高级网络管理复习题
通信网络管理员高级复习题与参考答案

通信网络管理员高级复习题与参考答案一、单选题(共50题,每题1分,共50分)1、Telnet服务自身的主要缺陷是()。
A、D-服务端口23不能被关闭B、C-明文传输用户名和密码C、A-不用用户名和密码D、B-支持远程登录正确答案:B2、在特洛伊木马、蠕虫、间谍软件这三种计算机病毒中哪种最占资源?()A、B-特洛伊木马B、D-间谍软件C、C-蠕虫D、A-木马正确答案:C3、内蒙古电力公司总部应用服务器给各个应用系统在磁盘阵列上划分的RAID级别是()A、C-RAID5和RAID0B、D-RAID5和RAID10C、B-RAID3和RAID10D、A-RAID0和RAID1正确答案:B4、以下哪个视图可以查到用户具有使用权限的表的信息( )A、C-USER_TABLESB、D-USER_VIEWSC、A-ALL_OBJECTSD、B-USER_OBJECTS正确答案:C5、在路由器中,能用以下命令察看路由器的路由表()A、C-route printB、A-arp–aC、B-display ip routing-tableD、D-traceroute正确答案:C6、一些上网用户抱怨他们不能够发送Email了,但他们仍然能够接收到新的Email信件。
那么作为管理员,下面哪一个项是首先应该检查的:()A、A-处于客户端和Email服务器之间的路由器接口的访问列表项是否隐含了denyany的条目B、C-处于客户端和Email服务器之间的路由器接口的访问列表项是否隐含了denysmtp流量的条目C、B-处于客户端和Email服务器之间的路由器接口的访问列表项是否隐含了denypop流量的条目D、D-该email服务器目前是否未连接到网络上正确答案:B7、计算机系统防雷保护地的接地电阻不应()。
A、B-大于4ΩB、A-大于10ΩC、D-等于10ΩD、C-小于10Ω正确答案:B8、著名特洛伊木马“网络神偷”采用的是()隐藏技术。
通信网络管理员高级复习题及答案

通信网络管理员高级复习题及答案一、单选题(共50题,每题1分,共50分)1、在cisco2950的交换机上启用VTP修剪,以下哪个VLAN不可以被修剪掉?()A、D-VLAN1001B、C-VLAN1000C、A-VLAN 0D、B-VLAN 1正确答案:D2、内蒙古电力公司要求客户机统一安装的防病毒软件是()。
A、A-360杀毒B、B-网络版趋势科技防毒墙正确答案:B3、可以只审计被监听主机的上行数据么?( )A、A-不可以B、C-可以C、D-部分可以D、B-不确定正确答案:A4、查看aix操作系统版本命令()A、C-lslppB、D-osleveC、B-grep clusterD、A-archive正确答案:B5、各单位要规范信息发布流程,建立信息上网的有关制度,上网信息实行“谁上网,谁负责”原则,原则上先审后发,公司()不得在网上处理、传输。
A、D-秘密信息B、C-生产信息C、B-信息月报D、A-会议纪要正确答案:A6、AIX什么命令用于显示当前路径?()B、C-lsC、A-SuD、B-cd正确答案:A7、使能轮询DCC的命令是()A、D-dialer-ruleB、A-aclC、C-dialer-groupD、B-dialer enable-circular正确答案:D8、在微机中,VGA的含义是()。
A、C-显示标准B、A-微机型号C、D-键盘型号D、B-显示器型号正确答案:D9、采用单模光纤的1000base-lx网段的理论最大长度为多少? ()A、D-500米B、A-100米C、C-200米D、B-10公里正确答案:D10、如果发生了缺陷,需要在哪个模块进行记录()。
A、A-安装调试B、B-用户接入C、C-缺陷管理D、D-问题管理正确答案:C11、电子邮件是internet应用最广泛的服务项目,通常采用的传输协议是()。
A、B-ipx/spxB、D-tcp/ipC、A-csma/cd正确答案:D12、用哪一个命令来查看当前配置的默认路由?()A、D-show ip routeB、B-show default gatewayC、C-show defaultn etworkD、A-Show IP config正确答案:A13、在帧中继网络中,帧中继通过( )协议监控PVC的状态A、C-FECNB、B-DLCIC、A-BECND、D-LMI正确答案:D14、"当选定文件或文件夹后,不将文件或文件夹放到"回收站"中,而直接删除的操作是()。
网络管理员高级工真题

网络操作员高级工真题1、下列不属于10Base—T集线器接口的是(D)A、BNCB、AUIC、RJ45 D BUS2、不属于快速以太网设备的是(C)A、收发器B、集线器C、路由器D、交换器3、在网络安装中,截取是指未授权的实体得到了资源的访问权,这是对(D)A、真实性的攻击B、保密性的攻击C、完整性的攻击D、可用性的攻击4、从网络高层协议角度,网络攻击可以分为(B)A、浸入攻击与植入攻击B、病毒攻击与主机攻击C、服务攻击和非服务攻击D、主动攻击与被动攻击5、关于加密技术,下列哪种说法是错误的?(A)A、对称密码体制中加密算法和解密算法是保密的。
B、密码分析的目的就是千方百计地寻找密钥或明文。
C、对称密码体制的加密密钥和解密密钥是相同的。
D、所有密钥都有生存周期。
6、VLAN互联,基本上有边界路由、“独臂”路由器、路由服务/路由客户机、A TM上的多协议(MPOA)路由和(D)A、核心路由B、多层路由C、中心路由D、第三层交换7、建立虚拟局域网的交换技术一般包括(D)、帧交换、信息交换三种方式。
A、线路交换B、报文C、分组D、端口9、以太网交换机可以堆叠主要是为了(A)A、其他三项都是B、增加交换机的带宽C、增加端口数量D、将几台交换机堆叠成一台交换机10、路由器是用于联接(C)逻辑上分开的网络。
A、2个B、1个C、多个D、无数个11、在RIP中有三个重要的时钟,其中路由清除时钟一般设为(C)A、30秒B、90C、270D、不确定12、能够使主机或路由器报告差错情况和提供有关异常情况的报告是下列哪种协议(A)A、ICMPB、HTTPC、TCPD、IP13、各种网络在物理层互连的要求(C)A、数据传输率和链路协议都相同。
B、数据传输率相同,链路协议不同。
C、数据传输率可不同,链路协议相同。
D、数据传输率和链路协议都可不同。
14、电子邮件的两个协议中(smtp)协议是运行在传输程序与远程邮件服务器之间的协议,(pop)协议是运行在本地客户端与邮件服务器之间的协议。
高级网络管理员理论题+答案复习版

高级网络管理员理论题考试时间:60分钟分数分配情况:====================================================================总题数总分==================================================================== 01-网络操作系统基本知识6题6分02-职业道德、相关法律知识6题6分03-网络互联协议8题8分04-对外通信线路的维护8题8分05-局域网通信线路的维护18题18分06-网络安全的维护8题8分07-网络设备的维护与配置12题12分08-网络管理软件的使用3题3分09-服务器硬件性能及使用的监控5题5分10-管理用户帐户10题10分11-文件的备份与恢复6题6分12-邮件服务器的安装与配置5题5分13-域名解析服务2题2分14-HTML语言3题3分====================================================================100题100 分第一套: (1)第二套: (10)第三套: (17)第四套: (25)第一套:1.下面的操作系统中,不是网络操作系统的是()Netw re UNIX Win ows NT OS2.对网络用户来说,操作系统是指().提供一系列的功能、接口等工具来编写和调试程序的祼机.一个资源管理者.实现数据传输和安全保证的计算机环境.能够运行自己应用软件的平台3.UNIX是一种( )单用户单进程系统.多用户单进程系统多用户多进程系统.单用户多进程系统4.允许在一台主机上同时连接多台客户端,同时为多个客户端提供服务的计算机的操作系统是()分时操作系统实时操作系统分布式操作系统网络操作系统5.下列不属于网络操作系统的安全性的是()用户身份验证资源的存贮控制用户能管理和中止系统运行网络传输的安全性6.在客户/服务器模式下的网络操作系统主要指的是()服务器操作系统操作系统执行体客户机操作系统操作系统内核7.职业在社会中存在和发展的基石是()办事公道,服务群众诚实守信奉献社会爱岗敬业8.下列不属于加强职业道德建设意义的内容是()加强职业道德建设是提高劳动者素质的重要途径加强职业道德建设是科技创新的关键加强职业道德建设是形成良好的社会道德风貌的重要手段加强职业道德建设是是社会主义首先建设的重要任务9.下列对保密期限的认识正确的是()秘密是没有时间性的秘密是有时间性的,永久的秘密是没有的秘密超过了保密期限仍然是秘密保密期限是不能变更和解除的10.任何从业人员都严格按照各自职业的规范和不同的职业内容去调适自己的行为,属于()的职业道德的特点。
计算机网络管理员高级工理论知识复习

计算机网络管理员高级工理论知识复习一、单项选择题1. 某校园网用户无法访问外部站点210.102.58.74,管理人员在windows 操作系统下可以使用___ B ___判断故障发生在校园网内还是校园网外。
A. ping 210.102.58.74B. tracert 210.102.58.74C. netstat 210.102.58.74D. arp 210.102.58.742. 交换机 Console 端口连接计算机的___ A ___,可进行交换机的配置。
A. RS-232 端口 B.以太网接口 C. 1394 接口 D. LTP 端口3. 某台24个端口的100BASE-Tx交换机,每个端口在半双工通信状态下的最大数据速率为__ D ___。
A.4.2 Mb/s B.10 Mb/s C.42 Mb/s D.100 Mb/s4. 按照网络分级设计模型,通常把网络设计分为3层,即核心层、汇聚层和接入层,以下关于分级网络的描述中,不正确的是_ D __。
A. 核心层承担访问控制列表检查功能B. 汇聚层实现网络的访问策略控制C. 工作组服务器放置在接入层D. 在接入层可以使用集线器代替交换机5. 服务器核心(Server Core)提供了运行以下一个或多个服务器角色的环境,下列选项中有不属于服务器角色的是:___ D ___。
A.Windows Server 虚拟化,动态主机配置协议 (DHCP) 服务器B.域名系统 (DNS) 服务器,文件服务器C.Active Directory 目录服务 (AD DS),Active Directory 轻型目录服务 (AD LDS)D.Windows 媒体服务,Exchenge server 邮件服务器6.查看编辑本地策略,可以在开始/运行中输入___ B _。
A.edit.msc B.gpedit.msc C.regedit32 D.regedit7. SQL Server安装程序创建4个系统数据库,下列哪个不是 __ B ___ 系统数据库。
高级网络管理考试试题

高级网络管理考试试题一、单选题(每题 2 分,共 30 分)1、以下哪种网络拓扑结构的可靠性最高?()A 星型B 总线型C 环型D 网状型2、在 OSI 参考模型中,负责数据链路层差错控制的是()。
A 物理层B 数据链路层C 网络层D 传输层3、以下哪个协议用于将 IP 地址转换为 MAC 地址?()A ARPB RARPC ICMPD IGMP4、子网掩码为 255255255192,其可用的子网数和每个子网的可用主机数分别是()。
A 2,62B 4,62C 4,30D 2,305、以下哪种网络设备工作在网络层?()A 集线器B 交换机C 路由器D 网桥6、在 Windows 操作系统中,用于查看网络连接状态的命令是()。
A ipconfigB pingC tracertD netstat7、以下哪种加密算法属于对称加密算法?()A RSAB DSAC AESD ECC8、防火墙的主要作用不包括()。
A 防止外部攻击B 防止内部信息泄露C 阻止病毒传播D 提高网络传输速度9、以下哪种备份方式备份的数据最完整?()A 完全备份B 增量备份C 差异备份D 以上都一样10、在网络管理中,SNMP 协议使用的默认端口是()。
A 80B 21C 161D 2311、以下哪个不是网络性能管理的指标?()A 吞吐量B 延迟C 丢包率D 病毒数量12、以下哪种网络存储技术适用于大型企业的数据中心?()A DASB NASC SAND ISCSI13、当网络出现故障时,首先应该()。
A 检查硬件设备B 检查软件配置C 确定故障范围D 通知用户14、以下哪种无线加密方式安全性最高?()A WEPB WPAC WPA2D 不加密15、在 IPv6 中,地址长度为()位。
A 32B 64C 128D 256二、多选题(每题 3 分,共 30 分)1、以下属于网络安全威胁的有()。
A 黑客攻击B 病毒感染C 拒绝服务攻击D 数据泄露2、网络管理的功能包括()。
网络安全管理员-高级工复习题及参考答案
网络安全管理员-高级工复习题及参考答案一、单选题(共40题,每题1分,共40分)1.从网络安全的角度来看,当你收到陌生电子邮件时,处理其中附件的正确态度应该是()。
A、删除它B、暂时先保存它,日后打开C、立即打开运行D、先用反病毒软件进行检测再作决定正确答案:D2.事件:指导致或可能导致服务中断或服务质量下降的任一事态,事件包括用户的申告、()、咨询以及监控系统自动产生的告警。
A、隐患B、故障隐患C、缺陷D、故障正确答案:D3.当路由器在查找路由表时,如发现不止一条路由匹配,则路由应如何选择?A、选择路由表中最上一条匹配路由B、选择默认路由C、遵从最长匹配原则D、在所有路由中进行负载均衡(LOADBALANCE)正确答案:C4.关于屏蔽子网防火墙,下列说法错误的是()。
A、屏蔽子网防火墙是几种防火墙类型中最安全的B、屏蔽子网防火墙既支持应用级网关也支持电路级网关C、内部网对于Internet来说是不可见的D、内部用户可以不通过DMZ直接访问Internet正确答案:D5.上网行为管理设备应至少生成包含事件主体、事件客体、事件发生的日期和时间、事件的结果、()等内容的上网行为管理记录。
A、事件经过B、事件记录C、采取的措施D、事件分析正确答案:C6.以下哪项功能使用快照为物理和虚拟桌面提供回复功能?()A、Horizon Mirage地平线海市蜃楼B、vCenter Operations Manager for ViewVCenter视图操作管理C、vCenter虚拟化中心D、Horizon View(地平线视图的客户)正确答案:A7.以下对单点登录技术描述不正确的是:A、单点登录技术实质是安全凭证在多个用户之间的传递或共享B、使用单点登录技术用户只需在登录时进行一次注册,就可以访问多个应用C、单点登录不仅方便用户使用,而且也便于管理D、使用单点登录技术能简化应用系统的开发正确答案:A8.严格执行带电作业工作规定,严禁无工作方案或采用未经审定的()进行带电作业工作;严禁使用不合格工器具开展带电作业;严禁约时停用或恢复重合闸。
网络安全管理员高技复习题(附答案)
网络安全管理员高技复习题(附答案)一、单选题(共80题,每题1分,共80分)1、如果手动配置IP地址,哪些是必须配置的? ()A、手动配置IP地址B、手动配置子网掩码C、手动配置DNS服务器D、以上都是正确答案:D2、以下有关IP地址配置不正确的是: ()A、分手工配置和自动配置两种B、如果不使用IE浏览器,无需配置IP地址即可上网C、在本地连接中设置D、如果没有配置正确就无法使用TCP/IP协议正确答案:B3、局域网在基于广播的以太网中所有的工作站都可以接收到发送到网上的(),它们之间的访问机制是()的A、a=电信号 b=数据包B、a=比特流 b=轮询C、a=广播帧 b=电信号D、a=数据包 b=竞争正确答案:D4、下列表示超文本传输协议的是()。
A、HPFSB、HPIFOC、HTTPD、HUB正确答案:C5、根据计算机所采用的电子元器件,可把计算机的发展划分为()个时代。
A、2B、1C、3D、4正确答案:D6、将数据组成适合于正确传输的帧形式,提供可靠的信息传送机制是()。
A、会话层B、传输层C、链路层D、物理层正确答案:C7、网络文件访问的形式有()种A、2B、4C、1D、3正确答案:D8、为了避免IP地址的浪费,需要对IP地址中的主机号部分进行再次划分,再次划分后的IP地址的网络号部分和主机号部分则用什么来区分?()A、网络号B、子网掩码C、IP地址D、IP协议正确答案:B9、宽带网络可以分为____,____,____三大部分()A、传输网、混合交换网、接入网B、传输网、交换网、接入网C、N-ISDN、B-ISDN、ISDND、个人、企业、网络正确答案:B10、下列是按信号某些参数特征加以区分的,可用作多路复用的是()A、波分B、时分C、频分D、以上全部正确答案:D11、如果管理员希望能够提升网络的性能,则下面最合适的方法是()。
A、使用Hub把每台主机连接起来,并把每台主机的工作模式都修改为半双工B、使用交换机把每台主机连接起来,并把每台主机的工作模式修改为半双工C、使用Hub把每台主机连接起来,并把每台主机的工作模式都修改为全双工D、使用交换机把每台主机连接起来,并把每台主机的工作模式修改为全双工正确答案:D12、下列哪种说法是错误的?()A、IP层可以代替各个物理网络的数据链路层工作。
网络安全管理员高级工习题及参考答案
网络安全管理员高级工习题及参考答案一、单选题(共39题,每题1分,共39分)1.根据布线标准,建筑物内主干光缆的长度要小于( )。
A、100米B、1500米C、500米D、200米正确答案:C2.AIX中用户名长度最长为( )位,这个限制无法改动。
A、5B、6C、7D、8正确答案:D3.下列( )不是信息安全CIA三要素。
A、可靠性B、机密性C、完整性D、可用性正确答案:A4.Window nt/2k中的.pwl文件是?A、路径文件B、列表文件C、打印文件D、口令文件正确答案:D5.以下对单点登录技术描述不正确的是:A、单点登录技术实质是安全凭证在多个用户之间的传递或共享B、单点登录不仅方便用户使用,而且也便于管理C、使用单点登录技术用户只需在登录时进行一次注册,就可以访问多个应用D、使用单点登录技术能简化应用系统的开发正确答案:A6.在 Windows 文件系统中,( )支持文件加密。
A、FAT16B、NTFSC、FAT32D、EXT3正确答案:B7.DES算法属于加密技术中的( )A、对称加密B、不对称加密C、不可逆加密D、以上都是正确答案:A8.IIS写权限漏洞是由于开启了IIS上的哪项服务引起的( )。
A、FastCGIB、WebdavC、PHP-fpmD、IIS URL Rewite正确答案:B9.hash 算法的碰撞是指:A、消息摘要和消息的长度相同B、消息摘要比消息长度更长C、两个相同的消息,得到不同的消息摘要D、两个不同的消息,得到相同的消息摘要正确答案:D10.设备的硬件维护操作时必须戴( )。
A、安全带B、防静电手套C、针织手套D、安全帽正确答案:B11.在一个已有配置VLAN的网络环境中,某些新主机需要独立位于一个广播域。
因此需要你在网络中添加一个名称为“Fin”的新VLAN,则下列哪些交换机上的配置步骤是必须要执行的( )。
A、创建新VLANB、将新主机划分到新的VLANC、将VLAN命名为“Fin”D、以上都是正确答案:D12.数据安全主要包含( )。
高级网络管理员理论考试考试题目
高级网络管理员理论考试考试题目1、布线系统与( )紧密相关.A.网络体系结构B.局域网C.楼群D.传输介质2、对于一般的电话线路,采用下面( )双绞线就可以达到要求A.2B. 3C. 4D. 53、一个由多台路由器构成的网络中发现跨越路由器ping不通的情况,可用配置管理工具收集( )信息进行分析A.路由器的流量统计B. 路由器的路由表C. 路由器的MAC地址D. 路由器的端口数目4、ftp命令中参数,( B ) 参数限制ftp自动登录A.-vB. -nC. -dD. -g5.信息插座与电源插座水平间距应该至少( )A. 10CMB. 20CMC. 30CMD. 40CM6.以下哪个参数是tracert命令用来显示以太网统计信息( )A. -aB. -eC. -sD. -r7.网络操作系统的基本任务是:屏蔽本地资源与网络资源的差异性,为用户提供各种基本网络服务功能,完成网络共享系统资源的管理,并提供网络系统的( A )A.www服务B.安全性服务C.多媒体服务D.E-mail服务8.下列不属于电子邮件协议的是 ( D )A.POP3B.SMTPC.IMAP4D.SNMP9、线缆铺设时弯曲角度不得( B )A. 大于90度B.小于90度C.等于90度D.无所谓10、交换机端口是如何使用带宽( B ) A.共享 B.独立11、asp文件可直接在FRONTPAGE2000中运行。
( ) A.对 B.错12、为了支持中文,XML声明中的encoding属性的值应该设为( )A.UTF-8B.UTF-16C.BIG5D.GB231213、接地线的面积不得小于( )平方毫米A. 2B. 3C. 4D. 514、具有隔离广播信息能力的网络互联设备是 ( C )A. 网桥B. 中继器C. 路由器D. L2交换15、asp页面必须以*.asp作为后缀才能正常运行( )。
A. 对 B. 错16、以下工具软件不能用来设计HTML网页的是( )A. DreamweaverB. WordC. FrontpageD. OutlookExpress17、非屏蔽双绞线由4对相互扭绞的线对组成,这8根线外面有保护层包裹。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.什么是网络管理?按照ISO/OSI的定义常见的网络管理有几大功能及作用?答:网络管理是指对网络的运行状态进行监测和控制,使其能够有效、可靠、安全、经济地提供服务。
OSI定义的网络管理的五个功能域及其作用:配置管理:配置管理用于网络管理者对被管对象的配置进行控制。
故障管理:故障管理用于检测在网络通信及OSI环境中出现的问题,分析故障原因,并排除故障。
性能管理:性能管理用于监视网络运行的性能分析网络中存在的问题,以调整网络结构中的相关参数,提高网络性能。
安全管理:安全管理通过对信息的访问控制,来保护网络中的敏感资源。
计费管理:计费管理为网络管理者提供了分配网络资源使用费用的依据。
2.网络管理体系结构应该包括哪4个子模型,各模型的作用是什么?答:信息模型:描述管理的对象。
信息模型详细说明了基于描述管理对象的信息和它们关系的信息。
组织模型:处理和支持系统的组织方面;描述了网络管理的组件和组件间的关系。
通信模型:描述为实施管理目的的所需通信过程;定义了在多个网络管理实施者之间交换管理信息的方案和机制。
功能模型:网络管理任务的组成结构。
将所有的网络管理任务分成几个不同的功能域。
3.请说明ISO/OSI网络管理中采用什么样的命名方式。
答:有一个公共的全局命名结构,使系统可以管理不同资源,并且唯一地标识各个资源。
每个被管对象(实例)必须有一个名字。
被管对象的名字有局部形和全局形两种形式。
局部形仅相对于包含它的最高层被管对象标识被管对象;全局形在局部形前面增加一个被管对象所在系统的全局标识。
4、什么是移动代理?答:移动代理是一个程序,它可以在自己的控制下,在异构的网络上按照一定的规程从一个计算机迁移到另一个计算机,寻找指定的资源,利用与这些资源同处一台主机或网络的优势,处理或使用这些资源,代表用户完成特定的务.它在网络各个节点间移动,在一个执行环境中被创建后,能够携带自身状态和代码在网络中迁移到另一个环境中恢复执行。
移动代理具有移动性、自治性、智能性等特点和强大的分布计算能力。
5、SNMP标准主要由哪三部分构成?并简单解释。
答:SNMP管理体系结构是由管理进程(管理者)、网管代理和管理信息库(MIB)三部分组成。
该体系结构的核心是MIB。
MIB由网管代理维护而由管理者读写。
管理者是管理指令的发出者,这些指令包括一些管理操作。
管理者通过各种设备的网管代理对网络内的各种设备、设施和资源实施监视和控制。
网管代理负责管理指令的执行,并且以通知的形式向管理者报告被管对象发生的一些重要事件。
网络中所有的可管对象的集合称为MIB,MIB是对被管对象结构化组合的一种抽象。
6.对比分析SNMPv1、SNMPv2和SNMPv3的特点?答:SNMPv1的特点:协议简单明了,实现比较容易,占用系统资源少。
难以实现大量的数据传输,不能将网络管理的功能分散化,缺少身份验证和加密机制。
SNMPv2支持分布式网络管理、扩展了数据类型、可以实现大量数据的同时传输,提高了效率和性能、丰富了故障处理能力、增加了集合处理功能、加强了数据定义语言等。
但是安全性能仍没有得到改善,继续使用SNMPv1的基于明文密钥的身份验证方式。
SNMPv3的特点:1)适应性强:适用于多种操作环境,既可以管理最简单的网络,实现基本的管理功能,又能提供强大的网络管理功能,满足复杂网络的管理需求。
2)扩充性好:可以根据需要增加管理模块。
3)安全性好:具有多种安全处理模块。
主要定义了SNMPv2缺少的网络安全方面4个关键领域:a:验证(原始身份、信息的完整性和传输保护)。
b:保密。
c:授权和进程控制。
d:以上3种功能所需的远程配置和管理能力。
7、名词解释:TMN、CMIS、PDU、ROSE、BER答:TMN:Telecom Management Network,电信管理网。
CMIS:Common Management Information Services公共管理信息服务PDU:Protocol Data Unit,协议数据单元ROSE:Remote Operation Service Elements,远程操作服务元素BER:Basic Encoding Rule,基本编码规则8、性能管理的目的是什么?网络性能指标主要有哪些?答:性能管理包括性能监视和性能控制,提供监视与分析网络资源服务的性能机制,目的是为把服务质量(QOS)维持在一定的经济有效状态。
网络性能指标可以分为面向服务质量的指标和面向网络效率的指标两类。
面向服务质量的指标主要有有效性、响应时间和差错率。
面向网络效率的指标主要有吞吐量和利用率。
9、网格的五层沙漏体系的特点、思想及设计原则是什么?答:(1)特点:简单,主要侧重于定性的描述而不是具体的协议定义,容易从整体上进行理解。
(2)思想:以协议为中心,强调服务与API 和SDK的重要性。
(3)设计原则:要保持参与的开销最小,即作为基础的核心协议较少,类似于OS内核,以方便移植。
另外,沙漏结构管辖多种资源,允许局部控制,可用来构建高层的、特定领域的应用服务,支持广泛的适应性。
10、什么是共同体(community)及共同体在SNMPv1中的应用。
答:网络设备上的SNMP代理要求SNMP管理站发送每一个消息时都附带以特殊的口令。
这样,SNMP代理就可以验证管理站是否有访问MIB 的权限。
这个口令就叫做SNMP共同体。
1)SNMP用community来定义一个agent和一组manager之间的认证、访问控制和代管的关系,提供初步的安全能力。
2)Community:agent定义的本地概念,agent为每组可选的认证、访问控制和代管特性建立一个Community 。
3)Community在agent中有唯一的名称,将其提供给Community内的所有的manager,以便它们在get和set操作中应用。
4)一个agent可以与多个manager建立多个Community ,同一个manager可以出现在不同的Community中。
5)不同的agent可能会定义相同的Community名。
因此manager必须将Community名与agent结合起来加以应用。
11、对比SNMP与CMIP的异同。
答:SNMP采用无连接,不保证可靠的UDP传输服务,而CMIP采用OSI/RM 中面向连接、可靠的传输服务。
SNMP是一个简单、低成本和容易实现的解决方案,它的原则是:对被管理的系统来带的影响要最小。
CMIP 是一个资源耗费多的管理框架,管理功能强,但耗费时间多,响应软件在管理和被管对象上运行的额外开销大。
12、简要介绍CORBA技术。
答:CORBA是为解决异构平台上的分布式计算提供了很好的支持,它为分布异构环境下各类应用系统的集成提供了良好的可遵循的规范和技术标准,CORBA结构的核心是ORB,ORB的作用有些类似于对象总线,它为客户方发出的请求寻找对应的服务,并管理服务方与客户方之间的连接。
ORB是在对象之间建立客户/服务器关系的中间层。
ORB提供了在不同分布环境下的、连接透明的多对象系统内的、不同机器上的、不同应用程序之间的协同工作能力。
13、TMN有哪些功能块?分别介绍其主要功能。
答:运营系统功能(OSF):TMN的管理功能由OSF完成。
OSF的具体任务是处理管理信息。
中介功能(MF):MF块主要对OSF和NEF(或QAF)之间传递的信息进行处理,使其符合满足通信双方的相互要求。
网元功能(NEF):NEF是为了使NE得到检测和控制与TMN进行通信的功能块。
NEF提供电信功能和管理电信网所需要的支持功能。
工作站功能(WSF):WSF为管理信息的用户提供解释TMN信息的手段,将管理信息由F接口形式转换为管理信息用户可理解的G接口形式。
Q适配器功能(QAF):QAF的作用是连接那些类NEF和类OSF的非TMN实体,完成TMN参考点和非TMN参考点之间的转换。
数据通信功能(DCF):DCF 主要作用是提供信息传输机制,也可提供路由选择、中继和互通功能。
DCF主要进行各模块间的信息传递。
14、主动网技术的原理及主动网络参考模型。
答:主动网技术的基本原理是主动网络中传输的分组不可以携带用户的数据,而且可以携带用户定制的一段程序代码,使得分组在经过网络结点转发处理时,不仅识别头部标识,而且可以通过运行分组携带的代码,来修改、存储或重定向网络中的数据流,为分组的转发或分组的进一步处理提出建议。
从而,将传统网络中“存储一转发”的处理模式改变为“存储-计算-转发”的处理模式。
参考模型:主动网络节点由三个部分组成:主动应用程序AAs,执行环境EEs,节点操作系统NodeOS。
每个主动网络节点中运行一个NodeOS和一个或多个EE,而每个EE又可以运行多个AA,AA是协议的程序代码。
它通过主动消息加载到主动节点中;EE为AA提供了一个受限的执行环境,AA通过EE 提供的编程接口访问节点和网络资源;NodeOS负责调度和分配网络和系统资源,并提供EE间的资源保护。
15、什么是网络管理?网络管理的必要性。
答:网络管理是指对网络的运行状态进行监测和控制,使其能够有效、可靠、安全、经济地提供服务。
必要性:第一、网络设备的复杂化使网络管理变得复杂。
一是功能复杂,二是生产厂商多,产品规格不统一。
这样就无法用传统的手工方式完成。
第二、网络的经济效益越来越依赖网络的有效管理。
同时,现代网络在业务能力等方面具有很大的潜力。
这种潜力也要靠有效的网络管理来挖掘。
第三、先进可靠的网络管理也是用户所迫切要求的。
16、SNMPv3安全子系统提供的安全服务有哪些?答:①数据完整性服务:数据不被篡改和破坏,数据序列也未被篡改。
②数据源认证服务:对所声称的产生接收到的数据的用户的标识进行确认。
③数据保密服务:保证信息不提供或泄露给未授权的个人、实体或过程。
④消息时限服务:不接收产生时间超过指定的时间窗的消息。
17、SNMPv2提供了几种访问管理信息的方法?分别是什么?答:1)管理站和代理之间的请求/响应通信,这种方法与SNMPv1是一样的(2)管理站和管理站之间的请求/响应通信,这种方法是SNMPv2特有的,可以由一个管理站把有关管理信息告诉另外一个管理站。
(3)代理系统的管理站的非确认通信,即由代理向管理站发送陷入报文,报告出现的异常情况。
SNMPv1中也有对应的通信方式。
18、什么是网格?目前网格体系结构主要都有哪些?答:网格是构筑在互联网上的一组新兴技术,它将高速互联网、高性能计算机、大型数据库、传感器、远程设备等融为一体,为科技人员和普通老百姓提供更多的资源、功能和交互性。
体系结构主要有:(1)五层沙漏结构(2)开放网格服务体系结构 OGSA(Open Grid Services Architecture)(3)Web服务资源框架 WSRF(Web Service Resource Framework)19、基于Web的管理具有如此大的吸引力,是因为基于Web的网络管理具有哪些特性?答:①地理上和系统上的可移动性;②统一一致的管理程序界面;③平台的独立性;④相对较低的成本开销;⑤更好的互操作性;⑥此外,用户也可以通过浏览器将网络管理员链接到网络管理服务器产品供应商的联机技术支持中心,一得到联机实时的帮助。