Noțiuni de bază pentru rețea Linux pentru configurarea interfețelor de rețea și a firewall-urilor

În Linux, rețeaua este un aspect fundamental al administrării sistemului. Înțelegerea modului de configurare a interfețelor de rețea și a firewall-urilor este esențială pentru gestionarea conectivității și a securității rețelei. În acest tutorial, vom acoperi elementele de bază ale rețelei Linux, inclusiv configurarea interfeței de rețea și configurarea firewall-ului.

1. Interfețe de rețea

Interfețele de rețea sunt conexiuni fizice sau virtuale la rețea. Comenzile utilizate în mod obișnuit pentru gestionarea interfețelor de rețea:

  • ifconfig: Afișează sau configura interfețe de rețea (învechit, folosește comanda ip în schimb).
  • ip: Comandă puternică pentru configurarea și gestionarea interfeței de rețea.
  • ifup/ifdown: Afișează sau dezactivează interfețele de rețea.

2. Configurarea adresei IP

Pentru a configura adrese IP pentru interfețele de rețea:

ip addr add 192.168.1.10/24 dev eth0
ip addr delete 192.168.1.10/24 dev eth0

3. Rute de rețea

Rutarea determină modul în care este direcționat traficul de rețea. Comenzi utile pentru gestionarea rutelor de rețea:

ip route add 192.168.2.0/24 via 192.168.1.1
ip route delete 192.168.2.0/24

4. Firewall-uri

Firewall-urile controlează traficul de rețea pe baza unor reguli definite. Utilitare de firewall utilizate în mod obișnuit:

  • iptables: Utilitar tradițional de firewall Linux (depreciat în favoarea nftables).
  • nftables: Înlocuitor modern pentru iptables cu caracteristici îmbunătățite.
  • firewalld: Instrument dinamic de gestionare a paravanului de protecție cu suport pentru zone și servicii.

5. Reguli pentru firewall

Pentru a crea reguli de firewall folosind nftables:

nft add rule inet filter input tcp dport 22 accept
nft add rule inet filter input tcp dport 80 accept

Concluzie

Înțelegând elementele de bază ale rețelei Linux, veți fi mai bine echipat pentru a configura interfețele de rețea și firewall-urile pentru a îndeplini cerințele sistemului dumneavoastră. Experimentați cu diferite comenzi și configurații pentru a obține experiență practică și pentru a vă îmbunătăți abilitățile de rețea.