Podstawy administracji systemu Linux

Podobne dokumenty
Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat hasła SOHO (ang. Small Office/Home Office).

Wprowadzenie 5 Rozdział 1. Lokalna sieć komputerowa 7

Podstawy administracji systemu Linux

Systemy operacyjne i sieci komputerowe Szymon Wilk Adresowanie w sieciach Klasy adresów IP a) klasa A

Skrócona Instrukcja Obsługi

Tomasz Greszata - Koszalin

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Konfiguracja routera ADSL ZyXEL Prestige 660H/HW do usług dostępu do Internetu: Neostrada (TPSA) Net24 (Netia) DialNet DSL (Dialog)

* konfiguracja routera Asmax V.1501 lub V.1502T do połączenia z Polpakiem-T lub inną siecią typu Frame Relay

Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia

Pirelli 226 DRG Instalacja urządzenia RJ 11 Pierwsze Logowanie

IPv6. Wprowadzenie. IPv6 w systemie Linux. Zadania Pytania. budowa i zapis adresu, typy adresów tunelowanie IPv6 w IPv4

Instrukcja Szybki Start. Zawartość zestawu

TP-LINK 8960 Quick Install

Sieci lokalne Adresowanie IP Usługi sieciowe. Sieci. Jacek Izdebski. ektanet.pl. 27 stycznia 2011

Sieć TCP/IP konfiguracja karty sieciowej

Sieci Komputerowe Translacja adresów sieciowych

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Opracowany na podstawie

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

Laboratorium 1: praca przy połączeniach lokalnych wer. 14 z drobnymi modyfikacjami!

Sieci Komputerowe. Zadania warstwy sieciowej. Adres IP. Przydzielanie adresów IP. Adresacja logiczna Trasowanie (ang. routing)

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Rozdział 5: URZĄDZENIA TYPU CHMURA

BRINET Sp. z o. o.

ADSL 2/2+ Modem Router

Netis Bezprzewodowy Router N ADSL2+ z Modemem Instrukcja szybkiej instalacji

DSL-G624T. Zawartość opakowania. Jeśli w opakowaniu brakuje któregokolwiek z wymienionych elementów, prosimy o kontakt ze sprzedawcą

INSTALACJA MODEMU SAGEM 800

Spis treści. I Pierwsze kroki... 17

Podstawy administracji systemu Linux

Akademickie Centrum Informatyki PS. Wydział Informatyki PS

Instalacja i uruchomienie usługi telefonii internetowej HaloNet dla FRITZ!Box Fon WLAN 7170

Tworzenie połączenia szerokopasmowego /PPPoE/ dla sieci SOLARNET w systemie Linux

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation).

instrukcja instalacji w systemie Mac OS X modemu USB ZTE ZXDSL 852

THOMSON SpeedTouch 716 WL

THOMSON SpeedTouch 706 WL

E.13.1 Projektowanie i wykonywanie lokalnej sieci komputerowej / Piotr Malak, Michał Szymczak. Warszawa, Spis treści

ADSL Router Instrukcja instalacji

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej.

Sieci komputerowe - administracja

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

Konfiguracja połączenia G.SHDSL punkt-punkt w trybie routing w oparciu o routery P-791R.

Laboratorium Ericsson HIS NAE SR-16

ZESPÓŁ SZKÓŁ NR 9. Projekt lokalnej sieci komputerowej zapewniającej dostęp do Internetu.

Na podstawie: Kirch O., Dawson T. 2000: LINUX podręcznik administratora sieci. Wydawnictwo RM, Warszawa. FILTROWANIE IP

ABA-X3 PXES v Podręczna instrukcja administratora. FUNKCJE SIECIOWE Licencja FDL (bez prawa wprowadzania zmian)

instrukcja instalacji w systemie Linux

Bazy Danych i Usługi Sieciowe

Zadania do wykonania Firewall skrypt iptables

Komunikacja w sieciach komputerowych

MODUŁ: SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

Sieci komputerowe. Wykład 3: Protokół IP. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski. Sieci komputerowe (II UWr) Wykład 3 1 / 25

INSTRUKCJA PODŁĄCZENIA KAMERY IP SERII LV VSS

Strona 1 z Przedni panel. LED Opis funkcji ADSL

Rys. 1. Sieć uczelniana

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

instrukcja instalacji w systemie Mac OS modemu USB ZTE ZXDSL 852

Lab 9 Konfiguracja mechanizmu NAT (Network Address Translation)

Instrukcja konfiguracji usługi DDNS na dedykowanym serwerze dla urządzeń Internec serii i7

Sieci komputerowe Warstwa sieci i warstwa transportowa


Konfiguracja ROUTERA bezprzewodowego z modemem ADSL 2+, TP-Link TD-W8910G/TDW8920G

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej (firewall) oraz oprogramowania iptables.

PODŁĄCZENIE I KONFIGURACJA BRAMKI VoIP LINKSYS PAP2T

Modem router ADSL 2/2+

Sieci komputerowe. Wykład 3: Protokół IP. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski. Sieci komputerowe (II UWr) Wykład 3 1 / 24

Sieć komputerowa Adresy sprzętowe Adresy logiczne System adresacji IP (wersja IPv4)

Sieci Komputerowe. Zajęcia 2 c.d. Warstwa sieciowa. Adresacja IPv4

FAQ: /PL Data: 19/11/2007 Programowanie przez Internet: Przekierowanie portu na SCALANCE S 612 w celu umo

Instrukcja instalacji Encore ADSL 2 + WIG

Instrukcja szybkiego uruchomienia szerokopasmowego bezprzewodowego routera WL-520GU/GC

DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ ADRESACJA W SIECIACH IP. WSTĘP DO SIECI INTERNET Kraków, dn. 24 października 2016r.

HD WIRELESS N OUTDOOR CLOUD CAMERA DCS-2330L INSTRUKCJA INSTALACJI

Instrukcja oryginalna Urządzenie posiada oznaczenie MODUŁ KOMUNIKACYJNY CENTRAL WENTYLACYJNYCH. WebManipulator

Combo ZTE. instrukcja instalacji

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI

Pomoc: konfiguracja PPPoE

Podłączenie urządzenia. W trakcie konfiguracji routera należy korzystać wyłącznie z przewodowego połączenia sieciowego.

Instalacja. Produkt pokazany na ilustracjach w tej instrukcji to model TD-VG3631. Podłączanie urządzenia

Laboratorium 2 Sieci Komputerowe II Nazwisko Imię Data zajęd

Zapis adresu. Adres IPv6 zapisujemy w postaci szesnastkowej, w ośmiu blokach 2-bajtowych Przykład:

THOMSON SpeedTouch 585v6

THOMSON SpeedTouch 780 WL

Przykładowy opis konfiguracji bramy VIP 410 z funkcjonalnością routera.

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

ADSL Router Instrukcja instalacji

Linux Elementy instalacji. 1 Podział dysku na partycje. 2 Konfiguracja sprzętu (automatycznie) 3 Założenie użytkowników

SIECI KOMPUTEROWE - BIOTECHNOLOGIA

instrukcja instalacji w systemie Linux modemu USB ZXDSL 852

Instalacja Linuksa i podstawowa konfiguracja. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

Wi-Fi ZTE. instrukcja instalacji

Podłączenie routera do komputera

Jak blada twarz psuje serwer HTTP? Kamil Porembiński thecamels.org

Transkrypt:

Podstawy administracji systemu Linux Sieci komputerowe Instytut Fizyki Teoretycznej UWr 20 stycznia 2006

Plan kursu 1 Instalacja Linuksa 2 Tryb tekstowy 3 Linux od podszewki 4 Pierwsze kroki w administracji 5 Sieci lokalne 6 Bezpieczeństwo

Sieci komputerowe Wyjście na świat 1 Wyjście na świat 2 Ethernet Sieć lokalna na Linuksie

Wyjście na świat http://www.sinclairdesign.com/

Wyjście na świat Uwaga! Jeżeli dopiero planujemy zakup modemu, pod Linuksem wspierane są bez problemów modele zewnętrzne, podłączane do portu szeregowego COM http://www.learnthenet.com/

Narzędzia systemowe Kreator połączeń internetowych

Dostawca Numer Hasło Login Uwagi Dialog 020 9559 dialog dialog abonenci Dialogu i TPSA Gazeta.pl 020 9338 ppp ppp - Netia 020 9267 - - abonenci Netii OnetKonekt 020 9580 ppp ppp - TPSA 020 2122 ppp ppp -

KDE Narzędzia systemowe Konfiguracja urządzeń sieciowych

Wyjście na świat (ang. Asymmetric Digital Subscriber Line) - technologia wykorzystująca analogowe linie telefoniczne do szerokopasmowego dostępu do Internetu. Neostrada Dialnet DSL Net24

Neostrada pod Linuksem (modem Speedtouch 330) Uwaga Przedstawiony sposób instalacji wymaga alternatywnego dostępu do Internetu ściągamy z Internetu plik http://heanet.dl.sourceforge.net/sourceforge/speedtouchconf/speedtouchconf-06-03-2005.tar.gz ściągamy z Internetu mikrokod modemu http://speedtouchconf.sourceforge.net/rev4fw.zip

rozpakowujemy skrypt instalacyjny [ szwabin@voyager downloads ] $ tar zxvf speedtouchconf 06 03 2005. tar. gz przenosimy plik z mikrokodem do nowopowstałego katalogu [ szwabin@voyager downloads ] $ mv rev4fw. zip speedtouchconf 06 03 2005 uruchamiamy skrypt instalacyjny [ root@ voyager speedtouchconf 06 03 2005]#. / speedtouchconf. sh Uwaga Kategoria Narzędzia dla programistów z płyty instalacyjnej

dane dostawcy usług internetowych P l e a s e s e l e c t your ISP S e t t i n g s Country / ISP VPI VCI Belgium,? 8 35 Denmark, Orang 8 35 France, wanado 8 35 France,? 8 67 I t a l y,? 8 35 Netherlands,? 8 48 N e t h e r l a n d s 0 35 Poland ( NeoStrada ) 0 35 UK, Any 0 38 A u s t r i a (AON) 8 48 US, BellSouth 8 35 S i n g a p o r e P a c i f i c n e t 0 100 Please type your VPI VCI numbers ( eg, 0 38 f o r UK)

nazwa użytkownika P l e a s e e n t e r your ISP Login ID ( eg another@hg1. b t i n t e r n e t. com) hasło użytkownika P l e a s e e n t e r your ISP Password Uwaga W przypadku pierwszego połączenia z Neostradą jako nazwę użytkownika wpisujemy rejestracja@neostrada.pl, a jako hasło - rejestracja

dodajemy Neostradę do skryptów startowych [ root@ voyager i n i t. d]# chkconfig add speedtouch [ root@ voyager ~]# chkconfig l e v e l 35 speedtouch on Uwaga Po zarejestrowaniu zmieniamy nazwę i hasło użytkownika w plikach /etc/ppp/*-secrets

Wyjście na świat Narzędzia systemowe Kreator połączeń internetowych

Wyjście na świat Ethernet Sieć lokalna na Linuksie współdzielenie zasobów praca zdalna łatwe przesyłanie danych między komputerami komunikacja gry sieciowe http://developer.skolelinux.no/

Ethernet Wyjście na świat Ethernet Sieć lokalna na Linuksie Każda wersja wymaga zainstalowania w komputerze specjalnej karty sieciowej gruby (10Base5) i cienki (10Base2)

Ethernet Sieć lokalna na Linuksie 10BaseT, szybki (100BaseT) i Gigabit Ethernet (1000BaseT) bezprzewodowy

Adresy IP (IPv4) Wyjście na świat Ethernet Sieć lokalna na Linuksie w postaci dziesiętnej 156.17.88.190 w postaci binarnej 10011100.00010001.01011000.10111110 Pierwsza część adresu określa numer sieci, w której znajduje się komputer, a druga odnosi się do samego urządzenia

Klasy sieci Wyjście na świat Ethernet Sieć lokalna na Linuksie Klasa A Klasa B Klasa C multicast zarezerwowane 0nnnnnn.hhhhhhhh.hhhhhhhh.hhhhhhhh 10nnnnnn.nnnnnnnn.nnhhhhhh.hhhhhhhh 110nnnnn.nnnnnnnn.nnnnnnnn.hhhhhhhh 1110xxxxxx.xxxxxxxx.xxxxxxxx.xxxxxxxx 1111rrrr.rrrrrrrr.rrrrrrrr.rrrrrrrr nieekonomiczne, groziło szybkim wyczerpaniem puli dostępnych adresów

Ethernet Sieć lokalna na Linuksie Bezklasowe trasowanie międzydomenowe (CIDR) adres i maska sieci adres IP: 156.17.88.190 maska: 255.255.255.128 to samo w postaci binarnej adres IP: 10011100.00010001.01011000.10111110 maska: 11111111.11111111.11111111.10000000 Maska wydziela z adresu część identyfikującą sieć. W ramach jednej klasy mogą działać mniejsze, niezależne od siebie sieci.

Trasowanie Wyjście na świat Ethernet Sieć lokalna na Linuksie http://www.uga.edu/~ucns/lans/tcpipsem/

Adresy prywatne Wyjście na świat Ethernet Sieć lokalna na Linuksie Klasa Pierwszy adres IP Ostatni adres IP A 10.0.0.0 10.255.255.255 B 172.16.0.0 172.31.255.255 C 192.168.0.0 192.168.255.255 Routery ignorują adresy prywatne

Sieć lokalna na Linuksie Ethernet Sieć lokalna na Linuksie Internet eth0: 192.168.0.3 ppp0: dynamiczny adres IP eth0: 192.168.0.1 eth0: 192.168.0.2 Jeżeli podłączamy ze sobą tylko dwa komputery, nie potrzebujemy koncentratora. Skrętka powinna być wtedy skrosowana!

Konfiguracja komputerów Ethernet Sieć lokalna na Linuksie bramka (komputer z fizycznym dostępem do Internetu) adres IP: 192.168.0.1 maska : 255.255.255.0 komputer drugi adres IP: 192.168.0.2 maska : 255.255.255.0 gateway: 192.168.0.1 komputer trzeci adres IP: 192.168.0.3 maska : 255.255.255.0 gateway: 192.168.0.1

Sprawdzanie połączeń Wyjście na świat Ethernet Sieć lokalna na Linuksie wszystko w porządku [ szwabin@voyag er ~ ] $ p i n g 1 9 2. 1 6 8. 0. 2 PING 1 9 2. 1 6 8. 0. 2 ( 1 9 2. 1 6 8. 0. 2 ) 56(84) bytes of data. 64 b y t e s from 1 9 2. 1 6 8. 0. 2 : icmp_seq=1 t t l =255 time =0.285 ms 64 b y t e s from 1 9 2. 1 6 8. 0. 2 : icmp_seq=2 t t l =255 time =0.104 ms 64 b y t e s from 1 9 2. 1 6 8. 0. 2 : icmp_seq=3 t t l =255 time =0.102 ms 64 b y t e s from 1 9 2. 1 6 8. 0. 2 : icmp_seq=4 t t l =255 time =0.102 ms 1 9 2. 1 6 8. 0. 2 p i n g s t a t i s t i c s 4 packets transmitted, 4 received, 0% packet loss, time 2997ms r t t min / avg /max/mdev = 0. 2 6 2 / 0. 2 7 0 / 0. 2 8 3 / 0. 0 2 1 ms brak połączenia [ szwabin@voyag er ~ ] $ p i n g 1 9 2. 1 6 8. 0. 3 PING 1 9 2. 1 6 8. 0. 3 ( 1 9 2. 1 6 8. 0. 3 ) 56(84) bytes of data. From 1 9 2. 1 6 8. 0. 1 icmp_seq=1 D e s t i n a t i o n Host U n r e a c h a b l e From 1 9 2. 1 6 8. 0. 1 icmp_seq=2 D e s t i n a t i o n Host U n r e a c h a b l e From 1 9 2. 1 6 8. 0. 1 icmp_seq=3 D e s t i n a t i o n Host U n r e a c h a b l e 1 9 2. 1 6 8. 0. 3 p i n g s t a t i s t i c s 4 packets transmitted, 0 received, +3 errors, 100% packet loss, time 3000ms, pipe 3

/etc/hosts Wyjście na świat Ethernet Sieć lokalna na Linuksie [ szwabin@voyager ~ ] $ cat / etc / hosts 1 9 2. 1 6 8. 0. 1 v o y a g e r 1 9 2. 1 6 8. 0. 2 d e f i a n t 1 9 2. 1 6 8. 0. 3 e n t e r p r i s e Nazwę komputera zmienimy poleceniem hostname [ szwabin@voyag er ~ ] $ p i n g d e f i a n t PING 1 9 2. 1 6 8. 0. 2 ( 1 9 2. 1 6 8. 0. 2 ) 56(84) bytes of data. 64 b y t e s from 1 9 2. 1 6 8. 0. 2 : icmp_seq=1 t t l =255 time =0.285 ms 64 b y t e s from 1 9 2. 1 6 8. 0. 2 : icmp_seq=2 t t l =255 time =0.104 ms 64 b y t e s from 1 9 2. 1 6 8. 0. 2 : icmp_seq=3 t t l =255 time =0.102 ms 64 b y t e s from 1 9 2. 1 6 8. 0. 2 : icmp_seq=4 t t l =255 time =0.102 ms 1 9 2. 1 6 8. 0. 2 p i n g s t a t i s t i c s 4 packets transmitted, 4 received, 0% packet loss, time 2997ms r t t min/ avg /max/mdev = 0. 2 6 2 / 0. 2 7 0 / 0. 2 8 3 / 0. 0 2 1 ms

NAT Wyjście na świat Ethernet Sieć lokalna na Linuksie eth0: 192.168.0.3 Internet ppp0: dynamiczny adres IP eth0: 192.168.0.1 eth0: 192.168.0.2 Prywatny adres źródłowy komputera z sieci lokalnej w wysyłanych danych zamieniany jest na routerze na adres publiczny i dopiero wtedy przekazywany do Internetu. Odpowiedzi przychodzą na adres routera. Następuje zamiana adresu docelowego na odpowiedni adres komputera w sieci lokalnej i przekazanie danych do niego.

Ethernet Sieć lokalna na Linuksie tworzymy skrypt konfiguracyjny (np. o nazwie nat) #!/ b i n / sh #" c z y s z c z e n i e " łańcuchów w i p t a b l e s i p t a b l e s F t nat i p t a b l e s X t nat i p t a b l e s F t f i l t e r i p t a b l e s X t f i l t e r #włączamy NAT i p t a b l e s t nat A POSTROUTING p a l l s 1 9 2. 1 6 8. 0. 0 / 2 4 j MASQUERADE echo "1" > / proc / s y s / net / i p v 4 / i p _ f o r w a r d dodajemy skrypt do katalogu /etc/rc.d/init.d/ dodajemy usługę do odpowiednich poziomów pracy [ root@ voyager ~]# chkconfig add nat [ root@ voyager ~]# chkconfig l e v e l 35 nat on Uwaga! Nie jest to rozwiązanie najbezpieczniejsze!

Ethernet Sieć lokalna na Linuksie na wszystkich komputerach (oprócz bramki) modyfikujemy plik /etc/resolv.conf nameserver 1 9 4. 2 0 4. 1 5 2. 3 4 nameserver 2 1 7. 9 8. 6 3. 1 6 4