为网络工程师考试的笔记(三)

时间越来越近,笔记要加快总结,准备今天看看往年的试卷,今天也是满满的一天,祝和我一起努力的小白坚持下去,努力,不负青春,不负自己就好。

网络安全:
1,可靠性:串联可靠性:(R1R2R3R4***Rx),并连可靠性:(1-(1-R1)(1-R2)(1-Rx))(R相等的话为:2R-R的平方)
2,病毒:可以自我复制,蠕虫:借助程序自我复制,木马:利用计算机程序的漏洞入侵,僵尸网络:一个可以一对多网络。DDos攻击:(大量合法请求占用大量网络资源,达到网络瘫痪的目的),
3加密算法:
DES:组文分为64位一组,(56位的密钥和8位奇偶校验码,考试中实际密钥为56位).
3DES:DES的扩展,三次加密用同一个密钥,密钥为128位(112位有效),三次加密为不同密钥为192位(168位有效)。
RC5:有三个可变参数(分组大小,密钥长度,加密轮数)
IDEA:明文,密文都为64位,密钥长度128
RC4:用于SSL协议,用流密码,密钥可改变。
RSA加密及解析
1,例按照RSA算法计算,若选二个奇数,p=5,q=3,公钥e=7,则私匙d为(b )。
a,6 b.7 c.8 d.8
计算:1,选二奇数p=5 q=3: 2n=p
q=53=15 3,(p-1)(q-1)=8 4 .根据ed=1mod(p-1)*(q-1);根据题目为即7d/8余1(48/8余1)
2,数字签名:私钥和公钥一起使用;私钥用来解密和签名,公钥用来加密和验证。(证书标准为X.509
SSL:安全套接层协议:安全传输协议(传输层和应用层之间)
1,SSL握手协议,修改密文协议,告警协议。
2,处理数据流,不可以基于信息抗依赖证明,用RC44加密,
HTTPS:(安全超文本协议:443端口,应用层)
1,处理应用数据
2,可以基于信息抗依赖证明,可以协商加密(RSA,DSA,DES)
RADIUS:(远程用户拨号认证系统)是目前应用广泛的授权(a),缴费(A)和认证(a)协议:3a服务器.
VPN:(虚拟专用网)
1,在二层为PPTP,L2TP,在三层为IPsec,第四层为SSL,VPN,TLS VPN.
2,IPsec:(interest协议安全性)有三个技术([KE,密钥交换协议,AH:提供认证头 , ESP:封装安全载荷)
3,IPsec有二种工作模式(传输模式和隧道模式)传输模式在IP头后面加入了认证,隧道模式给整个数据包进行封装,产生1新的数据头。
MPLS:多协议交换协议
1,核心是把IP数据包封装在MPLS数据包中(传的快,在2.5层)
2,MPLA vpn:有P路由器(核心路由器,根据标签进行数据高速路由器的转发)PE路由器(产生和分发标签),CE路由器组成(和标签没有关系,连接用户端)
网络隔离和入侵检测
1,隔离技术有(1,防火墙:acl 2,多重安全网关:UTM 3,vlan的划分 4,人工管理:断开网络网络连接)
2,入侵检测:信息收集和数据分析。
无限基础知识
1,IEEE 802.11(无限局域网):基础设施网络(AP)和自主网络(蓝牙不属于无限局域网)
2,802.11带A的都是代表5G,使用OFDM(正交频分技术)和MIMO(多进多出技术)
3,无限局域网安全:1,WEP(有线等效保密协议)2,根据IEEE 802.11i产生了WPA新一代保密标准,
存储技术基础
1,RAID:(独立磁盘冗余阵列,考利用率)
RAID0:如果是n快硬盘,则读取相同数据时间减少为n/1,不具备冗余技术,一个坏了,阵列数据全部消失,实现需要2块硬盘。使用率100%,安全性低。
RAID1:磁盘镜像,可并行读数据,但空间利用率低为50%,至少二快硬盘。
RAID3:磁盘利用率=(n-1)/n
RAID5:磁盘利用率=(n-1)/n,需要三块硬盘,增加了校验。
RAID10:镜像结构,需要四块硬盘,利用率50%。
2,NAS(网络附属存储:以太网和交换机),SAN(存储网络及协议:光纤交换机)和DAS(直接存储)

猜你喜欢

转载自blog.csdn.net/weixin_47514459/article/details/109319334