這要看你的光線是如何接入的。
成都創(chuàng)新互聯(lián)專注為客戶提供全方位的互聯(lián)網綜合服務,包含不限于網站設計、成都網站制作、鼓樓網絡推廣、重慶小程序開發(fā)、鼓樓網絡營銷、鼓樓企業(yè)策劃、鼓樓品牌公關、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運營等,從售前售中售后,我們都將竭誠為您服務,您的肯定,是我們最大的嘉獎;成都創(chuàng)新互聯(lián)為所有大學生創(chuàng)業(yè)者提供鼓樓建站搭建服務,24小時服務熱線:13518219792,官方網址:www.cdcxhl.com
pppoe-config 是介入 PPPOE (point-to-point protocol over ethernet,以太網上的點對點協(xié)議)。如果你的光線還是用的 PPPOE 方式,那么 pppoe-config 依然有效。
具體你可以去看看你 Windows 下面如何實現上網的,有的光線是設置 IP 就行的。有的光線需要特殊撥號軟件。Linux 下面對應操作即可(不過如果需要特殊軟件的,那就需要你找 Linux 版的特殊軟件而不能用 Windows 版)。
我使用的是RED HAT LINUX 9.0 使用文本英文安裝。這個就跳過去了安卓 細說了,自己裝裝就熟悉了。對裝LINUX不熟悉的朋友可以先使用中文安裝,界面是一樣的,用中文安裝最大的缺點就是在文本下有時候會出現亂碼。
安裝時,最小化安裝,什么軟件包都不選,防火墻選擇無那個選項。安裝完后,使用setup命令,選擇system services,服務項里只選擇network 和ssh服務,其他的都不要。然后進入網卡文件目錄 cd /etc/sysconfig/network-scripts 。在文本模式下,只能添加一個網卡的IP,復制另一個網卡的參數 cp eth0 eth1 修改eth1網卡的參數。vi ./eth1 修改成你的內網IP
DEVICE=eth1
BOOTPROTO=static
BROADCAST=192.168.0.255
IPADDR=192.168.0.1
NETMASK=255.255.255.0
NETWORK=192.168.0.0
ONBOOT=yes
IP是192.168.0.1
在/etc/rc.d目錄下新建一個文件rc.fw 使用命令touch /etc/rc.d/rc.fw,然后將你的腳本添加到rc.fw里 使用vi /etc/rc.d/rc.fw 我使用的下面的腳本
touch /var/lock/subsys/local
/sbin/modprobe ip_tables
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp
/sbin/iptables -F
/sbin/iptables -F -t nat
/sbin/iptables -X
/sbin/iptables -Z
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
echo 1 /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -A FORWARD -s 0/0 -d 0/0 -j ACCEPT
ptables -t nat -A PREROUTING -p udp -d 192.168.0.1 --dport 53 -j DNAT --to 61.134.1.9:53
保存退出,編輯/etc/rc.d/rc.local
#!/bin/sh
#
# This script will be executed *after* all the other init scripts.
# You can put your own initialization stuff in here if you don't
# want to do the full Sys V style init stuff.
touch /var/lock/subsys/local
/etc/rc.d/rc.fw
重啟后,一個網關服務器就做好了。
再轉個全面點的
我們在使用Internet時。特別 時Intranet接入Internet時,經常要用到的代理服務器。代理服務器以其良好的可配置性,對信息的靈活訪問機制,對信息的緩存機制,加快網絡訪問而成為一個常用的服務器。對于我們網吧的系統(tǒng)管理員,應對代理服務器的安裝和配置有相當的熟悉和了解。
代理服務器系統(tǒng)結構為Redhat Linux 9.0,使用“網關型”代理結構使網吧的Intranet接入Internet。
代理服務器系統(tǒng)組成規(guī)范如下:
一、熟悉作為代理服務器機器設備的硬件配置
確定機器的硬件設備與Linux兼容??梢詸z查支持的硬件列表(該步驟可以省略)。將主板的CMOS設置中的“病毒檢測”項關閉。
二、開始安裝Linux(采用本地光盤安裝模式)
1. 用Linux安裝啟動光盤引導機器啟動;
2.采用文本安裝模式。在boot:提示符后輸入text進行文本模式安裝,使用Tab,空格,箭頭和回車來控制安裝界面。
3.開始安裝
⑴、Language Selection(語言選擇);選擇中文
⑵、鍵盤的配置;
⑶、選擇本地光盤安裝;
⑷、鼠標的配置;
⑸、選擇Custom(定制)系統(tǒng)安裝;
⑹、分區(qū)(以80GB硬盤,1024MB內存RAM為例);
分區(qū)類型 最小空間尺寸 規(guī)范空間尺寸
/ 512MB 1024MB
/var 1024MB 2048MB
Swap 1024MB(RAM) 2048MB(2*RAM)
/home 1024MB MAX
⑺、配置LILO;
⑻、配置網絡(逐一對所有網絡適配器進行設置);
eth0 ***.***.***.*** 外網IP地址
eth(1、2、3..) ***.***.***.*** 內網IP地址
⑼、設置時區(qū);
⑽、設置超級用戶(root)口令和設置用戶帳號
⑾、安裝軟件包;取消系統(tǒng)默認的所有安裝軟件包;選擇Custom(定制)安裝軟件包; ssh(遠程訪問);
⑿、開始格式化分區(qū)和安裝軟件包;
⒀、創(chuàng)建起動盤,選擇不創(chuàng)建;
⒁、安裝完成。
4.配置Linux
三、實現網關代理功能
1.編寫腳本文件rc.net以實現網關代理作用。次腳本文件保存路徑為/etc/rc.d/rc.net。腳本文件內容如下:
#!/bin/sh
/sbin/modprobe ip_tables
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_conntrack_ftp
/sbin/iptables -F
/sbin/iptables -F -t nat
/sbin/iptables -X
/sbin/iptables -Z
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -A FORWARD -s 0/0 -j ACCEPT
/sbin/iptables -A FORWARD -d 0/0 -j ACCEPT
echo "1" /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A PREROUTING -p tcp --dport 445 -j DROP
/sbin/iptables -t nat -A PREROUTING -p tcp --dport 135 -j DROP
/sbin/iptables -t nat -A PREROUTING -p tcp --dport 139 -j DROP
/sbin/iptables -t nat -A PREROUTING -p udp --dport 6612 -j DROP
#IGMP
iptables -A INPUT -p ICMP -d ***.***.***.*** -m limit --limit 1/s --limit-burst 10 -j ACCEPT
iptables -A INPUT -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT
#NMAP FIN/URG/PSH
iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP
#Xmas Tree
iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL ALL -j DROP
#Another Xmas Tree
iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP
#Null Scan(possibly)
iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL NONE -j DROP
#SYN/RST
iptables -A INPUT -i eth0 -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
#SYN/FIN -- Scan(possibly)
iptables -A INPUT -i eth0 -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
#synfoold
iptables -N synfoold
iptables -A synfoold -p tcp --syn -m limit --limit 1/s -j RETURN
iptables -A synfoold -p tcp -j REJECT --reject-with tcp-reset
iptables -A INPUT -p tcp -m state --state NEW -j synfoold
echo 1 /proc/sys/net/ipv4/icmp_echo_ignore_all
iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -N syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burst 6 -j RETURN
iptables -A syn-flood -j REJECT
sysctl -w net.ipv4.icmp_echo_ignore_all=1
echo "1" /proc/sys/net/ipv4/tcp_syncookies
注意:字母區(qū)分大小寫;其中***.***.***.***為外網IP地址
2.在Linux引導文件/etc/rc.d/rc.local文件中加入命令行:/etc/rc.d/rc.net,使腳本文件在系統(tǒng)啟動時能夠自動執(zhí)行。
3.重新啟動機器。
四、網線的連接
1.代理服務器eth0網絡適配器與Internet接入設備(如光貓)用網線直接連接;注意此網線需要特殊的跳線如下:
一端:白橙、橙、白綠、藍、白藍、綠、白棕、棕
一端:白綠、綠、白橙、藍、白藍、橙、白棕、棕
2.代理服務器的eth1、eth2…..等網絡適配器與主干交換機用網線連接
五、維護
此代理服務器為免維護服務器,為了更好的良好運轉,可以每半年時間將此代理服務器重新啟動一次。
1網卡多網關的
一塊網卡設置多個ip地址很簡單
只要把配置文件復制多個
然后修改名字為 eth1:0 eth1:1 等就行了
注意設備文件名也要做相應的修改
問題是500個ip有些多了
一個linux網關帶500臺的話需要很好的優(yōu)化才行
另外如果用一塊網卡帶500臺 網卡的負載也很大
建議用多塊網卡
Linux學習網收集整理 ,(如果您覺得本站不錯,請告訴身邊的朋友,或轉載到論壇、百度知道、貼吧等,記得帶網址喲,不勝感激?。?。
我說一下我的配置我用的盤柜是日立的,,不過我感覺原理應該都差不多,
1服務器上安裝hba卡,安裝驅動,這個跟網卡驅動差不多高版本的linux 系統(tǒng)一般會自帶驅動,如果不代需要編譯安裝;
2安裝完驅動之后,hba卡的會有紅光,然后用光纖線接到盤柜,在用盤柜的配置軟件去分配空間(每種軟件不一樣看一下說明就好了),
3 重啟linux 服務器,如果配置正確的話,,用 fdisk -l 命令就可以看到分配的空間了;
4 格試話分區(qū)用mkfs.XXX, 你要格試話成什么格試的就用什么命令,
5掛載分區(qū),使用mount 命令, 也可以修改/etc/fstab 文件,但是修改文件fstab 文件有風險搞不好系統(tǒng)啟不來,你可以把他寫在rc.local 里這樣就OK了
系統(tǒng)的/proc/scsi/qla2xxx目錄下一般存在兩個文件:1、2或者3、4,這些文件包含FC HBA卡的配置信息。
[root@localhost qla2xxx]# cat 3
QLogic PCI to FibreChannel Host Adapter for QLA2342:
Firmware version 3.03.18IPX, Driver version 8.01.02-d4
ISP:ISP2312, Serial# P21735
RequestQueue = 0x11f580000,Response Queue = 0x11f4d0000
Request Queue count =4096, Response Queue count = 512
Total number of activecommands = 0
Total number ofinterrupts = 3354
Device queue depth = 0x10
Number of freerequest entries = 4094
Number of mailboxtimeouts = 0
Number of ISP aborts= 0
Number of loopresyncs = 0
Number of retries forempty slots = 0
Number of reqs inpending_q= 0, retry_q= 0, done_q= 0, scsi_retry_q= 0
Host adapter:loopstate = READY, flags = 0x1a03
Dpc flags = 0x4000000
MBX flags = 0x0
Link down Timeout =000
Port down retry = 035
Login retry count =035
Commands retried withdropped frame(s) = 0
Product ID = 49535020 2020 0002
SCSI DeviceInformation:
scsi-qla0-adapter-node=2000001882374738;
scsi-qla0-adapter-port=2100001882374738;
FC Port Information:
scsi-qla0-port-0=200000188237b206:210000188237b206:010a00:81;
SCSI LUN Information:
(Id:Lun) * - indicates lun is not registered with theOS.
其中,SCSI Device Information下面的scsi-qla0-adapter-port=2100001882374738便是主機光纖卡的WWN號。
RedHat AS5系統(tǒng)的/sys/class/fc_host/host*/port_name 這個文件包含了所有已被系統(tǒng)發(fā)現的FC HBA卡的信息,使用查看命令查看該文件的內容即可看到FC HBA卡的信息。
查看WWPN:cat/sys/class/fc_host/host*/port_name
查看WWNN:cat/sys/class/fc_host/host*/node_name
1、在Ubuntu下點擊側面邊欄上的功能按鈕,打開命令行的終端。
2、在命令行模式下先輸入su回車,之后再輸入超級管理員的密碼,實現以超級管理員的模式控制系統(tǒng)。
3、接著輸入fdisk -l查看系統(tǒng)當前連接的外設磁盤,其中可以注意到一個文件系統(tǒng)為Fat32的磁盤。
4、輸入mkdir /mnt/MyUSB回車,接著輸入mount /dev/sdb4 /mnt/MyUSB回車,也就是把掛載到MyUSB目錄。
5、這樣,就算完成了對U盤的手動掛載過程。點擊打開側邊欄的“主文件夾”按鈕,然后選擇“文件系統(tǒng)”。
6、在文件系統(tǒng)下,找到mnt目錄,這里存放的均是掛載的設備文件,雙擊打開mnt。
7、就可以看到MyUSB們剛才新建的目錄了。它就相當于在winows下的可移動磁盤圖標,雙擊打開就能夠瀏覽和編輯U盤里面的內容了。