您的位置:首页 > 理论基础 > 计算机网络

myshare Linux2操作篇 -系统日志性能与网络管理

2016-07-18 09:47 309 查看
Day02系统日志与网络管理
一、图形界面,字符界面切换

ctrl+alt+F1 进入图形界面

ctrl+alt+F2~F6  进入文字界面

 
 
二、字符命令操作方式及字符界面的常用操作技巧

ctrl+c     结束当前命令

ctrl+d     关闭当前面板

tab       命令补全健

 
 
三、如何查看命令帮助

Nslookup  这个程序让因特网服务器管理员或任何的计算机用户输入一个主机名 并发现相应得IP地址;也会相反的查找一个你指定的IP找出主机名

命令--help  查看帮助  eg:man --help 或man 命令 eg:man vi

 
 
四、开关机操作

关机 init 0  或   shutdown -h now  或shutdown +1(延时)或shutdown
 10:30

重启 init 6  或 reboot   或shutdown -r now  或shutdown
-r 10:30
 
五、软硬件时间信息的查看

date 当前时间
cal 当月日历
cal 2016 本年日历
more /etc/issue 查看内核
more /etc/redhat-release 查看发行版
CPU lscpu
内存 more /proc/meminfo
主板 dmidecode |grep -A16 l“System Information$”
硬盘 samrtctl -a /dev/sda
网卡 lspci|grep -i’eth’
u盘 lsusb -tv
显示主板硬件信息 dmidecode -q
 
六、系统服务的管理

启动|关闭|重启|状态查看服务
systemctl start|stop|restart|status sshd.service
在开机时启动|关闭服务 systemctl enable|disable sshd.service
查看一个服务开机时是否启动 systemctl is-enabled sshd.service
查看已开启服务列表 systemctl list-unit-files|grep enabled     grep
抓取
 
 
 
七、系统进程的管理

1、查看相关进程 ps -aux |grep sshd
2、进程结束命令 kill -9 (进程id)
3、后台执行命令 eg:no nohup ping 192.168.1.1 &
 
八、系统的远程管理

略  使用CRT
 
九、系统的用户查看

显示当前用户ID whoami
查看当前有哪些用户登录到此计算机 who
统计当前登录用户数 who-
查看最新的开机时间 who -b
查看系统所有用户 cut -d : f1 /etc/passwd
查看系统所有组 cut -d : f1 /etc/group
查看用户登录日志 last
 
十、系统性能的监控

查看io是否繁忙vmstat   如果r经常大于3或4,且id经常少于50,表示cpu的负荷过重。bi、bo长期不等于0,表示内存不足。bi经常不等于0,且在b中的队列大于2或3,表示io的性能不好
查看综合性能  top
 
十一、系统日志的查看

先cd /var/log
 
十二、Linux网络管理
1、查看网络信息及状态nmcli device show


2、重启网络服务systemctl restart network.service

3、网络连通性测试命令ping 192.168.1.1

4、路由器追踪命令traceroute 192.168.1.1

5、端口查看netstat -anoeg:netstat -ano |grep 80

netstat -antp #  查看所以已经建立的连接

  6、网络手工指定IPnmcli connection modify emo16777736 ipv4.addresses 192.168.1.1

nmcli connection modify
接口名ipve.addresses IP


Eg:网络诊断

1、telnet
www.mashensoft.com 80     (telnet一种解析域名的服务  80默认端口)
2、发现不通 就ping www.mashensoft.com
3、ping不通 win下  tracertwww.mashensoft.com

linux下 traceroutewww.mashensoft.com
 

 

 

 

十三、防火墙的配置管理

1、防火墙配置文件:/etc/firewalld/zones/public.xml(修改完配置文件之后需要重新加载配置文件)
2、查看防火墙状态:firewall-cmd --state
3、查看防火墙放开的服务:firewall-cmd --list-all
4、重新加载防火墙配置:firewall-cmd --reload
5、新增加开放端口:firewall-cmd --add-port=80/tcp --permanent
6、删除开放的协议:firewall-cmd --remove-service=http --permanent
(permanent表示永久)
 

 查看Linux防火墙准许访问的ip
1、用root用户登录
2、chkconfig --list|greo iptables
3、service iptables status
 
 
作业
 
A通过两种方式来拒绝开放一个端口22(SSH端口)
   a、一种是通过修改配置文件并重新加载配置
/etc/firewalld/zones/
vi public.xml
点i 进行修改  依次输入esc  ctrl+:wq
退出
 
   b、另一种是通过命令操作方式来实现开放一个人端口,并测试端口是否通
firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --reload
firewall-cmd --state
 
B 通过两种方式来结束ssh服务,并把步骤写在上面
1、systemctl stop sshd.service

systemctl status sshd.service
2、通过vi修改sshd.service文件
 
C把ssh服务设置成开机禁用,并把步骤及效果写在上面
systemctl disable sshd.service
systemctl is-enabled sshd.service
 
D查看自己虚拟机的软(系统)硬件(CPU、内存、硬盘、主板)信息,并把信息打出的结果打印在作业上
touch a.txt 创建a.txt 文件

lscpu |cat >>/opt/a.txt 把cpu信息写入到a.txt
vi /opt/a.txt 编辑a.txt文件 (编辑i 退出先按esc在输入q|q!|wq)
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: