22.1 Linux时间服务-chrony
Linux时间服务-chrony

Linux 中有一些通用原则,比如如果上下层衔接不通畅,通常的解决方法就是添加一个中间层,虚拟文件系统就是最典型的一例,再比如如果一个功能被很多应用所需要,通常会做成一个公共服务以便,认证功能 pam 还有本节将要介绍的 日志服务 rsyslog 就是典型的示例。本章我们会讲一些类似这些的 Linux 中基础的但是并不复杂的基础服务,包括:
Linux时间服务-chrony

Linux 中有一些通用原则,比如如果上下层衔接不通畅,通常的解决方法就是添加一个中间层,虚拟文件系统就是最典型的一例,再比如如果一个功能被很多应用所需要,通常会做成一个公共服务以便,认证功能 pam 还有本节将要介绍的 日志服务 rsyslog 就是典型的示例。本章我们会讲一些类似这些的 Linux 中基础的但是并不复杂的基础服务,包括:
网络接口类型

网络虚拟化我们会在之后的高级篇详细讲解,但是为了方便大家理解,我们在此章节简单描述以下不同虚拟网卡的类型的作用范围。虚拟网卡分为四种主要类型:
TCP 协议简述

tcp 连接是由两个有来有往的半个连接组成的


nat路由

nat (network address translation) 是 iptables 另一功能,起初设计的目的是为了隐藏内网中的主机,后来为解决 ipv4 地址的紧缺问题提供了重要帮助。本节我们就来学习如何使用 nat 来隐藏内网中 主机,内容包括
网络防火墙配置

前面我们讲解了 iptables 命令的使用,其中主要是以配置主机防火墙作为示例,本节将来介绍如何配置一个网络防火墙。iptables 命令的使用没变,只是网络防火墙配置载 forward 链上有一些额外注意的事项。
iptables扩展匹配

上一节我们基本上把 iptables 基本使用方法讲完了,而且我们提到过 iptables 是高度模块化的,为在报文匹配和处理动作提供了很多扩展模块,本节我们就来介绍这些扩展模块的使用。可以使用如下命令查看这些扩展模块的帮助信息