网络管理工具
-
arping- 用于测试网络中的主机是否存在并响应ARP请求。
- 命令:
arping -D <IP> <接口>
-
iproute2- 用于查看和修改网络接口的配置,包括IP地址、网关和掩码。
- 命令:
ip link show(显示接口状态)或ip addr show(显示IP地址信息)。
-
nftables- OpenWrt 的默认防火墙工具,用于管理防火墙规则。
- 命令:
nft -a -s ruleset filter(查看防火墙规则)。
-
dnsmasq- 作为DNS和NTP服务器,用于管理局域网中的域名解析和时钟同步。
- 启用命令:
uci set dhcp.@dnsmasq[]=dnsmasq,然后重启服务:/etc/init.d/dnsmasq restart.
网络测试工具
-
mtr- 用于测试网络路径和延迟,类似于traceroute。
- 命令:
mtr <目标IP>。
-
arping- 测试网络连通性,检测是否存在层2的路由问题。
- 命令:
arping -D <IP> <接口>。
-
ping- 测试网络连通性,计算包的往返时间。
- 命令:
ping <目标IP>。
-
traceroute- 测试网络路径,查看数据包的路由。
- 命令:
traceroute <目标IP>(或mtr)。
网络安全工具
-
防火墙
- OpenWrt 提供强大的防火墙功能,支持iptables和nftables。
- 示例:防火墙规则默认启用,用户可以手动添加规则。
-
Snort- 入侵检测系统(IDS),用于检测异常网络活动。
- 启用命令:
uci set firewall.@snort[]=snort,然后启用服务:/etc/init.d/snort start。
-
UFW- 用户空间防火墙工具,用于简单的防火墙规则管理。
- 命令:
ufw enable(启用防火墙)。
-
unshielded- 解密和处理未加密的网络流量,防止数据泄露。
- 启用命令:
uci set firewall.@unshielded[]=unshielded。
网络监控工具
-
iftop- 监控网络接口的带宽使用情况。
- 命令:
iftop。
-
netstat- 查看网络接口的统计信息,包括传输和接收的数据包数量。
- 命令:
netstat -rn(显示路由表)。
-
ss- 显示网络连接的状态,查看端口是否在监听。
- 命令:
ss -ln(显示listen状态)。
-
nethogs- 分配网络带宽,限制某个进程的网络使用。
- 命令:
nethogs -g(按CPU使用率排序)。
网络日志管理
-
logd- 日志服务器,用于收集和存储网络相关的日志信息。
- 启用命令:
uci set service.@logd=1。
-
syslogd- 系统日志服务器,用于存储系统和应用日志。
- 启用命令:
uci set service.@syslogd=1。
-
logrotate-自动轮转日志文件,防止日志占用过多空间。- 配置文件:
/etc/logrotate.conf。
- 配置文件:
配置和脚本工具
-
uci- 用于管理OpenWrt的配置文件,支持读写配置。
- 命令:
uci set network.@lan[]=ip(设置IP地址)。
-
init- 启动和停止系统服务。
- 命令:
/etc/init.d/network restart(重启网络服务)。
-
shell- 在OpenWrt中执行 Shell 命令,用于自动化任务。
- 示例:
sh -c "uci set network.@lan[]=ip; reboot"。
其他网络工具
-
ipset- 用于管理IP地址集,支持动态 IP 地址分配。
- 命令:
ipset add <IP> <family>。
-
socks5-代理服务器,用于匿名网络访问。- 启用命令:
uci set socks5.@socks5=1。
- 启用命令:
-
mirrorurl- 下载镜像文件,方便升级OpenWrt。
- 命令:
mirrorurl https://downloads.openwrt.org/snapshots/。
常用命令示例
- 防火墙规则:
iptables -A FORWARD -i eth -j ACCEPT - 重启网络服务:
/etc/init.d/network restart - 查看日志:
tail -f /var/log/messages - 处理ARP冲突:
arp -d <IP>(清除特定IP的ARP缓存)
这些工具可以帮助用户更好地管理和优化OpenWrt网络环境,满足日常维护和监控需求。









