新聞中心
本文介紹了RHEL8網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)配置工具,以及網(wǎng)絡(luò)防火墻和規(guī)則管理工具。

在博樂等地區(qū),都構(gòu)建了全面的區(qū)域性戰(zhàn)略布局,加強發(fā)展的系統(tǒng)性、市場前瞻性、產(chǎn)品創(chuàng)新能力,以專注、極致的服務(wù)理念,為客戶提供成都做網(wǎng)站、成都網(wǎng)站制作、成都外貿(mào)網(wǎng)站建設(shè) 網(wǎng)站設(shè)計制作定制網(wǎng)站開發(fā),公司網(wǎng)站建設(shè),企業(yè)網(wǎng)站建設(shè),成都品牌網(wǎng)站建設(shè),全網(wǎng)營銷推廣,外貿(mào)網(wǎng)站建設(shè),博樂網(wǎng)站建設(shè)費用合理。
NetworkManager網(wǎng)絡(luò)管理工具
NetworkManager提供了RHEL8的網(wǎng)絡(luò)服務(wù),每一個網(wǎng)絡(luò)設(shè)備都關(guān)聯(lián)一個NetworkManager device,對網(wǎng)絡(luò)設(shè)備的配置保存在NetworkManager connection中。
NetworkManager提供了D-Bus API接口來配置管理網(wǎng)絡(luò),提供了GUI/TUI/CLI 工具來配置網(wǎng)絡(luò)。
安裝NetworkManager
$ yum install NetworkManager
開啟NetworkManager
$ systemctl enable NetworkManager
啟動NetworkManager
$ systemctl start NetworkManager
查看NetworkManager狀態(tài)
$ systemctl status NetworkManager
網(wǎng)絡(luò)配置工具
RHEL8提供了三種網(wǎng)絡(luò)配置工具,分別是
- nmcli 命令行界面
- nmtui 簡單TUI界面
- nm-connection-editor 圖形界面
network dispatcher特性支持根據(jù)網(wǎng)絡(luò)狀態(tài)來運行相關(guān)腳本,腳本存放在目錄/etc/NetworkManager/dispatcher.d/中
網(wǎng)絡(luò)配置文件存放在/etc/sysconfig/network-scripts/目錄中,默認(rèn)不提供default腳本,在RHEL8中使用ifup/ifdown來開啟和關(guān)閉指定網(wǎng)絡(luò)。在修改網(wǎng)絡(luò)配置后不會立即生效,需要重啟網(wǎng)路或reload
$ nmcli connection reload
列出網(wǎng)路設(shè)備
$ nmcli device
列出網(wǎng)絡(luò)連接
$ nmcli connection
顯示整體狀態(tài)
$ nmcli general status
設(shè)置DNS
$ nmcli con mod conn-name ipv4.dns "8.8.8.8 8.8.4.4" $ nmcli -p con show conn-name
啟動交互式界面
$ nmcli con edit
防火墻管理模塊nftables
Media Access Control Security(MACsec)是一種網(wǎng)絡(luò)傳輸加密認(rèn)證技術(shù)。
IPsec工作在網(wǎng)絡(luò)層(2)
SSL工作在應(yīng)用層(7)
MACsec工作在數(shù)據(jù)鏈路層(2)
RHEL8中使用nftables作為firewall后端取代了原來的iptables,nftables提供了包過濾分類功能并集成了多種工具,并進行了許多改進,比如同時支持IPv4/IPv6,自動處理規(guī)則,支持debug等等。
與iptables類似,nftables使用表來保存網(wǎng)絡(luò)鏈。網(wǎng)絡(luò)鏈(chains)包含對每個行為的規(guī)則。nft工具取代了之前網(wǎng)絡(luò)包過濾框架中的所有組件。libnftnl庫可以用來與nftables API通過libnml在低層網(wǎng)絡(luò)層交互。
在RHEL8中,nftables作為firewall默認(rèn)后端。盡管nftables后端與之前防火墻配置iptables后端后向兼容,你仍然可以切換防火墻后端到iptables。需要將配置文件/etc/firewalld/firewalld.conf中FirewallBackend選項配置成iptables。
nftables規(guī)則模塊的影響可以通過nft命令列出規(guī)則列表。由于nftables規(guī)則設(shè)置中增加了表,鏈和規(guī)則的劃分,在操作時需要注意影響。
本篇文章到此結(jié)束,如果您有相關(guān)技術(shù)方面疑問可以聯(lián)系我們技術(shù)人員遠(yuǎn)程解決,感謝大家支持本站!
香港服務(wù)器選創(chuàng)新互聯(lián),2H2G首月10元開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務(wù)提供商,擁有超過10年的服務(wù)器租用、服務(wù)器托管、云服務(wù)器、虛擬主機、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗。專業(yè)提供云主機、虛擬主機、域名注冊、VPS主機、云服務(wù)器、香港云服務(wù)器、免備案服務(wù)器等。
網(wǎng)站題目:linux網(wǎng)絡(luò)配置工具的使用
文章位置:http://www.5511xx.com/article/dpsgppo.html


咨詢
建站咨詢
