(建筑工程管理)四級(jí)網(wǎng)絡(luò)工程師考點(diǎn)總結(jié)_第1頁
(建筑工程管理)四級(jí)網(wǎng)絡(luò)工程師考點(diǎn)總結(jié)_第2頁
(建筑工程管理)四級(jí)網(wǎng)絡(luò)工程師考點(diǎn)總結(jié)_第3頁
(建筑工程管理)四級(jí)網(wǎng)絡(luò)工程師考點(diǎn)總結(jié)_第4頁
(建筑工程管理)四級(jí)網(wǎng)絡(luò)工程師考點(diǎn)總結(jié)_第5頁
已閱讀5頁,還剩75頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

傳統(tǒng)有線電視網(wǎng)絡(luò)重的放大器是單向地從頭端傳輸?shù)接脩舻哪M信號(hào)。經(jīng)雙向傳輸改造,雙向傳輸服務(wù)成為可能。電話撥號(hào)上網(wǎng)的速率一般是36.6-56.6kbps;本地電話公司提供的ISDN的速率是有線電視網(wǎng)絡(luò)主要的優(yōu)點(diǎn)是頻帶寬、速度快,主要的缺點(diǎn)是存在回傳信道干擾,多用戶對(duì)有限帶寬的爭(zhēng)用影響接入速率、建設(shè)和雙向改造的造價(jià)高。分類:從傳輸方式上分為雙向?qū)ΨQ式和非對(duì)稱式,對(duì)稱式速率為2-4Mbps,最高為從數(shù)據(jù)傳輸方向上可以分為雙向和單向。三種。2.線局域網(wǎng)標(biāo)準(zhǔn)。線局域網(wǎng)標(biāo)準(zhǔn)。802.11最初定義的三個(gè)物理層包含了兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范,無線傳輸?shù)牟挥绊?。(直序擴(kuò)頻)技術(shù),兩者在運(yùn)行機(jī)制上完全不同,使用這兩種技術(shù)的設(shè)備沒有互操作性。中的集線器,無線接入點(diǎn)可以連接周邊的無線網(wǎng)絡(luò)終端,形成星形網(wǎng)絡(luò)結(jié)構(gòu),同時(shí)通過10base-t端口與有線網(wǎng)絡(luò)相連,所有無線終端都能訪問有線網(wǎng)絡(luò)的資源,并可通過路由器訪問Internet)、多接入點(diǎn)解決方案(網(wǎng)絡(luò)規(guī)模較大,超過了單個(gè)接入點(diǎn)的覆蓋范圍,就得蜂窩漫游工作方式。服務(wù)質(zhì)量主要體現(xiàn)在延時(shí)、抖動(dòng)、吞吐量和包丟失率。管理和運(yùn)營(yíng)寬帶城域網(wǎng)的關(guān)鍵技術(shù)主要有:帶寬管理、網(wǎng)絡(luò)管理、用戶管理、服務(wù)質(zhì)寬帶城域網(wǎng)在組建方案中,一定要按照電信運(yùn)營(yíng)級(jí)的要求,考慮設(shè)題??梢詡鬏敂?shù)據(jù)分組和控制分組。每一個(gè)結(jié)點(diǎn)都可以使用兩個(gè)方向的光纖與相鄰結(jié)點(diǎn)通信。端路由器一般用作接入層的接入路由器。路由器的關(guān)鍵技術(shù)指標(biāo):吞吐量:指路由器的包轉(zhuǎn)發(fā)能力。設(shè)計(jì)兩個(gè)方面的內(nèi)容:端口吞吐量和整機(jī)吞吐量。路由器的包轉(zhuǎn)發(fā)能力與路由器端口數(shù)量、端口速率、包長(zhǎng)背板能力:高性能路由器一般采用是交換式結(jié)構(gòu)。背板能力決定了路由器的吞吐量。突發(fā)處理能力:以最小幀間隔發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)源冗余、時(shí)鐘板冗余、系統(tǒng)板冗余、整機(jī)設(shè)備冗余。典型的高端路由器的可靠性與可用性指標(biāo)應(yīng)該達(dá)要有熱拔插冗余備份,顯卡要求有備份,并提供遠(yuǎn)程測(cè)試診斷能力。6.系統(tǒng)內(nèi)部不存在單故障點(diǎn)。1.背板能力:2.全雙工端口帶寬:端口數(shù)端口速率23.幀轉(zhuǎn)發(fā)速率:每秒鐘能夠轉(zhuǎn)發(fā)的幀的最大數(shù)量4.機(jī)箱式交換機(jī)的擴(kuò)張能力7.服務(wù)器的性能主要表現(xiàn)在:1.運(yùn)算處理能力:又在于磁盤接口總線與硬盤兩個(gè)方面。4.可管理性:5.可擴(kuò)展性:8.略Internet上使用的保留的專用的IP地址。專用IP地址用于內(nèi)部網(wǎng)絡(luò)的通信,如果需要訪換為全局的IP地址。2.使IP協(xié)議由面向無連接變成了面向連接3.違反了基本的網(wǎng)絡(luò)分層結(jié)構(gòu)模型的設(shè)計(jì)原則/272/274/26IPv6的主要特征:新的協(xié)議格式、巨大的地址空間、有效的分級(jí)尋址和路由結(jié)構(gòu)、地IPv6可以分為單播地址、組播地址、多且在一個(gè)IPv6地址中雙冒號(hào)表示法只能出現(xiàn)一次。確定之間代表了壓縮了多少位0可只要發(fā)生變化時(shí)只更新變化的部分。notification。撤銷路由可以以此撤銷很多條,而增加新路由時(shí),每個(gè)更新報(bào)文只能增加一條。路由表信息的更新:在路由表建立之后,各路由器周期性地向外廣播其(V,D)路由表或目的主機(jī);D代表距離(distance指出該路由器到達(dá)目的網(wǎng)絡(luò)或目的主機(jī)的距離。距后,按照最短路徑原則對(duì)各自的路由表進(jìn)行刷新。所有的路由器都最終能建立一個(gè)鏈路狀態(tài)數(shù)據(jù)庫,這個(gè)數(shù)據(jù)庫實(shí)際上知道全網(wǎng)的拓?fù)浣Y(jié)構(gòu)。域內(nèi)的完整拓?fù)浣Y(jié)構(gòu)而不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。的其他自治系統(tǒng)交換路由信息,這樣的路由器叫做自治系統(tǒng)邊界路由器。的鏈路狀態(tài)只涉及相鄰路由器的狀態(tài)信息,因而與整個(gè)Internet的規(guī)模無關(guān)。按交換機(jī)的架構(gòu)可以分為單臺(tái)交換機(jī)、堆疊交換機(jī)、箱體模塊化交換機(jī)。16.綜合布線系統(tǒng)常用的傳輸介質(zhì)有雙絞線和光纜。雙絞線扭絞的目的是使對(duì)外的電磁輻連接硬件包括主件的連接器(適配器成對(duì)連接器及接插軟線,但不包括某些應(yīng)用系統(tǒng)對(duì)綜合布線系統(tǒng)用的連接硬件,也不包括有源或無源電子線路的中間轉(zhuǎn)接器或其他器件。ID是選取根網(wǎng)橋和根交換機(jī)的主要依據(jù)。BridgeID最小的為根網(wǎng)橋或根成的。虛擬網(wǎng)技術(shù)提供了動(dòng)態(tài)組織工作環(huán)境的功能。工作在數(shù)據(jù)鏈路層。是因?yàn)楸仨毻ㄟ^第三層的路由功能,而它只工作數(shù)據(jù)鏈路層。位標(biāo)識(shí)符組成,可以是字母和數(shù)字)來標(biāo)識(shí),1是缺省之前,交換機(jī)先除掉這個(gè)識(shí)別碼。Switch-PHY-3548(config-if)#inttrunkencapsulationisl下,允許在二層鏈路中提供冗余路徑,以保證網(wǎng)絡(luò)可靠、穩(wěn)定的運(yùn)行。算法對(duì)其進(jìn)行比較計(jì)算。21.路由器的基本功能是路由選擇和分組轉(zhuǎn)發(fā)。路由選擇的核心是確定下一跳路由器的IP地址。佳。是與主機(jī)在同一個(gè)子網(wǎng)的路由器的端口的IP地址。護(hù)各種表格以及轉(zhuǎn)發(fā)數(shù)據(jù)包。路由器內(nèi)存用于保存路由器配置、路由器操作系統(tǒng)、路由協(xié)議軟件等。路由器內(nèi)存主務(wù)是完成路由器的初始化進(jìn)程,具體包括路由器啟動(dòng)時(shí)的硬件診斷,裝入路由器操作系統(tǒng)路由器接口主要有局域網(wǎng)接口、廣域網(wǎng)接口和路由器配置接口。請(qǐng)求。這是一個(gè)確認(rèn)相互關(guān)系的應(yīng)答包。Router(dhcp-config)#default-router命令中的網(wǎng)關(guān)地址最多允許配置8個(gè)。infinite】取消地址沖突記錄日志:在全局配置模式下Router(config)#noipdhcpconflict24.訪問控制列表主要有兩種類型,一種是標(biāo)準(zhǔn)訪問控制列表,另一種是擴(kuò)展訪問控制列access-list”既可以使用表號(hào),也可以使用名字標(biāo)識(shí)一個(gè)訪問控制列表。在配置了訪問控制列表之后,還必須配置其相應(yīng)的接口才能控制數(shù)據(jù)流的流入或流出。在配置訪問控制列表的源地址和目的地址時(shí),在允許和拒絕的I配置訪問控制列表的具體步驟是:首先是定義一個(gè)標(biāo)準(zhǔn)的或是擴(kuò)展的訪問控制列表,然后為訪問控制列表配置過濾準(zhǔn)則,最后在配置訪問控制列表的應(yīng)用接口。Router(config)#access-list10permit55配置應(yīng)用接口:Router(config)#linevty05Router(config-line)#access-class10inaccess-class是控制路由器發(fā)起的telnet會(huì)話,不進(jìn)行包過濾限制別人telnet你的時(shí)候用access-class查看訪問控制列表:在特權(quán)用戶模式下:Router#shaccess-lists在全局配置模式下:Router(confRouter(config)#access-list20permit6配置應(yīng)用接口:Router(config)#linevty05Router(config-line)#access-class20inRouter(config)#access-list30den55Router(config)#access-list30denyRouter(config)#access-list30denyRouter(config)#access-li配置應(yīng)用接口:Router(config)#inte擴(kuò)展訪問控制列表實(shí)現(xiàn)Router(config)#ipaccess-listextended130(進(jìn)入擴(kuò)展訪問控制列表)Router(config-ext-nacl)#配置應(yīng)用接口:Router(config)#interfaceg0/1Router(config-if)#配置應(yīng)用接口:Router(config)#inte過路由器。在全局配置模式下:配置應(yīng)用接口:Router(config)#interfaceg0/1在全局配置模式下:Router(config)#ipaccess-liststandardtest配置應(yīng)用接口:Router(config)#inteRouter(config-if)#ipaccess-grouptestinRouter(config-if)#ipaccess-grouptestout在全局配置模式下:Router(config-ext-nacl)#25.在一個(gè)大樓中或是很大的平面里面部署布線無線網(wǎng)絡(luò)時(shí),可以布置多個(gè)接入點(diǎn)構(gòu)成一務(wù)的接入點(diǎn)發(fā)生了變化,但對(duì)用戶的服務(wù)是不會(huì)中斷的。在安裝和配置無線接入點(diǎn)之前,先向網(wǎng)絡(luò)管理員詢問一下信息,用于配置無線接入點(diǎn):將無線接入點(diǎn)連接至網(wǎng)絡(luò)的兩種方法:使用線內(nèi)供電連接以太網(wǎng)和使用本地電源連接按照下列步驟本地連接無線接入點(diǎn):2.給無線接入點(diǎn)加電4.打開互聯(lián)網(wǎng)瀏覽器7.輸入大小寫敏感的密碼Cisco,確定。出現(xiàn)接入點(diǎn)匯總狀態(tài)的頁面。點(diǎn)擊“Express8.輸入各配置數(shù)據(jù)9.保存27.略正向查找區(qū)域:將域名映射到IP地址的數(shù)據(jù)庫,用于將域名解析為IP地址。添加到反向查找區(qū)域中。釋放地址租約:ipconfig/release設(shè)置網(wǎng)站選項(xiàng)中可以設(shè)置網(wǎng)站的標(biāo)識(shí)、站點(diǎn)的連接限制以及啟用日志記錄并配置站點(diǎn)設(shè)置目錄安全選項(xiàng)卡可以選擇配置下列三種方法:身份認(rèn)證和訪問控制、IP地址和域名限制、安全通信。級(jí)及定義MIME類型(MIME類型就是設(shè)定某種擴(kuò)展名的文件用一種應(yīng)用程序來打開的方式類型,當(dāng)該擴(kuò)展名文件被訪問的時(shí)候,瀏覽器會(huì)自動(dòng)使用指定應(yīng)用程序來打開。多用于指定一些客戶端自定義的文件名,以及一些媒體文件打開方式。)。設(shè)置自定義錯(cuò)誤選項(xiàng):可以使用IIS提供的一般默認(rèn)HTTP1.1錯(cuò)誤每個(gè)站點(diǎn)中單獨(dú)設(shè)置,IIS對(duì)于這些設(shè)置使用繼承模式。IIS6.0可以使用虛擬服務(wù)器的方法在一臺(tái)服務(wù)器上構(gòu)建多個(gè)網(wǎng)布多個(gè)網(wǎng)站。FTP服務(wù)器的選項(xiàng)包括服務(wù)器選項(xiàng)、域選項(xiàng)、組選項(xiàng)和用戶選項(xiàng)。服務(wù)器選項(xiàng)包括最大現(xiàn)安全問題。).選項(xiàng)。域虛擬路徑選項(xiàng)窗口可以將物理目錄映射為虛擬目錄,虛擬目錄建立完成以后該域下的每個(gè)用戶都可以訪問,需要對(duì)用戶的路徑進(jìn)行設(shè)置。也可以針對(duì)每個(gè)用戶進(jìn)行設(shè)置。域消息選項(xiàng):域消息要事先創(chuàng)建并編輯。域記錄選項(xiàng):可以選擇各種消息和記錄是否顯示在屏幕上、是否記錄在域的日志文件域上傳/下載率選項(xiàng):可以添加用戶訪問服務(wù)器時(shí)不計(jì)入到上傳/下載率的文件。用戶賬號(hào)選項(xiàng):在此窗口中【禁用賬號(hào)】會(huì)臨時(shí)禁用一個(gè)賬號(hào),而不需要將其刪除;選擇【自動(dòng)】會(huì)將一個(gè)僅需要使用一段時(shí)間、以后不再使用的一個(gè)賬號(hào),在指定日期刪除。用戶常規(guī)選項(xiàng):可以設(shè)置最大上傳/下載率。種計(jì)算方法。用戶配額選項(xiàng)可以限制用戶上傳信息占用的存儲(chǔ)空上的郵件的協(xié)議。1.用戶使用客戶端軟件創(chuàng)建新郵件。服務(wù)器將接受的郵件發(fā)送到用戶的郵箱里等待用戶處理。安裝郵件服務(wù)器軟件之前要安裝IIS。在快速設(shè)置向?qū)е?,可以輸入新建用戶的信息,包括用戶名、域名及用戶密碼。為了使其他郵件服務(wù)器將收件人的郵件轉(zhuǎn)發(fā)到該郵件服務(wù)器,需要建立郵件路由,即在更新,又可以分為離線備份和熱備份。邏輯備份也可以稱作基于文件的備份。它的缺點(diǎn)是對(duì)于文件的一個(gè)很小的改動(dòng)也需要備份整個(gè)文件。物理備份有稱基于快的備份或是基于設(shè)備的備份,文件的恢復(fù)變得復(fù)雜和緩慢。它適一致。完全備份工作量大、成本高、備份時(shí)間長(zhǎng)。但直觀、簡(jiǎn)單,也是最基本的備份方式。增量備份只備份相對(duì)于上一次備份操作以來新創(chuàng)建或者更新過的數(shù)據(jù)。但是在發(fā)生數(shù)差異備份備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)。工作量小于完全備份,冷備份不接受用戶與應(yīng)用對(duì)數(shù)據(jù)的更新,很好的解決了并發(fā)操作帶來是數(shù)據(jù)不一致問題。缺點(diǎn)是備份時(shí)間較長(zhǎng)。常用的備份設(shè)備有:磁盤陣列、光盤塔、光盤庫、磁帶機(jī)、磁帶庫、光盤網(wǎng)絡(luò)鏡像服每日備份:已備份文件在備份后不做標(biāo)記。差異備份:備份后不標(biāo)記為已備份文件。增量備份:備份后標(biāo)記文件。正常備份:備份后標(biāo)記文件。34.根據(jù)防火墻的實(shí)現(xiàn)技術(shù),防火墻可以分為包過濾路由器、應(yīng)用級(jí)網(wǎng)關(guān)、應(yīng)用代理和狀pixfirewall>)、特權(quán)模式(輸入enable進(jìn)入,提示符為pixfirewall#)、配置模式(在特權(quán)模式下輸入configureterminal,提示符為pixfirewall(config)#)、監(jiān)視模式(防火墻在開式下,可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作)。就越高。Pix525(config)#ipaddressinside192.168..0.1防火墻在內(nèi)網(wǎng)的IP地址是192.168..0.1指定要轉(zhuǎn)換的內(nèi)部地址:nat作用是將內(nèi)網(wǎng)的私有IP地址轉(zhuǎn)化為外網(wǎng)的公有IP地址。Pix525(config)#nat(inside)1192.168..0.1192.168..0.1這個(gè)網(wǎng)段內(nèi)的主機(jī)可以訪問外網(wǎng)就把內(nèi)部地址翻譯成一個(gè)指定的全局地址,允許這個(gè)會(huì)話建立。Pix525(config)#static(inside,outside)建立了內(nèi)部IP地址和外部IP地址之間conduit命令用來允許數(shù)據(jù)流從具有較低安全級(jí)別的接口流向具有較高安全級(jí)別的接35.入侵檢測(cè)系統(tǒng)一般是由事件發(fā)生器、事件分析器、響應(yīng)單元與事件數(shù)據(jù)庫組成。合。在網(wǎng)絡(luò)中增加一臺(tái)監(jiān)控器改變網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),通過集線器(共享式監(jiān)聽方式)獲取數(shù)據(jù)包。通過一個(gè)分路器TAP設(shè)備對(duì)交互式網(wǎng)絡(luò)中的數(shù)接口時(shí):入侵防護(hù)系統(tǒng)整合了防火墻技術(shù)和入侵檢測(cè)技術(shù),采用In-Line工作模式。嗅探器:負(fù)責(zé)接受數(shù)據(jù)包,對(duì)數(shù)據(jù)包協(xié)議類型進(jìn)行解析,依據(jù)協(xié)議類型開辟緩沖區(qū),保存接受到的數(shù)據(jù)包,并提交檢測(cè)分析組件進(jìn)行分析處理。檢測(cè)分析組件:接受來之嗅探器的數(shù)據(jù)包,從中檢測(cè)攻擊事件的發(fā)生,通過特征匹配、結(jié)果及相應(yīng)策略提交至日志系統(tǒng)保存,并將告警信息提交控制臺(tái)。策略執(zhí)行組件:負(fù)責(zé)執(zhí)行分級(jí)保護(hù)策略,是對(duì)抗攻擊的核心部分。所有接受到的數(shù)據(jù)都要通過策略執(zhí)行組件進(jìn)行轉(zhuǎn)發(fā)。策略執(zhí)行組件主要由簡(jiǎn)單的地址端口過濾、特征值匹配、會(huì)話阻斷、流量控制以及一些針對(duì)蠕蟲病毒和拒絕服務(wù)攻擊的特殊模塊組成。攻擊發(fā)生時(shí),程將在日志系統(tǒng)中進(jìn)行記錄。日志系統(tǒng):負(fù)責(zé)對(duì)整個(gè)系統(tǒng)的工作過程進(jìn)行數(shù)據(jù)采集、記錄、統(tǒng)一分析和存儲(chǔ)管理。者。他們根據(jù)需要通過數(shù)據(jù)庫管理系統(tǒng)和海量數(shù)據(jù)統(tǒng)計(jì)分析系統(tǒng)提供數(shù)據(jù)。狀態(tài)開關(guān):負(fù)責(zé)接受來之檢測(cè)分析組件的狀態(tài)轉(zhuǎn)換指令,并驅(qū)動(dòng)策略執(zhí)行組件轉(zhuǎn)換工作狀態(tài),對(duì)分布式拒絕服務(wù)攻擊進(jìn)行有效防御。控制臺(tái):負(fù)責(zé)配置、管理、和控制IPS系統(tǒng)中其他組件??刂婆_(tái)收集來之各組件的工作狀態(tài)信息和來之檢測(cè)分析組件的報(bào)警信息,并且以適當(dāng)方式呈現(xiàn)給管理員。對(duì)于網(wǎng)絡(luò)入侵防護(hù)系統(tǒng)來說,入侵檢測(cè)的準(zhǔn)確性和高性能是至關(guān)重要的。tracert通過發(fā)送包含不同TTL報(bào)文并偵聽回應(yīng)報(bào)文,來探測(cè)到達(dá)目的計(jì)算機(jī)的路徑根據(jù)每跳返回的報(bào)文進(jìn)行統(tǒng)計(jì)。37.略38.常見的網(wǎng)絡(luò)入侵與攻擊的基本方法:有用的工具等名目,讓不知道的人下載后運(yùn)行后便可成功植入木馬。協(xié)議欺騙攻擊:針對(duì)網(wǎng)絡(luò)協(xié)議的缺陷假冒用戶身份截取信息獲得特權(quán)的攻擊方式。主三次握手過程進(jìn)行攻擊。使用無效的IP地址。服務(wù)。行攻擊。地址都設(shè)置成攻擊目標(biāo)地址??捎|發(fā)性。運(yùn)行。有兩種類型的蠕蟲病毒:宿主計(jì)算機(jī)蠕蟲和網(wǎng)絡(luò)蠕蟲。沒有自我復(fù)制功能。傳播途徑主要有電子郵件、軟件下載和會(huì)話上的所有主機(jī)。本網(wǎng)絡(luò)上的所有主機(jī)。制在本網(wǎng)內(nèi)部,由相應(yīng)的主機(jī)接收?;厮偷刂罚?,用于網(wǎng)路軟件測(cè)試2.路由器是連接不同邏輯子網(wǎng)的網(wǎng)絡(luò)互連設(shè)備。路由表的內(nèi)容主要包括目的網(wǎng)絡(luò)地址及其對(duì)應(yīng)的目的端口或下一跳路由器地址和缺省路由信息。路由表項(xiàng)內(nèi)容:外部網(wǎng)關(guān)協(xié)議獲得路由信息。有下一跳路由器,則這個(gè)字段給出的就是目的端口。靜態(tài)路由,是由管理員手工配置的。其目的網(wǎng)絡(luò)為的下一跳路由器地址是直接顯示在路由表里的所有網(wǎng)絡(luò)。的可信度越高,其次是靜態(tài)路由。定最佳路徑。一般來說,權(quán)值愈小,路徑愈佳。路由器的工作模式:在全局配置模式下,進(jìn)入虛擬終端配置模式:Router(config)#linevtyrouterrip碼。修改路由配置文件的形式,對(duì)路由器進(jìn)行配置。退出命令exit:從端口配置模式返回全局配置模式,還是從全局配置模式返回到特戶模式。Router(config-if)#exitRouter(config)#exit中)器下)telnet:一個(gè)路由器可以支持5個(gè)telne在用戶模式下,Router>telnetparis(或是IP地址)用Ctrl-Shift-6退出。在用戶模式和特權(quán)用戶模式下:Router>trace3配置接口的描述信息:進(jìn)入接口配置模式,使用description命令。Router(config-if)#descriptionTo-BeijingForeignStudiesUniversityRouter(config)#interfacef2/3啟接口。Router(config)#interfacef2/3Router(config-if)#配置標(biāo)準(zhǔn)以太網(wǎng)接口:標(biāo)準(zhǔn)以太網(wǎng)接口的類型為Ethernet,可簡(jiǎn)寫為eRouter(config)#interfaceEtherner0Router(config)#interfacef0/2Router(config-if)#duplexfull全雙工Router(config-if)#noipdirect-broadcast禁止對(duì)某一特定網(wǎng)段的直接廣播配置千兆以太網(wǎng)接口:千兆以太網(wǎng)的接口類型Router(config)#inte設(shè)備,為網(wǎng)絡(luò)用戶提供撥號(hào)上網(wǎng)服務(wù)。Router(config)#interfacea1Router(config-if)#asyncdefaultipaddress29異步串行接口Router(config-if)#asyncmodeinteractive設(shè)置異步串行口的工作方式為交Router(config)#interfaces1/1置:一次路由。Router(config)#routerRouter(config-router)#network(更新報(bào)文通過該路由器接口。在RIP路由配置模式下,使用“passive-interface”命令指Router(config)#routerripRouter(config-router)#passive-interfaceethernet0Router(config-router)#exitRouter(config)#exit信息,也可以過濾輸出的路由更新信息。在RIP配置模式下,使用“distribute-list”命令配置路由過濾。在全局配置模式下:Router(config)#routerripRouter(config-router)#distribute-list12inethernet0Router(config)#routerripRouter(config-router)#exitRouter(config)#exitRouter(config)#routerripRouter(config-router)#exitRouter(config)#exit小、支持可變長(zhǎng)掩碼、路由更新信息量小、路由更新不采用廣播報(bào)文而是使用組表示形式,一種是點(diǎn)分十進(jìn)制表示形式。當(dāng)區(qū)域ID是0或是時(shí),則表示是骨干區(qū)域。Router(config-router)#exitRouter(config)#exitRouter(config-router)#exitRouter(config)#exitRouter(config-router)#exitRouter(config)#exit在全局配置模式下,使用“passive-interface”命令配置路由器的被動(dòng)接口:Router(config-router)#passive-interfaceethernet0Router(config-router)#disterbute-list12inserial0Router(config-router)#redistributemetric100IP訪問控制列表主要有兩種類型,一種是標(biāo)準(zhǔn)訪問控制列表,一種是擴(kuò)展訪問控制列表。登錄到路由器。端口的所有數(shù)據(jù)包通過路由器。3.4.網(wǎng)卡一般具有四種接受模式:廣播、組播、單播和混雜模式。嗅探器通過將本地網(wǎng)卡設(shè)置為混雜模式,來監(jiān)聽并捕捉其所連接的網(wǎng)段的所有數(shù)據(jù)。并通過軟件將捕捉到的數(shù)據(jù)進(jìn)行實(shí)時(shí)分析,進(jìn)而分析網(wǎng)絡(luò)的運(yùn)行狀態(tài)。實(shí)現(xiàn)網(wǎng)絡(luò)監(jiān)聽的關(guān)鍵是經(jīng)嗅探器部署于偵聽網(wǎng)絡(luò)上。有以下兩種部署方法:在共享性此需要采用通過對(duì)交換機(jī)端口進(jìn)行鏡像的方式來獲取網(wǎng)絡(luò)中流量。interfaceGi2/16interfaceGi/12碼分析。的分析。5.當(dāng)探測(cè)到網(wǎng)絡(luò)故障時(shí)可以發(fā)出警報(bào)。6.可以模擬生成數(shù)據(jù)包對(duì)網(wǎng)絡(luò)進(jìn)行探測(cè)。統(tǒng)計(jì)數(shù)據(jù)的圖形化顯示。發(fā)現(xiàn)相應(yīng)超時(shí),就會(huì)發(fā)出警報(bào)。趨勢(shì),為網(wǎng)絡(luò)的升級(jí)提供依據(jù)。GlobalStatistics:統(tǒng)計(jì)多種類型的統(tǒng)計(jì)信息。數(shù)據(jù)包的捕捉:當(dāng)只想捕捉特定的數(shù)據(jù)包時(shí),可以在捕捉前進(jìn)行設(shè)定:第一步是通過“defineacapturefliter”定義數(shù)據(jù)包過濾器來限定數(shù)據(jù)包的特征。第二步是使用“selectacapturefilter”來啟動(dòng)濾波器。數(shù)據(jù)包分析:SinfferPro的專家模塊Expert提供了強(qiáng)大的解碼功能。數(shù)據(jù)包。的IP地址段。(9分)(注:請(qǐng)按子網(wǎng)序號(hào)順序分配網(wǎng)絡(luò)地址)(3)Router(config)#interfaceGil/32.適配器的使用:A.在設(shè)備采用不同的信息插座的連接器時(shí),看選用專用電纜和適配器。平)子系統(tǒng)中選用的電纜類型不同于設(shè)備所需的電纜類別(介質(zhì))時(shí),宜采用適配器。C.確定離接線間最遠(yuǎn)的信息插座的距離。D.確定離接線間最近的信息插座的距離。E.計(jì)算平均電纜的長(zhǎng)度:F.計(jì)算總電纜長(zhǎng)度其中備用部分約為平均電纜長(zhǎng)度的10%。3.確定布線方式:走廊金屬布線、內(nèi)部走線法。管理子系統(tǒng)主要有三種應(yīng)用:水平/干線連接、主干線系統(tǒng)相互連接、入樓設(shè)備的連接。用戶可以在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜用于改變線纜路由。的連接線纜。數(shù)據(jù)的需要。需要時(shí),也可以采用光纜系統(tǒng)。干線線纜敷設(shè)經(jīng)常采用兩種結(jié)合方式,即點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合。設(shè)置在地下室或是樓層的頂部,而且建筑物的線纜進(jìn)入建筑物時(shí)應(yīng)有過流、過壓保護(hù)措施。照度標(biāo)準(zhǔn),并有良好的防塵措施。方式的任意組合。2.交換機(jī)的配置方式:使用telnet配置交換機(jī):必備條件:作為模擬終端的計(jì)算機(jī)與交換機(jī)都必須與網(wǎng)絡(luò)聯(lián)置好設(shè)備管理地址,包括IP地址、子網(wǎng)掩碼和缺省路由;交換機(jī)必須預(yù)先配的密碼。使用瀏覽器配置交換機(jī):必備條件:在用于配置的計(jì)算機(jī)和用于被管理的交換機(jī)上都管理的計(jì)算機(jī)上,需要下載并安裝Java-plugin;在被管理的計(jì)算機(jī)上,需要擁有管理權(quán)限Password:***********local本地用戶名和口令端口配置:Port-PortSetting可以配置端口速率、通信方式。二、配置端口描述信息:Switch-PHY-3548(config-if)#descriptionTo-lib二、配置端口通信方式:Switch-P適應(yīng))Switch-PHY-3548(config-if)#d配置)Password:***********Switch-3548(config-line)#):裝,可以將管理控制臺(tái)遠(yuǎn)程安裝到其他計(jì)算機(jī)上。掃描設(shè)置:通常包括文件類型、掃描病毒類型、優(yōu)化選項(xiàng)、發(fā)現(xiàn)病毒后的處理方式、清除病毒后的處理方式、殺毒結(jié)束后的處理方式和病毒隔離系統(tǒng)的設(shè)置。在黑名單中,則接受注冊(cè),如果在白名單中又在黑名單中,則拒絕注冊(cè)。提供用于數(shù)據(jù)通信端口設(shè)置的界面。聯(lián)-a使用遠(yuǎn)程計(jì)算機(jī)名稱列出名稱列表。-r顯示路由表內(nèi)容-t檢查與指定計(jì)算機(jī)的連接,直至用戶中斷本次操作-lsize按照size指定的數(shù)量發(fā)送報(bào)文-f在報(bào)文中發(fā)送“不分段”標(biāo)志,以保證數(shù)據(jù)包不被路由器分段-jhost-list按照host-list給出的主機(jī)列表指出的稀疏源路由來探測(cè)。據(jù)每跳返回的報(bào)文進(jìn)行統(tǒng)計(jì)。-f清除路由表中所有的網(wǎng)關(guān)條目print打印理由通過,報(bào)文才能被接受。一個(gè)團(tuán)體可以規(guī)定具有一種訪問模式(主要有read-only和屬于不同的團(tuán)體。格每個(gè)表對(duì)象下面只有一個(gè)子節(jié)點(diǎn),即該表的表項(xiàng)入口,這個(gè)子節(jié)點(diǎn)下面才是各個(gè)列對(duì)象。其中時(shí)鐘類型用來記錄從某個(gè)事件的發(fā)生開始到目前為止所經(jīng)過的時(shí)間,單位為0.01秒。但是可以降下來。set操作用于管理站命令代理對(duì)被管設(shè)備上MIB庫中的對(duì)象值進(jìn)行設(shè)置(團(tuán)體名和Notifications操作用于代理主動(dòng)向管理站報(bào)告被管理對(duì)象的某些變化。通知又可以分通信認(rèn)證。視閾名是在此之前已經(jīng)建立的一個(gè)視閾的名字,這個(gè)視閾規(guī)定了本團(tuán)體內(nèi)的訪問管理信息庫的范圍。許可訪問本路由器代理的IP地址范圍,即規(guī)定哪些IP地址的主機(jī)是屬于這個(gè)“團(tuán)體”的管理站。建立一個(gè)團(tuán)體,團(tuán)體名是public,訪問權(quán)限為只讀,管理站的IP地址范圍由4號(hào)對(duì)象的標(biāo)識(shí)符。在某個(gè)接口的配置模式下,指定當(dāng)該接口斷開或連接時(shí)要向管理站發(fā)出通知,命令格式為if-config)#snmptraplink-status設(shè)置接受通知的管理站:在全局配置模式下:使該路由器可以向主機(jī)按照?qǐng)F(tuán)體名public發(fā)送消息8.【子網(wǎng)內(nèi)最后一個(gè)可用IP地址】在域控制器的活動(dòng)目錄中,用戶登錄后可以根據(jù)權(quán)限訪問整個(gè)域中的資源。找用戶帳戶、修改用戶賬號(hào)屬性,以及刪除用戶帳戶。性能管理:包括系統(tǒng)監(jiān)視器和性能日志和警報(bào)。系統(tǒng)監(jiān)視器提供有關(guān)操作系統(tǒng)特定組件和用于搜集性能數(shù)據(jù)的服務(wù)器程序所使用資源的詳細(xì)數(shù)據(jù),并圖形化顯示性能監(jiān)視數(shù)據(jù)。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論