为了账号安全,请及时绑定邮箱和手机立即绑定
慕课网数字资源数据库体验端
Linux网络管理_学习笔记_慕课网
为了账号安全,请及时绑定邮箱和手机立即绑定

Linux网络管理

Tony Linux系统工程师
难度初级
时长 3小时40分
  • 网络层的功能
    查看全部
  • 网络接口层的功能
    查看全部
  • 7层的作用
    查看全部
  • ip地址值的限制
    查看全部
  • 数据封装过程
    查看全部
  • scp命令,安全copy
    查看全部
    0 采集 收起 来源:SSH协议原理

    2016-11-01

  • SSH命令
    查看全部
    0 采集 收起 来源:SSH协议原理

    2016-10-31

  • 【Author LightXun】 【引用请转明出处】 【Linux】远程登录工具 1) SecureCRT 收费远程工具 2) XShell 免费远程工具 3) WinSCP 远程文件传输工具
    查看全部
  • tcpdump命令
    查看全部
  • 【Author LightXun】 【引用请转明出处】 【Linux】SSH 协议原理(二) 3) SSH安全外壳协议 # 在非对称加密算法之上演变而来 # 密码足够复杂强壮可降低暴力破解的成功性 # SSH 保护数据传递过程中的安全, 但若在传递之前中病毒则不可避免 # 通用的远程管理协议 3-1) 过程原理, A 需要发送数据包给 B 3-1-1) A 持有 公钥A 和 私钥A 3-1-2) B 持有 公钥B 和 私钥B 3-1-3) A 向 B 寻要 公钥B, 再结合自身的 公钥A 对数据包进行加密, 并发送给B 3-1-4) B 收到数据包之后, 可根据自身 私钥B 对数据包进行解密 4) SSH 命令 4-1) ssh 用户名@ip # 远程管理制定Linux服务器 4-1-1) 经过远程之后, 在家目录中的 .ssh 文件夹 know_hosts文件中保存着 连接成功的目标信息 # 地址 加密算法 公钥 4-1-2) 若目计算机进行了重装系统, 或地址被另一台机器占用, 此时 已下载的公钥无法使用, 使用vi 对改行进行删除, 当再次连接时, 会再 次提示是否进行下载公钥 4-2) scp [-r] 用户名@ip:文件路径 本地路径 # 网络复制命令, 下载文件 或加-r 下载文件夹 4-3) scp [-r] 本地文件 用户名@ip:上传路径 # 网络复制命令, 上传文件 或加-r 上传文件夹 # 此为linux 与 linux之间进行文件传输的最简单方式
    查看全部
    2 采集 收起 来源:SSH协议原理

    2016-10-31

  • 【Author LightXun】 【引用请转明出处】 【Linux】SSH 协议原理(一) 1) 对称加密算法 # 采用单钥密码系统的加密方法, 同一个秘钥可以同时用作信息的加密和解密, 这种加密方法称为对称加密, 也称为单秘钥加密. # 缺点 : 加密解密使用相同密码, 需要告知对方密码, 等同于将自身多方习惯密码告知对方. 例如邮箱等密码, 造成威胁 2) 非对称加密算法(asymmetric cryptographic algorithm) # 又名 "公开秘钥加密算法" , 需要 公开秘钥(publickey) 和私有秘钥(privatekey) # linux 中为 gpg工具, windows 中为 pgp工具 2-1) 过程原理, A 需要发送数据包给 B 2-1-1) A 根据自己密码A 生成 公钥A 和私钥A 2-1-2) B 根据自己密码B 生成 公钥B 和私钥B 2-1-3) A 向 B 寻要 公钥B, 再结合自身的公钥A 对数据包进行加密, 并发送给B 2-1-4) B 收到数据包之后, 可根据自身密码B 和 私钥B 对数据包进行解密且成功 2-1-5) 此时, A 也可以根据自身密码A 结合 私钥A 对已加密的数据包进行解密 2-2) 至此, 避免了泄露 A 自身的密码
    查看全部
    3 采集 收起 来源:SSH协议原理

    2018-03-22

  • 网络状态
    查看全部
  • 【Author LightXun】 【引用请转明出处】 【Linux】网络测试命令(二) 5) tcpdump 抓包命令 5-1) tcpdump -i eth0 -nnX port 21 5-1-1) -i : 指定网卡接口 5-1-2) -nn : 将数据包中的域名与服务转为IP和端口 5-1-3) -X : 以十六进制和 ASCII码显示数据包内容 5-1-4) port : 指定监听的端口 6) ICMP 是(Internet Control Message Protocol) Internet 控制报文协议 7) service vsftpd start 启动 ftp协议, 端口为 21, 且为明文协议 8) 在网络中的http大部分通讯协议都不安全, https为加密协议 9) 练习登录 ftp出现的问题 9-1) 需安装 vsftpd # yum -y install vsftpd 9-2) 启动 vsftpd 服务 # service vsftpd start 9-3) 此时用户登录是一直提示未连接, 经查询, 判断为防火墙, 需关闭21 端口组织 9-3-1) vim /etc/sysconfig/iptables 9-3-2) 添加一条信息 # -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT 9-3-3) 退出并重启服务 # service iptables restart 9-4) 此时可以连接, 但输入用户名密码后出现 cannot change directory:/home/xxx 错误 # 经查询, 判断为 SE 设置了关闭ftp的原因 9-4-1) 使用命令, 过程中出现问题无需理会 # setsebool ftpd_disable_trans 1 # setsebool ftpd_home_dir 1 # service vsftpd restart # 如需永久生效则增加参数 setsebool -P ... 9-5) 查看se相关配置 # getsebool -a | grep ftp 9-6) 借鉴文献 : https://www.kancloud.cn/chandler/bc-linux/52710
    查看全部
  • 【Author LightXun】 【引用请转明出处】 【Linux】网络测试命令(一) 1) ping命令 # 遵循ICMP 协议 1-1) ping 选项 ip或域名 # 探测指定IP 或域名的网络状况 1-1-1) -c 次数 : 指定 ping包的次数 2) telnet 命令 2-1) telnet 域名或IP 端口 # 远程管理与端口探测命令 # telnet 域名或IP 不加端口就是远程管理, 极其不安全, 该命令协议为明文发送, 数据包在传递中不会进行加密, 默认为关闭 2-2) telnet 192.168.0.1 80 # 可探测目标计算机对应端口是否可以正常访问, 可探测对方可能关闭端口或防火墙阻止 2-2-1) 若无任何提示, 则表示可正常访问 # 使用 Ctrl+] 可退出至 telnet 控制界面, 再使用 quit退出 2-2-2) 若提示连接失败, 则对方对应端口未开启或被防火墙阻止 3) traceroute 路由跟踪命令 # 遵循ICMP 协议 3-1) traceroute 选项 IP或域名 # 比如访问imooc, 是经过哪些路由路径访问它的 3-1-1) -n : 使用IP, 不适用域名, 速度更快 3-2) 该命令实际对经过的各个点ping 3个数据包, 过程中显示 *** 代表部分节点禁止ping, 大部分生产环境中是没有禁ping的 3-3) 可在网络畅通时, 记录各个路径节点, 在网路不通时, 再执行可快速定位数据包卡住的位置, 有助于进行故障定位 3-4) 在实际工作当中为常用命令 4) wget 下载命令 4-1) wget http://soft.vpser.net/lnmp/lnmp1.1-full.tar.gz # 下载命令
    查看全部
  • 网络互联层=网络层
    查看全部

举报

0/150
提交
取消
课程须知
已装好Linux操作系统并会简单的命令,需要进行Linux网络环境配置的小伙伴们都可以学习呦!
老师告诉你能学到什么?
首先可以对网络的基础知识有清晰的了解,能够搭建Linux的网络环境,并能够使用XShell和SecureCRT等远程登录工具。
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!