




已閱讀5頁,還剩20頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
網(wǎng)路學員面試常見問題:1請你修改一下LINUX的視頻驅(qū)動和聲音驅(qū)動答: redhatlinux中用sndconfig來設置聲卡,如果沒有某個模塊,就需要重新編譯內(nèi)核(編譯最新發(fā)布的linux 內(nèi)核),如果還不行,只好用ALSA 音效驅(qū)動程式. Redhat-config-2請你修改一下LINUX的啟動速度1.運行級別設為3 2.chkconfig從中可以關(guān)掉一些不需要的服務,如sendmail4請你說下怎么取消APACHE的目錄索引 Apache中第一個目錄設置都是在在他們之間的里面會有一個options的選項后面如果有indexes選項的話就是說如果在目錄下找不到主文件的話就把目錄下的內(nèi)容列出來如FTP一樣你把那個indexes去掉就好了5熱備份路由(HSRP)的實現(xiàn)方法答:通過共享一個IP地址和MAC地址,兩個或者多個路由器可以作為一個虛擬路由器,當某個路由器按計劃停止工作,或出現(xiàn)預料之外的故障時,其他路由器能夠無縫的接替它進行路由選擇。這使得LAN內(nèi)的主機能夠持續(xù)的向同一個IP地址和MAC地址發(fā)送IP數(shù)據(jù)包,路由器的故障切換對主機和其上的會話是透明的。已經(jīng)開始的TCP會話也可以承受故障切換6負載(集群)的實現(xiàn)方法兩臺計算機和一個磁盤柜是主要的硬件設備,每太計算機上有兩塊網(wǎng)卡,其中的一快網(wǎng)卡相互連接,來貞聽心跳指數(shù),另一塊網(wǎng)卡連接公共網(wǎng)絡,當一臺計算機DOWN機以后,另外一臺計算機通過心跳指數(shù)來判斷,然后自己接替另外一臺計算機的工作,他們的數(shù)據(jù)放在公共的磁盤柜里。這樣可以使他們提供服務數(shù)據(jù)的一致性。7ACPHE的實現(xiàn)方法1. 基本配置KeepAlive 設置問 on MaxClient 5000 設置客戶端最大清楚數(shù)量5000ServerAdmin 設置管理員的e-mailServerName 設置服務器的FQDNDiretcoryIndex index.html index.php index.htm index.cgi 設置服務器默認文檔2. 分割配置任務在主配置文件中加入以下內(nèi)容 AllowOverride Options然后到“/var/www/html/private”目錄下建立”.htaccess”文件在里寫上 “Options -Indexes”重新啟動 httpd 服務 # service httpd restart3. 配置每個用戶的WEB站點修改主配置文件http.conf加入: UserDir disable root 禁止root用戶使用個人站點 Userdir public_html 每個用戶WEB站點的目錄去掉: AllowOverride FileInfo AuthConfig Limit Indexes Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec Order allow,deny Allow from all Order deny,allow Deny from all 前面的注釋內(nèi)容在每個用戶的主目錄下建立public_html站點目錄。在站點目錄中建立網(wǎng)頁設置用戶目錄的權(quán)限為744 如果是動態(tài)網(wǎng)頁根據(jù)需求設置權(quán)限4. 認證和授權(quán)在主配置文件中加入以下內(nèi)容 對/var/www/html/private 目錄認證 AllowOverride None 不使用.htaccess文件 AuthType Basic 認證模式 AuthName benet 提示信息 AuthUserFile /var/www/passwd/benet 密碼文件存放路徑 require valid-user 授權(quán)給人證口令文件中的所有用戶在 /var/www/passwd/下生成密碼文件 #htpasswd c #htpasswd c benet benet 修改密碼文件的權(quán)限為apache#chown apache.apache benet重新啟動http服務8DNS的實現(xiàn)方法DNS的全稱是(Domain name system)有迭代查詢和遞歸查詢兩種方式9防火墻(LINUX)的實現(xiàn)方法10WEB服務器的負載均衡?在網(wǎng)卡屬性上有個負載均衡,然后在兩臺計算機上寫上他們共有的IP地址,就可以實現(xiàn)負載均衡了。11設計一個校園網(wǎng)絡方案(畫出拓撲圖)A用D-LINK產(chǎn)品(D-LINK是貓,單機上網(wǎng)用的; TP-LINK是路由器,多機上網(wǎng)用的)B用CISCO產(chǎn)品A用D-LINK產(chǎn)品B用CISCO產(chǎn)品12設計一個電子政務系統(tǒng)(畫出圖)寫出設計要點13寫出常用幾種網(wǎng)絡操作系統(tǒng)的優(yōu)缺點答:Linux是免費的軟件,源代碼公開,支持多用戶,多進程,多線程,實時性較好,功能強大而且穩(wěn)定,易用性較差。 Windows對客戶端軟件和多媒體軟件的支持較好,易用性強14用你自己熟悉的網(wǎng)絡產(chǎn)品設計電子銀行管理系統(tǒng)15raid0、1、5的特點和優(yōu)點。答:類型 特點 優(yōu)點raid0 兩塊磁盤、沒有冗余 速度快raid1 偶數(shù)塊容量相同的磁盤構(gòu)成 提供冗余 raid5 三塊以上容量相同的磁盤構(gòu)成 容錯功能好,速度快16SMTP,POP3端口號。答:SMTP TCP 25 POP3 TCP 11017OSI七層模型。答:OSI (Open System Internetwork) 應用層 (application layer) 表示層 (presentation layer) 會話層 (session layer) 傳輸層 (transport layer) 網(wǎng)絡層 (network layer) 數(shù)據(jù)鏈路層 (data link layer)物理層 (physical layer)18添加靜態(tài)路由命令。答:ip route network netmask next_hop19LINUX是實時還是分時操作系統(tǒng)。答:linux屬于分時操作系統(tǒng)20瀏覽網(wǎng)頁出現(xiàn)亂碼什么原因。21VLAN實現(xiàn)的功能隔離廣播域,實現(xiàn)區(qū)域劃分22IP子網(wǎng)劃分問題。23能否將WIN2000P升級成WIN2000S?答:無法將個人版操作系統(tǒng)升級成服務器版。24怎樣保證1個文檔的安全性?答:可以利用windows的NTFS權(quán)限,對存放該文件的文件夾授予自己可讀寫,其他人拒絕訪問的權(quán)限。再利用加密軟件(如PGP),對文檔進行對稱加密,確保文檔的機密性。25SAMBA實現(xiàn)什么功能?答:samba可以在windows和linux系統(tǒng)之間實現(xiàn)文件和打印機的共享。26怎樣實現(xiàn)VLAN間通信?在三層上啟用路由功能就可以了,在2層上要做單臂路由,通過路由器實現(xiàn)VLAN通信271個公有IP接入路由器,怎樣實現(xiàn)局域網(wǎng)上網(wǎng)?做代理服務器,或者做NAT地址轉(zhuǎn)換,把內(nèi)網(wǎng)的私有IP地址轉(zhuǎn)換成公共IP地址。28路由器中sh int 的意思是什么? 答:查看路由器中的所有端口配置信息。29Windows 2000 也有了類似上面的(1中)界面的工具,叫做什么? 答:“netsh”30在Windows 2000 的 cmd shell 下,輸入 netsh 顯示什么提示符?輸入 int ip顯示什么提示符?輸入 dump ,我們能看到什么內(nèi)容? 答:在command line下依次輸入 netsh、int、ip、dump 顯示如下內(nèi)容:c:netsh netshint netsh interfaceipnetsh interface ipdump(在此輸入dump顯示一個配置腳本)可以看到當前系統(tǒng)的網(wǎng)絡配置31對于 Windows 95 和 Windows 98 的客戶機,使用 winipcfg 命令還是 ipconfig 命令?答:Windows 95和Windows 98的客戶機使用winipcfg來查看網(wǎng)絡配置信息。32要給出所有接口的詳細配置報告,包括任何已配置的串行端口使用什么命令?答:在該設備的特權(quán)模式下輸入show interface即可查看到該設備所有接口的詳細配置信息。33ipconfig /all命令的作用?答:可以用于查看所有網(wǎng)絡連接的詳細信息。34使用 Ping 命令的作用? 答:ping命令主要用于測試網(wǎng)絡的連通性。35使用 Ping 命令的一般步驟:答:ping 查看TCP/IP協(xié)議及配置是否正確;ping 驗證是否正確地添加到網(wǎng)絡;ping 驗證網(wǎng)關(guān)是否運行以及能否與本地主機通訊;ping 驗證能否通過路由器通訊;通則說明正常,不通說明線路可能存在問題或使用了防火墻。36再用ping命令時如果用地址成功,但是用名稱 Ping 失敗,則問題有可能處在什么地方?為什么?答:問題可能出在主機到名稱服務器這段范圍內(nèi),由于名稱服務器(DNS)無法為主機解析域名(不能將IP地址和域名相對應),所以ping地址成功,而ping名稱會失敗。37如果在任何點上都無法成功地使用 Ping命令怎么辦?答: 38說說ARP的解析過程。答:ARP用于把一個已知的IP地址解析成MAC地址,以便在MAC層通信。為了確定目標的MAC地址,首先查找ARP緩存表。如果要查找的MAC地址不在表中,ARP會發(fā)送一個廣播,從而發(fā)現(xiàn)目的地的MAC地址,并記錄到ARP緩存表中以便下次查找。39說說你知道的防火墻及其應用。防火墻可以隔離內(nèi)部網(wǎng)絡和外部網(wǎng)絡,能限制內(nèi)部網(wǎng)絡的行為,能防止外部網(wǎng)絡的攻擊,40ATM的禎 格式。41輸入網(wǎng)址到網(wǎng)頁打開數(shù)據(jù)經(jīng)過的過程答:客戶端輸入網(wǎng)址,請求與服務器的80端口建立連接。 服務器收到請求,并響應客戶端;客戶端接收到服務器的響應,準備開始接收數(shù)據(jù)。服務器開始發(fā)送數(shù)據(jù)。(三次握手)第1次握手:客戶端通過將一個含有“同步序列號(SYN)”標志位的數(shù)據(jù)段發(fā)送給服務器請求連接。第2次握手:服務器用一個帶有“確認應答(ACK)”和“同步序列號(SYN)”標志位的數(shù)據(jù)段響應客戶端。第3次握手:客戶端發(fā)送一個數(shù)據(jù)段確認收到服務器的數(shù)據(jù)段,并開始傳送實際數(shù)據(jù)。42TCP/IP 中各個字母代表的含義答:Transmission Control Protocol / Internet Protocol43.端口鏡像是怎么實現(xiàn)的?配置Catalyst交換端口分析器(SPAN) 介紹 交換端口分析器(SPAN)功能有時被稱為端口鏡像或端口監(jiān)控,該功能可通過網(wǎng)絡分析器(例如交換機探測設備或者其它遠程監(jiān)控(RMON)探測器)選擇網(wǎng)絡流量進行分析。以前,SPAN是Catalyst交換機族較為基本的功能,但最新推出的CatOS有許多增強功能,而且有許多功能是用戶現(xiàn)有才開始使用的。本文并不是SPAN功能的又一種配置指南,而是立足于介紹已實施的SPAN的最新功能。本文將對SPAN的一般問題進行回答 ,例如:SPAN是什么?我如何對它進行配置?有什么不同的功能(尤其是同時進行多個SPAN話路)?需要何種級別的軟件來執(zhí)行這些功能?SPAN是否會影響交換機的性能?開始配置前 規(guī)則 有關(guān)詳情,請參閱 Cisco技術(shù)提示規(guī)則。SPAN簡要介紹 SPAN是什么?為什么需要SPAN? 在交換機上引入SPAN功能,是因為交換機和集線器有著根本的差異。當集線器在某端口上接收到一個數(shù)據(jù)包時,它將向除接收該數(shù)據(jù)包端口之外的其它所有端口發(fā)送一份數(shù)據(jù)包的拷貝。當交換機啟動時,它將根據(jù)所接收的不同數(shù)據(jù)包的源MAC地址開始建立第2層轉(zhuǎn)發(fā)表。一旦建立該轉(zhuǎn)發(fā)表,交換機將把指定了MAC地址的業(yè)務直接轉(zhuǎn)發(fā)至相關(guān)端口。 例如,如果您想要截獲從主機A發(fā)送至主機B的以太網(wǎng)業(yè)務,而兩臺主機是用集線器相連的,那么只要在該集線器上安裝一嗅探器,所有端口均可看見主機A和主機B之間的業(yè)務:在交換機中,當知道了主機B的MAC地址之后,從主機A到主機B的單播業(yè)務僅被轉(zhuǎn)發(fā)至主機B的端口,因此,嗅探器看不見:在這個配置中,嗅探器將僅截獲擴散至所有端口的業(yè)務,例如廣播業(yè)務、具有CGMP或者IGMP偵聽禁止的組播業(yè)務以及未知的單播業(yè)務。當交換機的CAM表中沒有目的地的MAC時,將發(fā)生單播泛濫。它無法理解向何處發(fā)送業(yè)務,而將數(shù)據(jù)包大量發(fā)送至VLAN中的所有端口。 將主機A發(fā)送的單播數(shù)據(jù)包人工復制到嗅探器端口需要一些附加功能來實現(xiàn)。在上面的圖表中,與嗅探器相連的端口配置為:對主機A發(fā)送的每一個數(shù)據(jù)包拷貝進行接收。該端口被稱為SPAN端口。下文各節(jié)將說明如何對該功能進行精確的調(diào)節(jié),使其作用不僅僅限于監(jiān)控端口。 SPAN術(shù)語 入口業(yè)務: 進入交換機的業(yè)務。 出口業(yè)務: 離開交換機的業(yè)務。 源(SPAN)端口: 用SPAN功能受監(jiān)控的端口。 目的地(SPAN)端口: 監(jiān)控源端口的端口,通常連有一個網(wǎng)絡分析器。 監(jiān)控端口:在Catalyst2900xl/3500xl/2950術(shù)語中,監(jiān)控端口也是目的地SPAN端口。 本地SPAN: 當被監(jiān)控端口全部位于同一交換機上作為目的地端口時,SPAN功能為本地SPAN功能。這和下文中的遠程SPAN形成對比。 遠程SPAN或者RSPAN: 作為目的地端口的某些源端口沒有位于同一交換機上。這是一項高級功能,要求有專門的VLAN來傳送該業(yè)務,并由交換機之間的SPAN進行監(jiān)控。并非所有交換機均支持RSPAN,所以,請檢查各自的版本說明或者配置指南,來核實您要進行配置的交換機是否可以使用該功能。 PSPAN: 指基于端口的SPAN。用戶對交換機指定一個或者數(shù)個源端口以及一個目的地端口。 VSPAN: 指基于VLAN的SPAN。在給定的交換機中,用戶可以使用單個命令來選擇對屬于專門VLAN的所有端口進行監(jiān)控。 ESPAN ESPAN指SPAN增強版本。該術(shù)語在SPAN的發(fā)展期間數(shù)次用于命名新增功能,因此意義并不很明確。在本文中避免使用該術(shù)語。 管理源: 已配置受監(jiān)控的源端口或者VLAN的列表。 操作源: 受到有效監(jiān)控的端口列表。這可能和管理源有所不同。例如,在關(guān)閉模式下的端口可能在管理源中出現(xiàn),但它不受到有效監(jiān)控。page所用的組件 本文使用CatOS 5.5作為Catalyst 4000、5000以及6000族的參考。在Catalyst 2900XL/3500XL族中使用了Cisco IOS(r)軟件版本12.0(5)XU。雖然本文以后會根據(jù)SPAN的變化而更新,但有關(guān)SPAN功能的最新發(fā)展情況,請參閱文檔的版本說明。 本文中所提供的信息是在從特殊實驗室環(huán)境下的設備中產(chǎn)生的。本文中所使用的所有設備均以缺省配置啟動。如果您是在實際網(wǎng)絡中作業(yè),請確保您在使用所有命令之前,已了解這些命令可能產(chǎn)生的影響。.Catalyst 2900XL/3500XL交換機上的SPAN 提供的功能及限制 Catalyst 2900XL/3500XL中的端口監(jiān)控功能沒有太過擴展,因此比較容易理解。您可以根據(jù)需要創(chuàng)建多個本地PSPAN話路。例如,您可以在您選作目的地SPAN端口的端口配置創(chuàng)建PSPAN話路,只需用 端口監(jiān)視 命令列出您想監(jiān)控的源端口即可。在Catalyst 2900XL/3500XL的術(shù)語中,監(jiān)控端口其實是目的地SPAN端口。 主要限制在于:與給定話路相關(guān)的所有端口(無論源端口還是目的地端口)必須屬于同一VLAN。. 如果您沒有在端口監(jiān)控命令中指定任何接口,則作為接口的所有其它屬于同一VLAN的端口將受到監(jiān)控。 以下限制,摘自 Catalyst 2900XL/3500XL 的命令參考:ATM端口是唯一無法受到監(jiān)控的端口。然而您還是可以對ATM端口進行監(jiān)控。以下限制適用于具有端口監(jiān)控能力的各個端口: 快速EthernetChannel或者千兆EthernetChannel 端口群中不能有監(jiān)控端口。 因為端口安全性而無法啟用監(jiān)控端口。 監(jiān)控端口不可以是多VLAN端口。 當端口受到監(jiān)控時,監(jiān)控端口必須是同一VLAN的成員。對于監(jiān)控端口以及受到監(jiān)控的端口,不允許進行VLAN成員的改變。 監(jiān)控端口不可以是動態(tài)接入端口或者中繼端口。但是,靜態(tài)接入端口可以對中繼線上的VLAN、多VLAN或者動態(tài)接入端口進行監(jiān)控。受到監(jiān)控的VLAN與靜態(tài)接入端口有關(guān)聯(lián)。 如果監(jiān)控器以及受監(jiān)控端口為受保護端口,端口監(jiān)控將不起作用。有關(guān)功能沖突的補充信息,請參閱下文的鏈接: 管理交換機管理配置沖突 - Catalyst 2900XL/3500XL 系列 請注意,處于監(jiān)控狀態(tài)的端口不執(zhí)行生成樹協(xié)議(STP),但端口仍然屬于其鏡像的端口VLAN。如果端口監(jiān)控屬于某個環(huán)路的一部分(例如,當您將其連接至集線器或者網(wǎng)橋,而環(huán)接至網(wǎng)絡的其它部分時),您可能會以嚴重的橋接環(huán)路狀況收尾,因為您不再受到STP的保護。請參閱 “為什么我的SPAN話路會產(chǎn)生一個橋接環(huán)路?”一節(jié), 看一看產(chǎn)生該情況的一個實例。 配置實例 在本例中,創(chuàng)建了兩個并行的SPAN話路。 端口Fa0/1將對由端口Fa0/2發(fā)送、端口Fa0/5接收的業(yè)務進行監(jiān)控。它也將對往返于管理接口VLAN 1的業(yè)務進行監(jiān)控。 端口Fa0/4將對端口Fa0/3以及Fa0/6進行監(jiān)控。端口Fa0/3、Fa0/4以及Fa0/6均在VLAN 2中進行配置;其它端口以及管理接口均在默認的VLAN 1中進行配置。 網(wǎng)絡圖 Catalyst 2900XL/3500XL上的配置樣本Catalyst 2900XL/3500XL上的配置樣本 ! interface FastEthernet0/1 port monitor FastEthernet0/2 port monitor FastEthernet0/5 port monitor VLAN1 ! interface FastEthernet0/2 ! interface FastEthernet0/3 switchport access vlan 2 ! interface FastEthernet0/4 port monitor FastEthernet0/3 port monitor FastEthernet0/6 switchport access vlan 2 ! interface FastEthernet0/5 ! interface FastEthernet0/6 switchport access vlan 2 ! ! interface VLAN1 ip address 36 no ip directed-broadcast no ip route-cache ! 配置步驟說明如果要將端口Fa0/1配置為源端口Fa0/2、Fa0/5以及管理接口的目的端口,請在配置模式中選擇接口Fa0/1: Switch(config)#int fa0/1 Enter the list of ports to be monitored: Switch(config-if)#port monitor fastEthernet 0/2 Switch(config-if)#port monitor fastEthernet 0/5 然后,這兩個端口接收的或者發(fā)送的數(shù)據(jù)包也會被復制到端口Fa0/1。使用另一版本的port monitor 命令對管理接口的監(jiān)控進行配置: Switch(config-if)#port monitor VLAN 1 注:?/B上文中的命令并不意味著端口Fa0/1將監(jiān)控整個VLAN 1。VLAN 1關(guān)鍵字僅指交換機的管理接口。 輸入以下命令說明在不同VLAN中監(jiān)控某個端口是不可能的:Switch(config-if)#port monitor fastEthernet 0/3 FastEthernet0/1 and FastEthernet0/3 are in different vlanTo finish the configuration, configure another session, this time using Fa0/4 as a destination SPAN port: Switch(config-if)#int fa0/4 Switch(config-if)#port monitor fastEthernet 0/3 Switch(config-if)#port monitor fastEthernet 0/6 Switch(config-if)#Z 檢查配置情況的最佳方法是發(fā)出簡單的 show running命令,或者使用 show port monitor 命令: Switch#show port monitor Monitor Port Port Being Monitored - - FastEthernet0/1 VLAN1 FastEthernet0/1 FastEthernet0/2 FastEthernet0/1 FastEthernet0/5 FastEthernet0/4 FastEthernet0/3 FastEthernet0/4 FastEthernet0/6注:?/BCatalyst 2900XL以及3500XL不支持單一接收方向的SPAN(Rx SPAN或者入口SPAN)或者單一發(fā)送方向的SPAN(Tx SPAN或者出口SPAN)。所有配置SPAN的受控端口必須既能進行業(yè)務接收(Rx)又能進行業(yè)務發(fā)送(Tx)。華為【3026等交換機鏡像】S2008/S2016/S2026/S2403H/S3026等交換機支持的都是基于端口的鏡像,有兩種方法:方法一1. 配置鏡像(觀測)端口 SwitchAmonitor-port e0/82. 配置被鏡像端口 SwitchAport mirror Ethernet 0/1 to Ethernet 0/2方法二1. 可以一次性定義鏡像和被鏡像端口SwitchAport mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8【8016交換機端口鏡像配置】1. 假設8016交換機鏡像端口為E1/0/15,被鏡像端口為E1/0/0,設置端口1/0/15為端口鏡像的觀測端口。SwitchA port monitor ethernet 1/0/152. 設置端口1/0/0為被鏡像端口,對其輸入輸出數(shù)據(jù)都進行鏡像。SwitchA port mirroring ethernet 1/0/0 both ethernet 1/0/15也可以通過兩個不同的端口,對輸入和輸出的數(shù)據(jù)分別鏡像1. 設置E1/0/15和E2/0/0為鏡像(觀測)端口SwitchA port monitor ethernet 1/0/152. 設置端口1/0/0為被鏡像端口,分別使用E1/0/15和E2/0/0對輸入和輸出數(shù)據(jù)進行鏡像。SwitchA port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15SwitchA port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0基于流鏡像的數(shù)據(jù)流程基于流鏡像的交換機針對某些流進行鏡像,每個連接都有兩個方向的數(shù)據(jù)流,對于交換機來說這兩個數(shù)據(jù)流是要分開鏡像的?!?500/3026E/3026F/3050】基于三層流的鏡像1. 定義一條擴展訪問控制列表SwitchAacl num 1012. 定義一條規(guī)則報文源地址為/32去往所有目的地址SwitchA-acl-adv-101rule 0 permit ip source 0 destination any3. 定義一條規(guī)則報文源地址為所有源地址目的地址為/32SwitchA-acl-adv-101rule 1 permit ip source any destination 04. 將符合上述ACL規(guī)則的報文鏡像到E0/8端口SwitchAmirrored-to ip-group 101 interface e0/8基于二層流的鏡像1. 定義一個ACLSwitchAacl num 200 2. 定義一個規(guī)則從E0/1發(fā)送至其它所有端口的數(shù)據(jù)包SwitchArule 0 permit ingress interface Ethernet0/1 (egress interface any)3. 定義一個規(guī)則從其它所有端口到E0/1端口的數(shù)據(jù)包SwitchArule 1 permit (ingress interface any)egress interface Ethernet0/14. 將符合上述ACL的數(shù)據(jù)包鏡像到E0/8SwitchAmirrored-to link-group 200 interface e0/8【5516】支持對入端口流量進行鏡像配置端口Ethernet 3/0/1為監(jiān)測端口,對Ethernet 3/0/2端口的入流量鏡像。SwitchAmirror Ethernet 3/0/2ingress-to Ethernet 3/0/1【6506/6503/6506R】目前該三款產(chǎn)品只支持對入端口流量進行鏡像,雖然有outbount參數(shù),但是無法配置。鏡像組名為1,監(jiān)測端口為Ethernet4/0/2,端口Ethernet4/0/1的入流量被鏡像。SwitchAmirroring-group 1 inbound Ethernet4/0/1 mirrored-to Ethernet4/0/244.在BOOT.INI文件中,將TIMEOUT設置為-1,那么( )開機。 A.不等待 B.等待1S C.默認啟動 D.延 長1SThe timeout is changed by editing the boot.ini file which is on the boot partition and changing the timeout parameter: 1. Start a command session (Start - Run - Command) 2. Set the attributes on c:boot.ini to non-read and non-systemattrib c:boot.ini -r -s 3. Edit the file and change the timeout to -1boot loadedtimeout = -1 4. Save your changes and set the file back to read only and systemattrib c:boot.ini +r +s if you do like this the boot menu will show forever!應該是永久顯示啟動菜單(選項中沒有此項?)3.一臺電腦上有2快物理硬盤,最多能建立多少個活動分區(qū)? A.2 B.3 C.1 D.8每塊硬盤只能分四個主分區(qū),并且只有一個分區(qū)是活動的,它是系統(tǒng)開機讀入MBR之后默認訪問的分區(qū),從這個分區(qū)的引導扇區(qū)讀入引導該分區(qū)操作系統(tǒng)的信息并引導該系統(tǒng)4.WINDOWS域的具體實現(xiàn)方式?可以手動安裝域名服務 (DNS) 和 DCPromo(創(chuàng)建 DNS 和 Active Directory 的命令行工具),也可以使用“Windows Server 2003 管理服務器”向?qū)нM行安裝。本節(jié)使用手動工具來完成安裝。使用手動工具安裝 DNS 和 Active Directory1.單擊“開始”按鈕,單擊“運行”,鍵入“DCPROMO”,然后單擊“確定”。2.在出現(xiàn)“Active Directory 安裝向?qū)А睍r,單擊“下一步”開始安裝。3.閱讀“操作系統(tǒng)兼容性”信息后,單擊“下一步”。4.選擇“新域的域控制器”(默認),然后單擊“下一步”。5.選擇“在新林中的域”(默認),然后單擊“下一步”。6.對于“DNS 全名”,鍵入“”,然后單擊“下一步”。(這表示一個完全限定的名稱。)7.單擊“下一步”,接受將“CONTOSO”作為默認“域 NetBIOS 名”。(NetBIOS 名稱提供向下兼容性。)8.在“數(shù)據(jù)庫和日志文件文件夾”屏幕上,將 Active Directory“日志文件文件夾”指向“L:WindowsNTDS”,然后單擊“下一步”繼續(xù)。9.保留“共享的系統(tǒng)卷”的默認文件夾位置,然后單擊“下一步”。10.在“DNS 注冊診斷”屏幕上,單擊“在這臺計算機上安裝并配置 DNS 服務器”。單擊“下一步”繼續(xù)。11.選擇“只與 Windows 2000 或 Windows Server 2003 操作系統(tǒng)兼容的權(quán)限”(默認),然后單擊“下一步”。12.在“還原模式密碼”和“確認密碼”中,鍵入密碼,然后單擊“下一步”繼續(xù)。注意:在生產(chǎn)環(huán)境中,應使用復雜的目錄服務還原密碼。圖 3. Active Directory 安裝選項摘要13.圖 3 中顯示的是“Active Directory 安裝選項摘要”。單擊“下一步”開始安裝 Active Directory。在出現(xiàn)提示時,請插入 Windows Server 2003 安裝 CD。14.單擊“確定”,對已為 DNS 服務器動態(tài)分配了 IP 地址這一提示信息作出確認。15.如果有多個網(wǎng)絡接口,在“選擇連接”下拉列表中選擇“ 網(wǎng)絡接口”,然后單擊“屬性”。16.在“此連接使用下列項目”部分下面,單擊“Internet 協(xié)議 (TCP/IP)”,然后單擊“屬性”。17.選擇“使用下面的 IP 地址”,然后在“IP 地址”中鍵入“”。按兩次“Tab”鍵,然后在“默認網(wǎng)關(guān)”中鍵入“”。在“首選 DNS 服務器”中鍵入“”,然后單擊“確定”。單擊“關(guān)閉”繼續(xù)。18.在“Active Directory 安裝向?qū)А蓖瓿珊?,單擊“完成”?9.單擊“立即重新啟動”以重新啟動計算5.國內(nèi)主要防火墻產(chǎn)品有哪些?各自的性能配置(中新軟件公司)3Com AboCom(友旺) ADNS(恒宇視野) ADTRAN Amaranten(阿姆瑞特) Anton(安盾) Astaro CHECKPOINT CISCO(思科) D-Link(友訊網(wǎng)絡) FORTINET(飛塔) I-SECURITY Juniper KILL KSMART(金捷) LanGate NESCO NETGEAR(網(wǎng)件) NUSOFT(新軟) OE21(龍興) RESILIENCE ShareTech SONICWALL Symantec(賽門鐵克) VTInfo(網(wǎng)泰) WatchGuard Westone(衛(wèi)士通) ZyXEL(合勤) 安聯(lián) 安氏(iS-One) 比威網(wǎng)絡 東方龍馬(OLM) 東軟(Neusoft) 方正(Founder) 華為3Com(華為三康) 金浪(KINGNET) 藍盾(Bluedon) 聯(lián)想(lenovo) 諾基亞(NOKIA) 清華得實 清華紫光(thunis) 清網(wǎng) 趨勢(TRENDnet) 融合網(wǎng)絡 銳捷網(wǎng)絡(Ruijie) 瑞星(RISING) 神州盾(SOAR) 神州數(shù)碼 速通 天融信(TOPSEC) 網(wǎng)新易尚 興硅谷(SVNET) 兆維 中怡數(shù)寬(DWnet) 卓爾 /files/0418search.shtml華為3Com Quidway SecPath 100FCISCO PIX-515E-R-BUNCISCO PIX-525-UR-BUN華為3Com Quidway SecPath 10FCISCO PIX-515E-UR-BUNCISCO PIX-506ECISCO Pix-506E-BUN-K9天融信 NGFW3000-T4神州數(shù)碼 DCFW-1800ECISCO PIX-501CISCO PIX-525-R-BUND-Link DFL-100CISCO PIX-501-50-BUN-K9華為3Com Eudemon100Juniper NetScreen-256.網(wǎng)絡安全防護軟件的性能(航安信息科技公司)金山毒霸2005 1、特別推薦 主動實時升級: 無需用戶做任何操作,當有最新的病毒庫或者功能出現(xiàn)時,金山毒霸可將此更新自動下載安裝。此功能保證您在任何時刻都可以獲得與全球同步的最新病毒特征庫,防止被新病毒破壞感染,即使面對“沖擊波”這樣快速傳播的病毒,金山毒霸2005也能極大程度的遏制病毒入侵用戶計算機! 搶先啟動防毒系統(tǒng): 防毒勝于殺毒,搶先啟動的防毒系統(tǒng)可保障在Windows未完全啟動時就開始保護用戶的計算機系統(tǒng),早于一切開機自運行的病毒程序,使用戶避免“帶毒殺毒”的危險。搶先式防毒讓您的安全更早一步。 2、經(jīng)典奉獻 主動漏洞修復: 可掃描操作系統(tǒng)及各種應用軟件的漏洞,當新的安全漏洞出現(xiàn)時,金山毒霸會下載漏洞信息和補丁,經(jīng)掃描程序檢查后自動幫助用戶修補。此功能可確保用戶的操作系統(tǒng)隨時保持最安全狀態(tài),避免利用該漏洞的病毒侵入系統(tǒng)。另外還會掃描系統(tǒng)中存在的諸如簡單密碼、完全共享文件夾等安全隱患。 跟蹤式反間諜: 采用全新的網(wǎng)絡程序校驗策略。除了傳統(tǒng)反黑、攔截木馬等功能外,同時對普通應用程序進行跟蹤監(jiān)控。一旦應用程序的大小、內(nèi)容等屬性發(fā)生異常變化,系統(tǒng)將特別提醒用戶注意,有效防止止木馬、間諜軟件“冒名頂替”盜取用戶數(shù)據(jù)。 木馬防火墻: 通過多種技術(shù),實現(xiàn)對木馬進程的查殺。系統(tǒng)中一旦有木馬、黑客或間諜程序訪問網(wǎng)絡,會及時攔截該程序?qū)ν獾耐ㄐ旁L問,然后對內(nèi)存中的進程進行自動查殺,保護用戶網(wǎng)絡通信的安全。這對防御盜取用戶信息的木馬、黑客程序特別有效。星殺毒軟件網(wǎng)絡版是一款應用于復雜網(wǎng)絡結(jié)構(gòu)的企業(yè)級反病毒產(chǎn)品,該產(chǎn)品專門為企業(yè)用戶量身定做,使企業(yè)輕松構(gòu)建安全的立體防毒體系。該產(chǎn)品主要適用于企業(yè)服務器與客戶端,支持 WindowsNT/2000/XP、Unix、Linux等多種操作平臺,全面滿足企業(yè)整體反病毒需要。 瑞星殺毒軟件網(wǎng)絡版創(chuàng)立并實現(xiàn)了“分布處理、集中控制”技術(shù),以系統(tǒng)中心、服務器、客戶端、控制臺為核心結(jié)構(gòu),成功地實現(xiàn)了遠程自動安裝、遠程集中控管、遠程病毒報警、遠程卸載、遠程配置、智能升級、全網(wǎng)查殺、日志管理、病毒溯源等功能,它將網(wǎng)絡中的所有計算機有機地聯(lián)系在一起,構(gòu)筑成協(xié)調(diào)一致的立體防毒體系。 瑞星殺毒軟件網(wǎng)絡版采用目前國際上最先進的結(jié)構(gòu)化多層可擴展(SME)技術(shù)設計研制的第五代引擎,實現(xiàn)了從預殺式無毒安裝、漏洞掃描、特征碼判斷查殺已知病毒,到利用瑞星專利技術(shù)行為判斷查殺未知病毒,并通過可疑文件上報系統(tǒng)、嵌入式即時安全信息中心與瑞星中央病毒判別中心構(gòu)成的信息交互平臺,改被動查殺為主動防御,為網(wǎng)絡中的個體計算機提供點到點的立體防護江民殺毒KV2005 9.00.504(2005.1.13)軟件語言:簡體中文 授權(quán)方式:零售版 軟件類別:病毒防治 運行環(huán)境:Win9x/WinNT/2000/ME/XP采用先進的“驅(qū)動級編程技術(shù)”,能夠與操作系統(tǒng)底層技術(shù)更緊密結(jié)合,具有更好的兼容性,占用系統(tǒng)資源更小。 KV2005突出特點是獨創(chuàng)的“系統(tǒng)級深度防護技術(shù)”與操作系統(tǒng)互動防毒,徹底改變以往殺毒軟件獨立于操作系統(tǒng)和防火墻的單一應用模式,開創(chuàng)殺毒軟件系統(tǒng)級病毒防護新紀元。據(jù)悉,江民對微軟的XP SP2安全中心進行了延伸和拓展,在此基礎上開發(fā)了KV安全中心,不但可以在XP操作系統(tǒng)上應用,WIN98、WIN2000用戶同樣可以擁有安全中心。同時,KV2005采用了先進的“立體聯(lián)動防殺技術(shù)”,即殺毒軟件與防火墻聯(lián)動防毒、同步升級,對于防范集蠕蟲、木馬、后門程序等特性于一體的混合型病毒更有效卡巴斯基(Kaspersky Internet Security) 2006 6 漢化版軟件大?。?005K 軟件語言:簡體中文 授權(quán)方式:免費版 軟件類別:病毒防治 運行環(huán)境:Win9x/WinNT/2000/ME/XP 軟件介紹:Kaspersky 為任何形式的個體和社團提供了一個廣泛的抗病毒解決方案。它提供了所有類型的抗病毒防護:抗病毒掃描儀,監(jiān)控器,行為阻段和完全檢驗。它支持幾乎是所有的普通操作系統(tǒng)、e-mail 通路和防火墻。Kaspersky控制所有可能的病毒進入端口,它強大的功能和局部靈活性以及網(wǎng)絡管理工具為自動信息搜索、中央安裝和病毒防護控制提供最大的便利和最少的時間來建構(gòu)你的抗病毒分離墻。這是最新的 Kaspersky 安全套裝,包括了反病毒、反黑客、反間諜、反垃圾郵件、前攝防御等全套安全工具,可讓你的系統(tǒng)高枕無憂。此版是第一個原型測試版,某些功能尚在開發(fā)中,估計 BUG較多,請謹慎使用。漢化注意事項:1、請先安裝原英文軟件。2、建議漢化前退出 KAV 應用程序,包括系統(tǒng)欄圖標!3、運行漢化包中的漢化補丁,按正確的安裝目錄進行漢化(漢化會自動查找安裝目錄)。必要時請重啟動電腦。4、再次啟動 Kaspersky 即是中文界面。5、此次漢化是另加的中文語言包,并保留原英文和俄文的語言。6、在反黑客的設置中,因原程序原因,規(guī)則配置一欄不能漢化,否則在規(guī)則描述中原來可修改的值的順序會被打亂。只有等下一版官方解決了這個問題才行。Norton2005 安全特警簡體中文正式版(含防火墻)軟件語言: 簡體中文 軟件類型: 國外軟件 / 免費版 運行環(huán)境: Win9X/Me/WinNT/2000/XP 授權(quán)方式: 正式版軟件大?。?174.25MB有力防護病毒、蠕蟲和特洛伊木馬程序諾頓防病毒軟件2005包含新的互聯(lián)網(wǎng)蠕蟲防護,保護個人和家庭工作室用戶不受迅速傳播的新型混合互聯(lián)網(wǎng)蠕蟲的攻擊,即使這些病毒可以通過多個入口攻擊計算機用戶的系統(tǒng)。將蠕蟲阻止技術(shù)應用到下一層,互聯(lián)網(wǎng)蠕蟲防護可以阻止聯(lián)網(wǎng)端口以防止諸?quot;震蕩波,MyDoom和沖擊波威脅的傳播,而這些病毒通常通過傳統(tǒng)的防病毒解決方案防護不到的系統(tǒng)漏洞,進行自身傳播。諾頓防病毒軟件2005將繼續(xù)提供可靠的自動服務,無需用戶干預,就可以掃描和清除病毒、蠕蟲和特洛伊木馬程序。諾頓防病毒軟件2005還包含間諜軟件檢測功能,抵御用戶計算機上那些被用來惡意泄漏系統(tǒng)安全、監(jiān)視用戶隱私數(shù)據(jù)或跟蹤用戶聯(lián)機行為的程序。對黑客和隱私竊賊的必要防護 諾頓個人防火墻2005
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 接頭工考試試題及答案
- 護理應急考試試題及答案
- 內(nèi)審員9100D考試試題及答案
- 俄語考研考試試題及答案
- 句容公務員考試題及答案
- 籃球教練員培訓考試試題及答案
- 音樂素養(yǎng)考試試題及答案
- 2025標準個人停車位租賃合同模板
- 1.1孟德爾的豌豆雜交實驗(一)第1課時課件高一下學期生物人教版必修2
- 江蘇省淮安市洪澤區(qū)2024-2025學年七年級下學期3月月考數(shù)學試題(含答案)
- 車載香氛凈化系統(tǒng)行業(yè)市場調(diào)研數(shù)據(jù)分析報告2024
- 腦機接口總體愿景與關(guān)鍵技術(shù)研究報告
- 善待他人班會課件
- 霸王茶姬管理制度
- 交通事故起訴書模板
- 心臟康復護理專家共識解讀
- 聚合反應工程基礎
- 對接焊縫角焊縫的構(gòu)造和計算
- 山東春季高考土建專業(yè)2023年高考題
- 材料力學(劉鴻文版)學習通課后章節(jié)答案期末考試題庫2023年
- 滯期費速遣費的計算
評論
0/150
提交評論