免费智能真题库 > 历年试卷 > 网络管理员 > 2017年上半年 网络管理员 下午试卷 案例
  第2题      
  知识点:   Windows操作系统   配置Web服务器   Web服务   Web服务器   操作系统

 
【说明】
某单位采用Windows操作系统配置Web服务,根据配置回答下列问题。
 
问题:2.1   (6分)
图2-1是安装服务器角色界面截图,通过勾选角色安装需要的网络服务。建立FTP需要勾选(1),创建和管理虚拟计算环境需要勾选(2),部署VPN服务需要勾选(3)。

 
问题:2.2    (10分)
图2-2是Web服务安装后的网站管理界面,图中“MIME类型”的作用是(4)。“SSL 设置”的作用是(5),“错误页”的作用是(6)。
(5) 备选答案:
A.配置网站 SSL 加密的 CA 证书路径
B.配置网站或应用程序内容与 SSL 的关系
(6)备选答案:
A.配置HTTP的错误响应
B.配置动态网页的错误响应

图2-3是配置添加网站的界面,图中“测试设置”的内容包括(7)和授权。采用图中配置,点击确定按钮后,系统弹出的提示是(8)。
(8)备选答案:
A.未配置主机名,确定以后再添加主机名。
B.端口已经分配,确定是否重复绑定端口。
 
问题:2.3   (4分)
若该单位的防火墙做了服务器地址映射,则图2-3中"IP地址"应填写为(9)。若服务器的域名是www.test.com. "端口"更改为8000 ,则外网用户访问该网站的URL是(10)。
(10)备选答案:
A.给服务器分配的内网地址
B.经过DNS解析的外网地址
 
 
 

   知识点讲解    
   · Windows操作系统    · 配置Web服务器    · Web服务    · Web服务器    · 操作系统
 
       Windows操作系统
        Windows操作系统是Microsoft公司推出的应用于计算机的GUI产品,它起源于Xerox公司的研究工作,其第一个成功图形界面操作系统是Windows 3.0。Windows操作系统产品主要包括适合于桌面PC机和适合于网络服务器的网络操作系统NT系列。桌面级操作系统的版本主要有Windows 3.2、Windows 95、Windows 98、Windows ME、Windows 2000 Professional和Windows XP等。网络操作系统的版本主要有Windows NT 3.5、Windows NT 4.0、Windows 2000 Server系列和Windows Server 2003系列等。
 
       配置Web服务器
        IIS 7.5的Web服务组件安装成功后,就可以在这台服务器上创建Web站点了。默认情况下,在安装的过程中,系统会自动创建一个默认的Web站点。用户可以通过修改默认站点的属性发布自己的Web网站,也可以重新建立一个Web站点。
               网站的基本配置
               通过"开始"→"管理工具"→"Internet服务管理器"命令打开"Internet信息服务(IIS)管理器"对话框。在管理器的左侧窗格中单击"网站"节点前的"+"号,然后选中某个希望配置的网站,右击该网站,在弹出的快捷菜单中选择"属性"命令,打开"属性"对话框。
               在"网站"选项卡中可以设置网站的标识,包括网站描述、IP地址和端口号,还可以设置连接超时、启用日志记录等,从网站日志记录中可以查看哪些用户访问了网站中的哪些内容,如下图所示。
               
               "网站"选项卡
               在"主目录"选项卡中指定网站Web内容的来源,如下图所示。
               
               "主目录"选项卡
               网站的安全性配置
               为了保证Web网站和服务器的安全,可以在"目录安全性"选项卡上为网站进行身份验证和访问控制、IP地址和域名限制的设置,如下图所示。在"身份验证和访问控制"选项组中单击"编辑"按钮,打开如下图所示的"身份验证方法"对话框。使用该对话框可以配置Web服务器以验证用户身份。可以验证单个用户或选择用户组来阻止未授权用户与受限制内容建立Web(HTTP)连接。
               
               "目录安全性"选项卡
               
               "身份验证方法"对话框
               选中"启用匿名访问"复选框可以为用户建立匿名连接,此时用户无须专用的账户,而是使用匿名或来宾账户(Guest)登录到IIS。默认情况下,服务器创建和使用账户IUSR_计算机名,对应于本书所举的例子,用户名为IUSR_WIN2008_R2。
               如果用户希望对网站的访问者验证身份,也可以在"身份验证方法"对话框中的"用户访问需经过身份验证"选项组中进行设置。在此部分中选中的选项要求用户在访问服务器上的任何信息前,提供有效的Microsoft Windows用户名和密码。当前IIS 7.5中提供了以下两种身份验证方法。
               (1)基本身份验证。用户使用基本身份验证访问Web站点时,系统会模仿为一个本地用户(即能实际登录到Web服务器的用户)登录到Web服务器,因此用于基本验证的Windows用户必须具有"本地登录"用户权限。它是一种工业标准的验证方法,大多数浏览器支持这种验证方法。在使用基本身份验证方法时,用户密码是以未加密形式在网络上传输的,很容易被蓄意破坏系统安全的人在身份验证过程中使用协议分析程序破译用户和密码,因此这种验证方式是不安全的。
               (2)摘要式身份验证。摘要式身份验证也要求用户输入账号名称和密码,但账号名称和密码都经过MD5算法处理,然后将处理后产生的散列随机数(hash)传送给Web服务器。采用这种方法时,Web服务器必须是Windows域的成员服务器。
               (3)Windows身份验证。集成Windows验证是一种安全的验证形式,它也需要用户输入用户账户和密码,但账户名和密码在通过网络发送前会经过散列处理,因此可以确保其安全性。Windows身份验证方法有两种,分别是Kerberos v5验证和NTLM,如果在Windows域控制器上安装了Active Directory服务,并且用户的浏览器支持Kerberos v5验证协议,则使用Kerberos v5验证,否则使用NTLM验证。
               Windows身份验证优先于基本身份验证,但它并不先提示用户输入用户名和密码,只有Windows身份验证失败后,浏览器才提示用户输入用户名和密码。虽然Windows身份验证非常安全,但是在通过HTTP代理连接时,Windows身份验证不起作用,无法在代理服务器或其他防火墙应用程序后使用。因此,Windows身份验证最适合企业Intranet环境。
               用户可以基于IP地址或域名来允许或拒绝特定用户、计算机、计算机组或域访问该网站、目录或文件。在上图所示对话框的"IP地址和域名限制"选项组中单击"编辑"按钮,打开如下图所示的"IP地址和域名限制"对话框。默认情况下,所有的计算机都被允许访问该网站。选中"授权访问"单选按钮,可以授权所有的计算机访问该网站,但在"下列除外"列表框中指定的计算机除外。要添加拒绝访问的计算机、计算机组或域,需单击"添加"按钮,打开如下图所示的"拒绝访问"对话框,在其中输入希望拒绝计算机的相应信息。输入后,单击"确定"按钮,被拒绝访问的计算机将出现在下图所示对话框的"下列除外"列表框中。
               
               "IP地址和域名限制"对话框
               
               "拒绝访问"对话框
 
       Web服务
        Web是为了程序到用户的交互,而Web服务是为程序到程序的交互做准备。Web服务使公司可以降低进行电子商务的成本、更快地部署解决方案以及开拓新机遇。实现Web服务的关键在于通用的程序到程序通信模型,该模型应建立在现有的和新兴的标准之上,例如,HTTP、可扩展标记语言(Extensible Markup Language,XML)、简单对象访问协议(Simple Object Access Protocol,SOAP)、Web服务描述语言(Web Service Description Language,WSDL)以及通用描述发现和集成(Universal Description Discovery and Integration,UDDI)。
               Web服务的定义
               Web服务是描述一些操作(利用标准化的XML消息传递机制可以通过网络访问这些操作)的接口。Web服务是用标准的、规范的XML概念描述的,称为Web服务的服务描述。这一描述包括了与服务交互需要的全部细节,包括消息格式(详细描述操作)、传输协议和位置。该接口隐藏了实现服务的细节,允许独立于实现服务所基于的硬件或软件平台和编写服务所用的编程语言使用服务。Web服务履行一项特定的任务或一组任务。Web服务可以单独或同其他Web服务一起用于实现复杂的聚集或商业交易。
               Web服务体系结构基于三种角色(服务提供者、服务注册中心和服务请求者)之间的交互。交互涉及发布、查找和绑定操作。这些角色和操作一起作用于Web服务构件——Web服务软件模块及其描述。在典型情况下,服务提供者托管可通过网络访问的软件模块(Web服务的一个实现),服务提供者定义Web服务的服务描述并把它发布到服务请求者或服务注册中心。服务请求者使用查找操作来从本地或服务注册中心检索服务描述,然后使用服务描述与服务提供者进行绑定并调用Web服务实现或同它交互。服务提供者和服务请求者角色是逻辑结构,因而服务可以表现两种特性。下图描述了这些操作、提供这些操作的组件及它们之间的交互。
               
               Web服务的角色、操作和构件
               WSDL——Web服务描述语言(Web Service Description Language)
               WSDL是一种XML Application,它将Web服务描述定义为一组服务访问点,客户端可以通过这些服务访问点对包含面向文档信息或面向过程调用的服务进行访问(类似远程过程调用)。WSDL首先对访问的操作和访问时使用的请求/响应消息进行抽象描述,然后将其绑定到具体的传输协议和消息格式上以最终定义具体部署的服务访问点。相关的具体部署的服务访问点通过组合就成为抽象的Web服务。
               UDDI——通用描述发现和集成(Universal Description Discovery and Integration)
               (1)UDDI的基本概念。UDDI允许动态发现相关的Web服务并将其集成到聚合的业务过程中。UDDI提供一种搜索有关企业和电子化服务的信息。在UDDI中发布企业与服务信息使其他企业能大范围访问到这些信息。UDDI基于现成的标准,如可扩展标记语言(Extensible Markup Language,XML)和简单对象访问协议(Simple Object Access Protocol,SOAP)。
               (2)UDDI注册中心。在UDDI中,一个重要的概念就是UDDI注册中心。UDDI注册中心包含了通过程序手段可以访问到的对企业和企业支持的服务所做的描述。此外,还包含对Web服务所支持的因行业而异的规范、分类法定义以及标识系统的引用。UDDI提供了一种编程模式,定义与注册中心通信的规则。UDDI规范中所有API都用XML来定义,包装在SOAP信封中,在HTTP上传输。
 
       Web服务器
        Web服务器也称为WWW服务器,主要功能是提供网上信息浏览服务。
        在UNIX和Linux平台下使用最广泛的HTTP服务器是W3C、NCSA和Apache服务器,而Windows平台使用IIS的Web服务器。跨平台的Web服务器有IBM WebSphere、BEA WebLogic、Tomcat等。在选择使用Web服务器应考虑的本身特性因素有性能、安全性、日志和统计、虚拟主机、代理服务器、缓冲服务和集成应用程序等。
        Web服务器的主要性能指标包括最大并发连接数、响应延迟、吞吐量(每秒处理的请求数)、成功请求数、失败请求数、每秒点击次数、每秒成功点击次数、每秒失败点击次数、尝试连接数、用户连接数等。
 
       操作系统
        编写嵌入式软件有两种选择:一是自己编写内核;二是使用现成的操作系统。如果嵌入式软件只需要完成一项非常小的工作,例如在电动玩具、空调中,就不需要一个功能完整的操作系统。但如果系统的规模较大、功能较复杂,那么最好还是使用一个现成的操作系统。可用于嵌入式系统软件开发的操作系统有很多,但关键是如何选择一个适合开发项目的操作系统,可以从以下几点进行考虑:
        (1)操作系统提供的开发工具。有些实时操作系统只支持该系统供应商的开发工具,因此,还必须从操作系统供应商处获得编译器、调试器等;而有的操作系统应用广泛,且有第三方工具可用,因此选择的余地比较大。
        (2)操作系统向硬件接口移植的难度。操作系统到硬件的移植是一个重要的问题,是关系到整个系统能否按期完工的一个关键因素。因此,要选择那些可移植性程度高的操作系统,以避免因移植带来的种种困难。
        (3)操作系统的内存要求,有些操作系统对内存有较大要求。
        (4)操作系统的可剪裁性、实时性能等。
   题号导航      2017年上半年 网络管理员 下午试卷 案例   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
 
第2题    在手机中做本题