把linux的一个网卡配置为一个路由器的端口,该怎么配?

把linux的一个网卡配置为一个路由器的端口,该怎么配?,第1张

输入以下代码,vi / etc / sysconfig / network-scripts / ifcfg-eth0,填写IP地址,子网掩码,网关,填写后,保存并退出,重启网络服务,红框代码为重启 代码,ping网关,测试外部网络,通过正常 *** 作。

1、打开Linux终端系统,然后在系统中输入以下代码, vi / etc / sysconfig /网络脚本/ ifcfg-eth0。

2、开始填写命令代码,例如IP地址,子网掩码和网关。

3、填写后,保存并退出。

4、重启网络服务,红框代码是要重启的代码。

5、对网关执行Ping *** 作,测试外部网络,然后通过正常 *** 作。

扩展资料:

ifconfig查看网卡信息的命令(网卡的名称为eth0〜ethN,取决于使用的网卡),只有root用户才能使用,普通用户不能使用。

route -n命令可查看路由,cat /etc/resolv.conf可查看DNS并配置DNS, 有三种方法可以在此文件的命令行中修改IP,其中之一是临时的,重启后将不可用。

1.用虚拟机硬件配置增加一块虚拟网卡.

2.进入linux。在网络配置里面就可以看到多了一个网卡接口eth1

.设置这个网卡接口的ip和MAC不需要设置网关.

设置配置文件:

vi

/etc/sysconfig/network-scripts/ifcfg-eth1

#

Advanced

Micro

Devices

[AMD]

79c970

[PCnet32

LANCE]

DEVICE=eth1

ONBOOT=yes

BOOTPROTO=none

HWADDR=00:0c:29:16:1b:de/虚拟机给你分配的/

NETMASK=255.255.255.0

IPADDR=192.168.2.11

TYPE=Ethernet

USERCTL=no

IPV6INIT=no

PEERDNS=yes

echo

1

>

/proc/sys/net/ipv4/ip_forward

开启linux的路由转发功能

iptables

-t

nat

-A

POSTROUTING

-o

eth0

-j

MASQUERADE

配置连接外网的nat.这个eth0网卡一定要是连接外网的.不要问我这命令啥意思,我除了指导nat是做啥的,其它的就不晓得了.这是公司做测试的童鞋教我的.

以上2个命令,每次开启虚拟机linux必须要重新打命令.建议增加开机启动脚本,在

/etc/rc.local中设置.

整个网络配置.

本机ip:192.168.2.178

本机网关

192.168.2.11

转发路由器:eth1:

ip:192.168.2.11

网关:不需要配置

etho:

ip:192.168.1.178

网关:192.168.1.38

这样我的测试平台就做好了.

最近在移植公司代码,从linux2.4.18到linux2.6.21.是防火墙和安全网关的代码,就在这个虚拟网关测试

功能.

抱怨2句...

终于体会到不少童鞋有2台电脑,工作的方便了....

我调程序工作中,必须要开这个虚拟网关,要使用这个虚拟网关,我本机就必须通过它来上网,本来就是用来测试我代码功能的,经常会出各种问题的...必然导致上网不是很方便了....工作和娱乐的切换灰常不方便了.....

作者programmer

linux的开源和免费使得越来越多的厂家用它来做防火墙和路由器,如海蜘蛛,飞鱼星等,其实我们也可以用linux来打造一台高性能的路由器。下面就以redhat为例(其他版本大同小异)教大家做一台能限速的路由器,如何在linux下进行路由器限速就不再困难了。

安装linux如果是新手请安装时安装图形桌面。Linux路由器限速的'设置步骤如下:

路由器限速第一步:建立adsl连接,在系统设置——网络设置处有。在图形界面下很容易搞定。

路由器限速第二步:打开IP转发和伪装(也就是路由与NAT)

1、作为根用户打开/etc/sysconfig/network文件,在文件增加以下一行:

GATEWAYDEV=PPP0这句话的作用是设定默认路由,有时没有也可

2、打开IP转发功能:打开/etc/sysctl.conf文件,修改net.ipv4.ip_forward=0一行,改0改为1

3、重启系统

路由器限速第三步:设置iptables防火墙,决定那些IP能通过linux主机上网。

下面以允许192.168.0.0网段为例:

1、打开终端在#字提示符下输入以下命令:

iptables-tnat-IPOSTROUTING-oppp0-jMASQUERADE#这句意思是伪装从pppo出去的IPiptables-AFORWARD-s192.168.0.0/24-jACCEPT#这句意思是转发来自192。168。0。0网段的通讯iptables-AFORWARD-d192.168.0.0/24-jACCEPT#这句意思是转发到达192。168。0。0网段的通讯iptables-AFORWARD-s!192.168.0.0/24-jDROP#这句意思是拒绝转发非192.168.0.0网段的通讯。

2、保存以上防火墙规则,以保证重启后还有效,输入命令:iptables-save>/etc/sysconfig/iptables,这样,你的linux路由器应该就能跑起来了。

linux做路由器限速的实现:在linux中有专门限速的软件--tc,但TC的语法新手难以掌握,我们可以在防火墙上通过限定某个IP或某段IP在一秒内通过的数据包的数量来限速。

下面以限制192.168.0.2这个IP的网速为例说说,在桌面环境下打开/etc/syscofngi/iptables有没有发现,刚才的设定全记录在这个文件里,现在做的就在这个文件里添加规则就得了。

1、先要找到filter

2、在filter下面一行增加以下两行:

-AFORWARD-mlimit-d192.168.0.2--limit30/sec-jACCEPT#这句意思是限定每秒只转发30个到达192。168。0。2的数据包(约每秒45KB一个数据包是1.5KB)

-AFORWARD-d192.168.0.2-jDROP#这句作用是超过限制的到达192.168.0.2的数据包不通过)

3、路由器限速经过重启系统就实现了。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/9014894.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-24
下一篇 2023-04-24

发表评论

登录后才能评论

评论列表(0条)

保存