Đổi tên máy và đặt địa chỉ IP như bảng trên Cấu hình IP động trên máy Server18,cấp IP cho mạng VMNET -Trước tiên ta đi cài DHCP -Vào StartProgramsadministrative toolsconfigure your serv
Trang 1TRUNG TÂM CMET TRƯỜNG ĐẠI HỌC CHU VĂN AN
KHOA CÔNG NGHỆ THÔNG TIN
Báo Cáo Thực Tập Số 2 Đề Tài Số 4
Họ Tên: Lê Chí Hào Lớp 03TH1
MSSV 0900010018
Trang 21.Ta có mô hình mạng sau:
2 Ta chuẩn bị 4 máy đại diện:
- 1 máy server18 - 1 máy user (trong hệ thống mạng VMNET)
- 1 máy VPNSer18 - 1máy client (đăng nhập từ ngoài vào)
2.1 Bảng địa chỉ IP cho hệ thống mạng như sau:
Server18
IP Address : 200.201.118.2 Subnet Mask: 255.255.255.0 Default Gateway:200.201.118.1 Pre DNS: Trống
Disable
VPNSer18
IP Address : 200.201.118.1 Subnet Mask: 255.255.255.0 Default Gateway:
Pre DNS: Trống
IP Address : 192.168.1.218 Subnet Mask: 255.255.255.0 Default Gateway:192.168.1.1 Pre DNS: 192.168.1.1
IP Address : 192.168.1.219 Subnet Mask: 255.255.255.0 Default Gateway:192.168.1.1 Pre DNS: 192.168.1.1
2.2 Tiến hành cấu hình máy:
Trang 3Đổi tên máy và đặt địa chỉ IP như bảng trên
Cấu hình IP động trên máy Server18,cấp IP cho mạng VMNET
-Trước tiên ta đi cài DHCP
-Vào StartProgramsadministrative toolsconfigure your server
wizardNext… Nextchọn DHCP ServerNext…
cancel để tiến hành cấp IP sauFinish
- tiếp hành tạo Scope vào StartProgramsadministrative toolschọn DHCP Click phải
server18[200.201.118.2]New Scope
next… điền dãy ip đầu 200.201.118.10/24 cuối 200.201.118.30/24Next… tới bảng
Router(default gateway) gõ: 200.201.118.1Next…trong bảng Domain and DNS Server ở ô IP Address gõ:192.168.1.1Add Next…Finishsau đó Restart lại DHCPTiến hành kiểm tra thử
qua máy USER xin IP thửlogon administrator\123 vào startrun: gõ cmdgõ ipconfig /all
Cấp địa chỉ IP động thành công
kiểm tra xem chỉ định các thông số Router hướng về card cross máy VPNSer
- trong bảng DHCP Chọn Scope optionschọn open 003 routertrong hộp ip
address:200.201.118.1 Addok
Trang 4chỉ định DNS hướng ra Router ADSL
- trong bảng DHCP Chọn Scope optionschọn open 006 DNS servers trong hộp ip
address:192.168.1.1 Addok
3 Cấu hình mạng
3.1 thực hiện trên máy server18:
tạo thư mục DATA VÀ SOFTS chia sẽ cho everyone(Read)
Trang 5- ta open my computerchọn open ổ Ctrong ổ C Ta tạo folder:tên là DATASau đó click right DATAChọn tag Sharingclick vào share this folderPermissionschọn Read
ok để chấp nhận
LƯU Ý: cấp quyền full control cho evryone đối với ổ C (OR ổ nào ta có thực mực muốn xoe sau đó
ta mới cấp quyền tưng thư mục bên trong)
làm tương tự với thư mục SOFTS còn lại
Tiếp đến gở bỏ thuộc tính Disable cho user Guest
- Ta click right my computerManagelocal users and Groupsuserclick phải chọn
Propertieschọn tag Genaral: click bỏ chọn ok
3.2 Cấu hình VPN trên máy VPNSer18:
Tạo nhóm VPNGroup và các user u01, u02, u03 trong nhóm với Password:123
o Tạo user
- Ta click right my computerManagelocal users and GroupsuserNew user
click Create để tạo
làm tương tự với các user còn lại
Trang 6o Tạo Group
- Ta click right my computerManagelocal users and GroupsGroupclick phải chuột chọn New Group…Group name:VPNGroupvà click Add để thêm các các user được chọn như hình dướisau đó click Create để chấp nhậnClose đống cửa xổ lại
Cấu hình máy VPNSer18 làm NAT Server
- vào start programsadministrative toolsRouting and remote accessclick phải chuột trên
VPNSer18 trong cửa sổ Welcome to Routing and Remote Access Nexttrong cửa sổ configuration đánh dấu chọn Next
trong VPN Connection chọn card WAN và bỏ dấu chọn tại ô Enable security on the selected interface by setting up satic paket filter
NextTiếp đến trong cửa sổ IP address assignment click chọn From a specified range or of address nextTiếp đến sẽ hiện cửa sổ address Range AssignemntNew >goÕ IP như hình bên dướiok
Trang 7Kế tiếp trong cửa sổ name and address translation serverces click chon enable basic name and address serveces NEXT
NEXTtrong cửa sổ Managing multiple remote access
erver
next…finish ok
û về màng hình routing and remote accessđã hiển thị NAT/Basic Firewall
- trong cửa sổ Routing and Remote Access, right click chuột trênâ Nat/Basic Firewall, chọn New
interfacetrong cửa sổ new interface for network address transtation(NAT)chọn WAN OK
Tiếp theo làm như hình bên dướichọn ok
Trang 8
- trong cửa sổ Routing and Remote Access, right click chuột trênâ Nat/Basic Firewall, chọn New interfacetrong cửa sổ new interface for network address transtation(NAT)chọn LAN
Ta chọn như hình bên dướiok
Trang 9-trong cửa sổ routing and remote accessvào IP routing right click chuột trên static routes chọn new static route…trong cửa sổ Satic Router ta cấu hình như sau:
Lưu ý: gateway phải cùng net ID với địa chỉ IP card WAN
- Trong cửa sổ routing and remote access right click chuột trên VPNSer18 chọn all tasks restart
Kiểm tra thử qua máy USER trong mạng VMNET thử truy cập internet
Trước tiên ta vào Start Run:gõ cmdoktrong cửa sổ cmd.exe gỏ IPCONFIG /ALL
Như hình dưới quá trình xin IP động thành công(theo đường mạng VMNET)
3.3 KIỂM TRA
Máy USER Log on administrator\123mở internet explorertruy cập vào địa chỉ
http://www.google.com.vn
Trang 10Lưu ý: máy USER Đã truy cập được internet
Ta chỉ Định nhóm VPNGroup Được kết nối VPN thực hiện trên máy VPNSer18
- click chuột phải vào user U01Propertiestag Dial-in click chọn allow access ok
làm tương tự với các user còn lại
cấu hình VPN bên máy CLIENT
- Logon administrator\123click phải chuột My network placesPropertiescreate a new connectionnexttrong cửa sổ network connection tyepeđánh dấu chọn ô connect to the network at my workplacenext
- Trong cửa connection name tại ô company name gõ vào tên bất kỳ (ví dụ:chuvanan)next
- Trong cửa sổ VPN Server selectiongõ địa chỉ IP của card WAN Máy VPNSer18 vào ô host name or IP address next
nhập user u01\123
Trang 11
nhấn chọn connect sau đó trở về màng hình
Ta nhận thấy có sự kết nối thành công
Ta vào Remote Desktop Connection với tên user thuộc nhóm VPNGroup kết nối từ xa đối với các máy
server18 và máy VPNSer18
Dưới đây là ip của máy server18connect
với user name u01 và password 123ok
ok đã thành công việc kết nối VPN
4 kiểm tra thử
Sau đó trở về màng hình của winxp kiểm tra kết quả IP Hiện tại
- ta vào startrun:gõ IPCONFIG /ALL
Trang 12ta thấy đã được cấp địa chỉ ip theo đường mạng VMNET(200.201.118.0/24) bởi kết nối VPN
- Tiếp trong màng hình cmd.exe gõ lệnh PING 200.201.118.2
hiển thị như trên là ping thấy
Lưu ý: đã có sự kết nối giửa máy ngoài (client) với máy bên trong (mạng VMNET)
Tiếp đến ta truy cập vào bên trong để lấy dử liệu từ DATA VÀ SOFTS từ máy server18 -vào startrun:gõ \\200.201.118.2 >ok
Open thư mực xem
ta chọn thự mục bên trong và nhấn delete thử nhưng ko được phép delete vì thư mục xoe được admin chỉ cấp quyền read cho các user
END