欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      2017計算機三級網(wǎng)絡(luò)技術(shù)知識點總結(jié)

      時間:2019-05-15 09:38:59下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《2017計算機三級網(wǎng)絡(luò)技術(shù)知識點總結(jié)》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《2017計算機三級網(wǎng)絡(luò)技術(shù)知識點總結(jié)》。

      第一篇:2017計算機三級網(wǎng)絡(luò)技術(shù)知識點總結(jié)

      2017年9月三級網(wǎng)絡(luò)技術(shù)知識考點

      1.彈性分組環(huán)(RPR)中每一個節(jié)點都執(zhí)行SRP公平算法,與FDDI一樣使用雙環(huán)結(jié)構(gòu)。傳統(tǒng)的FDDI環(huán)中,當(dāng)源結(jié)點向目的結(jié)點成功發(fā)送一個數(shù)據(jù)幀之后,這個數(shù)據(jù)幀要由源結(jié)點從環(huán)中回收,而RPR環(huán)限制數(shù)據(jù)幀只在源結(jié)點與目的結(jié)點之間的光纖段上傳輸,當(dāng)源結(jié)點成功發(fā)送一個數(shù)據(jù)幀之后,這個數(shù)據(jù)幀由目的結(jié)點從環(huán)中回收。

      RPR采用自愈環(huán)設(shè)計思路,能在50ms時間內(nèi),隔離出現(xiàn)故障的結(jié)點和光纖段,提供SDH級的快速保護和恢復(fù),同時不需要像SDH那樣必須有專用的帶寬,因此又進一步提高了環(huán)帶寬的利用率。

      RPR將沿順時針傳輸?shù)墓饫w環(huán)叫做外環(huán),將沿逆時針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計復(fù)用的方法傳輸IP分組。

      2.RAID是磁盤陣列技術(shù)在一定程度上可以提高磁盤存儲容量但是不能提高容錯能力。

      3.目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)主要有: 資源預(yù)留(RSVP)、區(qū)分服務(wù)(DiffServ)和多協(xié)議標記交換(MPLS)

      4.無源光纖網(wǎng)PON,按照ITU標準可分為兩部分:

      1、OC-3,155.520 Mbps 的對稱業(yè)務(wù)。

      2、上行OC-3,155.520 Mbps,下行OC-12,622.080 Mbps的不對稱業(yè)務(wù)。

      5.無線接入技術(shù)主要有:WLAN、WiMAX、WiFi、WMAN和Ad hoc等。

      6.802.11標準的重點在于解決局域網(wǎng)范圍的移動結(jié)點通信問題; 802.16標準的重點是解決建筑物之間的數(shù)據(jù)通信問題;

      802.16a增加了非視距和對無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點接入。

      7.光纖傳輸信號可通過很長的距離,無需中繼。

      Cable Modom使計算機發(fā)出的數(shù)據(jù)信號于電纜傳輸?shù)纳漕l信號實現(xiàn)相互之間的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ASDL提供的非對稱寬帶特性,上行速率64 kbps~640 kbps,下行速率500 kbps~ 7 Mbps。

      802.11b定義了使用直序擴頻技術(shù),傳輸速率為1 Mbps、2 Mbps、5.5Mbps與11Mbps的無線局域網(wǎng)標準。

      將傳輸速率提高到54 Mbps的是802.11a和802.119。

      8.中繼器工作在物理層。

      9.水平布線子系統(tǒng)電纜長度應(yīng)該在90米以內(nèi),信息插座應(yīng)在內(nèi)部做固定線連接。

      10.電纜調(diào)制解調(diào)器(Cable Modem)專門為利用有線電視網(wǎng)進行數(shù)據(jù)傳輸而設(shè)計。Cable Modem把用戶計算機與有線電視同軸電纜連接起來。

      11.服務(wù)器總體性能不僅僅取決于CPU數(shù)量,而且與CPU主頻、系統(tǒng)內(nèi)存、網(wǎng)絡(luò)速度等都有關(guān)系。

      12.所謂“帶內(nèi)”與“帶外”網(wǎng)絡(luò)管理是以傳統(tǒng)的電信網(wǎng)絡(luò)為基準的利用傳統(tǒng)的電信網(wǎng)絡(luò)進行網(wǎng)絡(luò)管理稱為“帶內(nèi)”,利用IP網(wǎng)絡(luò)及協(xié)議進行網(wǎng)絡(luò)管理的則稱為“帶外”,寬帶城域網(wǎng)對匯聚層及其以上設(shè)備采取帶外管理,對匯聚層以下采用帶內(nèi)管理。13.集群(Cluster)技術(shù)是向一組獨立的計算機提供高速通信線路,組成一個共享數(shù)據(jù)存儲空間的服務(wù)器系統(tǒng),如果一臺主機出現(xiàn)故障,它所運行的程序?qū)⑥D(zhuǎn)移到其他主機,不會影響服務(wù)器正常運行,但是會影響系統(tǒng)性能。

      14.如果系統(tǒng)高可靠性達到99.9%,那么每年的停機時間≤8.8小時;

      如果系統(tǒng)高可靠性達到99.99%,那么每年的停機時間≤53分鐘;如果系統(tǒng)高可靠性達到99.999%,那么每年的停機時間≤5分鐘。

      15.通常用平均無故障時間(MTBF)來度量系統(tǒng)的可靠性,用平均維修時間(MTBR)來度量系統(tǒng)的可維護性,而系統(tǒng)的可用性定義為:可用性=MTBF/(MTBF+MTBR),路由器的可用性可用MTBF描述。

      16.典型的高端路由器的可靠性與可用性指標應(yīng)該達到: ① 無故障連續(xù)工作時間(MTBF)大于10萬個小時; ② 系統(tǒng)故障恢復(fù)時間小于30分鐘;

      ③ 系統(tǒng)具有自動保護切換功能,主備用切換時間小于50毫秒; ④ SDH與ATM接口自動保護切換功能,切換時間小于50毫秒;

      ⑤ 主處理器、主存儲器、交換矩陣、電源、總線管理器與網(wǎng)絡(luò)管理接口等主要部件需要有熱拔插冗余備份,線卡要求有備份,并提供遠程測試診斷能力; ⑥路由器系統(tǒng)內(nèi)部不存在單點故障。

      17.用IPV6地址表示需要注意:在使用零壓縮法時,不能把一個位段內(nèi)部的有效0也壓縮掉;雙冒號::在一個地址中只能出現(xiàn)一次;在得到一個一個IPV6地址時,經(jīng)常會遇到如何確定雙冒號::之間被壓縮0的位數(shù)的問題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長度表示法。

      18.路由信息發(fā)生變化時,BGP發(fā)言人通過update而不notification分組通知相鄰AS。

      Open報文用來與相鄰的另一個BGP發(fā)言人建立關(guān)系。

      Update更新分組用來發(fā)送某一路由的信息,以及列出要撤銷的多條路由。

      keepalive?;罘纸M用來確認打開的報文,以及周期性地證實相鄰的邊界路由器的存在。

      一個BGP發(fā)言人與其它自治系統(tǒng)中的BGP發(fā)言人要交接路由信息,就是先建立TCP連接,然后在此連接上交換BGP報文以建立BGP會話。

      BGP協(xié)議交換路由信息的結(jié)點數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會小于自治系統(tǒng)數(shù)。BGP-4采用路由向量路由協(xié)議。

      19.內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是內(nèi)部網(wǎng)關(guān)協(xié)議。

      20.OSPF協(xié)議將一個自治系統(tǒng)劃分為若干個更小的范圍,每個范圍叫做區(qū)域。每個區(qū)域有一個32位的區(qū)域標識符(點分十進制表示),在一個區(qū)域內(nèi)的路由器數(shù)目不超過200個。

      劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個區(qū)域內(nèi),而不是整個自治系統(tǒng),因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓撲,而不知道其他區(qū)域的網(wǎng)絡(luò)拓撲情況。

      鏈路狀態(tài)“度量”主要是指費用、距離、延時、帶寬等。21.VLAN建立在局域網(wǎng)交換機基礎(chǔ)之上,第二層交換機工作在數(shù)據(jù)鏈路層,沒有路由交換功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換,而第三層交換機工作在網(wǎng)絡(luò)層,可以實現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。集線器是工作在ISO參考模型的第一層物理層的設(shè)備,路由器工作在網(wǎng)絡(luò)層。

      22.交換機具有三種交換模式:

      快速轉(zhuǎn)發(fā)直通式,交換機接收到幀的前14個字節(jié)時就立刻轉(zhuǎn)發(fā)數(shù)據(jù)幀。碎片丟棄式,它緩存每個幀的前64個字節(jié),檢查沖突過濾碎片。存儲轉(zhuǎn)發(fā)式,轉(zhuǎn)發(fā)之前將整個幀讀取到內(nèi)存里。

      23.生成樹協(xié)議STP工作時,在交換機之間傳遞網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU,其數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU(不超過35個字節(jié)),另一種是包含拓撲變化信息的拓撲變化通知BPDU(不超過4個字節(jié))。

      24.交換機的基本功能是建立和維護一個表示MAC地址與交換機端口對應(yīng)關(guān)系的交換表,而不是MAC和IP地址對應(yīng)關(guān)系的交換表。

      25.建筑群子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,或者是這四種布線方式的任意組合。

      26.HiperLAN/2標準中,一個AP所覆蓋的區(qū)域稱為一個小區(qū),一個小區(qū)的覆蓋范圍在室內(nèi)一般為30m,室外一般為150m。

      27.建立VLAN的命令格式:vlanname

      為端口分配VLAN的命令格式為:switchport access vlan

      28.VLAN name用1-32個字符表示,可以是字母和數(shù)字。不給定名字的VLAN,系統(tǒng)自動按缺省的VLAN名(VLAN00×××)建立,“×××”是VLAN ID。

      29.Catalyst 6500交換機的系統(tǒng)時間正確的配置公式是:

      set time [day_of_week][mm/dd/yy][hh:mm:ss] 例:set timefri3/26/20149:19:25

      30.Catalyst6500的格式是:

      set port speed

      (10,100,1000)其中速度的單位是Mbps。例:set port speed 3/1-24 1000

      31.用名字標識訪問控制列表的配置方法在全局配置模式下的命令格式為: ip access list extended|standard access list number|name,在擴展或標準訪問控制模式下配置過濾準則,命令格式為: permit|deny protocol source wildcard mask destination wildcard mask [operator][operand]

      32.配置uplinkfast的命令格式是:

      spanning-tree uplinkfast max-update-rate<0-32000>, 其中:max-update-rate的值是0-2000,單位是packet/s。例:spanning-tree uplinkfast max-update-rate 32000

      33.配置交換機Catalyst 6500管理IP地址命令格式: set interface sc0(broadcast address)

      例:Switch-6500>(enable)set interface sc0194.56.9.178255.255.255.224194.56.9.191 34.在全局配置模式下進入虛擬終端配置模式:

      Router(config)# line vty 0 15 Router(config line)#

      35.進入接口配置模式:Router(config)#interface <接口名> 封裝ppp協(xié)議:Router(configif)#encapsulation ppp 配置異步串行接口IP地址:Router(config-if)#async default ip address 配置同步串行接口IP地址:Router(config-if)#ip address

      36.全局配置模式:

      Router(config)#access list log 配置應(yīng)用接口:

      Router(config)#interface <接口名> Router(config-if)#ip access group

      37.配置標準訪問控制列表的命令格式: access-list access-list-number{permit|deny}source wildeard-mask

      38.passive interface命令指定一個路由器接口為被動接口,在被動接口上可以抑制路由更新信息,防止端口發(fā)送路由信息。

      39.標準訪問控制列表標號為1~99,1300~1999; 100~199,2000~2699為擴展控制列表。

      標準訪問控制列表只能檢查數(shù)據(jù)包的源地址,因此其功能有很大的局限性,擴展訪問控制列表可以檢查數(shù)據(jù)包的源地址和目的地址,還可以對數(shù)據(jù)包頭中的協(xié)議進行過濾,如IP協(xié)議,ICMP協(xié)議,TCP協(xié)議等。

      40.RIP不支持可變長掩碼,它只根據(jù)各類IP地址的網(wǎng)絡(luò)號的位數(shù)來確定。因此,在配置網(wǎng)絡(luò)地址時不需要給定掩碼。

      RIP路由協(xié)議是在Router(config-router)#模式下進行配置。

      41.IEEE 802.11運行在2.4GHz ISM頻段,最大傳輸速率是1~2Mbps;

      IEEE 802.11b運行在2.4GHz ISM頻段,最大傳輸速率是11Mbps,最大容量是33Mbps; IEEE 02.11a運行在5GHz UNII頻段,最大傳輸速率是54Mbps,最大容量是432Mbps; IEEE 802.11g運行在2.4GHz ISM頻段,最大傳輸速率是54Mbps,實際吞吐量是28~31Mbps,最大容量是162Mbps。

      42.IEEE 802.11最初定義的三個物理層包括了兩個擴頻技術(shù)和一個紅外傳播規(guī)范,無線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。

      IEEE 802.11無線標準定義的傳輸速率是1Mbps和2Mbps,可以使用FHSS(跳頻擴頻)和DSSS(自序擴頻)技術(shù)。

      為了解決“隱藏結(jié)點”問題,IEEE 802.11在MAC層上引入了一個新的RTS/CTS選項。

      43.藍牙系統(tǒng)的異步信道速率:

      (1)非對稱連接的異步信道速率是732.2Kbps/57.6Kbps(2)對稱連接的則為433.9Kbps(全雙工模式)。

      44.IEEE 802.1d是當(dāng)前流行的STP(生成樹協(xié)議)標準。

      45.IEEE 802.11b的運作模式分為點對點模式和基本模式。

      點對點模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式。這種連接方式對于小型的網(wǎng)絡(luò)來說是非常方便的,它最多可以允許256臺PC連接。

      基本模式是指無線網(wǎng)絡(luò)規(guī)模擴充或無線和有線網(wǎng)絡(luò)并存時的通信方式,這也是IEEE 802.11b現(xiàn)在最普及的方式。接入點負責(zé)頻段管理及漫游等指揮工作,一個接入點最多可連接1024臺PC。

      46.藍牙技術(shù)的同步信道速率是64kbps。

      47.無線接入點AP的作用是提供無線和有線網(wǎng)絡(luò)之間的橋接,而非無線結(jié)點。

      48.VLAN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。

      49.第一次配置無線接入點一般采用本地配置方式,此時因為沒有連接到DHCP服務(wù)器而無法獲得IP地址,它的默認IP地址是10.0.0.1,并成為小型DHCP服務(wù)器可為覆蓋范圍內(nèi)的PC以及連接到接入點的以太網(wǎng)端口的PC分配IP地址實現(xiàn)無線連接,此時不配置SSID或SSID配置為tsunami。在PC的瀏覽器中輸入接入點的IP地址和密碼后,出現(xiàn)接入點匯總狀態(tài)頁面。

      50.Cisco Aironet 1100系列接入點兼容802.11b與802.11g協(xié)議,工作在2.4GHz頻段,使用Cisco IOS操作系統(tǒng)

      Cisco Aironet 1100系列接入點設(shè)備是一款無線局域網(wǎng)收發(fā)器,主要用于獨立無線網(wǎng)絡(luò)的中心點或無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點。

      51.Cisco Aironet 1100通過PC機瀏覽器訪問時,在瀏覽器的地址欄里輸入無線接入點的IP地址10.0.0.1。

      52.第一次配置無線接入點一般采用本地配置方式,此時因為沒有連接到DHCP服務(wù)器而無法獲得IP地址,默認IP地址一般為10.0.0.1。

      使用5類UTP電纜將PC機連接到無線接入點,并通過Aironet 1100的以太網(wǎng)端口進行配置。

      在無線接入點加電后,確認PC機獲得了10.0.0.x網(wǎng)段的地址。

      在PC機瀏覽器的地址欄里輸入無線接入點的IP地址10.0.0.1,按回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對話框。

      在網(wǎng)絡(luò)密碼對話框輸入密碼Cisco,后按回車鍵出現(xiàn)接入點匯總狀態(tài)頁面,單擊“Express Setup”進入快速配置頁面。

      53.動態(tài)更新允許DNS客戶端在發(fā)生更改的任何時候,都能使用DNS服務(wù)器注冊和動態(tài)地更新其資源記錄,它減少了對區(qū)域記錄進行手動管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。

      54.“ipconfig /release”命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為0.0.0.0

      55.環(huán)回接口(loopback)作為一臺路由器的管理地址,網(wǎng)絡(luò)管理員可以為其分配一個IP地址作為管理地址,其掩碼應(yīng)為255.255.255.255。

      56.網(wǎng)站性能選項中,帶寬限制選項限制該網(wǎng)站的可使用帶寬,以控制該站點允許的流量。

      網(wǎng)站性能選項中,網(wǎng)站連接選項可設(shè)置客戶端Web連接數(shù)量B中沒有說明限制客戶端的什么功能,而且并不是通過訪問列表限制的,而是通過微調(diào)框。建立Web站點時,必須為每個站點指定一個主目錄,也可以是虛擬的子目錄。設(shè)置Web站點時,只有設(shè)置了默認頁面,訪問時才會直接打開default.html等設(shè)置的默認頁面。如果沒有設(shè)置默認頁面,訪問站點時需要提供首頁內(nèi)容的文件名。

      57.初始狀態(tài)下沒有設(shè)置管理員密碼,可以直接進入Serv U管理程序,以設(shè)置或更改管理員密碼。

      FTP服務(wù)器缺省端口號為21,但是有時因為某種原因則不能使用21號端口,但可以設(shè)置選定的端口號。

      若創(chuàng)建新域,在添加用戶時,用戶名為“anonymous”時被系統(tǒng)自動判定為匿名用戶。

      配置服務(wù)器的IP地址時,若為空則代表該服務(wù)器的所有IP地址。

      58.FTP服務(wù)器配置的主要參數(shù)有以下幾項:

      (1)服務(wù)器選項可以設(shè)置如下項目:最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時調(diào)度以及攔截FTP_BONCE攻擊等。(2)域選項:在Serv U FTP服務(wù)器中,可以構(gòu)建多個虛擬服務(wù)器,每個

      虛擬的服務(wù)器稱做域,一個域由IP地址和端口號唯一識別域。選項中包括域常規(guī)選項、域虛擬路徑選項、域IP訪問選項、域消息選項、域記錄選項和域上/下載速率選項。

      (3)用戶選項中包括用戶賬號選項、用戶目錄訪問選項、用戶IP選項和用戶配額選項。

      (4)組選項包括賬號選項、目錄訪問選項和IP訪問選項。

      59.DNS服務(wù)器配置的主要參數(shù):

      (1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫,用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫,用于將IP地址解析為域名)。

      (3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機地址資源記錄、郵件交換器資源記錄和別名資源記錄)。

      (4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。

      60.在配置DHCP服務(wù)時,保留地址可以使用作用域地址范圍中的任何IP地址。

      61.DHCP服務(wù)器配置的術(shù)語和主要參數(shù)如下:

      作用域:作用域是用于網(wǎng)絡(luò)的可能IP地址的完整連續(xù)范圍,通常定義提供DHCP服務(wù)的網(wǎng)絡(luò)上的單獨物理子網(wǎng)。作用域還為服務(wù)器提供管理IP地址的分配和指派以及與網(wǎng)上客戶相關(guān)的任何配置參數(shù)的主要方法。

      排除范圍:排除范圍是作用域內(nèi)從DHCP服務(wù)中排除的有限IP地址序列。添加排除的IP地址范圍,只需排除起始IP地址和結(jié)束IP地址。

      租約:租約是客戶機可使用指派的IP地址期間DHCP服務(wù)器指定的時間長度。

      保留:使用保留創(chuàng)建通過DHCP服務(wù)器的永久地址租約指派。保留確保了子網(wǎng)上指定的硬件設(shè)備始終可使用相同的IP地址。

      新建保留:新建保留時需輸入保留名稱、IP地址、MAC地址、描述和支持類型等項目。

      62.在DHCP服務(wù)器中添加排除時,可以輸入要排除的IP地址范圍的起始IP地址和結(jié)束IP地址。如果想排除一個單獨的IP地址,只需要輸入起始IP地址。

      63.帶寬選項是在性能選項卡里的一個復(fù)選框,書上的原文稱之為帶寬限制選項,帶寬選項和帶寬限制選項是同義詞,可以互換。

      當(dāng)Web站點未設(shè)置默認內(nèi)容文檔,訪問站點時應(yīng)提供首頁內(nèi)容的文件名,仍然可以訪問該網(wǎng)站。

      64.性能選項卡可以設(shè)置影響帶寬使用的屬性以及客戶端Web連接的數(shù)量,但不包括超時時間超時時間由網(wǎng)站選項設(shè)置。

      65.Serv U FTP服務(wù)器中的每個虛擬服務(wù)器由IP地址和端口號唯一識別,而不是僅僅靠一個IP地址就能識別。

      66.Serv U FTP服務(wù)器是一種被廣泛運用的FTP服務(wù)器端軟件,支持3x/9x/ME/NT/2K等全Windows系列,可以設(shè)定多個FTP服務(wù)器、限定登錄用戶的權(quán)限、登錄主目錄及空間大小等,功能非常完備。它具有非常完備的安全特性,支持SSL FTP傳輸,支持在多個Serv U和FTP客戶端通過SSL加密連接保護您的數(shù)據(jù)安全等。

      設(shè)置FTP服務(wù)器的IP地址時,IP地址可為空,意為服務(wù)器所有的IP地址,當(dāng)服務(wù)器有多個IP地址或使用動態(tài)IP地址時,IP地址為空會比較方便。

      67.通過IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺交換機。

      68.要確??蛻舳说恼埱竽艿竭_正確的網(wǎng)站,必須為服務(wù)器上的每個站點配置唯一的標識,多個網(wǎng)站通過標識符進行區(qū)分,標識符包括主機頭名稱、IP地址和非標準TCP端口號。

      69.Winmail郵件服務(wù)器支持基于Web方式的訪問和管理,因此在安裝郵件服務(wù)器軟件之前要安裝IIS。

      在域名設(shè)置中可修改域的參數(shù),也可以增加新域、刪除已有域等。在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括SMTP、郵件過濾、更改管理員密碼等,在快速設(shè)置向?qū)е锌梢栽O(shè)置是否允許自行注冊新用戶。建立郵件路由時,需在DNS服務(wù)器中建立郵件服務(wù)器主機記錄和郵件交換器記錄。

      70.選擇“使用與接收郵件服務(wù)器相同的的設(shè)置”接收郵件服務(wù)器類型為POP3、Internet消息訪問協(xié)議IMAP和HTTP,而簡單郵件傳送協(xié)議SMTP是發(fā)送郵件服務(wù)器。

      71.完全備份是指對整個系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進行一次全面的備份; 增量備份只是備份相對于上一次備份操作以來新創(chuàng)建或者更新過的數(shù)據(jù); 差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)?;謴?fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。

      72.備份的恢復(fù)速度從快到慢依次為完全備份、差異備份、增量備份。

      73.防火墻的訪問模式有非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式四種,其中監(jiān)視模式下可以進行操作系統(tǒng)映像更新、口令恢復(fù)等操作。

      74.PIX 525防火墻的監(jiān)視模式可以進行操作系統(tǒng)映像更新和口令恢復(fù)。

      75.PIX防火墻提供4種管理訪問模式:(1)非特權(quán)模式:PIX防火墻開機自檢后,即處于此種模式。系統(tǒng)顯示為pixfirewall>(2)特權(quán)模式:輸入enable進入特權(quán)模式,可以改變當(dāng)前配置。顯示為pixfirewall#(3)配置模式:輸入configure terminal進入此模式,絕大部分的系統(tǒng)配置都在此進行。顯示為pixfirewall(config)#(4)監(jiān)視模式:PIX防火墻在開機或重啟過程中,按住“Escape”鍵或發(fā)送一個“/Break/”字符,進入監(jiān)視模式。這里可以更新操作系統(tǒng)映像和口令恢復(fù)

      76.入侵防護系統(tǒng)主要分為三種:

      基于主機的入侵防護系統(tǒng),安裝在受保護的主機系統(tǒng)中,檢測并阻擋針對本機的威脅和攻擊;

      基于網(wǎng)絡(luò)的入侵防護系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進出的數(shù)據(jù)流都必須經(jīng)過他它;

      應(yīng)用入侵防護系統(tǒng),一般部署于應(yīng)用服務(wù)器前端,將基于主機和入侵防護系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。

      77.網(wǎng)絡(luò)防火墻可以檢測流入和流出的數(shù)據(jù)包和具有防攻擊能力,可以阻斷DoS攻擊。

      常見的DoS攻擊包括Smurf攻擊、SYN Flooding、分布式拒絕服務(wù)攻擊(DDOS)、Ping of Death、Tear doop和Land攻擊。系統(tǒng)漏洞,防火墻無法阻止其攻擊。

      78.ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。

      79.常用ICMP報文類型主要有:

      0 Echo應(yīng)答、3 目標不可到達、4 源抑制、5 重定向、8 Echo請求、9 路由器通告、11 超時以及12參數(shù)失靈等。

      80.采用漏洞掃描工具是實施漏洞查找的常用方法。掃描分為被動和主動兩種:

      被動掃描對網(wǎng)絡(luò)上流量進行分析,不產(chǎn)生額外的流量,不會導(dǎo)致系統(tǒng)的崩潰,其工作方式類似于IDS。

      主動掃描則更多地帶有入侵的意味,可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運行

      81.能正常接收來自路由的通知,說明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號缺省為162,system為管理站團體字,SNMP版本1是最基本、最簡單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計算機操作系都支持它。

      82.可信計算機系統(tǒng)評估準則將計算機系統(tǒng)的安全可信度從低到高分為四類,共七個級別:

      D級,最小保護,該級的計算機系統(tǒng)除了物理上的安全設(shè)施外沒有任何安全措施,任何人只要啟動系統(tǒng)就可以訪問系統(tǒng)的資源和數(shù)據(jù);

      C1級,自主保護類,具有自主訪問控制機制,用戶登錄時需要進行身份鑒別;

      C2級,自主保護類,具有審計和驗證機制;

      B1級,強制安全保護類,引入強制訪問控制機制,能夠?qū)χ黧w和客體的安全標記進行管理;

      B2級,結(jié)構(gòu)保護,要求計算機系統(tǒng)所有的對象都加標簽,而且給設(shè)備分配單個或多個安全級別;

      B3級,具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;

      A1級,要求對安全模型作形式化的證明,對隱通道作形式化的分析,有可靠的發(fā)行安裝過程。

      83.DDoS攻擊是指攻擊者攻破多個系統(tǒng),利用這些系統(tǒng)集中攻擊其他目標,大量請求使被害設(shè)備因為無法處理而拒絕服務(wù);

      Land攻擊是指向某個設(shè)備發(fā)送數(shù)據(jù)包,把源IP地址和目的IP地址均設(shè)為攻擊目標地址; Smurf攻擊指攻擊者冒充被害主機IP地址向大型網(wǎng)絡(luò)發(fā)送echo request定向廣播包,此網(wǎng)絡(luò)大量主機應(yīng)答,使受害主機收到大量echo reply消息。SYN Flooding攻擊即為題目中所述情況。

      84.“Router(config)#snmp-server enable traps”中的“traps”又稱為陷入或中斷。

      SNMP規(guī)定了六種一般的自陷情況,例如冷啟動,熱啟動,鏈路失效等,每當(dāng)出現(xiàn)這些情況時,代理就會向管理站發(fā)出包含有“團體名”和TrapPDU的報文。管理站對這種報文不必有所應(yīng)答。Router(config)#snmp-server host admin.tjut.edu.cn admin說明的意思是路由器以團體名admin向主機admin.tjust.edu.cn發(fā)送自陷消息。

      85.關(guān)于SNMP操作,當(dāng)管理站需要查詢時,就向某個代理發(fā)出包含團體字和GetRequestPDU的報文(而不是GetResponsePDU)

      86.系統(tǒng)掃描器(System Scanner)是在系統(tǒng)層上通過依附于主機上的掃描器代理偵測主機內(nèi)部的漏洞。

      87.設(shè)置路由器上的snmp代理具有發(fā)出通知的功能:

      在全局模式下的命令格式為:

      (config)#snmpserver enable traps[<通知類型>][<通知選項>]。

      設(shè)置接收通知的管理站:此命令在全局模式下執(zhí)行,用于設(shè)置出網(wǎng)絡(luò)中的哪些主機作為接收自陷消息的管理站,命令格式為:(config)#snmp server host<主機名或IP地址>[traps|informs][version{1|2c}]<團體名>[udpport<端口號>][<通知類型>]。

      88.ipconfig顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置;

      netstat顯示本機與遠程計算機的基于TCP/IP的NeTBIOS的統(tǒng)計及連接信息;

      pathping將報文發(fā)送到所經(jīng)過地所有路由器,并根據(jù)每一跳返回的報文進行統(tǒng)計;

      route顯示或修改本地IP路由表條目。

      89.根據(jù)Cisco路由器配置命令可知,用于查看路由表配置的命令是show iP route

      90.“IPconfig/flushdns”命令可以清除DNS緩存

      nbtstat可以刷新NetBIOS名稱緩存和使用Windows Internet名稱服務(wù)注冊的名稱。

      Netstat用于顯示與IP、JCP、UDP協(xié)議相關(guān)的數(shù)據(jù),一般用于檢驗本機個端口的網(wǎng)絡(luò)連接情況。

      Nslookup是一個檢測網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實現(xiàn)域名解析的命令。

      91.pathing結(jié)合了ping和tracert的功能,可以用于檢測網(wǎng)絡(luò)連通情況和探測到達目的計算機的路徑。

      92.nbtstat r列出通過廣播和WINS解析的名稱; netstat r顯示路由表內(nèi)容;

      net view顯示域列表、計算機列表或指定計算機上的共享資源列表; route f清除路由表中所有的網(wǎng)關(guān)條目。

      93.傳統(tǒng)路由器采用的是共享背板的結(jié)構(gòu); 高性能路由器一般采用的是交互式結(jié)構(gòu)。94.設(shè)計一個寬帶城域網(wǎng)將涉及“三個平臺和一個出口”,即網(wǎng)絡(luò)平臺、業(yè)務(wù)平臺、管理平臺與城市寬帶出口等問題。

      95.寬帶城域網(wǎng)的核心交換層主要有以下幾個基本功能:

      1、核心交換層將多個匯聚層連接起來,為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā);

      2、為整個城市提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境;

      3、核心交換層實現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP出口;

      4、核心交換層提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由訪問。

      96.根據(jù)接入層的用戶流量進行本地路由、過濾、流量均衡,這是匯聚層的功能。

      97.IEEE802.16定義了寬帶無線城域網(wǎng)接入標準,其傳輸速率為32 134Mbps。IEEE802.16是一個點對多點的視距條件下的標準,最高傳輸速率為134Mbps,用于大數(shù)據(jù)量接入。

      98.網(wǎng)絡(luò)需求詳細分析主要包括:網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性和可靠性分析、網(wǎng)絡(luò)安全性需求分析、網(wǎng)絡(luò)工程造價估算等。

      99.網(wǎng)絡(luò)系統(tǒng)分層設(shè)計的另一個好處是可以方便地分配和規(guī)劃帶寬,有利于均衡負荷,提高網(wǎng)絡(luò)效率。根據(jù)實際經(jīng)驗總結(jié):層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在1:20。

      100.路由信息協(xié)議(RIP)是內(nèi)部網(wǎng)關(guān)協(xié)議中使用最廣泛的一種協(xié)議,它是一種分布式、基于距離向量的路由選擇協(xié)議,其特點是協(xié)議簡單。它要求路由器周期性地向外發(fā)送路由刷新報文。路由刷新報文主要內(nèi)容是由若干個(V,D)組成的表。

      V代表矢量,標識該路由器可以到達的目標網(wǎng)絡(luò)(或目的主機);

      D代表距離,指出該路由器到達目標網(wǎng)絡(luò)(或目標主機)的距離。距離D對應(yīng)該路由器上的跳數(shù)。其他路由器在接收到某個路由器的(V,D)報文后,按照最短路徑原則對各自的路由表進行刷新。

      101.執(zhí)行OSPF協(xié)議的路由器之間頻繁地交換鏈路狀態(tài)信息,因此所有的路由器

      最終都能建立一個鏈路狀態(tài)數(shù)據(jù)庫。該數(shù)據(jù)庫實際上就是全網(wǎng)的拓撲結(jié)構(gòu)圖,并且在全網(wǎng)范圍內(nèi)是保持一致的。

      102.網(wǎng)橋工作在OSI模型中的第二層,即鏈路層。

      103.在交換設(shè)備之間實現(xiàn)Trunk功能,必須遵守相同的VLAN協(xié)議。國際標準IEEE 802.1Q協(xié)議可使不同廠家的交換設(shè)備互連,是實現(xiàn)VLAN Trunk的唯一標準協(xié)議。

      104.虛擬局域網(wǎng)(VLAN)技術(shù)能夠把網(wǎng)絡(luò)上用戶的終端設(shè)備劃分為若干個邏輯工作組。

      105.VLAN技術(shù)提供了動態(tài)組織工作環(huán)境的功能,簡化了網(wǎng)絡(luò)的物理結(jié)構(gòu),提高了網(wǎng)絡(luò)的安全性和易管理性,提高了網(wǎng)絡(luò)性能。

      106.為了省去端口狀態(tài)轉(zhuǎn)換等待時間,提高網(wǎng)絡(luò)的收斂速度,可以通過配置交換機STP可選的BackboneFast功能,讓端口直接由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。

      107.一個路由器往往會從多個路徑得到某指定網(wǎng)絡(luò)的路由信息。當(dāng)有多條最佳路徑時,路由器會選擇一個路由信息員可信度最高的路徑。管理距離用于衡量路由表中給定的路由信息源的“可信度”。管理距離的值越小,路由信息源的可信度越高。路由信息源默認的管理距離值如下表所示:

      108.IP訪問控制列表是一個連續(xù)的列表,至少由一個“permit”語句和一個或多個“deny”語句組成。配置IP訪問控制列表的首要任務(wù)就是使用命令acess list定義一個訪問控制列表。

      109.IEEE 802.11b標準的對等解決方案是一種最簡單的點對點應(yīng)用方案,只要給每臺計算機安裝一塊無線網(wǎng)卡即可相互訪問,但不能同時進行多點訪問。如果需要與有線局域網(wǎng)互連互通,則可以為其中一臺計算機再安裝一塊以太網(wǎng)網(wǎng)卡,無線網(wǎng)中其他將計算機即可利用這臺計算機作為網(wǎng)關(guān),訪問有線網(wǎng)絡(luò)或共享打印機等設(shè)備。

      110.服務(wù)集標識符SSID(Service Set IDentifier)用于區(qū)分不同的網(wǎng)絡(luò),最多可以由32個區(qū)分大小寫的字符組成。無線網(wǎng)卡設(shè)置了不同的SSID就可以進入不同的網(wǎng)絡(luò),SSID通常有AP廣播出來,通過無線終端操作系統(tǒng)自帶的掃描功能可以掃描當(dāng)前區(qū)域內(nèi)的SSID。出于安全考慮可以不廣播SSID,此時用戶就要手工設(shè)置SSI才能進入相應(yīng)的網(wǎng)絡(luò)。換言之,SSID就是一個局域網(wǎng)的名稱,只有名稱設(shè)置為相同SSID的值得無線設(shè)備才能互相通信。所以,SSID是客戶端設(shè)備用來訪問接入點的唯一標識。

      111.Windows XP系統(tǒng)中,命令nslookup用于測試域名與IP地址相互解析的功能; arp命令用于顯示或修改地址轉(zhuǎn)換協(xié)議(ARP)表項;

      netstat命令用于顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息等內(nèi)容;

      query是應(yīng)用程序的查詢命令。

      112.電子郵件系統(tǒng)使用的協(xié)議主要有:

      1.簡單郵件傳送協(xié)議(SMTP),用于發(fā)送子郵件或郵件系統(tǒng)間傳送電子郵件,SMTP默認的TCP端口號為25;

      2.第3版本郵局協(xié)議(POP3)默認的TCP端口號為110,用戶使用POP3協(xié)議可以訪問并讀取郵件服務(wù)器上的郵件信息;

      3.第4版Internet消息訪問協(xié)議(IMAP4),用于客戶端管理郵件服務(wù)器上郵件的協(xié)議,默認的TCP端口號為143;

      公共管理信息協(xié)議(CMIP)是一種基于OSI參考模型的網(wǎng)絡(luò)管理協(xié)議。

      113.ISS6.0可以使用虛擬服務(wù)器的方法在一臺服務(wù)器上構(gòu)建多個網(wǎng)站。這些網(wǎng)站用以使用如下三種標識符進行區(qū)分:

      (1)主機頭名稱。(2)IP地址。(3)非標準ICP端口號。

      114.在Ser-U管理界面的左側(cè)目錄樹中,雙擊要設(shè)置選項的用戶,就可打開設(shè)備用戶賬號選項的窗口。單擊【配額】選項卡,即可在用戶配額選項窗口中限制用戶上傳信息占用的存儲空間。單擊【上傳/下載率】選項卡可打開【用戶上傳/下載率】選項窗口?!旧蟼?下載率】選項要求FTP客戶端在下載信息的同時也要上傳文件?!旧蟼?下載率】選項卡用于添加用戶訪問服務(wù)器時,不計入到上傳/下載率的文件。Ser-U管理界面中,沒有【域配額】這一選項卡

      115.PIX防火墻基本配置命令nameif用于配置防火墻接口的名字,并指定安全級別。安全級別取值范圍為1~99,數(shù)字越大安全級別越高。

      116.目前,主要的公鑰算法包括:RSA算法、DSA算法、PKCS算法與PGP算法等。非對稱加密技術(shù)對信息的加密和解密使用不同的密鑰,用來加密的密鑰是可以公開的,用來解密的私鑰是需要保密的。非對稱加密技術(shù)可以大大簡化密鑰的管理,網(wǎng)絡(luò)中N個用戶之間進行加密通信,僅僅需要使用N對密鑰。換言之,加密通信系統(tǒng)共有2N個密鑰。

      117.造成一臺計算機無法瀏覽某個Web網(wǎng)站的原因主要有:

      1.該計算機的TCP/IP協(xié)議工作不正常; 2.該計算機IP地址與掩碼設(shè)置錯誤。3.該計算機網(wǎng)關(guān)設(shè)置錯誤; 4.該計算機DNS設(shè)置有誤; 5.該計算機的瀏覽器有問題

      6.該計算機設(shè)置的DNS服務(wù)器工作不正常;

      7.網(wǎng)絡(luò)中路由器或防火墻有相關(guān)攔截的ACL規(guī)則; 8.該網(wǎng)站工作不正常等。

      118.HFC網(wǎng)上的用戶越多,每個用戶實際可用的帶寬就越窄。

      119.路由器的突發(fā)處理能力是以最小幀間隔發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送速率來衡量的,而不單單只是以最小幀間隔值來衡量的。

      120.交換機的生成樹優(yōu)先級的取值范圍是0~61440,增量為4096。優(yōu)先級的值越

      小,優(yōu)先級越高。通常交換機優(yōu)先級的默認值為32768,可以使用命令人工修改該值。

      121.無線路由器是具有路由功能、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)等功能的AP,可用于組建無線局域網(wǎng)。

      無線網(wǎng)卡是WLAN系統(tǒng)中安裝于各終端節(jié)點的最基本的硬件設(shè)備。無線接入點(AP)的基本功能時集合無線或有線終端。

      無線網(wǎng)橋主要用于連接幾個不同的網(wǎng)段,實現(xiàn)較遠距離的無線數(shù)據(jù)通信。

      122.IEEE 802.11b標準使用的是開放的2.4GHz頻段,無須申請就可直接使用。

      123.在Internet中,有13個跟DNS服務(wù)器(標號為A~M)。安裝DNS服務(wù)器時,這些根DNS服務(wù)器被自動加入到系統(tǒng)中。

      124.在DHCP服務(wù)器的【添加排除】配置界面中,只需輸入準備從作用域內(nèi)排除的有限IP地址序列,無須獲得客戶端的MAC地址信息。

      125.當(dāng)WWW服務(wù)器擁有多張網(wǎng)卡且每張網(wǎng)卡均配置了IP地址,或者同一張網(wǎng)卡中配置了多個IP地址,且 某個Web站點的【網(wǎng)站】選項卡中,【IP地址】下拉列表框保持為默認值“全部未分配”時,該Web站點將響應(yīng)分配給服務(wù)器,但沒有分配給其他站點的所有IP地址。

      126.Serv-U FTP服務(wù)器的域創(chuàng)建完后,需要添加用戶,才能被客戶端訪問。需要擁有管理員操作權(quán)限的用戶,才能在Serv-U FTP服務(wù)器中注冊用戶。127.Winmail郵件管理工具包括【系統(tǒng)設(shè)置】、【域名設(shè)置】、【用戶和組】、【系統(tǒng)狀態(tài)】和【系統(tǒng)日志】等選項組。在【系統(tǒng)配置】界面中,可以對郵件過濾、郵件網(wǎng)關(guān)、SSL/TTS證書、防病毒設(shè)置、短消息通知、SMTP設(shè)置、更改密碼、系統(tǒng)備份等參數(shù)進行配置?!居蛎O(shè)置】選項組中包括【域名管理】和【域別名管理】兩項。在【域名管理】界面中可進行增加新域(用于構(gòu)建虛擬郵件服務(wù)器)、刪除已有的域、修改域參數(shù)等操作。128.分布式入侵檢測系統(tǒng)(IDS)可以分為層次式、協(xié)作式、對等式等類型。對等模型的應(yīng)用使得分布式IDS真正避免了單點故障的發(fā)生。層次式IDS將數(shù)據(jù)收集的工作分布在整個網(wǎng)絡(luò)中。

      協(xié)作式IDS的各數(shù)據(jù)分析模塊可以相對獨立地進行決策,與層次式IDS相比,具有更大的自主性。

      129.在配置服務(wù)器RAID功能時,有些服務(wù)器主板中自帶RAID控制器,并提供了相應(yīng)的接口。而對于那些沒有自帶RAID控制器的服務(wù)器主板,就需要外加一個RAID卡插入服務(wù)器的PCI插槽中。RAID控制器的磁盤接口通常是SCSI接口,也支持IDE接口、SATA接口等。RAID卡可以提供多個磁盤接口通道。目前,RAID部署方式有RAID0~7,也可以是幾種獨立方式的組合。例如,RAID10就是RAID0和RAID1的組合。

      130.入侵防護系統(tǒng)(IPS)整合了防火墻技術(shù)和入侵檢測技術(shù),采用In line工作模式。IPS主要分為基于主機的IPS(HIPS)、基于網(wǎng)絡(luò)的IPS(NIPS)和應(yīng)用IPS(AIPS)。NIPS對攻擊的誤報將導(dǎo)致合法通信被阻斷,甚至導(dǎo)致拒絕服務(wù)。HIPS與操作系統(tǒng)內(nèi)核緊密捆綁在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊,并記錄日志。AIPS由HIPS發(fā)展而來,通常部署與應(yīng)用服務(wù)器前端。

      131.每個IP數(shù)據(jù)包的頭部有一個“生存期”(TTL)字段,該字段有8個比特,取值范圍為0~255.當(dāng)IP數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸時,每經(jīng)過一個路由器(稱為一跳,Hop),該字段的值更減少1。一個IP數(shù)據(jù)包從源節(jié)點出發(fā)時,其TTL值被設(shè)定一個初始值(比如32),經(jīng)過一跳一跳的傳輸,如果這個IP數(shù)據(jù)包的TTL降低到零,路由器就會丟棄此包。此時,該路由器上的ICMP便會發(fā)出一個“超時”的ICMP報文。

      第二篇:計算機三級網(wǎng)絡(luò)技術(shù)總結(jié)

      1.IPv6地址在使用雙冒號法表示時,雙冒號只允許出現(xiàn)一次

      2.BGP協(xié)議的打開(OPEN)分組用于與相鄰的另一個BGP發(fā)言人建立相鄰關(guān)系;更新(Update)分組用于發(fā)送某一路由的信息,以及列出要撤銷的多條路由;保活(Keepalive)分組用來確認打開報文,以及周期性地證實相鄰邊界路由器的存在;通知(Notification)分組用于發(fā)送檢測到的差錯。

      3.漏洞掃描器的主要性能指標有速度、發(fā)現(xiàn)漏洞數(shù)量、是否支持可定制攻擊方法、報告和更新周期。

      4.X.Scanner運行在Windows平臺下,主要針對Windows NT/Windows 2000/Windows XP操作系統(tǒng)的安全進行全面細致評估。

      5.網(wǎng)站訪問權(quán)限選項卡中的選項有讀取、運行腳本、執(zhí)行、寫入和瀏覽。6.無源光纖網(wǎng)(PON)是ITU(國際電信聯(lián)盟)的SG15研究組在G.983建議“基于無源光纖網(wǎng)的高速光纖接人系統(tǒng)”進行標準化的。該建議分為兩個部分:

      (1)OC.3,155.520Mbps的對稱業(yè)務(wù)。

      (2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不對稱業(yè)務(wù)。

      OC-x是ITu-T的推薦標準中定義的光纖的物理層接口,它以51.84Mbps為單位定義了多個級別,用作通信服務(wù)提供商采用的光纖通信系統(tǒng)(SONET及SDH)、ATM交換機和路由器等的接口。7.建立VLAN的命令格式“vlanname”,為端口分配VLAN的命令格式為“switchport access vlan”。

      8.通過IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺交換機。

      9.AS內(nèi)部的路由算法稱為內(nèi)部網(wǎng)關(guān)協(xié)議,As之間的路由算法稱為外部網(wǎng)關(guān)協(xié)議。RIP協(xié)議、0SPF協(xié)議和ISIS協(xié)議均在一個AS內(nèi)部使用

      10.在DNS服務(wù)器中,資源記錄是指區(qū)域中的一組結(jié)構(gòu)化的記錄。常用的資源記錄包括:主機地址資源記錄,它將DNS域名映射到IP地址;郵件交換器資源記錄,為郵件交換器主機提供郵件路由;別名資源記錄,將別名映射到標準DNS域名。DNS服務(wù)器中沒有FTP服務(wù)器這一資源記錄。

      11.網(wǎng)絡(luò)地址為IP地址與子網(wǎng)掩碼相與后得到的結(jié)果。直接廣播地址為主機號全1的IP地址。網(wǎng)絡(luò)號置0得到主機號。子網(wǎng)內(nèi)的第一個可用IP地址是網(wǎng)絡(luò)地址加l。子網(wǎng)內(nèi)的最后一個可用IP地址是直接廣播地址減l。12.配置千兆以太網(wǎng)接口:

      Router(config)#interface<接口名> Router(config-if)#description To<目的網(wǎng)絡(luò)名> Router(config-if)#bandwidth l0000000(帶寬l0Gbps=10000000Kbps)Router(config-if)#ip address Router(config-if)#crc l6(可選crc效驗位是16和32)Router(config-if)#pos framing sdh(幀格式SDH/SONET)Router(config-if)#no ip directed-broadcast Router(config-if)#pos flag sl s0 2(sl s0 2對應(yīng)SDH,sl s0 0對應(yīng)SONET)Router(config-if)#no shutdown Router(config-if)#exit Router(config)#

      13.地址聚合計算辦法:取兩個網(wǎng)絡(luò)前綴共同的部分即為聚合后的地址。計算機系的IP地址塊為202.113.16.224/27,其二進制表示為ll001100 01110001 00010000 11100000,自動化系的IP地址塊為202.113.16.192/27,其二進制表示為ll001100 01110001 00010000 11000000,這兩個IP地址中前26位是相同的,因此兩個IP地址可聚合為202.113.16.192/26。

      14.conduit命令用來允許數(shù)據(jù)流從具有較低安全級別的接口流向具有較高安全級別的接口,例如允許從外部到DMZ或內(nèi)部接口的進入方向的會話。對于向內(nèi)部接口的連接,將聯(lián)合使用static和conduit命令來指定會話的建立。15.嵌入式安裝插座是用來連接雙絞線的,多介質(zhì)信息插座用來連接銅纜和光纖。

      16.ROM主要用來永久保存路由器的開機診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。RAM主要存儲路由表、各種緩存和運行配置文件等臨時信息,關(guān)機和重啟后數(shù)據(jù)自動丟失。NVRAM主要用于存儲啟動配置文件或備份配置文件。閃存主要用于存儲路由器當(dāng)前使用的操作系統(tǒng)映像文件和一些微代碼。

      17.轉(zhuǎn)發(fā)器也是一個DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。18.每一個OSPF區(qū)域擁有一個32位的區(qū)域標識符,每一個區(qū)域內(nèi)的路由器數(shù)不超過200個。19.建立VLAN命令格式:

      Switch-6500>(enable)set vlanname 為端口分配VLAN命令格式:

      Switch一6500>(enable)set vlan 配置VLAN Trunk模式,封裝VLAN協(xié)議命令格式:

      Switch一6500>(enable)set trunk 設(shè)置允許中繼的VLAN命令格式:

      Switch一6500>(enable)set trunkvlan 20.彈性分組環(huán)(RPR)中每一個節(jié)點都執(zhí)行SRP公平算法。

      21.使用ipconfig/all命令可以完整地查看DHCP客戶端獲得的地址租約及其他配置信息。22.使用ipconfig/release命令可以釋放已獲得的地址租約。

      23.生成樹協(xié)議STP工作時,在交換機之間傳遞網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU,其數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU(不超過35個字節(jié)),另一種是包含拓撲變化信息的拓撲變化通知BPDU(不超過4個字節(jié))。24.RPR將沿順時針傳輸?shù)墓饫w環(huán)叫做外環(huán),將沿逆時針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計復(fù)用的方法傳輸IP分組。

      25.RAID是磁盤陣列技術(shù),它在一定程度上可以提高磁盤存儲容量,但不能提高容錯能力。26.交換機的生成樹優(yōu)先級的取值范圍是0~61440,增量倍數(shù)為4096。27.V1AN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。

      28.以太無源光纖網(wǎng)絡(luò)(EPON)是光纖接入技術(shù);同步數(shù)字體系(SDH)在各種寬帶光纖接入網(wǎng)技術(shù)中應(yīng)用普遍;無線應(yīng)用協(xié)議(WAP)是一項全球性的網(wǎng)絡(luò)通信協(xié)議。無線接入技術(shù)主要有802.11標準的無線局域網(wǎng)(WLAN)接入、802.16標準的無線城域網(wǎng)(WMAN)接入以及正在發(fā)展的Ad hoc接入技術(shù)。在無線寬帶接入網(wǎng)的結(jié)構(gòu)中,遠距離采用802.16標準的WiMAX技術(shù),可以在50m范圍內(nèi)提供70 Mbps的傳輸速率;近距離采用802.11標準的WLAN,可以滿足一定地理范圍內(nèi)的用戶無線接入的需求。

      29.802.11標準的重點在于解決局域網(wǎng)范圍的移動結(jié)點通信問題,802.16標準的重點是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視距和對無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點接入。30.鏈路狀態(tài)的“度量”主要有帶寬、距離、費用和延時等。

      31.BGP協(xié)議交換路由信息的結(jié)點數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會小于自治系統(tǒng)數(shù)。

      32.VLAN建立在局域網(wǎng)交換機基礎(chǔ)之上,第二層交換機工作在數(shù)據(jù)鏈路層,沒有路由交換功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換,而第三層交換機工作在網(wǎng)絡(luò)層,可以實現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。

      33.可信計算機系統(tǒng)評估準則將計算機系統(tǒng)的安全可信度從低到高分為四類,共七個級別:D級,最小保護,該級的計算機系統(tǒng)除了物理上的安全設(shè)施外沒有任何安全措施,任何人只要啟動系統(tǒng)就可以訪問系統(tǒng)的資源和數(shù)據(jù);Cl級,自主保護類,具有自主訪問控制機制,用戶登錄時需要進行身份鑒別;C2級,自主保護類,具有審計和驗證機制;B1級,強制安全保護類,引入強制訪問控制機制,能夠?qū)χ黧w和客體的安全標記進行管理;B2級,結(jié)構(gòu)保護,要求計算機系統(tǒng)中所有的對象都加標簽,而且給設(shè)備分配單個或多個安全級別;B3級,具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;A1級,要求對安全模型作形式化的證明,對隱通道作形式化的分析,有可靠的發(fā)行安裝過程。

      34.ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。35.寬帶城域網(wǎng)的核心交換層主要有以下幾個基本功能:

      (1)核心交換層將多個匯聚層連接起來,為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā),為整個城市提供一個高速、安全與

      具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境。

      (2)核心交換層實現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP出口。

      (3)核心交換層提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由訪問。

      36.配置域的存儲位置時,小的域應(yīng)選擇.INI文件存儲,而大的域(用戶數(shù)大于500)應(yīng)選擇注冊表。37.DNS服務(wù)器配置的主要參數(shù):

      (1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫,用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫,用于將IP地址解析為域名)。

      (3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。38.路由器有多種配置方式:(1)使用控制端口配置。

      (2)使用AUX端口連接一臺Modem,通過撥號遠程配置路由器。(3)使用telnet遠程登錄到路由器上配置路由器。

      (4)使用TFTP服務(wù),以拷貝配置文件、修改配置文件的形式配置路由器。

      (5)通過網(wǎng)絡(luò)管理協(xié)議SNMP修改路由器配置文件的方式,從而對路由器進行配置。39.Catalyst 6500交換機配置設(shè)備管理地址的格式是:

      set interface sc0(broadcast address)。

      40.入侵防護系統(tǒng)主要分為三種:基于主機的入侵防護系統(tǒng),安裝在受保護的主機系統(tǒng)中,檢測并阻擋針對本機的威脅和攻擊;基于網(wǎng)絡(luò)的入侵防護系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進出的數(shù)據(jù)流都必須經(jīng)過它;應(yīng)用入侵防護系統(tǒng),一般部署于應(yīng)用服務(wù)器前端,將基于主機和入侵防護系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。

      41.執(zhí)行“ipConfig/f1ushdns”命令可以清除DNS緩存。nbtstat可以刷新NetBIOS名稱緩存以及使用Windows Intemet名稱服務(wù)注冊的名稱。Netstat用于顯示與IP、TCP、UDP和ICMP協(xié)議相關(guān)的數(shù)據(jù),一般用于檢驗本機各端口的網(wǎng)絡(luò)連接情況。Ns1ookup是一個監(jiān)測網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實現(xiàn)域名解析的命令。

      42.IEEE 802.16定義了寬帶無線城域網(wǎng)接人標準,其傳輸速率為32~134Mbps。IEEE 802.16是一個點對多點的視距條件下的標準,最高傳輸速率為134Mbps。

      43.在Windows Server 2003操作系統(tǒng)的cmd命令窗口中,命令netstat用于顯示活動的TCP連接、偵聽端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息。其后帶上參數(shù)“-a”,將顯示出所有連接和偵聽端口。命令nbtstat用于顯示本機與遠程計算機的基于TCP/IP的NetBIOS的統(tǒng)計及連接信息。其后帶上“-a”,顯示結(jié)果將使用遠程計算機的名稱列出名稱表。命令arp-a用于顯示當(dāng)前主機的地址轉(zhuǎn)換協(xié)議(ARP)表項。命令net view用于顯示域列表、計算機列表或指定計算機上共享資源的列表。

      44.路由器內(nèi)存用于保存路由器配置、路由器操作系統(tǒng)和路由協(xié)議軟件等。路由器內(nèi)存主要有只讀存儲器(ROM)、隨機存儲器(RAM)、非易失性隨機存儲器(NVRAM)和閃存(Flash)等類型。其中,ROM主要用于永久保存路由器的開機診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。Flash主要存儲路由器當(dāng)前使用的操作系統(tǒng)映像軟件和一些微代碼。RAM作用于路由器操作系統(tǒng)運行期間,主要存儲路由表、快速交換緩存和ARP緩存等。NVRAM主要用于存儲啟動配置文件或備份配置文件。45.在Cisco PIX 525防火墻配置模式“pixfirewall(config)#”下,conduit命令用于允許數(shù)據(jù)流從具有較低安全級別的接口流向具有較高安全級別的接口;global命令用于指定外部IP地址范圍(地址池);route命令用于設(shè)置指向內(nèi)網(wǎng)和外網(wǎng)的靜態(tài)路由;nat命令用于指定要進行地址轉(zhuǎn)換的內(nèi)部地址。

      46.常用ICMP報文類型主要有0 Echo應(yīng)答、3目標不可到達、4源抑制、5重定向、8 Echo請求、9路由器通告、ll超時以及l(fā)2參數(shù)失靈等。

      47.網(wǎng)橋的主要性能指標包括幀轉(zhuǎn)發(fā)速率和幀過濾速率。48.IEEE 802.11最初定義的三個物理層包括了兩個擴頻技術(shù)和一個紅外傳播規(guī)范,無線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。IEEE 802.11無線標準定義的傳輸速率是lMbps和2Mbps。49.無線接人技術(shù)主要有WLAN、WiMAX、Wi-Fi、WMAN和Ad hoc等。

      50.“ipconfig/release”命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為0.0.0.0。51.命令nslookup的功能是用于測試域名與IP地址的相互解析,arp命令用于顯示和修改地址轉(zhuǎn)換協(xié)議(ARP)表項,netstat命令用于顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息等內(nèi)容,query是應(yīng)用程序的查詢命令。

      52.OSPF協(xié)議使用層次結(jié)構(gòu)的區(qū)域劃分。

      53.藍牙軟件結(jié)構(gòu)標準包括Core(核心)和Profile(應(yīng)用協(xié)議棧)兩大部分。

      54.城域網(wǎng)的概念泛指:網(wǎng)絡(luò)運營商在城市范圍內(nèi)提供各種信息服務(wù)業(yè)務(wù)的所有網(wǎng)絡(luò)。55.入侵檢測技術(shù)可以分為 異常榆測 與 誤用檢測。

      子網(wǎng)地址規(guī)劃需要回答的5個基本問題:

      1、被選定的子網(wǎng)掩碼可產(chǎn)生多少個子網(wǎng)?

      2、每個子網(wǎng)內(nèi)部可有多少個合法的subnet ID?

      3、這些合法的主機地址是什么?

      4、每個子網(wǎng)的廣播地址是什么?

      5、每個子網(wǎng)內(nèi)部的net ID是什么?

      56.ipconfig/all 用來顯示當(dāng)前電腦ip相關(guān)的所有信息,包括ip,服務(wù)器ip,mac地址,服務(wù)器名稱 57.Internet中自治系統(tǒng)最重要的特點就是它有權(quán)自主決定在本系統(tǒng)內(nèi)應(yīng)采用何種 路由選擇 協(xié)議。

      58.綜合布線采用的主要連接部件分為建筑群配線架、大樓主配線架、樓層配線架、轉(zhuǎn)接點和 通信引出端或TO。59.網(wǎng)絡(luò)應(yīng)用軟件開發(fā)與運行環(huán)境包括:網(wǎng)絡(luò)數(shù)據(jù)庫管理系統(tǒng) 與 網(wǎng)絡(luò)軟件開發(fā)工具。

      60.FTP服務(wù)器的選項包括服務(wù)器選項、域選項、組選項和 用戶選項 選項。

      61.局域網(wǎng)交換機通過一種 自學(xué)習(xí)的方法,自動地建立和維護一個記錄著目的MAC地址與設(shè)備端口映射關(guān)系的交換表。

      62.路由器的基本檢測命令有telnet、ping、trace與 show 等。

      63.IEEE 802.11 b的典型解決方案有:對等 解決方案,單接入點解決方案,多接入點解決方案與無線中繼解決方案。

      64.網(wǎng)絡(luò)地址規(guī)劃的內(nèi)容:

      1、判斷用戶對網(wǎng)絡(luò)與主機數(shù)的需求;

      2、計算滿足用戶需求的基本網(wǎng)絡(luò)地址結(jié)構(gòu);

      3、計算地址掩碼;

      4、計算網(wǎng)絡(luò)地址;

      5、計算網(wǎng)絡(luò)廣播地址;

      6、計算網(wǎng)絡(luò)的主機地址。65.在路由器上loopback接口沒有一個實際的物理接口與之對應(yīng)。66.綜合布線系統(tǒng)設(shè)計等級分為基本型、增強型、綜合型。

      67.在設(shè)置IIS安全性功能之前確認用戶的用戶標識,可以選擇配置下列三種方法:身份驗證和訪問控制、IP地址和域名限制與安全通信。

      68.標準訪問控制列表只能檢查數(shù)據(jù)包的 原地址。69.用于衡量路由信息源可信度的值是 管理距離。

      70.局域網(wǎng)交換機根據(jù)進入端口數(shù)據(jù)幀中的MAC地址,過濾和轉(zhuǎn)發(fā)數(shù)據(jù)幀。

      80.綜合布線系統(tǒng)由留個子系統(tǒng)組成,他們是工作區(qū)子系統(tǒng)、水平子系統(tǒng)、垂直子系統(tǒng)、設(shè)備間子系統(tǒng)、建筑群子系統(tǒng)、管理子系統(tǒng)。

      81.IPSec是IETF的IP安全性協(xié)議工作組定義的一套用于網(wǎng)絡(luò)層安全的協(xié)議,它在IP層上提供訪問控制無連接完整性、數(shù)據(jù)源認證、拒絕重放包、加密和流量保密服務(wù)。

      82.組播協(xié)議分為域內(nèi)組播協(xié)議和域間組播協(xié)議,域內(nèi)組播協(xié)議又分為兩種模式:密集模式和稀疏模式。密集模式組播協(xié)議有DVMRP、MOSPF和PIM—DM等協(xié)議,稀疏模式組播協(xié)議有CBT和PIM—SM協(xié)議。

      83.目的地不可達可以分為網(wǎng)絡(luò)不可達、主機不可達、協(xié)議和端口不可達等多種情況。根據(jù)每一種不可達的具體原因,路由器發(fā)出相應(yīng)的ICMP目的地不可達差錯報告。

      84.Web流量安全性方法包括網(wǎng)絡(luò)級、傳輸級和應(yīng)用級三種。

      85.采用廣播信道的通信子網(wǎng)的基本拓撲結(jié)構(gòu)主要有總線型、樹型、環(huán)型與無線通信和衛(wèi)星通信型。

      86.互聯(lián)層控制主要包括擁塞控制、流量控制兩大內(nèi)容。

      87.以太網(wǎng)交換機的幀轉(zhuǎn)發(fā)方式有:直通交換方式、存儲轉(zhuǎn)發(fā)交換方式和改進的直通交換方式。88.網(wǎng)橋可以通過幀地址過濾和轉(zhuǎn)發(fā)幀隔開網(wǎng)段中的流量。

      89.網(wǎng)絡(luò)防火墻包括包過濾路由器、應(yīng)用級網(wǎng)關(guān)和電路級網(wǎng)關(guān)。

      90.用戶檢索POP3郵件服務(wù)器的過程可以分成3個階段:認證階段、事務(wù)處理階段、更新階段。91.對于打開的文件其惟一的識別依據(jù)是句柄。

      通信子網(wǎng)中的結(jié)點是通信控制處理機。它負責(zé)完成數(shù)據(jù)單元的接收、差錯校驗、存儲、路徑選擇和轉(zhuǎn)發(fā)功能。

      93.IP電話系統(tǒng)有4個基本組件:終端設(shè)備、網(wǎng)關(guān)、多點控制單元和網(wǎng)守。

      94.網(wǎng)橋的設(shè)計有以下幾點需要強調(diào):

      ①網(wǎng)橋不更改接收幀的數(shù)據(jù)字段的內(nèi)容和格式,只簡單地將每個要傳輸?shù)膸瑥囊粋€局域網(wǎng)中復(fù)制下來,再原封不動地傳送到另一個局域網(wǎng),因此它要求兩個局域網(wǎng)在MAC層以上使用相同的協(xié)議:

      ②衡量網(wǎng)橋性能的參數(shù)主要是每秒鐘接收與轉(zhuǎn)發(fā)的幀數(shù);

      ③網(wǎng)橋必須具有尋址能力和路由選擇能力;(4)網(wǎng)橋所連接的局域網(wǎng)的MAC層與物理層協(xié)議可以不同。

      95.為了使電子郵件能夠傳輸多媒體等二進制信息,MIME協(xié)議對RFC 822進行了擴充。96.

      第三篇:計算機網(wǎng)絡(luò)技術(shù)知識點總結(jié)

      計算機網(wǎng)絡(luò)技術(shù)重點總結(jié)

      ?局域網(wǎng)是一種小范圍(幾公里)的以實現(xiàn)資源共享為基本目的而組建的計算機網(wǎng)絡(luò),其本質(zhì)特征是分布距離短、數(shù)據(jù)傳輸速度快。較低速的局域網(wǎng)傳輸數(shù)據(jù)的速度大約為 10Mb/s~100Mb/s, 較高速的局域網(wǎng)傳輸數(shù)據(jù)的速度可達1000Mb/s~10Gb/s。

      ?廣域網(wǎng)是指分布在不同的國家、地域、甚至全球范圍的各種局域網(wǎng)互聯(lián)而成的大型計算機通信網(wǎng)絡(luò)。廣域網(wǎng)中的主機和工作站的物理分布一般在幾公里以上。廣域網(wǎng)的傳輸速度相對局域網(wǎng)來說較低,一般在幾 kb/s~2Mb/s左右。

      ?帶寬指在一定時間范圍內(nèi)數(shù)據(jù)從網(wǎng)絡(luò)的一個節(jié)點傳送到任意節(jié)點的容量,通常用 bps、kbps和mbps表示,有時也用BPS、KBPS和MBPS表示。

      ?網(wǎng)絡(luò)的互聯(lián)模式稱為網(wǎng)絡(luò)的拓樸結(jié)構(gòu),局域網(wǎng)常用的拓樸結(jié)構(gòu)有:總線型結(jié)構(gòu)、環(huán)型結(jié)構(gòu)、星型結(jié)構(gòu)。

      ?總線型拓樸結(jié)構(gòu)是最簡單的局域網(wǎng)結(jié)構(gòu),因為其中不需要插入任何其他的連接設(shè)備。網(wǎng)絡(luò)中任何一臺計算機發(fā)送的信號都沿一條共同的總線傳播,而且能被其他所有計算機接收。有時又稱這種網(wǎng)絡(luò)結(jié)構(gòu)為點對點拓樸結(jié)構(gòu)。

      ?環(huán)型拓樸結(jié)構(gòu)中,每臺計算機都與相鄰的兩臺計算機相連,從而構(gòu)成一個封閉的環(huán)狀,整個網(wǎng)絡(luò)結(jié)構(gòu)既沒有起點也沒有終點。

      ?在星型拓樸結(jié)構(gòu)中,每個節(jié)點都由一個單獨的通信線路連接到中心節(jié)點上。中心節(jié)點控制全網(wǎng)的通信,任何兩個節(jié)點的相互通信,都必須經(jīng)過中心節(jié)點。因些,中心節(jié)點是網(wǎng)絡(luò)的瓶頸,這種拓樸結(jié)構(gòu)又稱為集中控制式網(wǎng)絡(luò)結(jié)構(gòu)。

      ?OSI七層模型為物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會話層、表示層和應(yīng)用層。?TCP/IP協(xié)議由四層組成:應(yīng)用層、傳輸層、互聯(lián)網(wǎng)層、網(wǎng)絡(luò)接口層。每層又包括若干小協(xié)議。

      ?雙絞線有非屏蔽雙絞線(UTP)和屏蔽雙絞線(STP)兩種,雙絞線兩端頭通過RJ-45水晶頭連接網(wǎng)卡和集線器。制作雙絞線時,需使用專用卡線鉗在雙絞線兩端壓制RJ-45水晶頭,操作步驟依次為:剝線→理線→插線→壓線→壓制電纜另一端的水晶頭→檢查。?當(dāng)使用雙絞線連接兩臺電腦組成對等網(wǎng)時,可以不使用集線器,而直接用雙絞線將兩臺電腦連接,但這時的雙絞線壓制方法必須改變(水晶頭一端壓線不變,另一端的1與3,2與6對換)。

      ?在 1000M局域網(wǎng)中,服務(wù)器網(wǎng)卡具有光纖插口,交換機也有相應(yīng)的光纖插口,連接時只要將光纖跳線進行相應(yīng)的連接即可。在沒有專用儀器的情況下,可通過觀察讓交換機有光亮的一端連接網(wǎng)卡沒有光亮的一端,讓交換機沒有光亮的一端連接網(wǎng)卡有光亮的一端。?常見網(wǎng)卡接口有 BNC接口和RJ-45接口(類似電話的接口),也有兩種接口均有的雙口網(wǎng)卡。接口的選擇與網(wǎng)絡(luò)布線形式有關(guān),在小型共享式局域網(wǎng)中,BNC口網(wǎng)卡通過同軸電纜直接與其它計算機和服務(wù)器相連;RJ-45口網(wǎng)卡通過雙絞線連接集線器(HUB),再通過集線器連接其它計算機和服務(wù)器。

      ?交換技術(shù)是一個具有簡化、低價、高性能和高端口密集特點的交換產(chǎn)品,體現(xiàn)了橋接技術(shù)的復(fù)雜交換技術(shù),在 OSI參考模型的第二層操作。

      ?與橋接器一樣,交換機按每一個包中的 MAC地址相對簡單地決策信息轉(zhuǎn)發(fā)。而這種轉(zhuǎn)發(fā)決策一般不考慮包中隱藏的更深的其他信息。與橋接器不同的是交換機轉(zhuǎn)發(fā)延遲很小,操作接近單個局域網(wǎng)性能,遠遠超過了普通橋接互聯(lián)網(wǎng)絡(luò)之間的轉(zhuǎn)發(fā)性能。

      ?IP地址提供統(tǒng)一的地址格式即由32Bit位組成,由于二進制使用起來不方便,用戶使用“點分十進制”方式表示。IP地址唯一地標識出主機所在的網(wǎng)絡(luò)和網(wǎng)絡(luò)中位置的編號,按照網(wǎng)絡(luò)規(guī)模的大小,常用IP地址分為三類。

      ?A類地址的特點是以0開頭,第一字節(jié)表示網(wǎng)絡(luò)號,第二、三、四字節(jié)表示網(wǎng)絡(luò)中的主

      機號,網(wǎng)絡(luò)數(shù)量少,最多可以表示126個網(wǎng)絡(luò)號,每一網(wǎng)絡(luò)中最多可以有16777214個主機號。

      ?B類地址的特點是以l0開頭,第一、二字節(jié)表示網(wǎng)絡(luò)號,第二、三字節(jié)表示網(wǎng)絡(luò)中的主機號,最多可以表示16384個網(wǎng)絡(luò)號,每一網(wǎng)絡(luò)中最多可以有66534個主機號。

      ?C類地址的特點是以110開頭,第一、二、三字節(jié)表示網(wǎng)絡(luò)號,第四字節(jié)表示網(wǎng)絡(luò)中的主機號,網(wǎng)絡(luò)數(shù)量比較多,可以有2097152個網(wǎng)絡(luò)號,每一網(wǎng)絡(luò)中最多可以有254個主機號(主機地址全為0和全為1的地址是保留地址)。

      ?IP地址規(guī)定網(wǎng)絡(luò)號不能以127開頭,第一字節(jié)不能全為0,也不能全為l。主機號不能全為0,也不能全為l。

      ?用子網(wǎng)掩碼判斷 IP地址的網(wǎng)絡(luò)號與主機號的方法是用IP地址與相應(yīng)的子網(wǎng)掩碼 進行與運算,可以區(qū)分出網(wǎng)絡(luò)號部分和主機號部分。子網(wǎng)掩碼的另一功能是用來劃分子網(wǎng)。在實際應(yīng)用中,經(jīng)常遇到網(wǎng)絡(luò)號不夠的問題,需要把某類網(wǎng)絡(luò)劃分出多個子網(wǎng),采用的方法就是將主機號標識部分的一些二進制位劃分出來用來標識子網(wǎng)。

      ?當(dāng)兩臺計算機能夠分別用自己的 IP地址PING通時,可以使用PING命令PING對方的IP地址,如果回答正確,說明雙機已經(jīng)連通。

      ?組和工作組是 Windows網(wǎng)絡(luò)中兩個不同的概念。工作組的概念來源于對等網(wǎng),在對等網(wǎng)中沒有專用的服務(wù)器負責(zé)管理資源和用戶,網(wǎng)絡(luò)中的每臺計算機都是平等的,各臺計算機既是服務(wù)器又是客戶機。工作組是指在一個對等網(wǎng)絡(luò)中能夠相互通信,互相提供服務(wù)和共享資源的計算機集合。

      ?組是賬號管理中的重要概念,每一個賬號都屬于某一個組,一個賬號也可屬于多個組,此時該賬號就擁有從多個組中得到的權(quán)限。

      ?本地組包含用戶賬號和一個或多個域的全局組賬號,當(dāng)其他域的用戶和全局組屬于某一個委托域時,才能將它們添加到本地組中。全局組是包含在一個組賬號名下組成的同一域的許多用戶賬號,全局組只能包含全局組的域中的用戶賬號。

      ?用戶在創(chuàng)建組以前,應(yīng)該先確定要創(chuàng)建的是本地組還是全局組,本地組中的賬號可以是域的賬號,也可以是別的域的賬號,但是不論其來源如何,授給本地組成員的權(quán)限將只能在本地使用。

      ?域是網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)工作站的邏輯分組,是 Windows目錄服務(wù)的管理單元,它們共享由域控制器進行管理的公用安全機制和用戶賬號信息。在域中,網(wǎng)絡(luò)管理員使用“域用戶管理器”為每個用戶創(chuàng)建一個用戶賬號,使得用戶每次登錄上網(wǎng)時,不是針對某個具體的服務(wù)器而是整個域。

      ?域的所有安全機制信息和用戶賬號信息均存儲在目錄數(shù)據(jù)庫中,而目錄數(shù)據(jù)庫又保存在服務(wù)器中,并復(fù)制到備份服務(wù)器,通過有規(guī)律的同步處理來保證數(shù)據(jù)庫的安全。

      ?域控制器是運行 Windows的計算機,它們共享同一個存儲著整個域的安全規(guī)則和用戶賬號等信息的目錄數(shù)據(jù)庫,從而構(gòu)成一個管理單元。域控制器管理著用戶和域之間交互作用的所有方面,域控制器使用目錄數(shù)據(jù)庫中的信息對登錄到域的用戶賬號進行驗證,以確定其合法性。

      ?活動目錄是一個分布式的目錄服務(wù),信息可以分散在多臺不同的計算機上,保證快速訪問和容錯。同時不管用戶從何處訪問或信息處在何處,對用戶都提供統(tǒng)一的界面視圖。?Windows 2000 Server安裝完成后,其強大的服務(wù)和管理功能還要通過相應(yīng)的安裝或設(shè)置后才能發(fā)揮作用。

      ?集線器工作時以廣播方式對所有節(jié)點發(fā)數(shù)據(jù)包。實際上同一時刻,一臺集線器只可能有一臺網(wǎng)絡(luò)設(shè)備在發(fā)送數(shù)據(jù),其它只能接收。一臺集線器就是一個沖突域。而交換機可以識別網(wǎng)絡(luò)節(jié)點上的網(wǎng)絡(luò)設(shè)備的 MAC地址,同一時刻一臺交換機上可有多個網(wǎng)絡(luò)設(shè)備交換數(shù)據(jù)。

      ?交換機的主要功能包括物理編址、網(wǎng)絡(luò)拓撲結(jié)構(gòu)、錯誤校驗、幀序列以及流量控制。?交換機的配置方式有多種,主要有本地 Console口配置、Telnet遠程登錄配置、FTP配置、TFTP配置。

      ?路由器依據(jù)路由協(xié)議工作,路由協(xié)議的核心是路由算法。通過路由算法,為每個路由器生成一個路由表。路由器根據(jù)路由表和數(shù)據(jù)包中的目的地址,決定數(shù)據(jù)包轉(zhuǎn)發(fā)的下一個節(jié)點。?路由器的配置方式有多種,主要有本地 Console口配置、Telnet遠程登錄配置、FTP配置、遠程撥號配置。

      ?如果要將一臺計算機設(shè)置為 ISP主機,需要向當(dāng)?shù)赜嘘P(guān)部門提交申請,獲得批準,得到一個唯一的域名和IP地址才行。主機一般要求不間斷地運行。

      ?撥號網(wǎng)絡(luò)一般采用 SLIP和PPP撥號服務(wù)方式。SLIP和PPP是兩個通信協(xié)議,是用于將一臺計算機通過電話線接入Internet的遠程訪問協(xié)議。SLIP,即串行線路網(wǎng)絡(luò)協(xié)議,用于Unix連接。PPP,即點對點協(xié)議,用于Windows系統(tǒng)連接。

      ?DDN 網(wǎng)傳輸速率高,網(wǎng)絡(luò)延時小。用戶數(shù)據(jù)信息根據(jù)事先約定的協(xié)議,在固定的時隙以預(yù)先設(shè)定的通道帶寬和速率,順序傳輸,這樣只需按時隙識別通道就可以準確地將數(shù)據(jù)信息送到目的終端。由于信息是順序到達目的終端,免去了目的終端對信息的重組。

      ?DDN為全透明網(wǎng),支持多種通信協(xié)議,支持網(wǎng)絡(luò)層以及其上任何協(xié)議,從而可滿足數(shù)據(jù),圖像,聲音等各種業(yè)務(wù)的需要。

      ?ADSL接入Internet有虛擬撥號和專線接入兩種方式。虛擬撥號方式接入Internet時需要輸入用戶名與密碼,與原有的MODEM和ISDN接入相同,但ADSL連接的并不是具體的接入號碼,而是所謂的虛擬專網(wǎng)VPN的ADSL接入的IP地址。采用專線接入的用戶只要開機即可接入Internet。

      ?設(shè)置文檔的作用是:當(dāng)在瀏覽器中只輸入域名(或 IP地址)后,系統(tǒng)會自動在主目錄中按次序(由上到下)尋找列表中指定的文件名,如能找到第一個則調(diào)用第一個;否則再尋找并調(diào)用第二個、第三個……如果主目錄中沒有列表中的任何一個文件名存在,則顯示找不到文件的出錯信息。

      ?目錄安全性設(shè)置包括:匿名訪問和驗證控制、IP地址及域名控制、安全通信,一般只需修改“IP地址及域名限制”。除了IP地址“127.0.0.1”外,所有的IP地址將被拒絕通過瀏覽器來運行“管理Web站點”。

      ?DHCP服務(wù)本身有工作站網(wǎng)關(guān)配置和DNS服務(wù)指向功能,通過配置DHCP服務(wù)器,我們可以把所有的服務(wù)都捆綁在一臺機器上。

      ?網(wǎng)絡(luò)拓撲結(jié)構(gòu)的設(shè)計是沒有唯一模式的,是沒有對與錯之分的,設(shè)計時只要充分考慮用戶的需求,靈活使用網(wǎng)絡(luò)原理,滿足安全、可靠、實用、可管理的原則就行了。

      ?根據(jù)國際標準 EIA/TIA 568A的規(guī)定,綜合布線系統(tǒng)一般劃分為六個子系統(tǒng):工作區(qū)子系統(tǒng)、水平布線子系統(tǒng)、干線子系統(tǒng)、設(shè)備間子系統(tǒng)、管理子系統(tǒng)、建筑群子系統(tǒng)。

      ?串繞就是將原來的兩對線分別拆開而又重新組成新的繞對,這種故障不易發(fā)現(xiàn),因為網(wǎng)絡(luò)會以低速運行,在流量很低時表現(xiàn)不明顯。

      ?網(wǎng)絡(luò)運行時,很多中小局域網(wǎng)的用戶既不是專業(yè)網(wǎng)絡(luò)技術(shù)人員,又沒有配備測試設(shè)備,這時最簡單的方法就是使用對比法排除故障,找到故障問題。此方法這樣使用:當(dāng)某一工作站網(wǎng)絡(luò)傳輸失敗或傳輸速度異常時,可換上一根使用正常的雙絞線進行對比,如果使用了正常的雙絞線就解決了問題,即可判斷原線路有故障。

      ?由于光纖的長度、接頭和熔接點數(shù)目的不定,造成光纖鏈路的測試標準不象雙絞線那樣是固定的,對每一條光纖鏈路測試的標準都必須通過計算,其具體計算公式如下: MdB=光纖長度×損耗系數(shù)+每個接頭損耗值×數(shù)量+每個熔接點損耗值×數(shù)量。

      ?大約 80%的網(wǎng)絡(luò)故障發(fā)生在OSI七層協(xié)議的下三層。這些故障包括線纜問題、網(wǎng)卡問題、集線器問題、服務(wù)器以及路由器問題等。另外,20%左右的故障發(fā)生在應(yīng)用層,應(yīng)用層的故障主要是網(wǎng)絡(luò)設(shè)置問題。

      ?默認情況下,Windows 2000 Server允許用戶一天24小時隨時登錄到網(wǎng)絡(luò)。為用戶設(shè)置登錄時間,以限制用戶登錄網(wǎng)絡(luò)的時間,在一定程度上可提高網(wǎng)絡(luò)的安全性。

      ?Windows 2000 Server定義了許多特殊的 權(quán)限 和 用戶權(quán)利,可用于委派或限制管理控制權(quán)。通過組織單位、組和權(quán)限的組合,可以為特定的人定義最合適的有效管理范圍:整個域、域中的所有組織單位甚至一個組織單位。

      ?R AID(Redundant Array of Inexpensive Disks),即廉價磁盤冗余陣列,主要有兩種RAID技術(shù):硬件RAID技術(shù)和軟件RAID技術(shù)。目前硬件RAID又分為SCSI RAID和IDE RAID兩種。

      ?磁盤配額主要用于跟蹤、控制磁盤空間的使用。當(dāng)用戶超過所指定的磁盤空間限額時,阻止進一步使用磁盤空間和記錄事件;當(dāng)用戶超過指定的磁盤空間警告級別時記錄事件。啟用磁盤配額時,可以設(shè)置兩個值:磁盤配額限度和磁盤配額警告級別。

      ?共享名 +$后綴的共享稱為特殊共享,是Windows 2000系統(tǒng)創(chuàng)建的默認共享。大多數(shù)情況下,不應(yīng)刪除或修改特殊共享。主要有六種特殊共享: [drive letter]$、ADMIN$、IPC$、PRINT$、NETLOGON、FAX$。

      ?由 VPN組成的“線路”并不是物理存在的,而是通過技術(shù)手段模擬出來,即是“虛擬”的。不過,這種虛擬的專用網(wǎng)絡(luò)技術(shù)卻可以在一條公用線路中為兩臺計算機建立一個邏輯上的專用“通道”,它具有良好的保密和不受干擾性,使雙方能進行自由而安全的點對點連接。?SNMP的基本功能包括監(jiān)視網(wǎng)絡(luò)性能、檢測分析網(wǎng)絡(luò)差錯和配置網(wǎng)絡(luò)設(shè)備等。如果網(wǎng)絡(luò)工作正常,那么可以利用SNMP實現(xiàn)統(tǒng)計、配置和測試等功能。如果網(wǎng)絡(luò)出現(xiàn)故障,那么可以通過錯誤報告實現(xiàn)錯誤檢測和恢復(fù)功能。

      ?通常情況下,網(wǎng)絡(luò)防火墻作為內(nèi)部網(wǎng)與外部網(wǎng)之間的一種訪問控制設(shè)備,常常被安裝在內(nèi)部網(wǎng)和外部網(wǎng)的出口上,用來限制 Internet用戶對內(nèi)部網(wǎng)絡(luò)的訪問以及管理內(nèi)部用戶訪問外界的權(quán)限。

      ?當(dāng)使用 2臺以上相同速率的集線器時,就要進行集線器間的級聯(lián)。集線器的級聯(lián),應(yīng)嚴格遵守多集線器級聯(lián)配置規(guī)則:如果集線器具有級聯(lián)端口,可以通過直通UTP電纜將一臺集線器的級聯(lián)端口(標注Uplink的端口)連人另一臺集線器的普通端口;如果集線器上沒有級連端口,就必須使用交叉UTP電纜和2臺集線器上的普通端口進行級連。

      ?Ping命令是測試網(wǎng)絡(luò)連通性最常用的命令之一,ping命令測試成功,不僅證明網(wǎng)絡(luò)的硬件連接有效,而且說明操作系統(tǒng)中網(wǎng)絡(luò)通信模塊的運行正確。Ping命令的使用格式為:Ping <對方IP地址>。它通過發(fā)送數(shù)據(jù)包到對方主機,再等待對方主機將數(shù)據(jù)包返回來驗證網(wǎng)絡(luò)連通性,如果網(wǎng)絡(luò)連通,命令給出測試包從發(fā)出到收回所用的時間,否則給出超時提示。?以太網(wǎng)交換機利用“端口 /MAC地址映射表”進行信息交換,并采用“地址學(xué)習(xí)”法來動態(tài)建立和維護端口/MAC地址表。

      ?虛擬局域網(wǎng)是將局域網(wǎng)上的用戶或節(jié)點按照功能、部門和應(yīng)用等因素劃分成若干各邏輯工作組,而無需考慮他們所處的物理位置。虛擬局域網(wǎng)建立在局域網(wǎng)交換機之上,它以軟件方式實現(xiàn)邏輯工作組的劃分與管理。

      ?路由器的主要工作就是為經(jīng)過路由器的每一個數(shù)據(jù)幀尋找一條最好的傳輸路徑,并且將該數(shù)據(jù)報快捷有效的發(fā)送到目的地。所以,路由器最重要的是:必需要有一個科學(xué)的路由計算方法。

      ?路由表是供路由器進行轉(zhuǎn)發(fā)選徑而提供參考和對照的一個表狀結(jié)構(gòu)的數(shù)據(jù)庫,其中保存著各種傳輸路徑。表中的每一項含有子網(wǎng)的標志和 IP地址信息、下一個路由器的標識以及IP地址和按此轉(zhuǎn)發(fā)將在網(wǎng)絡(luò)中經(jīng)歷的路由器個數(shù)等內(nèi)容。

      根據(jù)路由表的生成算法,路由表有靜態(tài)路由表和動態(tài)路由表兩種。靜態(tài)路由表是由網(wǎng)管理員事先設(shè)置好固定的路由數(shù)據(jù)庫;動態(tài)路由表可以隨網(wǎng)絡(luò)通信運行情況的改變而自動對這個路由表數(shù)據(jù)庫.?網(wǎng)吧局域網(wǎng)大都用 Windows 98/2000/XP操作系統(tǒng)組成對等網(wǎng),這樣,網(wǎng)絡(luò)中每臺計算機都具有完整的系統(tǒng)結(jié)構(gòu),可以單獨工作。網(wǎng)絡(luò)中所有的計算機既可以作客戶機也可以作服務(wù)器。

      ?網(wǎng)吧網(wǎng)絡(luò)的理結(jié)構(gòu)大多采用集線器(或交換機)和 5類UPT雙絞線作傳輸介質(zhì),組成星型以太網(wǎng)結(jié)構(gòu),這為將來擴展規(guī)模和維護網(wǎng)絡(luò)提供了很大的方便。因此象這種對等網(wǎng)加服務(wù)器組成星型以太網(wǎng)的方案是大多數(shù)網(wǎng)吧的首選技術(shù)。

      ?檢查調(diào)試網(wǎng)絡(luò)時,首先檢查集線器上所有端口對應(yīng)的指示燈是否顯示,同時各計算機網(wǎng)卡上的工作指示燈也應(yīng)顯示和閃爍。然后打開網(wǎng)上鄰居,應(yīng)該能看到網(wǎng)絡(luò)上的全體計算機成員。

      ?Sygate是基于NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的代理服務(wù)器軟件,內(nèi)置DHCP服務(wù)器和DNS轉(zhuǎn)發(fā)等功能具有代理速度快、設(shè)置方便的特點。網(wǎng)絡(luò)管理員可以通過黑、白名單設(shè)置能夠使用Internet的客戶機和不能夠使用Internet的客戶機,通過端口鎖定技術(shù)防止來自Internet的非法入侵。

      ?Sygate在“高級模式”下,可以對服務(wù)器端進行許多十分有用的設(shè)置。比如設(shè)置防火墻可以防止黑客入侵、設(shè)置客戶機對Internet站點的訪問權(quán)限、監(jiān)視每一臺通過Sygate共享訪問Internet的客戶機的狀態(tài)和設(shè)置黑名單(白名單)等。

      ?微波是無線局域網(wǎng)通信傳輸媒介的最佳選擇。

      ?所有的無線 LAN都使用未注冊頻譜,因此,它們易受干擾,并引起傳輸出錯。

      ?一個無線網(wǎng)卡主要包括 NIC單元、擴頻通信機和天線三個功能模塊。NIC單元屬于數(shù)據(jù)鏈路層,由它負責(zé)建立主機與物理層之間的連接。擴頻通信機與物理層建立了關(guān)系,實現(xiàn)無線電信號的接收和發(fā)送。

      ?無線網(wǎng)卡一般分為 PCMCIA網(wǎng)卡、PCI網(wǎng)卡和USB網(wǎng)卡,PCMCIA網(wǎng)卡用于筆記本電腦,PCI網(wǎng)卡用于臺式機,USB網(wǎng)卡無限制。

      ?無線局域網(wǎng)系統(tǒng)中的天線與一般電視、衛(wèi)星和手機所用的天線不同,其原因是頻率不同所致,無線局域網(wǎng)所用的頻率為 2.4GHz。無線局域網(wǎng)通過天線將數(shù)字信號傳輸?shù)竭h處,至于能傳送多遠,由發(fā)射功率和天線本身的dB值(俗稱增益值)決定。

      ?無線局域網(wǎng)的拓撲結(jié)構(gòu)可分為兩類:無中心對等式結(jié)構(gòu)和有中心結(jié)構(gòu)。無中心無線局域網(wǎng)要求網(wǎng)中任意兩點均可直接通信;而在有中心拓撲結(jié)構(gòu)中,要求一個無線站點充當(dāng)中心站,所有站點對網(wǎng)絡(luò)的訪問均由中心站控制,也就是在網(wǎng)絡(luò)中采取了無線接入器。

      第四篇:計算機網(wǎng)絡(luò)技術(shù)知識點總結(jié)(最終版)

      1.三網(wǎng)是指電信網(wǎng)絡(luò)、有線電視網(wǎng)和計算機網(wǎng)絡(luò)。

      2.1969年美國國防部創(chuàng)建了第一個真正意義上的網(wǎng)絡(luò):阿帕網(wǎng)(ARPA)

      阿帕網(wǎng)把網(wǎng)絡(luò)劃分為通信子網(wǎng)(物理層,數(shù)據(jù)鏈路層,網(wǎng)絡(luò)層)和資源子網(wǎng)(運輸層,會話層,表示層,應(yīng)用層)標準協(xié)議:TCP/IP 3.ISP又常譯為:因特網(wǎng)服務(wù)提供商

      4.制定因特網(wǎng)的正式標準要經(jīng)過一下的四個階段:因特網(wǎng)草案、建議標準、草案標準、因特網(wǎng)標準

      5.三種交換方式:電路交換、報文交換、分組交換

      6.按范圍劃分的幾類網(wǎng)絡(luò):廣域網(wǎng)、城域網(wǎng)、局域網(wǎng)、個人區(qū)域網(wǎng) 7.1B=8bit 千字節(jié)

      2的10次冪

      8.時延:發(fā)送時延、傳播.時延(傳播時延=信道長度/電磁波在信道上的傳播速率)、處理時延、排隊時延(處理時延和排隊時延發(fā)生在設(shè)備中)9.OSI的體系結(jié)構(gòu):由下到上:1物理層2數(shù)據(jù)鏈路層3網(wǎng)絡(luò)層4運輸層5會話層6表示層 7應(yīng)用層

      10.TCP/IP的體系結(jié)構(gòu):由下到上:網(wǎng)絡(luò)接口層、網(wǎng)際層IP、運輸層(TCP或UDP)、應(yīng)用層(各種應(yīng)用層協(xié)議如果TELNET、FTP)11.其中網(wǎng)絡(luò)層對應(yīng)(物理層、數(shù)據(jù)鏈路層)、網(wǎng)際層IP對應(yīng)(網(wǎng)絡(luò)層)、運輸層對于(運輸層)、應(yīng)用層對于(會話層、表示層、應(yīng)用層)12.五層協(xié)議的體系結(jié)構(gòu):由下到上:1物理層2數(shù)據(jù)鏈路層3網(wǎng)絡(luò)層4運輸層5應(yīng)用層 13.在物理層中數(shù)據(jù)的形式為比特流;在數(shù)據(jù)鏈路層中數(shù)據(jù)的形式為數(shù)據(jù)幀、在網(wǎng)絡(luò)層中數(shù)據(jù)的形式為數(shù)據(jù)包

      14.協(xié)議是控制兩個對等實體(或多個實體)進行通信的規(guī)則的集合;協(xié)議是“水平的”,服務(wù)是“垂直的”。

      15.在同一系統(tǒng)中相鄰兩層的實體進行交互(即交換信息)的地方,通常成為服務(wù)訪問點。16.信號可以分為兩類:數(shù)字信號、模擬信號 17.通信的三種方式:單向通信(單工通信)、雙向交替通信(半雙工通信)、雙向同時通信(全雙工通信)

      18.導(dǎo)向傳輸媒體(有線傳輸介質(zhì)):雙絞線、同軸電纜、光纜(單模光纖:傳輸距離遠,造價高,激光二極管;多模光纖:傳輸距離近,造價低,發(fā)光二極管);非導(dǎo)向傳輸媒體(無線傳輸介質(zhì)):短波通信、無線電微波、19.信道復(fù)用技術(shù):頻分復(fù)用、時分復(fù)用、統(tǒng)計時分復(fù)用;碼分復(fù)用(CMD)常用名次碼分多址(CDMA)

      20.ADSL調(diào)制解調(diào)器;把數(shù)字信號轉(zhuǎn)換為模擬信號為調(diào)制,把模擬信號轉(zhuǎn)換為數(shù)字信號為解調(diào)。第三章

      21.數(shù)據(jù)鏈路層使用的信道主要以下兩種類型:點對點信道、廣播信道。

      數(shù)據(jù)鏈路層協(xié)議有很多種,有三個基本問題是共同的:封裝成幀、透明傳輸、差錯檢測(循環(huán)冗余檢驗CRC)計算冗余碼

      22.點對點協(xié)議PPP,即ppp over Ethernet PPPOE 23.局域網(wǎng)的拓撲:星型網(wǎng)、環(huán)形網(wǎng)、總線網(wǎng)、樹形網(wǎng)

      24.網(wǎng)絡(luò)接口卡又稱為網(wǎng)卡,它是進行數(shù)據(jù)串行傳輸和并行傳輸?shù)霓D(zhuǎn)換。25.CSMA/CD協(xié)議:是載波監(jiān)聽多點接入/碰撞檢測的縮寫;載波監(jiān)聽就是“發(fā)送前先監(jiān)聽”、碰撞檢測就是“邊發(fā)送邊” 26.復(fù)用:多個用戶使用一條路;頻分:把一條路分成幾個小段;時分:在某一時段把整條路分給某一用戶;統(tǒng)計時分:

      27.虛擬局域網(wǎng)VLAN:虛擬局域網(wǎng)是由一些局域網(wǎng)網(wǎng)段構(gòu)成的與物理位置無關(guān)的邏輯組,而且這些網(wǎng)段具有某些共同的需求。每一個VLAN的幀都有一個明確的標識符,指明發(fā)送這個幀的給你工作站屬于哪一個VLAN。

      28.1000BASE-X(IEEE 802.3z標準):1000BASE-SX SX表示短波長(使用850nm激光器)多模;1000BASE-LX LX表示長波長(使用1300nm激光器)單模;1000BASE-T T指的是雙絞線,使用4對UTP5類線,傳輸距離為100米。

      29.ARP 工作在網(wǎng)絡(luò)層

      把IP地址轉(zhuǎn)換為物理地址;DNS 工作在應(yīng)用層 把IP地址轉(zhuǎn)換為域名。

      30.物理層中使用的中間設(shè)備叫轉(zhuǎn)發(fā)器;數(shù)據(jù)鏈路層中使用的中間設(shè)備交做網(wǎng)橋或橋接器;網(wǎng)絡(luò)層中使用的中間設(shè)備叫路由器;在網(wǎng)絡(luò)層以上使用的中間設(shè)備叫做網(wǎng)關(guān)。31.IP地址的分類:A、B、C、D、E類

      A類地址:0| 8位網(wǎng)絡(luò)號| 24位主機號

      B類地址:10| 16位網(wǎng)絡(luò)號| 16位主機號 C類地址:110| 24位網(wǎng)路號| 8位主機號 D類地址:1110|多播地址

      E類地址:1111|保留為今后使用 32.計算路由下一跳地址

      P126 33.計算,IP子網(wǎng)化

      P128、P131-133 34.無分類編址CIDR(構(gòu)造超網(wǎng))CIDR兩個主要特點:消除了傳統(tǒng)的A類B類C類地址以及劃分子網(wǎng)的概念;把網(wǎng)絡(luò)前綴都相同的連續(xù)IP地址組成一個“CIDR地址塊”

      35.運輸層有需要有不同的運輸協(xié)議,即面向連接的TCP和無連接的UDP;運輸層向高層用戶屏蔽了下面網(wǎng)絡(luò)核心的細節(jié)(如網(wǎng)絡(luò)拓撲、所采用的路由選擇協(xié)議等)36.服務(wù)器端使用的端口號:熟知端口號(系統(tǒng)端口號):數(shù)值為1-1023;登記端口號:1024-49151;客戶端使用的端口號:49152-65535 37.UDP的特點:是無連接的,發(fā)送之前不用建立連接;使用盡最大努力交付,即不保證可靠交付;面向報文的;沒有擁塞控制;支持一對一、一對多、多對一和多對多的交互通信;UDP的首部開銷?。?/p>

      38.TCP的特點:面向連接的運輸層協(xié)議;每一條連接只能有兩個端點,連接只能是點對點;提供可交付的服務(wù);提供全雙工通信;面向字節(jié)流 39.TCP連接的端口叫做套接字或插口。

      40.TCP的運輸連接管理有三個階段:連接建立、數(shù)據(jù)傳達和連接釋放。41.三次握手

      P214 42.因特網(wǎng)的域名結(jié)構(gòu):mail.cctv.com :mail為三級域名,cctv為二級域名,com為頂級域名;DNS:域名系統(tǒng);net提供互聯(lián)網(wǎng)絡(luò)服務(wù)的機構(gòu);mil中國的國防機構(gòu);gov中國的政府機構(gòu);org非營利性的組織;com工商金融等企業(yè)

      43.在文件傳輸時,F(xiàn)TP的客戶和服務(wù)器之間要建立兩個并行的TCP連接:控制連接和數(shù)據(jù)連接

      44.動態(tài)主機配置協(xié)議DHCP基于UDP,端口號67;

      45.802.11是無線以太網(wǎng)的標準,它使用星型拓撲結(jié)構(gòu),中心點叫做接入點AP。當(dāng)網(wǎng)絡(luò)管理員安裝AP時,必須為該AP分配一個不超過32字節(jié)的服務(wù)集標識符SSID和一個信道。46.AP分為胖AP和瘦AP,胖AP可以智能管理,瘦AP可以通過交換機控制,通常使用瘦AP+AC的模式; 47.802.11局域網(wǎng)的MAC層協(xié)議:CSMA/CA協(xié)議成功用于有線連接的局域網(wǎng)。在無線局域網(wǎng)環(huán)境下,不能簡單的搬用CSMA/CD協(xié)議。有兩個原因:1.無限局域網(wǎng)的適配器上,接受信號的強度往往會遠小于發(fā)送信號的強度,因此若要實現(xiàn)碰撞檢測,那么在硬件上需要的花費就會過大。2在無線局域網(wǎng)中,并非所有的站點都能聽見對方,而“所有站點都能夠聽見對方”正是實現(xiàn)CSMA/CD協(xié)議的必備基礎(chǔ)。

      48.IPv4:使用點分十進制法,IPv6:使用冒號十六進制記法,一共128位。49.0壓縮

      P360 50.在傳輸?shù)臅r候IPv6的數(shù)據(jù)要進入IPv4的網(wǎng)絡(luò)的時候,將IPv6的數(shù)據(jù)封裝成為IPv4,當(dāng)離開IPv4網(wǎng)絡(luò)的時候,再打會IPv6數(shù)據(jù)。這個技術(shù)稱為隧道技術(shù)。P365 51.協(xié)議的三要素:語法、語義、同步

      52.數(shù)據(jù)鏈路層下分兩個子層:LLC(邏輯鏈路控制)和MAC(媒體接入控制)53.物理層中的設(shè)備:集線器(內(nèi)部為總線型),中繼器,調(diào)制解調(diào)器

      54.數(shù)據(jù)鏈路層中的設(shè)備:交換機和網(wǎng)橋,交換機中有緩存,緩存中有棧表,棧表中記錄的是物理地址,記錄過程成為學(xué)習(xí)。

      55.網(wǎng)絡(luò)層中的設(shè)備:路由器。路由器中有路由表和轉(zhuǎn)發(fā)表,轉(zhuǎn)發(fā)表根據(jù)路由表轉(zhuǎn)發(fā),基于IP地址來路由

      56.常用的網(wǎng)絡(luò)命令:ipconfig,ping 返回4個包,每個包大小32位,ipconfig/all,trast 網(wǎng)絡(luò)追蹤,追蹤數(shù)據(jù)經(jīng)過的網(wǎng)關(guān)。在思科的交換機管理軟件中,用戶權(quán)限由低到高獲得需要的命令:enable、config 57.NAT 網(wǎng)絡(luò)地址轉(zhuǎn)換,內(nèi)部網(wǎng)絡(luò)連接外網(wǎng),可以節(jié)約IP地址 58.VPN虛擬專用網(wǎng)

      59.802.1---橋接/體系結(jié)構(gòu) 802.3---CSMA/CD 802.11---無線局域網(wǎng) 802.15---無線個人區(qū)域網(wǎng)

      802.4---令牌總線網(wǎng) 802.5--令牌環(huán)網(wǎng) 60.電子郵件(SMTP),遠程終端接入(TELNET),萬維網(wǎng)(HTTP),文件傳送(FTP)使用TCP協(xié)議.名字轉(zhuǎn)換(DNS),文件傳送(TFTP),IP電話,網(wǎng)絡(luò)管理(SNMP)使用UDP協(xié)議.

      第五篇:計算機三級網(wǎng)絡(luò)技術(shù)總結(jié)

      第一章 計算機基礎(chǔ)知識

      計算機的四特點:1.有信息處理的特性。2.有程序控制的特性。3.有靈活選擇的特性。4.有正確應(yīng)用的特性。計算機發(fā)展經(jīng)歷5個重要階段:1 大型機階段。2 小型機階段。3 微型機階段。4 客戶機/服務(wù)器階段。5 互聯(lián)網(wǎng)階段。計算機現(xiàn)實分類:服務(wù)器,工作站,臺式機,便攜機,手持設(shè)備。計算機傳統(tǒng)分類:大型機,小型機,PC機,工作站,巨型機。

      計算機指標:1.位數(shù)。2.速度。MIPS是表示單字長定點指令的平均執(zhí)行速度。MFLOPS是考察單字長浮點指令的平均執(zhí)行速度。3.容量。Byte用B表示。1KB=1024B。平均尋道時間是指磁頭沿盤片移動到需要讀寫的磁道所要的平均時間。平均等待時間是需要讀寫的扇區(qū)旋轉(zhuǎn)到磁頭下需要的平均時間。數(shù)據(jù)傳輸率是指磁頭找到所要讀寫的扇區(qū)后,每秒可以讀出或?qū)懭氲淖止?jié)數(shù)。4 帶寬。Bps用b 5 版本。6 可靠性。平均無故障時間MTBF和平均故障修復(fù)時間MTTR來表示。

      計算機應(yīng)用領(lǐng)域:1 科學(xué)計算。2 事務(wù)處理。3 過程控制。4 輔助工程。5 人工智能。6 網(wǎng)絡(luò)應(yīng)用。一個完整的計算機系統(tǒng)由軟件和硬件兩部分組成。

      計算機硬件組成四個層次:1 芯片。2 板卡。3 設(shè)備。4 網(wǎng)絡(luò)。

      奔騰芯片的技術(shù)特點:1。超標量技術(shù)。通過內(nèi)置多條流水線來同時執(zhí)行多個處理,其實質(zhì)是用空間換取時間。2.超流水線技術(shù)。通過細化流水,提高主頻,使得機器在一個周期內(nèi)完成一個甚至多個操作,其實質(zhì)是用時間換取空間。經(jīng)典奔騰采用每條流水線分為四級流水:指令預(yù)取,譯碼,執(zhí)行和寫回結(jié)果。3.分支預(yù)測。4.雙CACHE哈佛結(jié)構(gòu):指令與數(shù)據(jù)分開。5 固化常用指令。6 增強的64位數(shù)據(jù)總線。7 采用PCI標準的局部總線。8 錯誤檢測既功能用于校驗技術(shù)。9 內(nèi)建能源效率技術(shù)。10 支持多重處理。

      安騰芯片的技術(shù)特點:64位處理機。奔騰系列為32。INTER8080-8位。INTER8088-16位。復(fù)雜指令系統(tǒng)CISC。精簡指令技術(shù)RISC。

      網(wǎng)絡(luò)卡主要功能:1 實現(xiàn)與主機總線的通訊連接,解釋并執(zhí)行主機的控制命令。2 實現(xiàn)數(shù)據(jù)鏈路層的功能。3 實現(xiàn)物理層的功能。

      軟件就是指令序列:以代碼形式儲存儲存器中。數(shù)據(jù)庫軟件是桌面應(yīng)用軟件。程序是由指令序列組成的,告訴計算機如何完成一個任務(wù)。

      軟件開發(fā)的三個階段:1 計劃階段。分為問題定義,可行性研究。2 開發(fā)階段。分為需求分析,總體設(shè)計,詳細設(shè)計。3 運行階段。主要是軟件維護。

      在編程中,人們最先使用機器語言。因為它使用最貼近計算機硬件的2進制代碼,所以為低級語言。符號化的機器語言,用助記符代替2進制代碼,成匯編語言。把匯編語言源程序翻譯成機器語言目標程序的工具,就成為匯編程序。把機器語言程序“破譯”為匯編語言程序的工具,稱反匯編程序。把高級語言源程序翻譯成機器語言目標程序的工具,有兩種類型:解釋程序與編譯程序。

      編譯程序是把輸入的整個源程序進行全部的翻譯轉(zhuǎn)換,產(chǎn)生出機器語言的目標程序,然后讓計算機執(zhí)行從而得到計算機結(jié)果。解釋程序就是把源程序輸入一句,翻譯一句,執(zhí)行一句,并不成為整個目標程序。多媒體技術(shù)就是有聲有色的信息處理與利用技術(shù)。

      多媒體技術(shù)就是對文本,聲音,圖象和圖形進行處理,傳輸,儲存和播發(fā)的集成技術(shù)。多媒體技術(shù)分為偏軟件技術(shù)和偏硬件技術(shù)。

      多媒體硬件系統(tǒng)的基本組成有:1.CD-ROM。2.具有A/D和D/A轉(zhuǎn)換功能。3.具有高清晰的彩色顯示器。4 .具有數(shù)據(jù)壓縮和解壓縮的硬件支持。

      多媒體的關(guān)鍵技術(shù):1 數(shù)據(jù)壓縮和解壓縮技術(shù)。JPEG:實用與連續(xù)色調(diào),多級灰度,彩色或單色靜止圖象。MPEG:考慮音頻和視頻同步。2 芯片和插卡技術(shù)。3 多媒體操作系統(tǒng)技術(shù)。4 多媒體數(shù)據(jù)管理技術(shù)。一種適用于多媒體數(shù)據(jù)管理的技術(shù)就是基于超文本技術(shù)的多媒體管理技術(shù),及超媒體技術(shù)。當(dāng)信息不限于文本時,稱為超媒體。組成:1 結(jié)點。2 鏈。

      超媒體系統(tǒng)的組成:1 編輯器。編輯器可以幫助用戶建立,修改信息網(wǎng)絡(luò)中的結(jié)點和鏈。2 導(dǎo)航工具。一是數(shù)據(jù)庫那樣基于條件的查詢,一是交互樣式沿鏈走向的查詢。3 超媒體語言。超媒體語言能以一種程序設(shè)計方法描述超媒體網(wǎng)絡(luò)的構(gòu)造,結(jié)點和其他各種屬性 第二章 操作系統(tǒng) 軟件是為了使用戶使用并充分發(fā)揮計算機性能和效率的各種程序和數(shù)據(jù)的統(tǒng)稱。軟件又分為系統(tǒng)軟件和應(yīng)用軟件。系統(tǒng)軟件是所有用戶使用的為了解決用戶使用計算機而編制的程序。應(yīng)用軟件是為解決某特定的問題而編制的程序。操作系統(tǒng)是硬件與所有其他軟件之間的接口,而且是整個計算機系統(tǒng)的控制和管理中心。操作系統(tǒng)兩個重要作用: 管理系統(tǒng)中各種資源。所有硬件部分稱為硬件資源。而程序和數(shù)據(jù)等信息成為軟件資源。2 為用戶提供良好的界面。

      操作系統(tǒng)的特征:1 并發(fā)性。是在計算機系統(tǒng)中同時存在多個程序,宏觀上看,這些程序是同時向前推進的。在單CPU上,這些并發(fā)執(zhí)行的程序是交替在CPU上運行的。程序并發(fā)性體現(xiàn)在兩個方面:①用戶程序與用戶程序之間的并發(fā)執(zhí)行。②用戶程序與操作系統(tǒng)程序之間的并發(fā)。2 共享性。資源共享是操作系統(tǒng)程序和多個用戶程序共用系統(tǒng)中的資源。3 隨機性。隨機性指:操作系統(tǒng)的運行是在一個隨機的環(huán)境中,一個設(shè)備可能在任何時間向處理機發(fā)出中斷請求,系統(tǒng)無法知道運行著的程序會在什么時候做什么事情。沒有任何軟件支持的計算機稱為裸機。操作系統(tǒng)是硬件的第一層軟件擴充。操作系統(tǒng)的功能: 進程管理:主要是對處理機進行處理。隨著系統(tǒng)對處理機管理方法不同,其提供的作業(yè)處理方式也不同,例如有批處理方式,分時方式和實時方式。2 存儲管理:主要是管理內(nèi)存資源。當(dāng)內(nèi)存不夠的時候,解決內(nèi)存擴充問題,就是內(nèi)存和外存結(jié)合起來的管理,為用戶提供一個容量比實際內(nèi)存大的多的虛擬存儲器,這是操作系統(tǒng)的存儲功能的重要任務(wù)。3 文件管理。系統(tǒng)中的信息資源是以文件的形式存放在外存儲器上的。4 設(shè)備管理。設(shè)備管理是計算機系統(tǒng)中除了CPU和內(nèi)存外的所有輸入,輸出設(shè)備的管理。5 用戶和操作系統(tǒng)的接口。

      操作系統(tǒng)的分類: 1 批處理操作系統(tǒng)。兩個特點:一是多道,一是成批。多道是系統(tǒng)內(nèi)同時容納多個作業(yè),這些作業(yè)存放在外存中,組成一個后備作業(yè)序列,系統(tǒng)按一定的調(diào)度原則每次從后備作業(yè)中選取一個或多個作業(yè)放入內(nèi)存中運行,運行作業(yè)結(jié)束并退出運行和后備作業(yè)進行運行均由系統(tǒng)自動實現(xiàn),從而在系統(tǒng)中形成一個自動轉(zhuǎn)接的連續(xù)的作業(yè)流。而成批是系統(tǒng)運行中不允許用戶和他的作業(yè)發(fā)生交互關(guān)系。批處理系統(tǒng)追求的目標是提高系統(tǒng)資源利用率和大作業(yè)吞吐量以及作業(yè)流程的自動化。2 分時系統(tǒng)。分時系統(tǒng)允許多個用戶同時連機使用計算機。操作系統(tǒng)采用時間片輪轉(zhuǎn)的方式處理每個用戶的服務(wù)請求。

      特點:①多路性。②交互性。又叫交互操作系統(tǒng)。③獨立性。④及時性。分時系統(tǒng)性能的主要指標之一的是響應(yīng)時間,是從終端發(fā)出命令到系統(tǒng)與應(yīng)答的時間。通常計算機系統(tǒng)采用批處理和分時處理方式來為用戶服務(wù)。時間要求不強的作業(yè)放入后臺批處理處理,需要頻繁交互的作業(yè)在前臺分時處理。實時系統(tǒng)。系統(tǒng)能夠及時響應(yīng)隨機發(fā)生的外部事件,并在嚴格的時間范圍內(nèi)完成對該事件的處理。實時系統(tǒng)作為一個特定應(yīng)用中的控制設(shè)備來使用。分為兩類:①實時控制系統(tǒng)。②時信息處理系統(tǒng)。特點:及時響應(yīng)和高可靠性。個人計算機操作系統(tǒng)。個人計算機操作系統(tǒng)是一個聯(lián)機交互的單用戶操作系統(tǒng),它提供的聯(lián)機交互功能與分時系統(tǒng)所提供的功能很相似。5 網(wǎng)絡(luò)操作系統(tǒng)。計算機網(wǎng)絡(luò)是通過通信設(shè)施將地理上分散的具有自治功能的多個計算機系統(tǒng)互連起來,實現(xiàn)信息交換,資源共享,互操作和協(xié)作處理的系統(tǒng)。網(wǎng)絡(luò)操作系統(tǒng)就是在原來的各自計算機系統(tǒng)操作上,按照網(wǎng)絡(luò)體系結(jié)構(gòu)的各個協(xié)議標準進行開發(fā),使之包括網(wǎng)絡(luò)管理,通信,資源共享,系統(tǒng)安全和多種網(wǎng)絡(luò)應(yīng)用服務(wù)的操作系統(tǒng)。6 分布式操作系統(tǒng)。研究操作系統(tǒng)的幾種觀點:1 從資源管理觀點:把操作系統(tǒng)分為處理機管理,存儲管理,設(shè)備管理,文件管理,用戶與操作系統(tǒng)的接口等5個主要部分。2 虛機器觀點:用戶不再直接使用硬件機器,而是通過操作系統(tǒng)來控制和使用計算機,從而把計算機擴充為功能更強,使用更加方便的計算機系統(tǒng)。操作系統(tǒng)的全部功能,稱為操作系統(tǒng)虛機器。

      操作系統(tǒng)所涉及的硬件環(huán)境:1 特權(quán)指令與處理機狀態(tài)。特權(quán)指令和非特權(quán)指令。特權(quán)指令是只允許操作系統(tǒng)使用,而不允許一般用戶使用的指令。非特權(quán)指令之處的指令稱為非特權(quán)指令,非特權(quán)指令的執(zhí)行不影響其他用戶以及系統(tǒng)。2 CPU狀態(tài)。CPU交替執(zhí)行操作系統(tǒng)程序和用戶程序。CPU的狀態(tài)屬于程序狀態(tài)字PSW的一位。大多數(shù)計算機系統(tǒng)將CPU執(zhí)行狀態(tài)分為管態(tài)和目態(tài)。管態(tài)又叫特權(quán)態(tài),系統(tǒng)態(tài)或核心態(tài)。CPU在管態(tài)下可以執(zhí)行指令系統(tǒng)的全集。通常,操作系統(tǒng)在管態(tài)下運行。目態(tài)又叫常態(tài)或用戶態(tài)。機器處于目態(tài)時,程序只能執(zhí)行非特權(quán)指令。用戶程序只能在目態(tài)下運行,如果用戶程序在目態(tài)下執(zhí)行特權(quán)指令,硬件將發(fā)生中斷,由操作系統(tǒng)獲得控制,特權(quán)指令執(zhí)行被禁止,這樣可以防止用戶程序有意或無意的破壞系統(tǒng)。從目態(tài)轉(zhuǎn)換為管態(tài)的唯一途徑是中斷。從管態(tài)到目態(tài)可以通過修改程序狀態(tài)字來實現(xiàn),這將伴隨這由操作系統(tǒng)程序到用戶程序的轉(zhuǎn)換。中斷機制:中斷機制是現(xiàn)代計算機系統(tǒng)中的基礎(chǔ)設(shè)施之一,它在系統(tǒng)中起著通信網(wǎng)絡(luò)作用,以協(xié)調(diào)系統(tǒng)對各種外部事件的響應(yīng)和處理。中斷是實現(xiàn)多道程序設(shè)計的必要條件。中斷是CPU對系統(tǒng)發(fā)生的某個事件作出的一種反應(yīng)。引起中斷的事件稱為中斷源。中斷源向CPU提出處理的請求稱為中斷請求。發(fā)生中斷時被打斷程序的暫停點成為斷點。CPU暫?,F(xiàn)行程序而轉(zhuǎn)為響應(yīng)中斷請求的過程稱為中斷響應(yīng)。處理中斷源的程序稱為中斷處理程序。CPU執(zhí)行有關(guān)的中斷處理程序稱為中斷處理。而返回斷點的過程稱為中斷返回。中斷的實現(xiàn)實行軟件和硬件綜合完成,硬件部分叫做硬件裝置,軟件部分成為軟件處理程序。中斷裝置和中斷處理程序統(tǒng)稱為中斷系統(tǒng)。

      一般將中斷源分為兩大類:強迫性中斷和自愿性中斷。

      強迫性中斷是正在運行的程序所不期望的,它們是或發(fā)生,何時發(fā)生事先無法預(yù)料,因而運行程序可以在任意位置處被打斷。中斷類型:1 輸入輸出中斷:這是來自通道或外部設(shè)備的中斷。2 硬件故障中斷 3 時鐘中斷,如硬件時鐘到時。4 控制臺中斷,如系統(tǒng)控制員通過控制臺發(fā)出命令。5 程序性中斷

      自愿性中斷是正在運行的程序有意識安排的,通常是由于程序員在編制程序時,因要求操作系統(tǒng)提供服務(wù)而有意使用訪管指令或系統(tǒng)調(diào)用,從而導(dǎo)致中斷的,所以又稱其為訪管中斷。系統(tǒng)為每類中斷設(shè)置一個中斷處理程序。每個中斷處理程序都有一個入口地址PC及其運行環(huán)境PSW,它們被稱為中斷向量,保存在內(nèi)存中固定的單元。中斷響應(yīng)是解決中斷的發(fā)現(xiàn)和接受問題,是由中斷裝置完成的。中斷響應(yīng)是硬件對中斷請求作出響應(yīng)的過程,包括識別中斷源,保留現(xiàn)場,引出中斷處理程序等過程。CPU每執(zhí)行完一條指令,便去掃描中斷寄存器,查詢有無中斷請求。若有中斷請求,則通過交換中斷向量進入中斷處理程序,這就是中斷響應(yīng)。

      系統(tǒng)根據(jù)引起中斷事件的重要性和緊迫程度,由硬件將中斷源分為若干個級別,稱為中斷優(yōu)先級。

      中斷屏蔽是指在提出中斷請求之后,CPU不予響應(yīng)的狀態(tài)。它常常用來在處理某一中斷時防止同級中斷的干擾或在處理一段不可分割,必須連續(xù)執(zhí)行的程序時防止任何中斷事件的干擾。CPU是否允許某類中斷,由當(dāng)前程序狀態(tài)字中的中斷屏蔽位決定。

      屏蔽中斷源相當(dāng)于關(guān)中斷,處于關(guān)中斷狀態(tài)下執(zhí)行的程序段因盡量短,否則可能會丟失信息,也會影響系統(tǒng)的并發(fā)性。中斷處理過程:1保存被中斷程序的現(xiàn)場。2分析中斷源,確定中斷原因。3轉(zhuǎn)去執(zhí)行相應(yīng)的處理程序。4恢復(fù)被中斷程序現(xiàn)場,繼續(xù)執(zhí)行被中斷程序。

      操作系統(tǒng)向用戶提供兩類接口:一類是用于程序級的,另一類是用于作業(yè)控制一級的。1 程序級接口。它由一組系統(tǒng)調(diào)用命令組成。與機器指令不同之處在于系統(tǒng)調(diào)用命令由操作系統(tǒng)核心解釋執(zhí)行。

      系統(tǒng)調(diào)用是操作系統(tǒng)向用戶提供的程序一級的服務(wù),用戶程序借助與系統(tǒng)調(diào)用命令來向操作系統(tǒng)提出各種資源要求和服務(wù)請求。一般系統(tǒng)調(diào)用可分為幾類:設(shè)備管理類,文件管理類,進程控制類,進程通信類,存儲管理類。2 作業(yè)級接口。這類接口是系統(tǒng)為用戶在作業(yè)一級請求系統(tǒng)服務(wù)而設(shè)置的,用戶可利用這組接口組織作業(yè)的工作流程和控制作業(yè)的運行。作業(yè)級接口分為聯(lián)機接口和脫機接口:①聯(lián)機接口。聯(lián)機接口由一組鍵盤操作命令組成,是用戶以交互方式請求操作系統(tǒng)服務(wù)的手段。鍵盤操作命令的作業(yè)控制方式靈活方便,用戶可以根據(jù)運行情況隨時干預(yù)自己的作業(yè),但是系統(tǒng)利用率不高 ②脫機接口。由一組作業(yè)控制命令組成,供脫機用戶使用。這種接口主要是用于批處理方式操作系統(tǒng),其優(yōu)點是作業(yè)的操作過程由系統(tǒng)自動調(diào)度或系統(tǒng)操作員干預(yù),因而系統(tǒng)利用率高。處理機是計算機系統(tǒng)中最重要的資源。

      多道程序設(shè)計是操作系統(tǒng)所采用的最基本,最重要的技術(shù)。其根本目的是提高整個系統(tǒng)的效率。衡量系統(tǒng)效率的尺度是系統(tǒng)吞吐量。所謂吞吐量是單位時間內(nèi)系統(tǒng)所處理作業(yè)的道數(shù)。進程是具有一定獨立功能的程序關(guān)于某個數(shù)據(jù)集合上的一次運行運動,進程是系統(tǒng)核心資源分配和調(diào)度的一個獨立單位。進程可以分為系統(tǒng)進程和用戶進程兩類。系統(tǒng)進程的優(yōu)先級通常高與一般用戶進程的優(yōu)先級。從靜態(tài)的角度看,進程是程序,數(shù)據(jù)和進程控制塊PCB三部分組成。

      進程和程序的區(qū)別是程序是靜態(tài)的,而進程是動態(tài)的。一個進程可以執(zhí)行一個或幾個程序,一個程序也可以構(gòu)成多個進程。被創(chuàng)建的進程成為子進程,創(chuàng)建者稱為父進程,從而構(gòu)成進程家族。操作系統(tǒng)的并發(fā)性和共享性正是通過進程的活動體現(xiàn)出來的。

      進程特征)1 并發(fā)性。2 動態(tài)性。3 獨立性。4 交往性。5 異步性。進行中的進程可以處于以下三種之一:運行,就緒,等待。

      運行狀態(tài)是進程已經(jīng)獲得CPU,并且在CPU上執(zhí)行的狀態(tài)。顯然,在一個單CPU系統(tǒng)上,最多只有一個進程處于運行狀態(tài)。就緒狀態(tài),是一個進程已經(jīng)具備運行條件,但是由于沒有獲得CPU而不能運行所處的狀態(tài)。等待狀態(tài),也叫阻塞狀態(tài)或封鎖狀態(tài)。是進程因等待某種事件發(fā)生而暫時不能運行的狀態(tài)。在任何時刻,任何進程都處于且僅處于以上3種狀態(tài)之一。為了便于系統(tǒng)控制和描述進程的活動進程,在操作系統(tǒng)核心中為進程定義為一個專門的數(shù)據(jù)結(jié)構(gòu),成為進程控制塊PCB。PCB信息可以分成為調(diào)度信息和現(xiàn)場信息兩部分。

      每個進程都有自己專用的工作存儲區(qū),其他進程運行時不會改變它的內(nèi)容。進程是程序,數(shù)據(jù)和進程控制塊PCB三部分組成。

      系統(tǒng)中進程隊列分為3類:

      ①就緒隊列。②等待隊列。③運行隊列。在單機系統(tǒng)中整個系統(tǒng)只有一個。實際上,一個運行隊列中只有一個進程。

      進程同步是進程之間一種直接的協(xié)同工作關(guān)系,是一些進程相互合作,共同完成一項任務(wù)。進程之間間接相互作用構(gòu)成進程同步。

      各個進程互相排斥使用這些資源,進程之間的這種關(guān)系是進程的互斥。進程之間的間接相互作用叫做進程的互斥。系統(tǒng)中一些資源一次只允許一個進程使用,這個資源稱為臨界資源。而在進程中訪問臨界資源的那一段程序稱為臨界區(qū)。系統(tǒng)對臨界區(qū)的調(diào)度原則歸納為:當(dāng)沒有進程在臨界區(qū)時,允許一個進程立即進入臨界區(qū);若有一個進程已經(jīng)在臨界區(qū),其他要求進入臨界區(qū)的進程必須等待,進程進入臨界區(qū)的要求必須在有限時間里得到滿足。信號量。被P和V操作使用。原語是由若干條機器指令構(gòu)成的一段程序,用以完成特定功能。原語在執(zhí)行過程中不可分割。高級通信原語,解決大量信息交換問題。目前高級通信機制有1 消息緩沖通信,2 管道通信和3 信箱通信。實現(xiàn)信息緩沖通信,要利用發(fā)送原語和接受原語。2 管道通信以文件系統(tǒng)為基礎(chǔ)。實質(zhì)是利用外存來進行數(shù)據(jù)通信,故具有傳送數(shù)據(jù)大的優(yōu)點。3 信箱通信。分為單向信箱和雙向信箱兩種通信方式。

      進程控制通過原語來實現(xiàn): 1.創(chuàng)建原語。進程的控制是通過原語實現(xiàn)的。創(chuàng)建一個進程的主要任務(wù)是建立進程控制塊PCB。撤消進程的實質(zhì)是撤消進程控制塊PCB。2 撤消原語。3 阻塞原語。4 喚醒原語。進程調(diào)度是處理機調(diào)度:1 記錄系統(tǒng)中所有進程的執(zhí)行狀態(tài)。根據(jù)一定調(diào)度算法,從就緒隊列中選出一個進程來,準備把CPU分給它。3 把CPU分給進程。

      進程調(diào)度一般在下面的情況下發(fā)生的:1 正在執(zhí)行的進程執(zhí)行完畢。2 正在執(zhí)行的進程調(diào)用阻塞原語將自己阻塞起來進入等待狀態(tài)。3 正在執(zhí)行的進程調(diào)用了P原語操作,從而因為資源不足而被阻塞,或調(diào)用了V原語操作擊活了等待資源的進程。4 在分時系統(tǒng)中時間片用完。在CPU方式是可以剝奪的時候,還有:1 就緒隊列中的某個進程的優(yōu)先級邊的高與當(dāng)前進程的優(yōu)先級,從而引起進進程調(diào)度。

      進程調(diào)度算法解決以何種次序?qū)Ω骶途w進程進行處理機的分配以及按何種時間比例讓進程占用處理機。1 先進先出算法。2 時間片輪轉(zhuǎn)算法。3 最高優(yōu)先數(shù)算法。靜態(tài)優(yōu)先數(shù)。動態(tài)優(yōu)先數(shù)。

      在多道程序系統(tǒng)中,一組進程中的每個進程均無限期的等待被該組進程中的另一個進程所占有且永遠不會釋放的資源,這種現(xiàn)象處于死鎖狀態(tài)。處于死瑣狀態(tài)的進程稱為死瑣進程。發(fā)生死瑣時,死瑣進程至少有兩個。所有死瑣進程都有等待資源,其中,至少有兩個死瑣進程占用了資源。永久性資源和臨時性資源。產(chǎn)生死瑣的原因是: 系統(tǒng)提供的資源數(shù)量有限,不能滿足每個進程的使用。2 多道程序設(shè)計時,進程推進次序不合理。產(chǎn)生死瑣的4個必要條件: 互斥條件。2 不可剝奪條件。3 部分分配。4 循環(huán)等待。資源分配圖(注意40頁B圖有問題)

      三種預(yù)防措施:1 采用靜態(tài)資源預(yù)分配,破壞“部分分配”條件。2 允許進程剝奪其他進程占用的資源,從而破壞“不可剝奪”條件。3 采用資源有序分配法,破壞“環(huán)路”條件。安全狀態(tài)是沒有死瑣的狀態(tài)。

      什么時候進行死瑣檢測主要取決于死瑣發(fā)生的頻率和死瑣所涉及的進程個數(shù)。死瑣的解除:1 資源剝奪法。2 撤消進程法。比進程更小的能獨立運行的基本單位:線程。

      每個線程有一個唯一的標識符和一張線程描述表。不同的線程可以執(zhí)行相同的程序。同一個進程中的線程共享該進程的內(nèi)存地址空間。線程是處理機的獨立調(diào)度單位,多個線程是可以并發(fā)執(zhí)行的。引入線程的好處:1 創(chuàng)建一個新線程花費的時間少。2 兩個線程的切換時間少。3 由于同一個進程內(nèi)的現(xiàn)成共享內(nèi)存和文件,所以線程之間互相通信必須調(diào)用內(nèi)核。4 線程能獨立執(zhí)行,能充分利用和發(fā)揮處理機與外圍設(shè)備并行工作的能力。

      存儲管理主要是對內(nèi)存空間的管理。內(nèi)存空間分為:系統(tǒng)區(qū);用戶區(qū)。內(nèi)存共享是兩個或多個線程共用內(nèi)存中相同的區(qū)域,其目的是節(jié)省內(nèi)存空間,實現(xiàn)進程之間的通信,提高內(nèi)存空間的利用率。

      存儲共享的內(nèi)容可以是程序的代碼,也可是數(shù)據(jù),如果是代碼共享,則必須是純代碼,或叫做“可再入程序”,既它在運行過程中不修改自身。代碼共享的目的是節(jié)省內(nèi)存。存儲保護:1 防止地址越界。2 防止操作越權(quán)。實存儲器:內(nèi)存,外存,高速緩存。

      虛存儲器:1.用戶程序的邏輯地址構(gòu)成的地址空間。2.當(dāng)內(nèi)存容量不滿足用戶要求時候,采用一種將內(nèi)存空間與外存空間有機結(jié)合的在一起,利用外存自動調(diào)動的方法構(gòu)成一個大的存儲器。

      地址影射:為了保證CPU執(zhí)行程序指令時候能夠正確訪問存儲單元,需要將用戶程序中的邏輯地址轉(zhuǎn)化為運行時可由機器直接尋址的物理地址。分為:靜態(tài)地址影射和動態(tài)地址影射。

      內(nèi)存擴充:在硬件支持下,將外存作為內(nèi)存的擴充部分供用戶程序使用。虛擬存儲技術(shù):利用內(nèi)存擴充技術(shù),由操作系統(tǒng)處理內(nèi)存與外存的關(guān)系,統(tǒng)一管理內(nèi)外存,向用戶提供一個容量相當(dāng)大的虛擬存儲空間。1 靜態(tài)等長分區(qū)的分配。內(nèi)存空間被分為若干個長度相等的區(qū)域,每個區(qū)域叫做一個頁面。2 動態(tài)異長分區(qū)的分配。系統(tǒng)用空閑區(qū)表管理這些區(qū)域。包括:空閑區(qū)首地址和空閑區(qū)長度。碎片:內(nèi)存中出現(xiàn)的一些零散的小空間區(qū)域。

      利用:緊湊。緊湊技術(shù)。分區(qū)管理是滿足多道程序運行的最簡單的存儲管理方案。分區(qū)分為固定分區(qū)和可變分區(qū)。

      基址寄存器用來存放用戶程序在內(nèi)存中的起始地址,限長寄存器用來存放用戶程序的長度。單一連續(xù)區(qū)存儲管理方案:對單道系統(tǒng)。

      頁式存儲管理將內(nèi)存空間發(fā)分為等長的若干區(qū)域,每個區(qū)域稱為一個物理頁面,有時也稱為內(nèi)存塊或塊。內(nèi)存的所有物理頁面從0開始編號,稱做物理頁號或內(nèi)存塊號。每個物理頁面內(nèi)從0開始編址,稱為頁內(nèi)地址。頁面大小一般為2的整數(shù)次冪。聯(lián)想寄存器(相聯(lián)存儲器):由高速寄存器組成,成為一張快表??毂碛脕泶娣女?dāng)前訪問最頻繁的少數(shù)活動頁的頁號。

      查找快表和查找內(nèi)存頁是同步的。每個物理段在內(nèi)存中有一個開始位置,稱為段首址。邏輯上連續(xù)的段在內(nèi)存中不一定連續(xù)存放。

      進程運行時,在一段時間里,程序的執(zhí)行往往呈現(xiàn)高度的局部性,包括時間局部性和空間局部性。時間局部性是一旦一個指令被執(zhí)行了,則在不久的將來,它可能再被執(zhí)行??臻g局部性是一旦一個指令一個存儲單元被訪問,那么它附近的單元也將很快被訪問。

      程序的局部性原理是虛擬存儲技術(shù)引入的前提。

      虛擬存儲的實現(xiàn)原理是,當(dāng)進程要求運行時,不是將它全部裝入內(nèi)存,而是將其一部分裝入內(nèi)存,另一部分暫時不裝入內(nèi)存。虛擬存儲管理分為虛擬頁式,虛擬段式,虛擬段頁式。

      頁面淘汰:當(dāng)內(nèi)存空間已被占滿而又要掉入新頁面時候,必須把已在內(nèi)存的某個頁面淘汰掉。如果被淘汰的頁面曾經(jīng)被修改過,還要將此頁面寫回外存,再換入新的頁面。

      顛簸是由缺頁率高而引入。系統(tǒng)規(guī)定缺頁率的上界和下界。

      交換技術(shù)是:進程在內(nèi)存空間與外存空間之間的動態(tài)調(diào)整,是緩解內(nèi)存空間緊張的一種有效方法。文件是具有符號名的,在邏輯上具有完整意義的一組相關(guān)信息項的有序序列。

      信息項是構(gòu)成文件內(nèi)容的基本單位。讀指針用來記錄文件當(dāng)前文件之前的讀取位置,它指向下一個將要讀取的信息項。寫指針用來記錄文件當(dāng)前的寫入位置,下一個將要寫入的信息項被寫到該處。按性質(zhì)和用途分類:系統(tǒng)文件。用戶文件。按文件的邏輯結(jié)構(gòu)分為:流式文件。記錄式文件。

      按信息的保存期限分類:臨時文件。永久性文件。檔案文件。

      按文件的物理結(jié)構(gòu)分類:順序文件。鏈接文件。索引文件。HASH文件。索引順序文件。按文件的存取方式:順序存取文件。隨機存取文件。UNIX系統(tǒng)中文件分類:普通文件。目錄文件。特殊文件。文件系統(tǒng):操作系統(tǒng)中實現(xiàn)文件統(tǒng)一管理的一組軟件,被管理的文件以及為實施文件管理所需要的一些數(shù)據(jù)結(jié)構(gòu)的總稱。文件的邏輯結(jié)構(gòu)是文件的外部組織形式。1 流式文件。基本單位是字符。流式文件是有序字符的集合,其長度為該文件所包含的字符個數(shù),所以稱為字符流文件。2 記錄式文件?;締挝皇怯涗?。分為:定長記錄文件和變長記錄文件。文件的存取方式是由文件的性質(zhì)和用戶使用文件的情況決定。1 順序存取。2 隨機存取。磁帶是順序存取。磁盤是隨機存取。文件的物理結(jié)構(gòu): 1 順序結(jié)構(gòu)。2 鏈接結(jié)構(gòu)。3 索引結(jié)構(gòu)。

      如果是三級索引,文件長度最大為:256*256*256+256*256+256+10 文件系統(tǒng)最大的一個特點是“按名存取” 文件目錄是文件控制塊的有序集合。目錄文件是長度固定的記錄式文件。大多數(shù)操作系統(tǒng)如UNIX,DOS采用多級目錄機構(gòu),稱為樹型目錄結(jié)構(gòu)。從根目錄出發(fā)到任一非葉結(jié)點或樹頁結(jié)點都有且只有一條路徑。系統(tǒng)為用戶提供一個目前使用的工作目錄,稱為當(dāng)前目錄。目錄分解法:將目錄項分為:名號目錄項,基本目錄項。目錄文件也分為名號目錄文件和基本目錄文件。文件存取控制通過文件的共享,保護和保密三方面體現(xiàn)。文件的共享是一個文件可以允許多個用戶共同使用。

      文件的存取控制分為兩級:1 訪問者的識別。文件主。文件主的同組用戶或合作者。其他用戶。2 存取權(quán)限的識別。存取控制表一般放在文件控制塊里。文件的操作:OPEN,CLOSE,READ,WRITE,CREAT,DELETE。保證文件系統(tǒng)安全的方法是備份。海量轉(zhuǎn)儲。2 增量轉(zhuǎn)儲。設(shè)備管理是計算機系統(tǒng)中除了CPU和內(nèi)存以外的所有輸入,輸出設(shè)備的管理。3 按設(shè)備工作特性分為:存儲設(shè)備,輸入輸出設(shè)備。4 按設(shè)備上數(shù)據(jù)組織方式分類:塊設(shè)備,字符設(shè)備。5 按資源分配的角度分類:獨占設(shè)備。共享設(shè)備。虛擬設(shè)備。虛設(shè)備技術(shù)。虛設(shè)備。SPOOLing技術(shù)是一種典型的虛設(shè)備技術(shù)。

      CUP對外部設(shè)備的控制方式分為:1 中斷處理方式。每當(dāng)設(shè)備完成I/O操作,已中斷請求方式通知CPU,然后進行相應(yīng)處理。2 循環(huán)測試方式。3 直接內(nèi)存存取方式DMA。DMA方式用于高速設(shè)備與內(nèi)存之間批量數(shù)據(jù)的傳輸。4 通道方式。通道是一個用于控制外部設(shè)備工作的硬件機制,相當(dāng)與一個功能簡單的處理機。是實現(xiàn)計算和傳輸并行的基礎(chǔ)。主機對外部設(shè)備的控制三個層次來實現(xiàn),既通道,控制器和設(shè)備。一個通道可以控制多個控制器,一個控制器又可以連接若干臺同類型的外部設(shè)備。一般設(shè)備的連接可以采用交叉連接。好處是: 1 提高系統(tǒng)的可靠性。2 提高設(shè)備的并行性。

      通道分為:1 字節(jié)多路通道。連接打印機,終端等低速和中速設(shè)備。2 選擇通道。連接磁盤,磁帶等高速設(shè)備。3 成組多路通道。通道的運算控制部件包括:1 通道地址字:CAW。2 通道命令字:CCW。3 通道狀態(tài)字:CSW。

      通道訪問內(nèi)存采用“周期竊用”方式。緩沖是計算機系統(tǒng)中常用的技術(shù)。一般,凡是數(shù)據(jù)到達速度和離去不匹配的地方都可以采用數(shù)據(jù)緩沖技術(shù)。設(shè)備分配的任務(wù)是按照一定的方法為申請設(shè)備的進程分配合適的設(shè)備,控制器和通道。SPOOLing是一種虛擬設(shè)備技術(shù)。其核心思想是在一臺共享設(shè)備上模擬獨占設(shè)備的操作。輸入井和輸出井。在配有通道的系統(tǒng)中,I/O程序稱為通道程序。

      活動頭磁盤的存取訪問時間一般有三個部分:1 尋道時間。2 旋轉(zhuǎn)延遲時間。3 傳送時間。磁盤優(yōu)化調(diào)度算法:1 先來先服務(wù)磁盤調(diào)度算法FCFS。2 最短尋道時間優(yōu)先磁盤調(diào)度算法SSTF。3 掃描算法SCAN。第三章 網(wǎng)絡(luò)的基本概念

      計算機網(wǎng)絡(luò)形成與發(fā)展大致分為如下4個階段:1 第一個階段可以追述到20世紀50年代。2 第二個階段以20世紀60年代美國的APPANET與分組交換技術(shù)為重要標志。3 第三個階段從20世紀70年代中期開始。4 第四個階段是20世紀90年代開始。

      最熱門的話題是INTERNET與異步傳輸模式ATM技術(shù)。

      信息技術(shù)與網(wǎng)絡(luò)的應(yīng)用已經(jīng)成為衡量21世界國力與企業(yè)競爭力的重要標準。國家信息基礎(chǔ)設(shè)施建設(shè)計劃,NII被稱為信息高速公路。Internet,Intranet與Extranet和電子商務(wù)已經(jīng)成為企業(yè)網(wǎng)研究與應(yīng)用的熱點。計算機網(wǎng)絡(luò)建立的主要目標是實現(xiàn)計算機資源的共享。計算機資源主要是計算機硬件,軟件與數(shù)據(jù)。

      我們判斷計算機是或互連成計算機網(wǎng)絡(luò),主要是看它們是不是獨立的“自治計算機”。分布式操作系統(tǒng)是以全局方式管理系統(tǒng)資源,它能自動為用戶任務(wù)調(diào)度網(wǎng)絡(luò)資源。分布式系統(tǒng)與計算機網(wǎng)絡(luò)的主要是區(qū)別不在他們的物理結(jié)構(gòu),而是在高層軟件上。按傳輸技術(shù)分為:1 廣播式網(wǎng)絡(luò);2 點--點式網(wǎng)絡(luò)。采用分組存儲轉(zhuǎn)發(fā)與路由選擇是點-點式網(wǎng)絡(luò)與廣播網(wǎng)絡(luò)的重要區(qū)別之一。按規(guī)模分類:局域網(wǎng),城域網(wǎng)與廣域網(wǎng)。

      廣域網(wǎng)(遠程網(wǎng))以下特點: 1 適應(yīng)大容量與突發(fā)性通信的要求。適應(yīng)綜合業(yè)務(wù)服務(wù)的要求。3 開放的設(shè)備接口與規(guī)范化的協(xié)議。4 完善的通信服務(wù)與網(wǎng)絡(luò)管理。X.25網(wǎng)是一種典型的公用分組交換網(wǎng),也是早期廣域網(wǎng)中廣泛使用的一種通信子網(wǎng)。

      變化主要是以下3個方面:1 傳輸介質(zhì)由原來的電纜走向光纖。2 多個局域網(wǎng)之間告訴互連的要求越來越強烈。3 用戶設(shè)備大大提高。在數(shù)據(jù)傳輸率高,誤碼率低的光纖上,使用簡單的協(xié)議,以減少網(wǎng)絡(luò)的延遲,而必要的差錯控制功能將由用戶設(shè)備來完成。這就是幀中續(xù)FR,F(xiàn)rame Relay技術(shù)產(chǎn)生的背景。決定局域網(wǎng)特性的主要技術(shù)要素為網(wǎng)絡(luò)拓撲,傳輸介質(zhì)與介質(zhì)訪問控制方法。

      從局域網(wǎng)介質(zhì)控制方法的角度,局域網(wǎng)分為共享式局域網(wǎng)與交換式局域網(wǎng)。城域網(wǎng)MAN介于廣域網(wǎng)與局域網(wǎng)之間的一種高速網(wǎng)絡(luò)。

      FDDI是一種以光纖作為傳輸介質(zhì)的高速主干網(wǎng),它可以用來互連局域網(wǎng)與計算機。各種城域網(wǎng)建設(shè)方案有幾個相同點:傳輸介質(zhì)采用光纖,交換接點采用基于IP交換的高速路由交換機或ATM交換機,在體系結(jié)構(gòu)上采用核心交換層,業(yè)務(wù)匯聚層與接入層三層模式。計算機網(wǎng)絡(luò)的拓撲主要是通信子網(wǎng)的拓撲構(gòu)型。

      網(wǎng)絡(luò)拓撲可以根據(jù)通信子網(wǎng)中通信信道類型分為: 1 點-點線路通信子網(wǎng)的拓撲:星型,環(huán)型,樹型,網(wǎng)狀型。2 廣播式通信子網(wǎng)的拓撲:總線型,樹型,環(huán)型,無線通信與衛(wèi)星通信型。

      傳輸介質(zhì)是網(wǎng)絡(luò)中連接收發(fā)雙方的物理通路,也是通信中實際傳送信息的載體。常用的傳輸介質(zhì)為:雙絞線,同軸電纜,光纖電纜和無線通信與衛(wèi)星通信信道。雙絞線由按規(guī)則螺旋結(jié)構(gòu)排列的兩根,四根或八根絕緣導(dǎo)線組成。屏蔽雙絞線STP和非屏蔽雙絞線UTP。屏蔽雙絞線由外部保護層,屏蔽層與多對雙絞線組成。

      非屏蔽雙絞線由外部保護層,多對雙絞線組成。三類線,四類線,五類線。雙絞線用做遠程中續(xù)線,最大距離可達15公里;用于100Mbps局域網(wǎng)時,與集線器最大距離為100米。同軸電纜由內(nèi)導(dǎo)體,外屏蔽層,絕緣層,外部保護層。分為:基帶同軸電纜和寬帶同軸電纜。單信道寬帶:寬帶同軸電纜也可以只用于一條通信信道的高速數(shù)字通信。光纖電纜簡稱為光纜。由光纖芯,光層與外部保護層組成。在光纖發(fā)射端,主要是采用兩種光源:發(fā)光二極管LED與注入型激光二極管ILD。光纖傳輸分為單模和多模。區(qū)別在與光釬軸成的角度是或分單與多光線傳播。單模光纖優(yōu)與多模光纖。電磁波的傳播有兩種方式:1 是在空間自由傳播,既通過無線方式。2 在有限的空間,既有線方式傳播。移動通信:移動與固定,移動與移動物體之間的通信。

      移動通信手段: 1 無線通信系統(tǒng)。2 微波通信系統(tǒng)。頻率在100MHz-10GHz的信號叫做微波信號,它們對應(yīng)的信號波長為3m-3cm。3 蜂窩移動通信系統(tǒng)。多址接入方法主要是有:頻分多址接入FDMA,時分多址接入TDMA與碼分多址接入CDMA。4 衛(wèi)星移動通信系統(tǒng)。商用通信衛(wèi)星一般是被發(fā)射在赤道上方35900km的同步軌道上 描述數(shù)據(jù)通信的基本技術(shù)參數(shù)有兩個:數(shù)據(jù)傳輸率與誤碼率。數(shù)據(jù)傳輸率是描述數(shù)據(jù)傳輸系統(tǒng)的重要指標之一 S=1/T 對于二進制信號的最大數(shù)據(jù)傳輸率Rmax與通信信道帶寬B(B=f,單位是Hz)的關(guān)系可以寫為: Rmax=2*f(bps)

      在有隨機熱噪聲的信道上傳輸數(shù)據(jù)信號時,數(shù)據(jù)傳輸率Rmax與信道帶寬B,信噪比S/N關(guān)系為: Rmax=B*LOG⒉(1+S/N)誤碼率是二進制碼元在數(shù)據(jù)傳輸系統(tǒng)中被傳錯的概率,它在數(shù)值上近似等于:

      Pe=Ne/N(傳錯的除以總的)

      對于實際數(shù)據(jù)傳輸系統(tǒng),如果傳輸?shù)牟皇嵌M制碼元,要折合為二進制碼元來計算。這些為網(wǎng)絡(luò)數(shù)據(jù)傳遞交換而指定的規(guī)則,約定與標準被稱為網(wǎng)絡(luò)協(xié)議。

      協(xié)議分為三部分:語法。語義。時序。將計算機網(wǎng)絡(luò)層次模型和各層協(xié)議的集合定義為計算機網(wǎng)絡(luò)體系結(jié)構(gòu)。計算機網(wǎng)絡(luò)中采用層次結(jié)構(gòu),可以有以下好處: 各層之間相互獨立。2 靈活性好。3 各層都可以采用最合適的技術(shù)來實現(xiàn),各層實現(xiàn)技術(shù)的改變不影響其他各層。4 易于實現(xiàn)和維護。5 有利于促進標準化。

      該體系結(jié)構(gòu)標準定義了網(wǎng)絡(luò)互連的七層框架,既ISO開放系統(tǒng)互連參考模型。在這一框架中進一步詳細規(guī)定了每一層的功能,以實現(xiàn)開放系統(tǒng)環(huán)境中的互連性,互操作性與應(yīng)用的可移植性。

      OSI 標準制定過程中采用的方法是將整個龐大而復(fù)雜的問題劃分為若干個容易處理的小問題,這就是分層的體系結(jié)構(gòu)辦法。在OSI中,采用了三級抽象,既體系結(jié)構(gòu),服務(wù)定義,協(xié)議規(guī)格說明。

      OSI七層:1 物理層:主要是利用物理傳輸介質(zhì)為數(shù)據(jù)鏈路層提供物理連接,以便透明的傳遞比特流。2 數(shù)據(jù)鏈路層。在通信實體之間建立數(shù)據(jù)鏈路連接,傳送以幀為單位的數(shù)據(jù),采用差錯控制,流量控制方法。3 網(wǎng)絡(luò)層:通過路由算法,為分組通過通信子網(wǎng)選擇最適當(dāng)?shù)穆窂健? 傳輸層:是向用戶提供可靠的端到端服務(wù),透明的傳送報文。5 會話層:組織兩個會話進程之間的通信,并管理數(shù)據(jù)的交換。6 表示層:處理在兩個通信系統(tǒng)中交換信息的表示方式。7 應(yīng)用層:應(yīng)用層是OSI參考模型中的最高層。確定進程之間通信的性質(zhì),以滿足用戶的需要。TCP/IP參考模型可以分為:應(yīng)用層,傳輸層,互連層,主機-網(wǎng)絡(luò)層。

      互連層主要是負責(zé)將源主機的報文分組發(fā)送到目的主機,源主機與目的主機可以在一個網(wǎng)上,也可以不在一個網(wǎng)上。

      傳輸層主要功能是負責(zé)應(yīng)用進程之間的端到端的通信。TCP/IP參考模型的傳輸層定義了兩種協(xié)議,既傳輸控制協(xié)議TCP和用戶數(shù)據(jù)報協(xié)議UDP。TCP協(xié)議是面向連接的可靠的協(xié)議;UDP協(xié)議是無連接的不可靠協(xié)議。主機-網(wǎng)絡(luò)層負責(zé)通過網(wǎng)絡(luò)發(fā)送和接受IP數(shù)據(jù)報。按照層次結(jié)構(gòu)思想,對計算機網(wǎng)絡(luò)模塊化的研究結(jié)果是形成了一組從上到下單向依賴關(guān)系的協(xié)議棧,也叫協(xié)議族。

      應(yīng)用層協(xié)議分為: 1 一類依賴于面向連接的TCP。2.一類是依賴于面向連接的UDP協(xié)議。3 另一類既依賴于TCP協(xié)議,也可以依賴于UDP協(xié)議。NSFNET采用的是一種層次結(jié)構(gòu),可以分為主干網(wǎng),地區(qū)網(wǎng)與校園網(wǎng)。

      作為信息高速公路主要技術(shù)基礎(chǔ)的數(shù)據(jù)通信網(wǎng)具有以下特點:1 適應(yīng)大容量與突發(fā)性通信的要求。2 適應(yīng)綜合業(yè)務(wù)服務(wù)的要求。3 開放的設(shè)備接口與規(guī)范化的協(xié)議。4 完善的通信服務(wù)與網(wǎng)絡(luò)管理。

      人們將采用X.25建議所規(guī)定的DTE與DCE接口標準的公用分組交換網(wǎng)叫做X.25網(wǎng)。幀中繼是一種減少接點處理時間的技術(shù)。綜合業(yè)務(wù)數(shù)字網(wǎng)ISDN:B-ISDN與N-ISDN的區(qū)別主要在: N是以目前正在使用的公用電話交換網(wǎng)為基礎(chǔ),而B是以光纖作為干線和用戶環(huán)路傳輸介質(zhì)。2 N采用同步時分多路復(fù)用技術(shù),B采用異步傳輸模式ATM技術(shù)。3 N各通路速率是預(yù)定的,B使用通路概念,速率不預(yù)定。異步傳輸模式ATM是新一代的數(shù)據(jù)傳輸與分組交換技術(shù),是當(dāng)前網(wǎng)絡(luò)技術(shù)研究與應(yīng)用的熱點問題。

      ATM技術(shù)的主要特點是: 1 ATM是一種面向連接的技術(shù),采用小的,固定長度的數(shù)據(jù)傳輸單元。2 各類信息均采用信元為單位進行傳送,ATM能夠支持多媒體通信。3 ATM以統(tǒng)計時分多路復(fù)用方式動態(tài)的分配網(wǎng)絡(luò),網(wǎng)絡(luò)傳輸延遲小,適應(yīng)實時通信的要求。4 ATM沒有鏈路對鏈路的糾錯與流量控制,協(xié)議簡單,數(shù)據(jù)交換率高。5 ATM的數(shù)據(jù)傳輸率在155Mbps-2。4Gbps。促進ATM發(fā)展的要素: 1 人們對網(wǎng)絡(luò)帶寬要求的不斷增長。2 用戶對寬帶智能使用靈活性的要求。3 用戶對實時應(yīng)用的需求。4 網(wǎng)絡(luò)的設(shè)計與組建進一步走向標準化的需求。

      一個國家的信息高速路分為:國家寬帶主干網(wǎng),地區(qū)寬帶主干網(wǎng)與連接最終用戶的接入網(wǎng)。解決接入問題的技術(shù)叫做接入技術(shù)??梢宰鳛橛脩艚尤刖W(wǎng)三類:郵電通信網(wǎng),計算機網(wǎng)絡(luò)(最有前途),廣播電視網(wǎng)。第四章 局域網(wǎng)應(yīng)用技術(shù)

      決定局域網(wǎng)的主要技術(shù)要素是:網(wǎng)絡(luò)拓撲,傳輸介質(zhì)與介質(zhì)訪問控制方法。局域網(wǎng)從介質(zhì)訪問控制方法分為:共享介質(zhì)局域網(wǎng)與交換式局域網(wǎng)??偩€局域網(wǎng)的介質(zhì)訪問控制方式采用的是“共享介質(zhì)”方式。介質(zhì)訪問控制方法是控制多個結(jié)點利用公共傳輸介質(zhì)發(fā)送和接受數(shù)據(jù)的方法。根據(jù)星型拓撲的定義,星型拓撲中存在中心結(jié)點,每個結(jié)點通過點與點之間的線路與中心結(jié)點連接,任何兩結(jié)點之間的通信都要通過中心結(jié)點轉(zhuǎn)接。普通的共享介質(zhì)方式的局域網(wǎng)中不存在星型拓撲。但是以交換分機CBX為中心的局域網(wǎng)為中心的局域網(wǎng)系統(tǒng)可以歸為星型局域網(wǎng)拓撲結(jié)構(gòu)。雙絞線三類線帶寬為16MHz,適合于10MHz以下的數(shù)據(jù);4類20MHz,語音。5類100MHz,甚至可以支持155MHz異步傳輸模式ATM。

      共享介質(zhì)訪問控制方式主要為: 1 帶有沖突檢測的載波偵聽多路訪問CSMA/CD方法。2 令牌總線方法(TOKEN BUS)。3 令牌環(huán)方法(TOKEN RING)。EEE802.2標準定義的共享局域網(wǎng)有三類: 采用CSMA/CD介質(zhì)訪問控制方法的總線型局域網(wǎng)。2 采用TOKEN BUS介質(zhì)訪問控制方法的總線型局域網(wǎng)。3 采用TOKEN RING介質(zhì)訪問控制方法的環(huán)型局域網(wǎng)。

      ETHERNET(以太網(wǎng))的核心技術(shù)是它的隨機爭用型介質(zhì)訪問方法既CSMA/CD介質(zhì)訪問控制方法。最早使用隨機爭用技術(shù)的是夏威夷大學(xué)的校園網(wǎng)。CSMA/CD的發(fā)送流程可以簡單的概括為1先聽先發(fā)2邊聽邊發(fā)3沖突停止4隨機延遲后重發(fā)。沖突檢測是發(fā)送結(jié)點在發(fā)送的同時,將其發(fā)送信號波形與接受到的波形相比較。TOKEN BUS(令牌總線方法)是一種在總線拓撲中利用“令牌”作為控制結(jié)點訪問公共傳輸介質(zhì)的確定型介質(zhì)訪問控制方法。所謂正常穩(wěn)態(tài)操作是網(wǎng)絡(luò)已經(jīng)完成初始化,各結(jié)點進入正常傳遞令牌與數(shù)據(jù),并且沒有結(jié)點要加入與撤除,沒有發(fā)生令牌丟失或網(wǎng)絡(luò)故障的正常工作狀態(tài)。令牌傳遞規(guī)定由高地址向低地址,最后由低地址向高地址傳遞。令牌總線網(wǎng)在物理上是總線網(wǎng),而在邏輯上是環(huán)網(wǎng)。

      交出令牌的條件:1 該結(jié)點沒有數(shù)據(jù)幀等待發(fā)送。2 該結(jié)點已經(jīng)發(fā)完。3 令牌持有最大時間到。推動局域網(wǎng)發(fā)展的直接因素是個人計算機的廣泛使用。

      如果網(wǎng)中有N個結(jié)點,那么每個結(jié)點平均能分配到帶寬為10Mbps/N。共享介質(zhì)局域網(wǎng)又可以分為Ethernet,Token Bus,Token Ring與FDDI以及在此基礎(chǔ)上發(fā)展起來的Fast Ethernet,F(xiàn)DDI II等。交換式局域網(wǎng)可以分為Switched Ethernet與ATM LAN,以及在此基礎(chǔ)上發(fā)展起來的虛擬局域網(wǎng)。

      光纖分布式數(shù)據(jù)接口是一種以光纖作為傳輸介質(zhì)的高速主干網(wǎng)。

      Gigabit Ethernet的傳輸速率比Fast Ethernet(100Mbps)快10倍,達到1000Mbps,將傳統(tǒng)的Ethernet每個比特的發(fā)送時間由100ns降低到1ns。

      根據(jù)交換機的幀轉(zhuǎn)發(fā)方式,交換機可以分為3類: 直接交換方式。2 存儲轉(zhuǎn)發(fā)交換方式。3 改進直接交換方式。局域網(wǎng)交換機的特性: 低交換傳輸延遲。2 高傳輸帶寬。3 允許10Mbps/100Mbps。4 局域網(wǎng)交換機可以支持虛擬局域網(wǎng)服務(wù)。

      虛擬網(wǎng)絡(luò)(VLAN)是建立在交換技術(shù)基礎(chǔ)上的。虛擬網(wǎng)絡(luò)是建立在局域網(wǎng)交換機或ATM交換機上的,它以軟件的形式來實現(xiàn)邏輯組的劃分與管理,邏輯工作組的結(jié)點組成不受物理位置的限制。

      對虛擬網(wǎng)絡(luò)成員的定義方法上,有以下4種:1 用交換機端口號定義虛擬局域網(wǎng)。(最通用的辦法)2 用MAC地址。3 用網(wǎng)絡(luò)層地址。(例如用IP地址來定義)。4 IP廣播組。這種虛擬局域網(wǎng)的建立是動態(tài)的,它代表一組IP地址。BASE-5是IEEE 802。3物理曾標準中最基本的一種。它采用的傳輸介質(zhì)是阻抗為50偶的基帶粗同軸電纜。網(wǎng)卡是網(wǎng)絡(luò)接口卡NIC的簡稱,它是構(gòu)成網(wǎng)絡(luò)的基本部件。

      網(wǎng)卡分類:①按網(wǎng)卡支持的計算機種類:標準以太網(wǎng)卡。PCMCIA網(wǎng)卡(用于便攜式計算機)。②按網(wǎng)卡支持的傳輸速率分類:普通的10Mbps。高速的100Mbps網(wǎng)卡。10/100Mbps自適應(yīng)網(wǎng)卡。1000Mbps網(wǎng)卡。③按網(wǎng)卡支持的傳輸介質(zhì)類型分類:雙絞線網(wǎng)卡。粗纜網(wǎng)卡。細纜網(wǎng)卡。光纖網(wǎng)卡。普通的集線器兩類端口:一類是用于連接接點的RJ-45端口,這類端口數(shù)可以是8,12,16,24等。另一類端口可以是用于連接粗纜的AUI端口,用于連接細纜的BNC端口,也可以是光纖連接端口,這類端口稱為向上連接端口。④按傳輸速率分類:1。10Mbps集線器。2。100Mbps集線器。3。10Mbps/100Mbps自適應(yīng)集線器。⑤按集線器是或能夠堆疊分類:1。普通集線器。2??啥询B式集線器。⑥按集線器是或支持網(wǎng)管功能:1。簡單集線器。2。帶網(wǎng)管功能的集線器。

      局域網(wǎng)交換機的定義。專用端口,共享端口。局域網(wǎng)交換機可以分為:1 簡單的10Mbps交換機。10Mbps/100Mbps自適應(yīng)的局域網(wǎng)交換機。使用同軸電纜組建以太網(wǎng)是最傳統(tǒng)的組網(wǎng)方式。粗同軸電纜與細同軸電纜。中繼器用來擴展作為總線的同軸電纜的長度。作為物理層連接設(shè)備,起到接受,放大,整形轉(zhuǎn)發(fā)同軸電纜中的數(shù)據(jù)信號的作用。如果不使用中繼器,最大粗纜長度不超過500米,如果使用中繼器,一個以太網(wǎng)中最多只允許使用4個中繼器,連接5條最大長度為500米的粗纜,總長不超過2500米。

      如果不使用中繼器,最大細纜長度不超過185米,如果使用中繼器,一個以太網(wǎng)中最多只允許使用4個中繼器,連接5條最大長度為185米的粗纜,總長不超過185*5=925米。

      粗纜與細纜混合結(jié)構(gòu)的電纜纜段最大長度為500米。如果粗纜長度為L米,細纜長度為T米,則L,T 的關(guān)系為:L+3.28*T《500 采用多集線器的級聯(lián)結(jié)構(gòu)時,通常采用以下兩種方法: 1.使用雙絞線,通過集線器的RJ-45端口實現(xiàn)級聯(lián)。

      2.使用同軸電纜或光纖,通過集線器的向上連接端口實現(xiàn)級聯(lián)。結(jié)構(gòu)化布線系統(tǒng)與傳統(tǒng)的布線系統(tǒng)最大的區(qū)別在于:結(jié)構(gòu)化布線系統(tǒng)的結(jié)構(gòu)與當(dāng)前所連接的設(shè)備位置無關(guān)。結(jié)構(gòu)化布線系統(tǒng)先預(yù)先按建筑物的結(jié)構(gòu),將建筑物中所有可能放置計算機及其外部設(shè)備的位置都布好了線,然后再根據(jù)實際所連接的設(shè)備情況,通過調(diào)整內(nèi)部跳線裝置,將所有計算機設(shè)備以及外部設(shè)備連接起來。

      一個完善的智能大樓系統(tǒng)除了結(jié)構(gòu)化布線系統(tǒng)以外,還應(yīng)該包含以下幾種系統(tǒng):1 辦公自動化系統(tǒng)。2 通信自動化系統(tǒng)。3 樓宇自動化系統(tǒng)。4 計算機網(wǎng)絡(luò)。

      建筑物綜合布線系統(tǒng)的主要特點是: 1 由于建筑物綜合布線系統(tǒng)支持各種系統(tǒng)與設(shè)備的集成,能與現(xiàn)在所有的語音,數(shù)據(jù)系統(tǒng)一起工作,從而可以保護用戶在硬件,軟件,培訓(xùn)方面的投資。2 建筑物綜合布線系統(tǒng)有助于將分散的布線系統(tǒng),合并成一組統(tǒng)一的,標準的布線系統(tǒng)中。3 建筑物綜合布線系統(tǒng)的結(jié)構(gòu)化設(shè)計,使用戶自己能夠容易的排除故障,增強了系統(tǒng)安全性,便于管理。4 采用高性能的非屏蔽雙絞線與光纖的建筑物綜合布線系統(tǒng),能夠支持高達100Mbps,甚至更高的數(shù)據(jù)傳輸速率。工業(yè)布線系統(tǒng)是專門為工業(yè)環(huán)境設(shè)計的布線標準與設(shè)備。

      網(wǎng)絡(luò)操作系統(tǒng),能利用局域網(wǎng)低層提供的數(shù)據(jù)傳輸功能,為高層網(wǎng)絡(luò)用戶提供共享資源管理服務(wù),以及其他網(wǎng)絡(luò)服務(wù)功能的局域網(wǎng)系統(tǒng)軟件,使連網(wǎng)的計算機能夠方便而有效的共享網(wǎng)絡(luò)資源,為網(wǎng)絡(luò)用戶提供所需要的各種服務(wù)的軟件與協(xié)議的集合。兩方面的功能: 1 為用戶提供各種簡單有效的訪問本機資源的手段。2 合理組織系統(tǒng)工作流程,能夠有效得管理系統(tǒng)。分為兩類:面向任務(wù)型與通用型。通用型又可以分為:變形系統(tǒng)與基礎(chǔ)級系統(tǒng)。經(jīng)歷了從對等結(jié)構(gòu)與非對等結(jié)構(gòu)演變的過程。非對等結(jié)構(gòu)網(wǎng)絡(luò)操作系統(tǒng)的設(shè)計思想,將連網(wǎng)結(jié)點分為以下兩類:1 網(wǎng)絡(luò)服務(wù)器。2 網(wǎng)絡(luò)工作站。虛擬盤體可以分為以下三類:專用盤體,共用盤體與共享盤體。

      于文件服務(wù)的網(wǎng)絡(luò)操作系統(tǒng),分為兩部分:1 文件服務(wù)器。2 工作站軟件。典型的局域網(wǎng)可以看成由以下三個部分組成:網(wǎng)絡(luò)服務(wù)器,工作站與通信設(shè)備。

      網(wǎng)絡(luò)操作系統(tǒng)的基本功能有:1 文件服務(wù);2 打印服務(wù);3 數(shù)據(jù)庫服務(wù);4 通信服務(wù);5 信息服務(wù);6 分布式服務(wù);7 網(wǎng)絡(luò)管理服務(wù);8 Internet/Internet服務(wù)。

      網(wǎng)絡(luò)操作系統(tǒng)的基本任務(wù)是:屏蔽本地資源與網(wǎng)絡(luò)資源的差異性,為用戶提供各種基本網(wǎng)絡(luò)服務(wù)功能,完成網(wǎng)絡(luò)共享系統(tǒng)資源的管理,并提供網(wǎng)絡(luò)操作系統(tǒng)的E-MAIL服務(wù)。WINDOWS NT SERVER操作系統(tǒng)是以“域”為單位實現(xiàn)對網(wǎng)絡(luò)資源的集中管理。主域控制器與后備域控制器。WINDOWS NT SEVER采用線程進行管理與占先式多任務(wù),使得應(yīng)用程序能更有效的運行。內(nèi)置4種標準網(wǎng)絡(luò)協(xié)議:1.TCP/IP協(xié)議。2.Microsoft公司的MWLink協(xié)議。3.NetBIOS的擴展用戶接口NetBEUI。4.數(shù)據(jù)鏈路控制協(xié)議。利用域與域信任任務(wù)關(guān)系實現(xiàn)對大型網(wǎng)絡(luò)的管理。

      NetWare操作系統(tǒng)是以文件服務(wù)器為中心的,它由三個部分組成:文件服務(wù)器內(nèi)核,工作站外殼與低層通信協(xié)議。

      服務(wù)器與工作站之間的連接是通過通信軟件,網(wǎng)卡,傳輸介質(zhì)來實現(xiàn)的。通信軟件包括網(wǎng)卡驅(qū)動程序和通信協(xié)議軟件。工作站運行的重定義程序NetWare Shell負責(zé)對用戶命令進行解釋。在NetWare環(huán)境中,訪問一個文件的路徑為: 文件服務(wù)器名/卷名:目錄名子目錄名文件名

      用戶分為: 1 網(wǎng)絡(luò)管理員。通過設(shè)置用戶權(quán)限來實現(xiàn)網(wǎng)絡(luò)安全保護措施。2 組管理員。3 網(wǎng)絡(luò)操作員。4 普通網(wǎng)絡(luò)用戶。NetWare操作系統(tǒng)的系統(tǒng)容錯技術(shù)主要是以下三種:

      三級容錯機制。第一級系統(tǒng)容錯SFT I采用了雙重目錄與文件分配表,磁盤熱道修復(fù)與寫后讀驗證等措施。第二級系統(tǒng)容錯SFT II包括硬盤鏡像與硬盤雙工功能。第三級系統(tǒng)容錯SFT III提供了文件服務(wù)器鏡像功能。NetWare的事務(wù)跟蹤系統(tǒng)用來防止在寫數(shù)據(jù)庫記錄的過程中因為系統(tǒng)故障而造成數(shù)據(jù)丟失。IntranetWare操作系統(tǒng)的主要特點: IntranetWare操作系統(tǒng)能建立功能強大的企業(yè)內(nèi)部網(wǎng)絡(luò)。2 IntranetWare操作系統(tǒng)能保護用戶現(xiàn)有的投擲。IntranetWare操作系統(tǒng)能方便的管理網(wǎng)絡(luò)與保證網(wǎng)絡(luò)安全。4 IntranetWare操作系統(tǒng)能基成企業(yè)的全部網(wǎng)絡(luò)資源。5 ntranetWare操作系統(tǒng)能大大減少網(wǎng)絡(luò)管理的開支。LINUX系統(tǒng):低價格,原代碼開放,安裝配置簡單。

      同種局域網(wǎng)使用網(wǎng)橋就可以將分散在不同地理位置的多個局域網(wǎng)互連起來。異型局域網(wǎng)也可以用網(wǎng)橋互連起來,ATM局域網(wǎng)與傳統(tǒng)共享介質(zhì)局域網(wǎng)互連必須解決局域網(wǎng)仿真問題。路由器或網(wǎng)關(guān)是實現(xiàn)局域網(wǎng)與廣域網(wǎng)互連的主要設(shè)備。數(shù)據(jù)鏈路層互連的設(shè)備是網(wǎng)橋。網(wǎng)橋在網(wǎng)絡(luò)互連中起到數(shù)據(jù)接收,地址過渡與數(shù)據(jù)轉(zhuǎn)發(fā)的作用,它是實現(xiàn)多個網(wǎng)絡(luò)系統(tǒng)之間的數(shù)據(jù)交換。網(wǎng)絡(luò)層互連的設(shè)備是路由器。如果網(wǎng)絡(luò)層協(xié)議不同,采用多協(xié)議路由器。

      傳輸層以上各層協(xié)議不同的網(wǎng)絡(luò)之間的互連屬于高層互連。實現(xiàn)高層互連的設(shè)備是網(wǎng)關(guān)。高層互連的網(wǎng)關(guān)很多是應(yīng)用層網(wǎng)關(guān),通常簡稱為應(yīng)用網(wǎng)關(guān)?;ミB是基礎(chǔ),互通是手段,互操作是目的。

      所謂網(wǎng)絡(luò)互連,是將分布在不同地理位置的網(wǎng)絡(luò),設(shè)備相連接,以構(gòu)成更大規(guī)模的互聯(lián)網(wǎng)絡(luò)系統(tǒng),實現(xiàn)互聯(lián)系統(tǒng)網(wǎng)絡(luò)資源的共享。

      網(wǎng)絡(luò)互連的功能有以下兩類: 1 基本功能。2 擴展功能。

      網(wǎng)橋是在數(shù)據(jù)鏈路層上實現(xiàn)不同網(wǎng)絡(luò)互連的設(shè)備。需要互連的網(wǎng)絡(luò)在數(shù)據(jù)鏈路層以上采用相同的協(xié)議。網(wǎng)橋在局域網(wǎng)中經(jīng)常被用來將一個大型局域網(wǎng)分為既獨立又能互通的都個子網(wǎng)的互連結(jié)構(gòu),從而可以改善各個子網(wǎng)的性能與安全性。

      基于這兩種標準的網(wǎng)橋分別是: 1 透明網(wǎng)橋(各網(wǎng)橋);2 源路選網(wǎng)橋(源結(jié)點)路由器是在網(wǎng)絡(luò)層上實現(xiàn)多個網(wǎng)絡(luò)互連的設(shè)備。需要每個局域網(wǎng)網(wǎng)絡(luò)層以上高層協(xié)議相同,數(shù)據(jù)鏈路層與物理層協(xié)議可以不同。如果高層協(xié)議不同,則采用多協(xié)議路由器連接。

      網(wǎng)關(guān)可以完成不同網(wǎng)絡(luò)協(xié)議之間的轉(zhuǎn)換。實現(xiàn)協(xié)議轉(zhuǎn)換的方法主要是:1 直接將網(wǎng)絡(luò)信息包格式轉(zhuǎn)化成輸出網(wǎng)絡(luò)信息包格式 N(N-1);2 將輸入網(wǎng)絡(luò)信息包的格式轉(zhuǎn)化成一種統(tǒng)一的標準網(wǎng)間信息包的格式 2N。一個網(wǎng)關(guān)可以由兩個半網(wǎng)關(guān)構(gòu)成。第五章 因特網(wǎng)基礎(chǔ)

      因特網(wǎng)主要作用:豐富的信息資源(www);便利的通信服務(wù)(E-MAIL);快捷的電子商務(wù)(中國最早的商務(wù)平臺8488).因特網(wǎng)主干網(wǎng):ANSNET。從網(wǎng)絡(luò)設(shè)計者角度考慮,因特網(wǎng)是計算機互聯(lián)網(wǎng)絡(luò)。從使用者角度考慮,因特網(wǎng)是信息資源網(wǎng)。因特網(wǎng)中的通信線路歸納起來主要有兩類:有線線路和無線線路。

      因特網(wǎng)主要由通信線路,路由器,服務(wù)器和客戶機,信息資源四部分組成。所有連接在因特網(wǎng)上的計算機統(tǒng)稱為主機。服務(wù)器就是因特網(wǎng)服務(wù)與信息資源的提供者.客戶機是因特網(wǎng)服務(wù)和信息資源的使用者。TCP/IP協(xié)議就是將它們維系在一起的紐帶,TCP/IP是一個協(xié)議集,它對因特網(wǎng)中主機的尋址方式,主機的命名機制,信息的傳輸規(guī)則,以及各種服務(wù)功能做了詳細約定。

      IP(通信規(guī)則)主要是負責(zé)為計算機之間傳輸?shù)臄?shù)據(jù)報尋址,并管理這些數(shù)據(jù)報的分片過程。運行IP協(xié)議的網(wǎng)絡(luò)層可以為其高層用戶提供如下三種服務(wù): 1.不可靠的數(shù)據(jù)投遞服務(wù); 2.面向無連接的傳輸服務(wù);3.盡最大努力投遞服務(wù)。

      IP地址由兩部分組成,1.網(wǎng)絡(luò)號和2.主機號。只要兩臺主機具有相同的網(wǎng)絡(luò)號,不論它們物理位置,都屬于同一邏輯網(wǎng)絡(luò)。A類IP地址用于大型網(wǎng)絡(luò);B類IP地址用于中型網(wǎng)絡(luò);C類用于小規(guī)模網(wǎng)絡(luò),最多只能連接256臺設(shè)備;D類IP用于多目的地址發(fā)送;E類則保留為今后使用。再次劃分IP地址的網(wǎng)絡(luò)號和主機號部分用子網(wǎng)屏蔽碼來區(qū)分。IP數(shù)據(jù)報的格式可以分為報頭區(qū)和數(shù)據(jù)區(qū)兩大部分,其中數(shù)據(jù)區(qū)包括高層需要傳輸?shù)臄?shù)據(jù),報頭區(qū)是為了正確傳輸高層數(shù)據(jù)而增加的控制信息。因特網(wǎng)中,需要路由選擇的設(shè)備一般采用表驅(qū)動的路由選擇算法。路由表有兩種基本形式:1.靜態(tài)路由表;2.動態(tài)路由表。動態(tài)路由表是網(wǎng)絡(luò)中的路由器互相自動發(fā)送路由信息而動態(tài)建立的。TCP為應(yīng)用層提供可靠的數(shù)據(jù)傳輸服務(wù)。TCP是一個端到端的傳輸協(xié)議,因為它可以提供一條從一臺主機的一個應(yīng)用程序到遠程主機的另一個應(yīng)用程序的直接連接.(虛擬連接)端口就是TCP和UDP為了識別一個主機上的多個目標而設(shè)計的。因特網(wǎng)的域名由TCP/IP協(xié)議集中的域名系統(tǒng)進行定義。

      因特網(wǎng)中的這種命名結(jié)構(gòu)只代表著一種邏輯的組織方法,并不代表實際的物理連接。借助于一組既獨立又協(xié)作的域名服務(wù)器來完成,因特網(wǎng)存在著大量域名服務(wù)器,每臺域名服務(wù)器保存著域中主機的名字與IP地址的對照表,這組名字服務(wù)器是解析系統(tǒng)的核心。

      域名解析兩方式:1.遞歸解析.2.反復(fù)解析。

      因特網(wǎng)提供的基本服務(wù)主要有: 1.電子郵件E-MAIL;2.遠程登陸Telnet;3.文件傳輸FTP;4.WWW服務(wù)。

      電子郵件服務(wù)采用客戶機/服務(wù)器工作模式。用戶發(fā)送和接收郵件需要借助于安裝在客戶機中的電子郵件應(yīng)用程序來完成。電子郵件應(yīng)用程序應(yīng)具有如下兩個最為基本的功能: 1.創(chuàng)建和發(fā)送電子郵件 2.接收,閱讀,管理郵件

      電子郵件應(yīng)用程序在向郵件服務(wù)器傳送郵件時使用簡單郵件傳輸協(xié)議SMTP,從郵件服務(wù)器讀取時候可以使用POP3協(xié)議或IMAP協(xié)議。當(dāng)使用電子郵件應(yīng)用程序訪問IMAP服務(wù)器時,用戶可以決定是或?qū)⑧]件拷貝到客戶機中,以及是或在IMAP服務(wù)器中保留郵件副本,用戶可以直接在服務(wù)器中閱讀和管理郵件。電子郵件由兩部分組成:郵件頭和郵件體(實際傳送的內(nèi)容)。

      遠程終端協(xié)議,既Telnet協(xié)議,Telnet協(xié)議是TCP/IP協(xié)議的一部分,它精確的定義了本地客戶機與遠程服務(wù)器之間交互過程。因特網(wǎng)提供的遠程登陸服務(wù)可以實現(xiàn): 1.本地用戶與遠程計算機上運行程序相互交互。

      2.用戶登陸到遠程計算機時,可以執(zhí)行遠程計算機上的任何應(yīng)用程序,并且能屏蔽不同3.型號計算機之間的差異。4.用戶可以利用個人計算機去完成許多只有大型機才能完成的任務(wù).網(wǎng)絡(luò)虛擬終端:提供了一種標準的鍵盤定義,用來屏蔽不同計算機系統(tǒng)對鍵盤輸入的差異性。因特網(wǎng)用戶使用的FTP客戶端應(yīng)用程序通常有三種類型,既傳統(tǒng)的FTP命令行,瀏覽器和FTP下載工具。

      這種在文本中包含與其他文本的連接特征,形成了超文本的最大特點:無序性。選擇熱字的過程,實際上就是選擇某種信息鏈接線索的過程。超文本傳輸協(xié)議HTTP是WWW客戶機與WWW服務(wù)器之間的應(yīng)用層傳輸協(xié)議。HTTP會話過程包括以下4個步湊:1.連接.2.請求.3.應(yīng)答.4.關(guān)閉。URL由三部分組成:協(xié)議類型,主機名與路徑及文件名。

      WWW服務(wù)器所存儲的頁面是一種結(jié)構(gòu)化的文檔,采用超文本標記語言HTML書寫而成。HTML主要特點是可以包含指向其他文檔的鏈接項,既其他頁面的URL;可以將聲音,圖象,視頻等多媒體信息集合在一起。對于機構(gòu)來說,主頁通常是WWW服務(wù)器的缺省頁,既用戶在輸入URL時只需要給出WWW服務(wù)器的主機名,而不必指定具體的路徑和文件名,WWW服務(wù)器會自動將其缺省頁返回給用戶。搜索引擎是因特網(wǎng)上的一個WWW服務(wù)器,它的主要任務(wù)是在因特網(wǎng)中主動搜索其他WWW服務(wù)器中的信息并對其自動索引,將索引內(nèi)容存儲在可供查詢的大型數(shù)據(jù)庫中。

      網(wǎng)絡(luò)新聞組是一種利用網(wǎng)絡(luò)進行專題討論的國際論壇,到目前為止USENET仍是最大規(guī)模的網(wǎng)絡(luò)新聞組。ISP一方面為用戶提供因特網(wǎng)接入服務(wù),另一方面為用戶提供各種類型的信息服務(wù)。

      用戶的計算機可以通過各種通信線路連接到ISP,但歸納起來可以劃分為兩類:電話線路和數(shù)據(jù)通信線路。調(diào)制解調(diào)器在通信的一端負責(zé)將計算機輸出的數(shù)字信息轉(zhuǎn)換成普通電話線路能夠傳輸?shù)男盘?在另一端將從電話線路接受的信號轉(zhuǎn)化成計算機能夠處理的數(shù)字信號。通過電話線路介入因特網(wǎng)的費用通常由三部分組成:開戶費,因特網(wǎng)使用費(連接費用和占用磁盤空間費用)和電話費。

      第六章 網(wǎng)絡(luò)安全技術(shù)

      網(wǎng)絡(luò)管理包括五個功能:配置管理,故障管理,性能管理,計費管理和安全管理。代理位于被管理的設(shè)備內(nèi)部,它把來自管理者的命令或信息請求轉(zhuǎn)換為本設(shè)備特有的指令,完成管理者的指示,或返回它所在設(shè)備的信息。管理者和代理之間的信息交換可以分為兩種:從管理者到代理的管理操作;從代理到管理者的事件通知。

      配置管理的目標是掌握和控制網(wǎng)絡(luò)和系統(tǒng)的配置信息以及網(wǎng)絡(luò)各設(shè)備的狀態(tài)和連接管理。現(xiàn)代網(wǎng)絡(luò)設(shè)備由硬件和設(shè)備驅(qū)動組成。配置管理最主要的作用是可以增強網(wǎng)絡(luò)管理者對網(wǎng)絡(luò)配置的控制,它是通過對設(shè)備的配置數(shù)據(jù)提供快速的訪問來實現(xiàn)的。故障就是出現(xiàn)大量或嚴重錯誤需要修復(fù)的異常情況。故障管理是對計算機網(wǎng)絡(luò)中的問題或故障進行定位的過程。故障管理最主要的作用是通過提供網(wǎng)絡(luò)管理者快速的檢查問題并啟動恢復(fù)過程的工具,使網(wǎng)絡(luò)的可靠性得到增強。故障標簽就是一個監(jiān)視網(wǎng)絡(luò)問題的前端進程。

      性能管理的目標是衡量和呈現(xiàn)網(wǎng)絡(luò)特性的各個方面,使網(wǎng)絡(luò)的性能維持在一個可以接受的水平上。性能管理包括監(jiān)視和調(diào)整兩大功能。記費管理的目標是跟蹤個人和團體用戶對網(wǎng)絡(luò)資源的使用情況,對其收取合理的費用。記費管理的主要作用是網(wǎng)絡(luò)管理者能測量和報告基于個人或團體用戶的記費信息,分配資源并計算用戶通過網(wǎng)絡(luò)傳輸數(shù)據(jù)的費用,然后給用戶開出帳單。安全管理的目標是按照一定的方法控制對網(wǎng)絡(luò)的訪問,以保證網(wǎng)絡(luò)不被侵害,并保證重要的信息不被未授權(quán)用戶訪問。安全管理是對網(wǎng)絡(luò)資源以及重要信息訪問進行約束和控制。在網(wǎng)絡(luò)管理模型中,網(wǎng)絡(luò)管理者和代理之間需要交換大量的管理信息,這一過程必須遵循統(tǒng)一的通信規(guī)范,我們把這個通信規(guī)范稱為網(wǎng)絡(luò)管理協(xié)議。

      網(wǎng)絡(luò)管理協(xié)議是高層網(wǎng)絡(luò)應(yīng)用協(xié)議,它建立在具體物理網(wǎng)絡(luò)及其基礎(chǔ)通信協(xié)議基礎(chǔ)上,為網(wǎng)絡(luò)管理平臺服務(wù)。目前使用的標準網(wǎng)絡(luò)管理協(xié)議包括:簡單網(wǎng)絡(luò)管理協(xié)議SNMP,公共管理信息服務(wù)/協(xié)議CMIS/CMIP,和局域網(wǎng)個人管理協(xié)議LMMP等。SNMP采用輪循監(jiān)控方式。代理/管理站模式。管理節(jié)點一般是面向工程應(yīng)用的工作站級計算機,擁有很強的處理能力。代理節(jié)點可以是網(wǎng)絡(luò)上任何類型的節(jié)點。SNMP是一個應(yīng)用層協(xié)議,在TCP/IP網(wǎng)絡(luò)中,它應(yīng)用傳輸層和網(wǎng)絡(luò)層的服務(wù)向其對等層傳輸信息。CMIP的優(yōu)點是安全性高,功能強大,不僅可用于傳輸管理數(shù)據(jù),還可以執(zhí)行一定的任務(wù)。信息安全包括5個基本要素:機密性,完整性,可用性,可控性與可審查性。D1級。D1級計算機系統(tǒng)標準規(guī)定對用戶沒有驗證。例如DOS,WINDOS3.X及WINDOW 95(不在工作組方式中)。Apple的System7。X。2 C1級提供自主式安全保護,它通過將用戶和數(shù)據(jù)分離,滿足自主需求。C1級又稱為選擇安全保護系統(tǒng),它描述了一種典型的用在Unix系統(tǒng)上的安全級別。C1級要求硬件有一定的安全級別,用戶在使用前必須登陸到系統(tǒng)。C1級的防護的不足之處在與用戶直接訪問操作系統(tǒng)的根。3 C2級提供比C1級系統(tǒng)更細微的自主式訪問控制。為處理敏感信息所需要的最底安全級別。C2級別還包含有受控訪問環(huán)境,該環(huán)境具有進一步限制用戶執(zhí)行一些命令或訪問某些文件的權(quán)限,而且還加入了身份驗證級別。例如UNIX系統(tǒng)。XENIX。Novell 3。0或更高版本。WINDOWS NT。4 B1級稱為標記安全防護,B1級支持多級安全。標記是指網(wǎng)上的一個對象在安全保護計劃中是可識別且受保護的。B1級是第一種需要大量訪問控制支持的級別。安全級別存在保密,絕密級別。5 B2又稱為結(jié)構(gòu)化保護,他要求計算機系統(tǒng)中的所有對象都要加上標簽,而且給設(shè)備分配安全級別。B2級系統(tǒng)的關(guān)鍵安全硬件/軟件部件必須建立在一個形式的安全方法模式上。6 B3級又叫安全域,要求用戶工作站或終端通過可信任途徑連接到網(wǎng)絡(luò)系統(tǒng)。而且這一級采用硬件來保護安全系統(tǒng)的存儲區(qū)。B3級系統(tǒng)的關(guān)鍵安全部件必須理解所有客體到主體的訪問,必須是防竄擾的,而且必須足夠小以便分析與測試。7 A1 最高安全級別,表明系統(tǒng)提供了最全面的安全,又叫做驗證設(shè)計。所有來自構(gòu)成系統(tǒng)的部件來源必須有安全保證,以此保證系統(tǒng)的完善和安全,安全措施還必須擔(dān)保在銷售過程中,系統(tǒng)部件不受傷害。

      網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全。凡是涉及到網(wǎng)絡(luò)信息的保密性,完整性,可用性,真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。安全策約是在一個特定的環(huán)境里,為保證提供一定級別的安全保護所必須遵守的規(guī)則。安全策約模型包括了建立安全環(huán)境的三個重要組成部分:威嚴的法律,先進的技術(shù)和嚴格的管理。網(wǎng)絡(luò)安全是網(wǎng)絡(luò)系統(tǒng)的硬件,軟件以及系統(tǒng)中的數(shù)據(jù)受到保護,不會由于偶然或惡意的原因而遭到破壞,更改,泄露,系統(tǒng)能連續(xù),可靠和正常的運行,網(wǎng)絡(luò)服務(wù)不中斷。

      保證安全性的所有機制包括以下兩部分: 1 對被傳送的信息進行與安全相關(guān)的轉(zhuǎn)換。2 兩個主體共享不希望對手得知的保密信息。

      安全威脅是某個人,物,事或概念對某個資源的機密性,完整性,可用性或合法性所造成的危害。某種攻擊就是某種威脅的具體實現(xiàn)。安全威脅分為故意的和偶然的兩類。故意威脅又可以分為被動和主動兩類。中斷是系統(tǒng)資源遭到破壞或變的不能使用。這是對可用性的攻擊。截取是未授權(quán)的實體得到了資源的訪問權(quán)。這是對保密性的攻擊。修改是未授權(quán)的實體不僅得到了訪問權(quán),而且還篡改了資源。這是對完整性的攻擊。捏造是未授權(quán)的實體向系統(tǒng)中插入偽造的對象。這是對真實性的攻擊。被動攻擊的特點是偷聽或監(jiān)視傳送。其目的是獲得正在傳送的信息。被動攻擊有:泄露信息內(nèi)容和通信量分析等。主動攻擊涉及修改數(shù)據(jù)流或創(chuàng)建錯誤的數(shù)據(jù)流,它包括假冒,重放,修改信息和拒絕服務(wù)等。假冒是一個實體假裝成另一個實體。假冒攻擊通常包括一種其他形式的主動攻擊。重放涉及被動捕獲數(shù)據(jù)單元以及后來的重新發(fā)送,以產(chǎn)生未經(jīng)授權(quán)的效果。修改消息意味著改變了真實消息的部分內(nèi)容,或?qū)⑾⒀舆t或重新排序,導(dǎo)致未授權(quán)的操作。拒絕服務(wù)的禁止對通信工具的正常使用或管理。這種攻擊擁有特定的目標。另一種拒絕服務(wù)的形式是整個網(wǎng)絡(luò)的中斷,這可以通過使網(wǎng)絡(luò)失效而實現(xiàn),或通過消息過載使網(wǎng)絡(luò)性能降低。防止主動攻擊的做法是對攻擊進行檢測,并從它引起的中斷或延遲中恢復(fù)過來。從網(wǎng)絡(luò)高層協(xié)議角度看,攻擊方法可以概括為:服務(wù)攻擊與非服務(wù)攻擊。服務(wù)攻擊是針對某種特定網(wǎng)絡(luò)服務(wù)的攻擊。非服務(wù)攻擊不針對某項具體應(yīng)用服務(wù),而是基于網(wǎng)絡(luò)層等低層協(xié)議進行的。非服務(wù)攻擊利用協(xié)議或操作系統(tǒng)實現(xiàn)協(xié)議時的漏洞來達到攻擊的目的,是一種更有效的攻擊手段。網(wǎng)絡(luò)安全的基本目標是實現(xiàn)信息的機密性,完整性,可用性和合法性。主要的可實現(xiàn)威脅: 1 滲入威脅:假冒,旁路控制,授權(quán)侵犯。植入威脅:特洛伊木馬,陷門。病毒是能夠通過修改其他程序而感染它們的一種程序,修改后的程序里面包含了病毒程序的一個副本,這樣它們就能繼續(xù)感染其他程序。

      網(wǎng)絡(luò)反病毒技術(shù)包括預(yù)防病毒,檢測病毒和消毒三種技術(shù)。預(yù)防病毒技術(shù)。它通過自身長駐系統(tǒng)內(nèi)存,優(yōu)先獲得系統(tǒng)的控制權(quán),監(jiān)視和判斷系統(tǒng)中是或有病毒存在,進而阻止計算機病毒進入計算機系統(tǒng)對系統(tǒng)進行破壞。這類技術(shù)有:加密可執(zhí)行程序,引導(dǎo)區(qū)保護,系統(tǒng)監(jiān)控與讀寫控制。2.檢測病毒技術(shù)。通過對計算機病毒的特征來進行判斷的技術(shù)。如自身效驗,關(guān)鍵字,文件長度的變化等。3.消毒技術(shù)。通過對計算機病毒的分析,開發(fā)出具有刪除病毒程序并恢復(fù)原元件的軟件。網(wǎng)絡(luò)反病毒技術(shù)的具體實現(xiàn)方法包括對網(wǎng)絡(luò)服務(wù)器中的文件進行頻繁地掃描和檢測,在工作站上用防病毒芯片和對網(wǎng)絡(luò)目錄以及文件設(shè)置訪問權(quán)限等。網(wǎng)絡(luò)信息系統(tǒng)安全管理三個原則: 1 多人負責(zé)原則。2 任期有限原則。3 職責(zé)分離原則。

      保密學(xué)是研究密碼系統(tǒng)或通信安全的科學(xué),它包含兩個分支:密碼學(xué)和密碼分析學(xué)。需要隱藏的消息叫做明文。明文被變換成另一種隱藏形式被稱為密文。這種變換叫做加密。加密的逆過程叫組解密。對明文進行加密所采用的一組規(guī)則稱為加密算法。對密文解密時采用的一組規(guī)則稱為解密算法。加密算法和解密算法通常是在一組密鑰控制下進行的,加密算法所采用的密鑰成為加密密鑰,解密算法所使用的密鑰叫做解密密鑰。

      密碼系統(tǒng)通常從3個獨立的方面進行分類: 按將明文轉(zhuǎn)化為密文的操作類型分為:置換密碼和易位密碼。所有加密算法都是建立在兩個通用原則之上:置換和易位。2 按明文的處理方法可分為:分組密碼(塊密碼)和序列密碼(流密碼)。3 按密鑰的使用個數(shù)分為:對稱密碼體制和非對稱密碼體制。

      如果發(fā)送方使用的加密密鑰和接受方使用的解密密鑰相同,或從其中一個密鑰易于的出另一個密鑰,這樣的系統(tǒng)叫做對稱的,但密鑰或常規(guī)加密系統(tǒng)。如果發(fā)送放使用的加密密鑰和接受方使用的解密密鑰不相同,從其中一個密鑰難以推出另一個密鑰,這樣的系統(tǒng)就叫做不對稱的,雙密鑰或公鑰加密系統(tǒng)。分組密碼的加密方式是首先將明文序列以固定長度進行分組,每一組明文用相同的密鑰和加密函數(shù)進行運算。分組密碼設(shè)計的核心上構(gòu)造既具有可逆性又有很強的線性的算法。序列密碼的加密過程是將報文,話音,圖象,數(shù)據(jù)等原始信息轉(zhuǎn)化成明文數(shù)據(jù)序列,然后將它同密鑰序列進行異或運算。生成密文序列發(fā)送給接受者。數(shù)據(jù)加密技術(shù)可以分為3類:對稱型加密,不對稱型加密和不可逆加密。

      對稱加密使用單個密鑰對數(shù)據(jù)進行加密或解密。不對稱加密算法也稱為公開加密算法,其特點是有兩個密鑰,只有兩者搭配使用才能完成加密和解密的全過程。不對稱加密的另一用法稱為“數(shù)字簽名”,既數(shù)據(jù)源使用其私有密鑰對數(shù)據(jù)的效驗和或其他與數(shù)據(jù)內(nèi)容有關(guān)的變量進行加密,而數(shù)據(jù)接受方則用相應(yīng)的公用密鑰解讀“數(shù)字簽名”,并將解讀結(jié)果用于對數(shù)據(jù)完整性的檢驗。不可逆加密算法的特征是加密過程不需要密鑰,并且經(jīng)過加密的數(shù)據(jù)無法被解密,只有同樣輸入的輸入數(shù)據(jù)經(jīng)過同樣的不可逆算法才能得到同樣的加密數(shù)據(jù)。加密技術(shù)應(yīng)用于網(wǎng)絡(luò)安全通常有兩種形式,既面向網(wǎng)絡(luò)和面向應(yīng)用程序服務(wù)。面向網(wǎng)絡(luò)服務(wù)的加密技術(shù)通常工作在網(wǎng)絡(luò)層或傳輸層,使用經(jīng)過加密的數(shù)據(jù)包傳送,認證網(wǎng)絡(luò)路由及其其他網(wǎng)絡(luò)協(xié)議所需的信息,從而保證網(wǎng)絡(luò)的連通性和可用性不受侵害。面向網(wǎng)絡(luò)應(yīng)用程序服務(wù)的加密技術(shù)使用則是目前較為流行的加密技術(shù)的使用方法。從通信網(wǎng)絡(luò)的傳輸方面,數(shù)據(jù)加密技術(shù)可以分為3類:鏈路加密方式,節(jié)點到節(jié)點方式和端到端方式。鏈路加密方式是一般網(wǎng)絡(luò)通信安全主要采用的方式。

      節(jié)點到節(jié)點加密方式是為了解決在節(jié)點中數(shù)據(jù)是明文的缺點,在中間節(jié)點里裝有加,解密的保護裝置,由這個裝置來完成一個密鑰向另一個密鑰的變換。在端到端機密方式中,由發(fā)送方加密的數(shù)據(jù)在沒有到達最終目的節(jié)點之前是不被解密的。試圖發(fā)現(xiàn)明文或密鑰的過程叫做密碼分析。算法實際進行的置換和轉(zhuǎn)換由保密密鑰決定。密文由保密密鑰和明文決定。對稱加密有兩個安全要求:1 需要強大的加密算法。2 發(fā)送方和接受方必須用安全的方式來獲得保密密鑰的副本。常規(guī)機密的安全性取決于密鑰的保密性,而不是算法的保密性。IDEA算法被認為是當(dāng)今最好最安全的分組密碼算法。

      公開密鑰加密又叫做非對稱加密。公鑰密碼體制有兩個基本的模型,一種是加密模型,一種是認證模型。通常公鑰加密時候使用一個密鑰,在解密時使用不同但相關(guān)的密鑰。常規(guī)加密使用的密鑰叫做保密密鑰。公鑰加密使用的密鑰對叫做公鑰或私鑰。RSA體制被認為是現(xiàn)在理論上最為成熟完善的一種公鑰密碼體制。

      密鑰的生存周期是指授權(quán)使用該密鑰的周期。在實際中,存儲密鑰最安全的方法就是將其放在物理上安全的地方。密鑰登記包括將產(chǎn)生的密鑰與特定的應(yīng)用綁定在一起。密鑰管理的重要內(nèi)容就是解決密鑰的分發(fā)問題。密鑰銷毀包括清除一個密鑰的所有蹤跡。

      密鑰分發(fā)技術(shù)是將密鑰發(fā)送到數(shù)據(jù)交換的兩方,而其他人無法看到的地方。數(shù)字證書是一條數(shù)字簽名的消息,它通常用與證明某個實體的公鑰的有效性。數(shù)字證書是一個數(shù)字結(jié)構(gòu),具有一種公共的格式,它將某一個成員的識別符和一個公鑰值綁定在一起。人們采用數(shù)字證書來分發(fā)公鑰。序列號:由證書頒發(fā)者分配的本證書的唯一標示符。認證是防止主動攻擊的重要技術(shù),它對于開放環(huán)境中的各種信息系統(tǒng)的安全有重要作用。認證是驗證一個最終用戶或設(shè)備的聲明身份的過程。

      認證主要目的為: 1 驗證信息的發(fā)送者是真正的,而不是冒充的,這稱為信源識別。2 驗證信息的完整性,保證信息在傳送過程中未被竄改,重放或延遲等。認證過程通常涉及加密和密鑰交換。帳戶名和口令認證方式是最常用的一種認證方式。授權(quán)是把訪問權(quán)授予某一個用戶,用戶組或指定系統(tǒng)的過程。訪問控制是限制系統(tǒng)中的信息只能流到網(wǎng)絡(luò)中的授權(quán)個人或系統(tǒng)。有關(guān)認證使用的技術(shù)主要有:消息認證,身份認證和數(shù)字簽名。

      消息認證的內(nèi)容包括為:1 證實消息的信源和信宿。2 消息內(nèi)容是或曾受到偶然或有意的篡改。3 消息的序號和時間性。消息認證的一般方法為:產(chǎn)生一個附件。

      身份認證大致分為3類:1 個人知道的某種事物。2 個人持證 3 個人特征。

      口令或個人識別碼機制是被廣泛研究和使用的一種身份驗證方法,也是最實用的認證系統(tǒng)所依賴的一種機制。為了使口令更加安全,可以通過加密口令或修改加密方法來提供更強健的方法,這就是一次性口令方案,常見的有S/KEY和令牌口令認證方案。持證為個人持有物。

      數(shù)字簽名的兩種格式:1 經(jīng)過密碼變換的被簽名信息整體。2 附加在被簽消息之后或某個特定位置上的一段簽名圖樣。對與一個連接來說,維持認證的唯一辦法是同時使用連接完整性服務(wù)。防火墻總體上分為包過濾,應(yīng)用級網(wǎng)關(guān)和代理服務(wù)等幾大類型。

      數(shù)據(jù)包過濾技術(shù)是在網(wǎng)絡(luò)層對數(shù)據(jù)包進行選擇。應(yīng)用級網(wǎng)關(guān)是在網(wǎng)絡(luò)應(yīng)用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能。代理服務(wù)也稱鏈路級網(wǎng)關(guān)或TCP通道,也有人將它歸于應(yīng)用級網(wǎng)關(guān)一類。防火墻是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列不見的組合。它可以通過檢測,限制,更改跨越防火墻的數(shù)據(jù)流,盡可能的對外部屏蔽網(wǎng)絡(luò)內(nèi)部的消息,結(jié)構(gòu)和運行情況,以此來實現(xiàn)網(wǎng)絡(luò)的安全保護。

      防火墻的設(shè)計目標是: 1 進出內(nèi)部網(wǎng)的通信量必須通過防火墻。2 只有那些在內(nèi)部網(wǎng)安全策約中定義了的合法的通信量才能進出防火墻。3 防火墻自身應(yīng)該防止?jié)B透。

      防火墻能有效的防止外來的入侵,它在網(wǎng)絡(luò)系統(tǒng)中的作用是:1 控制進出網(wǎng)絡(luò)的信息流向和信息包。2 提供使用和流量的日志和審記。3 隱藏內(nèi)部IP以及網(wǎng)絡(luò)結(jié)構(gòu)細節(jié)。4 提供虛擬專用網(wǎng)功能。

      通常有兩種設(shè)計策約:允許所有服務(wù)除非被明確禁止;禁止所有服務(wù)除非被明確允許。

      防火墻實現(xiàn)站點安全策約的技術(shù):1 服務(wù)控制。確定在圍墻外面和里面可以訪問的INTERNET服務(wù)類型。2 方向控制。啟動特定的服務(wù)請求并允許它通過防火墻,這些操作具有方向性。3 用戶控制。根據(jù)請求訪問的用戶來確定是或提供該服務(wù)。4 行為控制??刂迫绾问褂媚撤N特定的服務(wù)。影響防火墻系統(tǒng)設(shè)計,安裝和使用的網(wǎng)絡(luò)策約可以分為兩級:高級的網(wǎng)絡(luò)策約定義允許和禁止的服務(wù)以及如何使用服務(wù)。低級的網(wǎng)絡(luò)策約描述了防火墻如何限制和過濾在高級策約中定義的服務(wù)。第七章 網(wǎng)絡(luò)應(yīng)用:電子商務(wù)

      電子商務(wù)是已開放的因特網(wǎng)環(huán)境為基礎(chǔ),在計算機系統(tǒng)支持下進行的商務(wù)行動。它基于瀏覽器/服務(wù)器應(yīng)用方式,是實現(xiàn)網(wǎng)上購物,網(wǎng)上交易和在線支付的一種新型商業(yè)運營模式。

      從廣義上講,電子商務(wù)的概念為:以計算機與通信網(wǎng)絡(luò)為基礎(chǔ)平臺,利用電子工具實現(xiàn)的在線商業(yè)交換和行政作業(yè)活動的全過程。

      電子商務(wù)的好處:1 以最小的費用制作最大的廣告。2 豐富的網(wǎng)絡(luò)資源有利于企業(yè)了解市場的變化,作出理性的決策。3 展示產(chǎn)品而不需要占用店面,小企業(yè)可以和大企業(yè)獲得幾乎同等的商業(yè)機會。4 提高服務(wù)質(zhì)量,及時獲得顧客的反饋消息。5 在線交易方便,快捷,可靠。使用戶了解自己的企業(yè)和產(chǎn)品只是電子商務(wù)的第一步。在線交易是電子商務(wù)的高級階段和最終目的。它是買賣雙方以計算機網(wǎng)絡(luò)為平臺,進行在線的銷售與購買。在線交易需要較為復(fù)雜的網(wǎng)絡(luò)環(huán)境和先進的計算機技術(shù)來保證交易的安全性和可靠性,同時,需要有完善的法律法規(guī)降低在線交易的風(fēng)險。

      電子商務(wù)的應(yīng)用范圍: 1 企業(yè)與企業(yè)之間的應(yīng)用。電子數(shù)據(jù)交換EDI是企業(yè)與企業(yè)之間電子商務(wù)最典型,最基本的應(yīng)用。2 企業(yè)與消費者之間的應(yīng)用3 企業(yè)與政府之間的應(yīng)用。

      電子數(shù)據(jù)交換EDI是按照協(xié)議對具有一定結(jié)構(gòu)特征的標準信息,經(jīng)數(shù)據(jù)通信網(wǎng)絡(luò),在計算機系統(tǒng)之間進行交換和自動處理,既EDI用戶根據(jù)國際通用的標準格式編制報文,已機器可讀的方式將結(jié)構(gòu)化的消息。按照協(xié)議將標準化的文件通過計算機網(wǎng)絡(luò)傳送。

      EDI系統(tǒng)三個特點:1 EDI是兩個或多個計算機應(yīng)用系統(tǒng)之間的通信。所謂的計算機系統(tǒng)是于EDI通信網(wǎng)絡(luò)系統(tǒng)相連接的電子數(shù)據(jù)處理系統(tǒng)EDP。2 計算機之間傳輸?shù)南⒆裱欢ǖ恼Z法規(guī)則與國際標準。3 數(shù)據(jù)自動的投遞和傳輸處理不需要人工介入,應(yīng)用程序?qū)λ詣禹憫?yīng)??傊嬎銠C通信網(wǎng)是EDI應(yīng)用的基礎(chǔ),計算機系統(tǒng)應(yīng)用是EDI的前提條件,而數(shù)據(jù)信息標準化是EDI的關(guān)鍵。EDI的工作流程:1 發(fā)送方計算機應(yīng)用系統(tǒng)生成原始用戶數(shù)據(jù)。發(fā)送報文的數(shù)據(jù)影射與翻譯。影射程序?qū)⒂脩舾袷降脑紨?shù)據(jù)報文展開為平面文件,以便使翻譯程序能夠識別。翻譯程序 將平面文件翻譯為標準的EDI格式文件。平面文件是用戶格式文件和EDI標準格式文件之間的中間接口文件。3 發(fā)送標準的EDI文件。4 貿(mào)易伙伴獲取標準的EDI文件。5 接受方應(yīng)用系統(tǒng)處理翻譯后的文件。與電子郵件等應(yīng)用系統(tǒng)不同,EDI電子數(shù)據(jù)交換系統(tǒng)在網(wǎng)絡(luò)中傳輸?shù)氖墙?jīng)過翻譯軟件翻譯的標準格式報文。電子數(shù)據(jù)處理系統(tǒng)EDP是實現(xiàn)EDI的基礎(chǔ)和必要條件。EDP主要是企業(yè)內(nèi)部自身業(yè)務(wù)的自動化。在EDI應(yīng)用系統(tǒng)中,目前使用最多的是通過專門網(wǎng)絡(luò)服務(wù)商提供的EDI網(wǎng)絡(luò)平臺,建立用戶之間的數(shù)據(jù)交換關(guān)系。

      EDI平臺的數(shù)據(jù)接入主要有以下幾種: 1 具有單一計算機應(yīng)用系統(tǒng)的用戶接入方式:擁有單一計算機應(yīng)用系統(tǒng)的企業(yè)規(guī)模一般不大,這類用戶可以利用電話交換網(wǎng),通過調(diào)制解調(diào)器直接接入EDI中心。2 具有多個計算機應(yīng)用系統(tǒng)的用戶接入方式:對于規(guī)模較大的企業(yè),多個應(yīng)用系統(tǒng)都需要與EDI中心進行數(shù)據(jù)交換。為了減小企業(yè)的通信費用和方便網(wǎng)絡(luò)管理,一般是采用連網(wǎng)方式將各個應(yīng)用系統(tǒng)首先接入負責(zé)與EDI中心交換信息的服務(wù)器中,再由該服務(wù)器接入EDI交換平臺。3 普通用戶接入方式: 該類用戶通常沒有自己的計算機系統(tǒng),當(dāng)必須使用EDI與其貿(mào)易伙伴進行業(yè)務(wù)數(shù)據(jù)傳遞時,他們通常采用通過因特網(wǎng)或電話網(wǎng)以撥號的方式接入EDI網(wǎng)絡(luò)交換平臺。EDI是電子商務(wù)的先驅(qū)。網(wǎng)絡(luò)安全技術(shù)的開放和研究依然是網(wǎng)絡(luò)發(fā)展的主要課題之一。電子商務(wù)的體系結(jié)構(gòu)可以分為:1 網(wǎng)絡(luò)基礎(chǔ)平臺 2 安全結(jié)構(gòu) 3 支付體系 4 業(yè)務(wù)系統(tǒng)4個層次。電子商務(wù)是以計算機網(wǎng)絡(luò)為基礎(chǔ)的,計算機網(wǎng)絡(luò)是電子商務(wù)的運行平臺。電子商務(wù)活動分為支付型業(yè)務(wù)和非支付型業(yè)務(wù)。

      電子商務(wù)業(yè)務(wù)包括支付型業(yè)務(wù)和非支付型業(yè)務(wù)。支付型業(yè)務(wù)通常涉及資金的轉(zhuǎn)移。支付型業(yè)務(wù)建立在支付體系之上,根據(jù)業(yè)務(wù)的需要使用相應(yīng)的支付體系。而非支付型業(yè)務(wù)則直接建立在安全基礎(chǔ)結(jié)構(gòu)之上,使用安全基礎(chǔ)層提供的各種認證手段和安全技術(shù)保證安全的電子商務(wù)服務(wù)。通過CA安全認證系統(tǒng)發(fā)放的證書確認對方的身份是電子商務(wù)中最常用的方法之一。證書是一個經(jīng)證書授權(quán)中心簽名的,它包括證書擁有者的基本信息和公用密鑰。

      證書的作用歸納為兩個方面: 證書是由CA安全認證中心發(fā)放的,具有權(quán)威機構(gòu)的簽名,所以它可以用來向系統(tǒng)中的其他實體證明自己的身份。2 每分證書都攜帶著證書持有者的公用密鑰,所以它可以向接受者證實某個實體對公用密鑰的擁有,同時起著分發(fā)公用密鑰的作用。安全是電子商務(wù)的命脈。電子商務(wù)的安全是通過加密手段來達到的。公用密鑰加密技術(shù)是電子商務(wù)系統(tǒng)中使用的主要加密技術(shù)之一。

      證書按照用戶和應(yīng)用范圍可以分為個人證書,企業(yè)證書,服務(wù)器證書和業(yè)務(wù)受理點證書等等。支付網(wǎng)關(guān)處于公共因特網(wǎng)與銀行內(nèi)部網(wǎng)絡(luò)之間,主要完成通信,協(xié)議轉(zhuǎn)換和數(shù)據(jù)加密解密功能和保護銀行內(nèi)部網(wǎng)絡(luò)。每一個業(yè)務(wù)應(yīng)用系統(tǒng)對應(yīng)于一個特定的業(yè)務(wù)應(yīng)用。

      支付型的業(yè)務(wù)應(yīng)用系統(tǒng)必須配備具有支付服務(wù)功能的支付服務(wù)器,該服務(wù)器通過支付服務(wù)軟件系統(tǒng)接入因特網(wǎng),并通過支付網(wǎng)關(guān)系統(tǒng)與銀行進行信息交換。人們進行電子商務(wù)活動最常用的終端是計算機終端。一個完整的電子商務(wù)系統(tǒng)需要CA安全認證中心,支付網(wǎng)關(guān)系統(tǒng),業(yè)務(wù)應(yīng)用系統(tǒng)及用戶終端系統(tǒng)的配合與協(xié)作。

      電子商務(wù)的安全要求包括4個方面:1 數(shù)據(jù)傳輸?shù)陌踩浴? 數(shù)據(jù)的完整性。3 身份安全。4 交易的不可抵賴。交易的不可抵賴技術(shù)是通過數(shù)字簽名技術(shù)和數(shù)字證書技術(shù)來實現(xiàn)。

      私有密鑰加密技術(shù),公用密鑰加密技術(shù)以及數(shù)字指紋技術(shù)是保證電子商務(wù)系統(tǒng)安全運行的最基本,最關(guān)鍵的技術(shù)。數(shù)字信封技術(shù)用來保證數(shù)據(jù)數(shù)據(jù)在傳輸過程中的安全。私有密鑰加密算法運算效率高,但密鑰不易傳遞。而公用密鑰加密算法密鑰傳遞簡單,但運算效率低,而且要求被加密的信息塊長度要小于密鑰的長度。數(shù)字信封技術(shù)首先使用私有密鑰加密技術(shù)對要發(fā)送的數(shù)據(jù)信息進行加密,然后,利用公用加密加密算法對私有密鑰加密技術(shù)中使用的私有密鑰進行解密。數(shù)字信封技術(shù)使用兩層加密體制,在內(nèi)層,利用私有密鑰加密技術(shù),每次傳送信息都可以重新生成新的私有密鑰,保證信息的安全性。在外層,利用公用密鑰加密技術(shù)加密私有密鑰,保證私有密鑰傳遞的安全性。簽名是保證文件或資料真實性的一種方法。利用公用密鑰加密算法進行數(shù)字簽名中最常用的方法。

      利用數(shù)字簽名可以實現(xiàn)以下功能:1 保證信息傳輸過程中的完整性:安全單向散列函數(shù)的特性保證如果兩條信息的信息摘要相同,那么它們信息內(nèi)容也相同。2 發(fā)送者的身份認證:數(shù)字簽名技術(shù)使用公用密鑰加密算法,發(fā)送者使用自己的私有對發(fā)送的信息進行加密。3 防止交易中的抵賴發(fā)生:當(dāng)交易中的抵賴行為發(fā)生時,接受者可以將接收到的密文呈現(xiàn)給第三方。數(shù)字信封保證安全性。數(shù)字簽名保證信息的完整信息。安全的數(shù)據(jù)傳輸必須將數(shù)字信封技術(shù)和數(shù)字簽名技術(shù)結(jié)合起來。電子付款就是網(wǎng)上進行買賣雙方的金融交換,這種交換通常是由銀行等金融機構(gòu)中介的。電子現(xiàn)金也叫數(shù)字現(xiàn)金。電子現(xiàn)金具有用途廣,使用靈活,匿名性,簡捷簡單,無需直接與銀行連接便可使用等特點。買方使用自己的計算機通過網(wǎng)絡(luò)訪問銀行的電子現(xiàn)金生成器,將部分或全部現(xiàn)金取出,以加密文件形式存入計算機硬盤。這樣,該計算機硬盤中的現(xiàn)金文件就形成了一個電子錢包。尤其適用與金額較小的業(yè)務(wù)支付。所謂電子支票就是傳統(tǒng)支票以因特網(wǎng)為基礎(chǔ),進行信息傳遞,完成資金轉(zhuǎn)移。電子支票的交換主要通過銀行等金融單位的專用網(wǎng)絡(luò)進行。安全電子交易SET是由VISA和MASTERCARD所開發(fā)的開放式支付規(guī)范,是為了保證信用卡在公共因特網(wǎng)上支付的安全而設(shè)立的。

      安全電子交易SET要達到的最主要目的是:1 信息在公共因特網(wǎng)上安全傳輸,保證網(wǎng)上傳輸?shù)臄?shù)據(jù)不被竊取。2 訂單信息和個人帳號信息隔離。3 持卡人和商家相互認證,以確保交易各方的真實身份。4 要求軟件遵循相同的協(xié)議和信息格式,使不同廠家開發(fā)的軟件具有兼容性和互操作性,并且可以在不同的硬件的操作系統(tǒng)平臺上。

      SET協(xié)議涉及的當(dāng)事人包括持卡人,發(fā)卡機構(gòu),商家,銀行以及支付網(wǎng)關(guān)。SET協(xié)議是針對用卡支付的網(wǎng)上交易而設(shè)計的支付規(guī)范,對不用卡支付的交易方式,則與SET協(xié)議無關(guān)。私有密鑰加密技術(shù)和公用密鑰加密技術(shù)是兩種最基本的加密技術(shù)。訂單可通過電子化方式從商家傳過來,或由持卡人的電子購物軟件建立。安全通道使用安全套接層技術(shù)。保證電子郵件安全的手段是使用數(shù)字證書。

      WEB站點的訪問控制的級別。1 IP地址限制。2 用戶驗證。3 WEB權(quán)限。4 NTFS權(quán)限。如果WEB站點的內(nèi)容位于NTFS分區(qū),可以借助于NTFS的目錄和文件權(quán)限來限制用戶對站點內(nèi)容的訪問。

      網(wǎng)站內(nèi)容是網(wǎng)民了解站點擁有者的關(guān)鍵和窗口。網(wǎng)站的內(nèi)容關(guān)系到站點建設(shè)的成敗。網(wǎng)站的管理有兩個方面,一方面,需要對網(wǎng)絡(luò)的鏈路,服務(wù)器等硬件設(shè)備進行管理。另一方面,需要對網(wǎng)站的內(nèi)容,網(wǎng)站的創(chuàng)意,網(wǎng)民的咨詢等軟對象進行管理。保持網(wǎng)站內(nèi)容的長變長新就是網(wǎng)站管理者面對的重要課題。利用傳統(tǒng)方式進行網(wǎng)站的推廣與營銷是最基礎(chǔ),最有效的方法。電子郵件具有速度快,效率高的特點,利用電子郵件進行網(wǎng)站營銷也是可以考慮的辦法之一。網(wǎng)上購物是電子商務(wù)系統(tǒng)的一種重要應(yīng)用。

      消費者利用因特網(wǎng)瀏覽器進行網(wǎng)上購物步驟:1 在線瀏覽與選擇商品。2 填寫訂購單。3 選擇支付方式。在我國傳統(tǒng)的現(xiàn)金支付方式仍然是最重要的支付方式。網(wǎng)上直接劃付是另一種支付方式。第八章 網(wǎng)絡(luò)技術(shù)展望

      人們每次發(fā)送的報文分為較小的數(shù)據(jù)塊,既報文分組,每個報文分組單獨傳送,達到目的地后再重新組裝成報文,這就是分組交換技術(shù)。信元交換技術(shù)是一種快速分組交換技術(shù),它結(jié)合了電路交換技術(shù)延遲小和分組交換技術(shù)靈活的優(yōu)點。信元是固定長度的分組,ATM采用信元交換技術(shù),其信元長度為53字節(jié)。目前主要的運營網(wǎng)絡(luò)有電信網(wǎng),有線電視網(wǎng)和計算機網(wǎng)。N-ISDN把2B+D信道合并為一個144kbps(B=64,D=16)的數(shù)字信道,通過這樣一個適配器,用戶可以用144kps速率的完整數(shù)字信道訪問Internet。64x2=128+16=144kps 寬帶ISDN的核心技術(shù)是采用異步傳輸模式ATM。另一個核心技術(shù)關(guān)鍵技術(shù)是滿足各種各樣的服務(wù)質(zhì)量QoS要求。寬帶ISDN的業(yè)務(wù)分為兩類:交互型業(yè)務(wù)和發(fā)布型業(yè)務(wù)。交互型業(yè)務(wù)是指在用戶間或用戶與主機之間提供雙方信息交換的業(yè)務(wù)。發(fā)布式業(yè)務(wù)是由網(wǎng)絡(luò)中某點向其他多個位置傳送單向信息流的業(yè)務(wù)。寬帶ISDN的協(xié)議分為3面和3層,3個面分別稱為用戶面,控制面和管理面。每個面又分為3層:物理層,ATM層和ATM適配層。所謂社區(qū)寬帶網(wǎng)是接到用戶的快速網(wǎng)絡(luò),網(wǎng)絡(luò)通常需求的速率至少是2Mbps。RRB提供多種綜合集成業(yè)務(wù),有多種網(wǎng)絡(luò)構(gòu)筑方式,其中基于有線電視HFC網(wǎng)的方式速率最高。RRB由業(yè)務(wù)提供者,傳送者,接入網(wǎng)和家庭網(wǎng)共同組成。從目前來看,有3種主要的技術(shù),一種是基于電信網(wǎng)絡(luò)的數(shù)字用戶線路XDSL方式,它是建立在原有的電信線路上面?zhèn)魉蛯拵?shù)據(jù)。還有一種在有線電視網(wǎng)CATV上傳送寬帶數(shù)據(jù);另一種就是純粹計算機網(wǎng)絡(luò),也就是我們常說的局域網(wǎng),它可能以基于IP的方式傳輸寬帶數(shù)據(jù)。有線電視網(wǎng)CATV是采用單向傳輸方式。RRB極有可能的發(fā)展趨勢是,采用ATM技術(shù)把所有的家用電器連接起來。寬帶網(wǎng)絡(luò)是具備較高通信速率和吞吐量的通信網(wǎng)絡(luò)。

      整個寬帶網(wǎng)絡(luò)可以分為傳輸網(wǎng),交換網(wǎng)和接入網(wǎng)3大部分,所以寬帶網(wǎng)的相關(guān)技術(shù)也分為3類:傳輸技術(shù),交換技術(shù)和接入技術(shù)。寬帶傳輸網(wǎng)主要是以SDH為基礎(chǔ)的大容量光纖網(wǎng)絡(luò),寬帶交換網(wǎng)是采用ATM技術(shù)的綜合業(yè)務(wù)數(shù)字網(wǎng),寬帶接入網(wǎng)主要有光纖接入,銅線接入,混合光纖/銅線接入,無線接入等。

      光纖通信系統(tǒng)由電發(fā)射端機,光發(fā)射端機,光纖,中繼放大器,光接收端機和電接收端機組成。波分復(fù)用可使用多路不同波長的光信號在同一光纖上傳輸,這樣既增加了光纖的傳輸容量,又打破了光纖點到點連接的限制,從而可以用光纖構(gòu)成網(wǎng)絡(luò)連接。波分復(fù)用和光孤子技術(shù):光纖的傳送容量為100Gbps以上。光孤子采用很窄的光脈沖,傳播以后能達到很小的失真,從而到達很高的傳輸容量。寬帶網(wǎng)絡(luò)中的交換技術(shù)要求提供高速大容量交換,能支持各種業(yè)務(wù),目前最有前途的交換網(wǎng)絡(luò)是ATM網(wǎng)。TM采用面向連接的信號交換形式,達到大容量,多速率交換;通過虛連接和流量控制機制實現(xiàn)統(tǒng)計復(fù)用,以較高的網(wǎng)絡(luò)資源利用率實現(xiàn)各種業(yè)務(wù)的交換。ATM且有電路交換和分組交換的優(yōu)點。

      寬帶網(wǎng)絡(luò)對接入技術(shù)的要求包括兩個方面:網(wǎng)絡(luò)的寬帶化和業(yè)務(wù)的綜合化。在傳輸網(wǎng)中,目前采用的是同步數(shù)字體系SDH。SDH主要有以下特點:1 具有全世界統(tǒng)一的網(wǎng)絡(luò)結(jié)點接口,簡化了消息互通。2 具有一套標準化的信息結(jié)構(gòu)等級,這些信息結(jié)構(gòu)叫做同步傳輸模式。3 在幀結(jié)構(gòu)中具有豐富的用于維護管理的比特,因而具有強大的網(wǎng)絡(luò)管理功能。4 所有網(wǎng)絡(luò)單元都有標準的光接口,包括同步光纜線路系統(tǒng),同步復(fù)用器,分插復(fù)用器和同步數(shù)字交叉連接設(shè)備等等,因此可以在光路上實現(xiàn)互通。5 具有一套特殊的復(fù)用結(jié)構(gòu),允許現(xiàn)有的準同步數(shù)字體系PDH,同步數(shù)字體系SDH和寬帶綜合業(yè)務(wù)數(shù)字網(wǎng)B-ISDN的消息都能進入其幀結(jié)構(gòu),因而具有廣泛的適應(yīng)性。6 大量采用軟件進行網(wǎng)絡(luò)配置和控制,使得新功能和新特性的增加比較方便,適合未來的發(fā)展。

      SDH信號最基本也是最重要的模塊信號是STM-1,其速率為155。520Mbps。更高等級的STM-N是將STM-1同步復(fù)用而成。STM-1每秒鐘的傳輸速率為9*270*8*8000=155。52Mbps。

      每個幀分為3個主要區(qū)域:1 段開銷SOH區(qū)域。2 信息凈負荷區(qū)域。3 管理單元指針區(qū)域。這是指示符,用來指示凈負荷的第一個字節(jié)在STM-N幀內(nèi)的準確位置。SDH的網(wǎng)絡(luò)單元有終端復(fù)用器,分插復(fù)用器ADM和數(shù)字交叉設(shè)備DXC等。終端復(fù)用器的主要任務(wù)是將低速支路和155Mbps的電信號納入STM-N幀結(jié)構(gòu)中,并經(jīng)過電/光轉(zhuǎn)換為STM-N的光路信號,或相反。分插復(fù)用器的主要任務(wù)是綜合同步復(fù)用和數(shù)字交叉連接功能,分插任何信號。數(shù)字交叉連接設(shè)備是SDH網(wǎng)的重要網(wǎng)絡(luò)單元。純光DXC是唯一能與高速光纖傳輸速率相匹配的交叉連接技術(shù)。

      自愈網(wǎng)是無需人為干預(yù),網(wǎng)絡(luò)就能在很短的時間內(nèi)從失效故障中自動恢復(fù)所承載的業(yè)務(wù),使用戶不會感到網(wǎng)絡(luò)已經(jīng)出了故障。異步傳輸模式ATM是一種分組交換和復(fù)用技術(shù)。

      ATM用固定長度的分組發(fā)送信息,每個信元在其頭部包含一個VCI,VCI提供一種方法,以創(chuàng)建多條邏輯信道,并在需要時候多路復(fù)用。因為信元長度固定,信元可能包含無用的比特。

      ATM承載業(yè)務(wù)的重要特征: 1 它提供的服務(wù)是面向連接,通過虛電路傳送數(shù)據(jù)。2 數(shù)據(jù)被封裝在53字節(jié)的信元中傳輸。3 同一信道或鏈路中的信元可能來自不同的虛電路,它們采用統(tǒng)一多路復(fù)用技術(shù)。4 為了滿足不同的服務(wù)質(zhì)量,ATM交換機能夠以非平等的方式處理同一信道內(nèi)不同的VC連接中的信元流。

      ATM實際上是一個非常簡單的協(xié)議,它僅僅把數(shù)據(jù)從一個端點傳送到另一個端點,它本身并不提供差錯恢復(fù)。高層協(xié)議包括應(yīng)用層,表示層,傳輸層和網(wǎng)絡(luò)層。適配層分為2個子層:會聚子層(CS)和坼裝子層(SAS)。CS本身包括2個子層:特定業(yè)務(wù)會聚子層(SSCS)和公共部分會聚子層(CPCS)。ATM信元由53字節(jié)組成:前5個字節(jié)是信頭,其余48字節(jié)是信息字段。ATM網(wǎng)絡(luò)優(yōu)點: 1 非常適合標記交換。2 響應(yīng)時間短。ATM協(xié)議的一個重點特點是響應(yīng)時間短,以及具有LAN和WAN的無縫聯(lián)網(wǎng)能力。3 高速和高帶寬。4 綜合網(wǎng)絡(luò)。6 從用戶端綜合接入。7 現(xiàn)有協(xié)議和傳統(tǒng)LAN的互連。

      ATM應(yīng)用例子:1 高帶寬ATM主干 2 中心局的ATM交換機 3 移動通信系統(tǒng)中的ATM 4 ATM之上的視頻會議 5 實時多媒體信息的大規(guī)模發(fā)布 接入網(wǎng)(AN)是指交換局到用戶終端之間的所有機線設(shè)備。接入網(wǎng)根據(jù)使用媒體分為光纖接入、銅線接入、光纖同軸混和接入(HFC)和無線接入(WLL)。

      接入網(wǎng)特點: 1 主要完成復(fù)用、交叉連接和傳輸功能。2 提供開放的V5標準接口,可實現(xiàn)與任何種類的交換設(shè)備進行連接 3 光纖化程度高 4 提供各種綜合業(yè)務(wù) 5 對環(huán)境的適應(yīng)能力強 6 組網(wǎng)能力強 7 可采用HSDL、ADSL、有源及無源網(wǎng)絡(luò)、HFC和無線等多種接入技術(shù) 8 接入網(wǎng)可獨立于交換機進行升級,靈活性高,有利于引入新業(yè)務(wù)和向?qū)拵ЬW(wǎng)過渡 9 接入網(wǎng)提供了功能較為全面的網(wǎng)管系統(tǒng),給網(wǎng)管帶來方便

      接入網(wǎng)的主要功能 1 用戶口功能(UPF)2 業(yè)務(wù)口功能(SPF)3 核心功能(CF)4 傳送功能(TF)5 AN系統(tǒng)管理管理(SMF)xDSL主要的技術(shù)方式1 非對稱數(shù)字用戶線(ADSL)2 高比特率數(shù)字用戶線(HDSL)3 甚高速數(shù)字用戶線(VDSL)4 單線路數(shù)字用戶線(SDSL)5 速率自適應(yīng)數(shù)字用戶線(RADSL)6 基于ISDL的數(shù)字用戶線路(ISDL)

      光纖接入技術(shù)方式1 FTTR 光纖敷設(shè)到遠端節(jié)點 2 FTTB 光纖敷設(shè)到辦公大樓 3 FTTC 光纖敷設(shè)到路邊 4 FTTZ 光纖敷設(shè)到用戶小區(qū) 5 FTTH 光纖敷設(shè)到每個家庭

      光纖接入網(wǎng)的拓樸結(jié)構(gòu):總線型、環(huán)型、星型和樹型結(jié)構(gòu)。

      全球多媒體的特征: 1 異構(gòu)性;2 服務(wù)質(zhì)量;3 移動性;4 拓展性;5 安全性和可靠性

      下載2017計算機三級網(wǎng)絡(luò)技術(shù)知識點總結(jié)word格式文檔
      下載2017計算機三級網(wǎng)絡(luò)技術(shù)知識點總結(jié).doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進行舉報,并提供相關(guān)證據(jù),工作人員會在5個工作日內(nèi)聯(lián)系你,一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        計算機三級復(fù)習(xí)知識點總結(jié)

        1. RPR RPR與FDDI一樣使用雙環(huán)結(jié)構(gòu),順時針=外環(huán),逆時針=內(nèi)環(huán)。內(nèi)環(huán)與外環(huán)都可以用于傳輸數(shù)據(jù)分組和控制分組(統(tǒng)計復(fù)用方法);源節(jié)點向目的節(jié)點成功發(fā)出的數(shù)據(jù)幀要由目的節(jié)點從環(huán)中......

        2018全國計算機等級考試三級網(wǎng)絡(luò)技術(shù)知識點總結(jié)范文合集

        全國計算機等級考試三級網(wǎng)絡(luò)技術(shù)知識點 看書第一遍:仔細認真,不放過任何一個字;結(jié)果:知道大綱就行。 第二遍:詳細,理解,標出自己認為重要的知識點,解決所有課后題。 第三遍:理解所......

        計算機網(wǎng)絡(luò)技術(shù)知識點總結(jié)(共5則范文)

        計算機網(wǎng)絡(luò)技術(shù)重點總結(jié) ? 局域網(wǎng)是一種小范圍(幾公里)的以實現(xiàn)資源共享為基本目的而組建的計算機網(wǎng)絡(luò),其本質(zhì)特征是分布距離短、數(shù)據(jù)傳輸速度快。較低速的局域網(wǎng)傳輸數(shù)據(jù)的速......

        計算機三級網(wǎng)絡(luò)技術(shù)考試大綱提示

        計算機三級網(wǎng)絡(luò)技術(shù)考試大綱提示 基本要求 1、具有計算機軟件及應(yīng)用的基本知識 2、掌握操作系統(tǒng)的基本知識 3、掌握計算機網(wǎng)絡(luò)的基本概念與基本工作原理 4、掌握internet的......

        計算機三級網(wǎng)絡(luò)技術(shù)小抄(經(jīng)典)(合集五篇)

        第一章 計算機基礎(chǔ) 5個階段:大、小、微型機階段、客戶機/服務(wù)器階段互聯(lián)網(wǎng)階段?,F(xiàn)實分類:服務(wù)器,工作站,臺式機,便攜機,手持設(shè)備。平均尋道時間:磁頭沿盤片移動到需要讀寫的磁道所......

        2014.3計算機三級網(wǎng)絡(luò)技術(shù)題型[最終定稿]

        關(guān)于2014.3計算機三級(網(wǎng)絡(luò)技術(shù))考試 2014年改革,全在計算機上進行考試, 第一題 40個單選(40分) 第二題 綜合題 四道操作填空(40分) 第三題 應(yīng)用題 填空(20分) 注意和以往考試題型區(qū)別......

        計算機網(wǎng)絡(luò)技術(shù)學(xué)習(xí)總結(jié)

        計算機網(wǎng)絡(luò)技術(shù)(面向應(yīng)用型人才)教師在線培訓(xùn)學(xué)習(xí)心得 連日來集中在線學(xué)習(xí)了施曉秋老師關(guān)于《計算機網(wǎng)絡(luò)技術(shù)(面向應(yīng)用型人才)》的培訓(xùn)課程,受益匪淺,感觸頗深。既學(xué)到了施老師精......

        計算機網(wǎng)絡(luò)技術(shù)課程總結(jié)

        《計算機網(wǎng)絡(luò)技術(shù)》課程總結(jié) 作為編輯出版專業(yè)的學(xué)生,很多人都會對我們的專業(yè)產(chǎn)生誤解,那就是覺得我們做的都是傳統(tǒng)的紙媒工作。殊不知,隨著如今網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,社會變化日......