計算機(jī)網(wǎng)絡(luò)原理(DHCP配置)課程設(shè)計_第1頁
計算機(jī)網(wǎng)絡(luò)原理(DHCP配置)課程設(shè)計_第2頁
計算機(jī)網(wǎng)絡(luò)原理(DHCP配置)課程設(shè)計_第3頁
計算機(jī)網(wǎng)絡(luò)原理(DHCP配置)課程設(shè)計_第4頁
計算機(jī)網(wǎng)絡(luò)原理(DHCP配置)課程設(shè)計_第5頁
已閱讀5頁,還剩12頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

PAGEPAGE17課程設(shè)計報告書課程名稱:計算機(jī)網(wǎng)絡(luò)原理題目:局域網(wǎng)協(xié)議DHCP服務(wù)配置及安全防護(hù)學(xué)生姓名:專業(yè):計算機(jī)班別:學(xué)號:指導(dǎo)老師:日期:2012年12月30日局域網(wǎng)協(xié)議DHCP服務(wù)配置及安全防護(hù)目錄TOC\o"1-4"\h\z\u1.設(shè)計目的 32.設(shè)計內(nèi)容 32.1DHCP服務(wù)的配置 32.2DHCP的安全防護(hù) 32.2.1臨時保護(hù)DHCP 32.2.2長期保護(hù)DHCP 32.2.3基本防范 43.DHCP簡介 53.1DHCP介紹 53.2DHCP地址分配 63.2.1ManualAllocation 63.2.2AutomaticAllocation 63.2.3DynamicAllocation 63.3DHCP工作原理 73.3.1尋找Server 73.3.2提供IP租用地址 83.3.3接受IP租約 83.3.4租約確認(rèn) 93.4DHCP的責(zé)任 104.配置DHCP用到的軟件程序 104.1VMwareWorkstation 104.1.1VM簡介 104.2RedHatEnterpriseLinux5企業(yè)版 114.2.1RedHat公司介紹 114.2.2RedHat軟件 114.2.3RedHatEnterpriseLinux5企業(yè)版 115.配置DHCP服務(wù)過程 135.1安裝DHCP服務(wù) 135.2DHCP服務(wù)配置 145.3DHCP的保留配置 166.總結(jié) 171.設(shè)計目的1.1了解局域網(wǎng)協(xié)議DHCP服務(wù)的基本配置。1.2為了提高網(wǎng)絡(luò)管理效率。1.3保護(hù)合法DHCP服務(wù)器的運行安全性,以避免其受到不合法DHCP服務(wù)器的“沖擊”!2.設(shè)計內(nèi)容2.1DHCP服務(wù)的配置2.2DHCP的安全防護(hù)2.2.1臨時保護(hù)DHCPDHCP的工作機(jī)制是:普通工作站系統(tǒng)是通過廣播方式向局域網(wǎng)網(wǎng)絡(luò)發(fā)送上網(wǎng)參數(shù)請信息的,局域網(wǎng)中的所有網(wǎng)絡(luò)設(shè)備都會收到來自普通工作站的上網(wǎng)請求,這自然也包括合法的DHCP服務(wù)器、不合法的DHCP服務(wù)器,不過究竟是合法的DHCP服務(wù)器還是不合法的DHCP服務(wù)器,優(yōu)先應(yīng)答普通工作站的上網(wǎng)請求,是沒有什么規(guī)律的。因此當(dāng)遇到普通工作站系統(tǒng)無法獲得有效上網(wǎng)參數(shù)現(xiàn)象時,有以下幾種臨時方法可保護(hù)DHCP:A.可以嘗試通過反復(fù)發(fā)送廣播信息的辦法,來臨時保證普通工作站與合法DHCP服務(wù)器建立連接,直到普通工作站能夠從合法DHCP服務(wù)器那里得到有效的上網(wǎng)參數(shù)為止。B.可以打開故障工作站系統(tǒng)的DOS命令行工作窗口,并在DOS命令行提示符下執(zhí)行“ipconfig/release”字符串命令,來將之前獲得的不正確上網(wǎng)參數(shù)釋放出來。然后嘗試執(zhí)行“ipconfig/renew”字符串命令,來重新向局域網(wǎng)發(fā)送上網(wǎng)參數(shù)請求數(shù)據(jù)包,如果上述命令返回錯誤的結(jié)果信息,那么我們可以在本地系統(tǒng)運行對話框中繼續(xù)執(zhí)行“ipconfig/release”、“ipconfig/renew”字符串命令,直到普通工作站獲得有效的上網(wǎng)參數(shù)信息為止。2.2.2長期保護(hù)DHCP通常情況下,局域網(wǎng)中的普通工作站安裝使用的都是Windows操作系統(tǒng),在Windows工作站系統(tǒng)為主的局域網(wǎng)工作環(huán)境中,我們可以通過域管理模式來保護(hù)合法DHCP服務(wù)器的運行安全性,同時過濾不合法的DHCP服務(wù)器,確保該DHCP服務(wù)器不會為局域網(wǎng)普通工作站分配錯誤的上網(wǎng)參數(shù)信息。我們只要在局域網(wǎng)域控制器中,將合法有效的DHCP服務(wù)器主機(jī)加入到局域網(wǎng)活動目錄中,就能保證局域網(wǎng)中的所有普通工作站都會自動從合法有效的DHCP服務(wù)器那里,獲得正確的上網(wǎng)參數(shù)信息了;這是因為域中的普通工作站向網(wǎng)絡(luò)發(fā)送廣播信息,申請上網(wǎng)參數(shù)地址時,位于同一個域中的合法有效的DHCP服務(wù)器,會自動優(yōu)先響應(yīng)普通工作站的上網(wǎng)請求,如果局域網(wǎng)指定域中的DHCP服務(wù)器不存在或失效時,那些沒有加入指定域中的不合法DHCP服務(wù)器才有可能響應(yīng)普通工作站的上網(wǎng)請求。

要將合法有效的DHCP服務(wù)器加入到局域網(wǎng)指定域中時,我們可以按照下面的設(shè)置步驟來操作:首先以系統(tǒng)管理員權(quán)限登錄進(jìn)入局域網(wǎng)指定域控制器所在主機(jī)系統(tǒng),打開該系統(tǒng)桌面上的“開始”菜單,從中依次點選“程序”/“管理工具”/“DHCP”選項,打開對應(yīng)系統(tǒng)的DHCP服務(wù)器控制臺窗口;

其次在目標(biāo)控制臺窗口的左側(cè)顯示區(qū)域,用鼠標(biāo)右鍵單擊目標(biāo)服務(wù)器主機(jī),從彈出的快捷菜單中執(zhí)行“添加服務(wù)器”命令,單擊其中的“瀏覽”按鈕,在其后出現(xiàn)的選擇計算機(jī)對話框中,選中合法有效的DHCP服務(wù)器所在主機(jī)名稱,也可以直接在“此服務(wù)器”文本框中輸入DHCP服務(wù)器所在主機(jī)的IP地址,最后單擊“確定”按鈕完成設(shè)置操作。如此一來,局域網(wǎng)指定域中的普通工作站日后上網(wǎng)訪問時,就會自動優(yōu)先從合法有效的DHCP服務(wù)器那里獲得正確的上網(wǎng)參數(shù)信息了。2.2.3基本防范首先定義交換機(jī)上的信任端口和不信任端口,對于不信任端口的DHCP報文進(jìn)行截獲和嗅探,DROP掉來自這些端口的非正常DHCP報文,如下圖所示:基本配置示例如下表:IOS全局命令:ipdhcpsnoopingvlan100,200/*定義哪些VLAN啟用DHCP嗅探ipdhcpsnooping接口命令ipdhcpsnoopingtrustnoipdhcpsnoopingtrust(Default)ipdhcpsnoopinglimitrate10(pps)/*一定程度上防止DHCP拒絕服/*務(wù)攻擊手工添加DHCP綁定表ipdhcpsnoopingbinding1.1.1vlan1interfacegi1/1expiry1000導(dǎo)出DHCP綁定表到TFTP服務(wù)器ipdhcpsnoopingdatabaset/directory/file需要注意的是DHCP綁定表要存在本地存貯器(Bootfalsh、slot0、ftp、tftp)或?qū)С龅街付═FTP服務(wù)器上,否則交換機(jī)重啟后DHCP綁定表丟失,對于已經(jīng)申請到IP地址的設(shè)備在租用期內(nèi),不會再次發(fā)起DHCP請求,如果此時交換機(jī)己經(jīng)配置了下面所講到的DAI和IPSourceGuard技術(shù),這些用戶將不能訪問網(wǎng)絡(luò)。高級防范通過交換機(jī)的端口安全性設(shè)置每個DHCP請求指定端口上使用唯一的MAC地址,通常DHCP服務(wù)器通過DHCP請求的報文中的CHADDR段判斷客戶端MAC地址,通常這個地址和客戶端的真是IP相同,但是如果攻擊者不修改客戶端的MAC而修改DHCP報文中CHADDR,實施Dos攻擊,PortSecurity就不起作用了,DHCP嗅探技術(shù)可以檢查DHCP請求報文中的CHADDR字段,判斷該字段是否和DHCP嗅探表相匹配。這項功能在有些交換機(jī)是缺省配置的,有些交換機(jī)需要配置,具體需要參考相關(guān)交換機(jī)的配置文檔。3.DHCP簡介3.1DHCP介紹DHCP是DynamicHostConfigurationProtocol(動態(tài)主機(jī)配置協(xié)議)縮寫,它的前身是BOOTP。BOOTP原本是用于無磁盤主機(jī)連接的網(wǎng)絡(luò)上面的:網(wǎng)絡(luò)主機(jī)使用BOOTROM而不是磁盤啟動并連接上網(wǎng)絡(luò),BOOTP則可以自動地為那些主機(jī)設(shè)定TCP/IP環(huán)境。但BOOTP有一個缺點:您在設(shè)定前須事先獲得客戶端的硬件地址,而且,與IP的對應(yīng)是靜態(tài)的。換而言之,BOOTP非常缺乏"動態(tài)性",若在有限的IP資源環(huán)境中,BOOTP的一對一對應(yīng)會造成非常嚴(yán)重的資源浪費。DHCP可以說是BOOTP的增強版本,它分為兩個部份:一個是服務(wù)器端,而另一個是客戶端。所有的IP網(wǎng)絡(luò)設(shè)定數(shù)據(jù)都由DHCP服務(wù)器集中管理,并負(fù)責(zé)處理客戶端的DHCP要求;而客戶端則會使用從服務(wù)器分配下來的IP環(huán)境數(shù)據(jù)。比較起B(yǎng)OOTP,DHCP透過"租約"的概念,有效且動態(tài)的分配客戶端的TCP/IP設(shè)定,而且,作為兼容考慮,DHCP也完全照顧了BOOTPClient的需求。DHCP的分配形式首先,必須至少有一臺DHCP工作在網(wǎng)絡(luò)上面,它會監(jiān)聽網(wǎng)絡(luò)的DHCP請求,并與客戶端磋商TCP/IP的設(shè)定環(huán)境。3.2DHCP地址分配3.2.1ManualAllocation人工分配,獲得的IP也叫靜態(tài)地址,網(wǎng)絡(luò)管理員為某些少數(shù)特定的在網(wǎng)計算機(jī)或者網(wǎng)絡(luò)設(shè)備綁定固定IP地址,且地址不會過期。同一個路由器一般可以通過設(shè)置來劃分靜態(tài)地址和動態(tài)地址的IP段,比如一般家用TP-LINK路由器,常見的是從00~54,這樣如果你的電腦是自動獲得IP的話,一般就是00,下一臺電腦就會由DHCP自動分到為01。而~9為手動配置IP段。3.2.2AutomaticAllocation自動分配,其情形是:一旦DHCP客戶端第一次成功的從DHCP服務(wù)器端租用到IP地址之后,就永遠(yuǎn)使用這個地址。3.2.3DynamicAllocation\o"查看圖片"

動態(tài)分配,當(dāng)DHCP客戶端第一次從DHCP服務(wù)器端租用到IP地址之后,并非永久的使用該地址,只要租約到期,客戶端就得釋放(release)這個IP地址,以給其它工作站使用。當(dāng)然,客戶端可以比其它主機(jī)更優(yōu)先的更新(renew)租約,或是租用其它的IP地址。動態(tài)分配顯然比手動分配更加靈活,尤其是當(dāng)您的實際IP地址不足的時候,例如:您是一家ISP,只能提供200個IP地址用來給撥接客戶,但并不意味著您的客戶最多只能有200個。因為要知道,您的客戶們不可能全部同一時間上網(wǎng)的,除了他們各自的行為習(xí)慣的不同,也有可能是電話線路的限制。這樣,您就可以將這200個地址,輪流的租用給撥接上來的客戶使用了。這也是為什么當(dāng)您查看IP地址的時候,會因每次撥接而不同的原因了(除非您申請的是一個固定IP,通常的ISP都可以滿足這樣的要求,這或許要另外收費)。當(dāng)然,ISP不一定使用DHCP來分配地址,但這個概念和使用IPPool的原理是一樣的。DHCP除了能動態(tài)的設(shè)定IP地址之外,還可以將一些IP保留下來給一些特殊用途的機(jī)器使用,它可以按照硬件地址來固定的分配IP地址,這樣可以給您更大的設(shè)計空間。同時,DHCP還可以幫客戶端指定router、netmask、DNSServer、WINSServer、等等項目,您在客戶端上面,除了將DHCP選項打勾之外,幾乎無需做任何的IP環(huán)境設(shè)定。3.3DHCP工作原理3.3.1尋找Server當(dāng)DHCP客戶端第一次登錄網(wǎng)絡(luò)的時候,也就是客戶發(fā)現(xiàn)本機(jī)上沒有任何IP數(shù)據(jù)設(shè)定,它會向網(wǎng)絡(luò)發(fā)出一個DHCPDISCOVER封包。因為客戶端還不知道自己屬于哪一個網(wǎng)絡(luò),所以封包的來源地址會為,而目的地址則為55,然后再附上DHCPdiscover的信息,向網(wǎng)絡(luò)進(jìn)行廣播。在Windows的預(yù)設(shè)情形下,DHCPdiscover的等待時間預(yù)設(shè)為1秒,也就是當(dāng)客戶端將第一個DHCPdiscover封包送出去之后,在1秒之內(nèi)沒有得到響應(yīng)的話,就會進(jìn)行第二次DHCPdiscover廣播。若一直得不到響應(yīng)的情況下,客戶端一共會有四次DHCPdiscover廣播(包括第一次在內(nèi)),除了第一次會等待1秒之外,其余三次的等待時間分別是9、13、16秒。如果都沒有得到DHCP服務(wù)器的響應(yīng),客戶端則會顯示錯誤信息,宣告DHCPdiscover的失敗。之后,基于使用者的選擇,系統(tǒng)會繼續(xù)在5分鐘之后再重復(fù)一次DHCPdiscover的過程。\o"查看圖片"

相關(guān)圖片3.3.2提供IP租用地址當(dāng)DHCP服務(wù)器監(jiān)聽到客戶端發(fā)出的DHCPdiscover廣播后,它會從那些還沒有租出的地址范圍內(nèi),選擇最前面的空置IP,連同其它TCP/IP設(shè)定,響應(yīng)給客戶端一個DHCPOFFER封包。由于客戶端在開始的時候還沒有IP地址,所以在其DHCPdiscover封包內(nèi)會帶有其MAC地址信息,并且有一個XID編號來辨別該封包,DHCP服務(wù)器響應(yīng)的DHCPoffer封包則會根據(jù)這些資料傳遞給要求租約的客戶。根據(jù)服務(wù)器端的設(shè)定,DHCPoffer封包會包含一個租約期限的信息。3.3.3接受IP租約如果客戶端收到網(wǎng)絡(luò)上多臺DHCP服務(wù)器的響應(yīng),只會挑選其中一個DHCPoffer而已(通常是最先抵達(dá)的那個),并且會向網(wǎng)絡(luò)發(fā)送一個DHCPrequest廣播封包,告訴所有DHCP服務(wù)器它將指定接受哪一臺服務(wù)器提供的IP地址。同時,客戶端還會向網(wǎng)絡(luò)發(fā)送一個ARP封包,查詢網(wǎng)絡(luò)上面有沒有其它機(jī)器使用該IP地址;如果發(fā)現(xiàn)該IP已經(jīng)被占用,客戶端則會送出DHCPDECLIENT封包給DHCP服務(wù)器,拒絕接受其DHCPoffer,并重新發(fā)送DHCPdiscover信息。事實上,并不是所有DHCP客戶端都會無條件接受DHCP服務(wù)器的offer,尤其這些主機(jī)安裝有其它TCP/IP相關(guān)的客戶軟件??蛻舳艘部梢杂肈HCPrequest向服務(wù)器提出DHCP選擇,而這些選擇會以不同的號碼填寫在DHCPOptionField里面。換一句話說,在DHCP服務(wù)器上面的設(shè)定,未必是客戶端全都接受??蛻舳丝梢员A糇约旱囊恍㏕CP/IP設(shè)定,并且主動權(quán)永遠(yuǎn)在客戶端這邊。3.3.4租約確認(rèn)當(dāng)DHCP服務(wù)器接收到客戶端的DHCPrequest之后,會向客戶端發(fā)出一個DHCPACK響應(yīng),以確認(rèn)IP租約的正式生效,也就結(jié)束了一個完整的DHCP工作過程。\o"查看圖片"

DHCP發(fā)放流程第一次登錄之后:一旦DHCP客戶端成功地從服務(wù)器那里取得DHCP租約之后,除非其租約已經(jīng)失效并且IP地址也重新設(shè)定回,否則就無需再發(fā)送DHCPdiscover信息了,而會直接使用已經(jīng)租用到的IP地址向之前之DHCP客戶端發(fā)出DHCPrequest信息,DHCP服務(wù)器會盡量讓客戶端使用原來的IP地址,如果沒問題的話,直接響應(yīng)DHCPack來確認(rèn)則可。如果該地址已經(jīng)失效或已經(jīng)被其它機(jī)器使用了,服務(wù)器則會響應(yīng)一個DHCPNACK封包給客戶端,要求其重新執(zhí)行DHCPdiscover。至于IP的租約期限卻是非??季康模⒎侨缥覀冏夥孔幽菢雍唵?,以NT為例子:DHCP客戶端除了在開機(jī)的時候發(fā)出DHCPrequest請求之外,在租約期限一半的時候也會發(fā)出DHCPrequest,如果此時得不到DHCP服務(wù)器的確認(rèn)的話,客戶端還可以繼續(xù)使用該IP;當(dāng)租約期過了87.5%時,如果客戶端仍然無法與當(dāng)初的DHCP服務(wù)器聯(lián)系上,它將與其它DHCP服務(wù)器通信。如果網(wǎng)絡(luò)上再沒有任何DHCP服務(wù)器在運行時,該客戶端必須停止使用該IP地址,并從發(fā)送一個Dhcpdiscover數(shù)據(jù)包開始,再一次重復(fù)整個過程。要是您想退租,可以隨時送出DHCPRELEASE命令解約,就算您的租約在前一秒鐘才獲得的??缇W(wǎng)絡(luò)的DHCP運作從前面描述的過程中,我們不難發(fā)現(xiàn):DHCPDISCOVER是以廣播方式進(jìn)行的,其情形只能在同一網(wǎng)絡(luò)之內(nèi)進(jìn)行,因為router是不會將廣播傳送出去的。但如果DHCP服務(wù)器安設(shè)在其它的網(wǎng)絡(luò)上面呢?由于DHCP客戶端還沒有IP環(huán)境設(shè)定,所以也不知道Router地址,而且有些Router也不會將DHCP廣播封包傳遞出去,因此這情形下DHCPDISCOVER是永遠(yuǎn)沒辦法抵達(dá)DHCP服務(wù)器那端的,當(dāng)然也不會發(fā)生OFFER及其它動作了。要解決這個問題,我們可以用DHCPAgent(或DHCPProxy)主機(jī)來接管客戶的DHCP請求,然后將此請求傳遞給真正的DHCP服務(wù)器,然后將服務(wù)器的回復(fù)傳給客戶。這里,Proxy主機(jī)必須自己具有路由能力,且能將雙方的封包互傳對方。若不使用Proxy,您也可以在每一個網(wǎng)絡(luò)之中安裝DHCP服務(wù)器,但這樣的話,一來設(shè)備成本會增加,而且,管理上面也比較分散。當(dāng)然嘍,如果在一個十分大型的網(wǎng)絡(luò)中,這樣的均衡式架構(gòu)還是可取的。視您的實際情況而定了。3.4DHCP的責(zé)任1.保證任何IP地址在同一時刻只能由一臺DHCP客戶機(jī)所使用。2.DHCP應(yīng)當(dāng)可以給用戶分配永久固定的IP地址。3.DHCP應(yīng)當(dāng)可以同用其他方法獲得IP地址的主機(jī)共存(如手工配置IP地址的主機(jī))。4.DHCP服務(wù)器應(yīng)當(dāng)向現(xiàn)有的BOOTP客戶端提供服務(wù)。4.配置DHCP用到的軟件程序4.1VMwareWorkstation4.1.1VM簡介VMwareWorkstation是一款功能強大的桌面虛擬計算機(jī)軟件,提供用戶可在單一的桌面上同時運行不同的操作系統(tǒng),和進(jìn)行開發(fā)、測試、部署新的應(yīng)用程序的最佳解決方案。VMwareWorkstation可在一部實體機(jī)器上模擬完整的網(wǎng)絡(luò)環(huán)境,以及可便于攜帶的虛擬機(jī)器,其更好的靈活性與先進(jìn)的技術(shù)勝過了市面上其他的虛擬計算機(jī)軟件。對于企業(yè)的IT開發(fā)人員和系統(tǒng)管理員而言,VMware在虛擬網(wǎng)路,實時快照,拖曳共享文件夾,支持PXE等方面的特點使它成為必不可少的工具。VMwareWorkstation允許操作系統(tǒng)(OS)和應(yīng)用程序(Application)在一臺虛擬機(jī)內(nèi)部運行。虛擬機(jī)是獨立運行主機(jī)操作系統(tǒng)的離散環(huán)境。在VMwareWorkstation中,你可以在一個窗口中加載一臺虛擬機(jī),它可以運行自己的操作系統(tǒng)和應(yīng)用程序。你可以在運行于桌面上的多臺虛擬機(jī)之間切換,通過一個網(wǎng)絡(luò)共享虛擬機(jī)(例如一個公司局域網(wǎng)),掛起和恢復(fù)虛擬機(jī)以及退出虛擬機(jī)—這一切不會影響你的主機(jī)操作和任何操作系統(tǒng)或者它正在運行的應(yīng)用程序。4.2RedHatEnterpriseLinux5企業(yè)版4.2.1RedHat公司介紹RedHat是全球最大的開源技術(shù)廠家,其產(chǎn)品RedHatLinux也是全世界應(yīng)用最廣泛的Linux。RedHat公司總部位于美國北卡羅來納州。在全球擁有22個分部。4.2.2RedHat軟件RedHat是美國RedHat公司的產(chǎn)品,是相當(dāng)成功的一個Linux發(fā)行版本,也是目前使用最多的Linux發(fā)行版本。RedHat最早由BobYoung和MarcEwing在1995年創(chuàng)建。原來的RedHat版本早已停止技術(shù)支持,目前RedHat的Linux分為兩個系列,其中一個是由RedHat公司提供收費技術(shù)支持和更新的RedHatEnterpriseLinux系列;另一個是由社區(qū)開發(fā)的免費的FedoraCore系列。RedHat因其易于安裝而聞名,在很大程度上減輕了用戶安裝程序的負(fù)擔(dān),其中RedHat提供的圖形界面安裝方式非常類似Windows系統(tǒng)的軟件安裝,這對于那些Windows用戶而言,幾乎可以像安裝Windows系統(tǒng)一樣輕松安裝RedHat發(fā)行套件。RedHat作為Linux的發(fā)行版本,開放源代碼是與其他操作系統(tǒng),如Windows等相比具有的先天優(yōu)勢,有利于全世界范圍內(nèi)技術(shù)工程師和技術(shù)人員共同開發(fā)。4.2.3RedHatEnterpriseLinux5企業(yè)版RHEL5的版本主要分為Sever和Desktop兩個版本。

具體來說,Server版本分為:

·RedHatEnterpriseLinuxAdvancedPlatform-對應(yīng)以前的·RedHatEnterpriseLinuxAS

·RedHatEnterpriseLinux-對應(yīng)以前的RedHatEnterpriseLinuxAS

Desktop版本分為:

·RedHatEnterpriseLinuxDesktop-對應(yīng)以前的RedHatDesktop

·RedHatEnterpriseLinuxDesktopwithWorkstationoption-對應(yīng)以前的RedHatEnterpriseLinuxWS

主要的功能包括:

虛擬化技術(shù)

在各種平臺上支持虛擬化技術(shù)

在RedHatEnterpriseLinuxAdvancedPlatform支持存儲與擴(kuò)展的服務(wù)器虛擬化技術(shù)

RedHatNetwork提供各種虛擬化系統(tǒng)的支持

virt-manager,libvirt/virsh管理工具

內(nèi)核與性能

基于Linux2.6.18內(nèi)核

支持多核處理器

廣泛的新硬件支持

更新的基于Kexec/Kdump的Dump支持

支持IntelNetworkAcceleratorTechnology(IOAT)

對于大型SMP系統(tǒng)技持的增強

增強的管道緩存

內(nèi)核緩存接合能力用于改進(jìn)IO緩存操作

安全

SELinux增強

圖形化SELinux管理界面

集成的目錄和安全機(jī)制

增強的IPESEC提高安全與性能

新的審計機(jī)制用于提供新的搜索、報表和實時監(jiān)控的能力

網(wǎng)絡(luò)與互操作性

支持Autofs,FS-Cache和iSCSI

增強的IPv6支持

改進(jìn)的Microsoft募/打印和ActiveDirec

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論