Сетевые интерфейсы
100%

Конфигурация сети · Урок 1

Сетевые интерфейсы

Узнайте, как проверять состояние, адреса и статистику интерфейсов Linux, а также владельца постоянной конфигурации.

Сетевой интерфейс Linux соединяет сетевое пространство имён с физическим устройством, петлёй обратной связи, мостом, туннелем, виртуальным устройством или другим каналом. Состояние интерфейса, адреса, маршруты, DNS и постоянная конфигурация связаны, но представляют собой разные сущности.

Обнаружение интерфейсов

Используйте современные инструменты iproute2:

$ ip -brief link show
$ ip -brief address show

Интерфейсы могут иметь предсказуемые имена на основе оборудования, например enp1s0, традиционные имена вроде eth0 или имена, заданные администратором. Никогда не предполагайте, что eth0 существует или обозначает конкретный адаптер.

Почему скрипту следует обнаруживать интерфейс, а не предполагать наличие eth0?

Административное и рабочее состояние

UP означает, что интерфейс административно включён. LOWER_UP обычно указывает на сообщаемую нижним уровнем готовность к работе, например наличие несущей Ethernet. Ни один из этих флагов сам по себе не доказывает работу IP-адреса, маршрута, DNS, межсетевого экрана или сквозного пути приложения.

$ ip -details link show dev enp1s0
$ ip -s link show dev enp1s0

Статистика может показать ошибки, отброшенные пакеты и счётчики, но для осмысленной интерпретации счётчикам нужны временной интервал и исходный уровень.

Чего не доказывает административное состояние UP?

Изменение текущего состояния

К командам изменения текущего состояния относятся:

$ sudo ip link set dev enp1s0 up
$ sudo ip address add 192.0.2.10/24 dev enp1s0

Эти изменения затрагивают текущее состояние ядра и могут конфликтовать с диспетчером сети, который позже повторно применит свой профиль. Отключение интерфейса удалённого управления способно немедленно прервать доступ. Перед изменением проверьте точное устройство, обеспечьте доступ через консоль, запишите текущее состояние и подготовьте проверенный или запускаемый по таймеру откат.

Гарантирует ли сама по себе команда ip address add сохранение настройки после перезагрузки?

Определение владельца конфигурации

Пути постоянной конфигурации различаются между дистрибутивами и установками. Возможны профили NetworkManager, модули systemd-networkd, исходные файлы netplan, /etc/network/interfaces, cloud-init или системы оркестрации. Прежде чем редактировать файлы, определите, какая служба управляет устройством:

$ systemctl --type=service --state=running | grep -E 'NetworkManager|networkd|networking'
$ networkctl status
$ nmcli device status

Используйте только те команды, которые доступны для обнаруженного диспетчера. Если одной связью управляют два диспетчера, они могут конкурировать и перезаписывать состояние друг друга.

Что следует сделать перед постоянным изменением интерфейса?

Проверка изменения

Проверьте состояние канала, назначенные адреса и сроки их действия, выбранные маршруты, состояние механизма разрешения имён, доступность соседей и само приложение. Для постоянного изменения проверяйте управляемый перезапуск службы или перезагрузку только при наличии пути восстановления.

Что служит более веским доказательством, чем появление нового адреса в выводе ip address?

Урок завершён

Вы завершили Сетевые интерфейсы

Теперь вы умеете проверять и изменять интерфейс, не смешивая текущее состояние с постоянной политикой.

  • Обнаруживайте настоящие имена и адреса интерфейсов.

  • Отличайте административное состояние от рабочей связности.

  • Рассматривайте прямые изменения через ip как текущее состояние ядра.

  • Перед постоянными изменениями определяйте активного владельца конфигурации.

  • После изменений проверяйте маршрутизацию, разрешение имён и работу приложения.

Сохраните прогресс

Создайте бесплатный аккаунт, чтобы сохранить этот урок и продолжить на любом устройстве.

Создать бесплатный аккаунт
Следующий Урок
Назад к Конфигурация сети