版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机网络技术与应用项目1管理用户账户与组账户管理用户账户与组账户项目1管理用户账户与组账户项目2管理文件权限项目3管理磁盘项目4连通局域网项目5部署DNS服务器项目6部署DHCP服务器项目7部署WEB服务器项目8部署FTP服务平台项目9部署活动目录服务平台项目10跨网段互连互通项目11域模式网络服务综合应用项目12接入互联网项目13常用网络访问安全技术全套可编辑PPT课件
任务一创建与管理用户账户任务二创建与管理组账户东南职校为教室A101~A110分别配备了一套多媒体教学设备,每套设备中包含一台计算机。刚开始使用时,由于未做系统规划,各班级的学生和老师都以账户“Administrator”登录使用计算机,导致管理混乱,如无用的文件未删除、系统中毒等。经过研究,学校网络管理员决定根据用户的不同身份和使用需求,为每个教室的计算机创建不同的用户账户,分配不同的访问权限,同时用组账户来管理具有相同权限的用户账户。由于各个教室的使用情况相同,因此,可以以教室A101为例,进行以下设置:1.在计算机上分别为学生、教师、管理员等三类不同的用户创建相应的用户账户“A101_stu”、“A101_teacher”、“A101_admin”。2.设置组账户,对相应类别的用户账户进行管理。3.本项目中两个任务的具体操作均可在Windows7、WindowsServer2008服务器操作系统上完成,其实际操作在Windows7中完成。创建与管理用户账户创建与管理用户账户任务1任务目标1.能按要求创建用户账户。2.能对创建的用户账户进行重命名、密码更改、禁用等操作。3.能删除不需要的用户账户。4.理解用户账户SID的作用与特点。(1)开启新用户账户创建Step1创建用户账户系统管理员打开教室A101中的计算机,开启新用户账户的创建。(2)创建学生用户账户将学生用户账户命名为“A101_stu”,并设置一个登录密码。(3)创建其他用户账户使用同样的方法,在计算机上完成账户“A101_teacher”和“A101_admin”的创建操作。(1)用户更改自己账户的密码Step2修改用户密码以学生用户为例,学生用账户“A101_stu”登录系统后,按“Ctrl+Alt+Del”组合键打开“Windows安全”对话框,单击“更改密码”按钮,打开“更改密码”对话框,就可以进行密码更改操作了。如果在用户账户设置时,没有勾选“用户不能更改密码”选项,则用户在登录计算机后,可以凭借原有的密码自行更改本账户的登录密码。(2)系统管理员更改用户密码系统管理员账户登录系统并打开“计算机管理”窗口,右击要重置密码的用户名,如“A101_stu”,打开“为A101_stu设置密码”对话框,即可更改密码。如果系统管理员在设置用户账户时,勾选了“用户不能更改密码”选项,则用户登录后不能对自己的密码进行修改。此时,只有系统管理员账户登录后,才能更改各类用户账户的密码。Step3更改用户账户名系统管理员登录计算机后,打开“计算机管理”窗口,选择并右击要更改的用户账户名,如“A101_stu”,单击“重命名”,此时账户的名称变成可编辑状态,系统管理员直接输入新的名字,完成后回车即成功更改了用户账户名。Step4设置用户账户属性在“计算机管理”窗口中,右击需设置属性的用户账户名,如“A101_stu”,然后在下拉菜单中单击“属性”,打开“A101_stu属性”对话框,即可对学生用户账户进行属性设置。Step5删除用户账户在“计算机管理”窗口中,系统管理员右击要删除的用户账户,在下拉菜单中单击“删除”,在系统弹出的警告对话框中单击“是”按钮,即完成对该账户的删除操作。Step6查看用户账户SID使用快捷方式“Win+R”打开“运行”对话框,输入“cmd”后回车,即可进入命令提示符窗口,输入“whoami/logonid”即可查看用户账户的SID。充电站操作系统会为每一个新建的用户账户分配一个唯一的SID(SecurityIdentifier,安全标识符),用于标识该账户,相当于我们每个人的身份号码。SID一旦产生,将不随用户账户的修改、重命名而改变。当删除一个账户后,即使再重新创建一个同名的账户,系统也会认为这两个账户是不同的账户,因为他们的SID不同。查看当前系统登录账户的SID命令是“whoami/logonid”。教室A101计算机中的规定账户现已创建完成,还有A102~A110九个教室中的账户没有创建。请按照项目的规划,分别为A102~A110九个教室中的计算机创建学生、教师、管理员三种不同身份的用户账户,具体要求如下:学生账户和教师账户不能更改密码,且密码永不过期;管理员账户可以更改密码。任务拓展创建与管理组账户创建与管理组账户任务2任务目标1.能按要求创建组账户。2.能将用户账户添加到对应的组账户中。3.能对组账户进行重命名和删除操作。(1)开启组账户创建Step1创建组账户系统管理员打开教室A101中的计算机,右击“计算机”,单击“属性”,打开“计算机管理”窗口,开启组账户的创建。163(2)新建学生组账户首先创建学生组账户。将学生组账户命名为“student”。(3)完成教师组账户的创建,并查看新建组账户使用同样的方法,在计算机上完成教师组账户的创建操作。组账户“Administrators”是系统生成的组账户,不需要创建。(1)选择组账户“student”Step2添加组账户成员创建好组账户后,系统管理员重新打开“计算机管理”窗口,为组账户“student”添加成员。(2)将“A101_stu”添加到学生组账户根据规划,将学生账户“A101_stu”添加到学生组账户中。(3)查看学生组账户新添加的成员“A101_stu”(4)为教师组、系统管理员组账户添加相应的用户将教师用户账户“A101_teacher”添加到教师组账户中,将账户“A101_admin”添加到系统管理员组账户“Administrators”中。Step3组账户重命名与删除在“计算机管理”窗口中,找到并右击组账户的名称,在下拉菜单中选择“删除”,可以将该组账户删除;选择“重命名”,可以为组账户设置新的名称。目前,东南职校A102~A110教室中的组账户还未创建。请按照规划,为这些教室中的计算机分别创建教师组账户和学生组账户,并将用户账户添加到对应的组账户中,具体要求如下:每个学生组账户、教师组账户和系统管理员组账户中只包括对应的用户账户。任务拓展东南职校有一间影视制作工作室,配置了40台专用计算机。现有4个班级学生需要使用这些计算机进行影视编辑实践操作,学生在实践课上制作的影视作品需要存储在计算机上。4个班级的学生按照学号顺序依次使用对应编号的计算机,即每台计算机有4个学生使用,机房管理员需在每台计算机上创建4个学生账户,如1号计算机上分别创建4个班级学号为1的学生账户“A01”、“B01”、“C01”、“D01”;同时,为了方便管理,管理员还需要创建一个名为“student”,包括所有登录本机的学生账户的组账户。具体要求如下:所有用户的初始密码为“1234567890”,用户下次登录必须自行更改密码,所有学生账户只隶属于“student”用户组。努力造就实力态度决定高度努力造就实力态度决定高度计算机网络技术与应用项目2管理文件权限管理文件权限任务一管理NTFS权限任务二管理网络共享权限东南职校多媒体教室A101~A110投入使用初期,网络管理员已经按照教学和管理需求,为每台计算机创建了学生、教师和管理员三类账户,在一定程度上保障了计算机的有序使用。然而,随着使用频率的增加,各类用户在计算机中创建了大量的文件和文件夹,文件管理随之出现了一些问题,比如一些文件资料被误删,还有一些需要授权才能访问的文件却完全公开在所有用户面前。为了确保文件使用的安全、有序,管理员决定对所有计算机中的文件进行分类管理,对各类账户访问文件的权限进行统一规划设置。根据教学实际,可以从以下方面着手,对多媒体教室计算机中的文件进行管理:1.各类文件资料均存储到采用NTFS文件系统的C盘。2.为学生和教师建立不同的文件夹,学生用户的文件存入“student”文件夹,教师用户的文件存入“teacher”文件夹。3.根据实际需要,分别设置学生和教师组账户对不同文件夹的访问权限。4.本项目中两个任务的具体操作均在Windows7操作系统上完成,WindowsServer2008服务器操作系统上也可以完成本项目中两个任务的操作。管理NTFS权限管理NTFS权限任务1任务目标1.了解文件访问权限的具体内容及其意义。2.会查看文件和文件夹的NTFS权限。3.能够设置用户访问文件夹的NTFS权限。(1)选择“student”文件夹“属性”命令Step1查看并设置管理员组账户对“student”文件夹的NTFS权限系统管理员登录计算机后,在C盘新建“student”文件夹,然后对文件夹进行相关设置。充电站①按照账户所在网络的不同,文件访问权限分为NTFS和网络共享权限。NTFS权限是指本地登录计算机的账户访问指定的文件或文件夹所具有的权限,此权限仅针对本地登录账户有效。而网络共享权限是指账户从网络访问指定计算机中的文件或文件夹所具有的权限,此权限仅针对从网络访问的账户有效。②文件或文件夹要具备NTFS分配权限,其所在的分区(如C盘)必须是采用NTFS文件系统的分区。因此,本任务中,“student”文件夹、“teacher”文件夹被存放于C盘。NTFS权限和网络共享权限(2)查看并设置管理员组账户的NTFS权限根据管理需要,接受系统对管理员组账户“Administrators”权限的原始配置,使它对“student”文件夹具有完全控制权。(1)准备添加组账户Step2设置学生和教师组账户对“student”文件夹的NTFS权限进入“student”文件夹“安全”属性等页面,进行相关操作。(2)选择组账户按照规划,查找组账户“student”、“teacher”,准备添加到“student”文件夹用户名单列表中。(3)添加组账户将组账户“student”、“teacher”添加到“student”文件夹访问对象名单中,使两个组账户中的用户能够访问该文件夹。(4)设置学生组账户NTFS权限将学生组账户访问“student”文件夹的权限设置为拥有除完全控制之外的所有权限。(5)为教师组账户配置NTFS权限将教师组账户访问“student”文件夹的权限设置为允许读取和写入。Step3设置各组账户对“teacher”文件夹的NTFS权限按照Step1~Step2的操作步骤,对管理员、学生和教师组账户访问“teacher”文件夹的NTFS权限进行设置,使管理员组账户对该文件夹具有系统默认的访问权限,学生组账户只具有读取权限,教师组账户具有除完全控制之外的其他所有权限。与教室A101的情况类似,A102~A110九个教室的计算机中也存在文件管理混乱的问题,需要对各类账户访问文件的NTFS权限进行重新配置。请按照教学管理的需要,对这些教室计算机中管理员、学生和教师账户访问相关文件的NTFS权限进行设置,具体要求如下:授权准确,能够保证各类文件被正确访问。任务拓展管理网络共享权限管理网络共享权限任务2任务目标1.会查看文件和文件夹的网络共享权限。2.能够针对文件夹设置授权用户的网络共享权限。Step1查看“student”文件夹原始的网络共享状态右击计算机中的“student”文件夹,打开“student属性”对话框,并切换到“共享”选项卡中。充电站在设置文件夹的网络共享权限时,可以通过“共享”选项卡中的“高级共享”按钮为同一个文件夹设置多个不同的共享名和共享权限,并可以按照访问级别,将不同的共享名和权限授权给不同级别的用户账户。(1)选择权限范围Step2配置学生组账户对“student”文件夹的网络共享权限按照规划将学生组账户访问“student”文件夹的网络共享权限设置为允许读取和写入。(2)设置“student”文件夹的网络共享路径确定共享路径,完成学生组账户对“student”文件夹共享权限的设置。Step3配置教师组账户对“student”文件夹的网络共享权限按照Step2的操作步骤,选择组账户“teacher”,将其对“student”文件夹的共享权限设置为“读取/写入”。Step4“teacher”文件夹的网络共享访问权限配置按照Step2、Step3的操作步骤,针对“teacher”文件夹,分别添加学生组账户“student”和教师组账户“teacher”,并设置学生组账户具有“读取”权限,教师组账户具有“读取/写入”权限。充电站在NTFS权限和网络共享权限的设置过程中,有如下几项权限设置原则:继承原则:缺省情况下,子文件或子文件夹会继承父级文件夹完整的NTFS权限。累加原则:用户通过网络访问共享文件夹的最终权限是共享权限和NTFS权限的交集。拒绝优先原则:对于任一权限,在没有勾选允许和拒绝的情况下,拒绝权限优先生效。教室A101计算机中文件夹的网络共享权限已经设置妥当,A102~A110九个教室计算机中的文件也存在同样的需求。请按照教学管理的需要,对这些教室计算机中的文件夹进行网络共享设置,具体要求如下:对学生和教师用户分别授权,保证他们能通过网络共享正确访问相应的文件。任务拓展东南职校影视制作工作室管理员分别为教室每台计算机建立了学生组账户,学生平时在课堂上制作的影视作品就存储在计算机中以组为单位所建立的文件夹中。老师也经常发布一些实验素材文件,存放在计算机上,供全体学生使用。为了保证各类文件被有序使用,请使用相关知识和技能进行文件权限管理,具体要求如下:1.老师可以通过网络检查各组计算机中的学生文件,并发放实验素材,老师的素材文件对4个班的所有学生都开放。2.每台计算机上各个小组成员制作的实验作品只有该组成员自己可以查看和修改,老师可以查看,其他小组成员不可以查看。3.为了方便学生可以随时查看和修改自己的作品,各组学生都可以在工作室的其他计算机上通过网络访问、添加、修改存放于本组计算机中的实验作品。努力造就实力态度决定高度努力造就实力态度决定高度计算机网络技术与应用项目3管理磁盘管理磁盘任务一管理基本磁盘任务二管理动态磁盘任务三管理磁盘配额东南职校的信息中心配备了一套网络存储服务器,专门为学校的师生提供文件存储服务。由于初次构建网络存储服务,缺少相关经验,只是使用简单的账户身份认证。在使用一段时间后,一些老师反映自己的存储空间很快就不够用了。于是,管理员对服务器进行了检查,发现很多用户的目录下存放了许多大容量的视频资源,占用了服务器很大部分的存储空间。要解决存储空间不够用的问题,有两种方法:一是为服务器更换更大容量的硬盘来增加存储空间,但这会导致用户无法使用之前存储的文件;二是可以通过磁盘管理来提高磁盘使用效率。通过全面分析,管理员决定通过优化磁盘管理来解决存储空间不够用的问题。上述问题主要在于用户没有使用空间的限制、服务器的存储空间无法灵活扩展。针对这些情况,可以从以下几方面对磁盘进行规划和管理:存储服务器操作系统采用具有高冗余性的方案,如镜像卷;存储服务器数据存储使用高速读取、冗余备份、灵活扩展的方案,如RAID–5卷;用户存储空间使用具有空间约束性的方案,如磁盘配额。本项目中除了任务2中动态磁盘的RAID–5卷的相关操作只能在WindowsServer2008服务器操作系统上完成之外,其他所有的操作内容均在Windows7操作系统上完成,WindowsServer2008服务器操作系统上也可以完成本项目中两个任务的操作。管理基本磁盘管理基本磁盘任务1任务目标1.熟悉基本磁盘分区的种类。2.知道各种类型的磁盘分区之间的关系。3.能够对磁盘分区进行创建、格式化、修改驱动器号、删除等操作。(1)无新增硬盘时,直接查看原有磁盘的管理状态Step1查看磁盘管理状态右击“计算机”,单击“管理”,在打开的“计算机管理”窗口,可以查看各基本磁盘及其分区状态。充电站磁盘分为基本磁盘和动态磁盘两种,默认为基本磁盘。基本磁盘的分区(现有系统如Windows7、8等也会将“分区”称为“卷”,因而新建分区会被系统默认为新建简单卷)类型包括主分区、扩展分区和逻辑分区。其中扩展分区可以被划分成多个逻辑分区。基本磁盘的分区空间自创建后不能扩展大小。动态磁盘没有分区的概念,其与基本磁盘分区相对应的部分被称为“动态卷”,它包含简单卷、带区卷、跨区卷、镜像卷和RAID–5卷,可以灵活扩展大小。(2)有新增硬盘时,对磁盘进行初始化后再查看其状态如果有新增磁盘,系统会弹出“初始化磁盘”对话框,在此对新磁盘进行初始化操作,然后按照上文步骤可查看新建磁盘的状态。充电站当前使用的磁盘分区形式有两种,即MBR(MasterBootRecord,主引导记录)和GPT(GUIDPartitionTable,GUID分区表)。MBR是存在于驱动器开始部分的一个特殊的启动扇区,包含了已安装的操作系统的启动加载器和驱动器的逻辑分区信息,启动加载器用于加载驱动器上其他分区上更大的加载器。MBR最大支持2TB磁盘,最多只支持4个主分区,或者3个主分区和1个扩展分区。GPT是一个正逐渐取代MBR的新标准,它的每个分区都有一个全球唯一的标识符GUID(GloballyUniqueIdentifier,全球唯一标识符)。这是一种随机生成的字符串,可以保证为地球上的每一个GPT分区都分配完全唯一的标识符。GPT在整个磁盘上保存多份分区和启动信息,同时还为这些信息保存了循环冗余校验码(CRC)来保证其完整和正确。GPT支持的磁盘容量大到操作系统和文件系统都无法支持,支持几乎无限个分区数量,限制只在于操作系统——Windows最多支持128个GPT分区。因为GPT更加先进和健壮,当前主流的系统都使用GPT对磁盘进行分区,如Windows7、8、10,Linux系统,MAC电脑等。(1)为磁盘1新建分区Step2创建主分区在“计算机管理”窗口,右击需建立新建分区的磁盘1,即可开启磁盘分区的创建。(2)指定新建分区的大小根据需要将新建分区的大小设置为1024MB。充电站每一个分区都会有一个以字母为标识的盘符,且盘符从C开始。在创建一个分区时,也可以将新建的分区放置在一个已有的NTFS文件夹中,而不需要为其分配盘符,这样可以扩大已有分区的容量。(3)分配驱动器号为新建分区选择盘符“E”。(4)格式化分区将新建分区的文件系统类型设置为“NTFS”,然后格式化该分区。充电站Windows系统通常有三种文件系统格式,FAT16、FAT32和NTFS,他们所支持的分区大小各不相同,其分区内的簇(“簇”是指存放信息的区域,簇越小,保存信息的效率越高)的大小也不相同。FAT16、FAT32和NTFS系统的分区特征(5)完成分区E的创建并查看在向导窗口中单击“完成”按钮后即成功创建了一个大小为1GB、盘符为E、文件系统为NTFS格式的磁盘主分区(新加卷E)。(6)完成分区F、G的创建并查看按照上述操作流程,在磁盘1上再创建两个大小均为1GB、盘符分别为F和G、文件系统为NTFS格式的磁盘主分区(新加卷F、G)。Step3创建逻辑分区按照Step2的操作流程,在磁盘1上再创建一个大小为1GB、盘符为H、文件系统为NTFS格式的分区。该分区不再是主分区,而是逻辑分区,且该逻辑分区包含在一个扩展分区里。Step4修改分区的驱动器号打开“计算机管理”窗口,在卷列表中选择需要修改驱动器号的分区(如新加卷F)进行操作,单击“更改”按钮后,再按照提示重新选择一个新的驱动器号即可。Step5删除分区打开“计算机管理”窗口,在卷列表中右击需要删除的分区名,在下拉菜单中选择“删除卷”选项,在弹出的对话框中点选“是”按钮,即可完成删除分区的操作东南职校还有一台服务器,需要重新对500GB大小的硬盘空间进行划分调整,需要删除原来的D分区,重新创建一个盘符为D的主分区,再将剩余的空间创建一个E分区,具体要求如下:新建的D分区大小为200GB;两个新建分区的文件系统为NTFS格式。任务拓展管理动态磁盘管理动态磁盘任务2任务目标1.能够将基本磁盘升级为动态磁盘。2.熟悉简单卷、跨区卷、带区卷、镜像卷、RAID–5卷的主要特点和作用。3.能够根据实际需要设置简单卷、跨区卷、带区卷、镜像卷、RAID–5卷。(1)准备转换Step1基本磁盘升级为动态磁盘在打开的“计算机管理”窗口中,展开“存储—磁盘管理”,在基本磁盘列表区域进行转换为动态磁盘的操作。(2)选择磁盘进行转换勾选需要转换的磁盘,在弹出的“要转换的磁盘”对话框中,会显示各个磁盘的分区信息。(3)查看动态磁盘列表信息转换操作完成后,在磁盘管理界面会显示磁盘已经由基本磁盘转为动态磁盘,如磁盘转换前有分区,转换后,各分区性质转变为简单卷,但原有的盘符、大小、格式均不改变。(1)新建简单卷并设置其大小Step2创建动态磁盘的简单卷在“计算机管理”窗口的动态磁盘部分,右击磁盘2未分配区域,点选“新建简单卷”选项,打开“新建简单卷向导”对话框。将简单卷的大小设置为1024MB。(2)选择新建简单卷驱动器号将新建简单卷盘符设置为I。(3)格式化新建简单卷将新建简单卷的文件系统格式设置为NTFS,然后格式化该卷。(4)查看新建简单卷状态在“计算机管理—磁盘管理”窗口,可查看到新建的动态卷。(1)选择磁盘2中的跨区部分Step3创建动态磁盘的跨区卷按照Step2的操作规范,在“计算机管理—磁盘管理”窗口,选择磁盘2的未分配区设置跨区卷。(2)为跨区卷添加磁盘3选择磁盘3作为跨区卷的另一空间提供者。(3)设置跨区卷的空间容量设置该跨区卷总空间为1800MB,分别由磁盘2提供800MB空间,由磁盘3提供1000MB。(4)完成动态跨区卷的操作并查看完成磁盘选择和容量设置后,其他操作按照创建简单卷的步骤进行,最后完成一个新的跨区卷——新加卷J的创建。(1)指定带区卷磁盘及其大小Step4创建动态磁盘的带区卷右击磁盘2的未分配区域,在下拉菜单中选择“新建带区卷”,该卷由磁盘2和磁盘3各提供512MB空间组成,总空间为1024MB。(2)完成带区卷的创建并查看完成磁盘选择和容量设置后,其他操作按照创建简单卷的步骤进行,最后完成一个新的带区卷——新加卷K的创建。(1)指定镜像卷磁盘及其大小Step5创建动态磁盘的镜像卷右击磁盘2的未分配区域,在下拉菜单上选择“新建镜像卷”,该卷由磁盘2和磁盘3各提供1024MB空间组成,总空间为1024MB。(2)完成镜像卷的创建并查看参照创建简单卷的步骤完成其他操作,即可创建镜像卷——新加卷L。(1)指定RAID–5卷的磁盘及其大小Step6创建动态磁盘的RAID–5卷创建RAID–5卷只能在Windows操作系统中实现,这里采用WindowsServer2008。依次单击“开始”—“管理工具”—“服务器管理器”,在打开的窗口中展开“存储—磁盘管理”。按照Step3的操作规范,在未分配的磁盘上右击选择“新建RAID–5卷”,该RAID–5卷由磁盘0、磁盘2和磁盘3各提供800MB空间组成,总空间为1600MB。(2)完成RAID–5卷的创建并查看其他操作按照创建简单卷的步骤进行,即可完成RAID–5卷的创建。(1)选择需要扩展的卷Step7动态扩展卷的空间在“计算机管理”窗口中,打开“磁盘管理”界面,选择需要扩展空间的简单卷或跨区卷,如新加卷E。(2)指定扩展卷的磁盘和大小在弹出的“选择磁盘”及其后续确认窗口中,完成卷空间的扩展。(1)选择需添加镜像卷的简单卷Step8添加镜像卷为了保证已有简单卷(如新加卷E)数据的安全,需要为其建立备份,可以打开“计算机管理”窗口的“磁盘管理”界面,为其添加镜像卷。(2)选择可添加镜像的磁盘在可添加镜像的磁盘列表中,选择一个磁盘进行添加。完成后,在原卷中创建的数据就会自动备份一份到其镜像磁盘中。鸿飞资讯有限公司新购一台存储服务器,共有5块磁盘,大小均为1TB,分别用来安装操作系统和存储数据。公司还为一台旧的服务器新增了一块500GB的磁盘,为了保证该服务器上原有D、E分区上数据的安全稳定,需要对这两个分区上的数据做完全备份。请对公司的两台服务器磁盘进行合理设置,使他们具备相应功能,具体要求如下:任务拓展对于新购的服务器,在两块磁盘上创建一个大小为200GB、文件系统为NTFS的镜像卷,用来安装操作系统;这两块磁盘剩下的空间创建一个NTFS格式的跨区卷;利用该服务器上其余三块磁盘的所有空间创建一个RAID–5卷,用于数据的存储。对于旧服务器,使用新磁盘为原来的D和E分区分别添加镜像功能,以对其数据进行备份。管理磁盘配额管理磁盘配额任务3任务目标1.知道磁盘配额的作用。2.能够对用户使用磁盘空间进行额度限制。Step1查看磁盘配额默认配置打开“计算机”,右击需要配置磁盘配额的分区(如E盘),在下拉菜单中选择“属性”,打开“属性”窗口的“配额”选项卡,可以看到系统默认没有启用磁盘配额功能,该磁盘的配额状态为“已被禁用”。磁盘配额是限制用户使用磁盘空间大小的有效途径,且只能在文件系统为NTFS格式的分区或卷上实施配置。Step2设置磁盘配额根据使用需求,将磁盘空间配额限制为最高800MB。(1)打开用户配额窗口Step3为用户分配磁盘可用空间额度打开“计算机管理”窗口,右击需要配置磁盘配额的分区,在下拉菜单中选择“属性”,进入新加卷E的“属性”窗口,并选择“配额”选项卡页面。然后,单击右下角的“配额项”,打开新建配额项窗口。(2)为用户设置配额限制进入用户选择对话框,按照提示选择用户“A101_stu”后,为其分配磁盘空间限额和警告等级。(3)查看新增用户配额在新加卷E的“配额项”窗口,可以查看“A101_stu”的配额状态。任务拓展鸿飞资讯有限公司在对前期新购的服务器做好磁盘创建后,为了使用户合理使用存储空间,请对用于数据存储的RAID–5卷设置严格的磁盘空间使用限制,具体要求如下:1.为四个部门经理各自提供上限10GB的存储空间,警告等级设置为9GB。2.为其他所有的员工提供上限为2GB的存储空间,警告等级设置为1.5GB。3.为了便于网络管理员的管理,对所有用户的磁盘配额限制都开启事件记录功能。某公司的网络机房新购置了一整套计算机设备和一台存储服务器。其中计算机配备了1块500GB的硬盘,打算安装Windows7操作系统;服务器有2块各500GB的硬盘,还有4块各1TB的硬盘,打算安装WindowsServer2008操作系统。为了使所有的存储空间得到合理使用,机房管理员从实际使用需求考虑:使用磁盘管理相关知识和技能,完成该机房所有计算机的硬盘设置,使其符合上述规划。努力造就实力态度决定高度努力造就实力态度决定高度计算机网络技术与应用项目4连通局域网连通局域网任务一管理计算机网络地址任务二制作双绞线任务三连接局域网络任务四连接无线局域网络东南职校新建了一个网络机房,该机房中共有36台学生用计算机,1台教师用计算机,2台24口交换机,1台连接外网的安全网关(带无线功能)。机房内的所有计算机都通过双绞线连接到交换机上,交换机再通过双绞线与安全网关互连。机房管理员为36台学生用计算机分配了从1到36的主机编号,并按照计算机的编号顺序,依次为所有学生用计算机分配网络地址,教师用计算机的网络地址也与学生用计算机相似。通过一系列的网络配置后,要求该机房内的所有计算机之间都能够相互连接访问,教师用计算机可以正常使用广播教学软件开展教学活动。该网络机房还将提供无线网络功能,便于扩展该机房的网络规模。根据东南职校网络机房的具体情况,可以设计出该机房的网络拓扑:为每台计算机配置网络连接参数。可按照计算机编号顺序,依次分配IP地址、默认网关、子网掩码、DNS数据。使用合适的双绞线连接计算机与交换机设备。所有的双绞线都要使用国际标准的RJ45水晶头和8芯的双绞线缆。对于扩展的无线网络,将使用安全网关的无线功能,同时还将设置安全网关的DHCP功能,为无线终端分配的网络地址范围是00~50。根据以上拓扑结构,要使网络机房中所有的计算机都能够相互连接,需要完成以下任务:各台计算机配置的网络连接参数管理计算机网络地址管理计算机网络地址任务1任务目标1.了解网络地址的含义。2.了解网络通讯协议的含义。3.能够对计算机的网络地址进行配置。(1)使用快捷方式进入“网络和共享中心”Step1选择网络连接TCP/IP4协议要使东南职校网络机房的计算机互相连通,首先要进行网络地址配置,在TCP/IPv4协议条件下,为每台计算机配置一个“门牌号码”——网络IP地址,以便接入网络后别的主机能进行识别和查找。打开管理员的计算机,点击桌面相关图标,以快捷方式进入地址配置相关页面。(2)选择本地连接“属性”选项在“网络和共享中心”窗口,选择对本地连接的“属性”进行设置。(3)选择网络协议TCP/IPv4在打开的属性窗口中选择适当的网络协议。Step2配置计算机网络地址选择好网络协议后,就可以根据东南职校网络机房计算机的编号顺序和网络地址规则,对各台计算机的IP地址等信息进行配置。首先对第一台计算机进行配置。然后以同样的方法对其他计算机进行配置。充电站计算机与其他网络设备进行通信时,必须要确保计算机有配置正确的IP地址、子网掩码、默认网关和DNS服务器地址等网络地址信息。这些网络地址可以手动配置(如本项目任务1),也可以让计算机自动从服务器获取(需要有分配网络地址的服务器)。IP地址是计算机在网络环境中的数字化的地址和身份标识,当前常用的IPv4地址采用十进制形式的4段数字表示,每段数字取值范围是0~255。子网掩码是一种局域网地址标识,用于说明某IP地址处于某局域网中。网关是网间连接器、协议转换器。DNS服务器主要是负责将好记的网址(如“”)转换为对应正确的IP地址。每一台计算机要想正确访问网络资源,都需要配置正确的DNS服务器的IP地址,通过所选用的DNS服务器来进行域名解析。互联网上有很多知名的DNS服务器和对应的IP地址,用户可自由选择。如果说IP地址是网络环境中计算机的“门牌号码”,那么子网掩码就是标示该门牌号码所在地区的“邮政编码”,网关是负责数据“邮件”分类和配发的“邮局”,而DNS服务器则专门负责把“门牌号码”和“邮政编码”翻译成人们熟悉的“某市某区某街道谁家”,或者反过来翻译。计算机在连接网络时都需要有一个网络IP地址作为身份标识,请根据本节所学内容,查看自己家中或学校计算机的具体网络地址信息,具体要求如下:将你所查看到的网络地址截图保存,在课堂上展示。任务拓展制作双绞线制作双绞线任务2任务目标1.知道双绞线的特点及标准线序。2.能够正确制作双绞线。3.能够测试双绞线的连通性。Step1准备制作工具制作双绞线需要使用的材料和工具主要有8芯双绞线、RJ45水晶头、剥线刀、压线钳、测试仪。充电站①网络互连的传输介质的分类:②双绞线简介:双绞线是使用最为广泛的有线网络传输介质。每对线缆由两根涂有绝缘层的铜导线按照一定密度相互绞合而成,目前网络连接中常用的是4对线缆(8芯)组成的超5类和6类双绞线。双绞线根据是否有金属包裹层而分为屏蔽双绞线(STP)和非屏蔽双绞线(UTP)。双绞线的类型有两种:直通线和交叉线。双绞线制作的线序标准也有两种:T568A和T568B。直通线两端线序使用相同的标准,交叉线两端使用不同的标准。交叉双绞线一般用于同种网络设备之间,如交换机与交换机之间;直通双绞线用于不同类网络设备之间,如交换机与路由器之间。不同线型和线序Step2确定双绞线制作标准计算机与交换机、交换机与路由器等异种设备之间可采用T568B标准的直通线连接。Step3双绞线制作——剥离护套使用剥线刀或者压线钳的刀口夹住双绞线尾端的3厘米处位置,轻轻用力旋转后把线缆的外层护套剥离,露出里面的4对线芯。注意不要用力过大导致里面的线芯被切断,否则容易导致因某根线芯断裂而无法正常通信。▲剥离双绞线外层护套Step4双绞线制作——排列线序剥离外层护套后,把橙色线放在左边,棕色线放在右边,绿色和蓝色线放在中间。然后,把每根线拆开,理顺、捋直,确保8根线芯按照规定的线序紧密地排列整齐。Step5双绞线制作——剪齐线芯把每根线芯都理直排列后,左手捏住排好的线芯,右手用压线钳将线芯前端整齐剪断,使得露在线缆护套外的线芯长度约为1.5厘米。剪完之后,一定要继续用手指紧紧地捏住线芯,确保线序不出现混乱。▲剪齐排列好的线芯▲排列双绞线线序Step6双绞线制作——插入水晶头左手手指捏紧线芯,右手拿着水晶头,使有铜芯的一面朝上,把线芯插入水晶头,并用力往水晶头底部推,以保证从底部能够看到8根线芯的铜芯横截面。同时,线的部分护套也要推进水晶头的卡座里,以便线被卡座紧紧地压住,使水晶头不容易松动。Step7双绞线制作——压紧水晶头把插好线芯的水晶头插入压线钳的RJ45卡槽中,用力压紧水晶头卡座,直到听到“咔嚓”声响,可重复压制多次。▲压紧水晶头卡座▲将剪齐的线芯插入水晶头Step8双绞线制作——测试连通性将两端水晶头都做好的双绞线两头分别插入网线测试仪的接口中,启动开关,检测线缆制作的正确性。如果网线测试仪两边的指示灯同步亮起,表示该网线制作成功,可以使用。▲测试双绞线连通性如果制作的是直通双绞线,即两头的线序都是一样的,那么测试仪两侧的序号灯会以相同的顺序闪亮;如果制作的是交叉双绞线,即两头的线序不一样,那么测试仪一侧的序号灯的亮灯顺序是12345678,另一侧的序号灯的亮灯顺序是36145278。如果在测试时出现某个灯不亮或者间歇性亮的情况,请用压线钳将水晶头再次压制一下。双绞线根据制作的标准不同,可以分为直通线和交叉线,现需要制作一根长为30厘米的直通双绞线和一根长为1米的交叉双绞线,请使用所学知识和技能按照标准规范完成这两根双绞线的制作,具体要求如下:水晶头连接牢固;制作完成后能够通过连通性测试。任务拓展连接局域网络连接局域网络任务3任务目标1.能够正确配置路由器的端口地址。2.能够用双绞线连接计算机与交换机。3.能够检测计算机之间的连通性。(1)认识交换机Step1认识网络设备连接端口东南职校网络机房共有36台学生用计算机和1台教师用计算机,因此,可使用两台24口的交换机。充电站交换机是具有多个端口的网络设备,在组建局域网工作中使用最为广泛。通常计算机通过双绞线连接到交换机上,形成以交换机为中心,各计算机为端点的网络结构,称为星型网络结构。多个交换机可以通过线缆连接,堆叠成一个具有更多端口的大交换机。对于简单网络环境下的交换机,可以直接通电使用,而不需要配置其端口信息。(2)认识网关小型安全网关就如同家用宽带路由器一样,有两种类型的端口:连接内部交换机或计算机的内网口和连接外部网络的外网口。充电站安全网关是连接多个不同网络环境的网络设备,在接入互联网时使用最为广泛。家用路由器就是一个小型的安全网关。路由器在使用前需要经过一定的配置后才能正常发挥网络互连的作用。Step2连接网络设备按照机房网络拓扑图,用一根交叉双绞线将两台24口交换机的24号端口相互连接起来,用一根直通双绞线将2号交换机的23号端口与安全网关的0号端口相互连接起来,用直通双绞线将36台学生用计算机和1台教师用计算机依次连接到两台交换机上,最后接通所有设备的电源,即可使该机房内所有计算机组成一个可以互连互通的小型局域网。Step3查看计算机网络地址配置连接好计算机和网络设备后,需要对网关(路由器)进行地址配置,网关地址可以在任意一台配置IP地址的计算机上查到。查阅方式有两种:一种是参照任务1的操作步骤查看该计算机的网络地址配置信息。一种是通过命令方式查看这些信息。在计算机桌面单击“开始”—“运行”,在弹出的对话框中输入“cmd”命令,按回车键后,即可弹出命令方式窗口,通过输入“ipconfig”命令即可查看该机IP及网关地址是否与规划的一致。Step4配置网关地址连接好安全网关后,打开计算机上的浏览器,按照提示在地址栏中输入管理地址、用户名和密码,即可打开该网关的管理界面,进行网络地址设置。Step5配置计算机防火墙单击桌面右下角的网络连接图标,打开“网络和共享中心”窗口,在窗口左下角单击“Windows防火墙”,即可在防火墙设置窗口选择启用或关闭防火墙。Step6测试计算机之间的连通性在第一台计算机上单击“开始”菜单上的“运行”选项,在打开的“运行”对话框中输入“cmd”命令,按回车键。在随后弹出的窗口中输入测试连通性的操作命令“ping”,测试与第二台计算机的连通性。使用同样的方法,在第一台计算机上继续测试计算机与安全网关之间的连通性。通过测试,数据显示计算机与安全网关之间可以正常进行互连通信。充电站网络连通性的检测有很多种方法,最简单的方法是使用“ping”命令检测设备之间的连通性。在使用“ping”命令时,为了保证测试效果的正确显示,可以关闭系统自带的防火墙,或配置防火墙允许“ping”命令产生的数据包正常转发。当前家用路由器既有交换机的功能,又有安全网关的功能,请准备两台计算机、两根网线,分别连接到家用路由器的两个LAN口上,并测试其连通性,具体要求如下:1.两台计算机的网络地址分别设置为1和2,子网掩码都是。2.使用“ping”命令测试两台计算机之间的连通性,并将结果截图,在课堂上展示。任务拓展连接无线局域网络连接无线局域网络任务4任务目标1.能够配置和管理计算机的无线网卡。2.能够使用无线网络连接多台计算机。Step1认识无线网络设备常用的无线网络设备主要是无线路由器和无线网卡。无线路由器以微波作为传输介质,与无线网卡实现通道的连通。无线网卡通过接收微波信号从无线路由器处获取分配的网络地址参数。▲无线路由器▲USB接口和PCI插卡式无线网卡Step2配置无线路由器的基本参数和安全参数按照任务3中配置默认网关的操作方式,进入无线路由器的管理窗口,完成相关无线参数的配置。充电站在配置无线网络参数时,“SSID号”表示无线网络名称,可自行设置。“频段”又称信道,可理解为信号的波段,使用默认值即可。“模式”取决于终端设备支持的模式类型,当前主要有802.11a、802.11b、802.11g、802.11n,正常设置成可兼容的混合模式。“允许SSID广播”表示允许无线终端搜索到该无线网络名称,便于用户快速连接。“安全类型”、“安全选项”和“加密方法”是系统提供的安全措施,其中“WPA–PSK”这种加密方式只能使用“TKIP”(TemporalKeyIntegrityProtocol,临时密钥完整性协议)加密方式,而不能使用“AES”(AdvancedEncryptionStandard,高级加密算法)加密方式;而“WPA2–PSK”则同时支持二种加密方式。采用“AES”加密方式时,秘钥长度范围为8~63个字符。一般用户都采用“WPA–PSK”(预先共享密钥Wi-Fi保护访问)或“WPA2–PSK”。Step3配置无线路由器的DHCP服务在无线路由器的管理界面,单击展开“DHCP服务”,在右侧配置区域,接受默认为客户端自动分配网络地址参数的配置。Step4自动配置笔记本的无线网络打开笔记本的无线网络功能,在桌面的右下角的任务栏上,单击网络连接图标。在弹出的窗口中,列出了当前能够搜索到的所有无线网络信号,单击选择Step2中配置的无线网络名称“network”,输入有效的密码,即可完成无线网络连接。Step5手动创建笔记本的无线网络连接如果没有搜索到网络信号,也可以通过手动方式使笔记本连接网络。打开笔记本的“网络和共享中心”窗口,单击左侧的“管理无线网络”,打开无线网络管理窗口,对笔记本所需连接的网络进行手动设置。Step6测试无线网络连通性网络设置好之后,将机房中使用的其他移动终端设备按照前面的步骤顺序,连接到正确的无线网络上,并参照任务3中Step6的方法,使用“ping”命令测试计算机之间的无线连接效果。使用带无线功能的家用路由器,配置其无线网络名为“mywifi”,将自己的无线终端设备如手机、平板电脑、笔记本等通过无线信号连接到该无线网络,具体要求如下:正确设置自己的无线加密方式和无线密码,开启DHCP服务功能,并配置分配地址为0~0,然后使用“ping”命令测试无线终端之间的连通性。任务拓展小明家里刚安装了电信宽带网络,家里有台式计算机2台、笔记本2台、平板电脑1部、智能手机4部。请用所学知识为小明提供一个家庭网络的构建方案和具体的操作步骤,具体要求如下:将2台计算机同时接入到互联网中。笔记本、平板电脑和智能手机可以通过无线信号接入到家里的网络,既能够与台式计算机相互访问,又能够接入到互联网。同时,这个家庭的无线网络要使用密码加密,保障一定的安全性。努力造就实力态度决定高度努力造就实力态度决定高度计算机网络技术与应用项目5部署DNS服务器部署DNS服务器任务一部署DNS服务器任务二创建DNS正向查找区域和记录任务三创建DNS反向查找区域和记录诚达科技公司打算自己部署一套独立完整的网络系统平台,实现各种对内对外的网络服务。公司的IT部门首先向当地的域名管理机构申请并注册了一个合法的域名——。在此基础上,根据公司业务需要,IT部门将公司网络平台划分为三部分:门户网站——资源中心——移动平台——。IT部门决定将公司内的服务器设置为域名管理服务器(DNS服务器),专门负责各种网络应用的名称解析。将公司内部的服务器设置为DNS服务器,就需要为该服务器选择一款好用的操作系统。公司IT部门决定采用WindowsServer2008作为服务器操作系统,因为WindowsServer2008自带DNS网络服务功能,能以直观的图形界面操作方式实现域名管理服务的部署,是一款比较好用的操作系统。IT部门在服务器上选择并安装好WindowsServer2008操作系统后,再为该服务器及其所连接的网段设置好IP地址等参数。这样就可以保证顺利地在域名管理服务器上部署DNS角色,使它发挥地址解析功能,实现公司网站的正常运行。诚达科技公司各服务平台网络参数部署DNS服务器部署DNS服务器任务1任务目标1.了解服务器网络参数。2.能够正确配置服务器网络参数。3.能为服务器安装DNS服务器角色。Step1配置DNS服务器网络参数打开即将部署DNS服务平台的服务器,根据前期的规划方案,在“本地连接”的“属性”相关页面为该服务器配置好静态的网络地址参数,包括IP地址、子网掩码、默认网关、首选DNS地址、备用DNS地址。Step2准备安装服务器角色打开“开始”菜单,选择打开“服务器管理器”,准备添加服务器角色。Step3安装DNS服务器角色进入“添加角色向导”页面后,按照提示,设置“DNS服务器”角色。Step4查看DNS服务器角色添加结果在完成DNS服务器角色的安装后,会出现安装结果向导页面,显示DNS服务器已经安装成功后,重启计算机。在安装完成DNS服务器角色后,最好按照提示重新启动服务器,这样才可以正确、完整地完成DNS服务器角色的安装。创建DNS正向查找区域和记录创建DNS正向查找区域和记录任务2任务目标1.了解正向查找区域的作用。3.能正确创建正向查找区域。2.理解域名中主机记录的标识及其作用。4.能正确创建主机记录。Step1准备设置正向查找区域开机后,打开“DNS管理器”,首先设置正向查找区域。Step2选择主要区域选择主要区域进行正向查找设置。充电站DNS服务器的区域类型主要有标准主要区域、标准辅助区域和活动目录集成区域三种。主要区域的记录是自主生成,可读写;辅助区域的记录是从主要区域复制而来,只提供读取的功能;活动目录集成区域存在于域控制器上。Step3设置合法域名名称输入之前申请到的合法域名“”,使公司地址能够被解析。域名是公司在网络环境中的身份和名称,应具有合法性,所有能够在互联网中使用的域名都要在当地域名管理机构中申请注册和备案,公司可以根据自己的实际需要选择能够更好地展示自己的特色且未被使用的域名。Step4设置区域文件DNS服务的正向解析区域与公司域名对应好之后,系统会自动生成一个新的区域文件,文件名与公司域名相同,为了方便管理,接受该文件名即可。Step5设置动态更新方式在动态更新向导页面中,保持默认的“不允许动态更新”状态,单击“下一步”后,再在新对话框单击“完成”,即可完成DNS服务器正向查找区域的设置。Step6添加并查看主机记录在“新建主机”窗口输入相关信息,将公司网站的主机名称“www”及其IP地址添加到DNS服务器记录中,即可实现DNS服务器将公司网址“”正向解析为IP地址“01”。Step7完成其他的主机记录设置按照Step6中的操作方式,将其他两个主机记录名称“ftp”和“my”及其IP地址添加到DNS服务器的正向查找区域中。创建完成后,可在“DNS管理器”窗口右侧查看相关数据。充电站正向解析中常用的资源记录类型有主机(A)记录、别名(CNAME)记录、邮件(MX)记录。对于小型的网络环境而言,主要使用主机记录。反向解析中常用的资源记录类型是指针(PTR)记录。请在已经安装DNS的服务器上,创建一个正向查找区域,并按要求添加资源记录,具体要求如下:1.该区域使用的域名是“”,使用默认的区域文件,并设置不允许动态更新。2.在该区域上创建两条主机(A)记录,分别是“”(对应的IP地址是50)和“”(对应IP地址是51)。3.创建一个指向“”记录的别名(CNAME)记录“”。任务拓展创建DNS反向查找区域和记录创建DNS反向查找区域和记录任务3任务目标1.能正确创建反向查找区域。2.能正确创建指针记录。3.会使用“nslookup”命令测试DNS服务器功能的正确性。Step1选择反向查找区域类型在DNS管理器窗口中,选择反向查找区域的协议类型为“IPv4”。Step2设置反向查找区域的网络ID在反向查找区域名称向导页中,输入诚达科技公司网站IP地址的网络地址部分,即“01”前三段数字“192.168.17”,Step3设置反向查找区域文件设置好反向查找区域后,系统会为该区域建立一个文件,且该文件名称中含该区域的网络地址。在区域文件向导页中,默认该文件名称即可。Step4设置动态更新类型在动态更新向导页中,选择系统默认的“不允许动态更新”选项。Step5完成反向查找区域创建完成网络地址、文件名称及更新方式设置后,就可以在“新建区域向导”页面查看新建的反向查找区域的基本信息。Step6创建并查看指针(PTR)记录完成反向查找的网络区域设置后,就可重新打开DNS管理器,输入公司的主机IP地址及其对应的主机名,进行指针(PTR)记录设置。Step7创建并查看指针(PTR)记录按照Step1~Step6中同样的操作方法,完成诚达科技公司其他两个网址的主机指针记录的创建。然后,在DNS管理器中查看创建结果。(1)打开命令窗口Step8DNS服务功能测试选择“开始”菜单中的“运行”选项,在弹出的对话框中输入“cmd”。(2)用命令方式测试域名与IP地址是否一致因工作需要,诚达科技公司需要增加两个网络,分别是:OA办公服务——,人力资源管理服务——。OA办公服务所在的服务器地址为05,人力资源管理服务所在的服务器地址为06。请对这两个网络进行DNS服务器部署,具体要求如下:在DNS服务器上为这两个域名添加对应的主机记录和指针记录,并测试这两个域名是否能被DNS服务器正确解析。任务拓展某公司向域名管理机构申请了一个合法的域名“”,该公司打算在内部一台装有WindowsServer2008操作系统的服务器上部署DNS服务器,负责内部所有网络地址的解析工作。运用所学的DNS服务器相关的知识和技能,完成DNS服务器部署工作,实现各个网络地址的双向解析工作。某公司网络规划努力造就实力态度决定高度努力造就实力态度决定高度计算机网络技术与应用项目6部署DHCP服务器部署DHCP服务器任务一添加DHCP服务器组件任务二管理DHCP服务器诚达科技公司现在已经完成了内部的DNS服务器部署,所有网络地址都能够实现双向解析。公司现有员工计算机接近90台,IT部门的管理人员起初计划为每一名员工分配一个固定的网络地址。但在实施过程中,IT部门感觉到为每一位员工分配网络地址的工作量非常大,而且有的员工经常会自己携带笔记本来公司,并为笔记本随意设置一个网络地址,导致公司内部经常会出现网络地址冲突等现象,而IT部门的排查难度非常大。为了提高网络地址的管理效率和使用效果,IT部门计划在公司内部部署一台DHCP服务器,并要求所有员工自动获取网络地址,否则无法接入到网络中。要完成诚达科技公司的DHCP服务器部署,必须完成以下两个任务:1.选择服务器及合适的操作系统。DHCP服务器一般使用WindowsServer2008操作系统,因此,诚达科技公司可以直接在已安装了WindowsServer2008操作系统,且部署了DNS服务的服务器上继续部署DHCP服务。2.确定网络地址分配范围。根据公司员工的规模,IT部门所部署的DHCP服务器至少要能够提供90个网络地址以供分配。经过规划设计,可将分配给员工使用的网络地址范围确定为0~9,其中9只分配给公司内部的一台网络打印机使用。添加DHCP服务器组件添加DHCP服务器组件任务1任务目标1.了解DHCP服务器的功能。2.能正确添加DHCP服务器角色。3.能正确添加DHCP服务的作用域。Step1准备安装服务器角色打开服务器的“开始”菜单,选择打开“服务器管理器”,准备添加服务器角色。Step2安装DHCP服务器角色进入“添加角色向导”页面后,按照向导的提示,将服务器的角色设置为“DHCP服务器”。Step3选择网络连接绑定在向导页中,网络连接的地址选择当前默认的服务器的IP地址01即可。由于诚达科技公司的DHCP服务设置在DNS服务器上,该服务器的IP地址是01,子网掩码是,默认网关是54。(1)设置IPv4DNS相关数据Step4指定DNS服务器设置在向导页“IPv4DNS设置”选项页面中,为DHCP服务器绑定DNS服务器地址,包括父域()、首选DNS服务器地址(01)、备用DNS服务器地址(),以将这些信息分配给客户端。(2)选择不需要WINS在接下来的“IPv4WINS设置”向导页中,选择不需要设置WINS服务。充电站WINS(WindowsInternetNameService,Windows网络名称服务)提供一个分布式数据库,能在路由网络的环境中动态地对IP地址和NETBios(网络基本输入/输出系统,应用于小型局域网)名的映射进行注册与查询。简单来说,WINS是用来登记NETBios计算机名的,并在需要时将它解析成为IP地址。WINS数据库是动态更新的。WINS与DNS的区别主要包括:①WINS实现的是IP地址和计算机名称的映射,DNS实现的是IP地址和域名的映射。②WINS作用的范围是某个内部网络,DNS作用的范围是整个互联网。(1)添加作用域的地址信息Step5添加作用域在“DHCP作用域”的向导页中,输入计划分配给员工的IP地址范围0~9。(2)查看新添加的作用域在“DHCP作用域”向导页中,可以查看刚添加的员工专用地址范围。Step6完成DHCP服务器角色添加在后续的向导页中,选择“对此服务器禁用DHCPv6无状态模式”后,按照向导提示完成DHCP服务器角色的安装操作,即可为员工计算机分配IP地址了。管理DHCP服务器管理DHCP服务器任务2任务目标1.能正确使用DHCP服务器管理窗口。2.能根据需要建立保留地址。3.能配置客户端计算机自动获取网络地址信息。Step1查看DHCP服务器依次选择“开始”—“管理工具”—“DHCP”,打开DHCP服务器管理窗口,便可以看到已经激活可使用的作用域信息。Step2为打印机配置专用地址在DHCP管理窗口中,按照前期的规划信息,为网络打印机配置专用的保留IP地址。Step3查看分配给打印机的IP地址在DHCP窗口中,可以方便地查看到新建的保留地址信息。Step4设置客户端自动获取IP及DNS地址在“lnternet协议版本4TCP/IP属性”页面中将IP地址和DNS地址等信息的获取方式全部设为自动获取。Step5测试设置效果服务器DHCP服务及客户端地址获取方式均设置好以后,即可通过命令方式测试设置是否成功。在计算机“开始”菜单中选择“运行”,在弹出来的对话框中输入“cmd”,打开命令行窗口。使用命令“ipconfig/all”可以查看到该计算机已经从DHCP服务器处自动获取一个IP地址和DNS服务器地址,表明可以正常接入网络了。充电站客户端手动操作获取网络地址的命令是“ipconfig/renew”,手动释放已获取的网络地址的命令是“ipconfig/release”,手动查看已获取的网络地址信息的命令是“ipconfig/all”。因业务需要,诚达科技公司越来越多的员工会自带笔记本来公司。公司目前分配给员工计算机的89个网络地址很快就不够用了。为了使员工的笔记本也能够顺利接入网络,IT部门决定在DHCP服务器原有的作用域基础上,再增加50个网络地址,新增网络地址范围是00~49,其他网络参数保持不变,具体要求如下:在DHCP服务器上添加新的作用域,并测试新增的地址是否能被员工获取使用。任务拓展某公司为了方便管理内部网络,降低网络管理员的工作量,避免网络地址冲突等现象,现决定将内部的网络地址全部改造成自动分配的模式。公司现有一台装有WindowsServer2008操作系统的服务器,该服务器的IP地址为00,子网掩码是,默认网关是54。公司在这台服务器上也配置好了一个DNS服务器,域名为“”。考虑到公司现有员工的人数和一些不可控的笔记本设备,网络管理员打算分配的地址范围是1~9,其中6和8两个地址要保留下来给两位经理的计算机使用,这两位经理的计算机的MAC地址分别是20-6A-8A-45-0B-37和20-6A-8A-71-3F-01。具体要求如下:运用所学的DHCP服务器相关的知识和技能,为该公司完成DHCP服务器的部署工作。努力造就实力态度决定高度努力造就实力态度决定高度计算机网络技术与应用项目7部署WEB服务器部署WEB服务器任务一添加WEB服务器组件任务二配置WEB服务器前期,诚达科技公司已经完成了内部网络互连的建设工作,且所有员工的计算机都能够通过自动获取的网络地址接入到互联网中。当前,公司已经制作了一个门户网站和一个OA办公平台网站,这两个网站都是采用动态编程语言ASP进行制作的。但由于没有WEB服务器,两个网站一直没有顺利地对外发布。公司IT部门考虑到网站的重要性,决定先在已经部署了DNS服务的服务器上进行WEB服务器的部署,使用之前的DNS信息,为门户网站和OA办公平台网站分别指定“”和“”为网址。公司已经有一台部署了DNS服务的Windows服务器,现在只需要在这台服务器上安装WEB服务器角色,并做相应的配置,即可顺利发布网站。由于两个网站都是采用ASP动态编程语言设计,所以在安装WEB服务器角色时还需要特别安装ASP服务角色。为了方便管理,门户网站的所有文件都存放在E盘下的“”文件夹下,OA办公平台网站的所有文件都存放在E盘下的“”文件夹下。添加WEB服务器组件添加WEB服务器组件任务1任务目标1.能正确添加WEB服务器角色。2.能正确选择WEB服务器所需要的辅助功能选项。Step1检查服务器网络参数该服务器的IP地址是01,子网掩码是,默认网关是54。Step2准备添加新的服务器角色打开服务器的“开始”菜单,选择打开“服务器管理器”,准备添加服务器角色。Step3添加WEB服务器角色进入“添加角色向导”页面后,按照向导的提示,将服务器的角色设置为“WEB服务器”。Step4添加ASP服务在向导页“角色服务”项中,为WEB服务器添加ASP服务功能。Step5完成WEB服务器角色安装在向导页中点击“下一步”按钮继续操作,直到出现“安装结果”页面提示“安装成功”,就可以在“安装结果”页面查看到新安装的WEB服务器相关信息配置WEB服务器配置WEB服务器任务2任务目标1.掌握WEB服务器管理窗口的功能布局。2.能为不同的网站配置正确的物理路径、主机名、IP地址、端口号。3.能正确配置网站的默认文档,启用父路径功能。Step1查看并关闭WEB服务器默认站点Step2准备添加新的网站关闭默认的网站后,就可以准备将公司的门户网站等添加进WEB服务器了。Step3输入新添加的门户网站信息按照前期的规划,输入公司门户网站的名称、物理路径、IP地址、端口、主机名等信息,并立即启动网站。Step4配置网站默认文档充电站在添加网站时,“物理路径”是指网站文件所存放的实际路径;网站发布和访问所使用的协议是HTTP协议,所以其类型应该选择“http”;确定一个网站的唯一性,主要依靠三个参数,即IP地址、端口和主机名,任何一个参数的不同,都代表了另外一个WEB网站,其中WEB网站默认的80端口号就是HTTP协议所使用的端口号,主机名是在DNS服务器中创建的资源记录。在WEB网站发布中,默认文档一般看作是整个网站的第一个显示页面,即首页面,在配置默认文档时,一定要先确认网站首页面的文件名,然后再确认添加,并将其移动到最前列,这样可以在一定程度上提高网页显示的速度。Step5启用网站的父路径Step6在客户端测试网站发布效果在公司内部任一员工的计算机上打开浏览器,在地址栏中输入公司门户网站的网址“”,测试门户网站的访问效果充电站父路径在网站发布中很重要。ASP(ActiveServerPages,动态服务器页面,是Microsoft公司开发的服务器端脚本环境,可用来创建动态交互式网页。)页面中如果使用了“includefile=../header.asp”这样的代码(“../”表示“header.asp”页面属于上级目录之下,是用相对路径来表示的),必须选择“启用父路径”,即将其设置为“True”。否则,访问此页面时就会报错,出现“HTTP500-内部服务器错误”警报。当然,启用父路径也可能会造成潜在的安全风险,因为包含路径可以访问应用程序根目录外的重要或机密的文件。如果出于安全考虑不开启父路径,建议路径指向的时候写绝对路径,即完整地址。客户端访问WEB服务器所发布的网络资源的统一格式为URL,其格式为“http://主机名称或IP地址.端口号/
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年安徽省宣城市重点学校小升初英语考试真题及参考答案
- 六一儿童节资料讲话稿
- 第6课《老山界》教学设计 统编版语文七年级下册
- 第2课 美德声音我来编教学设计小学信息技术(信息科技)第5册鲁教版
- 第9课 简单流向控制教学设计-2025-2026学年初中信息技术(信息科技)八年级 第12册滇人版(旧版)
- 九年级劳动教育相约博物馆我当讲解员校本教程及教学设计
- 第1单元 制作精彩的朗读音频教学设计初中信息技术泰山版2019第4册-泰山版2019
- 中国石油天然气集团校招面试题及答案
- 策划推广合同
- 中国核工业集团校招面试题及答案
- 招33人!泽库县公安局2026年面向社会公开招聘警务辅助人员考试参考题库及答案解析
- 盘点:2026年AI智能CRM系统主流品牌
- 装配式工程质量标准化管理手册
- DB42-T 2509-2026 数字乡村 地质资源信息化建设与应用规范
- 全国小学生英语口语表达训练题库考试
- 新闻发布培训
- 财税销售技巧培训课件
- GB/T 46894-2025车辆集成电路电磁兼容试验通用规范
- 《安全工程专业实验》课件全套 第1-8章 实验室安全-安全检测实验
- 江西省港口集团招聘笔试题库2026
- 给水工程可行性研究报告
评论
0/150
提交评论