2023年全國碩士研究生考試考研英語一試題真題(含答案詳解+作文范文)_第1頁
已閱讀1頁,還剩57頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、<p><b>  畢業(yè)設(shè)計(jì)(論文)</b></p><p>  畢業(yè)設(shè)計(jì)題目:企業(yè)內(nèi)部網(wǎng)接入設(shè)計(jì)與網(wǎng)絡(luò)規(guī)劃 </p><p>  系 別: 計(jì)算機(jī)工程系 </p><p>  專業(yè)班級(jí): </p><p>  學(xué)生學(xué)號(hào):

2、 </p><p>  學(xué)生姓名: </p><p>  指導(dǎo)教師: </p><p>  2013 年 4 月 30 日 </p><p><b>  摘 要</b></p><p

3、>  伴隨著Internet的日益普及,網(wǎng)絡(luò)應(yīng)用的蓬勃發(fā)展,網(wǎng)絡(luò)信息資源的安全備受關(guān)注。企業(yè)網(wǎng)網(wǎng)絡(luò)中的主機(jī)可能會(huì)受到非法入侵者的攻擊,網(wǎng)絡(luò)中的敏感數(shù)據(jù)有可能泄露或被修改,保證網(wǎng)絡(luò)系統(tǒng)的保密性、完整性、可用性、可控性、可審查性方面具有其重要意義。通過網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和組網(wǎng)技術(shù)對(duì)企業(yè)網(wǎng)網(wǎng)絡(luò)進(jìn)行搭建,通過物理、數(shù)據(jù)等方面的設(shè)計(jì)對(duì)網(wǎng)絡(luò)安全進(jìn)行完善是解決上述問題的有效措施。</p><p>  針對(duì)一個(gè)企業(yè)網(wǎng)絡(luò)應(yīng)用與管理

4、的現(xiàn)狀,將企業(yè)網(wǎng)進(jìn)行升級(jí),建設(shè)一個(gè)智能、安全、覆蓋整個(gè)企業(yè)的網(wǎng)絡(luò),實(shí)現(xiàn)用戶管理、數(shù)據(jù)管理、信息管理、信息服務(wù)、網(wǎng)上辦公、安全管理等全方位網(wǎng)絡(luò)應(yīng)用的要求,使企業(yè)的管理達(dá)提升到一個(gè)新的臺(tái)階。</p><p>  關(guān)鍵詞:企業(yè)網(wǎng),網(wǎng)絡(luò)設(shè)計(jì),網(wǎng)絡(luò)安全</p><p><b>  ABSTRACT</b></p><p>  Along with the

5、 growing popularity of the Internet, the vigorous development of network applications, network information resources security concern. Enterprise network host may be illegal intruders, sensitive data may leak or modified

6、 to ensure the the network system confidentiality, integrity, availability, controllability, may review the terms of its important significance. By the network topology and network technology on the enterprise network st

7、ructures, through the design of the physical, </p><p>  The status of the application and management of an enterprise network, enterprise network upgrade, building a smart, secure, enterprise-wide network an

8、d user management, data management, information management, information services, online office, security management, such as full network the management of enterprise application requirements, so Dati rose to a new leve

9、l.</p><p>  Keywords: enterprise,network design,network security</p><p><b>  目錄</b></p><p><b>  1 需求分析1</b></p><p><b>  1.1建設(shè)背景1</b&g

10、t;</p><p>  1.2 建設(shè)目標(biāo)1</p><p><b>  1.3建網(wǎng)需求2</b></p><p>  2 企業(yè)網(wǎng)總體結(jié)構(gòu)設(shè)計(jì)3</p><p>  2.1網(wǎng)絡(luò)整體規(guī)劃3</p><p>  2.2網(wǎng)絡(luò)整體結(jié)構(gòu)的設(shè)計(jì)3</p><p>  2.2.

11、1 主干網(wǎng)設(shè)計(jì)3</p><p>  2.2.2 二級(jí)樓宇的網(wǎng)絡(luò)設(shè)計(jì)4</p><p>  3 企業(yè)網(wǎng)詳細(xì)設(shè)計(jì)5</p><p>  3.1網(wǎng)絡(luò)設(shè)備的選擇5</p><p>  3.1.1 路由器5</p><p>  3.1.2 交換機(jī)6</p><p>  3.2網(wǎng)絡(luò)拓?fù)鋱D

12、8</p><p><b>  4 組建網(wǎng)絡(luò)10</b></p><p>  4.1 IP地址的劃分10</p><p>  4.2配置命令10</p><p>  4.2.1 宿舍區(qū)交換機(jī)的配置10</p><p>  4.2.2 辦公區(qū)和會(huì)議室交換機(jī)的配置11</p>

13、;<p>  4.2.3 核心交換機(jī)的配置12</p><p>  4.2.4 路由器的配置14</p><p>  5 服務(wù)器配置與調(diào)試16</p><p>  5.1 windows 2003 server 企業(yè)版的安裝16</p><p>  5.2 服務(wù)器應(yīng)用程序的安裝和配置18</p>

14、<p>  5.2.1 IIS信息服務(wù)器構(gòu)建18</p><p>  5.2.2 配置與管理FTP服務(wù)器23</p><p>  5.2.3 DHCP服務(wù)器配置與管理29</p><p>  5.2.4 DNS服務(wù)器配置與管理33</p><p>  5.2.5 E-mail服務(wù)器配置與管理36</p>

15、;<p>  6 企業(yè)內(nèi)部安全管控39</p><p>  6.1 企業(yè)網(wǎng)絡(luò)安全的主要技術(shù)39</p><p>  6.1.1 防火墻技術(shù)39</p><p>  6.1.2 入侵檢測技術(shù)39</p><p>  6.1.3 網(wǎng)絡(luò)防毒、防蠕蟲技術(shù)40</p><p>  6.1.4 加

16、密技術(shù)40</p><p>  6.1.5 PKI技術(shù)40</p><p>  6.1.6 虛擬專用網(wǎng)技術(shù)40</p><p>  6.1.7安全隔離40</p><p>  6.1.8.安全認(rèn)證管理系統(tǒng)41</p><p>  6.2 協(xié)議安全性配置41</p><p>  6

17、.2.1 協(xié)議優(yōu)先級(jí)設(shè)置41</p><p>  6.2.2 隊(duì)列定制41</p><p>  6.2.3 訪問控制列表42</p><p>  6.2.4 局域網(wǎng)內(nèi)ARP防御44</p><p>  6.2.5 TCP/IP洪水攻擊防御45</p><p>  6.2.6 ICMP協(xié)議的防御4

18、7</p><p>  6.2.7 DHCP服務(wù)器的防御48</p><p>  6.2.8 DNS的防御48</p><p>  6.2.9 FTP的防御50</p><p>  6.2.10 RIP協(xié)議的防御50</p><p>  7 設(shè)備的維護(hù)52</p><p>  

19、7.1日常安全與維護(hù)52</p><p>  7.1.1網(wǎng)絡(luò)監(jiān)控52</p><p>  7.1.2數(shù)據(jù)備份52</p><p>  7.1.3用戶權(quán)限的管理52</p><p><b>  8 總結(jié)53</b></p><p><b>  參考文獻(xiàn)54</b>&

20、lt;/p><p><b>  1 需求分析</b></p><p><b>  1.1建設(shè)背景</b></p><p>  在現(xiàn)有企業(yè)中,普遍存在著資金不足,信息基礎(chǔ)薄弱,技術(shù)人員匱乏等特點(diǎn)。使得他們不能有效地將自身的傳統(tǒng)業(yè)務(wù)與信息系統(tǒng)很好的結(jié)合起了,以至于常常出現(xiàn)投資不見效果的情況。究其原因,在于企業(yè)信息化觀念的不夠,信息

21、系統(tǒng)沒有總體設(shè)計(jì)原則。信息化能夠有效減少重復(fù)度和加強(qiáng)協(xié)作,從而提高效率。</p><p>  企業(yè)要實(shí)現(xiàn)信息化管理,首要的條件就是建立企業(yè)局域網(wǎng),然后在該系統(tǒng)的基礎(chǔ)上開發(fā)應(yīng)用各種基礎(chǔ)和專業(yè)基礎(chǔ)和專業(yè)軟件。網(wǎng)絡(luò)化可以有效地實(shí)現(xiàn)企業(yè)內(nèi)部的資源共享、信息發(fā)布、技術(shù)交流、生產(chǎn)組織、此外,還可以通過這個(gè)網(wǎng)絡(luò)連接到世界上其它計(jì)算機(jī)上。使得企業(yè)能夠方便地實(shí)現(xiàn)與外部的交流。 </p><p>  隨著我國

22、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)尤其是Internet技術(shù)的高速發(fā)展,加快對(duì)企業(yè)局域網(wǎng)研究顯得迫在眉睫。本論文主要研究了企業(yè)網(wǎng)建設(shè)的幾個(gè)方面體現(xiàn)在:網(wǎng)絡(luò)拓?fù)湟?guī)劃,網(wǎng)絡(luò)設(shè)備的選材及配置、網(wǎng)絡(luò)操作系統(tǒng)與應(yīng)用軟件的選項(xiàng)等</p><p><b>  1.2 建設(shè)目標(biāo)</b></p><p>  企業(yè)局域網(wǎng)的最終目標(biāo)是建設(shè)覆蓋整個(gè)單位的互連、統(tǒng)一、高效、實(shí)用、安全的局域網(wǎng)絡(luò),近期可支持上百個(gè),

23、遠(yuǎn)期至少可支持上千個(gè)并發(fā)用戶,提供廣泛的資源共享(包括硬件、軟件;軟、硬件結(jié)合良好,滿足單位或公司日常辦公需要,方便資源共享、瀏覽;有良好的兼容性和可擴(kuò)展性,具備單位局域網(wǎng)與其他單位局域網(wǎng)五連,并根據(jù)具體需求實(shí)現(xiàn)網(wǎng)上視頻信號(hào)傳輸?shù)哪芰?。?lt;/p><p><b>  1.3建網(wǎng)需求</b></p><p>  1、實(shí)用性——網(wǎng)絡(luò)建設(shè)從應(yīng)用實(shí)際需求出發(fā),堅(jiān)持為領(lǐng)導(dǎo)決策服

24、務(wù),為經(jīng)營管理服務(wù),為生產(chǎn)建設(shè)服務(wù)。另外,如果是對(duì)現(xiàn)有網(wǎng)絡(luò)升級(jí)改造,還應(yīng)該充分考慮如何利用現(xiàn)有資源,盡量發(fā)揮設(shè)備效。</p><p>  2、適度先進(jìn)性——規(guī)劃局域網(wǎng),不但要滿足用戶當(dāng)前的需求,還應(yīng)該有一定技術(shù)前瞻性和用戶需求預(yù)見性,考慮到能夠滿足未來幾年內(nèi)用戶對(duì)網(wǎng)絡(luò)功能和帶寬的需要。采用成熟的先進(jìn)技術(shù),兼顧未來的發(fā)展趨勢,即量力而行,又適當(dāng)超前,留有發(fā)展余地。 </p><p>  3、

25、經(jīng)濟(jì)性——要求價(jià)格適中,設(shè)備及耗材要求采用質(zhì)量過硬,物美價(jià)廉。 </p><p>  4、安全可靠性——確保網(wǎng)絡(luò)可靠運(yùn)行,在網(wǎng)絡(luò)的關(guān)鍵部分應(yīng)具有容錯(cuò)能力,提供公共網(wǎng)絡(luò)連接、通信鏈路、服務(wù)器等全方位的安全管理系統(tǒng)。 </p><p>  5、開放性——采用國際標(biāo)準(zhǔn)通信協(xié)議、標(biāo)準(zhǔn)操作系統(tǒng)、標(biāo)準(zhǔn)網(wǎng)管軟件、采用符合標(biāo)準(zhǔn)的設(shè)備,保證整個(gè)系統(tǒng)具有開發(fā)特點(diǎn),增強(qiáng)與異種機(jī)。異構(gòu)網(wǎng)的互連能力。 </p

26、><p>  6、可擴(kuò)展性——系統(tǒng)便于擴(kuò)展,保證前期的投資的有效性與后期投資的連續(xù)性。 </p><p>  7、安全保密性——為了保證網(wǎng)上信息的安全和各種應(yīng)用系統(tǒng)的安全,在規(guī)劃時(shí)就需求為局域網(wǎng)考慮一個(gè)周全的安全保密方案。</p><p>  2 企業(yè)網(wǎng)總體結(jié)構(gòu)設(shè)計(jì)</p><p><b>  2.1網(wǎng)絡(luò)整體規(guī)劃</b>&l

27、t;/p><p>  由于考慮到企業(yè)資金問題,并且企業(yè)的應(yīng)用水平較參差不齊,某些系統(tǒng)即使安裝了也利用不起來,因此,在企業(yè)網(wǎng)的建設(shè)過程中,系統(tǒng)建設(shè)應(yīng)始終貫徹面向應(yīng)用,注重實(shí)效的方針,堅(jiān)持實(shí)用、經(jīng)濟(jì)的原則。</p><p>  由于寬帶網(wǎng)的特性要求,建議寬帶IP企業(yè)網(wǎng)整個(gè)網(wǎng)絡(luò)的建設(shè)和實(shí)現(xiàn)選用基本組網(wǎng)的技術(shù)。同時(shí)根據(jù)實(shí)際的需要,考慮最終節(jié)點(diǎn)的容量,交換節(jié)點(diǎn)的性能,路由拓?fù)涞挠喽?,骨干路由?jié)點(diǎn)的性能,

28、交換接點(diǎn)的端口密度等等,建議整個(gè)網(wǎng)絡(luò)規(guī)劃 參照Internet骨干路由的方法進(jìn)行設(shè)計(jì),再層次上采用3層構(gòu)架;即企業(yè)網(wǎng)主干層,分布層,訪問層。并分別有企業(yè)網(wǎng)與外網(wǎng)邊界處設(shè)置邊界路由,主干帶3層路由功能的交換機(jī),企業(yè)網(wǎng)二層匯集交換機(jī)及終端用戶等主要設(shè)備構(gòu)成。</p><p>  這種層次性結(jié)構(gòu)一方面保證了IP架構(gòu)的完整和其它網(wǎng)絡(luò)的對(duì)接性(實(shí)現(xiàn)寬帶IP網(wǎng),保證將來的擴(kuò)容能力,和異種網(wǎng)的對(duì)接能力等等)。另一方面保證了整個(gè)

29、系統(tǒng)的控制能力:如路由的控制、流量的控制、系統(tǒng)的冗余等等。</p><p>  2.2網(wǎng)絡(luò)整體結(jié)構(gòu)的設(shè)計(jì)</p><p>  整個(gè)網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)主要包括兩個(gè)方面:</p><p>  2.2.1 主干網(wǎng)設(shè)計(jì)</p><p>  主干網(wǎng)絡(luò),是指以光纖通信和新的數(shù)據(jù)封裝技術(shù)為核心的高速、大容量計(jì)算機(jī)網(wǎng)絡(luò)。企業(yè)網(wǎng)主干網(wǎng)高速轉(zhuǎn)發(fā)數(shù)據(jù),實(shí)現(xiàn)策略由及管理

30、控制流量,其設(shè)備的主要工作是交換、轉(zhuǎn)發(fā)數(shù)據(jù)包。為滿足現(xiàn)代化應(yīng)用的要求,主干網(wǎng)絡(luò)技術(shù)必須基于交換和虛擬網(wǎng)絡(luò)技術(shù)。</p><p>  2.2.2 二級(jí)樓宇的網(wǎng)絡(luò)設(shè)計(jì)</p><p>  二級(jí)樓宇的網(wǎng)絡(luò)設(shè)計(jì)的目標(biāo)是給用戶提供一個(gè)高速接入環(huán)境,以保證多媒體信息高速傳輸。采用模塊化結(jié)構(gòu),易于擴(kuò)充。</p><p> ?、偎奚釁^(qū):一層樓20個(gè)寢室,每一個(gè)寢室接入一根網(wǎng)線,一

31、共3層樓的宿舍需要60個(gè)口,加上連接核心交換機(jī)的端口一共63口,由于交換機(jī)是12口和24口的模塊,所以綜上所述,需要3臺(tái)24口的交換機(jī)才能夠滿足需求,因此,每層樓安裝一臺(tái)交換機(jī)。</p><p> ?、谵k公區(qū):一層樓有6個(gè)辦公室,要求每個(gè)辦公室遷入一根網(wǎng)線, 辦公區(qū)一共有3層樓,因此。只需1臺(tái)交換機(jī)就足夠。</p><p> ?、蹠?huì)議室區(qū):由于會(huì)議室對(duì)網(wǎng)絡(luò)的要求較高,需要一些多媒體設(shè)備以便

32、會(huì)議的展開,同時(shí)還要考慮會(huì)議期間每人需要使用電腦等原因,因此,會(huì)議室單獨(dú)使用1臺(tái)樓棟交換機(jī)。</p><p>  綜上所述,企業(yè)一共只需要1臺(tái)核心交換機(jī), 5臺(tái)二層交換機(jī)。并在每根網(wǎng)線上打好每個(gè)寢室的標(biāo)記,以便以后的維護(hù)。</p><p><b>  3 企業(yè)網(wǎng)詳細(xì)設(shè)計(jì)</b></p><p>  企業(yè)網(wǎng)安全的第一步則是設(shè)備的物理安全,因此設(shè)備

33、的選型尤為重要。鑒于此,我選擇了以下設(shè)備,如表3-1所示:</p><p><b>  表3-1設(shè)備選型表</b></p><p>  3.1網(wǎng)絡(luò)設(shè)備的選擇</p><p><b>  3.1.1 路由器</b></p><p>  (1)路由器相關(guān)參數(shù)如表3-2所示:</p><

34、;p>  表3-2路由器相關(guān)參數(shù)</p><p>  3.1.2 交換機(jī)</p><p>  (1) 核心交換機(jī)相關(guān)參數(shù)如表3-3所示:</p><p>  CISCO WS-C6509-E</p><p> ?。?) 二層交換機(jī)相關(guān)參數(shù)如表3-4所示:</p><p><b>  3.2網(wǎng)絡(luò)拓?fù)鋱D&

35、lt;/b></p><p>  企業(yè)網(wǎng)路拓?fù)鋱D如圖3-1所示:</p><p><b>  圖3-1網(wǎng)絡(luò)拓?fù)鋱D</b></p><p><b>  4 組建網(wǎng)絡(luò)</b></p><p>  4.1 IP地址的劃分</p><p>  IP地址的劃分如表4-1所示:&l

36、t;/p><p>  表4-1IP地址劃分</p><p><b>  4.2配置命令</b></p><p>  4.2.1 宿舍區(qū)交換機(jī)的配置</p><p>  Switch>en </p><p>  Switch#conf t </p><p>  Switc

37、h(config)#hostname Louceng1 #這里是給不同的設(shè)備命名,數(shù)字可以是2、3等等,根據(jù)每層樓的序號(hào)不同而變化</p><p>  Louceng1(config)#interface vlan 2 #創(chuàng)建VLAN并進(jìn)入VLAN</p><p>  Louceng1(config)#ip address 192.168.2.1 255.255.2

38、55.0</p><p>  Louceng1(config)#no shutdown #啟用此VLAN</p><p>  Louceng1(config)#exit </p><p>  Louceng1#conf</p><p>  Louceng1(config)#int f0/1 #進(jìn)入f0/1</p>

39、<p>  #根據(jù)每個(gè)教室或者寢室不同編號(hào)改變端口號(hào)</p><p>  Louceng1(config-if)#switchport access vlan 2 #將此VLAN加入此端口</p><p>  同時(shí)對(duì)一個(gè)交換機(jī)上的不同端口劃分VLAN,劃好后ping對(duì)方ip地址發(fā)現(xiàn)不通,如圖4-1所示:</p><p>  圖4-1不同VLAN不能

40、互通</p><p>  Louceng1(config-if)#switchport mode trunk #設(shè)置此端口的屬性</p><p>  Louceng1(config-if)#switchpr trunk encapsulation dot1q #封裝trunk屬性</p><p>  Louceng1(config-if)#swi

41、tchport trunk allowed vlan all #允許所有VLAN訪問</p><p>  Louceng1(config-if)#exit</p><p>  Louceng1(config)#end</p><p>  Louceng1(config)#Copy Run Start #保存并重啟</p><p>

42、;  4.2.2 辦公區(qū)和會(huì)議室交換機(jī)的配置</p><p>  Switch>en </p><p>  Switch#conf t </p><p>  Switch(config)#hostname Bangongqu1</p><p>  Bangongqu1 (config)#interface vlan 100</p

43、><p>  Bangongqu1 (config)#ip address 192.168.100.1 255.255.255.0</p><p>  Bangongqu1 (config)#no shutdown</p><p>  Bangongqu1 (config)#exit </p><p>  Bangongqu1#conf</

44、p><p>  Bangongqu1 (config)#int f0/1 </p><p>  #根據(jù)每層樓不同編號(hào)改變端口號(hào)</p><p>  Bangongqu1 (config-if)#switchport mode trunk</p><p>  Bangongqu1 (config-if)#switchpr trunk e

45、ncapsulation dot1q </p><p>  Bangongqu1 (config-if)#switchport trunk allowed vlan all</p><p>  Bangongqu1 (config-if)#exit </p><p>  Bangongqu1 (config)#line vty 0 4</p>&l

46、t;p>  Bangongqu1 (config)#password 123</p><p>  Bangongqu1 (config)#login</p><p>  Bangongqu1 (config)#line console 0</p><p>  Bangongqu1 (config)#password 321</p><p&g

47、t;  Bangongqu1 (config)#enable secret 321</p><p>  Bangongqu1 (config)#service password-encryption</p><p>  Bangongqu1 (config)#end</p><p>  Bangongqu1 (config)#Copy Run Start</p

48、><p>  4.2.3 核心交換機(jī)的配置</p><p>  Switch>en </p><p>  Switch#conf t </p><p>  Switch(config)#hostname Hexin1</p><p>  Hexin1(config)#interface vlan 1</p&g

49、t;<p>  Hexin1(config)#ip add 192.168.1.1 255.255.255.0</p><p>  Hexin1(config)#no shutdown</p><p>  Hexin1(config)#intface f1/0/1 </p><p>  #這里根據(jù)每棟樓的編號(hào)不同而改變端口</p>

50、<p>  Hexin1(config-if)#switchport mode trunk</p><p>  Hexin1(config-if)#switchpr trunk encapsulation dot1q </p><p>  Hexin1(config-if)#switchport trunk allowed vlan all</p><p&

51、gt;  Hexin1(config-if)#exit </p><p>  Hexin1(config)# line vty 0 4</p><p>  Hexin1(config)#password 123</p><p>  Hexin1(config)#login</p><p>  Hexin1(config)#line conso

52、le 0</p><p>  Hexin1(config)#password 321</p><p>  Hexin1(config)#enable secret 321</p><p>  Hexin1(config)#service password-encryption</p><p>  Hexin1(config)#router r

53、ip</p><p>  Hexin1(config)#version 2</p><p>  Hexin1(config)#network 192.168.1.0 255.255.255.0</p><p>  #將剩余所有相連的交換機(jī)的ip地址以上面的命令公布</p><p>  Hexin1(config)#ip dhcp pool v

54、lan2</p><p>  Hexin1(config)#network 192.168.2.0 255.255.255.0</p><p>  Hexin1(config)#default-router 192.168.2.1</p><p>  Hexin1(config)#dns-server 61.128.128.68</p><p&g

55、t;  Hexin1(config)#lease 7</p><p>  配置完成后在終端上可以看到如圖4-2下配置:</p><p>  圖4-2DHCP分配地址</p><p>  4.2.4 路由器的配置</p><p><b>  Router>en</b></p><p>  R

56、outer#conf t</p><p>  Router(config)#host R1</p><p>  R1(config)#int f0/0</p><p>  R1(config-if)#no shut</p><p>  R1(config-if)#int f0/0.1</p><p>  R1(conf

57、ig-subif)#encapsulation dot1Q 1 </p><p>  R1(config-subif)#ip address 192.168.1.1 255.255.255.0</p><p>  R1(config-subif)#exit</p><p>  對(duì)其他的端口同樣設(shè)置以上配置,完成后就可以互相訪問了,如圖4-3所示:</p>

58、;<p>  圖4-3局域網(wǎng)內(nèi)可以互通</p><p>  R1(config)#int s1</p><p>  R1(config-if)#ip addr 202.101.98.66 255.255.255.0 R1(config-if)#no shut</p><p>  R1(config-if)#end</p><p>

59、;  R1#config t</p><p>  R1(config)#ip nat pool Internet 202.101.98.66 202.101.98.66 prefix-length 24</p><p>  R1(config)#ip nat inside source list 1 pool Internet overload</p><p>  

60、R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255 #其他剩余的ip地址同樣的配置</p><p>  R1(config)#int f0/0</p><p>  R1(config-if)#ip nat inside</p><p>  R1(config-if)#int s1/0<

61、;/p><p>  R1(config-if)#ip nat outside</p><p>  R1(config-if)#end</p><p>  完成以上配置就可以進(jìn)行對(duì)外網(wǎng)訪問。</p><p>  5 服務(wù)器配置與調(diào)試</p><p>  5.1 windows 2003 server 企業(yè)版的安裝</

62、p><p><b>  安裝步驟如下:</b></p><p>  1.啟動(dòng)虛擬機(jī)并創(chuàng)建windows 2003 server,并插入windows 2003 server的IOS鏡像文件;</p><p>  2.啟動(dòng)電源,虛擬機(jī)會(huì)自動(dòng)安裝windows 2003 server,如下圖5-1和5-2所示:</p><p>

63、  圖5-1 服務(wù)器的啟動(dòng)安裝</p><p>  圖5-2 服務(wù)器正在安裝</p><p>  安裝完成后的界面如圖5-3:</p><p>  圖5-3 服務(wù)器安裝完成</p><p>  5.2 服務(wù)器應(yīng)用程序的安裝和配置</p><p>  5.2.1 IIS信息服務(wù)器構(gòu)建</p><p

64、>  (1)安裝IIS信息服務(wù)器:</p><p>  一般情況下,Windows Server 2003服務(wù)器的默認(rèn)安裝,沒有安裝IIS6.0組件。因此,IIS6.0需要另外單獨(dú)安裝。安裝方法如下:</p><p>  第1步:依次選擇【開始】→【設(shè)置】→【控制面板】→【添加/刪除程序】。</p><p>  第2步:在“添加/刪除程序”對(duì)話框中選擇【添加/

65、刪除Windows組件】,就會(huì)彈出的“Windows組件向?qū)А睂?duì)話框,在Windows 組件向?qū)?duì)話框中選擇“應(yīng)用程序服務(wù)器”,單擊【詳細(xì)信息】,在其中選擇“Internet 信息服務(wù)(IIS)”,單擊【確定】。</p><p>  第3步:回到 “Windows 組件向?qū)А睂?duì)話框中,單擊【下一步】。這時(shí),需要在光驅(qū)中放入Windows Server 2003的系統(tǒng)安裝盤,之后會(huì)安裝IIS。</p>

66、<p>  第4步:安裝完畢后,依次選擇【開始】→【設(shè)置】→【控制面板】→【管理工具】→【Internet信息服務(wù)(IIS)管理器】,就會(huì)出現(xiàn)如圖所示的“Internet信息服務(wù)”對(duì)話框,如圖5-4所示。</p><p>  圖5-4 IIS服務(wù)器安裝完成</p><p>  第5步:在IE瀏覽器的地址欄中輸入“http://localhost”或者“http://你的計(jì)算機(jī)名

67、字” 或者“http://127.0.0.1”?;剀嚭?,如果出現(xiàn)“建設(shè)中”字樣即表示IIS安裝成功。</p><p> ?。?)IIS的配置與管理:</p><p>  基本W(wǎng)eb站點(diǎn)的配置,操作步驟如下:</p><p>  第1步:依次選擇【開始】→【設(shè)置】→【控制面板】→【管理工具】→【Internet信息服務(wù)(IIS)管理器】,展開“TEST(本地計(jì)算機(jī))”

68、(其中TEST為服務(wù)器的名稱),然后展開“網(wǎng)站”,如圖所示。</p><p>  第2步:右鍵單擊“默認(rèn)網(wǎng)站”,然后單擊“屬性”。</p><p>  第3步:單擊“主目錄”選項(xiàng)卡。如果想使用存儲(chǔ)在本地計(jì)算機(jī)上的網(wǎng)站內(nèi)容,則單擊“此計(jì)算機(jī)上的目錄”,然后在“本地路徑”框中鍵入你想要的路徑。例如,默認(rèn)路徑為C:\Inetpub\wwwroot。注意,為了增加安全性,一般不在根目錄下創(chuàng)建Web

69、內(nèi)容文件夾。如果要使用存儲(chǔ)在另一臺(tái)計(jì)算機(jī)上的Web內(nèi)容,則單擊“另一計(jì)算機(jī)上的共享”,然后在顯示的網(wǎng)絡(luò)目錄框中鍵入所需位置;如果要使用存儲(chǔ)在另一個(gè)Web地址的Web內(nèi)容,則單擊“重定向到URL”,然后在“重定向到”框中鍵入所需位置。在“客戶端將定向到”下,選中相應(yīng)的復(fù)選框,如圖5-5所示:</p><p>  圖5-5 IIS的配置</p><p>  第4步:單擊“文檔”選項(xiàng)卡,該選項(xiàng)卡

70、用于設(shè)置網(wǎng)站的默認(rèn)啟動(dòng)文檔。如圖所示。請注意可由IIS用作默認(rèn)啟動(dòng)文檔的文檔列表。如果你要使用xxx.htm作為啟動(dòng)文檔,就必須添加它。添加方法是:單擊【添加】,在“添加默認(rèn)文檔”對(duì)話框中,鍵入“xxx.htm”,單擊【確定】→【上移】,直到xxx.htm顯示在列表的頂部,如圖5-6所示:</p><p>  圖5-6 添加網(wǎng)站文本</p><p>  第5步:單擊【確定】,關(guān)閉“默認(rèn)網(wǎng)站

71、”對(duì)話框。</p><p>  第6步:右鍵單擊“默認(rèn)網(wǎng)站”,然后單擊“權(quán)限”,對(duì)話框顯示在此Web站點(diǎn)上具有操作權(quán)限的用戶帳戶。單擊【添加】,可以添加其它可操作此Web站點(diǎn)的用戶帳戶。</p><p>  第7步:點(diǎn)擊【確定】,返回到“Internet 信息服務(wù)(IIS)服務(wù)器”窗口。</p><p><b> ?。?)發(fā)布站點(diǎn):</b>&l

72、t;/p><p>  發(fā)布已經(jīng)制作好的網(wǎng)站。例如,現(xiàn)在我們已經(jīng)制作好一個(gè)網(wǎng)站,所有的網(wǎng)站文件存放于C:\WyWeb目錄中。操作步驟如下:</p><p>  第1步:依次選擇【開始】→【設(shè)置】→【控制面板】→【管理工具】→【Internet信息服務(wù)(IIS)管理器】,展開“TEST(本地計(jì)算機(jī))”(其中TEST為服務(wù)器的名稱),然后展開“網(wǎng)站”。右鍵單擊“示例網(wǎng)站”,停止示例網(wǎng)站的運(yùn)行,這是因

73、為需要釋放示例網(wǎng)站已經(jīng)占用的80號(hào)端口。當(dāng)然,也可以直接將示例網(wǎng)站刪除。</p><p>  第2步:在“Internet信息服務(wù)(IIS)管理器”窗口中,右鍵單擊“網(wǎng)站”,依次選擇【設(shè)置】→【控制面板】,彈出“網(wǎng)站創(chuàng)建向?qū)А?,在“描述”一欄中,根?jù)實(shí)際寫入對(duì)你要發(fā)布網(wǎng)站的描述。 </p><p>  第3步:在圖7-16中單擊【下一步】,進(jìn)入“IP地址和端口設(shè)置”窗口。其中,在“網(wǎng)站IP

74、地址”下拉框中選擇分配到的IP地址,其它選項(xiàng)使用默認(rèn)設(shè)置即可,如圖5-7所示:</p><p>  圖5-7 網(wǎng)站IP地址設(shè)置</p><p>  第4步:在圖7-17中單擊【下一步】,進(jìn)入“網(wǎng)站主目錄”窗口。在“路徑”一欄中,單擊【瀏覽】,選擇已經(jīng)制作好的網(wǎng)站文件所在目錄,這里為“D:\MyWeb”。根據(jù)實(shí)際需要,選擇是否勾選“允許匿名訪問網(wǎng)站”復(fù)選框,一般應(yīng)該選擇允許。</p&g

75、t;<p>  第5步:在圖7-18中單擊【下一步】,進(jìn)入“網(wǎng)站訪問權(quán)限”窗口,一般采用默認(rèn)設(shè)置即可。</p><p>  第6步:在圖7-19中單擊【下一步】,進(jìn)入“已成功完成網(wǎng)站創(chuàng)建向?qū)А贝翱凇?lt;/p><p>  第7步:在圖7-20中單擊【完成】,即完成網(wǎng)站的發(fā)布,如圖5-8所示:</p><p>  圖5-8 網(wǎng)站建設(shè)好后測試成功</p

76、><p>  5.2.2 配置與管理FTP服務(wù)器</p><p> ?。?)安裝FTP服務(wù)器:</p><p>  一般情況下,Windows Server 2003服務(wù)器的默認(rèn)安裝,沒有安裝FTP服務(wù)。因此,F(xiàn)TP服務(wù)需要另外單獨(dú)安裝。安裝方法如下:</p><p>  第1步:依次選擇【開始】→【設(shè)置】→【控制面板】→【添加/刪除程序】,然

77、后在“Windows組件向?qū)А睂?duì)話框中,選中“應(yīng)用服務(wù)器”單擊【詳細(xì)信息】,在“應(yīng)用服務(wù)器”對(duì)話框中,選中“Internet信息服務(wù)(IIS)”,單擊【詳細(xì)信息】,選中“文件傳輸協(xié)議(FTP)服務(wù)”單擊【確定】。</p><p>  第2步:成功安裝FTP組件后,依次選擇【開始】→【設(shè)置】→【控制面板】→【管理工具】→【Internet信息服務(wù)(IIS)管理器】,展開“TEST(本地計(jì)算機(jī))”,會(huì)發(fā)現(xiàn)多出“FTP

78、站點(diǎn)”一項(xiàng),如圖5-9所示:</p><p>  圖5-9 FTP安裝完成</p><p> ?。?)創(chuàng)建新的FTP站點(diǎn):</p><p>  第1步:依次選擇【開始】→【設(shè)置】→【控制面板】→【管理工具】→【Internet信息服務(wù)(IIS)管理器】,展開“TEST(本地計(jì)算機(jī))”,用鼠標(biāo)右鍵單擊“FTP站點(diǎn)”,從彈出的快捷菜單中選擇依次【新建】→【FTP站點(diǎn)】,

79、打開“歡迎使用FTP站點(diǎn)創(chuàng)建向?qū)А睂?duì)話框,單擊【下一步】,彈出“FTP站點(diǎn)描述”對(duì)話框。在“描述”文本框中,根據(jù)實(shí)際情況輸入站點(diǎn)的說明文字,例如,輸入“FTP下載站點(diǎn)”,單擊【下一步】。</p><p>  第2步:打開“IP地址和端口設(shè)置”對(duì)話框,在“輸入FTP站點(diǎn)使用的IP地址”下拉列表中,選擇或者直接輸入IP地址,并設(shè)定TCP端口的值為“21”,單擊【下一步】。</p><p>  

80、第3步:打開“FTP用戶隔離”對(duì)話框,F(xiàn)TP用戶隔離支持三種隔離模式,每一種模式都會(huì)啟動(dòng)不同的隔離和驗(yàn)證等級(jí)。根據(jù)實(shí)際需要選擇一種隔離模式,單擊【下一步】。</p><p>  第4步:彈出“FTP站主目錄”對(duì)話框,在“路徑”文本框中輸入主目錄的路徑或者單擊【瀏覽】按鈕選定主目錄的路徑,單擊【下一步】。</p><p>  第5步:打開“FTP站點(diǎn)訪問權(quán)限”對(duì)話框,F(xiàn)TP站點(diǎn)只有兩種訪問權(quán)

81、限:讀取和寫入。前者對(duì)應(yīng)下載權(quán)限,后者對(duì)應(yīng)上傳權(quán)限,單擊【下一步】在最后彈出的對(duì)話框中單擊【完成】,完成FTP站點(diǎn)的創(chuàng)建。</p><p>  第6步:完成“FTP下載站點(diǎn)”的建立以后,依次選擇【開始】→【設(shè)置】→【控制面板】→【管理工具】→【Internet信息服務(wù)(IIS)管理器】,再依次展開“TEST(本地計(jì)算機(jī))”、“FTP站點(diǎn)”,會(huì)出現(xiàn)“FTP下載站點(diǎn)”。,如圖5-10所示:</p>&l

82、t;p>  圖5-10 FTP服務(wù)器安裝完成</p><p>  (3)FTP服務(wù)器驗(yàn)證:</p><p>  測試“FTP下載站點(diǎn)”是否正常運(yùn)行可以先打開IE瀏覽器,在地址欄輸入:ftp://192.168.179.128(FTP服務(wù)器的IP地址),檢查是否能夠訪問“FTP下載站點(diǎn)”。如圖5-11所示,即表示“FTP下載站點(diǎn)”運(yùn)行正常。</p><p>  

83、圖5-11 FTP站點(diǎn)假設(shè)完成并測試</p><p> ?。?)創(chuàng)建虛擬目錄:</p><p>  主目錄是存儲(chǔ)站點(diǎn)文件的主要位置,虛擬目錄以在主目錄中映射文件夾的形式存儲(chǔ)數(shù)據(jù),可以更好地拓展FTP服務(wù)器的存儲(chǔ)能力。操作步驟如下:</p><p>  第1步:用鼠標(biāo)右鍵單擊要建立虛擬目錄的FTP站點(diǎn),例如,右鍵單擊“FTP下載站點(diǎn)”,在彈出菜單中選擇【新建】→【虛擬

84、目錄】。</p><p>  第2步:打開虛擬目錄創(chuàng)建向?qū)Р螕簟鞠乱徊健?,在“虛擬目錄別名”對(duì)話框中的“別名”文本欄中指定虛擬目錄別名(如指定為“資料下載”),單擊【下一步】。</p><p>  第3步:在“FTP站點(diǎn)內(nèi)容目錄”對(duì)話框中,單擊【瀏覽】,設(shè)定虛擬目錄所對(duì)應(yīng)的實(shí)際路徑。</p><p>  第4步:在“訪問權(quán)限”對(duì)話框中,設(shè)定虛擬目錄允許的用戶訪問權(quán)

85、限,可以選擇“讀取”或者“寫入”權(quán)限,單擊【下一步】,完成虛擬目錄的設(shè)置。</p><p>  第5步:測試“FTP下載站點(diǎn)”的“新建 文本文檔.txt”虛擬目錄是否正常運(yùn)行。打開IE瀏覽器,在地址欄輸入:ftp://192.168.179.128/新建 文本文檔.txt/,檢查是否能夠訪問“新建 文本文檔.txt”虛擬目錄。如圖5-12所示,即表示“FTP下載站點(diǎn)”的“新建 文本文檔.txt”虛擬目錄運(yùn)行正常。

86、</p><p>  圖5-12 在FTP服務(wù)器上添加文檔</p><p> ?。?)站點(diǎn)的維護(hù)與管理:</p><p><b>  1)查看連接用戶:</b></p><p>  第1步:右鍵單擊“FTP下載站點(diǎn)”,從彈出菜單中選擇【屬性】,打開“FTP站點(diǎn)”選項(xiàng)卡。這里,可以對(duì)站點(diǎn)說明、IP地址和TCP端口號(hào)等內(nèi)容進(jìn)

87、行配置,在“FTP站點(diǎn)連接”中可以設(shè)定同時(shí)連接到該站點(diǎn)的最大并發(fā)連接數(shù)。</p><p>  第2步:單擊【當(dāng)前會(huì)話】,打開“FTP用戶會(huì)話”對(duì)話框。這里,可以查看當(dāng)前連接到FTP站點(diǎn)的用戶列表。從列表中選擇用戶,單擊【斷開】,斷開當(dāng)前用戶的連接。</p><p>  2)設(shè)定FTP站點(diǎn)消息:</p><p>  設(shè)置 FTP 站點(diǎn)時(shí),可以向FTP客戶端發(fā)送站點(diǎn)的信

88、息消息。該消息可以是用戶登錄時(shí)歡迎用戶到 FTP 站點(diǎn)的問候消息、用戶注銷時(shí)的退出消息、通知用戶已達(dá)到最大連接數(shù)的消息或者標(biāo)題消息。默認(rèn)情況下,這些消息是空白的。FTP 站點(diǎn)設(shè)置完成后,單擊【完成】。</p><p><b>  3)配置匿名登錄:</b></p><p>  右鍵單擊FTP站點(diǎn),從彈出菜單中選擇【屬性】,單擊選擇“安全帳戶”選項(xiàng)卡。在默認(rèn)狀態(tài)下,當(dāng)前

89、站點(diǎn)是允許匿名訪問的。</p><p>  4)修改主目錄文件夾:</p><p>  選擇“主目錄”選項(xiàng)卡,在這里可以使用“主目錄”屬性來改變FTP站點(diǎn)的主目錄并修改其屬性。單擊【瀏覽】,改變FTP站點(diǎn)的主目錄文件夾存儲(chǔ)的位置。如果打算改變主目錄讀寫權(quán)限改變,可以選擇是否允許“讀取”和“寫入”權(quán)限。</p><p><b>  5)安全訪問:</b

90、></p><p>  單擊選擇“目錄安全性”選項(xiàng)卡,可以通過限制具有某些IP地址的FTP客戶端,用以控制訪問FTP服務(wù)器的計(jì)算機(jī)。選擇“授予訪問”或者“拒絕訪問”選項(xiàng),可以用來調(diào)整如何處理這些IP地址。單擊【添加】,可以進(jìn)行IP 地址的添加操作,從而可以控制來自安全的IP地址的訪問。</p><p>  5.2.3 DHCP服務(wù)器配置與管理</p><p>

91、;  (1)安裝DHCP服務(wù):</p><p>  第1步:在添加DHCP服務(wù)器角色之前,需要檢查服務(wù)器的IP地址配置是否正確,檢查登錄所用的用戶帳戶是否有合適的權(quán)限。</p><p>  第2步:在“管理你的服務(wù)器”窗口中,單擊【添加或者刪除角色】。</p><p>  第3步:在“配置你的服務(wù)器向?qū)А敝校x擇【DHCP Server】。</p>&

92、lt;p>  第4步:在“新建作用域向?qū)А敝?,單擊【Cancel】,取消建立作用域的操作。</p><p>  第5步:在“配置你的服務(wù)器向?qū)А敝?,單擊【完成】,完成后如圖5-13所示。</p><p>  圖5-13 DHCP服務(wù)器安裝完成</p><p>  (2)授權(quán)DHCP服務(wù)器:</p><p>  第1步:打開DHCP管理控

93、制臺(tái)。</p><p>  第2步:在控制臺(tái)的樹狀菜單中,右鍵單擊“管理授權(quán)服務(wù)器”。</p><p>  第3步:在管理授權(quán)的服務(wù)器對(duì)話框中,單擊【授權(quán)】。</p><p>  第4步:在授權(quán)DHCP服務(wù)器對(duì)話框中輸入要授權(quán)的DHCP服務(wù)器的名稱或者IP地址,然后,單擊【確定】。</p><p>  第5步:在確認(rèn)授權(quán)對(duì)話框中,檢查服務(wù)器的

94、名稱和IP地址是否正確。然后,單擊【確定】。</p><p>  (3)配置DHCP作用域:</p><p>  作用域是指DHCP服務(wù)器定義的,可用于租約分配給客戶端計(jì)算機(jī)的有效IP地址范圍,指分配給DHCP客戶端的IP地址池。</p><p>  第1步:打開DHCP控制臺(tái)程序。</p><p>  第2步:在樹狀菜單中點(diǎn)擊可用的DHCP

95、服務(wù)器。</p><p>  第3步:右鍵單擊【服務(wù)器】→【新建作用域】。</p><p>  第4步:在“新建作用域向?qū)А敝?,單擊【下一步】?lt;/p><p>  第5步:在作用域名中,輸入名稱和描述。</p><p>  第6步:在“IP地址范圍”中,輸入起始IP地址、結(jié)束IP地址和子網(wǎng)掩碼,如圖5-14所示:</p>&l

96、t;p>  圖5-14 設(shè)置IP地址范圍</p><p>  第7步:根據(jù)實(shí)際需要,則在“添加排除”頁中,配置起始IP地址和結(jié)束IP地址。如果要排除單個(gè)IP地址,只需在“起始IP地址”輸入地址。</p><p>  第8步:在“租約期限”窗口中,設(shè)置租約的期限,默認(rèn)為8天</p><p>  第9步:在“正在完成新建作用域向?qū)А表撁嬷校瑔螕簟窘Y(jié)束】。</

97、p><p>  第10步:在控制臺(tái)菜單中,右鍵單擊要激活的作用域并在右鍵菜單中,單擊“激活”,完成后如圖5-15所示:</p><p>  圖5-15 激活啟用DHCP服務(wù)器</p><p>  (4)DHCP 設(shè)置后的驗(yàn)證:</p><p>  將任何一臺(tái)本網(wǎng)內(nèi)的工作站的網(wǎng)絡(luò)屬性中設(shè)置成“自動(dòng)獲得IP地址”,并讓DNS服務(wù)器設(shè)為“禁用”,網(wǎng)關(guān)欄

98、保持為空,重新啟動(dòng)成功后,運(yùn)行 “ipconfig”,就可以看到各項(xiàng)已分配成功。</p><p>  5.2.4 DNS服務(wù)器配置與管理</p><p> ?。?)安裝DNS服務(wù):</p><p>  如果用戶在安裝Windows Server 2003時(shí)沒有安裝DNS服務(wù),可仿照DHCP安裝步驟來安裝DNS服務(wù),如圖5-16所示:</p><

99、p>  圖5-16 DNS服務(wù)器安裝</p><p> ?。?)配置DNS服務(wù)器:</p><p>  以下設(shè)置均對(duì)應(yīng)于IP 地址192.168.0.1的兩個(gè)域名:www.test.com和ftp.test.com。</p><p>  第1步:打開DNS控制臺(tái),依次選擇【開始菜單】→【程序】→【管理工具】→【DNS】。</p><p>

100、;  第2步:建立“com”區(qū)域。依次選擇【DNS】→【W(wǎng)in2003(你的服務(wù)器名)】→【正向搜索區(qū)域】→【右鍵】→【新建區(qū)域】,然后,根據(jù)提示選“標(biāo)準(zhǔn)主要區(qū)域”、在“名稱”處輸入“com”,如圖5-17所示:</p><p>  圖5-17 DNS域名建設(shè)</p><p>  第3步:建立“test”域。依次選擇【com】→【右鍵】→【新建域】,在“鍵入新域名”處輸入“test”。&l

101、t;/p><p>  第4步:建立“www”主機(jī)。依次選擇【test】→【右鍵】→【新建主機(jī)】,在“名稱”處輸入“www”,在“IP 地址”處輸入“192.168.179.128”,再按“添加主機(jī)”,如圖5-18所示:</p><p>  圖5-18 添加主機(jī)</p><p> ?。?)DNS設(shè)置后的驗(yàn)證:</p><p>  為了測試所進(jìn)行的設(shè)

102、置是否成功,通常采用 Windows Server 2003 自帶的ping命令來完成,格式如:ping www. test.com,也可以直接使用瀏覽器輸入域名進(jìn)行測試。成功的測試如圖5-19和5-20所示:</p><p>  圖5-19 測試域名連通性</p><p>  圖5-20 用瀏覽器測試域名</p><p>  5.2.5 E-mail服務(wù)器配置與

103、管理</p><p> ?。?)安裝POP3組件:</p><p>  第1步:以系統(tǒng)管理員身份登錄Windows Server 2003 系統(tǒng)。依次選擇【開始】→【設(shè)置】→【控制面板】→【添加/刪除程序】,在彈出的“Windows組件向?qū)А睂?duì)話框中選中“電子郵件服務(wù)”選項(xiàng),如圖5-21所示:</p><p>  圖5-21郵件服務(wù)器的安裝</p>&

104、lt;p>  第2步:單擊【下一步】,Windows將安裝郵件服務(wù)器直至完成,完成后單擊【完成】。</p><p>  (2)安裝SMTP服務(wù)組件:</p><p>  依次選擇【開始】→【設(shè)置】→【控制面板】→【添加/刪除程序】,然后在“Windows組件向?qū)А睂?duì)話框中,選中“應(yīng)用服務(wù)器”。單擊【詳細(xì)信息】,在“應(yīng)用服務(wù)器”對(duì)話框中,選中“Internet信息服務(wù)(IIS)”,單擊

105、【詳細(xì)信息】,選中“SMTP Service”,單擊【確定】。</p><p>  此外,如果用戶需要對(duì)郵件服務(wù)器進(jìn)行遠(yuǎn)程Web管理,一定要選中“萬維網(wǎng)服務(wù)”中的“遠(yuǎn)程管理(HTML)”組件。</p><p> ?。?)配置POP3服務(wù)器:</p><p>  第1步:創(chuàng)建郵件域。依次選擇【開始】→【設(shè)置】→【控制面板】→【管理工具】→【POP3服務(wù)】,彈出POP3

106、服務(wù)控制臺(tái)窗口。</p><p>  第2步:選中左欄中的POP3服務(wù)后,展開服務(wù)器(這里為TEST),點(diǎn)擊右欄中的“新域”,彈出“添加域”對(duì)話框,接著在“域名”欄中輸入郵件服務(wù)器的域名,例如“mail.com”,單擊【確定】。</p><p>  第3步:創(chuàng)建用戶郵箱。選中剛才新建的“mail.com”域,在右欄中點(diǎn)擊“添加郵箱”,彈出添加郵箱對(duì)話框,在“郵箱名”欄中輸入郵箱用戶名,然后

107、設(shè)置用戶密碼,最后單擊【確定】,完成郵箱的創(chuàng)建。例如,創(chuàng)建的郵箱名為jacky@mail.com,密碼為:123456,如圖5-21所示:</p><p>  圖5-21 添加郵箱</p><p> ?。?)配置SMTP服務(wù)器:</p><p>  完成POP3服務(wù)器配置后,就可開始配置SMTP服務(wù)器了。依次選擇【開始】→【設(shè)置】→【控制面板】→【管理工具】→【In

108、ternet信息服務(wù)(IIS)管理器】。在“Internet信息服務(wù)(IIS)管理器”窗口中右鍵點(diǎn)擊“默認(rèn)SMTP虛擬服務(wù)器”選項(xiàng),在彈出的菜單中選中【屬性】,進(jìn)入“默認(rèn)SMTP虛擬服務(wù)器”對(duì)話框。選擇“常規(guī)”選項(xiàng)卡,在“IP地址”下拉列表框中選中郵件服務(wù)器的IP地址即可,單擊【確定】,如圖5-22所示:</p><p>  圖5-22 完成SMTP配置</p><p> ?。?)E-ma

109、il服務(wù)器驗(yàn)證:</p><p>  完成以上設(shè)置后,用戶就可以使用郵件客戶端軟件連接郵件服務(wù)器進(jìn)行郵件收發(fā)工作了,只需在郵件客戶端軟件的接受郵件服務(wù)器POP3和發(fā)送郵件服務(wù)器SMTP處輸入郵件服務(wù)器的IP地址即可。例如,使用郵件客戶端軟件Outlook Express。</p><p>  6 企業(yè)內(nèi)部安全管控</p><p>  內(nèi)網(wǎng)安全已經(jīng)成為信息安全的新熱點(diǎn)

110、,其技術(shù)和標(biāo)準(zhǔn)也在成熟和演進(jìn)過程中,我們有理由相信,隨著用戶對(duì)內(nèi)網(wǎng)安全認(rèn)識(shí)的加深,用戶內(nèi)網(wǎng)安全管理制度的完善,整體一致的內(nèi)網(wǎng)安全解決方案和體系建設(shè)將成為內(nèi)網(wǎng)安全的主要發(fā)展趨勢。</p><p>  6.1 企業(yè)網(wǎng)絡(luò)安全的主要技術(shù)</p><p>  6.1.1 防火墻技術(shù)</p><p>  網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手

111、段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。企業(yè)網(wǎng)的一些信息不能公布于眾,因此必須對(duì)這些信息進(jìn)行嚴(yán)格的保護(hù)和保密,所以要加強(qiáng)外部人員對(duì)校園網(wǎng)網(wǎng)絡(luò)的訪問管理,杜絕敏感信息的泄漏。通過防火墻,嚴(yán)格控制外來用戶對(duì)校園網(wǎng)網(wǎng)絡(luò)的訪問,對(duì)非法訪問進(jìn)行嚴(yán)格拒絕。由于校園網(wǎng)訪問Inter

112、net流量日益增大以及安全防護(hù)需求也來越復(fù)雜,所以要求防火墻不僅要具備策略執(zhí)行,通過防火墻做NAT轉(zhuǎn)換,在Internet網(wǎng)絡(luò)出口配置病毒過濾網(wǎng)關(guān),對(duì)外應(yīng)用服務(wù)器部署在防火墻的DMZ區(qū)域,記錄和統(tǒng)計(jì)網(wǎng)絡(luò)利用數(shù)據(jù)以及非法使用數(shù)據(jù),保護(hù)脆弱的服務(wù)等基本的功能外,還應(yīng)具備高帶寬、高性能的端口以及支持雙防火墻冗余,使得整個(gè)網(wǎng)絡(luò)具有安全性、冗余性。 </p><p>  6.1.2 入侵檢測技術(shù)</p>&

113、lt;p>  入侵檢測技術(shù)主要通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。 </p><p>  6.1.3 網(wǎng)絡(luò)防毒、防蠕蟲技術(shù)</p><p>  目前,從計(jì)算機(jī)病毒的發(fā)展趨勢來看,蠕蟲類的病毒越來越多。與普通感染可執(zhí)行文件的文件型病毒不同,此類程序通常不感染正常的系統(tǒng)文件,而是將自身作為系統(tǒng)的一

114、部分安裝到系統(tǒng)中。相對(duì)來說,此類病毒的隱蔽性更強(qiáng)一些,更不容易被使用者發(fā)覺。</p><p>  6.1.4 加密技術(shù) </p><p>  6.1.5 PKI技術(shù)</p><p>  PKI(Public Key Infrastructure)技術(shù)就是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI技術(shù)是信息安全技術(shù)的核心,也是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)

115、。 </p><p>  6.1.6 虛擬專用網(wǎng)技術(shù)</p><p>  虛擬專用網(wǎng)(Virtual Private Network,VPN)是近年來隨著Internet的發(fā)展而迅速發(fā)展起來的一種技術(shù)?,F(xiàn)代企業(yè)越來越多地利用Internet資源來進(jìn)行促銷、銷售、售后服務(wù),乃至培訓(xùn)、合作等活動(dòng)。許多企業(yè)趨向于利用Internet來替代它們私有數(shù)據(jù)網(wǎng)絡(luò)。這種利用Internet來傳輸私有信息

116、而形成的邏輯網(wǎng)絡(luò)就稱為虛擬專用網(wǎng)。 </p><p><b>  6.1.7安全隔離</b></p><p>  面對(duì)新型網(wǎng)絡(luò)攻擊手段的不斷出現(xiàn)和高安全網(wǎng)絡(luò)的特殊需求,全新安全防護(hù)理念--"安全隔離技術(shù)"應(yīng)運(yùn)而生。它的目標(biāo)是,在確保把有害攻擊隔離在可信網(wǎng)絡(luò)之外,并保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)間信息的安全交換。 </p>

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論