SSH***
• 安装SSH
• 仅允许client客户端进行ssh访问,其余所有主机的请求都应该拒绝;
• 配置client只能在Chinaskill20用户环境下可以免秘钥登录,端口号为2222,并且拥有root控制权限。
解:1、通过hosts.allow
vim /etc/hosts.allow
sshd:192.168.8.1
vim /etc/hosts.deny
sshd:all
题目:***\*DHCP\****
• Client Pool;
• 为客户端分配IP范围是10.10.100.1-10.10.100.50;
• DNS:按照实际需求配置DNS服务器地址选项;
• GATEWAY:按照实际需求配置网关址选项。
安装dhcp服务
apt installl isc-dhcp-server -y #与centos中的dhcp服务名不一样
vim /etc/default/isc-dhcp-server #多块网卡时配置监听的网卡
INTERFACESv4=“ens33” #ipv4的网卡
备份配置文件:cp /etc/dhcp/dhcpd.conf{,.bak}
vim /etc/dhcpd.conf
里面有许多配置的样例,找一个根据要求修改,
重启dhcp服务:systemctl restart isc-dhcp-server.service
重要:如果分配的网段和DHCP服务器网卡不在一个网段时,要设置服务器网卡所在网段的空的子网范围,否则会出错。
不知为什么启动dhcp服务出现错误,重启服务器解决问题
##dhcp中继配置
apt install isc-dhcp-relay
vi /etc/default/isc-dhcp-relay
SERVERS=“192.168.8100” //dhcp服务器地址
INTERFACES=“ens32:ens33” //需要代理的网卡上连和下连都要写