小米平板冲不进去电3支持快冲吗

- 最好的系统光盘下载网站!
当前位置: >
> 详细页面
linux下修改IP地址的技巧
来源:系统之家
作者:qipeng
  Linux下修改IP地址通常使用ifconfig修改,但这样修改十分麻烦,下面小编给大家介绍下使用命令更改IP地址的方法,一起来学习下吧。
  方法/步骤
  1、使用root用户登录进入linux,打开进去终端
  2、在终端中输入:vi /etc/sysconfig/network-scripts/ifcfg-eth0
  3、回车后,
  开始编辑,填写ip地址、子网掩码、网关、DNS等。其中&红框内的信息&是必须得有的。
  4、编辑完成后,保存退出
  重启网络服务
  service network restart或/etc/init.d/network restart
  然后ping网关,ping外网进行测试。都能ping通表示网络正常
  5、详细摘要:
  ---修改ip地址---
  即时生效:
  # ifconfig eth0 192.168.1.155 netmask 255.255.255.0
  重启生效:
  修改vi /etc/sysconfig/network-scripts/ifcfg-eth0
  ---修改default gateway---
  即时生效:
  # route add default gw 192.168.1.1
  重启生效:
  修改vi /etc/sysconfig/network-scripts/ifcfg-eth0
  ---修改dns---
  修改vi /etc/resolv.conf
  修改后即时生效,重启同样有效
  ---修改host name---
  即时生效:
  # hostname test1
  重启生效:
  修改vi /etc/sysconfig/network
  注意事项
  不熟悉多练习几次
  以上就是linux下使用命令轻松修改ip地址方法介绍,希望能帮到大家!
  上面就是Linux下修改ip地址的方法介绍了,如果你需要修改ip地址的话,安装上面介绍的步骤就能很轻易的完成ip更改,你学会了吗?
栏目热门教程
人气教程排行
热门系统下载
本站发布的系统与软件仅为个人学习测试使用,请在下载后24小时内删除,不得用于任何商业用途,否则后果自负,请支持购买微软正版软件!如侵犯到您的权益,请及时通知我们,我们会及时处理。
Copyright&2011 系统之家(www.xitongzhijia.net) 版权所有 闽ICP备号-1在Linux下实现批量屏蔽IP地址的方法
作者:Dan Nanni
字体:[ ] 来源:开源中文社区 时间:06-10 17:28:32
这篇文章主要介绍了在Linux下批量屏蔽IP地址的方法,有助于服务器安全的维护工作,主要利用到了IPset工具,需要的朋友可以参考下
很多情况下,你可能需要在Linux下屏蔽IP地址。比如,作为一个终端用户,你可能想要免受间谍软件或者IP追踪的困扰。或者当你在运行P2P软件时。你可能想要过滤反P2P活动的网络链接。如果你是一名系统管理员,你可能想要禁止垃圾IP地址访问你们的公司邮件服务器。或者你因一些原因想要禁止某些国家访问你的web服务。在许多情况下,然而,你的IP地址屏蔽列表可能会很快地增长到几万的IP。该如何处理这个?Netfilter/IPtables 的问题
在Linux中,可以很简单地用netfilter/iptables框架禁止IP地址:
&&&代码如下:$ sudo iptables -A INPUT -s 1.1.1.1 -p TCP -j DROP
如果你想要完全屏蔽一个IP地址段,你可以用下面的命令很简单地做到:
&&&代码如下:$ sudo iptables -A INPUT -s 1.1.2.0/24 -p TCP -j DROP
然而,当你有1000个独立IP地址,且不带CIDR(无类别域间路由)前缀,你该怎么做?你要有1000条iptable规则!这显然这并不适于大规模屏蔽。
&&&代码如下:$ sudo iptables -A INPUT -s 1.1.1.1 -p TCP -j DROP
$ sudo iptables -A INPUT -s 2.2.2.2 -p TCP -j DROP
$ sudo iptables -A INPUT -s 3.3.3.3 -p TCP -j DROP
什么是IP集?
这时候就是IP集登场了。IP集是一个内核特性,它允许多个(独立)IP地址、MAC地址或者甚至是端口号被编码和有效地存储在位图/哈希内核数据结构中。一旦IP集创建之后,你可以创建一条iptables规则来匹配这个集合。
你马上就会看见IP集合的好处了,它可以让你用一条iptable规则匹配多个ip地址!你可以用多个IP地址和端口号的方式来构造IP集,并且可以动态地更新规则而没有性能影响。在Linux中安装IPset工具
为了创建和管理IP集,你需要使用称为ipset的用户空间工具。
要在Debian、Ubuntu或者Linux Mint上安装:
&&&代码如下:$ sudo apt-get install ipset
Fedora或者CentOS/RHEL 7上安装:
&&&代码如下:$ sudo yum install ipset
使用IPset命令禁止IP
让我通过简单的示例告诉你该如何使用ipset命令。
首先,让我们创建一条新的IP集,名为banthis(名字任意):
&&&代码如下:$ sudo ipset create banthis hash:net
第二个参数(hash:net)是必须的,代表的是集合的类型。IP集有多个类型。hash:net类型的IP集使用哈希来存储多个CIDR块。如果你想要在一个集合中存储单独的IP地址,你可以使用hash:ip类型。
一旦创建了一个IP集之后,你可以用下面的命令来检查:
&&&代码如下:$ sudo ipset list
&&& 这显示了一个可用的IP集合列表,并有包含了集合成员的详细信息。默认上,每个IP集合可以包含65536个元素(这里是CIDR块)。你可以通过追加&maxelem N&选项来增加限制。
&&&代码如下: $ sudo ipset create banthis hash:net maxelem 1000000
现在让我们来增加IP块到这个集合中:
&&&代码如下:$ sudo ipset add banthis 1.1.1.1/32
$ sudo ipset add banthis 1.1.2.0/24
$ sudo ipset add banthis 1.1.3.0/24
$ sudo ipset add banthis 1.1.4.10/24
你会看到集合成员已经改变了。
&&&代码如下:$ sudo ipset list &&&
&&& 现在是时候去创建一个使用IP集的iptables规则了。这里的关键是使用&-m set --match-set &选项。
现在让我们创建一条让之前那些IP块不能通过80端口访问web服务的iptable规则。可以通过下面的命令:
&&&代码如下: $ sudo iptables -I INPUT -m set --match-set banthis src -p tcp --destination-port 80 -j DROP
如果你愿意,你可以保存特定的IP集到一个文件中,以后可以从文件中还原:
&&&代码如下:$ sudo ipset save banthis -f banthis.txt
$ sudo ipset destroy banthis
$ sudo ipset restore -f banthis.txt
上面的命令中,我使用了destory选项来删除一个已有的IP集来看看我是否可以还原它。自动IP地址禁用
现在你应该看到了IP集合的强大了。维护IP黑名单是一件繁琐和费时的工作。实际上,有很多免费或者收费的服务可以来帮你完成这个。一个额外的好处是,让我们看看如何自动将IP黑名单加到IP集中。
首先让我们从得到免费的黑名单,这个网站有不同的免费和收费的名单。免费的版本是P2P格式。
接下来我要使用一个名为iblocklist2ipset的开源Python工具来将P2P格式的黑名单转化成IP集。
首先,你需要安装了pip(参考这个指导来安装pip)。
使用的下面命令安装iblocklist2ipset。
&&&代码如下: $ sudo pip install iblocklist2ipset
在一些发行版如Fedora,你可能需要运行:
&&&代码如下: $ sudo python-pip install iblocklist2ipset
现在到,抓取任何一个P2P列表的URL(比如&level1&列表)。
粘帖URL到下面的命令中。
&&&代码如下: $ iblocklist2ipset generate \
--ipset banthis "/?list=ydxerpxkpcfqjaybcssw&fileformat=p2p&archiveformat=gz" \
& banthis.txt
上面的命令运行之后,你会得到一个名为banthis.txt的文件。如果查看它的内容,你会看到像这些:
&&&代码如下:create banthis hash:net family inet hashsize 131072 maxelem 237302
add banthis 1.2.4.0/24
add banthis 1.2.8.0/24
add banthis 1.9.75.8/32
add banthis 1.9.96.105/32
add banthis 1.9.102.251/32
add banthis 1.9.189.65/32
add banthis 1.16.0.0/14
你可以用下面的ipset命令来加载这个文件:
&&&代码如下:$ sudo ipset restore -f banthis.txt
现在可以查看自动创建的IP集:
&&&代码如下:$ sudo ipset list banthis
在写这篇文章时候,&level1&类表包含了237,000个屏蔽的IP列表。你可以看到很多IP地址已经加入到IP集中了。
最后,创建一条iptables命令来屏蔽这些坏蛋!总结
这篇文章中,我描述了你该如何用强大的ipset来屏蔽不想要的IP地址。同时结合了第三方工具iblocklist2ipset,这样你就可以流畅地维护你的IP屏蔽列表了。那些对ipset的性能提升好奇的人,下图显示了iptables在使用和不使用ipset的基准测试结果(注意时间坐标轴)。
大家感兴趣的内容
12345678910
最近更新的内容- 专注于Win8系统的光盘下载网站!
热门搜索:
win7系统禁止修改IP地址的操作方法
摘要:现在使用电脑的用户是越来越多,而对电脑程序非常了解不是很多,比如我们使用的电脑IP来说,可能还有很多人不知道它是什么,因为很多人在使用电脑的时候,都不去对电脑进行更多的了解....
  现在使用电脑的用户是越来越多,而对电脑程序非常了解不是很多,比如我们使用的电脑IP来说,可能还有很多人不知道它是什么,因为很多人在使用电脑的时候,都不去对电脑进行更多的了解。对于我们说的IP地址多数是指互联网中联网的IP地址,我们知道每台连接到互联网的电脑均会分配到一个IP,IP地址是由网络商提供的,根据其地址也可以知道您大致的方位。所以很多用户想要设置一个固定的IP地址,不想被他人随意修改自己的IP地址,那么我们该如何设置Win7系统禁止修改IP地址呢?接下来,小编就和大家详细的介绍win7系统禁止修改IP地址的方法。
  相关推荐:
  1、首先打开Win7系统的策略组编辑器,只要点击开始菜单中的运行,然后输入gpedit.msc 回车即可;
  2、接下来打开本地策略组编辑器,选择【用户配置】&&》【管理模板】&&》【网络】&&》【网络连接】;
  3、之后选中【网络连接】,在右侧列表中找到&为管理员启用Windows2000网络连接设置&选项,并双击打开属性;
  4、然后将该项配置为&已启用&,然后确定;
  5、接着修改好上面一项后,我们还需要设置一项,找到&禁止访问LAN连接组件的属性&,同样双击打开;
  6、最后将该项也设置为&已启用&,确定!
  以上就是今天所分享win7系统禁止修改IP地址的方法,只要按照上面的操作方法完成设置后,再重启一下系统,那么我们的设置就完成了,这样别人就无法修改你的IP地址了。
& & & & 想了解更多精彩内容教程吗?敬请关注官网。
Windows系统之家为大家提供一个绿色的平台 Copyright (C)}

我要回帖

更多关于 小米平板2冲不上电 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信