《网络服务器搭建、配置与管理——Linux(RHEL8、CentOS8)(微课版)(第4版)》全册电子教案.docx
《《网络服务器搭建、配置与管理——Linux(RHEL8、CentOS8)(微课版)(第4版)》全册电子教案.docx》由会员分享,可在线阅读,更多相关《《网络服务器搭建、配置与管理——Linux(RHEL8、CentOS8)(微课版)(第4版)》全册电子教案.docx(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络服务器搭建、配置与管理一一Linux (RHEL8、CentOS8)(微课版)(第4版)全册电子教案学习工程安装与配置Linux操作系统教学任务系统安装及配置学时4授课班级授课日期授课地点教 学 目 标思政 目标1 .理解自主可控于我国的重大意义。2 .激发学生的爱国情怀和学习动力。知识 目标1 .了解Linux系统的历史2,了解Linux的版权及特点3,理解Linux的体系结构技能 目标1 .掌握RHEL8的主要特性2,掌握安装RHEL8服务器的方法社会 能力 目标1 .培养学生动手操作能力2 .培养学生规划管理能力教学内容1,理解linux的基础知识2 .了解VM虚拟机3 .学会安装R
2、HEL8系统4 .掌握yum软件仓库的使用方法5 ,掌握启动和退出系统的方法教学重点Linux系统的特点、动手操作安装RHEL8教学难点Linux系统的特点及版本、实用工具学生完成第二种设置方式模仿 练习 (E)实践 练习一、课堂讲解。使用nmcli命令配置网络二、操作示范1 .nmcli connection show:显示所有连接。2 .nmcli connection show -active:显示所有活动的连接状态。3 .nmcli connection show Hensl60n:显示网络连接配置。4 .nmcli device status: 显示设备状态。讲解 示范 (E)5 .
3、nmcli device show ensl60:显示网络接口属性。案例分析6 .nmcli connection add help: 查看帮助。7 .nmcli connection reload:重新加载配置。8 .nmcli connection down test2:禁用test2的配置,注意一个网卡可以有多个配置。9 .nmcli connection up test2:启用 test2 的配置。10 .nmcli device disconnect ens160:禁用 ensl60 网卡,物理网卡。11 .nmcli device connect ens 160:启用 ens 16
4、0 网卡。nmcli命令/etc/sysconfig/network-scripts/ifcfg* 文彳牛ipv4.method manualBOOTPROTO=noneipv4.method autoBOOTPROTO=dhcpPREFIX=24ipv4.dns-search example DOMAIN=example ipv4.ignore-auto-dns truePEERDNS=noconnection.autoconnect yesONBOOT=yesconnection.id ethONAME=eth0connection.interface-nameethODEVICE=eth
5、0802-3-ethemet.mac-address . HWADDR=.三、模仿练习30练习 (E)学生按照实例完成设置过程。实践 练习讲解 示范 (E)模仿 练习 (E)一、课堂讲解 创立网络会话实例 配置远程控制服务操作示范 按步骤完成以下操作:假设将公司网络中的网络会话称之为company,将家庭网络中的网络会话称之为 home,现在依次创立各自的网络会话。SSH (Secure shell)是一种能够以平安的方式提供远程登录的协议,也是目前远程 管理Linux系统的首选方式。 重点介绍以下2个内容: 1 .配置 sshd 服务 2.平安密钥验证模仿练习 学生克隆一台客户机实现远程登入
6、操作。讲授案例 分析实践 练习70,检查 反应 (E)教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地 方进行补充,对存在的问题进行评析,加深印象,强化记忆。点评591课堂 小结 (E)总结本课学习内容总结、评价学生小组活动情况布置4个同学预习工程3准备上台主讲归纳 总结5,总计160拓展 训练 (E)完成工程实录教 学 后 记本次课教学情况总结网络服务器搭建、配置与管理一一Linux (RHEL8、CentOS8)(微课版)(第4版)电子教案教学任务配置与管理防火墙和SELinux学时4授课班级授课日期授课地点教 学 目 标思政 目标1 .明确职业技术岗位所需的职业规范
7、和精神,树立社会主义核心价值观。2.知悉读大学的真正含义,以德化人,激发学生的科学精神和爱国情怀。知识 目标1. 了解防火墙的分类及工作原理2. 了解 NAT技能 目标1 .掌握firewalld防火墙的配置2 .掌握服务的访问控制列表3 .掌握利用firewalld实现NAT社会 能力 目标1 .培养学生动手操作能力2 .培养学生规划管理能力教学内容1 .防火墙概述、iptables 与 firewalld2 . NAT 基础知识、SELinux3 .使用firewalld服务4,设置SELinux的模式、平安上下文和管理布尔值5. NAT (SNAT和DNAT)企业实战教学重点1 .使用f
8、irewalld服务2. NAT (SNAT和DNAT)企业实战教学难点SNAT、DNAT工作原理教学方法1 .宏观上采用“工程引导”,在微观上采用“任务驱动”、“问题牵引”,以课程慕课、工程实录 辅助讲解。2 .在课堂上注意讲、学、做相结合,注重与学生的互动,充分调动学生的积极性,培养学习兴趣, 提高分析问题和解决问题的能力。教学教学环节教学内容教学 方式时 间项H导入一、工程导入某高校组建了校园网,并且已经架设了Web、FTP、DNS、DHCP、Mail等功能的服务演示 提问5,(L)程讲解 示范 (E)器来为校园网用户提供服务,现有如下问题需要解决:(1)需要架设防火墙以保障校 园网的平
9、安。(2)需要将子网连接在一起构成整个校园网。(3)由于校园网使用的是私 有地址,需要转换网络地址,使校园网中的用户能够访问互联网。该工程由Linux的防 火墙firewalld来实现,通过部署防火墙firewalld和NAT,能够实现上述功能。二、工程任务.使用firewalld服务1 .设置SELinux的模式.设置SELinux平安上下文2 .管理布尔值. NAT (SNAT和DNAT)企业实战 三、工程理论目标分析1 .分析知识目标.分析技能目标讲授5一、课堂讲解使用firewalld服务二、操作示范1 .使用终端管理工具查看firewalld服务当前状态和使用的区域。IrcorSer
10、verOl * # firewall-cmd -state,查看防火墙状态lrcox3Ser-rer01 】: systemctl restart firewalld rcoLServerOl - ? firewall-cmd -get-default-zone,直看默认区域public查询防火墙生效ensl60网卡在firewalld服务中的区域。roc Server 01 # firewall-and get-active-zones#查看当前防火墙中生效的区域把firewalld服务中ensl60网卡的默认区域修改为external,并在系统重启后生 效。分别查看运行时模式与永久模式下的
11、区域名称。roo*3Server01 芈 firewall-and list-all zone=work *查看指定区域的防火墙策略 rcoLSServerOl * firewall-and -permanent -zone=external -change- in ter f ace=ens 160 successroot2Server01 ” firewall-and -get-zone-of-interfaoe=ensl60trussedrcoT;3Server01 * firewall-and -permanent -get-zone-of-interfaoe=ensl60 no zo
12、ne把firewalld服务的当前默认区域设置为publicorootServer01 * firewall-cmd -set-default-zone=publicrootServer01 :* firewall-cmd -get-default-zonepublic启动/关闭firewalld服务的应急状况模式,阻断一切网络连接(远程控制服务器 时请慎用)。讲授案例分析40(E)roo,cSServerOlfirewall-cmd -panic-onsuccessroouServer01 firewall-cmd -panic-offsuccess查询public区域是否允许请求SSH和
13、S的流量。roozServer01 firewall-cmd -zone=public -query-service=sshyesroo,cSServer01firewall-cmd zoneublic query-service= sno把firewalld服务中请求 s的流量设置为永久允许,并立即生效。roor;Server01 root;Server01 roox;Server01roo*Server01roo*Server01firewall-cmdfirewall-cmdfirewall-cmdsuccessget-services中查看所有可以设定的服务firewall-cmdfi
14、rewall-cmdzone=public add-service= spermanent zone=public add-service= s 一一reload会查看生效的防火墙策略把firewalld服务中请求 s的流量设置为永久拒绝,并立即生效。root8erver01 学firewall-cmdpermanent zone=public remove-service= ssuccessrooServer01 学 rooz8erver01firewall-cmdfirewall-cmd-reload-list-all寺查看生效的防火墙策略把在firewalld服务中访问8088和8089
15、端口的流量策略设置为允许,但仅限当前生效。roocServer01 firewall-cmd zone=public add-port=8088-8089/tcpsuccessrooServer01 firewall-cmd -zone=public -list-ports 80S8-8089/tcp2 ,使用图形管理工具安装 firewall-configroctServer01mount /dev/cdrom /mediarootServer01dnf install firewall-config -y启动图形界面的firewalld在终端输入命令firewall-config或者选择“
16、活动” firewall-config 界面。“防火墙”命令,翻开文件仔)通项(O) *(V)倡助(H)*活动的螂定S eml60 (ensl60) MUS: pMc同卡vlrbrO E: ibvlrt来源F*gUD区域定义了酬定的网络连授、网卡Cl及源地址的可信百度.区域量服务、口、IPft 黑、口文收发.ICMP过博以及富H剜的蛆台.区域可以娜定到网卡以及源地地.Mock dnv drop external home mtenwl Ubvktpublktrusted worti三、模仿练习可以在这里定义区中d些年务是可信的.可连播至镇定到这个区域的逢 发、网卡10源的所H主机知网络及可以访
17、问可信务.nan(U*cUent ananda-kS-clientnqp mqgn xupsdaudit - 2cuUtcuU-cbent bb学生实践学生上机练习修改firewalld配置。讲授讲解示范(E)(E)roo?Server01:t getenforce士检/当前SELinux的运行状态Enforcingrooc?Ser-er01-;t setenforcePermissive:切换到宽容模式(Pezmissi-e )rooz?Ser*erO 1t getenforcePermssiverooz$Ser-er01*j * setenforce1si代表强制模式(Enforcing
18、)roox?Ser*er01 getenforceEnforcingrooz?Ser*er01t setenforce0-0代表宽容模式( Perr-issive )roozJSer-erOl-t getenforcePermissiveroox?Ser*er01t sestatus士查看SZLinu:-:的运行状态SILlhux status:enabledSElLnuxf s rr.ount:SZLmux root dixecccry:Leaded policy name:Current mode:Mode from config fLie:Policy MLS status:Policy
19、 deny_unknown scatus: Memory prcteccicn checking: Ma: kernel policy ,ersLon:/sys/f s/selinu: /etc/5elxnux targeted permissive permissive enabled allowedactual (secure) 31三、模仿练习学生完成第二种设置方式案例分析实践练习10一、课堂讲解设置SELinux的模式操作示范1 ,使用配置文件设置SELinux的模式直接修改letc/selinuxlconfig和/etclsysconf iglselinux文件来控制是否启用SELi
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络服务器搭建、配置与管理LinuxRHEL8、CentOS8微课版第4版 网络 服务器 搭建 配置 管理 Linux RHEL8 CentOS8 微课版 电子 教案
链接地址:https://www.taowenge.com/p-35666437.html
限制150内