版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、节蒆羈芈莄蚁羄芇薆蒄袀芇芆螀螆芆莈薂肄芅蒁螈羀芄薃薁袆莃芃螆螂羀莅蕿蚈罿蒇螄肇羈芇薇羃羇荿袃衿羆蒁蚆螅羅薄蒈肃羅芃蚄罿肄莆蒇袅肃蒈蚂螁肂膈蒅螇肁莀螀肆肀蒂薃羂聿薅蝿袈聿芄薂螄肈莇螇蚀膇葿薀羈膆腿螅袄膅芁薈袀膄蒃袄螆膃薅蚆肅膃芅葿羁膂莇蚅袇膁蒀蒇螃芀腿蚃虿艿节蒆羈芈莄蚁羄芇薆蒄袀芇芆螀螆芆莈薂肄芅蒁螈羀芄薃薁袆莃芃螆螂羀莅蕿蚈罿蒇螄肇羈芇薇羃羇荿袃衿羆蒁蚆螅羅薄蒈肃羅芃蚄罿肄莆蒇袅肃蒈蚂螁肂膈蒅螇肁莀螀肆肀蒂薃羂聿薅蝿袈聿芄薂螄肈莇螇蚀膇葿薀羈膆腿螅袄膅芁薈袀膄蒃袄螆膃薅蚆肅膃芅葿羁膂莇蚅袇膁蒀蒇螃芀腿蚃虿艿节蒆羈芈莄蚁羄芇薆蒄袀芇芆螀螆芆莈薂肄芅蒁螈羀芄薃薁袆莃芃螆螂羀莅蕿蚈罿蒇螄肇羈芇薇羃羇
2、荿袃衿羆蒁蚆螅羅薄蒈肃羅芃蚄罿肄莆蒇袅肃蒈蚂螁肂膈蒅螇肁莀螀肆肀蒂薃羂聿薅蝿袈聿芄薂螄肈莇螇蚀膇葿薀羈膆腿螅袄膅芁薈袀膄蒃袄螆膃薅蚆肅膃芅葿羁膂莇蚅袇膁蒀蒇螃芀腿蚃虿艿节蒆羈芈莄蚁羄芇薆蒄袀芇芆螀螆芆莈薂肄芅蒁螈羀芄薃薁袆莃芃螆螂羀莅蕿蚈罿蒇螄肇羈芇薇羃羇荿袃衿羆蒁蚆螅羅薄蒈肃羅芃蚄罿肄莆蒇袅肃蒈 windows server 2003组网技术与实训习题答案资源网站:作者e_mail: d 第1章 windows server 2003规划与安装一、填空题1.web版、标准版、企业版、数据
3、中心版。2. fat、fat32、ntfs、ntfs3. 每客户4. 128mb、2gb5. winnt32 /unattendnum:answer_file二、简答题1. 简述windows server 2003各版本的特点。(1)标准服务器标准服务器是为小型企业和部门使用而设计的,其可靠性、可伸缩性和安全性能满足小型局域网构建的要求,基本功能包括文件共享、打印共享和internet共享等。标准服务器支持最大4gb的内存,支持4路的对称多处理器,但是不支持服务器的集群。(2)web服务器web服务器是专为用作web服务器而构建的操作系统,主要目的是作为iis 6.0服务器使用,用于生成并承
4、载web应用程序、web页和xml web服务。虽然web服务器可以作为active directory域的成员服务器,但web服务器上却无法运行活动目录(active directory),也无法进行集群。所谓集群是几台服务器共同负责原来一台服务器的工作。集群可以提供负载平衡的能力,同时可以防止服务器单点故障的产生,也使网络更易于扩展。通常web服务器软件不单独销售,一般通过指定的合作伙伴获得。web服务器支持最大2gb的内存,支持2路的对称多处理器(smp)。(3)企业服务器企业服务器是为满足大中型的企业需要而设计的,有32位和64位两个版本。企业服务器除了包括标准服务器的全部功能外,还有
5、更强大的功能,支持8路的对称多处理器。32位和64位两个版本都支持64gb的内存,还支持服务器的集群。企业服务器的高可靠性和高性能,使得它特别适合于企业的应用,例如web服务器和数据库服务器等。(4)数据中心(data center)服务器数据中心服务器是功能最强大的版本,是应企业需要运行大负载、关键性应用而设计的,具有非常强的可伸缩性、可用性和高度的可靠性,也有32位和64位两个版本。数据中心版支持32路的对称多处理器,支持8个节点的服务器集群。32位版支持64gb内存,64位版支持128gb内存。和web服务器类似,数据中心服务器一般也不单独销售,而是和合作伙伴进行oem。2. 简述如何构
6、建一个安全的windows server 2003系统。(1)安装杀病毒软件。(2)设置自动更新。(3)定期手动更新安装补丁。第2章 dns服务器配置与管理一、填空1. 分级2. com3. cname4. nslookup、ping5. 正向查询、反向查询二、简答题1. dns的查询模式有哪几种?按照dns搜索区域的类型,dns的区域可分为正向搜索区域和反向搜索区域。正向搜索是dns服务器要实现的主要功能,它根据计算机的dns名称解析出相应的ip地址,而反向搜索则是根据计算机的ip地址解析出它的dns名称。(1)正向查询其查询方式有两种:递归查询和转寄查询。递归查询:当收到dns工作站的查询
7、请求后,dns服务器在自己的缓存或区域数据库中查找,如找到则返回结果,如找不到,返回错误结果。即dns服务器只会向dns工作站返回两种信息:要么是在该dns服务器上查到的结果,要么是查询失败。该dns服务器不会主动地告诉dns工作站另外的dns服务器的地址,而需要dns工作站自行向该dns服务器询问。“递归”的意思就是有来有往,并且来、往的次数是一致的。一般由dns工作站提出的查询请求便属于递归查询。转寄查询(又称迭代查询):当收到dns工作站的查询请求后,如果在dns服务器中没有查到所需数据,该dns服务器便会告诉dns工作站另外一台dns服务器的ip地址,然后,再由dns工作站自行向此dn
8、s服务器查询,依次类推一直到查到所需数据为止。如果到最后一台dns服务器都没有查到所需数据,则通知dns工作站查询失败。“转寄”的意思就是,若在某地查不到,该地就会告诉你其它地方的地址,让你转到其它地方去查。一般在dns服务器之间的查询请求便属于转寄查询(dns服务器也可以充当dns工作站的角色)。(2)反向查询反向型查询的方式与递归查询和转寄查询两种方式都不同,递归查询和转寄查询都是正向查询,而反向查询则恰好相反,它是从客户机收到一个ip地址,而返回对应的域名。2. dns的常见的资源记录有哪些?soa:初始授权记录。ns:名称服务器记录,指定授权的名称服务器。a:主机记录,实现正向查询,建
9、立域名到ip地址的映射。cname:别名记录,为其它资源记录指定名称的替补。ptr:指针记录,实现反向查询,建立ip地址到域名的映像。mx:邮件交换记录,指定用来交换或者转发邮件信息的服务器。3. dns的管理与配置流程是什么?(1)安装和管理dns服务器。(2)创建和管理dns区域。(3)设置dns服务器。(4)设置dns客户端。4. dns服务器的属性中的“转发器”的作用是什么?转发器主要用来帮助解析该dns服务器不能回答的dns查询时可转到另一个dns服务器的ip地址。如果服务器是根服务器,则没有转发器属性对话框。5. 什么是dns 服务器的动态更新?windows 2000/2003系
10、统在dns客户端和服务器端支持dns动态更新,允许在每个区域上启用或禁用动态更新。默认情况下,dns客户端服务在配置用于tcp/ip时,将动态更新dns中的主机资源记录。windows 2000/xp/2003计算机支持动态dns,通过动态更新协议,允许dns客户机变动时自动更新dns服务器上的资源记录,而不需管理员的干涉。除了在dns客户端和服务器之间实现dns动态更新外,还可通过dhcp服务器来代理dhcp客户机向支持动态更新的dns服务器进行dns记录更新。第3章 dhcp服务器配置与管理一、填空题:1. dhcpdiscover、dhcpoffer、dhcprequest、dhcpac
11、k2. 到54二、简答题:1动态ip地址方案有什么优点和缺点?优点:可以减少网络管理员管理ip地址的工作量;提高ip地址的使用率,节约ip地址。缺点:主机获得的ip地址不固定,对于提供网络服务的主机不适用;需要dhcp服务器。2. 简述dhcp服务器的工作过程。(1)dhcp客户机发送ip租用请求。(2)dhcp服务器提供ip地址。(3)dhcp客户机进行ip租用选择。(4)dhcp服务器ip租用认可。第4章 活动目录与用户管理一、填空题1. 域、域控制器2. dcpromo3. 活动目录4. 平等、双向可传递的、活动目录5. 域控制器、独立服务
12、器、成员服务器二、判断题1. 2. 3. 4. 5. 6. 7. 8. 三、简答题1. 什么时候需要安装多个域树?当网络中有多个域名,而这些域名的名字不连续的时候,如一个是,另一个是,要为每个域建立一个域树。2. 简述什么是活动目录、域、活动目录树和活动目录林。什么是活动目录呢?活动目录就是windows 网络中的目录服务。所谓目录服务,有两方面内容:目录和与目录相关的服务。活动目录是一个分布式的目录服务,信息可以分散在多台不同的计算机上,保证用户能够快速访问,因为多台计算机上有相同的信息,所以在信息容错方面具有很强的控制能力。既提高了管理效率,又使网络应用更加方便。域
13、是在windows nt/2000/2003网络环境中组建客户机/服务器网络的实现方式。所谓域,是由网络管理员定义的一组计算机集合,实际上就是一个网络。在这个网络中,至少有一台称为域控制器的计算机,充当服务器角色。在域控制器中保存着整个网络的用户账号及目录数据库,即活动目录。构建域后,管理员可以对整个网络实施集中控制和管理。当需要配置一个包含多个域的网络时,应该将网络配置成域目录树结构。域目录树是一种树型结构。在整个域目录树中,所有域共享同一个活动目录,即整个域目录树中只有一个活动目录。在配置一个较大规模的企业网络时,可以配置为域目录树结构,比如将企业总部的网络配置为根域,各分支机构的网络配置
14、为子域,整体上形成一个域目录树,以实现集中管理。如果网络的规模比域目录树还要大,甚至包含了多个域目录树,这时可以将网络配置为域目录林(也称森林)结构。域目录林由一个或多个域目录树组成。域目录林中的每个域目录树都有惟一的命名空间,它们之间并不是连续的。在整个域目录林中也存在着一个根域,这个根域是域目录林中最先安装的域。3. 简述什么是信任关系。信任关系是网络中不同域之间的一种内在联系。只有在两个域之间创建了信任关系,这两个域才可以相互访问。在通过windows server 2003系统创建域目录树和域目录林时,域目录树的根域和子域之间,域目录林的不同树根之间都会自动创建双向的、传递的信任关系,
15、有了信任关系,使根域与子域之间、域目录林中的不同树之间可以互相访问,并可以从其他域登录到本域。4. 为什么在域中常常需要dns服务器?windows server 2003使用dns服务器来登记域控制器的ip地址、各种资源的定位等。5. 活动目录中存放了什么信息?活动目录存放了域林中的各种信息,包括用户、组的信息,域的架构等都分别存放在域林中的各个域控制器上的活动目录中。第5章 文件服务器的配置与管理一、填空题1.读取(read)、写入(write)、列出文件夹内容(list folder contents)、读取和运行(read & execute)、修改(modify)、完全控制(full
16、 control)2. 访问权限3. 权限、加密、压缩、磁盘配额4. dfs根目录(dfs root)、dfs链接(dfs link)、dfs共享文件或副本5. 域分布式文件系统、独立的根目录分布式文件系统6. 硬件资源、软件资源7. $8. 完全控制、更改、读取。二、判断题1. 2. 3. 4. 5. 6. 三、简答题1. 简述fat、fat32和ntfs文件系统的区别。(作为一种补充资料)在推出fat32文件系统之前,通常pc机使用的文件系统是fat16。像基于ms-dos,win 95等系统都采用了fat16文件系统。在win 9x下,fat16支持的分区最大为2gb。我们知道计算机将信
17、息保存在硬盘上称为“簇”的区域内。使用的簇越小,保存信息的效率就越高。在fat16的情况下,分区越大簇就相应的要增大,存储效率就越低,势必造成存储空间的浪费。并且随着计算机硬件和应用的不断提高,fat16文件系统已不能很好地适应系统的要求。在这种情况下,推出了增强的文件系统fat32。同fat16相比,fat32主要具有以下特点:(1)同fat16相比fat32最大的优点是可以支持的磁盘大小达到2tb(2047gb),但是不能支持小于512mb的分区。基于fat32的win 2000可以支持分区最大为32gb;而基于 fat16的win 2000支持的分区最大为4gb。(2)由于采用了更小的簇
18、,fat32文件系统可以更有效率地保存信息。如两个分区大小都为2gb,一个分区采用了fat16文件系统,另一个分区采用了fat32文件系统。采用fat16的分区的簇大小为32kb,而fat32分区的簇只有4kb的大小。这样fat32就比fat16的存储效率要高很多,通常情况下可以提高15%。 (3)fat32文件系统可以重新定位根目录和使用fat的备份副本。另外fat32分区的启动记录被包含在一个含有关键数据的结构中,减少了计算机系统崩溃的可能性。ntfs 和 fat32 分区的区别到底是啥呢?当然了ntfs 和 fat32 都是目前比较流行的磁盘分区格式,由fat到fat16fat32ntf
19、s,ntfs功能强一些。(1)ntfs 支持文件加密和分别管理功能(也就是著名的efs加密格式),可为用户提供更高层次的安全保证。 (2)ntfs 具有更好的磁盘压缩性能,可进一步满足小硬盘用户的需要(读取会慢一些)。(3)ntfs 最大支持高达 2tb (1tb1024gb)的大硬盘,而且它的性能不会随着磁盘容量的增大而降低。由此可见,ntfs 格式具有许多独特的优点。不过,它也有一个缺点,那就是该磁盘文件格式不能被除它自己之外的其他操作系统所识别(nt 4.0也不例外),这就对数据交流造成了一定的影响,也就不支持dos操作系统了,不过还是值得支持。所以,只使用 windows 2000/2
20、003 的用户应首选使用 ntfs 格式,要是同时使用 windows 2000/2003 和其他操作系统,则应谨慎从事。最好将磁盘划分为多个不同的磁盘分区,将 windows 2000/2003 安装到其中的一个磁盘分区并选择使用 ntfs 格式;将其他操作系统安装到另外的磁盘分区中并使用 fat 或 fat32 格式。ntfs文件系统(下有详解) ntfs文件系统是一个基于安全性的文件系统,是windows nt所采用的独特的文件系统结构,它是建立在保护文件和目录数据基础上,同时照顾节省存储资源、减少磁盘占用量的一种先进的文件系统。使用非常广泛的windows nt 4.0采用的就是ntf
21、s 4.0文件系统(下面讲的是5.0,不好意思,哈哈),相信它所带来的强大的系统安全性一定给广大用户留下了深刻的印象。win 2000采用了更新版本的ntfs文件系统ntfs 5.0,它的推出使得用户不但可以像win 9x那样方便快捷地操作和管理计算机,同时也可享受到ntfs所带来的系统安全性。ntfs 5.0的特点主要体现在以下几个方面: (1)ntfs可以支持的分区(如果采用动态磁盘则称为卷)大小可以达到2tb。而win 2000中的fat32支持分区的大小最大为32gb。(2)ntfs是一个可恢复的文件系统。在ntfs分区上用户很少需要运行磁盘修复程序。ntfs通过使用标准的事物处理日志
22、和恢复技术来保证分区的一致性。发生系统失败事件时,ntfs使用日志文件和检查点信息自动恢复文件系统的一致性。(3)ntfs支持对分区、文件夹和文件的压缩。任何基于windows的应用程序对ntfs分区上的压缩文件进行读写时不需要事先由其他程序进行解压缩,当对文件进行读取时,文件将自动进行解压缩;文件关闭或保存时会自动对文件进行压缩。 (4)ntfs采用了更小的簇,可以更有效率地管理磁盘空间。在win 2000的fat32文件系统的情况下,分区大小在2gb8gb时簇的大小为4kb;分区大小在8gb16gb时簇的大小为8kb;分区大小在16gb32gb时,簇的大小则达到了16kb。而win 200
23、0的ntfs文件系统,当分区的大小在2gb以下时,簇的大小都比相应的fat32簇小;当分区的大小在2gb以上时(2gb2tb),簇的大小都为4kb。相比之下,ntfs可以比fat32更有效地管理磁盘空间,最大限度地避免了磁盘空间的浪费。 (5)在ntfs分区上,可以为共享资源、文件夹以及文件设置访问许可权限。许可的设置包括两方面的内容:一是允许哪些组或用户对文件夹、文件和共享资源进行访问;二是获得访问许可的组或用户可以进行什么级别的访问。访问许可权限的设置不但适用于本地计算机的用户,同样也应用于通过网络的共享文件夹对文件进行访问的网络用户。与fat32文件系统下对文件夹或文件进行访问相比,安全
24、性要高得多。另外,在采用ntfs格式的win 2000中,应用审核策略可以对文件夹、文件以及活动目录对象进行审核,审核结果记录在安全日志中,通过安全日志就可以查看哪些组或用户对文件夹、文件或活动目录对象进行了什么级别的操作,从而发现系统可能面临的非法访问,通过采取相应的措施,将这种安全隐患减到最低。这些在fat32文件系统下,是不能实现的。 (6)在win 2000的ntfs文件系统下可以进行磁盘配额管理。磁盘配额就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。设置磁盘配额后,可以对每一个用户的磁盘使用情况进行跟踪和控制,通过监测可以标识出超过配额
25、报警阈值和配额限制的用户,从而采取相应的措施。磁盘配额管理功能的提供,使得管理员可以方便合理地为用户分配存储资源,避免由于磁盘空间使用的失控可能造成的系统崩溃,提高了系统的安全性。 (7)ntfs使用一个“变更”日志来跟踪记录文件所发生的变更。 选取fat32和ntfs的建议:在系统的安全性方面,ntfs文件系统具有很多fat32文件系统所不具备的特点,而且基于ntfs的win 2000/2003运行要快于基于fat32的win 2000/2003;而在与win 9x的兼容性方面,fat32优于ntfs。所以在决定win 2000/2003中采用什么样的文件系统时应从以下几点出发: (1)计算
26、机是单一的win 2000系统,还是采用多启动的win 2000系统; (2)本地安装的磁盘的个数和容量;(3)是否有安全性方面的考虑等。基于以上的考虑,如果要在win 2000/2003中使用大于32gb的分区的话,那么只能选择ntfs格式。如果计算机作为单机使用,不需要考虑安全性方面的问题,更多地注重与win 9x的兼容性,那么fat32是最好的选择。如果计算机作为网络工作站或更多的追求系统的安全性,而且可以在单一的win 2000/2003模式下运行,强烈建议所有的分区都采用ntfs格式;如果要兼容以前的应用,需要安装win 9x或其它的操作系统,建议做成多启动系统,这就需要两个以上的分
27、区,一个分区采用ntfs格式,另外的分区采用fat32格式,同时为了获得最快的运行速度建议将win 2000/2003的系统文件放置在ntfs分区上,其它的个人文件则放置在fat32分区中。2. 重装windows server 2003后,原来加密的文件为什么无法打开?efs内置于 windows 2003中的 ntfs文件系统中。利用 efs可以启用基于公共密钥的文件级或者文件夹级的保护功能。新安装系统的管理员账号与原系统尽管名称相同,但他们的公钥与私钥是不一样的,因此无法打开原来加密的文件。第6章 打印服务器的配置与管理一、填空题1. 打印服务器+打印机、打印服务器+网络打印机2.本地打
28、印机、网络接口打印机3. 多4. 分隔页5. 打印机池二、简答题1. 简述打印机、打印设备和打印服务器的区别。(1)打印设备:实际执行打印的物理设备,可以分为本地打印设备和带有网络接口的打印设备。根据使用的打印技术,可以分为针式打印设备、喷墨打印设备和激光打印设备。(2)打印机:即逻辑打印机,打印服务器上的软件接口。当发出打印作业时,作业在发送到实际的打印设备之前先在逻辑打印机上进行后台打印。(3)打印服务器:连接本地打印机,并将打印机共享出来的计算机系统。网络中的打印客户机会将作业发送到打印服务器处理,因此打印服务器需要有较高的内存以处理作业,对于较频繁的或大尺寸文件的打印环境,还需要打印服
29、务器上有足够的磁盘空间以保存打印假脱机文件。2. 简述共享打印机的好处,并举例。最主要的是节省资源、充分利用资源。第7章 远程管理和远程协助一、填空题1. 远程桌面、远程桌面连接2. remote desktop users二、简答题1. 终端服务的优点是什么?终端服务功能提供了很多好处:(1) 提供了基于图形环境的管理模式。(2) 为低端硬件设备提供了访问windows server 2003桌面的能力。(3) 提供了集中的应用程序和用户管理方式。2. 远程桌面连接时,断开和注销有什么差别?“断开”这种方法并不会结束用户在终端服务器已经启动的程序,程序仍然会继续运行,而且桌面环境也会被保留,
30、用户下次重新从远程桌面登录时,还是继续上一次的环境。“注销”这种方式会结束用户在终端服务器上所执行的程序。3. 如何设置使得用户在远程桌面中可以看到本地的磁盘?在远程桌面的选项中进行设置:“选项”“本地资源”选项卡,选中“磁盘驱动器”复选框。第8章 存储管理一、填空题1. 动态磁盘、基本磁盘2. 4、4、33. 简单卷(simple volume)、跨区卷(spanned volume)、带区卷(striped volume)、镜像卷(mirrored volume)、带奇偶校验的带区卷4. convert e: /fs:ntfs二、简答题1. 简述windows server 2003的磁盘
31、管理方式及特点。分为基本磁盘管理和动态磁盘管理(1)基本磁盘管理在安装windows server 2003时,硬盘将自动初始化为基本磁盘。基本磁盘上的管理任务包括磁盘分区的建立、删除、查看以及分区的挂载和磁盘碎片整理等。(2)动态磁盘管理动态磁盘提供了更好的磁盘访问性能以及容错等功能。可以将基本磁盘转换为动态磁盘,而不损坏原有的数据。动态磁盘若要转换为基本磁盘,则必须删除原有的卷才可以转换。windows server 2003中支持的动态卷类型包括:简单卷(simple volume)、跨区卷(spanned volume)、带区卷(striped volume)、镜像卷(mirrored
32、 volume)、带奇偶校验的带区卷。第9章 iis服务器的配置与管理一、判断题1. 2. 3. 4. 5. 二、简答题1. 简述架设多个web网站的方法。架设多个web网站可以通过以下三种方式。l 使用不同ip地址架设多个web网站。l 使用不同端口号架设多个web网站。l 使用不同主机头架设多个web网站。在创建一个web网站时,要根据企业本身现有的条件,如投资的多少、ip地址的多少、网站性能的要求等,选择不同的虚拟主机技术。2. 在iis 5.0中创建ftp服务器与在iis 6.0中创建ftp服务器最大的区别是什么?ftp用户隔离是iis 6.0的新增特性,它使isp和应用服务提供商可以
33、为客户提供上传文件和web内容的个人ftp目录。ftp用户隔离相当于专业ftp服务器的用户目录锁定功能,实际上是将用户限制在自己的目录中,防止用户查看或覆盖其他用户的内容。3. 简述创建ftp虚拟站点的用户隔离方式。当使用用户隔离方式时,所有用户的主目录都在单一ftp主目录下,每个用户均被限制在自己的主目录中,用户名必须与相应的主目录相匹配,不允许用户浏览除自己主目录之外的其他内容。如果用户需要访问特定的共享文件夹,需要为该用户再创建一个虚拟根目录。如果ftp是独立的服务器,并且用户数据需要相互隔离,那么,应当选择该方式。需要注意的是,当使用该模式创建了上百个主目录时,服务器性能会大幅下降。第
34、10章 视频服务器的配置与管理一、填空题:1. mms协议(microsoft media server protocol,微软媒体服务协议)、rtsp协议(实时流式传输协议)、http协议(超文本传输协议),tcp端口1755和udp端口1755、tcp端口554、tcp端口80。二、简答题:1. 什么是流媒体?流媒体是指在网络上进行流式传输的连续时基媒体。根据信息来源,时基媒体信息可分为实况媒体和流媒体技术。实况媒体指通过视频或音频录制设备获取的实时多媒体信息,可用于现场直播。流媒体文件是经过特殊编写,使其适合在网络上边下载边播放的特殊多媒体文件,常见的文件格式有asf、wva、wmv、r
35、m、ra、swf等。2. 简述流媒体传输的3种方式。从服务器端传输数据的方式来看,流媒体服务可以分为单播、多播和广播3种方式。(1)单播单播是指客户端与流媒体服务器之间的点到点连接。也就是说,客户端和服务器是一对一的连接,每个客户端都接收不同的流,并且只有那些请求流的客户端才接收流。(2)多播多播又称组播,是指流媒体服务器和接收流的客户端建立一对多的关系,无论有多少个接收流的客户端,服务器只传输一个数据流,也就是客户端共享同一个流数据。(3)广播广播是指由服务器主动发送流,而用户被动接收的接收流信息的方式,用来同时向众多客户端传输数据。在windows media services中,广播是通
36、过使用广播发布点来实现的。流由服务器控制,接收广播的客户端只能接收而不能控制流,例如不能调整开始和播放频率,也不能暂停、快进或后退。第11章 电子证书服务一、填空题:私钥二、简答题:1对称密钥和非对称密钥的特点各是什么?密码学中两种常见的密码算法为对称密码算法(单钥密码算法)和非对称密码算法(公钥密码算法)。 (1)对称密钥算法对称密钥算法有时又叫传统密码算法,就是加密密钥能够从解密密钥中推算出来,反过来也成立。在大多数对称算法中,加密解密密钥是相同的。这些算法也叫秘密密钥算法或单密钥算法,它要求发送者和接收者在安全通信之前,商定一个密钥。对称算法的安全性依赖于密钥,泄漏密钥就意味着任何人都能
37、对消息进行加密解密。只要通信需要保密,密钥就必须保密。(2)非对称密钥算法非对称密钥算法是指一个加密算法的加密密钥和解密密钥是不一样的,或者说不能由其中一个密钥推导出另一个密钥。1、加解密时采用的密钥的差异:从上述对对称密钥算法和非对称密钥算法的描述中可看出,对称密钥加解密使用的同一个密钥,或者能从加密密钥很容易推出解密密钥;对称密钥算法具有加密处理简单,加解密速度快,密钥较短,发展历史悠久等特点,非对称密钥算法具有加解密速度慢的特点,密钥尺寸大,发展历史较短等特点。2什么是电子证书? 电子证书又叫数字证书,也称为“digital id”,它等效于一张数字身份证。数字证书提供了一种在inter
38、net上身份验证的方式,是用来标识和证明通信双方身份的数字信息文件,其功能与司机的驾驶照和日常生活中的身份证相似。在网上进行电子商务活动时,交易双方需要使用数字证书来表明自己的身份,并使用数字证书来进行有关交易操作。通俗地讲,数字证书就是个人或单位在internet上的身份证。它由认证权威含有机构(ca),例如“verisign,inc.”对某个拥有者的公钥进行核实之后发布。数字证书是由ca进行数字签名的公钥。证书通过加密的邮件发送以证明发信人确实和其宣称的身份一致。3证书的用途是什么?数字证书是由作为第三方的法定数字认证中心(ca)中心签发,以数字证书为核心的加密技术可以对网络上传输的信息进
39、行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。 例如:在建行网上银行系统中,有三种证书:建行ca认证中心的根证书、建行网银中心的服务器证书,每个网上银行用户在浏览器端的客户证书。有了这三个证书,就可以在浏览器与建行网银服务器之间建立起ssl连接。这样,您的浏览器与建行网银服务器之间就有了一个安全的加密信道。您的证书可以使与您通讯的对方验证您的身份(您确实是您所声称的那个您),同样,您也可以用与您通讯的对方的证书验证他的身份(他确实是他所声称的那个他),而这一验证过程是由系统自动完成的。4企业根ca和
40、独立根ca有什么不同? windows server 2003支持两类认证中心:企业级ca和独立ca,每类ca中都包含根ca和从属ca。如果打算为windows网络中的用户或计算机颁发证书,需要部署一个企业级的ca,并且企业级的ca只对活动目录中的计算机和用户颁发证书。独立ca可向windows网络外部的用户颁发证书,并且不需要活动目录的支持。在建立认证服务之前,选择一种适应需要的认证模式是非常关键的,安装认证服务时可选择4种ca模式,每种模式都有各自的性能和特性。5安装windows 2003 server认证服务的核心步骤是什么? (1)安装证书服务并架设企业根ca。(2)申请和使用证书6
41、证书与 iis结合实现 web站点的安全性的核心步骤是什么?说明:证书服务器和web服务器可以是不同计算机担任(1)创建web站点,如“我的安全站点”(2)申请证书在web服务器中为“我的安全站点”安装证书(通过“我的安全站点”“属性”“目录安全性”,“在网站上建立证书申请文件”)在web服务器端将申请文件传送到独立ca在证书服务器上颁发网站的证书在web服务器端下载与存储所申请的证书(3)在web服务器端安装证书并启用ssl(4)在任何一台计算机上访问已经启用ssl的站点“我的安全站点”,并记录在地址栏里所输入的能够访问到站点的信息。第12章 路由和远程访问一、填空题:1. route pr
42、int2. pptp(point-to-point tunneling protocol,点对点隧道协议)、l2tp(layer two tunneling protocol,第二层隧道协议)。第13章 实现局域网和广域网互联一、填空题:1. internet连接共享、网络地址转换nat二、简答题:1什么是专用地址和公用地址?(1)专用地址要使小型办公室或家庭办公室中的多个计算机能通过internet进行通信,每个计算机都必须有自己的公用地址。ip地址是有限的资源,为网络中数以亿计的主机都分配公用的ip地址是不可能的。因此,nic为公司专用网络提供了保留网络ip专用的方案。这些专用网络id包括
43、:l 子网掩码为的(一个a类的地址) l 子网掩码为的(一个b类的地址) l 子网掩码为的(一个c类的地址) 这些范围内的所有地址都称为专用地址。局域网(lan)可根据自己的计算机的多少和网络的拓扑结构进行选择。(2)公用地址internet使用tcp/ip协议,所有连入internet的计算机必须有一个惟一合法的ip地址,它由internet网络信息中心(简称nic)分配。nic分配的ip地址,称为公用地址或合法的ip地址。一般的单位或家庭由internet服务提供商(isp)处申
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 技术员安全责任制度
- 护卫队岗位责任制度
- 报社安全生产责任制度
- 按摩师岗位责任制度
- 收银岗位责任制度范本
- 政治工作责任制度
- 教师安全防护责任制度
- 教育局首问责任制度
- 文体局安全工作责任制度
- 新闻信息管理责任制度
- 重大活动保电方案
- 2024届河南省五市高三第一次联考英语试题及答案
- (新版)天翼云认证解决方案架构师考试题库(浓缩500题)
- 硕士调剂考生协议书
- 机房、设备卫生清洁记录表
- 成人手术后疼痛评估与护理
- 语文中考语文真题分类汇编∶语言运用及答案
- 物业服务方案【投标文件】
- 生长发育(儿科护理)
- 高温合金和高端金属功能材料生产项目环评
- 第9章 脉管系统概述电子课件 中职 电子教案 解剖学基础(第4版)
评论
0/150
提交评论