Xem mẫu

  1. NGUY N ANH QU C L P 03TH1  BÀI BÁO CÁO TH C T P S 3 H Tên : NGUY N ANH QU C Lp : 03TH1 MSSV : 0900010020 TP H Chí Minh , tháng …06... năm ...2011.... -1-
  2. NGUY N ANH QU C L P 03TH1 BÀI BÁO CÁO TH C T P S 3 INTERNET 192.168.1.221 192.168.1.218 192.168.118.1 192.168.120.2 Máy ISA Server 18 192.168.118.2 192.168.118.3 192.168.120.3 192.168.120.1 Server 18 (hao.com) WIN XP PC ServerDC(anhquoc.com) Client Bài báo cáo g m 7 bư c: Bư c 1: t IP và i tên máy.................................................................................... 3 Bư c 2: Cài DNS và IIS Máy Server DC ............................................................... 5 Bư c 3 : Nâng c p domain và T o OU,GROUP ,USER ........................................... 6 Bư c 4 : C u hình DNS phân gi i DNS ................................................................... 14 Bư c 5 : Máy ISA join Domain cài t ISA............................................................. 17 Bư c 6 : T o Rule DNS Query và Rule PING......................................................... 29 Rule : ping ..............................................................................................................34 Bư c 7 : Rule Truy c p intrenet............................................................................... 40 Rule : Truy c p net h ng ch ................................................................................ 40 Rule : Truy c p net không h ng ch .................................................................... 46 Bư c 8 : Rule pulish web ........................................................................................... 50 Rule 8.1 : Publish DNS External ............................................................................ 59 Rule 8.2 : Publish Web ra ngoài............................................................................. 61 Bư c 9 :Rule pulish mail............................................................................................ 69 T o Rule publish mail ra ngoài ............................................................................. 82 Bư c 10 : Cài và c u hình FTP ................................................................................. 84 Bư c 11 : c u hình VPN Client to Gateway trên máy ISA ...................................... 90 Bư c 12: VPN site to site ........................................................................................... 100 C u hình TCP/IP cho 2 máy sever như trong b ng sau: Máy Server DC Máy ISA Máy XP IP Address: IP Address: IP Address: 192.168.120.3 192.168.120.1 192.168.120.2 Subnet Mask: Subnet Mask: SubnetMask: 255.255.255.0 255.255.255.0 255.255.255.0 Vmnet 2 Gateway: Gateway: Gateway: 192.168.120.2 Tr ng Tr ng Preferred DNS: Preferred DNS: Preferred DNS:192.168.120.1 192.168.120.1 192.168.120.1 IP Address: 192.168. 1.221 Subnet Mask: 255.255.255.0 Bridged Gateway: 192.168. 1 . 1 Preferred DNS: 192.168. 1 . 1 -2-
  3. NGUY N ANH QU C L P 03TH1 Các bư c th c hi n Bư c 1: t IP và i tên máy Trên máy ServerDC * t IP : lick ph i chu t vào My Network Places ch n properties→lick ph i vào card m ng ch n properties→ch n internet protocol (TCP/IP) và ch n properties → t IP như hình → ok→ok * i tên máy: lick ph i chu t vào My computer ch n properties→ ch n th computer name →ch n nút change→ t tên máy như hình →B m nút More… gõ vào “anhquoc.com” ây là tên domain .làm như hình Ch n Ok Apply Ok ch n yes restart l i máy. Tương t Máy ISA t IP : -3-
  4. NGUY N ANH QU C L P 03TH1 Tương t Máy XP ( ch c n t Ip như sơ ) Bư c 2: Cài DNS và IIS Máy Server DC Lick chu t trái vào Start ch n settings ch n control panel double lick vào add remove programs ch n add/Remove Windows components ch n Application Server nh n nút detail check vào 3 ô như hình ch n ok -4-
  5. NGUY N ANH QU C L P 03TH1 ch n Ti p networking sevices nh n nút detail check Domain name system(DNS) ch n ok ch n next i kho ng 30 giây Cu i Cùng Ch n Finish Bư c 3 : Nâng c p Domain và T o OU,GROUP ,USER A Nâng C p Domain Vào vào start →run ánh “dcpromo” ch n ok -5-
  6. NGUY N ANH QU C L P 03TH1 Trong h p th ai Welcome… Next Trong h p th ai Operator system compatibility ch n next Trong h p th ai Domain Controller Type ch n Domain controller for a new domain ch n next Trong h p th ai Create New Domain ch n Domain in a new forest ch n Next -6-
  7. NGUY N ANH QU C L P 03TH1 Trong h p th ai New Name Controller t tên full DNS name for new domain “anhquoc.com” ch n next Trong h p th ai NetBIOS Domain Name Ch n next Trong h p th ai Database and Lof Folders ch n Next Trong h p th ai Shared System Volunme ch n Next Trong h p th ai DNS Registration Diagnostics ch n install and configure…… ch n Next -7-
  8. NGUY N ANH QU C L P 03TH1 Trong h p Permissions ch n permissions compatible only with …..(như hình) ch n Next Trong h p th ai Directory Services Restore Mode Administrator Password ch n next Trong h p th ai Summary ch n Next Quá trình nâng c p doamin kho ng vài phút… Hi n h p tho i Completing the ……. ch n Finish -8-
  9. NGUY N ANH QU C L P 03TH1 Restart l i máy ăng nh p v i quy n administrator ,password Tr ng (như hình ) Nâng c p doamin hoàn t t B T o OU , GROUP , USER - T o OU Lick chu t trái vào start C programs ch n Administrative tools ch n Active directory users and computers.Lick ph i chu t vào anhquoc.com ch n new ch n Ourganiz… -9-
  10. NGUY N ANH QU C L P 03TH1 Nh p Cmet 1 ch n ok - T o GROUP Lick ph i vào vào Cmet 1 ch n new ch n Group Nh p vào kinhdoanh ch n như hình ch n ok Tương t t o nhóm ketoan (có k t qu ) - T o USER - 10 -
  11. NGUY N ANH QU C L P 03TH1 Lick ph i vào vào Cmet 1 ch n new ch n User Nh p vào giamdoc như hình ch n next Nh p password (123) ch n như hình ch n finish - 11 -
  12. NGUY N ANH QU C L P 03TH1 Tương t thêm user kt1, kt2 ,kd1,kd2 (có k qu ) C Add User vào Group và cho User có quy n log on Lick ph i chu t vào kinhdoanh ch n propertise ch n th Members và add user kd1,kd2 vào Tương t làm cho ketoan - 12 -
  13. NGUY N ANH QU C L P 03TH1 Lick chu t trái vào Start ch n progams ch n Administrative Tools ch n Domain controller Security Polycy Lick vào User Rights Assignment lick ph i vào Alloww log on locally ch n properties hi n ra h p tho i Add các user v a t o trên vào ch n ok K ti p vào Start ch n Run nh p l nh như hình ch vài giây .v y là user có quy n logon - 13 -
  14. NGUY N ANH QU C L P 03TH1 Bư c 4 : C u hình DNS phân gi i DNS Lick chu t trái vào Start ch n progams ch n Administrative Tools ch n DNS và trong DNS ã có s n m t Zone tên anhquoc.com Lick ph i chu t vào anhquoc.com ch n New Alias (CNAME)… H p tho i new resource Record nh p www ch n Host (A) có a ch 192.168.120.1 Tương tư t o“mail”,“WPAD”nhưngWPAD ch t i Host(A) a ch là 192.168.120.2 có k t qu C u Hình Zone Ngư c - 14 -
  15. NGUY N ANH QU C L P 03TH1 Lick ph i chu t vào Reverse Lookup Zones ch n new Zone… Ch n 2 l n next Trong H p tho i Reverse Lookup Zone Name nh p network IP (như hình ) ch n next Trong H p Tho i Dunamic Update làm như hình ch n next ch n Finish Lick ph i vào 192.168.120.x.subnet m i v a t o ch n new pointer ( PTR) ch t i a ch 192.168.120.1 ch n ok - 15 -
  16. NGUY N ANH QU C L P 03TH1 Phân Gi i DNS vào Start ch n Run ánh l nh “CMD” Xu t hi n h p tho i ánh l nh “nslookup”ti p l nh “www” “mail” “192.168.120.1” Có k t qu - 16 -
  17. NGUY N ANH QU C L P 03TH1 Bư c 5 : Máy ISA join Domain cài t ISA Join domain Lick ph i chu t lên My Computer Properties… Ch n th Computer Name ch n nút Change Như hình ch n ok và Retart lai máy tính ăng nh p v i quy n Administrator , các thông s ch n như h p th ai bên dư i ch n ok Tương t Win XP cũng Join Domain Cài ISA Standard 2006 Ch y file setup cài ISA Server Trong màn hình Microsoft Windows Server System Ch n Install ISA Server 2006. - 17 -
  18. NGUY N ANH QU C L P 03TH1 Trong màn hình Welcome to the Installation Wizard for Microsoft ISA Server 2006 next Trong màn hình License Agreement Ch n I accept the terms in the license agreement Next - 18 -
  19. NGUY N ANH QU C L P 03TH1 Trong màn hình Customer Information gi nguyên m c nh next Trong màn hình Setup Type ch n Typical Next Trong màn hình Internal Network Add - 19 -
  20. NGUY N ANH QU C L P 03TH1 Trong h p th ai Addresses Add Adapter… Trong h p th ai Select Network Adapter Ch n card LAN Trong h p th ai Addresses Ch n dãy IP Edit.. t IP gi ng bên dư i Trong h p th ai IP Address Range Properties ch n Ok - 20 -
nguon tai.lieu . vn