2022全国职业院校技能大赛网络系统管理赛项 Linux部分解题步骤.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022全国职业院校技能大赛网络系统管理赛项 Linux部分解题步骤.docx》由会员分享,可在线阅读,更多相关《2022全国职业院校技能大赛网络系统管理赛项 Linux部分解题步骤.docx(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 2022 全国职业院校技能大赛网络系统管理赛项 Linux 部分解题步骤综述 (无邮件服务 phpMyAdmin ldap nginx 代理 防火墙设置) 登陆欢迎界面配置: 建目录 mkdir /usr/src/scripts 进目录 cd /usr/src/scripts 创建脚本文件 touch system_info.sh 编辑脚本 vi system_info.sh 给脚本加入可执行权限 chmod +x /usr/src/scripts/system_info.sh vi /etc/profile 最后一行添加命令 /usr/src/scripts/system_info.sh
2、rm -rf /var/log/lastlog 删除 /etc/issue 内的所用内容 按 dd 关闭 ssh 登录后的上一次登陆消息显示 vi /etc/ssh/sshd_config 106 行 PrintLastLog 去掉注释 yes 改为 no 重启服务 退出登陆测试 exit 或 logout 安装 gnome 桌面: yum groupinstall GNOME Desktop Graphical Administration Tools -y systemctl set-default graphical.target reboot 改 IP 地址 vi /etc/sysco
3、nfig/network-script/ifcfg-ensxx IPADDR= IP PREFIX= 子网掩码 GATEWAY=网关 修改 hosts 文件: vi /etc/hosts 本地源配置: redhat8/UOS 1 / 24 2022 全国职业院校技能大赛网络系统管理赛项 Linux 部分解题步骤综述 首先挂载 mkdir /media/cdrom echo “/dev/sr0 /media/cdrom iso9660 defaults 0 0“ /etc/fstab 备份原来的 yum.repo 文件 mkdir /yumbackup mv /etc/yum.repo.d/*
4、/yumbackup 写新的 yum.repo 文件 vi /etc/yum.repo.d/yum.repo BaseOS name=BaseOS baseurl=file:/media/cdrom/BaseOS enable=1 gpgcheck=0 AppStream name=AppStream baseurl=file:/media/cdrom/AppStream enable=1 gpgcheck=0 Centos7 方法同上 但是 yum 文件内容不同 yum name=yum baseurl=file:/media/cdrom enable=1 gpgcheck=0 dhcp 服
5、务 安装 yum install -y dhcp 配置 追加 dhcp.conf 文件 cat /usr/share/dhcp-xxx/dhcp.conf.example /etc/dhcp. conf 每行添加# :%s/#/ 2 / 24 2022 全国职业院校技能大赛网络系统管理赛项 Linux 部分解题步骤综述 dhcp 中继: dhcrelay+dhcp server ip 全网通: echo “net.ipv4,ip_forward=1” /etc/sysctl.conf sysctl -p 路由中转: yum install -y net-tools route add -net
6、 10.10.100.0 netmask 255.255.255.0 dev ens 32 route add -net 172.16.100.128 netmask 255.255.255.128 dev ens36 route add -net 192.168.10.240 netmask 255.255.255.240 dev ens37 其他 server 增加默认网关: route add default gw IP 关闭 selinux setenforce 0 vi /etc/sysconfig/selinux SELINUX=disable 关闭防火墙 systemctl st
7、op firewalld 3 / 24 2022 全国职业院校技能大赛网络系统管理赛项 Linux 部分解题步骤综述 CA 证书: yum install -y openssl 75 vi /etc/pki/tls/f 76 cp -p -rf /etc/pki/CA/* /CA 77 cd /CA/ 78 touch index.txt 79 touch serial 80 echo 01 serial 81 openssl genrsa -out ./private/cakey.pem 2048 82 openssl req -new -x509 -key ./private/cakey.
8、pem -out cacert.pem 83 openssl x509 -in cacert.pem -text -noout 84 groupadd ldsgp 85 useradd -m zsuser -g ldsgp 86 useradd -m lsusr -g ldsgp 87 useradd -m wuusr -g ldsgp ssh: 限制某一 IP 登陆 修改/etc/hosts.allow 和 hosts.deny 内容 sshd:IP:allow sshd:ALL 生成密钥 ssh-keygen -t rsa 传密钥 ssh-copy-id rootIP -p 端口 指定某一
9、用户登陆 AllowUser user01 限定用户认证时长 LoginGraceTime 1m (配置文件有不用自己写) 制定连接最大允许认证次数 MaxAuthTries 3 (配置文件有不用自己写) 测试截图 SyslogFacility local0 #配置日志 配置完去/etc/rsyslog.conf 新增一行 local0.* /var/log/sshd.log 注意:scp 传文件时 请将 sshd:ALL 删除 或者先传给 client 再从 client 传给其他服务器 查看服务运行的端口 netstart -tunlp | grep 端口或服务 4 / 24 2022 全
10、国职业院校技能大赛网络系统管理赛项 Linux 部分解题步骤综述 dns 配置 必备工具 bind-utils bind 安装 yum install -y bind-utils bind 配置 题目若要求为所有除Internet区域的主机或服务器建立正反的域名解析或 启用内外网解析功能,当内网客户端请求解析的时候,解析到对应的内部服务 器地址,当外部客户端请求解析的时候,请把解析结果解析到提供服务的公有 地址。 请使用 acl 和 view 且注释掉 named.conf 里根域的内容 路径/etc/named.conf view 和 acl 写法 5 / 24 2022 全国职业院校技能大
11、赛网络系统管理赛项 Linux 部分解题步骤综述 acl “名称” IP 地址; ; 若要内外网分离 请写两个 acl view “acl 名称” match-clients “acl 名称”; ; zone . ; 复制区域文件 cp -a named.localhost cp -a named.loopback 172.16.100.arpa 区域文件内容 6 / 24 2022 全国职业院校技能大赛网络系统管理赛项 Linux 部分解题步骤综述 上游转发修改 named.conf 注意:若要检查配置文档是否出错 named-checkconf 和 named-checkzone 区域名
12、区域文件名 主从服务 记得关 selinux 双 IP 改成单 IP 添加 nameserver 7 / 24 2022 全国职业院校技能大赛网络系统管理赛项 Linux 部分解题步骤综述 根域服务器 主要针对以下要求 当非域的解析时,统一解析到Rserver连接Internet 网段的IP地址或R 配置为DNS根域服务器; 其他未知域名解析,统一解析为该本机IP; 首先更改 name.conf dnssec-enable no; dnssec-validation no; zone . IN type master; # file named.ca; file named; ; 8 / 24
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022全国职业院校技能大赛网络系统管理赛项 Linux部分解题步骤 2022 全国 职业院校 技能 大赛 网络 系统管理 Linux 部分 解题 步骤
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内