Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 74 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
74
Dung lượng
3,33 MB
Nội dung
Tìm hiều hệ điều hành – mạng Windows Server 2003 TRƢỜNG ĐẠI HỌC VINH KHOA CÔNG NGHỆ THÔNG TIN ĐỒ ÁN TỐT NGHIỆP ĐẠI HỌC Đề tài: QUẢN TRỊ MẠNG VỚI WINDOWS SERVER 2003 Giáo viên hướng dẫn : ThS Phan Anh Phong Sinh viên thực : Nguyễn Thiên Thai Lớp : 47E – Kỹ sư CNTT VINH – 2011 SVTH: Nguyễn Thiên Thai Tìm hiều hệ điều hành – mạng Windows Server 2003 LỜI CẢM ƠN Em xin chân thành cảm ơn khoa Công nghệ thông tin, trường Đại Học Vinh tạo nhiều điều kiện thuận lợi cho em thực đồ án Em xin gửi lời cảm ơn chân thành đến thầy Phan Anh Phong, người ln tận tình bảo hướng dẫn chúng em suốt thời gian nghiên cứu vừa qua Bên cạnh đó, em cảm ơn Thầy Cô Khoa tận tình giảng dạy trang bị cho chúng em thật nhiều kiến thức bổ ích năm học vừa qua, góp phần lớn vào việc nghiên cứu thành cơng đồ án Cuối cùng, em xin gửi lịng biết ơn sâu sắc đến gia đình em, bậc sinh thành có cơng ni dưỡng dạy dỗ chúng em đến ngày hôm nay, người hết lịng tận tụy chăm sóc, ủng hộ động viên em lúc khó khăn suốt thời gian học tập nghiên cứu Dù cố gắng hoàn thành tốt đồ án phạm vi yêu cầu, em biết có thiếu sót chắc không tránh khỏi Em mong nhận thông cảm tận tình bảo q thầy bạn Vinh, tháng5 năm 2011 Sinh viên thực Nguyên Thiên Thai SVTH: Nguyễn Thiên Thai Tìm hiều hệ điều hành – mạng Windows Server 2003 MỤC LỤC Lời nói đầu Chƣơng I – Cài đặt Windows Server 2003 I) Giới thiệu hệ điều hành Windows Server 2003 Các phiên họ HĐH Windows Server 2003 2 Yêu cầu phần cứng cài đặt phiên Windows 2003 II) Cài đặt HĐH Windows Server 2003 Chƣơng II – ACTIVE DIRECTORY ( Thƣ mục hành )…… 10 I) Giới Thiệu Về Active Directory 10 II) Các đối tƣợng Activer Directory quy ƣớc đặt tên 11 III) Các kĩ thuật đƣợc hỗ trợ Active Directory 11 Activer Dicrectory DNS 13 2.Cấu trúc logic ADS 13 2.1 Domain 14 2.2 Các Organizational Unit (OU) 15 2.3 Cây 15 2.4 Rừng 16 Cấu trúc vật lý ADS 16 3.1 Sites 16 3.2 Domain Controller 17 4.Vai trò Domain 18 5.Cài đặt Activer Dirctory 19 Chƣơng III- Triển khai số dịc vụ Windows Server 2003 29 I Dịch vụ DNS 29 1.1 Giới thiệu DNS 29 1.2 Hướng dẫn việc đánh tên miền 30 Vùng 30 Máy chủ tên 31 4.Giải pháp đổi tên (Name Resolution ) 32 5.DNS động (Dynamic DNS ) 33 6.Cài đặt cấu hình DNS 34 II) Dịch vụ DHCP 39 Giới thiệu dịch vụ DHCP 39 SVTH: Nguyễn Thiên Thai Tìm hiều hệ điều hành – mạng Windows Server 2003 Phạm vi cấp phát 39 3.Cài đặt cấu hình dịch vụ DHCP 40 3.1 Yêu cầu cài đặt 40 3.2 Cài đặt dịch vụ DHCP 40 3.3 Cấu hình dịch vụ DHCP 41 Chƣơng IV – Quản lý ngƣời dùng Windows Server 203 46 Local User Account ( User account cục ) 46 Domain User Account 46 Built-in User Account 47 Các tùy chọn khởi tạo Domain User account 47 4.1 Thay đổi thược tính User account 48 Qyền quản lý Folder NTFS 49 5.2 Sự an toàn hệ thống file chia 51 5.3 Quyền cho phép Shere folder 52 Chƣơng V – ROUTING AND REMOTE ACCESS SERVICE (Định tuyến dịch vụ truy cập từ xa )……………………… 54 Giới thiệu Routing and remotr access service 54 Remote Access 55 Dial – up Remote connection 56 Vitual Priveate Network Connection 59 4.1 Kỹ thuật đường hầm 60 4.2 Các giao thúc VPN 61 Cài đặt cấu hình RRAS 62 5.1 Cài đặt cấu hình Server 62 5.2 Truy cập Client 66 Kết luận Tài liệu tham khảo 70 SVTH: Nguyễn Thiên Thai Tìm hiều hệ điều hành – mạng Windows Server 2003 LỜI NÓI ĐẦU Trong thời đại công nghệ thông tin nh- nay, trao đổi thông tin trở thành nhu cầu thiết yếu thiếu quốc gia nói riêng, toàn giới nói chung Sự phát triển công nghệ thông tin gắn chặt với phát triển kinh tÕ cịng nh- sù ph¸t triĨn c¸c øng dơng khoa học kỹ thuật Ngày nay, phát triển công nghệ thông tin xây dựng sở hạ tầng làm tảng vững để xây dựng phát triển kinh tế vững mạnh Trong xu việc quản lý dựa vào máy tính nhu cầu thiết yếu hầu hết ngành, doanh nghiệp, việc tin học hoá b-ớc công tác quản lý, khai thác điều hành sản xuất kinh doanh đòi hỏi ngày cấp thiết Tr-ớc xu đó, để tiếp cận góp phần đẩy mạnh phổ biến công nghệ thông tin , thời gian thực tập tốt nghiệp em đà tìm hiểu hệ điều hành mạng Windows Server 2003 ôtô Vinh Ford để làm đồ án tốt nghiệp Tuy đà cố gắng tìm hiểu, cài đặt hệ thống, quản lý số úng dụng hệ thống Windows Server 2003 nh-ng chắn không tránh khỏi thiếu sót Em mong nhận đ-ợc thông cảm góp ý thầy cô bạn để ch-ơng trình đ-ợc hoàn thiện Qua cho phép em đ-ợc gửi lời cảm ơn chân thành đến thầy cô khoa Công nghệ thông tin, đặc biệt thầy giáo Ths Phan Anh Phong, ng-ời ®· trùc tiÕp h-íng dÉn vµ gióp ®ì em hoµn thành đồ án tốt nghiệp Em xin chân thành cảm ơn! SVTH: Nguyn Thiờn Thai C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 CHƢƠNG I CÀI ĐẶT HĐH WINDOWS SERVER 2003 I - GIỚI THIỆU VỀ HỆ ĐIỀU HÀNH WINDOWS SERVER 2003 Các phiên họ Hệ Điều Hành (HĐH) Windows Server 2003 - Windows Server 2003 Web Edition: tối ưu dành cho máy chủ web - Windows Server 2003 Standard Edition: chuẩn dành cho doanh nghiệp, tổ chức nhỏ đến vừa - Windows Server 2003 Enterprise Edition: nâng cao dành cho tổ chức, doanh nghiệp vừa đến lớn - Windows Server 2003 Datacenter Edittion: dành riêng cho tổ chức lớn, tập đồn ví dụ IBM, DELL… u cầu phần cứng cài đặt phiên Windows Server 2003 Đặc tính Dung lượng RAM tối thiểu Dung lượng RAM khuyến cáo Web Standard Enterprise Datacenter Edition Edition Edition Edition 128MB 128MB 128MB 256MB 256MB 256MB 256MB 1GB Dung lượng RAM hỗ 32GB cho máy dòng x86 2GB 4GB trợ tối đa 64GB cho dòng Itanium Tốc độ tối thiểu cho CPU Tốc độ CPU khuyến cáo 133Mhz 550Mhz 133Mhz 550Mhz 64GB cho máy dòng x86 512GB cho máy dòng Itanium 133Mhz cho máy dòng 400Mhz cho máy dòng x86, 733Mhz cho máy x86, 733 cho máy dòng dòng Itanium Itanium 733Mhz 733Mhz đến 32 CPU cho máy Số CPU hỗ trợ dòng x86, 64 CPU cho máy dòng Itanium Dung lượng đĩa 1,5GB SVTH: Nguyễn Thiên Thai 1,5GB 1,5GB cho máy dòng Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 1,5GB cho máy dòng C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 trống Số máy kết nối Không Không hỗ dịch vụ cluster hỗ trợ trợ x86, 2GB cho máy dòng x86, 2GB cho máy Itanium dòng Itanium máy máy II – CÀI ĐẶT HĐH WINDOWS SERVER 2003 Có nhiều cách cài đặt Windows Server 2003 như: - Cài đặt từ đĩa CD/DVD - Cài đặt qua thư mục chia sẻ: cách cài đặt format ổ đĩa cài đặt (thường ổ C) - Cài đặt tự động thông qua Setup Manager Wizard: để cài đặt tự động phải tạo file trả lời tự động từ trước Dùng chương trình Setup Manager Wizard tạo hai file trả lời tự động Unattend.bat Unattend.txt, hai file chứa thông tin mà cài đặt HĐH hỏi, thay phải gõ vào tạo trước HĐH lấy thông tin nhập vào từ hai file Thông thường dùng cách cài đặt từ đĩa CD/DVD Sau số hình ảnh việc cài đặt HĐH Windows Server 2003 Cho đĩa Windows Server 2003 vào ổ CD, cho máy boot từ ổ CD đầu tiên, sau ấn phím để boot từ CD, hệ thống load tất phần cứng có máy SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 Ấn Enter để tiếp tục cài đặt Ấn F8 để đồng ý đăng kí license trình cài đặt SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 Chọn ổ cứng phân vùng ổ cứng để chứa cài đặt, sau ấn Enter để tiếp tục Chọn chế độ format cho phân vùng cài đặt, nên dùng phân vùng định dạng NTFS cho Windows Server 2003 Sau ấn Enter để hệ thống format phân vùng theo định dạng chọn Sau hệ thống copy liệu từ đĩa CD vào phân vùng cài đặt SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 Sau copy liệu xong khởi động lại máy, trình bung liêu từ phân vùng cài đặt Tiếp theo hệ thống yêu cầu thiết đặt tên, tổ chức tuỳ chọn khác ngôn ngữ, giờ, múi giờ, định dạng ngày… SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 10 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 Dial-up Remote Access: Để kết nối đến mạng dial-up truy cập từ xa, client truy cập từ xa tạo để sử dụng mạng viễn thông, Public Switch Telephone Network (PSTN) PSTN tạo kết nối vật lý đến cổng server truy cập từ xa, mà thực cách sử dụng modem sử dụng ISDN adapter cho việc quay số đến server truy cập từ xa Dial-up truy cập từ xa cho phép user kết nối đến từ vị trí từ xa đến mạng Nhưng vấn đề với kiểu truy cập chỗ, đa client định vị vị trí khác phí tổn điện thoại trở lên cao Do phương pháp thay đổi cho điều xem việc giải VPN cho kết nối từ xa Vitual Private Network (VPN): Một VPN cung cấp truy cập từ xa an tồn thơng qua Internet không tạo để sử dụng kết nối dial-up VPN client sử dụng địa liên mạng IP cho việc tạo mã hoá, Point-to-Point kết nối ảo cho gateway VPN mạng riêng Người sử dụng thiết lập kết nối VPN với cổng gateway VPN cách kết nối đến Internet ISP Nhân viên công ty xa quay số đến ISP địa phương thiết lập kết nối VPN đến mạng công ty Dial-up Remote Connection Các kết nối quay số từ xa (Dial-up Remote Connection) có client truy cập từ xa, server truy cập từ xa hạ tầng mạng WAN Giao thức truy cập từ xa điều khiển việc truyền liệu WAN giao thức LAN điều khiển việc truyền liệu mạng cục Sau lựa chọn sử dụng Dial-up remote connection: Remote Access Client: Client truy cập từ xa máy tính chạy hệđiều hành Microsoft Bất kỳ máy tính sử dụng hệ điều hành Microsoft hay Unix hay Apple Mac có sử dụng giao thức PPP điều kết nối đến Windows 2003 Remote Access Server Client quay số đến giao thức SLIP(Serial Line Interface Protocol), giao SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 60 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 thức quay số kết thừa khơng có an toàn, độ tin cậy hiệu xuất so với giao thức PPP Windows Server 2003 không hỗ trợ kết nối quay số SLIP Remote Access Service Server: Server chấp nhận kết nối quay số trả lại gói Remote Access Client Remote Access Server Hạ tầng WAN thiết bị Dial-up: Các thiết bị dial-up máy tính client có nhiều loại khác cho kết nối logic vật lý đến server truy cập từ xa Các loại khác thiết bị Dial-up sử dụng cho việc kết nối đến server: Public Switched Telephone network(PSTN): Loại mạng hữu ích việc truyền âm sử dụng nhỏ việc truyền liệu Các thiết bị dial-up bao gồm modem tương tự cho client server từ xa Trong trường hợp tổ chức lớn có bank modem, chứa đựng hàng trăm modem để thực tối đa 33.600 bit/s Digital Links and V 90: Bằng cách sử dụng modem V.90 gửi liệu 33.6 Kbps nhận liệu với 56 Kbps Tốc độ V.90 thực client truy cập sử dụng modem V.90, RAS server sử dụng chuyển mạch số V.90 liên kết số cho việc kết nối đến PSTN chuyển đổi analog-to-digital không thực RAS server client truy cập từ xa Intergated Services Digital Network: Một tập đặc điểm kĩ thuật quốc tế hiểu ISDN, tạo để thay PSTN ISDN sử dụng fax, voice, data dịch vụ khác mạng kĩ thuật số đơn Thời gian kết nối tỉ lệ truyền tải liệu cao so sánh với PSTN Một kênh PSTN thực 64 Kbps khơng có việc chuyển đổi analog-to-digital xảy Đa kênh đưa ISDN ADSL: Dựa khách hàng giao dịch nhỏ kĩ thuật SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 61 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 lặp địa phương gọi Asymmetric Digital Subscriber Line (ADSL) sử dụng Tốc độ bit cao PSTN ISDN tốc độ bit khác trình thu thập xuất liệu Chúng ta thực tốc độ 64 Kbps từ khách hàng 1.544 Mbps đến khách hàng X.25: Một chuẩn quốc tế cho việc truyền tải liệu mạng chuyển mạch gói cơng côngk gọi X.25 Windows 2003 hỗ trợ X.25 cách tạo để sử dụng card smart X.25, kết nối trực tiếp đến mạng liệu X.25 cách sử dụng giao thức X.25 cho việc thiết lập kết nối truyền tải liệu Windows 2003 hỗ trợ X.25 kết nối trực tiếp đến mạng X.25 cách sử dụng card smart X.25 Remote Access Protocols: Các giao thức điều khiển truy cập từ xa để kết nối thiết lập cách truyền tải liệu liên kết WAN Server với hệ điều hành client giao thức LAN định giao thức mạng mà client sử dụng Các giao thức truy cập từ xa hỗ trợ Windows 2003 là: PPP: PPP giao thức truy cập từ xa thường xuyên sử dụng nhất, cho phép client server chạy mạng đa nhà cung cấp (multivendor) Microsoft Remote Access Protocol: Các máy client chạy Windows NT 3.1, MS-DOS LAN manager cần sử dụng giao thức NetBEUI server cần sử dụng giao thức RAS gateway cho client Trong trường hợp máy client chạy Windows 2000 giao thức RAS sử dụng cho việc kết nối đên Windows NT 3.1, MSDOS, LAN manager, Windows for Workgroup server Serial Line Internet Protocol(SLIP): Các server truy cập từ xa trước sử dụng SLIP, Windows 2003 không hỗ trợ SLIP AppleTalk Remote Access Protocol(ARAP): Giao thức ARAP sử dụng cho kết nối đến client Apple Macintosh đến server truy SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 62 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 cập từ xa LAN Protocol: Để truy cập tài nguyên RAS server, máy tính client tạo để sử dụng giao thức LAN Các giao thức TCP/IP, NetBEUI, Nwlink AppleTalk giao thức LAN hỗ trợ Windows 2003 Vitual Private Network Connection Các User ln di chuyển làm việc từ nhà sử dụng mạng riêng ảo (VPN) cho kết nối đến server từ xa Nó tạo để sử dụng hạ tầng routing cung cấp internet Kĩ thuật cho phép tổ chức kết nối với văn phịng địa phương việc bảo vệ an tồn kết nối Kết nối VPN hoạt động môt liên kết dành cho WAN User từ xa gọi đến ISP địa phương, sau VPN tạo liên kết dial-up user VPN server Chúng ta sử dụng đường danh riêng đường quay số cho kết nối đến mạng Internet Dedicated Lines: Văn phòng chi nhánh văn phịng cơng ty mẹ kết nối vơi cách sử dụng internet Router văn phòng chi nhánh router cơng ty mẹ kết nối đến Internet cách sử dụng đường cục dành riêng ISPđịa phương Kết nối ISP sử dụng để tạo kết nối VPN hau router Dial-up Lines: Router văn phòng chi nhánh gọi lên ISP địa phương tạo gọi đường dài đến router công ty mẹ NAS (Netửok Access Server) Sử dụng kết nối đến ISP địa phương, kết nối VPN tạo hub Router công ty mẹ router văn phịng chi nhánh Chỉ có vấn đề với đường quay số router công ty mẹ phải kết nố đến ISP địa phương 24 giờ/ngày Một số liệu hỏng khơng thể truy cập kết nối mạng cục LAN Vì để khắc phục vấn đề VPN cho phép công ty trở thành kết nối vật lý để nối đến tập đoàn Internetwork điểm thời gian tách rời SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 63 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 VPN Server Trong tương lai liệu truyền qua VPN mã hố an tồn 4.1 Kĩ thuật đường hầm (Tunnel) Để truyền tải đơn vị liệu frame packet phương pháp gọi Tunnel sử dụng, mà sử dụng hạ tầng liên mạng để thực điều Một tunnel đường dẫn logic thơng qua gói tin chuyển qua liên mạng Trong phương pháp frame đóng gói với việc bổ xung thêm header chứa thông tin định tuyến Điều giúp cho frame qua liên mạng trung gian Các gói tin đóng gói gửi điểm cuối tunnel Các frame mở gói đến đích liên mạng chuyển đến đích cuối Cả tunnel client tunnel server phải sử dụng giao thức tunnel tương tự để thiết lập tunnel Một số giao thức tunnel PPTP L2TP Sự phân phối dự liệu tin cậy không bảo đảm sử dụng tunnel Datagram dựa giao thức giao thức UDP GRE sử dụng cho truyền tải liệu Tunnel client khởi tạo thành tunnel từ đầu cuối Tunnel server điểm cuối khác nhận yêu cầu Tunnel phải tạo sau liệu bắt đầu truyền Quá trình kết nối tương tự trình kết nối đến PPP Tunnel server trả lời cho việc xác thực User trước truyển tải liệu Kể từ client xác thực nó, q trình truyền tải liệu bắt đầu qua tunnel Các tunnel thiết lập phải trì cho PPTP L2TP Hai đầu cuối tunnel phải biết trạng thái khác trường hợp kết nối thất bại Kết thúc tunnel thu cách định kì liệu khơng truyền tải để kiểm tra kết nối khơng cịn hoạt động Quá trình gọi trình keep-alive Một kết nối mĩ mãn tunnel thực từ đầu cuối tunnel Điều thực cách thay đổi thông điệp kết thúc tunnel hai đầu cuối SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 64 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 4.2 Các giao thức VPN Các giao thức sử dụng cho VPN Windows 2003 PPTP, L2TP, IPSec IP-IP Các giao thức làm việc độc lập - Point-to-Point Tunneling Protocol (PPTP): Giao thức PPTP mở rộng giao thức PPP, đóng gói frame PPP IP datagram Sau IP Datagram chuyển liên mạng IP Internet PPP tạo để sử dụng cho kết nối TCP để bảo vệ đường hầm (tunnel) Sự thay đổi GRE tóm lược frame PPP sử dụng cho đường hầm liệu Các frame PPP nén mã hố để đảm bảo an tồn Các phương pháp xác thực tương tự sử dụng kết nối PPP mà sử dụng cho q trình xác thực tunnel PPP Nó thừa kế q trình nén mã hoá PPP đơn vị liệu từ PPP Nó sử dụng cho mạng riêng LAN-to-LAN - Layer Tunneling Protocol: Giao thức L2TP cung cấp tunnel domain tin cậy mạng tương tự giao thức PPTP Cả hai giao thức cung cấp việc bắt đầu đóng gói liệu sử dụng PPP Giao thức L2TP cấu thành từ PPTP L2F(Layer Forwarding) Nó đóng gói frame PPP, gửi IP, frame relay, X.25 mạng ATM L2TP sử dụng giao thức tunnel Internet sử dụng IP truyền tải Sự bảo vệ Tunnel L2TP sử dụng UDP dãy thông điệp điều khiển L2TP Xa sử dụng UDP để gửi frame PPP tunnel data Chúng ta nén mã hố frame PPP đóng gói L2TP sử dụng IPSec việc mã hoá để mã hoá frame PPP Đó cách cụ thể để tạo client để kết nối đến mạng truy cập server cho kết nối gateway-to-gateway L2TP cung cấp đa giao thức hỗ trợ cho giao thức mạng khác IPX AppleTalk sử dụng PPP PPP cung cấp việc xác thực user CHAP, MS-CHAP phiên EAP Do đó, L2TP IPSec cung cấp thao tác SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 65 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 việc xác định tunnel rõ ràng mà cung cấp an tồn chắn - IPSec: IPSec cung cấp việc xác thực toàn riêng lẻ IP IPSec cung cấp hai loại tunnel: Encapsulating Security PayLoad(ESP) cho việc xác thực, tách biệt tính tồn vẹn Authentication Header (AH) định dạng cho việc xác thực tính tồn vẹn khơng cách biệt IPSec khơng sử dụng hai chế độ là: Transport Mode Tunnel Mode Chế độ Transport bảo đảm tồn gói IP từ nguồn tới đích Trong trường hợp chế độ tunnel tồn gói IP đưa vào gói IP gửi đến điểm cuối tunnel Các chế độ đóng gói ESPheader AH header Chế độ Transport IPSec thiết kế để cung cấp an toàn cho IP truyền thông hệ thống truyền thông and-to-and Chế độ Tunnel IPSec thiết kế cho router mạng gateway để an tồn truyền thơng IP khác bên IPSec tunnel IPSec tunnel kết nối IP riêng mạng IP mạng khác mạng IP ảo mạng công cộng Internet Key Exchange (IKE) sử dụng để thực việc điều hành truyền thơng an tồn phức tạp máy tính - IP-IP: IP-IP IP IP phương thức tunnel đơn Sử dụng phương thức đến truyền thơng tunnel multicast khu vực mạng, khơng hỗ trợ định tuyến multicast Việc bổ xung IP header tạo việc đóng gói gói IP phải tạo mạng ảo Cấu trúc IP-IP cấu trúc thành bên IP header, bên IP header, tunnel IP payload Payload bao gồm UDP, TCP liệu Cài đặt cấu hình RRAS 5.1 Cài đặt cấu hình Server Trong Windows 2003 dịch vụ RRAS cài đặt cách tự động trình cài đặt Windows 2003 dạng disable Sử dụng snap-in Routing and Remote Access cho phép thiết lập cấu hình SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 66 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 RRAS Theo mặc định Windows Server 2003 cục liệt kê RRAS Server Việc thêm máy tính thêm mục gốc Routing and Remote Access mục Server Status Để cài đặt RRAS làm sau: Start\ Program\ Administrative Tools\ Routing and Remote Access Cửa sổ Routing and Remote Access mở ra, chọn tên server cần thiết lập, chuột phải chọn Configure and Enable Routing and Remote Access Tiếp theo cửa sổ wizard Dịch vụ RRAS cho phép cấu hình tuỳ theo việc chọn lựa wizard Các máy tính sử dụng dịch vụ wizard phải có địa IP lớp A, B C riêng chúng Các địa dành riêng cách cụ thể cho mạng riêng sử dụng Sau config cho phép Disable dịch vụ này, sau disable dịch vụ thông tin đăng kí gỡ bỏ client kết nối huỷ kết nối Next cửa sổ gồm lựa chọn cho việc thiết lập truy cập từ xa ra: Remote Access(Dial-up or VPN): Cho phép thiết lập kết nối Dial-up VPN server Nework Address Translation (NAT): Thiết đặt cho phép IP bên mạng ngồi Internet việc sử dụng Public địa IP SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 67 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 Vitual Private Network (VPN) and NAT: thiết lập sử dụng VPN với NAT Secure connection between to private network: Kết nối mạng với mạng xa Custom configuration: cho phép thiết đặt tuỳ chọn khác có Routing and Remote Access Do thời gian điều kiện khơng có đủ sở hạ tầng mạng Router, switch đường ADSL máy tính nên em cấu hình dịch vụ dạng VPN mức đơn giản Chọn Remote Access Next Tiếp theo cửa sổ cho phép chọn kiểu kết nối VPN hay Dial-up hay hai, chọn hai kiểu kết nối Next SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 68 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 Tiếp theo mục VPN connection cho phép lựa chọn card mạng card mạng dùng để kết nối với Internet bên ngồi Vì cấu hình RRAS nên tối thiểu máy chủ RRAS phải có hai card mạng, card mạng nối với modem Internet card nối với mạng LAN bên Internet (phân biệt cách đặt IP theo lớp mạng) Chọn card mạng mà nối Internet, lựa chọn dòng Enable security cho card mạng lựa chọn để thiết đặt bảo, ấn Next Tiếp theo lựa chọn card mạng bên mạng LAN, card mạng mà VPN client truy cập tới VPN server Lựa chọn card mạng ấn Next SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 69 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 Lựa chọn cho phép tự động lấy địa DHCP Server hay lấy từ giải địa đặc biệt cho trước Chọn Automatically ấn Next Tiếp theo lựa chọn phương thức chứng thực RADIUS, không dùng phương pháp chứng thực RADIUS sử dụng phương thức chứng thực authenticate windows Ấn Next finish kết thúc trình tạo VPN server Lúc hệ thống bắt đầu thực khởi động dịch vụ 5.2 Truy cập Client Trên client muốn truy cập tới VPN Server cần tạo kết nối client đến server Chuột phải vào My Network Places chọn properties, chọn mục Create a new connection, chọn connection to the network at my work place SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 70 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 Next chọn Vitual Private Network connection, Next Tiếp theo đánh tên công ty (tên miền muốn truy cập công ty có tên miền) vào Company name Tiếp theo đánh địa IP nơi muốn truy cập tới Nếu truy cập mạng nội đánh địa chỉ server Nếu truy cập qua hạ tầng mạng Internet phải đánh địa ISP modem nơi truy cập đến Nếu đăng kí với ISP mà có địa IP tĩnh đánh vào đây, cịn sử dụng địa IP động cần dùng đến số chương trình update IP dyndns noIP để biết địa IP modem SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 71 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 Next đến mục hỏi kết nối cho người hay user, kết nối chọn My user only ấn Next Tiếp theo cửa sổ kết nối mở cho đánh username password để kết nối đến server User nằm domain phải cho phép kết nối (Allow Access) tab Dial-in mục thuộc tính user Khi ấn vào connect kết nối thành cơng có thông báo sau Click Accept để đồng ý kết nối đến server VPN Lúc kết nối thành công tới server VPN thao tác ngồi LAN Để biết kết nối chưa nhận IP từ máy chủ VPN kiểm tra IP cách run cmd SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 72 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Tìm hiều hệ điều hành – mạng Windows Server 2003 đánh lệnh ipconfig/all Cửa sổ cmd cho biết nhận IP từ server thông số DHCP server VPN SVTH: Nguyễn Thiên Thai Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn 73 C.33.44.55.54.78.65.5.43.22.2.4 22.Tai lieu Luan 66.55.77.99 van Luan an.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.C.33.44.55.54.78.655.43.22.2.4.55.22 Do an.Tai lieu Luan van Luan an Do an.Tai lieu Luan van Luan an Do an Stt.010.Mssv.BKD002ac.email.ninhd 77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77.77.99.44.45.67.22.55.77.C.37.99.44.45.67.22.55.77t@edu.gmail.com.vn.bkc19134.hmu.edu.vn.Stt.010.Mssv.BKD002ac.email.ninhddtt@edu.gmail.com.vn.bkc19134.hmu.edu.vn