ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

软考中级网络工程师 第7章 网络操作系统与应用服务器 备考总结

软考中级网络工程师 第7章 网络操作系统与应用服务器 备考总结 软考中级网络工程师 第7章 网络操作系统与应用服务器 备考讲义基于《网络工程师教程第6版》历年真题考点整理一、考情速览重要程度★★★★★下午案例分析核心得分章节套路固定、性价比极高考查分值上午选择题5~10分下午案例分析必考1道20分左右的服务器配置大题考查形式上午以命令辨析、参数概念题为主下午以配置文件填空、功能描述、故障排查为主核心必考点Linux高频命令与文件权限、DHCP工作原理与配置、DNS记录类型与解析配置、FTP主动/被动模式、Web虚拟主机配置、Windows/Linux服务器核心参数备考定位本章是下午案例分析的“送分大题”配置题型固定、考点重复率高通过梳理配置模板刷真题就能稳定拿高分是备考必须吃透的章节。二、核心知识点精讲7.1 网络操作系统概述网络操作系统NOS是运行在服务器上管理网络资源、提供网络服务的操作系统主流分为两大阵营。1. Windows Server 系列代表产品Windows Server 2012/2016/2019/2022特点图形化界面友好、操作直观、兼容性强适合中小企业和Windows生态环境集成服务IISWeb/FTP、DHCP、DNS、Active Directory域服务考查侧重服务角色安装、图形化配置项含义、权限设置规则2. Linux 系列代表发行版CentOS、Ubuntu、RHEL特点开源免费、性能稳定、安全性高、命令行操作是互联网服务器的主流系统常用服务dhcpdDHCP、BINDDNS、vsftpdFTP、Apache/NginxWeb考查侧重核心配置文件路径、关键配置参数、常用操作命令是下午大题的主流考查方向3. 国产操作系统了解级考点代表统信UOS、银河麒麟适配国产硬件符合信创要求考查以概念为主命题频率极低。7.2 Linux 系统基础上午高频下午配置基础1. Linux 目录结构树形结构一切皆文件核心目录及其作用高频考点目录作用/etc系统配置文件目录绝大多数服务的配置文件都存放在此/home普通用户的家目录每个用户对应一个子目录/root超级管理员root的家目录/bin//sbin系统可执行命令sbin为管理员特权命令/var动态可变数据目录日志、缓存、运行数据存放于此/tmp临时文件目录所有用户可读写/dev设备文件目录硬件设备以文件形式存在2. 文件权限机制必考计算/概念题Linux文件权限分为三组所有者u、所属组g、其他用户o每组包含三种权限r读数值4w写数值2x执行数值1数字权限表示法三组权限的数值相加组成三位数字如755表示所有者rwx所属组rx其他用户rx。常用权限644普通文件默认、755目录/可执行文件、777全开生产环境慎用权限修改命令chmod 权限 文件名修改文件权限例chmod 755 test.shchown 用户:组 文件名修改文件的所有者和所属组3. 高频常用命令上午选择题必考下午配置基础按功能分类整理重点记忆高频命令① 文件目录操作ls列出目录内容ls -l显示详细信息ls -a显示隐藏文件cd 路径切换目录cd ..返回上级目录cd ~返回当前用户家目录mkdir 目录名创建目录mkdir -p递归创建多级目录cp 源文件 目标路径复制文件cp -r复制目录mv 源文件 目标路径移动/重命名文件rm 文件删除文件rm -rf 目录强制递归删除目录高危操作② 网络检测命令ip addr/ifconfig查看/配置网卡IP地址ipconfig /renew用于向 DHCP 服务器重新请求 IP 地址配置续租或获取新地址。ipconfig /release用于释放当前 DHCP 分配的 IP 地址但不会主动请求新地址。ipconfig /flushdns清空本地 DNS 解析缓存。当某个网站解析出现问题或 IP 地址变更后无法访问时可以尝试运行此命令清除旧的缓存记录。ipconfig /displaydns查看当前 DNS 缓存中的所有内容。ipconfig /registerdns手动触发向 DNS 服务器注册计算机的 DNS 名称和 IP 地址适用于排查 DNS 动态注册失败的问题。ping 目标地址测试网络连通性netstat -an/ss -an查看系统端口监听状态、网络连接tracert/traceroute追踪数据包路由路径nslookup/dig测试DNS解析③ 系统与进程管理ps -ef/ps aux查看系统运行的进程kill 进程号终止进程kill -9强制终止systemctl start/stop/restart/enable 服务名启动/停止/重启/开机自启服务CentOS7useradd 用户名/passwd 用户名创建用户、设置用户密码④ 文本与压缩操作cat 文件名查看文件全部内容grep 关键词 文件名在文件中筛选匹配关键词的行tar -zcvf 压缩包名 源文件打包压缩.tar.gz格式tar -zxvf 压缩包名解压.tar.gz格式压缩包7.3 DHCP 服务器动态主机配置协议自动为终端分配IP地址、子网掩码、网关、DNS等参数减少手动配置工作量。1. 工作原理DORA四步高频概念题客户端获取IP地址的四个阶段全部使用广播报文发现阶段DHCP Discover客户端广播发送请求寻找DHCP服务器提供阶段DHCP OfferDHCP服务器回复向客户端提供可用IP地址请求阶段DHCP Request客户端选择第一个收到的Offer广播请求使用该IP确认阶段DHCP ACK服务器回复确认分配IP地址及租期等参数补充客户端续租时租期过半会单播发送Request请求续租服务器拒绝分配时回复NAK报文。2. 核心概念地址池服务器可分配的IP地址范围租期IP地址的有效使用时长到期需续租保留地址绑定特定MAC地址固定为某台设备分配指定IPDHCP中继跨网段转发DHCP广播报文实现一个DHCP服务器为多个网段分配地址端口号客户端68服务器67基于UDP协议3. Linux dhcpd 服务配置下午大题核心主配置文件路径/etc/dhcp/dhcpd.conf核心配置参数# 全局配置 option domain-name example.com; # 默认域名 option domain-name-servers 8.8.8.8; # DNS服务器地址 default-lease-time 600; # 默认租期秒 max-lease-time 7200; # 最大租期秒 # 网段配置 subnet 192.168.1.0 netmask 255.255.255.0 { range 192.168.1.100 192.168.1.200; # 地址池范围 option routers 192.168.1.1; # 默认网关 option broadcast-address 192.168.1.255; # 广播地址 } # 固定IP保留 host pc1 { hardware ethernet 00:0c:29:3f:8a:1b; # 客户端MAC地址 fixed-address 192.168.1.10; # 固定分配的IP }4. Windows Server DHCP 配置要点需先安装DHCP服务器角色然后创建作用域作用域配置项地址范围、子网掩码、排除范围、网关、DNS、租期保留通过MAC地址绑定固定IP超级作用域管理多个网段的作用域实现多网段地址分配7.4 DNS 服务器域名系统实现域名与IP地址的相互解析是互联网的核心基础服务。1. 域名层级结构采用树形分级结构从右到左级别降低根域.全球13组根域名服务器顶级域TLD.com、.cn、.org、.net等二级域如baidu.com三级域/子域如www.baidu.com2. 核心记录类型必考辨析题记录类型作用A记录正向解析域名 → IPv4地址AAAA记录正向解析域名 → IPv6地址CNAME记录别名记录将一个域名指向另一个域名MX记录邮件交换记录指定域名的邮件服务器优先级数值越小越优先NS记录域名服务器记录指定该域名由哪台DNS服务器解析PTR记录反向解析IP地址 → 域名3. 查询方式递归查询客户端向DNS服务器发起请求服务器必须返回最终结果查不到则报错客户端→本地DNS服务器通常为递归查询迭代查询DNS服务器向其他服务器查询对方返回下一级服务器地址逐级查询本地DNS→根域→顶级域通常为迭代查询4. Linux BIND 服务配置主配置文件/etc/named.conf定义全局参数、区域文件路径区域数据文件存放在/var/named/目录下存放具体的域名解析记录核心分类主域名服务器、从域名服务器、缓存域名服务器、转发域名服务器5. Windows Server DNS 配置要点主要区域主服务器可修改解析记录辅助区域从服务器从主服务器同步记录不可修改存根区域仅保存NS记录用于转发查询反向查找区域实现IP到域名的反向解析7.5 FTP 服务器文件传输协议用于网络中文件的上传与下载是经典的应用层服务。1. 工作基础基于TCP协议默认两个端口21端口控制连接始终保持传输命令20端口数据连接仅传输数据时建立传输完成断开2. 主动模式 vs 被动模式高频易混考点模式连接建立逻辑特点适用场景主动模式PORT服务器主动用20端口连接客户端的随机端口服务器端口固定便于服务器端防火墙配置客户端无防火墙、公网环境被动模式PASV服务器开启随机端口客户端主动连接该端口建立数据连接客户端发起连接适配客户端防火墙客户端在局域网、有防火墙的环境说明当前主流FTP客户端默认使用被动模式。3. 用户类型匿名用户无需账号密码即可访问用户名anonymous权限最低通常仅允许下载本地用户使用系统用户账号登录对应用户家目录权限虚拟用户仅用于FTP服务的专属账号安全性更高适合多用户FTP场景4. Linux vsftpd 服务核心配置主配置文件/etc/vsftpd/vsftpd.conf高频配置参数anonymous_enableYES # 允许匿名用户访问 local_enableYES # 允许本地用户登录 write_enableYES # 允许写入上传/修改 local_umask022 # 本地用户上传文件的默认权限掩码 anon_upload_enableNO # 禁止匿名用户上传 listenYES # 以独立模式运行 pasv_enableYES # 开启被动模式7.6 Web 服务器提供网页浏览服务是最常用的应用层服务。1. 主流Web服务软件Windows平台IIS互联网信息服务集成在Windows Server系统中Linux平台Apache稳定老牌、Nginx高性能、高并发当前主流2. 核心配置项默认文档访问目录时默认加载的首页如index.html、default.aspx虚拟目录将本地其他目录映射为网站下的子路径物理路径与网站目录分离虚拟主机一台服务器上部署多个独立网站三种实现方式基于不同IP每个网站对应一个独立IP基于不同端口同一IP不同端口号区分网站基于不同域名同一IP同一端口通过Host头区分不同网站最常用3. 访问控制与安全目录权限控制用户对网站目录的读写执行权限IP限制禁止/允许特定IP地址访问网站身份认证匿名认证、基本认证、摘要认证、Windows集成认证7.7 Telnet 服务Telnet 是一个用于远程登录的经典网络协议诞生于 1969 年。它以简单和广泛兼容著称但也因极度缺乏安全性而在现代环境中被更安全的 SSH 协议取代。1. 核心概念与原理定义与作用Telnet 是 TCP/IP 协议族中的应用层协议其核心功能是让用户通过网络连接到远程主机并在本地操作其命令行界面仿佛直接坐在远程计算机前操作一样。默认端口Telnet 服务默认监听TCP 端口 23。工作模式采用经典的客户端-服务器模型。用户通过 Telnet 客户端发起连接远程主机上的 Telnet 服务器进程响应请求并处理命令。关键机制 - 网络虚拟终端 (NVT)为了解决不同操作系统和终端类型的差异Telnet 定义了一个中间层标准——网络虚拟终端 (Network Virtual Terminal, NVT)。工作原理客户端将本地终端的格式转换为标准的 NVT 格式进行传输服务器收到后再将 NVT 格式转换为远程系统能理解的格式。这样不同系统之间就能无障碍通信了。2. 关键特性与命令NVT ASCIITelnet 默认使用 7 位的 ASCII 字符集进行数据传输每个字符以 8 位格式发送但最高位为 0。行结束符标准行结束符定义为回车符 (CR) 加换行符 (LF)序列即\r\n。Telnet 命令与转义Telnet 使用带内信令即命令和数据在同一数据流中传输。数据流中的特殊字节0xFF(255) 被定义为IAC (Interpret As Command, 作为命令来解释)。这个字节告诉接收方它后面的字节是 Telnet 命令而非普通数据。选项协商Telnet 客户端和服务器可以通过选项协商机制动态地商议启用或禁用某些高级功能如二进制传输、回显等。协商的双方是平等的任何一方都可以发起请求。3. 核心安全问题Telnet 最大的缺陷也是其在现代被淘汰的根本原因就是其与生俱来的不安全性。明文传输Telnet 协议不提供任何数据加密机制。所有的数据包括登录时的用户名和密码、以及后续传输的任何命令和结果都是以明文纯文本形式在网络上传送的。安全风险这使得它极易受到中间人攻击、网络窃听和会话劫持。攻击者可以轻易截获网络流量从而直接获取敏感凭证。7.8 SSH服务1. 核心概念与设计目标定义与作用SSHSecure Shell安全外壳协议是一种加密网络协议用于在不安全的网络如互联网上安全地执行远程命令、登录系统以及传输数据。它旨在全面替代 Telnet、rlogin 等不安全的明文协议。默认端口SSH 服务默认监听TCP 端口 22。体系架构同样采用经典的客户端-服务器C/S模型。架构设计上分为三层传输层协议负责服务器认证、数据加密和完整性保护。用户认证协议负责向服务器验证客户端用户身份。连接协议将加密隧道复用为多个逻辑通道用于执行 Shell 会话、端口转发等。2. 核心安全机制与特性这是 SSH 最核心的价值所在主要体现在以下几个方面数据加密所有传输的数据包括登录密码、命令、文件内容都经过强加密确保了机密性有效防止网络窃听。身份认证支持多种认证方式其中公钥认证是其最强大也最常用的特性。密码认证传统的用户名密码方式但密码在加密隧道中传输。公钥认证用户生成一对密钥公钥和私钥将公钥预先放置在服务器上。登录时客户端用私钥“签名”服务器用公钥验证无需传输密码安全性极高。主机认证客户端通过服务器的主机公钥来验证是否连接到了正确的服务器防止中间人攻击。3. 关键技术详解公钥认证流程核心客户端向服务器发起认证请求。服务器发送一个用客户端公钥加密的“挑战”数据。客户端用本地私钥解密挑战并将结果返回给服务器。服务器验证结果正确认证成功。全程密码不在网络中传输。端口转发隧道技术SSH 可以在加密通道内转发其他 TCP 应用的流量从而为不安全的协议如 Telnet、SMTP提供“安全外衣”。这是其“隧道”功能的基础。安全文件传输SSH 协议套件中包含SFTPSSH File Transfer Protocol和SCPSecure Copy用于在加密通道中安全地传输文件替代了不安全的 FTP。与 Telnet 的核心区别一览特性SSHTelnet加密传输✅ 强加密如 AES❌ 明文传输身份认证支持公钥、密码、证书等仅密码明文传输主机验证验证服务器身份防中间人无验证端口转发内置支持可隧道化其他协议不支持安全状态现代网络管理标准协议淘汰协议仅用于调试7.9 用户与权限管理1. Windows 权限体系用户账户每台计算机/域中独立的账号分配不同权限用户组将权限分配给组用户加入组即可继承权限便于批量管理内置用户组Administrators管理员组、Users普通用户组、Guests来宾组权限叠加规则共享权限与NTFS权限同时存在时取两者交集的最严格权限用户权限 用户自身权限 所属所有组的权限拒绝权限优先级高于允许权限2. Linux 用户与组管理用户分类超级用户rootUID0、系统用户、普通用户相关配置文件/etc/passwd存储用户账户信息/etc/shadow存储用户密码加密/etc/group存储用户组信息常用命令useradd创建用户、userdel删除用户、groupadd创建组、usermod修改用户属性三、高频易混考点辨析1. DHCP 四种报文区分Discover客户端广播找服务器Offer服务器回复提供IPRequest客户端请求使用IPACK服务器确认分配2. 主动FTP vs 被动FTP主动服务器主动连客户端数据端口固定20被动客户端连服务器数据端口随机3. 递归查询 vs 迭代查询递归一次请求返回最终结果客户端→本地DNS迭代逐级返回下一级地址本地DNS→根服务器4. 共享权限 vs NTFS权限共享权限控制网络访问的权限仅对网络访问生效NTFS权限控制本地和网络访问的权限更精细叠加规则同时生效时取最严格的权限四、经典真题示例Linux系统中修改文件权限为所有者读写执行所属组和其他用户读执行正确的命令是 A. chmod 755 file.txt B. chmod 644 file.txtC. chown 755 file.txt D. chmod 777 file.txt答案A解析所有者rwx7组rx5其他rx5对应755chown用于修改所有者不修改权限。DNS服务中用于实现域名到IPv4地址解析的记录类型是 A. AAAA B. MX C. A D. PTR答案C解析A记录对应IPv4正向解析AAAA对应IPv6MX是邮件记录PTR是反向解析。FTP被动模式的特点是 A. 服务器使用20端口主动连接客户端B. 数据连接端口固定为20C. 客户端主动连接服务器的随机数据端口D. 不适合客户端有防火墙的场景答案C解析被动模式下服务器开启随机端口客户端主动发起数据连接适配客户端防火墙场景。DHCP客户端获取IP地址的第一步是发送 报文A. DHCP Offer B. DHCP DiscoverC. DHCP Request D. DHCP ACK答案B解析四步顺序为Discover→Offer→Request→ACK。五、备考建议必拿分点Linux高频命令、文件权限计算、DNS记录类型、DHCP工作流程、FTP模式区别这些上午选择题重复率极高记忆即可得分。下午大题专项突破DHCP、DNS、FTP、Web四类服务器配置是下午必考大题核心套路固定建议熟记Linux下各服务的主配置文件路径掌握核心配置参数的含义与格式对照真题反复练习填空梳理每种服务的常见故障排查思路如DHCP获取失败、DNS解析失败的常见原因学习技巧配置类考点不要死记硬背结合服务原理理解参数作用通过刷题巩固记忆。时间投入总学习时长控制在6~8小时2小时掌握Linux基础命令与权限3小时梳理四大服务器配置与原理2小时刷下午真题总结答题模板1小时查漏补缺。补充资料应用层常见服务端口与属性速查表服务名称默认端口传输协议核心作用关键属性/备注SSH22TCP安全远程登录和命令执行加密传输替代 Telnet。现代运维标准协议。Telnet23TCP不安全的远程登录明文传输已淘汰。仅用于老旧设备或调试强烈建议禁用。FTP20, 21TCP文件传输协议双通道21控制命令20传输数据。密码和数据均明文不安全。SFTP22TCP基于SSH的安全文件传输使用 SSH 端口22加密功能丰富支持断点续传等。FTP 的安全替代。TFTP69UDP简单文件传输无认证、无加密。用于网络设备如交换机的固件备份和PXE网络启动。HTTP80TCP超文本传输协议明文网站基础协议。数据明文易被窃听和篡改。HTTPS443TCP超文本传输协议加密HTTP SSL/TLS加密传输。现代网站标配身份验证数据加密。DNS53UDP(主)TCP(辅)域名解析服务默认用 UDP快速查询。TCP用于数据量大时如区域传输或响应超512字节时。DHCP67 (服务)68 (客户端)UDP动态主机配置协议自动分配IP地址。客户端发到68服务器回67。基于广播故用UDP。NTP123UDP网络时间协议用于同步系统时间。需要高精度和低延迟且容忍丢包故使用UDP。SMTP25TCP简单邮件传输协议用于邮件服务器间发送邮件或邮件客户端如Outlook发信。POP3110TCP邮局协议第三版用于邮件客户端收信。邮件下载到本地服务器通常不保留副本。IMAP143TCP互联网邮件访问协议用于邮件客户端收信。邮件保留在服务器支持多设备同步和文件夹管理。SMB/CIFS445TCP文件和打印机共享协议Windows网络邻居共享的核心协议。也是勒索病毒如WannaCry常用传播端口。RDP3389TCP远程桌面协议Windows系统远程桌面服务。支持图形界面操作远程Windows机器。
返回列表