网络管理复习资料(围题)

合集下载

计算机网络管理期末复习

计算机网络管理期末复习

一、选择题(每题1分)1、Internet的前身是C。

A、IntranetB、EthernetC、ARPAnetD、Cernet2、Internet的核心协议是 B 。

A、X.25B、TCP/IPC、ICMPD、UDP3、服务与协议是完全不同的两个概念,下列关于它们的说法错误的是 D 。

A、协议是水平的,即协议是控制对等实体间通信的规则。

服务是垂直的,即服务是下层向上层通过层间接口提供的。

B、在协议的控制下,两个对等实体间的通信使得本层能够向上一层提供服务。

要实现本层协议,还需要使用下面一层所提供的服务。

C、协议的实现保证了能够向上一层提供服务。

D、OSI将层与层之间交换的数据单位称为协议数据单元PDU。

4、在TCP/IP的进程之间进行通信经常使用客户/服务器方式,下面关于客户和服务器的描述错误的是 C 。

A、客户和服务器是指通信中所涉及的两个应用进程。

B、客户/服务器方式描述的是进程之间服务与被服务的关系。

C、服务器是服务请求方,客户是服务提供方。

D、一个客户程序可与多个服务器进行通信。

5、常用的数据传输速率单位有kbit/s、Mbit/s、Gbit/s。

1Gbit/s等于A。

A、1×103Mbit/sB、1×103kbit/sC、1×106Mbit/sD、1×109kbit/s6、在同一信道上同一时刻,可进行双向数据传送的通信方式是 C 。

A、单工B、半双工C、全双工D、上述三种均不是7、共有4个站进行码分多址通信。

4个站的码片序列为:a:(-1 -1 -1 +1 +1 -1 +1 +1)b:(-1 -1 +1 -1 +1 +1 +1 -1)c:(-1 +1 -1 +1 +1 +1 -1 -1)d:(-1 +1 -1 -1 -1 -1 +1 -1)现收到这样的码片序列:(-1 +1 -3 +1 -1 -3 +1 +1),则A发送1。

A、a和dB、aC、b和cD、c8、局域网标准化工作是由 B 来制定的。

网络管理-复习资料

网络管理-复习资料

4、简述网络管理的基本模型以及各个组成部分的功能。

网络管理的基本模型是管理-代理者模型,它主要包括4个组成部分:(1)管理者:位于网络主干或接近主干的工作站或微机上的软件,负责发出管理操作命令、接受来自代理的信息并对信息进行处理,以确定网络状态是否正常。

(2)管理代理:位于主机、网络互连设备等被管理设备内部的软件,接受管理者发出的命令并完成相应的操作,例如更改被管理设备的配置或返回所在设备的信息。

(3)网络管理协议:管理者和管理代理之间进行信息交换的通信约定。

(4)管理信息库:简称MIB,是一个概念上的数据集合,它由代理软件进行管理,其中存放了描述被管理设备的管理对象,MIB将管理对象组织为分层树形结构,而管理对象使用管理信息结构(SMI)进行定义。

MIB属于逻辑数据库,在内存中并没有数据集合的完整副本。

代理软件收到命令后,提取命令中的对象标识符,然后根据对象标识符去读取对应的硬件信息,并将该信息返回给管理者。

4.1什么是对象标识符?对象标识符(OID)是用于全局唯一标识管理对象的数字序列,使用点分十进制表示。

管理对象被组织成分层树形结构,树的叶子结点表示管理对象。

树中的每个结点都有编号,从根到每个叶子结点都有唯一的路径,将路径上所有结点的编号按顺序以点分十进制的方法写出来,即为对象标识符。

5、MIB库中包含了哪些信息?MIB中的数据可以分为感测数据、结构数据和控制数据三类。

感测数据用于表示测量到的网络状态;结构数据描述网络物理和逻辑的组成;控制数据存储网络的操作配置。

6、什么是ASN.1?它有什么作用?ASN.1的全称是抽象语法表示,它是一种形式语言,提供统一的网络数据表示,通常用于定义应用数据的抽象语法和应用层协议数据单元(PDU)的结构。

7、什么是BER编码?它的作用是什么?BER称为基本编码规则,用于将ASN.1表示的数据按照一定规则转换为二进制位串。

8、简述应用实体、表示实体和抽象语法、传输语法之间的关系。

网络管理技术复习题

网络管理技术复习题

1、一台基于Windows Server 2003的远程访问服务器主要支持两种远程访问连接类型,即:拨号连接和VPN连接。

2、在一个Windows域森林中,森林根域的名字又被作为____域根_____的名字。

3、DNS服务器支持两种查询类型:_____正向____查询和反向查询。

4、在一个域中,计算机的角色主要有:域控制器、___成员服务器______和工作站。

5、在网络中工作、使用网络资源的人被称为____用户_____。

6、硬件设备可分为两类,分别是:非即插即用设备和__即插即用_____7、如果希望在一段时间内暂时不使甩某个设备,而过一段时间后可能还要使用该设备,这时应该对该设备的驱动程序执行___禁用____操作。

8、在工作组中,每台计算机把自己的资源和安全信息存放在本地的____本地___数据库中。

9、默认时Everyone组对共享文件夹的访问权限为__只读_____。

10、一旦在WINS服务器的数据库中建立了非WINS客户机的____映射___后,WINS客户机就可以从中查询到这些非WINS客户机的IP地址并且实现与之通信了。

1、在多个网络中实现DHCP服务的方法有( C )。

A、设置IP作用域B、设置子网掩码C、设置DHCP中继代理D、设置IP地址保留2、一个域中无论有多少台计算机,一个用户只要拥有( A )个域用户帐户,便可以访问域中所有计算机上允许访问的资源。

A、一B、二C、三D、四3、( A )负责把文档转换为打印设备所能够理解的格式,以便打印。

A、打印机B、打印机驱动程序C、打印机池D、打印设备4、一旦在WINS服务器的数据库中建立了非WINS客户机的( D )后,WINS客户机就可以从中查询到这些非WINS客户机的IP地址并且实现与之通信了。

A、正向查询记录B、反向查询记录C、主机记录D、静态映射记录5、当DNS服务器收到DNS客户机查询IP地址的请求后,如果自己无法解析,那么会把这个请求送给( A ),继续进行查询。

网络管理与信息安全复习资料(1)

网络管理与信息安全复习资料(1)

网络管理与信息安全复习资料(1)网络管理与信息安全复习资料一、判断题(15题)1.信息网络的物理安全要从环境安全和设备安全两个角度来考虑。

√2.计算机场地可以选择在公共区域人流量比较大的地方。

×3.计算机场地可以选择在化工厂生产车间附近。

×4.计算机场地在正常情况下温度保持在 18~28 摄氏度。

√5.机房供电线路和动力、照明用电可以用同一线路。

×6.只要手干净就可以直接触摸或者擦拔电路组件,不必有进一步的措施。

×7.备用电路板或者元器件、图纸文件必须存放在防静电屏蔽袋内,使用时要远离静电敏感器件。

√8.新添设备时应该先给设备或者部件做上明显标记,最好是明显的无法除去的标记 ,以防更换和方便查找赃物。

√9.机房内的环境对粉尘含量没有要求。

×10.防电磁辐射的干扰技术,是指把干扰器发射出来的电磁波和计算机辐射出来的电磁波混合在一起,以掩盖原泄露信息的内容和特征等,使窃密者即使截获这一混合信号也无法提取其中的信息。

√11.有很高使用价值或很高机密程度的重要数据应采用加密等方法进行保护。

√12.纸介质资料废弃应用碎纸机粉碎或焚毁。

√13.灾难恢复和容灾具有不同的含义。

×14.数据备份按数据类型划分可以分成系统数据备份和用户数据备份。

√15.对目前大量的数据备份来说,磁带是应用得最广的介质。

√16.容灾就是数据备份。

×17.数据越重要,容灾等级越高。

√18.容灾项目的实施过程是周而复始的。

√19.如果系统在一段时间内没有出现问题,就可以不用再进行容灾了。

×20.SAN 针对海量、面向数据块的数据传输,而 NAS 则提供文件级的数据访问功能。

√21.廉价磁盘冗余阵列 (RAID), 基本思想就是将多只容量较小的、相对廉价的硬盘进行有机组合,使其性能超过一只昂贵的大硬盘。

√22.常见的操作系统包括 DOS 、 OS/2 、UNIX 、 XENIX 、 LinukWindows 、 Netware 、Oracle 等。

自考计算机网络管理复习资料

自考计算机网络管理复习资料

计算机网络管理复习第一章网络管理概论1、网络管理基本概念跨平台网络管理与局域网管理区别:局域网管理相对简单,运行统一的操作系统,只要熟悉网络操作系统的管理功能和操作命令就可以管好一个局域网,对于异构型设备组成的、运行多种操作的互联网的管理就不那么简单了,需要跨平台的网络管理技术。

TCP/IP网络管理系统的发展和应用情况:TCP/IP网络(具有开放性)中的简单管理工具---------ping程序;用ping发送探测报文可以确定通信目标的联通性及传输时延;当网络互联规模大时这种方法不适合,一是ping返回信息少,无法获取被管理设备详细情况,二是ping程序对很多设备逐个测试检查,工作效率低,这时出现了用于TCP/IP网络管理标准----------简单网络管理协议SNMP,适用于任何支持TCP/IP的网络。

此时,国际标准化组织也推出了OSI系统管理标准CMIS/CMIP。

网络管理平台:网络管理标准的成熟,刺激了制造商的开发活动,近年来市场上陆续出现了符合国际标准的商用网络管理系统。

这些系统有的是主机厂家开发的通用网络管理系统开发软件,有的则是网络产品制造商推出的与硬件结合的网管工具,这些产品都可以称为网络管理平台。

网络管理的需求:有了统一的网络管理标准和适用的网络管理工具,还要及时采用新技术,需要有方便适用的网络配置工具,以便及时修改和优化网络配置,使网络更容易使用,提供多种多样的网络服务。

网络管理的目标:网络工作更加安全,网上传输信息更加保密,网络资源的访问要严加控制,防止计算机病毒和非法入侵者的破坏等。

2、网络管理系统体系结构网络管理系统层次结构及与OSI模型的关系:OSI/RM图:网络管理系统层次结构网络管理系统框架结构:管理功能分为管理站和代理两部分;为存储管理信息提供数据库支持;提供用户接口和用户视图功能;提供基本的管理操作;管理信息库和用户视图的功能:管理站:(功能:作用:)代理:网络中的其他结点在NME的控制下与管理站通信,交换管理信息,这些结点中的NME模块叫做代理模块。

电大机考网络系统管理与维护复习资料1精选全文

电大机考网络系统管理与维护复习资料1精选全文

可编辑修改精选全文完整版电大机考网络系统管理与维护复习资料1单选1.性能管理的主要功能包括:性能测量、(B )、性能管理控制和提供性能指标。

A性能记录B性能分析C性能检测D性能诊断2. Windows系统内置的( A)用户帐户属于管理员帐户A Administrator Bsu C root D Power User3.网络服务故障主要包括3个方面:服务器硬件故障、网络操作系统故障和(B )。

A人为故障B网络服务故障C诊断故障D文件故障4. (C )的计费是根据用户在一段时间内所使用的全部网络流量(发送和接收)统计数据来收取用户费用的一种计费A基于服务B基于时间C基于网络流量D统一费用5.访问控制服务,与(B)相关。

A加密机制 B.访问控制机制C数据完整性机制D公证机制6. IPsec有两种工作模式: ( C )模式和隧道模式。

A接入B分发C传输D汇聚7.每年99%的服务可用性意味着数据和服务每年的计划外停机时间不得超过0.1%,以一年365天,每天24小时为例,一年的停机时间不得超过(A)。

A 8.76小时B 4.38分钟C 4.38小时D 8.76分钟[考点解析] 若MTBF为平均无故障时间,MTBR为平均修复时间,则系统的可用性为[*]假设一年以365天计算,则服务系统每年的平均无故障时间和平均修复时间之和为365×24×60分钟,即MTBF+MTBR=365×24×60分钟。

若服务系统可用性达到99.99%,即[*]则每年的平均无故障时间为:MTB=0.9999×365×24×60分钟。

每年的平均修复时间为:MTBF=(1-0.9999)×365×24×60=52.56分钟,即每年的停机时间必须小于53分钟。

同理,如果服务系统可用性达到99.9%,那么每年的停机时间为:MTBF=(1-0.999)×365×24×60= 525.6分钟,即停机时间必须小于8.8小时。

《网络管理与维护》期末总复习资料答案

《网络管理与维护》期末总复习资料答案

《网络管理与维护》期末总复习资料答案一、单项选择题(每小题3分,共45分)1.Internet使用的基本网络协议是( B )A、IPX/SPXB、TCP/IPC、NeiBEUID、OSI2.一般的家庭电脑通过电话线上Internet用的最主要的通信设备是( C )A、BNC-TB、RJ-45C、MODEMD、I/O接口3.目前在局域网中,除通信线路外最主要、最基本的通信设备是( A )A、网卡B、调制解调器C、BNC-T连接器D、I/O接口4.计算机网络最突出的优点是( D )A、存储容量大B、运算速度快C、运算精度高D、资源共享5.万维网(全球信息网)是( C )A、EMAILB、BBSC、WWWD、HTML6.计算机病毒的最大危害性是( C )A、使计算机突然停电B、使盘片发生霉变C、破坏计算机系统软件或文件D、使外设不能工作7.个人计算机感染病毒的主要传染媒介是(C )。

A、软盘B、硬盘C、网络D、电磁波8.开机后计算机无任何反应,应先检查(C )。

A、内存B、病毒C、电源D、CPU9.( C )已成为计算机安全的最重要的威胁之一。

A、故障B、道德C、病毒D、犯罪10.在互联网的功能中,FTP是指( B )。

A、电子邮件B、文件传输C、远程管理D、信息检索11.路由器的英文是( A )。

A、RouterB、ComputerC、Lu youD、以上都不对12.Internet Explorer是( B )A、语言程序B、网络浏览器C、游戏程序D、信息检索13.一台计算机感染病毒的可能途径是( A )A、使用外来盘片B、使用已损坏盘片C、键入了错误的命令D、磁盘驱动器故障14.下面哪个命令用于查看网卡的MAC地址?CA.ipconfig /releaseB.ipconfig /renewC.ipconfig /allD.ipconfig /registerdns15.地址栏中输入的/doc/5a15255843.html,中,/doc/5a15255843.html, 是一个__A____。

网路管理与维护期末复习题

网路管理与维护期末复习题

1、网络操作系统答:操作系统是控制其他程序运行,管理系统资源并为用户提供操作界面的系统软件的集合。

2、Windows server 2003系统的四个主要版本中,不能作为域控制器来部署的是Windows server 2003 Web edition。

3、在windows server 2003安装过程中可选择使用FAT或FAT32文件系统,在完成安装之后,是用Convert.exe程序转化成新版本的NTFS 分区而不损害文件。

4、可以指派组策略设置或委派管理权限的最小作用单位是组织单位。

5、域、域树和域林的关系?答:域树是由多个具有连续的名称空间的域组成。

6、当前网络操作系统按其功能分为哪三种常见的系统结构?答:网络结构、服务器结构、主从式结构。

7、Windows server 2003提供了哪两种安装方式?答:升级安装、全新安装8、活动目录使用域名系统(DNS)来为服务器目录命名。

9、活动目录的特性有哪些?答:(1)增强信息的安全性,可扩展性,可伸缩性,层次性,简化管理,智能信息复制能力,域其他目录自检具有相互操作性域DNS紧密集成及基于策略管理是系统管理更加清晰。

(2)活动目录的新增特性:活动目录的限额全局组成员缓冲,用户与计算机账户的不同定位选择,更多选择用户对象,保留查询通过备份手段,添加辅助,域控制器的能力,播放功能及LDAP通信的安全性。

10、在创建DNS服务器的过程中,什么是正向搜索区域,什么是反向搜索区域?答:(1)正向搜索区域:在创建DNS服务器的过程中,正向搜索区域是指一个计算机将DNS名称转换成为IP地址,并提供可用的服务器。

(2)反向搜索区域是一个可以将IP地址转换成DNS名称的数据库。

11、在windows server 2003系统中,DHCP服务器提供给客户端的默认租约期是8天。

12、IPV4地址中,一个C类IP地址最多允许的网络个数是2,097,152(2的21次幂),每个网络最多容纳的主机数是254(2的8次幂减2)个。

网络管理复习题

网络管理复习题

复 习 题选择题网络管理的核心功能是(B )。

A. 配置管理B. 故障管理C. 性能管理D. 安全管理目前,在网络设备中应用最广泛的网管协议是( B )。

A. CMIPB. SNMPC. TMND. TCP1.管理者和代理间的信息交换是通过(A)进行的。

A.PDUB.PollingC.HearbeatD.AC2.网络管理的要素包括(ABC)A.被管对象B.管理方法C.管理系统D.管理模块3.下列选项中不是网络管理内容的是(C)A.运行B.控制C.计费D.维护4.一个网络管理系统从逻辑上由管理者、管理代理、管理协议和(B)组成A.数据库B.管理信息库C.数据仓库D.信息系统5.管理代理是应用进程中负责完成管理者的指示,并反馈其所在设备的信息,如果是非标准设备应该使用(D)A.设备代理B.标准代理C.代理插件D.转换代理6.SNMP的四种操作中,(A)是由代理发给管理者的,且不需要管理者响应。

A.trapB.getC.get-nextD.set7.SMI包括三个部分,它们分别是(ABD)A.陷阱定义B.对象定义C.表定义D.模块定义8.mgmt节点的对象标识符是(C)A. 1.3.6.1B. 1.3.6.1.1C.1.3.6.1.2D. 1.3.6.1.1.39.为了实现表对象实例的唯一标识,SNMP定义了(AC)访问技术。

A.顺序B.链式C. 随机D.树型10.标量对象类型只有一个对象实例。

为了与表格对象实例标识符的约定保持一致,也为了区分对象的类型和对象实例,SNMP规定标量对象实例的标识符由其OID后加(A)来标识。

A. 0B. 1C. 2D.特殊字符11.(D)组包含实体物理接口的一般信息,包括配置信息和各接口中所发生的时间的统计信息,这个功能组是必须实现的。

A. ipB. systemC. address translationD. interfaces12.SNMP协议主要包括(ABD)能力A. getB. setC. ProxyD. trap13.SNMP v2既支持高度集中化的网络管理模式,又支持分布式的网络管理模式。

2023年计算机网络管理员理论复习题中级

2023年计算机网络管理员理论复习题中级

中级计算机网络管理员理论知识复习资料一、单项选择题1.我国出台旳有关道德方面旳大纲性文献是()。

A、公民文明建设纲要B、公民道德法规建设纲要C、公民道德建设实行纲要D、公民爱国运动与道德规范纲要2.职业纪律是企业旳行为规范,职业纪律具有()旳特点。

A、明确旳规定性B、高度旳强制性C、普遍合用性D、自愿性3.有关西方发达国家职业道德旳精髓体现表述不对旳旳是()。

A、创新B、友好C、诚信D、敬业4.勤快节俭旳现代意义在于()。

A、勤快节俭是增进经济和社会发展旳重要手段B、勤快是现代市场经济需要旳,而节俭则不适宜倡导C、节俭阻碍消费,因而会阻碍市场经济旳发展D、勤快节俭只有助于节省资源,但与提高生产力无关5.《中华人民共和国专利法》于()进行了两次修改。

A、1991和B、1992和C、1993和D、1992和6.专利旳申请原则不包括()。

A、单一性原则B、先申请原则C、书面原则D、时效性原则7.电报电话旳发明及应用是第()次信息革命旳标志。

A、一B、二C、三D、四8.我国生产旳银河系列计算机属于()。

A、大型主机B、个人计算机C、巨型机D、工作站9.用计算机进行数据处理,从简朴到复杂已经历了三个发展阶段,下列说法错误旳是()。

A、电子数据处理B、智能数据搜集C、管理信息系统D、决策支持系统10.()只有两个数码,恰好代表逻辑代数中旳“真”和“假”。

A、二进制B、八进制C、十进制D、十六进制11.一般,()个字节寄存一种中文国标码。

A、1B、2C、3D、4 12.ASCII编码包括()类最常用旳字符。

A、2B、4C、5D、613.十进制数9999,其百位上旳权数是()。

A、100B、101C、102D、10314.()不仅能寄存数据,并且也能寄存指令,计算机应能辨别出是数据还是指令。

A、运算器B、存储器C、控制器D、播放器15.下列()被称为计算机旳大脑。

A、CPUB、内存C、主板D、硬盘16.编译程序相称于()。

网络安全管理员复习题(含参考答案)

网络安全管理员复习题(含参考答案)

网络安全管理员复习题(含参考答案)一、单选题(共69题,每题1分,共69分)1.VLAN标签中的Priority字段可以标识数据帧的优先级,此优先级的范围是()?A、0-15B、0-63C、0-7D、0-3正确答案:C2.关闭系统多余的服务有()安全方面的好处?A、A 使黑客选择攻击的余地更小B、关闭多余的服务以节省系统资源C、使系统进程信息简单,易于管理D、没有任何好处正确答案:A3.当访问web网站的某个页面资源不存在时,将会出现的HTTP状态码是()。

A、302B、404C、401D、200正确答案:B4.交换机上发生身份欺骗的原因是()A、交换机对网络病毒引发的流量泛洪处理能力不足,引发系统过载B、IP网络开放性,导致交换机对源地址认证能力不足C、IP报文传输过程中,缺乏完整性检查的必要措施D、IP网络开放性导致访问控制能力不足正确答案:B5.电力调度数据网应当在专用通道上使用独立的网络设备组网,在()上实现与电力企业其它数据网及外部公共数据网的安全隔离。

A、应用层面B、网络层面C、传输层面D、物理层面正确答案:D6.网公司、分子公司科技部负责()。

A、牵头组织开展所辖范围构成电力安全事故事件的电力监控系统网络安全事件(信息安全事件)的调查、定级、责任认定和考核问责等B、组织实施管理范围新建变电站电力监控系统网络安全设计审查。

C、落实国家、公司网络安全自主可控战略,提供管理范围网络安全相关科研项目支持,牵头组织管理范围相关科技项目的网络安全审查D、统筹新购电力监控系统及相关设备的网络安全送样检测、专项抽检、到货抽检等工作正确答案:C7.公司网络安全按照“谁主管、谁负责”和()原则,省、地、县逐级负责。

A、谁运行谁负责B、谁主管谁负责C、属地管理D、谁建设谁负责正确答案:C8.使用命令"vlan batch 10 20”和"vlan batch 10 to 20",分别能创建的VLAN数量是()。

网络管理员复习资料

网络管理员复习资料

1、按照数据访问速度排序:硬盘、CPU、光驱、内存?CPU 内存硬盘光驱2、请写出下列服务使用的默认端口POP3、SMTP、FTP、DHCPftp:21 telnet:23 DHCP:67,68 DNS:53 http:80 https:443 sql:1421 windows远程终端 33893.网卡MAC是由6组什么组成的?由16进制数据组成,前三组表示厂商,后三组表示该制造商所制造的某个网络产品(如网卡)的系列号。

4.ISO/OSI 7层模型是什么?应用层,表示层,会话层,传输层,网络层,数据链路层,物理层5.综合布线包括什么?综合布线包括六大子系统:(1)建筑群连接子系统(2)设备连接子系统(3)干线(垂直)子系统(4)管理子系统(5)水平子系统(6)工作区子系统6.路由器和交换机属于几层设备?路由器属于三层设备,交换机(通常所指的)属于二层设备7.计算机中的端口共有多少个?TCP:0-65535,UDP:0-65535也就是共有65536*2=131072个端口8. 什么是Cache?什么是Buffer?区别是什么? cache,直译是高速缓存存储器,由硬件来实现。

起到设备间处理速度协调作用。

例如CPU的L2,L1,内存的作用等。

buffer,直译是缓冲区,由软件在RAM中实现。

起到加快响应速度的作用。

例如:WEB缓存,各个应用软件中的缓存,队列。

共同点都是在RAM中实现,但实现的方式不一样。

buffer是即将要被写入磁盘的,而cache是被从磁盘中读出来的9. 你在局域网内想获得IP 192.168.1.2 的MAC,在XP系统的命令提示符中如何操作?方法是先ping 192.168.1.2 在用ARP -a命令查看arp列表即可获得10. 查看编辑本地策略,可以在开始/运行中输入什么?gpedit.msc11. 手动更新DHCP分配的IP地址是什么? ipconfig /renew12. XP每个分区下都有个System Volume Information名的隐藏目录是做什么的?还有pagefile.sys文件? System Volume Information中文名称可以翻译为“系统卷标信息”,它存储着系统还原的备份信息。

计算机网络管理复习题

计算机网络管理复习题

1. 在计算机网络结构中采用分层结构有什么好处?答:(1) 容易解决通信的异质性(heterogeneity)问题:a. 上层解决不同种语言的相互翻译(数据的不同表示)b. 下层解决信息传递(2) 使复杂问题简化,高层屏蔽低层细节问题每层只关心本层的内容,不用知道其他层如何实现。

(3) 使设计容易实现每个层次向上一层提供服务,向下一层请求服务。

2. 什么是对等实体?答:在不同的开放系统中,同一层的实体称为对等实体。

3. 服务元素有哪几种类型?答:确认服务、非确认服务、仅由服务提供者发起的服务。

4. (N)层、(N-1)、(N+1)之间协议和服务的关系是怎样的?答:(N)层实体利用(N-1)层提供的服务和执行(N)层协议来完成对(N+1)提供服务。

见下图5. 在网络中传送的数据主要有哪几类?答:常规数据传送、加速数据传送和特权数据传传送。

6. 网络层完成什么功能?答:网络层的任务就是要选择合适的路由,使发送站的运输层发下来的分组能够正确无误的按照地址找到目的站并交付目的站的运输层。

7.简述TCP/IP体系结构模型。

答:TCP/IP网络体系结构模型由4层组成。

从下到上分别是:(1)网络接口层:提供IP数据报的发送和接收。

(2)网络层:提供计算机间的分组传输。

功能:①高层数据的分组生成;②底层数据报的分组组装;③处理路由、流控、拥塞等问题。

主要包括IP、ICMP、ARP等协议(3)传输层:提供应用程序间的通信。

功能:①格式化信息流;②提供可靠传输。

主要包括TCP和UDP协议。

(4)应用层:提供常用的应用程序。

8.常用的传输介质有哪些?答:双绞线,同轴电缆,光纤,无线传输。

9.比较双绞线和同轴电缆各有何优缺点?答:双绞线价格便宜也易于安装和使用,但就传输距离和带宽来说,性能较差。

与双绞线相比,同轴电缆价格贵,但带宽大,传输距离长,抗干扰能力强。

10.物理层主要解决什么问题?答:物理层的作用就是为上层协议屏蔽掉不同物理设备、传输介质和通信手段的差异,完成相邻设备间的比特流传送。

网络管理员复习资料

网络管理员复习资料

网络管理员复习资料网络管理员复习资料随着互联网的迅猛发展,网络管理员的职业需求也越来越大。

作为网络管理员,他们需要具备广泛的知识和技能,以确保网络的安全和稳定运行。

为了提高自己的专业素养,网络管理员需要不断学习和复习相关的知识。

本文将为网络管理员提供一些复习资料,帮助他们巩固和扩展自己的知识。

一、网络基础知识网络管理员需要掌握网络的基本概念和原理。

他们需要了解网络的组成结构,包括局域网、广域网和互联网等。

此外,他们还需要了解网络协议的工作原理,如TCP/IP协议、HTTP协议等。

对于网络设备的配置和管理也是网络管理员必备的技能,比如路由器、交换机和防火墙等。

二、网络安全网络安全是网络管理员工作中最重要的一部分。

他们需要了解各种网络攻击的类型和方法,如DDoS攻击、SQL注入和木马病毒等。

网络管理员还需要学习和掌握网络安全的防御和保护措施,如防火墙的配置、入侵检测系统的使用等。

此外,他们还需要了解密码学的基本原理和常见的加密算法,以确保网络数据的安全传输。

三、服务器管理服务器是网络管理员工作中的核心设备之一。

他们需要了解服务器的硬件和软件配置,如CPU、内存和操作系统等。

网络管理员还需要学习和掌握服务器的安装和配置,如Web服务器的搭建、数据库服务器的管理等。

此外,他们还需要了解服务器的监控和维护,以及故障排除和恢复等技术。

四、网络监控与故障排除网络管理员需要学习和掌握网络监控和故障排除的技术。

他们需要了解各种网络监控工具的使用,如网络流量分析工具和网络性能监测工具等。

此外,他们还需要学习和掌握故障排除的方法和技巧,如Ping命令的使用、网络故障的定位和修复等。

五、新技术和趋势网络技术在不断发展和演进,网络管理员需要紧跟技术的发展动态。

他们需要了解新技术和趋势,如云计算、大数据和物联网等。

网络管理员还需要学习和掌握新技术的应用和管理,以适应不断变化的网络环境。

六、实践和案例分析除了理论知识,网络管理员还需要进行实践和案例分析。

国开机考《网络系统管理与维护》复习资料1

国开机考《网络系统管理与维护》复习资料1

如果前五题和你的题顺序一样,那这套题就是你需要,不用怀疑!!单选题(共10题,共40分)1.()负责向被管理对象发出管理操作指令,并接收来自代理的通告信息。

A管理站B代理C管理信息库DSNMP参考答案:A2.帐户锁定策略用来设置锁定用户帐户的方式,如()、帐户锁定的持续时间以及解锁帐户的方法。

A帐户密码历史B帐户禁用期限C帐户激活次数D帐户锁定阈值参考答案:D3.网络故障排查流程:描述网络故障现象、收集可能的网络故障原因信息、()、网络故障分析、事后记录和总结。

A联系网络管理员B建立诊断计划C立即修改当前配置D查看日志参考答案:B4.住宅的宽带接入服务,当用户订购服务之后,可以按月或按年支付费用,并随意访问Internet。

这种计费方式属于()的计费。

A基于时间B基于服务C统一费用D基于网络流量参考答案:C5.经典的加密方法,主要包括:替换加密、换位加密和()。

A一次性填充B散列值C奇偶校验D报文摘要参考答案:A6.入侵者试图通过将数据包的源IP伪装成为一个受信任计算机的IP地址,并借此访问企业内部网络中的资源。

此种入侵手段被称为()。

AIP欺骗BARP欺骗C泛洪攻击D拒绝服务攻击参考答案:A7.在一些大型的备份管理系统中,备份服务管理服务器通常由备份服务器和()组成。

A介质服务器B备份介质C文件服务器D备份文件参考答案:A8.()是以最近一次备份为基准,对最近一次备份后到进行此种备份的这段时间内,发生变化的数据进行备份。

A完全备份B差异备份C副本备份D增量备份参考答案:D9.主动测量方法可以利用TCP/IP协议中的()、TCP、UDP等协议来发送探测数据包进行测量。

AICMPBARPCIPXDAppleTalk参考答案:A10.()会向网络中发送特定的探测数据包,网络系统管理员通过对探测数据包所受网络影响而发生特性变化的分析,得到网络状态和性能参数。

A被动测量B主动测量C单点测量D协作式测量参考答案:B多选题(共2题,共10分)1.PPP身份验证方法包括()。

国开机考《网络系统管理与维护》复习资料3

国开机考《网络系统管理与维护》复习资料3

国开机考《网络系统管理与维护》复习资料3如果前五题和你的题顺序一样,那这套题就是你需要,不用怀疑!!单选题(共10题,共40分)1.()位于被管理对象中,被管理对象可以是计算机、网络设备、应用程序等。

A管理站B代理C管理信息库D SNMP参考答案:B2.在工作组环境中的Windows操作系统,可以使用()管理器来配置本地计算机的安全策略。

A本地安全策略B安全策略C系统安全策略D本地策略参考答案:A3.电缆测试仪是针对OSI模型的第()层设计的。

A四层B三层C二层D一层参考答案:D4.计费管理可以用来确定网络中每一种服务的价值,包括()类服务、软件类服务和人工服务。

A硬件B设备C人工D协议参考答案:A5.()是一种基于票据(Ticket)的认证方式,其设计目标是通过使用一台中央服务器提供“票据”,而网络中提供资源的服务器和访问资源的客户端之间使用这个“票据”相互识别。

A AAAB PPPC 802.1XD Kerberos参考答案:D6. PPP协议使用LCP来建立和保护数据链路连接。

借助()在同一条点到点连接上使用多种网络层协议。

A UDPB TCPC NCPD ICMP参考答案:C7.()可以通过软件或硬件来实现,它把存储的文件切成小块,再比较每个小块的区别,然后对重复的数据块只保留一个副本。

A重复数据删除B差别数据删除C副本数据删除D增量数据删除参考谜底:A8.国际标准Share78对灾难恢复解决方案从低到高分为()种不同层次。

A三B五C七D九参考答案:C9.在Windows操作系统的计算机上运行的ping命令会发送4个ICMP回送请求数据包,每个数据包为()。

A 32比特B 32字节C 16字节D 16比特参考答案:B10.依照网络丈量点的位置,可以分为端系统丈量和()。

A被动丈量B主动测量C单点测量D中间系统测量参考答案:D多选题(共2题,共10分)1.提供认证、授权和计账功能的标准,包括:()。

网络管理复习资料

网络管理复习资料

网络管理总复习一.选择题:(10个,每个2分,共20分)1、提供对终端仿真支持的是(C)协议。

A.TCP B.IP C.TELNET D.FTP2、网段交换集线器的工作特点是(D)。

A.对每个端口分配一个以上的MAC地址。

B.动态的实现点对点的会话。

(端口交换式HUB)C.在机箱内插入不同的模块。

(企业交换式HUB)D.转发较弱信号之前对信号进行恢复。

(主动式HUB)3、中继器是(B)设备。

A.数据链路层 B.物理层 C.网络层 D.传输层4、网桥是(A)设备。

A.数据链路层 B.物理层 C.网络层 D.传输层5、路由器是(C)设备。

A.数据链路层 B.物理层C.网络层 D.传输层6、下列描述中错误的是(B)。

A.中继器和网桥都可以提高局域网网段的距离。

B.网桥和路由器都可以用于大型网络的路由通信。

C.通常情况下,路由器比网桥和中继器的成本要高。

D.路由器可配置成允许多条路由路径。

7、下列描述中错误的是(A)。

A.从技术角度看,路由器提供的吞吐量比交换机要小。

B.交换机和路由器都可以增加带宽。

C.集线器可以提供中继器的功能。

D.网关在运输层以上实现网间互连。

8、下列描述中错误的是(C)。

A.广播方式不利于信息的安全和保密。

B.IP组播技术适合视频会议、远程教育、实时训练等应用。

C.在IP组播环境中,数据报的目的地址是一个地址。

D.在组播技术中,可以使用稠密模式组播和稀疏模式组播。

9、哪一个不是防火墙提供的功能(C)。

A.限制访问内部主机B.限制访问外部主机C.防止病毒入侵D.设计审计检查10、采用级联方式连接多个集线器可以(C)A. 减少网络冲突B. 分隔网络流量C. 增加可用端口数D. 提高网络可用带宽11、我国目前应用广泛的LAN标准是基于( C )的以太网标准。

A. IEEE802.1B. IEEE802.2C. IEEE802.3D. IEEE802.512、将本地网络与一个远程工作站相连,需要(C)网桥。

计算机网络管理员复习资料1(附答案)

计算机网络管理员复习资料1(附答案)

一、单选题1、在Windows操作系统中用于路由追踪的命令是?(Tracert )2、VLAN的封装类型中属于IEEE标准的有?( C802.1q )3、STP的端口状态的变化顺序是( C Blocking ,listening ,learing ,forwarding )4、下列关于有类路由协议说法的是(B有类路由协议在路由更新中不包含掩码信息)制5、OSPF协议的管理距离是( C 110 )6、RIP协议的管理距离是( D 120 )7、TELNET协议使用的端口号是?( D 23 )8、HTTP协议使用的端口号是?( D 80)9、下列哪种协议的目的是从已知IP获得相应的MAC地址(C ARP )10、IP地址172.16.10.17 255.255.255.252的网段地址和广播地址分别是?( C 172.16.10.16 172.16.10.19 )12、在下图的网络配置中,总共有 2 个广播域,6个冲突域。

13、网络连接如下图所示,要使计算机能访问到服务器,在路由器R1中配置路由表的命令是D.R1(config)#ip route 201.16.7.0 255.255.255.0 202.116.45.110 。

14、内部网关协议RIP是一种广泛使用的基于__距离矢量算法_的协议。

RIP规定一条通路上最多可包含的路由器数量是15个。

15、路由器的访问控制列表(ACL)的作用是B.ACL提供路由过滤功能。

16、以下的访问控制列表中,C。

access-list 115deny tcp any 10.10.1.0 0.0.0.255 eq 23 禁止所有Telnet访问子网10.10.1.0/24。

17、在下面关于VLAN的描述中,不正确的是 C. 由于包含了多个交换机,所以VLAN扩大了冲突域。

18.路由器上经过保存的配置文件存储在哪个组件当中( C NVRAM ) 19.如何配置Rip版本2? D version 220.如果将一个新的办公子网加入到原来的网络中,那么需要手工配置IP 路由表,请问需要输入哪个命令? A Ip route1.交换机如何将接口设置为TAG VLAN模式B.switchport mode trunk 2.在路由器发出的Ping 命令中,“!”代表什么? D.成功地接收到一个回送应答3.如何在路由器上测试到达目的端的路径? C.traceroute4.下列哪些属于工作在OSI传输层以上的网络设备? F.服务器5.190.188.192.100属于哪类IP地址? B.B类6.RIP对应的端口号是什么? C.5207.下列哪些属于RFC1918指定的私有地址? A.10.1.2.18.下列哪些访问列表范围符合IP范围的扩展访问控制列表?B.100-1999.如何跟踪RIP路由更新的过程?B.debug ip rip10.STP交换机缺省的优先级为: D.3276811.下列哪些属于有类路由选择协议? A.RIPV112.路由器如何验证接口的ACL应用? B.show ip int13.如果子网掩码是255.255.255.192,主机地址为195.16.15.1,则在该子网掩码下最多可以容纳多少个主机?C.6214.如何使S3760三层交换机上启用IP路由功能? B.S3760 (config)#ip routing15.路由器如何将当前运行的配置参数保存? B.copy run star 16.SMTP使用的端口号为:C.2517.在路由器中,开启某个接口的命令是( B.no shutdown )18.TCP协议除了通过IP地址以外,还通过什么来区分不同的连接C.端口号19.当管理员telnet到交换机时提示:Pawword requied,but none set,肯能出现的原因是(A.远程登陆密码未设置)20.在NA T(网络地址翻译)技术当中,将连接内网的接口叫作(A inside) 21.如果子网掩码是255.255.255.128,主机地址为195.16.15.14,则在该子网掩码下最多可以容纳多少个主机?B 12622.ip access-group {number} in这句话表示: A指定接口上使其对输入该接口的数据流进行接入控制1.在路由器发出的Ping 命令中,“U”代表什么? C目的地不能到达2.IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?C 202.114.18.113.IP、Telnet、UDP分别是OSI参考模型的哪一层协议?D 3、7、4 4.在Rip路由中设置管理距离是衡量一个路由可信度的等级,你可以通过定义管理距离来区别不同___来源。

网络管理复习资料

网络管理复习资料

网络管理复习资料网络管理复习资料一、填空题1.管理者和代理见的信息交换是通过______CMIS和CMIP ____进行的。

2.OSI模型将网络通信按功能划分为七个层次并定义了各层的功能,其中最底层为_____物理层_______,最顶层为_____应用层______。

3.代理必须进场地查询对象的各种参数,这种定期查询叫做轮询。

4.计算机网络最基本的功能是____数据通信_____和____共享资源____。

5.当数据报在物理网络中传输时,IP地址被转换成_物理地址_地址。

6.SNMP实体有两部分组成,分别是___引擎___和应用。

7.目前使用的IP协议是Ipv4版本,IP地址由七位二进制位组成,分成______网络地址____和_____主机地址_____两部分。

8.在IP地址的表示中,主机号为全为1的地址称为___广播地址___9.子网掩码的主要作用是___划分子网____和确定IP地址中网络地址的长度。

10.C类IP地址网络可容纳的主机数量为___254__台,适用于小型网络。

11.Internet上采用的协议是___TCP/IP协议____。

12.SNMPv2比SNMPv1增加两个新的PDU,_GetBulkRequest__和_InformRequest。

13.路由器利用路由表,根据数据包的三层目的IP地址转发数据报文。

14.SNMP报文中,SNMP v1的版本号为0 。

15.SNMPv3与之前版本相比最大的改进是安全方面。

二、选择题1.若网络的形状是由节点和连接节点之间的链路组成的一个闭合环,则称这种拓扑结构为:(C)A.星型拓扑结构B.总线拓扑结构C.环型拓扑结构D.树型拓扑结构2.和通信网络相比,计算机网络最本质的功能是:(B)A.数据通信B.资源共享C.提高计算机的可靠性D.分布式处理3.SNMP的四种操作中,(B)是由代理发给管理者的,且不需要管理者响应。

A.getB. trapC. get-nextD. set4.OSI参考模型中,负责路由选择的层是:(B)A.网络层B.数据链路层C.会话层D.传送层5.IP地址中的网络号有什么作用?(B)A. 指定网络上主机的标识B.指定主机所属的网络C. 指定被寻址的子网中的某个节点D. 指定设备能够进行通信的网络6.根据网络规模及应用的不同,将IP地址分为五类,其中用于中等规模的网络为________类。

初级网络管理员复习资料

初级网络管理员复习资料

初级网络管理员复习资料初级网络管理员复习资料网络管理员是现代社会中不可或缺的角色之一,他们负责维护和管理网络系统的正常运行。

作为一名初级网络管理员,需要具备一定的知识和技能,以应对各种网络故障和安全问题。

本文将为初级网络管理员提供一些复习资料,帮助他们巩固和提升自己的技能。

一、网络基础知识1. OSI模型:了解七层OSI模型的结构和各层的功能,包括物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。

2. IP地址和子网掩码:掌握IP地址的分类和范围,了解子网掩码的作用和计算方法。

3. 网络设备:熟悉常见的网络设备,如交换机、路由器、防火墙等,了解它们的功能和配置方法。

4. 网络协议:了解TCP/IP协议簇的基本原理和常用协议,如IP、TCP、UDP等。

5. 域名系统(DNS):了解DNS的作用和原理,熟悉域名解析的过程和配置方法。

二、网络安全1. 防火墙:了解防火墙的工作原理和分类,熟悉配置防火墙的规则和策略,掌握常见的防火墙技术和产品。

2. 入侵检测系统(IDS)和入侵防御系统(IPS):了解IDS和IPS的原理和功能,熟悉配置和管理这些系统,能够识别和应对网络入侵和攻击。

3. 虚拟专用网络(VPN):了解VPN的原理和使用场景,熟悉配置和管理VPN的方法,保障网络通信的安全性和隐私性。

4. 安全策略和控制:了解网络安全策略的制定和实施,熟悉访问控制列表(ACL)和身份验证等安全控制手段。

5. 病毒和恶意软件防护:了解常见的病毒和恶意软件的传播方式和防护方法,熟悉杀毒软件和安全补丁的安装和更新。

三、网络故障排除1. Ping和Traceroute:掌握使用Ping和Traceroute命令来检测网络连接和排查故障的方法。

2. 网络日志分析:熟悉网络设备的日志记录和分析,能够根据日志信息定位和解决网络故障。

3. 网络故障排查工具:了解常见的网络故障排查工具,如Wireshark、Netstat 等,能够使用这些工具来分析和解决网络问题。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

操作系统安装、调试与调用服务器上的管理页面网络设备调试设置交换机A的设备名称为:FJUSW A路由器的名称:为FJURT配置ip地址:服务器ip地址:192.168.0.2/24PC A的ip地址:172.15.0.2/24交换机A地址:192.168.0.3/24交换机B地址:172.15.0.3/24路由器E0/0口:192.168.0.1/24路由器E0/1口:172.15.0.1/24同时请配置必要的路由和网关信息保证设备之间可以互通。

查看pc和路由器的arp表项在交换机和路由器上设置SNMP网管参数只读团体字、读写团体字在服务器上安装SolarWinds网管软件,将交换机以及路由器加入到管理监视当中。

在PCA上面通过ftp下载服务器上的文件到PCA上,同时在服务器上通过solarwinds实时查看交换机A与服务器互联的接口的流量数据。

ARP(AddressResolutionProtocol)地址解析协议用于将计算机的网络IP地址转化为物理MAC地址。

ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。

在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如果系统ARP缓存表被修改不停的通知路由器一系列错误的内网IP或者干脆伪造一个假的网关进行欺骗的话,网络就肯定会出现大面积的掉线问题。

ARP攻击在现今的网络中频频出现,有效的防范ARP形式的网络攻击已成为确保网络畅通必要条件。

Arp –aARP协议我们知道,当我们在浏览器里面输入网址时,DNS服务器会自动把它解析为IP地址,浏览器实际上查找的是IP地址而不是网址。

那么IP地址是如何转换为第二层物理地址(即MAC地址)的呢?在局域网中,这是通过ARP协议来完成的。

ARP协议对网络安全具有重要的意义。

通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。

所以网管们应深入理解ARP协议。

一、什么是ARP协议ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。

在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。

在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。

但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。

所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。

ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。

二、ARP协议的工作原理在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如附表所示。

附表:我们以主机A(192.168.1.5)向主机B(192.168.1.1)发送数据为例。

当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。

如果找到了,也就知道了目标MAC地址,直接把目标MAC 地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“192.168.1.1的MAC地址是什么?”网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.1.1的MAC地址是00-aa-00-62-c6-09”。

这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。

同时它还更新了自己的ARP缓存表,下次再向主机B 发送信息时,直接从ARP缓存表里查找就可以了。

ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。

三、如何查看ARP缓存表ARP缓存表是可以查看的,也可以添加和修改。

在命令提示符下,输入“arp -a”就可以查看ARP缓存表中的内容了,如附图所示。

用“arp -d”命令可以删除ARP表中某一行的内容;用“arp -s”可以手动在ARP表中指定IP地址与MAC 地址的对应。

断线虚接的判断VPN的设置虚拟专用网络虚拟专用网络(Virtual Private Network ,简称VPN)指的是在公用网络上建立专用网络的技术。

其之所以称为虚拟网,主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台,如Internet、ATM(异步传输模式〉、Frame Relay (帧中继)等之上的逻辑网络,用户数据在逻辑链路中传输。

它涵盖了跨共享网络或公共网络的封装、加密和身份验证链接的专用网络的扩展。

VPN主要采用了彩隧道技术、加解密技术、密钥管理技术和使用者与设备身份认证技术。

意义在传统的企业网络配置中,要进行异地局域网之间的互连,传统的方法是租用DDN(数字数据网)专线或帧中继。

这样的通讯方案必然导致高昂的网络通讯/维护费用。

对于移动用户(移动办公人员)与远端个人用户而言,一般通过拨号线路(Internet)进入企业的局域网,而这样必然带来安全上的隐患。

虚拟专用网的提出就是来解决这些问题:(1)使用VPN可降低成本——通过公用网来建立VPN,就可以节省大量的通信费用,而不必投入大量的人力和物力去安装和维护WAN(广域网)设备和远程访问设备。

(2)传输数据安全可靠——虚拟专用网产品均采用加密及身份验证等安全技术,保证连接用户的可靠性及传输数据的安全和保密性。

(3)连接方便灵活——用户如果想与合作伙伴联网,如果没有虚拟专用网,双方的信息技术部门就必须协商如何在双方之间建立租用线路或帧中继线路,有了虚拟专用网之后,只需双方配置安全连接信息即可。

(4)完全控制——虚拟专用网使用户可以利用ISP的设施和服务,同时又完全掌握着自己网络的控制权。

用户只利用ISP提供的网络资源,对于其它的安全设置、网络管理变化可由自己管理。

在企业内部也可以自己建立虚拟专用网。

特点(1)安全保障VPN通过建立一个隧道,利用加密技术对传输数据进行加密,以保证数据的私有和安全性。

(2)服务质量保证(QoS)VPN可以不同要求提供不同等级的服务质量保证。

(3)可扩充性和灵活性VPN支持通过Internet和Extranet的任何类型的数据流。

(4)可管理性VPN可以从用户和运营商角度方便进行管理。

编辑本段功能在网络中,服务质量(QoS)是指所能提供的带宽级别。

将QoS融入一个VPN,使得管理员可以在网络中完全控制数据流。

信息包分类和带宽管理是两种可以实现控制的方法:信息包分类信息包分类按重要性将数据分组。

数据越重要,它的级别越高,当然,它的操作也会优先于同网络中相对次要的数据。

带宽管理通过带宽管理,一个VPN管理员可以监控网络中所有输入输出的数据流,可以允许不同的数据包类获得不同的带宽。

其他的带宽控制形式还有:通信量管理通信量管理方法的形成是一个服务提供商在Internet通信拥塞中发现的。

大量的输入输出数据流排队通过,这使得带宽没有得到合理使用。

公平带宽公平带宽允许网络中所有用户机会均等地利用带宽访问Internet。

通过公平带宽,当应用程序需要用更大的数据流,例如MP3时,它将减少所用带宽以便给其他人访问的机会。

传输保证传输保证为网络中特殊的服务预留出一部分带宽,例如视频会议,IP电话和现金交易。

它判断哪个服务有更高的优先权并分配相应带宽。

网络管理员必须管理虚拟个人网络以及使一个组织正常运作所需的资源。

因为远程办公还有待发展,VPN管理员在维护带宽上还有许多问题。

然而,新技术对QoS 的补充将会帮助网络管理员解决这个问题。

分类根据不同的划分标准,VPN可以按几个标准进行分类划分1. 按VPN的协议分类VPN的隧道协议主要有三种,PPTP,L2TP和IPSec,其中PPTP和L2TP协议工作在OSI模型的第二层,又称为二层隧道协议;IPSec是第三层隧道协议,也是最常见的协议。

L2TP和IPSec配合使用是目前性能最好,应用最广泛的一种。

2. 按VPN的应用分类1) Access VPN(远程接入VPN):客户端到网关,使用公网作为骨干网在设备之间传输VPN的数据流量2) Intranet VPN(内联网VPN):网关到网关,通过公司的网络架构连接来自同公司的资源3) Extranet VPN(外联网VPN):与合作伙伴企业网构成Extranet,将一个公司与另一个公司的资源进行连接3. 按所用的设备类型进行分类网络设备提供商针对不同客户的需求,开发出不同的VPN网络设备,主要为交换机,路由器,和防火墙1)路由器式VPN:路由器式VPN部署较容易,只要在路由器上添加VPN服务即可2)交换机式VPN:主要应用于连接用户较少的VPN网络3)防火墙式VPN:防火墙式VPN是最常见的一种VPN的实现方式,许多厂商都提供这种配置类型实现技术1.隧道技术实现VPN的最关键部分是在公网上建立虚信道,而建立虚信道是利用隧道技术实现的,IP隧道的建立可以是在链路层和网络层。

第二层隧道主要是PPP连接,如PPTP,L2TP,其特点是协议简单,易于加密,适合远程拨号用户;第三层隧道是IPinIP,如IPSec,其可靠性及扩展性优于第二层隧道,但没有前者简单直接。

2. 隧道协议隧道是利用一种协议传输另一种协议的技术,即用隧道协议来实现VPN功能。

为创建隧道,隧道的客户机和服务器必须使用同样的隧道协议。

1) PPTP(点到点隧道协议)是一种用于让远程用户拨号连接到本地的ISP,通过因特网安全远程访问公司资源的新型技术。

它能将PPP(点到点协议)帧封装成IP 数据包,以便能够在基于IP的互联网上进行传输。

PPTP使用TCP(传输控制协议)连接的创建,维护,与终止隧道,并使用GRE(通用路由封装)将PPP帧封装成隧道数隧在传输过程中的安全。

IPSec的主要特征在于它可以对所有IP级的通信进行加密。

我配置的实例是一个远程客户端(Windows 2000 Pro)与一个公司总部VPN server(Windows 2000 Pro)之间的连接,主要有三个步骤:1.配置VPN服务器,使之能够接受VPN接入。

2.VPN客户端(Win2000)的配置。

3.建立客户端与服务器间的VPN连接。

具体步骤如下:首先,需要公司总部的计算机(以下称之为“VPN服务器”)和分公司的计算机(以下称之为“VPN客户机”)均应能访问Internet,并且VPN服务器拥有一个Internet上合法的IP地址(即公网IP)。

相关文档
最新文档