欢迎来到天天文库
浏览记录
ID:37769559
大小:353.31 KB
页数:33页
时间:2019-05-30
《Linux操作系统18-高级网络》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、Linux操作系统网络管理周炯上海艾基信息技术有限公司1AcegeneITCo.Ltd.内容简介1C/S模型2路由管理3ppp配置4VPN2AcegeneITCo.Ltd.1C/S模型C/S介绍守护进程xinetdRPC3AcegeneITCo.Ltd.1xinetd守护进程xinetd(eXtendedInterNETservices daemon)提供类似于inetd+tcp_wrapper的功能,但是更加强大和安全。它能提供以下特色: * 支持对tcp、ucp、RPC服务(但是当前对RPC的支持不够稳定) *基于时间段的访问控制 * 功能完备的log功能,即可以记录连接成功
2、也可以记录连接失败的行为 * 能有效的防止DoS攻击(Denial of Services) *能限制同时运行的同意类型的服务器数目 * 能限制启动的所有服务器数目 * 能限制log文件大小 * 将某个服务绑定在特定的系统接口上,从而能实现只允许私有网络访问某项服务 * 能实现作为其他系统的代理。如果和ip伪装结合可以实现对内部私有网络的访问 它最大的缺点是对RPC支持的不稳定性,但是可以启动protmap,与xinetd共存来解决这个问题4AcegeneITCo.Ltd.1编译安装www.xinetd.org下载xinetdconfigure选项:--with
3、-libwrap:根据tcpd配置文件(/etc/hosts.{allow,deny})来进行访问控制--with-loadavg:在系统负载过重时关闭某些服务进程,来实现某些DoS攻击。--with-inet6 :使用该选项xinetd将支持IPv65AcegeneITCo.Ltd.1配置文件配置方式:/etc/xinetd.conf和/etc/xinetd.d基本格式:Serviceservice_name{..}其中是属性表,每个属性可指定一个值,使用=,部分属性支持+=,-=实现在原有的基础上加、减某值。6AcegeneITCo.Ltd.1servers实现提供当前运行在服务器上的进
4、程表,以及有关这些进程的确切信息,如:Service servers {type = INTERNAL UNLISTEDSocket_type= streamProtocol =tcpPort = 9997Wait = noOnly_from= 172.17.33.111Wait = no }7AcegeneITCo.Ltd.1Servicesservices特定项的目的是提供可用服务的列表Service services {type = INTERNAL UNLISTEDSocket_type= streamprotocol =tcpport = 8099wait = noOnly_
5、 from =topcat}8AcegeneITCo.Ltd.1Xadmin这个特定服务项提供以交互方式获得services特定服务所提供信息的方法Servicexadmin{type = INTERNAL UNLISTEDsocket_type= streamprotocol =tcpport = 9967wait = noOnly_from=topcat}9AcegeneITCo.Ltd.2Linux路由实现路由器简介用Linux主机作静态路由用GateD实现动态路由10AcegeneITCo.Ltd.2路由器简介路由器的基本概念路由器的原理与作用路由器的功能Linux的路由种类11Ac
6、egeneITCo.Ltd.路由器的基本概念路由和路由器路由器和交换机的区别路由器的分类:硬路由器和软路由器12AcegeneITCo.Ltd.路由器的原理与作用路由选路的方式有两种:静态(Static)路由和动态(Dynamic)路由。13AcegeneITCo.Ltd.静态路由静态路由是指从每一个源地址到目的地址的传输都具有固定的路径。一般是根据网络的配置情况,预先添加到路由表里的。如果网络设置发生了变化不会自动更新,需要手动进行更改。14AcegeneITCo.Ltd.动态路由常用的动态路由协议:RIP协议OSPF协议BGP协议15AcegeneITCo.Ltd.路由器的功能数据转发路
7、由选择协议转换多种协议的路由选择流量控制分段和组装功能网络管理功能16AcegeneITCo.Ltd.Linux的路由种类1.在局域网和外部网之间进行数据包转发。2.分割子网并实现各个逻辑子网间数据包的转发。3.用普通PC机来作通常意义上的路由器,也就是架设软路由器。17AcegeneITCo.Ltd.硬件准备——实例(网络拓扑图)18AcegeneITCo.Ltd.设置服务器IP地址eth0设置外部网络的I
此文档下载收益归作者所有