ImageVerifierCode 换一换
格式:DOCX , 页数:25 ,大小:50.43KB ,
资源ID:22212536      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/22212536.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(计算机三级网络技术知识点总结Word文档下载推荐.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

计算机三级网络技术知识点总结Word文档下载推荐.docx

1、带内 与带外网络管理是以 传统的电信网络为基准 的利用传统的电信网络进行网络管理称为 ,利用 IP 网络及协议进行网络管理的则称为 带外 ,宽带城域网对汇聚层及其 以上设备采取带外管理,对汇聚层 以下 采用带内管理。13集群(Cluster)技术是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的 服务器系统,如果一台主机出现故障,它所运行的程序将转移到其他主机, 不会影响服务器正常运行,但是会影响系统性能。14. 如果系统高可靠性达到 99.9%,那么每年的停机时间 8.8小时;如果系统高可靠性达到 99.99%,那么每年的停机时间 53分钟;如果系统高可靠性达到 99.999%

2、,那么每年的停机时间 5分钟。15.通常用平均无故障时间(MTBF )来度量系统的可靠性,用平均维修时间(MTBR )来度量 系统的可维护性,而系统的可用性定义为: 可用性=MTBF/(MTBF+MTBR),路由器的可用性可 用MTBF描述。16. 典型的高端路由器的可靠性与可用性指标 应该达到:1无故障连续工作时间(MTBF )大于10万个小时;2系统故障恢复时间小于 30分钟;3系统具有自动保护切换功能,主备用切换时间小于 50毫秒;4SDH与ATM接口自动保护切换功能,切换时间小于 50毫秒;5主处理器、主存储器、交换矩阵、电源、总线管理器与网络管理接口等主要部件需要有热拔 插冗余备份,

3、线卡要求有备份,并提供远程测试诊断能力;6路由器系统内部不存在单点故障。17.用IPV6地址表示需要注意:在使用零压缩法时,不能把一个位段内部的有效 0也压缩掉;双冒号:在一个地址中只能出现一次;在得到一个一个 IPV6地址时,经常会遇到如何确定双冒号:之间被压缩0的位数的问题;IPV6不支持子网掩码,它只支持前缀长度表示法 。18.路由信息发生变化时, BGP发言人通过update而不notification 分组通知相邻ASOpen报文用来与相邻的另一个 BGP发言人建立关系。Update更新分组用来发送某一路由的信息,以及列出要撤销的多条路由。 keepalive保活分组用来确认打开的报

4、文,以及 周期性地证实相邻的边界路由器的存在。 一个BGP发言人与其它自治系统中的 BGP发言人要交接路由信息,就是先建立 TCP连接,然后在此连接上交换BGF报文以建立BGP会话。BGP协议交换路由信息的结点数是以 自治系统数为单位 的,所以不会小于自治系统数。 BGP-4采用路由向量路由协议。19.内部网关协议 主要有RIP和OSPF协议。BGP是边界网关协议,不是内部网关协议。20.OSPF协议将一个自治系统划分为若干个更小的范围,每个范围叫做区域。每个区域有一个32位的区域标识符(点分十进制表示),在一个区域内的路由器数目不超过200 个。划分区域的好处是将利用洪泛法交换链路状态信息的

5、范围局限在每一个区域内,而不是整个自 治系统,因此区域内部路由器只知道本区域的完整网络拓扑,而不知道其他区域的网络拓扑情 况。链路状态度量”主要是指费用、距离、延时、带宽等。21.VLAN建立在局域网交换机基础之上,第二层交换机工作在数据链路层,没有路由交换功能, 仅依据MAC地址完成数据帧的交换,而 第三层交换机工作在网络层 ,可以实现不同逻辑子网、I不同VLAN之间的数据通信。集线器是工作在ISO参考模型的第一层物理层的设备,路由器工作 在网络层。22.交换机具有三种交换模式:快速转发直通式,交换机接收到帧的前14个字节时就立刻转发数据帧。 碎片丢弃式,它缓存每个帧的前64个字节,检查冲突

6、过滤碎片。存储转发式,转发之前将整个帧读取到内存里。| 23.生成树协议STP工作时,在交换机之间传递网桥协议数据单元 BPDU其数据包有两种类型,一种是包含配置信息 的配置BPDU(不超过35个字节),另一种是 包含拓扑变化信息 的拓扑变化 通知BPDU(不超过4个字节)。24.交换机的基本功能 是建立和维护一个表示 MAC地址与交换机端口对应关系的交换表,而不是MAC和IP地址对应关系的交换表。25.建筑群子系统可以是 架空布线、巷道布线、直埋布线、地下管道布线,或者是这四种布线方 式的任意组合。26.HiperLAN/2标准中,一个 AP所覆盖的区域称为一个小区,一个小区的覆盖范围在 室

7、内一般为30m室外一般为150m。27.建立 VLAN的命令格式:viannamevlan_name为端口分配 VLAN的命令格式为: switchport access vian28.VLAN name用1-32个字符表示,可以是 字母和数字。不给定名字的 VLAN系统自动按缺省 的 VLAN( VLAN0CKXX )建立,” XXX 是 VLAN ID。29.Catalyst 6500交换机的系统时间正确的配置公式是:set time day_of_week mm/dd/yy hh:mm:ss 例:set timefri 3/26/2014 9:19:2530.Catalyst6500 的

8、格式是:set port speed (10,100,1000)其中速度的单位是 Mbps例:set port speed 3/1-24 100031.用名字标识访问控制列表的配置方法在 全局配置模式下的命令格式为:ip access list exte nded|sta ndard access list nu mber| name ,在扩展或标准访问控制模式下配置过滤准则,命令格式为 :permit|de ny protocol source wildcard mask dest in ati on wildcardmask operator opera nd 32.配置uplinkfas

9、t 的命令格式是:spa nnin g-tree upli nkfast max-update-rate,其中:max-update-rate 的值是 0-2000,单位是 packet/s。例: spanning-tree uplinkfast max-update-rate 3200033.配置交换机 Catalyst 6500管理IP地址命令格式:set in terface sc0ip_mask(broadcast address)例:Switch-6500(e nable) set in terface sc0 194.56.9.178 255.255.255.224 194.56.

10、9.19134.在全局配置模式下进入虚拟终端配置模式:Router (con fig)# line vty 0 15Router (config lin e)#35.进入接口配置模式:Router (config)#interface 圭寸装 ppp 协议:Router (configif)#encapsulation ppp配置异步串行接口 IP 地址:Router (config-if)#async default ip address 配置同步串行接口 IP 地址:Router (config-if)#ip address 36.全局配置模式:Router (con fig)#acces

11、s list de ny |permitwildcard_mask log配置应用接口:Router (con fig)# in terface Router (con fig-if)#ip access group in|o ut37.配置标准访问控制列表的命令格式 :access-list access-list-nu mberpermit|de nysource wildeard-mask38.passive in terface 命令指定一个路由器接口为被动接口,在被动接口上可以抑制路由更新信息,防止端口发送路由信息。 39.标准访问控制列表标号 为199,13001999 ; 100

12、199,20002699为扩展控制列表。标准访问控制列表 只能检查数据包的 源地址,因此其功能有很大的局限性, 扩展访问控制列表可以检查数据包的 源地址和目的地址,还可以对数据包头中的协议进行 过滤,如IP协议,ICMP 协议,TCP协议等。40.RIP不支持可变长掩码,它只根据各类IP地址的网络号的位数来确定。因此, 在配置网络地址时不需要给定掩码 。RIP路由协议是在 Router ( con fig-router )#模式下进行配置。41.IEEE 802.11 运行在2.4GHz ISM频段,最大传输速率是 12Mbps;IEEE 802.11b 运行在2.4GHz ISM频段,最大传

13、输速率是 11Mbps,最大容量是 33Mbps;IEEE 02.11a 运行在5GHz UNII频段,最大传输速率是 54Mbps,最大容量是 432Mbps;IEEE 802.11g运行在2.4GHz ISM频段,最大传输速率是 54Mbps,实际吞吐量是 2831Mbps, 最大容量是162Mbp&42.IEEE 802.11最初定义的三个物理层包括了 两个扩频技术 和一个红外传播规范,无线传输的 频道定义在2.4GHz的ISM波段内。IEEE 802.11无线标准定义的传输速率是 1Mbps和2Mbps,可以使用FHSS (跳频扩频)和 DSSS(自序扩频)技术。为了解决”隐藏结点”问

14、题,IEEE 802.11在MAC层上引入了一个新的 RTS/CTS选项。43.蓝牙系统的异步信道速率:(1 )非对称连接的异步信道速率是 732.2Kbps/57.6Kbps(2)对称连接的则为 433.9Kbps (全双工模式)44.IEEE 802.1d 是当前流行的 STP(生成树协议)标准。45.IEEE 802.11b的运作模式分为 点对点模式 和基本模式。点对点模式是指无线网卡和无线网卡之间的通信方式。这种连接方式对于小型的网络来说是非 常方便的,它最多可以允许 256台PC连接。基本模式是 指无线网络规模扩充或无线和有线网络并存时的通信方式,这也是 IEEE 802.11b现在

15、最普及的方式。接入点负责频段管理及漫游等指挥工作,一个接入点最多可连接 1024台PC46.蓝牙技术的同步信道速率是64kbps。47.无线接入点AP的作用是提供 无线和有线网络之间的桥接,而非无线结点。48.VLAN工作在OSI参考模型的第二层(数据链路层),而不是网络层。49.第一次配置无线接入点一般采用本地配置方式,此时因为没有连接到 DHCP服务器而无法获得IP地址,它的默认IP地址是10.0.0.1 ,并成为小型 DHCF服艮务器可为覆盖范围内的 PC以及连接到接入点的以太网端口的 PC分配IP地址实现无线连接,此时不配置 SSID或SSID配置为tsunami。在PC的浏览器中输入

16、接入点的 IP地址和密码后,出现接入点汇总状态页面。50.Cisco Aironet 1100 系列接入点 兼容802.11b与802.11g协议,工作在2.4GHz频段,使用Cisco IOS操作系统Cisco Airo net 1100 系列接入点设备是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点。51.Cisco Aironet 1100 通过PC机浏览器访问时,在浏览器的地址栏里输入无线接入点的 IP地址 10.0.0.1 。52.第一次配置无线接入点一般采用本地配置方式,此时因为没有连接到 DHCP服务器而无法获得IP地址,默认IP地址一般为10

17、.0.0.1 。使用5类UTP电缆将PC机连接到无线接入点, 并通过Aironet 1100的以太网端口进行配置。在无线接入点加电后,确认 PC机获得了 10.0.0.x 网段的地址。在PC机浏览器的地址栏里输入无线接入点的 IP地址10.0.0.1 ,按回车键后出现输入网络密码对话框。在网络密码对话框输入密码 Cisco,后按回车键出现接入点汇总状态页面,单击Express Setup进入快速配置页面。53.动态更新允许DNS客户端在发生更改的任何时候, 都能使用DNS服务器注册和动态地更新其资源记录,它减少了对区域记录进行手动管理的需要,适用于频繁改变位置并使用 DHCF获取IP地址的DN

18、S客户端。54.ipco nfig /release 命令可以释放已获得的地址租约,使其 IP Address和Sub netMask均为 0.0.0.055.环回接口( loopback)作为一台路由器的管理地址,网络管理员可以为其分配一个 IP地址作为管理地址,其掩码应为 255.255.255.255。56.网站性能选项中,带宽限制选项限制该网站的可使用带宽,以控制该站点允许的流量。网站性能选项中,网站连接选项可设置客户端 Web连接数量B中没有说明限制客户端的什么功能,而且并不是通过访问列表限制的,而是通过微调框。建立 Web站点时,必须为每个站点指定一个主目录,也可以是虚拟的子目录。

19、设置 Web站点时,只有设置了默认页面,访问时才会直接打开default.html 等设置的默认页面。如果没有设置默认页面,访问站点时需要提供首页 内容的文件名。57.初始状态下没有设置管理员密码, 可以直接进入Serv U管理程序,以设置或更改管理员密码。FTP服务器缺省端口号为 21,但是有时因为某种原因则不能使用 21号端口,但可以设置选定的端口号。若创建新域,在添加用户时,用户名为 anonymous时被系统自动判定为匿名用户。配置服务器的IP地址时,若为空则代表该服务器的所有 IP地址。58.FTP服务器配置的主要参数有以下几项:(1) 服务器选项可以设置如下项目:最大上传速度和最大

20、下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度以及拦截 FTP_BONC攻击等。(2) 域选项:在 ServU FTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做域, 一个域由IP地址和端口号唯一识别域。选项中包括域常规选项、域虚拟 路径选项、域IP访问选项、域消息选项、域记录选项和域上 /下载速率选项。(3) 用户选项中包括用户账号选项、用户目录访问选项、用户 IP选项和用户配额选项。(4) 组选项包括账号选项、目录访问选项和 IP访问选项。59.DNS服务器配置的主要参数:(1) 正向查找域(将域名映射到IP地址数据库,用于将域名解析为 IP地址)

21、。(2) 反向查找域(将IP地址映射到域名数据库,用于将 IP地址解析为域名)。(3) 资源记录(区域中的一组结构化记录,包括主机地址资源记录、邮件交换器资源记录和别 名资源记录)。|(4) 转发器(本地DNS服务器用于将外部 DNS名称的DNS查询转发给该DNS服务器)。60.在配置DHCP服务时,保 留地址可以使用作用域地址范围中的任何 IP地址。61.DHCP服务器配置的术语和主要参数如下:作用域:作用域是用于网络的可能 IP地址的完整连续范围,通常定义提供 DHCP服务的网络上的单独物理子网。作用域还为服务器提供管理 IP地址的分配和指派以及与网上客户相关的任何配置参数的主要方法。排除

22、范围:排除范围是作用域内从 DHCP服务中排除的有限IP地址序列。添加排除的IP地址范 围,只需排除起始IP地址和结束IP地址。租约:租约是客户机可使用指派的 IP地址期间DHCP服务器指定的时间长度。保留:使用保留创建通过 DHCP服务器的永久地址租约指派。 保留确保了子网上指定的硬件设备始终可使用相同的IP地址。新建保留:新建保留时需输入保留名称、 IP地址、MAC地址、描述和支持类型等项目。62.在DHCP服务器中添加排除时,可以输入要排除的IP地址范围的起始IP地址和结束IP地址。 如果想排除一个单独的IP地址,只需要输入起始IP地址。63.带宽选项是在性能选项卡里的一个复选框, 书上

23、的原文称之为带宽限制选项, 带宽选项和带宽限制选项是同义词,可以互换。当Web站点未设置默认内容文档,访问站点时应提供首页内容的文件名,仍然可以访问该网 站。64.性能选项卡可以设置影响带宽使用的属性 以及客户端Web连接的数量,但不包括超时时间超 时时间由网站选项设置。65.Serv U FTP服务器中的每个虚拟服务器由 IP地址和端口号唯一识别,而不是仅仅靠一个 IP地址就能识别。66.Serv U FTP服务器是一种被广泛运用的 FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列,可以设定多个 FTP服务器、限定登录用户的权限、登录主目录及空间大小等, 功能非常完

24、备。它具有非常完备的安全特性,支持 SSL FTP传输,支持在多个 Serv U和FTP客户端通过SSL加密连接保护您的数据安全等。设置FTP服务器的IP地址时,IP地址可为空,意为服务器所有的IP地址,当服务器有多个IP 地址或使用动态IP地址时,IP地址为空会比较方便。67.通过IDS获取网络流量的方法不包括在网络中串接一台交换机。68.要确保客户端的请求能到达正确的网站, 必须为服务器上的每个站点配置唯一的标识, 多个网站通过标识符进行区分,标识符包括 主机头名称、IP地址和非标准TCP端口号。69.Wi nmail邮件服务器支持基于 Web方式的访问和管理,因此在安装邮件服务器软件之前

25、要安 装 IIS。在域名设置中可修改域的参数,也可以增加新域、删除已有域等。 在系统设置中可修改邮件服务器的系统参数,包括 SMTP邮件过滤、更改管理员密码等,在快速设置向导中可以设置是否允许自行注册新用户。建立邮件路由时,需在 DNS服务器中建立邮件服务器主机记录和邮件交换器记录。70.选择使用与接收邮件服务器相同的的设置 ”接收邮件服务器类型为 POP3 In ternet消息访问协议IMAP和HTTP而简单邮件传送协议 SMTP是发送邮件服务器。71.完全备份是指对整个系统或用户指定的所有文件数据进行一次全面的备份; 增量备份只是备份相对于上一次备份操作以来新创建或者更新过的数据;差异备

26、份即备份上一次完全备份后产生和更新的所有新的数据。恢复速度完全备份最快,增量备份最慢,差异备份介于两者之间。72.备份的恢复速度从快到慢依次为完全备份、差异备份、增量备份 。73.防火墙的访问模式有 非特权模式、特权模式、配置模式 和监视模式四种,其中监视模式下可 以进行操作系统映像更新、口令恢复等操作。74.PIX 525防火墙的监视模式 可以进行操作系统映像更新和口令恢复。75.PIX防火墙提供4种管理访问模式:(1)(2)(3)示为(4)非特权模式:PIX防火墙开机自检后,即处于此种模式。系统显示为 pixfirewall特权模式:输入enable进入特权模式,可以改变当前配置。显示为

27、pixfirewall#配置模式:输入con figure termi nal进入此模式,绝大部分的系统配置都在此进行。显pixfirewall(c on fig)#监视模式:PIX防火墙在开机或重启过程中, 按住Escape键或发送一个/Break/字符,76.入侵防护系统主要分为三种: 基于主机的入侵防护系统 基于网络的入侵防护系统 数据流都必须经过他它;进入监视模式。这里可以更新操作系统映像和口令恢复,安装在受保护的主机系统中,检测并阻挡针对本机的威胁和攻击; ,布置在网络出口处,一般串联于防火墙与路由器之间,网络进出的 应用入侵防护系统,一般部署于应用服务器前端,将基于主机和入侵防护系统功能延伸到服务 器之前的高性能网络设备上。77.网络防火墙可以检测流入和流出的数据包

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1