计算机三级网络技术考点汇总

上传人:c** 文档编号:301772476 上传时间:2022-05-31 格式:DOCX 页数:16 大小:25.27KB
返回 下载 相关 举报
计算机三级网络技术考点汇总_第1页
第1页 / 共16页
计算机三级网络技术考点汇总_第2页
第2页 / 共16页
计算机三级网络技术考点汇总_第3页
第3页 / 共16页
计算机三级网络技术考点汇总_第4页
第4页 / 共16页
计算机三级网络技术考点汇总_第5页
第5页 / 共16页
点击查看更多>>
资源描述

《计算机三级网络技术考点汇总》由会员分享,可在线阅读,更多相关《计算机三级网络技术考点汇总(16页珍藏版)》请在金锄头文库上搜索。

1、本文格式为Word版,下载可任意编辑计算机三级网络技术考点汇总 1. 弹性分组环(RPR)中每一个节点都执行SRP公允算法,与FDDI一样使用双环布局。 传统的FDDI环中,当源结点向目的结点告成发送一个数据帧之后,这个数据帧要由源结点从环中回收,而RPR环限制数据帧只在源结点与目的结点之间的光纤段上传输,当源结点告成发送一个数据帧之后,这个数据帧由目的结点从环中回收。RPR采用自愈环设计思路,能在50ms时间内,隔离展现故障的结点和光纤段,供给SDH级的快速养护和恢复。 2. 供给用户访问Internet所需要的路由服务的是核心交换层。 3. 无源光纤网PON,按照ITU标准可分为两片面:(

2、1)OC-3,155.520 Mbps 的对称业务。 2)上行OC-3,155.520 Mbps,下行OC-12,622.080 Mbps的不对称业务。 4. 传输速率为1 Mbps、2 Mbps、5.5Mbps与11Mbps的无线局域网标准。将传输速率提高 到54 Mbps的是802.11a和802.11g,而802.11b只是将传输速度提高到11Mbps。 5. 假设系统高稳当性达成99.9%,那么每年的停机时间8.8小时;系统高稳当性达成 99.99%,那么每年的停机时间53分钟;假设系统高稳当性达成99.999%,那么每年的停机时间5分钟。 6. 外部网关协议是不同的自治系统的路由器之

3、间交换路由信息的协议。一个BGP发言人 与其他自治系统中的BGP发言人要交换路由信息就要先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。BGP协议交换路由信息的结点数是以自治系统数为单位的,所以不会小于自治系统数。BGP-4采用路由向量路由协议。 7. 为了适应大规模的网络,并使更新过程收敛的很快,OSPF协议将一个自治系统划分为 若干个更小的范围,每个范围叫做区域。每个区域有一个32位的区域标识符(点分十进制表示),在一个区域内的路由器数目不超过200个。划分区域的好处是将利用洪泛法交换链路状态信息的范围局限在每一个区域内,而不是整个自治系统,因此区域内部路由器只知道本区域的

4、完整网络拓扑,而不知道其他区域的网络拓扑处境。 8. 交换机具有三种交换模式:快速转发直通式,交换机接收到帧的前14个字节时就马上 转发数据帧。碎片丢弃式,它缓存每个帧的前64个字节,检查冲突过滤碎片。存储转发式,转发之前将整个帧读取到内存里。 9. 此外,IP标准访问操纵列表对应的表号范围是:199、13001999;IP扩展访问操纵列表对应的表号 范围是:100199、20002699;wildcard_mask为通配符,也即子网掩码的反码。 标准访问操纵列表只能检查数据包的源地址,但是扩展访问操纵列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问操纵列表,所以C项错。B项

5、中理应是子网掩码的反码,所以B错。D中kouter应在kouter下一层。 10. IEEE 802.11最初定义的三个物理层包括了两个扩频技术和一个红外传播模范,无线传 输的频道定义在2.4GHz的ISM波段内。IEEE 802.11无线标准定义的传输速率是1Mbps和2Mbps,可以使用FHSS(跳频扩频)和DSSS(自序扩频)技术。为了解决暗藏结点问题,IEEE 802.11在MAC层上引入了一个新的RTS/CTS选项。 11. IEEE 802.11b的运作模式分为点对点模式和根本模式。点对点模式是指无线网卡和无线 网卡之间的通信方式。这种连接方式对于小型的网络来说是分外便当的,它最多

6、可以允许256台PC连接。根本模式是指无线网络规模扩展或无线和有线网络并存时的通信方式,这也是IEEE 802.11b现在最普及的方式。接入点负责频段管理及漫游等指挥工作,一个接入点最多可连接1024台PC。 12. 第一次配置无线接入点一般采用本地配置方式,此时由于没有连接到DHCP服务器而无 法获得IP地址,它的默认IP地址是10.0.0.1,并成为小型DHCP服务器可为笼罩范围内的PC以及连接到接入点的以太网端口的PC调配IP地址实现无线连接,此时不配置SSID或SSID配置为tsunami。在PC的欣赏器中输入接入点的IP地址和密码后,展现接入点 13. 14. 15. 16. 17.

7、 18. 19. 20. 21. 22. 汇总状态页面。 命令可以释放已获得的地址租约,使其IP Address和Subnet Mask均为0.0.0.0。 初始状态下没有设置管理员密码,可以直接进入Serv-U管理程序,以设置或更改管理员密码。FTP服务器缺省端口号为21,但是有时由于某种理由那么不能使用21号端口,但可以设置选定的端口号。若创造新域,在添加用户时,用户名为时被系统自动判定为匿名用户。配置服务器的IP地址时,若为空那么代表该服务器的全体IP地址。 快速设置向导中可以设置是否允许自行注册新用户。 防火墙的访问模式有非特权模式、特权模式、配置模式和监视模式四种,其中监视模式下可以

8、举行操作系统映像更新、口令恢复等操作。 入侵防护系统主要分为三种:基于主机的入侵防护系统,安装在受养护的主机系统中,检测并阻挡针对本机的要挟和攻击;基于网络的入侵防护系统,布置在网络出口处,一般串联于防火墙与路由器之间,网络进出的数据流都务必经过他它;应用入侵防护系统,一般部署于应用服务器前端,将基于主机和入侵防护系统功能延迟到服务器之前的高性能网络设备上。 可信计算机系统评估准那么将计算机系统的安好可信度从低到高分为四类,共七个级别:D级,最小养护,该级的计算机系统除了物理上的安好设施外没有任何安好措施,任何人只要启动系统就可以访问系统的资源和数据;C1级,自主养护类,具有自主访问操纵机制,

9、用户登录时需要举行身份鉴别;C2级,自主养护类,具有审计和验证机制;B1级,强制安好养护类,引入强制访问操纵机制,能够对主体和客体的安好标记举行管理;B2级,布局养护,要求计算机系统全体的对象都加标签,而且给设备调配单个或多个安好级别;B3级,具有硬件支持的安好域分开措施,从而保证安好域中软件和硬件的完整性,供给可信通道;A1级,要求对安好模型作形式化的证明,对隐通道作形式化的分析,有稳当的发行安装过程。 能正常接收来自路由的通知,说明路由上已设置SNMP代理并具有发出通知的功能。UDP端口号缺省为162,system为管理站团体字,SNMP版本1是最根本、最简朴的,几乎全体网络设备和计算机操

10、作系都支持它。 DDoS攻击是指攻击者攻破多个系统,利用这些系统集中攻击其他目标,大量苦求使被害设备由于无法处理而拒绝服务;Land 攻击是指向某个设备发送数据包,把源IP地址和目的IP地址均设为攻击目标地址;Smurf 攻击指攻击者冒充被害主机IP地址向大型网络发送echo request定向播送包,此网络大量主机应答,使受害主机收到大量echo reply消息。SYN Flooding攻击即为题目中所述处境。 ipconfig显示当前TCP/IP网络配置;netstat显示本机与远程计算机的基于TCP/IP的NeTBIOS的统计及连接信息;pathping将报文发送到所经过地全体路由器(检

11、测本机配置的DNS服务器是否工作正常),并根据每一跳返回的报文举行统计;route显示或修改本地IP路由表条目。 根据IP地址求网络地址:(1)先根据子网掩码写成二进制形式,看有个“1”即为网络位的位数。(2)留存IP地址的网络位不变,主机位全部置“0”。 根据IP地址求播送地址:(1)先根据子网掩码写成二进制形式,看有个“1”即为网络位的位数。(2)留存IP地址的网络位不变,主机位全部置“1”。 根据IP地址求主机号:(1)先根据子网掩码写成二进制形式,看有个“1”即为网络位的位数。(2)留存IP地址的主机位不变,网络位全部置“0”。 子网内第一个可用IP地址:网络地址加1。 23. 24.

12、 25. 26. 27. 28. 子网内结果一个可用IP地址:播送地址的前一位。 子网掩码:根据IP地址的网络位数,将对应的网络位全部置“1”,主机位全部置“0” 在路由器OCPF配置模式下,使用#network IP。 在路由器OCPF配置模式下,使用#arearange 。 配置子网时,假设想要某些IP地址不参与DHCP调配时,#ip dhcp excluded-address. 配置IP地址租用时间时,#lease day hours minutes|infinite(无限时间) 网络集聚:两个IP地址化成二进制,一致的留存,不同的取0,同时留存/网络位 网络入侵检测系统的探测器可以通过

13、三种方法部署在被检测网络中:(1)网络接口卡与交换设备监控端口连接,入侵检测传感器从监控端口获得数据包。(2)网络中增加一台集线器,通过集线器获取数据包。(3)入侵检测传感器通过TAP设备对交换式网络中数据包举行分析和处理。此题中可以在该链路中串入分路器(TAP)。 区分服务(DiffServ)和多协议标记交换(MPLS)。 29. 属于广域网QoS技术的是RSVP。目前宽带城域网保证服务质量QoS要求的技术主要有资源预留(RSVP)、30. RPR采用自愈环的设计思想,能够在50ms的时间内隔离展现故障的结点和光纤段,供给SDH级的快速养护和恢复,同时不需要像SDH那样务必有专用的带宽,因此

14、又进一步提高了环带宽的利用率。 无源光纤网(PON)是ITU(国际电信联盟)的SG15研究组在G.983建议基于无源光纤网的高速光纤接入系统举行标准化的。该建议分为两个片面: (1)OC-3,155.520Mbps的对称业务。 (2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不对称业务。 31. OCx是ITUT的推举标准中定义的光线的物理层接口,它以 51.84Mbps为单位定义了多个级 别,用作通信服务供给商采用的光线通信系统(SONET及SDH)、ATM交换机和路由器等的接口。 32. 光纤同轴电缆混合网HFC: 一个双向传输系统、HFC光纤结点通过同

15、轴电缆下引线为用 户供给服务、为有线电视用户供给了一种Internet接入方式、电缆调制解调器(Cable Modem)特意为利用有线电视网举行数据传输而设计。Cable Modem把用户计算机与有线电视同轴电缆(非光缆)连接起来。 33. 三个IP地址聚合:头两个网络位数N一致,那么可用IP地址数为2N-2个。另外一个网络 位数M与N不同,那么该IP地址可用位数为2M-2个,所以总的IP地址可用位数为2N-2+2M-2个。 34. 路由信息发生变化时,BGP发言人通过update而不是notification分组通知相邻AS。Open 报文用来与相邻的另一个BGP发言人建立关系。UPDATE 更新分组用来发送某一路由的信息,以及列出要撤销的多条路由。keepalive 保活分组用来确认开启的报文,以及周期性地表明相邻的边界路由器的存在。一个BGP发言人与其它自治系统中的BGP发言人要交接路由信息,就是先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。 35. OSPF区域内每个路由器的链路状态包含着本区域而不是全网的拓扑布局信息。每一个 OSPF区域拥有一个32位的区域标识符,在一个区域内的路由器数不超过200。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号