Instalarea unui sistem de operare de reea Instalarea i configurarea sistemului de operare Linux
Material de nvare
Domeniul: Informatic Calificarea: Administrator reele locale i de comunicaii Nivel 3 avansat
2009
AUTOR: CORNELIU BOCNE - profesor grad didactic I SIMONA CEACU - profesor grad didactic II
CONSULTAN: IOANA CRSTEA expert CNDIPT GABRIELA CIOBANU expert CNDIPT ANGELA POPESCU expert CNDIPT DANA STROIE expert CNDIPT
Acest material a fost elaborat n cadrul proiectului nvmntul profesional i tehnic n domeniul TIC, proiect cofinanat din Fondul Social European n cadrul POS DRU 20072013 Pag. 2 din 92
Cuprins
I. Introducere.........................................................................................................................................3 II. Resurse.............................................................................................................................................5 Tema 1. Introducere n sistemele de operare n reea.....................................................................6 Tema 2. Pregtirea sistemului de calcul pentru instalare..............................................................24 Tema 3. Instalarea sistemului de operare pentru reea...................................................................27 III. Glosar (TOC)................................................................................................................................90 IV. Bibliografie (TOC).......................................................................................................................92
I. Introducere
Materialul de invatare are rolul de a conduce elevul la dobandirea competentelor: Investigheaz tipul, distribuia i versiunea sistemului de operare, Pregtete sistemul de calcul pentru instalare, Instaleaz sistemul de operare pentru reea, Configureaz sistemul de operare. Domeniul: Informatic Calificarea: Administrator reele locale i de comunicaii Nivelul de calificare: 3 avansat Materialul cuprinde: fise de documentare activitati de invatare glosar -(TOC)Competena / Rezultatul nvrii Competenta 1 Investigheaz tipul, distribuia i versiunea sistemului de operare. Teme Tema 1. Introducere n sistemul de operare. Elemente component Fia de documentare 1.1. Scopul utilizrii unui sistem de operare n reea i cerine de sistem Activitatea de invatare 1.1. Introducere SOR. Cerine de sistem Fia de documentare 1.2.
Teme
Elemente component
Competenta 2 Pregtete sistemul de calcul pentru instalare Competenta 3 Instaleaz sistemul de operare pentru reea Competenta 4 Configureaz sistemul de operare
Absolventul nvmntului postliceal cu specialitatea Administrator reele locale i de comunicaii trebuie s fie capabil s utilizeze echipamentele reelelor de calculatoare, s cunoasc i s utilizeze protocoale i terminologii de reea, s cunoasc i aplice topologii de reele locale (LAN) i reele globale (WAN), modele de referin OSI (Open System Interconnection), s utilizeze cabluri, unelte pentru cablarea structurat, router-e n conformitate cu standardele n vigoare. Pag. 4 din 92
II. Resurse
Prezentul material de invatare cuprinde diferite tipuri de resurse care pot fi folosite de elevi: fise de documentare activitati de invatare n anex: fotoalbume digitale cu screen shot-uri ilustrnd instalarea i configurarea sistemelor de operare
Elevii pot folosi atat materialul prezent (in forma printata) cat si varianta echivalenta online.
Pag. 5 din 92
Tema 1. Introducere n sistemele de operare n reea. Fia de documentare 1.1. Scopul utilizrii unui sistem de operare n reea i cerine de sistem.
1.1.Introducere SOR. Cerine de sistem (TOC) Sistemele de operare n reea (SOR) furnizeaz: servicii de reea funcii multiuser i multitasking securitate partajarea resurselor administrarea centralizat a reelei. Exemple de SOR: Microsoft Windows : NT 3.51, NT 4.0, 2000, XP, 2003, 2008 Novell NetWare : NetWare 3.12, IntraNetWare 4-11, NetWare 5.0 i 5.1 Linux cu distribuiile : Red Hat(i proiectul Fedora), Caldera, SuSE, Debian, Slackware, Mandriva, etc. Unix : HP-UX, Sun Solaris, BSD, SCO, i AIX. Cele mai utilizate SOR sunt: Windows : a fost comercializat de la nceput ca un sistem de operare desktop cu o interfa grafic prietenoas (GUI), evolund ulterior ca sistem de operare n reea. Linux: a fost conceput iniial ca un sistem de operare n reea, distribuit gratuit (sub licen GNU/GPL), utiliznd pentru administrare o interfa n linie de comand (CLI). Ulterior, cnd a devenit mai cunoscut, a nceput s migreze ctre sisteme de tip desktop, fiind nsoit i de o interfa grafic prietenoas(GUI). Menionm c exist distribuii sau versiuni de Linux comerciale, dar marea mojoritate sunt distribuite gratuit, incluznd i codul surs. Cerinele hardware ale unui sistem de operare de reea Linux (Ex: Fedora 10) : Arhitectur x86(32 bii) Cerine hardware Frecven recomandat CPU pentru mod text Frecven recomandat CPU pentru mod grafic Memorie minim RAM pentru mod text Memorie minim RAM pentru mod grafic Valoare 200 MHz Pentium sau mai bun 400 MHz Pentium II sau mai bun 128 MB 192 MB
256 MB
Minimum 7 GB sau mai mare, depinznd de pachetele instalate (instalarea tuturor pachetelor de programe necesit peste 9 Gb spaiu HDD) n mod real, cnd gestionm un server Web i/sau un server de mail este necesar un spaiu HDD suplimentar de peste 20 GB (total peste 30 GB)
Arhitectur x86_64(64 bii) Cerine hardware Frecven recomandat CPU pentru mod text Frecven recomandat CPU pentru mod grafic Memorie minim RAM pentru mod text Memorie minim RAM pentru mod grafic Memorie RAM recomandat pentru mod grafic Spaiu HDD Valoare 200 MHz Pentium sau mai bun 400 MHz Pentium II sau mai bun 256 MB 384 MB 512 MB
Minimum 7 GB sau mai mare, depinznd de pachetele instalate (instalarea tuturor pachetelor de programe necesit peste 9 Gb spaiu HDD) n mod real, cnd gestionm un server Web i/sau un server de mail este necesar un spaiu HDD suplimentar de peste 20 Gb (total peste 30 Gb)
Alte echipamente periferice utilizate: Monitor VGA sau cu rezoluie mai mare Tastatur Mouse (opional) Pentru instalarea de pe suport optic este necesar existena unei uniti CD/DVD.
Pag. 7 din 92
Tipul activitii:
Sugestii: -elevii se vor mpri n patru grupe -dac este posibil elevii vor folosi resurse Internet pentru documentare sau fiele de documentare. -timp de lucru recomandat 20 minute Coninutul: Cerine hardware minime necesare instalrii unui sistem de operare n reea Obiectivul: Dup aceast activitate vei fi capabili s determinai i s rezolvai problemele de compatibilitate hardware aprute la instalarea unui sistem de operare n reea. Enun: Fiecare grup trebuie s completeze cte trei linii din primul tabel respectiv al doilea tabel. Pentru acest lucru avei la dispoziie 10 minute. Dup ce ai devenit experi n subtema studiat, reorganizai grupele astfel nct n grupele nou formate s existe cel puin o persoan din fiecare grup iniial. Timp de 10 minute vei mpri cu ceilali colegi din grupa nou format cunotinele acumulate la pasul anterior. Arhitectur x86(32 bii) Linux (Fedora 10) Cerine hardware Valori minimale Valori recomandate Frecven CPU-mod text Frecven CPU-mod grafic Memorie RAM-mod text Memorie RAM-mod grafic HDD Plac video Arhitectur x86(32 bii) Linux (Fedora 10) Cerine hardware Valori minimale Valori recomandate Frecven CPU-mod text Frecven CPU-mod grafic Memorie RAM-mod text Pag. 8 din 92
Memorie RAM-mod grafic HDD Plac video Evaluare: La final fiecare elev va prezenta cunotinele acumulate dup faza a doua a grupelor, altele dect studiate n prima faz.
Fia de documentare 1.2. Introducere n sistemul de operare Linux (Fedora 10). 1.2.1.Ce este Linux?( TOC)
Linux este un sistem de operare complet multitasking i multiuser derivat din sistemul UNIX, oferind performane identice cu acesta. Linux a fost dezvoltat iniial pentru calculatoare bazate pe arhitectura de 32 bii x86 (procesoare Intel), fiind ulterior extins i pentru arhitectura x86_64. Astzi sistemul de operare Linux ruleaz pe arhitecturi pe 32-bii sau 64-bii cum ar fi : Compaq Alpha AXP, Sun SPARC i UltraSPARC, Motorola 68000, PowerPC, PowerPC64, ARM, Hitachi SuperH, IBM S/390, MIPS, HP PA-RISC, Intel IA-64, DEC VAX, AMD x86-64, AXIS CRIS, i Renesas M32R. Datorit caracteristicilor lui, Linux este un sistem robust, foarte fiabil destinat aproape n exclusivitate serverelor de Internet. Poate fi folosit i ca sistem desktop datorit suitei de programe, aplicaii i utilitare de configurare a sistemului care cresc numeric i n complexitate de la an la an. Interfaa grafic cu utilizatorul a fost mult mbuntit, ajungnd s depseasc sistemul Windows la calitate.
ext3 fa de ext2 este c fiierele sterse nu mai pot fi recuperate, i c jurnalizarea nu prentmpin deteriorarea fiierelor n timp! Sistemul Fedora 10 folosete n mod uzual sistemul de fiiere ext3. ReiserFS A fost iniial dezvoltat de Hans Reiser cu ajutorul comunitii SuSE i este un alt sistem de fiiere jurnalizat. Sunt dou versiuni de ReiserFS: versiunea 3 care este n uz i versiunea 4 care este n curs de dezvoltare i nu este nc stabil. Este un sistem de fiiere asemntor cu ext3, diferena constnd n faptul c ReiserFS stocheaz n baza de date numele fiierului i fiierul nsui, pe cnd sistemul ext3 stocheaz doar numele fiierului i locaia. Swap este echivalentul memoriei virtuale de sub Windows-cnd sistemul are nevoie de memorie RAM mai mult dect poate oferi sistemul, va folosi o poriune de pe HDD pentru stocarea parial a datelor. Sub Linux se aloc o partiie ntreag pentru acest lucru i are dimensiunea n funcie de scopul calculatorului: pentru workstation se aloc o dimensiune a partiiei egal cu memoria RAM iar pentru servere se aloc o dimensiune egal cu dublul memoriei RAM.
Pag. 10 din 92
Activitatea de nvare nr. 1.2. (TOC) Introducere n sistemul de operare Linux (Fedora 10).
Competena: Investigheaz tipul, distribuia i versiunea sistemului de operare. Obiective : S operai cu noiuni specifice sistemelor de operare n reea Linux.
Tipul activitii:
Rezumare
Sugestii: -elevii vor lucra individual sau n grupe mici (2-3 elevi) -dac este posibil elevii vor folosi resurse Internet pentru documentare sau fiele de documentare. -timp de lucru recomandat 20 minute Coninutul: Ce este Linux. Kernelul sistemului Linux. Sisteme de fiiere Linux. Obiectivul: Dup aceast activitate vei fi capabili s identificai caracteristicile sistemului de operare Linux. Enun: Folosind cuvintele cheie prezentate, completai spaiile libere din enunurile de mai jos Cuvinte cheie: ext3, Linux, kernel, Unix, sistemele de fiiere, multitasking, servere, ext2, swap, multiuser, Windows, jurnalizarea, ReiserFS. Enunuri: i. Sistemul ............ a fost dezvoltat de Linus Torvalds avnd ca baz sistemul ........... . ii. Dac un sistem de operare este capabil s gestioneze mai mai multe activiti n acelai timp se numete sistem de operare .................... . iii. Sistemul de fiiere folosit n mod curent de sistemul Linux Fedora10 este...... . iv. Interfaa dintre componenta hardware i software a sistemului Linux este numit ............. . v. Mai muli clieni ai unui sistem Linux folosesc folosesc caracteristica sistemului de operare numit ............. pentru a se conecta de la distan. vi. Datorit caracteristicilor lor sistemele .................... sunt folosite cu precdere pentru ............... de Internet. vii. Sistemele Linux folosesc ca memorie virtual o partiie special numit ........ . viii. Diferena esenial ntre sistemele de operare Windows i Linux const n ............ ... .............. . ix. Sistemele de fiiere ext3 se deosebesc de sistemele ext2 prin faptul c folosesc ................... pentru a pstra orice modificare a fiierelor sistemului de operare. x. Sistemele de fiiere .................... se deosebesc de sistemele ext3 prin faptul c pstreaz n baza de date nu numai numele fiierului ci chiar fiierul nsui. Pag. 11 din 92
Evaluare: La final elevii vor prezenta individual sau pe grupe enunurile completate. Dac apar eventuale erori (elevii au completat diferit spaiile de la anumite enunuri), vor fi analizate i corectate n urma discuiilor ntre elevi, moderate de profesor.
rmdir -rf * terge recursiv toate directoarele existente n directorul curent touch fiier_text creare fiier text gol (fiier_text este numele fiierului creat), ce poate fi editat cu un editor de texte: vi, joe n mod text sau n mod grafic cu gedit. Comanda de deschidere fiier text este: vi fiier_text; joe fiier_text; gedit fiier_text rm nume_fiier terge fiierul respectiv; se cere confirmare cu y sau n. rm -rf * terge recursiv toate fiierele din directorul curent indiferent de atributele lor dir afieaz directoarele din locatia curent (afieaz doar directoarele, nu i fiierele) ls listeaz coninutul directorului curent. ls -l ca i precedenta dar detaliat : tip(director(d), fiier(-), legtur(l) etc.), permisiuni, numr legturi, proprietarul, grupul, dimensiunea, data, nume fiier/director. mv director/fiier_surs director_destinaie mut directorul/fiierul specificat n director_destinatie cp director/fiier director_destinaie copiaz directorul/fiierul specificat n directorul destinaie cat fiier afieaz coninutul fiierului specificat logout nchide sesiunea din contul curent exit nchide sesiunea curent iniiat n terminalul curent su utilizator autentificare sub utilizator fr a incheia sesiunea curent (se revine cu comanda exit) adduser utilizator adaug utilizator n sistem passwd utilizator stabilete o parol pentru utilizator userdel utilizator terge contul utilizator addgroup grup adaug grupul grup groupdel grup terge grup chown utilizator fiier/director schimb proprietarul fiierului/directorului chgrp grup fiier/director schimb grupul fiierului/directorului reboot repornete sistemul shutdown -h now nchide sistemul acum startx pornete interfaa grafica instalat chmod +/- atribut fiier adaug/scoate atribut pentru fiier atribute pot fi +/-w pentru scriere, +/-r pentru read-only, +/-x pentru atributul de executabil df afieaz spaiul disponibil pe dispozitivele de stocare instalate n sistem ifconfigafieaz configuraia interfeei de reea service nume_serviciu start/status/stop/restart pornete/statusul/oprire/repornire serviciul nume_serviciu ex: httpd, dhcpd, named, squid, network, etc. Sunt foarte multe comenzi pe care le vei nva doar lucrnd cu sistemul Linux!
Pag. 13 din 92
Tipul activitii:
Exerciiu practic
Sugestii: -elevii vor lucra individual sau n grupe mici (2-3 elevi) -dac este posibil elevii vor folosi resurse Internet pentru documentare sau fiele de documentare. -dac este posibil se va folosi un client de SSH (preferabil) sau Telnet pentru conectarea la un server de Linux (se poate folosi aplicaia Putty, care este un client de SSH gratuit) -fiecare elev va primi un cont de utilizator i parola de conectare asociat. -timp de lucru recomandat 20 minute Coninutul: Comenzi Linux Obiectivul: Dup aceast activitate vei fi capabili s utilizai comenzile uzuale Linux. Enun: Tastai n linia de comand, comenzile necesare pentru realizarea sarcinilor precizate mai jos: obs: simbolul $ nu se tasteaz; este simbolul de prompt iar contul utilizatorului este xyz (xyz va fi nlocuit cu contul primit de la profesor) i. Listai continutul directorului curent: $ ls ii. Creai directorul cu numele elev :$ mkdir elev iii. V deplasai n directorul elev: $ cd elev iv. Creai fiierul text gol numit exercitiu.txt : $ touch exercitiu.txt v. Creai directorul numit elev1 : $ mkdir elev1 vi. Creai o copie a fiierului exercitiu.txt n directorul elev1 avnd numele text.txt: $ cp exercitiu.txt elev1/text.txt vii. Redenumii fiierul text.txt n dhcp.conf : $ mv elev1/text.txt elev1/dhcp.conf viii. V deplasai n directorul elev1 : $ cd elev1 ix. Mutai fiierul exerciiu.txt din directorul elev n directorul elev1 cu schimbarea numelui n httpd.conf folosind calea absolut: $ mv /home/xyz/elev/exercitiu.txt httpd.conf x. V deplasai n directorul iniial (xyz) printr-o singura comand: $ cd /home/xyz xi. tergei fiierul httpd.conf : $ rm elev/elev1/httpd.conf xii. tergei directorul elev cu tot ce conine (directoare i fiiere): $ rmdir rf elev Pag. 14 din 92
Evaluare: La final elevilor li se va solicita s tasteze cteva din comenzile folosite dar cu anumii parametri modificai. Profesorul precizeaz sarcina verbal sau scris pe tabl fr precizarea vreunei comenzi iar elevii rezolv problema.
5=4(r)+0(w)+1(x) sunt drepturile asociate grupului din care face parte utilizatorul (nu are drept de scriere) 4=4(r)+0(w)+0(x) sunt drepturile asociate restului utilizatorilor care nu fac parte din grupul utilizatorului (nu au drept de scriere i executare) Este permis orice combinaie a celor trei numere din suma r+w+x pentru cele trei elemente din entitatea ugo, valorile permise pentru fiecare sunt: r=4 sau 0, w=2 sau 0 i x=1 sau 0, cifra 0 nsemnnd lipsa dreptului respectiv. Cea mai utilizat combinaie pentru permisiuni este chmod 755 nume_fiier/director care elimin posibilitatea de modificare/tergere a fiierelor/directoarelor! Schimbarea proprietarului/proprietarului+grupul unui fiier/director se schimb cu comanda chown chown alt_utilizator nume_fiier/director cnd se schimb numai proprietarul chown alt_utilizator:alt_grup nume_fiier/director Cu comnda ls -l verificm modificrile survenite. Dac folosim * n loc de nume_fiier/director se va schimba proprietarul/proprietarul+grupul tuturor fiierelor i directoarelor din locaia respectiv. Modificarea numai a grupului se face cu comanda chgrp ex : chgrp nume_fiier/director alt_grup
Pentru a modifica proprietarul/proprietarul+grupul/numai grupul, trebuie s fii proprietar al obiectului respectiv sau s fii logat ca root !
Pag. 16 din 92
Tipul activitii:
Exerciiu practic
Sugestii: -elevii vor lucra individual sau n grupe mici (2-3 elevi) -dac este posibil elevii vor folosi resurse Internet pentru documentare sau fiele de documentare(folosii i fia 1.3.-Comenzi Linux). -dac este posibil (sunt sisteme Linux deja instalate) elevii se vor conecta ca administrator i vor exersa comenzile cerute; elevii vor primi parola de root pentru sistemele instalate pentru exerciii. -timp de lucru recomandat 20 minute Coninutul: Utilizatori .Permisiuni Obiectivul: Dup aceast activitate vei fi capabili s utilizai comenzile Linux necesare administrrii utilizatorilor sistemului i a dreptului de acces la fiiere i directoare. Enun: Tastai n linia de comand sau scriei n coloana liber, comenzile necesare pentru realizarea sarcinilor precizate mai jos: Obs: simbolul # nu se tasteaz; este simbolul de prompt. Nr.crt. Sarcina de lucru Comanda asociat i. Creai utilizatorul elev ii. iii. iv. v. vi. Setai parola alfaomega pentru utilizatorul elev Schimbai parola de acces pentru utilizatorul elev n alfabeta Deplasai-v n directorul utilizatorului elev Creai directorul test Vizualizai detaliat coninutul directorului elev Pag. 17 din 92
Creai grupul elev Trecei directorul test n proprietatea utilizatorului elev i a grupului elev Schimbai permisiunile directorului test aa nct doar utilizatorul elev s aib toate permisiunile iar grupul i alii s poat doar vizualiza coninutul directorului Creai fiierul text gol n directorul test cu numele config Trecei fiierul config n proprietatea utilizatorului elev i a grupului elev Setai permisiunile asupra fiierului config aa nct doar utilizatorul elev i grupul elev s aib drept de citire, scriere i executare; alii s aib doar drept de execuie tergei directorul test cu tot ce conine tergei grupul elev tergei utilizatorul elev
Evaluare: La final, elevilor li se va solicita s tasteze cteva din comenzile folosite dar cu anumii parametri modificai. Profesorul precizeaz sarcina verbal sau scris pe tabl fr precizarea vreunei comenzi iar elevii rezolv problema. Obs : pentru verificare rspunsuri activai n documentul Word controlul Show/Hide sau selectnd zona de date din coloana Comand asociat dezactivai Hidden din meniul Font .
Pag. 18 din 92
Fia de documentare 1.5. Structura de directoare a sistemul de operare Linux. Distribuii Linux. 1.5.1.Structura de directoare (TOC)
Structura de directoare sub Linux este o structur arborescent asemntoare ca cea de la sistemul Windows. Deosebirea const n faptul c partiiile nu se observ n mod distinct ca la sistemul Windows. Directorul rdcin este notat cu / i i afieaz coninutul urmnd paii n interfaa grafic:Computer Filesystem -Sistemul de fiiere directoarele
Pag. 19 din 92
Coninut Desktop
Coninut Computer
Pag. 20 din 92
Coninut Filesystem (directorul rdcin /) De la linia de comand putem vizualiza structura de directoare cu comanda ls sau ls l
Comanda ls -l genereaz acest rezultat n directorul rdcin / Structura pe discuri i partiii se poate observa doar cu instrumentul de administrare volume sau de la linia de comand tastnd df
Pag. 21 din 92
Hard discurile sunt simbolizate astfel hda (hard disk 1), hdb (hard disk 2) etc., iar partiiile aferente hda1, hda2, etc. pentru hard discul hda respectiv hdb1, hdb2, etc. pentru hard discul hdb Dac sunt montate corect, partiiile nu vor vedea dect ca nite directoare n structura /.Prin montare, se atribuie un nume i poziia n arbore ex: partiia hdax (x este un numr al partiiei) se monteaz ca /home i va gzdui fiierele utilizatorilor. Se obinuiete din motive de siguran s se atribuie cte o partiie directoarelor principale din sistem: etc, var, home, tmp, boot. Dar fragmentarea excesiv a HDD-urilor duce la diminuarea ulterioar a spaiului pe partiii (instalare soft, update, etc.) i la o ncrcare neuniform a acestuia. Sistemul Fedora permite n timpul instalrii, crearea de partiii dup dorin, dar permite i gestionarea automat de ctre programul de instalare a spaiului disk, cnd se creeaz Grupuri de volume cu cteva partiii de baz: boot, / i swap.(Este cea mai bun soluie s lsm sistemul s gestioneze spaiul hard disk; nu vom avea probleme cu distribuirea neuniform a spaiului, umplerea excesiv a unor partiii respectiv existena unui spaiu nefolosit pe alte partiii) Dintre directoarele cele mai cunoscute amintim: /home gzduiete fiierele utilizatorilor n subdirectoare cu numele utilizatorilor /etc- conine fiierele de configurare /var conine paginile web n subdirectorul html din structura /var/www/html, fiierele bazelor de date, etc /bin- conine fiierele n format binar /boot conine nucleul sistemului de operare /tmp- directorul temporar
Pag. 22 din 92
Activitatea de nvare nr. 1.5. (TOC) Structura de directoare a sistemul de operare Linux. Distribuii Linux
Competena: Investigheaz tipul, distribuia i versiunea sistemului de operare. Obiective : S opereze cu noiuni specifice sistemelor de operare n reea Linux
Tipul activitii:
Sugestii: -elevii se vor mpri n patru grupe -dac este posibil elevii vor folosi resurse Internet pentru documentare sau fiele de documentare. -timp de lucru recomandat 20 minute Coninutul: Structura de directoare. Distribuii Linux Obiectivul: Dup aceast activitate vei fi capabili s identificai structura de directoare a sistemelor Linux, rolul lor i s alegei o distribuie Linux care corespunde scopului i cerinelor voastre. Enun: Fiecare grup trebuie s completeze cte trei linii din tabel. Pentru acest lucru avei la dispoziie 10 minute. Dup ce ai devenit experi n subtema studiat, reorganizai grupele astfel nct n grupele nou formate s existe cel puin o persoan din fiecare grup iniial. Timp de 10 minute vei mpri cu ceilali colegi din grupa nou format cunotinele acumulate la pasul anterior. Nr.Crt. i. ii. iii. a. b. c. a) b) c) A. B. C. Director/partiie/comand Directorul rdcin Comanda df Simbol HDD Simbol partiii /home /etc /var /bin /boot Distro Linux Fedora Kernel Rol/simbol
Evaluare: La final fiecare elev va prezenta cunotinele acumulate dup faza a doua a grupelor, altele dect studiate n prima faz. Obs : pentru verificare rspunsuri activai n documentul Word controlul Show/Hide sau selectnd zona de date din coloana Rol/Simbol dezactivai Hidden din meniul Font . Pag. 23 din 92
Tema 2. Pregtirea sistemului de calcul pentru instalare Fia de documentare 2. - Pregtirea sistemului de calcul pentru instalare
(TOC) Obs: Sugerez utilizarea softului de virtualizare VMWare Server care permite simularea configurrii fizice a unui PC, configurarea de BIOS i instalarea tuturor tipurilor de sisteme de operare existente. Se poate instala pe orice tip de sistem de operare care are o memorie RAM >=1Gb i spaiu liber pe HDD peste 20 Gb. Pentru a putea crea reele de calculatoare virtuale (care s comunice ntre ele) trebuie ca calculatoarele gazd s aib instalat un sistem de operare n reea (Windows 2000/2003 Server) sau Windows Vista. Acest soft se poate downloada de pe Internet i solicit o nregistrare pentru obinerea licenelor (varianta VMWare Server este freeware). Pregtirea instalrii sistemului de operare const n urmtoarele operaii: 1. Procurarea kitului de instalare de la una din urmtoarele adrese: http://fedora.tuchemnitz.de/pub/linux/fedora/linux/releases/10/Fedora/i386/iso/ Fedora-10-i386-DVD.iso http://fedoraproject.org/get-fedora http://ftp.iasi.roedu.net http://mirrors.fedoraproject.org/publiclist/Fedora/10/-mirrors site Kitul de instalare se poate gsi n dou forme de arhive imagine *.iso: Live CD i DVD Dup descrcare se creeaz CD-ul sau DVD-ul boot-abil cu Nero sau ImgBurn (soft freeware de creare i scriere imagini iso) de la http://www.imgburn.com/ 2. Pregtirea sistemului de calcul : a) verificarea componentelor hardware:HDD, memorie, procesor, plac de reea(se monteaz la nevoie una suplimentar dac sistemul va fi gateway -ieire la Internet pentru o reea intern).Verificarea vizeaz montarea corect a componentelor respectiv valorile cerute pentru HDD i memoria RAM (conform scopului sistemului de calcul i cerinelor de sistem) respectiv dac dispunem de unitatea DVD-ROM pentru instalarea de pe DVD. b) Se seteaz sistemul din BIOS s boot-eze de pe unitatea CD/DVD-ROM: se pornete sistemul urmrindu-se ecranele care apar pentru identificarea mesajului care ne precizeaz tasta sau combinaia de taste ce trebuiesc apsate pentru apariia ferestrei de Setare Bios (Bios Setup). Tasta sau combinaia de taste poate diferi de la un sistem la altul! Modificm ordinea de boot-are, dup care salvm modificrile. Ni se va cere confirmarea modificrii, dup care sistemul se va reporni. Avem grij ca CD-ul sau DVD-ul s fie introdus n unitatea CD/DVD-ROM.
Pag. 24 din 92
Alegem panoul Boot, schimbm valorile folosind tastele i simbolurile din partea de jos a ferestrei
Pag. 25 din 92
Tipul activitii:
Exerciiu practic
Sugestii: -elevii se vor lucra individual sau n grupe n funcie de numrul de calculatoare de exerciiu disponibile -dac este posibil elevii vor folosi resurse Internet pentru documentare sau fiele de documentare. -timp de lucru recomandat: 20 minute pentru pregtirea hardware a sistemului; dac se descarc kit-ul de pe Internet se cere o conexiune de mare vitez (durata download-ului depinde ce variant se folosete:CD iso sau DVD iso); recomand pregtirea de ctre profesor a setului de CD/DVD-uri cu kitul de instalare. -elevii doar vor simula descrcarea kit-ului de pe Internet: identificare resurse Coninutul: Pregtirea sistemul de calcul pentru instalare Obiectivul: Dup aceast activitate vei fi capabili s descrcai de pe Internet o distribuie Linux care corespunde scopului i cerinelor voastre, s adugai componente hardware suplimentare i s setai sistemul s booteze de pe CD/DVD. Enun: a) Folosind URL-urile din fia de documentare, identificai kitul de instalare pentru distribuia aleas (Putei folosi un motor de cutare pentru identificarea URLurilor) b) Simulai sau realizai adugarea unei plci de reea suplimentare. c) Setai sistemul pentru boot-area de pe CD/DVD. Evaluare: La final fiecare elev/grup va prezenta sistemul pregtit pentru faza de instalare.
Pag. 26 din 92
Tema 3. Instalarea sistemului de operare pentru reea Fia de documentare 3. Instalarea sistemului de operare pentru reea
(TOC) n continuare vom descrie pas cu pas modul de instalare a sistemului Fedora 10 de pe suport DVD. La pornirea sistemului cu DVD-ul introdus n unitatea DVD-ROM, acesta va ncepe citirea DVD-ului i va iniializa procesul de instalare. La primul ecran alegem prima opiune adic instalare. Observm c se permite i actualizarea unui sistem mai vechi.
Prima fereastr grafic Urmeaz testarea mediului de instalare (CD/DVD).Dac CD/DVD-ul este folosit prima dat este bine s-l testm pentru a nu avea surprize nedorite n timpul instalrii. Dac testul este trecut cu bine, vom primi un mesaj n care suntem atenionai c putem continua instalarea.
Expertul instalare Linux (Wizard-ul) numit Anaconda ncepe s ruleze, ghidndu-ne pe parcursul instalrii.
Fereastra cu logo-ul asociat distribuiei Fedora 10 n continuare apar dou ferestre unde putem alege limba n care vor aprea instruciunile pe parcursul instalrii i limba pentru tastatur. Sugerez alegerea limbii romne pentru instruciuni (dac instalai pentru prima oar un sistem de acest tip) iar pentru tastatur US English deoarece majoritatea tastaturilor sunt de tip US.
Pag. 28 din 92
Pag. 29 din 92
Am ales tastatura US English Ni se cere cere iniializarea hard discului, proces care va determina tergerea informaiilor de pe el. De regul acest avertisment apare la un hard disc nou, neformatat sau cu un alt tip de fiiere dect cele utilizate de sistemul Linux.
Se iniializeaz HDD-ul
Pag. 30 din 92
Aici introducem numele serverului Se cere introducerea numele complet al serverului (FQN), deoarece se presupune c va fi legat la Internet i deinem un domeniu nregistrat. Se permite i nume scurt cum ar fi server n loc de www.server.ro . Se poate lsa numele implicit deoarece numele final se poate stabili dup instalare.
Am schimbat numele implicit Urmeaz setarile de zon geografic, pentru ajustarea automat a timpului !
Pag. 31 din 92
Poziia geografic se seteaz automat n funcie de limba instalrii Un pas foarte important: setarea parolei administrative. Trebuie s fie greu de ghicit i uor de reinut. S nu se foloseasc ca parol date personale care pot fi depistate uor de ctre persoane ruvoitoare. Cine se logheaz ca root are drepturi absolute asupra sistemului i poate produce dezastre.
Setarea parolei de root n acest moment trebuie stabilit structura de partiii a hard disk-ului. Exist mai multe variante posibile, vizibile n imaginea de mai jos. Pag. 32 din 92
Se pot crea propriile partiii, conform unei scheme de ncrcare a spaiului dorite (opiunea Structur personalizat). Orice partiie creat trebuie s conin un punct de montare (adic ce director va fi localizat pe acea partiie n structura arborescent: ex: /boot, /home, /var, /tmp, etc. Chiar directorul rdcin / trebuie s fie montat, pentru a putea fi localizat de nucleul sistemului de operare la boot-are. Partiia de swap nu trebuie montat; se alege doar dimensiunea i tipul de sistem de fiiere asociat. Putem s alegem varianta implicit prezentat n imaginea de mai jos, cnd lsm sistemul s gestioneze ingur spaiul i s creeze partiiile necesare pentru o funcionare optim. Chiar este indicat aceast opiune, deoarece exist n sistemul Fedora o funcie special de management a partiiilor care mparte spaiul pe hard disk n Grupuri de Volume, mai uor de administrat de ctre sistemul de operare.
Alegem varianta din list Dac am stabilit structura partiiilor alegem Write changes to disk pentru realizarea i formatarea partiiilor , conform schemei stabilite, sau dac nu ne-am hotrt, ne putem ntoarce s modificm apsnd Go back.
Pag. 33 din 92
Se creeaz partiiile i se formateaz Dup formatare trebuie s stabilim ce aplicaii dorim s instalm. Se permite personalizarea aplicaiilor ce se vor instala, n funcie de destinaia calculatorului. n acest lucru const frumuseea sistemelor Linux: pot fi instalate ca staie de lucru cu aplicaii de birou i altele, sau pot fi instalate ca sisteme server, cu aplicaii specifice de servire i de configurare a lor foarte puternice. i dup instalare, un sistem poate fi transformat din staie de lucru n server prin instalarea i configurarea aplicaiilor specifice. Deoarece noi dorim s configurm sistemul ca server, vom instala urmtoarele aplicaii: Pag. 34 din 92
Server Web cu PHP Server MySQL Server de Mail Server FTP Server de nume DNS Servere de reea (DHCP) Fiecare dintre opiunile alese implic instalarea principalelor aplicaii pentru funcionarea optim a serviciilor respective. Se pot instala pachete suplimentare n funcie de necesitate, apsnd pentru un serviciu din list selectat controlul Optional packages. n plus, dac dorim configurarea sau monitorizarea a serviciilor sau a echipamentelor, vom selecta de la categoria Sistem de baz : Unelte de administrare Unelte sistem Suport hardware La categoria Dezvoltare alegem Librrii pentru dezvoltare i Unelte pentru dezvoltare deoarece multe aplicaii ce se vor instala ulterior sunt n format surs i trebuiesc compilate pentru a se adapta la caracteristicile sistemului nostru din punct de vedere hardware i software. Din celelalte categorii alegem Editoare, Internet n mod text, Java i debifai celelalte care nu sunt necesare pentru funcionarea serverului. La categoria Medii pentru spaiul de lucru putem alege ntre mediul Gnome i KDE. Le putem instala pe amndou. De regul ne intereseaz aceste aspecte dac instalm o staie de lucru la care ne intereseaz n mod deosebit aspecte grafice i aplicaii diverse. Fiecare mediu grafic ofer anumite aspecte de design particular i/sau aplicaii distincte.Le putei ncerca pe amndou pentru a observa care se potrivete cu gusturile estetice ale dumneavoastr. Sunt anumite aplicaii n mod grafic care sunt construite special pentru unul din cele dou medii grafice. Dac dorim s instalm din alte depozite suplimetare de programe selectm Installation Repo , Fedora 10-i386 i Fedora 10-i386-Updates. Atenie: dac selectm al doilea, respectiv al treilea depozit este necesar o conexiune la Internet ; ne apare o fereastr de configurare a conexiunii automat prin DHCP sau manual.
Sugerez instalarea fr depozite suplimentare, deoarece conexiunea la Internet poate s nu funcioneze corect i se pot instala aplicaii suplimentare dup finalizarea instalarii primare.
Pag. 35 din 92
Alegem nainte
Pag. 36 din 92
Alegem serverele de baz nainte de nceperea instalrii se verific dependenele pachetelor selectate pentru instalare. Sistemul Linux este compus din pachete de programe de dimensiuni mici care pot depinde unele de altele. n plus pot partaja ntre ele biblioteci de librrii.
Pag. 37 din 92
ncepe instalarea Procesul de instalare este pornit. n funcie de programele selectate i de caracteristicile sistemului, instalarea poate dura aproximativ 45 - 60 de minute.
Pag. 38 din 92
Instalarea este finalizat. Apsm Reboot (Repornire) i extragem DVD-ul din unitate.
Fereastra de pornire a sistemului. Dac apsm tasta Esc va aprea ecranul cu prezentarea serviciilor i pornirea lor. Dac toate sunt cu Ok ( de culoare verde), nseamn c serviciile pornesc normal. Dac apare Failed (culoare rosie) nseamn c sunt probleme cu serviciul respectiv i este necesar verificarea fiierele de configurare. Pag. 39 din 92
Prima fereastr. Dac apsm tasta Esc apare ecranul din figura urmtoare
Prezentarea serviciilor La prima pornire a sistemului apar ecranele urmtoare ce cuprind acordul de licen, setarea datei i orei sistemului, fereastra de creare a unui utilizator obinuit i n final ni se cere (dac conexiunea la Internet ar fi activ) s trimitem profilul hardware al sistemului pentru a ajuta la dezvoltrile ulterioare al sistemului Linux.
Pag. 40 din 92
Acordul de Licen
Pag. 41 din 92
Setare dat-or
Pag. 42 din 92
Pag. 43 din 92
Desktop-ul sistemului Linux Fedora 10 n imaginea de mai sus prezentm fereastra de Desktop a sistemului Fedora 10. Bara de start cu meniurile aplicaiilor poate fi mutat jos prin click pe ea i dragat n partea de jos a ecranului.
Pag. 44 din 92
Tipul activitii:
Harta traseu
Sugestii: -elevii se vor lucra individual sau n grupe n funcie de numrul de calculatoare de exerciiu disponibile -dac este posibil elevii vor folosi resurse Internet pentru documentare sau fiele de documentare. -timp de lucru recomandat: 30-60 minute Coninutul: Instaleaz sistemul de operare pentru reea Obiectivul: Dup aceast activitate vei fi capabili s instalai un sistem de operare n reea Linux. Enun: Folosind fia de documentare respectiv materialul din anex realizai instalarea sistemului de operare n reea : Varianta 1. Instalarea n mod grafic Varianta 2: Instalarea n mod text Evaluare: La final fiecare elev/grup va prezenta sistemul instalat.
Pag. 45 din 92
Pag. 46 din 92
Fereastra aplicaiei mc Se poate ntmpla ca din diverse motive s nu putem instala modulul grafic X11 sau chiar s nu putem s instalm sistemul n mod grafic. Atunci singurul mod de comunicare cu sistemul este modul text prin linia de comand. Ce trebuie s tim sunt cteva comenzi de baz: de deschidere a fiierelor pentru editare, salvare, nchidere, setare starea serviciilor: pornire, oprire, activare la pornirea sistemului, etc. Pentru fiecare serviciu n parte prezentm ambele moduri de configurare (pe ct posibil): mod grafic i mod text. n mod grafic configurrile se fac din meniul SistemAdministrareserviciul dorit
Meniul Administrare
Pag. 47 din 92
Meniul Preferine
Menionm c unele dintre configurrile realizate din meniurile specifice le folosim pentru a crea structura de baz a fiierelor text de configurare. Este obligatoriu a dup o setare din modulul grafic s verificm fiierul text asociat deoarece se pot produce erori n scrierea acestor fiiere (erori ce trebuie corectate!)
Pag. 48 din 92
Administrare reea n fereastra Configuraie reea se configureaz parial: numele calculatorului din selectorul Gazde serverul DNS din selectorul DNS interfeele de reea din selectorul Dispozitive
Selectm tabul Gazde pentru configurarea numelui calculatorului, adresa IP asociat i numele scurt (alias-ul). Bifm Show loopback pentru a vizualiza parametrii adresei de loopback (bucla local). Adresa de loopback 127.0.0.1 este asociat unei interfee de reea virtuale necesar testrii configuraiilor de reea chiar n absena unei interfee de reea reale. Ei i se asociaz numele localhost.localdomain i numele scurt localhost. Pe o linie trebuie s fie o singur nregistrare de forma (elementele sunt separate printrun Tab) 127.0.0.1 localhost.localdomain localhost
Dup cum observm n imagine numele calculatorului setat n timpul instalrii s-a suprapus peste prima nregistrare. Pentru a evita acest lucru putem lsa numele calculatorului localhost.localdomain n timpul instalrii i s-l adugm aici apsnd controlul Nou. n cazul nostru selectm prima nregistrare, apsm Editeaz i modificm prima nregistrare conform standardului de mai sus.
Pag. 50 din 92
Fereastra de editare sau adugare Adugm IP-ul interfeei de reea, numele calculatorului (FQN) i numele scurt 192.168.10.100 www.server.ro www
Dac avem mai multe interfee de reea fiecare cu IP-ul su, de regul numele calculatorului se asociaz cu interfaa conectat la Internet (n cazul nostru eth0). Se permite asocierea aceluiai nume i celeilalte interfee de reea(eth1). 192.168.1.1 www.server.ro www
Aceste nregistrri vor fi folosite la setarea iniial a serverului DNS. Dac dorim putem s mai adugm i alte nregistrri ale altor calculatoare cu care serverul nostru poate comunica pentru diverse funcii.(backup, mail, dns, etc.). ex. 192.168.10.101 192.168.10.102 mail.server.ro dns.server.ro mail dns
Se poate s existe cte un server pentru fiecare serviciu n parte (reele mari). ntr-o reea mic, un singur calculator poate deservi clienii cu toate serviciile necesare.
Pag. 51 din 92
Configurarea interfeelor de reea se realizeaz din aceeai fereastr de la categoria Dispozitive unde selectm interfaa simbolizat prin eth0, eth1apoi apsm Editeaz. n fereastra care apare putem introduce parametrii de conectare la reea: IP-ul, masca de reea i gateway-ul reelei din care face parte calculatorul (adresa ruteruluiechipament sau calculator cu soft special care conecteaz reele diferite). Setm ca placa de reea s fie activat la pornirea calculatorului. Apsm Ok.
Serverele au de regul IP-uri statice, setate manual, deoarece sunt multe configurri care depind de IP. Numai staiile de lucru pot primi IP dinamic de la un server DHCP. Procedm la fel i cu cealalt interfa de reea (eth1 n cazul nostru). Dup cum se observ din imaginea de mai jos, trebuie s introducem doar IP-ul i masca de reea. Nu introducem adresa de Gateway deoarece aceast interfa va ea nsi gateway pentru reeaua nostr intern, n raport cu reeaua Internet. Selectm i aici ca placa de reea s fie activat la pornire.
Pag. 52 din 92
Parametrii pentru eth1 Pentru setarea serverului DNS necesar conectrii la Internet alegem categoria DNS unde introducem: numele calculatorului nostru, toate serverele DNS care deservesc calculatorul nostru, respectiv reeaua intern. Deoarece vom configura i serviciul DNS, am optat ca primul server DNS din list s fie chiar calculatorul nostru (va deservi reeaua intern), urmat de adresele serverelor DNS primite de la ISP (furnizorul de Internet). n ultimul cmp introducem numele domeniului nostru ex: server.ro. Pag. 53 din 92
Pentru finalizare alegem Salvare din meniul Fiier, iar n fereastra de confirmare care apare apsm Ok. (Ne avertizeaz c pentru a face active modificrile trebuie s restartm serviciile sau s repornim calculatorul)
Setare DNS
Confirmare salvare n continuare verificm i eventual corectm fiierele text de configurare. Numele i locaia n structura de directoare sunt: Nume calculator : fiierul hosts /etc/sysconfig/networking/profiles/default/hosts Interfee reea: fiierele ifcfg-eth0 i ifcfg-eth1 /etc/sysconfig/networking/devices/ifcfg-eth0 sau ifcfg-eth1 Pag. 54 din 92
/etc/sysconfig/networking/profiles/default/resolv.conf
Aceste fiiere pot fi deschise urmnd calea prezentat cu dublu click sau click dreapta pe fiier i deschidere cu editor texte La fel pot fi deschise folosind linia de comand din fereastra Terminal din locaia: AplicaiiUtilitare de sistemTerminal din bara de instrumente de pe Desktop. Este bine s adugm o legtur la acest utilitar pe Desktop pentru acces mai rapid.
Identificare Terminal
Comenzile necesare accesrii fiierelor de configurare sunt: (se execut pe rnd: deschidere, editare, salvare, nchiere) [root@www~]# gedit /etc/sysconfig/networking/profiles/default/hosts [root@www~]# gedit /etc/sysconfig/networking/devices/ifcfg-eth0 [root@www~]# gedit /etc/sysconfig/networking/devices/ifcfg-eth1 [root@www~]# gedit /etc/sysconfig/networking/profiles/default/resolv.conf Pentru parametrii stabilii n exemplul nostru fiierele de configurare trebuie s arate astfel:
Pag. 57 din 92
Fiierul resolv.conf n care de regul nu avem de modificat. Dup verificarea tuturor fiierelor prezentate mai sus i operarea corecturilor necesare trebuie restartate serviciile de reea care fac active noile modificri. Dac activarea uneia dintre interfeele de reea esueaz trebuie verificate fiierele de configurare pentru gsirea unor eventuale erori. [root@www~]# service network restart Dac observm ceva asemntor ca n figura de mai jos continum cu urmtoarele configurri. Pag. 58 din 92
Setare n fiierul text Dup aceste modificri sistemul trebuie repornit pentru a se aplica efectiv modificrile.
Pag. 60 din 92
4.3.Firewall(TOC)
Sistemul Firewall este modulul de protecie al sistemului i este implementat de aplicaia iptables care se instaleaz odat cu sistemul. Funcionarea sistemului de protecie se bazeaz pe blocarea sau activarea unor servicii, interfee de reea, porturi, etc. O configurare simpl se poate realiza din meniul SistemAdministrareParavan de Protecie sau din linia de comand tastnd setup i cu tastele Tab, sgei, space i Enter (dac se cere putem introduce i parametri numerici) defilm prin lista de opiuni i activm modulul de configurare Firewall unde urmrim i activm urmtorii parametri: Servicii de ncredere: DNS, FTP, Mail, SSH, Samba, WWW(http), WWW securizat (https) Interfee de ncredere: eth0 i eth1 Masquerading: eth1 activeaz rutarea i permite conectarea reelei locale la Internet (folosind aplicaiile squid i iptables; necesit configurri complexe !!).
Pag. 61 din 92
Pag. 62 din 92
Pag. 63 din 92
Selectare interfa mascat Setarea interfeei de reea care va fi mascat: eth1 n exemplul nostru. (va fi Gateway pentru reeaua intern; Masquerading-ul este un mecanism prin care o reea intern (cu IP-uri private- invizibile pe Internet) poate fi ascuns n spatele unui IP real. Toate calculatoarele conectate la reeaua intern care acceseaz Internetul vor fi vzute cu IP-ul real al plcii eth0. Este o metod de a scdea costurile n ce privete achiziionarea de IP-uri reale (vizibile pe Internet). Configurarea n mod text (de la linie de comand)
Comanda setup determin apariia ferestrei de configurare a unor servicii cum ar fi: firewall, Pag. 64 din 92
reea (asemntor cu configurarea n mod grafic dar mai simplist), activarea/dezactivarea la pornire a unor servicii.(echivalent cu comanda
chkconfig --level 235 nume_serviciu on/off unde cifrele sunt nivele (sapte de toate:0,1,2,3,4,5,6) la care ruleaz serviciul; 2 este nivelul multiutizator fr NFS-sisteme de fiiere n reea, 3 este nivelul normal multiutilizator iar 5 este nivelul X11 mod grafic ), etc.
Fereastra de configurare
Pag. 65 din 92
Firewall-ul poate fi activat sau dezactivat (nerecomandat). Dezactivarea se face numai n cazul n care dorim s impunem reguli personalizate i care s asigure i anumite funcii speciale: redirectare, rutri speciale, naintri de porturi, etc.). Aceste reguli sunt trecute ntr-un fiier text (sunt comenzi trimise aplicaiei iptables) i este rulat n linia de comand (ex: [root@www~] ./etc/rc.d/rc.firewall unde rc.firewall este fiierul care conine regulile personalizate, iar punctul din faa / i transmite interpretorului de comenzi (shell) c trebuie s ruleze coninutul acestui fiier ca un script executabil). Bifarea unui element din list se face cu tasta Space, tranziia de la un buton la altul se face cu tasta Tab iar cu Enter apsm butonul.
Urmrim i modificm parametrii exact ca i n ferestrele grafice. Trecerea de la o fereastr la alta se face apsnd Forward sau Back. Cnd am terminat, selectm butonul Close i apsm Enter. .
Apsm Ok.
Pag. 67 din 92
Confirmm suprascrierea regulilor impuse de noi peste cele iniiale. Ni se cere s verificm starea serviciului iptables.
Apsm ieire pentru a prsi utilitarul. Pentru salvarea configurrilor i activarea la pornire a serviciului iptables tastm pe rnd: [root@www~] service iptables save [root@www~] chkconfig --level 235 iptables on
Pag. 68 din 92
Pag. 69 din 92
[root@www~] yum install fetchmail wget bzip2 unzip zip nmap openssl lynx fileutils ncftp gcc gcc-c++ quota bind-chroot mysql mysql-devel mysql-server cyrus-sasl cyrus-sasl-devel cyrus-sasl-gssapi cyrus-sasl-md5 cyrus-sasl-plain postfix dovecot php php-devel php-gd php-imap php-ldap php-mysql php-odbc php-pear php-xml phpxmlrpc curl curl-devel perl-libwww-perl ImageMagick libxml2 libxml2-devel joe mc system-config-bind ntp webalizer clamav perl-HTML-Parser perl-DBI perl-Net-DNS perl-Digest-SHA1 kernel-headers kernel-devel dhcp squid
Pag. 70 din 92
Pag. 71 din 92
Locaia paginilor Web: implicit este n /var/www/html poate fi schimbat dac este nevoie (pe un HDD nou montat n sistem n caz de spaiu insuficient)
Pag. 72 din 92
Utilizatorii sistemului pot ntreine propriul lor site dac li se permite. Paginile lor Web vor fi stocate n directorul cu numele stabilit mai sus public_html (poate fi schimbat)
Locaia paginilor Web a utilizatorilor se stabilete prin directiva <Directory /home/*/public_html> unde * reprezint orice utilizator existent ce are un director propriu n /home iar public_html este directorul setat anterior situat n directorul utilizatorului
Pag. 73 din 92
Aici se seteaz numele fiierelor de index (fiierul html care se deschide primul la apelarea site-ului se numete fiier de index) i extensiile permise: index.html, index.htm, index.php, welcome.html, etc. sunt cteva exemple.
Salvm modificrile fcute i tastm la linia de comand succesiv: [root@www~] service httpd start (pornim serviciul) [root@www~] chkconfig --level 235 httpd on (setm activarea la pornire)
Pag. 74 din 92
Testm funcionarea serverului Web tastnd n browser : http://192.168.10.100 Dac observm apariia paginii de mai sus nseamn c am configurat corect serverul Apache i s continum cu celelalte configurri
Pag. 75 din 92
Pag. 76 din 92
Salvm i apelm n browser adresa serverului http://192.168.10.100 Dac observm pagina de mai sus nseamn c serverul nostru este perfect funcional. Observaie: Serverul Web conine un site principal apelabil prin tastarea n browser a URL-ului:
Pag. 77 din 92
http://www.server.ro (dac exist o nregistrare ntr-un server DNS care s fac asocirea dintre numele www.server.ro i IP-ul 192.168.10.100) sau http://192.168.10.100 din extern (Internet) fr s fie nevoie de nregistare DNS sau http://192.168.1.1 din reeaua intern dac se permite ascultarea pe toate interfeele de reea: astfel trebuie s setm Listen (ascultarea) din Listen 192.168.10.100:80 (valoare setat de noi- recomandat) n Listen *:80 (valoarea implicit) Site-urile utilizatorilor pot fi apelate folosind variantele de mai sus astfel: http://www.server.ro/~utilizator http://192.168.10.100/~utilizator http://192.168.1.1/~utilizator Dup configurarea serverului DNS nu va mai trebui s folosim n URL-uri IP-urile serverului ci doar numele www.server.ro
Vom configura serverul DNS folosind interfaa grafic. Aplicaia de configurare se numete system-config-bind i am instalat-o la actualizarea sistemului cu yum. Ea nu se instaleaz odat cu instalarea sistemului de operare. Aplicaia este localizat n meniul Sistem AdministrareSetri serverDomain Name System
Pornirea aplicaiei
Interfaa aplicaiei
Pag. 79 din 92
Fiierul hosts configurat mai devreme are un duplicat n /etc i conine informaii de tip DNS. n baza de date DNS fiecare domeniu nou nregistrat se numete zon, i conine informaii legate de calculatoarele din domeniul rspectiv.
Apsm controlul Import care deschide automat calea ctre fiierul hosts din /etc. Alegem s deschidem fiierul.
Pag. 80 din 92
Observm apariia unei noi zone denumite server.ro (numele zonelor este identic cu numele domeniilor). Odat cu zona server.ro numit Zona de Forward (naintare) Internet apare i zona denumit Zona de Reverse (Invers) Internet. Zona Forward este responsabil cu conversia numelor n IP Zona Reverse este responsabil cu conversia IP-urilor n nume
Pag. 81 din 92
n zona server.ro expandat se observ nregistarea de tip A (IPv4 Address) care precizeaz efectiv echivalena nume-IP. nregistrarea pstreaz doar prima parte din nume deoarece restul se adaug automat (detectare automat a domeniului).
n zona 192.168.10 expandat se observ nregistarea de tip PTR (pointer) care precizeaz efectiv echivalena IP-nume. nregistrarea pstreaz doar ultimul octet (al patrulea) din IP deoarece restul se adaug automat (detectare automat a IP-ului reelei care n cazul nostru este 192.168.10.0)
Pag. 82 din 92
Click dreapta pe numele de domeniu determin apariia unui meniu contextual ce permite adugarea de noi nregistrri n baza de date, tergerea domeniului sau editarea lui. n imaginea de mai sus se selecteaz adugarea unei noi nregistrri de tip A (Ipv4 Address), adic un nou calculator, sau acelai calculator cu alt IP (Interfa suplimentar de reea)
Pag. 83 din 92
Vizualizarea noilor nregistrri de tip Reverse. Deoarece am introdus o nou clas de IP-uri 192.168.1.0 (adresa noii reele) s-a creat o nou zon de Reverse
Pag. 84 din 92
Dac se apas Salveaz din bara de instrumente, apare un mesaj de confirmare a noilor modificri. Se salveaz modificrile i se restarteaz automat serverul DNS. Putem verifica funcionarea serverului DNS, printr-o interogare DNS de pe alt calculator din reeaua intern. Deschidem o linie de comand (pe un calculator Windows XP, Vista) urmnd calea StartRununde tastm cmd sau de pe un sistem Linux (Terminal). Tastm urmtoarea comand: Sub Windows interogare de tip forward
C:\Users\Administrator>nslookup www.server.ro Server: www.server.ro Address: 192.168.1.1 Name: www.server.ro Addresses: 192.168.10.100 192.168.1.1 C:\Users\Administrator> interogare de tip reverse
C:\Users\Administrator>nslookup 192.168.1.1 Server: www.server.ro Address: 192.168.1.1 Name: www.server.ro Address: 192.168.1.1 C:\Users\Administrator> Pag. 85 din 92
[root@www ~]# nslookup www.server.ro Server: 192.168.10.100 Address: 192.168.10.100#53 Name: www.server.ro Address: 192.168.1.1 Name: www.server.ro Address: 192.168.10.100 [root@www ~]# interogare de tip reverse
[root@www ~]# nslookup 192.168.1.1 Server: 192.168.10.100 Address: 192.168.10.100#53 1.1.168.192.in-addr.arpa [root@www ~]# name = www.server.ro.
Pentru a ne asigura c serverul DNS este activat la pornirea calculatorului vom tasta comanda de la Terminal: [root@www ~]# chkconfig level 235 named on
Pag. 86 din 92
Configuraia minimal
Pornirea serviciului DHCP i activarea la pornire a calculatorului folosind succesiv comenzile: [root@www ~]# service dhcpd start [root@www ~]# chkconfig level 235 dhcpd on
Pag. 87 din 92
Testarea se face prin conectarea la interfaa eth1 a unui calculator folosind un cablu inversor sau printr-un switch cu cabluri obinuite. Pornim calculatorul i verificm dac alocarea automat de IP funcionez. Deschidem o linie de comand cmd sub Windows sau terminal sub Linux i tastm comanda: Sub Windows (considerm c placa de reea este setat s primeasc IP automat) C:\Users\Administrator>ipconfig /all Ethernet adapter Conexiune de reea local: Connection-specific DNS Suffix . : server.ro Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet Physical Address. . . . . . . . . : 00-22-64-59-03-0B DHCP Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes Link-local IPv6 Address . . . . . : fe80::b1b6:7a44:2f14:2974%10(Preferred) IPv4 Address. . . . . . . . . . . : 192.168.1.122(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.0 Lease Obtained. . . . . . . . . . : 13 mai 2009 08:10:13 Lease Expires . . . . . . . . . . : 13 mai 2009 17:10:12 Default Gateway . . . . . . . . . : 192.168.1.1 DHCP Server . . . . . . . . . . . : 192.168.1.1 DNS Servers . . . . . . . . . . . : 192.168.1.1 NetBIOS over Tcpip. . . . . . . . : Enabled C:\Users\Administrator> Sub Linux (considerm c placa de reea eth0 este setat s primeasc IP automat) [root@www ~]# ifconfig eth0 Link encap:Ethernet HWaddr 00:00:F8:08:12:0C inet addr:192.168.1.200 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::200:f8ff:fe08:120c/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:151 errors:29 dropped:0 overruns:0 frame:0 TX packets:19 errors:37 dropped:0 overruns:0 carrier:103 collisions:0 txqueuelen:1000 RX bytes:16204 (15.8 KiB) TX bytes:4345 (4.2 KiB) Interrupt:18 Base address:0xef80 [root@server ~]# Configurarea serviciilor de baz a fost realizat complet
Pag. 88 din 92
Tipul activitii:
Harta traseu
Sugestii: -elevii se vor lucra individual sau n grupe n funcie de numrul de calculatoare de exerciiu disponibile -dac este posibil elevii vor folosi resurse Internet pentru documentare sau fiele de documentare. -timp de lucru recomandat: 15-30 minute/serviciu configurat sau activitate administrativ (update, instalare aplicaii) Coninutul: Configurarea sistemului de operare pentru reea Obiectivul: Dup aceast activitate vei fi capabili s configurai un sistem de operare n reea Linux. Enun: Folosind fia de documentare respectiv materialul din anex realizai configurarea sistemului de operare n reea : Obs: A) Fiecare din activitile de mai jos reprezint o activitate de nvare independent. B) Fiecare element din lista ordonat de mai jos conine un hyperlink ctre materialul ilustrativ. Folderul cu materiale trebuie s fie localizat lng fiierul text pentru a funciona corect ! 1.Configurarea numelui calculatorului, configurarea interfeelor de reea, DNS i Gateway. 2.Dezactivarea SELinux 3.Firewall 4.Actualizarea sistemului. Instalarea unor aplicaii. 5.Configurarea serviciului HTTP 6.Configurarea serverului DNS(Serviciul Numelor de Domeniu) 7.Configurarea serverului DHCP Evaluare: La final fiecare elev/grup va prezenta sistemul configurat. Se va verifica funcionarea specific a serviciilor instalate i configurate. Pag. 89 din 92
boot-abil
cerinele hardware
DHCP
Fedora formatare
FQN FTP
gateway
GNU/GPL grup grupuri de volume interfa grafic (GUI) interfa n linie de comand (CLI) iso
kernel kit de instalare live CD Mail memorie virtual multitasking multiuser MySQL partajarea
(fully qualified name) Numele complet al calculatorului compus din numele scurt (cnd nu este asociat la un domeniu) i numele domeniului. (file transfer protocol) Protocolul de transfer fiiere este un grup de aplicaii care permit gestionarea transferului de date ntre calculatoare ntr-o reea intern sau Internet. Poarta de intrare n reea este adresa interfeei de reea a calculatorului prin care o reea este conectat la alt reea (ex: la Internet) . Calculatorului (care are cel puin dou interfee de reea) sau echipamentului care conecteaz dou reele i se mai spune router. Adresa de gateway este utilizat de calculatoarele dintr-o reea atunci cnd vor acces la resurse din alt reea. Fundaia pentru soft liber. O asociere de utilizatori crora li se pot atribui permisiuni specifice. Partiii grupate dup tip pentru o administrare mai bun de ctre sistemul de operare. Fereastr ce conine elemente grafice-controale de diverse tipuri, imagini, etc. Fereastr ce conine un prompt unde se tasteaz comenzi specifice i se afieaz rezultatul aciunii. Extensie specific unui fiier arhiv special ce nglobeaz toate fiierele necesare instalrii unui sistem de operare sau aplicaie. Folosind programe specializate de inscripionare CD/DVD se pot crea CD/DVD-uri boot-abile de pe care se pot instala sistemele de operare. Nucleul sistemului de operare. Program sau grup de programe utilizate pentru instalarea unui sistem de operare sau aplicaii specifice. Un CD ce conine un sistem de operare ce poate fi rulat fr a fi instalat (un fel de demo) Serviciu de pot electronic Spaiu rezervat pe hard-disk utilizat pentru suplimentarea memoriei RAM. Un sistem de calcul care poate executa simultan mai multe activiti. Mai muli utilizatori pot accesa simultan un sistem de calcul pentru acces la resursele acestuia. Sistem de gestiune baze de date gratuit, folosit mpreun cu PHP. Toate datele din sit-urile moderne sunt stocate n baze de date MySQL. (share) Punerea la dispoziia utilizatorilor a unor resurse (foldere, fiiere, echipamente, pagini web, etc.) ce pot fi accesate n reea Pag. 91 din 92
root
server
upgrade
O poriune dintr-un hard-disk sau uneori chiar un hard-disk ntreg, obinut prin formatare. Partiie boot-abil pe care se gsete de obicei sistemul de operare. (hypertext preprocessor) Preprocesor de hypertext este un limbaj de programare scriptic utilizat npreun cu JavaScript, VbScript, etc. pentru crearea paginilor Web moderne. Paginile scrise n PHP sunt rulate pe server (compilate de preprocesorul PHP) i rezultatul este trimis utilizatorului ca o pagin Web obinuit (ca i cum ar fi scris n limbajul HTML). Administratorul sistemului Linux. Dac se acceseaz sistemul ca root se obin drepturi absolute asupra sistemul ceea ce este periculos uneori. Computer nzestrat cu componente hardware performante pe care se instaleaz un sistem de operare n reea cu scopul de a deservi alte computere (clieni) cu servicii specifice (pagini Web, mail, fiiere, baze de date, etc.). Interpretorul de comenzi sub Linux. (workstation) Staie de lucru, computer obinuit. Structuri de date avnd proprieti specifice i dimensiuni fixe, organizate n funcie de sistemul de operare, create prin formatare pe un dispozitiv de stocare utilizate pentru stocarea informaiei. Actualizare sau aducerea la zi a unui sistem de operare sau aplicaie.
Pag. 92 din 92