ImageVerifierCode 换一换
格式:DOCX , 页数:17 ,大小:22.42KB ,
资源ID:3065485      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/3065485.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(RHCE 考试题.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

RHCE 考试题.docx

1、RHCE 考试题YUM配置:yum-config-manager add-repo=”yum地址”yum repolist 验证1、配置SeLinux在system1和system2上要求SeLinux的状态为enforcing。要求系统重启后依然生效。(两台机器上都要配置)#vim /etc/selinux/configSELINUX=enforceing#setenforce 1#getenforce2、配置防火墙对SSH的限制(两台机器上都要配置)在server0和desktop0上设置防火墙,对SSH实现访问限制:允许域的客户对server0和desktop0进行ssh访问。禁止域的客

2、户对server0和desktop0进行ssh访问。备注:是在网络。(根据考试实际提供的网段配置)#systemctl mask iptables#systemctl mask ip6tables#systemctl mask #systemctl enable firewalld#systemctl start firewalld#firewall-cmd -permanent -add-service=ssh#firewall-cmd petmanent -add-rich-rul=ssh reject#firewall-cmd reload3、配置IPv6地址(两台都配置)在你的考试系统

3、上配置接口eth0使用以下IPv6地址:server0 上的地址应该是fddb:fe2a:ab1e:c0a8:1/64 (根据考试实际提供的地址配置)desktop0 上的地址应该是fddb:fe2a:ab1e:c0a8:2/64两个系统必须能够与网络fddb:fe2a:ab1e/64内的系统通信。地址必须在重启后依旧生效。两个系统必须保持当前的IPv4地址并能通信解法1:命令行#nmcli connection modify eth0 XXXXXX/64 /配置IPV6IP地址#nmcli connection modify eth0 manual 解法2:图形化#nm-connection

4、-editor /启用图形化#nmcli connetion reload#nmcli connection down eth0#nmcli connection up eth04、配置链路聚合(两台都配置)在server0和desktop0之间按一下要求配置:此链路使用接口eth1和eth2此链路在一个接口失效时仍然能工作此链路在server0使用下面的地址此链路在desktop0使用下面的地址此链路在系统重启之后依然保持正常状态创建team类型的网卡,连接别名为team0,使用的模式为activebackup#nmcli connection add type team con-name

5、team0 ifname team0 config “runner” : “name” : “activebackup”根据题目要求给team0网卡绑定指定的IP# nmcli connection modify# nmcli connection modify team0 manual给team0网卡指定从接口# nmcli connection add type team-slave con-name team0-port1 ifname eth1 master team0# nmcli connection add type team-slave con-name team0-port2

6、 ifname eth2 master team05、自定义用户环境(两台都配置)在系统server0和desktop0上创建自定义命令为qstat ,此自定义命令将执行以下命令:/bin/ps Ao pid,tt,user,fname,rsz此命令对系统中的所有用户有效#vim /etc/bashrcalias qstat=” /bin/ps Ao pid,tt,user,fname,rsz”#source /etc/profile6、配置本地邮件服务(两台都配置)在系统server0和desktop0上配置邮件服务,满足以下要求:这些系统不接收外部发送来的邮件这些系统上本地发送的任何邮件都

7、会自动路由到从这些系统上发送的邮件都显示来自你可以通过发送邮件到本地用户student来测试你的配置,已经配置好。把此用户的邮件转到下列# yum install postfix -y# systemctl enable postfix# postconf -e inet_interfaces = loopback-only /修改配置# postconf -e myorigin = # postconf -e relayhost中心邮件服务器# postconf -e mydestination = # postconf -e local_transport = error: local d

8、elivery disabled# postconf -e mynetworks# systemctl restart postfix /修改了配置就重启# mail -s server0 null client /发送测试邮件null client test.7、配置端口转发在server0上配置端口转发,要求如下:在网络中的系统,访问server0的本地端口5423将被转发到端口80此设置必须永久有效。解法1:命令行#firewall-cmd -permanent -tcp to-port=80#firewall-cmd -permanent -udp to-port=80#firewal

9、l-cmd -reload解法2:图形化#firewall-config /启用图形化配置界面,在rich rules下设置端口转发#firewall-cmd reload /配置完毕后需要重新加载防火墙 8、通过SMB共享目录在server0上配置SMB服务您的SMB服务器必须是STAFF工作组的一个成员共享/common目录,共享名必须为common只有域内的客户端可以访问common共享Common必须是可以浏览的用户rob,samba密码为redhat , 只读权限访问common共享。用户brian,samba密码为redhat ,读写权限访问common共享。备注:考试的时候,用户

10、和密码请根据题目实际情况进行设定,有的时候,题目简单一些,测试用户早已建立,有的时候,题目较难一些,用户和密码都必须自己设定。# yum install samba samba-client -y# mkdir -p /common# useradd -s /sbin/nologin brian# smbpasswd -a brian 输入密码redhat# useradd -s /sbin/nologin rob# smbpasswd -a rob 输入密码redhat# chgrp brain /common -如果题目并没有要求让brain用户读写,则不需要修改组# chmod 2775

11、 /common /root/# echo password=redhat /root/# vim /etc/fstab.ro)# exportfs -r 重载nfs设定,让新添加的共享马上生效设置防火墙# firewall-cmd -permanent -add-service=nfs# firewall-cmd -reload下载kerberos的服务端密钥文件(考试的时候会提示你在哪里下载该文件)# wget -O /etc设定nfs的工作模式是版本作用:实现安全上下文的继承(服务端决定安全上下文,服务器和客户端是一致的上下文)# vim /etc/sysconfig/nfsRPCNFS

12、DARGS=-V 设定服务开机启动# systemctl enable nfs-secure-server# systemctl start nfs-secure-server -注意:服务名字已经更改准备好共享的目录# mkdir -p /protected/project# chown ldapuser0:ldapuser0 /protected/project设定配置文件# vim /etc/exports/protected *.(sec=krb5p,rw) 资源使用kerberos验证# exportfs -r# exportfs /protected *.设定防火墙,允许nfs的数

13、据流入本机# firewall-cmd -permanent -add-service=nfs# firewall-cmd reload11、挂载一个NFS共享在desktop0上挂载一个来自server0上的NFS共享,并符合下列要求:/pulbic共享挂载到本地的/mnt/nfsmount。/protected挂载到本地的/mnt/nfssecure,并使用安全的方式,密钥下载地址:用户ldapuser0能够在/mnt/nfssecure/project上创建文件。这些文件系统在系统启动时自动挂载。在desktop0(system2)上完成1)访问基于系统验证的nfs共享# mkdir /mnt/nfsmount# vim /etc/fstab.public /mnt/nfsmou

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1