红旗Linux认证培训_第1页
红旗Linux认证培训_第2页
红旗Linux认证培训_第3页
红旗Linux认证培训_第4页
红旗Linux认证培训_第5页
已阅读5页,还剩154页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Copyright 2001, Red Flag Software Co.,Ltd. 网络管理教程网络管理教程Copyright 2002, Red Flag Software Co.,Ltd. 第一章网络基础 OSI七层网络基础 TCP/IP协议的体系结构Copyright 2002, Red Flag Software Co.,Ltd. 1.1 传输技术 信号传输信号传输: 传输是对信号的作用和变换. 从计算机网络的角度来看,分为两类:广播和点对点. 广播信道广播信道: 由网络上所有的机器共享. 分组可以被任何机器发送并被其他机器接收. 点到点链路点到点链路: 每两台机器之间有一条通道.n

2、个节点的网络,至少须铺设n-1条通道 在大的广域网络采用点对点方式.Copyright 2002, Red Flag Software Co.,Ltd. 1.2 网络模型(1) 网络模型是协议分层的,各层专注自己的资源的利用,形成功能,为上层服务. 互通性和互操作性. 协议:双方为完成通信而预先作的一些控制方面的规定. 分层模型 减少协议设计的复杂性,按层的方式来组织,每一层都建立在它的下层之上. 定义每层完成的特定功能. 协议分层的较低层次以硬件形式实现. 通信需要的寻址方式 封装和重新装配Copyright 2002, Red Flag Software Co.,Ltd. 1.2 网络模型

3、(2) 服务与接口 实体:每一层的活动元素,包括软件实体和硬件实体. 服务和服务接入点:服务是在服务接入点SAP提供给上层使用的. 协议数据单元:为了传递SDU,n层实体可能将SDU分成几段加上报头后构成PDU. 连接和非连接 连接服务:首先建立连接,使用连接,然后释放连接. 无连接报务:报文带有完整的目的地址,且独立于其他报文,经由系统选定的路线传递.Copyright 2002, Red Flag Software Co.,Ltd. 1.2 网络模型(3) ISO/OSI七层网络模型 在网络互连中,有合法的和事实的两个标准TCP/IP和ISO/OSI. 物理层:原始比特流传输,电子信号传输

4、和硬件接口. BIT 数据链路层:将数据分帧,并处理流控制,本层指定拓朴并提供硬件寻址. FRAME MAC,LLC 网络层:通过寻址来建立两个节点之间的连接,通过互连网络来路由和中继数据 PACKET IP,IPX,ARP,RARP,ICMPCopyright 2002, Red Flag Software Co.,Ltd. 1.2 网络模型(4)传输层: 常规数据传递,面向连接或无连接,包括全双工或半双工,流控制和错误恢复服务 SEGMENT TCP,UDP,SPX会话层 在两个节点间建立连接,管理会话和同步 NFS,SQL,RPC,XWINDOW,ASP,DNA,SCP表示层 格式化数据

5、,以便为应用程序提供通用接口,包括加密. PICT.TIFF,JPEG,MIDI,QUICKTIME应用层 直接为应用程序提供服务. WWW,EMAI,EDICopyright 2002, Red Flag Software Co.,Ltd. 1.3 TCP/IP网络()TCP/IP是一个事实上的网络互连标准.并随着UNIX和INTERNET而得到广泛应用.TCP/IP的体系结构 TCP/IP协议是一组不同协议组合的协议族. TCP提供模型中传输层的功能,则提供网络层的功能 网络层协议提供不可靠的服务,负责寻址和路由. /协议的重要思想 /协议 的可靠性由协议提供 为每个报文指定顺序号. 接收

6、主机在收到报文时返回确认. 未收到确认,发送者会重发.Copyright 2002, Red Flag Software Co.,Ltd. 1.3 TCP/IP网络()底层网络-/中的数据链路及物理层层-网络层 和 传输层-传输层 / 是面向连接的,提供高可靠的数据通信 是无连接的,提供简单的服务应用层-应用层 ,Copyright 2002, Red Flag Software Co.,Ltd. 1.3 TCP/IP网络() /的优点 高可靠性.重传机制保证数据的可靠传输,窗口机制进行流量控制 可互操作性:在异构系统之间通信 安全性 灵活性 易于过渡到新的协议Copyright 2002,

7、Red Flag Software Co.,Ltd. 第2章 局域网技术 局域网参考模型 局域网的各种标准 三种局网技术的比较 局域网的设备Copyright 2002, Red Flag Software Co.,Ltd. 2.1 局域网介绍 概念 由特定类型的传输媒体和网络适配器互联的计算机,并受网络操作系统临控的网络系统. 相对于广域网,局域网是这一定的物理范围内,且有较高的传输速率.常用总线和环型拓朴 历史 主机系统-局域网 文件服务器和打印机服务器Copyright 2002, Red Flag Software Co.,Ltd. 2.2 网络介质 常用的媒体有同轴电缆,双绞线和光缆

8、. 同轴电缆分为粗缆和细缆,由内部导体环绕绝缘层以及绝缘层外的金属屏蔽网和最外层的护套层组成 双绞线是由相互按一定扭矩绞合在一起的类似电话线的传输媒体.成对线的扭绞旨在使电磁辐射和外部电磁干扰减至最小. 光纤传输信号是光束,不受电磁的干扰,分为多模光纤和单模光纤 无线局域网是以无线电信道作传输媒介的局域网. .和蓝牙Copyright 2002, Red Flag Software Co.,Ltd. 2.3 拓朴结构 星型拓朴结构,处于中心位置的网络设备称为集线器.易于集中管理和扩充. 环型拓朴结构,所有的节点连成环型 消除对中心点的依赖. 如果环的一点断开,所有通信会终止. 建立备份环,当主

9、环故障时,会自动转到备份环上. 总结拓朴结构 使用同一媒体连接所端的用户 在总结共享型网络使用的媒体访问方法:带冲突检测的载波侦听多路访问(/)Copyright 2002, Red Flag Software Co.,Ltd. 2.4 局域网参考模型 局域网参考模型 子层,/媒体访问方法可归纳为: 如果媒体信道空闲,则可进行发送 如果媒体信道有载波,则继续对信道进行侦听,一旦发现空闲,便立即发送 如果在发送过程中检测的冲突,则停止发送,转而发送一短暂的干扰,使所有节点知道出现了冲突. 发送了干扰信号后,退避一随机时间重新发送. 子层的作用在于屏蔽底层的各种802协议的差异.Copyright

10、 2002, Red Flag Software Co.,Ltd. 2.5 局域网标准() 802.3标准及以太网 定义了使用/协议的局域网规范 802.4标准 得到令牌的工作站可以传输数据,令牌以一定的顺序在各个工作站之间传递. 802.5标准 结构:工作站以串行方式顺序相连,形成封闭的环路. 组成:网卡,多站访问单元老派,传输媒体和连接附件. 等待令牌,收到令牌后修改令牌发送数据,数据在环上流动,目的节点复制数据,数据帧回到发送者,发送者可以检查数据传输是否成功.Copyright 2002, Red Flag Software Co.,Ltd. 2.5 局域网标准() 的优点 较长的传输

11、距离 具有较大的带宽Copyright 2002, Red Flag Software Co.,Ltd. 2.6 局域网设备() 网桥 工作在数据链路层,用来分割广播域,扩充局域网. 源地址跟踪 目的地址和源地址过滤 协议过滤 协议转换 分帧和重组 网桥的管理功能Copyright 2002, Red Flag Software Co.,Ltd. 2.6 局域网设备() 集线器,是第1层设备 简单中继网段集器 多网段集线器 端口交换式集线器 网络互联集线器 交换式集线器Copyright 2002, Red Flag Software Co.,Ltd. 2.6 局域网设备() 网卡是第层设备,

12、是的接入设备. 读入数据包和发送数据包 特性: 网卡的速度和总线类型 网卡类型 -, 主要参数 中断,地址和Copyright 2002, Red Flag Software Co.,Ltd. 2.6 局域网设备(4) 交换机工作在数据链路层,有效地分割广播域. 端口交换 帧交换 直通交换,无分段交换和存储交换 信元交换Copyright 2002, Red Flag Software Co.,Ltd. 第3章以太网技术 以太网协议(/原理和帧结构) 以太网相关硬件(网卡)Copyright 2002, Red Flag Software Co.,Ltd. 3.1 以太网(1) CSMA/CD

13、协议 如果媒体信道空闲,则可进行发送 如果媒体信道有载波,则继续对信道进行侦听,一旦发现空闲,便立即发送 如果在发送过程中检测的冲突,则停止发送,转而发送一短暂的干扰,使所有节点知道出现了冲突. 发送了干扰信号后,退避一随机时间重新发送 以太网地址 固化在网卡的编号,是一个唯一的12位的16进制数。Copyright 2002, Red Flag Software Co.,Ltd. 以太网帧 1.前导码,7Bytes 2.帧首定界符,1Bytes 3.目标地址,6Bytes 4.源地址,6Bytes 5.长度指标符,2Bytes 6LLC数据,46-1500Bytes 7.填充,不定 8.帧检

14、验序列,4Bytes3.1 以太网(2)地址字段最大传输单元Copyright 2002, Red Flag Software Co.,Ltd. 3.1 以太网(3) 静态以太网交换技术 由管理员将用户或者工作站从一个网段转到另一个网段。 动态以太网交换技术 专用的传输链路 标准以太网的冲突式网络存取机制不再存在 高带宽 更安全Copyright 2002, Red Flag Software Co.,Ltd. 3.1 以太网(4) 以太网交换技术分类 动态端口交换 动态段交换 静态端口交换 静态模块交换Copyright 2002, Red Flag Software Co.,Ltd. 3.

15、2 以太网卡及相关硬件(1) 网卡构成 LAN的管理部分和微处理器 编译码器 发送和发送控制部分 接收和接收控制部分 网卡与媒体的连接 粗缆和细缆下的收发器 网卡与双绞线的连接Copyright 2002, Red Flag Software Co.,Ltd. 3.2 以太网卡及相关硬件(1) 常用命令 ping -c count, -n disbale dns,-s size ifconfig netstat routeCopyright 2002, Red Flag Software Co.,Ltd. 第四章 IP协议 寻址和路由Copyright 2002, Red Flag Softw

16、are Co.,Ltd. 4.1 IP协议(1) Internet回顾 IP地址 功能: 规定地址格式 寻址和路由 数据包的分段和重组 TCP/IP用32位地址来标识网络上的主机和网络 IP协议的版本是4,IPv4Copyright 2002, Red Flag Software Co.,Ltd. 4.1 IP协议(2) IP地址的分类 A类:高位为0,0127 B类:高位为10,128191 C类:高位为110,192-223 D类:高位为1110,组播地址,224239 E类: 高位为1111,实验地址,240254Copyright 2002, Red Flag Software Co.

17、,Ltd. 4.1 IP协议(3) IP地址和MAC地址 IP工作在第3层,而MAC工作在第2层 IP是分级有序分布,而MAC是无序分布 IP是由软件设置,而MAC是固化在网卡上Copyright 2002, Red Flag Software Co.,Ltd. 4.2 子网 用树状的层次结构来分配网络地址,网络内部分成多个部分,对外像任何一个单独的网络,这种结构称为子网。 子网掩码是用来确定IP地址的网络部分和主机部分。配置子网的步骤为: 确定需要划分的子网数目 将要划分的子网转换为的M次幂 取上述要划分子网的数目的2的幂的次数 将上步确定的幂M按高位序占用主机地址M位后转换成十进制数,即为

18、掩码。Copyright 2002, Red Flag Software Co.,Ltd. 4.2 子网(2) 广播地址 对所有主机同时发送报文,主机号部分各位全为1。 55对该网络进行广播 55对本地网络进行广播 可变长度的子掩码(VLSM) 允许一个网络内存在主机数量不同的子网。Copyright 2002, Red Flag Software Co.,Ltd. 4.3 常见网络故障及其排除(1) IP网络疑难解答 成功地PING 验证了网络界面层(第1层)和内部网络层之间的IP(第3层)通讯。 ARP地址解析成功 建立与主机的对话 验证了

19、网络界面层(第1层)和通过应用程序层的TCP/IP对话通讯。Copyright 2002, Red Flag Software Co.,Ltd. 4.3 常见网络故障及其排除(2) PING验证网络界面和内部网络层疑难问题 PING回送地址验证TCP/IP安装并装载正确 PING本机的IP验证配置正确 PING缺省网关的IP,以验证网关配置正确。 PING远程主机的IP,以验证与广域网的连接 确保已启用IP路由选择 验证缺省网关的IP地址正确 确保远程主机起作用 验证路由Copyright 2002, Red Flag Software Co.,Ltd. 4.3 常见网络故障及其排除(3) 验

20、证TCP/IP对话通讯 验证目标主机的TELNET和FTP服务已启动 确认用户自已在目标主机上具有正确的权限 如果使用主机名,则检查DNS和HOSTS文件的配置Copyright 2002, Red Flag Software Co.,Ltd. 第5章 ARP和RARP 局域网地址和IP地址之间需要相互转换,并使用两个协议: 地址解析协议(ARP) 反向地址解析协议(RARP) IP翻译成对应的物理地址(MAC)的过程为地址解析。 在到达目的网络之前,要把IP翻译成下一跳的路由器的物理地址 到达目的网络后,要将IP翻译成目的主机的MAC地址Copyright 2002, Red Flag So

21、ftware Co.,Ltd. 5.1 地址解析协议ARP(1) 地址解析的必要 在硬件层次上进行数据帧交换必须有正确的接口地址,而TCP/IP使用IP的地址,因此需要一个地址转换机制。 地址转换技术主机A主机BARP广播ARP应答Copyright 2002, Red Flag Software Co.,Ltd. 5.1 地址解析协议ARP(2) ARP表的管理 ARP表是主机上的一个ARP表的高速缓存,保存了最近的IP到MAC地址的映射,生存时间一般为20分钟。 arp -a 检查所有ARP表记录 arp -s hostname mac-addr 增加一条ARP表记录 arp -d hos

22、tname 删除一条ARP表记录 arp -f filename 从一个文件中装入ARP表Copyright 2002, Red Flag Software Co.,Ltd. 5.3 反向地址解析协议 RARP是用于无盘工作站的启动。 RARP是从接口卡上读取MAC地址,然后发送一份RARP请求。 RARP服务器会回答一个包含IP地址的单播。主机A主机BRARP广播RARP响应Copyright 2002, Red Flag Software Co.,Ltd. 第6章 路由 路由的概念和原理 在LINUX下操作路由表Copyright 2002, Red Flag Software Co.,L

23、td. 6.1 路由(1) 路由是为IP数据包选择一条通往目的地的路径。 路由表的概念 目的IP标志。 下一跳路由器的IP地址。 标志:网络地址还是主机地址;是路由器还是直接相连的接口。 为数据报的传输指定一个网络接口。Copyright 2002, Red Flag Software Co.,Ltd. 6.1 路由(2) 路由选择 静态路由选择和动态路由选择 netstat -r可显示静态路由表 U 路由可用 G 路由是一个网关,否则表明目的地直接相连 H 路由是一个主机,否则目的地址是一个网络地址 D 路由是由改变路由(REDIRECT)报文创建 M 路由已被改变路由报文修改Copyrig

24、ht 2002, Red Flag Software Co.,Ltd. 6.1 路由(3) 路由算法 搜索路由表,寻找能与目的IP地址完全匹配的表目,如果找到,则把报文发送给下一站路由器或者直接相连的接口。 搜索路由表,寻找能与目的网络号相匹配的表目,如果找到,则把报文发送给下一站路由器或者直接相连的接口。 搜索路由表,寻找默认的表目,如果找到,则把报文发送到下站路由器。Copyright 2002, Red Flag Software Co.,Ltd. 6.1 路由(4) 路由选择协议 RIP基本操作 RIP协议启动后,向所有路由器发送RIP报文请求路由表。 邻接的路由器返回它们的路由表。

25、路由表每30s必须广播一次 当RIP收到响应的报文,更新和计算自己的路由表 当RIP发现路由表变化时,就广播变化的路由表项。 如果一个路由器在180秒钟内没有收到邻接路由器的RIP报文,将其跳数置16并且通知其他路由器 在随后的60秒内仍然未收到任何报文,则删除该路由.Copyright 2002, Red Flag Software Co.,Ltd. 6.1 路由(5) RIP的限制 最大跳数为15. 不支持可变长度子网掩码 没有设置机制,不安全 采用跳数为计量单位,不适用于需要实时参数的情况.Copyright 2002, Red Flag Software Co.,Ltd. 6.1 路由

26、(6) OSPF 允许连续网络或主机组成自治系统AS. 快速收敛. 提供具有服务类型的路由. 对不同速率采用加权计算 每条路由与子网掩码相关联路由器之间的口令验证 采用多播而不是广播的方式通告路由.Copyright 2002, Red Flag Software Co.,Ltd. 6.2 自治系统AS和BGP 路由选择协议分为内部网络协议(IGP)和外网关协议(EGP) 自治系统:在系统内部可以自由地选择,广播,确认路由以及检查路由的一致性. IGP在自治系统内部工作,而EGP是在自治系统之间工作. BGP是一个距离向量协议,两个BGP系统之间建立连接后来交换路由表.Copyright 20

27、02, Red Flag Software Co.,Ltd. 6.3 路由器(1) 路由初始化 缺省网关定义在/etc/sysconfig/network “GATEWAY=XXX.XXX.XXX.XXX” 静态路由定义在/etc/sysconfig/static-routes RIP的启动:/etc/rc.d/init.d/routed startCopyright 2002, Red Flag Software Co.,Ltd. 6.3 路由器(2) 手工操作路由表 显示核心路由表#route -F 增加静态路由 #route add -net destination netmak Nm

28、gw Gw 删除静态路由 #route del -net network netmask Nm gw Gw 路由器的配置 启动IP转发#echo “1” /proc/sys/net/ipv4/ip_forward 网卡的配置#ifconfig 使用route命令Copyright 2002, Red Flag Software Co.,Ltd. 第7章 传输层 路由的概念和原理 用户数据报协议 传输控制协议 TCP流量控制 协议端口号Copyright 2002, Red Flag Software Co.,Ltd. 7.1 传输层简介 传输层向用户屏蔽通信子网的细节应用层传输层物理层数据链路

29、层网络层面向信息处理用户功能网络功能面向通信Copyright 2002, Red Flag Software Co.,Ltd. 7.2 协议类型 面向连接 建立连接-传输数据-释放连接 可靠,高开销 无连接 不用建立连接,直接发送 不可靠,低开销 有状态和无状态 由服务器维护的,关于它与客户机正在进行交互的信息称为状态信息Copyright 2002, Red Flag Software Co.,Ltd. 7.3 TCP/IP体系中的运输层 运输层的两个协议 用户数据报协议(UDP),是无连接的协议 传输控制协议(TCP),是面向连接的协议 端口 UDP和TCP都使用了与应用层接口处的端口(

30、port)与上层的应用程序进行通信。 主机发起连接建立的进程为客户,等待连接的进程为服务器。 /etc/services用于识别和注册保留的端口号,前1024个端口为保留端口。Copyright 2002, Red Flag Software Co.,Ltd. 7.4 用户数据报协议UDP UDP是一个无连接,无状态的协议,它用于只有少量数据需要传输及不需要可靠的传输机制的数据传输。 UDP不提供报文到达的确认,排序以及流量控制功能,报文可能丢失,重复及乱序。Copyright 2002, Red Flag Software Co.,Ltd. 7.5 传输控制协议TCP(1) TCP是面向连接

31、的,有状态的协议。它适用于大量数据传送以及传输路径较多的应用。 TCP是面向连接的,需要两端同意建立连接后才能传输数据。 TCP使用滑动窗口机制来解决传输效率和流量控制问题。Copyright 2002, Red Flag Software Co.,Ltd. 7.5 传输控制协议TCP(2) 报文结构 用来建立连接,传输数据,发出确认,通知窗口大小以及关闭连接。 TCP操作 建立连接 三次握手。握手的第一个报文由码位段的SYN被置为1来识别;第二个报文的码位字段的SYN和ACK均被置1,指示对第一个SYN报文的确认;最后个握手报文仅仅是一个确认信息.通知完成连接. 关闭连接Copyright

32、2002, Red Flag Software Co.,Ltd. 7.6 TCP流量控制 滑动窗口机制 滑动窗口机制允许发送方在等待一个确认信息之前可以发送多个数据包,提高网络的效率。 TCP流控 传输效率 确认信息之前可以发送多个数据包,提高网络的效率。 流量控制 TCP允许随时改变窗口的大小。Copyright 2002, Red Flag Software Co.,Ltd. 第8章 Client/Server模型 Client/Server模型的原理,特点 守护进程 远端过程调用Copyright 2002, Red Flag Software Co.,Ltd. 8.1 Client/S

33、erver模型介绍(1) 简介 服务器是持续运行地接受网络请求的主机 客户机是接受用户请求向服务器要求服务的主机Client AClient BClient CClient DServerCopyright 2002, Red Flag Software Co.,Ltd. 8.1 Client/Server模型介绍(2) 客户机特点 用户界面 多个客户机 预定义的查询或命令 使用缓冲或优化技术以减少对网络和服务器的访问. 隐藏下层的通信机制 对数据进行处理和分析Copyright 2002, Red Flag Software Co.,Ltd. 8.1 Client/Server模型介绍(3)

34、 服务器的特点 服务器向客户机提供服务 服务器只负责响应来自客户的请求。 打开端口 等待客户机 选择端口 启动子程序 继续Copyright 2002, Red Flag Software Co.,Ltd. 8.1 Client/Server模型介绍(4) Client/Server模型特点 桌面上的智能 最优化地共享服务器资源 优化网络利用率 允许应用程序有较好的维护性和可移植性。Copyright 2002, Red Flag Software Co.,Ltd. 8.2 守护进程(1) 守护进程是在后台运行而无终端或登录SHELL的随时响应用户请求的进程,起动方式: 在引导系统时启动 手工

35、从SHELL下启动 由CRON守护进程启动 由AT命令启动Copyright 2002, Red Flag Software Co.,Ltd. 8.2 守护进程(2) 超级网络服务进程INETD 在配置文件列出的服务相关联的TCP或UDP端口上监听请求,当接收到请求时,启动相应的服务器进程。 /etc/inetd.conf文件 #daytime stream tcp nowait root internal service:servicename type:socket-type:stream-tcp;dgram-udp protocol:TCP,UDP server:ServerCopyri

36、ght 2002, Red Flag Software Co.,Ltd. 8.3 远程过程调用 远程过程调用是对客户机/服务器的有力扩充,被调用的过程实际运行在一个与调用者所在位置不同的远端。 客户端通过与服务器端的portmap进程了解RPC服务的端口. 启动portmap:/etc/rc.d/init.d/portmap start 查询RPC信息: /usr/sbin/rpcinfo -p hostname.Copyright 2002, Red Flag Software Co.,Ltd. 9.1 域名系统(DNS)域名空间、域名服务器的概念DNS域名解析的过程DNS服务器的设置测试D

37、NS常用的命令Copyright 2002, Red Flag Software Co.,Ltd. 域名系统(DNS)DNS的核心思想:的核心思想: 分级的、基于域的命名机制以及为了实现这个命名机制的分布式数据库系统。域名的转换过程:域名的转换过程:DNS常用的版本:常用的版本:BIND服务器称为:namedCopyright 2002, Red Flag Software Co.,Ltd. 域名系统(DNS)域名的分类域名的分类1、根节点、根节点2、顶级域名、顶级域名国家顶级域名:采用ISO3166的规定国际顶级域名:采用INT通用顶级域名:13个3、二级域名、二级域名类别域名行政区域域名4

38、、三级域名、三级域名5、四级域名、四级域名Copyright 2002, Red Flag Software Co.,Ltd. 9.1 资源记录Domain Time to Live Class record type record dataDomain:要定义的资源记录的域名Time to Live:存活期class:类别,采用IN,代表INTERNETrecord data:记录数据record type:记录类型A主机CNAME别名MX邮件交换记录NS域名服务器PTR地址解析成主机SOA定义服务器资源信息Copyright 2002, Red Flag Software Co.,Ltd.

39、 9.2 域名服务器分类:分类:根(根(root)服务器)服务器由由NIC来维护来维护主域名服务器(主域名服务器(Primary Servers)负责一个域的名称解析,通常为一个负责一个域的名称解析,通常为一个辅助域名服务器(辅助域名服务器(Secondary Servers)域的冗余和备份域的冗余和备份专用缓存域名服务器(专用缓存域名服务器(Cache-only Servers)缓存非授权的缓存非授权的DNS信息信息转发域名服务器(转发域名服务器(Forwarding Servers)Copyright 2002, Red Flag Software Co.,Ltd. DNS域名解析客户域名

40、解析过程:客户域名解析过程:/etc/nsswitch.conf/etc/hosts /etc/resolve.confCopyright 2002, Red Flag Software Co.,Ltd. 配置DNS设置设置DNS的配置文件的配置文件创建 /etc/named.conf 见121页options定义数据库文件所在的目录zone,”.” 表示根域的域名服务器的所指定文件 “” 负责该域的数据库文件 “22.166-” 逆向解析文件master表示本服务器是主域名服务器slave表示本服务器是辅助域名服务器。Copyright 2002, Red Flag

41、Software Co.,Ltd. 配置DNS 设置设置DNS的配置文件的配置文件 创建 /var/named.ca 通过匿名下载/domain/named.root DNS数据库文件的设置数据库文件的设置1、配置named.hosts 见125页2、配置named.reverse3、配置named.localCopyright 2002, Red Flag Software Co.,Ltd. 启动DNS自动:如果存在自动:如果存在/etc/named.conf,系统会在启动时,系统会在启动时自动启动自动启动DNS#/etc/rc.d/init.d/named start手动:手动:1、/us

42、r/sbin/named2、/usr/sbin/ndc reload3、/usr/sbin/ndc start4、/usr/sbin/ndc stop其他配置文件/etc/nsswitch.conf/etc/resolv.confCopyright 2002, Red Flag Software Co.,Ltd. 9.4 测试DNS nslookup(见132页) nslookup - dnsserver nslookup hostname nslookup dig dig hostname query-type host host -a|-t query-type hostname|doma

43、innameCopyright 2002, Red Flag Software Co.,Ltd. 9.5 DNS的安全管理查询请求限制查询请求限制:只允许该范围的只允许该范围的IP查询本查询本DNSoptions allow-query/24;对特殊的域进行限制:只允许该域的主机查询本对特殊的域进行限制:只允许该域的主机查询本DNS allow-query“”;防止非授权的数据库文件传送防止非授权的数据库文件传送:只允许指定辅助只允许指定辅助DNS复制本复制本DNS的数据。的数据。allow-transfer6;Copyright 2002, Red

44、Flag Software Co.,Ltd. 第10章 ApacheApache是支持HTTP协议的免费的WEB服务器。Apache服务器安装Apache服务器配置文件Apache服务器功能介绍Apache服务器的CGI和proxy服务Apache服务器的常见故障排除Copyright 2002, Red Flag Software Co.,Ltd. 10.1 Apache服务器安装特点:稳定性高、速度快、功能多检查安装情况rpm -q apacheps ax|grep httpdApache服务器的安装新版本的下载:配置./configuremakemake in

45、stallmake cleanCopyright 2002, Red Flag Software Co.,Ltd. Apache服务器的配置httpd.confsrm.confaccess.confCopyright 2002, Red Flag Software Co.,Ltd. Apache服务器的配置- httpd.confServerType:指定WEB服务器的工作方式standaloneinetdPort: WEB服务器的端口号80或者8888User 和 Group:nobodyCopyright 2002, Red Flag Software Co.,Ltd. Apache服务器

46、的配置- httpd.confServerName:用户机器的名称用户机器的名称ServerAdmin:管理员的管理员的emailServerRoot:用来存放服务器的配置、出错和记录文件的最底层目录用来存放服务器的配置、出错和记录文件的最底层目录 */wwwErrLog:存放出错信息的文件存放出错信息的文件 /www/logs/error_logTimeout:服务器等待的最大时间值服务器等待的最大时间值(s) 300PidFile:指定存放了指定存放了httpd进程的进程号的文件进程的进程号的文件 /www/logs/httpd.pidKeepAlive:是否支持永久性连接是否支持永久性连

47、接 onCopyright 2002, Red Flag Software Co.,Ltd. Apache服务器的配置- httpd.confKeepAliveTimeout:断开客户机前等待下一请求的时间*15MaxClient:150if 256,/src/include/httpd.hMaxKeepAliveRequests:KeepAlive的最大请求数:100DocumentRoot /www/docs 网页所在目录UserDir Public_html 个人主页的目录http:/ index.htm 缺省显示文件AccessFileName .htaccess 访问控制文件Alia

48、s /images/ /ftp/pub/image/ 设定虚拟目录ScriptAlias /cgi-bin/ “/home/abc/cgi-bin” 设定脚本目录Copyright 2002, Red Flag Software Co.,Ltd. Apache服务器功能介绍服务器控制服务器控制启动服务器启动服务器./apachectl starthttpd -f /conf/httpd.conf停止服务器停止服务器/apachectl stop重新启动服务器重新启动服务器/apachectl restart/apachectl graceful获得服务器的状态获得服务器的状态/apachect

49、l fullstatus查看服务器配置文件查看服务器配置文件/apachectl configtest测试测试Apache ServerCopyright 2002, Red Flag Software Co.,Ltd. Apache服务器功能介绍服务器功能介绍访问控制访问控制Options指令指明该目录所具有的特性指令指明该目录所具有的特性AllowOverride允许允许AccessFileName修改的参数修改的参数根据客户主机名或根据客户主机名或IP地址限制访问地址限制访问allow from /deny from使用用户认证来限制某些文档的访问使用用户认证来限制某些文档的访问使用使用

50、AccessFileName和和htpasswdCopyright 2002, Red Flag Software Co.,Ltd. Apache服务器功能介绍服务器功能介绍 用户用户WEB目录目录 UserDir Public_html /home/someone/Public_html http:/ 虚拟主机虚拟主机 基于基于IP和主机名两种虚拟主机方式。和主机名两种虚拟主机方式。 CGI脚本脚本Copyright 2002, Red Flag Software Co.,Ltd. Apache服务器代理服务服务器代理服务 proxy代理服务代理服务 安装: ./configure -pre

51、fix=/usr/local/apache -enable-module=proxy make make install 配置: ProxyRequests off/on CacheRoot CacheSize Copyright 2002, Red Flag Software Co.,Ltd. Apache服务器的常见故障排除服务器的常见故障排除查看日志文件 /var/log/httpd检查配置文件httpd -t检查虚拟主机的配置httpd -SCopyright 2002, Red Flag Software Co.,Ltd. 第11章 网络文件系统(NFS) 使用网络文件系统(NFS)

52、,使用户以访问本地文件的方式来访问远程主机上的文件以达到资源共享的目的。 /etc/exports文件配置 exportfs命令的使用 共享输出NFS文件系统 客户安装/卸载NFS文件系统Copyright 2002, Red Flag Software Co.,Ltd. 11.1 NFS简介(1) 简介 通过将客户机端的内核功能与服务器端的NFS功能相混合而工作。 其优点有: 用户数据可存放于一台中央主机上。 大量的数据可以存放在一台主机上。 管理用的数据可以放在单个主机上。 组成: 网络文件系统安装协议及其服务器 文件锁定协议及其服务器 协调基本文件服务的各种守护进程Copyright 2

53、002, Red Flag Software Co.,Ltd. 11.1 NFS简介(2) NFS软件组成 /etc/rc.d/init.d/nfs 启动NFS服务程序脚本文件 /usr/man/man5/*有关文件的手册 /usr/sbin/exportfsNFS文件系统共享输出管理程序 /usr/sbin/nfsstatNFS统计打印程序 /usr/sbin/rpc.mountd处理NFS安装请求和访问检查程序 /usr/sbin/rpc.nfsdNFS文件服务器进程 /usr/sbin/rpc.rquotad远程磁盘限额服务器 /usr/sbin/rpc.statd网络状态监视进程 /u

54、sr/sbin/showmount显示某个NFS服务器的挂接信息 /var/lib/nfs/xtab当前已经共享输出的文件系统列表Copyright 2002, Red Flag Software Co.,Ltd. 11.1 NFS简介(3) 启动NFS服务 NFS的工作方式NFS CLIENTmountNFS SERVERrpc.mountdRPC请求File HandleNFS CLIENTRead&WriteNFS SERVERrpc.nfsdRPC请求(file handle,file,uid,gid)Copyright 2002, Red Flag Software Co.,

55、Ltd. 11.1 NFS简介(4) 检查是否安装NFS 检查proc文件系统: $cat /proc/filesystems 加载一个本地目录 #mkdir /tmp/test #mount localhost:/etc /tmp/test 如果失败“fs type nfs no supported by kernel”,那就必须制作支持NFS的内核。 启动NFS服务 #/etc/rc.d/init.d/nfs start|stop|restart|reloadCopyright 2002, Red Flag Software Co.,Ltd. 11.2 exportfs命令 Exportf

56、s命令维护当前的NFS文件系统输出,该列表保存在/var/lib/nfs/xtab exportfs -a 共享输出在/etc/exports中的文件系统。 exportfs -ua 不共享文件系统 exportfs -v 显示冗余信息 exportfs -o 指定共享输出选项 exportfs -r 重新输出共享文件系统Copyright 2002, Red Flag Software Co.,Ltd. 11.2 NFS的配置与使用 共享输出(exporting) NFS文件系统 1.portmapper: 使用NFS必须利用portmapper将RPC转换成DARPA。 2.portmap

57、的安全机制:使用tcp wrapper来作为安全措施。/etc/hosts.allow ,/etc/hosts.deny 3.编辑/etc/exports:允许共享输出的文件系统及其选项。 4.启动NFS后台进程:/etc/rc.d/init.d/nfs restart 或 killall -HUP rcp.nfsd rpc.mountdCopyright 2002, Red Flag Software Co.,Ltd. 11.2 NFS的配置与使用 挂接/卸载NFS文件系统 1.加载NFS mount命令 #mount -t nfs hostname:nfs_vol mount_point

58、使用/etc/fstab hostname:nfs_vol /mount_point nfs timeo=14,intr Soft_mounted和Hard_mountedCopyright 2002, Red Flag Software Co.,Ltd. 11.2 NFS的配置与使用 NFS后台程序(Daemon) Linux自动加载器(Automounter) 卸载本地NFSCopyright 2002, Red Flag Software Co.,Ltd. 11.3 NFS常见故障排除 Rpcinfo /usr/sbin/rpcinfo -u hostname portmap /usr/

59、sbin/rpcinfo -u hostname mountd /usr/sbin/rpcinfo -u hostname nfs showmount nfsstat tcpdumpCopyright 2002, Red Flag Software Co.,Ltd. 第12章 SAMBA 使用Samba可以实现在Linux和Windows机器之间提供文件系统和打印共享。 Samba能够实现的功能 smb.conf文件的定制和使用 如何在Samba的服务器上实现共享访问限制Copyright 2002, Red Flag Software Co.,Ltd. 12.1 SAMBA基础(1) Sam

60、ba协议 SMB协议是局域网上共享文件和打印机的协议,让NETBIOS与SMB协议运行在TCP/IP协议上,使得WINDOWS和LINUX共享资源。 Samba 文件和打印服务器 登录服务器 主域控制器和成员服务器 WINS服务器 支持SSL 支持SWATCopyright 2002, Red Flag Software Co.,Ltd. 12.1 SAMBA基础(2) 启动SAMBA服务器 包含两个后台守护进程smbd和nmbd. 启动方式: Daemon方式 #/etc/rc.d/init.d/smb start Inetd方式 #more /etc/services netbios-ssn139

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论