软考网络工程师|第 7 章 UOS/Linux 系统运维完整备考笔记 一、本章考情总览★★★题型全部选择题总分约 5 分核心考点统信 UOS 网络配置、文件权限、基础运维命令、用户组、iptables 防火墙教材变化大幅删减 Windows Server新增国产统信 UOS底层基于 Linux命令通用二、UOS/Linux 网络配置2.1 网卡永久配置文件文件路径/etc/sysconfig/network-scripts/ifcfg-ensx参数作用TYPEEthernet接口类型以太网BOOTPROTOstatic 静态 /dhcp 自动获取ONBOOTyes开机自动启用网卡IPADDR静态 IP 地址PREFIX子网掩码位数/24 代表 255.255.0.0GATEWAY默认网关DNS1/DNS2首选 / 备用 DNS 服务器2.2 系统域名解析配套文件/etc/hostname存储本机主机名/etc/hosts静态 IP‑主机映射格式IP 主机名 [别名]解析优先级高于 DNS/etc/host.conf解析顺序order hosts,bind代表先查 hosts 再查 DNS/etc/resolv.confDNS 配置nameserver 114.114.114.114指定 DNS 地址2.3 网络操作命令1nmcliNetworkManager支持简写查看网卡nmcli connection show启停网卡nmcli connection up/down ens32设置静态 IPnmcli con mod ens32 ipv4.addresses 10.0.10.10/24设置网关nmcli con mod ens32 ipv4.gateway 10.0.10.254设置 DNSnmcli con mod ens32 ipv4.dns 8.8.8.8重载生效nmcli con up ens322ifconfig临时配置重启失效查看网卡ifconfig ens32配置 IPifconfig ens32 10.1.1.1 netmask 255.255.0.0 up易错Windows 为 ipconfigLinux 无 ipconfig 命令3route /ip route 路由管理查看路由route -n/ip route show网段路由route add -net 10.0.20.0 netmask 255.255.0.0 dev ens32主机路由route add -host 192.168.1.10 gw 192.168.1.1默认路由ip route add default via 网关IP dev 网卡4netstat 网络查询-a全部连接监听 已建立-r查看路由表-n纯数字地址不解析域名常用组合netstat -nr三、Linux 文件与目录管理3.1 文件系统基础结构单根目录/所有磁盘统一挂载Windows 各分区独立根目录挂载规则挂载点必须是目录不能是文件挂载后目录原有内容临时隐藏挂载命令mount /dev/sda1 /mnt3.7 类文件标识ls -l 首字符标识文件类型说明-普通文件文本、程序d目录文件夹l软链接快捷方式b块设备硬盘、光盘按块读写c字符设备键鼠字节流读写p管道进程通信s套接字网络程序通信3.2 文件权限系统三类对象u 所有者、g 同组用户、o 其他用户权限数值r4w2x1无权限-示例-rwxr-xr--所有者 7、同组 5、其他 4chmod 用法符号chmod gw test.txt给组增加写权限数字chmod 777 /home/abc-R递归修改目录全部文件3.3 高频文件操作命令1 查看文件cat一次性输出全部内容more仅向下分页less支持上下翻页Q 退出2 cp 复制-a递归保留权限-f强制覆盖不提示-i覆盖前确认3 mv 移动 / 重命名剪切不增加文件数量4 rm 删除-r递归删目录-f强制删除高危rm -rf /5 mkdir 创建空目录rmdir 仅删除空目录6 ls 参数-l长格式显示权限、属主-a显示隐藏文件-i显示 inode 编号四、Linux 用户与组管理4.1 超级用户规则root 判断标准UID0和用户名无关4.2 用户配置文件/etc/passwd所有用户可读仅存基础信息密码位显示 */etc/shadow仅 root 可读存储加密密码考试高频4.3 用户操作命令1 useradd-d自定义家目录-g指定用户组-s指定登录 shell-u自定义 UID大于 4992 passwd-l锁定账号-u解锁账号-d清空密码-f强制登录改密3 userdel -r删除用户 家目录 所有关联文件4.4 用户组命令groupadd新建用户组groupdel删除空用户组五、UOS/Linux 防火墙5.1 firewalldUOS 默认防火墙命令基础firewall-cmd--permanent永久规则需重载生效--reload重载配置示例 1永久放行 443 端口firewall-cmd --permanent --add-port443/tcp示例 2仅允许 10.0.30.5 访问 3389 端口firewall-cmd --permanent --add-rich-rulerule familyipv4 source address10.0.30.5 port protocoltcp port3389 accept5.2 iptables 四表五链四张规则表raw数据包状态跟踪mangle修改数据包标记、QoS 流量控制nat地址转换内网访问互联网filter数据包过滤考试核心五条规则链INPUT目标为本机入站流量OUTPUT本机向外出站流量FORWARD跨设备转发流量网关使用PREROUTING路由前处理POSTROUTING路由后处理动作参数ACCEPT 放行、DROP 静默丢弃、REJECT 返回报错、LOG 记录日志标准语法iptables -t filter -A INPUT -s 源IP -p 协议 --dport 端口 -j 动作5.3 nftablesLinux 内核 3.13 及以上新一代防火墙框架命令语法与 iptables 完全不同需手动安装六、本章综合重难点速查表知识点模块核心结论高频易错点考试星级网卡配置文件/etc/sysconfig/network‑scripts/ifcfg‑ensxifcfg 存放 DNS 程序★★★★hosts 解析IP 主机名 [别名]优先级高于 DNS后缀是域名★★★ifconfigLinux 临时配置Windows 为 ipconfigLinux 使用 ipconfig★★★★文件类型c 字符设备键鼠b 块设备硬盘硬盘是字符设备★★★★文件权限r4 w2 x1x 代表写权限★★★★★cp/mvcp 复制新增文件mv 剪切不变数量cp 等同于 mv★★密码文件/etc/shadow 存储加密密码passwd 存真实密码★★★★root 账号UID0 就是管理员名字必须是 root★★★firewalld--permanent 永久配置需 reload修改立即生效★★★iptables filterINPUT 本机流量FORWARD 转发filter 做 NAT 转换★★★★DROP/REJECTDROP 无返回REJECT 发报错DROP 会回复消息★★★