欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      全國計算機(jī)三級網(wǎng)絡(luò)技術(shù)備考復(fù)習(xí)筆記和知 識點總結(jié)

      時間:2019-05-15 09:35:20下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《全國計算機(jī)三級網(wǎng)絡(luò)技術(shù)備考復(fù)習(xí)筆記和知 識點總結(jié)》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《全國計算機(jī)三級網(wǎng)絡(luò)技術(shù)備考復(fù)習(xí)筆記和知 識點總結(jié)》。

      第一篇:全國計算機(jī)三級網(wǎng)絡(luò)技術(shù)備考復(fù)習(xí)筆記和知 識點總結(jié)

      全國計算機(jī)三級網(wǎng)絡(luò)技術(shù)備考復(fù)習(xí)筆記和知識點總結(jié)

      決定局域網(wǎng)的主要技術(shù)要素是:網(wǎng)絡(luò)拓?fù)?,傳輸介質(zhì)與介質(zhì)訪問控制方法。局域網(wǎng)從介質(zhì)訪問控制方法分為:共享介質(zhì)局域網(wǎng)與交換式局域網(wǎng)??偩€局域網(wǎng)的介質(zhì)訪問控制方式采用的是“共享介質(zhì)”方式。

      介質(zhì)訪問控制方法是控制多個結(jié)點利用公共傳輸介質(zhì)發(fā)送和接受數(shù)據(jù)的方法。

      根據(jù)星型拓?fù)涞亩x,星型拓?fù)渲写嬖谥行慕Y(jié)點,每個結(jié)點通過點與點之間的線路與中心結(jié)點連接,任何兩結(jié)點之間的通信都要通過中心結(jié)點轉(zhuǎn)接。

      普通的共享介質(zhì)方式的局域網(wǎng)中不存在星型拓?fù)洹5且越粨Q分機(jī)CBX為中心的局域網(wǎng)為中心的局域網(wǎng)系統(tǒng)可以歸為星型局域網(wǎng)拓?fù)浣Y(jié)構(gòu)。

      雙絞線三類線帶寬為16MHz,適合于10MHz以下的數(shù)據(jù)。4類20MHz。語音。5類100MHz,甚至可以支持155MHz異步傳輸模式ATM。

      共享介質(zhì)訪問控制方式主要為:

      1帶有沖突檢測的載波偵聽多路訪問CSMA/CD方法。2令牌總線方法(TOKENBUS)。3令牌環(huán)方法(TOKENRING)。

      IEEE802。2標(biāo)準(zhǔn)定義的共享局域網(wǎng)有三類:

      1采用CSMA/CD介質(zhì)訪問控制方法的總線型局域網(wǎng)。2采用TOKENBUS介質(zhì)訪問控制方法的總線型局域網(wǎng)。3采用TOKENRING介質(zhì)訪問控制方法的環(huán)型局域網(wǎng)。

      ETHERNET(以太網(wǎng))的核心技術(shù)是它的隨機(jī)爭用型介質(zhì)訪問方法既CSMA/CD介質(zhì)訪問控制方法。最早使用隨機(jī)爭用技術(shù)的是夏威夷大學(xué)的校園網(wǎng)。

      CSMA/CD的發(fā)送流程可以簡單的概括為1先聽先發(fā)2邊聽邊發(fā)3沖突停止4隨機(jī)延遲后重發(fā)。沖突檢測是發(fā)送結(jié)點在發(fā)送的同時,將其發(fā)送信號波形與接受到的波形相比較。

      TOKENBUS(令牌總線方法)是一種在總線拓?fù)渲欣谩傲钆啤弊鳛榭刂平Y(jié)點訪問公共傳輸介質(zhì)的確定型介質(zhì)訪問控制方法。所謂正常穩(wěn)態(tài)操作是網(wǎng)絡(luò)已經(jīng)完成初始化,各結(jié)點進(jìn)入正常傳遞令牌與數(shù)據(jù),并且沒有結(jié)點要加入與撤除,沒有發(fā)生令牌丟失或網(wǎng)絡(luò)故障的正常工作狀態(tài)。

      令牌傳遞規(guī)定由高地址向低地址,最后由低地址向高地址傳遞。令牌總線網(wǎng)在物理上是總線網(wǎng),而在邏輯上是環(huán)網(wǎng)。交出令牌的條件:

      1該結(jié)點沒有數(shù)據(jù)幀等待發(fā)送。2該結(jié)點已經(jīng)發(fā)完。3令牌持有最大時間到。

      推動局域網(wǎng)發(fā)展的直接因素是個人計算機(jī)的廣泛使用。

      如果網(wǎng)中有N個結(jié)點,那么每個結(jié)點平均能分配到帶寬為10Mbps/N。

      共享介質(zhì)局域網(wǎng)又可以分為Ethernet,TokenBus,TokenRing與FDDI以及在此基礎(chǔ)上發(fā)展起來的FastEthernet,F(xiàn)DDIII等。交換式局域網(wǎng)可以分為SwitchedEthernet與ATMLAN,以及在此基礎(chǔ)上發(fā)展起來的虛擬局域網(wǎng)。

      光纖分布式數(shù)據(jù)接口是一種以光纖作為傳輸介質(zhì)的高速主干網(wǎng)。

      GigabitEthernet的傳輸速率比FastEthernet(100Mbps)快10倍,達(dá)到1000Mbps,將傳統(tǒng)的Ethernet每個比特的發(fā)送時間由100ns降低到1ns。

      根據(jù)交換機(jī)的幀轉(zhuǎn)發(fā)方式,交換機(jī)可以分為3類: 1直接交換方式。2存儲轉(zhuǎn)發(fā)交換方式。3改進(jìn)直接交換方式。局域網(wǎng)交換機(jī)的特性: 1低交換傳輸延遲。2高傳輸帶寬。

      3允許10Mbps/100Mbps。

      4局域網(wǎng)交換機(jī)可以支持虛擬局域網(wǎng)服務(wù)。虛擬網(wǎng)絡(luò)(VLAN)是建立在交換技術(shù)基礎(chǔ)上的。

      虛擬網(wǎng)絡(luò)是建立在局域網(wǎng)交換機(jī)或ATM交換機(jī)上的,它以軟件的形式來實現(xiàn)邏輯組的劃分與管理,邏輯工作組的結(jié)點組成不受物理位置的限制。

      對虛擬網(wǎng)絡(luò)成員的定義方法上,有以下4種: 1用交換機(jī)端口號定義虛擬局域網(wǎng)。(最通用的辦法)2用MAC地址。

      3用網(wǎng)絡(luò)層地址。(例如用IP地址來定義)。4IP廣播組。

      這種虛擬局域網(wǎng)的建立是動態(tài)的,它代表一組IP地址。

      10BASE-5是IEEE802。3物理曾標(biāo)準(zhǔn)中最基本的一種。它采用的傳輸介質(zhì)是阻抗為50偶的基帶粗同軸電纜。網(wǎng)卡是網(wǎng)絡(luò)接口卡NIC的簡稱,它是構(gòu)成網(wǎng)絡(luò)的基本部件。網(wǎng)卡分類:

      按網(wǎng)卡支持的計算機(jī)種類:標(biāo)準(zhǔn)以太網(wǎng)卡。PCMCIA網(wǎng)卡(用于便攜式計算機(jī))。

      按網(wǎng)卡支持的傳輸速率分類:普通的10Mbps。高速的100Mbps網(wǎng)卡。10/100Mbps自適應(yīng)網(wǎng)卡。1000Mbps網(wǎng)卡。按網(wǎng)卡支持的傳輸介質(zhì)類型分類:雙絞線網(wǎng)卡。粗纜網(wǎng)卡。細(xì)纜網(wǎng)卡。光纖網(wǎng)卡。

      普通的集線器兩類端口:一類是用于連接接點的RJ-45端口,這類端口數(shù)可以是8,12,16,24等。另一類端口可以是用于連接粗纜的AUI端口,用于連接細(xì)纜的BNC端口,也可以是光纖連接端口,這類端口稱為向上連接端口。

      按傳輸速率分類:1。10Mbps集線器。2。100Mbps集線器。3。10Mbps/100Mbps自適應(yīng)集線器。按集線器是或能夠堆疊分類:1。普通集線器。2。可堆疊式集線器。按集線器是或支持網(wǎng)管功能:1。簡單集線器。2。帶網(wǎng)管功能的集線器。局域網(wǎng)交換機(jī)的定義。專用端口,共享端口。局域網(wǎng)交換機(jī)可以分為: 1簡單的10Mbps交換機(jī)。

      210Mbps/100Mbps自適應(yīng)的局域網(wǎng)交換機(jī)。使用同軸電纜組建以太網(wǎng)是最傳統(tǒng)的組網(wǎng)方式。粗同軸電纜與細(xì)同軸電纜。

      中繼器用來擴(kuò)展作為總線的同軸電纜的長度。作為物理層連接設(shè)備,起到接受,放大,整形轉(zhuǎn)發(fā)同軸電纜中的數(shù)據(jù)信號的作用。如果不使用中繼器,最大粗纜長度不超過500米,如果使用中繼器,一個以太網(wǎng)中最多只允許使用4個中繼器,連接5條最大長度為500米的粗纜,總長不超過2500米。

      如果不使用中繼器,最大細(xì)纜長度不超過185米,如果使用中繼器,一個以太網(wǎng)中最多只允許使用4個中繼器,連接5條最大長度為185米的粗纜,總長不超過185*5=925米。粗纜與細(xì)纜混合結(jié)構(gòu)的電纜纜段最大長度為500米。如果粗纜長度為L米,細(xì)纜長度為T米,則L,T的關(guān)系為: L+3.28*T《500 采用多集線器的級聯(lián)結(jié)構(gòu)時,通常采用以下兩種方法: 1.使用雙絞線,通過集線器的RJ-45端口實現(xiàn)級聯(lián)。

      2.使用同軸電纜或光纖,通過集線器的向上連接端口實現(xiàn)級聯(lián)。

      結(jié)構(gòu)化布線系統(tǒng)與傳統(tǒng)的布線系統(tǒng)最大的區(qū)別在于:結(jié)構(gòu)化布線系統(tǒng)的結(jié)構(gòu)與當(dāng)前所連接的設(shè)備位置無關(guān)。結(jié)構(gòu)化布線系統(tǒng)先預(yù)先按建筑物的結(jié)構(gòu),將建筑物中所有可能放置計算機(jī)及其外部設(shè)備的位置都布好了線,然后再根據(jù)實際所連接的設(shè)備情況,通過調(diào)整內(nèi)部跳線裝置,將所有計算機(jī)設(shè)備以及外部設(shè)備連接起來。

      一個完善的智能大樓系統(tǒng)除了結(jié)構(gòu)化布線系統(tǒng)以外,還應(yīng)該包含以下幾種系統(tǒng): 1辦公自動化系統(tǒng)。2通信自動化系統(tǒng)。3樓宇自動化系統(tǒng)。4計算機(jī)網(wǎng)絡(luò)。

      建筑物綜合布線系統(tǒng)的主要特點是:

      8由于建筑物綜合布線系統(tǒng)支持各種系統(tǒng)與設(shè)備的集成,能與現(xiàn)在所有的語音,數(shù)據(jù)系統(tǒng)一起工作,從而可以保護(hù)用戶在硬件,軟件,培訓(xùn)方面的投資。

      9建筑物綜合布線系統(tǒng)有助于將分散的布線系統(tǒng),合并成一組統(tǒng)一的,標(biāo)準(zhǔn)的布線系統(tǒng)中。

      10建筑物綜合布線系統(tǒng)的結(jié)構(gòu)化設(shè)計,使用戶自己能夠容易的排除故障,增強(qiáng)了系統(tǒng)安全性,便于管理。

      11采用高性能的非屏蔽雙絞線與光纖的建筑物綜合布線系統(tǒng),能夠支持高達(dá)100Mbps,甚至更高的數(shù)據(jù)傳輸速率。工業(yè)布線系統(tǒng)是專門為工業(yè)環(huán)境設(shè)計的布線標(biāo)準(zhǔn)與設(shè)備。

      網(wǎng)絡(luò)操作系統(tǒng),能利用局域網(wǎng)低層提供的數(shù)據(jù)傳輸功能,為高層網(wǎng)絡(luò)用戶提供共享資源管理服務(wù),以及其他網(wǎng)絡(luò)服務(wù)功能的局域網(wǎng)系統(tǒng)軟件,使連網(wǎng)的計算機(jī)能夠方便而有效的共享網(wǎng)絡(luò)資源,為網(wǎng)絡(luò)用戶提供所需要的各種服務(wù)的軟件與協(xié)議的集合。

      兩方面的功能:

      1為用戶提供各種簡單有效的訪問本機(jī)資源的手段。2合理組織系統(tǒng)工作流程,能夠有效得管理系統(tǒng)。分為兩類:面向任務(wù)型與通用型。

      通用型又可以分為:變形系統(tǒng)與基礎(chǔ)級系統(tǒng)。經(jīng)歷了從對等結(jié)構(gòu)與非對等結(jié)構(gòu)演變的過程。

      非對等結(jié)構(gòu)網(wǎng)絡(luò)操作系統(tǒng)的設(shè)計思想,將連網(wǎng)結(jié)點分為以下兩類: 2網(wǎng)絡(luò)服務(wù)器。3網(wǎng)絡(luò)工作站。

      虛擬盤體可以分為以下三類:專用盤體,共用盤體與共享盤體。基于文件服務(wù)的網(wǎng)絡(luò)操作系統(tǒng),分為兩部分: 2文件服務(wù)器。3工作站軟件。

      典型的局域網(wǎng)可以看成由以下三個部分組成:網(wǎng)絡(luò)服務(wù)器,工作站與通信設(shè)備。網(wǎng)絡(luò)操作系統(tǒng)的基本功能有: 2文件服務(wù)。3打印服務(wù)。4數(shù)據(jù)庫服務(wù)。5通信服務(wù)。6信息服務(wù)。7分布式服務(wù)。8網(wǎng)絡(luò)管理服務(wù)。9Internet/Internet服務(wù)。

      網(wǎng)絡(luò)操作系統(tǒng)的基本任務(wù)是:屏蔽本地資源與網(wǎng)絡(luò)資源的差異性,為用戶提供各種基本網(wǎng)絡(luò)服務(wù)功能,完成網(wǎng)絡(luò)共享系統(tǒng)資源的管理,并提供網(wǎng)絡(luò)操作系統(tǒng)的E-MAIL服務(wù)。

      WINDOWSNTSERVER操作系統(tǒng)是以“域”為單位實現(xiàn)對網(wǎng)絡(luò)資源的集中管理。主域控制器與后備域控制器。

      WINDOWSNTSEVER采用線程進(jìn)行管理與占先式多任務(wù),使得應(yīng)用程序能更有效的運行。

      內(nèi)置4種標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議:1.TCP/IP協(xié)議。2.Microsoft公司的MWLink協(xié)議。3.NetBIOS的擴(kuò)展用戶接口NetBEUI。4.數(shù)據(jù)鏈路控制協(xié)議。

      利用域與域信任任務(wù)關(guān)系實現(xiàn)對大型網(wǎng)絡(luò)的管理。

      NetWare操作系統(tǒng)是以文件服務(wù)器為中心的,它由三個部分組成:文件服務(wù)器內(nèi)核,工作站外殼與低層通信協(xié)議。服務(wù)器與工作站之間的連接是通過通信軟件,網(wǎng)卡,傳輸介質(zhì)來實現(xiàn)的。通信軟件包括網(wǎng)卡驅(qū)動程序和通信協(xié)議軟件。工作站運行的重定義程序NetWareShell負(fù)責(zé)對用戶命令進(jìn)行解釋。在NetWare環(huán)境中,訪問一個文件的路徑為: 文件服務(wù)器名/卷名:目錄名子目錄名文件名 用戶分為:

      1網(wǎng)絡(luò)管理員。通過設(shè)置用戶權(quán)限來實現(xiàn)網(wǎng)絡(luò)安全保護(hù)措施。2組管理員。3網(wǎng)絡(luò)操作員。4普通網(wǎng)絡(luò)用戶。

      NetWare操作系統(tǒng)的系統(tǒng)容錯技術(shù)主要是以下三種: 三級容錯機(jī)制。

      第一級系統(tǒng)容錯SFTI采用了雙重目錄與文件分配表,磁盤熱道修復(fù)與寫后讀驗證等措施。第二級系統(tǒng)容錯SFTII包括硬盤鏡像與硬盤雙工功能。第三級系統(tǒng)容錯SFTIII提供了文件服務(wù)器鏡像功能。

      NetWare的事務(wù)跟蹤系統(tǒng)用來防止在寫數(shù)據(jù)庫記錄的過程中因為系統(tǒng)故障而造成數(shù)據(jù)丟失。IntranetWare操作系統(tǒng)的主要特點:

      1IntranetWare操作系統(tǒng)能建立功能強(qiáng)大的企業(yè)內(nèi)部網(wǎng)絡(luò)。2IntranetWare操作系統(tǒng)能保護(hù)用戶現(xiàn)有的投擲。

      3IntranetWare操作系統(tǒng)能方便的管理網(wǎng)絡(luò)與保證網(wǎng)絡(luò)安全。4IntranetWare操作系統(tǒng)能基成企業(yè)的全部網(wǎng)絡(luò)資源。5ntranetWare操作系統(tǒng)能大大減少網(wǎng)絡(luò)管理的開支。LINUX系統(tǒng):低價格,原代碼開放,安裝配置簡單。

      同種局域網(wǎng)使用網(wǎng)橋就可以將分散在不同地理位置的多個局域網(wǎng)互連起來。

      異型局域網(wǎng)也可以用網(wǎng)橋互連起來,ATM局域網(wǎng)與傳統(tǒng)共享介質(zhì)局域網(wǎng)互連必須解決局域網(wǎng)仿真問題。路由器或網(wǎng)關(guān)是實現(xiàn)局域網(wǎng)與廣域網(wǎng)互連的主要設(shè)備。數(shù)據(jù)鏈路層互連的設(shè)備是網(wǎng)橋。網(wǎng)橋在網(wǎng)絡(luò)互連中起到數(shù)據(jù)接收,地址過渡與數(shù)據(jù)轉(zhuǎn)發(fā)的作用,它是實現(xiàn)多個網(wǎng)絡(luò)系統(tǒng)之間的數(shù)據(jù)交換。

      網(wǎng)絡(luò)層互連的設(shè)備是路由器。如果網(wǎng)絡(luò)層協(xié)議不同,采用多協(xié)議路由器。

      傳輸層以上各層協(xié)議不同的網(wǎng)絡(luò)之間的互連屬于高層互連。實現(xiàn)高層互連的設(shè)備是網(wǎng)關(guān)。高層互連的網(wǎng)關(guān)很多是應(yīng)用層網(wǎng)關(guān),通常簡稱為應(yīng)用網(wǎng)關(guān)。

      互連是基礎(chǔ),互通是手段,互操作是目的。

      所謂網(wǎng)絡(luò)互連,是將分布在不同地理位置的網(wǎng)絡(luò),設(shè)備相連接,以構(gòu)成更大規(guī)模的互聯(lián)網(wǎng)絡(luò)系統(tǒng),實現(xiàn)互聯(lián)系統(tǒng)網(wǎng)絡(luò)資源的共享。網(wǎng)絡(luò)互連的功能有以下兩類: 1基本功能。2擴(kuò)展功能。

      網(wǎng)橋是在數(shù)據(jù)鏈路層上實現(xiàn)不同網(wǎng)絡(luò)互連的設(shè)備。需要互連的網(wǎng)絡(luò)在數(shù)據(jù)鏈路層以上采用相同的協(xié)議。

      網(wǎng)橋在局域網(wǎng)中經(jīng)常被用來將一個大型局域網(wǎng)分為既獨立又能互通的都個子網(wǎng)的互連結(jié)構(gòu),從而可以改善各個子網(wǎng)的性能與安全性?;谶@兩種標(biāo)準(zhǔn)的網(wǎng)橋分別是: 1透明網(wǎng)橋。(各網(wǎng)橋)2源路選網(wǎng)橋。(源結(jié)點)路由器是在網(wǎng)絡(luò)層上實現(xiàn)多個網(wǎng)絡(luò)互連的設(shè)備。需要每個局域網(wǎng)網(wǎng)絡(luò)層以上高層協(xié)議相同,數(shù)據(jù)鏈路層與物理層協(xié)議可以不同。如果高層協(xié)議不同,則采用多協(xié)議路由器連接。

      網(wǎng)關(guān)可以完成不同網(wǎng)絡(luò)協(xié)議之間的轉(zhuǎn)換。

      實現(xiàn)協(xié)議轉(zhuǎn)換的方法主要是:1。直接將網(wǎng)絡(luò)信息包格式轉(zhuǎn)化成輸出網(wǎng)絡(luò)信息包格式。N(N-1)..2..將輸入網(wǎng)絡(luò)信息包的格式轉(zhuǎn)化成一種統(tǒng)一的標(biāo)準(zhǔn)網(wǎng)間信息包的格式..2N.一個網(wǎng)關(guān)可以由兩個半網(wǎng)關(guān)構(gòu)成.

      第二篇:2017計算機(jī)三級網(wǎng)絡(luò)技術(shù)知識點總結(jié)

      2017年9月三級網(wǎng)絡(luò)技術(shù)知識考點

      1.彈性分組環(huán)(RPR)中每一個節(jié)點都執(zhí)行SRP公平算法,與FDDI一樣使用雙環(huán)結(jié)構(gòu)。傳統(tǒng)的FDDI環(huán)中,當(dāng)源結(jié)點向目的結(jié)點成功發(fā)送一個數(shù)據(jù)幀之后,這個數(shù)據(jù)幀要由源結(jié)點從環(huán)中回收,而RPR環(huán)限制數(shù)據(jù)幀只在源結(jié)點與目的結(jié)點之間的光纖段上傳輸,當(dāng)源結(jié)點成功發(fā)送一個數(shù)據(jù)幀之后,這個數(shù)據(jù)幀由目的結(jié)點從環(huán)中回收。

      RPR采用自愈環(huán)設(shè)計思路,能在50ms時間內(nèi),隔離出現(xiàn)故障的結(jié)點和光纖段,提供SDH級的快速保護(hù)和恢復(fù),同時不需要像SDH那樣必須有專用的帶寬,因此又進(jìn)一步提高了環(huán)帶寬的利用率。

      RPR將沿順時針傳輸?shù)墓饫w環(huán)叫做外環(huán),將沿逆時針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計復(fù)用的方法傳輸IP分組。

      2.RAID是磁盤陣列技術(shù)在一定程度上可以提高磁盤存儲容量但是不能提高容錯能力。

      3.目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)主要有: 資源預(yù)留(RSVP)、區(qū)分服務(wù)(DiffServ)和多協(xié)議標(biāo)記交換(MPLS)

      4.無源光纖網(wǎng)PON,按照ITU標(biāo)準(zhǔn)可分為兩部分:

      1、OC-3,155.520 Mbps 的對稱業(yè)務(wù)。

      2、上行OC-3,155.520 Mbps,下行OC-12,622.080 Mbps的不對稱業(yè)務(wù)。

      5.無線接入技術(shù)主要有:WLAN、WiMAX、WiFi、WMAN和Ad hoc等。

      6.802.11標(biāo)準(zhǔn)的重點在于解決局域網(wǎng)范圍的移動結(jié)點通信問題; 802.16標(biāo)準(zhǔn)的重點是解決建筑物之間的數(shù)據(jù)通信問題;

      802.16a增加了非視距和對無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點接入。

      7.光纖傳輸信號可通過很長的距離,無需中繼。

      Cable Modom使計算機(jī)發(fā)出的數(shù)據(jù)信號于電纜傳輸?shù)纳漕l信號實現(xiàn)相互之間的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ASDL提供的非對稱寬帶特性,上行速率64 kbps~640 kbps,下行速率500 kbps~ 7 Mbps。

      802.11b定義了使用直序擴(kuò)頻技術(shù),傳輸速率為1 Mbps、2 Mbps、5.5Mbps與11Mbps的無線局域網(wǎng)標(biāo)準(zhǔn)。

      將傳輸速率提高到54 Mbps的是802.11a和802.119。

      8.中繼器工作在物理層。

      9.水平布線子系統(tǒng)電纜長度應(yīng)該在90米以內(nèi),信息插座應(yīng)在內(nèi)部做固定線連接。

      10.電纜調(diào)制解調(diào)器(Cable Modem)專門為利用有線電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸而設(shè)計。Cable Modem把用戶計算機(jī)與有線電視同軸電纜連接起來。

      11.服務(wù)器總體性能不僅僅取決于CPU數(shù)量,而且與CPU主頻、系統(tǒng)內(nèi)存、網(wǎng)絡(luò)速度等都有關(guān)系。

      12.所謂“帶內(nèi)”與“帶外”網(wǎng)絡(luò)管理是以傳統(tǒng)的電信網(wǎng)絡(luò)為基準(zhǔn)的利用傳統(tǒng)的電信網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)管理稱為“帶內(nèi)”,利用IP網(wǎng)絡(luò)及協(xié)議進(jìn)行網(wǎng)絡(luò)管理的則稱為“帶外”,寬帶城域網(wǎng)對匯聚層及其以上設(shè)備采取帶外管理,對匯聚層以下采用帶內(nèi)管理。13.集群(Cluster)技術(shù)是向一組獨立的計算機(jī)提供高速通信線路,組成一個共享數(shù)據(jù)存儲空間的服務(wù)器系統(tǒng),如果一臺主機(jī)出現(xiàn)故障,它所運行的程序?qū)⑥D(zhuǎn)移到其他主機(jī),不會影響服務(wù)器正常運行,但是會影響系統(tǒng)性能。

      14.如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時間≤8.8小時;

      如果系統(tǒng)高可靠性達(dá)到99.99%,那么每年的停機(jī)時間≤53分鐘;如果系統(tǒng)高可靠性達(dá)到99.999%,那么每年的停機(jī)時間≤5分鐘。

      15.通常用平均無故障時間(MTBF)來度量系統(tǒng)的可靠性,用平均維修時間(MTBR)來度量系統(tǒng)的可維護(hù)性,而系統(tǒng)的可用性定義為:可用性=MTBF/(MTBF+MTBR),路由器的可用性可用MTBF描述。

      16.典型的高端路由器的可靠性與可用性指標(biāo)應(yīng)該達(dá)到: ① 無故障連續(xù)工作時間(MTBF)大于10萬個小時; ② 系統(tǒng)故障恢復(fù)時間小于30分鐘;

      ③ 系統(tǒng)具有自動保護(hù)切換功能,主備用切換時間小于50毫秒; ④ SDH與ATM接口自動保護(hù)切換功能,切換時間小于50毫秒;

      ⑤ 主處理器、主存儲器、交換矩陣、電源、總線管理器與網(wǎng)絡(luò)管理接口等主要部件需要有熱拔插冗余備份,線卡要求有備份,并提供遠(yuǎn)程測試診斷能力; ⑥路由器系統(tǒng)內(nèi)部不存在單點故障。

      17.用IPV6地址表示需要注意:在使用零壓縮法時,不能把一個位段內(nèi)部的有效0也壓縮掉;雙冒號::在一個地址中只能出現(xiàn)一次;在得到一個一個IPV6地址時,經(jīng)常會遇到如何確定雙冒號::之間被壓縮0的位數(shù)的問題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長度表示法。

      18.路由信息發(fā)生變化時,BGP發(fā)言人通過update而不notification分組通知相鄰AS。

      Open報文用來與相鄰的另一個BGP發(fā)言人建立關(guān)系。

      Update更新分組用來發(fā)送某一路由的信息,以及列出要撤銷的多條路由。

      keepalive保活分組用來確認(rèn)打開的報文,以及周期性地證實相鄰的邊界路由器的存在。

      一個BGP發(fā)言人與其它自治系統(tǒng)中的BGP發(fā)言人要交接路由信息,就是先建立TCP連接,然后在此連接上交換BGP報文以建立BGP會話。

      BGP協(xié)議交換路由信息的結(jié)點數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會小于自治系統(tǒng)數(shù)。BGP-4采用路由向量路由協(xié)議。

      19.內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是內(nèi)部網(wǎng)關(guān)協(xié)議。

      20.OSPF協(xié)議將一個自治系統(tǒng)劃分為若干個更小的范圍,每個范圍叫做區(qū)域。每個區(qū)域有一個32位的區(qū)域標(biāo)識符(點分十進(jìn)制表示),在一個區(qū)域內(nèi)的路由器數(shù)目不超過200個。

      劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個區(qū)域內(nèi),而不是整個自治系統(tǒng),因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù)?,而不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)淝闆r。

      鏈路狀態(tài)“度量”主要是指費用、距離、延時、帶寬等。21.VLAN建立在局域網(wǎng)交換機(jī)基礎(chǔ)之上,第二層交換機(jī)工作在數(shù)據(jù)鏈路層,沒有路由交換功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換,而第三層交換機(jī)工作在網(wǎng)絡(luò)層,可以實現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。集線器是工作在ISO參考模型的第一層物理層的設(shè)備,路由器工作在網(wǎng)絡(luò)層。

      22.交換機(jī)具有三種交換模式:

      快速轉(zhuǎn)發(fā)直通式,交換機(jī)接收到幀的前14個字節(jié)時就立刻轉(zhuǎn)發(fā)數(shù)據(jù)幀。碎片丟棄式,它緩存每個幀的前64個字節(jié),檢查沖突過濾碎片。存儲轉(zhuǎn)發(fā)式,轉(zhuǎn)發(fā)之前將整個幀讀取到內(nèi)存里。

      23.生成樹協(xié)議STP工作時,在交換機(jī)之間傳遞網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU,其數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU(不超過35個字節(jié)),另一種是包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄖ狟PDU(不超過4個字節(jié))。

      24.交換機(jī)的基本功能是建立和維護(hù)一個表示MAC地址與交換機(jī)端口對應(yīng)關(guān)系的交換表,而不是MAC和IP地址對應(yīng)關(guān)系的交換表。

      25.建筑群子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,或者是這四種布線方式的任意組合。

      26.HiperLAN/2標(biāo)準(zhǔn)中,一個AP所覆蓋的區(qū)域稱為一個小區(qū),一個小區(qū)的覆蓋范圍在室內(nèi)一般為30m,室外一般為150m。

      27.建立VLAN的命令格式:vlanname

      為端口分配VLAN的命令格式為:switchport access vlan

      28.VLAN name用1-32個字符表示,可以是字母和數(shù)字。不給定名字的VLAN,系統(tǒng)自動按缺省的VLAN名(VLAN00×××)建立,“×××”是VLAN ID。

      29.Catalyst 6500交換機(jī)的系統(tǒng)時間正確的配置公式是:

      set time [day_of_week][mm/dd/yy][hh:mm:ss] 例:set timefri3/26/20149:19:25

      30.Catalyst6500的格式是:

      set port speed

      (10,100,1000)其中速度的單位是Mbps。例:set port speed 3/1-24 1000

      31.用名字標(biāo)識訪問控制列表的配置方法在全局配置模式下的命令格式為: ip access list extended|standard access list number|name,在擴(kuò)展或標(biāo)準(zhǔn)訪問控制模式下配置過濾準(zhǔn)則,命令格式為: permit|deny protocol source wildcard mask destination wildcard mask [operator][operand]

      32.配置uplinkfast的命令格式是:

      spanning-tree uplinkfast max-update-rate<0-32000>, 其中:max-update-rate的值是0-2000,單位是packet/s。例:spanning-tree uplinkfast max-update-rate 32000

      33.配置交換機(jī)Catalyst 6500管理IP地址命令格式: set interface sc0(broadcast address)

      例:Switch-6500>(enable)set interface sc0194.56.9.178255.255.255.224194.56.9.191 34.在全局配置模式下進(jìn)入虛擬終端配置模式:

      Router(config)# line vty 0 15 Router(config line)#

      35.進(jìn)入接口配置模式:Router(config)#interface <接口名> 封裝ppp協(xié)議:Router(configif)#encapsulation ppp 配置異步串行接口IP地址:Router(config-if)#async default ip address 配置同步串行接口IP地址:Router(config-if)#ip address

      36.全局配置模式:

      Router(config)#access list log 配置應(yīng)用接口:

      Router(config)#interface <接口名> Router(config-if)#ip access group

      37.配置標(biāo)準(zhǔn)訪問控制列表的命令格式: access-list access-list-number{permit|deny}source wildeard-mask

      38.passive interface命令指定一個路由器接口為被動接口,在被動接口上可以抑制路由更新信息,防止端口發(fā)送路由信息。

      39.標(biāo)準(zhǔn)訪問控制列表標(biāo)號為1~99,1300~1999; 100~199,2000~2699為擴(kuò)展控制列表。

      標(biāo)準(zhǔn)訪問控制列表只能檢查數(shù)據(jù)包的源地址,因此其功能有很大的局限性,擴(kuò)展訪問控制列表可以檢查數(shù)據(jù)包的源地址和目的地址,還可以對數(shù)據(jù)包頭中的協(xié)議進(jìn)行過濾,如IP協(xié)議,ICMP協(xié)議,TCP協(xié)議等。

      40.RIP不支持可變長掩碼,它只根據(jù)各類IP地址的網(wǎng)絡(luò)號的位數(shù)來確定。因此,在配置網(wǎng)絡(luò)地址時不需要給定掩碼。

      RIP路由協(xié)議是在Router(config-router)#模式下進(jìn)行配置。

      41.IEEE 802.11運行在2.4GHz ISM頻段,最大傳輸速率是1~2Mbps;

      IEEE 802.11b運行在2.4GHz ISM頻段,最大傳輸速率是11Mbps,最大容量是33Mbps; IEEE 02.11a運行在5GHz UNII頻段,最大傳輸速率是54Mbps,最大容量是432Mbps; IEEE 802.11g運行在2.4GHz ISM頻段,最大傳輸速率是54Mbps,實際吞吐量是28~31Mbps,最大容量是162Mbps。

      42.IEEE 802.11最初定義的三個物理層包括了兩個擴(kuò)頻技術(shù)和一個紅外傳播規(guī)范,無線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。

      IEEE 802.11無線標(biāo)準(zhǔn)定義的傳輸速率是1Mbps和2Mbps,可以使用FHSS(跳頻擴(kuò)頻)和DSSS(自序擴(kuò)頻)技術(shù)。

      為了解決“隱藏結(jié)點”問題,IEEE 802.11在MAC層上引入了一個新的RTS/CTS選項。

      43.藍(lán)牙系統(tǒng)的異步信道速率:

      (1)非對稱連接的異步信道速率是732.2Kbps/57.6Kbps(2)對稱連接的則為433.9Kbps(全雙工模式)。

      44.IEEE 802.1d是當(dāng)前流行的STP(生成樹協(xié)議)標(biāo)準(zhǔn)。

      45.IEEE 802.11b的運作模式分為點對點模式和基本模式。

      點對點模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式。這種連接方式對于小型的網(wǎng)絡(luò)來說是非常方便的,它最多可以允許256臺PC連接。

      基本模式是指無線網(wǎng)絡(luò)規(guī)模擴(kuò)充或無線和有線網(wǎng)絡(luò)并存時的通信方式,這也是IEEE 802.11b現(xiàn)在最普及的方式。接入點負(fù)責(zé)頻段管理及漫游等指揮工作,一個接入點最多可連接1024臺PC。

      46.藍(lán)牙技術(shù)的同步信道速率是64kbps。

      47.無線接入點AP的作用是提供無線和有線網(wǎng)絡(luò)之間的橋接,而非無線結(jié)點。

      48.VLAN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。

      49.第一次配置無線接入點一般采用本地配置方式,此時因為沒有連接到DHCP服務(wù)器而無法獲得IP地址,它的默認(rèn)IP地址是10.0.0.1,并成為小型DHCP服務(wù)器可為覆蓋范圍內(nèi)的PC以及連接到接入點的以太網(wǎng)端口的PC分配IP地址實現(xiàn)無線連接,此時不配置SSID或SSID配置為tsunami。在PC的瀏覽器中輸入接入點的IP地址和密碼后,出現(xiàn)接入點匯總狀態(tài)頁面。

      50.Cisco Aironet 1100系列接入點兼容802.11b與802.11g協(xié)議,工作在2.4GHz頻段,使用Cisco IOS操作系統(tǒng)

      Cisco Aironet 1100系列接入點設(shè)備是一款無線局域網(wǎng)收發(fā)器,主要用于獨立無線網(wǎng)絡(luò)的中心點或無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點。

      51.Cisco Aironet 1100通過PC機(jī)瀏覽器訪問時,在瀏覽器的地址欄里輸入無線接入點的IP地址10.0.0.1。

      52.第一次配置無線接入點一般采用本地配置方式,此時因為沒有連接到DHCP服務(wù)器而無法獲得IP地址,默認(rèn)IP地址一般為10.0.0.1。

      使用5類UTP電纜將PC機(jī)連接到無線接入點,并通過Aironet 1100的以太網(wǎng)端口進(jìn)行配置。

      在無線接入點加電后,確認(rèn)PC機(jī)獲得了10.0.0.x網(wǎng)段的地址。

      在PC機(jī)瀏覽器的地址欄里輸入無線接入點的IP地址10.0.0.1,按回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對話框。

      在網(wǎng)絡(luò)密碼對話框輸入密碼Cisco,后按回車鍵出現(xiàn)接入點匯總狀態(tài)頁面,單擊“Express Setup”進(jìn)入快速配置頁面。

      53.動態(tài)更新允許DNS客戶端在發(fā)生更改的任何時候,都能使用DNS服務(wù)器注冊和動態(tài)地更新其資源記錄,它減少了對區(qū)域記錄進(jìn)行手動管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。

      54.“ipconfig /release”命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為0.0.0.0

      55.環(huán)回接口(loopback)作為一臺路由器的管理地址,網(wǎng)絡(luò)管理員可以為其分配一個IP地址作為管理地址,其掩碼應(yīng)為255.255.255.255。

      56.網(wǎng)站性能選項中,帶寬限制選項限制該網(wǎng)站的可使用帶寬,以控制該站點允許的流量。

      網(wǎng)站性能選項中,網(wǎng)站連接選項可設(shè)置客戶端Web連接數(shù)量B中沒有說明限制客戶端的什么功能,而且并不是通過訪問列表限制的,而是通過微調(diào)框。建立Web站點時,必須為每個站點指定一個主目錄,也可以是虛擬的子目錄。設(shè)置Web站點時,只有設(shè)置了默認(rèn)頁面,訪問時才會直接打開default.html等設(shè)置的默認(rèn)頁面。如果沒有設(shè)置默認(rèn)頁面,訪問站點時需要提供首頁內(nèi)容的文件名。

      57.初始狀態(tài)下沒有設(shè)置管理員密碼,可以直接進(jìn)入Serv U管理程序,以設(shè)置或更改管理員密碼。

      FTP服務(wù)器缺省端口號為21,但是有時因為某種原因則不能使用21號端口,但可以設(shè)置選定的端口號。

      若創(chuàng)建新域,在添加用戶時,用戶名為“anonymous”時被系統(tǒng)自動判定為匿名用戶。

      配置服務(wù)器的IP地址時,若為空則代表該服務(wù)器的所有IP地址。

      58.FTP服務(wù)器配置的主要參數(shù)有以下幾項:

      (1)服務(wù)器選項可以設(shè)置如下項目:最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時調(diào)度以及攔截FTP_BONCE攻擊等。(2)域選項:在Serv U FTP服務(wù)器中,可以構(gòu)建多個虛擬服務(wù)器,每個

      虛擬的服務(wù)器稱做域,一個域由IP地址和端口號唯一識別域。選項中包括域常規(guī)選項、域虛擬路徑選項、域IP訪問選項、域消息選項、域記錄選項和域上/下載速率選項。

      (3)用戶選項中包括用戶賬號選項、用戶目錄訪問選項、用戶IP選項和用戶配額選項。

      (4)組選項包括賬號選項、目錄訪問選項和IP訪問選項。

      59.DNS服務(wù)器配置的主要參數(shù):

      (1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫,用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫,用于將IP地址解析為域名)。

      (3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機(jī)地址資源記錄、郵件交換器資源記錄和別名資源記錄)。

      (4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。

      60.在配置DHCP服務(wù)時,保留地址可以使用作用域地址范圍中的任何IP地址。

      61.DHCP服務(wù)器配置的術(shù)語和主要參數(shù)如下:

      作用域:作用域是用于網(wǎng)絡(luò)的可能IP地址的完整連續(xù)范圍,通常定義提供DHCP服務(wù)的網(wǎng)絡(luò)上的單獨物理子網(wǎng)。作用域還為服務(wù)器提供管理IP地址的分配和指派以及與網(wǎng)上客戶相關(guān)的任何配置參數(shù)的主要方法。

      排除范圍:排除范圍是作用域內(nèi)從DHCP服務(wù)中排除的有限IP地址序列。添加排除的IP地址范圍,只需排除起始IP地址和結(jié)束IP地址。

      租約:租約是客戶機(jī)可使用指派的IP地址期間DHCP服務(wù)器指定的時間長度。

      保留:使用保留創(chuàng)建通過DHCP服務(wù)器的永久地址租約指派。保留確保了子網(wǎng)上指定的硬件設(shè)備始終可使用相同的IP地址。

      新建保留:新建保留時需輸入保留名稱、IP地址、MAC地址、描述和支持類型等項目。

      62.在DHCP服務(wù)器中添加排除時,可以輸入要排除的IP地址范圍的起始IP地址和結(jié)束IP地址。如果想排除一個單獨的IP地址,只需要輸入起始IP地址。

      63.帶寬選項是在性能選項卡里的一個復(fù)選框,書上的原文稱之為帶寬限制選項,帶寬選項和帶寬限制選項是同義詞,可以互換。

      當(dāng)Web站點未設(shè)置默認(rèn)內(nèi)容文檔,訪問站點時應(yīng)提供首頁內(nèi)容的文件名,仍然可以訪問該網(wǎng)站。

      64.性能選項卡可以設(shè)置影響帶寬使用的屬性以及客戶端Web連接的數(shù)量,但不包括超時時間超時時間由網(wǎng)站選項設(shè)置。

      65.Serv U FTP服務(wù)器中的每個虛擬服務(wù)器由IP地址和端口號唯一識別,而不是僅僅靠一個IP地址就能識別。

      66.Serv U FTP服務(wù)器是一種被廣泛運用的FTP服務(wù)器端軟件,支持3x/9x/ME/NT/2K等全Windows系列,可以設(shè)定多個FTP服務(wù)器、限定登錄用戶的權(quán)限、登錄主目錄及空間大小等,功能非常完備。它具有非常完備的安全特性,支持SSL FTP傳輸,支持在多個Serv U和FTP客戶端通過SSL加密連接保護(hù)您的數(shù)據(jù)安全等。

      設(shè)置FTP服務(wù)器的IP地址時,IP地址可為空,意為服務(wù)器所有的IP地址,當(dāng)服務(wù)器有多個IP地址或使用動態(tài)IP地址時,IP地址為空會比較方便。

      67.通過IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺交換機(jī)。

      68.要確保客戶端的請求能到達(dá)正確的網(wǎng)站,必須為服務(wù)器上的每個站點配置唯一的標(biāo)識,多個網(wǎng)站通過標(biāo)識符進(jìn)行區(qū)分,標(biāo)識符包括主機(jī)頭名稱、IP地址和非標(biāo)準(zhǔn)TCP端口號。

      69.Winmail郵件服務(wù)器支持基于Web方式的訪問和管理,因此在安裝郵件服務(wù)器軟件之前要安裝IIS。

      在域名設(shè)置中可修改域的參數(shù),也可以增加新域、刪除已有域等。在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括SMTP、郵件過濾、更改管理員密碼等,在快速設(shè)置向?qū)е锌梢栽O(shè)置是否允許自行注冊新用戶。建立郵件路由時,需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。

      70.選擇“使用與接收郵件服務(wù)器相同的的設(shè)置”接收郵件服務(wù)器類型為POP3、Internet消息訪問協(xié)議IMAP和HTTP,而簡單郵件傳送協(xié)議SMTP是發(fā)送郵件服務(wù)器。

      71.完全備份是指對整個系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進(jìn)行一次全面的備份; 增量備份只是備份相對于上一次備份操作以來新創(chuàng)建或者更新過的數(shù)據(jù); 差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)?;謴?fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。

      72.備份的恢復(fù)速度從快到慢依次為完全備份、差異備份、增量備份。

      73.防火墻的訪問模式有非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式四種,其中監(jiān)視模式下可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作。

      74.PIX 525防火墻的監(jiān)視模式可以進(jìn)行操作系統(tǒng)映像更新和口令恢復(fù)。

      75.PIX防火墻提供4種管理訪問模式:(1)非特權(quán)模式:PIX防火墻開機(jī)自檢后,即處于此種模式。系統(tǒng)顯示為pixfirewall>(2)特權(quán)模式:輸入enable進(jìn)入特權(quán)模式,可以改變當(dāng)前配置。顯示為pixfirewall#(3)配置模式:輸入configure terminal進(jìn)入此模式,絕大部分的系統(tǒng)配置都在此進(jìn)行。顯示為pixfirewall(config)#(4)監(jiān)視模式:PIX防火墻在開機(jī)或重啟過程中,按住“Escape”鍵或發(fā)送一個“/Break/”字符,進(jìn)入監(jiān)視模式。這里可以更新操作系統(tǒng)映像和口令恢復(fù)

      76.入侵防護(hù)系統(tǒng)主要分為三種:

      基于主機(jī)的入侵防護(hù)系統(tǒng),安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測并阻擋針對本機(jī)的威脅和攻擊;

      基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流都必須經(jīng)過他它;

      應(yīng)用入侵防護(hù)系統(tǒng),一般部署于應(yīng)用服務(wù)器前端,將基于主機(jī)和入侵防護(hù)系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。

      77.網(wǎng)絡(luò)防火墻可以檢測流入和流出的數(shù)據(jù)包和具有防攻擊能力,可以阻斷DoS攻擊。

      常見的DoS攻擊包括Smurf攻擊、SYN Flooding、分布式拒絕服務(wù)攻擊(DDOS)、Ping of Death、Tear doop和Land攻擊。系統(tǒng)漏洞,防火墻無法阻止其攻擊。

      78.ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。

      79.常用ICMP報文類型主要有:

      0 Echo應(yīng)答、3 目標(biāo)不可到達(dá)、4 源抑制、5 重定向、8 Echo請求、9 路由器通告、11 超時以及12參數(shù)失靈等。

      80.采用漏洞掃描工具是實施漏洞查找的常用方法。掃描分為被動和主動兩種:

      被動掃描對網(wǎng)絡(luò)上流量進(jìn)行分析,不產(chǎn)生額外的流量,不會導(dǎo)致系統(tǒng)的崩潰,其工作方式類似于IDS。

      主動掃描則更多地帶有入侵的意味,可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運行

      81.能正常接收來自路由的通知,說明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號缺省為162,system為管理站團(tuán)體字,SNMP版本1是最基本、最簡單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計算機(jī)操作系都支持它。

      82.可信計算機(jī)系統(tǒng)評估準(zhǔn)則將計算機(jī)系統(tǒng)的安全可信度從低到高分為四類,共七個級別:

      D級,最小保護(hù),該級的計算機(jī)系統(tǒng)除了物理上的安全設(shè)施外沒有任何安全措施,任何人只要啟動系統(tǒng)就可以訪問系統(tǒng)的資源和數(shù)據(jù);

      C1級,自主保護(hù)類,具有自主訪問控制機(jī)制,用戶登錄時需要進(jìn)行身份鑒別;

      C2級,自主保護(hù)類,具有審計和驗證機(jī)制;

      B1級,強(qiáng)制安全保護(hù)類,引入強(qiáng)制訪問控制機(jī)制,能夠?qū)χ黧w和客體的安全標(biāo)記進(jìn)行管理;

      B2級,結(jié)構(gòu)保護(hù),要求計算機(jī)系統(tǒng)所有的對象都加標(biāo)簽,而且給設(shè)備分配單個或多個安全級別;

      B3級,具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;

      A1級,要求對安全模型作形式化的證明,對隱通道作形式化的分析,有可靠的發(fā)行安裝過程。

      83.DDoS攻擊是指攻擊者攻破多個系統(tǒng),利用這些系統(tǒng)集中攻擊其他目標(biāo),大量請求使被害設(shè)備因為無法處理而拒絕服務(wù);

      Land攻擊是指向某個設(shè)備發(fā)送數(shù)據(jù)包,把源IP地址和目的IP地址均設(shè)為攻擊目標(biāo)地址; Smurf攻擊指攻擊者冒充被害主機(jī)IP地址向大型網(wǎng)絡(luò)發(fā)送echo request定向廣播包,此網(wǎng)絡(luò)大量主機(jī)應(yīng)答,使受害主機(jī)收到大量echo reply消息。SYN Flooding攻擊即為題目中所述情況。

      84.“Router(config)#snmp-server enable traps”中的“traps”又稱為陷入或中斷。

      SNMP規(guī)定了六種一般的自陷情況,例如冷啟動,熱啟動,鏈路失效等,每當(dāng)出現(xiàn)這些情況時,代理就會向管理站發(fā)出包含有“團(tuán)體名”和TrapPDU的報文。管理站對這種報文不必有所應(yīng)答。Router(config)#snmp-server host admin.tjut.edu.cn admin說明的意思是路由器以團(tuán)體名admin向主機(jī)admin.tjust.edu.cn發(fā)送自陷消息。

      85.關(guān)于SNMP操作,當(dāng)管理站需要查詢時,就向某個代理發(fā)出包含團(tuán)體字和GetRequestPDU的報文(而不是GetResponsePDU)

      86.系統(tǒng)掃描器(System Scanner)是在系統(tǒng)層上通過依附于主機(jī)上的掃描器代理偵測主機(jī)內(nèi)部的漏洞。

      87.設(shè)置路由器上的snmp代理具有發(fā)出通知的功能:

      在全局模式下的命令格式為:

      (config)#snmpserver enable traps[<通知類型>][<通知選項>]。

      設(shè)置接收通知的管理站:此命令在全局模式下執(zhí)行,用于設(shè)置出網(wǎng)絡(luò)中的哪些主機(jī)作為接收自陷消息的管理站,命令格式為:(config)#snmp server host<主機(jī)名或IP地址>[traps|informs][version{1|2c}]<團(tuán)體名>[udpport<端口號>][<通知類型>]。

      88.ipconfig顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置;

      netstat顯示本機(jī)與遠(yuǎn)程計算機(jī)的基于TCP/IP的NeTBIOS的統(tǒng)計及連接信息;

      pathping將報文發(fā)送到所經(jīng)過地所有路由器,并根據(jù)每一跳返回的報文進(jìn)行統(tǒng)計;

      route顯示或修改本地IP路由表條目。

      89.根據(jù)Cisco路由器配置命令可知,用于查看路由表配置的命令是show iP route

      90.“IPconfig/flushdns”命令可以清除DNS緩存

      nbtstat可以刷新NetBIOS名稱緩存和使用Windows Internet名稱服務(wù)注冊的名稱。

      Netstat用于顯示與IP、JCP、UDP協(xié)議相關(guān)的數(shù)據(jù),一般用于檢驗本機(jī)個端口的網(wǎng)絡(luò)連接情況。

      Nslookup是一個檢測網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實現(xiàn)域名解析的命令。

      91.pathing結(jié)合了ping和tracert的功能,可以用于檢測網(wǎng)絡(luò)連通情況和探測到達(dá)目的計算機(jī)的路徑。

      92.nbtstat r列出通過廣播和WINS解析的名稱; netstat r顯示路由表內(nèi)容;

      net view顯示域列表、計算機(jī)列表或指定計算機(jī)上的共享資源列表; route f清除路由表中所有的網(wǎng)關(guān)條目。

      93.傳統(tǒng)路由器采用的是共享背板的結(jié)構(gòu); 高性能路由器一般采用的是交互式結(jié)構(gòu)。94.設(shè)計一個寬帶城域網(wǎng)將涉及“三個平臺和一個出口”,即網(wǎng)絡(luò)平臺、業(yè)務(wù)平臺、管理平臺與城市寬帶出口等問題。

      95.寬帶城域網(wǎng)的核心交換層主要有以下幾個基本功能:

      1、核心交換層將多個匯聚層連接起來,為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā);

      2、為整個城市提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境;

      3、核心交換層實現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP出口;

      4、核心交換層提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由訪問。

      96.根據(jù)接入層的用戶流量進(jìn)行本地路由、過濾、流量均衡,這是匯聚層的功能。

      97.IEEE802.16定義了寬帶無線城域網(wǎng)接入標(biāo)準(zhǔn),其傳輸速率為32 134Mbps。IEEE802.16是一個點對多點的視距條件下的標(biāo)準(zhǔn),最高傳輸速率為134Mbps,用于大數(shù)據(jù)量接入。

      98.網(wǎng)絡(luò)需求詳細(xì)分析主要包括:網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性和可靠性分析、網(wǎng)絡(luò)安全性需求分析、網(wǎng)絡(luò)工程造價估算等。

      99.網(wǎng)絡(luò)系統(tǒng)分層設(shè)計的另一個好處是可以方便地分配和規(guī)劃帶寬,有利于均衡負(fù)荷,提高網(wǎng)絡(luò)效率。根據(jù)實際經(jīng)驗總結(jié):層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在1:20。

      100.路由信息協(xié)議(RIP)是內(nèi)部網(wǎng)關(guān)協(xié)議中使用最廣泛的一種協(xié)議,它是一種分布式、基于距離向量的路由選擇協(xié)議,其特點是協(xié)議簡單。它要求路由器周期性地向外發(fā)送路由刷新報文。路由刷新報文主要內(nèi)容是由若干個(V,D)組成的表。

      V代表矢量,標(biāo)識該路由器可以到達(dá)的目標(biāo)網(wǎng)絡(luò)(或目的主機(jī));

      D代表距離,指出該路由器到達(dá)目標(biāo)網(wǎng)絡(luò)(或目標(biāo)主機(jī))的距離。距離D對應(yīng)該路由器上的跳數(shù)。其他路由器在接收到某個路由器的(V,D)報文后,按照最短路徑原則對各自的路由表進(jìn)行刷新。

      101.執(zhí)行OSPF協(xié)議的路由器之間頻繁地交換鏈路狀態(tài)信息,因此所有的路由器

      最終都能建立一個鏈路狀態(tài)數(shù)據(jù)庫。該數(shù)據(jù)庫實際上就是全網(wǎng)的拓?fù)浣Y(jié)構(gòu)圖,并且在全網(wǎng)范圍內(nèi)是保持一致的。

      102.網(wǎng)橋工作在OSI模型中的第二層,即鏈路層。

      103.在交換設(shè)備之間實現(xiàn)Trunk功能,必須遵守相同的VLAN協(xié)議。國際標(biāo)準(zhǔn)IEEE 802.1Q協(xié)議可使不同廠家的交換設(shè)備互連,是實現(xiàn)VLAN Trunk的唯一標(biāo)準(zhǔn)協(xié)議。

      104.虛擬局域網(wǎng)(VLAN)技術(shù)能夠把網(wǎng)絡(luò)上用戶的終端設(shè)備劃分為若干個邏輯工作組。

      105.VLAN技術(shù)提供了動態(tài)組織工作環(huán)境的功能,簡化了網(wǎng)絡(luò)的物理結(jié)構(gòu),提高了網(wǎng)絡(luò)的安全性和易管理性,提高了網(wǎng)絡(luò)性能。

      106.為了省去端口狀態(tài)轉(zhuǎn)換等待時間,提高網(wǎng)絡(luò)的收斂速度,可以通過配置交換機(jī)STP可選的BackboneFast功能,讓端口直接由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。

      107.一個路由器往往會從多個路徑得到某指定網(wǎng)絡(luò)的路由信息。當(dāng)有多條最佳路徑時,路由器會選擇一個路由信息員可信度最高的路徑。管理距離用于衡量路由表中給定的路由信息源的“可信度”。管理距離的值越小,路由信息源的可信度越高。路由信息源默認(rèn)的管理距離值如下表所示:

      108.IP訪問控制列表是一個連續(xù)的列表,至少由一個“permit”語句和一個或多個“deny”語句組成。配置IP訪問控制列表的首要任務(wù)就是使用命令acess list定義一個訪問控制列表。

      109.IEEE 802.11b標(biāo)準(zhǔn)的對等解決方案是一種最簡單的點對點應(yīng)用方案,只要給每臺計算機(jī)安裝一塊無線網(wǎng)卡即可相互訪問,但不能同時進(jìn)行多點訪問。如果需要與有線局域網(wǎng)互連互通,則可以為其中一臺計算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡,無線網(wǎng)中其他將計算機(jī)即可利用這臺計算機(jī)作為網(wǎng)關(guān),訪問有線網(wǎng)絡(luò)或共享打印機(jī)等設(shè)備。

      110.服務(wù)集標(biāo)識符SSID(Service Set IDentifier)用于區(qū)分不同的網(wǎng)絡(luò),最多可以由32個區(qū)分大小寫的字符組成。無線網(wǎng)卡設(shè)置了不同的SSID就可以進(jìn)入不同的網(wǎng)絡(luò),SSID通常有AP廣播出來,通過無線終端操作系統(tǒng)自帶的掃描功能可以掃描當(dāng)前區(qū)域內(nèi)的SSID。出于安全考慮可以不廣播SSID,此時用戶就要手工設(shè)置SSI才能進(jìn)入相應(yīng)的網(wǎng)絡(luò)。換言之,SSID就是一個局域網(wǎng)的名稱,只有名稱設(shè)置為相同SSID的值得無線設(shè)備才能互相通信。所以,SSID是客戶端設(shè)備用來訪問接入點的唯一標(biāo)識。

      111.Windows XP系統(tǒng)中,命令nslookup用于測試域名與IP地址相互解析的功能; arp命令用于顯示或修改地址轉(zhuǎn)換協(xié)議(ARP)表項;

      netstat命令用于顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息等內(nèi)容;

      query是應(yīng)用程序的查詢命令。

      112.電子郵件系統(tǒng)使用的協(xié)議主要有:

      1.簡單郵件傳送協(xié)議(SMTP),用于發(fā)送子郵件或郵件系統(tǒng)間傳送電子郵件,SMTP默認(rèn)的TCP端口號為25;

      2.第3版本郵局協(xié)議(POP3)默認(rèn)的TCP端口號為110,用戶使用POP3協(xié)議可以訪問并讀取郵件服務(wù)器上的郵件信息;

      3.第4版Internet消息訪問協(xié)議(IMAP4),用于客戶端管理郵件服務(wù)器上郵件的協(xié)議,默認(rèn)的TCP端口號為143;

      公共管理信息協(xié)議(CMIP)是一種基于OSI參考模型的網(wǎng)絡(luò)管理協(xié)議。

      113.ISS6.0可以使用虛擬服務(wù)器的方法在一臺服務(wù)器上構(gòu)建多個網(wǎng)站。這些網(wǎng)站用以使用如下三種標(biāo)識符進(jìn)行區(qū)分:

      (1)主機(jī)頭名稱。(2)IP地址。(3)非標(biāo)準(zhǔn)ICP端口號。

      114.在Ser-U管理界面的左側(cè)目錄樹中,雙擊要設(shè)置選項的用戶,就可打開設(shè)備用戶賬號選項的窗口。單擊【配額】選項卡,即可在用戶配額選項窗口中限制用戶上傳信息占用的存儲空間。單擊【上傳/下載率】選項卡可打開【用戶上傳/下載率】選項窗口?!旧蟼?下載率】選項要求FTP客戶端在下載信息的同時也要上傳文件?!旧蟼?下載率】選項卡用于添加用戶訪問服務(wù)器時,不計入到上傳/下載率的文件。Ser-U管理界面中,沒有【域配額】這一選項卡

      115.PIX防火墻基本配置命令nameif用于配置防火墻接口的名字,并指定安全級別。安全級別取值范圍為1~99,數(shù)字越大安全級別越高。

      116.目前,主要的公鑰算法包括:RSA算法、DSA算法、PKCS算法與PGP算法等。非對稱加密技術(shù)對信息的加密和解密使用不同的密鑰,用來加密的密鑰是可以公開的,用來解密的私鑰是需要保密的。非對稱加密技術(shù)可以大大簡化密鑰的管理,網(wǎng)絡(luò)中N個用戶之間進(jìn)行加密通信,僅僅需要使用N對密鑰。換言之,加密通信系統(tǒng)共有2N個密鑰。

      117.造成一臺計算機(jī)無法瀏覽某個Web網(wǎng)站的原因主要有:

      1.該計算機(jī)的TCP/IP協(xié)議工作不正常; 2.該計算機(jī)IP地址與掩碼設(shè)置錯誤。3.該計算機(jī)網(wǎng)關(guān)設(shè)置錯誤; 4.該計算機(jī)DNS設(shè)置有誤; 5.該計算機(jī)的瀏覽器有問題

      6.該計算機(jī)設(shè)置的DNS服務(wù)器工作不正常;

      7.網(wǎng)絡(luò)中路由器或防火墻有相關(guān)攔截的ACL規(guī)則; 8.該網(wǎng)站工作不正常等。

      118.HFC網(wǎng)上的用戶越多,每個用戶實際可用的帶寬就越窄。

      119.路由器的突發(fā)處理能力是以最小幀間隔發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送速率來衡量的,而不單單只是以最小幀間隔值來衡量的。

      120.交換機(jī)的生成樹優(yōu)先級的取值范圍是0~61440,增量為4096。優(yōu)先級的值越

      小,優(yōu)先級越高。通常交換機(jī)優(yōu)先級的默認(rèn)值為32768,可以使用命令人工修改該值。

      121.無線路由器是具有路由功能、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)等功能的AP,可用于組建無線局域網(wǎng)。

      無線網(wǎng)卡是WLAN系統(tǒng)中安裝于各終端節(jié)點的最基本的硬件設(shè)備。無線接入點(AP)的基本功能時集合無線或有線終端。

      無線網(wǎng)橋主要用于連接幾個不同的網(wǎng)段,實現(xiàn)較遠(yuǎn)距離的無線數(shù)據(jù)通信。

      122.IEEE 802.11b標(biāo)準(zhǔn)使用的是開放的2.4GHz頻段,無須申請就可直接使用。

      123.在Internet中,有13個跟DNS服務(wù)器(標(biāo)號為A~M)。安裝DNS服務(wù)器時,這些根DNS服務(wù)器被自動加入到系統(tǒng)中。

      124.在DHCP服務(wù)器的【添加排除】配置界面中,只需輸入準(zhǔn)備從作用域內(nèi)排除的有限IP地址序列,無須獲得客戶端的MAC地址信息。

      125.當(dāng)WWW服務(wù)器擁有多張網(wǎng)卡且每張網(wǎng)卡均配置了IP地址,或者同一張網(wǎng)卡中配置了多個IP地址,且 某個Web站點的【網(wǎng)站】選項卡中,【IP地址】下拉列表框保持為默認(rèn)值“全部未分配”時,該Web站點將響應(yīng)分配給服務(wù)器,但沒有分配給其他站點的所有IP地址。

      126.Serv-U FTP服務(wù)器的域創(chuàng)建完后,需要添加用戶,才能被客戶端訪問。需要擁有管理員操作權(quán)限的用戶,才能在Serv-U FTP服務(wù)器中注冊用戶。127.Winmail郵件管理工具包括【系統(tǒng)設(shè)置】、【域名設(shè)置】、【用戶和組】、【系統(tǒng)狀態(tài)】和【系統(tǒng)日志】等選項組。在【系統(tǒng)配置】界面中,可以對郵件過濾、郵件網(wǎng)關(guān)、SSL/TTS證書、防病毒設(shè)置、短消息通知、SMTP設(shè)置、更改密碼、系統(tǒng)備份等參數(shù)進(jìn)行配置?!居蛎O(shè)置】選項組中包括【域名管理】和【域別名管理】兩項。在【域名管理】界面中可進(jìn)行增加新域(用于構(gòu)建虛擬郵件服務(wù)器)、刪除已有的域、修改域參數(shù)等操作。128.分布式入侵檢測系統(tǒng)(IDS)可以分為層次式、協(xié)作式、對等式等類型。對等模型的應(yīng)用使得分布式IDS真正避免了單點故障的發(fā)生。層次式IDS將數(shù)據(jù)收集的工作分布在整個網(wǎng)絡(luò)中。

      協(xié)作式IDS的各數(shù)據(jù)分析模塊可以相對獨立地進(jìn)行決策,與層次式IDS相比,具有更大的自主性。

      129.在配置服務(wù)器RAID功能時,有些服務(wù)器主板中自帶RAID控制器,并提供了相應(yīng)的接口。而對于那些沒有自帶RAID控制器的服務(wù)器主板,就需要外加一個RAID卡插入服務(wù)器的PCI插槽中。RAID控制器的磁盤接口通常是SCSI接口,也支持IDE接口、SATA接口等。RAID卡可以提供多個磁盤接口通道。目前,RAID部署方式有RAID0~7,也可以是幾種獨立方式的組合。例如,RAID10就是RAID0和RAID1的組合。

      130.入侵防護(hù)系統(tǒng)(IPS)整合了防火墻技術(shù)和入侵檢測技術(shù),采用In line工作模式。IPS主要分為基于主機(jī)的IPS(HIPS)、基于網(wǎng)絡(luò)的IPS(NIPS)和應(yīng)用IPS(AIPS)。NIPS對攻擊的誤報將導(dǎo)致合法通信被阻斷,甚至導(dǎo)致拒絕服務(wù)。HIPS與操作系統(tǒng)內(nèi)核緊密捆綁在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊,并記錄日志。AIPS由HIPS發(fā)展而來,通常部署與應(yīng)用服務(wù)器前端。

      131.每個IP數(shù)據(jù)包的頭部有一個“生存期”(TTL)字段,該字段有8個比特,取值范圍為0~255.當(dāng)IP數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸時,每經(jīng)過一個路由器(稱為一跳,Hop),該字段的值更減少1。一個IP數(shù)據(jù)包從源節(jié)點出發(fā)時,其TTL值被設(shè)定一個初始值(比如32),經(jīng)過一跳一跳的傳輸,如果這個IP數(shù)據(jù)包的TTL降低到零,路由器就會丟棄此包。此時,該路由器上的ICMP便會發(fā)出一個“超時”的ICMP報文。

      第三篇:計算機(jī)三級復(fù)習(xí)知識點總結(jié)

      1.RPR RPR與FDDI一樣使用雙環(huán)結(jié)構(gòu),順時針=外環(huán),逆時針=內(nèi)環(huán)。內(nèi)環(huán)與外環(huán)都可以用于傳輸數(shù)據(jù)分組和控制分組(統(tǒng)計復(fù)用方法);源節(jié)點向目的節(jié)點成功發(fā)出的數(shù)據(jù)幀要由目的節(jié)點從環(huán)中收回。RPR環(huán)中的每一個節(jié)點都執(zhí)行SRP公平算法。RPR環(huán)能夠在50ms內(nèi)實現(xiàn)自愈。

      兩個RPR節(jié)點之間的裸光纖最大長度為100公里??梢詫Σ挥玫臉I(yè)務(wù)數(shù)據(jù)分配不同的優(yōu)先級。

      2.寬帶接入技術(shù)(xDSL,HFC,光纖接入技術(shù),無線接入技術(shù),局域網(wǎng)接入技術(shù))(1)數(shù)據(jù)用戶線xDSL 只有HDSL是對稱的上下行速率,1.544Mpbs。

      ADSL技術(shù)具有非對稱帶寬特性,上行64-640kbps,下行500kbps-7Mbps。

      ADSL使用一對銅雙絞線,ADSL modem用于連接計算機(jī),ADSL可以通過PSTN接入Internet。

      (2)Cable Modem專門利用有線電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸。

      Cable Modem利用頻分復(fù)用的方法,將信道分為上行信道和下行信道。Cable Modem把用戶計算機(jī)和有線電視同軸電纜連接起來。

      (3)光纖同軸電纜混合網(wǎng)HFC 雙向傳輸系統(tǒng),HFC光纖節(jié)點通過同軸電纜下引線為用戶提供服務(wù)。HFC為有線電視用戶提供了一種Internet接入方式。

      (4)光纖傳輸系統(tǒng)的中繼距離可達(dá)100km以上

      三網(wǎng)融合:計算機(jī)網(wǎng)絡(luò),電信通信網(wǎng),廣播電視網(wǎng)。

      (5)APON是PON和ATM相結(jié)合的產(chǎn)物。

      3.路由協(xié)議選擇

      (1)內(nèi)部網(wǎng)關(guān)協(xié)議IGP(分為:路由信息協(xié)議RIP與開放最短路徑優(yōu)先OSPF)①RIP RIP使用的是距離向量模式(V,D)(更新路由表)

      RIP的每一個路由器雖然知道到所有的網(wǎng)絡(luò)的距離以及下一跳路由器,但不知道全網(wǎng)的拓?fù)浣Y(jié)構(gòu)。RIP周期性更新

      ②OSPF OSPF使用的是分布式鏈路狀態(tài)協(xié)議。

      對于規(guī)模很大的網(wǎng)絡(luò),OSPF通過劃分區(qū)域來提高路由更新收斂速度。每一個OSPF區(qū)域擁有一個32位的區(qū)域標(biāo)識符。

      OSPF區(qū)域內(nèi)每個路由器的鏈路狀態(tài)數(shù)據(jù)庫包含著本區(qū)域的拓?fù)浣Y(jié)構(gòu)信息。在一個OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)?。在一個區(qū)域內(nèi)的路由器數(shù)一般不超過200個。

      OSPF協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變數(shù)時用洪泛法向所有的路由器發(fā)送此信息。(RIP只向自己相鄰的幾個路由器交換路由信息)

      OSPF鏈路狀態(tài)的度量:費用、延時、距離、帶寬等(fyjd飛躍簡單)。OSPF周期性更新。(2)外部網(wǎng)關(guān)協(xié)議EGP(包含邊界網(wǎng)關(guān)協(xié)議BGP)

      BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。BGP-4采用路由向量協(xié)議。

      一個BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交換路由信息,就要先建立TCP連接,然后在此連接上交換BGP報文以建立BGP對話。

      BGP協(xié)議交換路由信息的節(jié)點數(shù)是以自治系統(tǒng)為單位的,不會小于自治系統(tǒng)數(shù)。BGP路由選擇協(xié)議中使用的四種分組:

      △打開(open):與相鄰的另一個BGP發(fā)言人建立關(guān)系。

      △更新(update):增加與撤銷(增加新路由,每個更新路由只能增加一條。撤銷路由可以一次撤銷多條)?!鞅;睿╧eepalive):確認(rèn)打開報文,周期性證實邊界路由器的存在?!魍ㄖ╪otification):用來發(fā)送檢測到的差錯。

      4.局域網(wǎng)互聯(lián)設(shè)備類型

      (1)中繼器 工作在物理層。

      中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用。

      (2)集線器 工作在物理層。

      連接到集線器的所有結(jié)點共享一個沖突域,這些結(jié)點執(zhí)行CSMA/CD介質(zhì)訪問控制方法。

      結(jié)點通過雙絞線連接到一個集線器上,當(dāng)其中一個結(jié)點發(fā)送數(shù)據(jù)的時候,任何一個結(jié)點都能收到消息。在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包。集線器是基于廣播完成數(shù)據(jù)轉(zhuǎn)發(fā)的。

      (3)網(wǎng)橋

      透明網(wǎng)橋一般用在兩個MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)。網(wǎng)橋的主要性能指標(biāo)包括:幀轉(zhuǎn)發(fā)速率,幀過濾速率。

      (4)交換機(jī)

      交換機(jī)的基本功能是建立和維護(hù)一個表示MAC地址與交換機(jī)端口對應(yīng)關(guān)系的交換表。交換機(jī)在源端口與目的端口間建立虛連接。

      交換機(jī)根據(jù)接收數(shù)據(jù)包中的MAC地址過濾和轉(zhuǎn)發(fā)數(shù)據(jù)。

      交換機(jī)可將多臺數(shù)據(jù)終端設(shè)備連接在一起,構(gòu)成星狀結(jié)構(gòu)的網(wǎng)絡(luò)。交換機(jī)允許多對站點進(jìn)行并發(fā)通信。在一些高端交換機(jī)中,交換表通常被保存在CAM存儲器中。

      交換表中沒有接收幀的目的MAC地址時,交換機(jī)用flood技術(shù)轉(zhuǎn)發(fā)該幀。

      小型交換機(jī)用“show mac-address-table”現(xiàn)實交換表內(nèi)容,大型交換機(jī)用“show cam dynamic” 交換機(jī)采用蓋時間戳的方法刷新交換表。交換機(jī)的三種交換模式: △存儲轉(zhuǎn)發(fā)

      △快速轉(zhuǎn)發(fā):直通轉(zhuǎn)發(fā),14/6,交換機(jī)接收了幀的前14個字節(jié),即接收到幀中6個字節(jié)的目的地址后立即轉(zhuǎn)發(fā) △碎片丟棄:長度小于64字節(jié)(512bit),直接丟棄。

      5.傳輸層:

      網(wǎng)絡(luò)層:三層交換機(jī)(具有路由功能的二層交換機(jī))、路由器 數(shù)據(jù)鏈路層:二層交換機(jī)、局域網(wǎng)交換機(jī)、VLAN 物理層:集線器、中繼器

      6.生成樹協(xié)議STP STP是一個二層鏈路管理協(xié)議。IEEE 802.1D標(biāo)準(zhǔn)。

      工作原理:通過在交換機(jī)之間傳遞網(wǎng)橋協(xié)議數(shù)據(jù)單元(BPDU),并用生成樹算法(STA)對其進(jìn)行比較計算。STP無論是根的確定,還是樹狀結(jié)構(gòu)的生成,主要依靠BPDU提供的信息。

      BPDU的bridge ID一共8個字節(jié),前2個為優(yōu)先級,取值范圍是0~61440(2的4096次冪=65536,4096的倍數(shù),最大為61440)。

      BPDU數(shù)據(jù)包有兩種類型:①包含配置信息的配置BPDU(不超過35個字節(jié))

      ②包含拓?fù)渥兓ㄖ狟PDU(不超過4個字節(jié))

      7.DNS DNS服務(wù)器的IP地址應(yīng)該是靜態(tài)設(shè)置的固定地址。

      安裝DNS服務(wù)時,根DNS服務(wù)器被自動加入到系統(tǒng)中,不需要管理員手工配置。

      DNS服務(wù)器配置的主要參數(shù):資源記錄(主機(jī)地址資源記錄——它將DNS域名映射到IP地址;

      郵件交換器資源記錄——為郵件交換器主機(jī)提供郵件路由; 別名資源記錄——將別名映射到標(biāo)準(zhǔn)DNS域名。)

      正向查找區(qū)域(ping命令,用于將域名解析為IP地址;nslookup)反向查找區(qū)域(nslookup)轉(zhuǎn)發(fā)器

      主機(jī)的生存時間:在緩存中的持續(xù)時間。轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DNS服務(wù)器,用于將外部域名的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器,即用于外部域名的DNS查詢。缺省情況下Windows 2003系統(tǒng)沒安裝DNS服務(wù)。

      為建立郵件路由,需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。

      DNS動態(tài)更新選項卡可選選項有不允許動態(tài)更新、只允許安全的動態(tài)更新、允許安全的和非安全的動態(tài)更新。

      nbtstat:

      netstat:用于顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息等內(nèi)容; nslookup:用于測試域名與IP地址相互解析的功能; ipconfig:清空DNS緩存

      Arp:用于顯示或修改地址轉(zhuǎn)換協(xié)議(ARP)表項; Query:是應(yīng)用程序的查詢命令。

      Nbtstat-r——列出通過廣播和WINS解析的名稱; Netstat-r——顯示路由表內(nèi)容;

      net view——顯示域列表、計算機(jī)列表或指定計算機(jī)上的共享資源列表; Route-f——清除路由表中所有的網(wǎng)關(guān)條目。

      8.DHCP 作用域:網(wǎng)絡(luò)上IP地址的完整連續(xù)范圍,不負(fù)責(zé)IP地址分配。修建后需要激活才能用。

      排除范圍:添加排除時,輸入起始IP地址和結(jié)束IP地址,不需要MAC地址。(排除后剩余的IP地址的是地址池。)

      租約:租約期限決定客戶端向服務(wù)器更新租約的頻率。保留:永久地址租約指派。始終是相同的IP地址。

      新建保留:新建保留時需輸入保留名稱、IP地址、MAC地址、描述和支持類型等項目。執(zhí)行了ipconfig/release后,其IP地址和子網(wǎng)掩碼為0.0.0.0和0.0.0.0

      9.Serv-U FTP 初始狀態(tài)下沒有設(shè)置管理員密碼,可直接進(jìn)入Serv-U管理程序,以設(shè)置或更改管理員密碼。若創(chuàng)建新域,在添加用戶時,黨用戶名為anonymous時會被系統(tǒng)判定為匿名用戶。創(chuàng)建新域時輸入的域名可以是合格的域名,也可以是其他任何描述。配置服務(wù)器域名時,可使用域名或其他描述。

      配置服務(wù)器IP地址時,若為空則代表該服務(wù)器的所有IP地址。支持服務(wù)器使用多個IP地址。Serv-U FTP服務(wù)器中的每個虛擬服務(wù)器由IP地址+端口號識別。

      最大用戶數(shù)——同時在線的用戶數(shù)量;最大上傳或下載速度——服務(wù)器占用的帶寬。存儲位置小——.INI文件;存儲位置大——注冊表儲存。新用戶的添加與注冊,必須有管理員操作,不能自行操作。FTP可以傳送任何類型的文件。

      傳送文件時,客戶機(jī)和服務(wù)器間需建立控制連接和數(shù)據(jù)連接。

      當(dāng)客戶機(jī)向服務(wù)器發(fā)起連接請求時,服務(wù)器端的默認(rèn)端口為21。服務(wù)器端在接收到客戶端發(fā)起的控制連接時,控制進(jìn)程創(chuàng)建一個數(shù)據(jù)傳送進(jìn)程,其端口號為20。(控制(連接、斷開)——21;傳送——20。)FTP服務(wù)器缺省端口號為21,但有時因某種原因不能使用21號端口,但可以設(shè)置其他的端口號。

      10.SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)

      MIB-2庫中的計數(shù)器類型的值是從0開始的非負(fù)整數(shù),只能增加,不能減少。而計量器類型的值可以增加也可以減少。

      SNMP主要操作:獲取get,設(shè)置set,通知notification。

      只有團(tuán)體字的訪問模式是read-write的條件下才能實現(xiàn)Set操作

      當(dāng)管理站需要查詢時,就向某個代理發(fā)出包含團(tuán)體字和GetRequestPDU的報文 當(dāng)出現(xiàn)自陷情況時,代理會向管理站發(fā)出包含團(tuán)體字和TrapPDU的報文 向管理站發(fā)出一條Inform通知而未收到確認(rèn)消息時,會再次發(fā)送

      11.SMTP

      12.004km.cn)和密碼。在域名設(shè)置中課通過增加新域構(gòu)建虛擬郵件服務(wù)器。

      為建立郵件路由,需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。使用Outlook等客戶端軟件可以訪問但不能管理winmail郵件服務(wù)器。

      14.Cisco Aironet 1100 第一次配置無線接入點,一般采用本地配置方式。

      無線接入點的默認(rèn)IP地址是10.0.0.1,并作為小型的DHCP服務(wù)器。

      使用5類以太網(wǎng)電纜/UTP電纜/無屏蔽雙絞線連接PC機(jī)和無線接入點,通過接入點的以太網(wǎng)端口進(jìn)行配置??蓪C機(jī)置于無線接入點的覆蓋范圍內(nèi),不配置SSID或?qū)SID配置為tsunami,用無線方式配置接入點。在無線接入點加電后,確認(rèn)PC機(jī)獲得了10.0.0.x網(wǎng)段的地址。

      在PC機(jī)瀏覽器的地址欄里輸入無線接入點的IP地址10.0.0.1,按回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對話框。

      在網(wǎng)絡(luò)密碼對話框輸入密碼Cisco,回車,出現(xiàn)接入點匯總狀態(tài)頁面,單擊“Express Setup”進(jìn)入快速配置頁面。

      15.IEEE 802.11類(P205)

      (1)IEEE 802.11最初定義的三個物理層包括了兩個擴(kuò)頻技術(shù)和一個紅外傳播規(guī)范。無線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。

      傳輸速率1mbps和2mbps,可使用FHSS(跳頻擴(kuò)頻)和DSSS(直序擴(kuò)頻)技術(shù)。IEEE 802.11為解決隱藏結(jié)點問題,在MAC層上引入了一個新的RTS/CTS選項。

      (2)IEEE 802.11b 運作模式:點對點模式(Ad hoc)和基本模式(infrastructure)

      點對點——無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式,最多可連接256臺PC?;尽獰o線和有線網(wǎng)絡(luò)并存的通信方式,最多可連接1024臺PC。

      (3)IEEE 802.11a

      (4)IEEE 802.11Q 使用的VLAN協(xié)議是國際標(biāo)準(zhǔn)協(xié)議——IEEE 802.11Q,俗稱Dot One Q(dot1q)

      16.無線設(shè)備

      無線路由器:用于廣域網(wǎng)和局域網(wǎng)之間,如:家庭。具有NAT功能。

      路由器內(nèi)存主要有:只讀存儲器(ROM)、隨機(jī)存儲器(RAM)、非易失性隨機(jī)存儲器(NVRAM)、閃存(Flash)。ROM主要用于永久保存路由器的開機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。Flash主要存儲路由器當(dāng)前使用的操作系統(tǒng)映像軟件和一些微代碼。

      RAM作用于路由器操作系統(tǒng)運行期間,主要存儲路由表、快速交換緩存、ARP緩存等。NVRAM主要用于存儲啟動配置未見或備份配置文件。

      無線接入點AP:無線接入點基本功能是集合無線或有線終端。Eg:在一個校園內(nèi),欲采用基本模式建立一個無線局域網(wǎng),并實現(xiàn)無線局域網(wǎng)與現(xiàn)有校園網(wǎng)的連接。無線網(wǎng)橋:將兩棟樓內(nèi)的局域網(wǎng)互聯(lián)為一個邏輯網(wǎng)絡(luò)。

      無線網(wǎng)卡:在采用對等解決方案建立無線局域網(wǎng)時,僅需要無線網(wǎng)卡即可實現(xiàn)相互訪問。

      17.Cisco PIX525防火墻 防火墻的訪問模式:

      非特權(quán)模式——PIX防火墻開機(jī)自檢后,即處于非特權(quán)模式。特權(quán)模式——輸入enable進(jìn)入特權(quán)模式,改變當(dāng)前配置。

      配置模式——輸入configure terminal進(jìn)入配置模式,絕大部分的系統(tǒng)配置都在此進(jìn)行。

      監(jiān)視模式——PIX防火墻在開機(jī)或重啟過程中,按住escape或發(fā)送一個break字符,進(jìn)入監(jiān)視模式。可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作。

      Conduit——允許數(shù)據(jù)流從具有較低向較高安全級別的接口,如從外部到DMZ或內(nèi)部接口的進(jìn)入方向的會話。Static+conduit——對于向內(nèi)部接口的連接,指定會話的建立。Permit/deny——設(shè)定允許或拒絕訪問。

      Global ip室友global或static命令定義的全局IP地址。Port——服務(wù)的端口號。

      Protocol——連接協(xié)議(TCP,UDP,ICMP)

      防火墻FW為Cisco PIX525,并且部分內(nèi)網(wǎng)需要訪問外網(wǎng),需要使用的兩個配置命令依次是:nat,global。保留地址用在使用NAT的內(nèi)部網(wǎng)絡(luò)中。此時防火墻需要使用nat指定需要轉(zhuǎn)換的內(nèi)部地址以及使用global指定外部IP地址范圍。

      18.攻擊

      △拒絕服務(wù)攻擊(Denial Of Service,DoS)的基本方式是通過發(fā)送大量合法的請求來消耗和占用過多的服務(wù)資源,使得網(wǎng)絡(luò)服務(wù)不能響應(yīng)正常的請求。

      △Land攻擊:向某個設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP和目的IP都設(shè)置成攻擊目標(biāo)的地址。

      △DDoS分布式拒絕服務(wù)攻擊:攻擊者攻破了多個系統(tǒng)。并利用這些系統(tǒng)去集中攻擊其他目標(biāo)。成千上萬的主機(jī)發(fā)送大量的請求,受害設(shè)備因為無法處理而拒絕服務(wù)。

      △Smurf攻擊:攻擊者冒充受害主機(jī)的ip地址,向一個大的網(wǎng)絡(luò)發(fā)送echo request 的定向廣播包,此網(wǎng)絡(luò)的許多主機(jī)都做出回應(yīng),受害主機(jī)會收到大量的echo reply消息。

      △SYN Flooding 攻擊:利用TCP連接的3次握手過程進(jìn)行攻擊。攻擊者主機(jī)使用無效的IP地址。與受害主機(jī)進(jìn)行TCP 3次握手。

      19.VLAN及VTP VLAN:虛擬局域網(wǎng)。

      VLAN trunk:虛擬局域網(wǎng)中繼技術(shù),指交換機(jī)之間、交換機(jī)路由器之間存在的鏈路來傳輸VLAN的技術(shù)。

      交換設(shè)備之間實現(xiàn)trunk功能,要求它們遵守相同的VLAN協(xié)議(IEEE 802.1Q是國際標(biāo)準(zhǔn)。)VTP(VLAN trunk protocol):VLAN的中繼協(xié)議。

      VTP的三種工作模式——VTP server,VTP client,VTP transparent。

      20.大題

      1.DHCP配置 #ip dhcp pool ABC #network 202.23.98.0 255.255.255.0或202.23.98.0/24 #ip dhcp excluded-address(保留地址)#default-router(缺省網(wǎng)關(guān))#domain-name(域名)

      #dns-server address(域名服務(wù)器)

      2.交換機(jī)配置(1)catalyst 3548 ●配置主機(jī)名 #enable #hostname ●設(shè)置遠(yuǎn)程登錄口令 #line vyt 0 4 ●設(shè)置系統(tǒng)時間

      #clock set小時:分鐘:秒 日 月 年 ●設(shè)置IP地址 #interface VLAN1 #ip address 23.15.1.62 255.255.255.0 ●配置缺省路由

      #ip default-gateway 23.15.1.1

      (2)Cisco6500 ●配置主機(jī)名 #enable

      #set system name ●設(shè)置遠(yuǎn)程登錄口令 #set password

      ●設(shè)置系統(tǒng)時間

      #set time 星期幾 月/日/年 小時:分鐘:秒 ●設(shè)置IP地址

      #set interface sc0 23.15.1.62 255.255.255.0 23.15.1.255

      ●配置缺省路由

      #set ip route 0.0.0.0 23.15.1.1

      第四篇:計算機(jī)三級網(wǎng)絡(luò)技術(shù)總結(jié)

      1.IPv6地址在使用雙冒號法表示時,雙冒號只允許出現(xiàn)一次

      2.BGP協(xié)議的打開(OPEN)分組用于與相鄰的另一個BGP發(fā)言人建立相鄰關(guān)系;更新(Update)分組用于發(fā)送某一路由的信息,以及列出要撤銷的多條路由;?;?Keepalive)分組用來確認(rèn)打開報文,以及周期性地證實相鄰邊界路由器的存在;通知(Notification)分組用于發(fā)送檢測到的差錯。

      3.漏洞掃描器的主要性能指標(biāo)有速度、發(fā)現(xiàn)漏洞數(shù)量、是否支持可定制攻擊方法、報告和更新周期。

      4.X.Scanner運行在Windows平臺下,主要針對Windows NT/Windows 2000/Windows XP操作系統(tǒng)的安全進(jìn)行全面細(xì)致評估。

      5.網(wǎng)站訪問權(quán)限選項卡中的選項有讀取、運行腳本、執(zhí)行、寫入和瀏覽。6.無源光纖網(wǎng)(PON)是ITU(國際電信聯(lián)盟)的SG15研究組在G.983建議“基于無源光纖網(wǎng)的高速光纖接人系統(tǒng)”進(jìn)行標(biāo)準(zhǔn)化的。該建議分為兩個部分:

      (1)OC.3,155.520Mbps的對稱業(yè)務(wù)。

      (2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不對稱業(yè)務(wù)。

      OC-x是ITu-T的推薦標(biāo)準(zhǔn)中定義的光纖的物理層接口,它以51.84Mbps為單位定義了多個級別,用作通信服務(wù)提供商采用的光纖通信系統(tǒng)(SONET及SDH)、ATM交換機(jī)和路由器等的接口。7.建立VLAN的命令格式“vlanname”,為端口分配VLAN的命令格式為“switchport access vlan”。

      8.通過IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺交換機(jī)。

      9.AS內(nèi)部的路由算法稱為內(nèi)部網(wǎng)關(guān)協(xié)議,As之間的路由算法稱為外部網(wǎng)關(guān)協(xié)議。RIP協(xié)議、0SPF協(xié)議和ISIS協(xié)議均在一個AS內(nèi)部使用

      10.在DNS服務(wù)器中,資源記錄是指區(qū)域中的一組結(jié)構(gòu)化的記錄。常用的資源記錄包括:主機(jī)地址資源記錄,它將DNS域名映射到IP地址;郵件交換器資源記錄,為郵件交換器主機(jī)提供郵件路由;別名資源記錄,將別名映射到標(biāo)準(zhǔn)DNS域名。DNS服務(wù)器中沒有FTP服務(wù)器這一資源記錄。

      11.網(wǎng)絡(luò)地址為IP地址與子網(wǎng)掩碼相與后得到的結(jié)果。直接廣播地址為主機(jī)號全1的IP地址。網(wǎng)絡(luò)號置0得到主機(jī)號。子網(wǎng)內(nèi)的第一個可用IP地址是網(wǎng)絡(luò)地址加l。子網(wǎng)內(nèi)的最后一個可用IP地址是直接廣播地址減l。12.配置千兆以太網(wǎng)接口:

      Router(config)#interface<接口名> Router(config-if)#description To<目的網(wǎng)絡(luò)名> Router(config-if)#bandwidth l0000000(帶寬l0Gbps=10000000Kbps)Router(config-if)#ip address Router(config-if)#crc l6(可選crc效驗位是16和32)Router(config-if)#pos framing sdh(幀格式SDH/SONET)Router(config-if)#no ip directed-broadcast Router(config-if)#pos flag sl s0 2(sl s0 2對應(yīng)SDH,sl s0 0對應(yīng)SONET)Router(config-if)#no shutdown Router(config-if)#exit Router(config)#

      13.地址聚合計算辦法:取兩個網(wǎng)絡(luò)前綴共同的部分即為聚合后的地址。計算機(jī)系的IP地址塊為202.113.16.224/27,其二進(jìn)制表示為ll001100 01110001 00010000 11100000,自動化系的IP地址塊為202.113.16.192/27,其二進(jìn)制表示為ll001100 01110001 00010000 11000000,這兩個IP地址中前26位是相同的,因此兩個IP地址可聚合為202.113.16.192/26。

      14.conduit命令用來允許數(shù)據(jù)流從具有較低安全級別的接口流向具有較高安全級別的接口,例如允許從外部到DMZ或內(nèi)部接口的進(jìn)入方向的會話。對于向內(nèi)部接口的連接,將聯(lián)合使用static和conduit命令來指定會話的建立。15.嵌入式安裝插座是用來連接雙絞線的,多介質(zhì)信息插座用來連接銅纜和光纖。

      16.ROM主要用來永久保存路由器的開機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。RAM主要存儲路由表、各種緩存和運行配置文件等臨時信息,關(guān)機(jī)和重啟后數(shù)據(jù)自動丟失。NVRAM主要用于存儲啟動配置文件或備份配置文件。閃存主要用于存儲路由器當(dāng)前使用的操作系統(tǒng)映像文件和一些微代碼。

      17.轉(zhuǎn)發(fā)器也是一個DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。18.每一個OSPF區(qū)域擁有一個32位的區(qū)域標(biāo)識符,每一個區(qū)域內(nèi)的路由器數(shù)不超過200個。19.建立VLAN命令格式:

      Switch-6500>(enable)set vlanname 為端口分配VLAN命令格式:

      Switch一6500>(enable)set vlan 配置VLAN Trunk模式,封裝VLAN協(xié)議命令格式:

      Switch一6500>(enable)set trunk 設(shè)置允許中繼的VLAN命令格式:

      Switch一6500>(enable)set trunkvlan 20.彈性分組環(huán)(RPR)中每一個節(jié)點都執(zhí)行SRP公平算法。

      21.使用ipconfig/all命令可以完整地查看DHCP客戶端獲得的地址租約及其他配置信息。22.使用ipconfig/release命令可以釋放已獲得的地址租約。

      23.生成樹協(xié)議STP工作時,在交換機(jī)之間傳遞網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU,其數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU(不超過35個字節(jié)),另一種是包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄖ狟PDU(不超過4個字節(jié))。24.RPR將沿順時針傳輸?shù)墓饫w環(huán)叫做外環(huán),將沿逆時針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計復(fù)用的方法傳輸IP分組。

      25.RAID是磁盤陣列技術(shù),它在一定程度上可以提高磁盤存儲容量,但不能提高容錯能力。26.交換機(jī)的生成樹優(yōu)先級的取值范圍是0~61440,增量倍數(shù)為4096。27.V1AN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。

      28.以太無源光纖網(wǎng)絡(luò)(EPON)是光纖接入技術(shù);同步數(shù)字體系(SDH)在各種寬帶光纖接入網(wǎng)技術(shù)中應(yīng)用普遍;無線應(yīng)用協(xié)議(WAP)是一項全球性的網(wǎng)絡(luò)通信協(xié)議。無線接入技術(shù)主要有802.11標(biāo)準(zhǔn)的無線局域網(wǎng)(WLAN)接入、802.16標(biāo)準(zhǔn)的無線城域網(wǎng)(WMAN)接入以及正在發(fā)展的Ad hoc接入技術(shù)。在無線寬帶接入網(wǎng)的結(jié)構(gòu)中,遠(yuǎn)距離采用802.16標(biāo)準(zhǔn)的WiMAX技術(shù),可以在50m范圍內(nèi)提供70 Mbps的傳輸速率;近距離采用802.11標(biāo)準(zhǔn)的WLAN,可以滿足一定地理范圍內(nèi)的用戶無線接入的需求。

      29.802.11標(biāo)準(zhǔn)的重點在于解決局域網(wǎng)范圍的移動結(jié)點通信問題,802.16標(biāo)準(zhǔn)的重點是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視距和對無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點接入。30.鏈路狀態(tài)的“度量”主要有帶寬、距離、費用和延時等。

      31.BGP協(xié)議交換路由信息的結(jié)點數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會小于自治系統(tǒng)數(shù)。

      32.VLAN建立在局域網(wǎng)交換機(jī)基礎(chǔ)之上,第二層交換機(jī)工作在數(shù)據(jù)鏈路層,沒有路由交換功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換,而第三層交換機(jī)工作在網(wǎng)絡(luò)層,可以實現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。

      33.可信計算機(jī)系統(tǒng)評估準(zhǔn)則將計算機(jī)系統(tǒng)的安全可信度從低到高分為四類,共七個級別:D級,最小保護(hù),該級的計算機(jī)系統(tǒng)除了物理上的安全設(shè)施外沒有任何安全措施,任何人只要啟動系統(tǒng)就可以訪問系統(tǒng)的資源和數(shù)據(jù);Cl級,自主保護(hù)類,具有自主訪問控制機(jī)制,用戶登錄時需要進(jìn)行身份鑒別;C2級,自主保護(hù)類,具有審計和驗證機(jī)制;B1級,強(qiáng)制安全保護(hù)類,引入強(qiáng)制訪問控制機(jī)制,能夠?qū)χ黧w和客體的安全標(biāo)記進(jìn)行管理;B2級,結(jié)構(gòu)保護(hù),要求計算機(jī)系統(tǒng)中所有的對象都加標(biāo)簽,而且給設(shè)備分配單個或多個安全級別;B3級,具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;A1級,要求對安全模型作形式化的證明,對隱通道作形式化的分析,有可靠的發(fā)行安裝過程。

      34.ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。35.寬帶城域網(wǎng)的核心交換層主要有以下幾個基本功能:

      (1)核心交換層將多個匯聚層連接起來,為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā),為整個城市提供一個高速、安全與

      具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境。

      (2)核心交換層實現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP出口。

      (3)核心交換層提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由訪問。

      36.配置域的存儲位置時,小的域應(yīng)選擇.INI文件存儲,而大的域(用戶數(shù)大于500)應(yīng)選擇注冊表。37.DNS服務(wù)器配置的主要參數(shù):

      (1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫,用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫,用于將IP地址解析為域名)。

      (3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機(jī)地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。38.路由器有多種配置方式:(1)使用控制端口配置。

      (2)使用AUX端口連接一臺Modem,通過撥號遠(yuǎn)程配置路由器。(3)使用telnet遠(yuǎn)程登錄到路由器上配置路由器。

      (4)使用TFTP服務(wù),以拷貝配置文件、修改配置文件的形式配置路由器。

      (5)通過網(wǎng)絡(luò)管理協(xié)議SNMP修改路由器配置文件的方式,從而對路由器進(jìn)行配置。39.Catalyst 6500交換機(jī)配置設(shè)備管理地址的格式是:

      set interface sc0(broadcast address)。

      40.入侵防護(hù)系統(tǒng)主要分為三種:基于主機(jī)的入侵防護(hù)系統(tǒng),安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測并阻擋針對本機(jī)的威脅和攻擊;基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流都必須經(jīng)過它;應(yīng)用入侵防護(hù)系統(tǒng),一般部署于應(yīng)用服務(wù)器前端,將基于主機(jī)和入侵防護(hù)系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。

      41.執(zhí)行“ipConfig/f1ushdns”命令可以清除DNS緩存。nbtstat可以刷新NetBIOS名稱緩存以及使用Windows Intemet名稱服務(wù)注冊的名稱。Netstat用于顯示與IP、TCP、UDP和ICMP協(xié)議相關(guān)的數(shù)據(jù),一般用于檢驗本機(jī)各端口的網(wǎng)絡(luò)連接情況。Ns1ookup是一個監(jiān)測網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實現(xiàn)域名解析的命令。

      42.IEEE 802.16定義了寬帶無線城域網(wǎng)接人標(biāo)準(zhǔn),其傳輸速率為32~134Mbps。IEEE 802.16是一個點對多點的視距條件下的標(biāo)準(zhǔn),最高傳輸速率為134Mbps。

      43.在Windows Server 2003操作系統(tǒng)的cmd命令窗口中,命令netstat用于顯示活動的TCP連接、偵聽端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息。其后帶上參數(shù)“-a”,將顯示出所有連接和偵聽端口。命令nbtstat用于顯示本機(jī)與遠(yuǎn)程計算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計及連接信息。其后帶上“-a”,顯示結(jié)果將使用遠(yuǎn)程計算機(jī)的名稱列出名稱表。命令arp-a用于顯示當(dāng)前主機(jī)的地址轉(zhuǎn)換協(xié)議(ARP)表項。命令net view用于顯示域列表、計算機(jī)列表或指定計算機(jī)上共享資源的列表。

      44.路由器內(nèi)存用于保存路由器配置、路由器操作系統(tǒng)和路由協(xié)議軟件等。路由器內(nèi)存主要有只讀存儲器(ROM)、隨機(jī)存儲器(RAM)、非易失性隨機(jī)存儲器(NVRAM)和閃存(Flash)等類型。其中,ROM主要用于永久保存路由器的開機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。Flash主要存儲路由器當(dāng)前使用的操作系統(tǒng)映像軟件和一些微代碼。RAM作用于路由器操作系統(tǒng)運行期間,主要存儲路由表、快速交換緩存和ARP緩存等。NVRAM主要用于存儲啟動配置文件或備份配置文件。45.在Cisco PIX 525防火墻配置模式“pixfirewall(config)#”下,conduit命令用于允許數(shù)據(jù)流從具有較低安全級別的接口流向具有較高安全級別的接口;global命令用于指定外部IP地址范圍(地址池);route命令用于設(shè)置指向內(nèi)網(wǎng)和外網(wǎng)的靜態(tài)路由;nat命令用于指定要進(jìn)行地址轉(zhuǎn)換的內(nèi)部地址。

      46.常用ICMP報文類型主要有0 Echo應(yīng)答、3目標(biāo)不可到達(dá)、4源抑制、5重定向、8 Echo請求、9路由器通告、ll超時以及l(fā)2參數(shù)失靈等。

      47.網(wǎng)橋的主要性能指標(biāo)包括幀轉(zhuǎn)發(fā)速率和幀過濾速率。48.IEEE 802.11最初定義的三個物理層包括了兩個擴(kuò)頻技術(shù)和一個紅外傳播規(guī)范,無線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。IEEE 802.11無線標(biāo)準(zhǔn)定義的傳輸速率是lMbps和2Mbps。49.無線接人技術(shù)主要有WLAN、WiMAX、Wi-Fi、WMAN和Ad hoc等。

      50.“ipconfig/release”命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為0.0.0.0。51.命令nslookup的功能是用于測試域名與IP地址的相互解析,arp命令用于顯示和修改地址轉(zhuǎn)換協(xié)議(ARP)表項,netstat命令用于顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息等內(nèi)容,query是應(yīng)用程序的查詢命令。

      52.OSPF協(xié)議使用層次結(jié)構(gòu)的區(qū)域劃分。

      53.藍(lán)牙軟件結(jié)構(gòu)標(biāo)準(zhǔn)包括Core(核心)和Profile(應(yīng)用協(xié)議棧)兩大部分。

      54.城域網(wǎng)的概念泛指:網(wǎng)絡(luò)運營商在城市范圍內(nèi)提供各種信息服務(wù)業(yè)務(wù)的所有網(wǎng)絡(luò)。55.入侵檢測技術(shù)可以分為 異常榆測 與 誤用檢測。

      子網(wǎng)地址規(guī)劃需要回答的5個基本問題:

      1、被選定的子網(wǎng)掩碼可產(chǎn)生多少個子網(wǎng)?

      2、每個子網(wǎng)內(nèi)部可有多少個合法的subnet ID?

      3、這些合法的主機(jī)地址是什么?

      4、每個子網(wǎng)的廣播地址是什么?

      5、每個子網(wǎng)內(nèi)部的net ID是什么?

      56.ipconfig/all 用來顯示當(dāng)前電腦ip相關(guān)的所有信息,包括ip,服務(wù)器ip,mac地址,服務(wù)器名稱 57.Internet中自治系統(tǒng)最重要的特點就是它有權(quán)自主決定在本系統(tǒng)內(nèi)應(yīng)采用何種 路由選擇 協(xié)議。

      58.綜合布線采用的主要連接部件分為建筑群配線架、大樓主配線架、樓層配線架、轉(zhuǎn)接點和 通信引出端或TO。59.網(wǎng)絡(luò)應(yīng)用軟件開發(fā)與運行環(huán)境包括:網(wǎng)絡(luò)數(shù)據(jù)庫管理系統(tǒng) 與 網(wǎng)絡(luò)軟件開發(fā)工具。

      60.FTP服務(wù)器的選項包括服務(wù)器選項、域選項、組選項和 用戶選項 選項。

      61.局域網(wǎng)交換機(jī)通過一種 自學(xué)習(xí)的方法,自動地建立和維護(hù)一個記錄著目的MAC地址與設(shè)備端口映射關(guān)系的交換表。

      62.路由器的基本檢測命令有telnet、ping、trace與 show 等。

      63.IEEE 802.11 b的典型解決方案有:對等 解決方案,單接入點解決方案,多接入點解決方案與無線中繼解決方案。

      64.網(wǎng)絡(luò)地址規(guī)劃的內(nèi)容:

      1、判斷用戶對網(wǎng)絡(luò)與主機(jī)數(shù)的需求;

      2、計算滿足用戶需求的基本網(wǎng)絡(luò)地址結(jié)構(gòu);

      3、計算地址掩碼;

      4、計算網(wǎng)絡(luò)地址;

      5、計算網(wǎng)絡(luò)廣播地址;

      6、計算網(wǎng)絡(luò)的主機(jī)地址。65.在路由器上loopback接口沒有一個實際的物理接口與之對應(yīng)。66.綜合布線系統(tǒng)設(shè)計等級分為基本型、增強(qiáng)型、綜合型。

      67.在設(shè)置IIS安全性功能之前確認(rèn)用戶的用戶標(biāo)識,可以選擇配置下列三種方法:身份驗證和訪問控制、IP地址和域名限制與安全通信。

      68.標(biāo)準(zhǔn)訪問控制列表只能檢查數(shù)據(jù)包的 原地址。69.用于衡量路由信息源可信度的值是 管理距離。

      70.局域網(wǎng)交換機(jī)根據(jù)進(jìn)入端口數(shù)據(jù)幀中的MAC地址,過濾和轉(zhuǎn)發(fā)數(shù)據(jù)幀。

      80.綜合布線系統(tǒng)由留個子系統(tǒng)組成,他們是工作區(qū)子系統(tǒng)、水平子系統(tǒng)、垂直子系統(tǒng)、設(shè)備間子系統(tǒng)、建筑群子系統(tǒng)、管理子系統(tǒng)。

      81.IPSec是IETF的IP安全性協(xié)議工作組定義的一套用于網(wǎng)絡(luò)層安全的協(xié)議,它在IP層上提供訪問控制無連接完整性、數(shù)據(jù)源認(rèn)證、拒絕重放包、加密和流量保密服務(wù)。

      82.組播協(xié)議分為域內(nèi)組播協(xié)議和域間組播協(xié)議,域內(nèi)組播協(xié)議又分為兩種模式:密集模式和稀疏模式。密集模式組播協(xié)議有DVMRP、MOSPF和PIM—DM等協(xié)議,稀疏模式組播協(xié)議有CBT和PIM—SM協(xié)議。

      83.目的地不可達(dá)可以分為網(wǎng)絡(luò)不可達(dá)、主機(jī)不可達(dá)、協(xié)議和端口不可達(dá)等多種情況。根據(jù)每一種不可達(dá)的具體原因,路由器發(fā)出相應(yīng)的ICMP目的地不可達(dá)差錯報告。

      84.Web流量安全性方法包括網(wǎng)絡(luò)級、傳輸級和應(yīng)用級三種。

      85.采用廣播信道的通信子網(wǎng)的基本拓?fù)浣Y(jié)構(gòu)主要有總線型、樹型、環(huán)型與無線通信和衛(wèi)星通信型。

      86.互聯(lián)層控制主要包括擁塞控制、流量控制兩大內(nèi)容。

      87.以太網(wǎng)交換機(jī)的幀轉(zhuǎn)發(fā)方式有:直通交換方式、存儲轉(zhuǎn)發(fā)交換方式和改進(jìn)的直通交換方式。88.網(wǎng)橋可以通過幀地址過濾和轉(zhuǎn)發(fā)幀隔開網(wǎng)段中的流量。

      89.網(wǎng)絡(luò)防火墻包括包過濾路由器、應(yīng)用級網(wǎng)關(guān)和電路級網(wǎng)關(guān)。

      90.用戶檢索POP3郵件服務(wù)器的過程可以分成3個階段:認(rèn)證階段、事務(wù)處理階段、更新階段。91.對于打開的文件其惟一的識別依據(jù)是句柄。

      通信子網(wǎng)中的結(jié)點是通信控制處理機(jī)。它負(fù)責(zé)完成數(shù)據(jù)單元的接收、差錯校驗、存儲、路徑選擇和轉(zhuǎn)發(fā)功能。

      93.IP電話系統(tǒng)有4個基本組件:終端設(shè)備、網(wǎng)關(guān)、多點控制單元和網(wǎng)守。

      94.網(wǎng)橋的設(shè)計有以下幾點需要強(qiáng)調(diào):

      ①網(wǎng)橋不更改接收幀的數(shù)據(jù)字段的內(nèi)容和格式,只簡單地將每個要傳輸?shù)膸瑥囊粋€局域網(wǎng)中復(fù)制下來,再原封不動地傳送到另一個局域網(wǎng),因此它要求兩個局域網(wǎng)在MAC層以上使用相同的協(xié)議:

      ②衡量網(wǎng)橋性能的參數(shù)主要是每秒鐘接收與轉(zhuǎn)發(fā)的幀數(shù);

      ③網(wǎng)橋必須具有尋址能力和路由選擇能力;(4)網(wǎng)橋所連接的局域網(wǎng)的MAC層與物理層協(xié)議可以不同。

      95.為了使電子郵件能夠傳輸多媒體等二進(jìn)制信息,MIME協(xié)議對RFC 822進(jìn)行了擴(kuò)充。96.

      第五篇:計算機(jī)網(wǎng)絡(luò)技術(shù)知識點總結(jié)

      計算機(jī)網(wǎng)絡(luò)技術(shù)重點總結(jié)

      ?局域網(wǎng)是一種小范圍(幾公里)的以實現(xiàn)資源共享為基本目的而組建的計算機(jī)網(wǎng)絡(luò),其本質(zhì)特征是分布距離短、數(shù)據(jù)傳輸速度快。較低速的局域網(wǎng)傳輸數(shù)據(jù)的速度大約為 10Mb/s~100Mb/s, 較高速的局域網(wǎng)傳輸數(shù)據(jù)的速度可達(dá)1000Mb/s~10Gb/s。

      ?廣域網(wǎng)是指分布在不同的國家、地域、甚至全球范圍的各種局域網(wǎng)互聯(lián)而成的大型計算機(jī)通信網(wǎng)絡(luò)。廣域網(wǎng)中的主機(jī)和工作站的物理分布一般在幾公里以上。廣域網(wǎng)的傳輸速度相對局域網(wǎng)來說較低,一般在幾 kb/s~2Mb/s左右。

      ?帶寬指在一定時間范圍內(nèi)數(shù)據(jù)從網(wǎng)絡(luò)的一個節(jié)點傳送到任意節(jié)點的容量,通常用 bps、kbps和mbps表示,有時也用BPS、KBPS和MBPS表示。

      ?網(wǎng)絡(luò)的互聯(lián)模式稱為網(wǎng)絡(luò)的拓樸結(jié)構(gòu),局域網(wǎng)常用的拓樸結(jié)構(gòu)有:總線型結(jié)構(gòu)、環(huán)型結(jié)構(gòu)、星型結(jié)構(gòu)。

      ?總線型拓樸結(jié)構(gòu)是最簡單的局域網(wǎng)結(jié)構(gòu),因為其中不需要插入任何其他的連接設(shè)備。網(wǎng)絡(luò)中任何一臺計算機(jī)發(fā)送的信號都沿一條共同的總線傳播,而且能被其他所有計算機(jī)接收。有時又稱這種網(wǎng)絡(luò)結(jié)構(gòu)為點對點拓樸結(jié)構(gòu)。

      ?環(huán)型拓樸結(jié)構(gòu)中,每臺計算機(jī)都與相鄰的兩臺計算機(jī)相連,從而構(gòu)成一個封閉的環(huán)狀,整個網(wǎng)絡(luò)結(jié)構(gòu)既沒有起點也沒有終點。

      ?在星型拓樸結(jié)構(gòu)中,每個節(jié)點都由一個單獨的通信線路連接到中心節(jié)點上。中心節(jié)點控制全網(wǎng)的通信,任何兩個節(jié)點的相互通信,都必須經(jīng)過中心節(jié)點。因些,中心節(jié)點是網(wǎng)絡(luò)的瓶頸,這種拓樸結(jié)構(gòu)又稱為集中控制式網(wǎng)絡(luò)結(jié)構(gòu)。

      ?OSI七層模型為物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會話層、表示層和應(yīng)用層。?TCP/IP協(xié)議由四層組成:應(yīng)用層、傳輸層、互聯(lián)網(wǎng)層、網(wǎng)絡(luò)接口層。每層又包括若干小協(xié)議。

      ?雙絞線有非屏蔽雙絞線(UTP)和屏蔽雙絞線(STP)兩種,雙絞線兩端頭通過RJ-45水晶頭連接網(wǎng)卡和集線器。制作雙絞線時,需使用專用卡線鉗在雙絞線兩端壓制RJ-45水晶頭,操作步驟依次為:剝線→理線→插線→壓線→壓制電纜另一端的水晶頭→檢查。?當(dāng)使用雙絞線連接兩臺電腦組成對等網(wǎng)時,可以不使用集線器,而直接用雙絞線將兩臺電腦連接,但這時的雙絞線壓制方法必須改變(水晶頭一端壓線不變,另一端的1與3,2與6對換)。

      ?在 1000M局域網(wǎng)中,服務(wù)器網(wǎng)卡具有光纖插口,交換機(jī)也有相應(yīng)的光纖插口,連接時只要將光纖跳線進(jìn)行相應(yīng)的連接即可。在沒有專用儀器的情況下,可通過觀察讓交換機(jī)有光亮的一端連接網(wǎng)卡沒有光亮的一端,讓交換機(jī)沒有光亮的一端連接網(wǎng)卡有光亮的一端。?常見網(wǎng)卡接口有 BNC接口和RJ-45接口(類似電話的接口),也有兩種接口均有的雙口網(wǎng)卡。接口的選擇與網(wǎng)絡(luò)布線形式有關(guān),在小型共享式局域網(wǎng)中,BNC口網(wǎng)卡通過同軸電纜直接與其它計算機(jī)和服務(wù)器相連;RJ-45口網(wǎng)卡通過雙絞線連接集線器(HUB),再通過集線器連接其它計算機(jī)和服務(wù)器。

      ?交換技術(shù)是一個具有簡化、低價、高性能和高端口密集特點的交換產(chǎn)品,體現(xiàn)了橋接技術(shù)的復(fù)雜交換技術(shù),在 OSI參考模型的第二層操作。

      ?與橋接器一樣,交換機(jī)按每一個包中的 MAC地址相對簡單地決策信息轉(zhuǎn)發(fā)。而這種轉(zhuǎn)發(fā)決策一般不考慮包中隱藏的更深的其他信息。與橋接器不同的是交換機(jī)轉(zhuǎn)發(fā)延遲很小,操作接近單個局域網(wǎng)性能,遠(yuǎn)遠(yuǎn)超過了普通橋接互聯(lián)網(wǎng)絡(luò)之間的轉(zhuǎn)發(fā)性能。

      ?IP地址提供統(tǒng)一的地址格式即由32Bit位組成,由于二進(jìn)制使用起來不方便,用戶使用“點分十進(jìn)制”方式表示。IP地址唯一地標(biāo)識出主機(jī)所在的網(wǎng)絡(luò)和網(wǎng)絡(luò)中位置的編號,按照網(wǎng)絡(luò)規(guī)模的大小,常用IP地址分為三類。

      ?A類地址的特點是以0開頭,第一字節(jié)表示網(wǎng)絡(luò)號,第二、三、四字節(jié)表示網(wǎng)絡(luò)中的主

      機(jī)號,網(wǎng)絡(luò)數(shù)量少,最多可以表示126個網(wǎng)絡(luò)號,每一網(wǎng)絡(luò)中最多可以有16777214個主機(jī)號。

      ?B類地址的特點是以l0開頭,第一、二字節(jié)表示網(wǎng)絡(luò)號,第二、三字節(jié)表示網(wǎng)絡(luò)中的主機(jī)號,最多可以表示16384個網(wǎng)絡(luò)號,每一網(wǎng)絡(luò)中最多可以有66534個主機(jī)號。

      ?C類地址的特點是以110開頭,第一、二、三字節(jié)表示網(wǎng)絡(luò)號,第四字節(jié)表示網(wǎng)絡(luò)中的主機(jī)號,網(wǎng)絡(luò)數(shù)量比較多,可以有2097152個網(wǎng)絡(luò)號,每一網(wǎng)絡(luò)中最多可以有254個主機(jī)號(主機(jī)地址全為0和全為1的地址是保留地址)。

      ?IP地址規(guī)定網(wǎng)絡(luò)號不能以127開頭,第一字節(jié)不能全為0,也不能全為l。主機(jī)號不能全為0,也不能全為l。

      ?用子網(wǎng)掩碼判斷 IP地址的網(wǎng)絡(luò)號與主機(jī)號的方法是用IP地址與相應(yīng)的子網(wǎng)掩碼 進(jìn)行與運算,可以區(qū)分出網(wǎng)絡(luò)號部分和主機(jī)號部分。子網(wǎng)掩碼的另一功能是用來劃分子網(wǎng)。在實際應(yīng)用中,經(jīng)常遇到網(wǎng)絡(luò)號不夠的問題,需要把某類網(wǎng)絡(luò)劃分出多個子網(wǎng),采用的方法就是將主機(jī)號標(biāo)識部分的一些二進(jìn)制位劃分出來用來標(biāo)識子網(wǎng)。

      ?當(dāng)兩臺計算機(jī)能夠分別用自己的 IP地址PING通時,可以使用PING命令PING對方的IP地址,如果回答正確,說明雙機(jī)已經(jīng)連通。

      ?組和工作組是 Windows網(wǎng)絡(luò)中兩個不同的概念。工作組的概念來源于對等網(wǎng),在對等網(wǎng)中沒有專用的服務(wù)器負(fù)責(zé)管理資源和用戶,網(wǎng)絡(luò)中的每臺計算機(jī)都是平等的,各臺計算機(jī)既是服務(wù)器又是客戶機(jī)。工作組是指在一個對等網(wǎng)絡(luò)中能夠相互通信,互相提供服務(wù)和共享資源的計算機(jī)集合。

      ?組是賬號管理中的重要概念,每一個賬號都屬于某一個組,一個賬號也可屬于多個組,此時該賬號就擁有從多個組中得到的權(quán)限。

      ?本地組包含用戶賬號和一個或多個域的全局組賬號,當(dāng)其他域的用戶和全局組屬于某一個委托域時,才能將它們添加到本地組中。全局組是包含在一個組賬號名下組成的同一域的許多用戶賬號,全局組只能包含全局組的域中的用戶賬號。

      ?用戶在創(chuàng)建組以前,應(yīng)該先確定要創(chuàng)建的是本地組還是全局組,本地組中的賬號可以是域的賬號,也可以是別的域的賬號,但是不論其來源如何,授給本地組成員的權(quán)限將只能在本地使用。

      ?域是網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)工作站的邏輯分組,是 Windows目錄服務(wù)的管理單元,它們共享由域控制器進(jìn)行管理的公用安全機(jī)制和用戶賬號信息。在域中,網(wǎng)絡(luò)管理員使用“域用戶管理器”為每個用戶創(chuàng)建一個用戶賬號,使得用戶每次登錄上網(wǎng)時,不是針對某個具體的服務(wù)器而是整個域。

      ?域的所有安全機(jī)制信息和用戶賬號信息均存儲在目錄數(shù)據(jù)庫中,而目錄數(shù)據(jù)庫又保存在服務(wù)器中,并復(fù)制到備份服務(wù)器,通過有規(guī)律的同步處理來保證數(shù)據(jù)庫的安全。

      ?域控制器是運行 Windows的計算機(jī),它們共享同一個存儲著整個域的安全規(guī)則和用戶賬號等信息的目錄數(shù)據(jù)庫,從而構(gòu)成一個管理單元。域控制器管理著用戶和域之間交互作用的所有方面,域控制器使用目錄數(shù)據(jù)庫中的信息對登錄到域的用戶賬號進(jìn)行驗證,以確定其合法性。

      ?活動目錄是一個分布式的目錄服務(wù),信息可以分散在多臺不同的計算機(jī)上,保證快速訪問和容錯。同時不管用戶從何處訪問或信息處在何處,對用戶都提供統(tǒng)一的界面視圖。?Windows 2000 Server安裝完成后,其強(qiáng)大的服務(wù)和管理功能還要通過相應(yīng)的安裝或設(shè)置后才能發(fā)揮作用。

      ?集線器工作時以廣播方式對所有節(jié)點發(fā)數(shù)據(jù)包。實際上同一時刻,一臺集線器只可能有一臺網(wǎng)絡(luò)設(shè)備在發(fā)送數(shù)據(jù),其它只能接收。一臺集線器就是一個沖突域。而交換機(jī)可以識別網(wǎng)絡(luò)節(jié)點上的網(wǎng)絡(luò)設(shè)備的 MAC地址,同一時刻一臺交換機(jī)上可有多個網(wǎng)絡(luò)設(shè)備交換數(shù)據(jù)。

      ?交換機(jī)的主要功能包括物理編址、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、錯誤校驗、幀序列以及流量控制。?交換機(jī)的配置方式有多種,主要有本地 Console口配置、Telnet遠(yuǎn)程登錄配置、FTP配置、TFTP配置。

      ?路由器依據(jù)路由協(xié)議工作,路由協(xié)議的核心是路由算法。通過路由算法,為每個路由器生成一個路由表。路由器根據(jù)路由表和數(shù)據(jù)包中的目的地址,決定數(shù)據(jù)包轉(zhuǎn)發(fā)的下一個節(jié)點。?路由器的配置方式有多種,主要有本地 Console口配置、Telnet遠(yuǎn)程登錄配置、FTP配置、遠(yuǎn)程撥號配置。

      ?如果要將一臺計算機(jī)設(shè)置為 ISP主機(jī),需要向當(dāng)?shù)赜嘘P(guān)部門提交申請,獲得批準(zhǔn),得到一個唯一的域名和IP地址才行。主機(jī)一般要求不間斷地運行。

      ?撥號網(wǎng)絡(luò)一般采用 SLIP和PPP撥號服務(wù)方式。SLIP和PPP是兩個通信協(xié)議,是用于將一臺計算機(jī)通過電話線接入Internet的遠(yuǎn)程訪問協(xié)議。SLIP,即串行線路網(wǎng)絡(luò)協(xié)議,用于Unix連接。PPP,即點對點協(xié)議,用于Windows系統(tǒng)連接。

      ?DDN 網(wǎng)傳輸速率高,網(wǎng)絡(luò)延時小。用戶數(shù)據(jù)信息根據(jù)事先約定的協(xié)議,在固定的時隙以預(yù)先設(shè)定的通道帶寬和速率,順序傳輸,這樣只需按時隙識別通道就可以準(zhǔn)確地將數(shù)據(jù)信息送到目的終端。由于信息是順序到達(dá)目的終端,免去了目的終端對信息的重組。

      ?DDN為全透明網(wǎng),支持多種通信協(xié)議,支持網(wǎng)絡(luò)層以及其上任何協(xié)議,從而可滿足數(shù)據(jù),圖像,聲音等各種業(yè)務(wù)的需要。

      ?ADSL接入Internet有虛擬撥號和專線接入兩種方式。虛擬撥號方式接入Internet時需要輸入用戶名與密碼,與原有的MODEM和ISDN接入相同,但ADSL連接的并不是具體的接入號碼,而是所謂的虛擬專網(wǎng)VPN的ADSL接入的IP地址。采用專線接入的用戶只要開機(jī)即可接入Internet。

      ?設(shè)置文檔的作用是:當(dāng)在瀏覽器中只輸入域名(或 IP地址)后,系統(tǒng)會自動在主目錄中按次序(由上到下)尋找列表中指定的文件名,如能找到第一個則調(diào)用第一個;否則再尋找并調(diào)用第二個、第三個……如果主目錄中沒有列表中的任何一個文件名存在,則顯示找不到文件的出錯信息。

      ?目錄安全性設(shè)置包括:匿名訪問和驗證控制、IP地址及域名控制、安全通信,一般只需修改“IP地址及域名限制”。除了IP地址“127.0.0.1”外,所有的IP地址將被拒絕通過瀏覽器來運行“管理Web站點”。

      ?DHCP服務(wù)本身有工作站網(wǎng)關(guān)配置和DNS服務(wù)指向功能,通過配置DHCP服務(wù)器,我們可以把所有的服務(wù)都捆綁在一臺機(jī)器上。

      ?網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的設(shè)計是沒有唯一模式的,是沒有對與錯之分的,設(shè)計時只要充分考慮用戶的需求,靈活使用網(wǎng)絡(luò)原理,滿足安全、可靠、實用、可管理的原則就行了。

      ?根據(jù)國際標(biāo)準(zhǔn) EIA/TIA 568A的規(guī)定,綜合布線系統(tǒng)一般劃分為六個子系統(tǒng):工作區(qū)子系統(tǒng)、水平布線子系統(tǒng)、干線子系統(tǒng)、設(shè)備間子系統(tǒng)、管理子系統(tǒng)、建筑群子系統(tǒng)。

      ?串繞就是將原來的兩對線分別拆開而又重新組成新的繞對,這種故障不易發(fā)現(xiàn),因為網(wǎng)絡(luò)會以低速運行,在流量很低時表現(xiàn)不明顯。

      ?網(wǎng)絡(luò)運行時,很多中小局域網(wǎng)的用戶既不是專業(yè)網(wǎng)絡(luò)技術(shù)人員,又沒有配備測試設(shè)備,這時最簡單的方法就是使用對比法排除故障,找到故障問題。此方法這樣使用:當(dāng)某一工作站網(wǎng)絡(luò)傳輸失敗或傳輸速度異常時,可換上一根使用正常的雙絞線進(jìn)行對比,如果使用了正常的雙絞線就解決了問題,即可判斷原線路有故障。

      ?由于光纖的長度、接頭和熔接點數(shù)目的不定,造成光纖鏈路的測試標(biāo)準(zhǔn)不象雙絞線那樣是固定的,對每一條光纖鏈路測試的標(biāo)準(zhǔn)都必須通過計算,其具體計算公式如下: MdB=光纖長度×損耗系數(shù)+每個接頭損耗值×數(shù)量+每個熔接點損耗值×數(shù)量。

      ?大約 80%的網(wǎng)絡(luò)故障發(fā)生在OSI七層協(xié)議的下三層。這些故障包括線纜問題、網(wǎng)卡問題、集線器問題、服務(wù)器以及路由器問題等。另外,20%左右的故障發(fā)生在應(yīng)用層,應(yīng)用層的故障主要是網(wǎng)絡(luò)設(shè)置問題。

      ?默認(rèn)情況下,Windows 2000 Server允許用戶一天24小時隨時登錄到網(wǎng)絡(luò)。為用戶設(shè)置登錄時間,以限制用戶登錄網(wǎng)絡(luò)的時間,在一定程度上可提高網(wǎng)絡(luò)的安全性。

      ?Windows 2000 Server定義了許多特殊的 權(quán)限 和 用戶權(quán)利,可用于委派或限制管理控制權(quán)。通過組織單位、組和權(quán)限的組合,可以為特定的人定義最合適的有效管理范圍:整個域、域中的所有組織單位甚至一個組織單位。

      ?R AID(Redundant Array of Inexpensive Disks),即廉價磁盤冗余陣列,主要有兩種RAID技術(shù):硬件RAID技術(shù)和軟件RAID技術(shù)。目前硬件RAID又分為SCSI RAID和IDE RAID兩種。

      ?磁盤配額主要用于跟蹤、控制磁盤空間的使用。當(dāng)用戶超過所指定的磁盤空間限額時,阻止進(jìn)一步使用磁盤空間和記錄事件;當(dāng)用戶超過指定的磁盤空間警告級別時記錄事件。啟用磁盤配額時,可以設(shè)置兩個值:磁盤配額限度和磁盤配額警告級別。

      ?共享名 +$后綴的共享稱為特殊共享,是Windows 2000系統(tǒng)創(chuàng)建的默認(rèn)共享。大多數(shù)情況下,不應(yīng)刪除或修改特殊共享。主要有六種特殊共享: [drive letter]$、ADMIN$、IPC$、PRINT$、NETLOGON、FAX$。

      ?由 VPN組成的“線路”并不是物理存在的,而是通過技術(shù)手段模擬出來,即是“虛擬”的。不過,這種虛擬的專用網(wǎng)絡(luò)技術(shù)卻可以在一條公用線路中為兩臺計算機(jī)建立一個邏輯上的專用“通道”,它具有良好的保密和不受干擾性,使雙方能進(jìn)行自由而安全的點對點連接。?SNMP的基本功能包括監(jiān)視網(wǎng)絡(luò)性能、檢測分析網(wǎng)絡(luò)差錯和配置網(wǎng)絡(luò)設(shè)備等。如果網(wǎng)絡(luò)工作正常,那么可以利用SNMP實現(xiàn)統(tǒng)計、配置和測試等功能。如果網(wǎng)絡(luò)出現(xiàn)故障,那么可以通過錯誤報告實現(xiàn)錯誤檢測和恢復(fù)功能。

      ?通常情況下,網(wǎng)絡(luò)防火墻作為內(nèi)部網(wǎng)與外部網(wǎng)之間的一種訪問控制設(shè)備,常常被安裝在內(nèi)部網(wǎng)和外部網(wǎng)的出口上,用來限制 Internet用戶對內(nèi)部網(wǎng)絡(luò)的訪問以及管理內(nèi)部用戶訪問外界的權(quán)限。

      ?當(dāng)使用 2臺以上相同速率的集線器時,就要進(jìn)行集線器間的級聯(lián)。集線器的級聯(lián),應(yīng)嚴(yán)格遵守多集線器級聯(lián)配置規(guī)則:如果集線器具有級聯(lián)端口,可以通過直通UTP電纜將一臺集線器的級聯(lián)端口(標(biāo)注Uplink的端口)連人另一臺集線器的普通端口;如果集線器上沒有級連端口,就必須使用交叉UTP電纜和2臺集線器上的普通端口進(jìn)行級連。

      ?Ping命令是測試網(wǎng)絡(luò)連通性最常用的命令之一,ping命令測試成功,不僅證明網(wǎng)絡(luò)的硬件連接有效,而且說明操作系統(tǒng)中網(wǎng)絡(luò)通信模塊的運行正確。Ping命令的使用格式為:Ping <對方IP地址>。它通過發(fā)送數(shù)據(jù)包到對方主機(jī),再等待對方主機(jī)將數(shù)據(jù)包返回來驗證網(wǎng)絡(luò)連通性,如果網(wǎng)絡(luò)連通,命令給出測試包從發(fā)出到收回所用的時間,否則給出超時提示。?以太網(wǎng)交換機(jī)利用“端口 /MAC地址映射表”進(jìn)行信息交換,并采用“地址學(xué)習(xí)”法來動態(tài)建立和維護(hù)端口/MAC地址表。

      ?虛擬局域網(wǎng)是將局域網(wǎng)上的用戶或節(jié)點按照功能、部門和應(yīng)用等因素劃分成若干各邏輯工作組,而無需考慮他們所處的物理位置。虛擬局域網(wǎng)建立在局域網(wǎng)交換機(jī)之上,它以軟件方式實現(xiàn)邏輯工作組的劃分與管理。

      ?路由器的主要工作就是為經(jīng)過路由器的每一個數(shù)據(jù)幀尋找一條最好的傳輸路徑,并且將該數(shù)據(jù)報快捷有效的發(fā)送到目的地。所以,路由器最重要的是:必需要有一個科學(xué)的路由計算方法。

      ?路由表是供路由器進(jìn)行轉(zhuǎn)發(fā)選徑而提供參考和對照的一個表狀結(jié)構(gòu)的數(shù)據(jù)庫,其中保存著各種傳輸路徑。表中的每一項含有子網(wǎng)的標(biāo)志和 IP地址信息、下一個路由器的標(biāo)識以及IP地址和按此轉(zhuǎn)發(fā)將在網(wǎng)絡(luò)中經(jīng)歷的路由器個數(shù)等內(nèi)容。

      根據(jù)路由表的生成算法,路由表有靜態(tài)路由表和動態(tài)路由表兩種。靜態(tài)路由表是由網(wǎng)管理員事先設(shè)置好固定的路由數(shù)據(jù)庫;動態(tài)路由表可以隨網(wǎng)絡(luò)通信運行情況的改變而自動對這個路由表數(shù)據(jù)庫.?網(wǎng)吧局域網(wǎng)大都用 Windows 98/2000/XP操作系統(tǒng)組成對等網(wǎng),這樣,網(wǎng)絡(luò)中每臺計算機(jī)都具有完整的系統(tǒng)結(jié)構(gòu),可以單獨工作。網(wǎng)絡(luò)中所有的計算機(jī)既可以作客戶機(jī)也可以作服務(wù)器。

      ?網(wǎng)吧網(wǎng)絡(luò)的理結(jié)構(gòu)大多采用集線器(或交換機(jī))和 5類UPT雙絞線作傳輸介質(zhì),組成星型以太網(wǎng)結(jié)構(gòu),這為將來擴(kuò)展規(guī)模和維護(hù)網(wǎng)絡(luò)提供了很大的方便。因此象這種對等網(wǎng)加服務(wù)器組成星型以太網(wǎng)的方案是大多數(shù)網(wǎng)吧的首選技術(shù)。

      ?檢查調(diào)試網(wǎng)絡(luò)時,首先檢查集線器上所有端口對應(yīng)的指示燈是否顯示,同時各計算機(jī)網(wǎng)卡上的工作指示燈也應(yīng)顯示和閃爍。然后打開網(wǎng)上鄰居,應(yīng)該能看到網(wǎng)絡(luò)上的全體計算機(jī)成員。

      ?Sygate是基于NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的代理服務(wù)器軟件,內(nèi)置DHCP服務(wù)器和DNS轉(zhuǎn)發(fā)等功能具有代理速度快、設(shè)置方便的特點。網(wǎng)絡(luò)管理員可以通過黑、白名單設(shè)置能夠使用Internet的客戶機(jī)和不能夠使用Internet的客戶機(jī),通過端口鎖定技術(shù)防止來自Internet的非法入侵。

      ?Sygate在“高級模式”下,可以對服務(wù)器端進(jìn)行許多十分有用的設(shè)置。比如設(shè)置防火墻可以防止黑客入侵、設(shè)置客戶機(jī)對Internet站點的訪問權(quán)限、監(jiān)視每一臺通過Sygate共享訪問Internet的客戶機(jī)的狀態(tài)和設(shè)置黑名單(白名單)等。

      ?微波是無線局域網(wǎng)通信傳輸媒介的最佳選擇。

      ?所有的無線 LAN都使用未注冊頻譜,因此,它們易受干擾,并引起傳輸出錯。

      ?一個無線網(wǎng)卡主要包括 NIC單元、擴(kuò)頻通信機(jī)和天線三個功能模塊。NIC單元屬于數(shù)據(jù)鏈路層,由它負(fù)責(zé)建立主機(jī)與物理層之間的連接。擴(kuò)頻通信機(jī)與物理層建立了關(guān)系,實現(xiàn)無線電信號的接收和發(fā)送。

      ?無線網(wǎng)卡一般分為 PCMCIA網(wǎng)卡、PCI網(wǎng)卡和USB網(wǎng)卡,PCMCIA網(wǎng)卡用于筆記本電腦,PCI網(wǎng)卡用于臺式機(jī),USB網(wǎng)卡無限制。

      ?無線局域網(wǎng)系統(tǒng)中的天線與一般電視、衛(wèi)星和手機(jī)所用的天線不同,其原因是頻率不同所致,無線局域網(wǎng)所用的頻率為 2.4GHz。無線局域網(wǎng)通過天線將數(shù)字信號傳輸?shù)竭h(yuǎn)處,至于能傳送多遠(yuǎn),由發(fā)射功率和天線本身的dB值(俗稱增益值)決定。

      ?無線局域網(wǎng)的拓?fù)浣Y(jié)構(gòu)可分為兩類:無中心對等式結(jié)構(gòu)和有中心結(jié)構(gòu)。無中心無線局域網(wǎng)要求網(wǎng)中任意兩點均可直接通信;而在有中心拓?fù)浣Y(jié)構(gòu)中,要求一個無線站點充當(dāng)中心站,所有站點對網(wǎng)絡(luò)的訪問均由中心站控制,也就是在網(wǎng)絡(luò)中采取了無線接入器。

      下載全國計算機(jī)三級網(wǎng)絡(luò)技術(shù)備考復(fù)習(xí)筆記和知 識點總結(jié)word格式文檔
      下載全國計算機(jī)三級網(wǎng)絡(luò)技術(shù)備考復(fù)習(xí)筆記和知 識點總結(jié).doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報,并提供相關(guān)證據(jù),工作人員會在5個工作日內(nèi)聯(lián)系你,一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦