计算机网络 三级

版权声明:本文为博主原创文章,转载标注出处。联系微信btc20002000 https://blog.csdn.net/qq_36666115/article/details/88855774

不属于无线接入技术的是()。Netflow

宽带城域网QoS保证技术:DiffServ MPLS RSVP

宽带城域网核心交换层:多个汇聚层连接,提供高速分组转发,提供一个高速、安全的数据传输环境,实现与主干网络的互联。提供城市宽带IP数据出口,提供宽带城域网的用户访问Internet所需要的路由服务。

通常将采用RISC结构处理器的服务器称作UNIX服务器。

ADSL非对称 数字用户线,具有非对称性,即 上行下行的速率是不同的。远距离无线宽带接入网采用802.16标准。上行速率在64kbps-640kbps,下行速率在500kbps-7Mbps。
Cable Modem利用频分复用的方法,将信道分为上行信道和下行信道。

99.9% 8.8小时
99.99% 53分钟
99.999% 5分钟

RPR(Resilient Packet Ring,弹性分组环)采用自愈环的设计思想,能够在 50ms 的时间内,隔离出现故障的结点和光纤段,RPR环中每一个结点都执行 SRP 公平算法,两个RPR结点之间的裸光纤最大长度为100公里,RPR将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环,RPR的内环与外环都可以传输数据分组与控制分组。

OC -n:51.84Mbps的倍数.OC-3和OC-12的传输速率分别为3*51.84Mbps=155.52Mbps和12 * 51.84Mbps=622.08Mbps

背板能力决定了路由器的吞吐量。由于数据包对延时抖动要求不高,因此通常不把延时抖动最为衡量高速路由器的主要指标,但是语音、视频业务对延时抖动要求较高。突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的。

全双工交换机的最大带宽. 端口数端口速率2. 16个的10/100Mbps全双工端口最大带宽是16100Mbps2=3200Mbps=3.2Gbps

两台服务器系统可用性分别达到99.99%和99.999%,那么下面关于两台服务器每年停机时间. 算停机时间。

子网掩码 /n 八个一起是1,然后转化十进制。/23 255.255.254.0 /24 255.255.255.0

外部地址转换为内部地址的过程 S为源地址,D为目标地址

地址聚合
image.png

IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用:(双冒号)来表示,但是一个IPv6地址只允许有一个冒号;不能将一个段内有效的0压缩掉。

路由信息协议RIP: 路由刷新报文主要内容是由若干 (V,D) 组成的表。
RIP协议中,路由器在接收到更新报文后按照最短路径原则更新路由表
RIP协议中,要求路由器周期性的向外发送路由刷新报文
OSPF协议中,链路状态协议“度量”主要是指费用距离延时带宽等。链路状态数据库中保存一个全网的拓扑结构图,并且在全网范围内是保持一致
OSPF协议中,每一个区域OSPF拥有一个32位的区域标示符,在一个区域内的路由器数不超过200个。当链路状态发生变化时用洪泛法(flooding)向所有路由器发送信息。

RIP路由协议的两个相邻路由器.①如果R1的路由表中没有此项记录,则增加该项,由于要经过R2转发,因此距离D值加1。
②如果R1中的路由表的一项记录比R2发送的一项记录D值加1还要大,R1在路由表中修改该项,距离D值根据R2提供的值加1。
若D的值满足R1>R2+1,则将R1的值修改为R2+1,否则R1的值不变。

BGP-4是不同自治系统(AS)的路由器之间交换路由信息的协议。RSVP即资源预留协议,是一种位于第三层的信令协议。RIP和OSPF两个协议是AS内部所使用的协议。

集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送,连接到一个集线器的所有结点构成一个冲突域。通过在网络链路中串接一个集线器可以监听该链路中的数据包。连接到集线器的结点发送数据时执行CSMA/CD介质访问控制方法。

在建筑群布线子系统可采用的四种铺设方式中,对线缆保护最有利和最不利的方式分别是(管道内布线和直埋布线)。

Catalyst 3500显示交换表命令采用:show mac-address-table 显示的内容包括目的地址,地址类型,VLAN和目的端口名4项 0000.b4c2.bcb8 Dynamic 124 GigabitEthernet0/1

VLAN的描述:IEEE802.1Q标准规定,VLAN ID用12位(bit)表示 。VLAN ID标准范围是1 ~ 1005,扩展范围是1025~ 4096。 可用于Ethernet的VLAN ID为1~1000。1002~1005是FDDI和Token Ring使用的VLAN ID。VLAN name用32个字符表示。
在VLAN ID标准范围内可用于Ethernet的VLAN ID为2~ 1000。1是缺省VLAN,一般用于设备管理。1002~ 1005是预留给FDDI和Token Ring使用,1025~4094是扩展的VLAN ID。

生成树协议STP。BPDU每2秒钟定时发送一次,Bridge ID值最小的成为根网桥根交换机,BPDU有两种,配置BPDU(<35个字节),拓扑变化通知BPDU(<4个字节),Bridge ID由2字节优先级值和6个字节的交换机MAC地址组成,优先级增值量是4096。 IEEE 802.1D是最早的STP标准

配置交换机Catalyst 3548的设备管理地址首先要进入VLAN,VLAN1是用于设备管理的缺省VLAN。
配置语句是:
Switch-3548(config)#interface vlan1
Switch-3548(config-if)#ip address 203.105.1.62 255.255.255.0。
配置缺省路由语句:
Switch-3548(config)#ip default-gateway 203.105.1.1。

Cisco三层交换机的部分路由表信息。虚拟局域网号。via关键字后面填具体的IP地址。

Cisco路由器上用于永久保存路由器的开机诊断程序、引导程序和操作系统软件的存储器是ROM

网络站点A发送数据包给B,在数据包经过路由器转发的过程中,下列封装在数据包1中的目的IP地址和目的MAC地址。MAC地址总是指向下一跳路由器接口的MAC地址,而目的IP地址始终不变。

在Cisco路由器的g0/3端口上禁止端口号为7028的UDP数据包和端口号为4321的TCP数据包,下列access-list的正确配置是
Router (config)#ip access-list extended fengjin7028
Router (config-ext-nacl)#deny udp any any eq 7028 先禁止后同意
Router (config-ext-nacl)#deny tcp any any eq 4321
Router (config-ext-nacl)#permit ip any any
Router (config-ext-nacl)#exit
Router (config)#interface g0/3
Router (config-if)#ip access-group fengjin7028 in
Router (config-if)#ip access-group fengjin7028 out

在通过Console进入一台刚出厂没有任何配置的Cisco路由器时,路由器进入的模式是Setup

点对点模式(Ad hoc)建立一个小型无线局域网时应选用的无线设备是无线网卡

蓝牙技术指标
工作频段是ISM频段2.402GHz~2.480GHz
异步信道速率:非对称连接723.2kbps/57.6kbps,对称连接:433.9kbps(全双工
同步信道速率:64kbps
发射功率及覆盖:0dBm覆盖1~10m,20dBm覆盖100m

IEEE 802.11
最初定义的传输标准是1Mbps和2Mbps。
IEEE 802.11a最大数据传输率54Mbps,实际吞吐量28~31Mbps,最大容量432Mbps。
IEEE 802.11b最大数据传输率11Mbps,实际吞吐量5~ 7Mbps,最大容量33Mbps。IEEE 802.11g最大数据传输率54Mbps,实际吞吐量28~31Mbps(全部在IEEE 802.11g环境)10-12Mbps(与IEEE 802.11b客户端的混合环境),最大容量162Mbps

Aironet 1100的快速配置
Configuration Server Protocol:配置服务器协议,其中DHCP选项表示由网络中的DHCP服务器自动地分配IP地址,Static IP 选项表示手工分配IP地址。快速配置页面设置网络中IP地址分配方式.
Radio Service Set ID (SSID):输入网络管理员提供的SSID,注意要区分大小写。
Broadcast SSID in Beacon:设置允许设备不指定SSID而访问接入点。
Default Gateway:指的是配置默认网关。
Static IP 选项表示手工分配IP地址。
IP Address:设置或改变接入点的IP地址。

I .com II .gov 顶级域服务器
III abc.com IV x.abc.com 权威服务器

DNS服务器
缺省情况下,Windows 2003系统未安装DNS服务
DNS服务器按层次分为3类服务器
正向查找区域是将域名映射到IP地址的数据库
DNS服务器按层次可以分为根DNS服务器、顶级域(TLD)服务器、权威DNS服务器。在Internet上有13个根DNS服务器(标号为a~m),其中大部分位于北美洲。安装根服务器时,这些根DNS服务器被自动加入到系统中。

Windows系统DHCP客户机
ipconfig/release:DHCP客户机用于地址租约释放。
netstat命令的功能是显示网络连接、路由表和网络接口信息,可以让用户得知有哪些网络连接正在运作。
Ping 是Windows系列自带的一个可执行命令,利用它可以检查网络是否能够连通,分析判定网络故障。
ARP 把IP 地址解析成 LAN 硬件使用的媒体访问控制地址.
Nbtstat -a功能:使用远程计算机的名称列出名称表。
Net view功能:用于显示域列表、计算机列表或指定计算机上共享资源的列表。
Netstat-a功能:显示所有的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。

Windows 2003系统下WWW服务器配置
网站选项中可设置网站的标识 / 网站连接的超时时间
性能选项中可设置网站的连接数量限制

Windows 2003系统下DHCP服务器新建作用域时,必须输入的信息是 起始IP地址和结束IP地址

如果一台Cisco PIX 525防火墙有如下配置:
pix525(config)#nameif ethernet0 p1 security 100
pix525(config)#nameif ethernet1 p2 security 50
pix525(config)#nameif ethernet2 p3 security 0
p1为inside,p2为DMZ, p3为outside

问FTP服务器的过程中
使用:IP TCP UDP
未使用:HTTP

Outlook邮件客户端软件创建邮件帐户
POP3用于访问并读取邮件服务器上的邮件信息。
IMAP用于客户端管理邮件服务器上邮件的协议。
SMTP用于发送电子邮件。

常用数据备份方式包括完全备份、差异备份和增量备份
备份数最多和最少 增量备份和完全备份
空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。
备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。
恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。

采用PKCS算法,网络中N个用户之间进行加密通信,需要密钥个数是2N

对等模型的应用使得分布式入侵检测系统真正避免了单点失效的发生

RAID:
RAID磁盘阵列需要有磁盘阵列控制器,有些服务器主板中就自带有这个RAID控制器,提供了相应的接口。而有些服务器主板上没有这种控制器,这样在需要配置RAID时,就必须外加一个RAID卡(阵列卡)插入服务器的PCI插槽中,使IDE磁盘也支持RAID技术。同时随着SATA接口技术的成熟,基于SATA接口的RAID阵列卡也非常多。RAID 1是磁盘阵列中单位成本最高的,但提供了很高的数据安全性和可用性。RAID 5 是一种存储性能、数据安全和存储成本兼顾的存储解决方案。 RAID 5可以理解为是RAID 0和RAID 1的折中方案。RAID 5可以为系统提供数据安全保障,但保障程度要比Mirror低而磁盘空间利用率要比Mirror高。RAID 5具有和RAID 0相近似的数据读取速度,只是多了一个奇偶校验信息,写入数据的速度比对单个磁盘进行写入操作稍慢。同时由于多个数据对应一个奇偶校验信息,RAID 5的磁盘空间利用率要比RAID 1高,存储成本相对较低,是目前运用较多的一种解决方案。

基于网络的入侵检测系统采用的识别技术主要有:模式匹配、统计意义上的非正常现象检测、事件的相关性以及频率或阈值。

ICMP报文类型号为5时表示 重定向

IPS 具备嗅探功能.AIPS一般部署于应用服务器前端 HIPS可以通过监视内核的系统调用来阻挡攻击 NIPS对攻击的误报会导致合法通信被阻断

在某Cisco路由器上使用命令“snmp-server host 172.16.72.5 admin”进行SNMP设置,如果在管理站172.16.72.5上能够正常接收来自该路由器的通知
路由器使用SNMP版本1向管理站发送通知
管理站172.16.72.5使用UDP的162端口接收通知
路由器向管理站按照团体字admin发送通知
路由器上已用“snmp-server enable traps”设置了SNMP代理具有发出通知的功能

常见的网络数据监听工具(嗅探器软件)有Wireshark、Sniffer Pro、Ethereal、TCPdump等

SNMP:
只有团体字的访问模式是read-write的条件下才能实现Set操作
当出现自陷情况时,代理会向管理站发出包含团体字TrapPDU的报文
管理站需要查询时,就向某个代理发出包含团体字GetRequestPDU的报文
代理使用Inform方式执行Notification操作时需要收到管理站发出的一条确认消息

IP地址根据网络ID的不同分为5种类型,A类地址、B类地址、C类地址、D类地址和E类地址。
1.0.0.0到126.0.0.0
128.0.0.0到191.255.255.255
192.0.0.0到223.255.255.255
在这里插入图片描述

直接广播地址.网络位不变,主机位置为1的地址在这里插入图片描述
网络号 + 全1
在这里插入图片描述
在这里插入图片描述
子网内的最后一个可用的IP地址是直接广播地址的前一个地址。 .255.254

受限广播地址是32位全为1的IP地址(255.255.255.255)

猜你喜欢

转载自blog.csdn.net/qq_36666115/article/details/88855774