RHCE 考试笔记

                                                          RHCE笔记整理

虚拟机环境重置
rht-vmctl reset classroom ; rht-vmctl reset server ; rht-vmctl reset desktop
ssh-copy-id -i /root/.ssh/id_rsa.pub [email protected]
ssh-copy-id -i /root/.ssh/id_rsa.pub [email protected]
rht-labcheck
ssh -X 172.25.0.11
ssh -X 172.25.0.10

RHCE总结笔记:
步骤01:配置SELinux,确保SELinux处于强制启用模式!!!
方法一
[root@server0 ~]# vim /etc/selinux/config //永久配置
SELINUX=enforcing
[root@server0 ~]# setenforce 1 //临时配置
方法二
[root@server0 ~]# sed -i ‘7c\SELINUX=enforcing’ /etc/selinux/config
[root@server0 ~]# cat /etc/selinux/config | grep ‘X=en*’
SELINUX=enforcing
##############################################################################
步骤02:自定义用户环境(别名设置)
在系统server0和desktop0上创建自定义命令为qstat,此自定义命令将执行以下命令:
/bin/ps -Ao pid,tt,user,fname,rsz
此命令对系统中所有用户有效。
方法一
[root@server0 ~]# vim /etc/bashrc //修改初始文件
alias qstat=’/bin/ps -Ao pid,tt,user,fname,rsz’ //设置别名
[root@server0 ~]# source /etc/bashrc //或重登录后生效
qstat //确认别名可用
方法二
[root@server0 ~]# echo “alias qstat=’/bin/ps -Ao pid,tt,user,fname,rsz’” >> /etc/bashrc ; source /etc/bashrc
##############################################################################
步骤03:配置防火墙端口转发
在系统server0、desktop0配置防火墙,要求如下:
1 除了172.34.0.0/24网段以外,其它客户机都可以访问虚拟机server0、desktop0 !要求设置永久有效!
2 在172.25.0.0/24网络中的系统,访问server0的本地端口5423将被转发到80 !要求设置永久有效!
方法一
[root@server0 ~]# systemctl restart firewalld ; systemctl enable firewalld ;firewall-cmd --set-default-zone=trusted ; firewall-cmd --permanent --add-source=172.34.0.0/24 --zone=block ; firewall-cmd --permanent --zone=trusted --add-forward-port=port=5423:proto=tcp:toport=80 ; firewall-cmd --reload
success
success
success
success
[root@server0 ~]#
##############################################################################
步骤04:配置链路聚合
在server0.example.com和desktop0.example.com之间按以下要求配置一个链路
1 此链路使用接口eth1和eth2
2 此链路在一个接口失效时仍然能工作
3 此链路在server0使用下面的地址 172.16.3.20/255.255.255.0
4 此链路在desktop0使用下面的地址 172.16.3.25/255.255.255.0
5 此链路在系统重启之后依然保持正常状态
方法一
[root@server0 ~]# nmcli connection add con-name team0 type team ifname team0 config ‘{ “runner”:{ “name”:“activebackup” }}’ //建立新的聚合连接
[root@server0 ~]# nmcli connection add con-name team0-p1 type team-slave ifname eth1 master team0 //指定成员网卡1
[root@server0 ~]# nmcli connection add con-name team0-p2 type team-slave ifname eth2 master team0 //指定成员网卡2
[root@server0 ~]# nmcli con modify team0 ipv4.method manual ipv4.addresses “172.16.3.20/24” #dektop是25# connection.autoconnect yes //为聚合连接配置IP地址[root@server0 ~]# nmcli connection up team0 //激活聚合连接[root@server0 ~]# nmcli con up team0-p1 //激活成员连接1[root@server0 ~]# nmcli con up team0-p2 //激活成员连接2
[root@server0 ~]# teamdctl team0 state //确认连接状态


server端
nmcli connection add con-name team0 type team ifname team0 config ‘{ “runner”:{ “name”:“activebackup” }}’ ; nmcli connection add con-name team0-p1 type team-slave ifname eth1 master team0 ; nmcli connection add con-name team0-p2 type team-slave ifname eth2 master team0 ; nmcli con modify team0 ipv4.method manual ipv4.addresses “172.16.3.20/24” connection.autoconnect yes ; nmcli connection up team0 ; nmcli con up team0-p1 ; nmcli con up team0-p2 ; teamdctl team0 state


desktop端
nmcli connection add con-name team0 type team ifname team0 config ‘{ “runner”:{ “name”:“activebackup” }}’ ; nmcli connection add con-name team0-p1 type team-slave ifname eth1 master team0 ; nmcli connection add con-name team0-p2 type team-slave ifname eth2 master team0 ; nmcli con modify team0 ipv4.method manual ipv4.addresses “172.16.3.25/24” connection.autoconnect yes ; nmcli connection up team0 ; nmcli con up team0-p1 ; nmcli con up team0-p2 ; teamdctl team0 state
##############################################################################
步骤05:配置IPv6地址
考试系统上配置接口eth0使用下列 IPv6 地址
1 server0上的地址应该是2003:ac18::305/64
2 desktop0上的地址应该是2003:ac18::306/64
3 两个系统必须能与网络2003:ac18/64内的系统通信
4 地址必须在重启后依旧生效
5 两个系统必须保持当前的IPv4地址并能通信
方法一
用nmcli命令行工具
server端
[root@server0 ~]# nmcli connection show #获知可用连接
名称 UUID 类型 设备
team0-p1 1cca3b40-5218-491c-90b4-9158484bac0c 802-3-ethernet eth1
team0 291a9824-f02a-48cc-93ea-fe5435f18fd7 team team0
System eth0 5fb06bd0-0bb0-7ffb-45f1-d6edd65f3e03 802-3-ethernet eth0
team0-p2 0cba0d49-bd32-428d-88b4-41a2af3cd69e 802-3-ethernet eth2
[root@server0 ~]# nmcli connection modify “System eth0” ipv6.method manual ipv6.addresses 2003:ac18::305/64#dektop是306# connection.autoconnect yes
[root@server0 ~]# nmcli connection up “System eth0”
Connection successfully activated (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/9)
[root@server0 ~]# vim /etc/hostname #设置固定主机名,避免误操作(若有必要,还可进一步配置静态IP地址/默认网关/DNS地址)
server0.example.com


server端
nmcli connection show ; nmcli connection modify “System eth0” ipv6.method manual ipv6.addresses 2003:ac18::305/64 connection.autoconnect yes ; nmcli connection up “System eth0” ; echo ‘server0.example.com’ >> /etc/hostname ; cat /etc/hostname


desktop端
nmcli connection show ; nmcli connection modify “System eth0” ipv6.method manual ipv6.addresses 2003:ac18::306/64 connection.autoconnect yes ; nmcli connection up “System eth0” ; echo ‘server0.example.com’ >> /etc/hostname ; cat /etc/hostname
方法二
用图形工具(不推荐)
##############################################################################
步骤06:配置本地邮件服务
在系统 desktop0 上执行下列操作,将其配置为后端邮件服务:
lab smtp-nullclient setup (环境脚本)server和desktop在练习环境都要运行!!!
在系统 server0 上配置邮件服务,满足以下要求
1 这个系统不接收外部发送来的邮件
2 在这个系统上本地发送的任何邮件都会自动路由到 smtp0.example.com
3 从这个系统上发送的邮件显示来自于 desktop0.example.com
4 您可以在这个系统上发送邮件到本地用户student来测试您的配置,最终将会由系统 desktop0 上的用户 student 收到这封邮件
方法一
root@server0 ~]# vim /etc/postfix/main.cf
relayhost = [smtp0.example.com] //后端邮件服务器
inet_interfaces = loopback-only //仅本机

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一、RH033部分,是基础。 1、LINUX起源及GNU简介 2、LINUX发行版本的介绍 3、LINUX的特点 RHCE课程-RH033Linux基础笔记一 10月25日课程 4、安装LINUX及常用命令介绍 RHCE课程-RH033Linux基础笔记二 10月26日课程 5、文件以及文件权限 RHCE课程-RH033Linux基础笔记三 10月26日部分课程;11月1日课程;11月2日部分课程 RHEL5.1安装VM TOOL及解决中文乱码方案 11月1日课程 6、shell以及环境变量 RHCE课程-RH033Linux基础笔记四 11月2日课程 7、常用文本文件编辑查看命令及VIM RHCE课程-RH033Linux基础笔记五 11月8日课程 8、网卡,DNS客户端及系统日志简单介绍。 RHCE课程-RH033Linux基础笔记六 11月9日、11月16日及11月22日课程 9、文件的搜索及文件的强制位冒险位,访问控制列表,文件属性的介绍。 RHCE课程-RH033Linux基础笔记七 11月23日课程 RHCE课程-RH033Linux基础笔记八-文件强制位冒险位、ACL访问控制列表 12月6日及12月7日课程 10、文件系统和TAR的打包压缩介绍。 RHCE课程-RH033Linux基础笔记九-文件系统和TAR的打包压缩介绍 12月7日课程 第二部分 RH131 1、RPM及其管理,YUM客户端及服务器的配置 RHCE课程-RH131Linux管理笔记一-RPM及其管理,YUM客户端及服务器的配置 12月7日课程 2、LINUX的启动流程介绍 RHCE课程-RH131Linux管理笔记二-Linux系统启动流程 12月13日课程 3、服务类型以及计划任务 RHCE课程-RH131Linux管理笔记三-linux系统服务介绍及管理 12月14日课程 RHCE课程-RH131Linux管理笔记四-Linux的计划任务 12月14日及12月20日课程 RHCE课程-RH131Linux管理笔记五-Linux远程登陆telnet及ssh服务 12月20日课程 4、文件系统管理及挂载 5、硬件配置与管理。sudo的设置与使用 RHCE课程-RH131Linux管理笔记六-Linux文件系统管理、挂载及sudo设置与使用 12月20日课程 6、网络的高级配置及常用网络命令和工具 7、逻辑卷管理和quota磁盘配额管理 RHCE课程-RH131Linux管理笔记七-Linux分区,格式化,SWAP,LVM,软件RAID的创建 12月27日课程 8、自动挂载和NIS服务器及客户端配置 9、软件RIDE及XEN虚拟机 RHCE课程-RH131Linux管理笔记八-安装和管理XEN虚拟机 1月10日课程 10、SHELL编程 好了,这就是第二部分管理的内容。如果你能把第一和第二部分学好。那么你已经具有RHCT(红帽认证技师的能力了) 第三部分、RH253 高级部分分为服务器架设和安全模块 1、DNS服务器的配置(挺麻烦的一个服务) RHCE课程-RH253Linux服务器架设笔记五-DNS服务器配置 06-04-2009更新 RHCE课程-RH253Linux服务器架设笔记五-DNS服务器配置(2) 19-04-2009更新 2、APACHE服务器的配置 RHCE课程-RH253Linux服务器架设笔记五-APACHE服务器配置(1) 20-04-2009更新 RHCE课程-RH253Linux服务器架设笔记五-APACHE服务器配置(2) 29-04-2009更新 RHCE课程-RH253Linux服务器架设笔记五-APACHE服务器配置(3) 29-04-2009更新 RHCE课程-RH253Linux服务器架设笔记五-APACHE服务器配置(4) 29-04-2009更新 3、NFS服务器及DHCP服务器的配置 RHCE课程-RH253Linux服务器架设笔记二-NFS服务器配置 19-03-2009更新 RHCE课程-RH253Linux服务器架设笔记四-DHCP服务器配置 23-03-2009更新 4、Samba服务器及客户端的配置 RHCE课程-RH253Linux服务器架设笔记三-Samba服务器配置(1) 20-03-2009更新 RHCE课程-RH253Linux服务器架设笔记三-Samba服务器配置(2) 22-03-2009更新 5、VSFTPD的配置 RHCE课程-RH253Linux服务器架设笔记一-VSFTPD的配置(1) 2009-03-04更新 RHCE课程-RH253Linux服务器架设笔记一-VSFTPD的配置(2) 2009-03-06更新 RHCE课程-RH253Linux服务器架设笔记六-Squid服务器配置 05-02-2009更新 6、sendmail和postfix的配置 RHCE课程-RH253Linux服务器架设笔记七-Sendmail服务器配置 05-04-2009更新 RHCE课程-RH253Linux服务器架设笔记八-Postfix服务器配置 2009-05-19更新 以下是安全部分 7、TCP—WRAPPER TCP封装 RHCE课程-RH253Linux服务器架设笔记九-tcp_wrapper 2009-05-20更新 8、GRUP加密和数据校验 9、PAM插装型认证模块(PAM) 10、IPTABLES防火墙及NAT RHCE课程-RH253Linux服务器架设笔记十-Iptables防火墙 2009-05-22更新 11、日志检测 所有课程安排就这样了。期待你的关注!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值