46
12 12 Internet/Intranet Internet/Intranet 第 第第 第第 计计计计计计计计计计计计 计计计计计计计计计计计计

第 12 章 Internet/Intranet 的应用

Embed Size (px)

DESCRIPTION

计算机网络技术与实训教程. 第 12 章 Internet/Intranet 的应用. 本章主要内容. 使用 Serv-U 建立 FTP 站点 利用 Imail 软件组建邮件服务器 通过 Internet 连接共享( ICS )接入 Internet 通过 Windows 内置的网络地址转换( NAT )接入 Internet 使用 SyGate 实现共享上网. 第 12 章 Internet/Intranet 的应用. 12.1 FTP 服务 12.2 邮件服务器( Imail ) 12.3 共享上网. 12.1 FTP 服务. - PowerPoint PPT Presentation

Citation preview

Page 1: 第 12 章   Internet/Intranet 的应用

第第 1212 章 章 Internet/IntranetInternet/Intranet 的应的应用用

计算机网络技术与实训教程计算机网络技术与实训教程

Page 2: 第 12 章   Internet/Intranet 的应用

23/4/20

2本章主要内容本章主要内容 使用使用 Serv-UServ-U 建立建立 FTPFTP 站点站点 利用利用 ImailImail 软件组建邮件服务器软件组建邮件服务器 通过通过 InternetInternet 连接共享(连接共享( ICIC

SS )接入)接入 InternetInternet 通过通过 WindowsWindows 内置的网络地址转内置的网络地址转

换(换( NATNAT )接入)接入 InternetInternet 使用使用 SyGateSyGate 实现共享上网实现共享上网

Page 3: 第 12 章   Internet/Intranet 的应用

23/4/20

3第第 1212 章 章 Internet/IntranetInternet/Intranet 的应的应用 用

12.1 FTP 服务

12.2 邮件服务器( Imail )

12.3 共享上网

Page 4: 第 12 章   Internet/Intranet 的应用

23/4/20

412.1 FTP 服务

12.1.1 FTP 服务概述

12.1.2 Windows 2000 中的 FTP 服务

12.1.3 Serv-U FTP Server

Page 5: 第 12 章   Internet/Intranet 的应用

23/4/20

512.1.1 FTP 服务概述

FTP 的全称是 File Transfer Protocol (文件传输协议),用于在 TCP/IP 网络中的计算机传输文件的协议。

FTP 服务器通常由 IIS 或者 Serv-U 软件来构建,其作用是用来在 FTP 服务器和 FTP 客户端之间完成文件的传输。

传输是双向的,既可以从服务器下载到客户端,也可以从客户端上传到服务器。

FTP 服务器使用 21 作为默认的 TCP 端口号。 FTP 服务器可以以两种方式登录,一种是匿名登录,另

一种是使用授权账号与密码登录。

Page 6: 第 12 章   Internet/Intranet 的应用

23/4/20

612.1.2 Windows 2000 中的 FTP 服务

Windows 2000Windows 2000 中的中的 FTPFTP 服务是服务是 IISIIS 服服务的又一重要组成部分。 务的又一重要组成部分。

– 创建 FTP 站点– 配置 FTP 站点属性– 设置站点安全访问– FTP 站点信息 – 配置 FTP 站点主目录 – FTP 站点的访问

Page 7: 第 12 章   Internet/Intranet 的应用

23/4/20

7创建创建 FTPFTP 站点站点 FTPFTP 服务的默认端口号是服务的默认端口号是 2121 ,, 创建创建 FTPFTP 站点的工作要在站点的工作要在

IISIIS 的的 MMCMMC 窗口中进行:过窗口中进行:过程(略)程(略)

FTPFTP 服务器完成安装后将自服务器完成安装后将自动开始运行。默认状态下,动开始运行。默认状态下,该该 FTPFTP 服务器的标识为“默服务器的标识为“默认认 FTPFTP 站点”,主目录所在站点”,主目录所在的文件夹为的文件夹为 CC :: \\inetpub\\\inetpub\ftprootftproot ,, IPIP 地址为“全部未地址为“全部未分配”,允许来自任何分配”,允许来自任何 IPIP 地地址的用户以匿名方式访问。址的用户以匿名方式访问。 “IP 地址和端口设置”对话框

Page 8: 第 12 章   Internet/Intranet 的应用

23/4/20

8配置配置 FTPFTP 站点属性站点属性 标识:包括站点说明、标识:包括站点说明、 IPIP 地址地址

和和TCPTCP 端口号端口号 33 项。项。 连接:在“连接”栏中单击连接:在“连接”栏中单击

“限制为”并制定同时连接到“限制为”并制定同时连接到该站点的最大并发连接数,默该站点的最大并发连接数,默认限制为同时进行认限制为同时进行 100000100000 个个连接。连接。

在“连接超时”栏中,可以指在“连接超时”栏中,可以指定站点将在多长时间后断开无定站点将在多长时间后断开无响应用户的连接。默认值设为响应用户的连接。默认值设为900s900s ,即一个用户在发呆,即一个用户在发呆15min15min 后将被后将被 IISIIS 断开。断开。

当前会话:在该对话框中列出当前会话:在该对话框中列出当前连接到当前连接到 FTPFTP 站点的用户列站点的用户列表。表。

Page 9: 第 12 章   Internet/Intranet 的应用

23/4/20

9设置站点安全访问 允许匿名连接:默认由允许匿名连接:默认由 IISIIS 自自

动创建的名为动创建的名为IUSR_ComputernameIUSR_Computername 的的WindowsWindows 用户账号访问。用户账号访问。

只允许匿名连接:选中该复选只允许匿名连接:选中该复选框后,用户就不能使用用户名和框后,用户就不能使用用户名和密码登录。密码登录。

允许允许 IISIIS 控制密码:选中该复控制密码:选中该复选框,可以使选框,可以使 FTPFTP 站点自动将站点自动将匿名密码设置与匿名密码设置与 WindowsWindows 中的中的设置相同,从而免去了在“密设置相同,从而免去了在“密码”框中键入密码的麻烦。码”框中键入密码的麻烦。

FTPFTP 站点操作员:具有对站点进站点操作员:具有对站点进行全方位操作、维护能力的站点行全方位操作、维护能力的站点管理员。管理员。

Page 10: 第 12 章   Internet/Intranet 的应用

23/4/20

10设置站点安全访问

IPIP 地址访问控制:地址访问控制: ① ① 授予计算机或计算机组访问权限:授予计算机或计算机组访问权限: ② ② 拒绝计算机、计算机组或域的访问权限:拒绝计算机、计算机组或域的访问权限:

Page 11: 第 12 章   Internet/Intranet 的应用

23/4/20

11FTP 站点信息 FTP站点消息分为 3 种: ( 1 )欢迎消息用于向每一

个连接到当前站点的访问者介绍本站点提供的服务、文件内容、访问方式等有关信息。

( 2 )退出消息用于在客户断开连接时(退出系统),发送给站点访问者的信息。

( 3 )最大连接数消息该消息用于在系统同时连接数已经达到上限(最大并发连接限制)时,向请求连接站点的新访问者发出的提示消息。

Page 12: 第 12 章   Internet/Intranet 的应用

23/4/20

12配置 FTP 站点主目录

( 1 )修改主目录位置①本地计算机上的目录。②另一台计算机上的共享位

置。( 2 )修改访问权限 读取、写入、日志访问( 3 )目录列表风格“主目

录”选项卡中还可以指定目录列表风格。

Page 13: 第 12 章   Internet/Intranet 的应用

23/4/20

13FTP 站点的访问

在建立在建立 FTPFTP 站点并提供站点并提供 FTPFTP 服务后,就可以为服务后,就可以为用户提供下载或上传服务。通常情况下,可采用用户提供下载或上传服务。通常情况下,可采用两种方式访问两种方式访问 FTPFTP 站点,站点, -- 是利用标准的是利用标准的 WebWeb浏览器,二是利用专门的浏览器,二是利用专门的 FTPFTP 客户端(如客户端(如CuteFTPCuteFTP ) ,两者均可实现浏览、下载和上传) ,两者均可实现浏览、下载和上传文件。 文件。

ftpftp :: //IP//IP 地址地址 ftpftp :: //// 用户名:密码用户名:密码 @IP@IP 地址 地址

Page 14: 第 12 章   Internet/Intranet 的应用

23/4/20

1412.1.3 Serv-U FTP Server Serv-U FTP ServerServ-U FTP Server 软件是一款共享软件,是专软件是一款共享软件,是专

业的业的 FTPFTP 服务器软件,使用它完全可以搭建一服务器软件,使用它完全可以搭建一个专业的个专业的 FTPFTP 服务器,现在互联网专用的服务器,现在互联网专用的 FTPFTP服务一般采用此软件:服务一般采用此软件:– 功能– 安装– 创建新帐户– 设置访问目录权限– 新建并管理用户组– Serv-U FTP 服务器的管理

Page 15: 第 12 章   Internet/Intranet 的应用

23/4/20

15功能

( 1 )功能强大,性能稳定,安全可靠,使用简单;( 2 )支持多用户接入,并能为不同的用户设置不同的权限;( 3 )支持匿名用户,可随时限制用户登录数量;( 4 )可对每个用户进行单独管理,也可使用组进行管理;( 5 )可对用户的上传或下载的速度进行限制;( 6 )可对目录或文件实现安全管理;( 7 )支持虚拟目录;( 8 )可对 IP 地址禁止或允许访问;( 9 )易于安装便于管理;( 10 )一台计算机可建立多个 FTP 服务器。

Page 16: 第 12 章   Internet/Intranet 的应用

23/4/20

16安装安装

双击双击 Serv-U FTP ServerServ-U FTP Server 的安装文件,根据提的安装文件,根据提示完成安装过程,然后利用汉化包汉化示完成安装过程,然后利用汉化包汉化 Serv-UServ-U 。。

设置设置 Serv-UServ-U 的域名和的域名和 IPIP 地址 地址

Page 17: 第 12 章   Internet/Intranet 的应用

23/4/20

17创建新帐户 创建新帐户

Page 18: 第 12 章   Internet/Intranet 的应用

23/4/20

18设置访问目录权限 设置访问目录权限

Page 19: 第 12 章   Internet/Intranet 的应用

23/4/20

19新建并管理用户组 新建并管理用户组

Serv-UServ-U 可为每个用户账号设置不同的权限和访问目录,可为每个用户账号设置不同的权限和访问目录,如果账号较多,并且大部分账号的的权限基本相同时,如果账号较多,并且大部分账号的的权限基本相同时,若要为多个账号设置相同的权限,费时费力,同时如果若要为多个账号设置相同的权限,费时费力,同时如果需要改动权限,则又要对账号逐一进行修改。其实需要改动权限,则又要对账号逐一进行修改。其实Serv-UServ-U 在用户管理也提供了跟在用户管理也提供了跟 WindowsWindows 一样的用户组一样的用户组的管理。用户组就是将多个账号组合在一起,他们将拥的管理。用户组就是将多个账号组合在一起,他们将拥有相同的权限,不必为每个账户进行设置,只需对组设有相同的权限,不必为每个账户进行设置,只需对组设置即可。置即可。

Page 20: 第 12 章   Internet/Intranet 的应用

23/4/20

20Serv-U FTP Serv-U FTP 服务器的管理 服务器的管理 Serv-U有着较合理且严密的管理体系,包括 :( 1 )设置最大上载下载速度( 2 )设置 Serv-U FTP服务器最大连接数( 3 )取消 FTP服务器的 FXP传输功能( 4 )设置 FTP服务器提示信息( 5 )配置账号的磁盘配额

Page 21: 第 12 章   Internet/Intranet 的应用

23/4/20

21设置 FTP服务器提示信息

Page 22: 第 12 章   Internet/Intranet 的应用

23/4/20

22配置账号的磁盘配额

Page 23: 第 12 章   Internet/Intranet 的应用

23/4/20

2312.2 邮件服务器( Imail )

IMail Server 的安装 邮件的收发 IMail 的管理和设置

Page 24: 第 12 章   Internet/Intranet 的应用

23/4/20

24安装安装 在安装在安装 ImaiImai 时,系统会要求根据设置向导建立好所需的时,系统会要求根据设置向导建立好所需的

E-mailE-mail 服务器和用户。服务器和用户。1. 1. 由于要使用如“由于要使用如“ xxx.com”xxx.com” 格式的域名,因此必须要为格式的域名,因此必须要为此域名建立相关的此域名建立相关的 DNSDNS记录。记录。

注意:若不使用注意:若不使用 DNSDNS 服务器对服务器对 E-mailE-mail 服务器进行解服务器进行解析,则可以使用析,则可以使用 E-mailE-mail 服务器的服务器的 IPIP 地址或者计算机名地址或者计算机名代替域名“代替域名“ xxx.com”xxx.com”

2. 2. 然后安装然后安装 IMailIMail ,安装成功后,可以使用汉化补丁进行,安装成功后,可以使用汉化补丁进行汉化。汉化。

Page 25: 第 12 章   Internet/Intranet 的应用

23/4/20

25 邮件的收发邮件的收发 在浏览器的地址栏里输入在浏览器的地址栏里输入““ httphttp :: //IP//IP 地址:地址:8383”8383” ,出现登陆信息,,出现登陆信息,输入已经创建的用户名和输入已经创建的用户名和密码,既能登陆到用户信密码,既能登陆到用户信箱中。箱中。

现在可以进行收发和阅读现在可以进行收发和阅读邮件了。邮件了。

除了使用浏览器访问邮件除了使用浏览器访问邮件服务器,还可使用客户端服务器,还可使用客户端软件软件 Outlook ExpressOutlook Express 和和FoxmailFoxmail 访问并收发邮件。访问并收发邮件。

Page 26: 第 12 章   Internet/Intranet 的应用

23/4/20

26IMailIMail 的管理和设置的管理和设置

1. 1. 增加邮件服务器(增加邮件服务器( POP3POP3 )) 根据不同的实际情况,可以在一台计算机上使用一个根据不同的实际情况,可以在一台计算机上使用一个

IPIP 地址建立多个地址建立多个 E-mailE-mail 站点,也可以在一台计算机上站点,也可以在一台计算机上使用多个使用多个 IPIP 地址建立多个地址建立多个 E-mailE-mail 站点,或者将两者混站点,或者将两者混合使用。合使用。

(( 11 )运行)运行 IMailIMail 管理器:“开始管理器:“开始→→程序程序→→ IMail→IMail IMail→IMail Administrator”Administrator” 。。

(( 22 )选择“)选择“ IMail Administrator→localhost→IMail Administrator→localhost→ 右键右键→→ Add Add Host”Host” ,依次输入,依次输入 E-mailE-mail 站点的域名、站点的域名、 IPIP 地址。地址。

(( 33 )用同样的方法可以建立多个邮件服务器,并且各邮件)用同样的方法可以建立多个邮件服务器,并且各邮件服务器之间是相对独立的,用户不会通用。服务器之间是相对独立的,用户不会通用。

Page 27: 第 12 章   Internet/Intranet 的应用

23/4/20

27IMailIMail 的管理和设置的管理和设置2. 2. 增加邮件用户增加邮件用户 打开相应的邮件服务器,选“打开相应的邮件服务器,选“ Users→Users→ 右键右键→→ Add Add

users”users” ,可增加邮件用户;并可修改初始密码等资料。,可增加邮件用户;并可修改初始密码等资料。

Page 28: 第 12 章   Internet/Intranet 的应用

23/4/20

2812.3 共享上网

12.3.1 共享上网概述

12.3.2 Internet 连接共享

12.3.3 网络地址翻译

12.3.4 用 SyGate 实现共享上网

Page 29: 第 12 章   Internet/Intranet 的应用

23/4/20

2912.3.1 共享上网概述 如果一个单位局域网中的多台计算机需要同时上网,一般如果一个单位局域网中的多台计算机需要同时上网,一般

有两种方式:有两种方式:– 一是为每一台需要上网的计算机申请一个公用 IP地址,并通过路由器将局域网和 Internet相连,路由器与网络运营商 ISP通过专线(例如 DDN)连接。这种方式的缺点是:浪费 IP地址资源,单位的费用高,一般不采用。

– 另一种方式是共享上网,既申请一个 IP地址,局域网中的一台计算机与 Internet连接,局域网中的其他计算机共享这个 IP地址接入 Internet。共享上网可以通过硬件或软件方式。

代理服务器类——WinGate、WinProxy等

软件方式 SyGate、WinRoute等

共享 网络地址转换(NAT)类 系统自带的共享

上网 将 Windows 配置成 NAT 路由器

硬件方式——宽带路由器(例如 ADSL路由器)

Page 30: 第 12 章   Internet/Intranet 的应用

23/4/20

3012.3.2 Internet 连接共享 Windows 2000Windows 2000 内置了两种接入内置了两种接入 InternetInternet 的方式:的方式:InternetInternet 连接共享(连接共享( Internet Connection Internet Connection SharingSharing ,, ICSICS )和网络地址转换()和网络地址转换( NATNAT )。)。

ICSICS (( InternetInternet 连接共享)是连接共享)是 Windows 2000Windows 2000 系统系统内置的一种网络连接共享服务,它可以为家庭网络,或内置的一种网络连接共享服务,它可以为家庭网络,或者小型者小型 InternetInternet 网络提供的一种网络提供的一种 InternetInternet 连接共连接共享服务。当网络中只有一个公用享服务。当网络中只有一个公用 IPIP 地址时,共享计算地址时,共享计算机(启用机(启用 ICSICS 功能的主机)可以让其他使用私有功能的主机)可以让其他使用私有 IPIP 地地址的主机通过它的转换服务而接入址的主机通过它的转换服务而接入 InternetInternet 。。– 配置要点– 设置服务器 – 设置客户端

Page 31: 第 12 章   Internet/Intranet 的应用

23/4/20

31配置要点 (( 11 )要配置)要配置 InternetInternet 连接共享,必须以具有连接共享,必须以具有

AdministratorsAdministrators 组权限的用户登录到计算机。组权限的用户登录到计算机。 (( 22 )启用)启用 InternetInternet 连接共享的计算机必须具有两个网络接连接共享的计算机必须具有两个网络接

口:一个连接到内部局域网,通常是网卡;一个连接到口:一个连接到内部局域网,通常是网卡;一个连接到InternetInternet ,可以采用,可以采用 ModemModem 、、 ISDNISDN适配器或高速连接设适配器或高速连接设备。备。

(( 33 )) InternetInternet 连接共享设置完成后,本地的网络将使用动连接共享设置完成后,本地的网络将使用动态的地址分配机制,因此不应该将此功能与其他态的地址分配机制,因此不应该将此功能与其他Windows 2000 Server DCWindows 2000 Server DC 、、 DNS DNS  服务器、网关、服务器、网关、 DHCP DHCP 服务器,或配置为静态服务器,或配置为静态 IPIP 地址的系统一起使用。 地址的系统一起使用。

(( 44 )在启用)在启用 InternetInternet 连接共享后,连接到家庭或小型办公连接共享后,连接到家庭或小型办公室网络的适配器将获得新的室网络的适配器将获得新的 IPIP 地址配置。地址配置。

(( 55 )) InternetInternet 连接共享不适合大型的网络,因为它可能会连接共享不适合大型的网络,因为它可能会干扰现有的网络设置。干扰现有的网络设置。

Page 32: 第 12 章   Internet/Intranet 的应用

23/4/20

32设置服务器

选择外部接口,启用连接共享

Page 33: 第 12 章   Internet/Intranet 的应用

23/4/20

33设置客户端

IPIP 地址设置地址设置(( 11 )自动获得)自动获得 IPIP 地址 地址 “ “ 控制面板”控制面板”→“→“网络”,打开“网络”对话框。将网卡网络”,打开“网络”对话框。将网卡

的的 TCP/IPTCP/IP 属性设置为自动获得属性设置为自动获得 IPIP 地址,自动获得地址,自动获得DNSDNS 服务器地址。确定退出。 服务器地址。确定退出。

(( 22 )人工设置)人工设置 IPIP 地址 地址 将计算机的地址设置为“将计算机的地址设置为“ 192.168.0.2”192.168.0.2” ,子网掩码,子网掩码

为“为“ 255.255.255.0”255.255.255.0” ,网关为“,网关为“ 192.168.0.1”192.168.0.1” ,,DNSDNS 服务器地址为“服务器地址为“ 192.168.0.1”192.168.0.1” ,确定退出。 ,确定退出。

注意:如果使用自动地址分配应该全部机器都使用自动注意:如果使用自动地址分配应该全部机器都使用自动地址分配,如果部分使用部分不用可能导致地址冲突。 地址分配,如果部分使用部分不用可能导致地址冲突。

Page 34: 第 12 章   Internet/Intranet 的应用

23/4/20

3412.3.3 网络地址翻译 网络地址转换器网络地址转换器 NATNAT 位于使用专用地址的位于使用专用地址的 IntranetIntranet

和使用公用地址的和使用公用地址的 InternetInternet 之间,功能比较强。之间,功能比较强。 (( 11 )从)从 IntranetIntranet 传出的数据包由传出的数据包由 NATNAT 将它们的专用将它们的专用

地址转换为公用地址。地址转换为公用地址。 (( 22 )从)从 InternetInternet 传入的数据包由传入的数据包由 NATNAT 将它们的公用将它们的公用

地址转换为专用地址。地址转换为专用地址。– 工作过程 工作过程 – 配置启用配置启用 NATNAT 的计算机的计算机– 配置客户端 配置客户端

Page 35: 第 12 章   Internet/Intranet 的应用

23/4/20

35工作过程工作过程

(( 11 )客户机将数据包发给运行)客户机将数据包发给运行 NATNAT 的计算机。的计算机。(( 22 )) NATNAT 将数据包中的端口号和专用的将数据包中的端口号和专用的 IPIP 地址换成它地址换成它

自己的端口号和公用的自己的端口号和公用的 IPIP 地址,然后将数据包发给地址,然后将数据包发给外部网络的目的主机,同时记录一个跟踪信息在映像外部网络的目的主机,同时记录一个跟踪信息在映像表中,以便向客户机发送回答信息。表中,以便向客户机发送回答信息。

(( 33 )外部网络发送回答信息给)外部网络发送回答信息给 NATNAT 。。(( 44 )) NATNAT 将所收到的数据包的端口号和公用将所收到的数据包的端口号和公用 IPIP 地址转地址转

换为客户机的端口号和内部网络使用的专用换为客户机的端口号和内部网络使用的专用 IPIP 地址地址并转发给客户机。并转发给客户机。

注意:以上步骤对于网络内部的主机和网络外部的主机都注意:以上步骤对于网络内部的主机和网络外部的主机都是透明的,对他们来讲就如同直接通信一样。 是透明的,对他们来讲就如同直接通信一样。

Page 36: 第 12 章   Internet/Intranet 的应用

23/4/20

36配置启用配置启用 NATNAT 的计算机的计算机

启用路由和远程启用路由和远程 // 访问服务访问服务 配置配置 NATNAT 的的 TCP/IPTCP/IP 属性属性 安装安装 NATNAT 配置配置 NATNAT路由接口路由接口

Page 37: 第 12 章   Internet/Intranet 的应用

23/4/20

37配置客户端配置客户端该客户端的设置与该客户端的设置与 InternetInternet 连接共享的客连接共享的客户端设置一样:户端设置一样:– IP地址和 NAT服务器在同一网段内(或者配置路由器);

– 网关设置成 NAT服务器的 IP地址

Page 38: 第 12 章   Internet/Intranet 的应用

23/4/20

3812.3.4 用 SyGate 实现共享上网 前面所介绍的两种网络地址转换共享上网的方式是前面所介绍的两种网络地址转换共享上网的方式是

Windows 2000 ServerWindows 2000 Server 操作系统内置的。除此之外,还操作系统内置的。除此之外,还有一些第三方的网络地址转换类的软件,如有一些第三方的网络地址转换类的软件,如 WinRouteWinRoute 、、SyGateSyGate 、、 Internet GateWay ServerInternet GateWay Server 、、 iShareiShare 等。等。

其中其中 SyGateSyGate支持所有的网络应用协议,支持各种联网支持所有的网络应用协议,支持各种联网方式,其方式,其 OfficeOffice 专业版还可以控制每个客户端使用的网专业版还可以控制每个客户端使用的网络带宽,用得更多的是络带宽,用得更多的是 HomeHome版本,设置使用简单方便,版本,设置使用简单方便,控制管理能力弱些。下载网址是:控制管理能力弱些。下载网址是: httphttp :: ////www.SyGate.net.cnwww.SyGate.net.cn 。。– SyGateSyGate 介绍介绍– 安装安装 SyGateSyGate– 配置配置 SyGateSyGate 服务器服务器– 配置配置 SyGateSyGate 客户端客户端

Page 39: 第 12 章   Internet/Intranet 的应用

23/4/20

39SyGateSyGate 介绍介绍

SyGateSyGate 用一条电话线,一个用一条电话线,一个 ModemModem ,一个,一个 InternetInternet帐号,就能将整个局域网中的所有帐号,就能将整个局域网中的所有 PCPC 连接至连接至 InternetInternet中,特别适用于中小型公司、企事业单位的办公室及拥中,特别适用于中小型公司、企事业单位的办公室及拥有多台电脑的家庭用户,大大节约上网费用。有多台电脑的家庭用户,大大节约上网费用。

使用使用 SyGateSyGate 实现局域网用户共享上网可以采取的方案实现局域网用户共享上网可以采取的方案有单网卡和双网卡两种方案。单网卡方案适用网卡方案有单网卡和双网卡两种方案。单网卡方案适用网卡方案适用与客户端比较少(局域网小于适用与客户端比较少(局域网小于 1010 台共享上网),双台共享上网),双网卡适用比较大的局域网共享上网。使用单网卡时,软网卡适用比较大的局域网共享上网。使用单网卡时,软件会自动虚拟出一块网卡进行内网的连接并充当网关,件会自动虚拟出一块网卡进行内网的连接并充当网关,不过实际的数据流还是从一块网卡上经过,网卡负荷较不过实际的数据流还是从一块网卡上经过,网卡负荷较大。大。

Page 40: 第 12 章   Internet/Intranet 的应用

23/4/20

40安装安装 SyGateSyGate

Page 41: 第 12 章   Internet/Intranet 的应用

23/4/20

41配置配置 SyGateSyGate 服务器 服务器

打开打开 SyGateSyGate 服务器控制台,点击“高级”按钮才能服务器控制台,点击“高级”按钮才能打开扩展名设置对服务器进行设置,然后单击“配置”打开扩展名设置对服务器进行设置,然后单击“配置”按钮,进入按钮,进入 SyGateSyGate 的设置窗口。的设置窗口。

其中“本地网络连接”选择“手工连接”,并且选择连其中“本地网络连接”选择“手工连接”,并且选择连接局域网的网卡,此例“接局域网的网卡,此例“ NVIDIA”NVIDIA” 网卡,同时选中使网卡,同时选中使用“单一网卡模式”,如果是双网卡,不选择“单一网用“单一网卡模式”,如果是双网卡,不选择“单一网卡模式”,同时在“直接卡模式”,同时在“直接 Internet/ISPInternet/ISP 连接”中选连接”中选择连接方式,“以太网”连接进一步指定网卡。择连接方式,“以太网”连接进一步指定网卡。

选择栏中选中“启用地址服务选择栏中选中“启用地址服务 DHCP”DHCP” ,给局域网用户,给局域网用户动态分配动态分配 IPIP ,选中“启用,选中“启用 DNSDNS转发”,对局域网用户转发”,对局域网用户进行域名解析。进行域名解析。

IPIP 地址可以按照输入的地址可以按照输入的 IPIP 地址的范围进行分配,也地址的范围进行分配,也可以由服务器自动指定可以由服务器自动指定 IPIP 地址范围。地址范围。

Page 42: 第 12 章   Internet/Intranet 的应用

23/4/20

42配置配置 SyGateSyGate 服务器服务器

Page 43: 第 12 章   Internet/Intranet 的应用

23/4/20

43配置配置 SyGateSyGate 客户端客户端

在局域网的其他工作站上,可以不安装在局域网的其他工作站上,可以不安装 SyGateSyGate 客户端客户端软件,只需正确设置软件,只需正确设置 IPIP 地址,便能通过地址,便能通过 SyGateSyGate 服务服务器共享上网了。如果器共享上网了。如果 SyGateSyGate 服务器启动了服务器启动了 DHCPDHCP 功能,功能,IPIP 地址设为自动获取。否则进行手工配置,地址设为自动获取。否则进行手工配置, IPIP 地址与地址与服务器虚拟网卡服务器虚拟网卡 IPIP 地址在同一网段,网关和地址在同一网段,网关和 DNSDNS都为都为服务器的虚拟网卡服务器的虚拟网卡 IPIP 地址。地址。

安装安装 SyGateSyGate 的客户端可以利用他的其他一些加强功能,的客户端可以利用他的其他一些加强功能,例如:从客户机上远程管理例如:从客户机上远程管理 SyGateSyGate 服务器。客户端的服务器。客户端的安装与服务器一样,只是在其中一步选择“客户端安安装与服务器一样,只是在其中一步选择“客户端安装”即可。在安装过程中装”即可。在安装过程中 SyGateSyGate 服务器会自动配置服务器会自动配置TCP/IPTCP/IP ,一般不需要手工配置。,一般不需要手工配置。

Page 44: 第 12 章   Internet/Intranet 的应用

23/4/20

44黑白名单的管理黑白名单的管理

客户访问控制:又称为黑白名单的管理,用于控制局域客户访问控制:又称为黑白名单的管理,用于控制局域网用户的上网。其规则如下:网用户的上网。其规则如下:

(( 11 )启用黑名单,即除了黑名单列出的网址外,其他网)启用黑名单,即除了黑名单列出的网址外,其他网址都能访问。址都能访问。

(( 22 )启用白名单,即除了白名单列出的网址外,其他网)启用白名单,即除了白名单列出的网址外,其他网址都不能访问。址都不能访问。

(( 33 )任何时刻,只能启动黑白名单的一种,不能同时启)任何时刻,只能启动黑白名单的一种,不能同时启用。用。

Page 45: 第 12 章   Internet/Intranet 的应用

23/4/20

45练 习 题1. 1. 区别虚拟目录和虚拟服务器区别虚拟目录和虚拟服务器2. Web2. Web 站点的默认端口号是什么?站点的默认端口号是什么? FTPFTP 站点的默认端口站点的默认端口

号是什么?号是什么?3. 3. 简述简述 FTPFTP 会话的建立过程会话的建立过程4. 4. 如果限制某个邮件服务器的用户数和邮箱大小?如果限制某个邮件服务器的用户数和邮箱大小?5. 5. 常用的常用的 InternetInternet 接入技术有哪几种,你生活和学习接入技术有哪几种,你生活和学习

中主要使用哪几种方式?简述其工作原理和特点。中主要使用哪几种方式?简述其工作原理和特点。6. Windows 20006. Windows 2000 中内置的接入中内置的接入 InternetInternet 的方法有几的方法有几

种?哪几种?种?哪几种?7. 7. 简述地址转换的原理,即简述地址转换的原理,即 NATNAT 的工作过程。的工作过程。8. 8. 网络地址转换网络地址转换 NATNAT 的功能是什么?的功能是什么?

Page 46: 第 12 章   Internet/Intranet 的应用

23/4/20

46实 训Windows 2000 中配置 FTP 站点Serv-U FTP邮件服务器 Internet 连接共享NAT 网络地址转换SyGate 实现共享上网