2 配置网络和使用SSH服务_第1页
2 配置网络和使用SSH服务_第2页
2 配置网络和使用SSH服务_第3页
2 配置网络和使用SSH服务_第4页
2 配置网络和使用SSH服务_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

****学校网络服务器搭建、配置与管理——Linux(统信UOSV20)(微课版)《网络服务器搭建、配置与管理——Linux(统信UOSV20)(微课版)》电子教案教学任务配置网络和使用SSH服务学时4授课班级授课日期授课地点教学目标知识目标1.了解:网络配置的多种方式;2.掌握:掌握远程控制服务。技能目标1.掌握常见网络配置服务2.掌握使用系统菜单进行网络配置的方法和技巧3.掌握使用nmcli命令配置网络的方法和技巧4.掌握远程控制服务5.掌握不间断会话服务社会能力目标1、培养学生动手操作能力2、培养学生规划管理能力教学内容使用系统菜单配置网络 使用图形界面配置网络 使用nmcli命令配置网络 使用SSH服务 教学重点1.掌握常见图像界面网络配置方法2.掌握远程控制服务教学方法1、宏观上采用“项目引导”,在微观上采用“任务驱动”、“问题牵引”。以实际演示讲解。2、在课堂上注意讲、学、做相结合,注重与学生的互动,充分调动学生的积极性,培养学习兴趣、分析问题和解决问题的能力以及自学能力。教学过程设计教学环节教学内容教学

方式时间课程思政导入了解我国的雪人计划的背景和意义讲授5目标“盛年不重来,一日难再晨。及时当勉励,岁月不待人。”盛世之下,青年学生要惜时如金,学好知识,报效国家。内容2019年11月26日是全球互联网发展历程中值得铭记的一天,一封来自欧洲RIPENCC的邮件宣布全球43亿个IPv4地址正式耗尽,人类互联网跨入了IPv6时代。对于我国而言,在接下来的IPv6时代,我国存在着巨大机遇,其中我国推出的“雪人计划”就是一个益国益民的大事,这一计划必将助力中华民族的伟大复兴,助力我国在互联网方面取得更多话语权和发展权。让我们拭目以待吧!项目导入(L)一、项目导入本项目讲解了如何使用nmtui命令配置网络参数,以及通过nmcli命令查看网络信息并管理网络会话服务,从而让您能够在不同工作场景中快速地切换网络运行参数的方法;还讲解了如何手工绑定mode6模式双网卡,实现网络的负载均衡的方法。本项目还深入介绍了SSH协议与sshd服务程序的理论知识、统信UOSV20系统的远程管理方法以及在系统中配置服务程序的方法。演示

提问2’二、项目任务使用系统菜单配置网络 使用图形界面配置网络 使用nmcli命令配置网络 掌握远程控制服务5.掌握不间断会话服务三、项目理论目标分析1、分析知识目标2、分析技能目标讲授3’讲解示范(E)模仿练习(E)一、课堂讲解使用系统菜单配置网络二、操作示范在Server01的桌面上依次单击“活动”→“显示应用程序”→“设置”→“网络”命令,打开网络配置界面,一步步完成网络信息查询和网络配置。三、模仿练习学生上机练习修改网络配置。讲授案例

分析学生

实践10’讲解示范(E)模仿练习(E)课堂讲解使用图形界面配置网络二、操作示范使用nmtui命令来配置网络。[root@Server01

~]#

nmtui三、模仿练习学生完成第二种设置模式讲授案例

分析实践

练习10’讲解示范(E)模仿练习(E)一、课堂讲解。使用nmcli命令配置网络操作示范nmcliconnectionshow:显示所有连接。nmcliconnectionshow--active:显示所有活动的连接状态。nmcliconnectionshow"ens160":显示网络连接配置。nmclidevicestatus:显示设备状态。nmclideviceshowens160:显示网络接口属性。nmcliconnectionaddhelp:查看帮助。nmcliconnectionreload:重新加载配置。nmcliconnectiondowntest2:禁用test2的配置,注意一个网卡可以有多个配置。nmcliconnectionuptest2:启用test2的配置。nmclidevicedisconnectens160:禁用ens160网卡,物理网卡。nmclideviceconnectens160:启用ens160网卡。nmcli命令/etc/sysconfig/network-scripts/ifcfg-*文件ipv4.methodmanualBOOTPROTO=noneipv4.methodautoBOOTPROTO=dhcpipv4.addresses/24IPADDR=PREFIX=24gw454GATEWAY=54ipv4.dnsDNS0=ipv4.dns-searchDOMAIN=ipv4.ignore-auto-dnstruePEERDNS=noconnection.autoconnectyesONBOOT=yesconnection.idens32NAME=ens32erface-nameens32DEVICE=ens32802-3-ethernet.mac-address...HWADDR=...三、模仿练习学生按照实例完成设置过程。讲授案例

分析实践

练习15’讲解示范(E)配置远程控制服务—基于口令的验证—用账户和密码来验证登录。—基于密钥的验证—需要在本地生成密钥对,然后把密钥对中的公钥上传至服务器,并与服务器中的公钥进行比较。该方式相对来说更安全。讲授35’课堂实践(P)模仿练习(E)一、课堂实践账户密码来登入操作:计算机名为Server01,角色为统信UOSV20服务器,IP地址为/24。计算机名为Client1,角色为统信V20客户端,IP地址为0/24。使用ssh命令在Client1上远程连接Server01二、操作示范禁止以root管理员的身份远程登录服务器,(2)在Server01SSH服务器上操作。[root@Server01~]#vim/etc/ssh/sshd_config……36#LoginGraceTime2m37PermitRootLoginno38#StrictModesyes……手动重启相应的服务程序,加入开机启动项[root@Server01~]#systemctlrestartsshd[root@Server01~]#systemctlenablesshd(3)在Client1上测试。当root管理员再尝试访问sshd服务程序时,系统会提示不可访问的错误信息。[root@client1~]#ssh……2.安全密钥验证(1)在服务器Server01上建立用户student,并设置密码。[root@Server01~]#useraddstudent[root@Server01~]#passwdstudent(2)在客户端Client1中生成“密钥对”。查看公钥id_rsa.pub和私钥id_rsa。[root@client1~]#ssh-keygen(3)把客户端Client1中生成的公钥文件传送至服务器。[root@client1~]#ssh-copy-idstudent@(4)对服务器Server01进行设置(第64行),使其只允许密钥验证,拒绝传统的口令验证方式。将“PasswordAuthenticationyes”改为“PasswordAuthenticationno”。记得在修改配置文件后保存并重启sshd服务程序。[root@Server01

~]#

vim

/etc/ssh/sshd_config

(5)在客户端Client1上尝试使用student用户远程登录服务器,此时无须输入密码也可成功登录。(6)在Server01上查看Client1的公钥是否传送成功。三、模仿练习学生独立操作,完成整个过程。讲

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论