1. 程式人生 > >軟考網路工程師(二)

軟考網路工程師(二)

軟考 計算機 網路

此文系筆者軟考時所記筆記,希望對大家有所幫助,格式太亂嚕 QAQ…以後有時間再完善吧

IP組播

IP組播是一種(多址廣播或多播技術),允許一臺或多臺主機發送單個數據包到多個主機的TCP/IP技術。一點對多點的通訊,是節省網路頻寬的有效方法之一。在音訊廣播的應用中,只有組播才是最好的選擇。組播能使一個或多個組播源傳送資料包給特定的組播組,只有加入該組播組的主機才能接收到資料包。廣泛應用到:網路音訊、視訊廣播、網路視訊會議,多媒體遠端教育,視訊監控等方面。

實現虛擬路由冗餘功能的協議是HSRP和VRRP,HSRP是屬於Cisco私有協議,VRRP屬於公有協議。
IPS 檢測流經內網的資訊,提供對網路系統的安全保護,主動防護,預先對入侵活動和攻擊性網路流量進行攔截,避免造成損失。使用映象埠連線switch,連線方式為 旁路模式。

避免二層廣播風暴的協議是 STP(Spanning Tree Protocol生成樹協議),建立一個無環路的樹狀網路結構,邏輯上斷開環路。

層次化網路設計:分為核心層 和 接入層,兩層架構。MAC地址過濾和IP地址繫結是由接入層交換機完成的,分組的高速轉發是由核心層交換機完成。

絕對路徑是唯一的,是由根目錄開始的路徑,也稱為完全路徑,而相對路徑是根據使用者的工作路徑而言的,隨著使用者當前的目錄而變化。

集線器是物理層裝置,網橋屬於資料鏈路層,路由器是屬於網路層, 閘道器屬於傳輸層

根據STP協議,網橋ID最小的交換機被選為根網橋,網橋ID由2位元組的優先順序(0-65535預設32768)和6個位元組的MAC地址組成。

E1載波的資料速率為2.048Mb/s
E3載波的資料速率為34.368Mb/s
採用ADSL聯網,計算機需要通過ADSL Modem和分離器連線到電話入戶接線盒。
ADSL Modem的作用是完成資料訊號的調製和解調,一邊數字訊號能在模擬通道上傳輸。

對特定的主機指明一個路由,叫做主機路由的子網掩碼為255.255.255.255。

OSPF協議報文是直接封裝在IP報文裡的,而RIP則是封裝在UDP報文裡,BGP報文是封裝在TCP報文裡的,是一種自治系統的路徑向量路由協議,主要功能是交換其他BGP系統的網路可達資訊,建立AS系統連線圖,消除路由環路。

OSPF協議是屬於鏈路狀態協議,網路規模較小,可採用RIP路由協議,而EGP和BGP是外閘道器路由協議。
OSPF協議中,鏈路狀態演算法用於 計算路由表。採用dijkdtra的求出最短路徑演算法(SPF),根據網路拓撲結構圖計算出到達各個目標的最佳路由,生成新的路由表。

SMTP和POP3協議的傳輸層的承載協議都是TCP。
在Linux系統中,在etc/hostname檔案中檢視兩臺主機的名稱和完整域名。

城域乙太網的以太幀中插入運營商VLAN標記,這種技術被稱為Q-in-Q.

單匯流排
結構的優點:
裝置之間、I/O裝置與主存之間等都通過系統匯流排交換資訊。控制簡單方便擴充,但由於所有裝置部件均掛在單一總線上,使這種結構只能分時工作,同一時刻只能兩個裝置之間傳送資料,
缺點:總體資料傳輸效率和速度受到限制。

路由器的特權模式下鍵入命令setup是一個互動方式的命令,主要是以對話方式對路由器進行初始化的配置。使路由器進入設定對話狀態。

WEb

Windows2003 在IIS 6.0 中,每個web站點都具有唯一的,有三部分組成的識別符號來接收和響應請求:主機頭名,IP地址,埠號。

Windows 2003 NTFS檔案系統

預防使用者無限制的使用磁碟空間,使用磁碟配額管理:
兩個引數:磁碟配額限制和磁碟配額警告級別。

Windows server 2003環境中的本地使用者資訊儲存在 本地計算機的SAM(安全賬戶管理器 Security Accounts Manager)資料庫中。

全域性配置模式:
vtp mode server
interface range fastethernet 0/22-23
IP routing
no switchport
vtp mode client
交換機預設埠的模式為接入模式access,對匯聚層交換機進行埠聚合時,一般配置為trunk模式。
switchport mode access
switchport mode trunk
line vty 0 4 進入虛擬介面0-4的配置子介面
enable password abc001 配置全域性配置模式的明文密碼為:abc001
enable secret abc001 配置全域性模式的密文密碼為:abc001

IPSec(IP Security)
是IETF為保證在Internet上傳輸資料的保密性而指定的框架協議,該協議應用在網路層,用於保證和認證使用者IP資料包。
IPSec VPN可使用的模式有兩種:
隧道模式的安全性較強,對整個IP資料包進行加密,遮蔽了源和目的地址。
傳輸模式的安全性較弱,只對IP有效載荷進行加密,安全程度較低。
安全關聯Security Associations的三元組是:安全引數索引SPI,目標IP地址、安全協議

主儲存器主要由儲存體、控制線路、地址暫存器、資料暫存器和地址譯碼電路等部分組成。

浮點數所能表示的數值範圍由階碼決定,所表示的精度則由尾數決定。
階符 階碼 數符 尾數

軟體設計階段,劃分模組的原則是:作用範圍應該在其控制範圍內。
模組的作用範圍:受該模組內的一個判定影響的模組集合,模組的控制範圍為模組本身以及所有直接或者間接從屬於該模組的模組集合。其作用範圍應該在控制範圍之內。

商業祕密權的三個條件:
1、不為公眾所熟悉
2、具有實用性
3、採取了保密措施

IP地址可以劃分為網路地址加主機地址;
主機地址部分全為0是網路地址,主機部分全為1是廣播地址。
所有位元組為1的地址是全域性廣播地址255.255.255.255,理論上這種地址為目標地址的全域性廣播分組可以傳播到任何網路中去,但是為了避免不必要的通訊干擾,一般的路由器都會阻止這種分組進入本地網路,所以全域性廣播分組一般不能通過路由器進行擴散,也就是說,路由器可以把整個網路分成互相區分的許多子網。

用於表示幀中繼虛電路識別符號的是:DLCI,資料鏈路連線識別符號。