从小白到大神之路之学习运维第47天---第三阶段----Iptables、路由表的配置、Linux下创建虚拟IP

news2024/11/18 21:46:00

第三阶段基础

时  间:2023年6月26日

参加人:全班人员

内  容:

Iptables、路由表的配置、Linux下创建虚拟IP

目录

Iptables

1. 查看 iptables 设置:

2. 开启全部流量:

3. 关闭全部流量:

4. 允许某个端口的流量通过:

5. 阻止某个 IP 地址的流量:

6. 允许某个 IP 地址的流量:

清空所有iptables规则

路由表的配置

1. 查看当前路由表:

2. 添加一条路由规则,

3. 删除一条路由规则,

4. 使用 `ip` 命令配置默认路由:

5. 手动配置一条静态路由:

6. 永久保存路由设置:

Linux下创建虚拟IP

1. 查看当前网络接口:

2. 创建虚拟网卡:

3. 给虚拟网卡分配 IP:

4. 启动虚拟网卡:


Iptables

iptables 是一个 Linux 中常用的防火墙软件。使用 iptables 可以帮助你控制网络数据包的流动,实现网络安全防护。

下面是一些 iptables 的常用用法:

1. 查看 iptables 设置:

iptables -L

该命令会列出当前 iptables 的设置情况。

2. 开启全部流量:

iptables -P INPUT ACCEPT

iptables -P FORWARD ACCEPT

iptables -P OUTPUT ACCEPT

上述命令将全部流量允许通过防火墙。

3. 关闭全部流量:

iptables -P INPUT DROP

iptables -P FORWARD DROP

iptables -P OUTPUT DROP

上述命令将防火墙关闭,不允许任何流量通过。

4. 允许某个端口的流量通过:

iptables -A INPUT -p tcp --dport port_number -j ACCEPT

其中 `port_number` 为需要允许的端口号。

例:iptables -A INPUT -p tcp --dport 22 -j ACCEPT

5. 阻止某个 IP 地址的流量:

iptables -A INPUT -s ip_address -j DROP

其中 `ip_address` 为需要阻止的 IP 地址。

例:iptables -A INPUT -s 192.168.1.10 -j DROP

6. 允许某个 IP 地址的流量:

iptables -A INPUT -s ip_address -j ACCEPT

其中 `ip_address` 为需要允许的 IP 地址。

例:iptables -A INPUT -s 192.168.1.11 -j ACCEPT

        iptables 还有很多其它的选项和用法,这里只列举了一些常用的。如果需要更多帮助,可以查看官方文档或者使用 `man iptables` 命令查看帮助手册。

清空所有iptables规则

在配置iptables之前,你通常需要用iptables --list命令或者iptables-save命令查看有无现存规则,因为有时需要删除现有的iptables规则:

iptables --flush  或者  iptables -F

iptables --list

iptables-save

下面命令是清除iptables nat表规则。

iptables -t nat -F

       当你删除、添加规则后,这些更改并不能永久生效,这些规则很有可能在系统重启后恢复原样。如下配置让配置永久生效。

# 保存iptables规则

service iptables save

# 重启iptables服务

service iptables stop

service iptables start

查看当前规则:

cat  /etc/sysconfig/iptables-config

 

路由表的配置

在 Linux 系统中,可以使用 `ip` 命令来配置路由表。具体步骤如下:

1. 查看当前路由表:

ip route show

2. 添加一条路由规则,

例如将所有目的地址为 192.168.1.0/24 的数据包通过网关 192.168.1.254 发送:

例:ip route add 192.168.1.0/24 via 192.168.1.254

3. 删除一条路由规则,

例如删除上文中添加的 192.168.1.0/24 路由规则:

例:ip route del 192.168.1.0/24

4. 使用 `ip` 命令配置默认路由:

ip route add default via <gateway ip>

其中 `<gateway ip>` 指网关 IP 地址。

例:ip route add default via 192.168.1.254

5. 手动配置一条静态路由:

ip route add <network>/<mask> via <gateway>

其中 `<network>` 是要访问的网络, `<mask>` 是网络掩码, `<gateway>` 是网关 IP 地址。

例:ip route add 192.168.2.0/24 via 192.168.1.254

6. 永久保存路由设置:

如果希望设置的路由永久有效,可以将路由规则添加到 `/etc/network/interfaces` 文件中。

例如,要永久添加一条路由规则,可以编辑

`/etc/network/interfaces` 文件,在文件末尾添加以下内

容:

up ip route add <network>/<mask> via <gateway>

保存文件后,使用以下命令重启网络:

sudo systemctl restart networking

    以上是一些常见的 Linux 配置路由的方法,但实际操作还应根据具体场景和需求进行配置。

Linux下创建虚拟IP

在 Linux 中,可以使用 `ip` 命令来创建虚拟 IP 地址,具体步骤如下:

1. 查看当前网络接口:

ip a

可以看到当前系统的网络接口列表。

2. 创建虚拟网卡:

可以使用以下命令创建一个虚拟网卡,例如 ens33:0:

sudo ip link add name ens33:0 link ens33 type macvlan mode bridge

3. 给虚拟网卡分配 IP:

可以使用以下命令给虚拟网卡分配 IP 地址,例如 192.168.1.100:

sudo ip addr add 192.168.0.100 dev ens33:0

4. 启动虚拟网卡:

使用以下命令启动虚拟网卡:

sudo ip link set ens33:0 up

       完成以上步骤后,可以使用 `ip a` 命令查看当前系统的网络接口,应该能看到新创建的虚拟网卡和 IP 地址。

如果需要永久保存虚拟 IP,可以将创建虚拟网卡和分配 IP 地址的命令添加到

`/etc/network/interfaces`

文件中,并重启网络服务。

       需要注意的是,虚拟 IP 地址只在当前系统上有效,在网络中传递的数据包并不会使用虚拟 IP。如果需要在网络中使用虚拟 IP,还需要在网络路由中进行配置。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/687110.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Jmeter教程】_事务控制器

目录 一、添加事务控制器 二、事务控制器参数说明 三、运用事务控制器 统计性能测试结果一定会关注TPS&#xff0c;TPS表示每秒处理事务数&#xff0c;JMeter默认每个事务对应一个请求。我们可以用逻辑控制器中的事务控制器将多个请求统计为一个事务。 一、添加事务控制器 …

分享 5 个你可能不知道的前端小技巧

大家都知道&#xff0c;如今前端开发是一个充满活力的领域&#xff0c;每天都会涌现出新的技术和最佳实践。 作为前端开发人员&#xff0c;如果你真的想创建引人入胜、直观且响应迅速的用户界面&#xff0c;就必须时刻跟进最新的趋势和技术。 作为前端开发人员&#xff0c;我们…

不止10倍提速!PCIe EtherCAT实时运动控制卡XPCIE1032H 等您评测!

在高速高精运动控制领域&#xff0c;数据交互的快慢对产线的生产效率起着重要作用。提升数据交互速度能够实时地接收和处理大量的传感器监控运行数据、运动指令和反馈信息&#xff0c;从而实现更精确的运动控制、速度调整和轨迹规划&#xff0c;进而提高系统的响应时间和稳定性…

LDR6023C 专门为USB-C接口无线领夹式麦克风方案打造

推出领夹式无线麦克风方案&#xff0c;专门为USB-C接口手机打造&#xff0c;兼容性非常的游戏&#xff0c;可让手机同时一边充电一边传输数据。 随着直播平台的兴起&#xff0c;网络直播越来越火&#xff0c; 领夹式直播麦克风得到广泛应用&#xff0c; 现在手机&#xff0c;电…

海睿思分享 | 浅谈企业数据质量问题

一、数据质量问题场景 在日常工作中&#xff0c;业务领导经常通过BI系统来了解各项业务的业绩情况。倘若某天&#xff0c;他打开某张核心报表&#xff0c;发现当日某个区域的数据一直是空白的。BI开发人员经过几个小时的排查分析&#xff0c;发现是当日该区域的销售数据存在产…

VsCode 安装Copilot

1&#xff0c;插件安装 &#xff08;1&#xff09;首先我们在 VSCode 里面搜索并安装 Copilot 插件&#xff1a; &#xff08;2&#xff09;安装后编辑器右下角会出现一个小机器人图标&#xff0c;并且提示我们需要登录 GitHub 账号&#xff1a; 此时需要科学 目前要收费劝退…

增值税高如何解决?有哪些注意事项?

增值税高如何解决&#xff1f;有哪些注意事项&#xff1f; 《税筹顾问》专注于园区招商、企业税务筹划&#xff0c;合理合规助力企业节税&#xff01; 咦&#xff0c;增值税高了怎么办&#xff1f;这可是个大问题啊&#xff01;特别是对于那些经济效益还不错的企业来说&#x…

【Leetcode60天带刷】day37——968. 监控二叉树

​ 题目&#xff1a; 968. 监控二叉树 给定一个二叉树&#xff0c;我们在树的节点上安装摄像头。 节点上的每个摄影头都可以监视其父对象、自身及其直接子对象。 计算监控树的所有节点所需的最小摄像头数量。 示例 1&#xff1a; 输入&#xff1a;[0,0,null,0,0] 输出&#…

校园外卖行业内卷之下,高校外卖创业者如何成为卷王?

伴随着外卖行业的不断发展&#xff0c;校园市场前景广阔。校园外卖市场因各大平台的竞争而变得越来越复杂。各种技术支持和经验参考让大学生创业校园外卖越来越困难&#xff0c;市场竞争也越来越激烈。 校园外卖市场究竟有多内卷&#xff1f; 外卖龙头企业。 校园市场广阔的发…

抖音seo矩阵系统:源码编写及优化策略

开发概述 抖音作为一款流行的短视频分享平台&#xff0c;其搜索引擎优化&#xff08;SEO&#xff09;的重要性日益凸显。为了提升抖音账号的曝光率和用户粘性&#xff0c;开发一套抖音SEO矩阵系统源码成为了必不可少的一步。 在编写抖音SEO矩阵系统源码时&#xff0c;需要首先…

企业缺成本票怎么办?

企业缺成本票怎么办&#xff1f; 《税筹顾问》专注于园区招商、企业税务筹划&#xff0c;合理合规助力企业节税&#xff01; 企业缺成本发票的原因基本都是一样的&#xff0c;不外乎以下这几种&#xff1a; 1&#xff0e;企业类型自身缺陷&#xff1a;成本费用以人员工资、提…

父元素设置max-height,子元素高度设置百分比,子元素继承父元素高度失败

需求描述&#xff1a; 小程序里碰到的&#xff0c;最外层page高度 100%&#xff0c;里边第一层盒子高度为 max-height: 60%; 第一层盒子里有 title&#xff0c;content&#xff0c;这个 content 高度要随着第一层盒子高度走&#xff0c;最高为第一层盒子的高度减去 title 的高…

金属元素螯合剂:1023889-20-4,(S)-DOTAGA-(COOt-Bu)4,水溶性好、稳定性好

●中文名&#xff1a;(S)-DOTAGA-四叔丁酯 ●英文名&#xff1a;(S)-DOTAGA-(COOt-Bu)4 ●外观以及性质&#xff1a; (S)-DOTAGA-(COOt-Bu)4中DOTA是一种十二元四氮杂大环配体的金属元素螯合剂&#xff0c;该化合物还可作为一种水溶性好、稳定性好的离子液体的配体。此外&…

it个人工作总结范文10篇

it个人工作总结1 20-年这一年中&#xff0c;在公司领导的正确领导及对公司信息化建设高度重视下&#xff0c;经过IT部门全员长期努力&#xff0c;公司信息化工作取得了明显的成效。现将20-年IT部工作总结如下&#xff1a; 第一部分&#xff1a;取得的成绩 (一)建立华凯尔协同工…

光伏行业快速发展与分布式光伏云平台的设计

安科瑞虞佳豪 ​近年来&#xff0c;我国光伏产业实现快速发展&#xff0c;成为我国取得全球竞争优势、实现端到端安全可控、有望率先成为高质量发展典范的新兴产业之一。阳光电源股份有限公司董事长曹仁贤表示&#xff0c;目前我国光伏产业已形成全球最完整的产业链&#xff0c…

民用飞机飞控系统传感器故障诊断研究综述

导语 飞控系统中的各类传感器对飞机稳定与操纵起着至关重要的影响&#xff0c;是飞机的重要安全机载设备之一。传统冗余方法具有“安全性高&#xff0c;经济性低”的特点&#xff0c;通过多余度设计来提升系统的安全性给飞机的重量与结构设计、系统综合集成、维修与检测成本都…

Axure教程—中继器分页

本文是关于Axure中继器的运用操作&#xff0c;详细讲解利用Axure中继器实分页的操作流程&#xff0c;比较基础&#xff0c;供初学者参考学习。 效果 预览地址&#xff1a;https://hd42dm.axshare.com 功能 1、点击“数字”显示相应页面的内容 2、点击“首页”显示第一页内容 …

测试找工作,如今真的一年比一年难,怎样才能打破困境?

坐标深圳&#xff0c;2020年6月毕业开启了社畜的模式&#xff0c;深圳某大型互联网码农集散基地&#xff08;非大厂&#xff09;学历背景&#xff1a;二本。 第一份工作在深圳的一个60人左右规模的小公司做软件测试。年初离职后&#xff0c;最近刚刚跳槽成功。 做测试是从20年…

nginx页面优化与防盗链

提示&#xff1a;文章写完后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 文章目录 一、nginx页面优化1.版本号1.1 查看版本号1.2 修改版本号1.2.1 修改配置文件1.2.2 修改源码文件&#xff0c;重新编译安装 2.nginx的日志分割3.nginx的页面压缩3.1 …

宝塔面板SSL证书配置方法(Nginx及Apache环境)

宝塔面板是一款服务器管理软件&#xff0c;可以通过网络轻松管理服务器&#xff0c;提高运维效率&#xff0c;让用户更容易使用服务器&#xff0c;它可以支持Linux操作系统、Windows操作系统&#xff0c;是国内非常受欢迎的主机控制面板&#xff0c;可以通过交互界面完成服务器…