(11)如果使用DHCP获取IP地址可直接单击下一步"”按钮。如果需要手动配置IP地址,则单击“编辑”按钮。如果希望定义计算机名称可选择“设置主机名”下面的“收工设置”后输入计算机名称。选择完成后,单击“下一步”按钮。
(12)时区选择“亚洲/上海”后,单击“下一步”按钮。
(13)接下来是设置root 用户的密码,由于root 系统管理员对系统具有最大的操作权限,所以在设置密码时建议定要保证密码的强度。输入完成后,单击“下一步”按钮。
(14)在选择安装软件窗口勾选“稍后定制”后,单击“下一步”按钮,如下图 所示。
(15)单击“下一步”开始安装,如下图 所示。
(16),如果你的安装关盘有多张的话,此时会跳出如下对话框。
(17)在安装时会提示插入相应的光盘。
(18)安装完成,单击“重新引导”
(19)启动完成后,需要对RHEL 5.x 进行初始设置。在欢迎界面,中单击“前进”。
(20)在许可协议中,单击同意许可协议后,单击“前进”。
(21)防火墙设置选择“启用”。并选择相应的选项,也可以选择“禁止”而在系统安装完成后再进行设置,选择完成后,单击“前进”
(22)在SELinux 状态窗口选择“禁用”模式,选择完成后,单击“前进”按钮,如下图所示。
SELinux(SELinux 官方网站:http://www.nsa.gov/selinux/)是Security-Enhanced Linux(安全增强式Linux)的缩写,是一种强制存取控制的实现。SELinux 主要由美国国家安全局开发,并于2000 年12 月22 日发行给开放源代码的开发社区。按照美国国家安全局SELinux 小组的定义“SELinux 是一组给Linux 内核的修补程序,并提供一些更强、更安全的强制存取控制架构来与内核的主要子系统共同运作。基于机密及完整性原则,它提供一个架构来强制信息的分离,以对付入侵的威胁或任何企图略过安全架构的应用程序。借此限制恶意或设计不良的程序可能造成的破坏。它包含一组安全性原则状态设定文件的范本,以符合一般的安全性目标”。在2.6版的Linux 内核中已整合SELinux,因此独立的修补程序也已经不需要了。SELinux 无疑使原本就以安全见长的Linux 系统的安全性有了质的飞越,但对于初学者还是推荐配置SELinux 处于“关闭”(Disable)状态,这主要是希望学习时不会受到SELinux 的干扰。如果想了解SELinux 在“开启阻挡”(Enforcing)状态下的运行情况,又不想因为SELinux 影响正常的学习实验可以将其状态配置为“提示”(Permissive),这样当SELinux 碰到不允许的操作进行时会提示用户但不会正真阻止用户的操作。
(23)在Kdump窗口可直接单击“前进”按钮,如下图 所示。
Kdump 是一种内核崩溃转储机制。崩溃转储数据可以从一个新启动的内核的上下文中获取,而不是从已经崩溃的内核的上下文获取。当系统崩溃时,Kdump 使用kexec启动到第二个内核。第二个内核通常叫做捕获内核(capture kernel),以很小内存启动,并且捕获转储镜像。
(24)在日期及时间选择窗口可以手动调整日期及时间,如果可以访问Internet或网络中有NTP服务器可以选择“网络时间协议”后,输入NTP服务的IP地址或FQDN,选择完成后,单击“前进”按钮,如下图所示。
网络时间协议是一个用于同步计算机时钟的网络协议,它可以使计算机与其他服务器或时钟源(如石英钟、GPS等)进行时间同步,进行高精度的时间校正(理论上局域网内与标准时间差小于1 毫秒,广域网上与标准时间差小于几十毫秒),而且NTP支持使用加密确认的方式防止恶意的协议攻击。
(25)在设置软件跟新页中单击“前进”。
(26)在创建用户页中,如入用户名和口令。
(27)在声卡向导页中,可以单击测试按钮进行测试,然后单击“前进”
(28)在附加光盘页中,单击“完成”完成安装。
(29)在完成安装后,在用户名处输入安装时创建的用户名。按回车键。
(30)在口令中输入安装中为root 用户配置的密码回车后即可登录到系统,如下图所示。
(31)登录成功。
本章就讲到这里了。