2026\年河北省职业院校技能大赛\中职组“网络建设与运维”赛项
2、基本配置
(1) 配置linux主机的IP地址和主机名称。
(2) 所有linux主机启用防火墙,防火墙区域为public,在防火墙中放行对应服务端❑。
(3) 所有linux主机之间(包含本主机)root用户实现密钥ssh认证,禁用密码认证。
3、Openssl证书服务
任务描述:创建证书服务器,实现安全通讯访问。
(1) 配置linux1为CA服务器,为windows和Linux主机颁发证书。证书颁发机构有效期20年,公用名为linux1.skills.cn。
(2) 申请并颁发供服务器使用的证书并合成pfx格式证书,路径为:
/etc/pki/tls/,证书信息:有效期=5年,国家=CN,省=XX,城市=XX,组织
=skills,组织单位=system,使用者可选名称=*.skills.cn和skills.cn。浏览器访问https网站时,不出现证书警告信息。
二、基本配置
1. 配置 Linux 主机的 IP 地址和主机名称
在上一阶段克隆后,你需要确保每台机器的配置已生效。这里以命令总结,请在每台对应虚拟机中执行:
# 通用命令格式(请根据之前的表格将 hostname 和 IP 替换为具体值)
hostnamectl set-hostname <主机名>
nmcli connection modify
订阅专栏 解锁全文

1055

被折叠的 条评论
为什么被折叠?



