Windows网络服务搭建管理之.《DHCP配置详解》_第1页
Windows网络服务搭建管理之.《DHCP配置详解》_第2页
Windows网络服务搭建管理之.《DHCP配置详解》_第3页
Windows网络服务搭建管理之.《DHCP配置详解》_第4页
Windows网络服务搭建管理之.《DHCP配置详解》_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Windows网络服务搭建和配置与管理之1.《DHCP配置详解》实验名称:1.DHCP服务器的搭建和配置实验任务和目标:《总的目标》在企业网络中实现IP地址的动态安排配置DNS服务器,完成域名解析利用IIS6。0配置企业Web网站配置和管理FTP服务器实现企业网络的RAS(远程访问服务)利用证书服务实现平安性网络负载平衡和服务器群集提高牢靠性多域间的访问操作主机维护活动名目数据库维护监控服务器有两个域一个是sjdwm.cn是公司主域另一个是收购一家公司的域sjd.com用信任关系使它们相互访问ﻫ1、DHCPa.两个作用域b。按80/20规章建立两台DHCPc.授权d。为DNS,WEB,FTP等站点保留IP地址e.作用域选项f。DHCP数据库的备份2、DNSa.独立建立两台DNS,作为域的DNS和其它域名解析b.建立帮助DNS服务器c。在每个DNS上建立转发器,相互转发解析恳求d。建立反向区域,为以后增加邮件做筹备,并增加MX纪录e.设置区域复制要求,一个域中的DNS记录只能被它的帮助DNS复制f.假设公司立刻要下设两个子公司,域名分别是wm.sjdwm。cn和sjd。sjdwm.cn,给sjd做子域,给wm做委派3、web站点a.做一个外部web站点,域名是www.sjdb.做一个内部站点,域名是www.sjd。comc.为sjd域建立一个站点,通过不同的端口访问,可以达到简洁的隐蔽作用d.在其它的计算机建立隐含共享,在web中建立虚拟名目,来访问其它计算机上的资源本身站点匿名访问,虚拟名目要输入用户名和密码来进行访问,基本站点都可以访问,虚拟名目只能本公司内的员工访问e。为虚拟名目加上ca证书,来保证数据传输的平安f。使用负载均衡来保证WEB的平安4、FTP站点a.为sjdwm使用serv—u建立ftp,建立一个总名目,名目下是每部门的名目,对于总名目结构任何人不能进行修改,也不能在总名目下添加或删除东西;每部门员工只能在自己部门下上传东西,部门有一个该部门的名目管理人员,此人可以整理名目内容;每人使用自己的账号登录FTP服务器,对主管的上传下载速度限制为40k,一般员工是20k,每个用户只能打开一个FTP连接,空闲5分钟就断开连接b.为sjd建立一般FTP,使用域来隔离用户c.使用一个服务器来对serv—u进行远程管理5、DCa。建立域b。为每部门建立OUc.OU中委派管理权d.每个部门建立一个全局组,将本部门的员工加入到全局-平安组中e.建立全局的通讯组,将本部门员工加入到全局-通讯组中,为以后的exchange做筹备f.在sjdwm。cn中建立一个全局-平安组,名字是sjd,目的是为本公司支持sjd。com域的人员建立组便于限制这些人使用sjd.com域中资源,在sjd.com域中建立本地域组,把sjd加入到本组,并对某个资料文件夹设置权限e。建立额外DC,将基础结构主机转移到额外DC上g。在DC上使用NTBACKUP建立计划备份任务,周一进行常规,周二到周五进行差异,便于以后进行授权和非授权的还原h.sj域要信任sjdwm.cn域6、建立一台VPN服务器a.为企业出差用户访问公司网络供应服务,IP地址由DHCP供应b.要求外部用户只能在周一到周五的早8点到晚6点之间进行访问,必须属于一个vpn组7、CAa。建立一个企业CA,为web站点颁发证书8、远程管理及性能监测a。对所以上述服务器进行pcanywhere的远程管理b.在web上启+用web应答和FTP的性能警报,启用三大硬件的警报;实验环境描述:ﻫ2台路由,3台交换机,10台服务器,3台PC机实验拓扑及网络规划:总的拓扑图ﻫ实验操作过程及配置说明:1.DHCP服务器的搭建和配置:DHCP的作用:减小管理员的工作量减小输入错误的可能避开IP冲突当网络更改IP地址段时,不需要重新配置每台计算机的IP计算机移动不必重新配置IP提高了IP地址的利用率1、DHCP配置要求:a.两个作用域b。按80/20规章建立两台DHCPc.授权d.为DNS,WEB,FTP等站点保留IP地址e.作用域选项f.DHCP数据库的备份2、安装DHCP服务先把两台DHCP服务器加入到sjdwm.cn域中ﻫ登录到域中ﻫ安装DHCP服务,有两种方式,通过、开头-—掌握面版—-添加删除程序——windows组件—-网络服务,和管理您的服务器选项来安装.ﻫ安装完后在,开头—-管理工具——DCHP中打开在域中要授权才能用,没有授权就会显示红色箭头ﻫ授权是一种平安的预防措施,它可确保只有经过授权的DHCP服务器才能在网络中运行建作用域,在授权DHCP服务器后,首要任务便是创建作用域及配置作用域.作用域实际就是一段IP地址的范围,当DHCP客户机恳求IP地址时,DHCP服务器将从今段范围中选取一个尚未出租的Ip地址,将其安排给DHCP客户机。新建的作用域也有红箭头要激活后才能工作按80/20规章建立两台DHCP,第一台的地址池是192.168.2。2到2。150,192.168.3.151到3。24080/20规章是:一台DHCP地址池占%80的IP地址另一台占%20的IP地址,在其次台DHCP服务器上配置时间偏移(是为了让其次台要比第一台慢这样客户机会首先第一台),在一般情况下DHCP客户机都会从第一台DHCP服务器申请地址,当第一台有故障时或延时了客户机会从其次台DHCP服务器那里申请地址。ﻫ其次DHCP的地址池1是192.168.2。151到2.240,地址池2是192.168.3。151到3.240ﻫ为其它服务器DNS,WEB,FTP等站点保留IP地址,以主DC-1为例:保留可以确保让某台计算机总是获得同一IP地址通常用于服务器,要绑定指定服务器的MAC地址配置作用域选项,作用域选项可以给本网段的客户机安排一些可选参数,如路由器的IP地址、DNS服务器的IP地址等;服务选项和作用域选项功能是一样的只是应用的范围不一样,作用域只应用于当前作用域中,而服务器应用整个服务器,当客户机自动获得时就可以自动获得IP/网关/DNS超级作用域,一般作用域只能分一个IP段的地址,只有把多个作用域放在超级作用域里才能一起安排

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论