国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

虛擬機(jī)下Linux操作系統(tǒng)網(wǎng)絡(luò)優(yōu)化配置

2016-02-06 09:33毛敬玉
關(guān)鍵詞:配置文件IP地址端口

◆毛敬玉

(安徽工業(yè)大學(xué)管理科學(xué)與工程學(xué)院 安徽 243000)

虛擬機(jī)下Linux操作系統(tǒng)網(wǎng)絡(luò)優(yōu)化配置

◆毛敬玉

(安徽工業(yè)大學(xué)管理科學(xué)與工程學(xué)院 安徽 243000)

在實(shí)際的生活中,使用互聯(lián)網(wǎng)的用戶數(shù)量在不斷的增加,用戶身份的復(fù)雜性也在逐漸加強(qiáng),網(wǎng)絡(luò)的安全問(wèn)題成了人們?cè)絹?lái)越關(guān)注的問(wèn)題之一。在以往遭受非法用戶和程序攻擊的案例中,Windows操作系統(tǒng)遭受到黑客的攻擊次數(shù)最多。與Windows操作系統(tǒng)相比,Linux操作系統(tǒng)具有更高的安全性和穩(wěn)定性,減少外部非法用戶或程序入侵的幾率,有效保證了數(shù)據(jù)信息的安全,因此逐漸受到廣大企業(yè)和用戶的青睞。本文對(duì)在虛擬機(jī)下Linux操作系統(tǒng)如何進(jìn)行網(wǎng)絡(luò)優(yōu)化配置設(shè)置方法和步驟進(jìn)行了詳細(xì)的分析和介紹。

虛擬機(jī);Linux;操作系統(tǒng);網(wǎng)絡(luò)配置

0 引言

Linux操作系統(tǒng)支持的網(wǎng)絡(luò)協(xié)議較多,比如常見(jiàn)的以太網(wǎng)協(xié)議和相關(guān)IP傳輸機(jī)制,還有互聯(lián)方案FDDI和ATM等。Linux操作系統(tǒng)具有很強(qiáng)的安全性和穩(wěn)定性,對(duì)數(shù)據(jù)信息的保護(hù)力度更強(qiáng),相應(yīng)的網(wǎng)絡(luò)安全和網(wǎng)絡(luò)管理功能都較為完善,雖然出現(xiàn)的時(shí)間不算太長(zhǎng),但已成為現(xiàn)在普及率較高的系統(tǒng)之一,并且也逐漸得到了各行業(yè)領(lǐng)域的應(yīng)用。在Linux操作系統(tǒng)日益普及的基礎(chǔ)上,學(xué)習(xí)這一系統(tǒng)的人也越來(lái)越多,但對(duì)于學(xué)習(xí)層次較低、普通用戶來(lái)說(shuō),在虛擬機(jī)下進(jìn)行系統(tǒng)的網(wǎng)絡(luò)配置都具有較高的難度,本文針對(duì)這一方面問(wèn)題進(jìn)行詳細(xì)的分析與論述。

1 配置文件

掌握Linux操作系統(tǒng)中配置文件是進(jìn)行整體的網(wǎng)絡(luò)配置的基礎(chǔ)工作,在了解與系統(tǒng)相關(guān)的配置文件的前提下,熟悉操作系統(tǒng)對(duì)網(wǎng)絡(luò)和數(shù)據(jù)影響以及控制力度和規(guī)則,才能更好的進(jìn)行網(wǎng)絡(luò)的優(yōu)化配置,從而完成虛擬機(jī)下Linux操作系統(tǒng)中進(jìn)行具體的網(wǎng)絡(luò)配置。Linux操作系統(tǒng)主要的網(wǎng)絡(luò)配置文件共有7個(gè),這部分內(nèi)容在互聯(lián)網(wǎng)上有較多介紹,在這里就不再多作說(shuō)明了。

2 將主機(jī)或服務(wù)器加入網(wǎng)絡(luò)

在這一環(huán)節(jié)中將主機(jī)或服務(wù)器加入到以太網(wǎng),是虛擬機(jī)下Linux操作系統(tǒng)網(wǎng)絡(luò)配置的重要環(huán)節(jié)之一,完成這一流程的步驟有四個(gè),分別是為:一是根據(jù)實(shí)際需求和網(wǎng)絡(luò)情況,進(jìn)行IP地址和主機(jī)名的分配,并且在這一環(huán)境下的IP地址和主機(jī)名都是唯一的;二是對(duì)Linux系統(tǒng)啟動(dòng)時(shí)的相關(guān)功能設(shè)置,對(duì)網(wǎng)絡(luò)接口進(jìn)行具體的配置,并且將其狀態(tài)設(shè)置為開(kāi)啟的模式;三是在Linux系統(tǒng)下設(shè)置一個(gè)默認(rèn)的路徑,然后再根據(jù)實(shí)際情況可以設(shè)置多個(gè)靜態(tài)路徑;四是對(duì)DNS服務(wù)器進(jìn)行配置,可以使用域名通信。在這一配置環(huán)節(jié)中需要注意的是,對(duì)主機(jī)的動(dòng)態(tài)IP分配時(shí),如果使用的是DHCP的話,可以在前面的設(shè)置中將接口卡設(shè)為DHCP即可。

3 虛擬網(wǎng)絡(luò)連接方式

完成虛擬網(wǎng)絡(luò)連接可以從以下四種方式中選出一種與實(shí)際需求相符的連接方式,四種連接方式分別為網(wǎng)絡(luò)橋連接、網(wǎng)絡(luò)地址轉(zhuǎn)換連接方式、獨(dú)立主機(jī)連接方式、自定義連接方式。其中前面兩種是較為常用的。但虛擬機(jī)下Linux系統(tǒng)的網(wǎng)絡(luò)配置不管選用哪一種虛擬網(wǎng)絡(luò)的連接方式,必須進(jìn)行主機(jī)系統(tǒng)、虛擬機(jī)和虛擬系統(tǒng)三方面的設(shè)置。

3.1 網(wǎng)絡(luò)橋連接方式

網(wǎng)絡(luò)橋連接方式,是屬于VMware模式中的一種;VMware虛擬出來(lái)的操作系統(tǒng),可以對(duì)網(wǎng)內(nèi)的任一機(jī)器進(jìn)行訪問(wèn),與局域網(wǎng)的訪問(wèn)性質(zhì)相似。

采用這一方式進(jìn)行虛擬機(jī)配置,首先要對(duì)系統(tǒng)的IP地址進(jìn)行設(shè)置,保證Windows系統(tǒng)和Linux系統(tǒng)的IP地址同在一個(gè)網(wǎng)段內(nèi)。實(shí)現(xiàn)IP地址操作的步驟為:根據(jù)實(shí)際情況先設(shè)置Windo ws系統(tǒng)的IP地址,然后選擇虛擬機(jī)的網(wǎng)絡(luò)連接方式為橋連接的方式,最后需要在Linux系統(tǒng)的啟動(dòng)欄中進(jìn)行“system--administr ation--network”的設(shè)置,在彈出的對(duì)話框中,選擇“eth0properities”,點(diǎn)擊“properities”,在對(duì)話框中將ubuntu的IP地址設(shè)置為與Wind ows系統(tǒng)的IP在統(tǒng)一網(wǎng)段的某一具體地址,兩個(gè)系統(tǒng)中的子網(wǎng)掩碼和網(wǎng)關(guān)的設(shè)置也都是一樣的。采用網(wǎng)絡(luò)橋連接方式連接的時(shí)候,對(duì)IP地址和DNS的配置如圖1、圖2所示。

圖1 配置IP

圖2 配置DNS

完成以上步驟的設(shè)置后,在Linux系統(tǒng)下啟動(dòng)瀏覽器查看效果;如果是不能連入網(wǎng)絡(luò)的狀態(tài),可以嘗試配置代理服務(wù)器,這種情況基本上會(huì)出現(xiàn)在原有的Windows系統(tǒng)是通過(guò)代理服務(wù)器連入的,那么在進(jìn)行下一步的設(shè)置時(shí),需要作出“system--preferrences--networkproxy”的設(shè)置,對(duì)其IP地址和端口進(jìn)行具體的配置。

利用 vi 編輯器進(jìn)行設(shè)置,主要配置文件有 ifcfg- eth0,其中包含網(wǎng)絡(luò)配置信息;network 文件,主要配置網(wǎng)絡(luò)基本信息同時(shí)用于系統(tǒng)重啟resolv.conf 文件,是 DNS 域名解析的配置文件,他們的位置分別為 /etc/syscon

fig/network- scripts/ifcfg- eth0,/etc/sysconfig/network,/etcresolv.conf。對(duì) ifcfg- eth0 文件修改,添加子網(wǎng)掩碼,IP 地址以及網(wǎng)關(guān),考慮網(wǎng)絡(luò)安全因素,以下均以 0 代替,內(nèi)容為:

文件修改保存后在 shell 中重新啟動(dòng)網(wǎng)絡(luò),命為:/etc/rc.d/init.d/network restart 或者是 service network restart,重啟網(wǎng)絡(luò)后,通過(guò) Web 瀏覽器檢查是否可以上網(wǎng),或者在主機(jī)上ping 虛擬機(jī)地址,或通過(guò)命令 ifconfig 查看。

3.2 網(wǎng)絡(luò)地址轉(zhuǎn)換連接方式

網(wǎng)絡(luò)地址轉(zhuǎn)換的簡(jiǎn)稱(chēng)是NAT,是一個(gè)網(wǎng)絡(luò)工程任務(wù)組的標(biāo)準(zhǔn),允許一個(gè)整體機(jī)構(gòu)共同使用一個(gè)IP地址進(jìn)行網(wǎng)絡(luò)的訪問(wèn);數(shù)據(jù)在這一環(huán)境下進(jìn)行傳輸,其IP地址的頭部源和目的地址包括端口號(hào)都是固定不變的,對(duì)數(shù)據(jù)的安全性造成了一定的威脅。使用NAT連接方式,可以將IP地址的頭部源進(jìn)行適當(dāng)?shù)碾[藏,還可以實(shí)現(xiàn)對(duì)多臺(tái)主機(jī)共享少量IP地址對(duì)內(nèi)外網(wǎng)絡(luò)進(jìn)行訪問(wèn)、IP地址空間疊加等問(wèn)題的解決。

4 Linux系統(tǒng)網(wǎng)絡(luò)地址配置

當(dāng)進(jìn)行網(wǎng)絡(luò)地址配置的時(shí)候,虛擬機(jī)下的Linux系統(tǒng)網(wǎng)絡(luò)配置已基本完成,在這一流程中主要有三個(gè)步驟的操作來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)地址的配置,關(guān)閉與開(kāi)啟網(wǎng)絡(luò)端口、關(guān)閉和開(kāi)啟物理端口、網(wǎng)絡(luò)地址的配置;其中前兩個(gè)步驟只需遵循相應(yīng)的代碼進(jìn)行運(yùn)行即可,在第三步驟中又分為了三個(gè)步驟,即先寫(xiě)出相應(yīng)的命令代碼,然后參考配置文件對(duì)所需的配置地址數(shù)目進(jìn)行設(shè)置即可,最后重啟network服務(wù),令配置生效。

4.1 關(guān)閉與開(kāi)啟網(wǎng)絡(luò)端口

開(kāi)啟81端口:

猜你喜歡
配置文件IP地址端口
一種端口故障的解決方案
鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
互不干涉混用Chromium Edge
基于Zookeeper的配置管理中心設(shè)計(jì)與實(shí)現(xiàn)
忘記ESXi主機(jī)root密碼怎么辦
IP地址切換器(IPCFG)
端口阻塞與優(yōu)先級(jí)
為View桌面準(zhǔn)備父虛擬機(jī)
基于SNMP的IP地址管理系統(tǒng)開(kāi)發(fā)與應(yīng)用
公安網(wǎng)絡(luò)中IP地址智能管理的研究與思考