Kali Linux配置IP地址是渗透测试前的必要操作,需先确认网卡名(如ens33),再选择动态或静态方式:动态用dhcp配置实现临时获取,静态则通过编辑/etc/network/interfaces设置固定IP、子网掩码、网关及DNS,并关闭NetworkManager以避免覆盖,最后重启网络服务验证。

在Kali Linux中配置IP地址是渗透测试前的必要操作,不配好IP可能导致Nmap扫描中断、Metasploit会话丢失或Burp Suite监听失败。你需要先确认网卡名,再决定用动态还是静态方式——动态适合临时测试,静态才是红队作业的可靠基础。

确认网卡接口名称
打开终端,执行:
ip -c a

重点找状态为“UP”的以太网或无线接口,常见名称有eth0、ens33、wlan0;【不要直接套用教程里的eth0,现代Kali默认启用可预测网卡名,比如enp0s3】。如果输出里没有UP状态的接口,说明物理连接未就绪或驱动未加载。

记下你实际要用的那个接口名,后续所有配置都基于它。

配置动态IP(DHCP自动获取)
方法一:修改配置文件(永久生效)
执行 sudo nano /etc/network/interfaces,定位到对应网卡段(如auto ens33),将其内容改为:

auto ens33
iface ens33 inet dhcp

保存退出后执行 sudo systemctl restart networking。若IP未更新,再执行一次该命令——【初次重启可能不生效,这是systemd-networkd与ifupdown协同问题,重试即可】。

方法二:命令行临时获取(重启即失效)
sudo dhclient -r ens33 → sudo dhclient ens33

配置静态IP(固定地址)
第一步:编辑网络配置文件
sudo nano /etc/network/interfaces

第二步:删除原有网卡配置,写入以下内容(以ens33为例,IP段请按你所在局域网调整):
auto ens33
iface ens33 inet static
address 192.168.1.150
netmask 255.255.255.0
gateway 192.168.1.1
dns-nameservers 223.5.5.5 8.8.8.8

注意:address必须避开DHCP分配池(例如路由器DHCP范围是192.168.1.100–149,则选150以上);gateway必须与你路由器管理页显示的网关一致,填错会导致无法上网。

第三步:关闭NetworkManager图形服务(否则它会覆盖手动配置)
sudo systemctl stop NetworkManager → sudo systemctl disable NetworkManager

第四步:重启网络服务
sudo systemctl restart networking

第五步:验证结果
ip -4 a show ens33 | grep "inet " → 确认输出中只有你设定的192.168.1.150,且无其他inet行

配置DNS解析
静态IP配置后,/etc/resolv.conf常被NetworkManager或systemd-resolved重写。最稳妥做法是:直接在/etc/network/interfaces里用dns-nameservers声明(上一步已含),然后执行:
sudo chattr +i /etc/resolv.conf

这会锁定文件防止被覆盖。需要修改时再执行 sudo chattr -i /etc/resolv.conf

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。