体验红帽企业版5.5
RedHat5学习笔记
一、 在虚拟机VM下的网络设置1、用桥接试最简单只需要当做一个也宿主机一样在同一网络内的机器,正确认设置网络信息,只IP不同,其它全一样。
关闭宿主机和虚拟机操作系统中的防火墙。
其中宿主机的防火墙包包括操作系统和杀毒软件的防火墙2、说明、A、VMnet1 (用于Host-Only)B、本地机C、VMnet8 (用于Nat)2、右键属性B3、右键属性A红框内是在LINUX中设置的网关和掩码4、在LINUX中设置IP信息说明 Ip 为与网关同继的 192.168.0.* 这里是192.168.0.25、启动重新启动服务su/sbin/service network restart首先在windows XP 中,查看所有的网络连接,你应该发现除了原有的网卡之外,又多了Vmnet1和Vmnet8。
如果你看了一下说明书应该知道,vmnet1是 hostonly的接口,而Vmnet8是使用NAT的网络接口。
在这里我们既不想用VMWARE自带的DHCP也不想用他的NAT 所以我们知关心 VMnet1在进一步操作之前先说一下idea:我们将使用Host-Only这个网络接口连接虚拟机和主机,然后利用windows Xp里面自带的internet连接共享(实际上是一个简单的路由NAT)来让虚拟机通过原来的网卡进行外网的访问。
OK, let's go(1)查看你的连接外网的网卡的属性,选择“高级”标签,设置成允许共享,并设定允许的网络接口为VMNET1。
(2)再插看一下你的VMnet1 的属性,看一下TCP/IP协议的设置,你发现已经被自动设置为192.168.0.1/255.255.255.0。
(3)windows下的设置完成,转入到跑linux的虚拟机。
将你的eth0的ip地址设置为静态的(如果安装时没有选静态的话)(4)windows下的设置完成,转入到跑linux的虚拟机。
将你的eth0的ip地址设置为静态的(如果安装时没有选静态的话)。
Redhat5.5安装教程
本文以虚拟机为例,详解RHEL5.5安装过程。
1、在虚拟机中插入ISO镜像文件,修改BIOS为光驱引导,启动虚拟机,进入安装程序。
2、直接输入回车进入图形界面安装程序,输入linux text进入文本安装模式,输入linux rescue进入急救模式(故障排查与修复使用),如果磁盘使用raid输入linux dd。
本文以图形界面安装为例,直接回车。
3、询问是否测磁盘介质,确定系统能够正常安装。
此处使用光盘镜像,直接跳过。
4、直接next,没的选。
5、选择安装过程中使用的语言,这里选择简体中文。
6、选择键盘,通常为美式键盘。
默认确定。
7、提示输入安装号码,用于安装红帽提供的各种软件包,此处选择跳过。
8、询问是否对磁盘执行初始化,因为是第一次安装,磁盘中没有任何内容,所以读取不到分区表,直接初始化进行全新安装。
选择是。
9、选择第一项在选定磁盘上删除所有分区并建立默认的分区结构,系统会自动创建分区,也可以选择第四项建立自定义分区,适用于熟悉linux磁盘分区及LVM管理的用户。
此处选择第一项,并勾选检验和修改分区方案进行查看。
10、检验系统默认分区情况,共2个分区,分别为sda1,sda2,1为boot启动分区,2转换为LVM卷再划分为逻辑卷00和01,分别用于根分区和swap交换分区,这里看一下就好了。
11、选择grub菜单安装的位置,默认安装dev/sda上,下面的两个复选框,第一个用于为grub菜单设置密码,第二个用于选择讲grub菜单安装在其他位置,grub就是系统启动前的选择菜单,用户可以通过grub菜单选择进入不同的操作系统。
grub菜单存在于磁盘的MBR (主引导记录)中。
12、设置网络参数,这里选择DHCP自动获取就可以了,可以进入系统后再进行更改,直接下一步。
13、选择时区。
默认下一步.14、这里需要为ROOT用户(系统管理员)设置一个密码,默认大于6位。
下一步。
15、询问是否定制软件开发和网络服务器软件包,软件开发包括各种开发环境和工具,服务器软件包包含了apache、ftp等服务器软件,默认不勾选,需要的时候在自行安装。
安装redhat_linux_5.5_环境与oracle_11g_数据库
安装redhat linux 5.5 环境与oracle 11g 数据库二、安装redhat linux 5.5操作系统1、插入光盘,安装linux 5.5系统:--> 默认安装,选择语言键盘等--> 自定义划分硬盘: /swap 4G/boot 100M/ 20G/home 10G/tmp 5G--> 设置计算机名:ocp2、选择安装oracle所需要的系统组件:(1)选择软件开发“Software Development”(2)选择“现在定制now”(3)选择“Development”下的:Development Libraries开发库(一定要装,全选)Development Tools开发工具(一定要装,全选)Legacy Software Development老的软件开发包(全选)“Base System”下的:Legacy Software Support老的软件支持(全选)3、重启系统,进入linux的设置,关闭防火墙和Selinux策略,不进行产品注册,不新建帐号,完成。
将所需端口加入防火墙配置中,允许该端口穿透防火墙:[root@ocp ~]#vi /etc/sysconfig/iptables #加入以下内容#打开ftp端口-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT#打开ssh端口-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT#打开80、8080、8081和8082端口-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8081 -j ACCEPT-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 8082 -j ACCEPT#打开ntp时钟同步端口,本机还用作时钟同步源-A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 123 -j ACCEPT#打开数据库端口-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 1521 -j ACCEPT[root@ocp ~]#/etc/rc.d/init.d/iptables restart三、安装oracle前linux环境配置:1、重启后新建一个命令窗口,检查有无安装相关软件包:[root@ocp ~]# rpm -qa | grep setarch-2*[root@ocp ~]# rpm -qa | grep make-3*[root@ocp ~]# rpm -qa | grep glibc-2*[root@ocp ~]# rpm -qa | grep libaio-0*[root@ocp ~]# rpm -qa | grep compat-libstdc++-33-3*[root@ocp ~]# rpm -qa | grep compat-gcc-34-3*[root@ocp ~]# rpm -qa | grep compat-gcc-34-c++-3*[root@ocp ~]# rpm -qa | grep gcc-4*[root@ocp ~]# rpm -qa | grep libXp-1*[root@ocp ~]# rpm -qa | grep compat-db-4*[root@ocp ~]# rpm -qa | grep openmotif-2* (缺)2、在linux安装光盘中找到“openmotif-2.3.1-2.el5.i386.rpm”上传至linux5.4系统中,并安装这个包:[root@ocp ~]# rpm -Uvh openmotif-2*安装所需的补丁汇总见日记本中的附近《redhat5.5安装ora11g的补丁.rar》3、linux环境检查:(1)操作系统:redhat enterprise linux 5.5[root@ocp ~]# rpm -q redhat-release 查询linux的真正版本[root@ocp ~]# df -h oracle或u01目录的空间要大于5G以上[root@ocp ~]# du -sh /tmp/ 可用空间要大于400M以上(2)物理内存:[root@ocp ~]# grep MemTotal /proc/meminfo(3)交换分区:至少要物理内存的1.5倍以上[root@ocp ~]# grep SwapTotal /proc/meminfo四、安装oracle前初始工作:1.创建用户和用户组:[root@ocp ~]# groupadd oinstall[root@ocp ~]# groupadd dba[root@ocp ~]# useradd -g oinstall -G dba oracle[root@ocp ~]# passwd oracle2.创建并设置安装目录[root@ocp ~]# mkdir -p /home/oracle[root@ocp ~]# chmod -R 775 /home/oracle[root@ocp ~]# chown -R oracle:oinstall/home/oracle3.安装前修改的六处配置文件:(1)linux版本文件:/etc/redhat-release (安装完以后记得要恢复回去)[root@ocp ~]# vi /etc/redhat-release 把里面的5.4版本改为4.4 ,这样oracle 10g才支持,经过证实,redhat5.5下安装ora11g不用这样做,不会影响下面的安装。
RHEL5企业级+Vsftpd服务全攻略之高级配置
企业环境公司为了宣传最新的产品信息,计划搭建FTP服务器,为客户提供相关文档的下载。
对所有权互联网开放共享目录,允许下载产品信息,禁止上传。
公司的合作单位能够使用FTP服务器进行上传和下载,但不可以删除数据。
并且保证服务器的稳定性,进行适当优化设置哈~需求分析根据企业的需求,对于不同用户进行不同的权限限制,FTP服务器需要实现用户的审核。
需考虑到服务器的安全性,所以关闭实体用户登录,使用虚拟帐号验证机制,并对不同虚拟帐号设置不同的权限。
为了保证服务器的性能,还需要根据用户的等级,限制客户端的连接数及下载速度。
解决方案1、创建用户数据库(1)创建用户文本文件先建立用户文本文件vsftpd_virtualuser.txt,添加两个虚拟帐号,公共帐号ftp及客户帐号viptouch /etc/vsftpd/vsftpd_virtualuser.txtvim /etc/vsftpd/vsftpd_virtualuser.txt格式:虚拟帐号1密码虚拟帐号2密码保存退出哈~(2)生成数据库保存虚拟帐号和密码的文本文件无法被系统帐号直接调用哈~我们需要使用db_load命令生成db 数据库文件db_load -T -t hash -f /etc/vsftpd/vsftpd_virtualuser.txt/etc/vsftpd/vsftpd_virtualuser.db注意:rhel5默认只安装db4-4.3.29-9.fc6.i386.rpm和db4-devel-4.3.29-9.fc6.i386.rpm,要使用db_load需要将db4-utils-4.3.29-9.fc6.i386.rpm包安装上哈~否则会出现下图的错误:找不到db_load命令。
(3)修改数据库文件访问权限数据库文件中保存着虚拟帐号的密码信息,为了防止非法用户盗取哈,我们可以修改该文件的访问权限。
生成的认证文件的权限应设置为只对root用户可读可写,即600chmod 600 /etc/vsftpd/vsftpd_virtualuser2、配置PAM文件为了使服务器能够使用数据库文件,对客户端进行身份验证,需要调用系统的PAM模块.PAM(Plugable Authentication Module)为可插拔认证模块,不必重新安装应用系统,通过修改指定的配置文件,调整对该程序的认证方式。
Mellanox 红帽企业级 Linux(RHEL)7.5 驱动用户手册说明书
Red Hat Enterprise Linux (RHEL) 7.5 DriverUser ManualMellanox Technologies350 Oakmead Parkway Suite 100Sunnyvale, CA 94085U.S.A.Tel: (408) 970-3400Fax: (408) 970-3403© Copyright 2016. Mellanox Technologies Ltd. All Rights Reserved.Mellanox®, Mellanox logo, Accelio®, BridgeX®, CloudX logo, CompustorX®, Connect-IB®, ConnectX®,CoolBox®, CORE-Direct®, EZchip®, EZchip logo, EZappliance®, EZdesign®, EZdriver®, EZsystem®,GPUDirect®, InfiniHost®, InfiniBridge®, InfiniScale®, Kotura®, Kotura logo, Mellanox CloudRack®, MellanoxCloudXMellanox®, Mellanox Federal Systems®, Mellanox HostDirect®, Mellanox Multi-Host®, Mellanox OpenEthernet®, Mellanox OpenCloud®, Mellanox OpenCloud Logo®, Mellanox PeerDirect®, Mellanox ScalableHPC®,Mellanox StorageX®, Mellanox TuneX®, Mellanox Connect Accelerate Outperform logo, Mellanox Virtual ModularSwitch®, MetroDX®, MetroX®, MLNX-OS®, NP-1c®, NP-2®, NP-3®, Open Ethernet logo, PhyX®, PlatformX®,PSIPHY®, SiPhy®, StoreX®, SwitchX®, Tilera®, Tilera logo, TestX®, TuneX®, The Generation of Open Ethernetlogo, UFM®, Unbreakable Link®, Virtual Protocol Interconnect®, Voltaire® and Voltaire logo are registeredtrademarks of Mellanox Technologies, Ltd.All other trademarks are property of their respective owners.For the most updated list of Mellanox trademarks, visit /page/trademarksNOTE:THIS HARDWARE, SOFTWARE OR TEST SUITE PRODUCT (“PRODUCT (S)”) AND ITS RELATEDDOCUMENTATION ARE PROVIDED BY MELLANOX TECHNOLOGIES “AS -IS” WITH ALL FAULTS OF ANYKIND AND SOLELY FOR THE PURPOSE OF AIDING THE CUSTOMER IN TESTING APPLICATIONS THAT USETHE PRODUCTS IN DESIGNATED SOLUTIONS. THE CUSTOMER'S MANUFACTURING TEST ENVIRONMENTHAS NOT MET THE STANDARDS SET BY MELLANOX TECHNOLOGIES TO FULLY QUALIFY THE PRODUCT(S)AND/OR THE SYSTEM USING IT. THEREFORE, MELLANOX TECHNOLOGIES CANNOT AND DOES NOTGUARANTEE OR WARRANT THAT THE PRODUCTS WILL OPERATE WITH THE HIGHEST QUALITY. ANYEXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OFMERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT ARE DISCLAIMED. INNO EVENT SHALL MELLANOX BE LIABLE TO CUSTOMER OR ANY THIRD PARTIES FOR ANY DIRECT,INDIRECT, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES OF ANY KIND (INCLUDING, BUT NOTLIMITED TO, PAYMENT FOR PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA,OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY,WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISINGIN ANY WAY FROM THE USE OF THE PRODUCT(S) AND RELATED DOCUMENTATION EVEN IF ADVISED OFTHE POSSIBILITY OF SUCH DAMAGE.Table of ContentsDocument Revision History (5)1Firmware Burning (6)2Port Type Management (7)3Modules Loading and Unloading (8)4Important Packages and Their Installation (9)5SR-IOV Configuration (10)5.1Setting up SR-IOV in ConnectX-3/ConnectX-3 Pro (10)6Default RoCE Mode Setting (12)7PXE over InfiniBand Installation (13)Table 1: Document Revision History (5)Table 1: Document Revision History1 Firmware Burning1.Check the device’s PCI address.lspci | grep MellanoxExample:00:06.0 Infiniband controller: Mellanox Technologies MT27520 Family[ConnectX-3 Pro]2.Identify the adapter card's PSID.# mstflint -d 81:00.0 qImage type: FS2FW Version: 2.36.5000FW Release Date: 26.1.2016Rom Info: type=PXE version=3.4.718 devid=4103Device ID: 4103Description: Node Port1 Port2Sys imageGUIDs: e41d2d0300b3f590 e41d2d0300b3f591 e41d2d0300b3f592e41d2d0300b3f593MACs: e41d2db3f591 e41d2db3f592VSD:PSID: MT_10901110193.Download the firmware BIN file from the Mellanox website that matches your card'sPSID: → Support/Education→Support Downloader4.Burn the firmware.# mstflint -d <lspci-device-id> -i <image-file> b5.Reboot your machine after the firmware burning is completed.2 Port Type ManagementConnectX®-3/ConnectX®-3 Pro/ConnectX®-4/ConnectX®-4 Lx/ConnectX®-5/ConnectX®-5 Ex ports can be individually configured to work as InfiniBand or Ethernetports. By default both ConnectX®-4 VPI ports are initialized as InfiniBand ports. If youwish to change the port type use the mstconfig after the driver is loaded.1.Install mstflint tools.yum install mstflint2.Check the device’s PCI address.lspci | grep MellanoxExample:00:06.0 Infiniband controller: Mellanox Technologies MT27520 Family[ConnectX-3 Pro]e mstconfig to change the link type as desired IB – for InfiniBand, ETH – for Ethernet.mstconfig –d <device pci> s LINK_TYPE_P1/2=<ETH|IB|VPI>Example:# mstconfig -d 00:06.0 s LINK_TYPE_P1=ETHDevice #1:----------Device type: ConnectX3ProPCI device: 00:06.0Configurations: Current NewLINK_TYPE_P1 IB(1) ETH(2)Apply new Configuration? ? (y/n) [n] : yApplying... Done!-I- Please reboot machine to load new configurations.4.Reboot your machine.3 Modules Loading and UnloadingMellanox modules for ConnectX®-2/ConnectX®-3/ConnectX®-3 Pro are:∙mlx4_en, mlx4_core, mlx4_ibMellanox modules for ConnectX®-4/ConnectX®-4 Lx/ ConnectX®-5/ ConnectX®-5 Exare:∙mlx5_core, mlx5_ibIn order to unload the driver, you need to first unload mlx*_en/ mlx*_ib and then themlx*_core module.To load and unload the modules, use the commands below:∙Loading the driver: modprobe <module name># modprobe mlx5_ib∙Unloading the driver: modprobe –r <module name># modprobe –r mlx5_ib4 Important Packages and Their Installationrdma-corerdma-core RDMA core userspace libraries and daemonslibibmad: Low layer InfiniBand diagnostic and management programslibibmad OpenFabrics Alliance InfiniBand MAD libraryopensm: InfiniBand Subnet Manageropensm-libs Libraries used by OpenSM and included utilitiesopensm OpenIB InfiniBand Subnet Manager and management utilitiesIbutils: OpenIB Mellanox InfiniBand Diagnostic Toolsibutils-libs Shared libraries used by ibutils binariesibutils OpenIB Mellanox InfiniBand Diagnostic Toolsinfiniband-diags: OpenFabrics Alliance InfiniBand Diagnostic Toolsinfiniband-diags OpenFabrics Alliance InfiniBand Diagnostic Toolsperftest: IB Performance testsperftest IB Performance Testsmstflint: Mellanox Firmware Burning and Diagnostics Toolsmstflint Mellanox firmware burning toolTo install the packages above run:# yum install libibverbs librdmacm libibcm libibmad libibumad libmlx4libmlx5 opensm ibutils infiniband-diags srptools perftest mstflint rdmacm-utils ibverbs-utils librdmacm-utils -y5 SR-IOV Configuration5.1 Setting up SR-IOV in ConnectX-3/ConnectX-3 Pro1.Install the mstflint tools.# yum install mstflint2.Check the device’s PCI.# lspci | grep MellanoxExample:00:06.0 Infiniband controller: Mellanox Technologies MT27520 Family[ConnectX-3 Pro]3.Check if SR-IOV is enabled in the firmware.mstconfig -d <device pci> qExample:# mstconfig -d 00:06.0 qDevice #1:----------Device type: ConnectX3ProPCI device: 00:06.0Configurations: CurrentSRIOV_EN True(1)NUM_OF_VFS 8LINK_TYPE_P1 ETH(2)LINK_TYPE_P2 IB(1)LOG_BAR_SIZE 3BOOT_PKEY_P1 0BOOT_PKEY_P2 0BOOT_OPTION_ROM_EN_P1 True(1)BOOT_VLAN_EN_P1 False(0)BOOT_RETRY_CNT_P1 0LEGACY_BOOT_PROTOCOL_P1 PXE(1)BOOT_VLAN_P1 1BOOT_OPTION_ROM_EN_P2 True(1)BOOT_VLAN_EN_P2 False(0)BOOT_RETRY_CNT_P2 0LEGACY_BOOT_PROTOCOL_P2 PXE(1)BOOT_VLAN_P2 1IP_VER_P1 IPv4(0)IP_VER_P2 IPv4(04.Enable SR-IOV:mstconfig –d <device pci> s SRIOV_EN=<False|True>5.Configure the needed number of VFsmstconfig –d <device pci> s NUM_OF_VFS=<NUM>NOTE: This file will be generated only if IOMMU is set in the grub.conf file (byadding “intel_iommu=on” to /boo t/grub/grub.conf file).6.[mlx4 devices only] Create/Edit the file /etc/modprobe.d/mlx4.conf:options mlx4_core num_vfs=[needed num of VFs] port_type_array=[1/2 for IB/ETH],[ 1/2 for IB/ETH]Example:options mlx4_core num_vfs=8 port_type_array=1,17.[mlx5 devices only] Write to the sysfs file the number of needed VFs.echo [num_vfs] > sys/class/net/ib2/device/sriov_numvfsExample:# echo 8 > /sys/class/net/ib2/device/sriov_numvfs8.Reboot the driver.9.Load the driver and verify that the VFs were created.# lspci | grep mellanoxExample:00:06.0 Network controller: Mellanox Technologies MT27520 Family[ConnectX-3 Pro]00:06.1 Network controller: Mellanox Technologies MT27500/MT27520 Family [ConnectX-3/ConnectX-3 Pro Virtual Function]00:06.2 Network controller: Mellanox Technologies MT27500/MT27520 Family [ConnectX-3/ConnectX-3 Pro Virtual Function]00:06.3 Network controller: Mellanox Technologies MT27500/MT27520 Family [ConnectX-3/ConnectX-3 Pro Virtual Function]00:06.4 Network controller: Mellanox Technologies MT27500/MT27520 Family [ConnectX-3/ConnectX-3 Pro Virtual Function]00:06.5 Network controller: Mellanox Technologies MT27500/MT27520 Family [ConnectX-3/ConnectX-3 Pro Virtual Function]00:06.6 Network controller: Mellanox Technologies MT27500/MT27520 Family [ConnectX-3/ConnectX-3 Pro Virtual Function]00:06.7 Network controller: Mellanox Technologies MT27500/MT27520 Family [ConnectX-3/ConnectX-3 Pro Virtual Function]00:06.0 Network controller: Mellanox Technologies MT27500/MT27520 Family [ConnectX-3/ConnectX-3 Pro Virtual Function]For further information, refer to section Setting Up SR-IOV MLNX_OFED User Manual.6 Default RoCE Mode Setting1.Mount the configfs file.# mount -t configfs none /sys/kernel/config2.Create a directory for the mlx4/mlx5 device.# mkdir -p /sys/kernel/config/rdma_cm/mlx4_0/3.Validate what is the used RoCE mode in the default_roce_mode configfs file.# cat /sys/kernel/config/rdma_cm/mlx4_0/ports/1/default_roce_modeIB/RoCE v14.Change the default RoCE mode,∙For RoCE v1: IB/RoCE v1∙For RoCE v2: RoCE v2# echo "RoCE v2" >/sys/kernel/config/rdma_cm/mlx4_0/ports/1/default_roce_mode# cat /sys/kernel/config/rdma_cm/mlx4_0/ports/1/default_roce_modeRoCE v2# echo "IB/RoCE v1" >/sys/kernel/config/rdma_cm/mlx4_0/ports/1/default_roce_mode# cat /sys/kernel/config/rdma_cm/mlx4_0/ports/1/default_roce_modeIB/RoCE v17 PXE over InfiniBand InstallationPXE over InfiniBand infrastructure has additional parameter in the Boot Loader file forloading the necessary modules and interfaces and for allowing sufficient time to get the link.To install RHEL from PXE using the IPoIB interfaces, add the following parameters to theBoot Loader file, located in the var/lib/tftpboot/pxelinux.cfg directory, at thePXE server:bootdev=ib0 ksdevice=ib0 net.ifnames=0 biosdevname=0 rd.neednet=1rd.bootif=0 rd.driver.pre=mlx5_ib,mlx4_ib,ib_ipoib ip=ib0:dhcp.dhcp.retry=10 .timeout.iflink=60 .timeout.ifup=80.timeout.carrier=80Example:default RH7.5prompt 1timeout 600label RH7.5kernelappend bootdev=ib0 ksdevice=ib0 net.ifnames=0 biosdevname=0 rd.neednet=1rd.bootif=0 rd.driver.pre=mlx5_ib,mlx4_ib,ib_ipoib ip=ib0:dhcp.dhcp.retry=10 .timeout.iflink=60 .timeout.ifup=80.timeout.carrier=80。
vSphere5.0标准版、企业版、企业增强版
vSphere5.0标准版、企业版、企业增强版第一章:概述第一章概述1. 标准版:服务器整合,无计划内停机;为需要优化现有 IT 资产和推迟昂贵的数据中心扩展的组织而设计,该版本提供一个入门解决方案,可用于实现应用程序的基本整合,所以大幅度消减硬件成本,同时通过避免计划内停机来加快应用程序部署2. 企业版:功能强大,高效率的资源管理;3. 企业增强版:基于策略的数据中心自动化;VMware? vSphere? Enterprise 和 Enterprise Plus 版本专为需要虚拟化整个数据中心以实现“IT 即服务”的组织而设计,它们均包含全套vSphere 功能,可用于将数据中心转变为极为简化的云计算环境,从而提供灵活可靠的新一代 IT 服务。
优点:优点通过提高利用率和实现自动化获得高效率—可实现 15:1或更高的整合率,将硬件利用率从 5% - 15% 提高到80% 甚至更高,而不牺牲性能。
大幅降低 IT 成本—将资金开销减少高达 70%,并将运营开销减少高达 30%,使vSphere 上运行的每个应用程序都能降低 20% - 30% 的 IT 基础架构成本。
兼具灵活性和可控性—快速响应不断变化的业务需求,而又不牺牲安全性或控制力,并且为 vSphere 上运行的所有关键业务应用程序提供零接触式基础架构,并内置可用性、可扩展性和性能保证。
选择的灵活性—使用通用、基于标准的平台来利用现有 IT 资产及新一代 IT 服务,并通过开放 API 与来自全球领先技术提供商体系的解决方案增强 vSphere。
用途:整合和优化 IT 硬件— vSphere 支持在单台物理服务器上整合 15 个或更多虚拟机而又不牺牲性能或吞吐量,使 IT 部门可以推迟成本高昂且会造成业务中断的数据中心扩建项目。
提高业务连续性—vSphere 利用“IT,永不停机”功能和针对服务中断与数据丢失的分层防护,帮助组织降低业务连续性与灾难恢复方面的成本和复杂性。
红帽公司jboss中间件产品说明
JBoss 企业级中间件套件JBoss Enterprise Middleware Suite适用于面向服务架构(SOA)的开源平台在当今竞争激烈的市场中,必须不断满足并超越客户、供应商和合作伙伴的需求。
除了要降低成本、优化运营效率以及增加投资回报率,甚至还必须满足内部受众的需求。
在争取成功的过程中,各大企业都非常清楚自己面临的挑战,那就是必须迅速改造数据中心基础架构、创造新的收入流以及快速部署既强大又灵活的模块化应用。
JBoss 企业级中间件套件(JEMS)是市场上领先的适用于面向服务架构(SOA)的开源平台。
它为创建和部署新的创收应用提供了一个具有高度可扩展性的产品套件。
由于 JEMS 从最初设计就以灵活性和自由选择性为宗旨,它不是典型的全能型单片式平台套件。
它以面向服务架构为基础,其中明确规定了即插即用其产品和服务的接口。
对于有意在一个经济有效的标准平台之上加强对其 IT 投资管理的企业而言,这一基本原则确保了他们可以以保护现有投资的方式实现上述目标。
现在就在 JEMS 上进行标准化建设,为大幅降低总体拥有成本并在打造和部署复杂企业应用领域取得重大飞跃而努力吧!优势及核心价值适用于面向服务架构的紧凑平台具有高度灵活性到目前为止,那些渴望实施面向服务架构并实现面向服务架构优势的企业仍面临着两难的抉择,要么是使用价格昂贵的单片式专有平台,要么是选择拼凑在一起的各种开放的、混杂的或专用组件。
与此相反,JEMS 是唯一一个由各种业内领先的开源中间件产品组成的套件,这些中间件产品紧密配合,既可以单独使用、混合和搭配使用,也可以作为一个完整的单元在面向服务架构中构建和部署应用、业务流程和 we b 服务。
Red Hat Copyright 2007 Red Hat, Inc.以即插即用的方式保护您的投资所有 JEMS 产品在设计上都以实现功能组件的可扩展性和可交换性为宗旨。
即插即用的 SOA 微核不但有助于自由选择所需的技术,还提供了更高的 IT 投资回报。
RedHatEnterpriseLinux各版本详细说明
RedHatEnterpriseLinux各版本详细说明Red Hat Enterprise Linux Release DatesUpdated November 3 2016 at 10:42 PM -The tables below list the major and minor Red Hat Enterprise Linux updates, their release dates, and the kernel versions that shipped with them.Red Hat does not generally disclose future release schedules.The tables below list the major and minor Red Hat Enterprise Linux updates, their release dates, and the kernel versions that shipped with them.Red Hat does not generally disclose future release schedules.Refer to the for details on the life cycle of Red Hat Enterprise Linux releases.To find your Red Hat Enterprise Linux release please:cat /etc/redhat-releaseTo find your kernel version please:uname -aRed Hat Enterprise Linux 7Release General Availability Date redhat-release Errata Date*Kernel VersionRHEL 7.32016-11-032016-11-03 3.10.0-514RHEL 7.22015-11-192015-11-19 3.10.0-327RHEL 7.12015-03-052015-03-05 3.10.0-229RHEL 7.0 GA2014-06-09- 3.10.0-123RHEL 7.0 Beta2013-12-11- 3.10.0-54.0.1Codename: Maipo (based on a mix of Fedora 19, Fedora 20, and several modifications)Red Hat Enterprise Linux 6Release General Availability Date redhat-release Errata Date*Kernel VersionRHEL 6.82016-05-102016-05-10 2.6.32-642RHEL 6.72015-07-222015-07-22 2.6.32-573RHEL 6.62014-10-142014-10-13 2.6.32-504RHEL 6.52013-11-212013-11-20 2.6.32-431RHEL 6.42013-02-212013-02-21 2.6.32-358RHEL 6.32012-06-202012-06-19 2.6.32-279RHEL 6.22011-12-062011-12-06 2.6.32-220RHEL 6.12011-05-192011-05-19 2.6.32-131.0.15RHEL 6.02010-11-09- 2.6.32-71Codename: Santiago (based on a mix of Fedora 12, Fedora 13, and several modifications)Red Hat Enterprise Linux 5Release General Availability Date redhat-release Errata Date*Kernel Version RHEL 5.112014-09-162014-09-16 2.6.18-398RHEL 5.102013-10-012013-09-30 2.6.18-371RHEL 5.92013-01-072013-01-07 2.6.18-348RHEL 5.82012-02-202012-02-20 2.6.18-308RHEL 5.72011-07-212011-07-20 2.6.18-274RHEL 5.62011-01-132011-01-12 2.6.18-238RHEL 5.52010-03-302010-03-30 2.6.18-194RHEL 5.42009-09-022009-09-02 2.6.18-164RHEL 5.32009-01-202009-01-20 2.6.18-128RHEL 5.22008-05-212008-05-20 2.6.18-92RHEL 5. 12007-11-072007-11-07 2.6.18-53RHEL 5.02007-03-15- 2.6.18-8Codename: Tikanga (based on Fedora Core 6)Red Hat Enterprise Linux 4Release/Update General Availability Date redhat-release Errata Date*Kernel Version RHEL 4 Update 92011-02-162011-02-16 2.6.9-100 RHEL 4 Update 82009-05-192009-05-18 2.6.9-89 RHEL 4 Update 72008-07-292008-07-24 2.6.9-78 RHEL 4 Update 62007-11-152007-11-15 2.6.9-67 RHEL 4 Update 52007-05-012007-04-27 2.6.9-55 RHEL 4 Update 42006-08-102006-08-10 2.6.9-42 RHEL 4 Update 32006-03-122006-03-07 2.6.9-34 RHEL 4 Update 22005-10-052005-10-05 2.6.9-22 RHEL 4 Update 12005-06-082005-06-08 2.6.9-11 RHEL 4 GA2005-02-15- 2.6.9-5Codename: Nahant (based on Fedora Core 3)Red Hat Enterprise Linux 3Release/Update General Availability Date Kernel VersionRHEL 3 Update 92007-06-20 2.4.21-50RHEL 3 Update 82006-07-20 2.4.21-47RHEL 3 Update 72006-03-17 2.4.21-40RHEL 3 Update 62005-09-28 2.4.21-37RHEL 3 Update 52005-05-18 2.4.21-32RHEL 3 Update 42004-12-12 2.4.21-27RHEL 3 Update 32004-09-03 2.4.21-20RHEL 3 Update 22004-05-12 2.4.21-15RHEL 3 Update 12004-01-16 2.4.21-9RHEL 3 GA2003-10-22 2.4.21-4Codename: Taroon (based on Red Hat Linux 9)Red Hat Enterprise Linux 2.1Release/Update General Availability Date Kernel VersionRHEL 2.1 Update 72005-04-28-RHEL 2.1 Update 62004-12-13 2.4.9-e.57RHEL 2.1 Update 52004-08-18 2.4.9-e.49RHEL 2.1 Update 42004-04-21 2.4.9-e.40RHEL 2.1 Update 32004-12-19 2.4.9-e.34RHEL 2.1 Update 22003-03-29 2.4.9-e.24RHEL 2.1 Update 12003-02-14 2.4.9-e.12RHEL 2.1 GA2002-03-23 2.4.9-e.3Release/Update General Availability Date Kernel VersionCodename: Pensacola (AS) / Panama (ES) (based on Red Hat Linux 7.2)-----------------------------------------------------------------------------------------------------------------------------------------------------版本列表名称版本开发代号发布⽇期内核版本Xorg GNOME KDE⽀持情况Fedora 22-2015年5⽉26⽇4.0 1.17 3.16Plasma5.3 及 Applications15.04仍被⽀持的版本21TwentyOne2014年12⽉9⽇3.16 1.16 3.144.1420Heisenbug2013年12⽉17⽇3.11 1.14 3.104.1119Schrödinger'sCat2013年7⽉2⽇ 3.9 1.14 3.8 4.1018Spherical Cow2013年1⽉15⽇3.6 1.13 3.64.9停⽌⽀持的版本17Beefy Miracle2012年5⽉29⽇3.3.4 1.12 3.44.816Verne2011年11⽉8⽇3.1.0 1.11.1 3.2.14.7.315Lovelock2011年5⽉24⽇2.6.38 1.10.13.04.614Laughlin2010年11⽉2⽇2.6.35 1.9.1 2.32 4.5.213Goddard2010年5⽉25⽇2.6.33 1.8.0 2.30 4.4.212Constantine2009年11⽉17⽇2.6.31 1.7.1 2.28.0 4.3.211Leonidas2009年6⽉9⽇ 2.6.29.4 1.6 2.26.1 4.2.210Cambridge2008年11⽉25⽇2.6.27 1.5.2 2.24.1 4.1.29Sulphur2008年5⽉13⽇ 2.6.25 1.4.99 2.22.1 4.0.38Werewolf2007年11⽉8⽇2.6.23.1 1.3.0 2.20.1 3.5.87Moonshine2007年5⽉31⽇2.6.21 1.3.0 2.18.0 3.5.6Fedora Core 6Zod2006年10⽉24⽇2.6.18 1.1.1 2.16.03.5.4 5Bordeaux2006年3⽉20⽇2.6.15 1.0.1 2.14.03.5.1 4Stentz2005年6⽉13⽇2.6.11 6.8.2 2.10.03.4.03Heidelberg2004年11⽉8⽇2.6.9 6.8.1 2.8.13.3.02Tettnang 2004年5⽉18⽇2.6.5 6.7.0 2.6.03.2.21Yarrow 2003年11⽉6⽇2.4.194.3.0(XFree86)2.4.03.1.4注:由于Feodra每个版本在整个⽀持周期内会更新上述程序,所以上述表格的程序版本只是该本版发布初始的软件版本注:部分资料来⾃维基百科。
Red Hat Enterprise Linux 5 部署指南说明书
Red Hat Enterprise Linux 5Deployment GuideDeployment, configuration and administration of Red Hat Enterprise Linux 5版 6Last Updated: 2022-06-15Red Hat Enterprise Linux 5 Deployment Guide Deployment, configuration and administration of Red Hat Enterprise Linux 5版 6Landmann********************. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .內容目錄簡介1. 我們需要您的寶貴意見!附錄 A. REVISION HISTORY 章 1. 版本紀錄2234內容目錄1Deployment Guide簡介歡迎使用Red Hat Enterprise Linux 建置指南。
吐血推荐Red Hat Enterprise Linux 5 主机安装实施方案
Red Hat Enterprise Linux 5主机安装实施方案北京xxx公司2008-2-28目录1. 安装前的准备工作 (4)2. 系统安装规划 (4)3. 系统安装指南(选择完全安装) (5)3.1.图形化安装程序用户界面 (5)3.2.安装程序检测系统 (6)3.3.安装程序询问是否测试CD媒介,为了节省时间,一般不会测试 (6)3.4.安装欢迎界面 (7)3.5.语言选择 (7)3.6.键盘配置 (8)3.7.输入安装号 (9)3.8.安装程序提示分区表无法读取,需要创建分区 (10)3.9.选择分区方式:建立自定义的分区结构 (10)3.10.创建两个分区:SW AP交换分区和/根挂载点 (10)3.11.创建完毕的分区 (12)3.12.选择GRUB引导程序安装位置 (13)3.13.网络设置 (14)3.14.时区选择 (16)3.15.root帐号的密码 (17)3.16.选择安装组件 (18)3.17.检测软件依存关系 (19)3.18.开始安装、拷贝软件 (20)3.19.安装 (21)3.20.安装完毕,需要重新启动系统 (22)4. 安装后的配置 (23)4.1.配置欢迎界面 (23)4.2.许可协议 (24)4.3.防火墙配置 (24)4.4. SELinux(Security Enhanced Linux)设置 (27)4.5. kdump设置 (28)4.6.日期和时间设置 (28)4.7设置软件更新 (29)4.8.创建用户 (30)4.9.声卡 (30)4.10.附加光盘 (31)4.11. Red Hat Enterprise Linux5登录界面 (32)4.12.桌面 (33)4.13.Linux网页浏览器FireFox (34)5、redhat linux系统安全设置方案 (34)5.1关闭xinetd服务 (34)5.2删除不需要的服务 (34)5.3删除不必要的帐户、组 (36)5.4修改用户口令长度以及有效期 (37)5.5在/etc/syslog.conf中加入如下的条目 (38)5.6修改别名文件/etc/aliases (38)5.7修改/etc/hosts.allow和/etc/hosts.deny (38)5.8防止IP SPOOF (38)5.9升级OPENSSH到3.9p1以及权限设置 (39)5.10安装tripwire (39)5.11查找SUID程序并记录 (40)5.12用chattr命令给下面的文件加上不可更改属性 (40)5.13检查启动named进程的用户名 (41)5.14检查开发的端口和启动的服务,并作记录 (41)5.15删除.rhost文件 (41)5.16改变/etc/rc.d/init.d/目录下脚本的访问权限 (41)5.17设置SSH超时时间 (41)5.18停掉ctrl+alt+del自动重启的功能 (41)5.19root用户的umask掩码设置问题 (42)5.20打开系统审计的loghost功能 (42)5.21消除SNMP Agent (42)5.22 主机系统密码专人负责制 (42)5.23 Redhat linux 5上telnet的开启过程 (42)附录 一、Linux 平台上为root 开启rsh 服务 (44)附录 二、RHEL 5 下检查系统开放的端口及服务 (44)1. 安装前的准备工作确认主机是否具备以下条件:A.具备光驱;B.具备图形显示卡;C.具备显示设备;D.具备鼠标和键盘;E.主机支持光驱启动;2. 系统安装规划首先使用服务器附带光盘安装RAID;本次安装遵照下面规划进行选择:A.系统选择中文环境并支持英文;B.按照中国所在时区选择时间;C.手工指定IP地址和主机名;D.3. 系统安装指南(选择完全安装)3.1.图形化安装程序用户界面插入安装光盘,参照主机设备说明书将主机修改为光驱启动,启动主机,把光盘放进光驱,从光驱引导系统,看到如下图的界面:3.2.安装程序检测系统3.3.安装程序询问是否测试CD媒介,为了节省时间,一般不会测试3.4.安装欢迎界面3.5.语言选择使用鼠标来选择你想在安装中使用的语言(参见图 3-7)。
红帽linux各版本的区别
Red Hat Enterprise Linux (v. 5 for 32-bit x86)此版本支持所有X86系统的CPU,包括英特尔,AMD的32位的CPU的机器,此版本也可以安装到英64位的AMD64或EM64T的CPU上.但运行是以32位运行的此版本的扩展应用软件包括以下4个.RHEL Cluster-Storage (v. 5 for 32-bit x86)RHEL Clustering (v. 5 for 32-bit x86)RHEL Supplementary (v. 5 for 32-bit x86)RHEL Virtualization (v. 5 for 32-bit x86)Red Hat Enterprise Linux (v. 5 for 64-bit x86_64)此版本支持所有X86_64系统的CPU,包括英特尔EM64T及AMD64的64位的CPU的机器,如HP/IBM使用EM64T及AMD64的PC服务器等,此版本不能装到32位的系统上.此版本的扩展应用软件包括以下4个.RHEL Cluster-Storage (v. 5 for 64-bit x86_64)RHEL Clustering (v. 5 for 64-bit x86_64)RHEL Supplementary (v. 5 for 64-bit x86_64)RHEL Virtualization (v. 5 for 64-bit x86_64)Red Hat Enterprise Linux (v. 5 for 64-bit Itanium)此版本支持使用安腾及安腾2的CPU的系统,64位,此版本不能安装到其它CPU上此版本的扩展应用软件包括以下4个.RHEL Cluster-Storage (v. 5 for 64-bit Itanium)RHEL Clustering (v. 5 for 64-bit Itanium)RHEL Supplementary (v. 5 for 64-bit Itanium)RHEL Virtualization (v. 5 for 64-bit Itanium)Red Hat Enterprise Linux (v. 5 for 64-bit IBM POWER)此版本支持使用IBM powerPC CPU的系统,包括IBM的P系列,OpenPower系列服务器等,此版本不支持其它CPU此版本的扩展应用软件包括以下4个.RHEL Supplementary (v. 5 for 64-bit IBM POWER)Red Hat Enterprise Linux AS (v. 4 for 32-bit x86)此版本支持所有X86系统的CPU,包括英特尔,AMD的32位的CPU的机器此版本的扩展应用软件包括以下11个.Red Hat Application Server v. 2 (AS v. 4 for i386)Red Hat Application Server v. 2 Beta (AS v. 4 for i386) Red Hat Cluster Suite (for AS v. 4 for x86)Red Hat Cluster Suite Beta (for AS v. 4 for x86)Red Hat Developer Suite v. 2.1 (AS v. 4 for i386)Red Hat Developer Suite v. 2.1 Beta (AS v. 4 for i386)Red Hat Developer Suite v. 3 (AS v. 4 for i386)Red Hat Web Application Stack 1.0 Beta (for AS v. 4 x86) RHEL AS (v. 4 for x86) BetaRHEL AS (v. 4 for x86) ExtrasRHEL AS (v. 4 for x86) Extras BetaRed Hat Enterprise Linux AS (v. 4 for 64-bit Intel Itanium)此版本支持使用安腾及安腾2的CPU的系统,64位此版本的扩展应用软件包括以下11个.Red Hat Application Server v. 2 (AS v. 4 for ia64)Red Hat Application Server v. 2 Beta (AS v. 4 for ia64) Red Hat Cluster Suite (for AS v. 4 for Itanium)Red Hat Cluster Suite Beta (for AS v. 4 for Itanium)Red Hat Developer Suite v. 2.1 (AS v. 4 for ia64)Red Hat Developer Suite v. 2.1 Beta (AS v. 4 for ia64)Red Hat Developer Suite v. 3 (AS v. 4 for ia64)RHEL AS (v. 4 for Itanium) BetaRHEL AS (v. 4 for Itanium) ExtrasRHEL AS (v. 4 for Itanium) Extras BetaRed Hat Enterprise Linux AS (v. 4 for 64-bit AMD64/Intel EM64T)此版本支持所有X86_64系统的CPU,包括英特尔EM64T及AMD64的64位的CPU的机器,如HP 的PC服务器,IBM的PC服务器等,此版本的扩展应用软件包括以下11个.Red Hat Application Server v. 2 (AS v. 4 for x86_64)Red Hat Application Server v. 2 Beta (AS v. 4 for x86_64)Red Hat Cluster Suite (for AS v. 4 for AMD64/EM64T)Red Hat Cluster Suite Beta (for AS v. 4 for AMD64/EM64T)Red Hat Developer Suite v. 2.1 (AS v. 4 for x86_64)Red Hat Developer Suite v. 2.1 Beta (AS v. 4 for x86_64)Red Hat Developer Suite v. 3 (AS v. 4 for x86_64)Red Hat Web Application Stack 1.0 Beta (for AS v. 4 AMD64/EM64T)RHEL AS (v. 4 for AMD64/EM64T) BetaRHEL AS (v. 4 for AMD64/EM64T) ExtrasRHEL AS (v. 4 for AMD64/EM64T) Extras BetaRed Hat Enterprise Linux AS (v. 4 for 64-bit IBM POWER)此版本支持使用IBM powerPC CPU的系统,包括IBM的P系列,openpower系列等此版本的扩展应用软件包括以下8个.Red Hat Application Server v. 2 (AS v. 4 for ppc)Red Hat Application Server v. 2 Beta (AS v. 4 for ppc)Red Hat Developer Suite v. 2.1 (AS v. 4 for ppc)Red Hat Developer Suite v. 2.1 Beta (AS v. 4 for ppc)Red Hat Developer Suite v. 3 (AS v. 4 for ppc)RHEL AS (v. 4 for POWER) BetaRHEL AS (v. 4 for POWER) ExtrasRHEL AS (v. 4 for POWER) Extras Beta。
redhat5.5
Red Hat 5.5简介Red Hat Enterprise Linux (RHEL)是一款由红帽公司开发的基于Linux的操作系统。
该操作系统经过了广泛测试和验证,旨在为企业提供高度安全、可靠且稳定的计算平台。
Red Hat 5.5是RHEL的其中一个版本,提供了许多更新和改进,以满足企业的需求。
主要特性1. 基于Linux内核Red Hat 5.5基于Linux内核开发,这使得操作系统具有高度的兼容性和稳定性。
Linux内核是一个开源项目,具有广泛的用户和开发者社区支持,能够持续改进和更新操作系统。
2. 高级安全性Red Hat 5.5具有多层次的安全性保护,以保障企业数据的机密性和完整性。
它支持SELinux(Security-Enhanced Linux)技术,提供了强大的强制访问控制(MAC)机制,使得系统能够对不同进程和用户进行细粒度的权限控制。
3. 可靠性和稳定性作为企业级操作系统,Red Hat 5.5具有出色的可靠性和稳定性。
它经过了严格的测试和验证,能够支持企业级的工作负载。
此外,Red Hat提供了全球范围内的技术支持,以确保系统的可靠性和稳定性。
4. 高性能Red Hat 5.5针对高性能计算和企业级应用进行了优化。
它支持最新的硬件和软件技术,能够充分利用系统资源,提供卓越的性能表现。
此外,Red Hat 5.5还提供了优化的网络和存储堆栈,以提供更高的数据传输速率和响应速度。
5. 应用生态系统Red Hat 5.5拥有广泛的应用生态系统,提供了丰富的应用程序和工具。
它支持多种开发语言和框架,包括Java、Python、Ruby等,以满足企业的不同需求。
此外,Red Hat还提供了开发者工具和资源,帮助开发者更好地构建和部署应用程序。
更新和改进Red Hat 5.5相对于之前的版本带来了许多更新和改进。
以下是其中一些值得注意的方面:•更新的内核版本:Red Hat 5.5使用了更高版本的Linux内核,以支持新的硬件和提供更好的性能。
linux-redhat-5.0-安装
redhat企业版linux5.0安装过程RHEL5的版本主要分为Sever和Desktop两个版本。
具体来说,Server版本分为:· Red Hat Enterprise Linux Advanced Platform - 对应以前的· Red Hat Enterprise Linux AS· Red Hat Enterprise Linux - 对应以前的Red Hat Enterprise Linux 1,放入光盘并设置光驱引导2,进入提示检查光盘是否齐全的页面,时间比较长.一般确实认为自己的光盘没问题就跳过就好啦.3,进入欢迎页面,直接下一步.4,设置系统使用的语言,我选择中文简体版然后下一步.5,你使用的键盘模式,一般不用理下一步就好了.6,这时会弹出信息窗口叫你输入安装序列号.你可以输入,也可以跳过.只是日后得不到官方升级而已,没有什么所谓的.7,这时候就又弹一个对话提示,这是由于我的硬盘是新的.没有任何的分区表,所以系统提示我要初始化.确定....8,这里选择的是分区结构方案,系统默认3种分区方案,但我一般都是选自己设置.9,大家如果是选择自定义的话就根据需要来设置.但至少要设置一个根挂载点和一个swap缓存(这个通常为内存的2倍).我是按图上去设置的.10,这一页会设置引导的方式.高亮部分是需要注意的,在用引导的时候有利也有弊.利就是在你忘记系统管理员帐号可以通过引导去重新设置系统管理员密码,但弊就是如果不加密任何人都可以轻易的修改管理员密码并进入系统.所以在应用于实际环境中时千万要设置密码!11,网络部分我先不设置,下一步12,时区,选好就下一步13,设置ROOT管理员帐号!14,定制软件的安装包.新手可以选择全部一次性安装,我一般就是自己去定制安装的.15,进入到自定义的话要注意的地方是开发里面的两个开发集.高亮部分,这两个集成安装上去,免去你以后很多编译上的麻烦.16,然后剩下的都是下一步就可以的了!好啦,大功告成啦!。
redhat5安装及命令
Red Hat Enterprise Linux 5 安装指南目录LINUX简介 (4)硬件需求 (4)软件需求 (4)系统安装前的设置 (4)系统的安装 (5)检测介质 (5)欢迎界面 (5)选择语言种类 (6)选择键盘类型 (6)安装号码 (7)选择分区方式 (8)配置网卡 (8)主机名的设定 (9)系统时区设置 (9)根账号设定 (10)软件定制 (10)系统安装 (11)安装完成 (12)欢迎界面 (13)许可协议界面 (13)防火墙设置 (13)SELINUX (14)KDUMP (14)时间和日期 (14)设置软件更新 (15)创建用户 (16)声卡设置 (16)附加光盘安装 (17)登陆界面 (17)操作系统界面 (18)常用命令简介 (18)Linux简介在Internet迅速发展、上网人数不断增加、网上信息流量越来越大的情况下,Linux操作系统出现在人们的面前。
它是一种支持多用户、能够充当Internet 服务器、支持图形界面的高速、可靠、廉价的操作系统。
是什么使得广大用户对Linux如此着迷?除了Linux永远不会崩溃的神话之外,在486机器上能够照样正常运行,以及与Microsoft产品截然不同的全新风格都可以算得上是Linux 备受青睐的原因。
“窗”外的世界是怎样的呢?来看看吧!Linux是开放源代码的免费软件,具有诱人的市场前景,多家厂商都竞相推出自己的Linux产品。
不同厂商的Linux产品各有千秋,区别主要在于随Linux 核心操作系统一同出售的工具软件不同以及系统的安装过程存在一定的差异。
目前,主要的Linux系统有Red Hat Software、SUN的Solaris、 IBM的AIX等。
本文将讲解我们工作中应用的Red Hat Enterprise Linux 5版本,对Linux系统的安装和基础应用进行介绍,希望各位看过本文之后再结合自己的学习和实践,一定会在较短的时间内了解Linux,从而为进一步学习它打下坚实的基础。
RedHat各系列介绍
RedHat各系列介绍1.初学者入门首选RedHat系列在学习RedHat系列linux之前,首先要了解一下RedHat Linux各个发行版之间的关系。
一、RedHat Linux RedHat Linux是RedHat最早发行的个人版本的Linux,其1.0版本于1994年11月3日发行。
虽然其历史不及其他Linux发行版本悠久,但比起很多的Linux发行套件,RedHat的历史悠久得多。
自从RedHat9.0版本发布后,RedHat公司就不再开发桌面版的Linux发行套件,RedHat Linux停止了开发,而将全部力量集中在服务器版的开发上,也就是RedHat Enterprise Linux版。
2004年4月30日,RedHat公司正式停止对RedHat9.0版本的支持,标志着RedHat Linux的正式完结。
原本的桌面版RedHat Linux发行套件则与来自开源社区的Fedora进行合并,成为Fedora Core发行版本。
目前RedHat分为两个系列:由RedHat公司提供收费技术支持和更新的RedHat Enterprise Linux,以及社区开发的免费的Fedora Core。
二、Fedora Core Fedora Core(缩写为FC)被红帽公司定位为新技术的实验场地,许多心得技术都会在FC中检验,如果稳定的话红帽公司则会考虑加入RedHat Enterprise Linux中。
Fedora Core 1发布于2003年年末,而FC的定位便是桌面用户。
FC提供了最新的软件包,同时,它的版本更新周期也非常短,仅6个月。
由于版本更新频繁,性能和稳定性得不到保证,因此,一般在服务器上不推荐采用Fedora Core。
其实可以这么认为,Fedora就是RedHat发行Red Hat企业版Linux的一个实验版本,以用户做测试,为RedHat企业版发布奠定基础。
三、RedHat Enterprise Linux Red Hat Enterprise Linux (缩写为RHEL,Red Hat的企业版)。
红帽虚拟化3.0功能指南
功能指南红帽企业虚拟化 3.0概述红帽企业虚拟化 (RHEV) 是一款针对服务器和桌面虚拟化的完整虚拟化管理解决方案,是第一个成熟的、完全开源的企业虚拟化平台。
RHEV 以强大的基于内核的虚拟机 (KVM) 系统管理程序和oVirt 开放虚拟化管理平台为基础,项目由红帽发起并发布到开源社区。
RHEV 较之专有虚拟化供应商,为寻求更佳总体拥有成本、更快投资回报率、迅速收支平衡和避免供应商锁定的企业提供了真正的策略虚拟化替代方案。
我们的核心产品红帽企业虚拟化服务器版,由 RHEV Manager 管理系统和 RHEV Hypervisor组成,以虚拟客户机支持服务器操作系统。
红帽企业虚拟化桌面版作为附加组件提供,以虚拟客户机形式为桌面操作系统提供支持,并且支持桌面管理功能。
功能目录功能红帽企业虚拟化系统管理程序以基于内核的虚拟机 (KVM) 技术的红帽企业 Linux 内核为基础,高性能的开源管理程序。
以 RHEV-H 轻量级系统管理程序形式交付。
还可作为 RHEV 系统管理程序管理红帽企业 Linux 主机(单独购买)RHEV-H• 基于映像的轻量级 (<200MB) 系统管理程序,具有最小安全足印• 新的基于文本的图形用户界面,可管理性增强并且更易安装(请继续看下一页)(请继续看下一页)(请继续看下一页)(请继续看下一页)了解更多信息红帽企业虚拟化产品品种、定价和条款依据美国在发布时的发布零售定价,可能随时更改。
有关红帽企业虚拟化的更多信息,请联系当地红帽销售办事处或红帽授权经销商。
销售和咨询拉丁美洲地区 +54 11 4329 7300 info-latam@北美地区 1–888–REDHAT1 欧洲、中东 和非洲地区 00800 7334 2835europe@ 亚太地区 +65 6490 4200 apac@ 红帽是世界领先的开源解决方案提供商,同时是标准普尔 500 成员公司,总部位于美国北卡罗来纳州首府罗利市,在全球拥有超过 70 家分支机构。
Linux下安装QT的剧痛经历
安装QT的惨痛经历目标:2012.4月下旬,计划开始在linux上安装QT和ffmpeg,准备摸索一下视频客户端的开发。
----------------------------------------------------以下是安装过程----------------------------------------------------由于没有额外的电脑,所以使用了虚拟机安装。
电脑上刚好有fedora6版本的linux,于是安装。
在安装过程中选择了开发工具。
安装完成,从官网下载最新的qt4.8.0,拷贝到一个目录中然后解压。
进入目录后:./configure,选择开源“o”,并接受协议“yes”,2小时后,提示失败。
找不到解决办法,后听说一般都用红帽企业版,后找来企业版5.5安装。
安装完成,然后把原始的qt卸载,计划安装新版本。
结果无法安装,痛苦。
由于原先的QT 被卸载,所以又只好重装同一系统。
完成后不再卸载原始的qt,但是无qtcreator,随后在nokia官网下载qtcreator成功,然后安装成功。
但是无法启动,双击时无任何反应,汗。
安装qtsdk,先:./configure,结果提示总线错误安装ffmpeg,先:./configure,结果提示总线错误又上nokia官网下载qtlib,结果下载下来的是qt4.8.1(文件名QtSdk-offline-linux-x86-v1.2.1.run,为方便,后面以<sdk>表示之),按照说明,先修改文件的执行模式:chmod u+x <sdk>,成功,然后安装:./<sdk>,仍然是错误:/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run: /usr/lib/libstdc++.so.6: version`GLIBCXX_3.4.9' not found (required by/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run)/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run: /usr/lib/libstdc++.so.6: version`GLIBCXX_3.4.11' not found (required by/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run)/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run: /lib/libc.so.6: version`GLIBC_2.9' not found (required by/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run)/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run: /lib/libc.so.6: version`GLIBC_2.10' not found (required by/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run)/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run: /lib/libc.so.6: version`GLIBC_2.11' not found (required by/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run)/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run: /lib/libc.so.6: version`GLIBC_2.7' not found (required by/root/Desktop/vmtool/QtSdk-offline-linux-x86-v1.2.1.run)上网上搜索,说需要libstdc++.so.6.0.10,然后下载之,放入/usr/lib/中,并修改libstdc++.so.6的链接为此文件,然后继续安装,此报另外的错误(内容没有记下来),此时原来的文本文件编辑器gedit无法启动,直接崩溃。
Red_Hat_Enterprise_Linux-5-5.4_Release_Notes-zh-CN
红帽企业版Linux 5 5.4 发行注记可用于所有构架的发行注记Red Hat Inc.红帽企业版Linux 5 5.4 发行注记可用于所有构架的发行注记Red Hat Inc.法律通告Copyright © 2009 Red Hat, Inc..This document is licensed by Red Hat under the Creative Commons Attribution-ShareAlike 3.0 Unported License. If you distribute this document, or a modified version of it, you must provide attribution to Red Hat, Inc. and provide a link to the original. If the document is modified, all Red Hat trademarks must be removed.Red Hat, as the licensor of this document, waives the right to enforce, and agrees not to assert, Section 4d of CC-BY-SA to the fullest extent permitted by applicable law.Red Hat, Red Hat Enterprise Linux, the Shadowman logo, JBoss, MetaMatrix, Fedora, the Infinity Logo, and RHCE are trademarks of Red Hat, Inc., registered in the United States and other countries.Linux ® is the registered trademark of Linus Torvalds in the United States and other countries.Java ® is a registered trademark of Oracle and/or its affiliates.XFS ® is a trademark of Silicon Graphics International Corp. or its subsidiaries in the United Statesand/or other countries.MySQL ® is a registered trademark of MySQL AB in the United States, the European Union and other countries.Node.js ® is an official trademark of Joyent. Red Hat Software Collections is not formally related to or endorsed by the official Joyent Node.js open source or commercial project.The OpenStack ® Word Mark and OpenStack Logo are either registered trademarks/service marks or trademarks/service marks of the OpenStack Foundation, in the United States and other countries and are used with the OpenStack Foundation's permission. We are not affiliated with, endorsed or sponsored by the OpenStack Foundation, or the OpenStack community.All other trademarks are the property of their respective owners.摘要This document details the Release Notes for Red Hat Enterprise Linux 5.4.. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 目录1. 虚拟化更新2. 群集更新2.1. 栅栏(Fencing )改进3. 联网更新4. Filesystems and Storage updates5. 桌面系统更新5.1. 高级 Linux 声音构架5.2. 图形驱动程序5.3. 笔记本电脑支持6. 工具更新7. 具体构架支持7.1. i3867.2. x86_647.3. PPC 7.4. s3908. 内核更新8.1. 一般内核特性支持8.1.1. 调试8.1.2. 安全性8.2. 一般平台支持8.3. 驱动程序更新8.3.1. 开放网络企业发布(OFED )驱动程序8.3.2. 一般驱动程序更新8.3.3. 网络驱动程序更新8.3.4. 存储驱动程序更新9. 技术预览A. 修订记录2334455556667778910101010101111121415目录1红帽企业版Linux 5 5.4 发行注记This document contains the Release Notes for the Red Hat Enterprise Linux 5.4 family of products including:Red Hat Enterprise Linux 5 Advanced Platform for x86, AMD64/Intel® 64, Itanium Processor Family, System p and System zRed Hat Enterprise Linux 5 Server for x86, AMD64/Intel® 64, Itanium Processor Family, System p and System zRed Hat Enterprise Linux 5 Desktop for x86 and AMD64/Intel®The Release Notes provide high level coverage of the improvements and additions that have been implemented in Red Hat Enterprise Linux 5.4. For detailed documentation on all changes to Red Hat Enterprise Linux for the 5.4 update, refer to the Technical Notes1. 虚拟化更新红帽企业版Linux 5.4 现在包含对x86_64 构架中基于内核的虚拟机(KVM)监控程序的全部支持。
体验红帽企业版5.5
体验红帽企业版5.5红帽企业版5.5正式版已于2009年9月发布,笔者在51cto 的帮助下拿到DVD安装盘,下面介绍一下十天左右的使用感受,供广大网友参考。
一从安装开始下面介绍一下安装过程的亮点,红帽企业版5.5主要针对的是企业用户安全是关注的重点,红帽企业版5.5相比上个版本开始从安装支持对分区文件系统加密,如图-1 。
图-1 对分区文件系统加密加密的分区(/dev/sda2)会有符号显示如图-2 。
图-2 加密的分区(/dev/sda2)会有符号显示当然还可以在安装过程对引导配置进行加密如图-3。
图-3 对引导配置进行加密另外安装过程的结尾阶段在“验证配置”方面提供企业级的方式包括:本地(etc/password),LDAP ,NIS, Winbind、Hesiod多种方式。
如图-4。
图-4 用户身份验证方法相信在主流Linux 发行版本中是比较全面的,用户可以根据自己对安全的需要选择。
对于安全性要求较高的用户可以进行Hesiod或者LDAP的网络登录。
●启用NIS支持:选择该选项来把系统配置成连接 NIS 服务器来验证用户和口令的 NIS客户。
点击配置NIS按钮来指定 NIS 域和 NIS 服务器。
如果 NIS 服务器没有被指定,守护进程会试图通过广播来寻找它。
你必须安装了 ypbind 软件包才能使这个选项奏效。
如果启用了 NIS 支持,portmap 和 ypbind 服务会被启动,它们也会在引导时被启用。
●启用LDAP支持:选择这个选项来配置系统来通过 LDAP 检索用户信息。
点击“配置LDAP”按钮来指定“LDAP 搜索基准 DN”和“LDAP 服务器”。
如果“使用 TLS 来加密连接”被选择,传输层安全就会被用来加密发送给 LDAP 服务器的口令。
你必须安装openldap-clients 软件包才能使这个选项奏效。
●启用Hesiod支持:选择这个选项来配置系统来从远程 Hesiod 数据库中检索信息,包括用户信息。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
体验红帽企业版5.5红帽企业版5.5正式版已于2009年9月发布,笔者在51cto 的帮助下拿到DVD安装盘,下面介绍一下十天左右的使用感受,供广大网友参考。
一从安装开始下面介绍一下安装过程的亮点,红帽企业版5.5主要针对的是企业用户安全是关注的重点,红帽企业版5.5相比上个版本开始从安装支持对分区文件系统加密,如图-1 。
图-1 对分区文件系统加密加密的分区(/dev/sda2)会有符号显示如图-2 。
图-2 加密的分区(/dev/sda2)会有符号显示当然还可以在安装过程对引导配置进行加密如图-3。
图-3 对引导配置进行加密另外安装过程的结尾阶段在“验证配置”方面提供企业级的方式包括:本地(etc/password),LDAP ,NIS, Winbind、Hesiod多种方式。
如图-4。
图-4 用户身份验证方法相信在主流Linux 发行版本中是比较全面的,用户可以根据自己对安全的需要选择。
对于安全性要求较高的用户可以进行Hesiod或者LDAP的网络登录。
●启用NIS支持:选择该选项来把系统配置成连接 NIS 服务器来验证用户和口令的 NIS客户。
点击配置NIS按钮来指定 NIS 域和 NIS 服务器。
如果 NIS 服务器没有被指定,守护进程会试图通过广播来寻找它。
你必须安装了 ypbind 软件包才能使这个选项奏效。
如果启用了 NIS 支持,portmap 和 ypbind 服务会被启动,它们也会在引导时被启用。
●启用LDAP支持:选择这个选项来配置系统来通过 LDAP 检索用户信息。
点击“配置LDAP”按钮来指定“LDAP 搜索基准 DN”和“LDAP 服务器”。
如果“使用 TLS 来加密连接”被选择,传输层安全就会被用来加密发送给 LDAP 服务器的口令。
你必须安装openldap-clients 软件包才能使这个选项奏效。
●启用Hesiod支持:选择这个选项来配置系统来从远程 Hesiod 数据库中检索信息,包括用户信息。
你必须要安装 hesiod 软件包。
●启用Winbind支持:选择这个选项使系统可以连接到Windows Active Directory或者Windows domain controller。
在验证界面同样有多种选择包括智能卡登录,如图-5 。
图-5 智能卡设置智能卡登录是利用电脑上的 usb 接口,将智能卡插入通过验证智能卡内的用户证书来登录Linux的一整套过程,当系统启动后,提示用户插入智能卡,如果不插入智能卡,或者插入的智能卡不是保护当前用户的,都会被提示说请插入有效的智能卡,当用户将正确的智能卡插入电脑的 usb 接口后,系统会开始自动验证,并提示用户输入智能卡的密码,如果输入的智能卡密钥有误的话,用户也无法登录,这样做的优点是,第一,用户要插入有效的智能卡才能登录,第二,用户还要输入智能卡的密码,此密码只有用户自己知道,这样就确保了当用户的智能卡丢失或者被复制后,其他人想利用智能卡登录时还要输入智能卡登录系统的密码,这样对系统起到了双层保护。
另外安装的最后过程系统会极力推荐您建立红帽的登录帐号服务,其他安装部分笔者感觉和上一个版本以及其他竞争对手基本持平,没有什么可以评论的。
如果前面选择了“对分区文件系统加密”那么每次登陆系统过程中要输入密码才可以正常启动如图-6 。
图-6 每次登陆系统过程中要输入密码才可以正常启动二解读红帽企业版5.5操作对于多媒体以及办公方面笔者感觉Linux 在最近两三年已经做得相当不错了可惜由于惯性原因还是不能占据桌面市场。
还是看看笔者关心的企业级应用部分。
1eCryptfs 加密红帽企业版5.5开始支持eCryptfs 加密,eCryptfs 是在 Linux 内核 2.6.19 版本中引入的一个功能强大的企业级加密文件系统,堆叠在其它文件系统之上(如 Ext2, Ext3, Ext,4 ReiserFS, JFS 等),为应用程序提供透明、动态、高效和安全的加密功能。
本质上,eCryptfs 就像是一个内核版本的Pretty Good Privacy(PGP)[3] 服务,插在VFS(虚拟文件系统层)和下层物理文件系统之间,充当一个“过滤器”的角色。
用户应用程序对加密文件的写请求,经系统调用层到达VFS 层,VFS 转给eCryptfs 文件系统组件(后面会介绍)处理,处理完毕后,再转给下层物理文件系统;读请求(包括打开文件)流程则相反。
eCryptfs 的设计受到OpenPGP 规范的影响,使用了两种方法来加密单个文件:1. eCryptfs 先使用一种对称密钥加密算法来加密文件的内容,推荐使用AES-128 算法,密钥FEK(File Encryption Key)随机产生。
有些加密文件系统为多个加密文件或整个系统使用同一个FEK(甚至不是随机产生的),这会损害系统安全性,因为:a. 如果FEK 泄漏,多个或所有的加密文件将被轻松解密;b. 如果部分明文泄漏,攻击者可能推测出其它加密文件的内容;c. 攻击者可能从丰富的密文中推测FEK。
2. 显然FEK 不能以明文的形式存放,因此eCryptfs 使用用户提供的口令(Passphrase)、公开密钥算法(如RSA 算法)或TPM(Trusted Platform Module)的公钥来加密保护刚才提及的FEK。
如果使用用户口令,则口令先被散列函数处理,然后再使用一种对称密钥算法加密FEK。
口令/公钥称为FEFEK(File Encryption Key Encryption Key),加密后的FEK则称为EFEK(Encrypted File Encryption Key)。
由于允许多个授权用户访问同一个加密文件,因此EFEK 可能有多份。
这种综合的方式既保证了加密解密文件数据的速度,又极大地提高了安全性。
虽然文件名没有数据那么重要,但是入侵者可以通过文件名获得有用的信息或者确定攻击目标,因此,最新版的eCryptfs 支持文件名的加密。
eCryptfs 使用方法eCryptfs 需要相应的内核模块和用户态的工具同时配合使用。
用户态的工具可以从https:///ecryptfs 获得,使用Ubuntu 系统的用户,用apt-get 命令安装ecryptfs-utils 包即可。
mount -t ecryptfs real_path ecryptfs_mounted_path。
推荐ecryptfs_mounted_path 和真实目录real_path 一致,这样非授权用户不能通过原路径访问加密文件。
图-7是挂载界面。
图-7 挂载界面另外红帽企业版5.5 还提供了一个eCryptfs 加密图形化前端如图-8 。
eCryptfs 加密图形化前端如图-8通过eCryptfs 加密图形化前端您可以更加方便进行操作。
2 TrouSerS除了和其他Linux 发行版本共有的用户和组管理、selinux和防火墙外TrouSerS功能比较有特色:TrouSerS支持TPM ,TPM(Trusted Platform Module)可信任安全平台模组TCG(Trusted Computing Group)信赖运算集团所推广的资讯安全防护技术规格,包括Intel、IBM、HP、AMD、Sony、Sun Micro及微软等资讯大厂都是这个组织的支持厂商。
简单来说,TPM可以利用公开金钥架构(PKI)产生无法复制读数位签章,以验证存取资料平台及硬碟的身份,提供个别平台的资料防护;此外,有的TPM晶片还具有储存密码或使用者资料的功能,或额外整合一些安全机制等。
对使用者来说,TPM最直接的好处就是可以直接对档案或资料匣进行加密,一旦被TPM加密过的档案资料,基本上就具有双重防护,一方面是开启被加密档案本身必须有一组密码,另外,还需与TPM晶片搭配才能开启档案;也就是说即使被骇客窃取,由於少了TPM晶片,资料也无法被读取。
应当是为移动办公的商务人士准备的。
3 远程网络安装设置系统管理员通常要批量或者远程安装Linux 系统,红帽企业版5。
4 提供了一个网络安装或者无盘站配置工具图-9是首次配置向导。
图-9 首次配置向导选择网络安装即可进入相关界面如图-10 。
图-10 配置网络安装网络安装协议类型支持:HTTP、NFS、FTP三种。
如图-11 。
图-11网络安装协议类型支持4 设置存储管理存储管理是Linux 服务器管理员的重要工作。
这里包括逻辑卷基本方面如图12 。
图-12 逻辑卷界面另外FCoE 驱动的加入,FCoE是使用基于以太网的光纤通道协议,而iSCSI则使用基于以太网的TCP/IP协议。
前者让你可以通过以太网建立链接,连接到光纤通道SAN;后者可以通过同样的链接,连接到IP SAN。
安装过程就可以设置iscsi磁盘如图-13 。
图-13 设置iscsi磁盘参数不过许多供应商认为,iSCSI是作为光纤通道SAN(IP-SAN)扩展产品来提供的。
这是一个亮点。
iSER支持使得ISCSI 管理更加方便。
另外包括RAID 故障监控工具(dmraid 和dmevent_tool)。
另外磁盘分析器可以扫描本地文件系统和远程文件系统也是非常实用的如图-14 。
图-14 磁盘分析器可以扫描本地文件系统和远程文件系统三虚拟化应用虚拟化应用是Linux 企业级应用的重点,红帽企业版5.5当然不会忽视主要包括两个工具:Xen 和KVM。
相比上个版本多出一个KVM ,不过红帽还有Fedora Core项目其 Fedora Core 8 版本开始也在使用KVM。
下面要看红帽在企业级方面的动作了。
红帽企业版5.5虚拟化管理界面和红帽企业版5.3 基本相同如图-14 。
虽然可在同一系统中安装 Xen 和KVM,但它们的默认联网配置是不同的。
强烈建议用户在一个系统中只安装一个监控程序。
图-15 虚拟化安装管理程序及工具KVM即Kernel-based Virtual Machine,KVM所采用的方法是只需通过加载一个内核模块就将Linux内核变成一个hypervisor(管理程序)。
这个内核模块导出一个称为/dev/kvm 的设备,此设备会启动内核的一个客户机模式(除传统的内核和用户模式之外的)。
通过/dev/kvm,一个VM(虚拟机)拥有其自身的地址空间,这个地址空间与内核的地址空间相分离或与任何一个正运行着的VM相分离。
设备树(/dev)中的设备对所有的用户空间程序都是公用的。
但/dev/kvm与此不同,因为每一个打开它的过程都会看到一个不同的映像(用以支持VM的分离)。
然后KVM简单地将Linux内核变为hypervisor管理程序(在你安装KVM内核时)。