QQ登录

只需要一步,快速开始

 注册地址  找回密码
12
返回列表 发新帖
楼主: huashi3483
打印 上一主题 下一主题

SCOUNIX基础讲座

[复制链接]
字体大小: 正常 放大

1253

主题

442

听众

-586

积分

复兴中华数学头子

  • TA的每日心情
    开心
    2011-9-26 17:31
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    自我介绍
    数学中国网站(www.madio.cn)是目前中国最大的数学建模交流社区

    邮箱绑定达人 优秀斑竹奖 发帖功臣 元老勋章 新人进步奖 原创写作奖 最具活力勋章 风雨历程奖

    群组越狱吧

    群组湖南工业大学数学建模同盟会

    群组四川农业大学数学建模协会

    群组重庆交通大学数学建模协会

    群组中国矿业大学数学建模协会

    11#
    发表于 2004-9-27 15:21 |只看该作者
    |招呼Ta 关注Ta |邮箱已经成功绑定
    <>第十一讲:TCP/IP 管理</P><>IP(Internet Protocol)地址是 TCP/IP 网上为主机之间数据, _* d+ s& e* c. E+ t7 j
    选择路径(交换)的基础,但是,用户通常不甚喜欢使用由数字# A% N1 n) F7 n" W5 i
    组成的 IP 地址,而比较喜欢使用多由英文字母组成的主机名字--$ u" u3 I2 _7 m* q# m* u/ D0 H
    URL(Uniform Resource Location)。( J& \( Q6 f' S# t! a$ X* J
    : Z4 A# U0 i! o0 [% i
    不过,主机名字必需映像到 IP 地址,而方法就是通过 /etc/hosts
    0 J& E9 f" `1 {* I- j$ \9 x文件完成。$ t+ V$ K; V; F) t% V
    9 W7 N) x6 [1 |& T% P/ r2 Q5 H
    配置 /etc/hosts
    4 c# R* I. a2 Y/ }9 @) \* T# V$ u6 P1 ~* i% D! C) q) m* l6 H8 h
    /etc/hosts 的格式是:地址--名字--别名。
    7 p8 e, A$ v9 H! A- F5 X, U1 A. g$ a" |+ C. _
    例如:
    # A/ |* J4 j5 \' A9 W; Y' _0 \  r: k8 P
    127.0.0.1 localhost localhost
    + h' z) W& h& X3 i% A5 _0 y/ P# q' @: e" {
    132.147.18.1 vision vision.sco.com
    / p4 [% I0 M! A( {
      l$ e2 r3 b0 @IP 地址必需是一行上的第一项,在它前面不应有任何字符,例如
    ; f! i% Y. Q3 K: b6 O: U空格符或制表符;名字是简单的主机名字;别名则在很多情况下, F1 h/ j+ o2 v0 K
    都不需要,但是,全限主机名字、简单主机名字和辖区名字都归
    3 b$ V$ n5 M3 t+ e/ B9 n# l入别名之列。- z0 Y! Q* H7 O
    & S4 _$ C& y7 W9 i- ~
    检测 TCP/IP 配置6 F) _' E- b% _7 R
    ! B4 Y1 w8 G( y( i
    TCP/IP 协议的软件部份包括 TCP/IP 协议层架的顶三级,即
    ! Z' U* I" F( D4 i  Y: D应用级(Application Protocol)、传送级(Transport Protocol)
    & @  Q  U# i# v7 Q0 {$ o8 g和网际网级(Internet Protocol)。特定的主机名字”Localhost”& q+ t- e/ v6 V/ q& x7 U* Z
    是特殊网络”loopback”上的本地主机的别名。0 K* [7 O6 L7 m$ R- @' w+ a. ^

    : e3 p% k" g1 d: E要检测 TCP/IP 协议层架的软件部份,使用 ping 指令:. R6 }/ ]( E. O. Y, V2 R' l/ |
    ; X; r  m- d& u; e: s$ C
    #ping localhost  p( m. x- h) M. g
    * Q: {( H/ G8 P6 o
    如果 Ping localhost 失败,则使用 netstat -i[n],检查网络接6 j8 a. k9 n, @& X
    口的状况,显示网络接口上分组传输的统计讯息,指令如下:9 B/ K( l4 I4 B! _" f, a
    % r1 w' W2 L4 F+ i4 a# i
    #netstat -i[n]+ r+ j7 q; \9 K& V: s$ ~

    $ F* [" o7 U: P3 {+ `! M: M: Bn 选项强行显示编号,而不是名字。netstat 查看自环驱动器 lo0 ,
    1 v3 s! `: ~, B% X2 e' G如果 lo0 失败,则在 /etc/tcp 中”ifconfig lo0”行指示坏了或
    3 |/ s! Q" n; B. F, i" J( b有错误。
      t3 e1 u+ Q3 o" m2 e3 e3 y4 C4 k# ?& \. g7 `% D% P6 p
    检测 TCP/IP 硬件1 O$ f) ^4 j9 K; N

    & m3 ?9 n$ @# w  B审核引导过程中,会对所职别的网络接口产生的配置报告,而
    6 g2 [* P0 f% g) j; p' KTCP/IP 协议的硬件部分包括 TCP/IP 协议层架的底两级,即2 a7 U- d7 w* X
    网络接口级和物理/硬件级。: D6 i  b' j9 V9 b8 O2 W( \
    $ C' b9 j  J4 M) S3 P: ~
    对网上另一主机的任何通讯都是在「物理」网络接口上传输,并& @4 I5 S9 y2 i
    不会引起数据传输到「自环」网络上。4 {% _, W+ q  ?+ S
    1 Z! Y% j8 l5 |( p
    使用 ping 指令检测 TCP/IP 协议层架的硬件部份。
    * ^( G& c: l) K1 b2 N0 c- U7 v
    + W; J4 V! ]3 n, A( @" c: k7 |# R#ping hostname4 u. s9 A! P; E" i( l! a( J* U; T

    ; y) U) w( _% J" W3 Q$ n1 O+ o6 ?6 i: G) z) l( h4 R

    . ~5 `* o3 Q# z$ T/ @#ping IP-address
    $ n% @1 ~3 K: w7 |. _: s5 v, ~  z- F" u
    如果 ping 指令失败,则改用 netstat -i[n] 审核网络接口。
    / }3 o2 L9 B+ b! T1 M1 G9 i7 s* @  H: \' {! Q, X' V
    了解 netstat -i 的输出% `, ?0 Q/ ?0 H7 U8 E

    8 s9 s# @  f" I+ X9 K9 D如果远地主机上使用 ping 之後,Opkts 和 Ipkts 仍然是零,那麽,
    " |# @* j' C9 |0 T" O网络接口大概使用了不同的中断(Interrupt),而不是它的设备3 K  ]7 R! |2 e  @, h; \
    驱动程序。5 M2 J) o* y2 i5 n, F; U
    6 U2 X! F) G" A! N
    如果 Ipkts 不是零,而 Opkts 等於 Oerrs,那麽,网卡的 I/O 地址% u* P1 k$ j& k3 G" I( J
    可能不正确。如果 Ipkts 是零,而 Opkts 等於 Oerrs ,那麽,可2 k; {5 j8 [3 d9 h" M$ _
    能是网络电缆连接的不合格。9 H6 B; b- a# C9 y
    8 i5 O* u% Q, N3 b! a/ Z) s
    通过用 Opkts 除 Cloois ,再用 100 乘所得的结果,计算冲突的百
    " B) Q- V) U5 T, ^1 u& x( {: g/ S份比。如果冲突的百份比少於百份之五到十,那麽,所有网络接
    6 ^% I" m# ~' B% x口是有效运行。
    : m6 H) F6 U4 G/ Q2 b5 V
    " q2 @! S2 W# y; v( A; Z1 \如果 ping 失败,并查出网络接口有问题,那麽,就该验证网络介
    5 _  {) _7 e8 B( Z" F5 h质操作。
    * B. J1 m2 H! X7 Q4 W* }& R: ?3 g! E% |8 B4 \. O
    调整 TCP/IP 的核心参数  Z, H) w5 a8 y# }/ X! h# y
    3 x# m) x% j' V2 m0 r% I. w
    没有足够的流资源(Stream Parameter),网络程序是不能进行( m% R. d; o. l* F1 p1 N, c8 v
    通讯;流资源不充份的话,经常会导致较慢的吞吐率。
    ) P6 `& _9 m  R5 A3 s$ l1 R
    - d# C0 p6 p) \2 P' z要核查流资源,使用 netstat -m ;也可以使用 crash 指令考察流  x/ \& ~4 k; A% G5 o6 g# ~
    资源,在出现 crash 发出的提示符’&gt;”时,打入”strstat”。
    ; a" L4 z2 Q: P: T
    ! c. ^4 Z5 ]5 }% G如果在 FAIL 列的下面有不等於零的项目,那麽,同一行中的
    9 a1 H3 C) `+ F) C5 K5 g: N  F" wITEM 的项目可能需要调整。如果 FAIL 列下的数目大於或等於6 U; Y  b1 X3 N0 i6 T1 W
    TOTAL 列中数目的百份之十,该资源每次应增加一或二,但不
    ! U+ N; P" U& z& y  E0 W能将该数目加倍。6 l9 {# `: d/ u
    & o- Q- r3 ?- s6 X
    由於流资源使用 RAM,当增加流资源时,应加倍小心。用户亦可
      z" c4 J2 x* L& |; d以使用 configure 或 sysadmsh 增加特定的流资源,重新连接核心" O% ~6 j8 @0 h: q4 c5 \
    或重新引导。
    / h) l7 ]$ z! c; L9 q5 a1 u, y5 h% V4 E6 X
    限制通过 ftp 访问系统的权限
    $ ?; T5 Z0 T" a1 j% Z6 b6 p  D$ N" E( g& z& X  Z, J
    对於不想令其使用 ftp 跨网访问系统的人,可以通过建立
    1 ?  t) W3 I7 v: D0 K/etc/ftpusers 文件和设立系统帐户名字的方法,阻止他获得利2 s- P5 m' d. }+ n4 ]4 x
    用 ftp 访问系统的权限。
    2 x) }/ L# q, [" n2 ?( I
    4 u1 v- T9 L) f2 ]& @2 C7 Z6 s1 `如果 /etc/ftpusers 不存在的话,先要建立。在单独的行上,加
    ( _: K5 }+ p$ N4 J9 }上系统帐户的名字,表明不能从网中其它系统使用 ftp 访问该系
    * X8 b7 X7 v7 d, X' d" Q统,在安全系统中,不允许 ftp 访问用户权和 uucp ,列出任何其
    9 h+ G% v, b& M3 \+ i, O限制使用 ftp 的用户名字。
    : J6 M, q; a' l" F( Q+ i0 v, M
    8 M& \( @5 k/ `: l. {  Q7 T8 a9 e& x. j8 n/ D( W: m) e
    </P>
    数学中国网站是以数学中国社区为主体的综合性学术社区,下分建模、编程、学术理论、工程应用等版块。从2003年11月建站以来一直致力于数学建模的普及和推广工作,目前已经发展成国内会员最多,资源最丰富,流量最大的数学建模网络平台。我们始终秉承服务大众的理念,坚持资源共享、共同进步的原则,努力营造出严肃、认真、务实、合作的学术氛围,为中国数学的发展做出应有的贡献。
    回复

    使用道具 举报

    1253

    主题

    442

    听众

    -586

    积分

    复兴中华数学头子

  • TA的每日心情
    开心
    2011-9-26 17:31
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    自我介绍
    数学中国网站(www.madio.cn)是目前中国最大的数学建模交流社区

    邮箱绑定达人 优秀斑竹奖 发帖功臣 元老勋章 新人进步奖 原创写作奖 最具活力勋章 风雨历程奖

    群组越狱吧

    群组湖南工业大学数学建模同盟会

    群组四川农业大学数学建模协会

    群组重庆交通大学数学建模协会

    群组中国矿业大学数学建模协会

    <>第十二讲:使用 TCP/IP</P><>向远地注册的能力非常有用,它让我们不用到远地系统所在处,
    " y, R' {( A3 s3 U就能运行远地主机上的程序,执行远地系统管理,有两道指令可/ `" t4 c4 i1 i& y; @3 \0 }9 F) \* q
    用於远地主机注册,就是 rlogin 和 telnet。
    ; L$ j; b& \% `- Q5 d0 }2 F
    & h1 [4 }: k/ ]( K( P# k; H5 L使用 rlogin 向远地主机注册: p# c( c; R- C$ o$ i, e9 x5 F
    - W6 Q8 P6 i; {/ h3 P1 _( m: q& b* ]
    rlogin 允许向具有 UNIX 作业系统和 TCP/IP 协议的任何系统9 n/ g5 m+ V" l) D
    注册,而 rlogin 只能注册到 UNIX 作业系统环境,指令如下:
    - m/ H4 y( h0 H. u# ^* t( P6 z5 j8 [2 F3 {
    $rlogin remot-host-name
    + \0 e. V: Q! p* `; C
    ' o, z. j/ `5 A0 G$ S6 L/ v$ _* R要避免 rlogin 因没有提供远地主机上的同名帐户,可以使用下述+ D  ]6 R4 P) q) O# g# w
    指令:
    4 y+ r8 H. L! w( {' U( @
    # u# n; ^6 o- q6 }) ]/ k$rolgin remote-host-name -1 remote-user-name; p$ v8 R" b8 p# y+ z
    ! s* Y! E7 l& s1 a' M7 f6 Y4 Z
    -1 选项用於指出远地用户帐户。
    9 g+ C" T) P: M
    6 n7 I' O2 z  X2 d. ~' e4 r1 A$ [要中止 rlogin ,则要打入 ~.,并按 Enter/Return&gt;键;亦可使用& P% t' E+ N8 _3 z
    logout 或 exit 指令。& k! A  v0 t0 R8 v4 ^6 P1 o
    0 k7 j) _' B% j% T2 p" W' a
    使用 Telnet 向远地主机注册
    3 k& L3 m  o  \& ~: n! C& R( m9 r
    不管其作业系统类型,只要能支援 TCP/IP 协议,都可以使用
    4 [0 A2 Q# a( u8 X' \- R1 ZTelnet 指令,允许注册。6 e* i  v/ x9 u1 ?, R3 _3 i

    6 Q& w% i: Y$ M$ r  S$telnet hostname7 C, c- M7 v" @( k2 w; Q' H/ H( Z3 J

    - b  j2 G; h0 O" ]2 \* K* [/ @' `) S8 O  v6 f

    $ b! B* C) L: d; v) f$telnet ip-address
    # v  C) E8 m6 z, Z* i2 F/ ^" A' Z8 Q  ]6 W" }4 |
    使用 ftp 复制或传送文件
    7 o  e) U! T, l# x6 C
    4 E5 j. {! h# z: r# uftp(File Transfer Protocol)允许用户对远地主机复制文件,
    ; [6 @& a6 V5 U用户毋须考虑作业系统类型,即能向或从任何具有 TCP/IP 的系. _8 E% H$ P- Q1 J- Q& ]) K
    统复制文件。
    , G  G3 E2 R0 u0 T# I8 `4 i' X! a; u
    ftp指令允许复制目录中的一个文件或所有文件,但不能复制多层, |, ]+ \& z# }6 E
    次目录。使用 ftp时,必需在远地主机上设有帐户。
      \* k  D' m/ {# ], N5 {1 x' ?1 |! m0 m/ G* W
    当 ftp 注册到远地系统时,并未得到 shell ,而是通过 ftp 指令
    ' k; \3 X$ k, M7 p; r. r2 j4 P解释程序同远地主机进行通讯。
    ' f+ O( Y- J2 V
    ; W" M6 h% s0 P9 |: D1 N  u8 ~% E$ftp remote-host-name
      ?: B  [* u! Y+ i! ~2 q0 S- |# z
    9 q7 L5 m* Q! v- w1 O0 \0 [. p7 A0 v4 a; d$ R5 U

    ; h0 T4 j& }( w! [! D- C* q$ftp remote-host-ip-address/ ?" \  L4 g1 N3 \5 n2 r, e7 j+ i* N
    6 R6 x/ i6 ?& F
    一旦注册成功,就会出现 ftp 指令解释程序的提示。
    7 Z8 p# Q" @" S" {7 l, K  B* K8 R( ^! h+ d) t% d# U( n0 K0 O; s
    ftp&gt;
    3 l5 O- e; N# S, }2 ]' M4 z5 ^% S8 ~8 X! j* c
    用户可以在此,使用打开指令连接主机。0 |% D! h% \% g
    4 f  c; {! X+ P! o  \+ `, G( E
    ftp&gt;open remote-host-name
    ( X- X2 _3 I+ Q3 _4 ^0 Q5 o- i! K- D3 J5 Q
    复制某一文件回自己的系统中,则用:) f1 E/ S: U+ v; u; }. i" }3 c  ]! S
    ) E1 u8 [0 k" x. w
    ftp&gt;get filename0 E* v. v- v) H5 y/ V- V9 d

    4 c2 Y" a4 U- h: P$ t, o如果只想传送某一文件往远地主机,则用:
    - A5 t6 X( Q" m0 o6 `  U: S
    : x* S6 L( [& x! x% eftp&gt;put filename# [- Q, x0 d+ i4 C5 b, E
    : k0 p; R/ Y( }' O2 B2 K+ {
    需要复制远地主机的全部文件进入自己的系统内,可以使用如下& Y5 I, o. h: }3 _1 T4 F6 `
    指令:2 L. ?/ [7 ^: r
    4 O. s2 v9 e) `
    ftp&gt;mget *
    # z  f; s: g) _# D8 C" w
    5 `) v3 A3 ^/ E, B' d/ k相反,如果想传送自己的文件往远地主机,则使用如下指令:
    $ ~  Y; c8 H! ^3 d) B/ x
    ! }! |8 x; y* M3 v# E  p. \6 Q1 \ftp&gt;mput *7 `! k% D8 I% ~& b
    4 s. v( Z/ }0 C% ~2 y
    rcmd- K7 v* v% {2 n$ r0 N* C% f
    ; D( e. C& [, S! Q3 J) H
    rcmd 允许用户不必向远地主机注册,而直接运行该主机上的指令,
    6 x6 b2 G1 u) o3 c5 ?% b2 u  A实际上,也要进行注册,只不过用户毋须作其它操作。当使用 rcmd
    ' F' K9 ~. S% `; ~在远地主机上运行任何指令时,其输出的默认设备就会被更改为
    ) n* m' L4 r8 j8 V+ R终端。* v$ a% B" f2 N) a0 q# B5 [
    $ z6 U3 M* l* u
    $rcmd remote-host-name man sh# Z3 \+ k5 ^7 f
    4 t$ E' C4 F' y# [" H) n; F
    请求特殊终端处理的指令,将不含设备自身的功能,因为对远地1 k5 n# f, r" R, r0 _' c; W
    指令没有定义终端的类型,要求在远地主机上配置受托访问。- E' b* q4 v; i
    7 ~+ i8 Y; k' @4 l2 \
    要列表输出远地主机上磁盘的利用情况,则使用下述指令:
    4 X, p9 U  R# l4 f* b' l2 r- s8 u- k+ t: R" V
    $rcmd remote-host-name df& @# O" n7 m9 x. \) x( P5 X
    / `8 K9 T3 A* p4 h/ U. Z! [
    要列表输出远地主机上的目录,使用如下指令:
    0 O7 o$ \5 M7 ^; ?3 ^7 I5 Q
    ) ?/ d# P7 {6 Z! j- c$rcmd remote-host-name ls /usr/games
    9 k) }. P1 F# S+ t/ Q: h/ ^8 A; D8 Z: j& T# [+ q1 B! P: B
    要把远地主机上的文件备份到远地主机上的袖珍磁带内时,指令
    2 M- d1 @) v& Q3 T4 A如下:. k8 q" Y% V2 C4 X" P% ^" ~+ w

    ! w, x! [( q8 s4 H#rcmd remote-host-name tar cvf /dev/rct0/usr
    2 t  p  h8 F% v# m) L; z' ~2 S
    , I: F' M3 |& Y5 J7 B! k4 ?
    ' @7 }: v0 s( ]! x* |; s' l( ^, @$ H9 [. d+ j6 q  A( ~* g
    #rcmd remote-host-name "find /usr -depth -print|cpio -oc
    / Z& t3 e! R* Q% s&gt; /dev/rct0
    5 f/ G7 N+ o& }, K3 V. Q" I3 [  f0 i. j- `- g. K% q
    要把本地系统上的文件备份到远地主机上的袖珍磁带内时,使用
    3 a- k. [' b: ~8 H; x8 a) z下述指令:
    ( H& ^0 Q8 c' ~* M5 Y5 b, n# o1 s6 m
    #tar cvf -/usr|rcmd remote-host-name dd of=/dev/rct0/ F/ |# M" n; R( a3 E7 o& H0 h

    , {/ b( m* R( ~8 B$ t$ Y- E+ Y; g. W0 I# Q+ ~& g
    9 Z& O, n3 ~% P( y4 x$ c
    #find /usr -depth -print|cpio -oc|rcmd remote-host-name
    3 K1 x3 x( [$ \! Ldd of=/dev/rct0  v/ g3 i! y4 v* j& v4 F

    % u- |7 N( {  ^/ k) n另一方面,如果要把远地主机上的文件备份到本地系统上的袖珍
    ( X' s* f7 d! d- S6 Y% J! q$ B磁带内时,可以使用如下指令:- z) y4 P# q* e& z+ r
    . R6 ^! k8 O+ b7 t; |: P! X) J
    #rcmd remote-host-name "tar cvf -/usr" &gt; /dev/rct0
    / {. k7 K9 G' q& G) g
    4 A5 ^( p5 x, T) x
    9 N$ [8 o1 |/ W0 W5 L
    & j* s9 Z* b- W#rcmd remote-host-name "find /usr -depth -print|cpio -oc"3 G% w4 m3 W8 ]6 j5 c" b
    &gt; /dev/rct0</P>
    数学中国网站是以数学中国社区为主体的综合性学术社区,下分建模、编程、学术理论、工程应用等版块。从2003年11月建站以来一直致力于数学建模的普及和推广工作,目前已经发展成国内会员最多,资源最丰富,流量最大的数学建模网络平台。我们始终秉承服务大众的理念,坚持资源共享、共同进步的原则,努力营造出严肃、认真、务实、合作的学术氛围,为中国数学的发展做出应有的贡献。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册地址

    qq
    收缩
    • 电话咨询

    • 04714969085
    fastpost

    关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

    手机版|Archiver| |繁體中文 手机客户端  

    蒙公网安备 15010502000194号

    Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

    GMT+8, 2026-4-20 09:27 , Processed in 0.435048 second(s), 57 queries .

    回顶部