Chương trình kỹ thuật viên ngành mạng và phần cứng
TRUNG TÂM TIN HỌC - ĐẠI HỌC KHOA HỌC TỰ NHIÊN TP.HCM 227 Nguyễn Văn Cừ - Quận – TP Hồ Chí Minh Tel: 8351056 – Fax 8324466 – Email: ttth@hcmuns.edu.vn BÀI TẬP CHƯƠNG TRÌNH KỸ THUẬT VIÊN Ngành MẠNG & PHẦN CỨNG Học phần III MÔN HỌC DỊCH VỤ MẠNG WINDOWS 2003 Mã tài liệu: DT_NCM_MG_BT_DVMS Phiên 1.0 – Tháng 09/2005 Bài tập MỤC LỤC MỤC LỤC Bài 01 Dịch Vụ DNS .3 Bài tập 01.1 Bài tập 01.2 Bài 02 Dịch Vụ FTP .7 Bài tập 02.1 Bài tập 02.2 Bài 03 Dịch Vụ Web 11 Bài tập 03.1 11 Bài tập 03.2 13 Bài 04 Dịch Vụ Mail .14 Bài tập 04.1 14 Bài tập 04.2 16 Bài 05 Dịch Vụ Proxy 17 Bài tập 01 .17 Bài tập 05.2 19 Bài Tập Ơn Tập Cuối Mơn 21 Phần Hướng Dẫn Giải .22 Bài 01 Dịch Vụ DNS 23 Bài tập 01.1 23 Bài tập 01.2 35 Bài 02 Dịch Vụ FTP .38 Bài tập 02.1 38 Bài tập 02.2 51 Bài 03 Dịch Vụ Web 53 Bài tập 03.1 53 Bài tập 03.2 64 Bài 04 Dịch Vụ Mail .67 Bài tập 04.1 67 Bài tập 04.2 69 Bài 05 Dịch Vụ Proxy 96 Bài tập 05.1 96 Bài tập 05.2 155 Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 1/167 Bài tập Bài 01 Dịch Vụ DNS Bài tập 01.1 Một mạng LAN có sơ đồ hình vẽ có đường mạng 192.168.10.200+XX (XX số thứ tự máy) Các máy tính mạng có tên địa IP sau : Miền cscXX.edu.vn có số thơng tin cụ thể sau: • Primary name server có tên dns1 có địa IP: 192.168.10.200+XX • Secondary name server có tên dns2 có địa IP: 192.168.10.201+XX • Máy dns1 máy chủ www, ftp, mail, proxy • Máy Client có địa : 192.168.10.200+XX Giả sử máy tính ta ngồi máy tính dns1 chạy hệ điều hành Windows 2003, ta dự định dùng làm Primary DNS Server, WWW server, MAIL server, FTP server Ta đăng ký domain name “cscXX.com.vn”, đăng ký địa ip cho server từ nhà cung cấp dịch vụ (ISP) VNNIC Yêu cầu : Cài đặt dịch vụ DNS máy chủ dns1 Cấu hình dns1 Primary Name Server cho domain name với liệu cho Khai báo DNS Client (resolver) cho máy trạm sau dùng tiện ích nslookup, ping để kiểm trình phân giải tên miền vừa cấu hình Cấu hình forwarders cho máy chủ dns1 lên server chủ phía có tên name serverXX có địa sau: 203.162.4.1, 203.162.0.11 máy chủ DNS phòng server sở đào tạo Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 2/167 Bài tập Dùng trình tiện ích nslookup để phân giải tên miền quốc tế như: vnn.vn, yahoo.com, cisco.com, microsoft.com, hcmuns.edu.vn Anh/Chị ghi nhận lại thông tin địa name server, địa mail server, địa web server miền Dùng máy tính bên cạnh làm secondary name server để backup sở liệu primary name server, sau kiểm tra tính dự phịng máy Cấu hình DDNS cho phép máy trạm đăng nhập mạng đăng ký RR trực tiếp vào DDNS Server đăng ký RR thông qua DHCP Server Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 3/167 Bài tập Bài tập 01.2 Cho sơ đồ mạng hình vẽ, hệ thống có đường mạng 192.168.10.0/24, hệ thống tên miền tổ chức sau: Miền csc.edu.vn có số thơng tin cụ thể sau: • Primary name server có tên dns1 có địa IP: 192.168.10.200+A1 • Secondary name server có tên sdns có địa IP: 192.168.10.200+A2 • Máy server1 máy chủ www, ftp, mail, proxy địa IP: 192.168.10.200+A3 • Máy Client có địa : 192.168.10.200+A4 Miền hbc.cscXX.edu.vn uỷ quyền từ miền cha có số thơng tin cụ thể sau: • Primary name server có tên dns-hbc có địa IP: 192.168.10.200+B1 • Secondary name server có tên sdns-hbc có địa IP: 192.168.10.200+B2 • Máy dns1 máy chủ www, ftp, mail, proxy • Máy Client có địa : 192.168.10.200+B3 Miền hitech.cscXX.edu.vn uỷ quyền từ miền cha có số thơng tin cụ thể sau: • Primary name server có tên dns-hitech có địa IP: 192.168.10.200+C1 • Secondary name server có tên sdns-hitech có địa IP: 192.168.10.200+C2 • Máy dns-hbc máy chủ www, ftp, mail, proxy Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 4/167 Bài tập • Máy Client có địa : 192.168.10.200+C3 Ta đăng ký domain name “cscXX.edu.vn” Sau đó, ta cung cấp cho vùng subdomain có tên miền: hitech.netXX.com hbc.netXX.com Chú ý: - XX số thứ tự nhóm - A1,A2,A3,A4,B1,B2,B3,C1,C2,C3 số thứ tự máy Yêu cầu : máy lập thành nhóm để hồn thành tập này, máy quản lý subdomain Miền cscXX.edu.vn hai máy có tên dns1 sdns quản lý Cấu hình dns1 (máy thứ 1) Primary Name Server cho domain name cscXX.edu.vn với liệu cho Cấu hình dns1 ủy quyền hai subdomain hitech.cscXX.edu, hbc.cscXX.edu cho hai server dns-hitech dns-hbc quản lý Cấu hình sdns (máy thứ 2) Secondary Name Server cho miền cscXX.edu.vn, miền hbc.cscXX.edu.vn, miền hitech.cscXX.edu.vn Kiểm tra phân giải domain vừa cấu hình liên thơng với domain khác Miền hbc.cscXX.edu.vn hai máy có tên dns-hbc sdns-hbc quản lý Cấu hình dns-hbc (máy thứ 3) Primary Name Server cho subdomain hbc.cscXX.edu.vn với liệu cho Cấu hình sdns-hbc (máy thứ 4) Secondary Name Server cho subdomain hbc.cscXX.edu.vn cấu hình forwarders cho máy dns-hbc để chuyển yêu cầu phân giải miền lên máy dns1 Kiểm tra phân giải domain vừa cấu hình liên thơng với domain khác Miền hitech.cscXX.edu.vn hai máy có tên dns-hitech sdnshitech quản lý Cấu hình dns-hitech (máy thứ 5) Primary Name Server cho subdomain hitech.cscXX.edu.vn với liệu cho Cấu hình sdns-hitech (máy thứ 6) Secondary Name Server cho subdomain hitech.cscXX.edu.vn cấu hình forwarders cho máy dns-hitech để chuyển yêu cầu phân giải miền lên máy dns1 Kiểm tra phân giải domain vừa cấu hình liên thơng với domain khác Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 5/167 Bài tập Bài 02 Dịch Vụ FTP Bài tập 02.1 Mơ hình kết nối mạng Trung Tâm Tin Học có tên miền cscXX.edu.vn sau (trong XX số thứ tự máy tính ngồi) Internet DNS Database dns1 Server1 FTP Client cscXX.edu.vn Tên máy Địa IP Hệ điều hành sử Chức dụng Dns1 192.168.100.200+XX/24 Windows Server 2003 Primary name server server1 192.168.100.200+XX/24 Windows Server 2003 FTP Server Cài đặt cấu hình DNS dns1 Primary name server miền cscXX.edu.vn, ftp.cscXX.edu.vn alias server1.cscXX.edu.vn Cài đặt FTP Service máy chủ Server1, sau thực yêu cầu sau: a Tạo Public FTP site(sử dụng chế độ “do not isolation user”) với FTP home directory C:\inetpub\ftproot b Dùng trình tiện ích computer management , tạo user “ftpuser” Cấu hình cho phép kết nối vô danh (anonymous connection) bỏ tùy chọn “Allow only anonymous connection” Kiểm tra việc truy cập dùng user anonymous user “ftpuser” c Chọn tuỳ chọn cho phép kết nối vô danh “Allow only anonymous connection”, thử truy cập user vô danh anonymous, dùng ftpuser d Tạo thông điệp Welcome:” xin chào bạn đến FTP server ” thông điệp Exit: “Hẹn gặp lại lần sau” Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 6/167 Bài tập e Cấm máy bên cạnh có địa IP 192.168.100.200+XX/24 truy cập vào FTP server Kiểm tra kết cách truy cập từ máy bên cạnh f Tạo thư mục c:\SOFT, ánh xạ thành thư mục ảo FTP server với alias “download”, cho phép người dùng bên truy xuất FTP Server qua anonymous user g Tạo thư mục c:\pub, ánh xạ thành thư mục ảo FTP server với alias “upload”, cho phép người dùng upload tài nguyên thông qua anonymous user h Dùng tập lệnh FTP client để, sau dùng lệnh get, mget, prompt, lcd…để thực trình download vài file từ thư mục download FTP server máy cục i Dùng Winword tạo file *.doc sau dùng lệnh put, mput, lcd,… để upload tập tin lên thư mục upload FTP Server j Sử dụng phần mềm làm FTP Client như: IE, Windows Commander, cutftp để truy xuất vào FTP server k Tạo thư mục ảo /data FTP site trỏ đến D:\Webdata Gán quyền cho nhóm Webmasters có quyền đọc ghi thư mục FTP, user lại có quyền đọc Thử lại FTP client user anonymous user thuộc nhóm Webmasters (tạo số user thuộc nhóm Webmasters trước kiểm tra) l Kiểm tra xem kết nối FTP Server FTP Client theo chế gì? Học phần III - Mơn Học: Dịch Vụ Mạng Windows 2003 Trang 7/167 Bài tập Bài tập 02.2 Internet DNS Database dns1 Server1 FTP Client cscXX.edu.vn Tên máy Địa IP Hệ điều hành sử Chức dụng Dns1 192.168.100.200+XX/24 Windows Server 2003 Primary name server server1 192.168.100.200+XX /24 Windows Server 2003 FTP Server Mơ hình kết nối mạng Trung Tâm Tin Học có tên miền cscXX.edu.vn sau (trong XX số thứ tự máy tính ngồi) Trên Server1 tạo thêm địa IP: 172.16.XX.1 Cài đặt cấu hình DNS dns1 Primary name server miền cscXX.edu.vn với: - ftp.cscXX.edu.vn Alias (CNAME) server1.cscXX.edu.vn - vftp.cscXX.edu.vn Host (A) 172.16.XX.1 Cài đặt FTP Service máy chủ Server1, sau thực yêu cầu sau: a Tạo Public FTP site có tên ftp.cscXX.edu.vn với FTP home directory C:\inetpub\ftproot (sử dụng chế độ “do not isolation user”) b Tạo FTP Site có tên vftp.cscXX.edu.vn sử dụng chế độ “Isolation User” - home directory: d:\ftpnet - FTP Permission : Read + Write - Tạo FTP home directory cho người dùng hệ thống, sau cấp quyền cho người dùng phép truy xuất FTP home directory Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 8/167 Bài tập Dùng Windows Commander để kiểm tra Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 9/167 Bài tập Bước 9: kiểm tra lại thông tin trước hoàn tất việc thiết lập Cache Rule Bước 10: chọn Apply để cập nhật thay đổi ISA Server Bài 4: khai báo Proxy server máy Server1 cho máy trạm để tiến hành kiểm tra Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 153/167 Bài tập Bài tập 05.2 Bạn người quản trị cho mạng máy tính cho trung tâm đào tạo tin học (có sơ đồ kết nối hình vẽ Bài tập 05.1) Máy chủ Server1 cài Win2k3 Server cung cấp dịch vụ Mail Server Server2 DNS, FTP Server cho công ty, công ty thuê tên miền “cscXX.edu.vn” sau dùng phần mềm ISA để triển khai Firewall cung cấp dịch vụ Proxy để protect hệ thống mạng nội Bài 1: Publishing Server: Publish Server (tham khảo giáo trình “Dịch vụ mạng Windows 2003” – chương – phần V.5.2 – trang 187) Trong giáo trình hướng dẫn cài đặt Publish Web Server Publish Mail Server c Cài đặt Publish Web Server Bước 1: chạy ISA Server Management lên, chọn tên Server, kích chuột phải vào Firewall Policy Bước 2: Tasks tab, chọn liên kết “Publish a Web Server”, chương trình lên hộp thoại “Welcome to the New Web Publishing Rule Wizard” để bạn nhập tên cho Web Publishing Rule, bạn nhập tên cho Rule (ví dụ: Publish Web Server), sau chọn Next để tiếp tục Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 154/167 Bài tập Bước 3: chọn hành động Allow, sau chọn Next Bước 4: cung cấp số thông tin cần muốn Publish Web Server: o Địa Web Server nội o Chỉ định Host header name (khi cần thực Web Hosting cho Web Server) o Tên file thưc mục muốn truy xuất vào Web Server nội o Chỉ định tên Web Site Publish Trong trường hợp cần Publish Web Server bạn cần điền địa IP vào mục “Computer name or IP address” Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 155/167 Bài tập Bước 5: mục Accept request fỏ, bạn chọn Any Domain Name, sau chọn next Bước 6: bạn chọn Web Listener Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 156/167 Bài tập Bước 7: có sẵn Web Listener bạn chọn Web Listener tương ứng, khơng bạn chọn New để tạo Web Listener, nhập tên cho Web Listerner chọn Next để tiếp tục Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 157/167 Bài tập Bước 8: chọn vùng lắng nghe, cấu hình Public Server nên bạn chọn vùng External Chọn Next để tiếp tục Bước 9: chọn Port lắng nghe Bước 10: thông tin tổng kết Web Listener Chọn Finish để kết thúc việc tạo Web Listener Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 158/167 Bài tập Bước 11: Web Listener vừa tạo tự động chọn Chọn Next để tiếp tục cấu hình Publish Web Server Bước 12: chọn user bị ảnh hưởng Rule này, sau chọn Next để tiếp tục Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 159/167 Bài tập Bước 13: thông tin tổng kết việc Publish Web Server d Cài đặt Publish Mail Server Tham khảo giáo trình “Dịch vụ mạng Windows 2003” (chương – phần V.5.3 – trang 190) Bước 1: chạy ISA Server Management lên, chọn tên Server, kích chuột phải vào Firewall Policy Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 160/167 Bài tập Bước 2: Tasks tab, chọn liên kết “Publish a Mail Server”, chương trình lên hộp thoại “Welcome to the New Mail Server Publishing Rule Wizard” để bạn nhập tên cho Mail Publishing Rule, bạn nhập tên cho Rule (ví dụ: Publish Mail Server), sau chọn Next để tiếp tục Bước 3: chọn cách thức cho phép Client truy cập vào Giả sử muốn Client truy cập thơng qua Web bạn chọn mục “Web Client Access”, sau chọn Next để tiếp tục Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 161/167 Bài tập Bước 4: chọn dịh vụ Web Exchange Service, ví dụ chọn mục Outlook Web Access, sau chọn Next để tiếp tục Bước 5: chọn kết nối bảo mật Giả sử chọn hướng Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 162/167 Bài tập Bước 6: chọn địa mail cần Publish, chọn Next để tiếp tục Bước 7: chọn vùng domain chấp nhận Bạn chọ Any Domain name muốn yêu cầu từ tất nơi khác chấp nhận Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 163/167 Bài tập Bước 8: chọn Web Listener Port (chú ý: Port lắng nghe phải khác với Port áp dụng) Bước 9: chọn user bị áp dụng Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 164/167 Bài tập Bước 10: tổng kết trình Publish Mail Server e Cài đặt Publish FTP Server Bước 1: giống câu 1a Bước 2: Task tab, chọn mục Create New Server Publishing Rule, sau nhập tên Rule Bước 3: nhập địa IP Server mà bạn muốn thực Publish Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 165/167 Bài tập Bước 4: chọn giao thức áp dụng Vì tạo Publish FTP Server nên ta chọn giao thức FTP Bước 5: chọn vùng lắng nghe yêu cầu FTP Server Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 166/167 Bài tập Bước 6: f bảng tổng kết Publish FTP Server Cài đặt Publish DNS Server Tương tự câu 1c, khác bước bạn chọn DNS Server Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 167/167 ... giáo trình “Dịch vụ mạng Windows 2003” (chương – phần III.2.1 – trang 56) Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 37/167 Bài tập Bước 1: bạn vào IIS Manager, kích chuột phải vào... trạm đăng nhập mạng đăng ký RR trực tiếp vào DDNS Server đăng ký RR thơng qua DHCP Server Tham khảo giáo trình “Dịch vụ mạng Windows 2003” (chương – phần VII.2.9 – mục – trang 43) Học phần III -... hitech.csc02.edu.vn Tham khảo giáo trình “Dịch vụ mạng Windows 2003” (chương – phần VII.2.7 – trang 34) Chú ý: Nếu gặp thông báo lỗi sau: Học phần III - Môn Học: Dịch Vụ Mạng Windows 2003 Trang 35/167