好文档 - 专业文书写作范文服务资料分享网站

三级网络技术

天下 分享 时间: 加入收藏 我要投稿 点赞

态更新、允许安全的和非安全的动态更新。

69.ASDL提供的非宽带特性,上行速率在64 kbps~640 kbps,下行速率在500 kbps~ 7 Mbps。

70.网络系统分层设计的另一个好处是可以方便地分配和规划带宽,有利于均衡负荷,提高网络效率。根据实际经验总结:层次之间的上联带宽与下一级带宽之比一般控制在1:20。

71.路由信息协议(RIP)是内部网关协议中使用最广泛的一种协议,它是一种分布式、基于距离向量的路由选择协议,其特点是协议简单。它要求路由器周期性地向外发送路由刷新报文。路由刷新报文主要内容是由若干个(V,D)组成的表。其中,V代表矢量,标识该路由器可以到达的目标网络(或目的主机);D代表距离,指出该路由器到达目标网络(或目标主机)的距离。距离D对应该路由器上的跳数。其他路由器在接收到某个路由器的(V,D)报文后,按照最短路径原则对各自的路由表进行刷新。

72.链路状态数据库中保存的是全网的拓扑结构图,而非全网完整的路由表。

73.网桥工作在OSI模型中的第二层,即链路层。完成数据帧(frame)的转发,主要目的是在连接的网络间提供透明的通信。网桥的转发是依据数据帧中的源地址和目的地址来判断一个帧是否应转发和转发到哪个端口,网桥最重要的维护工作是构建和维护MAC地址表。 74.ID为1的VLAN是系统默认VLAN,通常用于设备管理。只能使用这个VLAN,但不能执行删除操作,即无法执行\命令。

75.RIP协议有两个版本:RIPv1和RIPv2。RIPv1的基本配置包括启用并进入RIP路由协议的配置模式,设置参与RIP协议的网络地址等。由于RIPv1不支持可变长掩码(VLSM),它只根据各类IP地址的网络号的位数来确定掩码。因此,在配置网络地址时无须给定子网掩码。 76.SSID是客户端设备用来访问接入点的唯一标识。

77.Windows XP系统中,命令nslookup用于测试域名与IP地址相互解析的功能;arp命令用于显示或修改地址转换协议(ARP)表项;netstat命令用于显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息等内容;query是应用程序的查询命令。 78.电子邮件系统使用的协议主要有:1.简单邮件传送协议(SMTP),用于发送子邮件或邮件系统间传送电子邮件,SMTP默认的TCP端口号为25;2.第3版本邮局协议(POP3) 默认的TCP端口号为110,用户使用POP3协议可以访问并读取邮件服务器上的邮件信息;3.第4版Internet消息访问协议(IMAP4),用于客户端管理邮件服务器上邮件的协议,默认的TCP端口号为143.公共管理信息协议(CMIP)是一种基于OSI参考模型的网络管理协议。

79.IIS6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站。这些网站用以使用

如下三种标识符进行区分:(1)主机头名称。(2)IP地址。(3)非标准ICP端口号。

80.在DNS服务器中,资源记录是指区域中的一组结构化的记录。常用的资源记录包括:主机地址资源记录,它将DNS域名映射到IP地址;

邮件交换器资源记录,为邮件交换器主机提供邮件路由;别名资源记录,将别名映射到标准DNS域名。

DNS服务器中没有\服务器\这一资源记录。 81.PIX防火墙基本配置命令nameif用于配置防火墙接口的名字,并指定安全级别。安全级别取值范围为1~99,数字越大安全级别越高。 82.Windows Server 2003操作系统的cmd命令窗口中,命令netstat用于显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。

83.拒绝服务攻击(Denial Of Service,DoS)的基本方式是通过发送大量合法的请求来消耗和占用过多的服务资源,使得网络服务不能响应正常的请求。

Land攻击:向某个设备发送数据包,并将数据包的源IP和目的IP都设置成攻击目标的地址。

DDoS分布式拒绝服务攻击:攻击者攻破了多个系统。并利用这些系统去集中攻击其他目标。成千上万的主机发送大量的请求,受害设备因为无法处理而拒绝服务。

Smurf攻击:攻击这冒充受害主机的ip地址,向一个大的网络发送echo request 的定向广播包,此网络的许多主机都做出回应,受害主机会收到大量的echo reply消息。

SYN Flooding 攻击:利用TCP连接的3次握手过程进行攻击。攻击者主机使用无效的IP地址。与受害主机进行TCP 3次握手。

84.路由器的突发处理能力是以最小帧间隔发送数据包而不引起丢失

的最大发送速率来衡量的,而不单单只是以最小帧间隔值来衡量的。 85.GP的打开(OPEN)分组用于与相邻的另一个BGP发言人建立相邻关系;更新(Update)分组用于发送某一路由的信息,以及列出要撤销的多条路由;保活(Keepalive) 分组用来确认打开报文,以及周期性地证实相邻边界路由器的存在;通知(Notification)分组用于发送检测到的差错。

86.最短路径优先协议(OSPF)最主要的特征是使用分布式链路状态协议。它要求路由器发送分信息是本路由器与路由器相邻,以及链路状态的度量。链路状态的度量主要有带宽、距离、费用、延时等。收敛时间是RIP距离向量的度量参数之一。路由信息协议(RIP)是内部网关协议中使用最广泛的一种协议,它是一种分布式、基于距离向量的路由选择协议。外部网关协议(EGP)是不同自治系统的路由器之间交换路由信息的协议,其典型协议是边界网关协议(BGP)。 87.在Catalyst 6500交换机的超级用户模式下,使用命令set interface sc0 可配置交换机的设备管理地址。

88.交换机的生成树优先级的取值范围是0~61440,增量为4096。优先级的值越小,优先级越高。通常交换机优先级的默认值为32768,可以使用命令人工修改该值。

89.无线路由器是具有路由功能、网络地址转换(NAT)等功能的AP,可用于组建无线局域网。无线网卡是WLAN系统中安装于各终端节点的最基本的硬件设备。无线接入点(AP)的基本功能时集合无线或有线

终端。无线网桥主要用于连接几个不同的网段,实现较远距离的无线数据通信。

90.IEEE 802.11b标准使用的是开放的2.4GHz频段,无须申请就可直接使用。

91.在DHCP服务器的【添加排除】配置界面中,只需输入准备从作用域内排除的有限IP地址序列,无须获得客户端的MAC地址信息。 92.布式入侵检测系统(IDS)可以分为层次式、协作式、对等式等类型。其中,对等模型的应用使得分布式IDS真正避免了单点故障的发生。层次式IDS将数据收集的工作分布在整个网络中。协作式IDS的各数据分析模块可以相对独立地进行决策,与层次式IDS相比,具有更大的自主性。

93.Cisco PIX 525防火墙配置模式pixfirewall(config)#下,命令conduit用于允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口;命令global用于指定外部IP地址范围(地址池);命令route用于设置指向内网和外网的静态路由;命令nat用于指定要进行转换的内部地址。

94.ServU FTP服务器的域创建完后,需要添加用户,才能被客户端访问。需要拥有管理员操作权限的用户,才能在Serv中注册用户。

95.OSPF配置模式下,使用命令area <区域号> range <子网地址> <子网掩码>定义某一特定范围子网的聚合。

96.两个RPR结点之间的裸光纤最大长度可以达到100km。RPR将顺时针

U FTP服务器

三级网络技术

态更新、允许安全的和非安全的动态更新。69.ASDL提供的非宽带特性,上行速率在64kbps~640kbps,下行速率在500kbps~7Mbps。70.网络系统分层设计的另一个好处是可以方便地分配和规划带宽,有利于均衡负荷,提高网络效率。根据实际经验总结:层次之间的上联带宽与下一级带宽之比一般控制在1:20。71.路由信息协议(RI
推荐度:
点击下载文档文档为doc格式
004yd7in7c5s23r4b01m9s4tl8lgrm00e14
领取福利

微信扫码领取福利

微信扫码分享