栏目搜索
 
 
 
 
 

基于Windows NT平台网站的结构和管理

作者:不详  来源:不详  发布人:admin  发布时间:2005-10-16 3:30:47



Microsoft Windows NT 操作系统自上市以来,以其易于操作
图形化界面风格而受到人们喜爱。作为一个络操作平台,尽管人们对NT稳定性有所怀疑,但随着NT 上集成Internet 服务软件越来越多,已经有许多企业选择其作为Internet操作系统。

基于NT操作平台武汉电视台站(WWW.WHTV.COM.CN)于1999年元月1日正式开通。经过一年多运行,系统工作基本正常。本文以武汉电视台站为例,介绍NT下结构和运行管理。

络结构

武汉电视台站由内部子和外部子两部份组成(见图1)。
screen.width-400)this.style.width=screen.width-400;">

图1 武汉电视台络拓扑图

内部子由一台DELL4200服务器和若干台DELL PC机组成,主负责页制作、音视频信号采集、Internet浏览、文件打印等工作。外部子由三台Compaq Proliant 服务器和一台DELL PC机组成,分别承担www和ftp服务、E-mail和络视频服务、代理服务以及络管理等工作。

内部子

一、 服务器

采用DELL 4200服务器,双CPU工作模式。操作系统为Windows 

NT 4.0中文版。在安装NT4.0时,将该服务器设置为PDC(Primary Domain Controller,主域控制器)。它存储了所有关于该域内用户帐号和计算机帐号安全数据库(SAM),用以验证用户登录请求。

该服务器还提供服务:

1. DHCP服务

DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)服务,能动态地给络中计算机分配IP地址。们知道,使用TCP/IP协议络系统求上计算机具有唯一IP地址。在有多台计算机络中,逐一配置IP地址,会增加络管理员负担,并且容易造成IP地址冲突。DHCP服务还能自动为客户机配置DNS、WINS和默认有关信息。

2.WINS服务

WINS(Windows Internet Name Service)服务为Windows络中计算机提供计算机名解析服务。计算机名是在安装Windows操作系统时赋予计算机名称。当络中一台计算机试图通过计算机名访问另一台计算机时,它将通过WINS服务器获得目标计算机IP地址,从而与该计算机建立TCP/IP络通信。WINS服务只能在Windows络中使用。

3.Windows NT 4.0 Option Pack 中提供服务

在Windows NT 4.0 Option Pack中提供了多项Web应用和通信服务:

①Internet Information Server 简称IIS,目前提供IIS4.0版。是建立Internet/Intranet核心组件。它包括浏览页用Web服务和上传下载文件Ftp服务等等。在安装IIS时,系统创建了“ IUSR_conputername”帐号,作为默认匿名访问IIS帐号。

在某些商业应用中,一些Web页面求用户输入用户名和密码来访问,即禁止匿名访问。IIS可以方便地设置为禁用匿名访问方式。它提供了验证方法:基本验证和Windows NT挑战/反应验证。基本验证方法用户输入用户名和密码以未加密方式传送,很容易被络监视工具拦截窃取。由于这种验证方式支持多数浏览器,有时不得不采用。Windows NT挑战/反应,只支持IE系列浏览器,它提供了很安全加密验证方式。其原理是:当客户请求访问时,它会得到一个加密算法,将用户名和密码加密传送回服务器,并且这种加密算法是随机,因此,其他人无法破译。

IIS在安装时默认地指定Web发布主目录为Inetpubwwwroot,默认ftp发布主目录为Inetpubftproot,可以更改主目录,还可以建立一个虚拟目录,这个虚拟目录可以在本机其它位置或者是在一个远程计算机上。

②Frontpage 98 Server Extensions

为了让页制作软件Frontpage 98 能与服务器连接,需安装Frontpage 98 Server Extentions。

③Index Server

Index Server允许在Web站点上搜索任何词或短语,访问者只在一个查询表格中输入这个词或短语,然后单击按扭来执行查询即可。搜索结果会生成一个包含该词或短语文件列表。

4.Site Server 3.0

在Windows NT Option Pack 中仅包含了Site Sever Express。为了获取更强功能,该服务器安装了Site Server3.0。Site Server 提供了Web站点内容分析、站点使用率分析等工具。Site Server还提供了一个功能强站点发布工具,可对发布内容进行过滤,可实时更新站点内容,也可按计划定时自动发布站点内容。

二、打印服务器

硬件平台:HP Pentium 100 PC

操作系统:Windows NT4.0中文版。

打印服务器被安装成BDC(Backup Domain Controller,备份域控制器),BDC通过同步过程从主域控制器(PDC)获得安全帐号管理数据库(SAM)更新。在必时候BDC也可以充当客户登录验证角色。在打印服务器上连接了两台打印设备:HP6L激光打印机和Epson Photo EX 彩色喷墨打印机,以满足络中不同用户需求。

三、视频信号采集及制作设备

1. Netshow制作设备

硬件平台:DELL PⅡ PC,SCSI硬盘,BRAVADO 2000视频采集卡

操作系统:Windows98

BRAVADO 2000视频采集卡具有两种视频输入方式:复合信号输入和S_Video输入,以满足不同视频信号需求。采集视频信号以AVI格式存储在硬盘上,通过Net Show Encoder编码器将AVI格式转换成asf(advanced streaming format)格式,客户端可以通过Windows98自带Media Play播放asf视频文件。

2. Real制作设备

硬件平台:DELL PⅢ PC SCSI硬盘 OSPREY 1000采集卡

操作系统:Windows98

Real为视频信号提供制作工具是Real producer,它将视频信号转换成rm格式。该制作工具还能够自动生成一个类似电视机画面页(见图2)。可定制播放、 停止、音量调节等控制按扭,使页和播放器溶合在一起。客户端在播放Real视频信号时需安装Realplay软件。

screen.width-400)this.style.width=screen.width-400;">

图2 Real制作播放页面

四、工作站

硬件平台:DELL PⅡ 或PⅢ PC

操作系统:Windows98

通常每个工作站都装有Frontpage98软件,用来制作页。有些设计图片工作站装有Adobe Photoshop、Ulead Gif Animation、Flash等图形处理软件。

五、扫描仪

扫描仪是制作页不可缺少设备,用来扫描图片资料。本站选用了HP6100C扫描仪,可安装在任何一台工作站上。

六、络打印机

EpsonC8000彩色激光打印机,具有容量彩色打印能力,彩色打印速效为每分钟6页,600dpi分辨率。

外部子

一、代理服务器

硬件平台:Compaq proliant 1600 服务器

操作系统:Windows NT 4.0 中文版

在代理服务器上装有两块卡,一块配置了内部IP地址10.0.0.1即为内部访问Internet关。

另一块配置了外部IP地址202.103.Х.Х(该地址由ISP提供)。代理服务器上装有IIS4.0和Proxy2.0软件,实现了HTTP代理、Ftp代理等代理服务,是内部和外部防火墙。通过代理服务器cache,可以提高内部访问Internet速度,减轻络出口带宽负担。

二、 DNS、E-mail和视频服务器
硬件平台:Compaq proliant 3000服务器

SmartⅡ/P DH硬盘阵列卡

Compaq热插拔硬盘

操作系统:Windows NT4.0中文版

在该服务器上安装了多种服务软件以实现不同功能:

1. DNS服务

DNS(Domian Name System,域名系统)可将用户提供主机名称解析为IP地址。它是一个含有主机名称与IP地址之间映射分布式数据库。在Internet上每一台主机都有唯一IP地址,但IP地址并不容易记住。采用主机名 + 域名结构名称便于理解和记忆。因而在Internet上被广泛采用。全球有很多个DNS服务器,它们负责一定范围内域名解析,本站域名WHTV.COM.CN就是由CNNIC(中国互联信息中心)DNS负责管理。而本站DNS则负责解析WHTV.COM.CN域名下主机IP地址。

2.E-mail服务器

由Exchange Server5.5担当。在IIS4.0中虽然有SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务,但它只适合向外发送邮件,不能建立邮箱,也不支持POP3协议。严格地说SMTP Service不是一个成功产品。建立自己邮件服务器得由Exchange Server来完成。

用Exchange Server管理器可以很方便地建立自己邮箱,并且性能比较稳定,安全性较。在客户端用Outlook等邮件收发工具,可以很容易地实现电子邮件管理与传递。

2. 视频服务器

① Netshow Server

Microsoft Netshow Server提供了asf视频流管理能力,其管理界面图3所示,它能管理asf输出端口,设置最客户连接数、带宽限制等参数,可查看当前客户与服务器连接情况等等。

screen.width-400)this.style.width=screen.width-400;">

图 3 Netshow 管理界面



本站新闻和科技报道节目采用Netshow播出。

② Real Server

Real提供了基于Web管理页面,可设置输出端口、最客户

连接数、最带宽、安全性等参数,图4所示。在Security选项中,可定义客户访问条件和规则,为Real在商业领域应用提供了条件。

screen.width-400)this.style.width=screen.width-400;">

图 4 Real Server 管理页面

本站《电影观园》栏目,收集了200余部电影片断,用Real系统试播。

③ Emblaze视频播放技术

以色列GEO公司推出Emblaze视频播放技术与其它视频播放系统相比有其一定优点:

1. Emblaze技术可让用户浏览器直接播放音视频信号而无需事先在本地安装播放器软件,这使得多数用户可享受多媒体信息内容。

2.Emblaze技术对数据有较高压缩比,而图像质量也较,比较适合作络视频播出。

3. Emblaze技术与Java紧密结合使其能够轻松地支持多种操作平台。

们分别制作了5帧/秒,6帧/秒和7帧/秒三个电影片断在上试播,当线路情况良时,图像质量略优于其它视频方案。图5为Emblaze播放视频信号页面。
screen.width-400)this.style.width=screen.width-400;">


图 5 Emblaze 播放电影片断

以上三种上视频播放技术,都可以提供上直播功能。

三、 Web服务器

硬件平台:Compaq Proliant 6000

4CPU SmartⅡ/P 

DH硬盘阵列卡

热插拔硬盘

操作系统: Windows NT4.0中文版

该服务器上装有IIS4.0、Index Server、Site Server、SQL Server
等软件。分别用来提供WWW服务、FTP服务,全文检索和数据库查询等。Site Server用来接收内部子Web服务器发布页内容。Site Server提供使用率分析工具,用来分析站点命中率等对规划和管理站点非常有价值资料。

四、 络管理终端

硬件平台:DELL PⅢ PC

操作系统:Windows NT Server4.0中文版

在该终端上安装了下管理工具:

1. 微软管理控制台(Microsoft Management Console,MMC)为

系统和软件工具提供了一个通用环境。MMC环境设计系统和软件管理工具叫作咬接(Snap-in),每个咬接为其相关产品提供实际管理环境。MMC可以远程管理其它计算机上IIS服务器、Site Server等(图6、7所示),在MMC上还提供了用户管理器、服务器管理器、事件查看器、性能监视器等工具。实现对远程计算机管理,必须具有相应管理权限,为此需建立NT域之间委托和信任关系。
screen.width-400)this.style.width=screen.width-400;">

图6 用IIS管理控制台管理多个Web服务器

screen.width-400)this.style.width=screen.width-400;">

图7 用管理控制台管理多个站点发布任务

2. RAS服务(Remote Access Service,远程访问服务),通过RAS可以在远程将PC登录到服务器上,(图8所示)以便在非工作时间对站进行紧急维护和内容删改。

screen.width-400)this.style.width=screen.width-400;">

图8 RAS服务

利用RAS回拨功能,可以提供更安全连接。

3. Sniffer工具

Sniffer工具可以捕获分析数据包,实时监控络连接和数据流量。图9为Sniffer监视络通信一个窗口。

screen.width-400)this.style.width=screen.width-400;">
图9 Sniffer 监视窗口

访问流量分析

screen.width-400)this.style.width=screen.width-400;">
图10 页计数器

页计数器反映了客户访问指定次数,利Frontpage提供工具或者第三方提供软件都可以制作出漂亮页计数器(见图10)。IIS4.0提供了创建Web用户活动情况日志功能,通过记录站点使用情况,可以发现哪个用户在什么时间访问了哪些内容,有助于规划站点安全性以及了解内容受欢迎程度(见图11)。

screen.width-400)this.style.width=screen.width-400;">
图11 IIS日志文件

日志文件看起来比较零散,利用Site Server Analysis工具可按照求来分析站点,并给出详细报告,图12为Site Server Analysis有关命中次数分析报告

screen.width-400)this.style.width=screen.width-400;">
图12 Web服务器一天中每小时平均命中次数

络管理及络安全

NT提供了多种工具用于系统管理和监视,恕不一一赘述。这仅就常见安全管理问题谈一点看法。虽然微软声称NT操作系统达到C2安全等级(由美国国防部“可信赖电脑系统评量基准”定义标准等级),但是络管理员过于粗心意,那么根本就没有安全性可言,这仅举几个例子。

们知道紧急修复盘含有SAM数据库,SAM中保存有所有用户帐号信息,果系统管理员将紧急修复盘随意放置,无异于将管理员帐号置于光天化日之下。再比喻络上有一个ABC.COM域,管理员将密码设为ABC2000,别人就可以很轻易地猜中管理员密码。

除此之外,不络上运行来历不明软件,并且定期查杀电脑病毒,以防黑客软件侵入电脑系统。

经常访问有关NT系统漏洞站点,包括那些专门攻击NT系统黑客站点,以便了解NT漏洞并及时下载补丁程序修补系统漏洞。

为了系统安全可靠工作,对管理员来说经常备份重数据资料。

DvNews
 
 
  信息栏
 
 
 
 
  相关文章