




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、BENET3.0第二学期课程,Linux网络架构项目实战, 理论部分,2,课程回顾,在Linux系统中可使用哪些方式安装应用软件? LAMP架构由哪些部分组成,各自作用是什么? iptables防火墙主要可以提供哪些应用? DHCP中继服务器的作用是什么? 如何监测服务器性能、局域网主机的流量?,3,技能展示,熟悉基于Linux系统的企业网络架构 掌握网站/邮件、域名系统、防火墙、监控系统等重点应用的构建过程 学会协调各种服务程序协同工作,4,Linux网络架构项目实战,本章结构,需求描述,构建企业网站和邮件应用平台,准备项目环境,分别实施案例1、案例2、案例3,构建企业应用网关和域名系统,验
2、证项目实施结果,构建企业服务器管理监控系统,问题分析,实施步骤,网络区域划分及IP地址分段,各服务器功能角色及网络接口,各局域网段客户机的地址参数,5,需求1:构建企业网站和邮件应用平台,构建公司的对外Web站点 运行对外的产品宣传网站 开放中文论坛服务,并通过FTP方式进行维护 构建完整的电子邮件收发系统 发信服务器、收信服务器 能够收发邮件的Web界面 Web服务和邮件服务在同一台主机中提供 ,6,需求2:构建企业应用网关及域名系统,构建DNS服务器 分别面向内、外网提供 域的名称解析 面向内网提供DNS解析缓存服务(同时提供备机) 构建Linux网关服务器 使3个局域网段的用户能够共享上
3、网 能够从Internet中访问公司的网站、邮件、DNS等系统 构建DHCP服务器 为3个局域网段的主机自动分配IP地址等参数,7,需求3:构建企业服务器管理监控系统,构建服务器性能监控系统 提供集中监测各服务器的可视化Web界面 构建局域网流量监控系统 方便及时了解各主机的带宽占用情况 构建漏洞检测系统 定期或随机的检测服务器的安全弱点 构建远程登录访问控制系统 允许管理员从内、外网远程管理各服务器,8,项目所使用的网络拓扑结构,9,网络地址划分及IP地址分段,10,外、内网网关主机的功能及网络接口,11,主要应用服务器的功能及网络接口,12,内部局域网主机的地址参数,13,使用虚拟机模拟项
4、目环境,14,项目分组实施的人员安排,分组实施注意事项 按照座位临近原则,每6名学员组成1个小组 分配小组编号:第1小组、第2小组、第3小组 因各小组的DMZ区相互连接,需要避免IP地址冲突: 更改DMZ区的网络地址,不要都使用 /24 网段 在配置DHCP服务时限制只监听本网卡地址,而不是所有地址,第1小组使用 /24 网段 第2小组使用 /24 网段 第3小组使用 /24 网段 ,修改 /etc/sysconfig/dhcpd 配置文件 设置:DHCPDARGS=“eth0”,15,小结,请思考:
5、 本项目中使用了几台服务器,各自提供哪些应用? 其中内网网关主机需要添加几块网卡? 使用虚拟机环境时,各服务器之间如何相互连通? 在同一机房内,如何确保各小组不发生地址冲突?,BENET3.0第二学期课程,Linux网络架构项目实战, 上机部分,17,准备项目环境,确认所需使用的软件资源 RHEL5系统的DVD光盘镜像 各服务器角色所需要的额外软件包 安装各自所负责的虚拟机操作系统 勾选开发工具包 禁用SELinux、防火墙 根据本服务器的角色定制所需要安装的软件包,例如:dhcp、bind、vsftpd 、httpd等,18,准备项目环境,确认内、外网关主机及测试机的虚拟网卡连接 根据规划方
6、案配置各主机的IP地址等参数,19,准备项目环境,确认各应用服务器主机的虚拟网卡连接 根据规划方案配置各主机的IP地址等参数,20,实现案例1:网站和邮件应用平台,学员机3中的配置 Svr1服务器 添加到3个局域网段的路由记录 从源码包编译安装httpd、mysql、php,配置基于域名的Web虚拟主机 架设 Discuz!中文论坛程序 架设基于Postfix的电子邮件系统 架设vsftpd服务以便用户维护网站内容 学员机2中的配置 GW2内部网关 开启路由转发功能,以便内网用户可以访问Svr1主机,21,实现案例2:应用网关及域名系统,学员机4中的配置 Svr2服务器 配置BIND主域名服务
7、,提供缓存及分离解析 学员机5中的配置 Svr3服务器 配置BIND从域名服务 配置DHCP服务,提供3个内网段的地址配置,22,实现案例2:应用网关及域名系统,学员机2中的配置 GW2内部网关 配置DHCP中继服务 配置Squid透明代理服务 配置SNAT共享上网策略 学员机1中的配置 GW1外部网关 配置SNAT共享上网策略 配置DNAT策略发布DMZ区的应用服务器,23,实现案例3:服务器管理监控系统,所有学员机 GW1、GW2、Svr1SVr4 安装并配置snmpd服务,以便提供监测数据 配置OpenSSH服务器,以便提供远程登录管理 学员机6中的配置 SVr4服务器 配置CACTI监
8、控系统 配置Nessus漏洞检测系统 学员机2中的配置 GW2内部网关 配置NTOP局域网流量监控,24,验证项目实施结果,部分测试目标: 由各学员根据项目需求分别进行测试 验证DNS解析、Web站点、邮件系统、监控系统、远程登录、代理服务等各类应用是否成功 整体测试目标: 使用内部测试机PC2,通过DHCP的方式自动配置地址 在外部测试机PC1中,应能访问企业的Web站点、电子邮件系统等应用 在PC2中应能够透明访问位于PC1中的Web服务,25,上机实验 阶段一,阶段1:准备项目环境 确认RHEL5 DVD镜像文件位置 准备好各种额外软件包 安装各自所负责的虚拟机操作系统 注意勾选开发工具
9、包、网络服务包 禁用SELinux、防火墙 根据本服务器的角色定制所需要安装的软件包,例如:dhcp、bind、vsftpd 、httpd等,26,学员练习,2小时内完成,上机实验 阶段一,27,上机实验 阶段二,确保各小组实现案例1 学员机3中的配置 Svr1服务器 添加到3个局域网段的路由记录 编译安装httpd、mysql、php,配置基于域名的Web虚拟主机 架设 Discuz!中文论坛程序 架设基于Postfix的电子邮件系统 架设vsftpd服务以便用户维护网站内容 学员机2中的配置 GW2内部网关 开启路由转发功能,以便内网用户可以访问Svr1主机,28,学员练习,4小时内完成,
10、上机实验 阶段二,29,上机实验 阶段三,确保各小组实现案例2 学员机4中的配置 Svr2服务器 配置BIND主域名服务,提供缓存及分离解析 学员机5中的配置 Svr3服务器 配置BIND从域名服务 配置DHCP服务,提供3个内网段的地址配置 学员机2中的配置 GW2内部网关 配置DHCP中继服务 配置Squid透明代理服务 配置SNAT共享上网策略 学员机1中的配置 GW1外部网关 配置SNAT共享上网策略 配置DNAT策略发布DMZ区的应用服务器,30,学员练习,2小时内完成,上机实验 阶段三,31,上机实验 阶段四,确保各小组实现案例3 所有学员机 GW1、GW2、Svr1SVr4 安装
11、并配置snmpd服务,以便提供监测数据 配置OpenSSH服务器,以便提供远程登录管理 学员机6中的配置 SVr4服务器 配置CACTI监控系统 配置Nessus漏洞检测系统 学员机2中的配置 GW2内部网关 配置NTOP局域网流量监控,32,学员练习,2小时内完成,上机实验 阶段四,33,上机实验 阶段五,项目结果验收 部分测试目标: 由各学员根据项目需求分别进行测试 验证DNS解析、Web站点、邮件系统、监控系统、远程登录、代理服务等各类应用是否成功 整体测试目标: 使用内部测试机PC2,通过DHCP的方式自动配置地址 在外部测试机PC1中,应能访问Web站点、邮件系统等应用 在PC2中应能够透明访问位于PC1中的Web服务 验收过程: 各小组完成内部测试 教员最终检查结果,34,学员
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 墙绘合同范本
- 沏茶问题教学设计
- 组装车间现场6S管理制度
- 门禁系统实施方案书
- 产品购销合同样本甲方
- 低价整修院子合同样本
- 外墙螺栓孔封堵方案设计
- 个人消费家具贷款合同样本
- 地球的形状和大小教学案例
- 砂石料购销合同范本
- 湖北2023年中国邮政储蓄银行湖北分行春季校园招聘(第一批)考试参考题库含答案详解
- T-DLSHXH 002-2023 工业干冰标准规范
- 典型示功图应用与分析
- 出凝血完整版终版
- LY/T 2006-2012荒漠生态系统服务评估规范
- GB/T 31190-2014实验室废弃化学品收集技术规范
- 《地铁突发大客流应急管理》论文11000字
- 第五章-项目时间管理课件
- 导游人员管理法律制度课件
- 木箱检验作业指导书
- 初中级档案职称《档案事业概论》档案事业题库一
评论
0/150
提交评论