软考中级网络工程师 第7章 网络操作系统与应用服务器 备考讲义

(基于《网络工程师教程(第6版)》+历年真题考点整理)


一、考情速览

  • 重要程度:★★★★★(下午案例分析核心得分章节,套路固定、性价比极高)
  • 考查分值:上午选择题5~10分,下午案例分析必考1道20分左右的服务器配置大题
  • 考查形式:上午以命令辨析、参数概念题为主;下午以配置文件填空、功能描述、故障排查为主
  • 核心必考点:Linux高频命令与文件权限、DHCP工作原理与配置、DNS记录类型与解析配置、FTP主动/被动模式、Web虚拟主机配置、Windows/Linux服务器核心参数
  • 备考定位:本章是下午案例分析的“送分大题”,配置题型固定、考点重复率高,通过梳理配置模板+刷真题就能稳定拿高分,是备考必须吃透的章节。

二、核心知识点精讲

7.1 网络操作系统概述

网络操作系统(NOS)是运行在服务器上,管理网络资源、提供网络服务的操作系统,主流分为两大阵营。

1. Windows Server 系列
  • 代表产品:Windows Server 2012/2016/2019/2022
  • 特点:图形化界面友好、操作直观、兼容性强,适合中小企业和Windows生态环境
  • 集成服务:IIS(Web/FTP)、DHCP、DNS、Active Directory域服务
  • 考查侧重:服务角色安装、图形化配置项含义、权限设置规则
2. Linux 系列
  • 代表发行版:CentOS、Ubuntu、RHEL
  • 特点:开源免费、性能稳定、安全性高、命令行操作,是互联网服务器的主流系统
  • 常用服务:dhcpd(DHCP)、BIND(DNS)、vsftpd(FTP)、Apache/Nginx(Web)
  • 考查侧重:核心配置文件路径、关键配置参数、常用操作命令,是下午大题的主流考查方向
3. 国产操作系统(了解级考点)

代表:统信UOS、银河麒麟,适配国产硬件,符合信创要求,考查以概念为主,命题频率极低。

7.2 Linux 系统基础(上午高频+下午配置基础)

1. Linux 目录结构(树形结构,一切皆文件)

核心目录及其作用(高频考点):

目录 作用
/etc 系统配置文件目录,绝大多数服务的配置文件都存放在此
/home 普通用户的家目录,每个用户对应一个子目录
/root 超级管理员root的家目录
/bin / /sbin 系统可执行命令,sbin为管理员特权命令
/var 动态可变数据目录,日志、缓存、运行数据存放于此
/tmp 临时文件目录,所有用户可读写
/dev 设备文件目录,硬件设备以文件形式存在
2. 文件权限机制(必考计算/概念题)

Linux文件权限分为三组:所有者(u)、所属组(g)、其他用户(o),每组包含三种权限:

  • r(读):数值4
  • w(写):数值2
  • x(执行):数值1

数字权限表示法:三组权限的数值相加,组成三位数字,如755表示所有者rwx,所属组rx,其他用户rx。

  • 常用权限:644(普通文件默认)、755(目录/可执行文件)、777(全开,生产环境慎用)

权限修改命令

  • chmod 权限 文件名:修改文件权限,例:chmod 755 test.sh
  • chown 用户:组 文件名:修改文件的所有者和所属组
3. 高频常用命令(上午选择题必考,下午配置基础)

按功能分类整理,重点记忆高频命令:

① 文件目录操作

  • ls:列出目录内容,ls -l显示详细信息,ls -a显示隐藏文件
  • cd 路径:切换目录,cd ..返回上级目录,cd ~返回当前用户家目录
  • mkdir 目录名:创建目录,mkdir -p递归创建多级目录
  • cp 源文件 目标路径:复制文件,cp -r复制目录
  • mv 源文件 目标路径:移动/重命名文件
  • rm 文件:删除文件,rm -rf 目录强制递归删除目录(高危操作)

② 网络检测命令

  • ip addr / ifconfig:查看/配置网卡IP地址
  • ping 目标地址:测试网络连通性
  • netstat -an / ss -an:查看系统端口监听状态、网络连接
  • tracert / traceroute:追踪数据包路由路径
  • nslookup / dig:测试DNS解析

③ 系统与进程管理

  • ps -ef / ps aux:查看系统运行的进程
  • kill 进程号:终止进程,kill -9强制终止
  • systemctl start/stop/restart/enable 服务名:启动/停止/重启/开机自启服务(CentOS7+)
  • useradd 用户名 / passwd 用户名:创建用户、设置用户密码

④ 文本与压缩操作

  • cat 文件名:查看文件全部内容
  • grep 关键词 文件名:在文件中筛选匹配关键词的行
  • tar -zcvf 压缩包名 源文件:打包压缩(.tar.gz格式)
  • tar -zxvf 压缩包名:解压.tar.gz格式压缩包

7.3 DHCP 服务器

动态主机配置协议,自动为终端分配IP地址、子网掩码、网关、DNS等参数,减少手动配置工作量。

1. 工作原理(DORA四步,高频概念题)

客户端获取IP地址的四个阶段,全部使用广播报文:

  1. 发现阶段(DHCP Discover):客户端广播发送请求,寻找DHCP服务器
  2. 提供阶段(DHCP Offer):DHCP服务器回复,向客户端提供可用IP地址
  3. 请求阶段(DHCP Request):客户端选择第一个收到的Offer,广播请求使用该IP
  4. 确认阶段(DHCP ACK):服务器回复确认,分配IP地址及租期等参数
    在这里插入图片描述
    在这里插入图片描述

补充:客户端续租时,租期过半会单播发送Request请求续租;服务器拒绝分配时回复NAK报文。

2. 核心概念
  • 地址池:服务器可分配的IP地址范围
  • 租期:IP地址的有效使用时长,到期需续租
  • 保留地址:绑定特定MAC地址,固定为某台设备分配指定IP
  • DHCP中继:跨网段转发DHCP广播报文,实现一个DHCP服务器为多个网段分配地址
  • 端口号:客户端68,服务器67,基于UDP协议
3. Linux dhcpd 服务配置(下午大题核心)
  • 主配置文件路径:/etc/dhcp/dhcpd.conf
  • 核心配置参数:
    # 全局配置
    option domain-name "example.com";       # 默认域名
    option domain-name-servers 8.8.8.8;    # DNS服务器地址
    default-lease-time 600;                 # 默认租期(秒)
    max-lease-time 7200;                    # 最大租期(秒)
    
    # 网段配置
    subnet 192.168.1.0 netmask 255.255.255.0 {
      range 192.168.1.100 192.168.1.200;    # 地址池范围
      option routers 192.168.1.1;           # 默认网关
      option broadcast-address 192.168.1.255; # 广播地址
    }
    
    # 固定IP保留
    host pc1 {
      hardware ethernet 00:0c:29:3f:8a:1b;  # 客户端MAC地址
      fixed-address 192.168.1.10;           # 固定分配的IP
    }
    
4. Windows Server DHCP 配置要点
  • 需先安装DHCP服务器角色,然后创建作用域
  • 作用域配置项:地址范围、子网掩码、排除范围、网关、DNS、租期
  • 保留:通过MAC地址绑定固定IP
  • 超级作用域:管理多个网段的作用域,实现多网段地址分配

7.4 DNS 服务器

域名系统,实现域名与IP地址的相互解析,是互联网的核心基础服务。

1. 域名层级结构

采用树形分级结构,从右到左级别降低:

  • 根域:.,全球13组根域名服务器
  • 顶级域(TLD):.com.cn.org.net
  • 二级域:如baidu.com
  • 三级域/子域:如www.baidu.com
2. 核心记录类型(必考辨析题)
记录类型 作用
A记录 正向解析,域名 → IPv4地址
AAAA记录 正向解析,域名 → IPv6地址
CNAME记录 别名记录,将一个域名指向另一个域名
MX记录 邮件交换记录,指定域名的邮件服务器,优先级数值越小越优先
NS记录 域名服务器记录,指定该域名由哪台DNS服务器解析
PTR记录 反向解析,IP地址 → 域名
3. 查询方式
  • 递归查询:客户端向DNS服务器发起请求,服务器必须返回最终结果,查不到则报错;客户端→本地DNS服务器通常为递归查询
  • 迭代查询:DNS服务器向其他服务器查询,对方返回下一级服务器地址,逐级查询;本地DNS→根域→顶级域通常为迭代查询

在这里插入图片描述

4. Linux BIND 服务配置
  • 主配置文件:/etc/named.conf,定义全局参数、区域文件路径
  • 区域数据文件:存放在/var/named/目录下,存放具体的域名解析记录
  • 核心分类:主域名服务器、从域名服务器、缓存域名服务器、转发域名服务器
5. Windows Server DNS 配置要点
  • 主要区域:主服务器,可修改解析记录
  • 辅助区域:从服务器,从主服务器同步记录,不可修改
  • 存根区域:仅保存NS记录,用于转发查询
  • 反向查找区域:实现IP到域名的反向解析

7.5 FTP 服务器

文件传输协议,用于网络中文件的上传与下载,是经典的应用层服务。

1. 工作基础
  • 基于TCP协议,默认两个端口:
    • 21端口:控制连接,始终保持,传输命令
    • 20端口:数据连接,仅传输数据时建立,传输完成断开
2. 主动模式 vs 被动模式(高频易混考点)
模式 连接建立逻辑 特点 适用场景
主动模式(PORT) 服务器主动用20端口连接客户端的随机端口 服务器端口固定,便于服务器端防火墙配置 客户端无防火墙、公网环境
被动模式(PASV) 服务器开启随机端口,客户端主动连接该端口建立数据连接 客户端发起连接,适配客户端防火墙 客户端在局域网、有防火墙的环境

说明:当前主流FTP客户端默认使用被动模式。

3. 用户类型
  • 匿名用户:无需账号密码即可访问,用户名anonymous,权限最低,通常仅允许下载
  • 本地用户:使用系统用户账号登录,对应用户家目录权限
  • 虚拟用户:仅用于FTP服务的专属账号,安全性更高,适合多用户FTP场景
4. Linux vsftpd 服务核心配置
  • 主配置文件:/etc/vsftpd/vsftpd.conf
  • 高频配置参数:
    anonymous_enable=YES        # 允许匿名用户访问
    local_enable=YES            # 允许本地用户登录
    write_enable=YES            # 允许写入(上传/修改)
    local_umask=022             # 本地用户上传文件的默认权限掩码
    anon_upload_enable=NO       # 禁止匿名用户上传
    listen=YES                  # 以独立模式运行
    pasv_enable=YES             # 开启被动模式
    

7.6 Web 服务器

提供网页浏览服务,是最常用的应用层服务。

1. 主流Web服务软件
  • Windows平台:IIS(互联网信息服务),集成在Windows Server系统中
  • Linux平台:Apache(稳定老牌)、Nginx(高性能、高并发,当前主流)
2. 核心配置项
  • 默认文档:访问目录时默认加载的首页,如index.htmldefault.aspx
  • 虚拟目录:将本地其他目录映射为网站下的子路径,物理路径与网站目录分离
  • 虚拟主机:一台服务器上部署多个独立网站,三种实现方式:
    1. 基于不同IP:每个网站对应一个独立IP
    2. 基于不同端口:同一IP,不同端口号区分网站
    3. 基于不同域名:同一IP同一端口,通过Host头区分不同网站(最常用)
3. 访问控制与安全
  • 目录权限:控制用户对网站目录的读写执行权限
  • IP限制:禁止/允许特定IP地址访问网站
  • 身份认证:匿名认证、基本认证、摘要认证、Windows集成认证

7.7 用户与权限管理

1. Windows 权限体系
  • 用户账户:每台计算机/域中独立的账号,分配不同权限
  • 用户组:将权限分配给组,用户加入组即可继承权限,便于批量管理
  • 内置用户组:Administrators(管理员组)、Users(普通用户组)、Guests(来宾组)
  • 权限叠加规则
    • 共享权限与NTFS权限同时存在时,取两者交集的最严格权限
    • 用户权限 = 用户自身权限 + 所属所有组的权限,拒绝权限优先级高于允许权限
2. Linux 用户与组管理
  • 用户分类:超级用户root(UID=0)、系统用户、普通用户
  • 相关配置文件:
    • /etc/passwd:存储用户账户信息
    • /etc/shadow:存储用户密码(加密)
    • /etc/group:存储用户组信息
  • 常用命令:useradd创建用户、userdel删除用户、groupadd创建组、usermod修改用户属性

三、高频易混考点辨析

1. DHCP 四种报文区分

  • Discover:客户端广播找服务器
  • Offer:服务器回复提供IP
  • Request:客户端请求使用IP
  • ACK:服务器确认分配

2. 主动FTP vs 被动FTP

  • 主动:服务器主动连客户端,数据端口固定20
  • 被动:客户端连服务器,数据端口随机

3. 递归查询 vs 迭代查询

  • 递归:一次请求返回最终结果,客户端→本地DNS
  • 迭代:逐级返回下一级地址,本地DNS→根服务器

4. 共享权限 vs NTFS权限

  • 共享权限:控制网络访问的权限,仅对网络访问生效
  • NTFS权限:控制本地和网络访问的权限,更精细
  • 叠加规则:同时生效时取最严格的权限

四、经典真题示例

  1. Linux系统中,修改文件权限为所有者读写执行,所属组和其他用户读执行,正确的命令是( )
    A. chmod 755 file.txt B. chmod 644 file.txt
    C. chown 755 file.txt D. chmod 777 file.txt
    答案:A
    解析:所有者rwx=7,组rx=5,其他rx=5,对应755;chown用于修改所有者,不修改权限。

  2. DNS服务中,用于实现域名到IPv4地址解析的记录类型是( )
    A. AAAA B. MX C. A D. PTR
    答案:C
    解析:A记录对应IPv4正向解析;AAAA对应IPv6;MX是邮件记录;PTR是反向解析。

  3. FTP被动模式的特点是( )
    A. 服务器使用20端口主动连接客户端
    B. 数据连接端口固定为20
    C. 客户端主动连接服务器的随机数据端口
    D. 不适合客户端有防火墙的场景
    答案:C
    解析:被动模式下服务器开启随机端口,客户端主动发起数据连接,适配客户端防火墙场景。

  4. DHCP客户端获取IP地址的第一步是发送( )报文
    A. DHCP Offer B. DHCP Discover
    C. DHCP Request D. DHCP ACK
    答案:B
    解析:四步顺序为Discover→Offer→Request→ACK。


五、备考建议

  1. 必拿分点:Linux高频命令、文件权限计算、DNS记录类型、DHCP工作流程、FTP模式区别,这些上午选择题重复率极高,记忆即可得分。
  2. 下午大题专项突破:DHCP、DNS、FTP、Web四类服务器配置是下午必考大题,核心套路固定,建议:
    • 熟记Linux下各服务的主配置文件路径
    • 掌握核心配置参数的含义与格式,对照真题反复练习填空
    • 梳理每种服务的常见故障排查思路(如DHCP获取失败、DNS解析失败的常见原因)
  3. 学习技巧:配置类考点不要死记硬背,结合服务原理理解参数作用,通过刷题巩固记忆。
  4. 时间投入:总学习时长控制在6~8小时,2小时掌握Linux基础命令与权限,3小时梳理四大服务器配置与原理,2小时刷下午真题总结答题模板,1小时查漏补缺。
Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐