39、网络配置全解析

本文还有配套的精品资源,点击获取 menu-r.4af5f7ec.gif

网络配置全解析

1. 网络管理器概述

网络图标会根据连接类型(有线、无线和连接尝试)而变化。KDE 版本的网络管理器 KNetworkManager 也能检测网络连接,还允许配置 PPP 拨号连接以及管理无线连接。要启动 KNetworkManager,可在“应用程序”|“网络工具”中选择其条目。

当有多个无线接入点用于互联网连接时,系统可以有多个不同的网络连接可供选择,而不是像 DSL 或有线电视那样的单线路连接,这对于在不同位置访问不同无线连接的笔记本电脑尤为适用。网络管理器工具可以自动配置和选择要使用的连接,而无需每次遇到新连接时都手动配置。

默认情况下,如果有以太网连接,会优先使用。对于无线连接,则需要手动选择。网络管理器在后台运行,提供连接状态信息,并根据需要从一个已配置的连接切换到另一个连接。在初始配置时,它会尽可能多地检测新连接的信息。

网络管理器以名为 NetworkManager 的守护进程运行。如果没有以太网连接,它会扫描无线连接,检查扩展服务集标识符(ESSIDs)。如果一个 ESSID 识别出以前使用过的连接,则会自动选择它;如果找到多个,则选择最近使用的一个;如果只有新连接可用,则等待用户选择。只有在用户登录时才会选择连接。如果后来建立了以太网连接,网络管理器会从无线连接切换到以太网连接。

可以使用 service 命令以 root 用户身份启动或停止 NetworkManager 守护进程:

su
service NetworkManager start
service NetworkManager stop
2. 网络连接的手动配置

如果需要编辑任何网络连接(有线或无线),可以使用“网络连接”对话框(nm - connection - editor),可通过“其他”|“网络连接”访问。已建立的连接会列出,并有“添加”、“编辑”和“删除”按钮,用于添加、编辑和删除网络连接。当前的网络连接应该已经列出,因为它们是由 udev 自动检测到的。

当添加连接时,可以从下拉菜单中选择连接类型,菜单将连接类型分为三类:硬件、虚拟和 VPN(虚拟专用网络)。硬件连接包括有线(以太网、DSL 和 InfiniBand)和无线(WiFi、WiMAX 和移动宽带)连接;VPN 列出了支持的 VPN 类型,如 OpenVPN、PPTP 和 Cisco;还可以导入以前配置的连接;虚拟支持 VLAN 和 Bond 虚拟连接。

3. 以太网连接配置

编辑以太网连接会打开一个编辑窗口。“选择连接类型”对话框中的“创建”按钮用于添加新连接,并会打开一个类似的窗口,但没有设置。“有线”选项卡列出了 MAC 硬件地址和 MTU,MTU 通常设置为自动。有线以太网连接的标准默认配置使用 DHCP。“自动连接”选项会在系统启动时设置连接。有四个选项卡:以太网、8.02.1x 安全、IPv4 设置和 IPv6 设置。

IPv4 设置选项卡允许选择有线连接的类型,选项包括:
- 自动(DHCP):DHCP 连接,地址信息被屏蔽。
- 仅自动(DHCP)地址:允许指定 DNS 服务器地址的 DHCP。
- 手动:输入 IP、网络和网关地址以及 DNS 服务器地址和网络域名。
- 仅本地链接:IPv6 专用本地网络(类似于 IPv4 的 192.18.0 地址),所有地址条目被屏蔽。
- 共享给其他计算机:所有地址条目被屏蔽。
- 禁用:禁用连接。

IPv6 选项包括:
- 忽略:不使用 IPv6。
- 自动:IPv6 自动地址检测(类似于 DHCP)。
- 仅自动地址:使用 IPv6 确定网络地址,但不使用 DNS(域名)信息,可以手动输入 DNS 服务器地址和搜索域。
- 手动:输入 IP、网络和网关地址以及 DNS 服务器地址和网络域名,IPv6 地址使用地址和前缀。
- 仅本地链接:IPv6 专用本地网络,所有地址条目被屏蔽。

以下是手动配置 IPv4 连接的步骤:
1. 点击“添加”按钮,输入 IP 地址、网络掩码和网关地址。
2. 输入 DNS 服务器地址和网络搜索域。
3. 点击“路由”按钮,可手动输入任何网络路由。

手动配置 IPv6 连接时,需要输入地址和前缀条目。

如果网络支持 802.1x 安全,可以在“802.1x 安全”选项卡中进行配置。

4. DSL 配置

DSL 连接窗口有 DSL 配置以及有线、PPP 和 IPv4 网络连接的选项卡。在“DSL”选项卡中,需要输入 DSL 用户名、服务提供商和密码。有线连接需要 MAC 地址和 MTU 字节数。“PPP 设置”选项卡与移动宽带的相同,“IPv4 设置”选项卡与有线、无线和移动宽带连接的相同。

5. WiFi 和 WiMAX 配置

对于无线连接,需要输入无线配置数据,如 ESSID、密码和加密方法。选择 WiFi 或 WiMAX 作为连接类型,编辑无线连接窗口会打开,包含无线信息、安全和 IPv4 设置选项卡。

在“WiFi”选项卡中,需要指定 SSID、模式和 MAC 地址。在“WiFi 安全”选项卡中,需要输入无线连接的安全方法,常用的方法包括 WEP 和 WPA 个人,WPA 个人方法只需要密码,更安全的连接如动态 WEP 和企业 WPA 也受支持,但需要更多的配置信息,如认证方法、证书和密钥。

“IPv4 设置”选项卡与有线以太网连接的相同,选项包括 DHCP、带 DNS 地址的 DHCP、手动、仅本地链接和共享。

WiMAX 窗口只需要网络名称和 MAC 地址,还有 IPv4 和 IPv6 设置选项卡。

6. 移动宽带:3G 支持

对于新的宽带连接,在连接类型菜单中选择“移动宽带”条目,会启动 3G 向导来帮助设置特定 3G 服务的适当配置。配置步骤列在左窗格中,如果设备已连接,可以从右窗格的下拉菜单中选择它。下一步是选择国家,3G 向导会显示一个列出 3G 服务提供商的窗口,然后选择计费计划,最后确认选择。

选择服务后,可以通过点击“移动宽带”选项卡中的条目并点击“编辑”按钮来进一步编辑配置。编辑窗口包含“移动宽带”、“PPP”和“IPv4 设置”选项卡。在“移动宽带”选项卡中,可以输入号码、用户名和密码,高级选项包括 APN、网络和 PIN,APN 应该已经输入。

7. PPP 配置

对于无线宽带或 DSL 连接,也可以指定 PPP 信息。“PPP 设置”选项卡对于两者是相同的,有认证、压缩和回显选项的部分。需要检查特定 PPP 连接支持哪些功能。对于认证,点击“配置方法”按钮会打开一个对话框,列出可能的认证方法,勾选连接支持的方法。

8. VPN 配置

在网络管理器面板小程序菜单中,“VPN 连接”条目子菜单会列出已配置的 VPN 连接,方便访问。“配置 VPN”条目会打开“网络连接”窗口到 VPN 部分,可以在其中添加、编辑或删除 VPN 连接。“断开 VPN”条目会结束当前活动的 VPN 连接。

有几种 VPN 服务可用,默认安装用于 Microsoft VPN 连接的 PPTP 服务,其他流行的 VPN 服务包括 OpenVPN、Cisco Concentrator 和 Strongswan(IPSec)。通过相应的网络管理器插件来安装对这些服务的网络管理器支持,插件包以“network - manager”开头。要使用 openvpn 服务,首先要安装 openvpn 软件以及“network - manager - openvpn”插件;对于基于 Cisco Concentrator 的 VPN,使用“network - manager - vpnc”插件;Strongswan 使用“network - manager - strongswan”插件。

要添加 VPN 连接,从连接类型菜单中选择 VPN 连接类型。编辑 VPN 连接对话框打开时有两个选项卡:VPN 和 IPv4 设置。在“VPN”选项卡中,输入 VPN 连接信息,如网关地址和可能需要的任何其他 VPN 信息。不同类型的 VPN 连接选项不同,例如:
- OpenVPN 连接需要提供认证类型、证书和密钥,点击“高级”按钮会打开“高级选项”对话框,有“常规”、“安全”和“TLS 认证”选项卡,在“安全”选项卡中可以指定要使用的密码。
- PPTP 连接在 Microsoft 网络上只需要在“VPN”选项卡中输入网关地址,高级选项允许指定认证方法和安全选项。
- Strongswan IPSec 连接也需要证书和密钥,但没有“高级选项”对话框。
- Cisco Connector 连接只需要组名和密码,还可以指定加密方法、域名和用户名。

9. 接口配置脚本

网络管理器实现的网络配置保存在 /etc/sysconfig/network - scripts 目录中的接口配置脚本中。可以直接编辑这些脚本,更改特定参数,如前面讨论的无线连接。接口配置文件的名称是当前配置的网络连接名称,如有线连接的 ifcfg - lo 或无线连接的 ifcfg - Auto_mywireless 。这些文件定义了保存接口信息的 shell 变量,如是否在启动时启动它们。例如, ifcfg - lo 文件保存了 NETWORK BROADCAST IPADDR 的定义,它们被分配给设备使用的网络、广播和 IP 地址。

10. 命令行 PPP 访问

从命令行界面,可以使用 wvdial 拨号器为拨号调制解调器设置 PPP 连接。 wvdial 程序从 /etc/wvdial.conf 文件加载其配置。可以编辑此文件,输入调制解调器和账户信息,包括调制解调器速度和串行设备,以及 ISP 电话号码、用户名和密码。

/etc/wvdial.conf 文件按节组织,以方括号括起来的节标签开头。一个节保存不同参数的变量并赋值,如 username = chris 。默认节保存其他节继承的默认值,因此无需重复。以下是 wvdial 变量的说明:
| 变量 | 描述 |
| — | — |
| Inherits | 明确从指定节继承,默认情况下,节从 [Dialer Defaults] 节继承 |
| Modem | wvdial 应使用的调制解调器设备,默认是 /dev/modem |
| Baud | wvdial 与调制解调器通信的速度,默认是 57,600 波特 |
| Init1…Init9 | 指定调制解调器使用的初始化字符串, wvdial 最多可使用 9 个,Init1 的默认值是 “ATZ” |
| Phone | wvdial 要拨打的电话号码 |
| Area code | 指定区号(如果有) |
| Dial prefix | 指定任何需要的拨号前缀,如 70 用于禁用呼叫等待或 9 用于外线 |
| Dial command | 指定拨号操作,默认是 “ATDT” |
| Login | 指定在 ISP 使用的用户名 |
| Login prompt | 如果 ISP 有不寻常的登录提示,可以在此指定 |
| Password | 指定在 ISP 使用的密码 |
| Force address | 指定要使用的静态 IP 地址(适用于为用户提供静态 IP 地址的 ISP) |
| Stupid mode | 在 Stupid 模式下, wvdial 不尝试解释终端服务器的任何提示,并在调制解调器连接后启动 PPP |
| Auto reconnect | 如果启用, wvdial 会在被对方随机断开连接时自动尝试重新建立连接,此选项默认开启 |

使用 wvdialconf 实用程序可以自动创建默认的 /etc/wvdial.conf 文件, wvdialconf 会检测调制解调器并设置基本功能的默认值。然后可以编辑 /etc/wvdial.conf 文件,使用 ISP 拨号信息修改电话、用户名和密码条目,删除前面的分号(;)以取消引用条目,任何以分号开头的行都将作为注释被忽略。

wvdialconf

以下是 /etc/wvdial.conf 文件的示例:

[Modem0]
Modem = /dev/ttyS0
Baud = 57600
Init1 = ATZ
SetVolume = 0
Dial Command = ATDT
[Dialer Defaults]
Modem = /dev/ttyS0
Baud = 57600
Init1 = ATZ
SetVolume = 0
Dial Command = ATDT

要启动 wvdial ,输入 wvdial 命令,它会从 /etc/wvdial.conf 文件中读取连接配置信息,拨打 ISP 并启动 PPP 连接,在请求时提供用户名和密码。

wvdial

可以在 /etc/wvdial.conf 文件中为任意数量的连接设置连接配置,要选择一个连接,将其标签作为参数输入到 wvdial 命令中:

wvdial myisp
11. 使用无线工具进行手动无线配置

网络管理器会自动检测并配置桌面的无线连接,也可以使用“网络连接”(nm - connection - editor)手动配置连接。

无线配置使用同一组无线扩展。无线工具包是为安装在 Linux 系统上的无线设备提供的一组网络配置和报告工具(wireless - tools),它们是 Linux 无线扩展和无线工具项目的一部分,由惠普维护的开源项目。无线工具包括以下配置和报告工具:
| 工具 | 描述 |
| — | — |
| iwconfig | 设置大多数无线设备基本的无线配置选项 |
| iwlist | 显示设备的当前状态信息 |
| iwspy | 设置无线网路中的 IP 地址列表并检查其连接质量 |
| iwpriv | 访问特定设备的配置选项 |

iwconfig 命令是网络管理器用于配置无线连接的工具,也可以直接在命令行上运行 iwconfig 来配置无线连接,而不使用网络管理器。添加的参数可以设置特定于无线的功能,如网络名称(nwid)、卡使用的频率或通道(freq 或 channel)以及传输的比特率(rate)。一些常用参数如下:
| 参数 | 描述 |
| — | — |
| essid | 网络名称 |
| freq | 连接的频率 |
| channel | 使用的通道 |
| nwid 或 domain | 网络 ID 或域名 |
| mode | 设备使用的操作模式,如 Ad Hoc、Managed 或 Auto。Ad Hoc 没有接入点,Managed 有多个接入点并支持漫游,Master 用于节点是接入点的情况,Repeater 表示节点将数据包转发到其他节点,Secondary 是备用主节点或中继节点,Monitor 仅接收数据包 |
| sens | 灵敏度,即可以接收数据的最低信号电平 |
| key 或 enc | 使用的加密密钥 |
| frag | 将数据包切成更小的片段以提高传输效率 |
| bit 或 rate | 比特传输速度,auto 选项会在嘈杂通道自动降低速率 |
| ap | 指定特定的接入点 |
| power | 用于唤醒和睡眠操作的电源管理 |

例如,要设置安装为第一个以太网设备的无线设备使用的通道为 2,可以使用以下命令:

iwconfig eth0 channel 2

iwconfig 命令还可以显示无线设备的统计信息,不带参数或带设备名称输入 iwconfig 命令可以列出设备信息,如名称、频率、灵敏度和比特率。

无线配置文件位于 /etc/sysconfig/network - scripts 目录中,名称类似于 ifcfg - Auto_wireless ,具体取决于连接的名称,此文件已经包含许多 iwconfig 设置。

iwpriv 命令允许设置特定类型无线设备的选项,还可以开启漫游或选择要使用的端口,使用 private - command 参数输入特定于设备的选项,例如开启漫游:

iwpriv eth0 roam on

无线设备可以检查与接收数据的另一个无线设备的连接,报告传输的质量、信号强度和噪声水平,设备可以维护一个可能接收数据的不同设备的地址列表。使用 iwspy 命令设置或添加要检查的地址,可以列出 IP 地址或硬件版本,+ 号会添加地址而不是替换整个列表,例如添加地址:

iwspy eth0 +192.168.2.5

要显示连接的质量、信号和噪声水平,只使用设备名称运行 iwspy 命令:

iwspy eth0

iwlist 命令提供有关无线设备的详细信息,如频率、接入点、速率、电源功能、重试限制和使用的加密密钥,可以使用 iwlist 获取有关故障连接的信息。

网络配置全解析

12. 网络配置流程总结

为了更清晰地展示网络配置的整体流程,我们可以通过以下 mermaid 流程图来呈现:

graph TD;
    A[开始] --> B{是否有以太网连接};
    B -- 是 --> C[优先使用以太网连接];
    B -- 否 --> D[扫描无线连接];
    D --> E{是否有可用 ESSID};
    E -- 是 --> F{ESSID 是否为之前使用过的};
    F -- 是 --> G[自动选择该连接];
    F -- 否 --> H[等待用户选择连接];
    G --> I{是否登录用户};
    H --> I;
    I -- 是 --> J[建立连接];
    C --> J;
    J --> K{是否需要手动配置};
    K -- 是 --> L[使用网络连接对话框或命令行工具配置];
    K -- 否 --> M[使用默认配置];
    L --> N[保存配置到接口脚本];
    M --> N;
    N --> O[结束];
13. 常见网络配置问题及解决方法

在网络配置过程中,可能会遇到一些常见问题,以下是一些常见问题及对应的解决方法:

问题 可能原因 解决方法
无法连接到无线网络 ESSID 输入错误、密码错误、信号弱 检查 ESSID 和密码是否正确,移动设备到信号强的区域
以太网连接不稳定 网线故障、网卡驱动问题 检查网线是否连接正常,更新网卡驱动程序
PPP 连接失败 用户名、密码错误,调制解调器设置问题 检查用户名和密码,使用 wvdialconf 重新配置调制解调器
VPN 连接失败 配置信息错误、VPN 服务未启动 检查 VPN 配置信息,确保 VPN 服务已正确安装并启动
14. 不同连接类型的适用场景

不同的网络连接类型适用于不同的场景,了解这些适用场景有助于我们选择最合适的连接方式。

  • 以太网连接 :适用于固定位置的设备,如台式电脑,具有稳定、高速的特点,适合进行大量数据传输和对网络稳定性要求较高的工作,如在线游戏、视频会议等。
  • WiFi 连接 :适用于移动设备和笔记本电脑,方便在一定范围内自由移动使用网络。适用于家庭、办公室等场所,满足日常上网、浏览网页、社交媒体等需求。
  • DSL 连接 :适用于没有光纤或以太网接入的地区,提供相对稳定的网络连接,速度一般能满足普通家庭的上网需求,如观看在线视频、下载文件等。
  • 移动宽带(3G/4G/5G) :适用于移动办公和在没有其他网络接入的情况下使用网络。具有随时随地接入网络的优势,但可能受到信号覆盖和流量限制的影响,适合在外出时进行简单的网络操作,如查看邮件、导航等。
  • VPN 连接 :适用于需要访问受限制网络资源或保护网络隐私的场景。例如,企业员工远程办公时通过 VPN 连接到公司内部网络;用户在公共网络环境中使用 VPN 加密数据传输,防止信息泄露。
15. 网络配置的安全注意事项

在进行网络配置时,安全是至关重要的。以下是一些网络配置的安全注意事项:

  • 设置强密码 :对于无线网络和 VPN 连接,使用强密码可以有效防止他人未经授权访问网络。强密码应包含字母、数字和特殊字符,长度不少于 8 位。
  • 启用加密 :在无线连接和 VPN 连接中,启用加密功能可以保护数据传输的安全性。例如,在 WiFi 连接中选择 WPA2 或 WPA3 加密方式;在 VPN 连接中选择安全的加密协议。
  • 定期更新网络设备固件 :网络设备(如路由器、调制解调器)的固件更新通常包含安全补丁和性能优化,定期更新固件可以提高设备的安全性和稳定性。
  • 谨慎使用公共网络 :在使用公共无线网络时,避免进行敏感信息的传输,如网上银行交易、登录重要账户等。如果需要使用公共网络,可以使用 VPN 进行加密连接。
  • 限制网络访问权限 :在企业网络中,通过设置访问控制列表(ACL)等方式限制员工对特定网络资源的访问权限,防止内部人员泄露敏感信息。
16. 网络配置的未来发展趋势

随着技术的不断发展,网络配置也将呈现出一些新的发展趋势:

  • 自动化和智能化 :未来的网络配置将更加自动化和智能化,网络设备可以根据环境和需求自动调整配置参数,实现最优的网络性能。例如,智能路由器可以根据网络流量和设备连接情况自动优化无线信道和带宽分配。
  • 软件定义网络(SDN) :SDN 技术将网络的控制平面和数据平面分离,通过软件集中控制网络设备,实现网络的灵活配置和管理。SDN 可以提高网络的可扩展性、灵活性和安全性,适用于大型数据中心和企业网络。
  • 物联网(IoT)集成 :随着物联网设备的大量普及,网络配置需要支持更多种类的设备连接和管理。未来的网络将能够自动识别和配置物联网设备,提供安全、稳定的网络连接。
  • 5G 网络的普及 :5G 网络具有高速率、低延迟和大容量的特点,将推动网络配置向更高的性能和更复杂的应用场景发展。例如,5G 网络将支持更多的高清视频、虚拟现实和增强现实应用,对网络配置的要求也将更高。

通过了解网络配置的相关知识、掌握配置方法和注意安全事项,我们可以更好地管理和使用网络,满足不同场景下的网络需求。同时,关注网络配置的未来发展趋势,也有助于我们提前做好准备,适应不断变化的网络环境。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值