në të njëjtin artikull, pasi që dy të fundit ndryshojnë nga i pari sidomos në emra, vendndodhjen e skedarëve të konfigurimit, përmbajtjen e tyre dhe disa aspekte të tjera filozofike në lidhje me temën.

Sistemet operative që ne përdorim gjatë gjithë kësaj serie kanë mjete grafike për konfigurimin e pajisjeve të ndryshme të rrjetit. Sidoqoftë, ky postim do të përqendrohet në përdorimin e tastierës komanduese ose terminalit.

Siç kemi parë në artikujt e mëparshëm, në shumicën e rasteve ne konfigurojmë ndërfaqen e rrjetit - ose ndërfaqet - gjatë procesit të instalimit për të siguruar që, pasi të jetë instaluar sistemi operativ bazë, kompjuteri ka një lidhje efektive të neto.

Konfigurimi i saktë i të paktën ndërfaqes së parë të rrjetit - kryesor - është jetik për punën pasuese të Desktop, Stacion puneose server që po zbatojmë.

Ne nuk do të përdorim NetworkManager

Për të thjeshtuar shkrimin e këtij artikulli, përqendro vëmendjen në konfigurimin e serverit dhe për ta bërë më të lehtë për të lexuar, ne do të supozojmë se jo po përdoret shërbimi i ofruar nga paketa menaxher i rrjetit. Përndryshe ne duhet të ekzekutojmë veprimet e mëposhtme:

Në Debian

zhurmë @ sysadmin: ~ $ sudo systemctl ndal rrjetin-menaxher. shërbim
gumëzhitje @ sysadmin: ~ $ sudo systemctl status-administrues i rrjetit. shërbim
gumëzhime @ sysadmin: ~ $ sudo systemctl çaktivizoni administratorin e rrjetit. shërbimi
gumëzhime @ sysadmin: ud $ sudo ifconfig

Nëse konfigurimi i kartave të rrjetit që varet nga shërbimi menaxher i rrjetit janë të sakta, atëherë ne mund të vazhdojmë të punojmë. Sidoqoftë, është e shëndetshme të ekzekutohet:

zhurmë @ sysadmin: ~ $ sudo ifdown eth0 && sudo ifup eth0

për të kontrolluar dy herë që gjithçka funksionon mirë.

Në CentOS

Në libër në formatin PDF «Konfigurimi i serverit me GNU / Linux«, Edicioni i Korrikut 2016, kapitulli 48.2.2 i kushtohet temës së shërbimit Menaxher i Rrjetit. Unë parashikoj që autori i tij, Joel Barrios Dueñas, nuk i pëlqen aspak - ai e konsideron atë absurde - përdorimi i Menaxher i Rrjetit në servera.

Ndërfaqet Ethernet

Si rregull i përgjithshëm, kur punojmë me makina virtuale të ndezura Qemu-KVM, sistemi operativ identifikon Ndërfaqet Ethernet me emra të tillë si etX, ku X paraqet një vlerë numerike. Ndërfaqja e parë Ethernet identifikohet si eth0, e dyta si eth1, etj.

Për sistemet operative Debian - dhe derivatet - që funksionojnë në makina fizike, shënimi i mësipërm është gjithashtu i vërtetë.

Nëse punojmë në makineri fizike me sistemet operative CentOS y openSUSE, sistemi operativ i identifikon ata si enoX. Aq shumë ngjashmëri mund të ndodhë me makinat virtuale - me këto sisteme operative - në mbikëqyrësit e VMware.

Në makinat virtuale të krijuara nga sistemi operativ FreeBSD - i cili është gjithashtu Softuer i Lirë - identifikohen përgjithësisht si emX o vtnetX në varësi të faktit nëse ato janë përkatësisht në Qemu-KVM apo në VMware. Nëse ato janë fizike, ato identifikohen zakonisht si emX.

Identifikoni ndërfaqet e Ethernet

Për të identifikuar të gjitha ndërfaqet e rrjetit në dispozicion në kompjuterin tim sysadmin.desdelinux.tifoz, ne ekzekutojmë:

buzz @ sysadmin: ~ $ sudo ifconfig -a
et0 Lidhja e kapakut: Ethernet HWaddr 70: 54: d2: 19: ad: 65 inet addr: 10.10.10.1 Bcast: 10.10.10.255 Maskë: 255.255.255.0 inet6 addr: fe80 :: 7254: d2ff: fe19: ad65 / 64 Fusha: Lidhje ... lo Lidhje encap: Lokale Loopback inet addr: 127.0.0.1 Maskë: 255.0.0.0 inet6 addr: :: 1/128 Fushëveprimi: host ... virbr0 Lidhje encap: Ethernet HWaddr 52: 54: 00: c8: 35 : 5e inet addr: 192.168.10.1 Bcast: 192.168.10.255 Maskë: 255.255.255.0 inet6 addr: fe80 :: 5054: ff: fec8: 355e / 64 Fusha: Lidhja ... virbr0-nic Lidhja encap: Ethernet HWaddr 52:54 : 00: c8: 35: 5e BROADCAST MULTICAST MTU: 1500 Metrik: 1 ... vmnet8 Lidhja e lidhjes: Ethernet HWaddr 00: 50: 56: c0: 00: 08 inet addr: 192.168.20.1 Bcast: 192.168.20.255 Maska: 255.255.255.0 .6 inet80 addr: fe250 :: 56: 0ff: fec8: 64/XNUMX Fusha: Lidhja ...
  • Tri elipsat në rezultatet e mëparshme nënkuptojnë se kthehen shumë më shumë informacione që ne nuk i reflektojmë për të kursyer hapësirë.

Siç kam instaluar në sistemin operativ Debian 8 "Jessie" dy programe mbështetëse të makinës virtuale, dmth. Qemu-KVM y Server VMware i Stacioneve të Punës 10.0.6, komanda kthen të gjitha ndërfaqet ekzistuese.

  • Për shënim: softueri privat VMware Workstation Server 10.0.6 është një kopje ligjore e dhënë nga miku dhe kolegu im El NeoZelandes, i cili e fitoi atë përmes Internetit në vendin e tij të lindjes dhe ishte aq i mirë që ma dërgoi mua.

Le të shohim se çfarë informacioni mund të marrim nga rezultati i mëparshëm:

  • eth0: Ndërfaqja kryesore e rrjetit me adresën IPv4 10.10.10.1. Shfaqet edhe adresa IPv6.
  • lo: Rikthim ose lokal me IPv4 127.0.0.1 dhe IPv6 - e zakonshme për të gjitha këto ndërfaqe - :: 1/128.
  • virbr0: Ndërfaqja e rrjetit të tipit urë -  Bkurriz me IPv4 192.168.10.1 dhe me adresen MAC 52:54:00:c8:35:5e. Kjo ndërfaqe virtuale është ajo që ne krijojmë dhe konfigurojmë përmes Menaxheri i Virt të Qemu-KVM si rrjet «parazgjedhur»Të tipit NAT.
  • virbr0-nic: Ndërfaqja e rrjetit që krijon Qemu-KVM, të tipit Ura Anonime- Anonim Urë dhe me të njëjtën adresë MAC 52:54:00:c8:35:5evirbr0. Nuk ka adresë IP të caktuar.
  • vmnet8: Lloji i ndërfaqes së rrjetit NAT konfiguruar në VMware Redaktuesi virtual i rrjetit.

El Serveri i Stacionit të Punës VMware përmes tij Redaktuesi virtual i rrjetit, konfiguroni ndryshe Urat që krijoni me secilën nga ndërfaqet fizike të Pritësit - Mikpritës. A zhargon i përdorur në artikujt e mëparshëm?.

Një aplikacion tjetër - jo i vetmi dhe as i fundit - për të marrë informacion në lidhje me ndërfaqet e rrjetit është lshw - Lista e pajisjeve. lshw është një mjet që nxjerr informacione të hollësishme rreth konfigurimit të makinës. Nëse ekzekutojmë në një tastierë:

gumëzhime @ sysadmin: search Kërko $ aftësi lshw
p lshw - informacion në lidhje me konfigurimin e pajisjeve  
p lshw-gtk - informacion grafik në lidhje me konfigurimin e pajisjeve

Vëmë re se ajo madje ka ndërfaqen e saj grafike të cilën jua lëmë për ta provuar. Le të instalojmë mënyrën e konsolës dhe të ekzekutojmë më tej:

buzz @ sysadmin:. $ sudo lshw - rrjeti i klasës
[sudo] fjalëkalimi për gumëzhitjen:
  * -rjeta               
       përshkrimi: Produkti i ndërfaqes Ethernet: 82579V Shitësi i Lidhjes me Rrjetin Gigabit: Intel Corporation ID fizike: 19 informacion autobusi: pci @ 0000: 00: 19.0 emri logjik: versioni eth0: 05 serial: 70: 54: d2: 19: ad: 65 madhësia: Kapaciteti 100Mbit / s: Gjerësia 1Gbit / s: ora 32 bit: 33MHz aftësitë: pasdite msi bus_master ...
  * -rrjeta e paaftë
       përshkrimi: Identifikimi fizik i ndërfaqes Ethernet: 1 emër logjik: serial virbr0-nic: 52: 54: 00: c8: 35: 5e madhësia: 10Mbit / s aftësitë: ethernet fizike

Le të menaxhojmë emrat logjikë të ndërfaqeve

Në disa raste, veçanërisht kur ndryshojmë një kartë rrjeti fizik për ndonjë arsye, vërejmë se numri është X e cila identifikon ndërfaqen e rritur me 1 dhe e vërejmë vetëm kur ekzekutojmë ifconfig -a, ndërmjet la situatë çfarë ndodhi pas ndryshimit. Mund të ndodhë gjithashtu kur heqim një ndërfaqe të rrjetit virtual për çfarëdo arsye dhe pastaj shtojmë përsëri një tjetër.

Sa më sipër mund të jetë i bezdisshëm kur kemi konfiguruar dhe lidhur - lidh te një ose më shumë shërbime, një emër i caktuar logjik i ndërfaqes, qoftë ai eth0, jen 1 o em0. Gjëja më e papërshtatshme është se ajo pothuajse gjithmonë ndodh shumë kohë - ndoshta vite - nga konfigurimi fillestar. Pastaj shfaqen ndërfaqe të reja me emra si eth1,eth2, jen 2, em1, etj, dhe disa shërbime ndalojnë së funksionuari si duhet. Ata që kanë kaluar të ngjashme situata Ti më kupton se ku e kam fjalën 😉

Emrat logjikë të ndërfaqeve të rrjetit në Debian - dhe disa prej derivateve të tyre - mund të gjenden në skedar /etc/udev/rules.d/70-persistent-net.rules. Në CentOS 7 është në skedar /etc/udev/rules.d/90-eno-fix.rules, ndërsa në versionet e tij të mëparshme është i njëjti skedar si në Debian.

Në DebianNëse dëshironi të ndryshoni emrin logjik të një ndërfaqe të veçantë rrjeti, gjeni vijën që korrespondon me adresën e saj MAC tuaj dhe modifikoni vlerën EMRI = etX me çfarëdo vlere logjike të emrit që ju nevojitet. Që ndryshimet të jenë të suksesshme, duhet të rindizni kompjuterin tuaj.

Për CentOS 7, shikoni punën «Konfigurimi i serverit me GNU / Linux»Nga Joel Barrios Dueñas, në të cilën ofrohet një metodë e hollësishme.

  • I rëndësishëm: Në çdo rast,Shikoni! Me shërbimin Menaxher i Rrjetit në rast se jeni duke trajtuar lidhjet.

Modifikoni parametrat e ndërfaqeve të rrjetit

Në Debian, nëse duam të modifikojmë përgjithmonë parametrat e një karte rrjeti, duhet ta modifikojmë skedarin / etj / rrjeti / ndërfaqet siç diskutohet më poshtë.

Për të njohur në detaje - dhe më shumë - të gjitha opsionet që mund të përdorni konsultohuni njeriu ndërfaqet. Ne gjithashtu rekomandojmë të lexoni dokumentacionin në dosje:

zhurmë @ sysadmin: $ ls -l / usr / share / doc / ifupdown /
gjithsej 44 rrënjë rrënjë drwxr-xr-x 2 4096 7 gusht 2016 kontribuojnë
rrënja rrënjësore drwxr-xr-x 2 4096 7 gusht 2016 shembuj
-rw-r - r-- 1 rrënjë rrënjë 976 Qershor 21 2012 e drejta e autorit -rw-r - r-- 1 rrënjë rrënjë 18243 13 Mar 2015 1 changelog.gz -rw-r - r-- 297 rrënjë rrënjë 21 Qershor 2012 1 LAJME.Debian.gz -rw-r - r-- 454 rrënjë rrënjë 29 nëntor 2014 1 README -rw-r - r-- 946 rrënjë rrënjë 21 Qer 2012 XNUMX ALL

Program ettool

Përmes programit ettool Ne mund të konsultohemi, rendisim dhe modifikojmë parametrat e një karte rrjeti si shpejtësia e lidhjes, negocimi automatik, kontrolli i shumës nga ngarkesa - kontrolloni shumën e shkarkimit, etj Shtë në dispozicion në depot e pothuajse të gjitha shpërndarjeve.

gumëzhitje @ sysadmin: ~ $ sudo aftësi instaloni ethtool
[sudo] fjalëkalimi për gumëzhitjen:

zhurmë @ sysadmin: ~ $ sudo ethtool eth0
Cilësimet për eth0: Portet e mbështetura: [TP] Modalitetet e lidhjes së mbështetur: 10baseT / Gjysma 10baseT / Plot 100baseT / Gjysma 100baseT / Plotë 1000baseT / Përdorimi i plotë i kornizës së pauzës së mbështetur: Jo Mbështet negocimin automatik: Po Modalitetet e reklamuara të lidhjes: 10baseT / Gjysma 10baseT / Plot 100baseT / Gjysmë 100baseT / Plot 1000baseT / Plotë përdorimi i kornizës së pauzës së reklamuar: Jo Reklamim automatik i negociatave: Po Shpejtësia: 100Mb / s Dupleks: Porta e plotë: Çift i përdredhur PHYAD: 1 Marrësi: Intervistë automatike e brendshme: në MDI-X: ndezur (automatik) Mbështet zgjimin e zgjimit: pumbg zgjimin: g Niveli aktual i mesazhit: 0x00000007 (7) lidhja e sondës drv Lidhja u zbulua: po

Ndryshimet që bëjmë përmes këtij mjeti janë të përkohshme dhe do të humbasin në rindezjen tjetër të kompjuterit. Nëse kemi nevojë për modifikime të përhershme të bëra gjatë ettool, ne duhet të shtojmë në skedar / etj / rrjeti / ndërfaqet një direktivë «parapërgatitje"Ose" para se të heqësh ndërfaqen "si më poshtë:

makinë eth1
iface eth1 internet dhcp
pre-up / sbin / ethtool -s eth1 shpejtësi 1000 dupleks i plotë

Kështu karta e rrjetit eth1 e cila merr adresën e saj IP nga një server DHCP, modifikohet përgjithmonë për të punuar me një shpejtësi prej 1000 Mb / s në modalitet Dupleks i plotë.

  • Metoda e mësipërme është e vlefshme edhe për kartat me IP statike.

Adresa IP

Do të shohim më poshtë se si të konfigurojmë adresën IP të pajisjeve, si dhe portën - portë si parazgjedhje, e nevojshme për komunikim me pjesën tjetër të rrjetit lokal dhe direkt me internet përmes su portë.

  • Kur shkruajmë "drejtpërdrejt»Ne u referohemi rasteve të rrjeteve të NVM-ve në të cilat lejohet hyrja në internet pa përdorimin e një serveri Prokurë, e cila është nuk rekomandohet, edhe pse ka një të fuqishëm Firewall në vetë kompjuterin që punon si Portë. Kur të vijë radha juaj, ne do ta prekim këtë temë Prokurë.

Adresimi i përkohshëm

Përdorimi i komandave standarde të çdo shpërndarje Linux si p.sh. ip, ifconfig dhe itinerari, mund të konfigurojmë përkohësisht një ndërfaqe rrjeti siç do ta shohim më poshtë.

Për të caktuar një adresë IP dhe maskën e saj të nënrrjetit dhe pastaj të kontrollojmë operacionin, le të ekzekutojmë:

buzz @ sysadmin: ~ $ sudo ifconfig eth0 172.16.10.2 maskë neto 255.255.0.0
gumëzhime @ sysadmin: ud $ sudo ifconfig
et0 Lidhja e kapakut: Ethernet HWaddr 70: 54: d2: 19: ad: 65 inet addr: 172.16.10.2 Bcast: 172.16.255.255 Maskë: 255.255.0.0 inet6 addr: fe80 :: 7254: d2ff: fe19: ad65 / 64 Fusha: Lidhni MULTICAST MTU të RRUNGIMIT TRO BROADCAST: 1500 Metrikë: 1 pako RX: 0 gabime: 0 rënë: 0 tejkalime: 0 kornizë: 0 pako TX: 659 gabime: 0 rënë: 0 tejkalime: 0 zgarë: 0 përplasje: 0 txqueuelen: 1000 RX bajte: 0 (0.0 B) bajte TX: 115601 (112.8 KiB) Ndërprerja: 20 Kujtesa: fe600000-fe620000

Ne vetëm caktuam kartën përkohësisht eth0 adresa IP statike 172.16.10.2 me maskë subnet 255.255.0.0 që i përkasin një Rrjeti Privat të Internetit të Klasës «B».

  • Observen que hemos modificado la configuración de la interfaz de red eth0 del propio equipo sysadmin.desdelinux.fan que antes tenía la IP 10.10.10.1/255.255.255.0 që i përkasin një Rrjeti Privat të Internetit të Klasës "A", megjithëse mund të presë vetëm 254 kompjuterë sipas maskës së saj të nënrrjetit.

Për të konfiguruar Portë si parazgjedhje dhe pastaj kontrolloni operacionin le të ekzekutojmë:

zhurmë @ sysadmin: route Rruga $ sudo shtoni parazgjedhur gw 172.16.10.1 eth0

gumëzhime @ sysadmin: route $ sudo route -n
Tabela e rutimit të IP-së së kernelit Destinacioni Gateway Genmask Flamujt Metric Ref Përdorimi i Iface 0.0.0.0 172.16.10.1 0.0.0.0 UG 0 0 0 eth0 0.0.0.0 172.16.10.1 0.0.0.0 UG 1024 0 0 eth0 172.16.0.0 0.0.0.0 255.255.0.0 U 0 0 0 et0 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet8 192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 virbr0

Sapo kemi caktuar përkohësisht Portën 172.16.10.1 në ndërfaqen eth0 172.16.10.2, ndërsa ndërfaqet e tjera mbajnë vlerat e tyre të mëparshme.

Për të hequr të GJITHA cilësimet e kartës së rrjetit, le të ekzekutojmë:

zhurmë @ sysadmin: ~ $ sudo ip addr flush eth0

gumëzhime @ sysadmin: ud $ sudo ifconfig
et0 Lidhja e kapakut: Ethernet HWaddr 70: 54: d2: 19: ad: 65 UP BROADCAST RUNNING MULTICAST MTU: 1500 Metrikë: 1 pako RX: 0 gabime: 0 të lëshuara: 0 tejkalime: 0 kornizë: 0 pako TX: 718 gabime: 0 rënë: 0 tejkalime: 0 transportues: 0 përplasje: 0 txquuelen: 1000 RX bajte: 0 (0.0 B) bajtas TX: 125388 (122.4 KiB) Ndërprerja: 20 Memoria: fe600000-fe620000

gumëzhime @ sysadmin: route $ sudo route -n
Tabela e rutimit të kernelit IP Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet8 192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 virbr0
  • Le të shohim mirë, sepse ne heqim GJITHA konfigurimet e mëparshme të rrjetit edhe atë të deklaruar në skedarin / etc / network / interfaces!.

Për ta kthyer botën në mënyrën sesi ishte para se të mund të rindiznim kompjuterin. Nëse nuk duam të ndalojmë së punuari, le të vrapojmë:

buzz @ sysadmin: ~ $ sudo ifconfig eth0 10.10.10.1 maskë neto 255.255.255.0

gumëzhime @ sysadmin: ~ $ sudo ifconfig eth0
et0 Lidhja e kapakut: Ethernet HWaddr 70: 54: d2: 19: ad: 65 inet addr: 10.10.10.1 Bcast: 10.10.10.255 Maskë: 255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU: 1500 Metrik: 1 pako RX: 0 gabime: 0 rënë: 0 tejkalime: 0 kornizë: 0 pako TX: 729 gabime: 0 rënë: 0 tejkalime: 0 transportues: 0 përplasje: 0 txqueuelen: 1000 bajte RX: 0 (0.0 B) bajtra TX: 129009 (125.9 KiB) Ndërprerja: 20 Kujtesa: fe600000-fe620000

gumëzhime @ sysadmin: route $ sudo route -n
Tabela e rutimit të kernelit IP Destination Gateway Genmask Flags Metric Ref Use Iface 10.10.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 vmnet8 192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 virbr0

dhe kështu ne kthehemi në konfigurimin origjinal.

Adresimi i përkohshëm duke përdorur komandën ip

Në shumë raste, ne lëvizim me një Laptop - Kompjuter në një Rrjet tjetër të NVM-ve që kërkoi shërbimet ose ndihmën tonë dhe ne nuk duam të modifikojmë konfigurimin e përgjithshëm të ndërfaqes së tij të rrjetit. Për ta arritur këtë mund të përdorim komandën ip.

Komanda ip instalon me pako iproute, ose iproute2 në varësi të shpërndarjes dhe versionit. Në Debian 6 "Shtrydh" -sipas mendimit tonë shumë personal- faqet e komandës ip ata ishin shumë më të qartë se për shembull, Wheezy dhe Jessie. ip nëse vazhdon të përdoret për të shfaqur, ose manipuluar kursin - kurs, pajisjet, politikat e rrugëzimit dhe tunelet.

Ju mund të kontrolloni faqet man për versionin e instaluar duke përdorur njeri ip.

Unë e kam përdorur atë vetëm për të caktuar një adresë tjetër IP që korrespondon me nën-rrjetin SME LAN të një kompanie tjetër. Shembull, le të caktojmë adresën IP 192.168.1.250 përveç një që tashmë e keni dhe që është 10.10.10.1 në kartën e rrjetit të kompjuterit tim:

gumëzhime @ sysadmin: ip $ ip addr show eth0
2: eth0: mtu 1500 qdisc pfifo_ fast shtet UP parazgjedhur qlen 1000 lidhje / eter 70: 54: d2: 19: ad: 65 brd ff: ff: ff: ff: ff: ff
    inet 10.10.10.1/24 prd 10.10.10.255 fushëveprimi i etikës globale0
       valid_lft përgjithmonë e preferuar_lft përgjithmonë inet6 fe80 :: 7254: d2ff: fe19: ad65 / 64 lidhja e fushës valid_lft përgjithmonë e preferuar_lft përgjithmonë

buzz @ sysadmin: ~ $ sudo ip addr add 192.168.1.250/24 transmetuar 192.168.1.255 dev eth0

gumëzhime @ sysadmin: ip $ ip addr show eth0
2: eth0: mtu 1500 qdisc pfifo_ fast shtet UP parazgjedhur qlen 1000 lidhje / eter 70: 54: d2: 19: ad: 65 brd ff: ff: ff: ff: ff: ff
    inet 10.10.10.1/24 prd 10.10.10.255 fushëveprimi i etikës globale0
       valid_lft përgjithmonë preferuar_lft përgjithmonë
    inet 192.168.1.250/24 prd 192.168.1.255 fushëveprimi i etikës globale0
       valid_lft përgjithmonë e preferuar_lft përgjithmonë inet6 fe80 :: 7254: d2ff: fe19: ad65 / 64 lidhja e fushës valid_lft përgjithmonë e preferuar_lft përgjithmonë

Edhe pse dalja e komandës reflekton se ndryshimi është i vlefshëm përgjithmonë

valid_lft përgjithmonë preferuar_lft përgjithmonë

kjo nuk ndodh vërtet, gjë të cilën mund ta kontrollojmë nëse e çaktivizojmë dhe menjëherë pasi të aktivizojmë ndërfaqen në fjalë duke përdorur komandat ifdow eth0 && ifup eth0. Nëse nuk duam të rinisim ndërfaqen dhe të kthehemi te eth0 në gjendjen e tij fillestare, ne ekzekutojmë:

buzz @ sysadmin: ~ $ sudo ip addr del 192.168.1.250/24 transmetuar 192.168.1.255 dev eth0
gumëzhime @ sysadmin: ip $ ip addr show eth0

Të njohësh komandat që instalon paketa iproute2 le te vrapojme:

zhurmë @ sysadmin: ~ $ sudo dpkg -L iproute2 | grep / kosh
zhurmë @ sysadmin: ~ $ sudo dpkg -L iproute2 | grep / sbin

Adresimi Dinamik

Nëse duam që një pajisje të marrë një adresë IP dinamike, duhet të konfigurojmë ndërfaqen e saj të rrjetit në mënyrë që ajo ta sigurojë atë përmes dhklient. Thjesht duhet të deklarohemi në dosje / etj / rrjeti / ndërfaqet linjat vijuese për atë ndërfaqe:

makinë eth0
iface eto inet dhcp

Nëse gjatë procesit të instalimit është vendosur që karta e rrjetit të marrë një IP dinamike, hapi i mëparshëm nuk është i nevojshëm sepse duhet të konfigurohet siç duhet në mënyrë që të lëshojë me qira një IP nga serveri ekzistues DHCP në Rrjetin e NVM-ve.

Nëse është se ne ndryshojmë nga një IP Statike në një Dinamike, ose që shtojmë një ndërfaqe të re dhe dëshirojmë të fitojmë një IP dinamike, për të mundësuar atë ndërfaqe që ekzekutojmë

zhurmë @ sysadmin: ~ $ sudo ifup eth0

komandë që në këtë rast udhëzon programin dhklient për të filluar procesin e DHCP. Për të çaktivizuar ndërfaqen që ekzekutojmë

zhurmë @ sysadmin: ~ $ sudo ifdown eth0

komanda që fillon procesin e lëshimit - lirimin konfigurimi duke përdorur DHCP dhe mbyllni ndërfaqen e rrjetit.

Vrapo njeri dhclient për më shumë informacion mbi programin e klientit DHCP.

Adresimi statik

Ne kemi parë në shumë artikuj të mëparshëm se si të konfigurojmë një IP statike në një ndërfaqe rrjeti. Skedari kryesor i konfigurimit është / etj / rrjeti / ndërfaqet. shembull:

gumëzhitje @ sysadmin: ~ $ cat / etc / network / interfaces
# Kjo skedar përshkruan ndërfaqet e rrjetit të disponueshme në sistemin tuaj # dhe mënyrën e aktivizimit të tyre. Për më shumë informacion, shihni ndërfaqet (5). # Ndërfaqja e rrjetit loopback auto lo iface lo inet loopback # Ndërfaqja kryesore e rrjetit lejoni-hotplug eth0
iface eth0 inet statike
    address 10.10.10.1/24
    netmask 255.255.255.0
    network 10.10.10.0
    broadcast 10.10.10.255
    gateway 10.10.10.101
    # dns-* options are implemented by the 
    # resolvconf package, if installed
    dns-nameservers 192.168.10.5
    dns-search desdelinux.tifoz

Parametrat e konfigurimit të ndërfaqes së rrjetit eth0 nga skedari i mësipërm tregoni:

  • lejo-hotplug eth0: Sinonim i "auto»Y«lejoj-auto« Linja që tregon se ndërfaqja fizike eth0 duhet te ngrihet - up automatikisht nga nënsistemet e ndryshme gjatë fillimit të kompjuterit. Në mënyrë tipike nga nëse
  • iface eth0 inet statike: rreshti që tregon se ndërfaqja - iface eti0 duhet të konfigurohet për një rrjet TCP / IP IPv4 statikisht-fiksuar IP- dhe jo dinamike, si në rastin e Adresimit Dinamik me linjën iface eth0 internet dhcp
  • adresa 10.10.10.1: cakto IPv4 10.10.10.1 në ndërfaqen
  • maskë neto 255.255.255.0- Maskë nën rrjetë për një LAN tipik të Klasës "C" deri në 254 kompjuterë. Sinonimi i deklarimit adresa 10.10.10.1/24 në rreshtin e mëparshëm
  • rrjet: nënrrjet të cilit i përket adresa statike e caktuar
  • transmetim: Transmetim ose reklamë IP
  • portë: portë për lidhjen tipike me internetin
  • serverë dns-names- Adresa IP e serverit DNS nëse paketa është e instaluar zgjidh e cila nuk duhet ngatërruar me skedarin /etc/resolv.conf - ose zgjidh
  • dns-search: domeni i paracaktuar i kërkimit në pyetjet e DNS

Përmbajtja e skedarit të mësipërm mund të thjeshtohet në:

gumëzhitje @ sysadmin: ~ $ cat / etc / network / interfaces
auto lo iface lo inet loopback

plug-hotthug eth0 iface eth0 inet adresa statike 10.10.10.1/24

gumëzhime @ sysadmin: ip $ ip addr show eth0
2: eth0: mtu 1500 qdisc pfifo_ fast state UP default grup qlen 1000 link / eter 70: 54: d2: 19: ad: 65 brd ff: ff: ff: ff: ff: ff inet 10.10.10.1/24 brd 10.10.10.255 fushëveprimi global eth0 i vlefshëm_lft përgjithmonë e preferuar_lft përgjithmonë inet6 fe80 :: 7254: d2ff: fe19: ad65 / 64 lidhja e fushës valid_lft përgjithmonë e preferuar_lft përgjithmonë

Të gjithë parametrat e tjerë do të marrin vlerat e paracaktuara, pa harruar vlerat që kemi deklaruar në skedar /etc/resolv.conf al NO keni të instaluar paketën zgjidh.

Lidhjet Ura - Ura

Për të bërë një urë - Urë duhet të instaloni paketën Bridge-utils:

zhurmë @ sysadmin: ~ aftësia $ sudo instaloni urë-vegla

Urat përdoren gjerësisht në Virtualizimi. Le të themi se kemi një server HP Proliant ML 350 Gen 8 ose Gen 9 me 4 ndërfaqe rrjeti. Ne mund ta lëmë njërën prej saj të komunikojë drejtpërdrejt me Pritës - Mikpritës që mbështet makinat virtuale. Me tre të tjerët ne mund të bëjmë një urë anonime -pa caktuar ndonjë adresë IP- dhe lidhni makinat virtuale me atë urë në mënyrë që ata të mund të hyjnë në SME LAN, këto makina virtuale kanë adresa IP statike ose dinamike.

Këtë këshillë shumë të dobishme ma dha shoku dhe kolegu im Eduard Klaus. Gjithashtu, në dosje / usr / share / doc / ifupdown / shembuj / urë ne do të gjejmë një skenar - dorëshkrim mbi mënyrën e urimit të ndërfaqeve të shumta të rrjetit.

buzz @ host: ~ $ sudo nano / etc / network / interfaces
auto lo iface lo inet loopback loopback allow-hotplug eth0 iface eth0 inet adresa statike 192.168.10.27 iface eth1 inet manual iface eth2 inet manual iface eth3 inet manual # Bridge Anonymous auto br0 iface br0 inet manual urë_portet eT1 ET2 ET3

Përmbledhje

Lënda e Telekomunikacionit është e ndërlikuar dhe kërkon shumë studim dhe praktikë. Sysadmin duhet të dijë gjërat e domosdoshme. Ky artikull është vetëm një Pika minimale e hyrjes. Jo më.

Ne nuk e kemi prekur - dhe nuk do ta prekim - Modeli OSI «Ndërlidhja e Sistemit të Hapur»Cili është modeli referues për protokollet e rrjetit me arkitekturë të shtresuar të krijuar në 1980 nga Organizata Ndërkombëtare për Standardizim«ISO".

Zbrit në aspektet teorike të Modeli OSI, pothuajse ekuivalente me zbritjen në Ueb Deep ose Deep Web ... të paktën për mua që nuk jam a Hacker.

Dorëzimi tjetër

Hyrje në Shërbimin e Vërtetimit


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   Zodiaku Carburus dijo

    Komanda ip Unë e kam përdorur si ju, Fico, në shumë raste dhe ka shërbyer si një litar shpëtimi. Ju është dashur të shkruani vetëm për rrjetet private të rezervuara për rrjetet e biznesit. Ashtë për të ardhur keq që një artikull kaq "i dobishëm" ose manual dhe i vizituar nga shumë nuk ka më shumë komente.

  2.   Zodiaku Carburus dijo

    Zbulova një lëshim nga ana juaj, Fico. Në deklaratën e urës thuhet:
    manuali iface br0 inet

    Siç e dini, me atë linjë të vetme kur rifilloni urën nuk ngrihet automatikisht. Duhet thënë:

    makinë br0
    manuali iface bro inet
    urë_porte eT1 ET2 ET3

    Ju mirepresim 🙂

  3.   federico dijo

    Përshëndetje Zodiac.
    Ju si gjithmonë duke lexuar në thellësi postimet e mia.
    Do të përfshij temën e rrjeteve private në artikullin e parë të Samba 4. Dhe po, kam harruar të shkruaj makinë br0 në fillim të konfigurimit të urës. Le të shohim nëse Luigys i dashur, administratori i faqes, e modifikon postimin.
    Faleminderit shumë për kohën tuaj, Zodiac.

  4.   e dua atë dijo

    Më pëlqen të lexoj këto lloj mësimesh në RSS tim. I kam lexuar për një kohë të gjatë dhe kisha rënë në sy se janë si kapituj. Thashë ... Faleminderit, të lexova

  5.   federico dijo

    Epo, vazhdoni të shijoni leximin, Ado Ello. Gëzuar!