网络系统管理与维护实训.docx
- 文档编号:22993378
- 上传时间:2023-04-29
- 格式:DOCX
- 页数:49
- 大小:1.71MB
网络系统管理与维护实训.docx
《网络系统管理与维护实训.docx》由会员分享,可在线阅读,更多相关《网络系统管理与维护实训.docx(49页珍藏版)》请在冰豆网上搜索。
网络系统管理与维护实训
连云港广播电视大学
网络系统管理与维护综合实训课程
实训报告
班级:
12秋计算机(专)
姓名:
徐广成
学号:
1232001466065
2013年12月
实训1网络管理基础
实训目的
熟悉和了解windows系统管理工具
实训环境
1.两台PC机,安装有WindowsServer2003;
2.同时确保网络连接正常。
实训内容
1.在WindowsServer2003熟悉管理工具用途
2.尝试用网络管理工具管理WindowsServer2003。
实训要求
1.掌握管理工具的用途
2.完成项目设计报告
项目设计报告
网络管理基础实训
1、请通过以下操作步骤,来了解和熟悉Windows系统管理工具。
步骤1:
登录进入WindowsServer2003。
步骤2:
在“开始”菜单中单击“设置”>“控制面板”命令,双击“管理工具”图标。
在本地计算机“管理工具”组中,有哪些系统管理工具,基本功能是什么:
1)internet信息服务功能:
Internet信息服务(IIS)可以使您在Internet或Intranet上非常容易地发布信息。
2)本地安全策略功能:
是指在本地安全区域内(一个安全区域,通常是指属于某个组织的一系列处理和通信资源),用于所有与安全相关活动的一套规则。
3)服务功能:
启动和停止在本地计算机上所运行的各种服务。
4)计算机管理功能:
可用来管理本地或远程计算机。
这些工具被组合到一个控制台中,这样,查看管理属性和访问执行计算机管理任务所需的工具就方便多了。
5)事件查看器功能:
利用Windows内置的事件查看器,加上适当的网络资源,就可以很好地解决大部分的系统问题。
6)数据源功能:
数据源(DataSource)是提供某种所需要数据的器件或原始媒体。
7)性能功能:
显示系统性能图表及配置数据日志和警报。
8)组件服务功能:
配置和管理com+应用程序。
2、计算机管理
使用“计算机管理”可通过一个合并的桌面工具来管理本地或远程计算机,它将几个WindowsXP管理实用程序合并到一个控制台目录树中,使管理员可以轻松地访问特定计算机的管理属性和工具。
1)系统工具,请观察并记录在表1-3中。
表1-3实训记录
名称
类型
描述
事件查看器
扩展管理单元
显示事件日志。
共享文件夹
显示共享文件夹、目前会话及打开文件。
本地用户和组
扩展管理单元
管理本地用户和组。
性能日志和警报
扩展管理单元
配置性能数据日志和警报
设备管理器
设备管理器
2)存储,请观察并记录在表1-4中。
表1-4实训记录
名称
类型
描述
可移动存储
扩展管理单元
编录可移动媒体并管理自动库。
磁盘碎片整理程序
扩展名管理单元
对本地卷上的文件和文件夹进行碎片整理
磁盘管理(本地)
管理单元
逻辑磁盘管理器
3)服务和应用程序,请观察并记录在表1-5中。
表1-5实训记录
名称
类型
描述
MicrosoftSQLServers
服务
启动、终止并设置Windows服务。
WMI控件
扩展管理单元
配置和控制WindowsManagementInstrumentation(WMI)服务。
索引服务
扩展管理单元
提供快速和灵活的文件内容和属性搜索。
Internet信息服务
(5)事件查看器
事件查看器不但可以记录各种应用程序错误、损坏的文件、丢失的数据以及其他问题,而且还可以把系统和网络的问题作为事件记录下来。
管理员通过查看在事件查看器中显示的系统信息,可以迅速诊断和纠正可能发生的错误和问题。
步骤1:
在“管理工具”窗口中,双击“事件查看器”图标。
在WindowsXP事件查看器中,管理员可以查看到3种类型的本地事件日志,请填入表1-6中。
表1-6实训记录
名称
类型
描述
当前大小
应用程序
日志
应用程序错误记录
192.0kb
安全性
日志
安全审核记录
64.0kb
系统
日志
系统错误记录
128.0kb
步骤2:
在事件查看器中观察“应用程序日志”:
本地计算机中,共有1个应用程序日志事件。
步骤3:
单击“查看”菜单中的“筛选”命令,系统日志包括的事件类型有:
1)信息
2)成功审核
3)警告
4)失败审核
5)错误
(6)性能监视
“性能”监视工具通过图表、日志和报告,使管理员可以看到特定的组件和应用进程的资源使用情况。
利用性能监视器,可以测量计算机的性能,识别以及诊断计算机可能发生的错误,并且可以为某应用程序或者附加硬件制作计划。
另外,当资源使用达到某一限定值时,也可以使用警报来通知管理员。
在“管理工具”窗口中,双击“性能”图标。
“性能”窗口的控制台目录树中包括的节点有:
1)系统监视器
2)性能日志和警报
其中的子节点填入表1-7中。
表1-7实训记录
名称
描述
计数器日志(SystemOverview)
此日志样本提供了系统性能概述
跟踪日志
警报
(7)服务
在“管理工具”窗口中,双击“服务”图标。
在你的本地计算机中,管理着95个系统服务项目。
通过观察,重点描述你所感兴趣的5个系统服务项目:
1)SystemRestoreService:
执行系统还原功能。
要停止服务,请从“我的电脑”的属性中的系统还原选项卡关闭系统还原
2)COM+EventSystem:
支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。
如果停止此服务,SENS将关闭,而且不能提供登录和注销通知。
如果禁用此服务,显式依赖此服务的其他服务将无法启动。
3)NetLogon:
支持网络上计算机pass-through帐户登录身份验证事件。
4)RoutingandRemoteAccess:
在局域网以及广域网环境中为企业提供路由服务。
5)NetworkProvisioningService:
为自动网络提供管理基于域的XML配置文件。
(8)数据源(ODBC)
ODBC,即开放数据库连接。
通过ODBC可以访问来自多种数据库管理系统的数据。
例如,ODBC数据源会允许一个访问SQL数据库中数据的程序,同时访问VisualFoxPro数据库中的数据。
为此,必须为系统添加称为“驱动程序”软件组件。
步骤1:
在“管理工具”窗口中,双击“数据源(ODBC)”图标,打开“ODBC数据源管理器”对话框,请描述其中各选项卡的功能,填入表1-8中。
表1-8实训记录
选项卡
功能描述
用户DSN
ODBC用户数据源存储了如何与指定数据提供程序连接的信息。
用户数据源只对当前用户可见,而且只能用于当前机器上。
系统DSN
ODBC用户数据源存储了如何与指定数据提供程序连接的信息。
系统数据源对当前机器上的所有用户可见,包括NT服务。
文件DSN
ODBC文件数据源允许用户连接到数据提供程序。
文件DNS可以由安装了相同驱动程序的用户共享。
驱动程序
ODBC驱动程序允许支持ODBC的程序从ODBC数据源获取信息。
跟踪
ODBC跟踪允许创建调用ODBC驱动程序的日志,以供技术支持人员查看,也有助于你调试应用程序。
连接池
连接池允许应用程序重用打开连接句柄,此操作将节省到服务器的往返过程。
步骤2:
单击“驱动程序”选项卡,试分析,系统为哪些数据源缺省安装了ODBC驱动程序:
1) Paradox
2)Oracle
3)Microsoft Text
4)Excel
5)arquivo
实训2网络配置实训
实训目的
深入了解典型网络操作系统特点,配置,应用。
加深对理论教学内容的了解和掌握,使我们能较系统的掌握局域网的设计和应用与网络管理基本方法,为我们将来从事网络规划,设计,应用方面打下一定的基础。
实训环境
服务器五台WindowsServer2003
实训内容
1.活动目录安装配置
2.活动目录管理
实训要求
1.查看网络连接及资源使用情况;
2.掌握防火墙的设置;
3.完成项目设计报告。
项目设计报告
活动目录安装配置
步骤一,启动WindowsServer2003系统自动打开“Server2003配置服务器”窗口,或者选择“开始”/“程序”/“管理工具”/“配置服务器”,打开如图5-1所示配置服务器向导窗口。
步骤二,单击“下一步”,出现一个配置服务器向导的预备步骤窗口,以确认所提到的步骤已完成。
单击“下一步”,出现检测网络设置窗口,如图5-2所示。
步骤三,接下来出现配置选项窗口,我们选择“自定义配置”选项,单击“下一步”,出现服务器角色窗口,也就是你想让你的服务器担任的角色,我们从列表中选择“域控制器”。
如图5-3所示。
单击“下一步”按钮,出现确认窗口,以确认选择了正确角色。
单击“下一步”,出现“ActiveDirectory安装向导窗口”,如图5-4所示。
也可省去前面步骤,直接通过“开始”/“运行”,打开“运行”对话框,输入dcpromo命令,单击“确定”按钮,打开如图5-4所示的对话框。
步骤四,单击“下一步”,打开“操作系统兼容性”对话框。
其大意是早期的Windows版本无法登录WindowsServer2003创建的域。
图5-3服务器角色配置窗口
图5-4ActiveDirectory安装向导窗口
步骤五,单击“下一步”,“ActiveDirectory安装向导”会询问新建的域控制器的性质,如图5-5,我们选择“新域的域控制器”。
步骤六,单击“下一步”,打开如图5-6所示的“创建一个新域”对话框,如果所创建的域为单位的第一个域,或者希望所创建的新域独立于现有目录林,可选择“新林中的域”。
如果希望新的域成为现有域的子域,则选择“现有域中的子域”。
如想创建一个与现有域树分开的、新的域树,则选择“在现有林中的域树”。
这里我们选择“新林中的域”。
步骤七,单击“下一步”,打开如图5-7所示的指定域名对话框,在“新域的DNS全名”文本框中输入新建域的DNS全名,例如。
步骤八,单击“下一步”,打开如图5-8所示的“NetBIOS域名”对话框,在“域NetBIOS名”文本框中输入NetBIOS域名,或者接受显示的名称。
NetBIOS域名是供早期的Windows用户用来识别新域的。
步骤九,单击“下一步”,打开如图5-9所示的“数据库和日志文件文件夹”对话框,在“数据库文件夹”文本框中输入保存数据库的位置,或者单击“浏览”按钮选择路径,在“日志文件夹”文本框中输入保存日志的位置或单击“浏览”按钮选择路径。
注意,基于最佳性和可恢复性的考虑,最好将活动目录的数据库和日志保存在不同的硬盘上。
步骤十,单击“下一步”,打开如图5-10所示的“共享的系统卷”对话框,在Server2003中,Sysvol文件夹存放域的公用文件的服务器副本,它的内容将被复制到域中的所有域控制器上。
在“文件夹位置”文本框中输入Sysvol文件夹位置,如本例中对应文件夹为c:
\WINNT\SYSVOL,或单击“浏览”按钮选择路径。
步骤十一,单击“下一步”,会出现“ActiveDirectory安装向导”的DNS注册诊断程序对话框,如图5-11。
我们选择“在这台计算机上安装并配置DNS服务器,并将这台DNS服务器设为计算机的首选DNS服务器”。
步骤十二,单击“下一步”,打开如图5-12所示的“权限”对话框,为用户和组选择默认权限,如果单位中还存在或将要用Windows2000的以前版本,选择“与Windows2000之前的服务器操作系统兼容的权限”。
否则,选择“只与Windows2000或WindowsServer2003操作系统兼容的权限”。
步骤十三,单击“下一步”,打开“目录服务还原模式的管理员密码”对话框,如图5-13所示,输入并牢记该密码,以备将来目录服务还原模式下使用。
步骤十四,单击“下一步”,打开“摘要”对话框,如图5-14所示。
通过该对话框,用户可检查并确认设置的各个选项。
步骤十五,单击“下一步”,系统开始配置活动目录,中间将需要WindowsServer2003安装光盘,如图5-15所示。
此时如果将2003光盘放入光驱,系统会自动完成对DNS服务器得配置。
步骤十六,经过几分钟之后,配置完成。
同时,打开“完成ActiveDirectory安装向导”对话框,如图5-16所示,单击“完成”,即完成活动目录的安装。
活动目录管理
1.创建明确的域信任
2.验证信任关系
信任关系建立之后,可以验证信任关系的创建情况。
验证信任关系具体步骤如下:
步骤一,运行“管理工具”/“ActiveDirectory域和信任关系”管理应用程序;
步骤二,在控制台树中,鼠标右键单击要验证的信任关系所涉及的一个域,然后单击“属性”对话框;
步骤三,单击“信任”选项卡,在“受此域信任的域”或“信任此域的域”中,单击要验证的信任关系,然后单击“属性”,其结果如图5-46所示;
步骤四,单击“验证”按钮即可。
3.撤销信任关系
如果不再需要已建立的信任关系,可以撤销信任关系。
撤销信任关系的具体步骤如下:
步骤一,运行“管理工具”/“ActiveDirectory域和信任关系”管理应用程序;
步骤二,在控制台树中,鼠标右键单击要撤销的信任关系所涉及的一个域节点,然后单击“属性”对话框;
步骤三,单击“信任”选项卡,在“受此域信任的域”或“信任此域的域”中,单击要撤销的信任关系,然后单击“删除”按钮即可;
步骤四,对于此信任关系中涉及的其他域,重复该过程。
4.创建用户和计算机账户
用户账户的创建可参照如下步骤:
步骤一,在“ActiveDirectory用户和计算机”窗口的控制台目录树中,双击展开域节点。
步骤二,如果要创建用户账户,鼠标右击要添加用户的组织单位或容器,从弹出的快捷菜单中选择“新建”/“用户”,打开如图5-26所示的对话框。
步骤三,在“姓”和“名”文本框中分别输入姓和名,并在“用户登录名”文本框中输入用户登录时使用的名字。
步骤四,单击“下一步”,打开如图5-27所示的对话框。
步骤五,在“密码”和“确认密码”文本框中输入要为用户设置的密码。
如果希望用户下次登录时更改密码,可选择“用户下次登录时须更改密码”,否则选择“用户不能更改密码”。
如果希望密码永远不过期,可选择“密码永不过期”。
如果暂不启用该用户账户,可选择“账户已禁用”。
步骤六,单击“下一步”按钮即可完成创建。
创建计算机账户方法同上,只需在上述第2步中选择“计算机”,在弹出的对话框中输入该计算机的名称,单击“确定”即可。
实训3IP地址管理和子网的划分
实训目的
掌握IP地址管理和子网划分的方法
实训环境
1、两台PC机,安装WindowsXPsp3。
2、可管理交换机一台(二层)
3、同时确保网络连接正常。
实训内容
1、掌握IP地址管理
2、学会子网划分
3、通过网络环境测试划分的子网
实训要求
1.正确配置IP地址和子网掩码,学会子网划分的方法;
2.完成项目设计报告。
项目设计报告
IP地址管理和子网划分实训
(1)硬件链接
将两根直通双绞线的两端分别插入每台计算机网卡的RJ-45接口和交换机的RJ-45接口中,检查网卡和交换机的相应指示灯是否亮起,判断网络是否正常连通。
(2)TCP/IP协议配置
步骤1:
配置PC1计算机的IP地址为192.168.1.10,子网络掩码为255.255.255.0;
PC2计算机的IP地址为192.168.1.20,子网络掩码为255.255.255.0;
步骤2:
在PC1和PC2之间用ping命令测试网络的连通性,测试结果填入下表中
步骤3:
保持PC1的IP地址不变,PC2的IP地址修改为192.168.1.40;子网络掩码不变;
步骤4:
在次用ping命令测试网络的连通性,测试结果填入下表中。
计算机
PC1
PC2
PC1
-------
连通正常
PC2
连通正常
--------
(3)划分子网1
步骤1:
配置PC1计算机的IP地址为192.168.1.10,子网络掩码为255.255.255.224;
PC2计算机的IP地址为192.168.1.20,子网络掩码为255.255.255.224;
步骤2:
在PC1和PC2之间用ping命令测试网络的连通性,测试结果填入下表中;
计算机
PC1
PC2
PC1
--------
连通正常
PC2
连通正常
--------
步骤3:
PC1的IP地址不变,PC2的IP地址修改为192.168.1.40;子网络掩码不变;
步骤4:
在次用ping命令测试网络的连通性,测试结果填入下表中
计算机
PC1
PC2
PC1
--------
连通正常
PC2
不能连通
--------
任务2、回答题:
通过IP地址及子网掩码可知道:
在没划分子网的情况下,IP地址在有效的范围内都可以连通,而划分子网以后,连通性受到了限制。
例:
IP地址为192.168.1.10,子网掩码为:
255.255.255.224
将224转化成二进制:
11100000
可以看出子网号占3位,主机号占5位.
再将IP地址192.168.1.10中的10转化成二进制:
01010
主机地址占5位00000-11111(转化十进制为:
0-31),去掉全0和全1,即
00001-11110(转化十进制为:
1-30),因此IP地址范围为
192.168.1.1---192.168.1.30为可取的,否侧无法连通。
由IP地址和子网掩码可以知道一个子网内最多可容纳多少台主机。
192.168.1.10-----》10转化成二进制1010
192.168.1.20-----》20转化成二进制10100
192.168.1.30-----》30转化成二进制11110
192.168.1.40-----》40转化成二进制101000
192.168.1.50------》50转化成二进制110010
实训4局域网网络服务器的配置
实训名称
局域网网络服务器的配置
实训内容
1、在网络中配置WWW服务,并利用主机头标识Web站点。
2、在网络中配置FTP服务,并禁止匿名访问。
3、在网络中配置DHCP和服务,使客户端可以访问WWW和FTP服务器。
实训要求
配置WWW服务
掌握安装FTP服务器、FTP服务器设置
3、掌握如何使用Sevr---U架设FTP服务器
任务一:
基于WindowsServer2003的DHCP的实现和应用。
一、安装DHCP服务如图:
1、打开“控制面板”----“添加/删除Windows组件”
2、选择“网络服务”点击“详细信息”,勾选DNCP协议
配置作用域:
1、右键点击服务器,选择“新建作用域”
2、输入为此作用域分配的Ip地址范围
3、可以输入排除的IP地址范围,即服务器不分配的IP地址范围(通常是服务器IP地址):
4、租赁期限,一般默认为8天。
5、配置DHCP选项,DHCP服务器给客户机分配IP地址的同时还会将相关的诸如网关、DNS服务器和WindowsInternet命名服务器设置提供给客户机。
如果用户想立即配置最常用的DHCP选项,可选定“是”单选按钮。
如果用户准备以后再进行配置的话,可选定“否”。
6、添加客户端网关地址。
7、填写域和DNS信息。
8、添加wins服务器。
9、可以选择现在激活此作用域
10、也可以选择稍后激活,然后右键点击作用域,选择激活作用域。
配置客户端保留,保留可以保证DHCP客户端永远可以得到同一IP地址。
右键点击“保留”,新建保留。
4、输入要保留的客户机的Mac地址和为其保留的Ip。
三、DHCP客户端配置:
设置TCP/IP属性,选择“自动获取IP地址”
任务二:
架设DNS服务器
DNS的配置实验
步骤一,运行“开始”/“设置”/“网络和拨号连接”,鼠标右键单击“本地连接”,选择“属性”/“Internet协议(TCP/IP)”/“属性”
步骤二,运行“控制面板”中的“添加/删除程序”选项,选择“添加/删除Windows组件”,出现如图7-3所示对话框
步骤三,在“网络服务”对话框中,选择“域名系统(DNS)”,单击“确定”按钮,系统开始自动安装相应服务程序。
完成安装后,在“开始”/“程序”/“管理工具”应用程序组中会多一个“DNS”选项,使用它进行DNS服务器管理与设置。
步骤四:
DNS服务器的设置
(1)选择“开始”/“程序”/“管理工具”/“DNS”,打开DNS管理窗口。
(2)选取要创建区域的DNS服务器,右键单击“正向查找区域”选择“新建区域”,如图所示,出现“欢迎使用新建区域向导”对话框时,单击“下一步”按钮。
(3)在出现的对话框中选择要建立的区域类型,这里我们选择“主要区域”,单击“下一步”。
(4)出现如图所示的“区域名称”命名对话框时,输入新建主区域的区域名,例如:
,然后单击“下一步”,文本框中显示区域文件名。
(5)在出现的对话框中单击“完成”按钮,结束区域添加,则出现如图。
(6)在主要区域内新建资源记录
主机的别名记录创建完毕后,可以在DNS客户端利用nslookup命令,看看是否可以正常的通过DNS服务器解析到的IP地址
(7)建立反向区域
a.选择“开始”/“程序”/“管理工具”/“DNS”,打开DNS管理窗口。
b.右键单击“反向搜索区域”选择“新建区域”,出现“欢迎使用新建区域向导”对话框时,单击“下一步”按钮。
c.在出现的对话框中选择要建立的区域类型,这里我们选择“主要区域”,单击“下一步”,
d.出现如图所示对话框时,直接在“网络ID”处输入此区域支持的网络ID,例如:
172.18.29,它会自动在“反向搜索区域名称”处设置区域名“172.18.29.in-addr.arpa”。
e.单击“下一步”,文本框中会自动显示默认的区域文件名。
单击“下一步”完成。
查看如图所示窗口,其中的“172.18.29.xSubnet”就是刚才所创建的反向区域。
添加反向资源记录如下
(8)建立子域与委托域
(9)建立辅助区域
(10)域的设置
(11)设置转发器
选中“DNS管理器”中选中DNS服务器,单击鼠标右键,选择“属性”/“转发器”,在弹出的如图所示的对话框中新建或选择一个DNS域,为该域设置转发器的IP地址列表。
单击“添加”按钮,在多个IP地址的列表中使用“上移”或“下移”按钮指定转发查询的顺序,最后单击“确定”。
(12)客户端DNS的配置,运行“控制面板”中的“网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 系统管理 维护
![提示](https://static.bdocx.com/images/bang_tan.gif)