NetworkManager 在许多 Linux 桌面和服务器上管理网络设备并激活连接配置文件。它并不普遍存在,因此使用 nmcli 更改配置前,应确认它拥有目标接口。
网络配置 · 第 4 课
NetworkManager
学习 NetworkManager 如何区分设备、持久连接配置文件和活动运行时状态。
设备与连接
设备是 enp1s0 或 wlan0 等内核接口。连接是存储 IPv4、IPv6、DNS、Wi-Fi、路由和其他设置的配置文件。一个设备可以拥有多个配置文件,但通常一次只有一个适用配置文件处于活动状态。
$ nmcli device status
$ nmcli connection show
$ nmcli connection show --active
什么是 NetworkManager 连接配置文件?
检查生效状态
显示活动配置文件和设备详情:
$ nmcli -f GENERAL,IP4,IP6 device show enp1s0
$ nmcli connection show 'Wired connection 1'
配置文件设置、运行时 DHCP 结果和内核状态可能不同。应与 ip address、ip route 和解析器相互比较。已弃用的 nm-tool 不应作为现代工作流程的基础。
哪个命令列出活动的 NetworkManager 配置文件?
修改并激活配置文件
明确修改具名配置文件,再在维护窗口激活:
$ sudo nmcli connection modify 'Wired connection 1' ipv4.method auto
$ sudo nmcli connection up 'Wired connection 1'
修改会改变持久配置文件数据;激活可能替换实时地址、路由和 DNS。远程更改需要控制台访问、保存的原始设置和独立的定时回滚。绝不能依靠正在更改的连接来承载它自己的恢复命令。
connection modify 与 connection up 有什么区别?
验证并保护秘密
激活后,应验证配置文件状态、内核地址与路由、DNS、两个地址族及预期应用程序。Wi-Fi、VPN、802.1X 和移动网络配置文件可能包含秘密。应限制配置文件权限,避免把秘密字段打印到共享日志或 shell 记录中。
什么比 NetworkManager 报告“已连接”更能证明连接正常?
课程已完成
你已完成 NetworkManager
现在,你可以管理 NetworkManager 配置文件,而不会将其与接口对象混淆。
确认 NetworkManager 拥有目标设备。
区分已存储配置文件与活动运行时状态。
分别检查设备、所有配置文件和活动配置文件。
将修改、激活、恢复和验证作为不同步骤。