软考网络工程师|第 7 章 UOS/Linux 系统运维完整备考笔记
一、本章考情总览★★★
- 题型:全部选择题,总分约 5 分
- 核心考点:统信 UOS 网络配置、文件权限、基础运维命令、用户组、iptables 防火墙
- 教材变化:大幅删减 Windows Server,新增国产统信 UOS(底层基于 Linux,命令通用)
二、UOS/Linux 网络配置
2.1 网卡永久配置文件
文件路径:/etc/sysconfig/network-scripts/ifcfg-ensx
| 参数 | 作用 |
|---|---|
| TYPE=Ethernet | 接口类型以太网 |
| BOOTPROTO | static 静态 /dhcp 自动获取 |
| ONBOOT=yes | 开机自动启用网卡 |
| IPADDR | 静态 IP 地址 |
| PREFIX | 子网掩码位数(/24 代表 255.255.0.0) |
| GATEWAY | 默认网关 |
| DNS1/DNS2 | 首选 / 备用 DNS 服务器 |
2.2 系统域名解析配套文件
/etc/hostname:存储本机主机名/etc/hosts:静态 IP‑主机映射,格式IP 主机名 [别名];解析优先级高于 DNS/etc/host.conf:解析顺序,order hosts,bind代表先查 hosts 再查 DNS/etc/resolv.conf:DNS 配置,nameserver 114.114.114.114指定 DNS 地址
2.3 网络操作命令
(1)nmcli(NetworkManager,支持简写)
- 查看网卡:
nmcli connection show - 启停网卡:
nmcli connection up/down ens32 - 设置静态 IP:
nmcli con mod ens32 ipv4.addresses 10.0.10.10/24 - 设置网关:
nmcli con mod ens32 ipv4.gateway 10.0.10.254 - 设置 DNS:
nmcli con mod ens32 ipv4.dns 8.8.8.8 - 重载生效:
nmcli con up ens32
(2)ifconfig(临时配置,重启失效)
- 查看网卡:
ifconfig ens32 - 配置 IP:
ifconfig ens32 10.1.1.1 netmask 255.255.0.0 up
易错:Windows 为 ipconfig,Linux 无 ipconfig 命令
(3)route /ip route 路由管理
- 查看路由:
route -n/ip route show - 网段路由:
route add -net 10.0.20.0 netmask 255.255.0.0 dev ens32 - 主机路由:
route add -host 192.168.1.10 gw 192.168.1.1 - 默认路由:
ip route add default via 网关IP dev 网卡
(4)netstat 网络查询
-a:全部连接(监听 + 已建立)-r:查看路由表-n:纯数字地址,不解析域名- 常用组合:
netstat -nr
三、Linux 文件与目录管理
3.1 文件系统基础
- 结构:单根目录
/,所有磁盘统一挂载;Windows 各分区独立根目录 - 挂载规则
- 挂载点必须是目录,不能是文件
- 挂载后目录原有内容临时隐藏
- 挂载命令:
mount /dev/sda1 /mnt
3.7 类文件标识(ls -l 首字符)
| 标识 | 文件类型 | 说明 |
|---|---|---|
| - | 普通文件 | 文本、程序 |
| d | 目录 | 文件夹 |
| l | 软链接 | 快捷方式 |
| b | 块设备 | 硬盘、光盘(按块读写) |
| c | 字符设备 | 键鼠(字节流读写) |
| p | 管道 | 进程通信 |
| s | 套接字 | 网络程序通信 |
3.2 文件权限系统
- 三类对象:u 所有者、g 同组用户、o 其他用户
- 权限数值:r=4,w=2,x=1,无权限
- - 示例:
-rwxr-xr--,所有者 7、同组 5、其他 4 - chmod 用法
- 符号:
chmod g+w test.txt给组增加写权限 - 数字:
chmod 777 /home/abc -R:递归修改目录全部文件
3.3 高频文件操作命令
1 查看文件
- cat:一次性输出全部内容
- more:仅向下分页
- less:支持上下翻页,Q 退出
2 cp 复制
-a:递归保留权限-f:强制覆盖不提示-i:覆盖前确认
3 mv 移动 / 重命名:剪切,不增加文件数量
4 rm 删除
-r:递归删目录-f:强制删除- 高危:
rm -rf /
5 mkdir 创建空目录,rmdir 仅删除空目录
6 ls 参数
-l:长格式显示权限、属主-a:显示隐藏文件-i:显示 inode 编号
四、Linux 用户与组管理
4.1 超级用户规则
root 判断标准:UID=0,和用户名无关
4.2 用户配置文件
/etc/passwd:所有用户可读,仅存基础信息,密码位显示 */etc/shadow:仅 root 可读,存储加密密码(考试高频)
4.3 用户操作命令
1 useradd
-d:自定义家目录-g:指定用户组-s:指定登录 shell-u:自定义 UID(大于 499)
2 passwd
-l:锁定账号-u:解锁账号-d:清空密码-f:强制登录改密
3 userdel -r:删除用户 + 家目录 + 所有关联文件
4.4 用户组命令
- groupadd:新建用户组
- groupdel:删除空用户组
五、UOS/Linux 防火墙
5.1 firewalld(UOS 默认防火墙)
命令基础:firewall-cmd
--permanent:永久规则,需重载生效--reload:重载配置
示例 1:永久放行 443 端口
firewall-cmd --permanent --add-port=443/tcp示例 2:仅允许 10.0.30.5 访问 3389 端口
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=10.0.30.5 port protocol=tcp port=3389 accept"5.2 iptables 四表五链
四张规则表
- raw:数据包状态跟踪
- mangle:修改数据包标记、QoS 流量控制
- nat:地址转换(内网访问互联网)
- filter:数据包过滤(考试核心)
五条规则链
- INPUT:目标为本机入站流量
- OUTPUT:本机向外出站流量
- FORWARD:跨设备转发流量(网关使用)
- PREROUTING:路由前处理
- POSTROUTING:路由后处理
动作参数
ACCEPT 放行、DROP 静默丢弃、REJECT 返回报错、LOG 记录日志
标准语法:
iptables -t filter -A INPUT -s 源IP -p 协议 --dport 端口 -j 动作5.3 nftables
Linux 内核 3.13 及以上新一代防火墙框架,命令语法与 iptables 完全不同,需手动安装
六、本章综合重难点速查表
| 知识点模块 | 核心结论 | 高频易错点 | 考试星级 |
|---|---|---|---|
| 网卡配置文件 | /etc/sysconfig/network‑scripts/ifcfg‑ensx | ifcfg 存放 DNS 程序 | ★★★★ |
| hosts 解析 | IP 主机名 [别名],优先级高于 DNS | 后缀是域名 | ★★★ |
| ifconfig | Linux 临时配置;Windows 为 ipconfig | Linux 使用 ipconfig | ★★★★ |
| 文件类型 | c 字符设备键鼠,b 块设备硬盘 | 硬盘是字符设备 | ★★★★ |
| 文件权限 | r=4 w=2 x=1 | x 代表写权限 | ★★★★★ |
| cp/mv | cp 复制新增文件,mv 剪切不变数量 | cp 等同于 mv | ★★ |
| 密码文件 | /etc/shadow 存储加密密码 | passwd 存真实密码 | ★★★★ |
| root 账号 | UID=0 就是管理员 | 名字必须是 root | ★★★ |
| firewalld | --permanent 永久配置需 reload | 修改立即生效 | ★★★ |
| iptables filter | INPUT 本机流量,FORWARD 转发 | filter 做 NAT 转换 | ★★★★ |
| DROP/REJECT | DROP 无返回,REJECT 发报错 | DROP 会回复消息 | ★★★ |