《網絡服務器安裝與調試(第二版)習題冊》參考答案_第1頁
《網絡服務器安裝與調試(第二版)習題冊》參考答案_第2頁
《網絡服務器安裝與調試(第二版)習題冊》參考答案_第3頁
《網絡服務器安裝與調試(第二版)習題冊》參考答案_第4頁
《網絡服務器安裝與調試(第二版)習題冊》參考答案_第5頁
已閱讀5頁,還剩52頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

《網絡服務器安裝與調試(第二版)習題冊》答案

項目一網絡服務器的部署與管理

任務1WindowsServer2022操作系統的部署與管理

一、填空題

1.硬件資源軟件服務

2.任務計劃程序(或taskschd.msc)Hyper-V管理器(或virtmgmt.msc)

3.命令界面圖形用戶界面

4.Ctrl+Alt+Delete

5.ipconfig

6.4324

7.開放性兼容性

二、選擇題

1.D2.B3.A4.C5.B

6.D

三、判斷題

1.V2.X3.義4,X5.X

四、名詞解釋

1.答:

操作系統(operatingsystem,OS)是服務器系統的核心控制程序,負責

統一管理硬件資源和軟件服務,通過進程調度、內存分配、文件系統及網絡通

信等機制高效協調系統運行,同時為用戶提供友好的交互界面,實現人機協同

與資源優化分配。

1

2.答:

網絡服務器操作系統是安裝在大型服務器(如DHCP服務器、Web服務器和

DNS服務器等)上的操作系統,是企業IT(informationtechnology,信息技

術)系統的基礎架構平臺。相比于個人版操作系統,在一個具體的網絡中,網絡

服務器操作系統需要具有額外的管理、配置、穩定運行、安全保護等功能,它處

于每個網絡中的“心臟”部位。

3.答:

UNIX操作系統是多用戶、多任務的操作系統,誕生于1969年,主要支持大

型的文件系統服務、數據服務等應用,具有多用戶、多任務、便于移植等特點。

4.答:

ping(packetinternetgroper,互聯網分組探測器)命令是測試網絡連

接狀況以及數據包發送和接收狀況常用的命令。ping命令向目標主機(地址)

發送一個回送請求數據包,要求目標主機收到請求后給予回復,從而判斷網絡

的響應時間以及本機與目標主機的連通性。

五、簡答題

1.答:

WindowsServer2022操作系統有三個版本,分別為Standard(標準版本)、

Datacenter(數據中心版本)和Datacenter:AzureEdition(數據中心版本:

Azure版)。

1)WindowsServer2022Standard適用于低密度環境或非虛擬化環境,可

提供完整的WindowsServer功能,限制每個許可證允許運行兩臺虛擬機和一

臺Hyper-V主機。

2)WindowsServer2022Datacenter適用于高度虛擬化和軟件定義的數據

中心環境,可提供完整的WindowsServer功能,每個許可證允許運行無限臺虛

擬機和一臺Hyper-V主機。

2

3)WindowsServer2022Datacenter:AzureEdition在數據中心版本的

基礎上支持Azure擴展網絡功能,利用云的優勢使虛擬機保持最新狀態,同時

最大限度地減少停機時間。

2.答:

密碼復雜度要求如下。

(1)長度不得小于8位。

(2)必須由數字、英文小寫字母、英文大寫字母、特殊符號中的3種及以

上混合組成。

3.答:

WindowsServer2022操作系統的新增功能主要體現在以下方面。

(1)Windows管理中心

WindowsServer2022操作系統對Windows管理中心(WindowsAdmin

Center)進行了功能改進,可以實時報告核心安全功能的運行狀態,并在符合條

件時為用戶提供啟用這些安全功能的選項。

(2)管理工具

WindowsServer2022操作系統的按需功能包中添加了兩個管理工具:任務

計劃程序(taskschd.nsc)和Hyper-V管理器(virtmgmt.msc)。

(3)AzureEdition

WindowsServer2022Datacenter:AzureEdition操作系統是在

DatacenterEdition基礎上的新增版本,使用Azure擴展網絡,可將本地子網

擴展到Azure,使本地虛擬機在遷移到Azure時保留其原始的本地專用1P地

址。

4.答:

在安裝WindowsServer2022操作系統時,可以在命令界面模式("Windows

3

Server2022Standardn選項)和圖形用戶界面模式("WindowsServer2022

Standard(DesktopExperience)”選項)之間選擇。

(1)uWindowsServer2022Standard選項

此選項為標準版本默認選項,將不會安裝圖形用戶界面的組件,采用命令

界面模式。管理員需通過命令提示符、PowerShell或遠程管理【:具(如Windows

AdminCenter)執行服務器管理工作。

(2)uWindowsServer2022Standard(DesktopExperience)”選頊

此選項為桌面體驗選項,將安裝完整的圖形用戶界面和管理工具,即采用圖

形用戶界面模式。安裝操作系統后可以通過服務器管理落或其他工具添加服務器

的角色和功能,但會占用額外的存儲空間。

5.答:

(1)中央處理器(CPU),最低配置為:1.4GHz64位處理器、與x64指

令集兼容。

(2)隨機存儲器(RAM),最低配置為:512MB(針對帶有命令界面的操

作系統)、2GB(針走帶有圖形用戶界面的操作系統)。

(3)硬盤,最低配置為:32GB(如果安裝帶有圖形用戶界面的操作系統,

則需要再增加4GB)o

(4)網絡適配器(networkadapter),最低配置為:每秒吞吐量可達至

少1GB的以太網適配器、符合PCT-e總線(一種高速串行計算機擴展總線標

準)體系結構規范。

6.答:

按“Win+R”組合鍵,在彈出的“運行”對話框中輸入“cmd”,打開命令提示

符窗口。在命令提示符窗口中輸入“ipconfig/all",即可查看服務器當前的

主機名、IP地址、子網掩碼、默認網關、DHCP和DNS服務器等網絡配置。

7.答:

4

按“Win+R”組合鍵,在彈出的“運行”對話框中輸入“cmd”,打開命令提

示符窗口。在命令提示符窗口中輸入命令"ping192.168.1.254”。按照缺省配

置,在WindowsServer2022操作系統上運行的ping命令發送4個數據包,

每個數據包大小為32字節,如果網絡連通正常,應能得到4個回復信息。

任務2磁盤的部署與管理

一、填空題

1.機械硬盤固態硬盤混合硬盤

2.IDE接口SATA接口SCSI接口M.2接口

3.引導操作系統

4.主分區擴展分區邏輯分區

5.簡單卷跨區卷帶區卷鏡像卷RAID-5卷

6.主啟動記錄(或MBR)GUID分區表(或GPT)

二、選擇題

1.D2.A3.B4.A5.B

三、判斷題

1.V2.V3.。4.X5.X

6.V7.V8.X9.X10.V

四、名詞解釋

1.答:

5

RAID(redundantarraysofindependentdisks,獨立磁盤冗余陣列)一

種將多個物理磁盤組合成邏輯磁盤的技術,通過數據分散存儲和冗余設計提升存

儲系統的讀寫速度和數據吞吐量等性能、可用性和安全性。

2.答:

SATA(串行先進技術總線附屬接口)是機械磁盤的主流接口,兼容性強,廣

泛用于家用和辦公設備。

3.答:

文件系統是操作系統用于明確存儲設備(如磁盤、U盤等)上文件的命名、

存儲位置、訪問方式及相關信息的規則與數據結陶。在WindowsServer2022

操作系統中,文件系統負責在存儲介質上組織管理文件和文件夾,為用戶及應用

程序提供高效的存儲、檢索與數據修改支持。

4.答:

NTFS(newtechnologyfilesystem)是Windows系列操作系統支持的文

件系統,專為網絡環境、磁盤配額、文件加密等管理及安全特性設計,也是唯一

允許為單個文件指定權限的文件系統。。

5.答:

MBR(主啟動記錄)是傳統的磁盤分區格式,計算機啟動時,BIOS(basic

input/outputsystem,基本輸入輸出系統)通過讀取MBR信息加載操作系統,

若MBR損壞則需修復方可啟動。

6.答:

GPT(GU1Dpartitiontable,全局唯一標識分區表)是一種現代磁盤分區

格式,在采用UEFI(統一可擴展固件接口)的計算機系統中扮演著關鍵角色。

個GPT磁盤最多可劃分128個主分區(但受限于26個英文字母驅動器號),

旦無須擴展分區,是大容量存儲設備的首選方案。

五、簡答題

6

1.答:

NTFS是默認的文件系統,適用于服務器場景(如文件服務器、數據庫服務

器),提供高性能和高級管理功能;FAT32適用于移動存儲設備(如U盤),

支持跨操作系統基本數據交換但功能有限;exFAT適用于閃存設備的大文件跨平

臺共享;ReFS適用于大規模數據存儲(如虛擬化環境),強調數據完整性。

2.答:

NTFS安全性高,支持訪問控制列表(ACL)和加密文件系統(EFS),能精

細化管理權限;RcFS側重于保護數據完整性(如校驗和修復),安全性低于NTFS;

FAT32僅有基本屬性(如只讀),安全性低;exFAT提供簡單保護機制,但安全

性較弱。

3.答:

跨區卷是由多個動態磁盤的未分配空間組合而成的動態卷,最多可包含32

個動態磁盤的空間。但需明確的是,跨區卷不具有容錯能力,當組成跨區卷的任

一物理磁盤發生故障時,整個卷的數據都可能丟失。

帶區卷又稱RAID-0卷,是一種以帶區形式在兩個或多個物理磁盤上存儲

數據的動態卷。創建帶區卷時,各磁盤提供的空間需大小相同。帶區卷最多可跨

32個動態磁盤創建。帶區卷能提高磁盤的讀寫效率和性能,但不提供容錯性。

4.答:

RATD-5卷是一種通過數據塊分布和奇偶校驗實現冗余的動態卷,需至少3

塊動態磁盤。它將數據分塊寫入不同磁盤,讀取時可并行操作以提升性能,并能

在單盤故障時通過校驗信息恢復數據(但雙盤同時故障會導致數據丟失),適用

于需平衡性能與容錯的場景(如企業數據存儲)。

5.答:

WindowsServer2022操作系統中管理卷的工具有diskpart軟件、磁盤

管理工具等。

7

6.答:

打開“計算機管理”窗口,單擊“磁盤管理”,右鍵單擊要轉換的基本磁盤

名稱,單擊“轉換到動態磁盤”。打開“轉換為動態磁盤”對話框,勾選目標磁

盤的復選框,單擊“確定”按鈕完成轉換。

7.答:

(1)不限制磁盤使用。

(2)限制磁盤空間大小及設置警告等級大小。

8

項目二基礎網絡服務器的安裝與配置

任務1DHCP服務器的安裝與配置

一、填空題

1.動態主機配置協議IP地址

2.動態分配手動分配

3.DHCPDISCOVERDHCPOFFER

4.8自動更新手動更新

5.子網掩碼保留IP地址

6.靜態

7.子網掩碼

8.DHCPDISCOVER

二、選擇題

l.D2.C3.B4.B5.C

6.A

三、判斷題

172.J3.義4.V5.V

6.X

四、名詞解釋

1.答:

DHCP服務的作用域是一個核心概念,它是由DHCP服務器管理的連續IP地

址范圍,用于為DHCP客戶端分配IP地址。作用域通過對IP地址分配進行邏輯

劃分和管理,限定了DHCP服務器可分配給DI1CP客戶端的IP地址范圍。

2.答:

租用期限指定了DHCP客戶端能使用被分配到的IP地址的時間長度。當租約

到期后,DHCP客戶端需要重新向DHCP服務器申請IP地址。租用期限的配置對

于IP地址的有效管理和使用非常重要,過短可能導致DHCP客戶端頻繁申請IP

地址,增加DHCP服務器負擔;過長可能導致IF地址分配不及時,影響新設備

的接入。

9

3.答:

網絡管理員可以指定某些IP地址不被動態分配,而是保留給特定的設備或

用戶,例如,企業的DHCP服務器需要固定的IP地址,就可以將其對應的IP地

址配置為保留IP地址,DHCP服務器在分配IP地址時會跳過這些保留IP地址。

五、簡答題

1.答:

(1)DHCP客戶端接入一個新網絡時,還不知道DHCP服務器的IP地址,這

時客戶端會在該網絡中以廣播的形式發送DHCPIHSCOVER報文,嘗試尋找DHCP

服務器;

(2)DHCP服務器接收到網絡中DHCP客戶端的DHCPDISCOVER報文后,會向

DHCP客戶端發送D1ICP0FFER報文,此報文中包含一個可租用的IP地址;

(3)DHCP客戶端接收到DHCPOFFER報文后,會向DIICP服務器發送

DHCPREQUEST的請求報文,表示可以使用DHCP服務器提供的這個IP地址;

(4))DHCP服務器接收到DHCPREQUEST報文后,會給該客戶端發送DHCPACK

報文,DHCP客戶端接收到該報文后,IP地址租約生效。

2.答:

配置DHCP服務器作用域選項的步驟:打開“DHCP”窗口,右鍵單擊“作

用域選項”,選擇“配置選項”,勾選需配置的選項并設置參數。關鍵選項包含:

(1)路由器(003);

(2)DNS服務器(006)o

3.答:

在DIICP客戶端打開命令提示符窗口,輸入“ipconfig/all”命令查看

TCP/IP詳細配置信息。輸入“ipconfig/release”命令釋放當前IP地址配置,

輸入uipconfig/renew,,命令重新獲取IP地址配置。

10

任務2域的安裝與管理

一、填空題

1.簡易的配置與維護流程資源共享限制

2.域樹域森林

3.目錄服務組策略實施

4.用戶計算機配置

5.域控制器域管理員

6.6

二、選擇題

1.B2,B3.B4.B5.C

三、判斷題

1.V2.X3.V4.V5.V

6.V17

四、名詞解釋

1.答:

域控制器(domaincontroller,DC)是ActiveDirectory的核心組件,

負責存儲域內用戶賬戶、計算機賬戶等信息,作為AD域網絡環境的中樞神經,

發揮著不可或缺的作用,是保障整個網絡系統穩定、安全和高效運行的核心要素。

2.答:

組策略是一套強大的規則和配置集合,可以精細地定制用戶的工作環境、計

算機的系統配置、安全選項、軟件安裝和更新等多個方面。通過域控制器的統一

管理和推送,組策略能夠確保整個域內的計算機和用戶遵循相同的規范和策略。

3.答:

組織單位(organizationalunit,0U)是域內用于細分管理和策略分配的

重要容器對象,它允許管理員按照具體的業務需求、部門結構、項目團隊或其他

邏輯分類方式,將用戶、組、計算機和其他相關對象進行分組。0U可以嵌套形成

多層級的架構,類似于文件夾的嵌套,從而形成更精細的管理層次。

五、簡答題

11

1.答:

(1)在域服務器上打開“服務器管理器”窗口,選擇“儀表板”,單擊“添

加角色和功能”。

(2)打開“添加角色和功能向導”對話框,單擊“下一步”按鈕;

(3)在“安裝類型”中選中“基于角色或基于功能的安裝”單選框,單擊“下

一步"按鈕;

(4)在“服務器選擇”中選中“從服務器池中選擇服務器”單選框,在“服

務器池”列表框中選擇名稱為“windows-server-2022”的內容,單擊“下一步”

按鈕;

(5)在“服務器角色"中勾選"ActiveDirectory域服務”復選框,單擊

“下一步”按鈕,在“添加ActiveDirectory域服務所需的功能”中勾選“包

括管理工具(如果適用)”復選框,再單擊“添加功能”按鈕,系統返回上一對

話框。

(6)連續單擊“二一步”按鈕,直到出現“確認安裝所選內容”。單擊“安

裝”按鈕后系統開始安裝,安裝完成后單擊“將此服務器提升為域控制器”。

2.答:

(1)啟動配置向尋

(2)創建新域

(3)配置DSRM密碼

(4)配置DNS選預

(5)配置數據庫和日志文件的位置

(6)確認安裝選項

(7)檢查先決條件

(8)測試域用戶登錄

3.答:

(1)加入域的步驟如下:

“Win+R”組合鍵后,在彈出的“運行”對話框中輸入“sysdm.cpl”命令,

打開“系統屬性”對話框,單擊“更改”按鈕。更改所屬域,輸入域名“skills.com”,

在彈出的“Windows安全”對話框中,輸入有權限加入該域的賬戶名稱和密碼進

12

行認證,再重啟客戶端。

(2)加入域的前提如下:

1)客戶端的DNS服務器地址必須設置為域控制器的IP地址;

2)正確輸入域管理員賬號及密碼:

3)確保客戶端計算機與域控制器之間網絡連接正常,可以通信。

任務3DNS服務器的安裝與配置

一、填空題

1.域名系統域名

2.頂級域二級域

3.本地根DMS服務器

4.域名IP地址

5.UDP和TCP

6.主機名/IP地址

二、選擇題

1.C2.B3.A4.A5.C

6.B

三、判斷題

1.V273.X4.V5.X

6.V7.V

四、名詞解釋

1.答:

正向查找是指將域名解析為IP地址的過程。當用戶輸入一個服務器域名時,

借助該記錄可以將域名解析為IP地址,從而實現對服務器的訪問。

2.答:

DNS(domainnamesystem,域名系統)是互聯網的一項核心服務,它作為

13

可以將域名和IP地址相互映射的一個分布式數據庫,能使用戶更方便地訪問互

聯網,而不用記住服務器的IP地址。當某主機要與其他主機通信時,就可利用

主機名稱向DNS服務器請求查詢此主機的IP地址。

3.答:

二級域是指頂級域之下的域,在頂級域之下,二級域名是指域名注冊人的網

上名稱;在國家頂級域名下,二級域名是指注冊企業類別的符號。

五、簡答題

1.答:

(1)客戶端提出域名解析請求,查詢本機高速緩存記錄,若未查詢到,則

將該請求發送給本地的DNS服務器。。

(2)當本地的DN服務港接收到請求后,先查詢自身的緩存記錄,如果有該

記錄項,則本地的DNS服務器就直接把查詢的結果返|可給客戶端.

(3)如果沒有該記錄項,則本地的DNS服務器就直接把請求發送給根DNS服

務器,根DNS服務器再返回給本地的DNS服務器一個所查詢域(根域的子域)的

頂級DNS服務器的地址。

(4)本地的DNS服務器再向頂級DNS服務器發送請求,接收請求的服務器

查詢自己的緩存,如果沒有該記錄項,則返回相關的下級權威DNS服務器的地址。

(5)按照第4步的方式,逐級向下查詢,直到找到正確的記錄項。

(6)本地的DNS服務器把返回的結果保存到緩存,以備下一次使用,同時還

將結果返回給客戶端。

2.答:

(1)創建正向查找區域。

(2)添加正向查找區域主機記錄。

(3)創建反向查找區域。

(4)添加反向查找區域主機記錄。

3.答:

在DNS客戶端的“網絡連接”窗口中右鍵單擊“網絡”,選擇“屬性”,

打開“網絡和共享中心”窗口,單擊“更改適配器配置”,打開“網絡連接”窗

口,右鍵單擊“本地連接”,選擇“屬性”,在打開“網絡屬性”窗口中選擇“Internet

協議版本4(TCP/IPv4)”,打開aInternet協議版本4(TCP/IPv4)屬性”對

話框,選中“使用下面的IP地址”和“使用下面的DNS服務器地址”單選框,

輸入相應的IP地址、子網掩碼、默認網關和首先DNS服務器等網絡信息,單擊

“確定”按鈕;如果啟用DHCP服務,通過DHCP服務配置DNS服務器地址,

則可以選中“自動獲徨1P地址”和“自動獲得DNS服務器地址”單選框。

任務4用戶和組的創建與管理

一、填空題

1.標準用戶賬戶來賓賬戶

2.該計算機域

3.本地組通用組

4.管理員

5.本地組

6.權限

7.域用戶

8.唯一

二、選擇題

1.B2.C3.A4.D5.B

三、判斷題

1.X2.X3.J4.J5.X

677.X

四、名詞解釋

1.答:

用戶賬戶是計算機系統中用于識別和管理個體用戶的一種機制。在Windows

Server2022操作系統中,用戶賬戶是訪問系統資源和執行特定任務的基礎。每

個用戶賬戶都關聯著一組獨特的憑據,通常包括用戶名和密碼,這些憑據用于驗

15

證用戶的身份并授權其訪問系統資源。

2.答:

本地用戶賬戶是計算機操作系統中最基本的用戶管理單元,它們是直接在單

個計算機上創建和管理的。

3.答:

域用戶賬戶是指在ActiveDirectory中創建和管理的用戶賬戶,這些賬

戶允許用戶在加入域的任意計算機上登錄,并訪問域內的資源。與本地用戶賬戶

相比,域用戶賬戶的管理更加集中和高效,適合大型組織和企業環境。

4.答:

本地組是用于組織和管理用戶賬戶的邏輯單元,它們對于簡化權限管理和訪

問控制至關重要。

5.答:

域組是在ActiveDirectory中創建的一種安全主體,它包含了一個或多

個用戶賬戶、計算機賬戶或其他組。

五、簡答題

1.答:

(1)集中管理。所有域用戶賬戶都存儲在ActiveDirectory中,管理員

可以通過一個統一的界面進行管理,這種集中管理的方式使用戶的創建、修改和

刪除變得更加高效。

(2)跨計算機登錄。域用戶可以在域內的任何計算機上登錄,而不需要為

每臺計算機單獨創建本地用戶賬戶,為用戶提供了更高的靈活性,特別是在需要

頻繁更換工作站的環境下。

(3)訪問共享資源域。用戶賬戶可以訪問域內的共享資源,如文件夾、打

卬機和應用程序。通過設置適當的權限,管理員可以控制域用戶賬戶對這些資源

的訪問。

(4)安全性。域用戶賬戶的安全性由ActiveDirectory提供,管理員可

以設置復雜的密碼策略、賬戶鎖定策略等,以保十用戶賬戶不被未授權訪問。

2.答:

(1)添加和刪除成員

16

可以將用戶賬戶添加到組中或從組中移除。

(2)修改組屬性

可以更改組的名稱、描述和其他屬性。

(3)分配權限

可以為組分配訪問特定資源的權限。

3.答:

(1)密碼策略

要求用戶賬戶設置復雜的密碼并定期更換密碼,以降低密碼被破解的風險。

(2)賬戶鎖定策略

在多次登錄失敗后自動鎖定賬戶,以防暴力破解攻擊。

(3)最小權限原則

用戶賬戶僅被授予完成其工作所需的最小權限,降低潛在的安全風險.

(4)審計和監控

通過審計日志監控用戶的登錄活動和資源訪問,及時發現和響應異常行為。

4.答:

在Windows域環境中,域組根據用途和權限的不同,可以分為以下三種主

要類型:

(1)全局組可以在域林中的任何域內訪問,但其成員只能來自創建該組的

域。全局組通常用于跨域訪問控制,允許在不同域之間共享資源和權限;

(2)域本地組只能在其所在的域內進行訪問和管理,其成員可以是來自城

森林中任何域的用戶賬戶、全局組和通用組。域本地組主要用于管理域內用戶和

計算機的權限和訪問控制;

(3)通用組可以在域林中的任何域內訪問,并且其成員可以來自域林中的

任何域。通用組提供了更廣泛的跨域訪問控制能力,適用丁需要在多個域之詞共

享資源和權限的場景。

5.答:

(1)域組創建與配置

(2)域組成員管理

(3)權限管理

17

(4)嵌套組管理

(5)監控與審計

18

項目三互聯網信息服務器的安裝與配置

任務1Web服務器的安裝與配置

一、填空題

1.客戶端/服務器(C/S)瀏覽器Web服務器

2.網頁(或Web頁面)超鏈接

3.80443

4.SSL/TLS

5.公認端口動態端口注冊端口

6.TP地址子網掩碼默認網關首選DNS服務器

7.InternetInformationServices

8.下載證書導入證書綁定證書

二、選擇題

1.C2.A3.C4.D5.B

6.B7.B8.A9.C10.D

三、判斷題

1.V2.X3.,4.X5.X

6.X7.V8.義9.V10.V

四、名詞解釋

1.答:

WWW全稱是WorldWideWeb(萬維網),又稱為Web服務,是目前TCP/IP

互聯網上最方便和最受歡迎的信息服務類型,又是Internet發展最快、使用最

多的一項服務。

19

2.答:

HTTP(超文本傳送協議)是用于從Web服務器傳送超文本到本地瀏覽器的

傳送協議,基于TCP/IP傳遞數據,如HTML文件、圖片文件、查詢結果、視頻、

安裝包等。

3.答:

HTTPS(hypertexttransferprotocolsecure,超文本傳輸安全協議)是

用于通過計算機網絡進行安全通信的傳輸協議。

4.答:

URL(統一資源定位符)是專為標識互聯網上資源位置而設置的一種編址方

式,是對可以從互聯網上得到的資源位置和訪問方法的一種簡潔表示,平常所說

的網頁地址指的就是URL。互聯網上的每個文件都有唯一的URL,它包含的信息

可以指出文件的網絡位置。

5.答:

動態端口(dynamicports)的范圍是1024?65535,這些端口通常不固定

分配某種服務,而是動態分配,當一個系統進程或應用程序進程需要網絡通信時,

系統會從可用的端口中分配一個供其使用,當進程關閉時,系統釋放所占用的端

口。

6.答:

HTML(超文本標記語言)是一種標記語言,包括一系列標簽,通過這些標簽

可以將網絡上的文檔格式統一,將分散的互聯網資源連接為一個邏輯整體。HTML

文本是由HTML命令組成的描述性文本,用于展示文字、圖形、動畫、聲音、表

格、鏈接等。

7.答:

CA(certificationauthority,認證機構)證書由認證機構簽發,是數字

簽名的技術基礎保障,也是網上實體身份的證明,用于證明網站或組織的身份和

20

合法性。它可以幫助用戶確認所訪問的網站是否真實可信,防止用戶遭受假冒網

站的欺詐。

五、簡答題

1.答:

(1)瀏覽器向Web服務器發送HTTP請求。

(2)Web服務器向瀏覽器返回HTTP響應。

2.答:

(1)客戶端向服務器發起TCP請求,三次握手建立連接。

(2)客戶端向服務器發送HTTP請求。

(3)服務器返回HTTP響應。

(4)客戶端解析HTML代碼,渲染頁面。

(5)服務器向客戶端通過TCP四次揮手,斷開連接。

3.答:

HTTPS在HTTP上加入SSL/TLS(安全套接字層/傳輸層安全協議),為數據

傳輸提供了加密和身份驗證。HTTPS利用SSL/TLS加密數據包經由HTTP進行通

信,HTTPS開發的主要目的是提供對Web服務器的身份認證,保護交換資料的隱

私與完整性。

4.答:

(1)客戶端向服務器發送Web請求.

(2)Web服務器尋找頁面。

(3)Web服務器籽文檔傳送給客戶端瀏覽器。

5.答:

(1)客戶端發出對Web頁面的請求。

21

(2)Web服務器查找指定的程序文件。

(3)Web服務器處理指令以創建HTML。

(4)Mb服務器向瀏覽器返回HTML數據流。

(5)客戶端瀏覽器處理HTML并顯示頁面。

6.答:

靜態網站一般文件名均以.him、.html、.shtml等為擴展名,動態網站的網

頁一般使用ASP、JSP、PHP、ASPX等技術進行下發。動態網站服務器空間配置

要比靜態網站的要求高,費用也較高,不過動態網頁利于網站內容的更新,適合

企業建站。

7.答:

打開客戶端的瀏覽器,在地址欄中輸入Web網站的域名

uhttps://www.skills,com(www.skills,com為公司網站地址,可根據實際情

況替換),并按“Enter”鍵訪問Web網站,能夠顯示網頁內容表示測試成功,

網站正常工作。

8.答:

如果遇到網站無法正常打開的情況,可從客戶端DNS配置是否正確、網站

域名是否正確、服務器IIS中域名綁定是否正確、端口是否正確等方面進行故

障排查。

22

任務2FTP和網絡打印服務器的安裝與配置

一、填空題

1.命令端口數據端口

2.主動傳輸模式被動傳輸模式

3.匿名用戶方式本地用戶方式

4.打印服務器

5.打印和文件服務

二、選擇題

1.B2.D3.A4.C5.B

三、判斷題

1.X2.X3.V4.V5.X

6.V

四、名詞解釋

1.答:

FTP(文件傳送協議)用于在計算機網絡上傳輸文件。FTP服務器負責處理

文件傳輸請求和管理存儲在服務器上的文件。卜'TP服務器主要采用C/S(客戶端

/服務器)架構,用戶通過FTP客戶端連接到FTP服務器。

2.答:

主動傳輸模式又稱PORT模式,其工作原理為用戶使用FTP客戶端連接到

FTP服務器的21端口,發送用戶名和密碼進行登錄,登錄成功后用戶讀取文件

目錄或數據時,FTP客戶端隨機開放一個端口(1024以上),發送PORT命令

到FTP服務器,告訴服務器本次連接的客戶端采用主動傳輸模式并開放端口;

FTP服務器收到PORT命令和端口后,通過服務器的20端口和客戶端開放的

23

端口連接,發送數據。

3.答:

被動傳輸模式又稱PASV模式,其工作原理為用戶使用FTP客戶端連接到

FTP服務器的21端口,發送用戶名和密碼進行登錄,登錄成功后要list列

表或讀取數據時,發送PASV命令到FTP服務器,服務器在本地隨機開放一個

端口(1024以上)并把開放的端口告訴客戶端,客戶端再連接到服務器開放的

端口進行數據傳輸。

4.答:

虛擬目錄是通過FTP服務器軟件在邏輯層面上實現的,并不實際存在于服

務器的文件系統中。在FTP服務器的配置中,管理員可以指定虛擬目錄的名稱

及對應的實際文件系統路徑。

5.答:

網絡打印(networkprinting)服務相對于本地打印服務,是指打印機并不

連接到需要打印的計算機上,而是通過網絡將數據傳輸給打印服務器,從而實現

打印功能的一種工作方式。

五、簡答題

1.答:

(1)FTP客戶端程序向遠程的FTP服務器巾請建立連接,客戶端系統動態

打開一個大于1024的端口(如1032端口)等待鏈接。

(2)FTP服務器的21號端口偵聽到FTP客戶端的請求之后做出響應,FTP

服務器的21端口與FTP客戶端的1032端口建立會話連接。

(3)需要傳輸數據時,FTP客戶端打開一個數據端口(如1031端口),連

接到FTP服務器的20端口,文件傳輸完成后斷開連接,釋放端M。

(4)FTP客戶端的1032端口和FTP服務器的21端口之間的會話繼續保持,

等待新的傳輸數據請求。

24

(5)FTP終止會話時,客戶端上的動態分配的端口自動釋放。

2.答:

匿名用戶方式指無論用戶是否擁有該FTP服務器的賬戶都可以使用用戶名

anonymous進行登錄,以E-mail地址作為密碼(非強制),適用于不需要指定用

戶名的下載應用場景。

本地用戶方式又被稱為基本方式,用戶在登錄FTP服務器時,必須使用在

FTP服務器上創建的用戶賬戶登錄,此方式適用于需要驗證用戶賬戶的場景。

3.答:

(1)簡化用戶訪問路徑。

(2)增強安全性。

(3)提供自定義路徑映射。

(4)管理多個FTP站點。

4.答:

在“服務器管理器”窗口中依次單擊“工具”一“DNS”,打開“DNS管理

器”窗口,在左側窗格中依次展開服務器和“正向查找區域”,右擊“skills,com”,

在彈出的快捷菜單中選擇“新建主機”,打開“新建主機”對話框,在“名稱(如

果為空則使用其父域名稱)”中輸入“ftp”,在“IP地址”中輸入FTP服務

器的地址"192.168.1.1",單擊“添加主機”按鈕。

5.答:

在FTP客戶端上打開文件資源管理器,在地址欄中愉入“ftp:

//ftp.skills,com"訪問FTP站點,在彈出的“登錄身份”對話框中使用不同

的用戶名和密碼登錄,分別使用“skills-ftpOl”和“skills-ftp02”用戶進行

登錄,登錄“skills-ftpOl”只能看到“skills-ftpOl”目錄下的文件,登錄

“skills-ftp02”只能看到“ski11s-ftp02”目錄下的文件,嘗試訪問對方目錄,

驗證是否被拒絕。

25

任務3SMTP服務器的安裝與配置

一、填空題

1.發件人收件人抄送密送主題正文附件

2.客戶端服務器傳輸協議

3.POP31MAP

4.110995

5.VirtualServer

二、選擇題

l.D2.C3.A4.D5.C

6.A

三、判斷題

172.X3.X4,V5.V

6.X

四、名詞解釋

1.答:

電子郵件(electronicmail,E-mai1)是通過互聯網以數字格式傳輸的信

件,允許用戶在全球范圍內通過計算機或移動設備發送和接收文本、圖片、視頻

等多種類型的附件。

2.答:

SMTP(simplemailtransferprotocol,簡單郵件傳送協議)是用于發送

電子郵件的標準協議,在電子郵件通信的過程中,SMTP扮演了至關重要的角色,

26

它定義了郵件如何從發件人傳輸到郵件服務器并最終發送到收件人的郵件服務

器,負責確保郵件從發件人傳輸到接收者的郵件服務器,SMTP通常工作在25、

465或587端口。

3.答:

POP3(郵局協議第3版)是用于從郵件服務器下載郵件的協議。與1MAP不

同的是,POP3通常會將郵件下載到本地設備,并在服務器上刪除郵件。POP3使

用的默認端口是110,使用SSL加密的端口是995。

4.答:

IMAP(internetmessageaccessprotocol?Internet信息訪問協議)是

用于在線管理和訪問郵件的協議。與POP3不同,IMAP允許用戶在服務器上直接

管理郵件,無須將郵件下載到本地。IMAP使用的默認端口是143,使用SSL加

密的端口是993。

五、簡答題

1.答:

抄送(carboncopy)允許發件人將郵件的副本發送給其他收件人(抄送人),

抄送人的地址對所有收件人都是可見的。密送(blindcarboncopy)功能與抄

送功能類似,但密送對象的地址不會被其他收件人(密送人)看到,用于保護隱

私或群發時隱藏郵件地址。

2.答:

電子郵件的工作原理主要依賴客戶端、服務器及傳輸協議的協同工作。具體

流程如下。

(1)郵件的創建與發送。發件人在郵件客戶端中撰寫郵件并單擊“發送”

按鈕,此時,郵件會從發件人的客戶端發送到其電子郵件服務提供商的服務器。

(2)郵件的傳輸。發件人的郵件服務器使用簡單郵件傳送協議(SMTP)將

郵件傳輸到收件人的郵件服務器。這一過程中,由3件可能經過多個中間服務器被

27

轉發,直至到達目標服務器。

(3)郵件的接收與存儲。收件人的郵件服先器接收到郵件后,會將郵件存

儲在服務器中,等待收件人在適當的時間通過郵件客戶端下載或查看郵件。

(4)郵件的獲取。當收件人登錄其郵件客戶端時,客戶端會通過郵局協議

第3版(POP3)或Internet信息訪問協議(1MAP)與郵件服務器進行通信,以

獲取新的郵件。POP3通常會將郵件下載到本地,而IMAP支持在服務器上管理郵

件,不需要下載。

(5)郵件的閱讀與回復。收件人接收到郵件后,可以進行閱讀、回復、轉

發或歸檔等操作,至此完成一次電子郵件的完整通信流程。

3.答:

SMTP用于發送郵件,默認端口25、465、587,傳輸郵件到目標郵件服務器,

不保留郵件在服務器,僅負責發送郵件,不管理郵件,適合發送郵件時。

POP3用于接收郵件,默認端口110、995,下載郵件到本地設備,默認不保

留郵件在服務器(可選擇保留副本),下載郵件后本地管理郵件,適合單設備接

受郵件時。

IMAP用于接收郵件,默認端口143、993,在線管理和訪問郵件,保留郵件

在服務器上,在服務器上管理郵件并煜客戶端保持同步,適合多設備同步郵件時。

4.答:

(1)停止SMTP服務;

(2)停止HS服務;

(3)編輯配置文件"C:\Windows\System32\inetsrv\MetaBase.xml"。找到

<IIsSmtpServerLocation="/LM/SmtpSvc/l”字段,在下方添加

RelaylpList=

(4)保存MetaBase,xml配置文件;

28

(5)啟動IIS服務;

(6)啟動SMTP服務。

5.答:

Send-MaiIMessage命令參數如下。

(1)To:收件人的郵箱地址(這里使用第三方郵箱“XXX@163.com”)。

(2)From:發件人的郵箱地址(test?a.con)o

(3)Subject:郵件主題。

(4)Body:郵件正文內容。

(5)SmtpServer:SMTP服務器IP地址(使用本地SMTP服務綁定1P地址)。

(6)Port:SMTP端口,通常是25,SSL/TLS通常使用端口587或465。

6.答:

使用WindowsServer2022提供的PowerShell工具,使用Send-

MailMessage命令發送測試郵件,指定發件人、收件人、主題、正文、SMTP服務

器地址和端口,發送后檢查第三方郵箱是否收到郵件,驗證功能是否正常。

29

項目四高級網絡服務的安裝與配置

任務1Hyper-V服務器的安裝與配置

一、填空題

1.物理硬件

2.邏輯

3.網絡虛擬化存儲虛擬化

4.Windows

5.裸機托管

6.外部內部專用

7.VHDVHDX

8.Hypervisor物理資源

二、選擇題

1.D2.B3.C4.D5.B

6.C7,D8.C9.C

三、判斷題

1.V2.V3.74.V5.X

6.V7.V8.J9.X

四、名詞解釋

1.答:

Hypervisor是管理虛擬機硬件資源分配的核心組件,負責直接與底層硬件

交互,將物理資源(如CPU、內存等)分配給虛疚機。

30

2.答:

操作系統虛擬化是指通過將操作系統的內核和用戶空間隔離實現。這種虛擬

化方式允許多個虛擬環境共享一個操作系統內核,同時每個環境可以獨立運行應

用程序,通常用于容器技術(如Docker),適用于應用程序的開發、測試和部署。

3.答:

網絡虛擬化是指通過抽象化物理網絡資源(如路由器、交換機)創建虛擬網

絡,多臺虛擬機或應用程序共享同一個物理網絡資源,彼此獨立。網絡虛擬化有

助于簡化網絡管理流程,提高網絡資源的利用率,常用于軟件定義網絡(software

definednetwork,SDN)中。

4.答:

存儲虛擬化是指通過將多臺物理存儲設備虛隊化為單個邏輯存儲池,使虛擬

機可以訪問統一的存儲資源,這種技術提高了存儲資源的靈活性和管理效率,適

用于大規模數據存儲解決方案。

5.答:

虛擬機管理服務(virtualmachinemonitorservices,VMMS)是HyperT

的另一個關鍵組件,負責虛擬機的生命周期管理,包括虛擬機的創建、啟動、暫

停、遷移和刪除等操作。通過VMMS,管理員可以方便地管理大量虛擬機,確保虛

擬化環境的穩定運行。

6.答:

虛擬交換機是Hyper-V中的組件,Hyper-V中的虛擬交換機允許虛擬機之間

以及虛擬機與外部網絡之間進行通信。Hypcr-V支持三種類型的虛擬交換機,分

別為外部交換機、內部交換機和專用交換機。

五、簡答題

1.答:

硬件虛擬化是依托CPU、內存等物理硬件提供底層支持,在物理硬件與短擬

機之間搭建虛擬化層(如Hypervisor),專門負責硬件資源的管理與分配。通過

31

這一機制,虛擬化層會將物理資源合理分配給不同的虛擬機,讓每臺虛擬機都能

獨立運行自身的操作系統和應用程序,且彼此互不干擾。

2.答:

Hyper-V的主要作用是通過虛擬化技術幫助用戶更高效地利用硬件資源,提

高資源的利用率和管理效率。通過Hyper-V,用戶可以在一臺物理機上同時運行

多臺虛擬機,從而減少硬件成本,簡化管理工作,提高系統的靈活性。Hyper-V

的典型應用場景包括服務器的整合、測試環境的開發及災難恢復方案的部署。

3.答:

Hyper-V的Hypervisor是管理虛擬機硬件資源分配的核心組件,負責直

接與底層硬件交互,將物理資源(如CPU、內存等)分配給虛擬機。Hypervisor

可以分為裸機型Hypervisor和托管型Hypervisor。

(1)裸機型

裸機型Hypervisor直接運行在物理硬件上,性能更高,適用于企業級數據

中心、生產環境。

(2)托管型

托管型Hypervisor依賴主操作系統運行,易于部署,適用于個人使用、開

發測試環境。

4.答:

Hyper-V支持三種類型的虛擬交換機,分別為外部交換機、內部交換機和專

用交換機。

(1)外部交換機

外部交換機適用于需要訪問物理網絡的場景,如虛擬機需要連接到互聯網或

企業內網的場景。

(2)內部交換機

內部交換機在需要虛擬機與主機通信的場景下非常有用,如開發者需要在虛

擬機與Hyper-V服務器之間傳輸數據的場景。

(3)專用交換機

專用交換機完全隔離虛擬機與外部世界的通信,適用于安全性要求較高的應

用環境,如某些開發和測試環境。

32

5.答:

(1)處理器:支持二級地址轉換技術的64位處理器。

(2)虛擬化擴展:CPU需具備硬件虛擬化擴展功能,如Intel的VT-x和

AMD的AMD-V。

(3)內存:至少4GB的RAM,內存容量越大越好。

(4)固件設置:在服務器的BIOS(基本輸入輸出系統)或UEFI(統一可

擴展固件接口)設置中啟用虛擬化支持。

6.答:

(1)VHD(virtualharddisk)是較早的虛擬硬盤格式,最大支持2TB的

容量,適合需要較小存儲容量的應用場景。

(2)VHDX(virtualharddiskextended)是新版虛擬硬盤格式,最大支

持64TB的容量,并具有更高的數據完整性和恢復性能,適合需要大容量存儲

和高數據可靠性的場景。

7.答:

在IlyperV中,創建虛擬機向導的“安裝選項”步驟?般提供以下四種選

擇:

(1)以后安裝操作系統

(2)從可啟動的CD/DVD-ROM安裝操作系統

(3)從可啟動軟盤安裝操作系統

(4)從基于網絡的安裝服務器安裝操作系統

8.答:

在Hyper-V中,創建虛擬機向導的“連接虛擬硬盤”步驟一般提供以下三

種選擇:

33

(1)創建虛擬硬盤

(2)使用現有虛隊硬盤

(3)以后附加虛以硬盤

9.答:

如果沒有創建虛擬交換機可能會導致如下問題:

(1)無法訪問外部網絡

如果沒有創建并分配虛擬交換機,虛擬機將無法與外界(包括互聯網和局域

網)通信。虛擬機沒有分配到網絡適配器,等同于一臺物理機沒有網卡。

(2)無法與主機或其他虛擬機通信

除了無法訪問外部網絡,虛擬機也無法與Hyper-V主機或其他虛擬機進行通

信。它在網絡上是“孤立的”。

10.答:

如果ping命令失敗,可能是由于操作系統的防火墻規則阻止了ICMP包,需

確保防火墻沒有阻止ping請求。在需要測試連通性時,建議臨時關閉防火墻,

或配置防火墻規則允許1CMP通信。

任務2NAT服務器的安裝與配置

一、填空題

1.網絡地址轉換

2.IP地址

3A

3.專用

4.公用

5.停止

6.NAT服務器

7.完全透明

8.端口號

二、選擇題

l.B2.C3.B4.B5.C

6.C7.B8.C9.B

三、判斷題

1.V2.X3.V4,X5.V

6717

四、名詞解釋

1.答:

NAT(networkaddresstranslation,網絡地址轉換)是一種用于在不同網

絡之間實現IP地址轉換的技術,通常部署于使用專用IP地址的內部網絡與使

用公用TP地址的外部網絡(如互聯網)之間。

2.答:

反向地址轉換是指當NAT設備接收到外部網絡的響應數據包時,NAT會根

據映射表中的跟蹤信息,將數據包的目的端口號和公用IP地址轉換回原始的

專用IP地址和端口號。

五、簡答題

1.答:

35

在內部網絡中可以使用未注冊的專用TP地址,通過部署NAT技術有效降

低了網絡連接成本,同時通過將內部設備的私有IP地址隱藏起來,使外部用戶

只能看到NAT所使用的公用IP地址,無法直接訪問內部網絡中的設備,從而

增強了網絡安全性。

2.答:

(1)將數據包發送至NAT設備

NAT客戶端在發起網絡通信時,會將數據包發送至安裝有NAT功能的計算機。

這臺計算機負責對數據包進行網絡地址轉換,確保客戶端能夠在不同的網絡環境

中進行正常通信。

(2)轉換端口號和1P地址

NAT服務器接收到數據包后,會將數據包中的源端口號和專用IP地址轉

換為NAT服務器自身的端M號和公用IP地址,完成轉換后,NAT服務器將處

理后的數據包發送至外部網絡的目的主機。

(3)響應外部網絡

外部網絡的目

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論