首页/新闻资讯/正文详情

网络基础(下)

发布时间:2026/9/25 20:59:30 来源:云帆数科 栏目:资讯中心
网络基础(下)
1.tcpdump简单使用这里为什么不使用wireshark而是使用tcpdump呢这是因为wireshark是需要图形化界面的一般不在linux上使用所以我们可以使用tcpdump进行抓包之后发给wireshark上进行分析这里我们直接输入TCPdump就开始进行抓包了因为我们启动了nighx所以我们可以直接进行web访问网站但是上面显示的是0数据包的抓获也就是我们抓包失败了怎么回事呢因为我们没有指定网卡加上-i参数进行指定网卡这个时候我们重新访问这个网站就拿到数据包了我们发现抓到的数据很多这是怎么回事呢我们看上面抓到的一条ssh服务这是因为我们是使用xshell连接的linux主机这样以来我们进行抓包的过程中linux主机也会将数据包发送到xshell因为xshell和主机之间也是需要建立联系的这样以来数据包就会很多我们知道ssh服务的端口号是22端口我们指定一个端口号解决一下这个问题指定80端口这样就抓到了我们发现我们加上-nn参数之后两边就都是ip地址了这样方便我们访问我们可能会有点疑问我们上面看到的主机ip地址不是139吗我们自己访问自己的网址不应该抓到的包两边ip地址都是一样的吗其实这里我们进行访问的时候走的是网卡所以这里就变成了网卡的地址了我们也可以将抓到的数据导入到其他数据包里面我们导入到windows桌面之后使用wireshark进行打开或者左键选择wireshark打开-c参数是用来指定抓多少数据包-S参数是用来显示完整的数据包2.网络工具nmap和tracert简单使用namp主要是进行信息收集的时候使用主要看开放那些主机端口或者直接扫公网查看存活的ip地址这里注意一下yum安装可能不是最新版本的因为yum主要依赖的是国内的镜像源如果我们想下载最新版本的可以直接去nmap官网去下载然后传输进我们的虚拟机我们传输进来之后如果我们之前已经安装过旧的版本就直接rpm -Uvh 如果是老版本就-ivh-sn参数是用来扫描我们的ip地址段存活的ip地址-sS参数是用来探测存活的端口的traceroute和tracert工具是进行路由追踪的因为我们将自己的ip地址转换为公网ip之后去访问网站时候并不是直接到达这个网站的官网而是经过路由器之间跳转到的这个nmap是外国的翻墙的时候翻得就是这个墙3.vmware的三种网络模式vm在进行安装之后会在我们的物理机上安装三块网卡分别是 vmnet0 vmnet1 vmnet81.仅主机模式是我们安装这个虚拟机之后只能跟我们的主机进行通信但是如果两者不在同一个网段也通信不了更无法上网2.桥接模式这两台虚拟机使用物理机的交换机分配的ip地址和主机是在同一网段的只是这两个主机是基于物理机的网卡出去上网的3.nat模式是由自己vmnet8网卡分配的ip地址但是出去上网时基于物理机出去上的网相当于是将物理机当成路由器里面由自己的局域网我们发现在这里我们看不到vmnet0这是怎么回事其实这是因为桥接模式不需要做任何的配置只需要桥接到我们的物理机上让物理机帮我去上网4.linux网卡配置上图由于我们打开了dhcp所以我们的ip地址是动态的如果想设置静态就像下图这样配置网卡信息上图是win设置固定ip地址的方式我们可以给虚拟机配置两块网卡一台主机可以有多块网卡网卡可以是不同模式的linux配置网卡信息需要进行修改配置文件的我们可以看到里面有我们ens33相关的配置文件但是没有ens36其实这个ens36的配置文件是需要我们自己写的我们这里可以直接复制一份命名为ens36 TYPEEthernet //以太网 PROXY_METHODnone //加不加代理 BROWSER_ONLYno //之只受限于浏览器访问 BOOTPROTOdhcp // 这个是获取ip地址的方式我们为了使用ip固定将这个改为BOOTPROTOSTATIC DEFROUTEyes //路由相关 IPV4_FAILURE_FATALno IPV6INITyes IPV6_AUTOCONFyes IPV6_DEFROUTEyes IPV6_FAILURE_FATALno IPV6_ADDR_GEN_MODEstable-privacy NAMEens33 //网络名称 UUID96b8fe31-4217-47b5-b612-588f9911eceb //设备号 DEVICEens33 ONBOOTyes //开机的时候要不要自动加载这个配置 没有作用的项直接就删除了我们记得windws在进行配置的时候需要添加上面这几项这里我们配置linux的时候也需要填写配置完大概就是这样我们需要注意的是桥接模式和net模式配置信息的填写略有区别主要是网关的ip地址有区别我们net模式直接查看vmnet8的详细信息填写这个网关地址。桥接模式是和真机一样改固定ip的时候要防止ip冲突1是网卡2是网关上图是nat模式上图是桥接模式直接通过物理机桥接的路由器分配的ip地址没进行nat转换注意我们在进行给linux不同模式进行分配网关的时候只能分配一个不然会冲突主要是给桥接模式配置网关net不配置5.上不了网的一些排查思路6.静态路由规则配置的前期准备整个世界的互联网是一个环形的一般情况下局域网是星形的决定路由器怎么走就是路由规则我们想直接跨网段进行通信就需要进行路由配置我们需要准备一个中间主机这个主机需要具备双网卡2号机配置双网卡我们需要使用三台linux虚拟机分配进行网卡信息配置见之前的知识lan区段是没有ip地址的需要我们自己进行指定上面的四幅图是对中间主机进行的修改我们可以看一下其他两台主机我们就不过多阐述了是按照这个进行修改的也可以自己修改别的我们这里发现我们想进行跨网段进行ping的时候发现显示路由不可达这个时候我们就要路由规则配置7.通过静态路由器规则来完成跨网段通信arp广播可以直接找到对方主机的我们称为是直连路由一般只有是同一网段的才有直连路由我们输入route -n就可以看到那个网段的我们可以直连当我们想ping通不同网段的时候我们需要在主机上配置静态路由器规则gw是设置网关的意思上面的指令是什么意思呢这里我们配置的是第一台主机的静态路由意思是当我们使用主机1ping主机3172.16.1.0这个不同网段的ip地址的时候就将这个ping的数据报转到192.168.61.161让他帮我发ping包设置完成之后就ping12通了但是还没结束这里我们发现我们进行ping13的时候也出现了问题就是因为中间是12所以我们ping13的时候中间主机发现不是自己的就丢掉了我们可以自己去抓取一下数据包发现也收不到数据包我们可以告诉主机2让他别丢这个数据包了让他转发到这个网段的某个网卡上我们可以开始转发功能加上这个之后就是让02转发这个数据包而不是直接丢掉记得要让配置生效这个时候主机三也就可以抓取到数据包了但是由于我们没有给主机三进行配置静态路由的转发规则所以主机1仍然无法拿到回复的数据包这样以来就通了当我们配置错了使用最后一条重启一下网卡就没有了8.静态路由和动态路由9.数据包发送原理我们知道我们发送数据包的时候数据包里面有源ip。源mac目标ip目标mac但是我们第一次进行通信的时候不知道对方的mac地址而且上面这种是跨网段通信我们没办法使用arp广播找到目标mac地址但是我们可以找到主机2的mac地址并填写进去当数据包到达主机二的时候主机2发现ip地址不是找我的但是mac地址是找我的。如果我们之前没有配置转发主机二就将这个数据包丢了但是我们配置了转发主机2不会将数据包丢弃而是进行转发但是进行转发之前需要将数据包的源mac地址改为主机二的mac地址然后使用arp广播得到主机3的mac地址然后将目标mac地址换成主机3的mac地址如下图所示所以ip地址的作用就是用来定位的我们这里让主机1发送指令主机二和主机3进行抓包尝试我们可以进行对比一下信息注意主机二是有两块网卡10.把linux服务器配置成路由器这里的意思就是将一台主机当成路由器进行上网主要我们也没配置dns服务器和网关我们连ping都ping不通这里的意思是让这台主机上的所有的ip地址都找这台主机上的nat模式的网关进行设置Ip地址我们进行配置完网关之后发现ping一个公网ip可以ping通但是ping百度的时候还是ping不通这主要是因为我们没有给他配置dns服务器的地址这样以来就可以ping通了我们其他主机想通过主机2进行上网我们都知道路由器其实就是有个nat技术可以进行网络地址转换所以我们只需要给主机2配置nat技术就可以实现让其他主机通过主机2进行上网上面这条指令的意思是当我们接收到这个172.16.1.0这个地址段的主机之后进行nat技术转换让其上网 如果想让所有段都上网可以配置0.0.0.0/0上面这条指令是给主机3进行配置的让主机三上的所有ip数据包转发到主机2进行上网11.给路由器配置dhcp服务先安装一下这个服务bash #1.安装dhcp yum install dhcp -y #2.修改dhcp服务端的配置文件 vim /etc/dhcp/dhcpd.conf #...... subnet 172.16.1.0 netmask 255.255.255.0 { //subnet子网 子网的网段 range 172.16.1.100 172.16.1.250; //dhcp分配的ip地址是从100到250 option domain-name-servers 119.29.29.29; //指定一个dns服务器 option routers 172.16.1.12; //网关 default-lease-time 600; //租期 max-lease-time 7200; //租期 } # subnet表示子网范围 # range表示分配的ip地址范围 # option routers表示网关 # default-lease-time表示dhcp的默认租期 # max-lease-time表示最大租期 #3.启动dhcp服务端 systemctl start dhcpd.service systemctl enable dhcpd.service # 设置开机自启动 将主机3的网卡配置给改一下将linux设置成路由器需要两块网卡一块是对内的一块是对外的但是如果多台主机都想通过这台linux上网的话需要加上一个交换机因为现在这个路由器对内只有一个口12.linux的firewalld防火墙操作防火墙主要是控制其他主机连接我们发送数据等等 systemctl start firewalld //开启防火墙 systemctl status firewalld //查看防火墙 systemctl stop firewalld //关闭防火墙 LINUX开启防火墙之后就默认只开启22端口

相关推荐

RAG原理-RAG系统构建案例分析
RAG原理-RAG系统构建案例分析

RAG原理-RAG系统构建案例分析RAG 系统构建案例分析本节通过一个“基于企业文档的 LLM 问答系统”,串联 RAG 从知识入库到生成答案的完整流程。核心不是让大模型记住文档,而是在回答前先找出相关资料,再让模型基于资料作答。一、整体架构 整个… · 2026/9/25 20:59:30

一只鸟笼里的建筑课——「大欧鸟笼的建筑智慧」走进青岛东川路小学
一只鸟笼里的建筑课——「大欧鸟笼的建筑智慧」走进青岛东川路小学

一只竹编的鸟笼,和应县木塔、赵州桥、罗马万神殿之间,能有什么关系?9月17日,2026年科学家进校园科普讲座走进青岛东川路小学,由青岛恒星科技学院智慧建造学院科普专家邹奇志副教授主讲——他从家乡青岛即墨的省级非遗大… · 2026/9/25 20:59:24

谷歌14年职场经验:21条可复用的判断标准
谷歌14年职场经验:21条可复用的判断标准

看到《谷歌14年工作经验中的21条教训》这个标题时,我第一反应是:又是一篇大厂鸡汤文。但把原文完整翻译、逐条消化之后,我得说,这21条里真正值钱的不是那些"保持热情""拥抱变化"之类放之四海皆准的漂亮话&… · 2026/9/25 20:59:18

OpenCodex Gemini 3.6 Flash 全链路上线实录:Antigravity 线级替换、隐藏兼容别名与 thinkingLevel 推理档位打通
OpenCodex Gemini 3.6 Flash 全链路上线实录:Antigravity 线级替换、隐藏兼容别名与 thinkingLevel 推理档位打通

【免费下载链接】opencodex Universal provider proxy for OpenAI Codex & Claude Code — use any LLM (Claude, Gemini, Grok, DeepSeek, Ollama…) with Codex CLI, App, SDK, and Claude Code 项目地址: https://gitcode.com/gh_mirrors/ope/opencodex 点击… · 2026/9/25 21:31:44

SAP HANA Autonomous Transaction 深度解析,从独立事务、异常日志到嵌套事务与死锁防范
SAP HANA Autonomous Transaction 深度解析,从独立事务、异常日志到嵌套事务与死锁防范

在 SAP HANA 数据库开发中,有一种非常棘手的情况。业务操作失败后,系统不仅需要撤销已经执行的数据修改,还必须把失败原因永久记录下来,供后续排查问题。 假设我们正在开发一套基于 SAP S/4HANA 的销售订单处理系统。用户提交订单后,后台存储过程需要完成订单创建、库存检… · 2026/9/25 21:31:31

手把手讲解:本地移植部署openPOWERLINK
手把手讲解:本地移植部署openPOWERLINK

1. 前期准备 1.1 PREEMPT_RT补丁 参考手把手讲解: 为linux打PREEMPT-RT实时补丁,分别为Linux PC和Zynq 7000的主线Linux kernel打上PREEMP_RT补丁。 1.2 代码下载 下载openPOWERLINK代码: sourceforge下载地址:https://sourceforge.net/p… · 2026/9/25 21:31:24

Codex Harness 审批×沙箱×AGENTS.md 12 种组合怎么选
Codex Harness 审批×沙箱×AGENTS.md 12 种组合怎么选

原文链接:Codex Harness 审批沙箱AGENTS.md 12 种组合怎么选 上一篇里,Codex 完成了第一次真实修复,也从「一次性命令」走到了「多轮结对」。 但它凭什么敢在你的机器上直接跑命令、改文件、删东西?答案不在模型有多聪明&#xf… · 2026/9/25 21:31:24

【STM32开源项目】智能老人拐杖
【STM32开源项目】智能老人拐杖

目录 一、项目概述 二、实现功能 1、功能详解: 2、项目清单: 3、演示视频: 三、硬件介绍 PCB硬件设计: 四、程序设计 五、项目成品效果图 六、项目总结 七、包含资料 一、项目概述 本项目基于STM32F103C8T6单片机&… · 2026/9/25 21:31:18

PilotDeck Docker部署指南:从零搭建生产级AI智能体平台的完整配置清单
PilotDeck Docker部署指南:从零搭建生产级AI智能体平台的完整配置清单

PilotDeck Docker部署指南:从零搭建生产级AI智能体平台的完整配置清单 【免费下载链接】PilotDeck Task-oriented AI Agent productivity platform 项目地址: https://gitcode.com/OpenBMB/PilotDeck PilotDeck 是 OpenBMB 社区开源的任务型 AI Agent 生产力… · 2026/9/25 21:31:06

数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)
数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码