計算機網絡技術三級選擇_第1頁
計算機網絡技術三級選擇_第2頁
計算機網絡技術三級選擇_第3頁
已閱讀5頁,還剩10頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、I.QoSQoS 技術:RSVP diffservMPL2.RPRRPR每個節點都執行:SPR公平算法RPR兩節點之間的裸光纖最大長度可達100公里。RPR采用自愈環思想,能在:50ms時間內隔離出現故障的節點和光纖。 源節點向目的節點成功發出的數據幀要由:目的節點從環中收回。用:統計復用的方法傳輸IP分組。(頻分復用) 順時針為外環,逆時針為內環。2.以太網:以信元為單位傳輸數據的是寬帶無源網絡:它不屬于光以太網技術。物理層標準命名法:type-y中y表示網段的最大長度,單位為:100m。(米x) 3傳輸速率OC-3:155.52OC-12: 622.080 OC-n : n*51.8M。8

2、02.11a&802.11g:54Mb 802.11b:11Mb藍牙同步信道頻率:64kbps異步信道速率:非對稱連接:732.2/57.6kbps對稱連接:433.9kbps (全雙工)ADSL為速率非對稱性,上行速率64-640kbps(最大8Mbpsx),下行速率500kbps-7MbpshiperLAN/1 :上行速率最高 |20Mbps; hiperLAN/2 :上行速率最高 54Mbps。4. 服務器采用SMP技術的服務器總體性能取決于:CPU的數量、主頻、系統內存等。服務器可用性 99.9%、99.99%、99.999%,停機時間8.8小時、53min、5min。采用ra

3、id技術可提高:磁盤存儲容量(容錯能力x)有些服務器自帶 RAID控制器,無需另外添加。集群系統中一臺主機出現故障,雖不會使整個網絡出現故障,但:仍影響系統性能。BIS模式應用服務器:訪問不同的應用程序無需不同的客戶端程序。用虛擬服務器的方法在一臺服務器上構建多個網站:可用IP地址、TCP主機頭名稱5. BGP一個BGP發言人與其他自治系統中的BGP發言人交換路由信息前:先要建立TCP連接。路由信息發生變化,BGP發言人使用:update分組通知相鄰自治系統。(notification x) 路由器檢測到錯誤時(發生變化x), BGP發言人使用notification分組通知相鄰自治系統。四個

4、分組: open、update、keepalive 、notification(inform x)6. 城域網三個平臺一個出口:網絡平臺、業務平臺、管理平臺、城市寬帶出口。7. 無線設備網橋:遠距離無線通信(兩棟樓)接入點:一棟樓路由器:一間房網卡:兩電腦間7.1網橋轉發數據的依據:Mac地址表透明網橋標準 STP定義在:IEEE802.1d (802.2d )中。7.2無線接入點配置時,默認IP : 加電后,PC可獲得的IP地址。無線接入點的 (X)打開PC機瀏覽器,在瀏覽器的地址欄輸入無線接入點的(X)在瀏覽器中輸入無線接入點,出現網絡密碼對話框。(無輸入二字)在瀏覽器中輸入:無線接入點I

5、P地址,出現輸入網絡密碼對話框。(PCX)接入點可作為 DHCF服艮務器為一些設備分配多達:20個的IP。首次配置,在輸入網絡密碼對話框中輸入對大小寫敏感的密碼:Cisco,然后按回車鍵進入接入點匯總狀態頁面。(admin X)作用:提供有線無線網絡之間的橋接。接入技術包括:WLAN wimax、WiFi、wiman、Ad hoc接入技術包括:XDSL HFC無線接入、局域網接入(SDHX) 無線接入技術包括:無線局域網、無線城域網、無線ad hoc接入無線局域網:收發器(起無線路由器作用X)與以太網連接時使用:Ethernet的RJ-45以太網接口。YES選項:默認設置,允許設備:不指定SS

6、ID而訪問接入點。NO選項:表示設備:必須指定SSID才能訪問接入點客戶端用來訪問接入點的唯一標識是:SSID (服務集標識符).近距離無線寬帶接入網采用802.15標準。(802.15為藍牙技術)在安裝和配置無線接入點之前,不需要向網絡管理員詢問的信息是:ISP地址。7.3路由器路由-交換層一個區域內的路由不超過:200個路由器分組轉發過程中目的IP不變(末一個),目的Mac變化(下一個)組建家庭局域網:無線路由器性能指標:最大可堆疊數X具有NAT功能:路由器丟包率是衡量路由器超負荷工作的性能指標。突發處理能力是以最小幀間隔:發送數據包而不引起丟失的最大發送率來衡量的。 傳統路由器一般采用:

7、共享背板的結構,高性能路由采用:交換式結構。V代表矢量,標志該路由可以到達:目的網絡或目的主機。(跳數X)管理值越小,信息源可信度越高,因此當有多個信息源時, 會選擇管理距離值最小的路由 信息源。(connected-0 ,靜態路由 STATIC-1 ,內部 IGRP-90, OSPF-110, Isis-115 , RIP-120 , BGP-200)特權模式:顯示路由器的配置信息。路由器執行write memory命令,是將路由器的配置保存到:|NVRAM7.4網卡點對點模式是指網卡和網卡之間通信,只要PC插上網卡即可與另一臺有無線網卡的PC連接米用對等解決方案建立局域網采用對等解決方案建

8、立局域網時,若要求無線局域網與有線局域網連接時,需在其中一臺計算機上再安裝一塊:以太網網卡。(無線網卡X)不能用于網絡嗅探的是:MRTG 7.5網關內部網關協議: RIP、OSPF IGRP、ISIS外部網關協議:BGP(不同AS之間使用的路由協議)8. 集線器(凡涉及基于 Mac的都錯)連接到一個集線器的多個節點:不能同時發送,但可同時接收數據幀。可在一個端口捕捉到所有通信端口流量在網絡鏈路中串接一個集線器可監聽該鏈路中的數據包。集線器不具備 Mac地址表,所以發送數據沒有針對性,采用:廣播方式發送。所有連接到集線器的節點共享一個沖突域。連接到集線器的節點發送數據時:該節點將執行:CSMA/

9、CD :介質訪問控制:算法。(協議X)無線接入點實現 CSMA/CA截止訪問控制算法(CSMA/CX) 8.建筑群/綜合布線嵌入式安裝插座是用來連接:雙絞線的。多介質插座用來連接銅纜和光纖。建筑群子系統之間一般用雙絞線、光纜、電器保護等設備組成。建筑群子系統可以是架空布線、巷道布線、直埋布線、地下管道布線或任意組合方式。 建筑群子系統最理想布線方式:地下管道布線。適配器用于連接不同信號的數模轉換或:數據速率轉換裝置。適配器具有轉換不同數據速率的功能。綜合布線標準:無ISO/IEC 18011這一項。(共三個標準以 A、T、G開頭) 使用UDP電纜作為水平布線系統電纜時,其長度w90m電磁輻射U

10、TP>STP( STP電磁輻射較小,其外包有防輻射金屬外皮)網絡拓撲結構描述網絡單元的鄰接關系的是:配置形式(組合邏輯X)9. 交換機直通式:14字節;碎片式:前 64字節。 二層交換機維護一個表示:Mac地址與交換機端口對應關系的交換表。交換機根據接收數據包中的:Mac地址過濾轉發數據幀。交換表內容:目的 Mac、所對應交換機端口號、所在虛擬子網。STP在交換機之間傳遞 BPDI數據包,默認每:2s定時發送一次。Telnet :遠交換機配置模式:con sole :出廠配置(還沒有配置設備管理地址的交換機) 程配置,IE:使用瀏覽器對交換機進行配置。1O.lpv6雙冒號只能出現一次;共

11、8個段位;有效0不可被代替;前導 0可省略11.VLAN不給定 VLAN名的VLAN 系統自動按缺省的 VLAN名(VLAN00*)建立。VLAN工作在OSI參考模型的第二層(數據鏈路層)VLAN的ID范圍:1-4094,其中以太網:2-1000VLAN用來隔離不同的廣播域,不同的VLAN成員之間不能直接通信。VLAN是一個獨立的邏輯網絡,不受實際交換機區限的限制,也:不受用戶所在的物理位 置和物理網限的限制。VLAN協議:Cisco交換機和30M交換機相連,兩交換機端口使用的協議:均為IEEE802.1Q。VLAN :提高了網絡的安全性和易管理性。刪除VLAN的命令不能執行的是:no vla

12、n 1 (因為1是默認VLAN不可使用)IEEE802.1Q 標準規定,VLAN name最多用:32個字符表示。(12X)對于HUB(集線器)上連的交換機應采用的VLAN劃分方法:基于 Mac地址。12.1 802.11無線傳輸的頻道定義在:2.4GHz的ISM波段內。802.11b標準使用的是2.4GHz頻段:無需申請可直接使用。IEEE802.11b 在基本模式中接入 1024臺PC,點對點模式接入 256臺PG 生成樹協議標準:802.1D。IEEE802.1Q 封裝后為 dot1q。最大傳輸速率最大容量實際吞吐量802.11a54*8=43228-31802.11g54*3=1622

13、8-31(10-12 )802.11b11*3=335-7802.11 1-212.2 802.16最高傳輸速率:134Mbp&按ieee802.16標準建立的無線網絡,基站之間采用全雙工寬帶通信方式工作。802.16a用于:固定節點接入(移動X)802.16d 用于:固定節點接入802.16e用于:固定或移動節點接入獲取 IP 后,執行 ipconfig/release.其IP和反碼分別是Lookback 掩碼:55過濾接口路由更新信息:passive-i nterface13.地址及初始設置和 14. FTPFTP初始狀態未設置管理員密碼,服務器IP為空,

14、代表所有IP每個虛擬服務器由:IP地址和端口號唯一識別。不提供IP服務選項的是:服務器選項有多個IP或使用動態IP時,IP為空會比較方便(無需分別添加)常規選項中,最大用戶數指同時在線用戶數量。添加名為anoymous的用戶時,系統自動判定為匿名用戶。匿名用戶系統:不會要求輸入密碼。使用FTP可以傳送任何類型的文件,傳送文件時客戶機和服務器間需建立控制鏈接和數據服務器可構建多個由IP地址和端口號識別的虛擬服務器。連接,客戶端發起的連接是:控制連接,服務器端的默認端口是:(上傳下載率X)可以限制用戶名上傳信息占用空間的是:用戶配額選項。FTP的域創建完成后需添加用戶,才能被客戶端訪問,因此:匿名

15、用戶也不能立即訪問。FTP :不能自行注冊新用戶。Win mail服務器允許用戶自行注冊新郵箱。15. 郵件服務器在系統設置中可修改參數,包括SMTP郵件過濾和更改管理員密碼等,在快速設置中可設置是否允許自行注冊新用戶。接受郵件服務器類型:POP3 IMAP、HTTP發送郵件服務器類型:SMTP客戶端軟件使用 SMTP協議將郵件發到:發方的郵件服務器(接收X客戶端-發方-接收方)Win mail新建郵箱需輸入:用戶名(郵箱名)、域名(郵箱地址)、用戶密碼(郵箱密碼X) (用戶IP X)Win mail服務器:支持用戶基于 web方式的訪問和管理。Win mail用戶使用outlook發送郵件時

16、,使用的協議是 SMTP(傳輸協議)。Win mail用戶使用outlook接收郵件時,不可能使用的協議是SMTP(傳輸協議)。Win mail使用瀏覽器查看郵件時,會使用到的協議:HTTP協議。電子郵件協議:SMTP發送協議;POP3郵局協議(110); IMAP4管理協議(143)。(CMIP 為網絡管理協議X)通過增加新域構建虛擬郵件服務器的界面是:域名管理。(系統設置X)16. 備份空間大小:完全 差異增量備份速度:增量 差異完全恢復速度:完全 差異增量備份后不做標記的備份是:副本備份17. 防火墻監視模式:映像更新、口令恢復不可阻斷:SQL注入(漏洞攻擊)、cookie篡改、DNS欺

17、騙 可阻斷:Smurf、DDoS SYN flooding包過濾路由器可阻斷:teardropoutside,安全級別是0 in side,安全級別是100 dmz,安全級別是50NIPS對攻擊的:誤報會導致合法的通信被阻斷。(漏報X)在缺省情況下:Ethernet。被命名為外部接口Ethernet被命名為內部接口Ethernet2被命名為中間接口為使數據順利通過防火墻通常會修改通信端口,因此系統的數據通信端口不是固定的。18. 安裝位置入侵防護系統:基于主機的 -主機系統基于網絡的-網絡出口 應用入侵-應用服務器前段防毒工具:針對入口:不能放于出口。入侵防護:服務器前、出口(防火墻、入侵防御

18、系統)UTM :網絡出口(保護網絡)19. 評估準則C :自主保護D :物理保護(最低級)20. 攻擊SYN floodi ng-三次握手DNS欺騙攻擊:用欺騙手段,獲錯誤IP,引到錯誤站點。協議欺騙攻擊:偽造IP,竊取特權。DDoS攻擊:攻破多個系統,導致受害者無法處理。Land攻擊:發送數據包,數據包地址設置為攻擊地址。21. UDP能正常接收來自路由的通知,說明路由上已設置SNM阱具有發出通知的功能,:UDP端口號缺省為162.22. 校園網無法使用域名服務器訪問(只能用IP訪問)原因是 DNS服務器故障(不在同一子網X)23. 命令檢測DNS是否正常工作的命令:pathing。查看路由

19、表信息:show ip route清除 DNS緩存:ipconfig/flushdns清除路由表中所有網關條目:route-f刷新緩存、顯示遠程計算機TCP/IP連接信息:nbtstat顯示主機路由表:netstat-r顯示各種列表:n et view檢測、測試域名到IP地址轉換:nslookup不能測試域名到IP地址轉換的是:net o顯示全部TCP/IP網絡配置的是:ipconfig/all可靠性:MTBF可維護性:MTBR可用性:MTBF/ ( MTBF+MTBR加快:直接鏈路失效收斂速度:upli nkfast加快PC機和服務器接入到網絡中的速度:portfast節省端口狀態轉換時間,

20、提高網絡收斂速度(加快:間接鏈路失效收斂速度),STP的可選功能是:backbo nefast交換機系統時間設定:set time 星期 月/日/年 時:分:秒Catelyst3548系統時間設置:clock set 小時:分:秒 日月年(無星期!)專用IP-公用IP的技術(內IP-夕卜IP) : NAT通過撥號遠程控制路由,應使用接口/連接方式:AUX允許數據流從低安全級別-高安全級別:conduit內外地址固定映射:static指定公網地址范圍,定義地址池:global啟用/禁止一個服務器/協議:fixup一臺主機出現故障,立即轉移到其它主機上運行程序:cluster可修改主機默認網關設置

21、:route全局配置模式:IP route輔助接口 AUX可連接modem用撥號的方式遠程的對路由器進行配置。24. HFCHFC通過:Cable modem將:用戶計算機與同軸電纜連接起來。Cable modem利用:頻分復用的方法將信道分為上行信道和下行信道。25. 操作適用于頻繁更換位置,并使用DHCP獲取IP地址的DNS客戶端的操作:動態更新。允許客戶機在發生更改時動態更新其資源記錄:動態更新。允許不切斷電源更換:故障硬盤等部件的操作是:熱插拔。(故障不能少)26. 企業集群服務器兩者均采用鏈路冗余;直接法成本高;間接法易形成寬帶瓶頸無法判斷:可靠性、流量壓力27.OSPFOSPF區域

22、內每個路由器的鏈路狀態數據庫包含著:本區域的拓撲結構信息。每一個區域擁有 32位區域標志符。一個區域內部的路由器不知道其他區域的網絡拓撲。采用:最短路徑算法(距離向量X)。其鏈路狀態數據庫包含:全網(所有區域X)拓撲結構。當鏈路狀態發生變化時,使用洪泛法向:所有路由器(相鄰路由器X)發送信息。鏈路狀態度量主要是指:費用、距離、延時、寬帶等(正確V)。鏈路狀態數據庫中保存的是:全網站的拓撲結構。(完整路由表X)鏈路狀態數據庫只保存下一跳路由器的數據的協議是:RIP。(OSPFX)區域 ID 的取值范圍 0-4294967295 (0-200 X)28. VTP工作模式Server 老師,clie

23、 nt 學生,tran spare nt獨立29. 層物理層:集線器、中繼器(物理層不涉及幀結構,無法完成幀轉發)數據鏈路層:二層交換機、VLAN (VLAN工作在OSI參考模型的第二層(數據鏈路層)網絡層:三層交換機、路由器交換層:路由匯聚層:根據接入層的用戶流量進行本地路由、過濾、流量均衡。(核心交換層X)30. 添加排除IP地址范圍:只需排除起始和結束 IP (不需獲取Mac)31. Web訪問(2種方式)可通過設置網站的默認文檔進行訪問,還可通過提供首頁內容的文件名 訪問。Web站點只能配置靜態IP。(X)網站訪問權限:讀取、運行腳本、執行、寫入、瀏覽。(修改X)32. A向B發郵件需

24、解析B的域名;類型:郵件交換器資源記錄33. 獲取流量在鏈路中串接交換機X34.ICMPICMP消息被封裝在:IP數據包內。(TCPX)報文類型字段為 3時,表示:不可到達。封禁ICMP程序中需注意:反掩碼封禁時pemit ip any any 應放在deny的后面,否則封禁不起作用。當IP包頭中TTL值減為0時,路由器發出的ICMP報文類型為:超時。35. 執行 pi ng 得到 說明DNS服務器正常,但:無法檢測網關是否配置正確,無法說明www服務器正常。36. 可靠性與可用性指標無故障連續工作時間10萬小時故障恢復時間30min系統自保護切換時間50ms接口自保護切換時間50ms37.

25、程序將端口 3/1 至 3/24 的傳輸速率設置為 IGbps: set port speed 3/1-24 1000(單位Mbps)Set trunk 2/1 vlan 33,34,Set port duplex 4-2-24 halfIn terface s3/1Deny tcp any any eq 4444(接口為 port,不是 in terfaceIp dhcp excluded-address 2 0 networkIP掩Ip dhcp excluded-address 2 0

26、 外。是將某個地址范圍排除在Lease 天時分Set trunk 5/1 on dot1q顯示交換表:小型交換機show mac-address-table大型交換機 Mac地址端口號建立 VLAN set vlan *name*封裝協議:set trunk 2/1 on isl(千兆以太網)VLAN 不允許 ID : switchport trunk allowed vlan except 3-16。酉己置團體名: snmp-server community admin(團體名)r0 (只讀)第一列路由源碼,第三列管理距離(OSPF默認管理距離:110),第第五列:VLA N網絡當指疋端口斷

27、開或連接要向管理站發出通知:snmp trap lin k-statusSet in terface sc0 ip掩碼 其他地址圭寸禁ICMP permit icmp IP反掩碼。建立 / 刪除 VLAN vlan *name*/no vlan *刪除 23 號 VLAN Clear trunk 5/1 2338.訪問控制列表標準訪問:擴展訪問:Switchport trunk allowed vlan 10,1539. 無線網絡協議hiperLAN/2 :室內30m,室外150m,上行速率最高 54Mbps hiperLAN/1 :上行速率最高 20mbps40. DNS服務器參數:正向查找

28、;反向查找;資源記錄;轉發器(作用域X)添加排除:只需排除起始和結束IP (不需獲取Mac)排除單獨IP :排除起始IP添加排除也可能指:排除單獨IP。轉發器也是一個 DNS服務器,用于將:外部名稱查詢轉發給該DNS服務器。(內部X)轉發器也是一個 DNS服務器,用于外部域名的 DNS查詢。不屬于DNS動態更新類型的是:允許管理員指定設備的動態更新。資源記錄包括:主機資源、郵件交換器、別名記錄。(FTPX)根DNS服務器被:自動加入到系統中,無需管理員手動配置。DNS的IP必須為固定IP,故:不可為其分配動態 IP。41. 標識符,標識符包括:主機頭名稱、IP地多個網站通過標識符進行區分(每個

29、網站有唯一標識) 址、非標準TCP端口號。(協議類型X)42. 應答自陷或中斷:管理站不必應答(故得不到確認無需自動重發)43. 漏洞IDS將探測器部署在:鏈路中對網絡性能影響最大。IDS )。(ISS 的 In ternet scanner X)能夠真正避免單點故障的是:對等式。公共漏洞和暴露(GVE是行業標準,他為每個漏洞和暴露確定了唯一名稱和標準化描述。 基于網絡的漏洞掃描器:可以對路由器、交換機、防火墻等設備進行漏洞掃描。(Sca nnerX)44. DHCP保留地址可使用作用域地址范圍中的:任何IP。作用域是網絡上IP地址的完整連續范圍:并不負責IP地址分配租約續訂是由客戶端軟件自動

30、完成。保留是指確保 DHCP客戶端永遠可以得到同一 IP地址,客戶端:可以釋放該租約。DHCP中繼轉發客戶機的消息時,采用:端到端的傳播方式。(廣播方式)新建保留時需輸入:保留名稱:IP地址、Mac地址、描述和支持類型。新建保留時支持的類型:BOOTP DHCP BOOTP和 DHCP (ARPX )租約期限中不可調整的時間單位是:周。租約期限默認為8天0時0分。45. www服務器性能選項:寬帶使用屬性、客戶端web連接數量網站選項:設置超時時間建立web站點時必須為該站點指定一個主目錄。不能作為網絡標志的是:主目錄(網絡標識: IP、TCP端口號、主機頭)訪問web站點(2種方法)時可以使

31、用站點的域名:也可以使用網站IP46. 網絡安全不屬于網絡安全評估的是:數據加密(安全審計、風險評估、漏洞檢測、修復建議47. Tracert瀏覽器無法訪問 網站,原因:相關服務器進行了訪問控制。48. 長度配置BPDUS 35字節拓撲變化 BPDUC 4字節15意味著不可到達。(16 X)RIP限制的最大路由跳數是 15,超過以太網 VLAN范圍:2-1000 50.SNMP(傳輸協議)操作包括: get、 set、notification只有在團體字read-write 條件下才能實現:set操作自陷時,代理向管理發出團體字和:trap-PDU報文查詢時,管理向代理發出團體字和:GetRe

32、questPDU報文。(GetResponsePDU管理站收到通知后需回復確認(代理執行n otificatio n操作需收到管理站的確認消息)SNMP在TCP/IP協議層進行定義,基于:UDP傳輸。(TCPX)SNMP命令使用UDP端口,默認端口號 162。不支持SNMP勺軟件是:Wireshark 。網絡嗅探器:sn iffer 、iris 、ethereal 、TCPdump wireshark 。(MBSX)SNMP屬于帶外網絡管理。(帶內為傳統撥號等,帶外為協議等)路由器向管理站按照團體字 traps或in forms發送通知,無public項。 指定接口斷開或連接時要向管理站發出通知:snmp trap lin k-status 。設置路由器上的snmp代理具有發出通知的功能:sn mp-server en able traps51. 存儲從 NVRAM加載

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論