Microsoft Word - Chap15.doc

Similar documents
Simulator By SunLingxi 2003

(Microsoft Word - 00.RHCE_RHEL6_\260\362\302\246_\272\364\270\364\272\336\262z_\250\276\244\365\300\360\303\366\263\254_ doc)

IP505SM_manual_cn.doc

ebook67-9

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

0 0 = 1 0 = 0 1 = = 1 1 = 0 0 = 1

00.RHCSA_RHEL6_

A9RBC8B.tmp

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

穨CAS1042中文手冊.doc

Microsoft PowerPoint - 01-ch01-4.ppt

SSL 數位憑證 OpenVPN 安裝說明

9 Internet 10 Internet

封面-12

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

穨CAS1042快速安速說明.doc

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

epub 61-2

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT


CentOS

Linux TCP/IP ~d IP Ãn Ö ô d Š~ Linux ˆ tã ~á Linux µ à n o ÛwÍ Ã Ä lr à µlo ¹ à } º } ø Á ~t ô v Ùm«v iñ d Linux à µ 5-1 ƒ à Linux Š ë ³œ Ø ë «Ý ª žî

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

(Microsoft PowerPoint - Lab 22.ppt [\254\333\256e\274\322\246\241])

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

PowerPoint Presentation

C3_ppt.PDF

飞鱼星多WAN防火墙路由器用户手册

840 提示 Excel - Excel -- Excel (=) Excel ch0.xlsx H5 =D5+E5+F5+G5 (=) = - Excel 00

QL1880new2.PDF

Microsoft PowerPoint - SAGE 2010

宏电文档

工程师培训

財金資訊-80期.indd

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

NAT 伺服器與防火牆 CHAPTER 而通常 IP 是利用以下的運作模式將資料傳送到網路上 : 來源主機 IP 階層之上的傳輸服務先將資料以 TCP 或 UDP 的格式傳送到 IP 階層 IP 階層將來源及目的地資訊 ( 用來在網路上路由的資料 ) 與 IP 資料流組合 IP 階層將資料流向下傳送

自由軟體教學平台

一、选择题

<4D F736F F D20B8DFB5C8D1A7D0A3B1BEBFC6CEEFC1AACDF8B9A4B3CCD7A8D2B5D3A6D3C3D0CDC8CBB2C5C5E0D1F8D6B8B5BCD2E2BCFBA3A B0E6A3A92E646F6378>

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

11N 无线宽带路由器

Microsoft PowerPoint - 資訊網路管理與應用Ch01a.ppt

Microsoft Word - Mail2000_SecurityPatch_

Chapter #


C6_ppt.PDF

经华名家讲堂

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

Linux 操作系统 第七讲 : 网络配置 学时计划 :4 学时理论,0 学时实验 ( 无实验教学内容 ) 教学大纲 : 1 网络配置文件 2 配置 Linux 加入网络 3 网络测试工具 4 讨论与思考 Linux 是互联网的产物, 这是无可争议的 正是得益于互联网通信, 世界上各地的程序员才能够

计算机网络

(UTM???U_935_938_955_958_959 V )

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

¶C¶L§§¬_™¨ A.PDF

Data Server_new_.doc

狀態名稱 Status Start restart Stop 狀態說明服務狀態啟動服務重新啟動服務結束服務 出現綠色 active (running), 表示服務已啟動 查 Linux 主機 IP:#ifconfig inet Step3: 用指令 / 軟體連線 1

Cisco Lab - Switch

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

Chapter 3 Camera Raw Step negative clarity +25 ] P / Step 4 0 ( 下一頁 ) Camera Raw Chapter 3 089

中国计算机软件专业技术资格和水平考试

ext-web-auth-wlc.pdf

第3章 计算机网络体系结构

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

Microsoft Word - ACI chapter00-1ed.docx

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

IP Access Lists IP Access Lists IP Access Lists

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

计算机网络概论

二次曲線 人們對於曲線的使用及欣賞 比曲線被視為一種數學題材來探討要早 得多 各種曲線中 在日常生活常接觸的 當然比較容易引起人們的興趣 比如 投擲籃球的路徑是拋物線 盤子的形狀有圓形或橢圓形 雙曲線 是較不常見的 然而根據科學家的研究 彗星的運行軌道是雙曲線的一部 分 我們將拋物線 圓與橢圓 雙曲

ebook67-10

投影片 1

1 Configuring the boot mode Before starting WISE-5231M-3GWA at the first time, be sure that the switch is placed in the 0 position. 2 Connect to PC, N

投影片 1

使用手冊

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

Microsoft Word - YDB doc

ansoft_setup21.doc

1

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

書面

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

迅闪2009帮助手册(xshelp)

( )... 5 ( ) ( )

版权声明

主程式 : public class Main3Activity extends AppCompatActivity { ListView listview; // 先整理資料來源,listitem.xml 需要傳入三種資料 : 圖片 狗狗名字 狗狗生日 // 狗狗圖片 int[] pic =new

维护指南

.. 3 N

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

The golden pins of the PCI card can be oxidized after months or years

目录 1 目录 1 初始设置和访问 登陆交换机 设定默认启动模式

ebook140-8

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

DRBL/Clonezilla 進階課程 蕭志榥孫振凱 國家高速網路與計算中心 N

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

10 IBM Louis V. Gerstner, Jr. 15 Moore's Law EPC PC 2-2

AL-M200 Series


1 1 2 OSPF RIP 2

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

ebook

Transcription:

網路基本管理 與網路有關的設定檔網路組態設定顯示網路狀態資訊

接下來要介紹的是如何在 Ubuntu 中進行基本的網路管理, 因為 Ubuntu 所具備的網路功能, 可說是目前作業系統中的佼佼者, 而且它更提供許多完善的網路工具, 所以可輕易的完成各類網路服務及管理工作, 在本章我們將由檔案 指令和應用程式三個方面來介紹 Ubuntu 作業系統的網路特性 15-1 與網路有關的設定檔 在 Ubuntu 中, 網路功能的運作必須憑藉許多設定檔的內容, 雖然有許多指令或程式可用來進行這些檔案的設定, 但是了解這些檔案內容是絕對必須的 因為您無法保證所有指令或程式隨時可用, 若是指令或程式產生問題時, 就必須回到設定檔中進行修改或維護工作 因此在這個小節中, 我們選擇了與網路管理有關, 且較為重要的檔案內容來 加以說明, 以利管理工作的順遂 主機位址設定檔一 /etc/hosts Ubuntu 預設的通訊協定為 TCP/IP, 而在 TCP/IP 網路上的每部主機都是以 IP 位址來代表它的位置, 不論主機位於區域網路或是 Internet 中, 只要是使用 TCP/IP 為溝通時的通訊協定, 則主機間就必須靠著 IP 位址來互相辨識 雖然以 IP 位址可以準確的辨識每一部主機, 但是在記憶上卻是相當困難, 因 為一些數字的組合對使用者來說, 實在很難與特定的主機產生聯想 如果採用一些較為易記的名稱, 例如 main-server.ubuntu810.com( 主機名稱 ) 或 main-server( 別名 ), 就可降低使用者忘記主機位址的機率, 因此出現了一個解決方法 : 利用一個機制來進行 IP 位址和易記名稱的轉換, 這也就是 名稱解析 (Name Resolution) 15-2

第 15 章網路基本管理 通常在 TCP/IP 網路上進行 IP 位址和易記名稱的轉換有二種方法 : 使用 DNS 伺服器或 /etc/hosts 檔案 DNS 伺服器在名稱解析的功能上較為強大, 但因為 牽涉的內容很廣, 因此我們將在稍後的章節中說明 此處我們先介紹以 /etc/hosts 檔案提供名稱解析的方法, 雖然它的解析功能不 若 DNS, 但因為設定內容簡單, 所以也不失為一種方便的解決方案 利用 /etc/hosts 檔案進行名稱解析分為以下三個步驟 : 當使用者在指令列或是瀏覽器等程式中輸入目的地主機名稱後, 系統會自動至 /etc/hosts 檔案查詢是否存在目的地主機的記錄 若是在 /etc/hosts 檔案中包含目的地主機的記錄, 則可找出該主機的 IP 位址 工作站利用找出的主機 IP 位址, 直接對此主機進行通訊 /etc /hosts 1. main-server 在那裡? 2. 10.0.0.1 工作站 3. 進行通訊 圖 15-1 利用 /etc/hosts 進行名稱解析 了解名稱解析和 /etc/hosts 檔案的使用方法後, 接下來我們要針對 /etc/hosts 檔 案進行設定, 以下是一個 /etc/hosts 檔案的範例 : 127.0.0.1 localhost 安裝預設 192.168.0.152 main-server 自行加入 192.168.0.42 vip-room 自行加入 15-3 0

上述是一個簡單的範例, 首行是安裝後由系統自動產生, 而 2~3 行是由筆者 自行加入的記錄 這些記錄的格式如下 : IP 位址 主機名稱 在將 IP 位址和主機名稱等資訊輸入 /etc/hosts 檔案後, 您就可以使用主機名稱 或別名來取代原有的 IP 位址 網路服務資料檔一 /etc/services /etc/services 是專為各種網路服務而準備的資料檔, 這個檔案中包含 Internet 服務名稱 使用的連接埠 (Port) 號碼與通訊協定等資訊 它允許使用連接埠號碼與通訊協定以對應特定的服務名稱, 有一些程式必須使用這個檔案以執行特定的功能 例如 xinetd 是一個功能強大的程式, 它專門管理 Internet 上連線的要求, 當使 用者要求遠端簽入及檔案傳輸通訊協定 (FTP) 時, 它會自動檢查 /etc/services 檔案, 並且找出對應的程式, 以滿足使用者的要求 基本上每個服務都必須使用唯一的連接埠號碼 / 通訊協定對應, 因此若二個服 務需使用同一個連接埠號碼, 則它們必須使用不同的通訊協定, 相同的, 若 是二個服務使用同一種通訊協定, 則它們的連接埠號碼一定不同 理論上您可以隨意修改檔案中的連接埠號碼, 例如將原來 http 使用的 80/tcp 變更為 81/tcp, 或是保留原來的連接埠號碼而使用其他名稱 但是筆者並不建議您如此作, 因為隨意變更預設內容, 只能讓知道變更內容的用戶端進行連接, 而絕大部份的使用者都會被摒除在外 /etc/hosts.allow 和 /etc/hosts.deny 除了可以將來自用戶端的要求轉送至指定的服務程式外,xinetd 還具備另一 種功能, 就是集中式的管理用戶端連線, 這主要是憑藉二個檔案 : 15-4

第 15 章網路基本管理 /etc/hosts.allow 和 /etc/hosts.deny 以這種方式來進行安全性控管, 就是一般所 稱的 TCP Wrapper 若希望某些電腦可以存取伺服器中, 由 /usr/sbin/tcpd 提供的 Internet 服務, 您可以在 /etc/hosts.allow 檔案中定義允許存取的電腦 反之若不希望特定電腦存取伺服器中的 Internet 服務, 則應該在 /etc/hosts.deny 檔案中定義拒絕存取的電腦 在 xinetd 接受自用戶端要求後, 會先檢查 /etc/hosts.allow 檔案中是否允許此用 戶端的存取, 若是允許則會將此要求轉送至指定的服務程式, 同時忽略 /etc/hosts.deny 的檢查 但若在 /etc/hosts.allow 檔案中沒有此用戶端可被允許的記錄, 接著 xinetd 會繼續檢查 /etc/hosts.deny 檔案內容, 如果該用戶端的資料出現在此檔案中, 則此要求會被拒絕, 但若是沒有出現, 此用戶端的要求仍會被轉送至指定的服務程式 用戶端要求 /etc/hosts.allow 未指定 /etc/hosts.deny 禁止拒絕連接 允許 未指定 轉送至服務程式 轉送至服務程式 圖 15-2 用戶端要求的審核流程 因為 xinetd 在審核用戶端的連接要求時, 只要找到符合的記錄就不再往下檢 查, 所以若是將一個記錄同時放在 /etc/hosts.allow 和 /etc/hosts.deny 檔案中, 15-5 0

xinetd 仍然會在檢查 /etc/hosts.allow 檔案時就允許該用戶端的要求, 所以 /etc/hosts.deny 檔案並不檢查 基於以上的理由, 通常我們會將需要提供服務的用戶端記錄在 /etc/hosts.allow 中, 而在 /etc/hosts.deny 只寫入簡單的一行 : ALL:ALL 如果要增加額外的記錄, 可以用以下格式來設定 : Daemon:Address[:Option1 [:Option2]] 上述格式的項目說明如下 : DAEMON 此項目表示在接受用戶端要求後, 必須執行的服務程式名稱, 例如 in.ftpd, 也可以使用 ALL 來代表所有服務程式名稱 Address 用來代表用戶端使用的 IP 位址 主機名稱 URL 或是某一範圍的 IP 位址 主機名稱或 URL, 但也可以是以下的特殊字串 : 字串 說明 ALL 表示所有位址 LOCAL 不包含小數點的主機名稱 ( 別名 ) UNKNOWN KNOWN PARANOID 代表所有名稱或 IP 位址為未知的主機 代表所有名稱及 IP 位址均為已知的主機 代表所有主機名稱與 IP 位址不一致的主機 Option1 這是一個選擇性的項目, 所以並不一定需要設定, 而下表是在 Option1 欄位常用的項目 : 15-6

第 15 章網路基本管理 項目 allow deny spawn twist 說明不論 hosts.allow 與 hosts.deny 的設定為何, 符合此設定條件的用戶端都可進行連線要求, 同時這個選項設定應置於該行的最後 不論 hosts.allow 與 hosts.deny 的設定為何, 符合此設定條件的用戶端都不可進行連線要求, 同時這個選項設定應該置於該行的最後 當收到連線要求時會自動啟動一個 Shell 指令, 此選項必須置於設定內容的最後 當收到連線要求時會自動啟動一個 Shell 指令, 但是當 Shell 指令執行完畢後, 連線即告中斷, 此選項同樣必須置於設定行的最後 主機搜尋設定檔一 /etc/host.conf 先前我們曾提過解析主機名稱可以透過 /etc/hosts 檔案或是 DNS 伺服器, 但究竟是先利用何者來進行解析呢? 這個答案就在 /etc/host.conf 檔案中, 因為在此檔案中可來設定主機名稱解析時的順序, 預設的內容很簡單 : jack@main-server:~$ cat /etc/host.conf order hosts,bind multi on 這表示在進行名稱解析時, 先使用 /etc/hosts 檔案, 然後才是 DNS 伺服器 但 是除了這個主要功能之外,/etc/host.conf 檔還可以包含其他組態資訊, 以下是 可用的設定項目說明 : 項目 trim 說明指定預設的網域名稱, 可以在此指定一個或多個預設網域名稱, 例如 ubuntu810.com, 之後當查詢某一主機資訊時, 只要輸入主機名稱, 例如 main-server, 系統自然就會在主機名稱加上預設的網域名稱, 例如 main-server.ubuntu810.com 若要新增名為 ubuntu810.com 的預設網域名稱, 可以加入以下的記錄 : trim ubuntu810.com 15-7 0

multi nospoof 是否在 /etc/hosts 檔案中, 允許一個主機名稱對應到多個 IP 位址, 例如將 192.168.0.23 和 192.168.0.10 都對應到 main-server.ubuntu810.com 若要開啟此功能, 可加入以下記錄 : multi on 是否允許主機名稱進行反向查詢, 此功能可提高主機名稱的準確性, 若要開啟這個功能, 可以加入以下記錄 : nospoof on 名稱伺服器搜尋順序設定檔一 /etc/resolv.conf /etc/resolv.conf 檔案主要是用來設定 DNS 伺服器的相關選項, 其中常用的設 定項目有以下三種 : nameserver 名稱伺服器的 IP 位址, 最多可設定三個 namesever, 而每個記錄需自成一行 在設定後, 主機進行名稱解析時會先查詢記錄中的第一部 nameserver, 如果無法成功解析, 則會繼續往下詢問 依序查詢時若得到正確的回應, 則名稱解析即告停止, 因此排在較後順位的 nameserver 就不會產生任何作用, 所以設定多部 nameserver 並不會加快速名稱解析的工作, 其目的只是備份的功能 理論上可以使用任何 DNS 伺服器進行名稱解析, 但為了效率的考量, 通常都會以距離最近的 nameserver 為第一順位優先 domain 主機所在的網域名稱, 此選項可以略過不設 search 這是選擇性的選項, 在此處可以使用空白鍵來分隔多個網域名稱, 它的作用是在進行名稱解析工作時, 系統會將此處設定的網域名稱, 自動加在欲查詢的主機名稱之後, 最多可加入 6 個網域名稱, 但總長度不可超過 256 個字元 15-8

第 15 章網路基本管理 15-2 網路組態設定 在系統安裝後, 網路組態可能會因為環境的變更, 例如更換網路卡, 而需要重新設定或是調整, 其中可供使用的指令和程式有很多, 在本小節我們將介紹設定及調整網路組態時最常使用的方法之一, 希望讀者都能掌握其中的重點, 以加強系統維護的能力 設定網路卡組態一 ifconfig 指令 網路卡可說是網路通訊中最重要的元件之一, 它不僅負責資料的傳遞, 同時亦可確保傳輸時的安全, 因此管理員需對於網路卡的組態設定相當熟練, 以應付網路環境的變化 而在設定網路卡的組態時, ifconfig 可說是最重要的指令之一, 它可用來顯示及設定網路卡的組態, 例如 IP 位址 子網路遮罩 IRQ 及 IO Port 等 若是不加任何參數的情形下, 直接執行 ifconfig 指令將會顯示系統目前的網路卡資訊 包含一張網路卡的用戶端會出現 eth0 和 lo(loopback) 兩個裝置資訊, 若是用戶端正在利用數據機進行撥接, 則會顯示 ppp0 和 lo 等二個介面 以下是具有一張網路卡的用戶端組態範例 : jack@main-server:~$ ifconfig eth0 Link encap:ethernet HWaddr 00:0C:29:48:40:30 inet addr:192.168.0.152 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fe80::20c:29ff:fe48:4030/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:2987 errors:0 dropped:0 overruns:0 frame:0 TX packets:3044 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2886858 (2.7 MiB) TX bytes:403985 (394.5 KiB) Interrupt:16 Base address:0x1080 15-9 0

lo Link encap:local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:2372 errors:0 dropped:0 overruns:0 frame:0 TX packets:2372 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:2463105 (2.3 MiB) TX bytes:2463105 (2.3 MiB) 上述的結果可分為二個部份 :eth0 和 lo, 其中包含的項目都很相似 因為很 多都是網路中很重要的專有名詞, 所以本書在此逐一的解釋每個名詞的意義 及用法 : Link encap(link encapsulate) 用來表示將訊息分割為封包的方法, 例如 Ethernet Hwaddr(Hardware address) 表示網路卡的硬體位址, 又稱為 MAC(Media Access Control) 位址 它由 12 個 16 進位值所組成, 以每二個數字為一組, 每組之間以 : 區隔, 例如 00:0C:29:48:40:30, 這個號碼是直接燒在網路卡的晶片上 在硬體位址中的前三組號碼 (6 個數字 ) 表示網路卡製造商的代碼, 所以由同一家廠商所生產的網路卡前 3 組號碼都會相同, 例如 D-Link 的代碼為 00:80:C8 而網路卡的後 3 組號碼表示網路卡的編號, 因此世界上的每張網路卡硬體位址都不同 inet addr(internet address) 表示主機的 IP 位址, 它可能是由手動輸入或 DHCP 伺服器自動指定而來 15-10

第 15 章網路基本管理 Bcast(Broadcast) 這是指主機使用的廣播位址, 若目的地位址為廣播位址, 則表示此訊 息可在同一時間傳送至同網域中的所有電腦 通常廣播位址會以 IP 位址的 Class 而定, 下表是不同 Class IP 位址使用的廣播位址範例 : IP Class 主機 IP 範例 廣播位址範例 A 24.46.68.80 24.255.255.255 B 128.12.23.34 128.12.255.255 C 200.1.100.100 200.1.100.255 Mask(Net Mask) 是指主機使用的子網路遮罩, 它主要是用來將 IP 位址分為 Network ID 和 Host ID 二部份 簡單來說, 將 IP 位址和子網路遮罩先轉換為二進位數, 然後將二者作 AND 運算 ( 0 AND 0 = 0 0 AND 1 = 0 1 AND 0 = 0 1 AND 1 = 1), 之後得到的結果就是 Network ID 通常子網路遮罩會依照 IP 位址的 Class 而定, 下表是不同 Class 的 IP 位址, 使用的子網路遮罩範例 : IP Class 子網路遮罩 A 255.0.0.0 B 255.255.0.0 C 255.255.255.0 MTU(Maximum Transmission Unit) 表示網路傳輸時, 封包最大的傳輸單位,Ethernet 的 MTU 預設值是 1500 Bytes Metric 來源主機將訊息送至目的地主機, 所需經過的轉送次數 (Routing), 一些路由通訊協定, 例如 RIP, 在計算最短路徑時, 必須參考此一數值 15-11 0

RX(Received) 表示已接收的封包總數 封包流失數量以及碰撞數量 TX(Transmitted) 表示已傳送的封包總數 封包流失數量, 以及碰撞的數量 啟動與停用網路卡 顯示網路卡資訊只是 ifconfig 指令最基本的功能, 除此之外, 它還可用來啟動與停用網路卡 假設要停用 eth0 網路卡的功能, 您可以先指定網路卡名稱, 然後再使用 down 參數, 若希望重新啟動網路卡, 則需使用 up 參數, 以下是一個簡單的範例 : jack@main-server:~$ sudo ifconfig eth0 down # 停用 eth0 網路卡 jack@main-server:~$ sudo ifconfig eth0 up # 啟用 eth0 網路卡 設定網路卡組態 ifconfig 指令的另一項功能是可用來設定網路卡的組態, 例如 IP 位址和子網路遮罩 在以下的範例中, 我們將把 eth0 網路卡的 IP 位址和子網路遮罩分別變更為 192.168.0.50 和 255.0.0.0: jack@main-server:~$ ifconfig eth0 192.168.0.50 netmask 255.0.0.0 jack@main-server:~$ ifconfig eth0 Link encap:ethernet HWaddr 00:0C:29:48:40:30 inet addr:192.168.0.50 Bcast:192.168.0.255 Mask:255.0.0.0 inet6 addr: fe80::20c:29ff:fe48:4030/64 Scope:Link 15-12