问答题
阅读以下说明,回答问题1至问题6。
【说明】
某公司要在Windows 2003 Server上搭建内部FTP服务器,服务器分配有一个静态的公网IP地址200.115.12.3。
问答题 【问题1】 在控制面板的“添加/删除程序”对话框中选择{{U}} (1) {{/U}},然后进入“应用程序服务器”选项,在{{U}} (2) {{/U}}组件复选框中选择“文件传输协议(FTP)服务”,就可以在Windows 2003中安装FTP服务。 (1)A.更改或删除程序 B.添加新程序 C.添加/删除Windows组件 D.设定程序访问和默认值 (2)
A.ASP.NET B.Internet信息服务(IIS)
C.应用程序服务器控制台 D.启用网络服务
【正确答案】
【答案解析】(1)A.添加/删除Windows组件 (2)B.Internet信息服务 试题三[分析] 本题考查的是在Windows 2003操作系统中安装和配置FTP服务的应用,属于 Windows系统服务配置类的传统题目,考查点也与往年类似。 [问题1] 考查FTP服务的安装过程。 由于架设FTP站点需要IIS6.0的支持,而在默认状态下Windows 2003服务器并没有安装该组件,所以在架设具有用户隔离功能的FTP站点之前,需要先安装好IIS6.0组件,并将其中的“隔离用户”FTP组件一并安装成功,下面就是安装“隔离用户”FTP组件的具体操作步骤。 (1)在Windows 2003服务器系统中,依次选择“开始”→“设置”→“控制面板”命令,在弹出的“控制面板”窗口中用鼠标双击其中的“添加或删除程序”图标,在其后出现的“添加或删除程序”设置界面中单击“添加/删除Windows组件”按钮,进入到一个标题为“Windows组件向导”的界面。 (2)在“组件”列表框中,选中“应用程序服务器”复选项,并单击“详细信息”按钮,在随后弹出的“应用程序服务器”设置窗口中,用鼠标双击其中的“Internet信息服务”项目,进入到“Internet信息服务”属性设置框,在该设置框的子组件列表中选中“文件传输协议(FTP)服务”项目,单击“确定”按钮。
问答题 【问题2】 安装完FTP服务后,系统建立了一个使用默认端口的“默认FTP站点”,若要新建另一个使用“用户隔离”模式的FTP站点“内部FTP站点”,为了使两个FTP服务器不产生冲突,在图3-1所示的“内部FTP站点”属性对话框中的p地址应配置为{{U}} (3) {{/U}},端口号应配置为{{U}} (4) {{/U}}。 (3)A.127.0.0.1 B.200.115.12.3 C.200.115.12.4 D.192.168.0.0 (4)
A.20
B.21
C.80
D.服务器1024~65535中未用端口号
【正确答案】
【答案解析】(3)B.200.115.12.3 (4)D.服务器1024~65535中未用端口号 [分析] 考查用户在同一个IP地址下配置两个不同FTP服务的配置过程。 由于安装FTP服务的主机只有一个静态公网IP地址200.115.12.3,因此所有FTP服务的IP地址均应该配置为该IP地址。而FTP服务默认配置的端口号为21,由于此时安装的默认FTP服务已经使用了21端口号,为了避免冲突,应该使用系统尚未使用的其他端口号。
问答题 【问题3】 在图3-2中,新建FTP站点的默认主目录为{{U}} (5) {{/U}}。
A.C:/inetpub/ftproot
B.C:/ftp
C.C:/ftp/root
D.C:/inetpub/wwwroot
【正确答案】
【答案解析】A.C:/inetpub/ftproot [分析] 考查FTP服务安装的默认主目录。在Windows操作系统下安装FTP服务会默认保存在C:/ftp/root目录中。
问答题 【问题4】 公司要为每个员工在服务器上分配一个不同的FTP访问目录,且每个用户只能访问自己目录中的内容,需要进行以下操作:{{U}} (6) {{/U}}和{{U}} (7) {{/U}}。 (6)A.为每个员工分别创建一个Windows用户 B.在“内部FTP站点”中为每个员工分别创建一个用户 C.为每个员工分别设置一个用户名和密码 (7)
A.在主目录下为每个用户创建一个与用户名相同的子目录
B.在主目录下的Local User子目录中为每个用户创建一个与用户名相同的子目录
C.在主目录下的Local User子目录中为每个用户创建一个子目录,并在FTP中设置为用户可访问
D.在主目录下为每个用户创建一个与用户名相同的虚拟目录
【正确答案】
【答案解析】(6)A.为每个员工分别创建一个Windows用户 (7)B.在主目录下的Local User子目录中为每个用户创建一个与用户名相同的子目录 [分析] 考查配置用户隔离模式FTP站点的具体操作和配置过程。 为了防止普通用户通过匿名账号防问FTP站点,我们在架设FTP站点的时候肯定会限制匿名账号的访问权限,只让特定用户才能访问FTP站点下面的内容。为此,在正式架设FTP站点之前,有必要在Windows 2003服务器系统中为FTP站点创建一些用户访问账号,此后用户必须凭事先创建好的账号才能登录进行FTP站点。在创建FTP站点用户访问账号时,可以按照如下步骤进行操作。 (1)在服务器系统桌面中依次选择“开始”→“运行”命令,在弹出的系统运行对话框中,输入字符串命令compmgmt.msc,按回车键后,打开本地服务器系统的计算机管理窗口。 (2)在该管理窗口的左侧显示区域中,用鼠标双击“本地用户和组”选项,在其后展开的分支下面选中“用户”文件夹,在对应该文件夹的右侧显示区域中,用鼠标右键单击空白位置,从弹出的右键菜单中选择“新用户”命令,进入“新用户”创建窗口。 (3)在该窗U中设置好用户的访问账号及密码信息,将“用户下次登录时须更改密码”项目的选中状态取消,同时选中“用户不能更该密码”选项与“密码永不过期”选项,再单击“创建”按钮,则一个目标用户的账号信息就算创建成功了。同样地,可以为那些需要访问FTP站点的所有用户都创建—个账号信息。 当创建好了用户访问账号后,下面需要进行的操作就是在服务器系统的本地硬盘中创建好FTP站点的主目录,以及各个用户账号所对应的用户账号,以便确保每一个用户此后只能访问自己的目录,而没有权利访问其他用户的目录。 为了让架设好的FTP站点具有用户隔离功能,必须按照一定的规则设置好该站点的主目录及用户目录。首先需要在NTFS格式的磁盘分区中建立一个文件夹,例如该文件夹名称为aaa,并把该文件夹作为待建FTP站点的主目录。 接着进入到aaa文件夹窗口中,并在其中创建一个子文件夹,同时必须将该子文件夹名称设置为LocalUser(该子文件夹名称不能随意设置)。再打开LocalUser子文件夹窗口,然后在该窗口下依次创建好与每个用户账号名称相同的个人文件夹。例如可以为 aaa用户创建一个aaa子文件夹(要是用户账号名称与用户目录名称不一样的话,用户就无法访问到自己目录下面的内容)。 做好上面的各项准备工作后,现在就能正式搭建具有“用户隔离”功能的FTP站点了,下面就是具体的搭建步骤。 (1)在系统桌面中选择“开始”→“程序”→“管理工具”→“Internet信息服务(IIS)管理器”命令,打开IIS控制台窗口,在该窗口的左侧列表区域,用鼠标右击“FTP站点”,并从弹出的右键菜单中依次选择“新建”→“FTP站点”菜单命令,进入到FTP站点创建向导设置界面,单击“下一步”按钮。 (2)在弹出的“FTP站点描述”界面中输入FTP站点的名称信息,例如这里可以输入“用户隔离站点”,继续单击“下一步”按钮。在随后出现的IP地址和端口设置页面中,设置好目标FTP站点的IP地址,同时将服务端口号码设置成默认的21,再单击“下一步”按钮。 接着将看到一个标题为“FTP用户隔离”的设置界面,选中该界面中的“隔离用户”项目,之后进入到FTP站点主目录向导设置窗口,单击其中的“浏览”按钮,从随后弹出的文件夹选择对话框中将前面已经创建好的aaa文件夹选中并导入进来,再单击“确定”按钮。当向导窗口要求设置“FTP站点访问权限”时,必须将“写入”项目选中,最后单击“完成”按钮,结束FTP站点的架设操作。
问答题 【问题5】 如果还要为其他用户设置匿名登录访问,需要在以上创建用户目录的同一目录下创建名为{{U}} (8) {{/U}}的目录。
A.iUser B.users
C.public D.anonymous
【正确答案】
【答案解析】C.public [分析] 考查匿名用户访问的主目录。 要是希望架设成功的FTP站点具有匿名登录功能的话,那就必须在LocalUser文件夹窗口中创建一个Public子目录,以后访问者通过匿名方式登录进FTP站点时,只能浏览到Public子目录中的内容。
问答题
【问题6】
如果公司只允许IP地址段200.115.12.0/25上的用户访问“内部FTP站点”,应进行如下配置。
在图3-3所示的对话框中:
(1)选中{{U}} (9) {{/U}}单选按钮;
(2)单击“添加”按钮,打开图3-4所示的对话框。
在图3-4所示的对话框中:
(1)选中“一组计算机”单选按钮:
(2)在“IP地址(I)”输入框中填入地址{{U}} (10) {{/U}},在“子网掩码”输入框中填入255.255.255.128;
(3)单击“确定”按钮结束配置。
【正确答案】
【答案解析】(9)授权访问 (10)200.115.12.0~200.115.12.127之一 [分析] 考查控制IP地址段用户访问。 如果公司只允许IP地址段200.115.12.0/25上的用户访问“内部FTP站点”,应进行如下配置。 在图3-3所示的对话框中: 选中授权访问单选按钮,这样会接受在特定地址范围内的主机访问: 单击“添加”按钮,打开图3-4所示的对话框。 在图3-4所示的对话框中: (1)选中“一组计算机”单选按钮; (2)在“IP地址”输入框中填入地址200.115.12.0~200.115.12.127中的任意一个即可,然后在“子网掩码”输入框中填入255.255.255.128; (3)单击“确定”按钮结束配置。