[root@centos7 ~]# ip addr show ens33 3: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 00:50:56:a4:a9:16 brd ff:ff:ff:ff:ff:ff inet 10.0.1.254/24 brd 10.0.1.255 scope global ens33 valid_lft forever preferred_lft forever inet6 fe80::250:56ff:fea4:a916/64 scope link valid_lft forever preferred_lft forever
选项-s表示输出更多的信息
[root@centos7 ~]# ip -s addr show ens33 3: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 00:50:56:a4:a9:16 brd ff:ff:ff:ff:ff:ff inet 10.0.1.254/24 brd 10.0.1.255 scope global ens33 valid_lft forever preferred_lft forever inet6 fe80::250:56ff:fea4:a916/64 scope link valid_lft forever preferred_lft forever RX: bytes packets errors dropped overrun mcast 133518854 1415841 0 0 0 0 TX: bytes packets errors dropped carrier collsns 14033474 59479 0 0 0 0
为ens33增加一个新地址
[root@centos7 ~]# ip addr add 192.168.0.193/24 dev ens33 [root@centos7 ~]# ip a sh ens33 3: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 00:50:56:a4:a9:16 brd ff:ff:ff:ff:ff:ff inet 10.0.1.254/24 brd 10.0.1.255 scope global ens33 valid_lft forever preferred_lft forever inet 192.168.0.193/24 scope global ens33 valid_lft forever preferred_lft forever inet6 fe80::250:56ff:fea4:a916/64 scope link valid_lft forever preferred_lft forever #删除 [root@centos7 ~]# ip addr del 192.168.0.193/24 dev ens33
neighbour
如查看arp表项(neighbour可以简写为neigh或n)
[root@centos7 ~]# ip neigh 172.20.71.253 dev ens32 lladdr 68:8f:84:03:71:e6 STALE 10.0.1.102 dev ens33 lladdr 00:50:56:a4:18:9a STALE 10.0.1.1 dev ens33 lladdr 68:8f:84:01:f1:ff STALE 10.0.1.103 dev ens33 lladdr 00:1c:7f:3b:da:b0 STALE 10.0.1.104 dev ens33 lladdr 00:50:56:a4:37:a7 DELAY 10.0.1.252 dev ens33 lladdr 00:50:56:a4:65:71 STALE
[root@centos7 ~]# ip nei add 10.0.1.253 lladdr 78:A3:51:14:F7:98 dev ens33 nud permanent [root@centos7 ~]# ip nei show dev ens33 10.0.1.103 lladdr 00:1c:7f:3b:da:b0 STALE 10.0.1.1 lladdr 68:8f:84:01:f1:ff STALE 10.0.1.104 lladdr 00:50:56:a4:37:a7 REACHABLE 10.0.1.102 lladdr 00:50:56:a4:18:9a STALE 10.0.1.253 lladdr 78:a3:51:14:f7:98 PERMANENT 10.0.1.252 lladdr 00:50:56:a4:65:71 STALE
link
如更改ens33的MTU(***传输单元)的值为1600
[root@centos7 ~]# ip link set dev ens33 mtu 1600 [root@centos7 ~]# ip link show dev ens33 3: ens33: mtu 1600 qdisc pfifo_fast state UP mode DEFAULT qlen 1000 link/ether 00:50:56:a4:a9:16 brd ff:ff:ff:ff:ff:ff
关闭设备ens32
[root@centos7 ~]# ip link set dev ens32 down [root@centos7 ~]# ip li ls dev ens32 2: ens32: mtu 1500 qdisc pfifo_fast state DOWN mode DEFAULT qlen 1000 link/ether 00:50:56:a4:f6:f8 brd ff:ff:ff:ff:ff:ff
创建一个关联到ens32的网桥
[root@centos7 ~]# ip link add link ens32 name br1 type bridge [root@centos7 ~]# ip link show dev br1 8: br1: mtu 1500 qdisc noop state DOWN mode DEFAULT link/ether 0e:00:3a:f2:fa:ee brd ff:ff:ff:ff:ff:ff #启用 [root@centos7 ~]# ip link set dev br1 up #停用 [root@centos7 ~]# ip link set dev br1 down #删除 [root@centos7 ~]# ip link del dev br1
route
如显示路由表(这里使用了命令column -t对输出进行了格式化)
[root@centos7 ~]# ip route show|column -t default via 10.0.1.103 dev ens33 proto static metric 100 10.0.1.0/24 dev ens33 proto kernel scope link src 10.0.1.254 metric 100 172.20.71.0/24 dev ens32 proto kernel scope link src 172.20.71.254 metric 100 192.168.78.0/24 via 10.0.1.104 dev ens33
如添加一条到192.168.0.0/16下一跳是10.0.1.101的路由
[root@centos7 ~]# ip route add 192.168.0.0/16 via 10.0.1.101 dev ens33 [root@centos7 ~]# ip route show|column -t default via 10.0.1.103 dev ens33 proto static metric 100 10.0.1.0/24 dev ens33 proto kernel scope link src 10.0.1.254 metric 100 172.20.71.0/24 dev ens32 proto kernel scope link src 172.20.71.254 metric 100 192.168.0.0/16 via 10.0.1.101 dev ens33 192.168.78.0/24 via 10.0.1.104 dev ens33 #删除 [root@centos7 ~]# ip route del 192.168.0.0/16
还可以使用change、replace等表示改变/替换原有路由条目。
如获取单条路由信息
[root@centos7 ~]# ip rou get 10.0.1.0/24 broadcast 10.0.1.0 dev ens33 src 10.0.1.254 cache
#查看服务状态 [root@centos7 ~]# systemctl status -l systemd-journald ● systemd-journald.service - Journal Service Loaded: loaded (/usr/lib/systemd/system/systemd-journald.service; static; vendor preset: disabled) Active: active (running) since 二 2016-12-20 11:15:22 CST; 1 weeks 0 days ago Docs: man:systemd-journald.service(8) man:journald.conf(5) Main PID: 539 (systemd-journal) Status: "Processing requests..." CGroup: /system.slice/systemd-journald.service └─539 /usr/lib/systemd/systemd-journald 12月 20 11:15:22 centos7 systemd-journal[539]: Runtime journal is using 8.0M (max allowed 391.1M, trying to leave 586.7M free of 3.8G available → current limit 391.1M). 12月 20 11:15:22 centos7 systemd-journal[539]: Runtime journal is using 8.0M (max allowed 391.1M, trying to leave 586.7M free of 3.8G available → current limit 391.1M). 12月 20 11:15:22 centos7 systemd-journal[539]: Journal started 12月 20 11:15:22 centos7 systemd-journal[539]: Runtime journal is using 8.0M (max allowed 391.1M, trying to leave 586.7M free of 3.8G available → current limit 391.1M).
当命令journalctl不带任何选项时会分页显示系统的所有日志(从本次开机到现在时间)
选项-k表示显示内核kernel日志
选项-u UNIT表示显示指定服务单元UNIT的日志
#如上一篇中配置的计时器(ping252.timer)和服务(ping252.service)日志 [root@centos7 ~]# journalctl -u ping252.timer -- Logs begin at 二 2016-12-20 11:15:19 CST, end at 二 2016-12-27 20:39:54 CST. -- 12月 23 14:27:26 centos7 systemd[1]: Started ping 252 every 30s. 12月 23 14:27:26 centos7 systemd[1]: Starting ping 252 every 30s. 12月 23 14:36:57 centos7 systemd[1]: Stopped ping 252 every 30s. .... [root@centos7 ~]# journalctl -u ping252 -- Logs begin at 二 2016-12-20 11:15:19 CST, end at 二 2016-12-27 20:41:34 CST. -- 12月 23 14:28:28 centos7 systemd[1]: Started ping 252. 12月 23 14:28:28 centos7 systemd[1]: Starting ping 252... 12月 23 14:28:28 centos7 systemd[11428]: Failed at step EXEC spawning /root/temp/ping252.sh: Exec format error 12月 23 14:28:28 centos7 systemd[1]: ping252.service: main process exited, code=exited, status=203/EXEC 12月 23 14:28:28 centos7 systemd[1]: Unit ping252.service entered failed state. 12月 23 14:28:28 centos7 systemd[1]: ping252.service failed. 12月 23 14:29:03 centos7 systemd[1]: Started ping 252. ....
选项-r表示反向输出日志(从当前时间到本次开机)
选项-n N表示输出***的N行日志
[root@centos7 ~]# journalctl -n 5 -u ping252 -- Logs begin at 二 2016-12-20 11:15:19 CST, end at 二 2016-12-27 20:48:54 CST. -- 12月 23 17:27:12 centos7 systemd[1]: Starting 252... 12月 23 17:29:12 centos7 systemd[1]: Started 252. 12月 23 17:29:12 centos7 systemd[1]: Starting 252... 12月 23 17:31:12 centos7 systemd[1]: Started 252. 12月 23 17:31:12 centos7 systemd[1]: Starting 252...
[root@centos7 ~]# cat /usr/lib/firewalld/zones/public.xml PublicFor use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted. [root@centos7 ~]#
zone配置文件中可以配置的项包括:
zone 定义zone起始和结束的标签,只能用于zone配置文件,可以设置两个属性: version 版本 target 本zone的默认规则,包括四个可选值:default、ACCEPT、%%REJECT%%、DROP,如果不设置则表示默认值default,如果默认规则不是default,除source和interface两个配置项以外的其他规则项都将被忽略,而直接跳转到默认规则。 short 区域简短描述 description 区域描述 interface 绑定一个本地接口到本zone source 绑定一个或一组源地址到本zone service 表示一个服务 port 端口,使用port可以不通过service而直接对端口进行设置 icmp-block icmp报文阻塞,可以按照icmp类型进行设置 masquerade ip地址伪装,也就是按照源网卡地址进行NAT转发 forward-port 端口转发 rule 自定义规则