logo资料库

公司企业网络服务器构建(毕业设计论文).doc

第1页 / 共50页
第2页 / 共50页
第3页 / 共50页
第4页 / 共50页
第5页 / 共50页
第6页 / 共50页
第7页 / 共50页
第8页 / 共50页
资料共50页,剩余部分请下载后查看
1 绪论
2 需求分析
2.1公司背景
2.2需求分析
2.2.1 服务的分析
(1)公司网络可以正常运行,应有DHCP服务器,提供IP地址自动获取。并且需要接入层的三层交换机连接
(2)公司有自己的对外宣传网站,应建立Web服务器,可以对外发布公司主页站点。
(3)公司内部局域网要有文件服务,可以通过文件服务共享各种文件资源。
(4)公司内部要有邮件服务,以便上级向下级、部门向部门传达各种工作信息。
(5)要建立域名解析服务,来保证公司网站、文件服务、邮件服务的正常运行。
(6)公司有多台打印机,应统一管理,建立打印服务器。
(7)公司员工有出差在外工作需要访问公司内部资源,所以要有远程访问服务。
2.2.2 账户管理
2.2.3 文件管理
2.2.4 打印机管理
2.2.5 对外联网
3 项目规划
3.1整体网络结构规划
3.2区域划分及IP地址规划
3.3服务器的职能规划
3.4 设备选型
3.4.1服务器的选型
3.4.2三层交换机的选型
3.4.3硬件防火墙的选型
4 具体实施方案
4.1 Active Directory的配置和管理
4.1.1创建域控制器
4.1.2将Server服务器加入到域
4.1.3 根据部门划分OU
4.1.4 创建用户账户和组
4.1.5 配置域安全策略
4.2 配置DHCP服务器
4.3 三层交换机的配置
4.4 VPN服务
4.4.1 VPN服务的安装和基本配置
4.4.2 给予用户远程访问的权限
4.4.3 VPN客户端的配置
4.5 DNS服务
4.6 配置Web服务器
4.6.1 安装IIS
4.6.
4.6.3 测试Web站点
4.7 配置FTP服务器
4.8配置打印服务
4.9 邮件服务
4.9.1 DNS服务准备
4.9.2 安装电子邮件服务
4.9.3 客户端的配置
5 服务器的安全维护
5.1 硬件防火墙
5.2 Windows防火墙
5.2.1 具体配置过程如下:
5.2.2 其他设置
6 故障分类与诊断方法
6.1硬件故障
6.2网络设置故障
6.3 软件故障
总结
致谢
参考文献
山东职业学院 毕业设计(论文) 目: 海龙公司网络服务器的构建 别: 信息工程系 业: 计算机网络技术 题 系 专 班 级: 学生姓名: 指导教师: 完成日期: 计网 0933 韩乐 平寒 2012-5-10
山东职业学院毕业设计(论文)任务书 班 级 计网 0933 学生姓名 韩乐 指导教师 平寒 设计(论文)题目 海龙公司网络服务器的构建 主要 研究 内容 主要技 术指标 或研究 目标 基本 要求 主要参 考资料 及文献 1. 企业需求分析 2. 网络规划与拓扑、设备的选型 3. 网络服务器的构建和优化 4. 系统及数据的安全 故障排查等 1.网络操作系统的安装及域的创建 2. DHCP(中继服务)、DNS、VPN、代理等服务的规划与实现 3. Web、FTP、邮件服务、打印机服务的规划与实现 4. Intranet 与 Internet 互联 5. 防火墙的规划与配置 1.局域网服务器包括:DNS 服务器、DHCP 服务器、Web 服务器、FTP 服 务器、VPN 服务器、邮件服务器等。 2.网络操作系统的选择:在 Windows Server、UNIX、Linux、等网络操 作系统中的任意选择。 3.利用网络操作系统自带的防火墙或 ISA 等软件技术,构建网络防火墙确 保局域网的安全。 5.必须构建 VPN 服务器,使位于 Internet 网络的客户端能够访问局域网的 资源。 6.设计的网络应具备对系统的保护及还原措施。 7.实际的网络应易于维护,并具备可靠性、安全性。 1. 平寒、于静、杨云等.Windows Server 2003 配置管理项目实训教程 .中国 水利水电出版社.2009.11 2.孙江宏主编:(局域网组建及应用培训教程》,清华大学出版社,2002.6 3.张安东主编:Windows Server 2003 配置与高级管理,人民邮电出版社 2006.6 4.刘兴初,李逢天,Cisco 安全 PIX 防火墙,2002 5.粱如军(RedHat Linux 9 网络服务)北京.机械工业出版社,2001 6.计算机网络基础教程,清华大学出版社,2003.3 7.网络组建管理与维护实用教程 ,北京出版社,2006.4 8.网络服务器配置与应用(第三版),人民邮电出版社,2007.3 9.中小企业组网用网标准教程,人民邮电出版社,2002.2 10.实用组网技术实训教程 科学出版社,2003.8
摘 要 海龙公司为了满足企业运营的需求公司决定重新部署企业的网络,本文根据海龙公司 的背景及现状,分析公司具体需求。作出了本公司的网络服务器的规划。 公司由一台三层交换将公司的四个部门划分在 4 个 VLAN 中,另外加上服务器和连接 外网的防火墙所在 VLAN,但根据任务分配,本文主要从两台企业服务的安装配置做详细 讲解。而三层交换主要是完成 DHCP 中继服务,达到一台 DHCP 服务器为多个 VLAN 提供 DHCP 服务的目的。 公司运行两台搭载 Windows Server 2003 的服务器,其中 DC 服务器创建为 hl.com 的域控制器,作为 DHCP、DNS、VPN 等服务的服务器;另外一台 Server 服务器为 hl.com 域的成员服务器,在其上运行 Web、FTP、打印服务、邮件服务等服务。DNS 负责 FTP、 Web 邮件域名等服务的域名解析任务,应公司对外业务需求,需要创建 VPN 服务来实现出差人 员的远程访问公司内部资源。公司每个部门都一台打印机,将统一被打印服务器规划配置。 服务器的各项具体规划分析和配置过程将在文中详细讲解。 关 键 字 : Windows Server 2003, DHCP , VPN,防火墙
目 录 1 绪论 ...................................................................... 1 2 需求分析 .................................................................. 2 2.1 公司背景 ...............................................................2 2.2 需求分析 ...............................................................2 3 项目规划 .................................................................. 4 3.1 整体网络结构规划 .......................................................4 3.2 区域划分及 IP 地址规划 ..................................................4 3.3 服务器的职能规划 .......................................................5 3.4 设备选型 .............................................................. 6 4 具体实施方案 .............................................................. 9 4.1 ACTIVE DIRECTORY 的配置和管理 ............................................ 9 4.2 配置 DHCP 服务器 ...................................................... 13 4.3 三层交换机的配置 ..................................................... 16 4.4 VPN 服务 ..............................................................18 4.5 DNS 服务 ..............................................................21 4.6 配置 WEB 服务器 ........................................................ 23 4.7 配置 FTP 服务器 ....................................................... 25 4.8 配置打印服务 ..........................................................28 4.9 邮件服务 ............................................................. 30 5 服务器的安全维护 ......................................................... 33 5.1 硬件防火墙 ........................................................... 33 5.2 WINDOWS 防火墙 ......................................................... 35 6 故障分类与诊断方法 ....................................................... 40 6.1 硬件故障 ..............................................................40 6.2 网络设置故障 ..........................................................41 6.3 软件故障 ............................................................. 42 总结 ....................................................................... 43 致谢 ....................................................................... 44 参考文献 ................................................................... 45
1 绪论 随行社会的发展和信息技术的飞速进步,特别是网络技术的飞跃,在今天这个信息化 的社会里,网络技术的已经超越了其他技术的发展。作为一个 IT 行业的技术人员来说知 道怎么去简单的使用电脑已跟不上时代发展的步伐。那么在网络的背后又是什么操纵着这 些复杂的服务呢?Windows 的普及使计算机不再只是为那些技术人员使用,它给大家带来 一个简单易用的操作,只你对计算机有此了解就能使用计算机算机去做很多事,微软公司 历史最为重要的产品 Windows Server 2003 操作系统中文版于 2003 年 5 月 22 门下式在中 国正式发售。 Windows Server 2003 操作系统采用 NT 的技术,并在其上作了大量的改进使得 Windows Server 2003 操作系统平台比此前的 Windows 操作系统平台更加可靠、更易扩展,更易部 署,更易管理,更易使用。Windows 2003 平台明显地降低了总体拥有成本(TCO),实现了 新一代的应用程序,为介业组织创建数字神经系统提供了坚实的基础. 社会网络的蓬勃发展,影响到了网络营销型企业的行为。通过网络,企业可以进行各 种商务活动。企业的内部业务形式不仅有企业内部各部门之间的近距离的分布,也有跨国 集团性质的分支机构在全球范围内的远距离分布。所以即使是在不同的地理位置,企业内 部的各业务部门和分支机构也应该能在自己的权限范围内毫无障碍的实行分工协作,共同 完成目标任务。 本文从根据海龙公司背景及用户需求,经过多方探讨规划处一套设计方案,以及具体 实施过程,来讲述海龙公司内部网络服务器搭载 Windows Server 2003 在 DHCP、DNS、FTP 等方面的规划及配置过程。 1
2 需求分析 2.1 公司背景 海龙是一家电脑产品的销售商,其中公司包括人事,财务,销售,技术等四大部门, 有员工约 100 名,此外还有一名总经理和四名部门经理,现有建筑办公楼一幢,有四层, 第一层足接待大厅和产品展厅,第一层是员工办公层,第二层是经理室和会议室,第四层 是中心机房,为了满足企业运营的需求公司决定重新部署企业的网络,规划部署一个约为 200 台计算机组成的局域网,现要对公司的网络进行规划和实施,已知公司已租借了一个 公网 IP 为 100.100.100.1 和 ISP 提供的一个公网 DNS 服务 IP 地址为 100.100.100.2,根 据公司的背景对整个网络服务器的搭建。 2.2 需求分析 2.2.1 服务的分析 (1)公司网络可以正常运行,应有 DHCP 服务器,提供 IP 地址自动获取。并且需要 接入层的三层交换机连接外网和各个内网网段。 (2)公司有自己的对外宣传网站,应建立 Web 服务器,可以对外发布公司主页站点。 (3)公司内部局域网要有文件服务,可以通过文件服务共享各种文件资源。 (4)公司内部要有邮件服务,以便上级向下级、部门向部门传达各种工作信息。 (5)要建立域名解析服务,来保证公司网站、文件服务、邮件服务的正常运行。 (6)公司有多台打印机,应统一管理,建立打印服务器。 (7)公司员工有出差在外工作需要访问公司内部资源,所以要有远程访问服务。 2.2.2 账户管理 (1)公司对员工账户需求如下: (2)一人一个账户; (3)所有账户集中存储管理; (4)按部门管理账户; (5)账户密码长度不小于 8; (6)密码具有复杂性要求; 2
(7)对个别员工试探别人密码的行为要有所防范; (8)权限级别从公司高层到基层由大到小。 2.2.3 文件管理 公司对文件和文件夹管理的需求如下: (1)公司所有常用软件安装文件共享在一台文件服务器上 (2)员工文档需要靠存储、方便访问。总经理可以读取和修改全公司文档。部门经理 可以读取和修改本部门文档。普通的员工可以读取本部门和修改自己的文档。 (3)在文件服务器上做空间限制:总经理无限制,部门经理为 16G,普通员工为 8G。 2.2.4 打印机管理 公司对打印机需求如下: 有一台专门打印机用于总经理和各部门经理的使用,各部门拥有一台自己部门的打印 机。总经理的优先权限高于部门经理,部门经理优先权限高于普通员工。 2.2.5 对外联网 (1)每位员工可以正常上互联网 (2)要有安全机制,保证服务器和公司内部资料不被外部黑客攻击。 3
3 项目规划 3.1 整体网络结构规划 该公司拥有 4 个部门,根据网络规模及集中管理和结构简单的原则采用单域结构,以 实现网络资源集中管理,保障管理上的简单性和低成本,域名为 hl.com。在域内按照部 门名称分组织单位(OU),即创建 4 个组织单位,分别是人事部,财务部,销售部,技术 部,用来存储和管理各部门的用户帐号、组及打印机等资源。整个域结构与公司管理结构 相匹配可以实现资源的层次管理。 域控作为作为整个域的核心服务器,完成对所有人员的帐户管理和安全策略的实施, 为保证服务器工作质量,另需一台成员服务负责实现各种服务。 公司网络架构如拓扑所示。 图 3-1 公司网络拓扑 3.2 区域划分及 IP 地址规划 在各部门 OU 下创建部门员工账户,账户名为员工拼音;为每个部门创建全局组,并 将部门的员工账户分别加入各部门的全局组。 表 3-1 用户规划表 部门 人事部 全局组(OU) Personnel 4
分享到:
收藏