150
BÁO CÁO GIỮA KỲ ĐỀ TÀI: NGHIÊN CỨU VÀ TRIỂN KHAI CÁC DỊCH VỤ CỦA HỆ THỐNG MẠNG WINDOWS SERVER 2008 SINH VIÊN THỰC HIỆN: THÁI VĂN CHƢƠNG BÙI DUY THANH GIÁO VIÊN HƢỚNG DẪN: VÕ ĐỖ THẮNG

Bao cao giua ky de tai quan tri he thong mang windown server 2008

Embed Size (px)

DESCRIPTION

trien khai dich vu he thong mang windown server 2008

Citation preview

Page 1: Bao cao giua ky de tai quan tri he thong mang windown server 2008

BÁO CÁO GIỮA KỲĐỀ TÀI: NGHIÊN CỨU VÀ TRIỂN KHAI CÁC DỊCH VỤ CỦA HỆ THỐNG

MẠNG WINDOWS SERVER 2008

SINH VIÊN THỰC HIỆN:

THÁI VĂN CHƢƠNG

BÙI DUY THANH

GIÁO VIÊN HƢỚNG DẪN: VÕ ĐỖ THẮNG

Page 2: Bao cao giua ky de tai quan tri he thong mang windown server 2008

CHƢƠNG 1: TRIỂN KHAI TRÊN MÁY

ẢO VMWARE

CHƢƠNG 2: TRIỂN KHAI TRÊN MÔI TRƢỜNG INTERNET TRÊN VPS

Page 3: Bao cao giua ky de tai quan tri he thong mang windown server 2008

“CHƢƠNG 1: TRIỂN KHAI TRÊN VMWARE

BÀI 1: TRIỂN KHAI USER, GROUP VÀ POLICY

BÀI 2:TRIỂN KHAI DỊCH VỤ IIS-DNS

BÀI 3:TRIỂN KHAI DỊCH VỤ DHCP

BÀI 4: TRIỂN KHAI DỊCH VỤ CHỨNG THỰC CA

BÀI 5: TRIỂN KHAI DỊCH VỤ VPN

Page 4: Bao cao giua ky de tai quan tri he thong mang windown server 2008

BÀI 1: TRIỂN KHAI USER,GROUP VÀ POLICYI Tạo Local User:

Trên máy server, vào Start chọn Run rồi gõ lusrmgr.msc để vào Local Users and Groups:

Page 5: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trong Local Users and Groups, chuột phải vào Users chọn New User tạo user u1 với password là 123abc!!!:

Page 6: Bao cao giua ky de tai quan tri he thong mang windown server 2008

II Tạo Local Group và add user vào Group đó:

Trên máy server vào Start chọn Run rồi gõ lusrmgr.msc để vào Local Users and Groups:

Page 7: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trong Local Users and Groups, chuột phải vào Groups chọn New Group tạo group ketoan rồi chọn Add để thêm u1 vào group ketoan

Page 8: Bao cao giua ky de tai quan tri he thong mang windown server 2008

III Thực hiện chính sách policy

Trên máy server, vào Start chọn Run rồi gõ MMC để vào

Console1-[Console Root]:

Page 9: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trong Console1-[Console Root], chọn File -> Add/Remove Snap-ins

Page 10: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trong Add/Remove Snap-ins, chọn Group Policy Object rồi chọn Add:

Page 11: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trong Select Group Policy Object, chọn Browse:

Page 12: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trong Browse for a Group Policy Object rồi sang tab Users để chọn user u2:

Page 13: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trở lại Select Group Policy Object, chọn Finish:

• Thực hiện tƣơng tự để cho group Administrators và Non-Administrators.

• Sau khi tạo xong u2, Administrators và Non-Administrators, ta sẽ vào File rồi chọn

Save để lƣu lại Console này lại

Page 14: Bao cao giua ky de tai quan tri he thong mang windown server 2008

VI: Tạo Group Policy để tắt Shutdown Event Tracker trên server cho Administrators

Chọn Start->Run rồi gõ gpedit.msc để vào Local Group Policy Editor

Page 15: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trong Local Group Policy Editor, chọn Computer Comfiguration -> Administrative Templates->System rồi chọn Dislay Shutdown Event Tracker:

Page 16: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trong Dislay Shutdown Event Tracker Properties, check vào Disabled:

Chọn Apply, ok

Page 17: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Để update group policy vừa cấu hình, ta vào Start->Run gõ cmd. Sau đó gõ lệnh gpupdate /force

Page 18: Bao cao giua ky de tai quan tri he thong mang windown server 2008

BÀI 2: TRIỂN KHAI DỊCH VỤ IIS- DNS

I: Cài đặt IIS Start menu > Administrative tools > Server Manager

Click Add Roles

Page 19: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn: Web Server (IIS)

Page 20: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn Add Required Features

Click NEXT > NEXT

Page 21: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn FTP Publishing Service

Page 22: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Add Required Services

Click Next > Install

Page 23: Bao cao giua ky de tai quan tri he thong mang windown server 2008

II: tạo một trang web và kiểm tra

1. Tạo thƣ mục chứa trang web với đƣờng dẫn: C:\athena\

2. Trong thƣ mục "C:\athena\" tạo một File tên: "index.htm"

3. Edit file này với Notepad và thêm nội dung là: Welcome to Athena.edu.vn >Save file

Page 24: Bao cao giua ky de tai quan tri he thong mang windown server 2008

III: Đăng ky trang web này với IIS để truy cập bằng dịch vụ web.

Start menu > Administrative > IIS

R-Click vào Sites > Add Web Site…

Page 25: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Site name: Athena

Physical path: C:\Athena

OK

Page 26: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Lưu ý: Khi thực hiện tạo website mới trên cùng một cỗng 80 thì sẽ bị trùng với trang Default Web Site, cho nên ta phải Stop trang Defaulthoặc xóa nó đi.

Kiểm tra

Ta mở trình duyệt web và gõ vào địa chỉ 192.168.1.1 để xem kết quả

Page 27: Bao cao giua ky de tai quan tri he thong mang windown server 2008

IV: Tạo một FTP Site và kiểm tra Start menu > Administrative tools > IIS

Chọn FTP Sites > Click here to lauch

Page 28: Bao cao giua ky de tai quan tri he thong mang windown server 2008

R-Click FTP Site > New > FTP Site

Page 29: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click NEXT

Page 30: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Đặt tên cho FTP Site > Next

Page 31: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Next

Page 32: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn Do not isolate users > Next

Page 33: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn đƣờng dẫn thƣ mục Home của FTP site > Next

Page 34: Bao cao giua ky de tai quan tri he thong mang windown server 2008

READ : Chỉ đọc

WRITE: Cho phép ghi dữ liệu

Next > Finish

Lƣu ý: FTP site mới nếu sử dụng cổng mặt định là 21 thì bị trùng với các FTP Site khác cùng chungcổng 21. Trong cùng một thời điểm chỉ có một FTP site đƣợc chạy trên cùng một cổng

Page 35: Bao cao giua ky de tai quan tri he thong mang windown server 2008

V: Phần cài đặt: DNS

Trong phần trƣớc mình đã xây dựng thành công IIS tuy nhiên website chỉ truy cập

bằng IP và tại một thời điểm chỉ chạy đƣợc một trang web vì vậy phần DNS sẽ giúp

ta tạo nhiều trang web chạy cùng một cổng 80 đồng thời cung cấp khả năng truy cập web bằng tên miền thay cho ip

Page 36: Bao cao giua ky de tai quan tri he thong mang windown server 2008

1. Cài đặt dịch vụ DNS

Start menu > Administrative tools > Server Manager

Chọn DNS Server > Next > Next > Install

Page 37: Bao cao giua ky de tai quan tri he thong mang windown server 2008

2. Cấu hình DSN Zones va kiểm tra Start menu > Administrative Tools > DSN

R-Click Forward Lookup Zone > New Zone…

Page 38: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Next

Page 39: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn Primary zone > Next

Page 40: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Next

Page 41: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Next

Page 42: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Next

Page 43: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Finish

Page 44: Bao cao giua ky de tai quan tri he thong mang windown server 2008

3. Cấu hinh Zone

R-Click Zone: athena.edu.vn > New Host (A or AAAA)…

Page 45: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Name: Để trống

IP address: 192.168.1.1 (IP của máy đang chạy IIS)

Page 46: Bao cao giua ky de tai quan tri he thong mang windown server 2008

4. Cấu hình IIS và kiểm tra

Start menu > Administrative tools > IIS

R-Click athena > Edit Bindings

Page 47: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Add…

Page 48: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Điền Host name: athena.edu.vn (trùng với DSN Zone) > OK

Page 49: Bao cao giua ky de tai quan tri he thong mang windown server 2008

5: Kiểm tra Trên máy PC 1: Gán DNS trỏ về máy Server 1 (192.168.1.1) Mở trình duyệt web gỏ vào khung địa chỉ:

athena.edu.vn

Kiểm tra thành công.

Thực hiện tƣơng tự nếu muốn có thêm các Zone kèm với các web site khác.

Page 50: Bao cao giua ky de tai quan tri he thong mang windown server 2008

BÀI 3:TRIỂN KHAI DỊCH VỤ DHCPI. Cài đặt dịch vụ DHCP

Bƣớc 1: Cài đặt dịch vụ DHCP trong Server Roles.

Start Menu > Adminsitrative tools > Server Manager

Click Add Roles.

Page 51: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn DHCP Server > Next

Page 52: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn chính xác card mạng mà ta muốn cấp phát IP thông qua nó > Next

Page 53: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Thông tin Domain, Primary DNS, Altenate DNS. Ví dụ: Domain Athena.edu.vn, DNS: 192.168.1.1 > Next

Page 54: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trong hộp thoại này mình click vào WINS is not required for appliaction this network

Next

Page 55: Bao cao giua ky de tai quan tri he thong mang windown server 2008

DHCP Scopes > Click Add Scope

Page 56: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Ðiền thông tin Scope. > OK > Next

Page 57: Bao cao giua ky de tai quan tri he thong mang windown server 2008

IP version 6: Disable > Next > Install > Close

Page 58: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bƣớc 2: Kiểm tra IP đƣợc cấp trên máy Windows XP

IP đã nhận chính sát từ DHCP – Server vì vậy ta đã hoàn thành việc cấu hình dịch vụ DHCP

Page 59: Bao cao giua ky de tai quan tri he thong mang windown server 2008

II. Cấu hình dịch vụ DHCP Relay Agent 1. Trên Server 1:

Start Menu > Administrative Tools > DHCP

R-Click Ipv4 > New Scope…

Page 60: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Điền thông tin Scope Name > Next

Page 61: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Điền thông tin Range IP cấp. > Next > Next > Next

Page 62: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Ở cửa sổ này ta click chuột vào yes, I want to configure these options now

Next

Page 63: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Ðiền IP của NIC 2 trên Server 2. > Next > Next …..> Finish

Page 64: Bao cao giua ky de tai quan tri he thong mang windown server 2008

2. Trên Server 2: Tiến hành cài đặt Routing and Remote Access Vào Start Menu > Administrative Tools > Server Manager

Bấm vào Add Roles

Page 65: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn NEXT

Page 66: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn Network Policy and Access Services. > Next > Next

Page 67: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn Routing and Remote Access Services. > Next > Install. Click Close sau khi cài xong.

Page 68: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Cài đặt dịch vụ LAN routing trong Routing and Remote Access

Vào Start Menu > Administrative Tools > Routing and Remote Access.

Click phải chuột vào Server > Configure and Enable Routing Remote Access

Page 69: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Next

Page 70: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn dòng Custom configuration > Next

Page 71: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn LAN routing > Next > Finish > Start Service > Finish

Page 72: Bao cao giua ky de tai quan tri he thong mang windown server 2008

R-Click General > New Routing Protocol

Page 73: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn DHCP Relay Agent > OK

Page 74: Bao cao giua ky de tai quan tri he thong mang windown server 2008

R-Click DHCP Relay Agent > New Interface

Page 75: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn Nic 2 là card mạng đang kết nối đến PC 1. > OK > OK

Page 76: Bao cao giua ky de tai quan tri he thong mang windown server 2008

R-Click DHCP Relay Agent > Propertices

Page 77: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Gán IP c.a DHCP - Server vào khung > Add > OK

Trên máy PC 1, tiến hành kiểm tra IP đã đƣợc cấp phát hay chƣa

Page 78: Bao cao giua ky de tai quan tri he thong mang windown server 2008

IP đã đƣợc cấp với thông tin IP : 10.0.0.50. Cấp từ máy chủ DHCP 192.168.1.1.

Nhƣ vậy là ta đã hoàn thành bài lab

Page 79: Bao cao giua ky de tai quan tri he thong mang windown server 2008

BÀI 4: TRIỂN KHAI DỊCH VỤ CHỨNG THỰC CA

Chuẩn bị:

Máy Windows Server 2008 đã nâng cấp Domain Controller: Server1

• NIC 1: 192.168.1.1/24

• DNS: 192.168.1.1

Máy Windows XP đã join Domain: PC 1

• NIC 1: 192.168.1.2/24

• DNS: 192.168.1.1

Page 80: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bước 1: Cài đặt IIS Web Server trên Domain Controller.

Start menu > Administrative tools > Server Manager

Click Add Roles

Page 81: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn: Web Server (IIS)

Page 82: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn Add Required Features

Click NEXT > NEXT

Page 83: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn FTP Publishing Service

Page 84: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Add Required Services

Click Next > Install

Page 85: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Edit file này với Notepad và thêm nội dung là: Welcome to Athena.edu.vn

>Save file

Bước 2: Tạo một trang Web và kiểm tra

Tạo thƣ mục chứa trang Web đƣờng dẫn: C:\athena\

Trong thƣ mục "C:\athena\" tạo một File tên: "index.htm"

Page 86: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Đăng k{ trang web này với IIS để truy cập bằng dịch vụ web.

Start menu > Administrative > IIS

R-Click vào Sites > Add Web Site…

Page 87: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Site name: athena.edu.vn

Physical path: C:\athena

Ok

Lƣu ý khi thực hiện tạo website mới trên cùng một cổng 80 sẽ bị trùng với trang Default web site nên ta phải stop trang Defaulr hoặc xóa nó đi

Page 88: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bƣớc 3: Cài đặt CA Service trên Domain Controller.

Start menu > Adminsitrative tools > Roles > Add Roles

Chọn Active Directory Certificate Services > Next > Next

Page 89: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn Certification Authority Web Enrollment

Page 90: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Add Required Role Services > Next > Next > Next > Next

Page 91: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Điền lại thông tin Common Name for this CA: Athena > Next > Next > Next > Install sau khi cài đặt

song, đóng cửa sổ Server manager.

Page 92: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bƣớc 4: Xin Chứng chỉ CA cho Web Athena.edu.vn Click chọn Server trong IIS

Double - Click Server Certificates

Page 93: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn dòng: Create Self-Signed Certificate….

Page 94: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Điền thông tin tùy ý ở đây mình điền: Athena > OK

Page 95: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn Web site: Athena > Click dòng Bindings…

Page 96: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Add…

Page 97: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Type: https

IP address: mặc định

Port: 443

SSL certificate: Athena

Ok

Close

Page 98: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bƣớc 5: Truy cập và kiểm tra

Trên máy PC 1 login vào Domain bằng user bất kz

Mở trình duyệt web và gõ vào địa chỉ: https://athena.edu.vn

Bảng cảnh báo về vấn đề chứng thƣ nội bộ. Chọn: Tôi hiểu về các nguy cơ và Thêm ngoại lệ

Page 99: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Xác nhận thêm ngoại lệ bảo mật

Page 100: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Kết quả đã truy cập thành công Web Athena.edu.vn bằng https

Page 101: Bao cao giua ky de tai quan tri he thong mang windown server 2008

BÀI 5: TRIỂN KHAI DỊCH VỤ VPN

VPN Client to Site

VPN Site to Site

Page 102: Bao cao giua ky de tai quan tri he thong mang windown server 2008

I. Cấu hình dịch vụ VPN client to Site

1. Chuẩn bị:

Máy Windows Server 2008: Server 1

NIC 1: 192.168.1.1/24 (NAT)

NIC 2: 10.0.0.1/8 (Host Only)

Máy Windows XP: PC 1

NIC 1: 192.168.1.2/24 (NAT)

Máy Windows XP: PC 2

NIC 1: 10.0.0.2/8 (Host only)

Page 103: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bước 1: Cài đặt Routing and Remote Access Trên máy Server 1, Server 2 tiến hành cài đặt dịch vụ Routing And Remote Access.

Vào Start Menu > Administrative Tools > Server Manager

Bấm vào Add Roles

Page 104: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn NEXT

Page 105: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn Network Policy and Access Services. > Next > Next

Page 106: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn Routing and Remote Access Services. > Next > Install. Click Close sau khi cài xong.

Page 107: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bƣớc 2: Cấu hình Routing and Remote Access. Thực hiện trên Server 1 Vào Start Menu > Administrative Tools > Routing and Remote Access.

Click phải chuột vào Server > Configure and Enable Routing Remote Access

Page 108: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Next

Page 109: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn dòng Custom configuration > Next

Page 110: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn hai mục : VPN Access và LAN routing > Next > Finish > Start Service

Page 111: Bao cao giua ky de tai quan tri he thong mang windown server 2008

R- Click Server > Propertices

Page 112: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn: Static address pool > Click Add

Page 113: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Start IP address: 192.168.1.50

End IP address: 192.168.1.100

OK > OK

Page 114: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bý.c 3: Tạo tài khoản trên Server và cấp quyền truy cập VPN:

Start menu > Administrative tools > Server Manager

Trong nhánh Configuration > Local Users and Group R-Click vào Users > New User

Page 115: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Điền thông tin user > Create > Close

Page 116: Bao cao giua ky de tai quan tri he thong mang windown server 2008

R-Click vào User vpn > Propertices

Page 117: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trong thẻ Dial-in Click chọn: Allow access > OK

Page 118: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bƣớc 4 : Tạo kết nối VPN trên máy PC 2:

Trên máy PC 2 Start menu > Settings > Control Panel > Network and internet connection

Chọn mục: Create a connection to the network at your workplace

Page 119: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn mục: Virtual Private Network connection > Next

Page 120: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Điền thông tin công ty: Athena > Next

Page 121: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Điền IP của Server: 10.0.0.1 (Đây là IP NIC 2 của Server 1) > Next

Page 122: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn Add a shorcut to connection to my desktop > Finish

Page 123: Bao cao giua ky de tai quan tri he thong mang windown server 2008

R-Click vào "Athena" chọn Connect

Page 124: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Điền thông tin user vpn và password > Connect

Page 125: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trên máy pc 2 tiến hành ping kiểm tra kết nối đến máy pc1

Tín hiệu phản hồi từ máy pc 2 là rất tốt nhƣ vậy là ta đã cấu hình song phần vpn client to site

Page 126: Bao cao giua ky de tai quan tri he thong mang windown server 2008

II. Cấu hình dịch vụ VPN Site to Site

1. Chuẩn bị

Máy Windows Server 2008: Server 1:

NIC 1: 192.168.1.1/24 (Host only)

NIC 2: 10.0.0.1/8 (NAT)

Máy Windows Server 2008: Server 2:

NIC 1: 192.168.2.1/24 (Host only)

NIC 2: 10.0.0.2/8 (NAT)

Máy Windows XP: PC 1:

NIC 1: 192.168.1.2/24 (Host only)

GW: 192.168.1.1

Máy Windows XP: PC 2:

NIC 1: 192.168.2.2/24 (Host only)

• GW: 192.168.2.1

Page 127: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bƣớc 1: Cài đặt Routing and Remote Access trên Server 1 và Server 2. Trên máy Server 1, Server 2 tiến hành cài đặt dịch vụ Routing And Remote Access.

Vào Start Menu > Administrative Tools > Server Manager

Bấm vào Add Roles

Page 128: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn NEXT

Page 129: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn Network Policy and Access Services. > Next > Next

Page 130: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn Routing and Remote Access Services. > Next > Install. Click Close sau khi cài xong.

Page 131: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bước 2: Cấu hình Routing and Remote Access. Thực hiện trên Server 1 và Server 2

Vào Start Menu > Administrative Tools > Routing and Remote Access.

Click phải chuột vào Server > Configure and Enable Routing Remote Access

Page 132: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Next

Page 133: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn dòng Custom configuration > Next

Page 134: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn các mục: VPN access; Demand-dial connection; LAN routing > Next > Finish > Start Service

Page 135: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bƣớc 3: Cấu hình VPN Thực hiện nhƣ nhau trên cảServer 1 và Server 2.

R-Click vào Network interfaces > New Demand-dial interface >

Page 136: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Next

Page 137: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Đặt tên interface là athena > Next

Page 138: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn Connect using virtual private networking (VPN) > Next

Page 139: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn Automatic selection > Next

Page 140: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trên Server 1 . Bƣớc này ta điền vào IP của Server 2. Trên Server 2 điền IP của Server 1

Page 141: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Chọn thêm: Add a user account so a remote router can dial in > Next

Page 142: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click Add:

Page 143: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Trên Server 1: điền IP Network Address của mạng trong Server 2 (NIC 1)

Trên Server 2: Ðiền IP Network Address của mạng trong Server 1 (NIC 1)

OK > Next

Page 144: Bao cao giua ky de tai quan tri he thong mang windown server 2008

User Dial-In: cho phép kết nối đến.

Điền mật khẩu cho user mới (User trên Server dành riêng cho VPN) > Next

Page 145: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Phần User cho Dial-Out cũng điền thông tin nhƣ user Dial-in trƣớc đó. > Next > Finish Thực

hiện tƣơng tự cho Server 2.

Page 146: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bƣớc 4: Cấu hình Address Pool

R- Click Server > Propertices

Page 147: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Click chọn: Static address pool > Click Add

Page 148: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Start IP address: 192.168.1.50

End IP address: 192.168.1.100

OK > OK

Page 149: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Bước 5: Kiểm tra Từ máy PC 1 thực hiện Ping thẳng đến máy PC 2.

Ở một loạt các gói đầu tiên, Server 1 và Server 2 chƣa kết nối nên không có gói phản hồi. Sau

khi phát hiện có trafic từ các máy PC 1, PC 2, dịch vụ VPN trên Server sẽ tự kích hoạt và kết

nối, tại thời điểm sau khi đã có kết nối VPN các gói ping đã phản hồi thành công.

Page 150: Bao cao giua ky de tai quan tri he thong mang windown server 2008

Tài liệu tham khảo

http://athena.edu.vn