LINUX系统服务与管理(Services)---------第四天

虚拟机A

? ? 1. 将防火墙状态设置为trusted

? 2.SELinux当前修改为permissive

? 3.SELinux永久状态修改为permissive

? ? 4.清空Yum缓存,检查Yum是否可用

? ? 虚拟机B

? ? 1. 将防火墙状态设置为trusted

? 2.SELinux当前修改为permissive

? 3.SELinux永久状态修改为permissive

? ? 4.清空Yum缓存,检查Yum是否可用

? ? /etc/selinux/config (永久状态配置文件)

########################################################

? 为什么需要DNS系统

– www.baidu.com 与 119.75.217.56,哪个更好记?

– 互联网中的114查号台/导航员

? DNS服务器的功能

? – 正向解析:根据注册的域名查找其对应的IP地址

? – 反向解析:根据IP地址查找对应的注册域名,不常用

? ? ? ?

? ? ? ? ? ? ? ? . ? 根域 ?

? ??

? Full Qualified Domain Name,完全合格主机名

? – = 站点名.域名后缀

? – = 站点名. .. .. .二级域.一级域

? 常见的顶级/一级域名

? – 国家/地区域: ?.cn、 ?.us、 .kr、 .hk、.tw、.. ..

? – 组织域: .com、 ?.net、 ?.edu、 .org、.gov、.mil、.. ..

? BIND服务器端程序

? ?– 主要执行程序:/usr/sbin/named

? ?– 系统服务:named

? ?– 默认端口:TCP/UDP 53

? ?– 运行时的虚拟根环境:/var/named/chroot/

?? 主配置文件:/etc/named.conf ? ?指定负责解析的域名 ? tedu.cn

?? 地址库文件:/var/named/ ? ? ? ?主机名与IP地址对应关系

? ? ?正常解析: ?UDP 53

? ? ?主从同步: ?tcp 53

虚拟机A:

1.搭建基本的DNS服务,安装 bind-chroot、bind

[[email protected] ~]# yum -y install bind-chroot bind

2.修改 /etc/named.conf 主配置文件,指定负责解析的域名为tedu.cn

?options {

directory "/var/named"; ? #指定地址库文件存放位置

? };

? zone ?"tedu.cn" ?IN { ? ? ? ? ? ?#指定本机负责解析的域名

type master; ? ? ? ? ? ? ? #指定为权威服务器

file "tedu.cn.zone"; ? ? ? #指定地址库文件,文件名称

? };

3. 创建/var/named 地址库文件 ?“tedu.cn.zone”

[[email protected] named]# cd /var/named

[[email protected] named]# cp ?-p ?named.localhost ? tedu.cn.zone

[[email protected] named]# ls -l tedu.cn.zone

[[email protected] named]# vim tedu.cn.zone

?tedu.cn. ? NS ?svr7 ? ? ? ? ? ? ? ?#指定本域名DNS服务器主机名

?svr7 ? ? ? A ?192.168.4.7 ? ? ? ? ?#指定本域名DNS服务器IP地址 ??

?www ? ? ? ?A ? 1.1.1.1

?ftp ? ? ? ?A ? 2.2.2.2

4.重起named服务,设置named开启服务

? ? ??

验证:

? 虚拟机B上:

[[email protected] ~]# ?vim /etc/resolv.conf ? #指定DNS服务器

? nameserver ?192.168.4.7

[[email protected] ~]# ?nslookup ?www.tedu.cn

####################################################

多区域的DNS服务器

虚拟机A:

1.修改 /etc/named.conf 主配置文件,指定负责解析的域名为tedu.cn

? 追加写入

? zone ?"qq.com" ?IN { ? ? ? ? ? ?#指定本机负责解析的域名

type master; ? ? ? ? ? ? ? #指定为权威服务器

file "qq.com.zone"; ? ? ? #指定地址库文件,文件名称

? };

2. 创建/var/named 地址库文件 ?“qq.com.zone”

[[email protected] named]# vim qq.com.zone

?qq.com. ? NS ? svr7 ? ? ? ? ? ? ?#指定本域名DNS服务器主机名

?svr7 ? ? ? A ? 192.168.4.7 ? ? ? #指定本域名DNS服务器IP地址 ??

?www ? ? ? ?A ? 1.1.1.1

?ftp ? ? ? ?A ? 2.2.2.2

4.重起named服务,设置named开启服务

? ? ??

########################################################

? DNS负载均衡,解析结果的轮询

? ?基于DNS的站点负载均衡

? ? ? – 一个域名 ---> 多个不同IP地址

? ? ? – 每个IP提供镜像服务内容

#######################################################

特殊的解析记录

泛域名解析

? 匹配本域内未定义的任何主机地址

– 直接以 * 条目匹配

– 一般只用在正向区域文件中

?有规律的泛域名解析

? ? stu1.tedu.cn --------> 192.168.10.1

? ? stu2.tedu.cn --------> 192.168.10.2

? ? stu3.tedu.cn --------> 192.168.10.3

? ......

? ? stu60.tedu.cn --------> 192.168.10.60

? ?$GENERATE 生成连续范围数字

? ?$GENERATE 1-60 stu$.tedu.cn. ? ?A ?192.168.10.$

?

虚拟机A上

1.修改地址库文件

? vim ? /var/named/tedu.cn.zone

? * ? ? ? ? ? A ?10.10.10.10

? tedu.cn. ? ?A ?100.200.210.220

? $GENERATE 1-60 stu$ ?A 192.168.10.$

2.重起named服务

虚拟机B上客户端验证:

?nslookup ?haha.tedu.cn

?nslookup ?stu57.tedu.cn

?nslookup ?tedu.cn

#####################################################

? DNS子域授权

??

? ? ? ? 父域: www.tedu.cn ? ? ? ? ?父域的DNS负责 tedu.cn

? ? ? ? 子域: ? www.bj.tedu.cn ? ? ? 子域的DNS负责 bj.tedu.cn ?

? ? ?

? ? ? 1.父域的DNS服务器,能够解析tedu.cn结尾的主机名----------在svr7上面的

? ? ? 2.子域的DNS服务器,能够解析bj.tedu.cn结尾的主机名-------在pc207上面的

? ? ? 3.父域的DNS服务器,能够解析bj.tedu.cn结尾的主机名

? ? ? 4.子域的DNS服务器,能够解析tedu.cn结尾的主机名

?虚拟机B: ?

1.搭建基本的DNS服务,安装 bind-chroot、bind

2.修改 /etc/named.conf 主配置文件

?options {

directory "/var/named"; ??

? };

? zone ?"bj.tedu.cn" ?IN { ? ? ? ? ? ?

type master; ? ? ? ? ? ? ? ? ?

file "bj.tedu.cn.zone"; ? ? ?

? };

3. 创建/var/named 地址库文件 ?“bj.tedu.cn.zone”

[[email protected] named]# cp ?-p ?named.localhost ? bj.tedu.cn.zone

[[email protected] named]# vim bj.tedu.cn.zone

?bj.tedu.cn. ? NS ?pc207 ? ? ? ? ? ? ?

?pc207 ? ? ? ? A ? 192.168.4.207 ? ? ?

?www ? ? ? ? ? A ? 1.2.3.4

4.重起named服务,设置named开启服务

[[email protected] /]# nslookup www.bj.tedu.cn 192.168.4.207

##########################################################

? ?父域的DNS服务器,能够解析bj.tedu.cn结尾的主机名?

?虚拟机A:

1.修改地址库文件/var/named/tedu.cn.zone

? ?tedu.cn. ? ?NS ?svr7

? ?bj.tedu.cn. NS ?pc207

? ?svr7 ? ? ? A ?192.168.4.7

? ?pc207 ? ? ?A ?192.168.4.207

? ?www ? ? ? ?A ?1.1.1.1

? ?ftp ? ? ? ?A ?2.2.2.2

? ?* ? ? ? ? ?A ?10.10.10.10

? ?tedu.cn. ? A ?100.200.210.220

? ?$GENERATE 1-60 stu$ ?A 192.168.10.$

2.重起named服务

3.验证:nslookup ?www.bj.tedu.cn 192.168.4.7

? 递归解析:DNS服务器,与其他DNS服务器交互,最终将解析结果带回来的过程

? 迭代解析:DNS服务器,与其他DNS服务器交互

#####################################################

? ? ?子域的DNS服务器,能够解析tedu.cn结尾的主机名

虚拟机B:

1.修改主配置文件

[[email protected] /]# vim /etc/named.conf?

? zone "tedu.cn" IN {

type forward;

forwarders ?{ ?192.168.4.7; ?};

? };

2.重起named服务

3.验证

[[email protected] /]# nslookup ?www.tedu.cn ?192.168.4.207

########################################################

? ? 完成虚拟机访问外网 ? ?

1.在真机实现,桥设备的创建(br0)

[[email protected] /]# systemctl ?status ?NetworkManager(图形的)

[[email protected] /]# systemctl ?status ?network (命令行)

[[email protected] /]# systemctl ?stop ? ?NetworkManager(图形的)

[[email protected] /]# systemctl ?status ?network (命令行)

? ? vim /etc/sysconfig/network-scripts/ifcfg-br0

? ? DEVICE=br0 ? ? ? ? ? ? ?#设备名

? ? TYPE=Bridge ? ? ? ? ? ? #设备类型

? ? BOOTPROTO=none ? ? ? ? ?#手工配置IP地址 ? ?

? ? ONBOOT=yes ? ? ? ? ? ? ?#开机自起动

? ? IPADDR=172.40.50.114?

? ? NETMASK=255.255.255.0

? ? GATEWAY=172.40.50.1

2.让真机的enp2s0真实网卡,连接br0,追加写入

? ? vim /etc/sysconfig/network-scripts/ifcfg-enp2s0

? ? ? ? BRIDGE=br0

3.重起network?

时间: 2024-10-21 04:12:42

LINUX系统服务与管理(Services)---------第四天的相关文章

LINUX系统服务与管理(Services)---------第五天

虚拟机A ? ? 1. 将防火墙状态设置为trusted ? 2.SELinux当前修改为permissive ? 3.SELinux永久状态修改为permissive ? ? 4.清空Yum缓存,检查Yum是否可用 ? ? 虚拟机B ? ? 1. 将防火墙状态设置为trusted ? 2.SELinux当前修改为permissive ? 3.SELinux永久状态修改为permissive ? ? 4.清空Yum缓存,检查Yum是否可用 ? ? /etc/selinux/config (永久状

LINUX系统服务与管理(Services)---------第七天

? ?在真机上,利用clone-vm7新建一台虚拟机,名字:PXE-Server ?? ? ?1.设置防火墙为trusted ? ?2.当前及永久关闭SELinux ? ?3.配置IP地址:192.168.4.168/24 ? ?4.搭建Yum仓库 ?? ? ?5.主机名:PXE.tedu.cn ###################################################### 搭建一键装机平台 一 .搭建DHCP服务 1.安装dhcp 2.修改配置文件 subnet

LINUX系统服务与管理(Services)---------第三天

? RAID磁盘阵列 ? 廉价冗余磁盘阵列 – Redundant Arrays of Inexpensive Disks – 通过硬件/软件技术,将多个较小/低速的磁盘整合成一 个大磁盘 – 阵列的价值:提升I/O效率.硬件级别的数据冗余 – 不同RAID级别的功能.特性各不相同 ? RAID 0,条带模式 – 同一个文档分散存放在不同磁盘 – 并行写入以提高效率 ? RAID 1,镜像模式 – 一个文档复制成多份,分别写入不同磁盘 – 多份拷贝提高可靠性,效率无提升 ? RAID5,高性价比

LINUX系统服务与管理(Services)---------第二天

主要用途 /boot ? ? ? ? 存放系统引导必需的文件,包括内核.启动配置 /bin./sbin ? 存放各种命令程序 /dev ? ? ? ? ?存放硬盘.键盘.鼠标.光驱等各种设备文件 /etc ? ? ? ? ?存放Linux系统及各种程序的配置文件 /root./home/ ?用户名 分别是管理员root.普通用户的默认家目录 /var ? ? ? ? ?存放日志文件.邮箱目录等经常变化的文件 /proc ? ? ? ? 存放内存中的映射数据,不占用磁盘 /tmp ? ? ? ?

LINUX系统服务与管理(Services)---------第一天

虚拟化概述 ? Virtualization 资源管理 – x个物理资源 --> y个逻辑资源 – 实现程度:完全.部分.硬件辅助(CPU) 手动新建一台虚拟机: ? ? ? ? ? ? ? ? ? 虚拟机名字:example ? ? ? ? ? ? ? ? 网络类型选择:private1 ? 使用 virt-manager 客户端工具 在真机上操作: ? 查看KVM节点(服务器)信息 ? – virsh nodeinfo ? 列出虚拟机 ? – virsh list [--all] ? 查看指

LINUX系统服务与管理(Services)---------第六天

? ? ?虚拟机A ? ? 1. 将防火墙状态设置为trusted ? 2.SELinux当前修改为permissive ? 3.SELinux永久状态修改为permissive ? ? 4.清空Yum缓存,检查Yum是否可用 ? ? 虚拟机B ? ? 1. 将防火墙状态设置为trusted ? 2.SELinux当前修改为permissive ? 3.SELinux永久状态修改为permissive ? ? 4.清空Yum缓存,检查Yum是否可用 ? ? /etc/selinux/config

linux系统服务管理

一.linux的任务计划 1.crontab -u.-e.-l.-r 2.格式: 分时日月周user command 3.文件/ar/spool/cron/usemname 4.分范围0-59,时范围0-23,日范围0-31,月范围0-12,周1-6 5.可用格式1-5表示一个范围1到5 6.可用格式1,2,3表示1或者2或者3 7.可用格式*/2表示被2整除的数字,比如小时,那就是每隔2小时 8要保证服务是启动状态 systemctlstartcrond.service 二.Linux系统服务

linux之磁盘管理(四)

文件系统管理 重新创建文件系统会损坏原有文件. 创建某个分区上的文件系统 使用 mkfs :make file system -t  FSTYPE   指定文件系统类型 mkfs命令比较特殊 [[email protected] ~]# which mkfs.ext2 /sbin/mkfs.ext2 [[email protected] ~]# ls -l /sbin/mkfs.ext2 -rwxr-xr-x 3 root root 47312 Sep  4  2009 /sbin/mkfs.e

Linux下的进程类别(内核线程、轻量级进程和用户进程)以及其创建方式--Linux进程的管理与调度(四)

本文声明 日期 内核版本 架构 作者 GitHub CSDN 2016-05-12 Linux-4.5 X86 & arm gatieme LinuxDeviceDrivers Linux进程管理与调度-之-进程的创建 本文中出现的,内核线程,轻量级进程,用户进程,用户线程等概念,如果不太熟悉, 可以参见 内核线程.轻量级进程.用户线程三种线程概念解惑(线程≠轻量级进程) Linux进程类别 虽然我们在区分Linux进程类别, 但是我还是想说Linux下只有一种类型的进程,那就是task_str