第三章服务器管理课件.ppt
《第三章服务器管理课件.ppt》由会员分享,可在线阅读,更多相关《第三章服务器管理课件.ppt(48页珍藏版)》请在三一办公上搜索。
1、第三章 服务器的管理,1,2,3,4,主要内容介绍,DHCP 的设置与管理,DNS的设置与管理,WWW服务器的架设,FTP服务器的架设,5,6,电子邮件服务器的架设,Proxy服务器的架设,3.1 DHCP的设置与管理,3.1.1 DHCP服务器介绍 DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是 TCP/IP 标准中定义的远程配置客户端 TCP/IP 网络选项的协议。通过一台 DHCP 服务器,能够给设置了使用 DHCP 的客户机分配 IP 地址,并配置其他网络选项(子网掩码、默认网关、WINS服务器的IP地址、DNS服务器的IP地址)
2、。DHCP 的标准工作过程有五个阶段。(1)IP 租用申请:客户机初始化一个网络设备上的 TCP/IP 协议,然后向局域网广播一个IP 租用请求。(2)IP 租用提议:所有具有有效 IP 地址池信息的 DHCP 服务器在捕获租用请求数据包以后都向客户机发出一个提议。(3)IP 租用选定:客户机从收到的第一个提议中选定 IP 地址信息,并发出一条正式租用地址的消息请求。(4)IP 租用认可:发出该提议的 DHCP 服务器响应该消息,同时指定 IP 地址信息给该客户机,并且所有其他 DHCP 服务器撤回各自提议。(5)完成租用:客户机得到 IP 地址的配置信息,完成 TCP/IP 协议的初始化和绑
3、定,同时发出此信息的 DHCP 服务器在日志中记录此次 IP 分配信息,此时客户机就可以正常使用网络了。,3.1 DHCP的设置与管理,3.1.2 DHCP服务器的安装3.1.3 DHCP服务器的设置 设置DHCP服务器数据,首先是建立一个新的作用域(Scope)。作用域是指派给请求动态IP地址的计算机的IP地址的范围。欲建立作用域,单击“操作”菜单中的“新建作用域”命令,或在服务器名上单击右键选择“新建立作用域”选项,然后通过作用域向导一步步引导在本地计算机上建立第一个作用域。根据DHCP服务器要分配给客户机IP地址的范围,在“起始IP地址”和“结束IP地址”文本框中分别输入合法的IP地址。
4、某些主机的IP地址是固定的,不可改变的,比如提供WWW,FTP,Email服务的主机,那么这些IP地址就不能再分配给其他的主机使用,否则将发生IP地址冲突。在添加排除对话框中,可以把这些IP地址排除掉,避免DHCP把这些IP地址分配出去。此时,DHCP服务器开始提供服务。仔细观察,可以发现服务器上的箭头变成了绿色向上的箭头。,3.1 DHCP的设置与管理,3.1.4 DHCP服务器的管理在DHCP窗口中,选中地址池,可查看DHCP服务器能够为客户机分配的IP地址的范围以及该范围中被排除的IP地址范围。选中DHCP树中的“地址租约”选项,可以查看DHCP服务器的IP地址的分配情况,比如该客户机的
5、机器名,以及该客户机获得的IP地址的租期截止日期等。选中DHCP树中的“保留”选项,可以把某些IP地址保留给特殊的用户,确保DHCP客户永远可以得到同一个IP地址。要添加一个保留,可在“操作”菜单中单击“新建保留”命令建立保留。输入被保留给客户机的IP地址以及客户机的MAC地址,然后单击“添加”按钮即可。3.1.5 DHCP数据的备份与还原DHCP服务器的相关数据均保存在数据库dhcp.mdb中,在Windows Server 2003中该文件存放在WINNTsystem32dhcp目录下。其中,dhcp.mdb是主要的数据库文件,其他的文件是dhcp.mdb的辅助文件。对于DHCP服务器的正
6、常运行,这些文件起着重要的作用,一般不要修改其中的数据。,3.1 DHCP的设置与管理,(1)DHCP数据库的备份在WINNTsystem32dhcp文件夹下,有一个backup子文件夹,该文件夹中存放的是DHCP数据库及相关文件的备份。DHCP服务器每隔60分钟更新一次该文件夹。为了防止DHCP服务器在运行时出现问题,可以备份该文件夹。(2)DHCP数据库的恢复DHCP服务器启动时,会自动检查DHCP数据库是否完整,如果发现损坏,将自动用WINNTsystem32dhcpbackup文件夹内的数据进行还原。但当backup文件夹中的文件被损坏时,系统将无法自动完成还原工作。此时可以用事先备份
7、的数据直接覆盖backup文件夹,然后重新启动DHCP服务器,让DHCP服务器自动用新的数据进行还原。3.1.6 DHCP客户机的设置打开Windows XP系统的TCP/IP配置对话框,把IP的获得方式设置为“自动获得IP地址”,域名获得方式设置为“自动获得DNS服务器地址”。在字符界面下执行ipconfig/renew 命令或重新启动机器,运行ipconfig命令即可看到客户机已经成功获得相关服务器的IP地址。,3.2 DNS服务器的设置与管理,3.2.1 DNS服务器概述主机的IP地址可以唯一标识网络上主机的身份,DNS(Domain Name System)是域名系统的简称,用于将容易
8、记忆的域名转换成相应的IP地址,从而方便用户记忆并访问相关的网络服务。DNS域名结构是一个层次非常鲜明的树形结构。对于一个给定的域名,从某种意义上来说,右边为大,左边为小。比如广州航海高等专科学校的域名http:/,从右边起,其中cn代表该服务器在中国,edu代表该服务器直接连入中国教育科研网,gzhmt(guangzhou maritime college)是广州航海高等专科学校在中国教育科研网为自己单位所申请的一个域名。这样广州航海高等专科学校就可以在gzhmt这个子域之内建立本单位所提供的网络服务,比如,等等。,3.2 DNS服务器的设置与管理,3.2 DNS服务器的设置与管理,假设用户
9、在gzhmt域内要查询这个DNS名称的IP地址,下面介绍从本地计算机查询一个Internet上的计算机域名的过程。(1)首先这个查询要求被送到gzhmt这台DNS服务器(这是广州航海高等专科学校设立的DNS服务器,域名为),DNS服务器在自己建立的域名数据库中查找是否有与相匹配的记录。(2)如果在域名服务器的数据库中不存在匹配记录,DNS服务器将访问域名缓存。缓存中存储的是从其他DNS服务器转发的域名解析结果。(3)如果域名缓存中没有查询到该记录,则按照DNS服务器的设置转发这个域名解析到其他DNS服务器上进行查询。具体步骤如下:首先将这个查询转给上级edu这台DNS服务器。然后在edu这台域
10、名服务器中查找这个DNS名称,如果找不到答案,再转给cn这台DNS服务器处理。同样,如果在cn中也找不到答案,将转给根域服务器(.)处理。通过根域服务器(.)的判断,发现这个DNS名称()在com这台DNS服务器的管辖范围内,因此又转给com处理。最后,在com域名服务器上查出的IP地址。这个查询结果会按照刚才的线路反向传回到源计算机。,3.2 DNS服务器的设置与管理,3.2.2 域名服务器的分类根据工作方式的不同,域名服务器可以分为三类:(1)主域名服务器主域名服务器是DNS的主要成员,对Internet中域名数据的发布和查找起非常重要的作用,用来存放该区域中相关设置的DNS服务器,提供本
11、区域中地址的来源。(2)辅域名服务器辅域名服务器是备份服务器,也被称为从属服务器。它不是区域源数据存放的地方,但被授权响应域名的查询。辅域名服务器中的数据不是直接输入的,通常从区域的主DNS服务器获得区域数据,只是一个副本,所以辅域名服务器中的数据无法被修改。(3)缓存域名服务器缓存域名服务器只负责查询数据,而不承担任何其他的工作。它将DNS客户端曾经查到的数据保存在高速缓存中,当下一次DNS客户端再次查询相同的数据时,如果高速缓存内存在该数据,则可以快速将数据提供给客户端。,3.2 DNS服务器的设置与管理,3.2.3 主要资源记录介绍主机记录(又称为A记录)主要用来静态地建立主机与IP地址
12、之间的对应关系,提供正向查询服。(2)邮件交换(Mail Exchanger)记录(3)CNAME别名记录(4)PTR记录3.2.4 域名服务器的安装与配置(1)添加A记录DNS服务器创建完成之后,需要添加主机记录才能真正实现DNS解析服务。该过程也就是在该DNS服务器中添加与主机名和IP地址对应的数据,从而把DNS主机名与其IP地址一一对应起来。(2)添加别名记录当一台服务器提供了多项服务时,用户需要使用不同的域名访问不同的服务,此时,可采用建立别名的方法为主机建立多个域名。建立方法为:用鼠标右键单击欲添加别名记录的主机域名(如),在快捷菜单中选择”新建别名”,打开“新建资源记录”对话框。在
13、“别名”文本框中输入该计算机的别名,在“目标主机的完全,3.2 DNS服务器的设置与管理,合格的名称”文本框中通过浏览方式找到该计算机的主机记录(A记录),单击“确定”按钮,即可为主机建立别名记录。(3)新建邮件交换器在DNS主窗口的域名上单击鼠标右键,选择“新建邮件交换器”选项(如图3-33所示),将打开如图3-34所示的”邮件交换器”选项卡。保持“主机或域”文本框为空,在“邮件服务器”中浏览并选择充当邮件服务器的主机记录,这里选择server-,“邮件服务器优先级”中保持默认值10。单击“确定”按钮,即可建立一个能够转发格式如的邮件交换器。如果在“主机或域”中没有保持为空而输入如mail的
14、名字,则该邮件服务器将转发如格式的邮件。(4)DNS转发器的设置当一个DNS客户机请求DNS域名查询时,首先查询本地DNS记录与缓存,如果没有发现相应的记录,则请求其他服务器帮助,所以在DNS上应该设置DNS转发器。,3.2 DNS服务器的设置与管理,3.3 WWW服务器的架设,3.3 WWW服务器的架设 在Windows Server 2003操作系统下集成了IIS(Internet Information Server)服务,可以使用IIS 建立Web、FTP站点,或开发基于组件的程序。进行实验的环境如下:操作系统为Windows Server 2003,其IP地址为211.*.*.44。
15、主机NetBIOS名字为SERVER-LIN,主机域名为server-。3.3.1 IIS的安装及站点的启用 1.IIS安装 如果IIS安装没有错误,在浏览器地址栏中输入http:/localhost将能够浏览系统预设的网页。但由于现在系统没有提供默认网页,所以任何连接的用户都将打开“建设中”页面。2.默认站点的启用 单击“开始”“程序”“管理工具”“Internet服务管理器”,可以看到系统已经建立了默认的Web站点(如图3-44所示)。最简单的方法是,在该站点的基础之上构建需要的站点。,3.3 WWW服务器的架设,3.3 WWW服务器的架设,在默认的Web站点上单击右键,查看该站点的属性。
16、单击“主目录”选项卡,“本地路径”表示当前的Web站点存放的位置,所有的Web站点文件都可以存放在这里。因为Windows Server 2003还提供了另外两个选项,还可以把站点内容存放在其他的计算机上或者把站点重定位到其他的URL。最后,将站点的首页改成default.htm或default.asp,因为IIS中启用的默认文档是这两个。要把站点的首页命名为其他的名字,需修改IIS启用的默认文档为建立的站点首页的名字,比如可以使用index.asp,index.htm或index.html等。完成这两个步骤,在本地主机或其他主机上输入该服务器的IP地址,应该可以浏览到第一个简单的站点。3.虚
17、拟目录的使用 在需要建立虚拟目录的站点上单击右键,选择“新建”“虚拟目录”选项,将打开创建虚拟目录向导,该向导将帮助在该站点下创建一个虚拟目录。输入虚拟目录的别名。然后在“目录”文本框中输入目录的实际位置,可以在本机的其他硬盘或其他的计算机上。设置完毕后,单击“下一步”按钮即完成虚拟目录创建向导所有的任务。,3.3 WWW服务器的架设,3.3.2 Web服务器配置1.“主目录”选项卡在“主目录”选项卡上,可以设定站点文件的存放位置以及访问者对该站点资源所具有的权限。(1)“连接到此资源时,内容应该来自于”选项卡:设置存储站点内容的计算机。在安装WWW服务时,系统创建Inetpubwwwroot
18、目录为默认主目录。对于存放站点数据的主目录有,以下三种情况可以选择。本计算机上的目录 另一计算机上的共享位置重定向到URL对于第一种情况,是经常采用的一种方式,就是把站点的数据存放在提供WWW服务的计算机上。为了加强安全,这个目录的确切位置可以修改,不一定采用系统默认的主目录。对于第二种情况,是指Web站点数据可以存放在其他的计算机上。IIS提供的第三种情况,就是直接重定位到另一个URL。这里需要输入提供Web站点内容的另外一台主机的URL名字或IP地址。,3.3 WWW服务器的架设,(2)设置用户的访问权限。“脚本资源访问”:如果允许用户访问已经设置为读取或写入权限的资源代码,可选中该项。资
19、源代码包括ASP应用程序中的脚本。“读取”:允许用户读取或下载文件(目录)及其相关属性。“写入”:允许用户将文件及其相关属性上载到服务器上已启用的目录中,或者更改可写文件的内容。“目录浏览”:允许用户查看该虚拟目录中文件和子目录的超文本列表,虚拟目录不会显示在目录列表中,用户必须知道虚拟目录的别名。“日志访问”:在日志文件中记录对该目录的访问。“索引此资源”:允许Microsoft Indexing Service将该目录包含在Web站点的全文本索引中。此后,用户可以在Web站点中快速搜索单词和短语。注意:如果Web站点是由ASP技术建立的,在“应用程序保护”下拉列表框中必须选择“低级”选项,
20、这样客户机才可以正常浏览站点。,3.3 WWW服务器的架设,(3)应用程序设置。“应用程序名”:将目录指定为应用程序的起点。“执行许可”:纯脚本(只允许运行脚本,如ASP脚本)或无(只允许访问静态文件,如HTML或图像文件)。“应用程序保护”:在独立的窗口内运行。选择相应的选项将使应用程序独立于Web服务器进程单独运行,运行独立的应用程序可以在应用程序出现错误时,使其他的应用程序(包括Web服务器)免受影响。可以设置为与Web服务在同一进程中运行(低)、与其他应用程序在独立的共用进程中运行(中)或者在与其他进程不同的独立进程中运行(高)。2.“Web站点”选项卡切换到如图3-76所示的“Web
21、站点”选项卡。在“Web站点标识”选项区中,“说明”文本框中一般输入关于本站点的一些说明性的文字,可随便输入。在“IP地址”下拉列表框中选择当前站点所采用的IP地址。在“TCP端口”文本框中采用默认值80即可。如果修改此数字,则访问者在输入网址时,需要在最后加上端口号。,3.3 WWW服务器的架设,对于活动日志格式,也就是用户访问站点的日志以何种方式存放,可根据自己的需要设置,以方便对日志的分析和跟踪。当网站为公众提供服务时,可能受到各种各样的攻击,尽管有时不可能去抓住入侵者,但可以从日志中知道入侵者采用何种方式攻击站点,架设的站点存在什么漏洞,方便日后弥补站点的漏洞,提高站点的安全性。这里需
22、要说明的是,W3C扩充日志的记录时间和计算机的时钟时间相差8个小时,查看日志时,需要注意这一点。选择某一种日志记录格式后,单击右侧的“属性”按钮,可以对当前日志的记录方式进行设置。比如选择“W3C扩充日志文件格式”,然后通过其“常规属性”选项卡(如图3-77所示),可以设置新日志的时间间隔,以及日志文件的存放位置;在“扩充的属性”选项卡中,可以设置日志记录的字段,比如客户访问时间、客户IP地址等,这些 一般根据自己的需要选择,或者参考日志分析软件的需要选择。“连接限制到”用于设置该站点最多允许多少个用户并发连接。该项可以根据自己网站的访问量以及服务器的性能来定。“连接超时”用于设置用户连接到本
23、站点之后,在多少时间内没有任何操作,则系统将中断与该用户的连接,以节省系统资源。,3.3 WWW服务器的架设,3.“文档”选项卡 在“启用默认文档”选项区中可以选择是否启用默认文档,如果启用,则在浏览器中请求不包括具体的HTML文件名时,向用户显示默认文档。默认文档一般是主目录中的一个页面文件,也可以用逗号分隔列表的形式指定多个默认文档,Web服务器按照列表名称的顺序在目录中搜索默认文档,返回发现的第一个文档。例如,设置默认Web站点的主目录为F:InetPubwwwroot,启用的默认文档的文件名为default.asp,服务器的主机名为server-lin,在浏览器中输入的URL为http
24、:/server-lin,那么此时用户浏览到的是default.asp页面,相当于输入的URL为http:/server-lin/defaulst.asp。这就是前面讲过的为什么把站点的首页命名为default.htm或default.asp的原因。4.“操作员”选项卡 在“操作员”选项卡中,可以设定能够管理当前Web站点的其他操作员。管理该站点的默认操作员是Administrators组成员,该操作员不能被删除,具有全部的权限。其他操作员具有的权限与服务器管理员Administrators组成员有所区别,比如不能设置匿名访问用户名及密码、建立虚拟目录等。,3.3 WWW服务器的架设,5.“目
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第三 服务器管理 课件

链接地址:https://www.31ppt.com/p-3730773.html