常用网络服务及其配置.ppt
《常用网络服务及其配置.ppt》由会员分享,可在线阅读,更多相关《常用网络服务及其配置.ppt(83页珍藏版)》请在三一办公上搜索。
1、第 10 章 常用网络服务及其配置,1,Web服务FTP服务 DNS 服 务DHCP 服 务Email服务远程访问服务RAS虚拟专用网络VPN,2,IIS概述,Internet信息服务(Internet Information Services,IIS)是一组以TCP/IP为基础的服务,将http协议和FTP协议的管理和安全特性结合起来,提供了一个功能非常全面的软件包,面向不同的应用领域给出了Internet/Intranet服务器方案。,URL:Internet中的网站成千上万,为了准确查找,人们采用了统一资源定位器(URL,Uniform Resource Locator)来在全世界唯一标
2、识某个网络资源。URL的描述格式为:协议:/主机名称/路径名/文件名:端口号例如:客户程序首先看到http(超文本传输协议),知道处理的是HTML连接,接下来的是站点地址(对应一特定的IP地址),http协议默认使用的TCP协议端口为80,可省略不写。,3,Internet信息服务的组成,Internet服务管理器用于配置和管理 IIS,可以在MMC中以管理单元形式显示,该管理工具还在控制面板的“管理工具”文件夹中创建一个快捷方式 Internet服务管理器(HTML)基于HTML的 Internet服务管理器,可以使用浏览器对IIS进行远程管理。NNTP ServiceNNTP(Networ
3、k News Transfer Protocol),即网络新闻传输协议,是TCP/IP协议套件的成员。负责新闻服务器的创建、管理和维护。SMTP/POP3 Service邮件服务器World Wide Web服务Web服务器的创建、管理和维护FTP服务器用于建立FTP站点,支持文件的上传和下载。,4,创建IIS,在IIS安装完成之后,它就自动创建了默认的Web站点和FTP站点,用户只要将有关文件放到相应的文件夹之中,就可以快速建立起自己的Web站点和FTP站点。Web站点的创建 系统默认目录systemrootinetpubwwwroot FTP站点的创建 系统默认目录systemrootin
4、etpubftproot,5,Web的工作机理,(1)用户通过Web浏览器向Web服务器提出HTTP请求(2)Web服务器根据请求调出相应的HTML、XML文档或Asp、jsp文件。如果是HTML、XML文档,则直接返给用户如果是asp或jsp文档,Web服务器首先执行文档中的服务端脚本程序,然后把执行结果返回给客户端浏览器。(3)浏览器显示,即用户看到的网页,6,Internet信息服务管理器,单击“开始”按钮,指向“程序”、“管理工具”,执行“Internet信息服务管理器”命令可以直接启动“Internet信息服务管理器”,7,Internet信息服务管理单元,Internet服务管理器
5、和其它管理功能集成到了一起,作为一个管理单元,被组织倒“计算机管理”控制台中。在“控制面板”、“管理工具”中,双击“计算机管理”打开“计算机管理”控制台,包含“Internet信息服务(IIS)管理器”节点(管理单元),8,创建Web站点,在“管理工具”文件夹中,单击“Internet服务(IIS)管理器”,打开“Internet信息服务”控制台,右单击“网站”节点,打开快捷菜单,在快捷菜单中,指向“新建”,单击“网站”命令,启动“网站创建向导”,9,网站创建向导,指向“新建”,单击“网站”命令,启动“网站创建向导”,按照向导提示操作,10,规划Web应用,什么是Web应用?一个Web站点建立
6、后,就意味着一个Web应用的开始。所谓Web应用,是指在Internet环境中,应用程序新的开发和使用模式,它是B/S结构下,应用程序的实现形式。一个Web网站可以简单的看作是一个Web应用,它是由主目录下所有的子目录及各种文件构成的。Web应用结构网站首页规划网站的文件结构 使用虚拟目录在一个网站中,网站主目录及其中的子文件夹,称为物理目录。逻辑上讲,只有主目录下的文件才是网站的组成部分。如果要把本机上其它文件夹,甚至是域中其它计算机上的文件夹作为Web站点的内容,则需要使用虚拟目录。虚拟目录可以看作是Web站点主目录下指向其它物理目录的指针。,11,建立虚拟目录,建立虚拟目录 步骤:在“I
7、nternet信息服务”控制台目录树中,右单击某Web站点,在快捷菜单中,指向“新建”,单击“虚拟目录”,启动“虚拟目录创建向导”,12,网站一般属性配置,在“Internet信息服务”控制台目录树中,右单击某Web站点,在站点属性对话框中,“网站”选项卡,Web站点标识IP地址 TCP端口连接限制到连接超时启用保持HTTP激活启用日志记录管理,Web挖掘,13,网站主目录配置,在“Internet信息服务”控制台目录树中,右单击某Web站点,在站点属性对话框中,“主目录”选项卡,主目录网站的根目录权限读取写入目录浏览,14,目录安全性设置,在“Internet信息服务”控制台目录树中,右单击
8、某Web站点,在站点属性对话框中,“目录安全性”选项卡,IP地址及域名限制用于指定可以访问或不能访问该站点的IP地址匿名访问和验证控制当Web站点验证了客户端的IP地址后,接下来查看该站点是否允许匿名访问。如果站点不允许匿名访问,或者客户端要访问的文件有特殊的NTFS限制,此时客户端需要输入用户账户和密码,15,设置Web站点首页,在“Internet信息服务”控制台目录树中,右单击某Web站点,在站点属性对话框中,“文档”选项卡,设置登录网站时显示的默认文档,即输入http:/网址/,不输入文件名时,要浏览的网页。通常称为网站首页首页许保存在主目录,16,自定义错误,修改返回到客户端浏览器的
9、错误信息提示错误提示页面存储在:WINNThelpiishelpcommon文件夹中,17,HTTP头的设置,在“Internet信息服务”控制台目录树中,右单击某Web站点,在站点属性对话框中,“HTTP头”选项卡,当用户浏览一个站点的某个网页时,服务器首先将浏览器要访问的Web页的URL返回到客户端,客户端在本地硬盘的网页缓存中查找是否存在该页面,如不存在,将要求服务器传送该页面。否则,浏览器将对要下载Web页的当前日期和到期日期进行比较,来决定是显示客户端硬盘中网页缓存的页面,还是向Web站点更新新的网页。选择“启动内容失效”复选框,可以设置此站点内容到期的时间选择“立即过期”,则网页内
10、容一下载到浏览器端该页面就过期了,18,8.2 FTP,FTP(File Transfer Protocol)是用来在客户机和服务器之间实现文件传输的标准协议。它使用客户/服务器模式,客户程序把客户的请求告诉服务器,并将服务器发回的结果显示出来。而服务器端执行真正的工作,如存储、发送文件等。如果用户要将一个文件从自己的计算机发送到FTP服务器上,称为FTP的上载(Upload),而更多的情况是用户从服务器上把文件或资源传送到客户机上,称为FTP的下载(Download)。,19,设置Ftp站点,FTP服务器安装好后,在服务器上有专门的目录供网络用户访问、存储下载文件、接收上传文件,合理设置站点
11、有利于提供安全、方便的服务。通过“开始”/“程序”/“管理工具”/“Internet服务管理器”,打开“Internet信息服务”窗口,如图,显示此计算机上已经安装好的Internet服务,而且都已经自动启动运行,其中有一个是默认FTP站点。,20,Ftp站点的管理,FTP站点建立好之后,可以通过“Microsoft 管理控制台”进一步来管理、设置FTP站点,站点管理工作既可以在本地进行,也可以远程管理。1.本地管理,21,(1)“FTP站点”属性页 IP地址:即本服务器的IP地址。如果服务器设置了两个以上的IP地址,可以任选一个。FTP站点可以与Web站点共用IP地址以及DNS名称,但不能设
12、置使用相同的TCP端口。TCP端口:FTP服务器默认使用TCP协议的21端口,若更改此端口,则用户在连接到此站点时,必须输入站点所使用端口,例如使用命令ftp 210.202.101.3:8021,表示连接FTP服务器的TCP端口为8021。连接限制到、连接超时、启动日志等设置参见WWW服务器配置。,22,(2)“安全账号”属性页选择“安全账号”标签,出现如图所示对话框。,允许匿名连接:FTP站点一般都设置为允许用户匿名登录,除非想限制只允许Server管理的用户登录使用。在安装时系统自动建立一个默认匿名用户账号:“IUSR_COMPUTERNAME”。注意用户在客户机登录FTP服务器的匿名用
13、户名为“anonymous”,并不是上边给出的名字。,23,(3)“消息”属性页 在此选项中,可以设置一些类似站点公告的信息,比如用户登录后显示的欢迎信息。(4)“主目录”属性页 在属性页上,可以设置提供网络用户下载文件的站点是来自于本地计算机,还是来自于其他计算机共享的文件夹。选择此计算机上的目录,还需指定FTP站点目录,即站点的根目录所在的路径。选择另一计算机上的共享位置,需指定来自于其他计算机的目录,按“连接为”按钮设置一个有权访问该目录的Windows Server 2003域用户账号。,24,测试FTP服务器,为了测试FTP服务器是否正常工作,可选择一台客户机登录FTP服务器进行测试
14、,首先保证FTP服务器的FTP发布目录下存放有文件,可供下载。,可以使用Internet Explorer(IE)连接到FTP站点。输入协议以及域名,例如,就可以连接到FTP站点,如图所示。对用户来讲,与访问本地计算机磁盘上文件夹一样。,25,域名系统与域名管理域名结构与分类域名管理机构 域名解析过程域名注册 安装DNS服务器正向搜索区域反向搜索区域RootDNS与转发器设置DNS客户端的设置,26,什么是域名?域名是用于标识和定位Internet上一台计算机的具有层次结构的计算机命名方式,与计算机的IP地址相对应。特点相对于IP地址而言,计算机域名更便于理解和记忆。DNS解析域名解析服务DN
15、S(Domain Name Service,DNS)是一种名称解析服务,负责DNS域名到IP地址的解析翻译工作。DNS根服务器、DNS顶级服务器 应用DNS服务器,8.3 DNS 服 务,27,域名结构与分类,域名结构与分类DNS 域名=域名+主机名分层组织,中间用句点(.)分开例如:顶级域名一个域名由两个以上的词段构成,最右边的就是顶级域名。.COM,适用于商业实体,它是最流行的顶级域名,任何人都可注册一个.com域名。.NET,最初用于网络机构如ISP,今天,任何一个人都可注册一个.net域名。.ORG,用于各类组织机构,包括非盈利团体。今天,任何一个人都可注册一个.org域名。国家代码:
16、像cn(中国),fr(法国)和au(澳大利亚)二级域名,28,域名管理机构,DNS服务器根服务器整个域名体系最基础的支撑点,所有互联网络中的网络定位请求都必须得到域名根服务器的权威认证。13个域名根服务器。1个为主根服务器,放置在美国。其余12个均为辅根服务器,其中9个放置在美国、欧洲2个(位于英国和瑞典)、亚洲1个(位于日本)。顶级域名服务器顶级域名.COM.NET服务器全球也有13个,其中,美国有8个、英国、瑞典、荷兰、日本和香港各有1个。应用域名服务器,29,域名解析过程,DNS名称解析是由一系列的DNS服务器计算机共同完成的,这些计算机按照域构成层次结构,根服务器负责找到相应的顶级域名
17、服务器,顶级域名服务器负责找到相应的与域名对应的应用域名服务器,在层次结构图中,除了根域以外的所有的DNS服务器都必须向它的上层DNS服务器注册自己的DNS名称和IP地址,同时纪录自己所在域内所有主机的DNS域名和IP地址。,当用户需要进行DNS解析时,请求首先被送到该计算机网络连接中所设定的首选DNS服务器,DNS服务器使用区域信息和本地缓存信息进行地址解析,如果不能完成解析任务,则将启用一个递归过程。,30,域名的递归解析过程,例如在某台计算机w1上,查询域名:(1)查询请求首先被送到w1的首选DNS服务器,若在该DNS服务器上找不到对应的IP地址,该DNS服务器将查询任务转给根域(Roo
18、t DNS)服务器。根域是Internet公认的,每个DNS服务器上都有根DNS服务器列表。(2)RootDNS根据登记的数据,判断是登记在cn域,接下来将查询任务转给cn域的DNS服务器。(3)cn域名服务器根据登记的数据,判断是登记在edu域,将查询任务转给edu域的DNS服务器。,(4)edu域名服务器根据登记的数据,判断是登记在csu域,将查询任务转给csu域的DNS服务器,在sdu域名服务器上可以找到的IP地址。,31,域名注册,国内域名注册统一由中国互联网络信息中心CNNIC进行管理,具体注册工作由通过CNNIC认证授权的各代理商执行。国际域名注册国际域名注册现在是由一个来自多国私
19、营部门人员组成的非盈利性民间机构,即国际域名管理中心Internet Corporation for Assigned Names and Numbers(ICANN)统一管理,具体注册工作也是由通过ICANN授权认证的各代理商执行。域名有效期 国际域名1年过期将被删除或停用,32,安装DNS服务器,DNS服务器Windows 2000 Server,Windows Server 2003 操作系统安装DNS服务组件具有合法的IP地址向父域DNS服务器注册其域名和IP地址,33,安装DNS服务组件,Windows 2000 ServerDNS服务是通过控制面板中的“添加/删除程序”来安装的。通
20、过添加/删除Windows组件方式,执行“Windows 组件向导”,在“组件”列表中选择“网络服务”,单击“详细信息”按钮,选择“域名服务系统(DNS)”,来完成DNS服务的安装。安装完成后,在“管理工具”文件夹将增加“DNS”图标。Windows Server 2003 通过“控制面板”、“管理工具”中的“管理您的服务器”来添加或删除服务角色。安装完成后,在“管理工具”文件夹中也将增加“DNS”图标。,34,DNS控制台,在“管理工具”文件夹中,双击“DNS”图标,打开“DNS”控制台,35,正向搜索区域,正向搜索区域存储DNS名称到IP地址的对应 建立新的子域在节点上右单击 新建主机新建
21、主机记录,输入要解析的主机名和IP地址,36,验证DNS服务器的域名解析,验证域名解析在一台计算机上,修改其TCP/IP配置中的首选DNS服务器,将其修改为上述的DNS服务器IP地址DNS服务器本身的首选DNS服务器可以设为自己输入ping,即增加的主机记录,检查上述的DNS服务器的,37,反向搜索区域,反向搜索区域是指网络用户可以通过计算机的IP地址查询其DNS名称,反向搜索区域存储IP地址到DNS名称的对应。在Windows中,提供了nslookup命令行程序,完成IP地址到DNS名称的反向查询。如果网络中的DNS服务器上没有建立反向搜索区域,网络中的计算机将不能够反向查询其DNS名称。,
22、38,DNS客户端的设置,DNS客户在网络连接属性中设置了首选DNS服务器的计算机就是DNS客户。在DNS客户端,其网络属性中的首选DNS服务器必须指向该DNS服务器,才能完成DNS与IP地址之间的查询和反向搜索。,在DNS客户端,要设置首选DNS服务器,具体步骤如下:在计算机的“网络连接”文件夹中,右单击“本地连接”图标,在快捷菜单中执行“属性”命令,打开“本地连接 属性”对话框,选择“Internet协议(TCP/IP)”,单击“属性”按钮,打开“Internet协议属性”对话框,在首选DNS服务器中,输入一个ISP的DNS服务器IP地址或我们设置的DNS服务器IP地址即可。,39,安装D
23、HCP服务器DHCP服务器的配置DHCP服务器的授权作用域设置IP租约期限DHCP服务器的高级设置保留特定的IP地址启用自动更新DNS设置DHCP选项配置DHCP客户端将计算机设置为DHCP客户查看DHCP客户的IP地址,40,IP地址静态IP地址动态IP地址DHCP服务在局域网中,DHCP服务负责动态的给计算机分配IP地址。DHCP服务器Windows 2000 Server,Windows server 2003DHCP服务组件具有静态IP地址,8.4 DHCP 服 务,41,安装DHCP服务,在Windows 2000 Server中安装DHCP服务器,是通过“添加/删除程序”的添加Wi
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 常用 网络服务 及其 配置

链接地址:https://www.31ppt.com/p-6570864.html