《Linux系统管理与服务配置(CentOS 8)》 课件 工单19-21 安装和配置DNS服务器、测试DNS服务器、安装和配置FTP服务器_第1页
《Linux系统管理与服务配置(CentOS 8)》 课件 工单19-21 安装和配置DNS服务器、测试DNS服务器、安装和配置FTP服务器_第2页
《Linux系统管理与服务配置(CentOS 8)》 课件 工单19-21 安装和配置DNS服务器、测试DNS服务器、安装和配置FTP服务器_第3页
《Linux系统管理与服务配置(CentOS 8)》 课件 工单19-21 安装和配置DNS服务器、测试DNS服务器、安装和配置FTP服务器_第4页
《Linux系统管理与服务配置(CentOS 8)》 课件 工单19-21 安装和配置DNS服务器、测试DNS服务器、安装和配置FTP服务器_第5页
已阅读5页,还剩40页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Linux系统管理与服务配置(CentOS

8)

19CentOS8安装和配置DNS服务器

工单十九CentOS8安装和配置DNS服务器

完成标准/要求前置能力质量要求掌握CentOS8的安装,熟悉CentOS8基本命令,熟悉Linux软件安装方法1、了解域名解析服务基本概念2、掌握DNS服务器主要参数掌握DNS服务器配置1、安装DNS服务器2、掌握DNS参数主要功能3、掌握主域名服务器配置工单十九CentOS8安装和配置DNS服务器

任务一

安装DNS服务器

知识引入DNS服务简介01

它是互联网的一项服务。域名服务概念02

DNS服务在日常生活中非常重要。每个人上网都需要用到它,这对DNS服务器也是非常大的挑战,一旦服务器出了故障,整个互联网都将瘫痪。另外,上网的人分布在世界各地,如果大家都同时访问某一台服务器,时延将会非常大。DNS层次结构工单十九CentOS8安装和配置DNS服务器

任务一安装DNS服务器

知识引入01它是互联网的一项服务。域名服务概念

它作为一个将域名和IP地址相互映射的分布式数据库,能够使人更方便地访问互联网在访问互联网网站的时候,我们一般记得住网站的名称,但是很难记住网站的IP地址,因此需要这个地址簿,即DNS服务。工单十九CentOS8安装和配置DNS服务器

任务一安装DNS服务器

知识引入02DNS服务器一定要设置成高可用、高并发和分布式的架构。DNS层次结构工单十九CentOS8安装和配置DNS服务器

任务一

安装DNS服务器

操作步骤步骤一步骤二步骤三(1)安装DNS服务组件。[root@server~]#yum-yinstallbindbind-chrootbind-utils

(2)启动并启用DNS服务。[root@server~]#systemctlstartnamed[root@server~]#systemctlenablenamed(3)设置防火墙规则。

[root@server~]#firewall-cmd--permanent–add-service=dns[root@server~]#firewall-cmd--reload工单十九CentOS8安装和配置DNS服务器

任务二配置域名服务器用命令配置网络连接

知识引入01

为了提高DNS的解析性能,很多网络都会就近部署DNS缓存服务器。域名服务器参数详解一、域名服务器参数详解

(1)客户端发出一个DNS请求。(2)本地DNS服务器收到来自客户端的请求,在服务器上缓存了一张域名与对应IP地址的大表格。(3)根域名服务器作为最高层次的域名服务器,不直接用于域名解析。(4)本地DNS服务器转向询问顶级域名服务器,请求查询的IP地址。(5)本地DNS服务器转向询问权威域名服务器,请求查询的IP地址,权威域名服务器查询后,将对应的IP地址告诉本地DNS服务器。(6)本地DNS服务器再将IP地址返回客户端,客户端和目标地址建立连接。工单十九CentOS8安装和配置DNS服务器

任务二配置域名服务器

知识引入01

为了提高DNS的解析性能,很多网络都会就近部署DNS缓存服务器。域名服务器参数详解一、域名服务器参数详解

工单十九CentOS8安装和配置DNS服务器

任务二配置域名服务器

知识引入02

DNS解析服务是用于解析域名与IP地址对应关系的服务,功能上可以实现正向解析与反向解析。DNS解析过程二、DNS解析过程

正向解析:根据主机名(域名)查找对应的IP地址。反向解析:根据IP地址查找对应的主机名(域名)。DNS查询时还会分为递归查询与迭代查询,DNS服务器类型和作用如表所示。递归查询(IterativeQuery):用于客户机向DNS服务器查询。迭代查询(RecursiveQuery):用于DNS服务器向其他DNS服务器查询。工单十九CentOS8安装和配置DNS服务器

任务二配置域名服务器

知识引入03

DNS解析服务是用于解析域名与IP地址对应关系的服务,功能上可以实现正向解析与反向解析。域名与IP的对应关系三、域名与IP的对应关系

域名与IP之间的对应关系称为“记录”(record)。DNS资源记录(ResourceRecords,RR)是DNS区域中的条目,用于指定有关该区域中某个特定名称或对象的信息,根据使用场景,“记录”可以分成不同的类型(type),一个资源记录包含type、TTL、class和data等字段。工单十九CentOS8安装和配置DNS服务器

任务二配置域名服务器

知识引入04通过相关的网络配置命令域名和IP地址的相互映射四、网络配置文件

域名系统是一个将域名和IP地址相互映射的分布式数据库,能够使人更方便地访问互联网。工单十九CentOS8安装和配置DNS服务器

任务二配置域名服务器

知识引入04通过相关的网络配置命令域名和IP地址的相互映射四、网络配置文件

域名系统是一个将域名和IP地址相互映射的分布式数据库,能够使人更方便地访问互联网。工单十九CentOS8安装和配置DNS服务器接任务三

主域名服务器配置

知识引入01bind服务程序配置文件主要分为主配置文件和区域配置文件。主域名服务器配置一、主域名服务器配置

主配置文件包括很多使用花括号括起来的定义语句,在定义语句中可以设置多个参数,主配置文件的核心功能就是定义域,以及定义区域配置文件的位置。区域配置文件存储具体的域名与IP之间的解析记录,DNS通过读取配置文件来应答客户端的查询请求。工单十九CentOS8安装和配置DNS服务器

任务三主域名服务器配置

操作步骤步骤一步骤二步骤三步骤四(1)编辑主配置文件。[root@rhce~]#vim/etc/named.conf[root@servernamed]#pwd[root@servernamed]#ls(2)编辑区域配置文件。[root@server~]#cd

/var/named/[root@servernamed]#ls-alnamed.localhost[root@named]#cp-avnamed.localhost

.zone[root@servernamed]#ll/var/named/.zone[root@servernamed]#vim/var/named/.zone3)重启DNS服务。[root@servernamed]#systemctlrestartnamed(4)添加防火墙规则。[root@servernamed]#firewall-cmd--permanent--add-service=dns[root@servernamed]#firewall-cmd--permanent--add-port=53/tcp[root@servernamed]#firewall-cmd--permanent--add-port=53/udp[root@servernamed]#

fireall-cmd--reload工单十九CentOS8安装和配置DNS服务器

任务四从名服务器配置

知识引入01

bind服务程序配置文件主要分为主配置文件和区域配置文件。从名服务器配置一、从名服务器配置

主配置文件包括很多使用花括号括起来的定义语句,在定义语句中可以设置多个参数,主配置文件的核心功能就是定义域,以及定义区域配置文件的位置。区域配置文件存储具体的域名与IP之间的解析记录,DNS通过读取配置文件来应答客户端的查询请求。

部署从域名服务器的目的是防止出现单点故障,实现主/从服务器的负载均衡。如果主域名服务器宕机,将导致所有客户端的地址解析出现问题。而且为了满足大规模的DNS查询请求,可以创建多个DNS服务器实现负载均衡。从域名服务器可以从主域名服务器上下载数据文件,如果主域名服务器修改了数据文件参数,从域名服务器可以自动同步数据。工单十九CentOS8安装和配置DNS服务器

任务四从名服务器配置

操作步骤步骤一步骤二步骤三步骤四(1)修改主服务器配置文件,设置主/从服务器配置参数。[root@server~]#vi/etc/named.conf(2)编辑主服务器区域配置文件。[root@server~]#vi/var/named/.wan(2)编辑主服务器区域配置文件。[root@server~]#vi/var/named/.wan(3)重启主服务器DNS服务,使配置参数立即生效。[root@server~]#systemctlrestartnamed(4)修改从服务器配置文件,设置从服务器DNS解析参数。[root@secondary~]#vi/etc/named.conf(5)重启从服务器DNS服务,使配置参数立即生效。[root@secondary~]#systemctlrestartnamed(6)查看从服务器同步数据文件,验证主/从服务器数据是否同步。[root@secondary~]#ls/var/named/slaves.wan#zonefiletransfered从名服务器配置工单十九CentOS8安装和配置DNS服务器

任务五

反向域名解析配置

知识引入01

在计算机网络中,反向DNS查询是指查询域名系统来确定IP地址关联的域名的技术。反向域名解析配置一、反向域名解析配置

反向解析的作用是将用户提交的IP地址解析为对应的域名信息,反向DNS查询的过程使用PTR记录,互联网的反向DNS数据库植根于.arpa顶级域名。反向解析一般用于对某个IP地址上绑定的所有域名进行整体屏蔽,屏蔽由某些域名发送的垃圾邮件。工单十九CentOS8安装和配置DNS服务器

任务五反向解析参数

操作步骤步骤一步骤二步骤三步骤四1)编辑区域配置文件,设置反向解析参数。[root@server~]#vim/etc/named.rfc1912.zones(2)编辑数据配置文件,设置反向解析参数。[root@server~]#cp-a

named.loopback192.168.10.arpa[root@server~]#vim192.168.10.arpa(3)重启DNS服务,使配置参数立即生效。[root@server~]#systemctlrestartnamed从名服务器配置工单十九CentOS8安装和配置DNS服务器

实训目的理解DNS正向解析工作过程。掌握主域名服务器的配置与管理方法。掌握从域名服务器的配置与管理方法。掌握DNS客户端配置与查询验证方法。实训内容在CentOS8中,安装bind和bind-chroot组件。编辑区域文件/etc/named.rfc1912.zones和数据文件参数,配置DNS服务器。创建正向解析数据文件,设置正向解析参数。创建逆向解析数据文件,设置逆向解析参数。配置Linux客户端参数,测试和验证DNS解析。Linux系统管理与服务配置(CentOS

8)

20CentOS8测试DNS服务器

工单二十CentOS8测试DNS服务器

完成标准/要求前置能力质量要求掌握CentOS8的安装,熟悉CentOS8基本命令,熟悉Linux软件安装方法1、了解域名解析服务基本概念2、掌握DNS服务器主要参数3、掌握DNS服务器配1、安装DNS服务器2、掌握DNS参数主要功能3、掌握主域名服务器配置工单二十CentOS8测试DNS服务器

任务20.1测试DNS服务器

知识引入DNS服务测试工具简介DNS查询工具有host、nslookup和dig。nslookup是操作系统自带的工具,用于查询域名的IP地址和反向解析。用户只需在命令行界面输入nslookup和网址,即可得到映射的IP地址。此外,nslookup还可以测试IP连接,并设置重试和超时等选项。dig命令也是用来解析域名的工具,它提供更多的域名信息。dig主要用于从DNS服务器查询主机地址信息,通常使用命令行参数操作,也可以按批处理模式从文件读取搜索请求。工单二十CentOS8测试DNS服务器

任务20.1测试DNS服务器

操作步骤步骤一步骤二步骤三(1)在Linux系统中编辑/etc/resolv.conf文件,设置DNS服务器地址参数。nameserver参数指明域名服务器的IP地址Search参数用于指明域名搜索顺序,当查询没有域名后缀的主机名时,将会自动附加由search指定的域名。(2)使用dig命令查询查询单个主机的信息。使用dig命令查询DNS解析。dig命令+trace参数用于显示DNS的整个分级查询过程,查询到的信息字段内容如表20-1所示。

[root@server~]#digwww.opencloud.fun[root@server~]#dig+tracewww.opencloud.fun工单二十CentOS8测试DNS服务器

任务20.1测试DNS服务器

(1)表20-1查询到的信息字段内容工单二十CentOS8测试DNS服务器

任务20.1测试DNS服务器

操作步骤步骤四步骤五步骤六步骤七从指定的DNS服务器上进行查询(从默认的DNS服务器上获得的结果可能不准确)。指定DNS服务器的方式为使用@符号:在前面的查询中我们指定了查询服务器为,这是谁家的DNS服务器?其实我们可以使用dig的-x选项来反向解析IP地址对应的域名。dig命令默认返回的结果展示详细的信息,获得精简的结果可以使用+short选项。dig命令默认返回的结果展示详细的信息,获得精简的结果可以使用+answer选项。[root@server~]#dig@www.opencloud.fun[root@server~]#dig-x+short[root@server~]#dig+shortwww.opencloud.fun[root@server~]#digwww.opencloud.fun+noall+answer工单二十CentOS8测试DNS服务器

实训目的了解域名解析服务基本概念掌握DNS服务器主要参数掌握DNS服务器测试方法实训内容使用nslookup测试DNS服务器使用dig测试DNS服务器Linux系统管理与服务配置(CentOS

8)

21安装和配置FTP服务器

工单二十一安装和配置FTP服务器

完成标准/要求前置能力质量要求掌握FTP服务器的安装,了解FTP的工作原理1.完成FTP服务器的安装2.完成FTP服务器的配置器1.能在CentOS8中安装FTP服务器2.按照要求配置FTP服务器工单二十一安装和配置FTP服务器

任务一FTP协议

知识引入一、FTP协议FTP(FileTransferProtocol)文件传输协议,是用于文件传输的Internet标准,是TCP/IP协议簇中的协议之一。它的主要功能是借助网络实现远距离的文件传输。文件传输是把一个完整的文件从一个系统复制到另一个系统中。FTP采用客户机/服务器模式,提供上传和下载两项功能。上传是把客户机中的文件复制到远程服务器中,下载是从远程服务器复制文件到客户机中。

工单二十一安装和配置FTP服务器

任务一FTP协议

知识引入1.FTP服务器的工作模式FTP采用客户机/服务器模式,默认采用20号和21号端口。采用两个TCP连接来传输一个文件。21号端口用于控制连接。控制连接始终等待客户机与服务器之间的通信。把命令从客户机传到服务器,再把应答传回客户机。20号端口用于数据连接,当一个文件在客户机与服务器之间传输时,会创建一个数据连接。FTP有两种工作模式:主动模式和被动模式。在主动模式和被动模式下,都是由客户端发送连接请求,建立控制连接。但是主动模式的数据连接是由服务器端发起的,被动模式的数据连接是由客户机发起的。主动模式:客户机告知服务器端自己的数据接收端口,服务器通过20端口连接到客户机的指定端口,进行数据传输。被动模式:客户机发送数据连接请求,服务器端收到请求后,打开一个高端端口,并告知客户端,客户端与服务器端的端口建立连接,进行数据传输。2.FTP的文件传输模式FTP的文件传输模式分为ASCII传输和二进制传输两种。ASCII模式,服务器在传输文件时会自动进行文件格式转换。二进制模式,以文件的原有格式传输,不对文件进行任何转换。工单二十一安装和配置FTP服务器

任务一FTP协议

知识引入二、VSFTP协议VSFTP(verysecureFTPdaemon),即非常安全的FTP守护程序,是Linux系统下常用的一种免费FTP服务软件。VSFTP允许用户以三种模式登录FTP服务器:匿名开放模式、本地用户模式和虚拟用户模式。匿名开放模式:登录密码为空,任何用户都可以不需要密码验证而直接登录。本地用户模式:通过本地的账户密码信息进行登录认证,默认情况下,本地用户可以访问FTP服务器中除root目录下的所有资料。虚拟用户模式:虚拟用户的用户名和密码保存在数据库文件中,是虚拟出来的账户和密码信息,只能访问FTP服务器提供的资源。工单二十一安装和配置FTP服务器

任务一FTP协议

知识引入三、安装准备1.使用yum命令进行安装,安装命令为:#yuminstallvsftpd2.配置文件的修改配置文件的路径为:/etc/vsftpd/vsftpd.conf常用配置文件包括:anonymous_enable=YES:设置是否允许匿名访问,YES表示允许匿名账号anonymous登录FTP服务器。NO表示不允许。local_enable=YES:设置是否允许本地用户登录FTP服务器。write_enable=YES:全局性设置,设置是否对用户开启写权限。ftp_username=ftp:设置匿名用户的帐户名称,默认值为ftp。no_anon_password=YES:设置匿名用户登录时是否询问口令。YES表示不询问。local_umask=022:设置本地用户的文件生成掩码为022,(022对应的权限为755)。anon_umask=022:设置匿名用户新增文件的umask掩码。anon_upload_enable=YES:设置是否允许匿名用户上传文件,YES表示允许上传。anon_mkdir_write_enable=YES:设置是否允许匿名用户创建目录,YES表示允许创建。工单二十一安装和配置FTP服务器

任务一FTP协议

知识引入anon_other_write_enable=NO:若设置为YES,则匿名用户会被允许拥有多于上传和建立目录的权限,还有删除和更名的权限。默认值为NO。anon_world_readable_only=NO:允许匿名用户下载不具备读权限的文件,默认配置文件不包含本条命令,需要时手动添加。userlist_enable=YES:取值为YES时/etc/vsftpd/user_list文件生效,取值为NO时不生效。userlist_deny=YES:设置/etc/vsftpd.user_list文件中的用户是否允许访问FTP服务器。若设置为YES,则/etc/vsftpd/user_list文件中的用户都不能访问FTP服务器;若设置为NO,则只有/etc/vsftpd/user_list文件中的用户才能访问FTP服务器。local_root=/var/ftp:设置本地用户登录后所在的目录,默认情况下,没有此项配置。在vsftpd.conf文件的默认配置中,本地用户登录FTP服务器后,所在的目录为用户的主目录。anon_root=/var/ftp:设置匿名用户登录FTP服务器时所在的目录。若未指定,则默认为/var/ftp目录。工单二十一安装和配置FTP服务器

任务一FTP协议

知识引入port_enable=YES:设置FTP服务器的工作模式为主动模式。pasv_enable=YES:设置FTP服务器的工作模式为被动模式。上面两条设置命令不能同时设置为YES。如果没有设置工作模式的命令,默认为主动模式。pasv_min_port=0:被动模式下可使用端口范围的下界,0表示任意,默认值为0。pasv_max_prot=0:被动模式下可使用端口范围的上界,0表示任意,默认值为0。chown_uploads=YES:设置是否改变匿名用户上传文档的属主。默认为NO。若设置为YES,则匿名用户上传的文档属主将由chown_username参数指定。chown_username=whoever:设置匿名用户上传的文档的属主。建议不要使用root。file_open_mode=755:设置上传文档的权限。ascii_download_enable=YES:设置是否启用ASCII码模式下载数据。默认为NO。ascii_upload_enable=YES:设置是否启用ASCII码模式上传数据。默认为NO。connect_from_port_20=YES:用20端口作为数据传输端口。工单二十一安装和配置FTP服务器

任务一FTP协议

知识引入3.vsftpd服务的启用#systemctl startvsftpd //启动vsftpd服务#systemctl stopvsftpd //停止vsftpd服务#systemctl restartvsftpd //重启vsftpd服务#systemctlstatusvsftpd //查看vsftpd服务的状态工单二十一安装和配置FTP服务器

任务一FTP协议

操作步骤步骤一步骤二步骤三步骤四使用yum命令进行安装vsftpd。使用rpm命令来确认安装结果。启动vsftpd服务。检查是否启动成功。

工单二十一安装和配置FTP服务器

任务二配置匿名账号FTP服务器

知识引入配置匿名账号FTP服务器的相关参数anonymous_enable=YES:设置是否允许匿名访问,YES表示允许匿名账号anonymous登录FTP服务器。write_enable=YES:全局性设置,设置是否对用户开启写权限。ftp_username=ftp:设置匿名用户的帐户名称,默认值为ftp。no_ano

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论