软考(网工)——网络操作系统与应用服务器

文章目录

    • 网络操作系统与应用服务器
      • 🕐本地用户与组
        • 1️⃣Windows server 2008R2 本地用户与组
        • 2️⃣常见用户组与权限
      • 🕑活动目录
        • 1️⃣活动目录
        • 2️⃣活动目录(Active Directory,AD)
        • 3️⃣活动目录工作组分类
      • 🕒远程桌面与 Samba 服务
        • 1️⃣远程桌面基础
        • 2️⃣Samba
      • 🕓IIS 服务器(Web 与 FTP)
        • 1️⃣Windows Server 2008R2 IIS服务器
        • 2️⃣网站安全性配置
        • 3️⃣Linu*Apache 服务器配置
        • 4️⃣FTP服务器配置
        • 5️⃣FTP权限控制
        • 6️⃣FTP站点访问
      • 🕔DNS 服务器
        • 1️⃣DNS域名系统
        • 2️⃣DNS域名系统结构
        • 3️⃣DNS记录类型
        • 4️⃣DNS查询方式
        • 5️⃣DNS查询过程
        • 6️⃣辅助DNS服务器
        • 7️⃣DNS配置文件
  • Generated by Network Manager
  • For example:
  • 102.54.94.97 rhino.acme.com
  • 38.25.63.10 x.acme.com
      • 🕕DHCP 服务器
        • 1️⃣DHCP工作原理
        • 2️⃣DHCP租期更新
        • 3️⃣新建DHCP地址池
        • 4️⃣客户端DHCP
        • 5️⃣Linux DHCP配置
        • 6️⃣华为DHCP配置
        • 7️⃣DHCP报文格式
        • 8️⃣Option 43应用举例
        • 9️⃣华为DHCP option43配置
        • 🔟DHCP分配固定IP地址
        • 1️⃣1️⃣DHCP中继 (DHCPRe|ay)
        • 1️⃣2️⃣DHCP Relay工作原理
        • 1️⃣3️⃣DHCPRe|ay 配置举例
        • 1️⃣4️⃣DHCP Snooping防止私接DHCP服务器
        • 1️⃣5️⃣DHCP Snooping配置

网络操作系统与应用服务器

🕐本地用户与组

1️⃣Windows server 2008R2 本地用户与组
  • 用户:包含用户名、密码、权限以及说明。
  • 用户组:具有相同性质的用户归结在一起,统一授权,组成用户组。
  • 创建用户和组:我的电脑-右键-管理-计算机管理-本地用户和组(本地用户信息存储在本地SAM数据库)。

2️⃣常见用户组与权限
  • 权限顺序由高到低:Administrator>Power users>Users>Everyone

🕑活动目录

1️⃣活动目录
  • 网络中计算机逻辑组织的两种模式:工作组模式和域模式(活动目录AD)。
  • 工作组模式:每台计算机都拥有自己的本地安全账户管理数据库SAM。
  • 域模式:用户信息存储在域控制器,可以在域中漫游,访问域中任意一台服务器上的资源。

2️⃣活动目录(Active Directory,AD)
  • 活动目录:对域中的账户和资源对象进行存放并集中管理。
    • 一个动态的分布式文件系统,包含存储网络信息的目录结构和相关目录服务。
  • 域控制器(Domain Controller,DC)域中安装了活动目录的计算机。dcpromo
  • AD存储的用户信息,分散在多个DC,操作系统对信息进行备份和选择性复制,维护信息一致性,提供容错能力。
  • 活动目录中对象的名字采用DNS域名结构,安装AD必须先安装DNS组件,必须安装在NTFS分区。

3️⃣活动目录工作组分类
  • 全局组(G):来自本地域,可授权访问域林中的任何信任域。
  • 域本地组(DL):来自任何域,只能访问本地域中的资源。
  • 通用组(U):可来自域林中的任何域,访问权限可以达到域林中的任何域。

  • 组策略(要记住)
    • A-G-DL-P策略
    • A-G-G-DL-P策略
    • A表示用户账号 G表示全局组 U表示通用组 DL表示域本地组 P表示资源权限
    • A-G-DL-P策略:将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。

🕒远程桌面与 Samba 服务

1️⃣远程桌面基础
  • 远程桌面协议RDP,基于TCP3389。
  • 图形化远程桌面连接:开始-所有程序-附件-远程桌面连接命令快捷键:mstsc

2️⃣Samba
  • Samba:向Linux主机提供Windows风格的文件和打印机共享服务。
  • 目的:现网Windows居多,为了让Linux兼容与现网用户共享数据和服务。

🕓IIS 服务器(Web 与 FTP)

1️⃣Windows Server 2008R2 IIS服务器
  • IIS( Internet Information Server)因特网信息服务器。
  • IIS可以搭建Web服务器、FTP服务器和SMTP服务器。【没有POP3和IMAP】
  • 安装IIS服务:开始→管理工具→服务器管理→角色→添加角色→Web服务器(IIS)。

2️⃣网站安全性配置

3️⃣Linu*Apache 服务器配置
  • Apache:提供Web和FTP等服务,其中Web配置文件是http d.cosf 。
  • Apache站点默认Web根目录是/var/www/html或/home/httpd,不同版本有差异。
  • 虚拟主机:基于IP地址、基于端口、基于名字。

4️⃣FTP服务器配置
  • FTP端口:21(控制)TCP20(数据)数据端口比控制端口小1。
  • 添加FTP站点:开始→管理工具→IS管理器→网站→添加FTP站点。

5️⃣FTP权限控制

6️⃣FTP站点访问
  • 客户端访问:浏览器或Windows搜索ftp://192.168.1.10
  • 命令行访问:DOS下ftp命令访问
    • dir:展示目录下的文件
    • get:从服务器端下载文件
    • put:向FTP服务器端上传文件
    • lcd:设置客户端当前的目录
    • bye:退出FTP连接

🕔DNS 服务器

1️⃣DNS域名系统
  • 域名系统(Domain Name System,DNS )。
    • DNS作用:把域名转换成IP地址。
    • DNS/DHCP服务器必须为静态IP地址,而Web/FTP均可为动态IP。
    • Linux系统中提供 DNS 服务的组件为bind,主配置文件为named.conf。
    • 诊断域名系统基础结构的信息和查看DNS服务器的IP地址命令是:nslookup。

2️⃣DNS域名系统结构
  • DNS通过层次结构的分布式数据库建立一致性名字空间。
    • FQDN完全合格域名,比如www.whu.edu.cn.
    • 最顶层是根域,用“.”表示
    • 根域下面是顶级域,分为国家顶级域和通用顶级域
    • 顶级域下面是二级域,二级域下还可以划分子域

3️⃣DNS记录类型

4️⃣DNS查询方式
  • 递归查询:域名服务器帮助用户进行名字解析,并返回最后的结果。 【老好人】
  • 迭代查询:域名服务器进行迭代访问,反复多次,直到最后找到结果。 【踢皮球】

5️⃣DNS查询过程

6️⃣辅助DNS服务器
  • 辅助DNS服务器是一种容错设计,DNS主服务器出现故障或因负载太重无法及时响应客户机请求,辅助服务器将挺身而出为主服务器排忧解难。
  • 辅助服务器的区域数据都是从主服务器复制而来,DNS通知消息让辅助服务器能及时更新区域信息,只有被通知的辅助域名服务器才能从主域名服务器进行区域复制。

7️⃣DNS配置文件
  • (1)/etc/resolv.conf:DNS服务器配置文件,包含了主机的域名搜索顺序和DNS服务器地址。
    • [root@localhost ~]# cat /etc/resolv.conf//查看该文件中的内容
    • Generated by Network Manager

    • nameserver 8.8.8.8 //google DNS
    • nameserver 8.8.4.4//google 用DNS
  • (2)/etc/named.conf:DNS主配置文件,存放各类DNS记录,比如A记录、PTR记录。
  • (3)/etc/hosts:存放主机DNS解析缓存,包含IP地址、主机名。
  • (4)host.conf:解析器查询顺序配置文件。
    • vi /etc/host.conf
    • order hosts bind//表示先查询本地hosts文件,如果没有结果,再尝试查找BINDDNS服务器。

🕕DHCP 服务器

1️⃣DHCP工作原理

2️⃣DHCP租期更新

  • 当客户机的租约期到50%,会向DHCP服务器发送DHCP REQUEST消息包。
  • 如果客户机接收到该服务器回应的DHCP ACK消息包,客户机就根据包中所提供的新的租期以及其它已经更新的TCP/IP参数,更新自己的配置,IP租用更新完成。
  • 如果没有收到该服务器的回复,则客户机继续使用现有的IP地址,因为租期还剩50%。
  • 如果在租期过去50%的时候没有更新,则客户机将在租期过去87.5%的时候再次向为其提供IP的DHCP服务器联系。
  • 如果还不成功,到租约的100%时候,客户机必须放弃这个IP地址,发送DHCP DISCOVER重新申请地址。
  • 如果此时无DHCP可用,客户机会使用169.254.0.0/16中随机的一个地址,并且每隔5分钟再进行尝试。

3️⃣新建DHCP地址池

在这里插入图片描述

4️⃣客户端DHCP

在这里插入图片描述

5️⃣Linux DHCP配置
  • Dhcpd. conf的配置文件例子进行说明
    • subnet 192.168.0.0 netmask 255.255.255.0 {
    • range 192.168.0.200 192.168.0.254;
    • ignore client-updates;
    • default-lease-time 3600;
    • max-lease-time 7200;
    • option routers 192.168.0.1;
    • option domain-name"test.org" ;
    • option domain-name-servers 192.168.0.2;
    • host test1 { hardware ethernet 00:E0:4C:70:33:65;fixed-address 192.168.0.8;}
  • DHCP可分配地址为192.168.0.200-254,网关为192.168.0.1,DNS地址为192.168.0.2
  • 同时对主机test1 提供固定的IP地址192.168.0.8

在这里插入图片描述

6️⃣华为DHCP配置
  • 华为路由器/三层交换机DHCP配置
  • [dhcp] dhcp enable//开DHCP功能
  • [dhcp] ip pool vlan10 //DHCP地址vlan10
  • [dhcp-ip-pool-vlan10] network 192.168.10.0 mask 24
  • [dhcp-ip-pool-vlan10] gateway-list 192.168.10.254//指定网关地址
  • [dhcp-ip-pool-vlan10] dns-list 8.8.8.8 //指定DNS地址
  • [dhcp-ip-pool-vlan10] quit
  • [dhcp] ip pool vlan20 //DHCPvlan10
  • [dhcp-ip-pool-vlan20] network 192.168.20.0 mask 24
  • [dhcp-ip-pool-vlan20] gateway-list 192.168.20.254
  • [dhcp-ip-pool-vlan20] dns-list 8.8.8.8

在这里插入图片描述

7️⃣DHCP报文格式
  • DHCP除了标准字段,还包含可选部分Option(用户自定义)。
    • Option 82:称为中继代理 DHCPRe|ay 信息选项。
    • Option 43:为AP分配IP地址的同时,通告AC的地址。

在这里插入图片描述

8️⃣Option 43应用举例
  • WLAN三层组网中,当AP上线时,需要获取AC的IP地址,并与AC之间建立CAPWAP隧道。
  • AP的IP地址通过DHCP服务器分配,当AC的IP地址与AP不在同一个广播域,AP无法通过广播的方式获取AC的IP地址,则CAPWAP隧道无法建立成功。
  • AP通过DHCP报文中的Option43选项字段获取AC的IP地址,当AP获取AC的IP地址后,可以进一步完成CAPWAP隧道的建立,从而实现AP上线。

在这里插入图片描述

9️⃣华为DHCP option43配置
  • DHCP常规配置,为AP分配IP地址。
    • [DHCP-HW] dhcp enable
    • [DHCP-HW] ip pool huawei
    • [DHCP-HW-ip-pool-huawei] network 192.168.100.0 255.255.255.0
    • [DHCP-HW-ip-pool-huawei] gateway-list 192.168.100.1
  • 配置Option43,使AP能够获得AC的IP地址,假设AC的IP地址是10.10.10.1。
    • [DHCP-HW-ip-pool-huawei] option 43 sub-option 3 ascii 10.10.10.1


在这里插入图片描述

🔟DHCP分配固定IP地址

在这里插入图片描述

1️⃣1️⃣DHCP中继 (DHCPRe|ay)
  • 随着网络规模的不断扩大,网络设备不断增多,企业内不同的用户可能分布在不同的网段,一台DHCP服务器在正常情况下无法满足多个网段的地址分配需求。如果还需要通过 DHCP| 服务器分配IP地址,则需要跨网段发送DHCP报文。
  • DHCPRe|ay 即DHCP中继,它是为解决DHCP服务器和DHCP客户端不在同一个广播域而提出的,提供了对DHCP广播报文的中继转发功能,能够把DHCP客户端的广播报文“透明地”传送到其它广播域的DHCP服务器上,同样也能够把DHCP服务器端的应答报文“透明地”传送到其它广播域的DHCP客户端。

在这里插入图片描述

1️⃣2️⃣DHCP Relay工作原理
  • 有中继场景时DHCP客户端首次接入网络的工作原理:
    • 1.发现阶段:DHCP中继接收到DHCP客户端广播发送的DHCP DISCOVER报文后,通过路由转发将DHCP报文单播发送到DHCP服务器或下一跳中继。
    • 2.提供阶段:DHCP服务器根据DHCP DISCOVER报文中的Giaddr字段选择地址池为客户端分配相关网络参数,DHCP中继收到DHCPOFFER报文后,以单播或组播方式发送给DHCPClient。
    • 3.选择阶段:中继接收到来自客户端的DHCPREQUEST报文的处理过程同“发现阶段”。
    • 4.确认阶段:中继接收到来自服务器的DHCPACK报文的处理过程同“提供阶段”。

在这里插入图片描述

1️⃣3️⃣DHCPRe|ay 配置举例

  • 配置要求:
    • R1通过DHCP获取IP地址。
    • R2的GE0/0/0接口开启DHCP Relay功能,并且指定DHCP Server的IP地址为10.1.1.2。
    • R3创建地址池名字为"HW-1",地址范围为192.168.10/24,网关为192.168.1.1。

在这里插入图片描述

1️⃣4️⃣DHCP Snooping防止私接DHCP服务器

在这里插入图片描述

1️⃣5️⃣DHCP Snooping配置
  • [Huawei] dhcp snooping enable
  • [Huawei] int GigabitEthernet0/0/1
  • [Huawei-GigabitEthernet0/0/1] dhcp snooping trusted
  • [Huawei] int GigabitEthernet0/0/2
  • [Huawei-GigabitEthernet0/0/2] dhcp snooping untrusted

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/451524.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

uniapp学习(005-1 详解Part.1)

零基础入门uniapp Vue3组合式API版本到咸虾米壁纸项目实战,开发打包微信小程序、抖音小程序、H5、安卓APP客户端等 总时长 23:40:00 共116P 此文章包含第36p-第p40的内容 文章目录 响应式尺寸单位 rpx各种工具修改ui给的图片的宽度ps操作步骤即时设计操作步骤&…

高级算法设计与分析 学习笔记13 线性规划

注意是线性规划不是动态规划哦 好家伙,这不是凸优化吗? 凸优化标准形式: 先改成统一最大化(凸优化那边怎么是统一最小化?) 原来的x2正负无所谓,但我希望每个x都是有限制的,所以把它改…

高德开放平台API调用实战指南

本文 一、地图展示1.1 地图初始化与展示1.2 自定义标记 二、路线规划2.1 驾车路线规划2.2 步行路线规划 三、定位服务3.1 使用JavaScript API进行定位3.2 IP定位 四、实时交通信息查询4.1 获取实时交通路况 五、智能调度引擎总结 一、地图展示 地图展示是开发基于地理信息系统…

【MySQL】设置二进制日志文件自动过期,从根源上解决占满磁盘的问题:通过修改 binlog_expire_logs_seconds 配置项

引言 MySQL的二进制日志(binlog)文件记录了数据库中所有更改的详细信息,包括但不限于对数据的插入、删除、更新,对表和数据库的创建、更改、删除等操作。每一次这样的操作都会在二进制日志中生成一个新的日志事件,并被…

【Linux】命令行下的增删查改之“查看”

致谢:Linux常用命令大全(手册) – 真正好用的Linux命令在线查询网站 提供的命令查询 头部内容获取(head) head命令的功能是显示文件开头的内容,默认值为前10行。 指令参数: -n 定义显示行数 -c 指定显示头部内容的字符数 -v 总是显示文件名的头信…

实现双向链表的增删改查

头文件 #pragma once #define _CRT_SECURE_NO_WARNINGS 1 #include <stdio.h> #include <stdlib.h> #include <stdbool.h> typedef int LTDataType; typedef struct ListNode {LTDataType data;struct ListNode* prev;struct ListNode* next; } LTNode; //v…

matlab输入汉字时,输入法在左上角显示解决办法

解决方法&#xff1a; 输入汉字时输入法在左上角显示&#xff08;如图1&#xff09;&#xff0c;将鼠标放在竖着的小点处拖动到工作区合适位置&#xff08;如图2&#xff09;&#xff0c;下次输入汉字时输入法便在图2处显示。 图1 图2

如何测试IP速度?

了解代理的连接速度是否快速是确保网络使用效率和体验的关键因素之一。本文来为大家如何有效地评估和测试代理IP的连接速度&#xff0c;以及一些实用的方法和工具&#xff0c;帮助用户做出明智的选择和决策。 一、如何评估代理IP的连接速度 1. 使用在线速度测试工具 为了快速…

OpenCV高级图形用户界面(6)获取指定窗口中图像的矩形区域函数getWindowImageRect()的使用

操作系统&#xff1a;ubuntu22.04 OpenCV版本&#xff1a;OpenCV4.9 IDE:Visual Studio Code 编程语言&#xff1a;C11 算法描述 提供窗口中图像的矩形区域。 该函数 getWindowImageRect 返回图像渲染区域的客户端屏幕坐标、宽度和高度。 函数原型 Rect cv::getWindowImage…

Vue详细入门(语法【一】)

今天滴学习目标&#xff01;&#xff01;&#xff01; Vue1. 什么是Vue.js2. Vue是怎么使用的嘞3. MVVM是什么嘞&#xff1f;4. Vue有哪些指令1. v-bind2.v-model3.v-if 和 v-else4. v-for5. v-show6. v-on 咱们先了解一下什么是Vue&#xff0c;Vue是怎么使用的嘞&#xff0c;V…

甘特图基线-用起来了吗~

管理项目无疑是一项充满挑战的任务&#xff01;每个项目都伴随着严格的截止日期&#xff0c;因此&#xff0c;确保项目按时完成&#xff0c;并在推进过程中一一达成所有关键的里程碑&#xff0c;显得尤为重要。 为了更精准地掌握项目进展&#xff0c;利用甘特图的基线功能来捕捉…

【华为HCIP实战课程十三】OSPF网络中3类LSA及区域间负载均衡,网络工程师

一、ABR SW1查看OSPF ABR为R4而非R3,因为R4连接骨干区域0,R3没有连接到区域0 R6查看OSPF路由: 二、查看3类LSA,由于R6不是ABR因此自身不会产生3类LSA 但是有区域间路由就可以看到3类LSA

SpringMVC之 文件上传和下载

1. 文件上传 1.1 前端注意事项 文件上传操作&#xff0c;前端的表单项需要如下三项设置&#xff1a; &#xff08;1&#xff09;input标签的type属性应设置为file&#xff0c;并且注意不要在input标签中设置value属性&#xff0c;因为这可能导致文件上传不成功&#xff1b; …

【LeetCode:1160. 拼写单词 + 哈希表】

&#x1f680; 算法题 &#x1f680; &#x1f332; 算法刷题专栏 | 面试必备算法 | 面试高频算法 &#x1f340; &#x1f332; 越难的东西,越要努力坚持&#xff0c;因为它具有很高的价值&#xff0c;算法就是这样✨ &#x1f332; 作者简介&#xff1a;硕风和炜&#xff0c;…

Spring Boot框架下的电影评论系统设计

1系统概述 1.1 研究背景 随着计算机技术的发展以及计算机网络的逐渐普及&#xff0c;互联网成为人们查找信息的重要场所&#xff0c;二十一世纪是信息的时代&#xff0c;所以信息的管理显得特别重要。因此&#xff0c;使用计算机来管理电影评论网站的相关信息成为必然。开发合适…

【算法题】数组中只出现一次的两个数字

数组中只出现一次的两个数字 1. 题目2. 思路2.1 哈希表2.2 位运算 1. 题目 标签: 哈希表, 位运算. 2. 思路 2.1 哈希表 最简单的方法肯定是用哈希表, 遍历一遍数组找到只出现一次的两个数字. 相关代码就不贴了. 不过这样的话空间复杂度是 O(n), 太高了. 2.2 位运算 另一个…

多进程编程

使用父子进程完成两个文件的拷贝&#xff0c;父进程拷贝前一半&#xff0c;子进程拷贝后一半&#xff0c;两个进程同时进行 #include<myhead.h>//获取拷贝文件的字节数 int get_file_len(const char* file1,const char* file2) {//以只读形式打开需要读取的文件int fd1 …

【最新华为OD机试E卷-支持在线评测】模拟目录管理 (200分)多语言题解-(Python/C/JavaScript/Java/Cpp)

🍭 大家好这里是春秋招笔试突围 ,一枚热爱算法的程序员 💻 ACM金牌🏅️团队 | 大厂实习经历 | 多年算法竞赛经历 ✨ 本系列打算持续跟新华为OD-E/D卷的多语言AC题解 🧩 大部分包含 Python / C / Javascript / Java / Cpp 多语言代码 👏 感谢大家的订阅➕ 和 喜欢�…

Golang笔记_day08

Go面试题&#xff08;一&#xff09; 1、空切片 和 nil 切片 区别 空切片&#xff1a; 空切片是指长度和容量都为0的切片。它不包含任何元素&#xff0c;但仍然具有切片的容量属性。在Go语言中&#xff0c;可以使用内置的make函数创建一个空切片&#xff0c;例如&#xff1a;…

【思维导图】C语言—常见概念

hello&#xff0c;友友们&#xff0c;今天我们进入一个新的专栏——思维导图&#xff01; 思维导图帮助我们复习知识的同时建构出一个清晰的框架&#xff0c;我往后会不断更新各个专栏的思维导图&#xff0c;关注我&#xff0c;一起加油&#xff01; 今天我们回顾C语言中的常见…