版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络服务器安装与调试(第二版)1全套可编辑PPT课件2网络服务器安装与调试(第二版)项目一网络服务器的部署与管理项目二基础网络服务器的安装与配置项目三互联网信息服务器的安装与配置项目四高级网络服务器的安装与配置项目五网络服务器的安全管理项目一网络服务器的部署与管理31任务1WindowsServer2022操
作系统的部署与管理2任务2磁盘的部署与管理目录CONTENTS4任务1WindowsServer2022操作系统的部署与管理51.掌握网络服务器操作系统的类型。2.了解WindowsServer2022操作系统的版本与特性。3.能安装WindowsServer2022操作系统。4.能配置WindowsServer2022操作系统。5.能测试网络服务器与网关的连通性。6某科技有限公司是一家大型网络服务企业,为了让员工能访问互联网的各项服务及应用,保障上网的便利性和安全性,网络运维部门主管决定在已安装的网络服务器中部署WindowsServer2022操作系统。现安排网络管理员完成WindowsServer2022操作系统的部署与管理,具体要求如下。71.安装WindowsServer2022操作系统。选择合适的网络服务器操作系统版本,使用CD-ROM安装图形用户界面,将网络服务器磁盘分为两个主分区,大小均为100GB,设置WindowsServer2022操作系统的用户名为Administrator、密码为Server2022,并登录操作系统。2.配置WindowsServer2022操作系统。更改桌面图标,修改网络服务器名称,配置WindowsServer2022操作系统的网络服务器基础网络信息,IP地址为,子网掩码为,默认网关为54,首选DNS服务器为。3.测试网络服务器与网关的连通性。查看基础和完整的网络信息,测试网络连通性。8一、网络服务器操作系统概述操作系统(operatingsystem,OS)是服务器系统的核心控制程序,负责统一管理硬件资源和软件服务,通过进程调度、内存分配、文件系统管理及网络通信等机制高效协调系统运行,同时为用户提供友好的交互界面,实现人机协同与资源优化分配。9网络服务器操作系统是安装在大型网络服务器上的操作系统,是企业信息技术(informationtechnology,IT)系统的基础架构平台。相比于个人版操作系统,在一个具体的网络中,网络服务器操作系统需要具有额外的管理、配置、安全保护等功能,它处于网络中的“心脏”部位。10二、网络服务器操作系统的类型1.WindowsServer操作系统WindowsServer操作系统是微软在2003年推出的网络服务器操作系统,其核心是MicrosoftWindowsServerSystem(WSS)。WindowsServer操作系统是一种多用户、多任务的操作系统,允许多个用户通过网络同时登录并使用系统资源,允许若干个用户程序并发执行,从而可以有效地改善系统的性能。11(1)WindowsServer2022操作系统的特点WindowsServer2022操作系统是微软为企业提供的网络服务器操作系统,提供了许多高级的IT功能,如数据存储、网络管理、安全保护和虚拟化处理等。(2)WindowsServer2022操作系统的版本WindowsServer2022操作系统有三个版本,分别为Standard(标准版本)、Datacenter(数据中心版本)和Datacenter:AzureEdition(数据中心版本:Azure版)。12WindowsServer2022操作系统各版本的简要信息比较见下表。13WindowsServer2022操作系统各版本的简要信息比较(3)WindowsServer2022操作系统对硬件的要求在安装WindowsServer2022操作系统时,网络服务器需要满足的硬件要求见下表。14WindowsServer2022操作系统对网络服务器硬件的要求(4)WindowsServer2022操作系统的新增功能1)Windows管理中心WindowsServer2022操作系统对Windows管理中心(WindowsAdminCenter)进行了功能改进,可以实时报告核心安全功能的运行状态,并在符合条件时为用户提供启用这些安全功能的选项。152)管理工具WindowsServer2022操作系统的按需功能包中添加了两个管理工具:任务计划程序(taskschd.msc)和Hyper-V管理器(virtmgmt.msc)。3)Azure扩展网络WindowsServer2022Datacenter:AzureEdition操作系统是在WindowsServer2022Datacenter基础上的新增版本,使用Azure扩展网络,可将本地子网扩展到Azure,使本地虚拟机在迁移到Azure时保留其原始的本地专用IP地址。16(5)WindowsServer2022操作系统的安装选项1)“WindowsServer2022Standard”选项此选项为标准版本默认选项,将不会安装图形用户界面的组件,采用命令行界面模式。管理员需要通过命令提示符、PowerShell或远程管理工具执行服务器管理工作。2)“WindowsServer2022Standard(DesktopExperience)”选项此选项为桌面体验选项,将安装完整的图形用户界面和管理工具,即采用图形用户界面模式。安装操作系统后可以通过服务器管理器或其他工具添加服务器的角色和功能,但会占用额外的存储空间。172.NetWare操作系统NetWare操作系统是Novell公司开发的专为局域网设计的高性能服务器操作系统,其核心优势在于采用模块化架构设计,具有出色的开放性和兼容性,能够无缝整合多种工作平台,支持不同网络协议环境,并为各类客户端操作系统提供统一的网络服务。NetWare操作系统的主要版本有NetWare3.11、NetWare3.12、NetWare4.10、NetWare5.0等。183.UNIX操作系统UNIX操作系统是多用户、多任务的操作系统,主要支持大型的文件系统服务、数据服务等应用,具有多用户、多任务、便于移植等特点。多用户、多任务的含义是允许多个用户通过各自的终端使用同一台主机,共享主机系统中的各类资源,而每个用户程序又可进一步分为几个可并发执行的任务。UNIX操作系统的主要版本有Solaris、AIX、HP-UX等。194.Linux操作系统Linux操作系统是一种新型的网络服务器操作系统,它最大的特点是源代码开放,可以免费得到许多应用程序,它具有与UNIX操作系统兼容、高安全性、便于再开发等优点,这类操作系统目前仍主要应用于中、高档服务器中,是近年来发展速度较快、前景较好的操作系统。Linux操作系统的主要版本有RHEL、Debian、Ubuntu、SUSE、Fedora等,目前也有中文版本,如红旗Linux、EulerOS等。20任务2磁盘的部署与管理211.了解硬盘的类型、接口和磁盘的文件系统。2.掌握基本磁盘和动态磁盘的相关知识。3.能创建和管理磁盘分区。4.能新建不同类型的卷。5.能配置磁盘配额。22某科技有限公司是一家大型网络服务企业,为解决业务数据量不断增加的问题,该企业已采购了一批新的服务器磁盘用于扩容,为现有的服务器应用部署更多的存储空间。为了方便、安全,新采购三个SCSI(smallcomputersysteminterface,小型计算机系统接口)磁盘,创建简单卷存放企业的公共资料,创建RAID-5卷存放各部门的重要会议资料。同时要限制各部门存储资料使用的磁盘空间大小,合理分配容量。现安排网络管理员在WindowsServer2022操作系统中完成此任务,具体要求如下。231.创建磁盘分区。安装三个10GBSCSI磁盘并初始化,磁盘0、磁盘1和磁盘2是新增的基本磁盘,磁盘3是系统盘,将三个基本磁盘转换为动态磁盘。2.新建卷。按照实际可使用空间量,使用磁盘0新建一个简单卷,使用磁盘0、磁盘1新建跨区卷、带区卷、镜像卷,使用磁盘0、磁盘1、磁盘2新建RAID-5卷,每次新建卷后,恢复动态磁盘的配置。3.配置磁盘配额。在磁盘3(系统盘)上对C盘配置磁盘配额,将磁盘空间限制为1GB,将警告等级设置为1GB。2425一、硬盘的类型与接口1.硬盘的类型(1)机械硬盘机械硬盘(见下图)由铝制或玻璃制成的磁性碟片、磁头、转轴、控制电机、磁头控制器、数据转换器、接口和缓存等部分组成。机械硬盘供电后,可读取和写入数据,相比于内存,机械硬盘断电后仍能重新读取数据。常见的机械硬盘接口类型有SATA(serialadvancedtechnologyattachmentinterface,串行先进技术总线附属接口)和SCSI接口。26机械硬盘(2)固态硬盘固态硬盘(见下图)是由固态电子存储芯片阵列制成的硬盘,读取数据的速度快。常见的固态硬盘接口类型有SATA接口和M.2接口。27固态硬盘(3)混合式硬盘混合式硬盘是融合了机械硬盘的大容量存储特性与固态硬盘的快速读写优势的存储设备,主要由机械硬盘部分、固态缓存模块、智能缓存管理芯片等组成。混合式硬盘工作时,会通过智能算法将常用数据存储在固态缓存模块中,而将不常用数据存储在机械硬盘部分中,从而在保证较大存储容量的同时,提升数据读取速度。282.硬盘的接口(1)IDE接口IDE接口(见下图)在计算机发展中发挥着重要作用,早期为硬盘和光驱的主要接口,其采用并行传输方式,通过多根信号线同时传输数据,传输速率早期较低,后续有所提升,但仍逊于SATA接口。随着技术发展,SATA接口因其高性能替代了IDE接口,如今IDE接口仅存于老旧设备或低速传输场景中,已退出主流设备或场景。29IDE接口(2)SATA接口SATA接口(见下图)是机械硬盘的主流接口,兼容性强,广泛用于家用和办公设备,主要版本包括SATA1.0、SATA2.0、SATA3.0,其中,SATA3.0的理论带宽为6Gbps,足以满足机械硬盘的转速限制。部分固态硬盘也采用SATA接口,虽读取速度可超过500MB/s且价格亲民,但受接口带宽限制,性能弱于NVMe等高速接口。30SATA接口(3)SCSI接口SCSI接口是一种高性能计算机外设接口,通过专用信号线实现主机与设备间的数据传输和控制,具有支持多设备、高带宽和高可靠性的特点,广泛应用于服务器存储系统、磁盘阵列和磁带库等企业级存储设备,SCSI硬盘如图所示。31SCSI硬盘(4)M.2接口M.2接口尺寸小,可以直接焊接在主板上或者通过接口插槽连接。M.2接口支持多种协议,其中采用SATA协议的M.2接口固态硬盘性能与普通SATA固态硬盘性能类似;采用NVMe协议的M.2接口固态硬盘性能极其出色,其顺序读取速度可超3000MB/s,能够充分发挥固态硬盘的高速读写优势,此接口是目前高性能固态硬盘的主流接口之一。32二、独立磁盘冗余阵列独立磁盘冗余阵列(redundantarraysofindependentdisks,RAID)是一种将多个物理磁盘组合成逻辑磁盘的技术,通过数据分散存储和冗余设计提升存储系统的读取速度和数据吞吐量等性能、可用性和安全性。单个独立磁盘不具备RAID功能,简单的RAID磁盘组合如图所示。33简单的RAID磁盘组合三、磁盘的文件系统1.文件系统的定义文件系统是操作系统用于明确存储设备上文件的命名、存储位置、访问方式及相关信息的规则与数据结构。在WindowsServer2022操作系统中,文件系统负责在存储介质上组织管理文件和文件夹,为用户及应用程序提供高效的存储、检索与数据修改支持。342.文件系统的分类(1)FAT16FAT(fileallocationtable,文件分配表)使用16位二进制数表示每个扇区的分配状态,故称为FAT16。FAT16是FAT32的前身,最大支持2GB的磁盘分区。FAT16的存储效率与簇大小相关:小分区使用小簇(存储效率高),大分区需增大簇(存储效率低)。随着硬件的发展,FAT16已被淘汰。35(2)FAT32FAT32使用32位二进制数记录磁盘文件的管理信息,是文件分配表系列的32位版本。FAT32无法存储单个大于4GB的文件,这一限制给用户使用带来不便,且易产生磁盘碎片。FAT32最大支持2TB(2048GB)的磁盘分区,目前已逐渐被NTFS替代。FAT32的属性如图所示。36FAT32的属性(3)exFATexFAT(extendedfileallocationtable,扩展文件分配表)是一种适用于闪存的文件系统,是为了解决FAT32不支持单个大于4GB文件的问题而推出的。WindowsServer2022操作系统支持exFAT,该格式突破了FAT32的4GB单个文件限制,具有跨平台兼容性,适合移动存储设备使用。37(4)ReFSReFS(resilientfilesystem,复原文件系统)是在WindowsServer2012操作系统中新引入的文件系统,该格式突破了FAT32的4GB单个文件限制,但跨平台兼容性较差,主要用于WindowsServer操作系统环境。虽然服务器可以正常识别exFAT系统,但通常更倾向于使用ReFS或NTFS等专业文件系统,以满足高性能存储需求。38(5)NTFSNTFS(newtechnologyfilesystem,新技术文件系统)是Windows系列操作系统支持的文件系统,专为网络环境、磁盘配额、文件加密等管理及安全特性设计,这些功能是FAT系列所不具备的。NTFS的安全性较高,能为网络应用提供可靠支持,支持为单个文件或文件夹指定访问权限。NTFS的属性如图所示。39NTFS的属性3.文件系统的应用场景与特点(1)应用场景NTFS是Windows系列操作系统默认的文件系统,适用于服务器场景,提供高性能和高级管理功能;FAT32适用于移动存储设备(如U盘),支持跨操作系统的基本数据交换但功能有限;exFAT适用于闪存设备的大文件跨平台共享;ReFS适用于大规模数据存储(如虚拟化环境),强调数据完整性。40(2)特点1)最大分区容量限制各文件系统的最大分区容量限制如下:NTFS理论上支持16EB;ReFS理论上支持35PB;FAT32理论上支持2TB但实际受限(常小于32GB);exFAT理论上支持128PB,实际受硬件约束。2)单个文件容量限制FAT32限制单个文件不大于4GB;NTFS理论上没有单个文件大小限制(实际受所在磁盘分区总容量约束);exFAT支持超大文件,理论上限制单个文件不大于16EB;ReFS对大尺寸文件的处理能力优异,理论上无严格大小限制,实际受存储硬件及系统配置影响。413)安全性NTFS安全性高,支持访问控制列表(accesscontrollist,ACL)和加密文件系统(encryptingfilesystem,EFS),能精细化管理权限;ReFS侧重于保护数据完整性(如校验和修复),安全性低于NTFS;FAT32仅有基本属性(如只读),安全性低;exFAT提供简单保护机制,但安全性较低。4)磁盘配额管理NTFS和ReFS支持全面的磁盘配额管理,可限制用户和用户组磁盘空间;exFAT仅支持简单的磁盘配额管理,功能不完善;FAT32不支持精细化的磁盘配额管理。42四、基本磁盘和动态磁盘1.基本磁盘基本磁盘是传统的磁盘系统,在数据被保存到基本磁盘之前,该磁盘必须被划分成一个或多个磁盘分区,才可以向该磁盘中存放数据。(1)基本磁盘的分区类型基本磁盘的分区可分为主分区、扩展分区和逻辑分区。43主分区用于引导操作系统,通常情况下操作系统都会被安装在主分区。扩展分区是逻辑分区的容器,本身不可直接使用,需在其中划分逻辑分区。逻辑分区格式化后可存储数据,每个分区可分配驱动器号,如图所示。44驱动器号(2)基本磁盘的分区格式基本磁盘中有一个被称为磁盘分区表的区域,用于存储磁盘分区的信息,如每一个磁盘分区的起始地址、结束地址,是否为活动的磁盘分区等。基本磁盘按磁盘分区表的格式可以分为MBR(主启动记录)磁盘与GPT(GUID分区表)磁盘,可通过图形用户界面的磁盘管理工具或diskpart命令实现基本磁盘与动态磁盘的相互转换。452.动态磁盘(1)动态磁盘概述在WindowsServer2022操作系统中,本地基本磁盘可以转换为动态磁盘。基本磁盘只允许将同一磁盘上的连续空间划分为一个个分区。在WindowsServer2022操作系统中,动态磁盘摒弃了磁盘分区的概念,统称为卷。同一个分区中只能存在一个磁盘,但是同一个卷却最多可以横跨32个磁盘,且卷具有较强的容错能力。46(2)动态磁盘的类型根据功能划分,动态磁盘可分为5种,分别为简单卷、跨区卷、带区卷、镜像卷和RAID-5卷,如图所示。47动态磁盘的类型1)简单卷在WindowsServer2022操作系统中,简单卷是位于单个动态磁盘上的动态卷,其功能与基本磁盘相近,从技术层面上来看,简单卷的空间受限于所在动态磁盘的未分配空间总容量,无法突破单个磁盘的物理容量上限。2)跨区卷跨区卷是由多个动态磁盘的未分配空间组合而成的动态卷,最大可包含32个动态磁盘的空间。483)带区卷带区卷又称RAID-0卷,是一种以带区形式在两个或多个物理磁盘上存储数据的动态卷。4)镜像卷镜像卷又称RAID-1卷,创建镜像卷需要两个动态磁盘,其中一个用于存储运作中的数据,另一个用于存储完全相同的副本数据,当一个磁盘读写失败时,备份磁盘可自动启用,从而避免数据丢失。5)RAID-5卷RAID-5卷是一种通过数据块分布和奇偶校验实现冗余的动态卷,创建RAID-5卷至少需要三个动态磁盘。49五、管理卷的工具WindowsServer2022操作系统中管理卷的工具有diskpart软件、磁盘管理工具等。50项目二基础网络服务器的安装与配置511任务1DHCP服务器的安装与配置2任务2域的安装与管理目录CONTENTS523任务3DNS服务器的安装与配置4任务4用户和组的创建与管理任务1DHCP服务器的安装与配置531.掌握DHCP服务的作用及DHCP服务器的地址分配方式。2.了解DHCP服务的工作过程。3.了解DHCP客户端的租约更新方法。4.能安装和授权DHCP服务器。5.能配置DHCP服务器的作用域。6.能配置与测试DHCP客户端。54某科技有限公司是一家大型网络服务企业,为保证网络安全,曾统一采用静态IP地址。随着业务发展与员工数量增加,财务部员工反馈无法上网、不清楚具体IP地址及配置方法等问题。网络运维部门主管决定在企业网络的WindowsServer2022服务器中部署DHCP(dynamichostconfigurationprotocol,动态主机配置协议)服务,用于动态管理内部计算机IP地址,避免因IP地址冲突或配置错误导致的无法联网问题。现安排网络管理员在此操作系统中完成此任务,具体要求如下。551.安装和授权DHCP服务器。先配置DHCP服务器基础网络信息,IP地址为,子网掩码为,默认网关为54,首选DNS服务器为,然后安装并授权DHCP服务器。2.配置DHCP服务器的作用域。创建、激活作用域并配置作用域选项,IP地址池为~54,子网掩码为,租用期限为8天,排除的地址范围为~和54,该/24网段为财务部专用作用域。3.配置与测试DHCP客户端。将DHCP客户端配置为自动获得IP地址及DNS服务器地址,使用ipconfig命令测试客户端是否能成功获取TCP/IP配置信息。56一、DHCP服务的作用及DHCP服务器的地址分配方式1.DHCP服务的作用DHCP服务的主要作用是通过DHCP服务器集中管理和分配IP地址,自动为局域网内的计算机分配网络信息。DHCP服务器具有IP地址池,它就像是一个蓄水池,能根据主机需求自动分配所需参数,有效避免IP地址冲突,并及时回收闲置的IP地址重新利用,提高IP地址的利用率。572.DHCP服务器的地址分配方式(1)自动分配方式DHCP服务器自动为DHCP客户端指定一个固定的IP地址,DHCP客户端成功从DHCP服务器租用到IP地址后,能长期使用这个IP地址。(2)动态分配方式DHCP客户端在第一次成功从DHCP服务器租用到IP地址后,并非能永久使用该IP地址,只要租约到期,DHCP客户端就会释放原IP地址,DHCP服务器就会回收该IP地址。(3)手动分配方式一些DHCP客户端的IP地址是由网络管理员规划配置的,DHCP服务器只是把指定的IP地址分配给DHCP客户端。58二、DHCP服务的工作过程DHCP服务的工作过程如图所示。59DHCP服务的工作过程1.DHCP客户端首次接入网络DHCP客户端首次接入一个新的网络环境时,按以下过程与DHCP服务器传送报文信息。(1)DHCP客户端接入一个新网络时,还不知道DHCP服务器的IP地址,这时客户端会在该网络中以广播的形式发送DHCPDISCOVER报文,尝试寻找DHCP服务器。60(2)DHCP服务器接收到网络中DHCP客户端的DHCPDISCOVER报文后,会向DHCP客户端发送DHCPOFFER报文,此报文中包含一个可租用的IP地址。(3)DHCP客户端接收到DHCPOFFER报文后,会向DHCP服务器发送DHCPREQUEST请求报文,表示可以使用DHCP服务器提供的这个IP地址。(4)DHCP服务器接收到DHCPREQUEST报文后,会给该客户端发送DHCPACK报文,DHCP客户端接收到该报文后,IP地址租约生效。612.DHCP客户端再次接入网络DHCP客户端在网络中成功获取IP地址后,当再次接入该网络时,无须重新发送DHCPDISCOVER报文,而是直接发送DHCPREQUEST报文,这个报文中包含上一次获取的IP地址。DHCP服务器接收到该报文后,若原IP地址未分配给其他客户端,会同意该客户端继续使用,并返回DHCPACK报文,DHCP客户端接收到该报文后,确认信息无误即可完成IP地址续租。62三、DHCP客户端的租约更新方法1.自动更新在使用时间达到租用期限的50%时,DHCP客户端会向DHCP服务器发送DHCPREQUEST报文请求续约,若续约成功,则DHCP客户端可继续使用原IP地址;若续约失败,则DHCP客户端仍可保留该IP地址至使用时间达到租用期限的87.5%,此时DHCP客户端会广播DHCPREQUEST报文再次请求续约,若最终未获得DHCP服务器响应,该客户端将在租约到期后释放IP地址,并重新发起IP地址租用流程。当DHCP客户端无法从DHCP服务器租用到IP地址时,会自动使用/16网段的专用IP地址。632.手动更新DHCP客户端还具备主动释放当前IP地址的能力,这可以通过向DHCP服务器发送DHCPRELEASE报文实现。网络管理员可以在DHCP客户端上打开命令提示符窗口,使用ipconfig/renew命令手动更新DHCP客户端的IP地址租约。64四、DHCP服务器的作用域1.作用域的属性(1)IP地址范围IP地址范围定义了可用于分配的起始IP地址和结束IP地址。(2)子网掩码子网掩码确定了IP地址的网络部分和主机部分,与IP地址范围一起决定了该作用域所管理的网络内的设备。65(3)作用域名称作用域名称用于标识和区分不同的作用域,便于网络管理员管理和识别。可以根据作用域所服务的网络区域、部门等因素命名。(4)租用期限租用期限指定了DHCP客户端能使用被分配到的IP地址的时间长度。(5)保留IP地址网络管理员可以指定某些IP地址不被动态分配,而是保留给特定的设备或用户。662.作用域的作用(1)方便管理IP地址分配通过划分作用域,管理员可以根据不同的网络需求和用户群体为不同的区域或部门分配独立的IP地址范围,实现更精细的IP地址管理。(2)避免IP地址冲突通过划分作用域,可以确保每个DHCP客户端从DHCP服务器获取的IP地址都是唯一的,避免手动配置IP地址时可能出现的冲突问题。当DHCP客户端请求IP地址时,DHCP服务器会从作用域中选择一个未分配的IP地址分配给DHCP客户端。67(3)提高IP地址利用率通过划分作用域,可以根据网络中设备的数量和使用情况,合理配置DHCP服务器作用域的IP地址范围和租用期限,避免IP地址的闲置和浪费,提高IP地址的利用率。68任务2域的安装与管理691.了解工作组的核心特点。2.理解域架构。3.能根据需求安装ActiveDirectory域服务器。4.能将域服务器提升为域控制器并进行配置。5.能将客户端加入域并进行测试。70某科技有限公司是一家大型网络服务企业,为了提高企业的集中管理能力和网络安全性,网络运维部门主管决定在WindowsServer2022操作系统中安装ActiveDirectory(活动目录,AD)域(domain)。通过安装AD域(下文简称为域)服务角色,创建新域并配置域控制器(domaincontroller,DC),确保域的功能符合企业的网络管理政策和安全需求。现安排网络管理员在WindowsServer2022操作系统中完成此任务,域网络拓扑结构如图所示,具体要求如下。7172域网络拓扑结构1.安装域服务器。首先配置域服务器基础网络信息,IP地址为,子网掩码为,默认网关为54,首选DNS服务器为,然后安装域服务。2.配置域控制器。提升域服务器为域控制器,新建根域名,将目录服务还原模式密码配置为skills@123。3.配置与测试客户端。将客户端client加入
域,并重启客户端测试是否可以使用域名登录。7374一、工作组1.独立用户管理型在工作组环境中,独立用户管理是一种关键特性,这意味着每台工作组服务器都拥有对用户账户和权限的完全控制权,不受其他服务器或集中式管理系统的直接干预。独立用户管理使工作组服务器在满足小型组织或部门的个性化安全需求方面具有显著优势,能在保障数据安全的前提下提供灵活、便捷的用户体验。2.简易的配置与维护流程工作组服务器凭借其相对简易和直观的配置与维护流程,成为小型工作环境中的理想选择。简易的配置与维护流程大大降低了对管理员技术水平的要求,节省了时间和精力成本,使工作组服务器能够在小型工作环境中快速部署并保持稳定运行。3.资源共享限制工作组服务器在资源共享方面虽然能够满足用户一定程度的需求,但也存在不可忽视的限制,如并发访问能力的限制、可共享资源的规模限制、网络带宽的约束和高级资源管理功能的缺乏等。75二、域架构域架构是基于ActiveDirectoryDomainServices(ADDS)的集中化网络管理架构,用于统一管理企业网络中的用户、计算机、组、权限及策略等资源。在域架构中,逻辑结构设计精巧且层次分明,包括域、域树、域森林和组织单位(organizationalunit,OU),它们协同工作,为企业的网络管理提供了高效且有序的框架。761.域域是域架构的核心基石,它构建了一个独立且具有明确安全边界的管理单元。域内拥有一套集中的用户账户数据库和安全策略,确保对资源访问的严格控制和统一管理。域是企业网络的核心组件,相比于工作组的分散管理,域能实现更高效的身份验证、权限控制和资源协同。2.域树当多个域共享连续的命名空间并且彼此之间建立了信任关系时,它们便能够组合成一个树形网络结构,这种结构的优势在于信任关系的自动传递和规范命名的连贯性,极大地简化了资源的共享和管理。773.域森林域森林是域架构中的高级概念,它由多个彼此独立但又相互关联的域树组成。尽管这些域树之间不存在命名空间的连续性,但通过建立的信任关系,它们能够实现资源的共享和跨域管理。域森林的存在为大型企业集团或具有复杂组织结构的机构提供了极大的灵活性。784.组织单位组织单位是域内用于细分管理和策略分配的重要容器对象,它允许管理员按照具体的业务需求、部门结构、项目团队或其他逻辑分类方式,将用户、组、计算机和其他相关对象进行分组。组织单位可以嵌套形成多层级的架构,类似于文件夹的嵌套,从而形成更精细的管理层次。79三、域控制器域控制器是ActiveDirectory的核心组件,负责存储域内用户账户、计算机账户等信息。作为域网络环境的中枢神经,域控制器发挥着不可或缺的作用,是保障整个网络系统稳定、安全和高效运行的核心要素。域控制器的主要功能如下。801.用户身份验证域控制器作为网络认证中枢,通过加密传输和比对AD数据库中的用户凭据(用户名、密码),实现集中式用户身份验证,仅在信息完全匹配且用户账户状态正常时授权访问,既提升了安全性又简化了认证管理流程。2.目录服务目录服务统一存储用户属性、计算机配置、组策略及资源权限等关键数据,支持客户端通过LDAP(lightweightdirectoryaccessprotocol,轻量目录访问协议)查询并快速获取网络资源信息,显著提升检索效率并降低管理复杂度。813.组策略实施组策略是一套强大的规则和配置集合,可以精细地定制用户的工作环境、计算机的系统配置、安全选项、软件安装和更新等多个方面。通过域控制器的统一管理和推送,组策略能够确保整个域内的计算机和用户遵循相同的规范和策略。824.复制与同步在复杂的企业网络环境中,通常会部署多台域控制器以提高可用性和容错性。这些域控制器之间通过高效的复制机制保持数据的同步和一致性。当在一台域控制器中进行用户账户的创建与修改或组策略的更新等操作时,这些更改会以加密的形式复制到其他域控制器中。这种复制过程确保了即使某一台域控制器出现故障或离线,其他域控制器仍然能进行准确的目录服务和用户身份验证,保障业务的连续性和稳定性。83四、组策略对象组策略对象(grouppolicyobject,GPO)用于管理域环境内的用户和计算机配置。GPO通过链接到站点、域或组织单位实现分层策略部署,并存储在域控制器的SYSVOL(systemvolume)目录中。GPO包含计算机配置(系统启动时生效)和用户配置(用户登录时生效)两大节点,可统一管理安全策略、软件分发、桌面环境等。84任务3DNS服务器的安装与配置851.掌握DNS服务的定义和域名结构。2.了解DNS服务的解析过程。3.能正确安装DNS服务器。4.能创建与配置DNS查找区域。5.能配置与测试DNS客户端。86某科技有限公司是一家大型网络服务企业,原来使用运营商提供的DNS服务器进行域名“”的解析,由于业务发展需求,现需配置一台企业内部的DNS服务器,DNS服务器的IP地址为,要求内部的DNS服务器既能解析企业内部的Web服务器地址,又能完成外网的解析请求。现安排网络管理员在企业已安装的域环境下的WindowsServer2022操作系统中完成此任务,具体要求如下。871.安装DNS服务器。首先配置DNS服务器基础网络信息,IP地址为,子网掩码为,默认网关为54,首选DNS服务器为,然后在DNS服务器中安装DNS服务角色。2.创建与配置DNS查找区域。正向查找区域名称为,在正向查找区域中添加www、ftp等主机记录并添加反向查找区域记录。3.配置与测试DNS客户端。配置DNS客户端的地址为(DNS服务器的IP地址),在DNS客户端上使用nslookup命令测试DNS域名解析是否正常。8889一、DNS服务的相关概念1.DNS服务的定义DNS(domainnamesystem,域名系统)服务是互联网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能使用户更方便地访问互联网,而不用记住服务器的IP地址。当某主机要与其他主机通信时,就可利用目标主机的域名向DNS服务器请求查询此主机的IP地址。2.域名结构域名采用了树形结构的命名方法,互联网的域名结构示例如图所示。90互联网的域名结构示例(1)根域根域位于域名结构的最顶端,提供根域名服务,以“.”表示。(2)顶级域顶级域(一级域)位于根域之下,数目有限且不能轻易变动。顶级域包含的部分域名见下表。9192通用顶级域名93国家顶级域名(3)二级域二级域位于顶级域之下,二级域名是指域名注册者的网上名称,但在某些国家和地区顶级域名下,二级域名是指注册企业类别的符号。(4)三级域三级域是域名结构中的第三级,也是二级域的子域(子域是指在一个已有域下创建的、具有独立管理权限或逻辑划分的次级域)。(5)主机名在域名结构中,主机名用于标识某一个具体的网络设备。94二、DNS服务的解析过程1.客户端提出域名解析请求,查询本机高速缓存记录,若未查询到,则将该请求发送给本地的DNS服务器。2.当本地的DNS服务器接收到请求后,先查询自身的缓存记录,如果有该记录项,则本地的DNS服务器就直接把查询的结果返回给客户端。953.如果没有该记录项,则本地的DNS服务器就直接把请求发送给根DNS服务器,根DNS服务器再返回给本地的DNS服务器一个所查询域(根域的子域)的顶级DNS服务器的地址。4.本地的DNS服务器再向顶级DNS服务器发送请求,接收请求的服务器查询自己的缓存,如果没有该记录项,则返回相关的下级权威DNS服务器的地址。5.按照第4步的方式,逐级向下查询,直到找到正确的记录项。6.本地的DNS服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户端。96任务4用户和组的创建与管理971.掌握用户账户的类型和管理。2.掌握本地用户账户和组的管理。3.掌握域用户账户的特点、管理、安全策略和应用场景,以及域组的类型与特点、管理与维护等。4.能管理本地用户账户和组。5.能管理域用户账户和组。98某科技有限公司是一家大型网络服务企业,该企业有财务部、技术部、销售部、售后部、行政部和研发部等部门,随着企业业务的扩展和员工数量的增加,对IT资源的需求也日益增长。为了更好地管理员工对IT资源的访问和使用,需要对企业用户和组的管理进行优化和完善,实现用户账户和组的集中管理。现安排网络管理员在企业已安装的域环境下的WindowsServer2022操作系统中完成此任务,具体要求如下。991.管理本地用户账户和组。系统默认仅Administrators组内的用户有权管理用户账户与组账户,后续操作需通过该组用户(如Administrator)执行,以符合这一权限规则。创建本地用户账户,配置用户名为peter、密码为China@skills,修改此用户账户的密码并重命名此用户账户,修改此用户账户的其他属性。创建本地组“财务部”,并将该部门的用户账户添加至该组中。1002.管理域用户账户和组。根据部门需求创建六个组织单位,组织单位名称为“Sales”(销售部)、“Finance”(财务部)、“Administration”(行政部)、“Technology”(技术部)、“Service”(售后部)、“Research”(研发部)。在研发部中创建三个用户,用户名为“张三”(英文名zhangsan)、“李四”(英文名lisi)、“王五”(英文名wangwu),王五由于工作需要,由研发部移动到售后部。在研发部中创建三个组,组名为“Research1”“Research2”“Research3”,并将张三、李四加入“Research1”组中。101一、用户账户概述用户账户是计算机系统中用于识别和管理个体用户的一种机制。在WindowsServer2022操作系统中,用户账户是访问系统资源和执行特定任务的基础。每个用户账户都关联着一组独特的凭据,通常包括用户名和密码,这些凭据用于验证用户的身份并授权其访问系统资源。1021.用户账户的类型(1)管理员账户管理员账户具有最高的权限,可以执行系统中的所有操作,包括安装软件、修改系统配置、管理用户和组等。在WindowsServer2022操作系统中,默认的管理员账户是“Administrator”。为了安全起见,建议在日常工作中不要直接使用管理员账户,而是使用具有适当权限的标准用户账户,并在需要时通过提升权限的方式执行管理任务。103(2)标准用户账户标准用户账户具有有限的权限,通常只能执行与日常工作相关的任务,如浏览网页、编辑文档等。这类用户账户无法修改系统配置或安装软件,除非通过管理员账户授权或提升权限。标准用户账户是大多数用户应该使用的账户类型,因为它提供了足够的功能,同时限制了用户对系统的潜在破坏。104(3)来宾账户来宾账户是一种特殊的用户账户,通常用于临时访问计算机。来宾账户具有最低的权限,只能访问有限的系统资源和应用程序,这类账户通常不需要密码,因此安全性较低,不建议在敏感环境中使用。(4)服务账户服务账户是用于运行系统服务和应用程序的专用账户,这类账户通常具有特定的权限,以确保系统服务和应用程序能够正常运行。服务账户通常不需要用户交互,因此,它们的密码通常被设置为复杂且难以猜测的字符串,以提高安全性。1052.用户账户的管理(1)创建用户账户可以通过服务器管理器或计算机管理工具创建新的用户账户,在创建用户账户时,需要指定用户名、密码、账户类型等信息。为了确保安全,建议为每个用户账户分配唯一的用户名和密码,并定期更新密码。(2)修改用户账户管理员可以随时修改用户账户的属性,如用户名、密码、账户类型等。106(3)删除用户账户当某个用户不再需要访问系统时,应该及时删除其账户,这有助于降低潜在的安全风险,并释放系统资源。管理员在删除用户账户之前,应该确保已备份用户账户的个人数据和设置。(4)分配权限管理员通过为用户账户分配适当的权限,可以控制用户对系统资源的访问和操作。通过合理的权限分配,可以确保系统的安全性和稳定性。107二、本地用户账户和组1.本地用户账户(1)本地用户账户的作用本地用户账户允许用户访问和操作计算机系统,具体作用包括以下方面。1)个人使用,保护数据和设置为个人用户设置账户,以保护其数据和设置。2)在共享计算机上区分用户在公共或共享计算机上设置账户,以区分不同用户。3)限制服务使用权限为运行特定服务或应用程序创建账户,以限制服务的使用权限。108(2)本地用户账户的属性1)账户名账户名是指用户登录时使用的名称。2)全名全名是指用户的完整姓名。3)描述描述是指关于账户的简短描述,用于说明账户的用途。1094)密码设置密码设置要考虑密码的复杂性、过期策略和历史要求。5)账户选项账户选项包括账户是否已锁定、是否禁用等。6)组成员身份组成员身份指用户账户所属的用户组,用户组的权限集合决定该用户账户的权限。110(3)本地用户账户的权限1)本地用户账户加入Administrators组后便拥有对计算机的完全控制权限,可进行系统配置修改、软件安装与卸载等所有操作。2)加入Users组的账户有权使用计算机,能正常登录、运行应用程序,但在修改系统配置和安装软件方面权限受限。3)加入Guests组的账户权限非常有限,仅适用于临时访问,一般只能登录系统并对公开共享文件进行有限操作,通常为只读。111(4)本地用户账户的管理本地用户账户的管理包括账户的信息修改、密码重置、禁用、启用和删除等。系统管理员需要定期审计本地用户账户,以确保账户的安全性和合规性。1)修改账户信息修改账户信息包括更新用户的全名、描述或其他属性。1122)重置密码重置密码可以为忘记密码的用户重置密码。3)禁用账户禁用账户可以临时禁止用户登录,通常用于离职员工或不再需要访问的用户。4)启用账户启用账户可以恢复之前被禁用用户账户的访问权限。5)删除账户删除账户可以彻底移除不再需要的用户账户。113(5)本地用户账户的安全措施1)强密码策略要求用户设置复杂且难以猜测的密码。2)密码定期更换强制用户定期更换密码,以降低密码被破解的风险。3)账户锁定策略在多次登录尝试失败后锁定账户,以防暴力破解。4)权限最小化仅授予用户完成其工作所必需的最小权限。1142.本地组(1)内置本地组WindowsServer2022操作系统提供了部分预定义的本地组,这些组已经配置了默认权限,以便执行日常管理任务,常见的内置本地组如下。1)AdministratorsAdministrators拥有对计算机的完全控制权限,可以执行所有管理任务,包括安装软件、更改系统配置和访问所有文件。2)UsersUsers为标准用户组,拥有进行日常操作的权限,但不能进行系统级别的更改或软件安装。1153)GuestsGuests可供临时访问计算机的用户使用,权限非常有限。4)PowerUsersPowerUsers在旧版Windows操作系统中存在,但在WindowsServer2022操作系统中其权限大幅降低,曾供需要执行部分管理任务但又不需要完整管理员权限的用户使用。(2)自定义本地组除了内置本地组,管理员可以根据需要创建自定义本地组,这些组可以针对特定的部门、项目或任务进行用户权限的细分管理。116(3)本地组的管理可以通过“计算机管理”→“本地用户和组”管理单元管理本地组,管理员可以执行以下操作。1)添加和删除成员可以将用户账户添加到组中或从组中移除。2)修改组属性可以更改组的名称、描述和其他属性。3)分配权限可以为组分配访问特定资源的权限。117(4)本地组的权限设置本地组的权限设置是通过访问控制列表(ACL)实现的。当用户尝试访问资源时,系统会检查用户所属的所有组的ACL,以确定用户的最终权限。118(5)本地组的应用场景1)资源共享可以为需要访问特定共享资源的用户创建一个组,并为该组设置适当的权限。2)软件部署可以为需要使用特定软件的用户创建一个组,并为该组设置相应的软件访问权限。3)安全策略配置可以为需要遵守特定安全策略的用户创建一个组,并为该组配置相应的安全策略。119三、域用户和组域用户和组是域环境下用户账户和权限管理的核心。域用户可以在域内任意计算机上登录,权限由域控制器统一管理;域组将域用户账户组织起来,实现权限的集中分配与管理。通过域组和策略,管理员能高效控制用户对域资源的访问,增强安全性和灵活性。1201.域用户账户在WindowsServer2022操作系统中,域用户账户是指在ActiveDirectory中创建和管理的用户账户,这些账户允许用户在加入域的任意计算机上登录,并访问域内的资源。与本地用户账户相比,域用户账户的管理更加集中和高效,适合大型组织和企业环境。121(1)域用户账户的特点1)集中管理所有域用户账户都存储在ActiveDirectory中,管理员可以通过一个统一的界面进行管理,这种集中管理的方式使用户的创建、修改和删除变得更加高效。2)可跨计算机登录域用户可以在域内的任意计算机上登录,不需要为每台计算机单独创建本地用户账户,为用户提供了更高的灵活性,特别是在需要频繁更换工作站的环境下。1223)可访问共享资源域用户账户可以访问域内的共享资源,如文件夹、打印机和应用程序。通过设置适当的权限,管理员可以控制域用户账户对这些资源的访问。4)安全性强域用户账户的安全性由ActiveDirectory提供,管理员可以设置复杂的密码策略、账户锁定策略等,以保护用户账户不被未授权访问。123(2)域用户账户的管理1)修改域用户账户管理员可以随时更新账户的属性,如密码、组成员身份等。2)禁用域用户账户当用户离职或不再需要访问域时,管理员可以禁用该用户账户而不是删除,以便在将来需要时恢复使用。3)删除域用户账户如果确定某用户账户不再被需要,则可以将其删除。删除域用户账户后,所有与该用户账户相关的权限和访问将被撤销。124(3)域用户账户的安全策略1)密码策略要求为域用户账户设置复杂的密码并定期更换密码,以降低密码被破解的风险。2)账户锁定策略在多次登录失败后自动锁定账户,以防暴力破解攻击。3)最小权限原则域用户账户仅被授予完成其工作所需的最小权限,降低潜在的安全风险。4)审计和监控通过审计日志监控用户的登录活动和资源访问,及时发现和响应异常行为。125(4)域用户账户的应用场景1)企业环境在大型企业中,域用户账户使IT部门能够集中管理数千名员工的访问权限和资源。2)教育机构学校可以使用域用户账户管理学生和教职员工的访问,确保资源的安全和有效使用。3)远程工作随着远程工作的日益普及,域用户账户允许员工在不同地点的计算机上安全地访问企业资源。1262.域组域组是在ActiveDirectory中创建的一种安全主体,它包含了一个或多个用户账户、计算机账户或其他组。每个域组都具有唯一的名称和一组与之相关联的权限。当用户账户被添加到某个域组中时,该用户账户将继承该组的权限,并能够访问该组被授权访问的资源。(1)域组的类型与特点1)全局组全局组可以在域森林中的任何域内访问,但其成员只能来自创建该组的域。全局组通常用于跨域访问控制,允许在不同域之间共享资源和权限。1272)域本地组域本地组只能在其所在的域内进行访问和管理,其成员可以是来自域森林中任何域的用户账户、全局组和通用组。域本地组主要用于管理域内用户和计算机的权限和访问控制。3)通用组通用组可以在域森林中的任何域内访问,并且其成员可以来自域森林中的任何域。通用组提供了更广泛的跨域访问控制能力,适用于需要在多个域之间共享资源和权限的场景。128(2)域组的管理与维护1)域组的创建与配置根据业务需求和安全策略,创建适当的域组并配置相应的权限和成员,确保组的名称和权限设置清晰、准确,以便用户和管理员能够理解其用途和限制。2)域组成员管理定期审查域组中的成员,确保只有授权的用户账户被添加到组中。随着用户职责和需求的变化及时调整组成员,以确保权限的准确性和有效性。同时,应监控组成员的变化,以防未经授权的添加或删除操作。1293)权限管理遵循最小权限原则,为每个域组分配适当的权限,确保组成员只能执行其任务所需的操作,访问其工作所需的资源。同时,应定期审查域组的权限设置,以确保它们与当前的安全策略和业务需求相匹配。4)嵌套组管理对于包含其他组的域组(即嵌套组),应特别注意管理其成员和权限,确保嵌套组的层次结构清晰、合理,并且不会导致权限的滥用或泄露。1305)监控与审计定期监控域组的活动,记录组的权限更改、成员添加和删除等事件。定期进行安全审计,以检测任何异常或可疑的活动,并及时采取相应的措施。对于敏感操作,如修改组权限、添加或删除组成员等,应启用审计跟踪以记录详细的操作信息。131(3)域组、域用户账户与域资源访问的关系域组、域用户账户与域资源访问紧密关联。将域用户账户加入域组可让账户继承组权限,实现灵活高效的权限管控。同时,域组还可以与其他安全机制相结合,提供更全面的安全保护。在域环境中,当用户尝试访问某个资源时,系统会先验证其凭据(即用户名和密码)是否与ActiveDirectory中存储的信息相匹配。然后,系统会检查该用户所属的域组,并确定该组是否具有访问该资源的权限,如果该组具有相应的权限,用户才被允许访问该资源。132项目三互联网信息服务器的安装与配置1331任务1Web服务器的安装与配置2任务2
FTP和网络打印服务器的安装与配置目录CONTENTS1343任务3SMTP服务器的安装与配置任务1Web服务器的安装与配置1351.掌握Web服务、HTTP和HTTPS等相关知识。2.了解HTML、静态网站、动态网站和CA证书等Web服务的相关组件。3.能安装Web服务器。4.能配置Web服务器。5.能配置网站证书。136某科技有限公司是一家大型网络服务企业,为弘扬工匠精神,展示企业文化,决定在装有WindowsServer2022操作系统的服务器中配置Web服务,将设计与制作的网站内容进行展示。为确保网站信息安全,在Web服务中部署和使用证书服务。现安排网络管理员在企业的WindowsServer2022操作系统中完成此任务,具体要求如下。1371.安装Web服务器。首先配置Web服务器的基础网络信息,IP地址为,子网掩码为,默认网关为54,首选DNS服务器为。然后安装Web服务器(IIS)角色,安装完成后,测试Web服务器是否能正常运行。2.配置Web服务器。添加网站,网站地址为,测试客户端是否能正常访问网站。3.配置网站证书。下载、导入并为网站绑定SSL证书,测试客户端是否能安全访问网站。138一、Web服务的相关概念1.Web服务WWW(WorldWideWeb,万维网)服务又称Web服务,是目前互联网上最方便和最受欢迎的信息服务类型,也是互联网上发展最快、使用最多的一项服务。139Web服务采用客户端/服务器(client/server,C/S)架构,客户端即浏览器,服务器即Web服务器,它以超文本标记语言(hypertextmarkuplanguage,HTML)和超文本传送协议(hypertexttransferprotocol,HTTP)为基础,为用户提供窗口一致的信息浏览系统。信息资源以网页(也称为Web页面)的形式存储在Web服务器中,这些网页采用超文本方式对信息进行组织,网页之间通过超链接连接起来,超链接采用统一资源定位符(uniformresourcelocator,URL)的形式,这些通过超链接连接的网页信息既可以放置在同一台主机上,也可以放置在不同的主机上。Web服务的工作原理如图所示。140141Web服务的工作原理2.HTTP和HTTPS(1)HTTPHTTP(超文本传送协议)是用于从Web服务器传送超文本到本地浏览器的传送协议,基于TCP/IP传递数据。HTTP工作于客户端/服务器架构上,浏览器作为HTTP客户端通过URL向HTTP服务器(即Web服务器)发送所有请求,服务器根据接收到的请求,向客户端发送响应信息。HTTP默认使用端口80,其工作原理如图所示。142143HTTP的工作原理(2)HTTPSHTTPS(hypertexttransferprotocolsecure,超文本传输安全协议)是用于通过计算机网络进行安全通信的传输协议。HTTP本身是不安全的,因为传输的数据未经加密,可能会被窃听或篡改,为了解决这个问题,引入了HTTPS,即在HTTP上加入SSL/TLS(安全套接字层/传输层安全协议),为数据传输提供了加密和身份验证。HTTPS利用SSL/TLS加密数据包经由HTTP进行通信,HTTPS开发的主要目的是提供对Web服务器的身份验证,保护交换资料的隐私与完整性。HTTP的网址由“http://”起始,默认使用端口80,HTTPS的网址由“https://”起始,默认使用端口443。144HTTP和HTTPS的工作原理对比如图所示。145HTTP和HTTPS的工作原理对比3.URLURL(统一资源定位符)是专为标识互联网上资源位置而设置的一种编址方式,是对可以从互联网上得到的资源位置和访问方法的一种简洁表示,平常所说的网页地址指的就是URL。互联网上的每个文件都有唯一的URL,它包含的信息可以指出文件的网络位置。1464.端口端口是指TCP/IP的端口,范围是0~65535。服务器常用端口见下表,端口可以分为以下类型。147服务器常用端口148服务器常用端口(1)公认端口公认端口(well-knownports)的范围是0~1023,这些端口紧密绑定指定服务,如21端口分配给FTP服务、25端口分配给SMTP服务、80端口分配给HTTP服务等。149(2)动态端口动态端口(dynamicports)的范围是49152~65535,这些端口通常不固定分配给某种服务,而是动态分配,当一个系统进程或应用程序进程需要网络通信时,系统会从可用的端口中分配一个供其使用,当进程关闭时,系统释放所占用的端口。(3)注册端口注册端口(registeredports)的范围是1024~49151,它们经过注册,用于特定服务,常被各类应用程序使用。150二、Web服务的相关组件1.HTMLHTML(超文本标记语言)是一种标记语言,包括一系列标签,通过这些标签可以将网络上的文档格式统一,将分散的互联网资源连接为一个逻辑整体。HTML文本是由HTML命令组成的描述性文本,用于展示文字、图形、动画、声音、表格、链接等。1512.静态网站静态网站是指由内容固定的文件(如HTML)构成的网站。静态网站中也可以出现各种视觉动态效果,但其核心由静态的网页和代码组成,一般文件名均以.htm、.html、.shtml等为扩展名。静态网站的访问流程如图所示。152静态网站的访问流程3.动态网站动态网站是指网站内容可以根据不同情况动态变更的网站,并不是指具有动画功能的网站,一般情况下通过数据库进行架构。在动态网站中除了要设计网页,还要通过数据库和编程使网站具有更多自动和高级的功能。动态网站的网页通常使用ASP、JSP、PHP、ASPX等技术进行开发。动态网站服务器空间配置要比静态网站的要求高,费用也较高,不过动态网站的网页有利于网站内容的更新,适合企业建站。动态网站的访问流程如图所示。153154动态网站的访问流程4.CA证书CA(certificationauthority,认证机构)证书由认证机构签发,是数字签名的基础技术保障,也是网上实体身份的证明,用于证明网站或组织的身份和合法性。CA证书可以帮助用户确认所访问的网站是否真实可信,防止用户遭受虚假网站的欺诈。155任务2FTP和网络打印服务器的安装与配置1561.掌握FTP服务的工作原理、数据传输模式、用户访问方式和虚拟目录。2.掌握网络打印服务的概念和作用。3.能安装与配置FTP服务器,通过IP地址和域名访问FTP站点。4.能配置FTP用户隔离,使用不同的用户名和密码进行登录测试。5.能配置虚拟目录。6.能安装与配置网络打印服务器。157某科技有限公司是一家大型网络服务企业,为了满足企业员工的文件上传、下载及网络打印的需求,现准备部署一台FTP服务器,同时提供网络打印服务。要求首先在企业的
域环境中创建用于FTP访问的用户,然后安装FTP服务器组件并按需创建FTP站点,按部门配置用户隔离,最后在FTP服务器中安装网络打印服务,并在客户端上添加网络打印机。现安排网络管理员在企业已安装域服务的WindowsServer2022操作系统中完成此任务,FTP服务器的网络拓扑如图所示,具体要求如下。158159FTP服务器的网络拓扑1.安装与配置FTP服务器。首先配置FTP服务器基础网络信息,IP地址为,子网掩码为,默认网关为54,首选DNS服务器为。然后安装与配置FTP服务器,创建FTP站点,站点名称为ftp,在DNS中添加FTP服务器域名记录,分别通过IP地址和域名访问FTP站点。1602.配置FTP用户隔离。在
域环境中,建立一个名为“skills”的组织单位和一个域用户“skills-master”,使此用户有权限读取所有FTP用户目录。配置“skills-ftp01”“skills-ftp02”用户的FTP用户隔离,测试验证FTP用户隔离功能。3.配置虚拟目录。创建FTP服务器的虚拟目录,在skills-ftp站点上添加虚拟目录,配置虚拟目录的物理路径和别名,测试虚拟目录。4.安装与配置网络打印服务器。安装打印服务器,添加网络打印机,打印机的IP地址为、端口名为。161162一、FTP服务1.FTP服务的定义FTP(文件传送协议)用于在计算机网络上传输文件。FTP服务器负责处理文件传输请求和管理存储在服务器中的文件。FTP服务器主要采用C/S(客户端/服务器)架构,用户通过FTP客户端连接到FTP服务器。文件传输操作包括上传、下载文件,以及在服务器中进行文件和目录管理。2.FTP服务的工作原理FTP服务的工作过程就是一个建立FTP会话并传输文件的过程,FTP服务的工作原理如图所示。163FTP服务的工作原理(1)FTP客户端程序向远程的FTP服务器请求建立连接,客户端系统动态打开一个大于1024的端口等待连接。(2)FTP服务器的21端口侦听到FTP客户端的请求后做出响应,FTP服务器的21端口与FTP客户端的1032端口建立会话连接。(3)需要传输数据时,FTP客户端打开一个数据端口连接到FTP服务器的20端口。(4)数据传输完成后断开连接,释放端口,FTP客户端的1032端口和FTP服务器的21端口之间的会话连接继续保持,等待新的数据传输请求。(5)FTP客户端终止会话时,客户端上动态分配的端口自动释放。1643.数据传输模式(1)主动传输模式主动传输模式又称PORT模式,其工作原理如图所示,用户使用FTP客户端连接到FTP服务器的21端口,发送用户名和密码进行登录,登录成功后用户读取文件目录或数据时,FTP客户端随机开放一个端口(1024以上),发送PORT命令到FTP服务器,告诉服务器本次连接的客户端采用主动传输模式并开放端口,FTP服务器收到PORT命令和端口后,将服务器的20端口和客户端开放的端口连接,发送数据。165166主动传输模式的工作原理(2)被动传输模式被动传输模式又称PASV模式,其工作原理如图所示,用户使用FTP客户端连接到FTP服务器的21端口,发送用户名和密码进行登录,登录成功后要列出列表或读取数据时,FTP客户端发送PASV命令到FTP服务器,服务器在本地随机开放一个端口(1024以上)并把开放的端口告诉客户端,客户端再连接到服务器开放的端口进行数据传输。167168被动传输模式的工作原理4.用户访问方式(1)匿名用户方式匿名用户方式是指无论用户
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2027年江苏省淮安市高职单招职业技能考试题库附参考答案详解(研优卷)
- 2024年山东黄河技师学院高职单招综合素质考试模拟试卷带答案详解(培优B卷)
- 2025年九江职业技术学院高职单招职业技能考试题库及参考答案详解(突破训练)
- 2025年华阴文旅职业学院高职单招职业适应性测试考试模拟试卷附完整答案详解【历年真题】
- 2027年山东数字产业职业学院高职单招职业技能考试模拟试卷及1套完整答案详解
- 2025年冀南康养学院单招综合素质考试题库含答案详解(新)
- 2025年云南省迪庆州高职单招职业技能考试模拟试卷含答案详解【研优卷】
- 2024年湖南邵阳双清职业学院高职单招职业技能考试题库及答案详解【夺冠】
- 2026年沙澧食品职业学院高职单招职业适应性测试考试模拟试卷【突破训练】附答案详解
- 2025年东营职业学院高职单招职业技能考试题库含完整答案详解(网校专用)
- 2026年高考试题汇编化学专题23化学工艺流程综合题原材料转化制备类(原卷版)
- 自来水处理工艺培训课件
- 2025年抗肿瘤药培训
- 风机吊装安全培训
- 2025年三级-高级室内装饰设计师技能鉴定理论考试题库-含答案
- 民航西南地区消防实战大练兵比武暨第四届机场专职消防队技术技能竞赛理论试题库(含答案)
- 老年护理人文关怀
- 《不宁腿综合症》课件
- DB51T 2658-2019 政府信息依申请公开工作规范
- 起重伤害事故现场处置演练方案
- DL∕T 5533-2017 电力工程测量精度标准
评论
0/150
提交评论