版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 李 伟 阶 mail:单元1 全自动化安装红帽企业版Linux 目标学习了本单元后,你应该能够:System-config-kickstartKickstart文件安装介质通过Kickstart安装系统Kickstart文件详解 规模化:同时装配多台服务器 自动化:安装系统、配置各种服务 远程实现:不需要光盘、U盘等安装介质服务器的批量部署PXE PXE 装机服务器装机服务器未安装系统的服务器裸机 PXE,Pre-boot eXcution Environment 预启动执行环境,在操作系统之前运行 可用于远程安装、构建无盘工作站 服务端 运行DHCP服务,用来分配地址、定位引导程序 运行T
2、FTP服务器,提供引导程序下载 客户端 网卡支持PXE协议 主板支持网络启动关于PXE网络网络安装系统结构图 基本部署过程 1. 准备RHEL 6.1安装源(YUM仓库) 2. 启用TFTP服务,并提供内核、引导程序 3. 启用DHCP服务,用来分配地址、指出引导程序位置 4. 配置启动菜单配置PXE装机服务器-1 TFTP服务及引导文件 安装tftp-server软件包,启用tftp服务 准备内核文件vmlinuz、初始化镜像initrd.img 准备引导程序文件pxelinux.0配置PXE装机服务器-2rootlocalhost # yum -y install tftp-serverr
3、ootlocalhost # vi /etc/xinetd.d/tftp server_args = -s /var/lib/tftpboot disable = no rootlocalhost # service xinetd start默认的默认的TFTPTFTP根目录根目录rootlocalhost # cd /misc/cd/images/pxeboot/rootlocalhost pxeboot# cp vmlinuz initrd.img /var/lib/tftpboot/rootlocalhost # yum -y install syslinuxrootlocalhost
4、# cp /usr/share/syslinux/pxelinux.0 /var/lib/tftpboot/ DHCP服务的PXE设置 next-server:指定TFTP服务器地址 filename:指定要下载的引导程序文件配置PXE装机服务器-3rootlocalhost # yum -y install dhcprootlocalhost # vi /etc/dhcp/dhcpd.confsubnet netmask option routers 54; option domain-name-servers 192
5、.168.4.254,0; range 00 00; next-server 54; filename pxelinux.0;rootlocalhost # service dhcpd start 默认的启动菜单文件 创建/var/lib/tftpboot/pxelinux.cfg/default配置PXE装机服务器-4rootlocalhost # mkdir /var/lib/tftpboot/pxelinux.cfgrootlocalhost # vi /var/lib/tftpboot/pxelin
6、ux.cfg/defaultdefault autoprompt 1label auto kernel vmlinuz append initrd=initrd.img devfs=nomount ramdisk_size=8192label linux text kernel vmlinuz append text initrd=initrd.img devfs=nomount ramdisk_size=8192label linux rescue kernel vmlinuz append rescue initrd=initrd.img devfs=nomount ramdisk_siz
7、e=8192文本模式安装文本模式安装进入救援模式进入救援模式 为客户机安装系统 调整BIOS设置,以便从网络引导 自动获取IP地址,并指定RHEL 6.1安装源 其余过程与本地安装相同验证PXE网络安装 请思考: PXE装机服务器需要提供哪些引导文件? 要使DHCP服务支持PXE安装,需要添加哪些设置? PXE引导程序pxelinux.0由哪个软件包提供?小结 kickstart无人值守技术 创建应答文件,预先定义好各种安装设置 免去交互设置过程,从而实现全自动化安装 通过添加%post脚本,完成安装后的各种配置操作关于kickstart 应答文件的来源 编辑RHEL6系统中现有的应答文件 /
8、root/anaconda-ks.cfg 使用system-config-kickstart工具创建新的应答文件 需要安装system-config-kickstart软件包准备应答文件-1执行各种后续配置任执行各种后续配置任务的脚本语句务的脚本语句 应答文件的内容准备应答文件-2rootlocalhost # grep -v # /root/ks.cfginstallurl -url=54/rhel6rootpw -iscrypted $1$8pFSACUN$dYnvka2DtXCRhjOJz0PWe/auth -useshadow -passalgo=sha
9、512graphicalfirstboot -disablekeyboard usfirewall disabledselinux disabled%packagesbasedevelopment网络安装源网络安装源定制的软件包组定制的软件包组%post -interpreter=/bin/bashrm -f /etc/yum.repos.d/*echo basename=Red Hat Enterprise Linuxbaseurl=54/rhel6enabled=1gpgcheck=1gpgkey=file:/etc/pki/rpm-gpg/RPM-GPG-
10、KEY-redhat-release /etc/yum.repos.d/rhel6.repo%end安装后脚本安装后脚本 PXE与kickstart结合使用 将应答文件部署在客户机可访问的位置 修改启动菜单文件,调用应答文件PXE+kickstart自动安装-1rootlocalhost # cp /root/ks.cfg /var/ftp/rhel6/ks.cfgrootlocalhost # vi /var/lib/tftpboot/pxelinux.cfg/defaultdefault autoprompt 0label auto kernel vmlinuz append ks=ftp
11、:/54/rhel6/ks.cfg initrd=initrd.img devfs=nomount ramdisk_size=8192应答文件的应答文件的URLURL地址地址取消用户等待取消用户等待 验证自动安装 将客户机以PXE方式引导 之后会自动完成系统安装,并配置好软件仓库 整个安装过程无需手动干预PXE+kickstart自动安装-2配置DHCP服务器 开始配置之前,请关闭防火墙和SELINUXYum install dhcpcd /usr/share/doc/dhcp-*/cp dhcpd.conf.sample /etc/dhcpd.confService d
12、hcpd startnext-server ; 制定TFTP服务器 filename “pxelinux.0”; TFTP给客户端引导的PXE客户端注:请注意格式的写法,有分号! pxelinux.0由syslinux软件包提供!配置TFTP服务器 Yum install xinetd yum install tftp-server注意TFTP是超级守护进程!重启:service xinetd restart1.复制pxelinux.0、initrd.img、vmlinuz文件到/tftpboot目录2. 在/tftpboot/中创建pxelinux.cfg目录cp /m
13、edia/isolinux/isolinux.cfg /tftpboot/pxelinux.cfg/defaultappend ks=/pub/ks.cfg text3.设置tftp服务随机自动启动编辑/etc/xinetd.d/tftp文件,将disable=yes一行删除;service xinetd restartchkconfig tftp on配置服务器端YUM 通过createrepo工具重建光盘软件包的YUM仓库REPODATA目录的含义:Createrepo -vg /media/Server/repodata/comps-rhel5.xml /
14、var/ftp/pub/Server注意软件包组的路径要绝对路径,同理其他组类似Comps-rhel5-*.xml定义每一个软件包组(定义每一个软件包组(package group)的定义信息)的定义信息Filelist.xml.gz存储每个软件包组包含的文件清单Other.xml.gz定义每一个软件包的额外信息Primary.xml.gz存储每个软件包的主要信息Repomd.xml存储repodata中的每个文件的校验码配置KICKSTAR脚本 通过system-config-kickstart配置KS脚本注意加上Key -skip跳过安装号码注意生成的注意事项最后安装HTTPD VSFTP
15、D 或启用NFS共享你的安装源!结束单元1 答疑 总结 网络安装原理 System-config-kickstart 自动化安装配置 李 伟 阶 mail:单元2 命令行的使用 李 伟 阶 mail:目标学习了本单元后,你应该能够:虚拟控制台Ssh远程登录登录到Linux系统 两种类型的登录屏幕:虚拟控制台登录(基于文本)和图形化登录(被称为显示管理器) 使用登录名和口令登录 每个用户都有一个存放个人文件的主目录在虚拟控制台与图形化环境之间切换 典型的Linux系统运行六个虚拟控制台和一个图形化控制台 服务器系统上经常只有虚拟控制台 桌面和工作站二者兼有 要在虚拟控制台之间切换,使用:Ctrl
16、-Alt-F1-6 访问图形化控制台,使用:Ctrl-Alt-F7X窗口系统的元素 X窗口系统是Linux的图形化子系统 Xorg是红帽所使用的特定X窗口系统版本 实现开放源代码的X窗口系统 外观和行为很大程度上收到桌面环境的限制 红帽提供了两种桌面环境: GNOME:默认的桌面环境 KDE:备选的桌面环境启动X服务器 在某些系统上,X服务器在引导时自动启动 否则,如果系统引导入虚拟控制台,用户就必须手工启动X服务器 X服务器必须被系统管理员预配置 登录到虚拟控制台,运行startx命令 X服务器出现在第七个(Ctrl-Alt-F7)控制台中OpenSSH:安全远程shell 对较老的远程存取
17、工具的安全替换 允许到远程系统经验证的加密访问 ssh userhostname ssh userhostname command ./ssh/know_hosts结束单元2 答疑 总结 虚拟控制台 SSH远程登录单元3 命令行工具 李 伟 阶 mail:目标学习了本单元后,你应该能够:硬链接压缩和解压VIM文本编辑器inodes inode表(inode table) 包含ext2或ext3文件系统中的所有文件的列表,在标准的ext2文件系统中,将每个文件的内容分为两部分来存储,一个是文件的属性,一个是内容。Inode除了记录文件的属性外,同时还必须要具有指针功能,即指向文件内容防止的块之中
18、,让操作系统可以获取文件的内容。 inode(index node,索引节点)是该表中的项目,所包含的关于文件的信息(元数据,Metadata)有: 文件类型、权限、UID、GID 链接计数(指向这个文件的路径名数量) 文件的大小和各类时间戳 到文件在磁盘上的数据块的指针 其它关于文件的数据inodes 在标准的ext2文件系统中,将每个文件的内容分成两个部分来储存:一个是文件的属性,一个是文件的内容 要将一个分区格式化为ext2的时候就就必须指定inode与块的大小才可以。 块是记录文件内容数据的区域,inode是记录文件相关属性,以及制定文件内容放在哪一个块内,即必须拥有指针的功能。Lin
19、ux会先由根目录获取该文件的上层目录的inode. Inode表表 块区域块区域1.目录/etc的inode3.文件crontab的inode2.目录/etc的块区域的关联性内容4.文件crontab的实际内容目录 计算机使用inode号码(inode number)来引用文件 人使用文件名(file name)来引用文件 目录(directory)是文件名和inode号码之间的映射表inode 和目录cp和inode cp命令: 分配一个未使用的inode号码,在inode表中添加一个新项目 在目录中创建一个dentry,关联文件名和inode号码 把数据复制到新文件中 dentry的中文名
20、称是目录项,是Linux文件系统中某个索引节点(inode)的链接。这个索引节点可以是文件,也可以是目录。即:cp时需要在inode table中找到一个free的inode number,然后建立目录文件名和文件名与inode的映射,然后拷贝文件内容。 mv和inode 如果mv命令的目标和源文件所在的文件系统相同,mv命令就会: mv数据时,除了更改目录文件中旧的文件名称改为新的文件名称外,其他的都不变。 对inode表无影响(除了时间戳以外),对数据在磁盘上的位置也无影响:不会移动任何数据! 如果目标是不同的文件系统,mv命令的行为就是复制和删除rm和inode rm命令: 减少链接数量
21、,从而释放inode号码,这个号码可以被重新利用 把数据块放在可用空间列表中 删除目录项目 数据实际上并没有被删除,但是当数据块被另一个文件使用时,原来的数据就会被覆盖 当我们新建一个目录时,新的目录的连接数是2,而上层连接数的目录会加1.mkdir /tmp/test/tmp/test/tmp/test/./tmp/test/.硬链接 硬链接添加了一个额外的路径名来指代某个文件 只是在某个目录下新增一个该文件的关联数据而已。 文件系统上的一个物理文件 每个目录都引用相同的inode号码 增加链接数量 rm命令减少链接数量 只要至少有一个链接存在,文件就存在 当链接数量减少到零时,文件就会被删
22、除 无法跨越驱动器和分区,只能在同一分区上建立数据关联。 语法: ln 文件名 链接名符号链接(软链接) 指向另一个文件的符号链接 ls -l 显示链接名称和它所指的文件lrwxrwxrwx 1 joe joe 11 Sep 25 18:02 pf - /etc/passwd 文件类型: l 标识符号链接 符号链接的内容是它所指的文件的名称 语法: ln -s filename linkname不加不加-s默认代表是硬连接默认代表是硬连接七种基本文件类型的的道德Ls -l 的符号的符号文件类型文件类型常规文件d目录l符号链接b块特殊文件c字符特殊文件p被命名的管道系统中能够随机(不需要按顺序)
23、访问固定大小数据片(chunks)的设备被称作块设备,这些数据片就称作块。最常见的块设备块设备是硬盘字符设备按照字符流的方式被有序访问,像串口和键盘就都属于字符设备字符设备和裸设备的关系什么叫做裸设备? 裸设备,也叫裸分区(原始分区),是一种没有经过格式化,不被Unix通过文件系统来读取的特殊字符设备。它由应用程序负责对它进行读写操作。不经过文件系统的缓冲。 2如何辨别裸设备? 在Unix的/dev 目录下,有许多文件,其中有两个大类:字符设备文件和块设备文件。字符设备特殊文件进行I/O操作不经过操作系统的缓冲区,而块设备特殊文件用来同外设进行定长的包传输。字符特殊文件与外设进行I/o操作时每
24、次只传输一个字符。而对于块设备特殊文件来说,它用了cache机制,在外设和内存之间一次可以传送一整块数据。裸设备使用字符特殊文件。在/dev 目录下,你可以看到许多这样的文件。 字符设备是逐个字符地接收字符流信息的设备,如键盘、磁带机、原始分区或打印机。字符的传输可以是逐位的(串行传输)或逐字节的(并行传输),但不能以块的方式传输。 归档文件和压缩归档 归档会把很多文件放在一个目录文件中 易于备份、存储和传输 tar 标准的linux归档命令 归档通常被压缩 压缩文件时应用算式 解压缩恢复原始文件 tar命令原始支持使用gzip和gunzip,或者bzip2和bunzip2的压缩创建、列举和抽
25、取文件归档 行动参数(需要一个): -c :创建归档 -t :列举归档 -x :从归档中抽取文字 典型需要: -f :归档名称:文件归档的名称 可选参数: -z :使用gzip来压缩 -j :使用bzip2来压缩 -v:详细输出 tar xvzf abc.tar.gz tar xvjf abc.tar.bz2 tar cvfz file.tar.gz file创建文件归档:其它工具 zip和unzip 支持和pkzip兼容的文档 例如:zip etc.zip /etcunzip etc.zip file-roller 图形化的多格式的归档工具vim 简介 标准UNIX文本编辑器vi的新版本 执
26、行vi命令会默认运行vim程序 gvim:vim程序的图形化版本 应用程序+编程-Vi 提高版(Vi iMproved) 被vim-X11软件包提供 优越性 速度:较少的击键做较多的任务 简单性:不必依靠鼠标或图形化环境 可用性:包括在多数类似UNIX的操作系统中 不利因素 难度:比简单的编辑器难掌握 键绑定的重点是速度而不是直觉性vim:一种“形式”编辑器 键绑定的行为要依据vim的“模式”而定 三种主要模式: Normal mode Insert mode Command-line mode Esc 会退出当前的模式 Esc 总是会返回到命令模式vim基础 要使用vim,你必须至少能够 打
27、开文件 修改文件(插入模式) 保存文件(ex 模式)在vim中打开文件 要启动vi: vim文件名 如果文件存在,该文件会被打开,内容被显示 若文件不存在,vi会在首次保存时创建它修改文件插入模式 i 在光标处开始插入模式 存在许多其他选项 A 在行尾后补 I 在行首插入 o 插入一个新行(在下面) O插入一个新行(在上面)保存文件,退出vim Ex模式 使用“:”来进入ex模式 在左下角创建一个命令提示 常用的写入/退出命令; :w 把文件写入磁盘(保存) :wq 写入后退出 :q 不保存而退出,所有改变都会消失 :q! 强制不保存退出 :x 退出,如果文件更改则保存 :X 加密碼保護使用命
28、令模式 vim的默认模式 描述移动文本和处理文本命令的键 若前面有一个数字N,命令就会重复N次 示例: Right Arrow (向右箭头)会向右移动一个字符 5,Right Arrow 会向右移动5个字符移动命令模式 按字符移动;箭头键、h、j、k、l 按单词移动:w、b 按句移动:)、( 按段移动:、 跳到第x行:xG 跳到文件末尾:G搜索和替换命令模式 像less命令一样的搜索 /、n、N 像sed命令中的搜索/替换 默认只影响到当前所在行 使用x,y范围或用%在整个文件中搜索 :1,5s/cat/dog/ :%s/cat/dog/c :noh 去高亮显示处理文本命令模式改变(替换)改变
29、(替换)删除(剪切)删除(剪切)拉出(复制)拉出(复制)行ccddyy字母cldlyl单词cwdwyw后面的句子c)d)y)前面的句子c(d(y(上一段cdy下一段cdydd 删除一行 yy拷贝一行5dd 从当前行开始,删除5行5yy 从当前行开始,拷贝5行 1,3d 删除1至3行撤销改变命令模式 u 会撤销最近的改变 U 会撤销自光标被移到该行时对当前行进行的所有改变 Ctrl-r 会重做上一个被“撤销”的改变可视模式 允许大块文本的选择 v 会开始面向字符的突出显示模式 V 会开始面向行的突出显示模式 在gvim中使用鼠标激活 可视键可以和光标移动键一起使用: w、)、箭头键、等等 被突出
30、显示的文本可以被删除、拉出、改变、过滤、搜索/替换、等等使用多个“窗口” 在一个单个vim屏幕上可以查看多个文档 Ctrl-w,s 会水平切割屏幕 Ctrl-w,v 会垂直切割屏幕 Ctrl-w,Arrow 会在窗口之间移动 打开多个文件实例 先vi /etc/vsftpd/vsftpd.conf 然后:sp /etc/vimrc 或者 vs /etc/vimrc Ex模式下的指令总是会影响到当前的窗口 :help windows显示更多的窗口命令配置vi 和vim 动态配置: :set或 :set all 永久配置 ./vimrc或/.exrc 几个常用的配置项目 :set number 显
31、示行号 :set autoindent 自动缩进 :set textwith=65 (仅用于vim) :set wrapmargin=15 :set ignorecase 运行:help option-list来获取完整列表单元4 正则表达式、标准I/O和管道 李 伟 阶 mail:目标 学习了本单元以后,你应该能够: 把I/O频道重导向入文件 使用管道链接命令基本通配符* 代表0个到无穷多个字符? 代表一定有一个任意字符 代表一定有一个在中括号内的字符,例:abc可能有abc的任意一个abc 代表一定有一个字符,只要是非abc的其他字符就接受- 代表在编码顺序内的所有字符,例:0-9先定义编
32、码:LANG=C 设置编码语系ls -l -d /etc/cron*ls -l -d /etc/*0-9* /etc下面含有数字的文件ls -l -d /etc/a-d*ls -l -d /etc/?标准输入和输出 Linux给程序提供三种I/O频道 标准输入(STDIN)默认接受来自键盘的输入 标准输出(STDOUT)默认输出到终端窗口 标准错误(STDERR)默认输出到终端窗口把输出重新导向到文件 STDOUT和STDERR可以被重导向到文件: 命令操作符号文件名 支持的操作符号包括: 把STDOUT重导向到文件 2把STDERR重导向到文件 &把所有输出重导向到文件 “” 文件内
33、容会被覆盖 “” 原有内容基础上,追加内容把输出重新导向到文件 当使用非根用户身份运行时,该命令会同时生成输出和错误:$ find /etc -name passwd 可以使用操作符号来保存输出和错误$ find /etc -name passwd find.out$ find /etc -name passwd 2 /dev/null$ find /etc -name passwd find.out 2 find.err把STDOUT重导向给程序 管道(使用符号“|”表示)用来连接命令命令1 | 命令2 将命令1的STDOUT发送给命令2的STDIN STDERR不能通过管道转发 用来组合多
34、种工具的功能 命令1 | 命令2 | 命令3等等ls -l |less把STDOUT重导向给程序 less :一页一页地查看输入:$ ls -l /etc | less mail: 通过电子邮件发送输入:$ echo test email | mail -s test lpr:把输入发送给打印机$ echo test print | lpr$ echo test print | lpr -P printer_name组合输出和错误 某些操作符号使STDOUT和STDERR都受影响 &:重导向所有输出: $ find /etc -name passwd & find.all 2&
35、amp;1:把STDERR重导向给STDOUT 同时写入一个文件 $ find /etc -name passwd find.two 2&1 find /etc/-name passwd & find.two find /etc name passwd right 2 error ():合并多个程序的STDOUT $ ( cal 2007 ; cal 2008 ) | less重导向到多个目标(tee) $命令1 | tee文件名 | 命令2 把命令1的STDOUT保存在文件名中,然后管道输入给命令2 使用: 保存不同阶段的输出 复杂管道的故障排除 同时查看和记录输出ls l
36、/home | tee -a /homefile | more -a:累加从文件中导入STDIN 使用来重导向标准输入 某些命令能够接受从文件中导入的STDIN:$ tr A-Z a-z fileaAaaaBbbb按按ctrl+d离开,可以使用文件来代替键盘的输入:离开,可以使用文件来代替键盘的输入:Cat filea filea eof 可以终止一次输入而不必输入可以终止一次输入而不必输入ctrl+d来结束来结束把多行发送给STDIN 使用“终止词终止词”命令从键盘把多行重导向给STDIN 直到终止词终止词位置的所有文本都发送给STDIN 有时被称为就地文本(heretext)$ mail
37、-s Please Call Hi Jane, Please give me a call when you get in. We may need to do some maintenance on server1. Details when youre on-site, Boris END抽取文本的工具 文件内容:less和 cat 文件截取:head和tail 按列抽取:cut 按关键字抽取:grep查看文件内容less和cat cat:通过STDOUT显示一个或多个文件 多个文件被连锁(concatenated)在一起 less:一页一页地查看文件或STDIN输出 查看时有用的命令包括
38、: /文本 搜索文本 n/N跳到下一个 or 上一个匹配 less命令是man命令使用的分页器查看文件的部分截取head和tail head:显示文件的前10行 使用-n来改变要显示的行数 tail:显示文件的最后10行 使用-n来改变要显示的行数 使用-f来“跟随”对文件的后续补充 对监控日志文件非常有用!按关键字抽取文本 显示文件或STDIN中匹配了某种模式的文本$ grep john /etc/passwd$ date -help | grep year使用-i不区分大小写搜索使用n显示匹配的行号使用v显示不包含模式的行使用-AX在显示每项搜索匹配时包括匹配文本后的X行上下文使用-BX在
39、显示每行搜索匹配时包括匹配文本前的X行上下文grep -n oo filegrep -n a-zoo filegrep -n the filegrep -n a-zA-Z filegrep -n $ file按列抽取文本cut 显示文件或STDIN数据的指定列$ cut -d: -f1 /etc/passwd$ grep root /etc/passwd | cut -d: -f7 使用-d指定区分列的定界符(默认为TAB) 使用-f指定要显示的列 使用-c按字符切割$ cut -c2-5 /usr/share/dict/words分析文本的工具 文本数据统计:wc 整理文本:sort 比较文
40、件:diff和patch 拼写检查:aspell收集文本统计数据wc 计数单词总数、行总数、字节总数和字符总数 可以对文件或STDIN中的数据运行$ wc story.txt 39 237 1901 story.txt行数 字数 字符数 使用-l来只计数行数 使用-w来只计数单词总数 使用-c来只计数字节总数 使用-m来只计数字符总数(不显示)整理文本sort 把整理过的文本显示在STDOUT,不改变原始文件$ sort options file(s) 常用选项 -r执行反方向(由上至下)整理 -n执行按数字大小整理 -f选项忽略(fold)字符串中的字符大小写 -u选项(独特,unique)
41、删除输出中的重复行 -t c选项使用c做为字段界定符 -k X选项按照使用c 字符分隔的字符X来整理 能够使用多次淘汰重复行sort和uniq sort -u:删除输出中的重复行 uniq:从输入中删除重复的前后相接的行 使用 -c 选项来计数发生次数 和 sort 命令一起使用效果最佳: sort userlist.txt | uniq -c结束 单元 4 答疑 总结 标准I/O频道 文件重定向 管道会把标准输出重导向到标准输入 for循环可以对程序的标准输出中的项目或一个明确列表中的醒目执行命令单元5 网络配置和故障排错 李 伟 阶 mail:目标 学习了本单元以后,你应该能够: 网络配置
42、文件 基本的排错过程 网络排错工具TCP/IP网络配置 重要的网络设置: IP配置 设备激活 DNS配置 默认网关管理以太网连接 网络接口使用连续号码命名:eth0、eth1等等。 使用别名(aliases),单个设备可具备多个地址 别名被标为(eth0:1,eth0:2)等等。 别名被当作单独接口对待 查看使用ifconfig ethX 命令配置的接口 使用ifup ethX 命令来启用接口 使用ifdown ethX 命令来禁用接口图形化网络配置 系统-管理-网络 激活/取消接口 分配IP地址/DHCP 修改DNS设置 修改网关地址网络配置文件 设备配置被保存在文本文件中 /etc/sys
43、config/network-scripts/ifcfg-ethX /usr/share/doc/initscripts-*/sysconfig.txt的完整选项列表 NM_CONTROLLED=YES 是否接受NetworkManager的管理 Peerdns=yes(默认) 是否让DHCP修改/etc/resolv.conf动态配置动态配置静态配置静态配置DEVICE=ethX HWADDR=0:02:8A:A6:30:45 BOOTPROTO=dhcp ONBOOT=yes Type=Ethernet DEVICE=ethX HWADDR=0:02:8A:A6:30:45 IPADDR=
44、23 NETMASK= GATEWAY=54 ONBOOT=yes Type=Ethernet 网络配置文件DNS配置 域名服务把主机名换成网络地址 服务器地址被DHCP或在/etc/resolv.conf中指定search nameserver 54 nameserver 54测试网络的连通性 pingping -c 2 54 ip addr show eth0 traceroute ip route host dig结束 单元 5
45、答疑 总结 网络配置 网络故障排除单元6 管理简单分区和文件系统 李 伟 阶 mail:目标 学习了本单元以后,你应该能够: 分区 加密分区 添加SWAP分区综述:在文件系统树中添加新的文件系统 识别设备 分区设备 创建文件系统 标记文件系统 在/etc/fstab文件中创建条目 挂载新的文件系统设备识别 主引导记录(Master Boot Record,MBR)包含: 装载操作系统的可执行编码 分区表信息空间包括: 分区ID或者类型 分区起始磁道 分区磁道数磁盘分区 指向附加分区描述符的扩展分区 内核最多支持分区数: IDE驱动器为63 SCSI驱动器为15 为什么是分区驱动? 容量、性能、
46、配额和修复管理分区 创建分区使用: fdisk sfdisk GNU parted高级分区操作(创建、复制、调整大小等等) partprobe重新设置内存中的内核分区表版本创建文件系统 mkfs mkfsext2、mkfs.ext4、mkfs.msdos 可直接调用特定的文件系统工具 mke2fs options device文件系统标签 指向设备的另一种方法 与设备无关 e2label device fslabel mount options LABEL=fslabel mount_point 用blkid命令可以看到所有设备的标签和文件系统类型/etc/fstabUUID=uuid /mo
47、untpoint ext4 default 1 2tune2fs 调整文件系统参数 保留块 默认挂载选项 fsck频率 用dump2fs浏览当前设置挂载点和/etc/fstab 配置文件系统体系 被mount、fsck和其它程序使用 系统重启时保留文件系统体系 可以在设备栏使用文件系统卷标 使用mount -a 命令挂载/etc/fstab中的所有文件系统用mount命令挂载文件系统 mount options device mount_point -t vfstype (一般不需要) -o 选项 默认选项:rw、suid、dev、exec、acl和async卸载文件系统 umount opt
48、ions device | mount_point 你不能卸载正在使用的文件系统 使用fuser检查和/或终止进程 使用remount选项自动更改挂载的文件系统的选项 mount -o remount,ro /datac 将此文件作为当前目录使用。 e 将此文件作为程序的可执行对象使用。 r 将此文件作为根目录使用。 s 将此文件作为共享库(或其他可装载对象)使用如何列出进程的详细信息,而不仅仅是进程id? rootdev # fuser /var/log /var/log: 4196cmount示例 使用选项来达到要求的文件系统示例: 禁用执行访问 挂载文件系统映像 挂载与PC兼容的文件系统
49、 禁用访问时更新 设定mount假名处理交换文件和分区 交换分区是系统RAM的补充 基本设置包括: 创建交换分区或者文件 使用mkswap写入特殊签名 在/etc/fstab文件中添加适当的条目 使用swapon -a 激活交换空间 swap分区是不需要挂载点的 /dev/sda7 swap swap defaults 0 0 1000M.swap swap swap defaults 0 0新建swap分区和文件 当添加了新的内存,对内存做扩充时,需要调整当前的交换分区。使用dd if=/dev/zero of=/1000M.swap bs=1M count=1000 使用fdisk分出一个
50、1000M的swap类型的分区 mkswap /dev/sdb7 或/1000M.swap 对分区或文件进行数字签名,标识这是一个swap类型的partition或者fileswapon -s 查看现有的swap信息swapon -a /dev/sdb7 -p -2 激活分区同时设置其优先级swapoff /dev/sda2;swapon -a /dev/sda2 -p -10;假设现有的分区的处在相对低速的硬盘上,我们可以将其卸载,并重新分配一个-10的优先级,让其他交换分区优先作用。最后使用top或者free指令观察swap分区和内存的状态创建加密文件系统 LUKS(Linux Uniti
51、fied Key Setup)标准的设备加密格式,可以加密分区或者卷,加密过的分区在挂载前必须先解锁!1. fdisk /dev/sda 创建新的分区2. cryptsetup luksFormat /dev/sda10 给分区加密3. cryptsetup luksOpen /dev/sda10 secret 解锁 分区4. mkfs.ext4 /dev/mapper/secret 格式化5. mkdir /secret6. mount /dev/mapper/secret /secret 挂载7. secret /dev/sda10 password 创建加密文件系统 创建完成后,可以卸载
52、文件系统,加锁分区: cryptsetup luksClose secret 加密分区开机自动挂载必须将分区信息写入:/etc/fstab, /etc/crypttab1./etc/crypttabName /dev/sda10 password如果这里不写密码的话,开机时会提示输入加密分区密码。2./etc/fstab (解密后的分区信息在crypttab里,如果crypttab里没有分区信息,fstab则无法挂载)/dev/mapper/secret /secret ext4 defaults 1 2结束 单元 6 答疑 总结 创建分区 创建加密分区和新增SWAP分区单元7 通过LVM灵活
53、管理磁盘 李 伟 阶 mail:目标 学习了本单元以后,你应该能够: 回顾LVM的概念 命令行使用VLM 扩展文件系统 LVM快照LVM结构图 物理分区阶段 PV阶段(pvcreate) VG阶段(vgcreate) LV阶段(lvcreate)/dev/sda5/dev/sda6/dev/sda7PV/dev/sda5PV/dev/sda6PV/dev/sda7成为一个VG大磁盘再划分成若干个逻辑分区像普通分区一样格式化后,直接挂载到文件系统中创建逻辑卷 创建物理卷pvcreate /dev/sda3 为卷组分配物理卷vgcreate vg0 /dev/sda3vgcreate -s 16M
54、 vbirdvg /dev/hda6,7,8 从卷组创建逻辑卷lvcreate -L 256M -n data vg0mke2fs -j /dev/dvg0/data重新设定逻辑卷的大小 增加卷的大小 lvextend可增大逻辑卷 resize2fs可在线增加EXT3文件系统 vgextend在已有卷组中添加新的物理卷 减小卷的大小 必须首先减小文件系统 需要检查文件系统但不可在线执行 lvreduce接着会减少卷 用下面的方法可减小卷组:pvmove /dev/hda3vgreduce vg0 /dev/hda3LVM如何更改文件系统的容量? LVM可以弹性的更改LVM的容量,是如何做到的?
55、是通过交换PE来进行资料的转换,讲运来LV内的PE转移到其他的设备中以降低LV的容量,或将其他设备中的PE加到LV中以加大容量!逻辑卷管理器快照 快照是特殊的逻辑卷,它是在生成快照时存在的逻辑卷的准确拷贝 对于需要备份或者复制的现有数据集临时拷贝以及其它操作来说,快照是最合适的选择。 快照只有在它们和原来的逻辑卷不同时才会消耗空间。 在生成快照时会分配给它一定的空间,但只有在原来的逻辑卷或者快照有所改变才会使用这些空间 当原来的逻辑卷中有所改变时,会将旧的数据复制到快照中。 快照中只含有原来的逻辑卷中更改的数据或者自生成快照后的快照中更改的数据 建立快照的卷大小只需要原始逻辑卷的15%20%就
56、够了。也可以使用lvextend放大快照。逻辑卷管理器快照 快照就是将当时的系统信息记录下来,就好像照相一般,若将来有任何数据改动了,则原始数据会被移动到快照区,没有改动的区域则由快照区和文件系统共享。由于快照区与原本的LV共用很多PE的区块,因此快照去与被快照的LV必须要要在同一个VG上!系统恢复的时候的文件数量不能高于快照区的实际容量。使用LVM快照 为现有逻辑卷创建快照#lvcreate -L 64M -s -n databackup /dev/vg0/data 挂载快照#mkdir -p /mnt/databackup#mount -o ro /dev/vg0/databackup /
57、mnt/databackup 删除快照#umount /mnt/databackup#lvremove /dev/vg0/databackup单元8 访问网络文件共享服务 李 伟 阶 mail:目标 学习了本单元以后,你应该能够: 挂载网络共享分区 自动挂载服务NFS简介 NFS是分布式计算机系统的一个组成部分,可实现在异构网络上共享和装配远程文件系统。NFS由SUN公司开发,目前已经成为文件服务的一种标准(RFC1904,RFC1813)其最大功能是可以通过网络让不同操作系统的计算机可以共享数据,所以也可以将其看做是一台文件服务器,如图7-1所示。NFS提供了除Samba之外,Windows
58、与Linux及UNIX与Linux之间通信的方法。 RHEL6开始,NFS默认使用NFS v4版本,使用TCP传输,NFSv3 or NFSv2可以使用TCP也可以使用UDP。客户端要使用NFS,必须启动rpcbind和nfslock两个程序!挂载NFS网络文件系统 确认远程NFS服务器的共享目录showmount -e 54 建立挂载点 使用mount挂载mount 54:/var/pub /nfs 挂载CIFS文件系统 确认远程CIFS服务器的共享名smbclient -L 54 建立挂载点 使用mount挂载mount /
59、54/ftp /cifs自动挂在器(Automounter) 系统管理器指定由/etc/auto.master自动挂在器守护进程控制的挂载点 自动挂在器监视器访问这些目录并按要求挂载文件系统 文件系统在指定的间隔或者失活后会自动卸载 为所有导出到网络中的NFS启用特殊匹配 -host 至“browse” 支持含通配符的目录名直接匹配 直接匹配包括绝对路径名称 不会映像本地目录结构 示例:/etc/auto.master:/- /etc/auto.direct/etc/auto.direct:/foo server1:/export/foo/user/local/serve
60、r1:/usr/local单元9 管理用户账户 李 伟 阶 mail:目标 学习了本单元以后,你应该能够: 用户的定义 管理本地用户 修改密码期限用户和组群ID号码 用户名和对应用户ID号码 组群名对应组群ID号码 保存在硬盘上的数据是数字式的(号码)/etc/passwd、/etc/shadow和/etc/group文件 验证信息被保存在纯文本文件中: /etc/passwd /etc/shadow /etc/group /etc/gshadow用户管理工具 图形化工具 system-config-users 命令行 useradd -r -u -g -d -s usermod -L -U usermod -s usermod
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 克与千克(教学设计)二年级下册数学人教版
- 其他版本教学设计中职中职专业课计算机类71 电子与信息大类
- 2026葡萄产业劳动力成本上升影响分析报告
- 2026中国建筑节能窗用Low-E玻璃镀膜技术迭代趋势研究报告
- 三年级思想品德下册 路标伴我行教案 首师大版
- 寒露-感受深秋的凉意与收获 教学设计-2023-2024学年高二上学期二十四节气主题班会
- 辽宁省大连渤海高级中学高一信息技术教案:7-2 多媒体作品的评价
- 2026年陇西县医疗事业单位人员招聘笔试备考试题及答案解析
- 2026年文县医疗事业单位人员招聘笔试备考试题及答案解析
- 2026年三江侗族自治县带编教师招聘笔试备考题库及答案解析
- 人教版四年级数学上册全册教学设计(2026秋新修订)
- 极客邦:2026年中国企业AI人才与组织发展报告-智能体时代的AI人才粮仓模型
- 2026年秋季护理学专业开学第一课 行业前沿与趋势洞察
- “化危为安”线上讲堂第153期-用好重大隐患判定准则 准确排查整治风险隐患-程长进
- 2026年秋新教科版五年级上册科学全册教案+教学计划
- 回复供应商询价的回复函3篇范文
- 高空作业平台倾覆现场处置方案
- 口腔颌面部感染诊疗临床应用专家共识(2025版)
- 2026年芯片设计DFT工程师高频面试题包含详细解答
- 网络传播概论(第5版)全套教学课件(完整版)
- 三宝四口五临边安全防护施工方案
评论
0/150
提交评论