软考中级网络工程师 第7章 网络操作系统与应用服务器 备考总结
软考中级网络工程师 第7章 网络操作系统与应用服务器 备考讲义
(基于《网络工程师教程(第6版)》+历年真题考点整理)
一、考情速览
- 重要程度:★★★★★(下午案例分析核心得分章节,套路固定、性价比极高)
- 考查分值:上午选择题5~10分,下午案例分析必考1道20分左右的服务器配置大题
- 考查形式:上午以命令辨析、参数概念题为主;下午以配置文件填空、功能描述、故障排查为主
- 核心必考点:Linux高频命令与文件权限、DHCP工作原理与配置、DNS记录类型与解析配置、FTP主动/被动模式、Web虚拟主机配置、Windows/Linux服务器核心参数
- 备考定位:本章是下午案例分析的“送分大题”,配置题型固定、考点重复率高,通过梳理配置模板+刷真题就能稳定拿高分,是备考必须吃透的章节。
二、核心知识点精讲
7.1 网络操作系统概述
网络操作系统(NOS)是运行在服务器上,管理网络资源、提供网络服务的操作系统,主流分为两大阵营。
1. Windows Server 系列
- 代表产品:Windows Server 2012/2016/2019/2022
- 特点:图形化界面友好、操作直观、兼容性强,适合中小企业和Windows生态环境
- 集成服务:IIS(Web/FTP)、DHCP、DNS、Active Directory域服务
- 考查侧重:服务角色安装、图形化配置项含义、权限设置规则
2. Linux 系列
- 代表发行版:CentOS、Ubuntu、RHEL
- 特点:开源免费、性能稳定、安全性高、命令行操作,是互联网服务器的主流系统
- 常用服务:dhcpd(DHCP)、BIND(DNS)、vsftpd(FTP)、Apache/Nginx(Web)
- 考查侧重:核心配置文件路径、关键配置参数、常用操作命令,是下午大题的主流考查方向
3. 国产操作系统(了解级考点)
代表:统信UOS、银河麒麟,适配国产硬件,符合信创要求,考查以概念为主,命题频率极低。
7.2 Linux 系统基础(上午高频+下午配置基础)
1. Linux 目录结构(树形结构,一切皆文件)
核心目录及其作用(高频考点):
| 目录 | 作用 |
|---|---|
/etc |
系统配置文件目录,绝大多数服务的配置文件都存放在此 |
/home |
普通用户的家目录,每个用户对应一个子目录 |
/root |
超级管理员root的家目录 |
/bin / /sbin |
系统可执行命令,sbin为管理员特权命令 |
/var |
动态可变数据目录,日志、缓存、运行数据存放于此 |
/tmp |
临时文件目录,所有用户可读写 |
/dev |
设备文件目录,硬件设备以文件形式存在 |
2. 文件权限机制(必考计算/概念题)
Linux文件权限分为三组:所有者(u)、所属组(g)、其他用户(o),每组包含三种权限:
r(读):数值4w(写):数值2x(执行):数值1
数字权限表示法:三组权限的数值相加,组成三位数字,如755表示所有者rwx,所属组rx,其他用户rx。
- 常用权限:
644(普通文件默认)、755(目录/可执行文件)、777(全开,生产环境慎用)
权限修改命令:
chmod 权限 文件名:修改文件权限,例:chmod 755 test.shchown 用户:组 文件名:修改文件的所有者和所属组
3. 高频常用命令(上午选择题必考,下午配置基础)
按功能分类整理,重点记忆高频命令:
① 文件目录操作
ls:列出目录内容,ls -l显示详细信息,ls -a显示隐藏文件cd 路径:切换目录,cd ..返回上级目录,cd ~返回当前用户家目录mkdir 目录名:创建目录,mkdir -p递归创建多级目录cp 源文件 目标路径:复制文件,cp -r复制目录mv 源文件 目标路径:移动/重命名文件rm 文件:删除文件,rm -rf 目录强制递归删除目录(高危操作)
② 网络检测命令
ip addr/ifconfig:查看/配置网卡IP地址ping 目标地址:测试网络连通性netstat -an/ss -an:查看系统端口监听状态、网络连接tracert/traceroute:追踪数据包路由路径nslookup/dig:测试DNS解析
③ 系统与进程管理
ps -ef/ps aux:查看系统运行的进程kill 进程号:终止进程,kill -9强制终止systemctl start/stop/restart/enable 服务名:启动/停止/重启/开机自启服务(CentOS7+)useradd 用户名/passwd 用户名:创建用户、设置用户密码
④ 文本与压缩操作
cat 文件名:查看文件全部内容grep 关键词 文件名:在文件中筛选匹配关键词的行tar -zcvf 压缩包名 源文件:打包压缩(.tar.gz格式)tar -zxvf 压缩包名:解压.tar.gz格式压缩包
7.3 DHCP 服务器
动态主机配置协议,自动为终端分配IP地址、子网掩码、网关、DNS等参数,减少手动配置工作量。
1. 工作原理(DORA四步,高频概念题)
客户端获取IP地址的四个阶段,全部使用广播报文:
- 发现阶段(DHCP Discover):客户端广播发送请求,寻找DHCP服务器
- 提供阶段(DHCP Offer):DHCP服务器回复,向客户端提供可用IP地址
- 请求阶段(DHCP Request):客户端选择第一个收到的Offer,广播请求使用该IP
- 确认阶段(DHCP ACK):服务器回复确认,分配IP地址及租期等参数


补充:客户端续租时,租期过半会单播发送Request请求续租;服务器拒绝分配时回复NAK报文。
2. 核心概念
- 地址池:服务器可分配的IP地址范围
- 租期:IP地址的有效使用时长,到期需续租
- 保留地址:绑定特定MAC地址,固定为某台设备分配指定IP
- DHCP中继:跨网段转发DHCP广播报文,实现一个DHCP服务器为多个网段分配地址
- 端口号:客户端68,服务器67,基于UDP协议
3. Linux dhcpd 服务配置(下午大题核心)
- 主配置文件路径:
/etc/dhcp/dhcpd.conf - 核心配置参数:
# 全局配置 option domain-name "example.com"; # 默认域名 option domain-name-servers 8.8.8.8; # DNS服务器地址 default-lease-time 600; # 默认租期(秒) max-lease-time 7200; # 最大租期(秒) # 网段配置 subnet 192.168.1.0 netmask 255.255.255.0 { range 192.168.1.100 192.168.1.200; # 地址池范围 option routers 192.168.1.1; # 默认网关 option broadcast-address 192.168.1.255; # 广播地址 } # 固定IP保留 host pc1 { hardware ethernet 00:0c:29:3f:8a:1b; # 客户端MAC地址 fixed-address 192.168.1.10; # 固定分配的IP }
4. Windows Server DHCP 配置要点
- 需先安装DHCP服务器角色,然后创建作用域
- 作用域配置项:地址范围、子网掩码、排除范围、网关、DNS、租期
- 保留:通过MAC地址绑定固定IP
- 超级作用域:管理多个网段的作用域,实现多网段地址分配
7.4 DNS 服务器
域名系统,实现域名与IP地址的相互解析,是互联网的核心基础服务。
1. 域名层级结构
采用树形分级结构,从右到左级别降低:
- 根域:
.,全球13组根域名服务器 - 顶级域(TLD):
.com、.cn、.org、.net等 - 二级域:如
baidu.com - 三级域/子域:如
www.baidu.com
2. 核心记录类型(必考辨析题)
| 记录类型 | 作用 |
|---|---|
| A记录 | 正向解析,域名 → IPv4地址 |
| AAAA记录 | 正向解析,域名 → IPv6地址 |
| CNAME记录 | 别名记录,将一个域名指向另一个域名 |
| MX记录 | 邮件交换记录,指定域名的邮件服务器,优先级数值越小越优先 |
| NS记录 | 域名服务器记录,指定该域名由哪台DNS服务器解析 |
| PTR记录 | 反向解析,IP地址 → 域名 |
3. 查询方式
- 递归查询:客户端向DNS服务器发起请求,服务器必须返回最终结果,查不到则报错;客户端→本地DNS服务器通常为递归查询
- 迭代查询:DNS服务器向其他服务器查询,对方返回下一级服务器地址,逐级查询;本地DNS→根域→顶级域通常为迭代查询

4. Linux BIND 服务配置
- 主配置文件:
/etc/named.conf,定义全局参数、区域文件路径 - 区域数据文件:存放在
/var/named/目录下,存放具体的域名解析记录 - 核心分类:主域名服务器、从域名服务器、缓存域名服务器、转发域名服务器
5. Windows Server DNS 配置要点
- 主要区域:主服务器,可修改解析记录
- 辅助区域:从服务器,从主服务器同步记录,不可修改
- 存根区域:仅保存NS记录,用于转发查询
- 反向查找区域:实现IP到域名的反向解析
7.5 FTP 服务器
文件传输协议,用于网络中文件的上传与下载,是经典的应用层服务。
1. 工作基础
- 基于TCP协议,默认两个端口:
- 21端口:控制连接,始终保持,传输命令
- 20端口:数据连接,仅传输数据时建立,传输完成断开
2. 主动模式 vs 被动模式(高频易混考点)
| 模式 | 连接建立逻辑 | 特点 | 适用场景 |
|---|---|---|---|
| 主动模式(PORT) | 服务器主动用20端口连接客户端的随机端口 | 服务器端口固定,便于服务器端防火墙配置 | 客户端无防火墙、公网环境 |
| 被动模式(PASV) | 服务器开启随机端口,客户端主动连接该端口建立数据连接 | 客户端发起连接,适配客户端防火墙 | 客户端在局域网、有防火墙的环境 |
说明:当前主流FTP客户端默认使用被动模式。
3. 用户类型
- 匿名用户:无需账号密码即可访问,用户名
anonymous,权限最低,通常仅允许下载 - 本地用户:使用系统用户账号登录,对应用户家目录权限
- 虚拟用户:仅用于FTP服务的专属账号,安全性更高,适合多用户FTP场景
4. Linux vsftpd 服务核心配置
- 主配置文件:
/etc/vsftpd/vsftpd.conf - 高频配置参数:
anonymous_enable=YES # 允许匿名用户访问 local_enable=YES # 允许本地用户登录 write_enable=YES # 允许写入(上传/修改) local_umask=022 # 本地用户上传文件的默认权限掩码 anon_upload_enable=NO # 禁止匿名用户上传 listen=YES # 以独立模式运行 pasv_enable=YES # 开启被动模式
7.6 Web 服务器
提供网页浏览服务,是最常用的应用层服务。
1. 主流Web服务软件
- Windows平台:IIS(互联网信息服务),集成在Windows Server系统中
- Linux平台:Apache(稳定老牌)、Nginx(高性能、高并发,当前主流)
2. 核心配置项
- 默认文档:访问目录时默认加载的首页,如
index.html、default.aspx - 虚拟目录:将本地其他目录映射为网站下的子路径,物理路径与网站目录分离
- 虚拟主机:一台服务器上部署多个独立网站,三种实现方式:
- 基于不同IP:每个网站对应一个独立IP
- 基于不同端口:同一IP,不同端口号区分网站
- 基于不同域名:同一IP同一端口,通过Host头区分不同网站(最常用)
3. 访问控制与安全
- 目录权限:控制用户对网站目录的读写执行权限
- IP限制:禁止/允许特定IP地址访问网站
- 身份认证:匿名认证、基本认证、摘要认证、Windows集成认证
7.7 用户与权限管理
1. Windows 权限体系
- 用户账户:每台计算机/域中独立的账号,分配不同权限
- 用户组:将权限分配给组,用户加入组即可继承权限,便于批量管理
- 内置用户组:Administrators(管理员组)、Users(普通用户组)、Guests(来宾组)
- 权限叠加规则:
- 共享权限与NTFS权限同时存在时,取两者交集的最严格权限
- 用户权限 = 用户自身权限 + 所属所有组的权限,拒绝权限优先级高于允许权限
2. Linux 用户与组管理
- 用户分类:超级用户root(UID=0)、系统用户、普通用户
- 相关配置文件:
/etc/passwd:存储用户账户信息/etc/shadow:存储用户密码(加密)/etc/group:存储用户组信息
- 常用命令:
useradd创建用户、userdel删除用户、groupadd创建组、usermod修改用户属性
三、高频易混考点辨析
1. DHCP 四种报文区分
- Discover:客户端广播找服务器
- Offer:服务器回复提供IP
- Request:客户端请求使用IP
- ACK:服务器确认分配
2. 主动FTP vs 被动FTP
- 主动:服务器主动连客户端,数据端口固定20
- 被动:客户端连服务器,数据端口随机
3. 递归查询 vs 迭代查询
- 递归:一次请求返回最终结果,客户端→本地DNS
- 迭代:逐级返回下一级地址,本地DNS→根服务器
4. 共享权限 vs NTFS权限
- 共享权限:控制网络访问的权限,仅对网络访问生效
- NTFS权限:控制本地和网络访问的权限,更精细
- 叠加规则:同时生效时取最严格的权限
四、经典真题示例
-
Linux系统中,修改文件权限为所有者读写执行,所属组和其他用户读执行,正确的命令是( )
A. chmod 755 file.txt B. chmod 644 file.txt
C. chown 755 file.txt D. chmod 777 file.txt
答案:A
解析:所有者rwx=7,组rx=5,其他rx=5,对应755;chown用于修改所有者,不修改权限。 -
DNS服务中,用于实现域名到IPv4地址解析的记录类型是( )
A. AAAA B. MX C. A D. PTR
答案:C
解析:A记录对应IPv4正向解析;AAAA对应IPv6;MX是邮件记录;PTR是反向解析。 -
FTP被动模式的特点是( )
A. 服务器使用20端口主动连接客户端
B. 数据连接端口固定为20
C. 客户端主动连接服务器的随机数据端口
D. 不适合客户端有防火墙的场景
答案:C
解析:被动模式下服务器开启随机端口,客户端主动发起数据连接,适配客户端防火墙场景。 -
DHCP客户端获取IP地址的第一步是发送( )报文
A. DHCP Offer B. DHCP Discover
C. DHCP Request D. DHCP ACK
答案:B
解析:四步顺序为Discover→Offer→Request→ACK。
五、备考建议
- 必拿分点:Linux高频命令、文件权限计算、DNS记录类型、DHCP工作流程、FTP模式区别,这些上午选择题重复率极高,记忆即可得分。
- 下午大题专项突破:DHCP、DNS、FTP、Web四类服务器配置是下午必考大题,核心套路固定,建议:
- 熟记Linux下各服务的主配置文件路径
- 掌握核心配置参数的含义与格式,对照真题反复练习填空
- 梳理每种服务的常见故障排查思路(如DHCP获取失败、DNS解析失败的常见原因)
- 学习技巧:配置类考点不要死记硬背,结合服务原理理解参数作用,通过刷题巩固记忆。
- 时间投入:总学习时长控制在6~8小时,2小时掌握Linux基础命令与权限,3小时梳理四大服务器配置与原理,2小时刷下午真题总结答题模板,1小时查漏补缺。
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐



所有评论(0)