《Linux及网络安全》项目实训指导书(共7页).doc
《《Linux及网络安全》项目实训指导书(共7页).doc》由会员分享,可在线阅读,更多相关《《Linux及网络安全》项目实训指导书(共7页).doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上Linux及网络安全项目实训指导书一、 方案名称:“XXX企业Intranet应用服务构建方案”二、 方案背景XXX企业包括公司总部以及一个分支机构。在总公司中,大约有100名员工,分公司大约有20名员工。假定你是该公司的网络管理员,现在公司的网络要进行规划及实施。现有条件如下:总公司已租借了一个公网的IP地址;分公司租借了一个公网的IP地址。该公司申请的域名为。总公司与分公司之间通过互联网互相连接。互联网通过由四台运行RIP动态路由协议的Linux机器来模拟。三、 用户需求该公司要求总公司与分公司互联互通,并相互间可以安全共享公司资源。其中,总公司将会对外提供NAT
2、服务、VPN服务、DNS服务、Web服务,对内提供防火墙服务、NAT服务、Samba服务、NFS服务、DHCP服务、DHCP中继代理服务、Web服务;分公司将会对外提供NAT服务、VPN服务,对内提供ftp服务。总公司和分公司用户都使用Internet上的Email服务、DNS服务、Web服务器及Ftp服务器。四、 网络拓扑图假设网络管理员已作出以下的网络拓扑图设计:五、 全网服务及设备的配置要求1、 PC机的配置要求:l 总公司机器:PC5 PC9;分公司机器:PC10,PC12;Internet机器:PC1-PC4设备编号服务内容配置要求PC1路由转发1、启用路由转发;2、配置动态路由协议
3、RIP。DNS服务器1、管理域: PC1的域名:; PC2的域名:及;2、管理域并委派给PC3: PC1的域名:; PC3的域名:; PC4的域名:。PC2路由转发1、启用路由转发;2、配置动态路由协议RIP。Web服务器1、Web服务器上的主目录是/var/web;2、Web服务器上有虚拟目录document,指向物理目录指向/tmp/doc;有虚拟目录auth,指向物理目录/tmp/auth;3、Web服务器的默认主页是default.html,侦听端口是8080;4、虚拟目录document仅允许总公司的机器访问;5、虚拟目录auth仅允许经过身份验证的用户访问,假设只有tom和jack
4、用户,此目录的默认主页是auth.html。DNS服务器1、是PC1所有域的辅助DNS服务器PC3路由转发1、启用路由转发;2、配置动态路由协议RIP。Ftp服务器1、ftp服务器在左网卡(和PC1相连)的21端口上提供匿名用户访问服务:匿名用户的主目录是/var/myftp;匿名用户映射为本地用户myftp;匿名用户对目录/var/myftp/incoming具有可读写的权限;2、ftp服务器在右网卡(和PC4相连)的2121端口上提供本地用户访问服务:所有用户的主目录都是/var/userftp;禁止匿名用户访问;针对目录/var/userftp/thegroup,用户tom可读写,jac
5、k和alice都只读,其他人不具有读写权限;使得root用户也可以访问ftp服务。 DNS服务器1、接受PC1的委派,管理域:PC2的域名:;PC3的域名:。PC4路由转发1、启用路由转发;2、配置动态路由协议RIP。Email服务器1、含有邮件域;2、支持smtp验证;3、支持使用邮件客户端收邮件;4、支持使用IE收发邮件;5、含有邮箱用户usera和userb。PC51. 启用路由服务2. NAT服务l 采用Windows 2003 系统l 启用路由并配置好静态路由及默认路由l 配置VPNl 开启动态NAPT,使得内网机器可以访问外网 开启静态NAPT,将内网web服务器映射到外网PC6路
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux及网络安全 Linux 网络安全 项目 指导书
限制150内