计算机三级网络技术知识汇总【9】
第九章 网络信息服务系统的安装和配置
1. DNS 概念及原理、服务器安装
1.1 DNS 概念及原理
DNS 是 Domain Name System(域名系统)的缩写,因特网上作为域名和 IP 地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的 IP 数串;首先查找客户机的缓存,如果 没有符合条件的记录,就产生一个查询请求并发送给本地 DNS 服务器。
主机名到 IP 地址的映射有两种方式:
① 静态映射,每台设备上都配置主机到 IP 地址的映射,各设备独立维护自己的映射表,而且只供本设备使用 (通过 hosts 文件完成);
② 动态映射,建立一套域名解析系统(DNS),只在专门的 DNS 服务器上配置主机到 IP 地址的映射,网络上 需要使用主机名通信的设备,首先需要到 DNS 服务器查询主机所对应的 IP 地址。
1.2 DNS 服务器的分类
(1)根 DNS 服务器
在 Internet 上有 13 个根 DNS 服务器(标号为 a~m); 根服务器不需要手动配置
(2)顶级域(TLD)服务器
负责顶级域名(如 com、edu、net、org 和 gov 等)和所有国家的顶级域名(如 cn 等)。
(3)权威 DNS 服务器
在 Internet 上具有公共可访问主机的每个组织结构必须提供公共可访问的 DNS 记录。
1.3 DNS 服务器配置的主要参数
(1)正向查找区域
将域名映射到 IP 地址的数据库,用于将域名解析为 IP 地址。在大部分的 DNS 查询请求中,客户端一般执行正向查找。
(2)反向查找区域
将 IP 地址映射到域名的数据库,用于将 IP 地址解析为域名。DNS 允许客户端在名称查询期间使用已知的 IP 地 址,并根据它查找计算机的域名。
(3)资源记录
区域中的一组结构化记录。常用的资源记录有 3 个:
-
主机地址(A)资源记录,它将 DNS 域名映射到 IP 地址;
-
别名(CNAME)资源记录,将别名映射到标准 DNS 域名;
-
邮件交换器(MX)资源记录,为邮件交换器主机提供邮件路由。
(4)转发器 (可手动配置)
转发器也是一个 DNS 服务器,是本地 DNS 服务器用于将外部 DNS 名称的 DNS 查询转发给该 DNS 服务器。
1.4 DNS 服务器安装与配置
1、DNS 服务器的安装环境
DNS 服务器在 Windows 2003 Server 操作系统。
2、DNS 服务器配置任务
(1)为 Windows Server 2003 服务器设置固定的 IP 地址;
(2)安装 DNS 服务器(缺省情况下,未安装 DNS 服务器,根服务器不需要手动添加)
(3)创建正向查找区域、反向查找区域;(反向查找区域可手工/自动添加指针记录)
(4)创建主机地址资源记录(主机记录的生存时间是指该记录在客户机缓存中持续时间)
(5)测试 DNS 服务器(在命令窗口使用 nslookup 进行正向测试/反向测试)
2. DHCP 概念及原理、服务器安装
2.1 DHCP 的基本概念
动态主机配置协议(DHCP)是目前广法应用的动态 IP 地址分配方法,DHCP 是一种用于简化主机 IP 地址配置管 理协议。
通过使用 DHCP 协议,DHCP 服务器可以为网络上启用了 DHCP 服务的客户端管理动态 IP 地址分配并完成其他相关环境的配置工作。
在使用 DHCP 时,整个网络至少有一台 Windows 2003 服务器上安装并配置了 DHCP 服务,其他要使用 DHCP 功 能的客户机也必须设置成使用 DHCP 动态获取 IP 地址。
2.2 DHCP的工作原理(重点)
续租:
2.3 DHCP 的主要参数
-
作用域:是网络上 IP 地址的完整连续范围。作用域通常定义为接受 DHCP 服务的网络上的单个物理子网。 (DHCP 服务器新建作用域时,必须输入的信息是起始 IP 地址和结束 IP 地址) (不涉及单位周)
-
排除范围:是指从 DHCP 作用域中排除出去的、有限的 IP 地址。使用排除范围,可以保证服务器不将这些范 围内的地址分配给 DHCP 客户机。(DHCP 服务器添加排除时必须输入起始 IP 地址或起始IP地址和结束IP地址
-
地址池:在定义了作用域和排除范围后,剩余的、可用的地址就构成了“地址池”。服务器可将地址池内的 IP地址动态分配给 DHCP 客户机。
-
保留:可使用“保留”创建 DHCP 服务器指派的永久地址租约,可以保留一些特定的 IP 地址供 DHCP 客户 机永久使用,确保子网上指定的设备始终使用相同的 IP 地址。保留地址可以使用作用域地址范围内的任何一 个 IP 地址,即使该 IP 地址处于排除范围之内。 (保留仍需要续约)(新建保留时不需要输入子网掩码)
-
租约:是由 DHCP 服务器指定的一段时间,在此时间内客户机可使用指派的 IP 地址。租约期限决定了租约 何时期满以及客户机需要向服务器对它进行更新的频率。
-
选项:是 DHCP 服务器在向 DHCP 客户机提供租约时可指派的其他客户机配置参数。
总结:DHCP控制的是IP地址,所以选项中出现MAC地址是错误的。
2.4 DHCP 服务器安装与配置
1、 DHCP 服务器的安装环境
DNS 服务器在 Windows 2003 Server 操作系统。
2、DHCP 服务器的安装、配置任务
① 为 Windows Server 2003 服务器设置静态 IP 地址
② 在 Windows Server 2003 下安装 DHCP 服务器
③ 在 Windows Server 2003 下配置 DHCP 服务器 管理 DHCP 数据库
⑤ 测试 DHCP 服务器
3、DHCP 服务器测试
在 DHCP 客户机的命令行窗口中,使用 ipconfig/all 命令,可以查看客户机获得的 IP 地址及其他配置信息 情况。
在 DHCP 客户机的命令行中执行 ipconfig/release 命令,可以释放已经获得的地址租约,并且IP地址和子网掩码均为0。
在 DHCP 客户机的命令行中执行 ipconfig/renew 命令,可以重新从 DHCP 服务器获得新的地址租约。
利用命令ipconfig,可以清空DNS缓存。
2.5 DHCP 中继代理
功能:可以实现在不同子网和物理网段之间处理和转发 dhcp 信息。
如果 DHCP 客户机与 DHCP 服务器在同一个物理网段,则客户机可以正确地获得动态分配的 ip 地址。
如果不在同一个物理网段,则需要 DHCP Relay Agent(中继代理)(地址分配从中继代理所处的地址池中去分 配 IP 地址)。
用 DHCP Relay 代理可以去掉在每个物理的网段都要有 DHCP 服务器的必要,它可以传递消息到不在同一个 物理子网的 DHCP 服务器,也可以将服务器的消息传回给不在同一个物理子网的 DHCP 客户机。
3. WWW 概念及原理、服务器安装
3.1 WWW 的基本概念
WWW(World Wide Web) ,简称为“万维网”,是互联网上最流行的信息浏览检索工具。 WWW 分为 Web 客户端和 Web 服务器程序。WWW 可以让 Web 客户端(常用浏览器) 访问浏览 Web 服务器上的页面。WWW 提 供丰富的文本、图形、音频、视频等多媒体信息,并将这些内容集合在一起,使得用户可以方便地在各个页面之间 进行浏览。 由于 WWW 内容丰富,浏览方便,目前已经成为互联网最重要的服务。
3.2 WWW 的工作原理
总体来说,WWW 采用客户机(浏览器)/服务器(web服务器)的工作模式,工作流程如下。
-
Web 浏览器向一个特定的 Web 服务器发出 Web 页面请求。
-
Web 服务器收到请求后,查找符合条件的 Web 页面,并将该页面信息回传给发送请求的 Web 浏览器。
-
Web 浏览器将接收到的 Web 页面展示给用户。
3.3 WWW 服务器安装与配置
(1)WWW 服务器的安装环境
(2)WWW 服务器的安装、配置任务
-
在 Windows Server 2003 下安装 WWW 服务器;
-
在 Windows Server 2003 下配置和测试 WWW 服务器;
-
在 Windows Server 2003 下配置和测试 Web 站点;
(3)网站的基本测试
使用 IP 地址测试网站
使用域名测试网站
访问 Web 站点的方式主要是在客户机浏览器的地址栏中输入域名、IP 地址+端口号的形式;若 TCP 端口为默认,则输入域名或者 IP 地址、IP 地址+端口号都可访问该网站;如果 TCP 端口不是默认的,只能采用 IP 地址+端口号访问访问该网站;
3.4 主要考点
-
目录安全性选项包含:身份验证和访问控制、IP 地址和域名限制、安全通信;
-
网站选项中包含:网站标识、连接超时、日志记录。
-
性能选项中包含:带宽限制、网站连接数量限制。
-
主目录选项中包含:主目录选项卡中设置站点的主目录,访问权限包括读取、写入和目录浏览。
-
文档选项中包含:启用默认文档,如果没有启用或主页文件名不在默认文档列表,则访问这个网站时需要地址中指明文件名,(若没有设置默认网站文档的网站用户也可以访问)
-
建立 Web 站点时必须为该站点指定一个主目录(可以是虚拟子目录),访问 Web 站点时可使用站点的域名或 IP 地址(非默认端口号需要输入 IP 地址+端口号);
-
网站标识:描述 、IP地址、TCP端口、SSL端口
4. E-mail 概念及原理、服务器安装
4.1 E-mail 的基本概念
E-mail 简称电子邮件,是一种用电子手段进行信息交换的通信方式,也是互联网上最重要的网络应用之一。
电子邮件地址通常由两部分构成,例如 xiaohei888@xh.com,第一部分是信箱名(xiaohei888),第二部分为邮 件服务器的域名(xh.com),两者之间使用@隔开。
发送方的邮件服务器软件在发送邮件时根据域名来确定要连接的接收方邮件服务器。
接收邮件服务器软件则使用信箱名来选择对应的邮箱将接收到的邮件存储起来。
4.2 E-mail 的相关协议
电子邮件系统使用的协议主要有 SMTP、POP3 和 IMAP4;
SMTP:简单邮件传输协议,用于发送电子邮件,默认 TCP 端口为 25;
POP:邮局协议,用于电子邮件的接收、访问和读取,使用 TCP 的 110 端口。现在常用的是第三版,简称为POP3;
邮件客户端可以通过 IMAP 协议从邮件服务器上**获取邮件信息、下载邮件(管理邮件)**等。
IMAP 协议运行在 TCP/IP 协议之上,默认使用的 TCP 端口为 143,目前使用的是第四版,即 IMAP4;
发送:SMTP
接收:POP 和 IMAP
4.3 E-mail 的工作过程
(1)用户使用客户端软件创建新邮件。
(2)客户端软件使用 SMTP 协议将邮件发到发方的邮件服务器。
(3)发方邮件服务器使用 SMTP 协议将邮件发送到接收方的邮件服务器,接收方的邮件服务器 将收到的邮件存储在用户的邮箱中待用户处理。
(4)接收方客户端软件使用 POP3/IMAP4 协议从邮件服务器读取邮件。
4.4 E-mail 的主要参数
域:通过邮件服务器软件可以创建多个虚拟邮件服务器,每个虚拟邮件服务器称作域(Domain)。通常情况下, 一个邮件服务器只需要一个虚拟服务器。
用户:使用者只有在邮件服务器上创建了用户之后,才可以通过客户端软件,使用创建的用户名、密码进行邮 件收发等操作;
组:邮件组也是一个邮件地址,给一个邮件组发送邮件,就相当于给组内的所有成员发送邮件,即组内的所有 成员都会收到该邮件;
4.5 E-mail 服务器安装与配置
(1)E-mail 服务器的安装环境
(2)E-mail 服务器的安装、配置任务
-
在 Windows Server 2003 下安装 Winmail 邮件服务器(由于 Winmail 邮件服务器支持基于 Web 方式的访问和管理,因此在安装邮件服务器软件前,要安装 IIS。);
-
在 Windows Server 2003 下配置 Winmail 邮件服务器;
-
测试 Winmail 邮件服务。
运行 Winmail 邮件服务管理端工具:
系统设置:可以对邮件服务器的系统参数进行设置,包括 SMTP、邮件过滤、更改管理员密码等项目。
域名管理:可以增加新的域,用于构建虚拟邮件服务器、删除已有的域,还可以对域的参数进行修改,例如是否允许在本域中自行注册新用户等。
用户和组管理:可以进行增删用户、修改用户的配置、管理用户等操作,组也是类似的。
(3)使用浏览器访问和管理 Winmail Mail Server 邮件服务器
① 创建邮件服务器的访问与管理 Web 站点;
② 设置网站的选项和 Winmail 邮件服务器的目录及文件的访问权限;
网站创建完成后,对相关的属性进行修改,在文档属性的默认文档中增加 index.php,添加应用扩展名名映射, 添加 PHP web 应用服务扩展。
如果要通过域名访问邮件服务器,还应在 DNS 服务器中增加邮件服务器主机地址资源记录和 IP 地址
③ 通过浏览器登录邮件服务器或注册新用户;
是否允许客户自行注册新邮箱是由管理员在邮件服务器的域参数中配置的。
④ 使用浏览器管理邮件服务器;
(4)邮件交换器的配置
为了能使其他邮件服务器将收件人的邮件转发到该服务器,需要建立邮件路由。
在 DNS 服务器中建立邮件服务器主机记录和邮件交换器记录。
(5)测试邮件服务器
邮件服务器安装设置完成后,除了使用 Web 浏览器登录邮件服务器而进行测试外,还可使用邮件客户端软件 进行测试,如 Outlook Express、FoxMail 来进行收发邮件测试。
-
使用 Outlook 等客户端软件只能访问 Winmail 邮件服务器不能管理 Winmail 邮件服务器;
-
是否允许客户自行注册新邮箱是由管理员在邮件服务器的域参数中设置,如果在域参数设置中允许用户注 册新邮箱,Winmail 邮件服务器在运行中就可以允许用户自行注册新邮箱;
-
Winmail 邮件服务器允许用户使用 Outlook 建立好的邮件账户,但不支持用户使 OutLook 自行注册新邮件,用户自行注册新邮箱时需输入邮箱名、密码等信息,而域名是服务器固定的,并不能自行设置;
4.6 主要考点
(1)Winmail 邮件服务器的快速设置向导中,输入新建用户的信息,包括用户名、域名及用户密码。
(2)发送接收协议。
发送:SMTP 接收:POP 和 IMAP
(3)Winmail 支持基于 Web 方式的访问和管理,用户可以通过浏览器登陆邮件服务器或注册新用户。
(4)Winmail 邮件服务器允许用户使用 Outlook 使用建立好的邮件账户,但不支持用户使用 OutLook 自行注册新邮箱。
(5)为了能够是其他邮件服务器的邮件转发到本邮件服务器,需要建立邮件路由,在 DNS 服务器中建立该邮 件服务器的主机记录和邮件交换器记录。
5. FTP 概念及原理、服务器安装
5.1 FTP 的基本概念
FTP 即文件传送协议,它允许用户将本地计算机上的文件上传到服务器,或者允许用户从服务器上获得文件副 本并将文件下载到本地计算机上。同时,服务器在进行文件传送时要求用户输入账号和密码。但 Internet 上还有许 多 FTP 服务器都提供自由下载的文件信息,用户登录时不需使用密码,这种 FTP 服务称为匿名 FTP 服务。
5.2 FTP 的工作原理
FTP 使用“客户机/服务器”的工作方式,客户端需要在自己的计算机上安装 FTP 客户端软件;使用 FTP 可传送任 何类型的文件,如文本文件、二进制文件等。
在进行文件传送时,FTP 客户机和服务器之间要建立两个连接:控制连接和数据连接
控制连接用于在客户端和服务器之间发送控制信息,如用户名和口令、改变远程目录的命令、取来或放回文件的命令;数据连接在控制连接建立之后,即可开始传输文件。
当客户端向服务器发出连接(控制连接)请求时,服务器端的默认端口为 21,同时将自己选择的端口告知服务器,用于建立数据连接,控制连接在整个会话期间一直打开;
FTP 客户端所发出的命令通过控制连接发给服务器端的控制进程,控制进程在接收到客户端的请求后,创建一个数据传送过程,该进程用端口号 20 与客户提供的端口建立用于数据传送的 TCP 连接,数据传送完成后关闭该数据传送连接;
5.3 FTP 的主要参数
命名用户:在创建命名用户时,一般都要设置密码。用户在登录服务器上传、下载文件时,首先需要输入正确 的用户名和密码;
匿名用户:在 Serv-U FTP 服务器中,对名为 anonymous 的用户自动识别为匿名用户,但匿名用户只能下载文 件;
组:为简化账户的权限管理,可以将大量的、具有相同访问权限的账户集中到一个组内。在 Serv-U FTP 服务器 中,可以在用户管理中创建用户组。对一个用户组赋予权限,就等同于给组内的每个账户赋予相同的权限。
域:在 Serv-U FTP 服务器中,可以创建多个虚拟服务器,每个虚拟的服务器也称作域,一个域是由 IP 地址和 端口号唯一识别;
5.4 FTP 的服务器安装与配置
(1)FTP 服务器的安装环境
Windows Server 2003
(2)FTP 服务器的安装、配置任务
-
在 Windows Server 2003 下安装 Serv-U FTP Server;
-
在 Windows Server 2003 下配置 Serv-U FTP Server;
-
测试 FTP 服务器
(1)配置管理员密码
(2)创建新域
① 输入服务器的 IP 地址或 IP 名称
注意:IP 地址可为空,意为服务器所有 IP 地址;当服务器有多个 IP 地址或使用动态 IP 地址时,IP 地址为空会 比较方便。如果设置了 IP 地址,客户端只能通过设定的 IP 地址访问 FTP 服务器。
② 输入服务器的描述名称,可以使用域名,也可以使用其他的任何描述
③ 输入服务器的端口号,FTP 服务器端口号为 21,若端口号 21 不能使用,可在此窗口中输入选定的端口号
④ 输入域存储的位置
注意:对于小的域应选择.INI 文件存储,对于大的域(用户数大于 500)应选择注册表可以提供更高的性能。
(3)用户管理
① 添加用户 FTP 服务器的域创建完成后需要管理员手动添加用户,才能够能客户端访问。用户包括匿名用户和命名用 户。 输入用户的名称→输入要添加用户的密码→输入要添加用户的主目录→选择是否锁定该 用户于主目录。
② 添加匿名用户; 在用户名称文本框中输入anonymous,系统自动判定为匿名用户,将不会要求输入密码 而直接要求输入主目录。
(4)常用选项 FTP 服务器基本配置完成后,还需对选项进行配置。FTP 服务器的选项包括服务器选项、 域选项、组选项和用户选项。 其中服务器选项不提供IP访问选项
服务器选项适用于 FTP 服务器。
域选项仅适用于域内的用户。
组选项适用于组内的用户。
用户选项仅适用于所选用户
① 服务器选项:包括最大上传速度和最大下载速度、最大用户数、检查匿名用户密码、删除部分已上传的文件、禁用反超时制度、拦截“FTP_bounce”攻击和 FXP;
② 域选项:包括域常规选项、域虚拟路径选项、域 IP 访问选项、域消息选项、域记录 选项和域上传/下载率 选项。
③ 用户选项:用户账号选项、用户常规选项、用户目录访问选项、用户 IP 访问选项、 用户上传/下载率、用户配额选项、组选项;
(3)FTP 的服务器测试
① 在 IE 浏览器地址栏中输入 FTP 服务器的 IP 地址,即在浏览器地址栏中输入“ftp://IP 地址/” ,即会打开【登录身份】对话框,在此对话框中输入用户名和密码,也可以选 择匿名登录,就可以登录到 FTP 服务器上;
② 使用命令行命令访问 FTP 服务器;在命令行窗口中,使用 ftp ftp.123.com 命令即可 连接到 FTP 服务器并进行操作。 (注:ftp.123.com 已经加入到 DNS 服务器的资源记录中。)
5.5 主要考点
① FTP 服务器的默认端口号为 21,配置时也可输入选定的端口号;
② Serv_U FTP 服务器中每个虚拟服务器由 IP 地址和端口号唯一识别;
③ FTP 服务器的域创建完成后管理员手动添加用户,才能被客户端访问;服务器的用户包括匿名用户(anonymous)和命名用户;
④ 最大上传速度和最大下载速度:是指整个 FTP 服务器占用的带宽,默认情况使用所有可用带宽。
⑤ 最大用户数:是指同时在线的最大用户数;
⑥ IP 地址可为空(表示服务器所有 IP 地址),服务器有多个 IP 地址或使用动态 IP 地址时,IP 地址设置空。
⑦ 对于小的域应选择.INI 文件存储,对于大的域(用户数大于 500)应选择注册表可以提供更高的性能。