当前位置:八五教程网教学知识电脑学习网络技术在Linux中网络参数的意义» 正文
  1. 在Linux中网络参数的意义

  2. [08-24 16:58:31]   来源:http://www.85jc.com  网络技术   阅读:8452

概要:1 - 是该参数的缺省值,它只对直接连接的网络进行反向路径过滤。 0 - 不进行反向路径过滤。 应用实例: 建立如下的脚本,文件名为rp.sh #/bin/bash for i in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 2 > $i done 然后更改文件权限chmod 755 rp.sh 最后执行 ./rp.sh 五、针对每一网络接口的内核网络参数 通过针对每一网络接口的内核网络参数,你可以为诸如eth0、eth1等具体的网络接口指 定响应的内核网络参数。 注意:/proc/sys/net/ipv4/conf/all/下的参数将应用于所有的网络接口。 1.accept_redirects:该参数位于/proc/sys/net/ipv4/conf/DEV/accept_redirects(DEV表示具体的网络接口),如果你的主机所在的网段中有两个路由器,你将其中一个设置成了缺省网关,但是该网关在收到你的ip包时发现该ip包必须经过另外一个路由器

在Linux中网络参数的意义,标签:网络知识,网络学习,http://www.85jc.com

  1 - 是该参数的缺省值,它只对直接连接的网络进行反向路径过滤。 

  0 - 不进行反向路径过滤。 

  应用实例: 

  建立如下的脚本,文件名为rp.sh 

#/bin/bash for i in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 2 > $i done 
  然后更改文件权限chmod 755 rp.sh 

  最后执行 ./rp.sh 

  五、针对每一网络接口的内核网络参数 

  通过针对每一网络接口的内核网络参数,你可以为诸如eth0、eth1等具体的网络接口指 
定响应的内核网络参数。 

  注意:/proc/sys/net/ipv4/conf/all/下的参数将应用于所有的网络接口。 

  1.accept_redirects:该参数位于/proc/sys/net/ipv4/conf/DEV/accept_redirects(DEV表示具体的网络接口),如果你的主机所在的网段中有两个路由器,你将其中一个设置成了缺省网关,但是该网关在收到你的ip包时发现该ip包必须经过另外一个路由器,这时这个路由器就会给你发一个所谓的“重定向”icmp包,告诉将ip包转发到另外一个路由器。参数值为布尔值,1表示接收这类重定向icmp 信息,0表示忽略。在充当路由器的linux主机上缺省值为0,在一般的linux主机上缺省值为1。建议将其改为0,或者使用“安全重定向”(见下文)以消除安全性隐患。 

  2.log_martians:将包含非法地址信息的ip包记录到内核日志。参数值为布尔值。 

  应用实例: 

  上面我们讲过rp_filter反向路径过滤参数,同时我们可以执行下面的语句 

echo “1” > /proc/sys/net/ipv4/conf/all/log_martians 
  然后就可以将进行ip假冒的ip包记录到/var/log/messages。 

  3. forwarding:启用特定网络接口的ip转发功能。参数值为布尔值,1表示进行记录。 

  应用实例: 

echo "1" > /proc/sys/net/ipv4/conf/eth0/forwarding 
  4.accept_source_route:是否接受含有源路由信息的ip包。参数值为布尔值,1表示接受,0表示不接受。在充当网关的linux主机上缺省值为1,在一般的linux主机上缺省值为0。从安全性角度出发,建议你关闭该功能。 

  5.secure_redirects:前面我们已经提到过“安全重定向”的概念,其实所谓的“安全重定向”就是只接受来自网关的“重定向”icmp包。该参数就是用来设置“安全重定向”功能的。参数值为布尔值,1表示启用,0表示禁止,缺省值为启用。 

  6.proxy_arp:设置是否对网络上的arp包进行中继。参数值为布尔值,1表示中继,0表示忽略,缺省值为0。该参数通常只对充当路由器的linux主机有用。

上一页  [1] [2] [3] 


Tag:网络技术网络知识,网络学习电脑学习 - 网络技术

上一篇:netsh命令详解
《在Linux中网络参数的意义》相关文章
留言板
取消 发布留言