《网络应用服务管理》形考任务实训配置数字证书服务

合集下载

网络应用服务管理 形考任务4 实训4:配置电子邮件服务

网络应用服务管理 形考任务4 实训4:配置电子邮件服务

网络应用服务管理形考任务4
实训4:配置电子邮件服务
实训目的
配置电子邮件服务
实训环境
1.一台Windows Server 2016 DC,主机名为DC。

2.两台Windows Server 2016服务器并加入域,主机名为Server1 。

实训操作
假设你是一家公司的网站管理员,需要你完成以下工作:
1.在Server 1上安装SMTP服务器。

2.修改SMTP服务器IP地址和端口号设置。

3.调整SMTP服务器的身份验证模式为集成Windows的身份验证。

实训步骤及结果
安装SMTP服务器
打开“服务器管理器”窗口,单击“添加角色和功能”按钮
在“添加角色和功能向导”的“功能”列表框中,勾选“SMTP服务器”复选框
在弹出的“添加SMTP服务器所需的功能?”对话框中,单击“添加功能”按钮
在“确认安装所选内容”窗口中,单击“安装”按钮,完成SMTP服务器的安装。

完成安装
修改SMTP服务器IP地址和端口号设置。

在IIS管理器”中,展开本地计算机,右击“SMTP Virtual Server #1”,并在弹出的快捷菜单中选择“属性”
单击“IP地址”后的“高级”按钮,随后单击“编辑”按钮,可以设置端口号
调整SMTP服务器的身份验证模式为集成Windows的身份验证。

实训3-3:证书服务器的安装和配置

实训3-3:证书服务器的安装和配置

2.查看安装结果
2.查看安装结果
(1)选择【开始】→【管理工具】à【证书颁发机构】
菜单,打开证书颁发机构窗口,如所示。
2.查看安装结果
(2)使用IIS查看默认站点多出关于CA证书的列表
为是第一个CA,所以选择独立根CA,并选择自定义安装 ,如所示。
1.安装证书服务
(3)设置CA名字和使用年限,如所示。
1.安装证书服务
(4)选择证书数据库及其日志信息的位置,如所示。
1.安装证书服务
(5)安装证书时需要停止INTERNET信息服务,如所示。
1.安装证书服务
(6)单击按钮,开始进行CA的安装,直到完成,如所示
实训设备
indows2000/2003 操 作 系 统)
实训步骤
1.安装证书服务 2.查看安装结果
1.安装证书服务
1.安装证书服务
(1)进入“添加/删除程序”,选择“证书服务”,如
所示。
1.安装证书服务
(2)因为没有AD(活动目录),以只能创建独立CA,又因
第3章 网络加密与认证技术 实训3-3:证书服务器的安装和配置(学时)
本次课要点
学习目标
重点 难点
实训目的
掌握证书服务器的安装
实训背景
某企业有邮件服务器和web服务器,为了保证服 务器传输数据的安全性,需要为WEB服务器建立 SSL加密通道,邮件服务器收发邮件可进行加密 和认证。 企业的网络管理员需要创建一台证书服务器,实 现对服务器和用户身份进行认证。

(精华版)最新国家开放大学电大《网络应用服务管理》机考2套真题题库及答案3

(精华版)最新国家开放大学电大《网络应用服务管理》机考2套真题题库及答案3

(精华版)最新国家开放大学电大《网络应用服务管理》机考2套真题题库及答案盗传必究题库一试卷总分:100 答题时间:60分钟客观题一、单选题(共10题,共40分)1. 如下浏览器属于微软公司的是()【答案】Internet Explorer2. 在Windows Server中,网络负载平衡适用于如下哪些应用功能()。

【答案】IIS3. 下列能够建立Web服务器的功能是:()。

【答案】IIS4. 在默认情况下,IIS默认文档中哪种文档的优先级最低。

()【答案】iisstart.htm5. SMTP协议的端口号是()【答案】256. SMTP协议的端口号是()【答案】257. 当群集网络接口状态为()时,意味着一个或多个节点的通信有问题,或最近故障了。

【答案】Partitioned8. 在创建故障转移群集之前,应该进行验证测试,()用于验证系统的配置情况。

【答案】系统配置测试9. SMTP服务器默认连接超时设置为()分钟。

【答案】1010. CA是如下()功能的英文缩写。

【答案】证书颁发机构二、多选题(共2题,共10分)1. 常见的证书格式包括()【答案】PFX【答案】P12【答案】P7B【答案】CER2. 电子邮件从发送到接收的过程中,需要使用哪些协议方可完成()【答案】SMTP【答案】POP3三、判断题(共8题,共20分)1. 在网络负载平衡群集中,所有节点会随机接收访问请求,无法控制优先级。

()F ×2. 在Windows Server操作系统中,网络负载平衡群集是实现高可用性的重要功能之一。

()T √3. Internet提供的主要信息服务有:WWW服务、FTP服务、E-mail服务、Telnet服务、信息讨论与公布服务、娱乐与会话服务等。

()T √4. 证书只要未到期就可以正常使用。

()F ×5. IIS默认站点中的默认文档名称包括:iisstart.html。

()F ×6. IIS站点中的默认文档顺序可以手动调整优先级。

形考任务实训项目报告配置服务

形考任务实训项目报告配置服务
4.此处粘贴:在DNS服务器2上创建辅助区域设置画面。(参考教材图8-42)。
5.此处粘贴:在DNS服务器1和DNS服务器2上创建无条件转发器,令DNS服务器3负担无条件转发器角色设置画面。(参考教材图8-53)。
四、实训中碰到难点及处理措施
五、实训体会
Windows网络操作系统管理
实训项目汇报(八)
老师评语
老师签字日期
成绩(满分16分)
学生姓名
学号
班级
分组
项目编号
实训八(必做)
项目名称
配置DNS服务
实训汇报
一、实训要求
【实训环境】: 3台服务器、若干台用户机。
【实训内容】:假设你是一家企业网络管理员,负责管理企业网络。你企业期望为内部职员提供完全限定域名解析服务,从而使职员能够利用完全限定域名访问企业网络中计算机资源。为此,请你完成以下工作:
(6)在DNS服务器1和DNS服务器2上创建无条件转发器,令DNS服务器3负担无条件转发器角色。
三、实训结果提交
1.此处粘贴:在DNS服务器1上针对企业域名创建一个关键区域画面。(参考教材图8-18)。
2.企业有三个部门:销售部(域名为: )、培训部(域名为: )和技术支持部(域名为: ),此处粘贴在关键区域中为这三个部门分别建立子域设置画面。(参考教材图8-36)。
(4)每个部门有10台计算机,它们主机名为: server1-server10;它们IP地址分别为: 192.168.1.11-192.168.1.20(销售部)、192.168.1.21-192.168.1.30(培训部)、192.168.1.31-192.168.1.40(技术支持部)。现在需要在每个子域中分别为它们创建A统计而且启用动态更新。

国开电大 网络系统管理与维护 形考任务一

国开电大 网络系统管理与维护 形考任务一

形考任务1(预备知识:第2章;分值:15分)【实训目标】理解上网行为管理软件的功能。

【实训环境】1台服务器、1台工作站计算机。

【实训内容】假设您是一家公司的网络系统管理员,负责公司的员工上网管理工作。

为此,请您完成以下工作:1.在能够连接Internet的环境中,在服务器上部署网络管理软件,禁止受管理计算机访问网购平台:京东商城和当当网(注:只是出于测试目的,请相关购物网站公司不要介意)。

(可以参考教材“2.2.3案例:网络管理软件应用”章节部分,完成操作)STEP1确认管理服务器(IP地址:192.168.1.254)和被管理主机(IP地址:192.168.1.10)能够访问Internet。

在管理服务器上安装并运行聚生网管软件。

在“监控网段配置”窗口中,单击“新建监控网段”,如图2-2所示。

图2-2 运行聚生网管软件STEP2在“网段名称”对话框,单击“下一步”。

在“选择网卡”对话框,选择“监控网段对应的网卡”,在下方区域会显示该网卡信息,然后单击“下一步”。

在“出口带宽”对话框,单击“下一步”。

如图2-3所示。

图2-3 新建监视网段STEP3返回“监控网段配置”窗口中,选择刚才创建的网段→“开始监控”。

在“登录”对话框中,输入密码(初始值:123),然后单击“登录”,如图2-4所示。

之后的设置过程,会频繁提示当前使用的试用版软件,在功能和使用时间方面有限制,单击“确定”即可。

图2-4 开始监视STEP4在“聚生网管试用版”窗口中,左侧会显示“控制机”(安装了聚生网管软件的计算机)信息。

当鼠标悬停“控制机”下方的区域时,会提示使用该软件的基本步骤,如图2-5所示。

图2-5 监视窗口STEP5单击左上角的“启动管理”,聚生网管软件会自动扫描网络内所有网络设备,如图2-6所示。

图2-6 扫描网络内所有设备STEP6在图2-7中,显示网络内所有设备(在本例中,被管理主机是192.168.1.10),选择被管理主机前面的复选框,即开始监视管理。

《网络应用服务管理组织》形考任务-实训5-配置数字证书服务

《网络应用服务管理组织》形考任务-实训5-配置数字证书服务

实训5:配置数字证书服务实训环境•1.一台Windows Server 2016 DC,主机名为DC。

•2.一台Windows Server 2016服务器并加入域,主机名为Server1。

•3.一台Windows 10客户端并加入域,主机名为Win10。

实训操作假设你是一家公司的网站管理员,需要你完成以下工作:•1.在DC上部署企业根CA。

打开“服务器管理器”,单击“添加角色和功能”,打开“添加角色和功能向导”窗口。

逐步单击“下一步”,在“服务器角色”界面中,勾选“Active Directory证书服务”复选框,然后单击“下一步”。

在“AD CS角色服务”界面中,勾选“证书颁发机构”和“证书颁发机构Web注册”复选框,然后单击“下一步”。

其中“证书颁发机构Web注册”角色,可以实现通过浏览器向CA进行证书申请的网站功能。

4.最后在“确认”界面中,单击“安装”,开始安装证书服务。

完成安装后,单击“配置目标服务器上的Active Directory证书服务”。

在“AD CS配置”向导中的“角色服务”界面,勾选“证书颁发机构”和“证书颁发机构Web注册”。

在“AD CS配置”向导中的“设置类型”界面,选择“企业CA”。

在“AD CS配置”向导中的“CA类型”界面,选择“根CA”。

全部保持默认设置并单击“下一步”,最后单击“配置”按钮,完成证书服务的配置“证书服务”安装完成后,可以在“服务器管理器”的“工具”菜单中,打开“证书颁发机构”管理工具进行查看。

当域内的用户向企业根CA申请证书时,企业根CA会通过Active Directory得知用户的相关信息,并自动核准、发放用户所要求的证书。

企业根CA默认的证书种类很多,而且是根据“证书模板”来发放证书的。

例如,图中右方的“用户”模板内提供了可以用于将文件加密的证书、保护电子邮件安全的证书与验证客户端身份的证书。

Windows server 2016通过组策略,让域内的所有用户与计算机自动信任由企业根CA所发送的证书。

国开作业《Windows网络操作系统管理》形考作业(五)配置DNS服务实训参考503

国开作业《Windows网络操作系统管理》形考作业(五)配置DNS服务实训参考503
5.为了容错,在DNS服务器2上创建辅助区域。
6.在DNS服务器1和DNS服务器2上创建转发器,指向DNS服务器3。
实训结果
1、单击【Win图标】【服务器管理器】【工具】【DNS】
(2)在DNS服务器1上针对公司的域名创建一个主要区域(假设公司的域名为).
步骤:
1、单击【Win图标】【服务器管理器】【工具】【DNS】
步骤:
1、单击【Win图标】【服务器管理器】【工具】【DNS】
2、在DNS管理器窗口,右击区域【】,选择【新建域】
3、在打开新建DNS域对话框中输入新DNS域名,单击【确定】
4.每个部门有10台计算机,它们的主机名为:server1、server2、server3、……server10;它们的IP地址分别为:~(销售部)、~(培训部)、~(人事部)。现在需要在每个子域中分别为它们创建A记录。
步骤:
1、单击【Win图标】【服务器管理器】【工具】【DNS】。
2、在DNS管理器窗口,右击区域【】,选择【新建主机】
3、在打开新建主机对话框中输入新建主机名称和IP地址,并勾选【创建相关的指针(PTR)记录】复选框,然后单击【添加主机】【确定】【完成】
5.为了容错,在DNS服务器2上创建辅助区域。
步骤:
1、在服务器2的DNS管理器窗口,右击区域【正向查找区域】,选择【新建区域】
2、在欢迎使用新建区域向导窗口,单击【下一步】
3、在区域类型窗口,选择【辅助区域】,然后单击【下一步】
4、输入区域名称【】,然后单击【下一步】
5、输入主服务器IP地址,然后单击【下一步】
6、在正在完成新建区域向导窗口,单击【完成】
5.在DNS服务器1和DNS服务器2上创建转发器,指向DNS服务器3。

网络运维管理与维护形考任务5

网络运维管理与维护形考任务5

网络运维管理与维护形考任务5一、概述本文档旨在介绍网络运维管理与维护的形考任务5。

任务要求学生根据网络运维管理与维护的知识和技能进行实际操作和应用。

二、任务要求任务5要求学生完成以下内容:1. 分析网络运维管理中的问题及挑战。

2. 提出有效的解决方案,以解决网络运维管理中的问题。

3. 对所提出的解决方案进行实施,并记录实施过程中的相关步骤和操作。

4. 分析实施结果,并评估解决方案的效果和可行性。

三、问题分析在网络运维管理过程中,常常会面临各种问题和挑战。

这些问题可能包括但不限于:1. 网络故障和故障排除:例如,网络连接断开、网络速度变慢等问题。

2. 安全威胁和风险管理:例如,网络被黑客攻击、数据泄漏等安全问题。

3. 网络设备管理:例如,路由器、交换机等设备的配置和维护。

4. 网络性能监控和优化:例如,通过监控和分析网络性能数据来提高网络的质量和效率。

四、解决方案针对上述问题,可以采取以下解决方案:1. 建立完善的故障排除流程和团队:通过合理的故障排除流程和专业的团队人员,能够迅速定位和解决网络故障。

2. 加强网络安全措施:使用防火墙、加密技术等安全措施来防范网络威胁和管理风险。

3. 定期维护网络设备:及时升级设备固件、备份设备配置等,确保网络设备的正常运行。

4. 定期进行网络性能监控和优化:通过使用性能监控工具和分析网络性能数据,及时发现并解决网络性能问题,提高网络的质量和效率。

五、实施和评估在实施解决方案的过程中,需要按照以下步骤进行操作:1. 针对每个问题,按照解决方案的要求进行相应的操作和配置。

2. 记录实施过程中的步骤,并注意保存相关的日志和操作记录。

3. 完成实施后,对解决方案的效果进行评估。

可以通过比较实施前后的网络状况、故障数量等指标来评估解决方案的效果和可行性。

六、总结通过完成网络运维管理与维护形考任务5,学生可以深入了解网络运维管理中的问题和挑战,并学会提出和实施有效的解决方案。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

实训5:配置数字证书服务
实训环境
1.一台Windows Server 2016 DC,主机名为DC。

2.一台Windows Server 2016服务器并加入域,主机名为Server1。

3.一台Windows 10客户端并加入域,主机名为Win10。

实训操作
假设你是一家公司的网站管理员,需要你完成以下工作:
1.在DC上部署企业根CA。

打开“服务器管理器”,单击“添加角色和功能”,打开“添加角色和功能向导”窗口。

逐步单击“下一步”,在“服务器角色”界面中,勾选“Active Directory 证书服务”复选框,然后单击“下一步”。

在“AD CS角色服务”界面中,勾选“证书颁发机构”和“证书颁发机构Web注册”复选框,然后单击“下一步”。

其中“证书颁发机构Web注册”角色,可以实现通过浏览器向CA进行证书申请的网站功能。

4.最后在“确认”界面中,单击“安装”,开始安装证书服务。

完成安装后,单击“配置目标服务器上的Active Directory证书服务”。

在“AD CS配置”向导中的“角色服务”界面,勾选“证书颁发机构”和“证书颁发机构Web注册”。

在“AD CS配置”向导中的“设置类型”界面,选择“企业CA”。

在“AD CS配置”向导中的“CA类型”界面,选择“根CA”。

全部保持默认设置并单击“下一步”,最后单击“配置”按钮,完成证书服务的配置
“证书服务”安装完成后,可以在“服务器管理器”的“工具”菜单中,打开“证书颁发机构”管理工具进行查看。

当域内的用户向企业根CA申请证书时,企业根CA会通过Active Directory 得知用户的相关信息,并自动核准、发放用户所要求的证书。

企业根CA默认的证书种类很多,而且是根据“证书模板”来发放证书的。

例如,图中右方的“用户”模板内提供了可以用于将文件加密的证书、保护电子邮件安全的证书与验证客户端身份的证书。

Windows server 2016通过组策略,让域内的所有用户与计算机自动信任由企业根CA所发送的证书。

例如,域内的一台Windows 10计算机中IE 浏览器的证书界面,此计算机自动信任域内的企业根CA。

2.发布证书申请网站。

在“服务器管理器”中打开“Internet Information Services(IIS)管理器”。

并在服务器的主页中单击“服务器证书”。

选择“创建自签名证书”。

在“创建自签名证书”对话框中,输入一个证书名称,并在“为新证书选择证书存储”中选择“Web宿主”,最后单击“确定”按钮。

返回“Internet Information Services(IIS)管理器”界面,选择默认网站,并单击右侧的“绑定”。

在“网站绑定”对话框中,单击“添加”按钮。

然后在“添加网站绑定”对话框中,选择“https”类型,“SSL证书”选择之前申请的证书名称,最后单击“确定”按钮。

此时已完成证书申请网站的发布。

登录客户端计算机,使用IE浏览器,访问证书申请网站:,即可访问证书申请网站。

3.在Server1上创建基于SSL的网站。

完成Web服务器(IIS)的安装。

完成计算机证书的注册。

在IIS管理器中,设置默认网站的证书绑定。

在客户端计算机使用IE浏览器访问该网站,此时的网站访问协议为HTTPS 协议。

相关文档
最新文档