Linux操作系统配置与管理第18章.ppt
《Linux操作系统配置与管理第18章.ppt》由会员分享,可在线阅读,更多相关《Linux操作系统配置与管理第18章.ppt(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Linux操作系统配置与管理主编 严学军 鲁立 中国水利水电出版社第18章 远程管理Linux服务器学习要点l远程管理的基本概念l配置Telnet服务器l配置OpenSSH服务器l使用VNC实现远程管理http:/ 远程管理的基本概念 所谓远程管理(也叫远程控制),是指管理人员在异地通过计算机网络异地拨号或双方都接入Internet等手段,联通需被控制的计算机,将被控计算机的桌面环境显示到自己的计算机上,通过本地计算机对远方计算机进行配置、软件安装程序、修改等工作。远程唤醒(WOL),即通过局域网络实现远程开机。18.1 远程管理的基本概念18.1.1 远程管理的基本原理 远程控制软件工作原理
2、:远程控制软件一般分客户端程序(Client)和服务器端程序(Server)两部分,通常将客户端程序安装到主控端的电脑上,将服务器端程序安装到被控端的电脑上。使用时客户端程序向被控端电脑中的服务器端程序发出信号,建立一个特殊的远程服务,然后通过这个远程服务,使用各种远程控制功能发送远程控制命令,控制被控端电脑中的各种应用程序运行。18.1 远程管理的基本概念18.1.2 基于TCP协议的远程管理 网上大部分的远程控制软件都使用TCP协议来实现远程控制,使用TCP协议的远程控制软件的优势是稳定、连接成功率高;缺陷是双方必须有一方具有公网IP(或在同一个内网中),否则就需要在路由器上做端口映射。这
3、意味着你只能用这些软件控制拥有公网IP的电脑,或者只能控制同一个内网中的电脑(比如控制该公司里其它的电脑)。你不可能使用TCP协议的软件从某一家公司的电脑,控制另外一家公司的内部电脑,或者从网吧、宾馆里控制你办公室的电脑,因为他们处于不同的内网中。80%以上的电脑都处于内网中(使用路由共享上网的方式即为内网),TCP软件不能穿透内网的缺陷,使得该类软件使用率大打折扣。但是目前很多远程控制软件支持从被控端主动连接到控制端,可以一定程度上弥补该缺陷。18.1 远程管理的基本概念18.1.3 基于UDP协议的远程管理 与 TCP 协议远程控制不同,UDP传送数据前并不与对方建立连接,发送数据前后也不
4、进行数据确认,从理论上说速度会比TCP快(实际上会受网络质量影响)。最关键的是:使用UDP协议可以利用UDP的打洞原理(UDP Hole Punching技术)穿透内网。从而解决了TCP协议远程控制软件需要做端口映射的难题。这样,即使双方都在不同的局域网内,也可以实现远程连接和控制。你会发现使用穿透内网的远程控制软件无需做端口映射即可实现连接,这类软件都需要一台服务器协助程序进行通讯以便实现内网的穿透。由于IP资源日益稀缺,越来越多的用户会在内网中上网,因此能穿透内网的远程控制软件,将是今后远程控制发展的主流方向。18.1 远程管理的基本概念18.1.4 远程管理的应用1、远程办公2、远程教育
5、3、远程维护4、远程协助18.1 远程管理的基本概念18.1.5 远程管理技术的发展趋势1、功能更强大2、集中管理多台远程计算机3、用Web浏览器进行远程控制4、访问代码连接进行远程控制18.1 远程管理的基本概念18.1.6 远程控制软件与病毒的区别 通常所说的控制软件主要指用于正当用途的常规远程控制软件,此外还有以病毒复制等形式传播的非法远程控制软件,常见的是木马病毒类型。18.1 远程管理的基本概念18.1.7 远程管理的安全策略1、制定远程控制策略2、部署现场解决方案3、审核第三方验证4、确保审计能力5、设置访问权限等级18.2 Telnet服务器 Telnet是一种远程访问协议,使用
6、该协议可以登录远程计算机、网络设备或专用TCP/IP网络。通过Linux系统的telnet服务,telnet客户机用户可以 连接到运行telnet服务的计算机上,并且能够在这台计算机上执行命令。对于早期的linux服务器来说,一般采用远程登录方式来登录系统,最常见的就是使用telnet远程登录工具。18.2 Telnet服务器18.2.1 安装telnet软件包安装telnet需要如下软件包:n:在第二张安装光盘中。在安装Telnet服务软件前,必须首先安装该软件包,telnet是由该进程启动的。n:在第三张安装光盘中,telnet服务软件包。n:telnet客户端软件包,Linux客户机访问
7、时需安装。n用命令可以查询是否正确安装,结果如下图18-1所示。图18-118.2 Telnet服务器18.2.2 启动telnet服务要启动telnet服务,需要如两个步骤。1.使用ntsysv命令,然后在如下图所示的窗口中用空格键将telnet选中,然后使用Tab”键切换到“确定”按钮,回车即可。图18-2http:/ Telnet服务器(2)编辑/etc/xinetd.d/telnet文件设置disable=no;如下所示:图18-318.2 Telnet服务器2.激活服务 telnet服务是有xinetd进程来启动的,因此只要重新激活xinetd,就可以重新激活刚设置的telnet服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 操作系统 配置 管理 18
限制150内