WindowsServer2003网络架构课程学习

合集下载

WindowsServer2003计算机网络教程教学设计

WindowsServer2003计算机网络教程教学设计

Windows Server 2003 计算机网络教程教学设计背景简介•Windows Server 2003 是微软公司发布的一款服务器操作系统,旨在满足企业和组织的信息技术需求。

•本教程旨在为计算机网络专业的学生提供 Windows Server 2003 操作系统的基本知识和网络配置技能。

•本教程适用于正在学习计算机网络基础的本科生或研究生,以及从事网络管理或维护工作的IT人员。

教学目标•了解 Windows Server 2003 操作系统的基本概念和功能。

•能够配置 Windows Server 2003 的网络服务和进行基本的网络管理。

•熟悉常见网络协议和安全技术,并能够基于 Windows Server 2003 进行配置和实现。

教学内容第一章 Windows Server 2003 系统概述1.Windows Server 2003 系统架构2.Windows Server 2003 的系统组成和功能3.Windows Server 2003 的系统安装和配置第二章网络基础知识和配置1.计算机网络的基本概念和分类2.TCP/IP 协议和网络架构3.Windows Server 2003 的网络配置和管理第三章常用网络服务和协议配置1.DNS 和 DHCP 服务的配置和管理2.FTP 和 HTTP 等常用协议的配置和应用3.VPN 和远程桌面等远程管理协议的配置和使用第四章网络安全和管理1.常见网络安全威胁和防护技术2.Windows Server 2003 的安全配置和管理3.访问控制和用户权限管理教学方法•课堂讲授和演示•项目实践和案例分析•网络资源和文献阅读教学评价•期中、期末考试•项目实验和作业•讨论和参与度参考文献•《Windows Server 2003 网络精通》•《Windows Server 2003 系统管理指南》•《计算机网络基础》•《网络安全技术基础》总结本教程是一份初步了解 Windows Server 2003 操作系统和网络配置知识的教学设计,旨在为学生和IT人员提供一些帮助和指导,同时也是一个教师在课堂教学中的参考文档。

Windows Server 2003网络操作系统

Windows Server 2003网络操作系统

《计算机网络技术》教案教师活动内容、方式学生活动方式、内容构化的数据存储作为目录信息的逻辑层次结构的基础。

通过活动目录服务,管理员可以实现整个网络的集中管理。

域(Domain)是Windows Server 2003目录服务的基本管理单位,域模式的最大好处就是它的单一网络登录能力,任何用户只要在域中有一个帐户,就可以漫游网络。

具体步骤:(1)开始→程序→管理工具→配置服务器(2)下一步→自定义配置→域控制器(2)配置DHCP服务器结合书中示意图与学生说明,此部分属了解。

DHCP(Dynamic Host Configuration Protocol)是动态主机配置协议的缩写,是一个简化主机IP地址分配管理的TCP/IP标准协议。

它能够动态地向网络中每台设备分配唯一的IP地址,并提供安全、可靠且简单的TCP/IP网络配置,确保不发生地址冲突,帮助维护IP地址的使用。

在安装Windows Server 2003 DHCP服务器之前,必须注意以下两点:① DHCP服务器本身的IP地址必须是固定的,也就是其IP 地址、子网掩码、默认网关等数据必须是静态分配的。

②事先规划好可提供给DHCP客户端使用的IP地址范围,也就是所建立的IP作用域。

具体步骤:(1)开始→设置→控制面板→添加或删除程序→添加/ 删除Windows 组件→网络服务→动态主机配置协议(DHCP)(2)给DHCP服务器授权(3)建立可用的IP地址作用域各操作结合书本图与学生做一了解。

建立一个DHCP作用域的步骤如下:(1)在【DHCP】控制台中,右击要服务器,选择【新建作用域】命令,出现【新建作用域向导】对话框,单击【下一步】按钮,弹出【作用域名】页,在【名称】框中输入本域的域名,在【描述】框中输入说明文字。

(2)单击【下一步】按钮,出现【IP地址范围】页,在【起始IP地址】、【结束IP地址】、【长度】和【子网掩码】栏中输入相应内容。

总结主要介绍了活动目录的安装、DHCP服务器的配置的具体操作过程,让学生有一更直观的理解。

windows server 2003组网技术 教学课件 作者 陈伟达 1-7 第1章

windows server 2003组网技术 教学课件  作者 陈伟达 1-7 第1章

习题 Windows Server 2003是Microsoft公司推出的多用户操作系统,用户可利用Windows Server 2003进行企业网络管理,利用Windows Server 2003的新特性和安全特性简化管理。

本章主要概述Windows Server 2003的基础知识,包括在Windows Server 2003网络中使用的默认通信协议TCP/IP 的基本概念,局域网的两种工作模式,活动目录的相关概念,Windows Server 2003的安装与设置,域控制器的建立。

1.1 Internet体系结构的层和协议 Internet体系结构又称为TCP/IP体系结构,它是计算机网络的工业标准,其中TCP和IP协议是整个体系结构中最重要的两大核心协议。

TCP是传输控制协议,它规定了一种可靠的数据信息传递服务。

IP协议又称Internet协议,是支持网与网之间互联的协议,并规定了称为IP地址的互联网地址格式。

TCP/IP也是一种分层模型,分为如图1-1所示的四个层次,自顶向下依次为应用层、传输层、IP层和网络接口层。

图1-1 Internet体系结构 在应用层,用户通过调用应用程序来访问TCP/IP互联网络提供的多种服务。

应用程序负责发送和接收数据,并将数据按要求的格式传送给传输层。

传输层的基本任务是提供应用层之间的通信。

传输层将要传送的数据流划分成分组,并连同目的地址传送到IP层。

IP层负责处理机器之间的通信。

网络接口层是TCP/IP的最低层,负责接收IP数据报,并发送至指定的网络。

Telnet(终端仿真协议)、FTP(文件传输协议)、SMTP(简单邮件传输协议)、SNMP(简单网络管理协议)、DNS(域名系统)、RIP(路由信息传输协议)位于TCP/IP的应用层。

TCP(传输控制协议)和UDP(用户数据报协议)位于TCP/IP的传输层。

IP(Internet协议)、IGMP(网际分组管理协议)、ICMP(网际控制报文协议)和ARP(地址转换协议)位于TCP/IP的IP层。

Windows Server 2003网络操作系统第3章 Windows Server 2003基本设置

Windows  Server 2003网络操作系统第3章 Windows Server 2003基本设置

3.1 桌面、控制面板与网络连接
3.1.3 控制面板
1.控制面板简介 Windows Server 2003要管理很多软件和硬件, 这些管理大多是通过控制面板来完成的。 • Internet选项 • 存储的用户名和密码 • 打印机和传真 • 电话和调制解调器选项 • 电源选项 • 辅助功能选项
3.1 桌面、控制面板与网络连接
3.3 硬件管理
3.3.1设备管理器
1.设备启停和属性
(1)启用设备
(2)禁用设备和卸载
(3)设备属性
2.驱动程序信息
3.3 硬件管理
3.3.2 添加硬件向导
添加硬件的步骤如下:
(1)开机出现“添加硬件向导”对话框。 (2)系统搜索新的硬件设备。 (3)在列表框中选择设备或者“添加新的 硬件设备”。 (4)系统将自动安装驱动程序;或者手动 选择要安装的硬件类型。
3.1.3 控制面板
• 鼠标 • 添加或删除程序 • 添加硬件 • 网络连接 • 文件夹选项 • 系统 • 显示 • 游戏控制器 • 语音 • 字体
• 管理工具 • 键盘 • 区域和语言选项
• 任务计划
• 日期和时间 • 扫描仪和照相机
• 声音和音频设备
• 授权
3.1 桌面、控制面板与网络连接
3.1.3 控制面板
3.1.3 控制面板
(6)在“登录”选项卡中指定启动或者禁 止该服务的硬件配置文件。 (7)选择“恢复”标签,设定服务启动失 败后系统应采取的相应操作。 (8)在“依存关系”选项卡显示该服务 依赖关系。
3.1 桌面、控制面板与网络连接
3.1.4 网络连接
设置步骤如下:
(1)选择 “本地连接”对话框。 (2)查看Internet协议的信息。 (3)打开“本地连接 属性”对话框。

Windows Server 2003网络操作系统第3讲

Windows Server 2003网络操作系统第3讲




如果所安装的是最新的硬件设备,而windows server 2003也检测不到这个尚未被支持的硬 件设备,或者硬件设备不支持即插即用,则可 以通过“添加硬件”向导添加此硬件。 “添加硬件”的步骤为: (1)在“开始”菜单中选择“控制面板”中 的“添加硬件”命令。 (2)选择需要添加的硬件即可。
(8)用户可以对指定的IP地址和子网掩码进 行“编辑”。 (9)在图3-3中,选定“DNS”选项卡,可以添 加更多的DNS服务器,并可以调节它们的优先 次序,如图3-5。 (10),设置完成后,单击“确定”按钮退出 安装,系统马上进行系统更新。
图3-5 添加DNS服务器
3.1.2 检查TCP/IP是否安装与 设置正常
图3-10 系统日志文件
图3-11 “事件属性”对话框
说明: 如果计算机内的网卡没有连上局域网的 话,例如,网络线没有接到集线器/交换器,或 者集线器/交换器的电源没有打开,则该计算机 的屏幕最右下角会有X符号。如图3-12所示。
3.利用ping命令测试


以下利用ping命令检测用户的计算机是否能够正确的 与网络上其他计算机沟通。 (1)执行“循环测试”。它可以验证网卡的硬件与 TCP/IP驱动程序是否可以正常接收和发送TCP/IP的信 息包。输入ping127.0.0.1命令,如果正常的话,会出 现类似如图3-13所示的窗口。 (2)ping 该主机自己的IP地址:以检查IP地址是否 与其他的主机重复。如果地址合法,会出现类似如图 3-14所示的窗口。如果其他的计算机已经使用了该IP 地址,与ping这两个工 具程序检查TCP/IP通信协议是否安装与 设置正确。通过“开始”→“程 序”→“附件”→“命令提示符”的途 径进入命令提示符的环境。

网络操作系统教程windowsserver2003配置与管理课程设计

网络操作系统教程windowsserver2003配置与管理课程设计

网络操作系统教程:Windows Server 2003 配置与管理课程设计一、课程设计背景Windows Server 2003 是微软公司开发的一款网络操作系统,广泛应用于企业级网络环境中。

掌握 Windows Server 2003 的配置与管理技能,对于 IT 从业人员来说至关重要。

本课程设计旨在帮助学员掌握 Windows Server 2003 的基本配置和管理技能,提高其在企业级网络环境中的技术能力。

二、教学目标本课程设计旨在帮助学员:•掌握 Windows Server 2003 的安装和配置方法;•熟悉 Windows Server 2003 的网络管理功能;•学会使用 Windows Server 2003 的安全管理功能;•精通 Windows Server 2003 的性能监控和故障诊断。

三、教学内容3.1 Windows Server 2003 的安装与配置•Windows Server 2003 系统安装准备和要求;•Windows Server 2003 系统安装过程;•Windows Server 2003 系统基本配置。

3.2 Windows Server 2003 的网络管理•Windows Server 2003 的网络拓扑结构;•Windows Server 2003 的网络连接设置;•Windows Server 2003 的路由与远程访问;•Windows Server 2003 的 DHCP 服务和 DNS 服务。

3.3 Windows Server 2003 的安全管理•Windows Server 2003 的用户和组管理;•Windows Server 2003 的文件系统管理;•Windows Server 2003 的远程访问和安全设置;•Windows Server 2003 的防火墙和安全策略。

3.4 Windows Server 2003 的性能监控和故障诊断•Windows Server 2003 的性能监控工具;•Windows Server 2003 的故障诊断工具;•Windows Server 2003 的日志管理和备份技术。

Windows Server 2003 网络配置

Windows Server 2003 网络配置

Windows Server 2003 网络配置1.网络模型:OSI参考模型:TCP/IP参考模型:2、网络的分类:3、IP/IP寻址4、VLSM/CIDR:具体笔记:一、IP的地址的长度:32位二进制---IPv4协议标准分类方法:点分十进制法128位二进制---IPv6协议标准分类方法:点分十六进制法二、IP---网际协议(互联网协议)1、定义了数据传送的基本单元—IP数据报2、完成路由选择功能,为数据选择传送的路径3、定义了分组的传送规则三、IP服务:1、不可靠的数据投递服务2、面向无连接的传输服务3、尽最大努力投递服务:TTL四、IP地址:IP V4协议地址:32位的二进制采用点分十进制法划分为4段W.X.Y.Z五、IP地址的结构:W.X.Y.Z网络地址:表示所在网络ID主机地址:表示所在主机ID六、IP地址的分类:W.X.Y.ZA类地址:8位的网络ID +24位的主机ID网络段范围:0 0000000---0 11111110---127====实际可用127个网络主机号范围:2^24-2=16777214比较适合用在大型网络中B类地址:16位的网络ID +16位的主机ID网络段范围:10 00000.00000000---10 11111.11111111128.0---191.255===实际可用16384个网络主机号范围:2^16-2=65534比较适合用在中型网络中C类地址:24位的网络ID +8位的主机ID网络段范围:110 00000.00000000.00000000-110 11111.11111111.11111111 192.0.0---223.255.255==实际可用2097152个网络主机号范围:2^8-2=254比较适合用在小型网络中D类地址:前八位ID范围--------组播地址1110 0000---1110 1111224--239E类地址:前八位ID范围--------科学试验11110 000---11110 111240--247七、二进制----->十进制转换----->十六进制转化0 0 01 1 110 2 211 3 3100 4 4101 5 5110 6 6111 7 71000 8 81001 9 91010 10 A1011 11 B1100 12 C1101 13 D1110 14 E1111 15 F二进制计算法则:8421码例如:十进制365=3×10^2 +6×10^1 +5×10^0=3×100 +6×10 +5×1=300 +60 +5=365二进制1111=1×2^3 +1×2^2 +1×2^1 +1×2^0 =1×8 +1×4 +1×2 +1×1=8 +4 +2 +1=15练习1:二进制到十进制的转换练习10101111=128+32+8+4+2+1=17511001100=128+64+8+4=20410101010=128+32+8+2=17010001000=128+8=13611111111=128+64+32+16+8+4+2+1=25511111111+1=100000000=25610111111=11111111-64=255-64=19111001111=11111111-32-16=255-48=207练习2:十进制到二进制的转换练习69=1000101256=100000000168=101010001428=10110010100练习3:二进制到十六进制转换练习10 1010 1111 1010 1011 1001=2AFAB911 1011 1010 1101 1101 1001=3BACC911 0101 1101 0000 1001 0010=35D09211 0101 0111 1001 0101 0101=357955练习4:十六进制到二进制转换练习3EB1=111110101100012FA4=10111110100100F1BC=11110001101111003FEE=11111111101110八、特殊的IP地址:1、本机地址/无地址:无效地址0.0.0.02、APIPA:自动私有IP地址169.254.X.X3、回环地址:回送地址127.X.X.X4、网络地址:有效的网络ID +全0的主机ID例如:192.168.10.8的网络地址192.168.10.0148.45.23.9的网络地址148.45.0.016.23.5.8的网络地址16.0.0.05、主机地址:有效的主机ID +全0的网络ID例如:192.168.10.8的主机地址0.0.0.8148.45.23.9的主机地址0.0.23.916.23.5.8的主机地址0.23.5.86、私有地址:局域网地址(免费)A类:10.X.X.XB类:172.16.X.X-----172.31.X.XC类:192.168.0.X----192.168.255.X7、广播地址:(1)直接广播地址:有效的网络ID +全1的主机ID例如:192.168.10.8的广播地址192.168.10.255148.45.23.9的广播地址148.45.255.25516.23.5.8的广播地址16.255.255.255(2)有限广播地址:255.255.255.255九、子网掩码:又称为子网屏蔽码--32位二进制,点分十进制划分在子网掩码中:1 表示网络ID0 表示主机ID注意:子网掩码是由连续的1 +连续的0 组成例如:A类地址:8位的网络+24位的主机默认子网掩码:11111111.00000000.00000000.00000000十进制表示:255.0.0.0B类地址:16位的网络+16位的主机默认子网掩码:11111111.11111111.00000000.00000000十进制表示:255.255.0.0C类地址:24位的网络+8位的主机默认子网掩码:11111111.11111111.11111111.00000000十进制表示:255.255.255.0十、判断若干台计算机是否在一个网络里:例1:192.168.10.8 子网掩码:255.255.255.0192.168.10.60 子网掩码:255.255.255.0方法:IP地址“与”子网掩码1 与0 得00 与0 得00 与1 得01 与1 得1总结:任何数与0 都得0任何数与1 都得自身判断:192.168.10.8=192.168.10.00001000255.255.255.0=11111111.11111111.11111111.00000000与完结果=192.168.10.0--->子网地址192.168.10.60=192.168.10.00111100255.255.255.0=11111111.11111111.11111111.00000000与完结果=192.168.10.0--->子网地址子网地址相同,得出两个IP在同一个网络里。

完整windows_server_2003自学课件

完整windows_server_2003自学课件

3、继承 对给定文件夹分配的权限能够默认传播给 子文件夹和文件,换句话说,如果某个组对一个 文件夹能够访问,其所有的子文件夹也允许该组 访问,对于文件也一样。 阻止或允许权限继承,只需在安全选项卡 上不选中或选中【允许将来自父系的可继承权限 传播给该对象】选项。每次不选中这个复选框, 就会提示拷贝或者删除被继承的权限。通过对一 个文件夹关闭继承,使这个文件夹变成父节点, 如果其子文件夹已经打开继承选项,它们会继承 父节点的权限。
权限是累积的。 权限是累积的。一个用户的总体权限是所有准许用户 使用或访问一个对象的权限的总和。例如: 使用或访问一个对象的权限的总和。例如:如果一个 用户同时属于A、 两个组的成员 通过A组成员身份 两个组的成员, 用户同时属于 、B两个组的成员,通过 组成员身份 获得了某文件的读取权限,同时通过B组成员身份获 获得了某文件的读取权限,同时通过 组成员身份获 得了该文件的运行权限,那么, 得了该文件的运行权限,那么,用户的全部访问权限 是读取及运行。 是读取及运行。 拒绝权限选项将忽略在特定对象上准许用户的权限。 拒绝权限选项将忽略在特定对象上准许用户的权限。 如果一个用户通过多个组的成员身份获得了完全控制 权限,只要在一个组中选择拒绝完全控制选项, 权限,只要在一个组中选择拒绝完全控制选项,这个 用户就完全被拒绝在所在文件或文件夹之外。 用户就完全被拒绝在所在文件或文件夹之外。
权限项目对话框
为设置这个高级权限,在属性对话框的 【安全】页上单击【高级】按钮,然后在出现的 对话框里单击【查看/编辑】按钮。 为了管理上的方便性与灵活性,应当把权 限赋予用户组,再将用户帐户加入相应的组中以 获得相应的访问权限。而不要将访问权限直接赋 予某个特定用户。
2、权限属性 为了文件夹和文件的更进一步的访问控制, 需要理解权限的属性。权限有下列属性:

第一节课 Windows server 2003(windows 2003课件)

第一节课  Windows    server     2003(windows 2003课件)

学习纲要
以基础理论为指导
以网络应用为中心突出实用性和可操作性MMC管理控制台的应用
MMC(Micrsoft Management Console)它是用来创建、保存并打开管理 工具的。这些管理工具又是用来管理硬件、软件和Windows系统的网络 组件。
不但执行管理功能,还可以添加其他的项目:ActiveX控件、网页的链 接和任务板视图等。包含的管理工具比如Active Directory(活动目录)用 户和计算机、Internet信息服务管理器等。
最经济 来自 Microsoft 的许多硬件、软件和渠道合作伙伴 的产品和服务相结合,Windows Server 2003 提供 了有助于使您的基础架构投资获得最大回报的选择。 Windows Server 2003 通过以下方式实现这一目 的: 为使您得以快速将技术投入使用的完整解决方案提 供简单易用的说明性指南。 通过利用最新的硬件、软件和方法来优化服务器部 署,从而帮助您合并各个服务器。
大容量磁盘
Windows server 组网教程
2003
高 级 别 墅 哟 !
我也想要啊!
哇!好多钱 钱啊!
我们为什么要学习Windwos server 2003?
1. 2. 3. 4. 可靠性 高效 连接性 最经济
可靠性
Windows Server 2003 是迄今为止最快、最可靠和 最安全的 Windows 服务器操作系统。Windows Serv er 2003 用以下方式保证可靠性: • 提供集成结构,用于帮助您确保商业信息的安全性。 • 提供可靠性、实用性和可伸缩性,使您可以提供用户 需要的网络结构。 高效 Windows Server 2003 提供各种工具,允许您 部署、管理和使用网络结构以获得最大效率。

Win2003-Server网络架构(部分)

Win2003-Server网络架构(部分)

三(1)、WEB服务1、任务目标(1)理解WEB的基本概念(2)理解WEB网站日志的管理2、任务内容(四个)任务一创建单个网站,通过名称访问;配置网站重定向,通过名称访问实施步骤:准备工作:一台客户机win2000,IP地址192.168.1.1,两台win 2003 server服务器,地址分别为192.168.1.253 (DNS) 和192.168.1.252 (web) 。

拓扑图如下:任务实现:①.在名为server(1)web服务器(以下简称web服务器)新建网站一个网站,如【图3-(1)-1】至【图3-(1)-2】,并通过win2000客户机实现IP访问【图3-(1)-3】。

【图3-(1)-1】【图3-(1)-2】【图3-(1)-3】②.在名为server(2)DNS服务器(以下简称DNS服务器)中通过【图3-(1)-4】至【图3-(1)-5】的操作步骤,实现客户机对网页的名称访问,如【图3-(1)-6】。

【图3-(1)-4】【图3-(1)-5】【图3-(1)-6】③.要实现“网页重定向”功能,我们在DNS服务器使用IIS服务新建网站,如【图3-(1)-7】至【图3-(1)-9】,并在DNS服务新建主机www2,如【图3-(1)-10】,使用客户机可以通过名称访问此网页,如【图3-(1)-11】。

之后在server(1)服务器的IIS管理器中,通过右击→属性→主目录选项卡中选择“重定向到URL”,在“重定向”框中输入“$S$Q”并将“上面输入的准确URL”和“资源的永久定向”两个可选框勾选并应用,如【图3-(1)-12】。

最后在客户机中访问重定向后的原网页,可发现原网页被新网页所替换,如【图3-(1)-13】至【图3-(1)-14】。

【图3-(1)-7】【图3-(1)-8】【图3-(1)-9】【图3-(1)-10】【图3-(1)-11】【图3-(1)-12】【图3-(1)-13】【图3-(1)-14】(在客户机中访问重定向后的原网页,可发现原网页被新网页所替换)任务二利用虚拟主机技术(多地址、配置自定义错误消息)创建多网站,通过名称访问实施步骤:准备工作:一台客户机win2000,IP地址192.168.1.1,两台win 2003 server服务器,地址分别为192.168.1.253(DNS)和192.168.1.252(web)。

Windows-Server-2003网络服务器安装与配置上课讲义

Windows-Server-2003网络服务器安装与配置上课讲义

W i n d o w s-S e r v e r-2003网络服务器安装与配置辽宁工程技术大学上机实验报告课程名称网络操作系统实验题目Windows Server 2003网络服务器安装与配置院系专业班级姓名学号实验日期实验目的安装IIS组件,建立及配置Web、FTP、SMTP服务器。

实验准备1.Windows Server 2003网络服务器安装与配置2.安装IIS组件,建立及配置Web、Ftp、SMTP服务器。

实验进度本次共有 3 个练习,完成 3 个。

实验内容1.安装IIS信息服务器一般情况下,Windows Server 2003服务器的默认安装,没有安装IIS6.0组件。

因此,IIS6.0需要另外单独安装。

安装方法如下:第1步:依次选择【开始】→【设置】→【控制面板】→【添加/删除程序】,第2步:在“添加/删除程序”对话框中选择【添加/删除Windows组件】,就会弹出的“Windows组件向导”对话框,添加或者删除程序对话框成绩Windows 组件向导对话框第3步:在Windows 组件向导对话框中选择“应用程序服务器”,单击【详细信息】,在其中选择“Internet 信息服务(IIS)”,单击【确定】,如图所示。

应用程序服务器对话框第4步:回到“Windows 组件向导”对话框中,单击【下一步】。

这时,需要在光驱中放入Windows Server 2003的系统安装盘,如图所示。

Windows 组件向导安装对话框第5步:安装完毕后,依次选择【开始】→【设置】→【控制面板】→【管理工具】→【Internet信息服务(IIS)管理器】,就会出现如图所示的“Internet信息服务”对话框。

图7-6 Internet信息服务对话框第6步:在IE浏览器的地址栏中输入“http://localhost”或者“http://你的计算机名字”或者“http://127.0.0.1”。

回车后,如果出现“建设中”字样,表示IIS安装成功,如图所示。

windows server 2003网络架构课程教学大纲

windows server 2003网络架构课程教学大纲

课程教学大纲课程名称:Windows Server 2003网络架构课程类型: 职业总学时:课时96 讲课学时:课时64 实验学时:课时 32学分:适用对象:网络工程专科先修课程要求:Windows Server 2003系统管理一、课程性质、目的和任务Windows Server 2003作为网络操作系统或服务器操作系统,高性能、高可靠性和高安全性是其必备要素,尤其是日趋复杂的企业应用和Internet应用,对其提出了更高的要求。

微软的企业级操作系统中,如果说Windows 2000全面继承了NT技术,那么Windows Server 2003则是依据.Net架构对NT技术作了重要发展和实质性改进,凝聚了微软多年来的技术积累,并部分实现了.Net战略,或者说构筑了.Net战略中最基础的一环。

Windows Server 2003 网络架构的研究对象是以满足企业实际需求为要点,Windows Server 2003 网络架构的研究内容具有综合性、实践性、应用性。

Windows Server 2003 网络架构的基本原理和方法是我们分析服务器问题特别是网络问题的有效手段,因此,设置本课程的目的在于培养学生有关Windows Server 2003 网络架构知识方面的基本技能,培养学生应用Windows Server 2003 网络架构理论和方法分析问题和解决问题的实际能力。

教学应达到的总体目标是:(一)使学生了解Windows Server 2003 网络架构在企业中的重要作用,掌握Windows Server 2003 网络架构理论的基本内容;使学生掌握各服务器的基本原理和方法知识,能够初步根据实际情况制定出不同的服务器架设方案,实现企业所要的功能。

(二)使学生在掌握Windows Server 2003 网络架构基础知识的基础上,结合其他课程中的一些理论和方法,能独立地完成有关试验的操作解决实际生活中出现的问题。

WindowsServer2003计算机网络教程课程设计 (2)

WindowsServer2003计算机网络教程课程设计 (2)

Windows Server 2003 计算机网络教程课程设计介绍Windows Server 2003 是微软公司推出的服务器操作系统,它为企业提供了丰富的功能,包括文件共享、打印机共享、域名服务、Web 服务、邮件服务等等。

本课程旨在介绍 Windows Server 2003 的基本概念和常用功能,帮助学生了解和掌握计算机网络的基础知识。

学习目标•了解 Windows Server 2003 的系统架构和基本功能•掌握 Windows Server 2003 的基础操作和管理技能•能够了解和配置常见的网络服务,如文件共享、打印机共享、域名服务等•熟悉 Windows Server 2003 的安全策略和维护管理课程大纲第一章 Windows Server 2003 简介•系统环境和基本概念•安装和配置 Windows Server 2003•管理工具和系统管理策略第二章文件和打印机共享•分享文件和文件夹•配置和管理打印机•文件系统权限和访问控制第三章网络服务•域名服务和 DNS•DHCP 服务和 IP 地址管理•Web 服务和 FTP第四章网络安全•安全总体设计•用户和组管理•访问控制列表第五章 Windows Server 2003 高级功能•远程桌面服务•组策略和配置管理•备份和还原数据实验过程实验1 Windows Server 2003 安装和配置1.下载 Windows Server 2003 安装文件(ISO 格式)并进行虚拟机软件的安装;2.创建一个新的虚拟机并安装 Windows Server 2003,按照提示完成基本配置;3.安装并配置“Internet Information Services”(IIS)和“域名系统”(DNS)等服务,在本地和远程访问各自测试服务。

实验2 文件和打印机共享1.配置文件共享,包括共享目录、文件和文件夹,配置不同用户组的权限;2.配置和管理打印机,包括添加打印机、设置默认打印机和共享打印机;3.学习使用“网络访问层”(Network Access Layer,NAL)功能。

第三周Windows Server 2003网络连接

第三周Windows Server 2003网络连接
2.计算机网络规模
3.计算机网络拓扑结构
4.计算机网络的星型拓扑
5.计算机网络的总线拓扑
6.计算机网络的环型拓扑
7.计算机网络互联设备
8.计算机网络协议
9.计算机网络操作系统
10.中继器
11.集线器
12.网桥
13.路由器
14.交换机
15.网关
16.网络传输介质
17.有线传输介质
18.无线传输介质
19.同轴电缆
20.双绞线
21.光纤
22.HTTP协议
23.TCP/IP协议
在Windows Server 2003中配置网络连接
1.掌握“本地连接”属性对话框的打开方法。
2.掌握网卡属性的设置方法。
3.掌握添加网络通信组件的方法。
4.掌握为某一个本地连接启用防火墙的方法。
5.掌握配置TCP/IP协议的基本参数的方法。
教学过程、板书设计
一、复习引入
1、服务器的类型
2、WindoLeabharlann s server 2003的版本及特点
3、安装操作系统时的注意事项
二、讲授新课
讲授
提问学生对相关概念的认识有多深
学生练习
一、计算机网络概述
二、网络拓扑结构
三、计算机网络构成
四、在Windows Server 2003中配置网络连接
1.计算机网络
6.掌握新建网络连接的方法。
7.对等网络中两台计算机建立连接的方法。
三、课堂小结
1.各种拓扑结构的特点
2.各种网络设备的作用
四、布置作业
1、常见的网络拓扑结构有哪些?
2、常见的网络传输介质有哪些?

网络操作系统-WindowsServer2003篇第二版课程设计

网络操作系统-WindowsServer2003篇第二版课程设计

网络操作系统-WindowsServer2003篇第二版课程设计一、前言为了满足学生的实际需求和知识储备,本课程重新设计了网络操作系统-WindowsServer2003篇的第二版。

本课程包括了WindowsServer2003系统的基础操作、网络管理和安全等内容,旨在让学生了解WindowsServer2003系统的基础知识和实际应用技能。

二、课程目标本课程为WindowsServer2003系统的基础运用知识,力求让学生完成以下目标:1.掌握WindowsServer2003系统的基本配置和安装过程;2.能够使用WindowsServer2003系统进行文件共享、打印服务等管理操作;3.熟悉WindowsServer2003系统的网络安全配置与管理;4.了解WindowsServer2003系统的域控制器和Active Directory的概念。

三、课程内容3.1 WindowsServer2003环境的安装与配置1.系统的安装与配置(包括硬件配置和最小安装要求)2.用户账户、群组的管理3.系统的汉化(包括插件的安装与使用)3.2 WindowsServer2003文件共享服务1.文件共享服务的基础概念和部署2.共享文件夹的创建与权限控制3.远程使用文件共享3.3 WindowsServer2003打印服务1.打印服务的基础概念和部署2.打印队列与打印机的管理3.远程使用打印服务3.4 WindowsServer2003网络安全管理1.基础安全概念和网络风险控制2.账户密码策略的配置与管理3.防火墙的配置和部署3.5 WindowsServer2003域控制器和Active Directory1.域控制器的部署和配置2.活动目录(Active Directory)的基本概念3.用户组、组织单位的配置和管理3.6 实践应用环节本章节为本课程的重点内容,通过实际操作和测试,让学生实现文件共享服务、打印服务、网络安全等方面的应用。

第一周win2003server安装与网络配置实训教...

第一周win2003server安装与网络配置实训教...

项目一win2003server安装与网络配置实验目的:1、掌握win2003 server的基本安装步骤,理解安装时各选项的含义。

2、学会win2003server的网络的基本配置。

3、掌握win2003server的组件添加与删除。

4、掌握VM7.0虚拟机的使用方法。

实验内容:1、掌握win2003server安装的基本步骤在硬盘上找到win2003的原程序,运行setup.exe程序,观察安装过程。

(注意:因计算机安装有硬盘还原系统,安装过程可能无法进行到底)2、在系统中新创建一普通用户,用户名为user**(**为本人学号),试删除管理员administrator,是否能够成功?试修改管理员的用户名与口令,用户名与口令自定。

是否能够成功?件中的动态主机配置协议(DHCP)子组件,添加是否能够成功?为什么?再以管理员的身份重新登录系统,重新添加上述组件,是否能够成功?安装后观察开始→程序→管理工具中是否多了DHCP选项,如多了此选项,表示安装成功。

子网掩码,网关与DNS等相关参数。

5、将管理员用户名恢复为administrator,取消原先设定的口令。

以administrator用户名重新登录。

6、此题两台计算机配合。

答:提示IP地址冲突。

在A计算机的网上邻居上再访问计算机B,是否还能够访问成功?为什么?答:因为1~124 中的计算机都是在同一个局域网中。

7、恢复计算机B原有IP地址配置后确定。

INTERNET?为什么?地址。

10、恢复原有的网关设置,在浏览器中访,是否能够打开?11、删除tcp/ip配置中的DNS参数后,确定,再利用浏览器访问,是否还能够再访问,为什么?答:能,因为与本主机是在同一个局域网上同一局域网的DNS 是相同的所以不要设置也能访问。

再利用浏览器访问,是否能够访问,为什么?答:不能,因为没有设置好DNS 不能访问外面外网的DNS 和本主机的不同示结果与TCP/IP中配置的参数作一对比,二者有何联系?答:俩者是一样的。

第03章 Windows Server 2003 网络配置

第03章 Windows Server 2003 网络配置

我国Internet的发展
1987年9月下旬,钱天白教授发出我国第一封电子邮件 “越过长城,通向世界”,揭开了中国人使用Internet的 序幕。
网络的分类
按照地理范围分类 按照管理方式分类 按照数据传输方式分类
按照地理范围分类
局域网 (Local Area Network, LAN)
覆盖范围一般不超过数十公里,通常是一幢建筑物内、 相邻的几幢建筑物之间或者是一个园区的网络。
TCP/IP各层协议简介 TCP/IP各层协议简介
传输层
传输层提供在计算机之间预定通信和授权通信的能 力,将数据上传到应用层或下传到Internet层。传 输层还指出数据所传递的应用程序的唯一标识符。
传输层有两个核心协议:
传输控制协议(TCP)和用户报文协议(UDP),它 们控制数据传递的方法。
TCP的三次握手 TCP的三次握手
分层结构的优点
各层间相互独立,某一层的变化不会影 响其他层 促进标准化工作 使网络易于实现和维护
OSI参考模型各层的功能 OSI参考模型各层的功能
物理层 数据链路层 网络层 传输层 5-7层
物理层
通过物理传输比特(bit)流 中继器和集线器 建立、维护和取消物理连接
定义了物理结构和传输介质的电气、机械规格,如电压 定义了物理结构和传输介质的电气、机械规格, 级别、电压的改变时间、物理的信息速率、最大传输距离、 级别、电压的改变时间、物理的信息速率、最大传输距离、 物理的连接器等等属性。 物理的连接器等等属性。
应用层
网络服务与使用者应用程序间的一个接口
1.1.2
数据传输的封装
TCP/IP参考模型 TCP/IP参考模型
TCP/IP与OSI的对应 TCP/IP参考模型的各层 是ARPAnet开发的模型,
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
公钥结构的鉴别+保密通信的原理 公钥结构的鉴别+保密通信的原理
发送方的公钥 接收方的公钥
密文传送
接收方的公钥 发送方的公钥
明文 加密算法 发送方 发送方的私钥 接收方的私钥 Internet/Intranet 解密算法
明文
接收方
发送方先使用自己的私钥对明文进行加密,然后使用接收方的公钥进行加密。 发送方先使用自己的私钥对明文进行加密,然后使用接收方的公钥进行加密。接 收方先使用自己的私钥进行解密,然后使用发送方的公钥进行解密,这样就实现了鉴 别和保密通信。 别和保密通信。
13.1.5 加密技术简介(P402) 加密技术简介(P402)
传统加密技术示例
隐写术----通过隐藏信息的方式来保护信息, 隐写术----通过隐藏信息的方式来保护信息, 如格孔密写卡就是一种经典的隐写术。 移位和置换------使数据变得杂乱无章,把 移位和置换------使数据变得杂乱无章,把 信息打乱。加密的强度依赖于加密算法的复 杂程度和保密程度。由于传统加密技术相对 简单,较频繁使用,攻击者会找到加密算法 的一定规律,从而破译加密信息。
13.2.4 CA服务器与PKI体系结构 CA服务器与 服务器与PKI体系结构
层次结构模型------创建多个CA,最顶层 层次结构模型------创建多个CA,最顶层 是根CA,子CA工作在根CA下面,根CA向子 是根CA,子CA工作在根CA下面,根CA向子 CA发行证书,终端可以从子CA或根CA请求 CA发行证书,终端可以从子CA或根CA请求 证书。413页图13证书。413页图13-12 对等模型------CA之间通过交叉证明建立 对等模型------CA之间通过交叉证明建立 横向信任关系。412页图案13横向信任关系。412页图案13-13
13.3 部署基于Windows的CA 部署基于Windows Windows的
13.3.2 安装独立根CA(P414) 安装独立根CA(P414)
添加删除程序 添加删除Windows组件 证 添加删除Windows组件 书服务 选“独立根CA” 独立根CA” 不选“用自定义设置生成密钥和CA证书” 不选“用自定义设置生成密钥和CA证书” 而使用默认 给出CA名称 给出CA名称
对称加密和非对称加密结合
非对称加密技术只要确保私钥的安全性即 可,而公钥公开,弥补对称加密技术密钥 传递带来的失密问题。但由于非对称加密 算法通常采用密集的数学计算,速度比对 称加密要慢的多。 实际应用中常将两者结合,用对称加密技 术加密要传输的大量信息,而用非对称加 密技术加密对称加密技术的共享密钥。
公钥结构的鉴别通信的原理 公钥结构的鉴别通信的原理
发送方的公钥 接收方的公钥
密文传送
接收方的公钥 发送方的公钥
明文 加密算法 发送方 发送方的私钥 接收方的私钥 Internet/Intranet 解密算法
明文
接收方
要进行鉴别通信,发送方使用自己的私钥对明文进行加密, 要进行鉴别通信,发送方使用自己的私钥对明文进行加密,接收方使用发送方的 公钥对密文进行解密。接收方使用发送方的公钥进行解密, 公钥对密文进行解密。接收方使用发送方的公钥进行解密,可以确信信息是由发 送方加密的,也就可以鉴别了发送方的身份。 送方加密的,也就可以鉴别了发送方的身份。
数字证书的原理
数字证书认证中心CA 数字证书认证中心
证书申请与颁发 证书申请与颁发
பைடு நூலகம்
公钥 私钥
公钥 私钥
数字证书采用公钥机制,证书颁发机构提供的程序为用户产生一对密钥, 数字证书采用公钥机制,证书颁发机构提供的程序为用户产生一对密钥, 一把是公开的公钥, 一把是公开的公钥,它将在用户的数字证书中公布并寄存于数字证书认 证中心。另一把是私人的私钥,它将存放在用户的计算机上。 证中心。另一把是私人的私钥,它将存放在用户的计算机上。
第13章 PKI与CA 13章 PKI与
13.1.1 网络安全的定义(P397) 网络安全的定义(P397)
网络安全的实质是保护网络中存储和传输 的信息的安全,保护信息免受攻击,将安 全事件带来的损失降到最低。
13.1.2 网络安全的特征(P397) 网络安全的特征(P397)
1. 保密性------指网络中存储和传输的信 保密性------指网络中存储和传输的信 息不会泄露给非授权用户,需要使用一种 手段对信息进行加密处理。加密后的信息 能够保证其在传输、使用、存储和转换过 程中不被第三方窃取。 2. 完整性------指信息未经授权不能进行 完整性------指信息未经授权不能进行 改变,只有得到授权的人才能修改数据, 改变,只有得到授权的人才能修改数据,并 且能判断出数据是否被非法篡改。
13.1.4 常用的网络安全技术
6. 防病毒技术----病毒是人为制作的能够 防病毒技术----病毒是人为制作的能够 自我复制的程序。病毒运行后可能会损坏 信息、使网络或系统瘫痪等难以医疗的后 果,具有不可估量的破坏力。目前,病毒 已经成为网络安全面临的最大威胁之一。 7. 备份技术----数据备份可以有效的保护 备份技术----数据备份可以有效的保护 信息的可用行和持续性。
安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
安装独立根CA 安装独立根CA
13.3.3 安装独立从属CA(P416) 安装独立从属CA(P416)
添加删除程序 添加删除Windows组件 证 添加删除Windows组件 书服务 选“独立从属CA” 独立从属CA” 需要从另一个根CA获取CA证书 需要从另一个根CA获取CA证书 选择“将申请直接发给网络上的CA” 选择“将申请直接发给网络上的CA” 若网络不通不能连接根CA则课题选“ 若网络不通不能连接根CA则课题选“将申 请保存到一个文件” 请保存到一个文件”
数字证书认证中心CA(Certificate Agency) 数字证书认证中心
13.2.3 PKI组件(P407) PKI组件 组件(P407)
CA------Certificate Authority 证书权 CA------Certificate 威机构,也称证书颁发机构或认证中心。 CA是PKI的核心,负责证书颁发、吊销、更 CA是PKI的核心,负责证书颁发、吊销、更 新和续订等证书管理任务。 RA------Registration Authority 注册权 RA------Registration 威机构,也称为注册审批机构或注册受理 机构,是CA证书管理功能的延伸,用于在 机构,是CA证书管理功能的延伸,用于在 证书请求过程中审核申请者的身份。
13.1.2 网络安全的特征
5. 不可否认性------用户不能否认自己曾 不可否认性------用户不能否认自己曾 作出的行为,也不能否认曾经接受到对方 的信息。不可否认性需要通过数字签名等 手段来实现。
13.1.3 网络安全风险(P399) 网络安全风险(P399)
网络安全风险就是可能会导致不安全的因 素,指网络中所存储的信息的保密性、完 整性、可用性、可控性和不可否认性等安 全特征遭到破坏的可能性。 从网络本身的脆弱性和外界的威胁两个要 素去识别和评估安全风险。
13.2.2 证书(P406) 证书(P406)
PKI由多个组件组成,其中最基本的组件是 PKI由多个组件组成,其中最基本的组件是 证书。 证书与现实生活中的公民身份证有相似之处 (407页图13-11) 407页图13-11) PKI中的证书是将持有者的身份信息和其所 PKI中的证书是将持有者的身份信息和其所 拥有的公钥进行绑定的文件,包含颁发证书 的权威机构(CA)对该证书的签名、持有者 的权威机构(CA)对该证书的签名、持有者 的公钥和相关信息。
非对称加密技术
也称为公开密钥加密技术,使用一对密钥 分别用于加密和解密。
公钥结构的保密通信原理
发送方的公钥 接收方的公钥
密文传送
接收方的公钥 发送方的公钥
明文 加密算法 发送方 发送方的私钥 接收方的私钥 Internet/Intranet 解密算法
明文
接收方
要进行保密通信,发送方使用接收方的公钥对明文进行加密, 要进行保密通信,发送方使用接收方的公钥对明文进行加密,接受方使用自己的 私钥对密文进行解密。由于只有接收方才能对由自己的公钥加密的信息解密, 私钥对密文进行解密。由于只有接收方才能对由自己的公钥加密的信息解密,因 此可以实现保密通信。 此可以实现保密通信。
13.1.2 网络安全的特征
3. 可用性------被授权者可以访问并得到 可用性------被授权者可以访问并得到 需要的使用特性,不能因为安全事件阻碍 授权者对信息的访问和使用。网络中常见 的拒绝服务攻击就是一种典型的破坏可用 性的攻击手段。 4. 可控性------可以控制授权范围内的信 可控性------可以控制授权范围内的信 息流向及行为方式。实质上是AAA----认证、 息流向及行为方式。实质上是AAA----认证、 授权、记录,用户是谁、用户可以做什么、 用户都做了什么。
13.2 PKI概述 PKI概述
13.2.1 什么是PKI(P406) 什么是PKI(P406)
PKI------Public PKI------Public Key Infrastructure公 Infrastructure公 共基础设施,一个基于非对称加密技术实 现并提供安全服务的具有通用性的安全设 施。通过一组规程和组件支持利用数字证 书管理密钥并建立信任关系。 支持PKI的应用标准可以保护信息的完整性、 支持PKI的应用标准可以保护信息的完整性、 保密性和不可否认性等安全特征。
相关文档
最新文档