全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)
Internet的應(yīng)用范圍由最早的軍事、國(guó)防,擴(kuò)展到美國(guó)國(guó)內(nèi)的學(xué)術(shù)機(jī)構(gòu),進(jìn)而迅速覆蓋了全球的各個(gè)領(lǐng)域,運(yùn)營(yíng)性質(zhì)也由科研、教育為主逐漸轉(zhuǎn)向商業(yè)化。以下是小編整理的全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn),希望大家認(rèn)真閱讀!
第一章:網(wǎng)絡(luò)系統(tǒng)統(tǒng)結(jié)構(gòu)與設(shè)計(jì)的基本原則
計(jì)算機(jī)網(wǎng)絡(luò)按地理范圍劃分為局域網(wǎng),城域網(wǎng),廣域網(wǎng);
局域網(wǎng)提高數(shù)據(jù)傳輸速率 10mbps-10gbps,低誤碼率的高質(zhì)量傳輸環(huán)境
局域網(wǎng)按介質(zhì)訪問(wèn)控制方法角度分為共享介質(zhì)式局域網(wǎng)和交換式局域網(wǎng)
局域網(wǎng)按傳輸介質(zhì)類(lèi)型角度分為有線(xiàn)介質(zhì)局域網(wǎng)和無(wú)線(xiàn)介質(zhì)
局域網(wǎng)早期的計(jì)算機(jī)網(wǎng)絡(luò)主要是廣域網(wǎng),分為主計(jì)算機(jī)與終端(負(fù)責(zé)數(shù)據(jù)處理)和通信處理設(shè)備與通信電路(負(fù)責(zé)數(shù)據(jù)通信處理)
計(jì)算機(jī)網(wǎng)絡(luò)從邏輯功能上分為資源子網(wǎng)和通信子網(wǎng)
資源子網(wǎng)(計(jì)算機(jī)系統(tǒng),終端,外網(wǎng)設(shè)備以及軟件信息資源): 負(fù)責(zé)全網(wǎng)數(shù)據(jù)處理業(yè)務(wù),提供網(wǎng)絡(luò)資源與服務(wù)
通信子網(wǎng)(通信處理控制機(jī)—即網(wǎng)絡(luò)節(jié)點(diǎn),通信線(xiàn)路及其他通信設(shè)備):負(fù)責(zé)網(wǎng)絡(luò)數(shù)據(jù)傳輸,轉(zhuǎn)發(fā)等通信處理任務(wù) 網(wǎng)絡(luò)接入(局域網(wǎng),無(wú)線(xiàn)局域網(wǎng),無(wú)線(xiàn)城域網(wǎng),電話(huà)交換網(wǎng),有線(xiàn)電視網(wǎng))
廣域網(wǎng)投資大管理困難,由電信運(yùn)營(yíng)商組建維護(hù),廣域網(wǎng)技術(shù)主要研究的是遠(yuǎn)距離,高服務(wù)質(zhì)量的寬帶核心交換技術(shù),用戶(hù)接入技術(shù)由城域網(wǎng)承擔(dān)。
廣域網(wǎng)典型網(wǎng)絡(luò)類(lèi)型和技術(shù):(公共電話(huà)交換網(wǎng)PSTN,綜合業(yè)務(wù)數(shù)字網(wǎng)ISDN,數(shù)字?jǐn)?shù)據(jù)網(wǎng)DDN,x.25 分組交換網(wǎng),幀中繼網(wǎng),異步傳輸網(wǎng),GE千兆以太網(wǎng)和10GE光以太網(wǎng))
交換局域網(wǎng)的核心設(shè)備是局域網(wǎng)交換機(jī)
城域網(wǎng)概念:網(wǎng)絡(luò)運(yùn)營(yíng)商在城市范圍內(nèi)提供各種信息服務(wù),以寬帶光傳輸網(wǎng)絡(luò)為開(kāi)放平臺(tái),以 TCPIP 協(xié)議為基礎(chǔ) 密集波分復(fù)用技術(shù)的推廣導(dǎo)致廣域網(wǎng)主干線(xiàn)路帶寬擴(kuò)展
城域網(wǎng)分為核心交換層(高速數(shù)據(jù)交換),邊緣匯聚層(路由與流量匯聚),用戶(hù)接入層(用戶(hù)接入和本地流量控制)
層次結(jié)構(gòu)優(yōu)點(diǎn):層次定位清楚,接口開(kāi)放,標(biāo)準(zhǔn)規(guī)范,便于組建管理
核心層基本功能:(設(shè)計(jì)重點(diǎn):可靠性,可擴(kuò)展性,開(kāi)放性) 連接匯聚層,為其提供高速分組轉(zhuǎn)發(fā),提供高速安全 QoS 保障的傳輸環(huán)境; 實(shí)現(xiàn)主干網(wǎng)絡(luò)互聯(lián),提供城市的寬帶 IP 數(shù)據(jù)出口;提供用戶(hù)訪問(wèn) INTERNET 需要的路由服務(wù);
匯聚層基本功能: 匯聚接入層用戶(hù)流量,數(shù)據(jù)分組傳輸?shù)膮R聚,轉(zhuǎn)發(fā)與交換;本地路由過(guò)濾流量均衡,QoS 優(yōu)先管理,安全控制,IP 地址轉(zhuǎn)換,流量整形; 把流量轉(zhuǎn)發(fā)到核心層或本地路由處理;
組建運(yùn)營(yíng)寬帶城域網(wǎng)原則:可運(yùn)營(yíng)性,可管理性,可盈利性,可擴(kuò)展性
管理和運(yùn)營(yíng)寬帶城域網(wǎng)關(guān)鍵技術(shù):帶寬管理,服務(wù)質(zhì)量 QoS,網(wǎng)絡(luò)管理,用戶(hù)管理,多業(yè)務(wù)接入,統(tǒng)計(jì)與計(jì)費(fèi),IP 地址分配與地址轉(zhuǎn)換,網(wǎng)絡(luò)安全
寬帶城域網(wǎng)在組建方案中一定要按照電信級(jí)運(yùn)營(yíng)要求(考慮設(shè)備冗余,線(xiàn)路冗余以及系統(tǒng)故障的快速診斷與自我恢復(fù))
服務(wù)質(zhì)量 QoS 技術(shù):資源預(yù)留,區(qū)分服務(wù),多協(xié)議標(biāo)記轉(zhuǎn)換
管理帶寬城域網(wǎng) 3 種基本方案:帶內(nèi)網(wǎng)絡(luò)管理,帶外網(wǎng)絡(luò)管理,同時(shí)使用帶內(nèi)帶外網(wǎng)絡(luò)管理 帶內(nèi):利用傳統(tǒng)電信網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)管理,利用數(shù)據(jù)通信網(wǎng)或公共交換電話(huà)網(wǎng)撥號(hào),對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行數(shù)據(jù)配置。
帶外:利用 IP 網(wǎng)絡(luò)及協(xié)議進(jìn)行網(wǎng)絡(luò)管理,利用網(wǎng)絡(luò)管理協(xié)議建立網(wǎng)絡(luò)管理系統(tǒng)。對(duì)匯聚層及其以上設(shè)備采用帶外管理,匯聚層一下采用帶內(nèi)管理
寬帶城域網(wǎng)要求的管理能力表現(xiàn)在電信級(jí)的接入管理,業(yè)務(wù)管理,網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全技術(shù)方面需要解決物理安全,網(wǎng)絡(luò)安全和信息安全。
寬帶城域網(wǎng)基本技術(shù)與方案(SDH 城域網(wǎng)方案;10GE 城域網(wǎng)方案,基于 ATM 城域網(wǎng)方案)
光以太網(wǎng)由多種實(shí)現(xiàn)形式,最重要的有 10GE 技術(shù)和彈性分組環(huán)技術(shù)
彈性分組環(huán)(RPR):直接在光纖上高效傳輸 IP 分組的傳輸技術(shù) 標(biāo)準(zhǔn):IEEE802.17
目前城域網(wǎng)主要拓?fù)浣Y(jié)構(gòu):環(huán)形結(jié)構(gòu);核心層有 3—10 個(gè)結(jié)點(diǎn)的城域網(wǎng)使用環(huán)形結(jié)構(gòu)可以簡(jiǎn)化光纖配置功能:簡(jiǎn)化光纖配置;解決網(wǎng)絡(luò)保護(hù)機(jī)制與帶寬共享問(wèn)題;提供點(diǎn)到多點(diǎn)業(yè)務(wù)
彈性分組環(huán)采用雙環(huán)結(jié)構(gòu);RPR 結(jié)點(diǎn)最大長(zhǎng)度 100km,順時(shí)針為外環(huán),逆時(shí)針為內(nèi)環(huán)
RPR 技術(shù)特點(diǎn):(帶寬利用率高;公平性好;快速保護(hù)和恢復(fù)能力強(qiáng);保證服務(wù) 質(zhì)量)
用戶(hù)接入網(wǎng)主要有三類(lèi):計(jì)算機(jī)網(wǎng)絡(luò),電信通信網(wǎng),廣播電視網(wǎng)
接入網(wǎng)接入方式主要為五類(lèi):地面有線(xiàn)通信系統(tǒng),無(wú)線(xiàn)通信和移動(dòng)通信網(wǎng),衛(wèi)星通信網(wǎng),有線(xiàn)電視網(wǎng)和地面廣播電視網(wǎng)
三網(wǎng)融合:計(jì)算機(jī)網(wǎng)絡(luò),電信通信網(wǎng),電視通信網(wǎng)
用戶(hù)接入角度:接入技術(shù)(有線(xiàn)和無(wú)線(xiàn)),接入方式(家庭接入,校園接入,機(jī)關(guān)與企業(yè)人)
目前寬帶接入技術(shù): 數(shù)字用戶(hù)線(xiàn) XDSL 技術(shù)
光纖同軸電纜混合網(wǎng) HFC 技術(shù)
光纖接入技術(shù),
無(wú)線(xiàn)接入技術(shù),
局域網(wǎng)技術(shù)
無(wú)線(xiàn)接入分為無(wú)線(xiàn)局域網(wǎng)接入,無(wú)線(xiàn)城域網(wǎng)接入,無(wú)線(xiàn) Ad hoc 接入
局域網(wǎng)標(biāo)準(zhǔn):802.3 無(wú)線(xiàn)局域網(wǎng)接入:802.11無(wú)線(xiàn)城域網(wǎng):802.16
數(shù)字用戶(hù)線(xiàn) XDSL 又叫 數(shù)字用戶(hù)環(huán)路 ,基于電話(huà)銅雙絞線(xiàn)高速傳輸技術(shù) 技術(shù)分類(lèi):
ADSL 非對(duì)稱(chēng)數(shù)字用戶(hù)線(xiàn)速率不對(duì)稱(chēng)1.5mbps/64kbps-5.5km
RADSL 速率自適應(yīng)數(shù)字用戶(hù)線(xiàn) 速率不對(duì)稱(chēng)1.5mbps/64kbps-5.5km
HDSL 高比特率數(shù)字用戶(hù)線(xiàn)速率對(duì)稱(chēng) 1.544mbps(沒(méi)有距離影響)
VDSL 甚高比特率數(shù)字用戶(hù)線(xiàn) 速率不對(duì) 51mbps/64kbps(沒(méi)有影響)
光纖同軸混合網(wǎng) HFC 是新一代有線(xiàn)電視網(wǎng)
電話(huà)撥號(hào)上網(wǎng)速度 33.6kbps—56.6kbps
有線(xiàn)電視接入寬帶,數(shù)據(jù)傳輸速率 10mbps—36mbps
電纜調(diào)制解調(diào)器 Cable modem 專(zhuān)門(mén)為利用有線(xiàn)電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸而設(shè)計(jì)
上行信道:200kbps-10mbps下行信道: 36mbps 類(lèi)型:
傳輸方式(雙向?qū)ΨQ(chēng)傳輸和非對(duì)稱(chēng)式傳輸)
數(shù)據(jù)傳輸方向(單向,雙向) 同步方式(同步和異步交換)
接入角度(個(gè)人 modem 和寬帶多用戶(hù) modem)
接口角度(外置式,內(nèi)置式和交互式機(jī)頂盒)
無(wú)源光網(wǎng)絡(luò)技術(shù)(APON)優(yōu)點(diǎn) 系統(tǒng)穩(wěn)定可靠 可以適應(yīng)不同帶寬,傳輸質(zhì)量的要求
與 CATV 相比,每個(gè)用戶(hù)可占用獨(dú)立帶寬不會(huì)發(fā)生擁塞 接入距離可達(dá) 20km—30km
802.11b 定義直序擴(kuò)頻技術(shù),速率為 1mbps 2mbps 5.5mbps 11mbps 802.11a 提高到 54mbps
第二章 :網(wǎng)絡(luò)系統(tǒng)總體規(guī)劃與設(shè)計(jì)方法
網(wǎng)絡(luò)運(yùn)行環(huán)境主要包括機(jī)房和電源
機(jī)房是放置核心路由器,交換機(jī),服務(wù)器等核心設(shè)備 UPS 系統(tǒng)供電:穩(wěn)壓,備用電源,供電電壓智能管理
網(wǎng)絡(luò)操作系統(tǒng):NT,2000,NETWARE,UNIX,LINUX
網(wǎng)絡(luò)應(yīng)用軟件開(kāi)發(fā)與運(yùn)行環(huán)境:網(wǎng)絡(luò)數(shù)據(jù)庫(kù)管理系統(tǒng)與網(wǎng)絡(luò)軟件開(kāi)發(fā)工具
網(wǎng)絡(luò)數(shù)據(jù)庫(kù)管理系統(tǒng):Oracle,Sybase,SOL,DB2
網(wǎng)絡(luò)應(yīng)用系統(tǒng):電子商務(wù)系統(tǒng),電子政務(wù)系統(tǒng),遠(yuǎn)程教育系統(tǒng),企業(yè)管理系統(tǒng), 校園信息服務(wù)系統(tǒng),部門(mén)財(cái)務(wù)管理系統(tǒng)
網(wǎng)絡(luò)需求調(diào)研和系統(tǒng)設(shè)計(jì)基本原則:共 5 點(diǎn)
制定項(xiàng)目建設(shè)任務(wù)書(shū)后,確定網(wǎng)絡(luò)信息系統(tǒng)建設(shè)任務(wù)后,項(xiàng)目承擔(dān)單位首要任務(wù)是網(wǎng)絡(luò)用戶(hù)調(diào)查和網(wǎng)絡(luò)工程需求分析 需求分析是設(shè)計(jì)建設(shè)與運(yùn)行網(wǎng)絡(luò)系統(tǒng)的關(guān)鍵
網(wǎng)絡(luò)結(jié)點(diǎn)地理位置分布情況:(用戶(hù)數(shù)量及分布的位置;建筑物內(nèi)部結(jié)構(gòu)情況調(diào)查;建筑物群情況調(diào)查)
網(wǎng)絡(luò)需求詳細(xì)分析:(網(wǎng)絡(luò)總體需求設(shè)計(jì);結(jié)構(gòu)化布線(xiàn)需求設(shè)計(jì);網(wǎng)絡(luò)可用性與 可靠性分析;網(wǎng)絡(luò)安全性需求分析;網(wǎng)絡(luò)工程造價(jià)分析)
結(jié)點(diǎn) 2-250可不設(shè)計(jì)接入層和匯聚層
結(jié)點(diǎn) 100-500 可不設(shè)計(jì)接入層
結(jié)點(diǎn) 250-5000 一般需要 3 層結(jié)構(gòu)設(shè)計(jì)
核心層網(wǎng)絡(luò)一般承擔(dān)整個(gè)網(wǎng)絡(luò)流量的 40%-60%
標(biāo)準(zhǔn) GE 10GE 層次之間上聯(lián)帶寬:下聯(lián)帶寬一般控制在 1:20
10 個(gè)交換機(jī),每個(gè)有 24 個(gè)接口,接口標(biāo)準(zhǔn)是 10/100mbps:那么上聯(lián)帶寬是24*100*10/20 大概是 2gbps
高端路由器(背板大于 40gbps)高端核心路由器:支持 mpls 中端路由器(背板小于 40gbps)
企業(yè)級(jí)路由器支持 IPX,VINES,
QoS VPN 低端路由器(背板小于 40gbps)支持 ADSL PPP
路由器關(guān)鍵技術(shù)指標(biāo):
1:吞吐量(包轉(zhuǎn)發(fā)能力)
2:背板能力(決定吞吐量)背板:router 輸入端和輸出端的物理通道 傳統(tǒng)路由采用共享背板結(jié)構(gòu),高性能路由采用交換式結(jié)構(gòu)
3:丟包率(衡量 router 超負(fù)荷工作性能)
4:延時(shí)與延時(shí)抖動(dòng)(第一個(gè)比特進(jìn)入路由到該幀最后一個(gè)離開(kāi)路由的時(shí)間) 高速路由要求 1518B 的 IP 包,延時(shí)小于 1ms
5:突發(fā)處理能力
6:路由表容量(INTERNET 要求執(zhí)行 BGP 協(xié)議的路由要存儲(chǔ)十萬(wàn)路由表項(xiàng),高 速路由應(yīng)至少支持 25 萬(wàn))
7:服務(wù)質(zhì)量 8:網(wǎng)管能力
9:可靠性與可用性
路由器冗余:接口冗余,電源冗余,系統(tǒng)板冗余,時(shí)鐘板冗余,整機(jī)設(shè)備冗余
熱撥插是為了保證路由器的可用性
高端路由可靠性:
(1) 無(wú)故障連續(xù)工作時(shí)間大于 10 萬(wàn)小時(shí)
(2) 系統(tǒng)故障恢復(fù)時(shí)間小于 30 分鐘
(3) 主備切換時(shí)間小于 50 毫秒
(4) SDH 和 ATM 接口自動(dòng)保護(hù)切換時(shí)間小于 50 毫秒
(5) 部件有熱拔插備份,線(xiàn)路備份,遠(yuǎn)程測(cè)試診斷
(6) 路由系統(tǒng)內(nèi)不存在單故障點(diǎn)
交換機(jī)分類(lèi):從技術(shù)類(lèi)型(10mbps Ethernet 交換機(jī);fast Ethernet 交換機(jī);1gbps 的 GE 交換機(jī))從內(nèi)部結(jié)構(gòu)(固定端口交換機(jī);模塊化交換機(jī)—又叫機(jī)架式交換 機(jī))
500 個(gè)結(jié)點(diǎn)以上選取企業(yè)級(jí)交換機(jī)
300 個(gè)結(jié)點(diǎn)以下選取部門(mén)級(jí)交換機(jī)
100 個(gè)結(jié)點(diǎn)以下選取工作組級(jí)交換機(jī)
交換機(jī)技術(shù)指標(biāo):
(1) 背板帶寬(輸入端和輸出端得物理通道)(2) 全雙工端口帶寬(計(jì)算:端口數(shù)*端口速率*2)
(3) 幀轉(zhuǎn)發(fā)速率(4) 機(jī)箱式交換機(jī)的擴(kuò)張能力
(5) 支持 VLAN 能力(基于 MAC 地址,端口,IP 劃分) 緩沖區(qū)協(xié)調(diào)不同端口之間的速率匹配
網(wǎng)絡(luò)服務(wù)器類(lèi)型(文件服務(wù)器;數(shù)據(jù)庫(kù)服務(wù)器;Internet 通用服務(wù)器;應(yīng)用服務(wù) 器)
虛擬盤(pán)體分為(專(zhuān)用盤(pán)體,公用盤(pán)體與共享盤(pán)體)
共享硬盤(pán)服務(wù)系統(tǒng)缺點(diǎn):dos 命令建立目錄;自己維護(hù);不方便系統(tǒng)效率低,安 全性差
客戶(hù)/服務(wù)器 工作模式采用兩層結(jié)構(gòu):第一層在客戶(hù)結(jié)點(diǎn)計(jì)算機(jī) 第二層在數(shù)據(jù) 庫(kù)服務(wù)器上
Internet 通用服務(wù)器包括(DNS 服務(wù)器,E-mail 服務(wù)器,F(xiàn)TP 服務(wù)器,WWW 服 務(wù)器,遠(yuǎn)程通信服務(wù)器,代理服務(wù)器)
基于復(fù)雜指令集 CISC 處理器的 Intel 結(jié)構(gòu)的服務(wù)器: 優(yōu)點(diǎn):通用性好,配置簡(jiǎn)單,性能價(jià)格比高,第三方軟件支持豐富,系統(tǒng)維護(hù)方 便 缺點(diǎn):CPU 處理能力與系統(tǒng) I/O 能力較差(不適合作為高并發(fā)應(yīng)用和大型服 務(wù)器)
基于精簡(jiǎn)指令集 RISC 結(jié)構(gòu)處理器的服務(wù)器與相應(yīng) PC 機(jī)比:CPU 處理能力提高
50%-75%(大型,中型計(jì)算機(jī)和超級(jí)服務(wù)器都采用 RISC 結(jié)構(gòu)處理器,操作系統(tǒng) 采用 UNIX)
因此采用 RISC 結(jié)構(gòu)處理器的服務(wù)器稱(chēng) UNIX 服務(wù)器
按網(wǎng)絡(luò)應(yīng)用規(guī)模劃分網(wǎng)絡(luò)服務(wù)器
(1) 基礎(chǔ)級(jí)服務(wù)器 1 個(gè) CPU(2) 工作組服務(wù)器 1-2 個(gè) CPU(3) 部門(mén)級(jí)服務(wù)器 2-4 個(gè) CPU
(4) 企業(yè)級(jí)服務(wù)器 4-8 個(gè) CPU
服務(wù)器采用相關(guān)技術(shù)
(1) 對(duì)稱(chēng)多處理技術(shù) SMP (多 CPU 服務(wù)器的負(fù)荷均衡)
(2) 集群 Cluster(把一組計(jì)算機(jī)組成共享數(shù)據(jù)存儲(chǔ)空間)
(3) 非一致內(nèi)存訪問(wèn)(NUMA)(結(jié)合 SMP Cluster 用于多達(dá) 64 個(gè)或更多 CPU的服務(wù)器)
(4) 高性能存儲(chǔ)與智能 I/O 技術(shù)(取決存取 I/O 速度和磁盤(pán)容量)
(5) 服務(wù)處理器與 INTEL 服務(wù)器控制技術(shù)
(6) 應(yīng)急管理端口
(7) 熱撥插技術(shù) 網(wǎng)絡(luò)服務(wù)器性能
(1) 運(yùn)算處理能力
CPU 內(nèi)核:執(zhí)行指令和處理數(shù)據(jù)
一級(jí)緩存:為 CPU 直接提供計(jì)算機(jī)所需要的指令與數(shù)據(jù) 二級(jí)緩存:用于存儲(chǔ)控制器,存儲(chǔ)器,緩存檢索表數(shù)據(jù) 后端總線(xiàn):連接 CPU 內(nèi)核和二級(jí)緩存
前端總線(xiàn):互聯(lián) CPU 與主機(jī)芯片組
CPU50%定律:cpu1 比 cpu2 服務(wù)器性能提高(M2-M1)/M1*50% M 為主頻
(2) 磁盤(pán)存儲(chǔ)能力(磁盤(pán)性能參數(shù):主軸轉(zhuǎn)速;內(nèi)部傳輸率,單碟容量,平均 巡道時(shí)間;緩存)
(3) 系統(tǒng)高可用性99.9%---------------每年停機(jī)時(shí)間小于等于 8.8 小時(shí)
99.99%-------------每年停機(jī)時(shí)間小于等于 53 分鐘
99.999%---------- 每年停機(jī)時(shí)間小于等于5 分鐘
服務(wù)器選型的基本原則
(1) 根據(jù)不同的應(yīng)用特點(diǎn)選擇服務(wù)器
(2) 根據(jù)不同的行業(yè)特點(diǎn)選擇服務(wù)器
(3) 根據(jù)不同的需求選擇服務(wù)器的配置
網(wǎng)路攻擊兩種類(lèi)型:服務(wù)攻擊和非服務(wù)攻擊
從黑客攻擊手段上看分為 8 類(lèi):系統(tǒng)入侵類(lèi)攻擊;緩沖區(qū)溢出攻擊,欺騙類(lèi) 攻擊,拒絕服務(wù)類(lèi)攻擊,防火墻攻擊,病毒類(lèi)攻擊,木馬程序攻擊,后門(mén)攻擊 非服務(wù)攻擊針對(duì)網(wǎng)絡(luò)層等低層協(xié)議進(jìn)行
網(wǎng)絡(luò)防攻擊研究主要解決的問(wèn)題:
(1) 網(wǎng)絡(luò)可能遭到哪些人的攻擊
(2) 攻擊類(lèi)型與手段可能有哪些
(3) 如何及時(shí)檢測(cè)并報(bào)告網(wǎng)絡(luò)被攻擊
(4) 如何采取相應(yīng)的網(wǎng)絡(luò)安全策略與網(wǎng)絡(luò)安全防護(hù)體系 網(wǎng)絡(luò)協(xié)議的漏洞是當(dāng)今 Internet 面臨的一個(gè)嚴(yán)重的安全問(wèn)題
信息傳輸安全過(guò)程的安全威脅(截取信息;竊qie聽(tīng)信息;篡改信息;偽造信息)
解決來(lái)自網(wǎng)絡(luò)內(nèi)部的不安全因素必須從技術(shù)和管理兩個(gè)方面入手
病毒基本類(lèi)型劃分為 6 種:引導(dǎo)型病毒;可執(zhí)行文件病毒;宏病毒;混合病毒, 特洛伊木馬病毒;Iternet 語(yǔ)言病毒
網(wǎng)絡(luò)系統(tǒng)安全必須包括 3 個(gè)機(jī)制:安全防護(hù)機(jī)制,安全檢測(cè)機(jī)制,安全恢復(fù)機(jī)制
網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)原則:
(1) 全局考慮原則(2) 整體設(shè)計(jì)的原則(3) 有效性與實(shí)用性的原則(4) 等級(jí)性原則
(5)自主性與可控性原則(6)安全有價(jià)原則
第三章: IP 地址規(guī)劃設(shè)計(jì)技術(shù)
無(wú)類(lèi)域間路由技術(shù)需要在提高 IP 地址利用率和減少主干路由器負(fù)荷兩個(gè)方面取得平衡
網(wǎng)絡(luò)地址轉(zhuǎn)換 NAT 最主要的應(yīng)用是專(zhuān)用網(wǎng),虛擬專(zhuān)用網(wǎng),以及 ISP 為撥號(hào)用戶(hù) 提供的服務(wù)
NAT 更用應(yīng)用于 ISP,以節(jié)約 IP 地址
A 類(lèi)地址:1.0.0.0-127.255.255.255 可用地址 125 個(gè) 網(wǎng)絡(luò)號(hào) 7 位
B 類(lèi)地址:128.0.0.0-191.255.255.255 網(wǎng)絡(luò)號(hào) 14 位
C 類(lèi)地址:192.0.0.0-223.255.255.255 網(wǎng)絡(luò)號(hào) 21 位允許分配主機(jī)號(hào) 254 個(gè)
D 類(lèi)地址:224.0.0.0-239.255.255.255 組播地址
E 類(lèi)地址:240.0.0.0-247.255.255.255 保留
直接廣播地址:
受限廣播地址:255.255.255.255
網(wǎng)絡(luò)上特定主機(jī)地址:
回送地址:專(zhuān)用地址
全局 IP 地址是需要申請(qǐng)的,專(zhuān)用 IP 地址是不需申請(qǐng)的
專(zhuān)用地址:10; 172.16- 172.31 ;192.168.0-192.168.255
NAT 方法的局限性
(1) 違反 IP 地址結(jié)構(gòu)模型的設(shè)計(jì)原則
(2) 使得 IP 協(xié)議從面向無(wú)連接變成了面向連接
(3) 違反了基本的網(wǎng)絡(luò)分層結(jié)構(gòu)模型的設(shè)計(jì)原則
(4) 有些應(yīng)用將 IP 插入正文內(nèi)容
(5) Nat 同時(shí)存在對(duì)高層協(xié)議和安全性的影響問(wèn)題
IP 地址規(guī)劃基本步驟
(1) 判斷用戶(hù)對(duì)網(wǎng)絡(luò)與主機(jī)數(shù)的需求
(2) 計(jì)算滿(mǎn)足用戶(hù)需求的基本網(wǎng)絡(luò)地址結(jié)構(gòu)
(3) 計(jì)算地址掩碼
(4) 計(jì)算網(wǎng)絡(luò)地址
(5) 計(jì)算網(wǎng)絡(luò)廣播地址
(6) 計(jì)算機(jī)網(wǎng)絡(luò)的主機(jī)地址
CIDR 地址的一個(gè)重要的特點(diǎn):地址聚合和路由聚合能力 規(guī)劃內(nèi)部網(wǎng)絡(luò)地址系統(tǒng)的基本原則
(1) 簡(jiǎn)潔(2) 便于系統(tǒng)的擴(kuò)展與管理(3) 有效的路由
IPv6 地址分為 單播地址;組播地址;多播地址;特殊地址
128 位每 16 位一段;000f 可簡(jiǎn)寫(xiě)為 f 后面的 0 不能省;::只能出現(xiàn)一次
Ipv6 不支持子網(wǎng)掩碼,它只支持前綴長(zhǎng)度表示法
第四章:網(wǎng)絡(luò)路由設(shè)計(jì)
默認(rèn)路由成為第一跳路由或缺省路由 發(fā)送主機(jī)的默認(rèn)路由器又叫做源路由器;
目的主機(jī)所連接的路由叫做目的路由
路由選擇算法參數(shù)
跳數(shù) ;帶寬(指鏈路的傳輸速率);延時(shí)(源結(jié)點(diǎn)到目的結(jié)點(diǎn)所花費(fèi)時(shí)間); 負(fù)載(單位時(shí)間通過(guò)線(xiàn)路或路由的通信量);可靠性(傳輸過(guò)程的誤碼率);開(kāi)銷(xiāo)(傳輸耗費(fèi))與鏈路帶寬有關(guān)
路由選擇的核心:路由選擇算法 算法特點(diǎn):
(1) 算法必須是正確,穩(wěn)定和公平的
(2) 算法應(yīng)該盡量簡(jiǎn)單
(3) 算法必須能夠適應(yīng)網(wǎng)絡(luò)拓?fù)浜屯ㄐ帕康淖兓?/p>
(4) 算法應(yīng)該是最佳的
路由選擇算法分類(lèi): 靜態(tài)路由選擇算法(非適應(yīng)路由選擇算法)
特點(diǎn):簡(jiǎn)單開(kāi)銷(xiāo)小,但不能及時(shí)適應(yīng) 網(wǎng)絡(luò)狀態(tài)的變化
動(dòng)態(tài)路由選擇算法(自適應(yīng)路由選擇算法)
特點(diǎn):較好適應(yīng)網(wǎng)絡(luò)狀態(tài)的變化,但 實(shí)現(xiàn)復(fù)雜,開(kāi)銷(xiāo)大
一個(gè)自治系統(tǒng)最重要的特點(diǎn)就是它有權(quán)決定在本系統(tǒng)內(nèi)應(yīng)采取何種路由選擇協(xié)議
路由選擇協(xié)議:
內(nèi)部網(wǎng)關(guān)協(xié)議 IGP(包括路由信息協(xié)議 RIP,開(kāi)放最短路徑優(yōu)先 協(xié)議 OSPF);
外部網(wǎng)關(guān)協(xié)議 EGP(主要是 BGP)
RIP 是內(nèi)部網(wǎng)關(guān)協(xié)議使用得最廣泛的一種協(xié)議;
特點(diǎn):協(xié)議簡(jiǎn)單,適合小的自治 系統(tǒng),跳數(shù)小于 15
OSPF 特點(diǎn):
1. OSPF 使用分布式鏈路狀態(tài)協(xié)議(RIP 使用距離向量協(xié)議)
2. OSPF 要求路由發(fā)送本路由與哪些路由相鄰和鏈路狀態(tài)度量的信息(RIP 和 OSPF都采用最短路徑優(yōu)先的指導(dǎo)思想,只是算法不同)
3. OSPF 要求當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法向所有路由發(fā)送此信息(RIP 僅向相 鄰路由發(fā)送信息)
4. OSPF 使得所有路由建立鏈路數(shù)據(jù)庫(kù)即全網(wǎng)拓?fù)浣Y(jié)構(gòu)(RIP 不知道全網(wǎng)拓?fù)? OSPF 將一個(gè)自治系統(tǒng)劃分若干個(gè)小的區(qū)域,為拉適用大網(wǎng)絡(luò),收斂更快。每個(gè) 區(qū)域路由不超過(guò) 200 個(gè)
區(qū)域好處:洪泛法局限在區(qū)域,區(qū)域內(nèi)部路由只知道內(nèi)部全網(wǎng)拓?fù),卻不知道其他區(qū)域拓?fù)?主干區(qū)域內(nèi)部的路由器叫主干路由器(包括區(qū)域邊界路由和自治系統(tǒng)邊界路由)
BGP 路由選擇協(xié)議的四種分組 打開(kāi)分組;更新分組(是核心);保活分組;通知分組;
第五章:局域網(wǎng)技術(shù)
交換機(jī)采用采用兩種轉(zhuǎn)發(fā)方式技術(shù):快捷交換方式和存儲(chǔ)轉(zhuǎn)發(fā)交換方式
虛擬局域網(wǎng) VLAN 組網(wǎng)定義方法:(交換機(jī)端口號(hào)定義;MAC 地址定義;網(wǎng)絡(luò)層地址定義;基于 IP 廣播組)
綜合布線(xiàn)特點(diǎn):(兼容性;開(kāi)放性;靈活性;可靠性;先進(jìn)性;經(jīng)濟(jì)性)
綜合布線(xiàn)系統(tǒng)組成:(工作區(qū)子系統(tǒng);水平子系統(tǒng);干線(xiàn)子系統(tǒng);設(shè)備間子系統(tǒng);管理子系統(tǒng);建筑物群子系統(tǒng))
綜合布線(xiàn)系統(tǒng)標(biāo)準(zhǔn):
(1) ANSI/TIA/EIA 568-A
(2) TIA/EIA-568-B.1 TIA/EIA-568-B.2TIA/EIA-568-B.3
(3) ISO/IEC 11801
(4) GB/T 50311-2000GB/T50312-2000
IEEE802.3 10-BASE-5 表示以太網(wǎng) 10mbps 基帶傳輸使用粗同軸電纜,最大長(zhǎng)度=500m
IEEE802.3 10-BASE-2200m
IEEE802.3 10-BASE-T使用雙絞線(xiàn)
快速以太網(wǎng) 提高到 100mbps
IEEE802.3U 100-BASE-TX最大長(zhǎng)度=100M
IEEE802.3U 100-BASE-T4針對(duì)建筑物以及按結(jié)構(gòu)化布線(xiàn)
IEEE802.3U 100-BASE-FX使用 2 條光纖 最大長(zhǎng)度=425M
支持全雙工模式的快速以太網(wǎng)的拓?fù)錁?gòu)型一定是星形
自動(dòng)協(xié)商功能是為鏈路兩端的設(shè)備選擇 10/100mbps 與半雙工/全雙工模式中共有的高性能工作模式,并在鏈路本地設(shè)備與遠(yuǎn)端設(shè)備之間激活鏈路;自動(dòng)協(xié)商功能只能用于使用雙絞線(xiàn)的以太網(wǎng),并且規(guī)定過(guò)程需要 500ms 內(nèi)完成
中繼器工作在物理層,不涉及幀結(jié)構(gòu),中繼器不屬于網(wǎng)絡(luò)互聯(lián)設(shè)備
10-BASE-5 協(xié)議中,規(guī)定最多可以使用 4 個(gè)中繼器,連接 3 個(gè)纜段,網(wǎng)絡(luò)中兩個(gè) 結(jié)點(diǎn)的最大距離為 2800m
集線(xiàn)器特點(diǎn):
(1) 以太網(wǎng)是典型的總線(xiàn)型結(jié)構(gòu)
(2) 工作在物理層 執(zhí)行 CSMA/CD 介質(zhì)訪問(wèn)控制方法
(3) 多端口 網(wǎng)橋在數(shù)據(jù)鏈路層完成數(shù)據(jù)幀接受,轉(zhuǎn)發(fā)與地址過(guò)濾功能,實(shí)現(xiàn)多個(gè)局域網(wǎng)的數(shù)據(jù)交換
透明網(wǎng)橋 IEEE 802.1D 特點(diǎn):
(1) 每個(gè)網(wǎng)橋自己進(jìn)行路由選擇,局域網(wǎng)各結(jié)點(diǎn)不負(fù)責(zé)路由選擇,網(wǎng)橋?qū)ヂ?lián) 局域網(wǎng)各結(jié)點(diǎn)是透明
(2) 一般用于兩個(gè) MAC 層協(xié)議相同的網(wǎng)段之間的互聯(lián)
透明網(wǎng)橋使用了生成樹(shù)算法 評(píng)價(jià)網(wǎng)橋性能參數(shù)主要是:幀過(guò)濾速率,幀轉(zhuǎn)發(fā)速率
按照國(guó)際標(biāo)準(zhǔn),綜合布線(xiàn)采用的主要連接部件分為建筑物群配線(xiàn)架(CD); 大樓主配線(xiàn)架(BD);樓層配線(xiàn)架(FD),轉(zhuǎn)接點(diǎn)(TP)和通信引出端(TO),TO 到 FD 之間的水平線(xiàn)纜最大長(zhǎng)度不應(yīng)超過(guò) 90m;
設(shè)備間室溫應(yīng)保持在 10 度到 27 度 相對(duì)濕度保持在 30%-80%
[全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)]相關(guān)文章:
1.2017年全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)積累
2.2017年全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)真題附帶答案
3.2017年全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)真題及答案
4.全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)真題及答案2017
5.2017年全國(guó)計(jì)算機(jī)等級(jí)考試知識(shí)點(diǎn)
6.全國(guó)計(jì)算機(jī)等級(jí)考試一級(jí)b知識(shí)點(diǎn)
7.2017全國(guó)計(jì)算機(jī)考試三級(jí)網(wǎng)絡(luò)技術(shù)考試大綱
8.2017年全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)考試試題
9.2017全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)考試試題及答案
10.2017年全國(guó)計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)考試選擇題
【全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)】相關(guān)文章:
2017年全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)積累10-25
全國(guó)計(jì)算機(jī)等級(jí)考試等級(jí)08-25
計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)上機(jī)題及答案10-16
全國(guó)計(jì)算機(jī)等級(jí)考試10-27
2017年計(jì)算機(jī)等級(jí)《三級(jí)網(wǎng)絡(luò)技術(shù)》考試試題10-29
全國(guó)計(jì)算機(jī)等級(jí)考試分析10-21
全國(guó)計(jì)算機(jī)等級(jí)考試科目10-19