NOTE: This is about external IP address (the one that the servers on the Internet see when you connect to them) – if you want internal IP address (the one that your own computer is using for connections, which may be different) see this answer.
TL;DR – Fastest methods in 2015
or using externalip:
The fastest using HTTP
curl -s http://whatismyip.akamai.com/
The fastest using HTTPS with a valid cert
curl -s https://4.ifcfg.me/
Using telnet
With nc command:
With telnet command:
Using FTP
externalip dns
externalip http
externalip https
externalip telnet
externalip ftp
Существуют Linux-команды, которые всегда должны быть под рукой у системного администратора. Эта статья посвящена 7 утилитам, предназначенным для работы с сетью.
Этот материал — первый в серии статей, построенных на рекомендациях, собранных от множества знатоков Linux. А именно, я спросил у наших основных разработчиков об их любимых Linux-командах, после чего меня буквально завалили ценными сведениями. А именно, речь идёт о 46 командах, некоторые из которых отличает тот факт, что о них рассказало несколько человек.

В данной серии статей будут представлены все эти команды, разбитые по категориям. Первые 7 команд, которым и посвящена эта статья, направлены на работу с сетью.
В повседневные задачи системных администраторов входит работа с сетями и с подключённым к ним оборудованием. Нередко роль рабочего места администратора играет компьютер, на котором установлен какой-нибудь дистрибутив Linux. Утилиты и команды Linux, о которых пойдёт речь в материале, перевод которого мы публикуем сегодня, включают в себя список инструментов различной сложности — от простых, до продвинутых, которые предназначены для решения широкого спектра задач по управлению сетями и по диагностике сетевых неполадок.

Type ifconfig or ifconfig -a. This command shows you the list of interfaces along with their IP and MAC addresses (the latter one only if applicable). You can also type ifconfig en0 or ifconfig en1 for the configuration of a particular interface only (as someone said in their answers, en0 is typically the wired Ethernet while en1 is the WiFi interface).
As an alternative, netstat -i will list all interfaces and will show you the IP addresses you have assigned to each of them.
Typically, when you have SSH daemon running on a box, it will listen on all available interfaces, ie. you can use any IP address that’s configured on your machine to connect to that machine via SSH (this, obviously, subject to Firewall rules). If you’re after what the OS calls a Primary interface and primary IP address, you can use the scutil command like this:
Hope that helps, but if anything is not clear, let me know.
- Откройте меню «Пуск» . Нажмите на логотип Windows в нижнем левом углу экрана.
- Введите командная строка. Начнется поиск утилиты «Командная строка».
- Нажмите «Командная строка» . Этот значок находится в верхней части меню «Пуск». Откроется окно командной строки.
- Нажмите . Команда будет выполнена. В окне командной строки появится несколько строк с данными.
- Если вы спешите, пропустите этот шаг.
- Теперь закройте окно командной строки.
- Выключите компьютер. Откройте меню «Пуск» , щелкните по значку и в меню нажмите «Завершение работы».
Полностью выключите компьютер, чтобы воспользоваться этим методом. - Полностью выключите компьютер, чтобы воспользоваться этим методом.
- Отключите маршрутизатор. Если совместно с модемом вы пользуетесь маршрутизатором, отключите его от модема и от источника питания (розетки).
- Как можно дольше не трогайте отключенные устройства. Если можно, оставьте модем и маршрутизатор на ночь; в противном случае не трогайте их на протяжении двух часов.
Этот процесс называется перезагрузкой маршрутизатора/модема и является простейшим методом устранения сетевых неполадок. - Этот процесс называется перезагрузкой маршрутизатора/модема и является простейшим методом устранения сетевых неполадок.
- Подключите модем и маршрутизатор. Чтобы эти устройства подключились к интернету, понадобится некоторое время.
- Включите компьютер. Нажмите кнопку питания на корпусе компьютера и дождитесь, когда он включится.
- Отключите модем и маршрутизатор от интернета и от источников питания. Так вы сбросите настройки беспроводной сети.
Если модем и маршрутизатор размещены в одном корпусе, просто отключите такое устройство. - Если модем и маршрутизатор размещены в одном корпусе, просто отключите такое устройство.
- Включите модем. Подождите, когда светодиоды на лицевой панели модема начнут мигать или загорятся.
- Включите маршрутизатор. Через пару минут светодиоды маршрутизатора начнут мигать, а потом загорятся.
- Включите устройство. Скорее всего, оно автоматически подключится к интернету, но в некоторых случаях необходимо вручную выбрать сеть и подключиться к ней.
- Откройте меню «Пуск» . Для этого щелкните по логотипу Windows в нижнем левом углу экрана или нажмите клавишу .
В Windows 8 передвиньте указатель мыши в верхний правый угол экрана, а затем щелкните по значку в виде лупы. - В Windows 8 передвиньте указатель мыши в верхний правый угол экрана, а затем щелкните по значку в виде лупы.
- В строке поиска введите «командная строка» (без кавычек). Отобразится список результатов поиска.
- Щелкните правой кнопкой мыши по значку командной строки . Он выглядит как черный квадрат. Откроется меню.
- Нажмите Запуск от имени администратора. Эта опция находится в нижней части выпадающего меню.
- Нажмите , когда появится запрос. Так вы подтвердите, что хотите открыть командную строку.
- Введите ipconfig и нажмите . Отобразится информация о настройках протокола IP.
- Откройте меню Apple . Это значок в виде яблока в верхнем левом углу экрана.
- Нажмите . Вы найдете эту опцию в выпадающем меню Apple.
- Нажмите . Откроется окно «Сеть».
- Выделите текущее соединение. Сделайте это на левой панели окна «Сеть».
- Щелкните по . Эта опция находится в правом нижнем углу окна.
- Щелкните по вкладке . Эта вкладка находится в верхней части окна «Дополнительно».
This wikiHow teaches you how to update your Windows computer’s local Internet Protocol (IP) address. Refreshing the IP address can resolve network errors and connection problems when switching to a new router or network. If refreshing the IP address isn’t enough to fix a connection issue, you can also perform a network reboot on your home network.
- . Click the Windows logo in the bottom-left corner of the screen.
- Type in command prompt. This will search your computer for the Command Prompt app.
- Command Prompt. It’s at the top of the Start window. Doing so opens Command Prompt.
- Type in ipconfig. This command finds and displays your computer’s IP information.
- Press . Doing so runs the command. You should see some information appear in the Command Prompt window after a brief delay.
- Review your current IP address. To the right of the “IPv4 Address” heading, you should see a number (e.g., 123.456.7.8). This is your computer’s current IP address; the final number in the address represents the spot on the network that the computer occupies.
When you refresh your computer’s IP address, only the last number is liable to change—and even then, the number might not change. - When you refresh your computer’s IP address, only the last number is liable to change—and even then, the number might not change.
- Wait for a few minutes. In order to maximize the chance for your router to reorder its currently connected items, wait for at least five minutes before renewing your computer’s IP address.
If you’re in a hurry, you can skip this step. - If you’re in a hurry, you can skip this step.
- Don’t panic if your IP address is the same as it was before—that just means that the best possible IP address for your computer was determined to be the one that you had before.You can exit Command Prompt at this point.
- Don’t panic if your IP address is the same as it was before—that just means that the best possible IP address for your computer was determined to be the one that you had before.
- You can exit Command Prompt at this point.
- Shut down your computer. Open Start, click Power, and click Shut down in the resulting menu.
Your computer must be entirely shut down for this process to work. - Your computer must be entirely shut down for this process to work.
- Unplug your router. If you use a router with your modem, make sure that it’s unplugged from the modem as well as from the wall.
- Leave everything unplugged for as long as possible. If you can leave your modem and router unplugged overnight, do so; otherwise, aim for around two hours if possible.
This process is known as “power-cycling”, and is a common fix for network issues. - This process is known as “power-cycling”, and is a common fix for network issues.
- Plug back in the modem and router. It may take several minutes for your modem and router to reconnect to the Internet, so be patient.
- Turn back on your computer. Press your computer’s “Power” button and wait for it to turn back on.
- Connect to a network. You may need to use your router’s (or modem’s) factory password and network name, both of which should be listed on the bottom or back of the router. Once you connect, your computer will be assigned a new local IP address.
WIKIHOW READER GUIDEWhat would you like to do next?
Add New Question
- How do I refresh my IP address on a Windows computer?
Yaffet Meshesha is a Computer Specialist and the Founder of Techy, a full-service computer pickup, repair, and delivery service. With over eight years of experience, Yaffet specializes in computer repairs and technical support. Techy has been featured on TechCrunch and Time.Support wikiHow by
unlocking this expert answer.
Open Command Prompt and type “ipconfig /release,” then press Enter. This will release the current IP address so that a new IP address can be assigned. Next, type in “ipconfig /renew” and press Enter A new IP address will then be assigned. - When I try to add IP address to ipconfig, the message “no adapter is in the state permissible for this operation” comes up. What do I do?
Open up cmd. Write netsh int ip reset resetlog.txt. Write ipconfig /renew. Check if you see the error.
Ask a Question
200 characters left
Include your email address to get a message when this question is answered.
Советы
Такая команда показывает все доступные записи для заданного веб-сайта или домена:
Traceroute
Синтаксис этой команды выглядит так:
- address — адрес протокола (IPv4 или IPv6) на устройстве.
- tunnel — IP-туннель.
- route — запись таблицы маршрутизации.
- rule — правило в базе данных политики маршрутизации.
- vrf — управление виртуальными устройствами маршрутизации и перенаправления трафика.
- xfrm — управление IPSec-политикой.
Ниже приведены примеры, демонстрирующие распространённые сценарии использования команды ip.
Изменение статуса интерфейса, в данном случае — включение eth0:
Изменение статуса интерфейса, в данном случае — выключение eth0:
Изменение статуса интерфейса, в данном случае — изменение MTU eth0:
Изменение статуса интерфейса, в данном случае — перевод eth0 в режим приёма всех сетевых пакетов:
Добавление маршрута, используемого по умолчанию (для всех адресов), через локальный шлюз 192.168.1.254, который доступен на устройстве eth0:
Добавление маршрута к 192.168.1.0/24 через шлюз на 192.168.1.254:
Добавление маршрута к 192.168.1.0/24, который доступен на устройстве eth0:
Удаление маршрута для 192.168.1.0/24, для доступа к которому используется шлюз 192.168.1.254:
Netstat
Эта команда позволяет собирать сведения о сети и используется в ходе поиска и исправления сетевых неполадок, применяется для проверки данных о работе интерфейсов и портов, для исследования таблиц маршрутизации, для изучения информации о работе протоколов. Эта команда непременно должна присутствовать в арсенале системного администратора.
Для того чтобы получить список всех портов, находящихся в режиме прослушивания, воспользуйтесь такой командой:
Следующая команда выводит сведения обо всех портах. Для того чтобы ограничиться только TCP-портами, нужно воспользоваться ключом -at, для того, чтобы получить данные об UDP-портах, используйте ключ -au.
Для просмотра таблиц маршрутизации воспользуйтесь такой командой:
Вот как выглядит результат выполнения этой команды.

Сведения о таблице маршрутизации
Вот вариант этой команды, выводящий статистику по протоколам:

Статистика по протоколам
Следующий вариант вызова netstat позволяет узнать сведения об отправленных и полученных пакетах (transmission/receive, TX/RX) по каждому интерфейсу:

Данные об отправленных и полученных пакетах
Benchmarks
This is the source of my externalip-benchmark script that I used:
You can run it yourself to see which services mentioned here are worth using:
My results that I got on 2015-04-03 from Warsaw – the addresses have been changed to protect the innocent:
Best http response times:
Best https response times:
(Note: there are some fast responses with empty content – those are invalid.)
Best average ping times:
Here are the results that I got on 2015-04-03 from Amsterdam:
(The 999999 pings mean 100% packet loss.)
DNS
For a comparison here are times that other methods take – tested on 2015-06-16 from Warsaw and Amsterdam.
usually takes (real wall clock time) about:
- 0.035s from Warsaw
- 0.015s from Amsterdam
There are actually four resolvers that can be used this way:
- resolver1.opendns.com
- resolver2.opendns.com
- resolver3.opendns.com
- resolver4.opendns.com
They all give the same response times in Warsaw and Amsterdam but this may not be the case in other locations.
Using 208.67.222.222 – the IP of resolver1.opendns.com instead of its domain name is faster:
- 0.023s from Warsaw
- 0.009s from Amsterdam
but may not work in the future if the IP ever changes (though it may be unlikely for a well known DNS resolver – maybe I should use the IP in my externalip script – please comment).
Telnet with nc or telnet command (see above) usually takes:
- 0.103s from Warsaw
- 0.035s from Amsterdam
(There is no noticeable difference between nc and telnet commands.)
- 0.104s from Warsaw
- 0.036s from Amsterdam
Команда tcpdump
Утилита tcpdump предназначена для захвата и анализа пакетов.
Установить её можно так:
Прежде чем приступить к захвату пакетов, нужно узнать о том, какой интерфейс может использовать эта команда. В данном случае нужно будет применить команду sudo или иметь root-доступ к системе.
Если нужно захватить трафик с интерфейса eth0 — этот процесс можно запустить такой командой:
Или — такой, с указанием (через ключ -c) количества пакетов, которые нужно захватить:
▍ Захват трафика, идущего к некоему хосту и от него
Можно отфильтровать трафик и захватить лишь тот, который приходит от определённого хоста. Например, чтобы захватить пакеты, идущие от системы с адресом 8.8.8.8 и уходящие к этой же системе, можно воспользоваться такой командой:
Для захвата трафика, идущего с хоста 8.8.8.8, используется такая команда:
Для захвата трафика, уходящего на хост 8.8.8.8, применяется такая команда:
▍ Захват трафика, идущего в некую сеть и из неё
Трафик можно захватывать и ориентируясь на конкретную сеть. Делается это так:
Ещё можно поступить так:
Можно, кроме того, фильтровать трафик на основе его источника или места, в которое он идёт.
Вот — пример захвата трафика, отфильтрованного по его источнику (то есть — по той сети, откуда он приходит):
Вот — захват трафика с фильтрацией по сети, в которую он направляется:
▍ Захват трафика, поступающего на некий порт и выходящего из некоего порта
Вот пример захвата трафика только для DNS-порта по умолчанию (53):
Захват трафика для заданного порта:
Захват только HTTPS-трафика:
Захват трафика для всех портов кроме 80 и 25:
Domain names
All of the methods will be faster (especially when run for the first time) when IP addresses will be used instead of the domain names of the given services (except with HTTP that can use host-based virtual servers and not work with bare IP – not tested) but will stop working when the services change the IP address so it may be faster but less future-proof.
Comments
If you see some interesting results from your location, or if you think that some other hosts should be recommended instead of those that I’ve chosen, please post a comment. If there is any important service missing, please comment or post an issue on GitHub. I’d like to keep this post updated with a current choice of best-performing services.
Предупреждения
Инструмент netstat используется для вывода сведений о сетевых соединениях и таблицах маршрутизации, данных о работе сетевых интерфейсов, о masquerade-соединениях, об элементах групп многоадресной рассылки. Эта утилита является, как и ifconfig, частью пакета net-tools. В новом пакете iproute2 для достижения тех же целей используется утилита ss.
Если в вашей системе netstat отсутствует, установить эту программу можно так:
Ей, в основном, пользуются, вызывая без параметров:
В более сложных случаях её вызывают с параметрами, что может выглядеть так:
Можно вызывать netstat и с несколькими параметрами, перечислив их друг за другом:
Для вывода сведений обо всех портах и соединениях, вне зависимости от их состояния и от используемого протокола, применяется такая конструкция:
Для вывода сведений обо всех TCP-портах применяется такой вариант команды:
Если нужны данные по UDP-портам — утилиту вызывают так:
Список портов любых протоколов, ожидающих соединений, можно вывести так:
Список TCP-портов, ожидающих соединений, выводится так:
Так выводят список UDP-портов, ожидающих соединений:
А так — список UNIX-портов, ожидающих соединений:
Вот — команда для вывода статистических сведений по всем портам вне зависимости от протокола:
Так выводятся статистические сведения по TCP-портам:
Для просмотра списка TCP-соединений с указанием PID/имён программ используется такая команда:
Для того чтобы найти процесс, который использует порт с заданным номером, можно поступить так:
Команда mtr
MTR (Matt’s traceroute) — это программа, работающая в режиме командной строки, представляющая собой инструмент для диагностики сетей и устранения сетевых неполадок. Эта команда совмещает в себе возможности ping и traceroute. Она, как traceroute, может выводить сведения о маршруте, по которому сетевые данные идут от одного компьютера к другому. Она выводит массу полезных сведений о каждом шаге маршрутизации, например — время ответа системы. Благодаря использованию команды mtr можно получить довольно подробные сведения о маршруте, можно обнаружить устройства, которые вызывают проблемы при прохождении данных по сети. Если, например, наблюдается рост времени ответа системы, или рост числа потерянных пакетов, это позволяет с уверенностью говорить о том, что где-то между исследуемыми системами возникла проблема с сетевым соединением.
Синтаксис команды выглядит так:
Рассмотрим несколько распространённых способов применения mtr.
Если вызвать эту команду, указав лишь имя или адрес хоста — она выведет сведения о каждом шаге маршрутизации. В частности — имена хостов, сведения о времени их ответа и о потерянных пакетах:
Так можно задать количество ping-пакетов, которые нужно отправить системе, маршрут к которой подвергается анализу:
А так можно получить отчёт, содержащий результаты работы mtr:
Вот — ещё один вариант получения такого отчёта:
Для того чтобы принудительно использовать TCP вместо ICMP — надо поступить так:
А вот так можно использовать UDP вместо ICMP:
Вот — вариант команды, где задаётся максимальное количество шагов маршрутизации:
Так можно настроить размер пакета:
Для вывода результатов работы mtr в формате CSV используется такая команда:
Вот — команда для вывода результатов работы mtr в формате XML:
About This Article
1. Open Start
2. Type in command prompt
3. Click Command Prompt
4. Type in ipconfig /release and press .
5. Wait for five minutes.
6. Type in ipconfig /renew and press .
Did this summary help you?
Thanks to all authors for creating a page that has been read 1,360,656 times.
Утилита командной строки Windows — ipconfig

ipconfig поддерживает несколько параметров командной строки, как описано ниже. Команда «ipconfig /?» отображает набор доступных опций.



Освобождение адресов для всех подключений с соответствующим именем, например «Проводное подключение Ethernet 1» или «Проводное подключение Ethernet 2».
- ipconfig /release «Local Area Connection 1»
- ipconfig /release *Local*
Ipconfig /renew — Обновление адресов всех адаптеров
Этот параметр повторно устанавливает соединения TCP / IP во всех сетевых адаптерах. Как и в случае с опцией release, ipconfig /renew принимает необязательный спецификатор имени соединения.
ipconfig /renew EL* — Обновление адресов для всех подключений, имя которых начинается с «EL»
Параметры Both /renew и /release работают только на клиентах, настроенных для динамической (DHCP) адресации.
Примечание. Остальные параметры ниже доступны только в Windows 2000 и более поздних версиях Windows.
Ipconfig / showclassid, ipconfig / setclassid
Эти параметры управляют идентификаторами класса DHCP. Классы DHCP могут быть определены администраторами на DHCP-сервере для применения различных сетевых настроек для разных типов клиентов. Это расширенная функция DHCP, обычно используемая в бизнес-сетях, а не в домашних сетях.
Ipconfig /displaydns, ipconfig /flushdns
Эти параметры обеспечивают доступ к локальному кэшу DNS, который поддерживает Windows. Параметр / displaydns печатает содержимое кеша, а параметр / flushdns стирает содержимое.
В домашних сетях эти параметры DNS иногда полезны для расширенного поиска и устранения неполадок. Если информация в вашем кеше DNS становится поврежденной или устаревшей, вы можете столкнуться с трудностями при доступе к определенным сайтам в Интернете. Рассмотрим эти два сценария:
- IP — адрес в веб — сайт, сервер электронной почты или других изменений сервера (редкое явление). Имя и адрес этого сайта обычно остаются в вашем кеше в течение 24 часов после вашего последнего посещения. Возможно, вам понадобится очистить кеш, чтобы получить доступ к серверу раньше.
- Веб-сайт или другой сервер был отключен, когда вы последний раз его посещали (надеюсь, это редкое событие), но с тех пор он вернулся в Интернет. Кэш обычно будет хранить запись о том, что сервер отключен в течение 5 минут после вашего последнего посещения. Возможно, вам понадобится очистить кеш, чтобы получить доступ к серверу раньше.
Подобно приведенным выше параметрам, этот параметр обновляет параметры DNS на компьютере под управлением Windows. Однако вместо простого доступа к локальному кешу DNS этот параметр инициирует обмен данными с DNS-сервером (и сервером DHCP) для повторной регистрации с ними.
Эта опция полезна при устранении неполадок , связанных с соединение с провайдером Интернет — услуг, таких как неспособность получить динамический IP — адрес или невозможность подключения к ISP сервера DNS
Подобно параметрам / release и / renew, / registerdns необязательно обновляет имена определенных адаптеров. Если параметр имени не указан, / registerdns обновляет все адаптеры.
Ipconfig против winipcfg
В данном случае работу команды ping можно остановить, воспользовавшись сочетанием клавиш CTRL+C. В противном случае она будет выполнять запросы до тех пор, пока её не остановят. После каждой ping-сессии выводятся сводные данные, содержащие следующие сведения:
- Min — минимальное время, которое требуется на получение ответа от пингуемого хоста.
- Avg — среднее время, которое требуется на получение ответа.
- Max — максимальное время, которое требуется на получение ответа.
Кроме того, среди данных, выводимых программой о пакетах, есть такой параметр, как TTL (Time To Live, время жизни пакета). Тут используются числовые значения TTL, указывающие на то, сколько шагов маршрутизации может пройти пакет. Это значение ещё известно как «лимит переходов» (hop limit).
Обычно, если запустить команду ping в её простом виде, не передавая ей дополнительные параметры, Linux будет пинговать интересующий пользователя хост без ограничений по времени. Если нужно изначально ограничить количество ICMP-запросов, например — до 10, команду ping надо запустить так:
А для того чтобы увидеть лишь итоговый отчёт работы ping — можно воспользоваться ключом -q:
В системах с несколькими сетевыми интерфейсами можно задавать конкретный интерфейс, которым должна пользоваться команда ping. Например, есть компьютер, имеющий интерфейсы eth0 и eth1. Если нужно, чтобы команда ping использовала бы интерфейс eth0 — надо запустить её так:
Применяя эту команду, можно указать и то, какую версию протокола IP использовать — v4 или v6:
В процессе работы с утилитой ping вы столкнётесь с различными результатами. В частности, это могут быть сообщения о нештатных ситуациях. Рассмотрим три таких ситуации.
▍ Destination Host Unreachable
Вероятной причиной получения такого ответа является отсутствие маршрута от локальной хост-системы к целевому хосту. Или, возможно, это удалённый маршрутизатор сообщает о том, что у него нет маршрута к целевому хосту.
▍ Request timed out
Если результат работы ping выглядит именно так — это значит, что локальная система не получила, в заданное время, эхо-ответов от целевой системы. По умолчанию используется время ожидания ответа в 1 секунду, но этот параметр можно настроить. Подобное может произойти по разным причинам. Чаще всего это — перегруженность сети, сбой ARP-запроса, отбрасывание пакетов фильтром или файрволом и прочее подобное.
▍ Unknown host/Ping Request Could Not Find Host
Такой результат может указывать на то, что неправильно введено имя хоста, или хоста с таким именем в сети просто не существует.
О хорошем качестве связи между исследуемыми системами говорит уровень потери пакетов в 0%, а так же — низкое значение времени получения ответа. При этом в каждом конкретном случае время получения ответа варьируется, так как оно зависит от разных параметров сети. В частности — от того, какая среда передачи данных используется в конкретной сети (витая пара, оптоволокно, радиоволны).
Об этой статье
Linux даёт в распоряжение администратора множество инструментов для захвата и анализа пакетов. Среди них, например, tcpdump, wireshark, tshark, и другие. Они используются для захвата сетевого трафика в передаваемых системой пакетах или в пакетах, получаемых ей. Это делает их весьма ценным инструментом администратора, помогающим в деле выяснения причин различных сетевых неполадок. Тем, кто предпочитает командную строку всем остальным способам общения с компьютерами, понравится tcpdump. Тем же, кто любит графические интерфейсы, можно порекомендовать wireshark — отличный инструмент для захвата и анализа пакетов. Утилита tcpdump — это встроенное в Linux средство для захвата сетевого трафика. Его можно использовать для захвата и вывода трафика с фильтрацией по портам, протоколам, и по другим признакам.
Такая команда показывает, в режиме реального времени, пакеты с заданного интерфейса:
Пакеты можно сохранять в файл, воспользовавшись флагом -w и задав имя файла:
Вот пример использования tcpdump.
Следующий вариант команды используется для захвата пакетов, приходящих с заданного IP системы-источника:
Так можно захватить пакеты, идущие на заданный адрес системы-приёмника:
Вот пример использования tcpdump для захвата пакетов для заданного номера порта, например, это может быть порт 53, 80, 8080, и так далее:
Здесь показано, как с помощью tcpdump захватывать пакеты заданного протокола, вроде TCP, UDP или других:
Утилита telnet позволяет связаться с удалённым компьютером по протоколу Telnet и взаимодействовать с ним, используя соответствующие команды.
Для организации сеанса Telnet-связи с другим компьютером используется следующая команда:
Команда nslookup
Рассмотрим распространённые примеры использования этой команды.
Получение A-записи домена:
Просмотр NS-записей домена:
Выяснение сведений о MX-записях, в которых указаны имена серверов, ответственных за работу с электронной почтой:
Обнаружение всех доступных DNS-записей домена:
Проверка использования конкретного DNS-сервера (в данном случае запрос производится к серверу имён ns1.nsexample.com):
Iptables
Утилита iptables похожа на файрвол, она поддерживает фильтрацию пакетов, что позволяет управлять трафиком, пропуская или блокируя его. Диапазон возможностей этой утилиты огромен. Рассмотрим несколько наиболее распространённых вариантов её использования.
Следующая команда позволяет вывести все существующие правила iptables:
Эта команда удаляет все существующие правила:
Следующие команды разрешают прохождение трафика с заданного номера порта к заданному интерфейсу:
Следующие команды разрешают loopback-доступ к системе:
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
Поиск неполадок
Вот набор команд и список важных файлов, используемых для идентификации сетевых неполадок.
- ss — утилита для вывода статистической информации о сокетах.
- systemctl restart network — с помощью этой команды можно перезагрузить системную сетевую подсистему.
- /etc/resolv.conf — в этом файле хранятся настройки DNS.
- /etc/ntp.conf — этот файл хранит настройки NTP.
Команда ifconfig
Команда ifconfig до определённого времени представляла собой один из основных инструментов, используемых многими системными администраторами для настройки сетей и решения сетевых проблем. Теперь ей на замену пришла команда ip, о которой мы только что говорили. Но если вас, всё же, интересует эта команда, можете взглянуть на данный материал.
Now a long story.
There are a lot of options of different servers providing the external IP especially via HTTP posted here or elsewhere.
I made a benchmark to see if any of them are better than the others and I was surprised by the results. E.g. one of the most widely recommended ifconfig.me was almost always the slowest for me, sometimes taking many seconds to respond. Many don’t work over HTTPS, or do work but have invalid certificates. Some have very inconsistent response times.
Маршрутизация
Существует множество команд, которые можно использовать для проверки правил маршрутизации и их настройки. Рассмотрим самые полезные из них.
Следующая команда показывает все текущие маршруты, настроенные для соответствующих интерфейсов:

Маршруты, настроенные для интерфейсов
Эта команда позволяет добавить в таблицу маршрутизации шлюз, используемый по умолчанию:
Следующая команда добавляет в таблицу маршрутизации новый сетевой маршрут. Существует и множество других её параметров, позволяющих выполнять такие операции, как добавление маршрута и шлюза, используемых по умолчанию, и так далее.
С помощью такой команды можно удалить запись о заданном маршруте из таблицы маршрутизации:
Вот примеры использования команды route.

Использование команды route
Вот команда, которая применяется для вывода текущей таблицы соседей. Кроме того, её можно использовать для добавления, изменения или удаления сведений о соседях:
Взглянем на примеры её использования.

Данные, полученные с помощью команды ip neighbor
Вот сведения о команде ip neigh

Вот пример её вызова.

Вызов команды arp
Nmcli
Утилита nmcli отлично подходит для управления сетевыми соединениями, для выполнения настроек и для решения других подобных задач. С её помощью можно управлять программой NetworkManager и модифицировать сетевые параметры различных устройств.
Вот как с помощью nmcli вывести список сетевых интерфейсов:
Так можно вывести информацию по конкретному интерфейсу:
Следующий вариант вызова команды позволяет проверить подключение устройства к сети:

Примеры использования nmcli
Эта команда позволяет отключить заданный интерфейс:
А эта позволяет включить интерфейс:
Итоги

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Стоит ли делать перевод, продолжение этой статьи?
Проголосовали 274 пользователя.
Воздержались 28 пользователей.
В этой небольшой шпаргалке мы рассказали о сетевых инструментах Linux, предназначенных для системных администраторов. Надеемся, вам эти инструменты пригодятся.
Уважаемые читатели! Чем вы пользуетесь для администрирования сетей и для выяснения причин сетевых неполадок?




