| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> rhce--第四次作业(DNS主从服务器、iptables的使用) -> 正文阅读 |
|
[系统运维]rhce--第四次作业(DNS主从服务器、iptables的使用) |
?1.DNS主从服务器: 配置主DNS: 规划: 192.168.xxx.xxx dns1.abc.com主域名服务器(注意为真实的IP) 192.168.xxx.xxx dns2.abc.com从域名服务器 172.16.0.100 fileserver.abc.com文件服务器 172.16.0.101 printserver.abc.com打印服务器 172.16.0.200 www.abc.com网站服务器 172.16.0.201 www.abc.com网站服务器 172.16.0.25 mail.abc.com邮件服务器 172.16.0.22 ntp.abc.com时间服务器 配置从DNS:从主DNS同步区域解析文件 ? 1.1主DNS服务器配置 1.2搭建环境 1.3对主DNS服务器的主配置文件进行修改与配置 保存并退出 2.1从服务器配置 2.2搭建环境: 2.3进入主配置文件进行修改与配置 保存并退出 2.4重启服务器 2.5进入/var/name/slaves/目录下发出现会多一个文件: 2.6校验 2.iptables的使用: 添加规则:禁止所有的IP进行ssh连接 禁止所有的IP访问web服务器的80端口 删除规则:删除禁止所有IP进进行SSH连接 添加规则:禁止另一台机器(之前的从DNS服务器的IP)进行ssh连接 搭建环境: 注意:iptables与firewalld不能同时启动 关闭firewalld服务: 重启服务: 清空所有的规则表: iptables命令可以根据流量的源地址、目的地址、传输协议、服务类型等信息进行匹配,一旦匹配成功,iptables就会根据策略规则所预设的动作来处理这些流量。 语法格式:iptables -t 表名 <-A/I/D/R> 规则链名 [规则号] <-i/o 网卡名> -p 协议名 <-s 源IP/源子网> --sport 源端口 <-d 目标IP/目标子网> --dport 目标端口 -j 动作 实验一:禁止所有的IP进行ssh连接,禁止所有的IP访问web服务器的80端口 [root@rhcsa2 ~]# iptables -I INPUT -p tcp --dport 22 -j REJECT
?拒绝访问SSH后,虚拟机与XSHELL断开连接了 ? ?进入其他虚拟机进行校验 拒绝了80端口访问? ? 删除禁止所有IP进进行SSH连接 ?删除ssh,所以删除第一条规则: ? 实验二:禁止另一台机器(之前的从DNS服务器的IP)进行ssh连接 [root@rhcsa2 ~]# iptables -I INPUT -p tcp -s 192.168.112.131 --dport 22 -j REJECT ?使用192.168.112.131主机对本主机进行远程ssh登录 ? |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/25 18:34:31- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |