第8章 常用服务器配置与管理
第8章远程管理与网络拓扑图绘制.doc

第8章远程管理与网络拓扑图绘制作为一个网络管理员,管理工具(如远程控制工具、网络拓扑设计的工具)是必不可少的,掌握这些工具的使用方法,可以使你的网络管理工作获得事半功倍的效果。
学习目的与内容领会远程管理的原理、网络拓扑设计的内容与要求;了解相关技术和软件的使用;掌握pcAnywhere的使用方法、网络拓扑设计图的内容与要求;学习完毕,能够绘制网络拓扑结构图、能够运用远程管理解决实际问题。
学习要求与方法远程控制的原理及pcAnywhere的使用、拓扑结构图的内容与要求、V isio的使用是本章的重点;在本章学习过程中,建议你经常上网查询相关资料;本章学习完毕,建议你根据本章的学习内容多做实验。
8.1 远程控制作为网络管理员,如果你的服务器托管在ISP机房,对服务器配置时,你需要到ISP机房去。
如果你使用远程控制软件来完成上述工作,就不必每次都到ISP机房去了。
8.1.1 远程控制的原理运行着远程控制软件的PC机,通过TCP/IP协议去控制运行着远程控制服务的主机。
PC机将键盘和鼠标的指令传送给远程被控端主机,同时通过TCP/IP协议将被控端计算机的屏幕传回来,显示在主控端PC机屏幕上。
8.1.2 pcAnywhere的使用在各种远程控制软件中,pcAnywhere是一款易于使用且很受欢迎的远程控制软件。
1. 服务器端(被控端)的配置(1)在服务器上运行pcAnywhere,在“pcAnywhere Manager”窗口的菜单栏上点击“Host”按钮,会看见下面的窗口中有4个图标,如图8-1。
图8-1 pcAnywhere Manager窗口Add Host:添加并配置主机,使其变成被控制端,以随时接受主控端发出的控制指令;DIRECT:直接用并口/串口连接,意思是指直接通过电缆相连,但现在较少采用;MODEM:指的是拨号访问,可以通过电话线调制解调器与远程计算机连接;NETWORK,CABLE,DSL:指的是通过网络访问和连接。
铁路行车规章第八章

2、调度集中
CTC系统具备列车进路及调车进路的控制、列车运行监视、车次号 追踪、列车运行计划调整和临时限速设置等功能。 (1)CTC系统具备分散自律控制和非常站控两种模式。分散 自律控制模式可提供自动和人工两种控制与操作方式。非常站 控模式是当CTC设备故障、发生危及行车安全的情况或行车设 备施工、维修需要时,转换为车站控制的模式。 (2) 在调度终端、车站控制终端上设置CTC系统控制模式状 态表示灯: 1.红灯亮:表示非常站控模式; 2.绿灯亮:表示分散自律控制模式; 3.黄灯亮:表示允许转回分散自律控制模式。
(3)分散自律控制模式可无条件转向非常站控模 式,并向列车调度员进行提示报警;非常站控模式 转回分散自律控制模式应符合以下条件: 1.CTC设备正常; 2.非常站控模式下没有正在执行的按钮操作。 (4)CTC/TDCS与无线通信系统结合,实现行车 凭证、调度命令、接车进路预告信息、调车作业通 知单等向司机的书面可靠传送,并能通过无线通信 系统获取车次号校核、调车请求及签收回执等信息。
跨东湖穿京广客运专线桥梁效果图
(2)桥梁墩台基础的沉降量,静定结构的 工后沉降量不大于下列允许值:200km/h 区段轨道墩台均匀沉降量为50mm,相邻墩 台沉降量之差为20mm。250km/h区段有 砟轨道墩台均匀沉降量为30mm,相邻墩台 沉降量之差为15mm;无砟轨道墩台均匀沉 降量为20mm,相邻墩台沉降量之差为 5mm。
京张铁路客运专线
京张铁路客运专线该段新建铁路全长约174公里, 投资估算总额为311.76亿元。它的建成使用将使 京张两地的客运时间由目前最快3个多小时缩短为 1小时左右,对完善北京、河北及内蒙古地区铁路 网结构,扩大旅客运输能力起到重要作用。 据了解,新建京张铁路客运专线自北京北站,经海 淀、昌平、延庆,河北省怀来、宣化至张家口。旅 客列车速度目标值为250公里/小时。
《Linux操作系统及应用》课程标准

安徽国际商务职业学院信息服务系课程标准信息服务系(院)制(修)订二0一五年9月执笔人:蔡政策主审人:杨辉军、徐辉《Linux操作系统及应用》课程标准●课程名称:Linux操作系统及应用●适用专业:计算机网络、计算机应用技术考核方式:考试●总学时/学分:72/4●前修学习领域::《计算机基础》、《计算机网络基础》等专业基础课程。
●后续学习领域:《计算机网络安全》、《网络服务器技术》、《linux高级应用》等课程。
一、课程的性质与任务Linux网络配置管理是网络工程专业的一门专业必修课。
Linux是高性能,开放源代码的操作系统,具有广泛的网络应用领域。
本课程主要讲授Linux作为网络操作系统的应用、配置与管理技术,使学生掌握基于Linux系统的网络组建,调试和网络服务器配置的技能和方法。
通过对Linux网络应用的学习,使学生对网络组建、网络服务器配置与应用有更全面的认识,能够进行Linux局域网、服务器的日常维护和远程管理,并对网络资源与通信进行有效的管理以提高网络性能,旨在培养面向计算机行业的Linux网络技术人才。
二、课程目标通过学习本课程后,应达到以下基本要求:理解Linux网络操作系统的概念,了解Linux在网络中的应用与前景;掌握Shell技术,以及Shell的应用程序开发;掌握Linux网络基础知识,远程管理与控制Linux网络的方法与技术;掌握网络配置命令与文件的编辑,Linux与其它系统的网络共享技术;掌握DHCP,DNS,FTP,SAMBA,NFS,E-mail,WEB(APACHE)等服务器的配置、管理与应用等。
三、讲授内容第1章 RedHat Linux 9的安装与启动(一)教学目的和要求了解Linux操作系统的现状,了解RedHat Linux的安装和与启动。
(二)学时分配4学时(三)教学主要内容第1章 RedHat Linux 9的安装与启动1.1 Linux简介1.2 RedHat Linux的安装方式1.3 安装RedHatLinux1.4 Linux的启动与登录第2章 Linux文件管理(一)教学目的和要求了解Linux下的文件系统和目录结构,掌握文件操作的常用命令。
第8章AppleTalk的配置

第8章AppleTalk的配置认证目标8.01 AppleTa l k协议栈8.02 AppleTa l k服务8.03 AppleTa l k寻址8.04 AppleTa l k区域8.05 AppleTa l k路由选择8.06 AppleTa l k发现模式8.07 AppleTa l k配置A p p l e T a l k(A T )是由A p p l e公司创建的一组网络协议的名字,它用于A p p l e系列的个人计算机。
协议栈中的各种协议用来提供通信服务,例如文件服务、打印、电子邮件和其他一些网络服务。
表8 -1列出了构成AT协议套件的具体协议。
它也同时显示了协议之间的相互联系以及与O S I模型的联系。
C i s c o路由器和交换机支持A p p l e T a l k协议栈。
通过使用C i s c o网络设备,A p p l e T a l k网络能够使所有的A p p l e计算机用户享受全球的文件、打印和应用程序服务。
C i s c o 有力地支持A p p l e T a l k协议,即使对于A p p l e计算机不太熟悉的人也可使用。
在8 0年代末9 0年代初,A p p l e的桌上型和膝上型计算机是许多C i s c o办公室的标准设备。
A p p l e计算机和C i s c o的密切关系可由C i s c o对AT协议的强有力的I S O支持看出,包括最新加入的入站访问控制列表的支持( I S O版本11 .3)。
C i s c o现在提供了许多高级路由特征,以支持硅谷邻居创建的协议。
虽然在最近的课程软件中,A p p l e T a l k受到的对待是有限的,A p p l e T a l k对于大多数证书测试来说还是相当不错的。
在本章中将讨论A p p l e T a l k的各个方面,以便用户准备 C i s c o证书测试。
这里首先介绍A p p l e T a l k协议栈,然后简单地讨论一下A p p l e T a l k的服务。
第8章 局域网安全

Page 42/56
十二 五
• • • •
数据加密算法 1、DES加密算法(Data Encryption Standard数据加 密标准) 2、RSA算法 适用于数字签名和密钥交换
Page 33/56
十二 五
• • • • • •
VPN技术 1.隧道技术 (1)GRE (2)L2TP和PPTP 2. 加密技术 3.QoS技术
Page 34/56
十二 五
• • • • •
VPN技术的应用 VPN在局域网中的应用可以分为三种方式: 1、远程接入 2、网络互联 3、内部安全
Page 35/56
Page 18/56
十二 五
• 2. 应用代理防火墙 • 应用代理防火墙也叫应用代理网关防火墙。网关是指在两 个设备之间提供转发服务的系统。这种防火墙能彻底隔断 内外网络的直接通信,内网用户对外网的访问变成防火墙 对外网的访问。所有通信都必须经应用层代理软件转发, 所有访问者都不能与服务器建立直接的TCP连接,应用层 的协议会话过程必须符合代理的安全策略要求。
Cisco PIX 515E防火墙外观
Page 26/56
十二 五
• 防火墙的选购
• • • • • • • • • • • (1)安全性 (2)稳定性 (3)高效性 (4)可靠性 (5)灵活性 (6)配置方便性 (7)管理简便性 (8)抵抗拒绝服务攻击 (9)针对用户身份进行过滤 (10)可扩展性和升级性 ( 11)协同工作能力
• 1.基于主机的入侵检测系统
Page 31/56
十二 五
• 2.基于网络的入侵检测系统
Page 32/56
十二 五
8.4 虚拟专用网(VPN)技术
第8章 WWW服务器配置与管理

8.3.2 Web站点的管理(6)
启用日志记录:表示要记录用户活动的细节, 在“活动日志格式”下拉列表框中可选择日志文 件使用的格式。单击“属性”按钮可进一步设置 记录用户信息所包含的内容,如用户IP、访问时 间、服务器名称等。默认的日志文件保存在 \Windows\system32\LogFiles子目录下。良好的管 理习惯应注重日志功能的使用,通过日志可以监 视访问本服务器的用户、内容等,对不正常的连 接和访问加以监控和限制。
图8-4 Internet信息服务管理窗口
8.3.1 设置Web站点(1)
1.使用IIS的默认站点 步骤一,将制作好的主页文件(html文件)复制 到\Inetpub\wwwroot目录,该目录是安装程序为默认Web 站点预设的发布目录。 步骤二,将主页文件的名称改为Default.htm。IIS默 认要打开的主页文件是Default.htm或Default.asp,而不是 一般常用的Index.htm。
8.3.2 Web站点的管理(13)
(5)“文档”属性页 启动默认内容文档:默认文档可以是HTML文件或ASP 文件,当用户通过浏览器连接至Web站点时,若未指定要浏 览哪一个文件,则Web服务器会自动传送该站点的默认文档 供用户浏览,例如我们通常将Web站点主页default.htm、 default.asp和index.htm设为默认文档,当浏览Web站点时会 自动连接到主页上。如果不启用默认文档,则会将整个站 点内容以列表形式显示出来供用户自己选择。 启用文档页脚:选择此项,系统会自动将一个HTML格 式的页脚附加到Web服务器所发送的每个文档中。页脚文件 不是一个完整的HTML文档,只包括需要用于格式化页脚内 容外观和功能的HTML标签。
8.2 安装IIS(1)
第8章 网络互联

RFCl918指明的专用地址是:
(1)10.0.0.0到10.255.255.255(或记为l0/8, 是一个24位块)。 (2)172.16.0.0到172.31.255.255(或记为 172.16/12,是一个20位块)。 (3)192.168.0.0到192.168.255.255(或记为 192.168/16,是一个16位块)。 上面的三个地址块分别相当于一个A类网络、 16个连续的B类网络和256个连续的C类网络。A 类地址本来早已用完了,地址10.0.0.0本来是 分配给ARPANET的。出于ARPANET已经关闭停止 运行,因此这个地址就用作了专用地址。
(7)在图8-9中单击“完成”按钮,显示如图8-10所示 的对话框,单击“确定”按钮。此对话框告诉读者设 置完成VPN服务器后,还要再指定DHCP服务器的IP地址。 系统会自动建立128个PPTP端口和128个L2TP端口,如 图8-11所示,每个端口可供一个VPN客户端用来建立 VPN。如果要增加或减少VPN的数量,可以右击“端 口”,选择“属性”命令,打开如图8-12所示的对话 框,双击“WAN微型端口(PPTP)”或“WAN微型端口 (L2TP)”,单击“配置”按钮,打开如图8-13所示 的对话框,可以修改VPN端口的数量。
8.2 网络地址转换NAT
8.2.1 NAT工作原理 下面讨论另一种情况,就是在专用网内部的一 些主机本来已经分配到了本地IP地址,但现在 又想和Internet上的主机通信(并不需要加 密),应当采取什么措施呢? 最简单的办法就是设法再申请一些全球IP地址。 但这在很多情况下是不容易做到的,因为全球 IP地址已所剩不多了。目前使用得最多的方法 是采用网络地址转换。
计算机导论第8章

2
件就是我们通常所说的“裸机”,它是软件运行的物质基 础。如果用户直接使用硬件是非常麻烦的。在计算机发展的早 期,操作人员必须熟记机器语言(二进制指令),并且要了解各 种外围设备的物理特性,这不仅不方便而且容易出错。 • 软件是提高计算机使用效率、扩大计算机功能的程序,它可 以分为三个层次。最靠近硬件,处于最下层的是操作系统;在 其之上的是支撑软件,包括汇编程序、编译连接程序、调试维 护程序等;直接面向用户,处于最上层的是应用软件,包括我 们熟悉的办公软件、财务软件、娱乐软件和数据库系统等。 • 可以看出,操作系统在整个计算机系统中处于中心的地位, 把用户和其它软件同各种各样复杂的硬件设备隔离开来,一方 面对硬件系统进行管理和扩充,另一方面又对其它软件和终端 用户提供服务。需要指出的是,现代的操作系统往往都包括了 常用的支撑软件,从而可以为用户和应用软件提供更为直接的 服务。 • 下面我们给出操作系统的定义:操作系统是一种系统软件。 它管理和控制计算机系统的资源,为用户使用计算机提供方便 有效的工作环境。这里的定义包含了两层含义:
11
• •
•
• • •
• •
2. 共享性 所谓共享是指系统中的多个资源可以被内存中多个并发执行的程序(包括操 作系统本身)共同使用。根据资源的特性,程序对资源的共享方式有两种: (1) 互斥共享方式:在这种方式下,资源在某一特定的时间段内只允许一个 程序访问和使用。当资源已经被占用时,其它访问该资源的程序必须等待, 直到资源被释放。我们把这种一段时间内只允许一个程序使用的资源称为 “临界资源”,例如打印机。 (2) 同时访问方式:在这种方式下,资源允许多个程序同时访问和使用,例 如磁盘。但要知道,这种“同时”是宏观上的,在微观上,多个程序往往是 交替使用该资源。 3. 异步性 操作系统允许多个程序的并发执行,但由于资源的限制,这些程序的执行 并非是连续的。例如两个程序同时访问“临界资源”,操作系统就必须强制 某一程序暂时停止,等待其它程序使用完资源,才能继续运行。因此并发执 行的每个程序何时执行、何时暂停、共需多少时间才能完成,都是不可预知 的。 4. 虚拟性 这里所谓的“虚拟”是指把物理上的一个实体变成逻辑上的多个对应物, 或者把物理上的多个实体变成逻辑上的一个对应物的技术。例如在分时系统 中,操作系统可以把一个处理器虚拟成多个,让用户感觉每个处理器都是被 一个特定的用户独占。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
主编 李贺华
中国水利水电出版社
应用与安全
8
常用服务器配置与管理
应用与安全
常用服务器配置与管理
学习要求:掌握Linux系统下的常用服务器的 功能与配置;掌握Linux系统下的常用服务器 的管理方法。 学习重点:1.SAMBA服务器的安装、配置 和管理;2.NFS服务器的安装、配置和管理; 3.APACHE服务器的安装、配置和管理; 4.VSFTP服务器的安装、配置和管理; 5.DNS服务器的安装、配置和管理; 6.DHCP服务器的安装、配置和管理。 学习难点: 常用服务器配置。
应用与安全
应用与安全
8.6.3 DHCP服务器的配置文件
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
8.6.4 DHCP服务器的启停
应用与安全
8.6.5 DHCP的客户端设置
Linux客户端的设置
Windows客户端的设置
应用与安全
8.1 SAMBA服务器
8.1.1 Samba概述
应用与安全
2.Samba 的组成
应用与安全
8.1.2 Samba服务器的安装
应用与安全
应用与安全
8.1.4 Samba服务器的启停
应用与安全
应用与安全
应用与安全
8.1.3 Samba服务器的配置文件
应用与安全
应用与安全
应用与安全
8.6.6 DHCP中继代理
应用与安全
本章小结与习题
欢迎提问?
谢谢!
使用chkconfig命令 使用service命令
应用与安全
8.2.3 NFS服务器的配置
应用与安全
应用与安全
应用与安全
8.2.5 维护共享目录列表
应用与安全
应用与安全
8.2.7 NFS客户机链接
应用与安全
应用与安全
8.6 DHCP服务器
8.6.1 DHCP简介
应用与安全
8.6.2 DHCP服务器的安装
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
8.1.5 Samba服务器的配置
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
8.2 NFS服务器
8.2.1 NFS概述
应用与安全
8.2.2 NFS服务器安装
应用与安全
8.2.4 NFS服务器的启停 NFS服务器需要portmap服务的配合,所以需要先启动 portmap服务,再启动nfs服务。
应用与安全
应与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
应用与安全
8.1.4 Samba服务器的安全等级
应用与安全
在Samba 2.2中默认的安全性等级是“user”,它表示用户在访问服务器 的资源前,必须先用有效的Samba账号和密码进行登录,如图8-4所示。 在服务器尚未成功验证客户端的身份前,可用的资源名称列表并不会发送 到客户端上。在此模式中,通常使用加密的密码,来提高验证数据传送的 安全性。 应该特别注意的时,Samba服务器与Linux操作系统使用不同的密码文 件,所以无法以Linux操作系统上的账号密码数据登录Samba服务器。所 以,应该自己建立原来在“smb passwd file”选项中,指定的 /etc/samba/smbpasswd文件。