版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
《网络服务器搭建、配置与管理——Linux版(第5版)》配置网络和使用SSH服务
详细讲解如何利用nmtui命令来配置网络参数,并通过nmcli命令来查看网络信息及有效管理网络会话服务,从而帮助管理员在不同工作场景下迅速切换网络运行参数。项目概况项目概况及目标项目目标●掌握常见网络配置服务●掌握远程控制服务●掌握不间断会话服务●在Windows客户端上连接Linux服务器。思政提示●IPv6时代,我国存在着巨大机遇,“雪人计划”就是一个益国益民的大事,必将助力中华民族的伟大复兴。●“路漫漫其修远兮,吾将上下而求索。”国产化替代之路“道阻且长,行则将至,行而不辍,未来可期”。主要内容CONTENTS项目相关知识01项目设计与准备02项目实施03项目实训:配置与管理firewalld防火墙04项目相关知识012.1.1设置主机名网络配置通常包括主机名、IP地址、子网掩码、默认网关、DNS服务器等的设置。
设置主机名是首要任务。RHEL9有3种形式的主机名静态的(static)灵活的(pretty)瞬态的(transient)主机名的形式[root@Server01~]#nmtui1.使用nmtui修改主机名设置新的主机名[root@Server01~]#hostnamectlset-hostname
查看主机名[root@Server01~]#hostnamectlstatus2.使用hostnamectl修改主机名3.使用nmcli修改主机名设置新主机名[root@Server01~]#nmcligeneralhostnameServer01查看主机名[root@Server01~]#nmcligeneralhostnameServer012.1.1设置主机名修改主机名重启hostnamed服务,让hostnamectl知道静态主机名已经被修改[root@Server01~]#systemctlrestartsystemd-hostnamed2.1.1设置主机名网络接口相关命令设备管理器在RHEL9中实施一致的设备命名。设备管理器支持不同的命名方案,默认情况下,根据固件、拓扑和位置信息分配固定的名称。(1)验证Server01计算机上的接口名称、显示网络接口的命令。[root@Server01~]#iplinkshow1:lo:<LOOPBACK,UP,LOWER_UP>mtu65536qdiscnoqueuestateUNKNOWNmodeDEFAULTgroupdefaultqlen1000link/loopback00:00:00:00:00:00brd00:00:00:00:00:002:ens160:<BROADCAST,MULTICAST,UP,LOWER_UP>mtu1500qdiscmqstateUPmodeDEFAULTgroupdefaultqlen1000link/ether00:0c:29:72:c6:a9brdff:ff:ff:ff:ff:ffaltnameenp3s0(2)显示接口的设备类型id。[root@Server01~]#cat/sys/class/net/ens160/type2.1.2RHEL9中的网络配置文件在RHEL9中,网络配置文件的设置主要依赖于NetworkManager,并且从RHEL9开始,NetworkManager以key-file格式存储新的网络配置,取代了传统的ifcfg格式。1.网络配置文件的位置RHEL9中,新的网络配置文件通常存储在/etc/NetworkManager/system-connections/目录下,文件扩展名为.nmconnection。尽管传统的ifcfg格式文件(位于/etc/sysconfig/network-scripts/目录下)仍然可以使用,但它们不再是NetworkManager存储新网络配置文件的默认位置。2.1.2RHEL9中的网络配置文件2.设置网络配置文件(1)打开或创建网络配置文件。使用文本编辑器(如Vim或Nano)打开或创建位于/etc/NetworkManager/system-connections/目录下的网络配置文件。文件名可以自定义,但通常建议使用描述性的名称,以便于管理。比如我们可以查看Server01计算机中默认的网卡配置文件,命令及执行结果如下。[root@Server01~]#cd/etc/NetworkManager/system-connections/[root@Server01system-connections]#ll[root@Server01system-connections]#vimens160.nmconnection2.1.2RHEL9中的网络配置文件[connection]id=ens160uuid=99def1da-65a8-36f4-b24a-37d782882d5btype=ethernetautoconnect-priority=-999interface-name=ens160timestamp=1726981161[ethernet][ipv4]address1=/24,0dns=;ignore-auto-dns=truemethod=manual[ipv6]addr-gen-mode=eui64method=auto[proxy]在网络配置文件中,需要设置以下关键参数。TYPE:指定连接类型,通常为Ethernet(以太网)。NAME:指定连接名称,通常与网络接口名称相对应。UUID:唯一标识符,每个连接都需要一个唯一的UUID。DEVICE:指定网络接口名称。BOOTPROTO:启动协议,对于静态IP地址配置,通常设置为none或static。ONBOOT:指定是否在系统启动时自动激活连接,通常设置为yes。
IPADDR:指定静态IP地址(如果适用)。NETMASK:指定子网掩码(如果适用)。GATEWAY:指定默认网关(如果适用)。DNS1和DNS2:指定DNS服务器地址(也可以使用ipv4.dns参数在key-file格式中设置)。2.1.2RHEL9中的网络配置文件3.重新加载和激活网络配置(1)重新加载NetworkManager配置。使用nmcliconnectionreload命令重新加载NetworkManager的所有配置文件。(2)激活网络连接。使用nmcliconnectionup<connection-name>命令激活指定的网络连接。其中<connection-name>是在网络配置文件中设置的连接名称或UUID。(3)验证网络配置。使用ipaddr或nmcliconnectionshow命令验证网络配置是否成功应用。尝试ping网关或其他已知可达的主机,以确认网络连接是否畅通。2.1.3SSH服务概述
SSH(Secureshell)是一种能够以安全的方式提供远程登录的协议,也是目前远程管理Linux系统的首选方式。SSH协议提供了基于口令和基于秘钥两种安全验证方法,sshd服务的配置信息保存在/etc/ssh/sshd_config文件中。2.1.4SSH的工作原理1.连接建立:当SSH客户端尝试与服务器建立连接时,首先会向服务器指定的端口发送一个连接请求。2.版本协商:SSH连接建立过程中的一个关键阶段,它确保客户端和服务器都使用兼容的协议版本进行通信。3.算法协商:确保通信双方能够在保证最大安全性的同时使用最优的算法进行通信。4.密钥交换:主要目的是让SSH服务器和客户端共同创建一个会话密钥,这个密钥将用于整个会话期间的数据加密。5.用户认证:在SSH连接过程中,用户认证是一个至关重要的阶段,确保只有授权用户可以访问SSH服务器。6.会话请求:认证通过后,SSH客户端向服务器发送会话请求,请求服务器提供某种类型的服务,即请求与服务器建立相应的会话。服务器根据客户端请求进行回应。7.会话交互:会话建立后,SSH服务器和客户端在该会话上进行数据信息的交互,双方发送的数据均使用会话密钥进行加解密。项目设计与准备02项目要用到Server01和Client1,首先要配置Server01和Client1的网络参数,其中Server01的IP地址为/24,Client1的IP地址为1/24。项目任务(1)使用系统菜单配置网络。(2)使用图形界面配置网络。(3)使用nmcli命令配置网络。(4)使用SSH服务。(5)在Windows客户端上连接Linux服务器。2.2项目设计设备和软件项目实施03任务2-1使用系统菜单配置网络(1)以Server01为例。在Server01的桌面上依次单击“活动”→“显示应用程序”→“设置”→“网络”命令,打开网络配置界面,打开有线连接,如左图所示。(2)单击齿轮状按钮,显示右图所示的界面。在此可以设置IP地址、子网掩码、默认网关、DNS等信息。设置完成后,单击“应用”按钮应用配置,回到左图所示的界面。注意网络连接应该设置在“打开”状态。任务2-1使用系统菜单配置网络(3)再次单击齿轮状按钮,显示如图所示的网络配置界面,一定要勾选“自动连接”选项,否则计算机启动后不能自动连接网络,切记!最后单击“应用”按钮。(4)按同样方法配置Client1的网络参数:计算机名为Client1,IP地址为1/24,默认网关为54。(5)在Server01上测试与Client1的连通性,测试成功。[root@Server01~]#ping1-c4任务2-2使用图形界面配置网络1.安装nmtui工具nmtui是NetworkManager的文本用户界面,它允许用户通过文本模式配置和管理网络连接。由于NetworkManager是RHEL中的核心网络管理工具,并且nmtui作为其文本界面,因此它通常会在RHEL9中已经默认安装。[root@Server01~]#mount/dev/cdrom/mediamount:/media:WARNING:sourcewrite-protected,mountedread-only.[root@Server01~]#vim/etc/yum.repos.d/dvd.repo[root@Server01~]#dnfinstallNetworkManager-tui-y任务2-2使用图形界面配置网络2.使用nmtui工具[root@Server01
~]#
nmtui任务2-2使用图形界面配置网络2.使用nmtui工具选择“显示”,显示信息配置界面,如图所示。在服务器主机的网络配置信息中填写IP地址为/24等信息,移动到界面最下方,选择“确定”保存配置。任务2-2使用图形界面配置网络2.使用nmtui工具然后选择“返回”,回到nmtui图形界面初始状态,选中“启用连接”选项,激活ens160网卡。网卡前面有“*”表示激活,如图所示。任务2-3使用nmcli命令配置网络NetworkManager是管理和监控网络设置的守护进程,设备即网络接口,连接是对网络接口的配置。一个网络接口可以有多个连接配置,但同一时间只有一个连接配置生效。以下实例仍在Server01上实现。(1)创建新连接default,IP地址通过DHCP自动获取。[root@Server01~]#nmcliconnectionshow[root@Server01~]#nmcliconnectionaddcon-namedefaulttypeEthernetifnameens160(2)删除连接。[root@Server01~]#nmcliconnectiondeletedefault(3)创建新连接test2,指定静态IP地址为00,默认网关为54,不自动连接。[root@Server01~]#nmcliconnectionaddcon-nametest2ipv4.methodmanualifnameens160autoconnectnotypeEthernetipv4.addresses00/24gw454连接"test2"(106f4bc8-b258-4abb-aedf-41de87a231c6)已成功添加。任务2-3使用nmcli命令配置网络(4)启用test2连接配置。
[root@Server01~]#nmcliconnectionuptest2连接已成功激活(D-Bus活动路径:/org/freedesktop/NetworkManager/ActiveConnection/10)[root@Server01~]#nmcliconnectionshow(5)查看配置是否生效。[root@Server01~]#ipaddressshowens160[root@Server01~]#iprouteshowdefault[root@Server01~]#cat/etc/resolv.conf任务2-3使用nmcli命令配置网络3.配置IP地址实例在本例中,接口和连接名为ens160,在此接口上分配以下静态IP地址等信息。IP地址:/24。netmask:。gateway:。DNS:14。DNS搜索区域:。任务2-3使用nmcli命令配置网络(1)配置ens160连接的静态IP地址。[root@Server01~]#nmcliconnectionmodifyens160ipv4.methodmanualipv4.addresses/24ipv4.gatewayipv4.dns14ipv4.dns-search(2)启用ens160连接配置。[root@Server01~]#nmcliconnectionupens160(3)验证配置。①
显示NIC的IP设置。[root@Server01~]#ipaddressshowens160②
显示IPv4默认网关。[root@Server01~]#iprouteshowdefault③
显示DNS设置。[root@Server01~]#cat/etc/resolv.conf任务2-3使用nmcli命令配置网络4.恢复到初始状态并验证删除test2连接,并将接口ens160的IP地址等信息恢复到初始状态。IP地址:/24。netmask:。gateway:54。DNS:。DNS搜索区域:。任务2-3使用nmcli命令配置网络[root@Server01~]#nmcliconnectiondeletetest2[root@Server01~]#nmcliconnectionmodifyens160ipv4.methodmanualipv4.addresses/24ipv4.gateway54ipv4.dnsipv4.dns-search[root@Server01~]#nmcliconnectionupens160[root@Server01~]#ipaddressshowens160[root@Server01~]#iprouteshowdefault[root@Server01~]#cat/etc/resolv.conf任务2-4安装、启动SSH服务部署SSH服务应做好下列准备工作。(1)安装企业版Linux网络操作系统,并确保必要的服务如SSH和网络配置工具正常运行。客户端可以使用Linux和Windows操作系统,确保这些系统可以通过网络进行通信。(2)SSH服务器的IP地址、子网掩码等TCP/IP参数应手动配置,确保网络的正确设置和可靠连接。(3)在启动SSH服务前,规划用户账户和密钥管理策略,设置合适的用户认证方法以提升安全性。SSH服务是通过OpenSSH软件包提供的,在RHEL9中系统默认已预装了该服务。如果没有预安装,可以使用以下命令进行安装。任务2-4安装、启动SSH服务1.检查SSH是否已安装[root@Server01~]#dnflistinstalled|grepopenssh-server2.安装OpenSSH服务[root@Server01~]#mount/dev/cdrom/media[root@Server01~]#dnfcleanall#安装前清除缓存[root@Server01~]#dnfinstallopenssh-server-y3.启动SSH服务[root@Server01~]#systemctlstartsshd4.检查SSH服务状态[root@Server01~]#systemctlstatussshd5.启用SSH服务开机自启[root@Server01~]#systemctlenablesshd任务2-5配置SSH服务SSH服务的主要配置文件为/etc/ssh/sshd_config。在修改之前,建议备份原始配置文件,以防需要恢复。SSH服务程序主配置文件中的主要参数如表2-2所示。参数作用PortSSH服务监听的端口,默认值为22PermitRootLogin是否允许root用户通过SSH登录AllowUsers是否允许特定用户通过SSH登录,支持IP地址限制PasswordAuthentication是否允许使用密码进行身份验证PubkeyAuthentication是否启用公钥认证ClientAliveIntervalSSH服务器发送保持活动消息的间隔时间(秒)ClientAliveCountMax服务器在断开连接之前发送保持活动消息的最大次数PermitEmptyPasswords是否允许空密码登录MaxAuthTries允许的最大认证尝试次数任务2-5配置SSH服务1.备份原始配置文件在进行任何修改之前,使用以下命令备份配置文件:[root@Server01~]#cp/etc/ssh/sshd_config/etc/ssh/sshd_config.bak2.打开配置文件进行编辑使用文本编辑器Vim打开SSH配置文件:[root@Server01~]#vim/etc/ssh/sshd_config任务2-6Linux连接SSH服务器现在要在Linux客户端Client1上连接到SSH服务器Server01。通过使用SSH协议,用户可以安全地远程管理和访问Server01上的资源。1.ssh命令在终端中执行以下命令以连接SSH服务器:[root@Client1~]#sshroot@2.首次连接时的安全提示任务2-6Linux连接SSH服务器3.输入密码如果账户设置了密码,则在看到下面的提示时输入Server01的root用户的密码。root@’spassword:4.成功连接[root@Server01~]#这表示已成功登录到Server01,现在在此终端中的所有命令都是在远端的Server01中而不是在Client1中执行。假设在此终端中用touch命令创建一个文件:[root@Server01~]#touchtest任务2-6Linux连接SSH服务器5.使用SSH配置文件简化连接为了简化频繁连接的过程,可以在Client1的~/.ssh/config文件中配置连接信息。[root@Client1~]#vim~/.ssh/config在文件中添加以下内容:Hostserver01HostNameUserrootPort22IdentityFile~/.ssh/id_rsa[root@Client1~]#sshserver01这样,系统会自动使用配置文件中的信息进行连接,简化了连接过程。任务2-7配置SSH密钥认证1.生成密钥对在Linux客户端Client1上使用ssh-keygen命令生成一对RSA密钥(公钥和私钥),默认密钥长度为2048位,但建议使用4096位提高安全性:[root@Client1~]#ssh-keygen-trsa-b4096任务2-7配置SSH密钥认证2.查看生成的密钥执行命令后,密钥对会生成在~/.ssh/目录下。[root@Client1~]#cd.ssh/[root@Client1~]#lsid_rsa id_rsa.pub任务2-7配置SSH密钥认证3.复制公钥到SSH服务器将生成的公钥上传到SSH服务器的用户账户中,使Client1可以通过密钥登录Server01。在Client1上使用ssh-copy-id命令将公钥传输到Server01:[root@Client1~]#ssh-copy-id-i~/.ssh/id_rsa.pubroot@任务2-7配置SSH密钥认证4.手动复制公钥(可选)如果不想使用ssh-copy-id命令,也可以手动复制公钥。在Client1上使用cat命令查看公钥内容。[root@Client1~]#cat~/.ssh/id_rsa.pub复制公钥内容后,使用SSH命令连接到Server01,在Server01的~/.ssh/authorized_keys文件中添加该公钥:[root@Server01~]#echo"公钥内容">>~/.ssh/authorized_keys其中“公钥内容”为记录下来的Client1公钥文件中的内容。任务2-8使用SCP传输文件1.复制文件到SSH服务器假设需要将Client1上的文件example.txt复制到Server01的用户主目录中,可以使用以下命令:[root@Client1~]#touchexample.txt#创建一个名为example.txt的文件[root@Client1~]#scp/root/example.txtroot@:/root/(1)/root/example.txt:本地文件的完整路径。(2)root@:SSH服务器用户名和IP地址。(3):/root/:目标路径,文件将复制到该目录下。执行完毕后,在Server01上用ls命令可以看到刚才复制过去的example.txt任务2-8使用SCP传输文件2.从SSH服务器复制文件先在Server01上创建一个用于测试的文件example2.txt,打开Server01的终端执行以下命令。[root@Server01~]#touchexample2.txt再从Server01上下载文件到Client1,在Client1上打开终端执行:[root@Client1~]#scproot@:/root/example2.txt/root/3.递归复制目录如果需要复制整个目录,使用-r选项:[root@Client1~]#scp-r/root/root@:/root/[root@Client1~]#scp-rroot@:/root//root/任务2-9使用SFTP进行文件传输在Client1上,使用以下命令打开SFTP会话:[root@Client1~]#sftproot@参数作用ls列出当前远程目录中的文件和子目录cd切换到指定的远程目录get将远程服务器上的文件下载到
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 骨质疏松症筛查与科学补钙方案
- 航天大学毕业生职业规划
- 消防安全监管培训心得
- 养牛行业就业前景
- 重冶备料破碎工岗前培训效果考核试卷含答案
- 赛车游戏中的AI革命
- 消防安全体验馆费用
- 汽车焊装生产线操作工改进模拟考核试卷含答案
- 变电带电检修工冲突管理竞赛考核试卷含答案
- 企业风险管理师班组建设测试考核试卷含答案
- 2025年云南楚雄州金江能源集团有限公司招聘考试笔试试卷附答案
- 呼吸机相关性肺炎的集束化管理
- 四川电网新建电源并网服务指南(2025年)
- 江苏省无锡市华士片2025年七下数学期末考试试题含解析
- 中心静脉导管相关性血栓栓塞的研究进展
- 萃智创新方法理论考试题库(含答案)
- DL∕T 695-2014 电站钢制对焊管件
- GB/T 34924-2024低压电气设备安全风险评估和风险降低指南
- 高中生物必修1课后习题答案
- MRAS系统标准用户手册
- 新人工影响天气三七高炮
评论
0/150
提交评论