Dans la société de l'information moderne, Internet est devenu un élément indispensable de la vie et du travail des gens. Dans les systèmes Linux, la configuration du réseau nécessite souvent l'utilisation de certaines commandes et outils, ce qui peut s'avérer difficile pour les novices. Aujourd'hui, nous allons vous présenter plusieurs outils de configuration réseau Linux courants pour vous aider à terminer la configuration réseau rapidement et efficacement.
Cet article présente les services réseau RHEL8 et les outils de configuration réseau, ainsi que les outils de pare-feu réseau et de gestion des règles.
Outil de gestion de réseau NetworkManager
NetworkManager fournit des services réseau RHEL8. Chaque périphérique réseau est associé à un périphérique NetworkManager et la configuration du périphérique réseau est enregistrée dans la connexion NetworkManager.
NetworkManager fournit une interface API D-Bus pour configurer et gérer le réseau, ainsi que des outils GUI/TUI/CLI pour configurer le réseau.
Installer NetworkManager
$ yum install NetworkManager
Ouvrir NetworkManager
$ systemctl enable NetworkManager
Démarrer NetworkManager
$ systemctl start NetworkManager
Afficher le statut de NetworkManager
$ systemctl status NetworkManager
Outil de configuration réseau
RHEL8 fournit trois outils de configuration réseau, à savoir
nmcli 命令行界面 nmtui 简单TUI界面 nm-connection-editor 图形界面 network dispatcher特性支持根据网络状态来运行相关脚本,脚本存放在目 录/etc/NetworkManager/dispatcher.d/中 网络配置文件存放在/etc/sysconfig/network-scripts/目录中,默认不提供default脚本,在RHEL8中使用 ifup/ifdown来开启和关闭指定网络。在修改网络配置后不会立即生效,需要重启网路或reload $ nmcli connection reload
Liste des appareils réseau
$ nmcli device
Liste des connexions réseau
$ nmcli connection
Afficher l'état général
$ nmcli general status
Définir DNS
$ nmcli con mod conn-name ipv4.dns "8.8.8.8 8.8.4.4" $ nmcli -p con show conn-name
Lancez l'interface interactive
$ nmcli con edit
Module de gestion de pare-feu nftables
Media Access Control Security(MACsec)是一种网络传输加密认证技术。 IPsec工作在网络层(2) SSL工作在应用层(7) MACsec工作在数据链路层(2) RHEL8中使用nftables作为firewall后端取代了原来的iptables,nftables提供了包过滤分类功能并集成了多种工 具,并进行了许多改进,比如同时支持IPv4/IPv6,自动处理规则,支持debug等等。 与iptables类似,nftables使用表来保存网络链。网络链(chains)包含对每个行为的规则。nft工具取代了之前网 络包过滤框架中的所有组件。libnftnl库可以用来与nftables API通过libnml在低层网络层交互。 在RHEL8中,nftables作为firewall默认后端。尽管nftables后端与之前防火墙配置iptables后端后向兼容,你仍 然可以切换防火墙后端到iptables。需要将配置文件/etc/firewalld/firewalld.conf中FirewallBackend选项 配置成iptables。 nftables规则模块的影响可以通过nft命令列出规则列表。由于nftables规则设置中增加了表,链和规则的划分,在操 作时需要注意影响。
Cet article présente plusieurs outils de configuration réseau Linux courants, notamment ifconfig, iproute2, Netplan, etc. Bien que chaque outil ait ses avantages et ses inconvénients, ils vous aident tous à configurer et gérer facilement vos connexions réseau. Bien entendu, l’outil que vous choisissez dépend de vos besoins spécifiques et de votre niveau de compétence. Grâce à ces outils, vous pouvez réaliser plus facilement la configuration du réseau et maîtriser le système Linux.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!