上海芳萊有限公司網絡構建設計方案.doc
下載文檔
上傳人:正***
編號:846644
2023-12-19
69頁
2.71MB
1、上海芳萊有限公司字體格式設計題目:宋體、二號、加粗;一級標題:黑體、四號、加粗;正文字體及其它:宋體、五號。網絡構建設計方案* 摘要 芳萊有限公司是家中型企業,為了能夠提高辦公效率,構建一個計算機網絡,所以必須為公司策劃一份網絡構建設計的方案,方案的內容主要包括整個公司內部的網絡布線以及服務器配置,服務器還必須具備以下功能,如DHCP,DNS,IIS WEB,IIS FTP,EMAIL等服務的設置,目的是將芳萊有限公司的整個網絡能有效的運行和管理起來。葉陳吉主要負責服務器的配置IIS,DNS服務,張輝負責DHCP服務,網絡總體布局和網絡布線,薛偉負責POP3郵件服務,客戶端配置及客戶端接入網絡2、組域。* 關鍵字漫游用戶配置文件,活動目錄AD,DHCP一、引言芳萊有限公司是家中型企業由于業務量逐漸增多,企業內的計算機終端數量劇增,數據訪問流量越來越大,網絡中心的設備(路由器、交換機)由于受到功能的限制,處理能力有限,難以承受如此之大的流量,負荷越來越重,常受到網絡中的惡意攻擊,而使公司的網絡癱瘓,給公司的網管人員帶來很大麻煩,需長時間來恢復系統,也同時影響了企業的正常業務,造成不必要的資金上和業務上的損失。企業目前網絡使用的是客戶機與服務器的網絡架構,管理起來比較麻煩,還需有效得管理公司內的用戶帳號,對員工做些必要的限制措施,還有企業員工由于工作需要,在不同機器上用戶登陸必須使用此用戶3、帳號的配置文件。和大型企業相比,芳萊有限公司規模較小,應用的類型少而且比較簡單,因此其網絡的基礎架構相對簡單,實現起來比較容易一些,投資也會少得多。從目前的網絡技術和應用的發展趨勢來看,對于中小企業,采用基于TCP/IP協議組的以太交換網模式是最適合的,整個網絡要做目錄服務和域服務,并配置相關的組策略。使得整個企業管理起來比較便捷和方便。二、需求分析公司目前有50多員工,整個辦公區域主要集中在三個樓層中,分布也比較集中,連接公司中所有的計算機且同時支持500多個客戶接入INTERNET上網。首先整個網絡必須在域的環境下進行管理為了更方便查閱或管理公司的一些信息,公司員工能在內網的情況下打開公司4、內部WEB網站,并且能上傳文件。每個員工分配其相應的賬戶和密碼,并對每個部門不同的員工給他們分配使用計算機的權限也不同。在網絡中任何一臺計算機登錄時能使其配置文件跟隨用戶進行相應的操作。對一些員工限制他們擅自安裝一些不必要的軟件,避免對計算機系統造成破壞。每臺計算機必須自動獲取IP地址等信息。主機系統應具有高的可靠性,能長時間連續工作,并有容錯措施。支持大型數據庫,具有廣泛的軟件支持,軟件兼容性好并支持多種傳輸協議,能與INTERNET互聯可提供互聯網的應用如WWW瀏覽服務,FTP傳輸服務,EMALL電子郵件服務,DNS域名解析服務,DHCP動態主機配置協議,防火墻配置等網絡必須在域的環境下進5、行管理。網絡方案應采用成熟的技術,采用國際統一標準,以擁有廣泛的支持廠商最大限度的采用一家廠家的產品,方案應合理分配帶寬使用戶不受網上“塞車”的影響。該網絡方案應具有高擴展性,能為用戶未來數目的擴展具有調整擴展的手段和方法。該網絡應是面向連接后能夠實現虛擬網絡VLAN連接。考慮對用戶現有網絡的平滑過度,使單位現有設備盡量保持較好的利用價值。三、設計環境與技術分析1通信子網的架構中小企業的網絡通常由單個節點構成,網絡工作站數量較少且接入比較集中,因此核心網絡設備選擇100M的以太交換機就可以了。所有的網絡工作站和應用服務器通過五類雙絞線接入到交換機中構成一個集中接入的星型網絡結構,每一臺計算機可6、以獨占100M的帶寬。當中心交換設備需要由多個交換機構成時,建議交換機選擇可以堆疊的交換機,可堆疊的交換機之間進行交換時利用帶寬很高的內部總線,可以保證每臺接入的計算機都具有100M的帶寬。當工作站到中心交換設備的距離超過100m時,可以在工作站和中心交換機之間設置一臺交換機,以級聯的方式與中心交換機連接,工作站接入到級聯的交換機中,不過這些工作站只能共享100M的傳輸帶寬。2服務器的選擇服務器是網絡的重要組成部分,服務器的性能往往決定了網絡應用的性能。一般情況下,由于網絡產品的功能、性能與價格是成正比的,因此,要根據具體的需求和應用程度來選擇服務器。對于關鍵業務的數據庫服務器或者Web/Ma7、il服務器通常選擇性能較高的企業級PC服務器,而DHCP服務器、防病毒服務器、DNS服務器、IIS服務器處理WEB服務、FTP服務等則是服務器所因具備的。四、整體結構與網絡服務功能的組成1布線分析和總體網絡構建設計企業組建內部局域網及接入Internet,根據企業的規模和用途,光纖接入防火墻,經過硬件防火墻過濾,再接入路由器,再連接1臺大型交換機,后接服務器和三臺工作組交換機,各個部門的計算機通過雙絞線分別與最近交換機連接。 2網絡服務器的建立和服務的配置DHCP(Dynamic Host Configuration Protocol)動態主機配置協議。利用DHCP服務器配置自動化的IP尋址技8、術。在局域網中,配置一臺或多臺DHCP服務器后,利用動態主機配置協議啟用動態IP尋址技術,自動分配和管理網絡中的IP地址。DNS(Domain Name System-域名系統)服務器是將網絡域名解析為IP地址的服務。IIS_WEB就是通常所說的WWW(World Wide Web萬維網)服務。該服務特點是提供極為豐富的圖形界面與極強的超鏈接能力。可以通過HTTP協議給遍布世界各地的用戶提供平臺支持。該服務基于HTML,以超文本與超媒體方式傳送,可以發送文本、動畫以及視頻信息等。IIS_FTP(File Transfer Protocol)文件傳輸協議,該協議用于將文件發送到TCP/IP協議的9、網絡或從網絡中下載。EMAIL是郵件服務器,可以通過SMTP服務實現。1) 安裝活動目錄,使用dcpromo.exe升級為域控制器;(1) 在“開始”|“管理工具”|“配置你的服務器向導”;如圖(2) 在“配置您的服務器向導”對話框,單擊“下一步”;(3) 在“配置您的服務器向導”對話框,單擊“下一步”;(4) 在“配置您的服務器向導”對話框中選擇“自定義配置”再單擊“下一步”;(5) 在“配置您的服務器向導”對話框中選擇 “域控制器(Active Directory)”再單擊“下一步”;(6) 在“配置您的服務器向導”對話框單擊“下一步”;(7) 在“Active Direcrory 安裝向10、導”對話框的“歡迎使用Active Direcrory 安裝向導” 設置中單擊“下一步”;(8) 在“操作系統兼容性”窗口中單擊“下一步”;(9) 在“域控制器類型”窗口中選中“新域的域控制器”,單擊“下一步”;(10) 在“創建一個新域”窗口中選中“在新林中的域”,單擊“下一步”;(11) 在“新域的DNS全名”對話框中,輸入域名“”,單擊“下一步”; (12) 在“域NetBIOS名”對話框中填寫NetBIOS名稱“FANGLAI”單擊“下一步”;(13) 在“數據庫和日志文件文件夾”窗口中,使用默認設置,單擊“下一步”;(14) 在“共享的系統卷”窗口中,使用默認設置,單擊“下一步”; 11、(15) 選“只與Windows 2000服務器或Windows 2003相兼容的權限”,單擊“下一步”;(16)(17) 在“目錄服務還原模式的管理員密碼”中,輸入還原模式密碼和確認密碼,單擊“下一步”;(18) 在“摘要”中單擊“下一步”,創建活動目錄,并將輸入的信息寫入活動目錄(19) 單擊“完成”,系統重新啟動,完成域控制器的創建。2) 配置DHCP服務器;選擇“開始”|“控制面板”|“添加或刪除程序”|“添加/刪除Windows組件”,在彈出的對話框中選擇“網絡服務”,然后單擊“詳細信息”。在彈出的對話框中選擇“動態主機配置協議(DHCP)”,單擊“確定”,在打開的對話框中單擊“下一12、步”。在“管理工具”中單擊DHCP,在彈出的窗口中單擊DHCP服務器,選擇“授權”命令。(1) 選擇“開始”,“管理工具”,DHCP,在彈出的窗口中右鍵單擊DHCP服務器,選擇“新建作用域”;(2) 在彈出的“歡迎使用新建作用域向導”窗口中單擊“下一步”;(3) 在“作用域名”窗口中輸入“fanglai”作用域名,單擊“下一步”;(4) 在“IP地址范圍”窗口中輸入作用域范圍和子網掩碼,起始IP地址:192.168.1.1,結束IP地址:192.168.1.254,子網掩碼:255.255.255.0;(5) 在“添加排除”窗口輸入作用域范圍不提供給客戶機的IP地址范圍;(6) 在“租約期限”13、窗口中設置租約期限;(7) 在“配置DHCP選項”中選擇“是,我想現在配置這些選項”,單擊“下一步”;(8) 在“路由器(默認網關)”窗口中輸入網關IP地址192.168.1.1;(9) 在“域名稱和DNS服務器”窗口中輸入DNS域名DNS服務器名server,單擊“解析”,單擊“下一步”;(10) 在“WINS服務器”窗口中單擊“下一步”;(11) 在“激活作用域”窗口中選立即激活,單擊“下一步”,完成向導,單擊“完成”;在客戶端右鍵單擊桌面“我的鄰居”,“屬性”,繼續右鍵單擊“本地連接”|“屬性”|“Internet協議(TCP/IP)”|“屬性”,在“常規”中選擇“自動獲得IP地址”;在14、服務器端可看到客戶端登錄后情況。3) 配置DNS服務器;(1) 安裝DNS服務單擊“開始”|“控制面板”|“添加或刪除程序”|“添加或刪除Windows組件;在對話框中選擇“網絡服務”|“詳細信息”;在對話框中選擇“域名系統(DNS)”,單擊“確定”;在對話框中單擊“下一步”;(2) 配置DNS服務器 選擇“開始”|“管理工具”|DNS; 展開服務器名,鼠標右鍵單擊“正向查找區域”,在彈出菜單中選擇“新建區域”; 在“歡迎使用新建區域向導”對話框中單擊“下一步”; “區域類型”對話框只能夠,選中“主要區域”; 在“區域復制作用域”選擇“至Active Directory域 中的所有控制器”; 15、在“區域名稱”對話框中輸入區域名稱; 在“動態更新”對話框中選擇“只允許安全的動態更新”; “完成區域向導”對話框中單擊“完成”;4) 配置WEB服務5) 在“開始”|“管理工具”|“配置你的服務器向導”;如圖6) 在“配置您的服務器向導”對話框,單擊“下一步”;7) 在“配置您的服務器向導”對話框,單擊“下一步”;8) 在“配置您的服務器向導”對話框中選擇“自定義配置”再單擊“下一步”;9) 在“配置您的服務器向導”對話框中選擇 “應用程序服務器(IIS,ASP.NET)”再單擊“下一步”10) 在“配置您的服務器向導”對話框單擊“下一步”11) 在“配置您的服務器向導”對話框單擊“下一步”16、12) 在“配置您的服務器向導”對話框單擊“完成”13) 選擇“開始”|“管理工具”|“Inernet信息服務(IIS)管理器”;14) 展開“本地計算機”,鼠標右鍵單擊“網站”|“新建”|“網站”15) 單擊“下一步”16) 在“網站描述”對話框輸入標識網站名稱:fanglai17) 在“IP地址和端口設置”對話框中輸入“網站IP地址”192.168.1.2,在端口值輸入80;18) 在“網站主目錄”對話框中輸入WEB站點主目錄C:fanglai,去掉“允許匿名訪問網站”復選框;19) 在“網站訪問權限”對話框中指定網絡用戶訪問站點權限20) 在“成功完成網站創建向導”對話框中單擊“完成”217、1) 在IIS窗口中鼠標右鍵單擊剛剛創建的節點,選擇“啟動”22) 右鍵單擊節點選擇“屬性”23) 選擇“文檔”,選中“啟用默認文檔”復選框,單擊“添加”輸入xuewei.html,單擊“確定” ,單擊“上移”,至選框頂端,單擊“確定IE瀏覽器里輸入192.168.1.2登錄網站后的首頁如下圖24) 配置FTP服務(1) 選擇“開始”|“管理工具”|“Inernet信息服務(IIS)”,打開“Inernet信息服務”窗口;(2) 展開“本地計算機”,鼠標右鍵單擊“FTP站點”|“新建”|“FTP站點”;(3) 在“歡迎使用FTP站點創建向導”對話框中單擊“下一步”;(4) 在“FTP站點描述”18、窗口中輸入標識網站名稱fanglai;(5) 在“IP地址和端口設置”窗口輸入IP地址:192.168.1.2和端口值:21;(6) 在“FTP用戶隔離”窗口中選擇不隔離用戶;(7) 在“FTP站點主目錄”窗口中指定FTP站點主目錄C:FTP;(8) 在“FTP站點訪問權限”窗口中選擇允許用戶的使用權限;單擊“完成”;(9) 在“Internet信息服務”窗口,鼠標右鍵單擊FTP站點,選擇“啟動”;在瀏覽器中登入FTP站點:25) 配置EMAIL服務器(1) 選擇“開始”|“管理工具”|“Inernet信息服務”;(2) 展開“本地計算機”,鼠標右鍵單擊“本地計算機”,選擇“新建”|“SMTP19、虛擬服務器”;(3) 在“新建SMTP虛擬服務器向導” 窗口中輸入SMTP虛擬服務器名稱:fanglai,單擊“下一步”(4) 選擇SMTP虛擬服務器的IP地址;單擊“下一步”;(5) 在“選擇主目錄”中指定一個主目錄,單擊“下一步”;(6) 在“默認域”中指定當前SMTP虛擬服務器的默認域名,單擊“下一步”,單擊“完成”;(7) Email收發如下:發送郵件界面如下圖:鼠標單擊“已發送郵件”,顯示已經成功發送的郵件:下圖顯示收件箱中接收的剛才發送的郵件:3、客戶端配置及客戶端接入網絡組域(1)選擇“開始”|“管理工具”菜單,打開“Active Directory用戶與計算機”窗口; (2)打20、開Active Directory用戶與計算機”窗口,單擊該域的域名,展開域名下所有OU,鼠標右鍵單擊User,選擇“新建”|“用戶”;4、漫游用戶配置文件一、建立用戶帳號在域服務器上添加一個ye的域賬號,單擊活動目錄用戶和計算機,右擊user新建用戶。輸入相應的ye信息,單擊下一步,輸入賬號的密碼,(輸入的密碼要滿足密碼策略。)ye帳號建立成功。二、配置文件的共享目錄與用戶配制文件位置的定義: 在域服務器上新建一個文件夾,然后共享,用于存放ye的用戶配置文件(可以是空的)。在該文件夾的共享權限中添加域帳號ye(或everyone),權限設完全控制,在該文件夾的NTFS(安全卡)中也添加ye的21、賬號,并設置為完全控制。在active directory用戶和計算機中選擇,域帳號ye,右擊屬性,在ye屬性的配置文件選項卡設置配置文件路徑為:三、第一臺客戶機登錄形成配置文件并修改工作環境:然后使用1臺客戶機登錄,用戶名為ye,登陸到域,登陸后在桌面上新建一些快捷方式和文件夾,注銷退出。此時,在域服務器得ye共享文件夾內就可以看到,新建的快捷方式和文件夾。四、第二臺客戶機登錄,工作環境漫游到第二臺機器:當我們用ye在第二臺客戶機上登錄,會發現,先前在第一臺客戶機中做的快捷方式和文件夾,會被自動調用過來。五、設計的主要特色與關鍵技術 在設計過程中,主要考慮的問題是服務器配置,王春鋼主要負責的22、是DHCP以及DNS服務設置,DHCP與DNS在整個網絡服務中是比較關鍵的,由于網絡計算機比較多,如果去對所以的計算機分配IP地址,這樣對網管來說太繁忙也太多勞累,所以我在服務器上安裝了DHCP服務,這樣網絡中所以的計算機能夠從DHCP服務器自己得到一個IP地址。而DNS是為了解析網絡內部的網站地址,當員工打開IE去查詢WEB上的信息時就不用去記繁瑣的IP了,直接打網址就能瀏覽,DNS會解析此地址,方便了用戶。設計的關鍵是為整個網絡創建了域環境,這樣比起以前客戶機/服務器的環境下更方便管理,對整個網絡的性能以及管理員都有極大的幫助。費華強負責網絡總體布局和網絡布線,由于網絡總體布局和網絡布線牽23、涉到信息技術與建筑物是否有機結合,關系到本次設計方案的是否合理,所以這次我們本著“結構清晰、便于維護、材料統一、適應發展、靈活性強、適應需求、便于擴展、節省費用”的原則進行設計。政懿負責客戶端配置及客戶端接入網絡組域。這是直接面向用戶的最終端,關系到用戶對本次方案設計的最終評價。所以這次采用了“Active Directory用戶與計算機”的方式進行了設置,這能保證每個用戶能正常使用客戶機。六、對設計方案的回顧與展望本次設計還有許多地方不夠完善,比如布線方面,由于平時對這方面的知識比較缺乏,再加上沒有具體接觸過,所以在布線方面的設計顯得比較粗糙了點,希望以后能加強這方面的學習,而相對比較擅長的24、是服務器的配置,自己能獨立而且熟練得完成基本的服務的配置,讓我對網絡有了很大的興趣了深刻的體會。七、結束語經過了這一月的時間終于完成了網絡構建這門課程的設計,通過這次設計,我對網絡構建設計方案的編寫以及網絡服務器配置有了比較深刻的體會和理解,也對自己能獨立完成本次設計比較得滿意,感謝梁曉綺一遍又一遍的講解以及督促才使我認真完成了本次設計,希望自己能順利通過這門課,并且掌握這門課的重點,對以后踏上工作崗位會有很大幫助。* 參考文獻A 實用程序設計(清華大學出版社、北京交通大學出版社)Windows Server 2003系統配置、管理與應用(清華大學出版社)Windows Server 2003組網循序漸進教程(紅旗出版社 北京希望電子出版社)網管員必備寶典Windows Server 2003網絡管理(清華大學出版社)Windows Server 2003網絡配置詳解(中國水利水電出版社)69