网络管理复习资料

合集下载

网络管理-复习资料

网络管理-复习资料

网络管理-复习资料4、简述网络管理的基本模型以及各个组成部分的功能。

网络管理的基本模型是管理-代理者模型,它主要包括4个组成部分:(1)管理者:位于网络主干或接近主干的工作站或微机上的软件,负责发出管理操作命令、接受来自代理的信息并对信息进行处理,以确定网络状态是否正常。

(2)管理代理:位于主机、网络互连设备等被管理设备内部的软件,接受管理者发出的命令并完成相应的操作,例如更改被管理设备的配置或返回所在设备的信息。

(3)网络管理协议:管理者和管理代理之间进行信息交换的通信约定。

(4)管理信息库:简称MIB,是一个概念上的数据集合,它由代理软件进行管理,其中存放了描述被管理设备的管理对象,MIB将管理对象组织为分层树形结构,而管理对象使用管理信息结构(SMI)进行定义。

MIB属于逻辑数据库,在内存中并没有数据集合的完整副本。

代理软件收到命令后,提取命令中的对象标识符,然后根据对象标识符去读取对应的硬件信息,并将该信息返回给管理者。

4.1什么是对象标识符?对象标识符(OID)是用于全局唯一标识管理对象的数字序列,使用点分十进制表示。

管理对象被组织成分层树形结构,树的叶子结点表示管理对象。

树中的每个结点都有编号,从根到每个叶子结点都有唯一的路径,将路径上所有结点的编号按顺序以点分十进制的方法写出来,即为对象标识符。

5、MIB库中包含了哪些信息?MIB中的数据可以分为感测数据、结构数据和控制数据三类。

感测数据用于表示测量到的网络状态;结构数据描述网络物理和逻辑的组成;控制数据存储网络的操作配置。

6、什么是ASN.1?它有什么作用?ASN.1的全称是抽象语法表示,它是一种形式语言,提供统一的网络数据表示,通常用于定义应用数据的抽象语法和应用层协议数据单元(PDU)的结构。

7、什么是BER编码?它的作用是什么?BER称为基本编码规则,用于将ASN.1表示的数据按照一定规则转换为二进制位串。

8、简述应用实体、表示实体和抽象语法、传输语法之间的关系。

网络管理复习提纲

网络管理复习提纲

选择题(30分,每题2分)1 网络管理基本模型的四个组成部分和网络管理系统的四个要素。

管理对象:指网络中具体可以操作的参数管理进程:指对网络中的设备和设施进行全面管理和控制的软件程序。

管理信息库(MIB):指记录网络中各种管理对象的信息库管理协议(CMIP或SNMP):用于在管理系统与管理对象之间传递和解释操作命令网络管理系统的四个要素管理员管理代理管理信息数据库代理设备2 远程监控RMON协议。

远程控制RMOM是用于分布式监视网络通信的工业标准3 SNMP的体系结构。

SNMP成为网络管理的事实上的标准,SNMP是标准的应用层协议,SNMP体系结构模型是一个客户机/服务器协议4 活动目录服务中的一些基本概念。

工作组:工作组是Microsoft 公司的概念,一般的普遍称谓是对等网。

工作组通常是一个由不多于10台计算机组成的逻辑集合。

域:域是Windows server 2003 活动目录的核心单元,是共享同一活动目录的一组计算机集合。

组织单元:组织单元是可将用户组、计算机和其他单元放入活动目录的容器中,组织单元不能包括来自其他域的对象。

5 DHCP服务。

动态主机配置协议DHCP是Windows Server 2003 系统内置的服务组件之一。

DHCP服务能为网络内的客户计算机自动分配TCP/IP配置信息(如IP地址、子网掩码、默认网关和DNS服务器地址等)。

6 交换网络中的冗余设计的主要目的是什么?在由交换机构成的交换网络中通常设计有冗余链路和设备。

这种设计的目的是防止一个点的失败导致整个网络功能的丢失。

虽然冗余设计可能消失了单点失败问题,但也导致了交换回路的产生,他可以带来如下问题:广播风暴、同一帧的多份副本、不稳定的MAC地址表。

7 路由器各个存储器的功能?存储哪些配置文件?1.ROM:只读存储器包含路由器正在使用的IOS的一份副本;2.RAM:IOS将随机访问存储器分成共享和主存。

主要用来存储运行中的路由器配置和与路由协议有关的IOS数据结构;3.闪存(FLASH):用来存储IOS软件映像文件,闪存是可以擦除内存,它能够用IOS的新版本覆写,IOS升级主要是闪存中的IOS映像文件进行更换。

计算机网络管理总复习(整理版)

计算机网络管理总复习(整理版)

计算机网络管理总复习(整理版)网络管理部分第1章概述1、网络管理的基本内容:运行、控制、维护、提供。

2、网络管理4个层次:网元管理层、网络管理层、服务管理层、事物管理层。

3、网络管理的3种结构模式:集成式网络管理、层次化网络管理、分布式网络管理。

4、网络管理的5个主要功能:故障管理、配置管理、性能管理、计费管理、安全管理。

5、网络管理中的3种故障:物理故障、逻辑故障、主机故障。

6、什么是SNMP协议?由一组网络管理的标准组成,包含一个应用层协议(application layer protocol)、数据库模型(database schema)和一组资源对象。

该协议能够支持网络管理系统,用以监测连接到网络上的设备是否有任何引起管理上关注的情况。

该协议是互联网工程工作小组IETF定义的internet协议簇的一部分。

在典型的SNMP用法中,有许多系统被管理,而且是有一或多个系统在管理它们。

每一个被管理的系统上又运行一个叫做代理者(agent)的软件元件,且通过SNMP协议对管理系统报告资讯。

7、什么是CMIP协议?CMIP协议是国际标准化组织(ISO)为了解决不同厂商、不同机种的网络之间互通而创建的开放系统互联网络管理协议。

被认为是网络管理模型的电信管理网(TMN),就是在这个CMIP的基础上建立起来的。

CMIP是构建于开放系统互连(OSI)通信模型上的网络管理协议。

与之相关的通用管理信息服务(CMIS)定义了获取、控制和接收有关网络对象和设备信息和状态的服务。

8、什么是RMON技术?RMON最初的设计是用来解决从一个中心点管理各局域分网和远程站点的问题。

RMON 规范是由SNMP MIB 扩展而来。

RMON 中,网络监视数据包含了一组统计数据和性能指标,它们在不同的监视器(或称探测器)和控制台系统之间相互交换。

结果数据可用来监控网络利用率,以用于网络规划,性能优化和协助网络错误诊断。

第2章SNMP网络管理1、SNMP网络管理逻辑由4个方面构成:管理进程、管理代理、管理协议、管理信息库。

网络管理与维护复习资料

网络管理与维护复习资料

一、选择1.设置并修改与网路组件和ISO层软件有关的参数属于(B)的功能A.故障管理 B. 配置管理 C. 计费管理 D. 安全管理2.维护并检查系统状态日志,以进行分析和计划属于(A)A.故障管理B.配置管理C.性能管理D.计费管理3.下面(B)不属于ISO组织定义的网络管理的功能A.性能管理 B.信息管理 C.故障管理 D.配置管理4.提供远程管理网络设备功能的网络管理标准是(A)A. SNMPB. DECC. SNAD. HTTP5.在Internet网管体系结构中SNMP协议时定义在(D)A.网络访问层B.网际层C.传输层D.应用层6.在安装DHCP服务之前,在windows 2000 Server的基选集上下面的设置不正确的是(C)A.子网掩码 B.网关 C.动态IP地址 D.静态IP地址7.FTP服务器的默认的TCP端口是(C)A. 100B. 8080C. 21D. 808.在默认情况下,FTP服务器的匿名访问用户是(B)A. AdministatorB. anonymousC. guestD. IUSR_D9.DHCP配置首先必须先配置(B)A. DNSB.作用域C. WebD. 属性10.在Windows Server 2003的4个版本中,功能最强大的是(C)A. Standard EditionB. Enterprise EditionC. Datacenter EditionD. Web Edition11. Windows Server 2003 企业版支持(C)个CPUA. 4B. 6C. 8D.8个以上12. Windows Server 2003的IIS的版本是(C)A. 4.0B. 5.0C. 6.0D. 7.013. (C)的出现,使得集线器和交换机之间的界限变得模糊了A. 多网段集线器B. 网络互连集线器C. 交换式集线器D. 以上都对14.若一台交换机的端口不够用时,且该交换机是可堆叠的,可采取(C)方法来扩充端口A.买一台交换机,通过级联的方法来扩充端口,每个端口的带宽不受影响B.买一台集线器,通过级联的方法来扩充端口,每个端口的带宽不受影响C.买一台可堆叠的交换机,通过堆叠电缆与原交换机堆叠在一起,每个端口的带宽不受影响D. 买一台可堆叠的集线器,通过堆叠电缆与原交换机堆叠在一起,每个端口的带宽不受影响15. 一台上连100MB,共有16端口的以太网集线器,若同时上网的有10个端口的计算机,所有计算机的网卡都是10/100M自适应的,问每个端口对应的计算机的实际带宽是(B)A. 100MBB. 10MBC. 1MBD. 6.25MB16. 一台24端口、上连100MB、输出10M的以太网交换机,同时又20个端口所对应的计算机同时上网,问这些上网的计算机实际带宽(B)A. 5MBB. 10MBC. 100MBD.41.17MB17.下面(D)与路由器的组成无关A. 内存B. 操作系统C. 接口D.硬盘18.下面(B)与路由器的命令无关A. showB. dirC. enableD. config terminal19. 若向目标主机发送超过32个字节的数据包以检测数据的丢包情况和线路的传输状况,可以使用(D)命令A. winipcfgB. tracertC. netstatD. ping20. Netstat命令的(D)参数表示显示所有的连接和侦听的端口A. rB. sC. nD. a21. ping命令失败了,这时可注意pibg命令现实的出错信息,这种错误信息通常是(D)A.unknown hostB. network unreachableC. no answerD.以上都正确22.不属于物理层的网络诊断工具有(C)A.电缆测试仪B.万用表C. 协议分析仪D. 光缆测试仪23.Arp命令的(C)参数用于删除IP地址A. aB. sC. dD. f24. 在浏览器中地址中输入IP地址可以访问网站,而输入域名则不能访问网站,这种可能是(D)A.子网掩码设置不正确B.IP地址设置有误C.网关设置错误D.DNS设置不正确二、1、网络管理是指监督、控制网络资源的使用和网络的各种活动,从而使网络性能达到最稳定的过程,即对计算机网络的配置、运行状态和计费等所从事的全部操作和维护性的活动。

网络管理复习资料

网络管理复习资料

Dynamic方式又分为Auto(自动)和 Desirable(期望的)。
– – 如果两个端口都被设置为dynamic auto, 那么这条链路永远不能成为trunk。 如果两个端口都被设置为dynamic desirable,那么这条链路将成为trunk。
VLAN干道协议(VTP):在一个VTP 域内,VTP通过干道链路在交换机之间 传送VLAN信息,从而使整个VTP域内 交换机的VLAN信息得到同步。在网络 中实现VLAN并不一定要VTP。
(1)列出所需要的子网掩码 (2)列出每个子网的地址范围
解:
子网掩码是255.255.255.224 每个子网的地址范围如下(其中第一个地址表示网络,最后一 个地址是广播地址):
1. 2. 3. 4. 5. 6. 7. 8. 192.168.100.0~192.168.100.31 192.168.100.32~192.168.100.63 192.168.100.64~192.168.100.95 192.168.100.96~192.168.100.127 192.168.100.128~192.168.100.159 192.168.100.160~192.168.100.191 192.168.100.192~192.168.100.223 192.168.100.224~192.168.100.255
1. 利用VLAN控制广播风暴 2. 利用VLAN提高网络整体的安全性 3. 利用VLAN方便网络管理
NAT:要实现使用私有IP地址的内部网络用 户能够访问Internet,需要在路由器或防火 墙上配置NAT。
VLAN的实现方式:静态VLAN和动态VLAN – 静态VLAN是指网络管理员将交换机端口分配给 某一个VLAN,也称为基于端口的VLAN,是一 种最经常使用的配置方式。 动态VLAN是根据每个主机的MAC地址来划分, 必须先建立一个包含网络设备的MAC地址及相应 VLAN号的数据库。

网络管理与信息安全复习资料(1)

网络管理与信息安全复习资料(1)

网络管理与信息安全复习资料(1)网络管理与信息安全复习资料一、判断题(15题)1.信息网络的物理安全要从环境安全和设备安全两个角度来考虑。

√2.计算机场地可以选择在公共区域人流量比较大的地方。

×3.计算机场地可以选择在化工厂生产车间附近。

×4.计算机场地在正常情况下温度保持在 18~28 摄氏度。

√5.机房供电线路和动力、照明用电可以用同一线路。

×6.只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。

×7.备用电路板或者元器件、图纸文件必须存放在防静电屏蔽袋内,使用时要远离静电敏感器件。

√8.新添设备时应该先给设备或者部件做上明显标记,最好是明显的无法除去的标记 ,以防更换和方便查找赃物。

√9.机房内的环境对粉尘含量没有要求。

×10.防电磁辐射的干扰技术,是指把干扰器发射出来的电磁波和计算机辐射出来的电磁波混合在一起,以掩盖原泄露信息的内容和特征等,使窃密者即使截获这一混合信号也无法提取其中的信息。

√11.有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。

√12.纸介质资料废弃应用碎纸机粉碎或焚毁。

√13.灾难恢复和容灾具有不同的含义。

×14.数据备份按数据类型划分可以分成系统数据备份和用户数据备份。

√15.对目前大量的数据备份来说,磁带是应用得最广的介质。

√16.容灾就是数据备份。

×17.数据越重要,容灾等级越高。

√18.容灾项目的实施过程是周而复始的。

√19.如果系统在一段时间内没有出现问题,就可以不用再进行容灾了。

×20.SAN 针对海量、面向数据块的数据传输,而 NAS 则提供文件级的数据访问功能。

√21.廉价磁盘冗余阵列 (RAID), 基本思想就是将多只容量较小的、相对廉价的硬盘进行有机组合,使其性能超过一只昂贵的大硬盘。

√22.常见的操作系统包括 DOS 、 OS/2 、UNIX 、 XENIX 、 LinukWindows 、 Netware 、Oracle 等。

CEAC网络管理员考试复习资料(TCP)

CEAC网络管理员考试复习资料(TCP)

第一部分<一>、单选题(1)、在网卡成功安装在计算机上之后,需要设置网卡的端口地址,其目的是?答:(未答)A、为了暂存I/O数据B、为了主机与I/O端口寻址通讯C、为了识别网卡类型D、为了IP寻址的需要正确答案:B(2)、配置TCP/IP且重新启动计算机后,最好能够测试一下TCP/IP的配置和到其它TCP/IP主机与网络的连接,在这个过程中我们可以使用什么命令实现?答:(未答)A、ipconfig和pingB、arp和netstatC、ping和telnetD、netstat和ping正确答案:A(3)、如果网络中的一台机器A向另外一台机器B发送ICMP重定向报文,B接收到该报文后会?答:(未答) A、B机器上产生大量空链接B、B机器上产生无效的路由表C、B机器会死机D、B机器会终止接收A发送来的数据包正确答案:B(4)、某OSI的层次中可以将GIF图像进行压缩及加密,请问这个层次为?答:(未答)A、应用层B、传输层C、表示层D、会话层正确答案:C(5)、ARP协议作用可以通过广播方式发送请求将IP映射为MAC,在ARP协议的回应采用的通讯方式为?答:(未答)A、点对点通讯B、单播C、组播D、广播正确答案:B(6)、下列功能描述中,不是ARP协议可完成的功能有?答:(未答)A、计算IP地址的网络标识,进行通讯选择B、将IP地址映射为MAC地址C、将IP地址映射为其对应的网络号D、将物理地址映射为IP地址正确答案:B(7)、关于TCP和UDP,下列哪种说法是错误的? 答:(未答)A、TCP和UDP的端口号是相互独立的B、TCP和UDP的端口号是完全相同的,没有本质区别C、在利用TCP发送数据前,需要与对方建立一条TCP连接D、在利用UDP发送数据前,不需要与对方建立连接正确答案:B(8)、路由器在工作时主要利用哪些数据决定数据的转发? 答:(未答)A、路由协议B、路由表C、默认网关D、数据包的TTL值正确答案:B(9)、DHCP协议是由那个协议为基础开发的?答:(未答)A、IPB、TCPC、BOOTPD、SMB正确答案:C(10)、为了使DHCP客户端适配器释放其租用的IP地址租约,应在客户端执行?答:(未答)A、ipconfig releaseB、ipconfig renewC、ipconfig renew_allD、ipconfig release all正确答案:D(11)、在“路由和远程访问服务”上创建DHCP中继代理服务器,在“新增接口”选项卡选择接口对话框中,应选择哪个接口?答:(未答)A、本地接口B、内部C、远程路由器D、环回正确答案:C(12)、当网络中的DHCP服务器地址池中的地址用尽时,如果此时有客户端向DHCP服务器发起租约请求,那么DHCP服务器将?答:(未答)A、响应请求,并且将已使用地址租约时间最长的主机IP收回分配给该客户端使用B、响应请求,客户端会获得APIPA地址C、不响应请求,但会对该客户端的MAC进行记录,一旦有空闲地址立刻分配给该用终端D、不响应请求,客户端将获得APIPA地址正确答案:D(13)、现管理员只想允许部门中的一部分人使用VPN,那么他可以在“路由和远程访问”服务器的策略进行的最佳的设定为? 答:(未答)A、将欲允许的人加入到组g,在远程访问策略中设置授予访问权限B、将该部门的其他人加入到组g2,在远程访问策略中设置拒绝访问权限C、将需要允许的用户在远程访问策略中设置授予访问权限D、将除需要访问VPN之外的所有人设置拒绝访问权限正确答案:D(14)、DNS服务器为反向查询定义了特殊域,并把其名字保留在DNS名称空间中以提供可靠的方式来执行反向查询,请问该特殊域的名字为?答:(未答)A、in-add.arpaB、in-addr.arpaC、in-addarpa.D、in-addrarpa正确答案:B(15)、下列关于DNS服务器的安装,说法不正确的是?答:(未答)A、在安装AD时,DNS服务器会随着AD的安装自动安装在DC上B、使用控制面板中的【添加删除程序】进行安装C、通过【配置您的服务器向导】进行安装D、通过运行【管理工具】【DNS服务器】进行安装正确答案:D(16)、在Windows Server 2003 中,区域文件的名称和默认保存位置为?答:(未答)A、区域名.dns,置于%systemroot%\System32\Dns中B、区域名.dns, 置于%systemroot%\ntsysv\Dns中C、区域名.zone, 置于%systemroot%\System32\Dns中D、区域名.zone, 置于%systemroot%\ntsysv\Dns中正确答案:A(17)、下列哪种情况最适合使用虚拟目录技术来解决?答:(未答)A、某企业的展示型网站,有若干HTML页面组成B、文件发布网站,发布文件涉及企业内的相关部门C、网站的用户访问量大D、网站内容需要备份正确答案:B(18)、某网站使用开发,现需要部署在IIS服务器上工作,关于IIS的配置工作,描述正确的是?答:(未答)A、将网站文件拷贝至默认目录,并且设定默认文件等属性,启动服务器B、工作C、需要安装Web扩展,启动服务后才可以工作D、可以正确答案:B(19)、在IIS服务器上运行使用CGI开发的站点,需要第一步操作的是?答:(未答)A、需要Active Perl for windows进行安装B、允许Web服务扩展C、设置目录权限D、根据需要添加应用程序映射正确答案:A(20)、管理员现需要在Web服务器端创建和设置Web DA V发布目录,在他的操作过程中,错误的是?答:(未答)A、展开IIS管理器,单击【Web服务扩展】节点,将“WebDA V”项设置为“允许”B、建立WebDA V发布目录,确保发布目录在NTFS分区C、对虚拟目录设置读取、写入和目录浏览的权限D、对物理目录赋予读取和运行的权限正确答案:D<二>、多选题(21)、下列关于DNS服务器属性设置的相关描述中,正确的是? 答:(未答)A、服务器监听端口、日志、转发器等都属于DNS服务器的属性B、根提示文件用于在网络中搜寻其他服务器C、根提示文件损坏后,DNS会在一个时间周期后通过同步的数据将该文件恢复D、根提示文件包含主机资源记录正确答案:ABD(22)、在内外网络分别部署DNS服务器来提供域名服务,在此种方案的叙述中,正确的是?答:(未答) A、管理员可分别部署内部和外部两台DNS服务器B、内部DNS服务器负责内部网络域名解析C、外部DNS服务器负责外部网络域名解析D、内外DNS服务器之间可以进行区域同步,目的是为了提高域名解析的速度正确答案:ABC(23)、某企业现需要将其业务系统搭建在Web服务器上,在搭建Web服务器过程中需要考虑哪些问题?答:(未答)A、选择商业软件还是免费软件B、考虑操作系统平台C、考虑对Web应用程序的支持D、考虑Web的整体稳定性正确答案:ABCD(24)、虚拟主机技术应用非常广泛,在IIS服务器中,主要通过哪些方式来运行多个网站答:(未答)A、附加端口B、多IP地址C、虚拟目录D、主机头名正确答案:ABD(25)、在首次添加和连接Windows Server 2003 DNS服务器时,会自动生成Cache.dns文件,该文件中包含?答:(未答)A、根服务器的名称服务器(NS)B、多有的缓存信息C、主机资源记录D、所有DNS记录正确答案:AC(26)、域名解析程序会将哪些类型的应答进行缓存?答:(未答)A、权威性应答B、肯定应答C、参考性应答D、否定应答正确答案:ABD(27)、DNS服务器在加载区域时,可通过何种方式确定区域的属性?答:(未答)A、使用SOAB、使用NSC、使用正向ZoneD、使用逆向Zone正确答案:AB(28)、网络管理员设置DHCP中继代理时应执行的配置是?答:(未答)A、必须使用路由器或计算机作为DHCP中继代理服务器B、可以在一台Windows Server 2003服务器上安装DHCP中继代理组件C、可以在现DHCP服务器上直接配置中继,这样更加方便快捷D、建立超级作用域,扩展地址分配空间正确答案:ABD(29)、DHCP除可以像客户端分配IP地址之外,还可以分配哪些信息?答:(未答)A、DNS 配置B、默认网关配置C、NetBIOS名称D、子网掩码正确答案:ABD(30)、运行“路由和远程访问”的Windows Server 2003 服务器可以实现哪些类型的远程访问?答:(未答) A、拨号网络B、宽带网络C、虚拟专用网络D、WiFi网络正确答案:AC(31)、管理员现想使外地的用户可以使用虚拟专用网络对内部网络的系统进行访问,那么他可以选择下列哪种技术实现?答:(未答)A、Windows Server 2003 RouterRASB、SSL VPN网关C、具有IP Sec VPN功能的网关D、ISA Server正确答案:ABCD(32)、远程访问策略的规则可以由哪些部分组成?答:(未答)A、一个策略条件B、多个策略条件C、一组配置文件D、一个远程访问控制条件正确答案:ABCD(33)、下列叙述中,关于RIP路由协议的描述正确的是?答:(未答)A、RIP依靠物理网络的广播功能来迅速交换选路信息B、RIP的基础是基于本地网的矢量距离选路算法而简单实现的C、路由器能以主动方式使用RIP,主机也以主动方式使用RIPD、RIP属于一种内部网关协议正确答案:ABD(34)、下列关于TCP连接建立的处理过程的描述中,正确的是?答:(未答)A、通过三次握手协议来建立连接B、握手的第一个TCP报文的码元字段SYN至1C、第二个TCP报文的码元字段SYN和ACK位置1D、最后一个报文仅仅是一个确认信息正确答案:ABCD(35)、网络中的ARP攻击主要是通过伪造ARP数据包的方式造成地址冲突从而使网络瘫痪,下列哪种方法可以预防此类攻击?答:(未答)A、将MAC地址与IP地址绑定B、在终端上安装360安全卫士C、为终端设定静态IPD、使用包过滤防火墙正确答案:AB<三>、判断题(36)、UDP由于排除了信息可靠传递机制,将安全和排序等功能移交给传输层来完成,极大地降低了执行时间,使传输速度得到了保证答:(未答)A、正确B、错误正确答案:B(37)、当使虚拟专用网(VPN)连接时,远程访问客户端在点对点协议分配到一个IP 地址,远程访问服务器通过DHCP 服务器或本地配置的静态IP 地址池获得分配给该远程访问客户端的IP 地址。

计算机网络管理复习

计算机网络管理复习

计算机网络管理复习填空:1.子网掩码:子网掩码(subnet mask)又叫网络掩码、地址掩码、子网络遮罩,它是一种用来指明一个IP地址的哪些位标识的是主机所在的子网,以及哪些位标识的是主机的位掩码。

子网掩码不能单独存在,它必须结合IP地址一起使用。

子网掩码只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分。

(主要用于子网的划分,由网络ID,子网ID,和主机ID 共3部分组成。

) 2.Ip地址分类:P197IP地址分为网络地址和主机地址(ip地址=网络号+主机号)主要有Ipv4和Ipv6两类 Ipv4地址分为:A类地址: 0XXXXXXX(0--126)主机主机主机(127.X.X.X作回路测试地址;0.0.0.0作广播地址;这两者不可用) B类地址:10XXXXXX XXXXXXXX 主机主机(128.0.0.0―191.255.0.0)C类地址:110XXXXX XXXXXXXX XXXXXXXX 主机(192.0.0.0―223.255.255.0)D类地址:用于组播,1110 28bit组ID(224.0.0.0-239.255.255.255) E类地址:1111XXXX XXXXXXXX XXXXXXXX XXXXXXXXX (240.0.0.0―255.255.255.255) IP地址段书写方法:例如:IP地址:192.168.225.54/24 (24是子网掩码中”1“的个数)子网划分(主机数,子网数):P210新创建子网数=2n(n是默认掩码被扩展的的位数;包括子网0和1) 每个子网能容纳主机数=2N-2(N是主机地址的可用数:8-n=N)网络协议:网络管理协议:SNMP(网络管理协议)CMIP(公共管理信息协议) TCP/IP(传输控制协议/网际协议)协议中网际层:IP(网际协议)、ICMP(网际控制报文协议)、 IGMP(Internet组管理协议)、ARP (地址解析协议)、 RARP(反向地址解析协议) 传输层的协议有:TCP(传输控制协议协议),UDP(用户数据报协议)应用层的协议有:文件传输类:如HTTP(超文本传输协)、FTP(文件传输协议)、TFTP(简单文件传输协议)远程登陆类:如_Telnet电子邮件类:如SMTP(简单邮件传输协议)网络管理类:如SNMP(简单网络管理协议)域名解析类:如DNS(域名服务)地址管理类:如DHCP(动态主机配置协议),BOOTP(引导程序协议)回路地址/功能:P207回路地址是___一种保留的IP 地址_______,功能是___用于网络软件测试和本地进程之间的通信。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

考试题型选择题20个(共40分)、填空题10个(共10分)、简单题5个(共20分)、计算题1个(共10分),论述题2个(共20分)复习要点第一讲网络管理概论复习要点1.网络管理的主要功能?按照国际标准化组织(ISO)的定义,网络管理主要包括五个方面工作,即故障管理、配置管理、计费管理、性能管理、安全管理。

2.网络管理系统的组成?(自己完善)网络管理系统可以抽象为管理者、管理协议、管理信息库和管理代理四部分组成。

管理者:发出指令与操作管理协议:通信方式与操作命令的约定(SNMP)管理代理:驻留在被管实体的进程,负责接收指令,通知事件管理信息库(MIB):被管对象信息集合3.SNMP模型的组成与模型图?(自己完善)SNMP管理模型的关键元素:网管站(Network Management Station):对网络设备发送各种查询报文,并接收来自被管设备的响应及陷阱(trap)报文代理(Agent):响应查询报文、通过Trap主动发送报文管理信息库(MIB)注意:SNMP协议基于UDP协议的,常用的端口为UDP161,162端口 MIB 数据库中的信息由代理(Agent )收集第二讲 网络规划与设计复习要点1.网络规划的主要内容?(自己完善)基础平台设计: 网络逻辑结构设计:协议与标准、网络的拓扑结构、IP 地址规划、虚拟局域网(VLAN )设计、冗余设计等,网络物理结构设计:网络设备、网络服务器、综合布线等服务平台设计:操作系统的选择,网络服务的设计(WWW 、Email 、DNS 、DHCP 等)安全管理平台设计:防火墙、入侵检测系统等设计。

2.IP 地址分类网络地址:192.168.0.0有限广播地址:255.255.255.255 回送地址:127.0.0.1(本机地址) 私有地址:3.子网划分子网划分方法: (1)确定子网位。

(2)验证主机位。

(3)确定子网的地址。

(4)确定每个子网的主机地址。

所用到的公式:计算创建的子网数量:划分子网后,新创建的子网数量=2N(N是缺省掩码被扩展的位数)。

新建的子网中包含子网0和子网1。

计算每个子网能容纳的主机数:2N-2(N是主机地址的可用位数)。

计算题:例1:本例通过子网数来划分子网,未考虑主机数。

一家集团公司有12家子公司,每家子公司又有4个部门。

上级给出一个172.16.0.0/16的网段,让给每家子公司以及子公司的部门分配网段。

例2:本例通过主机数来划分子网。

一家集团公司有3个部门,每个部门的人数分别为100、51、31。

上级给出一个10.10.100.0/24的网段,让给每部门分配网段。

(一定要会算,计算题,10分)4.VLAN的作用?(理解)!!提高安全性:缩小了ARP攻击提高性能:控制广播风暴5.划分VLAN的方法基于端口的VLAN的划分是最简单、有效的VLAN划分方法,它按照局域网交换机端口来定义VLAN成员。

(可以在一台交换机上,也可以跨交换机)基于端口的MAC地址由若干个MAC地址构成VLAN成员,用户属于哪个VLAN由其网卡中的MAC地址决定6.交换机分类?在网络系统的设计中,基于应用层次、处理能力和可靠性要求,还根据交换机在应用中所扮演的角色以及所处的位置,将交换机分核心层交换机汇聚层交换机接入层交换机按ISO体系结构分层:可分为二层交换机、三层交换机第三讲网络综合布线1.网络综合布线标准(自己完善)(1)ANTI/TIA/EIA美国综合布线标准组成(自己完善)工作区子系统水平干线子系统管理间子系统垂直干线子系统楼宇(建筑群)子系统设备间子系统注意:水平干线子系统也称为水平子系统。

它是从工作区的信息插座开始,到管理间子系统的配线架,结构一般为星型结构。

介质选择:4对UTP(非屏蔽双绞线),屏蔽双绞线,光缆建筑群子系统是将一个建筑物中的电缆延伸到另一个建筑物的通信设备和装置通常是由光缆和相应设备组成(2)GB或GB/T中国综合布线标准(自己完善)3.布线介质双绞线分类按照是否拥有金属屏蔽,分为屏蔽双绞线(Shielded Twisted-Pair,STP)和非屏蔽双绞线(Unshielded Twisted Pair,UTP)光纤按传输模式分类:单模光纤(Singel Mode Fiber,SMF):使用光的单一模式传送信号,纤芯小,传输距离远,达到3km左右,经常用于距离远的骨干网多模光纤(Multi Mode Fiber,MMF):使用光的多种模式传送信,纤芯大,传输距离比单模进,约2km左右。

4.双绞线的制作注意:记住各个标准,以及线对的排序啊!5.以太网标注(IEEE802.3)(教材P79-81)注意:100Base-TX与100Base-FX的含义第四讲交换机与路由器1.交换机的工作原理(自己完善)2.交换机的工作模式以及模式之间切换的方法?3.VLAN的配置方法?(1)创建VLAN创建VLAN ID,ID1-1005,配置存储在名为vlan.dat的VLAN数据库文件中,vlan.dat 文件则位于交换机的闪存中。

Switch(config)#vlan vlan-idSwitch(config-vlan)#name vlan-name(2)分配端口Switch(config)#interface type mod/numSwitch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan vlan-id默认情况下,所有的端口都属于VLAN 1。

(3)检验配置switch#show vlan summary(4)删除VLAN :switch#no switchport access vlan注意:大题,一定要会配置,并且写出配置的详细过程?4.交换机端口Access端口:只能传送标准以太网帧的端口,一般是指那些连接不支持VLAN技术的端设备的接口,这些端口接收到的数据帧都不包含VLAN标签,而向外发送数据帧时,必须保证数据帧中不包含VLAN标签。

Trunk端口:既可以传送有VLAN标签的数据帧也可以传送标准以太网帧的端口,一般是指那些连接支持VLAN技术的网络设备(如交换机)的端口,这些端口接收到的数据帧一般都包含VLAN标签(数据帧VLAN ID和端口缺省VLAN ID相同除外),而向外发送数据帧时,必须保证接收端能够区分不同VLAN的数据帧,故常常需要添加VLAN标签(数据帧VLAN ID和端口缺省VLAN ID相同除外)。

什么时候把交换机的端口设置为Trunk模式?5.路由器的工作原理(自己完善)路由器的主要功能:.路径选择、数据分组转发6.路由表静态路由:网络管理员在路由表中设置的固定路由表,适用于网络规模不大、拓扑结构固定的网络中,静态路由简单高效,优先级最高,但不适应网络环境的变化。

动态路由:由路由协议(RIP路由信息协议,OSPF开放式最短路径优先协议)动态建立,配置简单,能够实时的适应网络的变化,但是动态路由协议会不同程度的占用网络带宽和CPU资源。

注意:要理解动态路由表、静态路由表的应用场景,以及区别,创建方法等等。

7.静态路由的配置方法(1)配置局域网接口IP地址(2)配置广域网接口IP地址Router1(config)#interface serial0/0/0Router1(config-if)#ip address 10.0.0.1 255.255.255.0Router1(config-if)#bandwith 2048Router1(config-if)#clock rate 2000000 //DCE端配置(3)配置静态路由Router1(config)#ip router 192.168.20.0 255.255.255.0 10.0.0.2 (注意该命令的含义)Router2(config)#ip router 192.168.10.0 255.255.255.0 10.0.0.1默认路由的配置方法:Router1(config)#ip router 0.0.0.0 0.0.0.0 10.0.0.28.网络地址转换网络地址转换(NAT)将一个IP地址域(如:私网IP地址)转换为另一个IP地址域(如公网IP地址)的技术。

NA T类型(1)静态NAT(2)动态NAT:NA T池注意:静态NAT与动态NAT的含义与作用9.访问控制列表注意:访问控制列表命令的含义,列表序号的反问,通配屏蔽码表示的含义与方法?10.集线器的作用与应用场景?第五讲服务器与服务器应用配置1.硬盘分类SATA硬盘:高速精确的数据传输,最高600MB/s,连接方式简单,支持热插拔SAS(SCSI)硬盘:兼容SATA,传输速率高,第三代SAS控制器可达到6-12GB/s带宽。

2.RAID技术RAID技术划分为多个级别,分别适用于不同的网络服务和环境。

如:RAID0 、RAID 1、RAID5注意:各个级别代表的含义,应用场景,区别等等其中磁盘利用率高的RAID技术是,RAID0,利用率最低的是RAID13.服务器的分类台式服务器:体积大,散热好,一般用于服务器数小的中小型网络。

机架式服务器:安装在机柜中,高度按多少U划分,1u=1.75*2.54cm刀片式服务器:HAHD(高可用高密度)的低成本服务平台,专门为特殊行业和高密度机房环境设计,投入大。

机柜式服务器:将多种设备、多个服务器合理放置在一个机柜中。

4.Windows server2008操作系统注意:支持虚拟化、虚拟化采用Hyper-V技术,集成了IIS服务器,集成了防火墙5.DNS的作用以及解析方式?DNS( Domain Name System )域名系统,是一种组织成域层次结构的计算机和网络服务命名系统,用于完成域名解析的工作。

DNS解析的主要方式:正向解析,反向解析6.IISIIS:Internet Information Services(互联网信息服务),是一种Windows server2008中的重要服务组件,它提供了Web、FTP、SMTP和NNTP等主要服务。

提供了可用于Intranet、Internet 上的集成Web服务器能力。

(www服务常用端口80)7.FTP文件传输方式有两种:主动传输模式:服务器使用20号端口与客户建立数据连接。

被动传输模式:服务器在非20号端口的其他数据传输端口与客户建立数据连接。

第六讲网络存储与备份1.存储的主要技术:直接附加存储DAS(Direct Attached Storage)网络附加存储NAS(Network Attached Storage)存储区域网络SAN(Storage Area Network)2.常见的备份策略?常用的备份策略有3类:(1)完全备份(2)增量备份(3)差异备份第七讲无线局域网1.无线局域网工作频段:ISM工业(Industrial):902~928MHz,26MHz(带宽)科学(Scientific):2.4~2.4835GHz,83.5MHz医疗(Medical):5.15~5.825GHz,675MHz常用的传输介质:2.无线局域网标注:IEEE802.113.无线局域网的模式以及含义?点对点模式Ad-hoc(peer to peer)基础架构模式(Infrastructure)注意:粗体标注的地方属于论述、计算或者简单题,自己先完善内容并且一定要理解并记住。

相关文档
最新文档