[计算机硬件及网络]监理师考试网络和安全部分知识点V3

上传人:汽*** 文档编号:492389611 上传时间:2023-01-12 格式:DOC 页数:40 大小:508.50KB
返回 下载 相关 举报
[计算机硬件及网络]监理师考试网络和安全部分知识点V3_第1页
第1页 / 共40页
[计算机硬件及网络]监理师考试网络和安全部分知识点V3_第2页
第2页 / 共40页
[计算机硬件及网络]监理师考试网络和安全部分知识点V3_第3页
第3页 / 共40页
[计算机硬件及网络]监理师考试网络和安全部分知识点V3_第4页
第4页 / 共40页
[计算机硬件及网络]监理师考试网络和安全部分知识点V3_第5页
第5页 / 共40页
点击查看更多>>
资源描述

《[计算机硬件及网络]监理师考试网络和安全部分知识点V3》由会员分享,可在线阅读,更多相关《[计算机硬件及网络]监理师考试网络和安全部分知识点V3(40页珍藏版)》请在金锄头文库上搜索。

1、监理师考试网络和安全部分知识点广州海格通信集团股份有限公司软件测试中心二一三年四月目 录1网络体系结构51.1网络的分类51.2OSI参考模型51.3TCP/IP模型61.3.1 网络接口层61.3.2 网际层71.3.3 传输层71.3.4 应用层71.3.5 端口71.4IP地址和子网掩码介绍81.4.1 IPV481.4.2 子网掩码101.4.3 IPV6111.4.4 IPV4向IPV6过渡技术121.5虚拟局域网VLAN131.5.1 VLAN介绍131.5.2 VLAN分类131.5.3 VLAN端口种类141.5.4 VLAN ID数量151.5.5 虚拟局域网中继协议VTP(

2、VLAN Trunking Protocol)161.5.6 不同VLAN间的通信161.6存储网络161.7磁盘阵列(RAID)181.8通信技术191.9无线网络技术191.10备份与恢复方法192传输介质与网络设备202.1传输介质202.2网络设备232.2.1 冲突域和广播域概念介绍232.2.2 网络设备互联层次介绍232.2.3 设备介绍232.3安全设备243网络管理253.1代理服务器253.2网络管理工具264综合布线工程274.1综合布线系统274.2考点:275机房工程275.1考点:276网络安全276.1加密算法276.1.1 DES(Data Encryption

3、 Standard)276.1.2 Triple DES286.1.3 AES(Advanced Encryption Standard)286.1.4 RSA286.2安全协议286.2.1 Ipsec(IP协议安全)286.2.2 SSL(secure socket layer)286.2.3 数字证书286.3网络攻击类型296.3.1 DoS/DDoS296.3.2 钓鱼攻击296.3.3 特洛伊木马29监理师考试-网络和安全部分知识点1 网络体系结构1.1 网络的分类根据不同的传输距离,网络从小到大可分为局域网、城域网和广域网。表1网络名称传输距离传输速率网络技术成本适用范围局域网1

4、00米25公里4Mb/s-10Gb/s以太网(最常用)、FDDI(光纤分布式数据接口)令牌环网、Apple Talk、ArcNet成本较低、管理简单家庭、楼层、企业、小区城域网介于局域网和广域网之间100Mb/s以上光纤的POS(Packet Over SDH)、分布式队列双总线(DQDB)、IP、ATM等成本较高城市、大区域广域网跨城至全球联网100Mb/s以下ADSL、PSTN、ISDN、HFC(Hybrid Fiber Coax光纤同轴混合网)、PPPOE建设成本高、租用成本较低网络运营商提供的因特网上网服务、全球互联网连接1.1.1 考点(1) 2007年上半年1112题(2) 200

5、7年下半年15题1.2 OSI参考模型OSI/RM(开放系统互联/参考模型)是一个作为开发网络通信协议族的一个工业参考标准。共分为7层,通常叫OSI 7层模型。从下到上分别是物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。OSI模型只是一个理论模型,只有参考价值,现实中并没有网络完全按照OSI来设计,网络模型的最佳实践是TCP/IP网络模型。表2 OSI模型表层名称数据格式功能与连接方式典型设备应用层 Application/网络服务与使用者应用程序间的一个接口/表示层 Presentation/实现数据转换(包括格式转换、压缩、加密等),提供标准的应用接口、公用的通信服务、公共数

6、据表示方法/会话层 Session/建立、管理和终止会话/传输层 Transport数据组织成数据段Segment用一个寻址机制来标识一个特定的应用程序(端口号)网关网络层 Network分割和重新组合数据包Packet基于网络层地址(IP地址)进行不同网络系统间的路径选择路由器数据链路层 Data Link将比特信息封装成数据帧Frame在物理层上建立、撤销、标识逻辑链接和链路复用 以及差错校验等功能。通过使用接收系统的硬件地址(MAC)或物理地址来寻址网桥、交换机、网卡物理层Physical传输比特(bit)流建立、维护和取消物理连接光纤、同轴电缆、双绞线、中继器和集线器1.3 TCP/I

7、P模型TCP/IP模型是对OSI模型的一种具体实现,TCP/IP有两种说法,一种说法是五层结构、另外一种说法是四层结构(监理考试)。区别就是网络接口层是否再进行划分为物理层和数据链路层。1.3.1 网络接口层TCP/IP模型的网络接口层对应OSI模型中的物理层和数据链路层。定义物理层接口规范。是TCP/IP的最底层。1.3.2 网际层TCP/IP的网际层对应OSI模型的网络层。包括IP(网际协议)、ICMP(Internet控制报文协议)、IGMP(Internet组管理协议)、ARP(地址解析协议)、RARP(反响地址解析协议)协议等。1.3.3 传输层TCP/IP传输层对应OSI模型的会话

8、层和传输层。主要包括TCP和UDP两种协议。表3 TCP和UDP比较表传输层协议特性应用TCP(传输控制协议)可靠的、面向连接的、全双工的数据传输服务。具有流量控制、丢包重传FTP、HTTP、TELNET、DNS、POP3、SMTP等UDP(用户数据包协议)不可靠的、无连接的高速率数据传输服务TFTP、SNMP、NFS、DNS、DHCP、视频、语音1.3.4 应用层TCP/IP对应于OSI的应用层和表示层。这一层对应的都是网络应用,例如HTTP超文本传输协议、Telnet远程登录、DNS域名系统、FTP文件传输协议、SNMP简单网络管理协议、SMTP简单邮件传输协议、DHCP动态主机配置协议等

9、等。1.3.5 端口端口号是用来区分数据包应该交给应用层的哪一个网络应用的。一个网络端口必然对应一个网络应用,但一个网络应用可能涉及到两个端口,如FTP是20和21。端口号分TCP端口和UDP端口,TCP和UDP各有65535个端口,11023的端口是主机的保留端口,也叫做知名端口,其中2561023是UNIX系统的端口。1024以上的端口可以开放给其他网络应用使用。表4 常用端口列表序号网络应用传输协议端口号1.FTP文件传输协议TCP20(数据连接端口)/21(控制连接端口)2.Telnet远程登录TCP233.SMTP简单邮件传输协议(发邮件的协议)TCP254.DNS域名系统(域名系统

10、之间查询时)TCP535.HTTP超文本传输协议TCP806.POP3 邮局协议第3版(收邮件的协议)TCP1107.IMAP交互邮件访问协议(也是收邮件的协议)TCP1438.DNS域名系统(向域名系统查询时)UDP539.TFTP简单文件传输协议UDP6910.SNMP简单网络管理协议UDP1611.3.6 考点(1) 2011年下半年14题(2) 2011年上半年16题(3) 2005年上半年36题(4) 2005年上半年62题(5) 2005年上半年63题(6) 2005年下半年24题(7) 2005年下半年27题(8) 2005年下半年33题(9) 2006年下半年610题(10)

11、2007年上半年8题(11) 2007年下半年1、2题(12) 2008年上半年1题(13) 2008年上半年2题(14) 2008年上半年3题(15) 2008年上半年33、34题(16) 2008年下半年16题(17) 2008年下半年35题(18) 2010年上半年10题(19) 2010年下半年810题(20) 2010年下半年13题(21) 2012年上半年18题(22) 2012年上半年25题(23) 2012年上半年75题1.4 IP地址和子网掩码介绍1.4.1 IPV4为了实现Internet上不同计算机之间的通信,每台计算机都必须有一个不与其它计算机重复的地址,IP地址就是可

12、以唯一标识主机的地址。IP地址是一个网络编码,它即可以是一个主机(服务器、客户机)的地址,也可以是路由器一个端口的地址。即IP地址确定的是网络中的一个连接。IP地址是数字型的,32位(32bit),由4个 8位的二进制数组成,每8位之间用圆点隔开。由于二进制数不利于记忆,通常转换成十进制数表示,其取值范围为0255。如我们经常看到的地址:192.168.0.1、172.16.10.1等等。1.4.1.1 全球IPV4分类IP地址由网络地址和主机地址组成,根据不同的网络位数和主机位数,可以把IP地址分为5类。分别是A、B、C、D和E类地址。A、B和C类地址使用得最广泛,D类地址是组播地址,E类地

13、址仅供科研和实验使用。表5 IP地址分类表地址类型引导位第一个字节的范围地址结构可用网络地址数可用主机地址数A类01-126网.主.主.主126(27-2)16777214(224-2)B类10128-191网.网.主.主16384(214)65534(216-2)C类110192-223网.网.网.主2097152(221)254(28-2)D类1110224-239组播地址E类1111240-255研究和实验用地址1.4.1.2 私有地址和特殊地址因为IP地址只有32位,地址总数也就只有2的32次方个,即约等于42.9亿,对于日益增长的电子通信设备来说,显然是不够分的。所以我们把A、B和C

14、类地址都各取出一部分的地址来作为私有地址,来延缓IPV4地址的枯竭步伐。可惜的是,在2011年1月31日,所有IPV4地址已经分配完毕。私有地址不能在互联网上进行路由,但可以在局域网中进行配置;也就是说,私有地址在全球网络中并不唯一。下面来介绍一下私有地址的种类:表6 私有地址表私有地址分类私有地址范围子网掩码表示法A类私有地址10.0.0.0-10.255.255.25510.0.0.0/8B类私有地址172.16.0.0-172.31.255.255172.16.0.0/12C类私有地址192.168.0.0-192.168.255.255192.168.0.0/16除了私有地址以外,还有部分IP地址是比较特殊的,他们都有特殊的用途,不能用来分配。具体见下表:表7 特殊IP地址特殊地址特殊地址用途0.0.0.0代表路由器不清楚的主机和网络,也代表默认路由255.255.255

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 医学/心理学 > 基础医学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号