《自考计算机网络管理》串讲资料(汇总版)_第1页
《自考计算机网络管理》串讲资料(汇总版)_第2页
《自考计算机网络管理》串讲资料(汇总版)_第3页
《自考计算机网络管理》串讲资料(汇总版)_第4页
《自考计算机网络管理》串讲资料(汇总版)_第5页
已阅读5页,还剩187页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

.第一部分 填空选择题与复习题第一章 网络管理概论[填空选择题]—、网络管理的基本概论 P1-21、网络管理:指对网络的运行状态进行监测和控制,并能提供有效、可靠、安全、经济的服务。2ISO(lznrP13、国际标准化组织ISO推出的OSI系统管理标准是CMIS/CMIP。P14、网络管理系统(工具)P11:NetVieM P)2:0(on这些系统有的是主机厂家开发的通用网络管理系统开发软件,有的则是网络产品制造商推出的与硬件结合的网管工具,这些产品都可以称之为网络管理平台。5、在TCP/IP网络中有一个简单的管理工具,用它来发送探测报文,可以确定通信目标的联通性以与传输Ping。P16、OSI标准采用面向对象的模型定义管理对象。二、网络管理系统的体系结构P2-611网络管理一网络管理站中最下层)是操作系统/硬件。P22、管理功能分为管理站(Manager)和代理(Agent)两部分;ManagerAgent。P23、在系统中代进程通过协议_与站对话。P31/183.4、网络管理实体(NME):每一个网络结点都包含的一组与管理有关的软件叫做网络管理实体(NME)。P35、网络中至少一个结点担当管理站的角色,在网络可以用作管理站的结点:主机或路由器。P36、网络管理应用(NMA):网络管理站中包含的一组用于网络管理的软件叫做网络管理应用(NMA)。P37NME代理模块。P38、网络中任何被管理的设备(主机、网桥、路由器或集线器等)都必须实现代理模块。所有代理在管理站监视和控制下协同工作,实现集成的网络管理。P39、对于大型网络,网络管理的趋势是分布式。P310委托代理有些设备不支持当前网络管理标准或根本不能运行附加软(称这些设备为非标准设备),委托代理的设备()。委托代理和非标准设备之间运行制造商专用的协议委托代理和管理站之间运行标准的网络管理协议 SNMP即委托代理起到了协议转换的作用。P411、网络管理软件包括管理专用软件、管理支持软件和用户接口软件。如下图:P52 /183..PAGEPAGE6/18312、用户通过网络管理接口与管理专用软件交互作用,监视和控制网络资源;在网络管理软件结构中,提供用户接口的软件是网络管理信息表示模块。P513、管理专用软件画在上图中的大方框中,足够复杂的网管软件可以支持多种网络管理应用,例如配置管理、性能管理、故障管理等。P514(专用软件的最底层提供网络管理数据传输服务管理站和代理之间交换管理信息。P615、管理支持软件包括 MIB访问模块和通信协议栈,通信协议栈支持结点之间的通信。P6三、网络监控系统P6-91、网络监控:网络管理功能可分为网络监视和网络控制两大部分,统称网络监控。P62、2、网络监视:是指收集系统和子网的状态信息,分析被管理设备的行为,以便发现网络运行中存在的问题。P63、网络控制:是指修改设备参数或重新配置网络资源,以便改善网络的运行状态。P64、网络监控要解决的问题是对管理信息的定义、监控机制的设计、管理信息的应用。5、管理信息库MIB:对网络监控有用的管理信息可以分为3:P62)动态信息:与网络中出现的事件和设备的工作状态有关。例如网络中传送的分组数,网络连2)动态信息:与网络中出现的事件和设备的工作状态有关。例如网络中传送的分组数,网络连接的状态等。通常是由产生有关事件的网络元素收集和存储的。3)统计信息:即从动态信息推导出的信息。例如平均每分钟发送的分组数,传输失败的概率等。可以由任何能够访问动态信息的系统产生。6、静态数据库:配置数据库和传感器数据库共同组成静态数据库。P67、传感器是一组软件,用于实时地读取被管理设备的有关参数。P68、监控应用程序是监控系统的用户接口,完成性能监视、故障监视和计费监视等功能;如果管理站本身就是一个被监控的网络元素,则它应该包含监控应用程序、管理功能、代理进程以与一组反映自身管理信息的对象。P89、远程网络监视器:对于一个局域网来说,网络中各个设备的行为和有关的数据可以由连接在网络中的一个专用主机来收集和记录,这个主机是远程网络监视器。P710、网络监控系统的通信机制:代理和监视器之间的两种通信机制:P8②事件报告:是由代理主动发送给管理站的消息。发出,问它所需要的信息值,代理响应监视器的②事件报告:是由代理主动发送给管理站的消息。四、网络监视 P9-151、网络管理 5大功能域:P9网络监视性能管理网络监视故障管理计费管理网络控制配置管理网络控制安全管理计算机网路管理任务分为用户管理、性能管理、故障管理、计费管理、配置管理、安全管理和其他网络管理功能。P92、网络监视:是指收集系统和子网的状态信息,分析被管理设备的行为,以便发现网络运行中存在的问。理监视理(监视理监视理。P63(旧教材)性能管理主要包括以下功能:数据收集功能、工作负载监视功能、摘要功能。4、4、性能监视指标:可用性、响应时间、正确性、吞吐率、利用率。对于网络管理有用的两类性能指标:即面向服务的性能指标和面向效率的性能指标。P9(1)可用性:指网络系统、元素、或应用对用户可利用的时间的百分比。可用性是网络元素可靠性的变公式如下:A 公式如下:现,而可靠性是网络元FR下完成特定功能的概率,由于网络系统由许多其中 MTBF表示平均无故障事件,MTTR为发生失效后的平均维修时间由于网络系统由许多网络元素组成,所以系统的可靠性不但与各个元素的可靠性有关,而且还与网络元素的组成形式网络元素组成,所以系统的可靠性不但与各个元素的可靠性有关,而且还与网络元素的组成形式有关。链路并联系统的可用性公式:(一条链路的处理能力)(一条链路工作的概率)(两条链路的处理能力)(两条链路工作的概率)系统的平均可用性为:f峰值时段(峰值时段)非峰值时段(非峰值时段)P10()响应时间:指从用户输入请求到系统在终端上返回计算结果的时间间隔。P10()正确性:网络传输的正确性。(4)吞吐率

面向效率的指标,具体表现为一段时间完成的数据处理的数量,或承受用户会话的数量,面向效率的指标,具体表现为一段时间完成的数据处理的数量,或承受用户会话的数量,或处理的呼叫数量等。P12当负载增加时,资源利用率增大,因而分组(5)利用率:面向效率的指标,指网络资源利用的当负载增加时,资源利用率增大,因而分组排队时间和网络响应时间 变长 ,甚至会引起吞吐率降低。P125、故障监视:尽快地发现故障,找出故障原因,以便与时采取补救措施,它包括几大功能模块:P14()故障检测和报警功能:故障监视代理要随时记录系统出错的情况和可能引起故障的事件、并把这些信息存储在运行日志数据库中。()故障预测功能:对各种可引起故障的参数建立门限值,并时参数变化,一旦超过门限值,就发送警报。()故障诊断和定位功能:对设备和通信线路进行测试,故障因和故障点。(旧教材)故障监视包括几大功能模块()故障警告功能(2)事件报告管理功能()运行日志控制功能()测试管理功能()确认和诊断测试的分类:6计费监视(记账管理):是跟踪和控制用户对网络资源的使用,并把有关信息存储在运行日志数据库中,为收费提供依据。需计费的网络资源:通信设施、计算机硬件、软件系统、服务。P15五、网络控制 P15-211、1、网络控制:是指设置和修改设备参数,使设备、系统货子网改变运行状态、按照需要配置网络资源,或者或重新初始化。它包括配置控制和安全控制。P152、配置控制:是指初始化、维护和关闭网络设备或子系统。配置管理应包含以下功能模块:P15-16定义配置信息;设置和修改设备属性;定义和修改网络元素间的互联关系;启动和终止网络运行;发行软件;检查参数值和互联关系;报告配置现状。3配置信息组织方式:)简单的配置信息由标量组成的表,每一个标量值表示一种属性值,P采用这种方法。2)在 OSI系统管理中,管理信息定义为面向对象的数据库。3)还有一些系统用关系数据库表示管理信息。P164、安全威胁的类型:就是破坏了性、数据完整性、可用性这三方面的安全性要求。P18计算机和网络需要的安全性有以下三方面:(所谓的对计算机网络的安全威胁就是破坏这3方面的安全性要求)。性性:计算机网络中的信息只能由授予的用;数据完整性):计算机网络中的信息资源只能授予的用修改;.可用性:具有访问权限的用户在需要时可以利用计算机网络资源。5、对网络通信的安全威胁:(信息流被危害的几种情况)P18中断(Interruption):通信被中断,信息变得无用或无法利用,这是对可用性的威胁。窃取:对性的威胁。窜改(modification):未经授权的入侵者不仅访问了信息资源,而且窜改了信息,这是对数据完整性的威胁。假冒:对数据完整性的威胁。6、计算机网络的各种安全威胁:对硬件、软件、数据威胁,对网络通信威胁、对网络管理的安全威胁。P197、网络通信威胁:分为被动威胁和主动威胁两类。被动威胁并不改变数据流,而是采用各种手段窃取通信线路上传输的信息,从而破坏了性。主动威胁则可能改变信息流或者生成伪造的信息流,从而破坏了数据的完整性和可用性。P198、对网络管理的安全威胁:伪装的用户、假冒的管理程序、侵入管理站和代理间的信息交换过程。P20伪装的用户:没有得到授权的一般用户企图访问网络管理应用和管理信息。9、安全是指保护管理站和代理之间信息交换的安全。P20六、网络管理标准P211、国际标准化组织ISO推出了OSI系统管理标准有公共管理信息服务CMIS和公共管理信息协议规CMIP。P1、P217 /183.2、TCP/IP网络管理最初使用的是 1987年提出的简单网关监控协议 SGMP(SimpleGatewayMonitoringProtocol)P213、ICP/IP网络管理标准主要的 RFC文件有 RFC1155(SMI),RFC1157(SNMP),RFC1212(MIB定义),RFC1213(MIB-2规)P21[简单题:第一章网络管理概论]1、网络管理目标?(网络管理对于网络的正常运行有什么意义?)P1-2运行网络瓶颈;④适应新技术(多媒体、多种平台);⑤使网络更容易使用;⑥安全。网络管理根本目标就是满足运营者与用户对网络的有效性、可靠性、开放性、综合性、安全性和经济性的要求。2、 出网络管理的)3、简述各种(各种网络管理框架的共同特点是什么?)P2管理管理(r)理②为存储管理信息提供数据库支持;例如关系数据库或面向对象的数据库。GUI管理信息浏览器。④提供基本的管理操作。例如获取管理信息。8 /183..PAGEPAGE12 /1834、网络管理中被管理的硬件资源有哪些?P2物理介质和连网设备:包括物理层和数据链路层连网设备。很多LAN产品,如集线器、中继器等,也包括协议适配器、交换机等通信设备。计算机设备:包括处理机、打印机和存储设备以与其他计算机外围设备。网络互联设备:如网桥、路由器、网关等。5、集5、集中式网络管理和分布式网络管理有什么区别?各有什么优缺点?P31)在集中式网络管理中,处于中心位置的是担当管理站的网络控制主机,它负责对整个网络进行统一控制和管理,网络控制主机定期向网络中其它结点发送查询信息,与之进行相关信息交换。而在分布式网络管理中,分布式管理系统代替了单独的网络控制主机。2)集中式的优点是网络管理系统结构较简单,容易实现,管理人员可有效地控制整个网络资源,优化网络性能。缺点是可扩展性差,对于大型网络力不从心。分布式的优点是网络管理的响应时间更快,性能更好。缺点是管理和维护比价复杂。6、简述使用6、简述使用委托代理的原因和委托代理的功能?它和管理站、被管理设备分别采用什么协议通信?P4有些设备不支持当前网络管理标准,小的系统可能无法完整实现NME的全部功能;甚至还有些设备(Modem调制解调器和多路器)根本不能运行附加软件(称这些设备为非标准设备),通常处理方法用一个称为委托代理的设备(Proxy)来管理一个或多个非标准设备。委托代理和非标准设备之间运行制造商专用的协议,委托代理和管理站之间运行标准的网络管理协议。即委托代理起到了协议转换的作用。77、什么是委托代理?P4TCP/IP的设备,并代表这些设备接收管理站的查询。实际上委托SNMP8、网络管理软件的结构中包括哪些软件?通信协议栈属于哪种软件?在管理站和代理之间交换信息属8、网络管理软件的结构中包括哪些软件?通信协议栈属于哪种软件?在管理站和代理之间交换信息属于哪种软件?P5-6网络管理软件的结构中包括用户接口软件、管理专用软件和管理支持软件。通信协议栈属于管理支持软件。代理和管理站之间交换信息属于管理专用软件。9、网络管理软件由那些部分组成?它们的作用各是什么?P5-6答:网络管理软件结构包括用户接口软件、管理专用软件和管理支持软件3个部分;用户通过网络管理接口与管理专用软件交互作用,监视和控制网络资源,接口软件还需一定的信息处理能力。管理专用软件可支持多种网络管理应用如配置管理、性能管理、性能管理、故障管理等;应用元素实现通用的基本管理功能例如产生报警,可被多个应用程序调用;网络专用软件最底层提供网络管理数据传输服务,用于在管理站和代理之间交换管理信息。管理支持软件包括MIBMIB包含设备配置和设备行为的信息以与控制设备操作的参数,使得管理站或代理MIB。通信协议栈支持结点之间的通信。1010、什么是MIB?管理信息分几类?其容是什么?(对网络监控有用的管理信息有哪些?)P6MIB是管理信息库。对管理监控有用的管理信息,可以分为3类:静态信息:包括系统和网络的配置信息。动态信息:与网络中出现的事件和设备的工作状态有关。统计信息:即从动态信息推导出的信息。代理和监视器之间的两种通信机制,一种叫做轮询,另一种叫做事件报告: P8①轮询:是一种请求的,监视器代理请求,询的信,代理响监视器的请求,的理信请求的信,监视器。事件报告:是代理理的代理理的求报告,事件事件事件报告,理站。12、网络管理包括哪些功能?网络监视功能有哪些?网络控制功能有哪些?P9理有5,是理理理理和理理理、计费管理属于网络监视功能,而配置管理、安全管理属于网络控制功能。13、简述网络性能管理中主要性能指标,并说明这些性能指标的主要含义?P9-12(08年10月):对户利的间的百比。间:户输入请求终端上算结果的间间隔。确:传输的确吞吐率:面向效率的指标,表现为一段时间完成的数据处理的数量,或承受用户会话的数量,或处理的呼叫数量。利用率:指网络资源利用的百分比。监视的是什么?包括哪几部?监视为哪模块?谓就是量者严重错误修复的异情况,终端机死机线路断等无法通信的情况监视就是尽快,找原因,便与采补救措施3模模块:()故障检测和报警功能()故障预测功能()故障诊断和定位功能1需计费的网络资源:通信设施、计算机硬件、软件系统、服务。计费数据日志信息:用户标识符、连接目标的标识符、传送的分组数/字节数、安全级别、时间戳、出错情况状态码、使用的网络资源。的功能(功能模块设的信)配置管理的作用包括确定设备的地理位置、名称和有关细节,记录并维护设备参数表;用适当的软件设置参数值和配置设备功能;初始化、启动、关闭网络或网络设备;维护、增加、更新网络设备以与调整网络设备之间的关系等。7功能模块:定义配置信息;设置和修改设备属性;定义和修改网络元素间的互联关系;启动和终止网络运行;发行软件;检查参数值和互联关系;报告配置现状。、标识符、地址、状态、操作特点和软件版本。管理中管理几部分功能图形用户接口属于部分功能监视互连模式属于(5年0月)答:1)配置管理包括 4部分功能:视图管理、拓扑管理、软件管理、网络规划和资源管理2)视图管理3)拓扑管理.17、简述计算机和网络需要的安全性?(些?)P18性(Secrecy):计算机网络中的信息只能由授予访问权限的用户读取;数据完整性(Integrity):计算机网络中的信息资源只能被授予权限的用户修改;可用性(Availability):具有访问权限的用户在需要时可以利用计算机网络资源。18、简述信息流被危害的情况。P18中断(Interruption):通信被中断,信息变得无用或无法利用,这是对可用性的威胁。窃取(Interception):未经授权的入侵者访问网络信息,这是对性的威胁。窜改(modification):未经授权的入侵者不仅访问了信息资源,而且窜改了信息,这是对数据完整性的威胁。假冒(fabrication):未经授权的入侵者在网络信息中加入伪造的容,这是对数据完整性的威胁。19、对计算机网络的安全威胁有哪些?对网络管理的安全威胁有哪些?什么是伪装用户?P19-20答:对计算机网络的安全威胁包括对硬件、软件、数据、网络通信的威胁;对网络管理的安全威胁有:伪装的用户、假冒的管理程序、侵入管理站和代理间的信息交换过程。伪装的用户:没有得到授权的一般用户企图访问网络管理应用和管理信息。20、ISO制定的网络管理标准有哪些文件?各是什么容?P21公共管理信息服务CMIS、公共管理信息协议规CMIP、系统管理功能SMFs、管理信息结构SMI。21、主要网络管理标准:P2113 /183..PAGEPAGE15/183(1)TCP/IP(1)TCP/IP网络管理最初使用的是 1987年提出的简单网关监控协议 SGMP(SimpleGatewayMonitoringMonitoringProtocol)(2)在 SGMP的基础上改进成 简单网络管理协议第一版 SNMPv1(SimpleNetworkManagementProtocol)(3)1990-1991 的 四 个 RFC 文 件 . RFC1155(SMI), RFC1157(SNMP), RFC1212(MIB 义),RFC1213(MIB-2规))远程网络监视 e.):用于监控局域网通信的标准、4个 C文件PC(2)RFC1212说明了定义 MIB模块的方法;(2)RFC1212说明了定义 MIB模块的方法;RFC1213定义了MIB-2管理对象的核心集合,这些管理对象是任何SNMP系统必须实现的。RFC1157SNMPv1[历年真题题集]1、对一个网络管理员来说,网络管理的目标.(C) P1(09年10月)A.提高安全性 B.提高设备的利用率C.为用户提供更丰富的服务 D.降低整个网络的运行费用2由M)1(5年 0月)B.SNA C.SunNetManager 3在P网络用的性的(A)(7年 1月)A.ping B.route C.netstat D.winipcfg4、在网络管理系统的层次结构中,管理站中在网络管理的支持协议簇的下层是(或者说网络管理的协议的)B)(9年 1月8年 1月)A.被管理的资源B.操作系统和硬件C.网络管理框架D.网络管理应用5、网络中可以用作管理站的结点是(C)P3(06年10月)A.交换机B.集线器C.主机或路由器D.中继器6网络为设备行用个设备行B)4(9年1月)A.ManagerB.ProxyC.ProbeD.Monitor网络设备持P行的(A)(5年 月)A.委托代理设备 B.管理站设备 C.网络管理协议设备 D.专用管理设备7网络用和(D)5(9年 1月8年 1月6年 1月)A.用户专用软件 B.用户支持软件C.用户管理软件 D.用户接口软件8的的是( A)P(0年 1月08年 0月)A.网络连接的状态 B.路由器的端口数C.吞吐率 D.事件传感器9、监视器向代理发出请求,询问它所需要的信息值,代理响应监视器的请求,从它所保存的管理信息库.中取出请求的值,返回给监视器,这种通信机制叫做(A)/网络管理中可用于代理和监视器之间通信的技术是()(9年 10月7年 1月6年 10月)A.轮询 B.事件报告 C.请求 D.响应1于网络制的是( D)9(8年 0月)A.性能管理 B.故障管理 C.计费管理 D.配置管理网络管理中于网络制的是(C )9(7年 10月A.计费管理 B.性能管理 C.配置管理 D.故障管理监视是于( A )4(5年 0月A.性能管理 B.记账管理 C.安全管理 D.故障管理中,于管理的的是( B )4(9年 1月A.网络规划和资源管理功能 B.工作负载监视功能C.运行日志控制功能 D.测试管理功能11、终端通过两条链路采用并联方式连接到主机,假设在主机业务峰值时段,一条链路只能处理总业务量的 80%,峰值时段大约占整个工作时间的 60%,一条链路的可用性为9,则系统的平均可用性为( C 0(8年 1月)A.0.81 B.0.9 C.0.9684 D.0.9996[分析]由条件可知:一条链路的可用性A=0.9;则在并联连接的工作方式下,的A(两条链路工作)1,恰 有 一 条 链 路 工 作 的 概 率 A( 一 条 链 路 作)=A*(1-A)+(1-A)*A=2A-2A2=2*0.9-2*0.9*0.9=0.18。值间间 ,值间,理的力,峰值期间两条链路同时工作处理总业务量的能力K2=100%;则在峰值期间整个系统的可用性16 /183..PAGEPAGE18 /183A峰值时段=(一条链路的处理能力一条链路工作概率(两条链路的处理能力)*(两条链路工作的概率)*A一条链路工作+K2*A(两条链路工作)9。非峰值时间段 %;,只需一条链路工作就可以处理全部业务,则无论是一条链路工作还是两条链路同时工作处理总业务量的能力 3,k4均为 100,则在非峰值期间整个系统的可用性A非峰值时段一条链路的处理能力一条链路工作概率(两条链路的处理能力)*(两条链路工作的概率)*A一条链路工作+K4*A(两条链路工作)4。由此,整个系统得平均可用性为:A峰值时段的比例(峰值时段的系统可用性)非峰值时段的比例(非峰值时段的系统可用性)=P1*Af(峰值时段)P2*Af(非峰值时段)=60%*0.99+40%*0.954=0.9684网络系统用用可用的时间的比为( B )9(7年1)A.B.C.D.A0.33s B0.25s C0.677s D0.5s析由条,率 s,则一比需时延0,一个是由 8比,则一需时延()输入延迟时间=字符数*每个字符的时延=200*T2=200*(8/3200)=1600/3200=0.5s1网络理能的是( A )(08年0)A.可用性 B.检测和报警 C.预测功能 诊断功能补:以下哪项是指收集系统和子网的状态信息,分析被管理设备的行为,以便发现网络运行中存在的题( B )(9年0)A.视图监视 B.网络监视 C.拓扑监视 D.软件监视网络理能的是( A )4(6年0)A.可用性 B.检测和报警 C.预测功能 D.诊断功能以下功能中属于故障管理的是( D )4(5年 0月)A.访问控制功能 B.计费处理方法C.工作负载监视功能 D.运行日志控制功能下述各功能中,属于故障管理畴的功能是(B )4(4年 0月)A.数据收集功能 B.测试管理功能C.工作负载监视功能 D.访问控制功能O定义的系统管理功能域中,测试管理功能属于( B )(06年 1月)A.配置管理 B.故障管理 C.性能管理 D.安全管理1下述各功能中,属于配置管理的畴的功能是( D )7(9年 0月)A.测试管理功能 B.数据收集功能C.工作负载监视功能 D.定义和修改网络元素间的互联关系下述各功能中,属于配置管理的畴的功能是( C )。(5年 1月)A.测试管理功能 B.数据收集功能C.网络规划和资源管理功能 D.工作负载监视功能I系统管理中,管理的方是(C )6(7年 0月)A.B.C.库 D.1的安全中,性的属于( D )8(7年 10月)A.假冒 B.篡改C.窃听 在计算机网络中,信息资源只能由被授予权限的用户修改。这种安全需求称为( B )P18(07年 1月、05年 1月)A.性 B.数据完整性C.可用性 D.一致性.网络安全中的网络的B )05年0A.性 B.数据完整性C.可利用性 D.数据一致性在计算机网络中,从源到目标的信息流动的各个阶段都可能受到安全威胁,以下图左面为信息流动的正常情况以下图右面为信息流动受到危害的情况该危害属于( B P18(05年1月)A.中断 B.窃取C.篡改 16、网络管理中的安全管理是指保护管理站和代理之间以下哪项的安全?(A)P20(09年10月)A.信息交换 B.信息存储C.信息索引 D.完整信息17、Internet最初的管理框架由4个文件定义,定义管理信息结构SMI的文件是(SNMPMIB的宏定义(A)(6年0A.RFC1155 B.RFC1212C.RFC1157 D.RFC121318、Internet最初的网络管理框架由四个文件定义,RFC1212说明了(A)P21(06年1月)A.定义MIB模块的方法 B.定义了管理信息结构C.MIB-2D.SNMPv1、填空题1、国际标准化组织推出的 OSI系统管理标准是CMIS/CMIP。P1(09年1月、08年1月)2、主机厂家开发的通用网络管理系统开发软件和网络制造商推出的与硬件结合的网络管理工具都可以称之为网络管理平台。P1(2010年1月、2008年10月)19/183.3、在网络管理系统中,代理进程通过网络管理协议与管理站对话。P3(2010年1月、08年10月)网络管理中对于非标准设备,采用委托代理来管理,委托代理和非标准设备之间运行制造商专用的协议,委托代理和管理站之间运行标准的网络管理 协议。P4(2006年10月)、各节点的管理实代理_模块。P3(2010年1月、08年10月)5、在网络管理系统的配置中,所有代理在管理站监视和控制协同工作下,实现集成的网络管理。P3(0910)6、对网络监控有用的管理信息有静态、动态和统计信息,其中动态信息与网络中出现的事件和设备的工作状态 有关。P6(07年10月)7、有两种技术可用于代理和监视器之间的通信。一种叫做轮询;一种叫做事件报告。P8(20101)由代理主动发送给管理站消息,这种通信机制叫做事件报告。P88、如果管理站本身就是一个被监控的网络元素,则它应该包含监控应用程序、管理功能、代理进程以与一组反映自身管理信息的对象。P8(081)9、轮询是管理站收集代理信息的一种方法,通常轮询频率与网络的规模和代理多少(04年10月)10、OSI定义的五个系统管理功能域有计费(记账)管理、故障管理、配置管理、性能管理和安全管理。P9(0610)计算机网络管理任务分为:用户管理、配置管理、性能管理、故障管理、计费管理、安全管理和其他网络管理功能。P9(0510)补:网络管理功能分为P6(09年1008年102007年1200610)11、在网络管理中,面向效率的一个性能指标,具体表现为一段时间完成的数据处理的数量,或承受用户会话的数量,或处理的呼叫数量,这个指标是吞吐率。P1212、网络安全中的威胁包括:篡改、伪造、中断和窃取。P18(0810)20 /183.13、在计算机和网络安全性中,具有访问权限的用户在需要时可以利用计算机系统中的资源,这是指可用性。P18(061)计算机系统中的信息资源只能被授予权限的用户修改,这是数据的完整 年10月)网络安全中的性是指计算机系统中的信息资源只能被授予权限的用户读取。P18计算机网络受到的安全威胁主要包括对计算机和网络的性、数据完整性、可利用性的破坏。P18(0510)14对计算机网络的安全威胁包括:对硬件、软件、数据、网络通信的威胁。P1915P20伪装 用户。P20(0310)17、TCP/IP网络管理最初使用的是1987年11月提出的SGMP,并在此基础上改进成SNMPv1。P21(0910071)1、各种网络管理框架的共同特点是什么?P2(09年1月)画出网络管理系统的层次结构图,并回答各种网络管理框架的共同特点是什么?P2(06年10月)以下图为网络管理系统的层次结构图示。请完成图中空白部分(写在图下面对应的序号后面(06年10月)(1) 应用(2) 框架 (3) 协议支持 (4) 操作系统 (5)代理系统21 /183..PAGEPAGE24 /183答:网络管理系统的层次结构图:

OSI/RM网络管理框架 会话层

操作系统硬

共同特点:管理管理r)理②为存储管理信息提供数据库支持;例如关系数据库或面向对象的数据库。③提供用户接口和用户视图功能;例如GUI和管理信息浏览器。④提供基本的管理操作。例如获取管理信息。2、网络管理软件的结构中包括哪些软件?通信协议栈属于哪种软件?在管理站和代理站之间交换信息属于哪种软件?P5(0610)答:网络管理软件的结构中包括用户接口软件、管理专用软件、管理支持软件;通信协议栈属于管理支持软件;在管理站和代理站之间交换信息属于管理专用软件3、网络管理中被管理的硬件资源有哪些?P2(1)理网:理层层网LAN也包括协议适配器、交换机等通信设备。(2)计算机设备:包括处理机、打印机和存储设备以与其他计算机外围设备。(3)网络互联设备:如网桥、路由器、网关等。4、集中式网络管理和分布式网络管理有什么区别?各有什么优缺点?P2-3在集中式网络管理中,处于中心位置的是担当管理站的网络控制主机,它负责对整个网络进行统一控制和管理,网络控制主机定期向网络中其它结点发送查询信息,与之进行相关信息交换。而在分布式网络管理中,分布式管理系统代替了单独的网络控制主机。集中式的优点是网络管理系统结构较简单,容易实现,管理人员可有效地控制整个网络资源,优化网络性能。缺点是可扩展性差,对于大型网络力不从心。分布式的优点是网络管理的响应时间更快,性能更好。缺点是管理和维护比价复杂。5、简述使用委托代理的原因和委托代理的功能?它和管理站、被管理设备分别采用什么协议通信?P4有些设备不支持当前网络管理标准,小的系统可能无法完整实现NME的全部功能;甚至还有些设备(Modem调制解调器和多路器)根本不能运行附加软件(称这些设备为非标准设备),通常处理方法用一个称为委托代理的设备(Proxy)来管理一个或多个非标准设备。委托代理和非标准设备之间运行制造商专用的协议,委托代理和管理站之间运行标准的网络管理协议。即委托代理起到了协议转换的作用。6、简述代理和监视器之间的两种通信机制?轮询的含义是什么?(代理怎样把管理信息发送给监视器)6、简述代理和监视器之间的两种通信机制?轮询的含义是什么?(代理怎样把管理信息发送给监视器)代理和监视器之间的两种通信机制,一种叫做轮询,另一种叫做事件报告:P8①轮询:是一种请求—响应式的交互作用,即由监视器向代理发出请求,询问它所需要的信息值,代理响应监视器的请求,从它所保存的管理信息库中取得请求的信息,返回给监视器。②事件报告:是由代理主动发送给管理站的消息。代理可以根据管理站的要求定时地发送状态报告,也可能在检测到某些特定事件(例如状态改变)或非正常事件(例如出现故障)时生成事件报告,发送给管理站。7、简述网络性能管理中主要性能指标,并说明这些性能指标的主要含义?P9-12(08年10月)(1)可用性:指网络系统、元素、或应用对用户可利用的时间的百分比。()响应时间:指从用户输入请求到系统在终端上返回计算结果的时间间隔。()正确性:网络传输的正确性。(4)吞吐率:面向效率的指标,表现为一段时间完成的数据处理的数量,或承受用户会话的数量,或处理的呼叫数量。()利用率:指网络资源利用的百分比。8、(5年0):1)理4分:理理理网络资源理视图管理拓扑管理第二章 抽象语法表示 ASN.1[填空选择题]—、网络数据表示P231、(抽象语法表示:一种形式语言,提供统一的网络数据表示,通常用于定义应用数据的抽象语法和应用层协议数据单元的结构。P232、表示层的功能:提供统一的网络数据表示。P233、。4、传输语法:把抽象数据变换成比特串的编码规则。P235、抽象语法用于定义应用数据,它类似程序设计语言定义的抽象数据类型。P23二、ASN.1P24-311、作为一种形式语言,ASN.1有严格的 BNF定义。P24、在1一一个和.3、ASN.1标签的类型分为 4种,分别是:通用标签、应用标签、上下文专用标签和私有标签。P24通用标签 L:由标准定义,适用于任何应用;应用标签 :是由某个具体应用定义的类型;上下文专用标签 TC:这种标签在文本的一定围(例如,一个结构 t)中适用;私有标签 :用户定义的标签。4、ASN.1定义的数据类型可分为 4类:分别为简单类型、构造类型、标签类型、其他类型。这些数据类型的标签值均为通用标签 Universal,有 20多种。P24简单类型:由单一成分构成的原子类型;ASN.1定义的数据类型中除了序列 SEQUENCE和集合SET两种类型不属于简单类型外,其他 10多种均属于简单类型。P25构造类型:由两种以上成分构成的构造类型,如序列SEQUENCE、集合SET类型。标签类型:由已知类型定义的新类型;其他类型:包括CHOICE和ANY两种类型。以下是 ASN.1标签和类型关系图:6类型 D:是一个的,一个有一个。枚举类型与整数类型区别在于整数类型可以进行算术运算而枚举类型不能进行任何算术运算,也即枚举类型的值只是用证书表示的一个25 /183..PAGEPAGE27 /183符号,而不具有整数的性质。P267、对象类型OBJECTIDENTIFIER:泛指网络中传输的任何信息对象,其值是一个对象标识符,由一个整数序列组成,它惟一地标识一个对象。P269时间类型有 e和C6时duvlC)7序列和集合的区别序列有序的,而集合无序的。P26表示相同元素的序列。OF表示相同元素的集合。11、标签类型:指应用或用户加在某个类型上的标签,也即由已知类型定义的新类型。P27,的。例如,Parentage::=SETP28[] T[] Tg[][][]标签标[][][]标签标签。为这三个元素 SubjectName、MotherName、FatherName使用的标签1和T的的,隐含标签的语义是用新标签替换老标签,编码时只编码新标签。明示标签类型是把基类型作为惟一元素的构造类型,在编码时,新老标签都要编码。14、其他类型:CHOICE和ANY类型是两个没有标签的类型,因为它们的值是未定的,而且类型也是未定的。(从而得知在ASN.1中,并不每个数据(CHOICEANY)都有标签)当这种类型的变量被赋值时,它们的类型和标签才确定,可以说标签是运行时间确定的。P28CHOICE是可选类型的一个表,仅其中一个类型可以被采用,产生一个值,这些成分类型是已知的,但是在定义时尚未确定。ANY类型:表示任意类型的任意值,与 CHOICE类型不同之处在于实际出现的类型也是未知的,产生子类型15、子类型:是由限制父类型的值集合而导出的类型,所以子类型的值集合是父类型的产生子类型的方法有单个值、包含子类型、值区间、可用字符、限制大小和部子类型 6种方法。其中P28-30)值区间方法只能应用于整数和实数类型,出类型值的间。可用字符方法只能用于字符串类型,限制可使用的字符集。限制大小方法可对5种类型(比特串类型、字节串类型、字符串类型、序列和集合类型)限制其规模大小(如限制比特串、字节串、字符串的长度,限制序列或集合的元素个数)。部子类型方法可用于序列、集合和 CHOICE类型。简答、论述题集简答、论述题集三、基本编码规则 P32-3411基本编码规则 :把1表示的抽象类型值字节串。这种字节串的结构为类型长度值,简称,值eV:个字节(8)为类型 TYP,用表示 1类型或用的类型。这个字节的用来区区分4种(0为用、1为应用,0用、1为)三用 0或 1区简单类型构类型余5用表示值,5,8),是值e的。)8)值 ,表示,也的表示。.2、编码实例:P32-34()布尔类型有两个值 E和 ,E为11;E为11()6221()L:5()E:42C0,1323( 5) 序 列 类 型 SEQUENCE{madeofwood BOOLEAN,length INTEGER}的 值 { madeof-woodTRUE,length62}编码为为30060101FF02013E()[N7]TG的值e编码为 B84635616D65(7[N7]TTG的值e编码为 B6373616D65四、ASN.1P35-38,,2、ASN.1中的模块类似C语言中的结构,用于定义一个抽象数据类型。P353、宏表示:ASN.1提供的一种表示机制,用于定义宏。P364、宏定义:用宏表示定义的一个宏,代表一个宏实例的集合。P365、宏实例:用具体的值代替宏定义中变量而产生的实例,代表一中具体的类型。P3628 /183..PAGEPAGE33 /1836类型表示(TYPENOTATION值表示(VALUENOTATION)和3P377、宏定义的主要作用:宏定义可以看做是类型的类型,或者说是超类型,也可以把宏定看做是类型的模板。P37[简答题:第二章抽象与法表示 ASN.1]1、什么是ASN.1?P23库,都是用ASN.1定义的。抽象语法表示 ASN.1是一种形式语言,它提供统一的网络数据表示,通常用于定义应用数据的抽象语法和应用层协议数据单元的结构。在网络管理中,无论是OSI的管理信息结构,或是SNMP库,都是用ASN.1定义的。2、表示层的功能是什么?抽象语法和传输语法各有什么作用?P23数据变换成比特串在网络中传送。答:表示层的功能:提供统一的网络数据表示。抽象语法是一种形式语言,提供统一的网络数据表示,通常用于定义应用数据的抽象语法和应用层协议数据单元的结构。是一种编码规则,作用是把抽象数据变换成比特串在网络中传送。3、产生子类型P28-30单个值:这种方法就是列出子类型可取的各个值。包含子类型:使用关键字INCLUDES说明被定义的类型包含已有类型的所有值。3)值区间:这种方法只能应用于整数和实数3)值区间:这种方法只能应用于整数和实数类型,指出子类型可取值的区间。4)可用字符:这种方法只能用于字符串类型,限制可使用的字符集。限制大小:可以对5种类型限制其规模大小,例如限制比特串、字节串或字符串的长度,限制构成序列或集合的元素(同类型)个数等。部子类型CHOICE类型。这是一种很复杂的子类型关系4ASN.1P32基基本编码规则 :把 1表示的抽象类型值编码为字节串这种字节串的结构为类型长度值,简称。编成的第一个字节(8位)为类型TYP,用来表示1类型或用户定义的类型。这个字节的前两位用来区分4种标签;第三位区分简单类型还是构造类型;剩余5位用来表示标签值,515、基本编码规哪两种段需要扩充?其扩充方法是什么?P34(20071)答:一是答:一是当标签值大于 30时类型字节需要扩充,二是当值部分大于一个字节的表示围时长度字节需要扩充。对标签值的扩充方法为:用 5位表示 0的编码,当标签值大于等于 0时,这 5位为全 ,作为转义符,实际的标签值编码表示在后续字节中,后续字节的左边第一位表示是否为最后一个扩充字节,只有最后一个扩充自己的左边第一位置 ,其余扩充字节左边第一位置 。对长度字节的扩充方为:小于 7的数用长度字节的右边 7位表示,最左边的一位置 ,大于等于 的数用后续若干字节表示,原来的长度字节第一位置 ,其余 7位知名后续用于求长度的字节数。6、宏定义有哪些部分组成?这些部分都由什么式说明?宏定义的主要用处是什么?P37宏定义3个部分组成:() 类型表示E() 值表示E() 。这三个部分都由Backs-Naur宏定义的主要作用是:宏定义可以看做是类型的类型,或者说是超类型,也可以把宏定看做是类型的模板,可以用这种模板制造出形式相似,语义相关的多种数据类型。7、为什么要用宏定义?怎样用宏定义得到宏实例?P37ASN.1宏提供了创建“模板”的功能,这也是引入ASN.1宏的原因。ASN.1宏使得 ASN.1语言具有良好的扩充性。当用一个具体的值代替宏定义中的变量或参数时就产生了宏实例际的ASN.1类型(称为返回的类型,并且规定了该类型可取的值的集合(称为返回的值。可见宏定义可以看做是类型的类型,或者说是超类型。[综合题:第二章抽象语法表示ASN.1]1、用 ASN.1的基本编码规则对下面的数据进行编码。P32-34(2009年1月、2008年1月)(E(,EF;(2)比特串10101;(3)NULL类型;(4)序列类型 SEQUENCE{madeofwood BOOLEAN,length INTEGER}的值{ madeof-woodTRUE,length62};[N]TGePassword::=[APPLICATION48]INTEGER为256;相应的类型与标签为:BOOLEAN:UNIVERSAL1;INTEGER:UNIVERSAL2;OCTETSTRING:;为1FALSE010100TRUE为:0101FF2)比特串10101为:030203A8NULL类型编码:05004)可编码为 30 06 01 01 FF 02 01 3E按照序列的结构可展开如下:Seq30Len06ValBoolLenVal01Int0201Len01FF3E)编码为:B8463531D展开后为:App Len Val7B 08 Oct Len Val04 06 53 65 73 61 6D 65S e s a m e)可编码为 F052210分析对于 r6数值可编码为 22100()[N8]是属于应用标签并且标签值为 48因为 ,需要对标签值需要扩充,所以第一字节类型 TYPE编码位 F0,展开后为:AppLenVal7F3005IntLenVal0202010000即对应的二进制表示形式为:01111111001100000000010100000010000000100000000100000000000000002用编码对字段L编码:L=8,L=,L=4答]L=1,编码: L=,二进制形式编码:1L=4,二进制形式编码: 00[解析]对于长度字节的扩充方法是:小于 127的数用长度字节的右边 7位表示,最左边的一位置 0。大于等于 7的数用后续若干字节来表示,原来的长度字节第一位置 1,其余 7位指明后续用于表示长度 的字节数,即采用下面的形式 :0 (6)…011111111######x (######x指明后续用于表示长度的字节数)如 255可表示为 1000000111111111。3用编码对数编码:值=,长度 =5。P[解答]二进制形式的编码: 0001111110000101010010101000000111111111[解析]当标签号不大于 30时,Tag只在一个八位组中编码;当Tag大于 30时,则Tag在多个八位组中编码。位编码,第一位后 5位为 ,其余的后位最位为 1表示后续最后一个八位组最高位为 0表示 Tag完毕。采用下面的规则使用不同的类型编码:()若编码是,用式。短格式:长度字段仅一个八位位组,最高位为 长式:长度字位位,第 1字节最位为 1,其余 7位表示后面字节来表示字段的长度。例如,25510可表示为 1000000111111111。..PAGEPAGE34 /183[历年真题题集]1、计算机网络管理中提供统一的网络数据表示的形式语言是( A)P23(2008年1月、2006年10月)A.ASN.1 B.Java C.C语言 D.ASP2、ASN.1中每一个数据类型都有一个标签,标签的类型有(D)P24(2006年10月)A.性能标签 B.简单标签 C.构造标签 D.私有标签3、在下面集合中有三个元素,一个是本人名字,一个是父亲名字,另一个是母亲名字。Parentage::=SET{SubjectName[1]IMPLICITIA5String,MotherName[2]IMPLICITIA5StringOPTIONAL,FatherName[3]IMLICITIA5StringOPTIONAL}12是( C )87年0A.通用标签 B.应用标签 C.上下文标签 D.私有标签4.在ASN.1的数据类型分类中由已知类型定义的新类型是(C )P24(2009年1月、2008年1月)A.简单类型 B.构造类型 C.标签类型 D.其它类型5、以下对ASN.1的数据类型描述正确的是(C )P24-28(2010年1月、2008年10月)A.每个数据类型(包括CHOICE和ANY)都有标签分别用SEQUENCE和SEQUENCEOF表示相同类型和不同类型元素的序列分别用SET和SETOF表示不同类型和相同类型元素的集合隐含标签的语义是在一个基本类型上加上新标签,从而导出一个新类型。6、以下对ASN.1的简单数据类型的描述正确的是(D )P24-28(2008年1月)简单类型就是BOOLEAN、INTEGER、BITSTRING、OCTETSTRING、REAL和ENUMERATED这些基本类型。..PAGEPAGE39 /183枚举类型 ENUMERATED也能进行任何算术运算。C.053.7是UTCTime类型的一个值,表示2000年7月21日,当地时间18点20分53.7秒。D.053.7是GeneralizedTime类型的一个值,表示2000年7月21日,当地时间18点20分53.7秒。7、若7年8月15日,当地时间21点7分5秒e类型表示,用C时间类型表示D(9年0月,A.3.5B.3.5ZC.743.5D.743.5Z“2006(20078月1月1日,当地时间 21点)57分 43.5秒”用GeneralizedTime类型可表示为(C)P26A.3.5B.3.5ZC.743.5D.743.5Z8、在1类型的,值间能A,能,部子类型可用于(D)P29(2008年 1月)A.型B.型C.D.CHOICE9、基本编码规则中的第一个字节表示 ASN.1标签类型或用户定义的数据类型,用于表示用户定义的数据类型的二进制位是( C)P32(2006年 10月)A.第1位 B.第2位 C.第3位 D.第4、5、6、7、8位10、十进制数256的编码为( A)P32(2010年 1月)A.02020100 B.02010100C.01020100 D.02021111补:在ASN.1宏定义中,ASN.1中的模块类似C语言中的( C )P35(2007年 10月)A.变量 B.数据类型 C.结构 D.关键字1表示实体定义了应用数据的抽象语法。(0年 1月)2把抽象数据变换成比特串的编码规则叫做传输语法。3(8年 1月)1标签的类型分为 4种,分别是:通用标签应用标签上下文专用标签和私有标签。(2010年 1月、2008年 10月)4、ASN.1定义的数据类型包括:简单类型、构造类型、标签类型、其他类型。P245、在 ASN.1的定义里,构造类型有序列和集合两种,SEQUENCE是构造类型。P266、在 ASN.1种,每个数据类型都有一个标签。P247基本编码规则把 .1表示的抽象类型值编码为字节串,这种字节串的结构为类型值(T)。2(6年 0月)8基本编码规则字节串值 E编码为 42C。(7年 1月)三、简答题1在 1类型的法有(0年 1月)产生子类型的方法有以下几种:单个值:这种方法就是列出子类型可取的各个值。包含子类型:关键字 INCLUDES:说明被定义的类型包含了已有类型的所有的值。值区间:这种方法只能应用于整数和实数类型,指出子类型可取值的区间。可用字符:这种方法只能用于字符串类型,限制可使用的字符集。限制大小:可以对 5种类型限制其规模大小,例如限制比特串、字节串或字符串的长度,限制构成序列或集合的元素(同类型)个数等。部子类型:这种方法可用于序列、集合和CHOICE类型。这是一种很复杂的子类型关系法法用变换成比特串在网络中传送。传输语法是一种编码规则,作用是把抽象数据表示层的功能:提供统一的网络数据表示。抽象语法是一种形式语言,提供统一的网络数据表

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论