《计算机通信网第四章.ppt》由会员分享,可在线阅读,更多相关《计算机通信网第四章.ppt(74页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第四章局域网的组网与配置1.局域网组网时通信协议的选择1网络通信协议NetBEUI协议:是一种占用空间小、效率高且速度快的通信协议;是专门为小型局域网(不超过200台计算机)设计的协议;不能使用的情况:1.如果在一台计算机中安装多块网卡;2.网络中使用路由器等设备进行不同局域网互连;NWLinkIPX/SPX/NetBIOS兼容传输协议:是WindowsXP的内置协议,支持Windows2000Server服务器连接到NovellNetWare服务器上;AppleTalk协议:通过该协议,Windows2000Server可以为苹果机提供文件和打印服务;2.选择网络通信协议(1)尽量少选用通信
2、协议;(2)尽量使用高版本的协议;(3)对于一个没有对外连接需求的小型局域网,NetBEUI协议时最佳选择;(4)如果组网的主要目的之一是玩联网游戏,则最好安装NWLinkIPX/SPX/NetBIOS兼容传输协议;(5)如果难以选择通信协议,则选择TCP/IP协议;2.IP地址、子网掩码及子网划分1.什么是?电话号码电话号码电话号码电话号码在全球电话网上,可唯一标识在全球电话网上,可唯一标识在全球电话网上,可唯一标识在全球电话网上,可唯一标识的电话号码的电话号码的电话号码的电话号码IPIP地址地址地址地址在全球互联网上,可唯一标识的在全球互联网上,可唯一标识的在全球互联网上,可唯一标识的在全
3、球互联网上,可唯一标识的主机地址主机地址主机地址主机地址62786500020381210110 号码 可区分范围 2319学校 88302319 西安 029-88302319中国86-29-88302319世界Internet210.39.15.15202.112.0.36202.117.96.33RIP地址的直观表示法地址的直观表示法点分十进制标记法点分十进制标记法将将4B的二进制数值转换成的二进制数值转换成4个十进制数值个十进制数值每个十进制数值小于等于每个十进制数值小于等于2554个十进制数值间用个十进制数值间用“.”隔开隔开IP地址的两种表示方法地址的两种表示方法 3232位二进制
4、数码(适于计算机存储、运算)位二进制数码(适于计算机存储、运算)位二进制数码(适于计算机存储、运算)位二进制数码(适于计算机存储、运算)4 4个用园点隔开的十进制数(适于人读写)个用园点隔开的十进制数(适于人读写)个用园点隔开的十进制数(适于人读写)个用园点隔开的十进制数(适于人读写)例:例:例:例:十进制十进制十进制十进制 202.112.0.36202.112.0.36 计算机自动转换计算机自动转换计算机自动转换计算机自动转换二进制二进制二进制二进制 1100101011001010 01110000 01110000 00000000 00000000 00100100 00100100
5、1100101011001010 0111000001110000 0000000000000000 0010010000100100点分十进制标记法举例点分十进制标记法举例二进制二进制IP地址地址用点分十进制表示法表示成用点分十进制表示法表示成202.93.120.44IP地址的组成地址的组成由由32位二进制组成,分成位二进制组成,分成4段并用段并用“.”分隔,实际运用时分隔,实际运用时将二时制转换成十进制。将二时制转换成十进制。11000000.10101000.00000000.00000001192 .168 .0 .1 结构:结构:IP地址地址=网络号网络号 +主机号主机号网络号标识
6、的是网络号标识的是Internet上的一个子网上的一个子网 主机号标识的主机号标识的是子网中的某台主机是子网中的某台主机 地址的构成地址的构成一个有效的网络号和一个全一个有效的网络号和一个全“0”的主机号的主机号举例举例IP地址为地址为202.93.120.44的主机所处的网络为的主机所处的网络为202.93.120.0,主机号为,主机号为44 IP地址的含义地址的含义电话号码电话号码电话号码电话号码高位高位高位高位 低位低位低位低位 868629298830883023192319国家国家国家国家 城市城市城市城市 市内电话局市内电话局市内电话局市内电话局 局内电话机局内电话机局内电话机局内
7、电话机 IPIP地址地址地址地址高位高位高位高位 低位低位低位低位202.202.112.112.0.0.3636 网络地址网络地址网络地址网络地址 主机地址主机地址主机地址主机地址区分不同的网络区分不同的网络区分不同的网络区分不同的网络 在同一网络中区分不同的主机在同一网络中区分不同的主机在同一网络中区分不同的主机在同一网络中区分不同的主机IP地址的分类地址的分类 A A类类类类大型网络大型网络大型网络大型网络 B B类类类类中型网络中型网络中型网络中型网络 C C类类类类小型网络小型网络小型网络小型网络 D D类类类类 E E类类类类A类类0 xxxxxxxxxxxxxxxxxxxxxxx
8、xxxxxxxx网络网络 主机主机 1126224-2=16,777,214 D类类1110 xxxxxxxxxxxxxxxxxxxxxxxxxxxx 多广播多广播224239E类类11110 xxxxxxxxxxxxxxxxxxxxxxxxxxx 实验室保留实验室保留240255网络网络主机主机B类类10 xxxxxxxxxxxxxxxxxxxxxxxxxxxxx128191216-2=65534网络网络 主机主机C类类110 xxxxxxxxxxxxxxxxxxxxxxxxxxxxx19222328-2=254 IP地址的种类地址的种类网络号网络号机器号机器号A类类08162432网络号网
9、络号机器号机器号C类类1.X.Y.Z126.X.Y.Z128.X.Y.Z191.X.Y.Z192.X.Y.Z223.X.Y.ZA类类C类类1677214254B类类65534IP地址使用原则地址使用原则主机号主机号 不能全为不能全为1和全为和全为 0,全为,全为1时表示广播时表示广播 网络号网络号 不能全为不能全为 1和全为和全为0网络号在网络号在INTERNET中网络号是唯一中网络号是唯一主机号主机号 对于本地网络中对于本地网络中 来说是唯一来说是唯一10.0.0.0/8、172.16.0.0/16-172.31.0.0/16、192.168.0.0/16为私有地址为私有地址255.255.
10、255.255表示广播地址表示广播地址A类地址的特征类地址的特征31 30 29 28 27 26 25 24 23 22 21 20 19 18 17 16 15 14 13 12 11 10 9 8 7 6 5 4 3 2 1 031 30 29 28 27 26 25 24 23 22 21 20 19 18 17 16 15 14 13 12 11 10 9 8 7 6 5 4 3 2 1 0 网络地址网络地址网络地址网络地址 主机地址主机地址主机地址主机地址 前前前前1 1 1 1字节标识网络地址,后字节标识网络地址,后字节标识网络地址,后字节标识网络地址,后3 3 3 3字节标识主
11、机地址字节标识主机地址字节标识主机地址字节标识主机地址 每个网络最多可容纳每个网络最多可容纳每个网络最多可容纳每个网络最多可容纳 2 224 24-2-2-2-2台主机台主机台主机台主机 最高最高最高最高1 1 1 1位为位为位为位为0 0 0 0,第,第,第,第1 1 1 1字节用十进制表示的取值范围为字节用十进制表示的取值范围为字节用十进制表示的取值范围为字节用十进制表示的取值范围为0 0127127 具有具有具有具有A A A A类地址特征的网络总数为类地址特征的网络总数为类地址特征的网络总数为类地址特征的网络总数为128 128-2-2-2-2个个个个 0A类地址类地址A类:类:0 x
12、xxxxxx.xxxxxxxx.xxxxxxxx.xxxxxxxx地址范围:地址范围:00000001.0.0.001111111.0.0.0,但网络号,但网络号127为系统为系统保留地址,所以为保留地址,所以为1.0.0.0126.0.0.0。用于超大型网络,例如国家政府用于超大型网络,例如国家政府B类地址的特征类地址的特征31 30 29 28 27 26 25 24 23 22 21 20 19 18 17 16 15 14 13 12 11 10 9 8 7 6 5 4 3 2 1 0 网络地址网络地址网络地址网络地址 主机地址主机地址主机地址主机地址 前前前前2 2字节标识网络地址,
13、后字节标识网络地址,后字节标识网络地址,后字节标识网络地址,后2 2字节标识主机地址字节标识主机地址字节标识主机地址字节标识主机地址 每个网络最多可容纳每个网络最多可容纳每个网络最多可容纳每个网络最多可容纳 2 216 16-2-2-2-2台主机台主机台主机台主机 最高最高最高最高2 2位为位为位为位为1010,最高,最高,最高,最高1 1 1 1字节用十进制表示的取值范围为字节用十进制表示的取值范围为字节用十进制表示的取值范围为字节用十进制表示的取值范围为128128191191 具有具有具有具有B B类地址特征的网络总数为类地址特征的网络总数为类地址特征的网络总数为类地址特征的网络总数为
14、2 214 14-2-2-2-2个个个个10 xxxxxx.xxxxxxxx.xxxxxxxx.xxxxxxxx地址范围:10000000.00000000.0.010111111.111111.0.0即128.0.0.0-191.255.0.0用于大中型网络,例如大中型企业。B类地址C类地址的特征类地址的特征31 30 29 28 27 26 25 24 23 22 21 20 19 18 17 16 15 14 13 12 11 10 9 8 7 6 5 4 3 2 1 031 30 29 28 27 26 25 24 23 22 21 20 19 18 17 16 15 14 13 12
15、 11 10 9 8 7 6 5 4 3 2 1 0 网络地址网络地址网络地址网络地址 主机地址主机地址主机地址主机地址 前前前前3 3字节标识网络地址,后字节标识网络地址,后字节标识网络地址,后字节标识网络地址,后1 1字节标识主机地址字节标识主机地址字节标识主机地址字节标识主机地址 每个网络最多可容纳每个网络最多可容纳每个网络最多可容纳每个网络最多可容纳254254台主机台主机台主机台主机 从高位起,前从高位起,前从高位起,前从高位起,前3 3位为位为位为位为110110,第,第,第,第1 1 1 1字节用十进制表示的取值范字节用十进制表示的取值范字节用十进制表示的取值范字节用十进制表示的
16、取值范围为围为围为围为192192223223 具有具有具有具有C C C C类地址特征的网络总数为类地址特征的网络总数为类地址特征的网络总数为类地址特征的网络总数为 2 221 21-2-2-2-2个个个个1 1 0C类地址110 xxxxx.xxxxxxxx.xxxxxxxx.xxxxxxxx地址范围:11000000.00000000.00000000.011011111.111111.11111111.0,即192.0.0.0-223.255.225.0用于小型网络,例如小型企业(一般为不大于254台计算机)功能:功能:n 区分IP地址的网络ID和主机ID。用连续的“1”表示IP地址网
17、络ID,用连续的“0”表示主机ID,如:11111111.11111111.11111111.00000000,我们平时使用时用255.255.255.0进行表示。n 区分是本地主机还是远程主机,本地主机发送不经过路由器,若是远程主机则将请求发送到路由器。说明:子网掩码的简写形式:在IP地址后面加上“/n”,n为子网掩码中“1”的位数,如192.168.0.1/24。子网掩码n将网络进一步划分成独立的组成部分,每个部分称为这个网络(或者更高一级子网)的子网。子网的设计是为了便于网络的管理。n对于A类和B类的地址可以把一个大网划分成几个子网,每个子网可以对应一个地理范围或者区域,每个子网也可以对
18、应一种不同的物理介质。n划分子网以后,每个子网看起来象一个独立的网络。而对于远程网络而言,子网是透明的。子网划分根据地理分布特点划分子网根据地理分布特点划分子网易于组网技术的实现节约经费根据网络应用特点划分根据网络应用特点划分将共享相同网络资源的主机划分成一个子网,可减少子网间的网络传输流量,提高网络性能。将具有相同安全密级程度的主机划分为同一个子网,保障系统的安全。子网划分划分子网的方法原则原则:将主机号借给网络号,作为子网号使用。公式:公式:划分子网的个数:2n-2,n是网络位向主机位所借的位数。每个子网的主机数:2m-2,m是借位后所剩的主机位数。.域名和动态主机分配协议.域名域是在Wi
19、ndows(包括Windows NT/2000/2003)网络环境下组建客户机/服务器网络的实现方式。所谓域,是由网络管理员定义的一组计算机的集合,也可以理解为就是一个网络。在这个网络中,至少有一台域控制器计算机,充当网络服务器的角色。在控制器中保存着整个网络的帐号信息及网络配置。管理员可以通过域控制器来实施对网络的管理和控制。而域的客户机必须通过域用户帐号(即管理员在服务器中创建的帐号)才能登录域,并访问域的资源。同时,也必须接受管理员的控制和管理 服务器8.1.1 DHCP8.1.1 DHCP概述概述DHCP的概念DHCP(动态主机配置协议)是一种简化主机IP配置管理的TCP/IP标准,为
20、DHCP服务器的使用提供了一种有效的方法,即管理IP地址的动态分配以及网络上启用DHCP客户端的其他相关配置信息。DHCP由两个元素组成:分配IP地址和其他参数的机制,协商和传输主机特定信息的协议。2.DHCP的功能TCP/IP网络中的每台计算机都必须有惟一的计算机名称和IP地址。当计算机接入到不同的子网时,必须更改IP地址。DHCP允许从本地网络上的DHCP服务器的IP地址数据库中为客户端提供动态IP地址,减少了重新配置计算机所涉及的管理员的工作量。(1)DHCP的分配方法手工分配:客户端的IP地址是在DHCP服务器上由网管员手工配置,然后DHCP把此IP地址传递到客户端。自动分配:客户端与
21、DHCP服务器连接,客户端就自动获得一个IP地址(永久获得)。动态分配:客户端与DHCP服务器连接,客户端就暂时获得一个IP地址。此IP地址可能处于租借状态,或者有一个规定时间的租约,租约期满IP地址被取消。DHCP的优点网络管理员可以验证IP地址和其他配置参数,而不用去检查每个主机;DHCP不会同时分配相同的IP地址给两台主机;DHCP管理员可以约束特定的计算机使用特定的IP地址;可以为每个DHCP作用域设置很多选项;客户端在不同子网间移动时不需要重新设置IP地址。DHCP的缺点DHCP不能发现网络上非DHCP客户端已经在使用的IP地址;当网络上存在多个DHCP服务器时,一个DHCP服务器不
22、能查出已被其他服务器分配出去的IP地址;DHCP服务器不能跨路由器与客户端通信,除非路由器允许BOOTP(在TCP/IP网络上用来配置无盘工作站的协议)转发。3.DHCP的作用域作用域既可以在安装DHCP服务的过程中创建,也可以在安装了DHCP服务后手动创建。一个DHCP服务器中可以创建多个不同的作用域,作用域中包括IP地址范围、子网掩码、租约期限以及DNS服务器地址、路由器IP地址和WINS服务器地址等。其中,租约就是指客户端从DHCP服务器租用IP地址的期限。当租约到期后,如果客户端要继续使用该地址,就必须续订。用户也可以通过删除租约来强制中止租约。4.超级作用域超级作用域是运行Windo
23、ws Server 2003的DHCP服务器的一种管理功能,当DHCP服务器上有多个作用域时,就可以组成超级作用域,作为单个实体来管理。超级作用域常用于多网配置,所谓多网,是指在同一物理网段上使用多个DHCP服务器以管理分离的逻辑I P网络。对等网的基本概念“对等网”也称“工作组网”,在对等网中没有“域”,只有“工作组”。对等网上各台计算机有相同的功能,无主从之分,网上任意结点计算机既可以作为网络服务器,为其它计算机提供资源,也可以作为工作站,以分享其它服务器的资源。网络用户较少、处于同一区域中、网络安全不是最重要的问题。对等网的优点和局限性优点容易实现和管理。它只不过是一组具有网络操作系统允
24、许对等的资源共享的客户计算机。投入少。它们不需要复杂、昂贵、精密的服务器和服务器需要的特殊管理和环境条件。每一台计算机只需由用户来维护就可以了。对等网可使用熟悉的操作系统来建立,例如Windows98,WindowsXP等。没有层次依赖,因此相对基于服务器的网络有更大的容错性。对等网络中任何计算机发生故障只会使网络连接资源的一个集变为不可用,而不会影响整个网络局限性:在对等网中,用户必须保留多个口令,以便进入需要访问的计算机。文件管理分散。由于对等网中缺少共享资源的中心存储器,增加了查找信息的负担。数据保密性、安全性较差。5.2对等网的实现过程组建一个对等网的具体的实现方法。选择网络拓扑结构操
25、作系统的要求协议的选择网络的搭建设置资源共享访问共享资源二台计算机互联三台计算机互联三台以上计算机互联组网方式最简单的对等网 对等网络实现过程对等网络实现过程问题:一办公室有7台计算机,欲组成一局域网,主要实现软、硬件资源的共享,所有计算机均为Windows XP系统。请用最经济有效的方法实现。主要步骤:步骤一:网络规划 步骤二:硬件选型与连接 步骤三:软件(操作系统、协议)安装与配置 步骤四:设置资源共享 步骤五:访问共享资源步骤一:网络规划 认真分析用户需求,综合考虑网络性能、成本和实现的难易程度等诸多因素,形成一份组网方案并画出网络拓扑图。1)进行需求分析:节点地理分布:一个办公室,10
26、台电脑 网络提供的应用:软件、硬件、数据共享 数据安全性:未做重点要求 响应时间:满足一般应用需求 扩展性:要有适当的扩展 管理维护要求:费用低,易管理类型硬件优点缺点星型 集线器 RJ45接口的网卡 RJ45接头的双绞线组网简单、维护方便,费用低,扩充性好中央节点易成”瓶颈”总线型同轴电缆 50终端匹配器BNC接头 BNC接口的网卡 T型头组网简单、维护方便,费用低,扩充性好信息延迟时间不确定,不利于实时通信2 2)拓扑结构的确定)拓扑结构的确定制作双绞线(直连线、交叉线)安装网卡安装网卡驱动程序连线步骤二:硬件选型与连接 如果是双机直联,必须使用交叉网线(实际上就是如果是双机直联,必须使用
27、交叉网线(实际上就是1236四根线交叉),实际上电信四根线交叉),实际上电信ADSL所提供的那根网所提供的那根网线就是这种网线,其两头的排列方式分别为:线就是这种网线,其两头的排列方式分别为:一端:一端:白橙橙白绿蓝白蓝绿白棕棕白橙橙白绿蓝白蓝绿白棕棕(12345678)1 2 3 4 5 6 7 8一端:一端:白绿绿白橙蓝白蓝橙白棕棕白绿绿白橙蓝白蓝橙白棕棕(36145278)3 6 1 4 5 2 7 8集线器集线器网卡网卡网线网线网络连接网络连接网络布线和网线连接在组建对等网进行网络布线时,需要着重考虑以下几个因素:1)兼容性对等网的兼容性相当重要。在对等网的结构化布线系统中,将语音信号
28、、数据信号与监控设备的图像信号的配线经过统一的规划和设计,采用相同的布线系统,这样可节约大量的物质、时间和空间。2)灵活性在对等网的结构化布线中,由于所有信息系统都采用相同的传输介质,星型拓扑结构,因此所有信息通道都是通用的。每条信息通道可支持电话、传真、多用户终端。不需改变系统布线,只需增减相应的网络设备以及进行必要的跳线管理即可。3)计算机数量在对等网中,当网络中的计算机数量增加时,会造成网络管理的混乱。因此对等网的规模不宜过大,一般不超过20台。4)信号衰减所谓信号衰减,是指沿着线路传输的信号损失量。信号在传输过程中必然要发生衰减。如双绞线的衰减越大,那么信号的有效传输距离就越短,标准双
29、绞线的有效传输距离是100m(集线器与计算机之间)。5)噪声噪声是指其他设备产生的电磁信号干扰到通信线缆中的信号,使之产生非传输过程中的信号(错误数据)。1)操作系统的选择:在组装对等网时,选择操作系统有两个方面的要求:一是安装的操作系统应支持网络功能,操作系统只要集成了相应的网络功能就能够达到要求;二是不同主机上的操作系统之间能进行互操作。在Windows环境中,下列操作系统组合均能够实现对等网的功能。其中包括Windows98+Windows98组合、Windows2000Professional+Windows2000Professional组合、WindowsXP+WindowsXP组
30、合或者Windows98、Windows2000Professional与WindowsXP之间的组合。WindowsXP是如今使用最频繁、功能最强大的操作系统之一,该操作系统增强了网络功能。因此,WindowsXP操作系统是组建对等网的首选。这里将选择WindowsXP系统介绍网络操作系统的配置。步骤三:软件(操作系统、协议)安装与配置2 2)常见的三个协议)常见的三个协议:协议类别适用规模路由支持优点缺点NetBEUI 小型LAN,文件共享、打印机共享协议不支持小巧而高效不具有跨网段工作的能力IPX/SPX 大中型LAN支持适应性强,安装方便一般用于Novell网络环境TCP/IP任意规模
31、的络,Internet网支持灵活性强 需要进行设置与维护 组建局域网必须安装组建局域网必须安装IPX/SPXIPX/SPX协议或协议或NetBEUINetBEUI协议。如果还要在这个局域网中共协议。如果还要在这个局域网中共享访问享访问InternetInternet资源,需要具备资源,需要具备TCP/IPTCP/IP协议。协议。TCP/IP协议的安装与配置TCP/IP协议的安装与配置IP范围:范围:192.168.0.1192.168.0.255步骤四:设置资源共享设置共享文件之前,首先要运行网络安装向导。设置计算机名和工作组 设置“共享”属性。所谓共享就是多台主机共同分享某台主机上的资源,这
32、样能够节约成本,能够共享的网络资源包括硬件资源和软件资源两个部分。硬件资源:包括打印机、扫描仪、磁盘驱动器等。共享硬件资源可节约购买这些设备的费用。软件资源:包括文件、数据资料等。共享软件资源可方便地在网络中传递数据资料。Windows XP可设置磁盘、文件夹、文件共享。.组建客户服务器局域网客户机/服务器结构的网络是一种常用的局域网模式,客户机与服务器需要使用相同或兼容的协议才能通信。客户机访问服务器上的资源时需要接受有效的身份验证,包括账号和密码的验证等。1 客户机/服务器网络简介1.网络结构客户机/服务器形式的网络中可含有若干台服务器和客户机。服务器为网络中的其他计算机提供共享资源、文件
33、传输、网络安全与管理等的服务功能。通常情况下其他计算机(称为“客户机”或“工作站”)通过集线器或交换机与服务器连接在一起,构成星型结构的网络,如图所示。客户机/服务器模式的局域网结构2.结构类型客户机/服务器结构的网络通常有以下两种结构类型:专用服务器结构专用服务器结构 在局域网中,专用服务器结构可以是总线型或星型,这要根据实际情况以组建方便为原则。主从式结构主从式结构 该种结构形式改善了专用服务器结构网络的不足,客户端既可以与服务器端通信,相互间也可直接通信。在客户端相互通信时不需要服务器的参与。2 规划网络1.选择操作系统客户机/服务器模式的局域网必须有专用的服务器及网络操作系统。服务器上
34、通常选用Windows 2000 Server或Windows NT Server网络操作系统,客户端通常选用Windows 98或Windows XP等操作系统。本节以Windows 2000 Server为服务器端操作系统为例。Windows 2000 Server中共享的目录可以为每一个用户设置不同的访问权限,使不同的用户对共享目录具有不同的操作权限。即使不同用户在本机登录,也能保证其对所使用的资源有不同的权限。2.网络结构及工作模式客户机/服务器模式的网络结构也分为星型、总线型、环型和树型几种。通常客户机/服务器网络有两种工作模式:域模式域模式 网络中的所有用户信息和网络资源都集中在域
35、控制器上。域上的每一台计算机登录网络时,都必须通过服务器的认证才能拥有域上资源的使用权限,如图所示。工作组模式工作组模式 在这种模式下,可根据具体情况直接访问或输入密码访问网络上任何一台计算机的共享资源。这种简单的网络结构主要应用于小型局域网中,如图4.25所示就是一种采用工作组模式的客户机/服务器网络结构。域模式结构示意3 网络的配置组建客户机/服务器模式的局域网,需要对客户机和服务器的某些组件进行配置。客户机上对Windows 98的设置与对等网中基本相同。下面以Windows 2000 Server下组建客户机/服务器结构的局域网为例介绍有关的设置步骤。1.配置服务器在服务器安装Wind
36、ows 2000 Server并重新启动以后,屏幕会显示“Windows 2000配置您的服务器”对话框,提示用户配置服务器,如图所示。“Windows 2000配置您的服务器”向导配置服务器的过程如下:1)如果网络中只存在一台网络服务器,则选择“这是网络中惟一的服务器”单选按钮,反之选择“网络中已有一个或多个服务器在运行”单选按钮。如果不希望配置服务器,则选择“我将在以后配置这个服务器”单选按钮。2)单击“下一步”按钮,在出现的对话框中再单击“下一步”按钮,显示的设置对话框如图所示。设置域名3)输入服务器计算机的域名和在Internet上注册时使用的域名,然后单击“下一步”按钮。在显示的对话
37、框中,系统提示安装进程将花费几分钟。连续单击“下一步”按钮,稍微等待一会儿,安装将继续显示“Windows 2000配置您的服务器”向导对话框,如图所示。4)单击“下一步”按钮,打开“正在配置Active Directory”对话框,如图所示,向导正在配置Active Directory目录,该过程可能要花几分钟或更长时间。在配置期间系统会提示插入Windows 2000 Server 的系统盘,可根据提示插入系统盘,接下去系统将继续安装直到完成。“Windows 2000配置您的服务器”对话框5)配置结束后,系统将重新启动计算机,此时服务器已被提升为主域控制器,启动时间会较长。2.创建用户账
38、号服务器配置完成以后,启动计算机并以系统管理员的身份登录系统,进行如下操作,创建域中的用户账号:1)执行“开始”|“程序”|“管理工具”|“Active Directory用户和计算机”命令,打开“Active Directory用户和计算机”窗口,单击“”组下的“Users”组图标,展开“Users”组目录,如图所示的右边的窗格中显示该组中包含所有对象的详细信息。正在配置Active Directory”对话框2)选中“Users”组图标右击,执行“新建/用户”命令,打开“新建对象-用户”对话框,如图4.32所示。3)按照对话框中提示输入相关信息之后,单击“下一步”按钮。然后系统显示“新建对
39、象-用户”的“下一步”对话框,如图4.33所示。ctive Directory用户和计算机”窗口 “新建对象-用户”对话框 设置密码在此对话框中设置密码,注意前后两次输入必须一致。可根据实际需要钩选对话框下部的复选框。4)单击“下一步”按钮,出现的对话框如图所示。5)单击“完成”按钮保存设置,单击“完成”后,新用户账号将被创建,窗格中列出已创建用户的详细信息。3.将客户机加入到域中用户账号有“本地账号”和“域账号”两种,用于表示客户机是加入工作组还是加入域。Windows 2000 Server采用工作组模式或域模式对网络的安全及资源进行管理。工作组模式工作组模式 网络具有相同属性和地位的客户
40、机的集合。域模式域模式 网络中许多客户计算机和服务器的集合。域中的每个用户都有自己的账号和访问资源的权限,资源及网络安全由域控制器统一管理。确认所做的设置在客户机上安装的操作系统一般是Windows 2000、Windows 98或Windows XP等,将这些操作系统加入域,必须有Windows 2000 Server域控制器的配合。加入域的客户机必须具有合法的域用户账号。设置域用户账号的方法如下:1)打开“Active Directory用户和计算机”窗口,然后依提示输入相关信息,默认客户机操作系统加入的是Domain Admins组,请选中“允许Windows 2000以前版本的计算机使
41、用此账户”复选框。如图“新建对象-计算机”对话框所示。2)如果不加入Domain Admins组,则单击“更改”按钮,打开“选择用户或组”对话框,如图所示。“新建对象-计算机”对话框“选择用户或组”对话框3)在“名称”文本框内键入要加入的组名后单击“确定”按钮。返回“新建对象-计算机”对话框。4)单击“确定”按钮保存设置。4.6.4 共享目录和权限设置下面以设置磁盘驱动器“E:”上的“书稿”文件夹为可共享的文件夹为例,具体操作步骤如下:1)右击“我的电脑”窗口中的磁盘驱动器“E:”上的“书稿”文件夹图标,执行“共享”命令,打开“书稿 属性”对话框,如图所示。“书稿 属性”对话框2)切换至“共享
42、”选项卡,其中各选项的含义如下:“不共享该文件夹”单选按钮:停止共享此文件夹。“共享该文件夹”单选按钮:共享此文件夹,以使其他用户可以通过网络访问该文件夹。在共享文件夹时,可以限制可访问该文件夹的用户个数,并设置共享文件夹的访问权限,这样不同的用户对该文件夹将具有不同的访问权限。“共享名”文本框:显示用户连接共享文件夹的名称。“备注”文本框:此处是关于共享文件夹的注释信息。“用户数限制”选项组:其中“最多用户”单选按钮用于指定同时连接到共享文件夹的最大用户数量。“允许”单选按钮:用于限制同时连接到共享文件夹的用户数量。“权限”按钮:单击后可以进一步设置共享文件夹的访问权限。“缓存”按钮:用于指
43、定对其他人脱机可用时,如何高速缓存这个共享文件夹内的对象。需要注意的是,只有隶属“Administrators”或“Power Users”组的用户账号才有设置共享资源的权限,只有文件夹和磁盘驱动器、打印机等资源可以通过设置此对话框直接共享。4.6.5 网络资源的使用网络资源的使用这里以Windows 98客户机登录Windows 2000 Server服务器并使用网络资源为例介绍使用网络资源的操作步骤:1)登录到Windows 2000 Server服务器。在使用Windows 98等操作系统的客户机中登录到Windows 2000 Server服务器时,系统提示用户输入用户名、口令及主域名
44、。如果输入正确,就会登录并连接到服务器。2)在Windows 98桌面上双击“网上邻居”图标,可以在“网上邻居”窗口中找到Windows Server服务器计算机图标,双击此图标即可打开Windows 2000 Server服务器上的共享资源信息。3)双击要使用的共享信息名称。客户机就可以使用服务器上的资源了。4.6.6 将计算机加入到域这里以将使用Windows 2000操作系统的计算机加入到域为例介绍把计算机加入到域的具体操作步骤:1)在域建立之后,就可以将其他计算机加入到这个域中。在需要加入到域的计算机上打开“控制面板”窗口,选择其中的“系统”图标,出现如图所示的“系统特性”对话框。2)
45、选中“网络标识”选项卡,单击“网络ID”按钮之后再单击“下一步”按钮,出现如图所示的“网络标识向导”界面,选择“本机是商业网络的一部分,用它连接到其他工作着的计算机”单选按钮。“系统特性”对话框“网络标识向导”界面 向导要求用户收集相关信息3)单击“下一步”按钮,出现如图所示的界面。4)单击“下一步”按钮,出现如图所示的对话框,在此对话框中输入网络系统管理员的用户名和密码。5)单击“下一步”按钮,出现如图所示的界面。6)因为是第一次将该计算机加入到域中,以前从未在域中添加过该计算机的有关信息,这就需要您输入计算机的名称和欲加的域。然后就可以在计算机上添加用户的账户了,如图所示。输入系统管理员的用户名和密码 输入计算机名和要加入的域在将使用Windows 2000操作系统的计算机加入域时必须注意的问题是,原来在计算机中所建立的用户账号将会被删除,加入域后所使用的用户账号将来自域控制器,因此原先使用的系统管理员账号密码在加入域后将被域控制器上的系统管理员账号密码所取代。只有当从域中移出后,系统管理员账号密码才会恢复为原来的设置。将计算机加入域
限制150内