软考网络工程师中级案例题考点整理

合集下载

软考中级网络工程师考试知识点总结2

软考中级网络工程师考试知识点总结2

各类数据帧格式及协议内容的总结1.HDLC 协议HDLC 协议的全称是高级链路控制协议(High Level Data Link Control),是一种在网上同步传输数据,面向比特的数据链路层协议,广泛用于公用数据网,支持全双工或半双工传输,使用后退N 帧 ARQ 流控方案。

HDLC 定义了 3 种类型的站(主站、从站、复合站),两种链路配置(不平衡配置、平衡配置),3种数据传输方式(NRM、ABM、ARM)。

HDLC 帧格式帧标志 F:HDLC 用一种特殊的位模式 01111110 作为标志以确定帧的边界,采用位填充技术来区分是标志字段还是数据字段,发送站的数据比特序列一旦发现 0 后有5 个1,则在第 7 位插入 0。

地址字段 A:地址字段用于标识从站的地址,用在点对多点的链路中,地址通常是 8 位长。

控制字段 C:帧编号 N(S),捎带的肯定应答序号 N(R),PF 位,P 询问、F 终止帧校验序列 FCS:含有除标志字段之外的所有其他字段的校验和。

通常使用 16 比特的 CRC-CCITT (G(x)=X16+X12+X5+1)标准产生校验序列,有时也采用 CRC-32 产生 32 位的校验序列。

2.X.25 的帧格式及协议(1)协议概述X.25 是 CCITT 公布的用于连接数据终端至分组交换数据网络的推荐标准,X.25 是一个面向连接的接口,采用虚电路传递数据分组至网络上的适当终点处。

在 X.25 的网络中,用户的计算机终端设备将与分组/拆装设备(PAD)连接,负责完成分割分组、寻址、重组装分组的工作,而不同的 X.25 网络之间则要发 收收 收使用 X.75 协议互联。

X.25 是一个基于分组交换技术构建的网络,分组交换本身是适于无连接业务的,要为用户提供面向连接的接口服务,则必须借助虚拟电路技术(VC ),虚电路服务具有两种形式,一种是交换虚电路 SVC ,一种是永久虚电路 PVC 。

软考网络工程师考点汇总情况(超全版)

软考网络工程师考点汇总情况(超全版)

软考网络工程师考点汇总(超全版)线路交换1、线路交换进行通信:是指在两个站之间有一个实际的物理连接,这种连接是结点之间线路的连接序列。

2、线路通信三种状态:线路建立、数据传送、线路拆除3、线路交换缺点:典型的用户/主机数据连接状态,在大部分的时间内线路是空闲的,因而用线路交换方法实现数据连接效率低下;为连接提供的数据速率是固定的,因而连接起来的两个设备必须用相同的数据率发送和接收数据,这就限制了网络上各种主机以及终端的互连通信。

分组交换技术1、分组交换的优点:线路利用率提高;分组交换网可以进行数据率的转换;在线路交换网络中,若通信量较大可能造成呼叫堵塞的情况,即网络拒绝接收更多的连接要求直到网络负载减轻为止;优先权的使用。

2、分组交换和报文交换主要差别:在分组交换网络中,要限制所传输的数据单位的长度。

报文交换系统却适应于更大的报文。

3、虚电路的技术特点:在数据传送以前建立站与站之间的一条路径。

4、数据报的优点:避免了呼叫建立状态,如果发送少量的报文,数据报是较快的;由于其较原始,因而较灵活;数据报传递特别可靠。

5、几点说明:路线交换基本上是一种透明服务,一旦连接建立起来,提供给站点的是固定的数据率,无论是模拟或者是数字数据,都可以通过这个连接从源传输到目的。

而分组交换中,必须把模拟数据转换成数字数据才能传输。

6、外部和内部的操作外部虚电路,内部虚电路。

当用户请求虚电路时,通过网络建立一条专用的路由,所有的分组都用这个路由。

外部虚电路,内部数据报。

网络分别处理每个分组。

于是从同一外部虚电路送来的分组可以用不同的路由。

在目的结点,如有需要可以先缓冲分组,并把它们按顺序传送给目的站点。

外部数据报,内部数据报。

从用户和网络角度看,每个分组都是被单独处理的。

外部数据报,内部虚电路。

外部的用户没有用连接,它只是往网络发送分组。

而网络为站之间建立传输分组用的逻辑连接,而且可以把连接另外维持一个扩展的时间以便满足预期的未来需求。

2023年版软考网络工程师内部题库全考点含答案详解

2023年版软考网络工程师内部题库全考点含答案详解

2023年版软考网络工程师内部题库全考点含答案详解1.用于连接以太网的网桥类型是(B)。

A.源路由网桥B.透明网桥C.翻译网桥D.源路由透明网桥详解:此题是一个概念题,多看教材就可以选择出来。

透明网桥(或生成树网桥)以混杂方式工作,它接收LAN上传送的每一。

当收到一加时。

网桥必须决定将其丢弃或是进行转发。

如果要转发,则通过查表找到目标主机的输出端口。

网桥的地址表是通过生成树算法自动建立的。

透明网桥的优点是易于安装,只需插入电缆就可以自动工作,无须预先进行设置。

但是这种网桥仅仅使用了网络拓扑结构的一个子集。

在802委员会内部.支持CSMA/CI)和令牌总线的人选择了诱明网桥,而令牌环的支持者则倾向于源路由网桥。

2、以下关于以太网交换机地址学习机制的说法中错误的是(B)。

A.交换机的初始MAC地址表为空B.交换机接收到数据帧后,如果没有相应的表项,则不转发该帧C.交换机通过读取输入帧中的源地址添加相应的MAC地址表项D.交换机的MAC地址表项是动态变化的详解:交换机是网工种必须熟练掌握的。

交换机就是一种由高速硬件构成的多端口网桥。

交换机的初始MAC地址表为空,收到一个数据帧时将其源地址添加到自己的MAC地址表中,通过这种逆向学习算法逐步建立地址表。

当收到的帧的目标地址不在MAC地址表中时,交换机将其广播发送到所有输出端口。

3、路由器包含多种端口以连接不同类型的网络设备,其中能够连接DDN、帧中继、X.25和PSTN等广域网络的是(八)。

A.同步串口B.异步串口C.AUX端口D.Consol端口详解:这个答案有点长,但是和交换机一样,路由器也是网工考试的重中之重,必须完全掌握。

常见的网络端口有以下几种。

①RJ-45端口。

这种端口通过双绞线连接以太网。

IOBase-T的RJ35端口标识为ETH,而IooBaSe-TX的RJ-45端口标识为10/10ObTX,这是因为快速以太网路由器采用10∕100Mb∕s自适应电路。

软考中级网络工程师题库第6章 网络互连与互联网练习3与参考答案

软考中级网络工程师题库第6章 网络互连与互联网练习3与参考答案

第6章网络互连与互联网练习3●试题1内部网关协议RIP是一种广泛使用的基于(35)的协议。

RIP规定一条通路上最多可包含的路由器数量是(36)。

(35)A.链路状态算法 B.距离矢量算法C.集中式路由算法 D.固定路由算法(36)A.1个 B.16个 C.15个 D.无数个●试题2以下协议中支持可变长子网掩码(VLSM)和路由汇聚功能(Route Summarization)的是(37)。

(37)A.IGRP B.OSPF C.VTP D.RIPv1●试题3关于OSPF拓扑数据库,下面选项中正确的是(38)。

(38)A.每一个路由器都包含了拓扑数据库的所有选项B.在同一区域中的所有路由器包含同样的拓扑数据库C.使用Dijkstra算法来生成拓扑数据库D.使用LSA分组来更新和维护拓扑数据库●试题4 OSPF协议使用(39)分组来保持与其邻居的连接。

(39)A.Hello B.Keepalive C.SPF(最短路径优先)D.LSU(链路状态更新)●试题5下面有关边界网关协议BGP4的描述中,不正确的是(40)。

(40)A.BGP4网关向对等实体(Peer)发布可以到达的AS列表B.BGP4网关采用逐跳路由(hop-by-hop)模式发布自己使用的路由信息C.BGP4可以通过路由汇聚功能形成超级网络(Supernet)D.BGP4报文直接封装在IP数据报中传送●试题6 在 RIP 协议中,默认的路由更新周期是(36)秒。

(36)A.30 B.60 C.90 D.100●试题7在距离矢量路由协议中,可以使用多种方法防止路由循环,以下选项中,不属于这些方法的是(37)。

(37)A.垂直翻转(flip vertical) B.水平分裂(split horizon)C.反向路由中毒(poison reverse) D.设置最大度量值(metric infinity)●试题8关于外部网关协议 BGP ,以下选项中,不正确的是(38)。

2023年中级软考《网络工程师》考试全真模拟易错、难点汇编叁(带答案)试卷号:13

2023年中级软考《网络工程师》考试全真模拟易错、难点汇编叁(带答案)试卷号:13

2023年中级软考《网络工程师》考试全真模拟易错、难点汇编叁(带答案)(图片大小可自由调整)一.全考点综合测验(共45题)1.【单选题】WindowsNT/2000SAM存放在()。

A.WINNTB.WINNT/SYSTEM32C.WINNT/SYSTEMD.WINNT/SYSTEM32/config正确答案:2.【多选题】以下描述正确的是( )A.E-mail 的指定端口号为25 FTP 的指定端口号为21 HTTP的指定端口号为80B.Internet 一般是由三层网络组成。

C.ISP(Internet 服务提供商)提供三大类服务D.ISP 的主要技术应用包括四个方面正确答案:ABCD3.【多选题】公司应该采取以下措施,对第三方访问进行控制。

A.公司应于第三发公司法人签署保密协议,并要求其第三方个人签署保密承诺,此项工作应在第三方获得网络与信息资产的访问权限之前完成B.实行访问授权管理,未经授权,第三方不得进行任何形式的访问C.公司应加强第三方访问的过程控制,监督其活动及操作,对其进行适当的安全宣传与培训D.第三方人员应佩戴易于识别的标志,并在访问公司重要场所时有专人陪同正确答案:ABCD4.【判断题】对于公司机密信息必须根据公司的相关规定予以适当的标识。

()正确答案:5.【判断题】在SQLServer中具有sysadmin权限的用户可以通过xp_cmdshell存储扩展以system的权限执行任意系统命令。

()正确答案:6.【多选题】ATM模型分为三个功能层,由低到高依次是( )A.ATM物理层B.ATM层C.ATM适配层D.ATM传输层正确答案:ABC7.【多选题】预防静电的措施有()。

A.接地B.不使用或安装产生静电的设备C.不在产生静电场所穿脱工作服D.作业人员穿防静电鞋正确答案:ABCD8.【单选题】划分子网阶段采用()IP 地址结构A.网络号—主机号B.网络号—子网号—主机号C.起始IP 地址/ 网络号位数D.起始IP 地址/ 主机号位数正确答案:B9.【判断题】计算机系统安全是指应用系统具备访问控制机制,数据不被泄露、丢失、篡改等()。

2020软考中级网络工程师备考知识点汇总part18

2020软考中级网络工程师备考知识点汇总part18

第1题单选题如果DHCP客户端发现分配的IP地址已经被使用,客户端向服务器发出()报文,拒绝该IP地址。

A.DHCP ReleaseB.DHCP DeclineC.DHCP NackD.DHCP Renew【解析】正确答案:B。

DHCP客户端收到DHCP服务器回应的ACK报文后,通过地址冲突检测发现服务器分配的地址冲突或者由于其他原因导致不能使用,则发送Decline报文,通知服务器所分配的IP地址不可用。

具有就是通知DHCP服务器禁用这个IP地址以免引起IP地址冲突。

然后客户端又开始新的DHCP过程。

第2题单选题下面关于Manchester编码的叙述中,错误的是()。

A.Manchester编码是一种双相码B.Manchester 编码是一种归零码C.Manchester 编码提供了比特同步信息D.Manchester 编码应用在以太网中【解析】正确答案:B。

双相码存在电平翻转,是曼彻斯特编码的基础。

由于存在电平跳变,所以可以提供同步信息。

如果不存在电平跳变,那么发送连续的0或1就是一条直线。

曼彻斯特编码应用在以太网中。

第3题单选题防火墙不具备()功能。

A.包过滤B.查毒C.记录访问过程D.代理【解析】正确答案:B。

具体来说,防火墙主要有以下几方面功能:1. 创建一个检查点防火墙在一个公司内部网络和外部网络间建立一个检查点。

这种实现要求所有的流量都要通过这个检查点。

一旦这些检查点清楚地建立,防火墙设备就可以监视,过滤和检查所有进来和出去的流量。

2. 隔离不同网络,防止内部信息的外泄这是防火墙的最基本功能,它通过隔离内、外部网络来确保内部网络的安全。

也限制了局部重点或敏感网络安全问题对全局网络造成的影响。

3. 强化网络安全策略通过以防火墙为中心的安全方案配置,能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上。

与将网络安全问题分散到各个主机上相比,防火墙的集中安全管理更方便,更能有效地对网络安全性能起到加强作用。

2022年软考中级网络工程师学习笔记考点归纳总结全

网络工程师学习笔记第一章计算机基本知识一、硬件知识1、计算机系统旳构成涉及硬件系统和软件系统硬件系统分为三种典型构造:(1)单总线构造(2)、双总线构造(3)、采用通道旳大型系统构造中央解决器CPU涉及运算器和控制器。

2、指令系统指令由操作码和地址码构成。

3、存储系统分为主存—辅存层次和主存—Cache层次Cache作为主存局部区域旳副本,用来寄存目前最活跃旳程序和数据。

计算机中数据旳表达Cache旳基本构造:Cache由存储体、地址映像和替代机构构成。

4、通道是一种通过执行通道程序管理I/O操作旳控制器,它使CPU与I/O操作达到更高旳并行度。

5、总线从功能上分类,系统总线分为地址总线(AB)、数据总线(DB)、控制总线(CB)。

6、磁盘容量记计算非格式化容量=面数*(磁道数/面)*内圆周长*最大位密度格式化容量=面数*(磁道数/面)*(扇区数/道)*(字节数/扇区)7、数据旳表达措施原码和反码[+0]原=000...00 [-0]原=100...00 [+0]反=000...00 [-0]反=111 (11)正数旳原码=正数旳补码=正数旳反码负数旳反码:符号位不变,其他位变反。

负数旳补码:符号位不变,其他位变反,最低位加1。

二、操作系统1、操作系统定义:用以控制和管理系统资源,以便顾客使用计算机旳程序旳集合。

2、功能:是计算机系统旳资源管理者。

3、特性:并行性、共享性4、分类:多道批解决操作系统、分时操作系统、实时操作系统、网络操作系统。

5、进程:是一种具有一定独立功能旳程序有关某个数据集合旳一次运营活动。

6、进程分为三种状态:运营状态(Running)、就绪状态(Ready)、等待状态(Blocked)。

7、作业分为三种状态:提交状态、后备运营、完毕状态。

8、产生死锁旳必要条件:(1)、互斥条件:一种资源一次只能被一种进程所使用;(2)、不可抢占条件:一种资源仅能被占有它旳进程所释放,而不能被别旳进程强行抢占;(3)、部分分派条件:一种进程已占有了分给它旳资源,但仍然规定其他资源;(4)、循环等待条件:在系统中存在一种由若干进程形成旳环形祈求链,其中旳每一种进程均占有若干种资源中旳某一种,同步每一种进程还规定(链上)下一种进程所占有旳资源。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

●Linux考点1./proc 伪文件系统,主要存放进行和系统信息。

2./etc/fstab 列出的Linux分区,系统启动时会自动加载3.Init进程启动时需要读取inittab配置文件,Inittab文件存放在/etc目录中4.NFS(网络文件系统)技术:主机作为NFS(网络文件系统)服务器,WEB服务器(www1和www2)作为它的客户,共享数据和服务脚本,保证WEB服务的数据同步或一致。

5.inetd/xinetd是Linux系统中一个重要服务,网络服务的守护进程是xinetd的功能。

6.inetd服务的默认配置文件为/etc/inetd.conf ,配置文件存放在/etc/xinetd.d/●DHCP(Linux)考点1.DHCP是BOOTP协议的一个扩展,便于客户自动从服务器获取IP地址和相关设置。

2.在Linux系统中使用dhcpd程序提供DHCP服务,配置文件/etc/dhcpd.conf●DNS (Linux)考点1.在Linux中,DNS是由BIND软件来实现的。

其中的resolver程序负责产生域名信息的查询,named守护进程,负责回答查询。

2.假定提供web服务的二台Linux服务器IP地址分别为192.168.1.10和192.168.1.20。

为了使用DNS循环机制,由主机名对外提供一致的服务,需要在DNS服务器的区域文件中增加下列内容:www1 IN A192.168.1.10www2 IN A192.168.1.20www IN CNAME www1www IN CNAME www2●Apache(Linux)配置Web服务器1.Web客户机与服务器共同遵守HTTP协议,其工作过程是:Web客户端程序根据输入的URL连接到相应的Web服务器上,并获得指定的Web文档。

动态网页以JSP程序的形式在服务器端处理,并给客户端返回HTML格式的文件。

2.Apache的主配置文件为httpd.conf,存储在Linux的/etc/httpd/conf目录下3.虚拟主机是指在同一台服务器上实现多个Web站点。

虚拟主机可以是基于IP地址的虚拟主机,也可以是基于名称的虚拟主机。

创建基于名称的虚拟主机时,还需要配置域名,并在区数据库文件中添加相关记录。

●Samba服务(Linux)1.Samba的主要配置文件是/etc/samba/smb.conf●IPSec VPN考点1.包括AH 与ESP 两个安全机制,AH不支持保密服务。

2.IpSec 支持自动密钥分配和手动密钥分配两种密钥管理方式。

3.VPN技术保证数据安全:隧道技术(Tunneling)、加解密技术(Encrypyion & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)Router(config) # crypto isakmp policy 10 定义策略为10Router(config-isakmp) # hash md5 在建立连接时协商IKE使用MD5散列算法Router(config-isakmp) # authentication pre-share 在IKE协商过程中使用预共享密钥认证方式Router(config) # crypto isakmp key cisco123 address 0.0.0.0 0.0.0.0 配置预共享密钥为cisco123,对等端为所有IP4.IPSec工作在TCP/IP协议栈的网络层,为TCP/IP通信提供访问控制、机密性、数据源验证、抗重放、数据完整性等多种安全服务。

IPSec的两种工作模式分别是传输模式和隧道模式。

5.在Windows Server 2003的“路由和远程访问”中提供两种隧道协议来实现VPN服务:PPTP 和L2TP,L2TP协议将数据封装在PPP协议帧中进行传输。

6.PAP使用明文身份验证,CHAP通过使用MD5和质询-相应机制提供一种安全身份验证。

7.crypto transform-set testvpn ah-md5-hmac esp-des esp-md5-hmac 设置IPSec变换集testvpn,AH鉴别采用ah-md5-hmac,ESP加密采用esp-des,ESP认证采用esp-md5-hmac●无线局域网1.目前无线局域网两大标准体系、特点无线局域网主要分为两大阵营:IEEE802.11标准体系和欧洲邮电委员会(CEPT)制定大HIPERLAN(High Performance Radio LAN)标准体系。

IEEE802.11标准是由面向数据的计算机局域网发展而来,网络采用无连接的协议;HIPERLAN标准是基于连接的无线局域网,致力于面向语言的蜂窝电话。

2.IEEE 802.11中定义了两种拓扑结构、特点一种是基础设施网络(Infrastructure Networking),另一种是特殊网络(Ad Hoc Networking)。

在基础设施网络中,无线终端通过接入点(Access Point,AP)访问骨干网上的设备,或者互相访问。

Ad hoc网络是一种点对点连接,不需要有线网络和接入点的支持,以无线网卡连接的终端设备之间可以直接通信。

3.WEP采用的加密技术是RC4算法,密钥长度为40位(64位)或128位。

4.如果采用符合IEEE 802.11n规范的AP,由于将MIMO技术和OFDM调制技术结合在一起,理论上最高可以提供600Mb/s的传输速率。

5.无线网络加密主要有三种方式:WEP、WPA/WPA2、WPA-PSK/WPA2-PSK。

●SSL(HTTPS)考点1.SSL协议使用公钥密钥体制进行密钥协商。

数字证书的格式遵循ITU-T X.509标准。

2.SSL主要包括SSL记录协议、SSL握手协议、SSL告警协议、SSL修改密文协议等3.SSL协议栈结构4. 实现保密通信的SSL协议工作在HTTP层和TCP层之间。

SSL加密通道的建立过程如下:首先客户端与服务器建立连接,服务器把它的数字证书发给客户端;客户端随即生成会话密钥,并用从服务器得到的公钥对它进行加密,通过网络传送给服务器;服务器使用私钥解密得到会话密钥,这样客户端和服务器端就建立了安全通道。

5. 在安装SSL 时,在“身份验证方法”对话框中应选用的登录验证方式是基本身份验证网络设备配置1.ip classless当收到无法转发的包时,将其传递给默认路由,而不是简单地丢弃。

2.异步拨号PPP连接属于远程访问中的电路交换服务,远程访问中另外两种可选的服务类型是:分组交换和专线连接3.firewall(config)# fixup protocol http 8080 启用http协议,指定端口号为8080firewall(config)# no fixup protocol ftp 21 禁用ftp协议4.Router(config)# no ip http-server 禁用Router的http服务,以提高安全性5.Router(config)# snmp-server community admin RW 设置admin团体具有snmp读写权限6.global (outside) 1 202.134.135.98-202.134.135.100 指定外网口IP地址范围为202.134.135.98-202.134.135.1007.conduit permit tcp host 202.134.135.99 eq www any 允许任意外网主机访问202.134.135.99提供的WWW服务8.Switch1 (config-if)#switchport trunk encapsulation dotlq 设置Trunk采用802.1q格式(或dot1q)9.当配置switchport trunk encapsulation ISL时,vlan ID最大为102310.策略路由的配置route-map (名称) permit (acl number)match ip address (acl number)set ip next-hop (下一跳地址)R3(config)#interface tunnel 0 进入端口tunnel0的配置模式R3(config-if)# ipv6 address 2001:A8:8000:3::/64 eui-64 为tunnel配置IPV6地址R3(config-if)#no ipv6 nd suppress-ra 启用了隧道口的路由器广播R1(config-if)#tunnel source s1/0 设置隧道入口为s1/0R1(config-if)#tunnel mode ipv6ip isatap 设置采用ISATAP隧道技术进行IP地址转换●邮件安全技术(3)(4)1.(1)会话密钥、(2)MD5算法、(3)甲的私钥、(4)甲的公钥2.报文摘要:由邮件计算出其摘要的时间非常短,不同输入邮件计算出的摘要长度相同,摘要MD5长度128位,SHA长度160位。

●IIS(WIN2003)1.IIS 安装的硬盘分区最好选用NTFS 格式,是因为可以针对某个文件或文件夹给不同的用户分配不同的权限和可以使用系统自带的文件加密系统对文件或文件夹进行加密。

●FTP(WIN2003)1.新建FTP站点的默认主目录为C:\inetpub\ftproot2.为其它用户设置匿名登录访问,创建名为public的目录。

相关文档
最新文档