企業(yè)內(nèi)部FTP服務(wù)器的架設(shè)
2024-09-09 20:58:50
供稿:網(wǎng)友
對于中小型企業(yè)來說,一些資源需要在局域網(wǎng)共享??扇绻脩粽乙粋€文件,需要到不同的機器里去查找,這樣不但耽誤時間,而且會大大降低員工們的工作積極性;要是用一臺電腦集中企業(yè)內(nèi)部所需要的所有文件,那樣豈不是會大大提高工作效率嗎?在局域網(wǎng)中建立一臺專門的FTP服務(wù)器就可以做到這一點。
FTP(文件傳輸協(xié)議)是TCP/IP中使用最廣泛的應(yīng)用傳輸協(xié)議之一。TCP/IP支持各種局域網(wǎng)、廣域網(wǎng),連接類型包括:Ethernet、Token-Ring、SDDI、Wireless LAN、X.25 SVC 、PVC和Frame Relay。
FTP是基于客戶=服務(wù)器模型而設(shè)計的,客戶和服務(wù)器之間通過TCP建立連接。與其他客戶=服務(wù)器模型不同的是,F(xiàn)TP的客戶與服務(wù)器之間要建立雙重連接,一個是控制連接,一個是數(shù)據(jù)連接。建立雙重連接的原因在于FTP是一個交互會話系統(tǒng),例如某客戶調(diào)用FTP,便與服務(wù)器建立一個會話,會話以控制連接來維持,直至退出FTP??刂七B接負責(zé)傳輸控制信息,尤其是客戶命令(比如文件傳輸命令等等),利用控制命令,客戶可以向服務(wù)器提出多次請求(一個請求就是一個客戶命令)。客戶每提出一個請求,服務(wù)器就與客戶建立一個數(shù)據(jù)連接,進行實際的數(shù)據(jù)(比如文件)傳輸。一但數(shù)據(jù)傳輸完成,數(shù)據(jù)連接會話就被撤銷,但控制連接依然存在,客戶可以繼續(xù)發(fā)出命令。直到客戶鍵入CLOSE命令撤消控制連接,再鍵入QUIT退出FTP會話,此時雙方控制進程才終斷。
FTP服務(wù)器的安裝和設(shè)置
系統(tǒng)服務(wù)器類型:Windows 2000 Server
FTP服務(wù)器名稱:Serv-U FTP Server 4.1
FTP服務(wù)器的架設(shè)可以在很多的平臺上進行,但Windows 2000 Server平臺比較適合中小型企業(yè)。因為Windows人性化的設(shè)計可以讓服務(wù)器管理人員不必接受正規(guī)的訓(xùn)練,就可以很好地完成系統(tǒng)的管理和維護工作。
在安裝Windows 2000 Server時請不要安裝任何無關(guān)的插件,多安裝一個插件,就多了一分危險。因為Windows 2000 Server系統(tǒng)采用過于人性化的設(shè)計,存在著許多漏洞。當(dāng)然也可以把系統(tǒng)配置得很安全,這就要看管理員的功底了。由于使用的是Deerfield公司(http://www.deerfield.com/)的產(chǎn)品Serv-U FTP Server 4.1,所以Windows 2000 Server自帶的FTP工具就不用安裝了。Serv-U FTP Server 4.1是英文版軟件,用戶可以到http://www.mycalf.com/soft/Serv-U4.1.zip下載漢化補丁。
現(xiàn)在開始Serv-U FTP Server 4.1的安裝工作。
將Serv-U FTP Server 4.1安裝到Windows 2000 Server系統(tǒng)中,推薦安裝過程全部選默認選項。安裝完成后不需重新啟動,用戶就可以在開始程序Serv-U FTP Server中看到相關(guān)文件。
Serv-U FTP Server 4.1最重要的部分在于其設(shè)置。如本機IP地址為192.168.0.1,已建立好域名ftp.mycalf.com的相關(guān)DNS記錄。首先打開Serv-U管理器,即出現(xiàn)Setup Wizard(設(shè)置向?qū)?。此向?qū)Э梢詭椭脩糨p松地完成基本設(shè)置,選Next(下一步)。
隨后按以下步驟來進行操作:
(1)IP address(IP地址):輸入192.168.0.1。(如果使用動態(tài)的IP地址,或無合法的IP地址則此項應(yīng)保持為空。)
(2)Domain name(域名):輸入ftp.bbc.com。
(3)Install as system server(安裝成一個系統(tǒng)服務(wù)器嗎):選Yes。
(4)Allow anonymous access(接受匿名登錄嗎):此處可根據(jù)自己需要選擇,比如選Yes。
(5)Anonymous home directory(匿名主目錄):此處可輸入(或選擇)一個供匿名用戶登錄的主目錄。
(6)Lock anonymous users in to their home directory(將用戶鎖定在剛才選定的主目錄中嗎):即是否將上步的主目錄設(shè)為用戶的根目錄,一般選Yes。
(7)Create named account(建立其他賬號嗎):此處詢問是否建立普通登錄用戶賬號,一般選Yes。
(8)Account login name(用戶登錄名):普通用戶賬號名,比如輸入mycalf。
(9)Password(密碼):設(shè)定用戶密碼。由于此處是用明文(而不是*)顯示所輸入的密碼,因此只輸一次。
(10)Home directory(主目錄):輸入(或選擇)此用戶的主目錄。
(11)Lock anonymous users in to their home directory(將用戶鎖定在主目錄中嗎):選Yes。
(12)Account admin privilege(賬號管理特權(quán)):一般使用它的默認值No privilege(普通賬號)。
(13)最后選Finish(結(jié)束)即完成設(shè)置。
現(xiàn)在一個FTP服務(wù)器已經(jīng)建立好了,服務(wù)器地址為ftp.mycalf.com,其下有兩個用戶,一個是匿名用戶Anonymous,其密碼為空;一個是普通用戶mycalf,其密碼為在向?qū)е休斎氲膬?nèi)容。
下面介紹用戶的基本權(quán)限設(shè)置。在左邊的面板中選中mycalf用戶,在右邊的面板中設(shè)置窗口。選Dir Access(目錄存取權(quán)限),即可設(shè)置此用戶在它的主目錄(即Path)是否對文件擁有Read(讀)、Write(寫)、Append(寫和添加)、Delete(刪除)、Execute(執(zhí)行);是否對目錄擁有List(顯示文件和目錄的列表)、Create(建立新目錄)和Remove(修改目錄,包括刪除、移動、更名);及Inherit(以上權(quán)限是否包括它下面的目錄樹)等等權(quán)限。
手動添加FTP服務(wù)器
如果不愿意按照向?qū)砩蒄TP站點,也可以手動添加一個FTP服務(wù)器。
域的設(shè)置:
Local Server = 本地服務(wù)器
License = 許可 (查看軟件是否注冊)
Settings = 設(shè)置 (在這里設(shè)置服務(wù)器的一些基本參數(shù))
Activity = 活動 (查看誰登錄了FTP服務(wù)器)
Domains = 域 (這是設(shè)置FTP服務(wù)器的地方,在這里可以設(shè)置用戶及用戶所具有的權(quán)限等等。)
在Domains里點右健選擇第一個選項(新建域),第一步是寫入本服務(wù)器的IP地址。寫入后點擊Next進入第二步,寫入FTP站點的名稱,也可以寫FTP站點的描述,但要注意的是,所寫的這個值是唯一的。在往下就是設(shè)置端口了,F(xiàn)TP的默認端口是21號端口,也可以改成其他的端口。第四步是選擇域應(yīng)該被存儲的地方。對于小的域.ini文件是首選的,對于大的域(500 用戶) 注冊表提供更快的性能。一般是選擇第一個.ini文件存儲。
添加用戶:
Settings = 設(shè)置(在這里設(shè)置該域的一些基本參數(shù))
Activity = 活動(查看該域都有誰登錄)
Users = 用戶 (在這里設(shè)置可以登錄FTP服務(wù)器的用戶)
Groups = 組 (設(shè)置組信息)
這里,主要來介紹一下Users,因為FTP服務(wù)器最基本的設(shè)置操作就在這里。
在Users里點右健,選擇新建用戶選項。如果要建立匿名站點,用戶名需要設(shè)置為Anonymous,密碼為空。第三步是選擇主目錄,也就是放置文件的地方。第四步是是否將用戶鎖定在主目錄中,為了安全應(yīng)該選擇是。點完成,這樣就建立好了一個用戶。(用戶的權(quán)限設(shè)置請參考向?qū)гO(shè)置部分。)
好了,現(xiàn)在FTP服務(wù)器已經(jīng)基本上建立起來了,怎么去使用呢?
可以參考ftp.mycalf.com進行FTP站點的內(nèi)部設(shè)置。管理員可以分類建立相應(yīng)的目錄,在大類中建立小類,這樣就使用戶查找起來更加方便。比如可以建立一個以文件為名的大類,在其下面可以建立一些科室的名稱作為小類,這些科室的文件就可以存放在小類里。
FTP使得文件有了系統(tǒng)化的管理,大大減少了查找數(shù)據(jù)的時間,工作效率也就相應(yīng)提高了。