网络工程师考试重要知识点梳理及华为相关命令汇总2018.4.23
网络工程师学习笔记汇总(完整版)

一、硬件知识1、计算机系统的组成包括硬件系统和软件系统硬件系统分为三种典型结构:(1)单总线结构(2)、双总线结构(3)、采用通道的大型系统结构中央处理器CPU包含运算器和控制器。
2、指令系统指令由操作码和地址码组成。
3、存储系统分为主存-辅存层次和主存-Cache层次Cache作为主存局部区域的副本,用来存放当前最活跃的程序和数据。
计算机中数据的表示Cache的基本结构:Cache由存储体、地址映像和替换机构组成。
4、通道是一种通过执行通道程序管理I/O操作的控制器,它使CPU与I/O操作达到更高的并行度。
5、总线从功能上看,系统总线分为地址总线(AB)、数据总线(DB)、控制总线(CB)。
6、磁盘容量记计算非格式化容量=面数*(磁道数/面)*内圆周长*最大位密度格式化容量=面数*(磁道数/面)*(扇区数/道)*(字节数/扇区)7、数据的表示方法原码和反码[+0]原=000...00 [-0]原=100...00 [+0]反=000...00 [-0]反=111 (11)正数的原码=正数的补码=正数的反码负数的反码:符号位不变,其余位变反。
负数的补码:符号位不变,其余位变反,最低位加1。
二、操作系统操作系统定义:用以控制和管理系统资源,方便用户使用计算机的程序的集合。
功能:是计算机系统的资源管理者。
特性:并行性、共享性分类:多道批处理操作系统、分时操作系统、实时操作系统、网络操作系统。
进程:是一个具有一定独立功能的程序关于某个数据集合的一次运行活动。
进程分为三种状态:运行状态(Running)、就绪状态(Ready)、等待状态(Blocked)。
作业分为三种状态:提交状态、后备运行、完成状态。
产生死锁的必要条件:(1)、互斥条件:一个资源一次只能被一个进程所使用;(2)、不可抢占条件:一个资源仅能被占有它的进程所释放,而不能被别的进程强行抢占;(3)、部分分配条件:一个进程已占有了分给它的资源,但仍然要求其它资源;(4)、循环等待条件:在系统中存在一个由若干进程形成的环形请求链,其中的每一个进程均占有若干种资源中的某一种,同时每一个进程还要求(链上)下一个进程所占有的资源。
网络工程师考点整理

常用公式一.可靠度(可用性)计算机串联R=R1*R2 对应失效率:入1+入2并联R=1-(1-R1)(1-R2)二、香农定理(有噪声)数据速率:在一条带宽为W(HZ),信噪比为S/N的有噪声极限数据速率Vmax=W log2(1+S/N) 单位(b/s)分贝与信噪比的关系为:dB=10log10S/N dB的单位分贝例:设信道带宽为4kHz,信噪比为30dB,按照香农定理,信道的最大数据传输速率约等于?解:1,例出香农定理算式:Vmax=Wlog2(1+S/N)2, 例出信噪比关系:dB=10log10S/N3, 计算 30dB=10log10S/N 则S/N=10004,Vmax=4Khz log2(1+1000)=4000x10 =40kb/s注意:此处单位换算1 kb/S=1000b/s三、尼奎斯特定理(无噪声)若信道带宽为W(HZ),则最大码元速率(波特率)B=2W(baud)由尼奎斯特定理可得:Vmax=B long2N=2 w log2N 单位(b/s)例:设信道带宽为 3400Hz,调制为 4 种不同的码元,根据 Nyquist 定理,理想信道的数据速率为?解:1,根据题意例出尼奎斯特定理算式:Vmax=2 W long 2N2, 直接套入数字:Vmax=2x3400xlog2(2次方)3, Vmax=2x3400x2=13600b/S=13.6kb/s注意:此处出现单位换算一次,13600b/s=13.6kb/2例1:设信道采用2DPSK调制,码元速率为300波特,则最大数据速率为解:Vmax=B long2N=300x1=300b/s例2:在异步通信中,每个字符包含1位起始位,7位数据位,1位奇偶效验位和两位终止位,若每秒传送100个字符,采用4DPSK调制,则码元速率为?有效数据速率为?解:1,根据题意计算数据速率为(1+7+1+2)*100=1100b/s2,由尼奎斯特定理得出,1100b/s=B*log2^43,B=1100/2=550baud4, 有效数据速率,即单位时间内传输的数据位,即7*100=700b/S四、数据传输延迟总延迟T=发送延迟T1+传输延迟T2注意:电信号在电缆上传播的速度为光速的2/3,即20wkm/s卫星传送信号的延迟恒定为270ms与地面距离无关例:在相隔2000km的两地间通过电缆以4800b/s的速率传送3000比特长的数据包,从开始发生到接收数据需要的时间是?如果用50Kb/s的卫星信道传送,则需要的时间是?解:对于电缆:传输延迟T1=2000km/(20km/ms)=10ms发送延迟T2=3000b/(4800b/s)=625msT=T1+T2=625ms+10ms=635ms对于卫星:传输延迟 T1=270ms发送延迟 T2=3000 b/(50kb/s)=60msT=T1+T2=270ms+60ms=330ms注意:卫星传输数据时与地面相隔距离无关。
网络工程师考试重要知识点梳理及华为相关命令汇总2018.4.23

补充网络工程师考试重要知识点梳理汇总1、当发现主机受到ARP攻击时需清除ARP缓存,使用命令:arp –d。
2、以太网出现冲突后,发送方什么时候可以再次尝试发送:在JAM信号停止并等待一段随机时间后。
3、要在一台主机上建立多个独立域名的站点:可使用虚拟目录。
4、在linux中,ls-c命令可将文件以修改时间顺序显示。
5、DHCP协议的4种消息,其正确顺序是:○1DHCP Discover ○2DHCP offer ○3DHCP Request ○4DHCP ACK6、在建立TCP连接过程中,出现错误连接时,RST标志字段置“1”。
7、PPTP与L2TP的比较(相同点:2者都使用PPP协议对数据进行封装,然后添加附加包头用于数据在互联网络上传输)区别:○1PPTP要求因特网为IP网络,L2TP只要求隧道媒介提供面向数据包的点对点连接。
L2TP 可以在IP(使用UDP)、帧中继永久虚电路(PVCs)、X.25虚电路或ATM网络上使用;○2PPTP只能在两端点间建立单一隧道,L2TP支持在两端点间使用多个隧道,使用L2TP用户可以针对不同的服务质量创建不同的隧道;○3PPTP协议系统开销占用6字节,L2TP可以提供包头压缩,当压缩包头时,系统开销占用4字节。
○4PPTP不支持隧道验证,L2TP可以提供隧道验证,但当L2TP或PPTP与IPSec共同使用时,可以由IPSec提供隧道验证,不需要在第2层协议上验证隧道。
第5版教材P3338、SSL和IPSec的特点:SSL VPN与IPSec VPN一样,都使用RSA或D-H握手协议来建立秘密隧道。
SSL和IPSec都使用了预加密、数据完整性和身份认证技术,例如3-DES、128位的RC4、AES、MD5和SHA-1等。
两者的区别是:IPSec VPN是在网络层建立安全隧道,适用于建立固定的虚拟专用网,而SSL的安全连接是通过应用层的Web连接建立的,更适合移动用户远程访问公司的虚拟专用网。
网络工程师考点整理

网络工程师考点整理网络工程师考点整理(一)网络工程师是负责企业或组织网络系统的设计、配置和维护的专业人员。
作为一个网络工程师,他们需要熟悉各种网络设备、协议和技术。
在网络工程师的考试中,有许多重要的考点需要掌握。
本文将为您整理这些考点,以帮助您更好地准备考试。
1. OSI模型OSI模型是网络通信的基础,了解其七层结构和每层的功能是网络工程师的基本要求。
从低到高分别为物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。
2. IP地址和子网划分IP地址是互联网上唯一识别一个设备的地址,包括IPv4地址和IPv6地址。
掌握IP地址的表示方法和子网划分的原理对于设计和管理IP 网络非常重要。
3. 宽带接入技术宽带接入技术是实现高速互联网访问的重要手段,常见的宽带接入技术包括ADSL、Cable Modem、光纤到户等。
了解各种宽带接入技术的原理和特点是网络工程师必备的知识。
4. 路由协议路由协议是实现数据在网络中传输的关键,常见的路由协议包括静态路由、RIP、OSPF、BGP等。
掌握这些协议的特点和配置方法,对于构建高效的网络非常重要。
5. 交换技术交换技术是实现数据在局域网内传输的关键,常见的交换技术包括以太网交换、虚拟局域网(VLAN)、链路聚合等。
熟悉这些交换技术的原理和配置方法,可以提高网络的性能和可靠性。
6. 网络安全网络安全是保护企业或组织网络免受各类威胁的重要任务。
网络工程师需要了解各种安全威胁和攻击方式,并学会使用防火墙、入侵检测系统、虚拟专用网络等技术来保护网络安全。
7. 无线网络技术无线网络技术是实现移动互联网的重要手段,包括Wi-Fi、蓝牙、移动通信等。
掌握无线网络的原理和配置方法,可以为企业或组织提供可靠的无线网络服务。
8. 网络性能优化网络性能优化是在保证网络安全的前提下,提高网络性能和用户体验的重要任务。
掌握各种网络性能优化技术和工具,可以帮助网络管理员及时发现和解决网络故障,保证网络的稳定运行。
网络工程师考点整理

网络工程师考点整理网络工程师考点整理为题网络工程师,作为信息技术领域的重要从业人员,需要具备扎实的专业知识和技术能力。
他们负责设计、部署、维护和管理企业的网络,确保网络的稳定运行和安全性。
而网络工程师的考试内容通常涵盖了各个方面的知识,下面将对网络工程师考点进行整理。
1. 网络基础知识作为网络工程师的基础,网络基础知识是必须要掌握的。
这包括网络的定义和分类,TCP/IP协议栈,OSI模型,IP地址和子网划分,以及各种网络设备和协议的工作原理等等。
2. 网络拓扑和架构网络拓扑是指网络中各设备之间的物理或逻辑连接关系。
主要包括总线拓扑、星型拓扑、环形拓扑、网状拓扑等。
而网络架构则是指网络所采用的结构和组织方式,如客户端-服务器架构、对等网络架构等。
网络工程师需要了解不同拓扑和架构的特点,以便合理设计和配置企业的网络。
3. 网络设备的配置和管理网络设备是指组成网络的各种硬件设备,如路由器、交换机、防火墙等。
网络工程师需要了解不同设备的功能和特点,并能进行配置、管理和故障排除。
这包括路由器的路由配置、交换机的VLAN划分和STP协议、防火墙的访问控制列表等。
4. IP网络的管理和优化IP网络的管理和优化是网络工程师的重要任务。
这包括IP地址的规划和管理、动态主机配置协议(DHCP)的配置、网络地址转换(NAT)的配置等。
另外,网络工程师还需要进行带宽管理和QoS配置,以确保网络的性能和稳定性。
5. 网络安全网络安全是网络工程师必须重视的考点之一。
他们需要了解不同安全威胁和攻击方式,并能采取相应的安全措施。
如防火墙的配置、入侵检测和防御系统(IDS/IPS)的部署、虚拟专用网络(VPN)的搭建等。
此外,网络工程师还需要了解密码学、网络安全政策和合规性等方面的知识。
6. 网络故障排除网络工程师需要具备良好的故障排除能力。
他们需要能够快速定位和解决网络中的故障,以减少网络中断和故障造成的影响。
故障排除的过程包括收集信息、分析问题、逐步排查和验证解决方案等。
网络工程师考点整理

网络工程师考点整理网络工程师考点整理为题网络工程师是负责设计、构建和维护网络系统的专业人员。
他们需要掌握各种网络技术和知识,熟练运用这些技术来解决网络问题和优化网络性能。
网络工程师的考试内容非常广泛,下面我们来整理一下网络工程师考点。
一、网络基础知识1. OSI七层模型及每一层的功能和特点。
2. TCP/IP四层模型及每一层的功能和特点。
3. IP地址的分类,以及子网划分和CIDR的原理。
4. ARP、RARP、ICMP、IGMP协议的功能和作用。
5. VLAN和VLAN的实现方法。
二、网络设备与拓扑结构1. 路由器、交换机、防火墙的功能和特点。
2. 网关的作用和原理。
3. 以太网、令牌环、FDDI等局域网的拓扑结构和工作原理。
4. VPN、NAT、隧道和负载均衡的原理和应用。
三、网络协议与服务1. TCP/IP协议簇的各种协议和作用。
2. HTTP、FTP、SMTP、DNS协议的功能和工作原理。
3. DHCP、NTP、SNMP、VPN等网络服务的特点和应用。
四、网络安全与防护1. 网络攻击和防御的基本概念和原理。
2. 防火墙、入侵检测系统、虚拟专用网的应用和配置。
3. VPN、SSL、TLS等网络安全协议的工作原理和应用。
4. 病毒、木马、蠕虫等网络安全威胁的特点和防范方法。
五、网络故障排除与优化1. 常见的网络故障类型和排除方法。
2. 通过ping、tracert、telnet等命令进行网络故障排查。
3. 网络优化的方法和技巧,如QoS、负载均衡、链路聚合等。
六、网络管理与监控1. 网络管理的基本概念和架构。
2. SNMP、Syslog、NetFlow等网络监控协议和工具的使用。
3. 网络备份和恢复策略的设计和实施。
七、无线网络与移动互联网1. 无线网络的基本原理和技术,如WiFi、蓝牙、ZigBee等。
2. 手机网络的工作原理和用户接入方式。
3. 移动应用程序开发和移动互联网的特点和应用。
华为网络工程师学习资料

华为网络工程师学习资料华为网络工程师学习资料交换机命令之一--华为1.在基于IOS的交换机上设置主机名/系统名:switch(config)# hostname hostname在基于CLI的交换机上设置主机名/系统名:switch(enable) set system name name-string2.在基于IOS的交换机上设置登录口令:switch(config)# enable password level 1password在基于CLI的交换机上设置登录口令:switch(enable) set passwordswitch(enable) set enalbepass3.在基于IOS的交换机上设置远程访问:switch(config)# interface vlan 1switch(config-if)# ip address ip-address netmaskswitch(config-if)# ip default-gateway ip-address在基于CLI的交换机上设置远程访问:switch(enable) set interface sc0 ip-address netmask broadcast-addressswitch(enable) set interface sc0 vlanswitch(enable) set ip route default gateway4.在基于IOS的交换机上启用和浏览CDP信息:switch(config-if)# cdp enableswitch(config-if)# no cdp enable为了查看Cisco邻接设备的CDP通告信息:switch# show cdp interface [type modle/port]switch# show cdp neighbors [type module/port] [detail]在基于CLI的交换机上启用和浏览CDP信息:switch(enable) set cdp {enable|disable} module/port为了查看Cisco邻接设备的CDP通告信息:switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail]5.基于IOS的交换机的端口描述:switch(config-if)# description description-string基于CLI的交换机的端口描述:switch(enable)set port name module/number description-string6.在基于IOS的交换机上设置端口速度:switch(config-if)# speed{10|100|auto}在基于CLI的交换机上设置端口速度:switch(enable) set port speed moudle/number {10|100|auto}switch(enable) set port speed moudle/number {4|16|auto}7.在基于IOS的交换机上设置以太网的链路模式:switch(config-if)# duplex {auto|full|half}在基于CLI的交换机上设置以太网的链路模式:switch(enable) set port duplex module/number {full|half}8.在基于IOS的交换机上配置静态VLAN:switch# vlan databaseswitch(vlan)# vlan vlan-num name vlaswitch(vlan)# exitswitch# configure teriminalswitch(config)# interface interface module/numberswitch(config-if)# switchport mode accessswitch(config-if)# switchport access vlan vlan-numswitch(config-if)# end在基于CLI的交换机上配置静态VLAN:switch(enable) set vlan vlan-num [name name]switch(enable) set vlan vlan-num mod-num/port-list9. 在基于IOS的交换机上配置VLAN中继线:switch(config)# interface interface mod/portswitch(config-if)# switchport mode trunkswitch(config-if)# switchport trunk encapsulation {isl|dotlq}switch(config-if)# switchport trunk allowed vlan remove vlan-listswitch(config-if)# switchport trunk allowed vlan add vlan-list在基于CLI的交换机上配置VLAN中继线:switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate] Vlan-range [isl|dotlq|dotl0|lane|negotiate]10.在基于IOS的交换机上配置VTP管理域:switch# vlan databaseswitch(vlan)# vtp domain domain-name在基于CLI的交换机上配置VTP管理域:switch(enable) set vtp [domain domain-name]11.在基于IOS的交换机上配置VTP 模式:switch# vlan databaseswitch(vlan)# vtp domain domain-nameswitch(vlan)# vtp {sever|cilent|transparent}switch(vlan)# vtp password password在基于CLI的交换机上配置VTP 模式:switch(enable) set vtp [domain domain-name][mode{ sever|cilent|transparent }][password password]12. 在基于IOS的交换机上配置VTP版本:switch# vlan databaseswitch(vlan)# vtp v2-mode在基于CLI的交换机上配置VTP版本:switch(enable) set vtp v2 enable13. 在基于IOS的交换机上启动VTP剪裁:switch# vlan databaseswitch(vlan)# vtp pruning在基于CL I 的交换机上启动VTP剪裁:switch(enable) set vtp pruning enable14.在基于IOS的交换机上配置以太信道:switch(config-if)# port group group-number [distribution {source|destination}]在基于CLI的交换机上配置以太信道:switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}15.在基于IOS的交换机上调整根路径成本:switch(config-if)# spanning-tree [vlan vlan-list] cost cost在基于CLI的交换机上调整根路径成本:switch(enable) set spantree portcost moudle/port costswitch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list]16.在基于IOS的交换机上调整端口ID:switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority在基于CLI的交换机上调整端口ID:switch(enable) set spantree portpri {mldule/port}priorityswitch(enable) set spantree portvlanpri {module/port}priority [vlans]17. 在基于IOS的交换机上修改STP时钟:switch(config)# spanning-tree [vlan vlan-list] hello-time secondsswitch(config)# spanning-tree [vlan vlan-list] forward-time seconds` switch(config)# spanning-tree [vlan vlan-list] max-age seconds在基于CLI的交换机上修改STP时钟:switch(enable) set spantree hello interval[vlan]switch(enable) set spantree fwddelay delay [vlan]switch(enable) set spantree maxage agingtiame[vlan]18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:switch(config-if)#spanning-tree portfast在基于CLI的交换机端口上启用或禁用Port Fast 特征:switch(enable) set spantree portfast {module/port}{enable|disable}19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]在基于CLI的交换机端口上启用或禁用UplinkFast 特征:switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate][all-protocols off|on]交换机命令之二--华为20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令:switch(config)# cluster enable cluster-name21. 为了从一条中继链路上删除VLAN,可使用下列命令:switch(enable) clear trunk module/port vlan-range22. 用show vtp domain 显示管理域的VTP参数.23. 用show vtp statistics显示管理域的VTP参数.24. 在Catalyst交换机上定义TrBRF的命令如下:switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]25. 在Catalyst交换机上定义TrCRF的命令如下:switch (enable) set vlan vlan-num [name name] type trcrf{ring hex-ring-num|decring decimal-ring-num} parent vlan-num26. 在创立好TrBRF VLAN之后,就能够给它分配交换机端口.对于以太网交换,能够采用如下命令给VLAN分配端口:switch(enable) set vlan vlan-num mod-num/port-num27. 命令show spantree显示一个交换机端口的STP状态.28. 配置一个ELAN的LES和BUS,能够使用下列命令:ATM (config)# interface atm number.subint multiointATM(config-subif)# lane serber-bus ethernet elan-name29. 配置LECS:ATM(config)# lane database database-nameATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-addressATM(lane-config-databade)# name …。
网络工程师基础必学知识点

网络工程师基础必学知识点1. 网络协议:网络工程师应熟悉常见的网络协议,如TCP/IP协议、HTTP协议、FTP协议等。
了解协议的工作原理和使用方式。
2. 网络拓扑:了解不同网络拓扑结构,如星型、总线型、环形等,并能根据需求设计合适的网络拓扑。
3. 网络设备:熟悉常见的网络设备,如交换机、路由器、防火墙等,并了解其功能和配置方式。
4. IP地址:掌握IP地址的类型、划分和分配方式,能进行IP地址的规划和管理。
5. 子网划分:了解子网划分的目的和方法,能根据需求进行子网规划和配置。
6. VLAN:了解虚拟局域网的概念和使用方式,能进行VLAN的划分和配置。
7. DHCP:掌握DHCP协议的工作原理和配置方式,能进行DHCP服务器的搭建和管理。
8. DNS:了解域名系统的原理和基本概念,能进行域名解析和DNS服务器的配置。
9. 网络安全:了解网络安全的基本概念和攻防原理,能进行网络安全策略的制定和安全设备的配置。
10. 网络故障排除:掌握常见的网络故障排除方法和工具,能快速定位和解决网络问题。
11. 配线和布线:了解网络配线和布线的原则和要求,能进行网络布线计划和实施。
12. 数据通信:了解数据通信的基本原理和常用的传输介质,如光纤、双绞线等。
13. 网络监控:掌握网络监控的方法和工具,能进行网络性能监测和故障预警。
14. 网络优化:了解网络优化的原理和方法,能进行网络性能优化和带宽管理。
15. 信息安全:了解信息安全的基本概念和安全技术,能进行信息安全的策略规划和安全措施的实施。
以上是网络工程师基础必学的知识点,掌握这些知识将能够进行网络的规划、搭建、管理和故障排除等工作。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
补充网络工程师考试重要知识点梳理汇总1、当发现主机受到ARP攻击时需清除ARP缓存,使用命令:arp –d。
2、以太网出现冲突后,发送方什么时候可以再次尝试发送:在JAM信号停止并等待一段随机时间后。
3、要在一台主机上建立多个独立域名的站点:可使用虚拟目录。
4、在linux中,ls-c命令可将文件以修改时间顺序显示。
5、DHCP协议的4种消息,其正确顺序是:○1DHCP Discover ○2DHCP offer ○3DHCP Request ○4DHCP ACK6、在建立TCP连接过程中,出现错误连接时,RST标志字段置“1”。
7、PPTP与L2TP的比较(相同点:2者都使用PPP协议对数据进行封装,然后添加附加包头用于数据在互联网络上传输)区别:○1PPTP要求因特网为IP网络,L2TP只要求隧道媒介提供面向数据包的点对点连接。
L2TP 可以在IP(使用UDP)、帧中继永久虚电路(PVCs)、X.25虚电路或ATM网络上使用;○2PPTP只能在两端点间建立单一隧道,L2TP支持在两端点间使用多个隧道,使用L2TP用户可以针对不同的服务质量创建不同的隧道;○3PPTP协议系统开销占用6字节,L2TP可以提供包头压缩,当压缩包头时,系统开销占用4字节。
○4PPTP不支持隧道验证,L2TP可以提供隧道验证,但当L2TP或PPTP与IPSec共同使用时,可以由IPSec提供隧道验证,不需要在第2层协议上验证隧道。
第5版教材P3338、SSL和IPSec的特点:SSL VPN与IPSec VPN一样,都使用RSA或D-H握手协议来建立秘密隧道。
SSL和IPSec都使用了预加密、数据完整性和身份认证技术,例如3-DES、128位的RC4、AES、MD5和SHA-1等。
两者的区别是:IPSec VPN是在网络层建立安全隧道,适用于建立固定的虚拟专用网,而SSL的安全连接是通过应用层的Web连接建立的,更适合移动用户远程访问公司的虚拟专用网。
SSL/TLS在web安全通信中被称为HTTPS。
第5版教材P3379、RIPV2与RIPV1相比,它改进了什么:RIPV2变成无类别的协议,必须配置子网掩码。
10、ARP协议通过主机的逻辑地址查找对应的物理地址。
代理ARP是指:由一个路由器代替远端目标回答ARP请求。
11、连接终端和数字专线的设备CSU/DSU被集成在路由器的同步串口端口。
路由器包含多个端口以连接不同类型的网络设备,其中能连接DDN、帧中继、X.25和PSTP等广域网络的是同步串口。
12、IPV6的链路本地地址是在地址前缀1111 1111 10之后附加MAC地址。
13、TCP/IP网络中,传输层实现应答、排序和流控功能。
14、计算机在一个指令周期的过程中,为从内存读取指令操作码,首先要将程序计数器的内存送到地址总线上。
15、在程序运行过程中,CPU需要将指令从内存中取出并加以分析和执行,CPU依据指令周期的不同阶段来区分在内存中以二进制编码形式的指令和数据。
16、建立组播树是实现组播传输的关键技术,利用组播路由协议生成的组播是:以组播源为根的最小生成树。
17、在ADSL技术中能提供上下行信道非对称传输的技术是:ADSL、VDSL和RADSL。
(对称传输的技术是HDSL和GSHDSL),其中VDSL是数据速率最高的DSL。
18、○1客户端采用DhcpDecline报文来拒绝DHCP服务器提供的IP地址。
参见326题○2当DHCP服务拒绝客户端的IP地址请求时发送DhcpNack报文。
19、为了弥补WEP协议的安全缺陷,WPA安全认证方案增加的机制是:临时密钥完整性协议。
20、Cisco路由器高速同步串口默认的封装协议是HDLC。
21、○1关于网桥和交换机的区别是:交换机比网桥的端口多,转发速度更快。
(交换机和网桥都是2层设备,网络是基于软件的方式实现,交换机是基于硬件实现,交换机和网桥都是分割冲突域,每一个接口就是一个冲突域。
交换机和网桥都是基于MAC地址进行转发。
)○2集线器是物理层设备,而网桥是数据链路层设备。
○3集线器是多端口的中继器,网桥能分割冲突域。
○4从工作原理上讲,以太网交换机是一种多端口网桥。
22、点对点协议PPP中LCP的作用:建立和配置数据链路。
23、甲、乙两厂生产的产品类似,且产品都似使用的“B”的商标,两厂于同一天向商标局申请商标注册,且申请注册前两厂均未使用“B”商标,此情况下,由甲、乙两厂抽签确定的厂能核准注册。
24、假设系统有n个进程共享资源R,且资源R的可用数为3,其中n≥3,若采用PV操作,则信号量S的取值范围应为:-(n-3)~3。
(解:PV的基本概念,信号量S的取值范围为-(n-Z) ~Z),其中n为进程数,Z为资源数。
25、在敏捷过程的开发方法中,并行争球法使用迭代的方法,其中,把每段时间(30天)一次的迭代称为一个“冲刺”,并按需求的优先级别来实现产品,多个自组织和自治的小组并行地递增实现产品。
2016.11 (解:敏捷开发以用户需求进化为核心,采用迭代、循序渐进的方法进行软件开发。
在敏捷开发中,软件项目的成果都经过测试,具备可视、可集成和可运行使用的特征。
换言之,就是把一个大项目分为多个相互联系,但也可独立运行的小项目,并分别完成,在此过程中软件一直处于可使用状态。
主要包括极限编程XP,水晶法,并行争球法,自适应软件开发等。
○1极限编程是一个轻量级的、灵巧的软件开发方法;同时它也是一个非常严谨和周密的方法。
它的基础和价值观是交流、朴素、反馈和勇气;即,任何一个软件项目都可从四个方面入手进行改善,加强交流,从简单做起,寻求反馈,勇于实事求是。
○2水晶法,Crystal,其目的是发展一种提倡“机动性”方法,包含具有共性的核心元素,每个都含有独特的角色、过程模式、工作产品和实践。
Crystal家族实际上是一组经过证明、对不同类型项目非常有效的敏捷过程,它的发明使得敏捷团队可以根据其项目和环境选择最合适的Crystal家族成员。
○3自适应软件开发:有一个使用作为指导,它设立项目的目标,但并不描述如何达到这个目标,特征被视作客户价值的关键点,因此,项目是围绕着构造的构件来组织并实现特征的。
过程中的迭代是很重要的,因此“重做”与“做”同样关键,变化也包含其中。
变化不被视作改正,而是被视作对软件开发实际情况的调整。
确定的交付时间迫使开发人员认真考虑每一个生产的版本的关键需求。
同时,风险也包含其中,它使开发人员首先解决最难解决的问题。
)26、启动、停止或重启Apache服务的命令:service httpd [start|stop|restart]27、Linux服务器在配置web服务之前,执行命令[root@root]rpm –qa|grep httpd的目的是:确认Apache软件包是否已经正确安装。
28、Apache的主配置文件中有一行listen 192.168.1.126:80,其含义:提供WEB服务的地址为192.168.1.126,端口为80。
29、网络服务的守护进程是Xinetd的功能。
/var/named/named.ca,该文件包含了internet的根服务器名字和地址,bind接到客户端主机的查询请求时,如果在cache中找不到相应的数据,就会通过根服务器进行逐级查询。
30、DHCP服务器可以分配客户端DHCP服务器的IP地址、DNS服务器的IP地址、默认网关的IP地址、子网掩码、网管地址等信息,但不包含WEB服务器的IP地址。
31、SAN常见方式有FC-SAN和IP-SAN,数据库服务器和存储设备连接方式为FC-SAN,邮件服务器和存储设备连接方式为IP-SAN。
虚拟化存储常用文件系统格式有CIFS、NFS,为邮件服务器分配存储空间时应采用的文件系统是NFS,为WEB服务器分配存储空间采用的文件系统是:CIFS。
32、网络地址和端口翻译(NAPT)用于把内部的所有地址映射到一个外部地址,这样做的好处是隐藏了内部网络的IP配置。
33、UDP协议在IP层之上提供了端口寻址能力。
34、Linux系统网络配置ifconfig eth0 down //关闭etho接口ifconfig eth0 up //激活etho接口ifconfig eth0 192.168.0.1 netmask 255.255.255.0 //配置eth0接口IP地址route add default gw 网关地址//添加默认网关route add/del [-net|-host][网段地址/主机地址] netmask [掩码] [gw 网关地址/dev接口] //添加或删除路由35、dhcpd.leases是DHCP客户租约的数据库文件,默认目录在/var/lib/dhcp/,DHCP服务的启动、停止和重启:[root@lib1 root]#service dhcpd [start|stop|restart];配置文件为/etc/dhcpd.confBind服务器配置文件:/etc/named.conf,启动和停止DNS服务:[root@lib1 root]#service named [start|stop|restart];Samba服务配置文件:/etc/samba/smb.conf,启动和停止DNS服务:[root@lib1 root]#service smb [start|stop|restart];FTP服务配置文件:/etc/vsftpd/vsftpd.conf,启动和停止DNS服务:[root@lib1 root]#service vsftpd [start|stop|restart];WEB服务配置文件:/etc/httpd/conf/httpd.conf,启动和停止DNS服务:[root@lib1 root]#service httpd [start|stop|restart];36、POP3协议采用C/S模式。
37、任播地址不能指定给IPV6主机,只能指定给IPV6路由器。
38、边界网关协议BGP4是一种动态路由协议,它的主要功能是控制路由策略,BGP路由器之间传送的AS路径信息,这样就解决了路由环路问题。
BGP4报文封装在TCP报文中传送。
39、帧中继(FR):只做检错,不重传,没有滑动窗口式的流控机制,只有拥塞控制。
40、QOS:解决网络延迟和阻塞等问题的一种技术。
41、Cisco works网络管理组件不需要SNMP支持。
42、汇聚层交换机应实现多种功能,下列选项不属于汇聚层功能的是:用户访问控制(属于的有:○1vlan间的路由选择;○2分组过滤;○3组播管理;○4实现资源访问控制和流量控制。