版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
【Linux服务管理】课程教学大纲 一、课程信息 表1.课程基本信息课程名称Linux服务管理课程代码1704304课程类别专业教育课程性质必修学时/学分2.5/48考核性质考试课程面向网络工程专业大三预备课程Linux系统管理课程层次校级开课学期第五学期课程负责人成员注:课程类别:通识教育、专业教育;课程性质:选修、必修;考核性质:考试、考查;课程面向:专业及年级;课程层次:国家级、省级、校级,精品在线开放课程、创新课程等。二、课程目标 (一)总目标通过该课程学习,学生能够掌握Linux网络配置与管理、服务管理、安全管理及DHCP服务器、DNS服务器、Apache服务器,FTP服务器、Samba服务器、SSH服务器、Squid服务器、NTP服务器等主流服务器的基本原理及实际应用,培养具备Linux操作系统中级运维的工程技能,以及为下一步学习Linux自动化运维、云服务及虚拟化技术课程奠定基础。(二)分项目标目标1结合数学、自然科学知识,运用专业知识和工程技能,能够分析、研究、解决网络工程、自动化运维等领域的服务器管理及运维工程问题。指标点1-1掌握网络管理、服务管理、安全管理及主流服务器的管理及应用,培养学生对网络工程、自动化运维领域的工程问题的分析能力。对于毕业要求1-4的达成提供支撑。指标点1-2具有中级运维的工程技能,并结合工程基础知识,通过文献研究分析并解决网络工程、云计算与自动化运维等相关领域复杂工程问题,以获得有效结论。对于毕业要求2-3的达成提供支撑。课程目标与毕业要求对应矩阵表2.课程目标与毕业要求对应矩阵毕业要求课程目标毕业要求1毕业要求2指标点1-1指标点1-2指标点1-3指标点1-4指标点2-1指标点2-2指标点2-3指标点2-4目标1指标点1-1*指标点1-2*四、课程内容功能模块与课程目标对应矩阵表3.课程内容与课程目标对应矩阵课程目标功能模块目标1指标点1-1指标点1-2网络配置与管理0.20.2服务管理与配置0.30.2安全管理与防火墙0.20.1服务器管理与应用0.30.5五、课程进度表表4.教学进度安排及学时分配表模块知识点学时重点、难点备注网络配置与管理Linux的网络体系结构1重点:1.内核结构2.体系结构作业:1.理解内核结构2.理解体系结构网卡配置文件与网络连接配置1重点:1.网卡配置文件2.网络连接配置难点:命令行方式的网络连接配置作业:1.掌握网卡配置的内容2.实现多个虚拟机之间的网络互连服务管理与配置服务与守护进程1重点:1.服务概念2.服务与端口3.守护进程概念4.守护进程分类、原理及特点难点:1.服务与端口2.守护进程原理及特点作业:1.理解服务与守护进程区别2.理解守护进程的分类及原理3.熟悉端口分配服务管理与运行级别1重点:1.管理服务命令语法格式及运用2.运行级别3.配置服务启动状态难点:服务命令语法格式及运用作业:1.掌握服务命令运用2.验证运行级别安全管理与防火墙安全管理1重点:1.访问控制机制定义、分类2.自主存取控制的原理及运用;3.用户身份验证难点:自主存取控制的原理及运用作业:1.掌握实现自主存取控制的方法2.理解3种访问控制机制的区别3.验证用户身份验证防火墙1重点:1.防火墙定义、分类及作用2.管理IPTABLES防火墙;3.SELinux基础难点:IPTABLES防火墙规则运用作业:1.掌握IPTABLES防火墙安装、服务开启、端口添加、规则运用2.理解SELinux的3种运行模式服务器管理与应用DHCP服务器4重点:1.DHCP工作原理2.主配置文件3.DHCP服务器的部署难点:DHCP服务器的部署作业:1.DHCP服务器的部署2.客户机验证DHCP服务器的配置FTP服务器6重点:1.FTP服务器部署2.主配置文件3.本地用户使用FTP服务器4.FTP服务器安全设置;难点:1.本地用户使用FTP服务器2.FTP服务器安全设置作业:1.DHCP服务器的部署2.本地用户使用FTP服务器3.FTP服务器安全设置4.客户机验证FTP服务器的配置DNS服务器6重点:1.DNS解析原理2.部署DNS服务器3.配置正向解析4.配置方向机械5.配置DNS转发服务器难点1.DNS解析原理2.配置正向解析3.配置反向解析4.配置DNS转发服务器作业:1.DNS服务器的部署2.实现域名与IP地址正向解析3.实现反向正向解析4.配置DNS转发服务器5.客户机验证Samba服务器6重点:1.Samba服务器目录及文件权限设置2.Samba主配置文件3.配置Samba服务器4.Samba服务器难点:1.Samba服务器一般、严格文件权限2.Samba服务器用户控制3.Samba服务器主配置文件作业:1.编辑Samba主配置文件、配置Samba用户、配置Samba服务器2.实现Samba服务器目录及文件权限设置3.运用DHCP实现Samba服务器、客户机的动态地址获取4.客户机验证NFS服务器4重点:1.部署NFS服务器2.NFS配置共享目录难点:NFS配置共享目录作业:1.部署NFS服务器2.实现NFS共享目录3.客户机验证Apache服务器8重点:1.Apache服务器基本部署2.Apache主配置文件3.访问控制与用户认证4.配置和管理虚拟主机5.Apache服务器综合运用;难点:1.访问控制与用户认证2.配置和管理虚拟主机3.Apache服务器综合运用作业:1.Apache服务器基本部署2.设计配置个人web站点3.配置多虚拟主机服务器4.配置服务别名与用户认证5.综合运用DHCP、DNS、Apache及NFS服务器6.客户机验证Squid服务器4重点:1.部署Squid服务器2.反向代理配置难点:1.部署Squid服务器2.反向代理配置作业:1.部署Squid服务器2.实现反向代理配置3.客户机验证SSH服务器4重点:1.使用SSH客户端认证2.SSH公钥认证实现难点:1.SSH公钥认证实现作业:1.实现SSH客户端认证2.实现SSH公钥认证3.客户机验证 注:备注内容:作业,及授课形式和方法等。六、课程参考资源[1]陈栋.Linux服务器管理与配置.北京:电子工业出版社,2015.[2]阎映炳.Linux系统与网络管理教程.北京:电子工业出版社,2010.[3]杨海燕.Linux服务器运维管理.北京:清华大学出版社,2017.[4]沈才梁.Linux服务器项目实训教程.杭州:浙江大学出版社,2016.[5]谢荣.Linux基础及应用.北京:中国铁道出版社,2014.[6]杨云.Linux网络操作系统项目教程.北京:人民邮电出版社,2019七、考核方案考核目标:注重理论实践一体化教学,以培养高素质的工程技能人才为目标,把过程性评价与终结性评价结合起来,将考核过程贯穿课程教学的全过程,实现课程目标及毕业要求的达成度。考核形式:过程性评价和终结性评价相结合。考核方式:机考。成绩评定:采用百分制。综合成绩=平时成绩(30%)+过程考核成绩(70%)过程考核成绩=阶段性过程考核(50%))+期末考核成绩(50%)其中平时成绩考查学生全学期的学习状况,包括平时出勤、课后作业、课堂实验操作、课堂提问,实验报告、课后预习、资料查阅等;阶段性过程考核为2-3次机考,采用刷分模式,由浅入深,每个阶段考核是所讲授知识模块的综合运用;期末考核是综合技能考核,为1次机考,考核学生对本学期所学知识的综合运用技能。提交形式:采用录像或截屏的方式形成文档资料,机考结束立即上交。
【Linux系统管理】理论课程教学大纲【课程代码】1704301 【课程类别】专业必修课【学分】1.5学分(理论1学分,实验0.5学分)【学时】32学时(理论16学时,实验16学时)【先修课程】计算机网络原理、操作系统【适用专业】网络工程、计算机科学与技术【教学目的】1.了解Linux操作系统的发展历程及未来前景;理解Linux系统与windows系统的区别;理解Linux操作系统相关的基本概念、原理;2.掌握Linux操作系统的安装;掌握文件与目录管理、文本编辑器的运用、用户与用户组管理、权限管理、磁盘管理、软件包管理、进程与作业管理的基本原理及实际应用;掌握Shell编程的基本运用;掌握网络管理的原理及相关技术;3.培养学生利用Linux操作系统基础知识、基本操作技能进行系统初级运维的职业技能,同时也培养运用Shell编程技术进行初级自动化运维的能力。【内容安排】第一章Linux操作系统简介[基本要求]了解Linux操作系统的发展历程,未来前景;理解Linux系统与windows系统的区;理解Linux的内核结构;统掌握Linux发行版和内核版;掌握Linux系统的特点;[教学重点]Linux发行版和内核版;Linux系统的特点;[学时安排]讲授学时2;Linux系统简介1.Linux系统简介;2.Linux的发展历程;3.Linux的应用;Linux系统的特点1.Linux系统的特点;2.Linux内核体系;Linux版本与发行套件1.Linux内核版与发行版;2.常用的发行版;第二章Linux的安装与配置[基本要求]理解Linux分区;掌握安装虚拟机软件;掌握下载Linux安装包;掌握Linux的安装;掌握Linux的启动、登录与关机;掌握Linux的图形与文字界面;掌握网络模式与配置[教学重点]Linux的安装;Linux的启动、登录与关机;网络模式[教学难点]Linux分区;网络模式[学时安排]讲授学时1;实验学时1;第一节安装Linux1.安装虚拟机软件2.Linux安装前的准备工作;2.Linux分区;3.Linux的安装;第二节图形与文字界面1.Linux的图形与文字界面;2.虚拟终端第三节Linux的关机与重启第四节网络配置1.网络模式;2.网络配置第三章用户接口与文本编辑器[基本要求]理解shell的功能;掌握Shell命令格式;掌握命令别名与历史命令;掌握输入/输出重定向与管道、通配符与特殊符号运用;掌握文本编辑器Vim的运用;[教学重点]输入/输出重定向与管道;Shell命令格式定;文本编辑器Vim的运用;[教学难点]文本编辑器Vim的运用;输入/输出重定向与管道[学时安排]讲授学时2;实验学时2;第一节shell简介1.硬件、核心与shell;2.Bashshell的功能;第二节Shell命令格式1.Shell命令提示符;2.Shell命令格式;第三节Shel实用功能1.命令别名定义与运用;2.历史命令定义与运用;3.通配符与特殊符号;4.输入/输出重定向与管道;第五节在Linux下获取帮助1.使用man手册;2.使用help命令;第五节文本编辑器1.Vim文本编辑器的工作模式;2.Vim文本编辑器运用;第四章文件与目录管理[基本要求]理解Linux目录结构;掌握绝对路径与相对路径;掌握文件类型;掌握目录切换、创建和删除;掌握文件的查看、创建、拷贝、剪切、删除;掌握文本文件的处理;理解链接文件;掌握归档压缩文件方法。[教学重点]目录切换、创建和删除;文件的查看、创建、拷贝、剪切、删除、查找;归档压缩文件[教学难点]文件的查看、创建、拷贝、剪切、删除、查找;归档压缩文件;[学时安排]讲授学时2;实验学时4;第一节Linux的目录配置1.目录树结构;2.绝对路径与相对路径;第二节Linux的文件1.文件扩展名;2.文件类型;第三节切换、创建和删除目录1.更改工作目录路径2.创建和删除目录;第四节列出文件信息第五节拷贝、剪切、删除和创建文件1.文件的复制、删除、剪切;2.文件的创建、更改文件和目录时间;第六节查看文本文件第七节文本文件处理1.文件的比较、追加、合并;3.文件分割、排序;第八节查找文件1.GREP命令;2.FIND命令;第九节链接文件1.软链接;2.硬链接;第十节归档压缩文件第五章用户和组群管理[基本要求]掌握用户概念及相关配置文件;掌握用户的管理;掌握组群概念及相关配置文件;掌握组群管理;掌握查询用户和组信息[教学重点]用户的管理;组群的管理;[教学难点]用户的管理;组群的管理;[学时安排]讲授学时1;实验学时1;第一节用户的管理1.用户的概念及相关文件;2.用户建立、增加、修改、删除;第二节用户组的管理1.组的概念及相关文件;2.组建立、增加、修改、删除;第三节用户和组管理的配置文件第六章权限管理[基本要求]理解权限的掩码umask;理解特殊权限suid、sgid、sticky的运用;掌握权限概念;掌握权限的表示方法;基本权限管理;掌握修改文件的所有者与所属者;[教学重点]基本权限管理;修改文件的所有者与所属者;特殊权限;[教学难点]基本权限管理;特殊权限管理;[学时安排]讲授学时3;实验学时3;第一节文件权限1.定义;2.用户分类;3.访问权限;4.权限的表示方法;第二节基本权限管理1.chmod命令;2.chown命令;3.chgrp命令;第三节特殊权限1.特殊权限;2.特殊权限的数字表示;第四节小结第七章磁盘管理[基本要求]掌握Linux物理设备的命名规则;添加硬件设备;硬盘管理命令;掌握用fdisk进行硬盘分区;掌握文件系统的创建、挂载与卸载;掌握磁盘配额的实现方法[教学重点]fdisk进行硬盘分区;文件系统的创建、挂载与卸载;[教学难点]文件系统的创建、挂载与卸载;[学时安排]讲授学时2;实验学时2;第一节Linux物理设备介绍1.一切从“/”开始;2.物理设备的命名规则;3.文件系统;第二节添加硬件设备1.磁盘管理命令;2.添加硬盘设备;3.格式化硬盘设备;第三节文件系统挂载与卸载1.创建文件系统;2.挂载与卸载;3.设置开机自动挂载文件系统;4.添加交换分区;第三节磁盘配额1.磁盘配额简介;2.磁盘配额的实现;第八章进程管理与任务计划[基本要求]掌握进程定义、监视、控制;掌握进程优先级;掌握守护进程与系统服务;掌握进程的启动方式;掌握任务计划;[教学重点]进程定监视与控制;进程优先级;任务计划;[教学难点]进程优先级;任务计划;[学时安排]讲授学时2;实验学时2;第一节进程概述1.什么是进程;2.查看进程;3.进程的启动方式4.进程的控制第二节进程优先级1.进程优先级;2.进程谦让度;第三节守护进程与系统服务1.进程的类型;2.系统服务及其守护进程;3.系统服务管理的常用命令第四节任务计划1.cron服务介绍;2.管理cron服务;3.配置cron服务;4.cron服务的配置文件和目录;第五节小结第九章软件包管理[基本要求]理解常见的软件安装方式;掌握使用PRM软件管理包进行软件的安装、查询】升级、卸载;掌握配置本地YUM源;掌握配置网络YUM源;掌握使用YUM源;[教学重点]配置本地YUM源;配置网络YUM源;使用YUM源;[教学难点]配置本地YUM源;配置网络YUM源[学时安排]讲授学时1;实验学时1;常见的软件包安装方式1.以软件包的方式安装;2.在线方式安装;3.以源代码的方式安装第二节使用PRM安装软件1.RPM软件包简介;2.RPM软件包查询;3.RPM软件包安装;4.RPM软件包卸载与升级;第三节使用YUM服务安装软件1.YUM源简介;2.配置YUM源;3.YUM源使用;第四节小结[课内实验进程安排]序号项目名称主要内容摘要学时分配每组人数实验类型实验要求1安装和启动Linux安装Linux及图形界面与字符界面11验证性必做2文本编辑器用户接口及vim编辑器运用22验证性必做3文件与目录管理目录管理命令与文件管理命令41验证性必做4用户与用户组管理建立、增加、删除用户和组的管理11验证性必做5权限管理用户管理与权限管理31综合性必做6文件系统与磁盘配额用fdisk进行硬盘分区、文件系统创建、挂载、卸载及磁盘配额21综合性必做7进程管理与任务调度配置cron实现自动化任务管理21验证性必做8软件包管理软件包及软件的YUM安装11验证性必做小计16【考核方式】1.考核方式:考查;2.成绩评定:平时成绩占30%(包括平时出勤、实验、课后作业,课堂表现等),期末考查测试占70%,综合评定学生成绩;【参考书目】[1]王亚飞,王刚.CentOS系统管理与运维实践.北京:机械工业出版社,2016.[2]黑马程序员.Linux系统与自动化运维.北京:清华大学出版社,2019.[3]张同光.Linux操作系统.北京:清华大学出版社,2014.[4]内梅特.Unix\Linux系统管理技术手册.北京:人民邮电出版社,2016.[5]谢荣.Linux基础及应用.北京:中国铁道出版社,2014.[6]潘中强,王刚.RedHatEnterpriseLinux7.3系统管理实战.北京:清华大学出版社,2017.【学时分配】序号章节内容学时分配合计授课习题课讨论课实验上机1第一章Linux操作系统简介222第二章Linux的安装与配置1123第三章用户接口与文本编辑器2244第四章文件与目录管理2465第五章用户与用户组管理1126第六章权限管理3367第七章磁盘管理2248第八章进程管理与任务计划2249第九章软件包管理112合计161632制定人:审核人:
【Linux自动化运维】理论课程教学大纲【课程代码】1704305 【课程类别】专业必修课【学分】1.5学分(理论1学分,实验0.5学分)【学时】34学时(理论18学时,实验16学时)【先修课程】Linux系统管理、Linux服务管理【适用专业】网络工程、计算机科学与技术【教学目的】1.了解自动化运维的发展过程及意义;理解自动化运维相关的基本概念、原理;2.熟悉Shell的使用、掌握shell编程方法与正则表达式的综合运用;掌握无人值守安装管理工具、自动化部署管理工具、企业监控平台的运用;3.培养学生能够运用Shell编程、自动化部署、监控报警管理等工具进行网络自动化、高级运维的能力,为从事自动化运维工作奠定基础。【内容安排】第一章自动化运维概述[基本要求]了解自动化运维概念,运维的发展过程及意义;理解自动化运维的多维维度划分;理解运维的知识体系;理解自动化运维的内容及工具;[教学重点]运维的具体内容;[教学难点]运维的应用服务层;[学时安排]讲授学时2;第一节自动化运维概述1.运维概述;2.传统运维的问题;3.自动化运维;4.运维的具体内容第二章Shell自动化运维[基本要求]理解shell的功能、命令行书写规则;掌握shell定义的变量;掌握变量表达式;掌握Shell流程控制语句;掌握正则表达式用法;掌握生产环境下的shell脚本;[教学重点]Shell流程控制语句;正则表达式用法;生产环境下的shell脚本;[教学难点]Shell流程控制语句;生产环境下的shell脚本;[学时安排]讲授学时10;实验学时6;第一节Shell概述1.什么是Shell;2.Shell在运维中的重要作用;3.Shell分类;4.编写简单的Shell脚本5.Shell的使用技巧(bashshell)第二节Shell中的变量1.本地变量;2.环境变量;3.位置变量;4.特殊变量; 第三节Shell中的数值计算1.运算操作符;2.运算命令;第四节Shell条件测试1.字符串测试;2.整数测试;3.文件测试;4、逻辑测试第四节正则表达式1.正则表达式;2.元字符;第五节文本处理工具1.grep;2.sed第六节shell脚本第三章无人值守安装管理工具[基本要求]理解自动化无人值守配置工具;理解PXE与kickstart概念及工作流程;掌握PXE的部署与实施;[教学重点]PXE的部署与实施[教学难点]PXE的部署与实施;[学时安排]讲授学时2;实验学时4;第一节自动化无人值守安装概述1.自动化无人值守介绍;2.自动化无人值守安装工具介绍;第二节部署无人值守安装系统第二节PXE与kickstart的部署与实施1.PXE与kickstart概念及工作流程;2.PXE的部署与实施;第四章自动化管理工具Ansible[基本要求]理解Ansible的定义;理解Ansible的工作机制;掌握Ansible部署前的准备工作;掌握Ansible的部署与实施;[教学重点]Ansible的部署与实施;[教学难点]Ansible的部署与实施;[学时安排]讲授学时2;实验学时4;第一节ansible概述1.ansible优势;2.Ansible简介;3.YAML简介第二节ansible的安装配置1.Ansible的安装;2.配置SSH无密码登录;3.主机清单第三节ansible语法格式及常用模块1.ansible常用模块;2.ansible综合练习;第四节playbook1.playbook基本组成;2.playbook编写与调用;第五节ansible实战1.ansible企业综合实战第五章企业监控平台[基本要求]理解监控系统及常用的监控软件;理解zabbix的基本概念及工作流程;掌握zabbix部署前的准备工作;掌握zabbix的部署与实施;掌握监控本地主机;[教学重点]zabbix的部署与实施;监控本地主机;[教学难点]zabbix的部署与实施;监控本地主机;[学时安排]讲授学时2;实验学时2;第一节监控系统简介1.监控系统简介;2.zabbix简介;第二节zabbix基本部署1.部署装zabbix前的准备工作;2.zabbix的部署与实施;3.监控本地主机;第三节zabbix部署应用[课内实验进程安排]序号项目名称主要内容摘要学时分配每组人数实验类型实验要求1Shell脚本运维运用控制流结构编写脚本41综合性必做2grep与正则表达式grep结合正则实现文本过滤21验证性必做3Kickstart部署与实施无人值守部署运用41验证性必做4ansible部署与同步文件ansible部署与同步运用41验证性必做5zabbix监控本地主机利用zabbix部署实施监控21综合性必做小计16【考核方式】1.考核方式:考试;2.成绩评定:平时成绩占30%(包括平时出勤、实验完成、课后作业,课堂表现等);期末测试占70%,综合评定学生成绩;【参考书目】[1]张昊.LinuxShell编程从入门到精通.北京:人民邮电出版社,2015..[2]阎映炳.Linux系统与网络管理教程.北京:电子工业出版社,2010.[3]曹江华.一线运维专家的运维方法、技巧与实践.北京:电子工业出版社,2017.[4]刘填斯.Python自动化运维:技术与最佳实战.北京:机械工业出版社,2014..[5]赖明星.PythonLinux系统管理与自动化运维.北京:机械工业出版社,2017..[6]高俊峰.高性能Linux服务器构建实战.北京:机械工业出版社,2014.【学时分配】序号章节内容学时分配合计授课习题课讨论课实验上机1第一章自动化运维概述222第二章Shell自动化运维106163第三章无人值守安装管理工具2464第四章自动化管理配置管理平台2465第五章企业监控平台zabbix224合计181634计算机科学与信息技术学院《Linux服务管理》课程教案授课题目第一章Linux网络配置与管理授课类型讲授教学方法兴趣引导,任务驱动,目标激励教学手段多媒体,板书授课时间第1周学时分配4学时教学目的知识目标:理解TCP/IP的分层结构,Linux的网络体系结构理解网卡配置文件掌握网络连接配置管理的3种方法掌握网络测试工具、监控方法能力目标:Linux的网络体系结构,网络连接配置管理的方法就业专业目标:在实际工作中能够网络连接配置管理的方法教学重点网络连接配置管理教学难点网络连接配置管理其它教学基本内容备注新课导入借助课件演示,阐明开课意义与学习目标布置学习任务在兴趣引导和任务驱动下新课教学。授课内容提要第一节网络体系结构TCP/IP的分层结构
1.数据链路层
2.网络层
3.传输层.
4.应用层Linux的网络体系结构Linux网络体系结构由以下五个部分组成1)系统调用接口2)协议无关几口3)网络协议4)设备无关接口5设备驱动程序。下面分别简述五个部分:
1)系统调用接口2)协议无关接口3)网络协议
4)设备无关接口5)设备驱动程序
第二节网络连接配置管理网络配置概述
在计算机网络中,某台主机要想接入网络实现通信的话,一般要配置IP地址、子网掩码、网关、DNS服务器地址等属性。2、配置网卡基本设置网络信息查看设置网络地址:主机名称配置文件,修改主机名查看网路接口信息网络设置的方法1)、DHCP网络配置2)、手工网络配置3、主机名称配置命令4、DNS域名解析第三节网络测试与监控网络测试工具1.TOP——Linux进程监控2.VMSTAT——虚拟内存统计3.TCPDUMP——网络数据包分析器4.NETSTAT——网络统计网络性能监测小结理解TCP/IP的分层结构,Linux的网络体系结构理解网卡配置文件掌握网络连接配置管理的3种方法掌握网络测试工具、监控方法教学后记参考资料线上教学授课题目第一章Linux网络配置与管理授课类型讲授教学方法兴趣引导,任务驱动,目标激励教学手段多媒体,板书授课时间第2周学时分配2学时教学目的知识目标:掌握网络连接配置管理的3种方法掌握网络测试工具、监控方法能力目标:Linux的网络体系结构,网络连接配置管理的方法就业专业目标:在实际工作中能够网络连接配置管理的方法教学重点网络配置管理;网络管理参数教学难点网络配置管理;网络管理参数其它教学基本内容备注新课导入借助课件演示,阐明开课意义与学习目标布置学习任务在兴趣引导和任务驱动下新课教学。授课内容提要
第四节配置网络参数Linux的网络配置主要包括3方面:网络接口配置:支持多种网络接口设备,实际应用中主要是网卡配置,IP地址、子网掩码、默认网关等。设置IP地址、子网掩码,主机就可以和同网段的其他主机通讯,但是要与不同网段主机通讯,必须设置网关地址。默认网关地址是一个本地路由地址,用于不同网段的主机进行通讯。主机名配置:用于标识一台主机名称,在网络中主机名具有唯一性。DNS服务器配置1.4网络配置的方法在Centos7中进行网络配置的方法主要有3种:桌面中使用图形化界面进行配置。文本图形界面的网络参数工具。直接编辑网络相关配置文件1.4.2直接编辑网络相关配置文件通过编辑网络配置文件来配置动态和静态IP。(1)配置动态IP地址(2)配置静态IP地址1.4.3配置主机名主机名保存在/etc/hostname配置文件中,用于标识一台主机的名称。使用hostname命令来查看当前主机的名称。如果临时设置主机名,可使用hostname命令实现,如修改主机名为webserver的命令:使主机名长期有限,则应直接在/etc/hostname配置文件中修改主机名,重新启动系统后配置生效。1.4.4配置DNS服务器/etc/resolve.conf配置文件用于配置DNS客户端与DNS域名解析有关的设置,该文件包含了主机的域名搜索顺序和DNS服务器的IP地址。使用nameserver配置项来指定DNS服务器的IP地址,查询时就按nameserver在配置文件中的顺序进行。1.5网络管理命令1.ping2.netstat3.traceroute4.sar5.tcpdump教学后记参考资料线上教学授课题目第二章服务管理与配置授课类型讲授实验教学方法集中讲授法、交互自主法,边学边练教学手段多媒体授课时间第2周学时分配2学时教学目的1、知识目标:了解Linux服务启动脚本内容;理解服务与守护进程的概念;理解服务启动脚本与运行级别;掌握网络服务定义文件/etc/services;掌握配置服务启动状态,使用图形界面工具管理服务2、能力目标:熟练运用配置服务启动状态,使用图形界面工具管理服务。3、就业专业目标:在实际工作中能够运用配置服务启动状态,使用图形界面工具管理服务。教学重点服务启动脚本与运行级别;配置服务启动状态教学难点服务启动脚本与运行级别;网络服务定义文件/etc/services其它教学基本内容备注新课导入复习Linux操作系统的内核体系结构、内核版本查询授课内容提要服务器与网络服务.常用的网络服务软件概1.2.常用的网络服务概述2.2、Linux服务管理2.2.1服务与守护进程的概念一、服务1、定义:2、分类Linux的服务类型可分为三类:二、守护进程的概念Linux进程分为三类:交互进程;批处理进程;守护进程守护进程特点:1)守护进程一般在系统启动时开始运行,除非强行终止,否则直到系统关机都保持运行。2)守护进程是非交互式程序,没有控制终端。3)守护进程的名称通常以d结尾,4)每个守护进程都会监听一个端口,2.2.2网络服务定义文件/etc/services定义网络服务名和它们对应使用的端口号及协议1)作用
2)格式。
服务名
"tab"
端口号/协议名
“tab”别名3)端口分配
。
0不使用
1--1023系统保留1024~49151,这些端口不受IANA控制,不过由IANA登记并提供他们的使用情况清单3、49152~65535,动态端口。第三节Linux服务启动脚本2.3.11.Linux服务启动脚本内容1、传统服务管理方法主要通过运行服务程序来实现服务管理2、每个服务都有相应的服务起启动脚本保存在/etc/init.d目录下3、常用的服务名在/etc/services文件,守护进程名在/etc/rc.d/init.d目录下,而实际调用程序在/usr/sbin/目录2.3.2.服务启动脚本与运行级别1、存放在/etc/rc.d目录下,init进程,init始终是第一个进程(其进程编号始终为1)2、系统的各运行级别在/etc/rc.d目录都有一个对应的下级目录,这些运行级别的下级目录的命名方法是rcn.d,n表示运行级别数字Linux系统的有效登录模式有0~9共十种,不#0-停机,机器关闭。#1-单用户模式。就像Win9x下的安全模式类似#2-多用户,但是没有NFS
进入无网络服务的多用户模式#3-完全多用户模式,是标准的运行级。#4-没有用到,一般不用,在一些特殊情况下可以用它来做一些事情。例如在笔记本电脑的电池用尽时,可以切换到这个模式来#5-X11
,进到XWindow系统了。
#6-重新启动,运行init6机器就会重启3、/etc/rc.d/rcn.d目录中存放的是指向/etc/rc.d//init.d目录中脚本程序的符号连接,实际的脚本程序保存在/etc/rc.d//init.d4、/etc/rc.d/rcn.d的符号连接命名规则5、rcn.d与inittab的关系2.3.3手动执行服务启动脚本/etc/rc.d/init.d/服务脚本名(服务进程名)sshdstart|stop|status|restart|reload(不重启服务情况下加载该服务的配置文件)Service命令可简化2.3.4.配置服务启动状态进入linux系统后,在普通用户模式下输入su-输入密码,切换到root用户下。查看linux系统下所有的服务,使用命令:chkconfig--list查看一个服务的状态,如查看ntpd服务的状态,使用命令:servicentpdstatus停止一个服务,(系统重启后,该配置不生效)如停止ntpd服务,使用命令:servicentdstop启动一个服务,(系统重启后,该配置不生效)如启动ntp服务,使用命令:servicentpdstart2.3.5使用图形界面工具管理服务从系统主菜单中选择管理>服务器设置>服务命令,使用该工具,用户可以对服务进行各种配置。小结了解Linux服务启动脚本内容;理解服务与守护进程的概念;理解服务启动脚本与运行级别;掌握网络服务定义文件/etc/services;掌握配置服务启动状态,使用图形界面工具管理服务。教学后记参考资料注:1Linux的启动与登录这部分内容完整,重点讲解授课题目安全管理与防火墙授课类型讲授实验教学方法兴趣引导,任务驱动,目标激励教学手段多媒体授课时间第2周学时分配2学时教学目的了解Linux身份验证体系;了解自定义防火墙规则;理解SELinux;掌握主机防火墙配置教学重点主机防火墙配置;Linux用户身份验证教学难点主机防火墙配置;Linux用户身份验证其它教学基本内容备注新课导入首先和同学们回顾复习第1章的linux的概念和组成。从中总结linux的服务器软件的安装配置方法,开始讲本次内容。授课内容提要第一节Linux安全概述1.1.访问控制机制1.访问控制机制(ACM)
ACM主要有以下6种方式:
1)自主访问控制:DiscretionaryAccessControl(DAC)
2)访问控制列表:AccessControlLists(ACLs) 3)强制访问控制:MandatoryAccessControl(MAC)
4)基于角色的访问控制:Role-basedAccessControl(RBAC)
5)多级安全:Multi-LevelSecurity(MLS)
6)多类安全:Multi-CategorySecurity(MCS)2.2Linux安全模型1、授权的用户登录。2、登录该系统的用户只能访问(操作)那些他有权访问(操作)的文件和资源。3使用用户和群组来控制使用者访问文件和其他资源的权限。4系统上的每一个文件都一定属于一个用户5每一个进程(处理程序)都会与一个用户和群组相关联第二节用户身份验证Linux系统用户身份验证认证是个过程,确定用户身份的过程,权限用来表示用户和系统资源之间的关系,可以描述为用户对资源的权限,用户经授权后,获得资源的访问权限。2.2Passwd/shadow身份验证体系1、/etc/passwd内容2、/etc/shadow内容2.3PAM身份验证体系1、定义PAM2、原理防火墙3.1.防火墙概述1定义2分类硬件防火墙软件防火墙3作用4防火墙最重要的任务就5防火墙种类3.2.启用或禁用防火1、永久性生效,重启后不会复原。开启:chkconfigiptableson
关闭:chkconfigiptablesoff
2、即时生效,重启后复原
开启:serviceiptablesstart
关闭:serviceiptablesstopSELinux强制访问控制1定义2Selinux的特点:3设置小结了解Linux身份验证体系;了解自定义防火墙规则;理解SELinux;掌握主机防火墙配置作业教学后记参考资料教学时间安排:教师讲课50分钟,学生记笔记、练习40分钟。(约10分钟总结)授课题目第四章DHCP服务器4.1DHCP概述4.2DHCP服务器的部署与管理授课类型讲授实验教学方法采用案例讲授和提问,采用课堂实验法。教学手段多媒体教学授课时间3周学时分配2学时教学目的1、知识目标:掌握1)DHCP的概念和作用;2)DHCP的工作原理;3)DHCP服务器的创建;4)DHCP服务器的管理2、能力目标:掌握DHCP服务器的创建。3、就业专业目标:在实际工作中,能够创建DHCP服务器。教学重点DHCP的工作原理;DHCP服务器的创建教学难点DHCP的工作原理其它教学基本内容备注新课导入复习提问上节课的内容:启用或禁用防火的方法?/etc/passwd内容?/etc/shadow的内容?授课内容提要一、授课过程:1、DHCP——DynamicHostConfigurationProtocol动态主机配置协议2、DHCP服务器支持3种方式的IP地址分配自动、动态和手动方式。阐述DHCP的工作过程。DHCP工作时要求客户机和服务器进行交互,由客户机通过广播向服务器发起申请IP地址的请求,然后由服务器分配一个IP地址以及其他的TCP/IP设置信息。3、功能:给局域网内的节点动态的分配IP地址、子网掩码、网关及DNS等,能够保证IP地址不冲突。4、优点:1)节约劳动成本2)灵活动态分配IP,并且不冲突5、适用场合:1)企业里机器较多2)当IP资源比较少,人员流动大,可以灵活动态分配6、使用端口:server端:udp67端口client端:udp68端口7、定义服务使用的端口及协议的文件:/etc/servicesbootps67/tcp#BOOTPserverbootps67/udpbootpc68/tcpdhcpc#BOOTPclientbootpc68/udpdhcpc服务名字端口/协议#后面是注释二、安装配置1、安装软件2、修改配置文件3、重启服务4、进行验证环境:server:00client:dhcp获取IP注意:服务器要配置静态IP(一)服务器端配置1、安装软件[root@server200~]#yuminstalldhcp-y //软件包的名字dhcp 2、改配置[root@server200~]#vim/etc/dhcp/dhcpd.conf //配置文件名字dhcpd.confsubnetnetmask{//分配的网段及子网掩码,要分配给客户端的网段,要求:自己需要能够连通range00;//分配的IP地址范围optionrouters;//非必须,但是一般情况下应分配,给客户端分配网关的optiondomain-name-servers8;//非必须,但是一般情况下应分配,给客户端分配DNS服务器的}3、启动服务[root@server200~]#/etc/init.d/dhcpdstart //服务名dhcpd 可能遇到的错误:服务启动失败,可查看配置文件错误一:服务器没有IP错误二:配置文件写错了小结介绍DHCP服务器的基本知识,DHCP是“动态主机配置协议”的简写,DHCP服务器支持3种方式的IP地址分配:自动、动态和手动方式。阐述DHCP的工作过程。在此基础上,模拟真实数据,安装DHCP服务器,配置DHCP服务器教学后记参考资料教师讲授占课堂辅体学生提问、实验操作为主授课题目第四章DHCP服务器4.1DHCP概述4.2DHCP服务器的部署与管理授课类型讲授实验教学方法采用案例讲授和提问,采用课堂实验法。教学手段多媒体教学授课时间4周周2:1、2学时分配2学时教学目的1、知识目标:掌握1)DHCP的概念和作用;2)DHCP的工作原理;3)DHCP服务器的创建;4)DHCP服务器的管理2、能力目标:掌握DHCP服务器的创建。3、就业专业目标:在实际工作中,能够创建DHCP服务器。教学重点DHCP的工作原理;DHCP服务器的创建教学难点DHCP的工作原理其它教学基本内容备注新课导入复习提问上节课的内容:ftp的通过修改配置文件的建立过程?匿名上传文件和下载文件如何实现?授课内容提要一、授课过程:在此基础上,模拟真实数据,安装DHCP服务器,配置DHCP服务器。DHCP配置文件中的三类陈述:描述网络的布局;描述客户;提供客户的地址等:表明如何执行任务,是否要执行任务等选项。实验课上,根据学生开始安装,进行错误分析、总结经验或根据同学掌握情况,请做的正确的或错误的同学,到讲台演示。二、主要内容:客户端验证修改服务器端和客户端的网卡连接模式为vmnet。1、修改客户端的网卡配置文件,修改BOOTPROTO为dhcp[root@srv0-200~]#vimetc/sysconfig/network-scripts/ifcfg-eth0BOOTPROTO=dhcp//修改红色部分即可2、重启网络服务[root@srv0-200~]#/etc/init.d/networkrestart3、验证是不是自己的服务器分配的IP[root@srv0-200~]#ifconfigeth0|grepBcastinetaddr:2Bcast:55Mask:4、查看网关[root@srv0-200~]#route-n|grepUGUG000eth05、查看dns服务器[root@srv254-200~]#cat/etc/resolv.conf//用来指定dns服务器的;generatedby/sbin/dhclient-scriptnameserver8三、配置文件介绍配置文件模板所在位置[root@srv254-200dhcpd]#cd/usr/share/doc/dhcp-4.1.1/[root@srv254-200dhcp-4.1.1]#lsdhcpd.conf.sampledhcpd.conf.sample查看配置文件帮助man5dhcpd.conf[root@srv254-200dhcp-4.1.1]#grep–v^#dhcpd.conf.sample|grep-v//打印非注释行和非空行小结介绍DHCP服务器的基本知识,阐述DHCP的工作过程。在此基础上,模拟真实数据,安装DHCP服务器,配置DHCP服务器作业架设dhcp服务器要求(1)为网络内各台服务器及客户机动态分配IP地址,内部网络号码是192.168.*.0,子网掩码是。各个服务器要求绑定IP地址,可用地址范围:192.168.*.10—192.168.*.180(2)为各台机器指定以下IP参数:默认网关、DNS服务器、子网掩码.教学后记参考资料教师讲授占课堂主体学生提问、练习为辅授课题目第五章ftp服务器5.1.FTP简介5.2.FTP服务器基本配置授课类型讲授实验教学方法采用案例讲授和提问,采用课堂实验法。教学手段多媒体教学授课时间5周学时分配2学时教学目的1、知识目标:掌握FTP服务器的匿名和用户名的安装和运用2、能力目标:在实际中能够运用ftp上传和下载文件教学重点FTP服务器的匿名和用户名的安装和运用教学难点FTP服务器的匿名和用户名的安装和运用其它教学基本内容备注新课导入首先提出实验任务一,任务二,引起学生思考根据学生的回答,引出新课。授课内容提要一、授课过程:5.1.FTP简介1、 ftp协议的介绍2工作原理a) FTP是TCP/IP的一种具体应用b) FTP是TCP/IP协议族中的一个协议3、 FTP服务器,提供文件下载和上载功能4、FTP服务器常用命令5、vsftpd服务启动5.2FTP服务器基本配置5.2.1部署FTP服务器1、网络配置2、yum仓库配置3、服务器端安装4、客户端安装5.2.2FTP主配置文件讲解主要参数及运用vsftpd的默认配置文件/etc/vsftpd/vsftpd.confanon_root=/var/ftp/anonanon_max_rate=100000local_enable=YESlocal_max_rate=500000max_clients=100max_per_ip=3connect_timeout=3005.2.3匿名用户使用FTP服务器案例讲解匿名只能下载不能上传Windows测试5.2.4本地用户登录FTP服务器建立本地用户登录服务器下载文件上传文件案例:任务一:配置企业文件下载服务器(见实验)三、讨论练习ftp服务器采用PASV工作模式,允许ASCII模式来上传或下载数据,允许最多同时连接350用户,每个客户IP允许同时与服务器建立5个连接,每个用户的访问速度限制为512K。FTP的日志文件放在/var/vhlogs/vsftpd.log文件中,如何设计?小结本节主要介绍FTP协议工作原理,linux下FTP服务器的配置方法,常用的客户端命令的使用方法,在不同系统中FTP的文件传输方法。以及在实际中进行windows和linux的文件传送。作业检查系统中是否安装FTP,用命令进行FTP的启动、停止和状态的检测。在/var/pub下,建立文件1.txt,利用ftp进行下载到本地目录。创建组jsjx,创建用户名字为自己的名字,口令任意。。创建文件file1,file2,使file1的属主为自己,组为JSJX,修改file1的权限,使自己用户对file1具有可读可写可执行的权限,所属工作组可读可写不可执行,其他人只有可读权限。教学后记参考资料实验内容较多,学生实践占主要
授课题目第五章ftp服务器5.2.FTP服务器基本配置授课类型讲授实验教学方法采用案例讲授和提问,采用课堂实验法。教学手段多媒体教学授课时间5周学时分配2学时教学目的1、知识目标:综合运用网络连接和FTP服务器的使用2、能力目标:在实际中能够综合运用网络连接和FTP服务器的使用教学重点综合运用网络连接和FTP服务器的使用教学难点综合运用网络连接和FTP服务器的使用其它教学基本内容备注新课导入首先提出四个问题,让学生回答NETCONFIG建立网络的过程?ftp的通过修改配置文件的建立过程?匿名上传文件和下载文件如何实现?根据学生的回答,总结这两章的主要内容,引导学生动手操作。授课内容提要由于在连通网络的前提下配置FTP,该软件安装运行需要1小时左右,给学生留了足够时间进行实践操作。5.2.FTP服务器基本配置5.2.5配置匿名用户拥有安全权限修改配置文件验证修改权限正确配置文件夹权限测试5.2.6配置登录用户禁锢在家目录测试用户权限修改配置文件重启服务测试5.2.7配置实现虚拟用户的FTP访问查看vsftpd配置的相关文件添加预拒绝的账户到拒绝用户列表验证案例运用5.2.8配置虚拟用户拥有不同的文件权限1、开启单独配置文件功能2、建立用户权限文件3、启动服务4、测试验证学生测试,验证小结本节主要让学生把这两章内容综合运用,锻炼在实际中进行网络配置和文件在FTP方式的传送。作业1、 整理在NETCONFIG下架设FTP服务器的方法。2、 在本地目录下建立bd1.txt,利用FTP下载到本地目录。3、 检测系统中是否安装FTP,用命令进行FTP的启动,停止和检测。4、 验证windows和linux的文件互传。的权限,使自己用户对file1具有可读可写可执行的权限,所属工作组可读可写不可执行,其他人只有可读权限。教学后记参考资料教学时间安排根据实际情况可适当调节比例授课题目第五章ftp服务器5.3FTP服务器安全配置授课类型讲授实验教学方法采用案例讲授和提问,采用课堂实验法。教学手段多媒体教学授课时间5周学时分配2学时教学目的1、知识目标:综合运用网络连接和FTP服务器的使用2、能力目标:在实际中能够综合运用网络连接和FTP服务器的使用教学重点综合运用网络连接和FTP服务器的使用教学难点综合运用网络连接和FTP服务器的使用其它教学基本内容备注新课导入首先提出四个问题,让学生回答ftp的的安装建立过程?专家级服务器的布置?根据学生的回答,总结这两章的主要内容,引导学生动手操作。授课内容提要5.3FTP服务器安全配置5.3.1虚拟用户 1.生成虚拟用户口令库文件。为了建立此口令库文件,先要生成一个文本文件。该文件的格式如下,单数行为用户名,偶数行为口令:
2.生成口令库文件,并修改其权限:
3.新建一个虚拟用户的PAM文件。加上如下两行内容:
4.建立虚拟用户,设置该用户所要访问的目录,并设置虚拟用户访问的权限:
经过该步骤的设置,/home/ftpsite就是virtual_user用户的主目录,该用户也是ftpsite目录的拥有者。除root用户之外,只有该用户具有对该目录的读、写和执行的权限。5.编辑/etc/vsftpd/vsftpd.conf文件
guest_enable=YES表示启用虚拟用户;guest_username=virtual则是将虚拟用户映射为本地用户,这样虚拟用户登录后才能进入本地用户virtual的目录/ftpsite;pam_service_name=vsftp.vu指定PAM的配置文件为vsftp.vu。6.重新启动VSFTP:
#servicevsftpdrestart
7.以虚拟用户gou(Linux中并无该账号)进行测试:在虚拟FTP服务器中,也可以对各个用户的权限进行设置。方法是在/etc/vsftpd.conf文件中添加如下一行:
user_config_dir=用户配置文件目录
然后在用户配置文件目录下创建相应的用户配置文件,比如为上述名为gou的用户创建一个配置文件(假设配置文件目录为/etc/vsftpd_user_conf):#vi/etc/vsftpd_user_conf/gouwrite_enable=NOanono_upload_enable=NO
8.虚拟用户个人目录设置登录后所在的目录都是/home/ftpsite,即都是guest用户的自家目录。下面,介绍如何为每个虚拟用户建立自家目录。一种作法是在虚拟用户的个人配置文件中使用local_root选项指定虚拟用户的自家目录。以gou为例,在第上步的基础上,首先/etc/vsftpd_user_conf/gou文件中加入:local_root=/home/ftpsite/gou/home/ftpsite下新建gou目录,并将权限设为virtual_user:
9.添加FTP用户的步骤
1.在account.txt中添加用户名和密码
2.运行如下命令,将用户名和密码添加到数据库中
db_load-T-thash-f./account.txt/etc/vsftpd/account.db
3.在/home/ftpsite中新建一个文件夹,与用户明相同
4.在vsftpd_user_conf文件夹下新建和用户名相同的文件,并在其中加入
local_root=/home/ftpsite/用户名********************案例案例运用*****************学生同步实验、总结小结本节主要让学生把这两章内容综合运用,锻炼在实际中进行虚拟用户的FTP服务器配置和文件在FTP方式的传送。作业教学后记参考资料教学时间安排根据实际情况可适当调节比例授课题目第五章ftp服务器5.3FTP服务器安全配置授课类型讲授实验教学方法采用案例讲授和提问,采用课堂实验法。教学手段多媒体教学授课时间5周学时分配2学时教学目的1、知识目标:综合运用网络连接和FTP服务器的使用2、能力目标:在实际中能够综合运用网络连接和FTP服务器的使用教学重点综合运用网络连接和FTP服务器的使用教学难点综合运用网络连接和FTP服务器的使用其它教学基本内容备注新课导入ftp的虚拟用户的建立过程?磁盘分区的实现?文件系统的创建?授课内容提要5.3.2FTP服务器配额目的原理磁盘分区与挂载建立用户组以及用户和相应的文件夹并更改权限创建quota,配置磁盘配额挂载磁盘分区创建磁盘配额属性文件开启磁盘配额功能编辑配置文件建立用户的独立文件测试,并验证记录问题5.3.3磁盘配额一、作用限制普通用户使用的磁盘空间和创建文件的个数,不至于别人的浪费影响所有人的使用。1、限制用户或组可以拥有的文件数。2、限制分配给用户和组的磁盘块数目。设计3个概念:(1)硬限制(hard)超过此值后不能继续存储新的文件。(2)软限制(soft)超过此设定值仍旧可以继续使用存储新的文件。(3)过渡期。超过此设定值多长时间仍旧可以继续存储新的文件。注意:只有ext2、ext3文件系统才支持磁盘配额管理;做磁盘配额只能针对分区来做,不能针对目录来做。二、命令1、quota2、repquota3、quotacheck4、edquota5、setquota6、quotaon7、quotaoff******命令解释及运用*****************************案例案例运用**********************总结小结本节主要让学生把这两章内容综合运用,锻炼在实际中进行网络配置和文件在FTP方式的传送。作业教学后记参考资料教学时间安排根据实际情况可适当调节比例实验任务实践大约1-1.5小时,主要学生练习为主
授课题目第六章DNS服务器的配置与管理6.1DNS概述6.2DNS服务器配置与管理授课类型讲授实验教学方法采用案例讲授和提问,采用课堂实验法。教学手段多媒体教学授课时间6周学时分配4学时教学目的1、知识目标:1)DNS简介;2)DNS域名空间的分层结构;3)DNS系统的组成;4)DNS域名解析的工作原理;5)安装DNS服务器和.配置DNS服务器,同时配置DNS客户端DNS测试。2、能力目标:安装DNS服务器和.配置DNS服务器,同时配置DNS客户端DNS测试。3、就业专业目标:能够安装DNS服务器和.配置DNS服务器,同时配置DNS客户端DNS测试教学重点安装DNS服务器和.配置DNS服务器,同时配置DNS客户端DNS测试。教学难点DNS域名解析的工作原理其它教学基本内容备注新课导入首先和同学们回顾复习上节课的内容,同学们进入自己的用户下,从中引出如何安装DNS。授课内容提要6.1DNS概述6.1.1域名系统概述1、定义DNS(DomainNameService,域名系统)是一个分布式数据库系统,其作用将域名解析成IP地址。域名系统允许用户使用友好的名字而不是难以记忆的数字——IP地址来访问Internet上的主机。2、域名的特点:层次性、空间结构域名的层次性:体现在域名字段的左右位置 域名空间结构:6.1.2.用域名服务器进行域名解析任何一台主机,要想获得Internet的域名服务,必须为自己指定一个域名服务器的IP地址。然后,当该主机想解析域名时,就把域名解析的请求发送给该服务器,一般说来,有两种解析方法6.1.3域名解析方法1.迭代查询(interactiveresolution)2.递归查询(recursiveresolution)DNS域名解析过程6.1.4反向地址解析域名的特点:层次性、空间结构域名空间结构:反向域(in-addr-arpa)作用:将ip地址解析成域名--反向解析。功能:DNS服务器的解析器程序利用反向解析将IP地址解析为相应的全域名。特点:使用in-addr-arpa标识。性质: 正向域与反向域同时存在,同时消亡。格式: 反序的网络地址.in-addr-arpa 6.1.7DNS管理——区域(zone)为了便于管理,DNS规定采用区域管理的办法。 将域名空间中具有一定隶属关系的子域归并为一个区域。 DNS以区域为单位管理域名空间。一台DNS服务器可以管理多个区域。 DNS管理域名的原则:首先必须建立区(zone),存储DNS域名信息。在区中建立子域。在子域中定义和添加各种网络服务器主机的有关记录。6.2DNS服务器配置与管理6.2.1实现主机名和ip地址转换的3种技术方法1、host表2、NIS(NetworkInformationSystem) 数据库技术,中央主机型集中式管理,转换效率低,适用于局域网络环境。3、DNS(DomainNetworkSystem) 数据库技术,层次型分布式管理,转换效率高,成功应用于Internet。由bind软件实现。域名解析顺序UNIX默认域名解析的执行顺序(定义在/etc/host.conf文件)查询/etc/hosts文件规定的顺序策略查询/etc/resolv.conf文件规定的命名策略查询DNS服务器1、/etc/host.conf*****/etc/host.conf文件语法格式:order解析文件1解析文件2●功能:order定义域名解析所使用的程序和执行的先后 说明: 解析文件包括:2、/etc/hostsTCP/IP网络中的每台计算机都必须有唯一的IP地址。hosts文件允许将主机名与IP地址联系起来,以便用户使用名字访问计算机。hosts文件的每一行定义一台机器的解析信息。其行的结构为: IP地址主机名别名#注释etc/hosts文件语法格式:主机ip地址主机的域名主机的别名功能:定义主机域名与主机ip地址的捆绑关系。 3、/etc/resolv.conf/etc/resolv.conf文件语法格式:选项ip地址或域名功能:定义联网的主机中的域名服务器 选项说明: domain域名:定义域名 search域名:表示DNS搜索路径,可以在解析名称时用简短的主机名而不是完全合格域名 nameserverip:声明作为DNS服务器的主机的ip地址6.2.2DNS配置与管理1、安装域名服务器软件--bind2、DNS服务器配置文件(1)/etc/named.conf基本配置文件,定义其他配置文件的信息源。(2)/var/named/named.ca缓存文件:指向根服务器,用户高速缓存服务 器的初始化设置(3)/var/named/named.hosts--正向域名解析:主机名转化为IP地址。 (4)/var/named/host.rev反向域名解析:IP地址到主机名的反向解析。(5)/var/named/named.local--本地子域解析。将localhost反向解析为 。 3、DNS数据库记录结构记录格式:[name][ttl]INtypedataname字段取值说明: .根域 @默认域 空引用最后一个域名标准域名主机名、ip地址、主机ip或整个域type字段取值英文说明:SOA(StartOfAuthority)A(Address)MX(MaileXchange)定义邮件服务器,和邮件处理优先级别 (数字小优先级高)NS(NameServer)授权的域名服务器PTRdomainnamePoinTeR)ip地址转换成主机名由域名到IP 4、配置步骤 第1步:安装软件 第2步:编写主配置文件 第3步:编写区配置文件 第4步:启动服务 本机验证 客户端验证**************案例分析、验证********************学生实验小结本节主要介绍了介绍DNS数据库的结构如同一棵倒过来的树,DNS简介,分析DNS域名空间的分层结构,DNS系统的组成,DNS域名解析的工作原理,重点在于安装DNS服务器和.配置DNS服务器,同时配置DNS客户端DNS测试。作业1、 构建一台DNS服务器,为局域网中的计算机提供域名解析任务。2、 DNS服务器管理域的域名解析,同时还必须为客户提供Internet上的主机的域名解析。3、 要求能解析主机名WWW、MAIL,其中WWW的别名是WEB教学后记参考资料教学时间安排根据实际情况可适当调节比例
**********授课题目第六章DNS服务器的配置与管理6.2DNS服务器配置与管理授课类型讲授实验教学方法采用案例讲授和提问,采
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 音乐作品版权授权合同
- 电梯托管服务合同
- 个人所得税扣缴申报表
- 幼儿园“立足岗位守初心 履职尽责显担当”做贡献活动方案
- 模压成型工班组管理测试考核试卷含答案
- 珂罗版印刷员道德竞赛考核试卷含答案
- 压铸模具工岗前工作实操考核试卷含答案
- 铁氧体材料烧成工岗位应急处理水平考核试卷含答案
- 医疗临床辅助服务员风险评估竞赛考核试卷含答案
- 手工平毯工进阶能力考核试卷含答案
- (正式版)CB∕T 4549-2024 船舶行业企业加油-驳油作业安全管理规定
- 植物生理学课件(王小菁-第8版)-第八章-植物生长物质
- 新生儿坠床跌倒课件
- 00015-英语二自学教程-unit3
- 中外城市建设史(全套课件595P)
- 物业设施设备管理与维护PPT完整全套教学课件
- 污染场地的修复实例
- 金融机构资产管理产品报告系统数据文件格式规范
- 第一章-马克思主义的诞生-(《马克思主义发展史》课件)
- 营养与膳食4-课件
- 识别与消除七大浪费的基本知识课件
评论
0/150
提交评论