2022年2022年计算机四级网络工程师重点 .pdf
-
资源ID:39708989
资源大小:55.95KB
全文页数:5页
- 资源格式: PDF
下载积分:4.3金币
快捷下载
会员登录下载
微信登录下载
三方登录下载:
微信扫一扫登录
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
2022年2022年计算机四级网络工程师重点 .pdf
QoS主要技术:资源预留(RSVP)区分服务(DiffServ)多协议标记交换(MPLS)802.11b 定义了使用直序扩频技术,速率为1Mbps、2Mbps、5.5Mbps 与 11Mbps 的无线局域网标准。802.11a 将传输速率提高到54Mbps。目前宽带接入技术主要有以下几种:数字用户线XDSL技术,光纤同轴电缆混合网HFC 技术,光纤接入技术,无线接入技术,局域网接入技术。无线接入又可以分为无线局域网接入(WLAN),无线城域网接入(WMAN),无线 Adhoc 接入。计算机网络,电信通信网,广播电视网结点最大长度100km,顺外环,逆内环,统计复用,50ms 内自愈。SRP公平算法、当源节点成功发送一个数据帧后,该帧直接由目的节点从环中收回。的内环和外都可以数据分组与控制数据分组数字用户线xDSL 又叫数字用户环路。目前调制解调器的传输速率可以达到56kbps。根据信号传输的速率、距离,以及上行速率和下行速率的不同,主要的数字用户线xDSL技术可以分为:ADSL非对称数字用户线速率不对称1.5Mbps/64kbps-5.5km RADSL速率自适应数字用户线速率不对称1.5Mbps/64kbps-5.5km HDSL 高比特率数字用户线速率对称1.544Mbps(没有距离影响)VDSL 甚高比特率数字用户线速率不对称51Mbps/64kbps(没有影响)网络平台,业务平台,管理平台,城市宽带出口Optional Ethernet 的造价是SONET的 1/5,是 ATM 的 1/10;核心层基本功能:(设计重点:可靠性,可扩展性,开放性)连接汇聚层,为其提供高速分组转发,提供高速安全QoS保障的传输环境;实现主干网络互联,提供城市的宽带IP数据出口;提供用户访问INTERNET 需要的路由服务;汇聚层基本功能:汇聚接入层用户流量,数据分组传输的汇聚,转发与交换;本地路由过滤流量均衡,QoS 优先管理,安全控制,IP地址转换,流量整形;把流量转发到核心层或本地路由处理;用于构建宽带城域网的基本技术与方案主要有三类:基于SDH 的城域网方案、基于10GE的城域网方案、基于ATM 的城域网方案。路由器关键技术指标:吞吐量(包转发能力)背板能力(决定吞吐量)背板:router 构丢包率延时与延时抖动突发处理能力。路由表容量(服务质量网管能力可靠性与可用性服务器采用的相关技术:1)对称多处理(SMP)技术(多 CPU 服务器的负荷均衡)2)集群(Cluster)技术(把一组计算机组成共享数据存储空间)3)非一致内存访问(NUMA)技术(结合 SMP Cluster用于多达 64个或更多 CPU 的服务器)4)高性能存储与智能I/O技术(取决存取 I/O速度和磁盘容量)5)服务处理器与Intel服务器控制(ISC)技术 6)应急管理端口(EMP)技术 7)热拔插技术网络数据库管理系统:Oracle,Sybase,SOL,DB2 99.9%每年停机时间小于等于8.8小时;99.99%每年停机时间小于等于53分钟;99.999%每年停机时间小于等于5分钟。大于 10万小时小于 30分钟小于 50毫秒(4)SDH和ATM接口自动保护切换时间小于50毫秒名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 5 页 -(5)部件有热拔插备份,线路备份,远程测试诊断(6)路由系统内不存在单故障点网络需求详细分析:(网络总体需求设计;结构化布线需求设计;网络可用性与可靠性分析;网络安全性需求分析;网络工程造价分析)专用地址:10.0.0.010.255.255.255;172.16-172.31;192.168.0-192.168.255 特殊地质形式:直接广播地址;受限广播地址:255.255.255.255;网络上特定主机地址;回送地址:A类地址中的 127.0.0.0是回送地址,它是一个保留地址。Internet 将路由选择协议分为两大类:内部网关协议IGP(包括路由信息协议RIP,开放最短路径优先协议OSPF 位数 32);外部网关协议EGP(主要是边界网关协议BGP)。网(gateway)BGP 路由选择协议的四种分组打开分组 0;更新分组 u(是核心);保活分组 k;通知分组 n;路由信息协议(RIP)的跳数一般小于15。度量:费用距离延时带宽OSPF 协议的主要特点:(1)OSPF 协议使用分布式链路状态协议(RIP使用距离向量协议)。(2)OSPF 协议要求路由器发送本路由器与哪些路由器相邻和链路状态的度量的信息(RIP和OSPF 都采用“最短路径优先”的指导思想,只是算法不同)。(3)OSPF 协议要求当链路状态发生变化时用洪泛法向所有路由器发送此信息(RIP 仅向自己相邻的几个路由器交换路由信息)。(4)OSPF 协议使得所有路由器都能建立链路状态数据库即全网的拓扑结构图(RIP不知道全网拓扑结构)。(5)OSPF 协议将一个自治系统再划分为若干个小的区域,为了适用规模很大的网络,并使更新过程收敛更快。每个区域路由器数不超过200个。综合布线系统标准:(1)ANSI/TIA/EIA568-A(2)TIA/EIA-568-B.1TIA/EIA-568-B.2 TIA/EIA-568-B.3(3)ISO/IEC11801(4)GB/T 50311-2000 GB/T50312-2000 综合布线采用的主要连接部件分为建筑物群配线架(CD);大楼主配线架(BD);楼层配线架(FD),转接点(TP)和通信引出端(TO),TO 到 FD 之间的水平线缆最大长度不应超过90m;多介质插座连接铜缆和光纤嵌入式 连接双绞线 STP 比UTP抗电磁型好综合布线系统由六个子系统组成,它们是工作子系统、配线子系统、干线子系统、设备间子系统、建筑物子系统与管理子系统集线器特点:(1)以太网是典型的总线型结构(2)工作在物理层执行CSMA/CD介质访问控制方法(3)多端口大中型交换机:show cam dynamic 小型交换机:show mac-address-table VLAN标识,VLANID用12位(bit)表示,支持 4096个VLAN。1-1005是标准范围,其中vlan 1000 name vlan1000 建立,修改 vlan no vlan 1000删除 vlan 速率单位 M 端口 3/1-3/24 为 3/1-24 路由选择的核心就是确定下一跳路由器的IP地址。路由器路由选择功能的实现,关键在于建立和维护一个正确、稳定的路由表,路由表是路由选择的核心。路由表的主要内容:目的网络地址,下一跳路由器地址和目的端口等信息,缺省路由的信息。几种路由协议管理距离:直接连接:0静态路由:1外部 BGP:20内部 EIGRP:90IGRP:100 OSPF:110RIP:120外部 EIGRP:170内部 BGP:200未知:255 管理 Cisco互联网络名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 5 页 -路由器的结构:中央处理器CPU;内存 MENORY;存储器 Storage;接口:INTERFACE 内存:RAM相当于计算机的内存配置路由器的设置默认是RAM NVRAM相当于硬盘存放startup-config 32kb-128kbROM 相当于计算机的BIOS,不能删除存放 BootstarpPOST微型 IOS Flash存放 IOS 路由器工作模式(用户模式;特权模式;设置模式;全局配置模式;其他配置模式;RXBOOT 模式标准访问 1-99 扩展访问 100-199 进入接口配置模式,使用bandwidth 命令设置接口带宽。Router(config-if)#bandwidth 2500000表示设置接口带宽为:2.5Gbps.常用无线标准:蓝牙标准,Hiperlan 标准,IEEE802.11 标准蓝牙软件结构标准包括核心和应用协议栈两个部分非对723.2K/57.6K 对433.9K HiperLAN 欧洲应用无线标准之一主要技术特点:高速数据传输;面向连接;qos;自动频率分配;安全性;移动性;网络与应用无关;省电内30米 外150米802.11b 是使用最广泛的标准802.11b 分为两种运作模式(点对点模式 256台;基本模式)最多 1024 802.11b 典型解决方案(对等解决方案;单接入点;多接入点;无线中继;无 线冗余;多蜂窝漫游工作方式)无线局域网设计(初步调查;对现有环境进行分析;制定初步设计;确定详细设计;执行和实施设计;整理文档)无线接入点也称无线 AP,一般可以连接 30 台 10.0.0.1 无线路由和无线网关具有路由功能,具有NAT 可建设一个小型无线局域网SSID Yes 不指定 No必须指定的区分大小写客户端访问接入点唯一标识DNS 服务器配置的主要参数(正向查找区域、反向查找区域、资源纪录、转发器)固定IP 13 个根自动加入系统转发器将外部域名的 DNS 查询转发给该 DNS 服务器,只有激活后 DNS才可以为客户机分配IP地址反向查找用于将IP地址解析为域名生存时间存放在缓存中默认为 3600秒DHCP 续订自动完成保留可以使用被删除的IP地址序列新建保留保留名称 IP地址 MAC地址描述和支持类型排除一个单独地址起始地址 8 天客户端软件使用SMIP协议将邮件发到己方的邮箱 POP3 IMAP SMTP Web 可以使用动态ISS 采取主动D非安全保护类 C 系统是用户定义访问控制要求的自主保护类型 B强制性安全保护1、网络安全的基本要素(保密性;完整性;可用性;可鉴别性;不可否认性)。2、信息泄露与篡改(截获信息;窃听信息;篡改信息;伪造信息)完全备份:恢复速度最快空间使用最多备份速度最慢增量备份:恢复速度最慢空间使用最少备份速度最快、差异备份:中间性能冷备份:又叫离线备份恢复时间长投资少热备份:又称在线备份很大的问题是数据的有效性和完整性名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 5 页 -10、计算机病毒的主要特征:非授权可执行性;隐蔽性;传染性;潜伏性;表现性或破坏性;可触发性。计算机病毒分类:(1)按寄生方式(引导型,文件型,复合型);(2)按破坏性(良性,恶性)。网络病毒特征:传播方式多样,传播速度更快;影响面更广;破坏性更强;难以控制和根治;编写方式多样,病毒变种多;智能化;混合病毒。16 11、恶意代码蠕虫(计算机蠕虫是一个自我包含的程序或程序集,能够传播自身并拷贝自身),分为宿主计算机蠕虫和网络蠕虫。木马(木马是没有自我复制功能的恶意程序),木马传播途径:电子邮件,软件下载,通过会话软件。根据防火墙的实现技术:可以将防火墙分为包过滤路由器,应用级网关,应用代理和状态检测等。目前市场上的主流防火墙,一般都是状态检测防火墙。防火墙系统结构分为:包过滤路由器结构;双宿主主机结构;屏蔽主机结构;屏蔽子网结构允许低安全流向高安全Fixup 启用 改变一个协议通过防火墙Static 配置静态 nat ISS 的SafeSuite是一套用于网络安全扫描的软件工具,它包括:Internet Scanner、System Scanner、X-Scanner。SNMP 主要有 get set notification PdU 格式 IDS 被动安全评估 ISS MBAS X-Scanner DHCP 服务器可以主动回收相关的地址租约。基于网络的入侵防护系统=防火墙 +入侵检测系统 +防病毒。NIPS 部署于网络出口处,串联于路由器、三层交换机或防火墙之一、网络号 +主机号直播-1=最后一个 IP 网络+1=第一个 IP 二、crc 32 后面跟 pos framing sdh/sonnet pos flag s1 s0 0(SONET)/2(SDH)子网反码 are0 are0 子网掩码 Ip route 目的网络地址子网掩码 下一跳路由 IP地址Bandwidth 带宽 k 三、discover+offer request+ack client address=IPaddress client h addr=physical address DHCP Enabled Yess 6bytes Gateway=defauit gateway Sever IP Address=DHCP server Subnet mask=子网掩码 Domain Name S address=DNS server 工作原理(all)0.0.0.0 255.255.255.255 discover DHCP server 255.255.offer 更新原理(renew)IP address DHCP server re DHCP serve IP address ack 释放原理(release)IP address DHCP server 名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 5 页 -0.0.0.0.255.。DHCPserver,255 0000,255 DHCPserver,255 四、DNS 服务器缺省端口为 53 Echo 与Echo reply 命令为 ping+网址 ICMP8 为 Echo请求 填Echo(ping)request 统计网络流量中的各种协议Protocol Distribution 当需要回放捕获数据时可以使用 sniffer内置的数据生成包每条 ICMP报文的源 IP与目的 IP不一致时为 tracert tracert+网址客户进程和服务器进程之间的TCP 连接 3次握手过程如下:客户机向服务器发送请求报文段:SYN=1 ACK=0 SEQ=n 服务器发出应答报文:SYN=1 ACK=n+1 SEQ=m 客户机发送确认报文:ACK=m+1;名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 5 页 -