雷震甲——计算机网络管理课后习题答案(网络方向)

合集下载

雷震甲——计算机网络管理课后习题答案(网络方向)

雷震甲——计算机网络管理课后习题答案(网络方向)

雷震甲——计算机网络管理课后习题答案(网络方向)1.01网络管理对于网络的正常运行有什么意义?答:1、减少停机时间,2、改进响应时间,3、提高设备的利用率4、减少运行费用5、减少网络瓶颈6、提高运行效率1.02局域网管理与本书所讲的网络管理有什么不同?结合你使用的局域网操作系统试举出几种管理功能。

答:1.03被管理的网络设备有哪些?答:主机,网桥,路由器,交换机,集线器等被管理网络资源:网络硬件(物理介质和连网设备、计算机设备)、网络软件(操作系统软件、通信软件、应用软件)1.04网络管理系统分为哪些层次?网络管理框架的主要内容是哪些?答:1、OSI/RM2、管理站3、代理系统网络管理框架内容:各种网络管理应用工作的基础结构,1、管理功能分为管理站和代理2、为存储管理信息提供数据库支持3、提供用户接口和用户视图功能4、提供基本的管理操作1.05在管理站和代理中应配置哪些软件实体?答:管理站:1、OS 2、通信3、NME(网络管理实体) 4、应用5、NMA(网络管理应用)代理:1、OS 2、通信3、NME(网络管理实体) 4、应用1.06集中式网络管理和分布式网络管理有什么区别?各有什么优缺点?答:区别:集中式的网络中,至少有一个结点(主机或路由器)担当管理站角色,所有代理都在管理站监视和控制下协同工作,实现集成的网络管理。

而分布式的网络,是地理上分布的多台网络管理客户机与一网络管理服务器交互作用,共同完成网络管理功能。

集中式优点:管理人员可以有效的控制整个网络资源,根据需要平衡网络负载,优化网络性能。

缺点:网络通信消耗大,管理站失效,将导致网络管理中断;对于大型网络则力不从心。

分布式优点:灵活性和可伸缩性,善于控制大型网络。

缺点:不便于统一控制。

1.07什么是委托代理?答:有些设备不支持当前的网络管理标准,或无法完整实现NME 全部功能,或不能运行附加软件,用来管理这些非标准设备的标准设备,称为委托代理。

计算机网络习题库(附参考答案)

计算机网络习题库(附参考答案)

计算机网络习题库(附参考答案)一、单选题(共81题,每题1分,共81分)1.网络管理中的安全管理是指保护管理站和代理之间下列哪项的安全?( )。

A、信息存储B、完整信息C、信息交换D、信息索引正确答案:C2.校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是( )。

A、该计算机与DNS服务器不在同一子网B、提供被访问服务器名字解析的服务器有故障C、该计算机DNS设置有误D、本地域名服务器无法与外部正常通信正确答案:A3.以太网交换机端口A配置成10/100M自协商工作状态,与10M半双工网卡连接,自协商过程结束后端口A的工作状态 ( )。

A、10M半双工B、10M全双工C、100M半双工D、100M全双工正确答案:A4.IEEE制定的无线局域网协议标准是( )。

A、802.15B、802.11C、802.4D、802.3正确答案:B5.因为计算机数据是突发式地出现在传输线路上的,因此线路上真正用来传送数据的时间往往不到10%甚至低到1%,所以当使用()来传送计算机数据时,其线路的传输效率往往很低。

A、报文交换B、交换C、分组交换D、电路交换中心正确答案:D6.因特网用户的电子邮件格式必须是()。

A、用户名@邮箱所在主机的域名B、单位网络名@用户名C、用户名@单位网络名D、邮箱所在主机的域名@用户名正确答案:A7.下列关于邮件服务器的描述中,错误的是( )。

A、邮件服务器支持基于Web方式的访问和管理B、邮件管理工具包括系统设置.域名设置等C、在系统设置中可以通过增加新的域构建虚拟邮件服务器D、为建立邮件路由.需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录正确答案:D8.域名系统DNS的作用是( )。

A、存放主机域名B、存放IP地址C、将域名与IP地址进行转换D、存放电子邮箱号正确答案:C9.下列关于Windows 系统下DHCP服务器的描述中,错误的是( )。

计算机网络课后习题和答案解析

计算机网络课后习题和答案解析

第一章计算机网络概论第二章数据通信技术1、基本概念(1)信号带宽、信道带宽,信号带宽对信道带宽的要求答:信号带宽是信号所占据的频率范围;信道(通频)带宽是信道能够通过的信号的频率范围;信号带宽对信道带宽的要求:信道(通频)带宽>信号带宽。

(2)码元传输速率与数据传输速率概念及其关系?答:码元传输速率(调制速率、波特率)是数据信号经过调制后的传输速率,表示每秒传输多少电信号单元,单位是波特;数据传输速率(比特率)是每秒传输二进制代码的位数,单位是b/s或bps;两者的关系:比特率=波特率×log2N,N为电脉冲信号所有可能的状态。

(3)信道容量与数据带宽答:信道容量是信道的最大数据传输速率;信道带宽W是信道能够通过的信号的频率范围,由介质的质量、性能决定。

(4)数字信号的传输方式、模拟信号的传输方式答:数字信号传输:数据通信1)数/模转换-->模拟通信系统-->模/数转换2)直接通过数字通信系统传输模拟信号传输1)模拟通信:直接通过模拟通信系统2)数字通信:模/数转换-->数字通信系统-->数/模转换2、常用的多路复用技术有哪些?时分复用与统计复用技术的主要区别是什么?答:常用的多路复用技术有空分多路复用SDM、频分多路复用FDM、时分多路复用TDM和波分多路复用WDM;时分复用与统计复用技术的主要区别是:时分多路复用:1)时隙固定分配给某一端口2)线路中存在空闲的时隙统计时分多路复用(按排队方式分配信道):1)帧的长度固定2)时隙只分配给需要发送的输入端3、掌握T1和E1信道的带宽计算方法。

答:每一个取样值用8位二进制编码作为一个话路,则24路电话复用后T1标准的传输比特率为多少? 8000×(8×24+1)=1544000b/sE1 标准是32路复用(欧洲标准)传输比特率为多少?8000×(8×32)= 2048000bps 4、比较电路交换、报文交换、分组交换的数据报服务、分组交换的虚电路服务的优缺点?5、指出下列说法错误在何处:(1)“某信道的信息传输速率是300Baud”;(2)“每秒50Baud的传输速率是很低的”;(3)“600Baud和600bps是一个意思”;(4)“每秒传送100个码元,也就是每秒传送100个比特”。

计算机网络课后习题答案

计算机网络课后习题答案

w 第一章1-01、计算机网络向用户可以提供哪些服务?答:计算机网络向用户提供的最重要的服务有两个:(1)、连通服务:指计算机网络使上网用户之间可以交换信息,好像这些用户的计算机可以彼此直接连通一样。

(2)、资源共享:用户可以共享计算机网络上的信息资源、软件资源和硬件资源。

1-02、试简述分组交换的要点。

答:(1)分组传送:分组交换网以“分组”作为数据传输单元。

在发送报文前,先将较长的报文划分成一个个更小的等长数据段,在每一个数据段前面,加上必要的控制信息组成的首部,构成分组,传送到接收端。

接收端收到分组后剥去首部还原成报文。

(2)无连接:发送端在发送分组之前不必先建立连接,占用一条端到端的通信资源,而是在传输过程中一段段地断续占用通信资源,省去了建立连接和释放连接的开销,也使数据的传输效率更高。

(3)存储转发:路由器收到一个分组时,先将分组放入缓存,再检查其首部,查找转发表,按照首部中的目的地址找到合适的接口转发出去,把分组交给下一个路由器。

这样一步一步地以存储转发的方式,把分组交付到最终的目的主机分组交换具有高效、灵活、迅速、可靠等优点,但也存产生增加了时延(排队)和传送开销(包头)等问题。

分组交换比电路交换的电路利用率高,比报文交换的传输时延小,交互性好。

1-03、试从多个方面比较电路交换、报文交换和分组交换的主要优缺点。

答:(1)电路交换电路交换就是计算机终端之间通信时,一方发起呼叫,独占一条物理线路。

当交换机完成接续,对方收到发起端的信号,双方即可进行通信。

在整个通信过程中双方一直占用该电路。

它的特点是实时性强,时延小,交换设备成本较低。

但同时也带来线路利用率低,电路接续时间长,通信效率低,不同类型终端用户之间不能通信等缺点。

电路交换比较适用于信息量大、长报文,经常使用的固定用户之间的通信。

(2)报文交换将用户的报文存储在交换机的存储器中。

当所需要的输出电路空闲时,再将该报文发向接收交换机或终端,它以“存储——转发”方式在网内传输数据。

计算机网络安全课后习题答案

计算机网络安全课后习题答案

计算机网络安全(04751)第一章绪论 P2第二章物理安全 P6第三章信息加密与 P9第四章防火墙技术 P14第五章入侵检测技术 P18第六章网络安全检测技术 P21第七章计算机病毒与恶意代码防范技术 P23第八章网络安全解决方案 P27第1章绪论1.1.1计算机网络面临的主要威胁:/非恶意)典型的网络安全威胁:1.2.1计算机网络的不安全主要因素:(1误等。

(2(3可分为几个方面:①被动攻击②主动攻击③邻近攻击④分发攻击⑤内部人员攻击1.2.2不安全的主要原因1.3计算机网络安全的基本概念1.3.1计算机网络安全的定义网络的安全问题包括两方面内容:的)。

1.3.2计算机网络安全的目标:①保密性②完整性③可用性④可控性⑤不可否认性1.3.3计算机网络安全的层次:①物理安全②逻辑安全③联网安全④操作系统安全1.3.4网络安全包括三个重要部分:①先进的技术②严格的管理③威严的法律1.4计算机网络安全体系结构1.4.1网络安全基本模型:(P27图)1.4.2 OSI安全体系结构:①术语②安全服务③安全机制五大类安全服务,也称安全防护措施(P29):①鉴别服务②数据机密性服务③访问控制服务④数据完整性服务⑤抗抵赖性服务对付典型网络威胁的安全服务安全威胁安全服务假冒攻击鉴别服务非授权侵犯访问控制服务窃听攻击数据机密性服务完整性破坏数据完整性服务服务否认抗抵赖服务拒绝服务鉴别服务、访问控制服务和数据完整性服务等八种基本的安全机制:加密机制、数字签名机制、访问控制机制、数据完整性机制、鉴别交换机制、通信业务流填充机制、路由控制和公证机制1.4.3 PPDR模型(P30)包含四个主要部分:Policy(安全策略)、Protection(防护)、Detection(检测)和Response(响应)。

防护、检测和响应组成了一个完整的、动态的安全循环。

PPDR模型通过一些典型的数学公式来表达安全的要求:①P t>D t+R t②E t=D t+R t,如果P t=0Pt:防护时间,入侵者攻击安全目标花费时间;Dt:入侵开始到系统检测到入侵行为花费时间;Rt:发现入侵到响应,并调整系统到正常状态时间;Et:系统晨露时间;安全的全新定义:及时的检测和响应就是安全;及时的检测和恢复就是安全;解决安全问题的方向:提高系统的防护时间Pt,降低检测时间Dt和响应时间Rt。

计算机网络课后习题答案

计算机网络课后习题答案

第一章1. 网络攻击和防御分别包括哪些内容?攻击技术主要包括:1)网络监听:自己不主动去攻击别人,而是在计算机上设置一个程序去监听目标计算机与其他计算机通信的数据。

2)网络扫描:利用程序去扫描目标计算机开放的端口等,目的是发现漏洞,为入侵该计算机做准备。

3)网络入侵:当探测发现对方存在漏洞后,入侵到对方计算机获取信息。

4)网络后门:成功入侵目标计算机后,为了实现对“战利品”的长期控制,在目标计算机中种植木马等后门。

5)网络隐身:入侵完毕退出目标计算机后,将自己入侵的痕迹清除,从而防止被对方管理员发现。

防御技术主要包括;1)安全操作系统和操作系统的安全配置:操作系统是网络安全的关键。

2)加密技术:为了防止被监听和数据被盗取,将所有的逐句进行加密。

3)防火墙技术:利用防火墙,对传输的数据进行限制,从而防止被入侵。

4)入侵检测:如果网络防线最终被攻破,需要及时发出被入侵的警报。

5)网络安全协议:保证传输的数据不被截获和监听。

第二章2、简述TCP/IP协议族的基本结构,并分析每层可能受到的威胁及如何防御。

a、网络接口层:包括用于物理连接、传输的所有传输功能。

b、网络层:在两个主机之间通信必需的协议组成,通信的数据报文必须是可路由的。

网络层必须支持路由和路由管理。

该层常见的协议是:IP、ICMP、IGMP。

该层可能受到的威胁是IP欺骗攻击,保护措施是使用防火墙过滤和打系统补丁。

c、传输层:功能是网络中对数据进行分段,执行数学检查来保证所收数据的完整性,为多个应用同时传输数据多路复用数据流。

该层能识别特殊应用,对乱序收到的数据进行重新排序。

该层包括两个协议:TCP和UDP。

d、应用层:提供远程访问和资源共享。

包括:Telnet服务、FTP服务等,该层是最难保护的一层。

SMTP容易受到的威胁是:邮件炸弹、木马等。

保护措施是认证、用户安全意识教育。

FTP容易受到的威胁是:明文传输、黑客恶意传输非法使用等。

保护的措施是不许匿名登陆录,单独的服务器分区、禁止执行程序等。

计算机网络章习题及参考答案

计算机网络章习题及参考答案

第10章网络设备和建网1.端系统ES(End System)连网,需要解决哪些问题?答案:一台计算机作为端系统ES连网,需要解决两方面的问题:第一,它首先要加入一个局域网;其次,为了能与远方的端系统通信,还必须解决它所在的局域网与别的网络互连的问题。

2.网络互连所需的设备称为中继(Relay)系统RS,主要的RS有哪些?答案:根据中继系统所在的层次,可以有以下几种中继系统:第一层(物理层)中继系统,即转发器或集线器(Repeater或Hub),在介质段上逐个复制二进制位;第二层(数据链路层)中继系统,即网桥或交换机(Bridge或Switch),在局域网间存储转发帧;第三层(网络层)中继系统,即路由器(Router),在网络间存储转发分组;网络层以上的中继系统,称为网关(Gateway),也称为网间连接器、信关或联网机。

用网关连接两个不兼容的网络,需要在高层进行协议的转换。

3.简述调制解调器的工作原理。

答案:连续振荡的信号比其它信号传播得更远,因此,绝大多数远程通信系统发送连续的振荡信号,通常为正弦波,称为载波(Carrier)。

为了使载波能携带信息,必须对载波的某些参数进行修改,这就是调制。

无论使用什么传输介质(例如导线、光纤、微波或无线电频率),几乎所有的长距离数据传输都采用类似的工作原理:即发送装置产生一个连续振荡的载波信号,并用待发送的数据信号对载波进行调制,远方的接收装置则从到达的载波中检取出调制信号,并恢复原始数据。

4.以太网卡主要分为哪些类型? 在网卡选型上应考虑哪些问题?答案:按网卡支持的计算机总线类型有ISA、EISA、PCI和PCMCIA网卡等。

按网卡支持的传输速率分为10Mbps网卡、100Mbps网卡、10/100Mbps自适应网卡和1000Mbps网卡4类。

按网卡所支持的传输介质类型分为双绞线网卡、粗缆网卡、细缆网卡和光纤网卡4类。

在网卡选型应注意以下几个问题:一是组网使用的传输介质类型,二是计算机支持的扩展槽类型。

计算机网络管理(雷震甲)第8章

计算机网络管理(雷震甲)第8章

第8章 SNMPc网络管理软件的使用
企业版是适用于多用户环境的基本系统,包括SNMPc系统服 务器,一个远程控制台和一个远程轮询代理,提供500节点、 1000节点或25 000节点等三种版本。该系统可以由两个用户同时 使用,一个在服务器上操作,另一个在远程控制台上操作。远程 轮询功能(Remote Poller)可以帮助管理人员轮询任意远程节点。 远程扩展是企业版的可选组件。该选项使企业版可以拥有不 受数量限制的远程控制台用户和远程轮询代理,同时还提供JAVA 控制台支持。
配置的SNMP代理协议相似。任何支持SNMPv2C的设备通常也支持
SNMPv1,SNMPc能自动在两种模式之间自动切换,因此用户可以
选择SNMPv1作为任何SNMP设备的访问模式。 (4) SNMPv3:SNMPv3是安全的 SNMP 代理协议,支持身 份验证和加密功能。使用SNMPv3是一个高级课题,关于使用 SNMPv3的更多信息,可以通过“帮助/帮助主题”菜单搜索设
第8章 SNMPc网络管理软件的使用
图8.6 控制台启动和登录
第8章 SNMPc网络管理软件的使用 8.2.4 使用控制台组件
图8.7和表8.2描述了SNMPc控制台的主要组件及其功能。
第8章 SNMPc网络管理软件的使用
主按钮条 编辑按钮条
选择工具
事件日志工具
视图窗口区
图8.7 SNMPc控制台的主要组件
映射视图窗口通常是重叠窗口,它们显示在SNMPc的视图 窗口区。视图窗口区是主要区域,用户可以在此看到视图映射 布局并可添加、删除或移动映射对象,参见图8.10。
第8章 SNMPc网络管理软件的使用
图8.10 视图窗口区
第8章 SNMPc网络管理软件的使用 视图窗口区显示了多个窗口,如果顶层窗口处于最大化状 态,则将隐藏其它任何窗口。通过“窗口/平铺”菜单可以在视 图窗口区显示所有窗口。 ● 通过“视图/映射”或“视图/根子映射”菜单可以显示 顶级映射。 ● 双击映射选择树中的任一子网名称或映射视图中的子网 图标,可以显示该子网的映射视图。

精品课件-计算机网络(第三版 雷震甲)-第6章

精品课件-计算机网络(第三版 雷震甲)-第6章

第6章 局域网与城域网
HUB有两种形式。一种是有源HUB,另一种是无源HUB。有源 HUB中配置了信号再生逻辑,这种电路可以接收输入链路上的信 号,经再生后向所有输出链路发送。如果多个输出链路同时有 信号输入,则向所有输出链路发送冲突信号。
无源HUB中没有信号再生电路,这种HUB只是把输入链路上 的信号分配到所有的输出链路上。如果使用的介质是光纤,则 可以把所有的输入光纤熔焊到玻璃柱的两端,如图6-4所示。当 有光信号从输入端进来时就照亮了玻璃柱,从而也照亮了所有 输出光纤,这样就起到了光信号的分配作用。
第6章 局域网与城域网
图6-3 宽带系统的两种配置
第6章 局域网与城域网
两种电路配置都需要“端头”来连接两个方向不同的通路。 双缆配置中的端头是无源端头,朝向端头的通路称为“入径”, 离开端头的通路称为“出径”。所有的站向入径上发送信号, 经端头转接后发向出径,各个站从出径上接收数据。入径和出 径上的信号使用相同的频率。
第6章 局域网与城域网
● 802.6城域网(MAN)介质访问控制协议DQDB及物理层技 术规范。
第6章 局域网与城域网
由于宽带系统中需要模拟放大器,而这种放大器只能单方向 工作,所以加在宽带电缆上的信号只能单方向传播,这种方向性 决定了在同一条电缆上只能由“上游站”发送,而“下游站”接 收,相反方向的通信则必须采用特殊的技术。有两种技术可提供 双向传输:一种是双缆配置,即用两根电缆分别提供两个方向不 同的通路(图6-3(a));另一种是分裂配置,即把单根电缆的频带 分裂为两个频率不同子通道,分别传输两个方向相反的信号(图 6-3(b))。双缆配置可提供双倍的带宽,而分裂配置比双缆配置 可节约大约15%的费用。
由于环网是一系列点对点链路串接起来的,所以可使用任 何传输介质。最常用的介质是双绞线,因为它们价格较低;使 用同轴电缆可得到较高的带宽,而光纤则能提供更大的数据速 率。表6-3中表示了常用的几种传播介质的有关参数。

计算机网络管理(雷震甲)第2章

计算机网络管理(雷震甲)第2章

第2章 抽象语法表示ASN.1 2. 构造类型 构造类型有序列和集合两种,分别用SEQUENCE和SEQUENCE OF表示不同类型和相同类型元素的序列,分别用SET和SET OF 表示不同类型和相同类型元素的集合。序列和集合的区别是前 者的元素是有序的,而后者是无序的。 我们可以定义任何已知类型的序列,定义序列的语法是:
第2章 抽象语法表示ASN.1
2.2 ASN.1的基本概念
作为一种形式语言,ASN.1有严格的BNF定义。我们不想全 面研究它的BNF定义,而是自底向上地解释ASN.1基本概念,然 后给出一个抽象数据类型的例子。下面列出ASN.1文本的书写规 则,这些规则叫做文本约定(Lexical Conventions): (1) 书写的布局是无效的,多个空格和空行等效于一个空 格; (2) 用于表示值和字段的标识符、类型指针(类型名)和模块 名由大小写字母、数字和短线(Hyphen)组成;
LanSimpleCounterLimits::=SEQUENCE {ethernetCounter1 tokenRingCounter1 EthernetCollisionsCounter, TokenRingTokensLost}
第2章 抽象语法表示ASN.1 定义SET和SET OF的语法是类似的: SetType::=SET {ElementTypeList}| SET {} SetOfType::=SET OF Type | SET
M × BE
第2章 抽象语法表示ASN.1 其中尾数M和指数E可以取任何正/负整数值, 基数B可取2 或10。 枚举类型ENUMERATED是一个整数的表,每一个整数有一 个名字。与此类似的是,对于某些整数类型的值也可以定义一 个名字,但这两种类型是有区别的。对整数可以进行算术运算, 但对枚举类型却不能进行任何算术运算,也就是说,枚举类型 的值只是用整数表示的一个符号,而不具有整数的性质。下面 是定义枚举类型和定义整数类型的例子: EthernetAdapterStatus::=ENUMERATED{normal(0),degraded(1 ), offline(2),failed(3)} EthernetNumberCollisionsRange::=INTEGER{minimum(0),maxim um(1000)}

雷震甲计算机网络管理课后题答案第四章第五章

雷震甲计算机网络管理课后题答案第四章第五章

雷震甲计算机网络管理课后题答案第四章第五章雷震甲《计算机网络管理》课后题答案(第四章——第五章)名词解释:一、SNMP的组成:1、管理信息库结构的定义2、访问管理信息库的协议规范4.02 SNMPv1报文采用什么样的安全机制?这种机制有什么优缺点?答:SNMPv1的安全机制很简单,只是验证团体名。

优点:简单性。

缺点:很不安全,团体名以明文形式传输,容易被第三者窃取。

4.03举例说明如何检索一个简单对象,如何检索一个表对象?答:P764.04怎样利用GetNext命令检索未知对象?答:发出命令:GetNextRequest(udpInDatagrams.2)得到响应:GetResponse(udpNoPorts.0=1)4.05如何更新和删除一个表对象?答:更新:SetRequest(ipRouteMetric1.9.1.2.3=9)GetResponse(ipRouteMetric1.9.1.2.3=9)删除:SetRequest(ipRouteType.7.3.5.3=invalid)GetResponse(ipRouteType.7.3.5.3=invalid)4.06试描述数据加密、身份验证、数字签名和消息摘要在网络安全中的作用,这些安全工具能对付哪些安全威胁?答:1、数据加密:保密通信的基本手段2、身份认证:防止主动攻击的方法3、数字签名:防止否认的方法4、消息摘要:验证消息的完整性对付:窃取,假冒,篡改等安全威胁4.07 SNMPv2对SNMPv1进行了哪些扩充?答:1、管理信息结构的扩充2、管理站和管理站之间的通信3、新的协议操作4.08 SNMPv2对计数器和计量器类型的定义做出了哪些改进?这些改进对网络管理有什么影响?答:增加了两种新的数据类型,计数器没有定义的初始值,只有连续两次读计数器得到的增加值才有意义。

规定了Gauge32的最大值可以设置为小于232的任意正数MAX。

明确了当计数器到达最大值时可自动减少。

计算机网络管理部分课后习题答案

计算机网络管理部分课后习题答案

第一章1、网络管理:就是、监督一个复杂的计算机网络;以确保其具有最高的效率和生产力;能正常地、高效地运行;它是由计算机网络、管理员及管理系统等部分紧密结合而成的..P15网元:网络管理中可以监视和管理的最小单元..1物理介质和联网设备包括物理链路和数据链路层联网设备;2计算机设备包括打印机、处理器、存储设备和其他计算机外围设备;3网络互联设备网桥、路由器、网关等.. P4网络资源:网络的硬件系统、网络的软件系统以及服务等构成的..P4被管对象:为了实现远程逻辑管理;将被管网络资源中的网元抽象为对象的数据表示..P5网络管理系统:用来管理网络、保障网络正常运行的软件和硬件的有机结合的分布式网络应用系统..P62、管理者和管理员有什么区别P3和P7管理站硬件或者管理程序软件都可称为管理者Manager..Manager不是指人而是指机器或软件..网络的管理者是网络管理员..网络管理员实际上是从事网络管理工作的人..网络管理员Administrator指的是人..4、网络管理系统的内容包括哪些P61系统的功能;2网络资源的表示;3网络管理信息的表示;4系统的结构..7、网络管理的基本原理是什么P71若要管理某个对象;就必然会给该对象添加一些软件或硬件;但这种“添加”必须对原有对象的影响尽量小些..2由于管理信息而带来的通信量不应明显地增加网络的通信量..第二章2、简述OSI网络管理体系结构的子模型..P181功能模型;将整个管理系统划分为配置、故障、性能、安全、和计费管理五个功能域;这些模型结合在一起提供网络管理..2组织模型;处理系统组织方面的信息;采用管理系统和代理系统模式;定义了一些管理角色;如管理站、代理等..3信息模型;描述管理对象;包括一个管理信息结构、命名等级体系和管理对象定义..4通信模型;描述所需的通信过程;是基于系统的通信体系结构;包括应用管理、层管理和层操作3种交换管理信息的机制..3、网络管理系统的五大功能是什么他们之间的关系是什么样的 P19和P22功能:性能管理、故障管理、计费管理、配置管理、安全管理..关系:1性能管理、故障管理、计费管理属于对网络的监视范畴;而配置管理和安全管理则属于对网络的控制范畴..2配置管理是各管理功能的基础;其他各管理功能都需要使用配置管理的信息..3故障管理是整个网络管理功能的核心部分;尤其是在网络部署完成之后;用于保证网络能提供连续可靠的运行;减少网络运行中断对社会生产造成的影响和损失..故障管理的基础是网络性能和配置性能..4安全管理比较独特;既涉及其他管理功能的安全完成;也涉及网络的安全使用..性能管理和故障管理及安全管理的关系是密切的..性能降低将导致网络故障;有效的性能管理系统可以帮助网络管理人员加强故障的管理及排障能力..计费管理元始数据也是网络性能的体现..4、基于M/A模式的网络管理系统由哪几个要素组成P24要素:网络管理者、网管代理、一种通用的网络管理协议、一个或多个管理信息库..5、什么是网络管理体系结构的信息模型 P29被管对象的意义在整个网络系统中是统一的;即不依赖于任何一个被管对象的具体实现;因此必须要有一种标准化的描述语言来描述基于这种模型方法的管理信息..描述和管理相关的对象和信息的概念集合就构成了网络管理体系结果的信息模型..6、什么是通信模型包括哪些内容 P30通信模型:在多个网络管理实体之间交换管理信息的方案和机制..内容:1通信伙伴的描述;2通信机制的描述;即管理应用程序所需的通信服务和协议的描述;3通信中用到的数据结构的语法和语义定义数据交换的格式;4管理协议嵌入服务结构的机制和协议层级嵌入底层通信结构的机制..第三章2、简述陷阱Trap轮询引导的过程..P37在初始化时;管理站轮询某些关键信息如接口特性、作为基准的一些性能统计值;如发送和接收的分组的平均数的代理者..一旦建立了基准;管理站将降低轮询频度..相反地;由每个代理者负责向管理站报告异常事件..例如;代理者崩溃和重启动、连接失败、过载等..这些事件用SNMP的Trap消息报告..管理站一旦发现异常情况;可以直接轮询报告事件的代理者或它的相邻代理者;对事件进行诊断或获取关于异常情况的更多的信息..5、计算机和网络需要哪几方面的安全性7、MIB浏览器是什么它有什么用处为什么要研究和使用MIB浏览器 1MIB浏览器是一种重要的网络管理工具;也称为MIB编辑器..2用处:它使得用户能够以不同的方式遍历特定的MIB树;获得不同的对象“视图”..它的输出通常是图形化的;而且会给出所有MIB变量的简要信息;并标出其在树中的位置..3因为MIB浏览器使得对于MIB变量的浏览变得更加方便和容易..网络管理人员可以利用MIB变量浏览器取出网元的前端配置信息、性能参数以及统计数据等;对网络情况进行监视..8、SNMP支持哪五种报文操作GetRequest、GetNextRequest、GetResponse、SetRequest、Trap..第四章1、根据网络管理软件的发展历史、网络管理软件划分为几代3代2、网络管理软件结构是什么样的用户接口软件;管理专用软件;管理支持软件..3、根据管理对象的不同;网络管理软件分为哪两大类网络设备监控系统;桌面管理系统..5、Sniffer能进行哪些方面的管理1可进行完整的网络监测;2确保网络性能;3可以对整个网络的所有7层进行分析..第六章2、什么是性能管理具体包括哪些功能 P194和P195性能管理就是管理员通过网络、系统产生的报表数据进行实时的分析与管理;性能管理系统会保存大量采样数据同时定期对元始数据进行汇总;生成汇总化报表;以减少存储资源占有;提高数据质量..功能:数据收集功能;工作负载监视功能;摘要功能..4、网络性能管理的步骤是什么 P198网络监控和数据采集;网络性能基线描述;指定可接受的网络性能阈值;与实际的网络性能进行比较;发现偏离和性能异常;进行必要的网络调整与性能优化;所有这些步骤和措施均以SLA和QoS为核心和目的;周而复始;形成一个闭环..5、什么是网络测量网络测量的功能有哪些 P199网络测量是指遵照一定的方法和技术;利用软件和硬件工具来测试或验证表证网络性能指标的一系列活动的总和..功能:1网络的结构;2网络的流量特征;3用户和应用;4网络的错误和恶意的行为..6、网络性能的主要指标有哪些可用性;网络可用率;时延;抖动;丢包率;带宽吞吐量;带宽利用率;每秒包数量;服务质量协议;服务质量;协议分析;应用网段流量分析;设置CPU与内存..14个第七章1、网络安全的五大属性..保密性;完整性;可用性;真实性;可控性..2、OSI的网络安全模型..OSI参考模型是研究、设计新的计算机网络系统和评估、改进现有系统的理论依据;是理解和实现网络安全的基础..OSI安全体系结构是在分析对开放系统的威胁和其脆弱性的基础上提出来的..在OSI安全参考模型中主要包括安全服务、安全机制和安全管理;并给出了OSI网络层次、安全服务和安全机制之间的逻辑关系..3、网络安全的策略..物理安全策略;访问控制策略;加密策略;网络安全管理策略..第八章1、网络故障诊断及解决的一般步骤是什么1故障现象描述;2相关信息收集;3经验判断和理论分析;4各种可能原因列表;5对每一原因实施排错方案;6观察故障排查结果;7循环进行故障排查过程;8故障处理过程文档化..2、分层故障排除法的原理是什么 P280是把TCP/IP的分层模型和现实的网络环境相对应;从高到低或者从低到高判断故障..3、分段故障排除法的原理是什么 P285就是把故障分成几个段落;在逐一排除..分段的中心思想就是缩小网络故障涉及的设备和线路;来更快地判定故障;然后再逐级恢复原有网络..4、交换机常见的故障..硬件故障:电影故障;端口故障;模块故障;背板故障;线缆故障..软件故障:系统错误;配置不当;密码丢失;外部因素..5、路由器常见的故障..物理故障:1线路连接问题;与其他设备配合问题;接口配置问题;电源或接地不符合要求;传输线受到干扰;中间传输设备故障;环境的温湿度、洁净度、静电等指标超出使用范围;2串口故障;3以太网口故障;4路由器逻辑故障..第九章1、网络计费系统一般由哪几部分组成1基于路由器的流量计费方式;2基于snoop的流量计费;3基于proxy 的流量计费;4基于邮件日志的邮件计费;5拨入计费..2、基本路由器的流量计费方式的工作原理是什么这种计费方式使用在多数路由器;能够按照源IP地址和目的IP地址对来记录流量的特性;这些记录暂时存放在路由器内存中;计费服务器使用SNMP命令定时从路由器获取流量记录;通过分析这些记录得到收费范围内IP的流量统计数据..。

网络管理课后习题解答

网络管理课后习题解答

网络管理习题参考答案习题 11.什么是网络管理?网络管理的目标是什么?[解答] 网络管理是指对网络的运行状态进行监测和控制,并能提供有效、可靠、安全、经济的服务。

网络管理的目标是使网络的性能达到最优化状态。

通过网络管理,要能够预知潜在的网络故障,采取必要的措施加以预防和处理,达到零停机;通过监控网络性能,调整网络运行配置,提高网络性能;借助有效的性能尺度和评估方法,扩充和规划网络的发展。

所以网络管理的根本目标就是最大限度地满足网络管理者和网络用户对计算机网络的有效性、可靠性、开放性、综合性、安全性和经济性的要求。

2.网络管理标准有哪些?[解答] 网络管理的主要标准分别是OSI参考模型、TCP/IP参考模型、TMN参考模型、IEEE LAN/WAN以及基于Web的管理。

3.ISO制定的网络管理标准有哪些文件?其内容是什么?[解答] ISO在1989年颁布了ISO DIS7498-4(X.700)文件,定义了网络管理的基本概念和总体框架;之后在1991年发布的两个文件中规定了网络管理提供的服务和网络管理协议,即ISO 9595公共管理信息服务定义(Common Management Information Service,CMIS)和ISO 9596公共管理信息协议规范(Common Management Information Protocol,CMIP);在1992年公布的ISO 10164文件中规定了系统管理功能(System Management Functions,SMFs),而ISO 10165文件则定义了管理信息结构(Structure of Management Information,SMI)。

这些文件共同组成了ISO的网络管理标准。

4.TCP/IP网络管理标准有哪些主要的RFC文件?其内容是什么?[解答]TCP/IP网络管理在1987年11月提出的简单网关监控协议(Simple Gateway Monitoring Protocol,SGMP),并在此基础上发展为简单网络管理协议第一版(Simple Network Management Protocol,SNMPv1),陆续公布在1990和1991年的几个RFC(Request For Comments)文件中,即RFC 1155(SMI)、RFC 1157(SNMP)、RFC 1212(MIB定义)和RFC 1213(MIB-2规范)。

60计算机网络管理 雷震甲 (9)

60计算机网络管理 雷震甲 (9)
的最大报文长度。
第八章 网络管理工具
-i TTL:说明IP头中TTL字段的值,通常取主机的TTL 值,对于Windows XP主机,这个值是128,最大为255。
被中断,前者显示统计信息,后者不显示统计信息。 -a:用IP地址表示目标,进行反向名字解析,如果命
令执行成功,则显示对应的主机名。 -n Count:说明发送回声请求的次数,默认为4次。 -l Size:说明回声请求报文的字节数,默认是32,最
大为65 527。 -f:在IP头中设置不分段标志,用于测试通路上传输
ipconfig[/all] [/renew[Adapter]] [/release[Adapter]] [/flushdns] [/displaydns] [/registerdns] [/showclassid Adapter] [/setclassid Adapter [ClassID]]
第八章 网络管理工具
第八章 网络管理工具
第八章 网络管理工具
8.1 Wnidows管理命令 8.2 网络监视工具 8.3 网络管理平台
第八章 网络管理工具
8.1 网络诊断和配置命令
8.1.1 ipconfig ipconfig命令相当于Windows 9x中的图形化命令
Winipcfg,是最常用的Windows实用程序,可以显示所有网 卡的TCP/IP配置参数,可以刷新动态主机配置协议(DHCP) 和域名系统(DNS)的设置。ipconfig的语法如下:
第八章 网络管理工具 ● /release[Adapter]:向DHCP服务器发送DHCP Release
请求,释放网卡的DHCP配置参数和当前使用的IP地址。 ● /flushdns:刷新客户端DNS缓存的内容。在DNS排
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.01网络管理对于网络的正常运行有什么意义?答:1、减少停机时间,2、改进响应时间,3、提高设备的利用率4、减少运行费用5、减少网络瓶颈6、提高运行效率1.02局域网管理与本书所讲的网络管理有什么不同?结合你使用的局域网操作系统试举出几种管理功能。

答:1.03被管理的网络设备有哪些?答:主机,网桥,路由器,交换机,集线器等被管理网络资源:网络硬件(物理介质和连网设备、计算机设备)、网络软件(操作系统软件、通信软件、应用软件)1.04网络管理系统分为哪些层次?网络管理框架的主要内容是哪些?答:1、OSI/RM2、管理站3、代理系统网络管理框架内容:各种网络管理应用工作的基础结构,1、管理功能分为管理站和代理2、为存储管理信息提供数据库支持3、提供用户接口和用户视图功能4、提供基本的管理操作1.05在管理站和代理中应配置哪些软件实体?答:管理站:1、OS 2、通信3、NME(网络管理实体) 4、应用5、NMA(网络管理应用)代理:1、OS 2、通信3、NME(网络管理实体) 4、应用1.06集中式网络管理和分布式网络管理有什么区别?各有什么优缺点?答:区别:集中式的网络中,至少有一个结点(主机或路由器)担当管理站角色,所有代理都在管理站监视和控制下协同工作,实现集成的网络管理。

而分布式的网络,是地理上分布的多台网络管理客户机与一网络管理服务器交互作用,共同完成网络管理功能。

集中式优点:管理人员可以有效的控制整个网络资源,根据需要平衡网络负载,优化网络性能。

缺点:网络通信消耗大,管理站失效,将导致网络管理中断;对于大型网络则力不从心。

分布式优点:灵活性和可伸缩性,善于控制大型网络。

缺点:不便于统一控制。

1.07什么是委托代理?答:有些设备不支持当前的网络管理标准,或无法完整实现NME全部功能,或不能运行附加软件,用来管理这些非标准设备的标准设备,称为委托代理。

1.08网络管理软件由哪些部分组成?它们的作用各是什么?答:1、用户接口软件:对网络资源实施本地配置、测试和排错,一定的信息处理能力,实现异构型网络连接2、管理专用软件:支持多种网络管理应用,如配置管理、性能管理、故障管理3、管理支持软件:保留管理所需要的相关信息,具有基本文件管理功能,支持节点之间的通信。

1.09对网络监控有用的管理信息有哪些?代理怎样把管理信息发送给监视器?答:1、静态信息2、动态信息3、统计信息管理站和代理之间的信息交换通过协议数据单位(PDU)进行。

通常是管理站向代理发送请求PDU,代理以响应PDU回答,而管理信息包含在PDU参数中。

1.10系统响应时间由哪些部分组成?答:1、入口终端延迟2、入口排队时间3、入口服务时间4、CPU处理延迟5、出口排队时间6、出口服务时间7、出口终端延迟1.11网络资源的利用率与哪些因素有关?什么是合理的负载分布?答:负载和数据速率有关。

各链路的相对负载/相对容量(相对利用率),都比较平衡。

1.12性能测试报告应包括哪些内容?答:1、主机对通信矩阵2、主机组通信矩阵3、分组类型直方图4、数据分组长度直方图5、吞吐率-利用率分布6、分组到达时间直方图7、信道获取时间直方图8、通信延迟直方图9、冲突计数直方图10、传输计数直方图或者:宽带利用率、吞吐率降低的程度、通信繁忙的程度、网络瓶颈及响应时间等。

1.13故障监视可分为哪些功能模块?答:1、故障检测和报警功能2、故障预测功能3、故障诊断和定位功能1.14需要计费的网络资源有哪些?计费日志应包括哪些信息?答:资源:1、通信设施2、计算机硬件3、软件系统4、服务日志:1、用户标识符2、连接目标的标识符3、传送的分组数/字节数4、安全等级5、时间戳6、指示网络出错情况的状态码7、使用的网络资源1.15配置管理应包含哪些功能模块?设备的配置信息有哪些?答:功能模块:1、定义配置信息2、设置和修改设备属性3、定义或修改网络元素间的互联关系4、启动和终止网络运行5、发行软件6、检查参数值和互联关系7、报告配置现状配置信息:设备的名称、标识符、地址、状态、操作特点和软件版本1.16计算机网络的安全需求有哪些?答:1、保密性2、数据完整性3、可用性1.17对计算机网络的安全威胁有哪些?对网络管理的安全威胁有哪些?答:网络安全威胁:1、对硬件的威胁2、对软件的威胁3、对数据的威胁4、对网络通信的威胁网络管理安全威胁:1、伪装的用户2、假冒的管理程序3、侵入管理站或代理间的信息交换过程1.18计算机网络的安全管理应包含哪些内容?答:1、记录系统中出现的各类事件2、追踪安全审计试验,自动记录有关安全的重要事件3、报告和接收侵犯安全的警示信号,在怀疑出现威胁安全的活动时采取防范措施5、经常维护和检查安全记录,进行安全风险分析,编制安全评价报告6、备份和保护敏感的文件7、研究每个正常用户的活动形象,预先设定敏感资源的使用形象,以便检测授权用户的异常活动和对敏感资源的滥用行为或者:1、发现安全漏洞2、设计和改进安全策略3、根据管理记录产生安全事件报告4、维护安全业务(访问控制、数据加密、认证)1.19ISO制定的网络管理标准有哪些文件?各是什么内容?答:1、ISO DIS7498-4(X.700):定义了网络管理的基本概念和总体框架2、ISO 9595:公共管理信息服务定义3、ISO 9596:公共管理信息协议规范4、ISO 10164:系统管理功能5、ISO 10165:管理信息结构1.20TCP/IP网络管理标准有哪些主要的RFC文件?各是什么内容?答:1、RFC1155(SMI) 2、RFC1157(SNMP) 3、RFC1212(MIB定义) 4、RFC1213(MIB-2规范)名词解释:一、网络管理应用:用户根据需要开发的软件,这种软件运行在具体的网络上,实现特定的管理目标。

二、网络管理完成的任务:1、收集有关网络通信的统计信息2、对本地设备进行测试,记录设备状态信息3、在本地存储有关信息4、响应网络控制中心的请求,发送管理信息5、根据网络控制中心的指令,设置或改变设备参数三、网络管理功能分为:1、网络监视:收集系统和子网的状态信息,分析被管理设备的行为,以便发现网络运行中存在的问题2、网络控制:修改设备参数或重新配置网络资源,以便改善网络的运行状态四、网络监控要解决的问题:1、对管理信息的定义2、监控机制的设计3、管理信息的应用五、轮询:一种请求-响应式的交互作用,即由监视器向代理发出请求,询问它所需要的信息值,代理响应监视器的请求,从它所保存的管理信息库中取得请求的信息,返回给监视器。

六、事件报告:由代理主动发送给管理站的消息。

七、影响通信方式选择的主要因素:1、传送监控信息引起的通信量2、对危急情况的处理能力3、对网络管理站的通信时延4、被管理设备的处理工作量5、消息传输的可靠性6、网络管理应用的特殊性7、在发送消息之前通信八、网络管理功能:1、性能管理2、故障管理3、计费管理4、配置管理5、安全管理九、可用性:网络系统、元素或应用对用户可利用的时间的百分比十、响应时间:从用户输入请求到系统在终端上返回计算结果的时间间隔管理域:管理对象的集合叫管理域。

行政域:划分和改变管理域,协调管理域之间的关系。

2.01表示层的功能是什么?抽象语法和传输语法各有什么作用?答:2.02用ASN.1表示一个协议数据单元(例如,IEEE802.3的帧)。

答:2.03用基本编码规则对长度字段L编码:L=18,L=180,L=1044。

答:2.04用基本编码规则对下面的数据编码:标签值=1011001010,长度=255.答:2.05为什么要用宏定义?怎样由宏定义得到宏实例?答:3.01Internet网络管理框架由哪些部分组成?支持SNMP的体系结构由哪些协议层组成?答:1、RFC1155定义了管理信息结构(SMI),即规定了管理对象的语法和语义2、RFC1212说明了定义MIB 模块的方法3、RFC1213定义了MIB-2管理对象的核心集合,这些管理对象是任何SNMP系统必须实现的4、RFC1157是SNMP V1协议的规范文件。

应用层协议,UDP协议,TCP/IP3.02SNMP环境中的管理对象是如何组织的?这种组织方式有什么意义?答:组织:分层的树结构。

意义:1、表示管理和控制关系2、提供了结构化的信息组织技术3、提供了对象命名机制3.03MIB-2中的应用类型有哪些?计数器类型和计量器类型有什么区别?答:1、networkaddress::=choice{internet ipaddress}2、internet object identifier::={iso(1)org(3)dod(6)1}3、ipaddress::=[application 0] implict octet string(size(4))4、counter::= [application 1] implict intrger(0..4 294 967 295)5、gauge:= [application 2] intrger(0..4 294 967 295)6、timeticks::= [application 3] intrger(0..4 294 967 295)7、opaque::= [application 4] octet string—arbitrary ASN.1 value区别:计量器与计数器不同的地方是计量器达到最大值后不回零,而是锁定在232-13.04RFC1212给出的宏定义由哪些部分组成?试按照这个宏定义产生一个宏实例。

答:1、SYNTAX,表示对象类型的抽象语法2、ACESS,定义SNMP协议访问对象的方式3、DesctPart,任选,用文字说明对象类型含义4、RefValPart,任选,用文字说明可参考在其他MIB模块定义的对象5、indexpart,用于定义表对象的索引项6、defvalpart,定义了对象实例默认值,任选7、value notation,指明对象的访问名3.05MIB-2的管理对象分为哪几个组?答:1、系统组2、接口组3、地址转换组4、IP组5、ICMP组6、TCP组7、UDP组8、EGP组9、传输组3.06什么是标量对象?什么是表对象?标量对象和表对象的实例如何标识?3.07为什么不能访问表对象和行对象?答:表和行对象是没有实例标识符的,因为她们不是叶子节点,SNMP不能访问。

3.08对象标识符是由什么组成的?为什么说对象的字典顺序对网络管理是很重要的?答:x.i.(tcpConnLocalAddress).( tcpConnLocalPort).( tcpConnRemAddress).( tcpConnRemPort)对象的顺序对网络管理是很重要的,因为管理站可能不知道代理提供的MIB的组成,所以管理站要用某种手段搜索MIB树,在不知道对象标识符的情况下访问对象的值。

相关文档
最新文档