版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PowerPointDesign2026年主讲人:时间:项目6部署和配置网络服务部署和配置DHCP服务部署和配置Apache服务0102目录CONTENTS
03部署和配置NFS服务部署和配置FTP服务0405部署和配置DNS服务任务思维导图部署和配置DHCP服务PowerPointDesign任务01(1)调查任务(2)调查目的调查任务和目的(1)任务背
(2)调查内容(3)分析影响(4)任务步骤(5)报告内容(6)报告格式具体任务要求(1)内容全面性(2)分析深度(3)结构与表达(4)创新性评价标准调查人工智能在生活中的应用(1)了解主机获取IP地址的两种方式。(2)掌握DHCP自动分配IP地址的步骤。(3)掌握NetworkManager管理工具的用法。(4)掌握IPROUTE管理工具的用法。【知识目标】(1)能够通过修改网卡配置文件的方式配置主机IP地址。(2)能够配置DHCP服务为客户端分配IP地址。【技能目标】(1)通过学习修改网卡配置文件,培养学生独立处理网络配置问题的能力。(2)通过安装和配置DHCP服务,培养学生理解DHCP分配IP地址的步骤和解决问题的能力。【素养目标】学习目标主机获取IP地址的两种方式DHCP自动分配IP地址的步骤主机通过静态IP和动态IP两种方式获取IP地址,分别介绍如下。(1)静态IP静态IP是指管理员手动为主机配置一个固定的IP地址,这个IP地址不会随着设备的重启或重新连接网络而改变。静态IP的配置通常适用于那些需要长期稳定连接、需要在网络中经常被访问的设备,比如服务器、打印机、路由器、监控摄像头等,优点是可以确保设备的IP地址不会改变,便于网络管理、访问控制和防火墙配置。静态IP也存在一些缺点,尤其在大规模部署时,手动配置每台设备的IP地址比较繁琐,且容易出错。(2)动态IP动态IP是通过DHCP(动态主机配置协议)服务器为主机自动分配IP地址。当客户端主机首次连接网络时,DHCP服务器会根据配置的地址池,分配一个可用的IP地址给客户端,IP地址会在一段时间后发生变化。动态IP适用于大多数客户端设备,尤其是在用户量大、设备变化频繁的环境中,如企业办公网络、家庭网络等。动态IP的优点是自动化配置,设备无需人工干预,简化了网络管理工作,尤其适合需要频繁连接和断开网络的设备,缺点是设备的IP地址可能会随时间变化,不适用要求固定IP的场景。cDHCP(动态主机配置协议)自动分配IP地址的过程涉及以下四个主要步骤。(1)发现(DHCPDiscover)当一台主机首次连接到网络时,它不知道自己的IP地址,因此会发送一个DHCPDiscover消息到网络广播地址(55),请求一个IP地址。(2)提供(DHCPOffer)收到DHCPDiscover请求后,网络中的DHCP服务器会根据预设的配置池为该主机分配一个IP地址。DHCP服务器会发送一个DHCPOffer消息,告诉主机可以使用的IP地址、子网掩码、网关地址、租期等信息。这个Offer消息同样通过广播发送给主机。(3)请求(DHCPRequest)主机收到一个或多个DHCPOffer后,会选择其中一个Offer,并发送一个DHCPRequest消息来请求IP地址,此消息包含主机接收的IP地址和DHCP服务器的标识符。(4)确认(DHCPAcknowledge)DHCP服务器收到主机的请求后,会再次发送一个DHCPAcknowledge消息,确认主机已经成功获得了分配的IP地址,并开始使用该IP地址进行通信。DHCP服务器会记录该IP地址已被分配,并开始计算该地址的租期,过期后主机需要重新申请一个新的IP地址。必备知识(1)创建服务器在盘符E上(根据实验环境选择)创建目录任务6-1,在任务6-1目录下创建子目录dhcp_server,使用openEuler.ova模板机创建名称为dhcp_server的服务器,保存到E:\任务6-1\dhcp_server目录下(2)配置database服务器IP地址使用VMwareWorksation打开dhcp_server服务器,登录后修改名称为ens32的网卡配置文件,配置IP地址为/24,网关为,DNS1为(3)重新加载网卡配置配置完成后,重新加载网络连接配置并激活名称为ens32的网卡,查看IP地址从结果中可以发现,使用nmcli重新加载配置文件并激活网卡后,名称为ens32的网卡IP地址已经修改为/24了。创建DHCP服务器在任务6-1目录下创建子目录client,使用openEuler.ova模板机创建名称为client的服务器,保存到E:\任务6-1\client目录下,如图创建Client客户端配置基础环境DHCP服务用于为客户端主机分配IP地址,首先在名称为dhcp_server的DHCP服务器上安装服务。(1)安装服务使用Xshell工具登录到IP地址为,名称为dhcp_server的服务器上,登录完成后,输入安装dhcp服务的命令[root@localhost~]#dnfinstalldhcp-server-y(2)加入防火墙将安装的dhcp服务加入防火墙放行服务列表,如下所示。[root@localhost~]#firewall-cmd--add-service=dhcp--permanentsuccess添加完成后,重启防火墙,如下所示。[root@localhost~]#firewall-cmd--reloadsuccess(3)关闭selinuxSELinux是一种用于增强Linux系统安全的机制,为了确保后续服务配置生效,首先关闭这个服务。①临时关闭临时关闭selinux的命令如下所示。[root@localhost~]#setenforce0临时开启selinux时,将以上命令中的0修改为1,临时关闭后,重启系统后命令的作用失效。②永久关闭首先使用vi打开/etc/selinux/config文件。将7行SELINUX=enforcing中的enforcing改为disabled,修改后内容如下所示。SELINUX=disabled保存后,重新启动系统,重启后,查看selinux的状态,命令如下。[root@localhost~]#sestatus安装DHCP服务(1)查看配置帮助dhcp服务的配置文件是/etc/dhcp/dhcpd.conf,通过修改该配置文件,可以根据配置文件的内容提供IP地址分配服务,首先查看配置文件内容。从结果中发现,配置文件中提示用户查看/usr/share/doc/dhcp-server/dhcpd.conf.example文件,这个文件中包括多个配置示例,首先使用vi编辑器打开这个文件。(2)配置dhcp服务①向大语言模型提问打开“智能运维助手”智能体,连接大语言模型和IP地址为的server_dhcp服务器,连接完成后,在“问题输入”提示框中输入以下问题:“使用tee-a方法配置dhcp服务,分配的网络地址为/24,IP地址范围从00到40,默认网关为,域名服务器为,默认租约时间1小时,最大租约时间2小时。”输入完成后,单击“提问”按钮,大语言模型返回命令到终端输出,结果②执行命令单击“执行命令”按钮,执行大语言模型返回的命令,结果③验证配置使用cat命令查看dhcp服务的配置文件,结果通过结果发现,智能体修改配置文件正确。配置DHCP服务(1)启动dhcp服务dhcp服务安装后,服务名称为dhcpd,使用systemctl命令启动并设置为开机自启动,命令如下。[root@localhost~]#systemctlstartdhcpd&&systemctlenabledhcpd查看服务状态,命令如下。[root@localhost~]#systemctlstatusdhcpd从结果中发现,dhcpd服务已经处于active(running)正常启动状态了。(2)客户端获取IP地址①关闭NAT网络分配虚拟机IP地址由于VMwareWorkstation的NAT网络具备分配IP地址的功能,为避免DHCP服务冲突,首先先关闭这个功能,单击“编辑”菜单下的“虚拟网络编辑器”选项在弹出的“虚拟网络编辑器”对话框中,选择NAT模式网络类型,去掉“使用本地DHCP服务将IP地址分配给虚拟机”前面的对号,即去掉自动分配IP地址功能,单击“确定”按钮②启动client虚拟机启动名称为client的虚拟机,使用用户名root,密码abc@123.com登录后,查看默认获取的IP地址从结果中发现,client自动获取到的IP地址是00/24,是DHCP服务器分配的第一个IP地址,如果没有获取到IP地址,可以使用dhclient-s<服务器IP><网络接口>命令从指定服务器获取IP地址,这里为dhclient-sens32。Client客户端获取IP地址使用智能体配置DHCP服务部署和配置Apache服务PowerPointDesign任务02(1)调查任务(2)调查目的调查任务和目的(1)任务背
(2)调查内容(3)分析影响(4)任务步骤(5)报告内容(6)报告格式具体任务要求(1)内容全面性(2)分析深度(3)结构与表达(4)创新性评价标准调查人工智能在生活中的应用(1)了解Web服务器的基本概念。(2)了解http和https协议。(3)掌握ApacheHTTPServer的主要功能。(4)理解虚拟主机的作用。【知识目标】(1)能够配置APACHE服务的虚拟主机。(2)能够配置APACHE服务的访问控制。【技能目标】(1)通过配置APACHE服务的虚拟机主机,培养学生从多角度思考问题的素养。(2)通过配置APACHE服务的访问控制,培养学生提高安全意识,保证服务稳定运行。【素养目标】学习目标Web服务器的基本概念ApacheHTTPServer的主要功能Http和Https协议虚拟主机的作用Web服务器是一个软件系统,用于接收、处理和响应来自客户端的请求。它的主要功能是通过Http或Https协议提供Web内容和服务,包括静态网页、图像、视频、动态内容等。Web服务器作为网络架构中的重要组成部分,支撑着互联网中的大部分内容传输。(1)Web服务器的关键功能①静态内容服务②动态内容生成③负载均衡④安全性(2)常见的Web服务器①ApacheHTTPServer②Nginx③MicrosoftIIS④LiteSpeedApacheHTTPServer(简称Apache)是一款开源的、功能强大的Web服务器软件,广泛用于提供网站和应用的HTTP服务。其主要功能如下。静态内容提供Apache能高效地处理HTML文件、图片、CSS、JavaScript等静态资源,它使用了高效的文件系统缓存和内存管理技术,确保快速响应静态内容的请求。(2)虚拟主机支持通过配置虚拟主机,在同一台服务器上部署运行多个网站,可以基于IP地址、域名、端口号方式将不同请求路由到不同的网站。(3)模块化架构Apache拥有丰富的模块支持,用户可以根据需求加载和配置不同的模块来扩展功能,如mod_rewrite重定向模块、安全(mod_ssl)模块、身份验证(mod_auth)模块、代理(mod_proxy)模块等。(4)负载均衡和反向代理Apache可以作为反向代理服务器,接收客户端请求并转发给后端服务器处理,支持负载均衡和高可用性配置,经常与应用服务器配合使用。(5)日志记录和分析Apache提供灵活的日志记录功能,支持访问日志和错误日志的定制化配置,帮助管理员进行网站流量分析和问题排查。(1)Http超文本传输协议Http(HypertextTransferProtocol)是用于Web浏览器和网站之间通信的基础协议。它通过客户端和服务器之间的请求-响应机制,使得用户能够访问网站的内容。在Http协议中,数据以明文方式传输,用户的请求和服务器的响应都没有加密保护,容易被第三方拦截、窃取或篡改。因此,网站使用http协议时,信息安全性较低,尤其是在处理用户敏感数据时,存在安全隐患。例如,输入密码或信用卡信息时,数据可能会被黑客窃取。Http默认使用端口80,适用于展示非敏感、公开的网页内容,如新闻网站、博客等。(2)Https安全超文本传输协议Https(HypertextTransferProtocolSecure)是Http的加密版,它通过结合SSL/TLS协议对传输的数据进行加密,确保数据在网站和用户之间传递时的安全性。使用Https协议的网站可以确保与客户端之间的通信是加密的,防止中间人攻击和数据泄露。当用户访问使用Https的网站时,浏览器和网站之间会建立一个安全通道,传输的数据经过加密保护,确保用户的信息不会被第三方窃取或篡改。Https默认使用端口443,它特别适用于需要保护隐私和交易安全的应用,如在线购物、银行业务和社交网站等。虚拟主机是指在同一台物理服务器上部署多个网站或应用程序的技术,它允许多个网站共享同一台服务器的硬件资源,每个虚拟主机看起来像是一个独立的服务器,拥有自己的域名、配置和目录结构,虚拟主机的三种常见类型如下。(1)基于IP地址的虚拟主机这种方式通过IP地址来区分不同的虚拟主机。每个虚拟主机会被分配一个独立的IP地址,在用户访问时,Web服务器根据请求的IP地址来判断是访问哪个虚拟主机。虽然这种方式可以让每个网站有独立的IP地址,但在IPv4地址资源紧张的情况下,它的可扩展性不如基于域名的虚拟主机。(2)基于域名的虚拟主机这种方式通过域名来区分不同的虚拟主机。当一个用户访问服务器时,Web服务器根据请求头中的Host字段来判断访问的是哪个虚拟主机。这种方式无需为每个网站分配独立的IP地址,因此更为节省资源。(3)基于端口的虚拟主机基于端口的虚拟主机是指通过使用不同的端口号来区分不同的虚拟主机。在这种模式下,服务器监听不同的端口,每个端口对应一个独立的虚拟主机或应用。用户可以通过指定端口号来访问特定的虚拟主机。必备知识(1)创建虚拟机在磁盘上创建一个名称为任务5-2的目录,通过名称为openEuler.ova的模板机创建一台虚拟机,名称为server_web,保存到任务5-2目录下。(2)配置IP地址启动创建好的server_web虚拟机,由于将此虚拟机作为Web服务器,所以需要配置固定IP地址,这里将虚拟机的IP地址配置为0/24,网关为,DNS为,网卡配置文件修改后。修改完成后,重新加载网络连接配置并激活名称为ens32的网卡,查看IP地址。构建基础环境(1)安装服务使用Xshell登录到server_web上,修改计算机的名称为web,如下所示。[root@localhost~]#hostnamectlset-hostnamewebApache服务的软件包名称为httpd,使用dnf安装httpd软件,如下所示。[root@web~]#dnfinstallhttpd-y(2)防火墙放行服务httpd软件安装完成后,需要将服务加入到防火墙放行列表,如下所示。[root@web~]#firewall-cmd--add-service=http--permanentsuccess加入完成后,重新启动防火墙。(3)关闭Selinux由于后续涉及修改服务配置,为确保配置生效,关闭selinux,使用vi打开/etc/selinux/config文件,将7行SELINUX=enforcing中的enforcing改为disabled,保存后,重新启动系统,重启后,查看selinux的状态,命令如下。[root@web~]#sestatus(4)启动服务启动httpd服务并设置为开机自启,命令如下。[root@localhost~]#systemctlstarthttpd&&systemctlenablehttpd安装并运行服务安装运行Apache服务(1)访问网站打开浏览器,在地址栏输入0,访问Apache服务器的默认网站从结果中发现,当使用浏览器访问Apache服务器时,返回了服务器的默认网站首页面。(2)访问用户的网页Apache默认的网站根目录是/var/www/html,在此目录下创建网站首页文件index.html,输入内容“welcometomywebsite”,如下所示。[root@localhost~]#echo"welcometomywebsite">/var/www/html/index.html创建完成后,再次使用浏览器访问Web服务器,返回结果部署用户网站Apache服务默认的网站根目录是/var/www/html,由于存在一定的安全隐患,因此建议修改该目录。(1)创建网站目录在/var目录下创建目录,名称为myweb,如下所示。[root@web~]#mkdir/var/myweb在目录下创建一个index.html首页文件,输入内容“thisisfirstpage”,如下所示。[root@web~]#echothisisfirstpage>/var/myweb/index.html(2)查看配置文件通过修改服务的配置文件,可以使服务以预定的方式运行并提供相应的功能,Apache服务的主配置文件在/etc/httpd/conf目录下,名称为httpd.conf,文件中的主要配置如下所示①基础配置②/目录权限配置③网站根目录配置④网站根目录权限配置⑤引入辅助配置文件(3)增加配置文件修改网站根目录修改网站根目录为网卡增加IP地址配置虚拟主机创建2个web网站目录测试使用vi编辑器打开ens32网卡的配置文件,通过以下配置为ens32网卡增加一个IP地址1/24。IPADDR2=1NETMASK2=256.256.255.0GATEWAY2=保存配置后,重新加载配置文件并激活ens32网卡,如下所示。[root@web~]#nmclicreload&&nmclicupens32查看IP地址,结果从结果中发现,网卡ens32配置了2个IP地址,分别为0/24和1/24。在/etc/httpd/conf.d目录下创建ip.conf文件,在文件中输入以下内容。<VirtualHost0:80>DocumentRoot/var/web_a<Directory/var/web_a>AllowOverridenoneRequireallgranted</Directory></VirtualHost><VirtualHost1:80>DocumentRoot/var/web_b<Directory/var/web_b>AllowOverridenoneRequireallgranted</Directory></VirtualHost>其中<VirtualHost0:80>表示配置一个虚拟主机,指定该虚拟主机只响应来自IP地址0,端口号为80的请求,</VirtualHost>是虚拟主机结束配置标记,在配置内容中,指定了网站的根目录是/var/web_a,允许所有用户访问。同理<VirtualHost1:80>表示配置一个虚拟主机,指定该虚拟主机只响应来自IP地址1,端口号为80的请求,指定了网站的根目录是/var/web_b,允许所有用户访问。在/var目录下创建2个目录,分别为web_a和web_b,如下所示。[root@web~]#mkdir/var/{web_a,web_b}在/var/web_a目录下,创建index.html首页文件,输入内容thisisawebsite,如下所示。[root@web~]#echothisisawebsite>/var/web_a/index.html在/var/web_b目录下,创建index.html首页文件,输入内容thisisbwebsite,如下所示。[root@web~]#echothisisbwebsite>/var/web_b/index.html配置完成后,重启httpd服务器,如下所示。[root@webconf.d]#systemctlrestarthttpd使用浏览器访问地址0,结果使用浏览器访问地址1,结果从结果发现,访问1时,返回了web_b目录下的index.html首页内容配置基于IP地址的虚拟主机创建网站目录防火墙放行端口配置虚拟机主机测试在/var目录下创建2个子目录,分别为port_a和port_b,如下所示。[root@web~]#mkdir/var/{port_a,port_b}在port_a目录下创建index.html首页文件,写入内容thisisportawebsite,如下所示。[root@web~]#echothisisportawebsite>/var/port_a/index.html在port_b目录下创建index.html首页文件,写入内容thisisportbwebsite,如下所示。[root@web~]#echothisisportbwebsite>/var/port_b/index.html配置基于端口号的虚拟主机后,需要在防火墙中放行相应的端口号,首先放行81端口号,如下所示。[root@webconf.d]#firewall-cmd--add-port=81/tcp--permanentsuccess放行82端口号,如下所示。[root@webconf.d]#firewall-cmd--add-port=82/tcp--permanentsuccess放行成功后,重启防火墙,如下所示。[root@webconf.d]#firewall-cmd--reloadsuccess配置虚拟机主机在/etc/httpd/conf.d目录下创建port.conf文件,在文件中输入其中Listen81和Listen82表示服务器监听81和82端口。<VirtualHost0:81>表示配置一个虚拟主机,指定该虚拟主机只响应来自IP地址0,端口号为81的请求,在配置内容中,指定了网站的根目录是/var/port_a,允许所有用户访问。同理<VirtualHost0:82>表示配置一个虚拟主机,指定该虚拟主机只响应来自IP地址0,端口号为82的请求,指定了网站的根目录是/var/port_b,允许所有用户访问。以上配置实现了基于同一个IP地址(0)的不同端口号(81和82)实现了基于端口号的虚拟主机,发布了多个网站。配置完成后,重启httpd服务,如下所示。[root@webconf.d]#systemctlrestarthttpd使用浏览器访问0的81端口,结果通过结果发现,返回了port_a目录下的主页内容,使用浏览器访问0的82端口,结果通过结果发现,返回了port_b目录下的主页内容。配置基于端口的虚拟主机配置基于域名的虚拟主机配置虚拟主机创建网站目录测试基于IP地址和端口号的虚拟主机常用于内网配置,而基于域名的虚拟主机可用来配置公网服务,可以根据不同的域名将请求分发到同一台服务器上的不同网站。在/etc/httpd/conf.d目录下创建name.conf文件其中<VirtualHost0:80>表示配置一个虚拟主机,指定该虚拟主机只响应来自IP地址0,端口号为80的请求,在配置内容中,指定了网站的根目录是/var/web_a,服务名称为,这样该虚拟主机会匹配来自于的域名访问。同理<VirtualHost1:80>表示配置一个虚拟主机,指定该虚拟主机只响应来自IP地址1,端口号为80的请求,指定了网站的根目录是/var/web_b,服务名称为,这样该虚拟主机会匹配来自于的域名访问。在/var目录下创建2个子目录,分别为name_a和name_b,如下所示。[root@web~]#mkdir/var/{name_a,name_b}在name_a目录下创建index.html首页文件,写入内容thisisnameawebsite,如下所示。[root@web~]#echothisisnameawebsite>/var/name_a/index.html在name_b目录下创建index.html首页文件,写入内容thisisnamebwebsite,如下所示。[root@web~]#echothisisnamebwebsite>/var/name_b/index.html①重启服务配置完成后,重启httpd服务器,如下所示。[root@webconf.d]#systemctlrestarthttpd②配置域名解析在windows系统上,定位到C:\Windows\System32\drivers\etc目录,打开hosts域名解析文件将和域名解析到IP地址0上,如下所示。0③根据不同域名访问网站使用浏览器访问,结果从结果中发现,返回了/var/name_a目录下的主页内容,使用使用浏览器访问,结果从结果发现,返回了/var/name_b目录下的主页内容。配置基于域名的虚拟主机01在配置https协议访问网站时,需要mod_ssl模块的支持,安装命令如下。[root@web~]#dnfinstallmod_ssl-y安装mod_ssl模块02(1)创建私钥和证书目录在配置https安全访问网站时,需要私钥文件和证书,可以从受信任的证书颁发机构购买证书,或者使用自签名证书进行测试,这里采用自签名证书方式,首先创建证书和私钥的目录,如下所示。[root@web~]#mkdir-p/etc/ssl/private/etc/ssl/certs其中/etc/ssl/private是私钥文件目录,/etc/ssl/certs是证书目录。(2)生成自签名证书使用openssl命令生成私钥文件server.key,保存到/etc/ssl/private目录,同时生成证书文件server.crt,保存到/etc/ssl/certs目录,如下所示。[root@web~]#opensslreq-x509-nodes-days365-newkeyrsa:2048-keyout/etc/ssl/private/server.key-out/etc/ssl/certs/server.crt以上openssl命令解释如下。opensslreq:调用OpenSSL工具来创建证书请求-x509:指定生成自签名证书,x509是一种常见的证书格式-nodes:表示生成的私钥不加密-days365:设置证书的有效期为365天-newkeyrsa:2048:生成一个新的RSA类型的密钥,长度为2048位-keyout/etc/ssl/private/server.key:指定生成的私钥文件保存路径-out/etc/ssl/certs/server.crt:指定生成的证书文件保存路径执行命令后,要求输入证书的主题字段,用于标识证书的所有者,包括国家、地区、城市、组织名称等,用于确保证书的合法性和识别性,根据实际情况输入即可,如图5-39所示。完成后,查看私钥文件和证书文件。[root@web~]#ls/etc/ssl/private/server.key[root@web~]#ls/etc/ssl/certs/ca-bundle.crtca-bundle.trust.crtserver.crt通过结果发现,已经生成了server.key私钥文件和server.crt证书文件。生成私钥和证书03(1)增加安全配置进入/etc/httpd/conf.d目录,使用vi打开存在的辅助配置文件ssl.conf,在文件末尾输入以下内容。<VirtualHost0:443>DocumentRoot/var/webSSLEngineonSSLCertificateFile/etc/ssl/certs/server.crtSSLCertificateKeyFile/etc/ssl/private/server.key</VirtualHost>由于在ssl.conf文件中已经存在Listen443配置,所以不需要重复配置,各行解释如下。<VirtualHost0:443>:配置一个虚拟主机,监听0上的443端口,443端口是Https协议的默认端口。DocumentRoot/var/web:指定网站根目录为/var/webSSLEngineon:启用SSL/TLS加密,该虚拟主机会通过Https协议安全地传输数据。SSLCertificateFile/etc/ssl/certs/server.crt:指定服务器的SSL证书文件路径。SSLCertificateKeyFile/etc/ssl/private/server.key:指定与证书对应的私钥文件路径。配置完成后,保存ssl.conf文件。(2)防火墙放行https服务在使用https协议访问服务器之前,需要防火墙放行https服务,如下所示。[root@webconf.modules.d]#firewall-cmd--add-service=https--permanentsuccess方向完成后,重新启动防火墙,如下所示。[root@webconf.modules.d]#firewall-cmd--reloadsuccess(3)使用https协议访问服务首先重启httpd服务,如下所示。[root@webconf.modules.d]#systemctlrestarthttpd使用浏览器访问地址0通过结果发现,已经实现通过https协议访问Apache服务了,浏览器同时给出了证书不受信任,谨慎使用的提示。配置https访问配置https安全访问网站向大模型提问打开“智能运维助手”智能体,在连接大语言模型和IP地址为0的服务器之后,在“问题输入”提示框中输入问题,如下所示。“配置apache服务的用户访问控制,使用非交互方式创建user1和user2两个用户,密码都为abc@123.com。在访问默认的网站时,弹出提示框,输入用户名user1或者user2后,再输入密码,才能访问网站,使用teeeof方式修改配置文件,要求不要在原有的配置文件上修改,完成后重启httpd服务。”输入完成后,单击“提问”按钮,大语言模型返回命令到终端输出大模型返回的配置中,htpasswd命令用来创建具备访问权限的用户,完成后在/etc/httpd/conf.d目录下增加了auth.conf配置文件,实现了访问/var/www/html目录网站的用户限制。单击“执行命令”按钮,执行大语言模型返回的命令。执行命令再次使用浏览器访问0时,弹出提示框,要求输入用户名和密码输入用户名“user1”和密码“abc@123.com”后,成功返回首页内容验证效果使用智能体配置用户访问控制部署和配置NFS服务PowerPointDesign任务03(1)调查任务(2)调查目的调查任务和目的(1)任务背
(2)调查内容(3)分析影响(4)任务步骤(5)报告内容(6)报告格式具体任务要求(1)内容全面性(2)分析深度(3)结构与表达(4)创新性评价标准调查人工智能在生活中的应用(1)了解NFS服务的作用。(2)掌握NFS服务端配置步骤。(3)掌握NFS客户端配置步骤。【知识目标】(1)能够配置NFS共享目录。(2)能够配置客户端挂载共享目录。【技能目标】(1)通过配置NFS共享目录,培养学生集中存储数据、确保文件一致性的思维习惯。(2)通过配置客户端挂载共享目录,培养学生配置服务过程中的权限和安全意识。【素养目标】学习目标01NFS(NetworkFileSystem,网络文件系统)是一种允许计算机通过网络共享文件和目录的协议,被广泛应用于数据中心、大型企业环境以及分布式系统中,主要作用如下所示。(1)文件共享NFS采用客户端-服务器架构,当NFS服务器共享目录后,客户端可以像访问本地文件一样,透明地访问远程服务器上的文件系统,无需知道共享目录实际存储的位置。(2)集中式文件管理NFS允许管理员在一台服务器上集中存储数据,并通过网络提供给多台客户端计算机访问,多台计算机可以访问同一个文件系统,简化了数据管理和备份工作。(3)提高数据一致性通过NFS共享文件,所有客户端计算机都可以访问最新的文件版本,确保文件的一致性,避免了因每台机器独立存储文件而导致的不同版本冲突。(4)远程存储NFS使得一台计算机可以远程访问另一台计算机上的文件系统,这对于分布式系统或存储资源共享尤其重要。NFS服务的作用02(1)服务器端安装nfs服务在NFS服务器上安装nfs-utils软件包,如下所示。[root@localhost~]dnfinstallnfs-utils-y(2)配置共享目录使用vi打开/etc/exports文件,添加共享的目录和访问权限(3)启动NFS服务配置好共享目录后,启动NFS服务,并设置服务开机自启动,如下所示。[root@localhost~]systemctlstartnfs-server&&systemctlenablenfs-server(4)启动rpcbind服务rpcbind是一个非常重要的服务,NFS服务本身并没有固定的端口号,它会根据系统的需求动态分配端口,当客户端使用NFS服务时,首先向rpcbind查询服务端口,然后通过该端口与服务器建立连接,启动rpcbind的命令如下。[root@localhost~]systemctlstartrpcbind&&systemctlenablerpcbind(5)配置防火墙为了确保NFS服务可以正常工作,需要配置防火墙,允许NFS相关服务通过防火墙,执行以下命令,允许nfs、rpc-bind和mountd服务通过防火墙。(6)确认共享目录在服务启动后,可以使用以下命令查看当前共享目录。[root@localhost~]exportfs-vNFS服务端配置步骤03(1)客户端挂载共享目录在客户端挂载目录前,首先要安装nfs服务,如下所示。[root@localhost~]dnfinstallnfs-utils-y使用mount命令挂载NFS共享目录,如下所示。[root@localhost~]mount-tnfsserver_ip:/share/mnt其中,server_ip是NFS服务器的IP地址,/mnt是客户端本地的挂载点,-tnfs是挂载文件系统类型,告诉mount命令使用nfs网络文件系统协议挂载服务器上的共享目录。(2)配置永久挂载为了实现永久挂载,编辑客户端的/etc/fstab文件,添加如下配置。[root@localhost~]server_ip:/home/user/mntnfsdefaults00表示将远程服务器server_ip上的/home/user目录通过NFS挂载到本地的/mnt目录,并且使用默认选项进行挂载,挂载时不进行文件系统检查。(3)客户端访问权限在客户端挂载共享目录时,可以通过uid和gid选项指定挂载时的用户和组ID,配置客户端的访问权限,如下所示。[root@localhost~]mount-tnfs-ouid=1001,gid=1001server_ip:/home/user/mnt以上命令在挂载时,指定的uid和gid是客户端上的用户id和组id,如果服务器存在用uid和gid对应的用户和组,即获得了对应用户和组的目录操作权限。如果服务器上没有与客户端的uid和gid对应的用户或组,客户端只能具备“其他用户”的目录操作权限。NFS客户端配置步骤必备知识01(1)创建服务器在盘符E上(根据实验环境选择)创建目录任务5-3,在任务5-3目录下创建子目录server_web1、server_web2、server_nfs三个子目录,使用openEuler.ova模板机创建服务器,名称为server_web1的服务器保存到E:\任务5-3\server_web1目录下。使用openEuler.ova模板机创建服务器,名称为server_web2的服务器保存到E:\任务5-3\server_web2目录下。使用openEuler.ova模板机创建服务器,名称为server_nfs的服务器保存到E:\任务5-3\server_nfs目录下。(2)配置服务器固定IP地址3台服务器的IP地址规划。①配置server_web1服务器的IP地址②配置server_web2服务器的IP地址③配置server_nfs服务器的IP地址构建3台服务器02(1)修改计算机名称将server_nfs服务器作为nfs服务器端,使用Xshell工具登录到server_nfs服务器上,修改计算机的名称为nfs,如下所示。[root@localhost~]#hostnamectlset-hostnamenfs(2)安装服务提供nfs服务的软件包名称为nfs-utils,使用dnf安装该软件包,如下所示。[root@nfs~]#dnfinstallnfs-utils-y安装NFS服务03(1)启动服务配置好共享目录后,启动NFS服务,并设置服务开机自启动,如下所示。[root@localhost~]systemctlstartnfs-server&&systemctlenablenfs-server(2)启动rpcbind服务当客户端使用NFS服务时,首先向rpcbind查询服务端口,然后通过该端口与服务器建立连接,所以还要启动rpcbind服务,如下所示。[root@nfs~]#systemctlstartrpcbind&&systemctlenablerpcbind(3)配置防火墙为确保NFS服务正常工作,防火墙需要方向NFS相关服务,包括nfs、rpc-bind和mountd服务,首先放行nfs服务,如下如下。[root@nfs~]#firewall-cmd--permanent--zone=public--add-service=nfssuccess然后放行rpc-bind服务,如下所示。[root@nfs~]#firewall-cmd--permanent--zone=public--add-service=rpc-bindsuccess最后放行mountd服务,如下所示。[root@nfs~]#firewall-cmd--permanent--zone=public--add-service=mountdsuccess放行后重启防火墙,如下所示。[root@nfs~]#firewall-cmd--reloadsuccess启动服务安装启动NFS服务在/目录下创建目录,名称为data_web,如下所示。[root@nfs~]#mkdir/data_web在目录中,创建网站首页文件index.html,输入内容nfs,如下所示。[root@nfs~]#echowelcometomywebsite>/data_web/index.html创建共享目录使用vi编辑器打开NFS服务配置文件/etc/exports,输入一下内容。/data_web/24(rw,no_root_squash)以上配置共享了/data_web目录,只允许来自/24的IP地址访问,rw表示客户端具备读写权限,允许客户端以root用户身份访问共享目录,配置完成后,保存文件,重启nfs服务,如下所示。[root@nfs~]#systemctlrestartnfs查看NFS服务共享目录配置,命令如下。[root@nfs~]#exportfs-v从结果中发现,NFS服务器共享了/data_web目录,允许/24网络的主机访问,括号内是权限设置,在配置文件中没配置的权限是默认权限。修改配置文件配置NFS服务共享目录(1)使用Xshell登录到3,修改计算机的名称为server_web1(2)使用智能体安装启动Apache服务(3)执行返回的命令(4)验证效果①查看挂载目录②访问网站配置server_web1(1)使用Xshell登录到4,修改计算机的名称为server_web2(2)使用智能体安装启动Apache服务(3)执行返回的命令(4)验证效果①查看挂载信息②访问网站配置server_web2当server_web1服务器和server_web2服务器同时挂载了NFS服务器的目录后,实际上完成了两个任务,一是将网站数据集中存储在NFS服务器上,二是实现了客户端共享NFS服务器数据,保证了多个服务器上网站数据的一致性。(1)修改NFS服务的共享目录文件(2)客户端写入共享目录数据修改NFS服务器共享文件使用智能体完成NFS客户端挂载配置
部署和配置FTP服务PowerPointDesign任务04(1)调查任务(2)调查目的调查任务和目的(1)任务背
(2)调查内容(3)分析影响(4)任务步骤(5)报告内容(6)报告格式具体任务要求(1)内容全面性(2)分析深度(3)结构与表达(4)创新性评价标准调查人工智能在生活中的应用(1)了解FTP文件传输协议。(2)掌握Vsftpd软件的主要功能。(3)了解vsftpd主要用户类型的配置参数。【知识目标】(1)能够配置匿名用户的访问权限。(2)能够配置Vsftpd普通用户的访问权限。(3)能够配置Vsftpd虚拟用户的访问权限。【技能目标】(1)通过配置Vsftpd普通用户访问权限,培养学生在实现需求的同时,加强数据安全意识。(2)通过配置Vsftpd虚拟用户访问权限,培养学生在多用户环境中进行权限管理的能力。【素养目标】学习目标Vsftpd(VerySecureFTPDaemon)是一个开源的FTP服务器软件,允许用户通过FTP客户端与服务器建立连接,使用FTP协议进行文件上传、下载和管理,广泛应用于Linux系统,具备以下特点。(1)安全性高(2)高效的性能(3)灵活的配置管理(4)日志记录和审计功能(5)兼容性和扩展性FTP文件传输协议是在网络中传输文件的一种协议,用于完成主机之间的文件传输和资源共享等任务,下面是几个典型的应用场景。(1)网站管理网站的文件(如网页、图片、视频等)通常存放在远程的服务器上,用户可能将本地的文件上传到服务器,或者从服务器下载文件进行更新,帮助用户把网站内容从本地传输到网站服务器上。(2)共享文件如果用户有很多文件分享给多人,使用FTP可以方便地提供下载链接,如一个设计团队将设计图纸和项目文件放到FTP服务器上,其他团队成员可以通过FTP客户端随时访问并下载最新的文件。(3)多人协作在一个项目组中,大家需要协作完成文档或开发文件,大家可以在同一个FTP服务器上实现文档同步更新,如软件开发团队在FTP服务器上共享代码库,每个开发人员都可以上传自己的修改,其他人可以下载最新版本的代码。(4)大文件传输FTP适合传输较大的文件,比如数据库备份、视频文件或者软件包,如公司内部需要将大容量的数据库文件从总部传输到分支机构的服务器,FTP可以保证文件安全稳定地传输。(5)自动化文件同步在一些企业或组织中,需要定期将文件从一台计算机同步到另一台计算机,通过配置FTP服务器,系统可以定期上传或下载指定文件,减少人工操作。
在配置vsftpd服务时,为完成相应的配置任务,在主配置文件中需要配置匿名用户、本地用户、虚拟用户,首先需要了解这几类用户的配置参数和说明,如下所示。(1)匿名用户匿名用户的的配置参数、默认值、类别、说明(2)本地用户本地用户的的配置参数、默认值、类别、说明FTP文件传输协议wVsftpd软件的主要功能Vsftpd主要用户类型的配置参数MXNet必备知识0102构建FTP服务器在盘符E上(根据实验环境选择)创建目录任务5-4,在任务5-4目录下创建子目录ftp,使用openEuler.ova模板机创建名称为ftp的服务器,保存到E:\任务5-4\ftp目录下使用VMwareWorksation打开ftp服务器,登录后修改ens32网卡配置文件,配置IP地址为6/24,网关为,DNS为完成后,重新加载网络连接配置并激活名称为ens32的网卡,查看IP地址安装服务(1)安装vsftpd使用Xshell工具登录到ftp服务器上,修改计算机的名称为vsftpd,如下所示。[root@localhost~]#hostnamectlset-hostnamevsftpd修改完成后,使用dnf包管理工具安装vsftpd软件,如下所示。[root@vsftpd~]#dnfinstallvsftpd-y(2)关闭selinux为了确保后续服务配置生效,在终端上临时关闭selinux,命令如下所示。[root@vsftpd~]#setenforce0为重启后仍然关闭selinux,使用sed-i修改配置文件,如下所示。[root@vsftpd~]#sed-i's/^SELINUX=enforcing/SELINUX=disabled/'/etc/selinux/config(3)防火墙放行vsftpd服务vsftpd安装后,防火墙需要放行ftp服务,如下所示。[root@vsftpdvsftpd]#firewall-cmd--add-service=ftp--permanent成功后重新启动防火墙,如下所示。[root@vsftpd~]#firewall-cmd--reload(4)启动服务配置防火墙放行端口后,启动vsftpd服务并设置为开机自启动,如下所示。[root@vsftpd~]#systemctlstartvsftpd&&systemctlenablevsftpd安装启动Vsftpd服务0102配置访问权限(1)创建匿名用户共享目录任务中要求匿名用户可以登录vsftpd服务器,但不能够上传和写入内容,首先创建匿名用户的共享目录,并在目录下创建共享文件1.txt,输入内容,thisispublicfile,如下所示。[root@vsftpd~]#mkdir/public[root@vsftpd~]#echo"thisispublicfile">/public/1.txt(2)修改配置文件vsftpd服务的主配置文件在/etc/vsftpd目录下,名称为vsftpd.conf,为了防止修改出现问题,首先备份该文件,如下所示。[root@vsftpd~]#cd/etc/vsftpd/#进入配置文件目录[root@vsftpdvsftpd]#cpvsftpd.confvsftpd.conf.bak#备份vsftpd.conf主配置文件使用vi打开文件后,查看第12行内容为anonymous_enable=NO,表示默认情况下,不允许匿名用户登录,所以将NO修改为YES,在12行下面加入匿名用户登录后进入的目录,修改后如下所示。12anonymous_enable=YES13anon_root=/public修改完成后,保存配置文件,重新启动vsftpd服务,如下所示。[root@vsftpdvsftpd]#systemctlrestartvsftpd测试FTP服务基于服务器和客户端模式,在windows系统上集成了FTP客户端,打开此电脑,在地址栏中输入6访问vsftpd服务从结果中发现,使用匿名用户登录后,进入到/public目录,显示了1.txt文件,双击1.txt文件后,通过浏览器显示了文件内容在登录后的图5-67页面上,无论是拖拽windows上的文件到该目录中、还是创建目录、重命名1.txt从结果中发现,匿名用户是无法上传文件到登录目录的,这时因为虽然write_enable全局写入功能是开启的,但是anon_upload_enable(匿名用户写入)、anon_mkdir_write_enable(匿名用户创建目录)、anon_other_write_enable(匿名用户修改)的权限都是关闭的,所以不能上传内容、创建目录、修改目录中的内容。另外需要注意,即便将以上配置修改为YES,开启写入和修改功能,匿名用户也需要具备/public的写入权限,查看/public的用户权限,如下所示。[root@vsftpd~]#ls-l/public/-rw-r--r--1rootroot208月23日20:331.txt由于匿名用户登录后,默认使用的用户是ftp,所以只具备该目录的其他人权限,即只读权限,是不具备写入和修改权限的。所以如果让匿名用户可以在/public目录中进行写入和修改,不但要修改主配置文件,还要修改共享目录的权限,由于此任务要求匿名用户不具备上传和修改权限,所以不做修改。配置匿名用户访问权限0102配置访问权限(1)创建工作目录经过配置后,vsftpd服务允许openEuler的本地用户登录,并在指定的目录内执行授权的目录和文件操作,首先创建本地用户登录的工作目录/work,如下所示。[root@vsftpdvsftpd]#mkdir/work在目录下创建文件work.txt,如下所示。[root@vsftpdvsftpd]#echo"thisisworkfile">/work/work.txt(2)创建用户创建测试组work,创建用户tech1并配置密码为tech1,如下所示。[root@vsftpd~]#groupaddwork[root@vsftpd~]#useradd-Gworktech1[root@vsftpdvsftpd]#echo"tech1"|passwd--stdintech1创建测试用户tech2并配置密码为tech2,如下所示。[root@vsftpdvsftpd]#useradd-Gworktech2[root@vsftpdvsftpd]#echo"tech2"|passwd--stdintech2(3)修改配置文件使用vi打开配置文件后,查看关于本地的默认配置,如下所示。16local_enable=YES19write_enable=YES23local_umask=022其中第16行中,默认允许本地用户登录,第19行是一个全局配置,开启包括本地用户的写入权限,第23行配置了本地用户创建文件/目录时的权限掩码,022
表示创建文件后,文件权限为644(使用666按位减去022),创建目录后,目录权限为755(使用777按位减去022),在第16行后加入本地用户登录后显示的目录/work,如下所示。local_root=/work测试(1)使用本地账户登录
在windows系统上,首先使用匿名用户登录vsftpd服务,显示匿名用户内容后,单击鼠标“右键”,弹出级联菜单选择“登录”选项,弹出“登录身份”对话框,如图5-71所示。在用户名和密码处,输入创建的tech1用户,密码为tech1,完成后单击“登录”按钮,显示/work目录内容(2)修改工作目录可写权限
登录完成后,上传windows上的桌面任意一个文件到登录页面。在登录页面,单击鼠标“右键”,选择“新建”菜单的级联选项“文件夹”。完成后,弹出“FTP文件夹”错误对话框发生以上错误的原因是tech1用户不具备/work目录的写入权限,查看/work目录权限。[root@vsftpdvsftpd]#ls-ld/workdrwxr-xr-x2rootroot40968月23日23:42/work从结果中发现,tech1用户作为其他人,只具备/work目录的读和执行权限,不具备写入权限,将work目录授权给work组,然后授权所属组的写入权限,去掉其他人的读和执行权限。[root@vsftpd~]#chownroot:work/work[root@vsftpd~]#chmod770/work配置完成后,在登录页面创建tech1目录,并将windows桌面的tech1.txt文件上传到tech1目录下。(3)修改工作目录粘滞位权限使用tech2用户登录vsftpd服务后,发现可以删除和修改tech1目录,这是因为tech2用户具备/work目录的写入权限,通过设置/work目录的粘滞位权限,可以实现用户只能修改和删除自己的内容,无法修改和删除其他人的内容,如下所示。[root@vsftpd~]#chmodo+t/work配置完成后,每个用户只能创建修改自己的目录,上传修改自己的文件。配置本地用户访问权限0102用户访问控制列表用户访问控制列表可以精细地控制用户对FTP服务器的访问权限,当某个用户不需要使用vsftpd服务,但还需要保留此用户时,可以通过配置用户访问列表实现需求,相关配置项如下所示。userlist_enable:启用或禁用用户列表功能,默认已经开启。userlist_deny:指定是否允许列表中的用户访问。默认YES表示拒绝列表中的用户访问。如果设置为NO,则列表中的用户被允许访问。userlist_file:指定存放用户列表的文件路径。配置访问控制列表(1)向大语言模型提问打开“智能运维助手”智能体,在连接大语言模型和IP地址为6的FTP服务器之后,在“问题输入”提示框中输入问题,如下所示。“在vsftpd服务器上,使用tee-a方式开启拒绝列表用户登录,配置拒绝服务列表文件,在文件中加入tech2用户,完成后重启服务”输入完成后,单击“提问”按钮,大语言模型返回命令到终端输出。2)执行返回的命令单击“执行命令”按钮,执行大模型返回的命令,配置用户访问控制列表后,在列表中加入tech2用户(3)测试再次使用tech2用户登录vsftpd服务。从结果中发现,配置了用户访问控制列表并将tech2用户加入到列表文件中之后,tech2用户已经无法登录vsftpd服务了。使用智能体配置用户访问控制列表
部署和配置DNS服务PowerPointDesign任务05(1)调查任务(2)调查目的调查任务和目的(1)任务背
(2)调查内容(3)分析影响(4)任务步骤(5)报告内容(6)报告格式具体任务要求(1)内容全面性(2)分析深度(3)结构与表达(4)创新性评价标准调查人工智能在生活中的应用(1)掌握DNS服务的功能。(2)掌握DNS服务的域名解析过程。【知识目标】(1)能够配置DNS域名正向解析。(2)能够配置DNS域名反向解析。【技能目标】(1)通过配置DNS域名正向解析,提升学生对DNS工作机制的全面认识。(2)通过配置DNS反向域名解析,培养学生识别和优化域名解析过程中的瓶颈和问题。【素养目标】学习目标(1)DNS的功能DNS(DomainNameSystem,域名系统)是互联网的一项核心服务,其主要功能是进行域名解析。分为正向域名解析和反向域名解析,正向域名解析是通过域名获取其对应的IP地址,如用户通过浏览器访问时,设备首先会发送DNS域名解析请求,请求获得这个域名的IP地址,然后通过这个IP地址访问百度的网站。反向域名解析则是通过IP地址获取对应的域名,在实际环境中,正向域名解析得到广泛应用,所以如果不做特殊说明,DNS域名解析默认指正向域名解析。DNS服务的功能和常见类型(1)DNS服务器的类型(2)递归和迭代查询①递归查询客户端发送DNS查询请求给本地DNS解析器,如果本地解析器无法直接解析请求的域名,它会代为查询其他DNS服务器,直到找到结果,客户端只需等待最终结果,无需关心查询过程中的细节。②迭代查询客户端发送查询请求给DNS解析器,如果解析器无法解析请求,它会返回一个指向另外一个DNS服务器的地址,客户端根据这个地址继续查询,重复这一过程,直到找到最终结果。(3)DNS解析过程在家庭企业和校园网络环境下,用户设备的DNS解析过程DNS服务的域名解析过程必备知识(1)创建服务器在盘符E上(根据实验环境选择)创建目录任务5-5,在任务5-5目录下创建子目录dns,使用openEuler.ova模板机创建服务器,名称为dns的服务器保存到E:\任务5-5\dns目录下(2)配置服务器固定IP地址使用VMwareWorksation打卡server_web1服务器,登录后修改ens32网卡配置文件,配置IP地址为7/24,网关为,DNS为。完成后,重新加载网络连接配置并激活名称为ens32的网卡,查看IP地址创建DNS服务器(1)修改服务器名称使用Xshell工具登录到DNS服务器上,修改服务器的名称为dns,如下所示。[root@localhost~]#hostnamectlset-hostnamedns(2)安装Bind软件Bind(BerkeleyInternetNameDomain)是目前全球使用最广泛的DNS服务器软件,首先使用dnf命令安装bind和bind-utils,如下所示。[root@dns~]#dnfinstall
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 考研历史学世界近代史试卷及答案
- 宿迁市专职消防员招聘考试题及答案
- 市级公务员试卷及分析
- 26年医保支付机制深度解析
- 后天性肱骨缺失护理查房
- 红细胞异常护理查房
- 后天性鼻腔闭锁护理查房
- 不离婚的调解协议书
- 临时走读协议书
- 多人合伙餐馆协议书
- 化妆品赏析与应用学习通超星期末考试答案章节答案2024年
- 2024全国高中数学联赛山东赛区预赛试卷(含解析)
- 部编版八年级道德与法治上册第2单元《遵守社会规则》复习课件
- CJT156-2001 沟槽式管接头
- 人力资源外包投标方案
- 医院培训课件:《身份识别管理查房》
- MOOC 材料成形技术基础-西安交通大学 中国大学慕课答案
- 翻译服务劳务合同范本
- 2023版道德与法治教案教学设计专题4第3讲 让改革创新成为青春远航的动力
- 2023年新高考II卷数学高考试卷(原卷+答案)
- 电子支付与网络银行课件
评论
0/150
提交评论