计算机专业毕业论文:中小型企业网络服务器构建.doc

上传人:文****钱 文档编号:43838 上传时间:2018-05-10 格式:DOC 页数:60 大小:1.90MB
下载 相关 举报
计算机专业毕业论文:中小型企业网络服务器构建.doc_第1页
第1页 / 共60页
计算机专业毕业论文:中小型企业网络服务器构建.doc_第2页
第2页 / 共60页
计算机专业毕业论文:中小型企业网络服务器构建.doc_第3页
第3页 / 共60页
计算机专业毕业论文:中小型企业网络服务器构建.doc_第4页
第4页 / 共60页
计算机专业毕业论文:中小型企业网络服务器构建.doc_第5页
第5页 / 共60页
点击查看更多>>
资源描述

1、毕业论文设计说明书规范化要求学生毕业设计论文完成后,应独立装订成册,统一用学院印制的档案袋将材料装档,并将档案袋封面填好后交指导教师评阅。材料装订及撰写要求如下一、装订要求按以下顺序装订毕业论文毕业设计说明书1封面2选题申请表3毕业论文设计任务书4开题报告5毕业论文设计成绩评定表6毕业答辩成绩评定表7过程检查情况记录8毕业论文毕业设计说明书目录题目、摘要、关键词引言正文结论结束语致谢参考文献附录9封底二、对以上内容的规范要求文稿纸张一律使用A4规格纸张打印,论文(设计)必须上交电子文档(含图、表);2毕业论文(或毕业设计报告)的封面,按学院统一设置的规格打印,应包括学生姓名、专业、年级,指导教

2、师姓名、技术职称;见附件一任务书见附件二在学生选定课题见附件三后,由指导教师填写,经教研室、系部审定后下发给学生,论文撰写之前必须作开题报告并填写开题报告书;见附件四目录须包括8项的所有内容,“目录”二字,使用小3号黑体,目录内容使用小4号宋体,统一按一、二、三、;、;、;、或1,11,111等层次编写,注明页码,页码注在每页的页脚居中;论文正文中必须有论文题目、学生姓名;论文中必须有200字内的中文摘要和35个中文关键词;7引言或称前言,主要阐述立题的背景与问题的提出。诸如本课题所及的国内外现状、水平及存在的问题,理论依据、指导思想、研究的意义,以及本论文的研究思路及主要内容等。引言不设题号

3、,标题4号黑体,内容小4号宋体,8毕业论文设计说明书正文见附件五加题号,正文内容序号一律为一、二、三、;、;、;、或1、11、111;一级标题4号黑体,二、三级标题小4号黑体。正文内容全部小4号宋体。所有图示要有图题,5号宋体,一般设置于图示下方;所有表格要有表题,5号宋体,一般设置于表格上方;致谢简述自己通过本设计的体会,并对指导教师以及协助完成设计的有关人员表示谢意。附录包括与论文有关的图表、计算机程序、运行结果,主要设备、仪器仪表的性指标和测试精度等。参考文献为了反映文稿的科学依据和作者尊重他人研究成果的严肃态度以及向读者提出有关信息的出处,正文中应按顺序在引用参考文献处的文字右上角用标

4、明,中序号应与“参考文献”中序号一致,正文之后则应刊出参考文献,并列出只限于作者亲自阅读过的最主要的发表在公开出版物上的文献。参考文献的著录,按著录/题名/出版事项顺序排列期刊著者,题名,期刊名称,出版年,卷号期号起始页码;书籍著者,书名、版次第一版不标注,出版地出版者,出版年,起始页码。12格式要求论文中所有文字、图、表、公式、符号等必须符合国家有关标准,所有图、表不得手工绘制,毕业论文(设计说明书)要求全文打印。13论文字数原则上文、经、管类不少于1000字,理、工类不少于8000字(不含附录),各系部可在此范围内根据不同专业特点自行规定论文字数;14指导教师应认真填写论文设计成绩评定表,

5、教师评语应对学生查阅资料、论文(设计)方案的制定及实施、撰写水平、是否达到要求、科研动手能力和具备的专业基本知识及技能等做出客观公正的评价,评语不得少于120字;三、各系部毕业论文设计领导小组应根据本要求负责组织本院毕业论文设计的形式审查工作。四、毕业论文设计的形式审查应在毕业答辩前完成,形式审查合格者由审查小组签字后方能参加答辩。五、凡形式审查不合格者,应令其返工,直到达到要求为止。六、其它未尽事项,各系部可依据专业特点制定具体要求。附件一毕业论文设计题目中小型企业网络服务器构建系部信息技术与工程系姓名学号二一二年六月专业年级班级指导教师职称某某附件二毕业论文(设计)任务书系部信息技术与工程

6、系专业计算机网络技术学号姓名题目中小型企业网络服务器构建任务与要求主要技术指标或研究目标1、系统集群等技术实现系统的容错和负载均衡2、网络操作系统的安装和设置,DNS,IIS和DHCP,VPN,FTP,WEB等服务的设置3、系统结构设计4、系统的组成5、企业网系统介绍基本要求1、局域网服务器包括DNS服务器、DHCP服务器、WEB服务器、FTP服务器、VPN服务器、邮件服务等。2、网络中的服务器必须具有容错和负载均衡能力。3、网络操作系统的选择在WINDOWS2003、REDHATLINUX两种操作系统中任意选择。4、利用网络操作系统自带的防火墙或ISA等软件技术,构建网络防火墙确保局域网的安

7、全5、必须构建VPN服务器,使位于INTERNET网络的客户端能够访问局域网的资源6、设计的网络应具备对系统的保护及还原措施设计的网络应易于维护,并具备可靠性、安全性开始日期21012年2月完成日期21012年6月指导教师签名年月日附件三毕业论文设计选题申请表选题中小型企业网络服务器构建申请人专业、班级学号导师姓名职称教师单位福建船政交通职业学院职称单位导师意见(省略)导师签名年月日专业教研室意见(省略)教研室主任签名年月日系部意见(省略)系主任签名年月日附件四毕业论文开题报告题目中小型企业网络服务器构建系部信息技术与工程系姓名学号专业年级班级09指导教师年月日一、论文题目中小型企业网络服务器

8、构建题目来源导师指定二、选题的目的和意义1目的由于LINUX工具包拥有几乎所有的工具,能够轻松且廉价的搭建起INTERNET和应用服务。因而在INTERNET环境下,LINUX开始替代商业的UNIX和WINDOWNT。LINUX环境下的APACHE服务软件在INTERNET上提供极高的性能和极低的费用,在美国,绝大多数的廉价服务器都是基于LINUX平台的。根据网上的统计结果显示,超过四分之一的INTERNET网上商业公司的服务是基于LINUX平台,并且这个比例有不断的扩大的趋势。中小型企业是我国企业信息化的主体,它们本身的特点决定了他们在信息化过程中不可能投入大量的人力和物力。LINUX作为一

9、种开放的网络操作系统对中小企业来讲,是一个很有吸引力的平台。目前LINUX的应用主要在网络应用上,成为中小企业、家庭的网络服务器,提供WEB服务、电子邮件(EMAIL)服务、文件传输(FTP)服务、域名(DNS)服务。2、意义(1)理论意义LINUX在我国的发展经历了四五年时间,最初的几年只是学校和科研单位使用。最近的两年逐渐进入媒体、企业和普通大众的视线,现在LINUX已经成为鲜花和掌声包围的宠儿。尽管LINUX在高端服务器和嵌入式方面发展迅速,目前LINUX的应用主要在网络应用上。成为中小企业、家庭的网络服务器,提供WEB服务、电子邮件(EMAIL)服务、文件传输(FTP)服务、域名(DN

10、S)服务。事实上,成功的安装后的LINUX就可以作为WEB、EMAIL、FTP、NEWS服务器。当然作为中小企业可能还需要一些更为复杂的功能,比如作为DNS服务器、代理网关或者路由、虚拟主机、防火墙、拨入服务器等。(2)实际意义在近几年的时间里全球的LINUX的研究人员对其仍然有这浓厚的兴趣,作为学生的我们更应该好好的学习LINUX,随着LINUX的发展我相信它将成为一个很好的平台,对我们网络生活有着积极的作用,现在不光是国外的一些大公司对它有着浓厚的兴趣,国内对LINUX的学习和应用以及研究都有着突破性的进展,在各大高校,凡是有计算机专业的院系都开设了LINUX这门课,如此看见LINUX的重

11、要性以及它潜在的价值,这一点更说明了我们学习LINUX的重要性和先进性,也说明了我这次选择这个题目的优越性。三、选题的国内、外研究概况和趋势全球范围内LINUX的发展状况让人鼓舞,从全球来看LINUX的增长是非常快的。目前,全球LINUX市场超过70亿美元。从整个操作系统的市场来看,LINUX的增长比其他操作系统都来得更加快。而中国比全球的增长更显得快,从大致的增长率来看,全球大概是913的增长率,在中国,LINUX的服务器市场是33的增长率。拿IBM做例子,LINUX是IBM所大力倡导的,同时也在不断投入。从LINUX解决方案来讲,IBM全球最大的提供商之一。IBM所有的服务器都支持LINU

12、X,另外有超过500种中间件产品都支持LINUX平台,全球SERVICE也都提供了对LINUXIBM的支持与服务。在IBM,有超过600名的员工在LTC工作,LTCLINUXTECHNOLOGYCENTER是最早IBM建立起来的一个围绕LINUX的开发组织和技术部门,在这里面其中有超过300人,就专门围绕LINUX内核进行了创新的工作。尽管LINUX在业界已经炒得沸沸扬扬,但它在国内的应用及自由软件服务还几乎为零。根据中国互联网信息中心发布的一个统计报告指出在国内3700多个WEB站点中,使用LINUX的站点仅30个,占08,使用WINDOWNT的站点达914。而在美国的130万个WEB站点中

13、,LINUX站点占到60以上,WINDOWNT站点占267,不到LINUX的一半。可喜的是,已经有一些有远见的国内公司开始力图改变这种现状。不久前四通公司公布将投入巨资,以LINUX为平台开发一套INTERNET/INTRANET解决方案,并以此为核心开展四通系统集成业务,同时计划建立全国性的LINUX技术支持组织,带头推动自由软件在中国的应用和发展。此外,华胜等国内计算机公司也在致力于LINUX相关软、硬件系统的应用推广。相信随着国内各企业对LINUX熟悉的加深,必将有越来越多的企业加入LINUX应用的行列,更多的软件会植根于LINUX平台。同时,国内的高校应该以LINUX为蓝本更新原有的U

14、NIX教学内容,从分析源代码和修改内核入手培养大量的高级LINUX人才,完善我国自己的操作系统。只有真正把握了操作系统,我国软件业才能摆脱目前亦步亦趋,被别人牵着鼻子走的被动状况,从根本上为振兴我国的软件业创造条件。四、论文写作的指导思想及技术方案(研究方法)1、指导思想随着INTERNET的迅速发展与普及,网络已经延伸到世界的各个角落。在该技术的基础上发展起来的万维网(WWW),通过超文本向用户提供全方位的多媒体、超媒体信息,从而为全世界的INTERNET用户提供一种获取信息、共享资源的途径。为此,我们要朝着科技发展的前沿,由于用户再通过WEB浏览器访问资源的过程中,无需在关心一些技术的细节

15、,因而WEB在INTERNET上一推出就受到了热烈的欢迎,走红全球,并迅速得到了爆炸性的发展。2、技术方案(1)技术路线深入学习相关理论知识收集相关的理论及实践资料进行调查研究分析整理资料得出初步结论撰写论文初稿修改定稿。(2)研究方法设计实现一个功能简单、结构小巧的服务器。对客户端的请求,给予响应和回复、解析。典型案例调查法调查典型案例,总结其业务外包的成功经验。文献资料法查找相关的文献资料,了解目前国内外关于本论题的研究情况,借鉴有关研究成果。对比研究法对国内外的业务外包现状进行对比研究,了解国内企业业务外包管理的不足。其它分析方法历史分析、因素分析、归纳分析、边际分析、静态分析、动态分析

16、等。(3)需要条件设计调查问卷。联系典型企业。五、论文的基本框架1、业务外包的概况(1)业务外包的理念(2)业务外包的发展现状2、业务外包的增值(1)业务外包的理论基础(2)业务外包的增值机理3、业务外包的风险及条件(1)业务外包的风险(2)业务外包的条件4、我国企业实行业务外包的对策(1)树立新的经营理念体系,构建业务外包有效运作的思想保障(2)注重企业业务流程的重组,构造业务外包有效运作的机制保障(3)正确识别、培育和提升企业的核心竞争力,确立业务外包有效运作的业务保障(4)培育业务外包的梯级人才,储备业务外包有效运作的人才保障(5)增强文化协同管理意识,构筑业务外包有效运作的文化保障六、

17、主要参考文献1、孙江宏主编局域网组建及应用培训教程,清华大学出版社,2002年6月2、张安东主编WINDOWSSERVER2003配置与管理,人民邮电出版社2006年3、刘兴初,李逢天,CISCO安全PIX防火墙,2002年2月4、梁如军REDHATLINUX9网络服务北京机械工业出版社,2001年6月5、林天峰LINUX服务器架设指南清华大学出版社2010年1月6、张勤LINUX服务器配置实录人民邮电出版社2010年1月7、张保通网络互连技术路由、交换与远程访问2009年10月8、(美)SANDRAKLINUX服务器性能调整清华大学出版社2009年9月9、鸟哥的LINUX私房菜HTTP/VB

18、IRDDICKSUEDUTW/LINUX_SERVER/CENTOS4PHP中小型企业网络服务器构建摘要随着信息时代的来临,信息网络在我国正处于飞速发展的阶段。企业内部网络服务器的架设与管理尤其重要,已成为保障公司网络正常运营的主要环节。本文论述一种适合于中小企业、基于LINUX和WINDOWS操作系统的网络服务器构建,采用的服务器系统,利用了先进的网络技术,以此来满足公司业务发展的需求,为企业提供了良好的网络技术技术服务。本论文主要围绕对中小型企业的发展背景,对整个网络建设的需求进行了详细的分析和整体规划,对整个网络系统安全、稳定进行了设置,阐述了设计原则,重点放在对网络服务器的配置、验证和

19、运用到实际网络中的详细过程和图解步骤。最后对整个网络进行了测试。从而使使用者在搭建好的网络环境下更好的工作,给公司创造更多的经济效益。关键词网络安全服务器搭建整体规划网络服务器分析需求分析目录1引言162用户需求分析和设计方案1721公司背景1722网络层次分析1723网络拓扑图设计结构1724办公楼1825宿舍楼1826局域网内部网路应用分析193DHCP服务器的配置错误未定义书签。31DHCP服务器的安装和基本配置2132DHCP客户端的配置2333DHCP服务的测试244SQUID服务器的配置2441代理服务器的安装和配置2542客户端的配置和测试结果265SAMBA服务器的配置2751

20、SAMBA服务的安装和基本配置2752测试SAMBA服务286VPN服务器的配置2961VPN服务的安装和基本配置3062VPN客户端的配置3263测试VPN服务347WEB服务器的配置3571IIS服务的安装和管理3572WEB网站的基本配置和管理3673虚拟目录和网站安全的实现4174测试WEB服务器438DNS服务器的配置4581DNS服务的安装和基本配置4582DNS客户端的配置和DNS服务的测试479FTP服务器的配置4991FTP的安装和基本配置49总结56致谢57参考文献5716引言随着社会的发展和信息技术的飞速进步,特别是网络技术的飞跃,在今天这个信息化的社会里,网络技术的发展

21、已经超越了其他技术的发展。作为一个IT行业的技术人员来说知道怎么去简单的使用电脑已跟不上时代发展的步伐。那么在网络的背后又是什么操纵着这些复杂的服务呢WINDOWS的普及使计算机不再只是为那些技术人员使用,它给大家带来一个简单易用的操作,只要你对计算机有些了解就能使用计算机去做很多事,微软公司历史上最为重要的产品WINDOWSSERVER2003操作系统中文版于2003年5月22日正式在中国开始发售。WINDOWSSERVER2003平台操作系统采用NT的技术,并在其上作了大量的改进,使得WINDOWSSERVER2003操作系统平台比此前的WINDOWS操作系统平台更加可靠、更易扩展、更易部

22、署、更易管理、更易使用。WINDOWS2003平台明显地降低了总体拥有成本(TCO),实现了新一代的应用程序,为企业组织创建数字神经系统提供了坚实的基础。在追求方便的同时人们开始着重于网络和系统的安全,而LINUX就是目前在网络服务器上很受青睐的操作系统。在现在的各种网络中比如商业、企业、电子商务系统中简单操作的同时要求更高的系统的安全和系统的可靠性。在各种服务全面发展的同时,人们对软件开发中源代码和价格上又在不断的追求,开放源代码软件的热情也不断的高涨,LINUX也受到了人们越来越多的关注,在追求实用的同时还有很多的编程高手一起改善和完善它。LINUX是操作系统中的一个焦点,在现在它又从网络

23、服务器的顶尖领域里一步步走向个人计算机的发展,在各种媒体中都不难发现LINUX的影子。本论文设计方案的主要目标是根据中小型企业局域网建设需求为背景,以计算机网络技术和综合布线技术以及常用的网络服务器技术为基础,详细地设计出了该公司组网建设的规划和实施方案。本论文还论述了公司网络整体上组网的规划与实现,以及各种网络设备的选型,同时利用LINUX和WINDOWS两种操作系统对各种服务器的搭建过程进行了详细的论述。172用户需求分析和设计方案21企业背景中小型企业的需求管理,比如企业包括人事,财务,销售,技术,经理等五大部门,有员工约200名,此外还有一名总经理和四名部门经理,现有建筑2幢,分别是办

24、公楼和员工宿舍楼,办公楼有四层,第一层是接待大厅和产品展厅,第二层是员工办公厅,第三层是经理室和会议室,第四层是中心机房,员工宿舍楼共有5层,每层20个房间。现要对公司的网络进行规划和实施,已知公司已租借了一个公网IP为1001001001和ISP提供的一个公网DNS服务器IP地址为1001001002,根据企业的需求管理对整个网络进行服务器的搭建。22网络层次分析根据上述网络需求分析我们将对中小型企业的整个网络分为核心层、汇聚层、接入层三个逻辑层次。各建筑物之间采用光纤进行互连,楼内采用超5类非屏蔽双绞线布线,在同一幢楼的汇聚层和接入层交换机之间也采用超5类非屏蔽双绞线进行连接。其中核心层由

25、大容量以太网交换机组成,汇聚层由三层交换设备组成,接入层由二层交换设备组成。核心层选用两台H3CS7500交换机,负责对骨干节点网络、服务器接入,以及VLAN等主要功能。每栋大楼上一台H3CS5600交换机作为汇聚层,每层楼上根据实际接入点选用一台H3CS3100交换机作为接入设备。23网络拓扑图设计结构根据上述要求设计了网络拓扑图,如下图21所示18图21整体网络拓扑图24办公楼整个办公楼分为行政部、财务部、销售部、技术部,经理部,各部门都不能访问财务部,经理部可以访问其它部门,整个办公楼一个父VALN,每个部门一个子VLAN。办公楼的拓扑设计如下图22所示图22办公楼拓扑设计行政部分为2个

26、房间,每个房间10个点,共有20个接入点,每口10M速率一台24端口交换机即可满足应用财务部分为2个房间,每个房间12个点,共有24个接入点每口速率10M,一台24端口交换机即可满足应用销售部24个接入点,每口速率10M,即可实现线速转发,一台24端口交换机即可满足应用。技术部24个接入点,每口速率10M,即可实现线速转发,一台24端口交换机即可满足应用经理部8个接入点每口速率10M,即可实现线速转发,一台8端口交换机即可满足应用。25宿舍楼家属楼共5层,每层20个房间,每个房间1个接入点,每口10M速率。每层2个接入层交换机。宿舍楼的拓扑设计如下图23所示19图23宿舍楼的拓扑设计26局域网

27、内部网路应用分析在使用TCP/IP协议的网络上,每一台计算机都拥有唯一的IP地址。使用IP地址来鉴别它所在的子网。如采用静态IP地址的分配方法,当计算机从一个子网到另一个子网的时候,必须改变该计算机的IP地址,这将增加网络管理员的负担,公司员工有200名,手工较麻烦,而且工作量大,为了更加有效的对IP地址的使用和合理的管理网络,于是给公司配置DHCP服务器使公司的员工都能自动获得IP地址。设置DHCP服务器IP地址为19216812,为员工分配19216810/24网段的IP地址,设置分配给员工的IP地址池为1921681301921681230。子网掩码为2552552550;为员工分配的网

28、关为1921681254。每个员工都有一个IP地址了,可都是私有IP,不能直接访问INTERNET,公司也不可能给每个员工提供一个公网IP,搭建SQUID服务器,SQUID能代替若干没有共有IP地址的计算机INTERNET的其他主机打交道,让员工利用租借的公网IP地址通过SQUID服务器访问INTERNET。设置SQUID服务器的IP地址19216813,并用8080作为代理窗口。公司的技术部的员工用的是LINUX操作系统,而其他部门的员工均用的是WINDOWS操作系统,LINUX主机之间可以使用NFS进行资源的共享,公司有的时候需要技术部和其他部门共同合作完成项目,为了实现LINUX和WIN

29、DOWS系统之间的资源共享,此时就要搭建SAMBA服务器,它能实现不同操作系统之间的文件和打印共享。设置SAMBA服务器IP地址为19216814,所属的工作组为WORKGROUP,并限制该SAMBA服务器只允许19216810网段的客户访问。销售部的员工要经常出差,在外地时有时需要查看公司的一些资料和最新产品价格,为了使在外的员工可以从INTERNET访问公司内部资料,搭建VPN服务器,它可以帮助远程用户,公司分支机构,商业伙伴及供应商同公司的内部网建立可靠的安全连接,并保证数据安全传输。设置VPN服务器的IP地址为19216815,VPN服务器有ETH0和ETH1两个网络接口。其中ETH0

30、用于连接内网,IP地址为19216815;ETH1用于连接外网,IP地址为1001001001。20为了公司以后的发展,让广大客户更详细的了解此公司的产品,公司建立了自己的网站,并要求网络管理员不断地对网站的内容进行更新,维护。并保证网站的安全运行,搭建WEB服务器,WEB服务能实现信息发布,还能发布网站,让客户来访问。设置WEB服务器的IP地址为19216816,公司能发布自己的网站和信息的发布公司已经有自己的网站了,员工希望通过域名来进行访问,同时员工也需要访问INTERNET上的网站,该公司已经申请了域名为TEACHCOM,公司需要INTERNET上的用户通过域名访问公司的网页,搭建DN

31、S服务器,完成内部主机名及INTERNET的解析。设置DNS的IP地址为1001001002,为局域网中的计算机提供域名解析服务。DNS服务器管理TEACHCOM域的域名解析,DNS服务器的域名为DNSTEACHCOM,同时还必须为客户提供INTERNET上的主机的域名解析。要求分别能解析以下域名如表21所示表21域名和IP地址的对应服务器名称/部门域名IP地址DNS服务器DNSTEACHCOM1001001002MAIL服务器MAILTEACHCOM1001001004WEB服务器WWWTEACHCOM19216816FTP服务器FTPTEACHCOM19216817销售部XSTEACHCO

32、M192168150财务部CWTEACHCOM192168160经理部JLTEACHCOM192168170公司有很多的文件和资料供员工使用,还有总经理和各个部门经理的个人文档要进行管理,这就需要建立FTP服务器,使公司的员工都能匿名登录FTP,进行公共文件的上传和下载,使各个经理可以利用自己的账户登录FTP服务器,进行文档的管理设置FTP服务器的IP地址为19216818,公司要求每个员工都可以以匿名访问FTP服务器,进行公共文载的下载。21最后还有一台防病毒服务器,来实现公司网络内的病毒防护,服务器区域如下图24所示图24服务器区域通过整体的拓扑规划我们了解到,我们需根据不同的子网划分不同

33、自动分配IP的范围,在这里我们以19216810网段的网络,对DHCP服务器进行配置,在DHCP服务器上,预留特定的IP地址分配为1921681254留作网关,19216816留作WEB服务器,19216817留作FTP服务器,192168150留给销售部用,192168160留给财务部用,192168170留给经理部用,一般服务器的IP地址是静态指定的,但为了预防管理员忘了配置IP,就在DHCP服务器上为它们做备份。31DHCP服务器的安装和基本配置DHCP是DYNAMICHOSTCONFIGURATIONPROTOCOL的缩写,它是TCPIP协议簇中的一种,主要是用来给网络客户机分配动态的

34、IP地址。这些被分配的IP地址都是DHCP服务器预先保留的一个由多个地址组成的地址集,并且它们一般是一段连续的地址。HCP分配地址的方式DHCP使用客户/服务器模式,网络管理员建立一个或多个DHCP服务器,在这些服务器中保存了可以提供给客户机的TCPIP配置信息。这些信息包括网络客户的有效配置参数、分配给客户的有效IP地址池其中包括为手工配置而保留的地址、服务器提供的租约持续时间。如果将TCPIP网络上的计算机设定为从DHCP服务器获得IP地址,这些计算机则成为DHCP客户机。启动DHCP客户机时,它与DHCP服务器通信以接收必要的TCPIP配置信息。该配置信息至少包含一个IP地址和子网掩码,

35、以及与配置有关的租约。22DHCP服务器有3种为DHCP客户机分配TCPIP地址的方式手工分配在手工分配中,网络管理员在DHCP服务器通过手工方法配置DHCP客户机的IP地址。当DHCP客户机要求网络服务时,DHCP服务器把手工配置的IP地址传递给DHCP客户机。自动分配在自动分配中,不需要进行任何的IP地址手工分配。当DHCP客户机第一次向DHCP服务器租用到IP地址后,这个地址就永久地分配给了该DHCP客户机,而不会再分配给其他客户机。动态分配当DHCP客户机向DHCP服务器租用IP地址时,DHCP服务器只是暂时分配给客户机一个IP地址。只要租约到期,这个地址就会还给DHCP服务器,以供其

36、他客户机使用。如果DHCP客户机仍需要一个IP地址来完成工作,则可以再要求另外一个IP地址。1运行RPMQDHCP查看该服务是否配置好,若没安装,挂载进行安装,如图31所示图31安装DHCP软件包2安装好了软件包接下来就是配置了,DHCP服务是/ETC目录中的DHCPDCONF配置文件运行的。默认情况下,该文件是不存在的。在安装DHCP服务时,都会在/USR/SHARE/DOC/DHCP301/目录下创建一个范本文档DCHPDCONFSAMPLE。可以把上面这个范文,CP到/ETC目录上,改名为DHCPDCONF。命令为ROOTLOCALHOSTCP/USR/SHARE/DOC/DHCP301

37、/DHCPDCONFSAMPLE/ETC/DHCPDCONF下图中是对服务器的配置,如图32所示23图32DHCP服务器配置完成3配置完成后重启服务即可ROOTLOCALHOSTSERVICEDHCPDSTART32DHCP客户端的配置1在LINUX下配置DHCP客户端,需要修改/ETC/SYSCONFIG/NETWORKSCRIPTS目录下的设备配置文件。ROOTLOCALHOSTVI/ETC/SYSCONFIG/NETWORKSCRIPTS/IFCFGETH0把BOOTROTO改为DHCP即可,如图33所示图33配置客户端2在WINDOWS下配置DHCP,右击“网上邻居”“属性”,找到“本

38、地连接”选择“属性”弹出“本地连接属性”对话框,选择“INTERNET协议TCP/IP”点击“属性”按钮,选中“自动获得IP地址O”和“自动获得DNS服务器地址B”选项,如图34所示24图34本地连接属性点击“确定”按钮即完成了DHCP客户端的配置。33DHCP服务的测试客户端获得192168130到192168230之间的IP地址说明DHCP服务器配置成功,图35中客户端了获得了192168157这个IP地址,说明配置成功。图35客户端成功获得IP地址4SQUID服务器的配置25我们知道公网资源是有限的,公司不可能为每个员工提供一个公网地址,而代理服务器能代替若干没有共有IP地址的计算机和I

39、NTERNET上的其他主机打交道,在这里我们选择SQUID服务让员工上网,设置SQUID监听HTTP客户连接请求的端口为8080,使用HTTP加速模式。设置DNS服务器IP地址1001001002,使SQUID搭理服务器能正确的解析出域名,设置运行SQUID服务的主机的名称HOSTNAME为19216813。41代理服务器的安装和配置1默认情况下,REDHATENTERPRISELINUX4安装程序会把SQUID服务装上,若没有安装,SQUID服务的软件包在RHEL4的安装光盘上。软件包的名字为“SQUID25STABLE63I386RPM”。插入安装盘,挂载。然后输入下面的命令完成安装。如图

40、41所示图41SQUID软件包的安装2SQUID服务的主配置文件是/ETC/SQUID/SQUIDCONF,根据要求对主配置文件进行设置,其中VISIBLE_HOATNAME后面的IP地址应该填写代理服务器的IP地址,根据要求应该是19216813,如图42所示26图42SQUID服务器的配置3配置完成后重启服务即可ROOTLOCALHOSTSERVICESQUIDRESTART42客户端的配置和测试结果1在客户端的浏览器中,找“工具”“INTERNET选项”“连接”“局域网设置”进行设置,在地址一栏填写SQUID服务器的IP地址19216813,端口处填写8080即可,如图43所示图43客户

41、端的配置2客户端能上网则说明SQUID服务器配置成功如图44所示27图44在客户端能成功上网5SAMBA服务器的配置公司要求允许19216810网段的访问SAMBA服务器,为了安全,SAMBA服务使用LINUX操作系统的本地账户要进行身份验证,但必须单独为SAMBA服务设置相应的密码文件,用SMBPASSWD命令向/ETC/SAMBA/SMBPASSWD文件中添加HU用户,并设置密码为123456,设置SAMBA服务器所属的工作组为WORKGROUP。51SAMBA服务的安装和基本配置1默认情况下,REDHATENTERPRISELINUX安装程序会将SAMBA服务装上,若没有安装,需挂载,然

42、后输入下面的命令完成安装/挂载光盘ROOTLOCALHOSTMOUNT/MEDIA/CDROM/进入安装文件所在目录ROOTLOCALHOSTCD/MEDIA/CDROM/REDHAT/RPMS/安装相应的软件包ROOTLOCALHOSTRPMIVHSAMBA2安装完成后,接下来就是根据要求对主配置文件SMBCONF进行相应的设置,SMBCONF文件默认存放在/ETC/SAMBA目录中。ROOTLOCALHOSTVI/ETC/SAMBA/SMBCONF如图51所示28图51配置界面3配置完成后,重启服务即可ROOTLOCALHOSTSERVICESMBRESTART4新建用户NAN,密码为12

43、3456,同时用SMBPASSWD命令给NAN用户添加密码,如图52所示图52成功添加NAN用户52测试SAMBA服务1从WINDOWS访问LINUX的共享资源有两种方法,一是打开WINDOWS中的网上邻居,进入WORKGROUP工作组,然后双击,如图53所示图53WINDOWS中看到LINUX系统的资源29出现对话框,要求输入用户名和密码,此时输入NAN123456即可访问共享资源2WINDOWS系统中的用户也可以选择“开始”“运行”命令,在“运行”对话框中输入192168157或者SAMBA服务器的NETBIOS名称来访问LINUX中发的共享资源,如图54所示图5410网段的客户能成功访问

44、3从LINUX系统访问LINNUX系统的资源,利用SMBMOUNT命令访问共享资源,具体命令如下ROOTLOCALHOSTMKDIR/MNT/NANROOTLOCALHOSTSMBMOUNT/SHENNANDONG/ZUOPIN/MNT/NAN配置如图55所示图55访问WINDOWS中的共享资源LINUX系统之间也可以使用SMBMOUNT命令来访问对方的共享资源。无论是LINUX系统还是WINDOWS系统的共享,都受到本地权限和共享权限的双重限制,最终的共享权限在两者之间取最为严格的。6VPN服务器的配置公司有了VPN服务器,出差的人员可以通过VPN安全地对内部网络资源进行访问,VPN客户端通

45、过INTERNET网络与VPN服务器连接后,分配给VPN客户端的IP地址池为1921681501921681150,客户端可以以用户名HU、密码123456和VPN服务器建立连接。3061VPN服务的安装和基本配置1选择“开始”“管理工具”“路由和远程访问”,右击服务器,选择“配置并启用路由和远程访问”,打开“欢迎使用路由和远程访问服务器安装向导”对话框。2单击“下一步”按钮,选择“远程访问”如图61所示图61配置对话框3单击“下一步”,选择“VPN”如图62所示31图62远程访问VPN4图63中选择用来连接INTERNET的网络接口。我们应该选择公网地址,点击“下一步”,这时您可以做以下选择

46、(1)自动。有VPN服务器向DHCP服务器索取IP地址,然后指派给客户端,(2)来自一个指定的地址范围,点击“下一步“后设置一段IP地址范围,用来指派给客户端,图63选择网络接口在本次配置中我们选择“来自一个指定的地址范围”“在指地址指定中”新建地址范围“1921681501921681150”如图64所示图64指定IP地址范围32在“管理多个访问服务器”中我们选择“否”点击“下一步”完成路由和远程访问服务的安装。5给予用户远程访问的权限系统默认情况是所有用户都没有拨号连接VPN服务器的权限,您必须另行开放权限给用户。在“管理工具”“计算机管理”“本地用户和组”中,选择需要远程拨入的用户,在“

47、拨入”选项卡中开放相应的权限。如图65所示图65为用户开放权限62VPN客户端的配置1右击“网上邻居”选择“属性”“创建一个新的连接”,在“欢迎使用新建连接向导”的界面中单击“下一步”按钮。在“新建网络的向导中”单击“下一步”即可,在“网络的类型中”我们选择“连接到我的工作场所的网络”如图66所示33图66选择网络类型2在网络连接中我们选择“虚拟专用网络连接”单选按钮。我们在本次的实验中我们所使用的是“虚拟专用网络连接”如果我们所采用是“拨号连接”我们选择第一个就OK了。如图67所示图67选择虚拟专用3在“公司名”对话框中输入公司名TEACHCOM,点击“下一步”输入连接的VPN服务器主机名或

48、者IP地址。如图68所示图68输入IP地址4然后在下面的向导中我们选择“任何人使用”即可下一步我们在这里选择“任何人使用”的原因是因为我们在出差的时候会用多个或者不是一个固34定的人因此我们会选择“任何人使用”,点击“下一步”就完成了对客户端的配置了。63测试VPN服务1客户端配置完后,会弹出“连接虚拟专用连接”对话框,在这里输入用户名HU,密码123456,点击“连接”按钮,如图69所示NAN图69连接VPN2连接成功后,就可以与服务器通信了,也可以与VPN服务器那一端的局域网内的计算机进行通信了,如图610所示图610连接成功357WEB服务器的配置搭建WEB服务器是为了企业发布自己的网站

49、,设置公司的WEB主页为WWWTEACHCOM,在DNS服务器上设置WWWTEACHCOM对应的别名为WEB,设置虚拟目录,使其他目录中的内容和信息通过WEB网站发布,虚拟目录别名为MAX,存放虚拟目录的路径为C/REN;为了WEB网站安全,设置身份验证和用户访问控制。71IIS服务的安装和管理1单击“开始”菜单,选择“控制面板”“添加和删除程序”,在弹出的“添加和删除程序”窗口中单击“添加/删除WINDOWS组件”,在弹出的“WINDOWS组件向导”窗口的组件复选框中选中“应用程序服务器”,并点击“详细信息”,选项,显示“应用程序服务器”对话框,在此选中“ASP,NET”复选框,启动“ASP,NET”功能,如图71所示图71安装IIS组件2选中“INTERNET信息服务IIS”复选框,单击“详细信息”按钮,在弹出的对话框中选中“文件传输协议FTP”,同时选中“万维网服务”,并单击36“详细信息”在打开的“万维网服务”对话框中选中“ACTIVESERVERPAGES”复选框,如果不选中该复选框,将导致IIS中不能运行ASP程序,另外服务器感染了冲击波病毒,同样也不能运行ASP程序。如图72所示

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文资料库 > 毕业论文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。