Linux网络管理实验汇总(一)
来源:优易学  2011-11-30 19:41:52   【优易学:中国教育考试门户网】   资料下载   IT书店

26. 显示系统中eth0网络接口的配置情况,并描述其中主要参数的含义,然后添加一个逻辑网络接口eth0:0,ip为192.168.11.11,查看该逻辑接口是否处于激活状态,如果是则关闭它;否则激活它.
27. 发送5个icmp包给218.193.118.79,描述反馈信息的具体含义;增加每个包的数据长度到1024,然后再发5个包到上述ip;增加包的数量到100,但是要求不需要返回所有信息行,只需要头尾几行和统计信息。
28. 增加一个逻辑接口eth0:0,配置当前网段中的ip,然后通过该接口跟踪到达网络地址210.34.48.34的所有路径,并描述反馈信息的含义。[可能不会成功,因为eth0:0不是一个真实的网络设备,但是如果是eth1就可以]
29. 列出系统上可用的活跃的tcp和udp网络连接;在此基础上列出是哪些进程打开或者连接这些网络接口;启动系统地ftp服务器进程,列出与ftp相关的所有网络连接。
30. 监听并捕获通过eth0接口,来自192.168.0.1的所有tcp相关且端口为21的10个数据包,并保存到test.dump文件中。
31. 监听并捕获20个来自主机192.168.0.1 和 192.168.0.2的所有基于tcp协议端口为21,20的所有数据包,并保存到test.dump文件中,然后使用tcpdump打开并阅读。
32. 如果想要获取主机218.193.118.79和除了主机218.193.118.10之外所有主机通信的ip包过滤的是源主机为218.193.118.79与目的网络为218.193.118.0的报头。
33. 扫描218.193.118.0网络,看看哪些主机是上线的,并针对其中一台上线的主机进行具体的探测,以便确定该主机提供的服务和开放的端口.
34. 配置linux下的dhcp,完成如下功能:
 1. 指定默认租期时间为1天
 2. 指定当前分配的ip地址属于c类网
 3. 指定发布网关和dns给客户机网关:192.168.1.1dns: 210.34.48.34
 4. 指定子网为192.168.1.0,ip范围为192.168.1.1到192.168.1.100
 5. 固定某台主机的ip地址
 6. 指定dhcp的监听接口为eth0
 7. 使用windows和linux主机作为客户机进行dhcp测试

35. 设置turbolinux server中的telnet服务器,配置该服务在运行级别3和5启动,指定只能由192.168.1.11才能访问该telnet服务,并允许根用户使用telnet.
36. 设定linux下的防火墙
1.设定一个用户链
2.记录所有通过23端口的所有数据包,并用良好的可识别的格式记录
3.查看日志中记录的信息
37. 设置turbolinux中的proftpd服务器:允许匿名登录,并且匿名登录中如果ip地址为192.168.1.11则允许其上传数据,其他只允许下载;设置匿名登录的欢迎文本;禁止218.193.118.0网段的访问;
38. 设定linux下的防火墙,针对eth0
 1.设定filter表的默认策略为 drop
 2.开放本机的ping探测机制和telnet登录
 3.启动telnet进行测试
39. 利用linux中的squid将linux主机设置成上网代理机,并用windows的ie浏览器进行验证。请将上述代理3128变成80,做成比较透明的代理。
40. 在linux下观察网络环境,然后编写一个脚本,实现如下功能:
 设置可用的ip地址,设置默认网关,设置可用的dns
 设置该脚本运行权限,然后放入系统的启动脚本中,以便开机后能够自动配置网络。

41. 通过ntp实现网络时间同步
 1.通过ntpdate指定时间服务器为time.mit.edu
 2.将linux主机配置成时间服务器,通过客户进程xntpdc进行测试
42. 使用mysql
 1.查看当前的数据库
 2.添加一个数据库week,在库中加入一个表today,字段包括:id 整数,name 10个可变字符
 3.显示week数据库的所有表
 4.通过文件将today表需要的数据输入
 5.显示today表中所有的数据
43. 在mysql中,建立一个用户test,口令为123456;授权他只能查询mysql库中的db表,可以查询、更新、添加、删除user表,并允许该用户从本地或者远程都可以登录mysql数据库服务器. 请进行测试.
44. 配置linux下的apache服务器:
 1.设置apche文档根路径为/var/www/html
 2.设置服务器监听端口为8080
 3.设置缺省主页文件为index.htm,并在文档主目录下写一个测试用的index.htm文件
 4.设置管理员的email地址为你的邮件地址
 5.启动apache服务器并进行验证
45. 在apache服务器中设置系统用户宿主目录的访问方式,假定用户名为test:
 1.设置用户宿主目录的映射userdir 为 public
 2.只允许192.168.1.11主机能够访问该主页
 3.并在用户宿主目录下创建一个测试用的index.html文档
 4.通过 http://ip/~test 进行测试,能够显示index.html的内容
46. 在apache服务器中设置系统用户宿主目录的访问方式,假定用户名为test:
 1.加入用户身份验证,只允许test,test1,test2用户访问
 2.直接在httpd.conf文件中配置实现上述功能
 3.通过外部的.htaccess文件实现上述功能
47. 在apache中设置基于ip的虚拟主机服务,假定ip分别为192.168.1.11,192.168.1.12,在每个虚拟主机中配置不同 documentroot,serveradmin,servername等信息,然后设置每个虚拟主机的监听方式(在80还是8080端口监听)。
48. 显示系统的arp缓存表,并将以下的对应关系存入文件,然后以加载文件方式添加到arp表中,再次显示arp缓存表,然后删除192.168.0.3所在行。
 192.168.0.2 aa:bb:cc:00:00:00
 192.168.0.3 aa:bb:cc:dd:00:00
 192.168.0.4 aa:bb:cc:ee:00:00
49. 设置turbo linux中的proftpd服务:独立启动,允许根用户登录,加入欢迎信息显示(显示当前已经登录的用户数量,使用者的帐号等),加入目录切换的信息提示,限制尝试登录的次数为3次
50.将linux设计成一个多服务系统,提供:ssh,ftp,http,samba,nfs,vnc,dns,dhcp,
webmin,swat,mysql,代理上网;并使用iptables,tcp_wrapper等方式进行安全控制,基本要求如下:
 0.设定内部网192.168.1.0,外部网211.80.194.0,确定内外网的网关
 1.内部网用户可以很方便地连接并使用各种服务,当然需要身份验证
 2.在外部网,用户只能从固定的几台主机登陆(如.101,201,301等)
 3.匿名用户可以登陆ftp,http,vnc等,但是得到的服务是有限制的
 4.根用户可以从2中规定的几台主机和本地终端登录,其他方式登录均被拒绝(webmin,swat除外)
 5.配置所有服务在开机启动的时候自动启动,除了vnc只在5级启动外,其他都在3和5级启动
 6.所有来访的信息都要以容易使别的方式登记到系统日志文件中,以便日后查阅
51.完成ftp的主机访问控制和用户访问控制,查询limit相关资料,order,deny,allow等。

上一页  [1] [2] 

责任编辑:小草

文章搜索:
 相关文章
热点资讯
热门课程培训