Rezo Anviwònman sou CentOS 6

Aprè enstalasyon distribisyon CentOS 6 la, anviwònman koneksyon entènèt yo mete otomatikman, kidonk, ou ka imedyatman travay nan yon navigatè oswa telechaje pakè nan "Tèminal".. Sepandan, pafwa itilizatè a gen chanje anviwònman yo nan koneksyon aktyèl la, kreye yon nouvo, oswa chanje nan yon lòt rezo ki deja egziste. Nan ka sa a li nesesè manyèlman ajiste paramèt ki koresponn yo lè l sèvi avèk youn nan metòd ki disponib yo. Nou pral pale sou sa a anba a.

Rezo Anviwònman sou CentOS 6

Tout anviwònman rezo a, tankou pifò lòt anviwònman, yo estoke nan sèten dosye konfigirasyon epi yo li pa aplikasyon estanda ak sèvis yo. Sa ki nan dosye sa yo se sa ki fè koneksyon entènèt ou travay. Gen de diferan metòd pou korije valè ki nesesè yo: avèk èd nan yon sèvis piblik adisyonèl oswa pa modifye kontni an nan dokiman yo konfigirasyon. Anba a nou pral dekri de metòd sa yo an detay epi kite ou chwa pou yo youn ki pi apwopriye.

Koneksyon rapid nan rezo a

Anvan nou kòmanse diskite sou metòd yo plen, nou ta renmen mansyone kapasite nan bati-an byen vit konekte nan rezo a lè l sèvi avèk sèvis piblik la estanda ifconfig. Opsyon sa a pral itil pou itilizatè sa yo ki vle konfigirasyon adrès IP la ak mask sou rezo a pou kont yo. Li se literalman yon kesyon de yon kèk etap:

  1. Lanse konsole estanda a, pou egzanp atravè meni aplikasyon an oswa pa peze konbinezon kle a Ctrl + Alt + T. Nan li li ekri ak aktive ifconfigak Lè sa a, gade nan interfaces ki egziste deja ou a wè ki youn nan konfigirasyon.
  2. Antre nan lòd la ifconfig eth0 192.168.0.1 netmask 255.255.255.255kote tout valè yo, ki gen ladan non yo nan interfaces yo, yo ranplase pa sa yo vle.
  3. Si ou janm bezwen enfim yon koneksyon etabli, itilize sudo ifconfig eth0 down.
  4. Aksyon sa a fèt sou non super itilizatè a, kidonk yo dwe antre yon modpas pou bay aksè rasin.
  5. Nan ka ou bezwen jwenn paramèt koneksyon otomatik, ou pral bezwen ranplase kòmandman ki anwo yo ak dhclient eth0.

Natirèlman, opsyon sa a pèmèt ou literalman etabli yon nouvo koneksyon nan yon koup la minit, men li pa toujou posib yo configured li nan kostim bezwen itilizatè ou yo, se konsa nou sijere tcheke de pwochen metòd yo.

Metòd 1: TUI NetworkManager

Aplikasyon an TUI NetworkManager gen yon aparans koòdone grafik aplike nan "Tèminal".. Zouti sa a pèmèt ou byen vit jere rezo ki deja egziste yo epi kreye nouvo. Sepandan, sèvis piblik sa a dwe premye enstale sou sistèm lan anvan ou ka modifye paramèt yo.

  1. Telechaje vèsyon an dènye nan lojisyèl an nan depo ofisyèl la pa antre sudo yum install NetworkManager-tui.
  2. Konfime kont super itilizatè ou an epi rete tann pou download la fini.
  3. Kòmanse TUI NetworkManager la pa egzekite lòd la nmtui.
  4. Meni prensipal la ofri twa aksyon yo chwazi nan - "Chanje koneksyon.", Konekte. и "Chanje non an".. Ann kòmanse ak premye pwen an.
  5. Nan lis la, jwenn kalite koneksyon ki apwopriye a epi kontinye modifye li.
  6. Nan tèt la gen de jaden kote ou antre nan non an nan pwofil la ak adrès la MAC nan aparèy la itilize yo òganize rezo a.
  7. Detay yo devwale anba a "Ethernet". ak anviwònman pwotokòl endividyèl elèv yo. Chak jaden plen sèlman nan diskresyon itilizatè a. Klonaj adrès MAC, domèn oto-dekouvèt, ak serveurs dns ki disponib isit la. Anplis de sa, paramèt routage lòt yo configuré.
  8. Lè yo kreye yon nouvo koneksyon, yo chwazi kalite li yo an premye, ki nesesè pou jenere premye konfigirasyon an.
  9. Nan sa ki annapre yo, pwosedi a manyèlman kreye yon rezo pa diferan de konfigirasyon an nan yon rezo ki deja egziste, eksepte ke koneksyon otomatik la ak nivo aksè yo mete anplis.
  10. Nan lis la nan rezo, yon sèl la aktif se toujou make, ak chanje li, sèvi ak flèch yo woulo liv nan atik la vle ak peze kle a. Mwen antre.
  11. Aprè konfigirasyon an fini, rekòmanse sèvis rezo a pou mete ajou konfigirasyon an service network restart.

Metòd la konsidere kòm pi apwopriye pou itilizatè inisyasyon ki pa gen ankò fè fas a travay sou dosye konfigirasyon. Sepandan, li gen enkonvenyan li yo, tankou fonctionnalités limite. Pa gen zouti ki pral bay yon lis konplè nan anviwònman ke ou ka chanje tèt ou nan anviwònman yo.

Metòd 2: Edit dosye konfigirasyon an

Tout dosye konfigirasyon sou sistèm opere Linux ki baze sou Kernel yo modifye nan editè tèks divès kalite. Gen anpil solisyon sa yo, se konsa itilizatè a anjeneral chwazi opsyon ki pi bon tèt li. Sepandan, chwa nan pwogram nan yo louvri konfigirasyon an se pa enpòtan menm jan pwosesis la konfigirasyon tèt li.

  1. Ale nan konsole a epi navige nan chemen depo rezo konfigirasyon an lè ou tape cd /etc/sysconfig/network-scripts/.
  2. Nou sijere pase dokiman an nan editè a Nanoentwodwi sudo nano ifcfg-enp0s3ki bò enp0s3 - non koòdone nan modifye. Si sistèm lan pa deja gen editè sa a, pre-enstale li ak sudo yum install nano.
  3. Nan dosye a ou pral wè paramèt yo ak valè yo, anba a nou pral pale sou chak eleman an detay. Kounye a se moman pou chanje tout sa ou bezwen.
  4. Lè ou fini, aplike chanjman ou yo pa klike Ctrl + O epi fèmen editè a. Ctrl + X.
  5. Rekòmanse sèvis rezo a service network restartmete ajou anviwònman yo.

Koulye a, nou pral fè fas ak paramèt yo prezan epi konsidere de kalite konfigirasyon - koneksyon an estatik ak jwenn konfigirasyon an dinamik via DHCP. Nan dosye premye kalite a, eleman yo dwe gen valè sa yo:

DEVICE=eth0 #Номер интерфейса, присвоенный системой
HWADDR=08:00:27:6c:e1:fc #MAC-адрес сетевого устройства. Не изменяется без надобности
TYPE=Ethernet #Тип соединения
UUID=e2f7b74a-ec49-4672-81cf-ff9c30d8ebdd #Идентификатор подключения
ONBOOT=yes #Автоматический запуск сети после загрузки операционной системы
NM_CONTROLLED=no #Включить или выключить контроль NetworkManager
BOOTPROTO=none #Не использовать DHCP
IPADDR=111.111.111.111 #IP-адрес
NETMASK=255.255.255.255 #Маска подсети
GATEWAY=192.168.1.1 #Шлюз
DNS1=192.168.1.1 #DNS-сервер
IPV6INIT=no #Отключение протокола IPv6
USERCTL=no #Запрет пользователю без привилегий управлять сетевым интерфейсом

Nou te mete deskripsyon chak liy dèyè a #ki se yon kòmantè nan dosye konfigirasyon an. Se konsa, ou ka kopye li, chanje valè yo epi kite deskripsyon yo liy, kidonk, ou sonje sa chak liy fè nan tan kap vini an. Kontni sa a se estanda pou yon koneksyon estatik, men pou yon koneksyon dinamik via DHCP gade nan chanje yon ti jan:

DEVICE=eth0 #Номер интерфейса, присвоенный системой
HWADDR=08:00:27:6c:e1:fc #MAC-адрес
TYPE=Ethernet #Тип интерфейса
UUID=e2f7b74a-ec49-4672-81cf-ff9c30d8ebdd #ИД интерфейса
ONBOOT=yes #Включать интерфейс при загрузке
NM_CONTROLLED=no #Контролируется ли интерфейс службой NetworkManager
BOOTPROTO=dhcp #Использовать DHCP
IPV6INIT=no #Отключение протокола IPv6
USERCTL=no #Запрет пользователям на управление этим интерфейсом

Kòm ou ka wè, nan dezyèm ka a, adrès la IP ak mask la subnet yo jwenn otomatikman, paske isit la teknoloji a DHCP entèvni, bagay la prensipal se presize li nan dosye a konfigirasyon, se konsa ke tout aksyon yo gen siksè. Apre ou fin fè tout chanjman ki fèt nan dokiman an, asire w ke ou sove li epi rekòmanse sèvis rezo a pou tout dènye nouvèl yo pran efè.

Konfigirasyon firewall nan CentOS

Yon lòt eleman enpòtan nan nenpòt ki koneksyon rezo se yon firewall, konnen tou kòm yon firewall. Mèsi a li, se trafik filtre epi li bay sekirite pou transmisyon done. Aksyon sa a pare-feu menm depann sou règ yo enstale, ki fè yo aktive pa default oswa yo configuré pa chak itilizatè endividyèlman. Pa default, CentOS itilize FirewallD, estanda zouti jesyon firewall la, ki ou ka jwenn yon gid detaye sou kòman yo configured nan lòt atik nou an nan lyen ki anba a.

Li plis: firewall konte genyen nan CentOS

Pafwa itilizatè pito yon zouti diferan - iptables. Fondamantalman, sèvis piblik sa a prèske analogue ak FirewallD, men ak kèk karakteristik. Se poutèt sa, itilizatè a gen yo chwazi ki solisyon jesyon firewall yo chwazi. Nou rekòmande ke ou etidye tou sijè sa a nan koreksyon iptables, ak Lè sa a, chwazi sèvis piblik la ki kostim ou pi byen.

Li plis: konfigirasyon iptables nan CentOS

Koulye a, ou yo abitye avèk tout etap sa yo nan konfigirasyon rezo nan distribisyon CentOS 6. Li sèlman rete yo chwazi youn nan de metòd yo prezante epi swiv enstriksyon yo bay yo. Mwen ta renmen fè remake ke koreksyon dosye konfigirasyon an ta dwe toujou fèt ak pi gran swen posib pou evite erè lè w ap antre nan paramèt ak valè. Yon erè sèl ka mennen nan echèk sou entènèt la.

Nou kontan ke nou te kapab ede ou ak pwoblèm ou an.

Dekri sa ki pa mache pou ou.
Espesyalis nou yo ap eseye reponn pi vit posib.

Èske atik sa a te ede ou?