430 likes | 566 Views
第 13 章 Internet 信息服务器( IIS ). 本章要点 Internet 信息服务( IIS 6.0 )的概念。 WWW 的基本概念,创建和管理 Web 站点,添加 Web 虚拟目录。 FTP 的基本概念,安装与配置 FTP 服务器,创建 FTP 站点,添加 FTP 虚拟目录。. 第 13 章 Internet 信息服务器( IIS ). 目 录 13.1 Internet 信息服务概述 13.2 Web 服务器 综合实训 13 :配置与管理 Web 服务器 13.3 FTP 服务 综合实训 14 :配置与管理 FTP 服务器.
E N D
第13章 Internet信息服务器(IIS) 本章要点 Internet信息服务(IIS 6.0)的概念。 WWW的基本概念,创建和管理Web站点,添加Web虚拟目录。 FTP的基本概念,安装与配置FTP服务器,创建FTP站点,添加FTP虚拟目录。
第13章 Internet信息服务器(IIS) 目 录 • 13.1 Internet信息服务概述 • 13.2 Web服务器 • 综合实训13:配置与管理Web服务器 • 13.3 FTP服务 • 综合实训14:配置与管理FTP服务器
13.1 Internet信息服务概述 13.1.1 IIS6.0的概念 • IIS6.0是Windows Server 2003的一个组件,可以使Windows Server 2003成为一个Internet信息的发布平台,为系统管理员创建和管理Internet信息服务器提供各种管理功能和操作方法。 • IIS的核心组件包括Internet服务管理器、FrontPage服务器扩展、Internet信息服务管理单元、Web服务、文件传输协议服务、NNTP Service、SMTP Service和公用文件等。另外,IIS还支持其他一些功能强大的组件,如XML、ASP、ISAPI、IDC、JVM、JSP、JavaScript、VBScript和CGI等。 • IIS6.0的新功能包括: • ★可靠性 • ★可伸缩性 • ★安全性 • ★可管理性 • ★增强开发 • ★应用程序兼容性
13.1 Internet信息服务概述 13.1.2 安装IIS 6.0 在默认情况下,Windows Server 2003没有安装IIS 6.0,需要单独安装IIS 6.0,以创建Internet信息服务器。安装前的准备条件: (1)服务器上安装有网卡及TCP/IP协议,并配置固定的IP地址; (2)为了提高安全性,建议使用NTFS文件系统对所有IIS驱动器进行格式化; (3)建议在Intranet中的计算机上安装DNS。 管理员可以通过【管理您的服务器】中的【应用程序服务器】角色安装IIS 6.0。也可使用【控制面板】中的【添加或删除程序】来安装IIS 6.0组件,具体操作步骤如下: (1)打开【控制面板】窗口,双击【添加或删除程序】图标,打开【添加或删除程序】窗口。单击【添加/删除Windows组件】按钮,打开【Windows 组件向导】对话框。
13.1 Internet信息服务概述 13.1.2 安装IIS 6.0 (2)在【Windows组件】列表框中,选中【应用程序服务器】复选框。单击【详细信息】按钮,打开【应用程序服务器】对话框,选中【Internet信息服务(IIS)】复选框。 (3)如果要查看和设置IIS 6.0的详细内容,单击【详细信息】按钮,打开【Internet信息服务(IIS)】对话框。在【Internet信息服务(IIS)的子组件】列表框中列出了所有IIS 6.0支持的子组件,用户可以通过选中子组件左侧的复选框来决定安装哪些组件,然后单击【确定】按钮,返回【Windows组件向导】对话框。
13.1 Internet信息服务概述 13.1.2 安装IIS 6.0 (4)选定要安装的组件后,单击【下一步】按钮,系统即可开始进行IIS 6.0的安装,同时打开Windows组件向导的【正在配置组件】对话框。 (5) 因为IIS 6.0是Windows Server 2003的一个组件,在安装过程中系统也会提示要求插入系统盘,插入光盘后单击【确定】按钮,在完成IIS 6.0的安装之后,向导进入最后的完成安装对话框,单击【确定】按钮即可完成创建。
13.2 Web服务器 13.2.1 WWW的基本概念 WWW是Ineternet上集文本、声音、动画、视频等多种媒体信息于一身的信息服务系统,整个系统由Web服务器、浏览器及通信协议三部分组成。WWW采用的通信协议是HTTP,它可以传输任意类型的数据对象,是Ineternet发布多媒体信息的主要应用层协议。 WWW中的信息资源主要由一篇篇的网页为基本元素构成,所有网页采用HTML来编写,HTML对Web页的内容、格式及Web页中的超链接进行描述。Web页间采用超级文本的格式互相链接。 Ineternet中的网站数以万计,为了准确查找,采用了URL为全世界唯一标识某个网络资源,其描述格式为: 协议://主机名称/路径名/文件名:端口号 如: http://www.hbtvc.com(默认端口号为80) WWW的应用采用客户机/服务器模式,其服务过程如下:用户启动客户端程序(浏览器),输入Web页的地址,客户程序与此地址服务器连通,并告诉服务器需要哪一页,服务器将该页面发送给浏览器,浏览器显示该页面内容,这时客户就可以浏览该页面了。
13.2 Web服务器 13.2.2 使用默认Web站点 在安装IIS 6.0时,系统会自动创建一个名称为【默认网站】的Web网站,管理员通过它可以实现Web内容的快速发布。默认站点的主目录是系统盘\Inetpub\wwwroot目录。使用默认网站的步骤如下: (1)将制作好的主页文件(HTML文件)复制到\Inetpub\wwwroot目录中,并将其名字改为Default.htm,IIS默认的主页文件是Default.htm或Default.asp,而不是Index.htm。 (2)打开本机或客户机浏览器,在地址栏中输入Web服务器的IP地址或主机的FQDN名字来浏览站点,此时会弹出连接对话框,要求输入用户名和密码,这是由于在Windows Server 2003中默认网站的访问集成了Windows身份验证。输入正确用户名和密码后,测试Web服务器是否安装成功,WWW服务是否运行正常。 站点开始运行后,如果要维护系统或更新网站数据,可以暂停或停止站点的运行,完成配置后再重新启动站点。
13.2 Web服务器 13.2.3 配置Web服务器属性 在创建了网站之后,还需要对网站的属性进行相应的设置,才能更好地发挥其功能。要配置Web服务器的属性,可以使用【Internet信息服务(IIS)管理器】工具。 • (1)启动【Internet信息服务(IIS)管理器】的方法: • 单击【开始】|【程序】|【管理工具】|【Internet信息服务管理器】命令。 • 单击【开始】|【运行】命令,在【运行】窗口中输入inetmgr。 • 单击【开始】|【程序】|【管理工具】|【管理您的服务器】命令,打开【管理您的服务器】窗口,单击【管理此应用程序服务器】超链接。
13.2 Web服务器 13.2.3 配置Web服务器属性 (2)启动【Internet信息服务(IIS)管理器】工具后,在打开的【Internet信息服务(IIS)管理器】窗口,展开【服务器】|【网站】|【默认网站】项,右击【默认网站】项,在弹出的菜单中选择【属性】命令,打开其属性对话框。 图13-5 Internet信息服务(IIS)管理器 图13-6 默认网站属性
13.2 Web服务器 13.2.3 配置Web服务器属性 (3)设置网站基本信息 在【网站】选项卡中设置: 【描述】框中输入站点说明即站点名称。 【IP地址】框中选择或直接输入IP地址,要在一台主机上创建多个Web站点,可为网卡配置多个IP地址,对不同的网站配置不同的IP地址。 【TCP端口】框中输入TCP端口(默认为80),可以利用不同的端口在一台主机上配置多个WEB站点。 【连接】框中的【连接超时】框中设置服务器断开未活动用户的时间;【保持HTTP连接】允许客户保持与服务器的开放连接,而不是使用新请求逐个重新打开客户连接,禁用则会降低服务器性能,默认为激活状态。 启用【启用日志记录】项,表示要记录用户活动的细节,并选择活动日志的格式,默认日志文件保存在\Windows\system32\LogFiles目录中。
13.2 Web服务器 13.2.3 配置Web服务器属性 (4)设置网站主目录 主目录是站点的根目录,其默认的主目录是系统盘:\Inetpub\Wwwroot。 在【主目录】选项卡,管理员可以通过3个单选按钮选择主目录的位置:【此计算机上的目录】、【另一台计算机上的共享】、【重定向到URL】。 在【本地路径】文本框中输入主目录的本地路径,并选择相应的权限。 在【应用程序设置】中保持默认设置,单击【确定】按钮即可完成主目录的设置。
13.2 Web服务器 13.2.3 配置Web服务器属性 (5)设置默认文档 默认文档是指在浏览器浏览网站的默认主页名和访问顺序,它可以是目录的主页或包含站点文档目录列表的索引页。 在【文档】选项卡,选择【启用默认内容文档】复选框,系统默认的文档为Default.htm、Default.asp和Index.htm。更改搜索顺序,单击【上移】或【下移】按钮。如果要添加新的默认文档,单击【添加】按钮,打开【添加内容页】对话框,在【默认内容页】框中输入文档名。
13.2 Web服务器 13.2.3 配置Web服务器属性 (6)设置性能 性能可设置影响内存、带宽使用和Web连接数量的属性。 在【性能】选项卡,单击【限制可用于此Web站点的带宽】复选框,可配置IIS将网络带宽调节到选定的最大带宽量,以KB/S为单位。在【网站连接】框中,单击【不受限制】或【连接限制为】单选控钮,设置不限制数目或限制特定数目的Web服务连接。
13.2 Web服务器 13.2.3 配置Web服务器属性 (7)安全认证 Internet信息服务提供了三种登录认证方式:匿名方式、明文方式和询问/应答方式。下以匿名访问为例: 在【目录安全性】选项卡的【身份验证和访问控制】区域中,单击【编辑】按钮,打开【身份验证方法】对话框。要选择匿名认证方式,启用【匿名访问】复选框。系统将自动创建一个匿名帐号:【IUSR_计算机名】。管理员可更改匿名帐号,并可更改此帐号的密码。 在【用户访问需经过身份验证】区域中,选择登录Web服务器用户的身份验证的方法。单击【确定】按钮返回到【默认Web站点属性】对话框。
13.2 Web服务器 13.2.3 配置Web服务器属性 (8)IP地址及域名限制 在【目录安全性】选项卡中,单击【IP地址及域名限制】框中的【编辑】按钮,打开【IP地址及域名限制】对话框。 选择【授权访问】单选按钮,单击【添加】按钮,打开【拒绝访问】对话框。可以选择【一台计算机】、【一组计算机】、【域名】或【DNS查找】四种类型,并添加拒绝访问的计算机。单击【确定】按钮返回到【IP地址及域名限制】对话框。单击【确定】按钮返回。
13.2 Web服务器 13.2.3 配置Web服务器属性 • (9)设置内容过期 • 如果所创建的网站上有时效性很强的信息,管理员可以通过设置来保证网站的过期信息不会被发布出去。 • 操作步骤: • 在【HTTP头】选项卡,选中【启用内容过期】复选框,在【启用内容过期】选项区域中,管理员可以设置内容过期的时间。 • 立即过期 • 在此时间段后过期 • 过期时间
13.2 Web服务器 13.2.3 配置Web服务器属性 (10)设置内容分级 在【内容分级】对话框中,单击【内容分级】框中的【编缉分级】按钮,弹出【内容分级】对话框,单击【对此内容启用分级】多选框,在【类别】选择暴力、性、裸体和语言4个类别中的一种。 选择类别后分级滑块将显示出来,调节该滑块可以改变所选类别的分级级别。如果用户希望对自己的电子邮件进行分级服务,可以在【内容分级人员的电子邮件地址】文本框中输入自己的电子邮件地址。如果希望单独为分级服务设置失效时间,可单击【截止日期】下拉列表框的下三角按钮,从弹出的电子日历中选择一个日期。
13.2 Web服务器 13.2.4 创建Web站点 创建Web网站的操作步骤: (1)打开【Internet信息服务(IIS)管理器】控制台,在目录树中展开服务器节点。 (2)右击【网站】节点,选择【新建】|【网站】命令,打开【网站创建向导】对话框,单击【下一步】,打开【网站描述】页,在【描述】文本框中输入站点说明即站点名称,用于帮助管理员识别站点。 (3)单击【下一步】,打开【IP地址和端口设置】页,在【网站IP地址】框中选择或直接输入IP地址,在【网站TCP端口】框中输入TCP端口,如果有主机头,可在【此网站的主机头】文本框中输入主机头,系统默认为“无”。
13.2 Web服务器 13.2.4 创建Web站点 (4)单击【下一步】,打开【网站主目录】页,在【路径】文本框中输入主目录的路径,或单击【浏览】按钮选择路径。如果允许访问者匿名访问此站点,则选中【允许匿名访问网站】复选框。 (5)单击【下一步】按钮,打开【网站访问权限】页,在【允许下列权限】选项区域中设置主目录的访问权限,选择【读取】、【运行脚本(如ASP)】项(最好不要选择【写入】与【浏览】)。单击【下一步】,打开【完成网站创建向导】页,单击【完成】按钮即可完成站点的创建。
13.2 Web服务器 13.2.5 添加虚拟目录 虚拟目录是网站中主目录之外的其他发布目录。虚拟目录不包含在主目录中,但在客户浏览时就像位于主目录中一样。虚拟目录有一个“别名”,供Web浏览器访问此目录。添加虚拟目录的具体步骤: (1)在【Internet信息服务(IIS)管理器】控制台中,展开服务器节点,右击要创建虚拟目录的站点或目录,选择【新建】|【虚拟目录】命令,打开【虚拟目录创建向导】对话框,单击【下一步】按钮,打开【虚拟目录别名】对话框,在【别名】文本框中输入用于获得此网站的虚拟目录访问权限的别名。
13.2 Web服务器 13.2.5 添加虚拟目录 (2)单击【下一步】按钮,打开【网站内容目录】对话框,在【路径】文本框中输入或者选择虚拟目录的来源路径。 (3)单击【下一步】按钮,打开【虚拟目录访问权限】对话框,在【允许下列权限】选项区域中为此目录设置访问权限,单击【下一步】按钮,打开【虚拟目录创建完成】对话框,单击【完成】按钮。
13.2 Web服务器 13.2.6 管理Web网站服务 1. 查看内容 管理员要查看站点主目录下的文件夹和文件,可以通过【资源管理器】打开主目录,查看其中的文件内容。 管理员直接通过浏览器来浏览当前Web网站的默认文档的Web页面内容。 管理员在【Internet信息服务(IIS)管理器】窗口中,展开【服务器】|【网站】|网站或虚拟目录项,在右侧详细窗口中,右击要查看的文件,选择【浏览】命令。 2. 停止、启动和暂定站点服务 在站点维护中,停止、启动和暂定站点服务是经常要进行的工作。当已经停止或暂停的站点需要启动自己的服务时就再次启动它。在【Internet信息服务(IIS)管理器】窗口中,在需要操作的Web网站上单击鼠标右键,通过选择快捷菜单中的相应命令: 如果要暂停当前Web的信息服务,选择【暂停】命令即可。 如果要停止当前Web的信息服务,选择【停止】命令即可。 如果要启动当前Web的信息服务,选择【启动】命令即可。
13.2 Web服务器 13.2.6 管理Web网站服务 3.启用ASP支持 在【Internet信息服务(IIS)管理器】窗口中,展开【Web服务扩展】项,分别将【Active Server Pages】和【在服务端的包含文件】由禁止变为允许。 4.安全与权限设置 ①右击站点,选择【所有任务】|【权限向导】命令,打开【权限向导】对话框。单击【下一步】按钮,打开【安全设置】对话框。 ②如果要从父站点继承安全性设置,应选择【继承所有的安全设置】按钮;如果需要选取新的安全性设置,应选择【请从模板选取新的安全设置】。 ③单击【下一步】按钮,打开【Windows目录和文件权限】对话框。 ④单击【下一步】按钮,打开【安全摘要】对话框,在设置列表框中选择要应用的设置。单击【下一步】按钮,打开【您已成功的完成IIS6.0‘权限向导’】对话框,再单击【完成】即可完成设置。
实训案例13:配置与管理Web服务器 实训时间:4学时 实训目标:学习用IIS配置Web服务器。通过安装和调试Windows Serv、er 2003自带的服务软件,使学生掌握Windows系统中的WWW等网络服务器的基本安装、配置和使用等。 实训内容: 1.安装IIS 6.0及Web服务器 通过“管理您的服务器”或“添加或删除程序”安装Web服务器。 2.默认网站基本配置 (1)编辑文档页脚:这是一个自动插入到该网站的每一个网页的底部的小型HTML文件。本例在记事本中输入<marquee>欢迎光临本站!</marquee>,把文件保存welcome.htm,把该文件设置成一个网站的文档页脚,用浏览器访问该网站查看效果。 (2)写入权限:允许用户向打开网站的主目录写入文件。主目录的写入权限需要和主目录的NTFS权限相配合使用,必须把两者都设置成允许写入,用户才能向主目录写入内容。 用文件夹方式访问网站的方法:打开浏览器,单击“文件”菜单中的“打开”命令,在地址栏中输入网站地址,选中“以Web文件夹方式打开”复选框。
实训案例13:配置与管理Web服务器 (3)浏览权限:当访问网站的指定目录中没有默认的网页文件,可以看到该目录中的文件列表,由用于来指定要打开的文件。操作方法:假设网站的主页文件是index.htm,为主目录设置“浏览”权限,把index.htm文件从默认文档列表中删除,用浏览器访问该网站。 (4)身份验证:用于限制允许访问网站的用户。默认为匿名访问,此时,所有用户都可直接访问该网站。本例以基本身份验证为例进行实验。 假设某网站只允许 zhao、qian、sun、li等用户访问,可进行如下操作: ①在服务器上创建一个组账户Webusers,再创建用户账户zhao、qian、sun、li 等,把这些账户均加入Webusers组。 ②设置网站主目录的NTFS权限,只允许Administrators和Webusers组的用户访问。 ③在网站属性的身份验证中,取消“匿名访问”,启用“基本身份验证”。 ④在客户机上访问该网站,检查访问效果。 (5)IP地址和域名限制:用于限制用户可以从哪些计算机上访问该网站。默认是没有限制。 在网站属性的IP地址和域名限制中,用“允许访问”或“拒绝访问”进行设置,在客户机上检查其效果。
实训案例13:配置与管理Web服务器 3.新建站点 在Web服务器中配置新建网站(如果IIS中已经有其他人配置过的网站,应删除后重做)。把你所配置网站的主要参数填入下表 在网站中放置一些网页,打开浏览器访问该网站。在本机上访问可使用http://localhost,在其他计算机上访问可使用http://Web服务器的IP地址。 4.配置虚拟目录 假设网站的主目录外有一个文件夹D:\pic,现要在网站中发布它,可通过虚拟目录实现。请尝试下面的操作: (1)把主目录下创建虚拟目录image,对应的另一个磁盘分区(如D:)的文件夹pic。 (2)把主目录下的 image 文件夹(或其他文件夹)迁移到另一台计算机中。迁移后用浏览器访问该网站,检查迁移后的文件能否正常打开。
实训案例13:配置与管理Web服务器 5.在一台服务器上配置多个Web网站 在IIS中再创建三个Web网站,把其主要参数填入下表: 说明:区分各个网站有三种方法:用IP地址区分、用端口号区分、用主机头区分(需DNS配合实现),这里只用前两种。 (1)为计算机的网卡配置两个IP地址,创建两个网站,每个网站设置一个不同的IP地址,用浏览器查看各网站能否正常访问。 (2)每个网站设置相同的IP地址,不同的端口号(应使用大于 1024 的临时端口),用浏览器查看各网站能否正常访问。 6.结束实验 卸载IIS,删除各网站主目录,删除实验中创建的账户,把Administrator账户的密码设置为空。
13.3 FTP服务 FTP是文件传输协议的简称,主要完成与远程计算机的文件传输。同时它也是一个应用程序。FTP采用客户/服务器模式。FTP服务器有匿名的和授权的两种。 FTP协议要用到两个TCP连接,一个是命令链路,用来在FTP客户端与服务器之间传递命令;另一个是数据链路,用来上传或下载数据。 FTP协议有两种工作方式:PORT模式和PASV模式。 PORT(主动)模式的连接过程是:客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条命令链路。当需要传送数据时,客户端在命令链路上向服务器发PORT命令,服务端收到命令后就会向客户端打开的端口发送连接请求,建立一条数据链路来传送数据。 PASV(被动)模式的连接过程是:客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条命令链路。需要传送数据时,服务器在命令链路上向客户端发 PASV命令。当客户端收到命令后,就可以向服务端的端口发送连接请求,建立一条数据链路来传送数据。
13.3 FTP服务 13.3.1 安装FTP服务器 在Windows Server 2003操作系统的IIS 6.0组件中包含了FTP功能。但默认情况下FTP的功能并没有被集成到IIS 6.0中。要建立FTP服务器,必须先安装FTP功能,安装方法如下: 在【Windows组件】列表框中,选中【应用程序服务器】,单击【详细信息】按钮,打开【应用程序服务器】对话框,选中【Internet信息服务(IIS)】,单击【详细信息】按钮,选中【文件传输协议(FTP)服务】复选框,依次单击【确定】按钮,完成FTP组件的安装工作。 安装后,在【Internet 信息服务(IIS)】的【FTP站点】中有一个默认FTP站点,只要把资源放到FTP的根目录C:\inetpub\ftpboot目录下,用户登录默认FTP站点时将会看到FTP资源。
13.3 FTP服务 13.3.2配置FTP服务器 具体操作步骤: (1)打开【Internet信息服务(IIS)管理器】管理控制台。右击【默认FTP站点】项,选择【属性】命令,弹出【默认FTP站点属性】对话框。 (2)在【FTP站点】选项卡中的【描述】框中输入FTP站点说明;在【IP地址】框中选择IP地址;在【TCP端口】框中输入FTP服务的端口(默认为21)。在【FTP站点连接】框中选择【不受限制】或限制数量。启用【启用日志记录】项。 (3)单击【安全帐户】标签,打开【安全帐户】选项卡,我们可以设置FTP服务【允许匿名连接】并选择匿名登录使用的帐户,或【只允许匿名连接】等。
13.3 FTP服务 13.3.2配置FTP服务器 (4)如果你觉得登录FTP服务器显示的信息比较乏味的话,可以选择【消息】选项卡在【标题】、【欢迎】和【退出】中定义一个标题、欢迎信息和退出通告信息等。 (5)如果不想使用默认路径的话,可以选择【主目录】选项卡,可以重新设置该FTP站点目录的路径以及读取写入等权限。
13.3 FTP服务 13.3.2配置FTP服务器 (6)同Web站点相同,选择【目录安全性】选项卡,可以设置允许和拒绝访问该FTP服务器的IP地址范围。所设置的拒绝访问地址信息都会清晰的出现在地址列表中。 (7)如果我想让在FTP服务器上的administrator帐户访问某目录,而该目录不容许该服务上名为softer的帐户访问呢?这时候就要对权限进行操作了。在站点名称上点鼠标右健选择【权限】进行设置即可。
13.3 FTP服务 12.3.3 FTP性能测试与验证 建立完成FTP站点,需要检测FTP工作是否正常,操作步骤如下: 1.本地测试 (1)利用浏览器测试FTP服务器:打开IE浏览器,输入:ftp:127.0.0.1,查看是否展开FTP主目录。 (2)利用FTP命令测试FTP服务器: 单击【开始】|【运行】|CMD,打开【命令提示符】窗口。输入ftp:127.0.0.1,回车后在出现User提示时输入计算机管理员名称,在Password处输入系统管理员的密码可以登录了。 (3)利用第三方软件测试FTP服务器:当然如果有其他FTP客户登录工具的话使用他们来检测是更加方便的。
13.3 FTP服务 12.3.3 FTP性能测试与验证 2.远程测试 (1)利用浏览器测试FTP服务器:在另一台连网的计算机上打开IE浏览器,在地址栏中输入:FTP 192.168.1.1(FTP服务器的IP地址),查看是否展开FTP主目录。 (2)利用FTP命令测试FTP服务器:在另一台连网计算机的【命令提示符】中使用FTP命令检测FTP工作。在命令行中输入: FTP 192.168.1.1(FTP服务器的IP地址)。 在出现User提示时输入计算机管理员名称,在Password处输入系统管理员的密码可以登录了。 当我们在FTP服务器上使用net user命令建立一个新的帐户时也可以用该帐户登录FTP。如 net user wx01 12345 /add。 在登录时输入wx01及密码12345可以成功进入,说明当前FTP服务器工作正常。 (3)利用第三方软件测试FTP服务器:使用其他FTP客户端登录FTP服务器,测试FTP工作。
13.3 FTP服务 13.3.4创建FTP站点 如果不想使用默认FTP站点的话可以创建新的FTP站点。操作步骤如下: (1)右击【默认FTP站点】项,选择【新建】|【FTP站点】命令,弹出【FTP站点创建向导】对话框,单击【下一步】按钮,打开【FTP站点描述】页,在【描述】中输入“FTP”作为FTP站点的名称。 (2)单击【下一步】,打开【IP地址和端口设置】页,为此FTP站点设置一个可用的IP地址,选择实际的地址是可以的,也可选【全部未分配】项。同时也要设置FTP服务器对外开放服务的端口。
13.3 FTP服务 13.3.4创建FTP站点 (3)单击【下一步】按钮,弹出【FTP用户隔离】页,选择【不隔离用户】项,用户可以访问其他用户的FTP主目录,选择【隔离用户】项,用户之间是无法互相访问目录资源的,选择【Active Directory隔离用户】主要用于公司网络使用Active Directory的情况。为了安全起见需要隔离用户,在此选择【隔离用户】项。 (4)单击【下一步】按钮,弹出【FTP站点主目录】项,默认为c:\inetpub\ftproot文件夹。通过右边的【浏览】按钮设置为其他目录,如E:\soft。
13.3 FTP服务 13.3.4创建FTP站点 (5)单击【下一步】按钮,弹出【FTP访问权限】项,用于设置用户访问权限,有【读取】和【写入】两种权限提供给我们进行设置,我们根据实际进行设定权限。 (6)单击【下一步】按钮,弹出详细的提供信息,单击【完成】按钮,完成FTP站点的全部设置工作。返回到【Internet信息服务(IIS)管理器】窗口中在FTP站点下出现【FTP】项。
13.3 FTP服务 12.3.5 添加FTP虚拟目录 在IIS下建立的FTP服务器也可以使用虚拟目录,达到的效果和IIS网站虚拟目录是一样的。如果我们想建立一个FTP虚拟目录,操作步骤如下: (1)在【Internet信息服务(IIS)管理器】中,右击【FTP】站点,选择【新建】|【虚拟目录】命令,弹出【虚拟目录创建向导】对话框,单击【下一步】按钮,弹出【虚拟目录别名】页,在【别名】文本框中为建立的虚拟目录起一个名称(如softer)。 (2)单击【下一步】按钮,弹出【FTP站点内容目录】页,设置虚拟目录对应的真实目录路径(如C:\test),同样通过浏览按钮找到需要发布的路径即可。 (3)单击【下一步】按钮,弹出【访问权限】页,设置虚拟目录访问权限,单击【下一步】按钮,弹出【完成】页,单击【完成】按钮完成虚拟目录创建。可以通过ftp://192.168.1.1/softer访问建立的FTP虚拟目录了。
综合实训14:配置与管理FTP服务器 实训时间:4学时 实训目标:通过安装和调试Windows Server 2003自带的FTP服务软件,使学生掌握Windows系统中的FTP等网络服务器的基本安装、配置和使用。 实训内容: 1. 安装FTP服务器 安装IIS 6.0中的FTP服务器。 2. 默认FTP服务器基本配置 在FTP服务器中新建并配置FTP站点:(如果IIS中已经有其他人配置过的FTP站点,应删除后重做)。把你所配置网站的主要参数填入下表。
综合实训14:配置与管理FTP服务器 用浏览器作为FTP客户端访问该FTP站点(在本机上访问可使用ftp://localhost,在其他计算机上访问可使用“ftp://Ftp服务器的IP地址”),访问时,注意是否与设置的权限相符合。 3. 在一台服务器上配置多个FTP站点 区分各个FTP站点有两种方法:用IP地址区分、用端口号区分。 (1)为计算机配置多个IP地址,每个FTP站点设置一个不同的IP地址,用浏览器查看各FTP站点能否正常访问。 (2)每个FTP站点设置相同的IP地址,不同的端口号(应使用大于 1024 的临时端口),用浏览器查看各FTP站点能否正常访问。 在IIS中再创建几个FTP站点,把其主要参数填入下表。
综合实训14:配置与管理FTP服务器 4.非匿名Ftp站点的设置 如果一个Ftp站点只允许指定的人员远程访问,则该站点是非匿名的。 假设某Ftp站点只允许用户 zhao、qian、sun、li 等用户访问,可进行如下设置: (1) 在服务器上创建一个组帐户(设组名为Ftpusers),再创建若干用户帐户(如 zhao、qian、sun、li 等),把这些帐户均加入 Ftpusers 组。 (2) 设置Ftp站点主目录的NTFS权限,只允许 Administrators 和 Ftpusers 组的用户访问。 (3) 在Ftp站点属性中,取消“允许匿名连接”。 在客户机上访问该Ftp站点,检查访问效果。 5.Ftp站点容量的限制 想要限制一个Ftp站点可使用的磁盘容量,可通过NTFS磁盘配额功能来实现。这项功能一般用于具有写权限的非匿名用户。 例如:上例中的Ftp站点由 Ftpusers 组的人员进行远程管理和维护,该站点允许的最大磁盘容量为 10M,可通过如下设置实现:
综合实训14:配置与管理FTP服务器 (1) 在服务器上把该站点的主目录的所有者设置为 Ftpusers 组。 (2) 在主目录所在的磁盘分区上启用磁盘配额,并且把 Ftpusers 组的配额限制为 10M(其他用户不受限制)。 在客户机上向该 Ftp 服务器上传文件,验证效果。 6. FTP客户端软件的使用(选做) FTP客户端软件有多种,其性能和用途各有不同,以下为常用的FTP客户端软件: (1)浏览器:功能简单易用,可上传或下载文件,但在大规模上传或下载时常出现问题。 (2)CuteFTP:是当前流行的FTP客户端软件,功能强大,常用于FTP站点的远程管理和维护。 (3)FlashGet(网际快车):是一款流行的下载工具,可以从Web、FTP等站点下载文件,不支持上传,可多线程下载、断点续传。 7. 结束实验 卸载IIS,把计算机中各站点的主目录都删除,删除实验中创建的账户,把Administrator账户的密码设置为空。