Đang tải... (xem toàn văn)
Mô Tả Các Chức Năng Của Các Dịch Vụ mạng DNS, DHCP, WWW, File Server Triển Khai Các Dịch Vụ Này Trên Hệ Điều Hành Linux
BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG CAO ĐẲNG CÔNG NGHỆ THÔNG TIN TP HCM KHOA CÔNG NGHỆ THÔNG TIN ĐỒ ÁN THỰC TẬP TỐT NGHIỆP Đề tài: SINH VIÊN THỰC HIỆN : Phan Duy Cảnh 3.08.01.0479 Huỳnh Xuân Đạt 3.08.01.0623 GIÁO VIÊN HƯỚNG DẪN : Thầy : Vũ Vũ Hầu TP Hồ Chí Minh, Tháng 05 Năm 2011 LỜI NĨI ĐẦU Cùng với xu tồn cầu hóa, mở rộng hợp tác giao lưu quốc tế ngày tăng, quan hệ hợp tác kinh doanh không dừng lại phạm vi huyện, tỉnh, nước mà cịn mở rộng tồn giới Một cơng ty có nhiều chi nhánh, có đối tác kinh doanh nhiều quốc gia họ ln có nhu cầu trao đổi thơng tin với doanh nghiệp ứng dụng CNTT ngày rộng rãi vào trình hoạt động sản xuất kinh doanh nên địi hỏi hạ tầng CNTT vững mạnh, ổn định để triển khai dịch vụ, ứng dụng phục vụ hoạt động kinh doanh lưu trữ thông tin, liệu quan trọng khác doanh nghiệp Xây dựng triễn khai dịch vụ mạng ( DNS , DHCP , Web, Mail , File Server….) quan trọng Để lưu trữ, truy xuất bào đảm bí mật thơng tin trao đổi để tránh gây lãng phí tài nguyên Qua thời gian tìm hiểu với hướng dẫn thầy Vũ Hầu kết hợp với kiến thức cịn ngồi ghế nhà trường Chúng tơi làm báo cáo thấy mục tiêu, ý nghĩa, cách thức cài đặt, cấu hình, ứng dụng thực tế dịch vụ mạng ngày để đáp ứng nhu cầu mà doanh nghiệp đưa Với khả kiến thức hạn chế, đề tài khơng tránh khỏi thiếu sót, chúng tơi mong nhận góp ý, giúp đỡ bạn bè, thầy để đạt kết tốt hồn thiện Nhóm sinh viên thực NHẬN XÉT CỦA GIÁO VIÊN HƯỚNG DẪN TP Hồ Chí Minh, Tháng 05 năm 2011 Thực Tập Tốt Nghiệp MỤC LỤC I Giới Thiệu Mơ Hình Mạng .3 II.Cấu Hình IP Cho Các Máy Dịch Vụ III Cấu Hình Services DHCP Server Tại Máy 3.1 Cấu hình máy Server DHCP 3.2 Cấu hình máy Client IV.Cấu Hình Dịch Vụ DNS Server Trên Máy .11 4.1 Cài đặt gói bind 11 4.2 Tạo file named.conf 12 4.3 Tạo file zone .13 4.4 Định nghĩa file có zone 13 V.Cấu Hình Dịch Vụ DNS SLAVE Server Trên Máy 16 5.1 Cài đặt gói bind 16 5.2 Cấu hình DNS SLAVE Server 16 VI.Cấu Hình Dịch Vụ WEB SEVER Trên Máy 18 6.1 Cấu hình default website 18 6.2 Cấu hình APACHE WEBSERVER .18 6.3 Sửa cấu hình apache server 19 6.4 Test WEB 22 6.5 Cấu hình website alias (virtuak durectiry) 23 6.6 Giới hạn quyền truy cập cho trang web admin(basicau thentication) 26 VII Cấu Hình Dịch vụ MAIL SERVER Trên Máy .28 7.1 Cài đặt gói Postfix 28 7.2 Cấu hình SMTP GATEWAY với postfix 29 7.3 Cấu hình POP3 , IMAP SERVER sử dụng DOVECOT .33 7.3.a Cấu hình DOVECOT 33 7.3.b Test DEVECOT .33 Phan Duy Cảnh –Huỳnh Xuân Đạt Trang Thực Tập Tốt Nghiệp 7.3.c Cấu hình THUNDERBIRD duyệt mail pop3 , imap linux 40 7.3.e Cấu hình THUNDERBIRD 41 7.4 Cấu Hình SQUIRRELMAIL 45 7.4.a Cài đặc gói 45 7.4.b Cấu hình SQUIRRELMAIL 46 7.4.c Test SQUIRRELMAIL 47 VIII.Cấu Hình Dịch Vụ SAMBA SERVER Trên Máy .49 8.1 Giới Thiệu Các Gói Cài Đặt Và Các Bước Cài Đặt .49 8.1.a Bước Cài Đặt Gói 50 8.1.b Bước Cấu Hình SAMBA 51 8.2 Tích Hợp SAMBA Và WINS (Dùng cho việc chia file hostname) 56 8.3 Cấu Hình Chia Sẽ File Trong SAMBA 62 Phan Duy Cảnh –Huỳnh Xuân Đạt Trang Thực Tập Tốt Nghiệp I Mơ hình mạng sau : Mơ hình mạng cơng ty gồm có : Một máy Server Firewall/Proxy có địa IP 10.0.0.1 Một máy Server DNS –DHCP có địa IP 10.0.0.2 Một máy Server WEB-MAIL có địa IP 10.0.0.3 Một máy Server FILE SERVER có địa IP 10.0.0.4 Một máy WINS WIN2K3 có địa Ip 10.0.0.5 Các máy Client dành cho nhân viên có địa IP cung cấp dịch vụ DHCP (vùng ip 10.0.0.11-10.0.0.100) II.Cấu Hình IP Cho Các Máy Dịch Vụ : Dùng vmware card mạng kết nối , sử dụng VMNET cho máy Máy (DNS-DHCP) : ip address : 10.0.0.2 Subnetmask : 255.0.0.0 Default gateway : 10.0.0.1 Phan Duy Cảnh –Huỳnh Xuân Đạt Trang Thực Tập Tốt Nghiệp Máy 2:(WEB-MAIL) : ip address : 10.0.0.3 Netmask : 255.0.0.0 Default gateway : 10.0.0.1 Máy : (FIREWALL-PROXY) Máy có card mạng internal external Card internal : ip add : 10.0.0.1 Netmask : 255.0.0.0 Card external : Ip add netmask : 192.168.1.10/24 Default gateway : 192.168.1.1 (ip router ADSL) Phan Duy Cảnh –Huỳnh Xuân Đạt Trang Thực Tập Tốt Nghiệp Máy (FILE SERVER) : ip address : 10.0.0.4 Netmask : 255.0.0.0 Default gateway : 10.0.0.1 Máy (WINS WIN2K3) : ip address : 10.0.0.5 Netmask : 255.0.0.0 Default gateway : 10.0.0.1 Phan Duy Cảnh –Huỳnh Xuân Đạt Trang Thực Tập Tốt Nghiệp Lưu ý : Các máy Client cịn lại dùng để test III.Cấu Hình Services DHCP Server Tại Máy 3.1 Cấu hình máy Server DHCP Dùng lệnh rpm –qa | grep dhcp xem máy cài gịi DHCP chưa ,nếu chưa cài ta dùng lệnh rpm –ivh dhcp-3.0.5.el5.i386.rpm (phải dùng lệnh cd vào thư mục gói cài trịng đặt thư mục /home ) Sau cài đặt xong ta vào đường dẫn cat /etc/dhcpd.conf để xem file cấu hình Để tạo file /etc/dhcp.conf cách /usr/share/doc/dhcp*/dhcp.conf.sample đến /etc sau: copy file Cách làm sau : Bắt đầu sửa fle cấu hình /etc/dhcp.conf : Phan Duy Cảnh –Huỳnh Xuân Đạt Trang Thực Tập Tốt Nghiệp Trên máy fileserver truy cập vào tài nguyên share client win2k3_1 ta làm sau : smbclient -U [tên user máy window] //[computer name]/[tên thư mục share máy window] Tại dấu nhắc ta gõ vào ? để hiển thị câu lệnh thông qua dấu nhắc lệnh smb Hình hiển thị tồn câu lệnh hổ trợ cho ta sử dụng phiên làm việc : - ? : Xem câu lệnh hổ trợ - ! : thực thi lệnh shell đưa user dấu nhắc shell - Cd : Chuyễn thư mục server - Lcd : chuyển thư mục cục - Del : xóa tập tin - Dir or ls : liệt kê tập tin Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 54 Thực Tập Tốt Nghiệp - Exit : thoát khỏi chương trình smbclient - Get : chep tập tin máy server máy cục , tên cụ ko , sẻ lấy tên tập tin cũ máy server - Mget : chép tất tập tin xác định vào máy cục - Mkdir : tạo thư mục server - Rmdir : xóa thư mục server - Put : chép tập tin từ máy cục vào máy server - Mput : chép tất tập tin từ máy cục vào amý server - Queue : liệt kê tất công việc in ấn xếp hàng chở máy server Ví Dụ : ta muốn xem tài nguyên bên folder “tailieu” ta gõ lệnh DIR Để lấy liệu từ client win2k3_1 máy file server trước hết ta phải tạo thư mục sau : Mkdir /data // tạo thư mục da ta Touch /data/test2.txt //tạo tập tin test.txt thư mục data Seq 10000 > /data/test2.txt //thiết lập 10000 dòng cho tập tin test2.txt Kết nối lại máy client win2k3_1 Tại dấu nhắc smb ta gõ lcd /data tức chuyển vào thư mục cục data máy file server Bây ta muốn lấy file test.txt từ client win2k3_1 máy file server ta gõ mget[tên tập tin thư mục muốn lấy ] Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 55 Thực Tập Tốt Nghiệp Tập tin lưu folder data Để dưa file test2.txt folder data máy file server lên folder tài liệu máy client win2k3_1 ta gõ lệnh (Chú Ý : máy client win2k3_1 folder tài liệu phải đuọc share full) Lcd /data/ Mput test2.txt Kiểm ta máy client win2k3_1 xem có file test2.txt chưa Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 56 Thực Tập Tốt Nghiệp Trong thực tế để truy cập thuận lởi linux window thơng thường người ta sẻ mount tài ngun từ client win2k3_1 tức mount folder “tailieu” máy file server ta làm sau Tại máy fileserver tạo thư mục mkdir /mountwin Mount liệu từ máy client win2k3_1 máy fileserver ta làm sau mount -t cifs -o username =[tên user máy client win2k3 ] , password =[pass user ] // [dịa máy client win2k3] / [tên folder muốn mount] /[tên folder mount đến] Tại máy file server dùng lệnh ll /mountwin xem mount thành công chưa Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 57 Thực Tập Tốt Nghiệp Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 58 Thực Tập Tốt Nghiệp 8.2 Tích Hợp SAMBA Và WINS (Dùng cho việc chia file hostname) Triển khai dịch vụ WINS để phân giải tên NETBIOS mạng cục dịch vụ WINS cài máy WINS WIN2K3 , record máy mạng cập nhật máy WINS WIN2K3 để thuận tiện việc phân giải tên, tức máy client tropng mạng truy cập vào máy file server nhập ip 10.0.0.4 mà nhập theo tên , tất nhiên việc truy cập theo tên tên máy fileserver thực thành cơng thực thơng qua việc phân giải broadcast mà vấn đề khiên cho hiệu suất làm việc mạng m mơ hình mạng chun nghiệp tốt ta nên triễn khai WINS để làm giảm lưu lượng broadcast chuyễn tải yêu cầu từ phía client Tại máy WINS WIN2K3 ta cài dịch vụ WINS : Start -> setting -> control panel -> add or remove programs -> add/remove windows components Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 59 Thực Tập Tốt Nghiệp Ok -> next -> finish Bước trỏ wins server đến máy Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 60 Thực Tập Tốt Nghiệp Chuyễn qua máy fileserver ta cấu hình wins trỏ máy WINS Win2K3 để record máy file server cập nhật máy WINS WIN2K3 máy client truy cập thông qua tên máy , nhờ máy WINS WIN2K3 phân giải ip máy fileserver Tại máy fileserver dùng vi /etc/samba/smb.conf để vào file cấu hình samba lệnh Tại file cấu hình ta di chuyển đến dịng 101, 102 cấu sau Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 61 Thực Tập Tốt Nghiệp Di chuyển đến dòng 202, 204 Khởi động lại dịch vụ Service smb restart Cho dịch vụ chạy hệ thống Chkconfig smb on Qua máy WINS WIN2K3 mở wins lên Start -> program -> adminitrative tool -> wins Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 62 Thực Tập Tốt Nghiệp Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 63 Thực Tập Tốt Nghiệp Record fileserver cập nhật thành công vào WINS Lấy máy Client Win2k3_2 thiết lập sau Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 64 Thực Tập Tốt Nghiệp Tại Client Win2k3_2 truy cập vào máy file server Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 65 Thực Tập Tốt Nghiệp 8.3 Cấu Hình Chia Sẽ File Trong SAMBA Giả sử máy samba ta có tài nguyên thư mục sau : DATA SOFTWARE >EVERYONE READ-ONLY SINHVIEN > SINHVIEN(SV1,SV2) FULL GIANGVIEN > GIANGVIEN(GV1,GV2) FULL TAILIEU >SINHVIEN(SV1,SV2) READ >GIANGVIEN(GV1,GV2) FULL Vào máy fileserver ta tạo cấu trúc thư mục mkdir /data cd /data mkdir software sinhvien giangvien tailieu Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 66 Thực Tập Tốt Nghiệp Tạo group SINHVIEN GIANGVIEN groupadd sinhvien groupadd giangvien Tạo user Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 67 Thực Tập Tốt Nghiệp Đưa user vào group Cat /etc/passwd Cat /etc/group Xây dụng database người dùng cho samba , nghĩa samba sử dụng database người dùng riêng để chứng thực username/pass truy cập vào samba chứ không dùng database người dùng file /etc/passwd , thông tin database samba nằm file smbpasswd , file chưa có hết , ta đưa user vào file Phan Duy Cảnh –Huỳnh Xuân Đạt Trang 68 ... định để triển khai dịch vụ, ứng dụng phục vụ hoạt động kinh doanh lưu trữ thông tin, liệu quan trọng khác doanh nghiệp Xây dựng triễn khai dịch vụ mạng ( DNS , DHCP , Web, Mail , File Server? ??.)... 13 V.Cấu Hình Dịch Vụ DNS SLAVE Server Trên Máy 16 5.1 Cài đặt gói bind 16 5.2 Cấu hình DNS SLAVE Server 16 VI.Cấu Hình Dịch Vụ WEB SEVER Trên Máy 18 6.1... IV.Cấu Hình Dịch Vụ DNS Server Trên Máy .11 4.1 Cài đặt gói bind 11 4.2 Tạo file named.conf 12 4.3 Tạo file zone .13 4.4 Định nghĩa file có zone