参考答案和解析
正确答案:为网卡的MAC地址是“00:A0:78:8E:9E:AA”的客户端主机所分配固定IP地址: 192.168.1.22。 为该客户分配主机域名:"fixed.abc.com"。
为网卡的MAC地址是“00:A0:78:8E:9E:AA”的客户端主机所分配固定IP地址: 192.168.1.22。 为该客户分配主机域名:"fixed.abc.com"。
更多“该配置文件的12~15行实现什么配置功能? ”相关问题
  • 第1题:

    在图4-10所示的配置文件中,配置语句“chroot_local_user=YES”实现什么功能?


    正确答案:将本地用户锁定在主目录中不允许切换到上一级目录 配置语句“chroot_local_user=YES”实现将本地用户锁定在主目录中不允许切换到上一级目录中的功能。
    将本地用户锁定在主目录中,不允许切换到上一级目录 配置语句“chroot_local_user=YES”实现将本地用户锁定在主目录中,不允许切换到上一级目录中的功能。

  • 第2题:

    在图3-15所示的配置文件中,第14行至第18行实现什么配置功能?


    正确答案:为MAC地址为00:A0:78:8E:9E:AA的主机分配一个固定IP地址(172.16.1.253)
    为MAC地址为00:A0:78:8E:9E:AA的主机分配一个固定IP地址(172.16.1.253) 解析:这是一道要求读者掌握dhcpd.conf各配置语句作用的分析归纳题。本题的解答思路如下。
    DHCP服务允许把主机的MAC地址和IP捆绑在一起,防止IP地址被盗用的现象。具体方法是在/etc/dhcpd.conf中输入:
    host pc1 {
    hardware ethornet XX:XX:XX:XX:XX:XX;
    fixed-address dd.dd.dd.dd;)
    其中“host pc1”中的pc1是指定主机的名字;hardware ethernet指定要捆绑IP地址主机的MAC地址;fixed-address指定捆绑后的IP地址。
    由以上分析可知,对图3-15所示的配置文件中第14行至第18行配置语句所实现的功能解释如下:
    14host wg_ gcz(设置MAC地址与IP地址的绑定关系)
    15{
    16option host-name "wg_gcz.test.com":(定义主机域名为“wg_ gcz.test.com”)
    17hardware Etheraet 00:A0:78:8E:9E:AA;
    18fixed-address 172.16.1.253;
    (为MAC地址为00:A0:78:8E:9E:AA的主机分配一个固定IP地址172.16.1.253)
    19}
    将以上各配置行的解释综合起来可知,第14行至第18行配置语句所实现的配置功能是:为网卡的 MAC地址是“00:A0:78:8E:9E:AA”的客户端主机分配一个固定IP地址(172.16.1.253)并为该客户机分配一个“wg_ gcz.test.com”的主机域名。由此也可以从逆向思维的角度判断出,主机名为“wg_ gcz”的计算机是DHCP服务器所绑定的客户机,DHCP服务器为该主机分配的IP地址是172.16.1.253。

  • 第3题:

    在图3-11所示的配置文件中,第3行至第5行实现什么配置功能?


    正确答案:允许本地用户登录 允许本地用户上传文件 设置本地用户对上传文什夹进行读、写、执行等操作权限文件所有者同组成员和其他普通成员对文件夹只具有读、执行操作权限
    允许本地用户登录 允许本地用户上传文件 设置本地用户对上传文什夹进行读、写、执行等操作权限,文件所有者同组成员和其他普通成员对文件夹只具有读、执行操作权限 解析:这是一道要求读者熟悉ftp服务器配置文件的语句/命令解释题。本题的解答思路如下。
    1)允许本地用户登录并允许其上传文件的相关语句是:
    local_enable=YES#允许本地用户登录
    write_enable=YES#允许本地用户上传文件
    要使上述选项生效,必须复制一个pam验证文件到/etc/pam.d,并改名为ftp。当然也可以改为其他名称,但必须修改pam_service_name的值,默认为ftp。
    2)Linux系统文件访问的3种处理模式是:读取r、写入w、执行x。对普通文件默认的访问权限是:文件所有者能够读写,但不能执行;文件所有者同组成员和其他成员只能读取。
    Linux系统文件访问的3级权限是:文件所有者、文件所有者同组成员、其他成员。
    Linux系统默认将每一个用户所有者的目录权限设为drwx------。在“drwx------”中,d表示文件类型, rwx说明文件所有者能够对文件夹进行读、写、执行操作:第一个“---”表示文件所有者同组成员无任何访问权限;第二个“---”表示其他成员也无任何访问权限。
    3)设置本地用户上传的文件或文件夹的umask值的相关语句是:
    local_umask=022#设置本地用户上传文件或文件夹的umask(默认值为077)
    其中“022”每位的二进制数形式是“000 010 010”,其含义是文件所有者对文件夹进行读、写、执行等操作权限,文件所有者同组成员和其他普通成员对文件夹只具有读、执行操作权限。
    如果将umask值设置为077,就会山现“用户没有权限(Permission denied)访问网页”的问题,所以建议将umask的值设为022。

  • 第4题:

    在图4-10所示的配置文件中,配置语句“max_per_ip=5”实现什么功能?


    正确答案:允许每个客户IP地址最多打开5个线程
    允许每个客户IP地址最多打开5个线程 解析:配置语句“max_per_ip=5”用于实现每个客户IP地址最多允许打开5个线程功能。
    最后,给出图4-10所示的配置文件中所有配置命令的完整解释,以供实验或实践操作时参考。
    anonymous_enable=YES #允许匿名用户访问
    no_anon_password=YES #匿名用户登录时不需要输入密码
    local_enable=YES #允许本地用户登录
    write_enable=YES #允许本地用户上传文件
    local_umask=022#设置本地用户上传文件或文件夹的umask值
    chroot_local_uset=YES#将本地用户锁定在主目录中,不允许切换到上一级目录中
    userlist_deny=YES#禁止/etc/vsftpd.user_list中列出的用户名登录FTP服务器
    userlist_enalbe=YES
    userlist_file=/etc/vsftpd.user_list
    chmod_enable=NO#禁止用户通过FTP修改文件或文件夹的权限
    max_clients=100#最多同时允许100个客户连接
    max_per_ip=5 #允许每个客户IP地址最多打开5个线程
    anon_max_rate=8192 #匿名用户的最高下载速度为8KB/s (1024×8=8192)
    local_max_rate=81920 #普通用户的最高下载速度为80KB/s
    idle_session_timeout=600 #设置闲置的会话过程超时值为600s (10min)
    data_connection_timeout=120#设置数据连接的超时值为120s (2min)
    xferlog_file=/var/log/vsftpd.log #启动记录上传/下载活动日志功能

  • 第5题:

    该配置文件的12~15行实现的配置功能为______。


    正确答案:为MAC地址为00:A0:78:8E:9E:AA的主机固定分配IP地址192.168.1.22并设置该主机名称为fixed.abc.com。
    为MAC地址为00:A0:78:8E:9E:AA的主机固定分配IP地址192.168.1.22,并设置该主机名称为fixed.abc.com。