2022年三级网络技术名词解释_第1页
2022年三级网络技术名词解释_第2页
2022年三级网络技术名词解释_第3页
2022年三级网络技术名词解释_第4页
2022年三级网络技术名词解释_第5页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、学习好资料 欢迎下载 无线局域网标准 WLAN 定义了无线结点和无线接入点 无线结点:一台接入设备加上一台无线网络接口卡 无线接入点:无线和有线网络间的桥接( 桥接协议) 无线输入口和有线的网络接口( 接口) 接受 CSMA/CA 协议 客户端收到网络上返回来的 ACK 信号 802.11a 最大 54Mbps 最大 11Mbps 室内距离 30 米 点对点模式( Adhoc):无线网卡与无线网卡 对等解决方案: 每台电脑安装一块无线网卡, 即可相互拜望, 其中一台安上一片有线网卡, 无线网中其他电脑可以用这台电脑作为网关,拜望网络 单接入点方案:相当于集线器; 多接入点方案: 无线中继解决方

2、案 无线冗余解决方案 多蜂窝漫游工作方式 802.1d 标准规定了 STP 协议,规律阻断或激活冗余链路 最大 54Mbps 802.16 无线城域网 WMAN接入 A ACL ADSL 非对称数字用户线路是一种异步传输模式( ATM ) 上行速率 64640Kbps 下行 500kbps7MbpsAS 单一自治系统 AP 无线接入点 Cisco Aironnet 1100 系列接入点是一款无线局域网收发 APON 在 PON 中接受 ATM 信元的形式来传输信息 B BGP 的打开 OPEN 分组用于与相邻的拎一个 BGP 发言人建立相邻关系;更新 UPDA TE 分 组用于发送某一路由的信

3、息,以及列出要撤销的多条路由保活 Keepalive 分组用来确认打开 报文,以及周期性的证明相邻边界路由器的存在;通知 Notification 分组用于发送检测到的 差错; BGP-4 边界网关协议 BPDU 网桥协议数据单元 C Cable Model 利用 频分复用 的方法将双向信道分为两种,运算机终端到网络方向称为上行信 道,从网络到运算机终端方向称为下行信道 Cable Modem 为有线电视网数据传输设计,把用户运算机与有线电视同轴电缆连接起来 Cisco PIX 525 防火墙 用来答应数据流从具有较低的安全级接口流向较高安全级接口的配 置命令是 conduit Cluster

4、 集群技术 向一组运算机供应高速通信线路,组成一个共享数据储备空间的服务器系 统,假如一台主机显现故障,它所运行的程序转移到其他主机 CVE 漏洞库 基于网络的 漏洞扫描器 主要设定网络内的服务器,路由器,交换机和防火墙 等设备的安全漏洞; X-Scanner 运行在 Windows 平台下,主要针对 Windows NT , Windows 2022, Windows XP 等操作系统的安全进行全面细致评估; 系统扫描器( system scanner) 实 在系统层上通过依附于主机上的扫描代理侦测主机内部的漏洞 D第 1 页,共 4 页学习好资料 欢迎下载 DHCP 局域网的动态主机配置协

5、议 在 DHCP 客户机的命令窗口中,用 ipconfig/release 命令可以释放已经租约,用 ipconfig/renew 可以重新从服务器获得新的租约 DMZ 非军事化区即防火墙的过滤子网 DHCP discover offer request ack DNS 服务器中,配置的主要参数 1 正向查找域 2 反向查找域 3 资源记录 4 转发器 资源记录 是指区域中的一组结构化的记录,包括 主机地址资源记录 ,将 DNS 域名映射到 IP 地址; 邮件交换资源记录 ,为邮件交换器主机供应邮件路由; 别名资源记录 ,将别名映射到 标准 DNS 域名 E EGP 外部网关协议 EPON 以

6、太无源光纤接入技术 DNSH HTTP 超文本传输协议 基于传输把握协议 TCP 80 端口的应用层协议 I ICMP 报文类型主要有 0 Echo 应答 3 目标不行达到 4 源抑制 5 重定向 8 Echo 请求 9 路由器通告 11 超时 12 参数失灵 IDS 分布式入侵检测技术可以分为层次式,协作式,和对等式,其中对等模式的应用真正 防止了单点故障的发生 可以使用虚拟服务器的方法在一台服务器上构建多个网站,这些网站使用 1 主机头 名称 2 IP 地址 3 非标准的 ICP 端口号 IPS 入侵防护系统 整合了 防火墙技术和入侵检测技术 ;分为基于主机的 HIPS ,基于网络 的 N

7、IPS 和应用 AIPS ;NIPS 对攻击的误报将会导致合法的通信被阻断, 甚至导致拒绝服务; HIPS 与操作系统内核紧密捆绑在一起, 监视内核的系统调用, 阻挡攻击, 并记录日志; AIPS 由 NIPS 进展而来,通常部署在应用服务器前 入侵检测系统 的探测器有三种部署方式: 1 流量镜像模式 2 新增集线器方式 3 TAP 分流方式 IGP 内部网关协议 IS-IS 中间系统到中间系统 内部网关协议 ITU 国际电信联盟 J 集线器 工作在物理层, 以广播的形式进行数据转发, 结点执行 CSMA/CD 介质拜望把握法 一个结点发送消息, 全部结点接收消息, 交换机:三种交换模式: 快

8、速转发直通式 ,交换机接收到帧的前 14 个字节时就立刻转发数 据帧;数据丢弃式 :只要接收了 64 个字节就开头转发数据帧, 帧长度小于 64 个字节就丢弃; 储备转发式 :转发之前将整个帧读取到内存里 局域网交换机工作在数据链路层 络层 L 路由器 配置方式: 1 把握端口 其次层交换机工作在数据链层,弟三层交换机工作在网 2 AUX 端口 3 telnet 远程登录 4 网络治理协议 SNMP 分组转发时,数据包中包含 主机网络地址( IP 地址) 和 下一跳路由物理地址( MAC ) 可用性用平均无故障时间 MTBF 描述(大于 10 万个小时) N第 2 页,共 4 页学习好资料 欢

9、迎下载 NA T 网络地址转换技术 用于将专用 IP 地址转换为公用 IP 地址,其中 ARP 是地址解析协议, ARP 能供应节点的 MAC 地址 NIPS 入侵防护系统 Nnbtstat-r 列出通过广播和 WINS 解析的名称; netstat-r 显出路由表的内容; net view 显示域 列表,运算机列表或指定运算机上的共享资源列表; O route-f 清除路由表中全部的网关条目 OSPF 开放路径最短协议, 特点是分布链式状态协议, 32 位区域标志符, 在一个区域内的路 由器数不超过 200,洪泛发 P PIX 防火墙 供应四种治理拜望模式 1 非特权模式 2 特权模式 3

10、配置模式 4 监视模式 PON 无源光纤网, 分为两部分 1 OC-3 ,的对称业务 2 上行 OC-3,; 下行 OC-12 , 的不对称业务 POS 广域网接口配置是 Packet over SONET/SDH 的缩写,这是一种利用 SONET/SDH 供应 的高速传输通道直接传输 IP 数据包的技术,并支持光纤介质,在路由器上插上一块 POS 模 块,路由器就可以供应 POS 接口; POS 使用的链路层协议主要有 PPP 和 HDLC ;POS 接口 的配置参数有接口带宽, 接口地址, 接口的链路层协议, 接口的帧格式, 接口的 CRC 和 flag Q QoS 服务质量主要技术资源预

11、留( R RAID 磁盘阵列技术 RSVP)区分服务( Diffserv )多协议交换( MPLS ) RIP 路由信息协议 不支持可变长掩码,配置时不需要给定掩码 RPR 弹性分组环( )是一种直接在光纤上高效传输 IP 分组的传输技术,和 FDDI 一 样的双环结构,源节点发送的数据帧由目的结点收回, RPR 环每个结点都执行公平算法, 自愈环设计,供应 SDH 级的快速爱惜与复原 内环治理(顺) 外环数据(逆) RSA 算法 S SDH 同步数字体系在各种宽带光纤接入网技术中应用普遍 Serv-U FTP 服务器是一种广泛使用的 FTP 服务器软件,设置时 IP 地址可为空,意为全部的

12、IP 地址 STP 生成树 交换机的生成树优先级的取值范畴是 061440,增量倍数为 4096,优先级的值 越小, 优先级越高 交换机端口在转换成转发工作状态之前, 需要等待一个生成树最 大存活时间约 30 秒,为了省去端口状态转换等待时间,提高网络的收敛速度,可以通 过配置交换机 STP 可选的; ;,让端口直接由侦听和学习状态转换为转发状态, BackboneFast 功能:间接链路失效; UplinkFast 功能:直接链路失效; PortFast,用于连 接单个主机或服务器 STP 有屏蔽双绞线 UTP 无屏蔽双绞线 SQL 注入攻击属于利用主机系统的漏洞进行攻击,接受应用入侵防护系

13、统 SYN Flooding 最终会因耗尽治理会话的资源而停止响应 ;Smurf 受害主机收到大量的 “ echoreply”消息; DDoS 分布式拒绝服务攻击, 使受害设备由于无法处理而拒绝服务; Ping T of Death 构造出重缓冲区大小反常的 ICMP 包进行攻击; Land 将数据包的源 IP 和目的 IP 都设置成攻击的目标地址 TTL 生存期 第 3 页,共 4 页学习好资料 欢迎下载 Tracert 命令输出了目的地址的 Trunk VLAN 透亮模式 U UDP 端口号默认为 162 IP 地址,证明本机的 IP 地址和 DNS 服务器设置正常 URL 统一资源定位符

14、即网页地址协议: / 授权;:端口号 UTP 非屏蔽双绞线, STP 是有屏蔽层双绞线 UTM 安全网关即统一威逼治理,部署在网络出口位置 V VLAN 虚拟局域网 VTP W WAP 无线应用协议是一种全球性的网络通信协议 网桥 最重要的爱惜工作是构建和爱惜 MAC 地址表 网络需求详细分析 主要包括网络总体需求分析, 综合布线需求分析, 网络可用性和牢靠 性分析,网络安全性需求分析以及网络工程造价估算等 无线接入技术 主要有 标准的无线局域网( WLAN )接入, 标准的无线城 域网( WMAN )接入以及正在进展的 Ad hoc 接入技术;仍有 WiMAX , Wi-Fi 无线宽带接入网

15、中, 远距离接受 802.16 标准的 WIMAX 技术,可以在 50m 范畴内供应 70Mbps 的传输速率;近距离接受 802.11 标准的 wlan X 系统靠牢靠性 99.9% 小时 99.99% =53 分钟 99.999% =5 分钟 典型的高端路 由器的牢靠性与可用性指标应达到 1 无故障连续工作时间大于 10 万个小时 2 系统故障恢 复时间小于 30 分钟 3 系统具有自动爱惜切换功能, 主备用切换时间小于 50 毫秒 4 SDH 与 ATM 接口自动爱惜切换功能,切换时间小于 50 毫秒 5 主处理器,主储备器,交换矩阵, 电源, 总线治理器与网络接口等主要部件需要有热插拔冗余备份, 线卡要求有备份, 并供应 远程测试诊断才能 6 路由器系统内都不存在单故障点 信息插座:嵌入式安装插座:连接五类或超五类双绞线;多介质信息插座:铜缆和光纤; Y 应用入侵防护系统( NIPS)布置于网络的出口处,一般串联在防火墙与路由器之间 邮件的工作过程: 1 用户使用客

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论