13jw-linux操作系统-期末实训

 

一、          项目实训内容

       本项目实训的内容是利用Linux平台,设计一个中小企业中常用的综合应用服务器,其主要功能应包括企业的VPN服务器、邮件服务器、Web服务器、DHCP服务器、DNS服务器、SSH(SFTP)服务器、文件服务器、代理服务器、企业安全防火墙设计与实现。

       根据系统性能要求,合理将服务分别搭建在多台服务器上,共同组成服务器群,在保证系统性能的前提下,完成子项目实操任务。

 

二、          规划、设计要求

广青公司包括一个园区网络和一个分支机构,网络拓扑图如下图所示。在园区网络中,大约有500名员工,分支机构大约有100名员工,此外还有一些SOHO员工及出差人员。作为网络工程师,请您对公司的网络进行规划和实施。参考拓扑结构图如下,考生可以重新规划、设计并提供实操所用的拓扑结构图。


 

三、 子项目实操任务

 

       子项目1  

 网络规划与设计  (必做,20分)

1、对公司的网络进行规划和实施

       必须提供的参数:外网(公网)ip地址、内网的ip地址规划,进行必要的子网划分、公司域名规划及各服务器DNS参数。

2、提供系统拓扑结构图,标注必要参数

       3、为了实现域名解析,构建一台DNS服务器,除负责本企业域名解析工作之外,还需提供域名转发功能。

 

       子项目2 

基础服务(从下列3个项目中选取1个项目,20分)

       候选项目:DHCP服务、代理服务、VPN服务

 

       1、搭建DHCP服务器

       该公司的园区网络中计划构建一台 DHCP服务器来解决IP地址动态分配的问题,要求能够分配 IP地址以及网关、DNS等其它网络属性信息。同时要求DHCP服务器为DNS、Web、FTP、VPN及邮件服务器分配固定IP 地址。

       考核要求:提供至少两张截图,图片文件命名规则:班级+姓名+[学号]+dhcp-图片<1|2>.jpg;

       第1张截图:服务器配置文件  /etc/dhcpd.conf 参数的截图;

       第2张截图:客户机运行 dhclient eth0 之后的截图。

 

       2、搭建代理服务器

       设计一个代理服务器,例如squid服务,实现该公司园区网络的用户利用代理上网的功能

       考核要求:提供至少两张截图

       第1张截图:服务器运行情况截图;

       第2张截图:客户机上网情况截图,注明代理服务器地址、端口号。

 

       3、搭建VPN服务器

       搭建一台VPN服务器。使公司的分支机构以及SOHO员工可以从Internet访问内部网络资源。

       考核要求:提供至少两张截图

       第1张截图:服务器设置情况截图;

       第2张截图:VPN客户端拨号成功后的网络连接状态图,显示成功获取的IP及其他参数.

 

       子项目3

 用户服务:邮件服务器(20分)

       搭建一台邮件服务器,要求企业内部员工的邮件地址为 username@域名的格式。员工可以通过浏览器或者专门的客户端软件收发邮件。除此之外,最好可以提供网络硬盘、反垃圾邮件,自动回复等功能。

       考核要求:

       1)至少提供一张截图,显示登录邮件服务器后的界面,浏览器地址栏出现管理ip及相关参数;

       2)成功地给自己发一封邮件,以收到为准,提供一张收到邮件的截图。

      

openwebmail

http://openwebmail.org/openwebmail/download/redhat/yum/00.readme.txt

http://openwebmail.org/openwebmail/download/centos/el7/readme.txt



 

       子项目4

 网络服务(从下列2个项目中选取1个项目,20分)

       候选项目:利用Shorewall实现软路由和网络发布、利用Smoothwall实现软路由和网络发布

       1、  Shorewall 防火墙

       2、  Smoothwall 防火墙

       考核要求:采用该软件作为NAT服务器接入网络,为确保安全需要配置防火墙功能,要求外网能通过域名访问Web、DNS及邮件服务器。

 

       子项目5

 应用服务(从下列2个项目中选取1个项目,20分)

       候选项目:LAMP网站架设、JSP网站架设

       1、  LAMP 网站架设(数据库应用系统,例如论坛、博客、电子商务系统)

       2、  JSP 网站架设 (数据库应用系统,以JAVA为开发语言)

lamp

http://www.centoscn.com/CentosServer/www/2015/0414/5183.html

http://blog.chinaunix.net/uid-21757742-id-3047744.html


四、考核说明

1、请按教师提供的任务清单完成实训项目;

2、系统在虚拟机上运行,相关资源请从教学服务器下载;

3、项目完成后,提交整个项目的压缩文件作为考评依据。

实操项目任务清单

班级:                      姓名:

 

选择完成的项目
(学生填写)

提交的项目完成情况佐证材料
(学生填写,说明提交的图片、参数文件等)

子项目1

 

 

子项目2

 

 

子项目3

 

 

子项目4

 

 

子项目5

 

 

 

 

[ End ]


  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
"班 级 "13网络一 "学生姓名 "许富翔 "指导教师 "员志超 " " "班 " " " " " "设计(论文)题目 " 企业网络服务器的规划与管理 " "主要 "用户的需求 " "研究 "系统结构设计 " "内容 "系统的组成和安装 " " "企业网系统介绍 " " "系统集群等技术实现 " "主要技 "系统的容错和负载均衡 " "术指标 "网络操作系统的安装和设置,DNS,IIS和DHCP,VPN,FTP,Web等 " "或研究 "服务的设置 " "目标 "网络操作系统结构设计 " " "企业网络服务器的配置 " "基本 "局域网服务器包括:DNS服务器、DHCP服务器、Web服务器、FT" "要求 "P服务器、VPN服务器、邮件服务等。 " " "网络服务器必须具有容错和负载均衡能力。 " " "网络操作系统的选择:在Windows " " "Server、UNIX、Linux、等网络操作系统任意选择。 " " "利用网络操作系统自带的防火墙或ISA等软件技术,构建网络 " " "防火墙确保局域网的安全。 " " "必须构建VPN服务器,使位于Internet网络的客户端能够访问 " " "局域网的资源。 " " "设计的网络应具备对系统的保护及还原措施。 " " "设计的网络应易于维护,并具备可靠性、安全性。 " "参考文献 "1、林天峰.Linux服务器架设指南.清华大学出版社.2010年1月" " ". " " "2、张勤.Linux服务器配置实录.人民邮电出版社.2010年1月. " " "3、张保通.网络互连技术—路由、交换与远程访问.2009年10月" " ". " " "4、(美)Sandra " " "K.Linux服务器性能调整.清华大学出版社.2009年9月. " " "5、黄骁.Windows Server " " "2008服务器配置与管理手册.海洋出版社.2009年11月. " " "6、IT同路人.Windows Server " " "2003服务器架设详解.人民邮电出版社.2008年7月. " " "7、王达.网管员必读—服务器与数据存储.电子工业出版社.200" " "7年10月. " 摘 要 大庆公司包括一个园区网络和两个分支机构。在园区网络,大约有500个员工,每个 分支机构大约有50个员工,此外还有一些soho员工。 现在公司的园区网络要进行规划和实施,现有条件如下 :公司已租借了一个公网的ip地址为222.206.160.1,和isp提供的一个公网dns服务器的 ip为222.206.160.2园区网络和分支机构使用192.168.1.0网络,并进行必要的子网划分 ,具体要求如下: 1.搭建samba服务器,因公司内部每个机构用的操作系统不同,这些机构可以利用sam ba实现linux和windows系统之间的文件共享和打印共享,,并设置该服务器所属工作组 为WORKGROUP,并限制该samba服务器只允许192.1638.1.0网段的客户访问。 2.在公司内部搭建DHCP和dsn服务器,使网络的计算机可以自动获得ip地址,并使用 公司内部的dns服务器完成内部主机名以及Internet域名的解析。 3.搭建ftp服务器,设置本地用户SOHO在登录FTP服务器之后,在进入dir目录时显示提 示信息"welcome",要求每个员工都可以匿名访问ftp服务器,并进行公共文档的下载。 4.搭建VPN服务器, VPN服务器有eth0和eth1两个网络接口。其eth0用于连接内网,IP地址为192.168.1.2 ;eth1用于连接外网,IP地址为222.206.160.1。 VPN客户端通过Internet网络与VPN服务器连接后,可访问局域网内部的服务器。建立VP N连接后,分配给VPN服务器的IP地址为192.168.1.100,分配给VPN客户端的IP地址池为 192.168.1.200-192.168.1.220,192.168.1.230- 192.168.1.240。客户端可以以用户名king、密码123456和VPN服务器建立连接,建立连 接后获得的IP地址为192.168.1.221。 5.搭建squid服务器,该代理服务器配置为奔腾1.6G/512M/80G,公司所用IP地址段为1 92.168.1.0/24,并且想用8080作为代理端口。要求进行Internet访问性能的优化,并提 供必要的安全特性。 6.为了整个网络的安全,要求网络服务器必须要有集群和容错功能。 本论文主要围绕该企业的网络环境进行网络搭建,重点放在对网络服务器的配置、验 证和运用到实际网络的详细过程和图解步骤。 关键字:园区网络 服务器 网络搭建 网络安全 目 录 第一章 绪
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值