Linux配置+思科路由超大型组网_第1页
Linux配置+思科路由超大型组网_第2页
Linux配置+思科路由超大型组网_第3页
Linux配置+思科路由超大型组网_第4页
Linux配置+思科路由超大型组网_第5页
已阅读5页,还剩87页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGEi-网络管理与维护课程设计报告广州铁路职业技术学院网络09-1班罗家辉目录TOC\o"1-3"\h\z\uHYPERLINK\l"_Toc297101372"企业网络布建的基本需求ﻩPAGEREF_Toc297101372\h4HYPERLINK\l"_Toc297101373"1。1ﻩ前言 PAGEREF_Toc297101373\h4HYPERLINK1。2.6ﻩ设备要求ﻩPAGEREF_Toc297101380\h7HYPERLINK\l"_Toc297101381"其次章ﻩ企业网项目需求分析 PAGEREF_Toc297101381\h8HYPERLINK\l"_Toc297101382"2.1ﻩ企业网拓扑设计ﻩPAGEREF_Toc297101382\h8HYPERLINK\l"_Toc297101383"2。2ﻩ企业网组建方案特点 PAGEREF_Toc297101383\h8HYPERLINK\l"_Toc297101384"2.3ﻩ企业网服务器布建需求分析ﻩPAGEREF_Toc297101384\h9HYPERLINK\l"_Toc297101385"2.3.1 企业网服务器布建总体需求分析 PAGEREF_Toc297101385\h9HYPERLINK\l"_Toc297101386"2.3.2ﻩDNS服务器布建需求分析ﻩPAGEREF_Toc297101386\h9HYPERLINK\l”_Toc297101387”2.3.3ﻩNAT服务器布建需求分析 PAGEREF_Toc297101387\h9HYPERLINK\l"_Toc297101388"2.3。4ﻩDHCP服务器布建需求分析 PAGEREF_Toc297101388\h9HYPERLINK\l”_Toc297101389”2.3.5ﻩFTP服务器布建需求分析ﻩPAGEREF_Toc297101389\h10HYPERLINK\l"_Toc297101390"2.3.6ﻩWeb服务器布建需求分析 PAGEREF_Toc297101390\h10HYPERLINK\l”_Toc297101391”2。3.7 邮件服务器布建需求分析ﻩPAGEREF_Toc297101391\h11HYPERLINK\l"_Toc297101392"2。3.8ﻩRIS服务器布建需求分析 PAGEREF_Toc297101392\h11HYPERLINK\l"_Toc297101393”2.3.9ﻩ企业网服务器软件策略需求分析ﻩPAGEREF_Toc297101393\h11HYPERLINK\l"_Toc297101394"第三章ﻩ企业网布建方案的解决方法 PAGEREF_Toc297101394\h12HYPERLINK\l"_Toc297101395"3.1 IP地址规划ﻩPAGEREF_Toc297101395\h12HYPERLINK\l"_Toc297101396"3.2ﻩLinux配置DHCP服务器 PAGEREF_Toc297101396\h12HYPERLINK3。5 Linux配置WEB服务器 01399\h19HYPERLINK\l"_Toc297101400"3。6ﻩWindowsServer2003配置主DNS服务器ﻩPAGEREF_Toc297101400\h21HYPERLINK\l"_Toc297101401"3.7 WindowsServer2003配置帮助DNS服务器 PAGEREF_Toc297101401\h24HYPERLINK\l”_Toc297101402"3.8ﻩLinux配置邮件服务器 PAGEREF_Toc297101402\h30HYPERLINK\l"_Toc297101403"3.9ﻩWindowsServer2003配置域掌握器ﻩPAGEREF_Toc297101403\h34HYPERLINK\l”_Toc297101404”3.10ﻩWindowServer2003配置远程安装服务器ﻩPAGEREF_Toc297101404\h38HYPERLINK\l"_Toc297101405”3.11ﻩ软件组策略的配置ﻩPAGEREF_Toc297101405\h61HYPERLINK\l"_Toc297101406"第四章收获与心得ﻩPAGEREF_Toc297101406\h91HYPERLINK\l"_Toc297101407”4.1 小组收获ﻩPAGEREF_Toc297101407\h91HYPERLINK\l"_Toc297101408"4。2小组心得 PAGEREF_Toc297101408\h91HYPERLINK\l”_Toc297101409"致谢ﻩPAGEREF_Toc297101409\h92ﻬ企业网络布建的基本需求前言全球性的国际计算机互联网Internet的飞快进展和普及,转变了整个信息产业的面貌,使信息技术产业从以计算机为中心进展到以网络为中心,并为计算机技术在工业、商业、教育及科研等领域中的应用供应了一个全新的网络通信环境,也从根本上加强并促进了群体工作成员之间的信息沟通、资源共享、科学计算及技术合作等,进而推动了教育事业、科研及生产的进展.Internet是一个全球性的开放的信息互连网络,它是以一系列关键支撑技术为核心进展起来的新兴领域,为人们供应了崭新的网络计算环境。随着互联网的蓬勃进展,其巨大的潜力已经逐渐体现出来,一些互联网企业涉足传统产业已经取得了不菲的业绩,如运用网络概念多次融资,并利用网络优势通过并购的方式切入旅行服务行业的携程;其次,就是互联网在传播和猎取信息上的优势;再者,就是企业想利用内外部网络进行有效的管理,提高管理效率:上述三大因素可以看作企业建网的主要的缘由。因此,可以这样讲,企业建网的最终目的和它的经营策略是吻合的,就是通过网络来降低企业的管理成本和交易成本以及通过开展电子商务活动来获得更多的利润.虚拟苹果网路公司计划在近期内建设企业网络信息系统,在企业内部实现资源高度共享,为生产、办公、管理供应服务;实现办公自动化,供应总部与分部、分部与分部间通讯的出入口,供应电子函件、公告牌和办公信息查询等服务,提高工作效率和管理水平;准时、精准、牢靠地收集、处理、存储、传输企业的办公、管理信息,完成与因特网的通讯和资源共享,实现企业资源和社会资源的有机结合;实现音频数字化资源共享、集中管理;建立企业网管理应用系统。以顺应时代的进展趋势,充分利用现代化技术来进一步提高管理质量和办公效率.虚拟苹果网路公司网络支持的是一个不断多元化的网络应用系统设备组合,系统设备、管理者及使用者之间的联系必须是亲密无间的,自觉而透明的,从而具备较强的扩展性。在多年的网络工程实践中,尤其是在企业、金融、证券、邮电、广电等行业我们付出了辛勤的努力,积累了宝贵的阅历,得到了宽阔用户及业界同行的信任与肯定。我公司愿借这次机会,与贵方建立长期、友好的合作关系,以我们在系统集成领域积累的丰富阅历为虚拟苹果网路公司的信息化建设尽微薄之力。企业网络布建需求分析为适应企业信息化的进展,满意日益增长的通信需求和网络的稳定运行,今日的企业网络建设比传统企业网络建设有更高的要求,主要表现在如下几个方面。带宽性能需求现代企业网络应具有更高的带宽,更强大的性能,以满意用户日益增长的通信需求。随着计算机技术的高速进展,基于网络的各种应用日益增多,今日的企业网络已经进展成为一个多业务承载平台。不仅要连续承载企业的办公自动化,Web扫瞄等简洁的数据业务,还要承载涉及企业生产运营的各种业务应用系统数据,以及带宽和时延都要求很高的IP电话、视频会议等多媒体业务。因此,数据流量将大大增加,尤其是对核心网络的数据交换能力提出了前所未有的要求。另外,随着千兆位端口成本的持续下降,千兆位到桌面的应用会在不久的将来成为企业网的主流。从2004年全球交换机市场分析可以看到,增长最飞快的就是10Gbps级别机箱式交换机,可见,万兆位的大规模应用已经真正开头。所以,今日的企业网络已经不能再用百兆位到桌面千兆位骨干来作为建网的标准,核心层及骨干层必须具有万兆位级带宽和处理性能,才能构筑一个畅通无阻的"高品质"企业网,从而适应网络规模扩大,业务量日益增长的需要。稳定牢靠需求现代企业的网络应具有更全面的牢靠性设计,以实现网络通信的实时畅通,保障企业生产运营的正常进行。随着企业各种业务应用逐渐转移到计算机网络上来,网络通信的无中断运行已经成为保证企业正常生产运营的关键.现代大型企业网络在牢靠性设计方面主要应从以下3个方面考虑.1、设备的牢靠性设计:不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察。2、业务的牢靠性设计:网络设备在故障倒换过程中,是否对业务的正常运行有影响.3、链路的牢靠性设计:以太网的链路平安来自于多路径选择,所以在企业网络建设时,要考虑网络设备是否能够供应有效的链路自愈手段,以及快速重路由协议的支持.网络平安需求现代大型企业网络应供应更完善的网络平安解决方案,以阻击病毒和黑客的攻击,削减企业的经济损失。传统企业网络的平安措施主要是通过部署防火墙、IDS、杀毒软件,以及协作交换机或路由器的ACL来实现对病毒和黑客攻击的防御,但实践证明这些被动的防御措施并不能有效地解决企业网络的平安问题。在企业网络已经成为公司生产运营的重要组成部分的今日,现代企业网络必必要有一整套从用户接入掌握,病毒报文识别到主动抑制的一系列平安掌握手段,这样才能有效地保证企业网络的稳定运行.应用服务需求现代大型企业网络应具备更智能的网络管理解决方案,以适应网络规模日益扩大,维护工作更加简洁的需要。当前的网络已经进展成为"以应用为中心”的信息基础平台,网络管理能力的要求已经上升到了业务层次,传统的网络设备的智能已经不能有效支持网络管理需求的进展。比如,网络调试期间最消耗人力与物力的线缆故障定位工作,网络运行期间对不同用户灵敏的服务策略部署、访问权限掌握、以及网络日志审计和病毒掌握能力等方面的管理工作,由于受网络设备功能本身的限制,都还属于费时、费劲的任务。所以现代的大型企业网络迫切需要网络设备具备支撑"以应用为中心"的智能网络运营维护的能力,并能够有一套智能化的管理软件,将网络管理人员从繁重的工作中解脱出来.需求分析公司需要构建一个综合的企业网,公司有6个部门:行政部、技术部、商务部、生产部、人事部和财务部.公司共分3栋楼,1号,2号,3号,每栋楼直线相距100ﻩ米.1号楼:有2层,为行政办公楼,22台电脑,分散分布:一楼是行政部,共10台电脑,二楼人事部,一共12台电脑。2号楼:有2层,为生产楼,共24台电脑。其中8台集中在1楼的技术部部的设计室中,专设一个机房,其他10台分散分布每层5台。3号楼:2层,为生产车间,每层一个车间,每个车间3台电脑,共6台。从内网平安考虑,使用VLAN技术将各部门划分到不同的VLAN中;为了提高公司的业务能力和增强企业知名度,将公司的WEB网站以及FTP、Mail服务发布到互联网上;与分公司可采纳分组交换(帧中继)网互联;并从ISP那里申请了一段公网IP。16个有效IPv4地址:218.26.174。112。~218。26.174.127,掩码为255。255。255。240(可表示为/28)。其中218.26.174.112和218。26。174.127为网络地址和广播地址,不行用(考虑路由器需要配置NAT功能了)。设备要求依据公司现有设备规模,业务需要及进展范围使用的计算机、网络设备主要以联想和CISCO产品为主(需给出设备技术参数):a)服务器需选择联想中高端产品。b)要求服务器带有磁盘列阵(RIAD5)。c)路由器和交换机为CISCO中高档产品.d)防火墙为硬件+软件结构。e)网络布线主干采纳光纤,五类双绞线到桌面(100M)论文结构简介

企业网项目需求分析企业网拓扑设计图2—1企业网组建方案特点(1)高性能全交换,千兆骨干(多模光纤)、百兆交换到桌面(UTP双绞线);(2)虚拟局域网(VLAN)策略,提高局域网络内部平安与性能;(3)多业务,办公管理、远程通信一网实现;(4)管理简洁,基于扫瞄器和网络管理工具的图形化配置;(5)系统平安,集成路由器防火墙,供应互联网接入的平安保障;(6)经济有用,高性价比产品配置,支持系统平滑升级.企业网服务器布建需求分析企业网服务器布建总体需求分析1、要求公司内的主机能动态安排IP地址。2、公司内部的全部电脑可以通过一个外网地址上外网。3、公司内部有公司网站、BBS论坛,可以通过域名来访问公司的网站。4、管理员可以通过公司的ftp进行文件的上传,并更新论坛信息。5、公司员工可以相互收发邮件。6、公司购买了一批新机,需要通过网络对这批新机进行远程安装。7、禁止公司员工使用U盘、光盘、磁盘等可移动设备对公司的数据进行复制,并通过组策略为每个部门安装不同的软件。DNS服务器布建需求分析在域掌握器上安装DNS服务器,建立邮件、FTP、Web服务器的相关地址记录,并部署另外一台帮助DNS服务器,用于当主DNS服务器发生故障后,帮助DNS服务器即启动担当DNS解析服务。NAT服务器布建需求分析公司员工使用NAT来访问外网,通过使用端口多路复用,可以达到一个公网地址对应多个私有地址的一对多转换。在这种工作方式下,内部网络的全部主机均可共享一个合法外部IP地址实现对Internet的访问,来自不同内部主机的流量用不同的随机端口进行标示,从而可以最大限度地节省IP地址资源。同时,又可隐藏网络内部的全部主机,有效避开来自internet的攻击。DHCP服务器布建需求分析1、为行政部创建作用域的IP地址范围为:192.168。1.2——192。168。1.254,默认网关为:192。168.1.1,DNS为192.168.4.5和192。168.4。6,指定启动文件并设置远程安装服务器便于后面的远程安装。2、为人事部创建作用域的IP地址范围为:192.168.2.2——192.168。2.254,默认网关为:192.168.2。1,DNS为192。168.4.5和192.168.4。6,指定启动文件并设置远程安装服务器便于后面的远程安装。3、为财务部创建作用域的IP地址范围为:192.168.3.2-—192.168.3。254,默认网关为:192.168.3.1,DNS为192.168.4。5和192.168.4.6,指定启动文件并设置远程安装服务器便于后面的远程安装。4、为商务部创建作用域的IP地址范围为:192.168.5.2——192。168.5。254,默认网关为:192.168。5.1,DNS为192。168.4。5和192.168。4.6,指定启动文件并设置远程安装服务器便于后面的远程安装。5、为生产部创建作用域的IP地址范围为:192.168.6。2——192.168.6.254,默认网关为:192.168.6.1,DNS为192。168。4.5和192.168.4.6,指定启动文件并设置远程安装服务器便于后面的远程安装。FTP服务器布建需求分析1、设最多允许用户数同时连接:1000用户2、允许本地用户上传下载文件,匿名用户只允许上传3、本地用户访问FTP服务器只允许访问本地主名目4、配置属性参数:配置最大上传速率:1000kbyte/sec最大下载速率:1000kbytes/sec最大延时:10minutes每IP的最大连接数:100Web服务器布建需求分析1、新建二个Web站点端口号为80,使用基于域名的虚拟主机(在DNS服务器中解析的域名)分别对应公司的WEB服务器的BBS论坛,BBS论坛要依据公司的实际情况设置论坛的相应版块。2、分别确定主名目路径,主名目路径为在FTP服务器上为用户安排的文件夹路径.邮件服务器布建需求分析部署邮件服务器,添加相应的用户,使用网页收发电子邮件。RIS服务器布建需求分析在公司的一台域掌握器(域:)上配置远程安装服务器,为公司的全部的计算机筹备一个WindowsXPProfessional的安装镜像.并启动客户计算机,设置第一启动为网络启动,进行远程安装.企业网服务器软件策略需求分析1、为行政部的计算机和用户部署安装office2003中的Word2003和Excel2003.2、为人事部的计算机和用户部署安装office2003中的Word2003.3、为财务部的计算机和用户部署安装office2003中的Access2003和Excel2003。4、为商务部的计算机和用户部署安装office2003中的PowerPoint2003。6、为生产部的计算机和用户部署安装office2003中的Visio2003。7、要求全部的公司的计算机拒绝访问可移动存储设备。ﻬ企业网布建方案的解决方法IP地址规划DHCP服务器:192.168.4。2WEB服务器:192.168.4.3http://www.abc。com/FTP服务器:192.168。4.3ftp://ftp。abc.com/域掌握器、RIS服务器、DNS服务器:192.168.4.5帮助DNS服务器:192.168.4.6邮件服务器:192。168。4.7http://mail.abc。com/NAT:内网:192.168.20。1外网:192。168.112.252Linux配置DHCP服务器1、安装DHCP服务.rpm-ivh/media/RHEL5.5/Server/dhcp—3.0.5—23。el5。i386.rpm2、修改配置文件,复制配置文件内容。cp/usr/share/doc/dhcp—3.0.5/dhcpd.conf。sample/etc/dhcpd.conf3、修改配置文件.命令:gedit/etc/dhcpd.conf&配置文件更改如下:(1)添加以下两句命令,指定远程安装服务器.filename”oschooser\\i386\\startrom.com”;next-server192。168.4。5;(2)更改各个ip段的默认网关、子网掩码、域名、域名服务器IP地址、动态安排IP地址的范围。subnet192。168.4。0netmask255。255。255。0{ﻩoptionroutersﻩﻩﻩ192。168.4.1; optionsubnet-maskﻩﻩ255.255.255.0;ﻩoptiondomain-nameﻩﻩ”abc.com”;ﻩoptiondomain-name-serversﻩ192.168.4.5,192.168.4。6;ﻩrangedynamic-bootp192。168.4.2192。168.4。254;}subnet192.168.1。0netmask255。255.255.0{ﻩoptionroutersﻩﻩﻩ192.168.1.1;ﻩoptionsubnet-maskﻩﻩ255。255.255。0; optiondomain—name "abc。com”;ﻩoptiondomain-name-serversﻩ192。168。4.5,192.168.4.6;ﻩrangedynamic—bootp192.168.1.2192。168.1.254;}subnet192.168。2。0netmask255.255.255.0{ optionroutersﻩ ﻩ192.168.2.1;ﻩoptionsubnet-maskﻩﻩ255.255.255。0; optiondomain-nameﻩ "abc.com";ﻩoptiondomain—name—serversﻩ192.168.4。5,192.168。4.6;ﻩrangedynamic-bootp192。168.2。2192。168。2.254;}subnet192.168。3.0netmask255.255.255.0{ﻩoptionroutersﻩﻩﻩ192。168。3。1; optionsubnet—mask ﻩ255。255.255.0;ﻩoptiondomain-name "abc.com”;ﻩoptiondomain—name—serversﻩ192.168。4.5,192。168。4.6; rangedynamic-bootp192。168.3.2192.168。3.254;}subnet192.168。5.0netmask255。255.255。0{ﻩoptionroutersﻩﻩﻩ192。168.5.1; optionsubnet—maskﻩﻩ255.255.255.0;ﻩoptiondomain-nameﻩﻩ"";ﻩoptiondomain-name-servers 192.168。4.5,192。168。4.6;ﻩrangedynamic-bootp192。168.5.2192.168。5.254;}subnet192.168。6。0netmask255.255.255.0{ optionroutersﻩﻩ 192。168.6.1; optionsubnet—mask 255.255.255.0;ﻩoptiondomain—nameﻩﻩ”ab";ﻩoptiondomain—name-servers 192.168.4.5,192.168.4。6;ﻩrangedynamic-bootp192.168.6.2192。168。6.254;}4、开启dhcp服务。servicedhcpdrestartLinux配置NAT服务器1、设备上操作:(1)在三层交换机上配置各个端口的IP地址,并用一条默认路由指向NAT服务器。interfaceFastEthernet0/0ipaddress192。168.20.1255.255。255.0interfaceFastEthernet0/3.1ipaddress192.168.1。1255.255.255。0noshutdownﻩencapsulationdot1Q1interfaceFastEthernet0/3.2ipaddress192.168。2.1255.255。255.0noshutdownencapsulationdot1Q2interfaceFastEthernet0/3.3ipaddress192。168.3.1255。255.255。0noshutdownencapsulationdot1Q3interfaceFastEthernet0/3.4ipaddress192.168.4.1255.255。255。0noshutdownencapsulationdot1Q4interfaceFastEthernet0/3.5ipaddress192.168。5。1255.255.255.0noshutdownencapsulationdot1Q5interfaceFastEthernet0/3。6ipaddress192。168.6.1255。255。255。0noshutdownencapsulationdot1Q6iproutedefault192.168。20。254(2)在二层交换机上划分端口VLAN。InterfaceEthernet0/0/2switchportaccessvlan2InterfaceEthernet0/0/3switchportaccessvlan3InterfaceEthernet0/0/5switchportaccessvlan5InterfaceEthernet0/0/6switchportaccessvlan6InterfacerangeEthernet0/0/9—16switchportaccessvlan4InterfaceEthernet0/0/24switchportmodetrunk2、服务器上的操作:(1)查看路由信息。netstat—r(2)设置转发。echo1〉/proc/sys/net/ipv4/ip_forward(3)在iptables中定义策略,指定策略用于nat表中,新加一条规章,指定转发端口与目的地址。iptables-tnat—APOSTROUTING-oeho0-jSNAT--to192.168.112.252(4)添加路由。routeadd—net192.168。1。0/24gw192。168.20.1deveth1routeadd—net192。168.2。0/24gw192。168.20.1deveth1routeadd-net192.168。3.0/24gw192。168.20.1deveth1routeadd-net192.168。4.0/24gw192。168.20。1deveth1routeadd-net192。168.5.0/24gw192.168.20。1deveth1routeadd-net192。168.6.0/24gw192。168.20.1deveth13、测试如图3-1所示。图3-1Linux配置FTP服务器1、安装vsftpd服务。rpm—ivh/media/RHEL5.5/Server/vsftpd-2.0.5-16.el5_4.1.i386。rpm2、启动vsftpd服务。servicevsftpdstart3、更改配置文件.命令:gedit/etc/vsftpd/vsftpd.conf&更改配置文件如下:(1)anon_upload_enable=YES//允许匿名用户上传文件(2)annon_mkdir_write_enable=YES//允许匿名用户创建名目(3)anonymous_enable=YES//允许匿名用户访问(4)local_enable=YESﻩ //允许本地用户访问(5)write_enable=YES//允许本地用户上传下载文件(6)data_connection_timeout=600//最大延时:10minutes(7)anon_max_rate=1000//配置匿名用户最大上传速率:1000kbyte/sec(8)local_max_rate=1000ﻩﻩ//配置本地用户最大上传速率:1000kbyte/sec(9)max_per_ip=100//每IP的最大连接数:100(10)local_max_rate=1000//配置最大上传速率:1000kbyte/sec,最大下载速率:1000kbytes/sec(11)max_clients=1000ﻩﻩ//设最多允许用户数同时连接:1000用户(12)chroot_list_enable=YES//限制本地用户访问FTP服务器只允许访问本地主名目(13)chroot_list_file=/etc/vsftpd/chroot_list//设置限制本地用户访问FTP服务器只允许访问本地主名目的名目路径ﻩ4、创建一个本地账户,此账户不具备本地登录权限。useradd-s/sbin/nologintest5、给test账户设置密码.passwdtest1234566、在var/ftp/名目下创建upload文件夹,用于存放匿名用户上传的资源。然后设置匿名用户的文件夹的权限,如图3-2所示。图3-27、切去某一列,然后定向到chroot文件。Cut–d:—f1/etc/passwd〉/etc/vsftpd/chroot_list8、重启vsftpd服务。Servicevsftpdrestart开头测试,首先使用test2用户进行ftp登录,如图3—3所示。图3—310、然后使用ftp上传文件,如图3—4所示。图3—411、再使用ftp下载文件,如图3-5所示。图3-512、使用匿名用户进行ftp登录,并限制ftp策略,使用户不能登录到上一级名目,如图3—6所示。图3—613、使用匿名用户上传文件,如图3—7所示。图3-7Linux配置WEB服务器1、安装httpd服务。rpm-ivh/media/RHEL5。5/Server/httpd-2.2。3-43.el5.i386。rpm2、开启httpd服务。servicehttpdstart3、安装PHP组件.rpm—ivh/media/RHEL5。5/Server/php—common-5.1。6-27。el5。i386。rpmrpm—ivh/media/RHEL5。5/Server/php-cli-5.1。6—27.el5.i386.rpmrpm-ivh/media/RHEL5。5/Server/php-5。1.6-27。el5.i386。rpm4、在/var/www/html/名目下建立index.php页面,内容为输出hello!gedit/var/www/html/index。php5、编辑配置文件,更改index.php的启动挨次。gedit/etc/httpd/conf/httpd.conf&6、重启httpd服务。servicehttpdrestart7、安装mysql数据库的相关组件。cd/media/RHEL5.5/Server/rpm—ivhperl-DBI—1.52—2.el5。i386.rpmrpm-ivhmysql-5.0.77—4.el5_4。2.i386.rpmrpm-ivhperl—DBD-MySQL-3。0007-2.el5.i386。rpmrpm—ivhopenssl-devel—0。9.8e-12.el5_4.6.i386.rpmrpm-ivhe2fsprogs-devel-1.39-23。el5.i386。rpmrpm-ivhkrb5—devel-1。6.1-36。el5_4.1.i386.rpmrpm-ivhmysql-server—5。0。77-4.el5_4.2。i386。rpmrpm-ivhmysql-bench—5。0。77—4.el5_4.2.i386。rpmrpm-ivhmysql—devel—5.0。77-4。el5_4.2.i386。rpm8、开启mysqld服务.servicemysqldstart9、mysqld服务被开启后,在期间设置数据库管理员名称及密码。mysqladmin-urootpassword12345610、用命令行进入mysql数据库。mysql—uroot-ppassword:12345611、创建数据库文件。mysql>createdatabasediscu2x15;12、退出数据库命令行.mysql〉quit13、设置论坛名目的权限。cd/home/bbschmod—R777*14、编辑配置文件。命令:gedit/etc/httpd/conf/httpd.conf&查找Alias,增加一行:Alias/bbs”/home/bbs/",并更改index.php的位置。15、在“添加删除程序”中,点击服务器,mysql服务器,可选软件包,安装组件如图3—8所示。图3-816、重启mysqld、httpd服务。servicehttpdrestartservicemysqldrestart17、测试:http://www.ab/bbs/install进入论坛安装。添加论坛模块,测试如图3-9所示。图3-9WindowsServer2003配置主DNS服务器1、安装DNS后,配置DNS服务器,效果如图3-10所示。图3-102、设置DNS转发,如图3-11所示。图3-113、配置区域复制选项,如图3-12所示。图3—124、配置自动通知功能,如图3—13所示。图3-13ﻬWindowsServer2003配置帮助DNS服务器1、将本机加入到域abc.com当中去,重启计算机,如图3—14所示。图3—142、安装帮助DNS服务器,如图3—15至3-26所示。图3-15图3-16图3-17图3-18图3-19图3—20图3-21图3-22图3—23图3—24图3-25图3—263、安装完成后,打开管理DNS,如图3—27所示。图3-27Linux配置邮件服务器1、安装sendmail服务。rpm—ivh/media/RHEL5。5/Server/sendmail-8.13。8—8.e15.i386.rpm2、安装邮件服务器的dovecot组件和openwebmail组件,前提是该服务器必须安装mysql服务。rpm-ivh/media/RHEL5.5/Server/dovecot-1.0.7-7.el5。i386.rpmrpm—ivh/media/RHEL5.5/Server/perl-suiderl-5。8。8-27.el5.i286。rpmrpm-ivh/mnt/hgfs/tools/perl-Text-Iconv-1。4-1.2.el4.rf。i386.rpmrpm-ivh/mnt/hgfs/tools/openwebmail-2.52-1.i386.rpm3、修改配置文件sendmail.cf,查找Address,将127.0。0。1改为0.0.0.0,配置邮件服务在全部的端口上进行侦听。命令:gedit/etc/mail/sendmail.cf&配置文件修改:Addr=0。0。0。04、修改配置文件local-host—name,配置邮件服务器转发哪个域的邮件。命令:gedit/etc/mail/local—host—name&配置文件应添加以下内容: ﻩlocalhost。localdomailﻩﻩabc.comﻩﻩmail.abc.com5、修改配置文件access,配置哪些域、哪个网段可以访问邮件服务器。命令:gedit/etc/mail/access&配置文件应添加以下内容:ﻩﻩabc.comRELAY ﻩ192。168.0.0RELAY6、创建邮件服务器数据库.makemaphash/etc/mail/access.db</etc/mail/access7、配置好IP地址后,重启named与sendmail服务。servicenamedrestartservicesendmailrestart8、修改dovecot服务的配置文件.命令:gedit/etc/dovecot。conf&修改配置文件,删去“protocols=lmaplmapspop3pop3s”前面的“#”号。9、开启dovecot服务。servicedovecotstart10、添加账户,设置密码。ueraddtestpasswdtestpassword:12345611、修改openwebmail的配置文件。命令:cd/var/www/cgi—bin/openwebmail/geditetc/defaults/dbm.conf&ﻩ修改配置文件如下:ﻩ dbm_txtﻩﻩ.dbdbmopen_extﻩﻩ.dbﻩﻩdbmopen_haslock yes12、进行openwebmail初始化。./openwebmail—tool.pl–init13、修改openwebmail的配置文件。(1)命令:geditetc/defaults/openwebmail.conf&配置文件修改如下:ﻩ domainnamesmail.abc。comﻩﻩsmtpserver192.168.4。7ﻩdefault_languagezh_CN.GB2312ﻩdefault_iconsetCoo3D。Chinese。simplifiedﻩ(2)命令:geditetc/openwebmail.conf&配置文件修改如下:default_languagezh_CN。GB2312 default_iconsetCoo3D。Chinese.simplified14、修改httpd.conf配置文件.命令:gedit/etc/httpd/conf/httpd。conf&配置文件应添加以下内容:ﻩﻩ<VirtualHostmail.abc.com>ﻩﻩﻩServerAdminadmin@abc.com ﻩﻩDocumentRoot/var/www/cgi—binServerNamemail.abc.com ﻩﻩErrorLoglogs/dummy—host.example.com。error_logﻩﻩﻩCustomLoglogs/dummy-host.example。com-access_logcommonﻩﻩﻩAlias/data/var/www/dataﻩﻩﻩScriptAlias/cgi—bin/var/www/cgi—binﻩ ScriptAlias//var/www/cgi-bin/openwebmail/openwebmail。plﻩﻩ</VirtualHost>15、重启httpd和sendmail服务servicehttpdrestartservicesendmailrestart16、输入域名HYPERLINK”http://mail。abc.com/”http://mail.abc.com/,登录邮箱,如图3—28所示。图3—2817、登录test3用户,并向test2用户发送一封邮件,如图3-29所示.图3—2918、登录test2用户,可接收到test3用户所发送过来的邮件,如图3—30所示。图3-30WindowsServer2003配置域掌握器WindowsServer2003配置域掌握器,如图3-31至3—37所示。图3-31图3-32图3-33图3—34图3—35图3-36图3-37WindowServer2003配置远程安装服务器首先要保证安装远程安装服务的服务器必须加入到域中.而且,要事先配好DHCP服务器和DNS服务器。选择掌握面板,组件,远程安装服务,如图3—38所示。图3-382、安装成功后,进入“远程安装服务安装程序”进行安装,如图3-39所示。图3—393、选择安装源文件的位置,通常都仔纯洁版系统光盘中I386文件里面,如图3-40所示.图3-4034、写一些描述文字,如图3-41所示。图3-415、进行远程安装服务器的安装,如图3-42所示。图3-426、进入ActiveDirectory用户和计算机,选择域掌握器,属性,勾选“响应客户端计算机的恳求服务”,如图3-43所示.图3-437、点击“高级设置”,选择映像,添加映像,如图3—44至11—49所示.图3—44图3-45图3—46图3-47图3-48图3-498、修改不重新分区的应答文件(其实在D盘里也能找到),如图3—50所示.图3—509、修改Repartition为No,UserDate里加上ProductID(在光盘I386文件夹中的WINNT.SIF里面),如图3-51至3-53所示。图3—51图3-52图3-5310、上传模板计算机时,登陆客户机,确保客户机与远程安装服务器的连通,在运行栏中输入HYPERLINK”\\\\192.168。4.5\\reminst\\Admin\\i386\\riprep。exe"\\192。168.4。5\reminst\Admin\i386\riprep。exe,如图3-54所示。图3-5411、确定后,自动运行远程安装向导,然后下一步,修改上传到服务器的文件夹名称和描述,停止提示的服务,进入自动上传模板计算机系统的界面,如图3-55至3—63所示。图3-55图3-56图3—57图3-58图3-56图3-60图3-61图3—62图3-63ﻬ12、在以下这个路径里找到riprep。sif应答文件,加入注册号,修改不重新分区,不适用整个硬盘,不修改的话别的客户机下载系统是会报错,如图3-64至3-65所示。图3-64图3-6513、在abc。com的作用域委派掌握,选择管理员账号,给予它将计算机加入域的权限,如图3—66至3—71所示。图3-66图3-67图3-68图3-69图3-70图3-7114、在域掌握器里找到找到这台计算机,右键属性,勾上“响应客户端计算机的恳求服务”,如图3-72所示.图3—7215、在客户机开启网络启动,消灭F12时按下F12,进入蓝色界面,输入管理员账号和密码(在这里我们是没有设密码的),选择安装的系统后,进入下载系统界面,如图3—73至3—76所示.图3-73图3-74图3—75图3—7616、客户机下载完系统后自动安装,如图3—77至3—81所示。图3-77图3—78图3-7

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论