目录
5、配置Server CentOS 7 1804
1、项目环境
- Server CentOS 7 1804
- Syslog CentOS 7 1804
- GW CentOS 7 1804
- Client Windows 7
2、拓扑图
PS:此图来自一位大佬
3、思路
首先将网关与网卡进行详细的对应,以免后面会产生错误
在文件/etc/sysconfig/network-scripts/ifcfg-ens33这个进行IP地址与DNS的配置
实现两个内网可以全部互通
配合Syslog CentOS 7 的日志文件服务器
通过Client Windows7进行SSH登陆后删除日志文件。(此时本地无法查看,但是在日志服务器可以查看)
然后通过KAIL进行攻击,再次删除日志文件,通过日志服务器查看
注意如果全部配置完后发现无法互通,查看Windows7是否开了防火墙
4、配置GW CentOS 7
网卡配置
VMware2 -- ens33 192.168.2.254
VMware3 -- ens32 172.16.2.254
VMware8 -- ens34 192.168.79.160(DHCP 自动获取)
4.1、配置ens33
[root@bogon ~]# ls /etc/sysconfig/network-scripts/
ifcfg-ens32 ifdown-isdn ifup-bnep ifup-routes
ifcfg-ens33 ifdown-post ifup-eth ifup-sit
ifcfg-ens34 ifdown-ppp ifup-ib ifup-Team
ifcfg-lo ifdown-routes ifup-ippp ifup-TeamPort
ifdown ifdown-sit ifup-ipv6 ifup-tunnel
ifdown-bnep ifdown-Team ifup-isdn ifup-wireless
ifdown-eth ifdown-TeamPort ifup-plip init.ipv6-global
ifdown-ib ifdown-tunnel ifup-plusb network-functions
ifdown-ippp ifup ifup-post network-functions-ipv6
ifdown-ipv6 ifup-aliases ifup-ppp
[root@bogon ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33
配置内容如下
TYPE=Ethernet
BOOTPROTO=static
NAME=ens33
DEVICE=ens33
ONBOOT=yes
IPADDR=192.168.2.254
NETMASK=255.255.255.0
DNS1=114.114.114.114
DNS2=8.8.8.8
#GATEWAY=192.168.2.254
4.2、配置ens32
[root@bogon ~]# ls /etc/sysconfig/network-scripts/
ifcfg-ens32 ifdown-isdn ifup-bnep ifup-routes
ifcfg-ens33 ifdown-post ifup-eth ifup-sit
ifcfg-ens34 ifdown-ppp ifup-ib ifup-Team
ifcfg-lo ifdown-routes ifup-ippp ifup-TeamPort
ifdown ifdown-sit ifup-ipv6 ifup-tunnel
ifdown-bnep ifdown-Team ifup-isdn ifup-wireless
ifdown-eth ifdown-TeamPort ifup-plip init.ipv6-global
ifdown-ib ifdown-tunnel ifup-plusb network-functions
ifdown-ippp ifup ifup-post network-functions-ipv6
ifdown-ipv6 ifup-aliases ifup-ppp
[root@bogon ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens32
打开后,进行编辑
因为我们的这个GW CentOS 7 1804 充当的是网关所以不需要配置网关
4.3、配置ens34
[root@bogon ~]# ls /etc/sysconfig/network-scripts/
ifcfg-ens32 ifdown-isdn ifup-bnep ifup-routes
ifcfg-ens33 ifdown-post ifup-eth ifup-sit
ifcfg-ens34 ifdown-ppp ifup-ib ifup-Team
ifcfg-lo ifdown-routes ifup-ippp ifup-TeamPort
ifdown ifdown-sit ifup-ipv6 ifup-tunnel
ifdown-bnep ifdown-Team ifup-isdn ifup-wireless
ifdown-eth ifdown-TeamPort ifup-plip init.ipv6-global
ifdown-ib ifdown-tunnel ifup-plusb network-functions
ifdown-ippp ifup ifup-post network-functions-ipv6
ifdown-ipv6 ifup-aliases ifup-ppp
[root@bogon ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens34
[root@bogon ~]#
由于这个是NAT模式,不需要配置IP地址,使用的是DHCP自动获取IP地址
TYPE=Ethernet
BOOTPROTO=dhcp
NAME=ens34
DEVICE=ens34
ONBOOT=yes
这样网关就配置好了,接下来根据拓扑图,配置Server CentOS 7
5、配置Server CentOS 7 1804
根据拓扑图发现,这个服务器的IP地址配置的参数为(需要将虚拟机的网卡设置为VMware3)
IPADDR=172.16.2.100
NETMASK=255.255.255.0
GATEWAY=172.16.2.254
DNS1=114.114.114.114
DNS2=8.8.8.8
[root@localhost ~]# cd /etc/sysconfig/network-scripts/
[root@localhost network-scripts]# ls
ifcfg-ens33 ifdown-isdn ifup ifup-plip ifup-tunnel
ifcfg-lo ifdown-post ifup-aliases ifup-plusb ifup-wireless
ifdown ifdown-ppp ifup-bnep ifup-post init.ipv6-global
ifdown-bnep ifdown-routes ifup-eth ifup-ppp network-functions
ifdown-eth ifdown-sit ifup-ib ifup-routes network-functions-ipv6
ifdown-ib ifdown-Team ifup-ippp ifup-sit
ifdown-ippp ifdown-TeamPort ifup-ipv6 ifup-Team
ifdown-ipv6 ifdown-tunnel ifup-isdn ifup-TeamPort
[root@localhost network-scripts]# vim ifcfg-ens33
进行IP地址配置
YPE=Ethernet
BOOTPROTO=static
NAME=ens33
DEVICE=ens33
ONBOOT=yes
IPADDR=172.16.2.100
NETMASK=255.255.255.0
GATEWAY=172.16.2.254
DNS1=114.114.114.114
DNS2=8.8.8.8
查看是否能够PING通网关
可以PING通另外一个网段的网关
7、配置Syslog CentOS 7 1804
根据拓扑图发现,这个服务器的IP地址配置的参数为(需要将虚拟机的网卡设置为VMware3)
与这个Server CentOS 7 1804是同一个网段
进入这个日志服务器的IP地址文件进行配置
[root@localhost ~]# cd /etc/sysconfig/network-scripts
[root@localhost network-scripts]# ls
ifcfg-ens33 ifdown-ppp ifup-ib ifup-Team
ifcfg-lo ifdown-routes ifup-ippp ifup-TeamPort
ifdown ifdown-sit ifup-ipv6 ifup-tunnel
ifdown-bnep ifdown-Team ifup-isdn ifup-wireless
ifdown-eth ifdown-TeamPort ifup-plip init.ipv6-global
ifdown-ib ifdown-tunnel ifup-plusb network-functions
ifdown-ippp ifup ifup-post network-functions-ipv6
ifdown-ipv6 ifup-aliases ifup-ppp
ifdown-isdn ifup-bnep ifup-routes
ifdown-post ifup-eth ifup-sit
[root@localhost network-scripts]# vim ifcfg-ens33
写入IP地址
TYPE=Ethernet
BOOTPROTO=static
NAME=ens33
DEVICE=ens33
ONBOOT=yes
IPADDR=172.16.2.200
NETMASK=255.255.255.0
GATEWAY=172.16.2.254
DNS1=114.114.114.114
DNS2=8.8.8.8
配置成功,验证是否能够PING通用另外一个网段的网关
发现是可以的
8、配置Client Windows 7
查看这个三台电脑是否能够互相PING通
现在为止,全网互通(先不考虑互联网,只考虑内网)
9、配置文件服务器
- 配置Server CentOS 7 1804为发送端
由于要对发送端进行配置,所以需要找到这个配置文件
这个日志管理文件的路径为:/etc/rsyslog.conf
[root@localhost ~]# vim /etc/rsyslog.conf
[root@localhost ~]#
#指定将登陆日志,所有等级,都以TCP的形式,发送到这个IP地址的514端口
authpriv.* @@173.16.2.200:514
- 配置Syslog CentOS 7 1804为接收端
同样也要修改日志文件的配置
通过命令打开文件进行编辑
设置接收端
# Provides TCP syslog reception
$ModLoad imtcp
$InputTCPServerRun 514
在文件结尾设置一个规则
:fromhost-ip,isequal,"172.16.2.100" /var/log/client_secure/172.16.2.100.log
10、验证日志服务器
在Server CentOS 7 中监控日志
在Syslog CentOS 7 中监控日志
在Server CentOS 7中切换个账户查看,两个的变化
Syslog CentOS 7也跟着变化了,已经成功