Linux網(wǎng)絡(luò)操作系統(tǒng)項(xiàng)目式教程(統(tǒng)信UOS)(微課版) 課件 張運(yùn)嵩 項(xiàng)目5、6 磁盤(pán)管理、網(wǎng)絡(luò)管理_第1頁(yè)
Linux網(wǎng)絡(luò)操作系統(tǒng)項(xiàng)目式教程(統(tǒng)信UOS)(微課版) 課件 張運(yùn)嵩 項(xiàng)目5、6 磁盤(pán)管理、網(wǎng)絡(luò)管理_第2頁(yè)
Linux網(wǎng)絡(luò)操作系統(tǒng)項(xiàng)目式教程(統(tǒng)信UOS)(微課版) 課件 張運(yùn)嵩 項(xiàng)目5、6 磁盤(pán)管理、網(wǎng)絡(luò)管理_第3頁(yè)
Linux網(wǎng)絡(luò)操作系統(tǒng)項(xiàng)目式教程(統(tǒng)信UOS)(微課版) 課件 張運(yùn)嵩 項(xiàng)目5、6 磁盤(pán)管理、網(wǎng)絡(luò)管理_第4頁(yè)
Linux網(wǎng)絡(luò)操作系統(tǒng)項(xiàng)目式教程(統(tǒng)信UOS)(微課版) 課件 張運(yùn)嵩 項(xiàng)目5、6 磁盤(pán)管理、網(wǎng)絡(luò)管理_第5頁(yè)
已閱讀5頁(yè),還剩66頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

項(xiàng)目5磁盤(pán)管理Linux網(wǎng)絡(luò)服務(wù)器配置與管理(統(tǒng)信UOS版)任務(wù)1磁盤(pán)分區(qū)管理磁盤(pán)基本概念12磁盤(pán)管理相關(guān)命令3Linux文件系統(tǒng)1磁盤(pán)基本概念磁盤(pán)的物理組成1磁盤(pán)基本概念包括主軸馬達(dá)、磁頭和磁頭臂和盤(pán)片等馬達(dá)驅(qū)動(dòng)盤(pán)片轉(zhuǎn)動(dòng),可伸展的磁頭臂牽引磁頭在盤(pán)片上讀取數(shù)據(jù)磁道和扇區(qū)1磁盤(pán)基本概念把盤(pán)片分割成小的組成部分以更有效地組織和管理數(shù)據(jù)固定磁頭,盤(pán)片轉(zhuǎn)動(dòng),磁盤(pán)劃過(guò)的區(qū)域形成一個(gè)圓,即磁道把磁道劃分成若干大小相等的區(qū)域,即扇區(qū)磁盤(pán)分區(qū)1磁盤(pán)基本概念磁盤(pán)必須分區(qū)才能使用易于管理和使用有利于數(shù)據(jù)安全提高系統(tǒng)運(yùn)行效率磁盤(pán)分區(qū)后,管理更方便、數(shù)據(jù)更安全、效率更高磁盤(pán)和分區(qū)名稱1磁盤(pán)基本概念磁盤(pán)和分區(qū)被抽象成文件,有特定的命名規(guī)則,例如/dev/sda1表示第1塊SCSI磁盤(pán)上的第1個(gè)分區(qū)/dev/sdb3表示第2塊SCSI磁盤(pán)上的第3個(gè)分區(qū)2磁盤(pán)管理相關(guān)命令顯示磁盤(pán)和分區(qū)信息-lsblk2磁盤(pán)管理相關(guān)命令以樹(shù)狀結(jié)構(gòu)顯示所有磁盤(pán)及分區(qū)[zys@uosv20~]$su-root[root@uosv20~]#lsblk-pNAME MAJ:MINRM SIZE RO TYPE MOUNTPOINT/dev/sda 8:0 050G 0 disk├─/dev/sda1 8:1 01G 0 part /boot├─/dev/sda28:2 02G 0 part [SWAP]└─/dev/sda38:3 015G 0 part //dev/sr0 11:01 1024M0 rom顯示磁盤(pán)和分區(qū)信息-blkid2磁盤(pán)管理相關(guān)命令查詢分區(qū)的全局唯一標(biāo)識(shí)符和文件系統(tǒng)[root@uosv20~]#blkid/dev/sda3:UUID="bd8ac680-e670-4341-a30c-121853dc6345"TYPE="xfs"/dev/sda1:UUID="4824a074-7b7c-448e-8618-0de815535f0c"TYPE="xfs"/dev/sda2:UUID="25a62f6a-434b-4d9e-b582-7b1c8d33490e"TYPE="swap"顯示分區(qū)詳細(xì)信息-parted2磁盤(pán)管理相關(guān)命令查看磁盤(pán)分區(qū)表的類型及分區(qū)詳細(xì)信息[root@uosv20~]#parted/dev/sdaprintModel:VMware,VMwareVirtualS(scsi)Disk/dev/sda:53.7GBSectorsize(logical/physical):512B/512BPartitionTable:msdosNumberStart EndSize TypeFilesystem標(biāo)志

11049kB1075MB1074MB primary xfs 啟動(dòng)

21075MB3223MB2149MB primary linux-swap(v1)33223MB19.3GB16.1GB primary xfs分區(qū)命令-fdisk和

gdisk2磁盤(pán)管理相關(guān)命令不同的分區(qū)表使用不同的分區(qū)工具M(jìn)BR分區(qū)表使用fdisk命令GPT分區(qū)表使用gdisk命令fdisk和gdisk操作比較簡(jiǎn)單,在交互式環(huán)境中使用子命令完成相關(guān)操作分區(qū)格式化-mkfs2磁盤(pán)管理相關(guān)命令為分區(qū)創(chuàng)建文件系統(tǒng)Linux常用的文件系統(tǒng)有ext4、xfs等[root@uosv20~]#mkfs-txfs5/dev/sda5[root@uosv20~]#mkfs-text4/dev/sda6分區(qū)掛載-mount2磁盤(pán)管理相關(guān)命令將分區(qū)與目錄綁定,目錄成為分區(qū)的入口掛載目錄稱為“掛載點(diǎn)”掛載分區(qū)要注意:不要把分區(qū)掛載到不同的目錄不要把多個(gè)分區(qū)掛載到同一目錄掛載目錄最好是空目錄[root@uosv20~]#mount/dev/sda1/home/zys[root@uosv20~]#mount/dev/sda2/home/zys/ito3Linux文件系統(tǒng)文件系統(tǒng)基本概念3Linux文件系統(tǒng)對(duì)存儲(chǔ)空間進(jìn)行組織和分配,提供文件操作的接口,文件權(quán)限管理為操作系統(tǒng)提供識(shí)別和管理磁盤(pán)文件的方法和數(shù)據(jù)結(jié)構(gòu)是磁盤(pán)上特定位置的一片區(qū)域,保存本文件系統(tǒng)的相關(guān)信息文件的內(nèi)容稱為用戶數(shù)據(jù)(userdata)文件還有一些附件信息,即元數(shù)據(jù)(metadata),如文件所有者、文件權(quán)限、大小、最近訪問(wèn)時(shí)間、最近修改時(shí)間等用戶數(shù)據(jù)和元數(shù)據(jù)一般分開(kāi)存放文件系統(tǒng)數(shù)據(jù)結(jié)構(gòu)3Linux文件系統(tǒng)數(shù)據(jù)塊:保存文件的實(shí)際內(nèi)容inode:一個(gè)文件對(duì)應(yīng)一個(gè)inode,記錄文件的屬性信息及文件的數(shù)據(jù)塊編號(hào)超級(jí)數(shù)據(jù)塊:記錄文件系統(tǒng)相關(guān)信息區(qū)塊位圖記錄文件系統(tǒng)中所有區(qū)塊的使用狀態(tài)inode位圖記錄每個(gè)inode的狀態(tài)。鏈接文件-硬鏈接3Linux文件系統(tǒng)鏈接文件和原文件共享同一個(gè)inode文件屬性完全相同刪除一個(gè)文件不影響另一個(gè)文件[zys@uosv20~]$touchfile1.ori

[zys@uosv20~]$echo"CENTOSISFANTASTIC">file1.ori[zys@uosv20~]$lnfile1.orifile1.hardlink //ln命令默認(rèn)建立硬鏈接[zys@uosv20~]$ls-lifile1.orifile1.hardlink162664-rw-rw-r--.2zyszys2012月323:31 file1.hardlink162664-rw-rw-r--.2zyszys2012月323:31 file1.ori[zys@uosv20~]$rmfile1.ori //刪除原文件[zys@uosv20~]$ls-lifile1.hardlink //硬鏈接文件仍在,inode不變162664 -rw-rw-r--.1zyszys2012月323:31 file1.hardlink鏈接文件-符號(hào)鏈接(軟鏈接)3Linux文件系統(tǒng)軟鏈接文件和原文件inode不同軟鏈接數(shù)據(jù)塊保存原文件的文件名刪除原文件軟鏈接文件無(wú)法使用[zys@uosv20~]$touchfile2.ori[zys@uosv20~]$ln-sfile2.orifile2.softlink[zys@uosv20~]$ls-lifile2.orifile2.softlink1666-rw-rw-r--.1zyszys03月323:33file2.ori1667lrwxrwxrwx.1zyszys93月323:34file2.softlink->file2.ori[zys@uosv20~]$rmfile2.ori[zys@uosv20~]$catfile2.softlinkcat:file2.softlink:沒(méi)有那個(gè)文件或目錄任務(wù)2高級(jí)磁盤(pán)管理1磁盤(pán)配額管理2邏輯卷管理器3獨(dú)立磁盤(pán)冗余陣列1磁盤(pán)配額管理基本概念1磁盤(pán)配額管理默認(rèn)情況下,所有用戶共享磁盤(pán)空間,有剩余空間就可使用創(chuàng)建過(guò)多文件會(huì)擠壓其他用戶的使用空間磁盤(pán)配額:設(shè)定一個(gè)“額度”,用完無(wú)法再使用限制某個(gè)用戶的磁盤(pán)配額限制某個(gè)用戶組的磁盤(pán)配額限制某個(gè)目錄的最大磁盤(pán)配額(僅xfs支持)限定inode“額度”可限制創(chuàng)建文件的數(shù)量限定數(shù)據(jù)塊“額度”可限制硬盤(pán)空間用量磁盤(pán)配額相關(guān)參數(shù)磁盤(pán)配額管理軟限制:軟限制之內(nèi)正常使用,使用量超過(guò)軟限制但小于硬限制會(huì)收到警告信息硬限制:允許用戶使用的最大磁盤(pán)空間,實(shí)際使用量不會(huì)超過(guò)這個(gè)值寬限時(shí)間:在磁盤(pán)使用量超過(guò)軟限制時(shí)開(kāi)始倒數(shù)計(jì)時(shí)12邏輯卷管理器磁盤(pán)空間分配難題2邏輯卷管理器用戶現(xiàn)在需要多少空間?將來(lái)需要多少空間?分配太少:新增磁盤(pán),重新分配分配太多:浪費(fèi)寶貴的磁盤(pán)空間想一想,如何能夠靈活調(diào)整?基本概念2邏輯卷管理器邏輯卷管理器:LogicalVolumeManager,LVM在物理分區(qū)上創(chuàng)建物理卷(PV),相當(dāng)于邏輯磁盤(pán)將邏輯磁盤(pán)組合成一個(gè)存儲(chǔ)池,稱為卷組(VG)在卷組上劃分出不同大小的邏輯卷(LV)對(duì)邏輯卷進(jìn)行格式化和掛載配置LVM的正確順序是:PV

VG

LV

格式化

掛載3獨(dú)立磁盤(pán)冗余陣列基本概念3獨(dú)立磁盤(pán)冗余陣列獨(dú)立冗余磁盤(pán)冗余陣列(RedundantArraysofIndependentDisks,RAID),組合使用多個(gè)獨(dú)立的磁盤(pán)使用數(shù)據(jù)條帶化技術(shù)分割數(shù)據(jù)塊,并分別存儲(chǔ)于不同磁盤(pán)上數(shù)據(jù)條帶化有利于數(shù)據(jù)成塊存取,提高存取速度并行讀取陣列中的多塊磁盤(pán),提高數(shù)據(jù)訪問(wèn)速度對(duì)數(shù)據(jù)提供冗余保護(hù),提高數(shù)據(jù)存儲(chǔ)可靠性RAID等級(jí)3獨(dú)立磁盤(pán)冗余陣列RAID0:分散存儲(chǔ),無(wú)數(shù)據(jù)備份,無(wú)校驗(yàn)證RAID1:鏡像存儲(chǔ),可靠性高,空間利用率低RAID5:兼顧存儲(chǔ)性能、數(shù)據(jù)安全性和存儲(chǔ)成本RAID10:RAID0+RAID1謝謝項(xiàng)目6網(wǎng)絡(luò)管理Linux網(wǎng)絡(luò)服務(wù)器配置與管理(統(tǒng)信UOS版)任務(wù)11網(wǎng)絡(luò)配置配置網(wǎng)絡(luò)2常用網(wǎng)絡(luò)命令1網(wǎng)絡(luò)配置1網(wǎng)絡(luò)配置-準(zhǔn)備工作網(wǎng)絡(luò)配置設(shè)置虛擬機(jī)網(wǎng)絡(luò)連接方式為NAT設(shè)置NAT虛擬網(wǎng)卡網(wǎng)絡(luò)地址

1網(wǎng)絡(luò)配置-圖形界面網(wǎng)絡(luò)配置1網(wǎng)絡(luò)配置-網(wǎng)卡配置文件網(wǎng)絡(luò)配置不同的網(wǎng)卡對(duì)應(yīng)不同的配置文件修改之后重啟網(wǎng)絡(luò)服務(wù)[root@uosv20~]#cd/etc/sysconfig/network-scripts/[root@uosv20network-scripts]#vimifcfg-ens33BOOTPROTO=noneONBOOT=yesIPADDR=00PREFIX=24GATEWAY=DNS1=[root@uosv20network-scripts]#systemctlrestartnetwork //重啟網(wǎng)絡(luò)服務(wù)1網(wǎng)絡(luò)配置-nmtui網(wǎng)絡(luò)配置終端窗口執(zhí)行nmtui命令1網(wǎng)絡(luò)配置-nmcli網(wǎng)絡(luò)配置終端窗口執(zhí)行nmcli命令[root@uosv20~]#nmcliconnectionshowens33 //查看指定網(wǎng)絡(luò)連接connection.id: ens33ipv4.method: manualipv4.dns: ipv4.addresses: 00/24ipv4.gateway: [root@uosv20~]#nmcliconnectionmodifyens33\

//換行繼續(xù)輸入>ipv4.addresses00/24\>ipv4.dns54[root@uosv20~]#nmcliconnectionupens332常用網(wǎng)絡(luò)命令2最常用的測(cè)試網(wǎng)絡(luò)連通性的工具之一向目標(biāo)主機(jī)連續(xù)發(fā)送ICMP分組,記錄目標(biāo)主機(jī)是否正常響應(yīng)及響應(yīng)時(shí)間常用網(wǎng)絡(luò)命令-ping常用網(wǎng)絡(luò)命令[zys@uosv20~]$pingPING(70)56(84)bytesofdata.64bytesfrom70(70):icmp_seq=1ttl=128time=30.2ms64bytesfrom70(70):icmp_seq=2ttl=128time=28.0ms^C <==按【Ctrl+C】組合鍵手動(dòng)終止ping命令[zys@uosv20~]$ping-c3

//只發(fā)送3個(gè)分組PING(99)56(84)bytesofdata.64bytesfrom99(99):icmp_seq=1ttl=128time=11.9ms64bytesfrom99(99):icmp_seq=2ttl=128time=13.5ms64bytesfrom99(99):icmp_seq=3ttl=128time=12.6ms2向目標(biāo)主機(jī)發(fā)送特殊的分組,并跟蹤分組從源主機(jī)到目標(biāo)主機(jī)的傳輸路徑Windows操作系統(tǒng)中對(duì)應(yīng)的命令是tracert常用網(wǎng)絡(luò)命令-traceroute常用網(wǎng)絡(luò)命令[zys@uosv20~]$traceroutetracerouteto(5),30hopsmax,60bytepackets1()5.376ms5.288ms5.197ms218(18)4.955ms5.263ms5.632ms[zys@uosv20~]$traceroutetracerouteto(5),30hopsmax,60bytepackets1()5.376ms5.288ms5.197ms218(18)4.955ms5.263ms5.632ms2一個(gè)綜合的網(wǎng)絡(luò)狀態(tài)查詢工具,功能較多查看系統(tǒng)開(kāi)放的端口、服務(wù)及路由表常用網(wǎng)絡(luò)命令-netstat常用網(wǎng)絡(luò)命令[zys@uosv20~]$netstat-antActiveInternetconnections(serversandestablished)ProtoRecv-Q Send-Q LocalAddress ForeignAddress Statetcp 0 0 :22345 :* LISTENtcp 0 0 :53 :* LISTEN[zys@uosv20~]$netstat-rKernelIProutingtableDestination Gateway Genmask Flags MSS WindowirttIfacedefault UG0 00ens33 U000ens33 U000virbr02查看或配置Linux中的網(wǎng)絡(luò)設(shè)備常用網(wǎng)絡(luò)命令-ifconfig常用網(wǎng)絡(luò)命令[zys@uosv20~]$

ifconfigens33 //查看ens33網(wǎng)絡(luò)接口的相關(guān)信息ens33:flags=4163<UP,BROADCAST,RUNNING,MULTICAST>mtu1500inet00netmaskbroadcast55inet6fe80::2c73:9d:1146:8f8bprefixlen64scopeid0x20<link>ether00:0c:29:5d:e9:02txqueuelen1000(Ethernet)2驗(yàn)證DNS服務(wù)的正向解析和反向解析常用網(wǎng)絡(luò)命令-nslookup常用網(wǎng)絡(luò)命令[zys@uosv20~]#nslookupServer: <==DNS服務(wù)器Address: #53Non-authoritativeanswer: <==非權(quán)威應(yīng)答Name: Address:70 <==域名對(duì)應(yīng)的IP地址2Linux中最常使用的命令行下載工具支持多種協(xié)議,支持單個(gè)或批量文件下載支持?jǐn)帱c(diǎn)續(xù)傳功能常用網(wǎng)絡(luò)命令-wget常用網(wǎng)絡(luò)命令[zys@uosv20~]$wget/GB/437131/index.html[zys@uosv20~]$

ls-lindex.html-rw-rw-r--. 1 zys zys 10755 3月2621:03 index.html任務(wù)2配置防火墻firewalld基本概念12firewalld安裝與啟停3firewalld基本配置1firewalld基本概念1firewalld基本概念支持動(dòng)態(tài)更新防火墻規(guī)則不重啟即可創(chuàng)建、修改和刪除規(guī)則使用區(qū)域和服務(wù)來(lái)簡(jiǎn)化防火墻配置firewalld概述1firewalld基本概念一組預(yù)定義的規(guī)則,防火墻策略集合(或策略模板)把網(wǎng)絡(luò)分配到不同的區(qū)域中,并為網(wǎng)絡(luò)及其關(guān)聯(lián)的網(wǎng)絡(luò)接口或流量源指定信任級(jí)別在區(qū)域上定義規(guī)則并應(yīng)用于進(jìn)入該區(qū)域的網(wǎng)絡(luò)流量firewalld-區(qū)域1firewalld基本概念服務(wù)是端口和協(xié)議的組合表示為允許外部流量訪問(wèn)某種服務(wù)需要配置的所有規(guī)則的集合放行服務(wù)即相當(dāng)于打開(kāi)與該服務(wù)相關(guān)的端口和協(xié)議、啟用數(shù)據(jù)包轉(zhuǎn)發(fā)等功能將多步操作集成到一條規(guī)則中,減少配置工作量firewalld-服務(wù)2firewalld安裝與啟停2firewalld安裝與啟停功能:查看系統(tǒng)中當(dāng)前有哪些進(jìn)程,選項(xiàng)非常多只能顯示系統(tǒng)進(jìn)程的靜態(tài)信息firewalld安裝與啟停[root@uosv20~]#yuminstallfirewalld-y //默認(rèn)已安裝[root@uosv20~]#yuminstallfirewall-config-y//默認(rèn)已安裝systemctlstart|stop|restart|status|enablefirewalld3firewalld基本配置3firewalld基本配置firewall-config圖形化界面firewall-cmd命令firewall-offline-cmd命令firewalld基本配置-三種配置方式3firewalld基本配置運(yùn)行時(shí)配置:firewalld處于運(yùn)行狀態(tài)時(shí)生效的配置永久配置:firewalld重載或重啟時(shí)加載的配置使用--permanent選項(xiàng)使更改在下次啟動(dòng)時(shí)仍然生效使用--reload選項(xiàng)重載永久配置并覆蓋運(yùn)行時(shí)配置firewalld基本配置-兩種配置模式[root@uosv20~]#firewall-cmd--add-service=http

//只修改運(yùn)行時(shí)配置[root@uosv20~]#firewall-cmd--permanent--add-service=http //修改永久配置[root@uosv20~]#firewall-cmd--reload//重載永久配置[root@uosv20~]#firewall-cmd--add-service=http //只修改運(yùn)行時(shí)配置[root@uosv20~]#firewall-cmd--runtime-to-permanent //提交到永久配置中3firewalld基本配置firewalld基本配置-查看信息[root@uosv20~]#firewall-cmd--state

//查看運(yùn)行狀態(tài)running[root@uosv20~]#firewall-cmd--list-all

//查看默認(rèn)區(qū)域配置public(active)

interfaces:ens33

services:sshdhcpv6-clientsambadnshttpftpamanda-k5-client[root@uosv20~]#firewall-cmd--list-all--zone=work

//指定區(qū)域名worktarget:defaultservices:sshdhcpv6-client[root@uosv20~]#firewall-cmd--list-services //只查看服務(wù)信息sshdhcpv6-client[root@uosv20~]#firewall-cmd--list-services--zone=public //組合使用sshdhcpv6-clienthttp3firewalld基本配置firewalld基本配置-基于服務(wù)的流量管理[root@uosv20~]#firewall-cmd--list-services//查看當(dāng)前允許服務(wù)列表sshdhcpv6-client[root@uosv20~]#firewall-cmd--permanent--add-service=http //添加預(yù)定義服務(wù)[root@uosv20~]#firewall-cmd--reload //重載防火墻的永久配置[root@uosv20~]#firewall-cmd--list-servicessshdhcpv6-clienthttp[root@uosv20~]#firewall-cmd--add-port=80/tcp

//放行tcp80端口[root@uosv20~]#firewall-cmd--list-ports80/tcp[root@uosv20~]#firewall-cmd--remove-port=80/tcp

//移除tcp80端口添加或移除預(yù)定義服務(wù)添加或移除服務(wù)端口3firewalld基本配置firewalld基本配置-基于區(qū)域的流量管理[root@uosv20~]#firewall-cmd--get-zonesblockdmzdropexternalhomeinternalpublictrustedwork[root@uosv20~]#firewall-cmd--list-all-zonesblocktarget:%%REJECT%%icmp-block-inversion:no[root@uosv20~]#firewall-cmd--list-all--zone=homehometarget:defaulticmp-block-inversion:no查看當(dāng)前可用區(qū)域查看指定區(qū)域的詳細(xì)信息3firewalld基本配置firewalld基本配置-基于區(qū)域的流量管理[root@uosv20~]#firewall-cmd--get-default-zone //查看當(dāng)前默認(rèn)區(qū)域public[root@uosv20~]#firewall-cmd--set-default-zonework //修改默認(rèn)區(qū)域[root@uosv20~]#firewall-cmd--get-default-zone //再次查看當(dāng)前默認(rèn)區(qū)域

work[root@uosv20~]#firewall-cmd--get-active-zones //查看活動(dòng)區(qū)域的網(wǎng)絡(luò)接口publicinterfaces:ens33[root@uosv20~]#firewall-cmd--zone=work--change-interface=ens33[root@uosv20~]#vim/etc/sysconfig/network-scripts/ifcfg-ens33ZONE=work修改默認(rèn)區(qū)域關(guān)聯(lián)區(qū)域和網(wǎng)絡(luò)接口3firewalld基本配置firewalld基本配置-基于區(qū)域的流量管理[root@uosv20zones]#firewall-cmd--permanent--zone=work--set-target=ACCEPT[root@uosv20zones]#firewall-cmd--reload[root@uosv20zones]#firewall-cmd--zone=work--list-allworktarget:ACCEPTicmp-block-inversion:no當(dāng)數(shù)據(jù)包與區(qū)域的所有規(guī)則都不匹配時(shí),可以使用區(qū)域的默認(rèn)規(guī)則處理數(shù)據(jù)包包括接受(ACCEPT)、拒絕(REJECT)和丟棄(DROP)3firewalld基本配置firewalld基本配置-基于區(qū)域的流量管理[root@uosv20~]#firewall-cmd--zone=work--add-source=/24[root@uosv20~]#firewall-cmd--runtime-to-permanent[root@uosv20~]#firewall-cmd--zone=work--remove-source=/24[root@uosv20~]#firewall-cmd--zone=work--add-source-port=3721/tcp[root@uosv20~]#firewall-cmd--zone=work--remove-source-port=3721/tcp[root@uosv20~]#firewall-cmd--zone=internal--add-protocol=icmp[root@uosv20~]#firewall-cmd--zone=internal--remove-protocol=icmp添加和刪除流量源添加和刪除源端口和協(xié)議任務(wù)3配置遠(yuǎn)程桌面VNC遠(yuǎn)程桌面12OpenSSH服務(wù)1VNC遠(yuǎn)程桌面1VNC遠(yuǎn)程桌面VNC分為兩部分:VNC服務(wù)器和VNC客戶端(1)用戶從VNC客戶端發(fā)起遠(yuǎn)程連接請(qǐng)求(2)VNC服務(wù)器要求VNC客戶端提供遠(yuǎn)程連接密碼(3)VNC客戶端輸入密碼,VNC服務(wù)器驗(yàn)證密碼及VNC客戶端的訪問(wèn)權(quán)限(4)通過(guò)驗(yàn)證后,VNC客戶端請(qǐng)求VNC服務(wù)器顯示遠(yuǎn)程桌面環(huán)境(5)VNC服務(wù)器利用VNC通信協(xié)議把桌面環(huán)境傳送至VNC客戶端,并且允許VNC客戶端控制VNC服務(wù)器的桌面環(huán)境及輸入設(shè)備VNC工作流程1VNC遠(yuǎn)程桌面VNC服務(wù)器為每個(gè)VNC客戶端分配一個(gè)桌面號(hào),編號(hào)從1開(kāi)始VNC服務(wù)器使用的TCP端口號(hào)從5900開(kāi)始,實(shí)際端口為5900+桌面號(hào)配置VNC遠(yuǎn)程桌面-服務(wù)端[root@uosv20~]#vncserver:1Youwillrequireapasswordtoaccessyourdesktops.Password:Verify:Wouldyouliketoenteraview-onlypassword(y/n)?n <==輸入nAview-onlypasswordisnotusedNewuosv20:1(zys)'desktopisuosv20:1[zys@u

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論