【Linux】防火墙及网络配置

版权声明:立志用功,如种树然。方其根芽,犹未有干。及其有干,尚未有枝。枝而后叶。叶而后花实。初种根时,只管栽培灌溉。勿作枝想。勿作叶想。勿作花想。勿作实想。 https://blog.csdn.net/zyxhangiian123456789/article/details/89636568

1. 开放80和22端口 

#/sbin/iptables -I INPUT -p tcp – – dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp – – dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save

重启计算机。这里应该也可以不重启计算机:

#/etc/init.d/iptables restart

2. 防火墙的关闭及查看防火墙信息

2.1 关闭防火墙服务

#service iptables start

2.2 关闭防火墙服务

有两种方式

#/etc/init.d/iptables stop   
#service iptables stop

2.3 查看防火墙信息

#/etc/init.d/iptables status

3. 网络配置

3.1 使用命令修改(直接即时生效,重启失效)

#ifconfig eth0 192.168.0.1 netmask 255.255.255.0 up

说明:eth0是第一个网卡,其他依次为eth1,eth*。192.168.0.1是给网卡配置的第一个网卡配置的ip地址,netmask 255.255.255.0 配置的是子网掩码,up是表示立即激活。

3.2 修改配置文档(需要重启网络配置,永远生效)

3.2.1 修改IP地址

这里,需要我们手动改/etc/sysconfig/network-scripts/ifcfg-eth0文件,其详细内容如下所示。

DEVICE=eth0 #物理设备名

IPADDR=192.168.1.10 #IP地址

NETMASK=255.255.255.0 #掩码值

NETWORK=192.168.1.0 #网络地址(可不要)

BROADCAST=192.168.1.255 #广播地址(可不要)

GATEWAY=192.168.1.1 #网关地址

ONBOOT=yes # [yes|no](引导时是否激活设备)

USERCTL=no #[yes|no](非root用户是否可以控制该设备)

BOOTPROTO=static #[none|static|bootp|dhcp](引导时不使用协议|静态分配|BOOTP协议|DHCP协议)

3.2.2 修改网关和主机名

这里,我们也要修改一下相关的配置文件,网关的配置文件所在的位置为/etc/sysconfig/network。

vi /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=Aaron
GATEWAY=192.168.30.1

 3.2.3 修改DNS 

DNS的配置文件在/etc/resolv.conf下面。

vi /etc/resolv.conf
nameserver 202.109.14.5 #主DNS

nameserver 219.141.136.10 #次DNS

search localdomain

3.2.4 重新启动网络配置

方法有多种,这里#代表在root账户下的操作:

1:# service network restart

2:# /etc/init.d/network restart

3:# ifdown eth0

# ifup eth0

4:# ifconfig eth0 down

# ifconfig eth0 up

猜你喜欢

转载自blog.csdn.net/zyxhangiian123456789/article/details/89636568