计算机等级考试——四级网络工程师复习资料
计算机等级考试四级网络工程师:TCPIP联网

计算机等级考试四级网络工程师:TCP/IP联网03-03 10:38 来源:等考吧——新思路点击:181次一、TCP/IP实现基本原理1、TCP/IP的实现方式:TSR常驻内存程序是一种安装在Windows之前在DOS上运行的程序。
缺点,不能动态分配内存,TSR需要动态链接库DLL帮助,才能让Windows程序访问网络。
目前只有在DOS环境下才使用TSR方式。
DLL动态链接库是一个16位的Windows程序函数库,只有当用到其中的过程时才会被调用。
缺点,它们不能直接与网卡通信,它们依赖于Windows的调度程序。
VxD虚拟设备是在Windows 32位保护方式下实现的,用于实现一些关键的部分,如视频、鼠标及通信端口驱动程序。
它是通过硬件中断方式响应网络中的通信,可以彻底地访问Windwos和DOS程序。
2、网络配置基本参数:PC中网络适配卡基本参数,I/O端口地址、内存地址及中断号IRQ。
与Microsoft相关的网络信息,主机标识、工作组名、WINS服务器地址、DHCP服务器地址;与TCP/IP网络信息有关,IP地址、子网掩码、主机名、域名、域名服务器、默认网关IP地址。
二、Windows NT平台的TCP/IP联网三、UNIX平台的TCP/IP联网1、建立UNIX联网的几个步骤:设计物理和逻辑的网络结构;分配IP地址;安装网络硬件;为每个主机配置启动时候的网络接口;设立服务程序或者静态路由。
2、IP地址的获取和分配:可能通过/etc/hosts文件、DNS或者其他域名系统来实现。
3、网卡的配置:ifconfig命令可以设置网卡IP地址、子网掩码、广播地址、网卡的使能状态及其他选项参数。
Ifconfig interface [family] address up option ,其中interface是指定的网卡名,可以用netstat-i来检查当前系统网卡的芯片类型。
Loopback 网卡通常叫lo0它是一个假想的硬件,用来作本机内部网络包的路由,4、路由配置:route配置静态路由,route [-f] op [type] destination gateway hop-count ,op参数如果是add就是增加一个路由表项,如果delete就是删除一个路由表项。
计算机等级考试四级《网络工程师》试题

计算机等级考试四级《网络工程师》试题计算机等级考试四级《网络工程师》试题计算机四级指的是全国计算机等级考试的最高级别,以下是为大家分享的计算机等级考试四级《网络工程师》试题,供大家参考借鉴,欢迎浏览!一、选择题1.网络管理系统的组成不包括__D___。
A)管理进程B)被管对象C)网络管理协议D)应用代理2.以下有关CMIP的说法中正确的是__A___。
A)OSI管理模型中管理站和代理通过CMIP交换管理信息B)CMIP采用简单的变量表示管理对象C)CMIP建立在无连接传输协议的基础上D)CMIP的变量能够传递信息,但不能完成网络管理任务3.以下有关SNMP管理模型的说法中正确的是__D___。
A)SNMP的管理模型是基于Client/Server模式的B)SNMP在每层都有管理实体C)每个代理只能设置一个团体D)一个管理站可以控制着多个代理4.SNMP中用于管理站向代理查询被管对象设备上的MIB库数据的操作是__A___。
A)GetB)SetC)TrapD)Inform5.以下项不是SNMP模型的优点__D___。
A)简单,易于在各种网络中实现B)广泛支持C)操作原语简捷D)面向对象,支持分布式管理6.以下有关CMIP模型特点的描述中,错误的是__C___。
A)CMIP是完全独立于下层的应用层协议B)CIMP安全性高,拥有验证、访问控制和安全日志C)CMIP主要是基于轮询方式获得信息D)CMIP占用资源过多,MIB过于复杂7.以下有关ICMP的描述中,错误的是__B___。
A)ICMP本身是网络层的一个协议B)ICMP既能报告差错,也能纠正错误C)ICMP并不能保证所有的IP数据报都能够传输到目的主机D)ICMP的消息共有18种类型8.用于通告网络拥塞的ICMP报文是___C__。
A)目标不可达B)超时C)源抑制D)数据参数错误9.以下不属于ICMP主要功能的是__B___。
A)通告网络错误B)修复网络错误C)路由器重定向D)获取通信子网掩码10.某校园网用户无法访问外部站点210.102.58.74,管理人员在windows操作系统下可以使用判断故障发生在校园网内还是校园网外__D___。
全国计算机等级考试四级复习纲要一 1

全国计算机等级考试四级复习纲要一1欢迎到【墨林考试软件旗舰店】购买各类职业考试复习软件,正版、优质、平价第一章考试要点一、计算机的发展自从1946年2月现代电子计算机的鼻祖ENIAC(electronic numerical integrator and computer)在美国宾夕法尼亚大学问世以后,短短50年里,计算机技术经历了巨大的变革。
学术界经常使用器件(硬件)划分计算机的发展史,如第一代电子管计算机(1947~1957),第二代晶体管计算机(1958~1964),第三代集成电路计算机(1964~1972),第四代大规模集成电路计算机(1972~),目前提出了所谓的第五代(或新一代)计算机。
从1946年到50年代后期(1946~1957)为电子管计算机时期。
计算机的元器件主要由电子管(vacuum tube)组成。
其特点是体积庞大、功耗高、运算速度较低。
如ENIAC占地170m 2,重达30t,功耗为140kW,有18000多个电子管,每秒钟能进行5000次加法计算。
这一阶段,计算机主要用于军事、国防等尖端技术领域。
除了ENIAC以外,1945年左右,冯?诺依曼等人在研制EDVAC(electronic discrete variable computer)时,提出了存储程序(stored-program)概念,奠定了以后计算机发展的基石。
IBM公司1954年12月推出的IBM650是第一代计算机的代表。
从20世纪50年代后期到60年代中期(1958~1964)为晶体管计算机时期。
自从1947年晶体管(transistor)在贝尔实验室诞生后,引发了一场影响深远的电子革命。
体积小、功耗低、价格便宜的晶体管取代了电子管,不仅提高了计算机的性能,也使计算机在科研、商业等领域内广泛地被应用。
第二代计算机不仅采用了晶体管器件,而且存储器改用速度更快的磁芯存储器;与此同时高级编程语言和系统软件的出现,也大大提高了计算机的性能和拓宽了其应用领域。
计算机四级考试网络工程师考点:网络安全与信息安全

计算机四级考试网络工程师考点:网络安全与信息安全计算机四级考试网络工程师考点:网络安全与信息安全网络安全与信息安全是现代互联网关注的重点。
你知道网络安全与信息安全包括哪些内容吗?下面是店铺为大家带来的网络安全与信息安全的知识,欢迎阅读。
一、密码学1、密码学是以研究数据保密为目的,对存储或者传输的信息采取秘密的交换以防止第三者对信息的窃取的技术。
2、对称密钥密码系统(私钥密码系统):在传统密码体制中加密和解密采用的是同一密钥。
常见的算法有:DES、IDEA3、加密模式分类:(1)序列密码:通过有限状态机产生性能优良的伪随机序列,使用该序列加密信息流逐位加密得到密文。
(2)分组密码:在相信复杂函数可以通过简单函数迭代若干圈得到的原则,利用简单圈函数及对合等运算,充分利用非线性运算。
4、非对称密钥密码系统(公钥密码系统):现代密码体制中加密和解密采用不同的密钥。
实现的过程:每个通信双方有两个密钥,K和K',在进行保密通信时通常将加密密钥K公开(称为公钥),而保留解密密钥K'(称为私钥),常见的算法有:RSA二、鉴别鉴别是指可靠地验证某个通信参与方的身份是否与他所声称的身份一致的过程,一般通过某种复杂的身份认证协议来实现。
1、口令技术身份认证标记:PIN保护记忆卡和挑战响应卡分类:共享密钥认证、公钥认证和零知识认证(1)共享密钥认证的思想是从通过口令认证用户发展来了。
(2)公开密钥算法的出现为2、会话密钥:是指在一次会话过程中使用的密钥,一般都是由机器随机生成的,会话密钥在实际使用时往往是在一定时间内都有效,并不真正限制在一次会话过程中。
签名:利用私钥对明文信息进行的变换称为签名封装:利用公钥对明文信息进行的变换称为封装3、Kerberos鉴别:是一种使用对称密钥加密算法来实现通过可信第三方密钥分发中心的身份认证系统。
客户方需要向服务器方递交自己的凭据来证明自己的身份,该凭据是由KDC专门为客户和服务器方在某一阶段内通信而生成的。
2020年计算机等级考试四级网络工程师第21套题

2020年计算机等级考试四级⽹络⼯程师第21套题计算机四级⽹络⼯程师第21 套题说明:【单选】1-30 为操作系统,41-70 为计算机⽹络【多选】31-40为操作系统,71-80 为计算机⽹络单选题1.随机性是操作系统的特征之⼀。
下列描述的四种现象中,哪⼀种具有“随机性”()。
A、进程在某⼀时刻需要显⽰图像信息B、进程申请使⽤计算机的声卡C、操作系统维护着系统的时钟D、操作系统内核进⾏进程切换D【解析】操作系统的运⾏是在⼀种随机的环境下进⾏的。
这种随机环境的含义是,操作系统不能对所运⾏的程序的⾏为以及硬件设备的情况作出任何事先的假定。
⼀般来说,操作系统正处于什么样的状态之中是⽆法确切知道的,这就是随机性的含义。
所以操作系统内核进⾏进程切换这⼀现象具有随机性,故本题选择D选项。
2. 下列哪⼀个状态位不包含在程序状态字(PSW)中()。
A、溢出标志位(OF)B、驻留位(A)C、虚拟中断待决标志位(VIP)D、IO特权级别位(IOPL)B【解析】⽤⼀个专门的寄存器来指⽰处理器状态称为程序状态字(PSW),其包括的状态位有进位标志位(CF)、结果为零标志位(ZF)、符号标志位(SF)、溢出标志位(OF)、陷阱标志位(TF)、中断使能(中断屏蔽)标志位(IF)、虚拟中断标志位(VIF)、虚拟中断待决标志位(VIP)、IO特权级别(IOPL)。
故本题答案选择B选项。
3. 中断和异常都是将正常执⾏的程序打断,完成相应处理后再恢复执⾏,但是⼆者是有区别的。
下列各种事件中,哪⼀项属于中断()。
A、执⾏访管指令B、进程打开⽂件时出错C、⽤户按⿏标左键D、程序对只读内存执⾏写指令C【解析】中断是由外部事件引发的,⽽异常则是由正在执⾏的指令引发的。
执⾏访管指令、进程打开⽂件时出错、程序对只读内存执⾏写指令都是由正在执⾏的指令引发的,属于异常。
故本题答案选择C选项。
4. 系统调⽤扩充了机器指令,增强了系统功能,⽅便了⽤户使⽤。
计算机等级考试NCRE网络工程师计算机等级考试四级模拟题20(3)_真题-无答案78

计算机等级考试(NCRE)网络工程师(计算机等级考试四级)模拟题2020年(3)(总分100,考试时间90分钟)操作系统原理——单选题1. 1.组成操作系统的主要部分通常是进程线程管理、内存管理、设备管理和( )。
A. 文件管理B. P、V操作管理C. 死锁管理D. 备份管理2. 2.下列程序中,哪一个不属于操作系统内核程序( )。
A. 进程调度程序B. 中断服务程序C. 设备驱动程序D. 用户应用程序3. 3.用户编写程序时调用fork()创建进程,其使用的是操作系统提供给用户的什么接口?( )A. 系统调用B. 命令控制语言C. 作业控制语言D. 应用编程接口4. 4.用户进程从用户态转变为内核态时,使用的指令是( )。
A. I/O指令B. 访管指令C. 页保护指令D. 压栈指令5. 5.采用多道程序设计技术可以( )。
A. 提高计算机软硬件资源的利用率B. 加快程序的运行速度C. 保证程序运行的正确性D. 减少设备的损耗6. 6.多道程序设计的意义是( )。
A. 微观上有多个进程在计算机中同时运行B. 一种将程序分割为若干子程序的设计方法C. 宏观上有多个进程在计算机中同时运行D. 多个计算机协同运行一个进程7. 7.进程从运行态转换为阻塞态的原因是( )。
A. 需要的数据没有准备好B. 需要的设备不存在C. 分配给该进程的时间片用完D. 运算过程中栈溢出8. 8.—个运行着的进程打开了—个新的文件,则指向该文件数据结构的关键指针存放在( )。
A. 文件目录中B. 文件句柄中C. 进程头文件中D. 进程控制块中9. 9.请分析以下程序。
int main(){pid_t pid;pid=fork();if(pid= =0)pfinff("I am the child process,my process ID is%d\n",getpid());elsepfinff("I am the parent process,my process ID is%d\n",getpid());}那么,该程序正确运行后的结果是( )。
四级网络工程师高频考点随身学
四级网络工程师高频考点随身学目录操作系统原理 (2)第一章操作系统概论 (2)第二章操作系统运行机制 (6)第三章进程线程模型 (9)第四章并发与同步 (14)第五章内存管理 (18)第六章文件管理 (26)第七章 I/O设备管理 (35)第八章死锁 (40)计算机网络 (42)第一章网络技术基础 (42)第二章局域网基础 (47)第三章Internet基础 (52)第四章 Internet基本服务 (57)第五章新型网络应用 (64)第六章网络管理与网络安全 (70)1操作系统原理第一章操作系统概论1.操作系统概述★操作系统是计算机系统中的一个系统软件,它是这样一些程序模块的集合——它们能有效地组织和管理计算机系统中的硬件及软件资源,合理地组织计算机的工作流程,控制程序的执行,并向用户提供各种服务功能,使用户能够灵活、方便、有效地使用计算机,并使整个计算机系统能高效地运行。
★操作系统作为系统软件,位于软件系统的硬件之上,支撑软件之下。
★从计算机应用角度看,操作系统是几乎入入都要使用的系统界面和接口;★而从软件设计和开发的角度看,操作系统起着系统软件开发基础和工具的作用;★而在黑客和网络攻击者看来,操作系统是他们要攻破的第一道防线;★从扩展角度看,将操作系统功能分成若干层次,每一个层次完成特定的功能,从而构成一个虚拟机。
★在计算机系统中,集中了资源管理功能和控制程序执行功能的一种软件,称为操作系统。
2.操作系统特征★ 并发性并发性是指在计算机系统中同时存在若干个运行着的程序。
①从宏观上看,这些程序在同时向前推进。
②从微观上看,在单处理器的环境下,这些同时运行着的程序是交替在中央处理器上运行的。
在多处理器系统的环境中,在处理器一级上,程序是并发执行的。
★ 共享性共享性是指操作系统程序与多个用户程序共用系统中的各种资源。
资源的共享性主要针对:①中央处理器:中央处理器是所有程序都必须使用的最重要的资源,操作系统必须采用恰当的调度策略,对多个并发程序分配处理器资源。
2024年等级考试-计算机四级-信息安全工程师考试历年真题常考点试题1带答案
2024年等级考试-计算机四级-信息安全工程师考试历年真题常考点试题带答案(图片大小可任意调节)第1卷一.单选题(共20题)1.密码体制是一种代表性的古典密码算法,在凯撒密码体制中,设置密钥参数k=3,依次对密文“zhonggguo”进行加密,则相应的密文为()A.ckrqjjxrB.cdrqjjxrC.AkrqjjxrD.Ckrqiixr2.网络安全技术可以分为主动防御技术和被动防御技术两大类,以下属于主动防技术的是()。
A.蜜罐技术B.入侵检测技术C.防火墙技术D.恶意代码扫描技术3.近些年,基于标识的密码技术受到越来越多的关注,标识密码算法的应用也得到了快速发展,我国国密标准中的标识密码算法是()。
A.SM2B.SM3C.SM4D.SM94.对信息进行均衡、全面的防护,提高整个系统“安全最低点”的全性能,这种安全原则被称为()。
A.最小特权原则B.木桶原则C.等级化原则D.最小泄露原则A.恶意代码攻击B.暴力分析攻击C.重放攻击D.协议分析攻击6.A方有一对密钥(KApub,KApri),B方有一对密匙(KBpub,KBpri),A方给B方发送信息M,对信息M加密为:M‘=KBpub(KApri(M))。
B方收到密文,正确的解决方案是()A.KBpub(KApri(M‘))B.KBpub(KApub(M‘))C.KApub(KBpri(M‘))D.KBpri(KApri(M‘))7.《网络安全法》明确了国家落实网络安全工作的职能部门和职责,其中明确规定由()负责统筹协调网络安全工作和相关监督管理工作。
A.中央网络安全与信息化小组B.国务院C.国家网信部门D.国家公安部门8.移动用户有些属性信息需要受到保护,这些信息一旦泄露,会对公众用户的生命财产安全造成威胁.以下各项中,不需要被保护的属性是()。
A.终端设备信息B.用户通话信息C.用户位置信息D.公众运营商信息9.有线等效保密协议WEP采用RC4流密码技术实现保密性,标准的64位标准流WEP用的密钥和初始向量长度分别是()A.32位和32位B.48位和16位C.56位和8位D.40位和24位10.()属于对称加密算法。
2023年计算机四级《网络工程师》考试全真模拟易错、难点汇编叁(带答案)试卷号:48
2023年计算机四级《网络工程师》考试全真模拟易错、难点汇编叁(带答案)(图片大小可自由调整)一.全考点综合测验(共45题)1.【单选题】为预防内存换页时出现抖动(颠簸)现象,可以采用下列哪一种方式?A.采用工作集算法B.更换更快的处理机C.增加交换空间D.增加并发进程数量正确答案:A2.【单选题】银行家算法是应对死锁的一种算法,其实现的是A.死锁鸵鸟算法B.死锁检测与恢复算法C.死锁避免算法D.死锁预防算法正确答案:C3.【单选题】在连入Internet中的设备中,不需要运行IP协议的是A.集线器B.主机C.NAT 设备D.路由器正确答案:A4.【多选题】从简单页式存储管理方案发展到虚拟页式存储管理方案,页表项中通常需要增加的信息有A.有效位(存在位)B.修改位C.访问位(引用位)正确答案:ABC5.【单选题】从静态的角度看,下列选项中哪一个是进程必须拥有而程序所没有的?A.进程控制块C.常量数据D.全局变量正确答案:A本题解析:从静态的角度看,进程与程序都有代码、全局变量、常量数据等,然而只有进程控制块,是用来在内存中唯一标识和管理进程活动的控制结构,而程序则没有。
6.【单选题】关于TCP协议的描述中,错误的是A.TCP是一种网络层协议B.TCP支持面向连接的服务C.TCP提供流量控制功能D.TCP支持字节流传输服务正确答案:A7.【单选题】关于网络安全等级的描述中,正确的是B.中国采用橘皮书为标准C.B1安全性高于C2D.C1提供安全域机制正确答案:C8.【单选题】在采用页式存储管理方案的系统中,为了提高内存利用率并减少内碎片,页面的划分A.与页表数量相关,可以找到平衡点B.与页表数量无关,页面尺寸越大越好C.与页表数量无关,页面尺寸越小越好D.与页表数量相关,可根据物理内存大小划分正确答案:A9.【单选题】若一个单核处理机的系统中有多个进程存在,则这些进程是A.并发运行的B.并行运行的C.封闭运行的D.单道运行的正确答案:A10.【单选题】IEEE 802.11g标准使用的波段是A.1.2GHzB.2.4GHzC.4.9GHzD.5GHz正确答案:B11.【单选题】关于故障管理的描述中,错误的是A.可检测故障B.可隔离故障C.自动处理所有故障D.可处理故障正确答案:C12.A.线程让出CPUB.创建一个线程C..阻塞一个线程D.等待一个特定的线程退出正确答案:A13.【单选题】在Internet使用的域名中,com通常表示A.商业组织B.教育机构C.政府部门D.军事部门正确答案:A14.【单选题】IEEE802.3z标准支持的最大传输速率是A.40GbpsC.1GbpsD.100Mbps正确答案:C15.【单选题】如果一用户希望使用FTP下载一幅图像,那么他应该使用的文件传输方式为A.二进制方式B.文本方式C.被动方式D.主动方式正确答案:A16.【单选题】下列指令中,哪一种可以在用户态下执行?A.设置控制寄存器指令B.算术运算指令C.关中断指令D.切换栈指针指令17.【单选题】关于SIP协议的描述中,正确的是A.被SIP被QQ采用B.SIP只应用于TCP/IPC.SIP属于应用层协议D.SIP使用XML标识用户正确答案:C18.【单选题】假设某文件系统的物理结构采用类UNIX的二级索引结构。
408考试参考书目
408考试参考书目摘要:1.考试概述2.参考书目列表3.参考书目简介4.备考建议正文:【考试概述】408 考试,全称为全国计算机等级考试四级网络工程师,是我国教育部考试中心主办的一项全国性计算机应用能力考试。
该考试旨在测试考生的网络工程基础知识和应用能力,以满足社会对网络工程师的专业需求。
考试内容涵盖计算机网络基础、网络操作系统、网络编程、网络安全等多个方面。
【参考书目列表】1.计算机网络(第7 版),谢希仁著,人民邮电出版社2.计算机网络:自顶向下方法(第7 版),James F.Kurose, KeithW.Ross 著,机械工业出版社3.计算机网络:自底向上方法(第5 版),David D.Clark 著,人民邮电出版社4.网络操作系统(第3 版),陈向群著,清华大学出版社5.网络安全技术与实践(第2 版),David P.Reiter, Richard E.Silverman 著,机械工业出版社【参考书目简介】1.《计算机网络》(第7 版):本书全面、系统地介绍了计算机网络的基本概念、原理和技术,内容涵盖计算机网络的各个方面,包括物理层、数据链路层、网络层、传输层等,是学习计算机网络基础知识的理想教材。
2.《计算机网络:自顶向下方法》(第7 版):本书采用自顶向下的方法,从应用层、传输层、网络层、数据链路层和物理层等方面,详细阐述了计算机网络的基本原理和技术,同时结合大量实例,帮助读者深入理解计算机网络的知识点。
3.《计算机网络:自底向上方法》(第5 版):本书从底层物理介质、数据链路层、网络层、传输层等逐步介绍计算机网络的基本原理和技术,侧重于网络协议的分析和实现,适合有一定网络基础的读者学习。
4.《网络操作系统》(第3 版):本书详细介绍了网络操作系统的基本概念、原理和实现技术,包括进程管理、存储管理、文件系统、设备管理等方面的内容,是学习网络操作系统知识的重要教材。
5.《网络安全技术与实践》(第2 版):本书从实践的角度,全面介绍了网络安全的基本概念、原理和技术,包括密码学、身份认证、访问控制、网络攻击与防御等方面的内容,对于提高网络安全意识和能力具有重要参考价值。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
四级网络复习资料(美桓公整理) 第 1 页 共 14 页 第一章:网络系统统结构与设计的基本原则
计算机网络按地理范围划分为局域网,城域网,广域网; 局域网提供高数据传输速率 10mbps-10gbps,低误码率的高质量传输环境 局域网按介质访问控制方法角度分为共享介质式局域网和交换式局域网 局域网按传输介质类型角度分为有线介质局域网和无线介质 局域网早期的计算机网络主要是广域网,分为主计算机与终端(负责数据处理)和通信 处理设备与通信电路(负责数据通信处理) 计算机网络从逻辑功能上分为资源子网和通信子网 资源子网(计算机系统,终端,外网设备以及软件信息资源;负责全网数据处理业务,提供网络资源与服务 通信子网(通信处理控制机—即网络节点,通信线路及其他通信设备):负责网络数据传输,转发等通信处理任务 网络接入(局域网,无线局域网,无线城域网,电话交换网,有线电视网) 广域网投资大管理困难,由电信运营商组建维护,广域网技术主要研究的是远距离,高服务质量的宽带核心交换技术,用户接入技术由城域网承担。 广域网典型网络类型和技术:(公共电话交换网PSTN,综合业务数字网ISDN,数字数据网DDN,x.25 分组交换网,帧中继网,异步传输网,GE千兆以太网和10GE光以太网) 交换局域网的核心设备是局域网交换机 城域网概念:网络运营商在城市范围内提供各种信息服务,以宽带光传输网络为开放平台,以 TCPIP 协议为基础 密集波分复用技术的推广导致广域网主干线路带宽扩展 城域网分为核心交换层(高速数据交换),边缘汇聚层(路由与流量汇聚),用户接入层(用户接入和本地流量控制) 层次结构优点:层次定位清楚,接口开放,标准规范,便于组建管理 核心层基本功能:(设计重点:可靠性,可扩展性,开放性) 连接汇聚层,为其提供高速分组转发,提供高速安全 QoS 保障的传输环境; 实现主干网络互联,提供城市的宽带 IP 数据出口;提供用户访问 INTERNET 需要的路由服务; 汇聚层基本功能: 汇聚接入层用户流量,数据分组传输的汇聚,转发与交换;本地路由过滤流量均衡,QoS 优先管理,安全控制,IP 地址转换,流量整形; 把流量转发到核心层或本地路由处理; 组建运营宽带城域网原则:可运营性,可管理性,可盈利性,可扩展性 管理和运营宽带城域网关键技术:带宽管理,服务质量 QoS,网络管理,用户管理,多业务接入,统计与计费,IP 地址分配与地址转换,网络安全 宽带城域网在组建方案中一定要按照电信级运营要求(考虑设备冗余,线路冗余以及系统故障的快速诊断与自我恢复) 服务质量 QoS 技术:资源预留,区分服务,多协议标记转换 管理带宽城域网 3 种基本方案:带内网络管理,带外网络管理,同时使用带内带外网络管理 带内:利用传统电信网络进行网络管理,利用数据通信网或公共交换电话网拨号,对网络设备进行数据配置。 带外:利用 IP 网络及协议进行网络管理,利用网络管理协议建立网络管理系统。 对汇聚层及其以上设备采用带外管理,汇聚层一下采用带内管理 宽带城域网要求的管理能力表现在电信级的接入管理,业务管理,网络安全 四级网络复习资料(美桓公整理) 第 2 页 共 14 页 网络安全技术方面需要解决物理安全,网络安全和信息安全。
宽带城域网基本技术与方案(SDH 城域网方案;10GE 城域网方案,基于 ATM 城域网方案) 光以太网由多种实现形式,最重要的有 10GE 技术和弹性分组环技术 弹性分组环(RPR):直接在光纤上高效传输 IP 分组的传输技术 标准:IEEE802.17 目前城域网主要拓扑结构:环形结构;核心层有 3—10 个结点的城域网使用环形结构可以简化光纤配置功能:简化光纤配置;解决网络保护机制与带宽共享问题;提供点到多点业务 弹性分组环采用双环结构;RPR 结点最大长度 100km,顺时针为外环,逆时针为内环 RPR 技术特点:(带宽利用率高;公平性好;快速保护和恢复能力强;保证服务 质量) 用户接入网主要有三类:计算机网络,电信通信网,广播电视网 接入网接入方式主要为五类:地面有线通信系统,无线通信和移动通信网,卫星通信网,有线电视网和地面广播电视网 三网融合:计算机网络,电信通信网,电视通信网 用户接入角度:接入技术(有线和无线),接入方式(家庭接入,校园接入,机关与企业人) 目前宽带接入技术: 数字用户线 XDSL 技术 光纤同轴电缆混合网 HFC 技术 光纤接入技术, 无线接入技术, 局域网技术 无线接入分为无线局域网接入,无线城域网接入,无线 Ad hoc 接入 局域网标准:802.3 无线局域网接入:802.11 无线城域网:802.16 数字用户线 XDSL 又叫 数字用户环路 ,基于电话铜双绞线高速传输技术 技术分类: ADSL 非对称数字用户线 速率不对称 1.5mbps/64kbps-5.5km RADSL 速率自适应数字用户线 速率不对称 1.5mbps/64kbps-5.5km HDSL 高比特率数字用户线 速率对称 1.544mbps(没有距离影响) VDSL 甚高比特率数字用户线 速率不对 51mbps/64kbps(没有影响) 光纤同轴混合网 HFC 是新一代有线电视网 电话拨号上网速度 33.6kbps—56.6kbps 有线电视接入宽带,数据传输速率 10mbps—36mbps 电缆调制解调器 Cable modem 专门为利用有线电视网进行数据传输而设计 上行信道:200kbps-10mbps 下行信道: 36mbps 类型: 传输方式(双向对称传输和非对称式传输) 数据传输方向(单向,双向) 同步方式(同步和异步交换) 接入角度(个人 modem 和宽带多用户 modem) 接口角度(外置式,内置式和交互式机顶盒) 无源光网络技术(APON)优点 系统稳定可靠 可以适应不同带宽,传输质量的要求 与 CATV 相比,每个用户可占用独立带宽不会发生拥塞 接入距离可达 20km—30km 802.11b 定义直序扩频技术,速率为 1mbps 2mbps 5.5mbps 11mbps 802.11a 提高到 54mbps 第二章 :网络系统总体规划与设计方法 四级网络复习资料(美桓公整理) 第 3 页 共 14 页 网络运行环境主要包括机房和电源
机房是放置核心路由器,交换机,服务器等核心设备 UPS 系统供电:稳压,备用电源,供电电压智能管理 网络操作系统:NT,2000,NETWARE,UNIX,LINUX 网络应用软件开发与运行环境:网络数据库管理系统与网络软件开发工具 网络数据库管理系统:Oracle,Sybase,SOL,DB2 网络应用系统:电子商务系统,电子政务系统,远程教育系统,企业管理系统, 校园信息服务系统,部门财务管理系统 网络需求调研和系统设计基本原则:共 5 点 制定项目建设任务书后,确定网络信息系统建设任务后,项目承担单位首要任务是网络用户调查和网络工程需求分析 需求分析是设计建设与运行网络系统的关键 网络结点地理位置分布情况:(用户数量及分布的位置;建筑物内部结构情况调查;建筑物群情况调查) 网络需求详细分析:(网络总体需求设计;结构化布线需求设计;网络可用性与 可靠性分析;网络安全性需求分析;网络工程造价分析) 结点 2-250 可不设计接入层和汇聚层 结点 100-500 可不设计接入层 结点 250-5000 一般需要 3 层结构设计 核心层网络一般承担整个网络流量的 40%-60% 标准 GE 10GE 层次之间上联带宽:下联带宽一般控制在 1:20 10 个交换机,每个有 24 个接口,接口标准是 10/100mbps:那么上联带宽是24*100*10/20 大概是 2gbps 高端路由器(背板大于 40gbps) 高端核心路由器:支持 mpls 中端路由器(背板小于 40gbps) 企业级路由器 支持 IPX,VINES, QoS VPN 低端路由器(背板小于 40gbps)支持 ADSL PPP 路由器关键技术指标: 1:吞吐量(包转发能力) 2:背板能力(决定吞吐量)背板:router 输入端和输出端的物理通道 传统路由采用共享背板结构,高性能路由采用交换式结构 3:丢包率(衡量 router 超负荷工作性能) 4:延时与延时抖动(第一个比特进入路由到该帧最后一个离开路由的时间) 高速路由要求 1518B 的 IP 包,延时小于 1ms 5:突发处理能力 6:路由表容量(INTERNET 要求执行 BGP 协议的路由要存储十万路由表项,高 速路由应至少支持 25 万) 7:服务质量 8:网管能力 9:可靠性与可用性 路由器冗余:接口冗余,电源冗余,系统板冗余,时钟板冗余,整机设备冗余 热拨插是为了保证路由器的可用性 四级网络复习资料(美桓公整理) 第 4 页 共 14 页 高端路由可靠性:
(1) 无故障连续工作时间大于 10 万小时 (2) 系统故障恢复时间小于 30 分钟 (3) 主备切换时间小于 50 毫秒 (4) SDH 和 ATM 接口自动保护切换时间小于 50 毫秒 (5) 部件有热拔插备份,线路备份,远程测试诊断 (6) 路由系统内不存在单故障点 交换机分类:从技术类型(10mbps Ethernet 交换机;fast Ethernet 交换机;1gbps 的 GE 交换机)从内部结构(固定端****换机;模块化交换机—又叫机架式交换 机) 500 个结点以上 选取企业级交换机 300 个结点以下 选取部门级交换机 100 个结点以下 选取工作组级交换机 交换机技术指标: (1) 背板带宽(输入端和输出端得物理通道)(2) 全双工端口带宽(计算:端口数*端口速率*2) (3) 帧转发速率(4) 机箱式交换机的扩张能力 (5) 支持 VLAN 能力(基于 MAC 地址,端口,IP 划分) 缓冲区协调不同端口之间的速率匹配 网络服务器类型(文件服务器;数据库服务器;Internet 通用服务器;应用服务 器) 虚拟盘体分为(专用盘体,公用盘体与共享盘体) 共享硬盘服务系统缺点:dos 命令建立目录;自己维护;不方便系统效率低,安 全性差 客户/服务器 工作模式采用两层结构:第一层在客户结点计算机 第二层在数据 库服务器上 Internet 通用服务器包括(DNS 服务器,E-mail 服务器,FTP 服务器,WWW 服 务器,远程通信服务器,代理服务器) 基于复杂指令集 CISC 处理器的 Intel 结构的服务器: 优点:通用性好,配置简单,性能价格比高,第三方软件支持丰富,系统维护方 便 缺点:CPU 处理能力与系统 I/O 能力较差(不适合作为高并发应用和大型服 务器) 基于精简指令集 RISC 结构处理器的服务器与相应 PC 机比:CPU 处理能力提高 50%-75%(大型,中型计算机和超级服务器都采用 RISC 结构处理器,操作系统 采用 UNIX) 因此采用 RISC 结构处理器的服务器称 UNIX 服务器 按网络应用规模划分网络服务器 (1) 基础级服务器 1 个 CPU(2) 工作组服务器 1-2 个 CPU(3) 部门级服务器 2-4 个 CPU (4) 企业级服务器 4-8 个 CPU 服务器采用相关技术 (1) 对称多处理技术 SMP (多 CPU 服务器的负荷均衡) (2) 集群 Cluster(把一组计算机组成共享数据存储空间) (3) 非一致内存访问(NUMA)(结合 SMP Cluster 用于多达 64 个或更多 CPU的服务器) (4) 高性能存储与智能 I/O 技术(取决存取 I/O 速度和磁盘容量)