rhce70考试真题解析

上传人:小** 文档编号:90751915 上传时间:2019-06-16 格式:DOC 页数:26 大小:523.50KB
返回 下载 相关 举报
rhce70考试真题解析_第1页
第1页 / 共26页
rhce70考试真题解析_第2页
第2页 / 共26页
rhce70考试真题解析_第3页
第3页 / 共26页
rhce70考试真题解析_第4页
第4页 / 共26页
rhce70考试真题解析_第5页
第5页 / 共26页
点击查看更多>>
资源描述

《rhce70考试真题解析》由会员分享,可在线阅读,更多相关《rhce70考试真题解析(26页珍藏版)》请在金锄头文库上搜索。

1、RHCSA考试网络环境DNS、Gateway: 172.24.11.250/24、172.24.11.254/24虚拟机器名: station.domain* 物理机名: host.domain* 服务器: server1.domain* 物理机器: 为LDAP服务器 虚拟机: 硬盘为8G ,内存1G, /vda1 /boot /vda2 /vgvol-lv0 /home /vda3 /vgroup 4G swap 512MRHCSA考试仅需在server上配置即可,首先需要设置主机的密码、启动图形界面、配置IP、DNS、getway、主机名。(rd.break)删除console=ttys0

2、,115200n8这句话,tab建,在段尾加入rd.break回车进入交换模式以后输入指令:mount -o remount,rw /sysrootchroot /sysrootpasswd 密码 (or echo redhat | passwd -stdin root)touch /.autorelabelexitexit # freezing enforcing=0#init 5 启动虚拟机上的图形化界面。#安装图形化界面方法(在startx无法启动图形化的情况):yum -y install xorg*yum -y install gnome*yum -y install glx*sta

3、rtx后者 init 5密码修改完成,注意此处修改的是你考试用虚拟机密码,而不是物理机密码。关于ip地址设置,请查看考题要求(虚拟机IP地址、主机名信息)Ip link # 或 ip addr,查看端口信息hostnamectl set-hostname station.domain*nmcli con mod eno1677736 ipv4.method manualnmcli con mod eno1677736 ipv4.addresses 172.24.11.10/24 172.24.11.254nmcli con mod eno1677736 ipv4.dns 172.24.11.2

4、50nmcli con up eno1677736nmcli con show eno1677736 | grep ipv4host route -nIP地址也可以使用nm-connection-editor图形化界面进行修改。修改完成以上信息以后就可以开始正式做题了。0、配置SELINUX使其工作在enforcing模式下vim /etc/selinux/config # /boot/grub2/grub.cfgselinux=enforcing # selinux=1:wqrebootsestatus #查看 #查看模式:getenforce #临时设置enforcing:setenfor

5、ce 11. 配置yum 客户端 为系统配置一个默认的软件仓库,YUM源位置:http:/server1.domain* /etc/yum.repos/base.repobase #developmentname=basebaseurl=http:/ #新yum源需生成createrepo /Packagesenable=1yum repolist #安装正确后会列出软件包信息2. 创建manager 组;创建2个用户natasha、harry 并要求其附属组为manager组,登录密码redhat;创建第三个用户 strlt 不允许logingroupdd manageruseradd na

6、tasha -G manageruseradd haryy -G manager #usermod -aG manager usernameuseradd strlt -s /sbin/nologinecho redhat | passwd -stdin username(or passwd username #修改密码id natasha #查看用户组-4. 复制/etc/fstab 到/var/tmp/ 目录下,设置fstab所属组为manager;并设置 harry 用户对其可以读写、natasha不能做任何操作、其他用户可读。cp /etc/fstab /var/tmpll /var/

7、tmp/fstabsetfacl -m u:harry:rw- /var/tmp/fstabsetfacl -m u:natasha:- /var/tmp/fstabgetfacl /var/tmp/fstab # 查看权限chown :manager /var/tmp/fstab5. 配置crontab, 用户netasha在14:23执行echo “hello_word” crontab -e -u natasha #查看任务?23 14 * * * /bin/echo “hello_word” #crontab -rcrontab -l -u natasha #/var/spool/cr

8、on6.创建一个共享目录/home/admins,使其具有以下特性:/home/admins所属组为adminuser;这个目录对组adminuser的成员具有可读、可写和可执行;在/home/admins创建的任何文件所属组自动设置为adminuser。groupadd adminusermkdir /home/adminschgrp R adminuser /home/admins #chown :adminuser /home/adminschmod g+w /home/adminschmod g+s /home/admins7. 升级kernel,并设置默认以新内核启动 :从http:

9、/ 安装适合的内核更新。满足以下条件:更新的内核作为系统启动的默认内核;原来的内核在系统启动时依然有效和可以引导。使用浏览器打开题目给的网址。并下载内核文件,到根或家目录。uname -r #查看当前内核版本 rpm -ivh kernel-*.rpm #/etc/issue;uname -a; /proc/version; #安装redhat-lsb lsb_release -acat /boot/grub2/grub.cfg #查看8.绑定到外部验证服务器系统server*.domain*提供了一个LDAP的验证服务,你的系统应该接下面的要求绑定到这个服务:验证服务的基准DN是:dc=ex

10、ample,dc=com;账户信息和验证信息LDAP提供;连接需要使用证书进行加密,证书下载位置:http:/server*.domain* 的,当正确的配置后,ldapuser*可以登录你的系统,但是没有HOME目录,直到你完成autofs题目的ldapuser*的密码是password配置ldap认证:dc=domain*,dc=,dc=com ldap:/ server*.domain*,用户认证方式LDAPyum -y install authconfig-gtk sssd krb5-workstationsystem-config-authentication将user accoun

11、t database修改为ldap;根据题目要求填写DN和LDAP SERVER;use TLS to encrypt connections打钩;在download ca写入http:/server*.domain* method选择ldap passwordid ldapuser* 查看有没有学习到用户getent passwd ldapuserXssh ldapuserXlocalhost注意:这道题中只要能学习到用户即可,用户密码不需要设置。 #如何在服务器上配置,以提供LDAP、krb5服务?(注意krb5 or LDAP? 验证)9. 配置autofs(服务器上的目录挂载到本地)自

12、动挂载用户家目录/home/guests/ldapuser20 挂载点/home/guests配置autofs自动挂载在LDAP用户的家目录,要求如下:s使用NFS共享了home给你的系统。这个文件系统包含了预置好的用户ldapuserX的目录,ldapuserX的home目录是: /home/guests/ldapuserXldapuserX的home目录应该自动挂载到本地/home/guests下面的ldapuserX,home目录必须对用户具有可写权限ldapuserX的密码是password解法:yum install -y autofs #设置间接、直接挂载mkdir /home/guestsvim /etc/auto.master.d/guests

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 管理学资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号