[计算机硬件及网络]XXX企业局域网网络服务器的搭建.doc
《[计算机硬件及网络]XXX企业局域网网络服务器的搭建.doc》由会员分享,可在线阅读,更多相关《[计算机硬件及网络]XXX企业局域网网络服务器的搭建.doc(34页珍藏版)》请在三一办公上搜索。
1、学院毕业设计(论文)题 目:公司网络服务器的构建系 别:信息工程系专 业:计算机网络技术班 级:计网学生姓名:指导教师:完成日期:20年月日山东职业学院毕业设计(论文)任务书班 级计网XX学生姓名XXX指导教师XXX设计题目XXX公司网络服务器的搭建主要研究内容1. 企业需求分析2. 网络规划与拓扑、设备的选型3. 网络服务器的构建和优化4. 系统及数据的安全主要技术指标或研究目标1.网络操作系统的安装2. DHCP、DNS、Web、Mail、NAT、VPN等服务的规划与实现3. 电子邮件服务器的加密或数字签名4. Intranet与Internet互联5. 系统状态的备份与还原基本要求1.
2、调查企业现状,搜集用户需求,确定需求分析。2. 全面深入地设计XXX公司的拓扑结构,并给出网络中IP地址规划。4. 网络中必须搭建DHCP、DNS、Web、电子邮件等网络服务器。5. 网络服务器的操作系统可以自由选择。6. 服务器的优化管理。7. 全面规划XXX公司网络接入,明确是否使用NAT地址转换。8. 构建VPN服务器,使Internet中的用户能够访问局域网中的资源。9. 全面规划XXX公司网络安全措施,如各种网络服务器的安全、数据安全、备份与还原方案、防火墙技术等措施。10.构建的局域网应易于扩展和维护,具备对系统的保护及还原措施,考虑负载均衡和容错,具有一定的可靠性和安全性。主要参
3、考资料及文献1 Windows Server 2003配置管理项目实训教程2 计算机网络构建技术3 基于虚拟专用网(VPN)的局域网的远程访问4 局域网内部邮件服务器的构建5 企业办公内部局域网规划与组建6 浅谈企业局域网的构建7 中小规模企业局域网组建方案的设计与实施摘 要作为一个生产类型的中小型企业,XXX公司设有财务部、行政人事部、物流采购及供应部、生产部、市场销售部及客服部等六个部门。本文主要写了该公司内部的网络服务器的搭建,以及如何保证该公司安全、有效、合理地工作。我给XXX公司设置了两台网络服务器,分别为服务器A和服务器B,两台服务器均是以Windows Server 2003为操
4、作系统。两台服务器承担了邮件服务、路由服务、DHCP服务、WEB服务、VPN服务以及NAT服务等六个服务器角色,并对其进行了明确的IP地址分配、网络位置安置及附和实际情况的配置,使其之间能够相互协同的工作。为了能使两台服务器充当路由器角色,在服务器A上安装了七块网卡,分别对应着六个部门的网关和服务器本身的IP地址;在服务器B上安装了两块网卡,对应着介入外网的链接和与服务器A相连的链接。服务器A上配有路由、DNS、邮件服务,服务器B上配有VPN、NAT、DHCP、路由、WEB服务。同时为了企业的安全性,NAT服务器上还开启了基本防火墙功能。当然,这些工作及设备都是放在硬件防火墙内侧的。关键字:局
5、域网服务器中小型企业计算机目 录1引言11.1企业局域网概述11.2客户机/服务器网络结构12需求分析33网络规划43.1网络拓扑图43.2IP地址分配44服务器的配置64.1服务器A 的配置64.1.1路由服务的安装与配置74.1.2DNS服务的安装与配置84.1.3邮件服务的安装与配置114.2服务器B的配置144.2.1DHCP服务的安装与配置144.2.2WEB服务的安装与配置174.2.3NAT服务的配置204.2.4VPN服务的安装与配置215网络安全性的配置245.1备份及还原245.2密码安全策略255.3财务部安全性的配置255.4企业防火墙的配置26总 结28致 谢29参考
6、文献30301引言随着计算机网络技术的发展与普及和企业经济的发展,越来越多的企业大量使用计算机来处理各种业务。好多企业都在组建自己的局域网以优化办公环境,提高工作效率。1.1企业局域网概述企业局域网是指在企业的某一去局内有多台计算机互联成的计算机组,一般是方圆几千米以内。企业局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室的两台计算机组成,也可以由一个公司内的上千计算机组成。如图1.1所示。图1.1局域网示意图1.2客户机/服务器网络结构当网络规模达到一定程度时,对等式网络的管理工作量就会大到无法接受的程度,这时
7、就需要采取客户机/服务器网络,也称主从式网络,如图1.2所示。在客户机/服务器网络中,有专门的服务器提供服务,充当服务器角色,其余的计算机则是客户机,管理相对容易。客户机/服务器网络对服务器的硬件要求较高,也需要专门的网络管理员,成本较高。图1.2客户机/服务器网络结构2需求分析要保证一个中小型企业的日常工作需要的正确、有序、安全地进行,局域内的各个网络服务器之间,部门与部门之间一定要分工明细,以方便管理员管理。通常,一个正常化的中小型企业所应具备的服务器有DHCP服务器、WEB服务器、DNS服务器、邮件服务器等,还应具备VPN、NAT及防火墙,以加强企业的安全性和方便性。为了使得各个网段之间
8、的安全通信,应当有些服务器充当路由器的角色。XXX公司设有财务部(两人)、行政人事部(两人)、物流采购及供应部(20人)、生产部(30人)、市场销售部(30人)及客服部(5人)等部门。目前,财务部和行政人事部各有计算机两台;物流采购及供应部有20台计算机;生产部有20台;市场销售部有30台;客服部每人一台计算机。为了达到安全的工作,财务部的信息是不应被其他部分所任意访问的。而对于市场销售部和客服部,不但可以访问到公司内部资源,同时也应当可以访问Internet以便于与客户交流。另外,为了能保证在外出差或者在家工作的员工访问公司内部资源,还应当设置VPN服务器,并由管理员为其添加用户。针对以上基
9、本需求,我对XXX公司做出了下一配置。3网络规划3.1网络拓扑图各个部门的办公室或者车间将整个公司划分成为六个部门,要完成合理的网络规划,硬件交换机或者路由器是必不可少的。本文所关心的只是网络服务器的搭建,而合理的网络服务器的搭建必须由合理的网络规划开始。整个公司的网络结构如图3.1所示。图3.1网络结构示意图3.2IP地址分配IP地址的分配在网络搭建中是至关重要的,地址的分配必须合理、合法,这就要求六个部门要占用六个不同的网段。同时,还要保证企业规模的可扩展性,当企业人数或者计算机数增加时,可以很方便的让其归入到所在的部门。所以,每个网段必须留有空闲的IP地址。表3.1给出的是XXX公司所有
10、部门及各个部门计算机台数,以及IP地址网段。可以看出,市场销售部和客服部都是在192.168.5.0网段中,这是为了使得能够接入Internet的两个部门明显起来。但是,为了区分这两个部门,我又将192.168.5.0网段分成了192.168.5.64/26和192.168.5.128/26两个子网段。部门计算机台数所在网段/子网掩码财务部2台192.168.1.0/24行政人事部2台192.168.2.0/24物流采购及供应部20台192.168.3.0/24生产部20台192.168.4.0/254市场销售部30台192.168.5.64/26客服部5台192.168.5.128/26表3
11、.1企业部门及各部门IP地址分配4服务器的配置在一般网络环境中,响应客户机应用程序要求的设备所扮演的角色就是服务器角色。服务器通常是指为多个客户机提供信息共享的计算机。要安装和配置服务器,首要选择并安装在服务器上运行的操作系统软件。在这里我所选择的Windows Server 2003操作系统。其次是要解决如何在操作系统中安装、配置各种服务器平台,如图3.1中两台服务器所包含的服务:路由服务、DNS服务、邮件服务、Web服务、DHCP服务、VPN服务、NAT服务等。4.1服务器A 的配置图4.1服务器A服务器A属于最内层的服务器,主要负责把各个部门的网段分隔开来,以及DNS域名解析。将服务器A
12、放大后可得到图4.1所示(1-6网卡地址为各部门的网关,0网卡地址为服务器A的地址,其中1192.168.5.190/26; 2192.168.5.126/26; 3192.168.2.254/24; 4192.168.4.254/24; 5192.168.1.254/24; 6192.168.3.254/24; 0191.168.6.1/24)。邮件域名为,web域名为,这是需要在DNS服务器上添加新的主机资源的。4.1.1路由服务的安装与配置路由器这个角色在XXX公司中是很重要的一个角色,承担着分隔部门及过滤数据包的重要责任。其中,过滤数据包的方法将在本文的5.1.1章节详细说明。分隔六个
13、部门的方法如下文所示。首先要在服务器A上安装7个网卡,如图4.1所示,编号分别为0到6。这七块网卡分别作为六个部门的网关和本机的IP地址,并设置好各自的IP地址。将 1-6的网卡分别连接到各部门的交换机上。使用管理员权限的用户登录服务器A,打开“路由和远程访问”管理控制台。在左侧的树中右击要配置并开启路由服务的计算机,在弹出的菜单中选择“配置并启用路由和远程访问”命令。图4.2“配置”页面图4.3“请求拨号连接”页面在弹出的“路由和远程访问服务器安装向导”对话框中单击“下一步”按钮,将出现“配置”页面,在此页面中可以选择将配置的服务器类型,选择“两个专有网络之间的安全连接”,如图4.2所示。
14、“请求拨号连接”页面可以设置是否启用请求拨号的功能。在本设计中,后面将会有VPN的配置,这里无需启用拨号功能,单击“否”单选按钮即可,如图4.3所示。 “完成”页面关闭后,系统将重启该“路由器”,之后即启用了路由和远程访问服务。启用成功后系统自动返回“路由和远程访问”管理控制台,如图3.4所示。右击已经配置并启用路由服务的计算机,在弹出的菜单中选择“属性命令”,将打开路由及属性对话框,在“常规”选项卡中可以看到该计算机已配置为路由器,如图4.5所示。图4.4“路由和远程访问”控制台图4.5“常规”选项卡为了测试一下“路由器”的连通性,可在某个部门选择任一台计算机,由于还没有配置DHCP服务,所
15、以此时手动配置所在网段的IP地址即可。用ping命令在客户端计算机的命令提示符中测试部门与部门之间的连通性。在路由器控制台中检查路由表,如图4.6所示。图4.6路由表内容4.1.2DNS服务的安装与配置DNS服务在XXX公司中起着一个“地基”的作用,之后的WEB服务、Mail服务以及DHCP服务都是需要建立在DNS域名解析上的。打开“配置您的服务器向导”,点击两次“下一步”后将出现“服务器角色”对话框,如图4.7所示,此时可以看到之前所配置的“远程访问/VPN服务器”后面变为了“是”。这里再选中“DNS服务器”选项,将该服务器配置为DNS服务器。图4.7“服务器角色”页面图4.8配置DNS服务
16、器向导”对话框DNS组建安装完毕,将自动打开“配置DNS服务器向导”对话框(图4.8),单击“DNS清单”按钮,可以查看“Microsoft管理控制台”,获取对DNS服务器规划、配置等方面的帮助信息。图4.9“选择配置操作”页面图4.10“主服务器位置”页面之后进入“选择配置类型”页面(图4.9)。XXX公司是一个中小型的企业,所以在此页面选中“创建正向查找区域(适合小型网络使用)”即可。在“主服务位置”页面中选中,由于该服务器是企业中唯一一台DNS服务器,所以选中“这台服务器维护该区域”单选按钮,可以将该DNS服务器配置为主DNS服务器,如图4.10所示。在“区域名称”页面(图4.11)中输
17、入该企业的域名,我设计的域名为“”。区域名称用于指定DNS名称空间的部分,之后的电子邮箱地址()和WEB网站地址()都是基于此域名的。图4.11 “区域名称”页面图4.12 “区域文件”页面在“区域文件”页面(如图4.12所示)中选中“创建新文件,文件名为”单选按钮,在这里采用系统默认的文件名保存区域文件即可。在“动态更新”页面(图4.13)中选中“不允许动态更新”单选按钮,不接受资源记录的动态更新,以安全的手动更新方式更新DNS记录。我没有给XXX公司设计辅助DNS服务器,在“转发器”页面(如图4.14所示)中也无需转发查询,所以在此选中“否,不向前转发查询”单选按钮即可。安装和配置完成后,
18、系统提示该服务器已经成为DNS服务器。图4.13 “动态更新”页面图4.14 “转发器”页面在“DNS管理控制台”中展开本机服务器,展开“正向查找区域”,右击“”,选择“属性”。在“属性”对话框中的“区域复制”选项卡中,选中“允许区域复制”,并选中“只允许到下列服务器”单选按钮,让将本机地址192.168.6.1添加,点击“确定”。右击“反向查找区域”,选择“新建域”命令,单击“下一步”,将各个网段添加到“反向查找区域内”,如图4.15所示。DNS服务器配置完成。图4.15 创建反向查找区域4.1.3邮件服务的安装与配置邮件服务器配置前,要必须在DNS服务器上创建主机资源。打开“DNS控制管理
19、台”,展开左边树中的“正向查找”,右击“”,选择“新建主机”命令,如图4.16所示,添加主机。IP地址依然是服务器A的地址。在“正向查找区域”下的“”新建邮件交换器。在弹出的“新建资源记录”对话框中,在“邮件服务器的完全合格的域名(FQDN)”处单击“浏览”按钮,逐层找到。完成邮件服务器在DNS部分的配置。图4.16 添加主机图4.17 新建资源记录打开“配置POP3服务”对话框,指定电子邮件域名为,如图4.18所示。安装服务(该过程需要Windows Server 2003的安装光盘),直至出现“该服务器现在是邮件服务器”页面,单击“完成”按钮,即完成邮件服务器的安装。添加邮箱。为了方便管理
20、和分辨起见,规定XXX公司员工的用户名格式为“部门首字母组合+三个数字”,如财务部人员申请用户名为“cw001”,市场销售部用户名为“scxs905”等;初始密码则与用户名一致。打开“POP3服务控制台”,选中侧树中右击“”。在右侧工作区中单击“添加邮箱”命令,弹出“添加邮箱”对话框,键入要添加的用户及密码,如图4.19所示。依次为其他每个部门个添加一个邮箱。图4.18 配置POP3服务图4.19 添加邮箱邮箱添加完成后,需要使用客户端软件收发邮件来测试邮件服务器是否配置成功,以及邮箱申请是否成功。在这里,财务部的用户cw001往市场销售部的用户scxs905发送邮件,测试机所使用的系统分别为
21、Windows Server 2003(财务部)和Windows 7(市场销售部)。在Outlook Express主窗口的主菜单中单击“工具”“账户”,将打开“Internet账户”对话框,以添加财务部用户的用户名。图4.20 “Internet电子邮件地址”页面图4.21 “电子邮件服务器名”对话框打开“Internet连接向导”对话框的“您的姓名”页面,输入发送电子邮件时显示的姓名,可以是cw001。接下来在“Internet电子邮件地址”页面,输入用户邮箱的名称, cw001。如图4.20所示。在“电子邮件服务器名”对话框中,根据该企业DNS服务器的情况,填写如图4.21所示。下一步则
22、是在 “Internet邮件登录”页面中输入完整的发信人用户名cw001。如图4.22所示。图4.22 “Internet邮件登录”页面点击“下一步”按钮,打开“完成”提示页面。单击“完成”按钮将返回“Internet账户”对话框;单击“关闭”,返回Outlook Express主窗口。创建一个收信人为scxs905的新邮件,输入邮件主题和内容。如图4.23所示,由财务部发送到市场销售部。点击“发送”按钮即可将邮件发送给scxs905。此时打开邮件服务器的管理控制台,也可以看到邮箱列表里cw001用户后面的邮件大小值已经发生了变化。图4.23 cw001用户端新邮件图4.24 scxs905用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机硬件及网络 计算机硬件 网络 XXX 企业 局域网 服务器 搭建
链接地址:https://www.31ppt.com/p-4561359.html