QQ登录

只需要一步,快速开始

 注册地址  找回密码
12
返回列表 发新帖
楼主: huashi3483
打印 上一主题 下一主题

SCOUNIX基础讲座

[复制链接]
字体大小: 正常 放大

1253

主题

442

听众

-516

积分

复兴中华数学头子

  • TA的每日心情
    开心
    2011-9-26 17:31
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    自我介绍
    数学中国网站(www.madio.cn)是目前中国最大的数学建模交流社区

    邮箱绑定达人 优秀斑竹奖 发帖功臣 元老勋章 新人进步奖 原创写作奖 最具活力勋章 风雨历程奖

    群组越狱吧

    群组湖南工业大学数学建模同盟会

    群组四川农业大学数学建模协会

    群组重庆交通大学数学建模协会

    群组中国矿业大学数学建模协会

    11#
    发表于 2004-9-27 15:21 |只看该作者
    |招呼Ta 关注Ta |邮箱已经成功绑定
    <>第十一讲:TCP/IP 管理</P><>IP(Internet Protocol)地址是 TCP/IP 网上为主机之间数据
    : l$ b* ~' m' I$ t, p选择路径(交换)的基础,但是,用户通常不甚喜欢使用由数字$ x$ ]- C6 e# q; H" l% I
    组成的 IP 地址,而比较喜欢使用多由英文字母组成的主机名字--
    $ w# f" C! X2 M& [+ W: qURL(Uniform Resource Location)。# ^( ^' w* K/ [8 y/ u$ T, o
    8 ~" s' S, f: R6 n1 s
    不过,主机名字必需映像到 IP 地址,而方法就是通过 /etc/hosts
    ( ~, A; A" G2 \) _/ a5 o5 ?文件完成。
    ( E! l8 w7 g0 ~9 i2 S2 R7 T4 D+ c: ~% ^! q. J
    配置 /etc/hosts- S2 m! K: D" f) o5 [6 n) `# ~0 ?* T
      e5 Y6 C3 [5 Q3 E! [$ @& T0 {% O
    /etc/hosts 的格式是:地址--名字--别名。
    8 O4 M5 i+ }- Y1 I" K% ]* J) G0 w7 d% m; H
    例如:1 b: f+ D7 S7 K* \

    % K) M1 w5 s& V+ g127.0.0.1 localhost localhost/ {2 L5 O# f5 K* `4 b
    3 Q1 ?4 z) f- f* L+ D# R. t  Y
    132.147.18.1 vision vision.sco.com
    9 P7 d+ [2 l( R& i& w  \- d. z' ], T/ d  B
    IP 地址必需是一行上的第一项,在它前面不应有任何字符,例如* l0 a' v7 }- l4 N# ^* J1 z2 {
    空格符或制表符;名字是简单的主机名字;别名则在很多情况下
    ( \7 b0 {" f- s" A都不需要,但是,全限主机名字、简单主机名字和辖区名字都归
    , _+ N5 C/ v4 \8 ~* j' @: O: i入别名之列。: K' s2 C, u" M( S7 R$ q3 e! r

    6 n* w0 }. L. j, j# s7 E! j检测 TCP/IP 配置5 B2 N4 K$ x& E7 k+ U
    ( ]- P6 O* j% c) N
    TCP/IP 协议的软件部份包括 TCP/IP 协议层架的顶三级,即
    + ^0 e, Z, ]4 |) I/ l# b6 a# _/ E! s9 S应用级(Application Protocol)、传送级(Transport Protocol)
    * {. N  W4 a5 g' l$ z和网际网级(Internet Protocol)。特定的主机名字”Localhost”
    . }0 [" M" [2 C& t是特殊网络”loopback”上的本地主机的别名。
    2 E, p. w: v( p8 s( A2 @" B4 \8 ?; n8 {/ H- a
    要检测 TCP/IP 协议层架的软件部份,使用 ping 指令:
      |9 D3 B1 N7 o& v: R) h4 Z
    * {( `1 X2 U7 |& k6 _" ^#ping localhost" h4 C' @9 E# G3 v1 u& s5 w2 U

    7 I5 l/ F1 p4 r8 o% _如果 Ping localhost 失败,则使用 netstat -i[n],检查网络接
    1 O) h+ r; d9 A, s0 o口的状况,显示网络接口上分组传输的统计讯息,指令如下:
    ! n1 s2 k; F9 n% B5 e# M9 n1 E3 L7 _/ l) Z" m% Z  @
    #netstat -i[n]
    8 H! l  D( B9 h, U! I) w# J0 N: L; O. V  }
    n 选项强行显示编号,而不是名字。netstat 查看自环驱动器 lo0 ,
    # m# L, g) Y! i* W( l: _4 W, O如果 lo0 失败,则在 /etc/tcp 中”ifconfig lo0”行指示坏了或
    ; H& t' G6 T! u/ j9 {有错误。
    ; P4 Z/ g: @  V7 W% e
    ( c) y5 }% L9 ^3 y2 b4 A检测 TCP/IP 硬件- Z5 K; b) M" F4 t; H) M3 C) n
    6 f) u. J' E4 @% y
    审核引导过程中,会对所职别的网络接口产生的配置报告,而
    # S( R8 e0 B7 ~$ e/ q3 B; nTCP/IP 协议的硬件部分包括 TCP/IP 协议层架的底两级,即0 F  l) d1 t: U" X4 [, {9 _) A
    网络接口级和物理/硬件级。
    1 u6 i* |7 \9 T4 G& j' s' f. _
    ! O0 u* E3 j5 {7 Y2 A对网上另一主机的任何通讯都是在「物理」网络接口上传输,并
    * l$ U) ~8 b4 \. ^% d* b9 J: D' I: i不会引起数据传输到「自环」网络上。
    : l7 V6 x6 O3 @
    ! x/ I; o/ I* A使用 ping 指令检测 TCP/IP 协议层架的硬件部份。- X6 ^1 _/ [( m

    $ b4 D% F1 R8 T6 P) k0 r#ping hostname
    : L% D+ [" A+ \4 l' J* N0 t* u. @! A% F; z
    1 c9 t4 a* G' G+ k7 o

    # n$ l' K" U. z; R#ping IP-address- ]" @* f! c4 d
    : h0 C, |8 K" k+ ?# s
    如果 ping 指令失败,则改用 netstat -i[n] 审核网络接口。7 I4 a  h, k9 ~# |2 l3 f5 V
    * r. ~5 }/ \0 V! k9 b
    了解 netstat -i 的输出
    . U9 \0 @2 j  [- G. ^' m) q; Z% C
    如果远地主机上使用 ping 之後,Opkts 和 Ipkts 仍然是零,那麽,$ N  l( w. M# `( _4 G9 {
    网络接口大概使用了不同的中断(Interrupt),而不是它的设备" c3 l+ l1 P/ P0 O8 c3 n; [; r
    驱动程序。& z% x% S, F2 s  @; q$ T9 R

    ! f0 J9 n+ g# P) S3 B7 j如果 Ipkts 不是零,而 Opkts 等於 Oerrs,那麽,网卡的 I/O 地址2 r6 k1 h+ z& @) G
    可能不正确。如果 Ipkts 是零,而 Opkts 等於 Oerrs ,那麽,可
    , `' ?) p1 f* @) }; A7 ]1 p能是网络电缆连接的不合格。# \8 G8 F; O: g
    # ], k/ u6 X: U, ~% b7 }& J
    通过用 Opkts 除 Cloois ,再用 100 乘所得的结果,计算冲突的百
    ) ]% X/ T. a, f) n6 B. p: M2 G) F' h份比。如果冲突的百份比少於百份之五到十,那麽,所有网络接
    - o5 j0 H$ v/ B+ ?口是有效运行。
    9 J0 ]1 R& z1 G3 J7 M: v4 K0 p& [* m/ \# k, B0 \
    如果 ping 失败,并查出网络接口有问题,那麽,就该验证网络介6 L$ L9 q- n# W) \/ K" g
    质操作。
    * I/ g: g/ [9 Q
    + L6 {3 C$ e* U2 O$ y调整 TCP/IP 的核心参数
    ! Q9 _. q7 l& ?: z& T* G1 v1 \: n4 `" u8 \
    没有足够的流资源(Stream Parameter),网络程序是不能进行+ C4 V' D  S8 _. x2 O& d
    通讯;流资源不充份的话,经常会导致较慢的吞吐率。
    7 C* x" n1 Q# S5 m) G8 D
    1 E) |$ ]1 ^: k# g8 A要核查流资源,使用 netstat -m ;也可以使用 crash 指令考察流3 c3 _# D" q% C$ e( f
    资源,在出现 crash 发出的提示符’&gt;”时,打入”strstat”。
    4 s+ G0 M* |: p6 |3 k
    / D$ r8 a$ D! d& u. h* o9 T2 Z如果在 FAIL 列的下面有不等於零的项目,那麽,同一行中的- t" u1 ~" A: o! L0 i
    ITEM 的项目可能需要调整。如果 FAIL 列下的数目大於或等於% \# u- F' o  ]! I% ^& s
    TOTAL 列中数目的百份之十,该资源每次应增加一或二,但不
    : G( k: t' M( h% \能将该数目加倍。
    * B# }" J9 @7 B8 C- v5 U; ~2 s; W- C0 i+ W# T
    由於流资源使用 RAM,当增加流资源时,应加倍小心。用户亦可7 I$ D  t2 I( O. G" |9 B+ [
    以使用 configure 或 sysadmsh 增加特定的流资源,重新连接核心! q% d" D; p4 s5 b
    或重新引导。& |6 Y- P/ {6 e7 P* I
    2 E: G7 D5 o  ^! `* R& K
    限制通过 ftp 访问系统的权限. [) c- O' W: F
    7 R" I4 m0 C) t% b8 s1 B6 z
    对於不想令其使用 ftp 跨网访问系统的人,可以通过建立7 M. i8 O+ z, T" m4 _6 d! p, [
    /etc/ftpusers 文件和设立系统帐户名字的方法,阻止他获得利
    1 O5 @1 L; o0 I8 k8 j: Y用 ftp 访问系统的权限。
    . l! m! a: I. a" ?8 b9 h1 I2 h& {, l
    如果 /etc/ftpusers 不存在的话,先要建立。在单独的行上,加! e# b4 _0 j9 p8 E  G% |
    上系统帐户的名字,表明不能从网中其它系统使用 ftp 访问该系4 s3 r8 q& |* \9 E8 k, t% }
    统,在安全系统中,不允许 ftp 访问用户权和 uucp ,列出任何其; }3 S  o, s/ f
    限制使用 ftp 的用户名字。
    0 r/ r2 A  O1 P5 w8 k2 u* A( i7 H; G
    - o9 n1 g& i1 O* d
    </P>
    数学中国网站是以数学中国社区为主体的综合性学术社区,下分建模、编程、学术理论、工程应用等版块。从2003年11月建站以来一直致力于数学建模的普及和推广工作,目前已经发展成国内会员最多,资源最丰富,流量最大的数学建模网络平台。我们始终秉承服务大众的理念,坚持资源共享、共同进步的原则,努力营造出严肃、认真、务实、合作的学术氛围,为中国数学的发展做出应有的贡献。
    回复

    使用道具 举报

    1253

    主题

    442

    听众

    -516

    积分

    复兴中华数学头子

  • TA的每日心情
    开心
    2011-9-26 17:31
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    自我介绍
    数学中国网站(www.madio.cn)是目前中国最大的数学建模交流社区

    邮箱绑定达人 优秀斑竹奖 发帖功臣 元老勋章 新人进步奖 原创写作奖 最具活力勋章 风雨历程奖

    群组越狱吧

    群组湖南工业大学数学建模同盟会

    群组四川农业大学数学建模协会

    群组重庆交通大学数学建模协会

    群组中国矿业大学数学建模协会

    <>第十二讲:使用 TCP/IP</P><>向远地注册的能力非常有用,它让我们不用到远地系统所在处,
    9 z6 a. H3 ?4 t& {2 G4 D: M' f& B就能运行远地主机上的程序,执行远地系统管理,有两道指令可
    7 C5 U  Q4 c7 f/ i  N+ r. O- D- U用於远地主机注册,就是 rlogin 和 telnet。
    : a6 T5 \+ b* }5 S7 A8 C. B8 h+ x, r# l; y, S/ v% |
    使用 rlogin 向远地主机注册
    , u6 q# N$ }8 G- U1 R% A) |5 l- P% R6 Y/ ~: {+ r
    rlogin 允许向具有 UNIX 作业系统和 TCP/IP 协议的任何系统
    % X* E9 Q" Q3 X# a- e7 L注册,而 rlogin 只能注册到 UNIX 作业系统环境,指令如下:/ V0 I6 t$ \; C* p' y' [0 h

    , d- |: X& K8 s3 x1 h7 Q$rlogin remot-host-name' K, I+ g* u+ T# r" h

    9 d+ u) |2 s3 L* G要避免 rlogin 因没有提供远地主机上的同名帐户,可以使用下述
    ) @6 P( s. c* a+ R! Z0 ^# ?指令:" \! y. p8 Y1 [4 o/ t" S; x% O
    7 B* r) e4 V4 j2 b3 W* X
    $rolgin remote-host-name -1 remote-user-name. ]" G4 x% V0 v' T, A
    9 W5 K0 U: o5 ^) V# K
    -1 选项用於指出远地用户帐户。
    # q! k( F( Y" h, X2 J1 u- o" I( B8 Y6 M* @
    要中止 rlogin ,则要打入 ~.,并按 Enter/Return&gt;键;亦可使用) {; ?+ t& h: I/ z0 w
    logout 或 exit 指令。
    ( k$ F+ M+ Z# y9 I
    * R- U  Y( e/ `2 p/ M0 ^( ?使用 Telnet 向远地主机注册4 g& r  p3 a0 t7 ^! B

    ' V1 F2 L) p: W6 C& G! {不管其作业系统类型,只要能支援 TCP/IP 协议,都可以使用! \- a0 @) I) @7 X% e
    Telnet 指令,允许注册。
    : \/ e# q! M" \& c+ ^6 S+ e( c7 e: L4 d" n+ M! w& Q
    $telnet hostname2 g! p) v! H' L& |
    6 L% [) F) y' m% k

    , M+ O/ g6 G2 H+ s: e/ J. @: z2 M
    : |# i5 z& S3 [6 c$telnet ip-address
    ! S% m- |" g" s' F
    : @9 M$ R3 s' ~! o使用 ftp 复制或传送文件
    / [: w  m$ ?/ u! p% @+ f! G8 `$ O; n7 A9 G7 m- o) m* c
    ftp(File Transfer Protocol)允许用户对远地主机复制文件,
    * \0 F( U; @  `: K) D7 a用户毋须考虑作业系统类型,即能向或从任何具有 TCP/IP 的系2 u8 d6 v  u% ^" v
    统复制文件。) R, K# y3 f* ]1 X; [8 L, O4 R% V8 V8 h
    ! ~  u3 C5 b* s' ~, Q' F* R
    ftp指令允许复制目录中的一个文件或所有文件,但不能复制多层  F1 B0 J" L- u, Z/ b
    次目录。使用 ftp时,必需在远地主机上设有帐户。# y( c& U( Y: {0 Q8 o# }

    1 w7 |$ Y! c+ r" p5 ]9 G. r当 ftp 注册到远地系统时,并未得到 shell ,而是通过 ftp 指令
    4 u+ h! j  a  M  ^% o2 c$ D解释程序同远地主机进行通讯。/ K4 P# m. K$ a) H2 A
    ! A% c# \$ S4 d3 |
    $ftp remote-host-name9 q- U( t" }4 e1 S3 U- a9 c: Z

    " n$ l( U( [3 z# `. a$ M& G' f3 E  a% }& S& @, X; e, w3 B% Y
    9 R. U2 z& [- b" J
    $ftp remote-host-ip-address- L. s5 b( N# X3 r$ L; S: H

    " B2 h6 X$ z! ^( t一旦注册成功,就会出现 ftp 指令解释程序的提示。  I9 \: C# h+ o* C
    4 d+ z% M" R+ X$ c. o" _/ I9 K1 J( V
    ftp&gt;$ P9 t% l$ H) h4 R2 {5 t/ `
    0 w  A" K9 x  B8 D
    用户可以在此,使用打开指令连接主机。% v* O3 g3 k- A$ w+ `" w# Y
    " o6 z! r" i: H8 b; D
    ftp&gt;open remote-host-name
    1 g9 m. D7 v* r) D- h. S$ z& F+ e' F* K% W
    复制某一文件回自己的系统中,则用:0 g+ Q# N4 K* E3 Q9 v+ n
    ; d) ^3 L& ?; r6 Z6 j
    ftp&gt;get filename' ~% d" y4 w* R" i, W
    8 e0 o" y3 _$ A, u2 x
    如果只想传送某一文件往远地主机,则用:8 Z1 Q8 Z+ g4 {/ {0 O8 E5 l* T
    ' I: L. D- A. w
    ftp&gt;put filename' r9 D$ G; e# Y& ?8 e* y
    0 }  y1 \$ @) r  j8 G% E
    需要复制远地主机的全部文件进入自己的系统内,可以使用如下
    ) f3 z: ~# B3 i指令:
    4 m1 a( s  n8 u* I% n
    1 T% N2 o! B  v% Z6 M7 K# X1 o0 Yftp&gt;mget *7 W7 z' S% f2 l
    ! Y) D4 O: o9 C& s: F: n
    相反,如果想传送自己的文件往远地主机,则使用如下指令:, ~, C& D* x. w3 f0 Q( U# V
    ) ~- b4 |* h9 b  M1 S' q6 q% B0 P
    ftp&gt;mput *
    / |; Q) Z% q1 b$ t" u- i
    5 ?  e0 b+ @2 ?2 w% x$ y- Ircmd* A6 ]% G8 d) T4 H  `1 P

    ( y: V" Z4 G! V$ Ircmd 允许用户不必向远地主机注册,而直接运行该主机上的指令,
    , H( g4 J- [" n0 P  t实际上,也要进行注册,只不过用户毋须作其它操作。当使用 rcmd
    1 h  a4 v6 E3 n+ t* e7 l在远地主机上运行任何指令时,其输出的默认设备就会被更改为" k$ }+ c+ }" d/ F; s+ E
    终端。, t4 d# l% O  ~0 @! F  C# n; F+ M- j
    ) j4 u) P# F9 R2 q& Q: B: H; D
    $rcmd remote-host-name man sh
    5 a/ ]9 \. ~: o0 k; v& i! _0 f# |& x" [2 \
    请求特殊终端处理的指令,将不含设备自身的功能,因为对远地. X# y( |2 Y+ U# D8 u
    指令没有定义终端的类型,要求在远地主机上配置受托访问。; w' z" H6 M) g! j- J: c! X

    - F3 F7 o1 H5 j5 {' C. |/ V要列表输出远地主机上磁盘的利用情况,则使用下述指令:+ T. Y% o. b, {' K
    " i9 I  p: |- V4 x7 J# T
    $rcmd remote-host-name df
    " _+ p- o, z- U$ E
    6 _/ o. I( h' x9 ]' t: S+ o" s; k$ z要列表输出远地主机上的目录,使用如下指令:" b$ K! L) K: D; C$ M$ V1 M+ f
    8 G4 D5 K6 I% F
    $rcmd remote-host-name ls /usr/games, D" H  c2 A* i* ~

    : m: d/ ], w1 e$ P1 s要把远地主机上的文件备份到远地主机上的袖珍磁带内时,指令% o0 Z. ]. R1 j, h8 ^
    如下:: B* V7 |: ?* u6 O7 h  V

    # \4 i9 \2 e. K- D- o#rcmd remote-host-name tar cvf /dev/rct0/usr
    % V4 a% U" |  j) S$ J! W0 G* Q; S
    * _* l9 x4 t( C  a3 s

    ( F" I6 _3 `( U+ x7 v9 f5 s" c#rcmd remote-host-name "find /usr -depth -print|cpio -oc
    4 |5 f! _4 i( z; Z( U7 l- g&gt; /dev/rct06 \% A5 i$ C% [' W- x, ?
    $ V* n9 F7 r, N
    要把本地系统上的文件备份到远地主机上的袖珍磁带内时,使用4 g7 l7 K* a# Y
    下述指令:  o; n* D% r  R, r7 L/ @8 r
      v5 t9 h% ~  ^
    #tar cvf -/usr|rcmd remote-host-name dd of=/dev/rct0
    # h: U! T+ V6 [
    5 y; V2 d! ]* F! b1 O# d5 x; \! f- B5 @
    * L" k# c' R8 n' t
    #find /usr -depth -print|cpio -oc|rcmd remote-host-name+ d* |" x, A7 N
    dd of=/dev/rct01 d" a& t7 W2 m* o% g

    3 F# o- Y9 Z7 Q另一方面,如果要把远地主机上的文件备份到本地系统上的袖珍
    " A6 f0 ?+ J; o6 w& i! l磁带内时,可以使用如下指令:0 C: m! r  G5 X
    ! S2 j- y7 m- j/ N% A
    #rcmd remote-host-name "tar cvf -/usr" &gt; /dev/rct0' M$ k* F6 g# y, C. Z9 d7 U2 `

    4 w! Y. `  V8 C. z* S6 v; x
    ! k) w- V# z  ?- M, Y- x6 f- ]9 ?, h4 T, r0 u' D
    #rcmd remote-host-name "find /usr -depth -print|cpio -oc"
    3 d2 N$ f5 _) b&gt; /dev/rct0</P>
    数学中国网站是以数学中国社区为主体的综合性学术社区,下分建模、编程、学术理论、工程应用等版块。从2003年11月建站以来一直致力于数学建模的普及和推广工作,目前已经发展成国内会员最多,资源最丰富,流量最大的数学建模网络平台。我们始终秉承服务大众的理念,坚持资源共享、共同进步的原则,努力营造出严肃、认真、务实、合作的学术氛围,为中国数学的发展做出应有的贡献。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册地址

    qq
    收缩
    • 电话咨询

    • 04714969085
    fastpost

    关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

    手机版|Archiver| |繁體中文 手机客户端  

    蒙公网安备 15010502000194号

    Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

    GMT+8, 2026-6-2 03:22 , Processed in 0.475258 second(s), 57 queries .

    回顶部