目录
一、综合架构
1、拓扑图
2、环境描述:
客户端:无任何系统的裸金属机器
DNS:192.168.10.10/24 提供DNS域名解析
PXE:192.168.10.20/24 提供DHCP,TFTP,FTP功能,DHCP地址范围(192.168.10.100/24-192.168.10.200/24)
网关可用ENSP中路由或者是Linux服务器替代(内网口:192.168.10.3/24;外网口:20.0.0.3/24)
LAMP:20.0.0.10/24 提供web论坛服务,且Apache的网站站点由NFS提供,不使用本地存储空间。
NFS:20.0.0.13/24 提供共享存储空间,共享目录名为share。
需求:完成所有服务构建,给客户机自动部署Linux系统,且该客户机拥有系统后可以使用www.kgc.com直接可以访问LAMP服务器中的论坛。
3、实验简述
1、实验准备:5台linux系统,1台裸机
2、实验环境:4台linux系统搭建本地源关闭防火墙、核心防护
3、首先配置网关使用linux系统机进行代替
要求:ens33:20.0.0.3/24 外网口
ens36:192.168.10.3/24 内网口
首先给虚拟机添加一张网卡进行配置
查看UUID值并复制Wired connection的UUID值
06154d01-23d3-3445-945c-d5ae91688f03
进入network-scripts目录下查看是否有ens33的配置文件
复制ens33配置文件到ens36 然后修改复制来的ens36文件
完成后刷新下网络
ifconfig查看下网络确认开启
开启路由转发,进入etc/sysctl.conf(内核配置),添加net.ipv4.ip_forward = 1(开启ip转发,默认0为禁止,1为开启),并查看是否开启
1、配置DNS服务器
首先安装bind
修改主配置文件
新增正向配置文件
配置DNS解析库文件
启动named服务
查看是否可以解析到地址