网络管理复习资料
网络管理-复习资料

网络管理-复习资料4、简述网络管理的基本模型以及各个组成部分的功能。
网络管理的基本模型是管理-代理者模型,它主要包括4个组成部分:(1)管理者:位于网络主干或接近主干的工作站或微机上的软件,负责发出管理操作命令、接受来自代理的信息并对信息进行处理,以确定网络状态是否正常。
(2)管理代理:位于主机、网络互连设备等被管理设备内部的软件,接受管理者发出的命令并完成相应的操作,例如更改被管理设备的配置或返回所在设备的信息。
(3)网络管理协议:管理者和管理代理之间进行信息交换的通信约定。
(4)管理信息库:简称MIB,是一个概念上的数据集合,它由代理软件进行管理,其中存放了描述被管理设备的管理对象,MIB将管理对象组织为分层树形结构,而管理对象使用管理信息结构(SMI)进行定义。
MIB属于逻辑数据库,在内存中并没有数据集合的完整副本。
代理软件收到命令后,提取命令中的对象标识符,然后根据对象标识符去读取对应的硬件信息,并将该信息返回给管理者。
4.1什么是对象标识符?对象标识符(OID)是用于全局唯一标识管理对象的数字序列,使用点分十进制表示。
管理对象被组织成分层树形结构,树的叶子结点表示管理对象。
树中的每个结点都有编号,从根到每个叶子结点都有唯一的路径,将路径上所有结点的编号按顺序以点分十进制的方法写出来,即为对象标识符。
5、MIB库中包含了哪些信息?MIB中的数据可以分为感测数据、结构数据和控制数据三类。
感测数据用于表示测量到的网络状态;结构数据描述网络物理和逻辑的组成;控制数据存储网络的操作配置。
6、什么是ASN.1?它有什么作用?ASN.1的全称是抽象语法表示,它是一种形式语言,提供统一的网络数据表示,通常用于定义应用数据的抽象语法和应用层协议数据单元(PDU)的结构。
7、什么是BER编码?它的作用是什么?BER称为基本编码规则,用于将ASN.1表示的数据按照一定规则转换为二进制位串。
8、简述应用实体、表示实体和抽象语法、传输语法之间的关系。
网络管理复习提纲

选择题(30分,每题2分)1 网络管理基本模型的四个组成部分和网络管理系统的四个要素。
管理对象:指网络中具体可以操作的参数管理进程:指对网络中的设备和设施进行全面管理和控制的软件程序。
管理信息库(MIB):指记录网络中各种管理对象的信息库管理协议(CMIP或SNMP):用于在管理系统与管理对象之间传递和解释操作命令网络管理系统的四个要素管理员管理代理管理信息数据库代理设备2 远程监控RMON协议。
远程控制RMOM是用于分布式监视网络通信的工业标准3 SNMP的体系结构。
SNMP成为网络管理的事实上的标准,SNMP是标准的应用层协议,SNMP体系结构模型是一个客户机/服务器协议4 活动目录服务中的一些基本概念。
工作组:工作组是Microsoft 公司的概念,一般的普遍称谓是对等网。
工作组通常是一个由不多于10台计算机组成的逻辑集合。
域:域是Windows server 2003 活动目录的核心单元,是共享同一活动目录的一组计算机集合。
组织单元:组织单元是可将用户组、计算机和其他单元放入活动目录的容器中,组织单元不能包括来自其他域的对象。
5 DHCP服务。
动态主机配置协议DHCP是Windows Server 2003 系统内置的服务组件之一。
DHCP服务能为网络内的客户计算机自动分配TCP/IP配置信息(如IP地址、子网掩码、默认网关和DNS服务器地址等)。
6 交换网络中的冗余设计的主要目的是什么?在由交换机构成的交换网络中通常设计有冗余链路和设备。
这种设计的目的是防止一个点的失败导致整个网络功能的丢失。
虽然冗余设计可能消失了单点失败问题,但也导致了交换回路的产生,他可以带来如下问题:广播风暴、同一帧的多份副本、不稳定的MAC地址表。
7 路由器各个存储器的功能?存储哪些配置文件?1.ROM:只读存储器包含路由器正在使用的IOS的一份副本;2.RAM:IOS将随机访问存储器分成共享和主存。
主要用来存储运行中的路由器配置和与路由协议有关的IOS数据结构;3.闪存(FLASH):用来存储IOS软件映像文件,闪存是可以擦除内存,它能够用IOS的新版本覆写,IOS升级主要是闪存中的IOS映像文件进行更换。
计算机网络管理总复习(整理版)

计算机网络管理总复习(整理版)网络管理部分第1章概述1、网络管理的基本内容:运行、控制、维护、提供。
2、网络管理4个层次:网元管理层、网络管理层、服务管理层、事物管理层。
3、网络管理的3种结构模式:集成式网络管理、层次化网络管理、分布式网络管理。
4、网络管理的5个主要功能:故障管理、配置管理、性能管理、计费管理、安全管理。
5、网络管理中的3种故障:物理故障、逻辑故障、主机故障。
6、什么是SNMP协议?由一组网络管理的标准组成,包含一个应用层协议(application layer protocol)、数据库模型(database schema)和一组资源对象。
该协议能够支持网络管理系统,用以监测连接到网络上的设备是否有任何引起管理上关注的情况。
该协议是互联网工程工作小组IETF定义的internet协议簇的一部分。
在典型的SNMP用法中,有许多系统被管理,而且是有一或多个系统在管理它们。
每一个被管理的系统上又运行一个叫做代理者(agent)的软件元件,且通过SNMP协议对管理系统报告资讯。
7、什么是CMIP协议?CMIP协议是国际标准化组织(ISO)为了解决不同厂商、不同机种的网络之间互通而创建的开放系统互联网络管理协议。
被认为是网络管理模型的电信管理网(TMN),就是在这个CMIP的基础上建立起来的。
CMIP是构建于开放系统互连(OSI)通信模型上的网络管理协议。
与之相关的通用管理信息服务(CMIS)定义了获取、控制和接收有关网络对象和设备信息和状态的服务。
8、什么是RMON技术?RMON最初的设计是用来解决从一个中心点管理各局域分网和远程站点的问题。
RMON 规范是由SNMP MIB 扩展而来。
RMON 中,网络监视数据包含了一组统计数据和性能指标,它们在不同的监视器(或称探测器)和控制台系统之间相互交换。
结果数据可用来监控网络利用率,以用于网络规划,性能优化和协助网络错误诊断。
第2章SNMP网络管理1、SNMP网络管理逻辑由4个方面构成:管理进程、管理代理、管理协议、管理信息库。
网络管理与维护复习资料

一、选择1.设置并修改与网路组件和ISO层软件有关的参数属于(B)的功能A.故障管理 B. 配置管理 C. 计费管理 D. 安全管理2.维护并检查系统状态日志,以进行分析和计划属于(A)A.故障管理B.配置管理C.性能管理D.计费管理3.下面(B)不属于ISO组织定义的网络管理的功能A.性能管理 B.信息管理 C.故障管理 D.配置管理4.提供远程管理网络设备功能的网络管理标准是(A)A. SNMPB. DECC. SNAD. HTTP5.在Internet网管体系结构中SNMP协议时定义在(D)A.网络访问层B.网际层C.传输层D.应用层6.在安装DHCP服务之前,在windows 2000 Server的基选集上下面的设置不正确的是(C)A.子网掩码 B.网关 C.动态IP地址 D.静态IP地址7.FTP服务器的默认的TCP端口是(C)A. 100B. 8080C. 21D. 808.在默认情况下,FTP服务器的匿名访问用户是(B)A. AdministatorB. anonymousC. guestD. IUSR_D9.DHCP配置首先必须先配置(B)A. DNSB.作用域C. WebD. 属性10.在Windows Server 2003的4个版本中,功能最强大的是(C)A. Standard EditionB. Enterprise EditionC. Datacenter EditionD. Web Edition11. Windows Server 2003 企业版支持(C)个CPUA. 4B. 6C. 8D.8个以上12. Windows Server 2003的IIS的版本是(C)A. 4.0B. 5.0C. 6.0D. 7.013. (C)的出现,使得集线器和交换机之间的界限变得模糊了A. 多网段集线器B. 网络互连集线器C. 交换式集线器D. 以上都对14.若一台交换机的端口不够用时,且该交换机是可堆叠的,可采取(C)方法来扩充端口A.买一台交换机,通过级联的方法来扩充端口,每个端口的带宽不受影响B.买一台集线器,通过级联的方法来扩充端口,每个端口的带宽不受影响C.买一台可堆叠的交换机,通过堆叠电缆与原交换机堆叠在一起,每个端口的带宽不受影响D. 买一台可堆叠的集线器,通过堆叠电缆与原交换机堆叠在一起,每个端口的带宽不受影响15. 一台上连100MB,共有16端口的以太网集线器,若同时上网的有10个端口的计算机,所有计算机的网卡都是10/100M自适应的,问每个端口对应的计算机的实际带宽是(B)A. 100MBB. 10MBC. 1MBD. 6.25MB16. 一台24端口、上连100MB、输出10M的以太网交换机,同时又20个端口所对应的计算机同时上网,问这些上网的计算机实际带宽(B)A. 5MBB. 10MBC. 100MBD.41.17MB17.下面(D)与路由器的组成无关A. 内存B. 操作系统C. 接口D.硬盘18.下面(B)与路由器的命令无关A. showB. dirC. enableD. config terminal19. 若向目标主机发送超过32个字节的数据包以检测数据的丢包情况和线路的传输状况,可以使用(D)命令A. winipcfgB. tracertC. netstatD. ping20. Netstat命令的(D)参数表示显示所有的连接和侦听的端口A. rB. sC. nD. a21. ping命令失败了,这时可注意pibg命令现实的出错信息,这种错误信息通常是(D)A.unknown hostB. network unreachableC. no answerD.以上都正确22.不属于物理层的网络诊断工具有(C)A.电缆测试仪B.万用表C. 协议分析仪D. 光缆测试仪23.Arp命令的(C)参数用于删除IP地址A. aB. sC. dD. f24. 在浏览器中地址中输入IP地址可以访问网站,而输入域名则不能访问网站,这种可能是(D)A.子网掩码设置不正确B.IP地址设置有误C.网关设置错误D.DNS设置不正确二、1、网络管理是指监督、控制网络资源的使用和网络的各种活动,从而使网络性能达到最稳定的过程,即对计算机网络的配置、运行状态和计费等所从事的全部操作和维护性的活动。
网络管理与信息安全复习资料(1)

网络管理与信息安全复习资料(1)网络管理与信息安全复习资料一、判断题(15题)1.信息网络的物理安全要从环境安全和设备安全两个角度来考虑。
√2.计算机场地可以选择在公共区域人流量比较大的地方。
×3.计算机场地可以选择在化工厂生产车间附近。
×4.计算机场地在正常情况下温度保持在 18~28 摄氏度。
√5.机房供电线路和动力、照明用电可以用同一线路。
×6.只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。
×7.备用电路板或者元器件、图纸文件必须存放在防静电屏蔽袋内,使用时要远离静电敏感器件。
√8.新添设备时应该先给设备或者部件做上明显标记,最好是明显的无法除去的标记 ,以防更换和方便查找赃物。
√9.机房内的环境对粉尘含量没有要求。
×10.防电磁辐射的干扰技术,是指把干扰器发射出来的电磁波和计算机辐射出来的电磁波混合在一起,以掩盖原泄露信息的内容和特征等,使窃密者即使截获这一混合信号也无法提取其中的信息。
√11.有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。
√12.纸介质资料废弃应用碎纸机粉碎或焚毁。
√13.灾难恢复和容灾具有不同的含义。
×14.数据备份按数据类型划分可以分成系统数据备份和用户数据备份。
√15.对目前大量的数据备份来说,磁带是应用得最广的介质。
√16.容灾就是数据备份。
×17.数据越重要,容灾等级越高。
√18.容灾项目的实施过程是周而复始的。
√19.如果系统在一段时间内没有出现问题,就可以不用再进行容灾了。
×20.SAN 针对海量、面向数据块的数据传输,而 NAS 则提供文件级的数据访问功能。
√21.廉价磁盘冗余阵列 (RAID), 基本思想就是将多只容量较小的、相对廉价的硬盘进行有机组合,使其性能超过一只昂贵的大硬盘。
√22.常见的操作系统包括 DOS 、 OS/2 、UNIX 、 XENIX 、 LinukWindows 、 Netware 、Oracle 等。
CEAC网络管理员考试复习资料(TCP)

第一部分<一>、单选题(1)、在网卡成功安装在计算机上之后,需要设置网卡的端口地址,其目的是?答:(未答)A、为了暂存I/O数据B、为了主机与I/O端口寻址通讯C、为了识别网卡类型D、为了IP寻址的需要正确答案:B(2)、配置TCP/IP且重新启动计算机后,最好能够测试一下TCP/IP的配置和到其它TCP/IP主机与网络的连接,在这个过程中我们可以使用什么命令实现?答:(未答)A、ipconfig和pingB、arp和netstatC、ping和telnetD、netstat和ping正确答案:A(3)、如果网络中的一台机器A向另外一台机器B发送ICMP重定向报文,B接收到该报文后会?答:(未答) A、B机器上产生大量空链接B、B机器上产生无效的路由表C、B机器会死机D、B机器会终止接收A发送来的数据包正确答案:B(4)、某OSI的层次中可以将GIF图像进行压缩及加密,请问这个层次为?答:(未答)A、应用层B、传输层C、表示层D、会话层正确答案:C(5)、ARP协议作用可以通过广播方式发送请求将IP映射为MAC,在ARP协议的回应采用的通讯方式为?答:(未答)A、点对点通讯B、单播C、组播D、广播正确答案:B(6)、下列功能描述中,不是ARP协议可完成的功能有?答:(未答)A、计算IP地址的网络标识,进行通讯选择B、将IP地址映射为MAC地址C、将IP地址映射为其对应的网络号D、将物理地址映射为IP地址正确答案:B(7)、关于TCP和UDP,下列哪种说法是错误的? 答:(未答)A、TCP和UDP的端口号是相互独立的B、TCP和UDP的端口号是完全相同的,没有本质区别C、在利用TCP发送数据前,需要与对方建立一条TCP连接D、在利用UDP发送数据前,不需要与对方建立连接正确答案:B(8)、路由器在工作时主要利用哪些数据决定数据的转发? 答:(未答)A、路由协议B、路由表C、默认网关D、数据包的TTL值正确答案:B(9)、DHCP协议是由那个协议为基础开发的?答:(未答)A、IPB、TCPC、BOOTPD、SMB正确答案:C(10)、为了使DHCP客户端适配器释放其租用的IP地址租约,应在客户端执行?答:(未答)A、ipconfig releaseB、ipconfig renewC、ipconfig renew_allD、ipconfig release all正确答案:D(11)、在“路由和远程访问服务”上创建DHCP中继代理服务器,在“新增接口”选项卡选择接口对话框中,应选择哪个接口?答:(未答)A、本地接口B、内部C、远程路由器D、环回正确答案:C(12)、当网络中的DHCP服务器地址池中的地址用尽时,如果此时有客户端向DHCP服务器发起租约请求,那么DHCP服务器将?答:(未答)A、响应请求,并且将已使用地址租约时间最长的主机IP收回分配给该客户端使用B、响应请求,客户端会获得APIPA地址C、不响应请求,但会对该客户端的MAC进行记录,一旦有空闲地址立刻分配给该用终端D、不响应请求,客户端将获得APIPA地址正确答案:D(13)、现管理员只想允许部门中的一部分人使用VPN,那么他可以在“路由和远程访问”服务器的策略进行的最佳的设定为? 答:(未答)A、将欲允许的人加入到组g,在远程访问策略中设置授予访问权限B、将该部门的其他人加入到组g2,在远程访问策略中设置拒绝访问权限C、将需要允许的用户在远程访问策略中设置授予访问权限D、将除需要访问VPN之外的所有人设置拒绝访问权限正确答案:D(14)、DNS服务器为反向查询定义了特殊域,并把其名字保留在DNS名称空间中以提供可靠的方式来执行反向查询,请问该特殊域的名字为?答:(未答)A、in-add.arpaB、in-addr.arpaC、in-addarpa.D、in-addrarpa正确答案:B(15)、下列关于DNS服务器的安装,说法不正确的是?答:(未答)A、在安装AD时,DNS服务器会随着AD的安装自动安装在DC上B、使用控制面板中的【添加删除程序】进行安装C、通过【配置您的服务器向导】进行安装D、通过运行【管理工具】【DNS服务器】进行安装正确答案:D(16)、在Windows Server 2003 中,区域文件的名称和默认保存位置为?答:(未答)A、区域名.dns,置于%systemroot%\System32\Dns中B、区域名.dns, 置于%systemroot%\ntsysv\Dns中C、区域名.zone, 置于%systemroot%\System32\Dns中D、区域名.zone, 置于%systemroot%\ntsysv\Dns中正确答案:A(17)、下列哪种情况最适合使用虚拟目录技术来解决?答:(未答)A、某企业的展示型网站,有若干HTML页面组成B、文件发布网站,发布文件涉及企业内的相关部门C、网站的用户访问量大D、网站内容需要备份正确答案:B(18)、某网站使用开发,现需要部署在IIS服务器上工作,关于IIS的配置工作,描述正确的是?答:(未答)A、将网站文件拷贝至默认目录,并且设定默认文件等属性,启动服务器B、工作C、需要安装Web扩展,启动服务后才可以工作D、可以正确答案:B(19)、在IIS服务器上运行使用CGI开发的站点,需要第一步操作的是?答:(未答)A、需要Active Perl for windows进行安装B、允许Web服务扩展C、设置目录权限D、根据需要添加应用程序映射正确答案:A(20)、管理员现需要在Web服务器端创建和设置Web DA V发布目录,在他的操作过程中,错误的是?答:(未答)A、展开IIS管理器,单击【Web服务扩展】节点,将“WebDA V”项设置为“允许”B、建立WebDA V发布目录,确保发布目录在NTFS分区C、对虚拟目录设置读取、写入和目录浏览的权限D、对物理目录赋予读取和运行的权限正确答案:D<二>、多选题(21)、下列关于DNS服务器属性设置的相关描述中,正确的是? 答:(未答)A、服务器监听端口、日志、转发器等都属于DNS服务器的属性B、根提示文件用于在网络中搜寻其他服务器C、根提示文件损坏后,DNS会在一个时间周期后通过同步的数据将该文件恢复D、根提示文件包含主机资源记录正确答案:ABD(22)、在内外网络分别部署DNS服务器来提供域名服务,在此种方案的叙述中,正确的是?答:(未答) A、管理员可分别部署内部和外部两台DNS服务器B、内部DNS服务器负责内部网络域名解析C、外部DNS服务器负责外部网络域名解析D、内外DNS服务器之间可以进行区域同步,目的是为了提高域名解析的速度正确答案:ABC(23)、某企业现需要将其业务系统搭建在Web服务器上,在搭建Web服务器过程中需要考虑哪些问题?答:(未答)A、选择商业软件还是免费软件B、考虑操作系统平台C、考虑对Web应用程序的支持D、考虑Web的整体稳定性正确答案:ABCD(24)、虚拟主机技术应用非常广泛,在IIS服务器中,主要通过哪些方式来运行多个网站答:(未答)A、附加端口B、多IP地址C、虚拟目录D、主机头名正确答案:ABD(25)、在首次添加和连接Windows Server 2003 DNS服务器时,会自动生成Cache.dns文件,该文件中包含?答:(未答)A、根服务器的名称服务器(NS)B、多有的缓存信息C、主机资源记录D、所有DNS记录正确答案:AC(26)、域名解析程序会将哪些类型的应答进行缓存?答:(未答)A、权威性应答B、肯定应答C、参考性应答D、否定应答正确答案:ABD(27)、DNS服务器在加载区域时,可通过何种方式确定区域的属性?答:(未答)A、使用SOAB、使用NSC、使用正向ZoneD、使用逆向Zone正确答案:AB(28)、网络管理员设置DHCP中继代理时应执行的配置是?答:(未答)A、必须使用路由器或计算机作为DHCP中继代理服务器B、可以在一台Windows Server 2003服务器上安装DHCP中继代理组件C、可以在现DHCP服务器上直接配置中继,这样更加方便快捷D、建立超级作用域,扩展地址分配空间正确答案:ABD(29)、DHCP除可以像客户端分配IP地址之外,还可以分配哪些信息?答:(未答)A、DNS 配置B、默认网关配置C、NetBIOS名称D、子网掩码正确答案:ABD(30)、运行“路由和远程访问”的Windows Server 2003 服务器可以实现哪些类型的远程访问?答:(未答) A、拨号网络B、宽带网络C、虚拟专用网络D、WiFi网络正确答案:AC(31)、管理员现想使外地的用户可以使用虚拟专用网络对内部网络的系统进行访问,那么他可以选择下列哪种技术实现?答:(未答)A、Windows Server 2003 RouterRASB、SSL VPN网关C、具有IP Sec VPN功能的网关D、ISA Server正确答案:ABCD(32)、远程访问策略的规则可以由哪些部分组成?答:(未答)A、一个策略条件B、多个策略条件C、一组配置文件D、一个远程访问控制条件正确答案:ABCD(33)、下列叙述中,关于RIP路由协议的描述正确的是?答:(未答)A、RIP依靠物理网络的广播功能来迅速交换选路信息B、RIP的基础是基于本地网的矢量距离选路算法而简单实现的C、路由器能以主动方式使用RIP,主机也以主动方式使用RIPD、RIP属于一种内部网关协议正确答案:ABD(34)、下列关于TCP连接建立的处理过程的描述中,正确的是?答:(未答)A、通过三次握手协议来建立连接B、握手的第一个TCP报文的码元字段SYN至1C、第二个TCP报文的码元字段SYN和ACK位置1D、最后一个报文仅仅是一个确认信息正确答案:ABCD(35)、网络中的ARP攻击主要是通过伪造ARP数据包的方式造成地址冲突从而使网络瘫痪,下列哪种方法可以预防此类攻击?答:(未答)A、将MAC地址与IP地址绑定B、在终端上安装360安全卫士C、为终端设定静态IPD、使用包过滤防火墙正确答案:AB<三>、判断题(36)、UDP由于排除了信息可靠传递机制,将安全和排序等功能移交给传输层来完成,极大地降低了执行时间,使传输速度得到了保证答:(未答)A、正确B、错误正确答案:B(37)、当使虚拟专用网(VPN)连接时,远程访问客户端在点对点协议分配到一个IP 地址,远程访问服务器通过DHCP 服务器或本地配置的静态IP 地址池获得分配给该远程访问客户端的IP 地址。
计算机网络管理复习

计算机网络管理复习填空:1.子网掩码:子网掩码(subnet mask)又叫网络掩码、地址掩码、子网络遮罩,它是一种用来指明一个IP地址的哪些位标识的是主机所在的子网,以及哪些位标识的是主机的位掩码。
子网掩码不能单独存在,它必须结合IP地址一起使用。
子网掩码只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分。
(主要用于子网的划分,由网络ID,子网ID,和主机ID 共3部分组成。
) 2.Ip地址分类:P197IP地址分为网络地址和主机地址(ip地址=网络号+主机号)主要有Ipv4和Ipv6两类 Ipv4地址分为:A类地址: 0XXXXXXX(0--126)主机主机主机(127.X.X.X作回路测试地址;0.0.0.0作广播地址;这两者不可用) B类地址:10XXXXXX XXXXXXXX 主机主机(128.0.0.0―191.255.0.0)C类地址:110XXXXX XXXXXXXX XXXXXXXX 主机(192.0.0.0―223.255.255.0)D类地址:用于组播,1110 28bit组ID(224.0.0.0-239.255.255.255) E类地址:1111XXXX XXXXXXXX XXXXXXXX XXXXXXXXX (240.0.0.0―255.255.255.255) IP地址段书写方法:例如:IP地址:192.168.225.54/24 (24是子网掩码中”1“的个数)子网划分(主机数,子网数):P210新创建子网数=2n(n是默认掩码被扩展的的位数;包括子网0和1) 每个子网能容纳主机数=2N-2(N是主机地址的可用数:8-n=N)网络协议:网络管理协议:SNMP(网络管理协议)CMIP(公共管理信息协议) TCP/IP(传输控制协议/网际协议)协议中网际层:IP(网际协议)、ICMP(网际控制报文协议)、 IGMP(Internet组管理协议)、ARP (地址解析协议)、 RARP(反向地址解析协议) 传输层的协议有:TCP(传输控制协议协议),UDP(用户数据报协议)应用层的协议有:文件传输类:如HTTP(超文本传输协)、FTP(文件传输协议)、TFTP(简单文件传输协议)远程登陆类:如_Telnet电子邮件类:如SMTP(简单邮件传输协议)网络管理类:如SNMP(简单网络管理协议)域名解析类:如DNS(域名服务)地址管理类:如DHCP(动态主机配置协议),BOOTP(引导程序协议)回路地址/功能:P207回路地址是___一种保留的IP 地址_______,功能是___用于网络软件测试和本地进程之间的通信。
02379自考计算机网络管理串讲资料(汇总版)

第一部分填空选择题及复习题第一章网络管理概论[填空选择题]一、网络管理的基本概论P1-21、网络管理:指对网络的运行状态进行监测和控制,并能提供有效、可靠、安全、经济的服务。
2(International Organization for Standards)P13、国际标准化组织ISO推出的OSI系统管理标准是P14、网络管理系统(工具)P11)通用网络管理系统开发软件:NetView(由IBM公司研制开发)、OpenView(由HP公司研制开发)2)与硬件结合的网管工具:Works2000(Cisco)、Cabletron Spectrum这些系统有的是主机厂家开发的通用网络管理系统开发软件,有的则是网络产品制造商推出的与硬件结合5、在TCP/IP网络中有一个简单的管理工具,用它来发送探测报文,可以确定通信目标的联通性以及传输时延。
这个管理工具是P16、OSI标准采用面向对象的模型定义管理对象。
二、网络管理系统的体系结构P2-61、在网络管理系统的层次结构中(见图1-1),管理站中在网络管理的支持协议簇的下一层(或者说在网络管理站中最下层)P22、管理功能分为管理站(Manager)和代理(Agent)两部分;将管理功能划分为两部分是各种网络管理框架的一个共同特点,被划分出的两部分是Manager 和Agent。
P23、与管理站对话。
P34、网络管理实体(NME):每一个网络结点都包含的一组与管理有关的软件叫做网络管理实体(NME)。
P35、网络中至少一个结点担当管理站的角色,在网络可以用作管理站的结点:主机或路由器。
P36、网络管理应用(NMA):网络管理站中包含的一组用于网络管理的软件叫做网络管理应用(NMA)。
P37、代理模块:网络结点中的NME模块叫做代理模块。
P38、网络中任何被管理的设备(主机、网桥、路由器或集线器等)都必须实现代理模块。
所有代理在管理站监视和控制下协同工作,实现集成的网络管理。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Dynamic方式又分为Auto(自动)和 Desirable(期望的)。
– – 如果两个端口都被设置为dynamic auto, 那么这条链路永远不能成为trunk。 如果两个端口都被设置为dynamic desirable,那么这条链路将成为trunk。
VLAN干道协议(VTP):在一个VTP 域内,VTP通过干道链路在交换机之间 传送VLAN信息,从而使整个VTP域内 交换机的VLAN信息得到同步。在网络 中实现VLAN并不一定要VTP。
(1)列出所需要的子网掩码 (2)列出每个子网的地址范围
解:
子网掩码是255.255.255.224 每个子网的地址范围如下(其中第一个地址表示网络,最后一 个地址是广播地址):
1. 2. 3. 4. 5. 6. 7. 8. 192.168.100.0~192.168.100.31 192.168.100.32~192.168.100.63 192.168.100.64~192.168.100.95 192.168.100.96~192.168.100.127 192.168.100.128~192.168.100.159 192.168.100.160~192.168.100.191 192.168.100.192~192.168.100.223 192.168.100.224~192.168.100.255
1. 利用VLAN控制广播风暴 2. 利用VLAN提高网络整体的安全性 3. 利用VLAN方便网络管理
NAT:要实现使用私有IP地址的内部网络用 户能够访问Internet,需要在路由器或防火 墙上配置NAT。
VLAN的实现方式:静态VLAN和动态VLAN – 静态VLAN是指网络管理员将交换机端口分配给 某一个VLAN,也称为基于端口的VLAN,是一 种最经常使用的配置方式。 动态VLAN是根据每个主机的MAC地址来划分, 必须先建立一个包含网络设备的MAC地址及相应 VLAN号的数据库。
域的信任关系:当一个域被加入到域目录树 时,这个域会自动信任上层的父域,同时父 域也会自动信任这个新域,域间的信任关系 通过Kerberos安全协议建立。 Kerberos 根域:由多个域目录树组成的结构称为域目 录林,其中创建的第1个域目录树称为根域。
域控制器:存储活动目录的目录数据。一个域内可 以有一台或多台域控制器,每一个域控制器的地位 平等。在一个域中提供多台域控制器主要出于两个 方面的考虑:一是容错。二是提高访问效率。 用户账户是计算机网络中进行资源访问和管理的主 体。根据访问资源的不同,可以分为本地用户账户 和网络用户账户两类。在Windows 2003网络环境 中,将网络用户账户称为域用户账户。
网络管理
期末复习
第4章 磁盘管理
文件系统(File System)
– 是操作系统用于明确磁盘或分区上的文件 基本属性的方法和数据结构,即在磁盘上 组织文件的方法。Windows的文件系统: FAT、FAT32和NTFS。Linux的文件系 统:ext2和ext3(日志式)。
NTFS新特性
1. 2. 3. 4. 5. 6. 兼容性。Windows NT及以上操作系统支持NTFS分区。 卷容量。可达2TB。 容错性。内建容错功能、RAID5高级容错选项及对硬盘错 误的自动侦测和修复功能。 安全性。 内建安全机制,可为文件夹或文件设置不同权限。 文件压缩。针对文件压缩功能的内建支持能力。 更小的簇。2GB以下时簇的大小比相应FAT32簇小; 在 2GB以上时簇的大小都为4KB。
私有地址(Private address,也称为专用地址)属 于非注册地址,专门为组织机构内部使用。
类别 A类 B类 C类 地址范围 10.0.0.0~10.255.255.255 172.16.0.0~172.31.255.255 192.168.0.0~192.168.255.255 1 16 256 总数
– – 安全补丁主要针对系统软件或应用程序中存在的安全漏洞 和缺陷。 非安全补丁主要针对与安全因素无关的功能,如程序运行 错误等。
补丁管理的特性:及时性、严密性、持续性。 Hotfix和SP:Hotfix是针对某一个具体的系统漏洞 或安全问题而发布的专门解决该漏洞或安全问题的 小程序,通常称为修补程序。安全公告有惟一的号 即“MS”,还有Q或KB(微软知识库中的一个编 号);SP (服务包)是微软公司针对已经发现的问 题进行修补的程序,包含有SP发布日期前所发布的 所有Hotfix。
VTP存在三种操作模式:服务器模式、客户机模式 和透明模式。
– – – 服务器模式:可以创建、删除、修改VLAN,为整个VTP域 配置其他全局参数。 客户机模式:接收并应用来自VTP服务器的VLAN配置,不 能创建、删除和修改VLAN。 透明模式:不参与VTP,可在干道链路上转发自己收到的 VTP通告。
组策略的功能
1. 2. 3. 4. 5. 实现“one-to-many”方式的管理。 实现对客户端的分类管理。 实现对客户端的系统管理。 实现对客户端的安全管理。 实现标准的用户环境。
第7章 补丁管理
软件补丁:一种插入到程序中并能对运行中的软件 错误进行修改的软件编码,它是漏洞被发现时由软 件开发商开发和发布的。 根据功能不同,可分为安全补丁和非安全补பைடு நூலகம்两类。
1. 网络接口层负责通过网络发送和接收IP数据流。 IP 2. 网际层提供寻址和路由选择协议。 3. 传输层主要负责在应用进程之间建立端到端的通信。 4. 应用层是体系结构的最高层,为用户提供所需要的各种 服务。
IP地址和MAC地址
– – IP地址是主机或端口在网际层分配的一个逻辑地址; MAC地址是网卡等设备在网络接口层的一个物理地址。
NTFS权限规则
1. 2. 3. 4. 可以叠加。 文件权限超越文件夹权限。 拒绝权限超越其他权限。 父文件夹的权限将被其子文件夹和文件所继承。
第5章 用户管理
计算机系统中的目录是存储用户账户、组、计算机 等对象的一个集合,是为查询、浏览和搜索而优化 的专业分布式数据库,成树状结构组织数据。 AD(活动目录 )是微软Windows Server中,负责 架构中大型网络环境的集中式目录管理服务。它存 储了当前网络环境中所有资源的信息,并且让管理 员和用户能够轻松地查找和使用这些信息,是 Windows 2000/2003 Server的核心组件。
活动目录的名称空间以域为单位进行划分,并采用 了DNS结构。 目录服务:是由目录数据库和一套访问协议组成的 系统,便于管理人员和应用程序对信息进行添加、 修改和查询。 轻型目录访问协议LDAP,为许多高校的数字化校园 系统中所使用,可实现用户的身份验证等功能,同 时还为单点登录和应用系统之间的整合提供保障。
存储设备:主要有磁带库、光盘存储设备和磁盘存 储设备。 磁带库:存储容量可达到数百PB,多用于大容量 数据的备份。 2. 磁盘存储设备:目前存储系统中使用的主要设备。 3. 光盘存储设备:有光盘拷贝机、光盘库等,主要 于网络系统中大容量数据的访问。 1.
存储设备接口技术
——SCSI、iSCSI、FC、SATA、SAS SCSI(小型计算机系统接口):是目前在存储领域 占有主导地位的一种I/O技术。采用时分复用工作方 式。总线上最多可连7/15个设备(SCSI控制器占一 个ID)。 iSCSI(internet SCSI):是结合了TCP/IP和 SCSI、可实现在IP网络上运行SCSI协议的一种标 准接口技术或一组协议。
WSUS(Windows更新服务)是Microsoft 公司推出的用于局域网内计算机操作系统和 应用软件升级的一种服务器软件。 安装WSUS前要先安装 Framework 和BITS2.0,且必须要有IIS的 支持。
第8章 IP地址管理
TCP/IP参考模型
– – 组成:应用层、传输层、网际层和网络接口层。 各层功能:
第10章 网络存储管理
NAS和SAN
– – NAS(网络连接存储),一种将分布、独立的数 据整合为大型、集中化管理的数据中心,以便于 对不同主机和应用服务器进行访问的技术。 SAN(存储区域网络)是存储系统的最新的模式, 它将服务器和远程的计算机存储设备连接起来, 使得这些存储设备看起来就像是本地一样。
第9章 VLAN管理
VLAN(虚拟局域网):是对连接到第二层 交换机端口的网络用户的逻辑分段,它不受 网络用户的物理位置限制。一个VLAN可以 在一个交换机或者跨其他的交换机实现。 VLAN之间的通信:必须通过路由器或者三 层交换机来实现。在网络设计中,VLAN和 IP子网是一一对应的关系。
VLAN在网络管理中的作用
系统内置的用户账户:Windows 2000/2003系统最常用到的内置账户是系统 管理员账户Administrator和客户临时登录 账户Guest。 Guest
第6章 组策略管理
组策略是一种管理用户工作环境的技术,以 一个MMC管理单元的形式存在。实质上就是 修改注册表中的配置。包含“计算机配置” 和“用户配置”两部分。 运行本地计算机策略: gpedit.msc 用户指定的组策略设置包含在一个组策略对 象GPO中。
标准IP地址划分主要存在的问题:路由器的 效率低、IP地址的浪费。 解决方案
1. 子网划分:从主机位中取出部分位用作子网位。 2. 无类别域间路由(CIDR):与划分子网相反。 3. 网络地址转换(NAT):内部网络上所有主机的 地址转换为可访问公用网络的合法地址。
通过子网掩码的划分,可以将主机ID 中的部分IP地址作为网络ID使用,将 缺省状态下属于主机ID的这部分IP地 址称为子网ID。这样,IP地址将由网 络ID+子网ID+主机ID三部分组成。
–
接入链路和干道链路
– 接入链路是指用于连接用户计算机与交换机端口 之间的链路;干道链路用于交换机的级联以及交 换机与路由器之间的连接,它可以承载多个 VLAN的信息,属于VLAN通信的公共通道。 交换机在干道链路上为数据帧添加VLAN标识, 在接入链路上拿掉VLAN标识。