




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、UNIX/Linux系統管理技術手冊(第四版)Evi Nemeth美Garth Snyder著Trent R. HeinBen Whaley張輝 譯人民郵電出版社北京版權聲明Authorized translation from the English language edition, entitled UNIX and Linux System Administration Handbook, 4nd Edition, 9780131480056 by Evi Nemeth,Garth Snyder,Trent R. Hein,Ben Whaley, published by Pearso
2、n Education, Inc, publishing as Addison Wesley Professional, Copyright © 2011 Pearson Education, Inc. All rights reserved. No part of this book may be reproduced or transmitted in any form or by any means, electronic or mechanical, including photocopying, recording or by any information storage
3、 retrieval system, without permission from Pearson Education, Inc. CHINESE SIMPLIFIED language edition published by PEARSON EDUCATION ASIA LTD., and POSTS & TELECOMMUNICATIONS PRESS Copyright © 2011.本書封面貼有Pearson Education (培生教育出版集團) 激光防偽標簽。無標簽者不得銷售。s前 言當我們在20世紀80年代撰寫本書的第一版時,我們就急于把我們的手稿與其他講
4、述系統管理技術的書籍做個比較。令我們高興的是,我們當時只找到了三本同類的書。現如今,讀者可以有數以百計的不同選擇。下面是我們這本書有別于其他書的特色。 We take a hands-on approach. You already have plenty of manuals; our purpose is to summarize our collective perspective on system administration and to recommend approaches that stand the test of time. This book contains num
5、erous war stories and a wealth of pragmatic advice.我們采取言傳身教的講授方式。讀者已經有豐富的手冊可供參考;我們的目標是總結我們在系統管理工作中積累起來的經驗,并且推薦值得讀者花時間嘗試的方法。這本書包含了許多在現實中向困難宣戰的故事,也給出了大量注重實踐的建議。 This is not a book about how to run UNIX or Linux at home, in your garage, or on your PDA. We describe the management of production environme
6、nts such as businesses, government offices, and universities.這本書不是講如何在家里、在車庫里或者在PDA上運行UNIX或者Linux。我們介紹的是如何管理生產環境,比如商業公司、政府機關以及大學。 We cover networking in detail. It is the most difficult aspect of system administration and the area in which we think we can be of most help.我們詳細地講解了連網技術。這是系統管理工作中最為困難的方
7、面,也是我們認為自己可以向讀者提供最多幫助的領域。 We cover the major variants of UNIX and Linux.我們介紹了主流的UNIX和Linux版本。THE ORGANIZATION OF THIS BOOK本書的組織This book is divided into three large chunks: Basic Administration, Networking, and Bunch o Stuff.本書分為3大部分:基本管理技術、網絡管理技術和其他管理技術。Basic Administration presents a broad overvie
8、w of UNIX and Linux from a sys- tem administrators perspective. The chapters in this section cover most of the facts and techniques needed to run a stand-alone system.基本管理技術部分從系統管理員的角度全面介紹UNIX和Linux。其中的章節涉及運行單機系統所需要的大部分知識和技術。The Networking section describes the protocols used on UNIX systems and the
9、 techniques used to set up, extend, and maintain networks and Internet-facingservers. High-level network software is also covered here. Among the featured topics are the Domain Name System, the Network File System, electronic mail, and network management.網絡管理技術部分描述了UNIX系統使用的各種協議,介紹了用來配置、擴展和維護網絡以及面向因
10、特網的服務器所使用的各種技術。在這個部分里還介紹了上層的網絡軟件。各章的專題內容包括域名系統、網絡文件系統、路由技術、電子郵件和網絡管理。Bunch o Stuff includes a variety of supplemental information. Some chapters discuss optional features such as those that support server virtualization. Others give advice on topics ranging from eco-friendly computing to the politic
11、s of running a system administration group. 其他管理技術部分包含各種各樣的補充信息。其中有些章節討論了一些可供選用的功能,例如支持服務器虛擬化的功能。其他一些章節就各種主題從環保型計算技術到驅遣系統管理團隊的控制手腕提供了若干建議。Each chapter is followed by a set of practice exercises. Items are marked with our estimate of the effort required to complete them, where “effort” is an indicato
12、r of both the difficulty of the task and the time required. There are four levels: 每一章的后面都有一組練習題。用星號標出了我們估計完成這道題的工作量,“工作量”是一項通過任務難度和耗時兩方面來衡量的指標。題目分為4個等級:沒有星號簡單題目,應該很容易就能做出來;比較難或者要花比較長時間的題目,可能要求做實驗;最困難或者最花時間的題目,要求做實驗,并進行深入分析;作為整個學期的項目來做(只在個別章節里出現)。有些習題需要有系統上的root或者sudo訪問權限,有些題目要求得到本地系統管理小組的許可。有這兩種要求的
13、時候,習題會予以說明。OUR CONTRIBUTORS我們的供稿人Were delighted that Ned McClain, David Schweikert, and Tobi Oetiker were able to join us once again as contributing authors. With this edition, we also welcome Terry Morreale and Ron Jachim as new contributors. These contributors deep knowledge of a variety of areas
14、has greatly enriched the content of this book.我們很高興Ned McClain、 David Schweikert和 Tobi Oetiker能以供稿人的身份再度參與本書的編寫工作。我們還歡迎Terry Morreale和 Ron Jachim在這一版成為我們新的供稿人。他們在各個領域的深厚知識業已極大地豐富了本書的內容。CONTACT INFORMATION聯絡信息Please send suggestions, comments, and bug reports to ulsah. We do answer mail, but please b
15、e patient; it is sometimes a few days before one of us is able to respond. Because of the volume of email that this alias receives, we regret that we are unable to answer technical questions.請將意見、建議和bug報告給ulsah。我們會回郵件,但請稍有耐心一些;有時候要等幾天時間,我們中間的某一個人才能回復郵件。由于這個使用別名的郵件地址接收到的郵件數量巨大,所以我們很遺憾不能回答技術問題。To view
16、 a copy of our current bug list and other late-breaking information, visit our web site, .訪問我們的Web網站可以查到一份當前的bug列表,還可以看到其他的最新信息。We hope you enjoy this book, and we wish you the best of luck with your adventures in system administration!我們希望您會喜歡本書,并祝您的系統管理工作好運連連!Evi Nemeth Garth Snyder Trent R. HeinB
17、en Whaley目 錄第一部分基本管理技術1第1章從何處入手21.1 系統管理員的基本任務31.1.1 賬號管理31.1.2 增刪硬件31.1.3 執行備份31.1.4 安裝和更新軟件31.1.5 監視系統41.1.6 故障診斷41.1.7 維護本地文檔41.1.8 時刻警惕系統安全41.1.9 救火41.2 讀者的知識背景41.3 UNIX和Linux之間的摩擦51.4 Linux的發行版本71.5 本書使用的示例系統81.5.1 用作示例的Linux發行版本81.5.2 用作示例的UNIX發行版本91.6 特定于系統的管理工具101.7 表示法和印刷約定101.8 單位111.9 手冊頁
18、和其他聯機文檔121.9.1 手冊頁的組織121.9.2 man:讀取手冊頁131.9.3 手冊頁的保存141.9.4 GNUTexinfo141.10 其他的權威文檔141.10.1 針對系統的專門指南141.10.2 針對軟件包的專門文檔151.10.3 書籍151.10.4 RFC和其他Internet文檔161.10.5 LDP161.11 其他的信息資源161.12 查找和安裝軟件的途徑171.12.1 判斷軟件是否已經安裝181.12.2 增加新軟件181.12.3 從源代碼編譯軟件201.13 重壓下的系統管理員211.14 推薦讀物211.15 習題23第2章腳本和shell2
19、42.1 shell的基礎知識252.1.1 編輯命令252.1.2 管道和重定向252.1.3 變量和引用272.1.4 常見的過濾命令272.2 bash腳本編程302.2.1 從命令到腳本312.2.2 輸入和輸出322.2.3 命令行參數和函數332.2.4 變量的作用域342.2.5 控制流程352.2.6 循環362.2.7 數組和算術運算382.3 正則表達式392.3.1 匹配過程402.3.2 普通字符402.3.3 特殊字符402.3.4 正則表達式的例子412.3.5 捕獲422.3.6 貪心、懶惰和災難性的回溯432.4 Perl編程442.4.1 變量和數組452.4
20、.2 數組和字符串文字452.4.3 函數調用462.4.4 表達式里的類型轉換462.4.5 字符串表達式和變量462.4.6 哈希462.4.7 引用和自動生成482.4.8 Perl語言里的正則表達式482.4.9 輸入和輸出492.4.10 控制流程502.4.11 接受和確認輸入512.4.12 Perl用作過濾器522.4.13 Perl的附加模塊532.5 Python腳本編程542.5.1 Python快速入門542.5.2 對象、字符串、數、列表、字典、元組和文件562.5.3 確認輸入的例子572.5.4 循環582.6 腳本編程的最佳實踐592.7 推薦讀物60Shell
21、基礎知識和bash腳本編程60正則表達式60Perl腳本編程60Python腳本編程612.8 習題61第3章引導和關機623.1 引導623.1.1 恢復模式下引導進入shell633.1.2引導過程的步驟633.1.3 初始化內核633.1.4 配置硬件643.1.5 創建內核進程643.1.6 操作員干預(僅限恢復模式)643.1.7 執行啟動腳本653.1.8 引導進程完成653.2 引導PC653.3 GRUB:全面統一的引導加載程序663.3.1 內核選項673.3.2 多重引導683.4 引導進入單用戶模式683.4.1 用GRUB引導單用戶模式683.4.2 SPARC上的單用
22、戶模式693.4.3 HP-UX的單用戶模式693.4.4 AIX的單用戶模式703.5 啟動腳本703.5.1 init及其運行級703.5.2 啟動腳本概述713.5.3 Red Hat啟動腳本733.5.4 SUSE的啟動腳本743.5.5 Ubuntu的啟動腳本和Upstart守護進程753.5.6 HP-UX的啟動腳本753.5.7 AIX的啟動763.6 引導Solaris773.6.1 Solaris的SMF773.6.2 嶄新的世界:用SMF引導系統793.7 重新引導和關機793.7.1 shutdown:停止系統的妥善方式793.7.2 halt和reboot:關閉系統的更
23、簡單方式803.8 習題80第4章訪問控制和超級權限824.1 傳統的UNIX訪問控制824.1.1 文件系統的訪問控制834.1.2 進程的所有權834.1.3 root賬號844.1.4 setuid和setgid執行方式844.2 現代的訪問控制854.2.1 基于角色的訪問控制854.2.2 SELinux:增強安全性的Linux864.2.3 POSIX能力(Linux)864.2.4 PAM:可插入式身份驗證模塊874.2.5 Kerberos:第三方的加密驗證874.2.6 訪問控制列表874.3 實際中的訪問控制874.3.1 選擇root的口令884.3.2 登錄進入root
24、賬號894.3.3 su:替換用戶身份894.3.4 sudo:受限的su894.3.5 口令保險柜和口令代管924.4 root之外的其他偽用戶924.5 習題93第5章進程控制945.1 進程的組成部分945.1.1 PID:進程的ID號955.1.2 PPID:父PID955.1.3 UID和EUID:真實的和有效的用戶ID955.1.4 GID和EGID:真實的和有效的組ID965.1.5 謙讓度965.1.6 控制終端965.2 進程的生命周期965.3 信號975.4 kill: 發送信號995.5 進程的狀態1005.6 nice和renice:影響調度優先級1015.7 ps:
25、監視進程1025.8 用top、prstat和topas動態監視進程1055.9 /proc文件系統1055.10 strace、truss和tusc:追蹤信號和系統調用1075.11 失控進程1085.12 推薦讀物1085.13 習題109第6章文件系統1106.1 路徑名稱1116.1.1 絕對路徑和相對路徑1116.1.2 文件名中的空白1126.2 掛載和卸載文件系統1126.3 文件樹的組織1146.4 文件類型1166.4.1 普通文件1176.4.2 目錄1176.4.3 字符設備文件和塊設備文件1186.4.4 本地域套接口1186.4.5 有名管道1196.4.6 符號鏈接
26、1196.5 文件屬性1196.5.1 權限位1206.5.2 setuid和setgid位1206.5.3 粘附位1216.5.4 ls:列出和查看文件1216.5.5 chmod:改變權限1226.5.6 chown和chgrp:改變歸屬關系和組1236.5.7 umask:分配默認的權限1246.5.8 Linux上的額外標志1246.6 訪問控制列表1256.6.1 UNIX ACL簡史1266.6.2 ACL的實現1266.6.3 系統支持的ACL1276.6.4 POSIX的ACL1276.6.5 NFSv4的ACL1306.7 習題134第7章添加新用戶1367.1 /etc/p
27、asswd文件1377.1.1 登錄名1387.1.2 加密的口令1397.1.3 UID號1407.1.4 默認的GID號1417.1.5 GECOS字段1417.1.6 主目錄1427.1.7 登錄shell1427.2 /etc/shadow和/etc/security/passwd文件1427.3 /etc/group文件1457.4 添加用戶:基本步驟1467.4.1 編輯passwd和group文件1467.4.2 設置口令1477.4.3 創建主目錄并安裝啟動文件1477.4.4 設置權限和所屬關系1487.4.5 設置郵件主目錄1487.4.6 配置角色和管理特權1487.4.
28、7 收尾步驟1487.5 用useradd添加用戶1497.5.1 Ubuntu上的useradd1507.5.2 SUSE上的useradd1507.5.3 Red Hat上的useradd1517.5.4 Solaris上的useradd1517.5.5 HP-UX上的useradd1527.5.6 AIX的useradd1527.5.7 useradd舉例1547.6 用newusers成批添加用戶(Linux)1547.7 刪除用戶1557.8 禁止登錄1567.9 用系統的專門工具管理用戶1577.10 用PAM降低風險1577.11 集中管理賬號1577.11.1 LDAP和Act
29、ive Directory1587.11.2 單一登錄系統1587.11.3 身份管理系統1587.12 推薦讀物1597.13 習題159第8章存儲1618.1 只想加一塊硬盤!1618.1.1 Linux的做法1628.1.2 Solaris的做法1628.1.3 HP-UX的做法1638.1.4 AIX的做法1638.2 存儲硬件1648.2.1 硬盤1648.2.2 固態盤1658.3 存儲硬件接口1668.3.1 PATA接口1678.3.2 SATA接口1688.3.3 并行SCSI1688.3.4 串行SCSI1708.3.5 SCSI和SATA的比較1708.4 層層剖析:存儲
30、上的軟件1718.5 硬盤的安裝和底層管理1738.5.1 在硬件層面上的安裝核實1738.5.2 磁盤設備文件1738.5.3 格式化和壞塊管理1768.5.4 ATA安全擦除1768.5.5 hdparm:設置磁盤和接口參數(Linux)1778.5.6 使用SMART監視磁盤1798.6 磁盤分區1798.6.1 傳統的分區方式1808.6.2 Windows的分區1818.6.3 GPT:GUID分區表1828.6.4 Linux的分區1838.6.5 Solaris的分區1838.6.6 HP-UX的分區1838.7 RAID:廉價磁盤冗余陣列1838.7.1 軟硬RAID對比184
31、8.7.2 RAID的級別1848.7.3 硬盤故障恢復1868.7.4 RAID 5的缺點1868.7.5 mdadm:Linux上的軟RAID1878.8 邏輯卷管理1898.8.1 LVM的實現1908.8.2 Linux的邏輯卷管理1918.8.3 HP-UX的邏輯卷管理1948.8.4 AIX的邏輯卷管理1968.10 文件系統1978.9.1 Linux文件系統:ext家族的文件系統1978.9.2 HP-UX文件系統1988.9.3 AIX的JFS2文件系統1988.9.4 文件系統的術語1998.9.5 文件系統的多態性1998.9.6 mkfs:格式化文件系統2008.9.7
32、 fsck:檢查和修復文件系統2008.9.8 掛載文件系統2018.9.9 設置自動掛載2018.9.10 掛載USB設備2038.9.11 啟用交換分區2048.10 ZFS:解決所有存儲問題2048.10.1 ZFS體系結構2058.10.2 舉例:Solaris磁盤分區2058.10.3 文件系統和屬性2068.10.4 屬性繼承2078.10.5 每個用戶一個文件系統2088.10.6 快照和克隆2088.10.7 原始卷2098.10.8 通過NFS、CIFS和iSCSI共享文件系統2098.10.9存儲池管理2108.11 存儲區域網絡2118.11.1 SAN網絡2128.11
33、.2 iSCSI:SCSI over IP2138.11.3 從iSCSI卷引導2148.11.4 iSCSI的廠商特性2148.12 習題216第9章周期性進程2189.1 cron:按時間表執行命令2189.2 crontab文件的格式2199.3 crontab管理2209.4 Linux及其Vixie-CRON的擴展2219.5 cron的常見用途2229.5.1 簡單的提醒功能2229.5.2 清理文件系統2239.5.3 配置文件的網絡分布2249.5.4 循環日志文件2249.6 習題224第10章備份22510.1 備份基本原理22610.1.1 從中心位置執行所有的備份226
34、10.1.2 給備份介質加卷標22610.1.3 選擇合理的備份間隔22610.1.4 仔細選擇文件系統22710.1.5 在單一介質上做日常轉儲22710.1.6 異地保存介質22710.1.7 保護備份22810.1.8 備份期間限制活動22810.1.9 查驗介質22810.1.10 發掘介質的壽命22910.1.11 為備份而設計數據22910.1.12 做最壞的準備23010.2 備份設備和介質23010.2.1 光盤:CD-R/RW、DVD±R/RW、DVD-RAM和藍光23110.2.2 便攜和移動硬盤23110.2.3 磁帶概述23110.2.4 小型磁帶機:8mm磁
35、帶和DDS/DAT23210.2.5 DLT和S-DLT23210.2.6 AIT和SAIT23210.2.7 VXA和VXA-X23310.2.8 LTO23310.2.9 自動選帶機、自動換帶機以及磁帶庫23310.2.10 硬盤23310.2.11 因特網和云備份服務23410.2.12 介質類型小結23410.2.13 設備選型23510.3 節省空間和時間與增量備份23510.3.1 簡單的計劃23610.3.2 適中的計劃23610.4 用dump建立備份機制23610.4.1 轉儲文件系統23710.4.2 用restore從轉儲中恢復23910.4.3 恢復整個文件系統2411
36、0.4.4 恢復到新硬盤上24210.5 為系統升級而執行轉儲和恢復24210.6 使用其他存檔程序24210.6.1 tar: 給文件打包24210.6.2 dd:處理位流24310.6.3 ZFS的備份24410.7 使用同一卷磁帶上的多個文件24410.8 Bacula24510.8.1 Bacula的模型24610.8.2 設置Bacula24610.8.3 安裝數據庫和Bacula的守護進程24710.8.4 配置Bacula的守護進程24710.8.5 公共的配置段24810.8.6 bacular-dir.conf:配置控制文件24910.8.7 bacula-sd.conf:配
37、置存儲守護進程25210.8.8 bconsole.conf:配置控制臺25310.8.9 安裝和配置客戶端的文件守護進程25310.8.10 啟動Bacula的守護進程25310.8.11 向存儲池添加介質25410.8.12 執行一次手工備份25410.8.13 執行一次恢復工作25410.8.14 給Windows客戶機做備份25710.8.15 監視和調試Bacula的配置25710.8.16 Bacula的技巧和竅門25810.8.17Bacula的替代工具25810.9 商用備份產品25910.9.1 ADSM/TSM25910.9.2 VeritasNetBackup25910.
38、9.3 EMCNetWorker26010.9.4 其他選擇26010.10 推薦讀物26010.11 習題260第11章系統日志與日志文件26211.1 日志文件的位置26311.1.1 不用管理的文件26411.1.2 廠商特有的文件26511.2 syslog:系統事件的日志程序26611.2.1 syslog的體系結構26611.2.2 配置syslogd26711.2.3 配置文件舉例26911.2.4 調試syslog27111.2.5 syslog的其他替代方案27111.2.6 Linux內核和引導時刻日志27211.3 AIX:日志記錄和出錯處理27311.3.1 AIX的s
39、yslog配置27411.4 logrotate: 管理日志文件27511.5 分析日志文件27611.6 日志記錄的策略27711.7 習題278第12章軟件安裝和管理28012.1 安裝Linux和OpenSolaris28012.1.1 從網絡引導PC28112.1.2 為Linux設置PXE28112.1.3 非PC的網絡引導28212.1.4 Kickstart:RHEL的自動安裝程序28212.1.5 AutoYaST:SUSE的自動安裝工具28412.1.6 用Ubuntu的安裝程序自動安裝28512.2 安裝Solaris28612.2.1 使用JumpStart網絡安裝287
40、12.2.2 使用自動安裝程序進行網絡安裝29012.3 安裝HP-UX29112.3.1 用Ignite-UX自動安裝29312.4 使用NIM安裝AIX29312.5 軟件包管理29412.6 Linux的高級軟件包管理系統29512.6.1 rpm:管理RPM軟件包29512.6.2 dpkg:管理Debian的軟件包29612.7 Linux的高級軟件包管理系統29712.7.1 軟件包的庫29812.7.2 RHN:Red Hat網絡29912.7.3 APT:高級軟件包工具29912.7.4 配置apt-get30012.7.5 /etc/apt/sources.list文件的例子
41、30112.7.6 創建本地的庫鏡像30112.7.7 自動執行apt-get30212.7.8 yum:管理RPM的發布30212.7.9 Zypper:SUSE的軟件包管理30312.8 UNIX的軟件包管理30412.8.1 Solaris軟件包30412.8.2 HP-UX軟件包30512.8.3 AIX的軟件管理30712.9 版本控制30712.9.1創建備份文件30712.9.2 正規的版本控制系統30812.9.3 Subversion30912.9.4 Git31012.10 軟件的本地化和配置31312.10.1 本地化的組織31312.10.2 測試31412.10.3
42、本地編譯軟件31412.10.4 發布本地軟件31512.11 配置管理工具31512.11.1 cfengine:計算機免疫系統31612.11.2 LCFG:大規模配置系統31612.11.3 Template Tree 2:cfengine的幫手31612.11.4 DMTF/CIM:公共信息模型31712.12 通過NFS共享軟件31712.12.1 軟件包的名字空間31812.12.2 依賴關系的管理31812.12.3 封裝腳本31912.13 推薦讀物31912.14 習題320第13章驅動程序和內核32113.1 內核的適應性32213.2 驅動程序和設備文件32213.2.1
43、 設備文件和設備號32313.2.2 創建設備文件32413.2.3 設備的命名約定32413.2.4 自定義內核和可加載模塊32513.3 配置Linux內核32513.3.1 調整Linux內核參數32513.3.2 構造Linux內核32713.3.3 內核沒問題就不要改它32713.3.4 配置內核選項32713.3.5 構建Linux內核的二進制文件32813.3.6 添加Linux設備驅動程序32913.4 配置Solaris內核33013.4.1 Solaris內核區33013.4.2 用/etc/system配置內核33113.4.3 添加一個Solaris設備驅動程序3321
44、3.4.4 調試Solaris的配置33213.5 配置HP-UX內核33313.6 管理AIX內核33413.6.1 ODM33413.6.2 內核調配33513.7 可加載內核模塊33613.7.1 Linux的可加載內核模塊33613.7.2 Solaris的可加載內核模塊33713.8 Linux udev的意義和作用33813.8.1 Linux sysfs:設備對外的窗口33913.8.2 用udevadm瀏覽設備33913.8.3 構造規則和固定不變的名字34013.9 推薦讀物34313.10 習題343第二部分網絡管理技術345第14章 TCP/IP網絡34614.1 TCP
45、/IP和Internet34614.1.1 Internet的運行管理34714.1.2 網絡的標準和文獻34714.2 連網技術概述34814.2.1 IPv4和IPv634914.2.2 分組和封裝34914.2.3 以太網組幀35014.2.4最大傳輸單位(MTU)35014.3 分組地址35114.3.1 硬件(MAC)地址35114.3.2 IP地址35214.3.3 主機名“地址”35214.3.4 端口35214.3.5 地址類型35314.4 IP地址詳解35314.4.1 IPv4地址分類35314.4.2 子網35414.4.3 計算子網的技巧和工具35514.4.4 CI
46、DR:無類域間路由35614.4.5 地址分配35614.4.6 私用地址和NAT35714.4.7 IPv6地址35814.5 路由選擇35914.5.1 路由表36014.5.2 ICMP重定向36114.6 ARP:地址解析協議36114.7 DHCP:動態主機配置協議36214.7.1 DHCP軟件36314.7.2 DHCP的工作方式36314.7.3 ISC的DHCP服務器36314.8 安全問題36514.8.1 IP轉發36514.8.2 ICMP重定向36514.8.3 源路由36514.8.4 廣播ping和其他形式的定向廣播36514.8.5 IP欺騙36614.8.6
47、基于主機的防火墻36614.8.7 虛擬私用網絡36714.9 PPP:點對點協議36714.10 基本的網絡配置36814.10.1 分配主機名和IP地址36814.10.2 ifconfig:配置網絡接口36914.10.3 網絡硬件參數37114.10.4 route:配置靜態路由37114.10.5 配置DNS37314.11 特定于系統的網絡配置37314.12 Linux連網37414.12.1 NetworkManager37414.12.2 Debian和Ubuntu的網絡配置37514.12.3 SUSE的網絡配置37514.12.4 Red Hat的網絡配置37614.12
48、.5 Linux的網絡硬件配置選項37714.12.6 Linux的TCP/IP配置選項37814.12.7 有關安全的內核變量38014.12.8 Linux的NAT和包過濾38114.13 Solaris連網38114.13.1 基本網絡配置38114.13.2 網絡配置舉例38314.13.3 DHCP的配置38414.13.4 ndd:調整TCP/IP和接口38414.13.5 安全38514.13.6 防火墻和過濾機制38614.13.7 NAT38614.13.8 Solaris連網的特別之處38714.14 HP-UX連網38714.14.1 基本網絡配置38714.14.2 網
49、絡配置舉例38814.14.3 DHCP的配置38914.14.4 動態的重新配置和調整39014.14.5 安全、防火墻、過濾和NAT39014.15 AIX連網39114.15.1 no:管理AIX的網絡可配參數39214.16 推薦讀物39314.17 習題394第15章路由選擇39515.1 近觀包轉發39615.2 路由守護進程和路由協議39815.2.1 距離向量協議39815.2.2 鏈路狀態協議39915.2.3 代價度量39915.2.4 內部協議和外部協議40015.3 路由協議巡禮40015.3.1 RIP和RIPng:路由信息協議40015.3.2 OSPF:開放最短路
50、徑優先40115.3.4 EIGRP:增強內部網關路由協議40115.3.5 IS-IS:ISO的“標準”40215.3.6 RDP和NDP40215.3.7 BGP:邊界網關協議40215.4 路由策略的選擇標準40215.5 路由守護進程40315.5.1 routed:過時的RIP實現40415.5.2 gated:第一代的多協議路由守護進程40415.5.3 Quagga:主流的路由守護進程40415.5.4 ramd:HP-UX的多協議路由系統40515.5.5 XORP:計算機里的路由器40515.5.6 各操作系統的特性40515.6 思科路由器40615.7 推薦讀物40815
51、.8 習題409第16章網絡硬件41016.1 以太網:連網技術中的瑞士軍刀41116.1.1 以太網的工作方式41216.1.2 以太網拓撲結構41216.1.3 無屏蔽雙絞線41216.1.4 光纖41416.1.5 連接和擴展以太網41516.1.6 自動協商41616.1.7 以太網供電41616.1.8 巨大幀41716.2 無線:流動人士的LAN41716.2.1 無線網絡的安全41816.2.2 無線交換機和輕量級AP41916.3 DSL和CM:最后一英里41916.4 網絡測試和調試42016.5 建筑物布線42016.5.1 UTP電纜的選擇42016.5.2 到辦公室的連
52、接42116.5.3 布線標準42116.6 網絡設計問題42216.6.1 網絡結構與建筑物結構42216.6.2 擴展42216.6.3 擁塞42316.6.4 維護和建檔42316.7 管理問題42316.8 推薦的廠商42416.8.1 電纜和連接器42416.8.2 測試儀器42416.8.3 路由器/交換機42416.9 推薦讀物42416.10 習題425第17章 DNS:域名系統42617.1 誰需要DNS42717.1.1 管理DNS42717.2 DNS的工作原理42817.2.1 資源記錄42817.2.2 授權42917.2.3 緩存和效率43017.2.4 多重響應43017.3 DNS速成43017.3.1 向DNS添加新機器43117.3.2 配置DNS客戶機43317.4 域名服務器43517.4.1 權威與僅緩存服務器43517.4.2 遞歸和非遞歸服務器43617.5 DNS名字空間43717.5.1 注冊二級域名43817.5.2 創建子域43817.6 設計DNS環境43817.6.1 名字空間管理43917.6.2 權威服務器43917.6.3 緩存服務器44017.6.4 硬件要求44017.6.5 安全44117.6.6 總結44117.7 DNS的新特性44217.8 DNS數據庫44317.8.1
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- DB31/T 478.17-2014主要工業產品用水定額及其計算方法第17部分:倉儲
- DB31/T 1373-2022海三棱藨草種群生態修復技術規程
- DB31/T 1190.2-2019蔬菜病蟲害綠色防控技術規范第2部分:殺蟲燈
- 2025房屋租賃合同范本全面版
- 設計溝通與表達技巧考核試卷
- 2024年垃圾前端收轉裝備項目投資申請報告代可行性研究報告
- 2024年紙品清潔資金申請報告代可行性研究報告
- 網絡安全考試技巧與試題
- 老舊小區電梯加裝與安全檢測服務協議
- 智能家居暖通系統定制設計與施工協議
- 美容整形中的健康管理與風險防控
- 班組長能力提升人際交往與矛盾處理
- 金橋焊材產品質量證明書-可-編-輯
- 環保知識培訓
- 齒輪測量中心校準規范
- 河道治理工程地質勘察報告
- 二手房買賣標準協議書
- 寶鋼BQB 481-2023全工藝冷軋中頻無取向電工鋼帶文件
- 《建筑施工安全檢查標準》jgj59
- 出境產品企業自檢自控計劃
- 勾股定理說課課件
評論
0/150
提交評論