運維基礎知識

  • CPU性能指標中,以下指標代表什麼意思?
    外頻:CPU的基準頻率,CPU與主板之間同步運行的速度,它決定整個主板的運行速率。
    前端總線頻率:直接影響CPU和內存數據交換的速度。

  • 主板的兩個芯片分別是什麼芯片,如何區分?具備什麼作用?
    北橋:離CPU近,負責CPU、內存、顯卡之間的通信;
    南橋:離CPU遠,負責I/O總線之間的通信。

  • BIOS是什麼,它與CMOS是什麼關係?
    BIOS是基本輸入輸出系統,存儲計算機基本硬件信息。BIOS設置保存在CMOS芯片中。

  • 說明RAM和ROM是什麼以及各自的特點。
    RAM:隨機訪問存儲器,可讀可寫易丟失;
    ROM:只讀存儲器,可讀不可寫不易丟失。

  • 什麼是虛擬機?
    是運行在計算機上的一款軟件程序,模擬計算機硬件功能爲其他軟件程序系統一個獨立的計算機環境。

  • 虛擬機有幾種架構?分別有什麼特點
    寄居架構:
    作爲應用軟件安裝在操作系統上,可以在此應用軟件上安裝多個操作系統
    原生架構:
    虛擬機軟件直接安裝在計算機硬件上,虛擬機本身就是一個操作系統。

  • 請列舉出三個虛擬機廠商,以及他們的產品和產品架構。
    (1) Vmware
    VMware Workstation 寄居架構
    VMware vSphere 原生架構
    (2) 微軟
    Virtual PC 寄居架構
    Virtual Server 寄居架構
    Hyper-V 原生架構
    (3) Citrix(思傑)
    XenDesktop 原生架構
    XenServer 原生架構

  • 什麼是操作系統?
    也稱OS,是一種計算機軟件,爲應用軟件提供訪問計算機硬件的服務,提供有效的硬件、軟件管理。

  • 虛擬機快照有什麼特點?
    可以輕鬆將系統恢復到指定的狀態

  • 虛擬機有幾種克隆方式?
    鏈接克隆、完整克隆

  • 什麼是TCP/IP協議
    TCP/IP通信協議是目前最完整、最被廣泛支持的通信協議,它可以讓不同網絡架構、不同操作系統的計算機之間通信,是Internet的標準通信協議。

  • 主機與主機之間通訊的三要素有什麼?
    IP地址、子網掩碼、IP路由

  • IP地址的作用、組成、分類、默認子網掩碼?
    作用:用來標識一個節點的網絡地址;
    組成:32個二進制數字組成,以點分十進制來表示,由網絡位+主機位組成;
    分類:
    A類:1 – 127 網+主+主+主 255.0.0.0
    B類:128 – 191 網+網+主+主 255.255.0.0
    C類:192 – 223 網+網+網+主 255.255.255.0
    D類:224 – 239 組播(多播)
    E類:240 – 254 科研

  • 私有IP地址分類及範圍。
    A類:10.0.0.1 – 10.255.255.254
    B類:172.16.0.1 – 172.31.255.254
    C類:192.168.0.1 – 192.168.255.25

  • 什麼是網關?
    一個網絡連接到另一個網絡的關口。

  • Windows系統命令行模式中,查看IP地址和查看MAC地址的命令是什麼?
    ipconfig、ipconfig /all 或 ipconfig /all

  • 工作組和域網絡有什麼區別?
    工作組防落:對等關係、無集中管理;
    域網絡:有控制器集中管理。

  • 計算機名有什麼特點及作用?
    容易記住;
    同一win網絡內應保持唯一;
    在win網絡內可通過計算機名訪問其他主機。

  • 什麼是ALP規則
    將本地用戶加入本地組,最後只給本地組分配權限(ALP規則的含義)

  • 什麼是文件系統?
    即在外部存儲設備上組織文件的方法。

  • 常見的文件系統有什麼?
    FAT、NTFS、EXT

  • NTFS文件系統的優點有哪些?
    提高磁盤讀寫能力;
    可靠性強:加密、訪問控制列表;
    磁盤利用率:壓縮、磁盤配合;
    AD需要NTFS的支持。

  • NTFS文件系統的特點有哪些?
    可針對不同用戶的組設置訪問權限;
    用戶必須有相應訪問權限才能訪問資源;
    可防止資源被非法篡改、刪除。

  • NTFS有哪些權限規則?這些規則有哪些特點?
    權限的累加:在權限不衝突的基礎上用戶的有效NTFS權限累加;
    拒絕優先:拒絕大於一切;
    繼承權限:默認子文件夾或子文件會繼承上級文件夾的權限,子文件夾可以取消繼承上級文件夾的權限。

  • 如何判定共享權限與NTFS的最終有效權限?
    共享權限和NTFS權限的交集

  • 訪問共享文件夾的三種方式
    通過“網絡”瀏覽;
    通過UNC路徑;
    映射網絡驅動器

  • 以上三種方式的必要操作及命令有哪些?
    通過“網絡”瀏覽:必須啓用“網絡發現”;
    通過UNC路徑:\服務器IP\共享名 或 \服務器名\共享名
    映射網絡驅動器:net use 盤符: \服務器IP\共享名

  • 什麼是備份?
    另外準備一份,爲了應付文件、數據丟失或者損壞等意外情況。

  • 備份對象的類別有什麼?每種類別有什麼特點?
    系統備份:針對整個操作系統進行備份;當操作系統損壞或者無法啓動時,能通過備份快速恢復。
    數據備份:針對用戶的數據文件、應用軟件、數據庫進行備份;當這些數據丟失或損壞時,也能通過備份恢復。

  • 什麼是冷/熱備份?他們各自有什麼優點和缺點?
    冷備份:
    指需要備份的文檔不被佔用的情況下執行備份的方式;比如將數據庫軟件關閉,對數據庫資料做備份。優點是簡單快速、容易恢復到某個時間點、方便維護;缺點是隻能恢復到某個時間點、備份期間數據不便正常使用。
    熱備份:
    指執行備份時不影響備份文檔正常使用的方式;比如數據庫軟件正在運行,對數據庫資料做備份。優點是備份時間短、不影響數據使用、可達秒級恢復;缺點是所有操作都會同步,包括刪除。

  • 實現一鍵還原有什麼前提條件?一鍵還原後有什麼後果或後遺症?
    提前製作了可用的系統備份文件(通常爲.gho格式);
    後增加的數據都會丟失。

  • 什麼是域?
    將網絡中的計算機邏輯上組織到一起,進行集中管理,這種集中管理的環境稱爲域。

  • 什麼是域控制器?
    在域中,至少有一臺域控制器,域控制器中保存着整個域的用戶賬號和安全數據庫,安裝了活動目錄的一臺計算機爲域控制器,域管理員可以控制每個域用戶的行爲。

  • 什麼是活動目錄?
    是一個目錄數據庫,存儲整個windows網絡中對象的相關信息,也是一種服務,可對活動目錄中數據執行各種操作。

  • 活動目錄有什麼優點?
    集中管理、便捷的網絡資源訪問、可擴展性

  • 安裝DC的必備條件都有哪些?
    本地管理員權限、操作系統版本必須滿足windows server版、有TCP/IP設置、有足夠的可用磁盤空間、至少有一個NTFS分區、需要DNS的支持。

  • 什麼命令可以測試域名解析?
    nslookup

  • 域組有哪些類型?有什麼作用?
    安全組:爲用戶設置訪問權限;
    通訊組:用於電子郵件通信,包含聯繫人和用戶賬戶。

  • 組的作用域有哪些?適用範圍和特點都有哪些?
    本地域組:
    適用範圍:本域
    針對本域的資源創建本地域組。
    全局組:
    使用範圍:整個林及信任域
    通常使用全局組來管理需要進行日常維護的目錄對象,如用戶賬戶和計算機賬戶。
    通用組:
    使用範圍:整個林及信任域
    身份信息記錄在全局編錄中,查詢速度快。

  • 通用組和全局組有什麼差別?
    在多域環境中,通用組成員的身份信息記錄在全局編錄中,而全局組成員身份信息存儲在每個域中。在多域環境中,相比較而言,通用組成員登錄或者查詢速度較快。

  • 打開本地安全策略的命令是什麼?
    secpol.msc

  • 使本地安全策略生效或重啓計算機的命令是什麼?
    gpupdate

  • 強制刷新策略的命令是什麼?
    gpupdate /force

  • 什麼是組策略?打開本地組策略的命令是什麼?
    一組策略的集合,運行gpedit.msc

  • 什麼是域組策略?它與本地組策略有什麼關係?
    一組策略的集合,與本地組策略沒有關係。

  • 組策略有哪些優點?
    減小管理成本、減小用戶單獨配置錯誤的可能性、可以針對特定對象設置特定的策略。

  • 什麼是GPO?有哪些作用?
    AD中的一種特殊對象,存儲組策略的所有配置信息。

  • 說明各組策略應用規則及規則內容。
    策略繼承與阻止
    下級容器可以繼承或阻止應用其上級容器的GPO設置
    策略強制生效
    使下級容器強制執行其上級容器的GPO設置
    策略累加與衝突
    多個GPO設置在不衝突的情況下累加如衝突後應用生效
    組策略應用順序:LSDOU
    本地組策略 站點 域 OU
    如OU與子OU衝突,子OU生效
    如果同一個OU上鍊接了多個GPO,則按照鏈接順序從高到低逐個應用 ,例:鏈接順序分別爲1和2,則鏈接順序爲1的GPO最後應用生效,會覆蓋先應用的組策略,具有最高的優先級。
    篩選
    阻止一個容器內的用戶或計算機應用其GPO設置

  • 什麼是DNS?
    域名系統

  • DNS默認端口號是多少?
    53

  • DNS有什麼作用?
    將域名解析爲IP地址;
    將IP地址解析爲域名。

  • 除DNS外,還可通過什麼方式進行域名解析?有什麼缺點?
    hosts文件,缺點是名稱容易重複,文件大解析效率下降,單點管理主機容易故障。

  • DNS空間結構是怎樣的?
    空間結構即層次性
    第一層 --> 根域:“.”
    第二層 --> 頂級域:組織域(com、net)、國家或地區域(CN、JP)、反向域(in-addr-arpa)
    第三層 --> 二級域:如 baidu.com、sohu.com、163.com
    第四層 --> 主機:如www.baidu.com、www.sohu.com、www.163.com

  • 在DNS中,主機名又稱爲什麼?
    主機名.域名=FQDN名 即 完全合格域名-

  • DNS有哪兩種解析方式?如何解析?
    正向解析:由域名查找IP地址;
    反向解析:由IP地址查找域名。

  • DNS有哪兩種查詢方式?特點是什麼?
    遞歸查詢:客戶端得到結果只能是成功或失敗
    迭代查詢:服務器以最佳結果作答。

  • 如何減輕單臺DNS服務器的負載?
    將同一臺DNS區域的內容保存在多個DNS服務器中,通過區域傳輸實現負載均衡。

  • 什麼是DNS的備份或冗餘?
    主DNS服務器建立主要區域,輔助DNS服務器建立輔助區域,共同維護DNS資源記錄,任何一臺DNS服務器故障都不會影響使用。

  • 請描述DNS中的區域傳輸過程。
    從主DNS服務器上將區域文件複製到輔助DNS服務器。

  • 一個主區域可以有多少輔助區域?
    可以有多個輔助區域,且輔助區域也可以再有輔助區域。

  • 什麼是子域?
    在區域中創建子域來擴展域名空間的行爲。

  • 什麼是委派?
    將子域委派給其他服務器維護的行爲。

  • 子域與委派的區別是什麼?
    子域的資源在父區域文件中,他們公用一個區域文件,子域的權威服務器是父區域的權威服務器;
    委派有獨立的區域文件,給新域指定新的權威服務器。

  • 什麼是FTP?
    FTP是一種應用層協議。

  • FTP是什麼結構?
    C/S結構

  • FTP運行在那層?
    應用層

  • FTP使用的是哪層的什麼協議?
    傳輸層的TCP

  • FTP默認端口號是多少?
    21與20

  • 通過瀏覽器訪問FTP的命令格式。
    FTP://IP或域名

  • 命令行模式下,FTP上傳、下載的命令是什麼?
    get:下載單個文件;
    mget:下載多個文件;
    put:上傳單個文件;
    mput:上傳多個文件。

  • FTP的兩個匿名用戶名及密碼是什麼?
    anonymous:密碼爲空;
    ftp:密碼爲ftp

  • 什麼是虛擬目錄?
    通過別名方式掛載到網站根目錄下的其他目錄

  • 虛擬目錄有什麼優點?
    便於分別開發與維護;
    移動位置不影響站點邏輯結構。

  • 在web服務中,虛擬主機是什麼?
    服務器上運行的多個網站;

  • 實現虛擬主機的三種方式分別是什麼?
    使用不同IP地址;
    相同IP地址,不同端口號;
    相同IP地址及端口號,不同主機名。

  • Windows防火牆有幾種網絡位置類型?分別是什麼?
    三種;
    公用網絡;
    專用網絡;
    域網絡。

  • 加密技術的兩個元素是什麼?
    算法;
    密鑰。

  • 什麼是密鑰?
    是用來對數據進行編碼和解碼的一種算法。

  • 數據加密技術總體分爲幾類?分別是什麼?
    對稱加密;
    非對稱加密。

  • 網絡排錯常用思路及每一步的作用或目的。
    先ping迴環地址,檢查TCP/IP驅動是否正常;
    再ping本網段其他主機,檢查內網通信是否正常;
    再ping默認網關,檢查出口路由是否正常;
    再ping其他網段其他主機,檢查遠程連通性。

  • 說明以下HTTP返回的狀態分別代表什麼意思。
    200:成功,服務器已經成功處理了請求。
    307:臨時重定向。
    400:錯誤請求,服務器不理解請求的語法。
    401:身份驗證錯誤,此頁要求授權。
    403:禁止,服務器拒絕請求。
    404:未找到,服務器找不到請求的網頁。
    500-505:服務器在嘗試處理請求時發生內部錯誤,這些錯誤可能是服務器本身的錯誤。

  • 說明在什麼情況下,會收到以下ping請求返回的結果。
    Request timed out:
    對方關機;
    地址根本不存在;
    不在同一網段且路由無法找到對方。
    ICMP過濾,如防火牆。
    Destination host Unreachable:
    對方與自己不在同一網段,且未設置默認路由;
    網線故障;
    Bad IP address:
    無法解析此IP或IP地址不存在;
    Source quench received:
    對方或中途服務器繁忙,無法迴應;
    Unknown host:
    域名服務器故障;
    名字不正確;
    管理員系統與遠程主機間線路故障。
    No answer:
    中心主機沒有運行;
    本地或中心主機網絡配置不正確;
    本地或中心路由器沒有工作;
    通信線路有故障;
    中心主機存在路由選擇問題。
    No route to host:
    網卡工作不正常。
    Transmti failed error code 10043:
    網卡驅動不正常。
    Unknown host name:
    DNS配置不正確。

  • 迴環地址的範圍。
    127.0.0.1 ~ 127.0.0.254

  • 169.254.X.X是什麼地址?配置條件是什麼?
    臨時IP地址;
    沒有使用DHCP服務,且沒有手動配置IP地址時,系統會自動配置該地址。

  • MAC是什麼地址?
    設備物理地址。

  • 請列出常用動態磁盤種類及對應所需磁盤數量、磁盤利用率、性能特點、冗餘性。
    簡單卷、1塊磁盤、利用率100%、性能無變化、沒有冗餘;
    跨區卷、2-32塊磁盤、利用率100%、性能無變化、沒有冗餘;
    帶區卷、2-32塊磁盤、利用率100%、提升讀寫性能、沒有冗餘;
    鏡像卷、2塊磁盤、利用率50%、降低讀寫性能、有冗餘;
    RAID5、3-32塊磁盤、利用率=磁盤數-1、降低讀寫能行、有冗餘。

  • 打開遠程桌面工具的兩種方式。
    開始 --> 所有程序 --> Windows附件 --> 遠程桌面工具;
    win+R --> 運行:mstsc --> 打開遠程桌面工具。

  • 以.iso結尾的鏡像文件與以.gho結尾的鏡像文件最基本的區別是什麼?
    .gho是GHOST鏡像文件,是用GHOST備份的克隆文件,是用ghost恢復系統的時候使用的是某個硬盤或者某個硬盤分區的備份文件;
    .iso文件就相當於一張光盤。

  • 盤符是什麼?
    是DOS、WINDOWS系統對磁盤存儲設備的標識符。

  • 盤符最基本特點是什麼?有哪些默認盤符?
    盤符不可重複;
    A和B盤符表示軟驅;
    C通常代表第一磁盤分區或稱默認系統分區。

  • 頂級域中,以下域名代表什麼?
    gov:政府部門;
    com:商業部門;
    edu:教育部門;
    net:網絡服務結構
    mil:軍事部門;
    org:民間團體組織。

  • 結合DNS查詢方式,請說明完整的DNS解析流程。
    在瀏覽器中輸入想要訪問的域名,瀏覽器首先訪問自己的hosts文件是否存在映射關係,如存在則直接調用完成解析,如不存在則將訪問請求發送給本地域名服務器,本地域名服務器在接收到請求之後查詢自己的緩存記錄,如存在記錄,則直接返回結果,如不存在記錄則本地域名服務器會將請求發送給根域名服務器,根域名服務器收到請求後會根據該頂級域返回對應的頂級域名服務器的IP地址,本地域名服務器收到返回的頂級域名服務器IP地址後,會將請求發送給該頂級域名服務器,頂級域名服務器收到請求後查詢自己緩存記錄,如無法解析,則會再次返回下級域名服務器的地址給本地域名服務器,本地域名服務器在接收到該地址後,重複上面的動作,直至查詢到請求中的域名服務器地址。本地域名服務器在接收到解析記錄後,首先會自己緩存一份,之後會將解析結果發送給客戶端,客戶端收到結果後便可直接訪問該域名下的web頁面。

  • 網線接法有幾種?分別是什麼?
    兩種,直連、交叉。

  • 製作網線的標準有幾種?是什麼?
    T568A、T568B

  • 以上標準的線序是怎樣排列的?
    T568A:白綠、綠、白橙、藍、白藍、橙、白棕、棕;
    T568B:白橙、橙、白綠、藍、白藍、綠、白棕、棕。

  • 直連線和交叉線的應用規則。
    不同設備用直連;
    相同設備用交叉。

  • PC較多的情況下,快速安裝所有電腦的操作系統可以採用什麼方法?至少答出一種。
    PXE批量裝機

  • 爲什麼教室裏面的PC自動獲取的IP地址是172.60開頭的,在不屬於私有IP地址範圍的情況下,仍然可以正常使用?
    IP地址分爲公網IP和私有IP,但在使用的過程中,只要IP地址的格式符合規則,設備就可以成功設置,在內部網絡中使用。私有IP地址在公網中是不被認可的,因此私有IP地址範圍內的所有IP地址,都無法當做公網IP地址使用。而公網IP地址如在內網使用,則不會影響公網,只要在同一網絡中IP地址不重複,即可使用。

  • 有一臺web服務器,某天某用戶投訴上面某個網站速度很慢,如果你是服務器的管理員,以目前所學的知識,你將以什麼思路查找原因,請列出排查思路和步驟及理由。(假設服務器有任意操作系統和軟件)
    首先檢測服務器狀態,排除硬件和系統故障;
    然後檢查底層網絡狀態,如互聯情況、延遲、流量,排除網絡和網卡故障;
    最後檢查web服務器軟件運行情況。
  • 發表評論
    所有評論
    還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
    相關文章