2 SCO UNIX讲座( 六 )


TCP/IP 协议层架的软件部份,使用 ping 命令:
#ping localhost 如果 Ping localhost 失败,
则使用 netstat -i[n],检查网络接口的状况,显示网络接口上分组传输的统计讯息,
命令如下:
#netstat -i[n] n选项强行显示编号,而不是名字 。
netstat 查看自环驱动器 lo0 , 如果 lo0 失败,则在 /etc/tcp 中”ifconfig lo0”行指示坏了或
有错误 。检测 TCP/IP 硬件 审核引导过程中,会对所职别的网络接口产生的配置报告,
而TCP/IP 协议的硬件部分包括 TCP/IP 协议层架的底两级,即 网络接口级和物理/硬件级 。
对网上另一主机的任何通讯都是在「物理」网络接口上传输,并 不会引起数据传输到
「自环」网络上 。使用ping 命令检测 TCP/IP 协议层架的硬件部份 。
#ping hostname 或 #ping IP-address
如果 ping 命令失败,则改用netstat -i[n] 审核网络接口,了解 netstat -i 的输出如果远地主机上使用 ping 之後,Opkts 和 Ipkts仍然是零,那麽, 网络接口大概使用了不同的中断(Interrupt),而不是它的设备驱动程序 。
如果 Ipkts不是零,而 Opkts 等於 Oerrs,那麽,网卡的 I/O 地址可能不正确 。
如果 Ipkts 是零,而 Opkts 等於 Oerrs,那麽,可 能是网络电缆连接的不合格 。
通过用 Opkts 除 Cloois ,再用 100 乘所得的结果,计算冲突的百份比 。
如果冲突的百份比少於百份之五到十,那麽,所有网络接 口是有效运行 。
如果 ping失败,并查出网络接口有问题,那麽,就该验证网络介 质操作 。调整
TCP/IP 的核心参数 。
没有足够的流资源(Stream Parameter),网络程序是不能进行通讯;流资源不
充份的话,经常会导致较慢的吞吐率 。
要核查流资源,使用 netstat -m ;
也可以使用 crash 命令考察流 资源,在出现 crash 发出的提示符">”时,打入”strstat” 。
如果在 FAIL列的下面有不等於零的项目,那麽,同一行中的 ITEM 的项目可能需要调整 。
如果 FAIL列下的数目大於或等於 TOTAL 列中数目的百份之十,该资源每次应增加一或二,
但不 能将该数目加倍 。
由於流资源使用RAM,当增加流资源时,应加倍小心 。用户亦可以使用 configure
或sysadmsh增加特定的流资源,重新连接核心 或重新引导 。限制通过 ftp 访问系统
的权限 。对於不想令其使用 ftp跨网访问系统的人,可以通过建立 /etc/ftpusers 文件
和设立系统帐户名字的方法,阻止他获得利 用 ftp访问系统的权限 。
如果 /etc/ftpusers 不存在的话,先要建立 。在单独的行上,加上系统帐户的名字,表明
不能从网中其它系统使用 ftp 访问该系 统,在安全系统中,不允许 ftp 访问用户权和uucp ,
列出任何其 限制使用 ftp 的用户名字 。-- 第十二讲:使用 TCP/IP Santa Cruz Operation,Inc. 向远地注册的能力非常有用,它让我们不用到远地系统所在处,就能运行远地主
机上的程序,执行远地系统管理,有两道命令可 用於远地主机注册,就是 rlogin 和 telnet 。
使用 rlogin 向远地主机注册 rlogin 允许向具有 UNIX 操作系统和 TCP/IP 协议的任何系统
注册,而 rlogin只能注册到 UNIX 操作系统环境,命令如下:
$rlogin remot-host-name
要避免 rlogin 因没有提供远地主机上的同名帐户,可以使用下述 命令:
$rolgin remote-host-name -1 remote-user-name
-1选项用於指出远地用户帐户 。
要中止 rlogin ,则要打入 ~.,并按 Enter/Return>键;
亦可使用 logout 或 exit命令 。
使用 Telnet 向远地主机注册不管其操作系统类型,只要能支援 TCP/IP 协议,都可以使用
Telnet 命令,允许注册 。
$telnet hostname 或 $telnet ip-address
使用 ftp 复制或传送文件 ftp(File Transfer Protocol)允许用户对远地主机复制文件,用户毋

推荐阅读