• Linux-网络配置、管理与基本应用


    实验四

    一.实验目的:

    (1)掌握所用系统网络配置方法;

    (2)掌握与网络管理相关的命令及使用方法;

    (3)掌握常用网络客户端程序(比如telnet、ssh)的使用方法;

    (4)掌握系统网络服务的管理与配置方法(以telnet服务为例)。

    二.实验内容(步骤)和结果

    1.1 使用DHCP自动配置

    点击上图+新建一个名为mydhcp的有线连接,其IPv4设置如下图。

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-OqvtjIjA-1661149644239)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image002.jpg)]

    选中mydhcp为活动连接(如下图),观察其IPv4地址、DNS和默认路由(网关),将结果截图。

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-nHwsLvqE-1661149644241)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image004.jpg)]

    2.网络管理命令。

    2.1 测试网卡或确定网卡名称

    ​ # nmcli device show # 查询所有设备信息

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-8Pv8wlmf-1661149644241)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image006.jpg)]

    2.2 确定活动连接的网卡IPv4地址

    ​ # nmcli device show enp0s3

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-oqCdv3rW-1661149644242)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image008.jpg)]

    2.3 用上面的2)中记录IP地址、网关和DNS新建一个名为mystatic静态IP连接

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-QwYcZhR0-1661149644242)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image010.jpg)]

    2.4 测试网络是否通

    ​ # ping www.163.com

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-S8H0O3md-1661149644243)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image012.jpg)]

    ​ # ping -c 10 www.baidu.com

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-srh6NzrR-1661149644244)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image014.jpg)]

    2.5 socket****统计

    # ss -ta # 显示所有TCP socket端口

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-32Eir700-1661149644245)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image016.jpg)]

    # ss -lanp | grep ":80 " # 显示在80(http服务)端口侦听的连接和进程信息
    # 如没有找到,可将80改成53(dns服务)端口试试

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-9LkfCJ6f-1661149644246)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image018.jpg)]

    2.6 网络管理ip命令

    # ip link set ens33 up # 启动本机enp0s3接口设备

    # ip address show # 查看IP参数

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-aAvs07gM-1661149644247)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image020.jpg)]

    # ip address show enp0s3 # 显示本机ens33的IP参数

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-9kFHIEFL-1661149644247)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image022.jpg)]

    # ip address add 192.168.1.200/24 dev ens33 # 添加IP地址

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-T1h3PjQw-1661149644248)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image024.jpg)]

    # ip address del 192.168.1.200/24 dev ens33 # 删除IP地址

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-gGxF7vxj-1661149644249)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image026.jpg)]

    # ip route show # 查看路由表

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-maSLITUd-1661149644249)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image028.jpg)]

    2.7 域名解析nslookup命令

    ​ # nslookup www.baidu.com # 直接查询:正向

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SUIvfXfx-1661149644250)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image030.jpg)]

    ​ # nslookup 202.108.3.184 # 直接查询:逆向

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-QErI64yM-1661149644251)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image032.jpg)]

    ​ # nslookup # 进入nslookup交互界面

    ## 在符号“>”后输入要查询的IP或域名并回车即可。

    ## 如果要退出该,输入exit并回车。

    ​ > 202.108.3.184 # 逆向解析202.108.3.184

    ​ > www.scut.edu.cn # 正向解析www.scut.edu.cn

    ​ >server 8.8.8.8 # 指定DNS服务器

    ​ >mail.163.com

    ​ >www.baidu.com

    ​ >exit # 退出

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SRM0XGCb-1661149644252)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image034.jpg)]

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-n33C4MFb-1661149644254)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image036.jpg)]

    3.网络应用常用命令。

    3.1 ssh

    1)安装openssh-server软件包:

    ​ # apt install openssh-server

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-l73bsygY-1661149644255)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image038.jpg)]

    2)启动ssh服务

    # systemctl start sshd

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-40NgsM8V-1661149644257)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image040.jpg)]

    1. 测试ssh

    以普通用户执行以下命令(root用户按默认配置禁止ssh远程登录)

    $ ssh syx@192.168.1.11 #以实际注册用户和IP替代syx@192.168.1.11,

    ##登录成功后可试试执行who;pwd命令后exit退出

    ssh登录成功后截图,截图图例如下:

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-0dR8GJeD-1661149644258)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image042.jpg)]

    3.2 使用xinetd托管:配置和使用telnet服务器。

    1)安装超级服务器xinetd

    # apt install xinetd

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-zeQ3GUOM-1661149644259)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image044.jpg)]

    2)安装telnet telnetd软件包:

    ​ # apt install telnet telnetd

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-MK3UTnQf-1661149644260)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image046.jpg)]

    3)进入目录/etc/xinetd.d,在其中编辑文件telnet,内容如下

      service telnet  
      {  
      disable = no  
      flags = REUSE  
      socket_type = stream  
      wait = no  
      user = root  
      server = /usr/sbin/in.telnetd  
      log_on_failure += USERID  
      }  
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-4iXpy9Dw-1661149644261)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image048.jpg)]

    4)重启xinetd

    # systemctl restart xinetd ## 重启服务,可用systemctl status xinetd

    ##查看xinetd状态

    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-IAAig5vg-1661149644262)(file:///C:/Users/HAO/AppData/Local/Temp/msohtmlclip1/01/clip_image050.jpg)]

    1. 测试telnet服务

    # telnet 192.168.1.11 #登录成功后可试试执行who;pwd命令后exit退出

    telnet登录成功后截图,截图图例如下:

    在这里插入图片描述

  • 相关阅读:
    C语言:指针的基础详解
    【微信小程序】小程序使用详细教程(建议收藏)
    基于协同滤波的个性化推荐算法matlab仿真
    安装配置ingress-nginx支持https访问
    (附源码)计算机毕业设计SSM教师教学质量评价系统
    分布式运用之企业级日志ELFK+logstash的过滤模块
    mac打不开xxx软件, 因为apple 无法检查其是否包含恶意
    事件总结-常用总结
    Roson的Qt之旅 #116 QTcpServer详细介绍
    【知识积累】关于解决生产Limit导出重复数据的心路历程
  • 原文地址:https://blog.csdn.net/Quiet_Superman/article/details/126465410