计算机三级网络技术
1.RIP协议
- RIP 是内部网关协议中使用最广泛的一种协议,它是一种分布式、基于距离向量的路由选择协议,要求路由器周期性地向外发送路由刷新报文
- RIP协议使用的是距离向量协议,适用于规模较小的自治系统,它们的直径跳数(hop count)一般小于15。
- RIP协议要求路由器周期性地向外发送路由刷新报文,按照最短路径原则对各自的路由表进行刷新。(即执行OSPF协议路由器在接收到更新报文后按照最短路径原则更新路由表 是错误的)
- 路由刷新报文主要内容是由若干个(V,D)组成的表。V 标识该路由器可以到达的目标网络(或目的主机);D 指出该路由器到达目标网络(或目标主机)的距离。距离D对应该路由器上的跳数。其他路由器在接收到某个路由器的(V,D)报文后,按照最短路径原则对各自的路由表进行刷新
- 使用 RIP v1 路由协议在配置网络地址时无须给定子网掩码
2.交换机
- 是一种工作在数据链路层的网络设备,基本功能是维护一个表示 MAC 地址和交换机端口对应关系的交换表
- 在源端口与目的端口间建立虚链接
- 具有三种交换模式:1.快速转发直通式,接收到前 14 个字节就转发数据;2.碎片丢弃式,缓存前 64 个字节;3.储存转发式,转发之前读取整个帧
- 三层交换机是具有部分路由器功能的交换机,用于加快大型局域网内部的数据交换
3.路由器
- 高端路由器应达到:无故障连续工作时间大于 10 万小时;故障恢复时间小于 30 分钟;切换时间小于 50 毫秒
4.接入技术特征
-
ADSL(非对称数字用户线) 使用一对铜双绞线,具有非对称技术特性,上行速率 64 kbps~640 kbps,下行速率 500 kbps~7 Mbps
-
采用 ADSL 技术可以通过 PSTN 接入 Internet
-
Cable Modom(电缆调制解调器)利用频分复用的方法将信道分为上行信道和下行信道,把用户计算机与有线电视同轴电缆连接起来
-
光纤传输距离可达 100km 以上(这个知道光纤很远就行了)
5.蓝牙
- 同步信道速率 64 kbps(3个全双工通道),
- 跳频速率为 1600 次/s
- 工作在 2.402 ~ 2.480 GHz 的 ISM 频段
- 非对称的异步信道速率为 723.2 kbps / 57.6 kbps
- 对称的异步信道速率为 433.9 kbps
- 发射功率为100mw时,最大传输距离为100米
- 发射功率及覆盖:0dBm覆盖1~10m,20dBm覆盖100m.
- 密钥以8bit 为单位增长,最长 128bit
- 数据连接方式包括面向连接业务SCO和无连接业务ACL
6.可运营光以太网的设备和线路
必须符合电信网络99.999%的高运行可靠性。
它需要克服传统以太网的不足,具备以下特征:
- 根据终端用户的实际应用分配带宽
- 具有保护用户和网络资源安全的认证与授权功能
- 提供计费功能
- 支特VPN和防火墙,可以有效的保证网络安全
- 能够支持MPLS,提供分等级的Q0S网络服务
- 能够方便、快速、灵活的适应用户和业务的发展。
7.接入技术
- 无线接入技术主要有:802.11标准的无线局域网(WLAN)接入、802.16标准的无线城域网(WMAN)接入,以及正在发展的Ad hoc接入技术。
- [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-u5Tm9P6C-1652839424764)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517100414854.png)]
- 无线接入技术可以分为无线局域网接入、(IEEE802.11标准)、无线城域网接入(1EEE802.16标准)、Ad hoc接入。其中,远距离无线宽带接入网采用IEEE802.16标准的WiMAX技术。
- 光纤分布式数据接口FDDI采用光纤作为传输介质,可以用于100k范围内的局域网互联。
- APON系统是PON和ATM相结合的产物。ADSL技术提供非对称宽带特性,上行速率在64kbpS640kbpS,下行速率在500kbpS7MbpS。
- 无线统一网络中AC具有自我修复无线覆盖范围的功能,如果某个AP出现故障,将自动调高周围AP的发射功率,以覆盖出现的空洞。
- Cable Mod利用频分复用的方法,将双向信道分为:从计算机终端到网络方向称为上行信道,从网络到计算机终端方向称为下行信道。
8.路由协议
-
RIP协议中,路由刷新报文主要内容是由若干(V,D)组成的表,矢量V标识该路由器可以到达的目的网络或目的主机,距离D标识该路由器可以到达的目的网络或目的主机的跳数。
-
其它路由器在接收到某个路由器的(V,D)报文后,按照最短路径原测对各自的路由表进行刷新。
-
OSPF(Open Shortest Path First开放式最短路径优先)使用分布式链路状态协议
-
链路状态协议”度量”主要是指费用、距离、延时、带宽等
-
OSPF协议中,链路状态数据库保存的是全网的拓扑结构图,而非全网完整的路由表
-
OSPF和RIP协议都采用了“最短路径优先”的原则
9.AS
10.集线器
- 在网络中部署IDS时,通过在网络链路中串接一个集线器可以监听该链路中的数据包,可以使用集线器替代分路器(TAP)。
- 集线器采用广播方式发送。
11.建筑群布线子系统
12.VLAN
- IEEE802.1Q标准规定,VLAN ID用12位(bit)表示,可以支持4069个VLAN。
- VLAN ID11005是标准范围,10254096是扩展范围。
- 并不是所有交换机都能支持4096个VLAN。目前,相当一部分交换机只支持标准范围1~1005,而其中可用于以太网(Ethernet)的VLAN ID为1~1000(考试遇到2-1000也算正确,1作为管理地址不用于分配)。
13.交换机的交换结构
交换机的交换结构有:软件执行交换结构、矩阵交换结构、总线交换结构和共享存储器交换结构。
- 软件执行交换结构的交换机具有结构灵活、容易升级、交换速度慢、交换机堆叠困难、交换机端口较多导致交换机性能下降的特点。
- 矩阵交换结构的交换机具有交换速度快、延时小、结构紧凑、实现相对简单的优点,但它不易扩展,不方便进行性能监控。
- 总线交换结构的交换机**具有性能好,便于堆叠扩展、**易实现帧的广播、易监控管理、易实现多个输入对一个输出的帧传送的特点,但它对总线的带宽要求比较高,一般总线带宽应为端口带宽的总和。
- 共享存储器交换结构的交换机是总线结构的一种变形,具有结构简单、易于实现的优点,但随着规模扩大会产生延时,成本也较高。
14.存储器(一堆)
- NVRAME即非易失性随机存储器,是一个可读可写的存储器,主要用于存储启动配置文件或备份配置文件。
- FlASH即闪存,是可擦写的ROM,主要用于存储路由器当前使用的操作系统映像文件和一些微代码。
- DISK即磁盘,是指利用磁记录技术存储数据的存储器,可以存储大量的二进制数据,并且断电后也能保特数据不丢失。
- ROM即只读内存,是用于永久保存路由器的开机诊断程序、引导程序和操作系统软件的存储器。
- RAM即随机存储器,主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置等文件,关机和重启后,RAM里的数据会丢失。
- EPROM是一种可重写的存储器芯片,并且其内容在掉电的时候也不会丢失,它是非易失性的。
15.DNS服务器配置
- [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-K5e6Ayan-1652839424765)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517103132727.png)]
- 动态更新允许DNS客户瑞在发生更改的任何时候,都能使用DNS服务器注册和动态地更新其资源记录。
- Internet.上的13个根DNS服务器是固定的并且自动添加。
- 将主机资源记录手动添加到正向查找区域时,使用”创建相关的指针(PTR)、记录”选项,可以将指针记录自动添加到反向查找区域中。
- DNS服务器的测试可以使用nslookup(正向反向均可测试)和ping(只能测试正向),当解析出对应的内容后即代表解析成功。
17.无线统一网络中AC
- AP使用直流电,可使用内置电源EEE802.3af方法,通过交换机或以太网电缆给AP供电,这是无线统一网络中AP的工作机制,并不是无线统一网络AC功能。
- AC的功能不包括:对AP进行安全防护,避免网络攻击对AP造成冲击(不包括:关于网络攻击和病毒的防护)。
- 无线统一网络AC功能主要包括:①动态地分配信道:AC根据区域内其他活动的接入点,为每个AP选择并配置RF信道;
- ②优化发射功率:AC根据所需的覆盖范围设置每个AP的发射功率,发射功率还将定期地自动调整;
- ③自我修复无线覆盖范围:如果某个AP出现故障,将自动调高周围AP的发射功率,以覆盖出现的空洞;
- ④灵活的客户端漫游:客户端可在第二层或第三层漫游,且切换时间非常短;
- ⑤动态地客户端负载均衡;
- ⑥RF监控;
- ⑦安全性管理。
18.Serv_U FTP服务器
- 添加新建域时输入的域名可以是合格域名或者是其他任何描述。
- 用户管理中,只允许由管理员添加新用户,添加用户后才能被客户端访问。
- 用户包括匿名用户和命名用户,当用为"anonymous”时会被系统自动判定为匿名用户。
- 服务器IP地址可为空,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比较方便。
19.Winmail邮件服务器
- 邮件服务器安装设置完成后,除了使用Wb浏览器登陆邮件服务器而进行测试外,还可使用邮件客户端软件进行测试,如outlook和foxmail。
- 在邮件系统中,发送方使用邮件客户端(如outlook、foxmail等)创建新的邮件
- 在邮件系统当中,使用的传输层协议是TCP协议
- [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Mqg7nKFV-1652839424766)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517104959740.png)]
20.备份
- 增量备份方式生成的备份数量不是最少的。
- 数据恢复时使用备份数最少的方式是完全备份
21.Ethernet端口安全级别
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-LA8rguCi-1652839424766)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220516183852215.png)]
- 在缺省情况下,ethernet0端口被命名为内部接口(inside),安全级别是100;
- ethernet1端口被命名为外部接口(outside),安全级别是0;
- ethernet2端口被命名为中间接口(DMZ),安全级别是50。
22.网络版防病毒系统
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-LiWu9oMg-1652839424767)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220516183550092.png)]
- 系统的升级可以采用从网站升级、从上级中心升级和手动升级服务器端和客户端通常采用本地安装、远程安装、Wb安装和脚本安装等安装方式,而且脚本登录安装是实现网络版防病毒软件快速自动安装的一种方法。
- 为了使网络版病毒防护软件的通信数据能顺利通过防火墙,通常系统都会提供用于进行数据通信端口设置的界面。
- 客户端是专门为网络工作站(客户机)设计的防病毒子系统。他承担着对当前工作站上病毒的实时监控、检测和清除同时自动向系统中心报告病毒检测情况。
23.命令
- netflow-e命令用于设置发送频率。
- netflow-a用于指定发送源地址,在采集器上进行数据筛选。
- net statistics命令用于显示本地工作站或服务器服务的统计日志。
- nbtstat-s命令用于列出会话及其目的lP地址。
- netstat-e命令用于显示以太网统计信息
- netstat–a用于显示主机上活动的TCP连接状况。
- SecureCRT命令用于测试FTP服务器是否正常工作。
- hostname命令用于显示当前主机名。
- ipconfig命令用于显示当前TCP/IP网络配置信息。
- tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。
- ipconfig/displaydns命令可以查询客户机DNS的全部缓存信息。
- ipconfig/renew命令可以重新从DHCP服务器获得新的地址租约。
- ipconfig/flushdns命令可以刷新DNS缓存。
- ipconfig/all命令可以查看客户机获得的地址租约及其他配置信息情况。
- ipconfig/all用于显示全部的TCP/IP网络配置
- Net view用于显示域列表、计算机列表或指定计算机上共享资源列表。
- Netstat命令显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和lP统计信息,可以让用户查看有哪些网络连接正在工作。
- Ping 是Windows系列自带的一个可执行命令,可以利用它检查网络是否能够连通,分析判定网络故障,该命令只有在安装了TCP/IP协议后才可以使用
- NET命令:管理网络环境、服务、用户、登录等本地信息。
- Nbtstat命令显示本机与远程计算机的基于TCP/八P的NetBIOS的统计及连接信息。
- Pathping结合了ping和tracert命令的功能,将报文发送到所经过地所有路由器,并根据每跳返回的报文进行统计。
24.Cisco路由器Netflow配置
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-OdZ4f4Y9-1652839424768)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220516184408032.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-53DnjmaK-1652839424771)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220516184425674.png)]
25.Cisco路由器SNMP配置
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Axv0kE5R-1652839424771)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220516184530212.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-U4gvoU1Z-1652839424772)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517085843747.png)]
26.狗题
-
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-rztzhwSO-1652839424774)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220516191255451.png)]
-
容易误选C项
-
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-TByvmW3P-1652839424775)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517084213429.png)]
-
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Uju40wXd-1652839424776)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517084258358.png)]
-
D项具有迷惑性
-
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-qHjcjFEl-1652839424776)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517085634852.png)]
-
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-cMebvyM3-1652839424777)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517090048779.png)]
-
咱也不知道为嘛?(求上联端口还是和 原来求整个的一样)
-
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ElqKiHgR-1652839424777)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517090351901.png)]
-
这题出的是真的烂(书上的居然和电脑题库中的不一致,显然是书上的印错了qwq)记住A项是 错的
27.VDSL
- VDSL(甚高比特率数字用户线)技术具有非对称带宽特性,上行速率为2.3Mbps,下行速率为51Mbps。
28.Cisco路由器上配置命令
- write memory 命令用来保存配置信息;
- write erase 命令用来删除配置信息;
- Cisco路由器进入vty配置模式后的命令提示符,正确的是:Router(config-line)#
29.测试FTP服务器命令
- SecureCRT命令用于测试FTP服务器是否正常工作。
- hostname命令用于显示当前主机名。
- ipconfig命令用于显示当前TCP/IP网络配置信息
30.Cisco PIX 525防火墙
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-LSnm8tBi-1652839424778)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517084625828.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-D8QbiazK-1652839424781)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517105045630.png)]
31.计算机病毒
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-NC1fJbON-1652839424782)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517084813100.png)]
32.IPS
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-riwZDwSq-1652839424782)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517085134203.png)]
33.IEEE系列标准
-
IEEE802.11
- 运行在2.4GHz ISM频段
- 最大传输速率:1~2Mbit/s
-
IEEE802.11b
- 运行在2.4GHz ISM频段
- 实际吞吐量:5~7Mbps/s
- 最大传输速率:11Mbit/s
- 最大容量:33Mbps
- 是否与其他设备干扰:是,如无线电话,蓝牙,微波炉等
-
IEEE802.11a
- 运行在5GHz UNII频段
- 实际吞吐量:28~31Mbps/s
- 最大传输速率:54Mbit/s
- 最大容量:432Mbps
- 是否与其他设备干扰:否
-
IEEE802.11g
- 运行在2.4GHz ISM频段
- 实际吞吐量:2831Mbps/s或1012Mbps/s
- 最大传输速率:54Mbit/s
- 最大容量:162Mbps
- 是否与其他设备干扰:是,如无线电话,蓝牙,微波炉等
34.入侵检测系统
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-beeQEXFQ-1652839424783)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517095057682.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Xq9Pbxv1-1652839424783)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517110021531.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-l9qydjQS-1652839424783)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517105221939.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-8W0Bk5P1-1652839424784)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517095408217.png)]
35.RAID
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-lqmVt5ej-1652839424785)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517095228880.png)]
- RAD需要有RAID控制器,在有些服务器主板上自带有RAID控制器,提供相应的接口;而有些服务器主板上没有RAID控制器,如果需要配置RAID,就必须外加一个RAD卡才能实现RAID功能。
- RAID5是在所有磁盘上交叉地存取数据及奇偶校验信息,RAID5可靠性优于RAID1。RAD控制器的磁盘接口有SCS、IDE和SATA等几种。
36.ICMP报文类型号
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Fw5yHecQ-1652839424785)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517095649511.png)]
37.记住就好
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-7rScIpFn-1652839424786)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517095937489.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-W2biTDNC-1652839424786)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517105702910.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-w1pRC5Ct-1652839424787)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517105728892.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-AdJmMxLJ-1652839424787)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517095952079.png)]
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-N7KAoXEu-1652839424787)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517105812492.png)]
- 常以的网络数据监听工具(嗅探器软件)有Wireshark、Sniffer Pro、Ethereal、TCPdumps等。NS-2是一种针对网络技术的源代码公开的
、免费的软件模拟平台,被广泛应用于网络技术开发方面。
38.FTP
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-5uKgp2lN-1652839424792)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517104014078.png)]
- FTP是文件传输协议,允许用户从服务器上获取文本附件,或者将本地计算机上的一个文件上传到服务器。FTP采用的是客户机/服务器工作方式。
- 传输文件时,为了分开数据流和控制流,服务器和客户机间需要建立控制连接和数据连接。
- 当客户机向服务器发起连接请求时,服务器端的默认端口为21.服务器端在接收到客户端发起的控制连接时,控制进程创建一个数据传输进程,其端口为20,此时由服务器端发起,与客户端提供的端口建立数据传输的TCP连接。
39.其它
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-L9f7nRBf-1652839424793)(C:\Users\86152\AppData\Roaming\Typora\typora-user-images\image-20220517125456307.png)]