红帽考试学习第十五记

第十二章 Samba或NFS实现文件共享

12.1 Samba文件共享服务

  Samba是一款开源的文件共享软件,经过简单配置就能够实现Linux系统与Windows系统之间的的文件共享工作,现在已成为在Linux系统与Windows系统之间共享文件的最佳选择。

12.2 NFS(网络文件系统)

  NFS(网络文件系统)服务可以将远程Linux系统上的文件共享资源挂载到本地主机的目录上,从而使得本地主机(Linux客户端)基于TCP/IP协议,像使用本地主机上的资源那样读写远程Linux系统上的共享文件。

12.3 autofs自动挂载服务

  autofs自动挂载服务程序是一种Linux系统守护进程,当检测到用户试图访问一个尚未挂载的文件系统时,将自动挂载该文件系统。换句话说我们将该挂载信息填入/etc/fstab文件后,系统在每次开机时都自动将其挂载,而autofs服务程序则是在用户需要使用该文件系统时才去自动挂载,从而节约了网络资源和服务器的硬件资源。

第十三章 使用BIND提供域名解析服务

13.1 DNS域名解析服务

  DNS(Domain Name System,域名系统)是一项用于管理和解析域名与IP地址关系的技术,简单来说,就是能够接受用户输入的域名或IP地址,然后自动查找与之匹配(或者说具有映射关系)的IP地址或域名,即将域名解析为IP地址(正向解析),或将IP地址解析为域名(反响解析)。

DNS技术作为互联网基础设施中重要的一环为了为网民提供不间断、稳定且快速的域名查询服务,保证互联网的正常运转,提供了下面三种类型的服务器。

  主服务器:在特定具有唯一性,负责维护该区域内的域名与IP地址之间的对应关系。

  从服务器:从主服务器中获得域名与IP地址的对应关系并进行维护,以防主服务器宕机等情况。

  缓存服务器:通过向其他域名解析服务器查询获得域名与IP地址的对应关系,并将经常查询的域名信息保存到服务器本地,以此来提高重复查询时的效率。

13.2 安装bind服务程序

  BIND(Berkeley Internet Name Domain,伯克利因特网名称域)服务是全球范围内使用最广泛、最安全可靠且高效的域名解析服务程序。DNS域名解析服务作为互联网基础设施服务,其责任之重可想而知,因此建议大家在生产环境中安装部署bind服务程序时加上chroot(俗称牢笼机制)扩展包,以便有效的限制bind服务程序仅能对自身的配置文件进行操作,以确保整个服务器的安全。

在bind服务程序中有下面这三个比较关键的文件。

  主配置文件(/etc/named.conf):只有58行,而且在去除注释信息和空行之后,实际有效的参数仅有30行左右,这些参数用来定义bind服务程序的运行。

  区域配置文件(/etc/named.rfc1912.zones):用来保存域名和IP地址对应关系的所在位置。类似于图书的目录,对应着每个域和相应IP地址所在的具体位置,,当需要查看或修改时,可根据这个位置找到相关文件。

  数据配置文件目录(/var/named):该目录用来保存域名和IP地址真实对应关系的数据配置文件。

13.2.1 正向解析实验

  在DNS域名解析服务中,正向解析是指根据域名(主机名)查找到对应的IP地址。也就是说,当用户输入了一个域名后,bind服务程序会自动进行查找,并将匹配到的IP地址返给用户。这也是最常用的DNS工作模式。

13.2.2 反向解析实验

  在DNS域名解析服务中,反向解析的作用是将用户提交的IP地址解析为对应的域名信息,它一般用于对某个IP地址上绑定的所有域名进行整体屏蔽,屏蔽由某些域名发送的垃圾邮件。它也可以针对某个IP地址进行反向解析,大致判断出有多少个网站运行在上面。

以下是部分学习笔记:

猜你喜欢

转载自www.cnblogs.com/lelegon/p/12503028.html