版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实验报告(2011/ 2012 学年 第 一 学期)课程名称实验名称实验时间小型 Intranet的构建和管理年月日指导单位指导教师学生姓名班级学号学院(系)专 业实验目的:掌握Windows Linux网络操作系统的安装、配置,掌握小型Intranet的构建方法,基 本网络服务的配置和管理,网络用户的管理。通过在windows和linux平台上进行服务器搭建学习 windows、linux平台网络相关常 用命令,同时熟练进行网络服务器管理域配置。实验环境:主机使用windows XP系统,服务器系统在 VMware虚拟机上进行安装。windows 服务器系统windows server 20
2、03 企业版linux服务器系统CentOs5实验要求:1. Windows2003 Server 的安装和配置(VMWare 中);2. CentOs Linux操作系统的安装和配置( VMWare中);3. 操作系统内置 Web, FTP, DNS、DHCP网络服务的配置和管理;4. Windows和Linux系统的互相访问和资源共享;5. 常见其它FTP、Email应用服务软件的安装和配置。实验过程一、 wi ndows server 2003企业版的安装:打开VMWare虚拟机,新建一个空的虚拟机后,使用操作系统的ISO镜像文件载入 Windows Server2003操作系统,选择正
3、确的配置(其中文件系统要选用NTFS),之后等待安装,安装过程截图如下:2jf I- WWfrMfr* Windows动盍更裔淮寄安菱ffindows Server 2003家底为日益强大的 塁鼬勰塞序和ffEb畛提供了叢有效的完成安装安裳程序大约会莊以 F时间内主成: 39墉Widowso收集洁甩 o动态更f o准备安装Windows妥装程序冋络设置安装网紹软件允许您连接到其它计算机r网络和Internet.完成安装型1遶择使用典型设置还是自圭义设誉.L=d=安裳程序大约会在 下时问内主成:30分眸倩卿型设(11使用汽宦二诋t阿络客尸端”、“心吹班网路的文件和打 印并拿刃和自动寻址的TCT/
4、IF传输协谓来卽連网絡连捋.C自定义设置匾)允详手动配宣网略组件.网络设置(此处使用典型设置,有能力也可以自定义设置)windows server 2003企业版FTP服务器的搭建windows server 2003系统安装完毕, 可以看到和正常的 windows XP系统的明显不同, 进入系统后可以看见服务器配置的相关选项,且关机、重新启动之后要选择原因,进行日志记录。FTP组件是IIS中集成的组件之一,默认情况下没有被安装,所以,先安装IIS相关组件,安装步骤如下:在控制面板中查找“添加删除win dows组件”,双击“应用程序服务器”,选择“ In ternet信息服务(IIS)”,
5、再双击后选中“文件传输协议(FTP)服务”,单击“确定”后进行安装。3选择“ In ternet信息服务(IIS)选择“文件传输协议(FTP)服务”安装FTP组件在安装的过程中,需要提供解决,都要设置共享文件夹。在windows server 2003企业版的安装光盘,在虚拟机中安装,有两种方法VMWare虚拟机“设置”中启用共享文件夹,选中主机上的某个文件夹为共享文件夹,之后进入虚拟机,在桌面上右键新建快捷方式,选择“网上邻居”,在“整个网络”中找到“ VMWare共享文件夹”选项,选中刚才设置的共享文件夹,之后就可以从虚拟机中访问主机上的共享文件夹。1、通过共享文件夹将安装的iso镜像复制
6、到虚拟机中,在虚拟机中安装虚拟光驱,在安装FTP服务时通过虚拟光驱访问光盘;2、用共享文件夹直接引用主机下解压过的iso镜像文件内的内容,根据安装的需要,在其中选择相应的文件进行安装。安装完成之后,在开始菜单中选择“管理工具”-> “Internet信息服务(IIS)管理器”菜单项,打开窗口,在左窗格中展开“ FTP站点”目录,单击“默认 FTP站点”选项,在工具栏中选择“属性” 一栏, 如下:5-in x|口文件靄 噪作查看 陽口也 嵇助0)号Intern旅信日-卑I SXS-A211H)EI1 *应用融池 甲丄网站W<T.服誓扩展 由FTP站点S畤宦I国囲釦. II伏态:雜汎命
7、诟标识符ip 址端匸J J Lil2J1、在“ FTP站点”对话框中设置 FTP站点相关参数,FTP名称,监听IP,以及TCP端口号,在“IP地址”下拉菜单中选择默认的FTP的IP地址(实验时由于某些原因,此处IP地址为默认的,通常时手动设置的),在“ FTP站点连接”中可以配置 FTP的最大连接数。fj rntbmet 信J£爭F _J应用羽E- J餌_J freli 81匝 j FIT S阪用(A)帮助2、之后选择“安全账户”一栏,可以在其中配置是否允许匿名连接,以及访问的用户名和密码。截图如下。1文件(£)蛙炉斗野InlrriMt信 曰-耳I SY5-W11J
8、77; 一1应用走 S网站 ft 由一 fti菇戳认FTF站点屋松口|凶FTP站点安全牴尸|梢思*目录|目录安全性I7迩进屢省隹援:对麗名访之便用下列2亦用户熾户It味邠己* C1端匸用户若密码(E):取治 | 应用利助|2J輙站8唸 Q 1S:213、再选择“消息”选项卡,可以在这里配置FTP登陆成功和退出时的消息,如下图。("lo t erait-! x|欧认FTF站点屋性| * InternetC- -FTP站占|妥全帐户 消用2:目录|目录安全性亍:Int«rnul 信丿回吕I JIS-W11J ±应用走 迢丄网站W胡I g . ftpFTP站虐消倒标 S
9、I®:东才虹it味邠己* ei端匸哋加; 總临的到来!週出:pTT捲大连w(a):10CO2J取治 | 应用輙站| * InternetG.FTP存放文件的主目录,并且设置对这个目录的“读取”,“写入”,4、在“主目录”选项卡中可以选择 “记录访问”方式。Internet我认FTF站点展性FTF站如|安全帐户|梢思主目录目录安全性|匚IntarnQl信丿 冋理I SY5-U11) ±亠)应用竜 四丄网站 W<b I 由 j FTP此贵诵的内容来蒔:r身一台匚idGN砧慕qFTP站点目录 丰柚路径(j3):卜:右nUpub¥读軀tl)厂吊入d)17记录访间址)
10、目录列表拝式r uhik(h) qous-nos dt)即确定 |取消 | 应用®帮助|2J聊站| * I Internet .安呦15:235、最后在“目录安全性”中可以选择FTP针对特殊的IP进行授权访问或者禁止访问。设置好FTP的相关属性之后,可以在本机上进行测试。在地址栏中输入刚才设置的FTP地址,可以访问FTP的主目录,且查看目录下的文件,如下图:呂称I大小I类型修改时1间' Inti7D<t 服各 d. |lj£t? J/19E. 168.0.1/ .口粘建文件夹立件夹2011*11-13 15:20匚厳建空坤丧主件来2011-11-19 15:2
11、0新連文件夹2011-11-19 15:20匚)新淫文井奚MJ文件冥2011-11-10 15:20三、 linux CentOs服务器的搭建9在我们使用Windows作为客户机的时候,通常有文件、打印共享的需求。作为Windows网络功能之 一,通常可以在 Windows客户机之间通过 Windows Network固有的功能实现这些要求。然而,通过Samba我们也可以让一台 CentOS主机来兼容 Windows网络,实现同样的功能,进而充分发挥CentOS主机的可用性。首先按照和 windows server 2003的相同步骤在虚拟机中安装CentOs系统,可选择语言、设置硬盘分区等,
12、设置好后开始安装。CcntOSCentOS DonationsThe argiBnLZJitkin that produces Co-ntD5 to nunod The FTD.-ect. We nrt not ahilifttcd wtUn an-y ah-er angAnlzalDn.Our enty saurc-e of turdwarr <ir li/nding Eo distribute CenlOS i by ; 伽B伽缶:rnnt!jdrvtn fchp £打阿鶯If 丫脚 Hncl CfrntO?:ucliJl.正在安乘 raomatlc-3. D. L.el
13、5.13E16 (35 兆宇予)Foomatic打E闾谢据S 接行注记®设置防火墙时应在需要的服务前打钩,否则无法完成Samba的建立。欢迎SEUnrnc日期和时钊 创建用户阳H1光盘爭防火墙焙可址便用一来允许从苴它肌席上谊问临的舷上礙定的服第,同时可以舫 止来自孙界的“京鲤蜚iiE的垂纸就醐耒極行诉I问*划希望允许则竖貝势可瞬槪问吸fi;启用佶任的躍号:其它端口k A安装完成如下: FTP NF£4 SSH Simba i&lnet WWW (HTTP)伞后退首先联网(此时虚拟家的网络属性设为NAT),通过yum命令在线安装samba:rootlq # yum -
14、y in stall samba安装成功后显示:In stalled: samba.i386 0:Depe ndency In stalled: samba-com mon .i386 0:Complete!之后配置samba对samba的配置要修改smb.conf文件,这个是只读文件,所以在配置的时候一定要进入root权限(使用su命令),之后使用gedit对smb.conf进行修改。具体修改内容如下:globaldos charset = GB2312unix charset = GB2312 display charset = GB2312directory mask = 0777 fo
15、rce directory mode = 0777 directory security mask = 0777 force directory security mode = 0777 create mask = 0777#找到这一行(全局设置标签),在此行下面添加如下行:#将Windows客户端的文字编码设置为简体中文GB2312#指定Samba所在的CentOS服务端新建文件或目录时的编码为GB2312#指定使用 SWAT (一种通过浏览器控制 Samba的工具)时页面的默认 #文字编码#指定新建目录的属性(以下4 行)#指定新建文件的属性(以下4 行)force create mode
16、 = 0777 security mask = 0777 force security mode = 0777 workgroup = MYGROUP workgroup = WORKGROUP ;hosts allow =127.#找到此行,将工作组名称改为#变为此状态,这里以#找到此行,去掉行首的Windows网络所定义的工作组名Windows XP 默认的 “ WORKGROUP 为例“;,”并制定访问限制hosts allow =127.#变为此状态,指定内网IP地址及本地,只允许这两种情况的访问然后在配置文件的末尾找到下几行,去掉相应行首的分号,定义公众共享目录:publiccomm
17、e nt = Public Stuffpath = /home/samba# 指定共享目录位置public = yeswritable = yes#赋予共享目录写入权限的属性比Apple戲lorr呂吕”亍蚀m 电卡I 4 口闵虐哲札=.-.3 :4B mfie £.dlt view Tfermlnaltlpyhj localhoEti'harne-.i'yhJpath « /var/llU/tanb/netlogjorn ak yeawritataLe no shar>D- ncidfl-s na# A publIcly flcco-SElbla di
18、rfletory-j but re-nd onl-y, G-x-cfipt T口po口pl# Im* ttie "Etaff group;Ipublic;冏t Public Stuff:path /IWHie/s-ariEia;public yaa?wrltsULs - yw,printable no;write list -INSERT # lim-cGflwertt the Tallcwlngi ioa spetiflc doling prafllie# the ite-faul t 13- tg use- the user! & hn»e 11丄cCti>
19、;rjqProfiles |;Pflthi /var/X l/5anhii/prfl f IHbrwseabl« im># guest ok yes下面创建通过 samba共享给 windows网络的专用目录:rootlq # mkdir /home/samba#建立共享文件专用目录rootlq # chow n -R n obody. /home/samba# 设置专用目录归属为no bodyrootlq# chmod 777 /home/samba#将专用目录属性设置为777在进行服务端连接之前,要对登录samba的用户进行设置,使用smbpasswd创建用于登录samba
20、的用户的数据,注意,创建用户的前提是系统中存在该用户,即在基于系统的用户之上,才能床阿金该用 户在samba用户数据库中的信息。所以,首先通过useradd创建新用户。在刚使用这个命令时,会发现系统找不到这个命令,因为这个 命令的相关路径没有添加到系统的环境变量中,环境变量的修改方法如下所示:使用 which useradd"显示系统中useradd的路径,发现是在/user/sbin/目录下。使用 gedit 打开 /etc/profile 文件,找到 export PATH USER LOGNAME MAIL. 一行,在下面添加 “exportPATH=/user/sbin/:$
21、PATH ”,之后重启(使用 reboot)命令,可以使环境变量生效,就可以使用useradd命令了。输入"useradd centospub"添力口 centospub 用户。rootlq # smbpasswd -a centospub# 将系统用户 centospub (例)加入到 Samba 用户数据库New SMB password:#输入该用户用于登录Samba的密码Retype new SMB password:#再次确认输入该密码12Added user centospub.Apple aUong Placfls§ 十卑的耳05profJIle 才
22、Btizp - geditfile |皿让a W rogt( rpoti bsish: I rents tash; Irogtt 511: U! Lroott bash: root( /us-r/lrDQt( Xusr/I :/horw raot(Ble Edit 乂电mSearth Jtials QocumentE tlelp口 Ipfonie ke0Print.UndoPasteFindReplaceS E? , QWew Open SaveHOSTMAM E=Vbin/ho stna tm、 HISTSIZE-10QGif -z H$INPUTRCW a ! -finput re&quo
23、t; : thenIN PL1TRC /et c/input rcflexport PATH USER LOGNAME HAIL HOSTNAME HISTSIZE INPUTRC export PATH=/USer/5bin/:PATHfor 1 in /etc/pofilOiClF*5,豊h ; doif -h then $ifi卿.扒Lngi to session manage r:hentlcaticin protocols specified .e<lupathmungefgedl' Autheidone5 46. COl 29Lng to session:hentlc
24、Atian5pecIT LedC5 /| C*| D sirroa yii|挈g". |i yh|iCKa-B. | ' > profile i/e 1在启动samba服务之前,要设置 iptable。rootlq # gedit /etc/sysconfig/iptables#编辑iptables配置文件-A RH-Firewall-1-INPUT -m state -state NEW -m tcp -p tcp -dport 22 -j ACCEPT#找到此行,在下面添#加如下行:-A RH-Firewall-1-INPUT -m state -state NEW
25、 -m tcp -p tcp -dport 139 -j ACCEPT-A RH-Firewall-1-INPUT -m state -state NEW -m tcp -p tcp -dport 445 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m udp -dport 137 -j ACCEPT-A RH-Firewall-1-INPUT -p udp -m udp -dport 138 -j ACCEPT之后通过以下命令重新启动iptables,使新的规则生效Appl ying iptables firewall rules:OK OK OK OK
26、 root yhj # /etc/rc.d/in it.d/iptables restartFlush ing firewall rules:Setti ng chai ns to policy ACCEPT: filterUni oadi ng iptables modules:札 AppllcdtiDnsPlacei刃stem § # j治虑- -X 17»FM 0lp<W$E (/fft&'Fyscs-nfl) - q*riMrgftiarcliJmMSiR口匚 umonts fffllpc © ®And ReplaceNew
27、 OpenAww.Undb# Firewall co-nfiguration writteni by systemc&nfig5电匚mritylevel# Manual Cuistomizatiaifh*filter:INPUT ACCEPT 0:© :FORWARD ACCEPT 0:0 OUTPUT ACCEPT 0:6 iRH-Firewall-1-INPIUT f this fiLe 1 Si netrecommended.A RH-Firewall-1-INPUT A RH-Firewgll-L-INPUT -A RH-FlrewdIL-1-INPUTA RH-Fi
28、rewall-MNMJT -A RH-Firewall1-INPUT-i -p -P-p -plo j ACCEPTiemp -iemp-type any j ACCEFT50 -j ACCEPT51 -j ACCEPTudp -dp&rt 5353 -d 51 -jACCEF1FA RH-FirewaU-L-IIMRUT-pudp -m udp - -dpo rt 631 - jiACCEPT-A RH-Flrewall-1-INPUT叩tep -m tep - -dport 63L -jiACCEPTA RH-FirewaU-1-INPUT=-m5t#T? w 初
29、応 ESTABLISH ED .RELATED-j ACCEPT-A RH-Flwdll:L1 INPUT-in乳丘t电-NEW -m tpi-p tep -dport 22A nH-Firewall-1-INPUT-mstate -state NEWtepp tep dport 139A RH-Firewall-1-IIWPtlT-mstate - state NEW -m t cpp tep -dpa rt 445-A RH-Firewall-1INPUT叩udp m udp - -dport 137 -jiACCEPT-A RH-FirewTX-l-INPUT-Pudp -m ydp -
30、dpo rt 133 - jiACCEPTI0:0|-j ACCEPT ji ACCEPT -jl ACCEPTA INPUT -j RH»FirewaU-l-INPUT -A FORWARD j RH-Firewall-1-INPUT14#启动Samba服务Starti ng SMB services:OK Starti ng NMB services:OK .4 Appllcaflans Races 5/stemfailedflelafailedtdb fetch uint32fieldi© ( rsf use riachinc pjissworpret口col暑 sp
31、acitlodIhlocBlhGstzi'hQme/JhIgedit: 52SG): (jmancUl WAAUM丄* : Hhilc- connecting to Authc-ntlcatiDn R.a ja匚toil.are suHjgrted nd host-bated 3<jtinentlG<atlcin Talleid.Irootlotalhcst llhN /etc/rc.xLflnlt.d/lptablB& restart iFXuihlng firewallules:Settingi chains ta policy ACCEPT» fil
32、trrOn Loading Iptnoduila-s:ApplyingfiirRwall:Loaning! additional iptale-s nodules: ip conntr*cK net bio 5 n I rodtKital-host "*session mmger: reason : Nona- of th& aiUthontlctl口nretumling Q accountget:rIhgi e acccmnt_fiaLic_ge t: aturninvg 9 sccQunt policy get; eturnlJKi 0 acc&Lint_(iC!
33、l.ie_get - nlng B ccGunt_pa Licyr_gct: 寸 Ch?ing<i returrilHg B user centospub.Ireotlatalhcst lh/etc/sysconTlg/iptaibilet'&duratlofih =retuIfp.J ihkKalhurtRl® £drt Viw Tfermifwl "Dips I4alptdl> retch udnt32TilledTleLdt db ftetch mint 12failedfield7 I reset raunt ninutes-1
34、 r rtM fetch ulnt32TailedfleiaSl<Kikgut 3ttenipt|i) rtdb fetch iilnt329 idlicoifvnect time B retijir-A RH-Fi rewall-1- IN PUTREJECT -reject-with iemp-host-prohibitedCOMMITSaving me'WcAyconngJpta&les',.Ln 24.CUIINS* : lhlocalhast:AiomeJlh7 iptatjiBw百齐yycpMig* - g?dtt皿IB最后启动samba服务:root
35、lq # chkc onfig smb on root Iq # chkconfig -list smb#设置Samba自启动# 确认 Samba启动标签,确认 2-5为on的状态smb O:off 1:off 2:on 3:on 4:on 5:on 6:off root Iq # /etc/rc.d/i nit.d/smb start在使用chkconfig命令时,会发现系统也无法找到这个命令,方法同上,修改环境变量即可。 在测试samba之前,要在防火墙中选择允许FTP访问。下面进行测试,在 CentOs上进行测试要安装 sambaCIinet包,命令如下:yum -y in stall samba-clie nt安装好了之后,分别通过smbclinet -_ /进行本机匿名测试,同时使用smbclinet -_ / -U centospub进行指定用户登录的测试,截图如下:AN S XBe 旦RM fjelpOS-|Unixerwr-lSaaba 3.6.33-3.29-.el5 7.4iH塔|©忙1"日弗fh煜m */ihCcaplatifiFI rootlai:!host LhJ# smbcLicnt >L 7/127-fl.B.lPasawardzAndnyHOMSi lln停 in创心iwst加陀mWRKORnUFI rdQlloc-
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 炭极生产工安全技能测试竞赛考核试卷含答案
- 2025年全国计算机等级考试一级计算机基础及MSOffice应用真题与答案
- 2025年监控证考试试题及答案
- 2025年规培结业考试真题及答案
- 2026及未来5年中国枣茶数据监测研究报告
- 2025计算机三级通关题库含完整答案详解(历年真题)
- 2013上半年幼儿教资考试《保教知识与能力》试题及答案-论述及案例分析
- 2025年(网络空间安全)云安全技术试题及答案
- 2026浙江省教师职称考试(数学)历年参考题库含答案详解3卷
- 2026浙江卫生系统招聘考试(中西医结合)历年参考题库含答案详解3卷
- 高磷血症科普
- 设备管理技术培训课件
- 管道焊接专项施工计划
- 集装箱活动板房施工方案
- 一体化消防泵房水池施工方案
- 脊柱骨折的急救处理措施
- 兼职安全员培训证课件
- 中国2型糖尿病运动治疗指南(2024版)
- CJ/T 283-2017偏心半球阀
- 2026届高中语文一轮复习板块五 文言文阅读 考点突破学案27 理解文言实词(一)-词分古今义究源流 (共107张) +学案+练习(含解析)
- 超市员工档案管理制度
评论
0/150
提交评论