网络工程复习
- 格式:pdf
- 大小:1.72 MB
- 文档页数:3
09⽹络⼯程专业复习⽹络复习第⼀章:概述⼀、填空题:1、⽬前计算机⽹络主要采⽤的拓扑结构有:______________________ 等三种。
2、OSI模型的⾓度来看,路由器是在________层次上实现⽹络互联。
3、在同⼀个信道上的同⼀时刻,能够进⾏双向数据传送的通信⽅式是________。
4.在局域⽹中⽹线上传输的信号是____________5. 计算机⽹络由负责信息传递的________⼦⽹和负责信息处理的________⼦⽹组成。
6.IP地址由____________和____________两部分组成7.从通信的⾓度看,⽹络体系结构中各层所提供的服务可分为两⼤类,即____________服务和⽆连接的服务。
8.ARP将_____地址映射为_____地址,⽽RARP将_____地址映射为_____地址。
9.已知信道的信息传输速率为10Mb/s,若采⽤的是曼彻斯特编码,那么码元的传输速率为_____。
10.在HDLC协议中,采⽤了_____法解决了透明传输的问题。
11.CSMA/CD协议的要点是:_____、_____和_____。
12.从OSI的观点来看,帧中继交换在_____层。
13.调制解调器的调制器是将_____信号转换为_____,⽽解调器是将_____信号转换为_____信号。
14.在HDLC协议中,有_____、监督帧和⽆编号帧三种帧。
15、⽹络的拓扑对⽹络性能与⽹络_____________有很⼤的影响。
16. 从OSI的层次结构上讲,中继器⼯作在_____层,交换机⼯作在_____层,路由器⼯作在_____层。
17. 共享信道常使⽤TDM、FDM等,其中LAN接⼊控制采⽤的是_____。
18. CSMA/CD协议的要点是:多点接⼊、载波监听和_____。
19.E-mail由收信⼈邮箱名@邮箱所在的主机域名组成,则在发送邮件时,传输层程序使⽤_____部分地址查找主机上的⽤户邮箱,⽽邮件服务器根据_____收邮件。
一、单选题1. 交换机上冲突域的个数为( B )。
A. 没有B. 设备上端口的数目C. 2D. 12. 在电缆中屏蔽的好处是( B )。
A. 减少信号衰减B. 减少电磁干扰辐射C. 减少物理损坏D. 减少电缆的阻抗3. 发展综合布线系统主要是因为传统布线系统( D )。
A.传输速度B.传输协议单一C.传输介质昂贵 D. 各系统互不兼容5. 指出下列哪种设备能工作于网络层上( D )。
A. 网桥B. 只具有交换功能的交换机C. 智能集线器D. 路由器6. 网络系统分层结构中核心层的设计目标是( C )。
A. 访问控制B. 隔离拓扑结构的变化C. 交换速度D. 通信量的收敛7. 在环境美观的校园式小区,宜采用的室外布线方法是( C )。
A. 直埋电缆布线B. 架空电缆布线C. 管道电缆布线D. 隧道内电缆布线8. 综合布线系统的信息插座其接口采用( B )。
A. RJ-11B. RJ-45C. RS-232D. RS-4859. 下列对磁盘阵列技术RAID5描述正确的是( D )。
A. RAID5没有校验数据。
B. RAID5使用一个硬盘单独存放校验数据。
C. RAID5使用二个硬盘存放校验数据。
D. RAID5校验数据分布存放于多盘。
10. 集线器的广播域的个数为( B )。
A. 没有B. 1C. 2D. 设备上的端口数目。
11. 综合布线系统常用介质是( D )。
A. 电话线B. 同轴电缆C. 微波传输D. 双绞线12. 下列哪一种网络设备最多只能工作在OSI模型的数据链路层( C )A. 路由器B. 交换机C. 集线器D. 防火墙13. 下列对磁盘阵列技术RAID3描述正确的是( B )。
A. RAID3没有校验数据。
B. RAID3使用一个硬盘单独存放校验C. RAID3使用二个硬盘存放校验数据。
数据。
D. RAID3校验数据分布存放于多盘。
14. 下列哪个缩写指的是综合布线系统( C )。
一、填空题1、信息系统结构通常分为(系统)平台、(传输)平台、(网络)平台、信息系统等层次。
网络设备属于(网络)平台、DBMS属于(系统)平台。
信息系统结构各个层次都有(系统)管理和(安全)管理。
2、网络操作系统是指集成了(网络服务)功能部件的操作系统,常见的网络操作系统有(WindowsNT )、(Windows98 )、(Windows2000 )、(WindowsXP )、(Windows2003 )、( UNIX )、(LINUX )、(Windows98 )、( DOS )、Netware等。
3、计算机信息系统集成是指从事计算机应用系统工程和网络系统工程的(总体策划)、(设计)、(开发)、(实施)、(服务)及保障。
4、计算机信息系统集成资质是指从事计算机信息系统集成的(综合能力),包括(技术水平)、(管理水平)、(服务水平)、(质量保证能力)、(技术装备)、系统建设质量、(人员构成)、经营业绩、资产状况等要素。
具有该种资质的公司主要提供(整体解决方案)、(整套软硬件设备)、全面服务。
5、网络工程使用(系统集成)方法,根据(建设)目标和(设计)原则将计算机网络的技术、功能、子系统集成在一起,为信息系统构建(网络)平台、(传输)平台和提供基本的网络应用服务。
它是(信息)系统集成的组成部分和基础,即核心技术是(网络的集成技术)。
6、计算机网络的建设涉及网络的(需求分析)、(设计)、施工、测试、维护和管理等方面,其中,(网络设计)是网络建设能否成功的关键。
7、计算机网络的子系统包括网络结构、(网络设备)、网络服务器、(网络工作站)、综合布线、(网络操作系统)、网络数据库等。
8、在局域网技术中,使用最广泛的有线网络技术是(以太网技术),其标准是(IEEE802.3),使用的MAC协议是(CSMA\CD);典型的无线网络技术有(WLAN),其标准是(IEEE802.11),使用的典型MAC协议是(CSMA\CA )。
系统集成:软件集成,硬件集成,网络系统集成。
网络工程就是将工程化的技术和方法应用到技术就网络系统中。
网络层次的层次结构:质量管理,网络项目管理和控制,网络工程的方法,网络工程的工具。
网络工程的核心:质量管理网络工程的核心技术:网络系统集成。
网络工程开发的首要工作:用户调查和需求分析,网络系统设计,网络工程的组织和实施,网络系统测试和验收,以及网络安全和管理系统维护等。
网络工程的设计原则:1、实用性;2、先进性;3、开放性;4、可扩展性;5、安全性;6、可靠性;7、可管理性;8、最佳性价比。
用户需求调查的方式:实地考察;用户访谈;问卷调查;向同行咨询。
需求分析:分析商业目标与商业约束;分析技术目的与技术约束;分析现有网络架构;编写说明书。
分析技术目的与技术约束的技术目标:网络的可扩展性;技术兼容性;网络的可用性;网络性能要求;安全性;可管理性;应用性;适应性;可购买性;技术目标及约束检查表。
层次型网络结构设计的三个关键层:核心层;汇集层;接入层;网络管理的主要功能:配置管理;故障管理;性能管理;安全管理;计费管理;SNMP体系结构的网络管理模型的4个重要元素:管理者,代理,管理信息库,网络管理协议。
影响网络安全的隐患:网络窃听(保密性),完整性破坏(完整性),ip地址欺骗(真实性),拒绝服务攻击,计算机病毒,系统漏洞。
常用的安全防范技术:身份证技术,数据完整性技术,跟踪审计技术,信息加密技术,防火墙技术。
网络安全方案设计要遵循的原则:需求、风险、代价平衡的原则;综合性、整体性原则;一致性原则;易操作性原则;应性和灵活性原则;多种保护原则;可评价性原则。
网络安全设计流程主要的步骤:确定要保护的网络资源;分析安全需求;评估安全风险;制定安全策略;决定所需的安全服务种类;选择相应的安全机制;进行安全系统设计、选型和集成;安全性测试验收;用户、管理者及相关人员的培训。
综合布线系统是以通信自动化为主的综合布线系统。
网工全面复习(网络知识综合篇)壹. 网络体系结构一.计算机网络的分类1. 按照网络的分布范围分类a. 局域网LAN(Local Area Network)局域网是将小区域内的各种通信设备互连在一起的网络,其分布范围局限在一个办公室、一幢大楼或一个校园内,用于连接个人计算机、工作站和各类外围设备以实现资源共享和信息交换。
它的特点是分布距离近(通常在1000m到2000m范围内),传输速度高(一般为1Mbps到20Mbps),连接费用低,数据传输可靠,误码率低等。
b. 广域网WAN(Wide Area Network)广域网也称远程网,它的联网设备分布范围广,一般从数公里到数百至数千公里。
因此网络所涉及的范围可以是市、地区、省、国家,乃至世界范围。
由于它的这一特点使得单独建造一个广域网是极其昂贵和不现实的,所以,常常借用传统的公共传输(电报、电话)网来实现。
此外,由于传输距离远,又依靠传统的公共传输网,所以错误率较高。
c. 城域网MAN(Metropolitan Area Network)城域网的分布范围介于局域网和广域网之间,其目的是在一个较大的地理区域内提供数据、声音和图像的传输。
2.网络的交换方式分类a. 电路交换网电路交换方式是在用户开始通信前,先申请建立一条从发送端到接收端的物理信道,并且在双方通信期间始终占用该信道。
此方式类似于传统的电话交换方式。
b. 报文交换网报文交换方式是把要发送的数据及目的地址包含在一个完整的报文内,报文的长度不受限制。
报文交换采用存储-转发原理,每个中间节点要为途径的报文选择适当的路径,使其能最终到达目的端。
此方式类似于古代的邮政通信,邮件由途中的驿站逐个存储转发一样。
c. 分组交换网分组交换方式是在通信前,发送端先把要发送的数据划分为一个个等长的单位(即分组),这些分组逐个由各中间节点采用存储-转发方式进行传输,最终到达目的端。
由于分组长度有限,可以比报文更加方便的在中间节点机的内存中进行存储处理,其转发速度大大提高。
第一章 数据通信基础一、基本概念码元速率:单位时间内通过信道传送的码元个数,如果信道带宽为T 秒,则码元速率1B T =。
若无噪声的信道带宽为W ,码元携带的信息量n 与码元种类N 关系为2log N n =,则极限数据速率为22log 2log N N R B W ==有噪声的极限数据速率为(1)2log S N C W += 1010log S N dB =其中W 为带宽,S 为信号平均功率,N 为噪声平均功率,S N 为信噪比电波在电缆中的传播速度为真空中速率的2/3左右,即20万千米/秒编码:单极性码:只有一个极性,正电平为0,零电平为1;级性码:正电平为0,负电平为1;双极性码:零电平为0,正负电平交替翻转表示1。
这种编码不能定时,需要引入时钟归零码:码元中间信号回归到零电平,正电平到零电平转换边为0,负电平到零电平的转换边为1。
这种码元自定时不归零码:码元中间信号不归零,1表示电平翻转,0不翻转。
双相码:低到高表示0,高到底表示1。
这种编码抗干扰性好,实现自同步。
曼彻斯特码:低到高表示0,高到底表示1。
相反亦可。
码元中间电平转换既表示数据,又做定时信号。
用于以太网编码,编码效率为50%差分曼彻斯特码:每一位开始处是否有电平翻转,有电平翻转表示0,无电平翻转表示1。
中间的电平转换作为定时信号。
用于令牌环网,编码效率为50%。
ASK 、FSK 和PSK 码元种类为2,比特位为1。
DPSK 和QPSK 码元种类为4,比特位为2。
QAM 码元种类为16。
一路信号进行 FSK 调制时,若载波频率为 fc , 调制后的信号频率分别为 f1 和 f2 (f1<f2),三者具有关系fc-f1=f2-fc 。
编码技术:常用编码技术为脉冲编码调制技术。
需要经过取样、量化和编码3个步骤。
在数字系统中,将数字信号转换成模拟信号成为调制;将模拟信号转换为数字信号成为解调。
尼奎斯特采样定理:采样速率大于模拟信号最高频率的2倍。
《网络工程技术》复习题一、选择题1、网络设计涉及到的核心标准是(C )和IEEE两大系列。
P1A:RFC B:TCP/IP C:ITU-T D:Ethernet2、大型系统集成项目的复杂性体现在技术、成员、环境、(D )四个方面。
P3A:时间B:投资C:制度D:约束3、(D )技术的核心思想是:“整个因特网就是一台计算机”。
P13A:网络B:因特网C:以太网D:网格4、网络安全应当遵循(A )原则,严格限制登录者的操作权限,并且谨慎授权。
P39A:最小授权B:安全第一C:严格管理D:系统加密5、对于用户比较集中的环境,由于接入用户较多,因此交换机应当提供( A )功能。
P60A:堆叠B:级联C:路由D:3层交换6、(C)是一种数据封装技术,它是一条点到点的链路,通过这条链路,可以连接多个交换机中的VLAN组成员。
A:STP B:VLAN C:Trunk D:DNS7、在数据通信网络设计中,ITU-T系列标准更接近于OSI/RM模型(D)的定义。
A:应用层B:网络层C:传输层D:物理层8、网络系统集成的工作在于解决不同系统之间的信号交换和(A)问题。
P4A:路由B:接口C:兼容D:标准9、小型局域网一般采用(C )拓扑结构或树形拓扑结构。
A:环形B:点对点形C:星形D:广播形10、在网络设计中应当控制冲突域的规模,使网段中的(C )数量尽量最小化。
A:交换机B:路由器C:主机D:网络节点11、可以采用VLAN划分的方法缩小(B)的范围。
A:路由域B:广播域C:交换域D:服务域12、拥塞可以采用增加(A )和降低载荷的办法解决问题。
P123A:资源B:链路C:设备D:服务13、应用层采用的安全技术有:加密、用户认证、(D )等。
P131A:VPN B:MD5 C:哈希函数D:数字签名14、硬件防火墙至少应当具备三个接口:内网接口、外网接口和(A )接口。
P140A:DMZ B:路由C:控制D:安全15、我国信息产业部规定(D )GHz是一个共用频段,无需分配频率。
1、工作区子系统是指终端设备到信息插座的范围2、水平布线子系统设计范围是从工作区信息插座到配线架。
3、管理子系统由配线架、理线器、路由器,交换机组成4、室外光缆主要适用于综合布线系统中的建筑群子系统。
这类光缆主要有直埋,架空和管道光缆三种。
5、光纤配线架功能光缆端接、光纤配线、尾纤收容、调线分配6、管理子系统的管理标记有电缆标记,插入标记和场标记三种7、干线子系统的结合方法有点对点端接和分支递减端接。
8、建设工程定额分劳动消耗、机械消耗和材料消耗定额三种。
9、工程项目概、预算是初步设计概算和施工图设计预算的统称。
10、综合布线工程的测试内容主要包括(水平子系统)信息插座到楼层配线架的连通性测试,主干线连通性能测试,跳线测试,电缆通道性能测试,光缆通道性能测试。
11、TSB-67标准定义两种电缆测试模型:通道链路和基本链路12、TIA/EIA568B两种电缆链路模型通道模型和永久链路模型13、综布线验收分工前检查,随工验收,初步验收和竣工验收14、工程建设监理制对于确保工程的施工质量、控制工程的投资和加快建设工期,以及协调参与各方的权益关系上发挥作用。
15、同轴电缆由铜芯、绝缘层、外导体屏蔽层和保护层组成。
16、室外光缆主要适用于综合布线系统中的建筑群子系统。
这类光缆主要有架空电缆、直埋电缆和管道电缆三种。
1、综合布线系统的基本含义?具有哪些特点?综合布线系统是一个模块化的,灵活性极高的设置于建筑物或建筑群之间的信息传输通道,它既使话音、数据通信设备、交换设备及其他信息管理系统彼此相连,又使这些设备与外部通信网络相连接.【与传统的综合布线相比具有兼容性、开放性、灵活性、可靠性、先进性、和经济性的特点】2、综合布线系统的组成?综合布线系统由工作区子系统[它是由RJ45跳线(网线).信息插座.与所连接的设备组成]、设备间子系统[由电缆、连接器和相关支撑硬件组成]、管理子系统[它是连接垂直干线子系统和水平干线子系统的设备]、配线(水平)子系统、干线(垂直)子系统[它由设备间的建筑物配线设备、跳线以及设备间至各楼层交接间的干线电缆组成]、和建筑群子系统[它是将一个建筑物中的电缆延伸到另一个建筑物的通信设备和装置,通常是由光缆和相应设备组成]3、综合布线系统的设计等级?适用场合?其组网介质是?答案:综合布线系统分为基本型、增强型、综合型三个等级。
四级网络工程师目录第1章网络系统结构与设计的基本原则 1考纲透解 1大纲要求 1考频统计 1命题方向 1考点1 计算机网络的分类★★★ 2考点透解 2考题透解 3考点2 宽带城域网的结构特点★★★ 5考点透解 5考题透解 6考点3 宽带城域网的技术特征★★★ 8考点透解 8考题透解 10过关练习 13过关练习答案 14第2章中小型网络系统总体规划与设计方法 15考纲透解 15大纲要求 15考频统计 15命题方向 15考点1 基于网络的信息系统基本结构★★★ 16考点透解 16考题透解 17考点2 网络需求分析★★★ 18考点透解 18考题透解 19考点3 网络总体规划设计★★★ 21考点透解 21考题透解 22考点4 网络关键设备选型★★★ 24考点透解 24考题透解 25考点5 网络服务器选型★★★ 29考点透解 29考题透解 29考点6 网络系统安全设计★★★ 32考点透解 32考题透解 33过关练习 35过关练习答案 36第3章IP地址规划设计技术 37考纲透解 37大纲要求 37考频统计 37命题方向 37考点1 IP地址划分★★★ 38考点透解 38考题透解 41考点2 IP地址规划方法★★★ 44考点透解 44考题透解 46过关练习 49过关练习答案 50第4章路由设计基础 51考纲透解 51大纲要求 51考频统计 51命题方向 51考点1 路由选择算法★★★ 52考点透解 52考题透解 53考点2 自治系统与Internet路由选择协议★★★ 55 考点透解 55考题透解 58过关练习 63过关练习答案 64第5章局域网技术 65考纲透解 65大纲要求 65考频统计 65命题方向 65考点1 局域网基本知识★★★ 66考点透解 66考题透解 68考点2 综合布线★★★ 71考点透解 71考题透解 73考点3 以太网组网★★★ 77考点透解 77考题透解 79考点4 局域网互联设备★★★ 82考点透解 82考题透解 84过关练习 86过关练习答案 89第6章交换机及其配置 90考纲透解 90大纲要求 90考频统计 90命题方向 90考点1 交换机的基本工作原理★★★ 91 考点透解 91考题透解 93考点2 交换机的结构与分类★★★ 94考点透解 94考题透解 96考点3 交换机的配置★★★ 99考点透解 99考题透解 102考点4 交换机端口的基本配置★★★ 104考题透解 105考点5 交换机VLAN的配置★★★ 106考点透解 106考题透解 108考点6 交换机STP的配置★★★ 110考点透解 110考题透解 112过关练习 113过关练习答案 115第7章路由器及其配置 116考纲透解 116大纲要求 116考频统计 116命题方向 116考点1 路由器基本操作与配置方法★★★ 117考点透解 117考题透解 118考点2 路由器接口配置★★★ 120考点透解 120考题透解 122考点3 静态路由配置★★★ 125考点透解 125考题透解 125考点4 RIP动态路由配置★★★ 128考点透解 128考题透解 129考点5 OSPF动态路由配置★★★ 130考点透解 130考题透解 132考点6 路由器的DHCP功能及其配置★★★ 134 考点透解 134考题透解 136考点7 访问控制列表的配置★★★ 137考点透解 137过关练习 142过关练习答案 145第8章无线局域网设备安装与调试 146考纲透解 146大纲要求 146考频统计 146命题方向 146考点1 无线网络的基础知识★★★ 147考点透解 147考题透解 148考点2 无线局域网设计的基本知识★★★ 149考点透解 149考题透解 151考点3 无线局域网设备★★★ 153考点透解 153考题透解 154过关练习 156过关练习答案 156第9章计算机网络信息服务系统的安装与配置 157 考纲透解 157大纲要求 157考频统计 157命题方向 157考点1 DNS服务器的安装配置★★★ 158考点透解 158考题透解 160考点2 DHCP服务器的安装配置★★★ 163考点透解 163考题透解 165考点3 WWW服务器的安装配置★★★ 168考点透解 168考题透解 169考点4 FTP服务器的安装配置★★★ 171考点透解 171考点5 E-mail服务器的安装配置★★★ 176考点透解 176考题透解 178过关练习 180过关练习答案 182第10章网络安全技术 183考纲透解 183大纲要求 183考频统计 183命题方向 183考点1 网络安全的概念★★★ 184考点透解 184考题透解 187考点2 数据备份技术★★★ 189考点透解 189考题透解 190考点3 数据加密技术★★★ 193考点透解 193考题透解 194考点4 防病毒、防火墙与入侵检测技术★★★ 196 考点透解 196考题透解 198过关练习 202过关练习答案 203第11章网络管理技术 204考纲透解 204大纲要求 204考频统计 204命题方向 204考点1 网络管理的基本知识★★★ 205考点透解 205考题透解 208考点2 网络管理★★★ 211考点透解 211考点3 常见网络故障及漏洞扫描★★★ 216 考点透解 216考题透解 217过关练习 220过关练习答案 221第12章综合题 222考纲透解 222大纲要求 222命题方向 222考点1 IP地址划分 222考点透解 222考题透解 223考点2 交换机的配置 224考点透解 224考题透解 224考点3 路由器的配置 232考点透解 232考题透解 233考点4 DHCP的配置 235考点透解 235考题透解 235考点5 利用工具监控和管理网络 240考点透解 240考题透解 240考点6 大综合题 242考题透解 242过关练习 246过关练习答案 252第13章模拟试卷 25513.1 模拟试卷一 25513.2 模拟试卷二 26213.3 模拟试卷三 26713.4 模拟试卷四 27113.5 模拟试卷五 277命题方向一、总的情况1. 本章作为学习网络系统的基础部分以了解为主。
1、什么是网络系统集成?为什么要进行网络系统集成?答:系统集成是指在系统工程科学方法的指导下,根据用户需求,优选各种技术和产品,将各个分离的子系统连接成为一个完整、可靠、经济和有效地整体,并使之能彼此协调工作,发挥整体效益,达到整体性能最优。
网络系统集成技术较好的解决了节点之间信息不能共享、没有统一管理、整个系统性能低下的“信息孤岛”问题,真正地实现了系统信息高度共享、通信联络通畅、彼此有机协调,达到系统整体效益最优的目的。
2、网络系统集成经历了哪几个阶段?有什么特点?答:第一代网络:面向终端的单主机互连系统(20世纪50年代初期~60年代中期)特点:以单主机为中心,主机负责终端用户的数据处理和存储和负责主机与终端之间的通信过程。
第二代网络:多主机终端互连系统(20世纪60年代中期~70年代中期)特点:通信控制处理器CCP承担了全部的通信任务,让主机专门进行数据处理,以提高数据处理的效率,是主机的性能得到了很大的提高。
第三代网络:开放式和标准化的网络系统(20世纪80年代~90年代)特点:计算机局域网络高速发展,这些局域网络都采用统一的网络体系结构——OSI第四代网络(20世纪90年代后期至今)特点:网络化、综合化、高速化及计算机协同处理能力。
3、系统集成平台主要包括哪几大类?答:网络平台、服务平台、用户平台、开发平台、数据库平台、应用平台、网络管理平台、安全平台和环境平台。
4、简述如何评价系统集成公司的资质等级。
答:按照系统集成公司的综合条件、经营业绩、管理水平、技术条件、人才实力的情况,可将系统集成公司分成一级资质、二级资质、三级资质、四级资质四个等级。
5、网络集成系统需求分析阶段的主要工作有哪些?答:用户业务需求分析;用户性能需求分析;服务管理需求分析;6、网络集成系统可扩展性需求分析主要考虑的因素有哪些?答:网络集成系统可扩展性需求分析主要是指为适应网络用户的增加、网络性能需求的提高、网络应用功能的增加或改变等方面进行需求分析。
网络工程复习
1组件与调试局域网
1.1连接设备
1.1.1集线器(物理层)
多口广播、冲突检测
1.1.2交换机(数据链路层)
功能:保证网络中两个相邻节点之间无差错地数据传送
二层交换技术实现:
1识别数据包中的MAC地址信息,根据MAC地址进行转发
2建立和维护MAC—端口表
二层交换机中进行转发,数据包不变,三层以上会变!
MAC地址:48bit同一广播域寻址
IP地址:32bit网络层地址,用于三层转发,二层中没有!
1.1.3两者异同
相同:
均用于组件和扩展局域网,外观类似
不同:
1交换机基于MAC地址进行数据帧的端口转发,工作在数据链路层;集线器没有MAC端口表,工作在物理层
2交换机不划分VLAN时和集线器基本一样,划分了VLAN后则好像是由多个Hub构成。
2TCP/IP协议配置
2.1
2.1IP IP地址与DHCP
2.1.1DHCP配置内容
新建作用域、地址池范围、默认网关(路由器)、DNS、子网掩码
子网掩码位数最大为多少?(30/32)(PS:子网位可全为0,1,主机位不可,因此需要减2)
若说32,则仅为设备;若说30,则为网络,有2个主机终端
3网络的连通性测试
3.1测试命令
3.1.1ping
ping不通的原因:
1本机路由
2中间路由器路由
3专用防火墙
4端系统防火墙
5往返时间太长
6目的端系统禁用此功能
3.1.2arp
功能:发送帧将目标IP地址转换成目标MAC地址
arp–s:添加静态条目(用途:防止ARP攻击的有效手段)
3.1.3连通性测试
注意:从物理层开始往上直到应用层进行逐层检查
1网卡驱动的安装
2协议的安装
3协议的配置
主要是IP地址、子网掩码、默认网关、DNS 4测试网关连通性
明确邻居的定义:
a)物理:直连或者通过二级设备连接(三
级设备则不可)
b)逻辑:在同一网段(不经过路由)ping默认网关IP地址不通原因:
a)设置的默认网关IP地址有误,网关设备
没有工作或工作异常
b)看默认网关和IP地址是否属于同一网
段,判断的一句是看子网掩码
c)看ARP地址解析是否成功,可以尝试重
新安装TCP/IP协议
5测试外网段连通性
6Internet能否访问
强调DNS解析
7防火墙控制
4虚拟局域网
4.1虚拟局域网模式
首先明确一些问题:
1二层交换机:链路层(ARP报文可接)2三层交换机:需要路由器(有路由功能,会在以太网帧上增加VLAN头)
模式有两种:
1接入模式:端口收发的报文不携带VLAN头
2中继模式:端口手法的报文携带VLAN 头
(注意:多交换机VLAN,需要用TRUNK)4.2
4.2VLAN
VLAN的概念
VLAN是解决以太网广播问题和安全性的协议。
一个VLAN=一个广播域=一个逻辑子网VLAN可以跨交换机划分
4.2.1划分VLAN依据
1常用局域网交换机端口定义(安全易配,不合适移动用户)
2根据MAC地址定义VLAN(适合移动用户,设置麻烦)
4.3
4.3VLAN
VLAN的好处
控制广播区域
2安全控制
4.4
4.4VLAN
VLAN的配置
四种方法:
1交换机端口号
2计算机MAC地址
3IP规则
4其他规则
5路由的基本概念
1路由是一种网络设备
2功能:根据带转发数据包中目的IP进行路由查找,确定转发出接口和吓一跳网
络节点的过程
5.1路由条目项
路由条目的生成可以是静态的,也可以是动态的。
默认路由可以静态配置也可以动态学习。
路由条目包括:(至少前四项)
1目的网段
2出接口
3下一跳
4路径开销
5子网掩码
5.2最长前缀匹配
拿目的地址与路由中的网络号作与运算,得到0.0.0.0/0,则走该接口进入下一条,若有多个,选“/x”中x最大的,均不匹配找默认路由。
5.3路由优劣的度量
5.3.1不同协议:OSPF,RIP,BGP (AS)域内:
1OSPF:
a)表示目的网络优劣的参数为cost值,该
参数为一虚拟值,路由不受物理跳数限制。
Cost值取值依据:链路带宽、传输距离、人为控制
b)OSPF收敛快(逐跳传播,先传后算)
c)OSPF协议路由传播信息量小
2RIP:
a)RIP用于表示目的网络远近的唯一参数
为跳数,最长距离是15跳
b)RIP收敛慢(逐跳传播,先算后传)
c)RIP协议路由信息量大
(AS)域外:
BGP:目的在于控制路由的传播和选择最好的路由
5.3.2同一协议
参考依据:路由跳数、路径贷款、传输距离5.4路由表的建立
静态路由:手工指定动态路由:动态学习6距离向量和链路状态
6.1距离向量协议RIP
特点:
1交换整个路由表
2传闻信息
3定期交换路由信息
6.2链路状态协议OSPF
特点:
1仅交换对方未知、过时的链路状态信息2真实信息
3每个路由器均知道整个网络拓扑
4触发式更新路由协议
6.3无类路由
可以在每隔网段中使用不同长度的子网掩码
6.4“路由
路由””与“转发
转发””
路由器最重要的功能就是转发IP数据包,路由转发是基于报文目的IP地址和路由表的路由项完成,最长前缀匹配。
路由器转发数据包时,IP数据报头中TTL 与校验和均发生变化,同时,链路层整个发生变化。
6.5路由转发要点
与路由目的网段前缀匹配
2转发分组只查看目的IP地址,而不看源IP地址
3路由条目的第一个字段应该是一个网络地址,而不是一个具体的IP地址
6.6路由选择算法
从收到的数据包的IP首部提取目的IP 地址
2先判断是否为直连交付(与直连网络通过最长前缀匹配,匹配就交付),否则,继续3
3与路由表中的每一个路由条目中的子网掩码做最长前缀匹配,匹配就交付,否则继续4
4若有默认路由,则转发,否则5
5报告转发数据出错
算法说明:
1判断直连交付,常通过直连路由实施
2路由器本机IP报文接收过程,也需要转发算法处理,通常利用特殊路由(本机接收路由)完成
6.7
6.7VLAN
VLAN路由配置
VLAN间通信需路由进行三层交换
2一个VLAN有多个交换接口
3VLAN的默认设置是VLAN之间不允许通信
6.7.1三层交换与路由的区别
路由要对每一个数据包进行路由转发,而三层交换只对每次通信的握手连接进行路由查找
6.7.2VLAN接口模式
1ACCESS:收发普通以太网报文,端口只属1个VLAN,连接PC端口
2TRUNK:收发VLAN封装报文,端口可属于多个VLAN,用在交换机间级联端口,所有PC机均为接入模式。
6.8
6.8VPN
VPN安全技术
6.8.1隧道技术
1透明传输,增加VPN应用的灵活性
2在无连接的IP网上提供点到点逻辑通道
7共享上网的模式
7.1代理技术分析
应用层
1突破自身IP访问限制,访问国外站点
2访问一些单位或团体内部资源
3突破中国电信的IP封锁
4提高访问速度
5隐藏真实ID
7.2
7.2NAT
NAT技术分析
网络层
主要作用:
1节约地址空间
2屏蔽内网信息
3难以攻击
NAT地址转换两种类型:
1静态转换
2动态转换:当ISP提供的合法IP地址略少于网络内部计算机数量时,用动态
3端口地址转换(动态的变形):出包只针对源地址、源端口转换;收包只针对目的地址、目的端口转换,应用最广7.3代理与网管的比较
原理上的区别
代理通过软件实现,建立在应用层;网关是一台有硬件路由功能的网络设备或有软件路由功能的计算机,工作在网络层,负责路由转发数据包
2配置上的区别
代理和网管在配置上都包含服务器和客户机两部分。
3测试上的区别
网关内部PC可以PING通因特网上的主机代理方式内部PC只能PING通代理服务器8区域委派与域名转发
IP地址是Internet主机的真正标识
8.1
8.1DNS
DNS区域类型
正向搜索:根据计算机的DNS名称解析出相应的IP地址
反向搜索:正向的逆过程
8.2
8.2DNS
DNS资源类型
资源类型与资源获取通道(IPV4/IPV6)无关8.3
8.3DNS
DNS查询模式
递归查询(主-域)
2转寄查询,也称为迭代查询(域-域)3反向查询(从IP地址来查询名字)。