一、Nslookup(name server lookup)( 域名查询):是一个用于查询 Internet 域名信息或诊断DNS server问题的工具。nslookup能够指定查询的类型,能够查到DNS记录的生存时间还能够指定使用那个DNSserver进行解释。Nslookup
是一个 监測网络中 DNS server能否正确实现域名解析的命令行工具。 它在 Windows NT/2000/XP 中均可使用 , 但在 Windows 98 中却没有集成这一个工具。 Nslookup 必需要安装了 TCP/IP 协议的网络环境之后才干使用。
演示样例:
[root@desktop40 Desktop]# nslookup 15.201.49.136
Server: 192.168.0.254
Address: 192.168.0.254#53
** server can't find 136.49.201.15.in-addr.arpa: SERVFAIL
[root@desktop40 Desktop]# nslookup 210.192.113.214
Server: 192.168.0.254
Address: 192.168.0.254#53
** server can't find 214.113.192.210.in-addr.arpa: SERVFAIL
[root@desktop40 Desktop]# nslookup 192.168.0.254
Server: 192.168.0.254
Address: 192.168.0.254#53
254.0.168.192.in-addr.arpa name = instructor.example.com.
[root@desktop40 Desktop]#
二、格式
nslookup [IP地址/域名]
三、应用实例
(1)在本地计算机上使用nslookup命令
$ nslookup
Default Server: name.cao.com.cn
Address: 192.168.1.9
>
在符号“>”后面输入要查询的IP地址域名,并回车就可以。
假设要退出该命令。输入“exit”,并回车就可以。
(2)使用nslookup命令named
输入以下命令:
nslookup
然后就进入式nslookup环境。假设named正常启动。则nslookup会显示当前DNSserver的地址和域名,否则表示named没能正常启动。
以下简介一些主要的DNS诊断。
◆检查正向DNS解析,在nslookup提示符下输入带域名的主机名,如hp712.my.com,nslookup应能显示该主机名相应的IP地址。
如
果仅仅输入hp712,nslookup会依据/etc/resolv.conf的定义,自己主动加入my.com域名,并回答相应的IP地址。
◆检查反向DNS解析,在nslookup提示符下输入某个IP地址。如192.22.33.20,nslookup应能回答该IP地址所相应的主机名。
◆检查MX邮件地址记录在nslookup提示符下输入:
set q=mx
然后输入某个域名。输入my.com和mail.my.com,nslookup应可以回答相应的邮件server地址。即support.my.com和support2.my.com。
四、练习
1.危急的网络命的发展使成为一个不能忽视的问题。finger、ftp、rcp和telnet在本质上都是不的,由于它们在网络上用明文传送口令和数据,嗅探器能够非常easy地截获这些口令和数据。并且。这些服务程序的安全验证方式也是有弱点的。非常easy受到“中间server”方式的攻击。这里笔者把一些不安全的命令依据危急等级列出,见表3所看到的。如今ftp、telnet能够被SSH命令取代绑定在port22上。其连接採用协商方式。使用RSA加密。身份鉴别完毕之后。后面的全部流量都使用IDEA进行加密。SSH(Secure Shell)程序能够通过网络登录到远程主机,并运行命令。
rcp、rlogin等远程调用命令也逐渐被VNC软件取代。
2.在一张网卡上绑定多个IP地址
在Linux下,能够使用ifconfig方便地绑定多个IP地址到一张网卡。
比如,eth0接口的原有IP地址为192.168.0 .254,能够运行以下命令:
ifconfig eth0:0 192.168.0.253 netmask 255.255.255.0
ifconfig eth0:1 192.168.0.252 netmask 255.255.255.0
......
3.改动网卡MAC地址
首先必须关闭网卡设备,命令例如以下:
/sbin/ifconfig eth0 down
改动MAC地址。命令例如以下:
/sbin/ifconfig eth0 hw ether 00:AA:BB:CC:DD:EE
又一次启用网卡:
/sbin/ifconfig eht0 up
这样网卡的MAC地址就更改完毕了。每张网卡的MAC地址是惟一,但不是不能改动的,仅仅要保证在网络中的MAC地址的惟一性就能够了。
4.初步部署IPv6
IPv4
技术在网络发展中起到了巨大的作用。只是随着时间的流逝它不管在网络地址的提供、服务质量、安全性等方面都越来越力不从心,IPv6呼之欲出。
Linux是全部操作系统中最先支持IPv6的,一般Linux基于2.4内核的Linux发行版本号都能够直接使用IPv6。只是主要发行版本号没有载入IPv6模块,能够使用命令手工载入。须要超级用户的权限。
(1)载入IPv6模块
使用命令检測。当中inet6 addr: fe80::5054:abff:fe34:5b09/64,就是eth0网卡的IPv6地址。
# modprobe IPv6
#ifconfig
eth0 Link encap:Ethernet HWaddr 52:54:AB:34:5B:09
inet addr:192.168.1.2 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::5054:abff:fe34:5b09/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:21 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:1360 (1.3 Kb)
Interrupt:5 Base address:0xec00
(2)使用ping命令检測网卡的IPv6地址是否有效
#ping6 -I eth0 -c 2 fe80::200:e8ff:fea0:2586
和IPv4不一样。使用ping6命令时必须指定一个网卡界面,否则系统不知道将数据包发送到哪个。
I表示Interface、eth0是第一个网卡。-c表示回路,2表示ping6操作两次。
(3)使用ip命令在IPv6下为eth0添加一个IP地址
#ip -6 addr add 3ffe:ffff:0:f101::1/64 dev eth0
使用ifconfig命令,查看网卡是否出现第二个IPv6地址。
Linux网络的主要长处是可以实现资源和信息的共享,而且用户可以远程訪问信息。Linux提供了一组强有力的网络命令来为用户服务,这些工具可以帮助用户进行网络设定、检查网络状况、登录到远程计算机上、传输文件和运行远程命令等。
上面介绍了Linux中比較重要的网络命令,事实上Linux还有很多命令须要学习。
Linux网络操作命令的一个特点就是命令參数选项非常多,并不要求所有记住,关键在于理解命令的主要用途和学会使用帮助信息。