基于windows系统的中型企业网络组建与管理_第1页
基于windows系统的中型企业网络组建与管理_第2页
基于windows系统的中型企业网络组建与管理_第3页
基于windows系统的中型企业网络组建与管理_第4页
基于windows系统的中型企业网络组建与管理_第5页
已阅读5页,还剩41页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

南京工业职业技术学院实训报告Windows网络系统管理综合实训基于Windows系统的中型企业网络组建与管理 班 级: 网络1221班 学 号: 姓 名: 组 别: 第三组 指导老师: 老师目录目录2前言5第一章:项目概述6第二章:组建企业部门网络71、安装Windows Server 200872、局域网IP地址规划83、计算机设置84、共享设置91. 共享文件夹92. 共享打印机103. 文件夹属主设置11第三章:组建中型企业网络141、安装活动目录142、安装额外域控制器163、创建子域174、安装林中第二棵域树195、信任关系的配置206、组策略的配置22第四章:服务器数据管理241、磁盘管理MMC的使用242、简单卷、扩展卷的使用243、带区卷、镜像卷的使用254、RAID-5的使用26第五章:网络安全管理271、网络防火墙272、安全配置与管理273、文件与文件夹本地安全294、用户账户安全30第六章:IP地址分配管理321、安装DHCP服务器322、设置保留并测试32第七章:Internet域名管理341、安装DNS服务器342、设置主要DNS服务器341.设置正向查找区域342.设置反向查找区域353、设置辅助DNS服务器364、添加子域并测试38第八章:网站管理391、安装与配置IIS392、新建网站393、配置虚拟目录404、配置虚拟主机40第九章:邮件服务器管理421、安装POP3、SMTP服务器422、DNS主机名设置423、POP3与SMTP的设置424、邮件的发送与接收42总结44附录:45前言 Windows网络系统管理综合实训是计算机网络技术专业技术平台上的一门重要的综合性项目课程。通过本课程的学习,培养学生深入认识和使用计算机网络,并利用计算机网络知识处理和解决实际问题的能力。培养学生协作学习、团队协助精神的素质。培养学生使用Windows Server网络操作系统组建企业部门级工作组网络和企业中型网络,使用TCP/IP协议进行计算机通信,使用Windows Server网络操作系统管理局域网、提供Internet服务。通过本综合性项目课程的学习,让学生学习并培养自己完成一个本职业技术领域基于Windows Server网络操作系统的典型工作任务的完整工作过程所需要的方法能力与社会能力,养成良好自觉的职业习惯与素养。第一章:项目概述某学校希望将办公室的计算机互连起来,实现资源的共享和信息的网上发布。该学校内有4个部门,分布在四栋楼中,其中三栋为教学楼,一栋为行政楼(含中心机房)。每栋楼有若干台计算机,网络组建完成后由管理员专门负责管理。该校校园网主干由千多模光纤接到互联网,内部网络采用百兆网线连接。中心机房以思科2811路由器为中心,加以思科3560和2960交换机,按星型拓扑结构连接到各大楼各楼层。该学校局域网主要情况如下: 中心机房内按功能需求设台服务器,分别为主DNS服务器、备份DNS服务器、邮件服务器、WWW服务器及邮件服务器;操作系统采用windows server 2008 和windows server 2003。此外,客户机采用win 7和XP系统。拓扑图如下 :(配置见附录)第二章:组建企业部门网络1、安装Windows Server 20082、局域网IP地址规划 服务器的IP地址规划和部门网段如下:服务器IP地址部门IP网段DNS、AD/24行政楼/24DNS(辅)/24教学楼一/24DHCP/24教学楼二/24AD(组策略)/24教学楼三/24WWW/24备用/24Mail/24网关54/243、计算机设置 对计算机的IP、计算机名以及工作组名进行设置。IP地址的更改计算机名、工作组名更改4、共享设置1. 共享文件夹新建文件夹share,将其设置为共享,如图:2. 共享打印机首先在本机上添加本地打印机,将其设置为共享,如图:接下来在另外一台计算机添加共享打印机,并访问共享打印机和共享文件夹。如图:3. 文件夹属主设置在计算机中添加用户yyz,zgc,zqq,lxx(小组成员),设置自己的文件夹,要求仅自己登陆计算机时可以访问。如图: 当使用用户yyz登录时,访问zgc的文件夹会出现如下情况:第三章:组建中型企业网络1、安装活动目录 设置本机的IP地址并将DNS指向自己,运行“dcpromo”进行安装活动目录。具体如图: 新建一个share共享文件夹和本地打印机,将其发布到活动目录中,使登陆到域中的用户可以访问共享的文件夹。将客户机加入到域,并访问共享文件夹和打印机。 2、安装额外域控制器 在另外一台服务器上设置IP地址并将DNS指向第一台域控制器,确保两台计算机可以相互ping通后,运行“dcpromo”,安装额外的域控制器,具体操作如图:3、创建子域 设置第三台服务器IP地址并将DNS指向第一台与控制器,确保两台计算机可以相互ping通后,运行“dcpromo”,安装现有域的子域,具体操作如图: 安装完成后,在主域控制器中的DNS管理器和AD的域和信任关系中查看到子域的内容,如下图:4、安装林中第二棵域树 将IP地址和DNS设置正确后,进行在另外一台服务器上面创建林中的第二棵域树,操作如图:完成之后再域和信任关系中可以发现如下图所示: 在创建子域和林中的第二棵域树后,在其中新建共享打印机和共享文件夹,登陆客户机进行访问。如图:5、信任关系的配置 利用类似的方法创建新林中的新域31,在两个域中互相创建信任关系,并在两个域中分别添加共享文件夹,在客户机中访问。首先创建信任关系。如图: 从客户机登陆到31域中,访问31域中的共享文件夹,如图:6、组策略的配置 使用独立服务器创建组策略,在活动目录中新建组织单元Third,添加用户yyz,zqq,zgc,lxx,将客户机加入到域中;配置组策略,将客户机中计算机的属性隐藏,具体如图:在域中更新策略,并从客户机登录到域,查看效果,如图:至此,活动目录基本操作完成。第四章:服务器数据管理1、磁盘管理MMC的使用 运行mmc,打开控制台管理,选择添加或删除管理单元,并压缩C盘,释放空间以便进行操作,如图:2、简单卷、扩展卷的使用 在计算机中添加3块硬盘,以便下面的使用,现在新建简单卷与扩展卷,如图:3、带区卷、镜像卷的使用 在硬盘中新建带区卷与镜像卷,如图:4、RAID-5的使用 在硬盘中新建RAID-5,如图: 最终效果图如下:第五章:网络安全管理1、网络防火墙打开“控制面板系统和安全Windows防火墙”,设置防火墙的开启与关闭,设置允许通过的程序。如图:2、安全配置与管理新建端口规则和安全连接规则,并设置网络发现的属性,如图:3、文件与文件夹本地安全对文件夹进行加密设置,并对一些重要文件进行备份。如图:4、用户账户安全 运行credwiz,备份用户和密码,对密码策略进行设置,如图: 运行gpedit.msc,打开组策略,进行密码策略的设置,设置后的结果如图:第六章:IP地址分配管理1、安装DHCP服务器 打开服务器管理器,安装DHCP服务器,设置分配地址的范围,并设置DNS等选项,操作如图:2、设置保留并测试第七章:Internet域名管理1、安装DNS服务器 在服务器管理器中添加DNS服务器角色,如图:2、设置主要DNS服务器 1.设置正向查找区域 在DNS管理工具中,右击正向查找区域,选择新建区域,域名为31.com,在正向查找区域内添加主机记录和邮件交换器记录,具体操作如下表: 2.设置反向查找区域 在DNS管理工具中,右击反向查找区域,选择新建区域,在正向查找区域创建的同时创建相关的指针,具体操作如图:3、设置辅助DNS服务器 设置辅助DNS之前,在主DNS上进行域名属性区域传送设置,然后在另外一台计算机上进行配置DNS服务器,并确保两天计算机之间可以ping通,操作如图:4、添加子域并测试 新建一个域,名为,为前面所建域的子域,并新建委派,具体如图:下面进行测试,如图:第八章:网站管理1、安装与配置IIS 进入服务器管理器中,添加WWW服务器角色,安装IIS管理器,如下图:2、新建网站 打开IIS管理器,添加网站,在默认文档中添加网页文件,进行访问,操作如图:3、配置虚拟目录 右击新添加的网站,选择“添加虚拟目录”,并设置虚拟目录的网页文件,对其进行测试。如图:4、配置虚拟主机 利用添加网站的方式添加虚拟主机,并在DNS中添加记录,对其进行测试,如图:第九章:邮件服务器管理1、安装POP3、SMTP服务器 利用windows server 2003安装电子邮件服务器,安装POP3,SMTP服务。如图:2、DNS主机名设置 在DNS中添加邮件交换器记录(MX)、主机记录POP3和SMTP,确保在DNS解析时可以正确解析,以便后面的邮件发送与接收。3、POP3与SMTP的设置 打开“管理工具POP3 服务”,在其中新建域名和邮箱,在SMTP中设置IP地址的指向,以便接下来邮件的传送与接收。4、邮件的发送与接收 在客户机使用Outlook软件进行邮件发送的测试,将第三步添加好的邮箱账号添加到Outlook中进行传送邮件,发送方是用户yyz,接受方是用户zqq,发送与接受的结果如图:简单的邮件服务至此结束。总结为期三周的实训终于结束了,这次的实训综合应用Windows Server 网络操作系统所提供的网络管理、网络服务功能,组建基于Windows系统的局域网,可以实现域网络管理、网络共享管理、网络IP地址管理、提供Internet服务、DNS管理、磁盘管理、数据备份、本地数据安全性管理,通过使用Windows系统所提供的网络管理功能,管理一个中型网络。通过本综合实训,培养了我们系统、完整、具体地解决实际问题的职业综合能力,具备收集信息、制定计划、实施计划和自我评价的能力,锻炼团队工作的能力,我们经历综合实训完整的工作过程,掌握实际的Windows系统网络项目的“建网、管网”核心能力和关键能力。参考文献:Windows server 2008 服务器架设与管理教程Windows server 2008 活动目录管理教程Windows server 2008 服务器搭建与部属Windows server 2003 网络管理实训教程附录: 拓扑配置:S0(config)#vlan 10S0(config-vlan)#name JX1S0(config-vlan)#vlan 20S0(config-vlan)#name JX2S0(config-vlan)#vlan 30S0(config-vlan)#name JX3S0(config-vlan)#vlan 40S0(config-vlan)#name XZLS0(config-vlan)#vlan 100S0(config-vlan)#name SERVERS0(config)#int ran f0/1-4S0(config-if-range)#swi mo accS0(config-if-range)#swi acc vlan 10S0(config-if-range)#int ran f0/5-8S0(config-if-range)#swi mo accS0(config-if-range)#swi acc vlan 20S0(config-if-range)#int ran f0/9-12S0(config-if-range)#swi mo acc S0(config-if-range)#swi acc vlan 30S0(config-if-range)#int ran f0/13-16S0(config-if-range)#swi mo accS0(config-if-range)#swi acc vlan 40S0(config-if-range)#int ran f0/17-20S0(config-if-range)#swi mo accS0(config-if-range)#swi acc vlan 100S0(config)#rou ripS0(config-router)#net S0(config-router)#net S0(config-router)#net S0(config-router)#net S0(config-router)#net S0(config-router)#net S0(config)#int vlan 10S0(config-if)#ip add 54 S0(config)#int vlan 20S0(config-if)#ip add 54 S0(config)#int vlan 30S0(config-if)#ip add 54 S0(config)#int vlan 40S0(config-if)#ip add 54 S0(config)#int vlan 100S0(config-if)#ip add 54 S0(config)#int f0/24S0(config-if)#no switchport S0(config-if)#ip add 52S0(config-if)#no shutXZL(config)#vlan 40XZL(config-vlan)#name XZLXZL(config-vlan)#int ran f0/1-24XZL(config-if-range)#swi mo accXZL(config-if-range)#swi acc vlan 40JX1(config)#vlan 10JX1(config-vlan)#name JX1JX1(config-vlan)#int ran f0/1-24JX1(config-if-range)#swi mo accJX1(config-if-range)#swi acc vlan 10JX3(config)#vlan 30JX3(config-vlan)#name JX3JX3(config-vlan)#int ran f0/1-24JX3(config-if-range)#swi mo acc JX3(config-if-range)#swi acc vlan 30JX2(config)#vlan 20JX2(config-vlan)#name JX2JX2(config)#int ran f0/1-24JX2(config-if-range)#swi mo accJX2(config-if-range)#swi acc vlan 20SERVER(config)#vlan 100SERVER(config-vlan)#name SERVERSERVER(config-vlan)#int ran f0/1-24SERVER(config-if-range)#swi mo accSERVER(config-if-range)#swi acc vlan 100R0(config)#int f0/0R0(config-if)#ip add 52R0(config-if)#no shutR0(config-if)#ip nat insideR0(config-if)#int s0/0/0R0(config-if)#ip add 52R0(config-if)#clo ra 64000R0(config-if)#no shutR0(config-if)#ip nat outsideR0(config)#access-list 1 permit any

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论