资讯动态

Linux系统基础 03 IP地址虚拟网络、Linux软件包管理、ssh服务、apache服务和samba服务的简单搭建

发布时间:2026/10/9 4:37:12 来源:尧图企业网站定制
文章目录一、IP地址虚拟网络二、Linux软件包管理1、rpm包管理器2、yum包管理器3、源码安装三、ssh服务四、apache服务五、samba服务一、IP地址虚拟网络1、IP地址格式是点分十进制例172.16.45.10。即4段8位二进制2、IP地址分为网络位和主机位。网络位确定子网主机位确定子网中的哪个主机。3、子网掩码例172.16.45.10/16或255.255.0.0即前16个二进制为主机位全是1后16个二进制位为主机位全是0。子网掩码与IP地址按位与运算计算出网络地址为172.16.0.0。主机地址为172.16.45.10。4、IP地址分为4中基类5、网络地址主机位全为0即网络中的第一个地址。6、定向广播地址主机位全为1即网络中的最后一个地址。可被路由取决于配置。7、受限广播地址32 位全 1只在本地链路广播路由器不转发。8、本地回环地址127开头的例127.0.0.19、私有地址只能在局域网中使用10.0.0.0~10.255.255.255表示A类私有地址172.16.0.0~172.31.255.255表示B类私有地址192.168.0.0~192.168.255.255表示C类私有地址10、0.0.0.0不是真正意义的IP地址它表示的是所有不清楚主机和目的的网络。11、子网划分通过借用IP地址的若干主机位来充当子网地址从而将原来的网络划分成若干个彼此隔离的子网。12、ifconfig [网卡名]查看当前被激活的所有网卡信息 [或某个网卡的信息]13、临时配网卡地址例ifconfig eth0 192.168.10.100/24注此命令会导致路由表即route -n查询的表项被清空。需要service NetworkManager restart再重新配置一下临时IP地址。14、service network restart重启网络服务15、守护进程脱离终端、在后台长期运行、通常用于提供某种系统服务或完成特定任务的进程。16、永久配置网卡地址①vim /etc/sysconfig/network-scripts/ifcfg-网卡名②修改ONBOOTyesBOOTPROTOstaticIPADDRip地址NETMASK子网掩码GATEWAY网关DNS18.8.8.8其中ONBOOT表示系统重新启用时网卡是否随之被激活。BOOTPROTO表示网卡地址的获取方式主要有dhcp和static方式。③重启网络服务④如果未配置成功可将网络的守护进程关掉再重启网络服务。因为该守护进程会与许多相关的网络配置相冲突。查看service NetworkManager status关闭service NetworkManager stop17、chkconfig --list查看系统服务在各个运行级别的运行情况18、chkconfig --level 2345 network off关掉init2~5的network服务。或者chkconfig network off。19、chkconfig network on开启init2~5的network服务20、route -n查看路由表网关信息21、cat /etc/resolv.conf查看DNS22、IP获取方式dhcp动态分配static静态分配none也是静态不常用23、ping -c n IP地址ping该IP地址n次24、arping -I 网卡名 IP地址可以用来检验子网内是否有IP冲突。如果冲突会有多个MAC地址返回。25、UUID网卡在系统层面的身份证26、MAC地址网卡在物理层面的身份证27、ifconfig 网卡名 up或down启用或关闭该网卡28、①ifdown 网卡名 ②ifup 网卡名让网卡加载配置文件相当于service network restart29、route add default gw 网关ip地址临时配置网关默认网络30、iptables -F清空防火墙31、systemctl stop iptables关闭防火墙32、本地DNS文件/etc/hosts解析域名时先找本地DNS文件再找/etc/resolv.conf中IP地址所对应的DNS服务器33、hostname查看主机名34、临时修改主机名hostname 主机名35、永久修改主机名hostnamectl --static set-hostname 主机名也可以在文件/etc/hostname中修改。36、网络连接管理工具netstat常见命令选项-a 显示所有选项默认不显示LISTEN相关-t 仅显示tcp相关选项-u 仅显示udp相关选项-n 拒绝显示别名能显示数字的全部转化为数字-l 仅列出有在Listen监听的服务状态-p 显示建立相关链接的程序名-r 显示路由信息路由表-e 显示扩展信息例如uid-s 按各个协议进行统计-c 每隔一个固定时间执行该netstat命令经典组合netstat -nltp二、Linux软件包管理1、软件包主要有两种①例nginx.tar.gz这是源码包需要编译安装②rpm包二进制形式不需要编译直接安装2、软件包偶数版本是稳定版本奇数版本是测试版本。3、rpm包名解释例dhcp-4.2.5-82.el7.centos.x86_64.rpmdhcp是软件包名称4.2.5是版本号82是发布编号el7.centos表示Enterprise Linux 7 系列的发行版并且是针对 CentOS 操作系统构建的x86_64表示适用于 64 位架构rpm表示该包使用 RPM 格式。1、rpm包管理器先将iso镜像文件挂载例如mount /dev/sr0 /mediaiso镜像文件中的rpm包在/media/Packages中①rpm -ivh 软件包1 [软件包2…] 安装-i 表示安装。 -v 表示显示详细信息。 -h 表示显示进度条注软件包需要写明绝对路径或相对路径②rpm -qa 查看当前所有安装的软件包-q 表示查询。 -a 表示所有③rpm -q 软件包查询一个软件的安装情况例rpm -q dhcp-common④rpm -e 软件名不用写rpm扩展名卸载软件-e 表示卸载⑤rpm -ivh 软件包 --force强制安装例rpm -ivh dhclient-4.2.5-68.el7.centos.1.x86_64.rpm --nodeps注–force并不会跳过依赖项跳过依赖项需要输入–nodeps⑥rpm -e 软件名 --nodeps忽略依赖关系强制删除例rpm -e dhclient --nodeps⑦rpm -ivh URL网络安装注URL需要按下图方式复制不要复制浏览器地址栏中的地址。⑧wget URL只下载软件包不安装下载到当前目录下。例wget http://mirrors.aliyun.com/centos/7.9.2009/os/x86_64/Packages/dhcp-4.2.5-82.el7.centos.x86_64.rpm⑨rpm -ql 软件查询软件安装位置⑩rpm -qi 软件查询安装的软件详细信息2、yum包管理器①rpm包管理器无法自动处理依赖关系但yum可以。②yum [-y] install 软件包名不用写包的路径安装软件包 [安装过程中不用写y]例yum -y install dhcp③yum的源配置文件在/etc/yum.repos.d中的.repo文件。示例local.repo文件[local]namelocalyumbaseurlfile:///testenabled1gpgcheck0注enabled1表示启用该仓库。gpgcheck0禁用 GPG 签名验证yum 会接受没有签名的软件包这会降低安全性。④yum安装软件包的流程a、去yum的源配置文件/etc/yum.repos.d/*.repo中找baseurl对应的URLb、在该URL位置中找到repodata目录记录了软件包的依赖关系c、根据依赖关系在该URL中的Packages目录下找到所有要安装的软件包进行安装。如果仓库的元数据指向了其他目录也可以不去Packages中找软件包⑤自定义yum源流程例a、安装createrepob、mkdir /testc、cp 软件包到 /test目录。cp的软件包为dhcp-common-4.2.5-82.el7.centos.x86_64.rpmd、createrepo /test生成该目录中的软件包对应的依赖关系目录repodatae、在/etc/yum.repos.d中建立一个仓库文件比如上文中的local.repo文件⑥yum源不仅可以是本地也可以是网络。例在源配置文件中需写入repodata文件所在目录baseurlhttp://mirrors.aliyun.com/centos/7.9.2009/os/x86_64/⑦yum的依赖关系是有缓存的。a、yum clean all清yum缓存b、yum makecache建立yum缓存⑧yum erase 软件名卸载软件⑨下载软件包安装后软件包不删除需修改文件/etc/yum.conf的[main]中cachedir自己设置存放软件包的目录keepcache1注默认缓存的软件包放在/var/cache/yum/x86_64/7/local/packages中⑩查看软件包组列表yum grouplist⑪安装软件包组yum groupinstall “软件包组名” -y3、源码安装①查看python版本在Linux系统中输入python进入python程序的交互界面来查看python的版本我的版本是2.7。然后输入exit()可以退出python交互界面。②安装流程以安装python3.9.20为例a、准备yum groupinstall “Development Tools” -y注系统为中文的话则安装包为开发工具b、下载python源码包wget https://www.python.org/ftp/python/3.9.20/Python-3.9.20.tgz注这里的扩展名tgz和tar.gz是一样的。c、解包tar -xvf Python-3.9.20.tgzd、执行configure脚本添加编译参数例如–prefix指定安装路径cd Python-3.9.20mkdir /usr/local/python3.9. ./configure --prefix/usr/local/python3.9e、编译makef、安装make install②输入Linux命令会去环境变量PATH中去找路径下的执行文件。如果有该执行文件输入命令的时候则不用输入路径。例如可直接输入ls而不用输入/usr/bin/ls。③查询命令对应的执行文件的绝对路径which 命令④查看环境变量PATHecho $PATH⑤临时添加PATH的执行文件路径例PATH复制原有路径:在后面追加的路径⑥永久添加PATH路径例在配置文件/etc/profile在末尾添加下export PATH$PATH:/usr/local/python3.9/bin然后source /etc/profile生效。⑦也可以用软链接的方式将python3命令添加到环境变量中ln -s /usr/local/python3.9/bin/python3 /usr/bin/python3注因为yum是用系统自带python写的所以不要将新版python加到环境变量时还起名为python。三、ssh服务1。提供远程连接服务默认端口222、客户端软件openssh-clients3、服务端软件openssh-server4、查看服务端软件启动情况service sshd status注ssh服务必须为活跃状态客户端ssh软件才能连接。5、用xshell远程连接服务器① 打开xshell关键并点击下图中的新建② 输入名称和主机后点击连接③ 输入用户名并勾选记住用户名点确定④ 输入密码并勾选记住密码点确定。下次再远程连接该主机可直接点击①图中的打开按钮。6、配置文件/etc/ssh/sshd_config7、ssh连接慢的解决方法在配置文件/etc/ssh/sshd_config中将UseDNS改为no8、查看防火墙规则iptables -L测试的时候最好把防火墙关了。9、在Linux系统上可以输入 ssh IP地址 进行远程连接其他虚拟机。四、apache服务1、提供网页服务。软件包为httpd2、部署步骤①准备工作关闭防火墙centos7自带的防火墙为firewalld临时关闭systemctl stop firewalld永久关闭当前防火墙不关闭重启系统才关闭systemctl disable firewalld如果有iptables软件临时关闭systemctl stop iptables永久关闭当前防火墙不关闭重启系统才关闭systemctl disable iptables关闭selinux不能为Enforcing状态查看selinux状态getenforce临时关闭切换为Permissive状态setenforce 0永久关闭Disabled状态在配置文件/etc/sysconfig/selinux中修改为SELINUXdisabled②下载软件包yum install httpd -y③根据需要修改配置文件/etc/httpd/conf/httpd.conf。例如监听端口Listen文档根目录(默认/var/www/html)DocumentRoot④重启服务systemctl restart httpd⑤进行测试例如先在DocumentRoot中创建一个文件a.txt并写一些内容然后在浏览器输入http://192.168.1.2/a.txt注http 为协议名后接://为固定格式192.168.1.2:80 为主机名和端口号启用默认80端口可省略端口号直接写为 http://192.168.1.2/a.txt其中文件a.txt为文档根目录下的文件不写指定目录文件例如写http://192.168.1.2/ 则直接访问默认文件index.html五、samba服务1、提供网盘服务。可以搭建在Linux系统中为windows客户提供网盘服务。软件包为samba。服务名为smb2、部署步骤基本同上。3、可以根据需要修改配置文件/etc/samba/smb.conf。例如不需要用户密码登录则在[global]中写securityuser map to guestBad User添加一个共享文件夹[company]commentsharefilepath/company1 publicyeswritableyes其中public表示设置共享资源是否能给游客账号访问。writable表示是否允许客户端写入数据。4、注意测试的时候检查防火墙、selinux是否关闭samba服务是否开启共享目录和文件在操作系统层级的权限等。5、windows系统用户连接共享文件夹右击此电脑→映射网络驱动器→输入\\server的IP\共享文件夹的ID号连接上后双击桌面图标此电脑会多一个类似硬盘的图标这就是共享文件夹。如果不想用了可以右击点断开连接6、需要用户密码登录①在[global]中写security user②先在系统中创建一个用户例如ccc③设置samba的密码smbpasswd -a ccc④重启服务systemctl restart smb⑤为了安全可以设置usermod -s /sbin/nologin ccc使该用户不能登录系统只登录samba服务。⑥windows端用户登录samba服务右击计算机→映射网络驱动器→输入\\server的IP\用户名→勾选下图然后点完成再输入相应的用户名和密码。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑