还剩32页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
《网络服务器搭建、配置与管理一一(统信)(微课版)》Linux UOSV20电子教案学习项目安装与配置统信操作系统V20教学任务系统安装及配置学时4授课班级授课日期授课地点了解系统的历史1Linux知识目了解版权以及系统的特点2Linux标了解统信3UOS V20教学掌握统信的主要特性
1.UOS V20技能目目标掌握体系结构2Linux标、培养学生动手操作能力1社会能力目标、培养学生规划管理能力
2、理解的基础知识1linux、了解虚拟机2VM、掌握安装统信3UOS V20教学内容、使用和4yum dnf、启动5shell教学重点系统的特点、动手操作安装统信Linux UOS V20教学难点系统的特点及版本、实用工具Linux、宏观上采用“项目引导”,在微观上采用“任务驱动”、“问题牵引”以实际演示讲解1教学方法、在课堂上注意讲、学、做相结合,注重与学生的互动,充分调动学生的积极性,培养学习兴趣、分析2问题和解决问题的能力以及自学能力教学环教学方教学内容时间式教节导入“天下兴亡,匹夫有责”,了解核高基和国产操作系统,理解自主可控于讲授5学实践i编辑连接上配置集名称设练习备=以太网V显示,-IPv4配置手动〉显示-IPv6配置〈自动〉〈显示〉X]自动连接X对所有用户有效v取消〉v确定〉配置集名称设备以太网〈显示〉TIPv4配置地址〈移除〉网关DNS服务器搜索域〈添加•••路由没有自定义路由编辑・・・[]始终不使用此网络于默认路由[]忽略自动获取的路由[]忽略自动获取的DNS参数]需要IPv4地址来完成这个连接-IPv6配置〈自动〉〈显示[X]自动连接[X]对所有用户有效
三、模仿练习学生完成第二种设置模式讲授
一、课堂讲解使用命令配置网络nmcli
五、操作示范5nmcli connectionshow显示所有连接6nmcli connectionshow—active显示所有活动的连接状态讲解示范7nmcli connectionshow Hensl60H显示网络连接配置案例E8nmcli devicestatus显示设备状态分析9nmcli deviceshowensl60显示网络接口属性模仿15练习10nmcli connectionadd help查看帮助E11nmcli connectionreload重新力口载配置12nmcli connectiondowntest2禁用test2的配置,注意一个网卡可以有多个配置13nmcli connectionuptest2启用test2的配置14nmcli devicedisconnectensl60禁用ensl60网卡,物理网卡15nmcli deviceconnectensl60启用ensl60网卡nmcli命令/etc/sysconfig/network-scripts/ifcfg-*文彳牛ipv
4.method manualBOOTPROTO=noneipv
4.method autoBOOTPROTO=dhcpIPADDR=
192.
0.
2.1ipv
4.addresses
192.
0.
2.1/24PREFIX=24gw
4192.
0.
2.254GATEWAY=
192.
0.
2.254ipv
4.dns
8.
8.
8.8DNS0=
8.
8.
8.8ipv
4.dns-search example.com DOMAIN=example.comipv
4.ignore-auto-dns truePEERDNS=noconnection.autoconnect yesONBOOT=yesconnection.id ens32NAME=ens32connection.interface-name ens32DEVICE=ens32802-3-ethernet.mac-address...HWADDR=...实践练模仿练习■学生按照实例完成设置过程习
一、配置远程控制服务讲授讲解示—基于口令的验证-用账户和密码来验证登录范E35,-基于密钥的验证一需要在本地生成密钥对,然后把密钥对中的公钥上传至服务器,1并与服务器中的公钥进行比较该方式相对来说更安全
一、课堂实践讲授计算机名为角色为统信服务器,地址为ServerOl,UOS V20IP
192.
168.
10.1/24计算机名为角色为统信客户端,地址为ClientL V20IP
192.
168.
10.20/24使用命令在上远程连接ssh ClientlServerOl课堂实操作示范践P案例分析在小作1Clientl[root@clientl〜]#ssh
192.
168.
10.170UnionTech OSServer201050e止匕姐俞入直的朗马模仿root@
192.
168.
10.1s password:root练习E禁止以管理员的身份远程登录服务器,root在服务器上操作2ServerOl SSH[root@ServerOl〜]#vim/etc/ssh/sshd_config36#LoginGraceTime2m37PermitRootLogin no38#StrictModes yes■手动重启相应的服务程序,加入开机启动项[root@Server01~]#systemctl restartsshd[root@Server01~]#systemctl enablesshd在上测试3Clientl当管理员再尝试访问服务程序时,系统会提不不可访问的错误信息root sshd[root@clientl〜]#ssh
192.
168.
10.
12.安全密钥验证实践练在服务器上建立用户并设置密码1ServerOI student,习[root@Server01~]#useradd student[root@Server01~]#passwd student在客户端中生成〃密钥对〃查看公钥」和私钥2Clientl idsa.pub id_rsa[root@clientl~]#ssh-keygen把客户端中生成的公钥文件传送至服务器3Clientl[root@clientl ssh-copy-id student@
192.
168.
10.1对服务器进行设置第行,使具只允许密钥验证,拒绝传统的口令4ServerOI64验证方式将改为〃nPasswordAuthentication yesPasswordAuthentication no记得在修改配置文件后保存并重启服务程序sshd[root@Server01vim/etc/ssh/sshd_config在客户端上尝试使用用户远程登录服务器,此时无须输入密码也可5Clientl student成功登录在上查看的公钥是否传送成功6ServerOI Clientl
三、模仿练习■学生独立操作,完成整个过程检查反教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地方进馈E点评59|行补充,对存在的问题进行评析,加深印象,强化记忆课堂小总结本课学习内容归纳总结E59|结总结、评价学生小组活动情况布置个同学预习项目准备上台主讲42总计160,拓展训完成项目实录练E教学本次课教学情况总结后记《网络服务器搭建、配置与管理一一(统信)(微课版)》Linux UOSV20电子教案教学任务配置与管理防火墙和学时SELinux4授课班级授课日期授课地点了解了解防火墙的分类及工作原理
1.知识掌握掌握防火墙的配置
2.firewalld目标掌握掌握利用实现
3.firewalld NAT教学掌握防火墙的基本配置
1.技能目目标.理解的模式2SELinux标、培养学生动手操作能力1社会能力目标、培养学生规划管理能力
2、使用服务10firewalld、设置的模式11SELinux教学内容、设置安全上下文12SELinux、管理布尔值13教学重点掌握服务
1.firewalld、宏观上采用“项目引导”,在微观上采用“任务驱动”、“问题牵引”以实际演示讲解1教学方法、在课堂上注意讲、学、做相结合,注重与学生的互动,充分调动学生的积极性,培养学习兴趣、分析2问题和解决问题的能力以及自学能力教学环教学方教学内容时间式教节导入明确职业技术岗位所需的职业规范和精神,树立社会主义核心价值观学过课程思“大学之道,在明明德,在亲民,在止于至善“‘局山仰止,景行行止J讲授5■目标程政虽不能至,然心向往之”了解计算机的主奠基人——华罗庚教授,知悉读大学的真正含义,以德化人,激发学生的科学精神和爱国情怀设年月日是全球互联网发展历程中值得铭记的一天,一封来20191126计自欧洲RIPE NCC的邮件宣布全球43亿个IPv4地址正式耗尽,人类互联网跨入了时代IPv6内容■对于我国而言,在接下来的时代,我国存在着巨大机遇,其中我IPv6国推出的“雪人计划”就是一个益国益民的大事,这一计划必将助力中华民族的伟大复兴,助力我国在互联网方面取得更多话语权和发展权让我们拭目以待吧!
一、项目导入某高校组建了校园网,并且已经架设了、、、、等功能的服Web FTPDNS DHCPMail务器来为校园网用户提供服务,现有如下问题需要解决演示提1需要架设防火墙以保障校园网的安全2]问需要将子网连接在一起构成整个校园网2由于校园网使用的是私有地址,需要转换网络地址,使校园网中的用户能够访问3互联网
二、项目任务项导使用服务1firewalld的模式12讲授3,管理布尔值标分析、分析知识目标■
1、分析技能目标■2
一、课堂讲解讲授操作示范.了解默认的区域功能区域名称默认策略规则讲解示trusted允许所有的数据包范案例分E析拒绝流入的流量,除非与流出的流量相关如果流量与ssh、mdns ipp-client.amba-client与10,home x模仿练dhcpv6-client服务相关,则允许进入internal等同于home区域习Ework才随,除当刷me相关如篇握与ssh、ipp-client与dhcpv6-client月的相关,则允许进入拒绝流入的流量,除非与流出的流量相关如果流量与ssh、dhcpv6-client服务相关,则允许public进入external拒绝流入的流量,除非与流出的流量相关如果流量与ssh服务相关,则允许进入dmz拒绝流入的流量,除非与流出的流量相关如果流量与ssh服务相关,则允许进入till\zblock拒绝流入的流量,除非与流出的流量相关drop拒绝流入的流量,除非与流出的流量相关.介绍使用终端管理工具方法是在使用命令正常设置防火墙策略时添加1firewall-cmd选项-permanent如命令速查systemctl#执行命令,即可实现取消服systemctl unmaskfirewalld锁定#下次需要锁定该服务时执systemctl maskfirewalld#启动防火墙systemctl startfirewalld.service#禁用防火墙systemctl stopfirewalld.service#重载配置systemctl reloadfirewalld.service#重启服务systemctl restartfirewalld.service#显下服务的状态systemctl statusfirewalld.service#在开机时启用服务systemctl enablefirewalld.service#在开机时禁用服务systemctl disablefirewalld.service#查看服务是否开机启动systemctl is-enabled firewalld.service#查看已启动的服务列表systemctl list-unit-files|grep enabled#查看启动失败的服务列表systemctl--failed
三、模仿练习学生上机练习修改网络配置学生实践而
六、课堂讲解使用图形管理工具
二、操作示范在终端输入命令firewall-config讲解得到示范案例E防火增配置-ox分析文件F选项0查看V帮助H、活动的绑定配置运行时▼模仿连接区域服务IPSets练习ens32ens32蚊认区FirewallD区域定义了绑定的网络连接、接口以及源地址的可信程度区域是服务、端口、协议、IP伪装、端口阴public文转发、ICMP过滤以及富规则的组合区域可以绑定到接口以及源地址10接口E来源block服务-1i端口转发ICMP过滤器►dmz可以在这里定义区域中哪些服务是可信的可连接至绑定到这个区域的连接、接口drop和源的所有主机和网络及、可以访问可信服务external服务home□amanda-clientinternal□amanda-k5-dient■public iOamqptrusted□amqpswork□apcupsd□auditObacula□bacula-dient11hem已建立至firewalld的连接0默认区域:publicLogDenied:off应急模式禁用自动帮助程序systemoffLockdown:禁用
三、模仿练习实践练■学生完成第二种设置模式习讲授
一、课堂讲解的模式SELinux操作示范有个模式(可以由用户设置)这些模式将规定在主体请求时如何SELinux3SELinux(强制)策略强制执行,基于策略规则授予或拒绝主体对目Enforcing SELinux SELinux案例分标的访问权限..析(宽容)策略不强制执行,没有实际拒绝访问,但会有拒绝信息写入Permissive SELinux日志文件/var/log/messages(禁用)完全禁用使不起作用Disabled SELinux,SELinux.使用配置文件设置的模式■1SELinux■与相关的文件主要有以下类SELinux3/etc/selinux/config^D/etc/sysconfig/selinux主要用于打开和关闭SELinuxo讲解示主要用于对的配置是的安/etc/selinux/targeted/contexts contextscontexts SELinux范全上下文,是实现安全访问的重要功能SELinuxE/etc/selinux/targeted/policySELinux策略文件.使用命令行命令设置的模式■2SELinux模仿25,练习可以使用命令行命令更改的模式setenforce SELinuxE.将模式改为宽容模式SELinux#检查当前的运行状态实践[root@Server01-]#getenforce SELinuxdisabled练习[root@Server01〜]#sed-i s/SELINUX=disabled/SELINUX=permissive/g,#切换到宽容模式/etc/selinux/config Permissive#重启生效[root@Server01〜]#reboot#检查当前的运行状态[root@Server01-]#getenforce SELinuxPermissive代表强制模式[root@Server01-]#setenforce1#1Enforcing[root@Server01〜]#getenforceEnforcing代表宽容模式[root@Server01-]#setenforce0#0Permissive[root@Server01〜]#getenforcePermissive#直看的运行状态[root@Server01-]#sestatus SELinux
三、模仿练习学生按照实例完成设置过程讲授讲解示
二、设置安全上下文SELinux范E称为安全上下文,简称上下文在运行的系统中,所有SELinux contextsSELinux SELinux25,的进程和文件都被标记上与安全有关的信息,这就是安全上下文查看用户、进程和文件的命令都带有一个选项大写字母,可以通过此选项查看安全上下文-Z
一、课堂实践讲授查看各类文件的安全上下文操作管理布尔值
二、操作示范如使用命令修改安全上下文chcon#杳看文件的[root@Server01~]#Is-Z1anaconda-ks.cfg anaconda-ks.cfg案例分上下文类型析月-------------・-rw1root rootsystem_u:object_r:admin_home_t:sO10655712:06anaconda-ks.cfg#修改义件的上下文[root@Server01-]#chcon-t httpd_cache_t anaconda-ks.cfg课堂实类型践P〜[root@Server01]#Is-Z1anaconda-ks.cfg月-------------・-rw1root rootsystem_u:object_r:httpd_cache_t:s010655712:06anaconda-ks.cfg型恢复的〜[root@Server01]#restorecon-v anaconda-ks.cfg anaconda-ks•cfg安全上下文Relabeled/root/anaconda-ks.cfg fromsystem_u:object_r:httpd_cache_t:sO tosystemu:object_r:admin hornet:sO70,既可以用来控制对文件的访问,也可以控制对各种网络服务的访问其中SELinuxSELinux实践练安全上下文可实现对文件的访问控制,管理布尔值被用来实现对网络服务的访问控制习模仿练【例】查看系统中所有管理布尔值的设置3-6习E〜[root@Server01]#getsebool-a【例3・7】查看系统中有关http的所有管理布尔值的设置[root@Server01~]#getsebool-a|grep http【例】查看系统中有关的所有管理布尔值的设置3-8ftp[root@Server01#getsebool-a|grep ftp【例]使用命令修改的管理布尔值的设置c3-9setsebool ftpd_full_access#使具有访问根目录以及文件传输的权限vsftpd ftp[root@Server01~]#getsebool-a|grep ftpd_full_access ftpd_full_access--off#数字表示开启,数字表不关闭10〜[root@Server01~]#setsebool ftpd_full_access=l[root@Server01]#getsebool-a|grep ftpd_full_access ftpdfull access--on#以上设置重启系统后会失效,加上大写的选项可以确保重启系统后设置仍生效-p〜[root@Server01]#setsebool-P ftpd_full_access=on#也可使用空格符代替〃〜[root@Server01]#setsebool-P ftpd_full_access1
三、模仿练习■学生独立操作,完成整个过程检查反教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地方进馈E点评I行补充,对存在的问题进行评析,加深印象,强化记忆总结本课学习内容课堂小归纳总总结、评价学生小组活动情况5,结E结总计160拓展训完成项目实录练E教学本次课教学情况总结后记我国的重大意义,激发学生的爱国情怀和学习动力过课程思程明确操作系统在新一代信息技术中的重要地位,激发科技报国的家国情怀和1■目标政使命担当设“核高基”就是“核心电子器件、高端通用芯片及基础软件产品”的简计称近年来,一批国产基础软件的领军企业的强势发展给中国软件市场增添了几许信心,而“核高基”犹如助推器,给了国产基础软件更强劲的发展支持力量11内容2008年10月21日起,微软公司对盗版Windows和Office用户进警告性提示中国国产软件尤其是基础软件的时代已经来临,我们期望未来不会再受类似“黑屏事件”的制约,也希望我国所有的信息化建设都能建立在“安全、可靠、可信”的国产基础软件平台上
一、项目导入高校组建了学校的校园网,需要架设具有、、、、、等功能Web FTPDNS DIICPsamba VPN演示提的服务器来为校园网用户提供服务,现需要选择一种既安全又易于管理的网络操作系统2]问由于其开源、稳定的性能而越来越受到用户的欢迎,本书的核心内容是统信Linux UOS V20操作系统的安装、配置与使用本项目将主要介绍安装与基本配置统信的相关知UOS V20识和基本技能通过该项目的学习,学生将达到以下职业能力目标和要求
二、项目任务项目导、安装与配置虚拟机■1VM入L、安装统信■2UOS V
20、管理员密码
34、使用yum和dnf讲授
31、启动6shell
三、项目理论目标分析、分析知识目标■
1、分析技能目标■2解讲授范
一、课堂讲解仿■安装与配置VM虚拟机习操作示范、演示安装的过程,并讲解注意事项■1讲15,示模练案例分析EE1《网络服务器搭建、配置与管理一一(统信)(微课版)》Linux UOSV20电子教案教学任务配置与管理代理服务器学时4授课班级授课日期授课地点了解代理服务器的基本知识
1.知识目标掌握代理服务器的配置
2.squid教掌握软件的安装、启动、配置等
1.技能学掌握服务器的配置
2.squid目标目标、培养学生动手操作能力社会能1力目标、培养学生规划管理能力
2、安装并启动服务1squid、配置服务器2squid教学内容.企业实战应用3掌握配置服务器
1.squid教学重点掌握代理服务器的设置方法2,教学难点反向代理的解决
1.、宏观上采用“项目引导”,在微观上采用“任务驱动”、“问题牵引”以实际演示讲解1教学方法、在课堂上注意讲、学、做相结合,注重与学生的互动,充分调动学生的积极性,培养学习兴趣、分析2问题和解决问题的能力以及自学能力时教学环教学方教学内容式间节教学了解中国国家顶级域名CN,了解中国互联网发展中的大事和大师,激发学■导入.过生的自豪感课程思讲授程“古之立大事者,不,隹有超世之才,亦必有坚忍不拔之志”,鞭策学生努
5.目标.政力学习设内容1994年4月20日,条64kbit/s的国乐专线从中国科学院计算机网络信计息中心通过美国公司连入实现了中国与的全功能连Sprint Internet,Internet接从此我国被国际上正式承认为真正拥有全功能互联网的国家此事被我国新闻界评为年我国十大科技新闻之一,被国家统计公报列为我国1994年重大科技成就之一1994年月日,在钱天白教授和德国卡尔斯鲁厄大学的教授的协助下,1994521中国科学院计算机网络信息中心完成了中国国家顶级域名服务器的设CN置,改变了我国的顶级域名服务器一直放在国外的历史钱天白、钱华CN林分别担任我国顶级域名的行政联络员和技术联络员CN
一、项目导入某高校组建了校园网并能提供多种服务,现有如下问题需要解决演示提需要提高网络访问速度1121问需要进行用户访问限制12需要隐藏校园网中用户访问互联网时的网络信息3项目导入L
二、项目任务、安装并启动服务、配置服务器1squid■2squid讲授3].企业实战应用3
三、项目理论目标分析、分析知识目标■
1、分析技能目标■2讲授
一、课堂讲解配置服务器squid讲解操作示范示范仿
1、安装、启动、停止与随系统启动squid服务模习练案例分软件包与常用配置项1squid析70软件包1squid•软件包名squido,•squido•主程序:/usr/sbin/squido•配置目录/etc/squid/•主配直义件/etc/squid/squid.conf.•TCP•默认访问日志义件:/var/log/squid/access.logoE1\17()常用配置项2•http port3128O•access_log/var/log/squid/access.logo•visible_hostname proxy.example.como)安装、启动、停止服务(在上安装,确保能联互联网)2squid Server02[root@Server02~]#rpm-qa|grep squid#安装前先清除缓[root@Server02-]#dnf cleanall存[root@Server02dnf installsquid-y#启动服务[root@Server02-]#systemctl startsquid squid#开机自动启动[root@Server02-]#systemctl enablesquid、配置服务器2squid几个常用的参数1参数作用http port3128设置监听的端口为3128cache mem64M设置内存缓冲区的大小为64MB设置硬盘缓存大小为2000MB,缓存目录为cache dirufs/var/spool/squid200016256/var/spool/squid,一级子目录16个,二级子目录256个cache effectiveuser squid设置缓存的有效用户cache_effective_group squid设置缓存的有效用户组dns„nameservers[IP地址]一般不设置,而是用服务器默认的DNS地址cache_access_log学生访问日志文件的保存路径/var/log/squid/access.log实践缓存日志文件的保存路径cache^log/var/log/squid/cache.logvisible hostnamewww.smile
60.cn设置squid服务器的名称,设置访问控制列表2命令1acl命令的格式如下acl列表名称列表类型列表值acl[-i]2http_access设置允许或拒绝某个的访问请求格式如下ACL的名称http_access[allow|deny]ACL【例】拒绝所有客户端的请求4-1acl allsrc
0.
0.
0.0/
0.
0.
0.0http_access denyall【例】禁止的用户上网4-
2192.
168.L0/24acl clientlsrc
192.
168.
1.0/
255.
255.
255.0http access deny clientl【例】禁止用户访问域名为的网站4-3www.***.comacl baddomaindstdomain www.***.com http_access denybaddomain【例]禁止的用户在周一到周五的上网4-
4192.
168.
1.0/249:00—18:00acl clientlsrc
192.
168.
1.0/
255.
255.
255.0acl badtimetime MTWHF9:00-18:00http_access denyclientl badtime【例4・5】禁止用户下载*.mp
3、*.exe、*.zip和*.rar类型的文件acl badfileurlpath_regex-i\,mp3$\.exe$\.zip$\.rar$http_access denybadfile【例]屏敝站点4-6www.***.govacl badsitedstdomain-i www.***.gov http_access denybadsite表示忽略字母大小写,默认情况下是区分大小写的-i squidM4-7]屏蔽所有包含〃sex〃的URL路径acl sexurl_regex-i sexhttp_access denysex【例】禁止访问、、、、这些危险端口4-822232553110,119acl dangerous_port port22232553110119http_accessdenydangerous_port
三、模仿练习学生上机安装软件并配置讲授
八、课堂讲解客户端在设置代理服务器地址和端口的情况下能够访问互联网上的服务器1Web客户端不需要设置代理服务器地址和端口就能够访问互联网上的服务器,即透明2Web代理案例分析配置代理服务,内存为硬盘为硬盘,容量为设置空3Server022GB,SCSI200GB,10GB间为硬盘缓存,要求所有客户端都可以上网\----------------------f讲解示范E70,1J模仿练/习E实践练习**手动设置代理服务器解决方案客户端不需要配置代理服务器的解决方案反向代理的解决方案模仿练习■学生上机模拟练习检查反教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地方进馈E点评59|行补充,对存在的问题进行评析,加深印象,强化记忆课堂小总结本课学习内容归纳总结E51结总结、评价学生小组活动情况总计160拓展训完成项目实录练E教学本次课教学情况总结后记《网络服务器搭建、配置与管理一一(统信)(微课版)》Linux UOSV20电子教案教学任务配置与管理服务器学时Samba7授课班级授课日期授课地点了解环境及协议
1.Samba知识目标掌握的工作原理
2.Samba掌握主配置文件的主要配置
1.Samba.conf教掌握服务密码文件
2.Samba技能学掌握文件和打印共享的设置目标
3.Samba目掌握和客户端共学服务器货源的方法
4.Linux WindowsSamba标、培养学生动手操作能力1社会能力目标、培养学生规划管理能力
2、安装并启动服务1samba、主要配置文件2smb.conf、服务的日志文件和密码文件3samba教学内容、服务器实例解析4user、配置可匿名访问的服务器5samba、配置客户端6samba掌握主配置文件的主要配置
1.Samba.conf教学重点掌握和客户端共享服务器资源的方法
2.Linux WindowsSamba掌握服务密码文件
1.Samba教学难点掌握文件和打印共享的设置
2.Samba、宏观上采用“项目引导”,在微观上采用“任务驱动”、“问题牵引”以实际演示讲解1教学方法、在课堂上注意讲、学、做相结合,注重与学生的互动,充分调动学生的积极性,培养学习兴趣、分析2问题和解决问题的能力以及自学能力教学时教学方教学内容式环节间教学“龙芯”让中国人自豪!请记住“龙芯”,记住“核高基”等“863”“973”■导入.过国家重大项目为中华之崛起而读书,从来都不仅限于纸上程如果人生是一场奔赴,青春最好的“模样”是昂首笃行、步履铿锵“人无刚骨,,安身不牢”骨气是人的脊梁,是前行的支柱新时代的弄潮儿要设■目标.有“富贵不能淫,贫贱不能移,威武不能屈”的气节,要有“自信人生二百计年,会当水击三千里”的勇气,还要有“我将无我,不负人民”]的担当课程思讲授你知道“龙芯”吗?你知道“龙芯”的应用水平吗?政通用处理器是信息产业的基础部件,是电子设备的核心器件通用处理器是关系到国家命运的战略产业之一,其发展直接关系到国家技术创新能力,关系到国家安全,是国家的核心利益所在“龙芯”是我国最早研制的高性■内容.能通用处理器系列,于年在中国科学院计算所开始研发,得到了2001“863”“核高基”等项目的大力支持,完成了年的核]心技术积累“973”102010年,中国科学院和北京市政府共同牵头出资,龙芯中科技术有限公司正式成立,开始市场化运作,旨在将龙芯处理器的研发成果产业化
一、项目导入演示提是谁最先搭起和沟通的桥梁,并且提供不同系统间的共享服务,还能拥有Windows Linux29|强大的打印服务功能?答案就是的应用环境非常广泛当然的魅力还问samba sambasamba远远不止这些■
二、项目任务入项导2smb.conf、,
3、samba服务的日志文件和密码文件讲授39|、服务器实例解析■4user、配置可匿名访问的服务器■5samba、配置客户端6samba项目理论目标分析,
1、分析知识目标、分析技能目标■2讲授
一、课堂讲解服务讲解示samba范70,Esmb.conf操作示范模仿练、介绍安装软件的命令■1习EL、主配置文件的设置案例2分析1作用范围参数作用#工作组名称,如workgroup=MYGROUP workgroup=SmileGroup二server stringsamba Server#服务器描述,参数为显示版本号%v SMBVersion%v#定义日志文件的存放位置与名称,参数为%mlog file=/var/log/samba/log.%m来访的主机名#定义日志义件的最大容量为max logsize=5050KB#安全验证的方式,需验证来访主机提供的口令security=user后才可以访问;提升了安全性,系统默认方式#使用独立的远程主机验证来访主机提供的口security=server令集中管理账户[global]#使用域控制器进行身份验证security=domain#定义用户后台的类型,共有种第一种表示3passdb backend=tdbsam创建数据库文件并使用命令建立pdbedit samba服务程序的用户#使用命令为系统用户设置服smbpasswd sambapassdb backend=smbpasswd务程序的密码:基于服务进行账户验证passdbbackend=Idapsam#ldapsam LDAP二#设置在服务启动时是否共享打印机设备load printersyes samba#打印机的选项cups options=raw#共享参数#描述信息comment=Home Directories[homes]二#指定共享信息是否在〃网上邻居〃中可见browseable no#定义是否可以执行写入操作,与相read onlywritable=yes反#打印机共享参数[printers]
3.Share共享服务的定义Definitions
三、模仿练:习学生实学生机安装软件并配置上,践解讲解示讲授兀、课堂讲:范E勺日志文件和密码文件服务ambaS模仿练白
二、操作习E amba/smb.conf文件中,log file为设置samba日志的字段如下所小示在案例320,分析log fi.le=/var/log/samba/log.%m/etc/s;samba贝五长号并不能直接建立,需要先建立Linux同名的系统账号例如,如果要建yy一个名为的samba账号那么Linux系统中必须提刖存在一个同名的yy系统账号中添加账号的命令为格式为samba smbpasswd,用户名smbpasswd-a
三、模仿练习学生上机模拟练习实践练习而
一、课堂讲解讲解服务器实例解析user示范
十、操作示范E案例通过实例介绍分析模仿[例10-5]如果公司有多个部门,因工作需要,就必须分门别类地建立相应部门的目录要40练习求将销售部的资料存放在服务器的目录下集中管理,以便销售人samba/companydata/sales/E员浏览,并且该目录只允许销售部员工访问
三、模仿练习实践学生上机操作练习练习讲解
一、课堂讲解示范配置可匿名访问的服务器sambaE
二、操作示范案例通过案例介绍分析【例]公司需要添加服务器作为文件服务器,工作组名为模仿10-6samba Workgroup,20共享目录为共享名为这个共享目录允许公司所有员工下载文件,但不练习允许上传文/share,public,件实践E
三、模仿练习练习学生上机操作练习讲解讲授
一、课堂讲解示范、配置客户端H—sambaE
十二、操作示范案例统信客户端访问共享
1.UOS V20samba模仿分析40统信客户端访问共享
三、
2.UOS V20Windows练习模仿练习E学生上机晚上案例操作练习实践练习课堂
一、实践目标实践讲授70的安装,配置,测试SambaP
二、学生实践由一名学生在教师机上完成实践任务■1其它学生在学生机上完成实践任务■2实践练习检查反馈E教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地■方点评59|进行补充,对存在的问题进行评析,加深印象,强化记忆总结本课学习内容课堂小归纳总总结、评价学生小组活动情况59|结E结总计280拓展训完成项目实录练E教学本次课教学情况总结后记§1VMwareWorkstationWorkstation▼口口回会主页WORKSTATION16PRO™团A©创建新的虚拟机打开虚拟机连接远程服务器vnciware,、虚拟机种可选的网络模式,分别为桥接模式、模式与仅主机模式2VM3NAT桥接模式相当于在物理主机与虚拟机网卡之间架设了一座桥梁,从而可以通过物理主机的网卡访问外网模式让虚拟机的网络服务发挥路由器的作用,使得通过虚拟机软件NAT VM模拟的主机可以通过物理主机访问外网在真机中,虚拟机网卡对应的物理网卡是NATVMnet8仅主机模式仅让虚拟机内的主机与物理主机通信,不能访问外网在真机中,仅主机模式模拟网卡对应的物理网卡是VMnetk设备状态设誉ft5□eiss(£)叵内存2GB处理228上启涮摧接9)斯CD/DVD(SATA)正在使用文件E:\EO\inuxISO...力网《运BS NATSUSB^JS新接模式9)直接连Stt址野监自幼生则3声卡复制撷胸结>5接状态但)1D3M打善印机自动怡剜OMAT模式00用于共毒主机的P地址
⑥鞋机说面匚与主极其看的专甬%OL自AH定ES义(LU)抬定虚峭am(R)漆加但)…学生
三、模仿练习实践、学生上机安装和配置1VM讲解讲授
一、课堂讲解示范安装统信()UOS V20E
二、操作示范模仿讲解安装步骤,重点是分区的划分部分20练习(E)在分区之前,首先规划分区,以100GB硬盘为例,做如下规划案例分区大小为/boot500MBo分区大小为分析/boot/efi500MB《网络服务器搭建、配置与管理一一(统信)(微课版)》Linux UOSV20电子教案教学任务配置与管理服务器学时NFS4授课班级授课日期授课地点了解服务的基本原理
1.NFS知识.掌握服务器的配置与调试方法2NFS目标掌握客户端的配置方法
3.NFS教掌握配置一台完整的服务器
1.NFS学技能在客户端挂载
2.NFS目标目了解服务的文件存取权限
3.NFS标、培养学生动手操作能力1社会能力目标、培养学生规划管理能力2掌握配置一台完整的服务器
1.NFS在客户端挂载
2.NFS教学内容了解服务的文件存取权限
3.NFS掌握服务器配置
1.NFS教学重点掌握文件存取权限
2.、宏观上采用“项目引导”,在微观上采用“任务驱动”、“问题牵引”以实际演示讲解1教学方法、在课堂上注意讲、学、做相结合,注重与学生的互动,充分调动学生的积极性,培养学习兴趣、分析2问题和解决问题的能力以及自学能力时教学环教学方教学内容式节间教学了解国家科学技术奖中最图等级的奖项一一国家最局科学技术奖,激发学■导入.过生的科学精神和爱国情怀课程思讲授程“盛年不重来,一日难再晨及时当勉励,岁月不待人”盛世之下,青年5■目标.政学生要惜时如金,学好知识,报效国家设内容国家最高科学技术奖于2000年由中华人民共和国国务院设立,由国家科计学技术奖励工作办公室负责,是中国个国家科学技术奖中最图等级的奖5项,授予在当代科学技术前沿取得重大突破、在科学技术发展中有卓越建树,或者在科学技术创新、科学技术成果转化和高技术产业化中创造巨大社会效益或经济效益的科学技术工作者
一、项目导入演示提在主机之间可以通过共享文件夹来存储服务器上的文件,而在系统中2]Windows Linux问通过实现类似的功能NFS
二、项目任务项目・
1.掌握配置-台完整的NFS服务器导入L■3,了解NFS服务的文件存取权限39|讲授
三、项目理论目标分析、分析知识目标■1
一、课堂讲解讲授配置一台完整的服务器NFS在客户端挂载NFS操作示范安装服务器■
1.NFS讲解示并设置防火墙.2,范案例E模仿练分析配置文件.使用命令.
3./etc/exports4exportfs70习
三、模仿练习■学生上机安装软件并配置【例】请看下面的示例,需要的共享目录和测试文件定要建立,否则会出错6-1【例]承接例使用命令对文件进行一系列操作,观察6-26-1,exportfs/etc/exports学生实输出结果践
十三、课堂讲解讲解示讲授范E企业服务器网络拓扑NFS企业服务器网络拓扑如图所示,服务器的地址是NFS6-3NFS ServerOl
192.
168.
10.1,模仿客户端的地址是客户端的地址是案例Clientl IP
192.
168.
10.20,Client2IP
192.
168.
10.2170o练习其他客户端地址不再罗列在本例中有个域、分析IP3teamLsmile
60.cn team
2.smile
60.cn和team
3.smile
60.cnoE卜NFS«»a_1816al0841B21M10W4实践练习门MM amMOcnWtnwWWiOcrtwmi wnMO6®--------------S--------------------------M«a4mM05操作示范在服务器上创建相应目录1NFS安装及软件包见前义\2nfs-utils rpcbind编辑配直义件并执行使之生效3/etc/exports exportfs-r-v启动并设置防火墙4nfs,设置共享文件权限属性15服务器本机测试H6NFS统信客户端测试7UOS V
20192.
168.
10.20X测试自动挂载是否成功18模仿练习■学生上机模拟练习检查反教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地方进馈E点评5]行补充,对存在的问题进行评析,加深印象,强化记忆总结本课学习内容课堂小归纳总总结、评价学生小组活动情况59|结E结总计160拓展训完成项目实录练E教学本次课教学情况总结■后记分区大小为10GB分区大小为/home8GBo分区大小为swap4GBo分区大小为/usr8GB分区大小为/var8GBo分区大小为/tmp1GB预留左右60GBr5分时UnionTrchOSServer20Vtt▼MiUnionTethOSServer20田」/home38G«E研981024/boot/efi500MiB Me/boot500MiB1■J10GiBn*要里T MWMr38G«B/w8GB•M■绛1024M;BQswap4Gi83“VAI2至
60.02M100GiB
三、模仿练习使用镜像文件进行安装,按要求独立配置过程实践练习而
一、课堂讲解重置管理员密码root介绍在忘记密码的情况下,如何通过步找回密码4讲操作示范示E在统信中,选择“活动”-“终端”命令,输入命令1UOSV20案例模仿2“重启”按钮,重启Linux系统主机并出现引导界面时,按“e”键进入内核25分析练习编辑界面E在参数这行的最后面追加参数,然后按下组合键来3linux“rd.break”“Ctrl+X”运行修改过的内核程序4大约30秒过后,进入系统的紧急救援模式实践
三、模仿练习练习根据步骤,学生重新设置密码4讲解讲授、课堂讲解示范使用yum和dnf介绍yum的使用方法,配置yum源,实现软件的安装过程E20
二、操作示范通过案例介绍[例]配置本地源,安装掌1-1YUM network-scripts握表格中的相关命令命令作用|1案例分列出所有仓库dnf repolistall析dnf listall列出仓库中所有软件包模仿软件包名称查看软件包信息dnf info练习软件包名称安装软件包dnf installE软件包名称重新安装软件包dnf reinstall软件包名称升级软件包dnf update软件包名称移除软件包dnf remove清除所有仓库缓存dnf cleanalldnf check-update检查可更新的软件包查看系统中已经安装的软件包组dnf grouplist软件包组安装指定的软件包组dnf groupinstall软件包组移除指定的软件包组dnf groupremove软件包组查询指定的软件包组信息dnf groupinfo
三、模仿练习配置自己的虚拟机的源L yum实践.安装相关的软件・2练习讲授
一、课堂讲解讲解初始化进程介绍初始化,通过案例介绍多用户的图形界面转换为多systemd systemd示范用户的文本界面HE启动案例shell o分析操作示范模仿案例讲解操作过程多用户的图形界面转换为多用户的文本界面;多用户的文本界面转练习换为多用户的图形界面E演示启动的过程实践shell模仿练习练习图形界面和文本界面相互转换用户切换;系统快照拷贝演示讲
一、实践目标授虚拟机的下载安装,系统的安装,配置过程课堂实践
二、学生实践80P由一名学生在教师机上完成实践任务1)实践其它学生在学生机上完成实践任务2)练习检查反教师指出学生实践过程中可能出错和已经出错的知识点,对学生点评不完善的地方进馈E点评591行补充,对存在的问题进行评析,加深印象,强化记忆总结本课学习内容课堂小归纳总总结、评价学生小组活动情况59|结结E布置个同学预习项目准备上台主讲42总计180,拓展训完成项目实录练E教学本次课教学情况总结后记《网络服务器搭建、配置与管理一一(统信)(微课版)》Linux UOSV20电子教案教学任务配置网络和使用服务学时SSH4授课班级授课日期授课地点了解网络配置的多种方式;
1.知识目标掌握掌握远程控制服务
2.掌握常见网络配置服务
1.教掌握使用系统菜单进行网络配置的方法和技巧
2.学技能掌握使用命令配置网络的方法和技巧
3.nmcli目目标掌握远程控制服务
4.标掌握不间断会话服务
5.社会、培养学生动手操作能力1能力、培养学生规划管理能力2目标、使用系统菜单配置网络
6、使用图形界面配置网络7教学内容、使用命令配置网络8nmcli、使用服务9SSH掌握常见图像界面网络配置方法
1.教学重点掌握远程控制服务
2.、宏观上采用“项目引导”,在微观上采用“任务驱动”、“问题牵引”以实际演示讲解1教学方法、在课堂上注意讲、学、做相结合,注重与学生的互动,充分调动学生的积极性,培养学习兴趣、分析2问题和解决问题的能力以及自学能力教学环教学内容教学*时间教节课程导入了解我国的雪人计划的背景和意义讲授5学过思政“盛年不重来,一日难再晨及时当勉励,岁月不待人”盛世之下,青■目标程年学生要惜时如金,学好知识,报效国家年月日是全球互联网发展历程中值得铭记的一天,一封来20191126设自欧洲的邮件宣布全球亿个地址正式耗尽,人类互联RIPE NCC43IPv4计网跨入了时代IPv6内容对于我国而言,在接下来的时代,我国存在着巨大机遇,其中IPv6我国推出的“雪人计划”就是一个益国益民的大事,这一计划必将助力中华民族的伟大复兴,助力我国在互联网方面取得更多话语权和发展权让我们拭目以待吧!
一、项目导入本项目讲解了如何使用命令配置网络参数,以及通过命令查看网络信息nmtui nmcli演示提并管理网络会话服务,从而让您能够在不同工作场景中快速地切换网络运行参数的方法;29|还讲解了如何手工绑定模式双网卡,实现网络的负载均衡的方法本项目还深入介问mode6绍了协议与服务程序的理论知识、统信系统的远程管理方法以及在系SSH sshdUOSV20统中配置服务程序的方法项目导入L
二、项目任务
12、使用图形界面配置网络讲授39|、命令配置网络
13、掌握远程控制服务]
4.掌握不间断会话服务15
三、项目理论目标分析、分析知识目标■
1、分析技能目标■2讲授
一、课堂讲解■使用系统菜单配置网络讲解示操作示范范E在的桌面上依次单击“活动”一“显示应用程序”一“设置”一“网ServerOl络”命令,打开网络配置界面,一步步完成网络信息查询和网络配置模仿练习E案例分析10,自动3楼安全IPv4方连手,IPQ*
192.1M.
10.
1255255255.0网关19Z16MUMIPv6方法自立Q搜索三一口xA府□有线网络已连接ens32Q显示接口ens32S DSL-7默认程序MAC00:0C:29:C6:00KAdVPN价化IPv
4192.
168.
10.1・网络A系统代理已禁用♦♦网关
192.
168.
10.254■»孰应用代理子网撞码
255.
255.
255.0A声音学生O1|网络详情IPv6FE80::58FC:BE5E:BB2B:D086时间日期a电源网关N/A实践管理前缀64■鼠标速率1000Mb/s图禳盘和语言日系用网络管理器配置统信息
三、模仿练习学生上机练习修改网络配置讲授
四、课堂讲解使用图形界面配置网络
二、操作示范讲使用命令来配置网络nmtui示案例[root@Server01nmtuiE分析日网络管理器文卜请选择以太网〈海加,模选项10练辑连接启用连接E设置系统主机名退出〈确定〉1〈返回〉。
个人认证
优秀文档
获得点赞 0