Linux下的網絡部署(二)——網關與DNS

1. 網關

1.1 網關的基本介紹

  • 外文名:Gateway
  • 作用:在網絡層以上實現網絡互連
  • 路由器上和客戶主機處在同一網段的ip叫做客戶主機的網關

1.2 設定臨時網關

①:添加默認網關
在這裏插入圖片描述
②:刪除默認網關
在這裏插入圖片描述

1.3 永久設定網關

1.3.1 設定指定網卡的網關

1.修改配置文件 /etc/sysconfig/network-scripts/ifcfg-ens160;添加網關
在這裏插入圖片描述
在這裏插入圖片描述
2.重啓網絡,重啓網卡設備,網關生效
在這裏插入圖片描述

1.3.2 設定系統全局網關

1.編寫配置文件/etc/sysconfig/network ,對所有網卡都有效; 添加網關
在這裏插入圖片描述
在這裏插入圖片描述
2.重啓網絡,重啓連接,網關生效
在這裏插入圖片描述

1.4 實驗

1.4.1 實驗環境:

客戶機A:172.25.254.66(企業8)
客戶機B:192.168.1.5(windows)
路由器:企業7主機

1.4.2 實驗目的:

在企業7上設定路由器,設置爲雙網卡主機,使不在同一網段的客戶機A與客戶機B可以通信

1.4.3 實驗步驟:

1 . 分別查看客戶機A.B的IP地址,並且用客戶機A去ping客戶機B,發現不能通信
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
2. 在企業7主機(路由器)上查看IP,發現只有一塊網卡在這裏插入圖片描述
3.在vm的虛擬機設置裏,給企業7主機添加網絡適配器,設置爲橋接模式,查看IP,企業7上有兩個網卡設備
在這裏插入圖片描述
在這裏插入圖片描述
4. 在企業7上編寫配置文件,使網卡ens33上的IP與客戶機B在同一網段,網卡ens38上的IP與客戶機A在同一網段
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
5. 重啓網絡,查看IP,兩塊網卡IP設置成功
在這裏插入圖片描述
6. 在路由器上查看內核參數,看路由轉發功能是否開啓
在這裏插入圖片描述
7.修改配置文件,開啓路由轉發功能,保存退出後,執行sysctl -p 命令,立即生效
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
8.打開防火牆,查看地址僞裝功能是否開啓
在這裏插入圖片描述
9.打開地址僞裝功能,並重新加載防火牆
在這裏插入圖片描述
10.到這裏,路由器的設定就完成了,我們需要在客戶機A上添加網關(路由器上與客戶機A在同一網段的IP爲客戶機A的網關)
在這裏插入圖片描述
11. 網關生效,客戶機A與客戶機B可以通信
在這裏插入圖片描述

2. DNS

2.1 DNS的基本介紹

  • Domain Name System(DNS)是一種分佈式網絡目錄服務,主要用於域名與 IP 地址的相互轉換(地址解析)
  • 本地解析文件 : /etc/hosts
  • dns服務器指向文件: /etc/resolv.conf(臨時設定文件)

2.2 實驗測試

1.在企業7的主機上設置IP地址與windows主機在同一網段,網關與windows網關相同,確保企業7這臺主機可以上網
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
2. ping www.baidu.com 不通;不是因爲企業7這臺主機不可以上網,而是它不知道www.baidu.com的ip地址
在這裏插入圖片描述
3. 在windows主機上查看www.baidu.com的IP,通過編寫/etc/hosts本地解析文件,手動添加百度的IP和域名
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
4. 這時,我們在企業7這臺主機上去Ping百度的域名,能ping 的通
在這裏插入圖片描述
5. 但是本地解析文件會很麻煩,需要一個個去添加網絡域名和網絡IP,沒有寫在本地解析文件裏的域名就無法ping 通
在這裏插入圖片描述
6.所以我們可以通過編寫/etc/resolv.conf文件,讓dns服務器去自動轉換域名爲ip地址
在這裏插入圖片描述
在這裏插入圖片描述
7. ping qq.com可以ping 的通
在這裏插入圖片描述
8./etc/reslov.conf文件爲臨時設定,我們可以在網卡的配置文件中添加DNS1,重啓網絡,可以永久設定dns服務
在這裏插入圖片描述

發佈了15 篇原創文章 · 獲贊 23 · 訪問量 1萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章