【说明】以下是Linux局域网服务器配置的简单描述。 如图4所示,某企业通过ADSL上网,ADSL外部网卡输入

12 查阅

【说明】以下是Linux局域网服务器配置的简单描述。

如图4所示,某企业通过ADSL上网,ADSL外部网卡输入的地址是192.168.10.6,子网掩码是255.255.255.0,网关是192.168.10.254。此网卡用于外部接入,名称为eth0。

内部网卡地址设定为10.191.252.10,同时将子网的掩码设置为255.255.255.0,名称设为eth1。两个网的DNS服务地址采用同一个地址,设定为202.103.86.3。

服务器和客户机都接在同一台交换机上。服务器安装完毕后,Squid的功能非常强大,但部分内容需要修改才能够正常使用。用编辑器打开/etc/squid/squid.conf文件,有下面两句话:

http_access allow localhost (1)

http_access allow all (2)

Squid代理在服务器启动时默认是关闭的,需要改一下。在服务器桌面图标Server Configuration(服务配置)/start at boot(启动选择)中,在Squid和Ipchains两项前边打上星号,这样服务器在启动时就可以同时启动Squid和Ipchains,也可以单独运行命令setup找到服务器配置项进行上述配置。

至此,服务器已经能够提供WWW的代理服务,不过需要配置的东西仍然很多。比如聊天、收发邮件等功能,要特别设定地址伪装才能进行。将下面的内容添加到/etc/rc.local文件的尾部,然后重新启动服务器。

echo 1>/proc/sys/net/ipv4/ip_forward (3)

/sbin/ipchains-PforwardDENY

/sbin/ipchains-F (4)

/sbin/ipchains-A forward-s 192.168.0.0/24-j MASQ -i eth0 (5)

客户机的设定很简单,它的IP地址必须设定在10.191.252.0~10.191.252.254之间,但不能设定为与服务器的内部地址相同的IP地址。

请将(n) L(n=1~5)处的含义写在答题纸对应的栏内。

参考答案:

(1)可以让本地所有用户通过HTTP上Internet。(2)其他用户通过本机可上Internet。(3)允许Network Packet Forwarding(IPv4)。(4)清空所选的规则链(chain)。(5)对10.191252.0至10.191.252.254的地址范围实行地址伪装。(1)可以让本地所有用户通过HTTP上Internet。(2)其他用户通过本机可上Internet。(3)允许Network Packet Forwarding(IPv4)。(4)清空所选的规则链(chain)。(

软考初级