Администрирование сетей на платформе MS Windows Server

Сетевые протоколы и службы

Показывать лекцию целиком

Упражнение 1. Установка и настройка сервера DHCP.

Цель упражнения

Изучить процесс установки, авторизации сервера DHCP, создания области и настройки параметров области

Исходная конфигурация компьютера

Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена.

Результат

Сервер с установленной и настроенной службой DHCP

Предварительные навыки

Общие сведения о службе DHCP

Задания
1

Установка службы DHCP

Установите в системе службу DHCP:

Кнопка "Пуск"

"Панель управления"

"Установка и удаление программ"

Кнопка "Установка компонентов Windows"

Выберите "Сетевые службы" — Кнопка "Состав"

Выберите "DHCP" — Кнопка "ОК" —

Кнопка "Далее" (если необходимо, укажите путь к дистрибутиву системы) —

Кнопка "Готово"

2

Авторизация сервера DHCP в Active Directory

Выполните авторизацию сервера DHCP в Active Directory:

  • Откройте консоль управления службой DHCP от имени пользователя, являющегося членом группы "Администраторы предприятия"

    Кнопка "Пуск"

    "Все программы" "Администрирование"

    Щелкните правой кнопки мыши на ярлыке "DHCP"

    Выберите "Запуск от имени"

    Выберите "Учетную запись указанного пользователя"

    Введите "<Имя домена>\Администратор"

    Введите пароль —

    Кнопка "ОК"

  • В открывшейся консоли

    Щелкните правой кнопки мыши на имени вашего сервера —

    Выберите "Авторизовать"

  • Подождите, пока не закончится процесс авторизации (на значке сервера цвет индикатора должен измениться с красного на зеленый)
  • 3

    Создание области и настройка параметров сервера DHCP

  • Создайте область на сервере DHCP:

    В консоли управления службой DHCP —

    Щелкните правой кнопки мыши на имени вашего сервера —

    Выберите "Создать область"

    Кнопка "Далее"

    Укажите имя области (например, Scope-1 ) —

    Кнопка "Далее"

    Укажите начальный и конечный IP-адреса вашего диапазона и маску подсети

    (начальный IP-адрес— 192.168.NNN.1,

    конечный IP-адрес — 192.168.NNN.100,

    маска подсети — 24 бита) — Кнопка "Далее"

    Кнопка "Далее" (пропускаем добавление исключений) —

    Кнопка "Далее" (оставляем стандартный срок действия аренды адреса) —

    Кнопка "Далее" (выбираем настройку параметров DHCP) —

    Маршрутизатор— 192.168.NNN.101 —Кнопка "Добавить"

    Кнопка "Далее"

    IP-адрес DNS-сервера (введите настоящий IP-адрес вашего сервера) — Кнопка "Добавить" — Кнопка "Далее"

    IP-адрес WINS-сервера (введите настоящий IP-адрес вашего сервера) — Кнопка "Добавить" — Кнопка "Далее"

    Кнопка "Далее" (выбираем активацию области) —

    Кнопка "Готово"

    Примечание

    Параметр NNN — 3 последние цифры IP-адреса вашего сервера

  • Изучите в консоли DHCP параметры созданной вами области
  • 4

    Завершающие действия

    Удалите созданную вами область

    Упражнение 2. Установка и настройка сервера WINS.

    Цель упражнения

    Изучить процесс установки и настройки сервера WINS

    Исходная конфигурация компьютера

    Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена.

    Результат

    Сервер с установленной и настроенной службой WINS

    Предварительные навыки

    Общие сведения о службе WINS

    Задания
    1

    Установка службы WINS

    Установите в системе службу WINS:

    Кнопка "Пуск"

    "Панель управления"

    "Установка и удаление программ"

    Кнопка "Установка компонентов Windows"

    Выберите "Сетевые службы" — Кнопка "Состав"

    Выберите "WINS" — Кнопка "ОК"

    Кнопка "Далее" (если необходимо, укажите путь к дистрибутиву системы) —

    Кнопка "Готово"

    2

    Настройка клиентской части протокола TCP/IP на использование службы WINS

    Настройте клиентскую часть протокола TCP/IP вашего компьютера на использование сервера WINS:

    "Сетевое окружение" "Свойства"

    "Подключение по локальной сети" "Свойства"

    Откройте свойства протокола TCP/IP —

    Кнопка "Дополнительно" — Закладка "WINS"

    Кнопка "Добавить"

    Введите IP-адрес вашего сервера —

    Кнопка "ОК" (2 раза) —

    Кнопка "Закрыть"

    3

    Анализ записей, зарегистрированных службой WINS

  • Откройте консоль управления службой WINS
  • Раскройте информацию о вашем сервере
  • Щелкните правой кнопкой мыши на "Активные регистрации" "Отобразить записи" — Кнопка "Найти"
  • Выберите мышью "Активные регистрации"
  • Изучите записи севера WINS
  • Упражнение 3. Установка и настройка службы маршрутизации и удаленного доступа, настройка клиентских подключений, управление доступом через Active Directory и политики службы маршрутизации и удаленного доступа

    Цель упражнения

    Изучить установку и настройку службы маршрутизации и удаленного доступа, настройку клиентских подключений, настройку политик службы маршрутизации и удаленного доступа.

    Исходная конфигурация компьютера

    Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена.

    Результат

    Сервер с настроенной службой маршрутизации и удаленного доступа, настроенными клиентскими подключениями, политиками удаленного доступа

    Предварительные навыки

    Общие сведения о службе маршрутизации и удаленного доступа

    Задания
    1

    Включение и настройка службы маршрутизации и удаленного доступа

    Включите и настройте службу маршрутизации и удаленного доступа:

  • Откройте консоль "Маршрутизация и удаленный доступ":

    Кнопка "Пуск" "Все программы" "Администрирование" "Маршрутизация и удаленный доступ"

  • Запустите мастер настройки службы:

    Щелкнуть правой кнопкой мыши на имени сервера —

    Выбрать "Настроить и включить маршрутизацию и удаленный доступ"

    Кнопка "Далее"

    Выбрать "Особая конфигурация" — Кнопка "Далее"

    Выбрать все службы — Кнопка "Далее"

    Кнопка "Готово"

    Кнопка "Да" (система произведет запуск службы)

  • 2

    Настройка параметров сервера и настройка разрешений на подключение к серверу через Active Directory

  • Настройте параметры сервера:

    Консоль "Маршрутизация и удаленный доступ"

    Щелкнуть правой кнопкой мыши на имени сервера — "Свойства"

    Закладка "IP"

    Выбрать "статический пул адресов"

    Кнопка "Добавить"

    "Начальный IP-адрес" — ввести 192.168.NNN.1

    "Конечный IP-adpec" — ввести 192.168.NNN.10

    Кнопка "ОК"

    Примечание

    Параметр NNN — 3 последние цифры IP-адреса вашего сервера

  • Разрешите пользователю "Администратор" подключения к службе удаленного доступа:

    Консоль "Active Directory - пользователи и компьютеры"

    Свойства пользователя "Администратор"

    Закладка "Входящие звонки"

    Выбрать "Разрешить доступ"

    Кнопка "ОК"

  • 3

    Настройка и подключение клиента виртуальной частной сети (VPN-клиента)

    В этом задании один из серверов в вашем домене будет выполнять роль сервера удаленного доступа, второй сервер будет VPN-клиентом.

    Затем компьютеры (и, соответственно, слушатели-студенты) меняются ролями.

  • Запустите мастер настройки клиентских подключений:

    Кнопка "Пуск"

    "Панель управления" "Сетевые подключения" "Мастер новых подключений"

  • Выполните настройку клиентского подключения:

    Кнопка "Далее"

    Выбрать "Подключить к сети на рабочем месте" — Кнопка "Далее"

    Выбрать "Подключение к виртуальной частной сети" — Кнопка "Далее"

    Имя подключения (введите имя вашего сервера) — Кнопка "Далее"

    Выбор VPN-сервера (введите IP-адрес сервера вашего партнера по домену) — Кнопка "Далее"

    Кнопка "Далее"

    Кнопка "Готово" (на экране появится панель для подключения к серверу

    удаленного доступа)

  • Подключитесь к серверу удаленного доступа:

    В панели подключения введите имя пользователя и пароль —

    Кнопка "Подключение" (система произведет подключение к серверу)

  • Проверьте настройки сетевых интерфейсов вашего компьютера:

    На обоих серверах домена —

    Введите в командной строке команду

    ipconfig /all

    Изучите настройки сетевых интерфейсов сервера

    На сервере, выполняющем роль сервера удаленного доступа, —

    В консоли "Маршрутизация и удаленный доступ"

    В разделе "Клиенты удаленного доступа"

    Изучите состояние подключенного к вашему серверу компьютера

  • 4 Настройка политик удаленного доступа
  • Измените правила доступа для пользователя "Администратор":

    Консоль "Active Directory - пользователи и компьютеры"

    Свойства пользователя "Администратор"

    Закладка "Входящие звонки"

    Выбрать "Управление на основе политики удаленного доступа"

    Кнопка "ОК"

  • Создайте группу пользователей, имеющих права на подключение к VPN-серверу:

    Консоль "Active Directory - пользователи и компьютеры"

    Создайте группу "VPN-пользователи"

    Включите в эту группу пользователя "Администратор"

  • Создайте необходимую политику удаленного доступа:

    Консоль "Маршрутизация и удаленный доступ"

    Щелкнуть правой кнопкой мыши на разделе "Политика удаленного доступа"

    Выбрать "Создать политику удаленного доступа"

    Кнопка "Далее"

    Введите имя политики (например, "VPN-пользователи")

    Выбрать "Доступ к виртуальной частной сети (VPN)"

    Кнопка "Далее"

    Добавить группу "VPN-пользователи" — Кнопка "Далее" — Кнопка "ОК"

    Кнопка "Далее" (2 раза) —

    Кнопка "Готово"

  • Изучите свойства созданной политики
  • 5

    Подключение клиента виртуальной частной сети (VPN-клиента)

    Выполните подключения VPN-клиентов с настройками клиентской части, сделанной в задании 3

    6

    Завершающие действия

    Отключите службу маршрутизации и удаленного доступа:

    Консоль "Маршрутизация и удаленный доступ"

    Щелкнуть правой кнопкой мыши на имени сервера —

    Выбрать "Отключить маршрутизацию и удаленный доступ"

    Кнопка "Да" (система остановит и отключит службу маршрутизации и удаленного доступа)

    Вернуться к учебному плану