linux禁止ip访问(linux 禁止ip访问)

linux禁止ip访问(linux

linux配置好了ip后ping不通网关?

一是检查Linux中IP配置文件是否输入正确的IP地址,子网掩码,网关。可能由于输入错误。造成地址没有生效。

二是检查Linux服务主机上网线是否连接正确,网口灯是否亮起来。

三是检查 Linux主机到网关之间的链路有没有没有连接好的,网关地址是否输入正确。

linux系统中怎么禁用端口?

  

1、端口一般对应于相应的网络服务程序,要禁用端口,可以先查看端口所对应的服务。然后将服务关闭。  netstat -antup  

2、也可以通过iptables将其禁用,以8080端口为例,执行如下命令:  iptables -A INPUT -p tcp –dport 8080 -j DROPiptables -A INPUT -p tcp –sport 8080 -j DROPiptables -A INPUT -p udp –dport 8080 -j DROPiptables -A INPUT -p udp –sport 8080 -j DROP

我想实现交换机上某个端口只能访问特定的ip或者不能访问某个ip?

问题主一个问题,如果你想远程访问(SSH/telnet)一台二层交换机,如果交换机没有IP地址,如何访问?

你可以远程登陆到访问服务器(Access Server),通过console 线反向telnet访问交换机的console 口,可以登陆交换机,实现管理配置。

但如果有一个IP,不是直接就可以访问了吗?

再比如,交换机遇到一些网络问题需要发SNMP Trap 消息给网管中心,没有IP地址如何发送?

所以有一个管理IP是有必要的!

管理IP配置在哪里呢?

交换机除了外在的物理端口(二层),还有内在的软件端口(也是二层,编号如1001,1002,…),物理端口与软件端口位于同一个VLAN,换句话说,同一个广播域,一个主机发ARP广播大家都可以听的到。

然后需要绑定(banding)一个

三层软件接口

+

二层软件端口

,这个

三层软件接口SVI ( Software Virtual Interface )绑定一个管理IP。

例子:

Interface vlan 1
IP address x.x.x.x network mask

拥有管理IP的二层交换机,你可以把它看成一台电脑,有

自己的网卡(软件端口)

,有

TCP/IP协议栈(配置了管理IP)

有Linux操纵系统。

此外这台电脑还提供了很多物理端口把别的电脑连接起来,或在同一个VLAN(缺省),或在多个VLAN(需要配置)。

三层交换机

可以看成路由器,只是这个路由器比较特殊,

接口类型都是一样的,都是以太网接口。

三层接口需要配置IP,有两种方法:

配置SVI接口,二层为软件端口,例子:

Interface vlan 10

IP address x.x.x.x network mask

配置物理三层接口,二层为物理端口,例子:

Interface Gi 0/1

No switch-port IP address x.x.x.x network mask

如何在linux系统中设置ip地址?

1、首先进入到Linux系统中,输入用户名和密码完成登录。

2、然后在命令提示符后面,输入命令ifconfig查看当前IP地址。

3、下面三个IP地址分别表示:IP地址、广播地址、子网掩码,这里需要修改第一个IP地址。

4、下面表示系统中有两个网卡,第一个eth0相当于以太网网卡,第二个lo为无线网卡。

5、接着输入命令ifconfig eth0 *.*.*.*,其中*号为要修改后的IP地址。

6、这样经过命令后,就把原来的IP地址修改成为192.168.168.168了。

Centos如何设置IP地址,LINUX怎么修改IP地址?

1、首先,我们来看看ip地址。例如小编这里的就是192.168.1.254,子网掩码是255.255.255.128(25位)。

2、我们要修改IP地址的话,只能修改网卡的配置文件。小编这里偏爱red hat,所以使用的是centos(fedora、centos、red hat都是一样的。)

我们先改变路径。

cd /etc/sysconfig/network-scripts

3、ls查看目录文件。

我们可以看到我们的eth0的配置文件是ifcfg-eth0

ifcfg-eth0:x是小编做的虚拟网卡,这个可以参考小编的其他经验(教你怎么在linux上单网卡使用多个IP地址)

4、我们vim ifcfg-eth0打开配置文件。

5、可以看到,小编这里使用的是dhcp自动获取IP地址(因为BOOTPROTO的参数为dhcp)。

BOOTPROTO接受3个参数:none(禁止dhcp),static(静态IP),dhcp(自动获取)

6、我们需要先修改BOOTPROTO的参数为static,然后创建两个新参数IPADDR和NETMASK。

例如我们这里修改IP地址为192.168.1.250,子网掩码为255.255.255.128

7、按下ESC

输入:wq保存退出。

reboot重启。

8、重启后查看ip就已经改了。

Published by

风君子

独自遨游何稽首 揭天掀地慰生平