Linux基础教程清华_第1页
Linux基础教程清华_第2页
Linux基础教程清华_第3页
Linux基础教程清华_第4页
Linux基础教程清华_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Linux基础教程从入门到实践的完整学习路径Contents课程目录从操作系统基础到自动化运维,系统构建Linux全栈能力。01Linux操作系统基础02系统配置与核心管理03网络服务搭建与实战04Shell编程与自动化运维CHAPTER01Linux操作系统基础认识开源世界的核心操作系统OpenSourceLinux发展历程与核心优势Linux从1991年的个人项目发展为全球服务器市场的主导操作系统,其开源、免费、安全、高效的特性使其在云计算、超级计算等领域占据不可替代的地位。01开源基因:1991年由LinusTorvalds发布首个版本,采用GPL协议,允许任何人自由使用、修改和分发02市场主导:全球超算TOP500中97%运行Linux,云服务器市场占有率超过80%97%03性能优势:相比Windows具有更高稳定性、更低资源占用和更强安全性能04生态繁荣:庞大的开发者社区支撑完善生态,软件仓库包含数万款免费应用LinusTorvalds·Linux创始人·1991LinuxEcosystemLinux发行版与CentOSStream9CentOSStream9作为RedHatEnterpriseLinux的上游开发版本,既保持了企业级系统的稳定性,又提供免费的学习环境,是Linux入门的最佳选择。01Linux发行版众多,常见的有Ubuntu、Debian、CentOS、Fedora等,各自针对不同的应用场景02RedHatEnterpriseLinux是企业级标准,稳定安全但需付费订阅,学习门槛较高03CentOSStream9是RHEL的上游版本,功能操作基本一致,完全免费,适合教学和学习使用04掌握CentOSStream技能可直接迁移到RHEL、Fedora等RedHat系发行版,就业适用性广CentOSStream9系统界面ENVIRONMENTSETUP虚拟机环境搭建虚拟机技术为Linux学习提供了安全隔离的实验环境,支持快照回滚和多系统并行,是初学者的必备工具。01主流软件选择:VMwareWorkstation和OracleVirtualBox是两款主流虚拟机软件,均支持Windows和macOS宿主机02安全隔离环境:虚拟机创建独立的Linux运行环境,所有操作不会影响宿主机系统,学习零风险03快照回滚功能:快照功能可保存系统状态,误操作后一键回滚,极大降低学习成本04推荐硬件配置:2核CPU、4GB内存、40GB硬盘,足以运行CentOSStream9的基本服务VMwareWorkstation运行界面INSTALLATIONGUIDECentOSStream9安装实战CentOSStream9的安装流程简洁直观,通过图形化安装向导可快速完成系统部署,为后续学习打下基础。CentOSStream9图形化安装向导界面01从CentOS官网下载Stream9的DVDISO镜像文件,大小约8GB,包含完整安装包02虚拟机配置建议选择最小化安装,节省磁盘空间,后续按需添加软件包03安装过程中必须设置root管理员密码,并建议创建一个普通用户账户用于日常操作04网络配置默认使用NAT模式,虚拟机可通过宿主机访问外网,便于软件更新Chapter02系统配置与核心管理掌握Linux命令行与系统管理技能LINUXFUNDAMENTALS终端窗口与命令基础Linux命令行采用"命令+选项+参数"的标准格式,配合man手册和--help选项,可快速掌握任意命令的使用方法。01终端窗口是Linux命令行的交互界面,可通过图形界面图标或Ctrl+Alt+T快捷键打开02命令基本格式为:命令[选项][参数],如ls-l/home表示以长格式列出/home目录内容03man命令提供详细的手册页,如manls可查看ls命令的完整用法和所有选项说明04大多数命令支持--help选项快速显示帮助信息,如ls--help列出常用选项Linux终端窗口—命令行交互界面LinuxEssentials文件与目录操作命令文件目录操作是Linux日常使用的核心技能,ls、cd、cp、mv、rm等命令构成了文件系统管理的基础。ls查看目录内容,-l显示详细信息,-a显示隐藏文件,-h以人类可读格式显示文件大小cd切换目录,cd~回到用户主目录,cd..返回上级目录,cd-返回上一次所在目录mkdir创建目录,-p选项可递归创建多级目录,如mkdir-p/data/logs/2024rm删除文件或目录,-r递归删除目录,-f强制删除不提示,rm-rf需谨慎使用Linux文件系统树状目录结构示意LINUXFUNDAMENTICS文件查看与内容处理cat、less、tail等命令提供不同场景下的文件查看方式,grep结合正则表达式实现高效的内容搜索和过滤。01cat命令:显示文件全部内容,适合小文件;可配合重定向符>和>>实现文件合并02less命令:分页浏览大文件,支持上下翻页、搜索功能,比more命令更强大03head/tail命令:head-n20查看前20行,tail-n20查看后20行,tail-f实时追踪日志更新04grep命令:搜索文件内容,-i忽略大小写,-v反向匹配,-n显示行号,支持正则表达式Linux终端日志查看场景PackageManagement软件包管理与安装dnf是CentOSStream9的包管理工具,通过配置软件仓库可一键安装、更新、卸载软件,自动处理依赖关系。Linux命令行软件包安装示意01安装软件包—dnfinstall命令安装软件包,如dnfinstallhttpd安装ApacheWeb服务器dnfinstall02卸载与更新—dnfremove卸载软件包,dnfupdate更新所有已安装软件到最新版本remove·update03搜索与查看—dnfsearch搜索可用软件包,dnfinfo查看软件包详细信息和依赖关系search·info04软件仓库配置—配置文件位于/etc/yum.repos.d/目录,可添加EPEL等第三方仓库扩展软件源/etc/yum.repos.d/LINUXESSENTIALSVim编辑器使用Vim是Linux环境下最强大的文本编辑器,掌握其三种模式切换和常用命令,可高效编辑配置文件和编写脚本。01三种模式:命令模式(默认)、插入模式(i键进入)、底行模式(:键进入)02命令模式:dd删除行,yy复制行,p粘贴,u撤销,/搜索,n查找下一个03底行模式::wq保存退出,:q!强制退出,:setnu显示行号,:%s/旧/新/g全局替换04高级功能:语法高亮、代码补全、多文件编辑,可通过.vimrc自定义配置Vim编辑器界面·命令模式与底行操作SystemAdministration用户与用户组管理Linux通过用户和用户组机制实现多用户环境下的权限隔离,合理配置用户账户是系统安全管理的基础。存储用户信息存储在/etc/passwd文件,密码哈希存储在/etc/shadow文件,仅root可读创建useradd创建用户,-m创建主目录,-g指定主组,-G指定附加组,passwd命令设置密码修改usermod修改用户属性,-aG将用户添加到附加组,userdel-r删除用户及其主目录组管理用户组管理:groupadd创建组,groupmod修改组属性,groupdel删除组,gpasswd管理组成员SystemSecurity文件权限与安全管理Linux文件权限采用rwx三位一组、三组并列的设计,通过chmod、chown命令精细控制访问权限,是系统安全的核心机制。01权限分为读(r=4)、写(w=2)、执行(x=1)三种,每组权限值相加,如rwx=7,r-x=502每个文件有三组权限:所有者(u)、所属组(g)、其他人(o),如-rwxr-xr--表示75403chmod命令修改权限:数字法chmod755file,符号法chmodu+x,g-wfile04chown修改文件所有者,chgrp修改所属组,-R选项递归修改目录及其下所有文件Linux文件权限的显示与修改过程CHAPTER03网络服务搭建与实战构建企业级网络服务环境NETWORK·LINUX网络基础配置Linux网络配置通过ip命令和nmcli工具实现,掌握网络接口管理和诊断命令是搭建网络服务的前提。接口查看:ipaddr查看网络接口IP地址,iplinkshow查看接口状态,iproute查看路由表ipaddr连接配置:nmcliconmod设置IP地址,nmcliconup/down启用或禁用网络连接nmcli配置文件:网络配置位于/etc/sysconfig/network-scripts/目录,修改后需重启网络服务生效/etc诊断工具:ping测试连通性,traceroute追踪路由路径,ss/netstat查看端口监听状态pingTerminalOutput$ipaddrshoweth02:eth0:<BROADCAST,MULTICAST,UP>link/ether00:16:3e:12:34:56inet00/24valid_lftforever$nmcliconshowNAMEUUIDTYPEDEVICEeth05500...etherneteth0$ping-c3PING56(84)bytes64bytesfrom:icmp=1Linux网络配置命令执行界面LinuxNetworkServicesDHCP服务搭建DHCP服务实现网络参数的自动分配,是企业网络的基础设施,通过配置文件定义地址池和租期策略。DHCP服务器网络拓扑示意01安装DHCP服务:dnfinstalldhcp-server,配置文件位于/etc/dhcp/dhcpd.conf02核心参数配置:在配置文件中定义subnet子网、range地址池、default-lease-time租期等参数03静态IP绑定:可配置fixed-address为特定MAC地址分配固定IP,实现服务器地址的静态绑定04启动与自启:systemctlstartdhcpd启动服务,systemctlenabledhcpd设置开机自启Chapter05·ServerDNS服务搭建DNS服务实现域名到IP地址的解析,BIND是最主流的DNS服务器软件,支持正向和反向解析配置。Install安装BIND—dnfinstallbindbind-utils,主配置文件位于/etc/named.confZone配置区域文件—正向解析将域名映射到IP,反向解析将IP映射到域名Record记录类型—A(IPv4)、AAAA(IPv6)、CNAME(别名)、MX(邮件)Test测试验证—nslookup、dig命令查询DNS记录,验证解析配置是否正确DNS域名解析工作原理示意WEBSERVERNginxWeb服务搭建Nginx以高性能和低资源占用成为主流Web服务器,支持虚拟主机、反向代理、负载均衡等企业级功能。01安装Nginx:dnfinstallnginx,主配置文件/etc/nginx/nginx.conf02虚拟主机配置:server块定义不同域名的网站,root指定网站根目录,index定义默认页03反向代理:proxy_pass将请求转发到后端服务器,实现动静分离和负载均衡04性能优化:worker_processes设置工作进程数,keepalive_timeout设置连接超时Nginx生产环境服务器部署LINUXSERVICESFTP服务搭建vsftpd是Linux下主流的FTP服务器软件,支持匿名用户和认证用户访问,可精细控制文件访问权限。01安装与配置dnfinstallvsftpd安装,主配置文件位于/etc/vsftpd/vsftpd.conf02访问模式anonymous_enable=YES允许匿名访问,local_enable=YES允许本地用户登录03安全限制chroot_local_user=YES将用户限制在主目录,防止访问系统其他文件04生产建议建议使用SFTP(SSH文件传输协议),通过SSH加密通道传输数据更安全FTP文件传输服务·支持文件上传与下载NetworkServiceSamba文件共享服务Samba实现Linux与Windows系统的文件共享互访,是企业混合网络环境下的必备服务。01安装Samba:dnfinstallsambasamba-client,配置文件/etc/samba/smb.conf02配置共享目录:[share]定义共享名,path指定目录路径,validusers限制访问用户03用户管理:smbpasswd命令添加Samba用户,与系统用户独立管理,需设置独立的Samba密码04Windows访问:在资源管理器地址栏输入\\Linux服务器IP地址即可访问共享目录Linux与Windows跨平台文件共享网络环境LINUXSTORAGENFS网络文件系统NFS是Linux系统间文件共享的标准协议,配置简单、性能优异,广泛应用于集群环境的数据共享。01安装NFS服务dnfinstallnfs-utils,服务端配置文件/etc/exports定义共享目录02exports配置格式/shared_dir/24(rw,sync,no_root_squash)03客户端挂载mount-tnfsserver_ip:/shared_dir/local_mount_point04开机自动挂载fstab配置:server_ip:/shared_dir/mntnfsdefaults00NFS网络文件系统部署架构示意CHAPTER04Shell编程与自动化运维构建高效的自动化运维体系LINUX·AUTOMATIONShell脚本基础Shell脚本是Linux自动化运维的核心工具,通过编写脚本可实现任务自动化,提高工作效率。Shell脚本编写与执行·自动化编程场景SHEBANG脚本第一行#!/bin/bash指定解释器,确保脚本用正确的Shell执行。EXECUTE创建后赋予执行权限chmod+x,通过./script.sh或bashscript.sh运行。COMMENT注释以#开头,用于解释代码功能、提高可读性,Shell解释器会忽略注释内容。INTERACTecho输出文本,read接收用户输入,实现脚本的交互功能。VARIABLES&PARAMETERSShell变量与参数Shell变量无需声明类型,支持普通变量、环境变量和特殊变量,是脚本数据处理的基础。01变量定义直接赋值:NAME='Linux',使用时加$符号:echo$NAME或echo${NAME}02环境变量用export声明:exportPATH=$PATH:/usr/local/bin,可传递给子进程03位置参数:$0脚本名,$1-$9第1-9个参数,${10}第10个,$@所有参数列表04特殊变量:$#参数个数,$?上条命令退出状态,$$当前进程PIDShell脚本中变量定义与使用的代码示例ShellScripting条件判断与分支结构Shell通过if语句和test命令实现条件判断,支持文件测试、字符串比较和数值比较,是脚本逻辑控制的基础。01if语句结构ifcondition;then…elif…else…fi02文件测试-f普通文件·-d目录·-e存在·-r可读·-w可写·-x可执行03字符串比较=相等·!=不等·-z为空·-n非空04数值比较-eq等于·-ne不等于·-gt大于·-lt小于·-ge/-leShellif条件判断语法结构示例SHELLSCRIPTING·ITERATION循环结构与迭代处理Shell的for和while循环实现批量任务的自动化处理,配合break和continue控制循环流程。01for列表遍历foriin123;doecho$i;doneforfin*.txt遍历列表元素或批量文件02C风格forfor((i=1;i<=10;i++))doecho$idone类C计数器式循环03while条件循环whileconditiondocommandsdone条件为真时持续执行04流程控制break跳出整个循环continue跳过本次迭代精细控制循环流程Shell循环结构代码示例—for与while迭代处理语法SCRIPTINGShell函数定义与调用Shell函数实现代码封装和复用,提高脚本的模块化程度,是编写复杂运维脚本的重要技术。函数定义func_name(){commands;}或functionfunc_name{commands;}DEFINE函数调用直接写函数名,可传参数:func_namearg1arg2,函数内用$1、$2接收INVOKE返回值机制return返回状态码(0-255),echo返回字符串结果,用$()捕获函数输出RETURN局部变量local关键字声明局部变量,仅在函数内有效,避免与全局变量冲突LOCALLINUXAUTOMATION计划任务与定时执行crontab是Linux定时任务管理的核心工具,通过配置时间规则实现脚本和命令的自动化周期执行。Crontab计划任务配置界面示意01时间格式:分(0-59)时(0-23)日(1-31)月(1-12)周(0-7)命令,通过五段式时间表达式精准控制执行周期。02常用配置:*****每分钟,0****每小时,00***每天,00**0每周日,支持灵活组合。03核心命令:crontab-e编辑任务,-l查看任务,-r删除所有任务,/etc/crontab配置系统级任务。04典型应用:定时备份、日志轮转、系统监控、数据同步等自动化运维场景,大幅降低人工干预成本。LINUXOPERATIONS进程管理与系统监控进程管理是Linux系统运维的核心技能,通过ps、top、systemctl等命令实现进程控制和服务管理。ps进程查看psaux查看所有进程,ps-ef显示完整格式,配合grep筛选特定进程如psaux|grepnginxpsauxtop实时监控实时监控CPU、内存使用和进程状态,按q退出监控界面,按k可直接终止指定进程CPU/MEMkill进程终止killPID普通终止,kill-9PID强制终止,killall可按进程名称批量终止同类进程kill-9systemctl服务管理start/stop/restart启动停止重启服务,enable/disable设置服务是否开机自启enableLinuxSecurity防火墙配置与安全管理防火墙是Linux系统安全的核心组件,firewalld提供简单易用的端口和服务访问控制能力。Linux防火墙规则配置场景01firewalld是CentOS默认防火墙,通过systemctlstartfirewalld启动服务,使用firewall-cmd管理规则。firewalld02开放端口:firewall-cmd--add-port=80/tcp--permanent;重载规则使用firewall-cmd--reload使配置生效。--add-port03管理服务:firewall-cmd--add-service=http开放服务;--list-ports查看当前已开放的全部端口。--add-service04iptables是传统防火墙工具,-A添加规则、-D删除规则、-L列出规则,功能更精细,适合复杂场景。iptablesStorageManagement磁盘管理与存储配置Linux磁盘管理涵盖分区、格式化、挂载和LVM逻辑卷,是系统存储扩容和数据管理的基础技能。分区管理使用fdisk或parted工具创建磁盘分区,通过lsblk命令查看系统块设备层级结构,利用df-h实时监控磁盘空间使用情况,确保存储资源合理分配。文件系统执行mkfs.ext4/dev/sdb1将分区格式化为ext4文件系统,或使用mkfs.xfs创建高性能的xfs文件系统,为数据存储提供可靠的底层支持。挂载配置通过mount命令将分区挂载到指定目录实现即时访问,在/etc/fstab配置文件

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论