ifdown eth0
ifconfig eth0 hw ether MAC
ifup eth0
2 setup
设置网络参数和防火墙参数。
3 在实际中,不能来回用service xxx restart
这样容易影响客户端的访问某个服务。
所以建议用这个命令
services xxx reload
4 samba 帐户为了安全性设置了系统帐户和虚拟帐户的对应关系
用虚拟用户来访问共享提高了系统的安全性
1)在主配置文件中global 下添加 如下内容
username map =/etc/samba/smbusers
2)再修改/etc/samba/smbusers
设置:samba用户=虚拟用户
3) 重启smb服务。
5 samba主配置文件中的hosts allow 设置为允许访问共享的网段 ,不在该网段的不能访问共享。
6 创建隐藏共享
在主配置文件中共享目录下
browseable =no
访问时必须//ip/public
但也可以让隐藏共享可以让某个用户可以看到
拷贝主配置文件
1)cp /etc/samba/smb.conf /etc/samba/smb.conf.ni (ni 为可以看到隐藏共享的用户 )
2)修改主配置文件在global处 添加一行
config file = /etc/samba/smb.conf.%U
3) 修改/etc/samba/smb.conf.ni
将browesable=no去掉
4)重启smb服务
7 dns委派
父域为lili.com 子域为a.lili.com 客户端的DNS指向父域的IP
父域:192.168.0.2
子域:192.168.0.1
客户端:192.168.0.10 DNS:192.168.02
步骤:1)父域中
安装DNS包6个(bind有关的包和caching包)
配置主配置文件vi /var/named/chroot/etc/named.conf
添加如下内容;
zone "lili.com" IN {
type master;
file "lili.zheng";
};
zone "0.168.192.in-addr.arpa IN {
type master;
file "lili.fan";
};
2)配置正向区域文件
添加SOA 为本机的DNS的A记录
添加本机的解析记录
添加子域
添加子域的解析记录
3)配置反向区域文件
添加SOA为本机的反向记录
添加本机的PTR记录
添加子域的PTR记录
4)开启服务
5)在子域中添加a.lili.com区域(包括正向和反向)
7)开启服务