今天小编在这给大家整理了路由器配置攻略服务器教程,本文共8篇,我们一起来阅读吧!

篇1:路由器配置攻略服务器教程
对于中小企业的网络管理,用户的管理是一个很常见的问题,例如:有限的IP如何分配?如何管制不同员工上网权限?如何阻挡访客使用企业网络?如何分派较多带宽给高管或是老总?这些问题,都在在影响企业网络的安全性,因此网管要作到网络的安全,就必须从基本把用户管理的工作作好。这些问题都可经由路由器的用户管理功能来达成。以下我们就中小企业常遇到的用户管理问题,以Qno侠诺路由器为例作一个全面性的介绍。
内部局域网上网用户的管理,可分为企业局域网内地址合理分配、内部新增上网用户管制、及内部上网用户有效管制三个方面。如果没有一套合理有效的管理机制,会在后面的网络管理及安全方面带来很多负面影响及经济损失。
总括来说,常见的用户管理问题及对应路由器功能如下:
用户管理常见问题 对应产品功能
地址合理分配 如何分配IP地址给用户? 动态/静态IP地址分配、One-to-one NAT
公网IP及虚拟IP如何共存?
新增用户管制 如何阻挡非公司计算机上网? IP/MAC绑定功能
上网用户管制 如何管理不同用户?IP群组管理、QoS带宽管理
如何保留带宽给重要人员?
以上这些内部网络的管理都可以通过Qno侠诺路由器的相关功能来实现,达到网络安全的目的。Qno侠诺路由器提供动态IP地址分配和静态IP地址分配的功能,满足内部上网用户IP地址的分配的不同需要。路由器还提供了IP组管理功能,解决不同部门需要不同上网权限的群组设置,方便统一管理。配合IP/MAC绑定功能避免内部网络滥用IP地址造成网络管理的困难,同时可以通过QoS的设定给内网用户上网一定的带宽管理,保证企业领导希望联网速度能够保持畅通不塞车,确保公司重要业务信息不致延迟、重要应用服务联机顺畅等要求。
IP地址分配
企业首先考虑的就是IP地址的分配管理,动态IP地址分配使用DHCP服务器,优点是客户端不需进行配置,只需配置服务器,配置简单。静态IP则必须在客户端进行IP配置,相对较严谨,管制较完全。
Qno侠诺路由器提供动态IP地址分配和静态IP地址分配的功能,满足内部上网用户IP地址的分配的不同需要。Qno路由器提供动态IP地址分配机智(DHCP功能),支持C类IP地址,可设置其IP地址分配的范围以及地址租约时间。进入“DHCP功能”的“DHCP配置”。
图一:DHCP配置显示发放范围在192.168.1.100~192.168.1.49之间共50台电脑,地址租约时间为1440分钟。
通过“DHCP服务器状态显示”了解到内部网络IP地址分配情况,我们可以了解到DHCP服务器的相关情况以及内部网络用户的“主机名称”、“IP地址”、网卡“MAC地址”,“目前租约时间”。
图二:DHCP服务器状态显示。同时路由器还支持静态的IP分配功能,只要保证其IP地址不和DHCP范围冲突就好。
静态的IP分配,只要不激活DHCP功能即可。但是客户端配置的IP地址和路由器配置的范围必须相符。也可将DHCP功能与静态IP配合使用,即在整个路由器配置的IP范围中,部份使用DHCP发放,部份使用静态IP。例如:厂内使用的计算机不常移动,可使用静态IP;业务人员计算机时常移动,则采用动态IP。
适当的IP地址分配,是后续安全管理的基础,适当地在安全性及便利性间取得平衡,这是必须达成的。
One-to-one NAT
有些企业具备几个公网IP,用来作特别的用途,例如总部服务器只能和固定公网IP联系,以加强安全性。在这种情况,经常发生公网IP不够办公室所有的计算机使用,这时就可以进行一对一NAT的配置,把几个公网IP对应到内部计算机,这时就可以达到公网IP与虚拟IP共同在局域网共存的目的了,
图三:一对一NAT功能可允许公网IP和虚拟IP共同存在局域网,可适用于注重信息安全的通讯应用。
适当地利用这个功能,分隔不同的IP,可避免内部网络的数据外流。
IP/MAC绑定功能
DHCP服务器自动分配内部网络用户的IP地址,用户可以不用手动设置IP地址。但是DHCP是不容易管理,内部网络随意加入一个用户通过自动获得IP地址都能在DHCP范围里获得一个合法的IP地址。有些攻击者,会通过无线网络进入企业局域网。或是在静态的IP分配情况下,有些员工会自行修改成高管或领导的IP地址,以逃避管制。这些都是可以通过Qno侠诺路由器产品提供的IP/MAC绑定功能来反应,并达到安全管理的功能。
企业网管进行IP/MAC绑定,必须把企业内网计算机的MAC地址都键入到路由器,并与IP地址建立对照表。如果路由器发现来向DHCP服务器索取IP的计算机的MAC不在表列中,那么就不会予以响应。因此网管可把企业内的计算机MAC都进行绑定,那么外部的计算机就无法进入企业网络,也可避免内部员工自行修改IP以逃避管制的措施。
IP绑定的功能很简单,Qno侠诺路由器“DHCP功能”的“DHCP配置”页面的“IP 与 MAC 绑定”,点击“显示新加入的IP地址”将内部网络的IP地址/MAC对应加入到IP 与 MAC 绑定列表中,同时也可以通过手动的模式加入。
图四:IP 与 MAC 绑定画面。
您可以“√”选“封锁在对应列表中IP地址,错误的MAC地址”防止内部网络用户修改IP地址逃避网络管理,如“√”选“封锁不在对应列表中的MAC地址”,可以阻止内部网络中并没经过网管人员同意而加入的上网用户。
IP/MAC绑定功能为我们解决了其内网用户逃避管理以及管理可能加入的新上网用户等问题,也是安全管理一个必要的手段。
IP群组管理
企业网管大多希望给不同部门的人不同的权限,例如业务单位的需要较多对外联络,相对的制造单位或事业单位对外联络的需要较少。但是针对内部上网用户IP地址上网权限配置,工作量很大,输入过程中也容易出现错误,甚至有时出现遗漏的事情,这种情况下Qno侠诺路由器的IP群组管理功能,可将多个用户,例如一个部门所有IP地址,组成一个群组解决这个问题。
比如一个企业的A部门分得的IP地址是192.168.1.100~192.168.1.110,B部门分到的IP地址是192.168.1.111~192.168.1.120,我们可以将这些连续的IP地址群组到一起,方便做统一的设置。减少网管人员的工作量,同时也避免繁多的IP地址输入容易出错。同时内部网络需要同时大量的IP地址需要做同样管理的时候就将这些连续的IP群组到一个组做相同设置。
Qno侠诺路由器内“DHCP功能”的“DHCP配置”页面的“IP GPOUP”,如图五对应输入相关信息确定后就可完成IP群组的设置。
图五:IP群组管理设置画面
QoS带宽管理功能
有些企业希望针对特定用户进行配置,例如内部网络特殊用户(比如经理,董事长等)给予大的带宽、内部网络用户选择特定WAN访问外部网络、特定线路留给特定的用户、等等的。通过QoS带宽管理功能能达到以上的功能。
Qno侠诺路由器可以允许选择设置内部网络的某一单个IP地址、一连串IP地址,或者某一IP群组,通过有效的管理上传与下载的速度来达到对带宽的管理功能,保证内网上网用户能够合理利用带宽,同时还可以确保特殊用户上网不受限制,保证大的带宽享用。例如,可以为重要的高管设定较大的最小带宽,或是保留特定的广域网口给特定IP群组,
图六:带宽管理功能设置页面
小结
以上针对中小企业内部局域网用户的管理,通过Qno侠诺安全路由器的策略管理功能,针对常遇到的一些问题,作了初步的介绍。相信对于企业网管在进行日常管理,有相当的帮助。用户管理是网络安全的最基本的工作,网管如能在一开始就把这方面的工作作到位,相信可以减少后续很多的问题。
篇2:从零开始配置服务器服务器教程
从零开始配置服务器
(一)硬件准备
一台HP ProLiant DL160 G5服务器(硬盘拓展到480G)
一台个人电脑(windows操作系统)
一个Lenovo 4G 闪存(fat32格式)
(二)制作引导U盘
网络上有许多制作Linux引导U盘的文章,但真正能用的少之又少,期间尝试多个办法,均以失败告终,下面将直接阐述最可行,也是最简单的方法。
下载U盘boot工具,共三个文件,已经打包,下载地址:www.filesavr.com/u-boot
解压syslinux-3.73.tar.gz文件,ctrl+r输入cmd打开命令提示符,然后使用cd命令进入syslinux-3.73目录下的win32文件夹
syslinux.exe -m -a x: x为U盘盘符
命令完成后就已经在U盘中建立了一个可引导文件,当然,这是隐藏的。
在u盘中建立此文件syslinux.cfg(用记事本或写字板编辑,注意,先在控制面板-文件夹选项中选择显示后缀名) ,并在里面加入
default vmlinuz
append initrd=initrd.gz
再将u-boot包中的vmlinuz,initrd.gz转移到U盘中。
最后从cdimage.debian.org/debian-cd/5.0.3/i386/iso-cd/下载debian-503-i386-CD-1.iso 镜像并转移到U盘里。
至此,U盘引导盘制作完成。
(三)安装debian
将U盘插入,启动服务器,bios默认从U盘启动,因此在这里我无需设置。
进入字符安装界面,根据提示操作,到检测磁盘的那一步拔掉U盘,待分区完成后再插上,回头按Erc重新选择挂载ISO镜像,安装基本系统,选择软件包(这里只选择桌面环境以及标准系统,装桌面环境是为了配置方便),安装grub,安装debian完成,拔掉U盘重启服务器。
在我重启完成后,经过一个蓝色选择debian模式的界面,直接提示找不到root错误-root (hd1,0)。
不用慌张,接着按Erc退回debian模式选择界面,按c,这是修复grub的界面,移到root (hd1,0)上,按e编辑root,改成
root (hd0,0)
回车,最后按b启动,启动正常。
进入系统,登陆,附件,终端
su 输入root密码后就可以行使root权限
vim /boot/grub/menu.lst
拉到最下面,找到前面没有“#”前缀的
root (hd0,1)
改为
root (hd0,0)
至此安装debian完成,
(四)配置源
安装好之后,发现apt-get install任何软件都失败,查看源配置文件,问题在于只有一个基础源,并没有任何软件源。直接google:debian 源。根据自己网络先随便选择一个,然后再终端输入
apt-get install apt-spy
如果源没有问题,安装完成后即可使用apt-spy。
cp /etc/apt/sources.list /etc/apt/sources.list.bak 备份源
apt-spy -d lenny -a Asia 搜索亚洲境内最快源
扫描生成/etc/apt/sources.list.d/apt-spy.list文件,这个其实就可以作为sources.list文件用了。
cp /etc/apt/sources.list.d/apt-spy.list /etc/apt/sources.list 覆盖掉原有的sources.list文件
(五)快速搭建环境
终端输入:
apt-get install lighttpd php5-cgi php5-mysql mysql-server php5-gd phpmyadmin
之后按照我这篇文章的方法配置lighttpd,地址:youling.wordpress.com.cn/debian-lighttpd-php-mysql.html
vsftpd按照这里的资料根据自己的需求配置,地址:wiki.ubuntu.org.cn/Vsftpd服务安装设置
如果需要外网访问phpmyadmin,输入如下命令建立软连接:
ln -s /usr/share/phpmyadmin/ /var/www/ root权限模式下才行
最后是ssh安装配置。
apt-get install openssh-server
配置SSH
vim /etc/ssh/sshd_config
这里有相关资料,按自己需求配置,地址:www.diybl.com/course/6_system/linux/Linuxjs/0903/173704.html
至此,服务器配置完成。
(六)测试工作
使用ftp软件上传一个探针到web根目录。
访问127.0.0.1查看最终结果。
zend或者其他php加速器可以自己安装,很简单,这里就不再累述。
提示:如果修改某一服务的配置文件,使用 /etc/init.d/服务名 resart即可完成重启,比如:
/etc/init.d/ssh resart
篇3:IIS服务器配置教程
IIS服务器完全配置 现在我们要使IIS实现ASP,CGI,PERL和PHP+MYSQL
所需软件(都要是For Windows的):
ActivePerl、PHP、MYSQL
ActivePerl下载:
国内:www.downloadsky.com/down/ActivePerl-5.6.1.630-MSWin32-x86.zip (目前最新版本是ActivePerl V5.6.1.630)
PHP下载:
国内:www.downloadsky.com/down/php-4.0.6-Win32.zip (目前最新版本是PHP V4.0.6)
MYSQL下载:
国内: www.downloadsky.com/down/mysql-3.23.45-win.zip (目前最新版本是MYSQL V3.23.45)
---------------------------------------------------------------------------------------------
一.ASP支持:
不用说了吧,什么都不用做,本身就支持ASP运行,
二.CGI,PERL支持:
1.安装ActivePerl
运行下载的ActivePerl一步一步安装(注意:安装路径请选
择到根目录的/usr/下(默认是perl),这样对以后调试程序省很多事)
2.配置IIS
打开“Internet 信息服务”(在'管理工具'里),点开默认站点的属性,如图:
选择 “主目录” 选项卡,然后点 “配置(G)...”,弹出如图对话框:
然后 “添加(D)” 如下图:
推荐“c:/usr/bin/perl.exe” 记得一定要在后面加上“ %s %s ” ,不然没法执行cgi的,确定后,
用同样的方法 添加扩展,如图:
完成后如图:
现在你的IIS已经支持cgi,perl了!
三.PHP、MYSQL支持:
1.安装PHP和MYSQL
运行下载的PHP和MYSQL一步一步安装就行了(装到哪里都
行,一般现在网上流行的都是安装过的PHP,没有安装程序在:/php下)
2.PHP支持:
2.1 拷贝php目录下dlls文件夹里所有文件到c:/windows/syst
em32下
2.2配置IIS:和刚才配置cgi一样,添加.php 如下图:
完成后如下图:
最后,把如图:
这里的 “执行权限” 该成:“脚本和可执行文件” 然后确定ok!
现在你的IIS已经完全支持PHP+MYSQL了
注:MYSQL不许任何设置,直接安装即可
简单吧...... 过去的很多文章都写得太复杂,而且不必要的步骤太多!
篇4:思科路由器配置命令教程
enable:进入特权命令状态
configterminal:进入全局设置状态
end:退出全局设置状态
interfacetypeslot/number:进入端口设置状态
exit:退出局部设置状态
hostnamename:设置交换机名
showversion:查看版本及引导信息
showrunning-config:查看运行设置
showvlan:查看VLAN设置
showinterfacetypeslot/number:显示端口信息
pinghostname|IPaddress:网络侦测
1、进入特权模式
Switch>enable(进入特权模式)
Switch#
2、进入全局配置与返回模式
Switch>enable
Switch#configterminal (进入全局配置模式)
Switch(config)#exit(退回上一级模式)
(cisco)路由器动态路由协议命令
3、RIP协议
router:指定使用RIP协议
version:指定与该路由器相连的网络
showiproute:查看路由表信息
showiprouterip:查看RIP协议路由信息
R1:ipadd192.168.1.254255.255.255.0
clockrate500000/指定该端口时钟频率
bankwidth64/指定相应接口的网络带宽单位KB
iproutting
routerigrp100/指定igrp协议,100为当前网络环境
network192.168.1.0/声明网络192.168.1.0/24
network192.168.2.0
network192.168.3.0
4、ospf协议
routeospfprocess-id指定使用OSPF协议
networkaddresswildcard-maskareaarea-id指定与该路由器相连的网络
showiproute查看路由表信息
showiprouteospf查看OSPF协议路由信息
5、EIGRP协议
routeeigrpprocess-id指定使用EIGRP协议
networknetwork指定与该路由器相连的网络
noauto-summary关闭EIGRP协议自动汇总功能
R1:routereigrp200
network192.168.1.2540.0.0.1
network192.168.2.2540.0.0.1
noauto-summary
篇5:Windows DNS服务器配置服务器教程
如果用户使用Windows 2000 Server作为计算机的操作系统,可以通过安装服务、协议与工具并正确地设置它们来把该计算机配置成诸如Web服务器、IIS服务器、FTP服务器、DNS 服务器、DHCP服务器和WINS服务器等各种服务器,以便为网络中的客户机提供某项服务,在Windows 2000 Server服务器提供的所有服务当中,最为重要和基本的三种服务是域名服务、将NetBIOS计算机名转换为对应IP地址的服务以及为进入网络的客户机动态地分配IP地址的服务。它们的主要作用在于将计算机能够识别的IP地址与现实中人们使用的诸如www.sina.com 或Jace(计算机名)类型的计算机地址和名称进行转换与解析。这三种服务分别是由DNS服务器、DHCP服务器和WINS服务器来完成的。基于这三种服务器在整个网络连接中的重要作用,本章介绍如何创建和配置DNS服务器、DHCP服务器和WINS服务器及其相关的知识,
在庞大的Internet网络中,每台计算机(无论是服务器还是客户机)都有一个自己的计算机名称。通过这个易识别的名称,网络用户之间可以很容易地进行互相访问以及客户机与存储有信息资源的服务器建立连接等网络操作。不过,网络中的计算机硬件之间真正建立连接并不是通过大家都熟悉的计算机名称,而是通过每台计算机各自独立的IP地址来完成的。因为,计算机硬件只能识别二进制的IP地址。因此, Internet中有很多域名服务器来完成将计算机名转换为对应IP地址的工作,以便实现网络中计算机的连接。可见DNS服务器在Internet中起着重要作用,本节我们便来对域名服务以及如何配置和管理DNS服务器进行介绍。
什么是域名服务
在计算机网络中,主机标识符分为三类:名字、地址及路径。而计算机在网络中的地址又分为IP地址和物理地址,但地址终究不易记忆和理解。为了向用户提供一种直观的主机标识符,TCP/IP协议提供了域名服务(DNS)
篇6:IIS配置SMTP服务器服务器教程
Windows 用户
安装设置服务端
Windows XP和2000本身就拥有构件SMTP服务器的功能,只是一般还没有安装,选择“控制面板→添加/删除程序→添加/删除Windows组件”,弹出“Windows组件向导”对话框,在其中双击“Internet信息服务(IIS)”项,就会打开详细选择项,选中“SMTP Service”,按“确定”,插入Windows XP安装盘进行安装(如图1)。
安装好SMTP服务器后,选择“控制面板→性能和维护→管理工具→Internet信息服务”打开Internet信息服务设置窗口,在窗口左侧点击本地计算机名,展开本地计算机目录,可以看到有两个分支“Wed站点”和“默认SMTP虚拟服务器”。在“默认SMTP虚拟服务器”上点击鼠标右键选择“属性”,打开“默认SMTP虚拟服务器属性”窗口。
“常规”选项卡主要设置IP地址,单击IP地址下拉项选择“127.0.0.1”,表示指向本地计算机IP地址,其他项使用默认即可。如果你是局域网接入,拥有固定IP地址,那么IP地址就应该选择相应的地址(如图2)。
“访问”选项卡中设置访问权限。单击“身份验证”,选择“匿名访问”,表示任何用户都可以发送,其他两项不用选择;单击“连接控制”中的“连接”和“中段限制”中的“中断”,选中“仅以下列表除外”,表示可以许接入所有用户的访问,
“邮件”选项卡中设置邮件传输条件及限制,“限制邮件大小为”等四个选项可以使用默认值,无须更改;
“将未传递报告的副本发送到”可将发送不成功的邮件返回发件人,并且写明不成功的原因;“死信目录”设置没有发送成功的邮件被存放的位置。
“传输”选项中设置邮件传递时间,这里不用修改,使用默认值;“LDAP路由”选项用来指定服务器使用的目录服务器标识和属性,这里也不用启动它。
“安全”选项中设置使用发送服务器的有权用户,默认用户是“Administrators”,你可以单击“添加”添加使用用户。
一切设置好后,你就拥护了自己的邮件发送服务器了!下面我们来看看在Outlook Express和Foxmail中如何设置使用自己的SMTP来发信。
设置客户端软件
打开Outlook Express,选择“工具→账号→邮件”,选中帐号点“属性”,在“服务器”标签下的“发送邮件(SMTP)”中输入“127.0.0.1”,即本机地址(如图3),“我的服务器需要身份验证”不选择。
在Foxmail中选择需要设置本机发信的帐号,然后选择“帐号→属性→邮件服务器”,在“发送邮件服务器”中输入“127.0.0.1”(如图4),“SMTP邮件服务器需要身份验证”也不要选择上。
撰写发送邮件和我们平时操作一样,没有什么区别。写好后点发送,邮件会在瞬间发送完毕。
篇7:个人SMTP服务器的配置服务器教程
一、安装POP3和SMTP服务组件
Windows Server 默认情况下是没有安装POP3和SMTP服务组件的,因此我们要手工添加,
1.安装POP3服务组件
以系统管理员身份登录Windows Server 2003 系统。依次进入“控制面板→添加或删除程序→添加/删除Windows组件”,在弹出的“Windows组件向导”对话框中选中“电子邮件服务”选项,点击“详细信息”按钮,可以看到该选项包括两部分内容:POP3服务和POP3服务Web管理。为方便用户远程Web方式管理邮件服务器,建议选中“POP 3服务Web管理”。
2.安装SMTP服务组件
选中“应用程序服务器”选项,点击“详细信息”按钮,接着在“Internet信息服务(IIS)”选项中查看详细信息,选中“SMTP Service”选项,最后点击“确定”按钮。此外,如果用户需要对邮件服务器进行远程Web管理,一定要选中“万维网服务”中的“远程管理(HTML)”组件。完成以上设置后,点击“下一步”按钮,系统就开始安装配置POP3和SMTP服务了,
二、配置POP3服务器
1.创建邮件域
点击“开始→管理工具→POP3服务”,弹出POP3服务控制台窗口。选中左栏中的POP3服务后,点击右栏中的“新域”,弹出“添加域”对话框,接着在“域名”栏中输入邮件服务器的域名,也就是邮件地址“@”后面的部分,如“MAIL.COM”,最 后点击“确定”按钮。
2.创建用户邮箱
选中刚才新建的“MAIL.COM”域,在右栏中点击“添加邮箱”,弹出添加邮箱对话框,在“邮箱名”栏中输入邮件用户名,然后设置用户密码,最后点击“确定”按钮,完成邮箱的创建。
三、配置SMTP服务器
完成POP3服务器的配置后,就可开始配置SMTP服务器了。点击“开始→程序→管理工具→Internet信息服务(IIS)管理器”,在“IIS管理器”窗口中右键点击“默认SMTP虚拟服务器”选项,在弹出的菜单中选中“属性”,进入“默认SM TP虚拟服务器”窗口,切换到“常规”标签页,在“IP地址”下拉列表框中选中邮件服务器的IP地址即可。点击“确定”按钮,此时SMTP服务器默认的是匿名访问,打开切换到“访问”标签页,点击“身份验证”按钮,在对话框中去掉“匿名访问“选项,选中“基本身份验证(Basic authentication)”。这样一个简单的邮件服务器就架设完成了。
请作者联系本站,及时附注您的姓名。联系邮箱:edu#chinaz.com(把#改为@)。
篇8:iis权限配置须知服务器教程
在设置IIS目录安全性时,必须先设置好磁盘目录的权限后,方可设置IIS目录安全性匿名访问用户.
这样可以避免两者权限的冲突.
文档为doc格式