第一篇:計(jì)算機(jī)三級(jí)復(fù)習(xí)知識(shí)點(diǎn)總結(jié)
1.RPR RPR與FDDI一樣使用雙環(huán)結(jié)構(gòu),順時(shí)針=外環(huán),逆時(shí)針=內(nèi)環(huán)。內(nèi)環(huán)與外環(huán)都可以用于傳輸數(shù)據(jù)分組和控制分組(統(tǒng)計(jì)復(fù)用方法);源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由目的節(jié)點(diǎn)從環(huán)中收回。RPR環(huán)中的每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法。RPR環(huán)能夠在50ms內(nèi)實(shí)現(xiàn)自愈。
兩個(gè)RPR節(jié)點(diǎn)之間的裸光纖最大長(zhǎng)度為100公里。可以對(duì)不用的業(yè)務(wù)數(shù)據(jù)分配不同的優(yōu)先級(jí)。
2.寬帶接入技術(shù)(xDSL,HFC,光纖接入技術(shù),無(wú)線接入技術(shù),局域網(wǎng)接入技術(shù))(1)數(shù)據(jù)用戶線xDSL 只有HDSL是對(duì)稱的上下行速率,1.544Mpbs。
ADSL技術(shù)具有非對(duì)稱帶寬特性,上行64-640kbps,下行500kbps-7Mbps。
ADSL使用一對(duì)銅雙絞線,ADSL modem用于連接計(jì)算機(jī),ADSL可以通過(guò)PSTN接入Internet。
(2)Cable Modem專門利用有線電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸。
Cable Modem利用頻分復(fù)用的方法,將信道分為上行信道和下行信道。Cable Modem把用戶計(jì)算機(jī)和有線電視同軸電纜連接起來(lái)。
(3)光纖同軸電纜混合網(wǎng)HFC 雙向傳輸系統(tǒng),HFC光纖節(jié)點(diǎn)通過(guò)同軸電纜下引線為用戶提供服務(wù)。HFC為有線電視用戶提供了一種Internet接入方式。
(4)光纖傳輸系統(tǒng)的中繼距離可達(dá)100km以上
三網(wǎng)融合:計(jì)算機(jī)網(wǎng)絡(luò),電信通信網(wǎng),廣播電視網(wǎng)。
(5)APON是PON和ATM相結(jié)合的產(chǎn)物。
3.路由協(xié)議選擇
(1)內(nèi)部網(wǎng)關(guān)協(xié)議IGP(分為:路由信息協(xié)議RIP與開(kāi)放最短路徑優(yōu)先OSPF)①RIP RIP使用的是距離向量模式(V,D)(更新路由表)
RIP的每一個(gè)路由器雖然知道到所有的網(wǎng)絡(luò)的距離以及下一跳路由器,但不知道全網(wǎng)的拓?fù)浣Y(jié)構(gòu)。RIP周期性更新
②OSPF OSPF使用的是分布式鏈路狀態(tài)協(xié)議。
對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF通過(guò)劃分區(qū)域來(lái)提高路由更新收斂速度。每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符。
OSPF區(qū)域內(nèi)每個(gè)路由器的鏈路狀態(tài)數(shù)據(jù)庫(kù)包含著本區(qū)域的拓?fù)浣Y(jié)構(gòu)信息。在一個(gè)OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)洹T谝粋€(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過(guò)200個(gè)。
OSPF協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變數(shù)時(shí)用洪泛法向所有的路由器發(fā)送此信息。(RIP只向自己相鄰的幾個(gè)路由器交換路由信息)
OSPF鏈路狀態(tài)的度量:費(fèi)用、延時(shí)、距離、帶寬等(fyjd飛躍簡(jiǎn)單)。OSPF周期性更新。(2)外部網(wǎng)關(guān)協(xié)議EGP(包含邊界網(wǎng)關(guān)協(xié)議BGP)
BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。BGP-4采用路由向量協(xié)議。
一個(gè)BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交換路由信息,就要先建立TCP連接,然后在此連接上交換BGP報(bào)文以建立BGP對(duì)話。
BGP協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)是以自治系統(tǒng)為單位的,不會(huì)小于自治系統(tǒng)數(shù)。BGP路由選擇協(xié)議中使用的四種分組:
△打開(kāi)(open):與相鄰的另一個(gè)BGP發(fā)言人建立關(guān)系。
△更新(update):增加與撤銷(增加新路由,每個(gè)更新路由只能增加一條。撤銷路由可以一次撤銷多條)。△保活(keepalive):確認(rèn)打開(kāi)報(bào)文,周期性證實(shí)邊界路由器的存在。△通知(notification):用來(lái)發(fā)送檢測(cè)到的差錯(cuò)。
4.局域網(wǎng)互聯(lián)設(shè)備類型
(1)中繼器 工作在物理層。
中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用。
(2)集線器 工作在物理層。
連接到集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域,這些結(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問(wèn)控制方法。
結(jié)點(diǎn)通過(guò)雙絞線連接到一個(gè)集線器上,當(dāng)其中一個(gè)結(jié)點(diǎn)發(fā)送數(shù)據(jù)的時(shí)候,任何一個(gè)結(jié)點(diǎn)都能收到消息。在網(wǎng)絡(luò)鏈路中串接一個(gè)集線器可以監(jiān)聽(tīng)該鏈路中的數(shù)據(jù)包。集線器是基于廣播完成數(shù)據(jù)轉(zhuǎn)發(fā)的。
(3)網(wǎng)橋
透明網(wǎng)橋一般用在兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)。網(wǎng)橋的主要性能指標(biāo)包括:幀轉(zhuǎn)發(fā)速率,幀過(guò)濾速率。
(4)交換機(jī)
交換機(jī)的基本功能是建立和維護(hù)一個(gè)表示MAC地址與交換機(jī)端口對(duì)應(yīng)關(guān)系的交換表。交換機(jī)在源端口與目的端口間建立虛連接。
交換機(jī)根據(jù)接收數(shù)據(jù)包中的MAC地址過(guò)濾和轉(zhuǎn)發(fā)數(shù)據(jù)。
交換機(jī)可將多臺(tái)數(shù)據(jù)終端設(shè)備連接在一起,構(gòu)成星狀結(jié)構(gòu)的網(wǎng)絡(luò)。交換機(jī)允許多對(duì)站點(diǎn)進(jìn)行并發(fā)通信。在一些高端交換機(jī)中,交換表通常被保存在CAM存儲(chǔ)器中。
交換表中沒(méi)有接收幀的目的MAC地址時(shí),交換機(jī)用flood技術(shù)轉(zhuǎn)發(fā)該幀。
小型交換機(jī)用“show mac-address-table”現(xiàn)實(shí)交換表內(nèi)容,大型交換機(jī)用“show cam dynamic” 交換機(jī)采用蓋時(shí)間戳的方法刷新交換表。交換機(jī)的三種交換模式: △存儲(chǔ)轉(zhuǎn)發(fā)
△快速轉(zhuǎn)發(fā):直通轉(zhuǎn)發(fā),14/6,交換機(jī)接收了幀的前14個(gè)字節(jié),即接收到幀中6個(gè)字節(jié)的目的地址后立即轉(zhuǎn)發(fā) △碎片丟棄:長(zhǎng)度小于64字節(jié)(512bit),直接丟棄。
5.傳輸層:
網(wǎng)絡(luò)層:三層交換機(jī)(具有路由功能的二層交換機(jī))、路由器 數(shù)據(jù)鏈路層:二層交換機(jī)、局域網(wǎng)交換機(jī)、VLAN 物理層:集線器、中繼器
6.生成樹(shù)協(xié)議STP STP是一個(gè)二層鏈路管理協(xié)議。IEEE 802.1D標(biāo)準(zhǔn)。
工作原理:通過(guò)在交換機(jī)之間傳遞網(wǎng)橋協(xié)議數(shù)據(jù)單元(BPDU),并用生成樹(shù)算法(STA)對(duì)其進(jìn)行比較計(jì)算。STP無(wú)論是根的確定,還是樹(shù)狀結(jié)構(gòu)的生成,主要依靠BPDU提供的信息。
BPDU的bridge ID一共8個(gè)字節(jié),前2個(gè)為優(yōu)先級(jí),取值范圍是0~61440(2的4096次冪=65536,4096的倍數(shù),最大為61440)。
BPDU數(shù)據(jù)包有兩種類型:①包含配置信息的配置BPDU(不超過(guò)35個(gè)字節(jié))
②包含拓?fù)渥兓ㄖ狟PDU(不超過(guò)4個(gè)字節(jié))
7.DNS DNS服務(wù)器的IP地址應(yīng)該是靜態(tài)設(shè)置的固定地址。
安裝DNS服務(wù)時(shí),根DNS服務(wù)器被自動(dòng)加入到系統(tǒng)中,不需要管理員手工配置。
DNS服務(wù)器配置的主要參數(shù):資源記錄(主機(jī)地址資源記錄——它將DNS域名映射到IP地址;
郵件交換器資源記錄——為郵件交換器主機(jī)提供郵件路由; 別名資源記錄——將別名映射到標(biāo)準(zhǔn)DNS域名。)
正向查找區(qū)域(ping命令,用于將域名解析為IP地址;nslookup)反向查找區(qū)域(nslookup)轉(zhuǎn)發(fā)器
主機(jī)的生存時(shí)間:在緩存中的持續(xù)時(shí)間。轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DNS服務(wù)器,用于將外部域名的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器,即用于外部域名的DNS查詢。缺省情況下Windows 2003系統(tǒng)沒(méi)安裝DNS服務(wù)。
為建立郵件路由,需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。
DNS動(dòng)態(tài)更新選項(xiàng)卡可選選項(xiàng)有不允許動(dòng)態(tài)更新、只允許安全的動(dòng)態(tài)更新、允許安全的和非安全的動(dòng)態(tài)更新。
nbtstat:
netstat:用于顯示活動(dòng)的TCP連接、偵聽(tīng)的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息等內(nèi)容; nslookup:用于測(cè)試域名與IP地址相互解析的功能; ipconfig:清空DNS緩存
Arp:用于顯示或修改地址轉(zhuǎn)換協(xié)議(ARP)表項(xiàng); Query:是應(yīng)用程序的查詢命令。
Nbtstat-r——列出通過(guò)廣播和WINS解析的名稱; Netstat-r——顯示路由表內(nèi)容;
net view——顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上的共享資源列表; Route-f——清除路由表中所有的網(wǎng)關(guān)條目。
8.DHCP 作用域:網(wǎng)絡(luò)上IP地址的完整連續(xù)范圍,不負(fù)責(zé)IP地址分配。修建后需要激活才能用。
排除范圍:添加排除時(shí),輸入起始IP地址和結(jié)束IP地址,不需要MAC地址。(排除后剩余的IP地址的是地址池。)
租約:租約期限決定客戶端向服務(wù)器更新租約的頻率。保留:永久地址租約指派。始終是相同的IP地址。
新建保留:新建保留時(shí)需輸入保留名稱、IP地址、MAC地址、描述和支持類型等項(xiàng)目。執(zhí)行了ipconfig/release后,其IP地址和子網(wǎng)掩碼為0.0.0.0和0.0.0.0
9.Serv-U FTP 初始狀態(tài)下沒(méi)有設(shè)置管理員密碼,可直接進(jìn)入Serv-U管理程序,以設(shè)置或更改管理員密碼。若創(chuàng)建新域,在添加用戶時(shí),黨用戶名為anonymous時(shí)會(huì)被系統(tǒng)判定為匿名用戶。創(chuàng)建新域時(shí)輸入的域名可以是合格的域名,也可以是其他任何描述。配置服務(wù)器域名時(shí),可使用域名或其他描述。
配置服務(wù)器IP地址時(shí),若為空則代表該服務(wù)器的所有IP地址。支持服務(wù)器使用多個(gè)IP地址。Serv-U FTP服務(wù)器中的每個(gè)虛擬服務(wù)器由IP地址+端口號(hào)識(shí)別。
最大用戶數(shù)——同時(shí)在線的用戶數(shù)量;最大上傳或下載速度——服務(wù)器占用的帶寬。存儲(chǔ)位置小——.INI文件;存儲(chǔ)位置大——注冊(cè)表儲(chǔ)存。新用戶的添加與注冊(cè),必須有管理員操作,不能自行操作。FTP可以傳送任何類型的文件。
傳送文件時(shí),客戶機(jī)和服務(wù)器間需建立控制連接和數(shù)據(jù)連接。
當(dāng)客戶機(jī)向服務(wù)器發(fā)起連接請(qǐng)求時(shí),服務(wù)器端的默認(rèn)端口為21。服務(wù)器端在接收到客戶端發(fā)起的控制連接時(shí),控制進(jìn)程創(chuàng)建一個(gè)數(shù)據(jù)傳送進(jìn)程,其端口號(hào)為20。(控制(連接、斷開(kāi))——21;傳送——20。)FTP服務(wù)器缺省端口號(hào)為21,但有時(shí)因某種原因不能使用21號(hào)端口,但可以設(shè)置其他的端口號(hào)。
10.SNMP(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)
MIB-2庫(kù)中的計(jì)數(shù)器類型的值是從0開(kāi)始的非負(fù)整數(shù),只能增加,不能減少。而計(jì)量器類型的值可以增加也可以減少。
SNMP主要操作:獲取get,設(shè)置set,通知notification。
只有團(tuán)體字的訪問(wèn)模式是read-write的條件下才能實(shí)現(xiàn)Set操作
當(dāng)管理站需要查詢時(shí),就向某個(gè)代理發(fā)出包含團(tuán)體字和GetRequestPDU的報(bào)文 當(dāng)出現(xiàn)自陷情況時(shí),代理會(huì)向管理站發(fā)出包含團(tuán)體字和TrapPDU的報(bào)文 向管理站發(fā)出一條Inform通知而未收到確認(rèn)消息時(shí),會(huì)再次發(fā)送
11.SMTP
12.www.tmdps.cn)和密碼。在域名設(shè)置中課通過(guò)增加新域構(gòu)建虛擬郵件服務(wù)器。
為建立郵件路由,需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。使用Outlook等客戶端軟件可以訪問(wèn)但不能管理winmail郵件服務(wù)器。
14.Cisco Aironet 1100 第一次配置無(wú)線接入點(diǎn),一般采用本地配置方式。
無(wú)線接入點(diǎn)的默認(rèn)IP地址是10.0.0.1,并作為小型的DHCP服務(wù)器。
使用5類以太網(wǎng)電纜/UTP電纜/無(wú)屏蔽雙絞線連接PC機(jī)和無(wú)線接入點(diǎn),通過(guò)接入點(diǎn)的以太網(wǎng)端口進(jìn)行配置。可將PC機(jī)置于無(wú)線接入點(diǎn)的覆蓋范圍內(nèi),不配置SSID或?qū)SID配置為tsunami,用無(wú)線方式配置接入點(diǎn)。在無(wú)線接入點(diǎn)加電后,確認(rèn)PC機(jī)獲得了10.0.0.x網(wǎng)段的地址。
在PC機(jī)瀏覽器的地址欄里輸入無(wú)線接入點(diǎn)的IP地址10.0.0.1,按回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對(duì)話框。
在網(wǎng)絡(luò)密碼對(duì)話框輸入密碼Cisco,回車,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁(yè)面,單擊“Express Setup”進(jìn)入快速配置頁(yè)面。
15.IEEE 802.11類(P205)
(1)IEEE 802.11最初定義的三個(gè)物理層包括了兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范。無(wú)線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。
傳輸速率1mbps和2mbps,可使用FHSS(跳頻擴(kuò)頻)和DSSS(直序擴(kuò)頻)技術(shù)。IEEE 802.11為解決隱藏結(jié)點(diǎn)問(wèn)題,在MAC層上引入了一個(gè)新的RTS/CTS選項(xiàng)。
(2)IEEE 802.11b 運(yùn)作模式:點(diǎn)對(duì)點(diǎn)模式(Ad hoc)和基本模式(infrastructure)
點(diǎn)對(duì)點(diǎn)——無(wú)線網(wǎng)卡和無(wú)線網(wǎng)卡之間的通信方式,最多可連接256臺(tái)PC。基本——無(wú)線和有線網(wǎng)絡(luò)并存的通信方式,最多可連接1024臺(tái)PC。
(3)IEEE 802.11a
(4)IEEE 802.11Q 使用的VLAN協(xié)議是國(guó)際標(biāo)準(zhǔn)協(xié)議——IEEE 802.11Q,俗稱Dot One Q(dot1q)
16.無(wú)線設(shè)備
無(wú)線路由器:用于廣域網(wǎng)和局域網(wǎng)之間,如:家庭。具有NAT功能。
路由器內(nèi)存主要有:只讀存儲(chǔ)器(ROM)、隨機(jī)存儲(chǔ)器(RAM)、非易失性隨機(jī)存儲(chǔ)器(NVRAM)、閃存(Flash)。ROM主要用于永久保存路由器的開(kāi)機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。Flash主要存儲(chǔ)路由器當(dāng)前使用的操作系統(tǒng)映像軟件和一些微代碼。
RAM作用于路由器操作系統(tǒng)運(yùn)行期間,主要存儲(chǔ)路由表、快速交換緩存、ARP緩存等。NVRAM主要用于存儲(chǔ)啟動(dòng)配置未見(jiàn)或備份配置文件。
無(wú)線接入點(diǎn)AP:無(wú)線接入點(diǎn)基本功能是集合無(wú)線或有線終端。Eg:在一個(gè)校園內(nèi),欲采用基本模式建立一個(gè)無(wú)線局域網(wǎng),并實(shí)現(xiàn)無(wú)線局域網(wǎng)與現(xiàn)有校園網(wǎng)的連接。無(wú)線網(wǎng)橋:將兩棟樓內(nèi)的局域網(wǎng)互聯(lián)為一個(gè)邏輯網(wǎng)絡(luò)。
無(wú)線網(wǎng)卡:在采用對(duì)等解決方案建立無(wú)線局域網(wǎng)時(shí),僅需要無(wú)線網(wǎng)卡即可實(shí)現(xiàn)相互訪問(wèn)。
17.Cisco PIX525防火墻 防火墻的訪問(wèn)模式:
非特權(quán)模式——PIX防火墻開(kāi)機(jī)自檢后,即處于非特權(quán)模式。特權(quán)模式——輸入enable進(jìn)入特權(quán)模式,改變當(dāng)前配置。
配置模式——輸入configure terminal進(jìn)入配置模式,絕大部分的系統(tǒng)配置都在此進(jìn)行。
監(jiān)視模式——PIX防火墻在開(kāi)機(jī)或重啟過(guò)程中,按住escape或發(fā)送一個(gè)break字符,進(jìn)入監(jiān)視模式。可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作。
Conduit——允許數(shù)據(jù)流從具有較低向較高安全級(jí)別的接口,如從外部到DMZ或內(nèi)部接口的進(jìn)入方向的會(huì)話。Static+conduit——對(duì)于向內(nèi)部接口的連接,指定會(huì)話的建立。Permit/deny——設(shè)定允許或拒絕訪問(wèn)。
Global ip室友global或static命令定義的全局IP地址。Port——服務(wù)的端口號(hào)。
Protocol——連接協(xié)議(TCP,UDP,ICMP)
防火墻FW為Cisco PIX525,并且部分內(nèi)網(wǎng)需要訪問(wèn)外網(wǎng),需要使用的兩個(gè)配置命令依次是:nat,global。保留地址用在使用NAT的內(nèi)部網(wǎng)絡(luò)中。此時(shí)防火墻需要使用nat指定需要轉(zhuǎn)換的內(nèi)部地址以及使用global指定外部IP地址范圍。
18.攻擊
△拒絕服務(wù)攻擊(Denial Of Service,DoS)的基本方式是通過(guò)發(fā)送大量合法的請(qǐng)求來(lái)消耗和占用過(guò)多的服務(wù)資源,使得網(wǎng)絡(luò)服務(wù)不能響應(yīng)正常的請(qǐng)求。
△Land攻擊:向某個(gè)設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP和目的IP都設(shè)置成攻擊目標(biāo)的地址。
△DDoS分布式拒絕服務(wù)攻擊:攻擊者攻破了多個(gè)系統(tǒng)。并利用這些系統(tǒng)去集中攻擊其他目標(biāo)。成千上萬(wàn)的主機(jī)發(fā)送大量的請(qǐng)求,受害設(shè)備因?yàn)闊o(wú)法處理而拒絕服務(wù)。
△Smurf攻擊:攻擊者冒充受害主機(jī)的ip地址,向一個(gè)大的網(wǎng)絡(luò)發(fā)送echo request 的定向廣播包,此網(wǎng)絡(luò)的許多主機(jī)都做出回應(yīng),受害主機(jī)會(huì)收到大量的echo reply消息。
△SYN Flooding 攻擊:利用TCP連接的3次握手過(guò)程進(jìn)行攻擊。攻擊者主機(jī)使用無(wú)效的IP地址。與受害主機(jī)進(jìn)行TCP 3次握手。
19.VLAN及VTP VLAN:虛擬局域網(wǎng)。
VLAN trunk:虛擬局域網(wǎng)中繼技術(shù),指交換機(jī)之間、交換機(jī)路由器之間存在的鏈路來(lái)傳輸VLAN的技術(shù)。
交換設(shè)備之間實(shí)現(xiàn)trunk功能,要求它們遵守相同的VLAN協(xié)議(IEEE 802.1Q是國(guó)際標(biāo)準(zhǔn)。)VTP(VLAN trunk protocol):VLAN的中繼協(xié)議。
VTP的三種工作模式——VTP server,VTP client,VTP transparent。
20.大題
1.DHCP配置 #ip dhcp pool ABC #network 202.23.98.0 255.255.255.0或202.23.98.0/24 #ip dhcp excluded-address(保留地址)#default-router(缺省網(wǎng)關(guān))#domain-name(域名)
#dns-server address(域名服務(wù)器)
2.交換機(jī)配置(1)catalyst 3548 ●配置主機(jī)名 #enable #hostname ●設(shè)置遠(yuǎn)程登錄口令 #line vyt 0 4 ●設(shè)置系統(tǒng)時(shí)間
#clock set小時(shí):分鐘:秒 日 月 年 ●設(shè)置IP地址 #interface VLAN1 #ip address 23.15.1.62 255.255.255.0 ●配置缺省路由
#ip default-gateway 23.15.1.1
(2)Cisco6500 ●配置主機(jī)名 #enable
#set system name ●設(shè)置遠(yuǎn)程登錄口令 #set password
●設(shè)置系統(tǒng)時(shí)間
#set time 星期幾 月/日/年 小時(shí):分鐘:秒 ●設(shè)置IP地址
#set interface sc0 23.15.1.62 255.255.255.0 23.15.1.255
●配置缺省路由
#set ip route 0.0.0.0 23.15.1.1
第二篇:2017計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)點(diǎn)總結(jié)
2017年9月三級(jí)網(wǎng)絡(luò)技術(shù)知識(shí)考點(diǎn)
1.彈性分組環(huán)(RPR)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法,與FDDI一樣使用雙環(huán)結(jié)構(gòu)。傳統(tǒng)的FDDI環(huán)中,當(dāng)源結(jié)點(diǎn)向目的結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀要由源結(jié)點(diǎn)從環(huán)中回收,而RPR環(huán)限制數(shù)據(jù)幀只在源結(jié)點(diǎn)與目的結(jié)點(diǎn)之間的光纖段上傳輸,當(dāng)源結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀由目的結(jié)點(diǎn)從環(huán)中回收。
RPR采用自愈環(huán)設(shè)計(jì)思路,能在50ms時(shí)間內(nèi),隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級(jí)的快速保護(hù)和恢復(fù),同時(shí)不需要像SDH那樣必須有專用的帶寬,因此又進(jìn)一步提高了環(huán)帶寬的利用率。
RPR將沿順時(shí)針傳輸?shù)墓饫w環(huán)叫做外環(huán),將沿逆時(shí)針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計(jì)復(fù)用的方法傳輸IP分組。
2.RAID是磁盤陣列技術(shù)在一定程度上可以提高磁盤存儲(chǔ)容量但是不能提高容錯(cuò)能力。
3.目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)主要有: 資源預(yù)留(RSVP)、區(qū)分服務(wù)(DiffServ)和多協(xié)議標(biāo)記交換(MPLS)
4.無(wú)源光纖網(wǎng)PON,按照ITU標(biāo)準(zhǔn)可分為兩部分:
1、OC-3,155.520 Mbps 的對(duì)稱業(yè)務(wù)。
2、上行OC-3,155.520 Mbps,下行OC-12,622.080 Mbps的不對(duì)稱業(yè)務(wù)。
5.無(wú)線接入技術(shù)主要有:WLAN、WiMAX、WiFi、WMAN和Ad hoc等。
6.802.11標(biāo)準(zhǔn)的重點(diǎn)在于解決局域網(wǎng)范圍的移動(dòng)結(jié)點(diǎn)通信問(wèn)題; 802.16標(biāo)準(zhǔn)的重點(diǎn)是解決建筑物之間的數(shù)據(jù)通信問(wèn)題;
802.16a增加了非視距和對(duì)無(wú)線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點(diǎn)接入。
7.光纖傳輸信號(hào)可通過(guò)很長(zhǎng)的距離,無(wú)需中繼。
Cable Modom使計(jì)算機(jī)發(fā)出的數(shù)據(jù)信號(hào)于電纜傳輸?shù)纳漕l信號(hào)實(shí)現(xiàn)相互之間的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ASDL提供的非對(duì)稱寬帶特性,上行速率64 kbps~640 kbps,下行速率500 kbps~ 7 Mbps。
802.11b定義了使用直序擴(kuò)頻技術(shù),傳輸速率為1 Mbps、2 Mbps、5.5Mbps與11Mbps的無(wú)線局域網(wǎng)標(biāo)準(zhǔn)。
將傳輸速率提高到54 Mbps的是802.11a和802.119。
8.中繼器工作在物理層。
9.水平布線子系統(tǒng)電纜長(zhǎng)度應(yīng)該在90米以內(nèi),信息插座應(yīng)在內(nèi)部做固定線連接。
10.電纜調(diào)制解調(diào)器(Cable Modem)專門為利用有線電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸而設(shè)計(jì)。Cable Modem把用戶計(jì)算機(jī)與有線電視同軸電纜連接起來(lái)。
11.服務(wù)器總體性能不僅僅取決于CPU數(shù)量,而且與CPU主頻、系統(tǒng)內(nèi)存、網(wǎng)絡(luò)速度等都有關(guān)系。
12.所謂“帶內(nèi)”與“帶外”網(wǎng)絡(luò)管理是以傳統(tǒng)的電信網(wǎng)絡(luò)為基準(zhǔn)的利用傳統(tǒng)的電信網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)管理稱為“帶內(nèi)”,利用IP網(wǎng)絡(luò)及協(xié)議進(jìn)行網(wǎng)絡(luò)管理的則稱為“帶外”,寬帶城域網(wǎng)對(duì)匯聚層及其以上設(shè)備采取帶外管理,對(duì)匯聚層以下采用帶內(nèi)管理。13.集群(Cluster)技術(shù)是向一組獨(dú)立的計(jì)算機(jī)提供高速通信線路,組成一個(gè)共享數(shù)據(jù)存儲(chǔ)空間的服務(wù)器系統(tǒng),如果一臺(tái)主機(jī)出現(xiàn)故障,它所運(yùn)行的程序?qū)⑥D(zhuǎn)移到其他主機(jī),不會(huì)影響服務(wù)器正常運(yùn)行,但是會(huì)影響系統(tǒng)性能。
14.如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時(shí)間≤8.8小時(shí);
如果系統(tǒng)高可靠性達(dá)到99.99%,那么每年的停機(jī)時(shí)間≤53分鐘;如果系統(tǒng)高可靠性達(dá)到99.999%,那么每年的停機(jī)時(shí)間≤5分鐘。
15.通常用平均無(wú)故障時(shí)間(MTBF)來(lái)度量系統(tǒng)的可靠性,用平均維修時(shí)間(MTBR)來(lái)度量系統(tǒng)的可維護(hù)性,而系統(tǒng)的可用性定義為:可用性=MTBF/(MTBF+MTBR),路由器的可用性可用MTBF描述。
16.典型的高端路由器的可靠性與可用性指標(biāo)應(yīng)該達(dá)到: ① 無(wú)故障連續(xù)工作時(shí)間(MTBF)大于10萬(wàn)個(gè)小時(shí); ② 系統(tǒng)故障恢復(fù)時(shí)間小于30分鐘;
③ 系統(tǒng)具有自動(dòng)保護(hù)切換功能,主備用切換時(shí)間小于50毫秒; ④ SDH與ATM接口自動(dòng)保護(hù)切換功能,切換時(shí)間小于50毫秒;
⑤ 主處理器、主存儲(chǔ)器、交換矩陣、電源、總線管理器與網(wǎng)絡(luò)管理接口等主要部件需要有熱拔插冗余備份,線卡要求有備份,并提供遠(yuǎn)程測(cè)試診斷能力; ⑥路由器系統(tǒng)內(nèi)部不存在單點(diǎn)故障。
17.用IPV6地址表示需要注意:在使用零壓縮法時(shí),不能把一個(gè)位段內(nèi)部的有效0也壓縮掉;雙冒號(hào)::在一個(gè)地址中只能出現(xiàn)一次;在得到一個(gè)一個(gè)IPV6地址時(shí),經(jīng)常會(huì)遇到如何確定雙冒號(hào)::之間被壓縮0的位數(shù)的問(wèn)題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長(zhǎng)度表示法。
18.路由信息發(fā)生變化時(shí),BGP發(fā)言人通過(guò)update而不notification分組通知相鄰AS。
Open報(bào)文用來(lái)與相鄰的另一個(gè)BGP發(fā)言人建立關(guān)系。
Update更新分組用來(lái)發(fā)送某一路由的信息,以及列出要撤銷的多條路由。
keepalive保活分組用來(lái)確認(rèn)打開(kāi)的報(bào)文,以及周期性地證實(shí)相鄰的邊界路由器的存在。
一個(gè)BGP發(fā)言人與其它自治系統(tǒng)中的BGP發(fā)言人要交接路由信息,就是先建立TCP連接,然后在此連接上交換BGP報(bào)文以建立BGP會(huì)話。
BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會(huì)小于自治系統(tǒng)數(shù)。BGP-4采用路由向量路由協(xié)議。
19.內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是內(nèi)部網(wǎng)關(guān)協(xié)議。
20.OSPF協(xié)議將一個(gè)自治系統(tǒng)劃分為若干個(gè)更小的范圍,每個(gè)范圍叫做區(qū)域。每個(gè)區(qū)域有一個(gè)32位的區(qū)域標(biāo)識(shí)符(點(diǎn)分十進(jìn)制表示),在一個(gè)區(qū)域內(nèi)的路由器數(shù)目不超過(guò)200個(gè)。
劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個(gè)區(qū)域內(nèi),而不是整個(gè)自治系統(tǒng),因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù)洌恢榔渌麉^(qū)域的網(wǎng)絡(luò)拓?fù)淝闆r。
鏈路狀態(tài)“度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等。21.VLAN建立在局域網(wǎng)交換機(jī)基礎(chǔ)之上,第二層交換機(jī)工作在數(shù)據(jù)鏈路層,沒(méi)有路由交換功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換,而第三層交換機(jī)工作在網(wǎng)絡(luò)層,可以實(shí)現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。集線器是工作在ISO參考模型的第一層物理層的設(shè)備,路由器工作在網(wǎng)絡(luò)層。
22.交換機(jī)具有三種交換模式:
快速轉(zhuǎn)發(fā)直通式,交換機(jī)接收到幀的前14個(gè)字節(jié)時(shí)就立刻轉(zhuǎn)發(fā)數(shù)據(jù)幀。碎片丟棄式,它緩存每個(gè)幀的前64個(gè)字節(jié),檢查沖突過(guò)濾碎片。存儲(chǔ)轉(zhuǎn)發(fā)式,轉(zhuǎn)發(fā)之前將整個(gè)幀讀取到內(nèi)存里。
23.生成樹(shù)協(xié)議STP工作時(shí),在交換機(jī)之間傳遞網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU,其數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU(不超過(guò)35個(gè)字節(jié)),另一種是包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄖ狟PDU(不超過(guò)4個(gè)字節(jié))。
24.交換機(jī)的基本功能是建立和維護(hù)一個(gè)表示MAC地址與交換機(jī)端口對(duì)應(yīng)關(guān)系的交換表,而不是MAC和IP地址對(duì)應(yīng)關(guān)系的交換表。
25.建筑群子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,或者是這四種布線方式的任意組合。
26.HiperLAN/2標(biāo)準(zhǔn)中,一個(gè)AP所覆蓋的區(qū)域稱為一個(gè)小區(qū),一個(gè)小區(qū)的覆蓋范圍在室內(nèi)一般為30m,室外一般為150m。
27.建立VLAN的命令格式:vlan
為端口分配VLAN的命令格式為:switchport access vlan
28.VLAN name用1-32個(gè)字符表示,可以是字母和數(shù)字。不給定名字的VLAN,系統(tǒng)自動(dòng)按缺省的VLAN名(VLAN00×××)建立,“×××”是VLAN ID。
29.Catalyst 6500交換機(jī)的系統(tǒng)時(shí)間正確的配置公式是:
set time [day_of_week][mm/dd/yy][hh:mm:ss] 例:set timefri3/26/20149:19:25
30.Catalyst6500的格式是:
set port speed (10,100,1000)其中速度的單位是Mbps。例:set port speed 3/1-24 1000 31.用名字標(biāo)識(shí)訪問(wèn)控制列表的配置方法在全局配置模式下的命令格式為: ip access list extended|standard access list number|name,在擴(kuò)展或標(biāo)準(zhǔn)訪問(wèn)控制模式下配置過(guò)濾準(zhǔn)則,命令格式為: permit|deny protocol source wildcard mask destination wildcard mask [operator][operand] 32.配置uplinkfast的命令格式是: spanning-tree uplinkfast max-update-rate<0-32000> 33.配置交換機(jī)Catalyst 6500管理IP地址命令格式: set interface sc0 例:Switch-6500>(enable)set interface sc0194.56.9.178255.255.255.224194.56.9.191 34.在全局配置模式下進(jìn)入虛擬終端配置模式: Router(config)# line vty 0 15 Router(config line)# 35.進(jìn)入接口配置模式:Router(config)#interface <接口名> 封裝ppp協(xié)議:Router(configif)#encapsulation ppp 配置異步串行接口IP地址:Router(config-if)#async default ip address 36.全局配置模式: Router(config)#access list Router(config)#interface <接口名> Router(config-if)#ip access group 37.配置標(biāo)準(zhǔn)訪問(wèn)控制列表的命令格式: access-list access-list-number{permit|deny}source wildeard-mask 38.passive interface命令指定一個(gè)路由器接口為被動(dòng)接口,在被動(dòng)接口上可以抑制路由更新信息,防止端口發(fā)送路由信息。 39.標(biāo)準(zhǔn)訪問(wèn)控制列表標(biāo)號(hào)為1~99,1300~1999; 100~199,2000~2699為擴(kuò)展控制列表。 標(biāo)準(zhǔn)訪問(wèn)控制列表只能檢查數(shù)據(jù)包的源地址,因此其功能有很大的局限性,擴(kuò)展訪問(wèn)控制列表可以檢查數(shù)據(jù)包的源地址和目的地址,還可以對(duì)數(shù)據(jù)包頭中的協(xié)議進(jìn)行過(guò)濾,如IP協(xié)議,ICMP協(xié)議,TCP協(xié)議等。 40.RIP不支持可變長(zhǎng)掩碼,它只根據(jù)各類IP地址的網(wǎng)絡(luò)號(hào)的位數(shù)來(lái)確定。因此,在配置網(wǎng)絡(luò)地址時(shí)不需要給定掩碼。 RIP路由協(xié)議是在Router(config-router)#模式下進(jìn)行配置。 41.IEEE 802.11運(yùn)行在2.4GHz ISM頻段,最大傳輸速率是1~2Mbps; IEEE 802.11b運(yùn)行在2.4GHz ISM頻段,最大傳輸速率是11Mbps,最大容量是33Mbps; IEEE 02.11a運(yùn)行在5GHz UNII頻段,最大傳輸速率是54Mbps,最大容量是432Mbps; IEEE 802.11g運(yùn)行在2.4GHz ISM頻段,最大傳輸速率是54Mbps,實(shí)際吞吐量是28~31Mbps,最大容量是162Mbps。 42.IEEE 802.11最初定義的三個(gè)物理層包括了兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范,無(wú)線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。 IEEE 802.11無(wú)線標(biāo)準(zhǔn)定義的傳輸速率是1Mbps和2Mbps,可以使用FHSS(跳頻擴(kuò)頻)和DSSS(自序擴(kuò)頻)技術(shù)。 為了解決“隱藏結(jié)點(diǎn)”問(wèn)題,IEEE 802.11在MAC層上引入了一個(gè)新的RTS/CTS選項(xiàng)。 43.藍(lán)牙系統(tǒng)的異步信道速率: (1)非對(duì)稱連接的異步信道速率是732.2Kbps/57.6Kbps(2)對(duì)稱連接的則為433.9Kbps(全雙工模式)。 44.IEEE 802.1d是當(dāng)前流行的STP(生成樹(shù)協(xié)議)標(biāo)準(zhǔn)。 45.IEEE 802.11b的運(yùn)作模式分為點(diǎn)對(duì)點(diǎn)模式和基本模式。 點(diǎn)對(duì)點(diǎn)模式是指無(wú)線網(wǎng)卡和無(wú)線網(wǎng)卡之間的通信方式。這種連接方式對(duì)于小型的網(wǎng)絡(luò)來(lái)說(shuō)是非常方便的,它最多可以允許256臺(tái)PC連接。 基本模式是指無(wú)線網(wǎng)絡(luò)規(guī)模擴(kuò)充或無(wú)線和有線網(wǎng)絡(luò)并存時(shí)的通信方式,這也是IEEE 802.11b現(xiàn)在最普及的方式。接入點(diǎn)負(fù)責(zé)頻段管理及漫游等指揮工作,一個(gè)接入點(diǎn)最多可連接1024臺(tái)PC。 46.藍(lán)牙技術(shù)的同步信道速率是64kbps。 47.無(wú)線接入點(diǎn)AP的作用是提供無(wú)線和有線網(wǎng)絡(luò)之間的橋接,而非無(wú)線結(jié)點(diǎn)。 48.VLAN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。 49.第一次配置無(wú)線接入點(diǎn)一般采用本地配置方式,此時(shí)因?yàn)闆](méi)有連接到DHCP服務(wù)器而無(wú)法獲得IP地址,它的默認(rèn)IP地址是10.0.0.1,并成為小型DHCP服務(wù)器可為覆蓋范圍內(nèi)的PC以及連接到接入點(diǎn)的以太網(wǎng)端口的PC分配IP地址實(shí)現(xiàn)無(wú)線連接,此時(shí)不配置SSID或SSID配置為tsunami。在PC的瀏覽器中輸入接入點(diǎn)的IP地址和密碼后,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁(yè)面。 50.Cisco Aironet 1100系列接入點(diǎn)兼容802.11b與802.11g協(xié)議,工作在2.4GHz頻段,使用Cisco IOS操作系統(tǒng) Cisco Aironet 1100系列接入點(diǎn)設(shè)備是一款無(wú)線局域網(wǎng)收發(fā)器,主要用于獨(dú)立無(wú)線網(wǎng)絡(luò)的中心點(diǎn)或無(wú)線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點(diǎn)。 51.Cisco Aironet 1100通過(guò)PC機(jī)瀏覽器訪問(wèn)時(shí),在瀏覽器的地址欄里輸入無(wú)線接入點(diǎn)的IP地址10.0.0.1。 52.第一次配置無(wú)線接入點(diǎn)一般采用本地配置方式,此時(shí)因?yàn)闆](méi)有連接到DHCP服務(wù)器而無(wú)法獲得IP地址,默認(rèn)IP地址一般為10.0.0.1。 使用5類UTP電纜將PC機(jī)連接到無(wú)線接入點(diǎn),并通過(guò)Aironet 1100的以太網(wǎng)端口進(jìn)行配置。 在無(wú)線接入點(diǎn)加電后,確認(rèn)PC機(jī)獲得了10.0.0.x網(wǎng)段的地址。 在PC機(jī)瀏覽器的地址欄里輸入無(wú)線接入點(diǎn)的IP地址10.0.0.1,按回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對(duì)話框。 在網(wǎng)絡(luò)密碼對(duì)話框輸入密碼Cisco,后按回車鍵出現(xiàn)接入點(diǎn)匯總狀態(tài)頁(yè)面,單擊“Express Setup”進(jìn)入快速配置頁(yè)面。 53.動(dòng)態(tài)更新允許DNS客戶端在發(fā)生更改的任何時(shí)候,都能使用DNS服務(wù)器注冊(cè)和動(dòng)態(tài)地更新其資源記錄,它減少了對(duì)區(qū)域記錄進(jìn)行手動(dòng)管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。 54.“ipconfig /release”命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為0.0.0.0 55.環(huán)回接口(loopback)作為一臺(tái)路由器的管理地址,網(wǎng)絡(luò)管理員可以為其分配一個(gè)IP地址作為管理地址,其掩碼應(yīng)為255.255.255.255。 56.網(wǎng)站性能選項(xiàng)中,帶寬限制選項(xiàng)限制該網(wǎng)站的可使用帶寬,以控制該站點(diǎn)允許的流量。 網(wǎng)站性能選項(xiàng)中,網(wǎng)站連接選項(xiàng)可設(shè)置客戶端Web連接數(shù)量B中沒(méi)有說(shuō)明限制客戶端的什么功能,而且并不是通過(guò)訪問(wèn)列表限制的,而是通過(guò)微調(diào)框。建立Web站點(diǎn)時(shí),必須為每個(gè)站點(diǎn)指定一個(gè)主目錄,也可以是虛擬的子目錄。設(shè)置Web站點(diǎn)時(shí),只有設(shè)置了默認(rèn)頁(yè)面,訪問(wèn)時(shí)才會(huì)直接打開(kāi)default.html等設(shè)置的默認(rèn)頁(yè)面。如果沒(méi)有設(shè)置默認(rèn)頁(yè)面,訪問(wèn)站點(diǎn)時(shí)需要提供首頁(yè)內(nèi)容的文件名。 57.初始狀態(tài)下沒(méi)有設(shè)置管理員密碼,可以直接進(jìn)入Serv U管理程序,以設(shè)置或更改管理員密碼。 FTP服務(wù)器缺省端口號(hào)為21,但是有時(shí)因?yàn)槟撤N原因則不能使用21號(hào)端口,但可以設(shè)置選定的端口號(hào)。 若創(chuàng)建新域,在添加用戶時(shí),用戶名為“anonymous”時(shí)被系統(tǒng)自動(dòng)判定為匿名用戶。 配置服務(wù)器的IP地址時(shí),若為空則代表該服務(wù)器的所有IP地址。 58.FTP服務(wù)器配置的主要參數(shù)有以下幾項(xiàng): (1)服務(wù)器選項(xiàng)可以設(shè)置如下項(xiàng)目:最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時(shí)調(diào)度以及攔截FTP_BONCE攻擊等。(2)域選項(xiàng):在Serv U FTP服務(wù)器中,可以構(gòu)建多個(gè)虛擬服務(wù)器,每個(gè) 虛擬的服務(wù)器稱做域,一個(gè)域由IP地址和端口號(hào)唯一識(shí)別域。選項(xiàng)中包括域常規(guī)選項(xiàng)、域虛擬路徑選項(xiàng)、域IP訪問(wèn)選項(xiàng)、域消息選項(xiàng)、域記錄選項(xiàng)和域上/下載速率選項(xiàng)。 (3)用戶選項(xiàng)中包括用戶賬號(hào)選項(xiàng)、用戶目錄訪問(wèn)選項(xiàng)、用戶IP選項(xiàng)和用戶配額選項(xiàng)。 (4)組選項(xiàng)包括賬號(hào)選項(xiàng)、目錄訪問(wèn)選項(xiàng)和IP訪問(wèn)選項(xiàng)。 59.DNS服務(wù)器配置的主要參數(shù): (1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫(kù),用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫(kù),用于將IP地址解析為域名)。 (3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機(jī)地址資源記錄、郵件交換器資源記錄和別名資源記錄)。 (4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。 60.在配置DHCP服務(wù)時(shí),保留地址可以使用作用域地址范圍中的任何IP地址。 61.DHCP服務(wù)器配置的術(shù)語(yǔ)和主要參數(shù)如下: 作用域:作用域是用于網(wǎng)絡(luò)的可能IP地址的完整連續(xù)范圍,通常定義提供DHCP服務(wù)的網(wǎng)絡(luò)上的單獨(dú)物理子網(wǎng)。作用域還為服務(wù)器提供管理IP地址的分配和指派以及與網(wǎng)上客戶相關(guān)的任何配置參數(shù)的主要方法。 排除范圍:排除范圍是作用域內(nèi)從DHCP服務(wù)中排除的有限IP地址序列。添加排除的IP地址范圍,只需排除起始IP地址和結(jié)束IP地址。 租約:租約是客戶機(jī)可使用指派的IP地址期間DHCP服務(wù)器指定的時(shí)間長(zhǎng)度。 保留:使用保留創(chuàng)建通過(guò)DHCP服務(wù)器的永久地址租約指派。保留確保了子網(wǎng)上指定的硬件設(shè)備始終可使用相同的IP地址。 新建保留:新建保留時(shí)需輸入保留名稱、IP地址、MAC地址、描述和支持類型等項(xiàng)目。 62.在DHCP服務(wù)器中添加排除時(shí),可以輸入要排除的IP地址范圍的起始IP地址和結(jié)束IP地址。如果想排除一個(gè)單獨(dú)的IP地址,只需要輸入起始IP地址。 63.帶寬選項(xiàng)是在性能選項(xiàng)卡里的一個(gè)復(fù)選框,書(shū)上的原文稱之為帶寬限制選項(xiàng),帶寬選項(xiàng)和帶寬限制選項(xiàng)是同義詞,可以互換。 當(dāng)Web站點(diǎn)未設(shè)置默認(rèn)內(nèi)容文檔,訪問(wèn)站點(diǎn)時(shí)應(yīng)提供首頁(yè)內(nèi)容的文件名,仍然可以訪問(wèn)該網(wǎng)站。 64.性能選項(xiàng)卡可以設(shè)置影響帶寬使用的屬性以及客戶端Web連接的數(shù)量,但不包括超時(shí)時(shí)間超時(shí)時(shí)間由網(wǎng)站選項(xiàng)設(shè)置。 65.Serv U FTP服務(wù)器中的每個(gè)虛擬服務(wù)器由IP地址和端口號(hào)唯一識(shí)別,而不是僅僅靠一個(gè)IP地址就能識(shí)別。 66.Serv U FTP服務(wù)器是一種被廣泛運(yùn)用的FTP服務(wù)器端軟件,支持3x/9x/ME/NT/2K等全Windows系列,可以設(shè)定多個(gè)FTP服務(wù)器、限定登錄用戶的權(quán)限、登錄主目錄及空間大小等,功能非常完備。它具有非常完備的安全特性,支持SSL FTP傳輸,支持在多個(gè)Serv U和FTP客戶端通過(guò)SSL加密連接保護(hù)您的數(shù)據(jù)安全等。 設(shè)置FTP服務(wù)器的IP地址時(shí),IP地址可為空,意為服務(wù)器所有的IP地址,當(dāng)服務(wù)器有多個(gè)IP地址或使用動(dòng)態(tài)IP地址時(shí),IP地址為空會(huì)比較方便。 67.通過(guò)IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺(tái)交換機(jī)。 68.要確保客戶端的請(qǐng)求能到達(dá)正確的網(wǎng)站,必須為服務(wù)器上的每個(gè)站點(diǎn)配置唯一的標(biāo)識(shí),多個(gè)網(wǎng)站通過(guò)標(biāo)識(shí)符進(jìn)行區(qū)分,標(biāo)識(shí)符包括主機(jī)頭名稱、IP地址和非標(biāo)準(zhǔn)TCP端口號(hào)。 69.Winmail郵件服務(wù)器支持基于Web方式的訪問(wèn)和管理,因此在安裝郵件服務(wù)器軟件之前要安裝IIS。 在域名設(shè)置中可修改域的參數(shù),也可以增加新域、刪除已有域等。在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括SMTP、郵件過(guò)濾、更改管理員密碼等,在快速設(shè)置向?qū)е锌梢栽O(shè)置是否允許自行注冊(cè)新用戶。建立郵件路由時(shí),需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。 70.選擇“使用與接收郵件服務(wù)器相同的的設(shè)置”接收郵件服務(wù)器類型為POP3、Internet消息訪問(wèn)協(xié)議IMAP和HTTP,而簡(jiǎn)單郵件傳送協(xié)議SMTP是發(fā)送郵件服務(wù)器。 71.完全備份是指對(duì)整個(gè)系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進(jìn)行一次全面的備份; 增量備份只是備份相對(duì)于上一次備份操作以來(lái)新創(chuàng)建或者更新過(guò)的數(shù)據(jù); 差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)。恢復(fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。 72.備份的恢復(fù)速度從快到慢依次為完全備份、差異備份、增量備份。 73.防火墻的訪問(wèn)模式有非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式四種,其中監(jiān)視模式下可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作。 74.PIX 525防火墻的監(jiān)視模式可以進(jìn)行操作系統(tǒng)映像更新和口令恢復(fù)。 75.PIX防火墻提供4種管理訪問(wèn)模式:(1)非特權(quán)模式:PIX防火墻開(kāi)機(jī)自檢后,即處于此種模式。系統(tǒng)顯示為pixfirewall>(2)特權(quán)模式:輸入enable進(jìn)入特權(quán)模式,可以改變當(dāng)前配置。顯示為pixfirewall#(3)配置模式:輸入configure terminal進(jìn)入此模式,絕大部分的系統(tǒng)配置都在此進(jìn)行。顯示為pixfirewall(config)#(4)監(jiān)視模式:PIX防火墻在開(kāi)機(jī)或重啟過(guò)程中,按住“Escape”鍵或發(fā)送一個(gè)“/Break/”字符,進(jìn)入監(jiān)視模式。這里可以更新操作系統(tǒng)映像和口令恢復(fù) 76.入侵防護(hù)系統(tǒng)主要分為三種: 基于主機(jī)的入侵防護(hù)系統(tǒng),安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測(cè)并阻擋針對(duì)本機(jī)的威脅和攻擊; 基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流都必須經(jīng)過(guò)他它; 應(yīng)用入侵防護(hù)系統(tǒng),一般部署于應(yīng)用服務(wù)器前端,將基于主機(jī)和入侵防護(hù)系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。 77.網(wǎng)絡(luò)防火墻可以檢測(cè)流入和流出的數(shù)據(jù)包和具有防攻擊能力,可以阻斷DoS攻擊。 常見(jiàn)的DoS攻擊包括Smurf攻擊、SYN Flooding、分布式拒絕服務(wù)攻擊(DDOS)、Ping of Death、Tear doop和Land攻擊。系統(tǒng)漏洞,防火墻無(wú)法阻止其攻擊。 78.ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。 79.常用ICMP報(bào)文類型主要有: 0 Echo應(yīng)答、3 目標(biāo)不可到達(dá)、4 源抑制、5 重定向、8 Echo請(qǐng)求、9 路由器通告、11 超時(shí)以及12參數(shù)失靈等。 80.采用漏洞掃描工具是實(shí)施漏洞查找的常用方法。掃描分為被動(dòng)和主動(dòng)兩種: 被動(dòng)掃描對(duì)網(wǎng)絡(luò)上流量進(jìn)行分析,不產(chǎn)生額外的流量,不會(huì)導(dǎo)致系統(tǒng)的崩潰,其工作方式類似于IDS。 主動(dòng)掃描則更多地帶有入侵的意味,可能會(huì)影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行 81.能正常接收來(lái)自路由的通知,說(shuō)明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號(hào)缺省為162,system為管理站團(tuán)體字,SNMP版本1是最基本、最簡(jiǎn)單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)操作系都支持它。 82.可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則將計(jì)算機(jī)系統(tǒng)的安全可信度從低到高分為四類,共七個(gè)級(jí)別: D級(jí),最小保護(hù),該級(jí)的計(jì)算機(jī)系統(tǒng)除了物理上的安全設(shè)施外沒(méi)有任何安全措施,任何人只要啟動(dòng)系統(tǒng)就可以訪問(wèn)系統(tǒng)的資源和數(shù)據(jù); C1級(jí),自主保護(hù)類,具有自主訪問(wèn)控制機(jī)制,用戶登錄時(shí)需要進(jìn)行身份鑒別; C2級(jí),自主保護(hù)類,具有審計(jì)和驗(yàn)證機(jī)制; B1級(jí),強(qiáng)制安全保護(hù)類,引入強(qiáng)制訪問(wèn)控制機(jī)制,能夠?qū)χ黧w和客體的安全標(biāo)記進(jìn)行管理; B2級(jí),結(jié)構(gòu)保護(hù),要求計(jì)算機(jī)系統(tǒng)所有的對(duì)象都加標(biāo)簽,而且給設(shè)備分配單個(gè)或多個(gè)安全級(jí)別; B3級(jí),具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道; A1級(jí),要求對(duì)安全模型作形式化的證明,對(duì)隱通道作形式化的分析,有可靠的發(fā)行安裝過(guò)程。 83.DDoS攻擊是指攻擊者攻破多個(gè)系統(tǒng),利用這些系統(tǒng)集中攻擊其他目標(biāo),大量請(qǐng)求使被害設(shè)備因?yàn)闊o(wú)法處理而拒絕服務(wù); Land攻擊是指向某個(gè)設(shè)備發(fā)送數(shù)據(jù)包,把源IP地址和目的IP地址均設(shè)為攻擊目標(biāo)地址; Smurf攻擊指攻擊者冒充被害主機(jī)IP地址向大型網(wǎng)絡(luò)發(fā)送echo request定向廣播包,此網(wǎng)絡(luò)大量主機(jī)應(yīng)答,使受害主機(jī)收到大量echo reply消息。SYN Flooding攻擊即為題目中所述情況。 84.“Router(config)#snmp-server enable traps”中的“traps”又稱為陷入或中斷。 SNMP規(guī)定了六種一般的自陷情況,例如冷啟動(dòng),熱啟動(dòng),鏈路失效等,每當(dāng)出現(xiàn)這些情況時(shí),代理就會(huì)向管理站發(fā)出包含有“團(tuán)體名”和TrapPDU的報(bào)文。管理站對(duì)這種報(bào)文不必有所應(yīng)答。Router(config)#snmp-server host admin.tjut.edu.cn admin說(shuō)明的意思是路由器以團(tuán)體名admin向主機(jī)admin.tjust.edu.cn發(fā)送自陷消息。 85.關(guān)于SNMP操作,當(dāng)管理站需要查詢時(shí),就向某個(gè)代理發(fā)出包含團(tuán)體字和GetRequestPDU的報(bào)文(而不是GetResponsePDU) 86.系統(tǒng)掃描器(System Scanner)是在系統(tǒng)層上通過(guò)依附于主機(jī)上的掃描器代理偵測(cè)主機(jī)內(nèi)部的漏洞。 87.設(shè)置路由器上的snmp代理具有發(fā)出通知的功能: 在全局模式下的命令格式為: (config)#snmpserver enable traps[<通知類型>][<通知選項(xiàng)>]。 設(shè)置接收通知的管理站:此命令在全局模式下執(zhí)行,用于設(shè)置出網(wǎng)絡(luò)中的哪些主機(jī)作為接收自陷消息的管理站,命令格式為:(config)#snmp server host<主機(jī)名或IP地址>[traps|informs][version{1|2c}]<團(tuán)體名>[udpport<端口號(hào)>][<通知類型>]。 88.ipconfig顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置; netstat顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NeTBIOS的統(tǒng)計(jì)及連接信息; pathping將報(bào)文發(fā)送到所經(jīng)過(guò)地所有路由器,并根據(jù)每一跳返回的報(bào)文進(jìn)行統(tǒng)計(jì); route顯示或修改本地IP路由表?xiàng)l目。 89.根據(jù)Cisco路由器配置命令可知,用于查看路由表配置的命令是show iP route 90.“IPconfig/flushdns”命令可以清除DNS緩存 nbtstat可以刷新NetBIOS名稱緩存和使用Windows Internet名稱服務(wù)注冊(cè)的名稱。 Netstat用于顯示與IP、JCP、UDP協(xié)議相關(guān)的數(shù)據(jù),一般用于檢驗(yàn)本機(jī)個(gè)端口的網(wǎng)絡(luò)連接情況。 Nslookup是一個(gè)檢測(cè)網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析的命令。 91.pathing結(jié)合了ping和tracert的功能,可以用于檢測(cè)網(wǎng)絡(luò)連通情況和探測(cè)到達(dá)目的計(jì)算機(jī)的路徑。 92.nbtstat r列出通過(guò)廣播和WINS解析的名稱; netstat r顯示路由表內(nèi)容; net view顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上的共享資源列表; route f清除路由表中所有的網(wǎng)關(guān)條目。 93.傳統(tǒng)路由器采用的是共享背板的結(jié)構(gòu); 高性能路由器一般采用的是交互式結(jié)構(gòu)。94.設(shè)計(jì)一個(gè)寬帶城域網(wǎng)將涉及“三個(gè)平臺(tái)和一個(gè)出口”,即網(wǎng)絡(luò)平臺(tái)、業(yè)務(wù)平臺(tái)、管理平臺(tái)與城市寬帶出口等問(wèn)題。 95.寬帶城域網(wǎng)的核心交換層主要有以下幾個(gè)基本功能: 1、核心交換層將多個(gè)匯聚層連接起來(lái),為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā); 2、為整個(gè)城市提供一個(gè)高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境; 3、核心交換層實(shí)現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP出口; 4、核心交換層提供寬帶城域網(wǎng)的用戶訪問(wèn)Internet所需要的路由訪問(wèn)。 96.根據(jù)接入層的用戶流量進(jìn)行本地路由、過(guò)濾、流量均衡,這是匯聚層的功能。 97.IEEE802.16定義了寬帶無(wú)線城域網(wǎng)接入標(biāo)準(zhǔn),其傳輸速率為32 134Mbps。IEEE802.16是一個(gè)點(diǎn)對(duì)多點(diǎn)的視距條件下的標(biāo)準(zhǔn),最高傳輸速率為134Mbps,用于大數(shù)據(jù)量接入。 98.網(wǎng)絡(luò)需求詳細(xì)分析主要包括:網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性和可靠性分析、網(wǎng)絡(luò)安全性需求分析、網(wǎng)絡(luò)工程造價(jià)估算等。 99.網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)的另一個(gè)好處是可以方便地分配和規(guī)劃帶寬,有利于均衡負(fù)荷,提高網(wǎng)絡(luò)效率。根據(jù)實(shí)際經(jīng)驗(yàn)總結(jié):層次之間的上聯(lián)帶寬與下一級(jí)帶寬之比一般控制在1:20。 100.路由信息協(xié)議(RIP)是內(nèi)部網(wǎng)關(guān)協(xié)議中使用最廣泛的一種協(xié)議,它是一種分布式、基于距離向量的路由選擇協(xié)議,其特點(diǎn)是協(xié)議簡(jiǎn)單。它要求路由器周期性地向外發(fā)送路由刷新報(bào)文。路由刷新報(bào)文主要內(nèi)容是由若干個(gè)(V,D)組成的表。 V代表矢量,標(biāo)識(shí)該路由器可以到達(dá)的目標(biāo)網(wǎng)絡(luò)(或目的主機(jī)); D代表距離,指出該路由器到達(dá)目標(biāo)網(wǎng)絡(luò)(或目標(biāo)主機(jī))的距離。距離D對(duì)應(yīng)該路由器上的跳數(shù)。其他路由器在接收到某個(gè)路由器的(V,D)報(bào)文后,按照最短路徑原則對(duì)各自的路由表進(jìn)行刷新。 101.執(zhí)行OSPF協(xié)議的路由器之間頻繁地交換鏈路狀態(tài)信息,因此所有的路由器 最終都能建立一個(gè)鏈路狀態(tài)數(shù)據(jù)庫(kù)。該數(shù)據(jù)庫(kù)實(shí)際上就是全網(wǎng)的拓?fù)浣Y(jié)構(gòu)圖,并且在全網(wǎng)范圍內(nèi)是保持一致的。 102.網(wǎng)橋工作在OSI模型中的第二層,即鏈路層。 103.在交換設(shè)備之間實(shí)現(xiàn)Trunk功能,必須遵守相同的VLAN協(xié)議。國(guó)際標(biāo)準(zhǔn)IEEE 802.1Q協(xié)議可使不同廠家的交換設(shè)備互連,是實(shí)現(xiàn)VLAN Trunk的唯一標(biāo)準(zhǔn)協(xié)議。 104.虛擬局域網(wǎng)(VLAN)技術(shù)能夠把網(wǎng)絡(luò)上用戶的終端設(shè)備劃分為若干個(gè)邏輯工作組。 105.VLAN技術(shù)提供了動(dòng)態(tài)組織工作環(huán)境的功能,簡(jiǎn)化了網(wǎng)絡(luò)的物理結(jié)構(gòu),提高了網(wǎng)絡(luò)的安全性和易管理性,提高了網(wǎng)絡(luò)性能。 106.為了省去端口狀態(tài)轉(zhuǎn)換等待時(shí)間,提高網(wǎng)絡(luò)的收斂速度,可以通過(guò)配置交換機(jī)STP可選的BackboneFast功能,讓端口直接由偵聽(tīng)和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。 107.一個(gè)路由器往往會(huì)從多個(gè)路徑得到某指定網(wǎng)絡(luò)的路由信息。當(dāng)有多條最佳路徑時(shí),路由器會(huì)選擇一個(gè)路由信息員可信度最高的路徑。管理距離用于衡量路由表中給定的路由信息源的“可信度”。管理距離的值越小,路由信息源的可信度越高。路由信息源默認(rèn)的管理距離值如下表所示: 108.IP訪問(wèn)控制列表是一個(gè)連續(xù)的列表,至少由一個(gè)“permit”語(yǔ)句和一個(gè)或多個(gè)“deny”語(yǔ)句組成。配置IP訪問(wèn)控制列表的首要任務(wù)就是使用命令acess list定義一個(gè)訪問(wèn)控制列表。 109.IEEE 802.11b標(biāo)準(zhǔn)的對(duì)等解決方案是一種最簡(jiǎn)單的點(diǎn)對(duì)點(diǎn)應(yīng)用方案,只要給每臺(tái)計(jì)算機(jī)安裝一塊無(wú)線網(wǎng)卡即可相互訪問(wèn),但不能同時(shí)進(jìn)行多點(diǎn)訪問(wèn)。如果需要與有線局域網(wǎng)互連互通,則可以為其中一臺(tái)計(jì)算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡,無(wú)線網(wǎng)中其他將計(jì)算機(jī)即可利用這臺(tái)計(jì)算機(jī)作為網(wǎng)關(guān),訪問(wèn)有線網(wǎng)絡(luò)或共享打印機(jī)等設(shè)備。 110.服務(wù)集標(biāo)識(shí)符SSID(Service Set IDentifier)用于區(qū)分不同的網(wǎng)絡(luò),最多可以由32個(gè)區(qū)分大小寫的字符組成。無(wú)線網(wǎng)卡設(shè)置了不同的SSID就可以進(jìn)入不同的網(wǎng)絡(luò),SSID通常有AP廣播出來(lái),通過(guò)無(wú)線終端操作系統(tǒng)自帶的掃描功能可以掃描當(dāng)前區(qū)域內(nèi)的SSID。出于安全考慮可以不廣播SSID,此時(shí)用戶就要手工設(shè)置SSI才能進(jìn)入相應(yīng)的網(wǎng)絡(luò)。換言之,SSID就是一個(gè)局域網(wǎng)的名稱,只有名稱設(shè)置為相同SSID的值得無(wú)線設(shè)備才能互相通信。所以,SSID是客戶端設(shè)備用來(lái)訪問(wèn)接入點(diǎn)的唯一標(biāo)識(shí)。 111.Windows XP系統(tǒng)中,命令nslookup用于測(cè)試域名與IP地址相互解析的功能; arp命令用于顯示或修改地址轉(zhuǎn)換協(xié)議(ARP)表項(xiàng); netstat命令用于顯示活動(dòng)的TCP連接、偵聽(tīng)的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息等內(nèi)容; query是應(yīng)用程序的查詢命令。 112.電子郵件系統(tǒng)使用的協(xié)議主要有: 1.簡(jiǎn)單郵件傳送協(xié)議(SMTP),用于發(fā)送子郵件或郵件系統(tǒng)間傳送電子郵件,SMTP默認(rèn)的TCP端口號(hào)為25; 2.第3版本郵局協(xié)議(POP3)默認(rèn)的TCP端口號(hào)為110,用戶使用POP3協(xié)議可以訪問(wèn)并讀取郵件服務(wù)器上的郵件信息; 3.第4版Internet消息訪問(wèn)協(xié)議(IMAP4),用于客戶端管理郵件服務(wù)器上郵件的協(xié)議,默認(rèn)的TCP端口號(hào)為143; 公共管理信息協(xié)議(CMIP)是一種基于OSI參考模型的網(wǎng)絡(luò)管理協(xié)議。 113.ISS6.0可以使用虛擬服務(wù)器的方法在一臺(tái)服務(wù)器上構(gòu)建多個(gè)網(wǎng)站。這些網(wǎng)站用以使用如下三種標(biāo)識(shí)符進(jìn)行區(qū)分: (1)主機(jī)頭名稱。(2)IP地址。(3)非標(biāo)準(zhǔn)ICP端口號(hào)。 114.在Ser-U管理界面的左側(cè)目錄樹(shù)中,雙擊要設(shè)置選項(xiàng)的用戶,就可打開(kāi)設(shè)備用戶賬號(hào)選項(xiàng)的窗口。單擊【配額】選項(xiàng)卡,即可在用戶配額選項(xiàng)窗口中限制用戶上傳信息占用的存儲(chǔ)空間。單擊【上傳/下載率】選項(xiàng)卡可打開(kāi)【用戶上傳/下載率】選項(xiàng)窗口。【上傳/下載率】選項(xiàng)要求FTP客戶端在下載信息的同時(shí)也要上傳文件。【上傳/下載率】選項(xiàng)卡用于添加用戶訪問(wèn)服務(wù)器時(shí),不計(jì)入到上傳/下載率的文件。Ser-U管理界面中,沒(méi)有【域配額】這一選項(xiàng)卡 115.PIX防火墻基本配置命令nameif用于配置防火墻接口的名字,并指定安全級(jí)別。安全級(jí)別取值范圍為1~99,數(shù)字越大安全級(jí)別越高。 116.目前,主要的公鑰算法包括:RSA算法、DSA算法、PKCS算法與PGP算法等。非對(duì)稱加密技術(shù)對(duì)信息的加密和解密使用不同的密鑰,用來(lái)加密的密鑰是可以公開(kāi)的,用來(lái)解密的私鑰是需要保密的。非對(duì)稱加密技術(shù)可以大大簡(jiǎn)化密鑰的管理,網(wǎng)絡(luò)中N個(gè)用戶之間進(jìn)行加密通信,僅僅需要使用N對(duì)密鑰。換言之,加密通信系統(tǒng)共有2N個(gè)密鑰。 117.造成一臺(tái)計(jì)算機(jī)無(wú)法瀏覽某個(gè)Web網(wǎng)站的原因主要有: 1.該計(jì)算機(jī)的TCP/IP協(xié)議工作不正常; 2.該計(jì)算機(jī)IP地址與掩碼設(shè)置錯(cuò)誤。3.該計(jì)算機(jī)網(wǎng)關(guān)設(shè)置錯(cuò)誤; 4.該計(jì)算機(jī)DNS設(shè)置有誤; 5.該計(jì)算機(jī)的瀏覽器有問(wèn)題 6.該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常; 7.網(wǎng)絡(luò)中路由器或防火墻有相關(guān)攔截的ACL規(guī)則; 8.該網(wǎng)站工作不正常等。 118.HFC網(wǎng)上的用戶越多,每個(gè)用戶實(shí)際可用的帶寬就越窄。 119.路由器的突發(fā)處理能力是以最小幀間隔發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送速率來(lái)衡量的,而不單單只是以最小幀間隔值來(lái)衡量的。 120.交換機(jī)的生成樹(shù)優(yōu)先級(jí)的取值范圍是0~61440,增量為4096。優(yōu)先級(jí)的值越 小,優(yōu)先級(jí)越高。通常交換機(jī)優(yōu)先級(jí)的默認(rèn)值為32768,可以使用命令人工修改該值。 121.無(wú)線路由器是具有路由功能、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)等功能的AP,可用于組建無(wú)線局域網(wǎng)。 無(wú)線網(wǎng)卡是WLAN系統(tǒng)中安裝于各終端節(jié)點(diǎn)的最基本的硬件設(shè)備。無(wú)線接入點(diǎn)(AP)的基本功能時(shí)集合無(wú)線或有線終端。 無(wú)線網(wǎng)橋主要用于連接幾個(gè)不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無(wú)線數(shù)據(jù)通信。 122.IEEE 802.11b標(biāo)準(zhǔn)使用的是開(kāi)放的2.4GHz頻段,無(wú)須申請(qǐng)就可直接使用。 123.在Internet中,有13個(gè)跟DNS服務(wù)器(標(biāo)號(hào)為A~M)。安裝DNS服務(wù)器時(shí),這些根DNS服務(wù)器被自動(dòng)加入到系統(tǒng)中。 124.在DHCP服務(wù)器的【添加排除】配置界面中,只需輸入準(zhǔn)備從作用域內(nèi)排除的有限IP地址序列,無(wú)須獲得客戶端的MAC地址信息。 125.當(dāng)WWW服務(wù)器擁有多張網(wǎng)卡且每張網(wǎng)卡均配置了IP地址,或者同一張網(wǎng)卡中配置了多個(gè)IP地址,且 某個(gè)Web站點(diǎn)的【網(wǎng)站】選項(xiàng)卡中,【IP地址】下拉列表框保持為默認(rèn)值“全部未分配”時(shí),該Web站點(diǎn)將響應(yīng)分配給服務(wù)器,但沒(méi)有分配給其他站點(diǎn)的所有IP地址。 126.Serv-U FTP服務(wù)器的域創(chuàng)建完后,需要添加用戶,才能被客戶端訪問(wèn)。需要擁有管理員操作權(quán)限的用戶,才能在Serv-U FTP服務(wù)器中注冊(cè)用戶。127.Winmail郵件管理工具包括【系統(tǒng)設(shè)置】、【域名設(shè)置】、【用戶和組】、【系統(tǒng)狀態(tài)】和【系統(tǒng)日志】等選項(xiàng)組。在【系統(tǒng)配置】界面中,可以對(duì)郵件過(guò)濾、郵件網(wǎng)關(guān)、SSL/TTS證書(shū)、防病毒設(shè)置、短消息通知、SMTP設(shè)置、更改密碼、系統(tǒng)備份等參數(shù)進(jìn)行配置。【域名設(shè)置】選項(xiàng)組中包括【域名管理】和【域別名管理】?jī)身?xiàng)。在【域名管理】界面中可進(jìn)行增加新域(用于構(gòu)建虛擬郵件服務(wù)器)、刪除已有的域、修改域參數(shù)等操作。128.分布式入侵檢測(cè)系統(tǒng)(IDS)可以分為層次式、協(xié)作式、對(duì)等式等類型。對(duì)等模型的應(yīng)用使得分布式IDS真正避免了單點(diǎn)故障的發(fā)生。層次式IDS將數(shù)據(jù)收集的工作分布在整個(gè)網(wǎng)絡(luò)中。 協(xié)作式IDS的各數(shù)據(jù)分析模塊可以相對(duì)獨(dú)立地進(jìn)行決策,與層次式IDS相比,具有更大的自主性。 129.在配置服務(wù)器RAID功能時(shí),有些服務(wù)器主板中自帶RAID控制器,并提供了相應(yīng)的接口。而對(duì)于那些沒(méi)有自帶RAID控制器的服務(wù)器主板,就需要外加一個(gè)RAID卡插入服務(wù)器的PCI插槽中。RAID控制器的磁盤接口通常是SCSI接口,也支持IDE接口、SATA接口等。RAID卡可以提供多個(gè)磁盤接口通道。目前,RAID部署方式有RAID0~7,也可以是幾種獨(dú)立方式的組合。例如,RAID10就是RAID0和RAID1的組合。 130.入侵防護(hù)系統(tǒng)(IPS)整合了防火墻技術(shù)和入侵檢測(cè)技術(shù),采用In line工作模式。IPS主要分為基于主機(jī)的IPS(HIPS)、基于網(wǎng)絡(luò)的IPS(NIPS)和應(yīng)用IPS(AIPS)。NIPS對(duì)攻擊的誤報(bào)將導(dǎo)致合法通信被阻斷,甚至導(dǎo)致拒絕服務(wù)。HIPS與操作系統(tǒng)內(nèi)核緊密捆綁在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊,并記錄日志。AIPS由HIPS發(fā)展而來(lái),通常部署與應(yīng)用服務(wù)器前端。 131.每個(gè)IP數(shù)據(jù)包的頭部有一個(gè)“生存期”(TTL)字段,該字段有8個(gè)比特,取值范圍為0~255.當(dāng)IP數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸時(shí),每經(jīng)過(guò)一個(gè)路由器(稱為一跳,Hop),該字段的值更減少1。一個(gè)IP數(shù)據(jù)包從源節(jié)點(diǎn)出發(fā)時(shí),其TTL值被設(shè)定一個(gè)初始值(比如32),經(jīng)過(guò)一跳一跳的傳輸,如果這個(gè)IP數(shù)據(jù)包的TTL降低到零,路由器就會(huì)丟棄此包。此時(shí),該路由器上的ICMP便會(huì)發(fā)出一個(gè)“超時(shí)”的ICMP報(bào)文。 綜合題 第一題: 地址區(qū)別:A類地址:1—126(00)B類地址:128—191(10)C類地址:192—223(110)D類地址:224—239 E類地址:240—254 子網(wǎng)掩碼:1表示網(wǎng)絡(luò)位,0表示主機(jī)位 直接廣播地址:保留網(wǎng)絡(luò)地址不變,將主機(jī)地址變?yōu)?。受限廣播地址:255.255.255.255 主機(jī)號(hào):保留主機(jī)地址不變,將網(wǎng)絡(luò)地址變?yōu)?。 網(wǎng)絡(luò)地址:保留網(wǎng)絡(luò)地址不變,將主機(jī)地址變?yōu)?。將IP地址與子網(wǎng)掩碼轉(zhuǎn)成二進(jìn)制,然后進(jìn)行“邏輯與”。 子網(wǎng)內(nèi)的第一個(gè)可用IP地址:網(wǎng)絡(luò)地址+1。子網(wǎng)內(nèi)的最后一個(gè)可用IP地址:廣播地址-1。第二題: POS接口的配置信息: #bandwidth 10000000(鏈路帶寬,單位kbps,1G=1000M,1M=1000K,s1/1時(shí),用1024(1M))#ip address 211.68.69.170.255.255.255.252(配置IP地址)#crc 32(配置接口CRC校驗(yàn)位32)#pos framing sdh(SONET)(POS的接口幀格式)(s1/1時(shí),Encapsulation hdlc)#pos flag s1s0 2(s1s0 2 是SDH幀數(shù)據(jù);s1s0 0 是SONET幀數(shù)據(jù))OSPF的配置信息: #router ospf 63(啟動(dòng)OSPF進(jìn)程,63為進(jìn)程號(hào))#network 221.89.23.0 0.0.0.255 area 0(network ip <子網(wǎng)號(hào)> ip route 0.0.0.0 0.0.0.0 213.29.81.101(把任何地址都指向一個(gè)默認(rèn)地址,全零地址+下一跳IP地址)ip route 202.4.128.0 255.255.224.0 213.29.81.102(目的地的IP地址;目的地的子網(wǎng)掩碼;下一跳IP地址)DHCP的部分配置信息: #ip dhcp excluded-address 221.89.23.240 221.89.23.254(排除地址池中不被分配的IP范圍)#ip dhcp pool bupt(定義地址池,并命名)#network 221.89.23.192.255.255.255.192(DHCP服務(wù)器要分配的網(wǎng)絡(luò)和掩碼)#default-router 221.89.23.1(默認(rèn)網(wǎng)關(guān))#domain-name bupt.edu.cn(配置域名)#dns-server address 221.89.23.27 221.89.23.26(DNS服務(wù)器)#lease 0 5 30(定義租期,格式 天/時(shí)/分)RIP的部分配置信息: #route rip(沒(méi)有進(jìn)程號(hào))#network 網(wǎng)絡(luò)地址(不含子網(wǎng)掩碼)配置交換機(jī): switch—3548(config-if)#int vlan1 建立VLAN: Switch-lib#vlan data Switch-lib(vlan)#vlan 10 name VLan10(建立VLAN10)(vlan Switch-lib#int f0/1 為端口分配VLAN: Switch-lib(config-if)#switchport access VLan10(為端口f0/1分配VLAN)VLAN truck的配置: Switch-lib(config)#interface g0/1(進(jìn)入交換機(jī)端口配置模式)Switch-lib(config-if)#switchport mode truck(設(shè)置VLAN trunk模式) Switch-lib(config-if)#switchport trunk encapsulation dot1Q(封裝VLAN協(xié)議)(dot1Q:封裝IEEE 802.1Q;isl:封裝ISL協(xié)議;negotite P自動(dòng)協(xié)商)Switch-lib(config-if)#switchport trunk allowed vlan 10,11(配置允許中繼的VLAN: switchport truck allowed vlan ip config/all 查看本地IP參數(shù) ip config/release 釋放本地IP參數(shù) ip config/renew 重新獲取本地IP參數(shù) 獲取地址的流程 C—客戶端 S—服務(wù)器 DHCP:Request,Type:DHCP discover C->S 2 DHCP:Reply,Type:DHCP offer S->C 3 DHCP:Request,Type: DHCP Request C->S 4 DHCP:Reply,Type:DHCP ACK S->C DHCP:BOOT record type =1,2,3,4(代表報(bào)文類型) IP:D=255.255.255.255,S=192.168.0.36(D目的地址,S源地址) (在第2條報(bào)文中,源IP地址為DHCP服務(wù)器地址,目的IP地址為廣播地址)UDP:D=68,S=67(DHCP工作過(guò)程中消息傳輸使用UDP協(xié)議:客戶機(jī)端口為68,服務(wù)器端口為67)IP:Protocol= UDP(協(xié)議) IP:Source address= 【】(源地址)IP:Destination address=【】(目的地址) DHCP: Hops =0(HOPS跳數(shù),表示當(dāng)前的DHCP報(bào)文經(jīng)過(guò)的DHCP RELAY(中繼)的數(shù)目,每經(jīng)過(guò)一個(gè)DHCP中繼,此字段就會(huì)加1) DHCP: Client self-assigned address =[0.0.0.0](客戶機(jī)以前的IP,0.0.0.0表示客戶機(jī)還沒(méi)有使用該地址) DHCP: Client address =[192.168.0.180](客戶機(jī)從DHCP獲取的IP)DHCP: Relay Agent =[0.0.0.0](中繼代理IP地址) DHCP: Client hardware address =001234567890(Client的MAC地址)DHCP: Message Type =2(此字段表示DHCP報(bào)文類型) DHCP: Sever IP Address = 192.168.0.36(DHCP服務(wù)器地址)DHCP: Subnet mask =255.255.255.0(子網(wǎng)掩碼)第四題 DNS(域名解析)過(guò)程:前兩行為域名解析(域名—>IP地址),默認(rèn)端口為53,解析出的為FTP服務(wù)器。c代表client表示查詢報(bào)文,rreply表示回應(yīng)報(bào)文。解析中有IP:端口號(hào)中D=21,代表URL,地址為ftp://域名。Protocol=6(TCP)IP字段值 URL:即訪問(wèn)的web地址,填寫:域名地址 Protocol:使用的協(xié)議名,填寫:端口號(hào)+協(xié)議名 Flags:TCP的控制(標(biāo)識(shí)字段),填寫:01位有效,02為該數(shù)據(jù)包發(fā)送的是一個(gè)同步序號(hào),用來(lái)發(fā)起一個(gè)新的字段。郵件傳輸協(xié)議(TCP),端口號(hào)為6;Internet控制報(bào)文協(xié)議(ICMP),端口號(hào)為1; 文件傳輸協(xié)議(FTP),端口號(hào)為21; 超文本傳輸協(xié)議(HTTP)是一個(gè)基于傳輸控制協(xié)議TCP 80端口的應(yīng)用層協(xié)議,使用的源端口號(hào)是80(只是源端口,具體題目具體分析) Sniffer內(nèi)置功能:1.回放捕獲的數(shù)據(jù)包,使用“數(shù)據(jù)包生成器” 2.顯示捕獲的所有數(shù)據(jù)包,使用操作“DNS域名解析” 解析中有ICMP:Source address:(ICMP地址);Destination address:地址+域名 ICMP:Type=8(echo)請(qǐng)求;Type=0(echo reply)應(yīng)答 主機(jī)執(zhí)行的命令:1.有Expert出現(xiàn),執(zhí)行tracet命令。 執(zhí)行命令的形式為: Sniffer的功能:APPIntell 應(yīng)用程序監(jiān)控 Dashboard 儀表 HostTable 主機(jī)列表 Matrix 矩陣 ART 應(yīng)用響應(yīng)時(shí)間 History Sample 歷史采樣 Protocol Distribution 協(xié)議分類 Global Statistics 球狀統(tǒng)計(jì) 應(yīng)用題: 第一行:RG與RE聚合;第二行:RG與RF聚合;第三行:RE與RA,RB聚合 第四行:RF與RC,RD聚合;第五行:左側(cè)底層四個(gè)聚合;第六行:右側(cè)底層四個(gè)聚合 子網(wǎng)劃分: 1.4個(gè)相同大小:子網(wǎng)掩碼:255.255.255.224 網(wǎng)絡(luò)地址:...128 可用地址:...129 ~...158 網(wǎng)絡(luò)地址:...160 可用地址:...161~...190 網(wǎng)絡(luò)地址:...192 可用地址:...193 ~...222 網(wǎng)絡(luò)地址:...224 可用地址:...225 ~...254 2.1大2小 大:子網(wǎng)掩碼:255.255.255.192 可用地址:...129 ~...190 小:子網(wǎng)掩碼:255.255.255.224 可用地址:...193 ~...222 可用地址:...225 ~...254 2.入侵防護(hù)系統(tǒng) 邊界路由器應(yīng)有網(wǎng)絡(luò)地址轉(zhuǎn)換功能。 HIPS基于主機(jī)的入侵防護(hù)系統(tǒng)在主機(jī)系統(tǒng); NIPS基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)在網(wǎng)絡(luò)出口處; AIPS基于應(yīng)用的入侵防護(hù)系統(tǒng)在應(yīng)用服務(wù)器前段。域用戶信息存在于活動(dòng)目錄中。 監(jiān)聽(tīng)方式:在網(wǎng)絡(luò)中增加一臺(tái)集線器改變網(wǎng)絡(luò)拓補(bǔ)結(jié)構(gòu),共享式監(jiān)聽(tīng)方式。 通過(guò)TAP分路器,在交換式網(wǎng)絡(luò)中數(shù)據(jù)包進(jìn)行分析。 網(wǎng)卡與交換設(shè)備間,交換設(shè)備Span/Mirro功能復(fù)制一份端口。 《助理人力資源管理師》重點(diǎn) 紅色字體作為技能題掌握!! 第一章 人力資源規(guī)劃 1.P1 (一)第一、二段:廣義、狹義的含義; 分類;【單選、多選】 人力資源規(guī)劃: 1)廣義:企業(yè)所有人力資源計(jì)劃的總稱,是戰(zhàn)略規(guī)劃和戰(zhàn)術(shù)規(guī)劃(即具體的實(shí)施計(jì)劃)的統(tǒng)一; 2)狹義: 為實(shí)施企業(yè)的發(fā)展戰(zhàn)略,完成企業(yè)的生產(chǎn)經(jīng)營(yíng)目標(biāo),根據(jù)企業(yè)內(nèi)外環(huán)境和條件的變化,運(yùn)用科學(xué)的方法,對(duì)企業(yè)人力資源的需求和供給進(jìn)行預(yù)測(cè),制定相宜的政策和措施,從而使企業(yè)人力資源供給和需求達(dá)到平衡,實(shí)現(xiàn)人力資源的合理配置,有效激勵(lì)員工的過(guò)程。3)分類:長(zhǎng)期規(guī)劃(五年以上)、中期計(jì)劃(一至五年)、短期計(jì)劃(一年及以內(nèi))。 2.P 1(二)內(nèi)容:【單選、多選】。人力資源規(guī)劃的內(nèi)容: 1)戰(zhàn)略規(guī)劃:人力資源戰(zhàn)略規(guī)劃,是根據(jù)企業(yè)總體發(fā)展戰(zhàn)略的目標(biāo),對(duì)企業(yè)人力資源開(kāi)發(fā)和利用的大政方針、政策和策略的規(guī)定,是各種人力資源具體計(jì)劃的核心,是事關(guān)全局的關(guān)鍵性規(guī)劃。 2)組織規(guī)劃:對(duì)企業(yè)整體框架的設(shè)計(jì),主要包括組織信息的采集、處理和應(yīng)用,組織結(jié)構(gòu)圖的繪制,組織調(diào)查,診斷和評(píng)價(jià),組織設(shè)計(jì)與調(diào)整,以及組織機(jī)構(gòu)的設(shè)置等。 3)制度規(guī)劃:人力資源總規(guī)劃目標(biāo)實(shí)現(xiàn)的重要保證,包括人力資源管理制度體系建設(shè)的程序、制度化管理等內(nèi)容。 4)人員規(guī)劃:對(duì)企業(yè)人員總量、構(gòu)成、流動(dòng)的整體規(guī)劃,包括人力資源現(xiàn)狀分析、企業(yè)定員、人員需求與供給預(yù)測(cè)和人員供需平衡等。 5)費(fèi)用規(guī)劃:對(duì)企業(yè)人工成本、人力資源管理費(fèi)用的整體規(guī)劃,包括人力資源費(fèi)用預(yù)算、核算、審核、結(jié)算,以及人力資源費(fèi)用控制。 3.P2二 (一)工作崗位分析的概念、內(nèi)容。【單選、多選】 工作崗位分析: 1)概念:對(duì)各類工作崗位的性質(zhì)任務(wù)、職責(zé)權(quán)限、崗位關(guān)系、勞動(dòng)條件和環(huán)境,以及員工承擔(dān)本崗位任務(wù)應(yīng)具備的資格條件所進(jìn)行的系統(tǒng)研究,并制定出工作說(shuō)明書(shū)等崗位人事規(guī)范的過(guò)程。2)內(nèi)容: (1)在完成崗位調(diào)查取得相關(guān)信息的基礎(chǔ)上,首先要對(duì)崗位存在的時(shí)間、空間范圍作出科學(xué)的界定,然后再對(duì)崗位內(nèi)在活動(dòng)的內(nèi)容進(jìn)行系統(tǒng)的分析(即崗位的名稱、性質(zhì)、任務(wù)、權(quán)責(zé)、程序、工作對(duì)象和工作資料,比較分析描述總結(jié)概括)。 (2)根據(jù)崗位自身的特點(diǎn),明確崗位對(duì)員工的素質(zhì)要求,提出本崗位員工所應(yīng)具備的,如知識(shí)水平、工作經(jīng)驗(yàn)、道德標(biāo)準(zhǔn)、心理品質(zhì)、身體狀況等方面的資格和條件。 (3)將上述崗位分析的研究成果,按照一定的程序和標(biāo)準(zhǔn),以文字和圖表形式記憶表述,最終制定出工作說(shuō)明書(shū)、崗位規(guī)范等人事文件。 4.P 3(三)作用。【單選、多選】【要求看每一段的內(nèi)容】 工作崗位分析的作用: 1)工作崗位分析為招聘、選拔、任用合格的員工奠定了基礎(chǔ)。(“人盡其才,崗得其人,能位匹配”的基本原則)。 2)工作崗位分析為員工的考評(píng)、晉升提供了依據(jù)。根據(jù)崗位分析的結(jié)果,人力資源管理部門可制定出各類人員的考評(píng)指標(biāo)和標(biāo)準(zhǔn),以及晉職晉級(jí)的具體條件,提高員工績(jī)效考評(píng)和晉升的科學(xué)性。3)工作崗位分析是企業(yè)單位改進(jìn)工作設(shè)計(jì)、優(yōu)化勞動(dòng)環(huán)境的必要條件。 4)工作崗位分析是制定有效的人力資源規(guī)劃,進(jìn)行各類人才供給和需求預(yù)測(cè)的重要前提。5)工作崗位分析是工作崗位評(píng)價(jià)的基礎(chǔ)。 5.P 4三、主要來(lái)源【單選、多選】;【掌握第一句話的解釋】。 1)書(shū)面資料:一般都保存各類崗位現(xiàn)職人員的資料記錄以及崗位責(zé)任的說(shuō)明,對(duì)崗位分析非常有用。2)任職者的報(bào)告:通過(guò)訪談、工作日志等方法得到。無(wú)法保證信息本身的客觀性與真實(shí)性。3)同事的報(bào)告:從任職者的上級(jí)、下屬登出獲得資料,可彌補(bǔ)其他報(bào)告不足。 4)直接的觀察:到任職者的工作現(xiàn)場(chǎng)進(jìn)行直接觀察,有一定影響,但仍能提供其他方法提供不了的信息。5)其他:來(lái)自下屬、用戶和顧客等處。 6.P4: 四、(一)1.掌握崗位規(guī)范概念單選題; P4: 2.崗位規(guī)范的主要內(nèi)容:4方面的內(nèi)容的概念的辨認(rèn)。【單、多選】;還要注意P4(1)崗位勞動(dòng)規(guī)則板塊哪5 項(xiàng)和P5(2)包括哪些內(nèi)容。【多選】; 崗位規(guī)范的概念: 亦稱勞動(dòng)規(guī)范、崗位規(guī)則或崗位標(biāo)準(zhǔn),它是對(duì)組織中各類崗位某一專項(xiàng)事物或?qū)δ愁悊T工勞動(dòng)行為、素質(zhì)要求等所作的統(tǒng)一規(guī)定。崗位規(guī)范的主要內(nèi)容: 1)崗位勞動(dòng)規(guī)則:(1)時(shí)間規(guī)則;(2)組織規(guī)則;(3)崗位規(guī)則;(4)協(xié)作規(guī)則;(5)行為規(guī)則。 2)定員定額標(biāo)準(zhǔn):編制定員標(biāo)準(zhǔn)、各類崗位人員標(biāo)準(zhǔn)、時(shí)間定額標(biāo)準(zhǔn)、產(chǎn)量定額標(biāo)準(zhǔn)和雙重定額標(biāo)準(zhǔn)等。3)崗位培訓(xùn)規(guī)范。4)崗位員工規(guī)范。 7.P5: 3.崗位規(guī)范的5種結(jié)構(gòu)模式;還要求掌握其中包括的小類【多選】。還要注意生產(chǎn)崗位技術(shù)業(yè)務(wù)能力規(guī)范包括的三項(xiàng)內(nèi)容及具體內(nèi)容【單、多選】 1)管理崗位知識(shí)能力規(guī)范: (1)職責(zé)要求;(2)知識(shí)要求;(3)能力要求;(4)經(jīng)歷要求。 2)管理崗位培訓(xùn)規(guī)范: (1)指導(dǎo)性培訓(xùn)計(jì)劃;(2)參考性培訓(xùn)大綱和推薦教材; 3)生產(chǎn)崗位技術(shù)業(yè)務(wù)能力規(guī)范: (1)應(yīng)知(專業(yè)理論知識(shí));(2)應(yīng)會(huì)(技術(shù)能力):(3)工作實(shí)例(掌握應(yīng)知、應(yīng)會(huì)程度)。4)生產(chǎn)崗位操作規(guī)范: (1)崗位的職責(zé)和主要任務(wù);(2)崗位各項(xiàng)任務(wù)的數(shù)量和質(zhì)量要求,以及完成期限;(3)完成各項(xiàng)任務(wù)的程序和操作方法;(4)與相關(guān)崗位的協(xié)調(diào)配合程度。5)其他種類的崗位規(guī)范。 8.P6 (二)工作說(shuō)明書(shū)的概念【單選】; 2.分類【多選】; 3.內(nèi)容【案例題】 1)工作說(shuō)明書(shū)的概念:組織對(duì)各類崗位的性質(zhì)和特征(識(shí)別信息)、工作任務(wù)、職責(zé)權(quán)限、崗位關(guān)系、勞動(dòng)條件和環(huán)境,以及本崗位人員任職的資格條件等事項(xiàng)所作的統(tǒng)一規(guī)定。2)分類: (1)崗位工作說(shuō)明書(shū);(2)部門工作說(shuō)明書(shū);(3)公司工作說(shuō)明書(shū)。3)內(nèi)容: (1)基本資料;(2)崗位職責(zé);(3) 9.P7【能力要求】 一、程序:每一步驟的任務(wù);【案例題】 10.P8: 倒數(shù)第四行的四種方法【多選】。11.P15: 二、基本原則3+1【多選】。注意: (一)崗位的存在是為了….,首先應(yīng)明確崗位目標(biāo)具體化、明晰化… 12.P16 三、改進(jìn)崗位設(shè)計(jì)的4個(gè)方面:大小類的劃分,以及所有的例如。還要注意:P18第一段中的對(duì)企業(yè)來(lái)說(shuō),從員工的角度來(lái)看……。13.P17:第三段:五個(gè)要求【多選】,第四第五段【單、多選】 14.P18: 四、改進(jìn)工作崗位設(shè)計(jì)的意義,最后兩段【單、多選】 15.P24:最后一段:企業(yè)定員的概念【單選】。16.P25第四和第六段。17.P25:倒數(shù)第二段:勞動(dòng)定員和勞動(dòng)定額的區(qū)別和聯(lián)系【單、多選】尤其關(guān)注:1.2.4.及P26.的第四段。18.P28-32核定用人數(shù)量的基本方法:并列項(xiàng)、每一種的含義、特點(diǎn)、適用范圍、單選計(jì)算 21.注意:P30: 1。設(shè)備崗位定員應(yīng)考慮哪幾方面的內(nèi)容? 22.注意:P31:倒數(shù)第四和第五段的倒數(shù)兩行的并列項(xiàng)。23.企業(yè)定員的新方法,重點(diǎn)了解 (二)、(四)零基定員法 24.P3 3(二)運(yùn)用概率推斷確定經(jīng)濟(jì)合理的醫(yī)務(wù)人員人數(shù)(要求參照考試指南105頁(yè)計(jì)算步驟及解答方法)【計(jì)算題】 25.P37: 一、概念【單選】,二 (一)分級(jí);【單選、多選】,二 (二)勞動(dòng)定員標(biāo)準(zhǔn)的分類:掌握大類小類的分類、含義、制定標(biāo)準(zhǔn)的對(duì)象。【單選、多選】 26.P42: 一、制度化管理 (一):概念,整段都看。P 43(二) (三)所有段落內(nèi)容 27.P43:【單、多、簡(jiǎn)答】 二、制度規(guī)范的類型:1.掌握層次:企業(yè)基本制度是憲法;行為規(guī)范是層次最低的、約束范圍最廣的。 2.掌握每一個(gè)層次的基本內(nèi)容和包括哪些。28.P46: 五、原則:【多選、簡(jiǎn)答】,其中第一個(gè)原則是最基本的原則。【單選】 29.P 52一、審核人力資源費(fèi)用預(yù)算的基本程序:第二段:檢查項(xiàng)目是否齊全。第二到第七行。包括哪些項(xiàng)目,要詳細(xì)了解。【如何審核?】【案例題】 30.P52 二、(一)包括哪三點(diǎn)。 31.P53: 第一行:三條工作指導(dǎo)線及其含義。【單選、多選】 第二章 招聘 1.P58、P59、P60: 一、內(nèi)部招聘; 二、外部招聘的:優(yōu)缺點(diǎn)。2.P60【能力要求】 一、主要步驟。【簡(jiǎn)答】 3.P6 1二、參加招聘會(huì)的主要程序。【簡(jiǎn)答】 4.P62-63: 三、四: 內(nèi)部、外部招募的方法:含義、特點(diǎn)、適用范圍。P63: (二)借助中介的三種方法,特別是獵頭公司的適用范圍。特別是:P65: (四)網(wǎng)絡(luò)招聘的優(yōu)點(diǎn)【多選】 5.P66最后一段:筆試的適用范圍。6.P67第二段:筆試的特點(diǎn)(優(yōu)缺點(diǎn))【多選】。7.P67【能力要求】:篩選簡(jiǎn)歷的方法。【簡(jiǎn)答】 8.P68 二、篩選申請(qǐng)表的方法【單選、多選】 9.P70-7 1三、(一) (二)和P71第二、三段 10.P71-72 面試的基本程序(需清晰知道每一步驟要做的內(nèi)容)【簡(jiǎn)答】 11.P73:第四段顏色【單選、多選】 12.P73: 三、面試的方法:掌握分類【多選】、含義【單選】; 13.特別關(guān)注:P7 4(二)結(jié)構(gòu)化面試和非結(jié)構(gòu)化面試的優(yōu)缺點(diǎn)。14.P75:面試主要的提問(wèn)方式有哪7種?含義、特點(diǎn)、例題。【單選、多選】 15.P77:心理測(cè)試包括哪4種?含義? 16.P78 三、能力測(cè)試的內(nèi)容分為?每一類的內(nèi)容包括?【簡(jiǎn)答、案例題】 17.P78: (二)情景模擬法的特點(diǎn)、適用范圍。特別關(guān)注P79第一第二段。【單選、多選】。18.P79能力要求: (一)公文處理模擬法所有段落,包括15-25個(gè)文件。【簡(jiǎn)答】 19.P80 (二)無(wú)領(lǐng)導(dǎo)小組討論的人數(shù)【4-6人】。20.P81人員錄用的三種策略:含義 21.P82【關(guān)注】注意事項(xiàng)。22.P83-84: 定義、公式:要求記:P8 3(二)和P84二 (一)的公式及其下一段的解釋。【關(guān)注】【計(jì)算題】 23.P8 4三、信度與效度評(píng)估的類型【多選】:8個(gè)概念【單選】。24.P86 一、人員匹配的5個(gè)原理【單選、多選】。25.P88-89【一定要掌握】: 二、企業(yè)勞動(dòng)分工的(三)形式【多選】; (四)原則【多選】。26.P93-95: 二、員工配置的三種基本方法:【計(jì)算題】 27.P95: 三、匈牙利法的含義、約束條件。【多選】 28.P103: 五、勞動(dòng)環(huán)境優(yōu)化包括哪幾方面的內(nèi)容?【單、多選】 29.P107 工作輪班的三種組織形式的含義、每一種的解釋。特別關(guān)注P108-109 (三)四班制包括哪三種?含義?看P109第三段。【單、多選】 第三章 培訓(xùn) 1.P115 第一段的三四五行,培訓(xùn)需求要弄清楚哪三個(gè)問(wèn)題。【多選】 2.P115 : 一、培訓(xùn)需求分析的作用?【多選】 3.P116 : 三、培訓(xùn)需求分析的內(nèi)容的第二行。【多選】 4.P116 : (一)、需求分析從哪三個(gè)層次進(jìn)行?各層次各包括哪些內(nèi)容?【單選、多選】 5.P118 (二)(三)所有段落 6.P118【能力要求】: 一、培訓(xùn)需求分析的實(shí)施程序。【簡(jiǎn)答】 (一):包括哪四個(gè)方面?【多選】 (二)培訓(xùn)需求調(diào)查計(jì)劃的內(nèi)容:4個(gè)【多選】 (三):實(shí)施培訓(xùn)需求調(diào)查工作的4個(gè)步驟: 3.的第二段: 分析培訓(xùn)需求。需要關(guān)注哪三個(gè)問(wèn)題?【多選】 7.P121: 二、培訓(xùn)需求分析報(bào)告的內(nèi)容。【簡(jiǎn)答】 8.P122:培訓(xùn)需求信息的收集方法:5種【多選】; 含義、優(yōu)缺點(diǎn)、適用范圍。特別關(guān)注重點(diǎn)團(tuán)隊(duì)分析法【簡(jiǎn)答】 9.P124: (五)要注意哪5個(gè)問(wèn)題。【多選】關(guān)注 (四)(五)的內(nèi)容【單選、多選】 10.P127: 一、培訓(xùn)規(guī)劃的主要內(nèi)容:6大類【多選、簡(jiǎn)答】 11.P129-133: 【能力要求】: 一、制定培訓(xùn)規(guī)劃的步驟:辨認(rèn)是哪一個(gè)步驟的目的、結(jié)果和方法。12.P135:能力要求: 二、包括哪5個(gè)階段? 13.P135-136 (一)每一段落所有內(nèi)容【多選】 14.P136 (二):包括哪4個(gè)方面? 15.P136 (二)、1.培訓(xùn)實(shí)施的課前要做哪些工作?【掌握】【多選】 P136 (二)、2.培訓(xùn)開(kāi)始的介紹工作板塊哪些內(nèi)容?【掌握】【多選】 16.P140: 二、四個(gè)收集渠道【關(guān)注】 17.P141培訓(xùn)效果評(píng)估的指標(biāo)【單選、多選】 18.P141-142: 【能力要求】: 一、大小類的內(nèi)容【多選、方案設(shè)計(jì)】 19.P141: 三、指標(biāo):含義、方法、包括? 20.P145:知識(shí)要求:大小類方法的的適用范圍、類別及其概念、優(yōu)缺點(diǎn)。特別掌握P145講授法的優(yōu)缺點(diǎn)【多選】; 21.P146-147:的研討法的優(yōu)點(diǎn)、難點(diǎn)、注意事項(xiàng)。22.P147:實(shí)踐法的適用范圍、優(yōu)缺點(diǎn)。23.P147-P149:4種實(shí)踐法的優(yōu)缺點(diǎn)。尤其注意工作指導(dǎo)法【簡(jiǎn)答】 24.P149:自學(xué)法的優(yōu)點(diǎn)【關(guān)注】 25.P150: (二)包括2種。關(guān)注1.又包括2種:含義; 圖3-2.26.P1 51(三)頭腦風(fēng)暴法的含義、操作要點(diǎn)、優(yōu)缺點(diǎn)。【簡(jiǎn)答】 27.P155: 五、(一) (二)【多選】 28.P160培訓(xùn)制度概念【單選】 29.P16 1(二)企業(yè)培訓(xùn)制度的構(gòu)成【多選】。30.P162: 三、起草與修訂培訓(xùn)制度的要求。【單選、多選】【關(guān)注】 31.P163: 二、(一)培訓(xùn)服務(wù)制度的兩個(gè)部分各包括的內(nèi)容。【多選】 32.P16 3(一)、2.制度解釋的第二段第一行:首要制度【單選】 33.P164: (三)制度內(nèi)容;制度解釋 34.P165:100%進(jìn)行。35.P166: (六)2.的第二第三行。36.P166培訓(xùn)制度的推行與完善,兩段都看 第四章 績(jī)效 1.P168 一、一二三四段。【單、多選】 2.(一) (二)四個(gè)環(huán)節(jié)【多選】 3.P170能力要求 (一)準(zhǔn)備階段:前提和基礎(chǔ);要解決哪4個(gè)基本問(wèn)題。績(jī)效管理會(huì)涉及到的5類人。【多選】 4.P170-171:5類考評(píng)的特點(diǎn)。【單選題】 5.P172:第二、三段 6.P173第三段:要考慮哪3個(gè)因素?其解釋?并關(guān)注(1)第一行最后的包括:?特別關(guān)注:P173的倒數(shù)三行開(kāi)始。【關(guān)注】 7.P176: (二)實(shí)施階段:要解決哪2個(gè)問(wèn)題? 8.P177: 2.的最后一行。【多選】 9.P177: 2.的第二段及其具體要求。【關(guān)注】 10.P178-179: (三)大小點(diǎn)及例如 11.P180 1績(jī)效診斷的主要內(nèi)容【多選】 12.P182 績(jī)效管理應(yīng)用開(kāi)發(fā)階段哪里入手來(lái)推動(dòng)企業(yè)績(jī)效管理活動(dòng)的開(kāi)展;【單、多選、簡(jiǎn)答】 13.P184 知識(shí)要求:績(jī)效面談的種類:注意分類依據(jù);并列項(xiàng)的多選題;每類的含義;適用范圍。【單、多選】 14.P186-187 (一)(二)【單、多選】 15.P188: (一)1.分析工作差距的三種方法的含義,例題。【單、多選】 16.P189:圖4-3【關(guān)注】 17.P195-196: 第二段 4種方法。【大小類】【多選】重點(diǎn)關(guān)注總體評(píng)價(jià)法。 18.P197-198: 知識(shí)要求的第二段。績(jī)效考評(píng)的三種類型。每一種類型采用什么效標(biāo)?考核什么為準(zhǔn)?重點(diǎn)考核員工的什么?著眼于…..? 19.P198-199能力要求 各種方法概念、優(yōu)缺點(diǎn)及大致的做法 20.P200 一、的第二段和最后一段的特點(diǎn)。 21.P201: 行為錨定等級(jí)評(píng)價(jià)法和行為觀察量表法都是在【關(guān)鍵事件法】的基礎(chǔ)上發(fā)展起來(lái)的。了解其步驟的順序。掌握優(yōu)缺點(diǎn)。【單、多選】 22.P20 2三、行為觀察法的概念 23.P205:結(jié)果導(dǎo)向型包括哪幾種? 一、目標(biāo)管理法的步驟?P206第三段【多選、簡(jiǎn)答】 24.P206績(jī)效標(biāo)準(zhǔn)法和直接指標(biāo)法、成績(jī)記錄法的適用范圍;特點(diǎn);優(yōu)缺點(diǎn)。【單、多選】 第一、二、三單元:行為導(dǎo)向型主觀考評(píng)的方法、客觀考評(píng)的方法、結(jié)果導(dǎo)向型考評(píng)方法各包括哪幾種方法。 第五章 薪酬 P209 (一)、薪酬薪資的概念 2.P210:6個(gè)概念的區(qū)分。【單選】 P210: 二、薪酬的實(shí)質(zhì):1-4段全部要看。【單、多選】 3.P21 1三、主要因素 4.P212: (二)原則,要求會(huì)解釋每一原則。【簡(jiǎn)答】 5.P212:企業(yè)薪酬的內(nèi)容【多選】 6.P213:第二段的公式:【計(jì)算題】。 7.P213:第四段的:工資總額的管理方法有三種:【多選】 第一種:工資總額與銷售額的方法; 第二種:盈虧平衡法; 第三種:工資總額占附加值比例的方法。 8.P214:企業(yè)薪酬制度設(shè)計(jì)的基本要求;P214制定企業(yè)薪酬管理制度的基本依據(jù);【單、多選】 特別關(guān)注 1.幾個(gè)百分點(diǎn)。 2.第二行:重要基礎(chǔ)和必要前提。以及這一段的倒數(shù)三行。3.的倒數(shù)兩行。4.P215 :第二行。【關(guān)注】 8.P217: 一、單項(xiàng)工資制度的制定程序: 二、常用工資管理制度制定的基本程序;【簡(jiǎn)答、方案設(shè)計(jì)】 9.P222: (一)工作崗位評(píng)價(jià)基本理論,看第一段 10.P222: (三)基本功能。包括1.最后兩行的“”。【簡(jiǎn)答】 11.P222.工作崗位評(píng)價(jià)的信息來(lái)源 12.P224: 三、工作崗位評(píng)價(jià)的結(jié)果的3種形式。【多選】 圖5-3:A、B線有3層含義;(1)是線性關(guān)系:(2)B比A薪酬差距小。(3)A比B激勵(lì)作用大。【多選】 圖5-3:M線表示:(1)是非線性關(guān)系:(2)崗位等級(jí)低的薪酬增長(zhǎng)的速度慢于崗位等級(jí)高的。(3)崗位等級(jí)低的工資水平低,提高比較少的工資就能產(chǎn)生激勵(lì)作用;(4)工資水平高的,需要增加較多的工資才能達(dá)到激勵(lì)效果。;【多選】 12.P224能力要求 工作崗位評(píng)價(jià)的主要步驟【簡(jiǎn)答】 13.P238: (二)【計(jì)算題】 :看懂表5-25.14.P242:表5-27。【重要】【一定要掌握】【單、多選】 15.P247-248因素比較法;關(guān)注 16.P252: (一)的第二行到本段結(jié)束。17.P254:二 (一)、(二)、(三)18.P258-261 看例一、三、四。【計(jì)算題】 19.P257: (二)1.2.公式 20.P 262福利的定義 21.P264: 二、社會(huì)保障的構(gòu)成:大小類。【多選】 22.265: 二、住房公積金的計(jì)算: (一)了解制度規(guī)定。 (二)1-5 繳費(fèi)。以及哪些情況下可以提取公積金? 第六章 勞動(dòng)關(guān)系 1.P268 勞動(dòng)關(guān)系的含義。 看:本段:第一行、第七第八行、本段倒數(shù)第六行。本頁(yè)最后一行。P269第二段:2、3、4行。 第三段第一行。【單選、多選】 2.P270 (二)勞動(dòng)法律關(guān)系的含義和3個(gè)特征。【單選、多選】 3.P271: (三)勞動(dòng)法律關(guān)系的構(gòu)成要素:含義、例如。特別關(guān)注:2.的3-6行。【單、多選】 4.P272勞動(dòng)法律事實(shí)的分類依據(jù)和類別。 1.的第三行; 2.的例如。5.P272我國(guó)勞動(dòng)關(guān)系的轉(zhuǎn)變主要表現(xiàn)為哪5個(gè)方面。【單選、多選】 6.P362工資指導(dǎo)線三條線的含義。【多選】 7.P 274:勞動(dòng)關(guān)系調(diào)整的7種方式:含義、特點(diǎn)。【簡(jiǎn)答、案例題】 8.P277:調(diào)解的3個(gè)特點(diǎn)。以及: 2.自治性的3個(gè)自我; 3.資源原則的3個(gè)自愿。9.P278:集體合同含義。注意: (一)的第二第三行; (一)第二段的最后兩行。10.P278:集體合同特征。注意: (二)的第一第二行 11.(三)、集體合同與勞動(dòng)合同的區(qū)別。【單、多選】 12.P279: (四)集體合同的作用意義。【多選】。13.P280: 一、(一)集體合同的形式、期限;【多選】【單選】 14.P280-281: (三)集體合同的內(nèi)容:要掌握大類、小類。15.P281-282: 二、步驟:大小步驟及 數(shù)字。還要關(guān)注:P282倒數(shù)3行。16.P283-286 熟悉 了解集體合同如何訂立、如何生效?了解集體合同與勞動(dòng)合同的效力有何不同?【答題時(shí),注意:⑴先給案例定性!如:P284的:這是一起因集體合同與勞動(dòng)合同有出入而引發(fā)的勞動(dòng)爭(zhēng)議。再如P286倒數(shù)第二段。⑵P286第三段的結(jié)論; 再如P287第三段的結(jié)論】 17.P290-291: (一)含義;看:P291的第一第二行;第二段的第一第二行。 (二)職工代表大會(huì)的特點(diǎn)。18.P292:平等協(xié)商與集體合同的區(qū)別。【單、多選】 19.P293: 信息溝通制度所有內(nèi)容 20.P301: 一、工作時(shí)間的概念。 P301: 一、的第二段:工作時(shí)間的法律范圍包括哪些工作形式。【關(guān)注】 21.P303 : 三、延長(zhǎng)工作時(shí)間的概念 22.P303:能力要求:限制工作時(shí)間的措施。【單、多選】 23.P304:【知識(shí)要求】:最低工資的含義:第一段【單選】和第三段【多選】。 24.25.26.27.P306:最低工資每?jī)赡曛辽僬{(diào)整一次。 P310:勞動(dòng)安全衛(wèi)生保護(hù)費(fèi)用的類別【8類】【多選】 P312:第一、第二段:【多選】 P313: 二、(一) (二)所有的數(shù)字和說(shuō)法,工傷評(píng)定,工傷認(rèn)定申請(qǐng),工傷保險(xiǎn)待遇;學(xué)習(xí)是成就事業(yè)的基石 1.IPv6地址在使用雙冒號(hào)法表示時(shí),雙冒號(hào)只允許出現(xiàn)一次 2.BGP協(xié)議的打開(kāi)(OPEN)分組用于與相鄰的另一個(gè)BGP發(fā)言人建立相鄰關(guān)系;更新(Update)分組用于發(fā)送某一路由的信息,以及列出要撤銷的多條路由;保活(Keepalive)分組用來(lái)確認(rèn)打開(kāi)報(bào)文,以及周期性地證實(shí)相鄰邊界路由器的存在;通知(Notification)分組用于發(fā)送檢測(cè)到的差錯(cuò)。 3.漏洞掃描器的主要性能指標(biāo)有速度、發(fā)現(xiàn)漏洞數(shù)量、是否支持可定制攻擊方法、報(bào)告和更新周期。 4.X.Scanner運(yùn)行在Windows平臺(tái)下,主要針對(duì)Windows NT/Windows 2000/Windows XP操作系統(tǒng)的安全進(jìn)行全面細(xì)致評(píng)估。 5.網(wǎng)站訪問(wèn)權(quán)限選項(xiàng)卡中的選項(xiàng)有讀取、運(yùn)行腳本、執(zhí)行、寫入和瀏覽。6.無(wú)源光纖網(wǎng)(PON)是ITU(國(guó)際電信聯(lián)盟)的SG15研究組在G.983建議“基于無(wú)源光纖網(wǎng)的高速光纖接人系統(tǒng)”進(jìn)行標(biāo)準(zhǔn)化的。該建議分為兩個(gè)部分: (1)OC.3,155.520Mbps的對(duì)稱業(yè)務(wù)。 (2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不對(duì)稱業(yè)務(wù)。 OC-x是ITu-T的推薦標(biāo)準(zhǔn)中定義的光纖的物理層接口,它以51.84Mbps為單位定義了多個(gè)級(jí)別,用作通信服務(wù)提供商采用的光纖通信系統(tǒng)(SONET及SDH)、ATM交換機(jī)和路由器等的接口。7.建立VLAN的命令格式“vlan 8.通過(guò)IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺(tái)交換機(jī)。 9.AS內(nèi)部的路由算法稱為內(nèi)部網(wǎng)關(guān)協(xié)議,As之間的路由算法稱為外部網(wǎng)關(guān)協(xié)議。RIP協(xié)議、0SPF協(xié)議和ISIS協(xié)議均在一個(gè)AS內(nèi)部使用 10.在DNS服務(wù)器中,資源記錄是指區(qū)域中的一組結(jié)構(gòu)化的記錄。常用的資源記錄包括:主機(jī)地址資源記錄,它將DNS域名映射到IP地址;郵件交換器資源記錄,為郵件交換器主機(jī)提供郵件路由;別名資源記錄,將別名映射到標(biāo)準(zhǔn)DNS域名。DNS服務(wù)器中沒(méi)有FTP服務(wù)器這一資源記錄。 11.網(wǎng)絡(luò)地址為IP地址與子網(wǎng)掩碼相與后得到的結(jié)果。直接廣播地址為主機(jī)號(hào)全1的IP地址。網(wǎng)絡(luò)號(hào)置0得到主機(jī)號(hào)。子網(wǎng)內(nèi)的第一個(gè)可用IP地址是網(wǎng)絡(luò)地址加l。子網(wǎng)內(nèi)的最后一個(gè)可用IP地址是直接廣播地址減l。12.配置千兆以太網(wǎng)接口: Router(config)#interface<接口名> Router(config-if)#description To<目的網(wǎng)絡(luò)名> Router(config-if)#bandwidth l0000000(帶寬l0Gbps=10000000Kbps)Router(config-if)#ip address 13.地址聚合計(jì)算辦法:取兩個(gè)網(wǎng)絡(luò)前綴共同的部分即為聚合后的地址。計(jì)算機(jī)系的IP地址塊為202.113.16.224/27,其二進(jìn)制表示為ll001100 01110001 00010000 11100000,自動(dòng)化系的IP地址塊為202.113.16.192/27,其二進(jìn)制表示為ll001100 01110001 00010000 11000000,這兩個(gè)IP地址中前26位是相同的,因此兩個(gè)IP地址可聚合為202.113.16.192/26。 14.conduit命令用來(lái)允許數(shù)據(jù)流從具有較低安全級(jí)別的接口流向具有較高安全級(jí)別的接口,例如允許從外部到DMZ或內(nèi)部接口的進(jìn)入方向的會(huì)話。對(duì)于向內(nèi)部接口的連接,將聯(lián)合使用static和conduit命令來(lái)指定會(huì)話的建立。15.嵌入式安裝插座是用來(lái)連接雙絞線的,多介質(zhì)信息插座用來(lái)連接銅纜和光纖。 16.ROM主要用來(lái)永久保存路由器的開(kāi)機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。RAM主要存儲(chǔ)路由表、各種緩存和運(yùn)行配置文件等臨時(shí)信息,關(guān)機(jī)和重啟后數(shù)據(jù)自動(dòng)丟失。NVRAM主要用于存儲(chǔ)啟動(dòng)配置文件或備份配置文件。閃存主要用于存儲(chǔ)路由器當(dāng)前使用的操作系統(tǒng)映像文件和一些微代碼。 17.轉(zhuǎn)發(fā)器也是一個(gè)DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。18.每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符,每一個(gè)區(qū)域內(nèi)的路由器數(shù)不超過(guò)200個(gè)。19.建立VLAN命令格式: Switch-6500>(enable)set vlan Switch一6500>(enable)set vlan Switch一6500>(enable)set trunk Switch一6500>(enable)set trunk 21.使用ipconfig/all命令可以完整地查看DHCP客戶端獲得的地址租約及其他配置信息。22.使用ipconfig/release命令可以釋放已獲得的地址租約。 23.生成樹(shù)協(xié)議STP工作時(shí),在交換機(jī)之間傳遞網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU,其數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU(不超過(guò)35個(gè)字節(jié)),另一種是包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄖ狟PDU(不超過(guò)4個(gè)字節(jié))。24.RPR將沿順時(shí)針傳輸?shù)墓饫w環(huán)叫做外環(huán),將沿逆時(shí)針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計(jì)復(fù)用的方法傳輸IP分組。 25.RAID是磁盤陣列技術(shù),它在一定程度上可以提高磁盤存儲(chǔ)容量,但不能提高容錯(cuò)能力。26.交換機(jī)的生成樹(shù)優(yōu)先級(jí)的取值范圍是0~61440,增量倍數(shù)為4096。27.V1AN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。 28.以太無(wú)源光纖網(wǎng)絡(luò)(EPON)是光纖接入技術(shù);同步數(shù)字體系(SDH)在各種寬帶光纖接入網(wǎng)技術(shù)中應(yīng)用普遍;無(wú)線應(yīng)用協(xié)議(WAP)是一項(xiàng)全球性的網(wǎng)絡(luò)通信協(xié)議。無(wú)線接入技術(shù)主要有802.11標(biāo)準(zhǔn)的無(wú)線局域網(wǎng)(WLAN)接入、802.16標(biāo)準(zhǔn)的無(wú)線城域網(wǎng)(WMAN)接入以及正在發(fā)展的Ad hoc接入技術(shù)。在無(wú)線寬帶接入網(wǎng)的結(jié)構(gòu)中,遠(yuǎn)距離采用802.16標(biāo)準(zhǔn)的WiMAX技術(shù),可以在50m范圍內(nèi)提供70 Mbps的傳輸速率;近距離采用802.11標(biāo)準(zhǔn)的WLAN,可以滿足一定地理范圍內(nèi)的用戶無(wú)線接入的需求。 29.802.11標(biāo)準(zhǔn)的重點(diǎn)在于解決局域網(wǎng)范圍的移動(dòng)結(jié)點(diǎn)通信問(wèn)題,802.16標(biāo)準(zhǔn)的重點(diǎn)是解決建筑物之間的數(shù)據(jù)通信問(wèn)題,802.16a增加了非視距和對(duì)無(wú)線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點(diǎn)接入。30.鏈路狀態(tài)的“度量”主要有帶寬、距離、費(fèi)用和延時(shí)等。 31.BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會(huì)小于自治系統(tǒng)數(shù)。 32.VLAN建立在局域網(wǎng)交換機(jī)基礎(chǔ)之上,第二層交換機(jī)工作在數(shù)據(jù)鏈路層,沒(méi)有路由交換功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換,而第三層交換機(jī)工作在網(wǎng)絡(luò)層,可以實(shí)現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。 33.可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則將計(jì)算機(jī)系統(tǒng)的安全可信度從低到高分為四類,共七個(gè)級(jí)別:D級(jí),最小保護(hù),該級(jí)的計(jì)算機(jī)系統(tǒng)除了物理上的安全設(shè)施外沒(méi)有任何安全措施,任何人只要啟動(dòng)系統(tǒng)就可以訪問(wèn)系統(tǒng)的資源和數(shù)據(jù);Cl級(jí),自主保護(hù)類,具有自主訪問(wèn)控制機(jī)制,用戶登錄時(shí)需要進(jìn)行身份鑒別;C2級(jí),自主保護(hù)類,具有審計(jì)和驗(yàn)證機(jī)制;B1級(jí),強(qiáng)制安全保護(hù)類,引入強(qiáng)制訪問(wèn)控制機(jī)制,能夠?qū)χ黧w和客體的安全標(biāo)記進(jìn)行管理;B2級(jí),結(jié)構(gòu)保護(hù),要求計(jì)算機(jī)系統(tǒng)中所有的對(duì)象都加標(biāo)簽,而且給設(shè)備分配單個(gè)或多個(gè)安全級(jí)別;B3級(jí),具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;A1級(jí),要求對(duì)安全模型作形式化的證明,對(duì)隱通道作形式化的分析,有可靠的發(fā)行安裝過(guò)程。 34.ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。35.寬帶城域網(wǎng)的核心交換層主要有以下幾個(gè)基本功能: (1)核心交換層將多個(gè)匯聚層連接起來(lái),為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā),為整個(gè)城市提供一個(gè)高速、安全與 具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境。 (2)核心交換層實(shí)現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP出口。 (3)核心交換層提供寬帶城域網(wǎng)的用戶訪問(wèn)Internet所需要的路由訪問(wèn)。 36.配置域的存儲(chǔ)位置時(shí),小的域應(yīng)選擇.INI文件存儲(chǔ),而大的域(用戶數(shù)大于500)應(yīng)選擇注冊(cè)表。37.DNS服務(wù)器配置的主要參數(shù): (1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫(kù),用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫(kù),用于將IP地址解析為域名)。 (3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機(jī)地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。38.路由器有多種配置方式:(1)使用控制端口配置。 (2)使用AUX端口連接一臺(tái)Modem,通過(guò)撥號(hào)遠(yuǎn)程配置路由器。(3)使用telnet遠(yuǎn)程登錄到路由器上配置路由器。 (4)使用TFTP服務(wù),以拷貝配置文件、修改配置文件的形式配置路由器。 (5)通過(guò)網(wǎng)絡(luò)管理協(xié)議SNMP修改路由器配置文件的方式,從而對(duì)路由器進(jìn)行配置。39.Catalyst 6500交換機(jī)配置設(shè)備管理地址的格式是: set interface sc0 40.入侵防護(hù)系統(tǒng)主要分為三種:基于主機(jī)的入侵防護(hù)系統(tǒng),安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測(cè)并阻擋針對(duì)本機(jī)的威脅和攻擊;基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流都必須經(jīng)過(guò)它;應(yīng)用入侵防護(hù)系統(tǒng),一般部署于應(yīng)用服務(wù)器前端,將基于主機(jī)和入侵防護(hù)系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。 41.執(zhí)行“ipConfig/f1ushdns”命令可以清除DNS緩存。nbtstat可以刷新NetBIOS名稱緩存以及使用Windows Intemet名稱服務(wù)注冊(cè)的名稱。Netstat用于顯示與IP、TCP、UDP和ICMP協(xié)議相關(guān)的數(shù)據(jù),一般用于檢驗(yàn)本機(jī)各端口的網(wǎng)絡(luò)連接情況。Ns1ookup是一個(gè)監(jiān)測(cè)網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析的命令。 42.IEEE 802.16定義了寬帶無(wú)線城域網(wǎng)接人標(biāo)準(zhǔn),其傳輸速率為32~134Mbps。IEEE 802.16是一個(gè)點(diǎn)對(duì)多點(diǎn)的視距條件下的標(biāo)準(zhǔn),最高傳輸速率為134Mbps。 43.在Windows Server 2003操作系統(tǒng)的cmd命令窗口中,命令netstat用于顯示活動(dòng)的TCP連接、偵聽(tīng)端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息。其后帶上參數(shù)“-a”,將顯示出所有連接和偵聽(tīng)端口。命令nbtstat用于顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計(jì)及連接信息。其后帶上“-a”,顯示結(jié)果將使用遠(yuǎn)程計(jì)算機(jī)的名稱列出名稱表。命令arp-a用于顯示當(dāng)前主機(jī)的地址轉(zhuǎn)換協(xié)議(ARP)表項(xiàng)。命令net view用于顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上共享資源的列表。 44.路由器內(nèi)存用于保存路由器配置、路由器操作系統(tǒng)和路由協(xié)議軟件等。路由器內(nèi)存主要有只讀存儲(chǔ)器(ROM)、隨機(jī)存儲(chǔ)器(RAM)、非易失性隨機(jī)存儲(chǔ)器(NVRAM)和閃存(Flash)等類型。其中,ROM主要用于永久保存路由器的開(kāi)機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。Flash主要存儲(chǔ)路由器當(dāng)前使用的操作系統(tǒng)映像軟件和一些微代碼。RAM作用于路由器操作系統(tǒng)運(yùn)行期間,主要存儲(chǔ)路由表、快速交換緩存和ARP緩存等。NVRAM主要用于存儲(chǔ)啟動(dòng)配置文件或備份配置文件。45.在Cisco PIX 525防火墻配置模式“pixfirewall(config)#”下,conduit命令用于允許數(shù)據(jù)流從具有較低安全級(jí)別的接口流向具有較高安全級(jí)別的接口;global命令用于指定外部IP地址范圍(地址池);route命令用于設(shè)置指向內(nèi)網(wǎng)和外網(wǎng)的靜態(tài)路由;nat命令用于指定要進(jìn)行地址轉(zhuǎn)換的內(nèi)部地址。 46.常用ICMP報(bào)文類型主要有0 Echo應(yīng)答、3目標(biāo)不可到達(dá)、4源抑制、5重定向、8 Echo請(qǐng)求、9路由器通告、ll超時(shí)以及l(fā)2參數(shù)失靈等。 47.網(wǎng)橋的主要性能指標(biāo)包括幀轉(zhuǎn)發(fā)速率和幀過(guò)濾速率。48.IEEE 802.11最初定義的三個(gè)物理層包括了兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范,無(wú)線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。IEEE 802.11無(wú)線標(biāo)準(zhǔn)定義的傳輸速率是lMbps和2Mbps。49.無(wú)線接人技術(shù)主要有WLAN、WiMAX、Wi-Fi、WMAN和Ad hoc等。 50.“ipconfig/release”命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為0.0.0.0。51.命令nslookup的功能是用于測(cè)試域名與IP地址的相互解析,arp命令用于顯示和修改地址轉(zhuǎn)換協(xié)議(ARP)表項(xiàng),netstat命令用于顯示活動(dòng)的TCP連接、偵聽(tīng)的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息等內(nèi)容,query是應(yīng)用程序的查詢命令。 52.OSPF協(xié)議使用層次結(jié)構(gòu)的區(qū)域劃分。 53.藍(lán)牙軟件結(jié)構(gòu)標(biāo)準(zhǔn)包括Core(核心)和Profile(應(yīng)用協(xié)議棧)兩大部分。 54.城域網(wǎng)的概念泛指:網(wǎng)絡(luò)運(yùn)營(yíng)商在城市范圍內(nèi)提供各種信息服務(wù)業(yè)務(wù)的所有網(wǎng)絡(luò)。55.入侵檢測(cè)技術(shù)可以分為 異常榆測(cè) 與 誤用檢測(cè)。 子網(wǎng)地址規(guī)劃需要回答的5個(gè)基本問(wèn)題: 1、被選定的子網(wǎng)掩碼可產(chǎn)生多少個(gè)子網(wǎng)? 2、每個(gè)子網(wǎng)內(nèi)部可有多少個(gè)合法的subnet ID? 3、這些合法的主機(jī)地址是什么? 4、每個(gè)子網(wǎng)的廣播地址是什么? 5、每個(gè)子網(wǎng)內(nèi)部的net ID是什么? 56.ipconfig/all 用來(lái)顯示當(dāng)前電腦ip相關(guān)的所有信息,包括ip,服務(wù)器ip,mac地址,服務(wù)器名稱 57.Internet中自治系統(tǒng)最重要的特點(diǎn)就是它有權(quán)自主決定在本系統(tǒng)內(nèi)應(yīng)采用何種 路由選擇 協(xié)議。 58.綜合布線采用的主要連接部件分為建筑群配線架、大樓主配線架、樓層配線架、轉(zhuǎn)接點(diǎn)和 通信引出端或TO。59.網(wǎng)絡(luò)應(yīng)用軟件開(kāi)發(fā)與運(yùn)行環(huán)境包括:網(wǎng)絡(luò)數(shù)據(jù)庫(kù)管理系統(tǒng) 與 網(wǎng)絡(luò)軟件開(kāi)發(fā)工具。 60.FTP服務(wù)器的選項(xiàng)包括服務(wù)器選項(xiàng)、域選項(xiàng)、組選項(xiàng)和 用戶選項(xiàng) 選項(xiàng)。 61.局域網(wǎng)交換機(jī)通過(guò)一種 自學(xué)習(xí)的方法,自動(dòng)地建立和維護(hù)一個(gè)記錄著目的MAC地址與設(shè)備端口映射關(guān)系的交換表。 62.路由器的基本檢測(cè)命令有telnet、ping、trace與 show 等。 63.IEEE 802.11 b的典型解決方案有:對(duì)等 解決方案,單接入點(diǎn)解決方案,多接入點(diǎn)解決方案與無(wú)線中繼解決方案。 64.網(wǎng)絡(luò)地址規(guī)劃的內(nèi)容: 1、判斷用戶對(duì)網(wǎng)絡(luò)與主機(jī)數(shù)的需求; 2、計(jì)算滿足用戶需求的基本網(wǎng)絡(luò)地址結(jié)構(gòu); 3、計(jì)算地址掩碼; 4、計(jì)算網(wǎng)絡(luò)地址; 5、計(jì)算網(wǎng)絡(luò)廣播地址; 6、計(jì)算網(wǎng)絡(luò)的主機(jī)地址。65.在路由器上loopback接口沒(méi)有一個(gè)實(shí)際的物理接口與之對(duì)應(yīng)。66.綜合布線系統(tǒng)設(shè)計(jì)等級(jí)分為基本型、增強(qiáng)型、綜合型。 67.在設(shè)置IIS安全性功能之前確認(rèn)用戶的用戶標(biāo)識(shí),可以選擇配置下列三種方法:身份驗(yàn)證和訪問(wèn)控制、IP地址和域名限制與安全通信。 68.標(biāo)準(zhǔn)訪問(wèn)控制列表只能檢查數(shù)據(jù)包的 原地址。69.用于衡量路由信息源可信度的值是 管理距離。 70.局域網(wǎng)交換機(jī)根據(jù)進(jìn)入端口數(shù)據(jù)幀中的MAC地址,過(guò)濾和轉(zhuǎn)發(fā)數(shù)據(jù)幀。 80.綜合布線系統(tǒng)由留個(gè)子系統(tǒng)組成,他們是工作區(qū)子系統(tǒng)、水平子系統(tǒng)、垂直子系統(tǒng)、設(shè)備間子系統(tǒng)、建筑群子系統(tǒng)、管理子系統(tǒng)。 81.IPSec是IETF的IP安全性協(xié)議工作組定義的一套用于網(wǎng)絡(luò)層安全的協(xié)議,它在IP層上提供訪問(wèn)控制無(wú)連接完整性、數(shù)據(jù)源認(rèn)證、拒絕重放包、加密和流量保密服務(wù)。 82.組播協(xié)議分為域內(nèi)組播協(xié)議和域間組播協(xié)議,域內(nèi)組播協(xié)議又分為兩種模式:密集模式和稀疏模式。密集模式組播協(xié)議有DVMRP、MOSPF和PIM—DM等協(xié)議,稀疏模式組播協(xié)議有CBT和PIM—SM協(xié)議。 83.目的地不可達(dá)可以分為網(wǎng)絡(luò)不可達(dá)、主機(jī)不可達(dá)、協(xié)議和端口不可達(dá)等多種情況。根據(jù)每一種不可達(dá)的具體原因,路由器發(fā)出相應(yīng)的ICMP目的地不可達(dá)差錯(cuò)報(bào)告。 84.Web流量安全性方法包括網(wǎng)絡(luò)級(jí)、傳輸級(jí)和應(yīng)用級(jí)三種。 85.采用廣播信道的通信子網(wǎng)的基本拓?fù)浣Y(jié)構(gòu)主要有總線型、樹(shù)型、環(huán)型與無(wú)線通信和衛(wèi)星通信型。 86.互聯(lián)層控制主要包括擁塞控制、流量控制兩大內(nèi)容。 87.以太網(wǎng)交換機(jī)的幀轉(zhuǎn)發(fā)方式有:直通交換方式、存儲(chǔ)轉(zhuǎn)發(fā)交換方式和改進(jìn)的直通交換方式。88.網(wǎng)橋可以通過(guò)幀地址過(guò)濾和轉(zhuǎn)發(fā)幀隔開(kāi)網(wǎng)段中的流量。 89.網(wǎng)絡(luò)防火墻包括包過(guò)濾路由器、應(yīng)用級(jí)網(wǎng)關(guān)和電路級(jí)網(wǎng)關(guān)。 90.用戶檢索POP3郵件服務(wù)器的過(guò)程可以分成3個(gè)階段:認(rèn)證階段、事務(wù)處理階段、更新階段。91.對(duì)于打開(kāi)的文件其惟一的識(shí)別依據(jù)是句柄。 通信子網(wǎng)中的結(jié)點(diǎn)是通信控制處理機(jī)。它負(fù)責(zé)完成數(shù)據(jù)單元的接收、差錯(cuò)校驗(yàn)、存儲(chǔ)、路徑選擇和轉(zhuǎn)發(fā)功能。 93.IP電話系統(tǒng)有4個(gè)基本組件:終端設(shè)備、網(wǎng)關(guān)、多點(diǎn)控制單元和網(wǎng)守。 94.網(wǎng)橋的設(shè)計(jì)有以下幾點(diǎn)需要強(qiáng)調(diào): ①網(wǎng)橋不更改接收幀的數(shù)據(jù)字段的內(nèi)容和格式,只簡(jiǎn)單地將每個(gè)要傳輸?shù)膸瑥囊粋€(gè)局域網(wǎng)中復(fù)制下來(lái),再原封不動(dòng)地傳送到另一個(gè)局域網(wǎng),因此它要求兩個(gè)局域網(wǎng)在MAC層以上使用相同的協(xié)議: ②衡量網(wǎng)橋性能的參數(shù)主要是每秒鐘接收與轉(zhuǎn)發(fā)的幀數(shù); ③網(wǎng)橋必須具有尋址能力和路由選擇能力;(4)網(wǎng)橋所連接的局域網(wǎng)的MAC層與物理層協(xié)議可以不同。 95.為了使電子郵件能夠傳輸多媒體等二進(jìn)制信息,MIME協(xié)議對(duì)RFC 822進(jìn)行了擴(kuò)充。96.第三篇:計(jì)算機(jī)三級(jí)總結(jié)
第四篇:人力資源三級(jí)知識(shí)點(diǎn)總結(jié)
第五篇:計(jì)算機(jī)三級(jí)網(wǎng)絡(luò)技術(shù)總結(jié)