网络管理基础知识
网络管理员(基础知识、应用技术)合卷软件资格考试(初级)试卷及答案指导

软件资格考试网络管理员(基础知识、应用技术)合卷(初级)复习试卷(答案在后面)一、基础知识(客观选择题,75题,每题1分,共75分)1、网络管理员在进行网络故障排查时,以下哪个工具不是用于检查网络连通性的?()A. pingB. tracertC. nslookupD. netstat2、在IP地址192.168.1.1中,子网掩码为255.255.255.224,该IP地址属于哪个子网?()A. 192.168.1.0/27B. 192.168.1.32/27C. 192.168.1.64/27D. 192.168.1.96/273、以下哪个网络协议主要用于网络设备之间的通信,并负责在网络中建立、维护和终止连接?A. HTTPB. FTPC. TCP/IPD. SMTP4、在OSI模型中,负责在传输层及以上提供端到端服务,确保数据传输的可靠性和顺序性的协议是:A. 物理层协议B. 数据链路层协议C. 网络层协议D. 传输层协议5、以下关于TCP/IP模型四层结构中,哪一层主要负责网络层的寻址和路由选择?A. 应用层B. 传输层C. 网络层D. 链路层6、在Windows系统中,以下哪个命令可以查看本机IP地址和子网掩码?A. ipconfigB. netstatC. tracertD. ping7、以下关于IP地址的说法中,错误的是:A. 公有IP地址是全球唯一的B. 私有IP地址可以在局域网内部使用C. IP地址分为IPv4和IPv6两种版本D. IP地址由32位二进制数组成,分为A、B、C、D、E五类8、在TCP/IP协议族中,以下哪个协议用于实现网络设备之间的数据交换?A. HTTPB. FTPC. SMTPD. ARP9、以下关于IP地址的说法中,正确的是?A. IP地址的长度固定为32位B. IP地址的长度固定为16位C. IP地址的长度固定为48位D. IP地址的长度固定为64位 10、在TCP/IP协议栈中,负责处理数据包从源地址到目的地址传输的协议是?A. IP协议B. TCP协议C. UDP协议D. ARP协议11、在计算机网络中,下列哪个设备负责将数据包从发送端传输到接收端?A. 路由器B. 网桥C. 交换机D. 网关12、以下关于TCP/IP模型四层协议的描述,正确的是:A. 应用层、表示层、会话层、传输层B. 网络层、数据链路层、物理层、应用层C. 应用层、传输层、网络层、数据链路层D. 物理层、数据链路层、网络层、传输层13、以下关于IP地址的说法中,正确的是()A. IP地址分为A、B、C、D、E五类B. A类地址范围是0.0.0.0到127.255.255.255C. B类地址范围是128.0.0.0到191.255.255.255D. C类地址范围是192.0.0.0到223.255.255.25514、以下关于TCP/IP协议的说法中,错误的是()A. TCP/IP协议族包括传输层、网络层和数据链路层B. IP协议负责将数据从源主机传输到目的主机C. TCP协议负责保证数据传输的可靠性和顺序性D. UDP协议提供面向连接的服务15、题目:以下哪项不是网络协议的分类?A. 应用层协议B. 表示层协议C. 会话层协议D. 物理层协议16、题目:以下关于IP地址的说法错误的是?A. IP地址是互联网中用于标识设备的唯一地址B. IP地址分为A、B、C、D、E五类C. 一个C类IP地址的网络部分为前24位D. 一个A类IP地址的网络部分为前8位17、题目:以下关于网络拓扑结构的描述,错误的是()A. 星型拓扑结构便于集中控制,但中央节点故障会影响整个网络B. 环型拓扑结构具有传输速度快、延时小的优点,但网络容易崩溃C. 网状拓扑结构具有很高的可靠性,但网络成本高,不易维护D. 总线拓扑结构具有简单、易维护的优点,但故障诊断困难18、题目:以下关于TCP/IP协议栈各层的功能,描述错误的是()A. 网络层负责数据包的路由和转发B. 传输层负责建立、维护和终止TCP连接C. 应用层负责处理与用户相关的应用服务D. 数据链路层负责在物理链路上发送和接收数据帧19、在OSI模型中,负责在网络层以上进行数据封装和路由选择的是哪一层?A. 应用层B. 表示层C. 会话层D. 传输层 20、以下哪个协议主要用于在网络中传输电子邮件?A. HTTPB. FTPC. SMTPD. DNS21、题干:以下关于IP地址分类的说法,错误的是:A. A类地址范围从0.0.0.0到127.255.255.255B. B类地址范围从128.0.0.0到191.255.255.255C. C类地址范围从192.0.0.0到223.255.255.255D. D类地址用于多播,范围从224.0.0.0到239.255.255.25522、题干:以下关于子网掩码的说法,正确的是:A. 子网掩码的作用是标识网络和主机B. 子网掩码的位数越多,表示的网络越小C. 子网掩码的位数越少,表示的网络越小D. 子网掩码用于将IP地址分为网络地址和主机地址23、在TCP/IP协议族中,负责将数据从源主机传输到目的主机的协议是:A. IP协议B. TCP协议C. UDP协议D. ICMP协议24、以下哪个网络设备主要用来实现网络层的功能?A. 路由器B. 交换机C. 集线器D. 网桥25、题目:以下关于IP地址的说法,错误的是:A. IP地址分为IPv4和IPv6两种版本B. IPv4地址长度为32位,通常以点分十进制表示C. IPv6地址长度为128位,通常以冒号十六进制表示D. IP地址用于唯一标识网络中的设备26、题目:以下关于子网掩码的说法,正确的是:A. 子网掩码用于确定网络地址和主机地址B. 子网掩码的长度固定为32位C. 子网掩码的值越大,可分配的子网数量越多D. 子网掩码不参与路由过程27、在计算机网络中,下列哪个协议属于传输层协议?A. IP协议B. TCP协议C. UDP协议D. HTTP协议28、在Windows操作系统中,以下哪个命令可以查看网络连接状态?A. ipconfigB. netstatC. tracertD. nslookup29、以下关于IP地址的描述中,正确的是:A. IP地址分为A类、B类、C类、D类和E类,其中A类地址用于大型网络,C类地址用于小型网络。
《计算机网络管理》课程基本介绍

《计算机网络管理》课程基本介绍计算机网络管理课程基本介绍计算机网络管理课程旨在培养学生对计算机网络建设、维护与管理的能力,涵盖了计算机网络的基本知识、网络设备配置和故障处理等方面的内容。
本文将对计算机网络管理课程进行详细介绍。
一、课程简介计算机网络管理是计算机科学与技术专业的一门必修课,也是信息技术领域的核心课程之一。
通过本课程的学习,学生能够掌握计算机网络管理的基本理论和实践技能,为今后的工作奠定坚实的基础。
二、课程目标1. 理论学习:学习计算机网络管理的基本概念、原理和常见协议,了解网络层次结构和互联网的基本架构。
2. 配置与管理:掌握网络设备的配置与管理技巧,能够独立搭建和管理小型网络。
3. 故障处理:学会识别和解决网络故障,提升网络安全性和稳定性。
4. 实践能力:通过实验和项目实践,培养学生的团队合作能力和问题解决能力。
三、课程内容1. 计算机网络基础知识- 网络拓扑结构- OSI模型与TCP/IP协议族- 网络硬件设备及其功能- 子网划分和路由选择2. 网络设备配置与管理- 交换机配置与管理- 路由器配置与管理- 防火墙配置与管理- 网络服务配置与管理3. 网络安全与故障处理- 网络安全概念与技术- 防火墙与入侵检测系统- 网络故障分析与排除- 网络监控与维护四、教学方法1. 理论讲授:通过教师的讲解,传授计算机网络管理的基础理论知识和实践经验。
2. 实验操作:学生通过实验完成网络设备的配置和故障处理,提升实践能力。
3. 项目实践:学生分组完成网络建设和管理项目,培养团队协作和问题解决能力。
4. 讨论与互动:教师与学生之间的互动,鼓励学生提问和讨论,促进思维碰撞和知识交流。
五、考核方法1. 平时表现:包括课堂参与、作业完成情况和实验操作等。
2. 期中考试:对上半学期所学内容进行综合考察。
3. 期末考试:对全学期所学内容进行综合考核。
4. 实验报告与项目成果:根据实验结果和项目实践情况进行评分。
软件资格考试网络管理员(基础知识、应用技术)合卷(初级)试卷与参考答案(2024年)

软件资格考试网络管理员(基础知识、应用技术)合卷(初级)试卷与参考答案(2024年)一、选择题(每题2分,共20分)1.以下哪个不是网络管理员的主要职责?A. 管理网络设备B. 维护网络设备C. 监控网络性能 D. 开发软件答案:D2.以下哪个是IP地址的分类?A. A类B. B类C. C类D. ABC类答案:A、B、C3.以下哪个不是网络协议的三层模型中的一层?A. 应用层B. 数据链路层C. 传输层D. 网络层答案:D4.以下哪个命令可以查看当前系统的网络配置?A. ipconfigB. ifconfigC. netstatD. arp答案:A、B、C5.以下哪个不是网络攻击的类型?A. 密码攻击B. 拒绝服务攻击C. 网络监听D. 端口扫描答案:C二、填空题(每题2分,共20分)1.IP地址由32位二进制数组成,通常分为四个8位的______(填空)。
答案:字节2.在TCP/IP协议中,传输层的主要协议有______(填空)。
答案:TCP、UDP3.网络设备按工作层次可以分为______(填空)。
答案:交换机、路由器、网关4.为了保证数据传输的可靠性,TCP协议采用了______(填空)机制。
答案:确认重传5.在Windows系统中,设置IP地址的命令是______(填空)。
答案:ipconfig三、判断题(每题2分,共20分)1.网络管理员只需要负责管理网络设备,不需要维护网络设备。
(答案:错误)2.IP地址分为A、B、C、D、E五类。
(答案:正确)3.在网络中,数据链路层负责将数据分成帧,传输层负责将数据分成段。
(答案:正确)4.DNS域名解析是应用层的服务。
(答案:正确)5.网络攻击只能通过高级技术进行,普通用户无法进行网络攻击。
(答案:错误)四、简答题(每题10分,共30分)1.简述网络管理员的主要职责。
答案:网络管理员主要负责网络设备的管理、维护和监控,以及网络性能的优化。
同时还需要进行网络安全的防护和网络故障的排查。
网吧网管招聘知识点总结

网吧网管招聘知识点总结一、网络知识1.1 网络基础知识网管需要具备扎实的网络基础知识,包括网络拓扑结构、网络协议、网络设备的使用和维护等。
同时,网管还需要了解常见的网络问题、故障排除和调试方法。
1.2 网络安全知识网管需要具备网络安全相关知识,包括网络攻击和防范、防火墙及入侵检测系统的配置和使用、VPN技术等。
此外,网管还需要了解信息安全法律法规,保护用户隐私和安全。
1.3 网络管理知识网管需要掌握网络管理相关知识,包括网络资源管理、网络优化、带宽管理等。
为了保证网吧网络的稳定和高效运行,网管需要对网络进行定期巡检和维护,及时处理网络故障和问题。
1.4 网络设备知识网管需要了解各种网络设备的使用和维护,包括路由器、交换机、防火墙、无线网络设备等。
此外,网管还需要了解网络设备的选购和配置,以及设备的升级和维护。
1.5 网络监控与管理软件网管需要熟悉网络监控与管理软件,包括Zabbix、Nagios、Cacti等,能够使用这些软件对网络设备进行监控和管理,及时发现和解决网络问题。
二、硬件维护知识2.1 电脑硬件知识网管需要具备一定的电脑硬件知识,能够对电脑进行组装和维护,安装和配置硬件设备。
此外,网管还需要了解硬件故障的排查和解决方法。
2.2 打印机、扫描仪等设备维护网管需要了解打印机、扫描仪等外设设备的维护方法,包括驱动安装、故障排除和维修等。
2.3 网络设备维护网管需要对网络设备进行定期维护,包括清洁、升级和维修等。
此外,网管还需要及时更新设备的固件和驱动程序,确保设备的正常运行。
2.4 硬件选购与更新网管需要了解各种硬件设备的选购和更新策略,包括计算机、打印机、网络设备等,根据网吧的实际需求进行合理的选购和更新。
三、软件应用知识3.1 操作系统知识网管需要熟悉各种操作系统,包括Windows、Linux等,能够进行安装、配置和管理。
同时,网管还需要了解操作系统的故障排查和修复方法。
3.2 网吧管理软件网管需要熟悉网吧管理软件,包括上机计费软件、网络管理软件、安全防护软件等,能够对这些软件进行安装、配置和维护。
通信工程师:电信网络管理基础知识考试答案三

通信工程师:电信网络管理基础知识考试答案三1、单选无线专业不涉及的设备是()。
A.BSCB.RNCC.直放站D.PDSN正确答案:D2、多选CBTSI2基站中,属于RFS子系统的单板是()。
A.T(江南博哥)RXB.DPAC.RFED.RIM正确答案:A, B, C3、填空题BIM7为可拔插的无源单板,完成系统各接口的()功能及接入转换,提供BDS级联接口、测试接口、勤务电话接口、与BSC连接的E1/T1/FE接口以及模式设置等功能。
正确答案:保护4、填空题各类仪器、仪表、测试系统等,应由()负责管理,并建立管理档案,根据本地实际情况进行电子化管理,借出、归还、送检、送修,需有记录可查。
正确答案:专人5、多选在以下A接口中,()是1xEVDO新增接口。
A.A8B.A10C.A12D.A13正确答案:C, D6、多选8800基站,FS和RRU的连接支持以下()方式。
A.光纤连接B.电缆连接C.网线连接D.E1连接正确答案:A, B7、单选同一扇区两根天线的分集距离是指两天线的朝向平行线之间的()距离,注意并非是两天线的连线距离。
A.垂直B.水平C.平行D.间隔正确答案:A8、判断题在CE资源可用率定义中,CE资源可用数是指在统计时间内,系统中实际可以正常使用CE数量,包括前向和后向CE,也即包括开销信道单元和业务信道单元。
()正确答案:错9、单选由于天线辐射单元和馈线之间连接器部件的非线形效应,引起两个或多个频率混合后所产生的噪音信号,这种干扰称为()。
A.谐波干扰B.混频干扰C.邻频D.互调干扰正确答案:D10、填空题联络电缆的命名是联络电缆在()范围内唯一命名。
正确答案:本地网11、多选网络资源数据对网络规划和建设支撑的关键环节包括()。
A.定期进行资源预警工作B.定期发布闲置资源情况C.定期收集网络安全方面存在的隐患,提交规划或者建设需求D.对新建工程的网络资源规模进行审核正确答案:A, B, C, D12、填空题塔上作业人员必须使用安全保险带,塔下人员必须头戴安全帽,不许()及()。
网络管理员面试题目(3篇)

第1篇一、基础知识与技能问题1. 简要介绍下网络管理的主要任务和职责。
解析:网络管理的主要任务包括网络监控、故障排除、性能优化、安全防护、用户支持等。
职责包括确保网络的稳定运行、提高网络性能、保障网络安全、满足用户需求等。
2. 什么是IP地址?IPv4和IPv6有何区别?解析:IP地址是互联网协议地址的简称,用于标识网络中的设备。
IPv4地址采用32位表示,由4个8位数字组成,例如192.168.1.1。
IPv6地址采用128位表示,由8组16进制数字组成,例如2001:0db8:85a3:0000:0000:8a2e:0370:7334。
IPv6与IPv4的主要区别在于地址空间更大、安全性更高、更易于配置和管理。
3. 你对网络安全有什么了解?列举几种常见的网络攻击类型。
解析:网络安全是指保护网络系统不受未经授权的访问、攻击、破坏和泄露。
常见的网络攻击类型包括:拒绝服务攻击(DoS)、分布式拒绝服务攻击(DDoS)、中间人攻击(MITM)、病毒攻击、木马攻击、网络钓鱼、SQL注入等。
4. 请解释什么是防火墙,以及它的作用是什么?解析:防火墙是一种网络安全设备,用于监控和控制进出网络的流量。
防火墙的作用包括:过滤非法流量、阻止恶意攻击、保护内部网络安全、记录网络流量日志等。
5. 什么是LAN和WAN?这两者之间有何区别?解析:LAN(局域网)是指在一个较小的地理范围内(如一个建筑物或一个校园)连接的计算机和网络设备。
WAN(广域网)是指跨越较大地理范围(如城市、国家甚至全球)的计算机网络。
LAN和WAN的主要区别在于覆盖范围、传输速率、成本和复杂性。
二、网络安全问题1. 请列举几种常见的网络安全威胁,并提供相应的解决方案。
解析:常见的网络安全威胁包括:病毒、木马、恶意软件、钓鱼攻击、DDoS攻击等。
解决方案包括:安装防病毒软件、定期更新操作系统和软件、使用安全的网络连接、加强用户安全教育等。
2. 如何保护公司内部网络免受外部攻击?解析:保护公司内部网络免受外部攻击的措施包括:设置防火墙规则、限制外部访问、使用VPN技术、定期进行安全检查、培训员工网络安全意识等。
网络管理员教程

网络管理员教程网络管理员是企业和组织中非常重要的职位,主要负责监控和管理网络系统的运行和安全。
他们需要具备一定的理论知识和实践经验,以保证网络的正常运行和避免网络安全风险。
下面是一个网络管理员教程,帮助初学者了解如何成为一名网络管理员。
一、基础理论知识1. 网络拓扑结构:学习不同的网络拓扑结构,如星型、环型、总线型等,并了解它们的优缺点以及如何选择最适合的结构。
2. 网络协议:学习TCP/IP、HTTP、DNS、FTP等网络协议的工作原理,以及如何配置和管理各种协议。
3. 网络硬件设备:学习常见的网络硬件设备,如交换机、路由器、防火墙和网关等,了解它们的功能和配置方法。
4. 网络安全:学习如何保护网络安全,了解网络攻击的类型和预防措施,如网站防御、防火墙设置和网络监控等。
5. 数据备份和恢复:学习如何进行数据备份和恢复,以保证企业数据的可靠性和完整性。
二、实践经验1. 熟悉操作系统:学会如何配置和管理不同的操作系统,如Microsoft Windows、Linux和Unix等,以及如何限制用户访问权限。
2. 硬件配置:学会如何选择、安装和配置不同的网络硬件设备,如交换机、路由器和服务器等,以及如何进行故障排除。
3. 程序配置和管理:学会如何安装和配置网络程序,如邮件服务器、Web 服务器和数据库服务器等,以及如何对其进行管理。
4. 网络监控和故障排除:学会如何监控网络状态,以及如何快速发现和修复网络中的故障。
5. 数据库管理:学会如何管理企业数据库,包括创建数据库、备份和恢复数据、以及优化性能等。
三、学习途径1. 在校学习:可以选择计算机或网络专业,学习相关理论知识和实践经验。
2. 自学:可以通过网络、书籍和培训机构等途径自学相关知识和技能。
3. 实习:可以通过实习经验积累相关实践经验,并借此机会结识业内专业人士。
四、重点技能1. 网络配置和管理:需要熟练掌握网络硬件设备和软件程序的配置和管理方法。
网络管理培训网络管理基础知识精品PPT课件

- 提供迅速检测非法使用和非法初始进入点的手段,核
查跟踪侵入者的活动
- 提供恢复被破坏的数据和系统的手段,尽量降低损失 - 提供查获侵入者的手段
FACPS-计费管理
• 正确地计算和收取用户使用网络服务的费用 • 一般与业务开通相关联
网管系统的发展
面向简单设备维护
面向网络环境管理
面向IT运维和服务管理
要的功能 • 网络安全与网络管理的结合 • 智能化 • 流程化
网管软件的应用发展趋势
• 从侧重设备管理到侧重业务管理 • 从侧重故障管理到侧重性能管理 • 侧重系统的安全性和系统的互操作性 • 用户不仅仅需要一个软件产品,而是需要一个解
决方案。 • 用户越来越不关注具体的网络管理内容,而是关
注与自己的业务相关的部分 • 越来越注重流程化管理
FACPS-配置管理
• 配置管理是最基本的网络管理功能 • 提供:
- 资源清单管理功能 - 资源开通功能 - 业务开通功能 - 网络拓扑服务功能
FACPS-故障管理
• 保证网络资源的无障碍无错误的运营状态
• 提供:
- 告警监测功能 - 故障定位功能 - 业务的恢复 - 故障预防
FACPS-性能管理
• 维护网络服务质量(QOS)和网络运营效率
• 提供:
- 性能监测功能 - 性能分析功能 - 性能管理控制功能 - 性能严重下降时启动故障管理系统的告警监
测功能
FACPS-安全管理
• 采用信息安全措施保护网络中的系统、数据、以 及业务安全
• 提供:
- 采用多层防卫手段,将受到侵扰和破坏的概率降到最
障和提供处理建议,而不只是给出故障的原始数据
- 性能专家系统:分析运行参数和数据,在用户发现网络故障之
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
(1)什么是网络管理?网络管理,简称网管,简单地说就是为保证网络系统能够持续、稳定、安全、可靠和高效地运行,对网络实施的一系列方法和措施。
网络管理的任务就是收集、监控网络中各种设备和设施的工作参数、工作状态信息,将结果显示给管理员并进行处理,从而控制网络中的设备、设施、工作参数和工作状态,使其可靠运行。
(2)网络管理的功能是什么?故障管理:计费管理:配置管理和名称管理:性能管理:安全管理:网络流量控制、网络路由选择策略管理(3)网络管理系统的层次结构。
●把被管理资源画在单独的框中,表明被管理资源可能与管理站处于不同的系统中;●各种网络管理框架的共同特点:➢管理功能分为管理站和代理两部分;➢为存储管理信息提供数据库支持;➢提供用户接口和用户试图(View)功能;➢提供基本的管理操作。
(4)集中式网络管理和分布式网络管理有什么区别?各有什么优缺点?集中式网络管理:网络中至少有一个结点(主机或路由器)担当管理站的角色,除过NME 之外,管理站中还有一组软件,叫做网络管理应用(NMA),网络中的其他结点在NME的控制下与管理站通信,交换管理信息。
这种集中式网络管理策略的好处是:管理人员可以有效地控制整个网络资源,根据需要平衡网络负载,优化网络性能。
分布式网络管理:地理上分布的网络管理客户机与一组网络管理服务器交互作用,共同完成网络管理功能。
中心管理站还能对管理功能较弱的客户机发出指令,实现更高级的管理。
分布式网络管理具有灵活性(Flexibility)和可伸缩性(Scalability),网络管理更加方便。
(5)什么是委托代理?非标准设备:若系统要求每个被管理的设备都能运行代理程序,并且所有管理站和代理都支持相同的管理协议。
这种要求有时是无法实现的。
例如:有的老设备可能不支持当前的网络管理标准;小的系统可能无法完整实现NME的全部功能;一些设备(例如Modem和多路器等)根本不能运行附加的软件,把这些设备叫做非标准设备。
委托代理的设备(Proxy)来管理一个或多个非标准设备。
委托代理和非标准设备之间运行制造商专用的协议,而委托代理和管理站之间运行标准的网络管理协议。
这样,管理站就可以用标准的方式通过委托代理得到非标准设备的信息,委托代理起到了协议转换的作用。
(1)ASN.1的数据类型。
ASN.1定义的数据类型有20多种,标签值类型都是UNIVERSAL,如下表所示。
这些数据类型可分为4大类:●简单类型:由单一成份构成的原子类型●构造类型:由两种以上成分构成的构造类型●标签类型:由已知类型定义的新类型●其他类型:包括CHOICE和ANY两种类型(2)什么是SNMP v1的团体(公共体,Community)?SNMP网络管理是一种分布式应用。
这种应用的特点是管理站和被管理站之间的关系可以是一对多的关系,也可能是多对一的关系。
SNMP的团体是一个代理和多个管理站之间的认证和访问控制关系。
允许访问的团体名是在被管理系统一侧定义的。
SNMP公共体是指定义验证、访问控制和代理特征的SNMP管理者与SNMP代理之间的关系,公共体是一个本地概念。
代理系统可以对不同的团体定义不同的访问控制策略,每一个团体被赋予一个唯一的名字。
管理站只能以代理认可的团体名行使其访问权。
一个管理站可能以不同的名字出现在不同的代理中,即管理站实体可以用不同的名字对不同的代理实施不同的访问权限。
如果两个代理定义了同一团体名,这种名字的相似性也不意味着它们属于同一团体。
(3)MIB的功能和特点是什么?MIB的结构,MIB的数据类型。
MIB的职能就是为管理工作站指定代理,而管理工作站通过获取MIB对象的值来执行监视功能。
MIB是对象的集合,它代表网络中可以管理的资源和设备。
每个对象基本上是一个数据变量,它代表被管理的对象的一方面的信息。
SNMP环境中的所有管理对象组织成分层的树结构,即MIB结构。
这种层次树结构有3个作用:表示管理和控制关系;提供了结构化的信息组织技术;提供了对象命名机制其中用到的5种通用类型如下表所示,前4种是简单类型,最后一种是构造类型。
(4)MIB的功能组。
1.系统组(System group) :提供了系统的一般信息。
2.接口组(Interface group):包含主机接口的配置信息和统计信息。
3.地址转换组(Address translation group):包含网络地址到接口的物理地址的映像关系。
4.IP组:提供了与IP协议有关的信息。
5.ICMP组:是IP的伴随协议。
6.TCP组:包含与TCP协议的实现和操作有关的信息。
7.UDP组:提供了关于UDP数据报和本地接收端点的详细信息。
8.EGP组:提供了有关EGP路由器发送和接收的EGP报文的信息,以及关于EGP邻居的详细信息等。
9.传输组( Transmission group):设置这一组的目的是针对各种传输介质提供详细的管理信息。
事实上这不是一个组,而是一个联系各种端口专用信息的特殊结点。
10.MIB-2的局限性(5)管理信息结构SMI的概念和管理信息结构(SMI)的功能。
SMI确定了可用于MIB中的数据类型并说明对象在MIB内部怎样表示和命名。
管理信息结构(SMI)说明了定义和构造MIB的总体框架,以及数据类型的表示和命名方法。
SMI 的宗旨是保持MIB的简单性和可扩展性,只允许存储标量和二维数组,不支持复杂的数据结构。
SMI提供了以下标准化技术表示管理信息:定义了MIB的层次结构;提供了定义管理对象的语法结构;规定了对象值的编码方法。
(7)SNMP的通信基础是UDP协议,使用UDP而不使用TCP协议的原因是什么?答:之所以选择UDP协议而不是TCP协议,是因为UDP效率较高,这样实现网络管理不会太实用文档多地增加网络负载。
但由于UDP不是很可靠,因而SNMP报文容易丢失。
为此,对SNMP实现的建议是对每个管理信息要装配成单独的数据报独立发送,而且报文应短些,不超过484个字节。
(6)SNMPv1有那些局限性?a)由于轮询的性能限制,SNMP不适合管理很大的网络;b)SNMP不适合检索大量数据;c)SNMP陷入报文没有应答,代理不知道管理站是否收到报文,这样可能会丢掉某些重要管理信息d)SNMP只提供简单的团体名认证,安全措施不够;e)SNMP不直接支持向被管理设备发送命令;f)SNMP的管理信息库MIB-2支持的管理对象是很有限的,不足以完成复杂的管理功能。
g)SNMP不支持管理站之间的通信,而这一点在分布式网络管理中是很需要的。
(注:以上局限性有很多在SNMP的第2版都有所改进。
)(7)什么是SNMP v1的访问策略?SNMP团体和SNMP团体形成的组合叫做SNMP访问策略。
访问控制有MIB视图 (View,或者叫做视阈)和访问模式两方面的含义。
MIB视图:MIB中对象的一个子集,对不同的团体可以定义不同的视图(View)。
属于同一视图的对象不必属于同一子树。
访问模式:集合{read-only,read-write}的一个元素。
对于一个团体可以定义一种访问模式。
有关一个团体的MIB视图和访问模式的组合叫做该团体的形象(Profile,或者叫做轮廓)。
(8)描述SNMP v1 的安全机制。
SNMPv1的安全机制很简单,只是验证团体名。
属于同一团体的管理站和被管理站才能互相作用,发送给不同团体的报文被忽略。
(9)SNMP v1和SNMP v2的区别有哪些?SNMPv2既可以支持完全集中的网络管理,又可以支持分布式网络管理。
具体地说SNMPv2对SNMP的增强主要在以下3方面✧管理信息结构的扩充✧管理站和管理站之间的通讯能力✧新的协议操作SNMPv2的管理信息结构是在总结SNMP应用经验的基础上对SNMPv1 SMI进行了扩充,提供了更精致更严格的规范,规定了新的管理对象和MIB的文档,可以说是SNMPv1 SMI 的超集。
SNMPv2 SMI引入了4个关键的概念:✧对象的定义✧概念表✧通知的定义(10)描述SNMP v2中如何生成和删除表中的行。
行的生成:生成概念行可以使用两种不同的方法,分成4个步骤,下面解释生成过程:●①选择实例标识符,针对不同的索引对象可考虑用不同方法选择实例标识符:●②管理站通过事务处理产生和激活概念行,或管理站与代理协商生成概念行;●③初始化非默认值对象;●④激活概念行概念行的删除:管理站发出set命令,把状态列置为destroy,如果这个操作成功,概念行立即被删除。
(11)请描述 SNMP v1和SNMP v2的安全机制和它们安全机制的主要差别是什么。
SNMPv1的安全机制很简单,只是验证团体名。
属于同一团体的管理站和被管理站才能互相作用,发送给不同团体的报文被忽略。
考虑了各种安全功能以后,SNMPv2 PDU有了更复杂的结构,建议的安全协议如图4.2.45所示。
可以看出在原来的PDU前面加上了加密和认证信息(12)描述SNMPv2加密报文的发送和接收过程。
需要加密和认证的SNMPv2报文的发送过程:➢发送实体首先构造管理通信消息SnmpMgmtCom,这需要查找本地数据库,发现合法的参加者和上下文。
➢然后,如果需要认证协议,则在SnmpMgmtCom前面加上认证信息authInfo,构成认证报文SnmpAuthMsg,否则把authInfo置为长度为0的字节串(OCTETSTRING)。
若参加者的认证协议为v2md5AuthProtocol,则由本地实体按照MD5算法计算产生16个字节的消息摘要,作为认证信息中的authDigest。
➢第三步是检查目标参加者的私有协议,如果需要加密,则采用指定的加密协议对SnmpAuthMsg加密,生成privData(SnmpAuthMsg)。
➢最后置privDst=dstParty,组成完整的SNMPv2报文,并经过BER编码发送出去。
SNMPv2安全报文的接收过程:目标方实体接收到SnmpPrivMsg后首先检查报文格式。
如果这一检查通过,则查实用文档找本地数据库,发现需要的验证信息。
根据本地数据库的记录,可能需要使用私有协议对报文解密,对认证码进行验证,检查源方参加者的访问特权和上下文是否符合要求等。
一旦这些检查全部通过,就可以执行协议请求的操作了。
(13) SNMPv2对SNMPv1做了那些修改。
具体地说SNMPv2对SNMPv1的增强主要在以下3方面✧管理信息结构的扩充✧管理站和管理站之间的通讯能力✧新的协议操作(14) SNMP v3与SNMP v2相比主要增加了哪些方面的功能?SNMPv2在其最终形式中也没有包括安全性,这种缺陷在SNMPv3中得到了补救。
SNMPv3工作组发布的文档定义了一套安全功能和框架,使它们能够与SNMPv2或者SNMPv1中的功能一起使用,该框架也适合于新功能的使用,并包含安全性的增强和修改。