网络服务器搭建、配置与管理-Linux(RHEL9CentOSStream9)-课后习题及答案项目1-6 杨云_第1页
网络服务器搭建、配置与管理-Linux(RHEL9CentOSStream9)-课后习题及答案项目1-6 杨云_第2页
网络服务器搭建、配置与管理-Linux(RHEL9CentOSStream9)-课后习题及答案项目1-6 杨云_第3页
网络服务器搭建、配置与管理-Linux(RHEL9CentOSStream9)-课后习题及答案项目1-6 杨云_第4页
网络服务器搭建、配置与管理-Linux(RHEL9CentOSStream9)-课后习题及答案项目1-6 杨云_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络服务器搭建、配置与管理—Linux(RHEL9/CentOSStream9)(微课版)(第5版)》习题及答案1.6练习题一、填空题1.GNU的含义是________。2.Linux内核一般有3个主要部分:________、________、________。3.目前被称为纯种的UNIX的就是________及________这两套操作系‍统。4.Linux是基于________的软件模式发布的,它是GNU项目制定的通用公共许可证,英文是________。5.斯托尔曼成立了自由软件基金会,它的英文是________。6.POSIX是________的缩写,重点在规范核心与应用程序之间的接口,这是由美国电气与电子工程师学会(InstituteofElectricalandElectronicsEngineers,IEEE)发布的一项标‍准。7.当前的Linux常见的应用可分为________与________两个方‍面。8.Linux的版本分为________和________两‍种。9.安装Linux最少需要两个分区,分别是________和________。10.Linux默认的系统管理员账号是________。11.CentOSStream9是CentOS项目的一个的发行版,旨在作为RedHatEnterpriseLinux(RHEL)的上游,提供最新的。CentOSStream9从FedoraLinux的稳定版本开始,使用与RHEL相同的。RHEL9与CentOSStream9的关系是紧密相关的,它们共享代码库和,确保了二者在稳定性上保持一致。12.如果选择的固件类型为“UEFI”,则Linux操作系统至少必须建立4个分区:________、________、________和________。二、选择题1.Linux最早是由计算机爱好者()开发‍的。A.RichardPetersen B.LinusTorvaldsC.RobPick D.LinuxSarwar2.下列选项中()是自由软‍件。A.Windows10 B.UNIX C.Linux D.WindowsServer20163.下列选项中()不是Linux的特‍点。A.多任务 B.单用户 C.设备独立性 D.开放性4.Linux的内核版本2.3.20是()的版‍本。A.不稳定 B.稳定 C.第三次修订 D.第二次修订5.Linux安装过程中的硬盘分区工具是()。A.PQmagic B.FDISK C.FIPS D.DiskDruid6.Linux的根分区可以设置成()。A.FATl6 B.FAT32 C.xfs D.NTFS三、简答题1.简述Linux的体系结‍构。2.使用虚拟机安装Linux操作系统时,为什么要选择“稍后安装操作系统”,而不是选择“安装程序光盘映像文件(iso)”?3.安装RHEL9系统的基本磁盘分区有哪些?4.执行systemctl--help命令,查看其他更多参数及其含‍义。5.执行systemctl--version命令,检查您的系统中是否安装有systemd并查询当前安装的版‍本。****.在RHEL9(RedHatEnterpriseLinux9)中,默认的初始化系统和服务管理器是什么?请简要介‍绍。1.6练习题答案一、填空题1.GNU'sNotUnix的递归缩写2.内核(kernel)、命令解释层(Shell或其他操作环境)、实用工具3.SystemVBSD4.Copyleft(共享版权)GeneralPublicLicense(GPL)5.FSF,FreeSoftwareFoundation6.便携式操作系统接口(PortableOperatingSystemInterface)7.企业应用个人应用8.内核版本发行版本9.swap交换分区/(根)分区10.root11.持续交付软件包代码库构建流程12.根分区(/)、启动分区(/boot)、EFI启动分区(/boot/efi)和交换分区(swap)二、选择题1.B2.C3.B4.A5.D6.C三、简答题:1.简述Linux的体系结构。答:Linux系统一般有4个主要部分:内核、shell、文件系统和应用程序。内核、shell和文件系统一起形成了基本的操作系统结构,它们使得用户可以运行程序、管理文件并使用系统。2.使用虚拟机安装Linux系统时,为什么要先选择“稍后安装操作系统”,而不是选择“RHEL8系统映像光盘”?答:在配置界面中若直接选择了RHEL8系统镜像,则VMwareWorkstation虚拟机会使用内置的安装向导自动进行安装,最终安装出来的系统跟我们后续进行实验所需的系统环境会不一样。3.安装RedHatLinux系统的基本磁盘分区有哪些?答: /boot分区,/boot/efi分区,“/”分区,/home分区,swap分区,/usr分区, /var分区,/tmp分区。4.在RHEL9中,默认的初始化系统和服务管理器是什么?请简要介绍。答:Systemd。systemctl主要用于与systemd初始化系统和服务管理器进行交互。通过systemctl命令,用户可以查看系统和服务的状态,启动、停止、重启服务,以及管理系统的运行级别等。systemd作为Linux的系统和服务管理器,负责管理系统的服务、挂载点、设备、计时器、日志记录等多个子系统,并提供统一的管理框架,以提高系统的启动速度和可维护性。5.执行systemctl--help命令,查看其他更多参数及其含义。[root@Server01~]#systemctl--helpsystemctl[OPTIONS...]COMMAND...Queryorsendcontrolcommandstothesystemmanager.UnitCommands:list-units[PATTERN...]Listunitscurrentlyinmemorylist-automounts[PATTERN...]Listautomountunitscurrentlyinmemory,orderedbypathlist-sockets[PATTERN...]Listsocketunitscurrentlyinmemory,orderedbyaddresslist-timers[PATTERN...]Listtimerunitscurrentlyinmemory,orderedbynextelapseis-activePATTERN...Checkwhetherunitsareactiveis-failedPATTERN...Checkwhetherunitsarefailedstatus[PATTERN...|PID...]Showruntimestatusofoneormoreunitsshow[PATTERN...|JOB...]Showpropertiesofoneormoreunits/jobsorthemanagercatPATTERN...Showfilesanddrop-insofspecifiedunitshelpPATTERN...|PID...Showmanualforoneormoreunitslist-dependencies[UNIT...]RecursivelyshowunitswhicharerequiredorwantedbytheunitsorbywhichthoseunitsarerequiredorwantedstartUNIT...Start(activate)oneormoreunits执行systemctl--version命令,检查系统中是否安装有systemd并查询当前安装的版本。[root@Server01~]#systemctl--versionsystemd252(252-32.el9_4)+PAM+AUDIT+SELINUX-APPARMOR+IMA+SMACK+SECCOMP+GCRYPT+GNUTLS+OPENSSL+ACL+BLKID+CURL+ELFUTILS-FIDO2+IDN2-IDN-IPTC+KMOD+LIBCRYPTSETUP+LIBFDISK+PCRE2-PWQUALITY+P11KIT-QRENCODE+TPM2+BZIP2+LZ4+XZ+ZLIB+ZSTD-BPF_FRAMEWORK+XKBCOMMON+UTMP+SYSVINITdefault-hierarchy=unified练习题一、填空题1.客户端的DNS的IP地址由文件指定。2.查看系统的守护进程可以使用命令。3.在RHEL9中,使用命令可以查看当前系统的网络连接状态。4.RHEL9默认的网络管理工具是,它提供了图形化和命令行两种操作方式。5.若要通过命令行为RHEL9系统配置静态IP地址,可以使用命令。6.RHEL9中,网络配置文件通常存储在目录下。7.在RHEL9中,要重启网络服务以使更改生效,可以使用命令。8.RHEL9系统默认的网络配置文件格式是,它取代了传统的ifcfg格式。9.使用nmcli工具时,要列出所有可用的网络连接,应使用命令。10.11.RHEL9的防火墙管理工具是,它允许管理员配置和管理防火墙规则。12.要查看RHEL9系统中所有网络接口的详细信息,可以使用命令。13.SSH是为远程登录和数据传输提供安全的协议,其默认端口号是。14.在SSH连接中,使用方法可以不通过密码直接登录远程服务器。15.16.在SSH中,私钥应严格保密并存储在客户端的目录下。二、选择题1.()命令能用来显示服务器当前正在监听的端‍口。A.ifconfig B.netlst C.iptables D.netstat2.文件()存放计算机名到IP地址的映‍射。A./etc/hosts B./etc/host C./etc/host.equiv D./etc/hdinit3.Linux系统提供了一些网络测试命令,当与某远程网络连接不上时,需要跟踪路由查看,以便了解网络的什么位置出现了问题。请从下面的命令中选出满足该目的的命令()。A.ping B.ifconfig C.traceroute D.netstat4.哪个文件中包含SSH服务器的配置信息?()A./etc/ssh/ssh_config B./etc/ssh/sshd_configC./etc/ssh/ssh_server D./etc/ssh/ssh_service5.使用SSH密钥对进行认证时,公钥通常放在服务器的哪个文件中?()A.~/.ssh/known_hosts B.~/.ssh/authorized_keys C./etc/ssh/ssh_keys D./etc/ssh/ssh_public_keys6.下列哪项是提高SSH安全性的有效方法?()A.允许root用户登录 B.使用较短的密码C.禁用密码认证,使用密钥对认证 D.使用默认端口号227.SSH中,哪个命令用于生成密钥对?()A.ssh-keygen B.ssh-generate C.ssh-create D.keygen-ssh8.哪种SSH命令用于远程执行服务器上的命令?()A.ssh B.scp C.sshd D.sftp9.SSH的哪个文件负责存储已知的主机公钥?()A.~/.ssh/known_hosts B.~/.ssh/authorized_keysC./etc/ssh/ssh_keys D./etc/ssh/ssh_public_keys10.SSH中的密钥交换过程使用的是哪种协议?()A.Diffie-Hellman B.RSA C.DSA D.ECC三、补充表格请将nmcli命令的含义在表2-4中补充完‍整。表2-4nmcli命令的含义nmcli命令含义显示所有连接显示所有活动的连接状态nmcliconnectionshow"ens160"nmclidevicestatusnmclideviceshowens160查看帮助重新加载配置nmcliconnectiondowntest2nmcliconnectionuptest2禁用ens160网卡nmclideviceconnectens160四、简答题1.在Linux操作系统中有多种方法可以配置网络参数,请列举几‍种。2.描述SSH中连接建立阶段的基本步‍骤。3.讨论SSH中版本协商的作用和重要‍性。4.解释算法协商在SSH安全性中的角‍色。5.描述SSH中密钥交换的过程及其对整体安全性的贡‍献。2.6练习题答案一、填空题答案/etc/resolv.confps或systemctlss或netstatNetworkManagernmcli/etc/sysconfig/network-scripts/或/etc/NetworkManager/system-connections/systemctlrestartNetworkManager或nmcliconnectionreloadkeyfileconnectionshowdnsfirewalldipaddr或ipa22密钥认证(或公钥认证)PermitRootLogin~/.ssh/二、选择题DACBBCAAAA三、补充表格请将nmcli命令的含义列表补充完整。nmcliconnectionshow显示所有连接nmcliconnectionshow--active显示所有活动的连接状态nmcliconnectionshow"ens33"显示网络连接配置nmclidevicestatus显示设备状态nmclideviceshowens33显示网络接口属性nmcliconnectionaddhelp查看帮助nmcliconnectionreload重新加载配置nmcliconnectiondowntest2禁用test2的配置,注意一个网卡可以有多个配置。nmcliconnectionuptest2启用test2的配置nmclidevicedisconnectens33禁用ens33网卡,物理网卡nmclideviceconnectens33启用ens33网卡四、简答题3.7练习题一、填空题1.可以使企业内网与Internet之间或者与其他外网间互相隔离、限制网络互访,以此来保护。2.防火墙大致可以分为三大类,分别是、和。3.4.网络地址转换器(NetworkAddressTranslator,NAT)位于使用专用地址的和使用公用地址的之间。5.SELinux有3个模式:、和。6.SELinuxcontexts称为,简称上下文。查看用户、进程和文件的命令都带有一个选项,可以通过此选项查看上下文。7.安全上下文有5个安全元素:、、、和。8.实现对文件的访问控制,被用来实现对网络服务的访问控制。二、选择题1.在RHEL9的内核中,提供TCP/IP包过滤功能的服务叫什么?()A.firewall B.nftables C.firewalld D.filter2.从下面选择关于IP伪装的适当描述。()A.它是一个转化包的数据的工具B.它的功能就像NAT系统:转换内部IP地址到外部IP地址C.它是一个自动分配IP地址的程序D.它是一个将内部网连接到Internet的工具三、简述题1.简述防火墙的概念、分类及作用。2.简述NAT的工作过程。3.简述firewalld中区域的作用。4.如何在firewalld中把默认的区域设置为DMZ?5.如何让firewalld中以永久模式配置的防火墙策略规则立即生效?6.使用SNAT技术的目的是什么?3.7练习题答案一、填空题1、防火墙 内部网络2、“包过滤” “应用代理” “状态检测”3、nat DNAT SNAT MASQUERADE4、Intranet Internet5、Enforcing(强制)Permissive(宽容)Disabled(禁用)6、SELinux安全上下文上下文“Z”(大写字母)7、userroletypesensitivitycategory8、SELinux安全上下文管理布尔值二、选择题1.Cfirewalld是上层防火墙管理服务,底层调用nftables,不是包过滤核心模块,不能作为答案。2.B三、简述题1.防火墙是位于网络之间的安全系统,根据预定义规则控制网络流量。主要分为网络层防火墙(包过滤)和应用层防火墙(代理服务)。其作用是访问控制、防止恶意攻击和日志记录。2.NAT(网络地址转换)的工作过程:当内网主机访问外网时,NAT路由器将数据包的源IP地址和端口替换为公网IP和端口,并建立映射表;收到响应包时,根据映射表将目的IP和端口替换回内网地址,实现地址转换。3.请简述firewalld中区域的作用。3.可以依据不同的工作场景来调用不同的firewalld区域,实现大量防火墙策略规则的快速切换。4.执行命令firewall-cmd--set-default-zone=dmz即可。5.执行命令firewall-cmd--reload。6.SNAT是一种为了解决IP地址匮乏而设计的技术,它可以使得多个内网中的用户通过同一个外网IP接入Internet(互联网)。4.8练习题一、填空题1.代理服务器(ProxyServer)等同于内网与的“桥梁”。2.浏览器)发出请求,远端Web服务器程序响应请求并提供相应的数据。3.求,服务器响应;对于客户来说,是,它接收客户端的请求,并将服务器上传来的数据转给。4.当客户端在浏览器中设置好后,所有使用浏览器访问Internet站点的请求都不会直接发给,而是首先发送至。二、简述题1.简述代理服务器的工作原理和作用。配置透明代理的目的是什么?如何配置透明代理?4.8练习题答案一、填空题1.代理服务器(ProxyServer)等同于内网与外网的桥梁。2.普通的Internet访问是一个典型的客户机/服务器结构:用户利用计算机上的客户端程序,如浏览器发出请求,远端www服务器程序响应请求并提供相应的数据。3.Proxy处于客户机与服务器之间,对于服务器来说,Proxy是客户机,Proxy提出请求,服务器响应;对于客户机来说,Proxy是服务器,它接受客户机的请求,并将服务器上传来的数据转给客户机。4.当客户端在浏览器中设置好Proxy服务器后,所有使用浏览器访问Internet站点的请求都不会直接发给目的主机,而是首先发送至代理服务器。二、简述题1.简述代理服务器的工作原理和作用。代理服务器作为客户端与目标服务器之间的中介。当客户端发出请求时,请求首先发送到代理服务器,代理服务器代表客户端向目标服务器请求资源,获取响应后再返回给客户端。配置透明代理的目的是什么?如何配置透明代理?在不修改客户端配置的情况下,强制将特定网络流量(如HTTP/HTTPS)重定向到代理服务器进行处理,常用于企业、学校等环境的集中管理和内容过滤。对于RHEL9而言,以下是参考操作RHEL8/9/10都可以只用firewalld完成透明代理端口重定向,不直接手写nftables/iptables命令;依靠firewalld富规则实现流量转发,适合职教教材标准答案。原理:firewalld底层依然调用nftables,但管理员只操作firewalld命令,不需要手动编写nft规则。RHEL8/9/10透明代理(Squid+firewalld富规则)1、简答答题版dnf安装squid;开启内核ip转发。修改squid.conf,http_port3128intercept(老教材可写transparent),配置内网访问策略。启动squid并设置开机自启,放行3128端口。使用firewalld添加富规则,将内网流入的TCP80流量重定向至本机3128端口。内网客户端网关指向代理服务器,无需配置浏览器代理。2、完整命令实操#1安装squiddnfinstall-ysquid#2开启内核转发echo"net.ipv4.ip_forward=1">>/etc/sysctl.confsysctl-p#3/etc/squid/squid.confhttp_port3128interceptacllocalnetsrc/24aclSafe_portsport80aclSSL_portsport443http_accessallowlocalnethttp_accessdenyallvisible_hostnamerhel8-proxy#4启动服务systemctlenable--nowsquid#5放行端口firewall-cmd--permanent--add-port=3128/tcp#6核心:firewalld富规则实现80端口重定向(替换iptables/nftables)#ens33为内网网卡,按需修改firewall-cmd--permanent--direct--add-ruleipv4natPREROUTING0-iens33-ptcp--dport80-jREDIRECT--to-port3128#重载生效firewall-cmd--reload5.7练习题一、填空题1.samba服务功能强大,使用协议,该协议的英文全称是。2.SMB经过开发,可以直接运行于TCP/IP上,使用TCP的端口。3.samba服务由两个进程组成,分别是和。4.samba服务软件包包括、、和(不要求版本号)。5.samba的配置文件一般就放在目录中,主配置文件名为。6.默认级别是。二、选择题1.用samba共享了目录,但是在Windows网络邻居中却看不到它,应该在/etc/samba/smb.conf中怎样设置才能正确工作?()A.AllowWindowsClients=yes B.Hidden=noC.Browseable=yes D.以上都不是2.请选择一个正确的命令来卸载samba-3.0.33-3.7.el5.i386.rpm。()A.rpm-Dsamba-3.0.33-3.7.el5 B.dnfremovesambaC.rpm-esamba-3.0.33-3.7.el5 D.rpm-dsamba-3.0.33-3.7.el53.哪个命令可以允许/24访问samba服务器?()A.hostsenable=198.168.0. B.hostsallow=198.168.0.C.hostsaccept=198.168.0. D.hostsaccept=/244.启动samba服务,哪些是必须运行的端口监控程序?()A.nmbd B.lmbd C.mmbd D.smbd5.下面列出的服务器类型中,哪一种可以使用户在异构网络操作系统之间共享文件系统?()A.FTP B.samba C.DHCP D.Squid6.samba服务密码文件是()。A.smb.conf B.samba.conf C.smbpasswd D.smbclient7.利用()命令可以对samba的配置文件进行语法测试。A.smbclient B.smbpasswd C.testparm D.smbmount8.可以通过设置条目()来控制访问samba共享服务器的合法主机名。A.allowhosts B.validhosts C.allow D.publicS9.samba的主配置文件中不包括()。A.global参数 B.directoryshares部分 C.printersshares部分 D.applicationsshares部分三、简答题1.简述samba服务器的应用环境。2.简述samba的工作流程。3.简述基本的samba服务器搭建流程的4个主要步骤。4.简述samba服务故障排除的方法。5.8实践习题1.公司需要配置一台samba服务器。工作组名为smile,共享目录为/share,共享名为public,该共享目录只允许/24网段访问。请给出实现方案并上机调试。2.如果公司有多个部门,因工作需要,必须分门别类地建立相应部门的目录。要求将技术部的资料存放并且该目录只允许技术部员工访问。请给出实现方案并上机调试。3.配置samba服务器,要求如下:samba服务器上有个tech1目录,此目录只有boy用户可以浏览访问,其他人都不可以浏览访问。请灵活使用独立配置文件,给出实现方案并上机调试。4.上机完成企业实战案例的samba服务器配置及调试工作。5.7练习题答案一、填空题1.SMBServerMessageBlock2.4453.nmbdsmbd4.yum源文件repo/etc/yum.repos.d/5./etc/sambasmb.conf6.shareuserserverdomainadsuser二、选择题1.用samba共享了目录,但是在Windows网络邻居中却看不到它,应该在/etc/samba/smb.conf中怎样设置才能正确工作?(C)A.AllowWindowsClients=yes B.Hidden=noC.Browseable=yes D.以上都不是2.请选择一个正确的命令来卸载samba-3.0.33-3.7.el5.i386.rpm。(C)A.rpm-Dsamba-3.0.33-3.7.el5 B.dnfremovesambaC.rpm-esamba-3.0.33-3.7.el5 D.rpm-dsamba-3.0.33-3.7.el53.哪个命令可以允许/24访问samba服务器?(B)A.hostsenable=198.168.0. B.hostsallow=198.168.0.C.hostsaccept=198.168.0. D.hostsaccept=/244.启动samba服务,哪些是必须运行的端口监控程序?(AD)A.nmbd B.lmbd C.mmbd D.smbd5.下面列出的服务器类型中,哪一种可以使用户在异构网络操作系统之间共享文件系统?(B)A.FTP B.samba C.DHCP D.Squid6.samba服务密码文件是(C)。A.smb.conf B.samba.conf C.smbpasswd D.smbclient7.利用(C)命令可以对samba的配置文件进行语法测试。A.smbclient B.smbpasswd C.testparm D.smbmount8.可以通过设置条目(A)来控制访问samba共享服务器的合法主机名。A.allowhosts B.validhosts C.allow D.publicS9.samba的主配置文件中不包括(D)。A.global参数 B.directoryshares部分 C.printersshares部分 D.applicationsshares部分二、选择题1.(C)2.(C)3.(B)4.(AD)5.(B)6.(C)7.(C)8.(A)9.(D)三、简答题(略)1.简述samba服务器的应用环境。2.简述samba的工作流程。3.简述基本的Samba服务器的搭建流程主要分为四个步骤。6.8练习题一、填空题1.Linux操作系统和Windows操作系统之间可以通过共享文件,和UNIX操作系统之间通过共享文件。2.NFS的英文全称是,中文名称是。3.功能对应的端口,它工作在固定端口。4.Linux下的NFS服务主要由6部分组成,其中、、是必需的。5.守护进程的主要作用是判断、检查客户端是否具备登录主机的权限,负责处理NFS请求。6.是7.它的格式是。8.下的自动挂载文件系统是在中定义的。二、选择题1.NFS工作站要挂载(mount)远程NFS服务器上的一个目录时,以下哪一项是服务器必需的?()A.rpcbind必须启动B.NFS服务必须启动C.共享目录必须加载到/etc/exports文件中D.以上全都需要2.请选择正确的命令,将NFS服务器的/home/nfs共享目录挂载到本机/home2下。()A.mount-tnfs:/home/nfs/home2B.mount-t-snfs./home/nfs/home2C.nfsmount:/home/nfs/home2D.nfsmount-s/home/nfs/home23.哪个命令用来通过NFS使磁盘资源被其他系统使用?()A.share B.mount C.export D.exportfs4.以下NFS中,关于用户ID映射的描述正确的是()。A.服务器上的root用户默认值和客户端的一样B.root被映射到nfsnobody用户C.root不被映射到nfsnobody用户D.在默认情况下,anonuid不需要密码5.公司有10台Linux服务

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论