網(wǎng)絡(luò)工程設(shè)計(jì)與系統(tǒng)集成知識(shí)點(diǎn)_第1頁(yè)
網(wǎng)絡(luò)工程設(shè)計(jì)與系統(tǒng)集成知識(shí)點(diǎn)_第2頁(yè)
網(wǎng)絡(luò)工程設(shè)計(jì)與系統(tǒng)集成知識(shí)點(diǎn)_第3頁(yè)
網(wǎng)絡(luò)工程設(shè)計(jì)與系統(tǒng)集成知識(shí)點(diǎn)_第4頁(yè)
網(wǎng)絡(luò)工程設(shè)計(jì)與系統(tǒng)集成知識(shí)點(diǎn)_第5頁(yè)
已閱讀5頁(yè),還剩8頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、1、簡(jiǎn)述網(wǎng)絡(luò)系統(tǒng)集成的層面和內(nèi)容:(1)層面:網(wǎng)絡(luò)軟硬件產(chǎn)品集成;網(wǎng)絡(luò)技術(shù)集成;網(wǎng)絡(luò)應(yīng)用集成(2)內(nèi)容:需求分析;技術(shù)方案設(shè)計(jì);產(chǎn)品選型;網(wǎng)絡(luò)工程經(jīng)費(fèi)預(yù)算;綜合布線系統(tǒng)與網(wǎng)絡(luò)工程施工;軟件平臺(tái)配置;網(wǎng)絡(luò)系統(tǒng)測(cè)試;應(yīng)用軟件開(kāi)發(fā);網(wǎng)絡(luò)技術(shù)支持;網(wǎng)絡(luò)應(yīng)用和技術(shù)培訓(xùn);網(wǎng)絡(luò)工程驗(yàn)收2、簡(jiǎn)述網(wǎng)絡(luò)系統(tǒng)集成體系的框架:(1)網(wǎng)絡(luò)通信支持平臺(tái);網(wǎng)絡(luò)通信平臺(tái);網(wǎng)絡(luò)資源硬件平臺(tái);網(wǎng)絡(luò)應(yīng)用系統(tǒng);網(wǎng)絡(luò)操作系統(tǒng);網(wǎng)絡(luò)系統(tǒng)安全;網(wǎng)絡(luò)系統(tǒng)管理。3、一個(gè)樓內(nèi)有6個(gè)部門(mén),共獲得一個(gè)C類地址,每個(gè)部門(mén)都是20臺(tái)計(jì)算機(jī),請(qǐng)作出子網(wǎng)規(guī)劃。子網(wǎng)地址:2 4 221.

2、205.46.96 28 60 92 221.205.46 224 子網(wǎng)掩碼244、網(wǎng)卡、光纖、交換機(jī)、MLS交換機(jī)分別工作在OSI的那一層?網(wǎng)線,集線器-物理層 網(wǎng)卡,網(wǎng)橋-數(shù)據(jù)鏈路 路由器-網(wǎng)絡(luò)層 交換機(jī)-數(shù)據(jù)鏈路 MLS交換機(jī)-網(wǎng)絡(luò)層5、簡(jiǎn)述CSMA/CD工作原理:CSMA/CD是帶有沖突檢測(cè)的CSMA,他的基本思想是當(dāng)一個(gè)節(jié)點(diǎn)要發(fā)送數(shù)據(jù)時(shí),首先監(jiān)聽(tīng)新到,如果信道空閑就發(fā)送數(shù)據(jù),并繼續(xù)監(jiān)聽(tīng),如果在數(shù)據(jù)發(fā)送過(guò)程中監(jiān)聽(tīng)到?jīng)_突,則應(yīng)立刻停止數(shù)據(jù)發(fā)送,等待一段時(shí)間后,重新開(kāi)始

3、嘗試發(fā)送。6、交換機(jī)常用交換方式有哪幾種,各有什么特點(diǎn):方式:(1、存儲(chǔ)式-保證數(shù)據(jù)幀的無(wú)差錯(cuò)傳輸;(2、快速轉(zhuǎn)發(fā)-一旦檢測(cè)到目的MAC地址就立刻進(jìn)行轉(zhuǎn)發(fā);(3、自由轉(zhuǎn)發(fā)-一旦檢測(cè)到該數(shù)據(jù)幀不是沖突碎片進(jìn)行轉(zhuǎn)發(fā)7、為什要使用三層交換機(jī)?在三層交換機(jī)中VLAN如何工作?因?yàn)槿龑咏粨Q機(jī)不僅具有二層交換的功能,而且還具有三層轉(zhuǎn)發(fā)的功能,它能有效的解決局域網(wǎng)中劃分子網(wǎng)后,網(wǎng)段、中心網(wǎng)必須信賴路由器進(jìn)行管理的局面,解決了傳統(tǒng)路由器低速、復(fù)雜所造成的網(wǎng)絡(luò)瓶頸問(wèn)題8、WLAN目前有哪些標(biāo)準(zhǔn):802.11a 802.11b 802.11g9、什么是寬帶接入網(wǎng)?分哪幾類?寬帶接入網(wǎng)是由業(yè)務(wù)結(jié)點(diǎn)接口和用戶網(wǎng)絡(luò)接口

4、之間一系列傳送實(shí)體所組成 常用的有:金屬用戶線上的XDSL技術(shù);同軸電纜的HFC系統(tǒng);光纖接入系統(tǒng);寬帶無(wú)線接入系統(tǒng)10、網(wǎng)絡(luò)交換技術(shù)有哪幾種?主干網(wǎng)有哪幾種?(1電路交換網(wǎng);報(bào)文交換網(wǎng);分組交換網(wǎng);幀中繼交換網(wǎng);ATM交換網(wǎng);多協(xié)議標(biāo)簽交換網(wǎng)MPLS;光交換機(jī)(2)ATM主干網(wǎng);SDH主干網(wǎng);IP over DWDM主干網(wǎng)11、路由協(xié)議有哪幾種?RIP/RIPV2 OSPF IGRP12、如何進(jìn)行路由選型?首先根據(jù)用戶使用情況,確定路由器應(yīng)用類型,再根據(jù)路由器要考慮的因素來(lái)確定產(chǎn)品的基本性能要求,來(lái)確定路由型號(hào)。13、服務(wù)器的概念和分類:服務(wù)器就是計(jì)算機(jī)網(wǎng)絡(luò)中一種為客戶機(jī)提供各種服務(wù)的計(jì)算機(jī)

5、 分類:文件服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器、Internet/Intranet通用服務(wù)器、專用功能服務(wù)器14、說(shuō)明CISC和RISC結(jié)構(gòu)的特點(diǎn):CISC結(jié)構(gòu)特點(diǎn):指令系統(tǒng)復(fù)雜,通常具有100條以上的指令和多種尋址方式,多數(shù)指令是多周期指令。 RISC結(jié)構(gòu)的特點(diǎn)是:采用更加簡(jiǎn)單和統(tǒng)一的指令格式,固定的指令長(zhǎng)度以及優(yōu)化的尋址方式,是整個(gè)計(jì)算機(jī)體系更加的合理。15、簡(jiǎn)述SMP、集群技術(shù):對(duì)稱多處理(Symmetrical Multi-Processing),指在一個(gè)計(jì)算機(jī)上匯集了一組處理器(多CPU),各CPU之間共享內(nèi)存子系統(tǒng)以及總線結(jié)構(gòu)。 集群技術(shù):時(shí)間一組相互獨(dú)立的計(jì)算機(jī)通過(guò)高速的通信網(wǎng)絡(luò)組成一個(gè)單一的

6、計(jì)算機(jī)系統(tǒng),并以單一系統(tǒng)的模式加以管理。16、簡(jiǎn)述服務(wù)器C/S、B/S、B/A/S體系結(jié)構(gòu)特點(diǎn):C/S客戶機(jī)/服務(wù)器模式,是一種服務(wù)器的網(wǎng)絡(luò),其結(jié)構(gòu)特點(diǎn)是將應(yīng)用程序分為兩部分,一部分是服務(wù)器部分,另一部分是客戶端部分其中服務(wù)器執(zhí)行后臺(tái)程序,客戶端執(zhí)行前臺(tái)服務(wù)。 B/S模式可分為表示層、功能層、數(shù)據(jù)層三個(gè)相對(duì)獨(dú)立的單元,其結(jié)構(gòu)特點(diǎn)是客戶機(jī)的壓力減輕了,把負(fù)荷均勻地分配給web服務(wù)器,同時(shí)也減輕了工作人員的工作量。 B/A/S模式,分為瀏覽器、web服務(wù)器、應(yīng)用服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器四層,顯著提高了系統(tǒng)的運(yùn)行效率和安全性。17、簡(jiǎn)述服務(wù)器選型的要點(diǎn)。選擇服務(wù)器時(shí)應(yīng)一句客戶要求首先關(guān)注可用性、可靠性、

7、穩(wěn)定性和I/O吞吐能力,其次是系統(tǒng)維護(hù)和操作界面方面的性能,服務(wù)器的磁盤(pán)電源,風(fēng)扇的冗余性能極為重要,還有軟硬件監(jiān)控技術(shù),遠(yuǎn)程管理技術(shù)和災(zāi)難系統(tǒng)恢復(fù)性。18、簡(jiǎn)述雙機(jī)熱備技術(shù)。它是系統(tǒng)在正常的運(yùn)作情況下,運(yùn)行軟件使雙服務(wù)器透過(guò)冗余偵測(cè)線路互相偵測(cè),當(dāng)任一服務(wù)器有錯(cuò)誤產(chǎn)生時(shí),軟件提供嚴(yán)謹(jǐn)?shù)呐袛嗪头治?,確認(rèn)服務(wù)器出錯(cuò)后啟動(dòng)備援接管動(dòng)作。19、描述DAS、NAS和SAN存儲(chǔ)模式特點(diǎn)。DAS特點(diǎn):存儲(chǔ)容量的擴(kuò)展的實(shí)施非常簡(jiǎn)單,投入成本少,見(jiàn)效快,適合對(duì)存儲(chǔ)容量要求不高,服務(wù)器數(shù)量很少的中、小型局域網(wǎng)。 NAS特點(diǎn):易于安裝,易于部署、方便實(shí)用和管理。整體性能高,可跨平臺(tái)使用,提高數(shù)據(jù)可用性,性價(jià)比優(yōu)異

8、。 SAN特點(diǎn):高可用性、高性能,便于擴(kuò)展,實(shí)現(xiàn)高效備份,支持服務(wù)器的異構(gòu)平臺(tái),支持集中管理和遠(yuǎn)程管理。20、比較完全備份、增量備份和差異備份的特點(diǎn)。完全備份:便于恢復(fù)、利用整個(gè)系統(tǒng)的完整副本,可以一次性的恢復(fù)數(shù)據(jù)。所需時(shí)間最長(zhǎng),但恢復(fù)時(shí)間最短,操作最方便。 增量備份:沒(méi)有重復(fù)的備份數(shù)據(jù),可縮短備份時(shí)間,快速完成備份,而且能夠節(jié)省各備份介質(zhì)存儲(chǔ)空間 差異備份:降低增量備份存儲(chǔ)空間不足的可能性,數(shù)據(jù)恢復(fù)時(shí),只需要兩份數(shù)據(jù),一份是上一次完全備份,另一份是最新的差異備份,所需時(shí)間短,并節(jié)省空間,災(zāi)難恢復(fù)方便。21、網(wǎng)絡(luò)和服務(wù)器的安全威脅有哪些?網(wǎng)絡(luò):信息收集,探查,欺騙,會(huì)話劫持,拒絕服務(wù)。 服務(wù)器

9、:病毒,特洛伊木馬,蠕蟲(chóng),足跡,破解密碼,拒絕服務(wù)和分布式拒絕服務(wù),任意執(zhí)行代碼,未授權(quán)訪問(wèn)。22、簡(jiǎn)述RADIUS的認(rèn)證計(jì)費(fèi)。RADIUS,Remote Authentication Dial-In User Service1)、客戶端向RADIUS服務(wù)器提交用戶信息,包括UserID、口令,其信息經(jīng)過(guò)MD5加密的。2)、 RADIUS服務(wù)器經(jīng)過(guò)驗(yàn)證通過(guò)則向客戶端發(fā)送Access-Accept,允許用戶繼續(xù)網(wǎng)絡(luò)操作,并開(kāi)始計(jì)費(fèi);否則發(fā)送Access-Reject拒絕。3)、 RADIUS使用UDP的1812端口負(fù)責(zé)認(rèn)證,1813端口負(fù)責(zé)計(jì)費(fèi)。23、如何防止IP的盜用。(1)實(shí)用ARP命令。a

10、,使用操作系統(tǒng)的ARP命令b,使用交換機(jī)的ARP命令(2)實(shí)用802.1X的安全接入與RADIUS認(rèn)證 a、采用IP和帳號(hào)綁定,防止靜態(tài)IP沖突。b、采用客戶IP屬性校驗(yàn),防止動(dòng)態(tài)IP沖突24、網(wǎng)絡(luò)防病毒有哪些技術(shù)?數(shù)字免疫系統(tǒng);監(jiān)控病毒源技術(shù);主動(dòng)內(nèi)核技術(shù);分布式處理技術(shù);安全網(wǎng)管技術(shù)。25、簡(jiǎn)述IDS和IPS以及他們各自的特點(diǎn)。入侵檢測(cè)技術(shù)IDS:是一種保護(hù)自己免受攻擊的一種網(wǎng)絡(luò)安全技術(shù)。特點(diǎn):作為防火墻的合理補(bǔ)充,入侵檢測(cè)技術(shù)能夠幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。 入侵防御技術(shù)IPS:是電腦網(wǎng)絡(luò)安全設(shè)施,是對(duì)防病毒軟件和防火墻的補(bǔ)充,是

11、一種能夠監(jiān)視網(wǎng)絡(luò)和網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)資料傳輸行為的計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)備,能夠即使中斷,調(diào)整或隔離一些不正?;蚓哂袀π缘木W(wǎng)絡(luò)資料傳輸行為。25、訪問(wèn)控制列表ACL的作用和功能,如何實(shí)現(xiàn)?(1ACL可以限制網(wǎng)絡(luò)流量,提高網(wǎng)絡(luò)性能,例如,ACL可以根據(jù)數(shù)據(jù)包的協(xié)議,指定數(shù)據(jù)包的優(yōu)先級(jí)(2ACL提供對(duì)通信流量的控制手段,例如,ACL可以限定或簡(jiǎn)化路由更新信息的長(zhǎng)度,從而限制通過(guò)路由器某一網(wǎng)段的通信流量。(3ACL是提供網(wǎng)絡(luò)安全訪問(wèn)的基本手段,例如,ACL允許主機(jī)A訪問(wèn)人力資源網(wǎng)絡(luò),而拒絕主機(jī)B訪問(wèn)(4ACL可以在路由器端口處決定哪種類型的通信流量被轉(zhuǎn)發(fā)或被阻塞。例如,用戶可以允許E-mail通信流量被路由

12、拒絕所有的Telnet通信流量26、物理隔離網(wǎng)閘原理及特點(diǎn):物理隔離網(wǎng)閘終端了兩個(gè)網(wǎng)絡(luò)之間的直接連接,所有的數(shù)據(jù)交換必須通過(guò)物理隔離網(wǎng)閘。網(wǎng)閘從網(wǎng)絡(luò)層的第七層將數(shù)據(jù)還原為原始數(shù)據(jù),然后以“擺渡文件”的形式來(lái)傳遞數(shù)據(jù)。 特點(diǎn):(1)采用主機(jī)CPU時(shí)鐘作為開(kāi)關(guān),將開(kāi)關(guān)功能在系統(tǒng)的內(nèi)核中實(shí)現(xiàn),成功地達(dá)到網(wǎng)閘的最高性能,優(yōu)于常見(jiàn)的三種開(kāi)關(guān)技術(shù),內(nèi)核效率高于外設(shè)(2)抗攻擊內(nèi)核(3)完全支持所有的internet標(biāo)準(zhǔn)(4)基于協(xié)議的內(nèi)容檢測(cè)(5)支持身份認(rèn)證27、簡(jiǎn)述電子政務(wù)體系結(jié)構(gòu)。自上而下,(1)社會(huì)公眾、企業(yè)工作人員(2)政府公公信息服務(wù)web網(wǎng)絡(luò)(3)信息安全交換系統(tǒng)(4)政府內(nèi)務(wù)辦公網(wǎng)絡(luò)信息平

13、臺(tái)(5)政府網(wǎng)絡(luò)通信平臺(tái)(左)電子政務(wù)安全規(guī)范(右)電子政務(wù)技術(shù)規(guī)范28、簡(jiǎn)述PKI及其安全機(jī)制。PKI是一種遵循既定標(biāo)準(zhǔn)的密鑰管理平臺(tái),它能夠?yàn)樗芯W(wǎng)絡(luò)應(yīng)用提供加密和數(shù)字簽名服務(wù)以及所必須的密鑰和證書(shū)管理體系。 安全機(jī)制:能夠管理智能化的信任與有效授權(quán)服務(wù)。提供的服務(wù):認(rèn)證,支持密鑰管理、完整性與不可否認(rèn)性。29、以HTTP協(xié)議為例,說(shuō)明SSL安全機(jī)制作用及工作過(guò)程。SSL是一種安全性很高的認(rèn)證方式,是通過(guò)SSL安全機(jī)制使用的數(shù)字證書(shū),SSL位于HTTP層和TCP層之間,建立用戶與服務(wù)器之間的加密通信,確保所傳遞信息的安全性。 使用SSL安全機(jī)制時(shí),首先客戶端與服務(wù)器建立連接,服務(wù)器把它的數(shù)

14、字證書(shū)與公共密鑰并發(fā)給客戶端,客戶端隨機(jī)生成會(huì)話密鑰,用從服務(wù)器得到的公共密鑰對(duì)會(huì)話密鑰進(jìn)行加密并把會(huì)話密鑰在網(wǎng)絡(luò)上傳給服務(wù)器,而會(huì)話密鑰只有在服務(wù)器端用私人密鑰才能解密,這樣就建立了一個(gè)唯一的安全通道。30、VPN全稱及作用。虛擬專用網(wǎng)Virtual Private Network VPN通過(guò)安全的數(shù)據(jù)通道將政府遠(yuǎn)程用戶分支機(jī)構(gòu)和政府業(yè)務(wù)伙伴等同政府的專網(wǎng)連接起來(lái),構(gòu)成一個(gè)擴(kuò)展的電子政務(wù)網(wǎng),在該網(wǎng)中的主機(jī)將不會(huì)察覺(jué)到公共網(wǎng)絡(luò)的存在,仿佛所有的主機(jī)都處于一個(gè)網(wǎng)絡(luò)之中。31、列舉VPN類型及對(duì)應(yīng)應(yīng)用。 Access VPN:適用于政府內(nèi)部經(jīng)常有流動(dòng)人員遠(yuǎn)程辦公的場(chǎng)所 Intranet VPN:連

15、接省市縣各級(jí)政府。 Extranet VPN:可以向公眾、企業(yè)、學(xué)校等團(tuán)體提供服務(wù)。32、網(wǎng)絡(luò)測(cè)試類型:基準(zhǔn)性能測(cè)試;負(fù)載測(cè)試;壓力測(cè)試;可靠性測(cè)試。33、什么是網(wǎng)絡(luò)的性能與縮放性。(1)網(wǎng)絡(luò)性能可以從兩個(gè)方面描述:對(duì)于最終用戶來(lái)說(shuō)是響應(yīng)時(shí)間;對(duì)網(wǎng)絡(luò)管理員來(lái)說(shuō)是響應(yīng)時(shí)間和網(wǎng)絡(luò)資源利用率(2)網(wǎng)絡(luò)系統(tǒng)的縮放性是指在網(wǎng)絡(luò)中增加網(wǎng)絡(luò)軟硬件資源能力。增加了網(wǎng)絡(luò)軟硬件資源后,在特定的負(fù)載條件下,就可以獲得可接受的或改進(jìn)的響應(yīng)時(shí)間、穩(wěn)定性和數(shù)據(jù)吞吐量34、什么是網(wǎng)絡(luò)的基準(zhǔn)性能測(cè)試。用于確定網(wǎng)絡(luò)在最有系統(tǒng)條件下的響應(yīng)時(shí)間,以及網(wǎng)絡(luò)每個(gè)交換設(shè)備和服務(wù)器資源的使用情況。35、故障管理包括的功能。保持與檢查差錯(cuò)錄

16、入;接受差錯(cuò)檢錯(cuò)通知并對(duì)其采取動(dòng)作;跟蹤并標(biāo)識(shí)故障;完成診斷測(cè)試序列;校正與排除鼓掌36、簡(jiǎn)述故障診斷與排除過(guò)程(1網(wǎng)絡(luò)故障管理(2網(wǎng)絡(luò)通信故障診斷(3網(wǎng)絡(luò)接口鼓掌診斷(4網(wǎng)絡(luò)整體狀態(tài)統(tǒng)計(jì)(5本機(jī)路由表檢查與更改(6網(wǎng)絡(luò)路由故障診斷(7使用sniffer pro診斷網(wǎng)絡(luò)(8利用網(wǎng)絡(luò)日志排除故障37、網(wǎng)絡(luò)系統(tǒng)驗(yàn)收包括哪些內(nèi)容(1施工前的檢查(2設(shè)備安裝(3電、光纜布放(樓內(nèi))(4電、光纜布放(樓外)(5纜線終結(jié)(6系統(tǒng)竣工驗(yàn)收(7工程總驗(yàn)收38、如何評(píng)估網(wǎng)絡(luò)的安全性 找出漏洞;分析漏洞;降低風(fēng)險(xiǎn)39、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)總線、樹(shù)、星、環(huán)、網(wǎng)型40、系統(tǒng)集成概念:是在系統(tǒng)“體系、秩序、規(guī)律和方法”的指導(dǎo)下

17、,根據(jù)用戶的需求優(yōu)選各種技術(shù)和產(chǎn)品,整合用戶原有資源,提出系統(tǒng)性組合的解決方案;并按照方案對(duì)系統(tǒng)性組合的各個(gè)部件或子系統(tǒng)進(jìn)行綜合組織,使之成為一個(gè)經(jīng)濟(jì)、高效和整體化的系統(tǒng)。PKI(public key infrastructure)公鑰基礎(chǔ)設(shè)施NSI(network system integration)網(wǎng)絡(luò)系統(tǒng)集成OSI(open system interconnect reference model)開(kāi)放系統(tǒng)互聯(lián)參考模型RARP(reverse address resolution protocol)反地址解析協(xié)議ICMP(internet control messages protoco

18、l)UDP(user datagram protocol)用戶數(shù)據(jù)包協(xié)議TCP(transfer control protocol)傳輸控制協(xié)議DNS(domain name server)域名服務(wù)器SAS(server attached storage)服務(wù)器附加存儲(chǔ)SAN(storage area network)存儲(chǔ)區(qū)域網(wǎng)絡(luò)DAS(direct attached storage)直接連接存儲(chǔ)SCS(Structure Cabling System)結(jié)構(gòu)化綜合布線系統(tǒng)NAS Network Attached Storage 網(wǎng)絡(luò)附加存儲(chǔ)UPS(Uninterruptable Power S

19、upply)不間斷電源ACR()衰減串?dāng)_比CSMA/CD(Carrier Sense Multiple Access/Collision Detect)載波監(jiān)聽(tīng)多路訪問(wèn)/沖突檢測(cè)NEXT近端串?dāng)_MLS(multilayer switching)多層交換DSL(digital subscriber line)數(shù)字用戶環(huán)路HFC(hybrid fiber coax)混合光纖同軸電纜ATM異步傳輸模式WDM(warelength division multiplexing)波分多路復(fù)用ADSL(Asymmetric Digital Subscriber Line)非對(duì)稱數(shù)字用戶環(huán)路DDN(digit

20、al data network)數(shù)字?jǐn)?shù)據(jù)網(wǎng)CISC復(fù)雜指令集計(jì)算RISC精簡(jiǎn)指令集計(jì)算SMP(symmetric multi-processing)對(duì)稱多處理EMP(emergency management port)應(yīng)急管理端口CA(certificate authcrity)證書(shū)認(rèn)證SSL(security socket layer)安全套接字層/加密套接字協(xié)議層PMI管理基礎(chǔ)設(shè)施EAP(extensible authentication protocol)可擴(kuò)展的認(rèn)證協(xié)議IDS入侵檢測(cè)系統(tǒng)VPN(virtual private network)虛擬專用網(wǎng)ACL(access contro

21、l list)訪問(wèn)控制列表CSS層疊樣式表單PDS(premises distribution system)建筑群綜合布線系統(tǒng)1、項(xiàng)目的概念及特點(diǎn):項(xiàng)目是一種被承辦的,旨在創(chuàng)造某種獨(dú)特產(chǎn)品或服務(wù)的臨時(shí)性努力 特點(diǎn):目的性;生命周期;獨(dú)特性;客戶;臨時(shí)性和開(kāi)放性;沖突性;不確定性和風(fēng)險(xiǎn)性。2、項(xiàng)目管理3個(gè)要素:目標(biāo)、成本、進(jìn)度。3、網(wǎng)絡(luò)工程監(jiān)理最重要的內(nèi)容 “四控、三管、一協(xié)調(diào)”:質(zhì)量控制、進(jìn)度控制、投資控制、變更控制、合同管理、信息管理、安全與知識(shí)產(chǎn)權(quán)管理、組織協(xié)調(diào)4、項(xiàng)目管理的三個(gè)特點(diǎn):復(fù)雜性:創(chuàng)造性:項(xiàng)目經(jīng)理負(fù)責(zé)制5、項(xiàng)目管理內(nèi)容:項(xiàng)目范圍管理;項(xiàng)目時(shí)間管理;項(xiàng)目成本管理;項(xiàng)目質(zhì)量管理;

22、人力資源管理;項(xiàng)目溝通管理;項(xiàng)目風(fēng)險(xiǎn)管理;項(xiàng)目采購(gòu)管理;項(xiàng)目集成管理。項(xiàng)目管理概念就是在有限的資源約束下,運(yùn)用系統(tǒng)論的觀點(diǎn)、方法和技術(shù),對(duì)項(xiàng)目涉及的全部工作進(jìn)行有效的管理。6、NAS與SAN的比較(1、NAS是基于網(wǎng)絡(luò)的存儲(chǔ),SAN是基于通道的存儲(chǔ)。(2、NAS使用TCPIP,SAN使用光纖通道協(xié)議。(3、NAS是專門(mén)的文件存儲(chǔ)服務(wù)器,擁有自己的操作系統(tǒng)。 SAN是獨(dú)立的數(shù)據(jù)存儲(chǔ)網(wǎng)絡(luò),操作系統(tǒng)仍停留在服務(wù)器端,用戶并不直接訪問(wèn)SAN網(wǎng)絡(luò)。(4、NAS提供文件級(jí)的數(shù)據(jù)訪問(wèn)功能。 SAN提供數(shù)據(jù)塊級(jí)的數(shù)據(jù)訪問(wèn)功能,更適合海量數(shù)據(jù)的存儲(chǔ)(5、NAS作為獨(dú)立的文件服務(wù)器,支持異構(gòu)環(huán)境下的文件共享,而S

23、AN目前不能。(6、SAN的應(yīng)用范圍更為廣泛,可以提供對(duì)NAS設(shè)備的存儲(chǔ)。而NAS一般只限于文件級(jí)數(shù)據(jù)訪問(wèn)的應(yīng)用。7. IDS,Intrusion Detection System,入侵檢測(cè)系統(tǒng),IDS本質(zhì)上是一種監(jiān)聽(tīng)系統(tǒng),它依照一定的安全策略,對(duì)網(wǎng)絡(luò)與系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)測(cè),盡可能發(fā)現(xiàn)、報(bào)告、記錄各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證信息系統(tǒng)的機(jī)密性、完整性和可用性。IPS,Intrusion Prevention System,入侵防御系統(tǒng),IPS串聯(lián)于通信線路之內(nèi),是既具有IDS的檢測(cè)功能,又能夠?qū)崟r(shí)中止網(wǎng)絡(luò)入侵行為的新型安全技術(shù)設(shè)備。8. 防火墻提供4種管理模式1)、非特權(quán)模式:?jiǎn)?/p>

24、動(dòng)、自檢后的模式;2)、特權(quán)模式:輸入EN和口令進(jìn)入特權(quán)模式;3)、配置模式:輸入con進(jìn)入配置模式(與路由器類似);4)、監(jiān)視模式:?jiǎn)?dòng)時(shí)按Esc進(jìn)入監(jiān)視模式。9、常用網(wǎng)絡(luò)安全技術(shù):身份認(rèn)證;邊界安全;數(shù)據(jù)加密;安全監(jiān)控;策略管理。10、地址盜用:1)、MAC地址盜用。2)、IP盜用防止地址盜用的方法:1)、IP+MAC地址綁定,用戶自己綁定,使用ARP(Windows 的命令行);交換機(jī)綁定,在3層交換機(jī)上可以使用ARP綁定。2)、IP+MAC+端口,部分交換機(jī)可以實(shí)現(xiàn)。3)、保護(hù)好自己的ID和PASSWORD。11.寬帶網(wǎng)(Broad Band):利用調(diào)制技術(shù)進(jìn)行多頻道傳輸,數(shù)據(jù)傳輸速率

25、大于1Mbit/s的網(wǎng)絡(luò)。12.寬帶網(wǎng)可分為主干網(wǎng)、城域網(wǎng)(局間網(wǎng))和接入網(wǎng)三個(gè)層次13.寬帶接入網(wǎng)分類xDSL技術(shù):數(shù)據(jù)用戶環(huán)路;HFC系統(tǒng):利用CATV的線路;寬帶光纜接入;寬帶無(wú)線接入系統(tǒng)14. 路由器的組成:處理器;內(nèi)存;接口15. 路由器選型需要考慮的因素:1)實(shí)際需求2)性能指標(biāo)3)可擴(kuò)展性4)性價(jià)比5)品牌和服務(wù)16. 路由器設(shè)置的3種模式:1)用戶模式:只能察看路由器狀態(tài)和配置參數(shù)2)特權(quán)模式:可察看配置文件和簡(jiǎn)單的操作3)配置模式:可以對(duì)路由器進(jìn)行各種配置和操作17、工程監(jiān)理的概念:建設(shè)工程監(jiān)理,是指由具有法定資質(zhì)條件的工程監(jiān)理單位,根據(jù)發(fā)包人的委托,依照法律、行政法規(guī)及有關(guān)

26、的建設(shè)工程技術(shù)標(biāo)準(zhǔn)、設(shè)計(jì)文件和建設(shè)工程合同,對(duì)承包人在施工質(zhì)量、建設(shè)工期和建設(shè)資金使用等方面,代表發(fā)包人對(duì)工程建設(shè)過(guò)程實(shí)施監(jiān)督的專門(mén)活動(dòng)。 18、計(jì)算機(jī)網(wǎng)絡(luò)工程(Network System Integration Engineer):使用系統(tǒng)集成和系統(tǒng)工程的方法,根據(jù)設(shè)計(jì)網(wǎng)絡(luò)設(shè)計(jì)目標(biāo)和網(wǎng)絡(luò)設(shè)計(jì)原則,將計(jì)算機(jī)網(wǎng)絡(luò)的技術(shù)、功能、子系統(tǒng)集成在一起,為信息系統(tǒng)構(gòu)建網(wǎng)絡(luò)平臺(tái)、傳輸平臺(tái)和基本的網(wǎng)絡(luò)應(yīng)用服務(wù)19、服務(wù)器集群的優(yōu)點(diǎn):1).高可擴(kuò)展性:如上所述。2).高可用性:集群中的一個(gè)節(jié)點(diǎn)失效,它的任務(wù)可以傳遞給其他節(jié)點(diǎn)。 3).高性能:負(fù)載平衡集群允許系統(tǒng)同時(shí)接入更多的用戶。 4).高性價(jià)比:可以采用廉

27、價(jià)的符合工業(yè)標(biāo)準(zhǔn)的硬件構(gòu)造高性能的系統(tǒng)。20、iSCSI是IETF(互聯(lián)網(wǎng)工程任務(wù)小組)一種新的標(biāo)準(zhǔn)協(xié)議,它將SCSI命令壓縮到TCP/IP包,從而使數(shù)據(jù)塊在IP網(wǎng)絡(luò)上傳輸。iSCSI是介于NAS和SAN之間的技術(shù)21、iSCSI的組成: iSCSI客戶機(jī);存儲(chǔ)設(shè)備;iSCSI網(wǎng)關(guān)或 iSCSI設(shè)備。22、/24 分成4個(gè)子網(wǎng):/26、4/26、28/26、92/26,子網(wǎng)掩碼:92,每個(gè)段的第一個(gè)地址為網(wǎng)絡(luò)地址,如 .0、.64,每個(gè)段的最后一個(gè)地址為本子網(wǎng)的廣播地址,如 .63、.127等。23、-55 聚合:聚合后的地址為/20,掩碼為24、SMP,Symmetric Multi Processing 對(duì)稱多處理器。在一塊主板上匯集多個(gè)處理器,處理器之間共享內(nèi)存和總線的技術(shù)。25、高性能存儲(chǔ)技術(shù):1)、SCSI接口 (Small Computer System Interfa

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論