Kali Linux配置IP地址是渗透测试前的必要操作,需先确认网卡名(如ens33),再选择动态或静态方式:动态用dhcp配置实现临时获取,静态则通过编辑/etc/network/interfaces设置固定IP、子网掩码、网关及DNS,并关闭NetworkManager以避免覆盖,最后重启网络服务验证。
在Kali Linux中配置IP地址是渗透测试前的必要操作,不配好IP可能导致Nmap扫描中断、Metasploit会话丢失或Burp Suite监听失败。你需要先确认网卡名,再决定用动态还是静态方式——动态适合临时测试,静态才是红队作业的可靠基础。
确认网卡接口名称
打开终端,执行:
ip -c a
重点找状态为“UP”的以太网或无线接口,常见名称有eth0、ens33、wlan0;【不要直接套用教程里的eth0,现代Kali默认启用可预测网卡名,比如enp0s3】。如果输出里没有UP状态的接口,说明物理连接未就绪或驱动未加载。
记下你实际要用的那个接口名,后续所有配置都基于它。
配置动态IP(DHCP自动获取)
方法一:修改配置文件(永久生效)
执行 sudo nano /etc/network/interfaces,定位到对应网卡段(如auto ens33),将其内容改为:
auto ens33
iface ens33 inet dhcp
保存退出后执行 sudo systemctl restart networking。若IP未更新,再执行一次该命令——【初次重启可能不生效,这是systemd-networkd与ifupdown协同问题,重试即可】。
方法二:命令行临时获取(重启即失效)
sudo dhclient -r ens33 → sudo dhclient ens33
配置静态IP(固定地址)
第一步:编辑网络配置文件
sudo nano /etc/network/interfaces
第二步:删除原有网卡配置,写入以下内容(以ens33为例,IP段请按你所在局域网调整):
auto ens33
iface ens33 inet static
address 192.168.1.150
netmask 255.255.255.0
gateway 192.168.1.1
dns-nameservers 223.5.5.5 8.8.8.8
注意:address必须避开DHCP分配池(例如路由器DHCP范围是192.168.1.100–149,则选150以上);gateway必须与你路由器管理页显示的网关一致,填错会导致无法上网。
第三步:关闭NetworkManager图形服务(否则它会覆盖手动配置)
sudo systemctl stop NetworkManager → sudo systemctl disable NetworkManager
第四步:重启网络服务
sudo systemctl restart networking
第五步:验证结果
ip -4 a show ens33 | grep "inet " → 确认输出中只有你设定的192.168.1.150,且无其他inet行
配置DNS解析
静态IP配置后,/etc/resolv.conf常被NetworkManager或systemd-resolved重写。最稳妥做法是:直接在/etc/network/interfaces里用dns-nameservers声明(上一步已含),然后执行:
sudo chattr +i /etc/resolv.conf
这会锁定文件防止被覆盖。需要修改时再执行 sudo chattr -i /etc/resolv.conf


评论(0)