《网络构建与管理》.doc_第1页
《网络构建与管理》.doc_第2页
《网络构建与管理》.doc_第3页
《网络构建与管理》.doc_第4页
《网络构建与管理》.doc_第5页
已阅读5页,还剩123页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

中小型网络构建与管理实训指导书 苏州工业园区工业技术学校目录实训一 网线的制作1实训二 跳线模块与配线架的打接7实训三 局域网组网入门11实训四 TCP/IP命令使用17实训五 ADSL的接入操作22实训六 用户管理25实训七 文件共享和安全性27实训八 Windows 2000 网络服务30实训九 Web服务器的配置48实训十 FTP服务器的配置67实训十一 组建简单的SOHO对等网络80实训十二 认识交换机硬件82实训十三 利用交换机改造办公网络84实训十四 利用Console口管理和配置交换机87实训十五 配置和管理交换机90实训十六 多交换机上划分VLAN93实训十七 多交换机之间聚合链路的配置97实训十八 利用三层交换机实现VLAN间路由100实训十九 路由器的口令恢复和IOS恢复105实训二十 HDLC和PPP封装107实训二十一 静态路由与缺省路由配置109实训二十二 RIP的配置与调试113实训二十三 单区域OSPF的配置与调试117实训二十四 DDR配置120126实训一 网线的制作 在以双绞线作为传输介质的网络中,跳线的制与测试非常重要。对于小型网络而言,跳线连接着集线设备与计算机;对于大中型网络而言,跳线既连接着信息插座与计算机,也连接着集线设备与跳线设备与跳线板。总之,无论如何,跳线的制作与测试是网络管理员一定要学会的入门级手艺。一、实验要求1. 了解局域网的组网方式以及双绞线双绞线的两种制作规范;2. 熟练掌握双绞线的制作方法和制作技巧。2、 实验设备(1)RJ-45压线钳 (2)双绞线剥线器 (3)RJ-45接头 (4)双绞线 (5) 网线测试仪3、 实验内容 1、双绞线制作标准 目前在10BaseT、100BaseT以及1000BaseT网络中,最常使用的布线标准有两个,即EIATIA568A标准和EIATIA568B标准。EIATIA568A标准描述的线序从左到右依次为:白绿、绿、白橙、蓝、白蓝、橙、白棕、棕;EIATIA568B标准描述的线序从左到右依次为:白橙、橙、白绿、蓝、白蓝、绿、白棕、棕。如下表所示: T568A标准和T568B标准线序表标准12345678T568A白绿绿白橙蓝白蓝橙白棕棕T568B白橙橙白绿蓝白蓝绿白棕棕绕对同一绕对与6同一绕对同一绕对与3同一绕对同一绕对1条 网线两端RJ-45头中的线序排列完全相同的网线,称为直通线(Straight Cable),直通线一般均采用EIATIA568B标准,通常只适用于计算机到集线设备之间的连接。当使用双绞线直接连接两台计算或连接两台集线设备时,另一端的线序应作相应的调整,即第1,2线和第3,6线对调,制作为交叉线(Crossover Calble),采用EIATIA568A标准。2、网线的制作方法 1直通线的制作步骤1:准备好5类线、RJ-45插头和一把专用的压线钳,如图1所示。 图1步骤1步骤2:用压线钳的剥线刀口将5类线的外保护套管划开(小心不要将里面的双绞线的绝缘层划破),刀口距5类线的端头至少2厘米,如图2所示。 图2步骤2步骤3:将划开的外保护套管剥去(旋转、向外抽),如图3所示。 图3步骤3步骤4:露出5类线电缆中的4对双绞线,如图4所示。 图4步骤4步骤5:按照EIA/TIA-568B标准和导线颜色将导线按规定的序号排好,如图5所示。 图5步骤5步骤6:将8根导线平坦整齐地平行排列,导线间不留空隙,如图6所示。图6步骤6 步骤7:准备用压线钳的剪线刀口将8根导线剪断,如图7所示。 图7步骤7步骤8:剪断电缆线。请注意:一定要剪得很整齐。剥开的导线长度不可太短。可以先留长一些。不要剥开每根导线的绝缘外层,如图8所示。 图8步骤8步骤9:将剪断的电缆线放入RJ-45插头试试长短(要插到底),电缆线的外保护层最后应能够在RJ-45插头内的凹陷处被压实。反复进行调整,如图9所示。 图9步骤9步骤10:在确认一切都正确后(特别要注意不要将导线的顺序排列反了),将RJ-45插头放入压线钳的压头槽内,准备最后的压实,如图10所示。 图10步骤10步骤11:双手紧握压线钳的手柄,用力压紧,如图11a和图11b所示。请注意,在这一步骤完成后,插头的8个针脚接触点就穿过导线的绝缘外层,分别和8根导线紧紧地压接在一起。 图11a步骤11a图11b步骤11b步骤12:完成,如图12所示。 图12步骤122交叉线的制作交叉线的制作步骤与直通线的制作步骤相同,只是双绞线的一端应采用EIATIA568A标准,另一端则采用EIATIA568B标准。 四、填写实验报告 根据要求,填写实验过程和心得体会。实训二 跳线模块与配线架的打接 在以双绞线作为传输介质的网络中,跳线的制作与测试非常重要。对于小型网络而言,跳线连接着集线设备与计算机;对于大中型网络而言,跳线既连接着信息插座与计算机,也连接着集线设备与跳线设备与跳线板。那么,如何将双绞线打接在跳线模块以及与配线架上呢。另外。在大型网络系统中,经常要将好多集线设备统一安装的一个机柜中,以保证网络设备的安全和布线美观。一、实验要求 1.了解局域网的组网方式以及综合布线系统中的网络设备; 2.熟练掌握跳线模块的制作方法和制作技巧; 3.熟练掌握配线架的打接方法以及配线柜的配线技巧。二、实验设备 (1)RJ-45打线钳 (2)配线架(3)跳线模块(4)配线柜 三、实验内容 配线架的安装 1. 配线架的功能 配线架是配线室中的接插面板,用于在配线间水平工作站电缆和网络设备端口之间提供灵活的连接,其面板上有用于连接的插孔,能将它们对应至工作区插座插孔或网络设备端口。用户只要使用一条设备软线将端口连接到配线架,具有连通、调节、转接自环测试等功能。 2. 使用配线架的特点 使用配线架进行综合不限系统的设计具有下列特点 1)配线架比冲压模块更容易安装、且不容易混淆; 2)配线架提供容易接入、快速连接的清楚的电路标记; 3)配线架可在不使用任何工具的情况下完成增加、移动和测试; 4)配线架易于管理,接插网络能够保持整洁有序。 5)配线架接触电阻低,连接可靠,配线、调线、测试方便、操作便利; 6)利用配线架布线空间宽敞,电缆走线清晰、美观; 7)单元模块化结构,容量大,配置灵活,安装方便。 3. 配线架的结构配线架的结构如下图1所示: 图1配线架的正面带有若干个RJ-45接口,并标有编号,每一组跳线都标识有棕、蓝、橙、绿的颜色,双绞线的色线要和这些跳线一一对应。配线架可以安装在标准尺寸的机柜上,跳线部分的一端通过双绞线与下一级设备相连,另一端通过面板上的RJ-45接口与集线设备相连,以方便线路的转接。4. 配线架的打接(1)先用网钳把双绞线的一头剥去约2-3厘米的绝缘层,然后分开这四组线;(2)将棕色的线放在1号口的棕色跳线槽中,用手将其向下按一下,然后按照颜色标识放好其它的线;(3)用打线工具(如图2所示),将有刃口的一面朝外,放在棕色线上,然后用力 垂直向下按,听到“喀哒”一声,即可将这根线牢固地打在配线架上; (4)打好配线架后,先将HUB、配线架安装在机柜中,再用1米长的跳线把HUB和配线架连接起来。 图2 5、跳线模块的安装在水平电缆方案中的通信出口通常是通过跳线模块(也叫RJ-45插座)安装在墙壁上。EIA/TIA-568B定义了两种在墙壁上安装RJ-45插座的方法。它们是表面安装和埋入安装。1)表面安装RJ-45插座所谓表面安装就是利用粘性盒方法实现在墙壁表面上安装RJ-45插座(如图3)。这种粘性盒一旦安装就不能移动,当房间常需改动或重新布置时,这种方法不可取。 图3另一种表面安装的方法是用螺丝实现在墙壁表面上安装RJ-45插座。无论采用哪一种方法,只要将RJ-45插座插入盒子提供的空间中固定即可。这种方法的优点:(1)易于安装,因为它们直接安装在墙体表面,避免切入墙体; (2)安装成本较低,因为安装局域网时人力资源是重要因素;(3)在某种情况下,例如:在混凝土墙面的建筑物内,表面安装是唯一的选择。 2)埋入安装RJ-45插座在实施埋入安装之前,应考虑如下几个问题:(1)考虑墙体的材料构成。例如:墙面有没有灰泥,埋入的技术会有所不同的。(2)避免将插座放置在可能影响门窗整洁的地方。(3)墙体是否是空心的,其中能否走线。一般情况下埋入安装的线路是暗线。这种方法的特点:不便安装,但房间看起来比较美观、整洁;不易被破坏,因为它深埋在墙体内,平常不会被碰到;安装在底板或托架上,比较牢固。安装过程:(1)在选定需安装的地方打一个小孔;(2)折一段电线,插入孔中,旋转一周,用来确定选定位置的后面是否存在障碍;(3)根据电线是否碰到物体,判断是否存在障碍;(4)选择插座底板或托架,比看选择的地点描绘出轮廓线;(5)按照轮廓切割前,在每个角钻出初始孔;(6)使用栓孔锯或钢丝锯在孔与孔之间切割,直至开出孔;(7)此时可将插座安装在墙体上,如果插座安装在盒子中,将电缆束起,从盒子的一个槽口穿入;(8)按照跳线模块上的色标用打线工具将双绞线打在跳线模块上(打接方法与配线架的打接方法相似),并固定在跳线模块盒上;(9)将盒子推入墙体开口中,拧紧盒子顶部和底部的螺丝,盒子就会与墙体紧密结合。四、填写实验报告 根据要求,填写实验过程和心得体会。实训三 局域网组网入门一、 实训要求(1)了解交换机的接口类型; (2)掌握交换机的级联; (3)掌握利用交换机组建局域网。 二、 实训设备(1)PC机五台;(2)服务器一台;(3)交换机一台;(4)网线若干;(5)水晶头若干个。三、 实训过程 交换机是作为局域网节点连接的网络设备,局域网交换机作为局域网的集中连接设备,它的接口类型是随着各种局域网和传输介质类型的发展而变化的(一)交换机接口类型认识1. 双交线RJ-45接口RJ-45接口是目前应用最广的一种接口类型,它属于双绞线以太网接口类型。它不仅在最基本的10Base-T以太网网络中使用,还在目前主流的100Base-TX快速以太网和1000Base-TX千兆以太网中使用。虽然它们所使用的传输介质都是双绞线类型,但是它们却各自采用了不同版本的双绞线类型,如最初10Base-T使用的3类线到支持1000Base-TX千兆速率的6类线,中间的100Base-TX则中以使用所谓的五类、超五类线,当然也可以是六类线。这些RJ-45接口的外观是完全一样的,像一个扁“T”字。与之相连的是RJ-45水晶头,如图1。图1中部和右部分别为一个水晶头和做好水晶头连线的双绞网线。如图2所示的就是一款24口RJ-45接口的以太网交换机,其中还有将在下文介绍的2个SC光纤接口和1个AUI接口 图1 图22. 光纤接口对于光纤这种传输介质虽然早在100Base时代就已开始采用这种传输介质,当时这种百兆网络为了与普遍使用的百兆双绞线以太网100Base-TX区别,就称之为“100B ase-FX”,其中的“F”就是光纤“Fiber”的第一个字母。不过由于在当时的百兆速率下,与采用传统双绞线介质相比,优势并不明显,况且价格比双绞线贵许多,所以光纤在100Mbps时代产没有得到广泛应用,它主要是从1000Base技术正式实施以来才得以全面应用,因为在这种速率下,虽然也有双绞线介质方案,但性能远不如光纤好,且在连接距离等方面具有非常明显的优势,非常适合城域网和广域网使用。目前光纤传输介质发展相当迅速,各种光纤接口也是层出不究,不过在局域网交换机中,光纤接口主要是SC类型,无论是在100Base-FX,还是在1000Base-FX网络中。SC接口的芯在接头里面。3. AUI接口与BNC AUI接口是专门用于连接粗同轴电缆的,虽然目前这种网络在局域网中并不多见,但在一些大型企业网络中,仍可能有一些遗留下来的粗同轴电缆令牌网络设备,所以有些交换机也保留了少数AUI接口,以更大限度地满足用户需求。AUI接口是一个15针“D”形接口,类似于显示器接口。这种接口同样也在许多网络设备中见到,如路由器,甚至服务器中,如图3所示的就是路由器上的AUI接口示意图。 图3 BNC则是专门用于与细同轴电缆连接的接口,目前提供这种接口的交换机比较少见。但在一些RJ-45以太网交换机和集线器中还提供少数BNC接口,专门用于与细同轴电缆作为传输介质的令牌网络连接。为了向大家出示BNC的真实外观,下面以BNC接口网卡向大家展示,如图4所示。 图44. Console接口这个接口我们知道,它是用来配置交换机的,所以只有网管型交换机才有。而且还要注意,并不是所有网管型交换机都有,那是因为交换机的配置方法有多种,如通过Telnet命令行方式、Web方式、TFTP方式等。虽然理论上来说,交换机的基本配置必须通过Console(控制)端口,但有些品牌的交换机的基本配置在出厂时就已配置好了,不需要进行诸如IP地址、基本用户名之类的基本配置,所以这类网管型交换机就不用提供这个Console接口了,而且就目前来说还占多数。这类交换机通常只需要通过简单的Telnet或Java程序的Web方式进行一些高级配置即可。当然也有一些交换机还是提供了Console接口的,但要注意的是,用于交换机配置的Console端口并不是所有交换机都一样,有的采用与Cisco路由器一样的RJ-45类型Console接口,如图5所示。而有的则采用串口作为Console接口,如图6所示。 图5 图6无论交换机采用DB-9或DB-25串行接口,还是采用RJ-45接口,在进行交换机配置时,一般都需要通过专门的Console线连接至配置用计算机(通常称作终端)的串行口,与交换机不同的Console端口相适应。Console线也分为两种,一种是串行线,即两端均为串行接口(两端均为母头或一端为公头,另一端为母头),两端可以分别插入至计算机的串口和交换机的Console端口;另一种是两端均为RJ-45接头(RJ-45-to-RJ-45)的扁平线。由于扁平线两端均为RJ-45接口,无法直接与计算机串口进行连接,因此,还必须同时使用一个如7所示的RJ-45-to-DB-9(或RJ-45-to-DB-25)的适配器。通常情况下,在交换机的包装箱中都会随机赠送这么一条Console线和相应的DB-9或DB-25适配器的。 图75. FDDI接口在早期的100Mbps时代,还有一种FDDI网络类型,它的中文名为“光纤分布式数据接口”,很明显它的传输介质也是光纤,其接口类型主要是SC类型。目前由于它的优势不明显,目前也基本上不见了。至于交换机的接口类型,在此就只介绍以上这些了,当然还会有一些接口类型,如前面所说的ATM网络接口,还有就是光纤网络接口的类型也远不止SC这一种,不过在企业局域网交换机中,这些接口通常不会遇到,所以在此不作具体介绍。(二)交换机的连接因为交换机主要作为局域网设备集中连接使用,所以总的来说,在硬件连接方面相对要简单许多,通常只需把相应的传输介质接头插入到相应的交换机接口上即可。下面只简单介绍一下网管型交换机的配置连接。网管型交换机的配置通常是利用一台便携式笔记本电脑进行的,它的连接就是通过随交换机附带的一条配置电缆进行的。配置电缆的一端连接在交换机的Console端口,另一端就连接在笔记本电脑(当然也可以是台式电脑)的串口上。配置电缆的类型因相应交换机的Console接口类型不同而不同,通常是一条两端都是母头,或一端为公头,另一端为母头的串行电缆,当然还有一种就是只是一条两端为RJ-45的双绞网线(比较少见)。配置连接如图8所示。 图8好了,关于交换机的接口及连接就介绍至此。从文中介绍可知,交换机的接口类型远没有路由器接口那么复杂,它主要是针对于各种局域网和传输介质类型来设置的。而没有路由器所具复杂的有广域网接口。正因如此,交换机的连接也相对要简单得多,只需要用相应的传输介质接头插入相应交换机端口即可,只是在对网管型交换机进行基本配置时,要稍加注意连接方式。(三)利用交换机组网这是一个利用交换机组建一个小型网络的例子如图9,主要用于课堂教学。整个网络的拓扑结构是以交换机为中心的星状拓扑。此交换机为24口,利用其中7个口分别连接五台PC机,供学生使用;利用一台专门的PC机做为教师授课计算机;在本网络中还有一台重要的课件资源服务器,所有与教学有关的课件都存放在该服务器中。将学生使用的终端、教师授课计算机以及服务器分别与交换机连接时,要使用双绞线作为传输介质,双绞线两端做上水晶接头。 如图94、 填写实验报告根据要求填写实验过程和心得体会实训四 TCP/IP命令使用一、实训内容1掌握ARP、Ping、Tracert等命令使用的格式;2掌握ARP、Ping、Tracert等命令的各种用法。二、实训设备1.Windows 2000 Server 软件2.P4计算机三、实训过程在Windows 2000操作系统中集成了大量的诊断程序。这些程序对合理、有效地使用TCP/IP协议很有帮助。1ARParp是Windows2000中用于查看和修改本地计算机的ARP(地址解析协议)所使用的地址转换表的一个诊断程序,其语法格式为:ARP-sint_addreth_addrif_addrARP-dint_addrif_addrARPainet_addr -N if_addr其中主要参数的功能如下:-a:通过查询当前的协议数据来显示当前ARP项。如果已指定int_addr参数项,则只显示指定主机的IP地址和物理地址。如果有一个以上的网络接口使用ARP,将显示名ARP表项的内容。 -g:同-a。 inet_addr:指定一个Internet地址。 -N if_addr:被if_add指定的网络接口显示ARP的输入项。 -d:删除被inet_addr指定的主机。 -s:添加ARP缓冲中的项,以便将Internet地址:inet_addr与物理地址ether_adder进行关联。该物理地址为由连字符分隔的个十六进制字节。输入项是静态的,即超时终止后不从缓冲中自动删除,重新引导计算机后该输入项丢失。 ether_addr:指定物理地址。 If_addr:指定现有接口的IP地址,该接口地址转换表需要修改。现有接口不存在时,则使用第1个可用接口的IP地址。 以上有关ARP诊断程序参数的详细说明可以在Windows命令行中键入“arp/”查得结果如图1所示。2hostnamehostname诊断程序逻辑用于显示当前的主机动名。该命令不带任命参数。3ipconfig ipconfig诊断程序用于显示当前TCP/IP协议的配置情况,并对其更新或释放。当不带任何参数时,ipconfig命令可以显示当前TCP/IP协议的基本配置情况,包括IP地址(IP Address)、子网掩码(Subnet Mask)和默认网关(Default Gateway)等,如图2所示。Ipconfig命令的语法为:Ipconfig /?| /all | /release adapter | /renew adapter | /flushdns | /registerdns | /showclassid adapter classidtoset 其中主要参数的功能如下:/?:显示参数项及其功能。 /all:显示TCP/IP协议的全部配置信息,包括主机名(Host Name)、节点类型(Node Type)、是否启动IP路由(IP Routing Enabled)和是否启动WINS代理(WINS Proxy Enabled)等。 /release:释放指定给网卡的IP地址。 /renew:更新指定给网卡的IP地址。 /flushdns:清除DNS解析缓冲。 /registerdns:刷新所有的DHCP租用并重新注册DNS 名。 /displaydns:显示DNS解析器高速缓存的内容。 /showclassid:显示所有的DHCP类ID。 /setclassid:设置DHCP类ID。 4nbtstatnbtstat诊断程序用于显示当前使用NET(NetBIOS over TCP/IP)连接TCP/IP协议的状态信息及统计信息等。Nbtstat命令的语法格式为(注意参数的大小写): nbtstat-aRemoteName-A IP address-c-n-r-R-RR-s-Sintervall其中主要参数的功能如下:-a RemoteName:用计算机名显示远程计算机名表。 -A IP address:用计算机IP地址显示远程计算机列表。 -c:显示过程计算机名的NBT(NetBIOS over TCP/IP)缓存内容和IP地址。 -n:显示本地计算机的NetBIOS名。 -r:列出通过广播或WINS解析的名字。 -R:清除和重新装载远程缓冲名表。 -S:显示带有目的的IP地址的会话表。 -s:显示将目的IP地址转化为计算机名后的会话表。 -RR:将名字释放包发送给WINS服务器,然后进行刷新操作。 RemoteName:远程主机名。 IP address:IP地址的加点十进制表示。 Interval:重新显示在两面次之间的所选统计信息和暂停间隔秒数。按Ctrl+C组合键终止重新显示统计信息。 5netstatnetstat诊断程序用于显示协议的统计信息及当前TCP/IP网络的连接状态。Netstat命令的语法格式为:netstat -a-e-n-s-p proto-rinteval其中主要参数的功能如下:-a:显示所有的连接及监听端口。 -e:显示Ethernet(以太网)的统计信息,可与-s参数结合使用。 -n:用数字形式表示地址和端口号。 -p proto:显示proto指定协议的连接信息。Proto可以是TCP或UCP子协议。如果和-s参数共同使用可以显示每个协议(可以是TCP协议、UDP协议或IP协议)的统计信息。 -r:显示路由表。 -s:显示每个协议的统计信息。默认时显示TCP、UDP和IP子协议的统计信息;如果与-p参数结合使用,可以指定默认子网。 6nslookupnslookup命令用于显示网络中DNS服务器的名字。 7pingping是使用TCP/IP协议的网络中最常使用和最为重要的一个诊断程序,它可以查看TCP/IP协议的配置状态,以及远程计算机之间的连接情况。ping命令的语法格式为:ping -t-a-n count-l size-i TTL-v TOS -r ciybt-s ciybt-j host-list|-k host-list-w timeout destination-list其中主参数的功能如下:-t:ping指定的主机,直到结束。使用Ctrl+c组合键结束操作。 -a:解析主机的地址。 -n count:发送由不得指定的回应包数据(n的值从1到4294967295之间) -1 size:发送缓冲区的大小。 -f:在数据包中设置不分段标志,从而该数据包在以过路由网关进不再分段。 -v TTL:设置生存时间字段为TTL指定的值。 -v TOS:设置服务字段类型为TOS指定的值。 -s count:由指定的时间戳。 -j host-list:通过由指定各主机传递数据包,连接的主机可以由中间的网关隔开。 -k nost-list:通过指定和各主机传数据包,连接的主机不能由中间的网关隔开。 -w timeout:指定等待每次响应的超时时间间隔,以ms单位。 其中,在网络中平时用于最多的便是在一台计算机上直接ping另一台计算机的IP地址。8 Route route诊断程序用于对IP路由表进行增删、打印等操作。其中命令格式为: route -f-pcommanddestinationMASK netmaskgetewayMETRIC metricIF interface其中主要参数的功能如下:-f:清除所有网关的路由表。如果该参数与其他的命令共同使用,则路由表在命令运行之前消除。 -p:当该参数与ADD命令一起使用时,计算机重新启动后路由将保持不变。默认情况下,计算机重新启动后原来的路由信息不会保存。 Command:指定以太4个命令中的一个:PRINT:打印一个路由。 ADD:添加一个路由。 DELETE:删除一个路由。 CHANGE:更改现有的路由。Destination:指定发送命令的主机。 MASK:指定一个参数为netmask卷。 Netmask:指定子网掩码与该路由项建立关联。如果未指定,系统默认的子网掩码为255。255。255。255, Gateway:指定网关。 Interface:指定路由的接口号。 METRIC:指定要目的主机的路由量度。 9tracerttracert诊断程序可以用于检查通过向远程系统的路由。Tracert命令的语法格式为:tracert-d-h maximun_hops-j host-list-w timeout target_name其中主要的参数及其功能如下:-d:不解析主机名的地址。 -h maximum_hops:设定寻找目标过程的最大中转数。 在Windows 2000 提示符下运行tracert命令,可以显示所有的参数及其说明。5、 填写实验报告根据要求填写实验过程和心得体会实训五 ADSL的接入操作一、 实训内容1、掌握ADSL调制解调器的安装方法; 2、掌握宽带接入的软件设置技巧; 3、学会ADSL宽带接入上网过程。 二、 实训设备(1)网卡;(2)ADSL调制解调器;(3)网线若干;(4)水晶头;(5)滤波器;(6)PC机一台;(7)电话一部。三、 实训过程1. 所需硬件(1) 网卡;一般情况下,电信是不提供网卡的,所以你需要准备一块RJ45的网卡,建议选择PCI的10M或100M网卡都可以。网卡最好选择一些比较有名的品牌,比如神州数码DLink,其价位一般在100元左右。(2) ADSL 设备:ADSL设备分为内置和外置两种,其两者没有什么本质上面的区别,内置的可以省去网卡,但安装调试较麻烦,建议你选择外置,安装比较方便,并且面板上有指示灯,可以从这些指示灯来判断ADSL的使用状态。 外置ADSL设备主要包括以下几个部件:滤波器(用于将高频的数据信号与低频的语音信号相互分离,使上网和打电话互不干扰);ADSL Modem(数据传输设备,用于将滤波器分离出来的高频的数据信号解调为数字信号)。(3) 交叉网线:用于连接ADSL Modem和网卡。(4) 用户光盘:包括使用说明和拨号的软件。(5) 带水晶头的电话线,其长度依据安装环境。2连接步骤(1) 安装网卡。现在的网卡一般都符合即插即用的标准,所以只要将网卡插到主板上,让系统自己寻找。在安装过程中可能会提示你插入网卡的驱动程序,按照提示指定驱动程序的位置即可。在网卡安装中最容易出现的问题就是中断冲突,请注意合理调整避免冲突。(2) 滤波器的安装。滤波器有三个接口,分别为外线输入 、电话信号输出、数据信号输出。输入端接入户线,如果家里有分机的话,千万不能在分线器后面接入滤波器。电话信号输出接电话机,这样你可以在上网的同时进行通话。ADSL Modem 前面板和后面的接口。(3) 安装ADSL Modem。通上电源后,将数据信号输出接到ADSL Modem的电话LINK端口,当你正确连接后,其面板上面的电话LINK指示灯会亮,说明你已正确连接。用交叉网线将ADSL Modem和网卡连接起来,一端接到网卡的RJ45口上,另一端接到ADSL Modem的ETHERNET口上,当ADSL Modem前面板的网卡LINK灯亮了就可以了。一般情况下,电信都有技术人员来跟你调试,但自己知道一些安装的步骤好一些,以后出了问题检查起来也方便一点。在安装的过程中,要注意查看指示灯的状态,接口处要特别注意,一定要卡紧。做完以上的步骤就已经完成硬件的安装,现在还需进行必要的软件设置。3. 软件设置一般电信局都会提供你一个工具盘,里面有ADSL拨号专用的软件Enternet 300。因为ADSL不同于普通Modem和ISDN,它没有确实的通讯实体,只能依靠软件建立一个提供拨号的实体。软件的安装很简单,运行其安装程序即可完成安装。 现在要做的事情是建立一个新的连接,双击“Create New Profile”,会出现“Connection Name”的窗口,要你输入连接的名称,可以随便输入一个,比如163。接下来的是“User Name and Password”,你要输入电信提供给你的用户名和密码,密码需要重复无误地输入两次。紧接着是“Servers”提示,如果你的硬件连接都没有问题,直接进入到下一步就可以了。这个时候可能会出现一些问题,会有两种情况,第一,是和网卡连接有问题,这时候出现“Devices”的窗口,会提示你选择网卡,这个时候你要查看网卡和ADSL Modem的连接是否正常。第二,是和数据线的连接问题,窗口中会出现一只手的图片,那要检查电话线和ADSL Modem连接是否有问题。接下来的是“Personal Firewall”的设置,可根据需要选择是否需要,在下一个窗口中,直接确定就完成了连接的设置。这样在主窗口中会多处一个新的连接,其名字就是刚才你建立的那个。双击这个连接,就开始连接,当连接成功后,会在任务栏中出现连接的小图标,一黄一绿两个闪动的小电脑。双击这个图标会显示连接的信息,点击其中的“Details”还可以看到更详细信息,包括IP地址、DNS地址等等。其实你将鼠标移到小图标的上面就可以看到IP等基本信息。由于各地情况不同,有的还需设置DNS服务器地址,具体情况请查询当地电信部门。这个时候可能会出现一些问题,会有两种情况,第一,是和网卡连接有问题,这时候出现“Devices”的窗口,会提示你选择网卡,这个时候你要查看网卡和ADSL Modem的连接是否正常。第二,是和数据线的连接问题,窗口中会出现一只手的图片,那要检查电话线和ADSL Modem连接是否有问题。接下来的是“Personal Firewall”的设置,可根据需要选择是否需要,在下一个窗口中,直接确定就完成了连接的设置。实训六 用户管理一、实训内容1. 用户帐户的管理。2. 组帐户的管理。二、实训设备安装完Windows 2000 server的计算机。三、实训过程1熟悉Active Directory的用户界面和功能以网络管理员(Administrator)身份登录到域控制器,单击“开始”“程序”“管理工具”“Active Directory用户和计算机管理器”,进入管理界面。观察该“用户和计算机管理器”界面的特性与所提供的功能菜单的作用。例如,在上面窗口中,左半部分为活动目录,右半部分为目录对应结点中的资源,通过该管理器可以组织、管理用户及其他计算机资源。在默认情况下,用户和用户组被安排在Bultin和Users结点下。观察现有的用户及属性,记录于表1中,并说明哪些用户是系统默认用户。 表1 现有用户情况用户描述用户名所属组登录时数限制登录机器限制2规划、创建与管理用户账户完整的用户创建过程包括用户规划、用户账户创建和用户工作环境定制3方面的工作。在PDC上创建用户之前,首先要根据用户访问网络的需求进行用户规划。请规划三四个新用户,要求其中至少有一个为超级用户,其余为普通用户,并为不同的普通用户赋予不同的网络访问策略(如所属的组、登录属性和账户限制等)。规划工作要求在实验预习过程中完成,并将规划结果填写到表2中。 表2用户规划表用户描述用户名密码登录时数限制登录机器限制账户限制用户主目录用户创建。在PDC上以网络管理员(Administrator)身份打开“Active Directory 用户和计算机”管理器界面。鼠标右键单击“Users”结点,在快捷菜单中选“新建用户”,出现添加用户对话框,根据前面的用户规划表,依次输入用户描述、用户登录名等相关信息,然后单击“下一步”,再输入密码和确认密码及其他选项,在确认后即可完成新建用户的工作。学生根据自己所规划的用户特性,参照上述步骤可完成对所有新用户的创建工作。当把所需的用户创建完毕以后,关闭新用户对话框,返回到“Active Directory 用户和计算机”管理器窗口。 用户工作环境的定制。在“Active Directory用户和计算机管理器”中,双击已存在的用户,在出现的用户属性对话框中可以对用户网络环境进行设置,可以看到,在该对话框中有很多的选项卡,从而可以进行多方面的环境设置,包括成员属于:单击该项可将用户加入某个组或从某个组中删除。配置文件:为已有的用户账户创建一个主目录,用户对用户主目录具有完全的权限。建议在服务器磁盘上建立一个目录,如users,把它设置为共享。然后把所有的用户主目录放在users目录下,用户主目录的名称可以为用户账户名。例如:现要创建用户名xyz,则xyz的用户主目录为servernameusersxyz。账户:在此可以进行多项设置,除了“账户选项”列表框和“账户过期”中的项目外,还可以设定如下项目。登录时间:单击登录时间按钮,在出现的对话框中可设定用户登录时间的限制。 登录到:单击该按钮可以设置登录工作站点限制。 用户策略的设置:用户策略主要指账户规则和用户权限规则,前者实训七 文件共享和安全性一、 实训内容1.掌握WINDOWS NTFS权限的设置;2.理解NTFS系统中目录与文件属性的作用并掌握相关的操作;3.掌握目录与文件共享和目录与文件属性之间的区别与联系。 二、 实训设备1. 安装完Windows 2000 server的计算机。2. Windows 2000 Server软件。三、 实训过程(一) NTFSNTFS权限的设置请自行创建一个目录,分数次进行不同的NTFS权限设置,并在每次设置完毕后,分别从服务器和工作站上观察与测试在该目录下分别能进行什么样的文件操作,并将结果记录于表1中。表1NTFS权限设置指定的共享权限在服务器端所能进行的操作在工作站端所能进行的操作(二)共享文件夹的设置1共享文件夹的基本操作(1)共享文件夹的建立(2)共享权限的指派(3)共享文件夹的连接在工作站上可采用两种方式与服务器端的共享文件夹进行连接。一是使用运行命令与网络驱动器进行连接,即:在工作站端单击“开始”菜单,选择“运行”命令项;在打开对话框中,输入网络路径servername,单击“确定”;出现服务器窗口,观察窗口中的内容;关闭服务器窗口。二是使用映射网络驱动器与共享文件夹相连接,即在工作站端桌面上,选中网上邻居,单击鼠标右键,在弹出的菜单中选择映射网络驱动器。(4)测试共享权限的作用请自行创建一个目录,分数次进行目录的共享设置,每次分别给予不同的共享权限,并在每次设置完毕后,分别从服务器和工作站上观察与测试在该目录下分别能进行什么样的文件操作。2创建隐藏共享文件夹在本部分实验中,要求创建一个名为“secret”的共享文件夹并隐藏共享名,相应的操作步骤可参考如下。(1)隐藏共享文件夹的创建打开Windows NT/2000资源管理器,选择驱动器E;在“文件”菜单中,选择“新建文件夹”,创建一个新的文件夹;输入“secret”为目录名,按回车键;选中“secret”文件夹,单击鼠标右键,选择共享;选择“共享为”;在共享名中,输入“secret $”($表示对网络用户隐藏共享名);在描述中输入系统实用程序,单击“确定”。(2)测试具有隐藏共享名的文件夹的可视性单击开始菜单,选择“运行”命令项;在打开文本框中,输入网络路径“studentx”,单击“确定”;观察“secret $”有没有出现;退出所有应用程序;同隐藏的共享文件夹建立连接;单击“开始”菜单,选择“运行”命令项;在打开文本框中,输入“studentxsecret$”,单击“确定”;观察此时能否访问secret $共享文件夹;退出Windows NT/2000资源管理器,并注销用户。(三)共享权限与NTFS权限的联合操作利用共享权限与NTFS权限进行文件系统的访问管理。1文件系统的创建在NTFS格式的磁盘上创建以下目录结构并拷贝一些文件到Foldba、Foldbb、Foldbc、Foldbd、Foldbe目录下。2完成文件系统的访问管理请综合利用前面所学的共享权限和目录与文件属性的方法,对上述文件系统中的目录与文件进行必要的设置,使得:从WindowsNT或Windows 98或非Windows NT平台都可以看到共享文件名;Administrators对所有文件、目录具有完全控制权限;所有User 组的用户都可以运行Foldbc目录中的程序,但不能修改Foldbc目录中的文件;只有Accounting managers组的成员能访问Foldbd和Fo

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论