《管理网络----操作系统(2)实训》实训报告.doc
《《管理网络----操作系统(2)实训》实训报告.doc》由会员分享,可在线阅读,更多相关《《管理网络----操作系统(2)实训》实训报告.doc(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、管理网络操作系统(2)实训实训报告专 业: 班级: 学 号: 姓 名: 杭州科技职业技术学院 信息工程学院目录第一章 服务器项目配置管理11.1 实训内容11.2 项目背景21.3 项目要求3子项目1. 搭建邮件服务器3子项目2. 搭建Web服务器3子项目3. 搭建DHCP服务器3子项目4. 搭建FTP服务器3子项目5. 搭建DNS服务器3子项目6. 搭建Samba服务器4子项目7. 搭建代理服务器4子项目8. 搭建NAT服务器4第二章项目系统实施条件52.1 硬件条件52.1 软件条件5第三章项目系统实施53.1 搭建VPN服务器53.2搭建邮件服务器103.3 搭建Web服务器123.4
2、搭建DHCP服务器143.5 搭建FTP服务器153.6 搭建DNS服务器163.7 搭建Samba服务器193.8 搭建代理服务器213.9 搭建NAT服务器22第四章实训总结23第五章参考文献23第一章 服务器项目配置管理1.1 实训内容 本实训的内容是利用Linux平台,设计一个中小企业中常用的综合应用服务器,其主要功能应包括企业的企业的邮件服务器、企业的Web服务器、企业的DHCP服务器、企业的DNS服务器、企业的FTP服务器、企业的文件服务器、企业的代理服务器、企业安全防火墙设计与实现。在实训过程中,每三个同学一组,根据系统性能要求,合理的将服务分别搭建在三台服务器上,共同组成服务器
3、群,在保证系统性能的前提下,完成实训项目。1.2 项目背景B公司包括一个园区网络和一个分支机构,网络拓扑图如下图所示。在园区网络中,大约有500名员工,分支机构大约有100名员工,此外还有一些SOHO员工及出差人员。图1-1 项目拓扑结构图假定你是该公司的网络管理员,现在公司的网络要进行规划和实施。现有条件如下:公司已租借了一个公网的IP地址100.100.100.10,和ISP提供的一个公网DNS服务器的IP地址100.100.100.200。该公司申请的域名为。园区网络和分支机构使用192.168.0.0网络,并进行必要的子网划分。1.3 项目要求子项目1. 搭建邮件服务器搭建一台邮件服务
4、器,要求企业内部员工的邮件地址为 username域名的格式。员工可以通过浏览器或者专门的客户端软件收发邮件。除此之外,最好可以提供网络硬盘、反垃圾邮件,自动回复等功能。子项目2. 搭建Web服务器 为了对外宣传,要求搭建一台Web服务器,公司的园区网络和分支机构均要求有自己独立的网站。分别申请的域名为和,并且该Web服务器只有一个IP地址。子项目3. 搭建DHCP服务器该公司的园区网络中计划构建一台 DHCP服务器来解决IP地址动态分配的问题,要求能够分配 IP地址以及网关、DNS等其它网络属性信息。同时要求DHCP服务器为DNS、Web、FTP、VPN及邮件服务器分配固定IP 地址。子项目
5、4. 搭建FTP服务器该企业还计划构建一台FTP服务器,为企业局域网中的计算机提供文件传送任务,为财务部门、销售部门和OA系统提供异地数据备份。要求能够对 FTP 服务器设置连接限制、日志记录、消息、验证客户端身份等属性,并能创建用户隔离的FTP站点。子项目5. 搭建DNS服务器为了实现域名解析,该企业还必须构建一台DNS服务器,除负责本企业域的域名解析工作之外,还需提供域名转发功能。子项目6. 搭建Samba服务器 该公司的分支机构有system、develop、productdesign和test等4个小组,个人办公机操作系统为Windows 2000/XP/2003,少数开发人员采用Li
6、nux操作系统,服务器操作系统为RHEL 4,需要设计一套建立再RHEL 4之上的安全文件共享方案。每个用户都有自己的网络磁盘,develop组到test组有共用的网络硬盘,所有用户(包括匿名用户)有一个只读共享资料库;所有用户(包括匿名用户)要有一个存放临时文件的文件夹。项目目标: System组具有管理所有Samba空间的权限。 各部门的私有空间:各小组拥有自己的空间,除了小组成员及system组有权限以外,其他用户不可访问(包括列表、读和写)。 资料库:所有用户(包括匿名用户)都具有读权限而不具有写入数据的权限。 Develop组与test组的共享空间,develop组与test组之外的
7、用户不能访问。 公共临时空间:让所有用户可以读取、写入、删除。子项目7. 搭建代理服务器设计一个代理服务器,实现该公司园区网络的用户利用代理上网的功能。子项目8. 搭建NAT服务器采用iptables作为NAT服务器接入网络,为确保安全需要配置防火墙功能,要求内部仅能够访问Web、DNS及邮件服务器。第二章 项目系统实施条件2.1 硬件条件 基于 X86 的 PC,处理器 x86 Family 6 Model 23 Stepping 10 GenuineIntel 2925 Mhz,物理内存:2G。2.1 软件条件Windows XP SP3+Vmware 5.5+Red Hat Enterp
8、rise Linux 5.0。第三章 项目系统实施3.1 搭建VPN服务器 VPN是专用网络的延伸,它模拟点对点专用连接的方式通过Internet或Intranet在两台计算机之间传送数据,是“线路中的线路”具有良好的保密性和抗干扰能力。它提供了通过公用网络安全的对企业内部专用网络远程访问的连接方式。我们通过在Linux操作系统环境下搭建VPN服务器来实现使公司的分支机构以及SOHO员工可以从Internet访问内部网络资源。步骤1:编辑/etc/pptpd.conf文件,设置虚拟专用连接的地址池。图3-1设置虚拟专用连接的地址池步骤2:编辑/etc/ppp/chap-secrets文件,设置
9、远程登陆VPN客户端拨入时所使用的用户名、密码和分配给该用户的IP地址。图3-2设置远程登陆VPN客户端步骤3:设置/etc/ppp/options-pptpd文件。图3-3设置/etc/ppp/options-pptpd文件步骤4:启动Linux的路由转发功能。图3-4启动Linux的路由转发功能步骤5:启动VPN服务器。步骤6:设置VPN服务器穿透防火墙。图3-5启动VPN服务器设置防火墙步骤7:VPN客户端的设置。(1)在桌面上右击【网上邻居】并从弹出的快捷菜单中点击【属性】,接着在弹出的窗口中点击【新建连接】,打开【网络连接向导】对话框,如图所示。图3-6打开【网络连接向导】对话框(2
10、)单击“下一步”,在该对话框中选择网络的连接类型为“虚拟专用网络连接”,如图所示。图3-7选择网络的连接类型(3)单击“下一步”,输入公司名如图所示。图3-8输入公司名(4)单击“下一步”,设置VPN服务器的地址,在此输入VPN服务器的IP地址或主机名,然后单击“下一步”,如图所示。图3-9设置VPN服务器的地址(5)单击“下一步”,设置是否在我的桌面创建快捷方式,在此我们选择“是”,如图所示。图3-10设置桌面快捷方式(6)单击“完成”, (7)在下图所示的对话框中输入登录VPN服务器的用户名和密码,单击“连接按钮”,这时客户端就开始与VPN服务器建立连接,完成用户名和密码的核对,网络注册等
11、工作。图3-11输入登录VPN服务器的用户名和密码图3-12与VPN服务器建立连接3.2搭建邮件服务器邮件服务器是一种用来负责电子邮件收发管理的设备。它比网络上的免费邮箱更安全和高效,因此一直是企业公司的必备设备。步骤1:安装sendmail服务。图3-13安装sendmail服务步骤2:启动sendmail服务。图3-14sendmail服务步骤3:编辑/etc/mail/sendmail.mc文件,修改邮件服务器的监听IP。图3-15修改邮件服务器的监听IP步骤4:利用m4宏编译工具将sendmail.mc文件编译生成新的sendmail.cf文件。步骤5:修改/etc/mail/loca
12、l-host-names文件,设置本地邮件服务器所投递的域。 图3-16利用m4生成新的sendmail.cf文件步骤6:向系统中添加测试帐号yuangong1和yuangong2,并分别设置密码。图3-17添加测试帐号设置密码步骤7:修改DNS服务器的MX资源记录,将MX资源记录修改为。步骤8:修改好之后,重新启动sendmail服务即可。图3-18重新启动sendmail服务步骤9:插入RHEL4的第四张安装,安装dovecot软件。图3-19安装dovecot软件步骤10:修改/etc/dovecot.conf配置文件,使其支持POP3服务。图3-20修改使其支持POP3服务步骤11:启
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 管理网络-操作系统2实训 管理 网络 操作系统 实训 报告
限制150内