欢迎来到天天文库
浏览记录
ID:40571476
大小:690.42 KB
页数:15页
时间:2019-08-04
《RHEL 6.0 RHCSA Openldap安装配置文档》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、RHEL6OPENLDAP的搭建及本地帐户向LDAP的迁移一.服务器环境准备1.防火墙、selinux配置安装RHEL6.0操作系统(注意是RHEL6.0,因为不同版本操作系统对应修改的配置文件可能就不一样)配置前我们需要先关闭iptables和selinux。[root@ldap~]#iptables-F[root@ldap~]#serviceiptablessaveiptables:将防火墙规则保存到/etc/sysconfig/iptables:[确定][root@ldap~]#serviceipt
2、ablesstopiptables:清除防火墙规则:[确定]iptables:将链设置为政策ACCEPT:filter[确定]iptables:正在卸载模块:[确定][root@ldap~]#chkconfigiptablesoff[root@ldap~]#setenforce0[root@ldap~]#getenforcePermissive[root@ldap~]#grepdisabled/etc/selinux/config#disabled-NoSELinuxpolicyisloaded.SELI
3、NUX=disabled2.网卡文件配置[root@ldap~]#cat/etc/sysconfig/network-scripts/ifcfg-eth0DEVICE="eth0"HWADDR="00:0C:29:97:96:05"NM_CONTROLLED="yes"ONBOOT="static"IPADDR=192.168.37.37NETMASK=255.255.255.0GATEWAY=192.168.37.1DNS1=192.168.37.371.主机名配置[root@ldap~]#cat/et
4、c/sysconfig/networkNETWORKING=yesHOSTNAME=ldap.example.com一.安装配置BindDNSServer1.安装软件Bind软件包Linux下面使用的DNS服务端软件叫bind rpm-qa
5、grepbind#查询是否安装了bind软件 如果没有安装就需要安装了 yuminstallbind*-y2.修改Bind配置文件修改根域配置文件如下,三个any。最后一个指向是区域配置文件的位置,主要为了和根域配置文件分离,方便管理。[root@ldap~]#vim
6、/etc/named.confoptions{listen-onport53{any;};listen-on-v6port53{any;};allow-query{any;};include"/etc/named.rfc1912.zones";修改区域配置文件,添加如下信息,一个是正向解析,一个是方向解析。[root@ldap~]#tail/etc/named.rfc1912.zoneszone"example.com"IN{typemaster;file"example.master";allow-up
7、date{none;};};zone"37.168.192.in-addr.arpa"IN{typemaster;file"example.ptr";allow-update{none;};};1.创建正向和方向解析文件区域配置文件可以通过拷贝named.localhost文件获得[root@ldapnamed]#pwd/var/named[root@ldapnamed]#lschrootdynamicexample.ptrnamed.emptynamed.loopbackdataexample.mast
8、ernamed.canamed.localhostslaves[root@ldapnamed]#catexample.master$TTL1D@INSOA@rname.invalid.(0;serial1D;refresh1H;retry1W;expire3H);minimumNS@A127.0.0.1AAAA::1ldapA192.168.37.37node1A192.168.37.21instructorA192.168.37.20[root@ldapnamed]#catexample.ptr$TTL
9、1D@INSOA@rname.invalid.(0;serial1D;refresh1H;retry1W;expire3H);minimumNS@A127.0.0.1AAAA::137PTRldap.example.com20PTRinstructor.example.com38PTRclient.example.com一.安装配置openldapServer1.配置好本地yum源[root@ldapldapuser1]#ca
此文档下载收益归作者所有