软考网络工程师学习笔记个人(共11页).doc
《软考网络工程师学习笔记个人(共11页).doc》由会员分享,可在线阅读,更多相关《软考网络工程师学习笔记个人(共11页).doc(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上有噪声:香农理论传输速率C=Wlog2(1+S/N) 分贝30dB S/N=1000无噪声:奈奎斯特 速率D=Blog2k k码元种类数DPSK 4相键控调制 码元种类=4QPSK 正交相移键控 码元种类=4曼彻斯特编码:高到低1、低到高0 优点同步信息 缺点效率低 用于802.3以太局域网10Mb/s差分曼彻斯特编码:遇1翻转 遇0不变 用于令牌环网 效率50%4B/5B:对4位数据进行编码转为5位符号 效率80% 100Mb/s 广域网8B/10B:对8位数据进行编码转为10位符号 效率80% 千兆以太网HDLC支持全双工 点对点和多点连接 用于X.25 ISDN
2、 帧中继系统加速比sp=1/(1-f)+f/r) f=占整个系统运行时间比 r=该功能处理速度加速度可靠度计算:并联=1-(1-R1)*(1-R2);串联=R1*R2ASDL速率:G.DMT下行8MB/s上行1.5MB/s; G.Lite下行1.5MB/s上行512KB/s. 频分多路复用FDM,接入分:专线和拨号WEB Services:服务提供方使用WSDL(Web服务描述语言),使用UDDI发布,基于HTTP协议的SOAP(简单对象访问协议)协议。核心层:聚合链路Port Trunking 汇聚层:数据包复杂计算和网络访问策略控制接入层:MAC层过滤和网段微分RIPv2路由协议是基于UD
3、P协议的应用层协议网络传输的安全问题:中断、窃取、假冒、窜改。数字签名技术:假冒、窜改消息认证技术:窜改公钥加密技术:窃取防火墙技术:防止外网用户对内网恶意攻击,过滤内网用户对外网的非法访问。网络协议三要素:1语法.数据与控制信息结构或格式。2语义.数据交换协调和差错处理。3定时.同步。网络体系结构:网络各层、层中协议、层间接口的集合。ISO参考模型:应用层:处理网络应用 协议FTP Telnet SNMP DHCP POP SMTP HTTP表示层:语法转换 数据加密和压缩 会话层:远程用户或进程间的通信、传输层:端到端传输、服务访问点端口 协议TCP UDP网络层:分组传输和路由选择、网络
4、拥堵、异构网互联,服务访问点网络地址(IP/IPX) 协议IP ARP RARP ICMP数据链路层:传输单位帧,流量控制和差错控制,服务访问点物理地址(MAC) 协议PPP SLIP物理层:二进制比特流传输SNMP使用UDP(用户数据报协议)作为第四层协议(传输协议)。常见端口SMTP25 DNS53 TFTP69 HTML80 SNMP61私有地址:10.X.X.X 172.16-172.31.X.X 192.168.X.XIEEE802.11无线局域网两种结构:基础设施网络Infrastructure和特殊网路AdHoc. 速率分1Mb/s和2Mb/s.MAC子层三种访问控制:CSMA/
5、CA载波监听多路访问/冲突避免协议、RTS/CTS、点协调。定义了分布式协调功能DCF和点协调功能PCF.CSMA/CD监听算法:(网络负载轻时性能优秀,重复杂时不如令牌环)非坚持型(空闲时立即发送,忙时等待N再监听)减少冲突,信道利用率低1-坚持型(空闲时立即发送,继续监听)提高信道利用率低,增大冲突p-坚持型(概率发送继续监听)平衡但复杂RSA非对称密钥技术:加密密钥和解密密钥完全不同.实现数字签名和加密.rpm -va校验系统缺少那些文件VPN技术:隧道技术tunneling、加解密技术Encryption、密钥管理技术Key Management、使用者与设备身份认证技术Authent
6、ication划分VLAN要有交换机支持VLAN功能,没有路由功能的支持VLAN的交换机可以支持VLAN内的通信(支持802.1Q或ISL协议),要支持VLAN间的通信,需要路由器的支持,支持Vlan之间的路由。软件开发模型:螺旋模型将瀑布和增量模型结合,风险驱动,适合大型软件。瀑布模型适应结构化开发。VLAN在交换机上实现方法划分为:基于端口、基于MAC地址、网络层协议、根据IP组播、按策略划分和按用户定义、非用户授权划分VLAN。IPSec两种安全机制:认证和加密。认证机制使数据接收方能够确认发送方的真实身份以及数据在传输过程中是否遭篡改。加密机制通过对数据进行编码来保证数据的机密性,以防
7、数据在传输过程中被窃听。防火墙主要作用:控制内部网络用户对外部网络的访问权限。对外部访问进行认证、过虑、防止非法入侵,提高网络的安全性。防火墙技术分为包过滤防火墙和代理服务防火墙(代理服务器模块、代理客户模块、协议分析模块)。非军事区结构模式DMZ包括两个防火墙,外部防火墙、内部防火墙和堡垒主机,投资成本最高。千兆以太网主要技术特点遵循CSMA/CD通信规程,速率1000Mbps。分为共享式和交换式,支持QOS。许多产品还支持COS和第三层交换。ISDN分为三层,第一层处理信令分帧,第二层处理分帧协议,第三层处理D信道的呼叫建立和拆卸协议,NT2提供数字数据与模拟电话交换功能。主机的子网和主机
8、地址?-交换机IP地址和网关:switch(config-if)#ip address 设置IP地址switch(config-if)#ip default-gateway 设置默认网关交换机端口属性:switch#config terminal 进入全局配置模式switch(config)#interface f0/1 进入f0/1接口switch(config-if)#duplex full 配置全双工模式switch(config-if)#speed 100 配置速率switch#write 保存配置信息交换机VLAN设置:switch#vlan database 进入VLAN设置swi
9、tch(vlan)#vlan 2 name VLAN2 建VLAN 2switch(vlan)#no vlan 2 删vlan 2switch(config)#int f0/1 进入端口1switch(config-if)#switchport mode access 当前端口工作莫试switch(config-if)#switchport access vlan2 当前端口加入vlan 2VTP协议:vlan中继协议,共享VLAN信息switch(config)#vtp server设置vtp服务器模式switch(config)#vtp domain 设置vtp域名switch(confi
10、g)#vtp pruning启动修剪功能,提高带宽利用率switch#config terminal 进入全局配置模式switch(config)#int f0/24 进入端口24switch(config-if)#switchport mode trunk 端口设置为干线trunk模式switch(config-if)#switchport trunk allowed vlan all 允许从该端口交换数据的VLANswitch(config-if)#switchport trunk allowed vlan add 1,2 从Trunk中添加vlansswitch(config-if)#s
11、witchport trunk allowed vlan remove 1,2 从Trunk中删除vlansswitch(config-if)#switchport trunk pruning vlan remove 1,2 从Trunk中关闭局部修剪switch(config)#vtp client设置vtp客户模式STP协议:使用生成树算法来求解没有环路的最佳路径switch(config)#spanning-tree vlan 启用stp生成树(基于vlan)switch(config)#spanning-tree vlan priority 指定交换机优先级(基于vlan)switch
12、(config)#no spanning-tree vlan priority 将交换机的优先级恢复默认值128(基于vlan)switch(config-if)#spanning-tree vlan cost 路径成本(用trunk的端口模式下)其他命令:switch(config)#hostname 设置主机名VTP模式:服务器模式、客户机模式、透明模式.-路由器基本配置:routerenable 进入特权模式router#config terminal 进入配置模式router(config)#enbale password 设置enable口令router(config)#hostna
13、me 设置主机名router(config)#interface fastethernet0/1 进入接口F0/1子配置模式router(config-if)#ip address 设置IP地址router(config-if)#no shutdown 激活端口router(config-if)#exit退出配置模式路由器显示命令:router#show run 显示配置信息router#show interface 显示接口信息router#show ip route 显示路由信息router#show ip arp 显示arp缓存router#show cdp nei 显示邻居信息路由选择
14、协议分类:静态路由、距离矢量路由选择(RIPIGRP)、链路状态路由选择(OSPF)、混合路由选择(EIGRP)静态路由配置:router(config)#ip route 加入静态路由router(config)#ip route 192.168.1.0 255.255.255.0 192.168.1.2router(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2 router(config)#ip routing 启动路由转发(第一条命令)router(config)#no ip routing 禁用路由配置router(config)#undo
15、ip route-static 删除静态路由动态路由(1)RIP路由协议,最大跳数15,每隔30s广播router#config terminal 进入配置模式router(config)#ip routing 启动路由转发router(config)#router rip 启动RIP路由协议router(config-router)#network router#copy run start 配置写入非易失性RAM(2)IGRP路由协议,默认90s发送路由更新广播router(config)#router igrp 100router(config)#bandwidth 设置带宽Kb/sro
16、uter(config)#clockrate HZ(3)OSPF路由协议,区域area设计,加快汇聚,不同区域间通信量最小.(4)EIGRP路由协议,增强型IGRP协议Hello包router(config)#router ospf 启用ospf进程router(config-router)#network area 区域直接相连的网络?network 192.168.10.2 0.0.0.0 area 0 只在某一接口上启用sopfnetwork 192.168.0.0 0.0.255.255 area 0 将属于192.168.0.0网段的所有接口启用ospfrouter ospf 100
17、 启动OSPF路由选择协议进程(100表示进程号)network 192.200.10.4 0.0.0.3 area 0 将192.200.10.0网段加入到OSPF 进程中,0.0.0.3是子网掩码(255.255.255.252)的反码,骨干区域为0router(config-router)#area stub 使该区域成为stub区域router#show ip ospf neighbor 查看邻居结构信息router(config-router)#ip ospf cost 手动设置接口的cost管理距离:直接连接=0,静态设置=1,EIGRP=90,IGRP=100,OSPF=110,
18、RIP=120ip route-static 0.0.0.0 0.0.0.0 218.5.3.230 默认路由未知主机无法判断目的主机路由器的地址转换NAT配置Router(config)#ip nat inside source static 静态nat配置Router(config-if)#ip nat inside 当前接口指定为内部接口Router(config-if)#ip nat outside 当前接口指定为外部接口Router(config)#ip nat pool netmask定义合法ip地址池(动态nat)Router(config)#access-list permit
19、 192.168.100.0 0.0.0.255 定义访问列表(动态nat)Router(config)#ip nat inside source list pool 指定合法地址池进行地址转换标准访问列表控制:router(config)#ip access-list permit|deny source source通配符|any any=0.0.0.0 255.255.255.255access-list 2 permit 202.1.2.3 0.0.0.255 允许网络202.1.2.0的数据通过扩展访问列表控制:router(config)#ip access-list permit
20、|deny protocol -交换机命令总结交换机口令设置:switchenable 进入特权模式 switchc onfig terminal 进入全局配置模式switch(config)#hostname 设置交换机的主机名switch(config)#enable secret xxx 设置特权加密口令switch(config)#enable password xxa 设置特权非密口令使用Telnet远程式管理switch(config)#interface vlan 1 进入vlan 1switch(config-if)#ip address 设置IP地址switch(config
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程师 学习 笔记 个人 11
限制150内