网络基本架构的实现与管理课程总结论文

网络基本架构的实现与管理课程总结论文

ID:6745408

大小:411.50 KB

页数:12页

时间:2018-01-24

网络基本架构的实现与管理课程总结论文_第1页
网络基本架构的实现与管理课程总结论文_第2页
网络基本架构的实现与管理课程总结论文_第3页
网络基本架构的实现与管理课程总结论文_第4页
网络基本架构的实现与管理课程总结论文_第5页
资源描述:

《网络基本架构的实现与管理课程总结论文》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、网络基本架构的实现与管理课程总结论文参考拓扑图第12页共12页目录网络基本架构的实现与管理11本学期学到的企业服务器的搭建和管理技术31.1使用路由和远程访问配置路由31.2搭建DHCP服务器并使用DHCP分配IP地址31.3配置DHCP中继代理31.4管理ARP31.5配置DNS服务器并使用DNS解析主机名31.6安装并配置WINS服务器31.7使用IPSec保护网络通信41.8配置网络访问使用VPN连接、使用IAS集中网络访问身份验证41.9管理并监视网络访问服务42本学期学到的企业服务器的使用的目的42.1路由和远程访问42.2DHCP服务器4

2、2.3DHCP中继代理42.4管理ARP52.5DNS服务器的使用目的52.6WINS服务器52.7IPSec保护网络通信52.8VPN服务器、使用IAS集中网络访问身份验证62.9管理并监视网络访问服务63设计一个企业服务器应用的网络拓扑图64将本学期学到的服务器搭建和管理技术应用到该拓扑结构74.1建立DHCP服务器74.2建立DNS服务器74.3配置VPN服务器实现远程访问74.4使用IPSec实现通信加密75写出实施各成员服务器的设计实施思路和基本配置过程76写出对各服务器的管理和监视方案(含常规故障的排除和解决方案),要求有相应的测试和验证

3、结果。116.1DHCP服务器116.2DNS服务器126.3VPN服务器126.4IPSec127总结12第12页共12页中小型企业常用服务器的架构与常规管理实现1本学期学到的企业服务器的搭建和管理技术1.1使用路由和远程访问配置路由就是指通过相互连接的网络把信息从源地点移动到目标地点的活动。一般来说,在路由过程中,信息至少会经过一个或多个中间节点。通常,人们会把路由和交换进行对比,这主要是因为在普通用户看来两者所实现的功能是完全一样的。1.2搭建DHCP服务器并使用DHCP分配IP地址动态主机协议(DHCP)是一种用于简化主机IP配置管理的IP标

4、准。DHCP标准使用DHCP服务器向网络中的DHCP库护短动态地分配IP地址及其他与IP相关的配置数据。1.3配置DHCP中继代理由于在ip地址动态获取过程中采用广播方式发送报文,因此dhcp只适用于dhcp客户端和服务器处于同一个子网内的情况。为进行动态主机配置,需要在所有网段上都设置一个dhcp服务器,这显然是很不经济的。dhcp中继功能的引入解决了这一难题:子网内的客户端可以通过dhcp中继与其他子网的dhcp服务器通信,最终获取到ip地址。这样,多个网络上的dhcp客户端可以使用同一个dhcp服务器,既节省了成本,又便于进行集中管理。1.4管

5、理ARPARP,即地址解析协议,实现通过IP地址得知其物理地址。在TCP/IP网络环境下,每个主机都分配了一个32位的IP地址,这种互联网地址是在网际范围标识主机的一种逻辑地址。为了让报文在物理网路上传送,必须知道对方目的主机的物理地址。这样就存在把IP地址变换成物理地址的地址转换问题。1.5配置DNS服务器并使用DNS解析主机名DNS是一种名称解析服务。将人们易于理解的地址解析成IP地址。域名系统是一种包含DNS铸具名到IP地址映射的分布式、分层式数据库,可以定位目录服务中的电子邮件服务和域名控制器等网络服务。DNS解决方案组件:DNS客户端、DN

6、S服务器、DNS资源记录。DNS查询类型:递归查询和迭代查询。1.6安装并配置WINS服务器WINS是WindowsInternetNamingServer,即WindowsInternet第12页共12页命名服务。它提供一个分布式数据库,能在路由网络的环境中动态地对IP地址和NETBios名的映射进行注册与查询。WINS用来登记NetBIOS计算机名,并在需要时将它解析成为IP地址。WINS数据库是动态更新的。1.7使用IPSec保护网络通信IPSec是业界定义的一组标准,用于在IP数据包层检验、身份验证和加密数据。1.8配置网络访问使用VPN连接

7、、使用IAS集中网络访问身份验证虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。VPN主要采用隧道技术、加解密技术、密钥管理技术和使用者与设备身份认证技术。WindowsServer2003的Internet验证服务(IAS)组件是符合业界标准的RADIUS服务器。IAS为VPN、拨号和无线连接的连接执行集中身份验证、授权、

8、审核和记账。1.9管理并监视网络访问服务管理网络访问服务、配置网络访问服务器上的日志记录、收集并监视网络访问

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。