《自考計算機網絡管理》串講資料(匯總版)_第1頁
《自考計算機網絡管理》串講資料(匯總版)_第2頁
《自考計算機網絡管理》串講資料(匯總版)_第3頁
《自考計算機網絡管理》串講資料(匯總版)_第4頁
《自考計算機網絡管理》串講資料(匯總版)_第5頁
已閱讀5頁,還剩100頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、第一部分 填空選擇題及復習題第一章 網絡管理概論填空選擇題一、網絡管理的基本概論 P1-21、網絡管理:指對網絡的運行狀態進行監測和控制,并能提供有效、可靠、安全、經濟的服務。2、國際標準組織的英文縮寫:ISO 。( International Organization for Standards)P13、國際標準化組織ISO推出的OSI系統管理標準是CMIS/CMIP。P14、網絡管理系統(工具)P11)通用網絡管理系統開發軟件: NetView(由IBM公司研制開發)、OpenView(由HP公司研制開發)2)與硬件結合的網管工具: Works2000(Cisco)、Cabletron S

2、pectrum這些系統有的是主機廠家開發的通用網絡管理系統開發軟件,有的則是網絡產品制造商推出的與硬件結合的網管工具,這些產品都可以稱之為網絡管理平臺。5、在TCP/IP網絡中有一個簡單的管理工具,用它來發送探測報文,可以確定通信目標的聯通性以及傳輸時延。這個管理工具是Ping程序。P16、OSI標準采用面向對象的模型定義管理對象。二、網絡管理系統的體系結構 P2-6 1、在網絡管理系統的層次結構中(見圖1-1),管理站中在網絡管理的支持協議簇的下一層(或者說在網絡管理站中最下層)是操作系統/硬件。P22、管理功能分為管理站(Manager)和代理(Agent)兩部分;將管理功能劃分為兩部分是

3、各種網絡管理框架的一個共同特點,被劃分出的兩部分是Manager 和Agent。P23、在網絡管理系統中,代理進程通過_網絡管理協議_與管理站對話。P34、網絡管理實體(NME):每一個網絡結點都包含的一組與管理有關的軟件叫做網絡管理實體(NME)。P35、網絡中至少一個結點擔當管理站的角色,在網絡可以用作管理站的結點:主機或路由器。P36、網絡管理應用(NMA):網絡管理站中包含的一組用于網絡管理的軟件叫做網絡管理應用(NMA)。P37、代理模塊:網絡結點中的NME模塊叫做代理模塊。P38、網絡中任何被管理的設備(主機、網橋、路由器或集線器等)都必須實現代理模塊。所有代理在管理站監視和控制下

4、協同工作,實現集成的網絡管理。P39、對于大型網絡,網絡管理的趨勢是分布式。P310、委托代理:有些設備不支持當前網絡管理標準或根本不能運行附加軟件(稱這些設備為非標準設備),通常處理方法用一個稱為委托代理的設備(Proxy)來管理一個或多個非標準設備。委托代理和非標準設備之間運行制造商專用的協議,委托代理和管理站之間運行標準的網絡管理協議SNMP。即委托代理起到了協議轉換的作用。P411、網絡管理軟件包括管理專用軟件、管理支持軟件和用戶接口軟件。如圖所示:P512、用戶通過網絡管理接口與管理專用軟件交互作用,監視和控制網絡資源;在網絡管理軟件結構中,提供用戶接口的軟件是網絡管理信息表示模塊。

5、P513、管理專用軟件畫在上圖中的大方框中,足夠復雜的網管軟件可以支持多種網絡管理應用,例如配置管理、性能管理、故障管理等。P514、網絡管理(專用)軟件的最底層提供網絡管理數據傳輸服務,用于在管理站和代理之間交換管理信息。P615、管理支持軟件包括MIB訪問模塊和通信協議棧,通信協議棧支持結點之間的通信。P6三、網絡監控系統P6-91、網絡監控:網絡管理功能可分為網絡監視和網絡控制兩大部分,統稱網絡監控。P62、網絡監視:是指收集系統和子網的狀態信息,分析被管理設備的行為,以便發現網絡運行中存在的問題。P63、網絡控制:是指修改設備參數或重新配置網絡資源,以便改善網絡的運行狀態。P64、網絡

6、監控要解決的問題是對管理信息的定義、監控機制的設計、管理信息的應用。5、管理信息庫MIB:對網絡監控有用的管理信息可以分為3類:P61)靜態信息:包括系統和網絡的配置信息,這些信息不經常變化。例如路由器的端口數和端口編號,工作站的標識和CPU類型等。通常由駐留在這些網絡元素(例如路由器)中的代理進程收集和存儲,必要時傳送給監視器。2)動態信息:與網絡中出現的事件和設備的工作狀態有關。例如網絡中傳送的分組數,網絡連接的狀態等。通常是由產生有關事件的網絡元素收集和存儲的。3)統計信息:即從動態信息推導出的信息。例如平均每分鐘發送的分組數,傳輸失敗的概率等。可以由任何能夠訪問動態信息的系統產生。6、

7、靜態數據庫:配置數據庫和傳感器數據庫共同組成靜態數據庫。P67、傳感器是一組軟件,用于實時地讀取被管理設備的有關參數。P68、監控應用程序是監控系統的用戶接口,完成性能監視、故障監視和計費監視等功能;如果管理站本身就是一個被監控的網絡元素,則它應該包含監控應用程序、管理功能、代理進程以及一組反映自身管理信息的對象。P89、遠程網絡監視器:對于一個局域網來說,網絡中各個設備的行為和有關的數據可以由連接在網絡中的一個專用主機來收集和記錄,這個主機是遠程網絡監視器。P710、網絡監控系統的通信機制:代理和監視器之間的兩種通信機制:P8l 輪詢:是一種請求響應式的交互作用,即由監視器向代理發出請求,詢

8、問它所需要的信息值,代理響應監視器的請求,從它所保存的管理信息庫中取得請求的信息,返回給監視器。通常輪詢頻率與網絡的規模和 代理多少有關。事件報告:是由代理主動發送給管理站的消息。四、網絡監視P9-151、網絡管理5大功能域:P9網絡監視 性能管理 故障管理 計費管理網絡控制 配置管理 安全管理計算機網路管理任務分為用戶管理、性能管理、故障管理、計費管理、配置管理、安全管理和其他網絡管理功能。P92、網絡監視:是指收集系統和子網的狀態信息,分析被管理設備的行為,以便發現網絡運行中存在的問題。它包括性能管理(性能監視)、故障管理(故障監視)、計費管理(計費監視)或稱為記賬管理。P63、(舊教材)

9、性能管理主要包括以下功能:數據收集功能、工作負載監視功能、摘要功能。4、性能監視指標:可用性、響應時間、正確性、吞吐率、利用率。對于網絡管理有用的兩類性能指標:即面向服務的性能指標和面向效率的性能指標。P9(1)可用性:指網絡系統、元素、或應用對用戶可利用的時間的百分比。可用性是網絡元素可靠性的變現,而可靠性是網絡元素在具體條件下完成特定功能的概率,公式如下:其中MTBF表示平均無故障事件,MTTR為發生失效后的平均維修時間。由于網絡系統由許多網絡元素組成,所以系統的可靠性不但與各個元素的可靠性有關,而且還與網絡元素的組成形式有關。鏈路并聯系統的可用性公式:Af=(一條鏈路的處理能力)(一條鏈

10、路工作的概率)+(兩條鏈路的處理能力)(兩條鏈路工作的概率) 系統的平均可用性為:Af =P(峰值時段)Af(峰值時段)+P(非峰值時段)Af(非峰值時段)P10(2)響應時間:指從用戶輸入請求到系統在終端上返回計算結果的時間間隔。P10(3)正確性:網絡傳輸的正確性。P12(4)吞吐率:面向效率的指標,具體表現為一段時間內完成的數據處理的數量,或接受用戶會話的數量,或處理的呼叫數量等。P12(5)利用率:面向效率的指標,指網絡資源利用的百分比。當負載增加時,資源利用率增大,因而分組排隊時間和網絡響應時間 變長 ,甚至會引起吞吐率降低。P125、故障監視:盡快地發現故障,找出故障原因,以便及時

11、采取補救措施,它包括幾大功能模塊:P14(1)故障檢測和報警功能:故障監視代理要隨時記錄系統出錯的情況和可能引起故障的事件、并把這些信息存儲在運行日志數據庫中。 (2)故障預測功能:對各種可以引起故障的參數建立門限值,并隨時監視參數變化,一旦超過門限值,就發送警報。(3)故障診斷和定位功能:對設備和通信線路進行測試,找出故障原因和故障地點。(舊教材)故障監視包括幾大功能模塊:(1)故障警告功能(2)事件報告管理功能(3)運行日志控制功能(4)測試管理功能(5)確認和診斷測試的分類:6、計費監視(記賬管理):是跟蹤和控制用戶對網絡資源的使用,并把有關信息存儲在運行日志數據庫中,為收費提供依據。需

12、計費的網絡資源:通信設施、計算機硬件、 軟件系統、服務。P15五、網絡控制P15-211、網絡控制:是指設置和修改設備參數,使設備、系統貨子網改變運行狀態、按照需要配置網絡資源,或者或重新初始化。它包括配置控制和安全控制。P152、配置控制:是指初始化、維護和關閉網絡設備或子系統。配置管理應包含下列功能模塊:P15-16 定義配置信息; 設置和修改設備屬性; 定義和修改網絡元素間的互聯關系; 啟動和終止網絡運行; 發行軟件; 檢查參數值和互聯關系; 報告配置現狀。3、配置信息組織方式:1)簡單的配置信息由標量組成的表,每一個標量值表示一種屬性值,SNMP采用這種方法。2)在OSI系統管理中,管

13、理信息定義為面向對象的數據庫。3)還有一些系統用關系數據庫表示管理信息。P164、安全威脅的類型:就是破壞了保密性、數據完整性、可用性這三方面的安全性要求。P18 計算機和網絡需要的安全性有以下三方面:(所謂的對計算機網絡的安全威脅就是破壞這3方面的安全性要求)。 保密性(Secrecy):計算機網絡中的信息只能由授予訪問權限的用戶讀取; 數據完整性(Integrity):計算機網絡中的信息資源只能被授予權限的用戶修改; 可用性(Availability):具有訪問權限的用戶在需要時可以利用計算機網絡資源。5、對網絡通信的安全威脅:(信息流被危害的幾種情況)P18中斷(Interruption

14、):通信被中斷,信息變得無用或無法利用,這是對可用性的威脅。竊取(Interception):未經授權的入侵者訪問網絡信息,這是對保密性的威脅。竄改(modification):未經授權的入侵者不僅訪問了信息資源,而且竄改了信息,這是對數據完整性的威脅。假冒(fabrication):未經授權的入侵者在網絡信息中加入偽造的內容,這是對數據完整性的威脅。6、計算機網絡的各種安全威脅:對硬件、軟件、數據威脅,對網絡通信威脅、對網絡管理的安全威脅。P197、網絡通信威脅:分為被動威脅和主動威脅兩類。被動威脅并不改變數據流,而是采用各種手段竊取通信線路上傳輸的信息,從而破壞了保密性。主動威脅則可能改變

15、信息流或者生成偽造的信息流,從而破壞了數據的完整性和可用性。P198、對網絡管理的安全威脅:偽裝的用戶、假冒的管理程序、侵入管理站和代理間的信息交換過程。P20偽裝的用戶:沒有得到授權的一般用戶企圖訪問網絡管理應用和管理信息。9、安全管理是指保護管理站和代理之間信息交換的安全。P20六、網絡管理標準P211、國際標準化組織ISO推出了OSI系統管理標準有公共管理信息服務CMIS和公共管理信息協議規范CMIP。P1、P212、TCP/IP網絡管理最初使用的是1987年提出的簡單網關監控協議SGMP(Simple Gateway Monitoring Protocol) P213、ICP/IP網絡

16、管理標準主要的RFC文件有RFC1155(SMI), RFC1157(SNMP), RFC1212(MIB定義),RFC1213(MIB-2規范) P21簡單題:第一章網絡管理概論1、網絡管理目標?(網絡管理對于網絡的正常運行有什么意義?)P1-2減少停機時間,改進響應時間,提高設備利用率;減少運行費用,提高效率;減少 /消滅網絡瓶頸; 適應新技術(多媒體、多種平臺); 使網絡更容易使用; 安全。網絡管理根本目標就是滿足運營者及用戶對網絡的有效性、可靠性、開放性、綜合性、安全性和經濟性的要求。2、 畫出網絡管理系統的層次結構(網絡管理系統分為哪些層次?)P23、簡述各種網絡管理框架的共同特點。

17、(各種網絡管理框架的共同特點是什么?)P2管理功能分為管理站(Manager)和代理(Agent)兩部分;為存儲管理信息提供數據庫支持;例如關系數據庫或面向對象的數據庫。提供用戶接口和用戶視圖功能;例如GUI和管理信息瀏覽器。提供基本的管理操作。例如獲取管理信息。4、網絡管理中被管理的硬件資源有哪些?P2(1)物理介質和連網設備:包括物理層和數據鏈路層連網設備。很多LAN產品,如集線器、中繼器等,也包括協議適配器、交換機等通信設備。(2)計算機設備:包括處理機、打印機和存儲設備以及其他計算機外圍設備。(3)網絡互聯設備:如網橋、路由器、網關等。5、集中式網絡管理和分布式網絡管理有什么區別?各有

18、什么優缺點?P31)在集中式網絡管理中,處于中心位置的是擔當管理站的網絡控制主機,它負責對整個網絡進行統一控制和管理,網絡控制主機定期向網絡中其它結點發送查詢信息,與之進行相關信息交換。而在分布式網絡管理中,分布式管理系統代替了單獨的網絡控制主機。2)集中式的優點是網絡管理系統結構較簡單,容易實現,管理人員可有效地控制整個網絡資源,優化網絡性能。缺點是可擴展性差,對于大型網絡力不從心。分布式的優點是網絡管理的響應時間更快,性能更好。缺點是管理和維護比價復雜。6、簡述使用委托代理的原因和委托代理的功能?它和管理站、被管理設備分別采用什么協議通信?P4有些設備不支持當前網絡管理標準,小的系統可能無

19、法完整實現NME的全部功能;甚至還有些設備(Modem調制解調器和多路器)根本不能運行附加軟件(稱這些設備為非標準設備),通常處理方法用一個稱為委托代理的設備(Proxy)來管理一個或多個非標準設備。委托代理和非標準設備之間運行制造商專用的協議,委托代理和管理站之間運行標準的網絡管理協議。即委托代理起到了協議轉換的作用。7、什么是委托代理?P4 一個委托代理可以管理若干臺不支持TCP/IP的設備,并代表這些設備接收管理站的查詢。實際上委托代理起到了協議轉換的作用,委托代理和管理站之間按SNMP通信,而與被管設備之間則按專用的協議通信。8、網絡管理軟件的結構中包括哪些軟件?通信協議棧屬于哪種軟件

20、?在管理站和代理之間交換信息屬于哪種軟件?P5-6網絡管理軟件的結構中包括用戶接口軟件、管理專用軟件和管理支持軟件。通信協議棧屬于管理支持軟件。代理和管理站之間交換信息屬于管理專用軟件。9、網絡管理軟件由那些部分組成?它們的作用各是什么?P5-6答:網絡管理軟件結構包括用戶接口軟件、管理專用軟件和管理支持軟件3個部分;用戶通過網絡管理接口與管理專用軟件交互作用,監視和控制網絡資源,接口軟件還需一定的信息處理能力。管理專用軟件可支持多種網絡管理應用如配置管理、性能管理、性能管理、故障管理等;應用元素實現通用的基本管理功能例如產生報警,可被多個應用程序調用;網絡專用軟件最底層提供網絡管理數據傳輸服

21、務,用于在管理站和代理之間交換管理信息。管理支持軟件包括MIB訪問模塊和通信協議棧,MIB包含設備配置和設備行為的信息以及控制設備操作的參數,使得管理站或代理可以訪問MIB。通信協議棧支持結點之間的通信。10、什么是MIB?管理信息分幾類?其內容是什么?(對網絡監控有用的管理信息有哪些?)P6MIB是管理信息庫。對管理監控有用的管理信息,可以分為3類:(1)靜態信息:包括系統和網絡的配置信息。(2)動態信息:與網絡中出現的事件和設備的工作狀態有關。(3)統計信息:即從動態信息推導出的信息。11、簡述代理和監視器之間的兩種通信機制?輪詢的含義是什么?(代理怎樣把管理信息發送給監視器)代理和監視器

22、之間的兩種通信機制,一種叫做輪詢,另一種叫做事件報告: P8輪詢:是一種請求響應式的交互作用,即由監視器向代理發出請求,詢問它所需要的信息值,代理響應監視器的請求,從它所保存的管理信息庫中取得請求的信息,返回給監視器。事件報告:是由代理主動發送給管理站的消息。代理可以根據管理站的要求定時地發送狀態報告,也可能在檢測到某些特定事件(例如狀態改變)或非正常事件(例如出現故障)時生成事件報告,發送給管理站。12、網絡管理包括哪些功能?網絡監視功能有哪些?網絡控制功能有哪些?P9網絡管理有5大功能,分別是性能管理、故障管理、計費管理、配置管理和安全管理。性能管理、故障管理、計費管理屬于網絡監視功能,而

23、配置管理、安全管理屬于網絡控制功能。13、簡述網絡性能管理中主要性能指標,并說明這些性能指標的主要含義?P9-12(08年10月)(1)可用性:指網絡系統、元素、或應用對用戶可利用的時間的百分比。(2)響應時間:指從用戶輸入請求到系統在終端上返回計算結果的時間間隔。(3)正確性:網絡傳輸的正確性。(4)吞吐率:面向效率的指標,表現為一段時間內完成的數據處理的數量,或接受用戶會話的數量,或處理的呼叫數量。(5)利用率:指網絡資源利用的百分比。14、故障監視的作用是什么?包括哪幾部分功能?(故障監視可分為哪些功能模塊?)P14所謂故障就是出現大量或者嚴重錯誤需要修復的異常情況,例如由于終端機死機、

24、線路中斷等無法通信的情況。故障監視就是盡快地發現故障,找出故障原因,以便及時采取補救措施。故障管理可分3個大功能模塊:(1)故障檢測和報警功能(2)故障預測功能(3)故障診斷和定位功能15、需要計費的網絡資源有哪些?計費日志應包括哪些信息?P15需計費的網絡資源:通信設施、計算機硬件、 軟件系統、服務。計費數據日志信息:用戶標識符、連接目標的標識符、傳送的分組數/字節數、安全級別、時間戳、出錯情況狀態碼、使用的網絡資源。16、配置管理的作用及功能?(配置管理應包括哪些功能模塊?設備的配置信息有哪些?)P15-16配置管理的作用包括確定設備的地理位置、名稱和有關細節,記錄并維護設備參數表;用適當

25、的軟件設置參數值和配置設備功能;初始化、啟動、關閉網絡或網絡設備;維護、增加、更新網絡設備以及調整網絡設備之間的關系等。配置管理可分為7個功能模塊: 定義配置信息; 設置和修改設備屬性; 定義和修改網絡元素間的互聯關系; 啟動和終止網絡運行; 發行軟件; 檢查參數值和互聯關系; 報告配置現狀。設備配置信息包括名稱、標識符、地址、狀態、操作特點和軟件版本。l 網絡管理中的配置管理包括幾部分功能?圖形用戶接口屬于哪部分功能?監視網絡互連模式屬于哪部分功能?P15-16(2005年10月)答:1)配置管理包括4部分功能:視圖管理、拓撲管理、軟件管理、網絡規劃和資源管理2)視圖管理 3)拓撲管理17、

26、簡述計算機和網絡需要的安全性?(計算機網絡的安全需求有哪些?)P18(1) 保密性(Secrecy):計算機網絡中的信息只能由授予訪問權限的用戶讀取;(2) 數據完整性(Integrity):計算機網絡中的信息資源只能被授予權限的用戶修改;(3) 可用性(Availability):具有訪問權限的用戶在需要時可以利用計算機網絡資源。18、簡述信息流被危害的情況。P18(1)中斷(Interruption):通信被中斷,信息變得無用或無法利用,這是對可用性的威脅。(2)竊取(Interception):未經授權的入侵者訪問網絡信息,這是對保密性的威脅。(3)竄改(modification):未經

27、授權的入侵者不僅訪問了信息資源,而且竄改了信息,這是對數據完整性的威脅。(4)假冒(fabrication):未經授權的入侵者在網絡信息中加入偽造的內容,這是對數據完整性的威脅。19、對計算機網絡的安全威脅有哪些?對網絡管理的安全威脅有哪些?什么是偽裝用戶?P19-20答:對計算機網絡的安全威脅包括對硬件、軟件、數據、網絡通信的威脅;對網絡管理的安全威脅有:偽裝的用戶、假冒的管理程序、侵入管理站和代理間的信息交換過程。偽裝的用戶:沒有得到授權的一般用戶企圖訪問網絡管理應用和管理信息。20、ISO制定的網絡管理標準有哪些文件?各是什么內容?P21公共管理信息服務CMIS、 公共管理信息協議規范C

28、MIP、系統管理功能SMFs、管理信息結構SMI。21、主要網絡管理標準 :P21(1)TCP/IP網絡管理最初使用的是1987年提出的簡單網關監控協議SGMP(Simple Gateway Monitoring Protocol) (2)在SGMP的基礎上改進成 簡單網絡管理協議第一版SNMPv1(Simple Network Management Protocol) (3)1990-1991的四個RFC文件. RFC1155(SMI), RFC1157(SNMP), RFC1212(MIB定義),RFC1213(MIB-2規范) (4)遠程網絡監視RMON(Remote Monitorin

29、g). RMON-1(1991) RMON-2(1995):用于監控局域網通信的標準22、4個RFC文件說明?(TCP/IP網絡管理標準由哪些主要的RFC文件?各是什么內容?)P21(1)RFC 1155定義了管理信息結構(SMI),即規定了管理對象的語法和語義。SMI主要說明了怎樣定義管理對象和怎樣訪問管理對象。(2) RFC 1212說明了定義MIB模塊的方法;(3)RFC 1213定義了MIB-2管理對象的核心集合,這些管理對象是任何SNMP系統必須實現的。(4)RFC 1157是SNMPv1協議的規范文件。 歷年真題題集一、選擇題1、對一個網絡管理員來說,網絡管理的目標不是( C )

30、P1(09年10月)A.提高安全性B.提高設備的利用率C.為用戶提供更豐富的服務D.降低整個網絡的運行費用2、下列網絡管理工具中由IBM公司研制開發的是(A)P1(05年10月)A. NetView B. SNA C. SunNet ManagerD. OpenView3、在TCP網絡中,用來確定通信目標的聯通性及傳輸延時的管理工具是(A)P1(07年1月)Aping Broute CnetstatDwinipcfg4、在網絡管理系統的層次結構中,管理站中在網絡管理的支持協議簇的下層是(或者說網絡管理的協議支持的下一層是)(B ) P2(09年1月、08年1月)A.被管理的資源 B.操作系統和

31、硬件 C.網絡管理框架D.網絡管理應用5、網絡中可以用作管理站的結點是( C )P3 (06年10月)A交換機 B集線器 C主機或路由器D中繼器6、在網絡管理系統中,為了對非標準設備進行管理,通常使用哪個設備進行管理?( B ) P4(09年1月)A.ManagerB.Proxy C.ProbeD.Monitorl 在網絡管理中,非標準設備不直接支持SNMP協議,而是通過下列哪項進行的?(A)P4(05年10月)A.委托代理設備 B.管理站設備 C.網絡管理協議設備D.專用管理設備7、網絡管理軟件包括管理專用軟件、管理支持軟件和( D ) P5(09年1月、08年1月、06年1月)A.用戶專用

32、軟件B.用戶支持軟件C.用戶管理軟件D.用戶接口軟件8、以下信息保存在管理信息庫的動態數據庫中的是 ( A )。P6(2010年1月、08年10月)A.網絡連接的狀態B.路由器的端口數C.吞吐率D.事件傳感器9、監視器向代理發出請求,詢問它所需要的信息值,代理響應監視器的請求,從它所保存的管理信息庫中取出請求的值,返回給監視器,這種通信機制叫做( A )/ 網絡管理中可用于代理和監視器之間通信的技術是(AB)P8(09年10月、07年1月、06年10月)A.輪詢 B.事件報告 C.請求D.響應10、下面屬于網絡控制功能的是( D ) P9(08年10月)A.性能管理 B.故障管理C.計費管理

33、D.配置管理l 下列網絡管理功能中屬于網絡控制功能的是( C ) P9(07年10月)A.計費管理 B.性能管理 C.配置管理D.故障管理l 工作負載監視功能是屬于(A)P9-14(05年10月)A.性能管理 B.記賬管理 C.安全管理 D.故障管理l 下述各功能中,屬于性能管理的范疇的功能是( B ) P9-14(09年1月)A.網絡規劃和資源管理功能B.工作負載監視功能C.運行日志控制功能D.測試管理功能11、終端通過兩條鏈路采用并聯方式連接到主機,假設在主機業務峰值時段,一條鏈路只能處理總業務量的80,峰值時段大約占整個工作時間的60,一條鏈路的可用性為0.9,則系統的平均可用性為( C

34、 )P9-10(08年1月)A.0.81B.0.9 C.0.9684 D.0.9996分析由條件可知:一條鏈路的可用性A=0.9;則在并聯連接的工作方式下,兩條鏈路同時工作的概率A(兩條鏈路工作)=A*A=0.9*0.9=0.81,恰有一條鏈路工作的概率A(一條鏈路工作)=A*(1-A)+(1-A)*A=2A-2A2=2*0.9-2*0.9*0.9=0.18。峰值時間段所占工作時間P1=60%, 峰值期間一條鏈路工作,它只能處理總業務量的能力K1=80%,峰值期間兩條鏈路同時工作處理總業務量的能力K2=100%;則在峰值期間整個系統的可用性Af(峰值時段)=(一條鏈路的處理能力)*(一條鏈路工

35、作概率)+(兩條鏈路的處理能力)*(兩條鏈路工作的概率)=k1* A(一條鏈路工作)+K2* A(兩條鏈路工作)=80%*0.18+100%*0.81=0.99。非峰值時間段P2=1-P1=40%;,只需一條鏈路工作就可以處理全部業務,則無論是一條鏈路工作還是兩條鏈路同時工作處理總業務量的能力K3,k4均為100%,則在非峰值期間整個系統的可用性Af(非峰值時段)=(一條鏈路的處理能力)*(一條鏈路工作概率)+(兩條鏈路的處理能力)*(兩條鏈路工作的概率)=k3* A(一條鏈路工作)+K4* A(兩條鏈路工作)=100%*0.18+100%*0.81=0.954。由此,整個系統得平均可用性為:

36、Af=(峰值時段的比例)*(峰值時段的系統可用性)+(非峰值時段的比例)*(非峰值時段的系統可用性)=P1* Af(峰值時段)+ P2* Af(非峰值時段) =60%*0.99+40%*0.954=0.9684l 網絡系統、元素或應用對用戶可利用的時間的百分比稱為( B )P9(07年1月)A.響應時間 B.可用性 C.吞吐率 D.正確性12、設線路的數據傳輸率為3200b/s,如果輸入一條含200個字符的命令,則輸入命令的延遲時間是(D)A 0.33s B 0.25s C 0.677s D 0.5s分析由條件已知,數據傳輸率u=3200b/s,則傳輸一位比特所需時延T1=1/u=1/3200

37、0 s,而一個字符是由8位比特組成,則傳輸一字符所需時延T2=T1*8=(1/3200)*8=8/3200輸入延遲時間=字符數*每個字符的時延=200*T2=200*(8/3200)=1600/3200=0.5s13、不屬于網絡故障管理功能的是( A ) P14(08年10月)A.可用性 B.檢測和報警C.預測功能D.診斷功能l 補:下列哪項是指收集系統和子網的狀態信息,分析被管理設備的行為,以便發現網絡運行中存在的問題?( B ) P6(09年10月)A.視圖監視 B.網絡監視 C.拓撲監視D.軟件監視l 不屬于網絡故障管理功能的是( A )P14(06年10月)A可用性 B檢測和報警 C預

38、測功能D診斷功能l 下列功能中屬于故障管理的是(D)P14(05年10月)A.訪問控制功能B.計費處理方法C.工作負載監視功能D.運行日志控制功能l 下述各功能中,屬于故障管理范疇的功能是( B ) P14(04年10月)A.數據收集功能B.測試管理功能C.工作負載監視功能D.訪問控制功能l ISO定義的系統管理功能域中,測試管理功能屬于(B)P14(06年1月)A.配置管理 B.故障管理 C.性能管理D.安全管理14、下述各功能中,屬于配置管理的范疇的功能是( D ) P15-17(09年10月)A.測試管理功能B.數據收集功能C.工作負載監視功能D.定義和修改網絡元素間的互聯關系l 下述各

39、功能中,屬于配置管理的范疇的功能是( C )。P15-17(05年1月)A.測試管理功能B.數據收集功能C.網絡規劃和資源管理功能D.工作負載監視功能l OSI系統管理中,管理信息的表示方式是( C ) P16(07年10月)A.由標量組成的表 B.關系數據庫 C.對象數據庫 D.文件15、對網絡通信的安全威脅中,對可用性的威脅屬于( D ) P18(07年10月)A.假冒B.篡改C.竊聽D.中斷l 在計算機網絡中,信息資源只能由被授予權限的用戶修改。這種安全需求稱為( B )P18(07年1月、05年1月)A保密性B.數據完整性C.可用性D.一致性l 網絡安全中的“假冒”,是對網絡資源下列哪

40、項的威脅?(B)P18(05年10月)A.保密性B.數據完整性C.可利用性D.數據一致性l 在計算機網絡中,從源到目標的信息流動的各個階段都可能受到安全威脅,下圖左面為信息流動的正常情況,下圖右面為信息流動受到危害的情況,該危害屬于( B )。P18(05年1月)A.中斷B.竊取C.篡改D.假冒16、網絡管理中的安全管理是指保護管理站和代理之間下列哪項的安全?( A ) P20(09年10月)A.信息交換B.信息存儲C.信息索引D.完整信息17、Internet最初的管理框架由4個文件定義,定義管理信息結構SMI的文件是(SNMP MIB的宏定義最初說明在)( A )P21(06年10月)AR

41、FC1155BRFC1212CRFC1157DRFC121318、Internet最初的網絡管理框架由四個文件定義,RFC1212說明了(A)P21(06年1月)A.定義MIB模塊的方法B.定義了管理信息結構C.定義了MIB-2管理對象的核心集合D.SNMPv1協議的規范文件二、填空題1、國際標準化組織推出的OSI系統管理標準是CMIS/CMIP。P1(09年1月、08年1月)2、主機廠家開發的通用網絡管理系統開發軟件和網絡制造商推出的與硬件結合的網絡管理工具都可以稱之為 網絡管理平臺。P1(2010年1月、2008年10月)3、 在網絡管理系統中,代理進程通過網絡管理協議與管理站對話。P3

42、(2010年1月、08年10月)l 網絡管理中對于非標準設備,采用委托代理來管理,委托代理和非標準設備之間運行制造商專用的協議,委托代理和管理站之間運行標準的網絡管理 協議。P4 (2006年10月)4、 每個網絡節點都包含一組與管理有關的軟件,叫做網絡管理實體NME ,網絡中各節點的網絡管理實體(NME)模塊稱為_代理_模塊。P3 (2010年1月、08年10月)5、在網絡管理系統的配置中,所有代理在管理站監視和控制協同工作下,實現集成的網絡管理。P3(09年10月)6、對網絡監控有用的管理信息有靜態、動態和統計信息,其中動態信息與網絡中出現的事件和設備的工作狀態 有關。P6(07年10月)

43、7、有兩種技術可用于代理和監視器之間的通信。一種叫做 輪詢;一種叫做事件報告。P8(2010年1月)l 由代理主動發送給管理站消息,這種通信機制叫做事件報告。P88、如果管理站本身就是一個被監控的網絡元素,則它應該包含監控應用程序、管理功能、代理進程以及一組反映自身管理信息的對象。P8(08年1月)9、輪詢是管理站收集代理信息的一種方法,通常輪詢頻率與網絡的規模和 代理多少有關。(04年10月)10、OSI定義的五個系統管理功能域有計費(記賬)管理、故障管理、配置管理、性能管理和安全管理。P9(06年10月)l 計算機網絡管理任務分為:用戶管理、配置管理、性能管理、故障管理、計費管理、安全管理

44、和其他網絡管理功能。P9(05年10月)l 補:網絡管理功能分為網絡監視和網絡控制。P6(09年10月、08年10月、2007年1月、2006年10月)11、在網絡管理中,面向效率的一個性能指標,具體表現為一段時間內完成的數據處理的數量,或接受用戶會話的數量,或處理的呼叫數量,這個指標是吞吐率。P1212、網絡安全中的威脅包括:篡改、偽造、中斷和竊取。P18(08年10月)13、在計算機和網絡安全性中,具有訪問權限的用戶在需要時可以利用計算機系統中的資源,這是指可用性。P18(06年1月)l 計算機系統中的信息資源只能被授予權限的用戶修改,這是數據的 完整 性。P18(03年10月)l 網絡安

45、全中的保密 性是指計算機系統中的信息資源只能被授予權限的用戶讀取。P18l 計算機網絡受到的安全威脅主要包括對計算機和網絡的保密性、數據完整性、可利用性的破壞。P18(05年10月)14對計算機網絡的安全威脅包括:對硬件、軟件、數據、網絡通信的威脅。P1915、網絡管理的安全威脅包括:偽裝的用戶、假冒的管理程序、侵入管理站和代理間的信息交換過程。P2016、沒有得到授權的一般用戶企圖訪問網絡管理應用和管理信息,這樣的用戶被稱為 偽裝 用戶。P20(03年10月)17、TCP/IP網絡管理最初使用的是1987年11月提出的SGMP,并在此基礎上改進成SNMPv1。P21(09年10月、07年1月

46、)三、簡答題1、各種網絡管理框架的共同特點是什么?P2 (09年1月)l 畫出網絡管理系統的層次結構圖,并回答各種網絡管理框架的共同特點是什么?P2(06年10月)下圖為網絡管理系統的層次結構圖示。請完成圖中空白部分(寫在圖下面對應的序號后面)。(06年10月)(1) 應用 (2) 框架 (3) 協議支持 (4) 操作系統 (5) 代理系統 答:1)網絡管理系統的層次結構圖:2)共同特點:管理功能分為管理站(Manager)和代理(Agent)兩部分;為存儲管理信息提供數據庫支持;例如關系數據庫或面向對象的數據庫。提供用戶接口和用戶視圖功能;例如GUI和管理信息瀏覽器。提供基本的管理操作。例如

47、獲取管理信息。2、網絡管理軟件的結構中包括哪些軟件?通信協議棧屬于哪種軟件?在管理站和代理站之間交換信息屬于哪種軟件?P5(06年10月)答:網絡管理軟件的結構中包括用戶接口軟件、管理專用軟件、管理支持軟件;通信協議棧屬于管理支持軟件;在管理站和代理站之間交換信息屬于管理專用軟件3、網絡管理中被管理的硬件資源有哪些?P2(1)物理介質和連網設備:包括物理層和數據鏈路層連網設備。很多LAN產品,如集線器、中繼器等,也包括協議適配器、交換機等通信設備。(2)計算機設備:包括處理機、打印機和存儲設備以及其他計算機外圍設備。(3)網絡互聯設備:如網橋、路由器、網關等。4、集中式網絡管理和分布式網絡管理

48、有什么區別?各有什么優缺點?P2-31)在集中式網絡管理中,處于中心位置的是擔當管理站的網絡控制主機,它負責對整個網絡進行統一控制和管理,網絡控制主機定期向網絡中其它結點發送查詢信息,與之進行相關信息交換。而在分布式網絡管理中,分布式管理系統代替了單獨的網絡控制主機。2)集中式的優點是網絡管理系統結構較簡單,容易實現,管理人員可有效地控制整個網絡資源,優化網絡性能。缺點是可擴展性差,對于大型網絡力不從心。分布式的優點是網絡管理的響應時間更快,性能更好。缺點是管理和維護比價復雜。5、簡述使用委托代理的原因和委托代理的功能?它和管理站、被管理設備分別采用什么協議通信?P4有些設備不支持當前網絡管理

49、標準,小的系統可能無法完整實現NME的全部功能;甚至還有些設備(Modem調制解調器和多路器)根本不能運行附加軟件(稱這些設備為非標準設備),通常處理方法用一個稱為委托代理的設備(Proxy)來管理一個或多個非標準設備。委托代理和非標準設備之間運行制造商專用的協議,委托代理和管理站之間運行標準的網絡管理協議。即委托代理起到了協議轉換的作用。6、簡述代理和監視器之間的兩種通信機制?輪詢的含義是什么?(代理怎樣把管理信息發送給監視器)代理和監視器之間的兩種通信機制,一種叫做輪詢,另一種叫做事件報告: P8輪詢:是一種請求響應式的交互作用,即由監視器向代理發出請求,詢問它所需要的信息值,代理響應監視

50、器的請求,從它所保存的管理信息庫中取得請求的信息,返回給監視器。事件報告:是由代理主動發送給管理站的消息。代理可以根據管理站的要求定時地發送狀態報告,也可能在檢測到某些特定事件(例如狀態改變)或非正常事件(例如出現故障)時生成事件報告,發送給管理站。7、簡述網絡性能管理中主要性能指標,并說明這些性能指標的主要含義?P9-12 (08年10月)(1)可用性:指網絡系統、元素、或應用對用戶可利用的時間的百分比。(2)響應時間:指從用戶輸入請求到系統在終端上返回計算結果的時間間隔。(3)正確性:網絡傳輸的正確性。(4)吞吐率:面向效率的指標,表現為一段時間內完成的數據處理的數量,或接受用戶會話的數量

51、,或處理的呼叫數量。(5)利用率:指網絡資源利用的百分比。8、網絡管理中的配置管理包括幾部分功能?圖形用戶接口屬于哪部分功能?監視網絡互連模式屬于哪部分功能?P15-16(2005年10月)答:1)配置管理包括4部分功能:視圖管理、拓撲管理、軟件管理、網絡規劃和資源管理2)視圖管理 3)拓撲管理第二章 抽象語法表示ASN.1填空選擇題一、網絡數據表示P231、ASN.1(抽象語法表示):一種形式語言,提供統一的網絡數據表示,通常用于定義應用數據的抽象語法和應用層協議數據單元的結構。P232、表示層的功能:提供統一的網絡數據表示。P233、表示實體定義了應用數據的抽象語法。4、傳輸語法:把抽象數

52、據變換成比特串的編碼規則。P235、抽象語法用于定義應用數據,它類似程序設計語言定義的抽象數據類型。P23二、ASN.1的基本概念P24-311、作為一種形式語言,ASN.1有嚴格的BNF定義。P242、在ASN.1中,每一個數據類型都有一個標簽(tag),標簽有類型和值。P243、ASN.1標簽的類型分為4種,分別是:通用標簽、應用標簽、上下文專用標簽和私有標簽。P24l 通用標簽UNIVERSAL:由標準定義,適用于任何應用;l 應用標簽APPLICATION:是由某個具體應用定義的類型;l 上下文專用標簽CONTEXT SPECIFIC:這種標簽在文本的一定范圍(例如,一個結構struc

53、t)中適用;l 私有標簽PRIVATE:用戶定義的標簽。4、ASN.1定義的數據類型可分為4類:分別為簡單類型、構造類型、標簽類型、其他類型。這些數據類型的標簽值均為通用標簽Universal,有20多種。P24 簡單類型:由單一成分構成的原子類型;ASN.1定義的數據類型中除了序列SEQUENCE和集合SET兩種類型不屬于簡單類型外,其他10多種均屬于簡單類型。P25 構造類型:由兩種以上成分構成的構造類型,如序列SEQUENCE、集合SET類型。 標簽類型:由已知類型定義的新類型; 其他類型:包括CHOICE和ANY兩種類型。 以下是ASN.1標簽和類型關系圖:6、枚舉類型ENUMERAT

54、ED:是一個整數的表,每一個整數有一個名字。枚舉類型與整數類型區別在于整數類型可以進行算術運算而枚舉類型不能進行任何算術運算,也即枚舉類型的值只是用證書表示的一個符號,而不具有整數的性質。P267、對象類型OBJECT IDENTIFIER:泛指網絡中傳輸的任何信息對象,其值是一個對象標識符,由一個整數序列組成,它惟一地標識一個對象。P268、NULL類型:是空類型、沒有值、只占用結構的一個位置。P269、時間類型:有GeneralizedTime類型和UTC類型兩種:P26 (協調世界時coordinated universal time;UTC)1)GeneralizedTime時間類型格

55、式:如值20000721182053.7,表示2007年7月21日,當地時間18點20分53.7秒;2)UTC時間類型格式:如值20000721182053.7Z,表示同樣的時間。10、構造類型:有序列和集合兩種,序列和集合的區別是:序列是有序的,而集合是無序的。P261)序列:用SEQUENCE表示不同類型元素的序列,用SEQUENCE OF表示相同類型元素的序列。2)集合:用SET表示不同類型的集合,用SET OF表示相同類型元素的集合。11、標簽類型:指應用或用戶加在某個類型上的標簽,也即由已知類型定義的新類型。P2712、在一個結構(序列或集合)類型中,可用上下文專用標簽如1、2、3類似來區分類型相同的元素。例如,Parentage:=SET P28SubjectName1 IMPLICIT IA5String,MotherName2 IMPLICIT IA5String OPTIONAL,FatherName3 IMLICIT IA5String OPTIONAL 在結構類型Parentage中,為這三個元素SubjectName、MotherName、FatherName使用的標簽1、2、3就是上下文專用標簽(簡稱上下文標簽)。13、關鍵字IMPLICIT(隱含)和EXPLICIT(明示

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論