




已阅读5页,还剩32页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机网络技术实验指导书丁美荣第一部分:实 验 大 纲 一、学时学分总学时:3654课时二、实验的地位、作用和目的 实验课是计算机网络的重要实践环节。通过实验,使学生加深理解、验证、巩固课堂教学内容,加深对网络原理的理解,获得对网络的工作原理与操作方法,并在此基础上,用正确的理论指导实践活动,强化学生的知识实践意识、提高其实际动手能力,发挥学生的想象力和创新能力。三、实验对象本实验开设对象为我院计算机系“计算机应用专业”、“计算机信息管理专业”、“计算机软件技术专业”、“计算机网络工程专业”的专科学生,本实验为必修课程。四、基本原理及课程简介计算机网络技术是一门培养学生深入认识和使用计算机网络,并利用计算机网络知识处理和解决实际问题能力的技术基础课程。在各计算机专业的教学计划中,它是一门专业主干课,本课程在教学内容方面特点是涉及面广,既有计算机网络基本理论,又有计算机网络实际使用的基本方法和技巧。在培养实践能力方面着重网络工程设计构思和设计技能的基本训练,熟练的上机操作能力和分析能力。本实验课程共开设11个实验项目五、实验方式与基本要求 1、由任课教师选择实验项目,领取实验贵重仪器,并向学生讲清实验的基本原理、方法及要求 2、学生在实验前必须制定好上机步骤,弄清实验目的; 3、实验分小组进行,每次均为23课时;4、要求学生掌握各实验所需知识、操作方法或步骤,记录并讨论解决实验中所遇到的问题,写出详细的实验报告。六、实验考核 1、任课教师对每次每组实验结果检查和记录,并认真审阅每组的实验报告;2、任课教师根据实验完成情况对每组给出相应成绩;3、课程总成绩应为理论考核与实验成绩的综合; 其中实验成绩占20%-30%,理论课成绩占70%-80%。实验一 双绞线线缆的制作 1、实验目的了解双绞线的特性与应用场合,掌握双绞线的制作方法。2、实验环境RJ45头若干、双绞线若干米、RJ45压线钳一把、测试仪一套。3、相关理论(1)非屏蔽双绞线的六种类型类别应用Cat 1可转送语音,不用于传输数据,常见于早期电话线路电信系统Cat 2可转输语音和数据,常见于ISDN和T1线路Cat 3带宽16MHz,用于10BASE-T,制作质量严格的3类线也可用于100BASE-T计算机网络Cat 4带宽20MHz,用于10BASE-T或100BASE-TCat 5带宽100MHz,用于10BASE-T或100BASE-T,制作质量严格的5类线也可用于1000BASE-TCat 6带宽高达200MHz,可稳定运行于1000BASE-T实验使用双绞线是5类线。由8根线组成,颜色分别为:【橙白,橙】,【绿白,绿】,【蓝白,蓝】, 【棕白,棕】(2)RJ-45连接器和双绞线线序RJ45水晶头由金属片和塑料构成,特别需要注意的是引脚序号,当金属片面对我们的时候从左至右引脚序号是1-8, 这序号做网络联线时非常重要,不能搞错。工程中使用比较多的是 T568B 打线方法,线序如下:直通线:(机器与集线器连) 1 2 3 4 5 6 7 8A端:橙白,橙,绿白,蓝,蓝白,绿,棕白,棕;B端:橙白,橙,绿白,蓝,蓝白,绿,棕白,棕。交叉线:(机器直连、集线器普通端口级联) 1 2 3 4 5 6 7 8A端:橙白,橙,绿白,蓝,蓝白,绿,棕白,棕;B端:绿白,绿,橙白,蓝,蓝白,橙,棕白,棕。4、实验内容 1一般双绞线的制作2交叉双绞线的制作3测试一般双绞线的导通性5、实验步骤1仔细阅读实验文档,决定实验环境中需要制作的网线的类型和需要使用的线序。2按以下步骤制作网线(两人合作制作一根网线):(1)抽出一小段线,然后先把外皮剥除一段(2)将双绞线反向缠绕开(3)根据标准排线(注意这里非常重要)(4)铰齐线头(注意线头长度)(5)插入插头(6)用打线钳夹紧(7)用同样方法制作另一端3使用测试仪测试连接逻辑正确与否,断路导致无法通信,短路可能损坏网卡或集线器。4使用制作的网线连接两台计算机(直接连接)。测试网络连通否(ping)。实验二 WINDOWS 2000 Server的安装1、实验目的了解WINDOWS 2000 Server运行环境和安装过程,掌握WINDOWS 2000 Server的安装方法及安装时故障的解决。2、实验环境Pentium 133Hz以上的CPU;建议至少256MB的内存;建议硬盘至少2GB,并有1GB空闲空间。3、相关理论WINDOWS 2000 Server的安装可以有多种方式,根据安装程序所在的位置、操作系统,以及计算机平台的不同等因素,启动安装程序的方式也稍有不同。1、通过从光盘启动计算机并全新安装WINDOWS 2000 (1)检查计算机,确定该计算机能够从光盘驱动器启动,并且是执行全新安装。(2)关闭计算机,将光盘插入驱动器。(3)启动计算机,并等待安装程序显示对话框。(4)按照提示进行操作2、在运行MS-DOS的计算机上安装WINDOWS 2000 (1)将光盘插入驱动器。(2)在命令提示符下,键入X:其中X是光盘驱动器的驱动器号。(3)在X:提示符下,键入CDI386,然后按回车键.(4)在X:I386下,键入WINNT,然后按回车键.(5)按提示进行操作.3、在运行WINDOWS98/NT的计算机上安装WINDOWS 2000 (1)将光盘插入驱动器。(2)在运行WINDOWS98/NT的计算机上,将自动运行启动安装程序,程序为X:I386WINNT32.EXE,其中X是光盘驱动器的驱动器号。(3)按提示进行操作.4、从网络启动安装程序如果通过网络安装WINDOWS 2000,可以直接把CD-ROM设为共享,或者把安装源文件复制到一个共享文件夹中,再用合适的程序来启动安装程序。4、实验内容安装WINDOWS 2000 Server5、实验步骤(1)将Windows 2000 Server的光盘插入光驱中,启动计算机。(2)按照安装提示,继续进行。(3)为Windows 2000 Server选择或创建一个分区。(4)选择区域设置和个人化软件。(5)输入计算机名称。(6)设置管理员密码。(7) 选择Windows 2000组件(8) 设置日期和时间。(9) 设置网络先项。如果允许Windows 2000安装程序分配或获得IP地址,则在网络设置对话框中,单击典型设置。Windows 2000安装程序将检查域中是否有DHCP服务器,则该服务器会提供IP地址。如果域内没有DHCP服务器,自动专用IP地址寻址功能将自动为这台计算机分Windows 2000 Server配一个IP地址。如果希望为计算机指定静态IP地址及DNS和WINS的设置则执行以下步骤:在网络设置对话框,单击自定义设置;在网络组件对话框内,单击Internet协议(TCP/IP);在Internet协议(TCP/IP)属性对话框内,单击使用下面的IP地址;在IP地址和子网掩码内,键入适当的数字;在使用下面的DNS服务器地址下,键入首选的 DNS服务器地址和备用的DNS;则要键盘录入在上一步已分配好的相同的 IP地址;如果要使用WINS服务器,可单击高级,然后单击高级TCP/IP设置对话框的WINS选项卡,添加一个或多个WINS服务器的IP地址。如果本服务器是WINS服务器,则键入第步为本机分配好的IP地址。(10)指定工作组名或域名。在此用户需要选择本机是属于工作组还是将本机加入到一个域中,并指定工作组名或域名。在安装向导Windows 2000 Serverr 的安装后,计算机会重新启动。至此已经完成了Windows 2000 Server的基本安装。这时候用户就可以用Administrator身份登录。实验三 TCP/IP协议常用网络工具的的使用1、实验目的:(1):了解系统网络命令及其所代表的含义,以及所能对网络进行的操作。(2):通过网络命令了解运行系统网络状态,并利用网络命令对网络进行简单的操作。2、实验环境WINDOWS 2000 Server或WINDOWS98、局域网3、相关理论lPING命令是为了检查网络的连接状况而使用的网络工具之一,用它来检测数据包到达目的主机的可能性。lWin98:winipcfg 或Win2000以上:Ipconfig/all命令显示DNS服务器地址、IP地址、子网掩码地址、默认网关的IP地址。lNetstat是显示网络连接和有关协议的统计信息的工具。Netstat主要用于:网络接口的状况;程序表的状况;协议类的统计信息的显示三个方面。lTRACERoute工具可找出至目的IP地址经过的路由器。4、实验内容(1)测试本机与其他机器的物理连通性(2)测试本机的DNS地址、IP地址等(3)测试本机当前开放的所有端口(4)测试网络中其他机器的计算机名、所在组或域名、当前用户名(5)在代理服务器端捆绑IP和MAC地址,以防局域网内IP地址盗用问题(6)在网上邻居隐藏你的计算机(7)几个NET命令的使用5、实验步骤(1)启动网络中所有计算机,并在本机MS-DOS提示符下输入“PING 网络中某台机器名或IP地址”(2)在本机MS-DOS提示符下输入“winipcfg”(WIN98)或“Ipconfig/all”(Win2000以上:),记录下命令运行结果(3)在本机MS-DOS提示符下输入“nbtstat -a 某台计算机的IP地址“命令,显示对方机器的计算机名、所在组或域名、当前用户名,记录下结果(4)在本机MS-DOS提示符下输入“netstat a”命令,显示出本机所有开放的端口号,并记录结果(5)在代理服务器端的MS-DOS提示符下输入“ARP s IP地址 机器网卡的MAC地址“以实施IP地址与MAC地址的捆绑。(6)在代理服务器端的MS-DOS提示符下输入“ARP D -d 网卡MAC地址 IP地址”以解除捆绑。(7)在本机MS-DOS提示符下输入“net view 某机的IP地址”以显示该机上的共享资源(8)在本机MS-DOS提示符下输入“net use K: 某机的IP地址MUSIC“,将这个IP地址机上的MUSIC共享目录映射为本地的K盘在本机MS-DOS提示符下输入“net share”显示本机共享资源在本机MS-DOS提示符下输入“net share c$ /d“以删除共享增加一个共享:c:net share music=e: music /users:1 music 共享成功。 同时限制链接用户数为1人。实验四 对等网络配置及网络资源共享一、实验目的:1. 了解对等网络基本配置中包含的协议、服务和基本参数2. 了解所在系统网络组件的安装和卸载方法3. 学习所在系统共享目录的设置和使用方法4. 学习安装远程打印机的方法二、实验环境:Windows 98或Windows 2000、局域网三、相关理论对等网络是指网络上每个计算机都把其它计算机看作是平等的或者是对等的。没有特定的计算机作为服务器。在对等网络中的每一个计算机,当要使用网络中的某种资源时它就是客户机,当它为网络的其它用户提供某种资源时,就成为了服务器,所以在对等网络中的计算机既可作为服务器也可作为客户机。四、实验内容(1)参看所在机器的主机名称和网络参数,了解网络基本配置中包含的协议、服务和基本参数。(2)网络组件的安装和卸载方法(3)设置和停止共享目录(4)安装网络打印机五、实验步骤(1)打开本机“网络”属性查看机器的主机名和相关网络参数(2)网络组件的安装和卸载方法:开始|设置|系统面板|添加/删除程序,选择添加/删除Windows组件,选择相应的组件,并点击详细信息,选择需要的组件,按照提示操作即可。(3)设置和停止共享目录:设置共享目录;在另一台机器上建立到所建目录的逻辑驱动器映射(打开我的电脑|工具|映射网络驱动器,选择网络驱动器名称和文件夹,你可以单击浏览来在网络上寻找你要映射的文件夹)使用创建的逻辑驱动器将共享目录内的部分文件拷贝到本地硬盘上。删除映射逻辑驱动器(找到映射的网络驱动器,右击,点击断开,确定即可。)取消所建共享目录的共享属性共享管理 我的电脑右键|管理|共享文件夹 或 控制面板|管理工具|计算机管理|共享文件夹(4)安装网络打印机:将教师机上的打印机安装到本地我的电脑|控制面板|打印机|添加打印机|网络打印机|下一步,在网上寻找你要添加的打印机。实验五 安装与配置Active Directory1、实验目的:让学生掌握目录服务知识。2、实验环境多台装有Windows 2000 Server的计算机。3、相关理论活动目录是一种目录服务,它存储有关网络对象的信息,例如,用户、组和计算机账户、共享资源和打印机等,并使管理员和用户可以方便地查找和使用网络信息。活动目录的应用起源于Windows NT 4.0,在Windows 2000 Server中得到进一步的应用和发展,具有可扩展性和可调整性,并将结构化数据存储作为目录信息逻辑和分层组织的基础。活动目录的优点:1) 基于策略的管理 2) 扩展性 3) 可调整性 4) 信息复制 5) 与DNS的集成 6) 灵活的查询 7) 信息安全性 4、实验内容(1)在安装Active Directory前首先确定DNS服务正常工作,下面来安装在根域为JSJ.com的第一台域控制器。(2)运行Active Directory安装向导将Windows 2000 Server计算机为域控制器创建一个新域或者向现有的域添加其他域控制器。5、实验步骤(1)利用配置服务器启动位于%System root%System32中的Active Directory安装向导程序DCPromo.exe。单击下一步。(2)由于所建立的是域中的第一台域控制器,所以选择新域的域控制器单击下一步。(3)选择创建一个新域的域目录树,单击下一步。(4)选择创建一个新域的域目录林,单击下一步。(5)在新域DNS全名中输入要创建的域名JSJ1.net,单击下一步。(6)安装向导自动将域名控制器的NetBIOS名设置为 “JSJ1”,单击下一步。(7)显示数据库、目录文件及 Sysvol文件的保存位置,一般不必做做修改,单击下一步。(8)配置DNS服务器,单击下一步;如果在安装 Active Directory之前未配置DNS 服务器可以在此让安装向导配置DNS,推荐使用这种方法。(9)为用户和组选择默认权限;单击下一步(10)输入以目录恢复模式下的管理员密码,单击下一步。(11)安装向导显示摘要信息,单击下一步。(12)安装完成,重新启动计算机。(13)检查 Active Directory安装是否正确,在安装过程中一项最重要的工作就是在DNS数据库中添加服务记录(SRV记录),下面介绍一下如何检查安装是否正确:检查DNS文件的SRV记录用文本编辑器打开%System root%System32config中的Netlogon.dns文件,查看LDAP服务记录,在本例中为_ldap._tcp.JSJ.com.6000 IN SRV 0 100 389 n2k_server.JSJ.com。验证SRV记录在NSLOOKUP命令工具中运行是否正确。在命令提示行下,输入NSLOOUP;输入set type=srv;输入_ladp._tcp.JSJ.com。如果返回了服务器名和IP地址,说明SRV记录工作正常。在安装完成后,可以通过以下方法检验。(14)添加用户帐户:首先启动Active Directory用户和计算机管理器,单击User容器会看到在安装Active Directory时自动建立的用户帐户;单击操作选择新建,然后单击用户,在创建新对象对话框中输入用户的姓名、登录名、其中的下层登录名是指当用户从运行Windows NT98等以前版本的操作系统的计算机登录网络所使用的用户名,然后,单击下一步;在密码对话框中输入密码或不填写密码并选择用户下次登录时需要更改密码选项,以便让用户在第一次登录时修改密码;在完成对话框会显示以上设置的信息,单击完成。(15)添加组:打开Active Directory用户和计算机对话框;在控制台树中,双击域节点;右键单击要添加的文件夹,指向新建,然后单击组;键入新组的名称,在默认情况下,输入的名称还将作为组的Windows 2000以前版本的名称。单击所需要的组作用域再单击所需的组类型。完成好以后,点确定,用户所创建的组就完成了。实验六 安装与设置DNS服务器1、实验目的:让学生掌握DNS服务知识。2、实验环境多台装有Windows 2000 Server的计算机。3、相关理论DNS是一个在TCP/IP网络上用来将计算机名称转换成IP地址的服务系统,无论在INTRANET或INTERNET上都可以使用DNS来解析计算机名称以及找出计算机的所在位置。使用计算机名称除了比较容易记忆之外,也不怕有IP地址更动的问题。DNS根据一套层次式的命名策略替代用IP地址来记忆主机地址。这一套层次式的命名策略称之为DOMAIN NAME SPACE,是由根域、最高阶域、次阶域、子域、主机名称所群组成。4、实验内容安装与设置DNS服务器5、实验步骤安装DNS服务器:(1)启动添加删除程序,之后出现添加删除程序对话框;(2)单击添加删除Windows组件,出现Windows组件向导对话框,从列表中选择网络服务;(3)单击详细信息,从列表中选取域名服务系统(DNS),单击确定按钮;(4)单击下一步,输入到Windows 2000 Server的安装源文件的路径,单击确定开始安装DNS服务;(5)单击完成按钮回到添加删除程序对话框后,单击关闭按钮;(6)关闭添加删除程序窗口。DNS服务器的设置:(7)打开DNS控制台:选“开始菜单程序管理工具DNS”。(8)建立域名“”映射IP地址“0”的主机记录。建立“com”区域:选“DNSWY(你的服务器名)正向搜索区域右键新建区域”,然后根据提示选“标准主要区域”、在“名称”处输入“com”。如下图1:建立“ abc ”域:选“ com 右键新建域”,在“键入新域名”处输入“ abc ”。建立“ admin ”主机。选“ abc 右键新建主机”,“名称”处为“ admin ”,“ IP 地址”处输入“ 0 ”,再按“添加主机”。 图1(9)建立域名“ ”映射 IP 地址“ 8 ”的主机记录。 由于域名“ ”和域名“ ”均位于同 一个“区域”和“域”中,均在上步已建立好,因此应直接使用,只需再在“域”中添 加相应“主机名”即可。建立“ www ”主机:选“ abc 右键新建主机”,在“名称”处输入“ www ”,“ IP 地址”处输入“ 8 ”,最后再“添加主机”即可。(10)建立域名“ ”映射 IP 地址“ 9 ”的主机记录方法同上。(11)建立域名“ ”映射 IP 地址“ 8 ”的主机记录方法也和上述相同,只是必须保持“名称”一项为空!建立好后它的“名称”处将显示“与父文件夹相同”。建立好的 DNS 控制台如下图所示:(12)建立更多的主机记录或其他各种记录方法类似。更多的建立后如下图所 示:DNS 设置后的验证:为了测试所进行的设置是否成功,通常采用 2K 自带的“ ping ”命令来完成。格式如“ ping ”。成功的测试如下图所示:实验七 安装与设置DHCP服务器1 、实验目的:使学生掌握安装 DHCP 服务器,并且掌握对 DHCP 服务器的设置。2 、实验环境:多台装有 Windows 2000 Server 的计算机。3 、相关理论:DHCP 服务器对 TCP/IP 子网和 IP 地址进行集中管理,即子网中的所有 IP 地址有其相关配置参数都存储在 DHCP 服务器的数据库中。DHCP 服务器对 TCP/IP 子网的地址进行动态分配和配置4 、实验内容:安装与设置 DHCP 服务器5 、实验步骤:安装前要注意, DHCP 服务器本身必须采用固定的 IP 地址和规划 DHCP 服务器的可用 IP 地址。在这里我们做实验可以自己定义一个虚拟的静态的 IP 地址。安装 DHCP 服务: 选用“ 开始 ”中的“ 控制面板 ”里边的“ 添加删除程序 ”,选择“ 添加删除 Windows 组件 ”。 选择“ 网络服务 ”,单击“ 详细信息 ”按钮。 选择 “ 动态主机配置协议( DHCP ) ” 后,单击 “ 确定 ” 按钮。 回到前一个画面时,单击 “ 下一步 ” 按钮。DHCP 的设置:(1)打开 DHCP管理器。选“开始菜单程序管理工具 DHCP ”,默认的,里面已经有了你的服务器的FQDN(Fully Qualified Domain Name ,完全合格域名),比如“ ”。如下图:(2)选“ DHCP 右键添加服务器”,选“此服务器”,再按“浏览”选择(或直接输入)服务器名“ wy ”(即你的服务器的名字)。(3)打开作用域的设置窗口。先选中 FQDN 名字,再按“右键新建作用域”。(4)设置作用域名。此地的“名称”项只是作提示用,可填任意内容。如下图: (5)设置可分配的 IP 地址范围:比如可分配“ 0 44 ”,则在“起始 IP 地址”项填写“ 0 ”,“结束 IP 地址”项填写“ 44 ;“子网掩码”项为“ ”。如下图:(6)如果有必要,可在下面的选项中输入欲保留的 IP 地址或 IP 地址范围;否则直接单击“下一步”。如下图:(7)下面的“租约期限”可设定 DHCP 服务器所分配的 IP 地址的有效期,比如设一年(即 365天)。如下图:(8)选“是,我想配置这些选项”以继续配置分配给工作站的默认的网关、默认的 DNS 服务地址、默认的 WINS 服务器,在所有有 IP 地址的栏目均输入并“添加”服务器的 IP 地址“ 8 ”后再根据提示选“是,我想激活作用域”再点击“完成”即可结束最后设置。建好后如下图所示: DHCP 设置后的验证将任何一台本网内的工作站的网络属性中设置成“自动获得 IP 地址”,并让 DNS 服务器设为“禁用”,网关栏保持为空(即无内容),重新启动成功后,运行“ winincfg ”( win98 中)即可看到各项已分配成功(5)设置可分配的 IP 地址范围:比如可分配“ 0 44 ”,则在“起始 IP 地址”项填写“ 0 ”,“结束 IP 地址”项填写“ 44 ;“子网掩码”项为“ ”。如下图:(6)如果有必要,可在下面的选项中输入欲保留的 IP 地址或 IP 地址范围;否则直接单击“下一步”。如下图:(7)下面的“租约期限”可设定 DHCP 服务器所分配的 IP 地址的有效期,比如设一年(即 365天)。如下图:(8)选“是,我想配置这些选项”以继续配置分配给工作站的默认的网关、默认的 DNS 服务地址、默认的 WINS 服务器,在所有有 IP 地址的栏目均输入并“添加”服务器的 IP 地址“ 8 ”后再根据提示选“是,我想激活作用域”再点击“完成”即可结束最后设置。建好后如下图所示: DHCP 设置后的验证将任何一台本网内的工作站的网络属性中设置成“自动获得 IP 地址”,并让 DNS 服务器设为“禁用”,网关栏保持为空(即无内容),重新启动成功后,运行“ winincfg ”( win98 中)即可看到各项已分配成功实验八 网络Web服务器的建立、管理和使用1、实验目的:让学生掌握 Web 知识2、实验环境:多台装有 Windows 2000 Server 的计算机。3、相关理论:IIS 是 Internet 信息服务( Internet Infomation Server )的缩写。主要包括 WWW 服务器、FTP 服务器等。它使得在 Intranet (局域网)或 Internet (因特网)上发布信息成了一件很容易的事。4、实验内容:在 DNS 中将域名“ ”指向了 IP 地址“ 8 ”,要求在浏览器中输入此域名就能调出“ D:Myweb ”目录下的网页文件。在 DNS 中将域名“ ”指向了 IP 地址“ 1 ”,要求在浏览器中输入此域名就能调出“ E:websitewantong ”目录下的网页文件。在 DNS 中将域名“ ”指向了 IP 地址“ 0 ”,要求在浏览器中输入此域名就能通过浏览器远程进行 IIS 管理。5、实验步骤: “ ”的设置: 开 IIS 管理器:选“开始菜单程序管理工具 Internet 信息服务”。如下图:(2)设置“默认 Web 站点”项:“默认 Web 站点”一般用于对应向所有人开放的 WWW 站点,比如本文的“ ”,本网中的任何用户都可以无限制地通过浏览器来查看它。打开“默认 Web 站点”的属性设置窗口:选“默认 Web 站点右键属性”即可。设置“ Web 站点”:“ IP 地址”一栏选“ 8 ”;“ TPC 端口”维持原来的“ 80 ”不变。设置“主目录”:在“本地路径”通过“浏览”按钮来选择你的网页文件所在的目录,本文是“ D:Myweb ”。如下图:设置“文档”:确保“启用默认文档”一项已选中,再增加需要的默认文档名并相应调整搜索顺序即可。此项作用是,当在浏览器中只输入域名(或 IP 地址)后,系统会自动在“主目录”中按“次序”(由上到下)寻找列表中指定的文件名,如能找到第一个则调用第一个;否则再寻找并调用第二个、第三个如果“主目录”中没有此列表中的任何一个文件名存在,则显示找不到文件的出错信息。如下图:其它项目均可不用修改,直接按“确定”即可,这时会出现一些“继承覆盖”等对话框,一般选“全选”之后再“确定”即最终完成“默认 Web 站点”的属性设置。如下图:如果需要,可再增加虚拟目录:比如,有“ /news ”之类的地址,“ news ”可以是“主目录”的下一级目录(姑且称之为“实际目录”),也可以在其它任何目录下,也即所谓的“虚拟目录”。要在“默认 Web 站点”下建立虚拟目录,选“默认 Web 站点右键新建虚拟目录”,然后在“别名”处输入“ news ”,在“目录”处选择它的实际路径即可(比如“ C:Newweb ”)。建好后如下图所示: “ ”的测试在服务器或任何一台工作站上打开浏览器,在地址栏输入“ ”再回车,如果设置正确,应就可以直接调出你需要的页面。如下图: “ ”的设置:(1) 新建一个 Web 站点:选“ wy 右键 Web 站点”,“名称”处输入任意内容(比如“这是我添加的站点”),再按提示选择其对应的 IP 地址“ 1 ”及其对应的目录“ E:websitewantong ”等项即可;如果要赋予此站点 CGI 等执行权利,还需依提示选相应项目。(2)修改其属性:方法请参见本文上篇“ ”的设置一(3)验证方法亦同本文上篇“ ”的验证一步。 “ ”的设置:“管理 Web 站点”一般用于对应仅向 IIS 管理员开放的 WWW 站点,比如本文的“ ”,它允许 IIS 管理员通过浏览器来远程实现对 IIS 的管理和控制。 打开“管理 Web 站点”的属性设置窗口:选“管理 Web 站点右键属性”即可。 设置“ Web 站点”:“ IP 地址”一栏选“ 0 ”;“ TCP 端口”维持原来的“ 4884 ”不变。如下图:(3)“主目录”项请不要修改,保持原路径“ WINNTSystem32inetsrviisadmin ”不变,因为这是管理文件所存在的目录。(4)设置“目录安全性”:一般只需改“ IP 地址及域名限制”一项,选“编辑”即打开“ IP 地址及域名限制”设置窗口。默认的,除了 IP 地址“ ”外,所有的将被拒绝通过浏览器来运行“管理 Web 站点”(如下图);实际上作了前面的设置后,此时,任何地址均不能访问它了,而需要选中“授权访问”。 项目可不用再设置了。现在打开浏览器,输入“ :4884 ”来进行验证: 首先会弹出一个窗口,在“用户名”处输入“ administrator ”,“密码”处输入相应密码, 所调用的管理界面如下图所示:实验九 网络FTP服务器建立、管理和使用1、实验目的:让学生掌握 FTP 服务的知识2、实验环境:多台装有 Windows 2000 Server 的计算机。3 、相关理论:IIS 是 Internet 信息服务( Internet Infomation Server )的缩写。主要包括 WWW 服务器、 FTP 服务器等。它使得在 Intranet (局域网)或 Internet (因特网)上发布信息成了一件很容易的事。4、实验内容:在 DNS 中将域名“ ”指向 IP 地址“ 9 ”,要求输入相应格式的域名(或 IP 地址)就可登录到“ D:Myweb ”目录下使用 FTP 相关服务。5、实验步骤: “ ”的设置:(1) 打开“默认 FTP 站点”属性窗口:选“默认 FTP 站点 右键 属性”即可。(2) 设置“ FTP 站点”:在“ IP 地址”处选“ 9 ”,端口号保持默认值“ 21 ”不变。如下图:(3) 设置“消息”:在“欢迎”框中输入登录成功后的欢迎信息,“退出”中为退出信息。如下图:(4) 设置“主目录”:在“本地路径”中按“浏览”按钮选择目标目录“ E:myweb ”。如下图:(5) 设置“安全帐号”:默认的,匿名用户( Anonymous )被允许登录,如果有必要,此处可选拒绝其登录以增加安全性;或增加其他用于管理此 FTP 服务器的用户名(默认的为“ Administator ”)。(6) 设置“目录安全性”:此处可以设置只被允许或只被拒绝登录此 FTP 服务器的的计算机的IP 地址。(7) 如需要,也可在“默认 FTP 站点”处单击右键选“新建”来新建 FTP 的虚拟目录。 “ ”的测试(1) 在浏览器中登录:格式为“ ”或“ ftp:/ 用户名 ”。如果匿名用户被允许登录,则第一种格式就会使用匿名登录的方式;如果匿名不被允许,则会弹出选项窗口,供输入用户名和密码。第二种格式可以直接指定用某个用户名进行登录。(2)DOS 下登录:格式为“ ftp ”。如下图所示:(3) 用 FTP 客户端软件登录:如下图为在 CuteFTP 中的设置:(5) 设置“安全帐号”:默认的,匿名用户( Anonymous )被允许登录,如果有必要,此处可选拒绝其登录以增加安全性;或增加其他用于管理此 FTP 服务器的用户名(默认的为“ Administator ”)。(6) 设置“目录安全性”:此处可以设置只被允许或只被拒绝登录此 FTP 服务器的的计算机的IP 地址。(7) 如需要,也可在“默认 FTP 站点”处单击右键选“新建”来新建 FTP 的虚拟目录。 “ ”的测试(1) 在浏览器中登录:格式为“ ”或“ ftp:/ 用户名 ”。如果匿名用户被允许登录,则第一种格式就会使用匿名登录的方式;如果匿名不被允许,则会弹出选项窗口,供输入用户名和密码。第二种格式可以直接指定用某个用户名进行登录。(2)DOS 下登录:格式为“ ftp ”。如下图所示:(3) 用 FTP 客户端软件登录:如下图为在 CuteFTP 中的设置:实验十 WINDOWS的INTERNET连接共享设置1、实验目的:让学生掌握中小型企业网接入 INTERNET 的组建与软件配置方法和环节2、实验环境:有 ISDN 、 ADSL 等配套设施, WINDOWS 98 , WINDOWS ME/2000 ,局域网3、相关理论:(1)现在各地的电信部门和 ISP 所提供的入网方式大体分为以下几种:通过调制解调器拨号上网;ISDN ADSL 千兆以太网 CABLE MODEM;通过分组网上网方式 通过帧中继上网 通过 DDN 专线上网;通过微波无线上网;(2)ADSL 接入类型:A、专线入网方式:用户拥有固定的静态 IP 地址, 24 小时在线。B、虚拟拨号入网方式:并非是真正的电话拨号,而是用户输入帐号、密码,通过身份验证,获得一个动态的 IP 地址,可以掌握上网的主动性。4、实验内容:利用“ INTERNET 共享”的方法,将一个局域网内的计算机通过 ADSL 接入INTERNET5、实验步骤:安装好网络硬件(1)首先在服务器上先安装一块网卡为 1# ,设定糨和局域网相连;(2)安装“ INTERNET 共享”组件(3)安装第二块网卡 2# ,设其与 ADSL-MODEM 连接(4)安装“虚拟拨号程序”(5) 配置“虚拟拨号程序”(输入 ADSL 连接名称;用户名,密码;选择 ADSL 连接网卡(6) 配置客户机: IP 地址,子网掩码,网关,DNS注:安装 “Internet 连接共享 ” 组件 进入 “ 我的电脑 控制面板 添加 / 删除程序 Windows 安装程序 ” 中,双击 “Internet 工具 ” 。在出现窗口中的 “Inter-net 连接共享 ” 前打上勾,然后 “ 确定 ” 安装这个组件,系统会自动要求安装所选程序,完成后将重新启动电脑 实验十二 在Windows 2000 的IIS 中实现SSL1、实验目的:(1)完成证书的申请和安装过程;(2)通过配置WEB服务器的SSL功能进行安全的数据据通信2、实验环境:一个局域网上相互配合的3台主机协作完成。其中一台主机扮演证书颁发机构角色;另一台运行WEB服务;最后一台主机充当WEB浏览器。计算机上都装有WINDOWS2000 SERVER系统。3、相关理论:(1) 浏览器请求与服务器建立安全对话。(2) WEB服务器将自己的公钥发给浏览器。(3) WEB服务器身份鉴别及 WEB服务器用自己的私钥解密。(4) WEB服务器和浏览器用会话密钥加密和解密,服务器证实客户的身份。实现加密传输。4、实验内容:(1) 在服务器Sca上安装证书颁发机构CA;(2) Web服务器Sweb向Sca的CA提交证书请求,CA颁发证书给Sweb;(3) 在Sweb上安装数字证书,配置安全通信;(4) 使客户C1的浏览器信任Sca上的认证中心CA。5、实验步骤(1)搭建实验网络实验分组进行,每组可参考图2所示的结构连接网络,其中Sca,Sweb,Sdns的操作系统为Windows 2000 Server,C1和C2的操作系统为Windows 2000 Professional或Windows 98。在各计算机上设置好IP地址、子网掩码等,连通网络。(2) 服务器Sca上的操作安装证书颁发机构在服务器Sca上, 可以先安装配置好IIS,因为证书颁发机构安装完成后,会在默认的WEB站点下生成一个名为CertSrv的虚拟目录,网上的用户(这里就是Web服务器Sweb)通过这个虚拟目录向此证书颁发机构申请数字证书,URL是“http:/Sca的域名或IP地址或计算机名/CertSrv”。当然也可在安装证书颁发机构之后再安装IIS,新建一个主目录指向Certsrv的Web站点。安装证书颁发机构的操作步骤如下:1) 单击“开始”-“设置”-“控制面板”-“添加/删除程序”-“添加/删除Windows组件”,启动“Windows组件向导”。2)选中“证书服务”组件,系统提示“安装证书服务后,不能重命名计算机,并且计算机不能加入域或从域中删除。要继续吗?”,按“是”,并按“下一步”继续。3) 在“证书颁发机构类型”页面选择“独立根CA”。有四种类型的CA我们可以选择:企业根CA、企业下级CA、独立根CA和独立下级CA。企业根CA与独立根CA的区别在于,前者需要Active Directory的支持而后者不需。独立根CA与企业根CA一样,都是CA体系中最受信任的CA。按“下一步”继续。4) 在“CA标识信息”页面,填写CA标识信息,这些信息将在以后的操作中标识该CA。实验中我们随意把CA命名为“Sca”填写一些项目。按“下一步”继续。如图3所示。图3 CA标识信息5)在“数据存储位置”页面,使用默认的证书数据库和证书数据库日志位置,即X:WINNTSystem32CertLog,X代表Windows 2000系统所在的盘符。按“下一步”继续。6)系统将提示从Windows 2000安装光盘上复制文件,重新配置相关组件,最后建立一个独立的根证书颁发机构Sca。现在来查看我们刚才安装的证书分发机构Sca。单击“开始”菜单-“控制面板”-“管理工具”-“证书颁发机构”,我们可以看到Sca已经在运行。如图4所示。图4证书颁发机构界面 (3) Web服务器上的操作申请数字证书 现在,Web服务器Sweb即可向CA服务器Sca提出申请,由CA颁发数字证书了。操作步骤如下:(1)“创建一个新的证书”申请 此证书申请包含此Web服务器的标识信息,提交给CA,CA签名颁发后才能成为正式的证书。1)启动Internet服务管理器,打开我们在Sweb上建立的Web站点(可制作一简单的Web页面,或者就用默认的Web站点):选择站点属性里的“目录安全性”,然后点击“服务器证书”,如图5所示。 图5 申请服务器证书 2) 因为我们是第一次申请证书,所以在随后出现的界面中选择“创建一个新的证书”,然后点击下一步。3)在随后出现的“命名和安全设置”界面输入证书的名称和密钥的位长,使用默认的名称(默认为Web站点的名称Sweb)和加密位长(默认为512)就可以了。3)继续点击”下一步”,填写相关信息,经过三个界面的信息填写后,出现如图6所示的保存证书请求的界面。保存的文件名使用默认的certqeq.txt即可。图6 请注意,图6中的这个文件”certqeq.txt”就是Web服务器要提交给CA的证书申请,我们这里是暂时保存在本Web服务器上的。在后面的操作中会把它提交给CA的证书颁发机构。点击“下一步”后,出现“请求文件摘要”界面,是我们前几步填写的证书申请的信息汇总。(2) 把申请提交给Sca上的证书颁发机构1) 在Sweb的浏览器的地址栏输入“http:/Sca的域名或IP地址或计算机名称/CertSrv”,出现如图7所
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030动力电池回收体系标准化建设与循环经济价值评估报告
- 2025年中国新能源储能行业技术创新与可再生能源并网的挑战与机遇报告
- 2025-2032年全球新能源汽车充电设施与物流行业应用分析报告
- 智能家居系统互联互通标准在2025年智慧家庭中的实施路径报告
- 2025年泌尿外科手术常见并发症应急处理模拟题答案及解析
- 2025年普通话考试重点试题及答案
- 2025年职业病防治考试题库附答案(版)
- 2025年度科普知识竞赛题库及答案1
- 2025年儿科药物计算与合理用药模拟试题答案及解析
- 2025年乡村医生考试题库:农村常见传染病防治传染病防治公共卫生政策实施试题
- 金属非金属矿山安全检查材料目录及分类
- 企业安全生产管理小组工作手册
- 厨房规划和设计行业营销策略方案
- 2024年全国统一高考英语试卷(新课标Ⅰ卷)含答案
- 高中英语:倒装句专项练习(附答案)
- DB1331-T 025.4-2022 雄安新区工程建设关键质量指标体系:合交通
- 土地承包经营权长期转让协议
- 浙能笔试题库
- 2023年航空公司招聘:机场安检员基础知识试题(附答案)
- 道路车辆清障施救服务 投标方案(技术方案)
- 港口机械设备的维护与故障排除考核试卷
评论
0/150
提交评论