文档章节

Linux中“新旧”TCP/IP工具的对比

linuxprobe16
 linuxprobe16
发布于 2016/11/03 09:58
字数 1657
阅读 20
收藏 0

如今很多系统管理员依然通过组合使用诸如ifconfig、route、arp和netstat等命令行工具(统称为net-tools)来配置网络功能、解决网络故障,net-tools起源于BSD的TCP/IP工具箱,后来成为老版本Linux内核中配置网络功能的工具。但自2001年起,Linux社区已经对其停止维护,甚至一些Linux发行版比如Arch Linux和CentOS/RHEL 7则已经完全抛弃了net-tools,只支持iproute2,对于网络配置工具而言,iproute2的出现旨在从功能上取代net-tools。

Linux中“新旧”TCP/IP工具的对比Linux中“新旧”TCP/IP工具的对比
那这两者有何区别呢?net-tools通过procfs(/proc)和ioctl系统调用去访问和改变内核网络配置,而iproute2则通过netlink套接字接口与内核通讯。抛开性能而言,iproute2的用户接口比net-tools显得更加直观,到目前为止,iproute2仍处在持续开发中,如果你仍在使用net-tools,而且尤其需要跟上新版Linux内核中的最新最重要的网络特性的话,那么是时候转到iproute2的阵营了,因为使用iproute2可以做很多net-tools无法做到的事情。

下面来举几个例子:

1、显示所有已连接的网络接口##下面的命令显示出所有可用网络接口的列表(无论接口是否激活)。

使用net-tools:

$ ifconfig -a

使用iproute2:

$ ip link show

2、激活或停用网络接口##使用这些命令来激活或停用某个指定的网络接口。

使用net-tools:

$ sudo ifconfig eth1 up
$ sudo ifconfig eth1 down

使用iproute2:

$ sudo ip link set down eth1
$ sudo ip link set up eth1

3、为网络接口分配IPv4地址##使用这些命令配置网络接口的IPv4地址。
使用net-tools:

$ sudo ifconfig eth1 10.0.0.1/24

使用iproute2:

$ sudo ip addr add 10.0.0.1/24 dev eth1

值得注意的是,可以使用iproute2给同一个接口分配多个IP地址,ifconfig则无法这么做。使用ifconfig的变通方案是使用IP别名。

$ sudo ip addr add 10.0.0.1/24 broadcast 10.0.0.255 dev eth1
$ sudo ip addr add 10.0.0.2/24 broadcast 10.0.0.255 dev eth1
$ sudo ip addr add 10.0.0.3/24 broadcast 10.0.0.255 dev eth1

4、移除网络接口的IPv4地址##就IP地址的移除而言,除了给接口分配全0地址外,net-tools没有提供任何合适的方法来移除网络接口的IPv4地址,相反,iproute2则能很好地完全。

使用net-tools:

$ sudo ifconfig eth1 0

使用iproute2:

$ sudo ip addr del 10.0.0.1/24 dev eth1

5、显示网络接口的IPv4地址##按照如下操作可查看某个指定网络接口的IPv4地址。

使用net-tools:

$ ifconfig eth1

使用iproute2:

$ ip addr show dev eth1

同样,如果接口分配了多个IP地址,iproute2会显示出所有地址,而net-tools只能显示一个IP地址。
6、为网络接口分配IPv6地址##使用这些命令为网络接口添加IPv6地址。net-tools和iproute2都允许用户为一个接口添加多个IPv6地址。

使用net-tools:

$ sudo ifconfig eth1 inet6 add 2002:0db5:0:f102::1/64
$ sudo ifconfig eth1 inet6 add 2003:0db5:0:f102::1/64

使用iproute2:

$ sudo ip -6 addr add 2002:0db5:0:f102::1/64 dev eth1
$ sudo ip -6 addr add 2003:0db5:0:f102::1/64 dev eth1

7、显示网络接口的IPv6地址##按照如下操作可显示某个指定网络接口的IPv6地址。net-tools和iproute2都可以显示出所有已分配的IPv6地址。

使用net-tools:

$ ifconfig eth1

使用iproute2:

$ ip -6 addr show dev eth1

8、移除网络设备的IPv6地址##使用这些命令可移除接口中不必要的IPv6地址。

使用net-tools:

$ sudo ifconfig eth1 inet6 del 2002:0db5:0:f102::1/64

使用iproute2:

$ sudo ip -6 addr del 2002:0db5:0:f102::1/64 dev eth1

9、改变网络接口的MAC地址##使用下面的命令可篡改网络接口的MAC地址,请注意在更改MAC地址前,需要停用接口。

使用net-tools:

$ sudo ifconfig eth1 hw ether 08:00:27:75:2a:66

使用iproute2:

$ sudo ip link set dev eth1 address 08:00:27:75:2a:67

10、查看IP路由表##显示内核的IP路由表:route和netstat。在iproute2中,使用命令ip route。

使用net-tools:

$ route -n
$ netstat -rn

使用iproute2:

$ ip route show

11、添加和修改默认路由##这里的命令用来添加或修改内核IP路由表中的默认路由规则。请注意在net-tools中可通过添加新的默认路由、删除旧的默认路由来实现修改默认路由。在iproute2使用ip route命令来代替。

使用net-tools:

$ sudo route add default gw 192.168.1.2 eth0
$ sudo route del default gw 192.168.1.1 eth0

使用iproute2:

$ sudo ip route add default via 192.168.1.2 dev eth0
$ sudo ip route replace default via 192.168.1.2 dev eth0

12、添加和移除静态路由##使用下面命令添加或移除一个静态路由。
使用net-tools:

$ sudo route add -net 172.16.32.0/24 gw 192.168.1.1 dev eth0
$ sudo route del -net 172.16.32.0/24

使用iproute2:

$ sudo ip route add 172.16.32.0/24 via 192.168.1.1 dev eth0
$ sudo ip route del 172.16.32.0/24

13、查看套接字统计信息##这里的命令用来查看套接字统计信息(比如活跃或监听状态的TCP/UDP套接字)。
使用net-tools:

$ netstat
$ netstat -l

使用iproute2:

$ ss
$ ss -l

14、查看ARP表##使用这些命令显示内核的ARP表。
使用net-tools:

$ arp -an

使用iproute2:

$ ip neigh

15、添加或删除静态ARP项##按照如下操作在本地ARP表中添加或删除一个静态ARP项。
使用net-tools:

$ sudo arp -s 192.168.1.100 00:0c:29:c0:5a:ef
$ sudo arp -d 192.168.1.100

使用iproute2:

$ sudo ip neigh add 192.168.1.100 lladdr 00:0c:29:c0:5a:ef dev eth0
$ sudo ip neigh del 192.168.1.100 dev eth0

16、添加、删除或查看多播地址##使用下面的命令配置或查看网络接口上的多播地址。
使用net-tools:

$ sudo ipmaddr add 33:44:00:00:00:01 dev eth0
$ sudo ipmaddr del 33:44:00:00:00:01 dev eth0
$ ipmaddr show dev eth0
$ netstat -g

使用iproute2:

$ sudo ip maddr add 33:44:00:00:00:01 dev eth0
$ sudo ip maddr del 33:44:00:00:00:01 dev eth0
$ ip maddr list dev eth0

免费提供最新Linux技术教程书籍,为开源技术爱好者努力做得更多更好:http://www.linuxprobe.com/

本文转载自:http://www.linuxprobe.com/tcpip-tools-contrast-linux.html

共有 人打赏支持
linuxprobe16
粉丝 11
博文 815
码字总数 183722
作品 0
河东
私信 提问
Linux下高并发socket最大连接数所受的各种限制

1、修改用户进程可打开文件数限制 在Linux平台上,无论编写客户端程序还是服务端程序,在进行高并发TCP连接处理时,最高的并发数量都要受到系统对用户单一进程同时可打开文件数量的限制(这是...

guru13
2013/12/10
0
0
Linux下用netstat查看网络状态、端口状态

Linux下用netstat查看网络状态、端口状态 在linux一般使用netstat 来查看系统端口使用情况步。 netstat命令是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一...

linjin200
10/10
0
0
SMB介绍及Linux下搭建Samba服务器

文件同步 镜像, 增量备份 rsync, UNIX系统下的数据镜像备份工具; Samba 是在Linux和UNIX系统上实现SMB协议的一个免费软件,由服务器及客户端程序构成。 SMB (Server Messages Block) 一种在局...

老张他爹945
2017/10/27
0
0
【转载】配置开发支持高并发TCP连接的Linux应用程序全攻略

1、修改用户进程可打开文件数限制 在Linux平台上,无论编写客户端程序还是服务端程序,在进行高并发TCP连接处理时,最高的并发数量都要受到系统对用户单一进程同时可打开文件数量 的限制(这是...

晨曦之光
2012/03/09
0
0
配置开发支持高并发TCP连接的Linux应用程序全攻略

1、修改用户进程可打开文件数限制 在Linux平台上,无论编写客户端程序还是服务端程序,在进行高并发TCP连接处理时,最高的并发数量都要受到系统对用户单一进程同时可打开文件数量 的限制(这是...

囧南风囧
2010/10/22
0
1

没有更多内容

加载失败,请刷新页面

加载更多

什么是自然语言处理技术

自然语言处理(NLP)是计算机科学,人工智能,语言学关注计算机和人类(自然)语言之间的相互作用的领域。自然语言处理是计算机科学领域与人工智能领域中的一个重要方向。它研究能实现人与计...

本宫没空2
2分钟前
0
0
移动端关闭虚拟键盘

那么document.activeElement.blur()为什么可以阻止虚拟键盘弹出呢?原因是:当你点击input的时候,document.activeElement获得了DOM中被聚焦的元素,也就是你点击的input,而调用.blur()方法...

niuhongxia
2分钟前
0
0
Ubuntu18.04安装RabbitMQ(正确安装)

1、安装erlang 由于rabbitMq需要erlang语言的支持,在安装rabbitMq之前需要安装erlang sudo apt-get install erlang-nox 2、安装Rabbitmq 更新源 sudo apt-get update 安装 sudo apt-get ins...

hansonwong
12分钟前
0
0
如何在以太坊开发发行自己的ERC-20数字货币

今天我将向你展示如何在以太坊区块链上开发你自己的加密货币并将其出售!我将向你展示如何使用以太坊智能合约逐步创建自己的ERC-20代币和众筹销售,如何测试智能合约,如何将智能合约部署到以...

geek12345
12分钟前
0
0
Vlock用于有多个用户访问控制台的共享 Linux 系统

当你在共享的系统上工作时,你可能不希望其他用户偷窥你的控制台中看你在做什么。如果是这样,我知道有个简单的技巧来锁定自己的会话,同时仍然允许其他用户在其他虚拟控制台上使用该系统。 ...

linuxprobe16
13分钟前
0
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部