|
《计算机网络管理》复习资料
7 u, ?6 `% s. B: _/ i- r" n& h+ y6 u+ Y& P# Z8 C5 P
一、客观部分:(不定项选择、判断)
+ ]; e, ^8 U5 Z: l# E(一)、选择部分(不定项选择), e/ T1 @6 f/ ]. v8 E( }3 w
1. 服务质量QoS是一个综合指标,提供的功能不包括( A )。
% S6 T5 f; W$ Q# D( pA.Socket编程 B.报文分类和着色 C.网络拥塞管理 D.流量监管和整形 * t B' n& L/ F7 z# k, V0 d
★考核知识点: QoS的基本概念和功能! |( H1 V) r5 r4 P# P' e9 U/ p, ]+ h
考核知识点解释: o- F* h' d. `+ ^' J
QoS是一个综合指标,用来衡量使用一个服务的满意程度。Socket编程是网络编程技术方面的概念与QoS无关。(PPT讲稿9.5)
( ?; z: u- S# P
/ ^+ Q7 Y: q. m! @9 I2. 一般来说,网络链路指标包括( ABC )。
P* Q3 f8 M2 ^* h; pA.带宽 B.信道利用率 C.带宽利用率 D.帧传输延时5 Z8 \4 m8 O9 T* }+ u
★考核知识点: 链路性能指标$ t! i- ?9 u4 l( G
考核知识点解释:: [; A% @, {6 F9 o- |, M3 T
网络链路指连接两个相邻的同层网络节点的物理或者逻辑链路。指标包括:网络带宽(单位时间内能传送的比特数)、信道利用率(信道处在占用状态时间和总观察时间的比值)、带宽利用率(实际使用的带宽与链路带宽容量的比率)和传输延时(传播时延和排队时延之和)。(PPT讲稿9.1)7 Z+ V3 r: ^! x2 k* o
8 b+ i, |2 b/ g; c
5 Y0 O" c; L3 F+ B7 N. }3. 网络管理的功能和目标包括( ABCD )
9 Y. ~: V% O$ @5 F3 K: }3 d* S1 v9 |A.配置管理 B.故障管理 C.性能管理 D.计费管理
# x5 ^2 S9 l! X3 @/ P& |0 L★考核知识点: 网络管理功能和目标( o$ u. z1 j! g: G5 q0 w5 D
考核知识点解释:) _" O4 P5 o i) G
网络管理功能和目标包括:配置管理、故障管理、性能管理、安全管理、计费管理、服务管理。(PPT讲稿1.2)
9 g6 y2 L" d5 ]9 m7 Z1 G+ P. X; ^7 p2 {
/ ?( t% b1 Y; [. U% b4. 在Cisco的IOS中查看ARP缓冲表的命令是( AD )0 B3 R/ l* M% A! ^
A.arp -d B.show arp C.ping D.arp –a
: n! X! g3 C6 }% A( H. w/ A3 \5 b★考核知识点:查看网络层与链路层地址映射信息
& e3 g& g' K1 n考核知识点解释:
- f3 A5 Q; W& V4 F; b% J$ EArp命令能显示ARP缓存表中的IP地址和物理地址的映射。(PPT讲稿8.2)- c7 c* z. L5 w1 j
# o4 D0 N) V7 R7 m0 W8 T6 Q% O% f5. 用户对邮件内容进行安全加密处理,防止邮件内容被非法读取的工具是(A)。4 F7 i' [ I* y! |- ?" D b& }
A.PGP B.MD5 C.PKI D.VPN
2 o, [$ T3 m8 x0 j★考核知识点:加密安全工具
8 U, b5 x3 B$ `9 L+ z5 c考核知识点解释:
* h( B& M+ i/ N# a9 B) dPGP是一种加密软件,应用了多种加密技术。能对邮件加上数字签名,从而确认发信人的身份。(PPT讲稿11.4)% ^ j- c0 ?, `
6. 网络管理员对网络设备和应用系统的运行状况进行全面的检测、分析、评估的机制是(D)。
" Y* B& U" w/ hA.恶意代码防护 B.入侵检测 C.漏洞扫描 D.审计
' s( I; t; |) l' _& W% M; g★考核知识点:审计的基本概念
5 l5 U/ J0 \9 I! o; C4 b# H考核知识点解释:
; W& h# z6 |0 c& D审计为计算机系统进行安全事件分析提供依据,以备追查违反系统安全的行为。通过审计,网络管理员能对网络管理员对网络设备和应用系统的运行状况进行全面的检测、分析、评估。(PPT讲稿11.4)
3 i3 `* O! A0 ]6 p7. 下列属于安全加密工具的是(ABC )3 |% t' J1 q. ~* ~7 h6 l3 a$ G
A.SSH B.PGP C.Open SSL D.OSI* ^8 f% Y" e6 m& ?
★考核知识点:加密安全工具+ ~0 ?& B8 i8 }' |
考核知识点解释:
9 n3 ~; L& |9 ~SSH、PGP、Open SSL都是加密安全工具。OSI是网络参考模型。(PPT讲稿11.4)
8 y, C: L. w6 d: D; V) h. d8. 已知某TCP/IP服务可以解析主机名和IP地址的对应关系,则该服务是(C)8 }, `4 b5 N+ ]# k$ Y; K4 ` m% b# r
A.SNMP B.HTTP C.DNS D.RIP ) m7 D h& u5 J: N3 h: h: }# L
★考核知识点:域名系统DNS的概念! C, @. }7 d+ y+ n" g
考核知识点解释:9 q, r( I! q- |: o' F( i9 w
DNS包括一个分布式的数据库和众多的DNS服务器。DNS服务器程序提供域名和IP地址的对应关系。(PPT讲稿6.3)
0 O$ P! Q6 ~4 c% B9 p4 X! B E! l1 ?5 J3 M. V2 t
9. 在网络管理中,物理层的故障类型包括( ABC )
& N; M4 G5 V! E+ Q# b& gA.线路故障 B.电力故障 C.硬件故障 D.路由设置故障
$ v& I* ~4 \9 c: u★考核知识点:物理层故障的查找和排除4 j1 r; b6 p( B* Q4 G
考核知识点解释:* L. l$ `# _& L/ w
物理层故障类型包括:电力故障、传输线路故障、硬件故障和因配置错误引起的故障。而路由器设置故障属于网络层的故障类型。(PPT讲稿8.1)
2 C# e/ p. [: ^9 x0 ^6 j' z$ V) \6 v" V2 m% }+ K
10. HP OpenView网络管理平台基于的协议是( D )& A; y" {" o+ o3 w8 u9 S
A.DES B.AES C.WEB D.SNMP , f5 x5 ?1 K# J0 r0 V
★考核知识点:常见的网络管理平台与工具6 X& H; f3 N: Q- [
考核知识点解释:- `: E% v; P* k, w8 c& Y3 H' V
HP OpenView网络管理平台支持SNMP。而DES是加密算法,WEB是网络应用,AES是无关项。(PPT讲稿15.2)
4 W+ [( ?1 `8 C7 O* n$ a3 S0 z& C+ N11. 以太网网卡的工作方式有(ABCD)。7 Y/ ?; z9 v2 S
A.广播方式 B.组播方式 C.直接方式 D.混杂模式
" o6 x9 n; s3 G$ ^; A v* l★考核知识点:以太局域网监听技术2 r: |+ X8 K) T& w. R) h) e
考核知识点解释:7 h4 A6 d( J# \1 R2 P
以太网卡的工作方式有:广播方式(接受网络中的广播信息)、组播方式(接收组播数据)、直接方式(只有目的网卡才能接收数据)、混杂模式(接收经过网卡的一切消息)。(PPT讲稿13.2)1 C5 O6 u' B s1 v# n) i* L
0 ^2 z' E# R6 b/ N% g12. 总体上看,新一代的综合网络管理软件需要具备的特性有(ABCD)。- _* `2 G& _* B
A.兼容性 B.可移植性 C.可互操作性 D.易用性
4 _3 }' c& S6 f* G! c# W★考核知识点:网管软件的发展趋势
! q3 R; C6 A1 [$ a* `9 C考核知识点解释:. @9 q" o( p8 V6 S0 ~0 P; N
新一代综合网络管理软件必须具备开放系统的特性,即兼容性、可移植性、可互操作性、可伸缩性和易用性。(PPT讲稿15.1). G' _+ H, B/ c l( D# n3 T
/ L6 }% J8 }9 p7 V9 N
13. 下面属于网络管理平台的是(AB )
0 @2 Y( s: y) r- BA.HP OpenView B.IBM Tivoli C.Rationl Rose D.Office # f7 `3 \# e9 p
★考核知识点:网管平台; i* J- y3 G$ t' S/ N
考核知识点解释:6 ?! H+ v7 `7 v( ?& O6 M
HP OpenView和IBMTivloli都综合网络管理平台,提供综合的网络管理服务。而Rational Rose是建模工具,Office是办公软件。(PPT讲稿15.2)
v& |+ O% A' J- B$ Q
4 K8 a( ^5 K( C4 O5 ^& s/ z8 \14. 目前通信费用的计费方式有(ABC )。
3 r1 z4 M h$ I5 U+ j* T5 ZA.基于网络流量计费 B.基于使用时间计费 C.基于网络服务计费 D.基于操作系统计费
8 z# Y" e6 F+ d1 X( N★考核知识点:网络计费策略
7 `! r4 n ~+ I# a, P考核知识点解释:( H h" ^/ v$ B- r" U
公平的收费的标准是按用户使用的网络资源分摊成本。费用通常包括入网费、使用费。使用费包括通信费和管理服务费。通信费有三种计费方式:基于网络流量、基于使用时间、基于网络服务。(PPT讲稿13.1)
) [! h1 c& ?; o
. L& Y! \# m: w7 ]) [* ^# \' S( K15. 下面采用UDP传输协议的网络应用有(AB)。7 s( y4 G' d: i- p1 H4 Q8 l5 ?. n
A.DNS B.SNMP C.FTP D.HTTP: o9 c5 U6 u3 u# p
★考核知识点:UDP协议
& m: o+ c8 j- `* b2 M4 f2 `0 s7 T( i考核知识点解释:
# j+ O V, n0 \3 h% t9 W, @UDP提供无连接的数据传输服务,能尽快的发送数据,节省资源。SNMP报文通过UDP协议传输;DNS解析报文通过UDP协议发送。而FTP和HTTP都是通过TCP协议发送数据。(PPT讲稿13.3)
" `- B: P J3 ~8 \9 y5 l9 D
0 S* ?5 X3 g1 \; H/ x4 L! }& M16. 网络节点的性能指标包括( ABCD)。
}8 x9 e9 Z& B! P9 x, h A.吞吐量 B.转发率 C.丢包率 D.处理时延
" l9 @2 { \7 _# w. ~+ J★考核知识点:性能管理-节点性能指标
% n, D6 i- s$ \. u: N0 `考核知识点解释:* \- t9 K6 f: C+ V# I/ W+ g
网络节点是指网络中进行互连的设备,包括交换机、路由器、主机等。节点性能指标包括吞吐量、转发率、丢包率和节点处理时延。(PPT讲稿9.1)
( u( a; ]7 X( \' e0 J
4 A+ K, y8 z) G2 I: c! u( a7 J% `/ }17. 在选择反病毒软件时,应考虑(ABC)
5 \- i' ]# J) v g* c% A# jA.病毒查杀能力 B.实时监测能力 C.新病毒反应能力 D.编程语言$ t- T8 l3 e2 p
★考核知识点:防病毒典型要求
% j2 S* g4 `/ M* N考核知识点解释:) e0 V Y ]7 Q$ n2 z* Z
企业管理者在选择杀毒软件时,要考虑企业方案的整体性。企业管理者对病毒防护方面要考虑:病毒查杀能力(反病毒软件最重要的方面)、对新病毒的反应能力、实时监测能力、快速方便的升级等方面。而反病毒软件使用何种语言编写无关紧要。(PPT讲稿12.1)
) i' W$ }$ i7 N: t' Q; G2 n: N/ R
18. 在Linux系统中,用来追踪本地系统到远程节点每一跳信息的命令是( D )。
( C j. x' X$ m l5 o2 PA.ping B.netstat C.tracert D.traceroute
. m+ ]. |6 h( e4 T4 P7 h★考核知识点:路由追踪命令
7 }, D. m' i1 S9 p" `" @考核知识点解释:3 V. `' x7 _/ J1 l! y: C% Y
路由追踪程序显示从本地系统到远程节点的每一跳信息,主要用于检查网络连接是否可达,以及分析网在哪一跳发生了故障。Linux中的追踪命令是traceroute,Windows中的是tracert。(PPT讲稿7.4)
! B, t% q6 i& b5 [' f. A' g; F: _( Z# y! P
, w2 P* V/ U% y(二)、判断部分) w, O0 `( ~! f: a0 ?
1. ping命令用来显示从本地系统到远程节点的每一条信息,可分析网络故障。( F) - t$ X Q+ R1 u
★考核知识点:ping的作用(PPT讲稿7.4)& K% ]% w ?/ U' |
$ S. Q; X* F* Y" K8 }% Y0 R. b/ {
2. DNS数据库中的资源记录全部是IP地址和主机名匹配记录。(F)) o) K I( W* Q
★考核知识点NS资源记录(PPT讲稿6.3)8 t u$ x j8 @! S/ e2 c) o2 c
( d ?/ O% ~6 g9 j( m" `
3. 在基于Web的网络管理模型中,可以通过浏览器显示网络管理数据。(T)
( y7 e; `2 S g. C★考核知识点:基于web的网络管理(PPT讲稿1.5)# ]. x' B6 f! {8 M3 Y
' `1 \( }. _ b2 H
4. 防火墙一般用来隔离内部网络和因特网,限制网络互访,保护内部网络的安全。(F)3 Q i6 K7 c& S _& w6 Z
★考核知识点:防火墙原理(PPT讲稿11.4), Q; N0 s6 j% U$ R
7 _/ x1 ^4 r$ c( U& ~) x+ K5. 计费管理是指制定计费策略,对网络资源的使用者收取相应费用,并监控网络的数据流量。(T)
5 m8 ~' b7 p }7 ^: v7 [★考核知识点:网络计费管理(PPT讲稿13.1)( u5 K5 C8 p/ f1 [. m4 a+ f( L
5 F! F3 }' e/ H9 @
6. 传统的IP网络提供的尽力而为的传送服务,能为不同的通信提供不同的服务。( F )- c$ R7 [5 g& W1 j7 R2 y+ Q
★考核知识点oS概述(PPT讲稿9.5)* D* {9 L) k% a# v* f
+ z+ o7 F! q8 h( n d7. netstat命令可以查看网络活动、连接、路由表等网络信息的统计数字。(T)+ C, w: S0 z0 x
★考核知识点:netstat命令(PPT讲稿7.4)3 y1 L7 i! R& {& E3 E
. O8 C" H$ g5 y) R- j( c0 L! L$ M8. 为了建立TCP连接,双方要进行两次握手过程。(F)& U) f# z, [4 Z* j9 c q# P
★考核知识点:TCP协议(PPT讲稿8.4)
& }' a# Z% S/ j
) C% d! s. m! C3 n: U9. 在Cisco IOS系统中,可以使用show命令配置大量的网络设备信息。(F )
3 M6 f0 l6 K5 z7 I$ Q+ r6 ~, l★考核知识点:IOS常用命令(PPT讲稿6.1)
3 |" h' z, z# t( Y3 k
' M4 w" Y/ ^6 E/ Q8 @' r10. TCP协议通过流量控制,避免发送方数据发送太快以耗尽接收方的缓存空间。(T )
8 D: a2 Q" l1 Z# e6 `! H★考核知识点:TCP协议(PPT讲稿8.4)
# G ?) @! W* s6 h- n2 z5 f
" V( @ V2 m1 m11. 最直接影响web服务器性能的硬件因素是内存,它决定了服务器可以缓存多少内容。(T)
y# M0 L6 Q, u★考核知识点:web服务器性能(PPT讲稿10.5)% w$ q( o% ?8 i# }' I2 e- F1 x
" G! i E( }# L. F- k
12. 在私钥密码体制当中,加密和解密使用相同的密钥。(T)0 n0 U; H D, O
★考核知识点:加密技术(PPT讲稿11.4)( p" E' o' Z0 K1 Q A/ w- Z7 ~; ?3 ]
' m1 B/ S- w, Z( C13. UDP协议是不可靠的数据传输协议,传输数据的速率远远小于TCP协议。( F )
- M0 \: n* Q) H1 H$ O★考核知识点:UDP协议(PPT讲稿8.4). @3 L: ~/ i0 {( t- u
c. m5 V: I0 N3 U- W
14. 利用入侵检测技术可以发现网络中的攻击行为。(T)
/ e- n3 h( h) o& [! K" C★考核知识点:入侵检测(PPT讲稿11.4)7 r, H3 \. s* }
8 M% {' t. h' y5 i4 r* M
15. 在Cisco IOS系统中,使用show memory显示配置的活动进程。(F)
/ j( z) e1 G8 h1 c3 i3 G* U★考核知识点:IOS常用命令(PPT讲稿6.1)! _# o% L5 ~+ m* |
3 g9 b! P& H. X5 O2 [ t16. UDP协议提供无连接的不可靠数据传输服务。( T )
0 l, d: O% U- Y★考核知识点:UDP协议,参见P214(PPT讲稿8.4)7 |0 b7 X' l8 b$ b# s
' @+ @4 H0 p! ]" u Z9 u! j' j! g
17. telnet命令用于登录远端主机。(T)
4 B: G1 E I' d* x# g★考核知识点:Telnet命令(PPT讲稿6.1); V3 ?: O8 |* C) \
4 |" I2 B8 i3 i18. 在混杂模式下,网络接口卡能接收流经该接口卡的所有帧。(T)) R! H# D& P' w% e
★考核知识点:以太局域网监听技术(PPT讲稿13.2)
- ?, ~6 O$ A/ E W; B, q1 P1 c, w
: m" s5 u7 g0 I8 T% j19. 在公钥密码体制当中,加密和解密使用相同的密钥。(F)
2 K9 v H4 L* U$ v3 k8 R& m★考核知识点:加密技术(PPT讲稿11.4)
% H5 U1 w8 K7 ?
0 p# P: r* A2 U+ d; _/ O+ I. \0 ~
2 [0 R% F, M+ t8 k二、主观部分:
" z- ^( @) N8 Z$ O; L(一)、填空部分3 i4 D5 X6 _$ Q+ h
1. 网络接口卡______模式下能够接收所有经过它的数据。3 M5 E- S+ ~# K; u
★考核知识点:以太网报文捕获- g- b/ I# A( C' T) |
考核知识点解释:* I% }& C, U! O" M8 p
支持混杂模式的以太网卡可以接收流过该接口卡的所有帧。(PPT讲稿13.2)
/ Y2 H2 }% a! G+ A- s8 K2. QoS的服务模型分为__ ____体系结构和____ ___体系结构。
0 k; A/ N( @' ^- S/ M) C★考核知识点:服务体系结构 (PPT讲稿9.5)
7 a% u6 f o2 r! A+ A3. 在SNMP协议中,使用___ ________操作通报重要事件的发生。' i- I' \* d+ ]
★考核知识点:SNMP协议(PPT讲稿2.7)
2 ?+ ?, Q6 A9 \$ U/ t# P9 _1 v4. IP协议中定义的回送地址是_____________。+ n' B' I1 G' j" {! o% `0 f
★考核知识点:IP回送地址(PPT讲稿3.2)% [1 s, v' ~( N4 I$ e* g$ Z
5. Web服务器是采用____ _____协议的服务器,供用户浏览网页。9 a0 M0 k, {1 ^- C! j# s! o6 ?
★考核知识点:WEB服务器(PPT讲稿1.5)
. o4 {( O6 l) u( S6 q- B# i6. 在DNS中,根据域名服务器的配置方式,可以采用 _ 查询和_ 查询。
4 d7 D2 F/ f0 ~$ K! s★考核知识点:DNS解析
% O% X3 S0 F+ P考核知识点解释:
- \. R _. Z4 N; _$ I- O- LDNS查询时,可以采用递归和迭代查询。递归查询是最典型的查询方式。(PPT讲稿8.5)/ x0 H! r+ c0 a" c8 ?' {
7. 交换机是一种基于___ ___地址识别、完成数据封装和转发的网络设备。
* F( b( b" ^7 v+ B, k+ ~% H9 K' k★考核知识点:网络设备(PPT讲稿 3.2)8 u( Y7 R' U2 v% y* }
8. OSPF路由协议采用的路由算法是_______ ________。- x* Q( x: h% j- Y
★考核知识点:OSPF协议(PPT讲稿8.3)* N \* `, N- `
9. 网络拓扑结构分为_ _____拓扑和__ _______拓扑两种。
1 Z, R5 U/ A+ y( v) m3 R4 @+ G★考核知识点:网络拓扑关系(PPT讲稿3.2)
. L- D: e5 @- \! l+ u( b% n; p10. 在计算机网络拓扑结构中,_ __型拓扑以单根传输线路作为网络系统的共享传输介质。
1 I, n& b! M$ f5 ?2 y. h# Z★考核知识点:网络拓扑结构
4 A% `( E) b/ W. J o考核知识点解释:. q' o) n) _" W% @% m8 U* d
总线型拓扑中所有的阶段通过接口直接连到共享的传输介质上。(PPT讲稿3.2)
$ D& r6 q4 R/ p, R$ A3 q# Y3 O" d11. 在windows系统中,显示网络活动、连接、路由等统计信息的命令是________。
: |: z( ]( r$ K# P5 j* l★考核知识点:netstat命令(PPT讲稿7.4)
* p$ y0 y b# G. F: G% E12. RIP路由协议采用的路由算法是___ _________。
9 w9 q: j9 p: Z% t" N5 }★考核知识点:RIP协议(PPT讲稿8.3)0 ?% D! b# ~! [& {; ?' v
13. 以太网采用的介质访问协议为___________。
3 C0 r( v5 v n, w; `★考核知识点:以太局域网技术(教材3.4)# }. F% o+ }. P2 |$ m" Y9 G
14. 假设某子网202.193.160.0,子网掩码为255.255.255.252,则网内主机首地址为____、尾地址为_______。
+ t6 |, R0 s0 f6 v1 f6 ^★考核知识点:分配子网地址(PPT讲稿4.5)
: ^# T+ V$ H0 i7 F1 M4 A15. 在IOS的____ ______命令状态下可以查看、修改路由器的设置内容。2 x+ ^2 R6 c5 P5 U0 V
★考核知识点:IOS命令状态(PPT讲稿6.1)' P5 X+ L6 l& e, F8 Y* W6 k; v
! N% H6 P% `2 M(二)、名词解释
& a( ^- D9 z. ~- K( k+ d z1. 虚拟局域网(VLAN)- U! T K0 c+ G! T
★考核知识点:VLAN的概念(PPT讲稿6.1)6 s9 P' L5 t S! z w' {3 X
2. 防火墙: m; ^- [# M# c, ~
★考核知识点:防火墙的概念(PPT讲稿11.4)0 h: g f0 \: f/ c M# F& d; d5 O
3. OSI参考模型 7 ~* ^# Q6 A* S! l* X, ?
★考核知识点:OSI参考模型的概念(PPT讲稿7.3)
& S; k! e0 S2 ^( g4. 管理信息库MIB
' u5 E. C4 d' l- e P5. ★考核知识点:管理信息库MIB(PPT讲稿5.1), k, X. p, ]0 ^1 _: w% m
' a. D4 E: J F
(三)、简答
5 f! R# J" g4 F+ l4 Z( I, D- w6. 简要说明当网络发生故障时,经常采用的两种网络定位与分析方法。
: r" r( _# j4 q- Q★考核知识点:网络故障管理 P168(PPT讲稿7.1)( m' p& C# [# h% T4 `3 {
7. 简要比较TCP协议和UDP协议的异同点。( r+ A- i) F+ F) I# M; i* V
★考核知识点:TCP和UDP 协议 P211(PPT讲稿8.4)
( {6 s; l; E3 N2 }8. 简要说明三种网络加密技术以及其代表性的加密算法。
4 n: K, \. J, v( |+ o- |, M★考核知识点:加密技术 (PPT讲稿11.4)# \1 f9 o) @) T* ^
9. 简要说明动态路由协议RIP的工作原理。
, j1 b3 a" t8 t★考核知识点:RIP协议(PPT讲稿8.3)
5 ]4 `2 a& v% l& P" S10. 简要说明典型的网络攻击手段(列举出3种即可)。
# y5 G$ y# B2 q0 n) m( i★考核知识点:网络攻击(PPT讲稿 11.1)3 F Q9 w8 @( d4 K
11. 简要说明IT服务管理的核心理念。 ]4 p C2 u$ K' G+ q% ^0 Q
★考核知识点:IT服务(PPT讲稿18.2)
8 G( L5 K) X5 h; g7 ?7 @9 @& g c5 _) _4 M9 i/ T/ T: m! a
12. 简要说明在规划设计DNS服务器应该考虑的主要要求。* G/ [1 j. N) l7 W' D6 E# O
★考核知识点:网络规划(PPT讲稿3.2)' Z! V7 h. g" q4 f9 `9 j. |
13. 简要说明网络地址转换NAT的好处。" Q) W* ?/ i ^. u& X( c `
★考核知识点:NAT转换技术(PPT讲稿11.4)
$ Z& S% k' Y& Q& j. K/ G14. 简要说明防火墙的工作原理以及三种基本功能。( S# d! S& J3 B3 L
★考核知识点:防火墙技术 (PPT讲稿11.4)
5 j# E! b( `, d2 d! Z8 J4 |考核知识点解释:
n" T9 ?6 @! Y! p- {- c$ x5 n要点:防火墙是一些软硬件组合而成的网络访问控制系统,根据一定的安全规则来控制流过防火墙的信息流。主要功能:过滤非安全网络访问、限制网络访问、网络访问审计、网络带宽控制。3 }3 h# K3 M: ?) y
15. 简要说明OSI七层模型的名称与主要功能。
0 R) p7 R- s/ w+ p. q* }0 `★考核知识点:OSI参考模型(PPT讲稿7.3)
, D) v, a' b9 p考核知识点解释:
' A" J% [; e4 |% l要点:OSI参考模型采用了7层的体系结构,分别是:物理层—提供计算机系统和网络之间的物理连接;数据链路层—将数据封装成帧;网络层—负责路由选择;传输层—负责进程间数据通信;会话层—负责主机用户建立会话;表示层—完成数据格式的转换;应用层—完成与用户功能进程之间的接口。, H6 m0 B7 p) A
16. 简要说明ARP欺骗原理和解决方案0 u( H- [& Z3 U1 Y+ p
★考核知识点:ARP协议考核知识点解释:: k, _. `; z. O" s( W! p9 y* A5 _
ARP协议在局域网内是无状态的协议,不会检查应答是否合法。只要接收到ARP应答,就会将MAC地址和IP地址的映射写入缓存。ARP欺骗利用这一特点,持续地发送虚假的ARP报文。伪造IP地址和MAC地址的映射,进行欺骗。解决方案:划分VLAN,绑定IP地址和MAC地址。(PPT讲稿8.2)
* h# a+ Q4 G( R1 Y# Q; M17. 简要说明网络故障管理包括的内容。: e) l* g( n f" Y
★考核知识点:信息安全技术
4 }1 T5 p; {/ g w9 U4 a考核知识点解释:/ Y$ E8 j+ Q0 |0 a+ t
重点:网络故障是指网络设备不能正常的运行,或者软件运行不正常,不能提供正常的服务。网络故障管理包括:故障检测、故障隔离、故障分析与定位、故障排除。(PPT讲稿7.1)! D" j% k9 b. k9 ^, ~; n5 n2 ?
18. 简要列出计算机网络的三种拓扑结构,并说明其优缺点。5 ^! _- p# L+ Z) ~* A) ?1 b' o
★考核知识点:网络拓扑
' i! o. {- @) M. r考核知识点解释:! s" L% {1 n7 i& _
总线型拓扑:结构简单,共享单根传输线路,易于维护;但总线长度受限,且介质访问控制协议较复杂。环形拓扑:利用令牌环决定节点的访问,介质访问协议简单,能高速运行;但会存在单点故障,节点加入和撤出较困难。星形拓扑:节点之间的通信通过中央节点进行,结构简单,容易维护;但中央节点故障后,全网无法工作。(PPT讲稿3.2)6 N( n2 H7 [2 b/ a
19. 简要说明用户认证和管理的三种主要方式。5 J. R0 u3 K. L# W9 @
★考核知识点:用户认证
! y' G8 Z0 U, q% j, u+ l考核知识点解释:
3 t3 ]' E* _. B( d& r* e7 M! y, f* T重点:基于DHCP+web的用户管理、无认证方式的基于固定地址的用户管理、基于PPPoE方式的用户管理、基于SRAP用户认证管理。任意回答三种即可。(PPT讲稿13.3)" G: `* U1 E: o
20. 简要说明入侵检测系统IDS部署的基本步骤。- e$ d' `4 X, q! X) G5 ~5 n
★考核知识点:入侵检测系统的部署8 W( j0 E2 `) X, e0 w
考核知识点解释:9 X0 S3 q7 r; C( I, t' A$ X
重点:IDS部署是指将IDS安装在网络系统区域中,能够检测到网络中攻击行为。基本步骤:确定检测对象和网段;安装IDS探测器,采集入侵信息;制定检测策略;选择IDS结果类型;配置入侵检测规则;测试安全策略;运行和维护IDS. (PPT讲稿11.4)( X+ V% y6 ?5 I8 f* m" L+ Z
8 H6 g4 h/ ~+ z2 ~4 N; o8 v21. 从网络资源安全的角度简要说明网络安全管理的概念。# T& @* m' w0 D' b
★考核知识点:资源安全的概念
* `' j. d2 M% f2 n8 S$ s. `考核知识点解释:
, [: Z9 i4 O* i8 s6 D- E要点:网络管理是指通过一定的安全技术措施和管理手段,确保网络资源的保密性、可用性、完整性、抗抵赖性和可控性。(PPT讲稿11.1)$ X- B" z" A7 X6 L$ l' D6 q9 t
22. 简要说明综合服务体系结构和区分服务体系结构提供的服务。
3 [$ P6 g5 p/ E% c/ U! t; g" S★考核知识点:服务体系结构(PPT讲稿9.5)
8 V$ G; a# Z* A1 X5 f- h& z, {- }23. 简要说明信息安全技术发展动向的新特点。
2 n- b/ g; y" w5 w. v; a: v+ Y4 O★考核知识点:信息安全(PPT讲稿11.1)
2 }0 t1 m; r* M7 I+ D7 l# |# Y7 v2 I- v r: r( C
(五)、综合题
8 G" l' ~. Y, k- r1. 观察下面的网络拓扑图,回答问题
f1 z7 M8 L7 g1 u9 S( I
9 m; z$ K0 o2 M! O( B' M. {
0 s1 }( n! I+ O, j1 a; ~$ D/ ^0 S, T
3 N1 s% W) G0 `3 _& x
8 o, z7 U! P/ v5 C- d% d% S) r
7 [' @0 O% k5 _, }
% ^* k3 {, ^* d# l- p6 V& B9 i |4 b$ G9 E1 c% X9 x6 M
$ M3 t. Y* i1 F* f( z" B★考核知识点:路由器与网络互连9 U% X7 y* {0 |5 O8 t5 j
考核知识点解释:' H- P: T7 n! I1 x6 z+ j) D
1) 为web服务器、Ftp服务器、主机A、主机B和主机C分配合理的IP地址
0 L1 o/ U; V. \. N9 {$ Y% k Web服务器为202.114.20.0网络的即可;* g, O" r2 m+ f6 ^2 K' @" ^! b
ftp服务器为202。114.30.0网络的即可;
; ?3 u4 n/ D! l" h$ } 主机A、B、C不能雷同,为192.168.1.0网络的即可。5 B( K& ]4 ~" |
2)简要描述主机A第一次通过浏览器登录web服务器的过程,要求写出
2 y7 j8 {, O" h整个过程中涉及到的关键协议。' j+ S" a: W& @7 W4 C$ e! n
输入网址,会运行DNS服务,将主机域名级解析为IP地址;然后运行TCP协议,完成主机与服务器的握手;然后发送HTTP请求,得到HTTP应答。中间经过骨干网络路由器,会运行路由算法。6 b6 a# Z5 C8 t: Z: L9 F9 H
% ~$ I0 |: Q8 Z/ T5 K( q
; V8 b& A1 s5 f. X4 I0 b, f |
|