熟悉Linux操作系統(tǒng)的同學(xué)對于ip addr命令應(yīng)該不陌生,知道它是用來查看本地IP地址的,除了IP地址,其它額外的信息有必要了解一下。
root@test:~# ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00。 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 。link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00。
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
link/ether fa:16:3e:c7:79:75 brd ff:ff:ff:ff:ff:ff
inet 10.10.11.92/24 brd 10.100.122.255 scope global eth0
valid_lft forever preferred_lft forever
inet6 fe80::f816:3eff:fec7:7975/64 scope link
valid_lft forever preferred_lft forever
我的機器上命令結(jié)果顯示兩部分,lo和eth0,如果有多塊網(wǎng)卡,每塊網(wǎng)卡都會顯示一部分。
1. lo:全稱loopback,是回環(huán)地址,經(jīng)常被分配到127.0.0.1地址上,用于本機通信,經(jīng)過內(nèi)核處理后直接返回,不會在任何網(wǎng)絡(luò)中出現(xiàn)。
2.eth0:網(wǎng)卡名,如果有多塊網(wǎng)卡,會有多個eth 或其它名稱。
link/ether:這個是MAC地址,唯一的,一塊網(wǎng)卡一個MAC。
經(jīng)過上網(wǎng)查閱相關(guān)資料以及深入分析之后,筆者和另外一位網(wǎng)絡(luò)管理員決定在核心交換機上對普通工作站的ip地址和網(wǎng)卡物理地址進行綁定操作,可是簡單地進行綁定操作,也不能解決上網(wǎng)用戶隨意設(shè)置ip地址的現(xiàn)象,因為某個ip地址一旦被設(shè)置綁定后,雖然上網(wǎng)用戶不能繼續(xù)搶用這個ip地址,但是他仍然可以搶用局域網(wǎng)中處于空閑的ip地址,這樣一來ip地址沖突現(xiàn)象仍然可能會發(fā)生linux命令大全,這也是很多網(wǎng)絡(luò)管理員百思不得其解的問題:在核心交換機中將所有工作站使用的ip地址綁定到對應(yīng)網(wǎng)卡設(shè)備上后,仍然無法有效避免地址沖突故障。要達到同時欺騙目標(biāo)主機和路由器的目的,攻擊者應(yīng)打開兩個命令界面,執(zhí)行兩次arp欺騙:一次誘使目標(biāo)主機認為攻擊者的主機有路由器的mac地址,這可以利用ip地址欺騙技術(shù),偽造路由器的ip地址,從攻擊者主機的一塊網(wǎng)卡上發(fā)送給目標(biāo)主機arp請求包,則錯誤的mac地址和ip地址的映射將更新到目標(biāo)主機。在查看“鄰居”主機是否能夠訪問網(wǎng)絡(luò)時linux命令大全,我們同樣可以先檢查一下對應(yīng)主機的網(wǎng)卡設(shè)備是否處于正常的工作狀態(tài),要是發(fā)現(xiàn)對應(yīng)網(wǎng)卡設(shè)備不能正常運行時,那我們可以重新安裝一遍網(wǎng)卡設(shè)備的驅(qū)動程序,或者更換一塊新的網(wǎng)卡設(shè)備,之后設(shè)置好合適的上網(wǎng)參數(shù),再嘗試使用ping命令測試一下本地網(wǎng)關(guān)的ip地址。
inet6:IPV6地址,暫時沒有,預(yù)留。
3.網(wǎng)絡(luò)設(shè)備狀態(tài)標(biāo)識:<BROADCAST,MULTICAST,UP,LOWER_UP>
UP:網(wǎng)卡處于啟動狀態(tài)。
BROADCAST:網(wǎng)卡有廣播地址,可以發(fā)生廣播包。
MULTICAST:網(wǎng)卡可以發(fā)生多播包。
LOWER_UP:L1是啟動的,即網(wǎng)線是插著的。
工作中發(fā)現(xiàn)沒點網(wǎng)絡(luò)知識還真不好ZB。
開始學(xué)習(xí)網(wǎng)絡(luò),網(wǎng)絡(luò)知識很瑣碎,每天碎碎念,集跬步而至千里。
ca,這該死的網(wǎng)絡(luò)。