网络工程师考试大纲

合集下载

网络工程师考试大纲

网络工程师考试大纲

[编辑本段]网络工程师考试大纲基本要求1.了解大型网络系统规划、管理方法;2.具备中小型网络系统规划、设计的基本能力;3.掌握中小型网络系统组建、设备配置调试的基本技术;4.掌握企事业单位中小型网络系统现场维护与管理基本技术;5.了解网络技术的发展。

考试内容一、网络规划与设计1.网络需求分析。

2.网络规划设计。

3.网络设备及选型。

4.网络综合布线方案设计。

5.接人技术方案设计6.IP地址规划与路由设计。

7.网络系统安全设计二、网络构建1.局域网组网技术。

(1)网线制作方法、(2)交换机配置与使用方法。

(3)交换机端口的基本配置。

(4)交换机VLAN配置。

(5)交换机STP配置。

2.路由器配置与使用。

(1)路由器基本操作与配置方法(2)路由器接口配置(3)路由器静态路由配置。

(4)RIP动态路由配置。

(5)OSPF动态路由配置。

3.路由器高级功能。

(1)设置路由器为DHCP服务器。

(2)访问控制列表的配置。

(3)配置GRE协议。

(4)配置IPSec协议。

(5)配置MPLS协议。

4.无线网络设备安装与调试。

三、网络环境与应用系统的安装调试1.网络环境配置。

2. WWW服务器安装调试)3.E—mail服务器安装调试4. FTP服务器安装调试。

5. DNS服务器安装调试。

四、网络安全技术与网络管理1.网络安全。

(1)网络防病毒软件与防火墙的安装与使用。

(2)网站系统管理与维护。

(3)网络攻击防护与漏洞查找。

(4)网络数据备份与恢复设备的安装与使用。

(5)其他网络安全软件的安装与使用。

2.网络管理。

(1)管理与维护网络用户帐户。

(2)利用工具软件监控和管理网络系统。

(3)查找与排除网络设备故障。

(4)常用网络管理软件的安装与使用。

五、上机操作在仿真网络环境下完成以下考核内容:1、交换机配置与使用。

2、路由器基本操作与配置方法。

3、网络环境与应用系统安装调试的基本方法。

4、网络管理与安全设备、软件安装、调试的基本方法。

网络工程师考试大纲

网络工程师考试大纲

网络工程师考试大纲摘要:网络工程师考试旨在选拔具备网络规划、设计、实施和维护能力的人才,以满足不断发展的信息技术产业对网络工程师的需求。

本文档将介绍网络工程师考试的大纲,包括考试的内容、考试要求、考试形式等方面的内容。

一、考试内容1. 网络基础知识网络工程师需要具备扎实的网络基础知识,包括网络拓扑结构、网络设备、网络协议、传输介质等方面的知识。

考试内容将重点测试考生对网络基础知识的掌握程度。

2. 网络规划与设计网络工程师在实际工作中需要进行网络规划与设计,包括网络拓扑设计、IP地址规划、子网划分、路由协议选择等方面的内容。

考试将测试考生对网络规划与设计的理解和应用能力。

3. 网络安全网络安全是网络工程师的重要职责之一,考试将涵盖网络安全的基本概念、网络安全技术、网络安全管理等方面的内容。

考试内容还将重点测试考生对常见安全威胁的识别和应对能力。

4. 网络管理与维护网络工程师需要具备网络管理与维护的能力,包括网络监控、故障处理、性能优化等方面的知识和技能。

考试内容将涉及网络管理与维护的主要方法和工具,以及应对常见问题的能力。

二、考试要求1. 理论知识掌握考生需要对网络工程师所需的理论知识有深入的了解和掌握,包括网络基础知识、网络规划与设计、网络安全、网络管理与维护等方面的知识。

2. 实际应用能力考生需要具备将理论知识应用到实际工作中的能力,包括解决实际问题的能力、应对网络安全威胁的能力、进行网络管理与维护的能力等。

3. 综合素质要求网络工程师需要具备良好的沟通能力、团队合作精神、学习能力和问题解决能力等综合素质。

考试将注重测试考生的综合素质,包括面试环节、论文答辩等。

三、考试形式网络工程师考试采取综合评估的形式,包括笔试、面试和论文答辩等环节。

具体形式如下:1. 笔试笔试环节是考试的第一步,主要测试考生对网络工程师所需知识的了解程度。

笔试内容将涵盖网络基础知识、网络规划与设计、网络安全、网络管理与维护等方面的知识,考试形式以选择题、填空题、简答题为主。

网络工程师 考试内容

网络工程师 考试内容

网络工程师考试内容一、网络基础知识考试1.1 网络结构与协议•OSI七层模型•TCP/IP协议•数据包与帧的结构•ARP、RARP、IP、ICMP、UDP、TCP等协议的作用和区别1.2 IP地址与子网划分•网络地址、广播地址、主机地址的概念•IPv4与IPv6的区别与特点•子网划分的原理和方法•网络地址转换(NAT)技术1.3 路由与交换技术•静态路由与动态路由•路由器与交换机的区别与功能•VLAN的配置与实现•STP、RSTP协议二、网络设备配置与管理考试2.1 路由器配置•路由器的基本配置与管理•静态路由、动态路由的配置•访问控制列表(ACL)的配置与应用2.2 交换机配置•交换机的基本配置•VLAN的建立与配置•STP协议的配置与优化•VTP协议的配置2.3 网络设备管理•网络设备的监控与维护•网络故障的排查与修复•网络性能优化与调整三、网络安全与防护考试3.1 网络安全基础•防火墙的原理与应用•VPN的原理与配置•加密技术的应用3.2 网络攻击与防范•DDoS攻击、SQL注入、跨站脚本攻击等常见攻击类型•防范网络攻击的措施与方法•安全加固技术3.3 安全策略与管理•安全策略的制定与执行•安全审计与监控•社会工程学攻击防范四、实验操作与应用考试4.1 网络设备配置实验•路由器、交换机的初始化与配置•VLAN划分、设备互联•路由、交换技术的实验验证4.2 网络故障排查与修复实验•网络故障模拟与排查•故障原因定位与修复•故障恢复与验证4.3 安全漏洞测试与修复实验•安全漏洞测试工具的使用•漏洞分析与修复•安全防护措施的验证五、综合试题5.1 网络设计与规划•根据给定需求设计网络结构图•网络设备选择、布局与规划•网络性能优化设计5.2 网络故障处理与恢复•基于实际网络故障情况,进行故障排查•提供解决方案并进行故障恢复验证•故障分析与改进措施结语以上为网络工程师考试内容的概要总结,希望能够帮助考生全面准备考试,取得优异成绩。

网络工程师考试大纲

网络工程师考试大纲

网络工程师考试大纲
一、网络拓扑和设计
1、网络拓扑的基本原理:路由、分组交换、网络子网等
2、掌握局域网(LAN)拓扑结构:星型、树型、环型、网状等
3、具备网络拓扑构建的基本技能:网络拓扑设计、分层拓扑设计、域名系统、路由器互联、网络防火墙设计等
4、掌握WAN/MAN/ISM(Wireless/Mobile/Internet Service)拓扑间互联结构
5、掌握TCP/IP模型、ISO/OSI模型
二、网络协议
1、网络基本协议:ARP、RARP、ICMP、IP、TCP、UDP、PING等
2、网络安全协议:SSL、SSH、IPSec、PPTP等
3、网络数据传输协议:HTTP、SMTP、FTP、PPP等
4、网络管理协议:SNMP、RMON等
5、网络多媒体协议:H.323、MPEG、Real Audio、Real Video等
三、网络设备
1、交换机:掌握不同类型的交换机,如快速以太网交换机、Gigabit 交换机、路由交换机等
2、路由器:掌握不同类型的路由器,如静态路由器、动态路由器、虚拟专用网路(VPN)路由器等
3、网络安全设备:掌握不同类型的网络安全设备,如防火墙、入侵检测系统、安全传输、安全认证设备等
4、其他网络设备:掌握不同类型的网络设备,如网关、存储设备、多媒体设备等
四、网络操作系统
1、掌握操作系统的概念和基本特性:多任务操作、多用户操作、安全性、可移植性、网络支持性等
2、掌握常用网络操作系统:Windows、Novell、Linux/Unix、AIX、NetWare 等
3、掌握多种网络管理及配置的基本方法。

网络工程师考试大纲

网络工程师考试大纲

书中对于网络基础知识的阐述深入浅出,精彩纷呈。例如:“网络如同一个 生命体,各个节点相互连接,共同呼吸,共同成长。”这句话将网络比作生命体, 形象地描绘出网络的活力和生命力。
书中对于网络安全问题的探讨引人深思。有一段摘录这样写道:“网络安全 如同国家安全,关乎每一个网络公民的切身利益。守护网络安全,就是守护我们 的未来。”这句话强调了网络安全的重要性,引导我们认识到网络安全不仅仅是 技术问题,更是社会责任。
目录中的每一章节都详细列出了该章节的主题和要点。这些要点涵盖了网络 工程师考试所需掌握的各种知识点,包括网络基础知识、网络设备、网络安全、 网络协议等方面的内容。这种详细的章节划分方式使得读者可以快速找到自己需 要学习的知识点,提高了学习效率。
实用性:这本书的目录强调实用性和可操作性,旨在帮助读者通过考试。它 不仅提供了丰富的理论知识,还注重培养读者的实际操作能力。通过学习和实践, 读者可以全面提高自己的网络工程技能。
内容摘要
这些案例和练习有助于考生更好地理解和应用所学知识,为考试做好充分准备。 《网络工程师考试大纲》这本书是一本全面、实用的网络工程师认证考试指南。通过阅读这本书, 考生可以系统地了解网络工程师所需的知识和技能,为顺利通过考试打下坚实的基础。
精彩摘录
在信息技术的世界中,网络工程师考试大纲》一书犹如一座灯塔,照亮了网 络工程师们前行的道路。这本书不仅为网络工程师提供了详尽的考试指南,更是 对网络技术的全面梳理和解读。其中不乏精彩的摘录,不仅为读者提供了宝贵的 知识,更是激发了我们对网络的无限热爱和探索。
书中首先详细介绍了数据通信的基础知识,包括数据传输、信号处理和通信 协议等。这些基础知识为我日后研究更复杂的网络技术打下了坚实的基础。同时, 书中对系统安全和数据安全的基本知识进行了深入剖析,使我意识到网络安全在 当今世界的重要性。

2021版网络工程师考试大纲-(最新版)

2021版网络工程师考试大纲-(最新版)

2009版网络工程师考试大纲一、考试说明1.考试目标通过本考试的合格人员能根据应用部门的要求进行网络系统的规划、设计和网络设备的软硬件安装调试工作,能进行网络系统的运行、维护和管理,能高效、可靠、安全地管理网络资源,作为网络专业人员对系统开发进行技术支持和指导,具有工程师的实际工作能力和业务水平,能指导网络管理员从事网络系统的构建和管理工作。

2.考试要求:(1)熟悉计算机系统的基础知识;(2)熟悉网络操作系统的基础知识;(3)理解计算机应用系统的设计和开发方法;(4)熟悉数据通信的基础知识;(5)熟悉系统安全和数据安全的基础知识;(6)掌握网络安全的基本技术和主要的安全协议;(7)掌握计算机网络体系结构和网络协议的基本原理;(8)掌握计算机网络有关的标准化知识;(9)掌握局域网组网技术,理解城域网和广域网基本技术;(10)掌握计算机网络互联技术;(11)掌握TCP/IP协议网络的联网方法和网络应用技术;(12)理解接入网与接入技术;(13)掌握网络管理的基本原理和操作方法;(14)熟悉网络系统的性能测试和优化技术,以及可靠性设计技术;(15)理解网络应用的基本原理和技术;(16)理解网络新技术及其发展趋势;(17)了解有关知识产权和互联网的法律法规;(18)正确阅读和理解本领域的英文资料。

3.考试设置的科目(1)计算机与网络知识,考试时间为150分钟,笔试,选择题;(2)网络系统设计与管理,考试时间为150分钟,笔试,问答题。

二、考试范围考试科目1:计算机与网络知识1.计算机系统知识1.1 硬件知识1.1.1 计算机组成·计算机部件·指令系统·处理器的性能1.1.2 存储器·主存(类型、容量和性能)·主存配置(交叉存取、多级主存)·辅存(容量、性能)·存储系统(虚拟存储器、高速缓存)1.1.3 输入输出结构和设备·中断、DMA、通道、SCSI·I/O接口·输入输出设备类型和特征1.2 操作系统知识1.2.1 基本概念·操作系统的功能及分类·多道程序·内核和中断控制·进程和线程1.2.2 处理机管理、存储管理、设备管理、文件管理·进程的状态及转换·进程调度算法·死锁·存储管理方案·文件管理·作业调度算法1.3 系统管理1.3.1 系统配置技术·系统构架模式(2层、3层及多层C/S和B/S系统)·高可用性配置方法· RAID技术1.3.2 系统性能·性能设计·性能指标、性能评估1.3.3 系统可靠性·可靠性度量·可靠性设计·可靠性指标和可靠性评估,RAS2.系统开发和运行基础知识2.1 系统开发基础知识2.1.1 需求分析和设计·需求分析和管理·结构化分析与设计·面向对象分析与设计·模块设计、I/O设计、人机界面设计2.1.2 测试评审方法·测试方法·测试设计和管理方法(注入故障、系统测试)2.1.3 项目管理基础知识·制定项目计划·质量控制计划、管理和评估·过程管理(PERT图、甘特图、工作分解结构、进度控制、关键路径)·配置管理·人员计划和管理·文档管理(文档规范、变更管理)·成本管理和风险管理2.2 系统维护·维护的类型·维护过程管理·硬件维护,软件维护3. 网络技术3.1 网络体系结构3.1.1 网络拓扑结构3.1.2 网络分类·LAN、MAN、WAN·接入网、主干网3.1.3 ISO OSI/RM3.2 TCP/IP协议·应用层协议·传输层协议(TCP、UDP)·网络层协议IP·数据链路层协议3.3 数据通信基础3.3.1 信道特性3.3.2 调制和编码·ASK、FSK、PSK、QPSK·抽样定理、PCM·编码3.3.3 传输技术·通信方式(单工/半双工/全双工、串行/并行)·差错控制·同步控制·多路复用3.3.4 传输介质·有线介质·无线介质3.3.5线路连接设备(调制解调器、DSU、DCU)3.3.6物理层3.4局域网·IEEE体系结构·以太网·网络连接设备·高速LAN技术·VLAN·无线LAN、CSMA/CA3.5 网络互连·网际互联设备·交换技术·接入技术3.6因特网·因特网概念·Internet服务·电子商务·电子政务3.7网络操作系统·网络操作系统的功能、分类和特点·网络设备驱动程序(ODI、NDIS)·Windows 2003·ISA 2004·RedHat Linux3.8网络管理·网络管理的功能域·网络管理协议·网络管理命令·网络管理工具·网络管理平台·分布式网络管理4.网络安全4.1 安全技术与协议4.1.1 保密·私钥加密体制·公钥加密体制4.1.2 安全机制·认证·数字签名·完整性·访问控制4.1.3 安全协议4.1.4 病毒防范和入侵检测4.2 访问控制技术5.标准化知识5.1信息系统基础设施标准化5.1.1 标准·国际标准(ISO、IEC)与美国标准(ANSI)·国家标准(GB)·行业标准与企业标准5.1.2 安全性标准·信息系统安全措施·CC标准·BS7799标准5.2 标准化组织·国际标准化组织·美国标准组织·欧洲标准化组织·中国国家标准化委员会6.信息化基础知识·全球信息化趋势、国家信息化战略、企业信息化战略和策略·互联网相关的法律、法规知识·个人信息保护规则·远程教育、电子商务、电子政务等基础知识·企业信息化资源管理基础知识7.计算机专业英语·具有工程师所要求的英语阅读水平·掌握本领域的基本英语词汇考试科目2:网络系统设计与管理1.网络系统分析与设计1.1 网络系统的需求分析1.1.1 应用需求分析·应用需求的调研·网络应用的分析1.1.2 现有网络系统分析·现有网络系统结构调研·现有网络体系结构分析1.1.3 需求分析·功能需求·通信需求·性能需求·可靠性需求·安全需求·维护和运行需求·管理需求(管理策略)1.2 网络系统的设计1.2.1 技术和产品的调研和评估·收集信息·采用的技术和产品的比较研究·采用的技术和设备的比较要点1.2.2 网络系统的设计·确定协议·确定拓扑结构·确定连接(链路的通信性能)·确定节点(节点的处理能力)·确定网络的性能·确定可靠性措施·确定安全性措施·结构化布线系统·网络设备的选择,制定选择标准·通信子网的设计·资源子网的设计1.2.3 新网络业务运营计划1.2.4 设计评审1.3 网络系统的构建和测试1.3.1 安装工作1.3.2 测试和评估1.3.3 转换到新网络的工作计划2.网络系统的运行、维护管理、评价2.1网络系统的运行和维护2.1.1 用户措施·用户管理、用户培训、用户协商2.1.2 制定维护和升级的策略和计划·确定策略·设备的编制·审查的时间·升级的时间2.1.3 维护和升级的实施·外部合同要点·内部执行要点2.1.4 备份与数据恢复·数据的存储与处置·备份·数据恢复2.1.5 网络系统的配置管理·设备管理·软件管理·网络配置图2.2 网络系统的管理2.2.1 网络系统的监视·网络管理协议(SNMP、MIB-2、RMON)·利用工具监视网络性能·利用工具监视网络故障·利用工具监视网络安全(入侵检测系统)·性能监视的检查点·安全监视的检查点2.2.2 故障恢复分析·故障分析要点(LAN监控程序)·排除故障要点·故障报告撰写要点2.2.3 系统性能分析·系统性能要点2.2.4 危害安全的对策·危害安全情况分析·入侵检测要点·对付计算机病毒的要点2.3 网络系统的评价2.3.1 系统评价·系统能力的限制·潜在的问题分析·系统评价要点2.3.2 改进系统的建议·系统生命周期·系统经济效益·系统的可扩充性3.网络系统实现技术3.1 网络协议·商用网络协议(SNA/APPN、IPX/SPX、AppleTalk、TCP/IP)·商务协议(XML、CORBA、COM/DCOM、EJB)·Web服务(WSDL、SOAP、UDDI)3.2 可靠性设计·硬件高可靠性技术·软件高可靠性技术·系统维护高可靠性技术·容错技术·通信质量·RAID3.3 网络设施3.3.1 xDSL调制解调器3.3.2 FRAD(帧装配/拆除)、CLAD(信元装配/拆装)·接口·功能3.3.3 交换机和路由器的配置·命令行接口配置·Web方式访问交换机和路由器·VLAN配置·VOIP配置·路由协议的配置·广域联网·DTP、STP、RSTP3.3.4远程访问服务器·功能和机制3.3.5多层交换机功能和机制3.3.6 IP路由器功能和控制3.4 网络应用与服务3.4.1 IP地址·IPv4、IPv6·动态分配和静态分配·DHCP服务器的原理及配置(Windows、Linux)3.4.2 网络系统管理·网络管理命令·Linux系统·Windows系统·Windows活动目录·Windows终端服务与远程管理3.4.3 DNS·URL·域名解析·DNS服务器的配置(Windows、Linux)3.4.4电子邮件服务器配置(Windows、Linux)3.4.5 WWW·虚拟主机·WWW服务器配置(Windows、Linux)·WWW服务器的安全配置3.4.6 代理服务器的配置(Windows、Linux)3.4.7 FTP服务器·FTP服务器的访问·FTP服务器的配置(Windows、Linux)3.4.8 网络接入与服务·HFC、ADSL、FTTx+LAN、WLAN、移动通信·服务供应商·因特网广播、电子商务、电子政务·主机服务提供者、数据中心3.5 网络安全3.5.1访问控制与防火墙·ACL命令·过滤规则·防火墙配置3.5.2 数字证书3.5.3 VPN配置3.5.4 PGP3.5.5 病毒防护4.网络新技术4.1 光纤网·无源光网PON(APON、EPON)4.2 无线网·移动电话系统(WCDMA、CMDA2000、TD-SCDMA)·微波接入(MMDS LMDS)·卫星接入·蓝牙接入4.3 主干网·IP over SONET/SDH·IP over Optical·IP over DWDM4.4 通信服务·全天候IP连接服务(租用线路IP)·IPv64.5 网络管理·基于TMN的网络管理·基于CORBA的网络管理三、题例举例(一)选择题ICMP协议在网络中起到了差错控制和交通控制的作用。

初级网络安全工程师考试大纲

初级网络安全工程师考试大纲

初级网络安全工程师考试大纲
一、考试说明
了解计算机操作系统和网络等相关知识,掌握网络安全的基本原理和知识,熟练使用网络安全产品和工具,熟悉国内外网络安全法律法规、管理办法及标准,依据要求能进行网络安全配置,实现基本的网络安全维护。

二、考试对象:
已完成NIEH“初级网络安全工程师”课程的学习,初步掌握网络安全行业先进技术和行业规范的学习者。

三、考试题型:选择题及案例题
单选题
1.在PKI系统中,负责签发和管理数字证书的是()。

A.CA
B.RA
C.LDAP
D.CPS
正确答案:A
2.防火墙能够()。

A.防范新的网络安全漏洞
B.防范恶意的知情者
C.防范通过它的恶意连接
D.完全杜绝传送已被感染的文件
正确答案:C
多选题
1.通过防火墙将企业内部网络划分为不同网段的好处是()。

A. 保护了各部门网络不受来自企业内部其它部门的网络的攻击
B. 提高防火墙的性能
C. 分段能够限制造成黑客或者病毒带来的损坏进一步扩大
D. 有利于防火墙的集中管理
E.解决了IP地址的不足
正确答案:AC
案例题
第一部分:案例需求和分析
1、需求分析
第二部分:案例整体要求
1、任务概述
2、考试答案提交方法
四、考试内容:。

网络工程师级考试大纲

网络工程师级考试大纲

网络工程师每一年5月和11月举行,提早三个月就要报名。

在上海职业能力考试院查看信息。

网络工程师级考试大纲一、考试说明1.考试要(1)熟悉运算机系统的基础知识;(2)熟悉网络操作系统的基础知识;(3)明白得运算机应用系统的设计和开发方式;(4)熟悉数据通信的基础知识;(5)熟悉系统平安和数据平安的基础知识;(6)把握网络平安的大体技术和要紧的平安协议与平安系统;(7)把握运算机网络体系结构和网络协议的大体原理;(8)把握运算机网络有关的标准化知识;(9)把握局域网组网技术,明白得城域网和广域网大体技术;(10)把握运算机网络互联技术;(11)把握TCP/IP协议网络的联网方式和网络应用效劳技术;(12)明白得接入网与接入技术;(13)把握网络治理的大体原理和操作方式;(14)熟悉网络系统的大体性能测试和优化技术,和靠得住性设计技术;(15)明白得网络应用的大体原理和技术;(16)明白得网络新技术及其进展趋势;(17)了解有关知识产权和互联网的法律、法规;(18)正确阅读和明白得本领域的英文资料。

2.通过本级考试的合格人员能依照应用部门的要求进行网络系统的计划、设计和网络设备的软硬件安装调试工作,能进行网络系统的运行、保护和治理,能高效、靠得住、平安地治理网络资源;作为网络专业人员对系统开发进行技术支持和指导;具有工程师的实际工作能力和业务水平,能指导助理工程师从事网络系统的构建和治理工作。

3.本级考试设置的科目包括:(1)运算机与网络知识,考试时刻为150分钟,笔试;(2)网络系统设计与治理,考试时刻为150分钟,笔试。

二、考试范围考试科目1:运算机与网络知识1.运算机系统知识1.1 硬件知识运算机结构·运算机组成(运算器、操纵器、存储器、存储器、I/O部件)· 指令系统(指令、寻址方式、CISC、RISC)·多处置器(紧耦合系统、松耦合系统、阵列处置机、双机系统、同步)·处置器性能存储器·存储介质(半导体存储器、磁存储器、光存储器)·存储系统·主存与辅存· 主存类型,主存容量和性能·主存配置(主存奇偶校验、交叉存取、多级主存、主存爱惜系统)·高速缓存·辅存设备的性能和容量计算输入输出结构和设备· I/O接口(中断、DMA、通道、SCSI、并行接口、通用接口总线、RS-23二、USB、IEEE1394、红外线接口、输入输出操纵系统、通道)· 输入输出设备类型和特性嵌入式系统基础知识1.2 操作系统知识大体概念· 操作系统概念、特点、功能及分类(批处置、分时、实时、网络、散布式)·多道程序·内核和中断操纵·进程和线程处置机治理、存储治理、设备治理、文件治理、作业治理·进程的状态及转换·进行调度算法(分时轮转、优先级、抢占)·死锁·存储治理方案(分段与分页、虚存、页面置换算法)·设备治理的有关技术(Spooling、缓冲、DMA、总线、即插即用技术)· 文件治理·共享和平安(共享方式、靠得住性与平安性、恢复处置、爱惜机制)·作业的状态及转换·作业调度算法(先来先效劳、短作业优先、高响应比优先)1.3 系统配置方式系统配置技术· 系统架构模式(2层、3层及多层C/S和B/S系统)·系统配置方式(双机、双工、热备份、容错、紧耦合多处置器、松耦合多处置器)· 处置模式(集中式、散布式、批处置、实时系统、Web计算、移动计算)系统性能·性能设计(系统调整、响应特性)· 性能指标、性能评估(测试基准、系统监视器)系统靠得住性·靠得住性计算(MTBF、MTTR、可用性、故障率)· 靠得住性设计(失效平安、软失效、部件靠得住性及系统靠得住性的分派及预估)·靠得住性指标和靠得住性评估,RAS(靠得住性、可用性和可保护性)2.系统开发和运行基础知识系统开发基础知识需求分析和设计方式·需求分析·结构化分析设计· 面向对象设计·模块设计、I/O设计、人机界面设计开发环境·开发工具(设计工具、编程工具、测试工具、CASE)·集中开发环境测试评审方式·测试方式·评审方式·测试设计和治理方式(注入故障、系统测试)项目治理基础知识·制定项目打算·质量打算、治理和评估· 进程治理(PERT图、甘特图、工作分解结构、进度操纵、关键途径)·配置治理·人员打算和治理·文档治理(文档标准、变更手续)·开发组织和作用(开发组成员、项目领导)·本钱治理和风险治理系统可审计性·审计方式、审计跟踪· 在系统中纳入和可审计性系统运行和保护知识系统运行·系统运行治理(运算机系统、网络)·系统本钱治理·系统运行(作业调度、数据I/O治理、操作手册)·用户治理(ID注册和治理)· 设备和设施治理(电源、空调设备、设备治理、设施平安和治理)·系统故障治理(处置手续、监控,恢复进程、预防方法)·平安治理· 性能治理·系统运行工具(自动化操作工具、监控工具、诊断工具)·系统转换(转入运行时期、运行测试、版本操纵)·系统运行效劳标准系统保护·保护的类型(完善性保护、纠错性保护、适应性保护、预防性保护)· 保护的实施(日常检查、按期保护、预防性保护、事后保护、远程保护)·硬件保护,软件保护,保护合同3.网络技术网络体系结构·网络拓扑结构· OSI/RM·应用层协议(FTP、TELNET、SNMP、DHCP、POP、SMTP、HTTP)· 传输层协议(TCP、UDP)·网络层协议IP(IP地址、子网掩码)·数据链路层协议(ARP、RARP、PPP、SLIP)· 物理地址(单播、广播、组播)编码和传输调制和编码·AM、FM、PM、QAM·PCM、抽样传输技术·通信方式(单工/半双工/全双工、串行/并行、2线/4线)·过失操纵(CRC、海明码、奇偶校验、比特犯错率)·同步操纵(起停同步、SYN同步、标志同步、帧同步)·多路复用(FDM、TDM、WDM)· 紧缩和解压方式(JPEG、MPEG、MH、MR、MMR、游程长度)传输操纵·竞争系统·轮询/选择系统· 大体规程、多链路规程、传输操纵字符、线路操纵· HDLC互换技术(电路互换、存储转发、分组互换、ATM互换、帧中继)公用网络和租用线路网络网络分类·按地域分类(LAN、MAN、WAN)· 按效劳分类(因特网、企业内部网)·按传输媒体分类(、数据、视像)·按电信网分类(驻地、接入、骨干)LAN·LAN拓扑(总线型、星型、环型)·访问操纵系统(CSMA/CD、令牌环、令牌总线)· LAN间的连接、LAN-WAN的连接、对等连接、点对点连接·高速LAN技术(千兆以太网)·无穷LANMAN经常使用结构WAN与远程传输效劳·租用线路效劳、线路互换效劳、分组互换效劳·ISDN、VPN、帧中继、ATM、IP连接效劳·卫星通信效劳、移动通信效劳、国际通信效劳因特网· 因特网概念(网际互联设备、TCP/IP、IP路由、DNS、代理效劳器)·电子邮件(协议、邮件列表)· Web(HTTP、阅读器、URL、HTML、XML)·文件传输(FTP)·搜索引擎(全文搜索、目录搜索、智能搜索)· QoS、CGI、VoIP接入网与接入技术网络性能· 有关线路性能的计算(传输速度、线路利用率、线路容量、通信量、流量设计)·性能评估·排队论的应用网络通信设备传输介质和通信电缆·有线/无线介质(双绞线、同轴电缆、光纤;无线电波、光、红外线)· 分派线架(IDF)、主配线架(MDF)各类通信设备·线路终端设备、多路设备、互换设备、转接设备· 线路连接设备(调制解调器、DSU、NCU、TA、CCU、PBX)网络连接设备· 网际连接设备(网关、网桥、生成树网桥、源路由网桥、路由器、中继器、集线器、互换机)网络软件系统网络操作系统· 网络操作系统的功能、分类和特点·网路设备驱动程序(ODL、NDIS)·网络通信的系统功能挪用(套接字API)· RPC· TP Monitor·散布式文件系统·网络设备功能网络治理· 网络治理的功能域(平安治理、配置治理、故障治理、性能治理、计费治理)·网络治理协议(CMIS/CMIP、SNMP、RMON、MIB-II)·网络治理工具(ping、traceroute、NetXray、Analyzer、Sniffer)· 网络治理平台(OpenView、NetView、SunNet Manager)·散布式网络治理网络应用与效劳· WWW·FTP文件传输·电子邮件· Telnet·信息检索·视频点播·网络会议· 远程教育·电子商务·电子政务·CSCW和群件4.网络平安平安计算保密性和完整性·私钥和公钥加密标准(DES、IDEA、RSA)·认证(数字签名、身份认证)·完整性(SHA、MD5)·访问操纵(存取权限、口令)非法入侵和病毒的防护·防火墙·入侵检测·VPN、VLAN·平安协议(IPSec、SSL、ETS、PGP、S-HTTP、TLS)·硬件平安性·运算机病毒防护可用性·文件的备份和恢复平安爱惜·个人信息操纵·匿名·不可跟踪性LAN平安·网络设备靠得住性·应付自然灾害·环境平安性·UPS 风险治理风险分析和评估应付风险的计谋·风险预防(风险转移、风险基金、运算机保险)·意外事故预案(意外事故类别、应付意外事故的行动预案)内部操纵·平安规章制度·平安策略和平安治理5.标准化知识标准的制订和获取标准的制订和获取进程环境和平安性评估标准化信息系统基础设施标准化标准·国际标准(ISO、IEC)与美国标准(ANSI)·国家标准(GB)·行业标准与企业标准开放系统(X/Open、OSF、POSIX)数据互换标准(EDIFACT、STEP、XML)平安性标准· 信息系统平安方法标准·运算机防病毒标准·运算机防非法访问标准·CC标准·BS7799标准标准化组织·国际标准化组织(ISO、IEC、IETF、IEEE、IAB、W3C)·美国标准化组织·欧洲工业标准化组织·中国国家标准化委员会6.信息化基础知识·信息化意识·全世界信息化趋势,国家信息化战略,企业信息化战略和策略·企业信息资源治理基础知识·互联网相关的法律、法规知识·个人信息爱惜规那么7.运算机专业英语· 把握运算机技术的大体辞汇·能正确阅读和明白得运算机领域的英文资料考试科目2:网络系统设计与治理1.网路系统的设计和构建网络系统的需求概念应用需求分析· 应用需求的调研(应用系统性能、信息产生和接收点、数据量和频度、数据类型和数据流向)·网络应用的分析现有网络系统分析· 现有网络体系结构调研(效劳器的数量和位置、客户机的数量和位置、同时访问的数量、天天的用户数,每次s 利用的时刻、每次数据传输的数据量、网络拥塞的时刻段、采纳的协议、通信模式)·现有网络体系结构分析需求概念· 功能需求(待实现的功能)·通信需求(期望的通信模式)·性能需求(期望的性能)·靠得住性需求(期望的靠得住性)· 平安需求(平安性标准)·保护和运行需求(运行和保护的费用)·治理需求(治理策略)网络系统的设计技术和产品的调研和评估·搜集信息·采纳的技术和产品的比较研究·采纳的技术和设备的比较要点网络系统的设计·确信协议·确信拓扑结构·确信连接(链路的通信性能)·确信结点(结点的处置能力)· 确信网络的性能(性能模拟)·确信靠得住性方法·确信平安性方法(平安方法的调研,实现平安方法的技术和设备的评估)· 网络设备的选择,制订选择标准(本钱、性能、容量、处置量、延迟),性能指标的一致性,高级测试的必要性,互连性的确认新网络业务运营打算·业务进程的确认·安装打算·转换到新网络的打算设计评审网络系统的构建和测试安装工作·事前预备·进程监督测试和评估·连接测试·平安性测试·性能测试转换到新网络的工作打算2. 网络系统的运行、保护治理、评判网络系统的运行和保护用户方法·用户治理、用户培训、用户协商制定保护和升级的策略和打算·确信策略· 设备的编址·审查的时刻·升级的时刻保护和升级的实施·外部合同要点·内部执行要点备份与数据恢复·数据的存储与处置·备份·数据恢复网络系统的配置治理· 设备治理·软件·网络配置图网络系统的治理网络系统的监视·网络治理协议(SNMP 、MIB-二、RMON)·利用工具监视网络性能(LAN监控器)·利用工具监视网络故障·利用工具监视网络平安(入侵检测系统)·性能监视的检查点·线路故障检查点·平安监视的检查点故障恢复分析· 故障分析要点(LAN监控程序)·排除故障要点·故障报告撰写要点系统性能分析·系统性能分析要点危害平安的计谋·危害平安情形分析(调查损失情形,搜集平安信息,查找缘故)·入侵检测要点· 对付运算机病毒的要点(查杀病毒方法)网络系统的评判系统评判·系统能力的限制·潜在问题分析·系统评判要点改良系统的建议·系统生命周期·系统经济效益·系统的可扩充性· 建议改良系统的要点3. 网络系统实现技术网络协议· 商用网络协议(SNA/APPN、IPX/SPX、AppleTalk、TCP/IP)·商务协议(XML、CORBA、COM/DCOM、EJB)·Web 效劳(WSDL、SOAP、UDDI)靠得住性设计·硬件高靠得住性技术·软件高靠得住性技术· 系统保护高靠得住性技术·容错技术·通信质量网络设施xDSL调制解调器ISDN路由器·接口·功能(非通信操纵功能、NAT功能)FRAD(帧装配/拆装)、CLAD(信元装配/拆装)·接口·功能远程访问效劳器·功能和机制办公室个人手持系统(PHS)· 数字无绳的功能特性中继式HUB·倍速集线器(功能和机制)L二、L3、L4及多层互换机功能和机制IP路由器功能和操纵虚拟网(功能与机制)与其他协议的共存(多协议路由器、IP隧道)网络应用效劳地址效劳·机制、DHCP、IPv6(机制和传输技术)DNS(功能、机制)·域名、FQDN电子邮件(功能、机制)·SMPT、POP、MIME、IMAP4、LDAP·邮件列表· Web Mail电子新闻(功能和机制、NNTP)Web效劳(功能和机制、HTTP)负载散布(Web互换)电子身份验证(功能、机制、认证授权、电子证书)效劳机制· 效劳供给商、供给商漫游效劳、拨号IP连接、CATV连接、IP、因特网广播和组播、电子商务、电子政务、移动通信、EZweb、主机效劳提供者、EDI(规那么、表单、Web EDI)、B2B、B2C、ASP、数据中心4. 网络新技术光纤网·ATM-PDS、STM-PDS· 无源光网PON(APON、EPON)无线网·移动系统(WLL、WCDMA、CDMA2000、TD-SCDMA)· 高速固定无线接入(FWA)·、、·微波接入(MMDS LMDS)·卫星接入·篮牙接入骨干网· IPoverSONET/SDH· IpoverOptical· IpoverDWDM通信效劳·全天候IP连接效劳(租用线路IP效劳)·本地IP网(NAPT)· Ipv6网络治理·基于TMN的网络治理·基于CORMBA的网络治理网格结算下午:大纲范围已考:一、以太网相关1—2题(小型计算机局域网的构建综合布线)二、效劳器相关dhcp 3—4 题(效劳器配置dns smtp ftp gate dhcp)三、HTML 5题(Web的建立、管理维护以及网页制作) (HTML和相关软件制作jsP、ASP、XML概念)未考:四、网络系统的运行、维护和管理五、防火墙技术OSI 1-7 TCP/IP1、物理层(位\bit流)二、数据链路层(LLC+MAC 48位) (帧)1-2网络接口层点到点各类LAN的不同以太网NIC ppp协议3、网络层(数据包/分组)3 网际层开始端到端ip icmp igmp rarp arp 1—3层是通信子网4、转输层(报文)4 传输层udp tcp 多路复用: 频FDM 时TDM 波WDM 码CDMA 空SDMA五、表示层(报文流)服务:交换隔离交互翻译会话同步异常报告文件下载分段点六、会话层(报文流)NetBIOS通过一组命令来让系统使用网络服务:编码转压缩加密(应用层也可)7、应用层(报文流)5-7应用层telnet ftp smtp tftp snmp rpcIEEE相关IEEE802系列(协议分层)-----物理层+数据链路层(LLC+MAC):lan概透明网桥自定路由容易安装2:LLC 3:以太网csma/cd 4:令牌总线token bus (物理总线,逻辑环形) 5: 令牌环token ring (物理星形,逻辑环形) 源路选网桥如FDDI LAN 光纤主干6:城域网7:宽带8:光纤9:综合语音数据10:lan安全sils 11:无线wlan12:100vg any lan 14:电视网catv cable 15:蓝牙16:无线man 17:Xdsl 20:无线移动IP相关A 1---126 (127也算,但作本机环回)B 128---191C 192----223例:为。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

(B)access-list 1 permit ip host 198.168.46.8 any
access-list 1 deny ip 192.168.46.0 0.0.0.255 any
(C)access-list 1 deny ip 192.168.46.0 0.0.0.255 any
access-list 1 permit ip host 198.168.46.8 any
(D)access-list 1 deny ip host 198.168.46.8 any
access-list 1 permit ip 192.168.46.0 0.0.0.255 any
【问题 4】
下面是在防火墙中的部分配置命令,请解释其含义:
global (outside) 1 202.134.135.98202.134.135.100
2.要禁止内网中 IP 地址为 198.168.46.8 的 PC 机访问外网,正确的 ACL 规则是 (7) 。
(A)access-list 1 permit ip 192.168.46.0 0.0.0.255 any
access-list 1 deny ip host 198.onfig)# ip address dmz 10.0.0.1 255.255.255.0
根据以上配置,写出图 4-1 中防火墙各个端口的 IP 地址:
e0:
(2)
e1:
(3)
e2:
(4)
【问题 3】
1.ACL 默认执行顺序是 (5) ,在配置时要遵循 (6) 原则、最靠近受控对象原 则、以及默认丢弃原则。
图1 【问题 1】
如果防火墙采用 NAPT 技术,则该单位至少需要申请 (1) 个可用的公网地址。
【问题 2】
下面是防火墙接口的配置命令:
fire(config)# ip address outside 202.134.135.98 255.255.255.252
fire(config)# ip address inside 192.168.46.1 255.255.255.0
(8)
conduit permit tcp host 202.134.135.99 eq www
any
(9)
access-list 10 permit ip any any
(10)
(1)计算机与网络知识,考试时间为 150 分钟,笔试,选择题; (2)网络系统设计与管理,考试时间为 150 分钟,笔试,问答题。
考试范围
题例举例
(一)选择题
ICMP 协议在网络中起到了差错控制和交通控制的作用。如果在 IP 数据报的传送过程 中,如果出现网络拥塞,则路由器发出 (1) 报文。
(1)A. 路由重定向
B. 目标不可到达
C. 源抑制
D.
超时
(二)问答题
阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。
【说明】
某公司采用 100M 宽带接入 Internet,公司内部有 15 台 PC 机,要求都能够上网。另外 有 2 台服务器对外分别提供 Web 和 E-mail 服务,采用防火墙接入公网,拓扑结构如图 1 所 示。
网络工程师考试大纲
考试说明 1.考试目标 通过本考试的合格人员能根据应用部门的要求进行网络系统的规划、设计和网络设备的
软硬件安装调试工作,能进行网络系统的运行、维护和管理,能高效、可靠、安全地管理网络 资源,作为网络专业人员对系统开发进行技术支持和指导,具有工程师的实际工作能力和业务 水平,能指导网络管理员从事网络系统的构建和管理工作。
2.考试要求 (1)熟悉计算机系统的基础知识; (2)熟悉网络操作系统的基础知识; (3)理解计算机应用系统的设计和开发方法; (4)熟悉数据通信的基础知识; (5)熟悉系统安全和数据安全的基础知识; (6)掌握网络安全的基本技术和主要的安全协议; (7)掌握计算机网络体系结构和网络协议的基本原理; (8)掌握计算机网络有关的标准化知识; (9)掌握局域网组网技术,理解城域网和广域网基本技术; (10)掌握计算机网络互联技术; (11)掌握 TCP/IP 协议网络的联网方法和网络应用技术; (12)理解接入网与接入技术; (13)掌握网络管理的基本原理和操作方法; (14)熟悉网络系统的性能测试和优化技术,以及可靠性设计技术; (15)理解网络应用的基本原理和技术; (16)理解网络新技术及其发展趋势; (17)了解有关知识产权和互联网的法律法规; (18)正确阅读和理解本领域的英文资料。 3.考试设置的科目
相关文档
最新文档