一、翻译和查找
tr set1 sert2 将set1转换为set2(eg:echo "h" tr h j,将h转换为j,这个命令的输出结果为j)
sed 一个文本管理工具
grep pattern filename 寻找文件中包含pattern的行
grep -v pattern filename 寻找文件中不包含pattern的行
grep -i pattern filename 寻找文件中包含pattern的行,但是不区分大小写
find path condition 寻找路径以下所有符合条件的文件(包含路径下面的文件的子文件)
find path -inum n 用于寻找硬链接,例如寻找所有inode号为0的文件。
注:inode用于标记文件以及文件的其他一些属性,比如文件大小,拥有人一类的信息。文件系统中有唯一的inode号用于标识每个inode。我们也可以用inum对文件进行操作,可以使用ls -il 来查找文件的inum,在第一列显示的就是inum。
who 显示用户
who am i 显示真实的用户ID
id 显示有效的用户名&UID和组成员
look word 在/usr/dict/words中寻找word
二、网络
telnet hostname [port] 远程连接某个主机
ftp hostname 使用FTP协议连接某个主机
ssh hostname [port] 使用SSH连接某个主机
ifconfig 配置IP地址
route add 添加路由
三、进程以及进程控制
ps 显示主机中正在运行的进程
prstat 显示一直占用CPU的进程(iterating 反复)
command & 在后台运行command
jobs 显示jobs列表,即用jobs号显示进程
fg [%n] 恢复在前台被挂起的进程,n是进程的job号
bg [%n] 恢复在后台的被挂起的进程,n是job号
stop %n 挂起后台进程,n是job号
kill %n 杀掉job号为n的进程
kill n 杀掉进程号为n的进程
kill -9 n 终止进程号为n的进程,一般用在kill n 不能起作用的情况
sleep n 休眠n秒
2008年12月28日星期日
2008年12月27日星期六
solaris常用命令(1)
一、Shell命令
passwd 修改密码
logout 结束虚拟会话
二、文件层次(File Hierarchy)
cd dir1 进入目录dir1
ls 列出当前目录中的文件
ls -l 列出当前目录中文件的详细信息
mkdir dir1 创建dir1目录
rmdir dir1 删除目录dir1
cp f1 f2 将f1复制为f2
mv f1 [f2...] dir1 将f1 f2等文件移动到dir1
mv dir1 dir2 将dir1重命名为dir2
rm filename 删除filename或移动filename
ln file1 name 产生一个叫name的file1的硬链接
ln -s file1 name 产生一个叫name的file1的软链接
pwd 当前目录的路径(print wroking directory)
三、获取帮助
man name 查看命令name的帮助手册
man -k subject 查看帮助手册中与subject相关的内容
man -s# subject 查看帮助手册的#分类中与subject相关的内容,#为分类号
man -s# Intro 查看帮助手册的#分类的简要介绍
四、文件类型和列表
file filename 对文件进行分类
strings filename 显示文件中的任何ASCII码字符串
cat filename 将文件内容输出到标准输出
more filename 将文件内容分屏显示
head filename 显示文件的头10行
head -n filename 显示文件的头n行
tail filename 显示文件的最后10行
tail -n filename 显示文件的最后n行
tail -f filename 重复地显示文件的最后10行(recursively)
cut 从文本中摘录文字或一段区域
wc filename 计算文件中的行数、词数或者字母数
diff f1 f2 寻找两个文件的不同处
diff3 f1 f2 f3 寻找三个文件的不同处
sort filename 根据文件名的首字母排序
uniq 报告或者过滤重复的行
五、重定向
STDIN 标准输入,一般是指从键盘的输入
STDOUT 标准输出,一般是指在屏幕上输出的内容
STDERR 标准错误输出,一般也是在屏幕上输出。(显示出错信息)
comm > file 将comm的标准输出,输出到file中。
comm 2> file 将来自comm的错误输出,输入到file中
comm >> file 将comm的标准输出,附件到file的末尾。(前面的命令,重复执行的话,会将先前的输出覆盖掉)
comm1 comm2 将comm1的输出,作为comm2的输入
mkfifo name 产生一个叫name的管道
mknod name p 产生一个叫name的管道
六、文件安全
chmod mode filename 修改文件的安全设置
chown user [:group] filename 修改文件的拥有人[或者拥有者所属组]
chgrp group filename 修改文件所属的组
umask 设置的你创建的所有文件或目录的默认安全设置(用反掩码的形式,可以理解为反掩码)
passwd 修改密码
logout 结束虚拟会话
二、文件层次(File Hierarchy)
cd dir1 进入目录dir1
ls 列出当前目录中的文件
ls -l 列出当前目录中文件的详细信息
mkdir dir1 创建dir1目录
rmdir dir1 删除目录dir1
cp f1 f2 将f1复制为f2
mv f1 [f2...] dir1 将f1 f2等文件移动到dir1
mv dir1 dir2 将dir1重命名为dir2
rm filename 删除filename或移动filename
ln file1 name 产生一个叫name的file1的硬链接
ln -s file1 name 产生一个叫name的file1的软链接
pwd 当前目录的路径(print wroking directory)
三、获取帮助
man name 查看命令name的帮助手册
man -k subject 查看帮助手册中与subject相关的内容
man -s# subject 查看帮助手册的#分类中与subject相关的内容,#为分类号
man -s# Intro 查看帮助手册的#分类的简要介绍
四、文件类型和列表
file filename 对文件进行分类
strings filename 显示文件中的任何ASCII码字符串
cat filename 将文件内容输出到标准输出
more filename 将文件内容分屏显示
head filename 显示文件的头10行
head -n filename 显示文件的头n行
tail filename 显示文件的最后10行
tail -n filename 显示文件的最后n行
tail -f filename 重复地显示文件的最后10行(recursively)
cut 从文本中摘录文字或一段区域
wc filename 计算文件中的行数、词数或者字母数
diff f1 f2 寻找两个文件的不同处
diff3 f1 f2 f3 寻找三个文件的不同处
sort filename 根据文件名的首字母排序
uniq 报告或者过滤重复的行
五、重定向
STDIN 标准输入,一般是指从键盘的输入
STDOUT 标准输出,一般是指在屏幕上输出的内容
STDERR 标准错误输出,一般也是在屏幕上输出。(显示出错信息)
comm > file 将comm的标准输出,输出到file中。
comm 2> file 将来自comm的错误输出,输入到file中
comm >> file 将comm的标准输出,附件到file的末尾。(前面的命令,重复执行的话,会将先前的输出覆盖掉)
comm1 comm2 将comm1的输出,作为comm2的输入
mkfifo name 产生一个叫name的管道
mknod name p 产生一个叫name的管道
六、文件安全
chmod mode filename 修改文件的安全设置
chown user [:group] filename 修改文件的拥有人[或者拥有者所属组]
chgrp group filename 修改文件所属的组
umask 设置的你创建的所有文件或目录的默认安全设置(用反掩码的形式,可以理解为反掩码)
solaris安装软件包
我们可以通过CD,通过网络或者从网上下载软件来进行安装,我们也可以将常用的软件拷贝到/var/spool/pkg目录下面。
一、从CD-ROM安装软件
1、首先要挂载CD-ROM
2、用命令添加或者安装一个GNU压缩包
#pkgadd -d /cdrom/cdrom0/Solaris_9/Product SUNWgtar
其中:
-d /cdrom/cdrom0/Solaris_9/Product是文件的目录
SUNWgtar是文件名
二、将一个文件包添加到spool目录下并且安装
1、将文件包复制到/var/spool/pkg目录下
#pkgadd -d /cdrom/cdrom0/Solaris_9/Product -s /var/spool/pkg SUNWgtar
其中:
-d /cdrom/cdrom0/Solaris_9/Product是文件包的目录
-s /var/spool/pkg是我们用来存储文件的目录
SUNWgtar是文件名
2、安装文件
#pkgadd SUNWgtar
三、安装下载的文件
1、如果文件是.bz2格式的压缩文件,我们首先应该用bunzip2命令来解压缩。
#bunzip2 Packagename.bz2
注:使用这个命令的话,解压缩完成后,原始的Packagename.bz2文件会被自动删除。可以使用bunzip2 -k来解压缩,这样会保留原始文件。
2、安装文件
#pkgadd -d Packagename
一、从CD-ROM安装软件
1、首先要挂载CD-ROM
2、用命令添加或者安装一个GNU压缩包
#pkgadd -d /cdrom/cdrom0/Solaris_9/Product SUNWgtar
其中:
-d /cdrom/cdrom0/Solaris_9/Product是文件的目录
SUNWgtar是文件名
二、将一个文件包添加到spool目录下并且安装
1、将文件包复制到/var/spool/pkg目录下
#pkgadd -d /cdrom/cdrom0/Solaris_9/Product -s /var/spool/pkg SUNWgtar
其中:
-d /cdrom/cdrom0/Solaris_9/Product是文件包的目录
-s /var/spool/pkg是我们用来存储文件的目录
SUNWgtar是文件名
2、安装文件
#pkgadd SUNWgtar
三、安装下载的文件
1、如果文件是.bz2格式的压缩文件,我们首先应该用bunzip2命令来解压缩。
#bunzip2 Packagename.bz2
注:使用这个命令的话,解压缩完成后,原始的Packagename.bz2文件会被自动删除。可以使用bunzip2 -k来解压缩,这样会保留原始文件。
2、安装文件
#pkgadd -d Packagename
管理账号的solaris命令
useradd 添加一个用户账号
usermod 修改一个用户账号
userdel 删除一个用户账号
useradd -D 设置一个默认设置的账号
password -r files -l 注销一个用户账号
password -r files 修改用户密码
groupadd 添加一个组
groupmod 修改在一个组中的用户
groupdel 删除一个组
一、useradd
useradd [ -c comment ] [ -d dir ] [ -e expire ] [ -f inactive ] [ -g group ] [ -G group [, group...]] [ -m [ -k skel_dir ]] [ -u uid [ -o]] [ -s shell ] login
useradd -D [ -b base_dir ] [ -e expire ] [ -f inactive ] [ -g group ]
二、usermod
usermod [ -u uid [ -o ] ] [ -g group ] [ -G group [ , group ... ] ] [ -d dir [ -m ] ] [ -s shell ] [ -c comment ] [ -l new_logname ] [ -f inactive ] [ -e expire ] login
三、userdel
userdel [ -r ] login
四、password
passwd [ name ]
passwd -r files [ -egh ] [ name ]
passwd -r files -s [ -a ]
passwd -r files -s [ name ]
passwd -r files [ -d -l ] [ -f ] [ -n min ] [ -w warn ] [ -x max ] name
-r files 表示在/etc文件夹下面存储账号信息,也可以用-r nis等。name是登陆用的账号
-l为锁定账号
五、groupadd
/usr/sbin/groupadd [-g gid [-o]] group
group为组名,gid为组ID。
六、groupmod
/usr/bin/groupmod [ -g gid [ -o ]] [ -n name ] group
七、groupdel
/usr/sbin/groupdel group
注:login为用户登陆时的字符串,即用户名。
usermod 修改一个用户账号
userdel 删除一个用户账号
useradd -D 设置一个默认设置的账号
password -r files -l 注销一个用户账号
password -r files 修改用户密码
groupadd 添加一个组
groupmod 修改在一个组中的用户
groupdel 删除一个组
一、useradd
useradd [ -c comment ] [ -d dir ] [ -e expire ] [ -f inactive ] [ -g group ] [ -G group [, group...]] [ -m [ -k skel_dir ]] [ -u uid [ -o]] [ -s shell ] login
useradd -D [ -b base_dir ] [ -e expire ] [ -f inactive ] [ -g group ]
二、usermod
usermod [ -u uid [ -o ] ] [ -g group ] [ -G group [ , group ... ] ] [ -d dir [ -m ] ] [ -s shell ] [ -c comment ] [ -l new_logname ] [ -f inactive ] [ -e expire ] login
三、userdel
userdel [ -r ] login
四、password
passwd [ name ]
passwd -r files [ -egh ] [ name ]
passwd -r files -s [ -a ]
passwd -r files -s [ name ]
passwd -r files [ -d -l ] [ -f ] [ -n min ] [ -w warn ] [ -x max ] name
-r files 表示在/etc文件夹下面存储账号信息,也可以用-r nis等。name是登陆用的账号
-l为锁定账号
五、groupadd
/usr/sbin/groupadd [-g gid [-o]] group
group为组名,gid为组ID。
六、groupmod
/usr/bin/groupmod [ -g gid [ -o ]] [ -n name ] group
七、groupdel
/usr/sbin/groupdel group
注:login为用户登陆时的字符串,即用户名。
solaris管理用户和用户组-文件
根据策略的不同,用户账号和组的信息可以存储在本地的/etc文件夹下面,也可以使用名字服务或目录服务进行存储:
1、NIS+名字服务以表格的形式存储
2、NIS名字服务以映射的形式存储
3、LDAP目录服务信息被存储在数据库索引文件中
用户账号的大部分信息存储在passwd文件中,密码信息以如下形式存储:
1、使用NIS或NIS+时,存储在passwd文件中
2、使用/etc文件夹存储时,密码存储在/etc/shadow文件中
3、使用LDAP时,存储在人员容器(people container)中
使用NIS+或LDAP时,可以设置密码老化,但是NIS不可以。
当使用NIS、NIS+和/etc文件夹时,组信息存储在group文件中。对LDAP而言,存储在组容器(group container)中。
一、passwd文件
文件中的各项用冒号隔开,如下:
username:password:uid:gid:comment:home-directory:login-shell
例如:
kryten:x:101:100:kryten series 4000 mechanoid:/extport/kryten:/bin/csh
注:comment注释
默认的passwd文件中,包含了为一些标准的守护设立的文件,例如printing、network administration或者端口监控等。
二、shadow文件
文件中的各项用冒号隔开,如下:
username:password:lastchg:min:max:warn:inactive:expire
例如:
rimmer:86kg/mnt/dgu:8882:0::5:20:8978
其中:
password密码,不过是加密过的
lastchg主要记录上次修改的时间,数值为从1970年1月1日到上次修改之间的天数
min修改密码的最小时间间隔,设置为0或大于0的话,激活密码老化。
max密码可用的最大天数间隔
warn在密码过期前多少天,对用户进行警告
inactive该用户可以与系统进行交互的时间,即在多久之后该用户自动锁定
expire一个绝对时间,当到达时用户无法继续登录。从1970年1月1日开始算。。。
三、group文件
文件中的各项依然是用分号分隔,如下:
group-name:group-password:gid:user-list
例如:
bin::2:root,boot,daemon
用户列表中,各个用户之间用逗号分隔。
默认的group文件包含许多诸如打印、网络管理以及电子邮件一类的系统服务的组。许多组在passwd文件中也有对应的条目。
1、NIS+名字服务以表格的形式存储
2、NIS名字服务以映射的形式存储
3、LDAP目录服务信息被存储在数据库索引文件中
用户账号的大部分信息存储在passwd文件中,密码信息以如下形式存储:
1、使用NIS或NIS+时,存储在passwd文件中
2、使用/etc文件夹存储时,密码存储在/etc/shadow文件中
3、使用LDAP时,存储在人员容器(people container)中
使用NIS+或LDAP时,可以设置密码老化,但是NIS不可以。
当使用NIS、NIS+和/etc文件夹时,组信息存储在group文件中。对LDAP而言,存储在组容器(group container)中。
一、passwd文件
文件中的各项用冒号隔开,如下:
username:password:uid:gid:comment:home-directory:login-shell
例如:
kryten:x:101:100:kryten series 4000 mechanoid:/extport/kryten:/bin/csh
注:comment注释
默认的passwd文件中,包含了为一些标准的守护设立的文件,例如printing、network administration或者端口监控等。
二、shadow文件
文件中的各项用冒号隔开,如下:
username:password:lastchg:min:max:warn:inactive:expire
例如:
rimmer:86kg/mnt/dgu:8882:0::5:20:8978
其中:
password密码,不过是加密过的
lastchg主要记录上次修改的时间,数值为从1970年1月1日到上次修改之间的天数
min修改密码的最小时间间隔,设置为0或大于0的话,激活密码老化。
max密码可用的最大天数间隔
warn在密码过期前多少天,对用户进行警告
inactive该用户可以与系统进行交互的时间,即在多久之后该用户自动锁定
expire一个绝对时间,当到达时用户无法继续登录。从1970年1月1日开始算。。。
三、group文件
文件中的各项依然是用分号分隔,如下:
group-name:group-password:gid:user-list
例如:
bin::2:root,boot,daemon
用户列表中,各个用户之间用逗号分隔。
默认的group文件包含许多诸如打印、网络管理以及电子邮件一类的系统服务的组。许多组在passwd文件中也有对应的条目。
2008年12月26日星期五
solaris管理用户和用户组-基本概念
一、用户名
User name 即login name 用于使用户登录进他们自己的系统。
二、用户标识号
User ID Number,每个用户名对应一个User ID Number,用户标识号是系统用来识别每个用户所拥有的文件以及目录等。
UID可以取0-2147483647之间的任意整数。
其中:
0-99 用于root、daemon、bin、sys等一类的系统用账户。
100-2147483647 用于普通用途的用户
60001和65534 用于匿名用户
60002 用于不被信任的用户
注:一般情况下,root的UID为0,daemon的UID为1。尽量不要使用某个删除了的账号的UID,因为系统可能对该UID有一些限制。所以尽量使用一个新的UID,以免造成不必要的麻烦。
此外:大于60000的UID和GID不能使用系统的某些功能,因此在建立UID时避免使用太大的UID。
三、UNIX Groups
组是分享文件以及系统资源的用户的集合。每一个组必须有一个组名、一个组ID以及一些属于改组的用户。组ID是给系统用的。。。
组有两类,一种是primary group ;一种是secondary group。每个用户必须属于一个主组,此外最多可以属于15个备用组。主组是系统用来标识用户创建的文件的。
用户可以使用groups命令来查看属于的组,每个用户只能属于一个主组。用户可以通过使用newgrp来改变自己的主组(即从自己的备用组中,选一个变成自己的主组。)
当创建用户的时候,必须为用户选择一个主组,或者使用默认的主组staff(group 10),主组必须是事先存在的。如果主组不存在,我们可以用GID来标识这个用户所属的组(GID是一直存在的,但如果没创建组的话,组名是不存在的),我们不将用户名添加到主组,因为这样会使组员列表太大,我们使用UID;在添加到备用组时,只能把一个用户添加到组名和GID都存在组中,不能像主组那样只用GID。
四、用户密码
我们可以为用户指定一个密码,或者指定用户在初次登录时设置密码。
在/etc/default/passwd文件中的PASSLENGTH用于指定密码的长度,默认为6。
密码的前六位中,至少要有两个字母,并且至少要有个一个数字或特殊字符。
通过配置/etc/policy.conf可以将密码的最大长度增加到大于八个字符。
五、用户目录
用户目录是分配给用户的,用来存储用户私有文件等的一个分区。用户目录的大小取决于用户所创建的文件等的大小。
用户目录可以设置在本地系统中也可以设置到一个远程服务器上,为了统一,通常将用户目录创建为/export/home/username。在一些大型站点,可能需要将用户目录存储到服务器上。我们可能会使用/export/home/homeN这样的命名方式,为各个用户的目录进行备份。
不管用户的目录放在那里,用户通常通过/home/username这个挂载点来访问他们的目录。
为了便于在网络上使用用户目录,在引用时都要使用$HOME而不是像/export/home/username这样的引用(绝对路径与相对路径的使用)。
六、名字服务
如果管理的站点很大,我们应该考虑使用LDAP、NIS一类的名字或目录服务,这样可以使我们集中管理大量的用户名,而不用将这个用户资料存储到各个系统的/etc文件下。此外,当用户在站点之间迁移时,也不用在每个系统上更新变更,而且使用名字服务也便于我们统一管理。(类比IP地址与域名的使用)。
七、用户工作环境
在有了一个用户目录后,用户还需要一个他们能够使用各种资源进行工作的环境。当用户登录进系统时,初始化文件(initialization files)会决定用户使用的工作环境,而这些文件是由用户的启动脚本来定义的,例如C、Korn和Bourne脚本。
一个很好的管理策略是可以让用户自己定义初始化文件,例如在用户目录中放置的login、.cshrc、.profile等。
注意:不要使用诸如/etc/profile或者/etc/.login一类的系统初始化文件来管理一个用户工作环境,因为这些目录是在系统本地的,不便于集中管理。
User name 即login name 用于使用户登录进他们自己的系统。
二、用户标识号
User ID Number,每个用户名对应一个User ID Number,用户标识号是系统用来识别每个用户所拥有的文件以及目录等。
UID可以取0-2147483647之间的任意整数。
其中:
0-99 用于root、daemon、bin、sys等一类的系统用账户。
100-2147483647 用于普通用途的用户
60001和65534 用于匿名用户
60002 用于不被信任的用户
注:一般情况下,root的UID为0,daemon的UID为1。尽量不要使用某个删除了的账号的UID,因为系统可能对该UID有一些限制。所以尽量使用一个新的UID,以免造成不必要的麻烦。
此外:大于60000的UID和GID不能使用系统的某些功能,因此在建立UID时避免使用太大的UID。
三、UNIX Groups
组是分享文件以及系统资源的用户的集合。每一个组必须有一个组名、一个组ID以及一些属于改组的用户。组ID是给系统用的。。。
组有两类,一种是primary group ;一种是secondary group。每个用户必须属于一个主组,此外最多可以属于15个备用组。主组是系统用来标识用户创建的文件的。
用户可以使用groups命令来查看属于的组,每个用户只能属于一个主组。用户可以通过使用newgrp来改变自己的主组(即从自己的备用组中,选一个变成自己的主组。)
当创建用户的时候,必须为用户选择一个主组,或者使用默认的主组staff(group 10),主组必须是事先存在的。如果主组不存在,我们可以用GID来标识这个用户所属的组(GID是一直存在的,但如果没创建组的话,组名是不存在的),我们不将用户名添加到主组,因为这样会使组员列表太大,我们使用UID;在添加到备用组时,只能把一个用户添加到组名和GID都存在组中,不能像主组那样只用GID。
四、用户密码
我们可以为用户指定一个密码,或者指定用户在初次登录时设置密码。
在/etc/default/passwd文件中的PASSLENGTH用于指定密码的长度,默认为6。
密码的前六位中,至少要有两个字母,并且至少要有个一个数字或特殊字符。
通过配置/etc/policy.conf可以将密码的最大长度增加到大于八个字符。
五、用户目录
用户目录是分配给用户的,用来存储用户私有文件等的一个分区。用户目录的大小取决于用户所创建的文件等的大小。
用户目录可以设置在本地系统中也可以设置到一个远程服务器上,为了统一,通常将用户目录创建为/export/home/username。在一些大型站点,可能需要将用户目录存储到服务器上。我们可能会使用/export/home/homeN这样的命名方式,为各个用户的目录进行备份。
不管用户的目录放在那里,用户通常通过/home/username这个挂载点来访问他们的目录。
为了便于在网络上使用用户目录,在引用时都要使用$HOME而不是像/export/home/username这样的引用(绝对路径与相对路径的使用)。
六、名字服务
如果管理的站点很大,我们应该考虑使用LDAP、NIS一类的名字或目录服务,这样可以使我们集中管理大量的用户名,而不用将这个用户资料存储到各个系统的/etc文件下。此外,当用户在站点之间迁移时,也不用在每个系统上更新变更,而且使用名字服务也便于我们统一管理。(类比IP地址与域名的使用)。
七、用户工作环境
在有了一个用户目录后,用户还需要一个他们能够使用各种资源进行工作的环境。当用户登录进系统时,初始化文件(initialization files)会决定用户使用的工作环境,而这些文件是由用户的启动脚本来定义的,例如C、Korn和Bourne脚本。
一个很好的管理策略是可以让用户自己定义初始化文件,例如在用户目录中放置的login、.cshrc、.profile等。
注意:不要使用诸如/etc/profile或者/etc/.login一类的系统初始化文件来管理一个用户工作环境,因为这些目录是在系统本地的,不便于集中管理。
solaris常用网络文件的配置
一、 /etc/hostname.interface
Interface是网卡的型号,有hme、ce等。hme是百兆网卡,ce为千兆网卡等等。后面跟一个数字,第一个百兆网卡为hme0,第二个为hme1等等。
文件的内容是这块网卡的名字,如Sunrise、Sunny。
#more /etc/hostname.le0
Sunrise
# more /etc/hostname.hme0
Sunny
二、/etc/hosts文件
系统名与IP地址的映射
与/etc/hostname.interface 协同工作,配置本机网卡地址
# more /etc/hosts
127.0.0.1 localhost loghost
172.16.255.1 Sunrise
172.18.255.1 Sunny
注:系统名不是机器名,机器名是唯一的,要更改机器名,用命令:hostname。
有了/etc/hostname.interface和/etc/hosts两个文件,系统就知道如何配置网卡了,如第一个百兆网卡的名字是Sunny,其对应的地址是172.18.255.1。
三、/etc/netmasks文件
将网络的IP地址与网络地址联系一起,用于划分子网
如果是标准网段,则不需要配置
要配一个地址:172.16.255.1掩码为:255.255.255.0,则在/etc/netmasks文件中写:172.16.255.0 255.255.255.0
四、ifconfig命令
检测网络端口状态
#ifconfig -a
配置网络端口地址
#ifconfig le0 172.16.255.1 netmask 255.255.255.0
配置网络端口状态
#ifconfig le0 up/down
配置网络端口是否可用
#ifconfig le0 plumb/unplumb
五、/etc/services文件
网络服务协议的端口号
网络协议的服务类型
#cat /etc/inet/services
ftp-data 20/tcp
ftp 21/tcp
telnet 23/tcp
smtp 25/tcp mail
sunrpc 111/udp rpcbind
sunrpc 111/tcp rpcbind
…
每个TCP/IP应用层服务如(FTP、Telnet)都在传输层有一个端口号。/etc/services文件包含了每个能识别出的服务协议所对应的静态端口号。应用应使用唯一分配的端口号向传输提供者和远程对等实体标识自己。
文件中每一项都由服务名及其相关的端口号、传输协议提供者组成。有些服务可以在TCP和UDP上都可以运行。这时,此服务被列出两次。
六、/etc/inetd.conf文件
# cat /etc/inet/inetd.conf
ftp stream tcp nowait root /usr/sbin/in.ftpd in.ftpd
telnet stream tcp nowait root /usr/sbin/in.telnetd in.telnetd
login stream tcp nowait root /usr/sbin/in.rlogind in.rlogind
talk dgram udp wait root /usr/sbin/in.talkd in.talkd
...
solaris并不是让每种服务的守护进程都在自己的端口上等待请求,而是将代表各个服务守护进程等待请求的任务交给一个叫inetd的服务进程。这样就可以大大减少对系统资源的占用。只有当超级服务进程发现一个服务请求时,它才调用该服务的守护进程。/etc/inetd.conf配置文件允许inetd在启动时决定自己将代表哪些服务等待服务请求。如果一种服务的守护进程没有包含在inetd.conf文件中,那么当inetd接收到该服务的请求时,会把该请求丢弃。
文件的字段:
service_name 这是文件/etc/services中列出的服务的标志符。
socket_type 用来标志使用的数据传输服务的类型。
proto 标识传输协议的名字。是UPD和TCP
flags 可以被设为"等待"和"非等待"。如果被设为"等待" 状态,inetd在恢复监听端口上的其他请求时,必须等待服务协议释放将其连接到网络的连接。"非等待"可以使inetd立即监听其他的请求。大多数TCP协议的采用"非等待"方式,而UDP采用"等待"方式(等待情况下,inetd必须等服务协议释放连接,然后才能监听端口;而非等待情况下,inetd只负责进行服务请求的转接)。
user 表示调用服务的用户名。
server_pathname 表示inetd在响应相关服务请求时必须调用的 服务程序的完整路径名。
Args 该域包括服务的程序所使用的命令行参数。即以程序名开 始,然后跟随用户设置的参数。
七、/etc/defaulrouter文件
配置缺省网关
防止不必要的路由进程
适用于只有一个路由器通向其它网段
单一路由占用较小的路由表资源
该文件保存了缺省路由得信息。如果系统安装时没有该文件,用户可以自己创建的。文件内容是缺省路由的地址。
#cat /etc/defaultrouter
172.16.255.254
八、/etc/gateways文件
路由表文件
net gateway metric
dest. net 目标网段
router 下一跳路由器的地址
count 跳数
九、 /etc/resolv.conf文件
记录DNS服务器的地址和域名
关键字:
domainname nameserver
# more /etc/resolv.conf
nameserver 172.16.255.3
domainname sunrise.com.cn
十、/etc/nsswitch.conf文件
记录主机名的搜索顺序等信息
Interface是网卡的型号,有hme、ce等。hme是百兆网卡,ce为千兆网卡等等。后面跟一个数字,第一个百兆网卡为hme0,第二个为hme1等等。
文件的内容是这块网卡的名字,如Sunrise、Sunny。
#more /etc/hostname.le0
Sunrise
# more /etc/hostname.hme0
Sunny
二、/etc/hosts文件
系统名与IP地址的映射
与/etc/hostname.interface 协同工作,配置本机网卡地址
# more /etc/hosts
127.0.0.1 localhost loghost
172.16.255.1 Sunrise
172.18.255.1 Sunny
注:系统名不是机器名,机器名是唯一的,要更改机器名,用命令:hostname。
有了/etc/hostname.interface和/etc/hosts两个文件,系统就知道如何配置网卡了,如第一个百兆网卡的名字是Sunny,其对应的地址是172.18.255.1。
三、/etc/netmasks文件
将网络的IP地址与网络地址联系一起,用于划分子网
如果是标准网段,则不需要配置
要配一个地址:172.16.255.1掩码为:255.255.255.0,则在/etc/netmasks文件中写:172.16.255.0 255.255.255.0
四、ifconfig命令
检测网络端口状态
#ifconfig -a
配置网络端口地址
#ifconfig le0 172.16.255.1 netmask 255.255.255.0
配置网络端口状态
#ifconfig le0 up/down
配置网络端口是否可用
#ifconfig le0 plumb/unplumb
五、/etc/services文件
网络服务协议的端口号
网络协议的服务类型
#cat /etc/inet/services
ftp-data 20/tcp
ftp 21/tcp
telnet 23/tcp
smtp 25/tcp mail
sunrpc 111/udp rpcbind
sunrpc 111/tcp rpcbind
…
每个TCP/IP应用层服务如(FTP、Telnet)都在传输层有一个端口号。/etc/services文件包含了每个能识别出的服务协议所对应的静态端口号。应用应使用唯一分配的端口号向传输提供者和远程对等实体标识自己。
文件中每一项都由服务名及其相关的端口号、传输协议提供者组成。有些服务可以在TCP和UDP上都可以运行。这时,此服务被列出两次。
六、/etc/inetd.conf文件
# cat /etc/inet/inetd.conf
ftp stream tcp nowait root /usr/sbin/in.ftpd in.ftpd
telnet stream tcp nowait root /usr/sbin/in.telnetd in.telnetd
login stream tcp nowait root /usr/sbin/in.rlogind in.rlogind
talk dgram udp wait root /usr/sbin/in.talkd in.talkd
...
solaris并不是让每种服务的守护进程都在自己的端口上等待请求,而是将代表各个服务守护进程等待请求的任务交给一个叫inetd的服务进程。这样就可以大大减少对系统资源的占用。只有当超级服务进程发现一个服务请求时,它才调用该服务的守护进程。/etc/inetd.conf配置文件允许inetd在启动时决定自己将代表哪些服务等待服务请求。如果一种服务的守护进程没有包含在inetd.conf文件中,那么当inetd接收到该服务的请求时,会把该请求丢弃。
文件的字段:
service_name 这是文件/etc/services中列出的服务的标志符。
socket_type 用来标志使用的数据传输服务的类型。
proto 标识传输协议的名字。是UPD和TCP
flags 可以被设为"等待"和"非等待"。如果被设为"等待" 状态,inetd在恢复监听端口上的其他请求时,必须等待服务协议释放将其连接到网络的连接。"非等待"可以使inetd立即监听其他的请求。大多数TCP协议的采用"非等待"方式,而UDP采用"等待"方式(等待情况下,inetd必须等服务协议释放连接,然后才能监听端口;而非等待情况下,inetd只负责进行服务请求的转接)。
user 表示调用服务的用户名。
server_pathname 表示inetd在响应相关服务请求时必须调用的 服务程序的完整路径名。
Args 该域包括服务的程序所使用的命令行参数。即以程序名开 始,然后跟随用户设置的参数。
七、/etc/defaulrouter文件
配置缺省网关
防止不必要的路由进程
适用于只有一个路由器通向其它网段
单一路由占用较小的路由表资源
该文件保存了缺省路由得信息。如果系统安装时没有该文件,用户可以自己创建的。文件内容是缺省路由的地址。
#cat /etc/defaultrouter
172.16.255.254
八、/etc/gateways文件
路由表文件
net gateway metric
dest. net 目标网段
router 下一跳路由器的地址
count 跳数
九、 /etc/resolv.conf文件
记录DNS服务器的地址和域名
关键字:
domainname nameserver
# more /etc/resolv.conf
nameserver 172.16.255.3
domainname sunrise.com.cn
十、/etc/nsswitch.conf文件
记录主机名的搜索顺序等信息
solaris系统网络配置
我们用ifconfig命令来配置solaris的网络接口。下面是配置一个新安装的网卡的步骤(在root权限下):
一、挂载网卡
#ifconfig hme0 plumb
我们可以使用ifconfig -a 命令来查看该设备是不是正确的被挂载并且可以配置IP地址。如果出现下面的显示,则证明已经正确的被挂载:
hem0:flags=842mtu 1500
inet 0.0.0.0 netmask 0
ether 3:22:11:6d:2e:1f
二、配置IP地址并且激活网卡状态
#ifconfig hme0 192.9.0.106 netmask 255.255.255.0 up
此时我们再使用ifconfig -a 应该可以看到以下内容:
hem0:flags=842mtu 1500
inet 192.168.0.106 netmask 255.255.255.0 broadcast 192.168.0.255
ether 3:22:11:6d:2e:1f
我们也可以在文件/etc/netmasks 中为IP地址定义掩码。
如果没有接口被配置,我们使用ifconfig -a的话只能看到127.0.0.1这个本地回环测试接口。
三、配置虚拟接口
通过虚拟接口的配置,我们可以在一个物理接口上配置多个IP地址。虚拟接口的命名为:hme0:1、hme0:2依次类推。
配置虚拟接口:
#ifconfig hme0:1 plumb
#ifconfig hme0:1 193.168.0.2 netmask 255.255.255.0 up
此时我们再使用ifconfig -a命令就可以看到下面的输出:
hem0:flags=842mtu 1500
inet 192.168.0.106 netmask 255.255.255.0 broadcast 192.168.0.255
ether 3:22:11:6d:2e:1f
hem0:flags=842mtu 1500
inet 193.168.0.2 netmask 255.255.255.0 broadcast 193.168.0.255
ether 3:22:11:6d:2e:1f
四、IP-forwarding
IP forwarding命令可以让我们将对某个端口或某个URL的请求重定向到一个特定的IP地址。
如果系统在启动时检测到多个网卡,则ip forwarding会自动激活。
我们可以在文件:/etc/rc2.d/S69inet中看到相关的信息。
我们可以通过下面的命令来取消ip forwarding:
#ndd -set /dev/ip ip-forwarding 0
五、路由配置
在配置了网卡和IP地址后,我们还需要配置路由。
我们可以为特定的地址配置路由,例如:
#route add -net 10.0.0.0 -netmask 255.0.0.0 172.40.30.1 1
如果目的IP地址没有用上面示例中那样被配置,那么系统会使用默认路由。
我们在/etc/defaultrouter文件中定义默认路由。这个文件在启动时会被/etc/rc2.d/S69inet文件读取,并将默认路由添加到路由表中。
当然也可以使用routeadd命令来添加默认路由,但是一旦系统重启,该添加的默认路由就是丢失,为了永久的修改默认路由,我们应该在/etc/defaultrouter中添加一个条目。
#route add default 205.100.255.2 1
#route change default 205.100.255.2 1
一、挂载网卡
#ifconfig hme0 plumb
我们可以使用ifconfig -a 命令来查看该设备是不是正确的被挂载并且可以配置IP地址。如果出现下面的显示,则证明已经正确的被挂载:
hem0:flags=842
inet 0.0.0.0 netmask 0
ether 3:22:11:6d:2e:1f
二、配置IP地址并且激活网卡状态
#ifconfig hme0 192.9.0.106 netmask 255.255.255.0 up
此时我们再使用ifconfig -a 应该可以看到以下内容:
hem0:flags=842
inet 192.168.0.106 netmask 255.255.255.0 broadcast 192.168.0.255
ether 3:22:11:6d:2e:1f
我们也可以在文件/etc/netmasks 中为IP地址定义掩码。
如果没有接口被配置,我们使用ifconfig -a的话只能看到127.0.0.1这个本地回环测试接口。
三、配置虚拟接口
通过虚拟接口的配置,我们可以在一个物理接口上配置多个IP地址。虚拟接口的命名为:hme0:1、hme0:2依次类推。
配置虚拟接口:
#ifconfig hme0:1 plumb
#ifconfig hme0:1 193.168.0.2 netmask 255.255.255.0 up
此时我们再使用ifconfig -a命令就可以看到下面的输出:
hem0:flags=842
inet 192.168.0.106 netmask 255.255.255.0 broadcast 192.168.0.255
ether 3:22:11:6d:2e:1f
hem0:flags=842
inet 193.168.0.2 netmask 255.255.255.0 broadcast 193.168.0.255
ether 3:22:11:6d:2e:1f
四、IP-forwarding
IP forwarding命令可以让我们将对某个端口或某个URL的请求重定向到一个特定的IP地址。
如果系统在启动时检测到多个网卡,则ip forwarding会自动激活。
我们可以在文件:/etc/rc2.d/S69inet中看到相关的信息。
我们可以通过下面的命令来取消ip forwarding:
#ndd -set /dev/ip ip-forwarding 0
五、路由配置
在配置了网卡和IP地址后,我们还需要配置路由。
我们可以为特定的地址配置路由,例如:
#route add -net 10.0.0.0 -netmask 255.0.0.0 172.40.30.1 1
如果目的IP地址没有用上面示例中那样被配置,那么系统会使用默认路由。
我们在/etc/defaultrouter文件中定义默认路由。这个文件在启动时会被/etc/rc2.d/S69inet文件读取,并将默认路由添加到路由表中。
当然也可以使用routeadd命令来添加默认路由,但是一旦系统重启,该添加的默认路由就是丢失,为了永久的修改默认路由,我们应该在/etc/defaultrouter中添加一个条目。
#route add default 205.100.255.2 1
#route change default 205.100.255.2 1
订阅:
博文 (Atom)