自考03142互聯(lián)網(wǎng)及其應(yīng)用課后習(xí)題答案(打印版)_第1頁
自考03142互聯(lián)網(wǎng)及其應(yīng)用課后習(xí)題答案(打印版)_第2頁
自考03142互聯(lián)網(wǎng)及其應(yīng)用課后習(xí)題答案(打印版)_第3頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

第一章2填空麵 乂起妙沁尿用快(L)計(jì)算機(jī)網(wǎng)堆的拓?fù)浣Y(jié)構(gòu)主要屯空. 、 、 按順(7寫岀0引彥考模型中的7個(gè)層次,它們墾 .—o瓦聯(lián)網(wǎng)的巔用主專有穌嫁嶄"神細(xì)/皿|彭 等口在互聯(lián)網(wǎng)中,衡雖網(wǎng)緒性能的主要楷標(biāo)有牛昱品鬲獷并—』M3*選擇題下一代互聯(lián)網(wǎng)就突出的優(yōu)點(diǎn)是【/U —地址大 B)內(nèi)存容爪大[C)運(yùn)算速度快 0)哉亨資源在組建互聯(lián)網(wǎng)時(shí)*經(jīng)常采用的拓?fù)浣Y(jié)構(gòu)是【hA)星形 B)網(wǎng)狀 C)歡勉 D)&線型計(jì)算機(jī)阿編按其所涉及范閘的大小和計(jì)算機(jī)之間互連的距離,其婁僭可分為A}局域網(wǎng)、廣域網(wǎng)和混合網(wǎng)A}局域網(wǎng)、廣域網(wǎng)和混合網(wǎng)分布的、集申的和混合的C)局域網(wǎng)和廣域網(wǎng)C)局域網(wǎng)和廣域網(wǎng)D)通信網(wǎng),因特網(wǎng)和力維網(wǎng)總線結(jié)構(gòu),環(huán)形結(jié)構(gòu),星形結(jié)構(gòu),樹形結(jié)構(gòu),網(wǎng)狀結(jié)構(gòu)物理層,數(shù)據(jù)鏈路層,網(wǎng)絡(luò)層,傳輸層,會(huì)話層,表示層,應(yīng)用層一、名詞解釋:1、 互聯(lián)網(wǎng)網(wǎng)絡(luò)〔Internet〕★〔2022.10.41〕互聯(lián)網(wǎng)是建立在一組共同協(xié)議之上的網(wǎng)絡(luò)設(shè)備和線路的物理集合, 是一組可共享的資源集?!?分〕以TCP/IP協(xié)議進(jìn)行數(shù)據(jù)通信,〔1分〕把世界各地的電腦網(wǎng)絡(luò)連在一起,實(shí)現(xiàn)信息交換和資源共享。〔 1分〕它包括基于TCP/IP協(xié)議的網(wǎng)間網(wǎng);使用和開發(fā)這些網(wǎng)絡(luò)的用戶群;可以從網(wǎng)絡(luò)上獲得的資源集?!?2分〕2、 下一代互聯(lián)網(wǎng)絡(luò)下一代互聯(lián)網(wǎng)〔NGI〕,顧名思義就是不同于現(xiàn)在的互聯(lián)網(wǎng)的互聯(lián)網(wǎng),其主要特點(diǎn)有:更大、更快、更平安和更便捷。3、 互聯(lián)網(wǎng)的體系結(jié)構(gòu)〔2022.10.37〕網(wǎng)絡(luò)的體系結(jié)構(gòu)是用層次結(jié)構(gòu)設(shè)計(jì)方法提出的電腦網(wǎng)絡(luò)的層次結(jié)構(gòu)及其協(xié)議的集合?!?2分〕也就是說,它是電腦網(wǎng)絡(luò)及其部件所能完成的各種功能的精確定義?!?1分〕在網(wǎng)絡(luò)分層體系結(jié)構(gòu)中, 每一個(gè)層次在邏輯上都是相對(duì)獨(dú)立的; 每一層都有具體的功能; 層與層之間的功能有明顯的界限;相鄰之間有接口標(biāo)準(zhǔn), 接口定義了低層向高層提供的操作效勞; 電腦間的通信可建立在同層次之間的根底上。4、 Intranet網(wǎng)絡(luò)(2022.1.38)Intranet是基于Internet的TCP/IP協(xié)議、使用WWW工具、采用防止外界侵入的平安措施〔 1分〕、為企業(yè)內(nèi)部效勞〔1分〕、并有連接Internet功能〔1分〕的企業(yè)內(nèi)部網(wǎng)絡(luò)。它包括兩種類型:一種是純局域網(wǎng),不與外網(wǎng)互連;〔1分〕另一種是與外網(wǎng)有限互連,即在局域網(wǎng)與互聯(lián)網(wǎng)互連處連接有防火墻等平安設(shè)備,以保證內(nèi)部網(wǎng)絡(luò)信息平安。〔1分〕四、簡答題:5、 說明Internet和Intranet的概念及區(qū)別。Internet建立在一組共同協(xié)議之上的路由器和線路的物理集合。應(yīng)用于廣域網(wǎng)。Intranet企業(yè)內(nèi)部網(wǎng),使用Internet一樣的的工具、協(xié)議、線路。6、互聯(lián)網(wǎng)是由什么組成的? ★互聯(lián)網(wǎng)網(wǎng)絡(luò)系統(tǒng)由網(wǎng)絡(luò)硬件和網(wǎng)絡(luò)軟件組成。在網(wǎng)絡(luò)系統(tǒng)中,硬件對(duì)網(wǎng)絡(luò)的性能起著決定的作用,是網(wǎng)絡(luò)運(yùn)行的實(shí)體;而網(wǎng)絡(luò)軟件那么是支持網(wǎng)路運(yùn)行、挖掘網(wǎng)絡(luò)潛力的工具。網(wǎng)絡(luò)硬件通常包括:效勞器、網(wǎng)絡(luò)工作站、網(wǎng)卡和通信介質(zhì)。網(wǎng)絡(luò)軟件通常包括:網(wǎng)絡(luò)協(xié)議和協(xié)議軟件、網(wǎng)絡(luò)通信軟件和網(wǎng)絡(luò)操作系統(tǒng)。7、 OSI模型及各層之間的關(guān)系是什么?物理層:建立在傳輸介質(zhì)根底上,實(shí)現(xiàn)設(shè)備之間的物理接口。數(shù)據(jù)鏈路層:為網(wǎng)絡(luò)層提供可靠無錯(cuò)誤的數(shù)據(jù)信息。網(wǎng)絡(luò)層:向傳輸層提供效勞,同時(shí)接收來自數(shù)據(jù)鏈路層的效勞。傳輸層:建立在網(wǎng)絡(luò)層和會(huì)話層之間,實(shí)質(zhì)上它是網(wǎng)絡(luò)體系結(jié)構(gòu)中上下層之間銜接的一個(gè)接口層。會(huì)話層:為表示層提供效勞,同時(shí)接收傳輸層的效勞。表示層:向上對(duì)應(yīng)用層效勞,向下接受來自會(huì)話層的效勞。應(yīng)用層:是OSI的最高層,為網(wǎng)絡(luò)用戶之間的通信提供專用的程序?!?〕以功能作為劃分層次的根底?!?〕網(wǎng)間通信是根據(jù)不同的層次劃分的,同等層間可以互相通信。〔3〕〔N〕層的實(shí)體在實(shí)現(xiàn)自身定義的功能時(shí),只能使用〔 N-1丨層提供的效勞?!?〕〔N丨層在向〔N+1〕層提供效勞時(shí),此效勞不僅包含〔N〕層本身的功能,還包含由下層效勞提供的功能?!?〕僅在相鄰層間有接口,且所提供效勞的具體實(shí)現(xiàn)細(xì)節(jié)對(duì)上一層完全屏蔽?!?〕〔N丨層是〔N-1丨層的用戶,同時(shí)是〔N+1丨層的效勞提供者。〔7〕除了在物理介質(zhì)上進(jìn)行的是實(shí)通信外,其余各對(duì)等層實(shí)體間進(jìn)行的都是邏輯通信即虛通信。8、 簡述互聯(lián)網(wǎng)的主要應(yīng)用。遠(yuǎn)程登錄、電子郵件、文件傳輸、www瀏覽、網(wǎng)絡(luò)新聞組、網(wǎng)絡(luò)社區(qū)、博客、多媒體應(yīng)用、網(wǎng)絡(luò)、網(wǎng)絡(luò)、電視會(huì)議、視頻點(diǎn)播和播送、網(wǎng)絡(luò)游戲、互聯(lián)網(wǎng)即時(shí)通信、電子商務(wù)。。五、論述題:9、 闡述如何選擇網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)?〔1〕先進(jìn)性與實(shí)用性相結(jié)合; 〔2〕網(wǎng)絡(luò)有效性原那么;〔3〕網(wǎng)絡(luò)實(shí)時(shí)性要求;〔4〕網(wǎng)絡(luò)可靠性及平安性; 〔5〕合理選擇網(wǎng)絡(luò)平臺(tái);〔6〕堅(jiān)持網(wǎng)絡(luò)建設(shè)與應(yīng)用開發(fā)并行;〔 7〕與廣域網(wǎng)互連要求。在組建互聯(lián)網(wǎng)時(shí)常采用星形、環(huán)形、總線型和樹形、網(wǎng)狀結(jié)構(gòu)。樹形和網(wǎng)狀結(jié)構(gòu)在廣域網(wǎng)中比擬常見。但是在一個(gè)實(shí)際的網(wǎng)絡(luò)中,可能是上述幾種網(wǎng)絡(luò)構(gòu)型的混合。10、 闡述在什么環(huán)境下最適于用簡單的總線結(jié)構(gòu)?總線結(jié)構(gòu)網(wǎng)絡(luò)中的所有結(jié)點(diǎn)均連接到一條稱為總線的公共線路上,即所有的結(jié)點(diǎn)共享同一條數(shù)據(jù)通道,結(jié)點(diǎn)間通過播送進(jìn)行通信, 即由一個(gè)節(jié)點(diǎn)發(fā)出的信息可被網(wǎng)絡(luò)上的多個(gè)節(jié)點(diǎn)所接收, 而在一段時(shí)間內(nèi)只允許一個(gè)節(jié)點(diǎn)傳送信息??偩€結(jié)構(gòu)的優(yōu)點(diǎn)是:連接形式簡單,易于實(shí)現(xiàn),組網(wǎng)靈活方便,所用的線纜最短,增加和撤消結(jié)點(diǎn)比擬靈活,個(gè)別結(jié)點(diǎn)發(fā)生故障不影響網(wǎng)絡(luò)中其他結(jié)點(diǎn)的正常工作。缺點(diǎn)是:傳輸能力低,易發(fā)生“瓶頸〞現(xiàn)象;平安性低,鏈路故障對(duì)網(wǎng)絡(luò)的影響最大,總線的故障導(dǎo)致網(wǎng)絡(luò)癱瘓;此外,結(jié)點(diǎn)數(shù)量的增多也影響網(wǎng)絡(luò)性能。11、 闡述我國互聯(lián)網(wǎng)的開展歷程?1983年,我國第一次與國外通過電腦和網(wǎng)絡(luò)進(jìn)行通信,從此拉開了中國 Internet建設(shè)的帷幕。1986年,北京電腦應(yīng)用技術(shù)研究所開始了與國際聯(lián)網(wǎng),建立中國學(xué)術(shù)網(wǎng)絡(luò) 〔CANET〕。1989年,開始了中國國家計(jì)算與網(wǎng)絡(luò)設(shè)施 〔NCFC〕的高技術(shù)信息根底設(shè)施工程的建設(shè)。1990年,CANET向InterNic申請(qǐng)注冊(cè)了我國的最高域名“cn〞。從此,我國發(fā)出的電子郵件終于有了自己的域名。1993年2月,中國教育和科研電腦網(wǎng)絡(luò)〔CERNET〕開始進(jìn)入了規(guī)劃階段。1994年,由郵電部投資建設(shè)的中國公用電腦互聯(lián)網(wǎng) 〔CHINANET〕開始啟動(dòng),1996年該網(wǎng)經(jīng)過聯(lián)調(diào)測(cè)試后模擬開通,正式投入運(yùn)行。2003年8月,國務(wù)院正式批復(fù)啟動(dòng)“中國下一代互聯(lián)網(wǎng)示范工程〞〔 CNGI〕。2004年12月23日,我國國家頂級(jí)域名CN效勞器接入IPv6網(wǎng)絡(luò),這說明我國國家域名系統(tǒng)進(jìn)入下一代互聯(lián)網(wǎng)。第二章一、名詞解釋:1、TCP/IP★100多個(gè)協(xié)議,用來將各種電腦和數(shù)據(jù)通信設(shè)備組成是互聯(lián)網(wǎng)采用的協(xié)議標(biāo)準(zhǔn),它是一個(gè)協(xié)議系列,包含了電腦網(wǎng)絡(luò),TCP和IP是最根本、最重要的兩個(gè)協(xié)議。100多個(gè)協(xié)議,用來將各種電腦和數(shù)據(jù)通信設(shè)備組成IP負(fù)責(zé)將協(xié)議數(shù)據(jù)單元(數(shù)據(jù)報(bào))從一個(gè)節(jié)點(diǎn)傳到另一個(gè)節(jié)點(diǎn), 將數(shù)據(jù)包從源主機(jī)傳遞至目的主機(jī)。 IP的功能是在需要通信的兩臺(tái)電腦之間,通過網(wǎng)絡(luò)的路由傳遞數(shù)據(jù)。TCP負(fù)責(zé)數(shù)據(jù)從發(fā)送方正確地傳遞到接收方。 TCP對(duì)通過互聯(lián)網(wǎng)絡(luò)發(fā)送數(shù)據(jù)提供可靠的傳送機(jī)制,保證數(shù)據(jù)可靠、按次序、平安、無重復(fù)地傳遞。2、 WLANp78頁碼WLA〔無線局域網(wǎng)〕是電腦網(wǎng)絡(luò)與無線通信技術(shù)相結(jié)合的產(chǎn)物?!?1分〕與常規(guī)局域網(wǎng)中使用的雙絞線或光纖作為傳輸介質(zhì)不同, WLAN通過電磁波來傳送和接收數(shù)據(jù)?!?2分〕目前主要應(yīng)用是提供寬帶數(shù)據(jù)接入。四、簡答題3、IP地址與域名的關(guān)系是什么? (2022.1.41)互聯(lián)網(wǎng)通信軟件要求在發(fā)送和接收數(shù)據(jù)時(shí)必須使用數(shù)字表示的 IP地址。因此,一個(gè)應(yīng)用程序在與用字母表示名字的電腦上應(yīng)用程序通信之前,必須將名字翻譯成 IP地址。Internet提供了一種自動(dòng)將名字翻譯成 IP地址的效勞,這就是域名系統(tǒng)的主要功能。域名與 IP地址的關(guān)系如同人與身份證號(hào)的關(guān)系一樣。一般情況下,一個(gè)域名對(duì)應(yīng)一個(gè)IP地址,但一個(gè)IP地址不一定有一個(gè)域名和它對(duì)應(yīng)。4、ARP:ARP協(xié)議采用播送消息的方法來獲取網(wǎng)上 IP地址對(duì)應(yīng)的MAC地址,對(duì)于使用低層介質(zhì)訪問機(jī)制的IP地址來說,ARP協(xié)議是非常通用的。NAT:NAT解決問題的方法是:在內(nèi)部網(wǎng)絡(luò)中使用內(nèi)部地址,通過 NAT把內(nèi)部地址翻譯成公網(wǎng)的 IP地址,在互聯(lián)網(wǎng)上使用。ADSL:非對(duì)稱數(shù)字用戶環(huán)路的縮寫,它使用標(biāo)準(zhǔn)的兩對(duì) 線,特點(diǎn)是接收信息的速率大大高于發(fā)送信息的速率?!矘泳眍}〕NAT-PT;把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè) IP地址的不同端口上。填空蠶」叨_和_ 構(gòu)堪rtcp/ip協(xié)議讓的核心口IPv4向1P岱過就的上要方案右礙墮馥求械紇畑姚胡厚做彳3.選擇題(1;吃聯(lián)網(wǎng)卜俗種網(wǎng)絡(luò)和啟種不同類型的計(jì)互通信的甚礎(chǔ)是1p]協(xié)議A)HTTP B)IPX C)X.25 D)KP/IPA)城名 B)ipMilt(3)合注的IF地址是【$】C)非法地址D)協(xié)議名稱A)202:144A)城名 B)ipMilt(3)合注的IF地址是【$】C)非法地址D)協(xié)議名稱A)202:144:300:65B)202.112t144.70C)202.112,144,70D)202,112.70B)2001:250:0:l::4567(4)以下IP晦地址中*不合法的足(JJA)2001;0250-(XXK):(X)01:OOOfl;(X)Qt};0000:4567200l:250::l::4567::2O2】12.144.70五、論述題:5、簡述接入互聯(lián)網(wǎng)的幾種方式及各自的特點(diǎn)? (2022.1.43) 〔2022.4.43〕〔1〕窄帶撥號(hào)方式。利用 線作為上網(wǎng)載體,靈活方便,但速率只有幾十到上百 kbit/s,主要包括傳統(tǒng)的 PPP撥號(hào)和ISDN撥號(hào),PPP撥號(hào)是用戶接入互聯(lián)網(wǎng)最簡單、最經(jīng)濟(jì)的方式;〔2〕準(zhǔn)寬帶方式。上網(wǎng)的單向數(shù)據(jù)傳輸速率為幾百 kbit/s到幾Mbit/s,主要包括ADSL、cablemodem、PLC等方式,他們分別利用了 線、有線電視電纜和電力線。他們共同的特點(diǎn)是:O1利用了用戶家中現(xiàn)有的線路資源,免去了布線施工的麻煩;O 2采用了頻率復(fù)用技術(shù),不會(huì)影響線路的原有功能;O3不需要撥號(hào)的過程,一般需要進(jìn)行賬號(hào)和密碼的認(rèn)證;O4連接簡單?!?〕寬帶方式,上網(wǎng)的單向數(shù)據(jù)傳輸速率在 10Mbit/s以上的方式,主要包括有線局域網(wǎng)和無線局域網(wǎng)。〔4〕3G無線上網(wǎng):需要購置3G上網(wǎng)卡,還需要根據(jù)運(yùn)營商的不同購置相應(yīng)的資費(fèi)卡;根據(jù)信號(hào)強(qiáng)弱,上網(wǎng)速率不穩(wěn)定。

第三章3.選擇題〔1〕T+作在頁第三章3.選擇題〔1〕T+作在頁IA〕中繼器D〕路由器〔2〕略由器傳送包比網(wǎng)橋慢的原因是【廠1° 一円A〕 路由器匸作在【冏第三虧需要更多的時(shí)間解釋邏輯地址仁心B〕 路由器比網(wǎng)橋的韁沖小,因此在給逞的時(shí)間內(nèi)皙遞信息就少C〕 路由器在把數(shù)據(jù)包傳送到其他設(shè)備前需要從目的地等待響阪信息0〕路由器匸作在0SI第三層,咚比工件在第三層上的網(wǎng)橋慢一、 名詞解釋:1、 防火墻★〔2022.1.36、2022.10.43〕防火墻是一個(gè)位于局域網(wǎng)和外網(wǎng)之間, 或電腦和它所連接的網(wǎng)絡(luò)之間執(zhí)行訪問控制策略的一個(gè)或一組軟硬件設(shè)備。它主要是對(duì)流經(jīng)的通信流量進(jìn)行訪問控制,過濾和阻斷未經(jīng)容許的訪問。防火墻是在兩個(gè)網(wǎng)絡(luò)之間執(zhí)行訪問和控制策略的系統(tǒng)?!?1分〕它在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間設(shè)置障礙,以阻止外界對(duì)內(nèi)部資源的非法訪問,〔1分〕也可以防止內(nèi)部對(duì)外部的不平安的訪問?!?1分〕2、中繼器^ 〔2022.4.36〕中繼器是局域網(wǎng)環(huán)境下用來延長網(wǎng)絡(luò)距離的最簡單、最廉價(jià)的互連設(shè)備〔 1分〕,工作在OSI的物理層〔1分〕,它對(duì)在線路上衰減的信號(hào)具有放大再生的功能〔 1分〕。中繼器兩端連接的即可以是相同的傳輸媒體,也可以說是不同的傳輸媒體。但中繼器只能連接相同數(shù)據(jù)傳輸速率的 LAN。3、 網(wǎng)橋★〔2022.1.40〕網(wǎng)橋〔Bridge丨也叫橋接器,是連接兩個(gè)局域網(wǎng)的一種存儲(chǔ)/轉(zhuǎn)發(fā)設(shè)備,〔1分〕它能將一個(gè)較大的LAN分割為多個(gè)網(wǎng)段,〔1分〕或?qū)蓚€(gè)以上的LAN互連為一個(gè)邏輯LAN,使LAN上的所有用戶都可訪問效勞器?!?分〕網(wǎng)橋工作在物理層之上的數(shù)據(jù)鏈路層;大多數(shù)網(wǎng)絡(luò)〔尤其是局域網(wǎng)〕結(jié)構(gòu)上的差異表達(dá)在 MAC層,因此網(wǎng)橋被用于局域網(wǎng)中MAC層的轉(zhuǎn)換。網(wǎng)橋用來控制數(shù)據(jù)流量、處理傳送過失、提供物理尋址、介質(zhì)訪問算法。4、 路由器是在網(wǎng)絡(luò)層〔I分〕提供多個(gè)獨(dú)立子網(wǎng)間連接效勞的一種存儲(chǔ)/轉(zhuǎn)發(fā)設(shè)備,〔2分〕路由器可以使用在數(shù)據(jù)鏈路層和物理層協(xié)議完全不同的網(wǎng)絡(luò)互連中。 〔1分〕路由器提供的效勞比網(wǎng)橋更為完善。 〔1分〕路由器的主要工作是為經(jīng)過路由器的數(shù)據(jù)尋找一個(gè)最正確的傳輸路徑,并將該數(shù)據(jù)有效地傳送到目的地。5、 Cache效勞器緩沖器〔Cache〕是一種對(duì)于頻繁訪問 Web信息的請(qǐng)求在本地實(shí)現(xiàn)的設(shè)備,它將 Web頁的內(nèi)容存儲(chǔ)在本地存儲(chǔ)設(shè)備上,使得Web查找變得更快。目前有兩種類型的 Cache效勞器,一種是代理效勞器,另一種是專用網(wǎng)絡(luò)Cache效勞器。二、 填空題:6、VLAN的實(shí)現(xiàn)方式中有 通過端口、通過網(wǎng)絡(luò)地址、根據(jù)網(wǎng)絡(luò)層劃分 VLAN、通過用戶定義。7、交換式局域網(wǎng)的實(shí)現(xiàn)方法有 靜態(tài)交換和動(dòng)態(tài)交換。&網(wǎng)絡(luò)互連設(shè)備有 中繼器、網(wǎng)橋、路由器和網(wǎng)關(guān)。四、簡答題9、簡述VLAN之間的通信方式? 〔2022.10.39〕一般有3種:通過交換機(jī)間的交換實(shí)現(xiàn)第二層間的互通;通過交換機(jī)到路由器,用路由器實(shí)現(xiàn)第三層的交換;通過支持VLAN功能的效勞器進(jìn)行第三層的交換。不同VLAN的電腦之間的通信方式。 ★答:不同VLAN的電腦之間無法直接互相通信。為了能夠在 VLAN間通信,需要利用OSI參照模型中的網(wǎng)絡(luò)層的信息來進(jìn)行路由。以下是兩種實(shí)現(xiàn)方式:〔1〕通過路由器實(shí)現(xiàn)VLAN間的通信:使用路由器實(shí)現(xiàn)VLAN間通信時(shí),路由器與交換機(jī)的連接有兩種。第一種通過路由器的不同物理接口與交換機(jī)上的每個(gè) VLAN分別連接。第二種通過路由器的邏輯子接口與交換機(jī)的各個(gè)VLAN連接?!?〕用交換機(jī)代替路由器實(shí)現(xiàn)VLAN間的通信:用交換機(jī)代替路由器實(shí)現(xiàn)VLAN間通信的方式也有兩種。第一種是啟用交換機(jī)的路由功能, 這種方式的實(shí)現(xiàn)方法可采用以上介紹的路由器方式的任意一種。 第二種是利用某些高端交換機(jī)所支持的專用 VLAN功能來實(shí)現(xiàn)VLAN間的通信。10、 闡述四層交換、三層交換和二層交換間的區(qū)別?交換技術(shù)就是為終端用戶提供專用點(diǎn)對(duì)點(diǎn)連接的技術(shù),它把傳統(tǒng)以太網(wǎng)一次只能為一個(gè)用戶效勞的“獨(dú)占〞的網(wǎng)絡(luò)結(jié)構(gòu),轉(zhuǎn)變成一個(gè)平行處理系統(tǒng),為每個(gè)用戶提供一條交換通道。二層交換是基于網(wǎng)卡MAC地址進(jìn)行交換的;三層交換也稱為IP交換技術(shù)或高速路由技術(shù),它利用第三層協(xié)議中的路由交換來到達(dá)提升交換速度的目的。四層交換特點(diǎn)〔2022.10.46〕四層交換是利用第三層和第四層包頭中的信息來識(shí)別應(yīng)用數(shù)據(jù)流會(huì)話,利用這些信息可以決定向何處轉(zhuǎn)發(fā)會(huì)話傳輸流,識(shí)別哪個(gè)包在前,哪個(gè)包在后,維護(hù)各個(gè)會(huì)話,是真正的會(huì)話交換機(jī)。11、 闡述虛擬專用網(wǎng)(VPN)的功能?(2022.10.46、2022.1.41、2022.10.46)實(shí)現(xiàn)了企業(yè)信息在公共網(wǎng)絡(luò)中傳輸,對(duì)企業(yè)來講,公共網(wǎng)絡(luò)起到了“虛擬專用〞;通過VPN,網(wǎng)絡(luò)對(duì)每個(gè)使用者也是專用的, VPN根據(jù)使用者身份和權(quán)限直接將使用者接入到它所訪問的企業(yè)內(nèi)部網(wǎng)中;⑶在VPN技術(shù)支持下,用戶輸入密碼和身份后,將直接進(jìn)入與自己工作相關(guān)的內(nèi)容。實(shí)現(xiàn)工作組級(jí)的信息共享,只要身份相同,身處何地都是一個(gè)工作組,滿足了企業(yè)兼并改組的需要。由于在協(xié)議級(jí)上解決了虛擬工作組的問題,因此只要使用 VPN標(biāo)準(zhǔn)協(xié)議,在廣域網(wǎng)中解決了不同廠家設(shè)備之間的兼容性問題。五、論述題:12、 論述交換機(jī)和路由器的工作過程。13、為上海、廣州、北京都有分部的公司設(shè)計(jì)一個(gè)企業(yè)網(wǎng)絡(luò),使這個(gè)公司的網(wǎng)絡(luò)不但能夠內(nèi)部互連,而且能夠訪問互聯(lián)網(wǎng)?!矘泳眍}〕第四章填空題臂予曜件梗用啊協(xié)議有一_ 一 * ^―1- 1MSM可以通過 、 N罠一 ?一藝]I對(duì)方。H) 可以分為升細(xì)誠)丼:喚衛(wèi)也M番敵和Ji聲機(jī)種類犁網(wǎng)蚪打印的途徑有菽L勺澎爾I輙詼和倆羅咖解越選擇題卩蘇能通過E-mail獲得的脂務(wù)是【hA)FTP B)USENET C}Telnet D}H朋電子郵件地址net的郵件效勞胖是t齊LA)wang B)@263,net C) netD)263.net在收發(fā)電子郵件的過程中,有時(shí)收劉的電F郵件冇亂碼?瓦原因是[ ]A)圖形團(tuán)像(S息與文7怙息的下擾 B)聲靑倍息9文字信息的T?擾C)計(jì)纂機(jī)病竜的原因 權(quán)字編碼的不統(tǒng)一把E-mail效勞器屮的郎件刪棹,范是述可以程[ 】坐找到口A)發(fā)押箱 B)己刪除郵件箱 e已發(fā)送郵件箱D)收件箱我們町以通過I"I發(fā)帖代收軟荷件、發(fā)送i侖壇短倍、網(wǎng)絡(luò)投票等。A)BBS 即E-iruU C)叮信 D)上阿一、名詞解釋:1、匿名FTP:FTP是一個(gè)通過互聯(lián)網(wǎng)傳送文件的系統(tǒng)。 大多數(shù)站點(diǎn)都有匿名FTP效勞。所謂匿名,就是這些站點(diǎn)允許任何在FTP效勞器中,為了讓任何用戶都能訪問 FTP效勞,建立了用“ftp〞或“anonymous〞為賬號(hào),任何用戶都可以以自己的電子郵件地址為口令注冊(cè)到匿名FTP效勞器上,使用該效勞器所提供的效勞。由于用戶使用的是匿名賬號(hào),所以被稱為匿名FTP效勞。〔3分〕2、 網(wǎng)絡(luò)新聞組〔USENET〕:是人們利用互聯(lián)網(wǎng)互換創(chuàng)意、發(fā)表看法、收集信息以及答復(fù)以下問題的地方,它利用網(wǎng)絡(luò)新聞傳輸協(xié)議〔NNTP〕在互聯(lián)網(wǎng)上收發(fā)網(wǎng)絡(luò)新聞?!?3分〕USENET中的新聞組都是根據(jù)某一主題來建立的,USENET最早分為7類:comp.misc.news.rec.sci.talk.。3、 電子商務(wù):是指在網(wǎng)絡(luò)上通過電腦進(jìn)行業(yè)務(wù)通信和交易處理的過程。電子商務(wù)是通過數(shù)據(jù)通信〔l分〕進(jìn)行商品和效勞的買賣〔I分〕以及資金的轉(zhuǎn)賬〔1分〕,還包括公司間和公司內(nèi)實(shí)現(xiàn)的商務(wù)活動(dòng),以及利用 E-mail、EDI、文件傳送、 、電視會(huì)議或與遠(yuǎn)程電腦〔包括使用 WWW進(jìn)行交互的全部功能。四、簡答:4、 〔1〕什么叫做下載?什么叫做上傳?下載是把文件從遠(yuǎn)程電腦上復(fù)制到本地電腦,上傳是把本地電腦的文件送到遠(yuǎn)程電腦上去。〔2〕HTTP和URL分別是什么?URL是如何構(gòu)成的?〔2022.10.40〕答:HTTP:超文本傳輸協(xié)議是WWW效勞程序所用的網(wǎng)絡(luò)傳輸協(xié)議。URL:統(tǒng)一資源定位器,為了能夠在互聯(lián)網(wǎng)中方便的找到所需要的網(wǎng)站及所需要的信息資源,采樣 URL來唯一標(biāo)識(shí)某個(gè)網(wǎng)絡(luò)資源。格式為:訪問方法://主機(jī)地址/路徑名/文件名。URL由三局部組成。訪問方法,可以是互聯(lián)網(wǎng)上的某一種應(yīng)用所使用的協(xié)議方法,如 HTTP,F(xiàn)TP,GOPHER等,訪問WEB頁使用HTTP主機(jī)地址,網(wǎng)頁所在電腦在互聯(lián)網(wǎng)上的地址,訪問時(shí)采用的端口地址,一般可以省略。路徑名及文件名,網(wǎng)頁的文件名及所在電腦上的路徑名,常常統(tǒng)稱為“路徑〞。五、案例分析:5、 在用FTP效勞下載文件時(shí),發(fā)現(xiàn)下載的文件與原文件不一致,請(qǐng)分析原因。答:a、FTP的傳輸模式為文本方式傳輸,還沒設(shè)置為二進(jìn)制方式傳輸 b、傳輸線路出現(xiàn)故障或中斷c、病毒感染 d、FTP程序出現(xiàn)錯(cuò)誤第五章一、名詞解釋:1、HTML:HTML〔超文本標(biāo)記語言〕是一種電腦程序語言,專門用來編寫網(wǎng)頁?!?1分〕它被稱為“超文本〞是因?yàn)樗帉懙膶?duì)象不僅僅有普通的文字字符元素,〔1分〕還有聲音、圖形等其它“超越〞普通文字字符的對(duì)象元素?!?分〕HTML只提供指令符號(hào)的標(biāo)記語法;HTML可以說是一種標(biāo)記式的語言。2、分布式數(shù)據(jù)庫: (2022.1.37)〔樣卷題〕指物理上分布、邏輯上系統(tǒng)結(jié)構(gòu)集中的數(shù)據(jù)庫,具有有利于改善性能,可擴(kuò)充性好、可用性好以及具有自治性等優(yōu)點(diǎn)。一個(gè)分布式數(shù)據(jù)庫系統(tǒng)由一個(gè)邏輯數(shù)據(jù)庫組成,這個(gè)邏輯數(shù)據(jù)庫的數(shù)據(jù)儲(chǔ)存在一個(gè)或多個(gè)結(jié)點(diǎn)的物理數(shù)據(jù)庫上,通過兩階段提交〔2PC協(xié)議來提供透明的數(shù)據(jù)訪問和事務(wù)管理。四、簡答題:3、application對(duì)象和session對(duì)象有什么相似之處?又有什么差異? 〔2022.4.39〕P176Application對(duì)象和Session對(duì)象都是ASP文件公用的對(duì)象,提供多個(gè)網(wǎng)頁之間保存和使用的一些公用信息。Application對(duì)象被訪問網(wǎng)站的所有用戶共享,所有連接者及其所訪問的所有網(wǎng)頁都可以讀取或更改該對(duì)象的信息,所以它是所有連接者和所有網(wǎng)頁公用的對(duì)象。Session對(duì)象只能被一個(gè)連接者訪問,每個(gè)連接者都擁有自己的Session對(duì)象,因此它是某一個(gè)連接者所有網(wǎng)頁的公用對(duì)象。Application是從站點(diǎn)發(fā)布以來一直存活的,除非重啟了站點(diǎn)效勞 IIS,而Session是在站點(diǎn)的頁面從翻開到被關(guān)閉之前一直生存的,關(guān)閉或跳轉(zhuǎn)到其它網(wǎng)站就會(huì)使 Session死掉。

4、如何建立ODBC的數(shù)據(jù)源?可使用ODBC數(shù)據(jù)源管理器建立數(shù)據(jù)源,,控制面板中的 ODBC表示ODBC數(shù)據(jù)源管理器。一旦進(jìn)入 ODBC數(shù)據(jù)源管理器,就可以建立一個(gè)數(shù)據(jù)源或修改一個(gè)已經(jīng)存在的數(shù)據(jù)源。五、程序設(shè)計(jì):p184六、案例分析:6、通過瀏覽器瀏覽含有JavaScript腳本的ASP頁面,只能從源文件中讀到JavaScript腳本而看不到ASP腳本,請(qǐng)分析原因。解答:ASP是在效勞器端運(yùn)行的程序,發(fā)送到用戶端時(shí)已經(jīng)是標(biāo)準(zhǔn)的 HTML了。而JAVASCRIPT是客戶端運(yùn)行的小程序,用戶可以查看到 JAVASCRIPT的內(nèi)容。兩者在功能上是互為補(bǔ)充的。昨呪颶肌昭線—2昨呪颶肌昭線⑴為『實(shí)現(xiàn)動(dòng)態(tài)網(wǎng)頁,需耍在HTML標(biāo)記中插人程序。其中,血航葉是在瘵也&驅(qū)沁行,而伽是在凰鏗塑押ASP提供了5個(gè)內(nèi)眩對(duì)象,F(xiàn)和鴻冋畸J數(shù)據(jù)表中的字段ASP的/錄.慰Q,矗対應(yīng)數(shù)據(jù)記錄鳥集合。(4i的持占為 修l對(duì)象刈應(yīng)>ASP的_丄憶仏&—對(duì)應(yīng)數(shù)據(jù)記3.選擇題網(wǎng)頁中的單行文本框?qū)ο蟛豢赡馨l(fā)生的那件為【&LA)onSeleci B)onClick C)onChang^在ASF中,如果要實(shí)現(xiàn)從目前的網(wǎng)頁轉(zhuǎn)移到另一個(gè)網(wǎng)頁,A)Kp^pon^.wntrR)KLRpoi■詒廣,也泊C)He;apprise,redi對(duì)象刈應(yīng)>ASP的_丄憶仏&—對(duì)應(yīng)數(shù)據(jù)記3.選擇題網(wǎng)頁中的單行文本框?qū)ο蟛豢赡馨l(fā)生的那件為【&LA)onSeleci B)onClick C)onChang^在ASF中,如果要實(shí)現(xiàn)從目前的網(wǎng)頁轉(zhuǎn)移到另一個(gè)網(wǎng)頁,A)Kp^pon^.wntrR)KLRpoi■詒廣,也泊C)He;apprise,redired合法的JavaScript變量名為|A)true B)3a(4)在Drflamwefavpr中可通過【A)屬性面板 B)控制血板HTML^<P>……標(biāo)記的作用為【/\)eA)將丈本分段顯示C)將文本變?yōu)樾毙葑诛@示網(wǎng)頁文件存儲(chǔ)的默認(rèn)格式足【A)FPTK)TXT怖£亡?end【p]C)abc'】來設(shè)置文本屬性。匚)空功面板D)文本菜單B)D)C]□C)按體文本原樣進(jìn)行顯示改空文玳中字體人小HTMLD)DOCD)onl\>cus需要的方法杲(6D)ServinMapPath第八早2填空題2填空題3.選擇題3.選擇題(I)域名的組織結(jié)構(gòu)足tA)y^C)20Z112.10.33((2Y>lS能提供的眼務(wù)圧IA)BBSH)FTPB)wwtv*comTpov[〕)26工net]oVC)E-mailD)DHCP、名詞解釋:1、 域名效勞域名效勞,即域名解析,包括域名解析和反向域名解析 〔I分〕。域名解析完成域名到IP地址的轉(zhuǎn)換〔I分〕;反向域名解析完成IP地址到域名的轉(zhuǎn)換〔I分〕。DNS〔域名系統(tǒng)〕〔2022.10.42〕實(shí)際上是一個(gè)效勞器軟件,運(yùn)行在指定的電腦上,完成域名和 IP地址之間的轉(zhuǎn)換。2、 BBS★電子公告板系統(tǒng)是一種很流行的信息效勞系統(tǒng), 它實(shí)際上是一個(gè)遠(yuǎn)程訪問效勞器, 分布在各地的用戶可以自由連接到這個(gè)效勞器上,互相交換信息,還可以享受其提供的娛樂效勞。BBS〔電子公告板〕是用作特定的興趣小組的信息源和交流消息的電腦系統(tǒng), 它是Internet網(wǎng)絡(luò)上最知名的信息效勞之一。用戶進(jìn)入BBS后,可以查看消息并為其他用戶留言,同時(shí)與系統(tǒng)上的其他用戶進(jìn)行通信。許多 BBS也允許用戶聯(lián)機(jī)聊天,發(fā)送電子郵件,下載或上載免費(fèi)軟件和共享軟件,以及訪問 Internet。簡而言之,電子公告板開辟了一塊“公共〞空間供所有用戶讀取其中信息。3、 郵件效勞是互聯(lián)網(wǎng)上應(yīng)用最廣泛的效勞,它是通過電腦網(wǎng)絡(luò)與其他用戶進(jìn)行聯(lián)絡(luò)的快速、平安、高效、廉價(jià)的現(xiàn)代化通信手段。4、 DHCP是指電腦向特定效勞器臨時(shí)申請(qǐng)一個(gè)地址, 并在一段時(shí)間內(nèi)租用該號(hào)碼, 這就大大地減少了在管理上所消耗的時(shí)間。該協(xié)議被稱為“動(dòng)態(tài)主機(jī)分配協(xié)議〞〔DHCP丨。DHCP提供了平安、可靠且簡單的TCP/IP網(wǎng)絡(luò)配置,確保不會(huì)發(fā)生地址沖突,并且通過地址分配集中管理預(yù)留的 IP地址。5、代理效勞器一端連接局域網(wǎng),另一端接入互聯(lián)網(wǎng),局域網(wǎng)和互聯(lián)網(wǎng)之間的數(shù)據(jù)傳輸全部由代理效勞器轉(zhuǎn)發(fā)和控制。 代理效勞器相當(dāng)于一個(gè)中間人, 局域網(wǎng)內(nèi)的電腦向互聯(lián)網(wǎng)網(wǎng)站提出的網(wǎng)絡(luò)效勞請(qǐng)求都由它代為辦理, 由它向網(wǎng)站提出效勞請(qǐng)求,得到效勞后,再將效勞轉(zhuǎn)發(fā)給局域網(wǎng)中提出申請(qǐng)的電腦。四、簡答題:6、在一網(wǎng)絡(luò)中,已有一臺(tái)域名效勞器,但另一臺(tái) UNIX客戶機(jī)只能通過IP地址訪問其它主機(jī),但不能用域名訪問,為什么?如何解決?答:域名效勞器沒有配置好,或域名解析功能還沒有翻開。解決方法:通過修改操作系統(tǒng)中的域名文件,翻開其域名解析功能。7、 簡述連接代理效勞器的兩種形式?代理效勞器配置兩塊網(wǎng)卡,每塊網(wǎng)卡都捆綁 TCP/IP協(xié)議。一個(gè)網(wǎng)卡有合法的IP地址,DNS網(wǎng)關(guān)使用上一級(jí)網(wǎng)絡(luò)管理員所給定的IP地址,該網(wǎng)卡對(duì)外連接,負(fù)責(zé)與互聯(lián)網(wǎng)通信。另一塊網(wǎng)卡對(duì)內(nèi)連接,負(fù)責(zé)與局域網(wǎng)內(nèi)的電腦通信,因此它的IP地址可以和局域網(wǎng)內(nèi)電腦一樣設(shè)為私有 IP地址,網(wǎng)關(guān)、DNS的IP地址也不用設(shè)定;只配置一塊網(wǎng)卡,網(wǎng)卡捆綁的TCP/IP協(xié)議中配置兩個(gè)IP地址,一個(gè)為對(duì)外與互聯(lián)網(wǎng)通信的合法 IP地址,DNS網(wǎng)關(guān)使用上一級(jí)網(wǎng)絡(luò)管理員所給定的 IP地址;另一個(gè)為對(duì)內(nèi)與網(wǎng)內(nèi)電腦通信的私有 IP地址。8、 請(qǐng)表達(dá)安裝POP3的步驟〔UNIX和NT系統(tǒng)〕。在UNIX系統(tǒng)中:編譯源文件,從網(wǎng)絡(luò)下載POPPER源文件編譯,生成可執(zhí)行的POPPER文件;復(fù)制POPPER,

將POPPER拷入/user/etc目錄下;參加郵件日志功能;修改/etc/services文件;修改/etc/inetd.conf文件;測(cè)試。在NT系統(tǒng)中,可根據(jù)提示一步步選擇完成。9、如何使有些用戶能訪問 FTP效勞器,而有些用戶不能使用。答:方法1:配置/etc/ftpusers文件,將不允許使用 FTP的用戶參加到/etc/ftpusers文件中。配置/etc/ftphosts:決定哪些網(wǎng)絡(luò)中的主機(jī)或某些用戶不能訪問 FTP效勞器的文件。方法2:設(shè)置專用用戶名及口令,拒絕非法用戶訪問。10、簡述采用DHCP的優(yōu)缺點(diǎn)? (2022.1.39)p221優(yōu)點(diǎn):DHCP提供了平安、可靠且簡單的TCP/IP網(wǎng)絡(luò)配置,確保不會(huì)發(fā)生地址沖突,并且通過地址分配集中管理預(yù)留的IP地址。采用DHCP大大減少了在管理上所消耗的時(shí)間。DHCP提供了電腦IP地址的動(dòng)態(tài)配置,系統(tǒng)管理員通過限定租用時(shí)間來控制 IP地址的分配。缺點(diǎn):〔1〕在分布式網(wǎng)絡(luò)中,DHCP效勞器沒方法交換及共享地址和其他數(shù)據(jù),網(wǎng)絡(luò)管理員需要手工分配 IP地址并確保一個(gè)效勞器中的IP地址與另一個(gè)效勞器中的 IP地址不重復(fù)。DHCP不能同傳統(tǒng)的域名效勞器〔DNS〕共享地址,網(wǎng)絡(luò)管理員必須定期地手工更新 DNS。如果DHCP效勞器出現(xiàn)故障,IP地址依賴于該效勞器的其他 PC將斷開與網(wǎng)絡(luò)的連接。五、實(shí)踐案例:第七章2.填空題⑴(2)女^7血〞系統(tǒng)2.填空題⑴(2)女^7血〞系統(tǒng)巾沁山樺嚴(yán)豁網(wǎng)給管理的主要任齊分)對(duì)mib值的存枚有衲r廠 …3牛實(shí)體組成*啼舷fclM,滋「軸X?豺好?癖芝和常川的負(fù)載均術(shù)技術(shù)有嗾榊桶桃盤他佛"方式(4)'3.選擇題(】)在路曲器卜「通過訪問列去對(duì)逬出內(nèi)部網(wǎng)的IF地址進(jìn)行限制的技術(shù)"從技術(shù)禪點(diǎn)上更類似F[ A1.A)陽絡(luò)尼防火墻 B)嵐用層防火墻(2)辣作日錄數(shù)拯庫的語言稱為I(/)<A)DFT H)RDN E)LD【FC)代理效勞器 D)A.氐C都不是D)SQL、名詞解釋:1、PKI 〔公鑰根底設(shè)施〕 (2022.10.45、2022.1.38)2分〕是CA認(rèn)證、數(shù)字證書、數(shù)字簽名以及利用公鑰理論和技術(shù)建立的提供信息平安效勞2分〕是CA認(rèn)證、數(shù)字證書、數(shù)字簽名以及相關(guān)平安應(yīng)用組件模塊的集合?!?分〕作為一種技術(shù)體系,PKI可以作為支持認(rèn)證、完整性、機(jī)密性和不可否認(rèn)性的技術(shù)根底,從技術(shù)上解決網(wǎng)上身份認(rèn)證、信息完整性和抗抵賴等平安問題,為網(wǎng)絡(luò)應(yīng)用提供可靠地平安保障。作為提供信息平安效勞的公共根底設(shè)施, PKI是目前公認(rèn)的保障網(wǎng)絡(luò)平安的最正確體系。2、 防火墻:是一個(gè)位于局域網(wǎng)和外網(wǎng)之間,或電腦和它所連接的網(wǎng)絡(luò)之間執(zhí)行訪問控制策略的一個(gè)或一組軟硬件設(shè)備。它主要是對(duì)流經(jīng)的通信流量進(jìn)行訪問控制,過濾和阻斷未經(jīng)容許的訪問。 (2022.1.36、2022.10.43)3、 網(wǎng)管代理代理〔Agent〕的作用是收集被管理設(shè)備的各種信息并響應(yīng)網(wǎng)絡(luò)中 SNMP效勞器的要求,把它們傳輸?shù)街行牡腟NMP效勞器的MIB中。代理包括:智能集線器、網(wǎng)橋、路由器、網(wǎng)關(guān)及任何合法結(jié)點(diǎn)的電腦。4、 拒絕效勞攻擊拒絕效勞攻擊〔DOS〕是指占據(jù)了大量的系統(tǒng)資源,沒有剩余的資源給其他用戶,系統(tǒng)不能為其他用戶提供正常的效勞。他會(huì)降低資源的可用性,遮羞資源可以是處理器、磁盤空間、 CPU使用的時(shí)間、打印機(jī)、調(diào)制解調(diào)器,甚至是系統(tǒng)管理員的時(shí)間。攻擊的結(jié)果是減少或失去效勞。5、 LDAPLDAP〔輕型目錄訪問協(xié)議〕是促使目錄流行的關(guān)鍵技術(shù),是目錄效勞器的互聯(lián)網(wǎng)標(biāo)準(zhǔn)協(xié)議。運(yùn)行于TCP/IP之上的應(yīng)用層協(xié)議,以客戶/效勞器方式工作。它是跨平臺(tái)的、標(biāo)準(zhǔn)的協(xié)議,得到了業(yè)界的廣泛認(rèn)可。LDAP定義的只是客戶端與效勞器之間的請(qǐng)求、應(yīng)答的格式和約定,而對(duì)于效勞器如何具體實(shí)現(xiàn)未作任何規(guī)定,那是前端訪問協(xié)議要解決的事情。四、簡答題:6、防火墻技術(shù)分為哪兩類,試分析他們的優(yōu)缺點(diǎn)。 p244分為網(wǎng)絡(luò)層防火墻和應(yīng)用層防火墻:(1)網(wǎng)絡(luò)層防火墻,基于硬件路由器。優(yōu)點(diǎn):廉價(jià),簡單,過濾規(guī)那么易于維護(hù),缺點(diǎn):功能單一,只能提供根本的統(tǒng)計(jì)記錄,內(nèi)部主機(jī)可被互聯(lián)網(wǎng)上的系統(tǒng)訪問。整個(gè)網(wǎng)絡(luò)容易受到互聯(lián)網(wǎng)的入侵。⑵應(yīng)用層防火墻,基于軟件。優(yōu)點(diǎn):功能多,應(yīng)用靈活,能提供許多報(bào)告、統(tǒng)計(jì)和監(jiān)控手段,以控制網(wǎng)絡(luò)的運(yùn)行;提供有益的內(nèi)部網(wǎng)絡(luò)功能。 可以使內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)完全隔離。 可以監(jiān)控外部主機(jī)的連接企圖, 比擬平安。不受約束的對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行靈活的編址。 缺點(diǎn):價(jià)格比網(wǎng)絡(luò)層防火墻要高得多, 需要配置專門的軟件及高性能的硬件系統(tǒng),否那么會(huì)產(chǎn)生嚴(yán)重的通信瓶頸。復(fù)雜。管理員不僅需要清楚的了解 TCP/IP,還需要為存儲(chǔ)、監(jiān)視和報(bào)告功能做出最合理的設(shè)置。7、 簡述防火墻、入侵檢測(cè)(IDS)與入侵保護(hù)(IDP)系統(tǒng)的區(qū)別。p246(1)防火墻是一種被動(dòng)防衛(wèi)技術(shù),是在兩個(gè)網(wǎng)絡(luò)之間執(zhí)行訪問和控制策略的系統(tǒng),它在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間設(shè)置障礙,以阻止外界對(duì)內(nèi)部資源的非法訪問,也可以防止內(nèi)部對(duì)外部的不平安的訪問;大多數(shù)入侵檢測(cè)系統(tǒng)都是被動(dòng)的,而不是主動(dòng)的;入侵保護(hù)傾向于提供主動(dòng)性的防護(hù), 其設(shè)計(jì)旨在預(yù)先對(duì)入侵活動(dòng)和攻擊性網(wǎng)絡(luò)流量進(jìn)行攔截, 防止其造成任何損失;內(nèi)外網(wǎng)所有的連接都通過防火墻, 對(duì)性能有影響;IDS一般是并聯(lián)在網(wǎng)絡(luò)中,以旁路監(jiān)聽的方式實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)可疑流量,在性能上沒多大影響; IDP主要是串聯(lián)在網(wǎng)絡(luò)中,所有網(wǎng)絡(luò)流量都要經(jīng)過它,影響網(wǎng)絡(luò)性能。防火墻和IDS,IDP都屬于網(wǎng)絡(luò)平安設(shè)施,但它們對(duì)數(shù)據(jù)包的檢查層次是不同的。防火墻只對(duì) IP和TCP層檢查,而IDS、IDP的檢查要仔細(xì)的多,因而能夠?qū)︻愃迫湎x病毒這樣的攻擊進(jìn)行報(bào)警或保護(hù)。8、 請(qǐng)繪出遠(yuǎn)程訪問系統(tǒng)模型。撥號(hào)入網(wǎng)用戶利用Modem經(jīng)公共網(wǎng),連接到NAS上,NAS要求用戶輸入用戶ID及密碼,并將數(shù)據(jù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論