企业网络管理与安全实训(doc 95页).docx
《企业网络管理与安全实训(doc 95页).docx》由会员分享,可在线阅读,更多相关《企业网络管理与安全实训(doc 95页).docx(95页珍藏版)》请在三一办公上搜索。
1、第1部分 企业网络组建实训 95第二部分 企业网络管理与安全实训在企业组建网络基础设施后,还需要提供给用户各种的网络和信息服务,同时随着互联网各种应用的不断发展,大量的网络应用成为黑客/病毒制造者的攻击目标,需要企业采取必要的技术、设备和措施来保证企业网络的正常稳定运行,还需要运用各种网络管理工具、软件、设备对企业网络的交换设备、路由设备、服务器、防火墙等各种网络设备进行进行配置管理、性能管理、故障管理、安全管理和计费管理,保障网络的正常运行和性能优化。项目 5 校园网数据中心系统实施5.1 项目内容 某学院校园网基础设施已根据项目2组建完成,并通过两条线路分别接入了电信互联网和CERTNET
2、教育网,现在需要提供校内外用户提供各种网络服务和信息服务,分别提供校园网IP地址分配、内外网域名解析、学院网站、FTP资源下载等服务,请给出解决方法并进行实施。5.2 项目流程 图5-1 项目流程图5.3 项目调查与需求分析5.3.1 项目目标 本项目针对学院需要提供各种基础网络服务,分别实现IP地址分配、内外网域名解析、学院网站、FTP资源下载等服务。5.3.2 需求与分析1)具体需求经调查和与用户沟通,具体的需求如下: 需求1:为校园网各区域用户提供IP地址等参数分配,需要两台服务器提供服务,一台备用。 需求2:为校园网各区域用户提供校园网各服务器的域名解析和互联网的域名解析,需要两台服务
3、器提供服务,一台备用,学院的域名解析可根据校园网的两条线路分别对不同来源IP地址解析出对应线路的服务器IP以提高用户访问效率。 需求3:架设校园网的WWW服务器提供信息访问、FTP服务器提供资源下载,WWW服务器需要为多个部门提供不同网站,并考虑服务器的安全和稳定性。3)需求分析 分析1:按照要求 需要一台DHCP服务器为校园网用户分配IP地址、一台作为备用DHCP服务器。两台服务器分别位于不同的主机。 分析2:需要为校园网用户的各个服务器提供域名解析系统(DNS),同样需要两台DNS服务器,一台主DNS服务器,一台辅助DNS服务器。 分析3: 校园网WWW服务器,FTP服务器,WWW服务器可
4、以通过FTP服务器上传或下载资料,管理员可以通过FTP服务器为WWW服务器更新信息。FTP服务器不允许匿名登录。两台服务器可以在同一台主机上完成。5.4 项目实训要求 要求1(必做):模拟本项目的网络服务组建并完成项目的需求分析、规划、实施文档。 要求2(必做):安装配置DHCP服务器、DNS服务器、WEB服务器、FTP服务器,分别在Windows Server和Linux环境下进行安装配置提供相同功能。 要求3(选做)在Linux下实现DNS服务器对于同一域名根据来源不同的IP解析出不同的地址。5.5 项目实施5.5.1 实施原则1可靠性提供网络服务的服务器必须稳定可靠,为校园网用户和校外用
5、户提供可靠的网络服务。2安全性各项服务应考虑和保证其安全性,避免出现网络安全事故而影响校园网服务。3可扩充性 校园网需要提供的服务将随着信息服务的需求和发展进行增加和扩充,规划和实施的各项网络服务应具有可扩充性。4实用性 校园网具有用户数量多、应用环境复杂的特点,应能使用户方便实用地访问各种校园网服务。5.5.2 项目知识点 DHCP服务器 DHCP( Dynamic Host Configuration Protocol,动态主机配置协议) 可以减少管理的复杂性和负担,DHCP 使用了租约的概念,或称为计算机 IP 地址的有效期。租用时间是不定的,主要取决于用户在某地联接 Internet
6、需要多久,这对于用户频繁改变的环境是很实用的。通过较短的租期, DHCP 能够在一个计算机比可用 IP 地址多的环境中动态地重新配置网络。1)DHCP系统组成DHCP客户:DHCP客户通过DHCP来获得网络配置参数 Internet主机,通常就是普通用户的工作站DHCP服务器:DHCP服务器提供网络设置参数给DHCP客户Internet主机DHCP中继代理:在DHCP客户和服务器之间转发 DHCP 消息的主机或路由器2)DHCP 服务器DHCP服务器控制一段IP地址范围,客户机登录服务器时就可以自动获得服务器分配的IP地址和子网掩码。DHCP作用域是一个网络中的所有可分配的 IP 地址的连续范
7、围。作用域主要用来定义网络中单一的物理子网的 IP 地址范围。作用域是服务器用来管理分配给网络客户的 IP 地址的主要手段。 DHCP服务器可以使用Windows Server、Linux等网络操作系统担当,也可以使用具有DHCP功能的交换机、路由器等设备。 DNS 服务器DNS(Domain Name System,域名系统)是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。DNS是一种包含 DNS 主机名到 IP 地址映射的分布式、分层式数据库,DNS 是 Internet 名称方案的基础和企
8、业名称方案的基础。InterNIC 负责全球域名空间的委派管理和域名注册。1) DNS组件DNS 服务器:运行 DNS 服务的计算机,承载一个名称空间或部分名称空间(域), 对名称空间或域具有权威性,负责解析 DNS 客户端(DNS 客户端即解析器)提交的名称解析请求。DNS 客户端:运行 DNS 客户端服务的计算机DNS 资源记录:DNS 数据库中将主机名映射到资源的项目因特网上的 DNS 服务器DNS 服务器DNS 客户端根 “.”.com.edu资源记录资源记录 图5-1 DNS组件2) DNS域名空间DNS 命名格式中,域名空间的授权以及域名与地址的转换采用的都是分层和分布式结构,一些
9、授权的机构可以各自转换其权限以内的名字和 IP 地址。DNS 的命名是为全球性的网络设备分配名字,由分布式名字服务器组实施。区域是 DNS 名称空间的一个管理单元,它可以由单一的 DNS 域或者结合了部分或全部子域的域组成 ;DNS 服务器的管辖范围不是以“域”为单位,而是以“区域”为单位。图5-2 DNS域名空间结构3) DNS服务器的类型根域名服务器:根域名服务器是最重要的域名服务器。所有的根域名服务器都知道所有的顶级域名服务器的域名和 IP 地址。不管是哪一个本地域名服务器,若要对因特网上任何一个域名进行解析,只要自己无法解析,就首先求助于根域名服务器。在因特网上共有13 个不同 IP
10、地址的根域名服务器,它们的名字是用一个英文字母命名,从a 一直到 m(前13 个字母)。顶级域名服务器:负责管理在该顶级域名服务器注册的所有二级域名。当收到 DNS 查询请求时,就给出相应的回答(可能是最后的结果,也可能是下一步应当找的域名服务器的 IP 地址)。权限域名服务器:负责一个区的域名服务器。当一个权限域名服务器还不能给出最后的查询回答时,就会告诉发出查询请求的 DNS 客户,下一步应当找哪一个权限域名服务器。本地域名服务器:本地域名服务器对域名系统非常重要。当一个主机发出 DNS 查询请求时,这个查询请求报文就发送给本地域名服务器。每一个因特网服务提供者都可以拥有一个本地域名服务器
11、,这种域名服务器有时也称为默认域名服务器。4) DNS查询 查询是向 DNS 服务器发出的名称解析请求。查询有两种类型:递归查询和迭代查询。递归查询:递归查找是将查询提交给 DNS 服务器,DNS 客户端需要 DNS 服务器提供一个完整的查询应答。迭代查询:迭代查询是 DNS 客户端向 DNS 服务器发出的查询请求,DNS 服务器无需通过其他 DNS 服务器而给出查询结果的查询。迭代查询通常发生在上级域指引到下级域。图5-3 DNS查询过程DNS服务器可以使用Windows Server2003安装和配置DNS服务作为DNS服务器,Linux服务器使用著名的BIND(Berkeley Inte
12、rnet Name Domain)软件实现,DNS客户端可通过DHCP服务器分配DNS参数或手动指定。 WEB服务器WEB服务器也称为 Wide Web)服务器,主要功能是提供网上信息浏览服务,是互联网发展最快和目前用的最广泛的服务。其应用层使用HTTP协议,使用HTML文档格式传输信息资源,客户机浏览器使用统一资源定位器(URL)来访问WEB服务器资源。目前使用最多的 web server 服务器软件有:微软的信息服务器(IIS)和Apache:1)IISIIS是英文Internet Information Server(Internet信息服务)的缩写,它是微软公司主推的WEB服务器, I
13、IS与Window Server完全集成在一起,因而用户能够利用Windows Server和NTFS内置的安全特性,建立强大,灵活而安全的Internet站点。IIS支持HTTP(Hypertext Transfer Protocol,超文本传输协议), Transfer Protocol,文件传输协议)以及SMTP协议,通过使用CGI和ISAPI,IIS可以得到高度的扩展。IIS支持与语言无关的脚本编写和组件,通过IIS,开发人员就可以开发新一代动态的,富有魅力的Web站点。IIS不需要开发人员学习新的脚本语言或者编译应用程序,IIS完全支持VBscript,Jscript开发软件以及Ja
14、va,它也支持CGI和WinCGI,以及ISAPI扩展和过滤器。2)Apache HTTP ServerApache HTTP Server源于NCSAhttpd服务器,经过多次修改,成为世界上最流行的Web服务器软件之一。Apache的特点是简单、速度快、性能稳定,并可做代理服务器来使用。因为它是自由软件,所以不断有人来为它开发新的功能、新的特性、修改原来的缺陷。Apache支持许多特性,大部分通过编译的模块实现。这些特性从服务器端的编程语言支持到身份认证方案。一些通用的语言接口支持Perl,Python, Tcl和 PHP。流行的认证模块包括 mod_access, mod_auth 和
15、mod_digest。其他的例子有 SSL 和 TLS 支持(mod_ssl), 代理服务器 (proxy) 模块,很有用的URL重写(由 mod_rewrite 实现),定制日志文件(mod_log_config),以及过滤支持(mod_include 和 mod_ext_filter)。Apache日志可以通过网页浏览器使用免费的脚本AWStats或Visitors来进行分析。 FTP服务器文件传输协议 (FTP) 是一种常用的应用层协议。FTP 用于客户端和服务器之间的文件传输。FTP 客户端是一种在计算机上运行的应用程序。通过运行 FTP 守护程序 (FTPd),FTP 客户端可以从服
16、务器中收发文件。为了保障文件的成功传输,FTP 要求在客户端和服务器之间建立两条连接:一条是命令和回复连接,另一条是实际文件传输连接。客户端在 TCP 的 21 号端口建立第一条连接。该连接由客户端命令和服务器回复组成,用于管理传输流量;第二条连接建立在 TCP 的 20 号端口。每当有文件需要传输时建立该连接,用于实际文件传输。在两个方向上,都可以进行文件传输。即客户端可以从服务器中下载(取)文件,也可以向服务器中上传(放)文件。常用的组建FTP服务器方法有:Windows下使用IIS架设FTP站点、Linux下的wu-ftpd、vsftpd、使用FTP服务器软件(Serv-U、Gene6等
17、)。5.5.3 项目实施规划 实训设备与软件设备类型设备型号数量(每组)备注交换机H3C3100 1台服务器宏基P42台计算机宏基P44台服务器操作系统Windows Server20032可使用虚拟机环境服务器操作系统CentOS 5.22可使用虚拟机环境 服务器命名规则服务器命名没有绝对的标准,一般都是按工程惯例和管理规范来进行命名,应本着明确、简洁、无二义性的原则。实训项目中服务器命名规则建议如下:SrvDHCP-01序号服务器功能 服务器功能中,Srv表示服务器、DHCP表示服务器功能。服务器序号中,01代表第一台,02代表第二台,依此类推。 服务器参数及分配的网络参数规划表服务器名称
18、 IP地址 SrvDHCP- 01 192.168.1.1/18SrvDHCP- 02 192.168.1.2 /18主DNS 192.168.1.1 /18辅助DNS 192.168.1.2/18WWW 192.168.1.1/18FTP 192.168.1.1/18DHCP地址分配范围为 192.168.1.0 192.168.60.0 /18 大约可同时为两万名用户提供上网需求。地址租期为1天 注:由于模拟环境不好操作,所以全部采用同一个网段的IP作为分配地址。分配区域IP地址分配范围默认网关服务器192.168.1.0 192.168.4.0/18192.168.1.1宿舍区192.1
19、68.5.0 192.168.24.0/18192.168.5.1教师办公区192.168.25.0 192.168.29.0/18192.168.25.1教学区192.168.30.0 192.168.39.0/18192.168.30.1教师公寓192.168.40.0 192.168.49.0/18192.168.40.1其它区域192.168.50.0 192.168.60.0/18192.168.50.1 实施步骤规划1)规划分配服务器参数2)安装服务器操作系统3)安装配置DHCP、DNS、WEB、FTP等网络服务4)配置计算机参数并根据需求验证实现的功能5)完成项目文档资料5.5.
20、4 实施步骤(请将主要实施步骤整理列出)一DHCP服务器的配置(1)根据实训拓扑图进行交换机、计算机的线缆连接,配置DHCPSERVER的IP地址。(2)在SERVER上安装DHCP服务器在安装DHCP服务器之前,请注意以下事项:l 只有服务器等级的计算机可以安装DHCP服务器,例如Windows Server 2003,而Windows XP等客户端计算机无此功能。l DHCP服务器本身的IP地址必须是静态的,也就是其IP地址、子网掩码、默认网关等信息必须以手工的方式输入。l 事先规划好可出租给客户端计算机的IP地址池(也就是IP作用域)。单击“开始”“管理工具”“配置您的服务器向导”,选中
21、“DHCP服务器”,然后单击“下一步”按钮,开始安装DHCP服务器。如图3-7,图3-8所示:图3-7图3-8安装完成之后将弹出“新建作用域向导”对话框,使用此向导创建作用域。1、填写新建作用域的名称和说明文字。此名称和说明性文字并无特别要求,只是起一个区别于其他作用域的作用。此处,将作用域名称填成“总经理”,说明性文字为“总经理办公室”.如图3-9所示:图3-92、再点“下一步”,进入设置IP地址范围和子网掩码的对话框,在“起始IP地址”项中填写该IP地址段的起始IP地址长就为18。填写完后,如图3-10所示: 图3-103、单击“下一步”进入下一个对话框,设置想排除开不用于分配的IP地址范
22、围。如图3-11所示图3-114、填写完成后点“下一步”进入IP租期设置对话框了。租期将设置客户机分配到IP地址的使用期限。当客户机使用分配到的IP地址时间超过了此租期,服务器将强行收回分配给客户机的IP地址。此处设置为1天。如图3-12所示:图3-125、单击“下一步”进入配置DHCP选项的对话框。在此对话框中,将选择是否需要对客户机分配DNS、路由器、WINNS等服务器的IP地址。在大型网络中,特别是与internet 互联的网,这些服务都是很重要的。在此选择“是”。如图3-13所示:图3-136、单击“下一步”进入设置路由器(即网关)的设置。在“IP地址”项中填写路由器的IP地址。此处填
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业网络管理与安全实训doc 95页 企业 网络 管理 安全 doc 95
链接地址:https://www.31ppt.com/p-1777796.html