第9章 网络操作系统和应用服务器
重点掌握AD DNS DHCP IIS
9.1 模拟环境
9.2 本地用户与组
9.1.1Windows server2008R2本地用户与组
用户:包含用户吗、密码、权限及说明
用户组:具有相同性质的用户归结在一起,统一授权组成用户组
创建用户和组:我的电脑-右键-管理-计算机管理-本地用户和组
9.1.2 常见用户组
9.2 活动目录AD
9.2.1 活动目录
9.2.2 域的逻辑结构
9.2.3 活动目录工作组分类
9.2.4 活动目录安装
9.3 远程桌面
9.3.1 远程桌面基础
远程桌面协议:RDP 基于TCP 3389
默认可以使用远程桌面服务,2人使用必须是管理员或remote desktop user才能登录
图形化界面链接:开始-所有程序-附件-远程桌面连接
命令:mstsc
RDP可以执行登录脚本
9.3.2 远程桌面用户组权限
remote desktop user用户组
9.3.3 MMC管理控制台
MMC管理控制台集成了用来管理网络、计算机、服务的管理工具
用来管理硬件、软件和window系统的网络组件
MMC相当于一个工具箱,可有在里面自由放各类管理工具
9.4 Linux网络配置
9.4.1 linux网络配置文件
- 网络配置文件 ifcfg-eth0
- /etc/hostname
- /etc/hosts
- /etc/host.conf
- /etc/resolv.conf
9.4.2 Linux网络接口配置
ifconfig interface-name ip-address up|down
9.4.3 网络配置命令
route
Route add -net target 1.1.1.0/24 gw 1.1.1.1
linux网络配置
Netstat -aicrn
-r 显示内核路由表
9.5 Linux文件管理
Linux文件类型域访问权限
Linux文件和目录操作
Linux问价和目录操作命令
Linux用户和组管理
Windows Server 2008R2 IIS服务器
web默认文档
网站安全性配置
FTP服务器
FTP服务器配置
FTP服务器权限
FTP站点访问
Linux Apche服务器配置
DNS服务器
DNS域名解析服务
域名系统
DNS域名记录
域名查询
一、本地查询
主机保存有近期的DNS查询记录,这里面主要包含两块内容。一是hosts文件,文件保存在客户机系统盘中,文件路径是Windows/system32/drivers/etc/。另外一个是客户机的高速缓存,可以用ipconfig/displaydns查看。
如果主机发起DNS查询,首先查询hosts文件,然后在查询DNS缓存。如果hosts文件被恶意程序篡改,那么上网将异常,甚至还会打开不良网页。
很明显,本地缓存不会有http://qq.com的DNS记录。因此,主机向本地DNS服务器发起查询。
二、直接查询
本地DNS服务器是192.168.16.1,这是一个家庭路由器,本地DNS缓存里也不会有相应的DNS记录,因为它并不负责解析http://qq.com。因此,本地DNS服务器必须将查询请求转发至转发器。这个转发器即家庭路由器WAN口内设置的DNS地址,一般会有主备两个。
三、迭代查询
转发器按照域名级别高低,先后查询根服务器、.com域服务器、http://qq.com域服务器,最终得到授权应答。这个查询过程即迭代查询。
四、递归查询
转发器将相应的查询结果返回至本地DNS服务器192.168.16.1,本地DNS服务器将查询结果返回至主机,最终得出http://qq.com的ns记录。
因为本地DNS服务器不是http://qq.com的授权解析服务器,所以查询得出的结果是非权威应答。
**递归的意思是:只需要发出一次请求,就能得到相应的结果。**比如主机-本地DNS、本地DNS-转发器,都是递归查询。
**迭代的意思是:需要经过多次挨个查询,才能得到相应的结果。**比如转发器-根服务器、转发器http://-.com域服务器等,都是迭代查询。
转发服务器
DNS服务器配置
DHCP服务器
DHCP动态主机配置协议
DHCP租约过程就是DHCP客户机动态获取I地址的过程。
DHCP租约过程分为4步:
- ①客户机请求I(客户机发DHCP DISCOVER广播包);
- ②服务器响应(服务器发DHCP OFFER广播包);
- ③客户机选择卫(客户机发DHCP REQUEST广播包);
- ④服务器确定租约(服务器发DHCP ACK/DHCP NAK广播包)
DHCP抓包分析
DHCP基础
- 默认租约8天。租约超过一半时继续续约
DHCP中继
ip helper-address dhcp-server-ip
DHCP服务器配置演示
新建DHCP地址吃
客户端DHCP配置
LinuxDHCP配置
华为路由器DHCP配置
特殊IP地址
Samba
软考-中级-网络工程师-笔记-第1章-计算机网络概论
软考-中级-网络工程师-笔记-第2章-数据通信基础
软考-中级-网络工程师-笔记-第3章-广域通信网
软考-中级-网络工程师-笔记-第4章-局域网与城域网
软考-中级-网络工程师-笔记-第5章-无线通信
软考-中级-网络工程师-笔记-第6章-网络互联与互联网
软考-中级-网络工程师-笔记-第7章-下一代互联网IPv6
软考-中级-网络工程师-笔记-第8章-网络安全
软考-中级-网络工程师-笔记-第9章 网络操作系统和服务器
软考-中级-网络工程师-笔记-第10章-组网技术
软考-中级-网络工程师-笔记-第11章-网络管理
软考-中级-网络工程师-笔记-第12章-网络规划设计