全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)
Internet的應(yīng)用范圍由最早的軍事、國(guó)防,擴(kuò)展到美國(guó)國(guó)內(nèi)的學(xué)術(shù)機(jī)構(gòu),進(jìn)而迅速覆蓋了全球的各個(gè)領(lǐng)域,運(yùn)營(yíng)性質(zhì)也由科研、教育為主逐漸轉(zhuǎn)向商業(yè)化。以下是小編整理的全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn),希望大家認(rèn)真閱讀!
第一章:網(wǎng)絡(luò)系統(tǒng)統(tǒng)結(jié)構(gòu)與設(shè)計(jì)的基本原則
計(jì)算機(jī)網(wǎng)絡(luò)按地理范圍劃分為局域網(wǎng),城域網(wǎng),廣域網(wǎng);
局域網(wǎng)提高數(shù)據(jù)傳輸速率 10mbps-10gbps,低誤碼率的高質(zhì)量傳輸環(huán)境
局域網(wǎng)按介質(zhì)訪問(wèn)控制方法角度分為共享介質(zhì)式局域網(wǎng)和交換式局域網(wǎng)
局域網(wǎng)按傳輸介質(zhì)類型角度分為有線介質(zhì)局域網(wǎng)和無(wú)線介質(zhì)
局域網(wǎng)早期的計(jì)算機(jī)網(wǎng)絡(luò)主要是廣域網(wǎng),分為主計(jì)算機(jī)與終端(負(fù)責(zé)數(shù)據(jù)處理)和通信處理設(shè)備與通信電路(負(fù)責(zé)數(shù)據(jù)通信處理)
計(jì)算機(jī)網(wǎng)絡(luò)從邏輯功能上分為資源子網(wǎng)和通信子網(wǎng)
資源子網(wǎng)(計(jì)算機(jī)系統(tǒng),終端,外網(wǎng)設(shè)備以及軟件信息資源): 負(fù)責(zé)全網(wǎng)數(shù)據(jù)處理業(yè)務(wù),提供網(wǎng)絡(luò)資源與服務(wù)
通信子網(wǎng)(通信處理控制機(jī)—即網(wǎng)絡(luò)節(jié)點(diǎn),通信線路及其他通信設(shè)備):負(fù)責(zé)網(wǎng)絡(luò)數(shù)據(jù)傳輸,轉(zhuǎn)發(fā)等通信處理任務(wù) 網(wǎng)絡(luò)接入(局域網(wǎng),無(wú)線局域網(wǎng),無(wú)線城域網(wǎng),電話交換網(wǎng),有線電視網(wǎng))
廣域網(wǎng)投資大管理困難,由電信運(yùn)營(yíng)商組建維護(hù),廣域網(wǎng)技術(shù)主要研究的是遠(yuǎn)距離,高服務(wù)質(zhì)量的寬帶核心交換技術(shù),用戶接入技術(shù)由城域網(wǎng)承擔(dān)。
廣域網(wǎng)典型網(wǎng)絡(luò)類型和技術(shù):(公共電話交換網(wǎng)PSTN,綜合業(yè)務(wù)數(shù)字網(wǎng)ISDN,數(shù)字?jǐn)?shù)據(jù)網(wǎng)DDN,x.25 分組交換網(wǎng),幀中繼網(wǎng),異步傳輸網(wǎng),GE千兆以太網(wǎng)和10GE光以太網(wǎng))
交換局域網(wǎng)的核心設(shè)備是局域網(wǎng)交換機(jī)
城域網(wǎng)概念:網(wǎng)絡(luò)運(yùn)營(yíng)商在城市范圍內(nèi)提供各種信息服務(wù),以寬帶光傳輸網(wǎng)絡(luò)為開放平臺(tái),以 TCPIP 協(xié)議為基礎(chǔ) 密集波分復(fù)用技術(shù)的推廣導(dǎo)致廣域網(wǎng)主干線路帶寬擴(kuò)展
城域網(wǎng)分為核心交換層(高速數(shù)據(jù)交換),邊緣匯聚層(路由與流量匯聚),用戶接入層(用戶接入和本地流量控制)
層次結(jié)構(gòu)優(yōu)點(diǎn):層次定位清楚,接口開放,標(biāo)準(zhǔn)規(guī)范,便于組建管理
核心層基本功能:(設(shè)計(jì)重點(diǎn):可靠性,可擴(kuò)展性,開放性) 連接匯聚層,為其提供高速分組轉(zhuǎn)發(fā),提供高速安全 QoS 保障的傳輸環(huán)境; 實(shí)現(xiàn)主干網(wǎng)絡(luò)互聯(lián),提供城市的寬帶 IP 數(shù)據(jù)出口;提供用戶訪問(wèn) INTERNET 需要的路由服務(wù);
匯聚層基本功能: 匯聚接入層用戶流量,數(shù)據(jù)分組傳輸?shù)膮R聚,轉(zhuǎn)發(fā)與交換;本地路由過(guò)濾流量均衡,QoS 優(yōu)先管理,安全控制,IP 地址轉(zhuǎn)換,流量整形; 把流量轉(zhuǎn)發(fā)到核心層或本地路由處理;
組建運(yùn)營(yíng)寬帶城域網(wǎng)原則:可運(yùn)營(yíng)性,可管理性,可盈利性,可擴(kuò)展性
管理和運(yùn)營(yíng)寬帶城域網(wǎng)關(guān)鍵技術(shù):帶寬管理,服務(wù)質(zhì)量 QoS,網(wǎng)絡(luò)管理,用戶管理,多業(yè)務(wù)接入,統(tǒng)計(jì)與計(jì)費(fèi),IP 地址分配與地址轉(zhuǎn)換,網(wǎng)絡(luò)安全
寬帶城域網(wǎng)在組建方案中一定要按照電信級(jí)運(yùn)營(yíng)要求(考慮設(shè)備冗余,線路冗余以及系統(tǒng)故障的快速診斷與自我恢復(fù))
服務(wù)質(zhì)量 QoS 技術(shù):資源預(yù)留,區(qū)分服務(wù),多協(xié)議標(biāo)記轉(zhuǎn)換
管理帶寬城域網(wǎng) 3 種基本方案:帶內(nèi)網(wǎng)絡(luò)管理,帶外網(wǎng)絡(luò)管理,同時(shí)使用帶內(nèi)帶外網(wǎng)絡(luò)管理 帶內(nèi):利用傳統(tǒng)電信網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)管理,利用數(shù)據(jù)通信網(wǎng)或公共交換電話網(wǎng)撥號(hào),對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行數(shù)據(jù)配置。
帶外:利用 IP 網(wǎng)絡(luò)及協(xié)議進(jìn)行網(wǎng)絡(luò)管理,利用網(wǎng)絡(luò)管理協(xié)議建立網(wǎng)絡(luò)管理系統(tǒng)。對(duì)匯聚層及其以上設(shè)備采用帶外管理,匯聚層一下采用帶內(nèi)管理
寬帶城域網(wǎng)要求的管理能力表現(xiàn)在電信級(jí)的接入管理,業(yè)務(wù)管理,網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全技術(shù)方面需要解決物理安全,網(wǎng)絡(luò)安全和信息安全。
寬帶城域網(wǎng)基本技術(shù)與方案(SDH 城域網(wǎng)方案;10GE 城域網(wǎng)方案,基于 ATM 城域網(wǎng)方案)
光以太網(wǎng)由多種實(shí)現(xiàn)形式,最重要的有 10GE 技術(shù)和彈性分組環(huán)技術(shù)
彈性分組環(huán)(RPR):直接在光纖上高效傳輸 IP 分組的傳輸技術(shù) 標(biāo)準(zhǔn):IEEE802.17
目前城域網(wǎng)主要拓?fù)浣Y(jié)構(gòu):環(huán)形結(jié)構(gòu);核心層有 3—10 個(gè)結(jié)點(diǎn)的城域網(wǎng)使用環(huán)形結(jié)構(gòu)可以簡(jiǎn)化光纖配置功能:簡(jiǎn)化光纖配置;解決網(wǎng)絡(luò)保護(hù)機(jī)制與帶寬共享問(wèn)題;提供點(diǎn)到多點(diǎn)業(yè)務(wù)
彈性分組環(huán)采用雙環(huán)結(jié)構(gòu);RPR 結(jié)點(diǎn)最大長(zhǎng)度 100km,順時(shí)針為外環(huán),逆時(shí)針為內(nèi)環(huán)
RPR 技術(shù)特點(diǎn):(帶寬利用率高;公平性好;快速保護(hù)和恢復(fù)能力強(qiáng);保證服務(wù) 質(zhì)量)
用戶接入網(wǎng)主要有三類:計(jì)算機(jī)網(wǎng)絡(luò),電信通信網(wǎng),廣播電視網(wǎng)
接入網(wǎng)接入方式主要為五類:地面有線通信系統(tǒng),無(wú)線通信和移動(dòng)通信網(wǎng),衛(wèi)星通信網(wǎng),有線電視網(wǎng)和地面廣播電視網(wǎng)
三網(wǎng)融合:計(jì)算機(jī)網(wǎng)絡(luò),電信通信網(wǎng),電視通信網(wǎng)
用戶接入角度:接入技術(shù)(有線和無(wú)線),接入方式(家庭接入,校園接入,機(jī)關(guān)與企業(yè)人)
目前寬帶接入技術(shù): 數(shù)字用戶線 XDSL 技術(shù)
光纖同軸電纜混合網(wǎng) HFC 技術(shù)
光纖接入技術(shù),
無(wú)線接入技術(shù),
局域網(wǎng)技術(shù)
無(wú)線接入分為無(wú)線局域網(wǎng)接入,無(wú)線城域網(wǎng)接入,無(wú)線 Ad hoc 接入
局域網(wǎng)標(biāo)準(zhǔn):802.3 無(wú)線局域網(wǎng)接入:802.11無(wú)線城域網(wǎng):802.16
數(shù)字用戶線 XDSL 又叫 數(shù)字用戶環(huán)路 ,基于電話銅雙絞線高速傳輸技術(shù) 技術(shù)分類:
ADSL 非對(duì)稱數(shù)字用戶線速率不對(duì)稱1.5mbps/64kbps-5.5km
RADSL 速率自適應(yīng)數(shù)字用戶線 速率不對(duì)稱1.5mbps/64kbps-5.5km
HDSL 高比特率數(shù)字用戶線速率對(duì)稱 1.544mbps(沒(méi)有距離影響)
VDSL 甚高比特率數(shù)字用戶線 速率不對(duì) 51mbps/64kbps(沒(méi)有影響)
光纖同軸混合網(wǎng) HFC 是新一代有線電視網(wǎng)
電話撥號(hào)上網(wǎng)速度 33.6kbps—56.6kbps
有線電視接入寬帶,數(shù)據(jù)傳輸速率 10mbps—36mbps
電纜調(diào)制解調(diào)器 Cable modem 專門為利用有線電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸而設(shè)計(jì)
上行信道:200kbps-10mbps下行信道: 36mbps 類型:
傳輸方式(雙向?qū)ΨQ傳輸和非對(duì)稱式傳輸)
數(shù)據(jù)傳輸方向(單向,雙向) 同步方式(同步和異步交換)
接入角度(個(gè)人 modem 和寬帶多用戶 modem)
接口角度(外置式,內(nèi)置式和交互式機(jī)頂盒)
無(wú)源光網(wǎng)絡(luò)技術(shù)(APON)優(yōu)點(diǎn) 系統(tǒng)穩(wěn)定可靠 可以適應(yīng)不同帶寬,傳輸質(zhì)量的要求
與 CATV 相比,每個(gè)用戶可占用獨(dú)立帶寬不會(huì)發(fā)生擁塞 接入距離可達(dá) 20km—30km
802.11b 定義直序擴(kuò)頻技術(shù),速率為 1mbps 2mbps 5.5mbps 11mbps 802.11a 提高到 54mbps
第二章 :網(wǎng)絡(luò)系統(tǒng)總體規(guī)劃與設(shè)計(jì)方法
網(wǎng)絡(luò)運(yùn)行環(huán)境主要包括機(jī)房和電源
機(jī)房是放置核心路由器,交換機(jī),服務(wù)器等核心設(shè)備 UPS 系統(tǒng)供電:穩(wěn)壓,備用電源,供電電壓智能管理
網(wǎng)絡(luò)操作系統(tǒng):NT,2000,NETWARE,UNIX,LINUX
網(wǎng)絡(luò)應(yīng)用軟件開發(fā)與運(yùn)行環(huán)境:網(wǎng)絡(luò)數(shù)據(jù)庫(kù)管理系統(tǒng)與網(wǎng)絡(luò)軟件開發(fā)工具
網(wǎng)絡(luò)數(shù)據(jù)庫(kù)管理系統(tǒng):Oracle,Sybase,SOL,DB2
網(wǎng)絡(luò)應(yīng)用系統(tǒng):電子商務(wù)系統(tǒng),電子政務(wù)系統(tǒng),遠(yuǎn)程教育系統(tǒng),企業(yè)管理系統(tǒng), 校園信息服務(wù)系統(tǒng),部門財(cái)務(wù)管理系統(tǒng)
網(wǎng)絡(luò)需求調(diào)研和系統(tǒng)設(shè)計(jì)基本原則:共 5 點(diǎn)
制定項(xiàng)目建設(shè)任務(wù)書后,確定網(wǎng)絡(luò)信息系統(tǒng)建設(shè)任務(wù)后,項(xiàng)目承擔(dān)單位首要任務(wù)是網(wǎng)絡(luò)用戶調(diào)查和網(wǎng)絡(luò)工程需求分析 需求分析是設(shè)計(jì)建設(shè)與運(yùn)行網(wǎng)絡(luò)系統(tǒng)的關(guān)鍵
網(wǎng)絡(luò)結(jié)點(diǎn)地理位置分布情況:(用戶數(shù)量及分布的位置;建筑物內(nèi)部結(jié)構(gòu)情況調(diào)查;建筑物群情況調(diào)查)
網(wǎng)絡(luò)需求詳細(xì)分析:(網(wǎng)絡(luò)總體需求設(shè)計(jì);結(jié)構(gòu)化布線需求設(shè)計(jì);網(wǎng)絡(luò)可用性與 可靠性分析;網(wǎng)絡(luò)安全性需求分析;網(wǎng)絡(luò)工程造價(jià)分析)
結(jié)點(diǎn) 2-250可不設(shè)計(jì)接入層和匯聚層
結(jié)點(diǎn) 100-500 可不設(shè)計(jì)接入層
結(jié)點(diǎn) 250-5000 一般需要 3 層結(jié)構(gòu)設(shè)計(jì)
核心層網(wǎng)絡(luò)一般承擔(dān)整個(gè)網(wǎng)絡(luò)流量的 40%-60%
標(biāo)準(zhǔn) GE 10GE 層次之間上聯(lián)帶寬:下聯(lián)帶寬一般控制在 1:20
10 個(gè)交換機(jī),每個(gè)有 24 個(gè)接口,接口標(biāo)準(zhǔn)是 10/100mbps:那么上聯(lián)帶寬是24*100*10/20 大概是 2gbps
高端路由器(背板大于 40gbps)高端核心路由器:支持 mpls 中端路由器(背板小于 40gbps)
企業(yè)級(jí)路由器支持 IPX,VINES,
QoS VPN 低端路由器(背板小于 40gbps)支持 ADSL PPP
路由器關(guān)鍵技術(shù)指標(biāo):
1:吞吐量(包轉(zhuǎn)發(fā)能力)
2:背板能力(決定吞吐量)背板:router 輸入端和輸出端的物理通道 傳統(tǒng)路由采用共享背板結(jié)構(gòu),高性能路由采用交換式結(jié)構(gòu)
3:丟包率(衡量 router 超負(fù)荷工作性能)
4:延時(shí)與延時(shí)抖動(dòng)(第一個(gè)比特進(jìn)入路由到該幀最后一個(gè)離開路由的時(shí)間) 高速路由要求 1518B 的 IP 包,延時(shí)小于 1ms
5:突發(fā)處理能力
6:路由表容量(INTERNET 要求執(zhí)行 BGP 協(xié)議的路由要存儲(chǔ)十萬(wàn)路由表項(xiàng),高 速路由應(yīng)至少支持 25 萬(wàn))
7:服務(wù)質(zhì)量 8:網(wǎng)管能力
9:可靠性與可用性
路由器冗余:接口冗余,電源冗余,系統(tǒng)板冗余,時(shí)鐘板冗余,整機(jī)設(shè)備冗余
熱撥插是為了保證路由器的可用性
高端路由可靠性:
(1) 無(wú)故障連續(xù)工作時(shí)間大于 10 萬(wàn)小時(shí)
(2) 系統(tǒng)故障恢復(fù)時(shí)間小于 30 分鐘
(3) 主備切換時(shí)間小于 50 毫秒
(4) SDH 和 ATM 接口自動(dòng)保護(hù)切換時(shí)間小于 50 毫秒
(5) 部件有熱拔插備份,線路備份,遠(yuǎn)程測(cè)試診斷
(6) 路由系統(tǒng)內(nèi)不存在單故障點(diǎn)
交換機(jī)分類:從技術(shù)類型(10mbps Ethernet 交換機(jī);fast Ethernet 交換機(jī);1gbps 的 GE 交換機(jī))從內(nèi)部結(jié)構(gòu)(固定端口交換機(jī);模塊化交換機(jī)—又叫機(jī)架式交換 機(jī))
500 個(gè)結(jié)點(diǎn)以上選取企業(yè)級(jí)交換機(jī)
300 個(gè)結(jié)點(diǎn)以下選取部門級(jí)交換機(jī)
100 個(gè)結(jié)點(diǎn)以下選取工作組級(jí)交換機(jī)
交換機(jī)技術(shù)指標(biāo):
(1) 背板帶寬(輸入端和輸出端得物理通道)(2) 全雙工端口帶寬(計(jì)算:端口數(shù)*端口速率*2)
(3) 幀轉(zhuǎn)發(fā)速率(4) 機(jī)箱式交換機(jī)的擴(kuò)張能力
(5) 支持 VLAN 能力(基于 MAC 地址,端口,IP 劃分) 緩沖區(qū)協(xié)調(diào)不同端口之間的速率匹配
網(wǎng)絡(luò)服務(wù)器類型(文件服務(wù)器;數(shù)據(jù)庫(kù)服務(wù)器;Internet 通用服務(wù)器;應(yīng)用服務(wù) 器)
虛擬盤體分為(專用盤體,公用盤體與共享盤體)
共享硬盤服務(wù)系統(tǒng)缺點(diǎn):dos 命令建立目錄;自己維護(hù);不方便系統(tǒng)效率低,安 全性差
客戶/服務(wù)器 工作模式采用兩層結(jié)構(gòu):第一層在客戶結(jié)點(diǎn)計(jì)算機(jī) 第二層在數(shù)據(jù) 庫(kù)服務(wù)器上
Internet 通用服務(wù)器包括(DNS 服務(wù)器,E-mail 服務(wù)器,F(xiàn)TP 服務(wù)器,WWW 服 務(wù)器,遠(yuǎn)程通信服務(wù)器,代理服務(wù)器)
基于復(fù)雜指令集 CISC 處理器的 Intel 結(jié)構(gòu)的服務(wù)器: 優(yōu)點(diǎn):通用性好,配置簡(jiǎn)單,性能價(jià)格比高,第三方軟件支持豐富,系統(tǒng)維護(hù)方 便 缺點(diǎn):CPU 處理能力與系統(tǒng) I/O 能力較差(不適合作為高并發(fā)應(yīng)用和大型服 務(wù)器)
基于精簡(jiǎn)指令集 RISC 結(jié)構(gòu)處理器的服務(wù)器與相應(yīng) PC 機(jī)比:CPU 處理能力提高
50%-75%(大型,中型計(jì)算機(jī)和超級(jí)服務(wù)器都采用 RISC 結(jié)構(gòu)處理器,操作系統(tǒng) 采用 UNIX)
因此采用 RISC 結(jié)構(gòu)處理器的服務(wù)器稱 UNIX 服務(wù)器
按網(wǎng)絡(luò)應(yīng)用規(guī)模劃分網(wǎng)絡(luò)服務(wù)器
(1) 基礎(chǔ)級(jí)服務(wù)器 1 個(gè) CPU(2) 工作組服務(wù)器 1-2 個(gè) CPU(3) 部門級(jí)服務(wù)器 2-4 個(gè) CPU
(4) 企業(yè)級(jí)服務(wù)器 4-8 個(gè) CPU
服務(wù)器采用相關(guān)技術(shù)
(1) 對(duì)稱多處理技術(shù) SMP (多 CPU 服務(wù)器的負(fù)荷均衡)
(2) 集群 Cluster(把一組計(jì)算機(jī)組成共享數(shù)據(jù)存儲(chǔ)空間)
(3) 非一致內(nèi)存訪問(wèn)(NUMA)(結(jié)合 SMP Cluster 用于多達(dá) 64 個(gè)或更多 CPU的服務(wù)器)
(4) 高性能存儲(chǔ)與智能 I/O 技術(shù)(取決存取 I/O 速度和磁盤容量)
(5) 服務(wù)處理器與 INTEL 服務(wù)器控制技術(shù)
(6) 應(yīng)急管理端口
(7) 熱撥插技術(shù) 網(wǎng)絡(luò)服務(wù)器性能
(1) 運(yùn)算處理能力
CPU 內(nèi)核:執(zhí)行指令和處理數(shù)據(jù)
一級(jí)緩存:為 CPU 直接提供計(jì)算機(jī)所需要的指令與數(shù)據(jù) 二級(jí)緩存:用于存儲(chǔ)控制器,存儲(chǔ)器,緩存檢索表數(shù)據(jù) 后端總線:連接 CPU 內(nèi)核和二級(jí)緩存
前端總線:互聯(lián) CPU 與主機(jī)芯片組
CPU50%定律:cpu1 比 cpu2 服務(wù)器性能提高(M2-M1)/M1*50% M 為主頻
(2) 磁盤存儲(chǔ)能力(磁盤性能參數(shù):主軸轉(zhuǎn)速;內(nèi)部傳輸率,單碟容量,平均 巡道時(shí)間;緩存)
(3) 系統(tǒng)高可用性99.9%---------------每年停機(jī)時(shí)間小于等于 8.8 小時(shí)
99.99%-------------每年停機(jī)時(shí)間小于等于 53 分鐘
99.999%---------- 每年停機(jī)時(shí)間小于等于5 分鐘
服務(wù)器選型的基本原則
(1) 根據(jù)不同的應(yīng)用特點(diǎn)選擇服務(wù)器
(2) 根據(jù)不同的行業(yè)特點(diǎn)選擇服務(wù)器
(3) 根據(jù)不同的需求選擇服務(wù)器的配置
網(wǎng)路攻擊兩種類型:服務(wù)攻擊和非服務(wù)攻擊
從黑客攻擊手段上看分為 8 類:系統(tǒng)入侵類攻擊;緩沖區(qū)溢出攻擊,欺騙類 攻擊,拒絕服務(wù)類攻擊,防火墻攻擊,病毒類攻擊,木馬程序攻擊,后門攻擊 非服務(wù)攻擊針對(duì)網(wǎng)絡(luò)層等低層協(xié)議進(jìn)行
網(wǎng)絡(luò)防攻擊研究主要解決的問(wèn)題:
(1) 網(wǎng)絡(luò)可能遭到哪些人的攻擊
(2) 攻擊類型與手段可能有哪些
(3) 如何及時(shí)檢測(cè)并報(bào)告網(wǎng)絡(luò)被攻擊
(4) 如何采取相應(yīng)的網(wǎng)絡(luò)安全策略與網(wǎng)絡(luò)安全防護(hù)體系 網(wǎng)絡(luò)協(xié)議的漏洞是當(dāng)今 Internet 面臨的一個(gè)嚴(yán)重的安全問(wèn)題
信息傳輸安全過(guò)程的安全威脅(截取信息;竊qie聽信息;篡改信息;偽造信息)
解決來(lái)自網(wǎng)絡(luò)內(nèi)部的不安全因素必須從技術(shù)和管理兩個(gè)方面入手
病毒基本類型劃分為 6 種:引導(dǎo)型病毒;可執(zhí)行文件病毒;宏病毒;混合病毒, 特洛伊木馬病毒;Iternet 語(yǔ)言病毒
網(wǎng)絡(luò)系統(tǒng)安全必須包括 3 個(gè)機(jī)制:安全防護(hù)機(jī)制,安全檢測(cè)機(jī)制,安全恢復(fù)機(jī)制
網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)原則:
(1) 全局考慮原則(2) 整體設(shè)計(jì)的原則(3) 有效性與實(shí)用性的原則(4) 等級(jí)性原則
(5)自主性與可控性原則(6)安全有價(jià)原則
第三章: IP 地址規(guī)劃設(shè)計(jì)技術(shù)
無(wú)類域間路由技術(shù)需要在提高 IP 地址利用率和減少主干路由器負(fù)荷兩個(gè)方面取得平衡
網(wǎng)絡(luò)地址轉(zhuǎn)換 NAT 最主要的應(yīng)用是專用網(wǎng),虛擬專用網(wǎng),以及 ISP 為撥號(hào)用戶 提供的服務(wù)
NAT 更用應(yīng)用于 ISP,以節(jié)約 IP 地址
A 類地址:1.0.0.0-127.255.255.255 可用地址 125 個(gè) 網(wǎng)絡(luò)號(hào) 7 位
B 類地址:128.0.0.0-191.255.255.255 網(wǎng)絡(luò)號(hào) 14 位
C 類地址:192.0.0.0-223.255.255.255 網(wǎng)絡(luò)號(hào) 21 位允許分配主機(jī)號(hào) 254 個(gè)
D 類地址:224.0.0.0-239.255.255.255 組播地址
E 類地址:240.0.0.0-247.255.255.255 保留
直接廣播地址:
受限廣播地址:255.255.255.255
網(wǎng)絡(luò)上特定主機(jī)地址:
回送地址:專用地址
全局 IP 地址是需要申請(qǐng)的,專用 IP 地址是不需申請(qǐng)的
專用地址:10; 172.16- 172.31 ;192.168.0-192.168.255
NAT 方法的局限性
(1) 違反 IP 地址結(jié)構(gòu)模型的設(shè)計(jì)原則
(2) 使得 IP 協(xié)議從面向無(wú)連接變成了面向連接
(3) 違反了基本的網(wǎng)絡(luò)分層結(jié)構(gòu)模型的設(shè)計(jì)原則
(4) 有些應(yīng)用將 IP 插入正文內(nèi)容
(5) Nat 同時(shí)存在對(duì)高層協(xié)議和安全性的影響問(wèn)題
IP 地址規(guī)劃基本步驟
(1) 判斷用戶對(duì)網(wǎng)絡(luò)與主機(jī)數(shù)的需求
(2) 計(jì)算滿足用戶需求的基本網(wǎng)絡(luò)地址結(jié)構(gòu)
(3) 計(jì)算地址掩碼
(4) 計(jì)算網(wǎng)絡(luò)地址
(5) 計(jì)算網(wǎng)絡(luò)廣播地址
(6) 計(jì)算機(jī)網(wǎng)絡(luò)的主機(jī)地址
CIDR 地址的一個(gè)重要的特點(diǎn):地址聚合和路由聚合能力 規(guī)劃內(nèi)部網(wǎng)絡(luò)地址系統(tǒng)的基本原則
(1) 簡(jiǎn)潔(2) 便于系統(tǒng)的擴(kuò)展與管理(3) 有效的路由
IPv6 地址分為 單播地址;組播地址;多播地址;特殊地址
128 位每 16 位一段;000f 可簡(jiǎn)寫為 f 后面的 0 不能省;::只能出現(xiàn)一次
Ipv6 不支持子網(wǎng)掩碼,它只支持前綴長(zhǎng)度表示法
第四章:網(wǎng)絡(luò)路由設(shè)計(jì)
默認(rèn)路由成為第一跳路由或缺省路由 發(fā)送主機(jī)的默認(rèn)路由器又叫做源路由器;
目的主機(jī)所連接的路由叫做目的路由
路由選擇算法參數(shù)
跳數(shù) ;帶寬(指鏈路的傳輸速率);延時(shí)(源結(jié)點(diǎn)到目的結(jié)點(diǎn)所花費(fèi)時(shí)間); 負(fù)載(單位時(shí)間通過(guò)線路或路由的通信量);可靠性(傳輸過(guò)程的誤碼率);開銷(傳輸耗費(fèi))與鏈路帶寬有關(guān)
路由選擇的核心:路由選擇算法 算法特點(diǎn):
(1) 算法必須是正確,穩(wěn)定和公平的
(2) 算法應(yīng)該盡量簡(jiǎn)單
(3) 算法必須能夠適應(yīng)網(wǎng)絡(luò)拓?fù)浜屯ㄐ帕康淖兓?/p>
(4) 算法應(yīng)該是最佳的
路由選擇算法分類: 靜態(tài)路由選擇算法(非適應(yīng)路由選擇算法)
特點(diǎn):簡(jiǎn)單開銷小,但不能及時(shí)適應(yīng) 網(wǎng)絡(luò)狀態(tài)的變化
動(dòng)態(tài)路由選擇算法(自適應(yīng)路由選擇算法)
特點(diǎn):較好適應(yīng)網(wǎng)絡(luò)狀態(tài)的變化,但 實(shí)現(xiàn)復(fù)雜,開銷大
一個(gè)自治系統(tǒng)最重要的特點(diǎn)就是它有權(quán)決定在本系統(tǒng)內(nèi)應(yīng)采取何種路由選擇協(xié)議
路由選擇協(xié)議:
內(nèi)部網(wǎng)關(guān)協(xié)議 IGP(包括路由信息協(xié)議 RIP,開放最短路徑優(yōu)先 協(xié)議 OSPF);
外部網(wǎng)關(guān)協(xié)議 EGP(主要是 BGP)
RIP 是內(nèi)部網(wǎng)關(guān)協(xié)議使用得最廣泛的一種協(xié)議;
特點(diǎn):協(xié)議簡(jiǎn)單,適合小的自治 系統(tǒng),跳數(shù)小于 15
OSPF 特點(diǎn):
1. OSPF 使用分布式鏈路狀態(tài)協(xié)議(RIP 使用距離向量協(xié)議)
2. OSPF 要求路由發(fā)送本路由與哪些路由相鄰和鏈路狀態(tài)度量的信息(RIP 和 OSPF都采用最短路徑優(yōu)先的指導(dǎo)思想,只是算法不同)
3. OSPF 要求當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法向所有路由發(fā)送此信息(RIP 僅向相 鄰路由發(fā)送信息)
4. OSPF 使得所有路由建立鏈路數(shù)據(jù)庫(kù)即全網(wǎng)拓?fù)浣Y(jié)構(gòu)(RIP 不知道全網(wǎng)拓?fù)? OSPF 將一個(gè)自治系統(tǒng)劃分若干個(gè)小的區(qū)域,為拉適用大網(wǎng)絡(luò),收斂更快。每個(gè) 區(qū)域路由不超過(guò) 200 個(gè)
區(qū)域好處:洪泛法局限在區(qū)域,區(qū)域內(nèi)部路由只知道內(nèi)部全網(wǎng)拓?fù),卻不知道其他區(qū)域拓?fù)?主干區(qū)域內(nèi)部的路由器叫主干路由器(包括區(qū)域邊界路由和自治系統(tǒng)邊界路由)
BGP 路由選擇協(xié)議的四種分組 打開分組;更新分組(是核心);;罘纸M;通知分組;
第五章:局域網(wǎng)技術(shù)
交換機(jī)采用采用兩種轉(zhuǎn)發(fā)方式技術(shù):快捷交換方式和存儲(chǔ)轉(zhuǎn)發(fā)交換方式
虛擬局域網(wǎng) VLAN 組網(wǎng)定義方法:(交換機(jī)端口號(hào)定義;MAC 地址定義;網(wǎng)絡(luò)層地址定義;基于 IP 廣播組)
綜合布線特點(diǎn):(兼容性;開放性;靈活性;可靠性;先進(jìn)性;經(jīng)濟(jì)性)
綜合布線系統(tǒng)組成:(工作區(qū)子系統(tǒng);水平子系統(tǒng);干線子系統(tǒng);設(shè)備間子系統(tǒng);管理子系統(tǒng);建筑物群子系統(tǒng))
綜合布線系統(tǒng)標(biāo)準(zhǔn):
(1) ANSI/TIA/EIA 568-A
(2) TIA/EIA-568-B.1 TIA/EIA-568-B.2TIA/EIA-568-B.3
(3) ISO/IEC 11801
(4) GB/T 50311-2000GB/T50312-2000
IEEE802.3 10-BASE-5 表示以太網(wǎng) 10mbps 基帶傳輸使用粗同軸電纜,最大長(zhǎng)度=500m
IEEE802.3 10-BASE-2200m
IEEE802.3 10-BASE-T使用雙絞線
快速以太網(wǎng) 提高到 100mbps
IEEE802.3U 100-BASE-TX最大長(zhǎng)度=100M
IEEE802.3U 100-BASE-T4針對(duì)建筑物以及按結(jié)構(gòu)化布線
IEEE802.3U 100-BASE-FX使用 2 條光纖 最大長(zhǎng)度=425M
支持全雙工模式的快速以太網(wǎng)的拓?fù)錁?gòu)型一定是星形
自動(dòng)協(xié)商功能是為鏈路兩端的設(shè)備選擇 10/100mbps 與半雙工/全雙工模式中共有的高性能工作模式,并在鏈路本地設(shè)備與遠(yuǎn)端設(shè)備之間激活鏈路;自動(dòng)協(xié)商功能只能用于使用雙絞線的以太網(wǎng),并且規(guī)定過(guò)程需要 500ms 內(nèi)完成
中繼器工作在物理層,不涉及幀結(jié)構(gòu),中繼器不屬于網(wǎng)絡(luò)互聯(lián)設(shè)備
10-BASE-5 協(xié)議中,規(guī)定最多可以使用 4 個(gè)中繼器,連接 3 個(gè)纜段,網(wǎng)絡(luò)中兩個(gè) 結(jié)點(diǎn)的最大距離為 2800m
集線器特點(diǎn):
(1) 以太網(wǎng)是典型的總線型結(jié)構(gòu)
(2) 工作在物理層 執(zhí)行 CSMA/CD 介質(zhì)訪問(wèn)控制方法
(3) 多端口 網(wǎng)橋在數(shù)據(jù)鏈路層完成數(shù)據(jù)幀接受,轉(zhuǎn)發(fā)與地址過(guò)濾功能,實(shí)現(xiàn)多個(gè)局域網(wǎng)的數(shù)據(jù)交換
透明網(wǎng)橋 IEEE 802.1D 特點(diǎn):
(1) 每個(gè)網(wǎng)橋自己進(jìn)行路由選擇,局域網(wǎng)各結(jié)點(diǎn)不負(fù)責(zé)路由選擇,網(wǎng)橋?qū)ヂ?lián) 局域網(wǎng)各結(jié)點(diǎn)是透明
(2) 一般用于兩個(gè) MAC 層協(xié)議相同的網(wǎng)段之間的互聯(lián)
透明網(wǎng)橋使用了生成樹算法 評(píng)價(jià)網(wǎng)橋性能參數(shù)主要是:幀過(guò)濾速率,幀轉(zhuǎn)發(fā)速率
按照國(guó)際標(biāo)準(zhǔn),綜合布線采用的主要連接部件分為建筑物群配線架(CD); 大樓主配線架(BD);樓層配線架(FD),轉(zhuǎn)接點(diǎn)(TP)和通信引出端(TO),TO 到 FD 之間的水平線纜最大長(zhǎng)度不應(yīng)超過(guò) 90m;
設(shè)備間室溫應(yīng)保持在 10 度到 27 度 相對(duì)濕度保持在 30%-80%
[全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)]相關(guān)文章:
1.2017年全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)積累
2.2017年全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)真題附帶答案
3.2017年全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)真題及答案
4.全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)真題及答案2017
5.2017年全國(guó)計(jì)算機(jī)等級(jí)考試知識(shí)點(diǎn)
6.全國(guó)計(jì)算機(jī)等級(jí)考試一級(jí)b知識(shí)點(diǎn)
7.2017全國(guó)計(jì)算機(jī)考試三級(jí)網(wǎng)絡(luò)技術(shù)考試大綱
8.2017年全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)考試試題
9.2017全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)考試試題及答案
10.2017年全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)考試選擇題
【全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)】相關(guān)文章:
2017年全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)積累10-25
全國(guó)計(jì)算機(jī)等級(jí)考試等級(jí)08-25
計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)上機(jī)題及答案10-16
全國(guó)計(jì)算機(jī)等級(jí)考試10-27
2017年計(jì)算機(jī)等級(jí)《三級(jí)網(wǎng)絡(luò)技術(shù)》考試試題10-29
全國(guó)計(jì)算機(jī)等級(jí)考試分析10-21
全國(guó)計(jì)算機(jī)等級(jí)考試科目10-19