某公司服务器的搭建.doc_第1页
某公司服务器的搭建.doc_第2页
某公司服务器的搭建.doc_第3页
某公司服务器的搭建.doc_第4页
某公司服务器的搭建.doc_第5页
免费预览已结束,剩余56页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

济南铁道职业技术学院学生毕业设计(论文)题 目:大庆科技公司服务器的搭建姓 名: 班 级: 系 别:电子信息工程系 专 业:计算机网络技术 指导老师: 开题时间: 完成时间: 济南铁道职业技术学院毕业设计(论文)任务书班 级学生姓名指导教师设计(论文)题目 大庆科技公司网络服务器构建主要研究内容1、 大庆公司网络的总体规划2、 网络系统结构设计3、 网络服务器的配置与管理4、 公司网络互连与实现主要技术指标或研究目标5、 网络的总体规划6、 局域网服务器的配置与管理7、 网络的安全管理8、 网络互联的设计与实现基本要求1、 局域网服务器包括:DNS服务器、DHCP服务器、Web服务器、FTP服务器、VPN服务器、邮件服务等。2、 网络中的服务器必须具有容错和负载均衡能力。3、 网络操作系统的选择:在Windows Server、UNIX、Linux、等网络操作系统中任意选择。4、 利用网络操作系统自带的防火墙或ISA等软件技术,构建网络防火墙确保局域网的安全。5、 必须构建VPN服务器,使位于Internet网络的客户端能够访问局域网的资源。6、 设计的网络应具备对系统的保护及还原措施。7、 设计的网络应易于维护,并具备可靠性、安全性。 目 录1 绪 论12 用户需求分析和设计方案22.1公司背景22.2网络层次分析22.3 网络拓扑图设计结构22.4办公楼32.5宿舍楼52.6局域网内部网路应用分析52.7设备选型83 DHCP服务器的配置163.1 DHCP服务器的安装和基本配置163.2 DHCP客户端的配置173.3 DHCP服务的测试184 squid服务器的配置204.1代理服务器的安装和配置204.2客户端的配置和测试结果215 samba服务器的配置235.1 samba服务的安装和基本配置235.2 测试samba服务246 VPN服务器的配置266.1 VPN服务的安装和基本配置266.2 VPN客户端的配置296.3 测试VPN服务317 web服务器的配置337.1 IIS服务的安装和管理337.2 web网站的基本配置和管理347.3 虚拟目录和网站安全的实现397.4 测试web服务器438.dns服务器的配置448.1 dsn服务的安装和基本配置448.2 DNS 客户端的配置和DNS服务的测试469 ftp服务器的配置499.1 ftp的安装和基本配置:49总 结54致 谢55参考文献561 绪 论随着社会的发展和信息技术的飞速进步,特别是网络技术的飞跃,在今天这个信息化的社会里,网络技术的发展已经超越了其他技术的发展。作为一个IT行业的技术人员来说知道怎么去简单的使用电脑已跟不上时代发展的步伐。那么在网络的背后又是什么操纵着这些复杂的服务呢?windows的普及使计算机不再只是为那些技术人员使用,它给大家带来一个简单易用的操作,只要你对计算机有些了解就能使用计算机去做很多事,微软公司历史上最为重要的产品Windows Server 2003操作系统中文版于2003年5月22日正式在中国开始发售。Windows Server 2003平台操作系统采用NT的技术,并在其上作了大量的改进,使得Windows Server 2003操作系统平台比此前的Windows操作系统平台更加可靠、更易扩展、更易部署、更易管理、更易使用。Windows 2003平台明显地降低了总体拥有成本(TCO),实现了新一代的应用程序,为企业组织创建数字神经系统提供了坚实的基础。在追求方便的同时人们开始着重于网络和系统的安全, 而Linux就是目前在网络服务器上很受青睐的操作系统。在现在的各种网络中比如商业、企业、电子商务系统中简单操作的同时要求更高的系统的安全和系统的可靠性。在各种服务全面发展的同时,人们对软件开发中源代码和价格上又在不断的追求,开放源代码软件的热情也不断的高涨,Linux也受到了人们越来越多的关注,在追求实用的同时还有很多的编程高手一起改善和完善它。Linux是操作系统中的一个焦点,在现在它又从网络服务器的顶尖领域里一步步走向个人计算机的发展,在各种媒体中都不难发现Linux的影子。到底Linux操作系统和windows操作系统能给我们带来些什么?到底它们的功能又有多强大呢?在这次论文中将带你走进Linux和windows的世界,让你感悟到学习Linux和windows的情趣和在实际应用中起到的强大作用。582 用户需求分析和设计方案2.1公司背景大庆科技公司是一家专业从事安防监控产品的设备销售商,其中公司包括人事,财务,销售,技术等四大部门,有员工约200名,此外还有一名总经理和四名部门经理,现有建筑2幢,分别是办公楼和员工宿舍楼,办公楼有四层,第一层是接待大厅和产品展厅,第二层是员工办公厅,第三层是经理室和会议室,第四层是中心机房,员工宿舍楼共有5层,每层20个房间。现要对公司的网络进行规划和实施,已知公司已租借了一个公网ip为和ISP提供的一个公网dns服务器ip地址为,根据公司的背景对整个网络进行服务器的搭建。2.2网络层次分析根据上述网络需求分析我们将大庆公司的整个网络分为核心层、汇聚层、接入层三个逻辑层次。各建筑物之间采用光纤进行互连,楼内采用超5类非屏蔽双绞线布线,在同一幢楼的汇聚层和接入层交换机之间也采用超5类非屏蔽双绞线进行连接。其中核心层由大容量以太网交换机组成,汇聚层由三层交换设备组成,接入层由二层交换设备组成。核心层选用两台H3C S7500交换机,负责对骨干节点网络、服务器接入,以及VLAN等主要功能。每栋大楼上一台H3C S5600交换机作为汇聚层,每层楼上根据实际接入点选用一台H3C S3100交换机作为接入设备。2.3 网络拓扑图设计结构根据上述要求设计了网络拓扑图 ,如下图2-1所示:图2-1 整体网络拓扑图2.4办公楼整个办公楼分为:行政部、财务部、销售部、技术部,经理部,各部门都不能访问财务部,经理部可以访问其它部门,整个办公楼一个父valn,每个部门一个子vlan。办公楼的拓扑设计如下图2-2所示:图2-2 办公楼拓扑设计行政部分为2个房间,每个房间10个点,共有20个接入点, 每口10M速率. 一台24端口交换机即可满足应用.财务部分为2个房间,每个房间12个点,共有24个接入点. 每口速率10M,一台24端口交换机即可满足应用.销售部24个接入点, 每口速率10M,即可实现线速转发, 一台24端口交换机即可满足应用.技术部24个接入点, 每口速率10M,即可实现线速转发, 一台24端口交换机即可满足应用.经理部 8个接入点. 每口速率10M,即可实现线速转发, 一台8端口交换机即可满足应用.这样,办公楼上的接入层交换机需求如下表2-1所示,各子vlan号的划分如下表2-2所示,汇聚层交换机上vlan的配置如下表2-3所示。表2-1 办公楼接入层交换机的需求端口数所需台数241(汇聚层)244 (接入层)81241表2-2 办公楼子vlan号的划分部门经理部行政部财务部技术部销售部Sub-vlan100110120130140表2-3 汇聚层交换机上vlan的配置vlan 100Port e0/1 to e0/8Vlan 110Port e0/9 Vlan 120Port e0/10Vlan 130Port e0/11Vlan 140Port e0/12Vlan 150Port e0/13vlan 100isolate-user-vlan enableisolate-user-vlan 100 secondary 110 120 130 140 2.5宿舍楼家属楼共5层,每层20个房间,每个房间1个接入点,每口10M速率。每层2个接入层交换机。宿舍楼的拓扑设计如下图2-3所示。图2-3宿舍楼的拓扑设计2.6局域网内部网路应用分析在使用TCP/IP协议的网络上,每一台计算机都拥有唯一的IP地址。使用ip地址来鉴别它所在的子网。如采用静态IP地址的分配方法,当计算机从一个子网到另一个子网的时候,必须改变该计算机的IP地址,这将增加网络管理员的负担,公司员工有200名,手工较麻烦,而且工作量大,为了更加有效的对ip地址的使用和合理的管理网络,于是给公司配置DHCP服务器使公司的员工都能自动获得IP地址。.设置DHCP服务器IP地址为,为员工分配/24网段的ip地址,设置分配给员工的IP地址池为0 -50。子网掩码为;为员工分配的网关为54。每个员工都有一个IP地址了,可都是私有IP,不能直接访问Internet,公司也不可能给每个员工提供一个公网IP,搭建squid服务器,Squid能代替若干没有共有ip地址的计算机Internet的其他主机打交道,让员工利用租借的公网IP地址通过squid服务器访问internet。设置squid服务器的ip地址 ,并用8080作为代理窗口。 公司的技术部的员工用的是linux操作系统,而其他部门的员工均用的是windows操作系统,Linux主机之间可以使用NFS进行资源的共享,公司有的时候需要技术部和其他部门共同合作完成项目,为了实现Linux和windows系统之间的资源共享,此时就要搭建samba服务器,它能实现不同操作系统之间的文件和打印共享。设置Samba服务器ip地址为,所属的工作组为WORKGROUP,并限制该Samba服务器只允许网段的客户访问销售部的员工要经常出差,在外地时有时需要查看公司的一些资料和最新产品价格,为了使在外的员工可以从internet访问公司内部资料,搭建VPN服务器,它可以帮助远程用户 ,公司分支机构,商业伙伴及供应商同公司的内部网建立可靠的安全连接,并保证数据安全传输。设置VPN服务器的ip地址为,VPN服务器有eth0和eth1两个网络接口。其中eth0用于连接内网,IP地址为;eth1用于连接外网,IP地址为。 VPN客户端通过Internet网络与VPN服务器连接后,可访问局域网内部的服务器。分配给VPN客户端的IP地址池为0-50,客户端可以以用户名hu、密码123456和VPN服务器建立连接。为了公司以后的发展,让广大客户更详细的了解此公司的产品,公司建立了自己的网站,并要求网络管理员不断地对网站的内容进行更新,维护。并保证网站的安全运行,搭建Web服务器,Web服务能实现信息发布,还能发布网站,让客户来访问。设置web服务器的ip地址为,公司能发布自己的网站和信息的发布公司已经有自己的网站了,员工希望通过域名来进行访问,同时员工也需要访问Internet上的网站, 该公司已经申请了域名为,公司需要internet上的用户通过域名访问公司的网页,搭建dns服务器,完成内部主机名及Internet的解析。设置DNS的ip地址为,为局域网中的计算机提供域名解析服务。DNS服务器管理 域的域名解析,DNS服务器的域名为,同时还必须为客户提供Internet上的主机的域名解析。要求分别能解析以下域名:如表2-4所示:表2-4域名和ip地址的对应服务器名称/部门域名Ip地址DNS服务器sendmail服务器Web服务器FTP服务器销售部0财务部0经理部0公司有很多的文件和资料供员工使用,还有总经理和各个部门经理的个人文档要进行管理,这就需要建立ftp服务器,使公司的员工都能匿名登录ftp,进行公共文件的上传和下载,使各个经理可以利用自己的账户登录ftp服务器,进行文档的管理设置FTP服务器的ip地址为,公司要求每个员工都可以以匿名访问ftp服务器,进行公共文载的下载。最后还有一台防病毒服务器,来实现公司网络内的病毒防护,服务器区域如下图24图2-4 服务器区域2.7设备选型2.7.1核心交换机选型H3C S7500系列交换机是H3C公司面向以业务为核心的企业网络架构而推出的新一代高端多业务路由交换机。该产品基于H3C公司自适应安全网络的技术理念,在提供稳定、可靠、安全的高性能L2/L3层交换服务基础上,进一步提供了业务流分析、基于策略的QOS、可控组播等智能的业务优化手段,从而为企业IT系统构建面向业务的网络平台,实现通信整合,数据整合奠定了基础。 H3C S7500系列交换机作为H3C公司自适应安全网络的核心产品之一,可广泛的适用于IP城域网、大型企业园区网、中小型企业办公网络的核心层和汇聚层,同时其也可以作为以太无源光网络(EPON)的光线路终端(OLT)设备,为用户提供多种业务接入、交换、路由一体化的安全融合网络解决方案。他一共有4个系列,根据实际要求在这里我选用了S7502系列,S7502的外观如下图2-5所示;其参数所下图2-6所示。图2-5 S7502外观图2-6 S7502主要参数2.7.2汇聚层交换机选型H3C S5600系列全千兆智能弹性交换机是H3C公司为设计和构建高弹性和高智能网络需求而推出的新一代以太网交换机产品。系统采用H3C公司创新的IRF(Intelligent Resilient Framework,智能弹性架构)技术,支持高达96G的堆叠带宽和高密度千兆端口,支持万兆上行。特别适合作为需要高带宽、高性能和高扩展性的中小企业网核心、大型企业网络和园区网的汇聚层以及数据中心的服务器接入设备。在这里根据需求我选择了H3C S5600-26F型号的交换机最为整个网络汇聚层的交换机,其外观如下图2-7所示;主要规格参数如图2-8所示:图2-7 H3C S5600-26F外观图2-8 H3C S5600-26F主要参数2.7.3接入层交换机选型H3C S3100系列千兆以太网交换机是H3C公司秉承IToIP理念设计的二层线速智能型可网管以太网交换机产品,具有千兆上行、可堆叠、无风扇静音设计、完备的安全和QoS控制策略等特点,满足企业用户多业务融合、高安全、可扩展、易管理的建网需求,适合行业、企业网、宽带小区的接入和中小企业、分支机构汇聚交换机。在这里我们根据需求选择S3100-26TP-SI型号的交换机作为整个网络的接入层设备,其外观如图2-9所示;其主要参数如2-10所示:图2-9 S3100-26TP-SI 外观图2-10 S3100-26TP-SI主要参数2.7.4 服务器选型服务器是一种高性能计算机,作为网络的节点,存储、处理网络上80的数据、信息,因此也被称为网络的灵魂。做一个形象的比喻:服务器就像是邮局的交换机,而微机、笔记本、PDA、手机等固定或移动的网络终端,就如散落在家庭、各种办公场所、公共场所等处的电话机。我们与外界日常的生活、工作中的电话交流、沟通,必须经过交换机,才能到达目标电话;同样如此,网络终端设备如家庭、企业中的微机上网,获取资讯,与外界沟通、娱乐等,也必须经过服务器,因此也可以说是服务器在“组织”和“领导”这些设备。 服务器的构成与微机基本相似,有处理器、硬盘、内存、系统总线等,它们是针对具体的网络应用特别制定的,因而服务器与微机在处理能力、稳定性、可靠性、安全性、可扩展性、可管理性等方面存在差异很大。尤其是随着信息技术的进步,网络的作用越来越明显,对自己信息系统的数据处理能力、安全性等的要求也越来越高,如果您在进行电子商务的过程中被黑客窃走密码、损失关键商业数据;如果您在自动取款机上不能正常的存取,您应该考虑在这些设备系统的幕后指挥者服务器,而不是埋怨工作人员的素质和其他客观条件的限制。这里我选用了IBM System x3400-M3服务器。它的外观如下图2-11所示,参数如下图2-12所示。图2-11 System x3400-M3服务器图2-12 System x3400-M3主要参数2.7.5路由器选型H3C SR6600系列开放多核路由器(以下简称SR6600)是H3C公司自主研发,面向运营商、政府、电力、金融、教育、企业等用户网络量身打造的高端多业务路由器,作为业界第一款基于多核多线程处理器技术架构的路由器产品,其全新的硬件平台和面向业务设计的理念诠释了数据通信业务的新型解决方案,充分满足用户未来业务扩展的多元化需求,符合运营商及各行业IT建设的现状与发展趋势。根据需求在这里我选择H3C RT-SR6608-H3型号的核心路由器,其外观如下图2-13所示;其主要参数如下表2-5所示:图2-13 H3C RT-SR6608-H3路由器表2-5 H3C RT-SR6608-H3主要参数 路由器类型开放多核企业级路由器其他控制端口Console, AUX, USB扩展插槽18 Mpps路由器包转发率30个路由器网络协议支持静态路由, RIPv1/v2、RIPng, OSPFv2/v3, BGP、BGP4+, IS-IS、ISIS v6, 支持DHCP Server, DHCP Relay, DHCP Client, DNS Client, IPv6, NTP Server, NTP Client, Telnet Server, Telnet Client, TFTP Client, FTP Server, FTP Client, 二层协议等VPN功能支持VPN防火墙功能内置安全标准ACL, TCP, AAA, RADIUS, HWTACACS, IKE, PKI, RSA, SSH 1.5/2.0, IPSec机身重量50kg外观尺寸436468308mm2.7.6防火墙选型根据需求防火墙采用天融信的NGFW4000-E-VPN(E)型号的。面向中心骨干机构和复杂的高端流量环境。拥有内置的IPSEC加密、Web页面包护和负载均衡双机热备,提供强大的功能和安全保障,如下图2-14所示;其主要参数如下表2-6所示: 图2-14 防火墙天融信NGFW4000-E-VPN(E)表2-6 防火墙主要参数防火墙类型百兆级防火墙网络吞吐量100Mbps管理SNMP/CLI/SSH人数限制无用户数限制入侵检测IDS/Dos/DDoS主要功能VPN, 访问控制, 宽带管理, 防火墙功能安全标准UL 1950, EN 41003, AS/NZS 3260, AS/NZS 3548 Class A, CSA Class A, FCC Class A, EN 60555-2, VCCI (ClassII)控制端口RS-232其他端口3个10/100BASE-TX,最多可扩展7个端口3 DHCP服务器的配置3.1 DHCP服务器的安装和基本配置1.运行rpm q dhcp查看该服务是否配置好,若没安装,则需要将RHEL4的第四张安装盘放入光驱,挂载进行安装,如图3-1所示:图3-1安装dhcp软件包2. 安装好了软件包接下来就是配置了,DHCP服务是/etc目录中的dhcpd.conf配置文件运行的。默认情况下,该文件是不存在的。在安装DHCP服务时,都会在/usr/share/doc/dhcp-3.0.1/目录下创建一个范本文档dchpd.conf.sample。可以把上面这个范文,cp到/etc目录上,改名为dhcpd.conf。命令为:rootlocalhost#cp /usr/share/doc/dhcp-3.0.1/dhcpd.conf.sample /etc/dhcpd.conf下图中是对服务器的配置,如图3-2所示:图3-2 DHCP服务器配置完成3、配置完成后重启服务即可rootlocalhost# service dhcpd start3.2 DHCP客户端的配置1.在Linux下配置DHCP客户端,需要修改/etc/sysconfig/network-scripts目录下的设备配置文件。rootlocalhost# vi /etc/sysconfig/network-scripts/ifcfg-eth0把bootroto改为dhcp即可,如图3-3所示:图3-3 配置客户端2.在windows下配置DHCP,右击“网上邻居” “属性”,找到 “本地连接”选择“属性”弹出“本地连接属性”对话框,选择“Internet 协议(TCP/IP)”点击“属性”按钮,选中“自动获得IP地址(O)”和“自动获得DNS服务器地址(B)”选项:如图3-4所示:图3-4 本地连接属性点击“确定”按钮即完成了DHCP客户端的配置。3.3 DHCP服务的测试客户端获得0到192.168.150之间的ip地址说明DHCP服务器配置成功,图3-5中客户端了获得了3这个ip地址,说明配置成功。图3-5 客户端成功获得ip地址4 squid服务器的配置4.1代理服务器的安装和配置1. 默认情况下,RedHat Enterprise Linux 4 安装程序会把squid服务装上,若没有安装,Squid服务的软件包在RHEL4的第2张安装盘上。软件包的名字为“squid-2.5.STABLE6-3.i386.rpm”。插入安装盘,挂载。然后输入下面的命令完成安装。如图4-1所示图4-1 squid软件包的安装2 squid服务的主配置文件是/etc/squid/squid.conf,根据要求对主配置文件进行设置,其中visible_hoatname 后面的ip地址应该填写代理服务器的ip地址,根据要求应该是如图4-2图4-2squid服务器的配置3 配置完成后重启服务即可rootlocalhost# service squid restart4.2客户端的配置和测试结果1.在客户端的浏览器中,找“工具” “Internet选项”“连接”“局域网设置”进行设置,在地址一栏填写squid服务器的ip地址,端口处填写8080即可,如图4-3所示图4-3客户端的配置2、客户端能上网则说明squid服务器配置成功 如图4-4所示:图4-4 在客户端能成功上网5 samba服务器的配置5.1 samba服务的安装和基本配置1.默认情况下,RedHat Enterprise Linux安装程序会将samba服务装上,若没有安装,插入第二张光盘,挂载,然后输入下面的命令完成安装/挂载光盘rootlocalhost# mount /media/cdrom/进入安装文件所在目录rootlocalhost# cd /media/cdrom/RedHat/RPMS/ 安装相应的软件包rootlocalhost# rpm ivh samba-*2安装完成后,接下来就是根据要求对主配置文件smb.conf进行相应的设置,smb.conf文件默认存放在/etc/samba目录中。 rootlocalhost# vi /etc/samba/smb.conf 如图5-1所示:图5-1 配置界面3.配置完成后,重启服务即可rootlocalhost service smb restart4新建用户hu,密码为123456,同时用smbpasswd命令给hu用户添加密码,如图5-2图5-2成功添加hu用户5.2 测试samba服务1从windows访问Linux的共享资源有两种方法,一是打开windows中的网上邻居,进入WORKGROUP工作组,然后双击,如图5-3所示图5-3 windows中看到Linux系统的资源出现对话框,要求输入用户名和密码,此时输入hu 123456 即可访问共享资源2Windows系统中的用户也可以选择“开始”“运行”命令,在“运行”对话框中输入或者samba服务器的NetBIOS名称来访问Linux中发的共享资源,如图5-4所示:图5-4 1.0网段的客户能成功访问3从Linux系统访问linnux系统的资源,利用smbmount命令访问共享资源,具体命令如下:rootlocalhost# mkdir /mnt/HUrootlocalhost#smbmount /PC-20100509POQH/zuopin /mnt/hua。如图5-5所示:图5-5访问windows中的共享资源linux系统之间也可以使用smbmount命令来访问对方的共享资源。无论是Linux系统还是windows系统的共享,都受到本地权限和共享权限的双重限制,最终的共享权限在两者之间取最为严格的。6 VPN服务器的配置6.1 VPN服务的安装和基本配置1、选择“开始”“管理工具”“路由和远程访问”,右击服务器,选择“配置并启用路由和远程访问”,打开“欢迎使用路由和远程访问服务器安装向导”对话框。2、单击“下一步”按钮,选择“远程访问”如图6-1所示:图6-1 配置对话框3、单击“下一步”, 选择“VPN”如图6-2所示:图 6-2 远程访问VPN4图6-3中选择用来连接Internet的网络接口。我们应该选择公网地址,点击“下一步”,这时您可以做以下选择:(1)自动。有VPN服务器向DHCP服务器索取ip地址,然后指派给客户端,(2)来自一个指定的地址范围,点击“下一步“后设置一段ip地址范围,用来指派给客户端,图6-3选择网络接口在本次配置中我们选择“来自一个指定的地址范围” “在指地址指定中”新建地址范围“050” 如图6-4所示:图6-4 指定ip地址范围在“管理多个访问服务器”中我们选择“否”点击“下一步”完成路由和远程访问服务的安装。5、给予用户远程访问的权限 系统默认情况是所有用户都没有拨号连接VPN服务器的权限,您必须另行开放权限给用户。在“管理工具”“计算机管理”“本地用户和组”中,选择需要远程拨入的用户,在“拨入”选项卡中开放相应的权限。如图6-5图6-5为用户开放权限这样VPN 服务器的配置就完成了。6.2 VPN客户端的配置1右击“网上邻居”选择“属性”“创建一个新的连接”,在“欢迎使用新建连接向导”的界面中单击“下一步”按钮。在“新建网络的向导中”单击“下一步”即可,在“网络的类型中”我们选择“连接到我的工作场所的网络”如图6-6所示:图6-6 选择网络类型2、 在网络连接中我们选择“虚拟专用网络连接”单选按钮。我们在本次的实验中我们所使用的是“虚拟专用网络连接”如果我们所采用是“拨号连接”我们选择第一个就OK了。如图6-7所示:图6-7 选择虚拟专用3、在“公司名”对话框中输入公司名,点击“下一步” 输入连接的VPN服务器主机名或者IP地址。如图6-8所示图6-8 输入ip地址4、 然后在下面的向导中我们选择“任何人使用”即可下一步:我们在这里选择“任何人使用”的原因是因为我们在出差的时候会用多个或者不是一个固定的人:因此我们会选择“任何人使用”,点击“下一步”就完成了对客户端的配置了。 6.3 测试VPN服务1客户端配置完后,会弹出“连接虚拟专用连接”对话框,在这里输入用户名hu,密码123456,点击“连接”按钮,如图6-9所示:图6-9 连接VPN2连接成功后,就可以与服务器通信了,也可以与VPN服务器那一端的局域网内的计算机进行通信了,如图6-10图6-10 连接成功7 web服务器的配置7.1 IIS服务的安装和管理1单击“开始”菜单,选择“控制面板”-“添加和删除程序”,在弹出的“添加和删除程序”窗口中单击“添加/删除windows组件”,在弹出的“windows组件向导”窗口的组件复选框中选中“应用程序服务器”,并点击“详细信息”,选项,显示“应用程序服务器”对话框,在此选中“ASP,NET”复选框,启动“ASP,NET”功能,如图7-1所示:图7-1安装iis组件2选中“Internet信息服务(IIS)”复选框,单击“详细信息”按钮,在弹出的对话框中选中“文件传输协议(FTP)”, 同时选中“万维网服务”,并单击“详细信息”在打开的“万维网服务”对话框中选中“Active Server Pages”复选框,如果不选中该复选框,将导致IIS中不能运行ASP程序,另外服务器感染了冲击波病毒,同样也不能运行ASP程序。如图7-2所示:图7-2 “万维网”服务对话框3依次单击“确定”按钮,返回“windows组件”对话框,并单击“下一步”按钮,按照系统提示插入Windows Server 2003安装光盘,即可安装成功。7.2 web网站的基本配置和管理1打开“Internet信息服务(IIS)管理器”,在IIS管理器窗口中,展开左侧的目录树,展开“网站”,右击“默认网站”选择“新建”“网站”,出现“网站创建向导”对话框,如图7-3所示:图7-3 创建网站2在“网站描述”对话框中输入“daqing”对网站进行描述,点击“下一步”,出现“ip地址和端口设置”对话框。如图7-4所示:IP地址:要想访问该网站,就必须给该网站配置IP地址。这样访问者才可以浏览器中访问你的网站。 注:此处的IP地址不能手工输入,应从下拉列表中选择。TCP端口:WWW服务的默认端口为80,这样用户使用浏览器输入“http:/IP地址”就可以访问到WEB站点。如果为了安全保密,可修改TCP端口,如“100”则用户访问WEB站点时需在浏览器中输入“http:/ip地址:100”图7-4 设置ip地址和端口3单击“下一步出现“网站主目录”对话框,主目录是指保存web网站的文件夹,当用户访问该网站时,web服务器会自动将该文件夹中的默认网页显示给客户端用户,对web服务器而言,必须修改主目录的默认值,将主目录定位到相应的磁盘或文件夹中。值得注意的是文件夹和网站最好都要用拼音或英语,有时用汉字会导致访问不成功。如图7-5所示: 图7-5选择路径4接下来,会出现“网站访问权限”对话框,全部选中,这样就成功完成网站的创建了。5、创建完网站,可以对网站的属性进行设置,右击“daqing”网站,选择“属性”出现“daqing网站属性”这里有很多选项卡,可以对网站进行设置:(1)网站选项卡,如图7-6所示:图7-6 网站选项卡在ip地址下拉列表中,给网站选择ip地址,TCP端口处可以设置端口,默认是80,访问web网站直接输入ip地址即可,如果更改此项,访问网站时要以http:/ip地址:端口号 这种形式访问。(2)性能选项卡 如图7-7所示:图7-7性能选项卡限制网站可使用的网络带宽:可限制用户浏览或下载该网站的带宽,默认是不限制网络连接:限制用户连接的数量,当浏览该网站的用户超过连接限制时,将不再接收的用户。(3)主目录选项卡 如图7-8所示图7-8 主目录选项卡此资源的内容来自:此计算机上的目录:选择该选项,可以将网页存放在本地路径中。默认为“c:wwwroot”。可以修改为其他路径,例如将制作好的网页放在“c:wangzhan”下,就可以将本地路径设置为“c:wangzhan”。另一台计算机上的共享:选择该选项,可以将网页存放在网络中其他计算机上。重定向URL:选择该选项,用户如果访问此WEB站点,则会重定向到其他网站。选中除“写入(W)”以外的所用复选框。执行权限设置为“脚本和可执行文件”(4)文档选项卡 如图7-9所示:图7-9文档选项卡文档用于设置网站首页(主页)的名称,如default.htm、default.asp、index.htm等。这些文件优先显示的顺序是从上到下,即用户访问网站时,先检查有没有default.htm,如果有就显示该文件,如果没有,则检查有没有第二个文件default.asp,依此类推,单击“添加”按钮可增加“文件名”。7.3 虚拟目录和网站安全的实现1、 虚拟目录使用虚拟目录,也叫虚拟主机技术,利用这个技术可以把一台真正的主机分成许多“虚拟”的主机,从而实现多用户对硬件资源、网络资源共享,大幅度的降低了用户的建站成本。要使用虚拟目录技术,就要创建虚拟目录所要分配的目录,并且指定它文件夹的权限,增加站点的安全性。创建虚拟目录(1)在IIS管理器窗口中右击“默认网站”,选择“新建”-“虚拟目录”,打开“虚拟目录创建向导”。接着点击“下一步”开始新建虚拟目录,如图7-10图7-10创建虚拟目录(2)输入虚拟目录别名,如“max”,这样用户在访问此网站的虚拟目录时,只要在浏览器中输入“http:/ip/max ”即可。如图7-11所示:图7-11设置别名(3)键入“网站内容目录”,即输入虚拟目录的网页文件存放的路径 如图7-12图7-12 存放路径值得注意的在设置“虚拟目录访问权限” 一般去掉“写入(W)”权限,点击下一步完成虚拟目录的创建。在“IIS管理器”窗口中双击“默认网站”下的“max”虚拟目录,并右击“max”选择属性,打开虚拟目录配置界面此配置方法和默认网站的配置方法一致,不再介绍。2、网站安全的实现(1)身份验证和访问控制*WEB站点建立后,就可以对用户提供信息浏览服务了,通常是允许匿名访问的。但某些特殊网站(或虚拟目录)要求用户提供用户帐户和密码才能访问。这时就需要配置WEB站点“身份验证和访问控制”了*具体方法:在“默认网站属性”窗口中选择“目录安全选项卡”,将看到“身份验证和访问控制”选项。点击“编辑”按钮进入身份验证和访问控制设置界面,如图7-13所示图7-13 身份验证1匿名身份验证:“启用匿名访问”使用户无需输入用户名和密码,变可以访问WEB站点。当用户试图连接到网站时,WEB服务器将连接分配给windows用户帐户IUST-computername。此处的computername是运行IIS的计算机名称。2基本身份验证:该方法要求提供用户名和密码。由于密码在网络上是以明文形式发送出去的,这些密码很容易被截取,所以安全性很低。3集成windows身份验证:该方法比基本身份验证安全,而且在用户具有windos域帐户的内部网络环境中能很好的发挥作用。4windows域服务器的摘要式身份验证:摘要式身份验证比基本身份验证安全,密码不是以明文形式发送。摘要式身份验证比集成windows身份验证优越的地方是摘要式身份验证必须使用域帐户登陆,而windows身份验证可以使用windows本地身份登陆7.4 测试web服务器在客户端浏览器中输入web服务器的地址http:/ 即可访问网站,如图7-14所示:图7-14访问成功设置虚拟目录的要在地址栏中输入http://max/index.html 才可以访问网站。如图7-15所示:图7-15虚拟目录的访问8.dns服务器的配置8.1 dsn服务的安装和基本配置1与DNS服务相关的软件包有以下几个: bind:DNS服务器软件包。在第四张盘上。 bind-utils:DNS测试工具,包括dig,host与nslookup等。在第二张盘上。 bind-chroot:使BIND运行在指定的目录中的安全增强工具。在第四张盘上。 caching-nameserver:高速缓存DNS服务器的基本配置文件,建议一定安装。在第一张光盘上。检查dns服务的软件包是否安装,如果没有安装,进行安装:如图8-1所示:图8-1 安装dns软件包2DNS 服务的配置文件有主配置文件:/etc/named.conf;区文件目录 /var/named/chroot/var/named区文件: named.ca localhost.zone named.local(1)根据要求配置主文件区域,对named.conf文件进行编辑:rootlocalhost# vi /etc/named.conf ,添加以下内容,如图8-2所示:图8-2 编辑主配置文件(2)在/var/named/chroot/var/named目录下,创建.zone正向区域文件。rootlocalhost# touch .zonerootlocalhost# cd /var/named/chroot/var/named.confrootlocalhost# vi .zone如图8-3图8-3 对正向区域文件进行编辑(3)在/var/named/chroot/var/named目录下,创建100.100.zone反向区域文件。rootlocalhost# touch 100.100.zonerootlocalhost# cd /var/named/chroot/var/named.confrootlocalhost# vi 100.100.zone如图8-4所示:图8-4配置反向区域文件(4) 重新启动DNS服务即可rootlocalhost service named restart8.2 DNS 客户端的配置和DNS服务的测试1、DNS客户端的配置非常简单,对windows客户端而言:打开“internet协议(TCP/IP)属性”对话框,在如图8-5所示的对话框中输入首选和备选DNS的ip地址即可:图8-5 设置客户端对Linux客户端而言,在Linux系统中可以通过修改/etc/resolv.conf文件来设置DNS客户端。如下所示:rootlocalhost# vi /etc/resolv.confnameserver nameserver DNS服务器ip地址server 其中nameserver指明域名服务器的ip地址,可以设置多个DNS服务器,查询时按照文件中指定的顺序进行域名解析,只有当第一个DNS服务器没有响应时才向下面的DNS服务器发出域名解析请求,search用于指明域名搜索顺序,当查询没有域名后缀的主机名时,将会自动附加search指定的域名。2、 测试DNS 服务器Bind软件包提供了三个DNS测试工具,nslookup,dig,和host,其中dig和host是命令行工具,而nslookup既可以使用命令行模式,也可以使用交互模式,在本实验中我们选择nslookup工具:在客户端打开命令提示符对话框“开始”“运行”,在当前状态下输入nslookup ip地址/域名 即可测试DNS服务是否成功。如图8-6所示:图8-6 DNS 配置成功9 ftp服务器的配置9.1 ftp的安装和基本配置:1、IIS中的FTP服务可以满足企业基本要求,但如果FTP站点要求对用户的下载或上传速度进行限制等功能,单纯使用IIS就无能为力了。此时需要借助一款FTP服务的软件Serv-U。Serv-U拥有IIS所有的功能,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论