第一范文网 - 专业文章范例文档资料分享平台

软考网络工程师必考考点整理笔记 - 图文

来源:用户分享 时间:2025/6/4 14:12:11 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

用户类命令:

useradd 添加用户 userdel 删除用户 usermod 修改用户属性 passwd 设置密码 groupadd 添加组 groupmod 修改组属性 groupdel 删除组

gpasswd 将用户添加到组或从组中删除 id 显示当前用户 ID属性

who 显示当前登录的用户 w同上,略有不同 chfn 修改用户信息 su 切换用户 chsh 修改登录

Shell 帮助类命令:

help 显示内部命令帮助 man 查看手册 info 查看 texinfo格式手册 文件系统类命令:

fdisk 分区命令 mkfs 格式化命令 e2label 设置卷标 mount 挂载文件系统 umount 解除挂载文件系统 fsck文件系统检查 mkswap 创建

swap文件系统

quotacheck 检查配额 quotaon 启用配额

quotaoff 关闭配额 edquota 设置用户磁盘配额

软件包管理:

rpm redhat包管理工具 apt Debian包管理工具 yum Yellow dog包管理工具

系统管理命令:

date 显示/设置系统时间

shutdown 关闭系统 reboot 重启系统 halt 关闭系统 runlevel 显示运行级 init 切换运行级 grub-install 安装 GRUB cal 显示日历

内核管理类命令:

lsmod 显示已加载内核模块 insmod 添加内核 modprobe 添加内核模块 modinfo 显示内核模块信息 rmmod移除内核模块

进程管理类命令:

ps 显示系统进程 top 进程管理工具

pstree 显示进程树 pidof 显示指定程序的进程号 nice 设置进程优先级

网络基础类命令

ifconfig 查看/设置网卡参数 ifup 启用网络设备 ifdown 关闭网络设备

lsof 显示指定端口由谁监听 sysctl 控制TCP/IP内核参数 adsl-setup 设置ADSL连接参数 adsl-status 显示ADSL连接状态 adsl-connect 启动ADSL连接 netstat 显示系统网络状态信息 route 查看路由表

ip 强大的网络管理工具 ping 测试连通性 traceroute 路径跟踪

ps命令语法格式如下: ps [option] ps ax ps -ef 常用选项说明如下:

-e:显示所有进程。 -f:全格式。 -u:打印用户格式,显示用户名和起始时间。ps 重要的输出字段

USER 进程PID 进程号 STAT进程状态,常见的值有 R:可执行的S:睡眠状态Z:僵尸I:空闲 PPID:父进程进程号KILL:结束进程

Linux系统运行级别由列在/etc/rc.d/rc.d目录中的服务来定义, 其中是运行级别的数字: 0:终止所有进程,关机。

1:单用户模式,用于维护系统,只有少数进程运行。 2:多用户模式,和运行级别3一样(除没有启动NFS服务)。 3:完整的多用户模式,进入Linux系统的文本字符界面。 4:没有使用(可由用户定义)。

5:完整的多用户模式,进入Linux系统的基于X的图形界面。 6:重新启动

A:修改系统级别: #vi /etc/inittab

id:5:initdefault: //把5修改为想要的运行级别

#telinit n //n为0~6,只有root用户才能使用此命令

1、 ifconfig

可以使用ifconfig命令来配置并查看网络接口的配置情况。 例如:

(1) 配置eth0的IP地址, 同时激活该设备。

#ifconfig eth0 192.168.1.10 netmask 255.255.255.0 up (2) 配置eth0别名设备eth0:1的IP地址,并添加路由。 #ifconfig eth0 192.168.1.3

#route add –host 192.168.1.3 dev eth0:1 (3) 激活设备。 #ifconfig eth0 up (4) 禁用设备。 #ifconfig eth0 down

(5) 查看指定的网络接口的配置。 #ifconfig eth0 (6) 查看所有的网络接口配置。 #ifconfig 2、 route

可以使用route命令来配置并查看内核路由表的配置情况。 例如: (1) 添加到主机的路由。

#route add –host 192.168.1.2 dev eth0:0

#route add –host 10.20.30.148 gw 10.20.30.40 (2) 添加到网络的路由。

#route add –net 10.20.30.40 netmask 255.255.255.248 eth0

#route add –net 10.20.30.48 netmask 255.255.255.248 gw 10.20.30.41 #route add –net 192.168.1.0/24 eth1 (3) 添加默认网关。

#route add default gw 192.168.1.1 (4) 查看内核路由表的配置。 #route (5)删除路由。

#route del –host 192.168.1.2 dev eth0:0 #route del –host 10.20.30.148 gw 10.20.30.40

#route del –net 10.20.30.40 netmask255.255.255.248 eth0

#route del –net 10.20.30.48 netmask 255.255.255.248 gw 10.20.30.41 #route del –net 192.168.1.0/24 eth1 #route del default gw 192.168.1.1 对于1和2两点可使用下面的语句实现:

Ifconfig eth0 172.16.19.71 netmask 255.255.255.0 Route 0.0.0.0 gw 172.16.19.254 Service network restart 3、 traceroute

可以使用traceroute命令显示数据包到达目的主机所经过的路由 4、 ping

可以使用ping 命令来测试网络的连通性 5、 hostname

可以使用hostname命令来更改主机名

6、 arp 可以使用arp命令来配置并查看arp缓存。例如: (1) 查看arp缓存。 #arp

(2) 添加一个IP地址和MAC地址的对应记录。 #arp –s 192.168.33.15 00:60:08:27:CE:B2

(3) 删除一个IP地址和MAC地址的对应缓存记录。

#arp –d 192.168.33.15

介质选择:

》550米用单模500米内用多模100米用双绞线25米用同轴电览 POE(无源)用网线连接(6类双绞线),这个电源在网线中,四根信号线,2根电源线。

DMZ表示有防火墙的工作区

连接外网的一般是路由器,然后是防火墙,然后是核心交换机,再就是汇聚、接入交换机。

MPLS中,P表示核心路由器,CP边界路由器、CE表示客户路由器。 在LINUX中,命令格式,(service)服务+名称+start/stop

无线网接入技术有:GSM接入、CDMA接入、GPRS接入、WCDMA接入、3G通信

DHCP

客户机在发送DHCP DISCOVER报文时,客户机没有IP,因此,以广播的形式发送,该报文源地址为0.0.0.0,目标地址为255.255.255.255.

当租约期限过了一半时,客户机向服务器发送更新IP租约

6

一、SMB服务 五、MAIL服务 1.SMB服务功能:不同系统主机之间实现文件、打印机等资源共享 1.安装sendmail邮件发送组件:#rpm –ivh sendmail-cf-* 2.SMB服务主配置文件路径:/etc/samba/smb.conf/ 安装dovecot邮件接收组件,顺序不可变: 3.SMB服务启动(重启、停止)方法:# service smb start (restart 、#rpm –ivh perl-* stop) #rpm –ivh mysql-5.0.45-*

4. SMB主配置文件片段: #rpm –ivh postgresql-libs-* Security = user (share) 安全模式 #rpm –ivh dovecot-1.07-*

[ BDDY ] 共享名 2. 配置DNS:正向区域文件添加MX记录和A记录

comment = BDDY share 注释 反向区域文件添加MX记录和PTR记录 path = /root/bddy 共享路径 3.配置邮件服务

public = no 匿名访问权限 (1)/ etc / dovecot.conf 打开dovecot.conf配置文件,命令模式下writable = yes 允许写入权限 /protocols 查找protocols,将“#”去掉 启动dovecot服务 valid users = bob,tom,@bddy 访问限制 (2)sendmail 先备份文件,打开sendmail.mc配置文件,作如下修改: 命令

5. 在服务器安全模式设为user时,符合哪些条件的用户才能顺利访问SMB模式下/DAEMON_OPTIONS 查找,将回环地址改为服务器地址 服务器? 命令模式下/TRUST_AUTH_MECH 查找,将这一行和下一行的注释去掉,

答:存在用户,用户生效,为用户设置smb密码 “dnl” 命令模式下/LOCAL_DOMAIN 查找,改为自己的域名 # useradd XXX 用m4工具将编辑好的sendmail.mc文件内容重定向到sendmail.cf文件中 # passwd XXX mail # m4 sendmail.mc > sendmail.cf # smbpasswd - a XXX 6.客户端如何实现对SMB服务器的访问? 3.验证DNS服务命令片段: 答:\\\\ samba服务器IP地址 # nslookup 验证命令

>set type = MX 查询本地域中邮件服务器名称 二、DHCP服务 >set type = A 查询名称对应的IP地址 1.DHCP服务功能:动态主机配置协议 自动分发TCP/IP参数 4..在同一域里,如何实现邮件群发? 2.DHCP服务主配置文件路径:/ etc / dhcpd.conf。该文件组建安装成功后 # vi / etc / aliases 别名:用户1,用户2,用户3 会生成一个范本,要复制过来:#cp /usr/share/doc/dhcp*/dhcpd.conf.sample 5.在Linux客户端验证Mail服务的方法 /etc/dhcpd.conf # telnet 邮件服务器 25

3.DHCP服务启动(重启、停止)方法:# service dhcpd start ( restart 、 helo **** stop) mail from:发送邮箱帐户

4. DHCP主配置文件片段: rcpt to:接收邮箱帐户 subnet 192.168.100.0 netmask 255.255.255.0 子网 data:编辑邮件 option routers 192.168.100.1; 网关 # Su - 用户名 $ mail option subnet-mask 255.255.255.0; 子网掩码 6.在Windows客户端验证Mail服务的方法 option domain-name-servers 192.168.100.2; DNS地址 outlook range ?192.168.100.100 192.168.100.250; 地址池范围 default-lease-time 21600; 默认租约时间 六、WEB服务 max-lease-time 43200; 最大租约时间 1.Apache 主配置文件的路径:/ etc / httpd / conf / httpd.conf 5.客户端验证DHCP服务的功能:先修改客户端地址为自动获取IP 2. Apache默认的发布路径:/var/www/html 用户发布路径:/ home / 用户ipconfig /all 自动获得IP地址 名 / public_html ipconfig /release 释放IP地址 3.配置文件片段: ipconfig /renew 重新得到新的IP地址 StartServers 8 默认开启进程数量 6. 如果客户端有特殊要求,需要DHCP服务器实现MAC-IP地址的绑定, MinSpareServers 5 默认最小开启进程数量 该如何实施? host ns { MaxSpareServers 20 默认最大开启进程数量

hardware ethernet 00:50:56:C0:00:01; 客户端的物理地址 DirectoryIndex 1.html index.html 可以被识别的首页文件 fixed-address 192.168.100.100; 要给客户端的地址 # UserDir disable 开启普通用户发布网页权限 4.Web服务中配置虚拟主机的作用? 三、DNS服务 实现同一台Web服务器中多个站点的发布 1.DNS服务功能:名称解析 5.配置文件片段: 2.DNS服务主配置文件和正反向区域文件路径: NameVirtualHost 192.168.100.1:80 启用申明 /etc/named.conf 主配置文件 头部 /var/named/wl.com.bd 正向区域文件 DocumentRoot /var/www/html发布路径 /var/named/192.168.100.bd 反向区域文件 ServerName www.wl.com对应名称 3.DNS服务启动(重启、停止)方法: #service named start(restart、stop) 尾部 4.正向区域文件片段: 名称=>地址 6. NS 192.168.100.1. 客户端验证Web服务的方法:http:// IP www IN 1H A 192.168.100.2 ftp IN 1H A 192.168.100.3 5.反向区域文件片段:地址=>名称 NS 192.168.100.1. 2 PTR www.wl.com. 3 PTR ftp.wl.com.

6.Linux客户端验证DNS服务:host Windows客户端验证DNS服务:nslookup

四、FTP服务

1.FTP服务功能:实现文件上传、下载

2.FTP服务主配置文件和用户权限限制文件路径? /etc/vsftpd/vsftpd.conf 主配置文件

/etc/vsftpd/ftpusers 限制文件一:用户不在此文件里,可成功 /etc/vsftpd/user_list 限制文件二:若vsftpd.conf文件里userlist=yes,用户不在此文件里,可成功;若vsftpd.conf文件里userlist=no,用户在此文件里,可成功

3.FTP服务启动(重启、停止)方法:

# service vsftpd start (restart、stop)

4. FTP服务中的两个匿名用户是: ftp、anonymous

5.FTP服务匿名访问默认的共享位置:匿名用户的根目录为/ var / ftp 6.实现匿名用户的上传和下载,需要关注和修改配置文件中哪些语句?默认上传目录的权限又该如何修改?

anonymous_enable = YES 允许用户匿名登录

anon_upload_enable = YES 允许匿名用户上传文件 # chmod o+w /var/ftp/pub 修改权限

7. 实现特定用户访问FTP服务器的主配置文件片段:

anonymous_enable = NO 关闭匿名用户访问权限 local_root = / home 描述文件系统中共享路径

chroot_local_user = YES 将用户锁定在上述目录中,不能访问别处 8.客户端对FTP服务器的访问:ftp://用户名:密码@服务器IP

7

软考网络工程师必考考点整理笔记 - 图文.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c91iuj1mxze3y3j84vsq02xzhu2kzn0009q1_2.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top