Linux中国
Nmcli 网络管理命令行工具基础
介绍
在本教程中,我们会在CentOS / RHEL 7中讨论 网络管理命令行工具 ,也叫nmcli。那些使用ifconfig的用户应该在CentOS 7中避免使用ifconfig 了。
让我们用nmcli工具配置一些网络设置。
要得到系统中所有接口的地址信息
[root@localhost ~]# ip addr show
示例输出:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eno16777736: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 00:0c:29:67:2f:4c brd ff:ff:ff:ff:ff:ff
inet 192.168.1.51/24 brd 192.168.1.255 scope global eno16777736
valid_lft forever preferred_lft forever
inet6 fe80::20c:29ff:fe67:2f4c/64 scope link
valid_lft forever preferred_lft forever
检索与已连接的接口相关的数据包统计
[root@localhost ~]# ip -s link show eno16777736
示例输出:

得到路由配置
[root@localhost ~]# ip route
示例输出:
default via 192.168.1.1 dev eno16777736 proto static metric 100
192.168.1.0/24 dev eno16777736 proto kernel scope link src 192.168.1.51 metric 100
分析主机/网站路径
[root@localhost ~]# tracepath unixmen.com
输出像traceroute,但是更加完整。

nmcli 工具
nmcli 是一个非常丰富和灵活的命令行工具。nmcli使用的情况有:
- 设备 – 正在使用的网络接口
- 连接 – 一组配置设置,对于一个单一的设备可以有多个连接,可以在连接之间切换。
找出有多少连接服务于多少设备
[root@localhost ~]# nmcli connection show

得到特定连接的详情
[root@localhost ~]# nmcli connection show eno1
示例输出:

得到网络设备状态
[root@localhost ~]# nmcli device status
DEVICE TYPE STATE CONNECTION
eno16777736 ethernet connected eno1
lo loopback unmanaged --
使用“dhcp”创建新的连接
[root@localhost ~]# nmcli connection add con-name "dhcp" type ethernet ifname eno16777736
这里,
- connection add – 添加新的连接
- con-name – 连接名
- type – 设备类型
- ifname – 接口名
这个命令会使用dhcp协议添加连接
示例输出:
Connection 'dhcp' (163a6822-cd50-4d23-bb42-8b774aeab9cb) successfully added.
不通过dhcp分配IP,使用“static”添加地址
[root@localhost ~]# nmcli connection add con-name "static" ifname eno16777736 autoconnect no type ethernet ip4 192.168.1.240 gw4 192.168.1.1
示例输出:
Connection 'static' (8e69d847-03d7-47c7-8623-bb112f5cc842) successfully added.
更新连接:
[root@localhost ~]# nmcli connection up eno1
再检查一遍,ip地址是否已经改变
[root@localhost ~]# ip addr show

添加DNS设置到静态连接中
[root@localhost ~]# nmcli connection modify "static" ipv4.dns 202.131.124.4
添加更多的DNS
[root@localhost ~]# nmcli connection modify "static" +ipv4.dns 8.8.8.8
注意:要使用额外的+符号,并且要是+ipv4.dns,而不是ip4.dns。
添加一个额外的ip地址
[root@localhost ~]# nmcli connection modify "static" +ipv4.addresses 192.168.200.1/24
使用命令刷新设置:
[root@localhost ~]# nmcli connection up eno1

你会看见,设置生效了。
完结。
via: http://www.unixmen.com/basics-networkmanager-command-line-tool-nmcli/
作者:Rajneesh Upadhyay 译者:geekpi 校对:wxy
本文转载来自 Linux 中国: https://github.com/Linux-CN/archive
对这篇文章感觉如何?
太棒了
0
不错
0
爱死了
0
不太好
0
感觉很糟
0
More in:Linux中国
捐赠 Let's Encrypt,共建安全的互联网
随着 Mozilla、苹果和谷歌对沃通和 StartCom 这两家 CA 公司处罚落定,很多使用这两家 CA 所签发证书的网站纷纷寻求新的证书签发商。有一个非盈利组织可以为大家提供了免费、可靠和安全的 SSL 证书服务,这就是 Let's Encrypt 项目。现在,它需要您的帮助
Let's Encrypt 正式发布,已经保护 380 万个域名
由于 Let's Encrypt 让安装 X.509 TLS 证书变得非常简单,所以这个数量增长迅猛。
关于Linux防火墙iptables的面试问答
Nishita Agarwal是Tecmint的用户,她将分享关于她刚刚经历的一家公司(印度的一家私人公司Pune)的面试经验。在面试中她被问及许多不同的问题,但她是iptables方面的专家,因此她想分享这些关于iptables的问题和相应的答案给那些以后可能会进行相关面试的人。 所有的问题和相应的答案都基于Nishita Agarwal的记忆并经过了重写。 嗨,朋友!我叫Nishita Agarwal。我已经取得了理学学士学位,我的专业集中在UNIX和它的变种(BSD,Linux)。它们一直深深的吸引着我。我在存储方面有1年多的经验。我正在寻求职业上的变化,并将供职于印度的P
Lets Encrypt 已被所有主流浏览器所信任
旨在让每个网站都能使用 HTTPS 加密的非赢利组织 Lets Encrypt 已经得了 IdenTrust的交叉签名,这意味着其证书现在已经可以被所有主流的浏览器所信任。从这个里程碑事件开始,访问者访问使用了Lets Encrypt 证书的网站不再需要特别配置就可以得到 HTTPS 安全保护了。 Lets Encrypt 的两个中级证书 ...

















