一、SMB服务
1.SMB服务功能:不同系统主机之间实现文件、打印机等资源共享
2.SMB服务主配置文件路径:/etc/samba/smb.conf/
3.SMB服务启动(重启、停止)方法:# service smb start (restart 、stop)
4. SMB主配置文件片段:
- Security = user (share) 安全模式
- [ BDDY ] 共享名
- comment = BDDY share 注释
- path = /root/bddy 共享路径
- public = no 匿名访问权限
- writable = yes 允许写入权限
- valid users = bob,tom,@bddy 访问限制
5. 在服务器安全模式设为user时,符合哪些条件的用户才能顺利访问SMB服务器?
答:存在用户,用户生效,为用户设置smb密码
- # useradd XXX
- # passwd XXX
- # smbpasswd - a XXX
6.客户端如何实现对SMB服务器的访问?
答:\ samba服务器IP地址
二、DHCP服务
1.DHCP服务功能:动态主机配置协议 自动分发TCP/IP参数
2.DHCP服务主配置文件路径:/ etc / dhcpd.conf。该文件组建安装成功后会生成一个范本,要复制过来:#cp /usr/share/doc/dhcp*/dhcpd.conf.sample /etc/dhcpd.conf
3.DHCP服务启动(重启、停止)方法:# service dhcpd start ( restart 、stop)
4. DHCP主配置文件片段:
- subnet 192.168.100.0 netmask 255.255.255.0 { 子网
- option routers 192.168.100.1; 网关
- option subnet-mask 255.255.255.0; 子网掩码
- option domain-name-servers 192.168.100.2; DNS地址
- range … 192.168.100.100 192.168.100.250; 地址池范围
- default-lease-time 21600; 默认租约时间
- max-lease-time 43200; ***租约时间
5.客户端验证DHCP服务的功能:先修改客户端地址为自动获取IP
- ipconfig /all 自动获得IP地址
- ipconfig /release 释放IP地址
- ipconfig /renew 重新得到新的IP地址
6. 如果客户端有特殊要求,需要DHCP服务器实现MAC-IP地址的绑定,该如何实施? host ns {
- hardware ethernet 00:50:56:C0:00:01; 客户端的物理地址
- fixed-address 192.168.100.100; 要给客户端的地址
三、DNS服务
1.DNS服务功能:名称解析
2.DNS服务主配置文件和正反向区域文件路径:
- /etc/named.conf 主配置文件
- /var/named/wl.com.bd 正向区域文件
- /var/named/192.168.100.bd 反向区域文件
3.DNS服务启动(重启、停止)方法:#service named start(restart、stop)
4.正向区域文件片段: 名称=>地址
- NS 192.168.100.1.
- www IN 1H A 192.168.100.2
- ftp IN 1H A 192.168.100.3
5.反向区域文件片段:地址=>名称
- NS 192.168.100.1.
- 2 PTR www.wl.com.
- 3 PTR ftp.wl.com.
6.Linux客户端验证DNS服务:host
Windows客户端验证DNS服务:nslookup
四、FTP服务
1.FTP服务功能:实现文件上传、下载
2.FTP服务主配置文件和用户权限限制文件路径?
- /etc/vsftpd/vsftpd.conf 主配置文件
- /etc/vsftpd/ftpusers 限制文件一:用户不在此文件里,可成功
- /etc/vsftpd/user_list 限制文件二:若vsftpd.conf文件里userlist=yes,用户不在此文件里,可成功;若vsftpd.conf文件里userlist=no,用户在此文件里,可成功
3.FTP服务启动(重启、停止)方法:# service vsftpd start (restart、stop)
4. FTP服务中的两个匿名用户是: ftp、anonymous
5.FTP服务匿名访问默认的共享位置:匿名用户的根目录为/ var / ftp
6.实现匿名用户的上传和下载,需要关注和修改配置文件中哪些语句?默认上传目录的权限又该如何修改?
- anonymous_enable = YES 允许用户匿名登录
- anon_upload_enable = YES 允许匿名用户上传文件
- # chmod o+w /var/ftp/pub 修改权限
7. 实现特定用户访问FTP服务器的主配置文件片段:
- anonymous_enable = NO 关闭匿名用户访问权限
- local_root = / home 描述文件系统*享路径
- chroot_local_user = YES 将用户锁定在上述目录中,不能访问别处
8.客户端对FTP服务器的访问:ftp://用户名:密码@服务器IP
五、MAIL服务
1.安装sendmail邮件发送组件:#rpm –ivh sendmail-cf-*
安装dovecot邮件接收组件,顺序不可变:
- #rpm –ivh perl-*
- #rpm –ivh mysql-5.0.45-*
- #rpm –ivh postgresql-libs-*
- #rpm –ivh dovecot-1.07-*
2. 配置DNS:正向区域文件添加MX记录和A记录
反向区域文件添加MX记录和PTR记录
3.配置邮件服务
(1)/ etc / dovecot.conf 打开dovecot.conf配置文件,命令模式下/protocols 查找protocols,将“#”去掉
启动dovecot服务
(2)sendmail 先备份文件,打开sendmail.mc配置文件,作如下修改:
命令模式下/DAEMON_OPTIONS 查找,将回环地址改为服务器地址
命令模式下/TRUST_AUTH_MECH 查找,将这一行和下一行的注释去掉,“dnl”
命令模式下/LOCAL_DOMAIN 查找,改为自己的域名
用m4工具将编辑好的sendmail.mc文件内容重定向到sendmail.cf文件中
- mail # m4 sendmail.mc > sendmail.cf
3.验证DNS服务命令片段:
# nslookup 验证命令
>set type = MX 查询本地域中邮件服务器名称
>set type = A 查询名称对应的IP地址
4..在同一域里,如何实现邮件群发?
# vi / etc / aliases
别名:用户1,用户2,用户3
5.在Linux客户端验证Mail服务的方法
- # telnet 邮件服务器 25
- helo ****
- mail from:发送邮箱帐户
- rcpt to:接收邮箱帐户
- data:编辑邮件
- # Su - 用户名 $ mail
6.在Windows客户端验证Mail服务的方法
- outlook
六、WEB服务
1.Apache 主配置文件的路径:/ etc / httpd / conf / httpd.conf
2. Apache默认的发布路径:/var/www/html
用户发布路径:/ home / 用户名 / public_html
3.配置文件片段:
- StartServers 8 默认开启进程数量
- MinSpareServers 5 默认最小开启进程数量
- MaxSpareServers 20 默认***开启进程数量
- DirectoryIndex 1.html index.html 可以被识别的首页文件
- # UserDir disable 开启普通用户发布网页权限
4.Web服务中配置虚拟主机的作用?
实现同一台Web服务器中多个站点的发布
5.配置文件片段:
NameVirtualHost 192.168.100.1:80 启用申明
DocumentRoot /var/www/html发布路径
ServerName www.wl.com对应名称
尾部
6. 客户端验证Web服务的方法:http:// IP