CentOS7环境中DHCP怎么配置
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,这篇文章主要讲解了"CentOS7环境中DHCP怎么配置",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"CentOS7环境中DHCP怎么配置"吧!Cen
千家信息网最后更新 2025年01月19日CentOS7环境中DHCP怎么配置
这篇文章主要讲解了"CentOS7环境中DHCP怎么配置",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"CentOS7环境中DHCP怎么配置"吧!
CentOS7环境中配置命令步骤
1、设置DHCP配置文件
yum -y install dhcp #首先安装dhcp,系统默认没有安装cd /etc/dhcp #进入dhcp目录lsless dhcpd.conf #看一下dhcp配置文件,大多无内容cd /usr/share/doc/dhcp-4.2.5 #dhcp配置文件参考模板less dhcpd.conf.example #查看配置文件参考模板cp /usr/share/doc/dhcpd.conf.example /etc/dhcp/dhcpd.conf #将模板文件复制到配置文件中vim /etc/dhcp/dhcpd.conf #进入编辑dhcp配置文件
2、设置全局配置
default-lease-time 21600; #默认租约为 6 小时,单位为秒max-lease-time 43200; #最大租约为 12 小时,单位为秒option domain-name "……"; #指定默认域名option domain-name-servers ……; #指定 DNS 服务器地址ddns-update-style none; #禁用 DNS 动态更新
3、网段声明作用于整个子网段,部分配置参数优先级高于全局配置参数
subnet 192.168.80.0 netmask 255.255.255.0 { #首先声明dhcp服务器网段以及子网掩码 range 192.168.80.10 192.168.80.20; #设置ip地址池 option routers 192.168.80.254; #指定默认网关}subnet 192.168.1.0 netmask 255.255.255.0 { #其次声明其他网段以及子网 range 192.168.1.100 192.168.1.200; #设置ip地址池 option routers 192.168.1.254; #指定默认网关 default-lease-time 45600 option domain-name-servers 8.8.8.8;}
4、host主机声明给单机分配固定的IP地址
host hostname { #指定需要分配固定IP地址的客户机名称 hardware ethernet xx:xx:xx:xx:xx:xx; #指定该主机的MAC地址 fixed-address 192.168.80.100; #指定保留给该主机的IP地址}
5、最后开启服务
systemctl start dhcpd #开启dhcp服务systemctl stop firewalld #关闭防火墙sentenforce 0 #关闭防火墙netstat -naup | grep 67 #查看服务是否启动tail -f /var/log/messages #如果启动失败,可以通过查看日志文件来排查错误
FTP服务
FTP服务,用来传输文件的协议FTP服务器默认使用TCP协议的20、21端口与客户端进行通信。
20端口用于建立数据连接,并传输文件数据
21端口用于建立控制连接,并传输FTP控制命令。
FTP数据连接分为主动模式和被动模式主动模式:
服务器主动发起数据连接。首先由客户端向服务端的21端口建立FTP控制连接,当需要传输数据时,客户端以PORT命令告知服务器,"我打开了某端口,你过来连接我",于是服务器从20端口向客户端的该端口发送请求并建立数据连接。
被动模式:服务器被动等待数据连接。如果客户机所在的网络防火墙禁止主动模式连接,通常会使用被动模式。首先由客户机向服务端的21端口建立FTP控制连接,当需要传输数据时,服务器以PASV命令告知客户端"我打开了某端口,你过来连接我",于是客户端向服务器的该端口(非20)发送请求并建立数据连接。
FTP实验操作步骤
一、安装软件包
ym install -y vsftpd或 rpm -ivh vsftpd-3.0.2-25.el7.x86_64.rpmcd /etc/vsftpd/cp vsftpd.conf vsftpd.conf.bak或 cp vsftpd.conf {,.bak}
二、设置匿名用户访问的FTP服务(最大权限)
vim /etc/vsftpd/vsftpd.confanonymous_enable=YES 开启匿名用户访问。默认已开启write_enable=YES 开放服务器的写权限(若要上传,必须开启)。默认已开启anon_umask=022 设置匿名用户所上传数据的权限掩码(反掩码)。anon_upload_enable=YES 允许匿名用户上传文件。默认已注释,需取消注释anon_mkdir_write_enable=YES 允许匿名用户创建(上传)目录。默认已注释,需取消注释anon_other_write_enable =YES 允许删除、重命名、覆盖等操作。需添加为匿名访问ftp的根目录下的 pub子目录设置最大权限,以便匿名用户上传数据chmod 777 /var/ftp/pub/ ftp匿名用户的根目录#开启服务,关闭防火墙和增强型安全功能systemctl start vsftpd 开启FTP服务systemctl stop firewalld 关闭防火墙setenforce 0 关闭增强型安全功能
三、匿名访问测试
在windows系统打开开始菜单,输入cmd命令打开命令提示符#建立ftp连接
建立ftp连接ftp 192.168.80.10 匿名访问,用户名为ftp,passwd为空,直接回车即可完成登录ftp> pwd 匿名访问ftp的根目录为Linux系统的/var/ftp/目录ftp> ls 查看当前目录ftp> cd pub 切换到pub目录ftp> get文件名 下载文件到当前windows本地目录ftp> put文件名 上传文件到ftp目录ftp> quit 退出
四、设置本地用户验证访问ftp,并禁止切换到ftp以外的目录(默认登录的根目录为本地用户的家目录)
vim /etc/vsftpd/vsftpd.conf 修改配置文件local_enable=Yes 启用本地用户anonymous_enable=NO 关闭匿名用户访问write_enable=YES 开放服务器的写权限(若要上传,必须开启)local_umask=077 可设置仅宿主用户拥有被上传的文件的权限(反掩码)chroot_local_user=YES 将访问禁锢在用户的宿主目录中allow_writeable_chroot=YES 允许被限制的用户主目录具有写权限systemctl restart vsftpd 重启服务或者在windows网络里输 ftp 192.168.80.10
五、修改匿名用户、本地用户登录的默认根目录
anon_root=/var/ www/ html anon root针对匿名用户local_root=/var / www/ html local root针对系统用户
六、使用user_list用户列表文件
vim /etc/vsftpd/user_list/末尾添加zhangsan用户zhangsanvim /etc/vsftpd/vsftpd.confuserlist_enable=YES 启用user_list用户列表文件userlist_deny=NO 设置白名单,仅允许user_list用户列表文件的用户访问。默认为YES,为黑名单,禁用
感谢各位的阅读,以上就是"CentOS7环境中DHCP怎么配置"的内容了,经过本文的学习后,相信大家对CentOS7环境中DHCP怎么配置这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是,小编将为大家推送更多相关知识点的文章,欢迎关注!
用户
服务
文件
配置
数据
服务器
目录
端口
客户
地址
权限
命令
模式
环境
客户端
根目录
防火墙
传输
防火
主动
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
信息中心网络安全防护措施
我的世界无政府服务器素材
饥荒服务器mood什么意思
如何监控软件开发项目进度
湖南联通dns服务器
河北电商软件开发哪家便宜
微信小程序服务器代理
平时生活中哪些运用了数据库技术
学网络安全有必要学密码学吗
网络安全监督检查通知
铁路如何做好网络安全
学校网络安全志愿者活动
小米防骚扰拦截数据库
翰途网络技术有限公司
西城网络安全方案
工程公司软件开发合同
软件开发创始人是谁
excel按列选取数据库
厦门社保软件开发
软件开发作品简介
全国网络安全编程
远程管理口 戴尔服务器
数据库与数据处理的先后关系
网站服务器安全维护价格
常州南京服务器规格
学校机房无网络服务器
腾讯数据库阿里云
多店电商软件开发
网络安全防护水平亟待加强
服务器默认首页设置