版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
概述计算机网络技术与实训教程1.第11章Windows2000Server网络效劳
本章学习要点:充分理解Windows2000Server网络效劳的工作原理熟练掌握Windows2000Server网络效劳的安装与配置熟练掌握Windows2000Server网络效劳在客户端的使用能够利用Windows2000Server架设并维护局域网上的常用效劳2.11.1DHCP效劳
动态主机配置协议DHCP效劳器的安装与配置DHCP客户机的设置3.11.1.1动态主机配置协议
DHCP〔DynamicHostConfigurationProtocol,动态主机配置协议〕是一种简化主机IP地址分配管理的TCP/IP标准协议,是通过效劳器集中管理网络上使用的IP地址及其它相关配置信息,以减少管理IP地址配置的复杂性。在Windows2000Server中提供了DHCP效劳。它允许效劳器履行DHCP的职责并且在网络上配置启用DHCP的客户机。在使用DHCP时,网络中至少有一台效劳器上安装了DHCP效劳,其它要使用DHCP功能的客户机也必须设置成通过DHCP获得IP地址。客户机在向效劳器请求一个IP地址时,如果还有IP地址没有被使用,那么在数据库中登记该IP地址已被该客户机使用,然后回应这个IP地址,以及相关的选项给客户机。图11-1是一个支持DHCP效劳的示意图。4.11.1.1动态主机配置协议
图11-1DHCP效劳示意图5.11.1.1动态主机配置协议
1.DHCP工作过程〔1〕DHCP查询DHCP客户机启动本进程,它播送一个数据报,给接收该数据报的DHCP效劳器一个请求,以获取配置信息。〔2〕DHCP应答如果DHCP效劳器收到DHCP查询数据报,并且该效劳器包含了DHCP客户机所在网络的未租用IP地址,那么DHCP效劳器就创立一个应答数据报,并返回给DHCP客户机〔3〕DHCP请求DHCP客户机选定一个DHCP应答并创立一个DHCP请求数据报。该数据报包含了发出应答的效劳器的IP地址,也包含了该DHCP客户机的物理地址。〔4〕DHCP确认当被选中的DHCP效劳器接收到DHCP请求数据报后,它创立最终的租用IP地址的数据报。该数据报称为DHCP确认数据报。6.11.1.1动态主机配置协议2.中继代理中继代理配置了一个固定的IP地址,并且也包含DHCP效劳器的IP地址。中继代理能将带有目的地址的数据报发送给DHCP效劳器,同时也能接收来自DHCP效劳器的数据报。另外,由于中继代理与DHCP客户机驻留在同一个网段上,因此它能通过播送与DHCP客户机进行通信。事实上,中继代理负责收听DHCP客户机发出的DHCP查询数据报,并重新发往DHCP效劳器;当中继代理接收到送往DHCP客户机的数据报时,就在本地网络上重复播送该数据报。7.11.1.1动态主机配置协议3.时间域DHCP客户机按固定的时间周期向DHCP效劳器租用IP地址,实际的租用时间长度是在DHCP效劳器上进行配置的。在DHCP确认数据报中,实际上还包含了三个重要的时间周期信息域:一个域用于标识租用IP地址时间长度,另外两个域用于租用时间的更新。8.11.1.2DHCP效劳器的安装与配置
DHCP效劳器的安装与配置的步骤:安装前的准备安装DHCP效劳器添加授权DHCP效劳器
在DHCP效劳器中添加作用域保存特定的IP地址DHCP选项设置9.11.1.2DHCP效劳器的安装与配置
1.安装前的准备〔1〕为DHCP效劳器分配固定的IP地址。〔2〕规划DHCP效劳器的可用IP地址。提示:由于DHCP要求效劳器的IP地址为静态的,因此安装DHCP效劳器之前,应该将主机的IP地址设为静态的IP。2.安装DHCP效劳器〔1〕单击“开始〞→“设置〞→“控制面板〞→“添加/删除程序〞按钮,翻开“添加/删除程序〞对话框。〔2〕单击“添加/删除Windows组件〞按钮,翻开“Windows组件向导〞对话框,再单击“下一步〞按钮,翻开“Windows组件〞对话框,从列表中选择“网络效劳〞选项。〔3〕单击“详细信息〞按钮,从“网络效劳的子组件〞列表中选取“动态主机配置协议〔DHCP〕〞选项,在“动态主机配置协议〔DHCP〕〞左边的复选框打上“√〞,再单击“确定〞按钮。〔4〕单击“下一步〞按钮,输入Windows2000Server的安装源文件的路径,再单击“确定〞按钮开始安装DHCP效劳器。〔5〕单击“完成〞按钮,当回到“添加/删除程序〞对话框后,再单击“关闭〞按钮。安装完毕后在管理工具中多了一个“DHCP〞管理器。10.11.1.2DHCP效劳器的安装与配置
3.添加授权DHCP效劳器在安装完DHCP效劳后,用户必须首先添加一个授权的DHCP效劳器,并在效劳器中添加作用域,设置相应的IP地址范围及选项类型,以便DHCP客户机在登录到网络时,能够获得IP地址租约和相关选项的设置参数。添加DHCP效劳器的步骤如下:〔1〕启动DHCP管理控制台,选择“操作〞菜单中的“添加效劳器〞选项,启动“添加效劳器向导〞,如图11-3所示,填写用户要建立DHCP效劳的效劳器名或IP地址。图11-3“授权DHCP效劳器〞对话框11.11.1.2DHCP效劳器的安装与配置
〔2〕按“确定〞按钮,完成DHCP效劳器的添加,但注意此时DHCP未被授权。然后在要进行授权的DHCP效劳器上右击,单击“授权〞对该效劳器授权。“授权〞完成后,需要重新启动DHCP才能生效。如图11-4所示。图11-4授权成功后的DHCP效劳器12.11.1.2DHCP效劳器的安装与配置〔3〕选择“开始→程序→管理工具→ActiveDirectory站点和效劳〞,翻开“AD站点和效劳〞窗口,在选择了“查看〞菜单下的“效劳节点〞功能选项后,依次展开“树〞目录中的“ActiveDirectory站点和效劳→Sites→Servers〞,在右边的列表框中将会显示已授权的DHCP效劳器名。提示:在Windows2000Server中,一台效劳器即使安装了DHCP效劳,如果得不到活动目录效劳器的授权DHCP效劳也不能在域中启用。因为,当DHCP效劳器尝试在网络中启动时会查询活动目录并且将效劳器计算机的IP地址与授权的DHCP效劳器的列表相比较,如果发现匹配,那么将效劳器计算机授权为DHCP效劳器;如果没有发现匹配,那么不授权效劳器且效劳器被标识为未授权的效劳器。在这种情况下,己安装并未授予权的效劳器上运行DHCP效劳器的效劳在可能干扰网络之前自动关闭。13.11.1.2DHCP效劳器的安装与配置可见,只有经过活动目录授权的DHCP效劳器才能作为成员效劳器存在于域中,否那么会出现“找不到DHCP效劳器〞的错误提示,因此我们必须对DHCP效劳器授权。4.在DHCP效劳器中添加作用域当DHCP效劳器被授权后,还需要对它设置IP地址段〔也称为IP作用域或IP地址范围〕。给DHCP效劳器设置了IP地址段后,当DHCP客户端在向DHCP效劳器发出IP地址请求时,DHCP效劳器才会从该地址段内选择一个还没有被使用的IP地址,并将其出租给发出请求的DHCP客户端。所以,DHCP效劳器中的地址段内所包含的IP地址的多少决定了该DHCP效劳器可管理的DHCP客户端的数量。14.11.1.2DHCP效劳器的安装与配置在DHCP效劳器中设置IP地址段的具体方法如下:〔1〕在DHCP控制台中单击要添加作用域的效劳器,选择“操作〞→“新建作用域〞选项,翻开“创立作用域向导〞对话框。〔2〕单击“下一步〞按钮,翻开“输入作用域名〞对话框,在此输入本域的域名。〔3〕单击“下一步〞按钮,翻开“IP地址范围〞对话框,如图11-5所示。图11-5“IP地址范围〞对话框15.11.1.2DHCP效劳器的安装与配置①“起始IP地址〞和“结束IP地址〞设置项用来限制DHCP效劳器的IP地址段。②“长度〞和“子网掩码〞的功能是一致的,都是对DHCP效劳器提供的IP地址的子网掩码进行设置。如果选择“子网掩码〞来设置,那么可以直接在其后指定子网掩码的值,当输入结束后“长度〞的值将自动变为24,这是因为子网掩码的值共用了24位,即3个255,如果选择“长度〞那么需要输入该类网络中表示网络ID的位数。〔4〕单击“下一步〞按钮,在“添加排除〞对话框中输入需要排除的IP地址〔不分配〕的范围,如图11-6所示。〔5〕单击“下一步〞按钮选择租约期限〔默认为8天〕。一般情况下,当网络中的IP地址比较紧张时,可将租约设得短一些;而IP地址不紧张时,租约可以设得长一些。16.11.1.2DHCP效劳器的安装与配置图11-6“添加排除〞对话框17.11.1.2DHCP效劳器的安装与配置〔6〕单击“下一步〞按钮,翻开“选择配置DHCP选项〞对话框。如果选择“是,我想现在配置这些选项〞,继续DNS效劳器、默认网关、WINS效劳器等内容的配置;如果网络中暂时不需要这些效劳时,可选择对话框中“否,我想稍后配置这些选项〞,当需要时再进行配置。〔7〕单击“下一步〞按钮输入默认网关IP地址。输入域名和DNS效劳器的IP地址。〔8〕单击“下一步〞按钮,添加WINS效劳器的地址,单击“下一步〞按钮选择激活作用域。〔9〕在DHCP控制台中出现新添加的作用域。如图11-7所示,在DHCP控制台右侧窗体中的状态条中显示“运行中〞表示作用域已启用。18.11.1.2DHCP效劳器的安装与配置图11-7新添加的作用域19.11.1.2DHCP效劳器的安装与配置设置完毕,当DHCP客户机启动时可以从DHCP效劳器获得IP地址租约及选项设置。在DHCP控制台中作用域多了四项。①地址池:用于查看、管理现在的有效地址范围和排除地址范围。②地址租约:用于查看、管理当前的地址租约情况。③保存:用于添加、删除特定保存的IP地址。④作用域选项:用于查看、管理当前作用域提供的选项类型及其设置值。提示:如果在同一个网段上使用两台DHCP效劳器提高效劳容错性,在分配IP地址范围时要注意考虑DHCP效劳器的平衡使用的因素,一般将网段上可动态分配的IP地址按一台DHCP效劳器提供80%的IP地址租约,另一台提供其它20%的IP地址的租约,具体设置时,两台DHCP效劳器的作用域分配地址范围都为〔本处假设网络〕-54。只是设置排除地址范围时前者排除范围大致01-54,后者排除范围大致-00。20.11.1.2DHCP效劳器的安装与配置
5.保存特定的IP地址如果用户想保存特定的IP地址给指定的客户机〔如:WINSServer、IISServer等〕,以便客户机在每次启动时都获得相同的IP地址设置步骤如下所示:〔1〕启动“DHCP控制台〞,翻开“DHCP控制台〞对话框。〔2〕在“DHCP控制台〞对话框左侧窗格中选择作用域中的保存选项。〔3〕选择“操作〞主菜单,单击“新建保存〞选项,然后翻开“新建保存〞对话框,如图11-8所示。21.11.1.2DHCP效劳器的安装与配置图11-8“新建保存〞对话框22.11.1.2DHCP效劳器的安装与配置〔4〕在图11-8中“IP地址〞文本框中输入保存给DHCP客户端的IP他址,如本例中的9。〔5〕在“MAC地址〞文本框中输入上述IP地址要保存给哪一个网卡号,每-块网卡都有一个惟一的号码,在Windows2000计算机中可利用ipconfig/all命令得知。在Windows998计算机中可利用winipcfg命令查看网卡MAC地址。提示:如果网卡号未满12个字符,那么在输入时前面补零。〔6〕在“名称〞文本框中输入客户名称,如“DHCP效劳器保存用〞。注意此名称只是一般的说明文字,并不是用户账号的名称,但此处不能空白。〔7〕如果需要,在“注释〞文本框内输入一些描述此客户的说明性文字。〔8〕选择“允许类型〞,单击“添加〞按钮,如果需要添加其它保存特定IP地址,那么重复上述〔3〕-〔7〕。单击“关闭〞按钮,结束。23.11.1.2DHCP效劳器的安装与配置添加完成后,用户可利用“作用域→地址租约〞项进行查看,如果客户机使用的仍然是以前的地址,可以利用以下方法进行更新:①在WindowsNT或Windows2000计算机中可利用命令ipconfig/release释放现有IP和ipconfig/renew更新IP。提示:在重新配置IP地址信息后,快速更新的方法是先把网卡禁用,再启用。在Windows95/98中,查看IP地址信息可以使用ipconfig.exe和winipcfg.exe命令,前者以命令行方式显示,后者以图形方式显示。在Windows2000中查看IP地址信息,只可以ipconfig.exe。②在Windows95/98计算机中可利用Winipcfg.exe程序中的释放、更新选项进行更新。③改变保存客户的信息:“作用域〞→“保存〞→在右侧窗口中选择“保存客户〞→“操作〞→“属性〞→“做相应的改变〞→“确定〞。④改变保存客户的DHCP选项设置:“作用域〞→“保存〞→在右侧窗口中选择“保存客户〞→“操作〞→“选项设置〞→“选择〞选项,在“数据输入〞中输入相应的信息,按“确定〞。24.11.1.2DHCP效劳器的安装与配置6.DHCP选项设置DHCP效劳器除了可以为DHCP客户机提供IP地址外,还可以设置DHCP客户机启动时的工作环境,如可以设置客户机登录的域名称、DNS效劳器、WINS效劳器、默认网关等。在客户机启动或更新租约时,DHCP效劳器可以自动设置客户机启动后的TCP/IP环境。DHCP效劳器提供了许多的选项类型,但其中只有几项用户非常关心,如:默认网关、域名、DNS、WINS;这些选项在上面添加作用域时用户已经设置过了,在DHCP控制台中的作用域中有一项“作用域选项〞中显示了用户所做的设置。为了进一步了解选项设置,下面以在作用域中添加DNS选项为例,说明DHCP的选项设置:25.11.1.2DHCP效劳器的安装与配置〔1〕启动“DHCP控制台〞,在其左侧窗口中展开效劳器,选择“作用域选项〞,选择“操作〞→“配置选项〔C〕…〞选项。翻开“配置DHCP选项〞对话框,如图11-9所示,在“常规〞选项标签中的“可用选项列表中选择“006DNS效劳器〞,在“IP地址〞文本框中输入“DNS效劳器的地址〞;或者在“效劳器名〞文本框中输入“DNS效劳器名称〞,单击“解析〞按钮,效劳器的IP地址也会出现在“IP地址〞文本框中,再单击“添加〞按钮。26.11.1.2DHCP效劳器的安装与配置图11-9“作用域选项〞对话框27.11.1.2DHCP效劳器的安装与配置〔2〕单击“确定〞按钮,完成DHCP选项配置。在Windows2000DHCP效劳器中用户可以针对不同的对象设置选项,上面用户是针对作用域所设置的选项,用户针对的对象包括:默认效劳器选项、作用域选项、类型项、保存客户选项,下面说明它们之间的关系。①默认效劳器选项〔DefaultServerOptions〕这些选项的设置,影响DHCP控制台窗口中该效劳器下所有的作用域中客户和类选项;②作用域选项倍〔ScopeOptions〕这些选项的设置,只影响该作用域下的地址租约;③类选项〔ClassOptions〕这些选项的设置,只影响被指定使用该DHCP类ID的客户机;④保存客户选项〔ReservedClientOptions〕这些选项的设置,只影响指定的保存客户。如果在效劳器选项与作用域选项中设置了相同的选项,那么作用域的选项起作用,即在应用时作用域选项将覆盖效劳器选项。同理,类选项会覆盖作用域选项、保存客户选项覆盖以上3种选项,它们的优先级表示如下:保存客户选项>类选项>作用域选项>效劳器选项28.11.1.3DHCP客户机的设置
DHCP效劳器安装设置完成后,客户机就可以开始启用DHCP功能,以以下出3种不同客户机上启用DHCP功能。〔l〕启用Windows95/98客户机的DHCP功能在安装或设置TCP/IP时,单击“控制面板〞按钮,翻开“控制面板〞对话框,双击“网络〞按钮选择“TCP/IP协议〞,再单击“属性〞按钮,选择“IP地址〞选项卡,然后选择“自动获取IP地址〞。〔2〕启用Windows2000客户机的DHCP功能在安装或设置TCP/IP时,单击“控制面板〞按钮,选择“网络和拨号连接〞,右键单击“本地连接〞按钮,然后单击“属性〞按钮,选择“Internet协议〔TCP/IP〕属性〞,再单击“常规〞选项卡后选择“自动获取IP地址〞。〔3〕启用WindowsNT4.0客户机的DHCP功能以WindowsNT4.0Server为例加以说明,同样适用于Workstation。翻开“控制面板〞→“网络〞→“协议〞选项卡,单击“TCP/IP通信协议〞按钮,再单击“属性〞按钮,选择“从DHCP效劳器中获取IP地址〞。29.11.2DNS效劳
名字解析DNS解析过程DNS效劳器安装与设置DNS效劳器的效劳维护客户机的DNS设置30.11.2.1名字解析
1.Hosts文件Hosts文件的作用是将主机名和有选择的全称域名转换成IP地址,当计算机不拥有对DNS效劳器的访问权时,就需要进行这种转换.Hosts文件常常被命名为hosts,但有时也使用hosts.txt这个名字。Hosts文件的每一行定义了一个主机,分别包括主机IP地址、主机名、全称域名或其他别名。下面是Hosts文件的一个例子:#IPAddress Hostname Alias localhost29 www jnrp29 mail mail.jnrp0 ws016 其中,第一行的为网络回送地址,代表本地主机31.11.2.1名字解析2.DNS概述DNS〔DomainNameServive,域名效劳〕是Internet/Intranet中最根底也是非常重要的一项效劳,它提供了网络访问中域名到IP地址的自动转换。DNS效劳器分为三类:主DNS效劳器〔Master或Primary〕负责维护所管辖域的域名效劳信息。从DNS效劳器〔Slave或Secondary〕用于分担主DNS效劳器的查询负载。缓冲DNS效劳器〔Caching〕供本地网络上的客户机用来进行域名转换。它通过查询其他DNS效劳器并将获得的信息存放在它的高速缓存中,为客户机查询信息提供效劳。32.11.2.1名字解析3.区域文件区域文件是DNS效劳器使用的配置文件,安装DNS效劳器的主要工作就是要创立区域文件和资源记录。要为每个域名创立一个区域文件。单个DNS效劳器能支持多个域,因此可以同时支持多个区域文件。区域文件是个采用标准化结构的文本文件,它包含的工程称为资源记录。不同的资源记录用于标识工程代表的计算机或效劳程序的类型,每个资源记录具有一个特定的作用。有八种可能的记录:SOA〔授权开始〕SOA记录是区域文件的第一个记录,表示授权开始,并定义域的主域名效劳器。NS〔域名效劳器〕为某一给定的域指定授权的域名效劳器。A〔地址记录〕用来提供从主机名到IP地址的转换。33.11.2.1名字解析PTR〔指针记录〕也称为反序解析记录或反向查看记录,用于确定如何把一个IP地址转换为相应的主机名。PTR记录不应该与A记录放在同一个SOA中,而是出现在子域SOA中,且被反序解析的IP地址要以反序指定,并在末尾添加句点“.〞。MX〔邮件交换程序〕允许用户指定在网络中负责接受外部邮件的主机。CNAME〔标准的名称〕用于在DNS中为主机设置别名,对于给出效劳器的通用名称非常有用。要使用CNAME,必须有该主机的另外一个记录〔A记录或MX记录〕来指定该主机的真名。RP和TXT〔文档项〕TXT记录是自由格式的文本项,可以用来放置认为适宜的任何信息,不过通常提供的是一些联系信息。RP记录那么明确指明对于指定域负责管理人员的联系信息。34.11.2.1名字解析
4.NSLookup实用程序NSLookup是允许用户连接到DNS效劳器和查询其资源记录而使用的实用程序。NSLookup实用程序以两种方式运行:Batch〔批处理〕在Batch方式下,可以启动NSLookup实用程序并提供输入参数。NSLookup负责执行输入参数请求的功能,显示结果,然后终止运行。Interactive〔交互〕在Interactive方式下,不必提供输入参数就能启动NSLookup。然后NSLookup提示输入参数,执行请求的操作,显示结果,并返回提示符,等待下一组参数。35.11.2.2DNS解析过程
DNS解析过程如图11-11所示:36.11.2.2DNS解析过程〔1〕客户机提出域名解析请求,并将该请求发送给本地的域名效劳器。〔2〕当本地的域名效劳器收到请求后,就先查询本地的缓存,如果有该记录项,那么本地的域名效劳器就直接把查询的结果返回。〔3〕如果本地的缓存中没有该记录,那么本地域名效劳器就直接把请求发给根域名效劳器,然后根域名效劳器再返回给本地域名效劳器一个所查询域〔根的子域〕的主域名效劳器的地址。〔4〕本地效劳器再向上一步返回的域名效劳器发送请求,然后接受请求的效劳器查询自己的缓存,如果没有该记录,那么返回相关的下级的域名效劳器的地址。〔5〕重复〔4〕,直到找到正确的记录。〔6〕本地域名效劳器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。提示:域名效劳器实际上是一个效劳器软件,它运行在指定的计算机上,完成域名—IP地址的映射工作,通常把运行域名效劳软件的计算机叫做域名效劳器。37.11.2.3DNS效劳器安装与设置
1.安装DNS效劳器2.DNS效劳器的设置〔1〕DNS的启动设置DNS效劳器在启动时,需要从相关配置文件中知道它所要管理的区域的信息及文件的位置。对于符合BIND〔BerkeleyInternetNameDomain〕规格的DNS效劳器是利用bootfile来获得配置信息的。〔2〕建立正向标准主要区域〔3〕建立正向标准辅助区域辅助区域从其主要区域利用区域转送的方式复制数据,然后将复制过来的所有主机的副本数据保存在辅助区域内部。辅助区域文件是只读的。38.11.2.3DNS效劳器安装与设置〔4〕删除区域用鼠标右键单击欲删除的区域名称,在翻开的快捷菜单中选择“删除〞选项,按“确定〞按钮会将该区域从DNS效劳器中删除。〔5〕建立反向搜索区域建立反向搜索区域后可以让DNS客户端使用IP地址来查询主机名称。在Windows2000Server中DNS分布式数据库是以名称为索引而不是以IP地址为索引。〔6〕新建主机记录如果将主机相关数据新增到DNS效劳器的区域后,DNS客户端就可以通过该效劳器的效劳来查询IP地址。〔7〕添加主机别名如果想要让一台主机拥有多个主机名称时,可以为该主机设置别名,例如,一台主机当做Web效劳器时为longlong,而当做FTP效劳器时为ftp.longlong,但这都是同一IP地址的主机。39.11.2.3DNS效劳器安装与设置〔8〕新增指针在反向搜索区域内也需要建立数据以提供反向查询,有两种方式建立指针。①在建立正向的主机数据时,勾选“创立相关的指针〔PTR〕记录〞选项;②用鼠标右键单击“反向搜索区域〞中欲新增指针的区域,在翻开的快捷菜单中选择“新增指针〞选项,如图11-22所示。40.11.2.4DNS效劳器的效劳维护
1.设置DNS效劳器的动态更新在Wndows2000中可以利用动态更新的方式,当DHCP主机IP地址发生变化时,会在DNS效劳器中自动更新,这样减轻了管理员的负荷。具体设置如下:〔1〕首先用户需要对DHCP效劳器的属性进行设置,用鼠标右键单击“DHCP效劳器〞选项,在翻开的快捷菜单中选择“属性〞选项,再单击“DNS〞标签,如图11-23所示,在其中选择“启动DNS客户信息动态更新〞并选中“当租约过期时取消正向搜索〞选项。
41.11.2.4DNS效劳器的效劳维护图11-23“DNS动态更新〞对话框42.11.2.4DNS效劳器的效劳维护〔2〕在DNS控制台中展开正向搜索区域,选择区域,单击“操作〞,然后单击“属性〞,在“常规〞标签中的“允许动态更新〞下拉列表中选择“是〞选项,再单击“确定〞按钮,如图11-24所示。图11-24“属性〞对话框43.11.2.4DNS效劳器的效劳维护〔3〕展开反向搜索区域,选择“反向区域〞选项,单击“操作〞选项,再单击“属性〞选项。并在“常规〞标签中选择“允许更新〞选项。这样在客户信息改变时,它在DNS效劳器中信息也会自动更新。2.启动授权SOA的设置SOA〔StartOfAuthority〕是用来识别域名中由哪一个命名效劳器负责信息授权,在区域数据库文件中,第落千丈记录必须是SOA的设置数据。SOA的设置数据影响名称效劳器的数据保存与更新策略。单击图11-24中的“起始授权机构〔SOA〕〞标签,翻开如图11-25所示的对话框。44.11.2.4DNS效劳器的效劳维护〔1〕序列号:当执行区域传输时,首先检查序列号,只有当主效劳器的序列号比辅助效劳器的序列号大的时候〔表示辅助效劳器中的数据已过时〕,复制操作才会执行。〔2〕刷新间隔:设置辅助效劳器隔多长时间需要检查其数据,执行区域传输。〔3〕重试间隔:当在刷新间隔到期时辅助效劳器无法与主效劳器通信,需等多长时间再重试。〔4〕过期间隔:如果辅助效劳器一直无法与主效劳器建立通信,在此时间间隔后辅助效劳器不再执行查询效劳,因为其包含的数据可能是错误的。〔5〕最小TTL:效劳器查询到的数据在缓存中保存时间。45.11.2.4DNS效劳器的效劳维护图11-25“起始授权机构〔SOA〕〞对话框46.11.2.4DNS效劳器的效劳维护3.指定根域效劳器的设置方法当DNS效劳器要向外界的DNS效劳器查询所需的数据时,在没有指定转发器的情况下,它首先向位于根域的效劳器进行查询。DNS效劳器是通过缓存文件夹来知道根域的效劳器。缓存文件在安装DNS效劳器时就已经存放在\winnt\system32\dns文件夹内,其文件名为cache.dns。cache.dns是一个文本文件,可以用文本编辑器进行编辑。如果一个局域网没有接入Internet,这时内部的DNS效劳器就不需要向外界查询主机的数据,这时需要修改局域网根域的DNS效劳器数据,将其改为局域网内部最上层的DNS效劳器的数据。如果在根域内新建或删除DNS效劳器那么缓存文件的数据就需要进行修改。修改时建议不要直接用编辑器进行修改,而采用如下的方法进行修改。①选择“开始〞→“程序〞→“管理工具〞→“DNS〞选项,翻开DNS窗口;47.11.2.4DNS效劳器的效劳维护②在DNS窗口的“根〞目录中选取DNS效劳器名,单击鼠标右键,在翻开的快捷菜单中选择“属性〞选项,然后在翻开的对话框中选择“根目录提示〞标签,翻开如图11-26所示的对话框。在该对话框的列表中列出了根域中已有的DNS效劳器及其IP址,用户可以单击“添加〞按钮添加新的DNS效劳器;③单击“确定〞按钮,完成设置。图11-26“DNS根目录提示〞对话框48.11.2.5客户机的DNS设置
1.Windows98的DNS设置进入“TCP/IP高级属性〞,选择DNS配置标签,在选择“启用DNS〞选项,输入主机名称、域名称,添加DNS效劳器的IP地址。2.WindowsNT4.0的DNS设置在WindowsNT4.0Server/Workstation中,选中“TCP/IP〞通信协议,单击“属性〞选择“DNS〞标签,翻开“DNS设置〞对话框。3.Windows2000的DNS设置翻开“网络和拨号连接〞对话框,双击“本地连接〞选项,单击“属性〞选项,选择“Internet协议〔TCP/IP〕〞选项,然后单击“属性〞按钮,如果在DHCP效劳中设置了DNS的信息,那么在对话框中选择“自动获得DNS效劳器地址〞选项,并分别在首选DNS效劳器和备用DNS效劳器中填写主DNS效劳器及辅助DNS效劳器的IP地址,如图11-27所示49.11.2.5客户机的DNS设置图11-27“客户机DNS设置〞对话框50.11.3IIS5.0
IIS5.0概述IIS5.0的特性IIS5.0的安装Internet效劳管理器51.11.3.1IIS5.0概述
IIS是InternetInformationService的缩写,是微软内置在Windows2000Server与WindowsNT网络操作系统中的文件和应用效劳器,其中IIS5.0捆绑在Windows2000Server操作系统中。IIS5.0支持标准的信息协议,提供了Internet效劳器应用程序编程接口〔ISAPI〕和公共网关接口〔CGI〕,完全支持MicrosoftVisualBasic编程系统、VBScript、MicrosoftJscript开发软件和Java组件,为Internet、Intranet和Extranet站点提供效劳器解决方案。IIS5.0集成了安装向导、集成的平安性和身份验证应用程序、Web发布工具和对其它基于Web的应用程序的支持等附加特性,可以充当利用Windows中NTFS文件系统内置的平安性来保证IIS的平安,从而提高Internet的整体性能。52.11.3.2IIS5.0的特性
Internet信息效劳5.0版新增了许多功能,有助与Web管理员创立可升级的、灵活的应用程序。下面从平安性、管理、可编程性和Internet标准等方面对IIS5.0的新特性加以介绍。1.平安性〔1〕摘要式身份验证。〔2〕平安通信〔3〕效劳器网关加密。〔4〕平安向导。2.管理IIS5.0在管理功能方面有以下新特性。〔1〕重新启动IIS〔2〕备份和复原IIS〔3〕进程帐户〔4〕进程限制〔5〕改进的自定义错误〔6〕配置选项〔7〕远程管理〔8〕终端效劳〔9〕集中管理。53.11.3.2IIS5.0的特性
3.可编程性IIS5.0在可编程性方面有以下新特性。〔1〕ActiveServerPages〔ASP〕〔2〕新的ASP功能〔3〕应用程序保护〔4〕ADSI2.0。在IIS5.0中,管理员和应用程序开发者可以向现有的ADSI提供者添加自定义对象、属性和方法,从而进一步增大了管理员配置站点的灵活性。4.Internet标准IIS5.0在这方面的新特性主要包括以下几项。〔1〕各种标准的根底〔2〕通过一个IP地址多个站点〔3〕Web分布式创作与版本管理〔WebDAV〕〔4〕新闻和邮件〔5〕PICS分级〔6〕FTP重新启动〔7〕HTTP压缩54.11.3.3IIS5.0的安装11.3.3IIS5.0的安装在Windows2000Server中,IIS5.0已经完全成为操作系统的一个有机组成局部,如果在安装Windows2000Server时没有选择安装IIS,也可以单独添加。在Windows2000Server中添加IIS的方法如下:55.11.3.3IIS5.0的安装
〔1〕在“控制面板〞中双击“添加/删除程序〞图标,翻开“添加/删除程序〞对话框。〔2〕单击“添加/删除Windows组件〞,再单击“组件〞按钮,翻开“Windows组件向导〞对话框,选择“Internet信息效劳〔IIS〕〞组件,然后单击“详细信息〞按钮进行进一步设置,例如,FTP效劳、SMTP效劳、NNTP等效劳,通常这些效劳可以选装。〔3〕单击“下一步〞按钮,从Windows2000Server安装光盘中拷贝所需文件。〔4〕重新启动计算机,完成IIS安装。提示:为了保证平安,强烈建议用户使用NTFS文件系统格式化所有IIS所在驱动器。并建议用户同时安装FrontPage和VisualInterDev。如果安装时不选择某些组件,可能会降低IIS功能或禁用IIS功能。如果用户不熟悉可选组件以及这些组件对IIS的影响,可以使用默认设置进行安装。56.11.3.4Internet效劳管理器
1.Web效劳器配置窗口在Windows2000Server中,依次单击“开始〞→“程序〞→“管理工具〞→“Internet效劳管理器〞选项,翻开如图11-28所示的“Internet信息效劳〞对话框,称为Internet效劳管理器,简写为ISM。图11-28Internet效劳管理器57.11.3.4Internet效劳管理器
2.“Internet信息效劳〞窗口的管理〔1〕在如图11-28所示的“Internet信息效劳〞对话框中,选择站点、目录或文件,单击工具栏上的“属性〞图标,可翻开站点、目录或文件的属性选项卡。〔2〕使用“查看〞菜单可改变显示方式。〔3〕在“Internet效劳管理器〞中,可操作的对象主要有以下几种:①计算机②Web或FTP站点③Web或FTP站点虚拟目录④Web或FTP目录⑤Web或FTP目录下的文件〔4〕连接效劳器。在IIS控制台中,用鼠标右键单击“Internet信息效劳〞节点,在翻开的快捷菜单中选择“连接〞命令,翻开如图11-29所示的“连接到计算机〞对话框,在该对话框中输入一个效劳器的名称〔可以是IP地址〕,单击“确定〞按钮即可连接到效劳器,并可在IIS控制台中对该效劳器进行管理。用鼠标右键单击一个效劳器节点,在翻开的快捷菜单中选择“断开〞命令,可以断开与该效劳器的连接。58.11.3.4Internet效劳管理器
图11-29“连接到计算机〞对话框59.11.4Web效劳器
Web效劳器响应Web请求大致分为3个步骤,如图11-30所示。〔1〕Web览器向一个特定的效劳器发出Web页面请求。〔2〕Web效劳器接收到Web页面请求后,寻找所请求的Web页面,并将所请求的Web页面传送给Web浏览器。〔3〕Web浏览器接收到所请求的Web页面,并将其显示出来。图11-30Web效劳器响应Web请求过程60.11.4.1Web站点配置
Web站点的管理依赖于对站点属性的配置,这些配置是在属性对话框中进行的。IIS管理控制树中的任何节点都拥有自己的属性对话框,例如计算机、站点、虚拟目录、文件,可以在属性对话框中分别配置其属性。属性对话框的翻开方法是右击IIS管理控制树的相应节点,在翻开的快捷菜单上单击“属性〞命令即可翻开属性对话框。在IIS管理控制树中,右击计算机图标,在翻开的快捷菜单中单击“属性〞选项,翻开如图11-31所示的计算机属性对话框,即主属性对话框。61.11.4.1Web站点配置
图11-31“计算机属性〞对话框62.11.4.1Web站点配置
该属性对话框有两个选项卡:在“Internet信息效劳〞选项卡中,可以分别配置Web效劳和FTP效劳的主属性、计算机的带宽限制、MIME映射等属性在“效劳器扩展〞选项卡中,可以配置站点性能、客户机脚本类型、邮件发送方式、系统权限等属性。对属性进行更改之后,先单击“应用〞按钮再单击“确定〞按钮使之生效。“默认Web站点属性〞对话框是配置默认Web站点属性的主要界面,在IIS管理控制树中右击Web站点节点,从翻开的快捷菜单中单击“属性〞选项,翻开“默认Web站点属性〞对话框。如图11-32所示,由10个选项卡组成,可以对Web站点各个方面的属性进行配置。提示:“效劳器扩展〞选项卡只有在“默认Web站点〞属性中才有,在“Web站点〞属性中变成了“效劳〞选项卡,而在“管理Web站点〞属性中那么两者都没有。另外,有些选项卡中中的工程在某个站点属性对话框中是没有或不可选择的。63.11.4.1Web站点配置
图11-32“Web站点属性〞对话框64.11.4.1Web站点配置
1.配置主目录和内容权限所谓主目录就是指保存Web网站的文件夹,当用户向该网站发送请求时,Web效劳器将自动从该文件夹中调取相应的文件显示给用户。在很多时候,当网站中的文件较多时,特别是网站中包含有大量的多媒体文件或程序文件时,由于受到磁盘容量的限制,不可能将网站文件都保存在默认c:\inetPub\WWWroot文件夹中,而可以保存在其它位置,此时就必须修改主目录的默认值,将主目录定位到相应的磁盘或文件夹。在“默认Web站点属性〞对话框中选择“主目录〞选项卡,如图11-33所示,在该选项卡中能够对站点主目录、文件及应用程序权限进行设置。主目录可以指定为本地计算机的文件夹,其它计算机中的共享文件夹或其它远程主机的URL。65.11.4.1Web站点配置
图11-33“Web站点属性〞对话框66.11.4.1Web站点配置
提示:主目录的位置只有在“默认Web效劳器〞属性和“管理Web效劳器〞属性中才可选择。〔1〕本地计算机上的目录选中“此计算机上的目录〞选项,并在“本地路径〞文本框中指定新的磁盘或目录,即可将该Web网站的主目录修改至新的位置。需要注意的是,如果新指定的主目录为本地计算机上的文件夹,那么必须使用绝对路径。〔2〕其它计算机上的共享目录选中“另一计算机上的共享位置〞选项,可以将新的主目录指定为其它计算机上的文件夹。但是必须注意,采用该选项时,另一台计算机已经连入网络并必须能够实现网络共享,而且必须是欲使用的共享目录。对于网络共享,必须使用统一命名约定〔UNC〕效劳器和共享名,即“\\效劳器名\\共享名〞。〔3〕重定向到URL选中“重定向URL〞选项,可以将新的主目录指定到其它的URL。当浏览器访问该站点时,将自动指向“重定向到〞文本框所提供的目标URL,以便浏览器跳转到指定的Web页。67.11.4.1Web站点配置
〔4〕对主目录的访问控制当将主目录指定为“此计算机上的目录〞或“另一计算机上的共享位置〞时,可控制用户对主目录的访问权限。用户对主目录的访问权限主要有以下几种。①脚本资源访问:假设允许用户访问已经设置了“读取〞或“写入〞权限的资源代码,请选中该选项。资源代码包括ASP应用程序中的脚本;②读取:假设允许用户读取或下载文件〔目录〕及其相关属性,请选中该项;③写入:假设允许用户将文件及其相关属性上载到效劳器上已启用的目录中,或者更改可写文件的内容,请选中该选项。“写入〞操作只能在支持HTTPl.1协议标准的浏览器中进行;提示:只有选中“读取〞或“写入〞权限时才可以设置“脚本资源访问〞权限。68.11.4.1Web站点配置
④目录浏览:假设允许用户查看该虚拟目录中文件和子目录的超文本列表,请选中该选项。需要注意的是,虚拟目录不会显示在目录列表中,因此,如果用户欲访问虚拟目录,必须知道虚拟目录的别名。如果不选择该选项,用户试图访问文件或目录并没有指定访问其中的某个文件时,将在用户Web浏览器中显示“禁止访问〞错误消息。如果选中该选项,那么,当用户直接访问该Web网站中的某一目录时,将显示该路径中的所有文件和目录结构。因此为了平安起见,建议不选择该选项;⑤日志访问:假设在日志文件中记录对该目录的访问,请选中该选项。只有启用该Web站点的日志记录才会记录访问;⑥索引此资源:假设允许MicrosoftIndexingServices将该目录包含在Web站点的全文本索引中,请选中该选项。69.11.4.1Web站点配置
〔5〕应用程序设置IIS“应用程序〞是在Web站点定义的一组目录中可执行的任何文件。当创立一个应用程序时,在Web站点上使用Internet信息效劳管理单元指定应用程序的“起点目录〞〔也称为“应用程序根〞〕。Web站点起点目录下的每个文件和目录均被认为是应用程序的一局部,直至找到另一个起点目录。因此可以使用目录边界来定义应用程序的范围。①起始点在每个Web站点上可以有多个应用程序。当安装Internet信息效劳时所创立的默认Web站点是应用程序的起点。Internet信息效劳支持ASP、ISAPI、CGI、IDC和SSI应用程序。应用程序可以共享应用程序文件中的信息;②执行许可此项权限可以决定对该站点或虚拟目录资源进行何种级别的程序执行,分为无、纯脚本、脚本和可执行程序3种权限。无:允许访问静态文件,如HTML或图像文件;纯脚本:允许运行脚本,如ASP脚本;脚本和可执行程序:可以访问或执行所有文件类型。在图11-33对话框中单击“配置〞按钮,显示“应用程序配置〞对话框,如图11-34所示。70.11.4.1Web站点配置
图11-34“应用程序配置〞对话框71.11.4.1Web站点配置
通过调整与在效劳器上运行的Web应用程序相关的几个设置,从而调整效劳器的性能。平时注意留意记录一些使用情况方面的数据,如请求数量和花费的时间,将有助于决定如何进行调整。③“应用程序映射〞选项卡。使用“应用程序映射〞选项卡中的选项可以将文件扩展名映射到处理这些文件的程序或解释器。映射的应用程序包括ActiveServerPases〔ASP〕应用程序、InternetDataBaseConnector〔IDC〕应用程序以及使用效劳器端包含指令的文件。例如,当Web效劳器收到扩展名为.asp页面请求时,将通过应用程序映射决定调用可执行文件asp.dll来处理页面;④“应用程序选项〞选项卡。在“应用程序选项〞选项卡中可以设置和控制ASP页在选定应用程序中的运行方式;⑤“应用程序调试〞选项卡。使用“应用程序调试〞选项卡:如图11-35可以设置在选定应用程序中运行的ASP页面的调试选项。72.11.4.1Web站点配置
图11-35“应用程序调试〞对话框73.11.4.1Web站点配置
2.设置默认文档所谓默认文档,是指在Web浏览器中键入Web网站的IP地址或域名即显示出来的Web页面,也就是通常所说的主页〔HomePage〕。IIS5.0默认的主页文档文件名为default.htm和default.asp。如果Web网站无法找到这两个文件中的任何一个,那么,将在Web浏览器上显示“该页无法显示〞的提示。默认文档既可以是一个,也可以是多个。当设置多个默认文档时,IIS将按照排列的前后顺序依次调用这些文档。当第一个文档存在时,将直接把它显示在用户的浏览器上,而不再调用后面的文档:当第一个文档不存在时,那么将第二个文件显示给用户,依次类推。默认文档的添加、删除及更改顺序,都可以在“属性〞对话框“文档〞选项卡中完成。〔1〕添加默认文档文件名①在“文档〞选项卡对话框中,单击“添加〞按钮,翻开“添加默认文档〞对话框,如图11-36所示;74.11.4.1Web站点配置②输入自定义的默认文档文件名,如index.htm单击“确定〞按钮;③在默认文档列表中选中刚刚添加的文件名,单击“+〞或“-〞箭头调整其显示的优先级。文档在列表中的位置越靠上意味着其优先级越高。通常客户机首先尝试加载优先级最高的主页,一旦不能成功,再降低优先级继续尝试;④重复①至③步,可添加多个默认文档。单击“确定〞按钮。〔2〕删除默认文档名在默认文档列表中选中欲删除的文件名,单击“删除〞按钮,即可将之删除。图11-36“添加默认文档〞对话框75.11.4.1Web站点配置〔3〕调整文件名的位置在默认文档列表中选中欲调整位置的文件名,单击“+〞或“-〞箭头即可调整其先后顺序。假设欲将该文件名作为网站首选的默认文档,需将之调整至最顶端。〔4〕文档页脚“文档〞选项卡中不仅能够指定默认主页,还能配置文档页脚。所谓文档页脚,又称footer,是一种特殊的HTML文件,用于使网站中全部的网页上都出现相同的标记,大公司通常使用文档页脚将公司标徽添加到其网站全部网页的上部或下部,以增加网站的整体感。为了使用文档页脚,首先要选择“文档〞选项卡中的“启用文档页脚〞复选框,然后单击“浏览〞指定页脚文件,文档页脚文件通常是一个.htm格式的文件。76.11.4.1Web站点配置3.访问平安与用户验证当Web网站中的信息非常敏感,只允许那些居于特殊权限的人才能浏览时,数据的加密传输和用户的授权就成为网络平安的重要组成局部。需要注意的是,Web网站的用户授权是建立在Windows2000用户根底之上的,也就是说,除了匿名访问用户外,Web站点不会也无法自己设立新的账号。加密传输和用户授权均可在“属性〞对话框的“目录平安性〞选项卡中完成,如图11-37所示。77.11.4.1Web站点配置图11-37“目录平安性〞对话框78.11.4.1Web站点配置〔1〕匿名验证匿名访问其实也是要通过验证的,称为匿名验证。匿名验证使用户无需键入用户名或密码便可以访问Web站点的公共区域。当用户试图连:接到公共Web站点时,Web效劳器将分配给用户一个名为IUSR_Computername〔Computername是运行IIS的效劳器名称〕的Windows用户账户。〔2〕验证访问默认状态下,任何用户都可以访问Web效劳器,即Web效劳器实际上允许用户以匿名方式访问。当欲限制普通用户对Web网站的访问时,用户身份的验证无疑是最简单、也是最有效的方式。假设欲取消对匿名访问的允许,可取消“验证方法〞对话框中的“匿名访问〞复选框,从而要求所有访问该站点的用户都必须通过身份验证。需要注意的是,必须首先创立有效的用户账户,然后再授予这些账户对某些目录和文件〔必须采用NTPS文件系统〕的访问权限,效劳器才能验证用户的身份。79.11.4.1Web站点配置〔3〕IP地址及域名限制IP地址及域名限制是指通过适当的配置,即可允许或拒绝特定计算机、计算机组或域访问Web站点、目录或文件。例如,可以防止Internet用户访问Web效劳器,方法是仅授予Intranet成员访问权限而明确拒绝外部用户的访问。当设置Web站点的平安属性时,系统自动为属于该站点的目录和文件设置同样的平安属性,除非某些单独目录和文件已经提前设置好了平安属性。Web效劳器将在设置Web站点平安属性时,提示允许重新设置该单独目录和文件的〔4〕电子证书与传统形式的验证相似,在建立连接之前证书可使Web效劳器和用户互相进行验证。另外,证书也包含加密值,即密钥,用于在客户和效劳器之间建立平安套接字层〔SSL〕连接。通过SSL连接将发送的信息〔例如信用卡号码〕加密,从而保证不被未被授权的用户截取和使用。80.11.4.2虚拟Web站点和虚拟目录
利用虚拟站点可以在一台计算机上实现多IP和多域名的Web效劳,也就是说,可以把一台效劳器变换成几台、几十台Web效劳器,并且让每一台虚拟Web效劳器都拥有自己的IP地址和域名。虚拟Web站点虚拟Web站点的建立必须在“Internet信息效劳〞对话框中完成具体操作如下:①在“Internet信息效劳〞对话框中,右击“默认Web站点〞,在快捷菜单中选择“新建、站点〞,显示“Web站点创立向导〞对话框,单击“下一步〞按钮,翻开“Web站点说明〞对话框。在“说明〞栏中键入对该站点的描述。该名称只显示在“Internet信息效劳〞列表中,与浏览器访问时键入的URL无关;②单击“下一步〞按钮,翻开“IP地址和端口设置〞对话框,在此分配IP地址和端口号,不能使用“全部未分配〞作为IP地址;81.11.4.2虚拟Web站点和虚拟目录
③单击“下一步〞按钮,翻开“Web站点主目录〞对话框,在“路径〞框中直接键入该网站主目录所在的磁盘和文件夹,如newWeb,也可单击“浏览〞查找并定位;④单击“下一步〞按钮,翻开“Web站点访问权限〞对话框,通常情况下,仅选中默认的允许“读取〞访问和允许“脚本〞访问两个复选框即可。如果欲在该Web站点上执行ASP或CGI程序,可同时选择“执行〞和“写入〞两个复选框;⑤单击“下一步〞按钮,完成Web站点创立向导。单击“完成〞按钮,该虚拟Web站点将显示在“Internet信息效劳〞的树状目录中;⑥重复上述操作,可在该主机添加多个虚拟效劳器。提示:虚拟Web站点既可以建立在默认Web站点之下,也可以直接建立在其它虚拟网站之下,甚至可以建立在IIS效劳器之下。不同树状目录中的Web站点在提供效劳时并没有什么区别,不同之处在于,当新的虚拟Web站点建立时,该Web站点将继承父站点的全部特性,即在“属性〞对话框中配置的所有属性。而且,当父站点的属性修改时,也往往会直接影响到子站点属性的修改。82.11.4.2虚拟Web站点和虚拟目录
2.虚拟目录利用IIS的虚拟目录也可以提供个人主页效劳。虚拟目录只是一个文件夹,并不真正位于宿主文件夹内〔默认为c:\inetpub\WWWroot〕,但在访问Web站点的用户看来,那么与位于IIS效劳的宿主文件夹是一样的。〔1〕虚拟目录与虚拟Web站点虚拟目录与虚拟Web站点有许多相似之处,也有较大区别,概括如下:①保存文件的位置不同使用虚拟Web站点时,主目录文件夹必须位于本地计算机上。②提供的性能不同由于虚拟Web站点的所有目录均存储在本地硬盘,因此存取速度都较快。③效劳的连续性不同使用虚拟Web站点时,由于磁盘容量有限而不得不重新增加硬盘,如果硬盘不支持热插拔,那么,需要停机进行操作,会导致系统效劳的中断.④平安灵活性不同相对而言,虚拟目录的平安灵活性更大。
83.11.4.2虚拟Web站点和虚拟目录〔2〕虚拟目录的建立虚拟目录的建立与虚拟Web站点类似,虚拟目录既可以建立在默认Web站点上,也可以建立在其他虚拟Web站点上,甚至可以建立在其它虚拟目录上。当新的虚拟目录建立时,将继承所属Web站点和虚拟目录中的所有属性。①在“Internet信息效劳〞对话框中,右击“默认Web站点〞,在快捷菜单中选择“新建-虚拟目录〞命令,翻开“虚拟目录创立向导〞对话框;②单击“下一步〞按钮,翻开“虚拟目录别名〞对话框,在“别名〞框中输入该虚拟目录的名称。注意,别名与虚拟目录文件夹的真实名称没有任何关系,别名仅用于在IIS中识别虚拟目录。这样,看上去虚拟目录就好似是在主目录下以别名命名的实际文件夹一样;84.11.4.2虚拟Web站点和虚拟目录③单击“下一步〞按钮,翻开“Web站点内容目录〞对话框,在“目录〞栏中输入该虚拟目录欲引用的文件夹,也可以单击“浏览〞按钮指定虚拟目录所对应的实际文件夹;④单击“下一步〞按钮,翻开“访问权限〞对话框,选择该虚拟目录欲授予用户的权限。再单击“下一步〞按钮,完成虚拟目录创立;⑤重复上述步骤,可在本地硬盘上建立多个虚拟目录。远程虚拟目录的建立与本地虚拟目录建立的操作过程根本相同,只是当显示“Web站点内容目录〞页时,在“输入包含内容的目录路径〞对话框中欲引用的文件夹有所不同。由于是引用远程主机中的共享文件夹,因此,其引用格式为“\\主机名\共享文件夹名〞。然后,将显示“用户名和密码〞页,在该对话框中键入被授权访问该共享资源的用户名和密码。85.11.4.2虚拟Web站点和虚拟目录〔3〕虚拟目录的设置虚拟目录建立后,也将自动开始运行。虚拟目录的配置方式与默认Web站点根本相同,也是在“Internet信息效劳〞窗口的树状目录中进行。右击欲设置的虚拟目录,在快捷菜单中选择“属性〞,将显示目录“属性〞对话框,如图11-44所示。该对话框与Web站点对话框有所不同,因为该对话框中只包含5个选项卡,分别是虚拟目录〔相当于Web站点中的“Web站点〞属性页〕、文档、目录平安性、HTTP头和自定义错误信息。不过,在设置方法和设置技巧上却与Web站点的设置完全相同,因此,可以参照前述相关内容进行必要的设置。〔4〕虚拟目录的浏览翻开Web浏览器,在地址栏中如键入://9/computer/default.htm,即可直接浏览建立的虚拟目录。该访问方式与访问Web站点下的某一目录时完全相同。86.11.4.2虚拟Web站点和虚拟目录图11-44“虚拟目录属性〞对话框87.11.4.3Web站点的管理与维护
Web站点建成之后,还有许多的后续工作需要做,那就是站点的管理与维护。1.Web站点的启动、停止和删除默认情况下,Web站点和虚拟目录自创立成功后,或者在计算机重新启动时自动启动。停止站点将停止Internet效劳,并从计算机内存中卸载Internet效劳。暂停站点将禁止Internet效劳接受新的连接,但不影响正在进行处理的请求。启动站点将重新启动或恢复Internet效劳。〔1〕开始、停止或暂停站点开始、停止或暂停站点的操作如下:①在“Internet信息效劳〞窗口中,选择欲执行开始、停止或操作的站点虚拟目录;②单击工具栏的“开始〞、“停止〞或“暂停〞按钮,或者右击欲执行操作的站点或虚拟目标,在快捷菜单中选择相应的命令。〔2〕重新启动IIS在IIS5.0中,可以停止并重新启动所有IIS的Internet效劳,而不必在应用程序运行不正常或变得不可用时重新启动计算机。88.11.4.3Web站点的管理与维护
①在“Internet信息效劳〞窗口中,选中“计算机〞图标;②在“操作〞菜单中选择“重新启动IIS〞命令,显示“停止/启动/重新启动〞对话框,如图11-45所示;图11-45“停止/启动/重新启动〞对话框89.11.4.3Web站点的管理与维护
③根据需要,从下拉列表中选择“重新启动Internet效劳〞、“停止Internet效劳〞、“启动Internet效劳〞或“重新启动计算机〞。·重新启动Internet效劳:重新启动将关闭并重新开始所有的Internet效劳。在重新启动Internet效劳过程中,Web站点将无法访问,直至重新开始效劳。同时,某些全局的变量如会话状态和应用程序状态等变量将丧失。·停止Internet效劳:如果需要安装注册新的COM组件或ISAPI筛选器,应关闭效劳。在使用效劳时无法进行这样的操作,Internet效劳将无法使用,所有的会话和应用程序状态都会丧失。·启动Internet效劳:启动Internet效劳将启动在正常开机的所有效劳。可以使用“计算机管理〞管理单元中的“效劳〞节点更改自动的效劳。如果Internet效劳没有响应,那么可以重新启动计算机。·重新启动计算机:如果成功地重新启动了Internet效劳,可以选择重新启动计算机。在大多数情况下重新启动Internet效劳就足够了。90.11.4.3Web站点的管理与维护
〔3〕删除站
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 交通安全课件模板
- 主题班会课件-安全教育主题班会(共23张)-全国中小学课件
- 浙美版美术一上第6课《来来往往的汽车》课件1
- 陕西省榆林市横山中学2025~2026学年下学期期中考试高二地理试题( 含答案)
- Sintere人力资源管理高级研修班
- 河北省邢台市威县部分学校2025-2026学年高二上学期第一次月考地理试卷 (含答案)
- 2026年秋七年级上:Unit2单元课件第四课时
- 沟通技巧与员工关系管理
- 《同步课堂》高中化学人教版选修五第二章第二节课下30分钟演练
- 《施工平面图设计》课件
- 房屋赠与协议书模板八篇
- 冠脉旋磨术并发症防控操作指南
- 液体活检技术及临床应用
- 15S412 屋面雨水排水管道安装
- 粉尘运输安全管理协议书
- 雨课堂学堂在线学堂云《一步一步带你做调查研究(湖北师范大学)》单元测试考核答案
- 脑卒中数据管理制度
- 2025年上海市公务员考试(政法·基层人民警察)历年参考题库含答案详解(5套)
- 公路工程2018预算定额释义手册
- 《腹膜透析患者包裹性腹膜硬化综合管理中国专家共识》解读
- FZ∕T 93038-2018 梳理机用金属针布齿条
评论
0/150
提交评论