Об этой книге
Глава 1
Проектирование сети Windows 2000
Занятие 1 Обзор сетевых служб
Протокол TCP/IP
Служба DNS
Протокол DHCP
Служба WINS
Разрешение имен
Общие сведения об удаленном доступе
Удаленное подключение по телефонной линии
Протоколы удаленного доступа
Преобразование сетевых адресов
Службы сертификации
Резюме
Занятие 2 Разработка плана развертывания сети
Обзор операционных систем
Windows 2000 Professional
Windows 2000 Server
Windows 2000 Advanced Server
Windows 2000 Datacenter Server
Фазы развертывания сети
Выбор аппаратных средств
взаимодействие с устаревшими системами
Выбор сетевых протоколов
Резюме
Занятие 3 Протоколы, поддерживаемые Windows 2000
TCP/IP
Преимущества реализации ТС P/IР в Windows 2000
NWLink
Протокол NetBEUI
Протоколы AppleTalk
протокол Data Link Control
Стандарт IrDA

Глава 2 Внедрение TCP/IP
Занятие 1 Основы стека протоколов TCP/IP
Преимущества протокола TCP/IP
Коммуникационные протоколы TCP/IP Windows 2000
Новшества стека протоколов TCP/IP
Утилиты TCP/IP
Архитектура пакета протоколов TCP/IP
Прикладной уровень
Транспортный уровень
Уровень Интернета
Сетевой уровень
ГВС-технологии TCP/IP
Протокол TCP
Протокол IP
Протокол UDP
Резюме
Занятие 2 Адресация IP-протокола
IP-адрес
Идентификатор сети
Идентификатор узла
Десятично-точечная нотация
Преобразование IP-адреса из двоичного формата
в десятичный o
Классы адресов
Рекомендации по назначению IP-адресов
Резюме
Занятие 3 Установка и настройка протокола TCP/IP
Установка пакета протоколов TCP/IP
Практикум: установка протокола TCP/IP
Настройка протокола TCP/IP
Динамическое конфигурирование
Ручная настройка
Автоматическое присвоение частных IP-адресов
Проверка параметров TCP/IP с помощью утилит Ipconfig и ping
Настройка фильтрования пакетов
Практикум: настройка фильтрования пакетов IP
Резюме
Занятие 4 Основные принципы IP-маршрутизации
Основы маршрутизации

Статическая и динамическая IP-маршрутизация
Практикум: обновление таблицы маршрутов
Использование динамической маршрутизации
Протоколы маршрутизации
Резюме
Закрепление материала
Глава 3 Внедрение NWLink
Занятие 1 Знакомство с NWLink
Взаимодействие с NetWare
Интегрирование NetWare 50 и Windows 2000 Server
HWLink и Windows 2000
NetBIOS и Windows Sockets
Архитектура NWLink
IPX
SPX
SPXII
RIP
SAP
NetBIOS поверх IPX
Перенаправитель
Резюме
Занятие 2 Использование Gateway Service for NetWare
Общие сведения о службе шлюза для NetWare
Что такое GSNW и шлюзы
Установка GSNW
д, Настройка GSNW
Создание шлюза
Включение шлюза в Windows 2000
Включение шлюза
А Защита шлюзовых ресурсов
Дрямое подключение к ресурсам NetWare
резюме
Занятие 3 Использование Client Service for NetWare
Цзвимодействие с NetWare
эр между CSNW и GSNW
Преимущества CSNW
|гНедостатки CSNW
attKaCSNW
Занятие 4 Установка и настройка NWLink
Взаимодействие Windows 2000 Professional с NetWare
Установка протокола NWLink
Номер внутренней сети
Тип кадра и номер сети
Настройка NWLink
Практикум: установка и настройка NWLink
Резюме
Закрепление материала
Глава 4, Мониторинг сетевой активности
\'Занятие 1 Знакомство с утилитой Network Monitor
Что такое Network Monitor
Практикум: установка Network Monitor
Драйвер сетевого монитора
Запись сетевых данных
Резюме
Занятие 2 Использование Network Monitor
Исследование кадров
Просмотр данных
Использование фильтров отображения
Просмотр записанных данных
Практикум: запись кадров с помощью Network Monitor
Производительность Network Monitor
Обнаружение Network Monitor
Резюме
Занятие 3 Средства администрирования Windows 2000
Возможности администрирования Windows 2000
Службы терминалов
Использование сервера терминалов
Протокол SNMP
Системы управления и агенты
Преимущества SNMP
Резюме
Закрепление материала
Глава 5 Внедрение IPSec
Занятие 1 Знакомство с протоколом IPSec
ПротоколIPSec
Всесторонняя защита
Преимущества I PSec
Упрощенное развертывание
Интеграция с системой защиты Windows 2000
Централизованное администрирование политики IPSec
на уровне Active Directory
Прозрачность IPSec для пользователей и приложений
Гибкая настройка защиты
Автоматическое управление ключами
Автоматическое согласование параметров защиты
Поддержка инфраструктуры открытого ключа
Поддержка общих ключей
Работа протоколаIPSec
Архитектура IPSec
Агент политикиIPSec
Служба управления ключами ISAKMP/Oakley
Драйвер IPSec
Модель IPSec
Когда следует использовать IPSec
Резюме
Занятие 2 Настройка IPSec
Требования к внедрению IPSec
ВнедрениеIPSec
Настройка политики IPSec
Типы подключений
Способ проверки подлинности
Фильтрование пакетов IP
Отражение
Действие фильтра
Дополнительные задачи IPSec
Практикум: тестирование IPSec
Резюме
Занятие 3 Настройка политики и правил IPSec
Защита, основанная на политике
ПолитикаIPSec
Правила
IP-фильтры и спецификации фильтров
Спецификации фильтров
Методы защиты и политика согласования
Методы защиты
Политика согласования
IPSec и брандмауэры ^
IPSec, NAT и прокси-серверы
NAT
Прикладные прокси-серверы
Прочие рекомендации по настройке IPSec
Защита SNMP
Серверы DHCP, DNS и WINS или контроллеры домена
Параметры TCP/IP
Практикум: создание пользовательской политики IPSec
Резюме
Занятие 4 Мониторинг IPSec
Средства управления и устранения проблем IPSec
Утилиты управления IPSec
Средства мониторинга и устранения проблем
Статистика IPSec
Статистика ISAKMP/Oakley
Использование Network Monitor
Практикум: просмотр незашифрованного трафика
с помощью Network Monitor
Практикум: просмотр зашифрованного трафика с помощью
Network Monitor
Практикум: использование диагностических утилит
Использование IPSec Monitor
Резюме
Закрепление материала
Глава 6 Разрешение имен узлов в сети
Занятие 1 Схемы именования TCP/IP
Схемы именования Windows 2000
Резюме
Занятие 2 Имя узла
Понятие имени узла
Назначение имени узла
Разрешение имени узла
Разрешение имен NetBIOS
Разрешение имен с помощью файла HOSTS
Разрешение имен с использованием сервера DNS
Способы разрешения имен, предлагаемые Microsoft
Резюме
Занятие 3 Файл HOSTS
Общие сведения о файле HOSTS
Преимущество использования файла HOSTS
Практикум: работа с файлом HOSTS и DNS
Резюме
Закрепление материала
Глава 7, Внедрение DNS
Занятие 1 Знакомство с DNS
Основы DNS
DNS и Windows 2000
Какработает DNS
Распознаватель
Сервер имен
Структура DNS
Корневые домены
Домены верхнего уровня
Домены второго уровня
Имена узлов
Зоны
Зона полномочий сервера DNS
Роли серверов DNS
Основные серверы имен
Дополнительные серверы имен
Главные серверы имен
Серверы кэширования
Резюме
Занятие 2 Процесс разрешения имен и структура файлов DNS
Рекурсивные запросы
Итеративные запросы
Обратные запросы
Кэширование и время жизни
Конфигурационные файлы DNS
Начальная запись зоны
Запись ресурса сервера имен
Запись ресурса адреса узла
Запись ресурса с каноническим именем
Файл обратного просмотра
Запись указателя
Кэш-файл
Загрузочный файл
Резюме
Занятие 3 Планирование внедрения DNS
Основные рекомендации
Регистрация в родительском домене
Практикум: внедрение DNS
Сценарий 1 Проектирование DNS для небольшой сети
Сценарий 2 Проектирование DNS для сети среднего размера
Сценарий 3 Проект DNS для большой сети
Резюме
Занятие 4 Установка DNS
Практикум: установка службы DNS Server
Использование утилиты NSLOOKUP для разрешения
проблем DNS
Режимы NSLOOKUP
Синтаксис NSLOOKUP
Резюме
Занятие 5 Настройка DNS,
Настройка свойств сервера DNS
Ручная настройка DNS
Добавление зон и доменов DNS
Добавление основных и дополнительных зон
Настройка свойств зоны
Практикум: настройка сервера DNS
Добавление записей ресурсов
Настройка обратного просмотра
Резюме
Закрепление материала
Глава 8 Использование DNS,
Занятие 1 Работа с зонами
Делегирование зон
Что такое DNS-зоны и домены
Настройка зон для динамического обновления
Требования к динамическому обновлению
Практикум: включение динамического обновления
Резюме
Занятие 2 Работа с DNS-серверами
Серверы DNS и кэширование
Запуск DNS-сервера кэширования
Мониторинг производительности DNS-сервера
Практикум: тестирование простого запроса на сервере DNS
Счетчики производительности DNS-сервера
Удаленное управление DNS-серверами
Резюме
Закрепление материала
Глава 9 Внедрение WINS
Занятие 1 Знакомство с WINS
"Разрешение имен NetBIOS
Общие сведения о NetBIOS
Имена NetBIOS
Файл LMHOSTS
Общие сведения о WINS
WINS и Windows 2000
Резюме
Занятие 2 Разрешение имен с использованием WINS
Разрешение имен NetBIOS с использованием WINS
Регистрация имени
Обновление имени
Высвобождение имени
Запрос на определение имени и разрешение имени
Регистрация имен
Если обнаружено идентичное имя
Если сервер WINS недоступен
Обновление имен
Продление аренды имени
Запрос на продление аренды имени
Освобождение имени
Разрешение имен
Резюме
Занятие 3 Внедрение WINS
Когда необходимо использовать WINS
1 Когда следует использовать серверы WINS
Требования WINS
использование статических привязок
Практикум: настройка клиента WINS
\ Устранение неполадок WINS
Управление и мониторинг WINS
Просмотр статистики сервера WINS
Резюме
Занятие 4 Конфигурирование репликации WINS
Основы репликации
Настройка сервера WINS в качестве опрашивающего
или извещающего партнера
Настройка репликации БД
Практикум: репликация БД WINS
Планирование необходимого числа серверов WINS
Автоматические партнеры по репликации WIN S
Резервное копирование БД WINS
Резюме
Закрепление материала
Глава 10, Внедрение DHCP
Занятие 1 Знакомство с DHCP
Знакомство с DHCP
Сравнение ручной и автоматической настройки TCP/IP
Как работает DHCP
Поиск сервера
Предложение аренды
Запрос аренды1
Успешное подтверждение аренды
Неуспешное подтверждение аренды
Установка DHCP-сервера
Ipconfig
Параметры Ipconfig
Агент ретрансляции DHCP
Резюме
Занятие 2 Настройка DHCP
Использование DHCP в сети
Использование DHCP-сервера клиентами
Предоставление DHCP-серверами необязательной
информации
Установка и настройка DHCP-сервера
Авторизация DHCP-сервера
Создание области DHCP
Дополнительная конфигурация после создания областей
Использование нескольких UHCK-серверов
Резюме
Занятие 3 Интеграция DHCP со службами разрешения имен
DNS и DHCP
Регистрация для обновлений Dynamic DNS
DHCP-клиенты Windows и протокол динамических
обновлений DNS
Резюме
Занятие 4 Использование DHCP с Active Directory
Интегрированное управление IP в Windows 2000
Службы назначения адресов и службы имен
Поддержка устаревших серверов
Средства поиска неавторизованных серверов DHCP
Резюме
Занятие 5 Устранение неполадок DHCP
Предотвращение проблем с DHCP
Устранение неполадок DHCP-клиентов
Неверный IP-адрес
Проблемы автоматического конфигурирования в данной сети
Устранение неполадок DHCP-серверов
Служба DHCP Relay Agent установлена, но не работает
Консоль DHCP неправильно сообщает об
окончании действия адреса
DHCP-сервер использует рассылку по сети для ответа
на сообщения всех клиентов
DHCP-сервер не может выделить адрес для новой области
Наблюдение производительности сервера
Перемещение базы данных DHCP-сервера
Резюме
Закрепление материала
Глава 11 Маршрутизация и удаленный доступ
Занятие 1 Знакомство с RRAS
Общие сведения о RRAS
Функции RRAS
Обнаружение маршрутизатора
NAT
Многоадресная маршрутизация
Протокол L2TP
Служба IAS
Политики удаленного доступа
Включение службы RRAS
Практикум: установка службы RRAS
Удаленный доступ и удаленное управление
Преимущества использования RRAS
Условия обновления RAS
Резюме
Занятие 2 Настройка сервера RRAS
Включение входящих подключений
Создание политики удаленного доступа
Условия
Идентификатор звонящего
Практикум: создание политики удаленного доступа
Настройка профиля удаленного доступа
Ограничения по входящим звонкам
Вкладка IP
Многоканальное подключение
Проверка подлинности
Шифрование
Дополнительно
Практикум: создание фильтра политики
Настройка протокола ВАР
Дополнительные телефонные номера ВАР
Резюме
Занятие 3 Внедрение IP-маршрутизации на сервере RRAS
Внедрение IP-маршрутизации
Практикум: установка и настройка сервера RRAS
Обновление таблицы маршрутов
Типы записей таблицы маршрутов
Структура таблицы маршрутов
Маршрутизация по требованию
Заголовок IP
Заголовок TCP
Заголовок UDP
Заголовок ICMP
Настройка фильтров доступа по требованию
Задание времени, когда разрешено подключение
Резюме


|анятие 4 Поддержка VPN
|кедрение виртуальных частных сетей
f Основы туннелирования
f Протоколы VPN
Интеграция VPN в маршрутизируемую среду
интеграция VPN -серверов с Интернетом
Практикум: создание интерфейса VPN
Резюме
Занятие 5 Поддержка многоканальных подключений ,
Протокол РРР
йногоканальный РРР
йвзюме
1анятие 6 Совместное использование служб RRAS и DHCP , Службы RRAS и DHCP
1гент ретрансляции DCHP
^актикум: настройка агента ретрансляции DCHP, работающего "жместно с RRAS
Пнятие 7 Управление и мониторинг удаленного доступа
Протоколирование аутентификации пользователей I учетных запросов
Записи файлов журнала ?егастрация событий IJetsh
U#work Monitor утилиты из комплекта ресурсов , Raslistexe o \' Rassrvmonexe I" Rasusersexe ! Traceenableexe ?езюме
Укрепление материала
pfeea 12 Поддержка протокола NAT Нмятие 1 Знакомство с NAT
fstwork Address Translation
Основы NAT
Маршрутизируемые и транслируемые соединения
с Интернетом
Общие и частные адреса
Общие адреса
Частные адреса
Принципы работы NAT
Статическая и динамическая привязка адресов
Корректное преобразование полей заголовков
Редакторы NAT
Пример использования NAT
NAT-процессы службы RRAS в Windows 2000
Исходящий трафик Интернета
Входящий трафик Интернета
Дополнительные компоненты протокола маршрутизации NAT
Распределитель DHCP
Прокси-сервер DNS
Резюме
Занятие 2 Установка Internet Connection Sharing
ICS
Включение ICS
Установка ICS
Настройка параметров Интернета для ICS
ICS и NAT
Предотвращение неполадок NAT
Резюме
Занятие 3 Установка и настройка NAT
Особенности проектирования NAT
Проблемы IP-адресации
Один или несколько общих адресов
Разрешение входящих подключений
Настройка приложений и служб
VPN-соединения из транслируемой сети
Виртуальные частные сети и протоколы NAT
Резюме
Закрепление материала
Глава 13, Внедрение служб сертификации
Занятие 1 Знакомство с сертификатами
Общие сведения о сертификатах
Создание сертификата
Использование сертификата
Корпоративный и изолированный центр сертификации
Корпоративный ЦС
Изолированный ЦС
Типы центров сертификации
Корпоративный корневой ЦС
Корпоративный подчиненный ЦС
Изолированный корневой ЦС
Изолированный подчиненный ЦС
Резюме
Занятие 2 Установка и настройка центров сертификации
Развертывание центра сертификации
Защита центра сертификации
Регистрация сертификата
Методы регистрации
Практикум: установка изолированного
подчиненного центра сертификации
Хранение криптографических ключей
Обновление сертификата
Восстановление сертификата и ключа
Роуминг
Отзыв сертификатов
Доверие
Резюме
Занятие 3 Управление сертификатами
Отозванные сертификаты
8ь4данные сертификаты и очередь запросов
Неудачные запросы
Процедура выдачи сертификата
Отзыв сертификата
Практикум: отзыв сертификата
Политика восстановления EFS
Драктикум: изменение политики восстановления
Резюме
Закрепление материала
Глава 14 Безопасность сети предприятия
Занятие 1 Внедрение сетевой безопасности
Планирование сетевой безопасности
Выявление ситуации, когда возможен риск снижения сетевой
безопасности
Подготовка персонала
Планирование распределенной сетевой безопасности
Тестирование плана безопасности
Параметры подключения к Интернету
Установка брандмауэра
Microsoft Proxy Server
Резюме
Занятие 2 Настройка безопасности RAS
Знакомство с удаленным доступом
Настройка протоколов безопасности
Практикум: использование протоколов безопасности для VPN
Создание политик удаленного доступа
Локальное и централизованное управление политиками
Использование протоколов шифрования
Резюме
Занятие 3 Наблюдение событий безопасности
Наблюдение за сетевой безопасностью
Использование оснастки Event Viewer для наблюдения
за безопасностью
Практикум: запись неудачных попыток входа
Просмотр журнала событий безопасности
Практикум: просмотр журнала безопасности
Утилита System Monitor
Утилита IPSec Monitor
Накладные расходы при внедрении безопасности
Резюме
Закрепление материала
Приложение Вопросы и ответы
Словарь терминов
Предметный указатель