- •Формирование сети
- •Получение и назначение Internet-адресов
- •Конфигурирование сетевых интерфейсов: ifconfig
- •Gated: более уаачный демон маршрутизации
- •Конфигурирование сети во время начальной загрузки
- •Всевозможная информация о состоянии сети: команда netsfat
- •Отслеживание ip-пакетов: traceroute
- •Проверка адресных соответствий н управление ими: агр
Отслеживание ip-пакетов: traceroute
Программа traceroute, из LBL, позволяет выявлять последовательность шлюзов, через которую проходит IP-пакет на пути к пункту своего назначения..
Вот синтаксис команды:
traceroute имя машины
У этой команды есть очень много опций, большинство из которых в повседневной работе не применяются. Как обычно, имя_машины может быть задано в символической или числовой форме. Выходная информация — простой список машин, начиная с первого шлюза и кончая пунктом назначения.
Текуший контроль графика: tcpdump. etherfind, snoop Данные программы относятся к классу инструментов, известных как "вынюхиватели пакетов". Они следят за трафиком в сети и регистрируют либо выводят на экран пакеты, которые удовлетворяют определенным критериям, заданным пользователем. Например, можно анализировать все пакеты, посылаемые на какую-то машину или с нее, либо TCP-пакеты, относящиеся к конкретному сетевому соединению.
Программа etherfind — это разработанный фирмой Sun клон tcpdump, который поставлялся в составе SunOS. С системой Solaris он не поставляется и из других источников его получить нельзя. ОС Solaris включает в себя программу snoop, которая практически аналогична etherfind.
Поскольку "вынюхиватели пакетов" должны уметь перехватывать пакеты, которые локальная машина обычно не получает (или на которые не обращает внимания), базовая система должна обеспечивать им определенную поддержку. Во-первых, базовые сетевые аппаратные средства должны разрешать доступ к каждому пакету. Это характерно для широковещательных технологий, таких как Ethernet, а также некоторых видов сетей Token Ring, в которых отправитель пакета удаляет его из кольца после полного обхода контура.
Проверка адресных соответствий н управление ими: агр
Команда агр обращается к таблице ядра, в которой задано соответствие IP-адресов аппаратным адресам. В среде Ethernet такие таблицы ведутся с помощью протокола ARP и не требуют администрирования. В других аппаратных средах Вы можете задавать это соответствие самостоятельно. Команду агр поставляют все производители.
Команда агр -а распечатывает содержимое таблицы соответствий. Если таблица ведется автоматически, в ней всегда будет присутствовать элемент для каждой машины, с которой недавно общалась локальная машина. Таблица соответствий необходима только для обеспечения связи в сетях с прямым (без использования маршрутизаторов) соединением, поэтому машины, находящиеся по другую сторону шлюза, в этой ARP-таблице не появляются.
Команда arp -d имя_машины удаляет элемент, а команда агр -а иия_машины адрес добавляет новый элемент. Если Вы вынуждены вести таблицу соответствий вручную, можете воспользоваться командой arp -f имя файла, которая настроит таблицу с помощью файла конфигурации.
При проверке адресных соответствий для конкретной машины используется команда arp имя_машины. Эта форма команды arp распечатывает IP-адрес машины независимо от того, есть в ARP-таблице для нее элемент или нет. Вероятно, это самый удобный способ выяснить IP-адрес машины,
В среде Ethernet команда arp используется лишь для отладочных целей, Система соответствий обычно прекрасно работает и без вмешательства администратора.
