Здраво пријатељи и пријатељи!
Општи индекс серије: Рачунарске мреже за мала и средња предузећа: Увод
Још увек нисмо посветили чланак теми која потиче из наслова овог. Нити смо прочитали било какав коментар у коме се тражи да се о томе пише. Подразумијевали смо да је свима било познато и можда је то био разлог што смо то игнорисали до данас. Међутим, о томе ћемо написати сажети пост за оне који треба да се освеже или науче о тој теми.
Мрежа: практична дефиниција
У практичне сврхе , мрежа се састоји од два или више мрежних уређаја као што су рачунари, сервери, штампачи, мобилни телефони или друга мрежна опрема, који су повезани физичким кабловима или бежичним везама ради дељења и дистрибуције информација између повезаних уређаја.
За више информација посетите:
- Рачунарска мрежа
- Телекомуникациона мрежа
- Бежична локална мрежа
- Оптичка мрежа
- Убунту 12.04 Водич за сервер
- Конфигурација сервера са ГНУ / Линуком
Запамтите да линкове дајемо са пуном намером, а не из задовољства.
Мрежне поставке
- Препоручујем онима који користе оперативне системе Убунту y openSUSE, водите се текстом Конфигурација сервера са ГНУ / Линуком, аутора Јоела Барриоса Дуенаса. Тешко ми је у истом чланку написати теме којима ћемо се бавити у наставку за дистрибуције Дебиан, ЦентОС и опенСУСЕ, јер се последње две од прве разликују посебно у именима, месту конфигурационих датотека, њиховом садржају и неком другом аспекту филозофски везан за тему.
Оперативни системи које користимо у овој серији имају графичке алате за конфигурисање различитих мрежних уређаја. Међутим, овај пост ће се фокусирати на употребу командне конзоле или терминала.
Као што смо видели у претходним чланцима, у већини случајева конфигуришемо мрежни интерфејс - или интерфејсе - током процеса инсталације како бисмо осигурали да након инсталирања основног оперативног система рачунар има ефикасну везу нето.
Исправна конфигурација барем првог мрежног интерфејса - главног - је од виталног значаја за каснији рад десктоп рачунара, радне станице или сервера који имплементирамо.
Нећемо користити НетворкМанагер
Да бисмо поједноставили писање овог чланка, усмерили пажњу на конфигурацију сервера и олакшали читање, претпоставићемо да се услуга коју пружа пакет network-manager не користи . У супротном, морамо извршити следеће радње:
У Дебиану
бузз @ сисадмин: ~ $ судо системцтл заустави нетворк-манагер.сервице бузз @ сисадмин: ~ $ судо системцтл статус нетворк-манагер.сервице бузз @ сисадмин: ~ $ судо системцтл онемогући нетворк-манагер.сервице бузз @ сисадмин: ~ $ судо ифцонфиг
Ако је конфигурација мрежних картица које зависе од сервиса мрежног менаџера исправна, онда можемо наставити са радом. Међутим, добра је идеја покренути следеће:
бузз @ сисадмин: ~ $ судо ифдовн етх0 && судо ифуп етх0
да још једном проверим да ли све функционише у реду.
На ЦентОС
У PDF књизи „ Конфигурисање сервера са GNU/Linux-ом “, издање из јула 2016. године, поглавље 48.2.2 је посвећено сервису NetworkManager . Треба напоменути да његов аутор, Joel Barrios Dueñas, снажно не воли – сматра је апсурдном – употребу NetworkManager- а на серверима.
Етхернет интерфејси
Као опште правило, при раду са виртуелним машинама на Qemu-KVM-у , оперативни систем идентификује Ethernet интерфејсе са именима као што је ethX , где X представља нумеричку вредност. Први Ethernet интерфејс је идентификован као eth0, други као eth1 и тако даље.
Ако се ради о Дебиановим оперативним системима и дериватима који раде на физичким машинама, претходна нотација је такође тачна.
Ако радимо на физичким машинама са оперативним системима CentOS и openSUSE , оперативни систем их идентификује као enoX . Слична ситуација може се десити и са виртуелним машинама — које покрећу ове оперативне системе — на VMware хипервизорима.
У виртуелним машинама креираним из оперативног система FreeBSD — који је такође слободан софтвер — оне се генерално идентификују као emX или vtnetX у зависности од тога да ли су засноване на Qemu-KVM или VMware, респективно. Физичке виртуелне машине се обично идентификују као emX.
Идентификујте Етхернет интерфејсе
Да идентификујем све доступне мрежне интерфејсе на рачунару сисадмин.desdelinux.лепеза, извршавамо:
бузз @ сисадмин: ~ $ судо ифцонфиг -а етх0 Линк енцап: Етхернет ХВаддр 70: 54: д2: 19: ад: 65 инет аддр: 10.10.10.1 Бцаст: 10.10.10.255 Маска: 255.255.255.0 инет6 аддр: фе80 :: 7254: д2фф: фе19: ад65 / 64 Област: Линк ... ло Енцап везе: Локални Лоопбацк инет аддр: 127.0.0.1 Маска: 255.0.0.0 инет6 аддр: :: 1/128 Обим: Хост ... вирбр0 Енцап везе: Етхернет ХВаддр 52: 54: 00: ц8: 35 : 5е инет аддр: 192.168.10.1 Бцаст: 192.168.10.255 Маска: 255.255.255.0 инет6 аддр: фе80 :: 5054: фф: фец8: 355е / 64 Опсег: Линк ... вирбр0-ниц Енцап везе: Етхернет ХВаддр 52:54 : 00: ц8: 35: 5е БРОАДЦАСТ МУЛТИЦАСТ МТУ: 1500 Метриц: 1 ... вмнет8 Енцап линк: Етхернет ХВаддр 00: 50: 56: ц0: 00: 08 инет аддр: 192.168.20.1 Бцаст: 192.168.20.255 Маска: 255.255.255.0 .6 инет80 аддр: фе250 :: 56: 0фф: фец8: 64/XNUMX Опсег: Линк ...
- Три елипсе у претходним излазима значе да се враћа много више информација које не одражавамо како бисмо уштедели простор.
Пошто имам два програма за подршку виртуелним машинама инсталирана на оперативном систему Debian 8 „Jessie“, наиме Qemu-KVM и VMware Workstation Server 10.0.6 , команда враћа све постојеће интерфејсе.
- За записник: приватни софтвер ВМваре Воркстатион Сервер 10.0.6 је законска копија коју је дао мој пријатељ и колега Ел НеоЗеландес, који га је набавио путем Интернета у својој родној земљи и био ми је љубазан да ми га пошаље.
Погледајмо које информације можемо добити из претходног резултата:
- етхКСНУМКС: Главни мрежни интерфејс са ИПв4 адресом 10.10.10.1. Такође се приказује и ИПв6 адреса.
- lo: Лоопбацк или локална са ИПв4 127.0.0.1 и ИПв6 - уобичајени за све ове интерфејсе - :: 1/128.
- вирбр0: Мрежни интерфејс типа мост - Bгребен са ИПв4 192.168.10.1 и са адресом MAC 52:54:00:c8:35:5e. Овај виртуелни интерфејс је оно што креирамо и конфигуришемо путем Вирт-Манагер Кему-КВМ као мреже «Уобичајено»Типа НАТ.
- вирбр0-ниц: Мрежни интерфејс који креира Кему-КВМ, типа Анонимни мост- Анониман Бриџ и са истом адресом MAC 52:54:00:c8:35:5e да вирбр0. Нема додељену ИП адресу.
- вмнет8: Тип мрежног интерфејса НАТ конфигурисана у VMware Уређивач виртуелне мреже.
VMware Workstation Server, преко свог Virtual Network Editor-а , конфигурише мостове које креира са сваким од физичких интерфејса хоста другачије . Да ли вам терминологија коришћена у претходним чланцима звучи познато?
Још једна апликација — мада не једина нити последња — за добијање информација о мрежним интерфејсима је lshw – Листа хардвера . lshw је алат који издваја детаљне информације о конфигурацији машине. Ако га покренемо у конзоли:
бузз @ сисадмин: ~ $ аптитуде претрага лсхв п лсхв - информације о конфигурацији хардвера п лсхв-гтк - графичке информације о конфигурацији хардвера
Напомињемо да чак има и свој графички интерфејс који остављамо вама да тестирате. Инсталирајмо режим конзоле и извршимо следеће:
бузз @ сисадмин: ~ $ судо лсхв -разред мреже
[судо] лозинка за бузз:
* -мрежа
опис: Етхернет интерфејс производ: 82579В Гигабит Нетворк Цоннецтион добављач: Интел Цорпоратион физички ид: 19 информације о сабирници: пци @ 0000: 00: 19.0 логичко име: етх0 верзија: 05 сериал: 70: 54: д2: 19: ад: 65 сизе: Капацитет 100Мбит / с: 1Гбит / с ширина: 32 бита такт: 33МХз могућности: пм мси бус_мастер ...
* -мрежа ОМОГУЋЕНА
опис: Етхернет интерфејс физички ИД: 1 логичко име: вирбр0-ниц серијски: 52: 54: 00: ц8: 35: 5е величина: 10Мбит / с могућности: етхернет физички
Управљајмо логичким именима интерфејса
Понекад, посебно када из било ког разлога заменимо физичку мрежну картицу, приметимо да се X број који идентификује интерфејс повећао за 1, а то схватимо тек када покренемо `ifconfig -a` , усред ситуације која је настала након промене. Ово се такође може десити када из било ког разлога уклонимо виртуелни мрежни интерфејс, а затим додамо други.
Горенаведено може бити досадно када смо конфигурисали и везали једну или више услуга за одређено логичко име интерфејса, као што су eth0 , eno1 или em0 . Најнезгодније је то што се то скоро увек дешава много времена — можда годинама — након почетне конфигурације. Затим се појављују нови интерфејси са именима као што су eth1 , eth2 , eno2 , em1 и тако даље, и неке услуге престају да исправно раде. Они који су искусили сличне ситуације знају на шта мислим. 😉
Логичка имена мрежних интерфејса у Дебијану — и неким његовим дериватима — налазе се у датотеци /etc/udev/rules.d/70-persistent-net.rules . У CentOS 7, налазе се у датотеци /etc/udev/rules.d/90-eno-fix.rules , док је у ранијим верзијама то иста датотека као у Дебијану.
У Дебијану , ако желите да промените логичко име одређеног мрежног интерфејса, пронађите ред који одговара његовој MAC адреси и измените вредност NAME=ethX на логичко име које вам је потребно. Да би промене ступиле на снагу, морате поново покренути рачунар.
За CentOS 7 , погледајте рад „ Конфигурисање сервера са GNU/Linux-ом “ од стране Џоела Бариоса Дуењаса, који пружа детаљан метод.
- I: У сваком случају, Будите опрезни! Уз услугу НетворкМанагер у случају да се бавите везама.
Измените параметре мрежног интерфејса
У Дебијану , ако желимо трајно да изменимо параметре мрежне картице, морамо да изменимо датотеку /etc/network/interfaces као што ћемо видети касније.
За детаљније информације — и више — о свим доступним опцијама, погледајте документацију `man interfaces` . Такође препоручујемо да прочитате документацију која се налази у следећој фасцикли:
бузз @ сисадмин: ~ $ лс -л / уср / схаре / доц / ифупдовн / укупно 44 дрвкр-кр-к 2 коренски корен 4096 7. августа 2016 доприноси дрвкр-кр-к 2 роот роот 4096 7. августа 2016 примери -рв-р - р-- 1 роот роот 976 21. јуна 2012. ауторска права -рв-р - р-- 1 роот роот 18243 13 2015. марта 1. цхангелог.гз -рв-р - р-- 297 роот роот 21 Јун 2012. 1. ВЕСТИ.Дебиан.гз -рв-р - р-- 454 роот роот 29 2014. новембра 1. РЕАДМЕ -рв-р - р-- 946 роот роот 21 2012. јуна XNUMX. СВЕ
програм етулт
Користећи програм ethtool , можемо прегледати, навести и изменити параметре мрежне картице као што су брзина конекције, аутоматско преговарање, растерећење контролне суме итд. Доступан је у репозиторијумима скоро свих дистрибуција.
бузз @ сисадмин: ~ $ судо аптитуде инсталирај етхтоол [судо] лозинка за бузз: бузз @ сисадмин: ~ $ судо етхтоол етх0 Подешавања за етх0: Подржани портови: [ТП] Подржани режими повезивања: 10басеТ / Пола 10басеТ / Фулл 100басеТ / Пола 100басеТ / Фулл 1000басеТ / Потпуно подржана употреба оквира за паузу: Не Подржава аутоматско преговарање: Да Рекламирани начини повезивања: 10басеТ / Пола 10басеТ / Фулл 100басеТ / Пола 100басеТ / Фулл 1000басеТ / Фулл Адвертисед паусе фраме фраме: Не Оглашава се аутоматско преговарање: Да Брзина: 100Мб / с Дуплек: Пуни порт: Твистед Паир ПХИАД: 1 Пријемник: интерно Аутоматско преговарање: на МДИ-Кс: укључено (аутоматски) Подржава буђење: пумбг Буђење: г Тренутни ниво поруке: 0к00000007 (7) веза сонде дрв Откривена веза: да
Промене направљене помоћу овог алата су привремене и биће изгубљене приликом следећег поновног покретања система. Ако су потребне трајне измене направљене помоћу ethtool-а , директива „ pre-up “ мора се додати у датотеку /etc/network/interfaces , на следећи начин:
само етхКСНУМКС ИНЕТ ДХЦП иФаце етхКСНУМКС пре-уп / сбин / етхтоол -с етх1 брзина 1000 дуплек пуна
Дакле, мрежна картица eth1 , која добија своју IP адресу од DHCP сервера, је трајно модификована да ради брзином од 1000 Mb/s у режиму пуног дуплекса.
- Горња метода такође важи за картице са статичким ИП-овима.
ИП адреса
Сада ћемо видети како да конфигуришемо ИП адресу уређаја, као и подразумевани гејтвеј , неопходан за комуникацију са остатком локалне мреже и директно са интернетом преко његовог гејтвеја.
- Кад пишемо „директно»Позивамо се на случајеве МСП мрежа у којима је приступ Интернету дозвољен без употребе сервера заступник, што је не препоручује се, иако постоји моћан заштитни зид на самом рачунару који ради као Капија. Кад дође ваш ред, додирнут ћемо тему заступник.
Привремено обраћање
Користећи стандардне команде из било које Линук дистрибуције као што су ip, ifconfig и route , можемо привремено конфигурисати мрежни интерфејс као што ћемо видети у наставку.
Да доделимо ИП адресу и њену маску подмреже, а затим проверимо операцију, извршимо:
бузз @ сисадмин: ~ $ судо ифцонфиг етх0 172.16.10.2 нетмаск 255.255.0.0
бузз @ сисадмин: ~ $ судо ифцонфиг етх0 Линк енцап: Етхернет ХВаддр 70: 54: д2: 19: ад: 65 инет аддр: 172.16.10.2 Бцаст: 172.16.255.255 Маска: 255.255.0.0 инет6 аддр: фе80 :: 7254: д2фф: фе19: ад65 / 64 Област: Линк УП БРОАДЦАСТ РУННИНГ МУЛТИЦАСТ МТУ: 1500 Метрика: 1 РКС пакети: 0 грешака: 0 испуштено: 0 прекорачења: 0 фрејмова: 0 ТКС пакета: 659 грешака: 0 испуштених: 0 прекорачења: 0 носилац: 0 судара: 0 тккуеуелен: 1000 РКС бајтова: 0 (0.0 Б) ТКС бајтова: 115601 (112.8 КиБ) Прекид: 20 Меморија: фе600000-фе620000
Управо смо привремено доделили статичку IP адресу 172.16.10.2 са маском подмреже 255.255.0.0 eth0 картици , која припада приватној интернет мрежи класе „Б“.
- Имајте на уму да смо изменили конфигурацију етх0 мрежног интерфејса самог сисадмин рачунара.desdelinux.фан који је претходно имао ИП 10.10.10.1/255.255.255.0 који припада приватној Интернет мрежи класе «А», мада може да угости само 254 рачунара у складу са својом маском подмреже.
Да бисте конфигурисали подразумевани мрежни пролаз , а затим проверили операцију, покрените:
бузз @ сисадмин: ~ $ судо рута додај подразумевани гв 172.16.10.1 етх0 бузз @ сисадмин: ~ $ судо роуте -н Табела ИП усмеравања језгра Одредишни мрежни пролаз Генмаск Заставе Метрика Реф Коришћење Ифаце 0.0.0.0 172.16.10.1 0.0.0.0 УГ 0 0 0 етх0 0.0.0.0 172.16.10.1 0.0.0.0 УГ 1024 0 0 етх0 172.16.0.0 0.0.0.0 255.255.0.0 У 0 0 0 етх0 192.168.10.0 0.0.0.0 255.255.255.0 У 0 0 0 вмнет8 192.168.20.0 0.0.0.0 255.255.255.0 У 0 0 0 вирбр0
Управо смо привремено доделили Гејтвеј 172.16.10.1 eth0 интерфејсу 172.16.10.2 , док остали интерфејси задржавају своје претходне вредности.
Да уклонимо СВА подешавања мрежне картице, покренимо:
бузз @ сисадмин: ~ $ судо ип аддр флусх етх0 бузз @ сисадмин: ~ $ судо ифцонфиг етх0 Линк енцап: Етхернет ХВаддр 70: 54: д2: 19: ад: 65 УП БРОАДЦАСТ РУННИНГ МУЛТИЦАСТ МТУ: 1500 Метриц: 1 РКС пакети: 0 грешке: 0 испуштени: 0 прекорачења: 0 фраме: 0 ТКС пакети: 718 грешака: 0 испуштено: 0 прекорачења: 0 носач: 0 судара: 0 тккуеуелен: 1000 РКС бајтова: 0 (0.0 Б) ТКС бајтова: 125388 (122.4 КиБ) Прекид: 20 Меморија: фе600000-фе620000 бузз @ сисадмин: ~ $ судо роуте -н Табела ИП усмеравања језгра Одредишни пролаз Генмаск Заставе Метрика Реф Коришћење Ифаце 192.168.10.0 0.0.0.0 255.255.255.0 У 0 0 0 вмнет8 192.168.20.0 0.0.0.0 255.255.255.0 У 0 0 0 вирбр0
- Погледајмо добро, јер уклањамо СВЕ претходне мрежне конфигурације чак и ону декларисану у датотеци / етц / нетворк / интерфацес!.
Да вратимо свет онаквом какав је био пре него што смо могли поново да покренемо рачунар. Ако не желимо да престанемо са радом, покренимо:
бузз @ сисадмин: ~ $ судо ифцонфиг етх0 10.10.10.1 нетмаск 255.255.255.0 бузз @ сисадмин: ~ $ судо ифцонфиг етх0 етх0 Линк енцап: Етхернет ХВаддр 70: 54: д2: 19: ад: 65 инет аддр: 10.10.10.1 Бцаст: 10.10.10.255 Маска: 255.255.255.0 УП БРОАДЦАСТ РУННИНГ МУЛТИЦАСТ МТУ: 1500 Метриц: 1 РКС пакети: 0 грешке: 0 испуштено: 0 прекорачења: 0 кадар: 0 ТКС пакета: 729 грешака: 0 испуштено: 0 прекорачење: 0 носилац: 0 судара: 0 тккуеуелен: 1000 РКС бајтова: 0 (0.0 Б) ТКС бајтова: 129009 (125.9 КиБ) Прекид: 20 Меморија: фе600000-фе620000 бузз @ сисадмин: ~ $ судо роуте -н Табела ИП усмеравања језгра Одредишни мрежни пролаз Генмаск Заставе Метрика Реф Коришћење Ифаце 10.10.10.0 0.0.0.0 255.255.255.0 У 0 0 0 етх0 192.168.10.0 0.0.0.0 255.255.255.0 У 0 0 0 вмнет8 192.168.20.0 0.0.0.0 255.255.255.0 У 0 0 0 вирбр0
и тако се враћамо првобитној конфигурацији.
Привремено адресирање помоћу ип наредбе
Често, када премештамо лаптоп у другу мрежу малог и средњег предузећа која је затражила наше услуге или помоћ, не желимо да мењамо општу конфигурацију његовог мрежног интерфејса. Да бисмо то постигли, можемо користити команду `ip`.
Команда `ip` се инсталира са пакетом `iproute` или ` iproute2` у зависности од дистрибуције и верзије. У Debian 6 "Squeeze" - по нашем личном мишљењу - странице упутства за команду `ip` биле су много експлицитније него оне за, на пример, Wheezy и Jessie. `ip` се и даље користи за приказивање или манипулацију рутирањем , уређајима, политикама рутирања и тунелима.
Можете погледати странице упутства за инсталирану верзију користећи man ip.
Користио сам га само да доделим другу IP адресу која одговара подмрежи локалне мреже за мала и средња предузећа друге компаније. На пример, доделимо IP адресу 192.168.1.250 поред постојеће адресе 10.10.10.1 мрежној картици мог рачунара:
бузз @ сисадмин: ~ $ ип аддр схов етх0
2: етх0: мту 1500 кдисц пфифо_фаст стање УП група подразумевано клен 1000 веза / етер 70: 54: д2: 19: ад: 65 брд фф: фф: фф: фф: фф: фф
инет 10.10.10.1/24 брд 10.10.10.255 делокруг глобал етх0
валид_лфт заувек префер_лфт заувек инет6 фе80 :: 7254: д2фф: фе19: ад65 / 64 опсег линк валид_лфт заувек префериран_лфт заувек
бузз @ сисадмин: ~ $ судо ип аддр додај 192.168.1.250/24 емитовање 192.168.1.255 дев етх0
бузз @ сисадмин: ~ $ ип аддр схов етх0
2: етх0: мту 1500 кдисц пфифо_фаст стање УП група подразумевано клен 1000 веза / етер 70: 54: д2: 19: ад: 65 брд фф: фф: фф: фф: фф: фф
инет 10.10.10.1/24 брд 10.10.10.255 делокруг глобал етх0
валид_лфт форевер префер_лфт форевер
инет 192.168.1.250/24 брд 192.168.1.255 делокруг глобал етх0
валид_лфт заувек префер_лфт заувек инет6 фе80 :: 7254: д2фф: фе19: ад65 / 64 опсег линк валид_лфт заувек префериран_лфт заувек
Иако излаз наредбе одражава да промена важи заувек
валид_лфт форевер префер_лфт форевер
Ово се заправо не дешава, што можемо да проверимо тако што ћемо онемогућити, а затим одмах омогућити дотични интерфејс користећи команде `ifdow eth0 && ifup eth0` . Ако не желимо да поново покренемо интерфејс и вратимо eth0 у почетно стање, покрећемо:
бузз @ сисадмин: ~ $ судо ип аддр дел 192.168.1.250/24 емитовање 192.168.1.255 дев етх0 бузз @ сисадмин: ~ $ ип аддр схов етх0
Да бисте видели команде које инсталира пакет iproute2 , покрените:
бузз @ сисадмин: ~ $ судо дпкг -Л ипроуте2 | греп / бин бузз @ сисадмин: ~ $ судо дпкг -Л ипроуте2 | греп / сбин
Динамичко адресирање
Ако желимо да уређај добије динамичку IP адресу, морамо конфигурисати његов мрежни интерфејс да је добије путем dhclient-а . Потребно је само да декларишемо следеће линије за тај интерфејс у датотеци /etc/network/interfaces :
само етхКСНУМКС
ифаце етхо инет дхцп
Ако је током процеса инсталације одлучено да мрежна картица добије динамичку ИП адресу, претходни корак није потребан, јер мора бити правилно конфигурисан тако да унајмљује ИП адресу са постојећег ДХЦП сервера у МСП мрежи.
Ако пређемо са статичке на динамичку или ако додамо нови интерфејс и желимо да набавимо динамичку ИП, да бисмо омогућили тај интерфејс који извршавамо
бузз @ сисадмин: ~ $ судо ифуп етх0
Ова команда налаже програму dhclient да покрене DHCP процес. Да бисмо онемогућили интерфејс, извршавамо
бузз @ сисадмин: ~ $ судо ифдовн етх0
команда која покреће процес објављивања конфигурације путем DHCP-а и искључује мрежни интерфејс.
Покрените команду man dhclient да бисте добили више информација о DHCP клијентском програму.
Статичко адресирање
У многим претходним чланцима смо видели како се конфигурише статичка IP адреса на мрежном интерфејсу. Главна конфигурациона датотека је /etc/network/interfaces . Пример:
бузз @ сисадмин: ~ $ мачка / итд / мрежа / интерфејси
# Ова датотека описује мрежне интерфејсе доступне на вашем систему # и како их активирати. За више информација погледајте интерфејси (5). # Лоцкбацк мрежни интерфејс аутоматски ло ифаце ло инет лоопбацк # Примарни мрежни интерфејс аллов-хотплуг етх0
ифаце етх0 инет статички
адреса 10.10.10.1/24 мрежна маска 255.255.255.0 мрежа 10.10.10.0 емитовање 10.10.10.255 гатеваи 10.10.10.101 # опције днс-* се имплементирају помоћу пакета # ресолвнс-сеарцх.192.168.10.5, ако је инсталиран дXNUMXнсXNUMXнс-сеарцх.XNUMX дXNUMX desdelinux.лепеза
Конфигурациони параметри за мрежни интерфејс eth0 у горњој датотеци указују на:
- аллов-хотплуг етх0: Синоним за "ауто"И"аллов-ауто«. Ред који означава да је физички интерфејс етхКСНУМКС морам устати - up аутоматски од различитих подсистема током покретања рачунара. Типично по ифуп
- ифаце етх0 инет статички: линија која означава да је интерфејс - ифаце етх0 мора бити конфигурисана за мрежу ТЦП / ИП ИПв4 статички фиксни ИП-, а не динамички, као у случају динамичког адресирања линијом ИНЕТ ДХЦП иФаце етхКСНУМКС
- адреса 10.10.10.1: доделити ИПв4 10.10.10.1 до интерфејса
- мрежна маска 255.255.255.0- Маска подмреже за типични ЛАН класе "Ц" до 254 рачунара. Синоним изјаве адреса 10.10.10.1/24 у претходном реду
- мрежа: подмрежа којој припада додељена статичка адреса
- емитовање: Емитовање или огласни ИП
- капија: гатеваи за типично повезивање на Интернет
- днс-намесерверс- ИП адреса ДНС сервера ако је пакет инсталиран ресолвцонф које не треба мешати са досијеом /етц/ресолв.цонф - или реши
- днс-сеарцх: подразумевана домена претраге у ДНС упитима
Садржај горње датотеке може се поједноставити на:
бузз @ сисадмин: ~ $ мачка / итд / мрежа / интерфејси
ауто ло ифаце ло инет лоопбацк
аллов-хотплуг етх0 ифаце етх0 инет статичка адреса 10.10.10.1/24
бузз @ сисадмин: ~ $ ип аддр схов етх0
2: етх0: мту 1500 кдисц пфифо_фаст стање УП група подразумевано клен 1000 веза / етер 70: 54: д2: 19: ад: 65 брд фф: фф: фф: фф: фф: фф инет 10.10.10.1/24 брд 10.10.10.255 опсег глобал етх0 валид_лфт заувек префер_лфт заувек инет6 фе80 :: 7254: д2фф: фе19: ад65 / 64 опсег линк валид_лфт заувек префер_лфт заувек
Сви остали параметри ће узети подразумеване вредности, не заборављајући вредности које смо декларисали у датотеци /etc/resolv.conf, јер НЕМАМО инсталиран пакет resolvconf.
Мост - мост везе
Да бисте креирали Bridge , потребно је да инсталирате пакет bridge-utils:
бузз @ сисадмин: ~ $ судо аптитуде инсталирај бридге-утилс
Мостови се широко користе у виртуелизацији. Рецимо да имамо HP ProLiant ML 350 Gen 8 или Gen 9 сервер са четири мрежна интерфејса. Један од њих можемо посветити директној комуникацији са хост сервером који подржава виртуелне машине. Са преостала три можемо креирати анонимни мост — без додељивања IP адресе — и повезати виртуелне машине са овим мостом како би могле да приступе SMB LAN мрежи, без обзира на то да ли ове виртуелне машине имају статичке или динамичке IP адресе.
Овај веома користан савет ми је дао мој пријатељ и колега Едуардо Ноел . Такође, у датотеци /usr/share/doc/ifupdown/examples/bridge наћи ћемо скрипту о томе како да направимо мост са више мрежних интерфејса.
бузз @ хост: ~ $ судо нано / етц / нетворк / интерфацес ауто ло ифаце ло инет лоопбацк аллов-хотплуг етх0 ифаце етх0 инет статичка адреса 192.168.10.27 ифаце етх1 инет приручник ифаце етх2 инет приручник ифаце етх3 инет приручник # Бридге Анонимоус ауто бр0 ифаце бр0 инет приручник бридге_портс етх1 етх2 етх3
Резиме
Телекомуникације су сложена тема која захтева опсежно проучавање и праксу. Систем администратори морају да знају основе. Овај чланак је само основни увод . Ништа више.
Нисмо се дотакли - нити ћемо се дотакнути - OSI модела „ Интерконекција отворених система “, који је референтни модел за мрежне протоколе са слојевитом архитектуром, креиран 1980. године од стране Међународне организације за стандардизацију „ ISO “.
Удубљивање у теоријске аспекте OSI модела је готово као спуштање у дубоки веб... барем за мене, који нисам хакер.
Следећа испорука
Увод у службу за утврђивање идентитета