计算机网络技术实习报告_第1页
计算机网络技术实习报告_第2页
计算机网络技术实习报告_第3页
计算机网络技术实习报告_第4页
计算机网络技术实习报告_第5页
已阅读5页,还剩29页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

防灾科技学院实训报告书专业计算机科学与技术系另U灾害信息工程系课程计算机网络技术报告题目计算机网络技术综合实训报告人班级学号指导教师带队教师实训时间—实训单位教务处监制TOC\o"1-5"\h\z目录一、实训目的1二、实训内容1三、实训要求1四、实训I步骤1.设计网络方案1.WindowsServer2003的安装及基本配置33,用户账户管理4.制定安全策略保护计算机的安全7.安装IIS及创建WEB、FTP服务器8.安装及配置DNS、E-Mail服务器-13.安装及配置DHCP服务器21.分析HTTP、FTP、DNS和TCP协议22五、实训心得24六、参考资料24综合训练学生网络设计能力,Windows操作系统基本配置能力,Windows下常用服务器的配置与管理能力,Windows下常见安全工具的综合应用能力。二、实训内容网络设计,网络分析,Windows操作系统基本配置,Windows系统管理,Windows下常用服务器的配置与管理,Windows下安全工具的综合应用。三、实训要求根据用户需求进行网络设计,熟练进行Windows操作系统的安装与基本配置,掌握Windows系统管理基本方法,掌握Windows下常用服务器的配置与管理方法,熟练应用Windows下的安全工具。四、实训步骤1.设计网络方案(1)网络方案根据公司的具体要求,设计网络方案如下。采用一般小公司常用的光纤+路由器+防火墙+交换机+各种应用服务器的结构,若以后需要扩大也可以直接划分子网,分配新的网络地址。星形拓扑结构图如图1-1所示。这种接入方式采用网通的10M光纤接入Internet,这个方案比较高效,服务器各尽其责,可以提高信息化的运行效率和网络架构的稳定性,同时对日益泛滥的病毒起到了很好的监控和防治。使网络构架具有很强的健壮性,是当前和以后流行的网络框架结构。相比较这个方案可能花费会比较大,但是对于以后企业发展和网络的扩展来说那就轻松得多并且花费较小。总的看来本方案代表网络的发展趋势10兆的带宽100M到桌面的流量足以满足一个中型企业现在和以后的需要。例如用网通接入Internet的10M的带宽大约要2400元/月左右,并且还要使用路由器/放火墙接入internet,也比较安全。

(2)设备清单服务器方面可以选用联想万全T220(见图1-2),它采用1块英特尔至强3.0GHzCPU,支持64位运算,最大可以支持两颗。这款至强处理器拥有800MHz前端总线和2M二级缓存,运算性能相当强劲,能够满足中强度计算要求。对电子商务来说,完全能够承受3000人同时在线,一般中小企业已经足够。而且价位在15000左右,一般的中小型企业完全可以承受。万全T220G5BS3.0GX8512/160SNHR较侧重保障用户数据安全方面:Chipkill内存技术、磁盘阵列功能、双千兆网卡、冗余电源等都体现了这款服务器在安全方面的悉心设计,正因为如此,除了满足用户用于文件服务器、邮件服务器等需求外,中小型企业和网站用于电子商务还是比较合适的。路由器选择NETGEARRP614(见图1-3)宽带路由器。对于企业级的应用来说,我们需要在网络安全性方面有较多考虑,所以我们应选购价位在600-700元的中档产品。NETGEARRP6确带路由器在安全性方面提供真正的防火墙保护,它的动态数据包检查(SPI)通过扫描入站文件和信息请求消除了潜在的网络威胁。RP614设备具备非常有优势的防病毒软件,可保证家庭内或公司中的电脑不受来自外界病毒的侵犯,可免费升级,长期受益。图1-3交换机可以选购快速以太网24口交换机。现在市面上见到的这类交换机的牌子是最多的了,技术已经非常成熟。所以一般都能胜任方案的需要。本次选择在低端交换机市场较有名气的D-LINK的产品DES-1024而换机(见图1-4)。背板带宽4.8Gbps,百兆包转发率148,800pps,VLANi持。图1-42.WindowsServer2003的安装及基本配置(1)在虚拟机上安装WindowsServer2003步骤如下:①运行VMwareWorkstation6,单击“File-New-VirtualMachine”命令,进入创建虚拟机向导,或者直接按“Crtl+N”快捷键同样进入创建虚拟机向导。②在弹出的欢迎页中单击“下一步”按钮。在“Virtualmachineconfiguration"选项区域内选择“Custom”单选按钮。在ChoosetheVirtualMachineHardwareCompatibility页中,选择虚拟机的硬件格式,可以在Hardwarecompatibility下拉列表"中,在VMwareWorkstation6、VMwareWorkstation5或VMwareWorkstation4三者之间进行选择。通常情况下选择Workstation6的格式,因为新

的虚拟机硬件格式支持更多的功能,选择好后单击“下一步”按钮。③在SelectaGuestOperatingSystem寸话框中,选择要创建虚拟机类型及要运行的操作系统,这里选择WindowsServer2003操作系统,单击“下一步”按钮。④在NametheVirtualMachine对话框中,为新建的虚拟机命名并且选择它的保存路径。在Processors选项区域中选择虚拟机中CPU的数量,如果选择Two,主机需要有两个CPU或者是超线程的CPU。在MemoryfortheVirtualMachine页中,设置虚拟机使用的内存,WindowsServer2003,最低为128MB。⑤在NetworkType页中选择虚拟机网卡的“联网类型”选择第一项,使用桥接网卡(VMnet0虚拟网卡),表示当前虚拟机与主机(指运行VMwareWorkstation软件的计算机)在同一个网络中。⑥在SelectI/OAdapterType页中,选择虚拟机的SCSI卡的型号,通常选择默认值即可。在SelectaDisk页中,选择Createanewvirtualdisk(创建一个新的虚拟硬盘)。在SelectaDiskType页中,选择创建的虚拟硬盘的接口方式,通常选择默认值即可。在SpecifyDiskCapacity页中设置虚拟磁盘大小,对于一般的使用来说,选择默认值即可。在SpecifyDiskFile页的Diskfile选项区域内设置虚拟磁盘文件名称,通常选择默认值即可,然后单击完成按钮。(2)WindowsServer2003的基本配置(主要是TCP/IP参数的配置)。用ipconfig命令可以检查虚拟机TCP/IP参数的设置,本次实验中虚拟机的IP默认为4(3)使用Ping命令测试网络的连通性(与物理机连通)。用虚拟机ping主机(IP为)结果如图2-1所示。J,jV-indluvEfjxltvtitACE,支件0旗同杳舌叶虚拟■巩如组近口⑪物助3E师iiEws8而.鼾面山Ent,;・伸二♦的Fa*tr«dOn理HiiidwsS+rv4r2003Eh・电*日的营tnXAJ2EH«LH4£«mtTit£*口蚓档CG>版权所港"”眄TB03HdcrflSflFt5mESSE网glyFhh4±bytes-32辰plyfron4±byteB-32ITtirw<ln&TTtirw<lrwITtlr*e<lr«&ITinffst<tls!tlc8for19*16*-8.4*Sent=4・心式uzd=4.Lost4binatefoundtlmstinrailli-iecoridsrUfnifluin=Ma匕.NaMlmum==0:Settlossistt**toi*>]।二罪事事制四r3.用户账户管理(1)禁用Guest账户,建立新用户。计算机管理----本地开始----设置----控制面板----计算机管理----本地用户和组----用户图3-1-1图3-1-2图3-1-3本地(2)设置管理员陷阱账户。本地开始----设置----控制面板----管理工具----计算机管理----用户和组----用户所谓陷阱账户就是让黑客误认为是管理员账户的非管理员账户。①将管理计算机(域)的内置账户黑认白是administrator,改名为其他名字,但不要以admin、root等命名。(已改为Kapone)图3-2-1

图3-2-1②在右侧空白处右击一新用户一在弹出的对话框中用户名:admin或administrator,金码自设。注:因为系统默认的管理员账户为administrator,所以黑客一般会重点攻击administrator(管理权限)等命名的账户,另外,新建的用户默认为user权限。其中的第二步就是所谓的创建陷阱账户。图3-2-2(3)账户管理启用密码策略(符合复杂性要求,最小长度为6等)。开始----设置----控制面板----管理工具----本地安全设置----户设置—密码策略d翎*■,Jl餐口吃工,■•J委闺餐-u金/r□1ItfflRMMMjjXJUH>S**ill[苴"土J.闫IJ;™-IrfeagaMTa«M」IM♦r..图3-3-1

图3-3-2(4)创建三个高、中,低级别的用户账户,分别赋予不同的权限(权限自定)图3-4-1添加“备份文件和目录”等其他权限给用户B。B用户权限最高,D用户次之,F用户权限最低。.制定安全策略保护计算机的安全通过本地安全策略创建IP安全策略,该策略阻止别人ping你的计算机。如图4-1及图4-2所示。

图4-1阻止虚拟机ping本机图4-2阻止别的机器ping本机.安装IIS及创建WEB、FTP服务器(1)建立web服务器开始—运行—mmc—文件—添加/删除管理单兀—添加----Internet信息服(IIS)管理器----本地计算机----网站----新建网站----根据向导完成网站建设再根据提示编写简易的html文件。图5-1-1结果如以下几个图所示图5-1-3

图5-1-5访问7号机主页(本机为8号机)

匚亘区图5-1-7超链接1图匚亘区图5-1-7超链接1图5-1-8超链接2(2)ftp连接①采用Serv-UFTPServer_6.0进行FTP的搭建。其他客户机也可以访问。结果如下图所示。图5-2-1图5-2-2添加图5-2-1图5-2-2添加这样就6.安装及配置DNS、E-Mail服务器(1)配置DNS服务器①配置DNS服务器解析自己主机的网站和ftp站点开始----运行----mmc----文件----添加/删除管理单元--------DNS----本地计算机----新建区域----根据向导完成建设新建两个主机,一个是,另一个是。可以解析在第五步建设的网站和ftp站点。结果如下图所示。

文件母骗相(1J查看国)收本地)工具工带助皿。后退▼T拄索文件夹二EzploEBEnx其它位置□Iwir*3h*rkrwiiL32=..用户苣名■Inlernet文件母骗相(1J查看国)收本地)工具工带助皿。后退▼T拄索文件夹二EzploEBEnx其它位置□Iwir*3h*rkrwiiL32=..用户苣名■Inlernet转到.上匕地址电)ij£tp://ttt.WM10.cW7图6-1-1InternetExplorer我的文超5口Y图6-1-2②以总线型结构连接4台计算机,构成小型局域网(web、ftp连接)以9号机为服务器,7号、8号和10号机作为客户端,9号机配置好解析另外三台机器的dns解析,另外三台机器将默认网关和DNS服务器均设置成9号机的IP,这样就构成了总线型的小型局域网。该局域网内的所有机器都可以互相访问。如下图所示。/ftp.073Q407.com/=UcTD^oftInfBrnetExplorer_JC图6-1-3文件9舞辑®壹卷9收庶®工具⑪钳助篡第:J后退,才,饕索文件夹因・地址但3|里ftp:〃比/*]口转到盘接其它隹置—>1Iwir-eEliaTJk-Eetiip"...□其它隹置—>1Iwir-eEliaTJk-Eetiip"...□wireshirlrwin32-...用户:匿名.InheE图6-1-5

图6-1-7图6-1-9图6-1-10(2)配置E-mail服务器首先依旧在控制台添加pop3和smtp服务组件。配置pop3:选中左栏中的POP31务后,点击右栏中的“新域”,弹出“添加域”对话框,接着在“域名”栏中输入邮件服务器的域名,也就是邮件地址“@后面的部分,如“0730410.com",最后点击“确定”按钮。选中刚才新建的“0730410.com”域,在右栏中点击“添加邮箱”,弹出添加邮箱对话框,在“邮箱名”栏中输入邮件用户名,然后设置用户密码,最后点击“确定”按钮,完成邮箱的创建。如图6-2-1及6-2-2所示茁]施交件的操隹地>受香初收泡夹@由口切帮助QP里BMTF-岛I由168.0.81aQ作用战(is.ibc.U_]地址范国遍址租妁■作用城选项IlMECJA-e—耳鼻器内切«jjA-B阵地计苴班)POP3服务日18:,0730410.cc-n邮箱名邮带大小消坦0KB0已解颍l3iryt0KB0巳解题-国」.出陶四回图6-2-1图6-2-2配置smtp:点击”开始一程序一管理工具一Internet信息服务IIS管理器”,在“IIS管理器”窗口中右键点击“默认SMTR4拟服务器”选项,在弹出的菜单中选中“属性”,进入“默认SMTRg拟服务器”窗口,切换到“常规”标签页,在“IP地址”下拉列表框中选中邮件服务器的IP地址即可。点击“确定”按钮,这样一个简单的邮件服务器就架设完成了。之后在outlook中进行收发邮件的简单设置就可以了。根据outlook的用户创建向导就可以进行。注意默认SMT陶拟服务器的IP地址(图6-2-3)。结果如图6-2-4及6-2-5所示。图6-2-3人fFrJEry人fFrJEry叶zr一zrtrIr接收时恬H盼Ei印盼KJ10-7-II2fl10-7-Mffl10-7-II*快~^l|i\fllv菖,口E町r*工r-电本地文怦表等歌件箱喀发件箱由巳发送舸林Q已曲级件国耳桁型正在帙视工作图6-2-57.安装及配置DHC用艮务器(1)在WindowsServer2003上安装DHC用艮务。(2)服务器选项和作用域选项的配置。(3)设置保留IP地址(4)设置租约期限。(5)测试DCHPK务。结果如图所示。£力如睚£力如睚IPConfi4urAtlornHu>£tHeunsKrM号SuffIk««.....eMuduTypsHybridIFflout:in-*fEn-rtbiada.=*・・・・・mN口UINS-£n-rtbla<l««««....-Nostherntitadapter本.地连辕工Dunnec<cxonDunnec<cxon-specifacDMSmJrin.>l>escription占上*l44.4411MsiICPliysicalMddi5c■±方,±.工工.4»,MflCFJEnAbled^.上士士占工444HxAutoconfi*|urationEn-a.ble<£.IPAiddrc-E54占±±±44占44品bSu!w:etFlask4±4.占占444*占[herAultGateway占占占占占占占告工HICPSeH-uer………占……LeassObtained.LeAiE;eExpirc-s--.---三占占三:Hes4ltskRTLflll?FandLyPCIfastEthernet543B13-D3-S3-CB-B2:Yes=Yes£192.1£B:.0lB:92B1B1122ft-77It年年:xlkicune-ntsana£rtting'iLXHd.ninistr-ntor-J图7-1图7-2S^WtuMnt欣ftitdS«ttiny9^ftdflin1str#tur>ijreonFio"修1方0**Jind©*rIFConFi<ru^tionEthernet白d+ptiEP本地连提2Ccnnection-apeeificDWR£uffdx.:IPAddlese^,»,a**a**,B**2SubnetHd$k.■・・・・?be*争“lit方4上号叫y.rTBBTrBTB.S:HM^%LiMinrLbii-11dSvVIwg?^diin£fii?trafeur>ip<;onfi,^f/rBn*1wJindousIPConfl^ui'-ationEthernet占dapt廿产本地违我:CflflRection-BpecifieMS:StiffIm.:也依€483IPAddress:..-=192JGU-曲.目SubriietMaskaaBxaB4,aB«»:255»255^255D«l€iuil.........=1?2.16#.V.3=SDiatuiment5andS:上士tinu:;5d■nini■土traXor~>图7-38.分析HTTRFTRDNSf口TCPB议(2)FTPggGOLDDO2D0Q3-0UWDa小工占图8-2(3)DNS图8-3(4)TCP934G&.OHlZbldUD197.LfH-C.Hvv».aallM.dh.CkTCTejttT5httjj(1CK1564=331由J,._71jXunaQ54:Mb>TBSnnTu[心工blxs^l,31byrs口prurndbits)wrluilrlrfifr:Uji工电2flL00^=21L24,8Dfi3S7W0即⑪目配皿目留EpochTitles127B7J468a,®0fl8i7WDseton*E*iAaItj.frcnprovinLKopEuredfraHKi!O.O0OD3CD0Osaconds][Tirrcdflltj.frmpe*iHdu3displ

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论