Instrukcja numer SPD3/11_03/Z Pracownia internetowa w ka dej szkole (edycja 2004/2005) Opiekun pracowni internetowej cz. 3 (PD3) Konfiguracja serwera do pracy z dwiema sieciami intranet Sytuacja pocz tkowa Przed przyst pieniem do wykonywania dalszych kroków, nasz serwer posiada skonfigurowany jeden interfejs sieciowy do obs ugi sieci lokalnej. Konfiguracja ta jest ustawiona w taki sposób, e sie jest traktowana jako sie zaufana (intranet). Dzia aj dla niej us ugi takie jak serwer DNS, serwer DHCP (z ustalonym i autoryzowanym zakresem adresów IP), WINS, instalacja zdalna stacji roboczych, jak równie ustawiony jest odpowiednio serwer ISA (firewall) mi dzy innymi istnieje odpowiedni wpis w tablicy LAT (Local Address Table). Ustawienia te zosta y wprowadzone do serwera dla ustalonej konfiguracji TCP/IP interfejsu sieciowego podczas jego zmiany podczas wykonania poprzedniej instrukcji. W tej instrukcji dokonamy zmiany nazwy interfejsu sieciowego, tak aby atwo by o rozpozna, któr sie obs uguje. Nast pnie skonfigurowana zostanie druga karta sieciowa do wspó pracy z protoko em TCP/IP, jak równie dokonamy r cznych ustawie serwera w taki sposób, aby sie pod czona do jej interfejsu równie traktowana by a jako sie zaufana i dzia a y na niej wymienione us ugi. Sie Internet 1 3 2 stacja01 stacja02 stacja03 INTRANET PIERWSZY Serwer Szkolny stacja01 stacja02 stacja03 INTRANET DRUGI Skonfigurowana sie zaufana by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 1/18
Nr 1 2 3 Nazwa interfejsu (sieci) Po czenie lokalne Po czenie sieciowe Po czenie sieciowe 2 Element konfiguracji Dane konfiguracyjne Adres IP interfejsu 192.168.100.1 Maska Podsieci 255.255.255.0 Brama domy lna (router) POZOSTAWIONE PUSTE Serwer DNS 192.168.100.1 Drugi Serwer DNS POZOSTAWIONE PUSTE Serwer WINS 192.168.100.1 Adres IP interfejsu Maska Podsieci Brama domy lna (router) Serwer DNS Drugi Serwer Serwer WINS Jeszcze nie skonfigurowane i wył czone Adres IP interfejsu Maska Podsieci Brama domy lna (router) Serwer DNS Drugi Serwer DNS Serwer WINS Tabela 1 Ustawienia TCP/IP serwera przed przyst pieniem do dalszej konfiguracji opisanej w instrukcji Zadanie 1 Konfiguracja kart sieciowych serwera Zagadnienia zosta y omówione na zasadzie kolejnych zada, które nale y zrealizowa pod nadzorem trenerów. W trakcie realizacji poszczególnych zada zostan obja nione kolejne kroki post powania. Krok 1: Przygotowywanie rodowiska 1. Zaloguj si na serwerze jako administrator 2. Wybierz prawym przyciskiem myszy puste miejsce na pulpicie serwera 3. Wybierz z menu podr cznego W a ciwo ci 4. W oknie W a ciwo ci: Ekran wybierz zak adk Pulpit 5. Wybierz przycisk Dostosuj Pulpit 6. W ramce Ikony pulpitu zaznacz opcj Moje miejsca sieciowe 7. W ramce Ikony pulpitu zaznacz opcj Internet Explorer 8. Wybierz przycisk OK. 9. Wybierz przycisk OK. Notatka by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 2/18
Polecenie 2 1. Wybierz prawym przyciskiem z pulpitu serwera Moje miejsca sieciowe 2. Wybierz z menu podr cznego W a ciwo ci 3. Wybierz prawym przyciskiem myszy Po czenie lokalne serwera 4. Z menu podr cznego wybierz Zmie nazw 5. Wpisz nazw INTRANET PIERWSZY wci nij klawisz ENTER 6. Wybierz prawym przyciskiem myszy INTRANET PIERWSZY 7. Z menu podr cznego wybierz W a ciwo ci 8. W oknie W a ciwo ci: INTRANET PIERWSZY zaznacz opcj Poka ikon w obszarze powiadomie podczas po czenia 9. W oknie W a ciwo ci: INTRANET PIERWSZY wybierz przycisk OK Notatka Dlaczego okre lamy indywidualn nazw dla interfejsu sieciowego? Polecenie 3 1. Wybierz prawym przyciskiem z pulpitu serwera Moje miejsca sieciowe 2. Wybierz z menu podr cznego W a ciwo ci 3. Wybierz prawym przyciskiem myszy Po czenie sieciowe 4. Z menu podr cznego wybierz Zmie nazw 5. Wpisz nazw INTRANET DRUGI wci nij klawisz ENTER 6. Wybierz prawym przyciskiem myszy INTRANET DRUGI 7. Z menu podr cznego wybierz W a ciwo ci 8. W oknie W a ciwo ci: INTRANET DRUGI zaznacz opcj Poka ikon w obszarze powiadomie podczas po czenia 9. W oknie W a ciwo ci: INTRANET DRUGI wybierz przycisk OK. Notatka Dlaczego okre lamy indywidualn nazw dla interfejsu sieciowego? by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 3/18
Krok 2: Konfigurowanie drugiej karty sieciowej serwera s u cej do po czenia z drug sieci intranet 1. Wybierz prawym przyciskiem z pulpitu serwera Moje miejsca sieciowe 2. Wybierz z menu podr cznego W a ciwo ci 3. Wybierz prawym przyciskiem myszy INTRANET DRUGI 4. Z menu podr cznego wybierz W a ciwo ci 5. W oknie W a ciwo ci: INTRANET DRUGI zaznacz opcj Udost pnianie plików i drukarek w sieciach Microsoft Networks 6. W oknie W a ciwo ci: INTRANET DRUGI wybierz przycisk OK Notatka Dlaczego za czamy opcj Udost pnianie plików i drukarek dla tego interfejsu sieciowego? Polecenie 2 1. Wybierz prawym przyciskiem z pulpitu serwera Moje miejsca sieciowe 2. Wybierz z menu podr cznego W a ciwo ci 3. Wybierz prawym klawiszem myszy INTRANET DRUGI 4. Wybierz opcj W a ciwo ci z menu kontekstowego 5. W oknie W a ciwo ci: INTRANET DRUGI z ramki To po czenie wykorzystuje nast puj ce sk adniki wska Protokó Internetowy (TCP/IP) i wybierz przycisk W a ciwo ci 6. W oknie W a ciwo ci: Protokó internetowy (TCP/IP) zaznacz opcj U yj nast puj cego adresu IP 7. W ramce U yj nast puj cego adresu IP w polu Adres IP wpisz adres IP 192.168.200.1 8. W ramce U yj nast puj cego adresu IP w polu Maska podsieci wpisz mask 255.255.255.0 9. W ramce U yj nast puj cego adresu IP pole Brama domy lna pozostaw puste 10. W ramce U yj nast puj cego adresu IP w polu w polu Preferowany serwer DNS wpisz adres IP 192.168.200.1 i wybierz przycisk OK. 11. W oknie W a ciwo ci: INTRANET DRUGI wybierz przycisk ekranowy Zamknij Notatka Dlaczego jako serwer DNS dla drugiego lokalnego interfejsu sieciowego podajemy adres IP tego interfejsu? by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 4/18
Polecenie 3 1. Wybierz prawym przyciskiem z pulpitu serwera Moje miejsca sieciowe 2. Wybierz z menu podr cznego W a ciwo ci 3. Wybierz prawym klawiszem myszy INTRANET DRUGI 4. Wybierz opcj W a ciwo ci z menu kontekstowego 5. W oknie W a ciwo ci: INTRANET DRUGI z ramki To po czenie wykorzystuje nast puj ce sk adniki wska Protokó Internetowy (TCP/IP) i wybierz przycisk W a ciwo ci 6. W oknie W a ciwo ci: Protokó internetowy (TCP/IP) wybierz przycisk Zaawansowane 7. W oknie Zaawansowane ustawienia TCP/IP wybierz zak adk WINS 8. W ramce Adresy serwerów WINS w kolejno ci u ycia zaznacz wpis 10.0.0.1 (o ile istnieje) 9. W ramce Adresy serwerów WINS w kolejno ci u ycia wybierz przycisk Usu 10. W ramce Adresy serwerów WINS w kolejno ci u ycia wybierz przycisk Dodaj 11. W oknie Serwer WINS TCP/IP w polu Serwer WINS wpisz 192.168.100.1 12. W oknie Serwer WINS TCP/IP wybierz przycisk OK. 13. W oknie Zaawansowane ustawienia TCP/IP wybierz przycisk OK 14. W oknie W a ciwo ci: Protokó internetowy (TCP/IP) wybierz przycisk OK 15. W oknie W a ciwo ci: INTRANET DRUGI wybierz przycisk ekranowy Zamknij Wskazówka czym jest i jak dzia a us uga WINS? WINS to us uga programowa dynamicznie mapuj ca adresy IP na nazwy komputerów (nazwy protoko u NetBIOS). Dzi ki mapowaniu adresów u ytkownicy mog uzyska dost p do zasobów, korzystaj c z nazw zamiast adresów IP, które trudno jest rozpozna i zapami ta. Serwery WINS obs uguj komputery klienckie, na których uruchomiono system Windows NT 4.0 i starsze wersje systemów operacyjnych firmy Microsoft. Przypowie W jaki sposób przebiega sprawdzanie nazw oraz ustalanie, który komputer w sieci b dzie pe ni rol serwera WINS? Wyobra my sobie, e w naszej sieci dzia a 5 komputerów o nazwach Ala, Ela, Ula, Prezes oraz Dyrektor. Na pocz tku wszystkie s wy czone, ale zak adamy, e po w czeniu ka dy z nich b dzie co udost pnia jako zasób w sieci lokalnej. Dla uproszczenia opisu, przyjmujemy, e imiona Ala, Ela, Ula oraz nazwy Prezes i Dyrektor w naszym opisie oznaczaj komputery, a nie ludzi. 1. Uruchamiamy komputer o nazwie Ala. Ala nie widzi w otoczeniu sieciowym adnego innego komputera, oprócz siebie. 2. Komputer Ala wysy a do sieci zapytanie, który komputer w sieci pe ni rol serwera WINS 3. Poniewa Ala nie dostaje odpowiedzi, ustala, e sama jest serwerem WINS 4. W czamy komputer Ela. Po w czeniu Ela zadaje pytanie do sieci, kto pe ni rol serwera WINS. 5. Ala wysy a do Eli komunikat, e ona jest serwerem WINS, jednocze nie odnotowuj c u siebie wpis Ela z jej numerem IP. Ala widzi w otoczeniu sieciowym zarówno siebie, jak i El. by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 5/18
6. Ela odnotowuje, e jej serwerem WINS jest Ala. Od tego momentu w otoczeniu sieciowym widzi komputer Ala i siebie. 7. Uruchamiamy komputer Ula, która zadaje pytanie do sieci, kto pe ni rol serwera WINS. 8. Ela siedzi cicho, odpowiada natomiast Ala, e ona jest serwerem WINS, jednocze nie odnotowuj c obecno Uli. Ela i Ala widz w otoczeniu sieciowym trzy komputery Al, El i Ul. 9. Ula odnotowuje, e jej serwerem WINS jest Ala. Ula widzi w otoczeniu sieciowym siebie, El i Al 10. Wy czamy Al. 11. W czamy komputer Prezes 12. Po w czeniu Prezes zadaje pytanie do sieci, kto pe ni rol serwera WINS. 13. Nie otrzymuje odpowiedzi Ela i Ula siedz cicho, bo maj wpisane, e ich serwerem jest Ala, która jednak zosta a wy czona i odpowiedzie nie mo e. 14. Prezes nie otrzymawszy odpowiedzi ustala, e on jest serwerem WINS. W otoczeniu sieciowym widzi tylko siebie. 15. W czamy komputer Dyrektor. Po w czeniu Dyrektor zadaje pytanie do sieci, kto pe ni rol serwera WINS. 16. Ela i Ula siedz cicho, odpowiada natomiast Prezes, e on jest serwerem WINS, jednocze nie odnotowuj c obecno Dyrektora. Teraz widzi w otoczeniu sieciowym siebie oraz Dyrektora. 17. Dyrektor odnotowuje, e jego serwerem WINS jest Prezes. Widzi w otoczeniu sieciowym siebie i Prezesa 18. Ela i Ula nie widz w otoczeniu ka da tylko siebie. 19. Po pewnym czasie (oko o 15 minut) Ela i Ula si denerwuj, poniewa nie mog si skontaktowa z Al. Wysy aj ponowne pytanie do sieci, kto jest serwerem WINS 20. Na pytanie Eli oraz Uli odpowiada Prezes, jednocze nie odnotowuj c ich obecno w sieci. Teraz prezes widzi w otoczeniu sieciowym siebie, Al, El oraz Dyrektora. 21. Ela i Ula zapisuj, e ich nowym serwerem WINS jest Prezes. Widz w otoczeniu Al, El, Dyrektora oraz Prezesa. Uwaga: je li na komputerze, który w danym momencie pe ni rol serwera WINS, jest starszy system, ni na komputerze dopiero pod czonym do sieci, wówczas komputer pod czony (z nowszym systemem) przejmie rol serwera WINS Dlaczego dla karty INTRANET DRUGI jako serwer WINS podajemy adres IP przypisany karcie INTRANET PIERWSZY? Co by si sta o, zgodnie z opisanym wy ej algorytmem po ponownym w czeniu komputera Ala? Dlaczego dla karty INTRANET DRUGI jako serwer DNS podajemy adres IP przypisany karcie INTRANET DRUGI? Czy dla karty INTRANET DRUGI mo emy przypisa jako serwer DNS adres IP przypisany karcie INTRANET PIERWSZY? by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 6/18
Krok 3: Prawid owe pod czanie lokalnych interfejsów sieciowych Polecenie 0 przygotowanie stacji przed wykonaniem dalszych zada 1. Uruchom stacje robocze oznaczone jako Pierwsza oraz Druga z czystej dyskietki otrzymanej od prowadz cego. Wyja nienie: Wykonanie tego polecenia ma na celu zabezpieczenie si na wypadek, gdyby na stacjach by zainstalowany system serwerowy, lub oprogramowanie, które np. wiadczy oby us ugi DHCP. Wówczas po po czeniu stacji z serwerem SBS, ten ostatni móg by zatrzyma niektóre us ugi (np. wymienione DHCP) w celu zlikwidowania konfliktu, powsta ego na skutek po czenia w jedn sie serwerów wiadcz cych us ugi wykluczaj ce si wzajemnie. 1. Wybierz prawym przyciskiem z pulpitu serwera Moje miejsca sieciowe 2. Wybierz z menu podr cznego W a ciwo ci 3. Wybierz prawym przyciskiem myszy INTRANET DRUGI 4. Z menu podr cznego wybierz W cz 5. W oknie Po czenia sieciowe wybierz przycisk Anuluj Notatka Dlaczego wybieramy przycisk Anuluj w kreatorze internetowym? Polecenie 2 1. Pod cz kart sieciow INTRANET PIERWSZY do stacji roboczej opisanej jako PIERWSZA 2. Pod cz kart sieciow INTRANET DRUGI do stacji roboczej opisanej jako DRUGA Notatka W jaki sposób pod czamy karty sieciowe w czasie szkolenia? Notatka W jaki sposób pod czamy karty sieciowe do podsieci w szkole? by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 7/18
Polecenie 3 1. Uruchom wiersz polece na konsoli serwera wybieraj c z paska zada kolejno Start Wszystkie programy Akcesoria Wiersz polece 2. Rozwi okno Wiersz polece na ca y ekran 3. W oknie Wiersz polece wpisz polecenie ipconfig /all i zatwierd je klawiszem ENTER 4. Upewnij si czy karty sieciowe s skonfigurowane zgodnie z tabel zamieszczon pod poni szym rysunkiem? Sytuacja po wykonaniu dotychczasowych polece Sie Internet 1 3 2 stacja01 stacja02 stacja03 INTRANET PIERWSZY Serwer Szkolny stacja01 stacja02 stacja03 INTRANET DRUGI Skonfigurowana sie zaufana Nr 1 2 3 Nazwa interfejsu (sieci) INTRANET PIERWSZY INTRANET DRUGI Po czenie lokalne 2 Element konfiguracji Adres IP interfejsu 192.168.100.1 Maska Podsieci 255.255.255.0 Brama domy lna (router) POZOSTAWIONE PUSTE Serwer DNS 192.168.100.1 Serwer WINS 192.168.100.1 Adres IP interfejsu 192.168.200.1 Maska Podsieci 255.255.255.0 Brama domy lna (router) POZOSTAWIONE PUSTE Serwer DNS 192.168.200.1 Drugi Serwer DNS POZOSTAWIONE PUSTE Serwer WINS 192.168.100.1 Adres IP interfejsu Maska Podsieci Brama domy lna (router) Jeszcze nie w czone i nie skonfigurowane Serwer DNS Drugi Serwer DNS Serwer WINS by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 8/18
Notatka Z jak sytuacj mamy do czynienia po wykonaniu dotychczasowych polece? Co jeszcze nale y zrobi? Notatka Co zrobi, je li wy wietlona konfiguracja jest inna ni przedstawiona w tabeli? Notatka Dlaczego nie okre lamy adresów IP bram domy lnych dla lokalnych interfejsów sieciowych serwera? by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 9/18
Zadanie 2 Konfigurowanie us ug serwera do pracy z dodatkowym interfejsem sieciowym INTRANET DRUGI Krok 1: Dodanie dodatkowego zakresu dla DHCP serwer Notatka dlaczego definiujemy dodatkowy zakres adresów IP przydzielanych komputerom uczniowskim? 1. Uruchom narz dzie do zarz dzania serwerem DHCP wybieraj c z paska zada serwera kolejno Start Wszystkie Programy Narz dzia administracyjne DHCP 2. Rozwi w lewym oknie DHCP 3. Wska lewym przyciskiem swój serwer DHCP 4. Wska prawym przyciskiem swój serwer DHCP, a z menu podr cznego wybierz Nowy zakres. 5. W oknie Kreator nowych zakresów wybierz przycisk Dalej 6. W oknie Nazwa zakresu w polu Nazwa wpisz: Nowy zakres DHCP dla sieci 192.168.200.0 7. W oknie Nazwa zakresu w polu Opis wpisz: R cznie wprowadzony zakres dla sieci pod czonej do karty INTRANET DRUGI 8. W oknie Nazwa zakresu wybierz przycisk Dalej 9. W oknie Zakres adresów IP w polu Pocz tkowy adres IP wpisz 192.168.200.101 10. W oknie Zakres adresów IP w polu Ko cowy zakres IP wpisz 192.168.200.200 11. W oknie Zakres adresów IP w polu D ugo wpisz 24 12. W oknie Zakres adresów IP wybierz przycisk Dalej 13. W oknie Dodaj wykluczenia wybierz przycisk Dalej 14. W oknie Czas trwania dzier awy wybierz przycisk Dalej 15. W oknie Konfiguruj opcje DHCP wybierz opcj Tak, chc teraz skonfigurowa te opcje 16. W oknie Konfiguruj opcje DHCP wybierz przycisk Dalej 17. W oknie Router (brama domy lna) w polu Adres IP wpisz 192.168.200.1 18. W oknie Router (brama domy lna) wybierz przycisk Dodaj 19. W oknie Router (brama domy lna)wybierz przycisk Dalej 20. W oknie Nazwa domeny i serwery DNS w polu Adres IP wpisz 192.168.200.1 21. W oknie Nazwa domeny i serwery DNS wybierz przycisk Dodaj 22. W oknie Nazwa domeny i serwery DNS wybierz przycisk Dalej 23. W oknie Serwery WINS w polu Adres IP wpisz 192.168.100.1 by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 10/18
24. W oknie Serwery WINS wybierz przycisk Dodaj 25. W oknie Serwery WINS wybierz przycisk Dalej 26. W oknie Uaktywnij ten zakres zaznacz opcj Tak, chc uaktywni ten zakres teraz 27. W oknie Uaktywnij ten zakres wybierz przycisk Dalej 28. W oknie Ko czenie Kreatora nowych zakresów wybierz przycisk Zako cz 29. Zamknij okno DHCP Krok 2: Definiowanie poprawnej tablicy LAT dla ISA SERVER Notatka co definiuje tablica LAT i dlaczego nale y dokona w niej zmian, w przypadku modyfikacji g ównego adresu IP serwera dla interfejsu wewn trznego? 1. Uruchom narz dzie do zarz dzania ISA Server wybieraj c z paska zada serwera kolejno Start Wszystkie Programy Microsoft ISA Server ISA Management 2. W oknie ISA Management rozwi Servers and Arrays 3. W oknie ISA Management rozwi swój serwer 4. W oknie ISA Management rozwi Network Configuration 5. W oknie ISA Management wska Local Address Table (LAT) 6. W oknie ISA Management wybierz prawym przyciskiem Local Addres Table (LAT) 7. Wybierz z menu podr cznego Construct LAT... 8. W oknie Construct LAT wy cz opcj Add the following private ranges: 10.x.x.x 192.168.x.x 172.16.x.x-172.31.x.x and 169.254.x.x 9. W oknie Construct LAT zaznacz opcj Add address ranges based on the selected computer's Windows 2000 routing table 10. W oknie Construct LAT zaznacz opcj 192.168.100.1 11. W oknie Construct LAT zaznacz opcj 192.168.200.1 12. W oknie Construct LAT wybierz przycisk OK 13. W oknie ISA Server wybierz przycisk OK 14. W oknie ISA Server Warning zaznacz opcj Save the changes and restart the services 15. UPEWNIJ si, e zaznaczy e opcj Save the changes and restart the services 16. W oknie ISA Server Warning wybierz przycisk OK. 17. Zamknij okno ISA Management by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 11/18
Krok 3: Autoryzacja i powi zania serwera DHCP w Active Directory Notatka czym jest i do czego s u y autoryzacja serwera DHCP w us udze Active Directory? 1. Uruchom narz dzie do zarz dzania serwerem DHCP wybieraj c z paska zada serwera kolejno Start Wszystkie Programy Narz dzia administracyjne DHCP 2. W oknie DHCP wybierz prawym przyciskiem myszy DHCP 3. Z menu podr cznego wybierz Zarz dzaj autoryzowanymi serwerami 4. W oknie Zarz dzaj autoryzowanymi serwerami wybierz przycisk Autoryzuj 5. W oknie Autoryzowanie serwera DHCP w polu Nazwa lub adres IP: wpisz 192.168.200.1 6. W oknie Autoryzowanie serwera DHCP wybierz przycisk OK. 7. W oknie Potwierdzenie autoryzacji wybierz przycisk OK 8. W oknie Zarz dzaj autoryzowanymi serwerami wybierz przycisk Zamknij 9. Zamknij okno DHCP Polecenie 2 1. Uruchom narz dzie do zarz dzania serwerem DHCP wybieraj c z paska zada serwera kolejno Start Wszystkie Programy Narz dzia administracyjne DHCP 2. W oknie DHCP wska swój serwer DHCP 3. W oknie DHCP wybierz prawym przyciskiem myszy serwer DHCP 4. Z menu podr cznego wybierz W a ciwo ci 5. W oknie W a ciwo ci wybierz zak adk Zaawansowane 6. W oknie W a ciwo ci w zak adce Zaawansowane wybierz przycisk Powi zania 7. W oknie Powi zania zaznacz opcj 192.168.200.1 8. W oknie Powi zania upewnij si czy zaznaczone s opcje 192.168.100.1 oraz 192.168.200.1 9. W oknie Powi zania wybierz przycisk OK 10. W oknie W a ciwo ci wybierz przycisk OK 11. Zamknij okno DHCP by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 12/18
Krok 4: Okre lenie listy interfejsów, z którymi wspó pracuje serwer DNS Notatka dlaczego nale y okre li list interfejsów dla serwera DNS? 1. Wybierz z paska zada Start Narz dzia administracyjne DNS 2. Wybierz prawym przyciskiem Serwer DNS 3. Z menu podr cznego wybierz W a ciwo ci 4. W oknie W a ciwo ci w zak adce Interfejsy zaznacz opcj Wszystkie adresy IP 5. W oknie W a ciwo ci wybierz przycisk OK. Krok 5: Ponowne uruchomienie us ugi instalacji zdalnej Notatka dlaczego nale y ponownie uruchomi us ug instalacji zdalnej? 1. Wybierz z paska zada Start Narz dzia administracyjne Us ugi 2. W oknie Us ugi na li cie us ug odszukaj us ug Instalacja zdalna 3. W oknie Us ugi wska us ug Instalacja zdalna 4. W oknie Us ugi wybierz prawym przyciskiem myszy us ug Instalacja zdalna 5. W oknie Us ugi z menu podr cznego wybierz Uruchom ponownie 6. Zamknij okno Us ugi by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 13/18
Krok 6: Konfiguracja zabezpiecze serwera WWW dla nowego adresu IP g ównego serwera Notatka dlaczego nale y dokona konfiguracji zabezpiecze serwera WWW po dodaniu drugiego interfejsu sieciowego? 1. Uruchom narz dzie do zarz dzanie serwerem WWW wybieraj c z paska zada serwera kolejno Start Narz dzia administracyjne Mened er internetowych us ug informacyjnych (IIS) 2. W oknie Mened er internetowych us ug informacyjnych IIS rozwi swój serwer 3. W oknie Mened er internetowych us ug informacyjnych IIS rozwi Witryny sieci Web 4. W oknie Mened er internetowych us ug informacyjnych IIS wska Domy lna witryna sieci Web 5. W oknie Mened er internetowych us ug informacyjnych IIS wybierz prawym przyciskiem Domy lna witryna sieci Web 6. W oknie Mened er internetowych us ug informacyjnych IIS wybierz z menu kontekstowego W a ciwo ci 7. W oknie W a ciwo ci: Domy lna witryna sieci Web wybierz zak adk Zabezpieczenia katalogów 8. W oknie W a ciwo ci: Domy lna witryna sieci Web(Zak adka Zabezpieczenia katalogów) w ramce Ograniczenia adresów IP i nazw domen wybierz przycisk Edytuj 9. W oknie Ograniczenia adresów IP i nazw domen wybierz przycisk Dodaj 10. W oknie Udziel dost pu zaznacz opcj Grupa komputerów 11. W oknie Udziel dost pu w polu Identyfikator sieciowy wpisz 192.168.200.0 12. W oknie Udziel dost pu w polu Maska podsieci wpisz 255.255.255.0 13. W oknie Udziel dost pu wybierz przycisk OK 14. W oknie Ograniczenia adresów IP i nazw domen wybierz przycisk OK 15. W oknie W a ciwo ci: Domy lna witryna sieci Web wybierz przycisk OK 16. W oknie Zast powanie dziedziczenia wybierz przycisk Anuluj 17. W oknie Zast powanie dziedziczenia wybierz przycisk Zaznacz wszystko 18. W oknie Zast powanie dziedziczenia wybierz przycisk OK. 19. Zamknij okno Mened er Internetowych Us ug Informacyjnych (IIS) by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 14/18
Krok 7: Testowanie Testowanie polega na sprawdzeniu, czy poprawnie wykonane zosta y wszystkie wcze niejsze polecenia. Pope nione ewentualnie b dy mog objawi si dopiero w pó niejszym terminie, przy wykonywaniu konkretnych zada, i cz sto trudne s wówczas do zidentyfikowania. Mo e si na przyk ad zdarzy, e stacja robocza b dzie poprawnie otrzymywa a przydzia adresu IP od serwera DHCP, ale zakres wprowadzony w nim nie zostanie autoryzowany lub nie b dzie poprawnie zdefiniowany w LAT wówczas stacja nie b dzie obs ugiwana poprawnie przez us ug instalacji zdalnej i nie przy czy si do domeny w ko cowym etapie instalacji systemu. Podobne k opoty mog si zdarzy, gdy dla danego zakresu DHCP nie b dzie zdefiniowanych serwerów DNS, WINS czy te b dnie wprowadzone maska lub router. Dlatego dobrze jest sprawdzi, czy wszystkie te ustawienia zosta y dobrze wpisane. 1. Wybierz prawym przyciskiem z pulpitu serwera Moje miejsca sieciowe 2. Wybierz z menu podr cznego W a ciwo ci 3. W oknie Po czenia sieciowe wybierz z menu Zaawansowane Ustawienia Zaawansowane 4. Upewnij si czy w oknie Ustawienia zaawansowane w zak adce Karty i po czenia jako pierwsza na li cie znajduje si karta INTRANET PIERWSZY 5. W oknie ustawienia zaawansowane wybierz przycisk OK Notatka Dlaczego kolejno interfejsów ma kluczowe znaczenie? Polecenie 2 1. Zaloguj si na konsoli serwera jako Administrator, 2. Wybierz z paska zada Start Narz dzia administracyjne DHCP 3. W oknie konsoli serwera DHCP po lewej stronie rozwi domen 4. W oknie konsoli serwera DHCP rozwi po lewej stronie zakres adresów o nazwie Zakres [192.168.200.0] Nowy zakres DHCP dla sieci 192.168.200.0. 5. W oknie konsoli serwera DHCP wska po lewej stronie Opcje zakresu Sprawd, czy poprawnie zosta y zdefiniowane elementy takie jak : DNS Servers ustawiony na 192.168.200.1 WINS/NBNS Servers ustawiony na 192.168.100.1 (TO NIE POMY KA tu jest warto 100) Router ustawiony na 192.168.200.1 6. W oknie konsoli serwera DHCP wybierz prawym klawiszem myszy zakres adresów o nazwie Zakres [192.168.200.0] Nowy zakres DHCP dla sieci 192.168.200.0. 7. W oknie W a ciwo ci: Zakres [192.168.200.0] Nowy zakres DHCP dla sieci 192.168.200.0 na by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 15/18
zak adce Ogólne sprawd poprawno podanej w (nieaktywnym) polu maski sieci powinna by ustawiona na warto 255.255.255.0. Po sprawdzeniu zamknij okno W a ciwo ci: Zakres [192.168.200.0] Nowy zakres DHCP dla sieci 192.168.200.0 8. W oknie konsoli serwera DHCP wybierz prawym klawiszem DHCP 9. Z menu kontekstowego wybierz opcj Zarz dzaj autoryzowanymi serwerami DHCP 10. W oknie Zarz dzanie autoryzowanymi serwerami DHCP sprawd, czy na li cie Autoryzowane serwery DHCP znajduj si dwa wpisy: 192.168.100.1 192.168.200.1 11. Zamknij okno konsoli serwera DHCP lub zawo aj prowadz cego, je li znalaz e b dy w konfiguracji. Polecenie 3 1. Wybierz z paska zada Start Narz dzia administracyjne DNS 2. Wybierz prawym przyciskiem Serwer DNS 3. Z menu podr cznego wybierz W a ciwo ci 4. Upewnij si, e w oknie W a ciwo ci w zak adce Interfejsy jest zaznaczona opcja Wszystkie adresy IP 5. W oknie W a ciwo ci wybierz przycisk OK. Polecenie 4 1. Wybierz z paska zada Start uruchom 2. W oknie Uruchamianie w polu Otwórz wpisz CMD i wybierz przycisk OK. 3. W oknie wiersza polece wpisz polecenie ipconfig /all i naci nij Enter 4. Sprawd, czy wy wietlone w wierszu polece informacje dotycz ce sieci zgodne s z zaprezentowanymi w ramce znajduj cej si na nast pnej stronie. Warto ci oznaczone w ramce szarym t em mog ró ni si od wy wietlonych na twoim ekranie. Je li zauwa ysz, e która z pozosta ych warto ci jest inna u ciebie, a inna na wydruku, to zawo aj prowadz cego, aby skonsultowa dalsze post powanie. Notatka by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 16/18
Przyk adowe dzia anie polecenia ipconfig /all (szare pola mog ró ni si, co do warto ci) Konfiguracja IP systemu Windows Nazwa hosta........... : sbs02 Sufiks podstawowej domeny DNS.. : stolik02.s04.oeiizk.waw.pl Typ w zła............ : Nieznany Routing IP wł czony....... : Tak Serwer WINS Proxy wł czony.... : Tak Lista przeszukiwania sufiksów DNS : stolik02.s04.oeiizk.waw.pl s04.oeiizk.waw.pl oeiizk.waw.pl waw.pl Karta Ethernet intranet pierwszy: Sufiks DNS konkretnego poł czenia : Opis............... : Karta Realtek RTL8139 Family PCI #2 Adres fizyczny.......... : 00-0E-2E-05-08-65 DHCP wł czone.......... : Nie Adres IP............. : 192.168.100.1 Maska podsieci.......... : 255.255.255.0 Brama domy lna.......... : Serwery DNS........... : 192.168.100.1 Podstawowy serwer WINS...... : 192.168.100.1 Karta Ethernet intranet drugi: Sufiks DNS konkretnego poł czenia : Opis............... : Karta SiS 900 PCI Fast Ethernet Adres fizyczny.......... : 00-0D-87-50-95-25 DHCP wł czone.......... : Nie Adres IP............. : 192.168.200.1 Maska podsieci.......... : 255.255.255.0 Brama domy lna.......... : Serwery DNS........... : 192.168.200.1 Podstawowy serwer WINS...... : 192.168.100.1 Notatka by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 17/18
Sytuacja po wykonaniu wszystkich dotychczasowych polece Je li prawid owo zosta y wykonane wszystkie polecenia, wówczas mamy do czynienia z sytuacj pokazan na poni szym rysunku. Oznacza to, e nasz serwer ma aktualnie skonfigurowane dwa interfejsy sieciowe. Oba interfejsy z przeznaczeniem do obs ugi sieci lokalnych. Obie pod czone sieci, traktowane s jako zaufane. To znaczy, e dzia aj dla nich us ugi takie WINS, DHCP, DNS, instalacji zdalnej, zakresy ich zosta y wpisane do tablicy adresów lokalnych w serwerze ISA. Konfiguracja protoko u TCP/IP bez zmian w stosunku do podanej w tabeli na stronie 8. Sie Internet 1 3 2 stacja01 stacja02 stacja03 INTRANET PIERWSZY Serwer Szkolny stacja01 stacja02 stacja03 INTRANET DRUGI Skonfigurowana sie zaufana Skonfigurowana druga sie zaufana Notatka by Darek, Janusz, Andrzej, Robert NR SPD3/11_03/z [v. 1.1B] Strona 18/18