《软考网络工程师考纲(共47页).doc》由会员分享,可在线阅读,更多相关《软考网络工程师考纲(共47页).doc(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上2009版网络工程师考试大纲(2011年一、考试说明1.考试目标通过本考试的合格人员能根据应用部门的要求进行网络系统的规划、设计和网络设备的软硬件安装调试工作,能进行网络系统的运行、维护和管理,能高效、可靠、安全地管理网络资源,作为网络专业人员对系统开发进行技术支持和指导,具有工程师的实际工作能力和业务水平,能指导网络管理员从事网络系统的构建和管理工作。2.考试要求:(1熟悉计算机系统的基础知识;(2熟悉网络操作系统的基础知识;(3理解计算机应用系统的设计和开发方法;(4熟悉数据通信的基础知识;(5熟悉系统安全和数据安全的基础知识;(6掌握网络安全的基本技术和主要的安
2、全协议;(7掌握计算机网络体系结构和网络协议的基本原理;(8掌握计算机网络有关的标准化知识;(9掌握局域网组网技术,理解城域网和广域网基本技术;(10掌握计算机网络互联技术;(11掌握TCP/IP协议网络的联网方法和网络应用技术;(12理解接入网与接入技术;(13掌握网络管理的基本原理和操作方法;(14熟悉网络系统的性能测试和优化技术,以及可靠性设计技术;(15理解网络应用的基本原理和技术;(16理解网络新技术及其发展趋势;(17了解有关知识产权和互联网的法律法规;(18正确阅读和理解本领域的英文资料。3.考试设置的科目(1计算机与网络知识,考试时间为150分钟,笔试,选择题;(2网络系统设计
3、与管理,考试时间为150分钟,笔试,问答题。二、考试范围考试科目1:计算机与网络知识1.计算机系统知识1.1 硬件知识1.1.1 计算机组成计算机部件指令系统处理器的性能1.1.2 存储器存储介质主存(类型、容量和性能主存配置(交叉存取、多级主存辅存(容量、性能存储系统(虚拟存储器、高速缓存1.1.3 输入输出结构和设备中断、DMA、通道、SCSII/O接口输入输出设备类型和特征1.2 操作系统知识1.2.1 基本概念操作系统的功能及分类多道程序内核和中断控制进程和线程1.2.2 处理机管理、存储管理、设备管理、文件管理进程的状态及转换进程调度算法死锁存储管理方案文件管理作业调度算法1.3 系
4、统管理1.3.1 系统配置技术系统构架模式(2层、3层及多层C/S和B/S系统高可用性配置方法 RAID技术1.3.2 系统性能性能设计性能指标、性能评估1.3.3 系统可靠性可靠性度量可靠性设计可靠性指标和可靠性评估,RAS2.系统开发和运行基础知识2.1 系统开发基础知识2.1.1 需求分析和设计需求分析和管理结构化分析与设计面向对象分析与设计模块设计、I/O设计、人机界面设计2.1.2 测试评审方法测试方法评审方法测试设计和管理方法(注入故障、系统测试2.1.3 项目管理基础知识制定项目计划质量控制计划、管理和评估过程管理(PERT图、甘特图、工作分解结构、进度控制、关键路径配置管理人员
5、计划和管理文档管理(文档规范、变更管理成本管理和风险管理2.2 系统维护维护的类型维护过程管理硬件维护,软件维护3. 网络技术3.1 网络体系结构3.1.1 网络拓扑结构3.1.2 网络分类LAN、MAN、WAN接入网、主干网3.1.3 ISO OSI/RM3.2 TCP/IP协议应用层协议传输层协议(TCP、UDP网络层协议IP数据链路层协议3.3 数据通信基础3.3.1 信道特性3.3.2 调制和编码ASK、FSK、PSK、QPSK抽样定理、PCM编码3.3.3 传输技术通信方式(单工/半双工/全双工、串行/并行差错控制同步控制多路复用3.3.4 传输介质有线介质无线介质3.3.5线路连接
6、设备(调制解调器、DSU、DCU3.3.6物理层3.4局域网IEEE体系结构以太网网络连接设备高速LAN技术VLAN无线LAN、CSMA/CA3.5 网络互连网际互联设备交换技术接入技术3.6因特网因特网概念Internet服务电子商务电子政务3.7网络操作系统网络操作系统的功能、分类和特点网络设备驱动程序(ODI、NDISWindows 2003ISA 2004RedHat Linux3.8网络管理网络管理的功能域网络管理协议网络管理命令网络管理工具网络管理平台分布式网络管理4.网络安全4.1 安全技术与协议4.1.1 保密私钥加密体制公钥加密体制4.1.2 安全机制认证数字签名完整性访问控
7、制4.1.3 安全协议4.1.4 病毒防范和入侵检测4.2 访问控制技术5.标准化知识5.1信息系统基础设施标准化5.1.1 标准国际标准(ISO、IEC与美国标准(ANSI国家标准(GB行业标准与企业标准5.1.2 安全性标准信息系统安全措施CC标准BS7799标准5.2 标准化组织国际标准化组织美国标准组织欧洲标准化组织中国国家标准化委员会6.信息化基础知识全球信息化趋势、国家信息化战略、企业信息化战略和策略互联网相关的法律、法规知识个人信息保护规则远程教育、电子商务、电子政务等基础知识企业信息化资源管理基础知识7.计算机专业英语具有工程师所要求的英语阅读水平掌握本领域的基本英语词汇考试科
8、目2:网络系统设计与管理1.网络系统分析与设计1.1 网络系统的需求分析1.1.1 应用需求分析应用需求的调研网络应用的分析1.1.2 现有网络系统分析现有网络系统结构调研现有网络体系结构分析1.1.3 需求分析功能需求通信需求性能需求可靠性需求安全需求维护和运行需求管理需求(管理策略1.2.1 技术和产品的调研和评估收集信息采用的技术和产品的比较研究采用的技术和设备的比较要点1.2.2 网络系统的设计确定协议确定拓扑结构确定连接(链路的通信性能确定节点(节点的处理能力确定网络的性能确定可靠性措施确定安全性措施结构化布线系统网络设备的选择,制定选择标准通信子网的设计资源子网的设计1.2.3 新
9、网络业务运营计划1.2.4 设计评审1.3 网络系统的构建和测试1.3.1 安装工作1.3.2 测试和评估1.3.3 转换到新网络的工作计划2.网络系统的运行、维护管理、评价2.1网络系统的运行和维护2.1.1 用户措施用户管理、用户培训、用户协商2.1.2 制定维护和升级的策略和计划确定策略设备的编制审查的时间升级的时间2.1.3 维护和升级的实施外部合同要点内部执行要点2.1.4 备份与数据恢复数据的存储与处置备份数据恢复2.1.5 网络系统的配置管理设备管理软件管理网络配置图2.2.1 网络系统的监视网络管理协议(SNMP、MIB-2、RMON利用工具监视网络性能利用工具监视网络故障利用
10、工具监视网络安全(入侵检测系统性能监视的检查点安全监视的检查点2.2.2 故障恢复分析故障分析要点(LAN监控程序排除故障要点故障报告撰写要点2.2.3 系统性能分析系统性能要点2.2.4 危害安全的对策危害安全情况分析入侵检测要点对付计算机病毒的要点2.3 网络系统的评价2.3.1 系统评价系统能力的限制潜在的问题分析系统评价要点2.3.2 改进系统的建议系统生命周期系统经济效益系统的可扩充性3.网络系统实现技术3.1 网络协议商用网络协议(SNA/APPN、IPX/SPX、AppleTalk、TCP/IP商务协议(XML、CORBA、COM/DCOM、EJBWeb服务(WSDL、SOAP、
11、UDDI3.2 可靠性设计硬件高可靠性技术软件高可靠性技术系统维护高可靠性技术容错技术通信质量RAID3.3 网络设施3.3.1 xDSL调制解调器3.3.2 FRAD(帧装配/拆除、CLAD(信元装配/拆装接口功能3.3.3 交换机和路由器的配置命令行接口配置Web方式访问交换机和路由器VLAN配置VOIP配置路由协议的配置广域联网DTP、STP、RSTP3.3.4远程访问服务器功能和机制3.3.5多层交换机功能和机制3.3.6 IP路由器功能和控制3.4 网络应用与服务3.4.1 IP地址IPv4、IPv6动态分配和静态分配DHCP服务器的原理及配置(Windows、Linux3.4.2
12、网络系统管理网络管理命令Linux系统Windows系统Windows活动目录Windows终端服务与远程管理3.4.3 DNSURL域名解析DNS服务器的配置(Windows、Linux3.4.4电子邮件服务器配置(Windows、Linux3.4.5 WWW虚拟主机WWW服务器配置(Windows、LinuxWWW服务器的安全配置3.4.6 代理服务器的配置(Windows、Linux3.4.7 FTP服务器FTP服务器的访问FTP服务器的配置(Windows、Linux3.4.8 网络接入与服务HFC、ADSL、FTTx+LAN、WLAN、移动通信服务供应商因特网广播、电子商务、电子政务
13、主机服务提供者、数据中心3.5 网络安全3.5.1访问控制与防火墙ACL命令过滤规则防火墙配置3.5.2 数字证书3.5.3 VPN配置3.5.4 PGP3.5.5 病毒防护4.网络新技术4.1 光纤网无源光网PON(APON、EPON4.2 无线网移动电话系统(WCDMA、CMDA2000、TD-SCDMA微波接入(MMDS LMDS卫星接入蓝牙接入4.3 主干网IP over SONET/SDHIP over OpticalIP over DWDM4.4 通信服务全天候IP连接服务(租用线路IPIPv64.5 网络管理基于TMN的网络管理基于CORBA的网络管理三、题例举例(一选择题ICM
14、P协议在网络中起到了差错控制和交通控制的作用。如果在IP数据报的传送过程中,如果出现网络拥塞,则路由器发出(1报文。(2A. 路由重定向 B. 目标不可到达 C. 源抑制 D. 超时(二问答题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司采用100M宽带接入Internet,公司内部有15台PC机,要求都能够上网。另外有2台服务器对外分别提供Web和E-mail服务,采用防火墙接入公网,拓扑结构如图4-1所示。 图4-1【问题1】如果防火墙采用NAPT技术,则该单位至少需要申请(1个可用的公网地址。【问题2】下面是防火墙接口的配置命令:fire(config#
15、 ip address outside 202.134.135.98 255.255.255.252fire(config# ip address inside 192.168.46.1 255.255.255.0fire(config# ip address dmz 10.0.0.1 255.255.255.0根据以上配置,写出图4-1中防火墙各个端口的IP地址:e0:(2e1:(3e2:(4【问题3】1.ACL默认执行顺序是(5,在配置时要遵循(6原则、最靠近受控对象原则、以及默认丢弃原则。2.要禁止内网中IP地址为198.168.46.8的PC机访问外网,正确的ACL规则是(7(Aacc
16、ess-list 1 permit ip 192.168.46.0 0.0.0.255 anyaccess-list 1 deny ip host 198.168.46.8 any(Baccess-list 1 permit ip host 198.168.46.8 anyaccess-list 1 deny ip 192.168.46.0 0.0.0.255 any(Caccess-list 1 deny ip 192.168.46.0 0.0.0.255 anyaccess-list 1 permit ip host 198.168.46.8 any(Daccess-list 1 deny
17、 ip host 198.168.46.8 anyaccess-list 1 permit ip 192.168.46.0 0.0.0.255 any【问题4】下面是在防火墙中的部分配置命令,请解释其含义:global (outside 1 202.134.135.98-202.134.135.100 (8conduit permit tcp host 202.134.135.99 eq www any (9access-list 10 permit ip any any (10网络工程师考试培训指南一、考试说明1.考试目标通过本考试的合格人员能根据应用部门的要求进行网络系统的规划、设计和网络
18、设备的软硬安装调试工作;能进行网络系统的运行、维护和管理;能高效、可靠、安全地管理网络资源;能作为网络专业人员对系统开发进行技术支持和指导,具有工程师的实际工作能力和业务水平;能指导网络管理员从事网络系统的构建和管理工作。2.考试要求:(1熟悉计算机系统的基础知识;(2熟悉网络操作系统的基础知识;(3理解计算机应用系统的设计和开发方法;(4熟悉数据通信的基础知识;(5熟悉系统安全和数据安全的基础知识;(6掌握网络安全的基本技术和主要的安全协议;(7掌握计算机网络体系结构和网络协议的基本原理;(8掌握计算机网络有关的标准化知识;(9掌握局域网组网技术,理解城域网和广域网基本技术;(10掌握计算机
19、网络互联技术;(11掌握TCP/IP协议网络的联网方法和网络应用技术;(12理解接入网与接入技术;(13掌握网络管理的基本原理和操作方法;(14熟悉网络系统的性能测试和优化技术,以及可靠性设计技术;(15理解网络应用的基本原理和技术;(16理解网络新技术及其发展趋势;(17了解有关知识产权和互联网的法律法规;(18正确阅读和理解本领域的英文资料。3.考试设置的科目(1计算机与网络知识,考试时间为150分钟,笔试,选择题;(2网络系统设计与管理,考试时间为150分钟,笔试,问答题。二、考试内容说明:“I”、“II”和“III”表示掌握或熟悉的程度。“I”是指对所列知识要理解其内容及含义(理解。“
20、II”指在有关问题中能直接使用(一般应用。“III”是指对所列知识要理解其确切含义及与其他知识的联系,能够进行叙述和解释,并能在实际问题的分析、综合、推理和判断等过程中运用(综合应用考试科目1:计算机与网络知识1.计算机系统知识1.1 硬件知识1.1.1 计算机组成计算机部件(运算器、控制器、存储器、I/O设备(I指令系统(指令的分类、操作码、寻址方式、CISC、RISC(I处理器的性能(I1.1.2 存储器存储介质(半导体存储器、磁存储器、光存储器(I主存(类型、容量和性能(I主存配置(交叉存取、多级主存(I辅存(容量、性能(I存储系统(虚拟存储器、高速缓存(I1.1.3 输入输出结构和设备
21、中断、DMA、通道、SCSI(II/O接口(RS232、USB、IEEE1394、红外线接口(I输入输出设备类型和特征(I1.2 操作系统知识1.2.1 基本概念操作系统的功能及分类(批处理、分时、实时、网络、分布式、嵌入式(I多道程序(I内核和中断控制(I进程和线程(I1.2.2 处理机管理、存储管理、设备管理、文件管理进程的状态及转换(I进程调度算法(分时轮转、优先级、抢占(I死锁(I存储管理方案(分段与分页、虚拟存储器、页面置换算法(I文件管理(I作业调度算法(先来先服务、短作业优先、高响应比优先(I1.3 系统管理1.3.1 系统配置技术系统构架模式(2层、3层及多层C/S和B/S系统
22、(I高可用性系统配置方法(双机、双工、热备份、容错(I RAID技术(I1.3.2 系统性能性能设计(系统调整、响应特性(I性能指标、性能评估(测试基准(I1.3.3 系统可靠性可靠性计算(MTBF、MTTR、可用性、故障率(I可靠性设计(失效安全、软失效(I部件可靠性及系统可靠性的分配及估计(IRAS(可靠性、可用性和可维护性(I2.系统开发和运行基础知识2.1 系统开发基础知识2.1.1 需求分析和设计方案需求分析和管理(I结构化分析与设计(I面向对象分析与设计(I模块设计、I/O设计、人机界面设计(I2.1.2 测试评审方法测试方法(I评审方法(I测试设计和管理方法(注入故障、系统测试(
23、I2.1.3 项目管理基础知识制定项目计划(I质量控制计划、管理和评估(I过程管理(PERT图、甘特图、工作分解结构、进度控制、关键路径(I配置管理(I人员计划和管理(I文档管理(文档规范、变更管理(I成本管理和风险管理(I2.2 系统维护维护的类型(完善性维护、纠错性维护、适应性维护、预防性维护(I维护过程管理(I硬件维护,软件维护(I3. 网络技术3.1 网络体系结构Internet、Intranet和Extranet的基本概念(IC/S、B/S的基本概念(IISO OSI/RM七层协议的功能可以概括为以下7句话。应用层:为网络用户提供颁布式应用环境和编程环境(I表示层:提供统一的网络数据
24、表示,包括信源编码和数据压缩等(I会话层:对会话过程的控制,包括会话过程同步控制和会话方向控制(I传输层:提供端到端的数据传输控制功能(I网络层:在通信子网中进行路由选择和通信流控制(I数据链路层:在相邻结点之间可靠地传送数据帧(I物理层:透明地传输比特流(I3.2 TCP/IP协议簇3.2.1 应用层协议(FTP、HTTP、POP3、DHCP、Telnet、SMTP功能、连接、过程和端口(IISNMP协议的体系结构(管理器和代理、轮询和陷入(I3.2.2 传输层协议(TCP、UDP协议数据单元:TCP/UDP报文中的主要字段及其功能(II连接的建立和释放(三次握手协议、连接状态、SYN、AC
25、K、RST、MSL(II流量控制(可变大小的滑动窗口协议、字节流和报文流的区别(II3.2.3 网络层协议IPA、B、C、D类IP地址及子网掩码,单播/组播/广播地址,公网/私网地址(IIIVLSM和CIDR技术,NAT/NAPT技术(IIIARP请求/响应,路由器代理ARP,ARP表,地址绑定(IIIICMP的报文类型(目标不可达到、超时、源抑制、ECHO请求/响应、时间戳请求/响应等(II3.2.4 数据链路层协议PPP协议:帧格式,LCP协议和NCP协议,认证协议(PAP和CHAP(IPPPoE和PPPoA(I3.3 数据通信基础3.3.1 信道特性波特率、带宽和数据速率(IINyqui
26、st定理和Shannon定理,简单计算(II3.3.2 调制和编码ASK、FSK、PSK、QAM、QPSK(I抽样定理、PCM (INRZ-I、AMI、伪3进制编码、曼彻斯特编码、差分曼彻斯特编码、4B/5B和8B/6B 编码(II波特率和数据速率、编码效率(II3.3.3 同步控制异步传输的效率(I面向字符的同步控制协议(BSC,传输控制字符(I面向比特的同步控制协议(HDLC、帧标志、字节计数法、字符填充法、比特填充法、物理符号成帧法(I3.3.4 多路复用频分多路FDM、离散多间DMT(I统计时分多路复用的简单的计算(IE1和T1信道的数据速率、子速率(II同步光纤传输标准SONET/S
27、DH(IIWDM、DWDM(I3.3.5差错控制CRC编码、CRC校验(II海明码、冗余位的计算、监督关系式(I3.3.6传输介质STP,3类、5类、6类UTP(宽带和数据速率(IRG-58和RG-11基带同轴电缆、CATV同轴电缆(I多模光纤MMF(线径62.5/125m和50/125m,波长850nm和1300nm,多模突变型与多模渐变型(I单模光纤SMF(线径8.3/125m,波长1310/1550nm(I无线电波(VHF、UHF、SHF、ISM频带(I卫星微波通信(C、Ku、Ka波段、VSAT(I激光、红外线(I3.3.7物理层协议V.28协议(V.35 (V.24和RS-232 (3
28、.4局域网3.4.1 IEEE802体系结构802.1、802.2、802.3、802.5、802.11、802.15、802.16 (LLC服务和帧结构(3.4.2以太网CSMA/CD协议、帧结构、MAC地址(10BASE-2、10BASE-T (最小帧长、最大帧长(网络跨距(3.4.3网络连接设备网卡、中继器、集线器、网桥、以太网交换机(3.4.4高速以太网802.3u、802.3z、802.3ae、802.3ab (3.4.5虚拟局域网静态/动态VLAN (接入链路和中继链路(VLAN帧标记802.1q (VTP协议和VTP修剪(3.4.6无线局域网无线接入点AP和Ad Hoc网络(扩频
29、通信技术DSSS和HFSS (CSMA/CA协议(802.11a/802.11b/802.11g (认证技术WPA和802.11i (3.5网络互连3.5.1网络互连设备基本概念中继器、集线器、交换机、路由器和网关的体系结构(广播域和冲突域(以太网交换机的工作原理:存储转发/直通式/无碎片直通式交换(以太网交换机分类:核心交换机、接入交换机、三层交换机、模块化交换机(堆叠和级联(光口和电口、GBIC端口、SFP端口(背板带宽和包转发率(链路汇聚技术(802.3ad(IP路由器分类:主干路由器、接入路由器、企业级路由器(端口:RJ-45端口、AUI端口、高速同步串口、ISDN BRI端口、异步串
30、口(ASYNC、Console端口、AUX端口(内存:ROM、RAM、Flash RAM、NVRAM (操作系统IOS:命令行界面CLI,命令模式(Setup模式、用户模式、特权模式、配置模式,加电自检(POST、引导程序(bootstrap、启动配置文件(startup config、运行配置文件(running config,TFTP服务器(防火墙包过滤防火墙(电路级网关防火墙(SOCKS协议(应用网关防火墙(代理服务器(认证服务器(DMZ (ACL配置命令(3.5.2交换技术电路交换(PSTN,PBX,V.90 (ISDN,PRI和BRI (分组交换:虚电路和数据报,X.25、LAP-B
31、 (租用线路服务(DDN(帧中继(PVC和SVC (CIR和EIR (LAP-F、DLCI和显式拥塞控制(帧长和数据速率(DSU/DCU (X.21、V.35、G.703和G.704接口(A TMVPC和VCC (信元结构(CBR、VBR、ABR和UBR (AAL (3.5.3接入技术DSL技术(HDSL (VDSL (ADSL(虚拟拨号和准专线接入、DSLAM(FTTx+LAN (HFC:CA TV网络和Cable Modem (无线接入(3.6 Internet服务Web服务器、HTML和XML、浏览器、URL、DNS (邮件服务器(SMTP和POP3(FTP、匿名FTP、主动/被动FTP
32、 (TFTP (Telnet (电子商务和电子政务(3.7网络操作系统网络操作系统的功能、分类和特点(文件系统FA T16/FA T32/NTFS/ext3 (网络设备驱动程序:ODI、NDIS (Windows Server 2003网络架构(ISA2004:VPN服务器、远程访问属性、用户拨入权限、访问规则(Red Hat Linux:文件系统目录结构、用户与组管理、进程管理、网络配置与管理(3.8网络管理网络管理功能域(安全、配置、故障、性能和计费管理(网络管理协议(CMIS/CMIP、SNMP、RMON、MIB-(网络管理命令(ping、ipconfig、netstat、arp、tra
33、cert、nslookup (网络管理工具(NetXray、Sniffer(网络管理平台(OpenView、NetView、Sun NetMa-nager(4.网络安全基础4.1安全技术4.1.1保密私钥/公钥加密(DES、3DES、IDEA、RSA、D-H算法(4.1.2安全机制认证(实体认证、身份认证、数字证书X.509(数字签名(数据完整性(SHA、MD5、HMAC(4.1.3安全协议虚拟专用网(L2TP和PPTP (安全协议(IPSec、SSL、PGP、HTTPS和SSL(4.1.4病毒防范与入侵检测网络安全漏洞(病毒、蠕虫和木马(恶意软件(入侵检测(4.2访问控制技术4.2.1访问控
34、制防火墙(Kerberos、Radius (802.11x认证(DDoS (AAA系统(Authentication/Authorization/Accounting (4.2.2可用性文件、数据库的备份和恢复(5.标准化知识5.1信息系统基础设施标准化5.1.1标准国际标准(ISO、IEC、IEEE、EIA/TIA与美国国家标准(ANSI(中国国家标准(GB(行业标准与企业标准(5.1.2安全性标准信息系统安全措施(CC标准(BS7799标准(5.2标准化组织国际标准化组织(ISO、IEC、IETF、IEEE、IAB、W3C(美国标准化组织(欧洲标准化组织(中国国家标准化委员会(6.信息化基
35、础知识全球信息化趋势、国家信息化战略、企业信息化战略和策略(互联网相关的法律、法规知识(个人信息保护规则(远程教育、电子商务、电子政务等基础知识(企业信息资源管理基础知识(7.计算机专业英语具有工程师所要求的英语阅读水平(立即本领域的英语术语(考试科目2:网络系统设计与管理1.网络系统分析与设计1.1网络系统的需求分析功能需求(待实现的功能(性能需求(期望的性能(可靠性需求(安全需求(管理需求(1.2网络系统的设计拓扑结构设计(信息点分布和通信量计算(结构化布线(工作区子系统、水平子系统、主干子系统、设备间子系统、建筑群子系统、管理子系统(链路冗余和可靠性(安全措施(网络设备的选型(成本、性能
36、、容量、处理量、延迟(1.3通信子网的设计核心交换机的选型和配置(汇聚层的功能配置(接入层交换机的配置和部署(1.4资源子网的设计网络服务(服务器选型(1.5网络系统的构建和测试安装工作(事先准备、过程监督(测试和评估(连接测试、安全性测试、性能测试(转换到新网络的工作计划(2.网络系统的运行、维护和管理2.1用户管理用户接入认证和IP地址绑定(用户行为审计(计费管理(2.2网络维护和升级网络优化策略(设备的编制(外部合同要点(内部执行计划(2.3数据备份与恢复备份策略(数据恢复(RAID (2.4网络系统管理利用工具监视网络性能和故障(性能监视CPU利用率(带宽利用率(流量分析(通信量整形(
37、连接管理(安全管理内容过滤(入侵检测(网络防毒(端口扫描(2.5故障恢复分析故障分析要点(LAN监控程序(排除故障要点(故障报告撰写(3.网络系统实现技术3.1网络协议商用网络协议(SNA/APPN、IPX/SPX、Apple、Talk、TCP/IP、IPv6(应用协议(XML、CORBA、COM/DCOM、EJB(3.2可靠性设计硬件可靠性技术(软件可靠性技术(容错技术(通信质量(3.3网络设施3.3.1接入技术ADSL Modem的连接和配置(帧中继接入(FTTx+LAN (PPP (3.3.2交换机的配置设备选型(端口类型、包转发率pps、背板带宽、机架插槽、支持的协议(核心层、汇聚层和
38、接入层(三层交换机、MPLS (级连和堆叠(命令行接口(Web方式访问交换机和路由器(静态和动态V ALN (VLAN中继协议和VTP修剪,VTP服务器(DTP(Dynamic Trunk Protocol协议和中继链路的配置(生成树协议(STP和快速生成树协议(RSTP(STP的负载均衡(3.3.3路由器的配置静态路由的配置和验证(单臂路由器的配置(RIP协议的配置(静态地址转换和动态地址转换、端口转换(终端服务器的配置(单区域/多区域OSPF协议的配置(不等量负载均衡(广域网接入、DSU/DCU (ISDN接入(PPP协议和按需拨号路由(DDR的配置(帧中继接入的配置(3.3.4访问控制列
39、表标准ACL (扩展ACL (ACL的验证和部署(3.3.5虚拟专用网的配置IPSec协议(IKE策略(IPSec策略(ACL与IPSec兼容(IPSec的验证(3.4网络管理与网络服务3.4.1 IP网络的实现拓扑结构与传输介质(IP地址和子网掩码、动态分配和静态分配(VLSM、CIDR、NAPT (IPv4和IPv6双协议站(IPv6的过渡技术(GRE隧道、6to4隧道、NA T-PT(DHCP服务器的配置(Windows、Linux(3.4.2网络系统管理网络管理命令(ping、ipconfig、winipcfg、netstat、arp、tracert、nslookup) ( Windo
40、ws 终端服务与远程管理 ( 3.4.3 DNS URL 和域名解析 ( DNS 服务器的配置(Windows)( Linux BIND 配置 ( 3.4.4 E-mail 电子邮件服务器配置(Windows)( 电子邮件的安全配置 ( Linux SendMail 服务器配置 ( 3.4.5 WWW 虚拟主机 ( Windows Web 服务器配置 ( Linux Apache 服务器配置 ( WWW 服务器的安全配置 ( 3.4.6 代理服务器 Windows 代理服务器的配置 ( Linux Squid 服务器的配置 ( Samba 服务器配置 ( 3.4.7 FTP 服务器 FTP 服
41、务器的访问( FTP 服务器的配置( NFS 服务器的配置( 3.4.8 网络服务 因特网广播、电子商务、电子政务 ( 主机服务提供者、数据中心 ( 3.5 网络安全 3.5.1 访问控制与防火墙 Windows 活动目录安全策略的配置 ( ACL 命令和过滤规则 ( 防火墙配置 ( 3.5.2 VPN 配置 IPSec 和 SSL ( 3.5.3 PGP ( 3.5.4 病毒防护 病毒的种类 ( ARP 欺骗 ( 木马攻击的原理,控制端和服务端 ( 4.网络新技术 网络新技术 4.1 光纤网 无源光纤网 PON(APON、EPON ( 4.2 无线网 移动电话系统(WCDMA、CDMA2000、TD-SCDMA ( 无线接入(LMDS、MMDS ( 蓝牙接入 ( 4.3 主干网 IP over SONET/SDH ( IP over Optical ( IP over DWDM ( IP over ATM ( 4.4 网络管理 通信管理网络 TMN ( 基于 CORBA 的网络管理 ( 4.5 网络存储 RAID ( DAS (Direct Attached Storage ( SAN (Storage Area Network、iSCSI、FC SAN、IP SAN ( NAS (Network Attached Storage、网络数据管理协议 N
限制150内