收藏 分享(赏)

《Windows网络操作系统》综合实训任务、指导书.doc

上传人:dreamzhangning 文档编号:2703701 上传时间:2018-09-25 格式:DOC 页数:21 大小:432KB
下载 相关 举报
《Windows网络操作系统》综合实训任务、指导书.doc_第1页
第1页 / 共21页
《Windows网络操作系统》综合实训任务、指导书.doc_第2页
第2页 / 共21页
《Windows网络操作系统》综合实训任务、指导书.doc_第3页
第3页 / 共21页
《Windows网络操作系统》综合实训任务、指导书.doc_第4页
第4页 / 共21页
《Windows网络操作系统》综合实训任务、指导书.doc_第5页
第5页 / 共21页
点击查看更多>>
资源描述

1、综合实训报告要求当完成综合实训环节题目后,要求编写综合实训环节报告。报告应该反映出作者在工作过程中所做的主要内容及取得的主要效果,以及作者在工作过程中的心得体会。(一)综合实训环节报告主要内容本综合实训环节报告,应该包括以下几个主要部分:1任务说明;2网络环境说明; 3网络服务配置/管理方案与流程的阐述;4各项部署任务的功能介绍、设置实施过程的详细描述(截图加说明) 。(二)综合实训环节报告编写基本要求1每位(组)学生应该独立完成报告,不得雷同;2报告书写规范、文字通顺、叙述详尽、图表清晰、结论明确;3打印报告,装订成册并提交电子文档。(三)格式要求1正文一律用小 4 号字,宋体,行间距固定值

2、 20 磅;2各级标题不要使用自动编号;3正文中的标题采用范例格式(缩进 2 个汉字,各级标题后不要加任何标点);4要有封面、页码,不要求生成目录;5字数 5000 字以上。综合实训一一、 实训场景假如你是某公司的系统管理员,现在公司要配置一台文件服务器。公司购买了一台某品牌的服务器,在这台服务器内插有三块硬盘。公司有三个部门销售部门、财务部门、技术部门。每个部门有三个员工,其中一名是其部门经理(另两名是副经理) 。二、 实训要求在三块硬盘上共创建三个分区(盘符) ,并要求在创建分区的时候,使磁盘实现容错的功能。在服务器上创建相应的用户账号和组。命名规范,如用户名:sales-1 ,sales

3、-2 ;组名: sale,tech 。要求用户账号只能从网络访问服务器,不能在服务器本地登录。在文件服务器上创建三个文件夹分别存放各部门文件,要求只有本部门的用户才能访问其部门文件夹,每个部门的经理和公司总经理可以访问所有文件夹,另创建一个公共文件夹,使得所有用户都能在里面查看和存放公共文件。每个部门用户在服务器上存放最多 100MB 文件。做好文件服务器的备份工作,以及灾难恢复的备份工作。三、 实训前准备进行实训之前,完成以下任务。1画出拓扑图。2写出具体的实施方案。四、 实训后的总结完成实训后,进行以下工作。1完善拓扑图。2修改方案。3写出实训心得和体会。综合实训二一、 实训场景及要求(一

4、) 局域网搭建假设你是一个小型公司办公网络的管理员,平时你需要管理该公司的一些共享资源。要求如下:1公司员工经常访问公司公告;2你需要维护公司内的计算机及常用软件,如你经常需要帮其他员工安装办公软件、防病毒软件等,这些软件版权归公司所有,禁止员工拷贝;3员工通过共享打印机打印文档资料;4员工在服务器上都有自己的存储空间,平时需要将工作文档放在服务器上,大小限制为 20M。请根据以上要求建立共享,并正确设置共享权限。(二) Internet 接入与网络服务配置假设你是某中型企业的网络管理员,企业通过光纤接入实现共享上网。企业内部计算机软件多,员工使用的计算机的 IP 地址通过自动分配获取。企业为

5、树立形象建有网站。网站服务器在企业内部网络中,客户能过域名 访问企业网站。另外该企业在全国各地设为分公司。分公司需要经常访问总公司的客户资料以及向总公提交工作资料(通过 FTP 方式) 。请根据以为要求规划总公司 IP 地址分配,画出拓朴图,实现共享上网及相关的网络服务。二、 实训前准备1画出拓扑图。2写出具体的实施方案。三、 实训后的总结1完善拓扑图。2修改方案。3写出实验心得和体会。综合实训三一、 实训场景假定你是某公司的系统管理员,公司内有 500 台计算机,现在公司的网络要进行规划和实施。现有条件如下:公司已租借了一个公网的 IP 地址 203.198.89.1,并注册了一个域名 和

6、 ISP 提供的一个公网 DNS 服务器的 IP 地址 192.168.0.200。二、 实训要求 1搭建一台 NAT 服务器,使公司的 Intranet 能够通过租借的公网地址访问 Internet。2搭建一台 VPN 服务器,使公司的移动员工可以从 Internet 访问内部网络资源。3在公司内部搭建一台 DHCP 服务器,使网络中的计算机可以自动获得IP 地址访问 Internet。4在内部网中搭建一台 Web 服务器,并通过 NAT 服务器将 Web 服务发布出去,使 Internet 的用户可以通过 https:/ 访问此服务器的 Web页。5公司内部用户访问此 Web 服务器时,使

7、用 https:/,在内部搭建一台 DNS 服务器使 DNS 能够解析此主机名称,并使内部用户能够通过此DNS 服务器解析 Internet 主机名称。6在 Web 服务器上搭建 FTP 服务器,使用户可以远程更新 Web 站点。三、 实训前准备1画出拓扑图。2写出具体的实施方案。四、 实训后的总结1完善拓扑图。2修改方案。3写出实验心得和体会。综合实训四一、实训场境12 台 Windows server 机器(由于条件限制,服务器同时也作局域网的用户机) 。二、网络拓扑(局域网机器子网掩码为 255.255.255.0)三、实训要求(一)1 号机器 FTP( 172.16.1.1)1FTP

8、服务器的配置(允许匿名用户访问 FTP 服务器) 。2建立 2 个用户,一个用户名为 student,密码为 student。另一个用户名为 admin 密码为 admin;为这两个用户分配不同的权限。(二)2 号机器 DHCP(172.16.1.2)(1)起始 IP 地址:172.16.1.1(2)结束 IP 地址:172.16.1.254(3)子网掩码:255.255.0.0(4)排除地址:172.16.1.1172.16.1.10、172.16.1.254(5)保留地址:172.16.1.1(FTP 服务器)(6)003 路由器:172.16.1.254(7)006 DNS:172.16

9、.0.1(三)3 号 VPN 和静态 NAT 发布3 号、4 号机器上的 VMware 加两块网卡3 号虚拟机两块网卡 IP 分别为:172.16.1.10、1.1.1.14 号虚拟机两块网上 IP 分别为 10.10.10.254、1.1.1.2(四)4 号机器 DNS1分别为 Web、Mail、FTP、Media 服务器建立 IP 地址与域名的映射。2域名分别为 (172.16.1.5) 、 ( 172.16.1.7) 、(172.16.1.1) 、(172.16.1.8) 。3再建一辅助 DNS 服务器(172.16.0.2) 。(五)5 号机器 WEB1建立一个 https 站点,让用

10、户通过 https 可访问此站点。2把站点所在的文件夹映射网络驱动器到 FTP 的一个目录以使 10.10.10.1 能够修改Web 服务器的内容。(六)6 号机器路由使用静态路由或动态路由,使 0 段的 DNS 服务器解析 1 段的服务器的 IP 地址。(七)7 号机器邮件建立 的域,建立 8 个邮箱,以本组同学姓名的缩写为用户名建立 9 个邮箱,密码和用户名相同。本组成员邮件客户端自己配置。四、实训后的总结1写出具体的实施方案。2写出实验心得和体会。7综合实训五一、网络拓扑图二、团队分组角色学号 姓名 备注xx XX NATxx XX WEBxx XX 邮件xx XX DNSxx XX

11、VPN8xx XX DHCPxx XX ROUTERxx XX FTP三、DNS 服务器的设计要求(一)实训目的DNS(域名系统)是一种实现名称和 IP 地址转换的系统,通过 DNS 实现 myWeb 服务器、myFTP 服务器、 mymms 服务器、邮件服务器域名到 IP 地址的解析。(二)DNS 服务器的主要配置1主 DNS 服务器的主要配置 192.168.2.2(1)新建正向查找区域 (实现域名到 IP 地址的解析)主要区域 com;(2)在 com 域下新建委派 happyland 到 192.168.2.3(被委派到的 DNS 服务器)通过设置 DNS 区域委派,可以使 DNS 服

12、务器把一个区域的子域委派给另外一台 DNS 服务器来管理,这样当客户端向 DNS 服务器提交查询请求时,根域的 DNS 服务器会把这种请求转发给维护其子域的 DNS 服务器。2委派 DNS 服务器 192.168.2.3(1)新建正向查找区域-主要区域 (2)在 域下新建主机MyWeb 192.168.2.8MyFTP 192.168.2.5Mymms 192.168.2.7邮件服务器 192.168.2.6(在 192.168.2.3 的服务器上应先建立 mymail 主机资源,再建邮件交换器时来添加主机实现主机之间的通信)其域名为 。分别建立 ly、lzy、ld、lh、lk、lnn、lq

13、 、lcy、mxt 的主机资源来实现 到 myWeb 服务器 192.168.2.8 的解析使其可以对外发布。3辅助 DNS 服务器 192.168.2.4 来自 192.168.2.2当主 DNS 服务器正常运行时,辅助服务器只起备份作用,当主 DNS 服务器发生故障后,辅助 DNS 服务器即启动承担 DNS 解析服务。在 192.168.2.4 的服务器上建立和主 DNS192.168.2.2 同样的区域即可。四、邮件服务器的配置要求1身份验证方式:加密的密码文件邮件服务器的域名是:2添加以下邮箱用户用户名 密码LZY LZYLY LY9LD LDLH LHLK LKLN

14、N LNNLQ LQLCY LCYMXT MXT3建立账户并测试在两台客户机 192.168.1.11 和 192.168.1.12 上新建以上 9 个账户中的两个进行测试。账户名分别是:LZYLYLDLHLKLNNLQLCYMXT密码:和 pop3 上的一样注:两台客户机 192.168.1.11 和 192.168.1.12 的地址和 dns 是由 dhcp 服务器192.168.1.1 分配的保留地址4两台客户机 192.168.1.11 和 192.168.1.12,分别从 ca 服务器(192.168.2.8)上申请 ca 证书,并下载到本地,最后安装证书5分别在两台客户机的 out

15、look 上进行设置五、NAT 的配置要求1本地连接 1,接 192.168.0.0 的网络,IP 地址:192.168.0.1 掩码:255.255.255.0 网关:192.168.0.1 dns:192.168.0.1本地连接 2,接公网,IP 地址:100.100.100.10 掩码: 255.0.0.0 网关: 100.100.100.10 dns:100.100.100.102外网用户的 IP 来自一个指定的范围:192.168.0.10 to 192.168.0.1103在本地连接 2(接公网的接口)下建立服务和端口映射(1)Vpn 网关(pptp) 专用地址:192.168.0

16、.2(2)Web 服务器(http) 专用地址:192.168.2.8(3)安全 Web 服务器(https) 专用地址:192.168.2.9(4)邮局协议版本 3(pop3) 专用地址:192.168.2.6(5)Internet 邮件服务器 专用地址: 192.168.2.6(6)FTP 服务器: 专用地址:192.168.2.5(7)添加一个 mms 服务,描述: mms 协议:udb 传入端口:1755 专用地址:192.168.2.7(8)传出端口:175510六、WEB 服务器主要配置要求1FTP 服务器主要配置在磁盘 e:happyland 目录下新建 ly,lzy,ld ,l

17、h ,lk,lnn,lq,lcy,mxt 九个文件夹。在 FTP 服务器上新建 9 个用户(用户名:ly ,lzy,ld,lh,lk,lnn ,lq,lcy,mxt ;用户密码:ly,lzy ,ld,lh, lk,lnn,lq ,lcy,mxt) ,分别指向上面的文件夹。注:在 Web 服务器上配置 FTP 服务器,主要是为了方便完成把用户传送到 FTP 的网页,用 Web 发布出去。2Web 服务器主要配置(1)新建 9 个 Web 站点(ly,lzy ,ld,lh,lk ,lnn ,lq,lcy,mxt) ,端口号为 80,输入主机头(;;;;; ;;;) , (在DNS 服务器中解析的域

18、名)(2)分别确定主目录路径,主目录路径为在 FTP 服务器上为用户分配的文件夹路径。3设计结果用户把自己做的网页上传到 FTP 服务器上,Web 服务器把网页发布出去,外网通过 IE能够访问到用户做的网页。七、路由器 router 的配置要求本地连接 1,接 192.168.1.0 的网络,其 IP 地址是:192.168.1.254 子网掩码:24 网关:192.168.1.254 dns:192.168.2.2;本地连接 2,接 192.168.2.0 的网络,其 IP 地址是:192.168.2.253 子网掩码:24 网关:192.168.2.253 dns:192.168.2.2;

19、在本地连接 1 上,按照下表新建静态路由。网段 子网掩码 下一跳(不可用)192.168.2.0 255.255.255.0 192.168.2.2540.0.0.0 0.0.0.0 192.168.2.254八、FTP 服务器的配置要求1新建域(Domains)-shixun ;为整个域设最大连接数:10002新建 group3配置组属性Group:对文件的权限有:read,write,append,delete,list,inhert4Group 成员Luwei, liuqian,liukai,liuhuimxt ,liudong,lzy,liunana,liyang5配置成员属性参数成员

20、属性: 最大延时:10 minutes 最大连接数:1000 不对任何 IP 地址进行过滤11九、VPN 服务器的配置要求1VPN 服务器需要至少装两块网卡(一块网卡连接内网,一块连接外网) 。2在 VPN 服务器上建 9 个用户,分别为lizhengyan、liudong、liuhui、 liukai、liunana、liuqian、luchunyan、maxingtao、liyang 。3设置每个用户的“远程访问策略” ,右击“远程访问策略”“新建远程访问策略”,设置每个用户访问时间为每周一到每五的时间为 7:0018:00,其它时间禁止用户访问。例如:设置“lizhengyan”账号访问

21、服务器的时间为每周一到每五的时间为7:0018:00,其它时间禁止用户访问。新建“策略名”为“lizhengyan”的一个策略,在“lizhengyan”策略上右击“ 属性”“编辑配置文件” “拨入限制”“仅允许在这些日期和时间访问” ,单击“编辑”按钮设置“拨入时段” 。也可以设置其它策略,如“IP” ,“多重链接” , “身份验证” , “加密” , “高级”等。4测试 VPN 服务器,设置一客户机的 IP 与公网地址在一个网段,在客户机上新建“虚拟专用网络连接(VPN) ”,用户名与密码为 VPN 服务器上的用户名与密码。5在客户机上通过拨号的方式测试 VPN 服务器,输入用户名与密码,

22、测试客户机是否能拨号连入 VPN 服务器。如果成功拨入,则说明 VPN 服务器建立成功。十、DHCP 服务器配置方案1配置作用域,起始地址为:192.168.1.1 to 192.168.1.2542为 FTP 客户端新建保留地址:192.168.1.23为 Web 客户端新建保留地址:192.168.1.34新建作用域选项,配置 003 路由器 IP 地址为 192.168.1.254(1)起始 IP 地址:192.168.1.1(2)结束 IP 地址:192.168.1.254(3)子网掩码:255.255.255.0(4)排除地址:192.168.2.10 to 192.168.2.20

23、(5)保留地址:192.168.1.1 192.168.1.3(给路由器的内网接口)(6)003 路由器:192.168.1.254(7)006 DNS:192.168.2.2十一、实训后的总结1写出具体的实施方案。2写出实验心得和体会。12综合实训六一、实训场景给一家外贸公司设计一个基于 Windows Server 管理平台的网络建设方案。二、实训要求该公司共租用了 6 层办公楼,所有 10 个业务部门都需要接入 Internet。按照网络工程的设计思路,完成该公司的设计方案及预算,要求:(1) 规划 1 个网络管理中心,构建 1 个设备间,安装网络核心设备,使所有楼层的交换机上联到该设备

24、间核心交换机上。(2) 按照网络布线工程要求,进行网络布线设计和施工。(3) 采购 3 台机架式(刀片式)服务器,安装 Windows Server 网络操作系统,并分别安装 Web 服务器、FTP 服务器和 E-mail 服务器,服务器安装在设备间服务器专用机柜上。(4) 画出整个网络结构拓扑图。(5) 根据所学的知识和技能,完成对 3 台服务器的以下配置 域控制器(服务器 1):用于公司办公业务。 额外域控制器(服务器 2):提供 WWW 和 FTP 服务。 额外域控制器(服务器 3):对内提供 E-mail 服务。(6) 系统软件配置 网络操作系统:Windows Server 2008

25、 R2。 邮件服务器:Exchange Server 或第三方软件。 代理服务器:MS Proxy Server 或第三方软件。 数据库系统:MSSQL Server 2005/2008。(7) 业务处理软件(可选) 财务软件。 办公软件。 网上交易系统/电子商务系统。(8) 方案设计要求 传输介质用超 5 类双绞线。 网络结构为星型或树型结构。13 选择位置较为接近中心点的房间作为网络管理中心机房,建立设备间,放置机柜、交换机、服务器和其他网络配线设备。 中心交换机采用 1000Mb/s 速率,采用超 5 类双绞线与接入层交换机相连。 3 台服务器采用光纤跳线或双绞线与核心交换机 1000M

26、b/s 端口相连。 外部出口通过宽带接入 Internet。三、实训后的总结1完善拓扑图。2写出具体的实施方案。3写出实训心得和体会。14综合实训七一、实训场景以下网络拓扑是某单位的网络物理连接情况。现在此基础上需要对相关设备进行具体设置,以满足本单位正常工作的需要。二、实训要求1dc1 服务器需求IP 地址 10.1.1.253/24服务器角色 配置为域控制器服务器,其域名为 ,此服务器的 FQDN 为,域的功能级别为 2008 模式。域服务 信任关系:建立父域与子域的双向信任关系。用户和组 创建 4 个 OU,创建 4 个全局组,创建 12 个用户,具体内容见下表。帐户策略 配置域安全策略

27、,域用户在首次登录时需要修改口令,密码长度最小为 9位,密码最长存留其为一周,帐户锁定阈值为 5 次,如果到过阈值需要锁定 30 分钟。备份 活动目录备份,制作备份计划,每天的午夜 0 点进行备份活动目录,并将备份放置在 RAID1 分区中组策略 配置组策略,要求所有域内计算机“关闭自动播放”,所有用户不能使用media player 软件,而部门经理和总经理除外。15部门 OU 全局组 隶属用户生产部 生产部 production prod (经理)、Prod_1、Prod_2销售部 销售部 sales sale(经理)、sales_1、sales_2行政部 行政部 administerat

28、ion adm(经理)、adm_1、adm_2经理办公室 经理办公室 manager master(总经理)、man_1、man_22dc2 服务器需求IP 地址 10.1.1.252/24服务器角色配置为域控制器服务器,是 域的子域,其域名为 ,此服务器的 FQDN 为 ,域的功能级别为 2008 模式。 用户和组 创建 2 个 OU,创建 2 个全局组,创建 4 个用户,具体内容见下表帐户策略 配置域安全策略,域用户在首次登录时需要修改口令,密码长度最小为 9 位,密码最长存留其为一周,帐户锁定阈值为 5 次,如果到过阈值需要锁定 30 分钟。域服务 信任关系:建立父域与子域的双向信任关

29、系部门 OU 全局组 隶属用户生产分部 生产部 chinaprod cprod(经理)、china_1销售分部 销售部 chinasales csales(经理)、china_23dns1 服务器需求IP 地址 12.1.1.252/24服务器角色 器配置为 dns 服务器,此服务器的 FQDN 为 。委派 其为主 DNS 域,将 区域委派给 dns2,管理和解析 CA 服务 在此域控制器上安装证书 CA 服务,并要求能够通过 WEB 申请证书。网络管理 打开远程桌面功能,允许使用 administrator 登录16和 域所有 A、SOA、NS、MX 记录,能够正确解析正向和反向记录。邮

30、件服务 安装 IIS 配置此服务器为邮件服务器。其邮箱后缀为 ,为域中的用户分配邮箱,并相互能够发送邮件。(也可采用第三方软件实现邮件服务)邮件客户端 配置邮件客户端 outlook express,能够用户之间发送邮件。4dns2 服务器需求IP 地址 10.1.1.251/24服务器角色 此服务器配置为 dns 服务器,此服务器的 FQDN 为 。委派 接受主 DNS 域 dns1 的委派,管理和解析 域所有A、SOA 、NS 记录,能够正确解析正向和反向记录。配置转发器,当此 DNS 无法解析,将请转发给 dns1 主 DNS 服务器。5www 服务器需求IP 地址 12.1.1.25

31、1/24服务器角色器配置为 web 服务器,此服务器的 FQDN 为 。网站功能 使用 IIS 来建立 web 站点: 和 在站点 上建立两个虚拟目录 en 和 cn网页 建立主页: 主页内容为“”; 主页内容为“” ; 主页内容为 “”; 主页内容为“”SSL 申请证书,访问 时,不需要 SSL 加密;访问 SSL 加密;访问 时,可以使用 SSL 也可不使用 SSL 加密。访问 配置主机头,只有使用域名才能访问,不允许使用 IP 访问性能 配置应用程序池,创建应用程序池 netpool1 和 netpool2,将站点 加入到 netpool1 池中,将站点 加入到netpool2

32、 池中。176ftp 服务器需求IP 地址 12.1.1.253/24服务器角色 器配置为 ftp 服务器和文件服务器,此服务器的 FQDN 为 。网站功能 使用 IIS 来建立 ftp 站点:,在 RAID5 的分区中建立 FTP 主目录。允许匿名登录,可以下载文件。并且要使用 ftp 命令登录时,会提示欢迎信息:“欢迎登录 2014 年河北省高职高专院校第五届计算机网络技术竞赛”并且用命令浏览文件时使用 UNIX 方式显示。访问 不允许 IP 地址为 192.168.10.0 网段访问 FTP 网站文件服务器 根据部门的不同,在 RAID5 分区中建立四个共享文件夹,下表列出了访问权限及磁

33、盘限制。三、实训后的总结1完善拓扑图。2写出具体的实施方案。3写出实训心得和体会。文件夹名称 共享权限/NTFS 权限 硬盘限制production 其它部门可以浏览,不可以上传,生产部的员工可以有上传权限,部门经理和总经理具有完全控制权限。部门经理限制空间为500M,超过 300M 报警;其它员工为 50M,超过 30M 报警,总经理不受限制。sales 其它部门可以浏览,不可以上传,销售部的员工可以有上传权限,部门经理和总经理具有完全控制权限。部门经理限制空间为500M,超过 300M 报警;其它员工为 50M,超过 30M 报警,总经理不受限制。administeration其它部门可以

34、浏览,不可以上传,销售部的员工可以有上传权限,部门经理和总经理具有完全控制权限。部门经理限制空间为500M,超过 300M 报警;其它员工为 50M,超过 30M 报警,总经理不受限制。manager 经理办公室的员工只有访问和下载权限,各部门经理可以上传资料,总经理具有完全控制权限。部门经理限制空间为500M,超过 300M 报警;其它员工为 50M,超过 30M 报警,总经理不受限制。18综合实训八一、实训场景你现在是一个网络管理技术人员,配置管理的是一个中小企业的网络,首先你必须规划企业网络,根据企业要求配置相应的网络服务。该企业(甲公司) (汽车行业)有三个子公司、,其中是网络学院,负

35、责整个公司的网络正常运行,保证公司内部信息不被外部盗取,负责员工正常安全生产培训和网上在线培训;是生产运营分公司,根据定单来控制产品的生产,负责货物进出公司的验收,负责与物流公司联系;是销售分公司,负责产品销售,如果有定单来了就交给公司,同时负责本公司的广告宣传及策划。与该公司联系比较密切的有物流公司乙和外包商丙,乙公司负责甲公司产品准时送到各个城市和地区,并且负责将外包商的半成品送到甲公司。外包商丙负责甲公司部分零件的生产。二、实训要求网络规划总体要求各个公司的网段:100.100.1.0255.255.255.0:100.100.2.0255.255.255.0:100.100.3.025

36、5.255.255.0乙:120.120.1.0255.255.255.0丙:200.200.1.0255.255.255.0各个公司之间需要实现正常的通信以实现资源共享,负责甲公司企业网站建设(可以做一个静态网页,但需要对甲公司进行宣传) 。甲、乙、丙公司都可以配置自己的、路由访问服务器等,甲公司这些服务器的配置可以交给网络学院。综合实训详细要求(1)网络结构规划好后,再对各个公司的服务器进行规划,相关功能都已经给出来的,当然在企业或公司的实际应用中还不止这些功能,你也可以自己19添加相应的其他功能。(2)每个公司都有自己的 windows 服务器,服务器上都要装活动目录,各个公司的域名分别

37、为(jiaA、jiaB、jiaC、yi、bing) ,公司内部的计算机都采用动态分配 IP 地址的方法;(3)公司内部的电脑都能访问公司服务器上的网页,如乙公司的主页( )和 FTP()服务,公司内部任何电脑都可以访问(同一网段模拟公司内部) ;(4)公司外部电脑(其他公司)可以访问其他公司的主页,但不可以访问其他公司的 FTP 服务。(5)上述各公司的 web 域名分别为、www.A、www.B、www.C、 、。(6)甲()公司安装一个总的 FTP 服务器放在网络学院 A 中,甲公司的子公司都可以访问而其他公司却不能访问。乙() 、丙( )都安各装一个 FTP 服务器,公司内部可以访问,其

38、他公司不可以访问。(7)请先对公司网络进行规划,你规划的是三个大的公司网络,需要画出相关的网络拓扑图。(8)请根据你的规划和配置过程,写个实训总结(用统一模版,内容不可拷贝) ,以“Windows Server 2008 在企业网络中的应用为题”写五千字以上的设计方案。三、实训后的总结1完善拓扑图。2写出具体的实施方案。3写出实训心得和体会。20综合实训九一、项目说明某五星级酒店为我市的标志性建筑,各楼层信息点位分布见系统点位表,画出网络拓扑图并进行网络规划设计与设备选型,最终实现网络互联服务。二、场景要求1根据综合布线系统点表,提供系统清单报价。2根据系统点位表,绘制楼层平面图和整体系统图。

39、3结合实际需求进行网络方案设计与网络物理环境的搭建。要求做出网络拓朴结构图,进行 IP 地址规划,实现网络的物理连通。4网络服务具有 WEB 服务器、DHCP 服务器、DNS 服务器、FTP 服务器、MAIL 服务器、网管工作站、打印机服务器。(1)WEB 服务器要有固定的 IP 地址,可以提供外网的访问,提供不同的权限,WEB 服务包括酒店简介,酒店交通信息,酒店基本设施与服务,客房介绍,餐饮介绍,新闻中心等。(2)管理部门 IP 地址通过 DHCP 负责分配。(3)DNS 服务器须进行相应的配置,满足其需要。配线间 楼层 网络信息点 语音信息点地下一层 36 20FD(1楼)一层 50 2

40、0BD/FD 二层 68 50FD 三层 68 50FD 四层 64 54FD 五层 70 62FD 六层 64 27FD 七层 50 20总计 470 30321(4)架设 MAIL 服务器可以实现为管理部门建立电子邮箱帐号和在广域网范围内进行收发电子邮件的服务。(5)FTP 服务器上需有用户账户、密码管理,各用户权限等级不同,要有上传区、资料下载区,在该区员工只有下载资料的权限而无上传的权限;此外要有员工工作上传区,员工可以分部门,在网上进行事件的提交。(6)网管工作站:可以进行远程访问配置服务器、交换机与路由器等。(7)各部门设置打印服务器,可以为办公室提供打印服务,外网不能访问。5网络安全:通过设计与配置,要求总经理管理各分支部门,敏感部门之间不能互访,内部员工在工作时间(8:0017:00)不能上 MSN,QQ 等聊天软件。除了防范来自外网的攻击之外,限定内外网对 WEB 服务器的访问,并能对一些敏感网站进行屏蔽,自主查找网络常见木马端口进行限制,尽可能屏蔽不安全因素的产生,限制 QQ 和 MSN 等聊天工具访问网络。三、实训后的总结1完善拓扑图。2写出具体的实施方案。3写出实训心得和体会。

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 高等教育 > 大学课件

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报