RHCE认证练习题

这篇博客详细介绍了RHCE认证的实战练习,包括设定SELinux、配置防火墙、自定义用户环境、端口转发、链路聚合、IPV6地址配置、邮件服务、SMB共享、NFS服务、Web服务器安全配置、虚拟主机、动态Web内容等多方面系统管理和服务配置任务,旨在提升Linux系统管理员的技能。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

准备工作

开启一台server服务器(无需操作,开机即可),两台需要操作的主机system1、system2,配置过程中,我们以system1作为服务端,system2作为客户端。记得首先给两台操作的主机system1、system2配置YUM源
[base]
name=base
baseurl=http://server.group8.example.com/yum
gpgcheck=0
OK,开整!!

1.设定SELinux

在 system1 和 system2 上要求 SELinux 的工作模式为 enforcing : 要求系统重启后依然生效。
system1、system2配置:
在这里插入图片描述

2.配置防火墙

请按下列要求在 system1 和 system2 上设定防火墙系统:
允许 group8.example.com 域的客户对 system1 和 system2 进行 ssh 访问。
禁止 my133t.org 域的客户对 system1 和 system2 进行 ssh 访问。
备注: my133t.org 是在 172.13.8.0/24 网络
system1、system2配置:
在这里插入图片描述

3.自定义用户环境

在系统system1和system2上创建自定义命令为qstat ,要求:
此自定义命令将执行以下命令:/bin/ps -Ao pid,tt,user,fname,rsz
此命令对系统中的所有用户有效
system1、system2配置:
在这里插入图片描述

4.配置端口转发

在系统 system1 设定端口转发,要求:
在172.24.8.0/24网络中的系统,访问system1的本地端口 5423 将被转发到 80
此设置必须永久有效
system1配置:
在这里插入图片描述

5.配置链路聚合

在system2和system1之间按以下要求设定一个链路:
此链路使用接口eth1和eth2
此链路在一个接口失效时仍然能工作
此链路在system1使用下面的地址172.16.3.40/255.255.255.0
此链路在system2使用下面的地址172.16.3.45/255.255.255.0
此链路在系统重启之后依然保持正常状态
system1配置:
在这里插入图片描述
system2配置:
在这里插入图片描述

6.配置IPV6地址

在考试系统上设定接口eth0使用下列IPV6地址:
system1上的地址应该是2003:ac18::305/64
system2上的地址应该是2003:ac18::30a/64
两个系统必须能与网络2003:ac18/64内的系统通信
地址必须在重启后依然生效
两个系统必须保持当前的IPV4地址并能通信
system1配置:
在这里插入图片描述
system2配置:
在这里插入图片描述

7.配置本地邮件服务

在系统 system2 和system1 上配置邮件服务,要求:
这些系统不接受外部发送来的邮件
在这些系统上本地发送的任何邮件都会自动路由到mail.group8.example.com
从这些系统上发送的邮件显示来自于server.group8.example.com
您可以通过发送邮件到本地用户 dave 来测试您的配置,系统 server.group8.example.com 已经配置把此用户的邮件转到URL http://serve

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值