电大专科《网络应用服务管理》网络核心课实训5配置数字证书服务试题及答案

合集下载

中央电大专科网络应用服务管理试题及答案月

中央电大专科网络应用服务管理试题及答案月

试卷代号:2491中央广播电视大学2009—2018学年度第一学期“开放专科”期末考试网络应用服务管理试卷2018年1月一、填空题(每小题2分,共20分)1.电子邮件服务器使用_____SMTP____协议向外发送电子邮件。

2.用户主要使用____HTTP______协议访问互联网中的Web网站资源。

3.在一台计算机上建立多个Web站点的方法有:利用多个IP地址、利用多个______TCP端口____和利用多个主机头名称。

4.专用的FTP服务器要求用户在访问它们时必须提供用户帐户和______密码____。

5.用户使用_____POP3_____协议从电子邮件服务器那里获取电子邮件。

6.目前,应用于互联网上的流媒体发布方式主要有:单播、广播、多播和_____点_____播等四种方式。

7.电子邮件服务使用的两个最重要协议是:SMTP协议和_____POP3_____协议。

8.在配置电子邮件服务器时,为了使用户可以通过完全合格域名访问电子邮件服务器,应该在网络中配置____DMS______服务器。

9.常见的流媒体格式主要有:RealMedia格式、QuickTime格式和_____Windows Media______ 格式。

10.在创建Web网站时,需要为其设定_____主____目录,默认时网站中的所有资源都存放在这个目录中。

二、单项选择题(每小题2分,共20分)1.SMTP协议用于( B )电子邮件。

A.接收 B.发送C.丢弃 D.阻挡2.采用( B )方式,单台服务器能够对几十万台客户机同时发送连续数据流,而且没有时间延迟。

流媒体服务器只需要发送一个数据包,而不是多个,所有发出请求的客户端共享同一数据包。

A.点播 B.多播C.广播 D.单播3.搭建邮件服务器的方法有:IIS、( D )、Winmail等。

A.DNS B.URLC.SMTP D.Exchange Server4.目前建立Web服务器的主要方法有:IIS和( B )。

中央电大网络应用服务管理

中央电大网络应用服务管理

中央电大专科网络应用服务管理试卷2018年1月一、填空题1.WWW服务主要通过_____协议向用户提供网页信息。

2.在配置Web站点时,为了使用户可以通过完全合格域名访问站点,应该在网络中配置_____服务器。

3.默认时,FTP服务所使用的TCP端口为______。

4.如果一个Web网站所使用的IP地址为:192.168.1.100,TCP端口号为:2020.则用户应该在Web浏览器的地址栏中输入___________以访问这个Web网站。

5.通过计算机网络来发送或接收的邮件叫做“______邮件”。

6.在创建Web网站时,需要为其设定_____目录,默认时网站中的所有资源都存放在这个目录中。

7.所谓“_____播”,是指由流媒体服务器发出流媒体数据,用户被动接收,在这种情况下,客户端只能接收流媒体数据而不能控制。

8.利用______协议,用户可以将远程计算机上的文件下载到自己计算机的磁盘中,也可以将自己的文件上传到远程计算机上。

9.匿名的FTP服务器允许用户在访问它们时不需要提供______和密码。

10.常见的流媒体格式主要有:________格式、QuickTime格式和WindowsMedia格式。

二、单项选择题1.搭建邮件服务器的方法有:IIS、Exchange Server、()等。

A.WinmailB.URLC.SMTPD.DNS2.电子邮件地址的格式为()。

A.用户名*电子邮件服务器域名 B.用户名#电子邮件服务器域名C. 用户名$电子邮件服务器域名D.用户名@电子邮件服务器域名3.在Web服务器上通过建立(),向用户提供网页资源。

A.DHCP中继代理B.Web站点C.作用域D.主要区域4.搭建流媒体服务器的方法有:Windows Media Services服务器和()服务器。

A.WinmailB.URLC.Serv-UD.Real Media5.用户在FTP客户机上可以使用()下载FTP站点上的内容。

《网络应用服务管理》形考任务-实训5:配置数字证书服务

《网络应用服务管理》形考任务-实训5:配置数字证书服务

《网络应用服务管理》形考任务-实训5:配置数字证书服务实训5:配置数字证书服务实训环境1.一台Windows Server 2016 DC,主机名为DC。

•2.一台Windows Server 2016服务器并加入域,主机名为Server1。

•3.一台Windows 10客户端并加入域,主机名为Win10。

•实训操作假设你是一家公司的网站管理员,需要你完成以下工作:•1.在DC上部署企业根CA。

打开“服务器管理器”,单击“添加角色和功能”,打开“添加角色和功能向导”窗口。

逐步单击“下一步”,在“服务器角色”界面中,勾选“Active Directory证书服务”复选框,然后单击“下一步”。

在“AD CS角色服务”界面中,勾选“证书颁发机构”和“证书颁发机构Web注册”复选框,然后单击“下一步”。

其中“证书颁发机构Web注册”角色,可以实现通过浏览器向CA举行证书申请的网站功能。

4.最后在“确认”界面中,单击“安装”,开始安装证书服务。

完成安装后,单击“配置方针服务器上的Active Directory证书服务”。

在“ADCS配置”向导中的“角色服务”界面,勾选“证书颁发机构”和“证书颁发机构Web注册”。

在“AD CS配置”向导中的“设置类型”界面,选择“企业CA”。

在“AD CS配置”向导中的“CA类型”界面,选择“根CA”。

全部保持默认设置并单击“下一步”,最后单击“配置”按钮,完成证书服务的配置“证书服务”安装完成后,可以在“服务器管理器”的“工具”菜单中,打开“证书颁发机构”管理工具进行查看。

当域内的用户向企业根CA申请证书时,企业根CA 会通过ActiveDirectory得知用户的相关息,并自动核准、发放用户所要求的证书。

企业根CA默许的证书品种很多,而且是根据“证书模板”来发放证书的。

例如,图中右方的“用户”模板内提供了能够用于将文件加密的证书、保护电子邮件平安的证书与考证客户端身份的证书。

(精华版)最新国家开放大学电大《网络应用服务管理》机考2套真题题库及答案3

(精华版)最新国家开放大学电大《网络应用服务管理》机考2套真题题库及答案3

(精华版)最新国家开放大学电大《网络应用服务管理》机考2套真题题库及答案盗传必究题库一试卷总分:100 答题时间:60分钟客观题一、单选题(共10题,共40分)1. 如下浏览器属于微软公司的是()【答案】Internet Explorer2. 在Windows Server中,网络负载平衡适用于如下哪些应用功能()。

【答案】IIS3. 下列能够建立Web服务器的功能是:()。

【答案】IIS4. 在默认情况下,IIS默认文档中哪种文档的优先级最低。

()【答案】iisstart.htm5. SMTP协议的端口号是()【答案】256. SMTP协议的端口号是()【答案】257. 当群集网络接口状态为()时,意味着一个或多个节点的通信有问题,或最近故障了。

【答案】Partitioned8. 在创建故障转移群集之前,应该进行验证测试,()用于验证系统的配置情况。

【答案】系统配置测试9. SMTP服务器默认连接超时设置为()分钟。

【答案】1010. CA是如下()功能的英文缩写。

【答案】证书颁发机构二、多选题(共2题,共10分)1. 常见的证书格式包括()【答案】PFX【答案】P12【答案】P7B【答案】CER2. 电子邮件从发送到接收的过程中,需要使用哪些协议方可完成()【答案】SMTP【答案】POP3三、判断题(共8题,共20分)1. 在网络负载平衡群集中,所有节点会随机接收访问请求,无法控制优先级。

()F ×2. 在Windows Server操作系统中,网络负载平衡群集是实现高可用性的重要功能之一。

()T √3. Internet提供的主要信息服务有:WWW服务、FTP服务、E-mail服务、Telnet服务、信息讨论与公布服务、娱乐与会话服务等。

()T √4. 证书只要未到期就可以正常使用。

()F ×5. IIS默认站点中的默认文档名称包括:iisstart.html。

()F ×6. IIS站点中的默认文档顺序可以手动调整优先级。

(2021更新)国家开放大学电大专科《网络应用服务管理》2025期末试题及答案(试卷号:2491)

(2021更新)国家开放大学电大专科《网络应用服务管理》2025期末试题及答案(试卷号:2491)

国家开放大学电大专科《网络应用服务管理》2025期末试题及答案(试卷号:2491)盗传必究一、单项选择题(20分。

将答案填写在题目的括号中,否则无效)1.()为正确格式的URLoA.http:///www. abc. com/index htmlB.http//www. abc. com/index. htmlC.htt//www. abc. com/index. htmlD.http://www・ abc. com/index, html2.管理员利用(),可以轻松搭建基于Windows操作系统的Web服务器。

A.IISB.DNSC.FTPD.RAS3.代理服务器可以让计算机在使用()IP地址的情况下也可以访问Internet资源。

A.公共B.个别C.普通D.私有4.大家可以通过同一台()服务器分享个人感受、交流思想、相互学习、结交朋友。

A.EmailB.FTPC.BBSD.DNS5.在()协议的支持下,用户的计算机通过Internet暂时成为远程计算机终端,也就是说:键盘、屏幕是你的,而真正运行的计算机是别人的,而且这台计算机可能远在地球的另一端。

A.TelnetB.POP3C.SMTPD.BBS6.网站中的内容最好存储在()格式的磁盘分区中,这会提高这些资源的安全性。

A.NTFSB.FAT32C.FAT16D.HPFS7.如果希望用户利用名称来访问网站(例如:http://www. a. com),那么应该为网站设置一个(),并旦将这个完全合格域名与IP地址注册到DNS服务器内。

A.别名B.计算机名C.用户名D.完全合格域名8.每一个使用电子邮件系统的用户都需要有属于自己的(),它代表了电子邮箱所在。

A.物理地址B.IP地址C.电子邮件地址,D.统一资源定位符9.搭建邮件服务器的方法有:IIS、() . Winmail等。

A.DNSB.URLC.SMTPD.Exchange Server10.在Web服务器上通过建立(),向用户提供网页资源。

网络应用服务管理-国家开放大学电大学习网形考作业题目答案

网络应用服务管理-国家开放大学电大学习网形考作业题目答案

网络应用服务管理形考任务一实训1:使用IIS搭建Web服务器(第1章,占12%,需要批阅)本次实训计入形成性考核成绩,请你按照要求认真完成。

本次实训以实验报告的形式提交,需要你将操作过程截图来完成,页面下方有具体的要求,请你注意仔细查看。

实训环境1. 一台Windows Server 2016 DC,主机名为DC。

2. 一台Windows Server 2016服务器并加入域,主机名为Server1。

3. 一台Windows 10客户端并加入域,主机名为Win10。

实训操作假设你是一家公司的网站管理员,需要你完成以下工作:1.在Serverl 中部署Web服务(IIS)。

2. 创建一个网站,并使用虚拟目录。

3. 在网站中添加新的默认文档。

实训做题指引:本次实训以实验报告的形式提交,需要你:将操作过程截图;来完成,并将实验报告文档上传。

实训前,可自行学习第一章的教学视频,里面有非常详尽的操作视频教学讲解形考任务二:实训2:使用IIS 搭建FTP 服务器(第2章,占12%,需要批阅)本次实训计入形成性考核成绩,请你按照要求认真完成。

本次实训以实验报告的形式提交,需要你将操作过程截图来完成,页面下方有具体的要求, 请你注意仔细查看。

实训环境1. 一台Windows Server 2016 DC,主机名为DC 。

2. 一台Windows Server 2016服务器并加入域,主机名为Server1。

3. 一台Windows 10客户端并加入域,主机名为Win10。

实训操作假设你是一家公司的网站管理员,需要你完成以下工作:1. 在Server1 中部署FTP 服务。

2. 创建FTP 站点,并设置可以匿名访问,只可以上传文件,而不可以下载文件。

3. 使用“命令提示符”工具连接FTP 站点,并查看FTP 站点中的文件内容。

4. 设置FTP 站点消息信息。

实训做题指引:本次实训以实验报告的形式提交,需要你:将操作过程截图;来完成,并将实验报告 文档上传。

国家开放大学电大专科《网络应用服务管理》2026期末试题及答案(试卷号:2491)

国家开放大学电大专科《网络应用服务管理》2026期末试题及答案(试卷号:2491)

国家开放大学电大专科《网络应用服务管理》2026期末试题及答案(试卷号:2491)国家开放大学电大专科《网络应用服务管理》2026期末试题及答案(试卷号:2491)盗传必究一、单项选择题(将答案填写在题目的括号中,否则无效)(每题2分.共20分)1.SMTP协议用于()电子邮件。

A.接收B.发送C.丢弃D.阻挡2.采用()方式,单台服务器能够对几十万台客户机同时发送连续数据流,而且没有时间延迟。

流媒体服务器只需要发送一个数据包,而不是多个,所有发出请求的客户端共享同一数据包。

A.点播 B.多播 C.广播 D.单播 3.搭建邮件服务器的方法有:IIS、()、Winmail等。

A.DNS B.URL C.SMTP D.Exchange Server 4.目前建立Web 服务器的主要方法有;IIS和()。

A.URL B.Apache C.SMTP D.DNS 5.流媒体技术主要用于:远程教育、现场点播和()。

A.邮件传输 B.视频会议 C.路由 D.名称解析 6.用户在FTP 客户机上可以使用()下载FTP站点上的内容。

A.专门的FTP客户端软件B.UNC路径C.网上邻居D.网络驱动器 7.搭建FTP服务器的主要方法有:()和Serv-U。

A.DNS B.RealMedia C.IIS D.SMTP 8.在Web服务器上通过建立(),向用户提供网页资源。

A.DHCP中继代理B.作用域C.Web站点D.主要区域9.POP3协议用于()电子邮件。

A.接收 B.发送 C.丢弃 D.阻挡 10.搭建流媒体服务器的方法有:()服务器和Real Media服务器。

A.Winmail B.URL C.Serv-U D.Windows Media Services 二、判断题(判断下列叙述是否正确,正确的划√号,错误的划×号,标记在括号中)(每题2分,共16分)11。

使用DNS服务可以搭建Web服务器。

(×)12.使用者在申请电子邮箱的同时还应该为它设定一个密码,这样才能够保证邮箱的安全。

网络应用服务管理第五章试题答案

网络应用服务管理第五章试题答案

国开形考试题网络应用服务管理第五章试题答案
一、选择题
1、在没有AD的前提下,部署微软证书服务可以选择如下哪几种类型(A )。

a. 独立CA
b. 企业CA
c. 以上两种均可以
d. 无法部署证书服务
2、如下产品可以使用微软证书服务进行信息加密的有(BCD )。

a. Office
b. SharePoint Server
c. Exchange Server
d. SQL Server 正确
3、列主要用于电子邮件收发和管理的软件是(B)。

a. WinRAR
b. Outlook Express
c. ACDSee
d. FrontPage
二、判断题
1、企业CA必须部署在拥有AD的前提下方可部署。

(对)
2、独立CA无法部署在AD环境内。

(错)
3、企业从属CA只能部署在企业根CA之下。

(错)
4、证书未到期就可以正常使用。

(错)
三、操作题
1、安装证书服务的操作步骤:
步骤1:登录Windows Server 2016,打开服务器管理器工具。

步骤2:单击添加角色和功能按钮,进入添加角色和功能向导。

步骤3:依次点击下一步,在“服务器角色”界面中,勾选安装Active Directory 证书服务角色。

步骤4:依次点击下一步,完成IIS的安装。

2、完成CA备份和还原的操作步骤:
步骤1:打开证书颁发机构工具
步骤2:右键单击证书颁发机构,依次选择所有任务——备份CA命令,完成备份CA操作。

步骤3:右键单击证书颁发机构,依次选择所有任务——还原CA命令,完成还原CA操作。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

电大专科《网络应用服务管理》网络核心课实训5配置数字证书服务试题及答案
形考任务5
实训5配置数字证书服务试题及答案
假设你是一家公司的网站管理员,需要你完成以下工作:
1.在DC上部署企业根CA。

2.发布证书申请网站。

3.在Server1上创建基于SSL的网站。

实验目的
1.了解PKI体系
2.了解用户进行证书申请和CA颁发证书过程
3.掌握证书服务的安装及配置方法
4.掌握使用数字证书配置安全站点的方法
实验原理
PKI简介
PKI是Public Key Infrastructure的缩写,通常译为公钥基础设施。

PKI通过延伸到用户的接口为各种网络应用提供安全服务,包括身份认证、识别、数字签名、加密等。

一方面PKI对网络应用提供广泛而开放的支撑;另一方面,PKI系统的设计、开发、生产及管理都可以独立进行,不需要考虑应用的特殊性。

PKI的主要目的是通过自动管理密钥和证书,为用户建立起一个安全的网络运行环境,使用户可以在多种应用环境下方便的使用加密和数字签名技术,从而保证网上数据的完整性、机密性、不可否认性。

PKI组件
PKI主要包括==认证中心CA==、==注册机构RA==、==证书服务器==、==证书库==、==时间服务器==和==PKI策略==等。

CA用于创建和发布证书,还负责维护和发布证书废除列表CRL。

根CA证书,是一种特殊的证书,它使用CA自己的私钥对自己的信息和公钥进行签名。

RA负责申请者的登记和初始鉴别,在PKI体系结构中起承上启下的作用,一方面向CA转发安全服务器传输过来的证书申请请求,另一方面向LDAP(轻量目录访问协议)服务器和安全服务器转发CA颁发的数字证书和证书撤消列表。

证书服务器负责根据注册过程中提供的信息生成证书的机器或服务。

证书库是发布证书的地方,提供证书的分发机制。

到证书库访问可以得到希望与之通信的实体的公钥和查询最新的CRL。

它一般采用LDAP目录访问协议,其格式符合X.500标准。

时间服务器:提供单调增加的精确的时间源,并且安全的传输时间戳,对时间戳签名以验证可信时间值的发布者。

PKI安全策略建立和定义了一个组织信息安全方面的指导方针,同时也定义了密码系统使用的处理方法和原则。

它包括一个组织怎样处理密钥和有价值的信息,根据风险的级别定义安全控制的级别。

一般情况下,在PKI中有两种类型的策略:
1.证书策略。

用于管理证书的使用,比如,可以确认某一CA是在Internet上的公有CA,还是某一企业内部的私
有CA;
2.CPS(Certificate Practice Statement证书操作管理规范)。

现在为防止CPS泄露太多的信息,准备使用一种
新的文件类型,即PKI信息披露规范PDS。

数字证书应用
1.数据加密:数字证书技术利用一对互相匹配的密钥进行加密、解密。

当你申请证书的时候,会得到一个私钥和一个
数字证书,数字证书中包含一个公钥。

2.数字签名。

3.
web应用:为了透明地解决Web的安全问题,在两个实体进行通信之前,先要建立SSL连接,以此实现对应用层透明的安全通信。

SSL是一个==介于应用层和传输层之间==的可选层,它在TCP之上建立了一个安全通道,提供基于证书的认证,信息完整性和数据保密性。

SSL协议已在Internet上得到广泛的应用。

4.
5.
安全电子邮件:目前发展很快的安全电子邮件协议是S/MIME,这是一个允许发送加密和有签名邮件的协议。

该协议的实现也需要依赖于PKI技术。

6.
实验内容
无认证
捕获到的web通信是明文数据。

单向认证(验证服务器身份)
准备:CA安装IIS和安装Windows组件中的“证书服务”。

服务器安装IIS。

服务器向CA申请证书,服务器下载安装证书。

==注意:在安装CA颁发证书后,还需要安装CA根证书,才能使该CA颁发的证书生效。

==
在服务器端设置“要求安全通道SSL”,并且“忽略客户端证书”。

这个时候再访问服务器已经通过SSL保护了。

这个时候再捕获web通信就是密文了。

双向认证
客户端也需要登录CA服务页面,申请证书、下载安装证书链,再次访问。

思考题
1.如果用户将根证书删除,用户证书是否还会被信任?
实验内容中已经提到,必须导入根证书后,用户证书才会被信任。

2.对比两次协议分析器捕获的会话有什么差异?
第一次无认证状态下捕获的是明文信息,第二次单项认证状态下捕获的是密文信息。

相关文档
最新文档