server2003各种服务器搭建
- 格式:doc
- 大小:156.32 KB
- 文档页数:16
Windows Server 2003 搭建服务器实验报告DNS服务器(10.41.98.21)IIS服务器&流媒体服务器(10.41.98.26)服务器的安装:开始→管理您的服务器单击右侧的:“添加或删除角色”,出现如图:点下一步:出现如下图所示:然后选择你要安装的服务器(如DNS服务器、应用程序服务器、流媒体服务器)点击下一步,直至完成。
说明:上图为已经安装好的配置显示,在没有配置的情况下,在右边“已配置”中显示的均为否。
1.DNS服务器安装好后如图右键单击“正相查找区域”选择新建,根据向导提示,在如下图时填写(可任意填写一个)然后点击“下一步”,直至完成。
然后双击“”如图在右击右边空白处,选择“新建主机”,主机名称填写www,IP填IIS服务器IP如图同样的步骤:新建一个名为DNS的主机,IP填写本机IP如图弄好后如图:然后右击“反向查找区域”选择“新建区域”。
如下图:网络ID填写本网段的10.41.98下一步,如图。
然后点击下一步,至完成。
如下图:右击上图右边空白处:选择“新建指针”,填写的IP与主机名(注意要与正向查找里面的一致)同样。
新建指针:完成后如下图:如下图:然后点击开始→运行→输入“cmd”在cmd窗口中输入nslookup如下图:说明DNS配置正确IIS服务器安装好后对其进行配置。
如图:点击Web服务扩展:在右边的窗口将下面四个全部允许:完了如下图然后单击网站:右键单击“默认网站”,选择属性,如图:点击“主目录”单击右下方“配置按钮”如图:在选项里面勾选启用父路径。
接着在文档选项卡里面将网页格式写入如图。
(此处使用的是html格式)然后主目录路径C:\Inetpub\wwwroot里面建一个html文档打开浏览器输入http://10.41.98.26(本机ip)如下图然后将本地计算机的DNS改为10.41.98.21点击开始→运行→输入“cmd”在cmd窗口中输入nslookup如下图:说明DNS配置正确在浏览器地址栏输入如下图。
Windows Server 2003服务器配置一、DNS服务器的安装与配置实训目的1.掌握DNS服务器的相关配置。
2.完成DNS客户端的域名解析设置。
3.完成DNS服务的验证。
实训设备与环境一台Windows 2003 Server 域控制器,一台Windows xp Professional客户机。
两台机器按如图1所示,完成相关的设置。
图1 DNS服务配置实例图有图有真相实训内容1.DNS服务器的安装2.DNS客户端设置3.DNS服务器的配置与管理实训步骤1.如果在安装域控制器时,已经选择安装DNS服务器,则不需要再进行二次安装,如果原来没有DNS服务器;也可以单独安装DNS。
主要包括以下步骤:(1)选择一台已经安装好Windows 2003的服务器(名称为),确认其已安装了TCP/IP协议,先设置服务器自己TCP/IP协议的属性。
(2)运行【开始】/【设置】/【网络和拨号连接】,鼠标右键单击【本地连接】,选择【属性】/【Internet协议(TCP/IP)】/【属性】,设置IP地址为192.168.100.1,子网掩码为255.255.255.0,DNS服务器地址为192.168.100.1。
(3)运行【控制面板】中的【添加/删除程序】选项,选择【添加/删除Windows组件】。
(4)选择【网络服务】复选框,并单击【详细信息】按钮。
(5)在【网络服务】对话框中,选择【域名系统(DNS)】,单击【确定】按钮,系统开始自动安装相应服务程序。
除组件添加方式也可以采用网络服务管理器.......实现添加DNS。
2.完成DNS客户端设置。
(1)选择一台装有Windows xp Professional的客户机(名称为work),确认其已安装了TCP/IP协议,设置TCP/IP协议的属性。
(2)运行【开始】/【设置】/【网络和拨号连接】,鼠标右键单击【本地连接】,选择【属性】/【Internet协议(TCP/IP)】/【属性】,设置IP地址为192.168.100.2,子网掩码为255.255.255.0,DNS服务器地址为192.168.100.1。
目录第二讲应用层四大服务搭建(WINDOWS版) (2)2.1整体需求 (2)2.1.1拓扑 (2)2.1.2 需求 (2)2.1.3 规划 (2)2.2 搭建Web服务器 (2)2.2.1 安装IIS (2)2.2.2 安装后配置 (4)2.2.3 测试 (10)2.3 搭建FTP服务器 (12)2.3.1 安装IIS (12)2.3.2 安装后配置 (13)2.3.3 测试 (17)2.4 搭建DNS服务 (22)2.4.1 安装IIS (22)2.4.2 安装后配置 (23)2.4.3 测试 (27)2.5 搭建DHCP服务器 (34)2.5.1 安装DHCP服务 (34)2.5.2 安装后配置 (35)2.5.3 测试 (40)第二讲应用层四大服务搭建(Windows版)2.1整体需求2.1.1拓扑2.1.2 需求服务机/客户机环境,要求在服务器下搭建Web、FTP服务器,然后通过域名的方式来访问Web、FTP服务器,最后搭建DHCP服务器,让客户机能获取到IP地址以及其他IP选项,然后在客户机下面也能通过域名访问Web、FTP服务器。
2.1.3 规划服务器IP:192.168.200.201客户机IP:自动获取域名:Web服务器域名:FTP服务器域名:2.2 搭建Web服务器2.2.1 安装IIS进入“控制面板”——双击“添加或删除程序”——单击“添加/删除 Windows 组件”——在“组件”列表框中,双击“应用程序服务器”——双击“Internet 信息服务(IIS)”——从中选择“万维网服务”——双击“万维网服务”,从中选择“Active Server Pages”及“万维网服务”等。
2.2.2 安装后配置(1)在“开始”菜单中选择“管理工具→Internet信息服务(IIS)管理器”——在“Internet 信息服务(IIS)管理器”中双击“本地计算机”。
(3)右击“网站”,在弹出菜单中选择“新建→网站”,打开“网站创建向导”。
一.DHCP中继代理1.DHCP机:新建DHCP 服务器(子网掩码设置注意)2.中继代理机:远程和路由访问---自定义---LAN路由,在常规---新增路由协议---DHCP…IP 地址—DHCP下新增接口,接口为客户端访问DHCP服务器所经过的接口.3.客户机:自动获取二.DNS (辅助区域和区域复制)1.在两台服务器上各建一台DNS服务器( 、 两台主区域)2.在 上建一台一个16 的辅助区域.3.在 上属性---常规---到所有服务器4.在 上右键–从主服务器复制三. FTP隔离用户1.建立FTP 服务2.建立隔离用户(C:\FTP\localuser\public 、dht , 建立文件目录和两个帐户,)四.CA 服务器1.安装证书服务(WEB注册需安装IIS服务)2.在MMC控制台打开证书服务3.在客户机上申请和安装证书http://192.168.10.1/certsrv进行相应的任务。
五.SSL 网站的连接1.. WEB服务器:服务器属性—目录安全性—服务器证书(编辑-安全通信下的要求安全通道和要求客户端证书)申请一个高级证书,然后用证书服务器颁发2.证书服务器:下载一个证书链,然后点网站属性,服务器证书,安装证书链。
3.客户机:向证书服务器申请浏览器证书客户机对SSL网站的访问:https://192.168.10.1六.NAT1.远程和路由访问—NAT—接口(取消防火墙)七.IAS及VPN的实验1.VPN服务器:新建VPN服务器,远程和路由访问—远程访问服务器属性—安全—身份验证,进行相应设置2.IAS服务器: 安装网络服务--Internet验证服务,在MMC中打开新建RADIUS客户端,进行设置。
新建一个VPN用户,拨入为允许访问3. 客户机: 新建一个VPN连接。
八.VPN 的互连1.建立两个VPN服务器后2.然后在各自的服务器上,在“网络接口”—新建请求拨号接口,然后在新建的请求拨号接口上连接3.用客户机互相PING对方的PC (网关)九.VP中运用IPSEC加密、EAP身份验证1.VPN服务器:安装VPN服务,将VPN服务器和客户机加入到证书服务器的域,打开MMC控制台申请证书在该访问策略上建立一个名为EAP策略,里面进行相应设置。
毕业设计论文题目: 搭建基于Windows Server 2003操作系统的网络服务器姓名:学号:系(部):专业:班级:指导教师:完成时间:年月21世纪,是一个信息高速发展的时代。
与此同时,计算机的地位也随之日益凸显,功能也日益强大、日渐丰富。
其已参与到企事业单位的日常管理及内部服务器的搭建与管理,并在信息处理、运行效率等方面发挥着巨大作用。
虽然现在电子信息系统对于企事业单位日益重要,但其所面临的安全问题也日益加剧。
因而当前的工作重心是如何搭建与配置安全的网络服务器并为其为其提供方便、优质的安全维护工作。
该论文有关网络服务器搭建的设计正是适应这种需求。
本论文只针对于中小型网络,特别是局域网。
并以Windows Server 2003为基础完成各个服务器的相关操作、搭建与管理。
然而因资源有限,所有操作将在VMware中完成。
该设计在可行性研究与需求分析的基础上,详细论述了系统的设计方案、功能模块、网络硬件设备、简单的网络服务器功能设计和安全设计。
关键字:DNS服务器;DHCP服务器;Web服务器; FTP服务器;邮件服务器;流媒体服务器The 21st century is the era of rapid development of an information.At the same time, the status of the computer also will become increasingly prominent, and also increasingly powerful, increasingly rich. Has been involved in the daily management of the enterprises and institutions and internal server set up and management, and plays a huge role in information processing, and operating efficiency. Although the electronic information systems are increasingly important for enterprises and institutions, but the security issues they face increasing. Thus the current focus is how to set up and configure secure network server for providing convenient, high-quality security maintenance. The papers related to the network server to build the design is to meet this demand.This thesis is only for small and medium-sized networks, especially LANs. And Windows Server 2003 for the completion of each server based on the operating structures and management. However, because of limited resources, all operating in the VMware. The design on the basis of the feasibility study and needs analysis, discussed in detail the system design, functional modules, network hardware, network server functional design and security design.Keywords: Web server, DNS server, DHCP server, FTP server, mail server,streaming media server.目录前言 (1)1 网络服务器分析 (1)1.1 网络服务器存在的意义 (1)1.2 网络服务器的需求 (2)1.3 网络服务器的安全隐患 (3)1.4 网络服务器的分类 (3)2 网络的总体结构 (4)2.1 网络设计方案 (4)2.1.1 中小型网络的主要功能 (4)2.1.2 中小型网络的设计原则 (4)2.2 网络拓扑 (5)3 基于Windows Server 2003的简单的网络服务器架构 (5)3.1 DNS服务器搭建 (5)3.1.1 DNS服务器的工作原理 (5)3.1.2 DNS服务器的配置 (6)3.1.3 DNS服务器测试 (7)3.2 DHCP服务器搭建 (7)3.2.1 DHCP服务器工作原理 (7)3.2.2 DHCP服务器的配置 (8)3.2.3 DHCP服务器测试 (9)3.3 Web服务器搭建 (10)3.3.1 Web服务器的工作原理 (10)3.3.2 Web服务器的配置 (10)3.3.3 Web服务器测试 (12)3.4 FTP服务器搭建 (13)3.4.1 文件传输服务器FTP工作原理 (13)3.4.2 FTP服务器的配置 (13)3.4.3 FTP服务器测试 (15)3.5 邮件服务器搭建 (15)3.5.1 邮件服务器的工作原理 (15)3.5.2 邮件服务器的配置 (16)3.5.3 测试邮件服务器 (17)3.6 流媒体服务器搭建 (19)3.6.1 流媒体服务器的工作原理 (19)3.6.2 流媒体服务器的配置 (20)3.6.3 测试流媒体服务器 (24)3.7 安全管理 (25)3.7.1 安全概述 (25)3.7.2 安全策略 (25)3.7.3 安全性措施 (26)总结 (28)谢辞 (29)参考文献 (30)前言伴随着信息科技时代的到来,操作系统的重要性日益凸显,苹果的成功,HTC的热卖,都说明一点,即占领了操作系统就会在整个终端市场的争夺过程中掌握主动权。
Windows Server 2003 服务器安装、配置与应用实例内容提要:本文主要的内容介绍了 Windows Server 2003 的各种网络服务配置,通过八个小节详细的介绍了 Windows Server 2003 的 DNS 服务设置、DHCP 服务设置、WWW 服务设置、FTP 服务设置、文件服务器、流体服务器。
关键字:DNS、DHCP、WWW、FTP、文件服务器、流体服务器引言:Windows Sever 2003 组建网络最常见的模型是对等网络和基于服务器的网络。
选择网络类型由许多因素决定,包括要连接的计算机数、所需安全等级以及利用网络资源的用户需要。
正文:1 Windows Server 2003 的组网方案Windows Sever 2003 组建网络最常见的模型是对等网络和基于服务器的网络。
选择网络类型由许多因素决定,包括要连接的计算机数、所需安全等级以及利用网络资源的用户需要。
1.1 基于工作组的对等网络对等网络,也叫工作组,通常用于家庭和小规模的商业网络。
在模型中,不需要专用的服务器,网络中的每台计算机是平等的,所以又称点对点网络(Port To Port)。
在这种网络中每台计算机不但有单机的所有自主权,而且可共享网络中各计算机的处理能力和存储容量,并进行信息交换。
对等网建网容易,成本较低,易于维护。
它的缺点是没有基于服务器的模型那么安全,而且功能较少不易于升级。
在对等网络中,由每个用户决定计算机上的哪些数据在网络上共享,通过共享通用资源可以方便用户从单独的打印机打印、访问共享文件夹中的信息以及处理文件而不必把它转存到软盘上。
建立对等网络的关键步骤:(1)在需要加入到网络中的每台计算机上安装网卡。
(2)连接计算机。
需要确定哪种设计布局或拓扑结构最适合构建的网络。
常见的拓扑结构有总线型、星型、环型。
(3)安装网络服务,它是一种用来连接到网络上的其他计算机的软件。
(4)安装正确的网络协议。
1.没有建域之前,
2.新建域之后
3.在windows2003 server中,新建域!运行dcpromo
这里选择“新域的域控制器”
这里选择,“新林中的域”,然后下一步,
不出错误的话,复制完之后就完成了域的建立,之后重启2003server,如下图
这里就可以登录我们的新域了,在“登录到”选项卡中选择“yanfu”,
登陆域成功之后,我们可以看到此server的系统属性,如图已经加入域中,
在另一台pc中,依次选择“我的电脑”→右键“属性”→“计算机名”→“域”如下图,输入域中有管理员权限的账户和密码
本地计算机成功加入域中
本地计算机加入域成功后,可在server 中看到新加入的计算机,如图,
如果此时我们使用本地计算机的用户名和密码,如下图提示,我们是无法进入域中的,因此我们必需输入域中的账户和密码。
新建域中用户名和密码,“user”右键→选择“新建用户”
建好账户之后,如下图,我们就可以在users中看到域中成员了,当然也包括新建的用户。
这时再用新建的域中账户,登录计算机,
登陆成功后,在本地计算机中查看计算机属性,如下图:
至此我们就完成了新建域以及计算机加域的实验,下一步将在另一台server中,新建额外域控制器,
和新建域一样,只是在这一步,选择“现有域的额外域控制器”,然后下一步
这一步,我们填写具有域控制器权限的用户名和密码。
应用环境配置:1.戴尔服务器两台(A为主服务器,B为备服务器):操作系统为Windows Server 2003 Enterprise Edition或Windows Server 2003 Datacenter Edition2.共享阵列柜一个(DELL POWERV ANLT 220S,5块73G SCSI 硬盘):置于cluster模式3.心跳线一根(交叉线):服务器相同型号网卡互连4.与阵列柜相连阵列卡两块:分别插于戴尔服务器5.数据线两根:分别连接服务器与阵列柜6.每台服务器网卡至少两块:一块用于连接公共网络(Public),一块用于服务器直连(Private)安装步骤第一步、配置服务器1、将两台服务器A和B连起来。
两块网卡(连接公网)连到交换机上;两块网卡(服务器直连通讯用)用心跳线连接起来。
磁盘柜用DELL的数据线接到两台服务器上。
2、两台服务器都开机,在两台服务器A和B上分别安装Windows Server 2003 Enterprise Edition。
注意:如果您试图将一个节点加入一个具有空白的本地管理员帐户密码的群集,安装将会失败。
基于安全原因,Windows Server 2003禁止使用空白的管理员密码。
3、配置两块连接公网网卡的IP地址,服务器A的IP地址为:172.116.2.3,服务器B的IP地址为:172.116.2.4。
配置两块私有网卡的IP 地址,服务器A的IP地址为:10.1.1.3,服务器B的IP地址为:10.1.1.4。
在两台服务器上的C:\WINDOWS\system32\drivers\etc\hosts中增加相应的主机和IP地址记录。
Oa1 172.116.2.3Oa2 172.116.2.4Oacluster 172.116.2.5Oa1.oaserver.local 172.116.2.3Oa2.oaserver.local 172.116.2.4Oacluster.oaserver.local 172.116.2.54、将服务器A配置为域控制器,取域名为(OASERVER.LOCAL)。
辽宁工程技术大学上机实验报告课程名称网络操作系统实验题目Windows Server 2003网络服务器安装与配置院系专业班级姓名学号实验日期实验目的安装IIS组件,建立及配置Web、FTP、SMTP服务器。
实验准备1.Windows Server 2003网络服务器安装与配置2.安装IIS组件,建立及配置Web、Ftp、SMTP服务器。
实验进度本次共有 3 个练习,完成 3 个。
实验内容1.安装IIS信息服务器一般情况下,Windows Server 2003服务器的默认安装,没有安装IIS6.0组件。
因此,IIS6.0需要另外单独安装。
安装方法如下:第1步:依次选择【开始】→【设置】→【控制面板】→【添加/删除程序】,第2步:在“添加/删除程序”对话框中选择【添加/删除Windows组件】,就会弹出的“Windows组件向导”对话框,添加或者删除程序对话框成绩Windows 组件向导对话框第3步:在Windows 组件向导对话框中选择“应用程序服务器”,单击【详细信息】,在其中选择“Internet 信息服务(IIS)”,单击【确定】,如图所示。
应用程序服务器对话框第4步:回到“Windows 组件向导”对话框中,单击【下一步】。
这时,需要在光驱中放入Windows Server 2003的系统安装盘,如图所示。
Windows 组件向导安装对话框第5步:安装完毕后,依次选择【开始】→【设置】→【控制面板】→【管理工具】→【Internet信息服务(IIS)管理器】,就会出现如图所示的“Internet信息服务”对话框。
图7-6 Internet信息服务对话框第6步:在IE浏览器的地址栏中输入“http://localhost”或者“http://你的计算机名字”或者“http://127.0.0.1”。
回车后,如果出现“建设中”字样,表示IIS安装成功,如图所示。
图7-7 成功安装IIS2.IIS的配置与管理基本Web站点的配置,操作步骤如下:第1步:依次选择【开始】→【设置】→【控制面板】→【管理工具】→【Internet信息服务(IIS)管理器】,展开“TEST(本地计算机)”(其中TEST为服务器的名称),然后展开“网站”。
九鼎建设集团有限公司办公网络管理项目组:组长:组员:九鼎建设集团有限公司2011-11地址:中国浙江省台州市路桥区金水路58号邮编:318050电话:(86)576 - 2550210网站:/目录第一章项目概述及总体要求 (3)1.1公司简介 (3)1.2方案设计原则 (3)1.3设计目标 (4)第二章系统架构设计 (4)2.1系统结构需求 (4)2.2域控制器 (4)2.3活动目录 (5)2.4DNS服务器需求 (6)第三章系统与应用服务设计 (6)3.1操作系统的选择 (6)3.2W EB服务设计 (7)3.3FTP服务设计 (7)3.4邮件服务设计 (8)3.5DHCP设计 (8)3.6VPN服务器设计 (9)第四章系统管理设计 (10)4.1用户、组设计 (10)第五章系统安全设计 (12)第六章设备选择 (13)6.1服务器 (13)6.2客户端 (13)6.3笔记本 (14)第七章项目实施 (15)第一章项目概述及总体要求1.1 公司简介该公司是一家民营建筑业有限责任公司。
作为一家建筑施工企业,在上年度取得很大成绩,所以公司决定开设分公司,但如果还是使用以前效率低下的传统办公方式将给公司正常运行带来极大不便,因此需要建立基于Intrant的企业信息系统管理。
下图是公司结构情况:1.2 方案设计原则在作网络系统规划时,根据具体情况,在计算机网络的规划、设计和实施中遵循以下原则:1.充分考虑业务需求和业务发展趋势,具有实用性、灵活性、安全性、先进性。
整个网络的建设应具备连续性,要保护现有的投资,充分利用现有的计算机资源和通讯资源。
2.网络的可靠性要高,在考虑现有的通讯网络的基础上,计算机网的拓扑结构应尽量采用稳定可靠的结构形式,冗余备分,以保证整个网络的高可靠性。
3.网络应具有高度的开放性,即对设备的技术开放和对其他网络的接入开放(如:INTERNET网)。
4.经济实用性:设备的选型应有最优的性能价格比,以最省的投资实现尽可能多的功能。
5.易于操作和工程实施:立足于实际,根据公司的实际状况和特点。
1.3 设计目标满足公司办公自动化的需求满足公司员工访问Internet的需要满足企业数据快速增长并可靠存储的需求实现Internet用户对公司Web网站的访问所有员工能利用自己帐户和密码登录到网络所有员工能在权限允许范围内使用网络资源所有员工能利用邮件客户端软件收发邮件能够利用VPN技术实现分公司和总公司的安全数据通信第二章系统架构设计2.1系统结构需求清晰的逻辑结构:系统管理结构清晰,能够充分的与公司的管理结构相吻便于管理:便于网络管理员管理,在任何一个位置均能对服务器进行维护和管理简单的设计:在保障满足公司需求的前提下,设计方案应尽可能简单化,避免增加施工难度和系统管理复杂性合理的用户管理:用户统一命名,集中管理2.2 域控制器在域中的用户在域中只要拥有一个域账号,只需要在域中登录一次就可以获得访问域中所有服务器的资源的权限。
2.3 活动目录目录形式的数据存储人们经常将数据存储作为目录的代名词。
目录包含了有关各种对象[例如用户、用户组、计算机、域、组织单位(OU)以及安全策略] 的信息。
这些信息可以被发布出来,以供用户和管理员的使用。
目录存储在被称为域控制器的服务器上,并且可以被网络应用程序或者服务所访问活动目录功能活动目录(Active Directory)主要提供以下功能:①基础网络服务:包括DNS、WINS、DHCP、证书服务等。
②服务器及客户端计算机管理:管理服务器及客户端计算机账户,所有服务器及客户端计算机加入域管理并实施组策略。
③用户服务:管理用户域账户、用户信息、企业通讯录(与电子邮件系统集成)、用户组管理、用户身份认证、用户授权管理等,按省实施组管理策略。
④资源管理:管理打印机、文件共享服务等网络资源。
⑤桌面配置:系统管理员可以集中的配置各种桌面配置策略,如:界面功能的限制、应用程序执行特征限制、网络连接限制、安全配置限制等。
⑥应用系统支撑:支持财务、人事、电子邮件、企业信息门户、办公自动化、补丁管理、防病毒系统等各种应用系统。
Active Directory和安全性安全性通过登录身份验证以及目录对象的访问控制集成在Active Directory之中。
通过单点网络登录,管理员可以管理分散在网络各处的目录数据和组织单位,经过授权的网络用户可以访问网络任意位置的资源。
基于策略的管理则简化了网络的管理,即便是那些最复杂的网络也是如此。
全局编录全局编录是一台存储了森林中所有Active Directory对象的一个副本的域控制器。
此外,全局编录还存储了每个对象最常用的一些可搜索的属性。
2.4 DNS服务器需求便于员工访问,要求所有的应用程序服务器应该都能够采用FQDN的形式进行访问。
公司已经申请了域名,要求各个服务器完全以二级域名的形式进行IP地址分配及域名注册。
安装DNS,以便于外部用户对域的访问在内网上安装DNS,以便于内部用户对域的访问对外发布WEB/FTP服务和邮箱服务第三章系统与应用服务设计3.1 操作系统的选择操作系统选择需求要求选择最新版本,并便于更新与升级,应能够方便的实现用户和权限的管理。
厂商应,能够提供优质的售后服务和技术支持,服务器端操作系统需要提供目录服务功能,服务器端操作系统应提供Web、FTP、DNS服务,客户端操作系统要求提供图形界面,简单易用。
所以采用Windows Server 2003操作系统。
因为它具有熟悉的Windows 界面,Windows Server 2003 非常易于使用。
精简的新向导简化了特定服务器角色的安装和例程服务器管理任务,从而使即便是没有专职管理员的服务器,管理起来也很简单。
Windows Server 2003 提供许多技术革新以帮助单位降低所属权总成本(TCO)。
例如,Windows 资源管理器使管理员可以设置服务器应用程序的资源使用情况(处理器和内存)并通过组策略设置管理它们。
附加于网络的存储帮助您合并文件服务。
3.2 Web服务设计Web服务需求Web服务应和操作系统具有良好的兼容性,避免由于服务的不兼容影响性能和稳定性Web服务器具有固定的IP地址配置网站的文件存储应具备良好的安全性公司的域名已经申请完毕为,要求配合DNS服务器,实现公司内外的Web服务器访问。
公司主页采用,其他的Web站点采用二级域名。
对安全性较高的Web服务器采用实名访问、加密数据传输,对其他Web服务器可以开放匿名访问。
3.3 FTP服务设计FTP的功能FTP是世界上最主要且使用最广泛的Internet服务之一,用户可以在能上网的地方通过它连到远程主机上,进行文件传输。
在使用电脑中我们经常碰到二个问题。
一是文件较大,一张软盘放不下,只好采用一定的方法把文件分割开来,就是有优盘可以放较大的文件,但有时使用的电脑不认优盘只得作罢。
第二个问题是好好的文件,放在盘里,到了另一个地方机器说不能读出磁盘。
不论你在什么地方,只要把文件上传到服务器里,到了另一个地方,只要能上网,就可以从服务器上取出来,就好象你在网络上有了一个硬盘一样。
FTP的要求FTP的IP地址为192.168.1.1。
域名为ftp://使用serv-u绿色软件等FTP的访问方式用户通过输入ftp:\\192.168.1.1或者ftp://访问FTP服务器FTP服务器允许本公司内部员工下载只允许系统管理员上传文件到FTP服务器FTP服务器不对互联网用户开放FTP服务器要求设置合理的权限,保障公用文件不被非法的删除和改写3.4 邮件服务设计邮件服务需求服务器采用Win MailFQDN名称每名员工均有公司统一分配的邮箱所有员工能够利用自己的电子邮件与外部用户通信所有员工发送邮件附件的大小不能超过4MB客户端采用Otlook 2003Web地址:3.5 DHCP设计DHCP服务器需求由于公司业务增加,目前公司人员无法满足现状需求,导致IP地址短缺,所以要实现静态IP地址及动态IP地址分配机制共存。
下图是各部门的分配的IP地址部门地址经理部192.168.1.11-192.168.1.30综合办公室192.168.1.31-192.168.1.60预算科192.168.1.61-192.168.1.90财务科192.168.1.91-192.168.1.120技术质量科192.168.1.121-192.168.1.150经营科192.168.1.151-192.168.1.1803.6 VPN服务器设计由于分公司的创建,导致分公司和总公司的信息交流不便,所以需要建立虚拟专用网络即VPN安全保障:VPN通过建立一个隧道,利用加密技术对传输数据进行加密,以保证数据的私有和安全性。
服务质量保证(QoS):VPN可以不同要求提供不同等级的服务质量保证。
可扩充性和灵活性:VPN支持通过Internet和Extranet的任何类型的数据流。
可管理性:VPN可以从用户和运营商角度方便进行管理。
第四章系统管理设计4.1 用户、组设计九鼎建设集团有限公司共有100余人,需要使用服务器的23人。
总公司分为经营科、技术质量科、预算科、财务科、综合办公室、项目经理部,共15人。
分公司分为经营科、技术质量科、财务科,共8人。
公司部门和人员设置部门人数职能经营科 6 日常各种经营日常工程管理、总公司的CI(企业形象识别)管理和投标报价技术质量科 4中的技术标的部分预算科 3 日常施工项目的预决算管理和投标报标中的商务标的部分财务科 4 日常财务管理,各种报表的打印综合办公室 3 与公司外部和各施工项目部联系经理部 3 日常各项工程管理账户管理对各科室的帐户需求如下:各科室一人一个帐户。
所有帐户集中由网络总管理(总经理有相同权限)存储管理。
按科室管理帐户。
帐户密码不能由纯数字的,应该要以多种符号为密码。
各科室员工工作文档需要可靠存储、方便访问和保密。
在文件服务器上的重要文档有定期备份。
针对以上我们可以:通过一台专用的文件服务器存储公共文件以及各部门员工的工作文档配置共享权限和NTFS权限权限的配置应遵循AGDLP规则启用磁盘配额总经理完全控制各部门员工帐户和文件明细表姓名隶属部门职位帐户名原始密码文件服务器的位置使用空间大小张三经理部总经理Jl01 123456 \经理部\zhangs 不限李四经理部副总经理Jl02 123456 \经理部\Lis 10G小燕经理部秘书Jl03 123456 \经理部\Xiaoy 500M张红经营科科长Jy01 123456 \经营科\Zhangh 5G李燕经营科副科长Jy02 123456 \经营科\Liy 1G张燕经营科员工Jy03 123456 \经营科\Zhangy 500M小张经营科员工Jy04 123456 \经营科\Xiaoz 500M小李经营科员工Jy05 123456 \经营科\ Xiaol 500M小曹经营科员工Jy06 123456 \经营科\Xiaoc 500M王明技术质量科科长Js01 123456 \技术质量科\Wang 5G李明技术质量科副科长Js02 123456 \技术质量科\Lim 1G张明技术质量科员工Js03 123456 \技术质量科\Zhang 500M张杰技术质量科员工Js04 123456 \技术质量科\Zhangj 500M高建预算科科长Ys01 123456 \预算科\Gaoj 5G李杰预算科副科长Ys04 123456 \预算科\Lijie 1G小王预算科员工Ys05 123456 \预算科\Xiaow 500M小赵财务科科长Cw01 123456 \财务科\Xiaoz 5G小黄财务科员工Cw02 123456 \财务科\Xiaoh 500M小余综合办公室秘书Bg01 123456 \综合办公室\Xiaoy 1G胡斌综合办公室办公室主任Bg02 123456 \综合办公室\Hubin 5G给打印服务器命名为各部门共享,IP 地址设为192.168.1.10。