Linux网络操作系统项目教程(RHEL7.4CentOS7.4)(第4版)实训指导书_第1页
Linux网络操作系统项目教程(RHEL7.4CentOS7.4)(第4版)实训指导书_第2页
Linux网络操作系统项目教程(RHEL7.4CentOS7.4)(第4版)实训指导书_第3页
Linux网络操作系统项目教程(RHEL7.4CentOS7.4)(第4版)实训指导书_第4页
Linux网络操作系统项目教程(RHEL7.4CentOS7.4)(第4版)实训指导书_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

使用VMware搭建学习RHEL7/SentOS7实训环境1、计算机硬件环境:64位架构的CPU均可,内存≧2GB,最好≧8GB2、服务器操作系统:rhel-server-7.3-x86_64-dvd.iso或者:CentOS-7-x86_64-DVD-1611.iso3、虚拟机软件:VMware10(同时支持32位和64位)VMware11~12(仅支持64位)虚拟机的基本配置:按图1~图5进行设置。图1图2图3图4图5

综合实训一Linux系统故障排除一、实训场景假如你是A公司的Linux系统管理员,公司有几台Linux服务器。现在这几台服务器分别发生了不同的故障,需要进行必要的故障排除。ServerA:由实训指导教师修改Linux系统的/etc/inittab文件,将Linux的init级别设置为6;ServerB:由实训指导教师将Linux系统的/etc/fstab文件删除;ServerC:root帐户的密码已经忘记,无法使用root帐户登录系统并进行必要的管理。为便于日后进行类似的故障排除,建议在故障排除完成后,对/etc目录进行备份。二、实训要求1.参加实训的学生启动相应的服务器,观察服务器的启动情况和可能的故障信息。2.根据观察的故障信息,分析服务器的故障原因3.制定故障排除方案4.实施故障排除方案5.进行/etc目录的备份三、实训前的准备进行实训之前,完成以下任务:1.熟悉Linux系统的重要配置文件,如/etc/inittab、/etc/fstab、/boot/grub/grub.conf等。2.了解RedHatEnterpriseLinux的常用故障排除工具,如GRUB引导管理程序、RedHat救援模式等,并了解各个工具适合的故障排除类型。四、实训后的总结完成实训后,进行以下工作:1.在故障排除过程中,观察服务器的启动情况,并记录其中的关键故障信息,将这些信息记录在实训报告中。2.根据故障排除的过程,修改或完善故障排除方案。3.写出实训心得和体会。

综合实训二企业综合应用一、实训场景B公司包括一个园区网络和两个分支机构。在园区网络中,大约有500个员工,每个分支机构大约有50员工,此外还有一些SOHO员工。假定你是该公司园区网络的网络管理员,现在公司的园区网络要进行规划和实施,现有条件如下:公司已租借了一个公网的IP地址0,和ISP提供的一个公网DNS服务器的IP地址00。园区网络和分支机构使用网络,并进行必要的子网划分。二、实训基本要求1.在园区网络中搭建一台squid服务器,使公司的园区网络能够通过该代理服务器访问Internet。要求进行Internet访问性能的优化,并提供必要的安全特性。2.搭建一台VPN服务器,使公司的分支机构以及SOHO员工可以从Internet访问内部网络资源(访问时间:09:00-17:00)。3.在公司内部搭建DHCP和DNS服务器,使网络中的计算机可以自动获得IP地址,并使用公司内部的DNS服务器完成内部主机名以及Internet域名的解析;4.搭建FTP服务器,使分支机构和SOHO用户可以上传和下载文件。要求每个员工都可以匿名访问FTP服务器,进行公共文档的下载;另外还可以使用自己的账户登录FTP服务器,进行个人文档的管理。5.搭建samba服务器,并使用samba充当域控制器,实现园区网络中员工账户的集中管理。并使用samba实现文件服务器,共享每个员工的主目录给该员工,并提供写入权限。三、实训前的准备进行实训之前,完成以下任务:1.熟悉实训项目中涉及的各个网络服务。2.写出具体的综合实施方案。3.根据要实施的方案画出园区网络拓扑图。四、实训后的总结完成实训后,进行以下工作:1.完善拓扑图。2.根据实施情况修改实施方案。3.写出实训心得和体会。

XXXXXXX职业学院Linux网络操作系统项目教程(RHEL7.4CentOS7.4)(第4版)》综合项目实训任务书教务处制

Linux网络操作系统项目教程(RHEL7.4CentOS7.4)(第4版)综合项目实训任务书一、项目实训目的通过一个以学校为背景的校园网建设项目的综合实训,使学生在RedHatEnterpriseLinux7操作系统平台上,掌握服务器的管理与配置技术,学会搭建一个中小型校园网的设计细节和施工流程,为今后架设综合网络平台以及云计算数据中心打下基础。二、项目实训方式与基本要求1.项目实训前必须仔细阅读《项目施工任务书》,明确实训的目的、要求和任务,制定好上机步骤。2.每人备用一台笔记本(至少16GB内存容量),独立完成全部项目任务。3.上机时必须携带本项目实训任务书以及相关的教材资料,以备查阅。三、项目施工时间和进度安排本项目实训安排在该课程学习的最后两周,每次4小时,共计32学时,进度见表15-4。表15-4项目实施进度表实施进度实施内容1阅读本任务书,把握任务要求、明确实训内容2搭建实训环境(准备好6台虚拟机及其所需数量的网卡,调试好4台虚拟机交换机)3部署软路由器,配置所有主机的网络参数,实现4个内部子网及外网的互连互通4逐台配置其他的功能服务器、完成本地客户机对服务器的访问测试5进行综合调试和测试6项目验收及成绩评定7整理技术文档,并通过网络空间提交《综合项目实训报告书》四、项目规划及施工环境本项目通过1台物理机和VMwareWorkstation软件,构建了一个具有4个内部子网、一个外部模拟公网、4台虚拟交换机和6台虚拟机的网络,网络拓扑图如图15-2所示。图15-2校园网示意图设备及IP地址分配见表15-5。表15-5设备及IP地址配置参考表物理机虚拟机服务器网卡及IP地址网卡连接的虚拟交换机Win7/8内存≧8GB10.1.80.X能上互联网虚拟机①DHCP软路由器ens33:/24ens38:/24ens39:/24ens40:/24VMnet1VMnet2VMnet3VMnet4虚拟机②授权UnboundDNSens33:/24VMnet1虚拟机③Firewalld防火墙SNAT内网用户共享上网DNAT发布内网应用服务纯缓存UnboundDNS内网卡ens33:外网卡ens38:10.1.80.X+60VMnet1VMnet0虚拟机④httpd+vsftpd+MariaDBens33:/24VMnet1虚拟机⑤用于测试的流动客户机,在外网测试时,其网卡应连接至VMnet0虚拟交换机,在内网测试时,其网卡应先后连接至VMnet1,Vmnet2、VMnet3、VMnet4虚拟交换机,以作为不同子网内客户机角色对搭建的服务器进行验证虚拟机⑥(选作题)NFS+Samba共享服务Postfix+Dovecot服务ens33:/24VMnet1五、项目实训内容任务1:配置各虚拟机的网络参数和NAT服务,实现内部4个子网和外网的互连互通(1)为虚拟机①和虚拟机③添加所需数量的网卡,并根据表15-5的规划将各网卡连接至相应的虚拟交换机,配置所有虚拟机上各网卡的IP地址等网络参数。(2)在虚拟机①和虚拟机③上分别编辑各自的/usr/lib/sysctl.d/00-system.conf文件,以开启IP转发功能。(3)在虚拟机①上添加永久生效的静态路由,使得子网2、子网3和子网4中的客户机的数据包能到达外网。(4)将虚拟机②、虚拟机④和虚拟机⑥的默认网关均设置为,并在三台虚拟机上分别添加永久生效的静态路由,使其数据包能到达子网2、子网3和子网4中的客户机。(5)在虚拟机①上关闭所有防火墙。(6)在虚拟机③上配置SNAT策略,使校园网内的所有计算机能访问外部的互联网。(7)在虚拟机③外网卡上配置DNAT策略(端口转发),将内网中的Web网站、FTP站点、DNS服务(端口为53)和邮件服务器对外发布,使得互联网上的用户能访问内网中的Web网站、FTP站点、DNS服务和邮件服务器。(8)使用“ping”命令测试网络的连通性。任务2:在局域网中实现DHCP功能(1)在虚拟机①上安装DHCP软件包,配置DHCP服务,为子网2、子网3和子网4分别创建一个对应的subnet作用域,且分配给子网2、子网3和子网4中的客户机的默认网关分别为、、,分配的DNS的IP地址均为。(2)设置将校长使用的计算机的网卡绑定到8地址。(3)启动DHCP服务并设置开机自动启动。(4)测试在子网2、子网3和子网4的客户机上能否自动获取IP地址等网络参数。任务3:搭建UnboundDNS服务器(1)在虚拟机②和虚拟机③上分别安装UnboundDNS的软件包。(2)在虚拟机②上编辑/etc/unbound/unbound.conf文件,将本主机配置为能解析域的授权DNS服务器,并添加表15-6中的资源记录。表15-6资源记录表资源记录类型域名/IP地址IP地址/域名备注A记录10.1.80.X+6010.1.80.X+60地址是虚拟机③的外网卡的IP地址。外网用户通过域名解析到10.1.80.X+60地址后,再通过端口映射转交给虚拟机④的地址)10.1.80.X+60PRI反向记录10.1.80.X+60w10.1.80.X+60wu(3)在授权DNS上设置转发器,转发的IP地址是ISP提供的DNS服务器的IP地址()。(4)在虚拟机③上,通过配置文件/etc/unbound/unbound.conf将其配置为纯缓存DNS服务器,并设置转发地址为授权DNS服务器的IP地址。(5)在虚拟机②和虚拟机③上,分别启动DNS服务并设置开机自动启动,开放防火墙DNS服务流量。任务4:架设ApacheWeb站点(1)在虚拟机④上安装httpd服务软件包及相关依赖包。(2)使用mkdir创建站点的根目录/var/www/myweb,使用echo创建默认首页文件。(3)编辑httpd.conf配置文件,设置站点的侦听端口、IP地址、域名等信息。(4)启动httpd服务并设置开机自动启动,开放防火墙的http服务流量。(5)测试能否在任意子网中的客户机上通过域名访问Web网站。任务5:搭建vsftpdFTP服务器(1)在虚拟机④上安装vsftpd服务软件包。(2)编辑vsftpd.conf主配置文件,允许所有员工使用匿名用户登录到/var/ftp/dyzx_data目录后下载资源。(3)建立用于维护(包括上传文件、创建目录、更新网页等权限)Web站点内容的只允许本地zhang3用户访问的ftp站点,要求将zhang3用户锁定在目录/var/www/myweb中,不能进入其他任何目录。(4)设置SELinux,允许本地用户登录FTP站点后具有写入权限。(5)修改本地权限使其他用户对/var/www/myweb目录具有读写权限。(6)启动vsftpd服务并设置开机自动启动,开放防火墙ftp服务。(7)在任意子网的客户机上检测能否访问ftp站点并实施文件地上传和下载。任务6:部署MariaDB数据库服务器(选作题)(1)在虚拟机④上安装MariaDB软件包及相关依赖包。(2)使用MariaDB的root用户登录MariaDB服务器,完成MariaDB数据库系统的安全初始化和汉化。(3)新建一个student的学生库,在其中创建一个名为course课程表。course表包括两个字段stu_id(学号)、stu_name(姓名),均为非空字符串值,初始学号值设为“20170000”,其中,stu_id字段被设为主键(PRIMARYKEY)。(4)向student学生库中course表中插入两个学生的记录。并对有关记录进行显示、修改和删除操作。任务7:配置NFS和Samba共享服务(选作题)(1)在虚拟机⑥上按照表15-7规划存储共享资源的目录结构,使用mkdir建立共享目录结构中的各个目录。表15-7共享资源目录结构及权限分配表共享工具部门目录访问权限NFS学校数据/data_doc所有师生员工只读Samba公共目录/dyzx_doc/share所有师生员工只读教师资料库/dyzx_doc/teacher所有教师可读可写,但不许删除其他人的资料学生作业库/dyzx_doc/student所有教师、学生可读可写,不许删除其他人的资料(2)在虚拟机⑥上安装NFS服务的相关软件包(RHEL7默认已安装)。(3)将共享目录/data的所有者修改为nfsnobody。(4)编辑、加载、查看NFS服务的配置文件/etc/exports,使得所有用户可读/data_doc目录。(5)启动NFS服务并设置开机自动启动。开放防火墙的nfs、rpc-bind、mountd服务流量,允许外部主机访问。(6)在虚拟机⑥上确保在/etc/hosts和/etc/hostname两个文件中的主机名相同。(7)在虚拟机⑥上安装有关Samba服务的软件包。(8)编辑Samba服务的主配置文件smb.conf。使得匿名用户可读取/dyzx_doc/share目录,重新启动SMB使配置生效,并设置开机自动启动。(9)开启防火墙的Samba服务,允许Samba流量通过,将/dyzx_doc/share目录下所有内容的安全上下文修改为Samba服务默认策略的安全上下文。(10)使用groupadd建立学生组gxs,教师组gjs,然后使用useradd命令添加各个师生员工的账号并加入相应的组。(11)使用chmod设置目录及子目录和文件访问权限。(12)使用pdbedit命令添加与Linux系统用户同名的Samba用户。(13)开启SELinux,为共享目录及其所有文件添加samba_share_t标签类型,并使新的安全上下文立即生效。(14)编辑Samba主配置文件smb.conf,按照表15-7规划的权限,分别对目录/dyzx_doc/student、/dyzx_doc/teacher设置访问属性。(15)在Windows/Linux客户端访问共享目录。任务8:搭建邮件服务器(选作题)(1)在虚拟机⑥上安装Postfix、Dovecot软件包及相关依赖包。(2)在Linux系统中创建stu1、stu2用户作为邮件服务器的用户。(3)修改main.cf文件,使服务器具有基本的发信、收信功能。(4)编辑Doveco服务的主配置文件/etc/dov

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论