中小型网络组建技术 项目二 构建Windows Server 2003下的网络服务器
项目二 构建Windows Server 2003下的网络服务器 某公司有近千名员工,设有机关科室单位8个、车间单位9个,年产值超亿元,办公计算机约200台。2007年企业对网络进行了重新规划和升级工作,以达到与管理相适应的水平。网络拓扑结构如图2-1所示。公 司办公网络的服务器使用Windows Ser 构建Windows Server2003下的网络服务 器ver 2003企业版操作系统,客户端使 用Windows XP操作系统。中心机房位于 主办公楼,办公楼内用超5类网线综合 布线,生产车间与中心机房用单模光缆 连接,整体组成典型的星形网络结构, 系统采用单域管理,通过核心交换机单 模光缆与公司总部连接。为满足管理需 要,化纤公司企业网络提供DHCP、DNS、 Web、FTP、E-mail等服务。
项目二 构建windows server 2003下的网络服务器 任务1 Windows Server 2003 与网络管理 任务2 构建DHCP服务器 构建DNS服务器 任务3
项目二 构建windows server 2003下的网络服务器 任务4 用IIS构建Web和FTP服务器 任务5 用Serv-U构建FTP服务器 构建E-mail邮件服务器 任务6
任务1 Windows Server 2003 与网络管理 一、任务分析 中心机房4台服务器全部安装Windows Server 2003 Enterprise Edition,其中1台(主机名为szbg15)用于AD主域控制器,还有1台(主机名为szbg16)用于备份域控制器。 域控制器的安装、配置与管理是企业网络管理的核心工作。
任务1 Windows Server 2003 与网络管理 二、相关知识 (一)Windows Server 2003版本分类 (二)Windows Server 2003服务器角色 (三)活动目录 1.Windows Server 2003目录服务功能 2.活动目录逻辑结构 3.域间信任关系 4.活动目录的物理结构
任务1 Windows Server 2003 与网络管理 【施工拓扑】 施工拓扑图如图2-1所示。本任务中的其他实施项目都使用相同的施工拓扑图。 【施工设备】 安装Windows Server 2003操作系统的服务器2台以上,安装Window XP的计算机若干台,交换机最少一台,网线若干条。本任务中的其他实施项目都使用相同的施工设备。 【操作步骤】 略
任务2 构建DHCP服务器 一、任务分析 为了便于管理,办公客户端计算机采用动态分配IP地址,需要安装配置DHCP服务器,由于企业规模小,用户数量少,DHCP服务器与AD域控制器在同一台服务器上。
任务2 构建DHCP服务器 二、相关知识 (一)DHCP简介 动态主机分配协议(DHCP)是一个简化主机IP地址分配管理的TCP/IP标准协议。用户可以利用DHCP服务器管理动态的IP地址分配与其他相关的环境配置信息。DHCP提供自动指定IP地址给使用DHCP用户端的计算机, 采用动态主机分配协议(DHCP)时,若一个用户的计算机要求一个IP地址,如果还有IP地址没有使用,则在数据库登记该地址已被该用户所使用,然后回应这个IP地址以及相关选项给这个用户。
任务2 构建DHCP服务器 二、相关知识 (一)DHCP简介 正常情况下,DHCP服务器自动给客户端配置IP地址。但客户端跟DHCP服务器要求IP地址失败时,客户端可以从保留虚拟IP(169.254.0.0 )当中取得并设定IP地址,作为临时地址使用,客户端定时尝试与服务器通信,如果可以从DHCP服务器再度取得IP地址,就会更新所取得的IP地址。
任务2 构建DHCP服务器 (二)DHCP的工作过程 1.DHCP客户首次获得IP租约 DHCP客户首次获得IP租约,需要经过4个阶段与DHCP服务器建立联系 ① IP租用请求。 ② IP租用提供。 ③ IP租用选择。 ④ IP租约确认。
任务2 构建DHCP服务器 2.DHCP客户进行IP租约更新 取得IP租约后,DHCP客户机必须定期更新租约,否则当租约到期,就不能再使用此IP地址。每当租用时间到达租约的50%和87.5%时,客户机就必须发出DHCPREQUEST信息包,向DHCP服务器请求更新租约。在租约更新时,DHCP客户机是以单点传送方式发出DHCPREQUEST信息包,不再进行广播。 ① 在当前租约期已过去50%时,DHCP客户机直接向为其提供IP地址的DHCP服务器发送DHCPREQUEST消息包。 ② 如果在租约期过去50%时未能成功更新,则客户机将在当前租期过去87.5%时再次向为其提供IP地址的DHCP服务器联系。 ③ DHCP客户机重新启动时,它将尝试更新上次关机时拥有的IP租用。如果更新未能成功,客户机将尝试联系现有IP租用中的默认网关。
任务2 构建DHCP服务器 三、任务实施 【操作步骤】 ①启动“配置您的服务器向导”。 ②输入DHCP作用域名称和描述。 ③输入IP地址范围、子网掩码 。 ④输入排除的IP地址 。
任务2 构建DHCP服务器 ⑤ 输入IP地址租约期限,本地选择默认值(8天时间)。 ⑥ 配置DHCP选项。 ⑦ 输入默认网关IP地址。 ⑧ 输入域名和DNS服务器名和IP地址。 ⑨ 完成DHCP安装。
任务3 构建DNS服务器 一、任务分析 AD安装时必须要求域中至少有DNS服务器,小规模企业,DNS服务器与AD域控制器可在同一台服务器上。 二、相关知识 域名是用于在Internet上识别和定位计算机的一种地址结构,它提供一套容易记忆的Internet地址系统,并通过域名服务器DNS解释在网络上使用的IP地址。我们知道可以采用统一的IP地址来识别Internet上的主机,屏蔽底层的物理地址,给应用带来了很大的方便。然而,对于一般用户来说,以点分隔开的数字型的IP地址方式还是比较抽象,难于记忆和理解,于是TCP/IP专门设计了一种字符型的主机命名机制——域名系统(DNS)。
任务3 构建DNS服务器 二、相关知识 域名系统使用层次型的名字来对网络上的每台计算机赋予一个直观的字符标识。其结构通常为:hostname.domain,即主机名+它所在的域名。当用户提出利用计算机的主机名称查询相应的IP地址请求的时候,DNS服务器从其数据库提供所需的数据。 创建DNS服务器,需要建立一个新的区域才能运行,该区域也就是一个数据库,代表了一个间隔的域空间,将一个域名空间分割成较小而容易管理的区段。在该区域内的主机数据就存储在DNS服务器内的区域文件中。该数据库提供DNS名称和相关数据间的映射,并存储了所有的域名与对应IP地址的信息,网络客户机正是通过该数据库的信息来完成从计算机名到IP地址的转换。
任务3 构建DNS服务器 二、相关知识 在DNS搜索中,用户通常要进行正向搜索,即把计算机DNS名称映射为IP地址。DNS也支持用户的反向搜索请求,允许用户根据主机的IP地址查询其名称。在DNS中需要为正向搜索和反向搜索分别创建正向搜索区域和反向搜索区域。 DNS是应用层协议,使用TCP和UDP作为传输协议,DNS服务使用53号端口。 从1983年开始,Internet开始采用以层次结构的命名树作为主机的名字,并使用分布式数据库作为域名数据库存储机制的分布式域名系统(DNS)。Internet的域名系统DNS被设计成为一个联机分布式数据库系统,并采用客户/服务器(C/S)结构。DNS使大多数名字都在本地解析,仅少量解析需要在Internet上通信,因此系统效率很高。由于DNS是分布式系统,即使某一个域名服务器出现故障,仅仅只影响其管辖域的域名解析,并且可以通过备用域服务器来提供更加可靠的域名解析服务。
任务3 构建DNS服务器 三、任务实施 【操作步骤】 安装DNS服务器的过程与安装DHCP服务器一样,只是在“配置您的服务器向导”的“服务器角色”窗口选择DNS服务器即可。 步骤1 创建正向查找区域。 步骤2 创建反向查找区域。 步骤3 建立和管理DNS服务器的资源记录。 步骤4 设置DNS客户端。
任务4 用IIS构建Web和FTP服务器 一、任务分析 用IIS构建Web服务对于企业应用来讲过于简单,微软公司的WSS和其他第三方软件如Serv-U更适于企业在IIS上构建Web和FTP服务,但我们希望通过对IIS的配置增强大家对Web应用的理解,为今后进一步学习打下坚实的基础。
任务4 用IIS构建Web和FTP服务器 二、相关知识 (一)IIS简介 Internet 信息服务简称为IIS,伴随着Windows Server 版本提高而变化,IIS 6.0包含在Windows Server 2003服务器的4种版本之中。安装好Windows Server 2003之后,我们可以看到Windows Server 2003/IIS 6.0与以前的Windows Server 2000/IIS5.0不同, Windows Server 2003默认不安装IIS(除Windows Server 2003 Web版外)。
任务4 用IIS构建Web和FTP服务器 1.Web服务器的工作原理 当Web服务器接到一个对Web页面的请求,并找到相应的文件index.html,然后从宿主文件服务器上下载该文件并通过HTTP把它传输给Web浏览器(Web Browser)。 ① 接受连接,产生静态或动态内容并把它们传回浏览器。 ② 关闭连接。 ③ 接受下一个连接。
任务4 用IIS构建Web和FTP服务器 2.Web服务器与应用服务器 Web服务器需要同应用服务器协同工作,才能完成一个Web站点的功能。但是Web服务器同应用服务器是不同的。Web服务器专门用来向浏览器提供HTML文档和图像数据,Web服务器上的应用程序也是用来产生HTML文档和图像数据的;应用服务器只包含应用的业务逻辑,负责处理业务应用,而不包括数据库和用户界面程序。
任务4 用IIS构建Web和FTP服务器 3.FTP服务器简介 Internet上应用最广泛的文件传输服务使用文件传输协议(FTP,File Transfer Protocol),作为一个通用的协议,FTP涉及到前面讨论过的多种概念。FTP允许传输任意文件并且允许文件具有所有权与访问权限。更为重要的是,由于隐藏了独立计算机系统的细节,FTP适用于异构体系。
任务4 用IIS构建Web和FTP服务器 (二)IIS安装 在Windows 2003中,安装IIS有3种途径:利用“管理您的服务器”向导、利用控制面板“添加或删除程序”的“添加/删除Windows组件”功能,或者执行无人值守安装
任务4 用IIS构建Web和FTP服务器 三、任务实施 【任务场景】 化纤公司最初用Windows Server 2003自带的IIS6.0建立Web服务器,提供信息发布、内部论坛、电子商务等方面服务。
任务4 用IIS构建Web和FTP服务器 【操作步骤】 步骤1 启动IIS 步骤2 Web服务实现准备 步骤3 “默认网站”的设置及访问 步骤3 “默认网站”的设置及访问 步骤4 “新建网站”的设置及访问 步骤5 Web站点的管理与维护
任务5 用Serv-U构建FTP服务器 一、任务分析 FTP Serv-U是Windows操作系统下最流行、功能最强大、使用最简单的FTP服务器软件之一,同时也是目前国内应用最多的FTP服务器软件。Serv-U除了拥有其他同类软件所具备的几乎全部功能外,还支持断点续传、支持带宽限制、支持远程管理、支持虚拟主机等功能,再加上良好的安全机制、友好的管理界面及稳定的性能,使它赢得了很高的赞誉。本任务将从Serv-U的安装和设置方面入手介绍这款优秀软件的最基本使用方法。
任务5 用Serv-U构建FTP服务器 二、相关知识 Serv-U由两大部分组成,引擎和用户界面。Serv-U引擎是一个常驻后台的程序,也是Serv-U整个软件的心脏部分,它负责处理来自各种FTP客户端软件的FTP命令,也是负责执行各种文件传送的软件。在运行Serv-U引擎文件后,我们看不到任何的用户界面,它只是在后台运行,通常我们无法影响它,但我们可以停止和开始它。Serv-U引擎可以在任何Windows平台下作为一个本地系统服务来运行,系统服务随操作系统的启动而开始运行,而后我们就可以运行用户界面程序了。
任务5 用Serv-U构建FTP服务器 在Win NT/2000/XP系统中,Serv-U会自动安装为一个系统服务,但在Win 9x/Me 中,你需要在“服务器”面板中选择“自动开始”,才能让它转为系统服务。Serv-U用户界面(ServUAdmin.exe)也就是Serv-U管理员(管理控制台),它负责与Serv-U引擎之间的交互。它可以让用户配置Serv-U,包括创建域、定义用户、并告诉服务器是否可以访问。启动Serv-U管理员最简单的办法就是直接单击系统栏的“U”形图标,当然,你也可以从开始菜单中运行它。 域”是一个很重要的概念,每个正在运行的Serv-U引擎可以被用来运行多个“虚拟”的FTP服务器,在管理员程序中,每个“虚拟”的FTP服务器都称为“域”,因此,对于服务器来说,建立多个域是非常有用的。每个域都有各自的“用户”、“组”和设置。一般说来,“设置向导”会在你第一次运行应用程序时设置好一个最初的域和用户账号。
任务5 用Serv-U构建FTP服务器 三、任务实施 【任务场景】 某公司使用一段时间的IIS6.0后,感觉用IIS6.0做Web服务器和FTP服务器不能满足公司的要求,因此决定用其他软件代替IIS6.0,经过比较,选用了Serv-U。本任务中只示例用Serv-U构建FTP服务器。
任务5 用Serv-U构建FTP服务器 【操作步骤】 步骤1 安装Serv-U 步骤2 配置Serv-U 步骤3 上传和下载操作
任务6 构建E-mail邮件服务器 一、任务分析 E-mail(Electronic Mail)的中文名称为电子邮件,是指通过计算机网络来收发的邮件,在Internet和Intranet中得到了十分广泛的应用,具有传递的快捷、方便、有效和费用低廉等特性。同时,随着多媒体技术的不断发展,音频、视频和图片等多媒体信息也应用于电子邮件之中,使电子邮件的形式变得更加丰富多彩。下面将介绍E-mail服务方面的有关概念,典型E-mail服务器软件:Exchange Server 2003的安装、配置,以及E-mail客户端软件Outlook express基本配置操作。
任务6 构建E-mail邮件服务器 二、相关知识 (一)E-mail简介 1.电子邮件系统
任务6 构建E-mail邮件服务器 2.SMTP的通信模型
任务6 构建E-mail邮件服务器 3.微软公司的E-mail服务器相关软件 在Windows Server 2003的IIS中,SMTP服务是其中的组件之一,与之前的Windows Server 2000不同,Windows Server 2003中还集成了POP3服务,利用Windows Server 2003自身就可以构建一个简单的E-mail服务器系统。 微软公司的Exchange Server是一款专门的邮件服务软件, Exchange Server 2003 能够满足从小型机构到大型分布式企业的不同规模企业的通信和协作需求。
任务6 构建E-mail邮件服务器 (二)Exchange Server 2003简介 Exchange Server 2003 有两个版本:Standard Edition 和 Enterprise Edition,即标准版和企业版。
任务6 构建E-mail邮件服务器 三、任务实施 (一)安装Exchange Server 2003
任务6 构建E-mail邮件服务器 (二)Exchange Server 2003配置 步骤1 在程序组中打开Exchange系统管理器 步骤2 设置用户邮箱大小 步骤3 启动POP 步骤4 启动POP3虚拟服务器 步骤5 创建邮箱
任务6 构建E-mail邮件服务器 (三)客户端邮件收发 【任务场景】 【操作步骤】 在为用户建立好邮箱后,就可以直接用E-mail客户端软件来收发邮件。E-mail客户端软件有多种,微软操作系统自带的Outlook Express 是其中之一,它设置简单,操作方便,得到了广泛的使用。下面以实例说明Outlook Express的设置方法。 设置E-mail客户端软件前要从局域网(LAN)管理员处得到有关邮箱地址(邮箱账户名)、密码以及收发电子邮件的服务器名称等信息,以便建立与邮件服务器的连接。以上节中用户张丽为例,邮箱地址:zhangli@ep.blsh.net,收发服务器名称均为:ep.blsh.net。 【操作步骤】 略
实训项目 实训项目1 Windows Server 2003域控制器的安装配置 任务1中的项目实施内容。 实训项目2 DHCP服务器的安装与配置 任务2中的项目实施内容。 实训项目3 DNS服务器的安装与配置 任务3中的项目实施内容。 实训项目4 用IIS构建Web和FTP服务器 实训内容: (1)任务4中的项目实施内容; (2)用IIS6.0构建FTP服务器。提示:参阅IIS相关技术资料。
实训项目 实训项目5 用Serv-U构建FTP服务器 1.实训内容 任务5中的项目实施内容。 2.思考 与IIS6.0构建FTP服务器相比,用Serv-U构建FTP服务器有哪些优势? 实训项目6 构建E-mail服务器 (1)任务6中的项目实施内容。 (2)用Foxmail等软件构建E-mail服务器。 用Exchange 和Foxmail构建E-mail服务器各自的特点。
习题 1.Windows Server 2003的四个版本中,不能作为域控制器的是哪一个版本? 2.DHCP默认的租约是几天?DHCP客户的租约到期仍未能更新,新的尝试若还未成功,客户机将从保留的虚拟IP地址中分配什么IP地址? 3.在DNS服务器中为什么要创建反向搜索区域? 4.分析客户机上不能实现域名解析的原因。 5.列举一台主机上发布多个Web站点的方法有哪些? 6.为实现E-mail服务,应采用哪些主要协议,请分别描述这些协议的功能。
三、小结 局域网Windows Server 2003 与网络管理结构 构建DHCP服务器 构建DNS服务器 用IIS构建Web和FTP服务器 用Serv-U构建Web和FTP服务器 构建E-mail邮件服务器