单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,2020-09-20,*,#,FTP服务器管理与配置,FTP服务器管理与配置,1,企业需求,构建一台FTP服务器,为企业局域网中的计算机提供文件传送任务。要求能够对FTP服务器设置连接限制、日志记录、消息、验证客户端身份等属性,并能创建用户隔离的FTP站点。,企业需求 构建一台FTP服务器,为企业局域网中的计算机提供,2,工作任务,创建一个ftp服务器,提供文件下载和上载功能。,提供匿名登录功能,用于下载公共文件,但不能匿名上载,同时也提供用户登录,用户只能限制在自己的目录下,这是可以上载也可以下载,工作任务创建一个ftp服务器,提供文件下载和上载功能。,3,拓扑图,10.1.14.61,FTP服务器,10.1.14.125,DNS服务器,FTP,客户端,FTP,客户端,拓扑图10.1.14.6110.1.14.125FTPFTP,4,FTP配置步骤,FTP配置步骤,5,2.1安装FTP服务器软件,2.1安装FTP服务器软件,6,2.2客户端测试FTP站点,方法二:我们也可以在浏览器Internet Explore地址栏输入“ftp:/”进行FTP匿名登录。,方法一:利用客户端连接程序,ftp.exe,。,2.2客户端测试FTP站点方法二:我们也可以在浏览器Inte,7,3.1主目录与目录格式列表,“读取”:用户可以读取主目录内的文件,例如可以下载文件。,“写入”:用户可以在主目录内添加、修改文件,例如可以上传文件。,“记录访问”:将连接到此FTP站点的行为记录到日志文件内。,3.1主目录与目录格式列表“读取”:用户可以读取主目录内的文,8,3.1主目录与目录格式列表,3.1主目录与目录格式列表,9,3.1主目录与目录格式列表,3.1主目录与目录格式列表,10,3.2 FTP站点标识、连接限制、日志记录,3.2 FTP站点标识、连接限制、日志记录,11,3.3 FTP站点消息设置,3.3 FTP站点消息设置,12,3.3 FTP站点消息设置,3.3 FTP站点消息设置,13,3.4 验证用户的身份,匿名FTP 身份验证,FTP 服务器接受对该资源的所有请求,并且不提示用户输入用户名或密码。,基本FTP 身份验证,用户必须使用与有效 Windows 用户帐户对应的用户名和密码进行登录。,3.4 验证用户的身份匿名FTP 身份验证,14,3.4 验证用户的身份,3.4 验证用户的身份,15,3.5 通过IP地址来限制FTP连接,3.5 通过IP地址来限制FTP连接,16,4 创建用户隔离的FTP站点,不隔离用户,该模式不启用 FTP 用户隔离。该模式最适合于只提供共享内容下载功能的站点或不需要在用户间进行数据访问保护的站点。,隔离用户,所有用户的主目录都在单一 FTP 主目录下,每个用户均被安放和限制在自己的主目录中。不允许用户浏览自己主目录外的内容,。,4 创建用户隔离的FTP站点不隔离用户,17,4 创建用户隔离的FTP站点,FTP站点主目录在“f:ftp”目录,假设我们要让用户test1、test2等来登录FTP站点,则应该在主目录下为用户创建子文件夹“f:,ftp localuser test1”,和“,f:,ftplocalusertest2”,,而且文件夹名必须与用户名相同。,4 创建用户隔离的FTP站点FTP站点主目录在“f:ftp,18,4.1 创建隔离用户的FTP站点,4.1 创建隔离用户的FTP站点,19,4.1 创建隔离用户的FTP站点,4.1 创建隔离用户的FTP站点,20,4.1 创建隔离用户的FTP站点,4.1 创建隔离用户的FTP站点,21,4.1 创建隔离用户的FTP站点,4.1 创建隔离用户的FTP站点,22,4.1 创建隔离用户的FTP站点,用 Active Directory 隔离用户,该模式根据相应的 Active Directory 容器验证用户凭据,而不是搜索整个 Active Directory,那样做需要大量的处理时间。将为每个客户指定特定的 FTP 服务器实例,以确保数据完整性及隔离性。当用户对象在 Active Directory 容器内时,可以将 FTPRoot 和 FTPDir 属性提取出来,为用户主目录提供完整路径。,4.1 创建隔离用户的FTP站点用 Active Direc,23,4.1 创建隔离用户的FTP站点,如果 FTP 服务能成功地访问该路径,则用户被放在代表 FTP 根位置的该主目录中。用户只能看见自己的 FTP 根位置,因此受限制而无法向上浏览目录树。如果 FTPRoot 或 FTPDir 属性不存在,或它们无法共同构成有效、可访问的路径,用户将无法访问。,4.1 创建隔离用户的FTP站点 如果 FTP 服务能成,24,4.2 创建“用 Active Directory 隔离用户”的FTP站点,1.创建域用户的主目录,将域用户的主目录设在“f:ftp”下,然后在该文件夹内创建用户test1、test2的主目录为用户test1dir、test2dir,2.在Active Directory数据库中设置用户的主目录,用户test1,FTPRoot应该被设置为f:ftp,也就是说FTPRoot用来指定用户主目录所在地的根目录,4.2 创建“用 Active Directory 隔离用户,25,4.2 创建“用 Active Directory 隔离用户”的FTP站点,4.2 创建“用 Active Directory 隔离用户,26,4.2 创建“用 Active Directory 隔离用户”的FTP站点,3.创建一个让FTP站点可以读取用户属性的域用户帐户,FTP站点必须能够读取位于Active Directory内的域用户帐户的FTPRoot和FTPDir属性,才能够得知用户主目录的位置,因此我们必须事先为FTP站点创建一个有权限读取这两个属性的域用户帐户,4.2 创建“用 Active Directory 隔离用户,27,4.2 创建“用 Active Directory 隔离用户”的FTP站点,4.2 创建“用 Active Directory 隔离用户,28,4.2 创建“用 Active Directory 隔离用户”的FTP站点,4.2 创建“用 Active Directory 隔离用户,29,4.2 创建“用 Active Directory 隔离用户”的FTP站点,4.2 创建“用 Active Directory 隔离用户,30,4.2 创建“用 Active Directory 隔离用户”的FTP站点,4.2 创建“用 Active Directory 隔离用户,31,4.2 创建“用 Active Directory 隔离用户”的FTP站点,4.2 创建“用 Active Directory 隔离用户,32,4.2 创建“用 Active Directory 隔离用户”的FTP站点,4.2 创建“用 Active Directory 隔离用户,33,4.2 创建“用 Active Directory 隔离用户”的FTP站点,4.2 创建“用 Active Directory 隔离用户,34,4.,创建不隔离用户的FTP站点,4.创建不隔离用户的FTP站点,35,绿叶底下防虫害,平静之中防隐患。,11月-24,11月-24,Tuesday,November 19,2024,脆弱的生命需要安全的呵护。,06:11:28,06:11:28,06:11,11/19/2024 6:11:28 AM,安全来于警惕,事故出于麻痹。,11月-24,06:11:28,06:11,Nov-24,19-Nov-24,质量是制造出来的,而不是靠检验出来的。,06:11:28,06:11:28,06:11,Tuesday,November 19,2024,不懂莫逞能事故不上门。,11月-24,11月-24,06:11:28,06:11:28,November 19,2024,消防安全是关系社会稳定、经济发展的大事。,2024年11月19日,6:11 上午,11月-24,11月-24,质量创造生活,庇护生命,维系生存。,19 十一月 2024,6:11:28 上午,06:11:28,11月-24,立安思危,创优求存。,十一月 24,6:11 上午,11月-24,06:11,November 19,2024,用对自我的永远不满意,来换取顾客的永远满意。,2024/11/19 6:11:28,06:11:28,19 November 2024,内部审核定期做,系统维持不会错。,6:11:28 上午,6:11 上午,06:11:28,11月-24,来料检验照标准,交期品质必然稳。,11月-24,11月-24,06:11,06:11:28,06:11:28,Nov-24,严格按照规章操作,确保安全每时每刻刻。,2024/11/19 6:11:28,Tuesday,November 19,2024,我们的策略是以质量取胜。,11月-24,2024/11/19 6:11:28,11月-24,谢谢大家!,绿叶底下防虫害,平静之中防隐患。9月-239月-23Thur,36,