设为首页 加入收藏

TOP

Linux网络管理实验汇总附参考答案(六)
2014-11-22 20:00:05 来源: 作者: 【 】 浏览:48
Tags:Linux 网络管理 实验 汇总 参考 答案
方式输出/tmp;并从其它机器上验证;另外注意将该共享目录的挂在作成开机自动挂载。
答案:1.编辑/etc/exports
/home *(ro)
/tmp *(rw,sync)
2.service portmap start
service nfs start
3.mount -t nfs IP:/home /LocalTestDir
4.编辑/etc/fstab文件,增加上述挂载的信息
38. 设定Linux下的防火墙,针对eth0
1.设定filter表的默认策略为 DROP
2.开放本机的ping探测机制和telnet登录
3.启动telnet进行测试
答案:iptables -t filter -F
iptables -t filter -P DROP
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
iptables -t filter -A INPUT -i eth0 -p tcp –dport 23 -j ACCEPT
iptables -t filter -A OUTPUT -o eth0 -p tcp –sport 23 -j ACCEPT
39. 让smbclient以名称式访问,通常我们使用smb客户端软件的时候都是使用IP进行连接,现在希望通过主机名或者netbios名称访问,假定windows机器的名称是wujispace,IP地址是192.168.1.2则希望通过smblcient -L wujispace进行访问,或者通过smbmount进行访问
答案:基本步骤:
1.观察/etc/samba或者/etc目录下有一个文件:lmhosts
2.按照“IP 名称”的格式添加相关记录
例如: 172.19.11.11 LSL_LWL
然后使用
smbclient -L LSL_LWL
连接SMB服务器。


40. 配置Samba服务器,让每台主机有不同的连接共享目录,针对主机名提供不同的连接共享目录,使其具有写的权限,匿名用户不能访问。也就是说,主机ABC会连接到SMB服务器指定的/usr/remotpc/ABC目录上。使用smbclient进行连接并下载其中的一个文件。
答案:基本步骤:
1.创建/usr/remotepc目录和相应的主机名子目录
2.修改smb.conf文件,增加相应的段
[pchome]
comment = Remote PC Directories
path = /usr/remotepc/%m
public = no
writable = yes


41. 添加一个共享目录myshare,路经为/home/share,要求guest用户不输入密码可以浏览,只有lsl,lwl用户可以进行写操作。使用smbmount进行连接。
答案:1.修改/etc/samba/smb.conf
[myshare]
path = /home/share
guest ok = yes #或者public = yes
writeable = yes
write list = lsl,lwl
2.保证/home/share的Other权限需为rwx,或者将lsl,lwl加入share文件的组用户中
42. 创建一个系统用户test,建立test的别名test1 test2 ,并将其转化成Samba用户test,配置其能够登录用户主目录,通过smbclient和smbmount验证。
答案:1.adduser test;passwd test
2.修改/etc/samba/smbusers 添加 test=test1 test2
3.编写smbpasswd,将test用户加入其中
smbpasswd test
4.修改/etc/samba/smb.conf
启用口令验证,指定口令文件 smbpasswd
5.service smb start
43. 启用swat在Windows下对Linux的samba进行配置
答案:1.chkconfig swat on
2.vi /etc/hosts.allow
加入:swat : ALL
3.重启 xinetd
service xinetd restart
4.客户端通过浏览器输入:


http://LinuxServer-IP:901


输入root/一般用户的用户名和口令


44. 能否限定一个内部网IP在访问任何一个地址的时候访问的都是某个指定的网站主页呢?所有主页访问转向到www.baidu.com <--〉202.108.22.5
例如:IP 192.168.1.2
输入
访问;
答案:iptables -t nat -A PREROUTING -s 192.168.1.2 -p tcp –dport 80
-j DNAT –to 202.108.22.5:80
iptables -t nat -A POSTROUTING -s 192.168.1.2 -p tcp –dport 80
-j SNAT –to 218.193.118.x
45. 在Linxu主机上,IP为218.193.118.x启动两个DNS,一个在标准端口53监听,另一个在54端口监听,将所有来自内部网(192.168.1.x)的DNS请求全部转向到54端口;其他的保留在53端口。
答案:1.设定一个DNS配置文件 /etc/named_lsl.conf,加入
options
{ listen-on port 54 {211.163.76.1;};
directory “/var/named”;
};
…其他的必要信息
可以用named的-c 选项指定named读入不同的配置文件,比如:
/usr/sbin/named -u named -c /etc/named_lsl.conf
2.iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p udp –dport 53 -j REDIRECT 54
3.iptables -t nat -A POSTROUTING -p udp –sport 54 -j SNAT –to 218.193.118.x
46. 利用iptables实现内外互通,假定当前网络为218.193.118.0,网关为218.193.118.254,本机IP为218.193.118.x,192.168.1.1,内部网为192.168.1.x
192.168.1.11为内网Web站点,试做好定向访问。


答案:ifconfig eth0 218.193.118.x
route add default gw 218.193.118.254
ifconfig eth0:0 192.168.1.1
iptables -t nat -A PREROUTING -d 218.193.118.x -p tcp –dport http -j DNAT –to 192.168.1.11
iptables -t nat -A PREROUTING -d 218.193.118.x -j DNAT –to 192.168.1.1
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT –to 218.193.118.x
47. 利用iptables实现内部网代理上网,假定当前网络为218.193.118.0,网关为218.193.118.254,本机IP为218.193.118.x,192.168.1.1内部网为192.168.1.x。
答案:ifconfig eth0 218.193.118.x
route add default gw 218.193.118.254
ifconfig eth0:0 192.168.1.1
iptables -t nat -A PREROUTING -d 2

首页 上一页 3 4 5 6 7 下一页 尾页 6/7/7
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部
分享到: 
上一篇考察应届生决策能力的面试题 下一篇it求职应聘必读手册

评论

帐  号: 密码: (新用户注册)
验 证 码:
表  情:
内  容: