欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)總結(jié)(共五篇)

      時(shí)間:2019-05-15 09:35:20下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫寫幫文庫(kù)小編為你整理了多篇相關(guān)的《計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)總結(jié)》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫(kù)還可以找到更多《計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)總結(jié)》。

      第一篇:計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)總結(jié)

      第一章 計(jì)算機(jī)基礎(chǔ)知識(shí)

      計(jì)算機(jī)的四特點(diǎn):1.有信息處理的特性。2.有程序控制的特性。3.有靈活選擇的特性。4.有正確應(yīng)用的特性。計(jì)算機(jī)發(fā)展經(jīng)歷5個(gè)重要階段:1 大型機(jī)階段。2 小型機(jī)階段。3 微型機(jī)階段。4 客戶機(jī)/服務(wù)器階段。5 互聯(lián)網(wǎng)階段。計(jì)算機(jī)現(xiàn)實(shí)分類:服務(wù)器,工作站,臺(tái)式機(jī),便攜機(jī),手持設(shè)備。計(jì)算機(jī)傳統(tǒng)分類:大型機(jī),小型機(jī),PC機(jī),工作站,巨型機(jī)。

      計(jì)算機(jī)指標(biāo):1.位數(shù)。2.速度。MIPS是表示單字長(zhǎng)定點(diǎn)指令的平均執(zhí)行速度。MFLOPS是考察單字長(zhǎng)浮點(diǎn)指令的平均執(zhí)行速度。3.容量。Byte用B表示。1KB=1024B。平均尋道時(shí)間是指磁頭沿盤片移動(dòng)到需要讀寫的磁道所要的平均時(shí)間。平均等待時(shí)間是需要讀寫的扇區(qū)旋轉(zhuǎn)到磁頭下需要的平均時(shí)間。數(shù)據(jù)傳輸率是指磁頭找到所要讀寫的扇區(qū)后,每秒可以讀出或?qū)懭氲淖止?jié)數(shù)。4 帶寬。Bps用b 5 版本。6 可靠性。平均無故障時(shí)間MTBF和平均故障修復(fù)時(shí)間MTTR來表示。

      計(jì)算機(jī)應(yīng)用領(lǐng)域:1 科學(xué)計(jì)算。2 事務(wù)處理。3 過程控制。4 輔助工程。5 人工智能。6 網(wǎng)絡(luò)應(yīng)用。一個(gè)完整的計(jì)算機(jī)系統(tǒng)由軟件和硬件兩部分組成。

      計(jì)算機(jī)硬件組成四個(gè)層次:1 芯片。2 板卡。3 設(shè)備。4 網(wǎng)絡(luò)。

      奔騰芯片的技術(shù)特點(diǎn):1。超標(biāo)量技術(shù)。通過內(nèi)置多條流水線來同時(shí)執(zhí)行多個(gè)處理,其實(shí)質(zhì)是用空間換取時(shí)間。2.超流水線技術(shù)。通過細(xì)化流水,提高主頻,使得機(jī)器在一個(gè)周期內(nèi)完成一個(gè)甚至多個(gè)操作,其實(shí)質(zhì)是用時(shí)間換取空間。經(jīng)典奔騰采用每條流水線分為四級(jí)流水:指令預(yù)取,譯碼,執(zhí)行和寫回結(jié)果。3.分支預(yù)測(cè)。4.雙CACHE哈佛結(jié)構(gòu):指令與數(shù)據(jù)分開。5 固化常用指令。6 增強(qiáng)的64位數(shù)據(jù)總線。7 采用PCI標(biāo)準(zhǔn)的局部總線。8 錯(cuò)誤檢測(cè)既功能用于校驗(yàn)技術(shù)。9 內(nèi)建能源效率技術(shù)。10 支持多重處理。

      安騰芯片的技術(shù)特點(diǎn):64位處理機(jī)。奔騰系列為32。INTER8080-8位。INTER8088-16位。復(fù)雜指令系統(tǒng)CISC。精簡(jiǎn)指令技術(shù)RISC。

      網(wǎng)絡(luò)卡主要功能:1 實(shí)現(xiàn)與主機(jī)總線的通訊連接,解釋并執(zhí)行主機(jī)的控制命令。2 實(shí)現(xiàn)數(shù)據(jù)鏈路層的功能。3 實(shí)現(xiàn)物理層的功能。

      軟件就是指令序列:以代碼形式儲(chǔ)存儲(chǔ)存器中。數(shù)據(jù)庫(kù)軟件是桌面應(yīng)用軟件。程序是由指令序列組成的,告訴計(jì)算機(jī)如何完成一個(gè)任務(wù)。

      軟件開發(fā)的三個(gè)階段:1 計(jì)劃階段。分為問題定義,可行性研究。2 開發(fā)階段。分為需求分析,總體設(shè)計(jì),詳細(xì)設(shè)計(jì)。3 運(yùn)行階段。主要是軟件維護(hù)。

      在編程中,人們最先使用機(jī)器語言。因?yàn)樗褂米钯N近計(jì)算機(jī)硬件的2進(jìn)制代碼,所以為低級(jí)語言。符號(hào)化的機(jī)器語言,用助記符代替2進(jìn)制代碼,成匯編語言。把匯編語言源程序翻譯成機(jī)器語言目標(biāo)程序的工具,就成為匯編程序。把機(jī)器語言程序“破譯”為匯編語言程序的工具,稱反匯編程序。把高級(jí)語言源程序翻譯成機(jī)器語言目標(biāo)程序的工具,有兩種類型:解釋程序與編譯程序。

      編譯程序是把輸入的整個(gè)源程序進(jìn)行全部的翻譯轉(zhuǎn)換,產(chǎn)生出機(jī)器語言的目標(biāo)程序,然后讓計(jì)算機(jī)執(zhí)行從而得到計(jì)算機(jī)結(jié)果。解釋程序就是把源程序輸入一句,翻譯一句,執(zhí)行一句,并不成為整個(gè)目標(biāo)程序。多媒體技術(shù)就是有聲有色的信息處理與利用技術(shù)。

      多媒體技術(shù)就是對(duì)文本,聲音,圖象和圖形進(jìn)行處理,傳輸,儲(chǔ)存和播發(fā)的集成技術(shù)。多媒體技術(shù)分為偏軟件技術(shù)和偏硬件技術(shù)。

      多媒體硬件系統(tǒng)的基本組成有:1.CD-ROM。2.具有A/D和D/A轉(zhuǎn)換功能。3.具有高清晰的彩色顯示器。4 .具有數(shù)據(jù)壓縮和解壓縮的硬件支持。

      多媒體的關(guān)鍵技術(shù):1 數(shù)據(jù)壓縮和解壓縮技術(shù)。JPEG:實(shí)用與連續(xù)色調(diào),多級(jí)灰度,彩色或單色靜止圖象。MPEG:考慮音頻和視頻同步。2 芯片和插卡技術(shù)。3 多媒體操作系統(tǒng)技術(shù)。4 多媒體數(shù)據(jù)管理技術(shù)。一種適用于多媒體數(shù)據(jù)管理的技術(shù)就是基于超文本技術(shù)的多媒體管理技術(shù),及超媒體技術(shù)。當(dāng)信息不限于文本時(shí),稱為超媒體。組成:1 結(jié)點(diǎn)。2 鏈。

      超媒體系統(tǒng)的組成:1 編輯器。編輯器可以幫助用戶建立,修改信息網(wǎng)絡(luò)中的結(jié)點(diǎn)和鏈。2 導(dǎo)航工具。一是數(shù)據(jù)庫(kù)那樣基于條件的查詢,一是交互樣式沿鏈走向的查詢。3 超媒體語言。超媒體語言能以一種程序設(shè)計(jì)方法描述超媒體網(wǎng)絡(luò)的構(gòu)造,結(jié)點(diǎn)和其他各種屬性 第二章 操作系統(tǒng) 軟件是為了使用戶使用并充分發(fā)揮計(jì)算機(jī)性能和效率的各種程序和數(shù)據(jù)的統(tǒng)稱。軟件又分為系統(tǒng)軟件和應(yīng)用軟件。系統(tǒng)軟件是所有用戶使用的為了解決用戶使用計(jì)算機(jī)而編制的程序。應(yīng)用軟件是為解決某特定的問題而編制的程序。操作系統(tǒng)是硬件與所有其他軟件之間的接口,而且是整個(gè)計(jì)算機(jī)系統(tǒng)的控制和管理中心。操作系統(tǒng)兩個(gè)重要作用: 管理系統(tǒng)中各種資源。所有硬件部分稱為硬件資源。而程序和數(shù)據(jù)等信息成為軟件資源。2 為用戶提供良好的界面。

      操作系統(tǒng)的特征:1 并發(fā)性。是在計(jì)算機(jī)系統(tǒng)中同時(shí)存在多個(gè)程序,宏觀上看,這些程序是同時(shí)向前推進(jìn)的。在單CPU上,這些并發(fā)執(zhí)行的程序是交替在CPU上運(yùn)行的。程序并發(fā)性體現(xiàn)在兩個(gè)方面:①用戶程序與用戶程序之間的并發(fā)執(zhí)行。②用戶程序與操作系統(tǒng)程序之間的并發(fā)。2 共享性。資源共享是操作系統(tǒng)程序和多個(gè)用戶程序共用系統(tǒng)中的資源。3 隨機(jī)性。隨機(jī)性指:操作系統(tǒng)的運(yùn)行是在一個(gè)隨機(jī)的環(huán)境中,一個(gè)設(shè)備可能在任何時(shí)間向處理機(jī)發(fā)出中斷請(qǐng)求,系統(tǒng)無法知道運(yùn)行著的程序會(huì)在什么時(shí)候做什么事情。沒有任何軟件支持的計(jì)算機(jī)稱為裸機(jī)。操作系統(tǒng)是硬件的第一層軟件擴(kuò)充。操作系統(tǒng)的功能: 進(jìn)程管理:主要是對(duì)處理機(jī)進(jìn)行處理。隨著系統(tǒng)對(duì)處理機(jī)管理方法不同,其提供的作業(yè)處理方式也不同,例如有批處理方式,分時(shí)方式和實(shí)時(shí)方式。2 存儲(chǔ)管理:主要是管理內(nèi)存資源。當(dāng)內(nèi)存不夠的時(shí)候,解決內(nèi)存擴(kuò)充問題,就是內(nèi)存和外存結(jié)合起來的管理,為用戶提供一個(gè)容量比實(shí)際內(nèi)存大的多的虛擬存儲(chǔ)器,這是操作系統(tǒng)的存儲(chǔ)功能的重要任務(wù)。3 文件管理。系統(tǒng)中的信息資源是以文件的形式存放在外存儲(chǔ)器上的。4 設(shè)備管理。設(shè)備管理是計(jì)算機(jī)系統(tǒng)中除了CPU和內(nèi)存外的所有輸入,輸出設(shè)備的管理。5 用戶和操作系統(tǒng)的接口。

      操作系統(tǒng)的分類: 1 批處理操作系統(tǒng)。兩個(gè)特點(diǎn):一是多道,一是成批。多道是系統(tǒng)內(nèi)同時(shí)容納多個(gè)作業(yè),這些作業(yè)存放在外存中,組成一個(gè)后備作業(yè)序列,系統(tǒng)按一定的調(diào)度原則每次從后備作業(yè)中選取一個(gè)或多個(gè)作業(yè)放入內(nèi)存中運(yùn)行,運(yùn)行作業(yè)結(jié)束并退出運(yùn)行和后備作業(yè)進(jìn)行運(yùn)行均由系統(tǒng)自動(dòng)實(shí)現(xiàn),從而在系統(tǒng)中形成一個(gè)自動(dòng)轉(zhuǎn)接的連續(xù)的作業(yè)流。而成批是系統(tǒng)運(yùn)行中不允許用戶和他的作業(yè)發(fā)生交互關(guān)系。批處理系統(tǒng)追求的目標(biāo)是提高系統(tǒng)資源利用率和大作業(yè)吞吐量以及作業(yè)流程的自動(dòng)化。2 分時(shí)系統(tǒng)。分時(shí)系統(tǒng)允許多個(gè)用戶同時(shí)連機(jī)使用計(jì)算機(jī)。操作系統(tǒng)采用時(shí)間片輪轉(zhuǎn)的方式處理每個(gè)用戶的服務(wù)請(qǐng)求。

      特點(diǎn):①多路性。②交互性。又叫交互操作系統(tǒng)。③獨(dú)立性。④及時(shí)性。分時(shí)系統(tǒng)性能的主要指標(biāo)之一的是響應(yīng)時(shí)間,是從終端發(fā)出命令到系統(tǒng)與應(yīng)答的時(shí)間。通常計(jì)算機(jī)系統(tǒng)采用批處理和分時(shí)處理方式來為用戶服務(wù)。時(shí)間要求不強(qiáng)的作業(yè)放入后臺(tái)批處理處理,需要頻繁交互的作業(yè)在前臺(tái)分時(shí)處理。實(shí)時(shí)系統(tǒng)。系統(tǒng)能夠及時(shí)響應(yīng)隨機(jī)發(fā)生的外部事件,并在嚴(yán)格的時(shí)間范圍內(nèi)完成對(duì)該事件的處理。實(shí)時(shí)系統(tǒng)作為一個(gè)特定應(yīng)用中的控制設(shè)備來使用。分為兩類:①實(shí)時(shí)控制系統(tǒng)。②時(shí)信息處理系統(tǒng)。特點(diǎn):及時(shí)響應(yīng)和高可靠性。個(gè)人計(jì)算機(jī)操作系統(tǒng)。個(gè)人計(jì)算機(jī)操作系統(tǒng)是一個(gè)聯(lián)機(jī)交互的單用戶操作系統(tǒng),它提供的聯(lián)機(jī)交互功能與分時(shí)系統(tǒng)所提供的功能很相似。5 網(wǎng)絡(luò)操作系統(tǒng)。計(jì)算機(jī)網(wǎng)絡(luò)是通過通信設(shè)施將地理上分散的具有自治功能的多個(gè)計(jì)算機(jī)系統(tǒng)互連起來,實(shí)現(xiàn)信息交換,資源共享,互操作和協(xié)作處理的系統(tǒng)。網(wǎng)絡(luò)操作系統(tǒng)就是在原來的各自計(jì)算機(jī)系統(tǒng)操作上,按照網(wǎng)絡(luò)體系結(jié)構(gòu)的各個(gè)協(xié)議標(biāo)準(zhǔn)進(jìn)行開發(fā),使之包括網(wǎng)絡(luò)管理,通信,資源共享,系統(tǒng)安全和多種網(wǎng)絡(luò)應(yīng)用服務(wù)的操作系統(tǒng)。6 分布式操作系統(tǒng)。研究操作系統(tǒng)的幾種觀點(diǎn):1 從資源管理觀點(diǎn):把操作系統(tǒng)分為處理機(jī)管理,存儲(chǔ)管理,設(shè)備管理,文件管理,用戶與操作系統(tǒng)的接口等5個(gè)主要部分。2 虛機(jī)器觀點(diǎn):用戶不再直接使用硬件機(jī)器,而是通過操作系統(tǒng)來控制和使用計(jì)算機(jī),從而把計(jì)算機(jī)擴(kuò)充為功能更強(qiáng),使用更加方便的計(jì)算機(jī)系統(tǒng)。操作系統(tǒng)的全部功能,稱為操作系統(tǒng)虛機(jī)器。

      操作系統(tǒng)所涉及的硬件環(huán)境:1 特權(quán)指令與處理機(jī)狀態(tài)。特權(quán)指令和非特權(quán)指令。特權(quán)指令是只允許操作系統(tǒng)使用,而不允許一般用戶使用的指令。非特權(quán)指令之處的指令稱為非特權(quán)指令,非特權(quán)指令的執(zhí)行不影響其他用戶以及系統(tǒng)。2 CPU狀態(tài)。CPU交替執(zhí)行操作系統(tǒng)程序和用戶程序。CPU的狀態(tài)屬于程序狀態(tài)字PSW的一位。大多數(shù)計(jì)算機(jī)系統(tǒng)將CPU執(zhí)行狀態(tài)分為管態(tài)和目態(tài)。管態(tài)又叫特權(quán)態(tài),系統(tǒng)態(tài)或核心態(tài)。CPU在管態(tài)下可以執(zhí)行指令系統(tǒng)的全集。通常,操作系統(tǒng)在管態(tài)下運(yùn)行。目態(tài)又叫常態(tài)或用戶態(tài)。機(jī)器處于目態(tài)時(shí),程序只能執(zhí)行非特權(quán)指令。用戶程序只能在目態(tài)下運(yùn)行,如果用戶程序在目態(tài)下執(zhí)行特權(quán)指令,硬件將發(fā)生中斷,由操作系統(tǒng)獲得控制,特權(quán)指令執(zhí)行被禁止,這樣可以防止用戶程序有意或無意的破壞系統(tǒng)。從目態(tài)轉(zhuǎn)換為管態(tài)的唯一途徑是中斷。從管態(tài)到目態(tài)可以通過修改程序狀態(tài)字來實(shí)現(xiàn),這將伴隨這由操作系統(tǒng)程序到用戶程序的轉(zhuǎn)換。中斷機(jī)制:中斷機(jī)制是現(xiàn)代計(jì)算機(jī)系統(tǒng)中的基礎(chǔ)設(shè)施之一,它在系統(tǒng)中起著通信網(wǎng)絡(luò)作用,以協(xié)調(diào)系統(tǒng)對(duì)各種外部事件的響應(yīng)和處理。中斷是實(shí)現(xiàn)多道程序設(shè)計(jì)的必要條件。中斷是CPU對(duì)系統(tǒng)發(fā)生的某個(gè)事件作出的一種反應(yīng)。引起中斷的事件稱為中斷源。中斷源向CPU提出處理的請(qǐng)求稱為中斷請(qǐng)求。發(fā)生中斷時(shí)被打斷程序的暫停點(diǎn)成為斷點(diǎn)。CPU暫?,F(xiàn)行程序而轉(zhuǎn)為響應(yīng)中斷請(qǐng)求的過程稱為中斷響應(yīng)。處理中斷源的程序稱為中斷處理程序。CPU執(zhí)行有關(guān)的中斷處理程序稱為中斷處理。而返回?cái)帱c(diǎn)的過程稱為中斷返回。中斷的實(shí)現(xiàn)實(shí)行軟件和硬件綜合完成,硬件部分叫做硬件裝置,軟件部分成為軟件處理程序。中斷裝置和中斷處理程序統(tǒng)稱為中斷系統(tǒng)。

      一般將中斷源分為兩大類:強(qiáng)迫性中斷和自愿性中斷。

      強(qiáng)迫性中斷是正在運(yùn)行的程序所不期望的,它們是或發(fā)生,何時(shí)發(fā)生事先無法預(yù)料,因而運(yùn)行程序可以在任意位置處被打斷。中斷類型:1 輸入輸出中斷:這是來自通道或外部設(shè)備的中斷。2 硬件故障中斷 3 時(shí)鐘中斷,如硬件時(shí)鐘到時(shí)。4 控制臺(tái)中斷,如系統(tǒng)控制員通過控制臺(tái)發(fā)出命令。5 程序性中斷

      自愿性中斷是正在運(yùn)行的程序有意識(shí)安排的,通常是由于程序員在編制程序時(shí),因要求操作系統(tǒng)提供服務(wù)而有意使用訪管指令或系統(tǒng)調(diào)用,從而導(dǎo)致中斷的,所以又稱其為訪管中斷。系統(tǒng)為每類中斷設(shè)置一個(gè)中斷處理程序。每個(gè)中斷處理程序都有一個(gè)入口地址PC及其運(yùn)行環(huán)境PSW,它們被稱為中斷向量,保存在內(nèi)存中固定的單元。中斷響應(yīng)是解決中斷的發(fā)現(xiàn)和接受問題,是由中斷裝置完成的。中斷響應(yīng)是硬件對(duì)中斷請(qǐng)求作出響應(yīng)的過程,包括識(shí)別中斷源,保留現(xiàn)場(chǎng),引出中斷處理程序等過程。CPU每執(zhí)行完一條指令,便去掃描中斷寄存器,查詢有無中斷請(qǐng)求。若有中斷請(qǐng)求,則通過交換中斷向量進(jìn)入中斷處理程序,這就是中斷響應(yīng)。

      系統(tǒng)根據(jù)引起中斷事件的重要性和緊迫程度,由硬件將中斷源分為若干個(gè)級(jí)別,稱為中斷優(yōu)先級(jí)。

      中斷屏蔽是指在提出中斷請(qǐng)求之后,CPU不予響應(yīng)的狀態(tài)。它常常用來在處理某一中斷時(shí)防止同級(jí)中斷的干擾或在處理一段不可分割,必須連續(xù)執(zhí)行的程序時(shí)防止任何中斷事件的干擾。CPU是否允許某類中斷,由當(dāng)前程序狀態(tài)字中的中斷屏蔽位決定。

      屏蔽中斷源相當(dāng)于關(guān)中斷,處于關(guān)中斷狀態(tài)下執(zhí)行的程序段因盡量短,否則可能會(huì)丟失信息,也會(huì)影響系統(tǒng)的并發(fā)性。中斷處理過程:1保存被中斷程序的現(xiàn)場(chǎng)。2分析中斷源,確定中斷原因。3轉(zhuǎn)去執(zhí)行相應(yīng)的處理程序。4恢復(fù)被中斷程序現(xiàn)場(chǎng),繼續(xù)執(zhí)行被中斷程序。

      操作系統(tǒng)向用戶提供兩類接口:一類是用于程序級(jí)的,另一類是用于作業(yè)控制一級(jí)的。1 程序級(jí)接口。它由一組系統(tǒng)調(diào)用命令組成。與機(jī)器指令不同之處在于系統(tǒng)調(diào)用命令由操作系統(tǒng)核心解釋執(zhí)行。

      系統(tǒng)調(diào)用是操作系統(tǒng)向用戶提供的程序一級(jí)的服務(wù),用戶程序借助與系統(tǒng)調(diào)用命令來向操作系統(tǒng)提出各種資源要求和服務(wù)請(qǐng)求。一般系統(tǒng)調(diào)用可分為幾類:設(shè)備管理類,文件管理類,進(jìn)程控制類,進(jìn)程通信類,存儲(chǔ)管理類。2 作業(yè)級(jí)接口。這類接口是系統(tǒng)為用戶在作業(yè)一級(jí)請(qǐng)求系統(tǒng)服務(wù)而設(shè)置的,用戶可利用這組接口組織作業(yè)的工作流程和控制作業(yè)的運(yùn)行。作業(yè)級(jí)接口分為聯(lián)機(jī)接口和脫機(jī)接口:①聯(lián)機(jī)接口。聯(lián)機(jī)接口由一組鍵盤操作命令組成,是用戶以交互方式請(qǐng)求操作系統(tǒng)服務(wù)的手段。鍵盤操作命令的作業(yè)控制方式靈活方便,用戶可以根據(jù)運(yùn)行情況隨時(shí)干預(yù)自己的作業(yè),但是系統(tǒng)利用率不高 ②脫機(jī)接口。由一組作業(yè)控制命令組成,供脫機(jī)用戶使用。這種接口主要是用于批處理方式操作系統(tǒng),其優(yōu)點(diǎn)是作業(yè)的操作過程由系統(tǒng)自動(dòng)調(diào)度或系統(tǒng)操作員干預(yù),因而系統(tǒng)利用率高。處理機(jī)是計(jì)算機(jī)系統(tǒng)中最重要的資源。

      多道程序設(shè)計(jì)是操作系統(tǒng)所采用的最基本,最重要的技術(shù)。其根本目的是提高整個(gè)系統(tǒng)的效率。衡量系統(tǒng)效率的尺度是系統(tǒng)吞吐量。所謂吞吐量是單位時(shí)間內(nèi)系統(tǒng)所處理作業(yè)的道數(shù)。進(jìn)程是具有一定獨(dú)立功能的程序關(guān)于某個(gè)數(shù)據(jù)集合上的一次運(yùn)行運(yùn)動(dòng),進(jìn)程是系統(tǒng)核心資源分配和調(diào)度的一個(gè)獨(dú)立單位。進(jìn)程可以分為系統(tǒng)進(jìn)程和用戶進(jìn)程兩類。系統(tǒng)進(jìn)程的優(yōu)先級(jí)通常高與一般用戶進(jìn)程的優(yōu)先級(jí)。從靜態(tài)的角度看,進(jìn)程是程序,數(shù)據(jù)和進(jìn)程控制塊PCB三部分組成。

      進(jìn)程和程序的區(qū)別是程序是靜態(tài)的,而進(jìn)程是動(dòng)態(tài)的。一個(gè)進(jìn)程可以執(zhí)行一個(gè)或幾個(gè)程序,一個(gè)程序也可以構(gòu)成多個(gè)進(jìn)程。被創(chuàng)建的進(jìn)程成為子進(jìn)程,創(chuàng)建者稱為父進(jìn)程,從而構(gòu)成進(jìn)程家族。操作系統(tǒng)的并發(fā)性和共享性正是通過進(jìn)程的活動(dòng)體現(xiàn)出來的。

      進(jìn)程特征)1 并發(fā)性。2 動(dòng)態(tài)性。3 獨(dú)立性。4 交往性。5 異步性。進(jìn)行中的進(jìn)程可以處于以下三種之一:運(yùn)行,就緒,等待。

      運(yùn)行狀態(tài)是進(jìn)程已經(jīng)獲得CPU,并且在CPU上執(zhí)行的狀態(tài)。顯然,在一個(gè)單CPU系統(tǒng)上,最多只有一個(gè)進(jìn)程處于運(yùn)行狀態(tài)。就緒狀態(tài),是一個(gè)進(jìn)程已經(jīng)具備運(yùn)行條件,但是由于沒有獲得CPU而不能運(yùn)行所處的狀態(tài)。等待狀態(tài),也叫阻塞狀態(tài)或封鎖狀態(tài)。是進(jìn)程因等待某種事件發(fā)生而暫時(shí)不能運(yùn)行的狀態(tài)。在任何時(shí)刻,任何進(jìn)程都處于且僅處于以上3種狀態(tài)之一。為了便于系統(tǒng)控制和描述進(jìn)程的活動(dòng)進(jìn)程,在操作系統(tǒng)核心中為進(jìn)程定義為一個(gè)專門的數(shù)據(jù)結(jié)構(gòu),成為進(jìn)程控制塊PCB。PCB信息可以分成為調(diào)度信息和現(xiàn)場(chǎng)信息兩部分。

      每個(gè)進(jìn)程都有自己專用的工作存儲(chǔ)區(qū),其他進(jìn)程運(yùn)行時(shí)不會(huì)改變它的內(nèi)容。進(jìn)程是程序,數(shù)據(jù)和進(jìn)程控制塊PCB三部分組成。

      系統(tǒng)中進(jìn)程隊(duì)列分為3類:

      ①就緒隊(duì)列。②等待隊(duì)列。③運(yùn)行隊(duì)列。在單機(jī)系統(tǒng)中整個(gè)系統(tǒng)只有一個(gè)。實(shí)際上,一個(gè)運(yùn)行隊(duì)列中只有一個(gè)進(jìn)程。

      進(jìn)程同步是進(jìn)程之間一種直接的協(xié)同工作關(guān)系,是一些進(jìn)程相互合作,共同完成一項(xiàng)任務(wù)。進(jìn)程之間間接相互作用構(gòu)成進(jìn)程同步。

      各個(gè)進(jìn)程互相排斥使用這些資源,進(jìn)程之間的這種關(guān)系是進(jìn)程的互斥。進(jìn)程之間的間接相互作用叫做進(jìn)程的互斥。系統(tǒng)中一些資源一次只允許一個(gè)進(jìn)程使用,這個(gè)資源稱為臨界資源。而在進(jìn)程中訪問臨界資源的那一段程序稱為臨界區(qū)。系統(tǒng)對(duì)臨界區(qū)的調(diào)度原則歸納為:當(dāng)沒有進(jìn)程在臨界區(qū)時(shí),允許一個(gè)進(jìn)程立即進(jìn)入臨界區(qū);若有一個(gè)進(jìn)程已經(jīng)在臨界區(qū),其他要求進(jìn)入臨界區(qū)的進(jìn)程必須等待,進(jìn)程進(jìn)入臨界區(qū)的要求必須在有限時(shí)間里得到滿足。信號(hào)量。被P和V操作使用。原語是由若干條機(jī)器指令構(gòu)成的一段程序,用以完成特定功能。原語在執(zhí)行過程中不可分割。高級(jí)通信原語,解決大量信息交換問題。目前高級(jí)通信機(jī)制有1 消息緩沖通信,2 管道通信和3 信箱通信。實(shí)現(xiàn)信息緩沖通信,要利用發(fā)送原語和接受原語。2 管道通信以文件系統(tǒng)為基礎(chǔ)。實(shí)質(zhì)是利用外存來進(jìn)行數(shù)據(jù)通信,故具有傳送數(shù)據(jù)大的優(yōu)點(diǎn)。3 信箱通信。分為單向信箱和雙向信箱兩種通信方式。

      進(jìn)程控制通過原語來實(shí)現(xiàn): 1.創(chuàng)建原語。進(jìn)程的控制是通過原語實(shí)現(xiàn)的。創(chuàng)建一個(gè)進(jìn)程的主要任務(wù)是建立進(jìn)程控制塊PCB。撤消進(jìn)程的實(shí)質(zhì)是撤消進(jìn)程控制塊PCB。2 撤消原語。3 阻塞原語。4 喚醒原語。進(jìn)程調(diào)度是處理機(jī)調(diào)度:1 記錄系統(tǒng)中所有進(jìn)程的執(zhí)行狀態(tài)。根據(jù)一定調(diào)度算法,從就緒隊(duì)列中選出一個(gè)進(jìn)程來,準(zhǔn)備把CPU分給它。3 把CPU分給進(jìn)程。

      進(jìn)程調(diào)度一般在下面的情況下發(fā)生的:1 正在執(zhí)行的進(jìn)程執(zhí)行完畢。2 正在執(zhí)行的進(jìn)程調(diào)用阻塞原語將自己阻塞起來進(jìn)入等待狀態(tài)。3 正在執(zhí)行的進(jìn)程調(diào)用了P原語操作,從而因?yàn)橘Y源不足而被阻塞,或調(diào)用了V原語操作擊活了等待資源的進(jìn)程。4 在分時(shí)系統(tǒng)中時(shí)間片用完。在CPU方式是可以剝奪的時(shí)候,還有:1 就緒隊(duì)列中的某個(gè)進(jìn)程的優(yōu)先級(jí)邊的高與當(dāng)前進(jìn)程的優(yōu)先級(jí),從而引起進(jìn)進(jìn)程調(diào)度。

      進(jìn)程調(diào)度算法解決以何種次序?qū)Ω骶途w進(jìn)程進(jìn)行處理機(jī)的分配以及按何種時(shí)間比例讓進(jìn)程占用處理機(jī)。1 先進(jìn)先出算法。2 時(shí)間片輪轉(zhuǎn)算法。3 最高優(yōu)先數(shù)算法。靜態(tài)優(yōu)先數(shù)。動(dòng)態(tài)優(yōu)先數(shù)。

      在多道程序系統(tǒng)中,一組進(jìn)程中的每個(gè)進(jìn)程均無限期的等待被該組進(jìn)程中的另一個(gè)進(jìn)程所占有且永遠(yuǎn)不會(huì)釋放的資源,這種現(xiàn)象處于死鎖狀態(tài)。處于死瑣狀態(tài)的進(jìn)程稱為死瑣進(jìn)程。發(fā)生死瑣時(shí),死瑣進(jìn)程至少有兩個(gè)。所有死瑣進(jìn)程都有等待資源,其中,至少有兩個(gè)死瑣進(jìn)程占用了資源。永久性資源和臨時(shí)性資源。產(chǎn)生死瑣的原因是: 系統(tǒng)提供的資源數(shù)量有限,不能滿足每個(gè)進(jìn)程的使用。2 多道程序設(shè)計(jì)時(shí),進(jìn)程推進(jìn)次序不合理。產(chǎn)生死瑣的4個(gè)必要條件: 互斥條件。2 不可剝奪條件。3 部分分配。4 循環(huán)等待。資源分配圖(注意40頁B圖有問題)

      三種預(yù)防措施:1 采用靜態(tài)資源預(yù)分配,破壞“部分分配”條件。2 允許進(jìn)程剝奪其他進(jìn)程占用的資源,從而破壞“不可剝奪”條件。3 采用資源有序分配法,破壞“環(huán)路”條件。安全狀態(tài)是沒有死瑣的狀態(tài)。

      什么時(shí)候進(jìn)行死瑣檢測(cè)主要取決于死瑣發(fā)生的頻率和死瑣所涉及的進(jìn)程個(gè)數(shù)。死瑣的解除:1 資源剝奪法。2 撤消進(jìn)程法。比進(jìn)程更小的能獨(dú)立運(yùn)行的基本單位:線程。

      每個(gè)線程有一個(gè)唯一的標(biāo)識(shí)符和一張線程描述表。不同的線程可以執(zhí)行相同的程序。同一個(gè)進(jìn)程中的線程共享該進(jìn)程的內(nèi)存地址空間。線程是處理機(jī)的獨(dú)立調(diào)度單位,多個(gè)線程是可以并發(fā)執(zhí)行的。引入線程的好處:1 創(chuàng)建一個(gè)新線程花費(fèi)的時(shí)間少。2 兩個(gè)線程的切換時(shí)間少。3 由于同一個(gè)進(jìn)程內(nèi)的現(xiàn)成共享內(nèi)存和文件,所以線程之間互相通信必須調(diào)用內(nèi)核。4 線程能獨(dú)立執(zhí)行,能充分利用和發(fā)揮處理機(jī)與外圍設(shè)備并行工作的能力。

      存儲(chǔ)管理主要是對(duì)內(nèi)存空間的管理。內(nèi)存空間分為:系統(tǒng)區(qū);用戶區(qū)。內(nèi)存共享是兩個(gè)或多個(gè)線程共用內(nèi)存中相同的區(qū)域,其目的是節(jié)省內(nèi)存空間,實(shí)現(xiàn)進(jìn)程之間的通信,提高內(nèi)存空間的利用率。

      存儲(chǔ)共享的內(nèi)容可以是程序的代碼,也可是數(shù)據(jù),如果是代碼共享,則必須是純代碼,或叫做“可再入程序”,既它在運(yùn)行過程中不修改自身。代碼共享的目的是節(jié)省內(nèi)存。存儲(chǔ)保護(hù):1 防止地址越界。2 防止操作越權(quán)。實(shí)存儲(chǔ)器:內(nèi)存,外存,高速緩存。

      虛存儲(chǔ)器:1.用戶程序的邏輯地址構(gòu)成的地址空間。2.當(dāng)內(nèi)存容量不滿足用戶要求時(shí)候,采用一種將內(nèi)存空間與外存空間有機(jī)結(jié)合的在一起,利用外存自動(dòng)調(diào)動(dòng)的方法構(gòu)成一個(gè)大的存儲(chǔ)器。

      地址影射:為了保證CPU執(zhí)行程序指令時(shí)候能夠正確訪問存儲(chǔ)單元,需要將用戶程序中的邏輯地址轉(zhuǎn)化為運(yùn)行時(shí)可由機(jī)器直接尋址的物理地址。分為:靜態(tài)地址影射和動(dòng)態(tài)地址影射。

      內(nèi)存擴(kuò)充:在硬件支持下,將外存作為內(nèi)存的擴(kuò)充部分供用戶程序使用。虛擬存儲(chǔ)技術(shù):利用內(nèi)存擴(kuò)充技術(shù),由操作系統(tǒng)處理內(nèi)存與外存的關(guān)系,統(tǒng)一管理內(nèi)外存,向用戶提供一個(gè)容量相當(dāng)大的虛擬存儲(chǔ)空間。1 靜態(tài)等長(zhǎng)分區(qū)的分配。內(nèi)存空間被分為若干個(gè)長(zhǎng)度相等的區(qū)域,每個(gè)區(qū)域叫做一個(gè)頁面。2 動(dòng)態(tài)異長(zhǎng)分區(qū)的分配。系統(tǒng)用空閑區(qū)表管理這些區(qū)域。包括:空閑區(qū)首地址和空閑區(qū)長(zhǎng)度。碎片:內(nèi)存中出現(xiàn)的一些零散的小空間區(qū)域。

      利用:緊湊。緊湊技術(shù)。分區(qū)管理是滿足多道程序運(yùn)行的最簡(jiǎn)單的存儲(chǔ)管理方案。分區(qū)分為固定分區(qū)和可變分區(qū)。

      基址寄存器用來存放用戶程序在內(nèi)存中的起始地址,限長(zhǎng)寄存器用來存放用戶程序的長(zhǎng)度。單一連續(xù)區(qū)存儲(chǔ)管理方案:對(duì)單道系統(tǒng)。

      頁式存儲(chǔ)管理將內(nèi)存空間發(fā)分為等長(zhǎng)的若干區(qū)域,每個(gè)區(qū)域稱為一個(gè)物理頁面,有時(shí)也稱為內(nèi)存塊或塊。內(nèi)存的所有物理頁面從0開始編號(hào),稱做物理頁號(hào)或內(nèi)存塊號(hào)。每個(gè)物理頁面內(nèi)從0開始編址,稱為頁內(nèi)地址。頁面大小一般為2的整數(shù)次冪。聯(lián)想寄存器(相聯(lián)存儲(chǔ)器):由高速寄存器組成,成為一張快表??毂碛脕泶娣女?dāng)前訪問最頻繁的少數(shù)活動(dòng)頁的頁號(hào)。

      查找快表和查找內(nèi)存頁是同步的。每個(gè)物理段在內(nèi)存中有一個(gè)開始位置,稱為段首址。邏輯上連續(xù)的段在內(nèi)存中不一定連續(xù)存放。

      進(jìn)程運(yùn)行時(shí),在一段時(shí)間里,程序的執(zhí)行往往呈現(xiàn)高度的局部性,包括時(shí)間局部性和空間局部性。時(shí)間局部性是一旦一個(gè)指令被執(zhí)行了,則在不久的將來,它可能再被執(zhí)行??臻g局部性是一旦一個(gè)指令一個(gè)存儲(chǔ)單元被訪問,那么它附近的單元也將很快被訪問。

      程序的局部性原理是虛擬存儲(chǔ)技術(shù)引入的前提。

      虛擬存儲(chǔ)的實(shí)現(xiàn)原理是,當(dāng)進(jìn)程要求運(yùn)行時(shí),不是將它全部裝入內(nèi)存,而是將其一部分裝入內(nèi)存,另一部分暫時(shí)不裝入內(nèi)存。虛擬存儲(chǔ)管理分為虛擬頁式,虛擬段式,虛擬段頁式。

      頁面淘汰:當(dāng)內(nèi)存空間已被占滿而又要掉入新頁面時(shí)候,必須把已在內(nèi)存的某個(gè)頁面淘汰掉。如果被淘汰的頁面曾經(jīng)被修改過,還要將此頁面寫回外存,再換入新的頁面。

      顛簸是由缺頁率高而引入。系統(tǒng)規(guī)定缺頁率的上界和下界。

      交換技術(shù)是:進(jìn)程在內(nèi)存空間與外存空間之間的動(dòng)態(tài)調(diào)整,是緩解內(nèi)存空間緊張的一種有效方法。文件是具有符號(hào)名的,在邏輯上具有完整意義的一組相關(guān)信息項(xiàng)的有序序列。

      信息項(xiàng)是構(gòu)成文件內(nèi)容的基本單位。讀指針用來記錄文件當(dāng)前文件之前的讀取位置,它指向下一個(gè)將要讀取的信息項(xiàng)。寫指針用來記錄文件當(dāng)前的寫入位置,下一個(gè)將要寫入的信息項(xiàng)被寫到該處。按性質(zhì)和用途分類:系統(tǒng)文件。用戶文件。按文件的邏輯結(jié)構(gòu)分為:流式文件。記錄式文件。

      按信息的保存期限分類:臨時(shí)文件。永久性文件。檔案文件。

      按文件的物理結(jié)構(gòu)分類:順序文件。鏈接文件。索引文件。HASH文件。索引順序文件。按文件的存取方式:順序存取文件。隨機(jī)存取文件。UNIX系統(tǒng)中文件分類:普通文件。目錄文件。特殊文件。文件系統(tǒng):操作系統(tǒng)中實(shí)現(xiàn)文件統(tǒng)一管理的一組軟件,被管理的文件以及為實(shí)施文件管理所需要的一些數(shù)據(jù)結(jié)構(gòu)的總稱。文件的邏輯結(jié)構(gòu)是文件的外部組織形式。1 流式文件。基本單位是字符。流式文件是有序字符的集合,其長(zhǎng)度為該文件所包含的字符個(gè)數(shù),所以稱為字符流文件。2 記錄式文件?;締挝皇怯涗?。分為:定長(zhǎng)記錄文件和變長(zhǎng)記錄文件。文件的存取方式是由文件的性質(zhì)和用戶使用文件的情況決定。1 順序存取。2 隨機(jī)存取。磁帶是順序存取。磁盤是隨機(jī)存取。文件的物理結(jié)構(gòu): 1 順序結(jié)構(gòu)。2 鏈接結(jié)構(gòu)。3 索引結(jié)構(gòu)。

      如果是三級(jí)索引,文件長(zhǎng)度最大為:256*256*256+256*256+256+10 文件系統(tǒng)最大的一個(gè)特點(diǎn)是“按名存取” 文件目錄是文件控制塊的有序集合。目錄文件是長(zhǎng)度固定的記錄式文件。大多數(shù)操作系統(tǒng)如UNIX,DOS采用多級(jí)目錄機(jī)構(gòu),稱為樹型目錄結(jié)構(gòu)。從根目錄出發(fā)到任一非葉結(jié)點(diǎn)或樹頁結(jié)點(diǎn)都有且只有一條路徑。系統(tǒng)為用戶提供一個(gè)目前使用的工作目錄,稱為當(dāng)前目錄。目錄分解法:將目錄項(xiàng)分為:名號(hào)目錄項(xiàng),基本目錄項(xiàng)。目錄文件也分為名號(hào)目錄文件和基本目錄文件。文件存取控制通過文件的共享,保護(hù)和保密三方面體現(xiàn)。文件的共享是一個(gè)文件可以允許多個(gè)用戶共同使用。

      文件的存取控制分為兩級(jí):1 訪問者的識(shí)別。文件主。文件主的同組用戶或合作者。其他用戶。2 存取權(quán)限的識(shí)別。存取控制表一般放在文件控制塊里。文件的操作:OPEN,CLOSE,READ,WRITE,CREAT,DELETE。保證文件系統(tǒng)安全的方法是備份。海量轉(zhuǎn)儲(chǔ)。2 增量轉(zhuǎn)儲(chǔ)。設(shè)備管理是計(jì)算機(jī)系統(tǒng)中除了CPU和內(nèi)存以外的所有輸入,輸出設(shè)備的管理。3 按設(shè)備工作特性分為:存儲(chǔ)設(shè)備,輸入輸出設(shè)備。4 按設(shè)備上數(shù)據(jù)組織方式分類:塊設(shè)備,字符設(shè)備。5 按資源分配的角度分類:獨(dú)占設(shè)備。共享設(shè)備。虛擬設(shè)備。虛設(shè)備技術(shù)。虛設(shè)備。SPOOLing技術(shù)是一種典型的虛設(shè)備技術(shù)。

      CUP對(duì)外部設(shè)備的控制方式分為:1 中斷處理方式。每當(dāng)設(shè)備完成I/O操作,已中斷請(qǐng)求方式通知CPU,然后進(jìn)行相應(yīng)處理。2 循環(huán)測(cè)試方式。3 直接內(nèi)存存取方式DMA。DMA方式用于高速設(shè)備與內(nèi)存之間批量數(shù)據(jù)的傳輸。4 通道方式。通道是一個(gè)用于控制外部設(shè)備工作的硬件機(jī)制,相當(dāng)與一個(gè)功能簡(jiǎn)單的處理機(jī)。是實(shí)現(xiàn)計(jì)算和傳輸并行的基礎(chǔ)。主機(jī)對(duì)外部設(shè)備的控制三個(gè)層次來實(shí)現(xiàn),既通道,控制器和設(shè)備。一個(gè)通道可以控制多個(gè)控制器,一個(gè)控制器又可以連接若干臺(tái)同類型的外部設(shè)備。一般設(shè)備的連接可以采用交叉連接。好處是: 1 提高系統(tǒng)的可靠性。2 提高設(shè)備的并行性。

      通道分為:1 字節(jié)多路通道。連接打印機(jī),終端等低速和中速設(shè)備。2 選擇通道。連接磁盤,磁帶等高速設(shè)備。3 成組多路通道。通道的運(yùn)算控制部件包括:1 通道地址字:CAW。2 通道命令字:CCW。3 通道狀態(tài)字:CSW。

      通道訪問內(nèi)存采用“周期竊用”方式。緩沖是計(jì)算機(jī)系統(tǒng)中常用的技術(shù)。一般,凡是數(shù)據(jù)到達(dá)速度和離去不匹配的地方都可以采用數(shù)據(jù)緩沖技術(shù)。設(shè)備分配的任務(wù)是按照一定的方法為申請(qǐng)?jiān)O(shè)備的進(jìn)程分配合適的設(shè)備,控制器和通道。SPOOLing是一種虛擬設(shè)備技術(shù)。其核心思想是在一臺(tái)共享設(shè)備上模擬獨(dú)占設(shè)備的操作。輸入井和輸出井。在配有通道的系統(tǒng)中,I/O程序稱為通道程序。

      活動(dòng)頭磁盤的存取訪問時(shí)間一般有三個(gè)部分:1 尋道時(shí)間。2 旋轉(zhuǎn)延遲時(shí)間。3 傳送時(shí)間。磁盤優(yōu)化調(diào)度算法:1 先來先服務(wù)磁盤調(diào)度算法FCFS。2 最短尋道時(shí)間優(yōu)先磁盤調(diào)度算法SSTF。3 掃描算法SCAN。第三章 網(wǎng)絡(luò)的基本概念

      計(jì)算機(jī)網(wǎng)絡(luò)形成與發(fā)展大致分為如下4個(gè)階段:1 第一個(gè)階段可以追述到20世紀(jì)50年代。2 第二個(gè)階段以20世紀(jì)60年代美國(guó)的APPANET與分組交換技術(shù)為重要標(biāo)志。3 第三個(gè)階段從20世紀(jì)70年代中期開始。4 第四個(gè)階段是20世紀(jì)90年代開始。

      最熱門的話題是INTERNET與異步傳輸模式ATM技術(shù)。

      信息技術(shù)與網(wǎng)絡(luò)的應(yīng)用已經(jīng)成為衡量21世界國(guó)力與企業(yè)競(jìng)爭(zhēng)力的重要標(biāo)準(zhǔn)。國(guó)家信息基礎(chǔ)設(shè)施建設(shè)計(jì)劃,NII被稱為信息高速公路。Internet,Intranet與Extranet和電子商務(wù)已經(jīng)成為企業(yè)網(wǎng)研究與應(yīng)用的熱點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)建立的主要目標(biāo)是實(shí)現(xiàn)計(jì)算機(jī)資源的共享。計(jì)算機(jī)資源主要是計(jì)算機(jī)硬件,軟件與數(shù)據(jù)。

      我們判斷計(jì)算機(jī)是或互連成計(jì)算機(jī)網(wǎng)絡(luò),主要是看它們是不是獨(dú)立的“自治計(jì)算機(jī)”。分布式操作系統(tǒng)是以全局方式管理系統(tǒng)資源,它能自動(dòng)為用戶任務(wù)調(diào)度網(wǎng)絡(luò)資源。分布式系統(tǒng)與計(jì)算機(jī)網(wǎng)絡(luò)的主要是區(qū)別不在他們的物理結(jié)構(gòu),而是在高層軟件上。按傳輸技術(shù)分為:1 廣播式網(wǎng)絡(luò);2 點(diǎn)--點(diǎn)式網(wǎng)絡(luò)。采用分組存儲(chǔ)轉(zhuǎn)發(fā)與路由選擇是點(diǎn)-點(diǎn)式網(wǎng)絡(luò)與廣播網(wǎng)絡(luò)的重要區(qū)別之一。按規(guī)模分類:局域網(wǎng),城域網(wǎng)與廣域網(wǎng)。

      廣域網(wǎng)(遠(yuǎn)程網(wǎng))以下特點(diǎn): 1 適應(yīng)大容量與突發(fā)性通信的要求。適應(yīng)綜合業(yè)務(wù)服務(wù)的要求。3 開放的設(shè)備接口與規(guī)范化的協(xié)議。4 完善的通信服務(wù)與網(wǎng)絡(luò)管理。X.25網(wǎng)是一種典型的公用分組交換網(wǎng),也是早期廣域網(wǎng)中廣泛使用的一種通信子網(wǎng)。

      變化主要是以下3個(gè)方面:1 傳輸介質(zhì)由原來的電纜走向光纖。2 多個(gè)局域網(wǎng)之間告訴互連的要求越來越強(qiáng)烈。3 用戶設(shè)備大大提高。在數(shù)據(jù)傳輸率高,誤碼率低的光纖上,使用簡(jiǎn)單的協(xié)議,以減少網(wǎng)絡(luò)的延遲,而必要的差錯(cuò)控制功能將由用戶設(shè)備來完成。這就是幀中續(xù)FR,F(xiàn)rame Relay技術(shù)產(chǎn)生的背景。決定局域網(wǎng)特性的主要技術(shù)要素為網(wǎng)絡(luò)拓?fù)?,傳輸介質(zhì)與介質(zhì)訪問控制方法。

      從局域網(wǎng)介質(zhì)控制方法的角度,局域網(wǎng)分為共享式局域網(wǎng)與交換式局域網(wǎng)。城域網(wǎng)MAN介于廣域網(wǎng)與局域網(wǎng)之間的一種高速網(wǎng)絡(luò)。

      FDDI是一種以光纖作為傳輸介質(zhì)的高速主干網(wǎng),它可以用來互連局域網(wǎng)與計(jì)算機(jī)。各種城域網(wǎng)建設(shè)方案有幾個(gè)相同點(diǎn):傳輸介質(zhì)采用光纖,交換接點(diǎn)采用基于IP交換的高速路由交換機(jī)或ATM交換機(jī),在體系結(jié)構(gòu)上采用核心交換層,業(yè)務(wù)匯聚層與接入層三層模式。計(jì)算機(jī)網(wǎng)絡(luò)的拓?fù)渲饕峭ㄐ抛泳W(wǎng)的拓?fù)錁?gòu)型。

      網(wǎng)絡(luò)拓?fù)淇梢愿鶕?jù)通信子網(wǎng)中通信信道類型分為: 1 點(diǎn)-點(diǎn)線路通信子網(wǎng)的拓?fù)洌盒切?,環(huán)型,樹型,網(wǎng)狀型。2 廣播式通信子網(wǎng)的拓?fù)洌嚎偩€型,樹型,環(huán)型,無線通信與衛(wèi)星通信型。

      傳輸介質(zhì)是網(wǎng)絡(luò)中連接收發(fā)雙方的物理通路,也是通信中實(shí)際傳送信息的載體。常用的傳輸介質(zhì)為:雙絞線,同軸電纜,光纖電纜和無線通信與衛(wèi)星通信信道。雙絞線由按規(guī)則螺旋結(jié)構(gòu)排列的兩根,四根或八根絕緣導(dǎo)線組成。屏蔽雙絞線STP和非屏蔽雙絞線UTP。屏蔽雙絞線由外部保護(hù)層,屏蔽層與多對(duì)雙絞線組成。

      非屏蔽雙絞線由外部保護(hù)層,多對(duì)雙絞線組成。三類線,四類線,五類線。雙絞線用做遠(yuǎn)程中續(xù)線,最大距離可達(dá)15公里;用于100Mbps局域網(wǎng)時(shí),與集線器最大距離為100米。同軸電纜由內(nèi)導(dǎo)體,外屏蔽層,絕緣層,外部保護(hù)層。分為:基帶同軸電纜和寬帶同軸電纜。單信道寬帶:寬帶同軸電纜也可以只用于一條通信信道的高速數(shù)字通信。光纖電纜簡(jiǎn)稱為光纜。由光纖芯,光層與外部保護(hù)層組成。在光纖發(fā)射端,主要是采用兩種光源:發(fā)光二極管LED與注入型激光二極管ILD。光纖傳輸分為單模和多模。區(qū)別在與光釬軸成的角度是或分單與多光線傳播。單模光纖優(yōu)與多模光纖。電磁波的傳播有兩種方式:1 是在空間自由傳播,既通過無線方式。2 在有限的空間,既有線方式傳播。移動(dòng)通信:移動(dòng)與固定,移動(dòng)與移動(dòng)物體之間的通信。

      移動(dòng)通信手段: 1 無線通信系統(tǒng)。2 微波通信系統(tǒng)。頻率在100MHz-10GHz的信號(hào)叫做微波信號(hào),它們對(duì)應(yīng)的信號(hào)波長(zhǎng)為3m-3cm。3 蜂窩移動(dòng)通信系統(tǒng)。多址接入方法主要是有:頻分多址接入FDMA,時(shí)分多址接入TDMA與碼分多址接入CDMA。4 衛(wèi)星移動(dòng)通信系統(tǒng)。商用通信衛(wèi)星一般是被發(fā)射在赤道上方35900km的同步軌道上 描述數(shù)據(jù)通信的基本技術(shù)參數(shù)有兩個(gè):數(shù)據(jù)傳輸率與誤碼率。數(shù)據(jù)傳輸率是描述數(shù)據(jù)傳輸系統(tǒng)的重要指標(biāo)之一 S=1/T 對(duì)于二進(jìn)制信號(hào)的最大數(shù)據(jù)傳輸率Rmax與通信信道帶寬B(B=f,單位是Hz)的關(guān)系可以寫為: Rmax=2*f(bps)

      在有隨機(jī)熱噪聲的信道上傳輸數(shù)據(jù)信號(hào)時(shí),數(shù)據(jù)傳輸率Rmax與信道帶寬B,信噪比S/N關(guān)系為: Rmax=B*LOG⒉(1+S/N)誤碼率是二進(jìn)制碼元在數(shù)據(jù)傳輸系統(tǒng)中被傳錯(cuò)的概率,它在數(shù)值上近似等于:

      Pe=Ne/N(傳錯(cuò)的除以總的)

      對(duì)于實(shí)際數(shù)據(jù)傳輸系統(tǒng),如果傳輸?shù)牟皇嵌M(jìn)制碼元,要折合為二進(jìn)制碼元來計(jì)算。這些為網(wǎng)絡(luò)數(shù)據(jù)傳遞交換而指定的規(guī)則,約定與標(biāo)準(zhǔn)被稱為網(wǎng)絡(luò)協(xié)議。

      協(xié)議分為三部分:語法。語義。時(shí)序。將計(jì)算機(jī)網(wǎng)絡(luò)層次模型和各層協(xié)議的集合定義為計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)。計(jì)算機(jī)網(wǎng)絡(luò)中采用層次結(jié)構(gòu),可以有以下好處: 各層之間相互獨(dú)立。2 靈活性好。3 各層都可以采用最合適的技術(shù)來實(shí)現(xiàn),各層實(shí)現(xiàn)技術(shù)的改變不影響其他各層。4 易于實(shí)現(xiàn)和維護(hù)。5 有利于促進(jìn)標(biāo)準(zhǔn)化。

      該體系結(jié)構(gòu)標(biāo)準(zhǔn)定義了網(wǎng)絡(luò)互連的七層框架,既ISO開放系統(tǒng)互連參考模型。在這一框架中進(jìn)一步詳細(xì)規(guī)定了每一層的功能,以實(shí)現(xiàn)開放系統(tǒng)環(huán)境中的互連性,互操作性與應(yīng)用的可移植性。

      OSI 標(biāo)準(zhǔn)制定過程中采用的方法是將整個(gè)龐大而復(fù)雜的問題劃分為若干個(gè)容易處理的小問題,這就是分層的體系結(jié)構(gòu)辦法。在OSI中,采用了三級(jí)抽象,既體系結(jié)構(gòu),服務(wù)定義,協(xié)議規(guī)格說明。

      OSI七層:1 物理層:主要是利用物理傳輸介質(zhì)為數(shù)據(jù)鏈路層提供物理連接,以便透明的傳遞比特流。2 數(shù)據(jù)鏈路層。在通信實(shí)體之間建立數(shù)據(jù)鏈路連接,傳送以幀為單位的數(shù)據(jù),采用差錯(cuò)控制,流量控制方法。3 網(wǎng)絡(luò)層:通過路由算法,為分組通過通信子網(wǎng)選擇最適當(dāng)?shù)穆窂健? 傳輸層:是向用戶提供可靠的端到端服務(wù),透明的傳送報(bào)文。5 會(huì)話層:組織兩個(gè)會(huì)話進(jìn)程之間的通信,并管理數(shù)據(jù)的交換。6 表示層:處理在兩個(gè)通信系統(tǒng)中交換信息的表示方式。7 應(yīng)用層:應(yīng)用層是OSI參考模型中的最高層。確定進(jìn)程之間通信的性質(zhì),以滿足用戶的需要。TCP/IP參考模型可以分為:應(yīng)用層,傳輸層,互連層,主機(jī)-網(wǎng)絡(luò)層。

      互連層主要是負(fù)責(zé)將源主機(jī)的報(bào)文分組發(fā)送到目的主機(jī),源主機(jī)與目的主機(jī)可以在一個(gè)網(wǎng)上,也可以不在一個(gè)網(wǎng)上。

      傳輸層主要功能是負(fù)責(zé)應(yīng)用進(jìn)程之間的端到端的通信。TCP/IP參考模型的傳輸層定義了兩種協(xié)議,既傳輸控制協(xié)議TCP和用戶數(shù)據(jù)報(bào)協(xié)議UDP。TCP協(xié)議是面向連接的可靠的協(xié)議;UDP協(xié)議是無連接的不可靠協(xié)議。主機(jī)-網(wǎng)絡(luò)層負(fù)責(zé)通過網(wǎng)絡(luò)發(fā)送和接受IP數(shù)據(jù)報(bào)。按照層次結(jié)構(gòu)思想,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)模塊化的研究結(jié)果是形成了一組從上到下單向依賴關(guān)系的協(xié)議棧,也叫協(xié)議族。

      應(yīng)用層協(xié)議分為: 1 一類依賴于面向連接的TCP。2.一類是依賴于面向連接的UDP協(xié)議。3 另一類既依賴于TCP協(xié)議,也可以依賴于UDP協(xié)議。NSFNET采用的是一種層次結(jié)構(gòu),可以分為主干網(wǎng),地區(qū)網(wǎng)與校園網(wǎng)。

      作為信息高速公路主要技術(shù)基礎(chǔ)的數(shù)據(jù)通信網(wǎng)具有以下特點(diǎn):1 適應(yīng)大容量與突發(fā)性通信的要求。2 適應(yīng)綜合業(yè)務(wù)服務(wù)的要求。3 開放的設(shè)備接口與規(guī)范化的協(xié)議。4 完善的通信服務(wù)與網(wǎng)絡(luò)管理。

      人們將采用X.25建議所規(guī)定的DTE與DCE接口標(biāo)準(zhǔn)的公用分組交換網(wǎng)叫做X.25網(wǎng)。幀中繼是一種減少接點(diǎn)處理時(shí)間的技術(shù)。綜合業(yè)務(wù)數(shù)字網(wǎng)ISDN:B-ISDN與N-ISDN的區(qū)別主要在: N是以目前正在使用的公用電話交換網(wǎng)為基礎(chǔ),而B是以光纖作為干線和用戶環(huán)路傳輸介質(zhì)。2 N采用同步時(shí)分多路復(fù)用技術(shù),B采用異步傳輸模式ATM技術(shù)。3 N各通路速率是預(yù)定的,B使用通路概念,速率不預(yù)定。異步傳輸模式ATM是新一代的數(shù)據(jù)傳輸與分組交換技術(shù),是當(dāng)前網(wǎng)絡(luò)技術(shù)研究與應(yīng)用的熱點(diǎn)問題。

      ATM技術(shù)的主要特點(diǎn)是: 1 ATM是一種面向連接的技術(shù),采用小的,固定長(zhǎng)度的數(shù)據(jù)傳輸單元。2 各類信息均采用信元為單位進(jìn)行傳送,ATM能夠支持多媒體通信。3 ATM以統(tǒng)計(jì)時(shí)分多路復(fù)用方式動(dòng)態(tài)的分配網(wǎng)絡(luò),網(wǎng)絡(luò)傳輸延遲小,適應(yīng)實(shí)時(shí)通信的要求。4 ATM沒有鏈路對(duì)鏈路的糾錯(cuò)與流量控制,協(xié)議簡(jiǎn)單,數(shù)據(jù)交換率高。5 ATM的數(shù)據(jù)傳輸率在155Mbps-2。4Gbps。促進(jìn)ATM發(fā)展的要素: 1 人們對(duì)網(wǎng)絡(luò)帶寬要求的不斷增長(zhǎng)。2 用戶對(duì)寬帶智能使用靈活性的要求。3 用戶對(duì)實(shí)時(shí)應(yīng)用的需求。4 網(wǎng)絡(luò)的設(shè)計(jì)與組建進(jìn)一步走向標(biāo)準(zhǔn)化的需求。

      一個(gè)國(guó)家的信息高速路分為:國(guó)家寬帶主干網(wǎng),地區(qū)寬帶主干網(wǎng)與連接最終用戶的接入網(wǎng)。解決接入問題的技術(shù)叫做接入技術(shù)。可以作為用戶接入網(wǎng)三類:郵電通信網(wǎng),計(jì)算機(jī)網(wǎng)絡(luò)(最有前途),廣播電視網(wǎng)。第四章 局域網(wǎng)應(yīng)用技術(shù)

      決定局域網(wǎng)的主要技術(shù)要素是:網(wǎng)絡(luò)拓?fù)洌瑐鬏斀橘|(zhì)與介質(zhì)訪問控制方法。局域網(wǎng)從介質(zhì)訪問控制方法分為:共享介質(zhì)局域網(wǎng)與交換式局域網(wǎng)??偩€局域網(wǎng)的介質(zhì)訪問控制方式采用的是“共享介質(zhì)”方式。介質(zhì)訪問控制方法是控制多個(gè)結(jié)點(diǎn)利用公共傳輸介質(zhì)發(fā)送和接受數(shù)據(jù)的方法。根據(jù)星型拓?fù)涞亩x,星型拓?fù)渲写嬖谥行慕Y(jié)點(diǎn),每個(gè)結(jié)點(diǎn)通過點(diǎn)與點(diǎn)之間的線路與中心結(jié)點(diǎn)連接,任何兩結(jié)點(diǎn)之間的通信都要通過中心結(jié)點(diǎn)轉(zhuǎn)接。普通的共享介質(zhì)方式的局域網(wǎng)中不存在星型拓?fù)洹5且越粨Q分機(jī)CBX為中心的局域網(wǎng)為中心的局域網(wǎng)系統(tǒng)可以歸為星型局域網(wǎng)拓?fù)浣Y(jié)構(gòu)。雙絞線三類線帶寬為16MHz,適合于10MHz以下的數(shù)據(jù);4類20MHz,語音。5類100MHz,甚至可以支持155MHz異步傳輸模式ATM。

      共享介質(zhì)訪問控制方式主要為: 1 帶有沖突檢測(cè)的載波偵聽多路訪問CSMA/CD方法。2 令牌總線方法(TOKEN BUS)。3 令牌環(huán)方法(TOKEN RING)。EEE802.2標(biāo)準(zhǔn)定義的共享局域網(wǎng)有三類: 采用CSMA/CD介質(zhì)訪問控制方法的總線型局域網(wǎng)。2 采用TOKEN BUS介質(zhì)訪問控制方法的總線型局域網(wǎng)。3 采用TOKEN RING介質(zhì)訪問控制方法的環(huán)型局域網(wǎng)。

      ETHERNET(以太網(wǎng))的核心技術(shù)是它的隨機(jī)爭(zhēng)用型介質(zhì)訪問方法既CSMA/CD介質(zhì)訪問控制方法。最早使用隨機(jī)爭(zhēng)用技術(shù)的是夏威夷大學(xué)的校園網(wǎng)。CSMA/CD的發(fā)送流程可以簡(jiǎn)單的概括為1先聽先發(fā)2邊聽邊發(fā)3沖突停止4隨機(jī)延遲后重發(fā)。沖突檢測(cè)是發(fā)送結(jié)點(diǎn)在發(fā)送的同時(shí),將其發(fā)送信號(hào)波形與接受到的波形相比較。TOKEN BUS(令牌總線方法)是一種在總線拓?fù)渲欣谩傲钆啤弊鳛榭刂平Y(jié)點(diǎn)訪問公共傳輸介質(zhì)的確定型介質(zhì)訪問控制方法。所謂正常穩(wěn)態(tài)操作是網(wǎng)絡(luò)已經(jīng)完成初始化,各結(jié)點(diǎn)進(jìn)入正常傳遞令牌與數(shù)據(jù),并且沒有結(jié)點(diǎn)要加入與撤除,沒有發(fā)生令牌丟失或網(wǎng)絡(luò)故障的正常工作狀態(tài)。令牌傳遞規(guī)定由高地址向低地址,最后由低地址向高地址傳遞。令牌總線網(wǎng)在物理上是總線網(wǎng),而在邏輯上是環(huán)網(wǎng)。

      交出令牌的條件:1 該結(jié)點(diǎn)沒有數(shù)據(jù)幀等待發(fā)送。2 該結(jié)點(diǎn)已經(jīng)發(fā)完。3 令牌持有最大時(shí)間到。推動(dòng)局域網(wǎng)發(fā)展的直接因素是個(gè)人計(jì)算機(jī)的廣泛使用。

      如果網(wǎng)中有N個(gè)結(jié)點(diǎn),那么每個(gè)結(jié)點(diǎn)平均能分配到帶寬為10Mbps/N。共享介質(zhì)局域網(wǎng)又可以分為Ethernet,Token Bus,Token Ring與FDDI以及在此基礎(chǔ)上發(fā)展起來的Fast Ethernet,F(xiàn)DDI II等。交換式局域網(wǎng)可以分為Switched Ethernet與ATM LAN,以及在此基礎(chǔ)上發(fā)展起來的虛擬局域網(wǎng)。

      光纖分布式數(shù)據(jù)接口是一種以光纖作為傳輸介質(zhì)的高速主干網(wǎng)。

      Gigabit Ethernet的傳輸速率比Fast Ethernet(100Mbps)快10倍,達(dá)到1000Mbps,將傳統(tǒng)的Ethernet每個(gè)比特的發(fā)送時(shí)間由100ns降低到1ns。

      根據(jù)交換機(jī)的幀轉(zhuǎn)發(fā)方式,交換機(jī)可以分為3類: 直接交換方式。2 存儲(chǔ)轉(zhuǎn)發(fā)交換方式。3 改進(jìn)直接交換方式。局域網(wǎng)交換機(jī)的特性: 低交換傳輸延遲。2 高傳輸帶寬。3 允許10Mbps/100Mbps。4 局域網(wǎng)交換機(jī)可以支持虛擬局域網(wǎng)服務(wù)。

      虛擬網(wǎng)絡(luò)(VLAN)是建立在交換技術(shù)基礎(chǔ)上的。虛擬網(wǎng)絡(luò)是建立在局域網(wǎng)交換機(jī)或ATM交換機(jī)上的,它以軟件的形式來實(shí)現(xiàn)邏輯組的劃分與管理,邏輯工作組的結(jié)點(diǎn)組成不受物理位置的限制。

      對(duì)虛擬網(wǎng)絡(luò)成員的定義方法上,有以下4種:1 用交換機(jī)端口號(hào)定義虛擬局域網(wǎng)。(最通用的辦法)2 用MAC地址。3 用網(wǎng)絡(luò)層地址。(例如用IP地址來定義)。4 IP廣播組。這種虛擬局域網(wǎng)的建立是動(dòng)態(tài)的,它代表一組IP地址。BASE-5是IEEE 802。3物理曾標(biāo)準(zhǔn)中最基本的一種。它采用的傳輸介質(zhì)是阻抗為50偶的基帶粗同軸電纜。網(wǎng)卡是網(wǎng)絡(luò)接口卡NIC的簡(jiǎn)稱,它是構(gòu)成網(wǎng)絡(luò)的基本部件。

      網(wǎng)卡分類:①按網(wǎng)卡支持的計(jì)算機(jī)種類:標(biāo)準(zhǔn)以太網(wǎng)卡。PCMCIA網(wǎng)卡(用于便攜式計(jì)算機(jī))。②按網(wǎng)卡支持的傳輸速率分類:普通的10Mbps。高速的100Mbps網(wǎng)卡。10/100Mbps自適應(yīng)網(wǎng)卡。1000Mbps網(wǎng)卡。③按網(wǎng)卡支持的傳輸介質(zhì)類型分類:雙絞線網(wǎng)卡。粗纜網(wǎng)卡。細(xì)纜網(wǎng)卡。光纖網(wǎng)卡。普通的集線器兩類端口:一類是用于連接接點(diǎn)的RJ-45端口,這類端口數(shù)可以是8,12,16,24等。另一類端口可以是用于連接粗纜的AUI端口,用于連接細(xì)纜的BNC端口,也可以是光纖連接端口,這類端口稱為向上連接端口。④按傳輸速率分類:1。10Mbps集線器。2。100Mbps集線器。3。10Mbps/100Mbps自適應(yīng)集線器。⑤按集線器是或能夠堆疊分類:1。普通集線器。2??啥询B式集線器。⑥按集線器是或支持網(wǎng)管功能:1。簡(jiǎn)單集線器。2。帶網(wǎng)管功能的集線器。

      局域網(wǎng)交換機(jī)的定義。專用端口,共享端口。局域網(wǎng)交換機(jī)可以分為:1 簡(jiǎn)單的10Mbps交換機(jī)。10Mbps/100Mbps自適應(yīng)的局域網(wǎng)交換機(jī)。使用同軸電纜組建以太網(wǎng)是最傳統(tǒng)的組網(wǎng)方式。粗同軸電纜與細(xì)同軸電纜。中繼器用來擴(kuò)展作為總線的同軸電纜的長(zhǎng)度。作為物理層連接設(shè)備,起到接受,放大,整形轉(zhuǎn)發(fā)同軸電纜中的數(shù)據(jù)信號(hào)的作用。如果不使用中繼器,最大粗纜長(zhǎng)度不超過500米,如果使用中繼器,一個(gè)以太網(wǎng)中最多只允許使用4個(gè)中繼器,連接5條最大長(zhǎng)度為500米的粗纜,總長(zhǎng)不超過2500米。

      如果不使用中繼器,最大細(xì)纜長(zhǎng)度不超過185米,如果使用中繼器,一個(gè)以太網(wǎng)中最多只允許使用4個(gè)中繼器,連接5條最大長(zhǎng)度為185米的粗纜,總長(zhǎng)不超過185*5=925米。

      粗纜與細(xì)纜混合結(jié)構(gòu)的電纜纜段最大長(zhǎng)度為500米。如果粗纜長(zhǎng)度為L(zhǎng)米,細(xì)纜長(zhǎng)度為T米,則L,T 的關(guān)系為:L+3.28*T《500 采用多集線器的級(jí)聯(lián)結(jié)構(gòu)時(shí),通常采用以下兩種方法: 1.使用雙絞線,通過集線器的RJ-45端口實(shí)現(xiàn)級(jí)聯(lián)。

      2.使用同軸電纜或光纖,通過集線器的向上連接端口實(shí)現(xiàn)級(jí)聯(lián)。結(jié)構(gòu)化布線系統(tǒng)與傳統(tǒng)的布線系統(tǒng)最大的區(qū)別在于:結(jié)構(gòu)化布線系統(tǒng)的結(jié)構(gòu)與當(dāng)前所連接的設(shè)備位置無關(guān)。結(jié)構(gòu)化布線系統(tǒng)先預(yù)先按建筑物的結(jié)構(gòu),將建筑物中所有可能放置計(jì)算機(jī)及其外部設(shè)備的位置都布好了線,然后再根據(jù)實(shí)際所連接的設(shè)備情況,通過調(diào)整內(nèi)部跳線裝置,將所有計(jì)算機(jī)設(shè)備以及外部設(shè)備連接起來。

      一個(gè)完善的智能大樓系統(tǒng)除了結(jié)構(gòu)化布線系統(tǒng)以外,還應(yīng)該包含以下幾種系統(tǒng):1 辦公自動(dòng)化系統(tǒng)。2 通信自動(dòng)化系統(tǒng)。3 樓宇自動(dòng)化系統(tǒng)。4 計(jì)算機(jī)網(wǎng)絡(luò)。

      建筑物綜合布線系統(tǒng)的主要特點(diǎn)是: 1 由于建筑物綜合布線系統(tǒng)支持各種系統(tǒng)與設(shè)備的集成,能與現(xiàn)在所有的語音,數(shù)據(jù)系統(tǒng)一起工作,從而可以保護(hù)用戶在硬件,軟件,培訓(xùn)方面的投資。2 建筑物綜合布線系統(tǒng)有助于將分散的布線系統(tǒng),合并成一組統(tǒng)一的,標(biāo)準(zhǔn)的布線系統(tǒng)中。3 建筑物綜合布線系統(tǒng)的結(jié)構(gòu)化設(shè)計(jì),使用戶自己能夠容易的排除故障,增強(qiáng)了系統(tǒng)安全性,便于管理。4 采用高性能的非屏蔽雙絞線與光纖的建筑物綜合布線系統(tǒng),能夠支持高達(dá)100Mbps,甚至更高的數(shù)據(jù)傳輸速率。工業(yè)布線系統(tǒng)是專門為工業(yè)環(huán)境設(shè)計(jì)的布線標(biāo)準(zhǔn)與設(shè)備。

      網(wǎng)絡(luò)操作系統(tǒng),能利用局域網(wǎng)低層提供的數(shù)據(jù)傳輸功能,為高層網(wǎng)絡(luò)用戶提供共享資源管理服務(wù),以及其他網(wǎng)絡(luò)服務(wù)功能的局域網(wǎng)系統(tǒng)軟件,使連網(wǎng)的計(jì)算機(jī)能夠方便而有效的共享網(wǎng)絡(luò)資源,為網(wǎng)絡(luò)用戶提供所需要的各種服務(wù)的軟件與協(xié)議的集合。兩方面的功能: 1 為用戶提供各種簡(jiǎn)單有效的訪問本機(jī)資源的手段。2 合理組織系統(tǒng)工作流程,能夠有效得管理系統(tǒng)。分為兩類:面向任務(wù)型與通用型。通用型又可以分為:變形系統(tǒng)與基礎(chǔ)級(jí)系統(tǒng)。經(jīng)歷了從對(duì)等結(jié)構(gòu)與非對(duì)等結(jié)構(gòu)演變的過程。非對(duì)等結(jié)構(gòu)網(wǎng)絡(luò)操作系統(tǒng)的設(shè)計(jì)思想,將連網(wǎng)結(jié)點(diǎn)分為以下兩類:1 網(wǎng)絡(luò)服務(wù)器。2 網(wǎng)絡(luò)工作站。虛擬盤體可以分為以下三類:專用盤體,共用盤體與共享盤體。

      于文件服務(wù)的網(wǎng)絡(luò)操作系統(tǒng),分為兩部分:1 文件服務(wù)器。2 工作站軟件。典型的局域網(wǎng)可以看成由以下三個(gè)部分組成:網(wǎng)絡(luò)服務(wù)器,工作站與通信設(shè)備。

      網(wǎng)絡(luò)操作系統(tǒng)的基本功能有:1 文件服務(wù);2 打印服務(wù);3 數(shù)據(jù)庫(kù)服務(wù);4 通信服務(wù);5 信息服務(wù);6 分布式服務(wù);7 網(wǎng)絡(luò)管理服務(wù);8 Internet/Internet服務(wù)。

      網(wǎng)絡(luò)操作系統(tǒng)的基本任務(wù)是:屏蔽本地資源與網(wǎng)絡(luò)資源的差異性,為用戶提供各種基本網(wǎng)絡(luò)服務(wù)功能,完成網(wǎng)絡(luò)共享系統(tǒng)資源的管理,并提供網(wǎng)絡(luò)操作系統(tǒng)的E-MAIL服務(wù)。WINDOWS NT SERVER操作系統(tǒng)是以“域”為單位實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)資源的集中管理。主域控制器與后備域控制器。WINDOWS NT SEVER采用線程進(jìn)行管理與占先式多任務(wù),使得應(yīng)用程序能更有效的運(yùn)行。內(nèi)置4種標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議:1.TCP/IP協(xié)議。2.Microsoft公司的MWLink協(xié)議。3.NetBIOS的擴(kuò)展用戶接口NetBEUI。4.數(shù)據(jù)鏈路控制協(xié)議。利用域與域信任任務(wù)關(guān)系實(shí)現(xiàn)對(duì)大型網(wǎng)絡(luò)的管理。

      NetWare操作系統(tǒng)是以文件服務(wù)器為中心的,它由三個(gè)部分組成:文件服務(wù)器內(nèi)核,工作站外殼與低層通信協(xié)議。

      服務(wù)器與工作站之間的連接是通過通信軟件,網(wǎng)卡,傳輸介質(zhì)來實(shí)現(xiàn)的。通信軟件包括網(wǎng)卡驅(qū)動(dòng)程序和通信協(xié)議軟件。工作站運(yùn)行的重定義程序NetWare Shell負(fù)責(zé)對(duì)用戶命令進(jìn)行解釋。在NetWare環(huán)境中,訪問一個(gè)文件的路徑為: 文件服務(wù)器名/卷名:目錄名子目錄名文件名

      用戶分為: 1 網(wǎng)絡(luò)管理員。通過設(shè)置用戶權(quán)限來實(shí)現(xiàn)網(wǎng)絡(luò)安全保護(hù)措施。2 組管理員。3 網(wǎng)絡(luò)操作員。4 普通網(wǎng)絡(luò)用戶。NetWare操作系統(tǒng)的系統(tǒng)容錯(cuò)技術(shù)主要是以下三種:

      三級(jí)容錯(cuò)機(jī)制。第一級(jí)系統(tǒng)容錯(cuò)SFT I采用了雙重目錄與文件分配表,磁盤熱道修復(fù)與寫后讀驗(yàn)證等措施。第二級(jí)系統(tǒng)容錯(cuò)SFT II包括硬盤鏡像與硬盤雙工功能。第三級(jí)系統(tǒng)容錯(cuò)SFT III提供了文件服務(wù)器鏡像功能。NetWare的事務(wù)跟蹤系統(tǒng)用來防止在寫數(shù)據(jù)庫(kù)記錄的過程中因?yàn)橄到y(tǒng)故障而造成數(shù)據(jù)丟失。IntranetWare操作系統(tǒng)的主要特點(diǎn): IntranetWare操作系統(tǒng)能建立功能強(qiáng)大的企業(yè)內(nèi)部網(wǎng)絡(luò)。2 IntranetWare操作系統(tǒng)能保護(hù)用戶現(xiàn)有的投擲。IntranetWare操作系統(tǒng)能方便的管理網(wǎng)絡(luò)與保證網(wǎng)絡(luò)安全。4 IntranetWare操作系統(tǒng)能基成企業(yè)的全部網(wǎng)絡(luò)資源。5 ntranetWare操作系統(tǒng)能大大減少網(wǎng)絡(luò)管理的開支。LINUX系統(tǒng):低價(jià)格,原代碼開放,安裝配置簡(jiǎn)單。

      同種局域網(wǎng)使用網(wǎng)橋就可以將分散在不同地理位置的多個(gè)局域網(wǎng)互連起來。異型局域網(wǎng)也可以用網(wǎng)橋互連起來,ATM局域網(wǎng)與傳統(tǒng)共享介質(zhì)局域網(wǎng)互連必須解決局域網(wǎng)仿真問題。路由器或網(wǎng)關(guān)是實(shí)現(xiàn)局域網(wǎng)與廣域網(wǎng)互連的主要設(shè)備。數(shù)據(jù)鏈路層互連的設(shè)備是網(wǎng)橋。網(wǎng)橋在網(wǎng)絡(luò)互連中起到數(shù)據(jù)接收,地址過渡與數(shù)據(jù)轉(zhuǎn)發(fā)的作用,它是實(shí)現(xiàn)多個(gè)網(wǎng)絡(luò)系統(tǒng)之間的數(shù)據(jù)交換。網(wǎng)絡(luò)層互連的設(shè)備是路由器。如果網(wǎng)絡(luò)層協(xié)議不同,采用多協(xié)議路由器。

      傳輸層以上各層協(xié)議不同的網(wǎng)絡(luò)之間的互連屬于高層互連。實(shí)現(xiàn)高層互連的設(shè)備是網(wǎng)關(guān)。高層互連的網(wǎng)關(guān)很多是應(yīng)用層網(wǎng)關(guān),通常簡(jiǎn)稱為應(yīng)用網(wǎng)關(guān)?;ミB是基礎(chǔ),互通是手段,互操作是目的。

      所謂網(wǎng)絡(luò)互連,是將分布在不同地理位置的網(wǎng)絡(luò),設(shè)備相連接,以構(gòu)成更大規(guī)模的互聯(lián)網(wǎng)絡(luò)系統(tǒng),實(shí)現(xiàn)互聯(lián)系統(tǒng)網(wǎng)絡(luò)資源的共享。

      網(wǎng)絡(luò)互連的功能有以下兩類: 1 基本功能。2 擴(kuò)展功能。

      網(wǎng)橋是在數(shù)據(jù)鏈路層上實(shí)現(xiàn)不同網(wǎng)絡(luò)互連的設(shè)備。需要互連的網(wǎng)絡(luò)在數(shù)據(jù)鏈路層以上采用相同的協(xié)議。網(wǎng)橋在局域網(wǎng)中經(jīng)常被用來將一個(gè)大型局域網(wǎng)分為既獨(dú)立又能互通的都個(gè)子網(wǎng)的互連結(jié)構(gòu),從而可以改善各個(gè)子網(wǎng)的性能與安全性。

      基于這兩種標(biāo)準(zhǔn)的網(wǎng)橋分別是: 1 透明網(wǎng)橋(各網(wǎng)橋);2 源路選網(wǎng)橋(源結(jié)點(diǎn))路由器是在網(wǎng)絡(luò)層上實(shí)現(xiàn)多個(gè)網(wǎng)絡(luò)互連的設(shè)備。需要每個(gè)局域網(wǎng)網(wǎng)絡(luò)層以上高層協(xié)議相同,數(shù)據(jù)鏈路層與物理層協(xié)議可以不同。如果高層協(xié)議不同,則采用多協(xié)議路由器連接。

      網(wǎng)關(guān)可以完成不同網(wǎng)絡(luò)協(xié)議之間的轉(zhuǎn)換。實(shí)現(xiàn)協(xié)議轉(zhuǎn)換的方法主要是:1 直接將網(wǎng)絡(luò)信息包格式轉(zhuǎn)化成輸出網(wǎng)絡(luò)信息包格式 N(N-1);2 將輸入網(wǎng)絡(luò)信息包的格式轉(zhuǎn)化成一種統(tǒng)一的標(biāo)準(zhǔn)網(wǎng)間信息包的格式 2N。一個(gè)網(wǎng)關(guān)可以由兩個(gè)半網(wǎng)關(guān)構(gòu)成。第五章 因特網(wǎng)基礎(chǔ)

      因特網(wǎng)主要作用:豐富的信息資源(www);便利的通信服務(wù)(E-MAIL);快捷的電子商務(wù)(中國(guó)最早的商務(wù)平臺(tái)8488).因特網(wǎng)主干網(wǎng):ANSNET。從網(wǎng)絡(luò)設(shè)計(jì)者角度考慮,因特網(wǎng)是計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)。從使用者角度考慮,因特網(wǎng)是信息資源網(wǎng)。因特網(wǎng)中的通信線路歸納起來主要有兩類:有線線路和無線線路。

      因特網(wǎng)主要由通信線路,路由器,服務(wù)器和客戶機(jī),信息資源四部分組成。所有連接在因特網(wǎng)上的計(jì)算機(jī)統(tǒng)稱為主機(jī)。服務(wù)器就是因特網(wǎng)服務(wù)與信息資源的提供者.客戶機(jī)是因特網(wǎng)服務(wù)和信息資源的使用者。TCP/IP協(xié)議就是將它們維系在一起的紐帶,TCP/IP是一個(gè)協(xié)議集,它對(duì)因特網(wǎng)中主機(jī)的尋址方式,主機(jī)的命名機(jī)制,信息的傳輸規(guī)則,以及各種服務(wù)功能做了詳細(xì)約定。

      IP(通信規(guī)則)主要是負(fù)責(zé)為計(jì)算機(jī)之間傳輸?shù)臄?shù)據(jù)報(bào)尋址,并管理這些數(shù)據(jù)報(bào)的分片過程。運(yùn)行IP協(xié)議的網(wǎng)絡(luò)層可以為其高層用戶提供如下三種服務(wù): 1.不可靠的數(shù)據(jù)投遞服務(wù); 2.面向無連接的傳輸服務(wù);3.盡最大努力投遞服務(wù)。

      IP地址由兩部分組成,1.網(wǎng)絡(luò)號(hào)和2.主機(jī)號(hào)。只要兩臺(tái)主機(jī)具有相同的網(wǎng)絡(luò)號(hào),不論它們物理位置,都屬于同一邏輯網(wǎng)絡(luò)。A類IP地址用于大型網(wǎng)絡(luò);B類IP地址用于中型網(wǎng)絡(luò);C類用于小規(guī)模網(wǎng)絡(luò),最多只能連接256臺(tái)設(shè)備;D類IP用于多目的地址發(fā)送;E類則保留為今后使用。再次劃分IP地址的網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)部分用子網(wǎng)屏蔽碼來區(qū)分。IP數(shù)據(jù)報(bào)的格式可以分為報(bào)頭區(qū)和數(shù)據(jù)區(qū)兩大部分,其中數(shù)據(jù)區(qū)包括高層需要傳輸?shù)臄?shù)據(jù),報(bào)頭區(qū)是為了正確傳輸高層數(shù)據(jù)而增加的控制信息。因特網(wǎng)中,需要路由選擇的設(shè)備一般采用表驅(qū)動(dòng)的路由選擇算法。路由表有兩種基本形式:1.靜態(tài)路由表;2.動(dòng)態(tài)路由表。動(dòng)態(tài)路由表是網(wǎng)絡(luò)中的路由器互相自動(dòng)發(fā)送路由信息而動(dòng)態(tài)建立的。TCP為應(yīng)用層提供可靠的數(shù)據(jù)傳輸服務(wù)。TCP是一個(gè)端到端的傳輸協(xié)議,因?yàn)樗梢蕴峁┮粭l從一臺(tái)主機(jī)的一個(gè)應(yīng)用程序到遠(yuǎn)程主機(jī)的另一個(gè)應(yīng)用程序的直接連接.(虛擬連接)端口就是TCP和UDP為了識(shí)別一個(gè)主機(jī)上的多個(gè)目標(biāo)而設(shè)計(jì)的。因特網(wǎng)的域名由TCP/IP協(xié)議集中的域名系統(tǒng)進(jìn)行定義。

      因特網(wǎng)中的這種命名結(jié)構(gòu)只代表著一種邏輯的組織方法,并不代表實(shí)際的物理連接。借助于一組既獨(dú)立又協(xié)作的域名服務(wù)器來完成,因特網(wǎng)存在著大量域名服務(wù)器,每臺(tái)域名服務(wù)器保存著域中主機(jī)的名字與IP地址的對(duì)照表,這組名字服務(wù)器是解析系統(tǒng)的核心。

      域名解析兩方式:1.遞歸解析.2.反復(fù)解析。

      因特網(wǎng)提供的基本服務(wù)主要有: 1.電子郵件E-MAIL;2.遠(yuǎn)程登陸Telnet;3.文件傳輸FTP;4.WWW服務(wù)。

      電子郵件服務(wù)采用客戶機(jī)/服務(wù)器工作模式。用戶發(fā)送和接收郵件需要借助于安裝在客戶機(jī)中的電子郵件應(yīng)用程序來完成。電子郵件應(yīng)用程序應(yīng)具有如下兩個(gè)最為基本的功能: 1.創(chuàng)建和發(fā)送電子郵件 2.接收,閱讀,管理郵件

      電子郵件應(yīng)用程序在向郵件服務(wù)器傳送郵件時(shí)使用簡(jiǎn)單郵件傳輸協(xié)議SMTP,從郵件服務(wù)器讀取時(shí)候可以使用POP3協(xié)議或IMAP協(xié)議。當(dāng)使用電子郵件應(yīng)用程序訪問IMAP服務(wù)器時(shí),用戶可以決定是或?qū)⑧]件拷貝到客戶機(jī)中,以及是或在IMAP服務(wù)器中保留郵件副本,用戶可以直接在服務(wù)器中閱讀和管理郵件。電子郵件由兩部分組成:郵件頭和郵件體(實(shí)際傳送的內(nèi)容)。

      遠(yuǎn)程終端協(xié)議,既Telnet協(xié)議,Telnet協(xié)議是TCP/IP協(xié)議的一部分,它精確的定義了本地客戶機(jī)與遠(yuǎn)程服務(wù)器之間交互過程。因特網(wǎng)提供的遠(yuǎn)程登陸服務(wù)可以實(shí)現(xiàn): 1.本地用戶與遠(yuǎn)程計(jì)算機(jī)上運(yùn)行程序相互交互。

      2.用戶登陸到遠(yuǎn)程計(jì)算機(jī)時(shí),可以執(zhí)行遠(yuǎn)程計(jì)算機(jī)上的任何應(yīng)用程序,并且能屏蔽不同3.型號(hào)計(jì)算機(jī)之間的差異。4.用戶可以利用個(gè)人計(jì)算機(jī)去完成許多只有大型機(jī)才能完成的任務(wù).網(wǎng)絡(luò)虛擬終端:提供了一種標(biāo)準(zhǔn)的鍵盤定義,用來屏蔽不同計(jì)算機(jī)系統(tǒng)對(duì)鍵盤輸入的差異性。因特網(wǎng)用戶使用的FTP客戶端應(yīng)用程序通常有三種類型,既傳統(tǒng)的FTP命令行,瀏覽器和FTP下載工具。

      這種在文本中包含與其他文本的連接特征,形成了超文本的最大特點(diǎn):無序性。選擇熱字的過程,實(shí)際上就是選擇某種信息鏈接線索的過程。超文本傳輸協(xié)議HTTP是WWW客戶機(jī)與WWW服務(wù)器之間的應(yīng)用層傳輸協(xié)議。HTTP會(huì)話過程包括以下4個(gè)步湊:1.連接.2.請(qǐng)求.3.應(yīng)答.4.關(guān)閉。URL由三部分組成:協(xié)議類型,主機(jī)名與路徑及文件名。

      WWW服務(wù)器所存儲(chǔ)的頁面是一種結(jié)構(gòu)化的文檔,采用超文本標(biāo)記語言HTML書寫而成。HTML主要特點(diǎn)是可以包含指向其他文檔的鏈接項(xiàng),既其他頁面的URL;可以將聲音,圖象,視頻等多媒體信息集合在一起。對(duì)于機(jī)構(gòu)來說,主頁通常是WWW服務(wù)器的缺省頁,既用戶在輸入U(xiǎn)RL時(shí)只需要給出WWW服務(wù)器的主機(jī)名,而不必指定具體的路徑和文件名,WWW服務(wù)器會(huì)自動(dòng)將其缺省頁返回給用戶。搜索引擎是因特網(wǎng)上的一個(gè)WWW服務(wù)器,它的主要任務(wù)是在因特網(wǎng)中主動(dòng)搜索其他WWW服務(wù)器中的信息并對(duì)其自動(dòng)索引,將索引內(nèi)容存儲(chǔ)在可供查詢的大型數(shù)據(jù)庫(kù)中。

      網(wǎng)絡(luò)新聞組是一種利用網(wǎng)絡(luò)進(jìn)行專題討論的國(guó)際論壇,到目前為止USENET仍是最大規(guī)模的網(wǎng)絡(luò)新聞組。ISP一方面為用戶提供因特網(wǎng)接入服務(wù),另一方面為用戶提供各種類型的信息服務(wù)。

      用戶的計(jì)算機(jī)可以通過各種通信線路連接到ISP,但歸納起來可以劃分為兩類:電話線路和數(shù)據(jù)通信線路。調(diào)制解調(diào)器在通信的一端負(fù)責(zé)將計(jì)算機(jī)輸出的數(shù)字信息轉(zhuǎn)換成普通電話線路能夠傳輸?shù)男盘?hào),在另一端將從電話線路接受的信號(hào)轉(zhuǎn)化成計(jì)算機(jī)能夠處理的數(shù)字信號(hào)。通過電話線路介入因特網(wǎng)的費(fèi)用通常由三部分組成:開戶費(fèi),因特網(wǎng)使用費(fèi)(連接費(fèi)用和占用磁盤空間費(fèi)用)和電話費(fèi)。

      第六章 網(wǎng)絡(luò)安全技術(shù)

      網(wǎng)絡(luò)管理包括五個(gè)功能:配置管理,故障管理,性能管理,計(jì)費(fèi)管理和安全管理。代理位于被管理的設(shè)備內(nèi)部,它把來自管理者的命令或信息請(qǐng)求轉(zhuǎn)換為本設(shè)備特有的指令,完成管理者的指示,或返回它所在設(shè)備的信息。管理者和代理之間的信息交換可以分為兩種:從管理者到代理的管理操作;從代理到管理者的事件通知。

      配置管理的目標(biāo)是掌握和控制網(wǎng)絡(luò)和系統(tǒng)的配置信息以及網(wǎng)絡(luò)各設(shè)備的狀態(tài)和連接管理?,F(xiàn)代網(wǎng)絡(luò)設(shè)備由硬件和設(shè)備驅(qū)動(dòng)組成。配置管理最主要的作用是可以增強(qiáng)網(wǎng)絡(luò)管理者對(duì)網(wǎng)絡(luò)配置的控制,它是通過對(duì)設(shè)備的配置數(shù)據(jù)提供快速的訪問來實(shí)現(xiàn)的。故障就是出現(xiàn)大量或嚴(yán)重錯(cuò)誤需要修復(fù)的異常情況。故障管理是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的問題或故障進(jìn)行定位的過程。故障管理最主要的作用是通過提供網(wǎng)絡(luò)管理者快速的檢查問題并啟動(dòng)恢復(fù)過程的工具,使網(wǎng)絡(luò)的可靠性得到增強(qiáng)。故障標(biāo)簽就是一個(gè)監(jiān)視網(wǎng)絡(luò)問題的前端進(jìn)程。

      性能管理的目標(biāo)是衡量和呈現(xiàn)網(wǎng)絡(luò)特性的各個(gè)方面,使網(wǎng)絡(luò)的性能維持在一個(gè)可以接受的水平上。性能管理包括監(jiān)視和調(diào)整兩大功能。記費(fèi)管理的目標(biāo)是跟蹤個(gè)人和團(tuán)體用戶對(duì)網(wǎng)絡(luò)資源的使用情況,對(duì)其收取合理的費(fèi)用。記費(fèi)管理的主要作用是網(wǎng)絡(luò)管理者能測(cè)量和報(bào)告基于個(gè)人或團(tuán)體用戶的記費(fèi)信息,分配資源并計(jì)算用戶通過網(wǎng)絡(luò)傳輸數(shù)據(jù)的費(fèi)用,然后給用戶開出帳單。安全管理的目標(biāo)是按照一定的方法控制對(duì)網(wǎng)絡(luò)的訪問,以保證網(wǎng)絡(luò)不被侵害,并保證重要的信息不被未授權(quán)用戶訪問。安全管理是對(duì)網(wǎng)絡(luò)資源以及重要信息訪問進(jìn)行約束和控制。在網(wǎng)絡(luò)管理模型中,網(wǎng)絡(luò)管理者和代理之間需要交換大量的管理信息,這一過程必須遵循統(tǒng)一的通信規(guī)范,我們把這個(gè)通信規(guī)范稱為網(wǎng)絡(luò)管理協(xié)議。

      網(wǎng)絡(luò)管理協(xié)議是高層網(wǎng)絡(luò)應(yīng)用協(xié)議,它建立在具體物理網(wǎng)絡(luò)及其基礎(chǔ)通信協(xié)議基礎(chǔ)上,為網(wǎng)絡(luò)管理平臺(tái)服務(wù)。目前使用的標(biāo)準(zhǔn)網(wǎng)絡(luò)管理協(xié)議包括:簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議SNMP,公共管理信息服務(wù)/協(xié)議CMIS/CMIP,和局域網(wǎng)個(gè)人管理協(xié)議LMMP等。SNMP采用輪循監(jiān)控方式。代理/管理站模式。管理節(jié)點(diǎn)一般是面向工程應(yīng)用的工作站級(jí)計(jì)算機(jī),擁有很強(qiáng)的處理能力。代理節(jié)點(diǎn)可以是網(wǎng)絡(luò)上任何類型的節(jié)點(diǎn)。SNMP是一個(gè)應(yīng)用層協(xié)議,在TCP/IP網(wǎng)絡(luò)中,它應(yīng)用傳輸層和網(wǎng)絡(luò)層的服務(wù)向其對(duì)等層傳輸信息。CMIP的優(yōu)點(diǎn)是安全性高,功能強(qiáng)大,不僅可用于傳輸管理數(shù)據(jù),還可以執(zhí)行一定的任務(wù)。信息安全包括5個(gè)基本要素:機(jī)密性,完整性,可用性,可控性與可審查性。D1級(jí)。D1級(jí)計(jì)算機(jī)系統(tǒng)標(biāo)準(zhǔn)規(guī)定對(duì)用戶沒有驗(yàn)證。例如DOS,WINDOS3.X及WINDOW 95(不在工作組方式中)。Apple的System7。X。2 C1級(jí)提供自主式安全保護(hù),它通過將用戶和數(shù)據(jù)分離,滿足自主需求。C1級(jí)又稱為選擇安全保護(hù)系統(tǒng),它描述了一種典型的用在Unix系統(tǒng)上的安全級(jí)別。C1級(jí)要求硬件有一定的安全級(jí)別,用戶在使用前必須登陸到系統(tǒng)。C1級(jí)的防護(hù)的不足之處在與用戶直接訪問操作系統(tǒng)的根。3 C2級(jí)提供比C1級(jí)系統(tǒng)更細(xì)微的自主式訪問控制。為處理敏感信息所需要的最底安全級(jí)別。C2級(jí)別還包含有受控訪問環(huán)境,該環(huán)境具有進(jìn)一步限制用戶執(zhí)行一些命令或訪問某些文件的權(quán)限,而且還加入了身份驗(yàn)證級(jí)別。例如UNIX系統(tǒng)。XENIX。Novell 3。0或更高版本。WINDOWS NT。4 B1級(jí)稱為標(biāo)記安全防護(hù),B1級(jí)支持多級(jí)安全。標(biāo)記是指網(wǎng)上的一個(gè)對(duì)象在安全保護(hù)計(jì)劃中是可識(shí)別且受保護(hù)的。B1級(jí)是第一種需要大量訪問控制支持的級(jí)別。安全級(jí)別存在保密,絕密級(jí)別。5 B2又稱為結(jié)構(gòu)化保護(hù),他要求計(jì)算機(jī)系統(tǒng)中的所有對(duì)象都要加上標(biāo)簽,而且給設(shè)備分配安全級(jí)別。B2級(jí)系統(tǒng)的關(guān)鍵安全硬件/軟件部件必須建立在一個(gè)形式的安全方法模式上。6 B3級(jí)又叫安全域,要求用戶工作站或終端通過可信任途徑連接到網(wǎng)絡(luò)系統(tǒng)。而且這一級(jí)采用硬件來保護(hù)安全系統(tǒng)的存儲(chǔ)區(qū)。B3級(jí)系統(tǒng)的關(guān)鍵安全部件必須理解所有客體到主體的訪問,必須是防竄擾的,而且必須足夠小以便分析與測(cè)試。7 A1 最高安全級(jí)別,表明系統(tǒng)提供了最全面的安全,又叫做驗(yàn)證設(shè)計(jì)。所有來自構(gòu)成系統(tǒng)的部件來源必須有安全保證,以此保證系統(tǒng)的完善和安全,安全措施還必須擔(dān)保在銷售過程中,系統(tǒng)部件不受傷害。

      網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全。凡是涉及到網(wǎng)絡(luò)信息的保密性,完整性,可用性,真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。安全策約是在一個(gè)特定的環(huán)境里,為保證提供一定級(jí)別的安全保護(hù)所必須遵守的規(guī)則。安全策約模型包括了建立安全環(huán)境的三個(gè)重要組成部分:威嚴(yán)的法律,先進(jìn)的技術(shù)和嚴(yán)格的管理。網(wǎng)絡(luò)安全是網(wǎng)絡(luò)系統(tǒng)的硬件,軟件以及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不會(huì)由于偶然或惡意的原因而遭到破壞,更改,泄露,系統(tǒng)能連續(xù),可靠和正常的運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。

      保證安全性的所有機(jī)制包括以下兩部分: 1 對(duì)被傳送的信息進(jìn)行與安全相關(guān)的轉(zhuǎn)換。2 兩個(gè)主體共享不希望對(duì)手得知的保密信息。

      安全威脅是某個(gè)人,物,事或概念對(duì)某個(gè)資源的機(jī)密性,完整性,可用性或合法性所造成的危害。某種攻擊就是某種威脅的具體實(shí)現(xiàn)。安全威脅分為故意的和偶然的兩類。故意威脅又可以分為被動(dòng)和主動(dòng)兩類。中斷是系統(tǒng)資源遭到破壞或變的不能使用。這是對(duì)可用性的攻擊。截取是未授權(quán)的實(shí)體得到了資源的訪問權(quán)。這是對(duì)保密性的攻擊。修改是未授權(quán)的實(shí)體不僅得到了訪問權(quán),而且還篡改了資源。這是對(duì)完整性的攻擊。捏造是未授權(quán)的實(shí)體向系統(tǒng)中插入偽造的對(duì)象。這是對(duì)真實(shí)性的攻擊。被動(dòng)攻擊的特點(diǎn)是偷聽或監(jiān)視傳送。其目的是獲得正在傳送的信息。被動(dòng)攻擊有:泄露信息內(nèi)容和通信量分析等。主動(dòng)攻擊涉及修改數(shù)據(jù)流或創(chuàng)建錯(cuò)誤的數(shù)據(jù)流,它包括假冒,重放,修改信息和拒絕服務(wù)等。假冒是一個(gè)實(shí)體假裝成另一個(gè)實(shí)體。假冒攻擊通常包括一種其他形式的主動(dòng)攻擊。重放涉及被動(dòng)捕獲數(shù)據(jù)單元以及后來的重新發(fā)送,以產(chǎn)生未經(jīng)授權(quán)的效果。修改消息意味著改變了真實(shí)消息的部分內(nèi)容,或?qū)⑾⒀舆t或重新排序,導(dǎo)致未授權(quán)的操作。拒絕服務(wù)的禁止對(duì)通信工具的正常使用或管理。這種攻擊擁有特定的目標(biāo)。另一種拒絕服務(wù)的形式是整個(gè)網(wǎng)絡(luò)的中斷,這可以通過使網(wǎng)絡(luò)失效而實(shí)現(xiàn),或通過消息過載使網(wǎng)絡(luò)性能降低。防止主動(dòng)攻擊的做法是對(duì)攻擊進(jìn)行檢測(cè),并從它引起的中斷或延遲中恢復(fù)過來。從網(wǎng)絡(luò)高層協(xié)議角度看,攻擊方法可以概括為:服務(wù)攻擊與非服務(wù)攻擊。服務(wù)攻擊是針對(duì)某種特定網(wǎng)絡(luò)服務(wù)的攻擊。非服務(wù)攻擊不針對(duì)某項(xiàng)具體應(yīng)用服務(wù),而是基于網(wǎng)絡(luò)層等低層協(xié)議進(jìn)行的。非服務(wù)攻擊利用協(xié)議或操作系統(tǒng)實(shí)現(xiàn)協(xié)議時(shí)的漏洞來達(dá)到攻擊的目的,是一種更有效的攻擊手段。網(wǎng)絡(luò)安全的基本目標(biāo)是實(shí)現(xiàn)信息的機(jī)密性,完整性,可用性和合法性。主要的可實(shí)現(xiàn)威脅: 1 滲入威脅:假冒,旁路控制,授權(quán)侵犯。植入威脅:特洛伊木馬,陷門。病毒是能夠通過修改其他程序而感染它們的一種程序,修改后的程序里面包含了病毒程序的一個(gè)副本,這樣它們就能繼續(xù)感染其他程序。

      網(wǎng)絡(luò)反病毒技術(shù)包括預(yù)防病毒,檢測(cè)病毒和消毒三種技術(shù)。預(yù)防病毒技術(shù)。它通過自身長(zhǎng)駐系統(tǒng)內(nèi)存,優(yōu)先獲得系統(tǒng)的控制權(quán),監(jiān)視和判斷系統(tǒng)中是或有病毒存在,進(jìn)而阻止計(jì)算機(jī)病毒進(jìn)入計(jì)算機(jī)系統(tǒng)對(duì)系統(tǒng)進(jìn)行破壞。這類技術(shù)有:加密可執(zhí)行程序,引導(dǎo)區(qū)保護(hù),系統(tǒng)監(jiān)控與讀寫控制。2.檢測(cè)病毒技術(shù)。通過對(duì)計(jì)算機(jī)病毒的特征來進(jìn)行判斷的技術(shù)。如自身效驗(yàn),關(guān)鍵字,文件長(zhǎng)度的變化等。3.消毒技術(shù)。通過對(duì)計(jì)算機(jī)病毒的分析,開發(fā)出具有刪除病毒程序并恢復(fù)原元件的軟件。網(wǎng)絡(luò)反病毒技術(shù)的具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和檢測(cè),在工作站上用防病毒芯片和對(duì)網(wǎng)絡(luò)目錄以及文件設(shè)置訪問權(quán)限等。網(wǎng)絡(luò)信息系統(tǒng)安全管理三個(gè)原則: 1 多人負(fù)責(zé)原則。2 任期有限原則。3 職責(zé)分離原則。

      保密學(xué)是研究密碼系統(tǒng)或通信安全的科學(xué),它包含兩個(gè)分支:密碼學(xué)和密碼分析學(xué)。需要隱藏的消息叫做明文。明文被變換成另一種隱藏形式被稱為密文。這種變換叫做加密。加密的逆過程叫組解密。對(duì)明文進(jìn)行加密所采用的一組規(guī)則稱為加密算法。對(duì)密文解密時(shí)采用的一組規(guī)則稱為解密算法。加密算法和解密算法通常是在一組密鑰控制下進(jìn)行的,加密算法所采用的密鑰成為加密密鑰,解密算法所使用的密鑰叫做解密密鑰。

      密碼系統(tǒng)通常從3個(gè)獨(dú)立的方面進(jìn)行分類: 按將明文轉(zhuǎn)化為密文的操作類型分為:置換密碼和易位密碼。所有加密算法都是建立在兩個(gè)通用原則之上:置換和易位。2 按明文的處理方法可分為:分組密碼(塊密碼)和序列密碼(流密碼)。3 按密鑰的使用個(gè)數(shù)分為:對(duì)稱密碼體制和非對(duì)稱密碼體制。

      如果發(fā)送方使用的加密密鑰和接受方使用的解密密鑰相同,或從其中一個(gè)密鑰易于的出另一個(gè)密鑰,這樣的系統(tǒng)叫做對(duì)稱的,但密鑰或常規(guī)加密系統(tǒng)。如果發(fā)送放使用的加密密鑰和接受方使用的解密密鑰不相同,從其中一個(gè)密鑰難以推出另一個(gè)密鑰,這樣的系統(tǒng)就叫做不對(duì)稱的,雙密鑰或公鑰加密系統(tǒng)。分組密碼的加密方式是首先將明文序列以固定長(zhǎng)度進(jìn)行分組,每一組明文用相同的密鑰和加密函數(shù)進(jìn)行運(yùn)算。分組密碼設(shè)計(jì)的核心上構(gòu)造既具有可逆性又有很強(qiáng)的線性的算法。序列密碼的加密過程是將報(bào)文,話音,圖象,數(shù)據(jù)等原始信息轉(zhuǎn)化成明文數(shù)據(jù)序列,然后將它同密鑰序列進(jìn)行異或運(yùn)算。生成密文序列發(fā)送給接受者。數(shù)據(jù)加密技術(shù)可以分為3類:對(duì)稱型加密,不對(duì)稱型加密和不可逆加密。

      對(duì)稱加密使用單個(gè)密鑰對(duì)數(shù)據(jù)進(jìn)行加密或解密。不對(duì)稱加密算法也稱為公開加密算法,其特點(diǎn)是有兩個(gè)密鑰,只有兩者搭配使用才能完成加密和解密的全過程。不對(duì)稱加密的另一用法稱為“數(shù)字簽名”,既數(shù)據(jù)源使用其私有密鑰對(duì)數(shù)據(jù)的效驗(yàn)和或其他與數(shù)據(jù)內(nèi)容有關(guān)的變量進(jìn)行加密,而數(shù)據(jù)接受方則用相應(yīng)的公用密鑰解讀“數(shù)字簽名”,并將解讀結(jié)果用于對(duì)數(shù)據(jù)完整性的檢驗(yàn)。不可逆加密算法的特征是加密過程不需要密鑰,并且經(jīng)過加密的數(shù)據(jù)無法被解密,只有同樣輸入的輸入數(shù)據(jù)經(jīng)過同樣的不可逆算法才能得到同樣的加密數(shù)據(jù)。加密技術(shù)應(yīng)用于網(wǎng)絡(luò)安全通常有兩種形式,既面向網(wǎng)絡(luò)和面向應(yīng)用程序服務(wù)。面向網(wǎng)絡(luò)服務(wù)的加密技術(shù)通常工作在網(wǎng)絡(luò)層或傳輸層,使用經(jīng)過加密的數(shù)據(jù)包傳送,認(rèn)證網(wǎng)絡(luò)路由及其其他網(wǎng)絡(luò)協(xié)議所需的信息,從而保證網(wǎng)絡(luò)的連通性和可用性不受侵害。面向網(wǎng)絡(luò)應(yīng)用程序服務(wù)的加密技術(shù)使用則是目前較為流行的加密技術(shù)的使用方法。從通信網(wǎng)絡(luò)的傳輸方面,數(shù)據(jù)加密技術(shù)可以分為3類:鏈路加密方式,節(jié)點(diǎn)到節(jié)點(diǎn)方式和端到端方式。鏈路加密方式是一般網(wǎng)絡(luò)通信安全主要采用的方式。

      節(jié)點(diǎn)到節(jié)點(diǎn)加密方式是為了解決在節(jié)點(diǎn)中數(shù)據(jù)是明文的缺點(diǎn),在中間節(jié)點(diǎn)里裝有加,解密的保護(hù)裝置,由這個(gè)裝置來完成一個(gè)密鑰向另一個(gè)密鑰的變換。在端到端機(jī)密方式中,由發(fā)送方加密的數(shù)據(jù)在沒有到達(dá)最終目的節(jié)點(diǎn)之前是不被解密的。試圖發(fā)現(xiàn)明文或密鑰的過程叫做密碼分析。算法實(shí)際進(jìn)行的置換和轉(zhuǎn)換由保密密鑰決定。密文由保密密鑰和明文決定。對(duì)稱加密有兩個(gè)安全要求:1 需要強(qiáng)大的加密算法。2 發(fā)送方和接受方必須用安全的方式來獲得保密密鑰的副本。常規(guī)機(jī)密的安全性取決于密鑰的保密性,而不是算法的保密性。IDEA算法被認(rèn)為是當(dāng)今最好最安全的分組密碼算法。

      公開密鑰加密又叫做非對(duì)稱加密。公鑰密碼體制有兩個(gè)基本的模型,一種是加密模型,一種是認(rèn)證模型。通常公鑰加密時(shí)候使用一個(gè)密鑰,在解密時(shí)使用不同但相關(guān)的密鑰。常規(guī)加密使用的密鑰叫做保密密鑰。公鑰加密使用的密鑰對(duì)叫做公鑰或私鑰。RSA體制被認(rèn)為是現(xiàn)在理論上最為成熟完善的一種公鑰密碼體制。

      密鑰的生存周期是指授權(quán)使用該密鑰的周期。在實(shí)際中,存儲(chǔ)密鑰最安全的方法就是將其放在物理上安全的地方。密鑰登記包括將產(chǎn)生的密鑰與特定的應(yīng)用綁定在一起。密鑰管理的重要內(nèi)容就是解決密鑰的分發(fā)問題。密鑰銷毀包括清除一個(gè)密鑰的所有蹤跡。

      密鑰分發(fā)技術(shù)是將密鑰發(fā)送到數(shù)據(jù)交換的兩方,而其他人無法看到的地方。數(shù)字證書是一條數(shù)字簽名的消息,它通常用與證明某個(gè)實(shí)體的公鑰的有效性。數(shù)字證書是一個(gè)數(shù)字結(jié)構(gòu),具有一種公共的格式,它將某一個(gè)成員的識(shí)別符和一個(gè)公鑰值綁定在一起。人們采用數(shù)字證書來分發(fā)公鑰。序列號(hào):由證書頒發(fā)者分配的本證書的唯一標(biāo)示符。認(rèn)證是防止主動(dòng)攻擊的重要技術(shù),它對(duì)于開放環(huán)境中的各種信息系統(tǒng)的安全有重要作用。認(rèn)證是驗(yàn)證一個(gè)最終用戶或設(shè)備的聲明身份的過程。

      認(rèn)證主要目的為: 1 驗(yàn)證信息的發(fā)送者是真正的,而不是冒充的,這稱為信源識(shí)別。2 驗(yàn)證信息的完整性,保證信息在傳送過程中未被竄改,重放或延遲等。認(rèn)證過程通常涉及加密和密鑰交換。帳戶名和口令認(rèn)證方式是最常用的一種認(rèn)證方式。授權(quán)是把訪問權(quán)授予某一個(gè)用戶,用戶組或指定系統(tǒng)的過程。訪問控制是限制系統(tǒng)中的信息只能流到網(wǎng)絡(luò)中的授權(quán)個(gè)人或系統(tǒng)。有關(guān)認(rèn)證使用的技術(shù)主要有:消息認(rèn)證,身份認(rèn)證和數(shù)字簽名。

      消息認(rèn)證的內(nèi)容包括為:1 證實(shí)消息的信源和信宿。2 消息內(nèi)容是或曾受到偶然或有意的篡改。3 消息的序號(hào)和時(shí)間性。消息認(rèn)證的一般方法為:產(chǎn)生一個(gè)附件。

      身份認(rèn)證大致分為3類:1 個(gè)人知道的某種事物。2 個(gè)人持證 3 個(gè)人特征。

      口令或個(gè)人識(shí)別碼機(jī)制是被廣泛研究和使用的一種身份驗(yàn)證方法,也是最實(shí)用的認(rèn)證系統(tǒng)所依賴的一種機(jī)制。為了使口令更加安全,可以通過加密口令或修改加密方法來提供更強(qiáng)健的方法,這就是一次性口令方案,常見的有S/KEY和令牌口令認(rèn)證方案。持證為個(gè)人持有物。

      數(shù)字簽名的兩種格式:1 經(jīng)過密碼變換的被簽名信息整體。2 附加在被簽消息之后或某個(gè)特定位置上的一段簽名圖樣。對(duì)與一個(gè)連接來說,維持認(rèn)證的唯一辦法是同時(shí)使用連接完整性服務(wù)。防火墻總體上分為包過濾,應(yīng)用級(jí)網(wǎng)關(guān)和代理服務(wù)等幾大類型。

      數(shù)據(jù)包過濾技術(shù)是在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行選擇。應(yīng)用級(jí)網(wǎng)關(guān)是在網(wǎng)絡(luò)應(yīng)用層上建立協(xié)議過濾和轉(zhuǎn)發(fā)功能。代理服務(wù)也稱鏈路級(jí)網(wǎng)關(guān)或TCP通道,也有人將它歸于應(yīng)用級(jí)網(wǎng)關(guān)一類。防火墻是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列不見的組合。它可以通過檢測(cè),限制,更改跨越防火墻的數(shù)據(jù)流,盡可能的對(duì)外部屏蔽網(wǎng)絡(luò)內(nèi)部的消息,結(jié)構(gòu)和運(yùn)行情況,以此來實(shí)現(xiàn)網(wǎng)絡(luò)的安全保護(hù)。

      防火墻的設(shè)計(jì)目標(biāo)是: 1 進(jìn)出內(nèi)部網(wǎng)的通信量必須通過防火墻。2 只有那些在內(nèi)部網(wǎng)安全策約中定義了的合法的通信量才能進(jìn)出防火墻。3 防火墻自身應(yīng)該防止?jié)B透。

      防火墻能有效的防止外來的入侵,它在網(wǎng)絡(luò)系統(tǒng)中的作用是:1 控制進(jìn)出網(wǎng)絡(luò)的信息流向和信息包。2 提供使用和流量的日志和審記。3 隱藏內(nèi)部IP以及網(wǎng)絡(luò)結(jié)構(gòu)細(xì)節(jié)。4 提供虛擬專用網(wǎng)功能。

      通常有兩種設(shè)計(jì)策約:允許所有服務(wù)除非被明確禁止;禁止所有服務(wù)除非被明確允許。

      防火墻實(shí)現(xiàn)站點(diǎn)安全策約的技術(shù):1 服務(wù)控制。確定在圍墻外面和里面可以訪問的INTERNET服務(wù)類型。2 方向控制。啟動(dòng)特定的服務(wù)請(qǐng)求并允許它通過防火墻,這些操作具有方向性。3 用戶控制。根據(jù)請(qǐng)求訪問的用戶來確定是或提供該服務(wù)。4 行為控制。控制如何使用某種特定的服務(wù)。影響防火墻系統(tǒng)設(shè)計(jì),安裝和使用的網(wǎng)絡(luò)策約可以分為兩級(jí):高級(jí)的網(wǎng)絡(luò)策約定義允許和禁止的服務(wù)以及如何使用服務(wù)。低級(jí)的網(wǎng)絡(luò)策約描述了防火墻如何限制和過濾在高級(jí)策約中定義的服務(wù)。第七章 網(wǎng)絡(luò)應(yīng)用:電子商務(wù)

      電子商務(wù)是已開放的因特網(wǎng)環(huán)境為基礎(chǔ),在計(jì)算機(jī)系統(tǒng)支持下進(jìn)行的商務(wù)行動(dòng)。它基于瀏覽器/服務(wù)器應(yīng)用方式,是實(shí)現(xiàn)網(wǎng)上購(gòu)物,網(wǎng)上交易和在線支付的一種新型商業(yè)運(yùn)營(yíng)模式。

      從廣義上講,電子商務(wù)的概念為:以計(jì)算機(jī)與通信網(wǎng)絡(luò)為基礎(chǔ)平臺(tái),利用電子工具實(shí)現(xiàn)的在線商業(yè)交換和行政作業(yè)活動(dòng)的全過程。

      電子商務(wù)的好處:1 以最小的費(fèi)用制作最大的廣告。2 豐富的網(wǎng)絡(luò)資源有利于企業(yè)了解市場(chǎng)的變化,作出理性的決策。3 展示產(chǎn)品而不需要占用店面,小企業(yè)可以和大企業(yè)獲得幾乎同等的商業(yè)機(jī)會(huì)。4 提高服務(wù)質(zhì)量,及時(shí)獲得顧客的反饋消息。5 在線交易方便,快捷,可靠。使用戶了解自己的企業(yè)和產(chǎn)品只是電子商務(wù)的第一步。在線交易是電子商務(wù)的高級(jí)階段和最終目的。它是買賣雙方以計(jì)算機(jī)網(wǎng)絡(luò)為平臺(tái),進(jìn)行在線的銷售與購(gòu)買。在線交易需要較為復(fù)雜的網(wǎng)絡(luò)環(huán)境和先進(jìn)的計(jì)算機(jī)技術(shù)來保證交易的安全性和可靠性,同時(shí),需要有完善的法律法規(guī)降低在線交易的風(fēng)險(xiǎn)。

      電子商務(wù)的應(yīng)用范圍: 1 企業(yè)與企業(yè)之間的應(yīng)用。電子數(shù)據(jù)交換EDI是企業(yè)與企業(yè)之間電子商務(wù)最典型,最基本的應(yīng)用。2 企業(yè)與消費(fèi)者之間的應(yīng)用3 企業(yè)與政府之間的應(yīng)用。

      電子數(shù)據(jù)交換EDI是按照協(xié)議對(duì)具有一定結(jié)構(gòu)特征的標(biāo)準(zhǔn)信息,經(jīng)數(shù)據(jù)通信網(wǎng)絡(luò),在計(jì)算機(jī)系統(tǒng)之間進(jìn)行交換和自動(dòng)處理,既EDI用戶根據(jù)國(guó)際通用的標(biāo)準(zhǔn)格式編制報(bào)文,已機(jī)器可讀的方式將結(jié)構(gòu)化的消息。按照協(xié)議將標(biāo)準(zhǔn)化的文件通過計(jì)算機(jī)網(wǎng)絡(luò)傳送。

      EDI系統(tǒng)三個(gè)特點(diǎn):1 EDI是兩個(gè)或多個(gè)計(jì)算機(jī)應(yīng)用系統(tǒng)之間的通信。所謂的計(jì)算機(jī)系統(tǒng)是于EDI通信網(wǎng)絡(luò)系統(tǒng)相連接的電子數(shù)據(jù)處理系統(tǒng)EDP。2 計(jì)算機(jī)之間傳輸?shù)南⒆裱欢ǖ恼Z法規(guī)則與國(guó)際標(biāo)準(zhǔn)。3 數(shù)據(jù)自動(dòng)的投遞和傳輸處理不需要人工介入,應(yīng)用程序?qū)λ詣?dòng)響應(yīng)??傊?jì)算機(jī)通信網(wǎng)是EDI應(yīng)用的基礎(chǔ),計(jì)算機(jī)系統(tǒng)應(yīng)用是EDI的前提條件,而數(shù)據(jù)信息標(biāo)準(zhǔn)化是EDI的關(guān)鍵。EDI的工作流程:1 發(fā)送方計(jì)算機(jī)應(yīng)用系統(tǒng)生成原始用戶數(shù)據(jù)。發(fā)送報(bào)文的數(shù)據(jù)影射與翻譯。影射程序?qū)⒂脩舾袷降脑紨?shù)據(jù)報(bào)文展開為平面文件,以便使翻譯程序能夠識(shí)別。翻譯程序 將平面文件翻譯為標(biāo)準(zhǔn)的EDI格式文件。平面文件是用戶格式文件和EDI標(biāo)準(zhǔn)格式文件之間的中間接口文件。3 發(fā)送標(biāo)準(zhǔn)的EDI文件。4 貿(mào)易伙伴獲取標(biāo)準(zhǔn)的EDI文件。5 接受方應(yīng)用系統(tǒng)處理翻譯后的文件。與電子郵件等應(yīng)用系統(tǒng)不同,EDI電子數(shù)據(jù)交換系統(tǒng)在網(wǎng)絡(luò)中傳輸?shù)氖墙?jīng)過翻譯軟件翻譯的標(biāo)準(zhǔn)格式報(bào)文。電子數(shù)據(jù)處理系統(tǒng)EDP是實(shí)現(xiàn)EDI的基礎(chǔ)和必要條件。EDP主要是企業(yè)內(nèi)部自身業(yè)務(wù)的自動(dòng)化。在EDI應(yīng)用系統(tǒng)中,目前使用最多的是通過專門網(wǎng)絡(luò)服務(wù)商提供的EDI網(wǎng)絡(luò)平臺(tái),建立用戶之間的數(shù)據(jù)交換關(guān)系。

      EDI平臺(tái)的數(shù)據(jù)接入主要有以下幾種: 1 具有單一計(jì)算機(jī)應(yīng)用系統(tǒng)的用戶接入方式:擁有單一計(jì)算機(jī)應(yīng)用系統(tǒng)的企業(yè)規(guī)模一般不大,這類用戶可以利用電話交換網(wǎng),通過調(diào)制解調(diào)器直接接入EDI中心。2 具有多個(gè)計(jì)算機(jī)應(yīng)用系統(tǒng)的用戶接入方式:對(duì)于規(guī)模較大的企業(yè),多個(gè)應(yīng)用系統(tǒng)都需要與EDI中心進(jìn)行數(shù)據(jù)交換。為了減小企業(yè)的通信費(fèi)用和方便網(wǎng)絡(luò)管理,一般是采用連網(wǎng)方式將各個(gè)應(yīng)用系統(tǒng)首先接入負(fù)責(zé)與EDI中心交換信息的服務(wù)器中,再由該服務(wù)器接入EDI交換平臺(tái)。3 普通用戶接入方式: 該類用戶通常沒有自己的計(jì)算機(jī)系統(tǒng),當(dāng)必須使用EDI與其貿(mào)易伙伴進(jìn)行業(yè)務(wù)數(shù)據(jù)傳遞時(shí),他們通常采用通過因特網(wǎng)或電話網(wǎng)以撥號(hào)的方式接入EDI網(wǎng)絡(luò)交換平臺(tái)。EDI是電子商務(wù)的先驅(qū)。網(wǎng)絡(luò)安全技術(shù)的開放和研究依然是網(wǎng)絡(luò)發(fā)展的主要課題之一。電子商務(wù)的體系結(jié)構(gòu)可以分為:1 網(wǎng)絡(luò)基礎(chǔ)平臺(tái) 2 安全結(jié)構(gòu) 3 支付體系 4 業(yè)務(wù)系統(tǒng)4個(gè)層次。電子商務(wù)是以計(jì)算機(jī)網(wǎng)絡(luò)為基礎(chǔ)的,計(jì)算機(jī)網(wǎng)絡(luò)是電子商務(wù)的運(yùn)行平臺(tái)。電子商務(wù)活動(dòng)分為支付型業(yè)務(wù)和非支付型業(yè)務(wù)。

      電子商務(wù)業(yè)務(wù)包括支付型業(yè)務(wù)和非支付型業(yè)務(wù)。支付型業(yè)務(wù)通常涉及資金的轉(zhuǎn)移。支付型業(yè)務(wù)建立在支付體系之上,根據(jù)業(yè)務(wù)的需要使用相應(yīng)的支付體系。而非支付型業(yè)務(wù)則直接建立在安全基礎(chǔ)結(jié)構(gòu)之上,使用安全基礎(chǔ)層提供的各種認(rèn)證手段和安全技術(shù)保證安全的電子商務(wù)服務(wù)。通過CA安全認(rèn)證系統(tǒng)發(fā)放的證書確認(rèn)對(duì)方的身份是電子商務(wù)中最常用的方法之一。證書是一個(gè)經(jīng)證書授權(quán)中心簽名的,它包括證書擁有者的基本信息和公用密鑰。

      證書的作用歸納為兩個(gè)方面: 證書是由CA安全認(rèn)證中心發(fā)放的,具有權(quán)威機(jī)構(gòu)的簽名,所以它可以用來向系統(tǒng)中的其他實(shí)體證明自己的身份。2 每分證書都攜帶著證書持有者的公用密鑰,所以它可以向接受者證實(shí)某個(gè)實(shí)體對(duì)公用密鑰的擁有,同時(shí)起著分發(fā)公用密鑰的作用。安全是電子商務(wù)的命脈。電子商務(wù)的安全是通過加密手段來達(dá)到的。公用密鑰加密技術(shù)是電子商務(wù)系統(tǒng)中使用的主要加密技術(shù)之一。

      證書按照用戶和應(yīng)用范圍可以分為個(gè)人證書,企業(yè)證書,服務(wù)器證書和業(yè)務(wù)受理點(diǎn)證書等等。支付網(wǎng)關(guān)處于公共因特網(wǎng)與銀行內(nèi)部網(wǎng)絡(luò)之間,主要完成通信,協(xié)議轉(zhuǎn)換和數(shù)據(jù)加密解密功能和保護(hù)銀行內(nèi)部網(wǎng)絡(luò)。每一個(gè)業(yè)務(wù)應(yīng)用系統(tǒng)對(duì)應(yīng)于一個(gè)特定的業(yè)務(wù)應(yīng)用。

      支付型的業(yè)務(wù)應(yīng)用系統(tǒng)必須配備具有支付服務(wù)功能的支付服務(wù)器,該服務(wù)器通過支付服務(wù)軟件系統(tǒng)接入因特網(wǎng),并通過支付網(wǎng)關(guān)系統(tǒng)與銀行進(jìn)行信息交換。人們進(jìn)行電子商務(wù)活動(dòng)最常用的終端是計(jì)算機(jī)終端。一個(gè)完整的電子商務(wù)系統(tǒng)需要CA安全認(rèn)證中心,支付網(wǎng)關(guān)系統(tǒng),業(yè)務(wù)應(yīng)用系統(tǒng)及用戶終端系統(tǒng)的配合與協(xié)作。

      電子商務(wù)的安全要求包括4個(gè)方面:1 數(shù)據(jù)傳輸?shù)陌踩浴? 數(shù)據(jù)的完整性。3 身份安全。4 交易的不可抵賴。交易的不可抵賴技術(shù)是通過數(shù)字簽名技術(shù)和數(shù)字證書技術(shù)來實(shí)現(xiàn)。

      私有密鑰加密技術(shù),公用密鑰加密技術(shù)以及數(shù)字指紋技術(shù)是保證電子商務(wù)系統(tǒng)安全運(yùn)行的最基本,最關(guān)鍵的技術(shù)。數(shù)字信封技術(shù)用來保證數(shù)據(jù)數(shù)據(jù)在傳輸過程中的安全。私有密鑰加密算法運(yùn)算效率高,但密鑰不易傳遞。而公用密鑰加密算法密鑰傳遞簡(jiǎn)單,但運(yùn)算效率低,而且要求被加密的信息塊長(zhǎng)度要小于密鑰的長(zhǎng)度。數(shù)字信封技術(shù)首先使用私有密鑰加密技術(shù)對(duì)要發(fā)送的數(shù)據(jù)信息進(jìn)行加密,然后,利用公用加密加密算法對(duì)私有密鑰加密技術(shù)中使用的私有密鑰進(jìn)行解密。數(shù)字信封技術(shù)使用兩層加密體制,在內(nèi)層,利用私有密鑰加密技術(shù),每次傳送信息都可以重新生成新的私有密鑰,保證信息的安全性。在外層,利用公用密鑰加密技術(shù)加密私有密鑰,保證私有密鑰傳遞的安全性。簽名是保證文件或資料真實(shí)性的一種方法。利用公用密鑰加密算法進(jìn)行數(shù)字簽名中最常用的方法。

      利用數(shù)字簽名可以實(shí)現(xiàn)以下功能:1 保證信息傳輸過程中的完整性:安全單向散列函數(shù)的特性保證如果兩條信息的信息摘要相同,那么它們信息內(nèi)容也相同。2 發(fā)送者的身份認(rèn)證:數(shù)字簽名技術(shù)使用公用密鑰加密算法,發(fā)送者使用自己的私有對(duì)發(fā)送的信息進(jìn)行加密。3 防止交易中的抵賴發(fā)生:當(dāng)交易中的抵賴行為發(fā)生時(shí),接受者可以將接收到的密文呈現(xiàn)給第三方。數(shù)字信封保證安全性。數(shù)字簽名保證信息的完整信息。安全的數(shù)據(jù)傳輸必須將數(shù)字信封技術(shù)和數(shù)字簽名技術(shù)結(jié)合起來。電子付款就是網(wǎng)上進(jìn)行買賣雙方的金融交換,這種交換通常是由銀行等金融機(jī)構(gòu)中介的。電子現(xiàn)金也叫數(shù)字現(xiàn)金。電子現(xiàn)金具有用途廣,使用靈活,匿名性,簡(jiǎn)捷簡(jiǎn)單,無需直接與銀行連接便可使用等特點(diǎn)。買方使用自己的計(jì)算機(jī)通過網(wǎng)絡(luò)訪問銀行的電子現(xiàn)金生成器,將部分或全部現(xiàn)金取出,以加密文件形式存入計(jì)算機(jī)硬盤。這樣,該計(jì)算機(jī)硬盤中的現(xiàn)金文件就形成了一個(gè)電子錢包。尤其適用與金額較小的業(yè)務(wù)支付。所謂電子支票就是傳統(tǒng)支票以因特網(wǎng)為基礎(chǔ),進(jìn)行信息傳遞,完成資金轉(zhuǎn)移。電子支票的交換主要通過銀行等金融單位的專用網(wǎng)絡(luò)進(jìn)行。安全電子交易SET是由VISA和MASTERCARD所開發(fā)的開放式支付規(guī)范,是為了保證信用卡在公共因特網(wǎng)上支付的安全而設(shè)立的。

      安全電子交易SET要達(dá)到的最主要目的是:1 信息在公共因特網(wǎng)上安全傳輸,保證網(wǎng)上傳輸?shù)臄?shù)據(jù)不被竊取。2 訂單信息和個(gè)人帳號(hào)信息隔離。3 持卡人和商家相互認(rèn)證,以確保交易各方的真實(shí)身份。4 要求軟件遵循相同的協(xié)議和信息格式,使不同廠家開發(fā)的軟件具有兼容性和互操作性,并且可以在不同的硬件的操作系統(tǒng)平臺(tái)上。

      SET協(xié)議涉及的當(dāng)事人包括持卡人,發(fā)卡機(jī)構(gòu),商家,銀行以及支付網(wǎng)關(guān)。SET協(xié)議是針對(duì)用卡支付的網(wǎng)上交易而設(shè)計(jì)的支付規(guī)范,對(duì)不用卡支付的交易方式,則與SET協(xié)議無關(guān)。私有密鑰加密技術(shù)和公用密鑰加密技術(shù)是兩種最基本的加密技術(shù)。訂單可通過電子化方式從商家傳過來,或由持卡人的電子購(gòu)物軟件建立。安全通道使用安全套接層技術(shù)。保證電子郵件安全的手段是使用數(shù)字證書。

      WEB站點(diǎn)的訪問控制的級(jí)別。1 IP地址限制。2 用戶驗(yàn)證。3 WEB權(quán)限。4 NTFS權(quán)限。如果WEB站點(diǎn)的內(nèi)容位于NTFS分區(qū),可以借助于NTFS的目錄和文件權(quán)限來限制用戶對(duì)站點(diǎn)內(nèi)容的訪問。

      網(wǎng)站內(nèi)容是網(wǎng)民了解站點(diǎn)擁有者的關(guān)鍵和窗口。網(wǎng)站的內(nèi)容關(guān)系到站點(diǎn)建設(shè)的成敗。網(wǎng)站的管理有兩個(gè)方面,一方面,需要對(duì)網(wǎng)絡(luò)的鏈路,服務(wù)器等硬件設(shè)備進(jìn)行管理。另一方面,需要對(duì)網(wǎng)站的內(nèi)容,網(wǎng)站的創(chuàng)意,網(wǎng)民的咨詢等軟對(duì)象進(jìn)行管理。保持網(wǎng)站內(nèi)容的長(zhǎng)變長(zhǎng)新就是網(wǎng)站管理者面對(duì)的重要課題。利用傳統(tǒng)方式進(jìn)行網(wǎng)站的推廣與營(yíng)銷是最基礎(chǔ),最有效的方法。電子郵件具有速度快,效率高的特點(diǎn),利用電子郵件進(jìn)行網(wǎng)站營(yíng)銷也是可以考慮的辦法之一。網(wǎng)上購(gòu)物是電子商務(wù)系統(tǒng)的一種重要應(yīng)用。

      消費(fèi)者利用因特網(wǎng)瀏覽器進(jìn)行網(wǎng)上購(gòu)物步驟:1 在線瀏覽與選擇商品。2 填寫訂購(gòu)單。3 選擇支付方式。在我國(guó)傳統(tǒng)的現(xiàn)金支付方式仍然是最重要的支付方式。網(wǎng)上直接劃付是另一種支付方式。第八章 網(wǎng)絡(luò)技術(shù)展望

      人們每次發(fā)送的報(bào)文分為較小的數(shù)據(jù)塊,既報(bào)文分組,每個(gè)報(bào)文分組單獨(dú)傳送,達(dá)到目的地后再重新組裝成報(bào)文,這就是分組交換技術(shù)。信元交換技術(shù)是一種快速分組交換技術(shù),它結(jié)合了電路交換技術(shù)延遲小和分組交換技術(shù)靈活的優(yōu)點(diǎn)。信元是固定長(zhǎng)度的分組,ATM采用信元交換技術(shù),其信元長(zhǎng)度為53字節(jié)。目前主要的運(yùn)營(yíng)網(wǎng)絡(luò)有電信網(wǎng),有線電視網(wǎng)和計(jì)算機(jī)網(wǎng)。N-ISDN把2B+D信道合并為一個(gè)144kbps(B=64,D=16)的數(shù)字信道,通過這樣一個(gè)適配器,用戶可以用144kps速率的完整數(shù)字信道訪問Internet。64x2=128+16=144kps 寬帶ISDN的核心技術(shù)是采用異步傳輸模式ATM。另一個(gè)核心技術(shù)關(guān)鍵技術(shù)是滿足各種各樣的服務(wù)質(zhì)量QoS要求。寬帶ISDN的業(yè)務(wù)分為兩類:交互型業(yè)務(wù)和發(fā)布型業(yè)務(wù)。交互型業(yè)務(wù)是指在用戶間或用戶與主機(jī)之間提供雙方信息交換的業(yè)務(wù)。發(fā)布式業(yè)務(wù)是由網(wǎng)絡(luò)中某點(diǎn)向其他多個(gè)位置傳送單向信息流的業(yè)務(wù)。寬帶ISDN的協(xié)議分為3面和3層,3個(gè)面分別稱為用戶面,控制面和管理面。每個(gè)面又分為3層:物理層,ATM層和ATM適配層。所謂社區(qū)寬帶網(wǎng)是接到用戶的快速網(wǎng)絡(luò),網(wǎng)絡(luò)通常需求的速率至少是2Mbps。RRB提供多種綜合集成業(yè)務(wù),有多種網(wǎng)絡(luò)構(gòu)筑方式,其中基于有線電視HFC網(wǎng)的方式速率最高。RRB由業(yè)務(wù)提供者,傳送者,接入網(wǎng)和家庭網(wǎng)共同組成。從目前來看,有3種主要的技術(shù),一種是基于電信網(wǎng)絡(luò)的數(shù)字用戶線路XDSL方式,它是建立在原有的電信線路上面?zhèn)魉蛯拵?shù)據(jù)。還有一種在有線電視網(wǎng)CATV上傳送寬帶數(shù)據(jù);另一種就是純粹計(jì)算機(jī)網(wǎng)絡(luò),也就是我們常說的局域網(wǎng),它可能以基于IP的方式傳輸寬帶數(shù)據(jù)。有線電視網(wǎng)CATV是采用單向傳輸方式。RRB極有可能的發(fā)展趨勢(shì)是,采用ATM技術(shù)把所有的家用電器連接起來。寬帶網(wǎng)絡(luò)是具備較高通信速率和吞吐量的通信網(wǎng)絡(luò)。

      整個(gè)寬帶網(wǎng)絡(luò)可以分為傳輸網(wǎng),交換網(wǎng)和接入網(wǎng)3大部分,所以寬帶網(wǎng)的相關(guān)技術(shù)也分為3類:傳輸技術(shù),交換技術(shù)和接入技術(shù)。寬帶傳輸網(wǎng)主要是以SDH為基礎(chǔ)的大容量光纖網(wǎng)絡(luò),寬帶交換網(wǎng)是采用ATM技術(shù)的綜合業(yè)務(wù)數(shù)字網(wǎng),寬帶接入網(wǎng)主要有光纖接入,銅線接入,混合光纖/銅線接入,無線接入等。

      光纖通信系統(tǒng)由電發(fā)射端機(jī),光發(fā)射端機(jī),光纖,中繼放大器,光接收端機(jī)和電接收端機(jī)組成。波分復(fù)用可使用多路不同波長(zhǎng)的光信號(hào)在同一光纖上傳輸,這樣既增加了光纖的傳輸容量,又打破了光纖點(diǎn)到點(diǎn)連接的限制,從而可以用光纖構(gòu)成網(wǎng)絡(luò)連接。波分復(fù)用和光孤子技術(shù):光纖的傳送容量為100Gbps以上。光孤子采用很窄的光脈沖,傳播以后能達(dá)到很小的失真,從而到達(dá)很高的傳輸容量。寬帶網(wǎng)絡(luò)中的交換技術(shù)要求提供高速大容量交換,能支持各種業(yè)務(wù),目前最有前途的交換網(wǎng)絡(luò)是ATM網(wǎng)。TM采用面向連接的信號(hào)交換形式,達(dá)到大容量,多速率交換;通過虛連接和流量控制機(jī)制實(shí)現(xiàn)統(tǒng)計(jì)復(fù)用,以較高的網(wǎng)絡(luò)資源利用率實(shí)現(xiàn)各種業(yè)務(wù)的交換。ATM且有電路交換和分組交換的優(yōu)點(diǎn)。

      寬帶網(wǎng)絡(luò)對(duì)接入技術(shù)的要求包括兩個(gè)方面:網(wǎng)絡(luò)的寬帶化和業(yè)務(wù)的綜合化。在傳輸網(wǎng)中,目前采用的是同步數(shù)字體系SDH。SDH主要有以下特點(diǎn):1 具有全世界統(tǒng)一的網(wǎng)絡(luò)結(jié)點(diǎn)接口,簡(jiǎn)化了消息互通。2 具有一套標(biāo)準(zhǔn)化的信息結(jié)構(gòu)等級(jí),這些信息結(jié)構(gòu)叫做同步傳輸模式。3 在幀結(jié)構(gòu)中具有豐富的用于維護(hù)管理的比特,因而具有強(qiáng)大的網(wǎng)絡(luò)管理功能。4 所有網(wǎng)絡(luò)單元都有標(biāo)準(zhǔn)的光接口,包括同步光纜線路系統(tǒng),同步復(fù)用器,分插復(fù)用器和同步數(shù)字交叉連接設(shè)備等等,因此可以在光路上實(shí)現(xiàn)互通。5 具有一套特殊的復(fù)用結(jié)構(gòu),允許現(xiàn)有的準(zhǔn)同步數(shù)字體系PDH,同步數(shù)字體系SDH和寬帶綜合業(yè)務(wù)數(shù)字網(wǎng)B-ISDN的消息都能進(jìn)入其幀結(jié)構(gòu),因而具有廣泛的適應(yīng)性。6 大量采用軟件進(jìn)行網(wǎng)絡(luò)配置和控制,使得新功能和新特性的增加比較方便,適合未來的發(fā)展。

      SDH信號(hào)最基本也是最重要的模塊信號(hào)是STM-1,其速率為155。520Mbps。更高等級(jí)的STM-N是將STM-1同步復(fù)用而成。STM-1每秒鐘的傳輸速率為9*270*8*8000=155。52Mbps。

      每個(gè)幀分為3個(gè)主要區(qū)域:1 段開銷SOH區(qū)域。2 信息凈負(fù)荷區(qū)域。3 管理單元指針區(qū)域。這是指示符,用來指示凈負(fù)荷的第一個(gè)字節(jié)在STM-N幀內(nèi)的準(zhǔn)確位置。SDH的網(wǎng)絡(luò)單元有終端復(fù)用器,分插復(fù)用器ADM和數(shù)字交叉設(shè)備DXC等。終端復(fù)用器的主要任務(wù)是將低速支路和155Mbps的電信號(hào)納入STM-N幀結(jié)構(gòu)中,并經(jīng)過電/光轉(zhuǎn)換為STM-N的光路信號(hào),或相反。分插復(fù)用器的主要任務(wù)是綜合同步復(fù)用和數(shù)字交叉連接功能,分插任何信號(hào)。數(shù)字交叉連接設(shè)備是SDH網(wǎng)的重要網(wǎng)絡(luò)單元。純光DXC是唯一能與高速光纖傳輸速率相匹配的交叉連接技術(shù)。

      自愈網(wǎng)是無需人為干預(yù),網(wǎng)絡(luò)就能在很短的時(shí)間內(nèi)從失效故障中自動(dòng)恢復(fù)所承載的業(yè)務(wù),使用戶不會(huì)感到網(wǎng)絡(luò)已經(jīng)出了故障。異步傳輸模式ATM是一種分組交換和復(fù)用技術(shù)。

      ATM用固定長(zhǎng)度的分組發(fā)送信息,每個(gè)信元在其頭部包含一個(gè)VCI,VCI提供一種方法,以創(chuàng)建多條邏輯信道,并在需要時(shí)候多路復(fù)用。因?yàn)樾旁L(zhǎng)度固定,信元可能包含無用的比特。

      ATM承載業(yè)務(wù)的重要特征: 1 它提供的服務(wù)是面向連接,通過虛電路傳送數(shù)據(jù)。2 數(shù)據(jù)被封裝在53字節(jié)的信元中傳輸。3 同一信道或鏈路中的信元可能來自不同的虛電路,它們采用統(tǒng)一多路復(fù)用技術(shù)。4 為了滿足不同的服務(wù)質(zhì)量,ATM交換機(jī)能夠以非平等的方式處理同一信道內(nèi)不同的VC連接中的信元流。

      ATM實(shí)際上是一個(gè)非常簡(jiǎn)單的協(xié)議,它僅僅把數(shù)據(jù)從一個(gè)端點(diǎn)傳送到另一個(gè)端點(diǎn),它本身并不提供差錯(cuò)恢復(fù)。高層協(xié)議包括應(yīng)用層,表示層,傳輸層和網(wǎng)絡(luò)層。適配層分為2個(gè)子層:會(huì)聚子層(CS)和坼裝子層(SAS)。CS本身包括2個(gè)子層:特定業(yè)務(wù)會(huì)聚子層(SSCS)和公共部分會(huì)聚子層(CPCS)。ATM信元由53字節(jié)組成:前5個(gè)字節(jié)是信頭,其余48字節(jié)是信息字段。ATM網(wǎng)絡(luò)優(yōu)點(diǎn): 1 非常適合標(biāo)記交換。2 響應(yīng)時(shí)間短。ATM協(xié)議的一個(gè)重點(diǎn)特點(diǎn)是響應(yīng)時(shí)間短,以及具有LAN和WAN的無縫聯(lián)網(wǎng)能力。3 高速和高帶寬。4 綜合網(wǎng)絡(luò)。6 從用戶端綜合接入。7 現(xiàn)有協(xié)議和傳統(tǒng)LAN的互連。

      ATM應(yīng)用例子:1 高帶寬ATM主干 2 中心局的ATM交換機(jī) 3 移動(dòng)通信系統(tǒng)中的ATM 4 ATM之上的視頻會(huì)議 5 實(shí)時(shí)多媒體信息的大規(guī)模發(fā)布 接入網(wǎng)(AN)是指交換局到用戶終端之間的所有機(jī)線設(shè)備。接入網(wǎng)根據(jù)使用媒體分為光纖接入、銅線接入、光纖同軸混和接入(HFC)和無線接入(WLL)。

      接入網(wǎng)特點(diǎn): 1 主要完成復(fù)用、交叉連接和傳輸功能。2 提供開放的V5標(biāo)準(zhǔn)接口,可實(shí)現(xiàn)與任何種類的交換設(shè)備進(jìn)行連接 3 光纖化程度高 4 提供各種綜合業(yè)務(wù) 5 對(duì)環(huán)境的適應(yīng)能力強(qiáng) 6 組網(wǎng)能力強(qiáng) 7 可采用HSDL、ADSL、有源及無源網(wǎng)絡(luò)、HFC和無線等多種接入技術(shù) 8 接入網(wǎng)可獨(dú)立于交換機(jī)進(jìn)行升級(jí),靈活性高,有利于引入新業(yè)務(wù)和向?qū)拵ЬW(wǎng)過渡 9 接入網(wǎng)提供了功能較為全面的網(wǎng)管系統(tǒng),給網(wǎng)管帶來方便

      接入網(wǎng)的主要功能 1 用戶口功能(UPF)2 業(yè)務(wù)口功能(SPF)3 核心功能(CF)4 傳送功能(TF)5 AN系統(tǒng)管理管理(SMF)xDSL主要的技術(shù)方式1 非對(duì)稱數(shù)字用戶線(ADSL)2 高比特率數(shù)字用戶線(HDSL)3 甚高速數(shù)字用戶線(VDSL)4 單線路數(shù)字用戶線(SDSL)5 速率自適應(yīng)數(shù)字用戶線(RADSL)6 基于ISDL的數(shù)字用戶線路(ISDL)

      光纖接入技術(shù)方式1 FTTR 光纖敷設(shè)到遠(yuǎn)端節(jié)點(diǎn) 2 FTTB 光纖敷設(shè)到辦公大樓 3 FTTC 光纖敷設(shè)到路邊 4 FTTZ 光纖敷設(shè)到用戶小區(qū) 5 FTTH 光纖敷設(shè)到每個(gè)家庭

      光纖接入網(wǎng)的拓樸結(jié)構(gòu):總線型、環(huán)型、星型和樹型結(jié)構(gòu)。

      全球多媒體的特征: 1 異構(gòu)性;2 服務(wù)質(zhì)量;3 移動(dòng)性;4 拓展性;5 安全性和可靠性

      第二篇:計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)總結(jié)

      1.IPv6地址在使用雙冒號(hào)法表示時(shí),雙冒號(hào)只允許出現(xiàn)一次

      2.BGP協(xié)議的打開(OPEN)分組用于與相鄰的另一個(gè)BGP發(fā)言人建立相鄰關(guān)系;更新(Update)分組用于發(fā)送某一路由的信息,以及列出要撤銷的多條路由;?;?Keepalive)分組用來確認(rèn)打開報(bào)文,以及周期性地證實(shí)相鄰邊界路由器的存在;通知(Notification)分組用于發(fā)送檢測(cè)到的差錯(cuò)。

      3.漏洞掃描器的主要性能指標(biāo)有速度、發(fā)現(xiàn)漏洞數(shù)量、是否支持可定制攻擊方法、報(bào)告和更新周期。

      4.X.Scanner運(yùn)行在Windows平臺(tái)下,主要針對(duì)Windows NT/Windows 2000/Windows XP操作系統(tǒng)的安全進(jìn)行全面細(xì)致評(píng)估。

      5.網(wǎng)站訪問權(quán)限選項(xiàng)卡中的選項(xiàng)有讀取、運(yùn)行腳本、執(zhí)行、寫入和瀏覽。6.無源光纖網(wǎng)(PON)是ITU(國(guó)際電信聯(lián)盟)的SG15研究組在G.983建議“基于無源光纖網(wǎng)的高速光纖接人系統(tǒng)”進(jìn)行標(biāo)準(zhǔn)化的。該建議分為兩個(gè)部分:

      (1)OC.3,155.520Mbps的對(duì)稱業(yè)務(wù)。

      (2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不對(duì)稱業(yè)務(wù)。

      OC-x是ITu-T的推薦標(biāo)準(zhǔn)中定義的光纖的物理層接口,它以51.84Mbps為單位定義了多個(gè)級(jí)別,用作通信服務(wù)提供商采用的光纖通信系統(tǒng)(SONET及SDH)、ATM交換機(jī)和路由器等的接口。7.建立VLAN的命令格式“vlanname”,為端口分配VLAN的命令格式為“switchport access vlan”。

      8.通過IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺(tái)交換機(jī)。

      9.AS內(nèi)部的路由算法稱為內(nèi)部網(wǎng)關(guān)協(xié)議,As之間的路由算法稱為外部網(wǎng)關(guān)協(xié)議。RIP協(xié)議、0SPF協(xié)議和ISIS協(xié)議均在一個(gè)AS內(nèi)部使用

      10.在DNS服務(wù)器中,資源記錄是指區(qū)域中的一組結(jié)構(gòu)化的記錄。常用的資源記錄包括:主機(jī)地址資源記錄,它將DNS域名映射到IP地址;郵件交換器資源記錄,為郵件交換器主機(jī)提供郵件路由;別名資源記錄,將別名映射到標(biāo)準(zhǔn)DNS域名。DNS服務(wù)器中沒有FTP服務(wù)器這一資源記錄。

      11.網(wǎng)絡(luò)地址為IP地址與子網(wǎng)掩碼相與后得到的結(jié)果。直接廣播地址為主機(jī)號(hào)全1的IP地址。網(wǎng)絡(luò)號(hào)置0得到主機(jī)號(hào)。子網(wǎng)內(nèi)的第一個(gè)可用IP地址是網(wǎng)絡(luò)地址加l。子網(wǎng)內(nèi)的最后一個(gè)可用IP地址是直接廣播地址減l。12.配置千兆以太網(wǎng)接口:

      Router(config)#interface<接口名> Router(config-if)#description To<目的網(wǎng)絡(luò)名> Router(config-if)#bandwidth l0000000(帶寬l0Gbps=10000000Kbps)Router(config-if)#ip address Router(config-if)#crc l6(可選crc效驗(yàn)位是16和32)Router(config-if)#pos framing sdh(幀格式SDH/SONET)Router(config-if)#no ip directed-broadcast Router(config-if)#pos flag sl s0 2(sl s0 2對(duì)應(yīng)SDH,sl s0 0對(duì)應(yīng)SONET)Router(config-if)#no shutdown Router(config-if)#exit Router(config)#

      13.地址聚合計(jì)算辦法:取兩個(gè)網(wǎng)絡(luò)前綴共同的部分即為聚合后的地址。計(jì)算機(jī)系的IP地址塊為202.113.16.224/27,其二進(jìn)制表示為ll001100 01110001 00010000 11100000,自動(dòng)化系的IP地址塊為202.113.16.192/27,其二進(jìn)制表示為ll001100 01110001 00010000 11000000,這兩個(gè)IP地址中前26位是相同的,因此兩個(gè)IP地址可聚合為202.113.16.192/26。

      14.conduit命令用來允許數(shù)據(jù)流從具有較低安全級(jí)別的接口流向具有較高安全級(jí)別的接口,例如允許從外部到DMZ或內(nèi)部接口的進(jìn)入方向的會(huì)話。對(duì)于向內(nèi)部接口的連接,將聯(lián)合使用static和conduit命令來指定會(huì)話的建立。15.嵌入式安裝插座是用來連接雙絞線的,多介質(zhì)信息插座用來連接銅纜和光纖。

      16.ROM主要用來永久保存路由器的開機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。RAM主要存儲(chǔ)路由表、各種緩存和運(yùn)行配置文件等臨時(shí)信息,關(guān)機(jī)和重啟后數(shù)據(jù)自動(dòng)丟失。NVRAM主要用于存儲(chǔ)啟動(dòng)配置文件或備份配置文件。閃存主要用于存儲(chǔ)路由器當(dāng)前使用的操作系統(tǒng)映像文件和一些微代碼。

      17.轉(zhuǎn)發(fā)器也是一個(gè)DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。18.每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符,每一個(gè)區(qū)域內(nèi)的路由器數(shù)不超過200個(gè)。19.建立VLAN命令格式:

      Switch-6500>(enable)set vlanname 為端口分配VLAN命令格式:

      Switch一6500>(enable)set vlan 配置VLAN Trunk模式,封裝VLAN協(xié)議命令格式:

      Switch一6500>(enable)set trunk 設(shè)置允許中繼的VLAN命令格式:

      Switch一6500>(enable)set trunkvlan 20.彈性分組環(huán)(RPR)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法。

      21.使用ipconfig/all命令可以完整地查看DHCP客戶端獲得的地址租約及其他配置信息。22.使用ipconfig/release命令可以釋放已獲得的地址租約。

      23.生成樹協(xié)議STP工作時(shí),在交換機(jī)之間傳遞網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU,其數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU(不超過35個(gè)字節(jié)),另一種是包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄖ狟PDU(不超過4個(gè)字節(jié))。24.RPR將沿順時(shí)針傳輸?shù)墓饫w環(huán)叫做外環(huán),將沿逆時(shí)針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計(jì)復(fù)用的方法傳輸IP分組。

      25.RAID是磁盤陣列技術(shù),它在一定程度上可以提高磁盤存儲(chǔ)容量,但不能提高容錯(cuò)能力。26.交換機(jī)的生成樹優(yōu)先級(jí)的取值范圍是0~61440,增量倍數(shù)為4096。27.V1AN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。

      28.以太無源光纖網(wǎng)絡(luò)(EPON)是光纖接入技術(shù);同步數(shù)字體系(SDH)在各種寬帶光纖接入網(wǎng)技術(shù)中應(yīng)用普遍;無線應(yīng)用協(xié)議(WAP)是一項(xiàng)全球性的網(wǎng)絡(luò)通信協(xié)議。無線接入技術(shù)主要有802.11標(biāo)準(zhǔn)的無線局域網(wǎng)(WLAN)接入、802.16標(biāo)準(zhǔn)的無線城域網(wǎng)(WMAN)接入以及正在發(fā)展的Ad hoc接入技術(shù)。在無線寬帶接入網(wǎng)的結(jié)構(gòu)中,遠(yuǎn)距離采用802.16標(biāo)準(zhǔn)的WiMAX技術(shù),可以在50m范圍內(nèi)提供70 Mbps的傳輸速率;近距離采用802.11標(biāo)準(zhǔn)的WLAN,可以滿足一定地理范圍內(nèi)的用戶無線接入的需求。

      29.802.11標(biāo)準(zhǔn)的重點(diǎn)在于解決局域網(wǎng)范圍的移動(dòng)結(jié)點(diǎn)通信問題,802.16標(biāo)準(zhǔn)的重點(diǎn)是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視距和對(duì)無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點(diǎn)接入。30.鏈路狀態(tài)的“度量”主要有帶寬、距離、費(fèi)用和延時(shí)等。

      31.BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會(huì)小于自治系統(tǒng)數(shù)。

      32.VLAN建立在局域網(wǎng)交換機(jī)基礎(chǔ)之上,第二層交換機(jī)工作在數(shù)據(jù)鏈路層,沒有路由交換功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換,而第三層交換機(jī)工作在網(wǎng)絡(luò)層,可以實(shí)現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。

      33.可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則將計(jì)算機(jī)系統(tǒng)的安全可信度從低到高分為四類,共七個(gè)級(jí)別:D級(jí),最小保護(hù),該級(jí)的計(jì)算機(jī)系統(tǒng)除了物理上的安全設(shè)施外沒有任何安全措施,任何人只要啟動(dòng)系統(tǒng)就可以訪問系統(tǒng)的資源和數(shù)據(jù);Cl級(jí),自主保護(hù)類,具有自主訪問控制機(jī)制,用戶登錄時(shí)需要進(jìn)行身份鑒別;C2級(jí),自主保護(hù)類,具有審計(jì)和驗(yàn)證機(jī)制;B1級(jí),強(qiáng)制安全保護(hù)類,引入強(qiáng)制訪問控制機(jī)制,能夠?qū)χ黧w和客體的安全標(biāo)記進(jìn)行管理;B2級(jí),結(jié)構(gòu)保護(hù),要求計(jì)算機(jī)系統(tǒng)中所有的對(duì)象都加標(biāo)簽,而且給設(shè)備分配單個(gè)或多個(gè)安全級(jí)別;B3級(jí),具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;A1級(jí),要求對(duì)安全模型作形式化的證明,對(duì)隱通道作形式化的分析,有可靠的發(fā)行安裝過程。

      34.ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。35.寬帶城域網(wǎng)的核心交換層主要有以下幾個(gè)基本功能:

      (1)核心交換層將多個(gè)匯聚層連接起來,為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā),為整個(gè)城市提供一個(gè)高速、安全與

      具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境。

      (2)核心交換層實(shí)現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP出口。

      (3)核心交換層提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由訪問。

      36.配置域的存儲(chǔ)位置時(shí),小的域應(yīng)選擇.INI文件存儲(chǔ),而大的域(用戶數(shù)大于500)應(yīng)選擇注冊(cè)表。37.DNS服務(wù)器配置的主要參數(shù):

      (1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫(kù),用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫(kù),用于將IP地址解析為域名)。

      (3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機(jī)地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。38.路由器有多種配置方式:(1)使用控制端口配置。

      (2)使用AUX端口連接一臺(tái)Modem,通過撥號(hào)遠(yuǎn)程配置路由器。(3)使用telnet遠(yuǎn)程登錄到路由器上配置路由器。

      (4)使用TFTP服務(wù),以拷貝配置文件、修改配置文件的形式配置路由器。

      (5)通過網(wǎng)絡(luò)管理協(xié)議SNMP修改路由器配置文件的方式,從而對(duì)路由器進(jìn)行配置。39.Catalyst 6500交換機(jī)配置設(shè)備管理地址的格式是:

      set interface sc0(broadcast address)。

      40.入侵防護(hù)系統(tǒng)主要分為三種:基于主機(jī)的入侵防護(hù)系統(tǒng),安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測(cè)并阻擋針對(duì)本機(jī)的威脅和攻擊;基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流都必須經(jīng)過它;應(yīng)用入侵防護(hù)系統(tǒng),一般部署于應(yīng)用服務(wù)器前端,將基于主機(jī)和入侵防護(hù)系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。

      41.執(zhí)行“ipConfig/f1ushdns”命令可以清除DNS緩存。nbtstat可以刷新NetBIOS名稱緩存以及使用Windows Intemet名稱服務(wù)注冊(cè)的名稱。Netstat用于顯示與IP、TCP、UDP和ICMP協(xié)議相關(guān)的數(shù)據(jù),一般用于檢驗(yàn)本機(jī)各端口的網(wǎng)絡(luò)連接情況。Ns1ookup是一個(gè)監(jiān)測(cè)網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析的命令。

      42.IEEE 802.16定義了寬帶無線城域網(wǎng)接人標(biāo)準(zhǔn),其傳輸速率為32~134Mbps。IEEE 802.16是一個(gè)點(diǎn)對(duì)多點(diǎn)的視距條件下的標(biāo)準(zhǔn),最高傳輸速率為134Mbps。

      43.在Windows Server 2003操作系統(tǒng)的cmd命令窗口中,命令netstat用于顯示活動(dòng)的TCP連接、偵聽端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息。其后帶上參數(shù)“-a”,將顯示出所有連接和偵聽端口。命令nbtstat用于顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計(jì)及連接信息。其后帶上“-a”,顯示結(jié)果將使用遠(yuǎn)程計(jì)算機(jī)的名稱列出名稱表。命令arp-a用于顯示當(dāng)前主機(jī)的地址轉(zhuǎn)換協(xié)議(ARP)表項(xiàng)。命令net view用于顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上共享資源的列表。

      44.路由器內(nèi)存用于保存路由器配置、路由器操作系統(tǒng)和路由協(xié)議軟件等。路由器內(nèi)存主要有只讀存儲(chǔ)器(ROM)、隨機(jī)存儲(chǔ)器(RAM)、非易失性隨機(jī)存儲(chǔ)器(NVRAM)和閃存(Flash)等類型。其中,ROM主要用于永久保存路由器的開機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。Flash主要存儲(chǔ)路由器當(dāng)前使用的操作系統(tǒng)映像軟件和一些微代碼。RAM作用于路由器操作系統(tǒng)運(yùn)行期間,主要存儲(chǔ)路由表、快速交換緩存和ARP緩存等。NVRAM主要用于存儲(chǔ)啟動(dòng)配置文件或備份配置文件。45.在Cisco PIX 525防火墻配置模式“pixfirewall(config)#”下,conduit命令用于允許數(shù)據(jù)流從具有較低安全級(jí)別的接口流向具有較高安全級(jí)別的接口;global命令用于指定外部IP地址范圍(地址池);route命令用于設(shè)置指向內(nèi)網(wǎng)和外網(wǎng)的靜態(tài)路由;nat命令用于指定要進(jìn)行地址轉(zhuǎn)換的內(nèi)部地址。

      46.常用ICMP報(bào)文類型主要有0 Echo應(yīng)答、3目標(biāo)不可到達(dá)、4源抑制、5重定向、8 Echo請(qǐng)求、9路由器通告、ll超時(shí)以及l(fā)2參數(shù)失靈等。

      47.網(wǎng)橋的主要性能指標(biāo)包括幀轉(zhuǎn)發(fā)速率和幀過濾速率。48.IEEE 802.11最初定義的三個(gè)物理層包括了兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范,無線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。IEEE 802.11無線標(biāo)準(zhǔn)定義的傳輸速率是lMbps和2Mbps。49.無線接人技術(shù)主要有WLAN、WiMAX、Wi-Fi、WMAN和Ad hoc等。

      50.“ipconfig/release”命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為0.0.0.0。51.命令nslookup的功能是用于測(cè)試域名與IP地址的相互解析,arp命令用于顯示和修改地址轉(zhuǎn)換協(xié)議(ARP)表項(xiàng),netstat命令用于顯示活動(dòng)的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息等內(nèi)容,query是應(yīng)用程序的查詢命令。

      52.OSPF協(xié)議使用層次結(jié)構(gòu)的區(qū)域劃分。

      53.藍(lán)牙軟件結(jié)構(gòu)標(biāo)準(zhǔn)包括Core(核心)和Profile(應(yīng)用協(xié)議棧)兩大部分。

      54.城域網(wǎng)的概念泛指:網(wǎng)絡(luò)運(yùn)營(yíng)商在城市范圍內(nèi)提供各種信息服務(wù)業(yè)務(wù)的所有網(wǎng)絡(luò)。55.入侵檢測(cè)技術(shù)可以分為 異常榆測(cè) 與 誤用檢測(cè)。

      子網(wǎng)地址規(guī)劃需要回答的5個(gè)基本問題:

      1、被選定的子網(wǎng)掩碼可產(chǎn)生多少個(gè)子網(wǎng)?

      2、每個(gè)子網(wǎng)內(nèi)部可有多少個(gè)合法的subnet ID?

      3、這些合法的主機(jī)地址是什么?

      4、每個(gè)子網(wǎng)的廣播地址是什么?

      5、每個(gè)子網(wǎng)內(nèi)部的net ID是什么?

      56.ipconfig/all 用來顯示當(dāng)前電腦ip相關(guān)的所有信息,包括ip,服務(wù)器ip,mac地址,服務(wù)器名稱 57.Internet中自治系統(tǒng)最重要的特點(diǎn)就是它有權(quán)自主決定在本系統(tǒng)內(nèi)應(yīng)采用何種 路由選擇 協(xié)議。

      58.綜合布線采用的主要連接部件分為建筑群配線架、大樓主配線架、樓層配線架、轉(zhuǎn)接點(diǎn)和 通信引出端或TO。59.網(wǎng)絡(luò)應(yīng)用軟件開發(fā)與運(yùn)行環(huán)境包括:網(wǎng)絡(luò)數(shù)據(jù)庫(kù)管理系統(tǒng) 與 網(wǎng)絡(luò)軟件開發(fā)工具。

      60.FTP服務(wù)器的選項(xiàng)包括服務(wù)器選項(xiàng)、域選項(xiàng)、組選項(xiàng)和 用戶選項(xiàng) 選項(xiàng)。

      61.局域網(wǎng)交換機(jī)通過一種 自學(xué)習(xí)的方法,自動(dòng)地建立和維護(hù)一個(gè)記錄著目的MAC地址與設(shè)備端口映射關(guān)系的交換表。

      62.路由器的基本檢測(cè)命令有telnet、ping、trace與 show 等。

      63.IEEE 802.11 b的典型解決方案有:對(duì)等 解決方案,單接入點(diǎn)解決方案,多接入點(diǎn)解決方案與無線中繼解決方案。

      64.網(wǎng)絡(luò)地址規(guī)劃的內(nèi)容:

      1、判斷用戶對(duì)網(wǎng)絡(luò)與主機(jī)數(shù)的需求;

      2、計(jì)算滿足用戶需求的基本網(wǎng)絡(luò)地址結(jié)構(gòu);

      3、計(jì)算地址掩碼;

      4、計(jì)算網(wǎng)絡(luò)地址;

      5、計(jì)算網(wǎng)絡(luò)廣播地址;

      6、計(jì)算網(wǎng)絡(luò)的主機(jī)地址。65.在路由器上loopback接口沒有一個(gè)實(shí)際的物理接口與之對(duì)應(yīng)。66.綜合布線系統(tǒng)設(shè)計(jì)等級(jí)分為基本型、增強(qiáng)型、綜合型。

      67.在設(shè)置IIS安全性功能之前確認(rèn)用戶的用戶標(biāo)識(shí),可以選擇配置下列三種方法:身份驗(yàn)證和訪問控制、IP地址和域名限制與安全通信。

      68.標(biāo)準(zhǔn)訪問控制列表只能檢查數(shù)據(jù)包的 原地址。69.用于衡量路由信息源可信度的值是 管理距離。

      70.局域網(wǎng)交換機(jī)根據(jù)進(jìn)入端口數(shù)據(jù)幀中的MAC地址,過濾和轉(zhuǎn)發(fā)數(shù)據(jù)幀。

      80.綜合布線系統(tǒng)由留個(gè)子系統(tǒng)組成,他們是工作區(qū)子系統(tǒng)、水平子系統(tǒng)、垂直子系統(tǒng)、設(shè)備間子系統(tǒng)、建筑群子系統(tǒng)、管理子系統(tǒng)。

      81.IPSec是IETF的IP安全性協(xié)議工作組定義的一套用于網(wǎng)絡(luò)層安全的協(xié)議,它在IP層上提供訪問控制無連接完整性、數(shù)據(jù)源認(rèn)證、拒絕重放包、加密和流量保密服務(wù)。

      82.組播協(xié)議分為域內(nèi)組播協(xié)議和域間組播協(xié)議,域內(nèi)組播協(xié)議又分為兩種模式:密集模式和稀疏模式。密集模式組播協(xié)議有DVMRP、MOSPF和PIM—DM等協(xié)議,稀疏模式組播協(xié)議有CBT和PIM—SM協(xié)議。

      83.目的地不可達(dá)可以分為網(wǎng)絡(luò)不可達(dá)、主機(jī)不可達(dá)、協(xié)議和端口不可達(dá)等多種情況。根據(jù)每一種不可達(dá)的具體原因,路由器發(fā)出相應(yīng)的ICMP目的地不可達(dá)差錯(cuò)報(bào)告。

      84.Web流量安全性方法包括網(wǎng)絡(luò)級(jí)、傳輸級(jí)和應(yīng)用級(jí)三種。

      85.采用廣播信道的通信子網(wǎng)的基本拓?fù)浣Y(jié)構(gòu)主要有總線型、樹型、環(huán)型與無線通信和衛(wèi)星通信型。

      86.互聯(lián)層控制主要包括擁塞控制、流量控制兩大內(nèi)容。

      87.以太網(wǎng)交換機(jī)的幀轉(zhuǎn)發(fā)方式有:直通交換方式、存儲(chǔ)轉(zhuǎn)發(fā)交換方式和改進(jìn)的直通交換方式。88.網(wǎng)橋可以通過幀地址過濾和轉(zhuǎn)發(fā)幀隔開網(wǎng)段中的流量。

      89.網(wǎng)絡(luò)防火墻包括包過濾路由器、應(yīng)用級(jí)網(wǎng)關(guān)和電路級(jí)網(wǎng)關(guān)。

      90.用戶檢索POP3郵件服務(wù)器的過程可以分成3個(gè)階段:認(rèn)證階段、事務(wù)處理階段、更新階段。91.對(duì)于打開的文件其惟一的識(shí)別依據(jù)是句柄。

      通信子網(wǎng)中的結(jié)點(diǎn)是通信控制處理機(jī)。它負(fù)責(zé)完成數(shù)據(jù)單元的接收、差錯(cuò)校驗(yàn)、存儲(chǔ)、路徑選擇和轉(zhuǎn)發(fā)功能。

      93.IP電話系統(tǒng)有4個(gè)基本組件:終端設(shè)備、網(wǎng)關(guān)、多點(diǎn)控制單元和網(wǎng)守。

      94.網(wǎng)橋的設(shè)計(jì)有以下幾點(diǎn)需要強(qiáng)調(diào):

      ①網(wǎng)橋不更改接收幀的數(shù)據(jù)字段的內(nèi)容和格式,只簡(jiǎn)單地將每個(gè)要傳輸?shù)膸瑥囊粋€(gè)局域網(wǎng)中復(fù)制下來,再原封不動(dòng)地傳送到另一個(gè)局域網(wǎng),因此它要求兩個(gè)局域網(wǎng)在MAC層以上使用相同的協(xié)議:

      ②衡量網(wǎng)橋性能的參數(shù)主要是每秒鐘接收與轉(zhuǎn)發(fā)的幀數(shù);

      ③網(wǎng)橋必須具有尋址能力和路由選擇能力;(4)網(wǎng)橋所連接的局域網(wǎng)的MAC層與物理層協(xié)議可以不同。

      95.為了使電子郵件能夠傳輸多媒體等二進(jìn)制信息,MIME協(xié)議對(duì)RFC 822進(jìn)行了擴(kuò)充。96.

      第三篇:2017計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)總結(jié)

      2017年9月三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)考點(diǎn)

      1.彈性分組環(huán)(RPR)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法,與FDDI一樣使用雙環(huán)結(jié)構(gòu)。傳統(tǒng)的FDDI環(huán)中,當(dāng)源結(jié)點(diǎn)向目的結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀要由源結(jié)點(diǎn)從環(huán)中回收,而RPR環(huán)限制數(shù)據(jù)幀只在源結(jié)點(diǎn)與目的結(jié)點(diǎn)之間的光纖段上傳輸,當(dāng)源結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀由目的結(jié)點(diǎn)從環(huán)中回收。

      RPR采用自愈環(huán)設(shè)計(jì)思路,能在50ms時(shí)間內(nèi),隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級(jí)的快速保護(hù)和恢復(fù),同時(shí)不需要像SDH那樣必須有專用的帶寬,因此又進(jìn)一步提高了環(huán)帶寬的利用率。

      RPR將沿順時(shí)針傳輸?shù)墓饫w環(huán)叫做外環(huán),將沿逆時(shí)針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計(jì)復(fù)用的方法傳輸IP分組。

      2.RAID是磁盤陣列技術(shù)在一定程度上可以提高磁盤存儲(chǔ)容量但是不能提高容錯(cuò)能力。

      3.目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)主要有: 資源預(yù)留(RSVP)、區(qū)分服務(wù)(DiffServ)和多協(xié)議標(biāo)記交換(MPLS)

      4.無源光纖網(wǎng)PON,按照ITU標(biāo)準(zhǔn)可分為兩部分:

      1、OC-3,155.520 Mbps 的對(duì)稱業(yè)務(wù)。

      2、上行OC-3,155.520 Mbps,下行OC-12,622.080 Mbps的不對(duì)稱業(yè)務(wù)。

      5.無線接入技術(shù)主要有:WLAN、WiMAX、WiFi、WMAN和Ad hoc等。

      6.802.11標(biāo)準(zhǔn)的重點(diǎn)在于解決局域網(wǎng)范圍的移動(dòng)結(jié)點(diǎn)通信問題; 802.16標(biāo)準(zhǔn)的重點(diǎn)是解決建筑物之間的數(shù)據(jù)通信問題;

      802.16a增加了非視距和對(duì)無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點(diǎn)接入。

      7.光纖傳輸信號(hào)可通過很長(zhǎng)的距離,無需中繼。

      Cable Modom使計(jì)算機(jī)發(fā)出的數(shù)據(jù)信號(hào)于電纜傳輸?shù)纳漕l信號(hào)實(shí)現(xiàn)相互之間的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ASDL提供的非對(duì)稱寬帶特性,上行速率64 kbps~640 kbps,下行速率500 kbps~ 7 Mbps。

      802.11b定義了使用直序擴(kuò)頻技術(shù),傳輸速率為1 Mbps、2 Mbps、5.5Mbps與11Mbps的無線局域網(wǎng)標(biāo)準(zhǔn)。

      將傳輸速率提高到54 Mbps的是802.11a和802.119。

      8.中繼器工作在物理層。

      9.水平布線子系統(tǒng)電纜長(zhǎng)度應(yīng)該在90米以內(nèi),信息插座應(yīng)在內(nèi)部做固定線連接。

      10.電纜調(diào)制解調(diào)器(Cable Modem)專門為利用有線電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸而設(shè)計(jì)。Cable Modem把用戶計(jì)算機(jī)與有線電視同軸電纜連接起來。

      11.服務(wù)器總體性能不僅僅取決于CPU數(shù)量,而且與CPU主頻、系統(tǒng)內(nèi)存、網(wǎng)絡(luò)速度等都有關(guān)系。

      12.所謂“帶內(nèi)”與“帶外”網(wǎng)絡(luò)管理是以傳統(tǒng)的電信網(wǎng)絡(luò)為基準(zhǔn)的利用傳統(tǒng)的電信網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)管理稱為“帶內(nèi)”,利用IP網(wǎng)絡(luò)及協(xié)議進(jìn)行網(wǎng)絡(luò)管理的則稱為“帶外”,寬帶城域網(wǎng)對(duì)匯聚層及其以上設(shè)備采取帶外管理,對(duì)匯聚層以下采用帶內(nèi)管理。13.集群(Cluster)技術(shù)是向一組獨(dú)立的計(jì)算機(jī)提供高速通信線路,組成一個(gè)共享數(shù)據(jù)存儲(chǔ)空間的服務(wù)器系統(tǒng),如果一臺(tái)主機(jī)出現(xiàn)故障,它所運(yùn)行的程序?qū)⑥D(zhuǎn)移到其他主機(jī),不會(huì)影響服務(wù)器正常運(yùn)行,但是會(huì)影響系統(tǒng)性能。

      14.如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時(shí)間≤8.8小時(shí);

      如果系統(tǒng)高可靠性達(dá)到99.99%,那么每年的停機(jī)時(shí)間≤53分鐘;如果系統(tǒng)高可靠性達(dá)到99.999%,那么每年的停機(jī)時(shí)間≤5分鐘。

      15.通常用平均無故障時(shí)間(MTBF)來度量系統(tǒng)的可靠性,用平均維修時(shí)間(MTBR)來度量系統(tǒng)的可維護(hù)性,而系統(tǒng)的可用性定義為:可用性=MTBF/(MTBF+MTBR),路由器的可用性可用MTBF描述。

      16.典型的高端路由器的可靠性與可用性指標(biāo)應(yīng)該達(dá)到: ① 無故障連續(xù)工作時(shí)間(MTBF)大于10萬個(gè)小時(shí); ② 系統(tǒng)故障恢復(fù)時(shí)間小于30分鐘;

      ③ 系統(tǒng)具有自動(dòng)保護(hù)切換功能,主備用切換時(shí)間小于50毫秒; ④ SDH與ATM接口自動(dòng)保護(hù)切換功能,切換時(shí)間小于50毫秒;

      ⑤ 主處理器、主存儲(chǔ)器、交換矩陣、電源、總線管理器與網(wǎng)絡(luò)管理接口等主要部件需要有熱拔插冗余備份,線卡要求有備份,并提供遠(yuǎn)程測(cè)試診斷能力; ⑥路由器系統(tǒng)內(nèi)部不存在單點(diǎn)故障。

      17.用IPV6地址表示需要注意:在使用零壓縮法時(shí),不能把一個(gè)位段內(nèi)部的有效0也壓縮掉;雙冒號(hào)::在一個(gè)地址中只能出現(xiàn)一次;在得到一個(gè)一個(gè)IPV6地址時(shí),經(jīng)常會(huì)遇到如何確定雙冒號(hào)::之間被壓縮0的位數(shù)的問題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長(zhǎng)度表示法。

      18.路由信息發(fā)生變化時(shí),BGP發(fā)言人通過update而不notification分組通知相鄰AS。

      Open報(bào)文用來與相鄰的另一個(gè)BGP發(fā)言人建立關(guān)系。

      Update更新分組用來發(fā)送某一路由的信息,以及列出要撤銷的多條路由。

      keepalive?;罘纸M用來確認(rèn)打開的報(bào)文,以及周期性地證實(shí)相鄰的邊界路由器的存在。

      一個(gè)BGP發(fā)言人與其它自治系統(tǒng)中的BGP發(fā)言人要交接路由信息,就是先建立TCP連接,然后在此連接上交換BGP報(bào)文以建立BGP會(huì)話。

      BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會(huì)小于自治系統(tǒng)數(shù)。BGP-4采用路由向量路由協(xié)議。

      19.內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是內(nèi)部網(wǎng)關(guān)協(xié)議。

      20.OSPF協(xié)議將一個(gè)自治系統(tǒng)劃分為若干個(gè)更小的范圍,每個(gè)范圍叫做區(qū)域。每個(gè)區(qū)域有一個(gè)32位的區(qū)域標(biāo)識(shí)符(點(diǎn)分十進(jìn)制表示),在一個(gè)區(qū)域內(nèi)的路由器數(shù)目不超過200個(gè)。

      劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個(gè)區(qū)域內(nèi),而不是整個(gè)自治系統(tǒng),因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù)?,而不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)淝闆r。

      鏈路狀態(tài)“度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等。21.VLAN建立在局域網(wǎng)交換機(jī)基礎(chǔ)之上,第二層交換機(jī)工作在數(shù)據(jù)鏈路層,沒有路由交換功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換,而第三層交換機(jī)工作在網(wǎng)絡(luò)層,可以實(shí)現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。集線器是工作在ISO參考模型的第一層物理層的設(shè)備,路由器工作在網(wǎng)絡(luò)層。

      22.交換機(jī)具有三種交換模式:

      快速轉(zhuǎn)發(fā)直通式,交換機(jī)接收到幀的前14個(gè)字節(jié)時(shí)就立刻轉(zhuǎn)發(fā)數(shù)據(jù)幀。碎片丟棄式,它緩存每個(gè)幀的前64個(gè)字節(jié),檢查沖突過濾碎片。存儲(chǔ)轉(zhuǎn)發(fā)式,轉(zhuǎn)發(fā)之前將整個(gè)幀讀取到內(nèi)存里。

      23.生成樹協(xié)議STP工作時(shí),在交換機(jī)之間傳遞網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU,其數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU(不超過35個(gè)字節(jié)),另一種是包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄖ狟PDU(不超過4個(gè)字節(jié))。

      24.交換機(jī)的基本功能是建立和維護(hù)一個(gè)表示MAC地址與交換機(jī)端口對(duì)應(yīng)關(guān)系的交換表,而不是MAC和IP地址對(duì)應(yīng)關(guān)系的交換表。

      25.建筑群子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,或者是這四種布線方式的任意組合。

      26.HiperLAN/2標(biāo)準(zhǔn)中,一個(gè)AP所覆蓋的區(qū)域稱為一個(gè)小區(qū),一個(gè)小區(qū)的覆蓋范圍在室內(nèi)一般為30m,室外一般為150m。

      27.建立VLAN的命令格式:vlanname

      為端口分配VLAN的命令格式為:switchport access vlan

      28.VLAN name用1-32個(gè)字符表示,可以是字母和數(shù)字。不給定名字的VLAN,系統(tǒng)自動(dòng)按缺省的VLAN名(VLAN00×××)建立,“×××”是VLAN ID。

      29.Catalyst 6500交換機(jī)的系統(tǒng)時(shí)間正確的配置公式是:

      set time [day_of_week][mm/dd/yy][hh:mm:ss] 例:set timefri3/26/20149:19:25

      30.Catalyst6500的格式是:

      set port speed

      (10,100,1000)其中速度的單位是Mbps。例:set port speed 3/1-24 1000

      31.用名字標(biāo)識(shí)訪問控制列表的配置方法在全局配置模式下的命令格式為: ip access list extended|standard access list number|name,在擴(kuò)展或標(biāo)準(zhǔn)訪問控制模式下配置過濾準(zhǔn)則,命令格式為: permit|deny protocol source wildcard mask destination wildcard mask [operator][operand]

      32.配置uplinkfast的命令格式是:

      spanning-tree uplinkfast max-update-rate<0-32000>, 其中:max-update-rate的值是0-2000,單位是packet/s。例:spanning-tree uplinkfast max-update-rate 32000

      33.配置交換機(jī)Catalyst 6500管理IP地址命令格式: set interface sc0(broadcast address)

      例:Switch-6500>(enable)set interface sc0194.56.9.178255.255.255.224194.56.9.191 34.在全局配置模式下進(jìn)入虛擬終端配置模式:

      Router(config)# line vty 0 15 Router(config line)#

      35.進(jìn)入接口配置模式:Router(config)#interface <接口名> 封裝ppp協(xié)議:Router(configif)#encapsulation ppp 配置異步串行接口IP地址:Router(config-if)#async default ip address 配置同步串行接口IP地址:Router(config-if)#ip address

      36.全局配置模式:

      Router(config)#access list log 配置應(yīng)用接口:

      Router(config)#interface <接口名> Router(config-if)#ip access group

      37.配置標(biāo)準(zhǔn)訪問控制列表的命令格式: access-list access-list-number{permit|deny}source wildeard-mask

      38.passive interface命令指定一個(gè)路由器接口為被動(dòng)接口,在被動(dòng)接口上可以抑制路由更新信息,防止端口發(fā)送路由信息。

      39.標(biāo)準(zhǔn)訪問控制列表標(biāo)號(hào)為1~99,1300~1999; 100~199,2000~2699為擴(kuò)展控制列表。

      標(biāo)準(zhǔn)訪問控制列表只能檢查數(shù)據(jù)包的源地址,因此其功能有很大的局限性,擴(kuò)展訪問控制列表可以檢查數(shù)據(jù)包的源地址和目的地址,還可以對(duì)數(shù)據(jù)包頭中的協(xié)議進(jìn)行過濾,如IP協(xié)議,ICMP協(xié)議,TCP協(xié)議等。

      40.RIP不支持可變長(zhǎng)掩碼,它只根據(jù)各類IP地址的網(wǎng)絡(luò)號(hào)的位數(shù)來確定。因此,在配置網(wǎng)絡(luò)地址時(shí)不需要給定掩碼。

      RIP路由協(xié)議是在Router(config-router)#模式下進(jìn)行配置。

      41.IEEE 802.11運(yùn)行在2.4GHz ISM頻段,最大傳輸速率是1~2Mbps;

      IEEE 802.11b運(yùn)行在2.4GHz ISM頻段,最大傳輸速率是11Mbps,最大容量是33Mbps; IEEE 02.11a運(yùn)行在5GHz UNII頻段,最大傳輸速率是54Mbps,最大容量是432Mbps; IEEE 802.11g運(yùn)行在2.4GHz ISM頻段,最大傳輸速率是54Mbps,實(shí)際吞吐量是28~31Mbps,最大容量是162Mbps。

      42.IEEE 802.11最初定義的三個(gè)物理層包括了兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范,無線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。

      IEEE 802.11無線標(biāo)準(zhǔn)定義的傳輸速率是1Mbps和2Mbps,可以使用FHSS(跳頻擴(kuò)頻)和DSSS(自序擴(kuò)頻)技術(shù)。

      為了解決“隱藏結(jié)點(diǎn)”問題,IEEE 802.11在MAC層上引入了一個(gè)新的RTS/CTS選項(xiàng)。

      43.藍(lán)牙系統(tǒng)的異步信道速率:

      (1)非對(duì)稱連接的異步信道速率是732.2Kbps/57.6Kbps(2)對(duì)稱連接的則為433.9Kbps(全雙工模式)。

      44.IEEE 802.1d是當(dāng)前流行的STP(生成樹協(xié)議)標(biāo)準(zhǔn)。

      45.IEEE 802.11b的運(yùn)作模式分為點(diǎn)對(duì)點(diǎn)模式和基本模式。

      點(diǎn)對(duì)點(diǎn)模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式。這種連接方式對(duì)于小型的網(wǎng)絡(luò)來說是非常方便的,它最多可以允許256臺(tái)PC連接。

      基本模式是指無線網(wǎng)絡(luò)規(guī)模擴(kuò)充或無線和有線網(wǎng)絡(luò)并存時(shí)的通信方式,這也是IEEE 802.11b現(xiàn)在最普及的方式。接入點(diǎn)負(fù)責(zé)頻段管理及漫游等指揮工作,一個(gè)接入點(diǎn)最多可連接1024臺(tái)PC。

      46.藍(lán)牙技術(shù)的同步信道速率是64kbps。

      47.無線接入點(diǎn)AP的作用是提供無線和有線網(wǎng)絡(luò)之間的橋接,而非無線結(jié)點(diǎn)。

      48.VLAN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。

      49.第一次配置無線接入點(diǎn)一般采用本地配置方式,此時(shí)因?yàn)闆]有連接到DHCP服務(wù)器而無法獲得IP地址,它的默認(rèn)IP地址是10.0.0.1,并成為小型DHCP服務(wù)器可為覆蓋范圍內(nèi)的PC以及連接到接入點(diǎn)的以太網(wǎng)端口的PC分配IP地址實(shí)現(xiàn)無線連接,此時(shí)不配置SSID或SSID配置為tsunami。在PC的瀏覽器中輸入接入點(diǎn)的IP地址和密碼后,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁面。

      50.Cisco Aironet 1100系列接入點(diǎn)兼容802.11b與802.11g協(xié)議,工作在2.4GHz頻段,使用Cisco IOS操作系統(tǒng)

      Cisco Aironet 1100系列接入點(diǎn)設(shè)備是一款無線局域網(wǎng)收發(fā)器,主要用于獨(dú)立無線網(wǎng)絡(luò)的中心點(diǎn)或無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點(diǎn)。

      51.Cisco Aironet 1100通過PC機(jī)瀏覽器訪問時(shí),在瀏覽器的地址欄里輸入無線接入點(diǎn)的IP地址10.0.0.1。

      52.第一次配置無線接入點(diǎn)一般采用本地配置方式,此時(shí)因?yàn)闆]有連接到DHCP服務(wù)器而無法獲得IP地址,默認(rèn)IP地址一般為10.0.0.1。

      使用5類UTP電纜將PC機(jī)連接到無線接入點(diǎn),并通過Aironet 1100的以太網(wǎng)端口進(jìn)行配置。

      在無線接入點(diǎn)加電后,確認(rèn)PC機(jī)獲得了10.0.0.x網(wǎng)段的地址。

      在PC機(jī)瀏覽器的地址欄里輸入無線接入點(diǎn)的IP地址10.0.0.1,按回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對(duì)話框。

      在網(wǎng)絡(luò)密碼對(duì)話框輸入密碼Cisco,后按回車鍵出現(xiàn)接入點(diǎn)匯總狀態(tài)頁面,單擊“Express Setup”進(jìn)入快速配置頁面。

      53.動(dòng)態(tài)更新允許DNS客戶端在發(fā)生更改的任何時(shí)候,都能使用DNS服務(wù)器注冊(cè)和動(dòng)態(tài)地更新其資源記錄,它減少了對(duì)區(qū)域記錄進(jìn)行手動(dòng)管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。

      54.“ipconfig /release”命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為0.0.0.0

      55.環(huán)回接口(loopback)作為一臺(tái)路由器的管理地址,網(wǎng)絡(luò)管理員可以為其分配一個(gè)IP地址作為管理地址,其掩碼應(yīng)為255.255.255.255。

      56.網(wǎng)站性能選項(xiàng)中,帶寬限制選項(xiàng)限制該網(wǎng)站的可使用帶寬,以控制該站點(diǎn)允許的流量。

      網(wǎng)站性能選項(xiàng)中,網(wǎng)站連接選項(xiàng)可設(shè)置客戶端Web連接數(shù)量B中沒有說明限制客戶端的什么功能,而且并不是通過訪問列表限制的,而是通過微調(diào)框。建立Web站點(diǎn)時(shí),必須為每個(gè)站點(diǎn)指定一個(gè)主目錄,也可以是虛擬的子目錄。設(shè)置Web站點(diǎn)時(shí),只有設(shè)置了默認(rèn)頁面,訪問時(shí)才會(huì)直接打開default.html等設(shè)置的默認(rèn)頁面。如果沒有設(shè)置默認(rèn)頁面,訪問站點(diǎn)時(shí)需要提供首頁內(nèi)容的文件名。

      57.初始狀態(tài)下沒有設(shè)置管理員密碼,可以直接進(jìn)入Serv U管理程序,以設(shè)置或更改管理員密碼。

      FTP服務(wù)器缺省端口號(hào)為21,但是有時(shí)因?yàn)槟撤N原因則不能使用21號(hào)端口,但可以設(shè)置選定的端口號(hào)。

      若創(chuàng)建新域,在添加用戶時(shí),用戶名為“anonymous”時(shí)被系統(tǒng)自動(dòng)判定為匿名用戶。

      配置服務(wù)器的IP地址時(shí),若為空則代表該服務(wù)器的所有IP地址。

      58.FTP服務(wù)器配置的主要參數(shù)有以下幾項(xiàng):

      (1)服務(wù)器選項(xiàng)可以設(shè)置如下項(xiàng)目:最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時(shí)調(diào)度以及攔截FTP_BONCE攻擊等。(2)域選項(xiàng):在Serv U FTP服務(wù)器中,可以構(gòu)建多個(gè)虛擬服務(wù)器,每個(gè)

      虛擬的服務(wù)器稱做域,一個(gè)域由IP地址和端口號(hào)唯一識(shí)別域。選項(xiàng)中包括域常規(guī)選項(xiàng)、域虛擬路徑選項(xiàng)、域IP訪問選項(xiàng)、域消息選項(xiàng)、域記錄選項(xiàng)和域上/下載速率選項(xiàng)。

      (3)用戶選項(xiàng)中包括用戶賬號(hào)選項(xiàng)、用戶目錄訪問選項(xiàng)、用戶IP選項(xiàng)和用戶配額選項(xiàng)。

      (4)組選項(xiàng)包括賬號(hào)選項(xiàng)、目錄訪問選項(xiàng)和IP訪問選項(xiàng)。

      59.DNS服務(wù)器配置的主要參數(shù):

      (1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫(kù),用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫(kù),用于將IP地址解析為域名)。

      (3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機(jī)地址資源記錄、郵件交換器資源記錄和別名資源記錄)。

      (4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。

      60.在配置DHCP服務(wù)時(shí),保留地址可以使用作用域地址范圍中的任何IP地址。

      61.DHCP服務(wù)器配置的術(shù)語和主要參數(shù)如下:

      作用域:作用域是用于網(wǎng)絡(luò)的可能IP地址的完整連續(xù)范圍,通常定義提供DHCP服務(wù)的網(wǎng)絡(luò)上的單獨(dú)物理子網(wǎng)。作用域還為服務(wù)器提供管理IP地址的分配和指派以及與網(wǎng)上客戶相關(guān)的任何配置參數(shù)的主要方法。

      排除范圍:排除范圍是作用域內(nèi)從DHCP服務(wù)中排除的有限IP地址序列。添加排除的IP地址范圍,只需排除起始IP地址和結(jié)束IP地址。

      租約:租約是客戶機(jī)可使用指派的IP地址期間DHCP服務(wù)器指定的時(shí)間長(zhǎng)度。

      保留:使用保留創(chuàng)建通過DHCP服務(wù)器的永久地址租約指派。保留確保了子網(wǎng)上指定的硬件設(shè)備始終可使用相同的IP地址。

      新建保留:新建保留時(shí)需輸入保留名稱、IP地址、MAC地址、描述和支持類型等項(xiàng)目。

      62.在DHCP服務(wù)器中添加排除時(shí),可以輸入要排除的IP地址范圍的起始IP地址和結(jié)束IP地址。如果想排除一個(gè)單獨(dú)的IP地址,只需要輸入起始IP地址。

      63.帶寬選項(xiàng)是在性能選項(xiàng)卡里的一個(gè)復(fù)選框,書上的原文稱之為帶寬限制選項(xiàng),帶寬選項(xiàng)和帶寬限制選項(xiàng)是同義詞,可以互換。

      當(dāng)Web站點(diǎn)未設(shè)置默認(rèn)內(nèi)容文檔,訪問站點(diǎn)時(shí)應(yīng)提供首頁內(nèi)容的文件名,仍然可以訪問該網(wǎng)站。

      64.性能選項(xiàng)卡可以設(shè)置影響帶寬使用的屬性以及客戶端Web連接的數(shù)量,但不包括超時(shí)時(shí)間超時(shí)時(shí)間由網(wǎng)站選項(xiàng)設(shè)置。

      65.Serv U FTP服務(wù)器中的每個(gè)虛擬服務(wù)器由IP地址和端口號(hào)唯一識(shí)別,而不是僅僅靠一個(gè)IP地址就能識(shí)別。

      66.Serv U FTP服務(wù)器是一種被廣泛運(yùn)用的FTP服務(wù)器端軟件,支持3x/9x/ME/NT/2K等全Windows系列,可以設(shè)定多個(gè)FTP服務(wù)器、限定登錄用戶的權(quán)限、登錄主目錄及空間大小等,功能非常完備。它具有非常完備的安全特性,支持SSL FTP傳輸,支持在多個(gè)Serv U和FTP客戶端通過SSL加密連接保護(hù)您的數(shù)據(jù)安全等。

      設(shè)置FTP服務(wù)器的IP地址時(shí),IP地址可為空,意為服務(wù)器所有的IP地址,當(dāng)服務(wù)器有多個(gè)IP地址或使用動(dòng)態(tài)IP地址時(shí),IP地址為空會(huì)比較方便。

      67.通過IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺(tái)交換機(jī)。

      68.要確??蛻舳说恼?qǐng)求能到達(dá)正確的網(wǎng)站,必須為服務(wù)器上的每個(gè)站點(diǎn)配置唯一的標(biāo)識(shí),多個(gè)網(wǎng)站通過標(biāo)識(shí)符進(jìn)行區(qū)分,標(biāo)識(shí)符包括主機(jī)頭名稱、IP地址和非標(biāo)準(zhǔn)TCP端口號(hào)。

      69.Winmail郵件服務(wù)器支持基于Web方式的訪問和管理,因此在安裝郵件服務(wù)器軟件之前要安裝IIS。

      在域名設(shè)置中可修改域的參數(shù),也可以增加新域、刪除已有域等。在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括SMTP、郵件過濾、更改管理員密碼等,在快速設(shè)置向?qū)е锌梢栽O(shè)置是否允許自行注冊(cè)新用戶。建立郵件路由時(shí),需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。

      70.選擇“使用與接收郵件服務(wù)器相同的的設(shè)置”接收郵件服務(wù)器類型為POP3、Internet消息訪問協(xié)議IMAP和HTTP,而簡(jiǎn)單郵件傳送協(xié)議SMTP是發(fā)送郵件服務(wù)器。

      71.完全備份是指對(duì)整個(gè)系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進(jìn)行一次全面的備份; 增量備份只是備份相對(duì)于上一次備份操作以來新創(chuàng)建或者更新過的數(shù)據(jù); 差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)。恢復(fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。

      72.備份的恢復(fù)速度從快到慢依次為完全備份、差異備份、增量備份。

      73.防火墻的訪問模式有非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式四種,其中監(jiān)視模式下可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作。

      74.PIX 525防火墻的監(jiān)視模式可以進(jìn)行操作系統(tǒng)映像更新和口令恢復(fù)。

      75.PIX防火墻提供4種管理訪問模式:(1)非特權(quán)模式:PIX防火墻開機(jī)自檢后,即處于此種模式。系統(tǒng)顯示為pixfirewall>(2)特權(quán)模式:輸入enable進(jìn)入特權(quán)模式,可以改變當(dāng)前配置。顯示為pixfirewall#(3)配置模式:輸入configure terminal進(jìn)入此模式,絕大部分的系統(tǒng)配置都在此進(jìn)行。顯示為pixfirewall(config)#(4)監(jiān)視模式:PIX防火墻在開機(jī)或重啟過程中,按住“Escape”鍵或發(fā)送一個(gè)“/Break/”字符,進(jìn)入監(jiān)視模式。這里可以更新操作系統(tǒng)映像和口令恢復(fù)

      76.入侵防護(hù)系統(tǒng)主要分為三種:

      基于主機(jī)的入侵防護(hù)系統(tǒng),安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測(cè)并阻擋針對(duì)本機(jī)的威脅和攻擊;

      基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流都必須經(jīng)過他它;

      應(yīng)用入侵防護(hù)系統(tǒng),一般部署于應(yīng)用服務(wù)器前端,將基于主機(jī)和入侵防護(hù)系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。

      77.網(wǎng)絡(luò)防火墻可以檢測(cè)流入和流出的數(shù)據(jù)包和具有防攻擊能力,可以阻斷DoS攻擊。

      常見的DoS攻擊包括Smurf攻擊、SYN Flooding、分布式拒絕服務(wù)攻擊(DDOS)、Ping of Death、Tear doop和Land攻擊。系統(tǒng)漏洞,防火墻無法阻止其攻擊。

      78.ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。

      79.常用ICMP報(bào)文類型主要有:

      0 Echo應(yīng)答、3 目標(biāo)不可到達(dá)、4 源抑制、5 重定向、8 Echo請(qǐng)求、9 路由器通告、11 超時(shí)以及12參數(shù)失靈等。

      80.采用漏洞掃描工具是實(shí)施漏洞查找的常用方法。掃描分為被動(dòng)和主動(dòng)兩種:

      被動(dòng)掃描對(duì)網(wǎng)絡(luò)上流量進(jìn)行分析,不產(chǎn)生額外的流量,不會(huì)導(dǎo)致系統(tǒng)的崩潰,其工作方式類似于IDS。

      主動(dòng)掃描則更多地帶有入侵的意味,可能會(huì)影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行

      81.能正常接收來自路由的通知,說明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號(hào)缺省為162,system為管理站團(tuán)體字,SNMP版本1是最基本、最簡(jiǎn)單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)操作系都支持它。

      82.可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則將計(jì)算機(jī)系統(tǒng)的安全可信度從低到高分為四類,共七個(gè)級(jí)別:

      D級(jí),最小保護(hù),該級(jí)的計(jì)算機(jī)系統(tǒng)除了物理上的安全設(shè)施外沒有任何安全措施,任何人只要啟動(dòng)系統(tǒng)就可以訪問系統(tǒng)的資源和數(shù)據(jù);

      C1級(jí),自主保護(hù)類,具有自主訪問控制機(jī)制,用戶登錄時(shí)需要進(jìn)行身份鑒別;

      C2級(jí),自主保護(hù)類,具有審計(jì)和驗(yàn)證機(jī)制;

      B1級(jí),強(qiáng)制安全保護(hù)類,引入強(qiáng)制訪問控制機(jī)制,能夠?qū)χ黧w和客體的安全標(biāo)記進(jìn)行管理;

      B2級(jí),結(jié)構(gòu)保護(hù),要求計(jì)算機(jī)系統(tǒng)所有的對(duì)象都加標(biāo)簽,而且給設(shè)備分配單個(gè)或多個(gè)安全級(jí)別;

      B3級(jí),具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;

      A1級(jí),要求對(duì)安全模型作形式化的證明,對(duì)隱通道作形式化的分析,有可靠的發(fā)行安裝過程。

      83.DDoS攻擊是指攻擊者攻破多個(gè)系統(tǒng),利用這些系統(tǒng)集中攻擊其他目標(biāo),大量請(qǐng)求使被害設(shè)備因?yàn)闊o法處理而拒絕服務(wù);

      Land攻擊是指向某個(gè)設(shè)備發(fā)送數(shù)據(jù)包,把源IP地址和目的IP地址均設(shè)為攻擊目標(biāo)地址; Smurf攻擊指攻擊者冒充被害主機(jī)IP地址向大型網(wǎng)絡(luò)發(fā)送echo request定向廣播包,此網(wǎng)絡(luò)大量主機(jī)應(yīng)答,使受害主機(jī)收到大量echo reply消息。SYN Flooding攻擊即為題目中所述情況。

      84.“Router(config)#snmp-server enable traps”中的“traps”又稱為陷入或中斷。

      SNMP規(guī)定了六種一般的自陷情況,例如冷啟動(dòng),熱啟動(dòng),鏈路失效等,每當(dāng)出現(xiàn)這些情況時(shí),代理就會(huì)向管理站發(fā)出包含有“團(tuán)體名”和TrapPDU的報(bào)文。管理站對(duì)這種報(bào)文不必有所應(yīng)答。Router(config)#snmp-server host admin.tjut.edu.cn admin說明的意思是路由器以團(tuán)體名admin向主機(jī)admin.tjust.edu.cn發(fā)送自陷消息。

      85.關(guān)于SNMP操作,當(dāng)管理站需要查詢時(shí),就向某個(gè)代理發(fā)出包含團(tuán)體字和GetRequestPDU的報(bào)文(而不是GetResponsePDU)

      86.系統(tǒng)掃描器(System Scanner)是在系統(tǒng)層上通過依附于主機(jī)上的掃描器代理偵測(cè)主機(jī)內(nèi)部的漏洞。

      87.設(shè)置路由器上的snmp代理具有發(fā)出通知的功能:

      在全局模式下的命令格式為:

      (config)#snmpserver enable traps[<通知類型>][<通知選項(xiàng)>]。

      設(shè)置接收通知的管理站:此命令在全局模式下執(zhí)行,用于設(shè)置出網(wǎng)絡(luò)中的哪些主機(jī)作為接收自陷消息的管理站,命令格式為:(config)#snmp server host<主機(jī)名或IP地址>[traps|informs][version{1|2c}]<團(tuán)體名>[udpport<端口號(hào)>][<通知類型>]。

      88.ipconfig顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置;

      netstat顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NeTBIOS的統(tǒng)計(jì)及連接信息;

      pathping將報(bào)文發(fā)送到所經(jīng)過地所有路由器,并根據(jù)每一跳返回的報(bào)文進(jìn)行統(tǒng)計(jì);

      route顯示或修改本地IP路由表?xiàng)l目。

      89.根據(jù)Cisco路由器配置命令可知,用于查看路由表配置的命令是show iP route

      90.“IPconfig/flushdns”命令可以清除DNS緩存

      nbtstat可以刷新NetBIOS名稱緩存和使用Windows Internet名稱服務(wù)注冊(cè)的名稱。

      Netstat用于顯示與IP、JCP、UDP協(xié)議相關(guān)的數(shù)據(jù),一般用于檢驗(yàn)本機(jī)個(gè)端口的網(wǎng)絡(luò)連接情況。

      Nslookup是一個(gè)檢測(cè)網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析的命令。

      91.pathing結(jié)合了ping和tracert的功能,可以用于檢測(cè)網(wǎng)絡(luò)連通情況和探測(cè)到達(dá)目的計(jì)算機(jī)的路徑。

      92.nbtstat r列出通過廣播和WINS解析的名稱; netstat r顯示路由表內(nèi)容;

      net view顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上的共享資源列表; route f清除路由表中所有的網(wǎng)關(guān)條目。

      93.傳統(tǒng)路由器采用的是共享背板的結(jié)構(gòu); 高性能路由器一般采用的是交互式結(jié)構(gòu)。94.設(shè)計(jì)一個(gè)寬帶城域網(wǎng)將涉及“三個(gè)平臺(tái)和一個(gè)出口”,即網(wǎng)絡(luò)平臺(tái)、業(yè)務(wù)平臺(tái)、管理平臺(tái)與城市寬帶出口等問題。

      95.寬帶城域網(wǎng)的核心交換層主要有以下幾個(gè)基本功能:

      1、核心交換層將多個(gè)匯聚層連接起來,為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā);

      2、為整個(gè)城市提供一個(gè)高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境;

      3、核心交換層實(shí)現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP出口;

      4、核心交換層提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由訪問。

      96.根據(jù)接入層的用戶流量進(jìn)行本地路由、過濾、流量均衡,這是匯聚層的功能。

      97.IEEE802.16定義了寬帶無線城域網(wǎng)接入標(biāo)準(zhǔn),其傳輸速率為32 134Mbps。IEEE802.16是一個(gè)點(diǎn)對(duì)多點(diǎn)的視距條件下的標(biāo)準(zhǔn),最高傳輸速率為134Mbps,用于大數(shù)據(jù)量接入。

      98.網(wǎng)絡(luò)需求詳細(xì)分析主要包括:網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性和可靠性分析、網(wǎng)絡(luò)安全性需求分析、網(wǎng)絡(luò)工程造價(jià)估算等。

      99.網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)的另一個(gè)好處是可以方便地分配和規(guī)劃帶寬,有利于均衡負(fù)荷,提高網(wǎng)絡(luò)效率。根據(jù)實(shí)際經(jīng)驗(yàn)總結(jié):層次之間的上聯(lián)帶寬與下一級(jí)帶寬之比一般控制在1:20。

      100.路由信息協(xié)議(RIP)是內(nèi)部網(wǎng)關(guān)協(xié)議中使用最廣泛的一種協(xié)議,它是一種分布式、基于距離向量的路由選擇協(xié)議,其特點(diǎn)是協(xié)議簡(jiǎn)單。它要求路由器周期性地向外發(fā)送路由刷新報(bào)文。路由刷新報(bào)文主要內(nèi)容是由若干個(gè)(V,D)組成的表。

      V代表矢量,標(biāo)識(shí)該路由器可以到達(dá)的目標(biāo)網(wǎng)絡(luò)(或目的主機(jī));

      D代表距離,指出該路由器到達(dá)目標(biāo)網(wǎng)絡(luò)(或目標(biāo)主機(jī))的距離。距離D對(duì)應(yīng)該路由器上的跳數(shù)。其他路由器在接收到某個(gè)路由器的(V,D)報(bào)文后,按照最短路徑原則對(duì)各自的路由表進(jìn)行刷新。

      101.執(zhí)行OSPF協(xié)議的路由器之間頻繁地交換鏈路狀態(tài)信息,因此所有的路由器

      最終都能建立一個(gè)鏈路狀態(tài)數(shù)據(jù)庫(kù)。該數(shù)據(jù)庫(kù)實(shí)際上就是全網(wǎng)的拓?fù)浣Y(jié)構(gòu)圖,并且在全網(wǎng)范圍內(nèi)是保持一致的。

      102.網(wǎng)橋工作在OSI模型中的第二層,即鏈路層。

      103.在交換設(shè)備之間實(shí)現(xiàn)Trunk功能,必須遵守相同的VLAN協(xié)議。國(guó)際標(biāo)準(zhǔn)IEEE 802.1Q協(xié)議可使不同廠家的交換設(shè)備互連,是實(shí)現(xiàn)VLAN Trunk的唯一標(biāo)準(zhǔn)協(xié)議。

      104.虛擬局域網(wǎng)(VLAN)技術(shù)能夠把網(wǎng)絡(luò)上用戶的終端設(shè)備劃分為若干個(gè)邏輯工作組。

      105.VLAN技術(shù)提供了動(dòng)態(tài)組織工作環(huán)境的功能,簡(jiǎn)化了網(wǎng)絡(luò)的物理結(jié)構(gòu),提高了網(wǎng)絡(luò)的安全性和易管理性,提高了網(wǎng)絡(luò)性能。

      106.為了省去端口狀態(tài)轉(zhuǎn)換等待時(shí)間,提高網(wǎng)絡(luò)的收斂速度,可以通過配置交換機(jī)STP可選的BackboneFast功能,讓端口直接由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。

      107.一個(gè)路由器往往會(huì)從多個(gè)路徑得到某指定網(wǎng)絡(luò)的路由信息。當(dāng)有多條最佳路徑時(shí),路由器會(huì)選擇一個(gè)路由信息員可信度最高的路徑。管理距離用于衡量路由表中給定的路由信息源的“可信度”。管理距離的值越小,路由信息源的可信度越高。路由信息源默認(rèn)的管理距離值如下表所示:

      108.IP訪問控制列表是一個(gè)連續(xù)的列表,至少由一個(gè)“permit”語句和一個(gè)或多個(gè)“deny”語句組成。配置IP訪問控制列表的首要任務(wù)就是使用命令acess list定義一個(gè)訪問控制列表。

      109.IEEE 802.11b標(biāo)準(zhǔn)的對(duì)等解決方案是一種最簡(jiǎn)單的點(diǎn)對(duì)點(diǎn)應(yīng)用方案,只要給每臺(tái)計(jì)算機(jī)安裝一塊無線網(wǎng)卡即可相互訪問,但不能同時(shí)進(jìn)行多點(diǎn)訪問。如果需要與有線局域網(wǎng)互連互通,則可以為其中一臺(tái)計(jì)算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡,無線網(wǎng)中其他將計(jì)算機(jī)即可利用這臺(tái)計(jì)算機(jī)作為網(wǎng)關(guān),訪問有線網(wǎng)絡(luò)或共享打印機(jī)等設(shè)備。

      110.服務(wù)集標(biāo)識(shí)符SSID(Service Set IDentifier)用于區(qū)分不同的網(wǎng)絡(luò),最多可以由32個(gè)區(qū)分大小寫的字符組成。無線網(wǎng)卡設(shè)置了不同的SSID就可以進(jìn)入不同的網(wǎng)絡(luò),SSID通常有AP廣播出來,通過無線終端操作系統(tǒng)自帶的掃描功能可以掃描當(dāng)前區(qū)域內(nèi)的SSID。出于安全考慮可以不廣播SSID,此時(shí)用戶就要手工設(shè)置SSI才能進(jìn)入相應(yīng)的網(wǎng)絡(luò)。換言之,SSID就是一個(gè)局域網(wǎng)的名稱,只有名稱設(shè)置為相同SSID的值得無線設(shè)備才能互相通信。所以,SSID是客戶端設(shè)備用來訪問接入點(diǎn)的唯一標(biāo)識(shí)。

      111.Windows XP系統(tǒng)中,命令nslookup用于測(cè)試域名與IP地址相互解析的功能; arp命令用于顯示或修改地址轉(zhuǎn)換協(xié)議(ARP)表項(xiàng);

      netstat命令用于顯示活動(dòng)的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息等內(nèi)容;

      query是應(yīng)用程序的查詢命令。

      112.電子郵件系統(tǒng)使用的協(xié)議主要有:

      1.簡(jiǎn)單郵件傳送協(xié)議(SMTP),用于發(fā)送子郵件或郵件系統(tǒng)間傳送電子郵件,SMTP默認(rèn)的TCP端口號(hào)為25;

      2.第3版本郵局協(xié)議(POP3)默認(rèn)的TCP端口號(hào)為110,用戶使用POP3協(xié)議可以訪問并讀取郵件服務(wù)器上的郵件信息;

      3.第4版Internet消息訪問協(xié)議(IMAP4),用于客戶端管理郵件服務(wù)器上郵件的協(xié)議,默認(rèn)的TCP端口號(hào)為143;

      公共管理信息協(xié)議(CMIP)是一種基于OSI參考模型的網(wǎng)絡(luò)管理協(xié)議。

      113.ISS6.0可以使用虛擬服務(wù)器的方法在一臺(tái)服務(wù)器上構(gòu)建多個(gè)網(wǎng)站。這些網(wǎng)站用以使用如下三種標(biāo)識(shí)符進(jìn)行區(qū)分:

      (1)主機(jī)頭名稱。(2)IP地址。(3)非標(biāo)準(zhǔn)ICP端口號(hào)。

      114.在Ser-U管理界面的左側(cè)目錄樹中,雙擊要設(shè)置選項(xiàng)的用戶,就可打開設(shè)備用戶賬號(hào)選項(xiàng)的窗口。單擊【配額】選項(xiàng)卡,即可在用戶配額選項(xiàng)窗口中限制用戶上傳信息占用的存儲(chǔ)空間。單擊【上傳/下載率】選項(xiàng)卡可打開【用戶上傳/下載率】選項(xiàng)窗口?!旧蟼?下載率】選項(xiàng)要求FTP客戶端在下載信息的同時(shí)也要上傳文件?!旧蟼?下載率】選項(xiàng)卡用于添加用戶訪問服務(wù)器時(shí),不計(jì)入到上傳/下載率的文件。Ser-U管理界面中,沒有【域配額】這一選項(xiàng)卡

      115.PIX防火墻基本配置命令nameif用于配置防火墻接口的名字,并指定安全級(jí)別。安全級(jí)別取值范圍為1~99,數(shù)字越大安全級(jí)別越高。

      116.目前,主要的公鑰算法包括:RSA算法、DSA算法、PKCS算法與PGP算法等。非對(duì)稱加密技術(shù)對(duì)信息的加密和解密使用不同的密鑰,用來加密的密鑰是可以公開的,用來解密的私鑰是需要保密的。非對(duì)稱加密技術(shù)可以大大簡(jiǎn)化密鑰的管理,網(wǎng)絡(luò)中N個(gè)用戶之間進(jìn)行加密通信,僅僅需要使用N對(duì)密鑰。換言之,加密通信系統(tǒng)共有2N個(gè)密鑰。

      117.造成一臺(tái)計(jì)算機(jī)無法瀏覽某個(gè)Web網(wǎng)站的原因主要有:

      1.該計(jì)算機(jī)的TCP/IP協(xié)議工作不正常; 2.該計(jì)算機(jī)IP地址與掩碼設(shè)置錯(cuò)誤。3.該計(jì)算機(jī)網(wǎng)關(guān)設(shè)置錯(cuò)誤; 4.該計(jì)算機(jī)DNS設(shè)置有誤; 5.該計(jì)算機(jī)的瀏覽器有問題

      6.該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常;

      7.網(wǎng)絡(luò)中路由器或防火墻有相關(guān)攔截的ACL規(guī)則; 8.該網(wǎng)站工作不正常等。

      118.HFC網(wǎng)上的用戶越多,每個(gè)用戶實(shí)際可用的帶寬就越窄。

      119.路由器的突發(fā)處理能力是以最小幀間隔發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送速率來衡量的,而不單單只是以最小幀間隔值來衡量的。

      120.交換機(jī)的生成樹優(yōu)先級(jí)的取值范圍是0~61440,增量為4096。優(yōu)先級(jí)的值越

      小,優(yōu)先級(jí)越高。通常交換機(jī)優(yōu)先級(jí)的默認(rèn)值為32768,可以使用命令人工修改該值。

      121.無線路由器是具有路由功能、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)等功能的AP,可用于組建無線局域網(wǎng)。

      無線網(wǎng)卡是WLAN系統(tǒng)中安裝于各終端節(jié)點(diǎn)的最基本的硬件設(shè)備。無線接入點(diǎn)(AP)的基本功能時(shí)集合無線或有線終端。

      無線網(wǎng)橋主要用于連接幾個(gè)不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無線數(shù)據(jù)通信。

      122.IEEE 802.11b標(biāo)準(zhǔn)使用的是開放的2.4GHz頻段,無須申請(qǐng)就可直接使用。

      123.在Internet中,有13個(gè)跟DNS服務(wù)器(標(biāo)號(hào)為A~M)。安裝DNS服務(wù)器時(shí),這些根DNS服務(wù)器被自動(dòng)加入到系統(tǒng)中。

      124.在DHCP服務(wù)器的【添加排除】配置界面中,只需輸入準(zhǔn)備從作用域內(nèi)排除的有限IP地址序列,無須獲得客戶端的MAC地址信息。

      125.當(dāng)WWW服務(wù)器擁有多張網(wǎng)卡且每張網(wǎng)卡均配置了IP地址,或者同一張網(wǎng)卡中配置了多個(gè)IP地址,且 某個(gè)Web站點(diǎn)的【網(wǎng)站】選項(xiàng)卡中,【IP地址】下拉列表框保持為默認(rèn)值“全部未分配”時(shí),該Web站點(diǎn)將響應(yīng)分配給服務(wù)器,但沒有分配給其他站點(diǎn)的所有IP地址。

      126.Serv-U FTP服務(wù)器的域創(chuàng)建完后,需要添加用戶,才能被客戶端訪問。需要擁有管理員操作權(quán)限的用戶,才能在Serv-U FTP服務(wù)器中注冊(cè)用戶。127.Winmail郵件管理工具包括【系統(tǒng)設(shè)置】、【域名設(shè)置】、【用戶和組】、【系統(tǒng)狀態(tài)】和【系統(tǒng)日志】等選項(xiàng)組。在【系統(tǒng)配置】界面中,可以對(duì)郵件過濾、郵件網(wǎng)關(guān)、SSL/TTS證書、防病毒設(shè)置、短消息通知、SMTP設(shè)置、更改密碼、系統(tǒng)備份等參數(shù)進(jìn)行配置?!居蛎O(shè)置】選項(xiàng)組中包括【域名管理】和【域別名管理】?jī)身?xiàng)。在【域名管理】界面中可進(jìn)行增加新域(用于構(gòu)建虛擬郵件服務(wù)器)、刪除已有的域、修改域參數(shù)等操作。128.分布式入侵檢測(cè)系統(tǒng)(IDS)可以分為層次式、協(xié)作式、對(duì)等式等類型。對(duì)等模型的應(yīng)用使得分布式IDS真正避免了單點(diǎn)故障的發(fā)生。層次式IDS將數(shù)據(jù)收集的工作分布在整個(gè)網(wǎng)絡(luò)中。

      協(xié)作式IDS的各數(shù)據(jù)分析模塊可以相對(duì)獨(dú)立地進(jìn)行決策,與層次式IDS相比,具有更大的自主性。

      129.在配置服務(wù)器RAID功能時(shí),有些服務(wù)器主板中自帶RAID控制器,并提供了相應(yīng)的接口。而對(duì)于那些沒有自帶RAID控制器的服務(wù)器主板,就需要外加一個(gè)RAID卡插入服務(wù)器的PCI插槽中。RAID控制器的磁盤接口通常是SCSI接口,也支持IDE接口、SATA接口等。RAID卡可以提供多個(gè)磁盤接口通道。目前,RAID部署方式有RAID0~7,也可以是幾種獨(dú)立方式的組合。例如,RAID10就是RAID0和RAID1的組合。

      130.入侵防護(hù)系統(tǒng)(IPS)整合了防火墻技術(shù)和入侵檢測(cè)技術(shù),采用In line工作模式。IPS主要分為基于主機(jī)的IPS(HIPS)、基于網(wǎng)絡(luò)的IPS(NIPS)和應(yīng)用IPS(AIPS)。NIPS對(duì)攻擊的誤報(bào)將導(dǎo)致合法通信被阻斷,甚至導(dǎo)致拒絕服務(wù)。HIPS與操作系統(tǒng)內(nèi)核緊密捆綁在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊,并記錄日志。AIPS由HIPS發(fā)展而來,通常部署與應(yīng)用服務(wù)器前端。

      131.每個(gè)IP數(shù)據(jù)包的頭部有一個(gè)“生存期”(TTL)字段,該字段有8個(gè)比特,取值范圍為0~255.當(dāng)IP數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸時(shí),每經(jīng)過一個(gè)路由器(稱為一跳,Hop),該字段的值更減少1。一個(gè)IP數(shù)據(jù)包從源節(jié)點(diǎn)出發(fā)時(shí),其TTL值被設(shè)定一個(gè)初始值(比如32),經(jīng)過一跳一跳的傳輸,如果這個(gè)IP數(shù)據(jù)包的TTL降低到零,路由器就會(huì)丟棄此包。此時(shí),該路由器上的ICMP便會(huì)發(fā)出一個(gè)“超時(shí)”的ICMP報(bào)文。

      第四篇:計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)考試大綱提示

      計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)考試大綱提示

      基本要求

      1、具有計(jì)算機(jī)軟件及應(yīng)用的基本知識(shí)

      2、掌握操作系統(tǒng)的基本知識(shí)

      3、掌握計(jì)算機(jī)網(wǎng)絡(luò)的基本概念與基本工作原理

      4、掌握internet的基本應(yīng)用知識(shí)

      5、掌握組網(wǎng),網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全等計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的基礎(chǔ)知識(shí)

      6、了解網(wǎng)絡(luò)技術(shù)的發(fā)展

      7、掌握計(jì)算機(jī)操作并具有c語言編程(含上機(jī)調(diào)試)的能力考試內(nèi)容

      一、基本知識(shí)

      1、計(jì)算機(jī)系統(tǒng)組成2、計(jì)算機(jī)軟件的基礎(chǔ)知識(shí)

      3、多媒體的基本概念

      4、計(jì)算機(jī)應(yīng)用領(lǐng)域

      二、操作系統(tǒng)

      1、操作系統(tǒng)的基本概念,主要功能和分類

      2、進(jìn)程、線程、進(jìn)程間通信的基本概念

      3、存儲(chǔ)管理、文件管理、設(shè)備管理的主要技術(shù)

      4、典型操作系統(tǒng)的使用

      三、計(jì)算機(jī)網(wǎng)絡(luò)的基本概念

      1、數(shù)據(jù)通訊技術(shù)的定義與分類

      2、數(shù)據(jù)通訊技術(shù)基礎(chǔ)

      3、網(wǎng)絡(luò)體系結(jié)構(gòu)與協(xié)議的基本概念

      4、廣域網(wǎng)、局域網(wǎng)與城域網(wǎng)的分類、特點(diǎn)與典型系統(tǒng)

      5、網(wǎng)絡(luò)互連技術(shù)與互連設(shè)備

      四、局域應(yīng)用技術(shù)

      1、局域網(wǎng)分類與基本工作原理

      2、高速局域網(wǎng)

      3、局域網(wǎng)組網(wǎng)方法

      4、網(wǎng)絡(luò)操作系統(tǒng)

      5、結(jié)構(gòu)化布線技術(shù)

      第五篇:計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)小抄(經(jīng)典)

      第一章 計(jì)算機(jī)基礎(chǔ)

      5個(gè)階段:大、小、微型機(jī)階段、客戶機(jī)/服務(wù)器階段互聯(lián)網(wǎng)階段?,F(xiàn)實(shí)分類:服務(wù)器,工作站,臺(tái)式機(jī),便攜機(jī),手持設(shè)備。平均尋道時(shí)間:磁頭沿盤片移動(dòng)到需要讀寫的磁道所要的平均時(shí)間。平均等待時(shí)間是需要讀寫的扇區(qū)旋轉(zhuǎn)到磁頭下需要的平均時(shí)間。數(shù)據(jù)傳輸率是指磁頭找到所要讀寫的扇區(qū)后,每秒可以讀出或?qū)懭氲淖止?jié)數(shù)。平均故障修復(fù)時(shí)間MTTR應(yīng)用領(lǐng)域:科學(xué)計(jì)算;事務(wù)處理;過程控制;輔助工程;人工智能;網(wǎng)絡(luò)應(yīng)用。主板包括CPU、存儲(chǔ)器、總線、插槽以及電源。局部總線:Intel的PCI,視頻電子標(biāo)準(zhǔn)協(xié)會(huì)的VESA。奔騰芯片的技術(shù)特點(diǎn):四級(jí)流水沒有鏈路對(duì)鏈路的糾錯(cuò)與流量控制,協(xié)議簡(jiǎn)單,數(shù)據(jù)交換率高。5 ATM的數(shù)據(jù)傳輸率在155Mbps-2.4Gbps。

      議:1.不可靠的數(shù)據(jù)投遞服務(wù).2.面向無連接的傳輸服務(wù).3.盡最大努力投遞服務(wù).IP報(bào)頭中有兩個(gè)表示長(zhǎng)度的域,一個(gè)為報(bào)頭長(zhǎng)度,一個(gè)為總長(zhǎng)度。報(bào)頭長(zhǎng)度以32位雙字為單位,指出該報(bào)頭長(zhǎng)度,在沒有選項(xiàng)和填充的情況下,該值為5。總長(zhǎng)度以8位字節(jié)為單位,指示整個(gè)IP數(shù)據(jù)報(bào)的長(zhǎng)度,其中包括頭部長(zhǎng)度和數(shù)據(jù)區(qū)長(zhǎng)度。特殊的IP地址:直接廣播地址:xxx.xxx.xx.255有限廣播地址:255.255.255.255回送地址:127.0.0.1因特網(wǎng)中,需要路由選擇的設(shè)備一般采用表驅(qū)動(dòng)的路由選擇算法。路由表有兩種基本形式:1.靜態(tài)路由表.2.動(dòng)態(tài)路由表.需要記的幾個(gè)端口:層提供控制訪問、無連接完整性、數(shù)據(jù)源認(rèn)證、拒絕重發(fā)包、加密和流量保密服務(wù),另外,不提供文件加密服務(wù)。

      第七章 網(wǎng)絡(luò)應(yīng)用:電子商務(wù)和電子政/服務(wù)器應(yīng)用方式,EDI系統(tǒng)三個(gè)特點(diǎn):1 EDI是兩個(gè)或多個(gè)計(jì)算機(jī)應(yīng)用系統(tǒng)之間的通信。所謂的計(jì)算機(jī)系統(tǒng)是于EDI通信網(wǎng)絡(luò)系統(tǒng)相連接的電子數(shù)據(jù)處理系統(tǒng)EDP。2 計(jì)算機(jī)之間傳輸?shù)南⒆裱欢ǖ恼Z法規(guī)則與國(guó)際標(biāo)準(zhǔn)。3 數(shù)據(jù)自動(dòng)的投遞和傳輸處理不需要人工介入,應(yīng)用程序?qū)λ詣?dòng)響應(yīng)。電子數(shù)據(jù)處理系統(tǒng)EDP是實(shí)現(xiàn)EDI的基礎(chǔ)和必要第三章 局域網(wǎng)基礎(chǔ)

      共享介質(zhì)局域網(wǎng)與交換式局域網(wǎng)??偩€局域網(wǎng)的介質(zhì)訪問控制方式采用的是“共享介質(zhì)”方式。共享介質(zhì)訪問控制方式主要為:1 隨機(jī)爭(zhēng)用型介質(zhì)訪問方法(帶有沖突檢測(cè)的載波偵聽多路訪問)CSMA/CD總線型。2 令牌總線方法(TOKEN BUS)總線型。3 令牌環(huán)方法(TOKEN RING)環(huán)型。IEEE802.6定義城域網(wǎng),IEEE802.7定義寬帶,IEEE802.11定義無線局域網(wǎng)。1先聽先發(fā)2邊聽邊發(fā)3沖突停止4隨機(jī)延分支預(yù)測(cè)。支持多重處理。復(fù)雜指令系統(tǒng)CISC(286,386使用);精簡(jiǎn)指令技術(shù)RISC(奔騰使用);簡(jiǎn)明并行指令計(jì)算EPIC(安騰使用)。軟件開發(fā):1 計(jì)劃階段。問題定義,可行性研究。2 開發(fā)階段。需求分析,總體設(shè)計(jì),詳細(xì)設(shè)計(jì)。3 運(yùn)行階段。維護(hù)。反匯編程序有兩種類型:的基本組成有:1.D/A轉(zhuǎn)換功能。3.具有高清晰的彩色顯示器。4.具有數(shù)據(jù)壓縮和解壓縮的硬件支持。多媒體的關(guān)鍵技術(shù):1 數(shù)據(jù)壓縮和解壓縮技術(shù):JPEG:適用于連續(xù)色調(diào),多級(jí)灰度,彩色或單色靜止圖象。MPEG:考慮音頻和視頻唇同步。2 芯片和插卡技術(shù)。3 多媒體操作系統(tǒng)技術(shù)。4 多媒體數(shù)據(jù)管理技術(shù)。超媒體系統(tǒng)的組成:1 編輯器2

      第二章 網(wǎng)絡(luò)的基本概念資源主要是計(jì)算機(jī)硬件,軟件與數(shù)據(jù)。按傳輸技術(shù)分為:

      1、廣播式網(wǎng)絡(luò)

      2、點(diǎn)--點(diǎn)式網(wǎng)絡(luò)。采用分組存儲(chǔ)轉(zhuǎn)發(fā)與路由選擇是點(diǎn)-點(diǎn)式網(wǎng)絡(luò)與廣播網(wǎng)絡(luò)的重要區(qū)別之一。X.25網(wǎng)是一種典型的公用分組交換網(wǎng),也是早期廣域網(wǎng)中廣泛使用的一種通信子網(wǎng)。從局域網(wǎng)介質(zhì)控制方法的角度,局域網(wǎng)分為共享式局域網(wǎng)與交換式局域網(wǎng)。FDDI是一種以光纖作為傳輸介質(zhì)的高速主干網(wǎng)。城域網(wǎng):傳輸介質(zhì)采用光纖,交換接點(diǎn)采用基于IP交換的高速路由交換機(jī)或ATM交換機(jī),在體系結(jié)構(gòu)上采用核心交換層,業(yè)務(wù)匯聚層與接入層。網(wǎng)絡(luò)拓?fù)涓鶕?jù)通信子網(wǎng)中通信信道類型分為:1 點(diǎn)-點(diǎn)線路通信子網(wǎng)的拓?fù)洹P切?,環(huán)型,樹型,網(wǎng)狀型。2 廣播式通信子網(wǎng)的拓?fù)洹?偩€型,樹型,環(huán)型,無線通信與衛(wèi)星通信型。傳輸介質(zhì):雙絞線,同軸電纜,光纖電纜和無線通信與衛(wèi)星通信信道。屏蔽雙絞線STP和非屏蔽雙絞線UTP。數(shù)據(jù)通信的基本技術(shù)參數(shù)有兩個(gè):數(shù)據(jù)傳輸率與誤碼率。協(xié)議分為:語法、語義、時(shí)序。將計(jì)算機(jī)網(wǎng)絡(luò)層次模型和各層協(xié)議的集合定義為計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)。OSI七層:1 物理層:傳遞比特流。2 數(shù)據(jù)鏈路層。差錯(cuò)控制,流量控制。3 網(wǎng)絡(luò)層:路由算法。4 傳輸層:端到端服務(wù),透明的傳送報(bào)文。TCP/IP參考模型可以分為:應(yīng)用層,傳輸層,互連層,主機(jī)-網(wǎng)絡(luò)層?;ミB層主要是負(fù)責(zé)將源主機(jī)的報(bào)文分組發(fā)送到目的主機(jī),源主機(jī)與目的主機(jī)可以在一個(gè)網(wǎng)上,也可以不在一個(gè)網(wǎng)上;屏蔽各個(gè)物理網(wǎng)絡(luò)細(xì)節(jié)和差異。傳輸層主要功能是負(fù)責(zé)應(yīng)用進(jìn)程之間的端到端的通信。主機(jī)-網(wǎng)絡(luò)層負(fù)責(zé)通過網(wǎng)絡(luò)發(fā)送和接受IP數(shù)據(jù)報(bào)。幀中繼是一種減少接點(diǎn)處理時(shí)間的技術(shù)。綜合業(yè)務(wù)數(shù)字網(wǎng)ISDN: B-ISDN與N-ISDN的區(qū)別主要在:1 N公用電話交換網(wǎng)為基礎(chǔ),同步時(shí)分多路復(fù)用技術(shù)而B光纖作為傳輸介質(zhì)。采用異步傳輸模式ATM技術(shù)。異步傳輸模式ATM特點(diǎn)是:1面向連接2采用信元為單位,支持多媒體通信。3以統(tǒng)計(jì)時(shí)分多路復(fù)用方式動(dòng)態(tài)的分配網(wǎng)絡(luò),網(wǎng)絡(luò)傳輸延遲小,適應(yīng)實(shí)時(shí)通信的要求。4 ATM

      遲后重發(fā)。交換機(jī):直接交換方式。存儲(chǔ)轉(zhuǎn)發(fā)交換方式。改進(jìn)直接交換方式。虛擬網(wǎng)絡(luò)(VLAN)是建立在局域網(wǎng)交換機(jī)或ATM交換機(jī)上的,它以軟件的形式來實(shí)現(xiàn)邏輯組的劃分與管理。對(duì)虛擬網(wǎng)絡(luò)成員的定義:1 用交換機(jī)端口號(hào)2 用MAC地址。3 用網(wǎng)絡(luò)層地址。4 IP廣播組。按網(wǎng)卡支持的傳輸介質(zhì)類型分類:雙絞線網(wǎng)卡、粗纜網(wǎng)卡、細(xì)纜網(wǎng)卡、光纖網(wǎng)卡。網(wǎng)橋是在數(shù)據(jù)鏈路層:1 2 源路選網(wǎng)橋(發(fā)送楨源結(jié)點(diǎn)負(fù)責(zé)路由選擇)傳輸層以上各層協(xié)議不同的網(wǎng)絡(luò)之間的互連屬于高層互連。實(shí)現(xiàn)高層互連的設(shè)備是網(wǎng)關(guān)。

      第四章 網(wǎng)絡(luò)操作系統(tǒng)

      :屏蔽本地資源與網(wǎng)絡(luò)資源的差異性,為用戶提供各種基本網(wǎng)絡(luò)服務(wù)功能,完成網(wǎng)絡(luò)共享系統(tǒng)資源的管理,并提供網(wǎng)絡(luò)操作系統(tǒng)的E-MAIL服務(wù)。分為兩類:面向任務(wù)型與通用型。通用型又可以分為:變形系統(tǒng)與基礎(chǔ)級(jí)系統(tǒng)。經(jīng)歷了從對(duì)等結(jié)構(gòu)與非對(duì)等結(jié)構(gòu)演變的過程。非對(duì)等結(jié)構(gòu)網(wǎng)絡(luò)操作系統(tǒng)的設(shè)計(jì)思想,將連網(wǎng)結(jié)點(diǎn)分為以下兩類:1 網(wǎng)絡(luò)服務(wù)器。2 網(wǎng)絡(luò)工作站?;谖募?wù)的網(wǎng)絡(luò)操作系統(tǒng),:1 文件服務(wù)器。2 工作站軟件。典型的局域網(wǎng)可以看成由以下三個(gè)部分組成:網(wǎng)絡(luò)服務(wù)器,工作站與通信設(shè)備。網(wǎng)絡(luò)操作系統(tǒng)的基本功能有:1 文件服務(wù);2 打印服務(wù);3 數(shù)據(jù)庫(kù)服務(wù);4 通信服務(wù);5 信息服務(wù);6 分布式服務(wù):網(wǎng)絡(luò)操作系統(tǒng)提供為支持分布式服務(wù)功能,提出了一種新的網(wǎng)絡(luò)資源管理機(jī)制,即分布式目錄服務(wù); Windows NT Server操作系統(tǒng)是以“域”為單位實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)資源的集中管理。主域控制器與后備域控制器。Windows 2000 Server操作系統(tǒng)采用了活動(dòng)目錄服務(wù),所有的域控制器之間都是平等的關(guān)系,不再區(qū)分主域控制器和后備域控制器。另外,Windows 2000 Server不再劃分本地組和全局組,組內(nèi)可以包含任何用戶和其他組帳戶。NetWare操作系統(tǒng)是以文件服務(wù)器為中心的,它由三個(gè)部分組成:文件服務(wù)器內(nèi)核,工作站外殼與低層通信協(xié)議。服務(wù)器與工作站之間的連接是通過通信軟件,網(wǎng)卡,傳輸介質(zhì)來實(shí)現(xiàn)的。通信軟件包括網(wǎng)卡驅(qū)動(dòng)程序和通信協(xié)議軟件。工作站運(yùn)行的重定義程序NetWare Shell負(fù)責(zé)對(duì)用戶命令進(jìn)行解釋。NetWare三級(jí)容錯(cuò)機(jī)制:第一級(jí)系統(tǒng)容錯(cuò)SFT I采用了配表,磁盤熱道修復(fù)與寫后讀驗(yàn)證等措施。第二級(jí)系統(tǒng)容錯(cuò)SFT II包括硬盤鏡像與硬盤雙工功能。第三級(jí)系統(tǒng)容錯(cuò)SFT III提供了文件服務(wù)器鏡像功能。Linux系統(tǒng):低價(jià)格,源代碼開放,安裝配置簡(jiǎn)單。Unix可以分為兩大部分:操作系統(tǒng)內(nèi)核和核外程序。Unix系統(tǒng)發(fā)展:Sun的Solaris,HP的HP-UX,SCO的OpenServer和UnixWare,IBM的AIX。第五章 因特網(wǎng)基礎(chǔ)

      因特網(wǎng)主要由通信線路,路由器,服務(wù)器和客戶機(jī),信息資源四部分.IP協(xié)

      TCP 80UDP 161/162域名系統(tǒng)DNS兩方式:1.遞歸解析.2.反復(fù)解析.簡(jiǎn)單郵件傳輸協(xié)議SMTP.POP3協(xié)議或IMAP協(xié)議.網(wǎng)絡(luò)虛擬終端NVT.URL由三部分組成:協(xié)議類型,主機(jī)名,路徑及文件名。瀏覽器由一系列的客戶單元、一系列的解釋單元和一個(gè)控制單元組成??刂茊卧菫g覽器的中心,它協(xié)調(diào)和管理客戶單元和解釋單元。客戶單元接收用戶鍵盤或鼠標(biāo)輸入,并調(diào)用其他單元完成用戶的指令。第六章 網(wǎng)絡(luò)安全技術(shù)

      能管理,計(jì)費(fèi)管理和安全管理。代理位于被管理的設(shè)備內(nèi)部。管理者和代理之間的信息交換可以分為兩種:從管理者到代理的管理操作;從代理到管理者的事件通知。性能管理包括監(jiān)視和調(diào)整兩大功能。計(jì)費(fèi)管理的目標(biāo)是跟蹤個(gè)人和團(tuán)體用戶對(duì)網(wǎng)絡(luò)資源的使用情況,對(duì)其收取合理的費(fèi)用。標(biāo)準(zhǔn)網(wǎng)絡(luò)管理協(xié)議包括:簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議SNMP(位于OSI應(yīng)用層),公共管理信息服務(wù)/協(xié)議CMIS/CMIP,和局域網(wǎng)個(gè)人管理協(xié)議LMMP等。SNMP采用輪循監(jiān)控方式,CMIS/CMIP采用委托監(jiān)控。信息安全包括5個(gè)基本要素:機(jī)密性,完整性,可用性,可控性與可審查性。美國(guó)安全標(biāo)準(zhǔn):D1級(jí)計(jì)算機(jī)系統(tǒng)標(biāo)準(zhǔn)規(guī)定對(duì)用戶沒有驗(yàn)證。例如DOS。WINDOS3.X及WINDOW 95(不在工作組方式中),Apple的System7.X。C1級(jí)提供自主式安全保護(hù),它通過將用戶和數(shù)據(jù)分離,滿足自主需求。C2級(jí)提供比C1級(jí)系統(tǒng)更細(xì)微的自主式訪問控制。為處理敏感信息所需要的最底安全級(jí)別。UNIX系統(tǒng),XENIX。Novell 3.0或更高版本,WINDOWS NT。B1級(jí)稱為標(biāo)記安全防護(hù),B1級(jí)支持多級(jí)安全。B2又稱為結(jié)構(gòu)化保護(hù),他要求計(jì)算機(jī)系統(tǒng)中的所有對(duì)象都要加上標(biāo)簽,而且給設(shè)備分配安全級(jí)別。B3級(jí)又叫安全域,要求用戶工作站或終端通過可信任途徑連接到網(wǎng)絡(luò)系統(tǒng)。而且這一級(jí)采用硬件來保護(hù)安全系統(tǒng)的存儲(chǔ)區(qū)。A1 最高安全級(jí)別,表明系統(tǒng)提供了最全面的安全,又叫做驗(yàn)證設(shè)計(jì)。被動(dòng)攻擊有:泄露信息內(nèi)容和通信量分析等。主動(dòng)攻擊涉及修改數(shù)據(jù)流或創(chuàng)建錯(cuò)誤的數(shù)據(jù)流,它包括假冒,重放,修改信息和拒絕服務(wù)等。網(wǎng)絡(luò)安全的基本目標(biāo)是實(shí)現(xiàn)信息的機(jī)密性,完整性,可用性和合法性。主要的可實(shí)現(xiàn)威脅:1 滲入威脅:假冒,旁路控制,授權(quán)侵犯。2 植入威脅:特洛伊木馬,陷門。數(shù)據(jù)加密技術(shù)可以分為3類:對(duì)稱型加密,不對(duì)稱型加密和不可逆加密。數(shù)據(jù)加密技術(shù)可以分為3類:鏈路加密方式,節(jié)點(diǎn)到節(jié)點(diǎn)方式和端到端方式。密鑰分發(fā)技術(shù)有CA安全認(rèn)證技術(shù)和KDC密鑰分發(fā)中心技術(shù)。認(rèn)證使用的技術(shù)主要有:消息認(rèn)證,身份認(rèn)證和數(shù)字簽名。一次性口令方案,S/Key和令牌口令認(rèn)證方案。PGP是一種電子郵件安全方案,它一般采用的散列函數(shù)是SHA,數(shù)字簽名采用DSS,對(duì)稱密碼為TDEA和CAST;防火墻總體上分為數(shù)據(jù)包過濾,應(yīng)用級(jí)網(wǎng)關(guān)和代理服務(wù)等幾大類型。IPSec(IP安全)在IP

      條件.電子商務(wù)的體系結(jié)構(gòu)可以分為:1。網(wǎng)絡(luò)基礎(chǔ)平臺(tái)。2安全結(jié)構(gòu)。3支付體系。4業(yè)務(wù)系統(tǒng)4個(gè)層次。電子商務(wù)系統(tǒng)需要CA安全認(rèn)證中心,支付網(wǎng)關(guān)系統(tǒng),業(yè)務(wù)應(yīng)用系統(tǒng)及用戶終端系統(tǒng)。電子商務(wù)的安全要求包括4個(gè)方面:1 數(shù)據(jù)傳輸?shù)陌踩浴? 數(shù)據(jù)的完整性。3 身份安全。4 交易的不可抵賴。WEB站點(diǎn)的訪問控制的級(jí)別。1 IP地址限制。2 用戶驗(yàn)證。3 WEB權(quán)限。4 NTFS權(quán)限。如果WEB站點(diǎn)的內(nèi)容位于NTFS分區(qū),可以借助于NTFS的目錄和文件權(quán)限來限制用戶對(duì)站點(diǎn)內(nèi)容的訪問。電子政務(wù)主要形式:政府與公民間(G to C);政府與企業(yè)間(G to B);政府與政府間(G to G)電子政務(wù)的發(fā)展階段:面向數(shù)據(jù)處理階段,面向信息處理階段,面向知識(shí)處理階段(現(xiàn)在)電子政務(wù)的邏輯結(jié)構(gòu)自下而上分為3個(gè)層次:基礎(chǔ)設(shè)施層、統(tǒng)一的安全電子政務(wù)平臺(tái)層、電子政務(wù)應(yīng)用層.統(tǒng)一的安全電子政務(wù)平臺(tái)包括統(tǒng)一的可信Web服務(wù)平臺(tái),統(tǒng)一的Wed門戶平臺(tái),統(tǒng)一的數(shù)據(jù)交換平臺(tái)。

      第八章 網(wǎng)絡(luò)技術(shù)展望

      為53字節(jié)。N-ISDN把2B+D信道合并為一個(gè)144kbps(B=64,D=16)的數(shù)字信道,寬帶ISDN的業(yè)務(wù)分為兩類:交互型業(yè)務(wù)和發(fā)布型業(yè)務(wù)。寬帶ISDN的協(xié)議分為3面和3層,3個(gè)面分別稱為用戶面,控制面和管理面。每個(gè)面又分為3層:物理層,ATM層和ATM適配層。所謂社區(qū)寬帶網(wǎng)是接到用戶的快速網(wǎng)絡(luò),網(wǎng)絡(luò)通常需求的速率至少是2Mbps。RRB提供多種綜合集成業(yè)務(wù),有多種網(wǎng)絡(luò)構(gòu)筑方式,其中基于有線電視HFC網(wǎng)的方式速率最高?;陔娦啪W(wǎng)絡(luò)的數(shù)字用戶線路XDSL方式,有線電視網(wǎng)CATV上傳送寬帶數(shù)據(jù);另一種就是純粹計(jì)算機(jī)網(wǎng)絡(luò),也就是我們常說的局域網(wǎng),整個(gè)寬帶網(wǎng)絡(luò)可以分為傳輸網(wǎng),交換網(wǎng)和接入網(wǎng)3大部分,所以寬帶網(wǎng)的相關(guān)技術(shù)也分為3類:傳輸技術(shù),交換技術(shù)和接入技術(shù)。異步傳輸模式ATM是一種分組交換和復(fù)用技術(shù),以信元為基礎(chǔ)的分組交換技術(shù),從通信方式看,它屬于同步串行通信。適配層分為2個(gè)子層:會(huì)聚子層(CS)和拆裝子層(SAS)。CS本身包括2個(gè)子層:特定業(yè)務(wù)會(huì)聚子層(SSCS)和公共部分會(huì)聚子層(CPCS)。ATM信元由53字節(jié)組成:前5個(gè)字節(jié)是信頭,其余48字節(jié)是信息字段。ATM網(wǎng)絡(luò)優(yōu)點(diǎn):1 非常適合標(biāo)記交換。2 響應(yīng)時(shí)間短。ATM協(xié)議的一個(gè)重點(diǎn)特點(diǎn)是響應(yīng)時(shí)間短,以及具有LAN和WAN的無縫聯(lián)網(wǎng)能力。3 高速和高帶寬。4 綜合網(wǎng)絡(luò)。5 從用戶端綜合接入。6 現(xiàn)有協(xié)議和傳統(tǒng)LAN的互連。7 隨時(shí)插入信元

      下載計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)總結(jié)(共五篇)word格式文檔
      下載計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)總結(jié)(共五篇).doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        2014.3計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)題型[最終定稿]

        關(guān)于2014.3計(jì)算機(jī)三級(jí)(網(wǎng)絡(luò)技術(shù))考試 2014年改革,全在計(jì)算機(jī)上進(jìn)行考試, 第一題 40個(gè)單選(40分) 第二題 綜合題 四道操作填空(40分) 第三題 應(yīng)用題 填空(20分) 注意和以往考試題型區(qū)別......

        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)學(xué)習(xí)總結(jié)

        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)(面向應(yīng)用型人才)教師在線培訓(xùn)學(xué)習(xí)心得 連日來集中在線學(xué)習(xí)了施曉秋老師關(guān)于《計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)(面向應(yīng)用型人才)》的培訓(xùn)課程,受益匪淺,感觸頗深。既學(xué)到了施老師精......

        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)課程總結(jié)

        《計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)》課程總結(jié) 作為編輯出版專業(yè)的學(xué)生,很多人都會(huì)對(duì)我們的專業(yè)產(chǎn)生誤解,那就是覺得我們做的都是傳統(tǒng)的紙媒工作。殊不知,隨著如今網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,社會(huì)變化日......

        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)總結(jié)[合集]

        計(jì)算機(jī)網(wǎng)絡(luò)學(xué)習(xí)總結(jié) 計(jì)算機(jī)網(wǎng)絡(luò)就是通信線路和通信設(shè)備將分布在不同地點(diǎn)的具有獨(dú)立功能的多個(gè)計(jì)算機(jī)系統(tǒng)互相連接起來,在網(wǎng)絡(luò)軟件的支持下實(shí)現(xiàn)彼此之間的數(shù)據(jù)通信和資源共享......

        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)總結(jié)

        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)重點(diǎn)總結(jié) ?局域網(wǎng)是一種小范圍(幾公里)的以實(shí)現(xiàn)資源共享為基本目的而組建的計(jì)算機(jī)網(wǎng)絡(luò),其本質(zhì)特征是分布距離短、數(shù)據(jù)傳輸速度快。較低速的局域網(wǎng)傳輸數(shù)據(jù)的速......

        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)填空題總結(jié)

        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)填空題總結(jié) 1、 數(shù)據(jù)可定義為有意義的實(shí)體,它涉及到事物的存在形式,數(shù)據(jù)可分為______和_______兩大類。 2、 信號(hào)是數(shù)據(jù)的電子或電磁編碼。對(duì)應(yīng)于模擬數(shù)據(jù)和......

        計(jì)算機(jī)三級(jí)總結(jié)

        綜合題 第一題: 地址區(qū)別:A類地址:1—126(00) B類地址:128—191(10)C類地址:192—223(110) D類地址:224—239 E類地址:240—254 子網(wǎng)掩碼:1表示網(wǎng)絡(luò)位,0表示主機(jī)位 直接廣播地址:保留......

        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)

        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)計(jì)算機(jī)網(wǎng)絡(luò)可按網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)涉轄范圍和互聯(lián)距離、網(wǎng)絡(luò)數(shù)據(jù)傳輸和網(wǎng)絡(luò)系統(tǒng)的擁有者、不同的 ?? 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù) 服務(wù)對(duì)象等不同標(biāo)準(zhǔn)進(jìn)行種類劃分。一般......