Linux网络综合基础实验

本文涉及的产品
云防火墙,500元 1000GB
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: Linux网络综合基础实验

一、实验基础



目的和要求

1、目的

实现每个节点都能相互ping通

实现Clients主机能通过域名访问对应的web服务器

2.要求

DHCP服务器和DNS服务器分配静态IP

web服务器通过DHCP分配IP

用中继器实现DHCP分配不同网段的IP

实验步骤

1.DHCP服务器配置和中继配置

1.1 关闭防火墙与SElinux

systemctl stop firewalld && systemctl disable firewalld
setenforce 0

vim /etc/selinux/config

1.2 配置静态IP地址

systemctl stop NetworkManager ;  systemctl disable NetworkManager

vim /etc/sysconfig/network-scripts/ifcfg-ens33

         TYPE=Ethernet

         BOOTPROTO=static

         NAME=ens33

         DEVICE=ens33

         ONBOOT=yes

         IPADDR=192.168.100.253

         PREFIX=24

         GATEWAY=192.168.100.254

 

1.3 配置本地yum源

cd /etc/yum.repos.d/
mkdir backup
mv CentOS-* backup
vim local.repo

            [local]

            name=local

            baseurl=file:///mnt

            enabled=1

            gpgcheck=0

mount /dev/sr0 /mnt

1.4 安装DHCP

1.5 配置DHCP

vim /etc/dhcp/dhcpd.conf
cp /usr/share/doc/dhcp*/dhcpd.conf.example /etc/dhcp/dhcpd.conf
vim /etc/dhcp/dhcpd.conf

本网段(192.168.100.0)

1.6 启动DHCP

systemclt restart dhcpd

中继配置

添加一块网卡

DHCP服务器配置中继配置

1.1 关闭防火墙与SElinux

systemctl stop firewalld  ; systemctl disable firewalld

setenforce 0

vim /etc/selinux/config

配置静态IP地址

vim /etc/sysconfig/network-scripts/ifcfg-ens33

cd /etc/sysconfig/network_scripts/
cp  ifcfg-ens33    ifcfg-ens37

vim idcfg-ens37

出去之后重启一下网卡

vim /etc/sysctl.conf

sysctl -p
yum install -y dhcp
dhcrelay 192.168.100.253

 

vim /etc/dhcp/dhcpd.conf

cp /usr/share/doc/dhcp*/dhcpd.conf.example /etc/dhcp/dhcpd.conf

本网段(192.168.100.0)和多网段(192.168.200.0)

绑定web服务器的MAC地址,分配固定IP(192.168.100.251/24)

1.6 启动DHCP

systemclt restart dhcpd

二、、DNS服务器配置

1.1 关闭防火墙与SElinux

systemctl stop firewalld ; systemctl disable firewalld
setenforce 0
vim /etc/selinux/config

2.2 配置静态IP地址

vim /etc/sysconfig/network-scripts/ifcfg-ens33

   TYPE=Ethernet

         BOOTPROTO=static

         NAME=ens33

         DEVICE=ens33

         ONBOOT=yes

         IPADDR=192.168.100.252

         PREFIX=24

         GATEWAY=192.168.100.254

配置完网关重启网络 查一下IP

2.3 配置本地yum源

cd /etc/yum.repos.d/
mkdir backup
mv CentOS-* backup
vim local.repo

            [local]

            name=local

            baseurl=file:///mnt

            enabled=1

            gpgcheck=0

mount /dev/sr0 /mnt

2.4 安装DNS(BIND)

yum install -y bind

2.5 配置DNS

vim /etc/named.conf

添加修改区域文件

cd /var/named/
ls

创建解析文件

cp -p named.empty apache.com.zones

cp -p named.empty nginx.com.zones

cp -p named.empty tomcat.com.zones

vim apache.com.zones

vim nginx.com.zones

vim tomcat.com.zones

2.6 启动DNS并验证

systemctl restart named

nslookup

指定DNS服务器的IP地址

vim /etc/resolv.conf

三、 web服务器配置

3.1 关闭防火墙与SElinux

需配置基础环境(同上)

配置网络参数

网络参数为DHCP指定MAC地址分配IP

systemctl stop firewalld   ; systemctl disable firewalld
setenforce 0
vim /etc/selinux/config

配置选好了

3.2 查看IP地址获得情况

3.3 配置本地yum源

cd /etc/yum.repos.d/
mkdir backup
mv CentOS-* backup
vim local.repo

[local]

name=local

baseurl=file:///mnt

enabled=1

gpgcheck=0

mount /dev/sr0 /mnt

3.4  安装Apache

yum install -y httpd

3.5 配置Apache

注:在编辑配置文件时尽量不在主配置文件下进行更改,避免错误输入导致程序运行不流畅

1、配置Apache服务器

递归创建目录

mkdir /etc/httpd/extra -p

拷贝文件优化路径

cp /usr/share/doc/httpd-2.4.6/httpd-vhosts.conf /etc/httpd/extra

编辑配置文件

vim /etc/httpd/conf/httpd.conf

将下方Listen 80注释掉

在文件最下方插入内容

IncludeOptional extra/*.conf

编辑虚拟主机头配置文件(方便后续添加使用)

vim /etc/httpd/extra/httpd-vhosts.conf

配置网页文件

根据前文要求去到根下创建web目录下的apache

mkdir -p    web/apache

echo 123123 >web/apache/index.html

vim /etc/hosts加IP和域名

vim /etc/hosts

3.5 nginx(编译安装)

已有的解压包解压到家目录tar -xf nginx-1.18.0.tar.gz ,cd到解压的目录里,./configure --prefix=/usr/local/nginx,解决依赖,make&&make install

配置nginx服务器

安装nginx

yum install -y nginx-1.20.0

编辑主配置文件

vim /etc/nginx/nginx.conf

注释掉22行

编辑配置文件

vim etc/nginx/conf.d/nginx.conf

监听改81,访问日志,网页访问路径

重启服务

systemctl restart nginx

建立目录、文件

mkdir /web/nginx -p

vim index.html

3.6配置tomcat服务器

基础环境略

解压Tomcat

tar xf apache-tomcat-8.5.16.tar.gz

mv apache-tomcat-8.5.16 /usr/local/tomcat8_1

创建软链接优化使用命令

ln -s /usr/local/tomcat8_1/bin/startup.sh /usr/local/bin/catup
ln -s /usr/local/tomcat8_1/bin/startup.sh /usr/local/bin/catdown

ln -s /usr/local/tomcat8_1/bin/startup.sh /usr/local/bin/catup

ln -s /usr/local/tomcat8_1/bin/shutdown.sh /usr/local/bin/catdown

启动Tomcat并查看监听

catup
netstat -anptu | grep java

编辑配置文件

vim /usr/local/tomcat8_1/conf/server.xml

编辑域名访问和访问路径

递归创建目录、文件内容

mkdir /web/tomcat -p
vim /web/tomcat/index.jsp

四、配置两个客户机进行IP互通

相关文章
|
1月前
|
网络协议 算法 Linux
【嵌入式软件工程师面经】Linux网络编程Socket
【嵌入式软件工程师面经】Linux网络编程Socket
48 1
|
3天前
|
Linux
linux网络统计信息和端口占用情况基本语法
linux网络统计信息和端口占用情况基本语法
|
10天前
|
小程序 Linux
【编程小实验】利用Linux fork()与文件I/O:父进程与子进程协同实现高效cp命令(前半文件与后半文件并行复制)
这个小程序是在文件IO的基础上去结合父子进程的一个使用,利用父子进程相互独立的特点实现对数据不同的操作
|
10天前
|
网络协议 安全 Ubuntu
7 个有用的免费 Linux 网络隧道
【7月更文挑战第4天】
46 0
7 个有用的免费 Linux 网络隧道
|
23天前
|
安全 物联网 Linux
学习Linux对网络安全的重要性
**学习Linux对网络安全至关重要:** 1. 开源操作系统广泛应用于服务器、网络设备,掌握Linux是安全专家必备技能。 2. Linux内置安全特性,如最小权限和防火墙,加上丰富的安全工具,提供强大保障。 3. 可定制性允许灵活配置,满足安全需求,开源社区提供持续更新和教育资源。 4. 学习Linux能提升攻防能力,用于系统加固和渗透测试,适应跨平台安全场景。 5. 随着云计算和物联网发展,Linux在网络安全中的角色日益关键。
48 3
|
1天前
|
机器学习/深度学习 TensorFlow API
Keras是一个高层神经网络API,由Python编写,并能够在TensorFlow、Theano或CNTK之上运行。Keras的设计初衷是支持快速实验,能够用最少的代码实现想法,并且能够方便地在CPU和GPU上运行。
Keras是一个高层神经网络API,由Python编写,并能够在TensorFlow、Theano或CNTK之上运行。Keras的设计初衷是支持快速实验,能够用最少的代码实现想法,并且能够方便地在CPU和GPU上运行。
9 0
|
7天前
|
JavaScript Java 测试技术
基于springboot+vue.js+uniapp的网络互联实验平台附带文章源码部署视频讲解等
基于springboot+vue.js+uniapp的网络互联实验平台附带文章源码部署视频讲解等
12 0
|
10天前
|
网络协议 Linux 开发工具
配置Linux固定IP地址,为什么要固定IP,因为他是通DHCP服务获取的,DHCP服务每次重启都会重新获取一次ip,VMware编辑中有一个虚拟网络编辑器
配置Linux固定IP地址,为什么要固定IP,因为他是通DHCP服务获取的,DHCP服务每次重启都会重新获取一次ip,VMware编辑中有一个虚拟网络编辑器
|
10天前
|
算法 网络协议 Shell
掌握Linux网络:深入理解TC —— 你的流量控制利器
目前需要做一款关于Linux下对于某IP限制的一个工具(QOS),在网上寻找了许多关于TC的教程,大多数都是一些比较基础的教学,且多数都是对网口的一些限制,然后自己研究了一段时间,最后有一些小小的了解,故在此分享给大家。
|
12天前
|
监控 网络协议 安全
Linux基本指令之网络通信命令
Linux基本指令之网络通信命令