7高级网络管理
网络安全管理员高级工试题与答案

网络安全管理员高级工试题与答案一、单选题(共40题,每题1分,共40分)1、创建SQL Server帐户是()的职责。
A、oper_roleB、dboC、sa_roleD、sso_role正确答案:D2、《信息系统安全等级保护基本要求》中对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为()级。
A、6B、4C、7D、5正确答案:D3、关于Unix版本的描述中,错误的是()。
A、IBM的Unix是XenixB、HP的Unix是HP-UXC、SUN的Unix是SolarisD、伯克利的Unix是UnixBSD正确答案:A4、上网行为管理设备应提供至少一个标准的、开放的接口,支持与外部域控用户服务器的(),实现上网行为记录与具体用户数据关联,以便审计管理员对上网行为管理数据的查询与分析。
A、连接B、共享C、通信D、同步正确答案:D5、依据数据包的基本标记来控制数据包的防火墙技术是A、包过滤技术B、状态检侧技术C、有效载荷D、应用代理技术正确答案:A6、下列哪些描述同 SSL 相关?A、私钥使用户可以创建数字签名、验证数字签名的真实性并交换会话密钥B、公钥使用户可以交换会话密钥、解密会话密钥并验证数字签名的真实性C、公钥使用户可以交换会话密钥、验证数字签名的真实性以及加密数据D、私钥使用户可以创建数字签名、加密数据和解密会话密钥正确答案:C7、下面哪种方法不能够更新针对计算机的组策略设定()。
A、后台更新B、重启机器C、当前用户重新登陆D、gpupdate正确答案:C8、信息系统运行维护:指保证信息系统正常运行的工作,包括维护信息系统的正常运行、记录系统的运行情况、进行系统的()更新、维修等。
A、软硬件B、软件C、硬件D、程序正确答案:A9、基于网络的入侵检测系统的信息源是()。
A、系统的审计日志B、应用程序的事务日志文件C、网络中的数据包D、系统的行为数据正确答案:C10、Internet信息服务在Windows的哪个组件下()。
公司网络安全管理制度7篇

公司网络安全管理制度7篇公司网络安全管理制度1一.网络配置充分整合公司网络信息资源,提高工作效率。
二.职责公司网络隶属于技术部门,主要负责日常网络的正常运行,维护,维修,网络设备采购,网络优化等工作。
三.软件配置及使用规则1.工作时间严禁玩游戏,观看与工作无关信息,网页。
2.严禁私自下载,安装与工作无关软件。
3.严禁私自将与工作无关文件,信息以光盘,移动硬盘,u盘及其它任何形式拷贝至硬盘及在局域网上传播。
4.为文件资料安全起见,勿将重要文件保存在活动分区如:c 盘,我的文档:请将本人重要文件存放在硬盘的其他非活动分区(如:d,e,f)。
(保存前用杀毒软件检查无病毒警告后再操作)。
5.各部门应定期将计算机系统和相关数据进行备份。
6.计算机须设置密码,避免别人的不合理侵入。
7.未经许可,不允许使用他人电脑。
8.每天上下班,按正常程序开关主机,显示器,电源等。
9.每周五公司计算机统一升级杀毒软件,公司现用360免费杀毒软件。
10.当发现公司网络,以及计算机出现异常情况,须及时通知相关的网络人员。
四.计算机维修1.计算机出现问题,需要维修,要上报领导并获得批准。
2.计算机须采购配件,安公司采购管理制度流程执行。
五.违规操作1.违规操作者,没有造成经济损失的,当事人须接受公司警告,多次违规者,公司给予响应的处罚。
2.违规操作者,造成经济损失的,当事人须按公司规定给予赔偿。
六.附则本制度有不妥之处会在运行中修改,解释权归公司所有。
账号管理方面一.帐号管理为更好,更有效的保障公司信息系统的安全。
二.系统规则1.对于办公使用的`pc机,笔记本电脑,由使用者按本规定自行设置和管理该设备的帐号和密码。
2.对于网络设备,服务器和信息系统的管理口令设置至少8位,口令必须从字符,数字,特殊符号中至少选择两种进行组合设置。
安全人员对账号和口令以及变更情况进行加密的登记和保存,获得账号和口令的工作人员不得散发和与他人共享。
3.对于网络或系统用户的个人账号和口令,管理人员必须按照本制度设置初始口令,用户须在开始使用时更改口令并保管,不得散发和与他人共享。
网络管理员高级技能练习

网络管理员高级技能练习一1、操作系统安装、调试与调用a 用户管理:1. 使用NET USER命令删除ABC用户,并将命令执行过程用文本模式保存到D盘根目录,文件名为:DEL;2. 设置系统在账户的密码到期的7天前,提示用户更改密码;b 应用软件的基本操作:1. 在桌面创建outlook快捷方式;2. 设置outlook快捷方式用快捷键ctrl+alt+l启动;2、门禁系统的管理与维护简述什么是指纹门禁系统指纹门禁系统,就是通过指纹代替卡进行管理的门禁设备,具有和485相同的特性,但具有更好的安全性,缺点是登记的人数量较少,通过速度慢;3、鼠害与虫害的防范简述机房内具体的防鼠措施有哪些1、修复被鼠破坏管道 ,对机房门重新调整,缝隙小于 6mm,门下边镶铁皮踢板;2、电缆扣槽口处放置鼠夹及粘鼠板,用水泥沙浆抹平机房内所有孔、洞、缝隙;3、在进入机房的大门内加装可移动的高 30cm 的铁皮防鼠墙长度视门框而定向外倾斜5度左右,以防老鼠顺门而入;4、照明系统的管理与维护机房照明主要分为几种分别特点是什么主要有2种,一是自然照明,取决于外界天体的自然光源;另一种是人工照明,主要是机房内的各种照明设备;5、双绞线制作与测试1 制作线缆接头:a 分别将双绞线两端外皮除去3~4厘米;b 将双绞线按照EIA/TIA568B标准排列顺序;c 将上述排列成一排的裸露部分的双绞线剪齐,使其只剩约1.6厘米的长度;d 将RJ-45接头的引脚面向自己,然后将剪齐的双绞线插入RJ-45接头;e 将RJ-45接头放入压线钳中进行压制;2 检测网络线路连通性:a 使用线缆测试仪测试;6、网络设备运行维护1 Web网络的管理与维护:a 开启DHCP服务,关闭DHCP冲突日志;b 定义地址池名为:dizhichi ,定义DHCP要分配的网络地址和掩码为:2 网络系统测试与评估:a 导出事件查看器中的应用程序日志到桌面3-4文件夹内;文件夹需自己建立将命令进行截图保存到桌面3-4文件夹内;文件夹需自己建立c 添加网络监视器,对本机网卡进行检测,保存捕获数据到桌面3-4文件夹内,保存范围为1-10;文件夹需自己建立d 使用netstat命令,察看本机网络连接信息;将命令进行截图保存到桌面3-4文件夹内;文件夹需自己建立7、软件系统运行维护1 配置聚生网管软件使其在电脑启动时自动运行;2 设置聚生网管软件,设置软件运行一段时间后自动释放内存为2小时;3 卸载系统附件中的桌面墙纸组件;4 将D盘soft目录中的多媒体软件安装包分类保存到多媒体类文件夹中,并删除所有非多媒体软件安装包;8、数据备份与恢复1 使用Windows 2003备份工具,正常备份桌面上test文件夹;备份类型使用“差异”存放到d盘根目录;备份名为:test6{考试号};2 删除当前RAID磁盘阵列和分区;在另一台具备raid环境的主机上进行操作3 将桌面test文件夹发布为分布式文件夹;4 赋予桌面上test文件夹可以存档文件夹属性,将可以存档文件夹属性添加到test下的所有子文件夹下;9、网络安全管理1 安装金山毒霸杀毒套装到D盘根目录下;2 使用snort,检测TCP/IP报头;进行截图保存到桌面命名为“snortimg”;3 编写解除自动关机批处理脚本,保存到D盘根目录;4 为天网防火墙设置密码"o4se1234";;5 安装x-scan漏洞扫描软件;安装文件存放在“D:\素材文件夹”中6 配置VLAN,要求VLAN名称分别为v001和v002;7 使用PGP加密工具生成一个私有密钥;将私有密钥保存到D盘根目录;8 修改注册表,禁止自动记录系统的出错信息到日志中;10、网络服务器系统运行维护1 安装活动目录;2 安装Ms-SQL Server 2000,账户为:sa 密码为:sa ;3 安装DNS服务器,添加正向域test{机器号} ;4 利用网络监视器检测网络数据包,并筛选出TCP信息;5 限制D盘磁盘使用空间为1000M,警告等级设置为900M;6 安装winmail server,并配置域名为本机DNS域名;安装文件存放在“D:\素材文件夹”中网络管理员高级技能练习二1、操作系统安装、调试与调用a 用户管理:1. 创建操作系统用户:admin 密码为:admin ;2. 设置进行系统登陆时,不显示上次登陆过的用户名;b 应用软件的基本操作:1. 安装聚生网管软件;安装文件存放在“D:\素材文件夹”中2. 对聚生网管软件进行设置,设置运行方式为“最大化”;2、门禁系统的管理与维护简述不联网门禁系统的特点不联网门禁,就是一个机子管理一个门,不能用电脑软件进行控制,也不能看到记录,直接通过控制器进行控制;特点是价格便宜,安装维护简单,不能查看记录,不适合人数量多于50或者人员经常流动指经常有人入职和离职的地方,也不适合门数量多于5的工程;3、鼠害与虫害的防范根据给定的图片来识别机房地面环境铺设可以使用的材料 A ;A. B.C.4、照明系统的管理与维护简述照明设备的种类防爆灯具、应急灯具、应急指示灯、装饰灯具;5、网络线路运行维护1 制作线缆接头:a 分别将双绞线两端外皮除去3~4厘米;b 将双绞线按照"反转线"标准排列顺序;c 将上述排列成一排的裸露部分的双绞线剪齐,使其只剩约1.6厘米的长度;d 将RJ-45接头的引脚面向自己,然后将剪齐的双绞线插入RJ-45接头;e 将RJ-45接头放入压线钳中进行压制;2 检测网络线路连通性:a 使用线缆测试仪测试;6、网络设备的配置1 Web网络的管理与维护:a 启动交换机,并根据上图的要求配置交换机的主机名和IP地址;b 启动路由器,然后根据上图的要求配置路由器的主机名和接口IP地址;2 网络系统测试与评估:a 导出事件查看器中的系统日志到桌面3-4文件夹内;文件夹需自己建立“数据”字段的长度为200的效果;将命令进行截图保存到桌面3-4文件夹内;文件夹需自己建立c 添加网络监视器,对本机网卡进行检测,保存捕获数据到桌面3-4文件夹内,保存范围为1-20;文件夹需自己建立d 使用netstat命令,察看本机网络连接信息;将命令进行截图保存到桌面3-4文件夹内;文件夹需自己建立7、软件系统运行维护1 配置聚生网管软件设置网络控制台模式为“旁路模式”;2 配置聚生网管软件设置唤出时密码保护,密码设置为:adminnet ;3 卸载windows系统组件中“辅助功能向导”功能组件;4 将D盘soft目录中的软件安装包分类保存到压缩软件或办公软件文件夹内;8、数据备份与恢复1 将Windows 2003备份工具中设置完成备份后,验证数据;使用Windows2003备份工具,正常备份桌面上test文件夹,备份文件保存到D盘根目录;2 修复RAID中的Degraded状态的修复正常;在另一台具备raid环境的主机上进行操作3 将桌面test文件夹发布为分布式文件夹,服务器域名为;4 备份桌面test文件夹,并保存备份详细报告到桌面;9、网络安全管理1 安装金山毒霸杀毒套装到D盘根目录下;2 使用snort,检测TCP/IP报头;进行截图保存到桌面命名为“snortimg”;3 编写解除自动关机批处理脚本,保存到D盘根目录;4 为天网防火墙设置密码"o4se1234";;5 安装x-scan漏洞扫描软件;安装文件存放在“D:\素材文件夹”中6 配置VLAN,要求VLAN名称分别为v001和v002;7 使用PGP加密工具生成一个私有密钥;将私有密钥保存到D盘根目录;8 修改注册表,禁止自动记录系统的出错信息到日志中;3 考生出现作弊及向监考老师询问与考试相关的问题10、网络服务器系统运行维护1 Active Directory中创建ghost为全局用户;2 创建Ms-SQL Server 2000登录用户,账户:ghost 密码:ghost ;3 添加正向域test{机器号} ;添加父域名为{机器号} ;4 查看计算机性能并以网页形式保存性能曲线图到D盘根目录;5 分析磁盘碎片并保存报告到D盘根目录;6 关闭winmail server 邮件服务器中POP3服务;网络管理员高级技能练习三1、操作系统安装、调试与调用a 用户管理:1. 使用NET USER命令删除ABC用户,并将命令执行过程用文本模式保存到D盘根目录,文件名为:DEL;2. 设置系统在账户的密码到期的7天前,提示用户更改密码;b 应用软件的基本操作:1. 在桌面创建outlook快捷方式;2. 设置outlook快捷方式用快捷键ctrl+alt+l启动;2、门禁系统的管理与维护485门禁的定义和特点可以和电脑进行通讯的门禁类型,直接使用软件进行管理,包括卡和时间控制;特点是价格比较高,安排维护难度加大,但培训简单,可以进行考勤等增值服务;适合人多、流动性大、门多的工程;3、鼠害与虫害的防范简述清除蟑螂的方法用蟑螂所怕的食物,如黄瓜、鲜桃、洋葱;往下水道中灌入开水,把寄生在那里的蟑螂烫死;药品灭蟑螂;4、照明系统的管理与维护简述机房照明布局大致分为几类各都是什么4类;分散布局、光带布局、环形布局、其它形式布局;5、双绞线制作与测试1 制作线缆接头:a 分别将双绞线两端外皮除去3~4厘米;b 将双绞线按照EIA/TIA568B标准排列顺序;c 将上述排列成一排的裸露部分的双绞线剪齐,使其只剩约1.6厘米的长度;d 将RJ-45接头的引脚面向自己,然后将剪齐的双绞线插入RJ-45接头;e 将RJ-45接头放入压线钳中进行压制;2 检测网络线路连通性:a 使用线缆测试仪测试;6、网络设备的配置1 Web网络的管理与维护:a 启动交换机,并根据上图的要求配置交换机的主机名和IP地址;b 启动路由器,根据上图的要求配置路由器的主机名和接口IP地址;2 网络系统测试与评估:a 导出事件查看器中的安全性日志到桌面3-4文件夹内;文件夹需自己建立b 添加网络监视器工具,对本机网卡进行检测;保存捕获数据到桌面3-4文件夹内;文件夹需自己建立c 用ping命令检测回环地址,将结果截图保存到桌面3-4文件夹内;文件夹需自己建立d 使用netstat 命令监测以太网状态;将结果截图保存到桌面3-4文件夹内;文件夹需自己建立7、软件系统运行维护1 配置聚生网管软件监听本机局域网网卡;进行截图保存到桌面命名为“N1”;2 配置聚生网管软件禁止局域网主机使用HTTP代理上网;3 卸载Outlook Express组件;4 将D盘soft目录中的软件安装包分类保存到多媒体类文件夹或安全相关件夹内;8、数据备份与恢复1 利用Windows系统自带的工具进行数据的还原操作,用D:\文件进行还原;需要将文件还原到新的位置C:\data6;2 使用设备构建RAID 5;在另一台具备raid环境的主机上进行操作3 安装分布式文件系统组件;4 2012年1月1日凌晨9点需要对系统的状态数据进行备份,备份文件命名为,存放于d:\; 如果存档媒体已经包含备份则将备份附加到媒体,作业名设置为“备份系统”;9、网络安全管理1 安装瑞星杀毒软件到D盘根目录下;2 在windows管理器中查看网络应用情况,进行截图保存到桌面命名为“netok”;3 设置事件查看器记录所有事件;4 开启系统防火墙不允许例外规则选项;5 使用Nessus扫描系统漏洞并保存漏洞检测报告到桌面;6 与VPN服务器连接;用户名、密码由考点提供7 使用winrar压缩工具,压缩桌面文本文件并压缩加密;密码为:password8 设置系统自动更新时间为每天 ,22时整;10、网络服务器系统运行维护1 安装域控制器;在域中新建用户,姓名为liming ,姓为li 名为ming;使用姓名作为登陆用户名,密码设置为: password;对帐户liming进行设置;邮件地址为 ;2 发布数据库对象类型“pubs”发布类型为“事务发布” ,订阅的更新为“即时更新” ,订阅服务器类型为“SQL Server2000服务器” ,发布项目内容包括“表”中的全部内容;订阅方式要求:采取匿名方式,每星期三、六的00:30:00进行立即快照作业调度;3 导出DNS正向查找域列表到桌面命名为“dnslist”;4 卸载网络监视器组件;5 限制D盘磁盘使用空间为2000M,警告等级设置为19000M;6 进行winmail管理工具设置,更改admin用户密码;旧密码为111111 新密码为123456网络管理员高级技能练习四1.安装和配置共享打印机1在Windows 2003 Server中安装一台本地打印机,打印机的型号为惠普HP DeskJet 660C,选用默认打印机端口LP1,打印机名为HP DeskJet 660C,并设置为共享,共享名称为HPDeskJe,将成功添加打印机的窗口含有手形的打印机共享图标的窗口截图,以文件名保存到考生文件夹中;2将Windows 2003 Server的本地连接IP地址设置为,子网掩码为,将本对话框截图,以文件名保存到考生文件夹中;3将Windows XP Professional的IP地址设置为,子网掩码为,将本对话框截图,以文件名保存到考生文件夹中;4通过Windows XP Professional客户端的网上邻居访问共享打印机,将访问完成的窗口截图,以文件名保存到考生文件夹中;5将上述客户端访问到的共享打印机图标拖到桌面上即桌面建立快捷方式,双击桌面上共享打印机图标,将打开的管理打印机窗口截图,以文件名保存到考生文件夹中; 2.安装和配置DHCP服务1在Windows 2003 Server中安装DHCP服务组件,安装完成后,启动DHCP,将打开的DHCP窗口截图,以文件名保存到考生文件夹中;2新建DHCP作用域,名称为GROUP1,说明为第一组,创建范围为,子网掩码长度为24位,即子网掩码为,将本对话框创建范围的对话框截图,以文件名保存到考生文件夹中;3添加排除地址范围为,将本对话框截图,以文件名保存到考生文件夹中;路由器默认网关为,域名称和DNS服务器对话框中,父域和DNS服务器名不用填写,IP 地址用;WINS服务器对话框中,都不用填写,其它选项按默认设置,最后完成作用域的创建;4将Windows XP Professional的本地连接设置为自动获得IP地址、自动获得DNS 服务器地址,将本对话框截图,以文件名保存到考生文件夹中;5在Windows XP Professional客户端中,进入命令提示符状态,分别输入以下命令①ipconfig/all;②ipconfig/release;③ipconfig/renew;④ipconfig/all,将最后显示结果的窗口截图,以文件名保存到考生文件夹中;3.安装和配置IIS服务1将Windows 2000 Server的本地连接设置为多个IP地址,分别为、、,子网掩码均为,设置完成后将含有三个IP地址的对话框截图,以文件名保存到考生文件夹中;2在Windows 2003 Server中安装IIS服务组件,安装完成后,启动IIS,将打开的IIS 窗口截图,以文件名保存到考生文件夹中;3在IIS中新建一个标准的Web站点,站点说明为:我的Web站点,Web站点的IP地址用,端口号为80,将本对话框截图,以文件名保存到考生文件夹中;设置WEB站点主目录路径为C:\Web注意:应预先在C:下建立Web文件夹,在Web 文件夹下建立一个网页主页文件,网页内容必须含有考生的姓名,最后完成站点的建立;4将上述建立的“我的Web站点”的属性打开,添加默认文档名为,将本对话框截图,以文件名保存到考生文件夹中;5将Windows XP Professional的IP地址设置为,子网掩码为,首选DNS为,启动Windows XP Professional客户端的IE浏览器,在地址栏输入http:加回车,将访问成功的窗口截图,以文件名保存到考生文件夹中;4.安装和配置DNS服务1在Windows 2003 Server中安装DNS服务组件,安装完成后,启动DNS,将打开的DNS 窗口截图,以文件名保存到考生文件夹中;将Windows 2003 Server的本地连接设置为多个IP地址,分别为、、,子网掩码均为;2在正向查找区域中新建区域,选标准主要区域,区域名称为:,其它按默认选择,最后完成正向查找区域创建;在正向查找区域中新建主机,主机名称为 ,IP地址为,最后完成主机创建;在DNS窗口中单击正向查找区域中,将本窗口截图,以文件名保存到考生文件夹中;3在反向查找区域中新建区域,建立范围为“”的反向查找区域及主机IP地址为,主机名为的反向查找指针,设置完成后,在DNS窗口中单击反向查找区域中,将本窗口截图,以文件名保存到考生文件夹中;4将Windows XP Professional的IP地址设置为,子网掩码为,首选DNS为,在Windows XP Professional客户端中,进入命令提示符状态,分别输入以下命令ping ,将显示结果的窗口截图,以文件名保存到考生文件夹中;5启动Windows XP Professional客户端的IE浏览器,在地址栏输入加回车,将访问成功的窗口截图,以文件名保存到考生文件夹中;。
OSI七层模型介绍

(5)网络层:这层对端到端的包传输进行定义,他定义了能够标识所有结点的逻辑地址,还定义了路由实现的方式和学习的方式。为了适应最大传输单元长度小于包长度的传输介质,网络层还定义了如何将一个包分解成更小的包的分段方法。示例:IP,IPX等。
(6)数据链路层:他定义了在单个链路上如何传输数据。这些协议与被讨论的歌种介质有关。示例:ATM,FDDI等。
2、语法:
将若干个协议元素和数据组合在一起用来表达一个完整的内容所应遵循的格式,也就是对信息的数据结构做一种规定。例如用户数据与控制信息的结构与格式等。
3、时序:
对事件实现顺序的详细说明。例如在双方进行通信时,发送点发出一个数据报文,如果目标点正确收到,则回答源点接收正确;若接收到错误的信息,则要求源点重发一次。
2.2.1ISO1745--1975:"数据通信系统的基本型控制规程".这是一种面向字符的标准,利用10个控制字符完成链路的建立,拆除及数据交换.对帧的收发情况及差错恢复也是靠这些字符来完成.ISO1155, ISO1177, ISO2626, ISO2629等标准的配合使用可形成多种链路控制和数据传输方式.
(2)层间的标准接口方便了工程模块化。
(3)创建了一个更好的互连环境。
(4)降低了复杂度,使程序更容易修改,产品开发的速度更快。
(5)每层利用紧邻的下层服务,更容易记住个层的功能。
大多数的计算机网络都采用层次式结构,即将一个计算机网络分为若干层次,处在高层次的系统仅是利用较低层次的系统提供的接口和功能,不需了解低层实现该功能所采用的算法和协议;较低层次也仅是使用从高层系统传送来的参数,这就是层次间的无关性。因为有了这种无关性,层次间的每个模块可以用一个新的模块取代,只要新的模块与旧的模块具有相同的功能和接口,即使它们使用的算法和协议都不一样。
网络管理员国家职业标准

计算机网络管理员国家职业标准1、职业概况1.1职业名称计算机网络管理员。
1.2职业定义从事计算机网络运行、维护工作的人员。
1.3职业等级本职业共设三个等级,分别为:网络管理员(国家职业资格四级)、高级网络管理员(国家职业资格三级)、网络管理师(国家职业资格二级)。
1.4职业环境室内,常温。
1.5职业能力特征1.6基本文化程度高中毕业(或同等学历)1.7培训要求 1.7.1培训期限全日制职业学校教育,根据其培养目标和教学计计划确定。
晋级培训期限:网络管理员不少于2标准学时;高级网络管理员不少于250标准学时;网络管理师不少于3标准学时。
1.7.2培训教师培训网络管理员的教师应具有本职业高级网络管理员职业资格读书2 年以上;培训高级网络管理员的教师应具有本职业网络管理师职业资格证书2年以上或相关专业中级以上(含中级)专业技术职务任职资格; 培训网络管理师的教师应具有本职业网络管理师职业资格证书3年以上或相关专业高级专业技术职务任职资格。
1.7.3培训场地设备具有满足教学需要的标准教室和具有必备设备的计算机网络环境的实验室。
1.8鉴定要求1.8.1适用对象从事或准备从事本职业的人员。
1.8.2申报条件——网络管理员(具备以下条件之一者)(1)经本职业网络管理员正规培训达规定标准学时数,并取得毕(结)业证书。
(2)连续从事本职业工作2年以上。
(3)取得经营劳动保障行政部门审核认定的、以中级技能为培养目标的中等以上职业学校本职业(专业)毕业证书。
——高级网络管理员(具有以下条件之一者)(1)取得本职业网络管理员证书后,连续在本职业工作2年以上,经本职业高级网络管理员正规培训达规定标准学时数,并取得毕(结)业证书。
(2)取得经营劳动保障行政部门审核认定的、以高级技能为培养目标的高等以上职业学校本职业(专业)毕业证书。
(3)取得相关专业大专以上(含大专)毕业证书,并连续从事本职业工作2年以上。
(4)连续从事本职业工作5年以上。
高级计算机网络管理员技能鉴定理论试题

职业技能鉴定理论试卷 ( 高 级. 网络管理员)(C )2、填写答案必须用蓝色(或黑色)钢笔、圆珠笔,不许用铅笔或红笔。
3、本份试卷共三道大题,满分100分,考试时间90分钟。
一、 判断题(下列判断正确的请打“√”,错误请打“×”,每小题1分,共20分) 1. 通信线通常都用架空电缆或地下管道敷设的电缆或光缆。
() 2. 典型的配线间面积为202m 。
() 3. 用于CATV 网络的宽带同轴电缆,是75 电缆,用于模拟传输。
() 4. 一般RJ-45测试仪都能测试同轴电缆的连通性。
() 5. 为用户提供安全、可靠的保密通信是计算机网络安全最为重要的内容。
() 6. 计算机网络面临最大的威胁来自信息在网络传输过程中受到本机合法用户的攻击。
() 7. 无论交换机采用DB -25串行接口还是采用RJ -45接口,都需要通过专门的Console 线连接至配置用计算机的串行口。
() 8. 单段粗同轴电缆支持的传输距离为2000m 。
() 9. Windows NT 是16位和32位混合的网络操作系统。
() 10.Windows 2000 Serer 的活动目录是从一个移动硬盘开始的。
() 11.WWW 中的信息资源主要由一个个的网页为基本元素构成。
() 12.域名与IP 地址之间是一对四的关系。
() 13.Windows 2000的DNS 服务器中有两种类型的搜索区域,即正向搜索区域和反向搜索区域。
14.垂直子系统采用大对数电缆或光缆,两端分别接在信息插座上。
() 15.IEEE 802.5-1989:为载波检测多址连接/冲突检测访问方法和物理层规范。
() 16.水平子系统中,跳线或插线软线距离必须小于或等于1m 。
() 17.任何UDP 实现都不必访问到来的IP 头部。
() 姓名:准考证号:单位:…………………………………………………装…………………………订……………………………线…………………………………………………………………18.在网络中,更改信息和拒绝用户使用资源的攻击称为被动攻击。
什么是网络管理
1.什么是网络管理?网络管理,简称网管,简单地说就是为保证网络系统能够持续,稳定,安全,可靠和高效地运行,对网络实施的一系列方法和措施。
2.网络管理的功能是什么?①故障管理:探测、隔离和修正OSI 环境下的不正常的操作功能。
②计费管理:建立对被管理对象的使用计费并识别使用被管理对象的功能。
③配置管理和名称管理:配置管理和初始化网络以及正常关闭网络或者网络的一部分相关,也和维护、添加、更新组件之间的关系以及组件本身的状态有关。
④性能管理:对被管理对象的行为和通信活动的效率进行评价。
⑤安全管理:正确操作网络管理和保护管理对象。
比如用户的认证和访问控制。
⑥网络流量控制⑦网络路由选择策略管理3.网络管理系统的层次结构4.网络管理系统的配置 网络管理实体完成下面的任务:①收集有关网络通信的统计信息②对本地设备进行测试,记录设备状态信息③在本地存储有关信息④响应网络控制中心的请求,发送管理信息⑤根据网络控制中心的指令,设置或改变设备参数5.网络管理软件的结构右上图,用户接口软件、管理专用软件和管理支持软件。
6.管理信息库-MIBMIB 是网络管理系统中的重要构件,它有一个系统内的许多被管对象及其属性组成。
MIB 这个概念实际上就是一个虚拟数据库。
这个数据库提供有关被管理网络元素的信息,而这些信息由管理进程和各个代理进程共享。
MIB 由管理进程和各个代理进程共同使用。
7.管理信息的分类①静态信息:包括系统和网络的配置信息,例如路由器的端口数和端口编号,工作站的标识和CPU 类型等,这些信息不经常变化。
②动态信息:与网络中出现的事件和设备的工作状态有关,例如网络中传送的分组数,网络连接的状态等。
③统计信息:即从动态信息推导出的信息,例如平均每分钟发送的分组数,传输失败的概率等。
8.集中式网络管理和分布式网络管理有什么区别?各有什么优缺点?区别:集中式网络管理系统中网络中至少有一个结点(主机或路由器)担当管理站的角色(Manager ),除过NME 之外,管理站中还有一组软件,叫做网络管理应用(NMA )。
初级 中级 高级 网络管理员所需掌握的知识点和学习的技能
√
(4)
EFS文件加密与解密
√
(5)
IE浏览器安全设置
√
(6)
Outlook邮件安全设置
√
(7)
系统补丁扫描及更新
√
(8)
360/MBSA等安全漏洞扫描工具的使用
√
(9)
单机/企业版GHOST的数据备份与恢复
√
(10)
利用Windows系统NTBackup工具进行数据备份
√
(10)
数据通信中的数字调制类型及其工作原理
(11)
数字调制方式分类、原理、特点及其主要用途
(12)
数据通信中的数据交换分类及工作原理
(13)
标准以太网规范分类、物理层结构及MAC帧格式
(14)
快速以太网规范分类、物理层结构及MAC帧格式
(15)
千兆以太网规范分类、物理层结构及MAC帧格式
(16)
万兆以太网规范分类、物理层结构及MAC帧格式
传输层的差错控制原理
√
(51)
TCP、UDP协议工作原理及数据段(报)格式
√
(52)
TCP协议的拥塞控制原理
√
(53)
TCP协议的重传定时器原理
√
(54)
会话服务的三个主要阶段
√
(55)
数据通信的会话和同步原理
√
(56)
会话连接的数据交换原理
√
(57)
表示层的功能模型
√
(58)
表示层的抽象语法原理
√
用户主文件夹的创建与配置
√
(20)
用户登录脚本的创建与配置
√
(21)
Windows组策略结构、类型及各自的启动方法
全国计算机等级考试三级网络技术知识点巩固——第7章 网络管理与网络安全
7.2 信息安全技术概述 7.2.1 信息安全的概念 信息安全要实现的目标有:真实性、保密性、完整性、可用性、不可抵赖性、可控制性、可 审查性。 7.2.2 信息安全策略 ① 先进的信息安全技术是网络安全的根本保证。 ② 严格的安全管理。 ③ 制定严格的法律法规。 7.2.3 信息安全性等级 ① 第一级为自主保护级 ② 第二级为指导保护级 ③ 第三级为监督保护级 ④ 第四级为强制保护级 ⑤ 第五级为专控保护级 7.3 网络安全问题与安全策略 7.3.1 网络安全的基本概念 网络安全是指网络系统的部件、程序、数据的安全性,它通过网络信息的存储、传输和 使用过程体现。 确保网络系统的信息安全是网络安全的目标,对网络系统而言,主要包括两个方面:信 息的存储安全和信息的传输安全。需要防止出现以下状况:①对网络上信息的监听 ②对用 户身份的假冒 ③对网络上信息的篡改 ④对发出的信息予以否认 ⑤对信息进行重放 一个完整的网络信息安全系统至少包括三类措施: ①社会的法律政策、 企业的规章制度 及网络安全教育 ②技术方面的措施 ③审计与管理措施 7.3.2 OSI 安全框架 国际电信联盟推荐方案 X.800,即 OSI 安全框架。OSI 框架主要关注三部分:安全攻击、 安全机制和安全服务。 安全攻击分两类:被动攻击(又分信息内容泄露攻击和流量分析两种)和主动攻击。主 动攻击包括对数据流进行篡改或伪造数据流,可分为 4 类:伪装、重放、消息篡改和分布式 拒绝服务。从网络高层的角度划分,攻击方法可以概括为两大类:服务供给与非服务攻击。 安全机制:用来保护系统免受侦听、组织安全攻击及恢复系统的机制成为安全机制。这 些安全机制可以分为两大类: 一类是在特定的协议层实现的, 另一类不属于任何的协议层或 安全服务。 7.3.3 网络安全模型 任何用来保证安全的方法都包含两个方面: 对发送信息的相关安全变换; 双方共享某些秘密 消息。 7.4 加密技术 7.4.1 密码学基本术语 原始的消息成为明文,加密后的消息成为密文,聪明文到密文的变换过程称为加密,从 密文到明文的变换过程称为解密。密码编码学和密码分析学统称为密码学。 1. 密码编码学 密码学系统具有以下三个独立的特征: ①转换明文为密文的运算类型 ②所用的密钥数 ③处
2023年高级计算机网络管理员理论模拟试题第一套
高级计算机网络管理员理论模拟试题第一套1、网络操作系统是一种()。
A.系统软件B.系统硬件C.应用软件D.支援软件2、Netware旳关键协议(NCP)提供了一系列旳()。
A.控制协议B.网络协议C.服务协议D.通信协议3、下列有关Windows NT描述对旳旳是()。
A.域控制器、备份域控制器和组员控制器之间是平等旳关系B.系统会自动建立两个全局账号,一种是administrator,另一种是guest C.工作组模式旳特点是采用集中式旳管理方式D.假如BDC出现故障,PDC可以转换为BDC4、Windows NT是一种()。
A.单顾客多进程系统B.多顾客多进程系统C.单顾客单进程系统D.多顾客单进程系统5、网络操作系统重要处理旳问题是()。
A.网络顾客使用界面B.网络资源共享与网络资源安全访问限制C.网络资源共享D.网络安全防备6、下面旳操作系统中,不属于网络操作系统旳是()。
A.UNIXB.Windows NTC.NetwareD.DOS7、下列不属于加强职业道德建设意义旳内容是()。
A.加强职业道德建设是科技创新旳关键B.加强职业道德建设是提高劳动者素质旳重要途径C.加强职业道德建设是形成良好旳社会道德风貌旳重要手段D.加强职业道德建设是社会主义道德建设旳重要任务8、知识产权包括()。
A.工业产权和商标权B.著作权和专利权C.著作权和工业产权D.商标权和专利权9、在我国民法中定义旳知识产权不包括()。
A.著作权B.商标权C.专利权D.知情权10、职业道德自身特点,在其体现形式上反应旳是()。
A.普适性和广泛性B.规范性和专业性C.可操作性和准强度性D.相对稳定性和持续性11、职业道德规定旳目旳指向旳最终归宿是()。
A.诚实守信,爱岗敬业B.加强两个文明建设C.为社会主义国家服务D.服务群众,满足群众旳规定12、商业秘密保护与专利保护旳共同点是()。
A.采用隐蔽旳方式B.实行公开原则C.受《反不合法竞争法》调整D.为权利人发明最佳效益13、在OSI七层构造模型中,处在数据链路层与运送层之间旳是()。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
计算机网络管理员高级理论知识试卷02一,单项选择题1.关于职业技能包含的内容表述不正确的是(B)A.从业人员的实际操作能力B.从业人员的胜利条件C.从业人员的业务处理能力D.从业人员的技术技能以及与职业有关的理论知识2.《中华人民共和国商标法》于(B)年开始施行。
A.1981 B.1982 C.1983 D.19843.关于秘密的基本要求要素,不正确的是(D)。
A.隐蔽性 B.时间性 C .地域性D.莫测性4.一个字节等于(B)个二进制位。
A.4B.8C.16D.245.下列不属于输出设备的是(C)。
A.显示器B.打印机C.扫描仪D.绘图仪6.下列不是操作系统安全的基本存取权限的是(D)。
A.只读B.可读写C.可写D.可执行7.下列关于带宽的描述正确的是(D)A.在信道中最高与最低频率之差B.是通道系统中用来衡量信息的传输容量的指标C.信道的容量、传输速率都与带宽有关D.信道容量越大、传输速率越高、带宽也就越大8.(B)能够使用户执行管理任务,或得到网络资源的临时访问。
A.本地用户账号B.域用户账号C.内置的用户账号D.网络用户账号9.内置组中管理员的权限说法最准确的是(A)A.可以管理域用户和组用户B.对计算机或域有完全访问权C.可以管理域服务器D.与用户组的成员有同等访问权10.门禁监控系统是包括许多单元的综合系统,其中包括液晶显示单元、指纹识别单元和(C)A.感光单元B.驱动单元C.通信单元D.机械单元11.门禁系统的配置主要的依据是(B)距离。
A.一个B.两个C.三个D.四个12.由于操作系统重新安装导致门禁系统不能再运行了,应该(B)。
A.重新安装门禁系统B.在安装门禁系统的安装目录中点击注册表文件C.用系统盘进行修复D.在安装目录中点击门禁系统的启动图标13.机房规定不允许带入食品的原因是(D)。
A.会使得机房有异味B.会使得机器部件短路C.会使得电缆短路D.吃剩的糖果会引来蚂蚁,蟑螂等14.在机房照明系统验收中应注意,荧光灯的(D)在工作时,不能有明显的嗡叫声。
A.开关B.灯管C.照明导线D.镇流器15.一般情况下,应急用的灯具应全部处于(D)。
A.断电状态B.供电状态C.良好状态D.打开状态16.数据可分为模拟数据与(A)两种。
A.数字数据B.数字信号C.模拟信号D.通信数据17.双绞线按照:橙白橙绿白蓝蓝白绿棕白棕排列的称为(A)。
A.T568BB.T568AC.T486AD.T486B18.网络中的中继器可以细分为多种,但是总的来讲可以分为无源中继器和(D)。
A.高速中继器B.低速中继器C.无线中继器D.有源中继器19.(B)就是我们常说的网卡物理地址。
A.IP地址B.MAC地址C.UNC地址D.FQDN地址20.一台交换机处理数据的能力的强弱,一般可以通过(A)来判断。
A背板吞吐量 B.丢包率 C.缓存大小 D.数据总线21.按(B)划分,交换机可分为广域网交换机和局域网交换机。
A.交换的层次B.网络覆盖范围C.传输介质和传输速度D.是否能堆叠22.按交换的(D)进行划分交换机类型可以划分为:第二层交换机、第三层交换机、第四层交换机。
A层次 B.接口类型 C.网络传输介质 D.工作性能23.(A)主要被用于核心交换机和骨干交换机之间连接。
A.光纤B.铜线C.双绞线D.电话线24.菊花链式堆叠的层次一般不应超过(C),要求所有的堆叠组成员摆放的位置有足够近。
A.二层B.三层C.四层D.五层25.由于星型堆叠技术使用到专用总线技术,电缆长度一般不能超过(B)米。
A.1B.2C.3D.426.Internet就是使用(B)将全世界的网络连接在一起的。
A.交换机B.路由器C.集线器D.中继器27.(B)主要是用来与Modem设连接,用于实现远程计算机通过公用电话网拨入局域网络。
A.同步串口B.异步串口C.同步并口D.异步并口28.以下是属于路由硬件故障的是(C)A.线路两端路由器的参数不匹配B.路由信息配置错误C.路由器无法正常加电D.路由器端口的IP地址配置错误29.计算机网络管理就是为保证网络系统能够(A)、稳定、安全、可靠和高效地运行。
A.持续B.可移植C.备份D.可扩展30.下列选项中,不是网络管理中管理的主要内容的是(A)A.使用最少的网络资源B.具有最快的通讯速率C.提供持续、可靠的通信能力D.使网络资源的使用达到最优化31.配置管理就是要了解各设备的的系统(D)、状态等信息A.内存B.序列号C.CPUD.参数32.在本地安全策略里,(D)属于计算机。
A.账户策略B.本地策略C.公钥策略D.Ipsec 策略33.在Windows 2000 中,网络监视器捕获的数据流是(A)。
A.数据包B.数据段C.数据帧D.比特流34.以下不是日志达到最大值时的处理方法(B)。
A.按需改写事件B.不改写事件C改写久于7天的事件 D.改写久于400天的事件35.在Windows 2000中,Ping命令用于确定(D)问题。
A.网络的复杂性B.网络的路由跳数C.控制网络的路由表D.网络的连通性36.在Windows 2000中,Ping(C )可以确认该计算机域名服务器设置是否正常。
A.本地地址或127.0.0.4B.相同VLAN 中其他计算机的地址C.Interet 中远程主机的地址D.不同VLAN 中其他计算机的地址37使用ARP命令时,参数(B)删除主机和与IP 地址相对应的以太网卡地址。
A. 一aB.一dC.一nD.一s38.使用Nbtstat命令时,参数(B)显示NetBIOS 客户端和服务器会话,并试图将目标IP 地址转化为名称。
A.一aB.一sC.一nD.一r39.“计费管理、(B)、配置管理”是ISO在ISO/IEC 7498-4文档中定义的网络管理的功能。
A.账号管理B.故障管理C.系统管理D.日志管理40.维护并检查错误日志是(B)的典型功能。
A.性能管理B.日志管理C.安全管理D.故障管理41.桌面管理是对计算机及其组件管理,内容比较多,目前主要关注在资产管理、软件派送和(A)。
A.远程控制B.硬件管理C.硬件调控D.软件资源分配42.“可扩展性、易用性的结合、以业务为中心、集成性和灵活性、对传统支持和性能价格比”这些指的是(D)软件的选用原则。
A.编程B. 路由C.交换器D.网络管理43.数据备份中数据备份是手段,(B)是核心。
A.数据备份B.数据分析C.数据检测D.数据备份44.在NLB群集中,客户端可以通过(C)连接到NLB群集。
A.每台服务器的静态IP地址B.网关地址C.NLB群集地址D.每台服务器的静态IP地址,网关地址,NLB 群集地址都不是45.要在AD中(C),需要在“Active Directory 用户和计算机”中进行操作。
A.创建角色B.创建站点C.创建用户和计算机账户D.创建域之间的信任关系46.与“管理复杂,工作量大”一样属于网络数据库管理系统特点的是(D)。
A.需要解决并发控制问题B.提供完备的数据库解决方案C.具有强大的网络功能和分布功能D.需要解决并发控制问题,提供完备的数据库解决方案,具有强大的网络功能和分布式功能都是47.(C)作为小工作组或部门的数据库服务器使用A.SQL Server 2000企业版B.SQL Server 2000 个人版C. SQL Server2000标准版D. SQL Server2000 开发版48.域名前面加上(B)信息及主机类型信息就构成了网址。
A.网络协议B.传输协议C.物理协议D.逻辑协议49.我国国家级域名为(A)A CNB NIC C COMD NET50. http:// 中www为(D)A.一级域名 b 二级域名 c 三级域名 d 主机名51. 一个DNS 服务器上可驻留多个区域,其中(B)的作用是分布负荷A主要区域 b 辅助区域 c 跨越区域 d 独立区域52. (C)中对象是系统中主要的子系统或组件A网络性能计数器 b 网络性能计算器 c 网络性能监视器 d 网络性能显示器53. 网络性能监视器中,通过计数器可以搜集(B)的多个方面,多个角度的数据A对象或系统B对象或子系统 C 实例或子系统D 实例或系统54.以下不属于网络监视器的功能的是(D)A重现网络状态B捕获来/去特殊节点的帧C检测网络监视器的其他运行副本 D 产生网络的流量55. (A)由管理文件的软件,被管理的文件,实施文件管理所需要的数据结构3部分组成A文件系统 B 操作系统 C 软件系统D 硬件系统56. 下列那种文件应用于对光盘进行读写操作的光驱设备上(D)A FA TB FA T32C NTFSD CDFS57 chkdsk 命令的作用是(B)文件系统A备份和恢复 B 扫描和恢复 C 扫描和备份 D 备份58. 以下和FOXMAIL一样属于邮件客户端软件的是(A)A outlook b cmailserver C winmail D webeasymail59. 配置邮件客户端时,POP3服务器设置为刚才配置好的邮件服务器的(D)A MAC地址B 域名C 用户名D IP 地址或主机名60 维护邮件服务器时,应定期对日志文件进行检查,以防文件(C)A过大 B 不存在 C 被删除 D 丢失二.多项选择题61 西方发达国家职业道德的精华表现在(BCD)A社会责任至上 B 创新 C 敬业 D 诚信62.按计算机用途分类可以分为(AB)。
A通用计算机 B 专用计算机 C 家用计算机 D 服务器计算机63. 下列软件属于“寄生”软件的是(BC)A补丁 B 插件 C 皮肤A迅雷64.快捷方式包括(AD)两种方式A桌面快捷方式 B 软件快捷方式 C 程序快捷方式 D 快捷键65 机房常见虫害的种类包括(ABCDE)A蟑螂 B 蚂蚁 C 白蚁 D 天牛E蠢虫66 眩光限制等级包括(ABCD)A无眩光 B 有轻微眩光 C 有眩光感觉 D 有极强眩光67. 信号可以分为以下几种类型(BC)A电信号B 光信号C 电磁信号 D 模拟信号68. 交换机的故障排除方法常见的有(ABC)A排除法 B 对比法 C 替换法 D 相似法69.以下说法正确的是()A交换机级联有两种形式B 如果交换机没有提供专门的级联端口,那么,应使用直通线进行连接C 现在的很多交换机的普通端口兼作uplink 端口D 如果交换机没有提供专门的级联端口,那么,应使用交叉线进行连接70. windows2000 记录事件的方式包括()A应用程序日志 B 事件日志 C 系统日志D 安全日志71 以下关于网络管理软件说法不正确的是()A选用原则的伊业务为中心 B 分类原则是以灵活性为中心C 分类原则是以性能价格比为中心D 选用原则是以支持的协议为中心72 P2P 下载控制功能可以控制()等工具的P2P下载A BTB eMULE(电驴)C 百度下吧D PP点点通E 迅雷73. 以下pplive说法正确的是()A在线观看的人越少,画面就越流畅 B 在线观看的人越多,画面就越流畅C 在线观看的人越多,画面就卡D 在线观看的人越少,画面就越卡74 windows 2000server 使用的备份类型有()A普通备份 B 副本备份 C 差分备份 D 增量备份 E 每日备份75 下列属于磁盘阵列的基本技术的是()A磁盘延伸 B 磁盘沉余 C 带区卷 D 磁盘或数据分段 E 条带卷76. 制定备份策略需要考虑的是()A决定备份类型的组合 B 决定谁来备份 C 决定采用什么备份工具进行备份D 选择适当备份时间E 决定备份哪些文件和文件夹77. 病毒按连接方式分为()A源码型 B 入侵型 C 操作系统型 D 外壳型病毒78. 以下说话正确的是()A加密,就是把数据信息转换为不可辨识的形式的过程B 将密文转换为明文的过程的就是解密C 加密和解密过程形成加密系统D 明文和密文统称为数据报E 加密的目的是使不应了解该数据信息的人不能够知道和识别79 以下说法正确的是()A清洁服务器属于服务器的硬件维护方法B 清洁服务器属于服务器的软件维护方法C 服务器机箱结构都比较简单,打开时无需特别注意D 打开机箱时一定要事先仔细阅读说明书后再下手80 下列属于邮件服务器软件的是()A winmailB outlook expressC webeasymailD mdeamonE cmailserver三,判断题81. 使用解密软件随意解开别人的加密文件属于窃取他人秘密82. 信息传递与物质,能量的传递相同83. 20世纪70年代,涌现出了许多不同类型的新型数据库系统84. 计算机网络操作系统与计算机单机造作系统用途不同,功能也完全不同85. 私有地址,也称专用地址,供个人或企业内部连接因特网使用86. boom表示布尔代数87. 应用软件卸载就是简单地删除文件夹88. 设置捕鼠器不是机房内常使用的灭鼠方法89. 计算机机房的照明类型有普通照明,事故照明,除虫照明和值班照明90. 线路连接不正确的原因有许多,期中“从双绞线中分出一对线连接电话”指的是通信电缆一线多用91. 识别事故现象是排除网络故障基本工作步骤中的第二步92. 命令“netstat -a ”可以现实以太网的状态93. 当用户为了一个通信目的需要使用多个网络中的资源时,计费管理不能计算总计费用94. 性能管理收集分析有关被管网络当前状况的数据信息,并维持和分析性能日志95. 网络操作系统是用来对网络资源进行管理,对网络进行维护的软件96. 入侵检测系统是一种主动的网络访问监控手段97. 防火墙实际上是一种入侵监测技术98. 设计人员和程序员的疏忽或失误以及对网络环境的不熟悉不会造成网络漏洞99. 从静态的角度来看,活动目录与“目录”和“文件夹”没有本质区别,仅仅是一个是空间,一个是实体100. 网络是按一定的结构和规则组织起来的相关数据的集合。