【筆記整理】計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)要點(diǎn)22頁(yè)
《【筆記整理】計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)要點(diǎn)22頁(yè)》由會(huì)員分享,可在線閱讀,更多相關(guān)《【筆記整理】計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)要點(diǎn)22頁(yè)(22頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、 1. 彈性分組環(huán)(RPR)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法,與FDDI一樣使用雙環(huán)結(jié)構(gòu)。傳統(tǒng)的FDDI環(huán)中,當(dāng)源結(jié)點(diǎn)向目的結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀要由源結(jié)點(diǎn)從環(huán)中回收,而RPR環(huán)限制數(shù)據(jù)幀只在源結(jié)點(diǎn)與目的結(jié)點(diǎn)之間的光纖段上傳輸,當(dāng)源結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀由目的結(jié)點(diǎn)從環(huán)中回收。RPR采用自愈環(huán)設(shè)計(jì)思路,能在50ms時(shí)間內(nèi),隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級(jí)的快速保護(hù)和恢復(fù)。RPR將沿順時(shí)針傳輸?shù)墓饫w環(huán)叫做外環(huán),將沿逆時(shí)針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計(jì)復(fù)用的方法傳輸IP分組。 2. 提供用戶訪問(wèn)Internet所需要的路由服務(wù)的是核心交換層。
2、匯聚層的基本功能是: (1)匯聚接入層的用戶流量,進(jìn)行數(shù)據(jù)分組傳輸?shù)膮R聚、轉(zhuǎn)發(fā)和交換。 (2)根據(jù)接入層的用戶流量,進(jìn)行本地路由、過(guò)濾、流量均衡、QoS優(yōu)先級(jí)管理,以及安全控制、IP地址轉(zhuǎn)換、流量整形等處理。 (3)根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層或本地進(jìn)行路由處理。 3. 無(wú)源光纖網(wǎng)PON,按照ITU標(biāo)準(zhǔn)可分為兩部分: 1)OC-3,155.520 Mbps 的對(duì)稱業(yè)務(wù)。 2)上行OC-3,155.520 Mbps,下行OC-12,622.080 Mbps的不對(duì)稱業(yè)務(wù)。 4. 光纖傳輸信號(hào)可通過(guò)很長(zhǎng)的距離,無(wú)需中繼。例如T1線路的中繼距離為1.7 km,典型的CATV網(wǎng)絡(luò)
3、要求在同軸電纜上每隔500 ~ 700 m加一個(gè)放大器,而光纖傳輸系統(tǒng)的中繼距離可達(dá)100 km 以上。Cable Modom使計(jì)算機(jī)發(fā)出的數(shù)據(jù)信號(hào)于電纜傳輸?shù)纳漕l信號(hào)實(shí)現(xiàn)相互之間的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ASDL提供的非對(duì)稱寬帶特性,上行速率在64 kbps~640 kbps,下行速率在500 kbps~ 7 Mbps。802.11b定義了使用直序擴(kuò)頻技術(shù),傳輸速率為1 Mbps、2 Mbps、5.5Mbps與11Mbps的無(wú)線局域網(wǎng)標(biāo)準(zhǔn)。將傳輸速率提高到54 Mbps的是802.11a和802.11g,而802.11b只是將傳輸速度提高到11Mbps。 5. 評(píng)價(jià)高性能存儲(chǔ)
4、技術(shù)的指標(biāo)主要是I/O速度和磁盤存儲(chǔ)容量。 集群(Cluster)技術(shù)是向一組獨(dú)立的計(jì)算機(jī)提供高速通信線路,組成一個(gè)共享數(shù)據(jù)存儲(chǔ)空間的服務(wù)器系統(tǒng),如果一臺(tái)主機(jī)出現(xiàn)故障,它所運(yùn)行的程序?qū)⑥D(zhuǎn)移到其他主機(jī)。因此集群計(jì)算機(jī)技術(shù)可以大大提高服務(wù)器的可靠性、可用性和容災(zāi)能力。 熱插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件,從而提高系統(tǒng)應(yīng)對(duì)突發(fā)事件的能力。 服務(wù)器總體性能不僅僅取決于CPU數(shù)量,而且與CPU主頻、系統(tǒng)內(nèi)存、網(wǎng)絡(luò)速度等都有關(guān)系。 6. 全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2。即24×100mbps×2+2
5、15;1000mbps×2=8.8Gbps 7. 如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時(shí)間≤8.8小時(shí); 如果系統(tǒng)高可靠性達(dá)到99.99%,那么每年的停機(jī)時(shí)間≤53分鐘; 如果系統(tǒng)高可靠性達(dá)到99.999%,那么每年的停機(jī)時(shí)間≤5分鐘。 8. 用IPV6地址表示需要注意:在使用零壓縮法時(shí),不能把一個(gè)位段內(nèi)部的有效0也壓縮掉;雙冒號(hào)::在一個(gè)地址中只能出現(xiàn)一次;在得到一個(gè)一個(gè)IPV6地址時(shí),經(jīng)常會(huì)遇到如何確定雙冒號(hào)::之間被壓縮0的位數(shù)的問(wèn)題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長(zhǎng)度表示法。 9. 外部網(wǎng)關(guān)協(xié)議(BGP)是不同的自治系統(tǒng)的路由器之間交換路由信息的協(xié)議
6、。一個(gè)BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交換路由信息就要先建立TCP連接,然后在此連接上交換BGP報(bào)文以建立BGP會(huì)話。BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會(huì)小于自治系統(tǒng)數(shù)。BGP4采用路由向量路由協(xié)議。 10. 為了適應(yīng)大規(guī)模的網(wǎng)絡(luò),并使更新過(guò)程收斂的很快,OSPF協(xié)議將一個(gè)自治系統(tǒng)劃分為若干個(gè)更小的范圍,每個(gè)范圍叫做區(qū)域。每個(gè)區(qū)域有一個(gè)32位的區(qū)域標(biāo)識(shí)符(點(diǎn)分十進(jìn)制表示),在一個(gè)區(qū)域內(nèi)的路由器數(shù)目不超過(guò)200個(gè)。劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個(gè)區(qū)域內(nèi),而不是整個(gè)自治系統(tǒng),因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù)?,而不知?/p>
7、其他區(qū)域的網(wǎng)絡(luò)拓?fù)淝闆r。 11. 結(jié)點(diǎn)通過(guò)雙絞線連接到一個(gè)集線器上,當(dāng)其中一個(gè)結(jié)點(diǎn)發(fā)送數(shù)據(jù)的時(shí)候,任何一個(gè)結(jié)點(diǎn)都可以收到消息,所以鏈路中串接集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包。由于集線器工作在物理層【注:不是MAC層】,所以每次只能有一個(gè)結(jié)點(diǎn)能夠發(fā)送數(shù)據(jù),而其他的結(jié)點(diǎn)都處于接收數(shù)據(jù)的狀態(tài)。連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域,這些結(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問(wèn)控制方法。 12. 雙絞線扭絞的目的是使對(duì)外的電磁輻射和遭受到外部的電磁干擾減少到最小。 嵌入式安裝插座是用來(lái)連接雙絞線的,多介質(zhì)信息插座用來(lái)連接銅纜和光纖。 新建筑通常采用嵌入式(暗裝)信息插座,現(xiàn)有建筑則采用表面安裝(明裝)的
8、信息插座。 建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線。 最理想的布線方式是管道布線的布線方式。 13. 交換機(jī)具有三種交換模式: 1)快速轉(zhuǎn)發(fā)直通式,交換機(jī)接收到幀的前14個(gè)字節(jié)時(shí)就立刻轉(zhuǎn)發(fā)數(shù)據(jù)幀。 2)碎片丟棄式,它緩存每個(gè)幀的前64個(gè)字節(jié),檢查沖突過(guò)濾碎片。 3)存儲(chǔ)轉(zhuǎn)發(fā)式,轉(zhuǎn)發(fā)之前將整個(gè)幀讀取到內(nèi)存里。 14. 建立VLAN的命令格式:vlan <vlan_ID> name <vlan_name>。 為端口分配VLAN的命令格式為:switchport access vlan <vlan_num> 【
9、注:分配access】 15. VLAN name用32個(gè)字符表示,可以是字母和數(shù)字。不給定名字的VLAN,系統(tǒng)自動(dòng)按缺省的VLAN名(VLAN00×××)建立,"×××"是VLAN ID。 16. 配置交換機(jī)Catalyst 6500管理IP地址命令格式: Switch-6500> (enable)set interface sc0 <ip_addr> <ip_mask> <ip_addr>(廣播IP地址) 17. IEEE 802.11最初定義的三個(gè)物理層包括了
10、兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范,無(wú)線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。 IEEE 802.11無(wú)線標(biāo)準(zhǔn)定義的傳輸速率是1Mbps和2Mbps,可以使用FHSS(跳頻擴(kuò)頻)和DSSS(自序擴(kuò)頻)技術(shù)。為了解決"隱藏結(jié)點(diǎn)"問(wèn)題,IEEE 802.11在MAC層上引入了一個(gè)新的RTS/CTS選項(xiàng)。 18. IEEE 802.11b的運(yùn)作模式分為點(diǎn)對(duì)點(diǎn)模式和基本模式。點(diǎn)對(duì)點(diǎn)模式是指無(wú)線網(wǎng)卡和無(wú)線網(wǎng)卡之間的通信方式。這種連接方式對(duì)于小型的網(wǎng)絡(luò)來(lái)說(shuō)是非常方便的,它最多可以允許256臺(tái)PC連接?;灸J绞侵笩o(wú)線網(wǎng)絡(luò)規(guī)模擴(kuò)充或無(wú)線和有線網(wǎng)絡(luò)并存時(shí)的通信方式,這也是IEEE 8
11、02.11b現(xiàn)在最普及的方式。接入點(diǎn)負(fù)責(zé)頻段管理及漫游等指揮工作,一個(gè)接入點(diǎn)最多可連接1024臺(tái)PC。 19. 配置Cisco Aironet 1100接入點(diǎn),第一次配置無(wú)線接入點(diǎn)一般采用本地配置方式,此時(shí)因?yàn)闆](méi)有連接到DHCP服務(wù)器而無(wú)法獲得IP地址,它的默認(rèn)IP地址是10.0.0.1,并成為小型DHCP服務(wù)器可為覆蓋范圍內(nèi)的PC以及連接到接入點(diǎn)的以太網(wǎng)端口的PC分配IP地址實(shí)現(xiàn)無(wú)線連接,此時(shí)不配置SSID或SSID配置為tsunami。在PC的瀏覽器中輸入接入點(diǎn)的IP地址和密碼后,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁(yè)面。 20. 對(duì)于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減少對(duì)其資源
12、記錄的手動(dòng)管理,可采取的措施是:動(dòng)態(tài)更新允許DNS客戶端在發(fā)生更改的任何時(shí)候,都能使用DNS服務(wù)器注冊(cè)和動(dòng)態(tài)地更新其資源記錄,它減少了對(duì)區(qū)域記錄進(jìn)行手動(dòng)管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。 21. Windows 2003系統(tǒng)下WWW服務(wù)器配置:網(wǎng)站性能選項(xiàng)中,帶寬限制選項(xiàng)限制該網(wǎng)站的可使用帶寬,以控制該站點(diǎn)允許的流量。網(wǎng)站連接選項(xiàng)可設(shè)置客戶端Web連接數(shù)量。建立Web站點(diǎn)時(shí),必須為每個(gè)站點(diǎn)指定一個(gè)主目錄,也可以是虛擬的子目錄。設(shè)置Web站點(diǎn)時(shí),只有設(shè)置了默認(rèn)頁(yè)面,訪問(wèn)時(shí)才會(huì)直接打開default.html等設(shè)置的默認(rèn)頁(yè)面。如果沒(méi)有設(shè)置默認(rèn)頁(yè)面,訪問(wèn)站點(diǎn)時(shí)
13、需要提供首頁(yè)內(nèi)容的文件名。 22. Serv_U FTP服務(wù)器配置管理:初始狀態(tài)下沒(méi)有設(shè)置管理員密碼,可以直接進(jìn)入ServU管理程序,以設(shè)置或更改管理員密碼。FTP服務(wù)器缺省端口號(hào)為21,但是有時(shí)因?yàn)槟撤N原因則不能使用21號(hào)端口,但可以設(shè)置選定的端口號(hào)。若創(chuàng)建新域,在添加用戶時(shí),用戶名為"anonymous"時(shí)被系統(tǒng)自動(dòng)判定為匿名用戶。配置服務(wù)器的IP地址時(shí),若為空則代表該服務(wù)器的所有IP地址。 23. Winmail郵件服務(wù)器支持基于Web方式的訪問(wèn)和管理,因此在安裝郵件服務(wù)器軟件之前要安裝IIS。在域名設(shè)置中可修改域的參數(shù),也可以增加新域、刪除已有域等。在系統(tǒng)設(shè)置中
14、可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括SMTP、郵件過(guò)濾、更改管理員密碼等,在快速設(shè)置向?qū)е锌梢栽O(shè)置是否允許自行注冊(cè)新用戶。建立郵件路由時(shí),需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。 24. 完全備份是指對(duì)整個(gè)系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進(jìn)行一次全面的備份; 增量備份只是備份相對(duì)于上一次備份操作以來(lái)新創(chuàng)建或者更新過(guò)的數(shù)據(jù); 差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)。 恢復(fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。 【因此由慢到快依次為:增量備份—差異備份—完全備份?!? 25. 防火墻的訪問(wèn)模式有非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式四種,其中【
15、監(jiān)視模式】下可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作。 26. 入侵防護(hù)系統(tǒng)主要分為三種: 【基于主機(jī)的入侵防護(hù)系統(tǒng)】,安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測(cè)并阻擋針對(duì)本機(jī)的威脅和攻擊; 【基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)】,布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流都必須經(jīng)過(guò)他它; 【應(yīng)用入侵防護(hù)系統(tǒng)】,一般部署于應(yīng)用服務(wù)器前端,將基于主機(jī)和入侵防護(hù)系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。 27. 可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則將計(jì)算機(jī)系統(tǒng)的安全可信度從低到高分為四類,共七個(gè)級(jí)別: 【D級(jí)】最小保護(hù),該級(jí)的計(jì)算機(jī)系統(tǒng)除了物理上的安全設(shè)施外沒(méi)有任何安全措施,任何人只要啟動(dòng)系統(tǒng)就可以
16、訪問(wèn)系統(tǒng)的資源和數(shù)據(jù); 【C1級(jí)】自主保護(hù)類,具有自主訪問(wèn)控制機(jī)制,用戶登錄時(shí)需要進(jìn)行身份鑒別; 【C2級(jí)】自主保護(hù)類,具有審計(jì)和驗(yàn)證機(jī)制; 【B1級(jí)】強(qiáng)制安全保護(hù)類,引入強(qiáng)制訪問(wèn)控制機(jī)制,能夠?qū)χ黧w和客體的安全標(biāo)記進(jìn)行管理; 【B2級(jí)】結(jié)構(gòu)保護(hù),要求計(jì)算機(jī)系統(tǒng)所有的對(duì)象都加標(biāo)簽,而且給設(shè)備分配單個(gè)或多個(gè)安全級(jí)別; 【B3級(jí)】具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道; 【A1級(jí)】要求對(duì)安全模型作形式化的證明,對(duì)隱通道作形式化的分析,有可靠的發(fā)行安裝過(guò)程。 28. 在Cisco路由器上使用命令"snmp-server host 59.
17、67.148.2 system"進(jìn)行SNMP設(shè)置,如果在管理站59.67.148.2上能正常接收來(lái)自該路由器的通知,能正常接收來(lái)自路由的通知,說(shuō)明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號(hào)缺省為162,system為管理站團(tuán)體字,SNMP版本1是最基本、最簡(jiǎn)單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)操作系都支持它。 29. 【DDoS攻擊】是指攻擊者攻破多個(gè)系統(tǒng),利用這些系統(tǒng)集中攻擊其他目標(biāo),大量請(qǐng)求使被害設(shè)備因?yàn)闊o(wú)法處理而拒絕服務(wù); 【Land 攻擊】是指向某個(gè)設(shè)備發(fā)送數(shù)據(jù)包,把源IP地址和目的IP地址均設(shè)為攻擊目標(biāo)地址; 【Smurf 攻擊】指攻擊者冒充被害主機(jī)IP地址
18、向大型網(wǎng)絡(luò)發(fā)送echo request定向廣播包,此網(wǎng)絡(luò)大量主機(jī)應(yīng)答,使受害主機(jī)收到大量echo reply消息。 【SYN Flooding攻擊】使用無(wú)效的IP地址,利用TCP連接的三次握手過(guò)程,使得受害主機(jī)處于開放會(huì)話的請(qǐng)求之中,直至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接受這種會(huì)話請(qǐng)求,最終因耗盡資源而停止響應(yīng)。 【SQL注入攻擊】屬于利用主機(jī)應(yīng)用系統(tǒng)的漏洞而進(jìn)行的攻擊類型, 30. 校園網(wǎng)內(nèi)的一臺(tái)計(jì)算機(jī)只能使用IP地址而無(wú)法使用域名訪問(wèn)某個(gè)外部服務(wù)器,可能是該計(jì)算機(jī)設(shè)置的DNS服務(wù)器沒(méi)有提供正常域名解析服務(wù),也可能是提供被訪問(wèn)服務(wù)器名字解析的DNS服務(wù)器有故障。端口號(hào)為53的訪問(wèn)請(qǐng)
19、求是DNS訪問(wèn)請(qǐng)求,被限制也會(huì)引起域名解析故障。計(jì)算機(jī)與DNS服務(wù)器在不在一個(gè)子網(wǎng)不影響域名解析。 31. Ipconfig 顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置; Netstat 顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NeTBIOS的統(tǒng)計(jì)及連接信息; Pathping 將報(bào)文發(fā)送到所經(jīng)過(guò)地所有路由器,并根據(jù)每一跳返回的報(bào)文進(jìn)行統(tǒng)計(jì); Route 顯示或修改本地IP路由表?xiàng)l目。 32. Ip地址的類別:0——127 A類,128——191 B類,192——223 C類,224——239 D類(多播地址[一對(duì)多通信]),240——255 E類(今后使用)。IP地址
20、的網(wǎng)絡(luò)地址為IP地址與子網(wǎng)掩碼的與運(yùn)算。直接廣播地址是主機(jī)號(hào)全為1的IP地址,將IP地址的網(wǎng)絡(luò)號(hào)置0得到主機(jī)號(hào)。子網(wǎng)內(nèi)的第一個(gè)可用的IP地址是網(wǎng)絡(luò)地址加1。子網(wǎng)內(nèi)的最后一個(gè)可用的IP地址是直接廣播地址的前一個(gè)地址。 33. 屬于廣域網(wǎng)QoS技術(shù)的是RSVP。目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)主要有資源預(yù)留(RSVP)、區(qū)分服務(wù)(DiffServ)和多協(xié)議標(biāo)記交換(MPLS)。 34. RPR采用自愈環(huán)的設(shè)計(jì)思想,能夠在50ms的時(shí)間內(nèi)隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級(jí)的快速保護(hù)和恢復(fù),同時(shí)不需要像SDH那樣必須有專用的帶寬,因此又進(jìn)一步提高了環(huán)帶寬的利用率。 35. 無(wú)源光
21、纖網(wǎng)(PON)是ITU(國(guó)際電信聯(lián)盟)的SG15研究組在G.983建議"基于無(wú)源光纖網(wǎng)的高速光纖接入系統(tǒng)"進(jìn)行標(biāo)準(zhǔn)化的。該建議分為兩個(gè)部分: (1)OC-3,155.520Mbps的對(duì)稱業(yè)務(wù)。 (2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不對(duì)稱業(yè)務(wù)。 OC-x是ITU-T的推薦標(biāo)準(zhǔn)中定義的光線的物理層接口,它以51.84Mbps為單位定義了多個(gè)級(jí)別,用作通信服務(wù)提供商采用的光線通信系統(tǒng)(SONET及SDH)、ATM交換機(jī)和路由器等的接口。 36. 光纖同軸電纜混合網(wǎng)HFC,HFC是一個(gè)雙向傳輸系統(tǒng),HFC光纖結(jié)點(diǎn)通過(guò)同軸電纜下
22、引線為用戶提供服務(wù),HFC為有線電視用戶提供了一種Internet接入方式,電纜調(diào)制解調(diào)器(Cable Modem)專門為利用有線電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸而設(shè)計(jì)。Cable Modem把用戶計(jì)算機(jī)與有線電視同軸電纜連接起來(lái)。 37. 主動(dòng)掃描更多地帶有入侵的意味,可能會(huì)影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。 公共漏洞和暴露(CVE)是行業(yè)標(biāo)準(zhǔn),它為每個(gè)漏洞和暴露確定了唯一的名稱和標(biāo)準(zhǔn)化的描述。 X-Scanner運(yùn)行在Windows平臺(tái)下,而路由器、交換機(jī)等并不采用Windows系統(tǒng)。 漏洞掃描器的主要評(píng)價(jià)指標(biāo)包括:速度、能夠發(fā)現(xiàn)的漏洞數(shù)量、是否支持可定制的攻擊方法、報(bào)告、更新周期。 38. SNMP
23、的主要操作有獲?。╣et)、設(shè)置(set)、通知(notification)。 只有在團(tuán)體字的訪問(wèn)模式是read-write的條件下才能實(shí)現(xiàn)Set操作。 當(dāng)出現(xiàn)自陷情況時(shí),代理站會(huì)向管理發(fā)出包含團(tuán)體字和TrapPDU的報(bào)文。 當(dāng)管理站需要查詢時(shí),就向某個(gè)代理發(fā)出包含團(tuán)體字和GetRequestPDU的報(bào)文。 當(dāng)SNMP管理站收到一條Inform通知后需要向發(fā)送者回復(fù)一條確認(rèn)消息。 39. 在Serv_U FTP服務(wù)器中,可以構(gòu)建多個(gè)虛擬服務(wù)器,稱作域,由IP 地址和端口號(hào)惟一識(shí)別。創(chuàng)建新域添加用戶時(shí),在用戶名稱文本對(duì)話框中輸入anonymous,系統(tǒng)自動(dòng)判定匿名用戶。服務(wù)器最大用戶數(shù)
24、是指服務(wù)器允許同時(shí)在線的最大用戶數(shù)量。用戶上傳/下載率選項(xiàng)要求FTP客戶端在下載信息的同時(shí)也要上傳文件。 40. 在Internet上有13個(gè)根DNS服務(wù)器,不需要在配置DNS服務(wù)器時(shí)管理員手工配置。主機(jī)記錄的生存時(shí)間指該記錄被客戶端查詢到,存放在緩存中的持續(xù)時(shí)間。動(dòng)態(tài)更新允許DNS客戶端在發(fā)生更改的任何時(shí)候,使用DNS服務(wù)器注冊(cè)和動(dòng)態(tài)地更新其資源記錄,它減少了對(duì)區(qū)域記錄進(jìn)行手動(dòng)管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。轉(zhuǎn)發(fā)器也是DNS服務(wù)器,是本地DNS服務(wù)器用于將外部 DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。 41. 無(wú)線接入點(diǎn)AP基本功能是集合無(wú)線或
25、者有線終端進(jìn)行頻段管理,還可以讓系統(tǒng)中的所有無(wú)線網(wǎng)絡(luò)終端在數(shù)個(gè)AP中進(jìn)行無(wú)縫漫游。802.11中對(duì)CSMA/CD進(jìn)行了一些調(diào)整,采用新的協(xié)議CSMA/CA或者DCF。無(wú)線網(wǎng)橋主要用于連接幾個(gè)不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無(wú)線數(shù)據(jù)通信。無(wú)線路由和無(wú)線網(wǎng)關(guān)是具有路由功能的AP,一般情況下它具有NAT功能,因此可以用它建立一個(gè)更小的無(wú)線局域網(wǎng)。 42. IEEE802.11三種協(xié)議比較 屬性 IEEE 802.11b IEEE 802.11a IEEE 802.11g 最大數(shù)據(jù)傳輸率 11 Mpbs 54 Mpbs 54 Mpbs 實(shí)際吞吐量 5-7 Mpbs 28-31 Mpb
26、s 28-31 Mpbs (全部在802.11g環(huán)境) 11-12 Mpbs (與802.11b客戶端的混合環(huán)境) 最大容量 33 Mpbs 3信道*11 432 Mpbs 8信道*54 162 Mpbs 3信道*54 43. 用名字標(biāo)識(shí)訪問(wèn)控制列表的配置方法: 全局配置模式:Router(config)#ip access-list extended <name> 在擴(kuò)展或標(biāo)準(zhǔn)訪問(wèn)控制模式下配置過(guò)濾準(zhǔn)則:Router(config-ext-nacl)# permit|deny protocol source wildcard-mask destinati
27、on wildcard-mask [operator] [operand] 拒絕轉(zhuǎn)發(fā)端口號(hào)為1434的UDP數(shù)據(jù)包:deny udp any any eq 1434 拒絕轉(zhuǎn)發(fā)端口號(hào)為4444的TCP 數(shù)據(jù)包:deny tcp any any eq 4444 允許其他端口和其他類型的數(shù)據(jù)包:permit ip any any 退出全局配置模式:Router(config-ext-nacl)#exit 進(jìn)入應(yīng)用端口配置模:Router(config)#interface g0/3 允許其他IP數(shù)據(jù)包通過(guò):Router(config-if)#ip access-group <nam
28、e> in|out. 44. 路由器的路由表項(xiàng)第一列是路由源碼,C表示直連,S表示靜態(tài)路由,O使用OSPF協(xié)議,E使用EGP外部網(wǎng)關(guān)協(xié)議獲得路由信息;第二列為目的網(wǎng)絡(luò)地址和掩碼;第三列是目的端口或下一跳路由器地址。另外還有缺省路由器表項(xiàng),目的地址為0.0.0.0/0。C選項(xiàng)為缺省路由表項(xiàng),其中目的地址掩碼應(yīng)用前綴號(hào)表示0.0.0.0/0。 【例題】下列選項(xiàng)中,不會(huì)出現(xiàn)在Cisco路由器路由表中的是()。 A) S 167.105.125.128 [1/0] via 202.112.7.1 B) C 212.112.37.16 is directly connected, PO
29、S3/0 C) S* 0.0.0.0 (mask is 255.255.255.255)[1/0] via 202.112.7.2 D) O E1 202.120.232.0/25 [110/23] via 202.112.1.131, 00:03:02, FastEthernet4/1 45. 配置交換機(jī)端口通信方式: Switch- 6500> (enable)set port duplex <mod/port> full/half 配置交換機(jī)端口傳輸速率: Switch- 6500> (enable)set port speed <mod/p
30、ort> <port_speed> 其中, g0為千兆以太網(wǎng)端口,速率為1000Mbps?!咀⒁鈫挝弧? 設(shè)置VTP域名:Switch-6500> (enable) set vtp domain <域名> 配置VTP工作模式:Switch-6500> (enable) set vtp mode <模式名> 其中,下題題目中要求工作模式為transparent。 建立VLAN:Switch-6500> (enable) set vlan <vlan_num> name <vlan_name> 配置VLA
31、N Trunk 模式,封裝VLAN協(xié)議: Switch- 6500> (enable)set trunk <mod/port> <mode> <type> 其中, VLAN協(xié)議ISL只適用于Cisco交換機(jī)內(nèi)部鏈路,IEEE 802.1Q(dot1q)是國(guó)際標(biāo)準(zhǔn),可用于不同廠家的交換機(jī)設(shè)備互聯(lián)。 設(shè)置允許中繼的VLAN: Switch- 6500> (enable)set trunk <mod/port> vlan <vlan> 【例題】如圖所示,Cisco Catalyst 6500的千兆以太網(wǎng)端口4/5與Ci
32、sco Catalyst 3500的端口g0/8相連,g0/8工作在全雙工方式。兩臺(tái)交換機(jī)之間需傳輸兩個(gè)VLAN,其VLAN ID為101、102,VLAN名為VL101、VL102。下列Cisco Catalyst 6500的端口配置和VLAN配置,正確的是( )。 A) Switch-6500> (enable) set port duplex 4/5 full Switch-6500> (enable) set port speed 4/5 1000 Switch-6500> (enable) set vtp domain bupt Switch-650
33、0> (enable) set vtp mode client Switch-6500> (enable) set vlan 101 name vl101 Switch-6500> (enable) set vlan 102 name vl102 Switch-6500> (enable) set trunk 4/5 on dot1q Switch-6500> (enable) set trunk 4/5 vlan 101,102 B) Switch-6500> (enable) set port duplex 4/5 full Switc
34、h-6500> (enable) set port speed 4/5 1000000 Switch-6500> (enable) set vtp domain bupt Switch-6500> (enable) set vtp mode transparent Switch-6500> (enable) set vlan 101 name vl101 Switch-6500> (enable) set vlan 102 name vl102 Switch-6500> (enable) set trunk 4/5 on isl Switch-6
35、500> (enable) set trunk 4/5 vlan 101-102 C) Switch-6500> (enable) set port duplex 4/5 full Switch-6500> (enable) set port speed 4/5 1000 Switch-6500> (enable) set vtp domain bupt Switch-6500> (enable) set vtp mode transparent Switch-6500> (enable) set vlan 101 name vl101 S
36、witch-6500> (enable) set vlan 102 name vl102 Switch-6500> (enable) set trunk 4/5 on dot1q Switch-6500> (enable) set trunk 4/5 vlan 101-102 D) Switch-6500> (enable) set port duplex 4/5 half Switch-6500> (enable) set port speed 4/5 1000 Switch-6500> (enable) set vtp domain bu
37、pt Switch-6500> (enable) set vtp mode server Switch-6500> (enable) set vlan 101 name vl101 Switch-6500> (enable) set vlan 102 name vl102 Switch-6500> (enable) set trunk 4/5 on isl Switch-6500> (enable) set trunk 4/5 vlan vl101,vl102 46. 從STP的工作原理可以看出,無(wú)論是根的確定,還是樹狀結(jié)構(gòu)的生成,主要依靠BPDU
38、提供的信息。在配置BPDU的Bridge ID中,優(yōu)先級(jí)的取值范圍是0~61440,增量為4096,優(yōu)先級(jí)的值越小,優(yōu)先級(jí)越高。BPDU數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU(不超過(guò)35個(gè)字節(jié)),另一種是包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄖ狟PDU(不超過(guò)4個(gè)字節(jié))。 47. 在一些中高端交換機(jī)中,通常把交換表保存在可編址內(nèi)容存儲(chǔ)器(CAM)中。 交換表中沒(méi)有接收幀的目的MAC地址時(shí),通過(guò)Flood技術(shù)的廣播幀,交換機(jī)得到新的MAC地址與其對(duì)應(yīng)的端口號(hào),建立一個(gè)新的表項(xiàng)。 Cisco 大中型交換機(jī)使用 "show cam dynamic "命令顯示交換表內(nèi)容,小
39、型交換機(jī)使用 "show mac-address-table"命令顯示交換表內(nèi)容。 通過(guò)Flood技術(shù)的廣播幀,交換機(jī)可得到新的MAC地址及與其對(duì)應(yīng)的端口號(hào),從而建立一個(gè)新的表項(xiàng)。交換表的內(nèi)容包括:目的 MAC 地址、該地址所對(duì)應(yīng)的交換機(jī)端口號(hào)以及所在的虛擬子網(wǎng)。 48. 雙絞線扭絞的目的是使對(duì)外的電磁輻射和遭受到外部的電磁干擾減少到最小。管理子系統(tǒng)設(shè)置在樓層配線間內(nèi),是水平子系統(tǒng)電纜端接的場(chǎng)所,也是主干系統(tǒng)電纜端接的場(chǎng)所,由大樓主配線架、跳線、轉(zhuǎn)換插座組成。嵌入式安裝插座是用來(lái)連接雙絞線的,多介質(zhì)信息插座用來(lái)連接銅纜和光纖。建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直
40、埋布線、地下管道布線,其中地下管道布線的鋪設(shè)方式能夠?qū)€纜提供最佳的機(jī)械保護(hù),是最理想的方式。 49. 二層交換機(jī)工作于數(shù)據(jù)鏈路層,三層交換機(jī)與路由器均工作在網(wǎng)絡(luò)層,監(jiān)控一個(gè)端口只能獲得這個(gè)端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域,當(dāng)一個(gè)結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),所有結(jié)點(diǎn)都能夠接收到,因此能在一個(gè)端口捕捉到所有通信端口通信流量。 50. 中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用,這是物理層的功能。集線器工作于物理層,連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域,這些結(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問(wèn)控制方法。網(wǎng)橋工作在鏈路層,根據(jù)轉(zhuǎn)發(fā)
41、策略可分為透明網(wǎng)橋和源路由網(wǎng)橋,透明網(wǎng)橋一般用于兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)。二層交換機(jī)工作于數(shù)據(jù)鏈路層,它建立和維護(hù)一個(gè)表示MAC地址與交換機(jī)端口對(duì)應(yīng)關(guān)系的交換表。 51. Cluster 集群是指一組連接起來(lái)的電腦,它們共同工作對(duì)外界來(lái)說(shuō)就像一個(gè)電腦一樣,一般用于單個(gè)電腦無(wú)法完成的高性能計(jì)算中。在集群中當(dāng)服務(wù)器組中一臺(tái)主機(jī)出現(xiàn)故障后,程序立即轉(zhuǎn)移到其他主機(jī)中運(yùn)行,一臺(tái)主機(jī)出現(xiàn)故障時(shí)雖不會(huì)使整個(gè)網(wǎng)絡(luò)無(wú)法工作,但仍然會(huì)影響系統(tǒng)的性能。RISC 精簡(jiǎn)指令集計(jì)算機(jī)是一種執(zhí)行較少類型計(jì)算機(jī)指令的微處理器,操作系統(tǒng)采用UNIX系統(tǒng)。熱插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、
42、板卡等部件。非統(tǒng)一內(nèi)存訪問(wèn)(NUMA)技術(shù)將對(duì)稱多處理器(SMP)和集群(Cluster)技術(shù)結(jié)合起來(lái),以獲得更高的性價(jià)比。 52. 彈性分組環(huán)(RPR)采用自愈環(huán)設(shè)計(jì)思路,能在50ms時(shí)間內(nèi),隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級(jí)的快速保護(hù)和恢復(fù)。RPR限制數(shù)據(jù)幀只在源結(jié)點(diǎn)與目的結(jié)點(diǎn)之間的光纖段上傳輸,當(dāng)源結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀由目的結(jié)點(diǎn)從環(huán)中回收。兩個(gè)RPR結(jié)點(diǎn)之間的裸光纖最大長(zhǎng)度可以達(dá)到100km。RPR將順時(shí)針傳輸方向的光纖環(huán)稱為外環(huán),將沿逆時(shí)針傳輸方向的光纖環(huán)稱為內(nèi)環(huán),內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計(jì)復(fù)用的方法傳輸數(shù)據(jù)分組和控制分組。 53. SNMP簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議。M
43、IB-2庫(kù)中計(jì)數(shù)器類型的值只能增加,必能減少;而計(jì)量器類型的值可以增加也可以減少。SNMP主要操作有主要有獲?。╣et)、設(shè)置(set)、通知(notification)。SNMP管理模型中,Manager通過(guò)SNMF定義的PDU向Agent發(fā)出請(qǐng)求,而Agent將得到MIB值通過(guò)SNMP協(xié)議傳給Manager。而標(biāo)識(shí)符(OID)是用于對(duì)網(wǎng)絡(luò)硬件進(jìn)行唯一的標(biāo)識(shí),其中1.3.6.1.4.1.9開頭的OID表示Cisco。 54. 入侵檢測(cè)系統(tǒng)(Intrusion Detection System,簡(jiǎn)稱IDS)是一種被動(dòng)的掃描方式,將探測(cè)器部署在鏈路中對(duì)網(wǎng)絡(luò)性能影響最大?!颈粍?dòng)、鏈路、最大】
44、55. 數(shù)據(jù)備份策略決定何時(shí)進(jìn)行備份、備份收集何種數(shù)據(jù),以及出現(xiàn)故障時(shí)進(jìn)行恢復(fù)的方式。通常使用的備份方式有3種:完全備份、增量備份和差異備份。各種備份策略的比較如下表所示。 完全備份 增量備份 差異備份 空間使用 最多 最少 少于完全備份 備份速度 最慢 最快 快于完全備份 恢復(fù)速度 最快 最慢 快于增量備份 差異備份排列在完全備份和增量備份之間 56. Winmail郵件服務(wù)器可以允許用戶使用Outlook創(chuàng)建在服務(wù)器中已經(jīng)建立好的郵件賬戶,但并不支持用戶使用OutLook自行注冊(cè)新郵件。用戶自行注冊(cè)新郵箱時(shí)需輸入郵箱名、密碼等信息,而域名是服務(wù)器固定的
45、,并不能自行設(shè)置。為建立郵件路由,需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。Winmail郵件服務(wù)器允許用戶自行注冊(cè)新郵箱。 57. 新用戶的添加與注冊(cè)必須由管理員來(lái)操作,不能自行操作。配置服務(wù)器域名時(shí),可以使用域名或其它描述。服務(wù)器IP地址可為空,當(dāng)服務(wù)器有多個(gè)IP地址或使用動(dòng)態(tài)IP地址時(shí),IP地址為空會(huì)比較方便。添加名為"anonymous"的用戶時(shí),系統(tǒng)會(huì)自動(dòng)判定為匿名用戶。 58. 服務(wù)集標(biāo)識(shí)(SSID)是客戶端設(shè)備用來(lái)訪問(wèn)接入點(diǎn)的唯一標(biāo)識(shí)??梢詫⒁粋€(gè)無(wú)線局域網(wǎng)分為幾個(gè)需要不同身份驗(yàn)證的子網(wǎng)絡(luò),每一個(gè)子網(wǎng)絡(luò)都需要獨(dú)立的身份驗(yàn)證,只有通過(guò)身份驗(yàn)證的
46、用戶才可以進(jìn)入相應(yīng)的子網(wǎng)絡(luò),防止未被授權(quán)的用戶進(jìn)入本網(wǎng)絡(luò)。 最多可以有32 個(gè)字符,且區(qū)分大小寫。 快速配置頁(yè)面中 "Broadcast SSID in Beacon"選項(xiàng),設(shè)定允許設(shè)備不指定SSID而訪問(wèn)接入點(diǎn)。其中YES選項(xiàng)是默認(rèn)設(shè)置,允許設(shè)備不指定SSID而訪問(wèn)接入點(diǎn),NO選項(xiàng)表示設(shè)備必須指定 SSID 才能訪問(wèn)接入點(diǎn)。 59. 路由器的端口配置方法如下: 步驟一:進(jìn)入第3模塊第1端口配置模式(config)#interface s3/1。 步驟二:設(shè)置帶寬,其中E1速率為2.048Mbit/s,所以設(shè)置帶寬為2048(config-if)#bandwidth
47、2048。 步驟三:配置端口通信IP地址與子網(wǎng)掩碼(config-if)#ip address 195.112.41.81 255.255.255.252。 步驟四:設(shè)置遠(yuǎn)程路由器端口封裝PPP協(xié)議,(config-if)#encapsulation PPP。 步驟五:退出(config-if)#exit。 【例題】Cisco路由器第3模塊第1端口通過(guò)E1標(biāo)準(zhǔn)的DDN專線與一臺(tái)遠(yuǎn)程路由器相連,端口的IP地址為195.112.41.81/30,遠(yuǎn)程路由器端口封裝PPP協(xié)議。下列路由器的端口配置,正確的是()。 A) Router(config)#interface s3/1 Rou
48、ter(config-if)#bandwidth 2048 Router(config-if)#ip address 195.112.41.81 255.255.255.252 Router(config-if)#encapsulation ppp Router(config-if)#exit B) Router(config)#interface a3/1 Router(config-if)#bandwidth 2000 Router(config-if)#ip address 195.112.41.81 255.255.255.252 Router(config-if)#e
49、ncapsulation ppp Router(config-if)#exit C) Router(config)#interface s3/1 Router(config-if)#bandwidth 2 Router(config-if)#ip address 195.112.41.81 255.255.255.252 Router(config-if)#encapsulation ppp Router(config-if)#exit D) Router(config)#interface s3/1 Router(config-if)#bandwidth 2048 Ro
50、uter(config-if)#ip address 195.112.41.81 255.255.255.252 Router(config-if)#encapsulation hdlc Router(config-if)#exit 60. 設(shè)置路由器端口的通信方式。以Cisco 6500交換機(jī)為例: 步驟一:設(shè)置第4模塊第1端口的通信方式設(shè)置為半雙工set port duplex 4/1 half 步驟二:設(shè)置第2~24端口的通信方式設(shè)置為全雙工set prot duplex 4/2-24 full 【例題】將Cisco 6500第4模塊第1端口的通信方式設(shè)置為半雙工,第2
51、~24端口的通信方式設(shè)置為全雙工,以下交換機(jī)的端口配置,正確的是()。 A) Switch-6500>(enable)set interface duplex 4/1 half Switch-6500>(enable)set interface duplex 4/2-24 full B) Switch-6500>(enable)set port 4/1 duplex half Switch-6500>(enable)set port 4/2-24 duplex full C) Switch-6500>(enable)set port duplex
52、4/1 half Switch-6500>(enable)set port duplex 4/2-4/24 full D) Switch-6500>(enable)set port duplex 4/1 half Switch-6500>(enable)set port duplex 4/2-24 full 61. 交換機(jī)telnet遠(yuǎn)程管理方式進(jìn)行配置。以Cisco 3548交換機(jī)為例: 步驟一:進(jìn)入端口配置模式(config)#interface vlan1 步驟二:配置端口通信IP地址與子網(wǎng)掩碼(config-if)#ip address 222.38
53、.12.23 255.255.255.0 步驟三:退出(config-if)#exit 步驟四:配置缺省路由(config)#ip default-gateway 222.38.12.1 步驟五:配置遠(yuǎn)程登錄口令(config)#line vty 0 4 (config-line)#password 7 ccc 步驟六:退出(config-line)#exit 【例題】Cisco 3548交換機(jī)采用telnet遠(yuǎn)程管理方式進(jìn)行配置,其設(shè)備管理地址是222.38.12.23/24,缺省路由是222.38.12.1。下列對(duì)交換機(jī)預(yù)先進(jìn)行的配置,正確的是()。 A) Switch-
54、3548(config)#interface vlan1 Switch-3548(config-if)#ip address 222.38.12.23 255.255.255.0 Switch-3548(config-if)#ip default-gateway 222.38.12.1 Switch-3548(config-if)#exit Switch-3548(config)#line vty 0 4 Switch-3548(config-line)#password 7 ccc Switch-3548(config-line)#exit B) Switch-3548(co
55、nfig)#interface vlan1 Switch-3548(config-if)#ip address 222.38.12.23 255.255.255.0 Switch-3548(config-if)#exit Switch-3548(config)#ip default-gateway 222.38.12.1 Switch-3548(config)#line vty 0 4 Switch-3548(config-line)#password 7 ccc Switch-3548(config-line)#exit C) Switch-3548(config)#inte
56、rface vlan1 Switch-3548(config-if)#ip address 222.38.12.23 255.255.255.0 Switch-3548(config-if)#exit Switch-3548(config)#ip default-route 222.38.12.1 Switch-3548(config)#line vty 0 4 Switch-3548(config-line)#password 7 ccc Switch-3548(config-line)#exit D) Switch-3548(config)#interface vlan1
57、 Switch-3548(config-if)#ip address 222.38.12.23 255.255.255.0 Switch-3548(config-if)#exit Switch-3548(config)#ip default-gateway 222.38.12.1 Switch-3548(config)#line aux 0 4 Switch-3548(config-line)#password 7 ccc Switch-3548(config-line)#exit 62. 通常認(rèn)為,集線器工作在物理層,只能對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用,而
58、不涉及幀的結(jié)構(gòu),不對(duì)幀的內(nèi)容做任何處理?;贛AC地址識(shí)別完成數(shù)據(jù)轉(zhuǎn)發(fā)的網(wǎng)絡(luò)互連設(shè)備是網(wǎng)橋或交換機(jī)等。由于連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域,因此連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),仍然要執(zhí)行CSMA/CD介質(zhì)訪問(wèn)控制方法。在獲得發(fā)送數(shù)據(jù)的權(quán)利之后,信源結(jié)點(diǎn)利用一對(duì)發(fā)送線將數(shù)據(jù)通過(guò)集線器內(nèi)部的總線廣播出去。如果在網(wǎng)絡(luò)鏈路中串接一個(gè)集線器,可以監(jiān)聽該鏈路中廣播的數(shù)據(jù)包。 63. 最短路徑優(yōu)先協(xié)議是一種基于分布式鏈路狀態(tài)的路由選擇協(xié)議。 路由信息協(xié)議是一種基于距離向量的路由選擇協(xié)議。鏈路狀態(tài)度量主要包括費(fèi)用、距離、收斂時(shí)間、帶寬等。邊界網(wǎng)關(guān)協(xié)議可以在兩個(gè)自治系統(tǒng)之間傳遞路由選擇信息。 64.
59、 HFC是一個(gè)雙向傳輸系統(tǒng),HFC由有線電視頭端、長(zhǎng)距離干線、放大器、饋線和下引線組成,HFC的數(shù)據(jù)傳輸速率可達(dá)10-36Mbps,HFC通過(guò)電纜調(diào)制解調(diào)器(Cable Modem)將用戶計(jì)算機(jī)與同軸電纜連接起來(lái)。 65. 寬帶城域網(wǎng)匯聚層的基本功能是: ①匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)分組傳輸?shù)膮R聚、轉(zhuǎn)發(fā)與交換; ②根據(jù)接入層的用戶流量,進(jìn)行本地路由、過(guò)濾、流量均衡、QoS優(yōu)先級(jí)管理,以及安全控制,IP地址轉(zhuǎn)換、流量整形等處理。 ③根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層或在本地進(jìn)行路由處理。 66. 寬帶城域網(wǎng)核心交換層的特點(diǎn)是將多個(gè)匯聚層連接起來(lái),為整個(gè)城域網(wǎng)提供一個(gè)高速、安全與
60、具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境,為寬帶城域網(wǎng)用戶訪問(wèn)Internet提供路由服務(wù)。 67. 以ATM為基礎(chǔ)的寬帶無(wú)源光網(wǎng)絡(luò)是以基于信元的ATM傳輸數(shù)據(jù)的。 【例題】下列關(guān)于光以太網(wǎng)技術(shù)特征的描述中,錯(cuò)誤的是()。 A) 能夠根據(jù)用戶的需求分配帶寬 B) 以信元為單位傳輸數(shù)據(jù) 【選項(xiàng)B不屬于光以太網(wǎng)技術(shù)特征】 C) 具有保護(hù)用戶和網(wǎng)絡(luò)資源安全的認(rèn)證與授權(quán)功能 D) 提供分級(jí)的QoS服務(wù) 68. 路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長(zhǎng)度和包類型有關(guān),丟包率是衡量路由器超負(fù)荷工作能力的指標(biāo)之一,高性能路由器一般采用采
61、用可交換式的結(jié)構(gòu),傳統(tǒng)的核心路由器采用共享背板的結(jié)構(gòu),路由器的服務(wù)質(zhì)量主要表現(xiàn)在隊(duì)列管理機(jī)制與支持的QoS協(xié)議類型上。 69. 交換機(jī)常見有三種配置模式:Console、telnet、IE。其中Console模式常用于交換機(jī)剛出廠并進(jìn)行第一次配置時(shí)所采用的模式;telnet模式常用于遠(yuǎn)程配置模式,該模式要求交換機(jī)已經(jīng)連接到網(wǎng)上,而且已配置了交換機(jī)的設(shè)備管理地址;IE模式主要用于交換機(jī)被設(shè)置成Web服務(wù)器,然后通過(guò)網(wǎng)絡(luò)上的任意一個(gè)終端站點(diǎn)使用瀏覽器對(duì)交換機(jī)進(jìn)行配置。 70. VLAN通常用VLAN ID和VLAN name標(biāo)識(shí),擴(kuò)展的VLAN ID范圍是1025~4094,缺省的VLAN名是
62、系統(tǒng)根據(jù)VLAN ID自動(dòng)生成的,IEEE 802.1Q標(biāo)準(zhǔn)規(guī)定,VLAN name最多用32個(gè)字符表示,可以是字母和數(shù)字。 71. 正確配置交換機(jī)端口的流程:首先要進(jìn)入端口配置模式(config-if)#,然后啟用端口(no shutdown語(yǔ)句),設(shè)置端口的半/全雙工狀態(tài)(duplex half / full),最后設(shè)置速率(speed語(yǔ)句,單位是Mbps) 【例題】如下圖所示,兩臺(tái)Cisco交換機(jī)通過(guò)千兆以太網(wǎng)接口相連,其中Catalyst 6500的3/1端口要求工作在全雙工通信方式,Catalyst 3500 g0/1端口的正確配置是()。 A) Switch-3500(co
63、nfig)#interface g0/1 Switch-3500(config-if)#no shutdown Switch-3500(config-if)#duplex full Switch-3500(config-if)#speed 1000000 B) Switch-3500(config)#interface g0/1 Switch-3500(config-if)#no shutdown Switch-3500(config-if)#duplex full Switch-3500(config-if)#speed 1000 C) Switch-3500(confi
64、g)#interface g0/1 Switch-3500(config-if)#no shutdown Switch-3500(config-if)#duplex half Switch-3500(config-if)#speed 1000 D) Switch-3500(config)#interface g0/1 Switch-3500(config-if)#no shutdown Switch-3500(config-if)#set duplex full Switch-3500(config-if)#speed 1000 72. 路由器的三種配置模式: 【用戶模式】
65、它是個(gè)只讀模式,在該模式下,用戶只可以對(duì)路由器做一些簡(jiǎn)單的操作,有限度的查看路由器的相關(guān)信息,但是不能對(duì)路由器的配置做任何修改。 【特權(quán)模式】在用戶模式下輸入"enable"命令和超級(jí)用戶密碼,就可以進(jìn)入特權(quán)模式。特權(quán)模式可以管理系統(tǒng)時(shí)鐘、進(jìn)行錯(cuò)誤檢測(cè)、查看和保存配置文件、清除閃存、處理并完成路由器的冷啟動(dòng)等操作。 【設(shè)置模式】通過(guò)Console端口進(jìn)入一個(gè)剛出廠的沒(méi)有任何配置的路由器時(shí),控制臺(tái)就會(huì)進(jìn)入設(shè)置模式。 虛擬終端配置模式:在全局模式下,通過(guò)line vty 命令進(jìn)入虛擬終端配置模式。 73. 配置無(wú)線接入點(diǎn)需要詢問(wèn)的信息包括:系統(tǒng)名、對(duì)大小寫敏感的服務(wù)
66、集標(biāo)識(shí)符(SSID)、如果沒(méi)有連接到DHCP服務(wù)器,則需要為接入點(diǎn)配置一個(gè)唯一的IP地址、PC機(jī)與接入點(diǎn)不在同一子網(wǎng)時(shí)的子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)、使用SNMP時(shí)的SNMP集合名稱以及SNMP文件屬性。 74. ADSL(Asymmetric Digital Subscriber Line ,非對(duì)稱數(shù)字用戶線) 上行速率范圍是64Kbps-640Kbps,下行速率范圍是1.5Mbps-6Mbps。 75. OC-n: Optical Carrier level n(光載體等級(jí)) "OC "是Optical Carrier的縮寫,這是光纖傳輸?shù)囊环N單位,它通常表示為OC-n,
67、其中,n是多路傳輸技術(shù)中基本速率51.8 Mbit/s的倍數(shù)。9.954Gbps轉(zhuǎn)換成兆單位約是9954Mbps,除以51.8Mbps約等于192。即OC-192。 76. 關(guān)于路由信息協(xié)議RIP,(V,D)表中V代表矢量,標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī);D代表距離,指出該路由器到達(dá)目的網(wǎng)絡(luò)或目的主機(jī)的距離。距離D對(duì)應(yīng)該路由器上的跳數(shù)。 77. 關(guān)于OSPF協(xié)議,鏈路狀態(tài)數(shù)據(jù)庫(kù)中保存一個(gè)拓?fù)浣Y(jié)構(gòu)圖,并且在全網(wǎng)內(nèi)保持一致。 【例題】下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是()。 A) OSPF是基于分布式鏈路狀態(tài)算法的路由協(xié)議 B) 鏈路狀態(tài)"度量"主要
68、是指費(fèi)用、距離、延時(shí)、帶寬等 C) 當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法向所有路由器發(fā)送信息 D) 鏈路狀態(tài)數(shù)據(jù)庫(kù)中保存一個(gè)完整的路由表 78. AS(Autonomous System,自治系統(tǒng))是一個(gè)有權(quán)自主地決定在本系統(tǒng)中采用何種路由協(xié)議的小型單位。 路由信息協(xié)議(RIP)是一種在網(wǎng)關(guān)與主機(jī)之間交換路由選擇信息的標(biāo)準(zhǔn),RIP 是一種內(nèi)部網(wǎng)關(guān)協(xié)議。 OSPF(Open Shortest Path First開放式最短路徑優(yōu)先)是一個(gè)內(nèi)部網(wǎng)關(guān)協(xié)議用于在單一自治系統(tǒng)內(nèi)決策路由。 BGP是一種外部網(wǎng)關(guān)協(xié)議,用于不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。 IS-IS(Intermediate System to Intermediate System Routing P
- 溫馨提示:
1: 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 高中政治必修2政治生活易錯(cuò)易混點(diǎn)歸納
- 如何對(duì)待壓力及壓力管理知識(shí)
- 九年級(jí)道德與法治上冊(cè) 第4單元 熔鑄民族魂魄 第9課 凝聚民族之魂 第1站培育社會(huì)主義核心價(jià)值觀優(yōu)質(zhì)課件 北師大版
- 創(chuàng)業(yè)管理-商業(yè)計(jì)劃
- 關(guān)節(jié)炎之我們不應(yīng)放過(guò)的早期關(guān)節(jié)炎征兆
- 二年級(jí)下冊(cè)克和千克的認(rèn)識(shí)練習(xí)課-課件
- 職業(yè)技能鑒定命題與國(guó)家題庫(kù)建設(shè)
- 幼兒園發(fā)展規(guī)劃設(shè)計(jì)與診斷
- 關(guān)稅與保稅制度
- 外匯基礎(chǔ)知識(shí)培訓(xùn)
- 深圳證券交易所上市公司董事培訓(xùn)班
- (北京專用)2019版高考化學(xué)一輪復(fù)習(xí) 第25講 弱電解質(zhì)的電離優(yōu)質(zhì)課件
- 中途接班-第一次家長(zhǎng)會(huì)
- 高三修改病句課件PPT
- 電阻的串聯(lián)電路說(shuō)課PPT