电脑桌面
添加蜗牛文库到电脑桌面
安装后可以在桌面快捷访问

四级网络工程师考试选择题重点(自己总结)

栏目:合同范文发布:2025-01-30浏览:1收藏

四级网络工程师考试选择题重点(自己总结)

第一篇:四级网络工程师考试选择题重点(自己总结)

1、宽带城域网保证服务质量Qos的主要技术:资源预留rsvp、区分服务diffserv、多协议标记交换mpls。

2、IEEE802.11定义了使用红外、跳频扩频与直接序列扩频技术,数据传输速率为1Mbps或2Mbps的无线局域网标准。802.11b定义了使用直序扩频技术,传输速率为1M、2M、5.5M与11Mbps的无线局域网。802.11a将传输速率提高到54Mbps。

3、OC-x是ITU-T的推荐标准中定义的光钎的屋里接口,它以51.84Mbps为单位定义了多个级别,用作通信服务提供商采用的光钎通信系统(SONET及SDH)、ATM交换机和路由器等的接口。

4、宽带接入技术主要有:数字用户线xDSL技术、光纤同轴电缆混合网HFC技术、光纤接入技术、无线接入技术和局域网接入技术。无线接入技术又分为:无线局域网(WLAN)接入无线城域网(WMAN)与无线Ad hoc接入。CableModem上行信道带宽一般在200kbps-10Mbps,下行信道带宽高达36Mbps。

5、IEEE802.6d主要针对固定的无线网络部署。IEEE802.16e则针对火车汽车等移动的无线移动通信标准问题。

6、ADSL上行传输速率最大可以到达640Kbps。

7、传统的FDDI环网中,当源节点向目的结点成功发送一个数据帧之后,这个数据帧要由源结点从环中收回;而RPR环限制数据帧只在源结点与目的结点之间的光纤上传输,当源结点成功地发送一个数据帧后,这个数据帧药油目的结点从环中收回。RPR沿顺时针传输的光纤环叫外环。内环和外环可以用统计复用的方法传输IP分组和控制分组。

8、光以太网的造价是SONET的1/5,是ATM的1/10。

9、带内网络管理是利用数据通信网(DCN)或公共交换电话网(PSTN)拨号,对网络设备进行数据配置。带外网络管理是利用网络管理协议(SNMP)建立网络管理系统,实时采集网络数据,产生警告信息,显示网络拓扑,分析各类通信数据,供网络管理人员了解、维护网络设备与系统运行状态。对汇聚层及其以上设备采取带外管理,而对汇聚层以下采用带内管理。

10、HFC是一个双向传输系统。光纤结点将光纤干线和同轴分配线相互连接。光纤结点通过同轴电缆下引线可以为500-2000个用户服务。这些被连接在一起的用户共享同一根传输介质。HFC改善了信号质量,提高了可靠性,线路可以使用的带宽甚至高达1GHz。

11、“三个平台一个出口”即网络平台、业务平台、管理平台与城市带宽出口。

12、核心交换层提供宽带城域网的用户访问Internet所需要的路由服务。而IEEE802.16解决的是无线城域网接入问题。

13、汇聚层根据处理结果把用户流量转发到核心交换层或在本地进行路由

处理。

14、集群技术(Cluster)是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器系统,提高了系统的数据处理能力。同时,若其中一台主机出现故障,它所运行的程序将立即转移到其它主机,因此集群计算技术可以大大提高服务器的可靠性、可用性与容灾能力。但当一台主机出现故障时,系统的整体性能会有所下降。

15、路由器的性能指标包括:吞吐量、背叛能力、丢包率、延时与延时抖动、突发处理能力、路由表容量、服务质量、网络能力和可靠性与可用性。

16、典型的高端路由器的可靠性与可用性指标应该到达:无故障连续工作时间(MTBF)大于10万小时;系统故障恢复时间<30分钟;系统具有自动保护切换功能,主备用切换时间小于50毫秒;SDH与ATM接口自动保护切换功能,切换时间小于50毫秒;主处理器、主存储器、交换矩阵、电源、总线管理器与网络管理接口等部件需要有热拔插冗余备份,线卡要求有备份,并提供远程测试诊断能力;路由器系统内部不存在故障点。

17、路由器突发处理能力:以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量。

18、层次之间的上联带宽与下一集带宽之比一般控制在1:20。

19、传统路由器采用的是共享背叛的结构,高性能路由器一般采用的是交换式结构。

20、网络需求详细分析主要包括:网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性、以及分析网络工程造价估算。

21、专用IP地址在某一个网络内部是惟一的,但是在Internet中并不是惟一。IPv4为内部网络预留的专用IP地址有3组。第一组A类地址的1个地址块,地址空间:10.0.0.0-10.255.255.255;第二组是B类地址的16个地址块(172.16--172.31);第三组是(192.168.0-192.168.255)。

22、BGP路由选择协议的四种分组:打开(open)分组:打开分组用来与相邻的另一个BGP发言人建立关系;更新(update)分组:跟新分组用来发送某一路由的信息,以及列出要撤销的条条路由;保活(keepalive)分组:(一般是每隔30秒)保活分组用来确认打开报文,以及周期性地证实相邻边界路由器的存在;通知(notification)分组;用来发送检测到的差错。

23、OSPF协议要求路由器发送的信息是本路由器与哪些路由器相邻,以及链路状态的度量,链路的度量主要是指费用、距离、延时、带宽等。

24、外部网管协议(BGP)是不同自制系统(AS)的路由器之间交换路由信息的协议。

25、为了适应规模很大的网络,并使更新过程收敛得更快,OSPF协议将一个

C类地址的256个地址块

自治系统划分为若干个更小的范围,称作区域。每一个区域有一个32位的区域标识符,在一个区域内的路由器数不超过200个。

26、VLAN工作在OSI参考模型的第二层(数据链路层);所以该设备应是二层交换机。

27、OSPF最主要的特征是使用分布式链路状态协议,而RIP使用的是距离向量协议。

28、一个BGP发言人与其他自制系统中的BGP发言人要交换路由信息,就要先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。利用BGP会话交换路由信息,如增加了新的路由,或撤销过时的路由,以及报告出差错的情况等。

29、OSPF协议的路由器都建立一个链路状态数据库,实际上就是全网的拓扑图,并且在全网内是保持一致的。RIP的每一个路由器虽然知道所有的网络的距离以及下一跳路由器,但不知道全网的拓扑结构。

30、(V,D)表中V代表矢量(vector),标识该路由器可以到达的目的主机;D代表距离(distance)到达目的的网络或目的主机的距离。

31、传统以太网的物理层标准的命名方法是:IEEE802.3x Type-y Name。其中,x表示数据传输速率,单位Mbps;y表示网段的最大长度,单位100m;Type表示传输方式是基带还是频带;Name表示局域网的名称。

32、综合布线系统标准主要有:ANSI/TIA/EIA 568-A;TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3;ISO/IEC 11801;GB/T50311-2000和GB/T50312-2000。

33、STP、FTP、SFTP双绞电缆都是由屏蔽层的屏蔽线缆,具有防止外来电磁干扰和防止向外辐射的特性;水平布线子系统电缆长度应该在90m以内 ;多介质信息插座用来连接铜缆和光纤,用以解决用户对“光纤到桌面”的需求;建筑群子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,或者是这四种敷设方式的任意组合。其中,管道内布线对电缆提供了最好的机械保护使电缆受损维修的机会减到最小程度。

34、中继器(repeater)工作在物理层。

35、快速以太网(100BASE-T)的物理层标准:100BASE-TX:使用2对5类非屏蔽双绞线(UTP),最大长度为100米,采用全双工方式工作;100BASE-T4:使用4对3类非屏蔽双绞线,最大长度为100m采用半双工方式工作;100BASE-FX:使用2条光纤,最大长度为415m采用全双工方式工作。

36、集线器执行CSMA/CD介质访问控制方法,当一个结点发送数据时,所有的结点都能够接收到,因此集线器工作在物理层。连接到一个集线器的所有结点共享一个冲突域。

37、在连接使用不同信号的数模转换或数据速率转换装置时,宜采用适配

器,因此适配器具有转换不同速率的功能。

38、信息插座大致可以分为嵌入式安装插座(暗座)、表面安装插座和介质信息插座(光纤和铜缆)。其中嵌入式插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤。

39、网桥最重要的维护工作是构建和维护MAC地址表,MAC地址表中记录不同点的物理地址与网桥转发端口的对应关系。如果没有MAC地址表,网桥无法确定是否需要转发帧,以及如何进行转发。

40、显示交换表命令的使用方法:大中型交换机:在交换机的超级用户模式下,输入“show cam dynamic”命令;小型交换机在交换机的超级用户模式下,输入“show mac-address-table”命令。

41、配置VLAN Trunk模式的命令是:switchport mode trunk;设置允许中继的VLAN的命令是:switchport trunk allowed vlan VLANID。

42、缺省路由实在config模式下配置,命令:ip default-gateway;远程登录命令是在Config模式下配置,命令是:line vty 0 4

43、Catalyst6500配置端口通信方式为全双工和半双工的命令分别是:命令格式1:set port duplexfull;命令格式2:set port duplexhalf。

44、VTP有三种工作模式:VTP server、VTP Client和VTP Transparent。一般,一个VTP域内的整个网络只设一个VTP server。

45、局域网交换机(switch)是一种工作在数据链路层的网络设备。交换机根据进入端口数据帧中的MAC地址,过滤、转发数据帧。它是基于MAC地址识别,完成转发数据帧功能的一种网络连接设备。

46、VLAN ID数值范围1~4094,但是有的交换机只支持1~1005,其中,1是缺省VLAN,一般用于设备管理,你只能使用这个VLAN,但不能删除它。2~1000用于EthernetVLANs,可以建立、使用和删除这些VLAN。1002~1005预留给FDDI和TokenRingVLANs使用的。1025~4094是扩展的VLANID,其他为保留ID号。

47、Catalyst6500配置设备管理地址的命令格式:set interface sc0(broadcast address)

48、在全局配置模式下,配置标准访问控制列表的命令格式:access-list access-list-number{permit1deny}source wildcard-mask

49、UplinkFast的功能:当生成树拓扑机构发生变化和在使用上连链路组的冗余链路之间完成负载平衡时,提供快速收敛。UplinkFast对于直接链路失效后的处理,加快了生成树的收敛速度。命令格式1:spanning-tree UplinkFast 命令格式max-update-rate<0-3200> 50、Catalyst6500

2:spanning-tree UplinkFast 间的命

set

配置时

time[day_of_week][mm/dd/yy][hh:mm:ss]

51、在不同厂家交换机之间互联,要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上都封装(IEEE802.1Q)dot1 q协议,保证协议的一致性,否则不能正确传输多个VLAN的信息。

52、Catalyst6500交换机配置端口传输速率的命令:命令格式1:set port speed auto Set speed to auto;命令格式2:set port speed

其中速率单位为Mbps。

53、使用Console端口配置交换机端口配置参数的要求:传输速率9600,数据位8位,停止位1位。

54、Catalyst6500

交换机建立

VLAN的命令:set vlan name

55、BackboneFast 生成树功能可以在间接链路失效时提高收敛速度,直接将端口由侦听和学习状态转换为转发状态,Catalyst6500配置命令格式:set spantree backbonefast enable(允许backbonefast功能)。

56、BPDU数据包有两种类型:第一种包含配置信息的配置BPDU(不超过35个字符),另一种是包含拓扑变化通知BPDU(不超过4个字节)。

57、Catalyst3548

进入全局配置及启动

HTTP的步骤:Switch-3548>enable;Switch-3548(config)#ip http server;而Catalyst6500系统则为:Switch-6509>enable ;Switch-6509>(enable)set ip http server enable ;Switch-6509>(enable)

58、配置交换机的主机名:Catalyst-3548(config)#hostname Switch-PHY-3548 ;Switch-PHY-3548(config)# ;而Catalyst6500系统则为:Switch-6500>(enable)set system name Switch-PHY-6500 >

59、配置超级用户口令:Switch-PHY-3548(config)# enable password 5 zzz(加密口令);Switch-6500>(enable)set enablepass。

60、配置远程登录口令:Switch-PHY-3548(config-line)#line vty 0 4;Switch-PHY-3548(config-line)#password 7 zzz(加密口令);Switch-PHY-3548(config-line)#password 0 zzz(明码口令);Switch-PHY-3548(config-line)#而Switch-6500>(enable)set password ;Enter old password:;Enter new password:;Switch-6500>(enable)

61、改变系统时间的设置:Catalyst-3548 命令格式:clock set hh:mm:ss day

month

year

set

time [day_of_week][mm/dd/yy][hh:mm:ss];Switch-PHY-6500(enable)set time fri 2/23/2007 23:00:00 62、配置设备管理地址(IP地址):Switch-PHY-3548(config-if)#ip address 203.105.1.62 255.255.255.0 配置缺省路由:Switch-PHY-3548

(config)#ip default-gateway 203.105.1.1而Switch-6500>(enable)为 set interface sc0(broadcast address)缺省的为Switch-6500>(enable)set ip route 0.0.0.0 203.105.1.1 63、配置交换机的端口描述信息:Catalyst3500命令格式:步骤一:进入端口配置模式Catalyst-PHY-3548(config)#interface f0/24;Switch-PHY-3548(config-if)#步骤二配置端口描述信息Switch-PHY-3548(config)#description To-lib;Switch-PHY-3548(config)#配置端口不得超过240个字符。而Catalyst6500命令格式:set port name Switch-PHY-6500>(enable)set port name4/5 mail-server。端口4/5下连的是一台邮件服务器,可以用mail-server 64、配置交换机端口的关闭与开启:Switch-PHY-3548(config-if)#shutdown(关闭端口);Switch-PHY-3548(config-if)#no shutdown(开启端口);Switch-PHY-3548(config-if)#。而Catalyst6500命令格式:set port enable (开启端口)或set port disable (关闭端口)

65、配置交换机端口的通信方式:Switch-PHY-3548(config-if)#duplex auto(缺省值为自适应)Switch-PHY-3548(config-if)#duplex full(设置为全双工)Switch-PHY-3548(config-if)#duplex(设置为半双工)而Catalyst6500命令格式:set port duplexfull;set port duplexhalf 66、配置交换机端口的传输速率:Switch-PHY-3548(config-if)# speed 10(设置为10Mbps)Switch-PHY-3548(config-if)#auto(设置为自动速率配置);而Catalyst6500命令格式:set port speedauto Set speed to auto 命令格式:set port speed

如:set port speed5/1-24auto;set port speed 5/1-24 100 67、配置VTP域名:Switch-PHY-3548(config)#vtp domain pku(设置vtp域名为pku)或Switch-PHY-6500>(enable)set vtp domain pku 68、建立和删除VLAN 命令格式:vlanname退出并返回特权用户模式:Switch-PHY-3548(vlan)#exit 删除vlan:Switch-PHY-3548(vlan)#no vlan 1000 修改vlan ;Switch-PHY-3548(vlan)#vlan1000 name v1000。而在Catalyst6500建立vlan命令:set vlan;删除vlan:clear vlan 69、为交换机端口分配VLAN 命令格式:switchport access vlan而6500是: set vlan ;Switch-PHY-6500>(enable)set vlan 42 5/20(将端口5/20划分在42号VLAN)

70、配置VLAN Trunk模式:Switch-PHY-3548(config-if)switchport mode trunk 封装VLAN协议Switch-PHY-3548(config-if)switchport trunk

encapsulation dot1.q(封装IEEE802.1Q);Switch-PHY-3548(config-if)switchport trunk encapsulation isl(封装ISL协议);Switch-PHY-3548(config-if)switchport trunk encapsulation negotiate P(自动协商)设置允许中继的VLAN;Switch-PHY-3548(config-if)switchport trunk allowed vlan10,14(10-14或except100-1000)而Catalyst6500配置VLAN Trunk模式,封装VLAN协议命令格式:set trunk设置端口5/1为VLAN Trunk模式,封装802.1Q协议 Switch-PHY-650(enable)set trunk 5/1on dot1 qPorts 1/2 trunk mode set to on;设置允许的VLAN在端口5/1的允许VLAN列表中添加37~42 ;Switch-PHY-6500>(enable)set trunk 5/1 vlan 37-42 命令格式:set trunk vlan从端口上删除命令格式:clear trunk ;Switch-PHY-6500>(enable)clear trunk 5/24 3-36 71、交换机STP配置:打开或关闭stpCatalyst3500系统 命令格式:spanning-tree vlan或 no spanning-tree vlan 而6500系统命令格式:set spantree enable 或set spantree-tree vlan 72、配置根网桥和备份根网桥:设置主root(primary root)命令格式:spanning-tree vlan root primary。设置备份root(second root)命令格式:spanning-tree vlan root secondary而在6500系统,设置主root 命令格式:set spantree root设置备份root:set spantree root secondary 73、配置生成树优先级 3500系统命令格式:spanning-tree vlanpriority<0-61440>而在6500系统命令格式:set spantree priority(优先级增量为4096)。

74、配置 BackboneFast生成树可选功能:3500系统命令格式:spanning-tree Backbonefast而6500系统set spantree backbone enable(允许backbonefast功能)diable为不允许。

75、UplinkFast的具体配置方法与步骤如下:3500系统:spanning-tree uplinkfast或spanning-tree uplinkfast max-update-rate<0-3200>。6500系统set spantree uplinkfast enable或set spantree uplinkfast enable rate 76、配置portfast生成树可选功能:spanning-tree portfast default而6500系统:set spantree portfastenable(打开portfast);set spantree portfastdisable(关闭portfast);set spantree portfastdefault(缺省启用portfast)

77、配置BPDU Filter生成树可选功能:spanning-tree portfast bpdufilter default在6500系统:set spantree portfast bpdu-filter enable(所有端口启用bpdu-filter);set spantree portfast bpdu-filter

disable(关闭bpdu-filter)

78、保存配置到路由器NVRAM的命令是 :write memory 79、在全局配置模式下,配置扩展访问控制列表的命令是:access-list access-list-number{permit1deny}protocol source wildcard-mask destination wildcard-mask[operator][operand]例如,拒绝转发所有IP地址进与出的,端口号为1434的UDP协议数据包。在全局模式配置下:Router(config)#access-list 130 deny udp any any eq1434 Router(config)#access-list 130 permit ip any any 80、路由器有多种配置方式:使用控制端口配置、使用AUX端口连接一台modem,通过拨号远程配置路由器、使用telnet远程登录到路由器上配置路由器、使用TFTp服务,已拷贝配置文件、修改配置文件的形式配置路由器、通过SNMP修改路由器配置文件,对路由器进行配置。

81、Rip不支持可变长掩码

82、标准访问控制列表号是1~99,扩展访问控制列表的表号范围是100~199例如Router(config)#access-list 130 permit icmp 162.105.141.0 0.0.0.255 any 83、在路由器的OSPF配置模式下,使用network ip <子网号>area<区域号>命令定义参与OSPF的子网地址,或使用“area<区域号>range<子网地址><子网掩码>”

84、非易失性随机存储器(NVRAM)主要用于存储启动配置(start-config)文件或备份配置文件。

85、配置不用于动态分配的IP地址的命令:ip dhcp excluded-adress low-address[high-address] 86、Radio Service Set ID(SSID)是区分大小写,SSID是客户端设备用来访问接入点的惟一标识。

87、无线网桥主要用于连接几个不同的网段,实现较远距离的无线数据通信,无线路由器和无线网关是具有路由功能的ap,一般情况下它具有NAT功能,因此可以用它建立一个更小的无线局域网,因为它具有NAT功能,则可以实现多台计算机通过一个ISP分配的IP地址共享使用有线网的功能。

88、在安装和配置无线接入点之前,先向网络管理员询问以下信息,用于配置无线接入点:系统名、无线网络中对大小写敏感的服务集标识(SSID)、如果没有DHCP服务器,则需要为接入点指定一个惟一的IP地址、如果接入点与PC不在同一自网内,则需要子网掩码和默认网关、简单网络管理协议(SNMP)集合名称以及SNMP文件属性、89、IEEE 802.11b无线局域网的带宽最高达11Mbps 90、首次配置无线接入点,一般采用本地配置模式,默认IP地址是

10.0.0.1,并成为小型的DHCP服务器。因此应输入无线接入点的IP地址是:10.0.0.1。

91、蓝牙系统的异步信道速率:非对称连接723.2kbps/57.6kbps。对称连接:433.9kbps(全双工模式)。同步信道速率:64kbps(3个全双工信道)。

92、HiperLAN/2标准中,一个小区的覆盖范围在室内一般为30米,在室外一般为150米。

93、电子邮件系统使用的协议主要有:简单邮件传送协议(SMTP),用于发送电子邮件SMTP默认的TCP端口为25;邮局协议目前使用的是第三版本的邮局协议即POP3,默认的TCP端口为110;用户使用POP3可以访问并读取邮件服务器上的邮件信息;Internet消息访问协议IMAP是用于客户端管理邮件服务器上邮件的协议,目前使用的版本是4,即IMAP4,默认端口为143。

94、Ser-U FTP服务器选项主要包括:最大上传速度和最大下载速率、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁止反超时调度和拦截“FTP_BOUNCE”攻击。

95、DNS服务器一般配置为固定的IP地址。

96、生产时间(TTL)是指该记录被客户端查询到,存放到缓存中的持续时间,默认值是3600秒。

97、ISS采用主动扫描方式对系统进行安全评估。

98、Conduit命令用来允许数据流从具有较低级安全级别的接口流向具有较高安全级别的接口。例如允许从外部到DMZ或内部接口的进入方向的会话。Pix525(config)#conduit permit tcp host 192.168.0.4 eq www.xiexiebang.community<团体名>[view<视名>][ro1rw][访问控制列表号] 107、SYN Flooding:攻击者利用TCP连接的三次握手过程进行攻击,攻击主机使用无效的IP地址,与受害主机进行TCP的三次握手,在完成第二步,受害主机就会处于开放会话的请求之中,但会话并未真正完成,受害主机必须等待连接超时,之后才能清除未完成的会话。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。

108、系统扫描器(System Scanner)是在系统层上通过依附于主机上的扫描器代理侦测主机内部的漏洞。

109、Tracet命令数出来目的地址的IP地址,则证明本机IP地址和DNS服务器设置正常。

110、PIX防火墙基本配置命令:nameif 功能:配置防火墙接口的名字,并指定安全级别、interface功能:配置以太网接口参数、ip address功能:配置网卡的IP地址、nat 功能:指定要进行转换的内部地址。Global 功能:指定外部IP地址范围。内网的主机通过防火墙访问外网时,防火墙将使用这段IP地址池为要访问外网的主机分配一个全局Ip地址。配置事例:Pix525(config)#global(outside)1 202.113.79.1-202.113.79.14。Route 功能:设置指向内网和外网的静态路由。命令格式:route(if_name)0 0 gateway_ip[metric] Pix525(config)#route outside 0 0 210.81.20.1 1 ;static功能:配置静态nat、如果从外网发起一个会话,会话的目的地址是一个内网的IP地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。如:Pix525(config)#static(inside,outside)202.113.79.4 192.168.0.4建立了内部IP地址202.113.79.4 和外部地址192.168.0.4之间的静态映射。

第二篇:最新计算机四级网络工程师考试笔记、总结

全国计算机等级考试四级网络工程师笔记

帧中继网不是基于点对点连接的窄带公共数据网,是一种数据报交换

技术,使用逻辑连接。

核心交换层结构设计重点是可靠性,可扩展性与开放性。汇聚层进行本地路由,过滤,流量均衡及安全控制等处理。IEEE已经对速率从10Mbps,100 Mbps,1Gbps,10 Gbps的技术标准化了,但100 Gbps的仍在研究中。

IEEE802.16建立的无线网络,要求基站之间采用全双工,宽带方式 工作。

管理和运营宽带城域网的关键技术是:带宽管理,服务质量,网络管

理,用户管理,多业务接入,统计与计费,IP地址的分配转换,网

络安全等。

网络互连设备主要有中继器,集线器,路由器,交换机等。网络接入

设备有网卡,调制解调器等。

网络服务器不包括DOS,DOS属于工作站操作系统。拨号上网的速率通常为33.6kbps。广域网是一种公共数据网络。

PON非对称业务的下行传输速率是622.080Mbps。Cable Modem上行速率在200kbps-10Mbps RPR能够在50ms内隔离出现故障的结点和光纤段,两个RPR结点之间的裸光纤最大长度为100公里,内环和外环都可以传输数据分组

控制分组,环中的每一个结点都执行SRP公平算法。

BPDU数据包有两种类型:一种是包含配置信息的配置BPDU(不超过35B),一种是包含拓扑变化信息的拓扑变化通知BPDU(不超过4B)

支持信息系统的网络包括网络传输基础设施和网络设备;网络应用软

件与运行环境包括:网络数据管理系统与网络软件开发工具。网络开发工具包括数据库开发工具,web应用开发工具与标准开发工

具。Web应用开发工具主要有HTML/XML标准文档开发工具。标准开发工具包括:Java,Visual Basic,Delphi。

大型网络系统的建设需要聘请专业的监理公司对项目执行的全过程 进行监理。

为确保网络的可用性和安全性,可采取:关键数据采用磁盘双工,双

机容错,异地备份与恢复措施及保证关键设备的冗余。接入层网络用于将终端用户计算机接入到网络中。主干设备一定要留有一定的余量,使系统具有可扩展性。路由器的冗余:接口冗余,电源冗余,系统板冗余,时钟冗余与整机

设备冗余。

交换机可分为固定端口交换机和模块式交换机。

支持500个以上结点可选取企业级交换机,300一下可选取部门级交

换机,100以下为工作组交换机。

局域网交换机的多个“端口”有自己的专用带宽,并且可以连接不同 的网段,可并行工作从而大大提高了信息吞吐量。文件服务器采用集中方式管理共享文件。部门级服务器一般支持的CPU数目是2-4

集群技术是一组独立的计算机提供高速通信线路,组成一个共享数据

与存储空间的服务器系统,提高了系统的数据处理能力。对称多处理

技术可以在多CPU结构的服务器中均衡负荷,提高工作效率。配置管理的目标是掌握和控制网络和系统的配置信息以及网络内各

设备的状态和连接关系。

宽带城域网在组建方案中一定要按照电信级运营的要求,考虑设备冗

余,线路冗余,路由冗余以及“系统故障的快速诊断与自动恢复” 宽带城域网的用户管理包括:用户认证,接入管理与计费管理。宽带城域网必须具备IP地址分配能力,能够支持动态和静态地址分

配,支持网络地址转换NAT功能。

核心层网络一般要求承担整个网络流量的40%-60%

网络应用软件开发与运行环境包括:网络数据库管理系统与网络软件 开发工具。

网络需求详细分析包括:网络总体需求分析,综合布线需求分析,网

络可用性与可靠性分析,网络安全性需求以及网络工程造价估算。

网络关键设备选型原则:产品系列与厂商的选择;网络的可扩展性考

虑;网络技术先进性考虑。地址转换技术研究始于1996年。

某个子网有14台主机,则该子网的子网掩码为255.255.255.224 Internet上的地址有域名和IP地址两种表示形式。

IPv6采用冒号十六进制。CIDR地址的一个重要特点是:地址聚合和 路由聚合。

用于软件测试盒本地进程间通信的PING程序使用回送地址 127.0.0.0

根据网络总体设计中物理拓扑设计的参数,确定以下两个主要数据:

网络中最多可能有的子网数量,网络中最大网段已有的和可能扩展的 主机数量。CIDR特点:地址聚合和路由聚合 变长子网掩码;网络地址转换NAT;

中继器工作在物理层,网桥工作在数据链路层,路由器工作在网络层。

自治系统将Internet的路由分为两层:第一层路由器和第二层路由 器。

路由收敛是指网络设备的路由表与网络拓扑结构保持一致。RIP基于

距离矢量路由算法。

OSPF也有跳数限制,最大跳数为65536.链路状态发生变化时用洪泛

法向所有路由器发送此信息。

在主干区域内“自治系统边界路由器”专门和该自治系统之外的其他

自治系统交换路由信息。

BGP的最新版本是BGP4,与1995年颁布。CIDR协议路由选择为:最长前缀匹配选择。

在网络中,一台主机通常是与一台路由器相连接,这台路由器就是该

主机的“默认路由器”

Internet中自治系统最重要的特点就是它有权决定在本系统应采用

何种“路由选择”协议

自治系统之间的路由选择使用的是“域间路由选择”协议。更新分组时BGP协议的核心

BGP协议交换路哟信息的结点数是以自治系统数位单位的。综合布线由不同系列和规格的部件组成,但不包括路由器,网卡。综合布线的首要特点是兼容性。

适用于配置标准中等的场合综合布线系统的等级是增强型。增强型综合布线系统的配置要求:每个工作区有两个或以上信息插座,配线电缆为两条4对双绞电缆,采用夹接式或插接交接硬件,干线电

缆至少有两对电缆线。

具有网络管理功能的独立集线器是基础集线器。透明网桥刚接到局域网时,其MAC地址表是空的。

在水平子系统的设计中,对于100M以下,10M以上的高速数据的传

输,可以采用的导线类型是5类或6类双绞线;对于10M一下,采用上学吧(4类或5类双绞线;对于100M以上,采用光纤或6类双绞线。干线子系统设计中线缆选择的依据是:信息类型,传输速率及信息的 带宽和容量。

虚拟局域网建立基础是交换技术。

在互连的网络设备中,交换机与网桥相比,区别在于:交换机连

接的

网段比网桥的多。

局域网中任何一个结点出现故障都不会影响整个网络的工作,局域网 的拓扑结构是:总线型结构。

决定局域网特性的几个主要技术中,最重要的是介质访问控制方法。

网桥通常将一个大型局域网分成既独立又能相互通信的多个子网的 互连结构。

千兆以太网和快速以太网的区别只是相应的物理协议。网桥中为例防止网络中出现环状结构,使用的算法是生成树。集线器构成一个冲突域,网桥和交换机可能分割冲突域,路由器可能

分割广播域。

干线子系统是综合布线系统的神经中枢。

在双绞线组网方式中,以太网的中心连接设备是集线器。根据生成树协议,每个网段会有一个指定端口,这个端口是激活的。

除此之外的该网段上的所有端口都处于阻塞状态。

透明网桥的MAC地址表要记录三类信息:站地址,端口和时间。所有连接在一个集线器上的结点共享一个冲突域。上学吧(FastEthernet自动协商过程要求在500ms内完成

100BASE-T4使用4对3类非屏蔽双绞线,最大长度为100m,三对双

绞线用于数据传输,一对用于冲突检测。数据传输采用半双工方式。

综合布线优越性表现在:兼容性,开放性,灵活性,先进性,经济型 与可靠性。

综合布线采用的主要连接部件分为建筑群配线架,大楼主配线架,楼

层配线架,转接点和通信引出端。

透明网桥特点:透明网桥由每个网桥自己来进行路由选择;透明网桥

一般用于两个MAC层协议相同的网段之间的互联;透明网桥的最大优

点是容易安装。

100BASE-T为质量较差的3类非屏蔽双绞线设计的快速以太网协议标 准。

结构化综合布线方案中,100m包括跳线,工作区和设备区接线在内 的总长度。

局域网交换机建立和维护一个表示目的MAC地址与交换机端口对应

关系的交换表,根据进入端口数据帧中的MAC地址,转发数据帧或丢 弃。

建立虚拟交换网的主要原因是使广播流量最小化。

IEEE802.1q中,VLAN ID用12位表示,但并不是所有的交换机都可

以支持4096个VLAN,一部分只支持1-1005.上学吧(同一个VLAN中的两台主机可以跨越多台交换机。

虚拟局域网中继协议VTP用于在交换机之间交换不同VLAN信息。虽

然交换机的默认工作模式是VTP Server,但是其VTP域的名称是NULL,所以无法将其配置信息广播给其他交换机。

在交换机之间实现TRUNK功能,必须遵守相同的VLAN协议。CMS网络管理界面可以完成的基本管理功能是:查看交换机运行状态,VLAN配置,端口配置。

如果要彻底退出交换机的配置模式,输入的命令是:Ctrl+Z。使用telnet配置交换机必背条件:网络连通;权限;配置好管理地

址,如ip,子网掩码,缺省路由;密码。

在STp工作过程中,被阻塞的端口仍然是一个激活的端口。配置路由器的HTTP用户认证方式时,默认配置是:enable。在Catalyst3500系统配置交换机端口时,默认通信方式是自适应。Console的接口标准是RJ-45.快速转发交换模式在交换机接受到帧中6个字节的目的地址后便立

即转发数据帧。

在大,中型交换机中,显示交换机的命令是:show cam dynamic。在使用共享存储器交换结构的交换机中,数据帧的交换功能是通过共

享存储器RAM实现的。

CSM网络管理界面可以完成以下基本管理功能:查看交换机运行状态,VLAN配置,端口配置。上学吧(在CSM网络管理界面,单击“topology”,看到该交换机与其他交换

机连接的拓扑图。

可用于Ethernet的VLAN ID为1-1000,1002-1005是FDDi和Token Ring使用的VLAN ID

局域网交换机通过一种自学习的方法,自动地建立和维护一个记录着

目的MAC地址与设备端口映射关系的交换表。

使用远程登录Telnet对交换机进行配置时,可以利用网上的任意一

台计算机,以模拟终端的方式远程登录到交换机上实现。STP的配置任务有:打开或关闭交换机的STP,设置STP根网桥,备

份根网桥,配置生成树优先级,配置路径代价,配置STP可选功能。

生成树优先级增量是4096

三层交换机之间没能自适应,两个交换机之间的连接速度是10M/s,半双工传输方式。

将三层交换机之间的LAN端口强制设置成非自协商,100Mbps,全双 工模式。

TFTP是一种简化的文件传输协议,没有权限控制。

Loopback可以作为OSPF和BGP的router id,但是不能作为RIP的 router id。

保存在闪存中的数据在关机或路由器重启时不户丢失。RIP使用广播方式发送路由更新信息。上学吧(IGRP的作用范围是自治系统内。

两主机A和B通过一路由器R互连,A和R之间与B和R之间的数据

帧是不同的,但IP数据报是相同的。

路由器和计算机一样具有中央处理器,内存,存储器等硬件系统,没

有图形用户界面,没有键盘输入设备。

路由表内容包括:目的网络地址,下一跳路由器地址和目的端口等信

息,还包括缺省路由器的路由信息。

路由器的接口主要有三类:局域网接口,广域网接口和路由器配置接 口。

一台主机的缺省网关是主机在同一个子网的路由器端口的IP地址。

查看路由器的配置信息和路由表,分别使用show configuration和 show ip route

DHCP客户的IP地址应配置为自动获取。扩展访问控制列表的表号范围是100-199

在pathping命令中,指定两次ping之间时间间隔的选项是-P “DHCP发现”报文源地址是0.0.0.0,目标地址是255.255.255.255 与DHCP服务器配置有关的原因有:作用域选项中“DNS服务器

选项”

或“路由器选项”有误。

Write memory命令可以将路由器的配置保存到NVRAM 如果DNS服务器需要解析它来自本身的Internet服务提供商的名称,则必须进行“转发域名服务器”配置。上学吧(默认情况下DNS服务器禁用的选项是调试日志

Aironet 1100系列接入点兼容的是IEEE802.11b和IEEE802.11g,不

兼容IEEE802.16.System Name表示系统名称,无线接入点的标识。

第一次配置无线接入点,一般采用本地配置模式,即无须将无线接入

点接到一个有限的网络中。

无线局域网的设计中文档的产生过程与整个设计和实施过程保持严 格地一致。

IEEE802.11b只允许一种标准的信号发送技术。HiperLAN/2的速率在物理层最高可达54Mbps。

IEEE802.11在MAC层引入了新的RTS/CTS选项,是为了解决hidde node问题。

在HiperLAN/2的典型网络拓扑结构中,一个小区的覆盖范围在室内

为30m,在室外为150m IEEE802.11b典型解决方案有:对等解决方案,单接入点解决方案,多接入点解决方案,无线中继解决方案。

Aironet1100主要为企业办公环境设计,兼容802.11b和802.11g,工作在2.4GHz,使用IOS操作系统。主要用于独立无线网络的中心

点或无线网络和有线网络之间的连接点。

无线局域网硬件设备主要包括:无线网卡,无线接入点AP,天线,上学吧(无线网桥,无线路由器与无线网关。

蓝牙的软件体系是一个独立的操作系统,不与任何操作系统捆绑。蓝

牙软件结构标准包括核心和应用协议两部分,蓝牙协议核心部分主要

定义蓝牙的技术细节,应用协议则为全球兼容性奠定了基础。无线AP的桥接软件需符合IEEE802.1d桥接协议规范。蓝牙系统的跳频速率为1600次/s

802.11b网卡可转到休眠模式,接入点将信息缓冲到客户。在基于IEEE802.11标准的无线局域网主要技术中,正交频分复用技

术克服了多路信道干扰。

若要求节点在同一个逻辑网络,应选用的无线设备是“无线网桥” 当使用IIS管理器将站点配置成使用带宽限制时,系统将自动安装数

据包计划程序,并且IIS自动将带宽限制设置成最小值1024bps。FTP是基于客户-服务器结构通信的,作为服务器一方的进程,通过

侦听端口21得知有服务请求,在一次会话中,存在2个TCP连接。

WEB站点的默认文档中依次有index.htm,default.htm,default.asp,最前面的优先级最高。

WEB服务器上的文本,图像和声音等信息都是以独立的文件存储的。

发送邮件通常用SMTP协议,而接收邮件通常用POP3协议或IMAP。

必须要等FTP服务器的域创建完成并且添加用户后,客户端才可以访

问。上学吧(在小型的并且不接入Internet的网络中,采用静态的方法进行域名

解析,即由hosts文件完成,完成动态名字解析的系统称为DNS。在处理HTTP请求过程中响应事件的程序是“ISAPI筛选器”。IIS6.0使用虚拟服务器的方法在一台服务器上可以创建多个网站。

FTP服务器配置参数有:域,匿名用户,命名用户,组。常见的邮件服务器软件可以构建多个虚拟邮件服务器,每个邮件服务 器称作“域”

设置IIS安全性功能之前确认用户的用户标识,可以选择配置三种方

法:身份验证和访问控制,IP地址和域名限制与安全通信。IIS6.0使用虚拟服务器的方法在一台服务器上可以构建多个网站。

FTP服务器的基本配置完成后,需对选项进行配置,包括服务器选项,域选项,组选项和用户选项。

在DNS服务器中,输入172.16.1的ID,默认对应的区域文件名为

“1.16.172.in-addr.arpa.dns”

显示域列表,计算机列表的DOS命令式net view

网络防攻击主要问题需要研究的几个问题:网络可能遭到哪些人的攻

击?攻击类型与手段可能有哪些?如何及时检测并报告网络被攻击?

如何采取相应的网络安全策略与网络安全防护体系? 窃取是攻击保密性。上学吧(D类的安全要求最低,属于非安全保护类。C类系统是用户能定义访

问控制要求的自主保护类型。B类系统属于强制性安全保护类。A类 级别最高。

破密者面临的从易到难排列依次为:选择明文,已知明文,仅知密文。

没有自我复制功能的病毒是特洛伊木马病毒。

网络病毒影响对象既有单一的PC,也有具有通信机制的工作站。为了防范Internet上网络病毒对企业内部网络的攻击及传输,通常

在企业内部可设置防病毒过滤网关。

防火墙不具有风险评估,修复,统计分析和安全风险集中控制等功能。

通常将防火墙的系统结构分为包过来路由器结构,双宿主主机结构,屏蔽主机结构和屏蔽子网结构。

记录网络攻击事件并采取相应措施是入侵防护系统的内容,不是入侵

检测系统的功能。

状态检测保留防火墙状态连接表,并将网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态。

异常检测的优点是检测完整性高,检测能力强,较少依赖于特定的操

作系统环境。缺点是误警率高,需要不断在线学习。分布式入侵防护系统分为层次式,协作式及对等式。

入侵防护系统分为基于主机,基于网络和应用入侵防护系统。光盘库是一种带有自动换盘机构的光盘网络共享设备。磁带库是基于磁带的备份系统,适用于数据要求量很大的中,小型企上学吧(业。磁带库通过存储局域网络SAN系统可形成网络存储系统。磁盘阵列是指将多个类型,容量,接口,甚至品牌一致的专用硬盘或

普通硬盘连成一个阵列,使其能以某种快速,准确和安全的方式来读

写磁盘数据。它将多个数据选择性地备份在多个磁盘上,从而能提高

系统的数据吞吐率,免除单块磁盘故障所带来的灾难性后果。CD-ROM光盘塔是由多个SCSI接口的CD-ROM驱动器串联而

成,光盘

预先放置在CD-ROM驱动器中。

光盘库是一种带有自动换盘机构的光盘网络共享设备。光盘网络镜像服务器是最新开发的在网络上实现光盘信息共享的网

络存储设备。

网络系统安全包括5个基本要素:保密性,完整性,可用性,可鉴别

性和不可否认性。

网络安全模型的P2DR模型中,核心是策略。即策略,防护,检测,响应。冷备份又称为离线备份,热备份又称为在线备份。信息传输过程中,可能存在4种攻击类型:截获信息,窃听信息,篡

改信息及伪造信息。

按照寄生方式,计算机病毒可以分为“引导型病毒,文件型病毒及混

合型病毒”。

防火墙分为包过滤路由器,应用级网关,应用代理和状态检测。屏蔽主机结构:屏蔽主机结构防火墙系统由屏蔽路由器与堡垒主机构

成。上学吧(入侵检测系统通用框架一般由事件发生器,事件分析器,响应单元和

事件数据库。

网络版防病毒系统通常是由系统中心,服务器端,客户端,管理控制

台等子系统组成。

网络安全风险评估系统分为基于应用和基于网络的两种评估技术。

基于网络的入侵防护系统布置于网络出口处,一般串联于防火墙与路 由器之间。

引导型病毒指寄生在磁盘引导区或主引导区。

应用入侵防护系统防止诸多入侵,包括Cookie篡改,SQL代码嵌入,参数篡改,缓冲器溢出,强制浏览,畸形数据包,数据类型不匹配以 及已知“漏洞”

网络版防病毒系统的基本安装对象包括:系统中心的安装,服务器端 的安装,客户端的安装和管理控制台的安装。

扫描设置通常包括文件类型,扫描病毒类型,优化选项,发现病毒后 的处理方式,清除病毒失败后的处理方式,杀毒结束后的处理方式和

病毒隔离系统的设置。

在SNMP中,trap操作是代理进程主动向管理站发送报文,用来通报

重要事件的发生,而管理站对这种报文不必有所应答。网络管理主要设计网络服务提供,网络维护和网络处理三个方面的内

容。上学吧(SNMP和CMIP使用相同的抽象语法符号。

SNMPv1的管理信息库定义的应用数据类型timeticks的单位是0.01s。

网络管理分为5个功能域:配置管理,性能管理,记账管理,故障管

理和安全管理。

SNMP的管理模型是基于manager/server模式的,并不是在每层都有

管理实体,只有在TCP/IP协议层上定义。

CMIP采用面向对象的传输,而SNMP是基于无连接的UDP。ICMP不能纠正差错,只是报告差错。差错处理需要由高层协议上完

成,其不能保证所有的IP数据包都能传输到目的主机。用于通告网络拥塞的ICMP报文是:源抑制。

Netstat命令用来显示活动的TCP连接,侦听的端口,以太网的统计

信息,IP路由表和IP统计信息。

在Windows2003中,用于管理网络环境,服务,用户,登录等本地信

息的命令是:net。

网络管理软件可能完成的功能有:网络性能监控,拓扑管理,IP地

址管理,探测功能。

组用户可以分为:本地组,全局组,通用组。

公共管理信息协议规定在管理站和代理之间的信息交换通过发送PDU,通信方式与轮询和事件报告两种。

SNMP一般用于计算机网络管理,CMIP用于电信网络管理。SNMP中团体由一个代理和多个控制管理该代理的管理站组成,每个上学吧(团体的各管理站只能按照规定的访问模式访问“视域”规定范围内的 对象。

MIB-2库中的管理对象可分为:标量对象和表对象。

域用户管理是通过工具“Active Ditectory用户和计算机”实现的。Windows2003中,性能管理包括系统监视器和性能日志和警报。

使用SNM管理的网络管理系统,核心步骤是在管理站和代理上实施正

确的SNMP的设置,特别是团体的设置。漏洞扫描应分为被动和主动两种。X-scanner采用多线程方式。MBSA可以分析本机的安全性。

一个基于主机的漏洞扫描系统通过依附于主机上的扫描器代理侦测

主机“内部”的漏洞。

Sniffer pro的history sample收集一段时间内的各种网络流量信 息,通过这些信息可以建立网络运行状态的基线,设置网络异常的报 警“阈值”

Internet Scanner执行预定的或事件驱动的网络探测,包括对网络 通信服务,操作系统,路由器,电子邮件,web服务器,“防火墙” 和应用程序的检测,从而能识别被入侵者利用来非法进入网络的漏洞。

WSUS“实时”连接。

SNMP团体的访问控制设置中的访问控制表号是一个1-99的整数 ICMP报文封装在IP数据单元中。上学吧(SNMP和CMIP采用的抽象语法符号相同。

在Windows2003中有本地用户和域用户两种类型。本地用户信息存储

在本地计算机的“账户管理数据库中”,用户登录后只能根据权限访

问本地计算机。域用户信息存储在域控制器的活动目录中,用户登录

后可以根据权限访问整个域中的资源。

安装并配置SNMP代理程序,并通过团体设置允许该网络管理站对其

进行SNMP访问。

城域网的主要业务:高速上网服务,网络互联服务,电子政务与电子

商务服务,智能社区服务,网上教育与远程医疗服务,带宽与管道出 租服务。

宽带城域网:网络平台,业务平台,管理平台与城市宽带出口。网络平台又可分为:核心交换层,边缘汇聚层,用户接入层。核心层

承担高速数据交换的功能,汇聚层主要承担路由与流量汇聚的功能,接入层主要承担用户接入与本地流量控制的功能。

制约宽带城域网的关键在于各类结点的带宽管理与业务调度能力。

要组建可运营的宽带城域网,首先要解决技术选择与设备选型问题。利用传统的电信网络进行网络管理称为”带内”,利用IP网络及协议

进行网络管理的称为“带外”。对汇聚层及其以上设备采取带外管理,对汇聚层以下采用带内管理。

如果宽带城域网选择网络方案的三大驱动因素是成本,可扩展性和易上学吧(用性的话,那么选择10GEthernet技术作为构建宽带城域网的主要技

术是比较恰当的。

构建宽带城域网的基本技术与方案主要与三类:基于SDH的城域网方

案,基于10GE的和基于ATM的。

ADSL距离5.5km下/上速率为1.5M/64k,距离3.6km为6M/640k。上

行速率在64k-640k,下行速率在500k-7M。

802.16是一个点对多点的视距条件下的标准,用于大数据量接入。802.16a增加了非视距和对无线网格网结构的支持,802.16与 802.16a修订后统一命名为802.16d,与2004年发布。

网络运行环境包括机房与电源。网络系统包括网络传输基础设施,网

络设备。网络应用软件开发与运行环境包括:网络数据库管理系统与

网络软件开发工具。

网络结点地理位置分布位置:用户数量及分布的位置,建筑物内部结

构情况调查,建筑物群情况调查。

如果结点数为250-5000个,需要3层;100-500个,不必设计接入

层;5-250个,不设计接入层与汇聚层。

路由器分为高端,中端,低端。背板能力大于40Gbps为高端,低于

40Gbps为中低端。

高速路由器一般要求长度为1518B的IP包,延时要小于1ms。通常上学吧(不把延时抖动作为衡量高速路由器的主要指标。交换机根据MAC地址表确定帧转发的端口。

数据库服务器采用客户/服务器模式;应用服务器采用浏览器/服务器。

网络服务器按照主机的硬件体系结构分为:基于CISC处理器的Intel 结构的PC服务器;基于RISC结构处理器的服务器;小型服务器。对于使用Intel结构IA的服务器,可以使用Intel服务器控制技术,对服务器主板进行监控,一旦处理器,内存,电源,机箱温度中任何

一项出现问题,Intel服务器控制单元立即向系统管理员报警。CPU性能提高(M2-M1)/M1*50%。

数据库服务器类应用的特点是服务器需要配置具有很强处理能力的

CPU,大容量与快速存储系统,以及大容量内存。

保证网络系统中信息安全的主要技术是数据的加密与解密。网络系统安全设计的原则:全局考虑;整体设计;有效性与实用性;

等级性;自主性与可控性;安全有价。

专用IP地址:第一组是10.0.0.0-10.255.255.255;第二组是 172.16-172.31;第三组是192.168.0-192.168.255。

规划内部网络地址系统的基本原则:简捷;便于系统的扩展与管理;

有效的路由。

路由器根据分组的目的IP地址与源IP地址是否属于同一个网络来判上学吧(断。

算法的自适应性反应了“稳健性”。

路由表存储了可能的目的地址与如何到达目的地址的信息。第一层区域之间的分组交换是通过主干路由器实现的。作为一个自治

系统,其核心是路由寻址的“自治”。RIP初始时各路由距离均为0;

(V,D)中V代表矢量,标识该路由器可以到达的目的网络或目的主机;D代表距离,指出路由器到达目的网络或目的主机的距离。

执行OSPF协议的所有路由器最终都能建立一个链路状态数据库。

BGP协议的四种分组:打开分组;更新分组;保活分组;通知分组。

更新分组是BGP协议的核心。

综合布线系统基本型用铜芯双绞线电缆组网,增强型用铜芯双绞电缆

组网。综合性用光缆和铜芯双绞电缆混合组网。

综合布线系统标准:TIA/EIA-568-B.1是商业建筑通信布线标准的一 般要求。

TIA/EIA-568-B.2是平衡双绞线布线系统标准。TIA/EIA-568-B.3是光纤布线布线标准

ANSI/TIA/EIA-568-A商业建筑通信布线标准,定义了语音与数据通

信布线系统,为商业布线系统提供了设备和产品设计的指导。GB/T50311-2000是设计规范。GB/T50312-2000是验收规范。上学吧(一般用于两个MAC层协议相同的网桥之间的互联。3.透明网桥的最大

优点是容易安装。

透明网桥刚连接到互联网时,其MAC地址表显然是空的。为防止出现环状结构,透明网桥使用了生成树算法。根据生成树算法

制定的协议为生成树协议STP。

选择一个ID最小的网桥最为根网桥。根网桥是从网络中选择的一个

作为属性拓扑的树根。每个非根网桥,需要从它的端口中选出一个到

达根网桥路径最短的端口作为根端口,根端口一般处于“转发状态“。

对于每个网段需要选择一个距离根网桥最近的端口作为指定端口。,一个网段中只有一个指定端口。生成树协议为每一个网段选择一

个指

定端口,其他端口均处于阻塞状态,为阻塞端口。网桥存在两个主要问题:帧转发速率低与广播风暴。

网桥通常在一台典型的个人计算机上配置而成,其内部结构一般只有

一个CPU,通过软件方法完成网桥的接收,存储,地址过滤与转发等

功能。网桥的帧过滤速率与转发速率性能受到结构限制。局域网交换

机一般使用问帧转发设计的专用集成电路芯片ASIC,或采取多个CPU

并发工作的计算机结构。网桥的端口是以共享存储空间方式来连接。

交换机则是以硬件方式实现多个端口的并发连接。网桥端口数量比较

少,最多不会超过24个,交换机最多可达128个。

综合布线系统组合配置包含组合逻辑和配置形式,组合逻辑描述网络

功能的体系结构;配置形式描述网络单元的邻接关系,即说明交换中上学吧(心和传输链路的连接情况。综合布线系统的网络拓扑结构是一个网络

布局的实际逻辑表示。

布线部件包括:传输介质和连接设备。

综合布线系统工程的设备配置主要是指各种配线架,布线子系统,传

输介质和通信引出端(即信息插座)。

工作区子系统:信息插座适宜采用5类或更高级别的线缆和插座。水平子系统:电缆长度在90m以内。总电缆长度中备用部分取平均电 缆的10%。

干线子系统:干线子系统设计中线缆选择的依据是:信息类型,传输

速率及信息的带宽和容量。干线电缆可采用点到点端接,也可采用分

支递减端接或电缆直接连接的方法。干线敷设可采用点对点结合和分 支结合。

交换机三个基本功能:1.建立和维护一个表示MAC地址与交换机端口

对应关系的交换表2.是在发送结点和接收结点之间建立一条虚连接。

3.完成数据帧的转发或过滤。

交换表记录着目的MAC地址与设备端口映射关系的地址查询表。

交换表保存在可编址内容存储器CAM。交换机的交换结构:软件执行交换结构;矩阵交换结构;总线交换结

构(背板);共享存储器交换结构(不需要背板)。交换机交换模式:存储转发;快速转发;碎片丢弃。

VLAN单一的广播域。工作在第二层。必须通过第三层路由功能完成。上学吧(虚拟局域网中继VLAN Trunk标准机制是帧标签。在交换设备之间实

现Trunk功能,必须遵守相同的VLAN协议。

划分方法:基于端口;基于MAC地址;基于第三层协议类型或地址。

STP中被阻塞的端口仍然是一个激活的端口,但只能接收和读取BPDU(网桥协议数据单元),不能接收和转发数据流。

交换机配置方式:使用控制端口console配置,异步串行口参数 9600bp。

使用浏览器配置:enable为缺省配置。进入CSM界面可以完成端口

配置,VLAN配置以及查看交换机运行状态。

VLAN1是用于设备管理的缺省VLAN。端口通信缺省是自适应。VTP是VLAN中继协议。有三种工作模式:VTP server,VTP client 和VTP transparent。VTP server维护该VTP域中所有VLAN信息列

表,可以建立,删除或修改VLAN。VTP client不可以建立,删除或

修改VLAN。VTP transparent可以建立,删除或修改本机上VLAN,不从VTP server学习VLAN的配置信息。

交换机VTP配置的任务主要有两个:建立VTP域;设置VTP工作模式。

VTP工作模式默认值是VTP server。建立VLAN配置模式:vlan data 建立VLAN:vlanname 退出并返回特权用户模式:exit 删除VLAN:no vlan 1000。修改VLAN与建立VLAN的步骤完全相同。上学吧(为交换机端口分配VLAN: 进入交换机端口配置模式: Switch-phy-3548#configure t Switch-phy-3548(config)#int f0/24 Switch-phy-3548(config-if)# 为端口分配VLAN: Switchport access vlan

VLAN trunk的配置:

进入交换机端口配置模式(同上)

配置VLAN Trunk模式:Switch-phy-3548(config-if)#switchport mode trunk

封装VLAN协议:Switch-phy-3548(config-if)#switchport trunk encapsulation dot1q 设置允许中继的VLAN:

Switch-phy-3548(config-if)#switchport trunk allowed vlan 10,14(或10-24);Switch-phy-3548(config-if)#switchport trunk allowed vlan except 100-1000。

Backbonefast当交换机到根网桥的间接链路有问题时,其功能就是

使阻塞端口不再等待这段时间,命令为spannning-tree

backbonefast。Uplinkfast直接链路失效时,提供快速收敛,命令为上学吧(spannning-tree uplinkfast。Portfast加快终端工作站接入到网络 中的速度。只能用于连接单个主机或服务器,spanning-tree portfast default。BPDU filter会使交换机在指定的端口上停止发 送BPDUs。

DHCP采用客户机/服务器模式,允许网络上配置多台DHCP服务器。

Cisco允许在一台路由器上建立多个地址池。配置IP地址池:

Router(config)#ip dhcp pool? 配置IP地址池的子网地址:

Router(dhcp-config)#network子网地址子网掩码 配置不用于动态分配的IP地址:

Router(config)#ip dhcp excluded-address low-address high-address

配置IP地址池的缺省网关:

Router(dhcp-config)#default-router address 配置IP地址池的域名:

Router(dhcp-config)#domain-name...配置IP地址池的域名服务器的IP地址: Router(dhcp-config)#dns-server address...配置IP地址池的地址租用时间: Router(dhcp-config)#lease days

hours

minutes

上学吧

访问控制列表的核心就是根据特定规则进行数据包过滤。IP访问控制列表有两种:标

四级网络工程师考试选择题重点(自己总结)

第一篇:四级网络工程师考试选择题重点(自己总结) 1、宽带城域网保证服务质量Qos的主要技术:资源预留rsvp、区分服务diffserv、多协...
点击下载
分享:
最新文档
热门文章
    确认删除?
    QQ
    • QQ点击这里给我发消息
    微信客服
    • 微信客服
    回到顶部