信息通信网络运行管理员(三级)实训教程 课件 张文库2服务器部分_第1页
信息通信网络运行管理员(三级)实训教程 课件 张文库2服务器部分_第2页
信息通信网络运行管理员(三级)实训教程 课件 张文库2服务器部分_第3页
信息通信网络运行管理员(三级)实训教程 课件 张文库2服务器部分_第4页
信息通信网络运行管理员(三级)实训教程 课件 张文库2服务器部分_第5页
已阅读5页,还剩194页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

*任务27

安装与配置Ubuntu网络操作系统信息通信网络运行管理员(三级)实训教程

任务目标1.了解Linux操作系统的组成及应用

2.安装Ubuntu网络操作系统3.完成Ubuntu操作系统的基本配置任务27安装与配置Ubuntu网络操作系统

任务描述

某公司购置了服务器,需要为服务器安装相应的操作系统。要求管理员小赵按照要求为新增服务器全新安装Ubuntu网络操作系统。。任务要求

小赵为避免对物理主机造成破坏,对于初学者来说,通过虚拟机软件安装和管理Ubuntu系统是较好的选择。具体要求如下:(1)准备“VMwareWorkstation16ProforWindows”安装文件,可从官网下载。(2)安装“VMwareWorkstation16ProforWindows”应用程序。(3)准备Ubuntu系统的ISO镜像文件(ubuntu-22.04.3-live-server-amd64.iso),可从官网下载。(4)宿主机的CPU需支持VT技术,并处于开启状态。任务27安装与配置Ubuntu网络操作系统任务要求任务27安装与配置Ubuntu网络操作系统(5)创建虚拟机和安装Ubuntu系统,具体要求见表27.1。(6)查看操作系统的相关信息。(7)查看操作系统防火墙相关信息。任务实施任务27安装与配置Ubuntu网络操作系统步骤1:安装VMwareWorkstationPro16关于VMwareWorkstationPro16的安装方法,此处省略。步骤2:创建虚拟机(1)运行VMwareWorkstationPro,在主窗口中选择“编辑”→“首选项”命令,如图27.1所示。任务实施任务27安装与配置Ubuntu网络操作系统(2)在“首选项”对话框中单击“工作区”选项,然后单击“浏览”按钮或在其左侧的文本框中手动输入虚拟机的默认位置,本任务设置为“D:\”,设置完毕后单击“确定”按钮,如图27.2所示。(3)在VMwareWorkstationPro主窗口中单击“创建新的虚拟机”按钮,如图27.3所示。任务实施任务27安装与配置Ubuntu网络操作系统(4)在“新建虚拟机向导”对话框中选择虚拟机的类型,“典型(推荐)”表示使用推荐设置快速创建虚拟机,“自定义(高级)”表示根据需要设置虚拟机的硬件类型、兼容性、存储位置等。本任务选中“自定义(高级)”单选按钮,单击“下一步”按钮,如图27.4所示。(5)在“选择虚拟机硬件兼容性”界面中,单击“下一步”按钮。(6)在“安装客户机操作系统”界面中选中“稍后安装操作系统”单选按钮,单击“下一步”按钮,如图27.5所示。任务实施任务27安装与配置Ubuntu网络操作系统(7)在“选择客户机操作系统”界面中,选择操作系统版本“Linux”,然后单击“下一步”按钮,如图27.6所示。(8)在“命名虚拟机”界面中输入虚拟机名称,本任务使用“Ubuntu-1”,单击“下一步”按钮,如图27.7所示。任务实施任务27安装与配置Ubuntu网络操作系统(9)在“处理器配置”界面中设置处理器数量及每个处理器的内核数量,单击“下一步”按钮。(10)在“此虚拟机的内存”界面中,将虚拟机内存设置为1024MB,单击“下一步”按钮,如图27.8所示。(11)在“网络类型”界面中选中“使用网络地址转换(NAT)”单选按钮,单击“下一步”按钮。(12)在“选择I/O控制器类型”界面中,单击“下一步”按钮。(13)在“选择磁盘”界面中,单击“下一步”按钮。任务实施任务27安装与配置Ubuntu网络操作系统(14)在“指定磁盘容量”界面中将最大磁盘大小设置为20.0GB,并选中“将虚拟磁盘存储为单个文件”单选按钮,然后单击“下一步”按钮,如图27.9所示。(15)在“指定磁盘文件”界面中,单击“下一步”按钮。(16)在“已准备好创建虚拟机”界面中,单击“完成”按钮,如图27.10所示。至此,虚拟机创建完成。任务实施任务27安装与配置Ubuntu网络操作系统(17)至此,虚拟机新建步骤全部完成。图27.11的左侧是虚拟机的硬件摘要信息,右侧是预览窗口。任务实施任务27安装与配置Ubuntu网络操作系统步骤3:安装Ubuntu网络操作系统(1)选择虚拟机“Ubuntu-1”,在“Ubuntu-1”设备列表中双击光盘驱动器图标“CD/DVD(SATA)”,如图27.12所示。(2)在“虚拟机设置”对话框的“硬件”选项卡中,选择光盘驱动器“CD/DVD(SATA)”选项,选中右侧“使用ISO映像文件”单选按钮,然后单击“浏览”按钮,如图27.13所示。任务实施任务27安装与配置Ubuntu网络操作系统(3)在“浏览ISO映像”对话框中浏览并选择Ubuntu的安装映像文件,然后单击“打开”按钮,如图27.14所示。(4)返回“虚拟机设置”对话框后,单击“确定”按钮完成设置。(5)在虚拟机“Ubuntu-1”选项卡中,单击“开启此虚拟机”按钮,如图27.15所示。任务实施任务27安装与配置Ubuntu网络操作系统(6)加载后进入“GNU

GRUB”界面,选择“*Try

or

InstallUbuntu

Server”,按Enter键即可开始安装,如图27.16所示。(7)在引导和加载成功后出现欢迎界面,选择语言类型,这里选择“English”,按回车键,如图27.17所示。任务实施任务27安装与配置Ubuntu网络操作系统(8)在“Installer

update

available”界面中,使用默认值,直接按回车键。(9)在“Keyboard

configuration”界面中,使用默认值,直接按回车键。(10)在“Choose

type

of

install”界面中,使用默认值,直接按回车键。(11)在“Network

connections”界面中,使用默认配置,直接按回车键。(12)在“Configure

proxy”界面中,使用默认配置,直接按回车键。(13)在“Configure

Ubuntu

archive

mirror”界面中,使用默认配置,直接按回车键。(14)弹出“Mirror

check

still

running”对话框,选中“Continue”后直接按回车键,如图27.18所示。任务实施任务27安装与配置Ubuntu网络操作系统(15)在“Guided

storage

configuration”界面中,使用默认配置,选中“done”后直接按回车键。(16)在“Storage

configuration”界面中,使用默认配置,选中“done”后直接按回车键。(17)弹出“Confirm

destructive

action”对话框,选中“Continue”按钮后直接按回车键,如图27.19所示。任务实施任务27安装与配置Ubuntu网络操作系统(18)在“Profile

setup”界面中,输入相应的姓名、主机名、用户名和密码,选中“Done”后直接按回车键,如图27.20所示。

(19)在“Upgrade

to

Ubuntu

Pro”界面中,使用默认配置,选中“Continue”后直接按回车键。(20)在“SSH

Setup”界面中,选中“Install

OpenSSH

server”选项后,然后选中“Done”按钮后直接按回车键,如图27.21所示。任务实施任务27安装与配置Ubuntu网络操作系统(21)在“Install

complete!”界面中,表示安装已经完成,选中“Reboot

Now”选项后直接按回车键,如图27.22所示。(22)在Ubuntu操作系统重新启动时,会提示“Failed

unmounting

/cdrom.”信息,直接按回车键即可。任务实施任务27安装与配置Ubuntu网络操作系统步骤4:配置root管理员密码

在安装Ubuntu操作系统的过程中,没有设置管理员root的用户名和密码,因此默认情况下,管理员root是无法登录系统的,需要单独配置管理员root的密码。打开终端窗口,可设置管理员root密码,实施命令如下所示。任务实施任务27安装与配置Ubuntu网络操作系统步骤5:查看操作系统相关信息(1)查看操作系统内核版本,实施命令如下所示。或(2)查看Linux发行版的信息,实施命令如下所示。任务实施任务27安装与配置Ubuntu网络操作系统步骤6:查看操作系统防火墙版本信息(1)查看操作系统防火墙的状态,实施命令如下所示。(2)查看操作系统防火墙的版本,实施命令如下所示。*任务28

文件和目录管理信息通信网络运行管理员(三级)实训教程

任务目标1.掌握文件和目录的管理命令2.掌握vim编辑工具的三种模式3.使用文件和目录的管理命令进行创建、删除、复制和移动等操作4.使用vim编辑工具实现文件的操作任务28文件和目录管理

任务描述

某公司的网络管理员小赵,专心研究Linux操作系统的常用操作,找了很多资料后,决定从文件与目录管理开始学习。。任务要求

文件和目录管理是Linux基础命令中应用相对较多的命令,也是Linux系统管理中基础的岗位能力,作为广大初学者的首选学习内容。具体要求如下。(1)在根目录下建立/test、/test/etc、/test/exer/task1、/test/exer/task2目录,并使用tree命令查看/test目录的结构。(2)复制/etc/目录下所有以字母“h”、“i”、“j”开头的文件到/test/etc目录中(包括子目录),将当前目录切换到/test/etc目录中,以相对路径的方式查看/test/etc目录中的内容。(3)将当前目录切换到/test/exer/task1目录中,在当前目录中建立空文件file1.txt和file2.txt,在当前目录下将file2.txt文件更名为file4.txt,以相对路径的方式将/test/etc/hosts文件复制新文件/test/exer/task1/file3.txt,并查看当前目录下的文件。任务28文件和目录管理任务要求任务28文件和目录管理(4)以绝对路径的方式,直接删除/test/etc目录中以“init”开头的所有文件或子目录,移动/test/etc目录中以“is”开头的文件或子目录到/test/exer/task2目录中。(5)查看/test/etc目录中以“host”开头的文件的文件类型。(6)将当前目录切换到/test/exer/task2目录中,使用相对路径的方式为issue文件建立硬链接file5.txt,为文件建立软连接file6.txt,链接文件存放于/test/exer/task1目录中,查看两个目录中的文件列表。(7)使用echo命令建立/var/info1文件,文件内容如下所述。BananaOrangeApple(8)统计/etc/sysctl.conf文件中的字节数、字数、行数,并将统计结果输出到/var/info2文件中。(9)使用命令查看/var/info1文件前两行的内容,并将输出结果存放到/var/info3中。(10)使用命令查找/etc目录下名以“c”开头、以“conf”结尾的文件,并且大于5KB的文件,将查询结果存放到/var/info4文件中。(11)使用命令输入/var/info1文件的后两行,并将输出结果存放在/var/info5文件中。(12)使用命令输出/var/info1文件中不包括pp字符串的行,并输出行号,将输出结果存放在/var/info6文件中。任务要求任务28文件和目录管理(13)在/root目录下启动vim,vim后面不加文件名。(14)进入vim编辑模式,输入例2.2.1所示的测试文本。例2.2.1:测试文本Linuxhasthecharacteristicsofopensource,nocopyrightandmoreusersinthetechnologycommunity.Opensourceenablesuserstocutfreely,withhighflexibility,powerfulfunctionandlowcost.Inparticular,thenetworkprotocolstackembeddedinthesystemcanrealizethefunctionofrouterafterproperconfiguration.ThesecharacteristicsmakeLinuxanidealplatformfordevelopingroutingswitchingdevices。(15)将以上文本保存为文件Linux,并退出vim。(16)重新启动vim,打开文件Linux。(17)显示文件行号。(18)将光标移动第4行。任务要求任务28文件和目录管理(19)在当前行下方插入新行,并输入内容“Thisisaverygoodsystem!”。(20)将文中的“Linux”用“Ubuntu”替换。(21)将光标移动到第3行,并复制3-4行的内容。将光标移动到文件最后一行,并将上一步复制的内容粘贴在最后一行下方。(22)保存文件后退出vim。(23)使用tar命令对用户家目录中的文件夹test1和文件file1打包,保存名字为1.tar,保存位置为当前目录。(24)使用tar命令将1.tar文件恢复到/home位置(25)使用tar命令将file2文件追加到tar包的结尾。任务实施任务28文件和目录管理

步骤1:在根目录下建立/test、/test/etc、/test/exer/task1、/test/exer/task2目录,并使用tree命令查看/test目录的结构,实施命令如下所示。任务实施任务28文件和目录管理

步骤2:复制/etc/目录下所有以字母“h”、“i”、“j”开头的文件到/test/etc目录中(包括子目录),将当前目录切换到/test/etc目录中,以相对路径的方式查看/test/etc目录中的内容,实施命令如下所示。任务实施任务28文件和目录管理

步骤3:将当前目录切换到/test/exer/task1目录中,在当前目录中建立空文件file1.txt和file2.txt,在当前目录下将file2.txt文件更名为file4.txt,以相对路径的方式将/test/etc/hosts文件复制新文件/test/exer/task1/file3.txt,并查看当前目录下的文件,实施命令如下所示。任务实施任务28文件和目录管理

步骤4:以绝对路径的方式,直接删除/test/etc目录中以“init”开头的所有文件或子目录,移动/test/etc目录中以“is”开头的文件或子目录到/test/exer/task2目录中,实施命令如下所示。任务实施任务28文件和目录管理步骤5:查看/test/etc目录中以“host”开头的文件的文件类型,实施命令如下所示。任务实施任务28文件和目录管理步骤6:将当前目录切换到/test/exer/task2目录中,使用相对路径的方式为issue文件建立硬链接file5.txt,为文件建立软连接file6.txt,链接文件存放于/test/exer/task1目录中,查看两个目录中的文件列表,实施命令如下所示。任务实施任务28文件和目录管理步骤7:在用户家目录下,使用echo命令建立info1文件,文件内容如下所述。BananaOrangeApple实施命令如下所示。步骤8:统计/etc/sysctl.conf文件中的字节数、字数、行数,并将统计结果输出用户家目录的info2文件中,实施命令如下所示。任务实施任务28文件和目录管理步骤9:使用命令查看用户家目录中info1文件前2行的内容,并将输出结果存放到用户家目录的info3中,实施命令如下所示。步骤10:使用命令查找/etc目录下名以“c”开头、以“conf”结尾的文件,并且大于5KB的文件,将查询结果存放到用户家目录的info4文件中,实施命令如下所示。步骤11:使用命令输入用户家目录中info1文件的后两行,并将输出结果存放在用户家目录的info5文件中,实施命令如下所示。步骤12:使用命令输出用户家目录info1文件中不包括pp字符串的行,并输出行号,将输出结果存放在info6文件中,实施命令如下所示。任务实施任务28文件和目录管理步骤13:进入Rocky

Linux

8.6操作系统,打开一个终端窗口库,在命令行中输入vim(不加文件名)启动vim,按字母a进入编辑模式。步骤14:输入2.2.1所示的测试文本。步骤15:按ESC键返回到命令模式,输入“:”进入末行模式,输入“w

Linux”将程序保存为Linux文件,输入“:q”退出vim。步骤16:重新启动vim,通过“vim

Linux”打开Linux文件。步骤17:输入“:setnu”显示行号。步骤18:按数字“3”并按回车键,将光标移至第4行行首。步骤19:按字母“o”在当行前下面输入新行,并输入内容“This

isa

very

good

system!”。步骤20:在编辑模式下按“ESC”键回到命令模式下。输入“:”进入末行模式,并输入“s/Linux/Ubuntu/g”将文中“Linux”替换成“Ubunut”。步骤21:按数字“3”并按大写字母“G”,将光标移至第3行行首,输入“2yy”复制第3-4行的内容。按大写字母“G”将光标移至最后一行的行首,按p键将其粘贴到最后一行的下方。步骤22:在末行模式下输入“:wq”保存文件后退出。任务实施任务28文件和目录管理步骤23:在用户家目录中,使用tar命令对文件夹test1和文件file1打包,名字为1.tar,实施命令如下所示。步骤24:使用tar命令将1.tar文件恢复到/home位置,实施命令如下所示。步骤25:使用tar命令将file2文件追加到tar包的结尾,实施命令如下所示。*任务29

软件包管理信息通信网络运行管理员(三级)实训教程

任务目标1.了解APT的功能2.掌握“dpkg”命令的使用方法3.使用“apt”命令安装软件包任务29软件包管理

任务描述

某公司的管理员小赵发现很多的软件包是DEB(DebianPackager,DEB)格式的,现小赵需要对某些DEB格式的包进行安装,使用软件包管理工具可以实现快速的安装。任务要求

高级软件包管理工具APT(AdvancedPackagingTools)便是为了进一步降低软件安装难度和复杂度而设计的技术。软件包管理工具会自动计算软件包的相互依赖关系,并判断哪些软件应该安装,哪些软件不必安装。使用软件包管理工具可以方便地进行软件的安装、查询、更新、卸载等,而且命令简洁而又好记。(1)使用dpkg命令查询vim的软件包是否安装。(2)使用dpkg命令查询vim软件包描述信息。(3)配置APT软件源。(4)使用apt命令安装bind9软件包。(5)使用apt命令查询bind软件包安装情况。(6)使用apt命令卸载bind9软件包。任务29软件包管理任务实施任务29软件包管理步骤1:使用dpkg命令查询vim的软件包是否安装,命令如下所示。任务实施任务29软件包管理步骤2:使用dpkg命令查询vim软件包描述信息,命令如下所示。任务实施任务29软件包管理步骤3:配置APT源。

由于Ubuntu

的默认软件源地址服务器在欧洲,速度较慢,所以建议将默认软件源地址换成国内软件源地址。Ubuntu的软件源配置文件是/etc/apt/sources.list。在国内安装Ubuntu时,默认的APT源就是Ubuntu官方中国(目前由阿里云提供)。当然,也可以改为其他源,例如改为阿里云的软件源,命令如下所示。任务实施任务29软件包管理任务实施任务29软件包管理步骤4:使用apt命令安装bind9软件包,命令如下所示。步骤5:使用apt命令查询bind9软件包安装情况,命令如下所示。任务实施任务29软件包管理步骤6:使用apt命令卸载bind9软件包,命令如下所示。*任务30

配置常规网络与SSH服务信息通信网络运行管理员(三级)实训教程

任务目标1.掌握网络配置的相关配置文件和配置参数。2.了解SSH服务的功能和原理。3.熟练掌握Linux网络的相关参数的配置方法。4.掌握SSH配置和远程登录方法。任务30配置常规网络与SSH服务

任务描述

某公司部署了若干台Linux服务器,网络管理员小赵按照公司的业务需求,为公司的Linux服务器配置与管理网络,实现与其他主机的通信、远程安全管理信息中心内的服务器。。任务要求

Linux主机要与网络中其他主机进行通信和远程连接服务器,首先要进行正确的网络配置。网络配置通常包括主机名、IP地址、子网掩码、默认网关、DNS服务器等,远程连接服务器同样需要配置相关信息才能连接。配置常规网络与使用SSH服务拓扑图,如图30.1所示。任务30配置常规网络与SSH服务任务要求具体要求如下。(1)两台计算机的配置信息见表30.1。任务30配置常规网络与SSH服务(2)使用ping命令测试server与client2之间的连通性;(3)在Server端,使用netstat命令查询处于监听状态的TCP连接;(4)在client1上,使用客户端软件远程连接服务器;(5)实现使用基于密钥的验证方式进行SSH远程登录。任务实施任务30配置常规网络与SSH服务步骤1:配置服务器的主机名为,命令如下所示。步骤2:配置服务器的IP地址设置为2,子网掩码为,网关设置为54,命令如下所示。任务实施任务30配置常规网络与SSH服务步骤3:配置服务器计算机的DNS服务器地址为2和,命令如下所示。步骤4:配置客户端计算机的主机名、IP地址和DNS服务器地址等信息,参考服务器的配置来完成,此处略。步骤5:使用ping命令测试server与client之间的连通性,命令如下所示。任务实施任务30配置常规网络与SSH服务步骤6:在Server端,使用netstat命令查询处于监听状态的TCP连接,实施命令如下所示。任务实施任务30配置常规网络与SSH服务步骤7:使用客户端软件远程连接服务器,实施命令如下所示。(1)在客户端上client2上,安装SecureCRT过程,略。(2)在客户端上client2上,打开SecureCRT主界面,如图30.2所示。任务实施任务30配置常规网络与SSH服务

(3)单击工具栏上的Quick

Connect的按钮,打开Quick

Connect对话框,在Hostname文本框中输入要连接的主机的IP地址“12”,在Username文本框中输入账号“chris”,Authentication复选框处选择“Password”,其他保持默认即可,然后单击“Connect”按钮,如图30.3所示。(4)在弹出的New

HostKey对话框上,单击“Accept&Save”按钮,如图30.4所示。任务实施任务30配置常规网络与SSH服务(5)弹出Enter

Secure

Shell

Password对话框,在Password文本框中输入密码,然后单击“OK”按钮,如图30.5所示。(6)如果密码输入正确,则会登录到Linux的服务端,如图30.6所示。如果用户输入错误,则会再次弹出密码输入框,要求用户重新输入密码。任务实施任务30配置常规网络与SSH服务步骤8:实现基于密钥的验证方式实现SSH远程登录,实施命令如下所示。下面使用密钥验证方式,以用户teacher身份登录SSH服务器,具体配置如下所示。(1)在服务端上建立teacher用户,并设置密码123456,如下所示。任务实施任务30配置常规网络与SSH服务(2)在服务端主机server上以teacher用户登录并生成密钥对,如下所示。任务实施任务30配置常规网络与SSH服务(3)在服务端主机server中,将生成的私钥文件传送至客户端client上,如下所示。(4)在服务端server上,将生成的公钥文件保存在authorized_keys文件中,如下所示。任务实施任务30配置常规网络与SSH服务(5)在客户端client上,将服务端传输过去的id_rsa私钥文件保存在authorized_keys文件中,如下所示。(6)在服务端server上,设置将第57行取消注释并将“PasswordAuthenticationyes”改为“PasswordAuthenticationno”,使其不允许公钥验证,拒绝传送的口令验证方式。保存后退出并重启sshd服务程序,如下所示。任务验收任务30配置常规网络与SSH服务(1)查看系统主机名,实施命令如下所示。(2)查看网卡配置信息,实施命令如下所示。任务验收任务30配置常规网络与SSH服务(3)在客户端client1上测试SSH能否基于密钥的方式进行登录服务器。在客户端client1上尝试使用teacher用户远程登录到服务器,此时无须输入密码也可以成功登录。同时使用ipaddr命令可以查看到网卡的IP地址是01,即服务器server网卡的IP地址,说明已成功登录到了远程服务器server上。在服务器server上查看client客户机的公钥是否传送成功,如下所示。*任务31

磁盘管理信息通信网络运行管理员(三级)实训教程

任务目标1.掌握磁盘的管理命令2.使用fdisk、mkfs等磁盘管理命令对磁盘进行分区与格式化3.正确使用创建文件系统命令和分区挂载命令任务31磁盘管理

任务描述

某公司购置了Linux服务器,

现网络管理员小赵需要对Linux操作系统中的磁盘进行分区,并创建不同类型的磁盘格式。在Linux中,需要将不同类型的文件系统挂载在不同的分区下,并使用命令查看磁盘使用情况,来验证磁盘管理的正确性。。任务31磁盘管理任务要求分区从实质上说就是对硬盘的一种格式化,硬盘只有分区和格式化后才能使用,在Linux系统中可采用fdisk命令实现。具体要求如下:(1)添加一块磁盘,大小为20G。(2)将MBR分区方式转换成GPT分区。(3)使用fdisk命令创建2个主分区和2个逻辑分区,主分区大小分别为5G;逻辑分区大小分别为8G和2G。(4)将创建好的分区进行格式化,格式化的文件系统为ext4。(5)将格式化后的磁盘分区进行自动挂载。(6)验证磁盘分区和自动挂载。任务31磁盘管理任务实施任务31磁盘管理步骤1:为虚拟机添加磁盘(1)在进行硬盘管理之前需先添加一块硬盘。在虚拟机中添加硬盘非常容易,在虚拟机界面单击“编辑虚拟机设置”按钮,弹出“虚拟机设置”对话框,如图31-1所示。(2)单击“添加”按钮,弹出“添加硬件向导”对话框,在“硬件类型”列表框中选择“硬盘”选项,如图31-2所示。任务实施任务31磁盘管理(3)单击“下一步”按钮,选择磁盘类型为“SCSI”;单击“下一步”按钮,单击“创建新虚拟磁盘”单选按钮;单击“下一步”按钮,指定磁盘大小为“20”GB,并单击“将虚拟磁盘存储为单个文件”单选按钮;单击“下一步”按钮,设置保存位置,如图31-3和图31-4所示。硬盘添加完成效果如图31-5所示。任务实施任务31磁盘管理步骤2:使用fdisk命令创建磁盘分区(1)使用fdisk命令查看磁盘信息,如下所示。任务实施任务31磁盘管理任务实施任务31磁盘管理(2)将磁盘MBR分区方式转换成GPT分区,如下所示。任务实施任务31磁盘管理(3)创建主分区。利用如下所示命令,打开fdisk操作菜单,如下所示。输入p命令,查看当前分区表。从命令执行结果可以看到,/dev/sdb硬盘并无任务分区,如下所示。输入n命令,再输入p命令,并且创建编号为1和2的主分区,2个主分区大小均为5

GB,如下所示。任务实施任务31磁盘管理(4)创建扩展分区。

创建编号为3的扩展分区,将剩余空间全部分给扩展分区,起始柱面和结束柱面全部选择默认,按Enter键即可,如下所示。任务实施任务31磁盘管理(5)创建逻辑分区。在扩展分区上创建逻辑分区,其中一个空间大小为8

GB,剩下空间全部分给另外一个逻辑分区,逻辑分区无须指定编号,如下所示。任务实施任务31磁盘管理(6)查看分区结果。在全部分区完成后,可以使用p命令查看分区结果。分区完成后,需输入w命令将新的分区表写入磁盘,否则新的分区表不起任何作用,如下所示。任务实施任务31磁盘管理步骤3:使用mkfs命令建立文件系统使用mkfs.xfs/dev/sdb1命令将主分区/dev/sdb1格式换成xfs分区(sdb2、sdb5和sdb6操作省略),如下所示。任务实施任务31磁盘管理任务实施任务31磁盘管理步骤4:分区手动挂载(1)将/dev/sdb1挂载到/data1下、/dev/sdb2挂载到/data2下、/dev/sdb5挂载到/data3、/dev/sdb6挂载到/data4,具体操作如下所示。(2)挂载成功后,可通过mount|grepsdb命令查看挂载信息,如下所示。任务实施任务31磁盘管理步骤5:分区自动挂载(1)在系统每次运行时,实现分区自动挂载,可在/etc/fstab文件中将/dev/sdb1分区以defaults方式挂载到/data1挂载点,添加内容如下所示。(2)重启计算机,可通过mount|grepsdb1命令查看挂载信息,如下所示。*任务32

创建与管理软RAID信息通信网络运行管理员(三级)实训教程

任务目标1.了解RAID的作用2.掌握RAID的工作原理3.能使用“mdadm”命令完成软RAID的配置任务32创建与管理软RAID

任务描述

某公司的网络管理员小赵最近在访问服务器时,感觉访问速度慢,经过排查发现服务器的磁盘空间即将用完,小李决定添置大容量磁盘为服务器提供网络存储、文件共享、数据库等网络服务功能,满足日常的办公需要,针对速度慢、空间不够等问题,小赵决定购买硬盘后使用动态磁盘进行管理。任务32创建与管理软RAID任务要求动态磁盘的管理是基于卷的管理。卷是由一个或多个磁盘上的可用空间组成的存储单元,可以将它格式化为一种文件系统并分配驱动器号。动态磁盘具有提供容错、提高磁盘利用率和访问效率的功能。本任务的具体要求如下所示。(1)添加4块硬盘,每块硬盘大小为5

GB。(2)执行mdadm命令对前3块硬盘创建RAID5,名称为/dev/md0。(3)将创建好的/dev/md0设备进行挂载。(4)假设/dev/md0中有一块磁盘已经损坏,更换第4块硬盘作为新的RAID成员。任务32创建与管理软RAID任务实施任务32创建与管理软RAID步骤1:创建与挂载软RAID设备(1)在虚拟机中添加4块硬盘,每块硬盘大小为5

GB,具体步骤参考任务31。(2)使用fdisk命令查看添加的硬盘情况,如下所示。任务实施任务32创建与管理软RAID(3)使用mdadm命令创建RAID5,RAID设备名称为/dev/mdX,其中X为设备编号,该编号从0开始,如下所示。任务实施任务32创建与管理软RAID(4)为新建立的/dev/md0建立类型为XFS的文件系统,如下所示。任务实施任务32创建与管理软RAID(5)查看建立的RAID10的具体情况,如下所示。(6)将RAID设备挂载。将RAID设备/dev/md0挂载到指定的/media/md0目录中,挂载成功后可看到可用空间为9.9

GB,如下所示。任务实施任务32创建与管理软RAID步骤2:RAID设备的修复在生产环境中部署RAID5,是为了提高硬盘存储设备的读写速度及数据的安全性,但由于硬盘设备是在虚拟机中模拟出来的,所以对读写速度的改善效果可能并不明显。接下来讲解RAID损坏后的处理方法,从而使大家在步入运维岗位后遇到类似问题时,也可以轻松解决。这里假设/dev/sdd已经损坏。(1)使用mdadm命令将其移除,如下所示。(2)更换硬盘设备,添加一个新的RAID成员/dev/sde,如下所示。任务实施任务32创建与管理软RAID(3)查看RAID5的状态,如下所示。*任务33

LVM管理信息通信网络运行管理员(三级)实训教程

任务目标1.理解LVM的工作原理2.了解LVM的构成3.实现LVM的配置和管理方法任务33LVM管理

任务描述

某公司购置了Linux服务器,

已经部署了RAID技术,现在想要修改硬盘分区的大小,但不能破坏原有的数据,可以使用逻辑卷管理器(LogicalVolumeManager,LVM)来实现。任务33LVM管理任务要求

LVM是Linux操作系统对硬盘分区进行管理的一种机制,主要是解决硬盘设备在创建分区后不易修改分区大小的问题。LVM允许用户对硬盘资源进行动态调整。当用户想要随着实际需求的变化而调整硬盘分区的大小时,LVM是不错的选择。具体要求如下。(1)添加8G、9G和10G共三个硬盘,将三个硬盘创建为物理卷;(2)将8G和9G的物理卷加入到vg1的卷组中;(3)在vg1卷组中创建一个6G的lv-1逻辑卷,剩余空间创建一个lv-2的逻辑卷;(4)将10G的物理卷扩展到vg1卷组中;(5)对lv-1卷创建ext4文件系统,挂载到/disk/lv-1;(6)对lv-2创建xfs文件系统,挂载到/disk/lv-2。任务33LVM管理任务实施任务33LVM管理步骤1:为虚拟机添加磁盘为虚拟机添加三块磁盘的实现过程参考任务31。

步骤2:创建物理卷(1)使用fdisk命令查看磁盘信息,如下所示。任务实施任务33LVM管理(2)利用fdisk命令,将/dev/sdb、/dev/sdc、/dev/sdd三块磁盘创建成LVM类型的分区,这里以/dev/sdb磁盘为例进行演示,如下所示。任务实施任务33LVM管理任务实施任务33LVM管理(2)建立物理卷将三个磁盘创建为物理卷,如下所示。任务实施任务33LVM管理任务实施任务33LVM管理任务实施任务33LVM管理步骤5:扩展逻辑卷(1)将/dev/sdd1的物理卷扩展到vg1卷组中,如下所示。(2)将逻辑卷lv-1的大小增加6G,如下所示。任务实施任务33LVM管理(3)对lv-1创建ext4文件系统,挂载到/disk/lv-1,如下所示。任务实施任务33LVM管理步骤6:压缩逻辑卷(1)将逻辑卷lv-2的大小减少4G,如下所示。任务实施任务33LVM管理(2)对lv-1创建xfs文件系统,挂载到/disk/lv-2,如下所示。任务验收任务33LVM管理(1)使用pvscan命令查看系统的物理卷,如下所示。(2)使用vgs命令查看当前系统中卷组的信息,如下所示。任务验收任务33LVM管理(3)使用lvdisplay命令查看逻辑卷lv-1的信息,如下所示。任务验收任务33LVM管理(4)使用df命令查看逻辑卷lv-1和lv-2使用情况,如下所示。*任务34

配置DNS服务器信息通信网络运行管理员(三级)实训教程

任务目标1.了解DNS服务器的工作原理

2.实现主DNS服务的配置和验证

任务34配置DNS服务器

任务描述

公司员工能简单快捷地访问本地网络及Internet上的资源、公司需要向外发布网站,就需要在公司局域网内部部署DNS服务器,公司将此任务交给网络管理员小赵。接下来小赵的工作便是在公司的服务器上安装与配置DNS服务器。。任务要求从通过安装DNS服务,并配置其主配置文档和正、反向区域配置文档,为用户提供DNS服务。配置DNS服务拓扑图,如图34.1所示。任务34配置DNS服务器任务要求具体要求如下。(1)虚拟机的网络配置方式统一为仅主机模式。(2)配置DNS服务器,具体要求如表33.1所示。任务34配置DNS服务器(3)在反向解析区域文件中添加与正向解析区域文件对应的PTR记录。(4)在客户端上测试DNS服务的正确性。任务实施任务34配置DNS服务器步骤1:设置master服务器的IP地址等信息,前面已经学习,这里不再详述。步骤2:安装BIND软件。使用“apt

install

-ybind9”安装DNS所需要的软件包,BIND软件的安装如下所示。任务实施任务34配置DNS服务器步骤3:修改主配置文件/etc/bind/named.conf.default-zones在/etc/bind/named.conf.default-zones主配置文件末尾添加内容,如下所示。任务实施任务34配置DNS服务器步骤4:正反向解析区域文件的建立在/etc/bind目录中创建正向解析区域文件db.phei.com.cn.zone和反向解析区域文件db.172.16.1.zone,如下所示。任务实施任务34配置DNS服务器步骤5:正向解析区域文件的配置在主DNS服务器的/etc/bind目录中在建立打开正向区域文件db..zone,修改后的内容如下所示。任务实施任务34配置DNS服务器步骤6:反向解析区域文件的配置在主DNS服务器的/etc/bind目录中在建立打开正向区域文件db.172.16.1.zone,修改后的内容如下所示。任务实施任务34配置DNS服务器

步骤7:配置转发器。

转发服务器指的是允许当本地DNS服务器无法对DNS客户端的解析请求进行本地解析时,配置本地DNS服务器转发DNS客户发送的解析请求到上游DNS服务器。此时本地DNS服务器又称为转发服务器,而上游DNS服务器又称为转发器。配置方法如下所示。任务实施任务34配置DNS服务器

步骤8:重启DNS服务

配置完成后,使用systemctl

restart

named重启DNS服务和使用systemctl

enable

named开机自启动,如下所示。

步骤9:客户端的DNS配置

配置DNS客户端网络,确保两台主机之间网络连接正常。客户端的DNS配置如下所示。任务验收任务34配置DNS服务器在DNS客户端上验证DNS服务BIND软件包提供了3个实用的DNS测试工具——nslookup、dig和host。Host和dig是命令行工具,nslookup有命令行模式和交互模式两种模式。这里使用nslookup工具进行测试。使用nslookup工具验证DNS服务。在命令行中使用nslookup命令进入交互模式,如下所示。*任务35

配置DHCP服务器信息通信网络运行管理员(三级)实训教程

任务目标1.了解DHCP服务器的工作原理2.能正确安装、配置和启动DHCP服务器3.让DHCP客户端正确获取服务器的IP地址任务35配置DHCP服务器

任务描述

最近一段时间,某公司的网络管理员小赵收到了不少计算机出现IP地址冲突的求助,经检查发现,是由于部分员工自行设置IP地址造成的,小赵需要解决这一问题。于是小赵准备在信息中心的Linux服务器上,使用动态分配IP地址的方式来解决地址冲突的问题。任务35配置DHCP服务器任务要求

在信息中心的Linux服务器安装DHCP软件包,可以实现动态分配IP地址的功能。DHCP服务可以为主机动态分配IP地址,可以很好的解决地址冲突的问题。配置DHCP服务拓扑图,如图35.1所示。任务35配置DHCP服务器任务要求具体要求如下。(1)在master服务器上,配置DHCP服务给内部计算机分配IP地址,IP地址为2/24;(2)分配的地址池为—1,子网掩码为24位;(3)网关地址为54,DNS服务器地址为2和;(4)客户端client动态获取DHCP服务器的IP地址等信息。任务35配置DHCP服务器任务实施任务35配置DHCP服务器步骤1:设置master服务器的IP地址等信息,前面已经学习,这里不再详述。步骤2:安装DHCP服务器软件包。使用apt

install

-y

isc-dhcp-server命令安装DHCP服务器需要的软件包,如下所示。任务实施任务35配置DHCP服务器步骤3:修改主配置文件,修改完成后保存退出,具体内容如下所示。任务实施任务35配置DHCP服务器步骤4:重启DHCP服务配置完成后,重启DHCP服务和开机自动启动,如下所示。任务验收任务35配置DHCP服务器(1)配置windows客户机。将Windows主机配置为DHCP客户端比较简单,可以采用图形化配置。以Windows10为例,配置步骤如下。

右击桌面上的“网上邻居”图标,在弹出的快捷菜单中选择“属性”命令,弹出“网络连接”窗口,右击“本地连接”图标,弹出“本地连接属性”对话框,双击“Internet协议(TCP/IPv4)”选项,弹出“Internet协议版本4(TCP/IPv4)属性”对话框,如图35.2所示。任务验收任务35配置DHCP服务器

选中“自动获得IP地址”和“自动获得DNS服务器地址”单选按钮,单击“确定”按钮即可完成客户端的配置。

在虚拟机菜单栏中,选择“编辑”→“虚拟网络编辑器”对话框,打开“虚拟网络编辑器”对话框,如图35.3所示,取消选中“使用本地DHCP服务将IP地址分配给虚拟机”复选框。任务验收任务35配置DHCP服务器

选择“开始”→“运行”菜单项,输入cmd命令,选择“命令提示符”菜单项。可以通过ipconfig/release命令释放获得的IP地址,使用ipconfig/renew命令重新获得IP地址。通过ipconfig/all命令查看获得的IP地址参数,如图35.4所示,可以看出DHCP客户端已经成功获得IP地址。任务验收任务35配置DHCP服务器(2)在服务器端查看地址租约的信息。*任务36

配置Apache服务器信息通信网络运行管理员(三级)实训教程

任务目标1.使用Apache常见配置项进行配置2.实现基于域名和端口号的虚拟主机的配置任务36配置Apache服务器

任务描述

某公司的网络管理员小赵,根据公司的业务需求,需要在将公司程序员开发好的网站部署到信息中心的Web服务器上。公司使用的是Linux服务器,现需要安装Apache软件包,并对Apache服务器进行配置。任务36配置Apache服务器任务要求

在信息中心的Ubuntu服务器安装Apache软件包,可以实现网站的部署功能。Ubuntu操作系统的Web服务器Apache软件支持在同一台服务器上发布多个网站,这些网站也称为虚拟主机,这些网站要在IP地址、端口、主机名三项中的至少其中一项与其他网站有所不同。配置Apache服务器拓扑图,如图36.1所示。任务36配置Apache服务器任务要求具体要求如下。(1)在master服务器上,配置DNS服务,IP地址为2/24,域名为。(2)创建端口和主机名不同的多个网站,网站的主要设置项见表36.1。任务36配置Apache服务器(3)在客户端client上,使用curl命令进行验证Apache服务器的正确性。任务实施步骤1:基于域名的虚拟主机(1)在DNS服务的正向解析区域文件中添加两条CNAME资源记录,如下所示。(2)安装Apache服务器软件包。使用aptinstall-yapache2命令安装Apache服务器需要的软件包,如下所示。任务36配置Apache服务器任务实施(3)为两个网站分别创建文档根目录和首页文件,如下所示。任务36配置Apache服务器任务实施任务36配置Apache服务器(4)新建和虚拟主机对应的配置文件/etc/apache2/sites-available/vhost1.conf文件的内容,为两台虚拟主机分别指定文档根目录,如下所示。任务实施任务36配置Apache服务器(5)使用a2ensite命令激活vhost1.conf的配置,Web服务器的站点内容才能正常显示,如下所示。(6)重启apache2服务和设置开机自动启动,如下所示。任务实施步骤2:基于端口的虚拟主机(1)在Apache主配置文件中添加8088和8089两个监听端口,如下所示。任务36配置Apache服务器(2)为两台虚拟主机分别创建文档和首页文件,如下所示。任务实施(3)新建和虚拟主机对应的配置文件/etc/apache2/sites-available/vhost2.conf文件的内容,为两台虚拟主机分别指定文档根目录,如下所示。任务36配置Apache服务器任务实施任务36配置Apache服务器(4)使用a2ensite命令激活vhost2.conf的配置,Web服务器的站点内容才能正常显示,如下所示。(5)重启apache2服务和设置开机自动启动,如下所示。任务验收任务36配置Apache服务器(1)在客户端配置客户端的DNS服务器地址,确保两台主机之间网络连接正常。(2)在文本命令行中使用curl命令分别进行测试,如下所示。*任务37

配置Nginx服务器信息通信网络运行管理员(三级)实训教程

任务目标1.使用Nginx常见配置项的配置2.实现基于域名和基于端口的虚拟主机的配置任务37配置Nginx服务器

任务描述

某公司的网络管理员小赵,根据公司的业务需求,需要在将公司程序员开发好的网站部署到信息中心的Web服务器上并向人们展示。公司使用的是Linux服务器,现需要安装Nginx软件包,并配置Web服务器。任务要求Web服务器的配置主要是通过修改Nginx服务的配置文件来实现。配置Nginx服务器拓扑图,如图37.1所示。任务37配置Nginx服务器任务要求具体要求如下。(1)在master服务器上,配置DNS服务,IP地址为2/24,域名为。(2)在master服务器上配置基于域名的虚拟主机见表37.1。任务37配置Nginx服务器(3)在客户端client上,使用curl命令进行验证Nginx服务器的正确性。任务实施任务37配置Nginx服务器步骤1:基于域名的虚拟主机(1)在DNS服务的正向解析区域文件中添加两条CNAME资源记录,如下所示。(2)安装Nginx服务器软件包。使用apt

install

-y

nginx命令安装Nginx服务器需要的软件包,如下所示。任务实施任务37配置Nginx服务器(3)为两个网站分别创建文档根目录和首页文件,如下所示。任务实施任务37配置Nginx服务器(4)新建和虚拟主机对应的配置文件/etc/nginx/conf.d/vhost.conf文件的内容,为两台虚拟主机分别指定文档根目录,如下所示。任务实施任务37配置Nginx服务器(5)重启nginx服务和设置开机自动启动,如下所示。任务实施任务37配置Nginx服务器步骤2:基于端口的虚拟主机(1)为两台虚拟主机分别创建文档和首页文件,如下所示。任务实施任务37配置Nginx服务器(2)在/etc/nginx/conf.d/vhost.conf文件中,添加基于端口号的虚拟主机的配置,如下所示。任务实施任务37配置Nginx服务器(3)重启nginx服务和设置开机自动启动,如下所示。任务验收任务37配置Nginx服务器(1)在客户端配置客户端的DNS服务器地址,确保两台主机之间网络连接正常。(2)在文本命令行中使用curl命令分别进行测试,如下所示。*任务38

配置证书服务信息通信网络运行管理员(三级)实训教程

任务目标1.理解证书服务的作用2.熟练配置证书服务任务38配置证书服务

任务描述

某公司的Web站点已建立完成,但在应用过程中发现有用户信息在通信过程中被泄露。因此,网络管理员决定采用更加可靠的HTTPS方式,利用证书服务在一定程度上保证访问Web站点的安全性。。任务要求

针对公司的需求,可使用SSL安全协议来实现Web站点的安全访问。SSL用于安全地传送数据,集中到每个Web服务器和浏览器中,从而来保证来用户都可以与Web站点安全通信。任务38配置证书服务任务要求具体要求如下。(1)在master服务器上,配置DNS服务,IP地址为2/24,域名为。(2)创建基于主机名的虚拟主机,网站的主要设置项见表38.1。任务38配置证书服务(3)实现Web服务器的SSL访问。(4)在客户端client上,使用curl命令进行验证Web服务器安全访问的正确性。任务实施任务38配置证书服务

步骤1:实现Apache服务器的SSL访问(1)检验OpenSSL软件包是否安装成功,如下所示。(2)安装Apache服务器软件包。使用apt

install

-y

apache2命令安装Apache服务器需要的软件包,如下所示。任务实施任务38配置证书服务(3)使用a2enmod命令启用支持SSL加密的Apache模块mod_ssl,如下所示。(4)创建私钥。使用openssl命令在/etc/apache2/ssl/目录下生成一个2048位的密钥server.key,如下所示。任务实施任务38配置证书服务(5)生成证书签署请求。通过使用(3)创建的私钥生成一个数字证书请求,如下所示。任务实施任务38配置证书服务(6)生成自签名证书。使用openssl命令创建自己签署的数字证书,如下所示。任务实施任务38配置证书服务(7)配置Apache使用自签名证书。生成/etc/apache2/sites-available/vhost1-ssl.conf文件,并配置虚拟主机、管理员邮箱、指定文档根目录和使用自签名证书,如下所示。任务实施任务38配置证书服务(8)为网站创建文档根目录和首页文件,如下所示。(9)使用a2ensite命令激活vhost1-ssl.conf的配置,Web服务器的站点内容才能正常显示,如下所示。(10)重启apache2服务和设置开机自动启动,如下所示。任务实施任务38配置证书服务

步骤2:实现Nginx服务器的SSL访问(1)检验OpenSSL软件包是否安装成功,如下所示。(2)安装Nginx服务器软件包。使用apt

install

-y

nginx命令安装Apache服务器需要的软件包,如下所示。(3)创建私钥。使用openssl命令在/etc/nginx/ssl/目录下生成一个2048位的密钥server.key,如下所示。任务实施任务38配置证书服务(4)生成证书签署请求。通过使用(3)创建的私钥生成一个数字证书请求,如下所示。任务实施任务38配置证书服务(5)生成自签名证书。使用openssl命令创建自己签署的数字证书,如下所示。任务实施任务38配置证书服务(6)配置nginx使用自签名证书。生成/etc/nginx/sites-available/ssl文件,并配置虚拟主机、管理员邮箱、指定文档根目录和使用自签名证书,如下所示。任务实施任务38配置证书服务(7)为网站创建文档根目录和首页文件,如下所示。(8)重启Nginx服务和设置开机自动启动,如下所示。任务验收任务38配置证书服务(1)在客户端配置客户端的DNS服务器地址,确保两台主机之间网络连接正常。(2)在客户端的文本命令行中,使用curl命令对Apache的SSL访问进行测试,如下所示。(3)在服务器端,停止Apache服务运行,如下所示。(4)在客户端的文本命令行中,使用curl命令对Nginx的SSL进行测试,如下所示。任务验收任务38配置证书服务*任务39

配置FTP服务器信息通信网络运行管理员(三级)实训教程

任务目标1.了解FTP服务的工作过程2.熟悉vsftpd的配置文件3.合理分配不同账户的权限任务39配置FTP服务器

任务描述

某公司架设的Web服务器需要在网站上经常上传和更新资料,因此还要架设FTP服务器来完成文件上传和下载功能,现需要安装和配置FTP服务器。。任务要求

FTP服务器的配置主要是通过修改vsftpd服务的配置文件来实现,然而这些配置对于Linux的初学者而言是比较困难的,因此小赵请来公司的工程师帮忙完成。配置FTP服务拓扑图,如图39.1所示。任务39配置FTP服务器任务要求具体要求如下。(1)公司FTP服务器的IP地址为2/24;(2)安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论