资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,*,*,FTP效劳器管理与配置,1,企业需求,构建一台FTP效劳器,为企业局域网中的计算机提供文件传送任务。要求能够对FTP效劳器设置连接限制、日志记录、消息、验证客户端身份等属性,并能创立用户隔离的FTP站点。,2,工作任务,创立一个ftp效劳器,提供文件下载和上载功能。,提供匿名登录功能,用于下载公共文件,但不能匿名上载,同时也提供用户登录,用户只能限制在自己的目录下,这是可以上载也可以下载,3,拓扑图,10.1.14.61,FTP效劳器,10.1.14.125,DNS效劳器,FTP,客户端,FTP,客户端,4,FTP配置步骤,5,2.1安装FTP效劳器软件,6,2.2客户端测试FTP站点,方法二:我们也可以在浏览器Internet Explore地址栏输入“进行FTP匿名登录。,方法一:利用客户端连接程序,。,7,3.1主目录与目录格式列表,“读取:用户可以读取主目录内的文件,例如可以下载文件。,“写入:用户可以在主目录内添加、修改文件,例如可以上传文件。,“记录访问:将连接到此FTP站点的行为记录到日志文件内。,8,3.1主目录与目录格式列表,9,3.1主目录与目录格式列表,10,3.2 FTP站点标识、连接限制、日志记录,11,3.3 FTP站点消息设置,12,3.3 FTP站点消息设置,13,3.4 验证用户的身份,匿名FTP 身份验证,FTP 效劳器接受对该资源的所有请求,并且不提示用户输入用户名或密码。,根本FTP 身份验证,用户必须使用与有效 Windows 用户帐户对应的用户名和密码进行登录。,14,3.4 验证用户的身份,15,3.5 通过IP地址来限制FTP连接,16,4 创立用户隔离的FTP站点,不隔离用户,该模式不启用 FTP 用户隔离。该模式最适合于只提供共享内容下载功能的站点或不需要在用户间进行数据访问保护的站点。,隔离用户,所有用户的主目录都在单一 FTP 主目录下,每个用户均被安放和限制在自己的主目录中。不允许用户浏览自己主目录外的内容,。,17,4 创立用户隔离的FTP站点,FTP站点主目录在“f:ftp目录,假设我们要让用户test1、test2等来登录FTP站点,则应该在主目录下为用户创立子文件夹“f:ftp localuser test1和“f:test2,而且文件夹名必须与用户名相同。,18,4.1 创立隔离用户的FTP站点,19,4.1 创立隔离用户的FTP站点,20,4.1 创立隔离用户的FTP站点,21,4.1 创立隔离用户的FTP站点,22,4.1 创立隔离用户的FTP站点,用 Active Directory 隔离用户,该模式根据相应的 Active Directory 容器验证用户凭据,而不是搜索整个 Active Directory,那样做需要大量的处理时间。将为每个客户指定特定的 FTP 效劳器实例,以确保数据完整性及隔离性。当用户对象在 Active Directory 容器内时,可以将 和 属性提取出来,为用户主目录提供完整路径。,23,4.1 创立隔离用户的FTP站点,如果 FTP 效劳能成功地访问该路径,则用户被放在代表 FTP 根位置的该主目录中。用户只能看见自己的 FTP 根位置,因此受限制而无法向上浏览目录树。如果 或 属性不存在,或它们无法共同构成有效、可访问的路径,用户将无法访问。,24,4.2 创立“用 Active Directory 隔离用户的FTP站点,1.创立域用户的主目录,将域用户的主目录设在“f:ftp下,然后在该文件夹内创立用户test1、test2的主目录为用户test1dir、test2dir,2.在Active Directory数据库中设置用户的主目录,用户test1,应该被设置为f:ftp,也就是说用来指定用户主目录所在地的根目录,25,4.2 创立“用 Active Directory 隔离用户的FTP站点,26,4.2 创立“用 Active Directory 隔离用户的FTP站点,3.创立一个让FTP站点可以读取用户属性的域用户帐户,FTP站点必须能够读取位于Active Directory内的域用户帐户的和属性,才能够得知用户主目录的位置,因此我们必须事先为FTP站点创立一个有权限读取这两个属性的域用户帐户,27,4.2 创立“用 Active Directory 隔离用户的FTP站点,28,4.2 创立“用 Active Directory 隔离用户的FTP站点,29,4.2 创立“用 Active Directory 隔离用户的FTP站点,30,4.2 创立“用 Active Directory 隔离用户的FTP站点,31,4.2 创立“用 Active Directory 隔离用户的FTP站点,32,4.2 创立“用 Active Directory 隔离用户的FTP站点,33,4.2 创立“用 Active Directory 隔离用户的FTP站点,34,4.创立不隔离用户的FTP站点,35,
展开阅读全文