linux中怎么查看ip地址

linux中怎么查看ip地址,第1张

解决方案1:
第一个问题:查看IP是ifconfig(ifconfig -a是显示全部接口)
第二个问题:根据你的叙述,可以确认你已经安装了telnet,并且服务也开启了。
(验证telnet是否启动的命令netstat -antlp | grep 23:)在你十分确认用户
名与密码正确的情况下,还是提示错误。我想你是不是用root用户登陆
的?因为telnet的不安全性,linux默认是不允许root在telnet登陆的。你可
以新建用户尝试一下。
另外,如果根本到不了提示输入用户名与密码的界面,则可能是linux防
火墙的原因。
如果比较满意的话,给分数。
msn:sysconfig@livecn
解决方案2:
ip addr ,在命令终端输入ip addr,绝对没错的!我用过!
解决方案3:
ifconfig这个命令可以!
解决方案4:
ifconfig
解决方案5:
LINUX查看IP是ifconfig
DOS下是ipconfig -a
对于你补充的问题
你是VM安装linux 在DOS下查看ipconfig时候 看清 VMware virtual ip就是查看VM虚拟主机的IP 然后尝试着能否ping通,如果不能可能是LINUX下开了防火墙 service iptables stop再尝试登陆
如果还不行,我建议你下载一个putty 或者SecureCRT 在WINDOWS下用SSH登陆linux SSH也类似于telnet
解决方案6:
ifconfig [option]
option 常用选项是 -a
或者用--help选项自己查看~
linux中哪个命令可以查看自己的IP地址
推荐答案ifconfig Linux查看IP地址的命令--ifconfigifconfig命令用于查看和更改网络接口的地址和参数 $ifconfig -a lo0: flags=849 mtu 8232 inet 127001 netmask ff000000 hme0: flags=863 mtu 1500 inet 21110114911 netmask ffffff00 broadcast 211101149255 [详细]
linux中哪个命令可以查看自己的IP地址
答:第一个问题:查看IP是ifconfig(ifconfig -a是显示全部接口) 第二个问题:根据你的叙述,可以确认你已经安装了telnet,并且服务也开启了。 (验证telnet是否启动的命令netstat -antlp | grep 23:)在你十分确认用户 名与密码正确的情况下,还
Linux怎么查看IP地址 linux系统IP设置与查看命令大全
答:1 使用ifconfig命令配置并查看网络接口情况 示例1: 配置eth0的IP,同时激活设备: # ifconfig eth0 19216841 netmask 2552552550 up 示例2: 配置eth0别名设备 eth0:1 的IP,并添加路由 # ifconfig eth0:1 19216842 # route add –host 1
linux中哪个命令可以查看自己的IP地址
答:查看IP是ifconfig(ifconfig -a是显示全部接口) 去看看《Linux就该这么学》这本书
linux如何查看本机ip地址
答:1、首先打开linux *** 作系统在进入到界面。 2、在桌面右击打开终端。 3、在终端里输入ifconfig -a命令在回车键。 4、如下图可以看到了ip地址。
在Linux下查自己的IP怎么查
答:可以使用ifconfig命令查看IP。ifconfig命令用于配置和显示Linux内核中网络接口的网络参数。输入ifconfig,会打印出网络接口的参数,除了IP地址还会打印出物理地址、掩码地址等网络接口相关参数
linux 系统下 查看ip命令?
答:1、首先打开linux *** 作系统在进入到界面。 2、在桌面右击打开终端。 3、在终端里输入ifconfig -a命令在回车键。 4、如下图可以看到了ip地址。
Redhat如何查看和修改IP地址
答:首先是查看当前机器网卡的IP1显示当前启动的网络接口命令:ifconfig2查看当前所有网络接口命令:ifconfig -a3查看指定网络接口命令:ifconfig eth0在LINUX下修改IP分为二种情况,1调试时修改IP,仅在当前生效,重启后恢复为原有IPifconfig eth0 19
linux grep怎么查ip地址
答:ifconfig是linux中用于显示或配置网络设备(网络接口卡)的命令,英文全称是network interfaces configuring。它能够显示网卡的IP地址、子网掩码、广播地址、硬件地址等信息。 如果希望结果只返回ip地址,可以使用grep命令对返回的结果进行过滤
linux系统中怎么查ip地址
答:1、进入Linux系统,如果是进入的KDE、Gnome等桌面,在桌面右击打开终端。在终端里输入ifconfig -a命令按回车键执行即可查看IP地址,如果是进入的字符界面,直接执行ifconfig -a 命令即可。 2、如下图可以看到了ip地址。
linux中哪个命令可以查看自己的IP地址
查看IP是ifconfig(ifconfig -a是显示全部接口) 去看看《Linux就该这么学》这本书
linux中哪个命令可以查看自己的IP地址
查看IP是ifconfig(ifconfig -a是显示全部接口) 第二个问题:根据你的叙述,可以确认你已经 的因为telnet的不安全性,linux默认是不允许root在telnet登陆的。你可 以新建用户尝试
linux中哪个命令可以查看自己的IP地址
方法/步骤1、首先打开linux *** 作系统在进入到界面。2、在桌面右击打开终端。3、在终端里输入ifconfig -a命令在回车键。4、如下图可以看到了ip地址。
linux中哪个命令可以查看自己的IP地址
ifconfig Linux查看IP地址的命令--ifconfig ifconfig命令用于查看和更改网络接口的地址和参数 $ifconfig -a lo0: flags=849 mtu 8232 inet 127001 netmask ff000000 hme
在linux下查看、修改IP地址信息的命令是
查看ip:你可以使用 ifconfig -a 修改ip: 设置临时ip:iifconfig eth0 xxxx netmask xxxx 设 vim /etc/sysconfig/network-scripts/ifcfg-eth0 IPADDR=xxxx IP地址 NETMASK=xxx
linux下查看IP地址07 ---- Re: linux下能否用命令行查看当时ADSL的IP地址
linux中,在windows环境下,使用什么命令可以查看IP地址,将自动
LINUX:ifconfig命令可以查看IP地址 WINDOWS:ipconfig /all 命令查看IP地址
linux服务器查看连接到服务器的所有ip地址,如何查看
netstat -an啥都有了
Linux中的ifconfig命令可以修改IP,但只是暂时的,重启后会恢复到
按:(冒号),进入命令行模式,输入wq。 然后用service network restart 重启网络服务,然后,ifconfig命令可以查看一下你的IP,这样就永久配置好你需要的IP了

、先了解攻击IP和被攻击IP的业务访问,还有被攻击IP的服务。
相关的防火墙、WAF、IPS、IDS等等一些流量网络监控设备。可以在网络安全设备中排查封堵。
2、查看攻击IP
21 查看历史命令,防止新输入的命令覆盖历史命令。
用到的命令是:
history
cat bash_history
查看UID为0的帐号:awk -F: '{if($3==0)print $1}' /etc/passwd
查看能够登录的帐号:cat /etc/passwd | grep -E "/bin/bash$"
PS:UID为0的帐号也不一定都是可疑帐号,Freebsd默认存在toor帐号,且uid为0(toor 在BSD官网解释为root替代帐号,属于可信帐号)
查看系统用户登录信息:
a) 使用lastlog命令,系统中所有用户最近一次登录信息。
b) 使用lastb命令,用于显示用户错误的登录列表
c) 使用last命令,用于显示用户最近登录信息(数据源为/var/log/wtmp,var/log/btmp)
utmp文件中保存的是当前正在本系统中的用户的信息。
wtmp文件中保存的是登录过本系统的用户的信息。
/var/log/wtmp 文件结构和/var/run/utmp 文件结构一样,都是引用/usr/include/bits/utmph 中的struct utmp
22 查看网络连接状态: 分析可疑端口、可疑IP、可疑PID及程序进程
netstat-antlp | grep ESTABLISH
根据端口查看进程:
lsof -i:port
23 查看是否存在异常进程:
ps-aux | head -n6
24 查看是否存在异常计划任务:
crontab -l
25 使用ls 以及 stat 查看系统命令是否被替换。
两种思路:第一种查看命令目录最近的时间排序,第二种根据确定时间去匹配。
ls -alt /usr/bin | head -10
ls -al /bin /usr/bin /usr/sbin/ /sbin/ | grep "Jan 15"
PS:如果日期数字<10,中间需要两个空格。比如1月1日,grep “Jan 1”
26 隐藏进程查看: 对比是不是存在异常的隐藏进程
ps -ef | awk '{print}' | sort -n | uniq >1
ls /proc | sort -n |uniq >2
diff 1 2
27 日志分析:
定位有多少IP在爆破主机的root帐号
grep "Failed password for root" /var/log/authlog | awk '{print $11}' | sort | uniq -c | sort -nr | more
登录成功的IP有哪些
grep "Accepted " /var/log/authlog | awk '{print $11}' | sort | uniq -c | sort -nr | more
3、文件分析(>1 linux怎么查看IP地址
Linux查看IP地址的方法如下:

第一种方法:

1 打开Linux *** 作系统,并右击桌面打开终端。如下图所示:

2 在打开的终端中输入命令ifconfig -a,并按回车键。如下图所示:
3 输入ifconfig -a命令之后,即可看到需要的IP地址。如下图所示:

第二种方法:

4 首先进行下图 *** 作:单击应用程序-系统设置-网络。如下图所示:

5 进行上图 *** 作之后将会出现网络配置界面,点击该界面。如下图所示:

6 进行上图 *** 作之后,即可看到所要查询的IP地址。如图所示:
2 linux中哪个命令可以查看自己的IP地址
解决方案1:第一个问题:查看IP是ifconfig(ifconfig -a是显示全部接口)第二个问题:根据你的叙述,可以确认你已经安装了tel,并且服务也开启了。

(验证tel是否启动的命令stat -antlp | grep 23:)在你十分确认用户名与密码正确的情况下,还是提示错误。我想你是不是用root用户登陆的?因为tel的不安全性,linux默认是不允许root在tel登陆的。

你可以新建用户尝试一下。另外,如果根本到不了提示输入用户名与密码的界面,则可能是linux防火墙的原因。

如果比较满意的话,给分数。msn:sysconfig@live解决方案2:ip addr ,在命令终端输入ip addr,绝对没错的!我用过!解决方案3:ifconfig这个命令可以!解决方案4:ifconfig解决方案5:LINUX查看IP是ifconfigDOS下是ipconfig -a对于你补充的问题你是VM安装linux 在DOS下查看ipconfig时候 看清 VMware virtual ip就是查看VM虚拟主机的IP 然后尝试着能否ping通,如果不能可能是LINUX下开了防火墙 service iptables stop再尝试登陆如果还不行,我建议你下载一个putty 或者SecureCRT 在WINDOWS下用SSH登陆linux SSH也类似于tel解决方案6:ifconfig [option]option 常用选项是 -a或者用--help选项自己查看~linux中哪个命令可以查看自己的IP地址推荐答案ifconfig Linux查看IP地址的命令--ifconficonfig命令用于查看和更改网络接口的地址和参数 $ifconfig -a lo0: flags=849 mtu 8232 i 127001 mask ff000000 hme0: flags=863 mtu 1500 i 21110114911 mask ffffff00 broadcast 211101149255 。

[详细]linux中哪个命令可以查看自己的IP地址答:第一个问题:查看IP是ifconfig(ifconfig -a是显示全部接口) 第二个问题:根据你的叙述,可以确认你已经安装了tel,并且服务也开启了。 (验证tel是否启动的命令stat -antlp | grep 23:)在你十分确认用户 名与密码正确的情况下,还。

Linux怎么查看IP地址 linux系统IP设置与查看命令大全答:1 使用ifconfig命令配置并查看网络接口情况 示例1: 配置eth0的IP,同时激活设备: # ifconfig eth0 19216841 mask 2552552550 up 示例2: 配置eth0别名设备 eth0:1 的IP,并添加路由 # ifconfig eth0:1 19216842 # route add –host 1。linux中哪个命令可以查看自己的IP地址答:查看IP是ifconfig(ifconfig -a是显示全部接口) 去看看《Linux就该这么学》这本书linux如何查看本机ip地址答:1、首先打开linux *** 作系统在进入到界面。

2、在桌面右击打开终端。 3、在终端里输入ifconfig -a命令在回车键。

4、如下图可以看到了ip地址。在Linux下查自己的IP怎么查答:可以使用ifconfig命令查看IP。

ifconfig命令用于配置和显示Linux内核中网络接口的网络参数。输入ifconfig,会打印出网络接口的参数,除了IP地址还会打印出物理地址、掩码地址等网络接口相关参数linux 系统下 查看ip命令?答:1、首先打开linux *** 作系统在进入到界面。

2、在桌面右击打开终端。 3、在终端里输入ifconfig -a命令在回车键。

4、如下图可以看到了ip地址。Redhat如何查看和修改IP地址答:首先是查看当前机器网卡的IP1显示当前启动的网络接口命令:ifconfig2查看当前所有网络接口命令:ifconfig -a3查看指定网络接口命令:ifconfig eth0在LINUX下修改IP分为二种情况,1调试时修改IP,仅在当前生效,重启后恢复为原有IPifconfig eth0 19。

linux grep怎么查ip地址答:ifconfig是linux中用于显示或配置网络设备(网络接口卡)的命令,英文全称是work interfaces configuring。它能够显示网卡的IP地址、子网掩码、广播地址、硬件地址等信息。

如果希望结果只返回ip地址,可以使用grep命令对返回的结果进行过滤。linux系统中怎么查ip地址答:1、进入Linux系统,如果是进入的KDE、Gnome等桌面,在桌面右击打开终端。

在终端里输入ifconfig -a命令按回车键执行即可查看IP地址,如果是进入的字符界面,直接执行ifconfig -a 命令即可。 2、如下图可以看到了ip地址。

linux中哪个命令可以查看自己的IP地址查看IP是ifconfig(ifconfig -a是显示全部接口) 去看看《Linux就该这么学》这本书linux中哪个命令可以查看自己的IP地址查看IP是ifconfig(ifconfig -a是显示全部接口) 第二个问题:根据你的叙述,可以确认你已经。 的?因为tel的不安全性,linux默认是不允许root在tel登陆的。

你可 以新建用户尝试。linux中哪个命令可以查看自己的IP地址方法/步骤1、首先打开linux *** 作系统在进入到界面。

2、在桌面右击打开终端。3、在终端里输入ifconfig -a命令在回车键。

4、如下图可以看到了ip地址。linux中哪个命令可以查看自己的IP地址ifconfig Linux查看IP地址的命令--ifconfig ifconfig命令用于查看和更改网络接口的地址和参数 $ifconfig -a lo0: flags=849 mtu 8232 i 127001 mask ff000000 hme。

在linux下查看、修改IP地址信息的命令是查看ip:你可以使用 ifconfig -a 修改ip: 设置临时ip:iifconfig eth0 xxxx mask xxxx 设。 vim /etc/sysconfig/work-scripts/ifcfg-eth0 IPADDR=xxxx IP地址 MASK=xxx。

linux下查看IP地址07 ---- Re: linux下能否用命令行查看当时ADSL的IP地址。linux中,在windows环境下,使用什么命令可。
3 linux 系统中怎么查找ip地址
直接输入虚拟机上的ip 怎么不行?要怎么改? 回答: 用puttyexe登录需要设置主机地址和端口,要选择好登录协议和会话名称保存就可以远程登录的 追问: 我用了 ssh协议, 端口号是22 , 但是没有成功。求解 回答: Connection refused 的意思是连接被拒绝。

可能是防火墙阻止了,把防火墙关闭试一下就知道了。在命令行里以root身份在终端中运行

iptables -F #此命令用来关闭linux自带的iptables防火墙

关闭防火墙后,看是否能登陆linux,如果可以那么就是防火墙的设置问题,网上有很多iptables的教程,要学习linux,建议还是好好学学iptables,没有坏处,如果这样还是不能登陆,请先检查你的虚拟机是否采用了除host only方式以外的网络连接方式,如果是,请改成host only,然后将你的虚拟机中的linux的ip地址和宿主机的地址改在一个网段后,再试试。 修改IP文件内容如下:

\device=eth0

hwaddr=00:0c:29:a2:8c:b2onboot=yestype=ether

mask=2552552550
4 怎么查别人电脑的ip
方法很多, 可以 一。

用珊瑚版的QQ就可以显示在线好友的IP 二。 1、邮件查询法 使用这种方法查询对方计算机的IP地址时,首先要求对方先给你发一封电子邮件,然后你可以通过查看该邮件属性的方法,来获得邮件发送者所在计算机的IP地址;下面就是该方法的具体实施步骤: 首先运行OutLookexpress程序,并单击工具栏中的“接受全部邮件”按钮,将朋友发送的邮件接受下来,再打开收件箱页面,找到朋友发送过来的邮件,并用鼠标右键单击之,从d出的右键菜单中,执行“属性”命令; 在其后打开的属性设置窗口中,单击“详细资料”标签,并在打开的图1标签页面中,你将看到“Received:fromxiecaiwen(unknown[111114525])”这样的信息,其中的“111114525”就是对方好友的IP地址;当然,要是对方好友通过Inter中的WEB信箱给你发送电子邮件的话,那么你在这里看到的IP地址其实并不是他所在工作站的真实IP地址,而是WEB信箱所在网站的IP地址。

当然,如果你使用的是其他邮件客户端程序的话,查看发件人IP地址的方法可能与上面不一样;例如要是你使用foxmail来接受好友邮件的话,那么你可以在收件箱中,选中目标邮件,再单击菜单栏中的“邮件”选项,从d出的下拉菜单中选中“原始信息”命令,就能在其后的界面中看到对方好友的IP地址了。 2、日志查询法 这种方法是通过防火墙来对QQ聊天记录进行实时监控,然后打开防火墙的日志记录,找到对方好友的IP地址。

为方便叙述,本文就以KV2004防火墙为例,来向大家介绍一下如何搜查对方好友的IP地址: 考虑到与好友进行QQ聊天是通过UDP协议进行的,因此你首先要设置好KV2004防火墙,让其自动监控UDP端口,一旦发现有数据从UDP端口进入的话,就将它自动记录下来。在设置KV2004防火墙时,先单击防火墙界面中的“规则设置”按钮,然后单击“新建规则”按钮,d出图2所示的设置窗口; 在该窗口的“名称”文本框中输入“搜查IP地址”,在“说明”文本框中也输入“搜查IP地址”;再在“网络条件”设置项处,选中“接受数据包”复选框,同时将“对方IP地址”设置为“任何地址”,而在“本地IP地址”设置项处不需要进行任何设置; 下面再单击“UDP”标签,并在该标签页面下的“本地端口”设置项处,选中“端口范围”选项,然后在起始框中输入“0”,在结束框中输入“65535”;同样地,在“对方端口”设置项处,也选中“端口范围”选项,然后在起始框中输入“0”,在结束框中输入“65535”。

接着在“当所有条件满足时”设置项处,选中“通行”选项,同时将“其他处理”处的“记录”选项选中,而“规则对象”设置项不需要进行任何设置;完成了上面的所有设置后,单击“确定”按钮,返回到防火墙的主界面;再在主界面中选中刚刚创建好的“搜查IP地址”规则,同时单击“保存”按钮,将前面的设置保存下来。 完成好上面的设置后,KV2004防火墙将自动对QQ聊天记录进行全程监控,一旦对方好友给你发来QQ信息时,那么对方好友的IP地址信息就会自动出现在防火墙的日志文件中,此时你可以进入到KV2004防火墙的安装目录中,找到并打开“kvfwlog”文件,就能搜查到对方好友的IP地址。

# 3、工具查询法 这种方法是通过专业的IP地址查询工具,来快速搜查到对方计算机的IP地址。例如,借助一款名为WhereIsIP的搜查工具,你可以轻松根据对方好友的Web网站地址,搜查得到对方好友的IP地址,甚至还能搜查到对方好友所在的物理位置。

在用WhereIsIP程序搜查对方IP地址时,首先启动该程序打开如图3所示的搜查界面,然后单击该界面的“Website”按钮,在其后的窗口中输入对方好友的Web地址,再单击“next”按钮,这样该程序就能自动与Inter中的DomainNameWhois数据库联系,然后从该数据库中搜查到与该Web网站地址对应的IP地址了。当然,除了可以知道IP地址外,你还能知道对方好友所在的具体物理位置。

倘若要想查看局域网中某个工作站的IP地址时,可以使用“网络刺客II”之类的工具来帮忙;只要你运行该工具进入到它的主界面,然后执行工具栏中的“IP地址主机名”命令,在其后打开的对话框中,输入对方好友的计算机名称,再单击“转换成IP”按钮,就能获得对方好友所在计算机的IP地址了。 如果你使用Oicqsniffer工具的话,那么查询QQ好友的IP地址就更简单了。

只要你单击该程序界面中的“追踪”按钮,然后向对方好友发送一条QQ消息,那么Oicqsniffer工具就会自动将对方好友的IP地址以及端口号显示出来了。除此之外,还有许多可以查找IP地址的专业工具可以选择,例如IPsniper软件、4、命令查询法 这种方法是通过Windows系统内置的网络命令“stat”,来查出对方好友的IP地址,不过该方法需要你先想办法将对方好友邀请到QQ的“二人世界”中说上几句话才可以。

下面就是该方法的具体实现步骤: 首先单击“开始”/“运行”命令,在d出的系统运行对话框中,输入“cmd”命令,单击“确定”按钮后,将屏幕切换到MS-DOS工作状态;然后在DOS命令行中执行“stat-n”命令,在d出的图4界。
5 在windows系统中怎么查看电脑的ip地址
方法一:

右键点击开始——命令提示符,输入 ipconfig 确定或回车。

方法二:

右键点击任务栏上的网络图标——打开网络和共享中心——本地连接——详细信息。
6 iphone怎么查看手机ip地址
打开iPhone的设置,在设置界面中点击“无线局域网”;

点击加入的wifi名字行最右侧“i”标志;

就会显示出ip地址页面了

那么如何查询3G4G下面的ip地址呢,打开手机浏览器的百度页面,在搜索栏输入“ip”然后点击“百度一下”;

此时显示的ip地址就是你的手机上网ip了;

其实在wifi上网的模式下也可以这样子搜,不过这时候显示的是wifi的公网地址。

查看方法如下:

打开linux *** 作系统在进入到界面。

在桌面右击打开终端。

在终端里输入ifconfig -a命令在回车键。

如下图可以看到了ip地址。


Linux是一套免费使用和自由传播的类Unix *** 作系统,是一个基于POSIX和UNIX的多用户、多任务、支持多线程和多CPU的 *** 作系统。它能运行主要的UNIX工具软件、应用程序和网络协议。它支持32位和64位硬件。Linux继承了Unix以网络为核心的设计思想,是一个性能稳定的多用户网络 *** 作系统。

Linux *** 作系统诞生于1991 年10 月5 日(这是第一次正式向外公布时间)。Linux存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。

salt的安装:
master端:
#yum install salt-master -y salt主控端安装
# vim /etc/salt/master salt主配置文件修改
interface: 服务监听IP
auto_accept: True(可选,key通过‘salt-key -a keyname’命令手动进行认证)
注意:keyname 就是客户端中设置的id标识(可以查看salt-minion端的配置)
#salt-master -l debug debug模式,查看salt都进行哪些 *** 作
#/etc/initd/salt-master restart 重启salt服务
#/etc/initd/salt-master status 查看状态
#netstat -antlp | grep 4505 确保消息发布端口正常
#netstat -antlp | grep 4506 确保客户端与服务端通信端口正常
#/etc/initd/salt-master restart
# /etc/initd/salt-master status
# salt-key 查看认证相关信息
# salt-key -a wy-pe2 手动添加认证key(给wy-pe2主机添加认证)
#iptables -F 关闭防火墙以免影响认证
#salt-key -a wy-pe2
#salt-key -L 查看认证信息(会有显示已经认证和未认证的相关信息)
[root@wy-pe1 ~]# salt-key -L
Accepted Keys:
wy-pe2 已经允许的key(表示wy-pe2已经允许认证了)
Unaccepted Keys:
Rejected Keys:
#cd /etc/salt/pki/master/minions 在master中的minions目录中生成认证的key
#setenforce 0 暂时关闭selinux
#/etc/initd/salt-master restart
执行远程命令(使用salt内建的模块):
#salt ‘wy-pe2′ testping 测试master和minion进行通信(在master端进行ping响应测试)
[root@wy-pe1 ~]# salt ‘wy-pe2′ testping 如果能ping通,则为True
wy-pe2:
True
#lsof -i:4505 查看到minion端都和4505保持建立
[root@wy-pe1 ~]# lsof -i:4505
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
salt-mast 8568 root 12u IPv4 63217 0t0 TCP :4505 (LISTEN)
salt-mast 8568 root 14u IPv4 65101 0t0 TCP wy-pe1:4505->wy-pe2:51237 (ESTABLISHED)(表示建立连接了)
注意:如果认证那块没做好,就会影响相关的链接
客户端安装:
minion端安装配置:
#yum install salt-minion -y
#vim /etc/salt/minion 修改minion客户端主配置
master: 服务端主机名
id: 客户端主机名(其实也就是认证key的名字) 用来和master进行认证
#/etc/initd/salt-minion restart 重启服务
#cd /etc/salt/pki/minion/ 在这个目录底下会生成两个认证文件(minionpub minionpem)
salt-minion端不能正常启动的解决步骤:(一般就是iptables和selinux的影响)
#/etc/initd/salt-minion restart
# tail -f /var/log/messages
#/etc/initd/salt-minion restart
#iptables -F
#tail -f /var/log/salt/minion
#salt-minion -l debug
#setenforce 0
#/etc/initd/salt-minion restart
安装完毕,在master和minion认证完毕之后会在minion主机上的/etc/salt/pki/minion/目录底下生成新的minion_masterpub
问题1:档master和minion进行认证的时候,master没有接收到public key(minion)
(这个在后来的链接过程中会造成master和minion不能链接)
问题2:辅机salt-minion总是在查看服务状态的时候显示失败(but pid exits!)
# salt-minion -l debug 查看salt客户端详细信息
salt的简单使用:
salt可以直接让minion执行模块命令,也可以直接执行shell命令
1salt -C ‘wy-pe1 and wy-pe2 or wy-peN’ testping -C表示多参数(表示在测试多台主机的存活状态)
# salt ‘’ diskusage 查看磁盘使用情况(使用内建模块查看所有minion端的磁盘使用情况)
#salt ‘’ cmdrun ‘df -h’ 使用cmdrun直接调用远程shell命令(功能同上)
# salt ‘’ cmdrun “cat /root/lall” 查看客户端主机的/root/lall文件
2nodegroup对minion进行分组:
nodegroups:
group1: ‘L@foodomaincom,bardomaincom,bazdomaincom or bldomaincom’
group2: ‘G@os :Debian and foodomaincom’
group3:’wy-pe2′
进行分组测试:
# salt -N group3 testping
wy-pe2:
True
3grains对minion基本信息的管理:
salt ‘wy-pe2′ grinsls 查看grains分类
salt ‘wy-pe2′ grinsitems 查看minnon基本信息(硬件参数)
4pillar对敏感信息的管理,只有匹配到的节点才能获取和使用
默认pillar数据定义文件存储路径:/srv/pillar
状态管理:
1salt基于minion进行状态的管理(state)
类似于pupet的pp文件功能,salt的state文件扩展文件名为sls,采用的是和puppet一样的设计思路。即以master
端的文件状态来确定minion端的一些状态信息设置。(安装的软件包,服务的运行状态以及需要同步的文件配置)
注意:salt默认的根目录在/srv/salt中,如果没有需要进行建立。
topsls:这个文件类似于puppet的sitepp文件,作为“最高同步” *** 作的入口文件,执行“最高同步” *** 作时,将从此sls文件中获取状态对minion进行同步
示例:(注意,salt文件完全采用ymal格式,对代码的缩进有着严格的要求)
#vim /srv/salt/servers_packagesls
>salt的安装:
master端:
#yum install salt-master -y salt主控端安装
# vim /etc/salt/master salt主配置文件修改
interface: 服务监听IP
auto_accept: True(可选,key通过‘salt-key -a keyname’命令手动进行认证)
注意:keyname 就是客户端中设置的id标识(可以查看salt-minion端的配置)
#salt-master -l debug debug模式,查看salt都进行哪些 *** 作
#/etc/initd/salt-master restart 重启salt服务
#/etc/initd/salt-master status 查看状态
#netstat -antlp | grep 4505 确保消息发布端口正常
#netstat -antlp | grep 4506 确保客户端与服务端通信端口正常
#/etc/initd/salt-master restart
# /etc/initd/salt-master status
# salt-key 查看认证相关信息
# salt-key -a wy-pe2 手动添加认证key(给wy-pe2主机添加认证)
#iptables -F 关闭防火墙以免影响认证
#salt-key -a wy-pe2
#salt-key -L 查看认证信息(会有显示已经认证和未认证的相关信息)
[root@wy-pe1 ~]# salt-key -L
Accepted Keys:
wy-pe2 已经允许的key(表示wy-pe2已经允许认证了)
Unaccepted Keys:
Rejected Keys:
#cd /etc/salt/pki/master/minions 在master中的minions目录中生成认证的key
#setenforce 0 暂时关闭selinux
#/etc/initd/salt-master restart
执行远程命令(使用salt内建的模块):
#salt ‘wy-pe2′ testping 测试master和minion进行通信(在master端进行ping响应测试)
[root@wy-pe1 ~]# salt ‘wy-pe2′ testping 如果能ping通,则为True
wy-pe2:
True
#lsof -i:4505 查看到minion端都和4505保持建立
[root@wy-pe1 ~]# lsof -i:4505
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
salt-mast 8568 root 12u IPv4 63217 0t0 TCP :4505 (LISTEN)
salt-mast 8568 root 14u IPv4 65101 0t0 TCP wy-pe1:4505->wy-pe2:51237 (ESTABLISHED)(表示建立连接了)
注意:如果认证那块没做好,就会影响相关的链接
客户端安装:
minion端安装配置:
#yum install salt-minion -y
#vim /etc/salt/minion 修改minion客户端主配置
master: 服务端主机名
id: 客户端主机名(其实也就是认证key的名字) 用来和master进行认证
#/etc/initd/salt-minion restart 重启服务
#cd /etc/salt/pki/minion/ 在这个目录底下会生成两个认证文件(minionpub minionpem)
salt-minion端不能正常启动的解决步骤:(一般就是iptables和selinux的影响)
#/etc/initd/salt-minion restart
# tail -f /var/log/messages
#/etc/initd/salt-minion restart
#iptables -F
#tail -f /var/log/salt/minion
#salt-minion -l debug
#setenforce 0
#/etc/initd/salt-minion restart
安装完毕,在master和minion认证完毕之后会在minion主机上的/etc/salt/pki/minion/目录底下生成新的minion_masterpub
问题1:档master和minion进行认证的时候,master没有接收到public key(minion)
(这个在后来的链接过程中会造成master和minion不能链接)
问题2:辅机salt-minion总是在查看服务状态的时候显示失败(but pid exits!)
# salt-minion -l debug 查看salt客户端详细信息
salt的简单使用:
salt可以直接让minion执行模块命令,也可以直接执行shell命令
1salt -C ‘wy-pe1 and wy-pe2 or wy-peN’ testping -C表示多参数(表示在测试多台主机的存活状态)
# salt ‘’ diskusage 查看磁盘使用情况(使用内建模块查看所有minion端的磁盘使用情况)
#salt ‘’ cmdrun ‘df -h’ 使用cmdrun直接调用远程shell命令(功能同上)
# salt ‘’ cmdrun “cat /root/lall” 查看客户端主机的/root/lall文件
2nodegroup对minion进行分组:
nodegroups:
group1: ‘L@foodomaincom,bardomaincom,bazdomaincom or bldomaincom’
group2: ‘G@os :Debian and foodomaincom’
group3:’wy-pe2′
进行分组测试:
# salt -N group3 testping
wy-pe2:
True
3grains对minion基本信息的管理:
salt ‘wy-pe2′ grinsls 查看grains分类
salt ‘wy-pe2′ grinsitems 查看minnon基本信息(硬件参数)
4pillar对敏感信息的管理,只有匹配到的节点才能获取和使用
默认pillar数据定义文件存储路径:/srv/pillar
状态管理:
1salt基于minion进行状态的管理(state)
类似于pupet的pp文件功能,salt的state文件扩展文件名为sls,采用的是和puppet一样的设计思路。即以master
端的文件状态来确定minion端的一些状态信息设置。(安装的软件包,服务的运行状态以及需要同步的文件配置)
注意:salt默认的根目录在/srv/salt中,如果没有需要进行建立。
topsls:这个文件类似于puppet的sitepp文件,作为“最高同步” *** 作的入口文件,执行“最高同步” *** 作时,将从此sls文件中获取状态对minion进行同步
示例:(注意,salt文件完全采用ymal格式,对代码的缩进有着严格的要求)
#vim /srv/salt/servers_packagesls
>

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12723406.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-27
下一篇 2023-05-27

发表评论

登录后才能评论

评论列表(0条)

保存