ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

软考网络工程师|第 7 章 UOS/Linux 系统运维完整备考笔记

软考网络工程师|第 7 章 UOS/Linux 系统运维完整备考笔记

一、本章考情总览★★★

  1. 题型:全部选择题,总分约 5 分
  2. 核心考点:统信 UOS 网络配置、文件权限、基础运维命令、用户组、iptables 防火墙
  3. 教材变化:大幅删减 Windows Server,新增国产统信 UOS(底层基于 Linux,命令通用)

二、UOS/Linux 网络配置

2.1 网卡永久配置文件

文件路径:/etc/sysconfig/network-scripts/ifcfg-ensx

参数作用
TYPE=Ethernet接口类型以太网
BOOTPROTOstatic 静态 /dhcp 自动获取
ONBOOT=yes开机自动启用网卡
IPADDR静态 IP 地址
PREFIX子网掩码位数(/24 代表 255.255.0.0)
GATEWAY默认网关
DNS1/DNS2首选 / 备用 DNS 服务器

2.2 系统域名解析配套文件

  1. /etc/hostname:存储本机主机名
  2. /etc/hosts:静态 IP‑主机映射,格式IP 主机名 [别名];解析优先级高于 DNS
  3. /etc/host.conf:解析顺序,order hosts,bind代表先查 hosts 再查 DNS
  4. /etc/resolv.conf:DNS 配置,nameserver 114.114.114.114指定 DNS 地址

2.3 网络操作命令

(1)nmcli(NetworkManager,支持简写)
  • 查看网卡:nmcli connection show
  • 启停网卡:nmcli connection up/down ens32
  • 设置静态 IP:nmcli con mod ens32 ipv4.addresses 10.0.10.10/24
  • 设置网关:nmcli con mod ens32 ipv4.gateway 10.0.10.254
  • 设置 DNS:nmcli con mod ens32 ipv4.dns 8.8.8.8
  • 重载生效:nmcli con up ens32
(2)ifconfig(临时配置,重启失效)
  • 查看网卡:ifconfig ens32
  • 配置 IP:ifconfig ens32 10.1.1.1 netmask 255.255.0.0 up

易错:Windows 为 ipconfig,Linux 无 ipconfig 命令

(3)route /ip route 路由管理
  • 查看路由:route -n/ip route show
  • 网段路由:route add -net 10.0.20.0 netmask 255.255.0.0 dev ens32
  • 主机路由:route add -host 192.168.1.10 gw 192.168.1.1
  • 默认路由:ip route add default via 网关IP dev 网卡
(4)netstat 网络查询
  • -a:全部连接(监听 + 已建立)
  • -r:查看路由表
  • -n:纯数字地址,不解析域名
  • 常用组合:netstat -nr

三、Linux 文件与目录管理

3.1 文件系统基础

  1. 结构:单根目录/,所有磁盘统一挂载;Windows 各分区独立根目录
  2. 挂载规则
  • 挂载点必须是目录,不能是文件
  • 挂载后目录原有内容临时隐藏
  • 挂载命令:mount /dev/sda1 /mnt

3.7 类文件标识(ls -l 首字符)

标识文件类型说明
-普通文件文本、程序
d目录文件夹
l软链接快捷方式
b块设备硬盘、光盘(按块读写)
c字符设备键鼠(字节流读写)
p管道进程通信
s套接字网络程序通信

3.2 文件权限系统

  1. 三类对象:u 所有者、g 同组用户、o 其他用户
  2. 权限数值:r=4,w=2,x=1,无权限-
  3. 示例:-rwxr-xr--,所有者 7、同组 5、其他 4
  4. chmod 用法
  • 符号:chmod g+w test.txt给组增加写权限
  • 数字:chmod 777 /home/abc
  • -R:递归修改目录全部文件

3.3 高频文件操作命令

1 查看文件

  • cat:一次性输出全部内容
  • more:仅向下分页
  • less:支持上下翻页,Q 退出

2 cp 复制

  • -a:递归保留权限
  • -f:强制覆盖不提示
  • -i:覆盖前确认

3 mv 移动 / 重命名:剪切,不增加文件数量

4 rm 删除

  • -r:递归删目录
  • -f:强制删除
  • 高危:rm -rf /

5 mkdir 创建空目录,rmdir 仅删除空目录

6 ls 参数

  • -l:长格式显示权限、属主
  • -a:显示隐藏文件
  • -i:显示 inode 编号

四、Linux 用户与组管理

4.1 超级用户规则

root 判断标准:UID=0,和用户名无关

4.2 用户配置文件

  1. /etc/passwd:所有用户可读,仅存基础信息,密码位显示 *
  2. /etc/shadow:仅 root 可读,存储加密密码(考试高频)

4.3 用户操作命令

1 useradd

  • -d:自定义家目录
  • -g:指定用户组
  • -s:指定登录 shell
  • -u:自定义 UID(大于 499)

2 passwd

  • -l:锁定账号
  • -u:解锁账号
  • -d:清空密码
  • -f:强制登录改密

3 userdel -r:删除用户 + 家目录 + 所有关联文件

4.4 用户组命令

  • groupadd:新建用户组
  • groupdel:删除空用户组

五、UOS/Linux 防火墙

5.1 firewalld(UOS 默认防火墙)

命令基础:firewall-cmd

  • --permanent:永久规则,需重载生效
  • --reload:重载配置

示例 1:永久放行 443 端口

firewall-cmd --permanent --add-port=443/tcp

示例 2:仅允许 10.0.30.5 访问 3389 端口

firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=10.0.30.5 port protocol=tcp port=3389 accept"

5.2 iptables 四表五链

四张规则表
  1. raw:数据包状态跟踪
  2. mangle:修改数据包标记、QoS 流量控制
  3. nat:地址转换(内网访问互联网)
  4. filter:数据包过滤(考试核心)
五条规则链
  1. INPUT:目标为本机入站流量
  2. OUTPUT:本机向外出站流量
  3. FORWARD:跨设备转发流量(网关使用)
  4. PREROUTING:路由前处理
  5. POSTROUTING:路由后处理
动作参数

ACCEPT 放行、DROP 静默丢弃、REJECT 返回报错、LOG 记录日志

标准语法:

iptables -t filter -A INPUT -s 源IP -p 协议 --dport 端口 -j 动作

5.3 nftables

Linux 内核 3.13 及以上新一代防火墙框架,命令语法与 iptables 完全不同,需手动安装

六、本章综合重难点速查表

知识点模块核心结论高频易错点考试星级
网卡配置文件/etc/sysconfig/network‑scripts/ifcfg‑ensxifcfg 存放 DNS 程序★★★★
hosts 解析IP 主机名 [别名],优先级高于 DNS后缀是域名★★★
ifconfigLinux 临时配置;Windows 为 ipconfigLinux 使用 ipconfig★★★★
文件类型c 字符设备键鼠,b 块设备硬盘硬盘是字符设备★★★★
文件权限r=4 w=2 x=1x 代表写权限★★★★★
cp/mvcp 复制新增文件,mv 剪切不变数量cp 等同于 mv★★
密码文件/etc/shadow 存储加密密码passwd 存真实密码★★★★
root 账号UID=0 就是管理员名字必须是 root★★★
firewalld--permanent 永久配置需 reload修改立即生效★★★
iptables filterINPUT 本机流量,FORWARD 转发filter 做 NAT 转换★★★★
DROP/REJECTDROP 无返回,REJECT 发报错DROP 会回复消息★★★
返回列表