全部科目 > 网络管理员 >
2016年上半年 下午试卷 案例
第 2 题
知识点 配置Web服务器   FTP   Web服务   Web服务器  
 
 
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司采用Windows Server 2003配置Web服务FTP站点。
 
问题:2.1   添加服务组件如图2-1所示。

在Windows Server 2003操作系统中,要安装WEB和FTP服务器,首先在图2-1中勾选(1),然后再安装(2)组件。
若图2-1勾选证书服务可以安装CA证书。CA证书实现(3)和(4)功能。
问题:2.2   WEB的配置如图2-2所示。

根据图2-2的配置信息,判断正误(正确的答“对”,错误的答“错”)。
A.在IP地址下拉框中只有本机网卡对应的地址。(5)
B.IP地址和服务器的网卡地址相互对应,在服务器有多块网卡时,才可以配置多个地址。(6)
C.TCP端口不能为空,若要更改端口号,需要通知客户端。(7)
D.SSL是安全套接层协议,默认端口是110。(8)
E.当该服务器2分钟内不能响应客户机的Web请求时,断开连接。(9)
F.客户端可以使用127.0.0.1访问该服务器。(10)
问题:2.3   FTP的配置如图2-3所示。

1.当客户机连接到FTP服务器时,客户端显示的消息为(11)。
2.常用的FTP访问方式有三种类型:(12)、(13)、(14)。
问题:2.4   Windows Server 2003调整工作环境的对话框如图2-4、2-5所示。

1.图2-4“调整以优化性能”选项中“程序”调整的是(15),“后台服务”调整的是(16)。
(15)~(16)备选答案:
A.用户启动的应用程序,如Word
B.用户启动的应用程序,如DNS
C.系统运行的各种服务,如WEB
D.系统运行的各种服务,如QQ
2.图2-5中用户变量(17)生效,系统变量(18)生效。
(17)~(18)备选答案:
A.只对Administrator用户
B.对所有用户
C.对各自用户
D.对除Administrator外的其它用户




 
 
 
知识点讲解
· 配置Web服务器
· FTP
· Web服务
· Web服务器
 
        配置Web服务器
        IIS 7.5的Web服务组件安装成功后,就可以在这台服务器上创建Web站点了。默认情况下,在安装的过程中,系统会自动创建一个默认的Web站点。用户可以通过修改默认站点的属性发布自己的Web网站,也可以重新建立一个Web站点。
               网站的基本配置
               通过"开始"→"管理工具"→"Internet服务管理器"命令打开"Internet信息服务(IIS)管理器"对话框。在管理器的左侧窗格中单击"网站"节点前的"+"号,然后选中某个希望配置的网站,右击该网站,在弹出的快捷菜单中选择"属性"命令,打开"属性"对话框。
               在"网站"选项卡中可以设置网站的标识,包括网站描述、IP地址和端口号,还可以设置连接超时、启用日志记录等,从网站日志记录中可以查看哪些用户访问了网站中的哪些内容,如下图所示。
               
               "网站"选项卡
               在"主目录"选项卡中指定网站Web内容的来源,如下图所示。
               
               "主目录"选项卡
               网站的安全性配置
               为了保证Web网站和服务器的安全,可以在"目录安全性"选项卡上为网站进行身份验证和访问控制、IP地址和域名限制的设置,如下图所示。在"身份验证和访问控制"选项组中单击"编辑"按钮,打开如下图所示的"身份验证方法"对话框。使用该对话框可以配置Web服务器以验证用户身份。可以验证单个用户或选择用户组来阻止未授权用户与受限制内容建立Web(HTTP)连接。
               
               "目录安全性"选项卡
               
               "身份验证方法"对话框
               选中"启用匿名访问"复选框可以为用户建立匿名连接,此时用户无须专用的账户,而是使用匿名或来宾账户(Guest)登录到IIS。默认情况下,服务器创建和使用账户IUSR_计算机名,对应于本书所举的例子,用户名为IUSR_WIN2008_R2。
               如果用户希望对网站的访问者验证身份,也可以在"身份验证方法"对话框中的"用户访问需经过身份验证"选项组中进行设置。在此部分中选中的选项要求用户在访问服务器上的任何信息前,提供有效的Microsoft Windows用户名和密码。当前IIS 7.5中提供了以下两种身份验证方法。
               (1)基本身份验证。用户使用基本身份验证访问Web站点时,系统会模仿为一个本地用户(即能实际登录到Web服务器的用户)登录到Web服务器,因此用于基本验证的Windows用户必须具有"本地登录"用户权限。它是一种工业标准的验证方法,大多数浏览器支持这种验证方法。在使用基本身份验证方法时,用户密码是以未加密形式在网络上传输的,很容易被蓄意破坏系统安全的人在身份验证过程中使用协议分析程序破译用户和密码,因此这种验证方式是不安全的。
               (2)摘要式身份验证。摘要式身份验证也要求用户输入账号名称和密码,但账号名称和密码都经过MD5算法处理,然后将处理后产生的散列随机数(hash)传送给Web服务器。采用这种方法时,Web服务器必须是Windows域的成员服务器。
               (3)Windows身份验证。集成Windows验证是一种安全的验证形式,它也需要用户输入用户账户和密码,但账户名和密码在通过网络发送前会经过散列处理,因此可以确保其安全性。Windows身份验证方法有两种,分别是Kerberos v5验证和NTLM,如果在Windows域控制器上安装了Active Directory服务,并且用户的浏览器支持Kerberos v5验证协议,则使用Kerberos v5验证,否则使用NTLM验证。
               Windows身份验证优先于基本身份验证,但它并不先提示用户输入用户名和密码,只有Windows身份验证失败后,浏览器才提示用户输入用户名和密码。虽然Windows身份验证非常安全,但是在通过HTTP代理连接时,Windows身份验证不起作用,无法在代理服务器或其他防火墙应用程序后使用。因此,Windows身份验证最适合企业Intranet环境。
               用户可以基于IP地址或域名来允许或拒绝特定用户、计算机、计算机组或域访问该网站、目录或文件。在上图所示对话框的"IP地址和域名限制"选项组中单击"编辑"按钮,打开如下图所示的"IP地址和域名限制"对话框。默认情况下,所有的计算机都被允许访问该网站。选中"授权访问"单选按钮,可以授权所有的计算机访问该网站,但在"下列除外"列表框中指定的计算机除外。要添加拒绝访问的计算机、计算机组或域,需单击"添加"按钮,打开如下图所示的"拒绝访问"对话框,在其中输入希望拒绝计算机的相应信息。输入后,单击"确定"按钮,被拒绝访问的计算机将出现在下图所示对话框的"下列除外"列表框中。
               
               "IP地址和域名限制"对话框
               
               "拒绝访问"对话框
 
        FTP
        文件传输协议(File Transfer Protocol,FTP)用来在计算机之间传输文件。通常,一个用户需要在FTP服务器中进行注册,即建立用户账号,在拥有合法的登录用户名和密码后,才有可能进行有效的FTP连接和登录。FTP在客户端与服务器的内部建立两条TCP连接:一条是控制连接,主要用于传输命令和参数(端口号为21);另一条是数据连接,主要用于传送文件(端口号为20)。
 
        Web服务
        Web是为了程序到用户的交互,而Web服务是为程序到程序的交互做准备。Web服务使公司可以降低进行电子商务的成本、更快地部署解决方案以及开拓新机遇。实现Web服务的关键在于通用的程序到程序通信模型,该模型应建立在现有的和新兴的标准之上,例如,HTTP、可扩展标记语言(Extensible Markup Language,XML)、简单对象访问协议(Simple Object Access Protocol,SOAP)、Web服务描述语言(Web Service Description Language,WSDL)以及通用描述发现和集成(Universal Description Discovery and Integration,UDDI)。
               Web服务的定义
               Web服务是描述一些操作(利用标准化的XML消息传递机制可以通过网络访问这些操作)的接口。Web服务是用标准的、规范的XML概念描述的,称为Web服务的服务描述。这一描述包括了与服务交互需要的全部细节,包括消息格式(详细描述操作)、传输协议和位置。该接口隐藏了实现服务的细节,允许独立于实现服务所基于的硬件或软件平台和编写服务所用的编程语言使用服务。Web服务履行一项特定的任务或一组任务。Web服务可以单独或同其他Web服务一起用于实现复杂的聚集或商业交易。
               Web服务体系结构基于三种角色(服务提供者、服务注册中心和服务请求者)之间的交互。交互涉及发布、查找和绑定操作。这些角色和操作一起作用于Web服务构件——Web服务软件模块及其描述。在典型情况下,服务提供者托管可通过网络访问的软件模块(Web服务的一个实现),服务提供者定义Web服务的服务描述并把它发布到服务请求者或服务注册中心。服务请求者使用查找操作来从本地或服务注册中心检索服务描述,然后使用服务描述与服务提供者进行绑定并调用Web服务实现或同它交互。服务提供者和服务请求者角色是逻辑结构,因而服务可以表现两种特性。下图描述了这些操作、提供这些操作的组件及它们之间的交互。
               
               Web服务的角色、操作和构件
               WSDL——Web服务描述语言(Web Service Description Language)
               WSDL是一种XML Application,它将Web服务描述定义为一组服务访问点,客户端可以通过这些服务访问点对包含面向文档信息或面向过程调用的服务进行访问(类似远程过程调用)。WSDL首先对访问的操作和访问时使用的请求/响应消息进行抽象描述,然后将其绑定到具体的传输协议和消息格式上以最终定义具体部署的服务访问点。相关的具体部署的服务访问点通过组合就成为抽象的Web服务。
               UDDI——通用描述发现和集成(Universal Description Discovery and Integration)
               (1)UDDI的基本概念。UDDI允许动态发现相关的Web服务并将其集成到聚合的业务过程中。UDDI提供一种搜索有关企业和电子化服务的信息。在UDDI中发布企业与服务信息使其他企业能大范围访问到这些信息。UDDI基于现成的标准,如可扩展标记语言(Extensible Markup Language,XML)和简单对象访问协议(Simple Object Access Protocol,SOAP)。
               (2)UDDI注册中心。在UDDI中,一个重要的概念就是UDDI注册中心。UDDI注册中心包含了通过程序手段可以访问到的对企业和企业支持的服务所做的描述。此外,还包含对Web服务所支持的因行业而异的规范、分类法定义以及标识系统的引用。UDDI提供了一种编程模式,定义与注册中心通信的规则。UDDI规范中所有API都用XML来定义,包装在SOAP信封中,在HTTP上传输。
 
        Web服务器
        Web服务器也称为WWW服务器,主要功能是提供网上信息浏览服务。
        在UNIX和Linux平台下使用最广泛的HTTP服务器是W3C、NCSA和Apache服务器,而Windows平台使用IIS的Web服务器。跨平台的Web服务器有IBM WebSphere、BEA WebLogic、Tomcat等。在选择使用Web服务器应考虑的本身特性因素有性能、安全性、日志和统计、虚拟主机、代理服务器、缓冲服务和集成应用程序等。
        Web服务器的主要性能指标包括最大并发连接数、响应延迟、吞吐量(每秒处理的请求数)、成功请求数、失败请求数、每秒点击次数、每秒成功点击次数、每秒失败点击次数、尝试连接数、用户连接数等。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有