网络工程师考试常考公式及重点难点要点汇总_第1页
网络工程师考试常考公式及重点难点要点汇总_第2页
网络工程师考试常考公式及重点难点要点汇总_第3页
网络工程师考试常考公式及重点难点要点汇总_第4页
网络工程师考试常考公式及重点难点要点汇总_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、比特率(信息传输速率、信息速率):指单位时间内在信道上传送的数据量(即比特数),单位为比特/秒(bit/s或

bps);

波特率(码元速率):指单位时间内载波参数(相位、振幅、频率等)变化的次数,单位为波特(Baud,简写B);

两者的关系:比特率=波特率X单个调制状态对应的二进制数=波特率X1°g2N=2义信道带宽XIogzN。(N为码元种类)

2、信道带宽W=最高频率-最低频率

、信噪比与分贝的关系曲=展,极限数据速率(香农公式)=带宽(力(db/1)

3:110Xlog21+=Wlog2l+10°

NN

4、链路状态路由协议和距离矢量协议对比

距离矢量协议链路状态路由协议

发布路由触发条件周期性发布路由信息网络拓扑变化发布路由信息

发布路由信息的路由器所有路由器指定路由器

发布方式广播组播

应答方式不要求应答要求应答

支持协议RIP、GRP、BGPOSPF、IS-IS

5、异步通信有效数据速率=每秒钟传输字符数X数据位

6、E1的一个时分复用帧(其长度T=125us)共划分为32个相等的时隙,每秒传送8000个帧,故PCM一次群E1的数

据率是2.048Mb/s。E2=4E1=8.448Mb/s,E3=4E2=34.368Mb/s,E4=4E3=139.264Mb/s,E5=4E4=565.148Mb/s

7、T1系统共有24个语音话路,每个时隙传送8bit(7bit编码加上lbit信令),故共用193bit(192bit+lbit帧同步位)。

每秒传送8000个帧,因此PCM一次群Tl=8000X193bit/s=1.544Mb/s,T2=4Tl=6.312Mb/s,T3=7T2=44.736Mbps,

T4=6T3=274.176Mbps。T1载波每个信道的数据速率为64kb人。

STM-1=155.2Mb/s,与OC3速率相同,STM-N则代表N倍的STM-10(STM-4=622Mbps,STM-16=2.5Gbps,STM-64=10Gbps,

其中STM-1=0C-3=155.2Mb/s,STM-4=OC-12=622.080Mbps)。P116>P126《习题与解答》

SONET中OC-1为最小单位,值为51.84Mb/s,OC-N则代表N倍的51.84Mb/s。

Sonet/SDH数据传输速率列表

Sonet信号比特率/MbpsSDH信号

利用SDH实现广域网互联,可用准

和51.840STM-0

STS-10C-1同步数字系列(PDH)兼容的传输

STS-3和0C-3155.520STM-1方式在STM-1帧中封装@个E1信

STS-12和0C-12622.080STM-4道,可同时向63个用户提供2Mb/s

的接入速率。

STS-48和OC-482488.320STM-16

STS-192和OC-1929953.280STM-64

STS-768和OC-76839813120STM-256

8、在网络工程师的实际操作中,为了检测服务器的某个基于TCP协议是否正常开启,可以使用TelnetIP端口命令。

9、为了检测d个错误,则编码系统码距》d+1,为了纠正d个错误,则编码系统码距>2d。

10、设海明码校验位为k,信息位为m,则它们之间的关系应满足m+k+lW2k。

11、①以太帧头长18个字节,以太帧的数据字段最长为1500字节,以太网最小帧长为64字节。

②以太网规定10Mb/s以太网最小帧长为64字节,最大帧长为1518字节,最大传输单元(MTU)为1500字节。

®IP头和TCP头最小开销合计为线字节,以太网最大帧长为1518字节,则可以传送的TCP数据最大为1460字节。

12、以太网规定了帧间最小间隔为9.6us

IEEE802.3规定最小卡帧长为64字节,这个帧长是指:从目标地址到校验和的长度。

以太网帧格式中的“长度”字段的作用是:既可以表示数据字段长度,也可以表示上层协议的类型。

对于IPV4数据报格式中“生存时间”的含义:用来设置数据报最多可以经过的路由数,防止IP数据报无限制的在网

络中循环。

13、电磁波在1km电缆传播的时延为§照。卫星信道来回延迟逊

14、10Mb/s以太网争用期为51.2uso对于10Mb/s网络,51.2us可以发送512bit数据,即64字节。

15、ARP协议数据单元封装在以太帧中发送;ARP响应分组是以单播方式进行回应。

ICMP协议数据单元封装在[E数据报中发送。

16、最小帧长=网络速率X2X(最大段长/信号传播速度+站点延时),往往站点延时为0

17、|p报头固定长度为20字节1-224.0.0,255永久组播地址

J-55公用组播地址,可用于Internet

I-55临时组播地址,全网范围有效

[A类:-55^-55本地管理组播地址

B类:-55「A类:-55

IP地址范围,C类:-55私类IP地址范围YB类:-55

D类:-551C类:-55

IE类:—55

169.254.X.X是自动专用IP地址IP地址=-{<网络号〉,<子网号>,<主机号

子网能容纳的最大主机鲍芝江郑迤围旺网蛔二[£遍地址1

IPV6全球单播地址最高位为001(二进制)。

IPV6链路本地单播地址起始10位固定为篡(FE80::/10)

IPV6地区本地单播地址起始10位固定为以211以。以(FE8C::/10)

传输层系统端口取值范围0—1023,(在TCP/IP网络中,为各种公共服务保留的端口号范围是1-1023)

传输层登记端口取值范围:1024—49151,其他专用协议在1025〜65535中选用。

传输层客户端使用端口范围:49152〜65535

18、假定SNMP网络管理中,轮询周期为N,单个设备轮询时间为T,网络没有拥塞,则

轮询周期

支持的设备数X=

单个设省轮询时间T

19、系统可靠性计算:

串联系统可靠性:R=x…xR”,如果系统的各个子系统的失效率分别用处,办,…,&来表示,则系统的

失效率为=4+^2+;

并联系统可靠性:及=1一(1-自)X。一五2)X…假如所有子系统的失效率均为1,则系统的失效率为:

1

〃二-------

121

吟7(计算机系统的总失效率=1)

平均故障时间

20、若采用后退N帧ARQ协议进行流量控制,帧编号为7位,则发送窗口的最大长度为127。(方法:W发=W收

<2k-l,即W=27-l=127,即W编号个数-1)

21、在TCP/IP体系结构中,BGP协议是一种路由协议,BGP报文封装在其巳报文中传送。

BGP协议的作用:用工自治系统之间的路由器间交换路由信息。

22、①背板带宽(Mb/s)=万兆端口数量X10000Mb/sX2+千兆端口数量X1000Mb/sX2+百兆端口数量X100Mb/s

x2+其他端口数量X端口速率X2。

②吞吐量(Mb/s)=万兆端口数量X14.88Mb/s+千兆端口数量X1.488Mb/s+百兆端口数量X0.1488Mb/s。

23、网络需要的传输速率=用户数X每单位时间产生事务的数量X事务量大小。

平妁用户数

总信息传输速率=平均事务量大小X每字节位数X每个会话事务数X二一/

平均会话时长

24、阻塞状态到侦听状态需要2a秒,侦听状态到学习状态需要亚L秒,学习状态到转发状态需要15.移。

25、RIP路由更新周期为现教,如路由器妻3Q.秒没有回应,则标志路由不可达,如四。秒内没有回应,则删除路由

表信息。RIP协议的最大跳数为25.跳,16跳则表示不可达,直连网络跳数为0,每经过一个节点跳数增加1。

26、OSPF默认的Hello报文(交换Hello报文建立邻居关系)发送间隔时间是箕曳,默认无效时间间隔是Hell。时间

间隔的2倍,即如果在强L秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在。HeUo组播地址为

»(224.006为指定路由器)(注:OSPF配置掩码时,应用反掩码(wildcard-mask),反掩码就是掩码按位取反

(或55减去掩码),如的反掩码为55)

OSPF拓扑数据库使用LSA分组来更新和维护拓扑数据库。(选择题)《习题与解答》P189

27、高速缓存中,若直接访问主存时间为M秒,访问高速缓存时间为N秒,CPU访问内存的平均时间为L秒,设命

中率为H,则满足下列公式:L=MX(l-H)+NXH

28、关于内存容量解题技巧:内存容量M=((末地址-首地址)转化为十进制+1)X4K,其中4K对应的末地址中最

后几位数是FFFH的情况,若末地址中最后几位数是FFH,则公式中的4K就变成;K(对应是16倍的关系),同理,若末

地址中最后几位数是FFFFH,则公式中4K就变成64K,以此类推,若是FFFFFH则公式中4K就变为1024K。例:内存

单元按字节编址,地址0000A000H〜OOOOBFFFH,共有8K个存储单元,则由上面的公式代入得乂=((0000B-0000A)

转为10进制+1)X4K=(1+1)X4K=8Ko

29、不会发生死锁的计算公式:需要的资源总数m(安全的)=进程数nX(每个进程最多可申请资源数x-l)+1,

即menX(x-l)+1,《习题与解答》P30、37

30、虚拟存储管理系统的基础是程序的局郁性理论。

31、若I十算机^统的I/O接口与主存采用统编址,则输入输出操作是通过避指令完成。

32、指令系统中采用不同寻址方式的目的是:扩大寻址空间并提高编程灵适性。

33、采用生产者和消费者方式解决同步和互斥时通常需要用袁仅信号量。(即full、empty、mutex)«

34、存储管理方式不是影响缺页中断率的因素。(影响缺页中断率的因素有4个:分配给作业的主存块数、页面大小、

程序编制方法、页面调度算法)

35、继承性是面向对象程序设计语言不同于其他语言的主要特点,是否建立了丰富的类座是衡量一个面向对象程序

设计语言成熟与否的重要标志之一。

36、使用LOC(linsofcode)度量软件规模的优点是容易让篡。

37、采用UML进行软件设计时,可用泛化关系表示两类实体之间存在的特殊/一般关系,用聚集关系表示事物之间

存在的整体/部分关系。

38、关于HDLC协议的帧顺序控制,如果接收器收到一个正确的信息帧(I),并且发送顺序号落在接收窗口内,则发

回确认帧。(选择题)

39、X.25网络丢失帧时,通过检查顺序号重传丢失帧。

40、在网络通信控制机制的滑动窗口协议中,窗口滑动由确认的帧编号控制,所以可以连续发送多个帧。(选择题)

41、在ISOOSI/RM中,表示层实现数据压缩功能。(表示层有翻译、加解密、压缩和解压等功能)《习题与解答》P110

42、CPU响应DMA请求是在二个.总线囿期结束时。

43、RS-232-C的电气特性采用V.28标准电路,允许的数据速率是段曲/5,传输距离不大于15m。

44、「物理层:比特流

ICCCCI/D."万4dLmrH攵曰/上妗的一夕3j数据链路层:数据帧

IS。OSI/RM体系结构中各层传轴单兀名称-<『蝌隹八3口t蛤短短

I网络层:数据分组或数据报

I传输层:报文或段

45、IEEE802.11i所采用的加密算法为AE$。

关于IEEE802.11i:加密算法采用高级数据加密标准AES,用802.1X实现了访问控制;使用TKIP协议实现了动态的加

密过程。稣是一种共享密钥算法,以属于对称密码体制。

46、利用结构化分析模型进行接口设计时,应以数据迹图为依据。

在结构化程序设计中,循环结构适合解决阶乘计算。

47、确定软件的模块划分及模块之间的调用关系是攫要逡让。

等待某事件

49、差分曼彻斯特编码初始假定为0,没有跳变代表1,有跳变代表0,每一位中间有电平转换。(曼彻斯特编码在每

个比特的中间有电平翻转;是一种双相码;提供了比特同步信息;其编码效率为50%;应用在传统以太网,不适合于

高速以太网中)

50、帧中继(FR)提供面向连接的网络服务;既可在传输过程中提供带宽,也可适应突发式业务;帧长可变,可以

承载各种局域网的数据帧。

帧中继网用户的数据速率可在一定范围内变化;既可适应流式业务,又可适应突发式业务;可提供永久虚电路和交

换虚电路。(错误说法:帧中继电路建立在HDLC协议上)正确说法:FR在第二层建立虚电路,用帧方式承载数据业务,

因而第三层被简化掉了。《习题与解答》P164、165

HDLC协议是工种面向比特的步链解控制协议,采用以以21加~标志作为帧定界符。路由器默认的串口封装类型是

HDLC《冲刺100题》(书名皆为简写,其他雷同)P62

51、4B/5B编码是一种两级编码方案,首先要把数据变成加跖工(不归零码)编码,再把4位分为一组的代码变成5

单位的代码,其效率是0.8。

52、ISDN提供了一种数字化的比特管道,它采用信道复用。

53、海明码利用多组数位的奇偶性来检错和纠错,具有检错和纠错功能,而为确保纠错和检错,码距必然大于或等

于3;循环冗余检验码只能检错不能纠错,能检查r位错误,所以码距大于1;一对有效码字之间的海明距离是两个

码字之间不同的位数。

54、局域网冲突时槽的计算方法如下:假设tpHY表示工作站的物理层时延,C表示光速,S表示网段长度,tR表示中

继器时延,在局域网最大配置情况下,冲突时槽等于:言+2tpHY+8tR(解:数据从一端出发传递到最远端,再传送

回来的时间,最大配置下可以接入4个中继器。)

55、千兆以太网标准IEEE802.Z定义了一种帧突发方式(framebursting),这种方式是指一个站可以连续发送多个帧。

56、地址伪装NAT技术是把多个内部地址翻译成一个外部地址和多个端口号。

57、在IPV6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示不确定地址,不能分配给任何节点,地址

0:0:0:0:0:0:0:1表示回环地址,节点用这种地址向自身发送IPV6分组。

58、为确定一个网络是否可以连通,主机应该发送ICMP回应请求报文。

59、在ISATAP(站内自动隧道寻址协议)地址中,前64位是向ISATAP路由器发送请求得到的;后64位由两部分构

成,其中后64位中前32位是茎EEE,后32位是IPV4单播地址,即ISATAP接口必须为::0:5efe:IPV4。

60、以太网交换机的三种交换方式有:存储转发式交换(接收到信息先缓存,检测正确性,确定正确后才开始转发)、

直通式交换、无碎片转发交换。

通过以太网交换机连接的一组工作站:组成一个广播域,但不是一个冲突域。

以太网中采用二进制指数后退算法,这个算法的特点是:网级负戴超重,…可熊^退的时画越抵。

61、IEEE802.1q协议的作用是:生成标记;IEEE802.1d是生成树协议,所以802.1q用于承载多个VLAN信息。

JEEEBQ24照定义快速生成树协议,IEEE8Q2JK支持端口认证。

62、在802.11定义的各种业务中,优先级最低的是:分布式竞争访问。

63、无线网安全协议W班,只是对802.11站点之间的数据进行加密。

64、VTP的三种模式:Server(服务器)、Client(客户端)、Transparent(透明);交换机的默认工作模式是服务器模

式,可以创建、删除、更改VLAN,一个管理域中可以有多个服务器。客户端模式不可以创建、删除和更改VLAN,透

明模式可以添加、删除和更改VLAN,但只在本地有效。(要实现VTP动态修剪,在VTP域中的所有交换机都必须配置

成服务器)

65、以太网交换机根据根据MAC地址进行交换;帧中继交换机只能根据虚电路号DLCL进行交换。DLCL帧中继(FR)

地址格式是表示虚电路标识符,在帧中继网络中中表示PVC(永久虚电路)或SVC(交换式虚电路)的值。

66、在交换机之间的链路中,中继连接能够传送多个VLAN数据包。

67、交换机中配置默认网关的指令为Mdequ层ga族期型ip,其中ip是交换机默认网关的IP地址,默认网关不能在接

口配置模式,必须是在全局配置模式下进行。《100题》P125

68、①静态路由命令格式:iproute目的网络地址子网掩码下一跳地址(或本地出口、网关)

©默认路由配置:ip.routeO.OQOQ.Q.0,0..网关地址

Route命令在路由表中加入或删除路由,使用以下命令:

Routeadd|del[-net|-host]<target>[gw<gateway>][netmask<netmask>][[dev]<interface>]

©add和del命令将分别表明是要增加还是删除一个路由

②可选项-net或-host表明是想使操作在一个网络路由中进行还是对一个主机路由,使用它来减少不明确的内容(如

地址可以是C类网络中的网络地址,或A类或B类网络中的一个主机地址。)

③target参数可以是目标的主机地址或网络数,可以使用关键字dafault作为目标来设置或删除默认路由。

④可选的gateway参数表明这个路由要使用网关。这个参数如果省略,route命令将假设主机或网络是直接连本机的。

69、在互联网中可以采用不同的路由选择算法,所谓松散路由是指IP分组必须经过源站指定的路由器。

70、在距离矢量路由协议中,每一个路由器接收的路由信息来源于宜曲曲置型嵋。(通过邻居之间相互交换信息,

路由器不断的更新它们内部的表)

71、RIPV2是增强的RIP协议,采用了触发更新机制来加速路由收敛(即路由变化立即发送更新报文,而无须等待更

新周期时间是否到达):支持可变长子网掩码和无类别域间路由;使用经过散列的口令来限制路由信息的传播;使用组

箍而不是广播来传播路由更新报文(错误说法:使用广搔方式来传播路由更新报文);采用水平分割法来消除路由循环,

即不要把一条路由信息发送给该信息的来源(学习到的路由信息不再反方向传回)。

72、在OSPF协议中,链路状态算法用于让篁路由表。OSPF协议适用于4种网络,属于广播多址网络的是胤西中第,

属于非广播多址网络的是Eram会氏物c和X25。

73、边界网关协议BGP4向对等实体(Peer)发布可以到达的AS列表;采用逐跳路由(Hop-by-Hop)模式发布路由

信息;可通过路由汇聚功能形成超级网络(Supernet)。(错误说法:BGP4报文直接封装在IP数据报中传送)。

BGP边界网关协议是基于三?协议连接传送,端口179o一个外部路由器通过发送哪冽1报文与另一个外部路由器建

立邻居关系,如得到应答,才能周期性地交换路由信息。

BGP特点:①不用周期性发送路由信息;②路由变化发送增量路由(变化了的路由信息);③周期性发送keepalive

报文检验TCP的连通性。

BGP常见的四种报文:①。pen报文:建立邻居关系;②keepalive报文:保持活动状态,周期性确认邻居关系,对。pen

报文回应:③update报文:发送新的路由信息;④notification报文:报告检测到的错误。

74、距离矢量协议容易形成路由循环,解决问题的措施有:①水平分割;②路由中毒;③反向中毒;④设置最大度

量值。

75、路由器命令Router(config-subif)#encapsulationdotlq1的作用是:设置封装类型和子接口连接的VLAN号。

SI(config-if)#vlandatabase:进入vlan配置模式

SI(config-if)#switchportmodeaccess:将端口设置为接入链路模式

SI(config-if)#switchportaccessvlanl:将端口指定为vlanl

76、将ACL应用到路由器接口的命令是:或皴赛二group

添加路由命令:mu依邺Id添加“持久路由”命令:皿戊覆田迫dd

例:在linux系统中增加一个默认路由:段*殳wddQQ.QQ£N…网美地址…

指定一个路由:1四姐且如…且标网缀侬美地址

标准ACL只能根据分组中的IR源地址进行过滤,扩展ACL可以根据分组中源地址、目标地址和不同的上层协议信息

进行过滤。

①标准访问控制列表配置(标准访问控制列表基于IP地址,列表取值1~99)

Router(config)#access-listaccess_list_num{permit|deny}source_ipsource_wildcard_mask

accessTist_num取值1~99,permit表示允许,deny表示拒绝,source_wildcard_mask表示反掩码

即命令格式为:Router(config)#access-list[取值1~99]{permit〕deny}源地址源地址的反掩码

②扩展访问控制列表中的通用扩展访问控制列表配置:

Router(config)#access-listaccess_list_num{permit|deny}IP_protocolsource_ipsource_wildcard_maskdestionation_ip

destionation_wildcard_mask

access-list_num取值100~199;

IP_protocol包括IP、ICMP,TCP、GRE、UDP、日GRP、IGMP、NOS、OSPF;

sourcejpsource_wildcard_mask表示源地址及其反掩码;

destionationjpdestionation_wildcard_mask表示目的地址及其反掩码

即命令格式为:Router(config)#access-list[取值100〜199]{permit〕deny}IPprotocol源地址源地址的反掩码目的地

址及其反掩码

77、消息摘要算法5(MD5)把信息分为512bit的分组,并且创建一个工装皿的摘要;安全hash算法(SHA-1)也

是基于MD5,使用一个标准把信息分为512bit,并且创建一个菠QJ?也的摘要。所以MD5和SHA-1同属于报文摘要算法。

78、3DES是一种共享密钥算法。(常见对称加密算法:DES、3DES、RC4、RC5>IDEA)

79、安全电子邮件使用PGP>M0(但PGP不支持压缩电子邮件大小)(标准电子邮件协议使用SMTP、POP3或IMAP,

这些协议都不能加密)。

80、在Kerberos系统中,使用一次性密钥和时间戳来防止重放攻击。

在Kerberos认证系统中,用户首先向演服务墨A&申请初始票据,然后从票据援至服务JllSS获得会话密钥。

81、IPsec中安全关联(SA)的三元组是:安全参数索引SPL目标瞑地址、安全证书。《100题》P195

IPsec的加密和认证过程中所使用的密钥由1KE,机制来生成和分发。

82、HTTPS的安全机制工作在传输层,而S-HTTP的安全机制工作在座里层。

HTTPS采用551协议实现安全网站访问。HTTP协议的基本操作:get:读网页head:读网页头post:推送网页信息

83、使用Windows提供的网络管理命令词同L可以查看本机路由表,或也可以修改本机的路由表。《100题》P213

84、tracert命令通过多次向目标发送ICMP回声请求报文来确定到达目标的路径,在连续发送的多个IP数据包中,

TTL字段都是不同的。

85、常用端口号

端口号名称功能

20FTP-DATAFTP数据传输

21FTPFTP控制

22SSHSSH登录

23TELNET远程登录

25SMTP简单邮件传输协议

53DNS域名解析

67DHCPDHCP服务器开启,用来监听和接收客户请求消息

68DHCP客户端开启,用于接收DHCP服务器的消息回复

69TFTP筒单FTP

80HTTP超文本传输

110POP3邮局协议

143IMAP交互式邮件存取协议

161SNMP简单网管协议

162SNMP(trap)SNMPTrap报文

443HTTPS传输安全的HTTP数据(SSL默认端口)

86、①关于在Windows2003(远程桌面服务的默认端口为3389,对外提供服务使用皿协议。)中域模式,每个域

中有且仅有一个域服务器,同一个域可以有多个备份域控制器,也可以没有备份域控制器;域控制器上包含了这个域

的所有帐号、密码及属于本域的计算机信息的数据库;一个域中只能有一个主域控制器。

②WindowsServer2003中,每个域控制器可以改变目录信息,并把变化的信息复制到其他域控制器。多个域控制

器没有主次之分,但单域模型中,只有一个主域控制器,其他都为备份域控制器。

「域本地组:成员可以来自于任何域,但只能够访问本地域的资源。

-<全局组:成员只来自于本域,但其成员可以访问森林中的任何资源。

I通用组:成员来自于任何域,且可以访问森林中的任何资源。

87、DNS服务器在名称解析过程中查询顺序为:本地缓存记录■►区域记与f转发域名服务器f根域名服务器

DNS服务器默认端口号为53,在DNS资源记录中P1R、的功能是把IP地址解析为主机名。

DNS通知是一种推进机制,其作用是使辕助域名服务器及时更新信息。

关于DNS服务器:主域名服务器负责维护这个区域的所有域名信息;辅助域名服务器作为主域名服务器的备份服

务器提供域名解析服务;转发域名服务器负责非本地域名的查询。(错误说法:用户只能使用本网段内DNS服务器进行

域名解析。原因:中继方式使得跨网段使用DNS服务器进行域名解析成为可能。)

PRT记录代表“IP地址”与“主机名”的对应关系,作用刚好与A记录相反。

88Linux有三个查看文件的命令,若希望能够用光标上下移动来查看文件内容,应使用招第_命令。(more命令可以

分页查看);为某一个文件在另外一个位置建立文件链接的命令为In.(即link的缩写)

Linux目录属性《100题》P284

目录名描述

/根目录

/bin存放系统常用的可运行程序

/boot超级管理员root用户目录,用于存放内核、启动文件

/dev映射所有设备文件,如硬盘、U盘等

/etc用来存放系统管理所需要的配置文件和子目录

/home默认的用户(root除外),主目录,可保存大部分用户文件

/lib文件系统中程序所需要的共享库

/lost+found存储系统非正常关机,重启系统且经过系统复查后,发现无法确定位置的文件

/mnt临时安装(mount)文件系统的挂载点

/opt存放可选的安装文件

/proc映射内存中的进程信息,内容是动态的,关机后不保存

/root根用户的主目录

/sbin存放系统文件,普通用户通常无权访问

/usr所有程序安装在这里。例如:①/usr/bin:几乎所有用户命令,有些命令在/bin或/usr/local/bin中

②/usr/sbin:根文件系统不必要的系统管理命令,例如多数服务程序

③/usr/lib:程序或子系统的不变的数据文件,包括一些site-wide配置文件

®/usr/local:本地安装的软件和其他文件放在这里。..…

/var存放着那些不断在扩充的东西,为了保持/usr的相对稳定,那些经常被修改的目录可以放在这个目录

/tmp存放用户和程序的临时文件

89、UDP协议是一种不可靠、无连接的数据报服务,所以不具备连接管理、差错控制和重传、流量控制等功能,但

在IP层之上提供了金口寻址、能力。

90、在Linux系统中,命令nHTL用于管理各项软件包。改变文件所属群组的命令是chgrp,编辑文件的命令是期,查

找文件的命令是Which。伪文件系统能叫,只存于内存中,通过它可以改变内核的某些参数。用户登录密码信息存放

在Zemfehad?”文件中。用户组登录密码信息存放在/etc/group一文件中。

91、DHCP客户端不能从DHCP服务器获得Web服务器的IP地址。

92、SNMPV2提供了三种访问管理信息的方法:①管理站向代理站发出通信请求;②管理站与管理站之间的通信;③

代理站向管理站发送陷入报文。

93、网L是一•种电子邮件加密软件包,但不支持压缩电子邮件大小,采用RSA公钥证书进行身份认证,使用]QEA(128

位密钥)进行数据加密,使用MD坛进行数据完整性验证。

94、SMTP传送空空文本。厂基础设施网络

95、无线局域网的两种工作模式:-彳自主网络

96、msec的两种工作模式:《传输模式:安全性较弱

⑴构建IKESA(第-阶段)分为二隧道模式:安全性较强

①参数协商,该阶段分为:•加密算法:可选择DES、3DES、AES等;•摘要(hash)算法:可选择MD5或SHA1;•

身份认证方法:可选择预共享密钥(pre-share)认证或Kerberos方式认证;•Diffie-Hellman密钥交换算法;•生存时间

(lifetime):选择值应小于86400秒,超过生存时间后,原有的SA就会被删除。

(1)构建IPSecSA(第二阶段)分为

①参数协商,该阶段分为:•加密算法:可选择DES、3DES等・Hash算法:选择MD5、SHA1•生存时间(lifetime);

•安全协议:可选择AH或ESP;•封装模式:可选择传输模式或隧道模式。

②创建、配置加密映射集并应用,构建IPSecSA

第二阶段如果响应超时,则重新进行第一阶段的IKESA协商。

97、RSVP协议与服务质量管理有关,其特点是由接收方向路由器预约资源。

98、NAT-PT机制定义了三种不同类型的操作:一

INAPT-PT

99、缓查域名服务器;获取的解析结果耗时最短,没有域名数据库。

100、Telnet采用C改工作方式,采用班〃(网络虚拟终端)格式实现客户端和服务器的数据传输。

101、网络安全系统AAA是:认证、授权、计费的简称,且一般采用C安模式。

102、IPV6可聚合全球单播地址前缀为001,任意播地址组成是:子网前缀+全0

103、若某整数的16位补码为FFFFH(H表示16进制),则该数的十进制值为式。

(解答:65535的答案是错误的。16位二进制补码为FFFFH,则对应的二进制为16个1,计算机中带符号数均用补码表示,最高位符号

位:1代表负数,0代表正教。本例可知,最高位为1,必定为负数。正数的原、反、补码均是一样的,负数的原、反、补码则按以下规则

计算:符号位(最高位)不变,其余位按位取反,然后末位加1.不论从原码到补码还是从补码到原码,均按此规则计算。

由此可见,补码FFFFH,二进制即1111111111111111B,符号位不变,其余位按位取反得到:1000000000000000B(此时为反码,

负数的反码),然后末位+1,得到负数的原码:1000000000000001B,最高位为1,代表负号其余15位才是真值,显然为1,那

么十进制的真值就是-1。)

104、PPP提供的两种身份认证方法:口令认证协议和质询握手认证协议。

PPP协议包括3个协商阶段:①LCP协议:用于建立和测试数据星或②NCP协议:用于协商网络层参数;③CHAP:

用于通信双方确认对方身份

105>在MIB-2的系统组中,svsServices对象以7位二进制数表示,每一位对应OSI/RM

7层协议中的一层。

106、在SNMP网络管理中,一个代理可以由多企管理站管理。

107、生成树协议(STP)配置默认的交换机优先级是32768,STP端口的优先级默认为工四。

最小BID值的交换机为根交换机,其他的非根网桥选择一个距离根桥最近的端口为根端口。

STP使用网耗优先级祗MAC地址来选择根网桥。

在路由表中,静态路由管理距离默认值为工,直连路由管理距离默认值为。,若路由器允许的是RIP路由,其管理距

离是空Q,可见,直连路由优先级最高。

108、栈是一种按"后进先出"原则进行插入和删除操作的数据结构,因此,函数更过程谢谩归调用及返回处理必须

用栈。

109、在SNMP中,管理进程查询代理中一个或多个变量的值所用报文名称为幽乂段y矮却

该报文默认目标端口是111。

110,程序的3种基本结构是:顺序屋选择,,重复。

111,结构化开发方法中,数据流图是需求近析初段产生的成果。利用结构化分析模型进行接口设计时,应以数据流

图为依据。

112、对于Linux系统中,最基本的服务器启动和停止命令格式:service服务进程start/stop《100题》P283

查看网络接口命令:jfconfjgt应用ACL接口命令:acce55-grpMPo

113、若某条无条件转移汇编指令采用直接寻址,则该指令的功能是将指令的地址码送入程序让数器,<笈);编写汇

编语言程序时,程序员可访问程序计数器(PC)。在CPU中用于跟踪指令地址的寄存器是程庄it数器<RCL

114、计算机指令一般包括操作码和地址码两部分,为分析执行一条指令,其操作码和地址码都应存入指令寄存器(IR)。

115、计算机中存储器要由存储体、控制线路、地址寄存器、数据寄存器和地址译码电路组成。

116、数据流图(DFD)对系统的功能和功能间的数据流进行建模,其中顶层数据流图描述了系统的输△与输出

117、确定软件模块划分及模块之间的调用关系是撅要设计阶段的任务。

118、与TLS功能相似的协议是SSL

119、也为IP包提供信息源和报文完整性验证,不支持加密服务,但可以有效防止重放攻击,ESP提供加密服务。

120、/ShowipRoute查看路由表信息

RIP的相关命令:ShowipRouterip查看rip协议的路由信息J私钥:解密和签名

ShowipDrotocol杳看路由协议的配置信息[公钥:加密和认证

(Netstat-r=routeprint显示整个路由表的内容

<RouterRIP启动RIP协议进程(指定使用rip协议)(进入RIP协议配置子模式)

\iprouting启动IP路由

121、在交换机之间的链路中,中继连接能够传送多个VLAN数据包。

122、在ATM网络中,AAL5用于LAN仿真,AAL5提供面向连接的服务,也可提供无连接的服务;可提供可变比特率

服务,但不能提供固定比特率服务。

ATM层的功能是负责科元的选路。

123,甘特图(Gantt):不能清晰的反映出各任务间的依赖关系,难以确定整个项目的关键所在。

、LPERT图:不能清晰的描述各任务间的并行关系。

124、CDMA技术在IEEE802.il无线局域网中使用(使用的还有FHSS、DSSS及IR)

125、ARP-S命令的作用:静态指定IP地址与MAC地址的对应关系。采用ARP表的好处:限制网络广播数量。

126、80611系列标准

标准运行频段数据速率

802.112.4GHzIMb/s和2Mb/s

802.11a5GHz与802.11b/g互不兼容54Mb/s

802.11b2.4GHz与802.11a互不兼容UMb/s

802.11g2.4GHz54Mb/s

802.11n支持双频段:2.4GHz和5GHz300Mb/s-600Mb/s

127、开放式最短路径优先(OSPF)是一个内部网关协议,采用Diikstra的最短路径优先算法计算确定最短路径。

128、常见资源记录

资源记录名称作用

A将DNS域名映射到IPv4的32位地址中

AAAA将DNS域名映射到IPV6的128位地址中

CNAME规范名资源记录。允许将多个名称对应同一主机

邮件交换器资源记录。其后数字首选参数值(0-65535),指明与其他邮件交换服

MX

务器有关的邮件交换服务器的优先级。较低的数值被授予较高的优先级

NS域名服务器记录,指明该域名由哪台服务器来解析

PTR指针,用于将一个「地址映射为一个主机名(用于反向解析)

129、根域名服务器和顶级域名服务器采用迭代查询。(递归查询:主机有域名查询解析需求时,首先查询本地域名

服务器,如果成功,则由本地域名服务器反馈结果;如果失败,则查询上一级的域名服务器,然后由上一级域名服务

器完成查询;迭代查询:首先查询本地域名服务器,如果成功,则由本地域名服务器反馈结果,如果失败,本地域名

服务器则直接向根域名服务器发起查询请求,由其给出一个顶级域名服务器的IP地址AAA.A;然后,本地域名服务器

则直接向A.A.A.A顶级域名服务器发起查询请求,由其给出一个本地域名服务器(或授权服务器)地址B.B.B.B;如此迭

代下去,直到得到结果。)

130、目前数字证书格式大都是X,509,格式。

131、TCP报文首部格式中,窗口值的作用是:本机期望一次接收的字节数。

TCP会话通过三次握手来建立连接,其中第一次握手:源主机发送一个同步标志位,SYN=J_的TCP数据报,源主机

进入svn-sent状态,第二次握手目标主机接收到SYN包后发回确认数据报文,该数据报文ACK=[此时目标主机进入

svn-rcvd状态,源主机进入establish机状态,而TCP释放可分为四次断开。《全真模拟》P50

TCP协议在建立连接的过程中可能处于不同的状态,用netstat命令显示出TCP连接的状态为SYN_SEND,则这个连接

正处于已主动发出连接建立请求。《100题》P95

当TCP实体要建立连接时,其段头中的5YM标志置lo

132、以太网交换机根据MAC地址转发数据包。

133、MEIS在IP分组内提供前向信息的标签(label)或标记(Tag)实现网络层交换。

134、国际化标准化组织制定的OSI网络体系管理协议是CMIP,另外,区。还定义了5个管理功能域,工作负载监听

属于性能管理域。IAB制定的网络管理协议是SNMP,在SNMP管理框架中使用的管理信息库Mlfc2o管理站通过

GetRequest命令查询代理中的管理信息库,如果代理需要向管理站报告一个异常事件,则代理发出毒R报文,检察的

变量丕触事件不属于异常事件。

135、CPU产生每条指令的操作信号并将操作信号送往相应的部件进行控制;数据寄存器DR用于暂存从内存储器中

读出或写入的指令;地址寄存器AR用于存放CPU当前访问的内存单元地址。(错误说法:通用寄存器用来存放从主存

储器递出的数据。正确说法:通用寄存器可用于传送和暂存数据,也可参与算术逻辑运算,并保存运算结果。)

136、在OSI参考模型中,数据链路层的服务访问点是久£地址,网络层的服务访问点是协谡,传输层的服务访问点

是端口。

137、关于OSI和TCP/IP体系结构:OSI模型最大优势是强化了服务、接口和协议的概念;TCP/IP模型是事实上的工

业标准;TCP/IP模型没有区分物理层和数据链路层这两个功能完全不同的层。(错误说法:因特网的雏形来自于OSI参

考模型。)TCP协议中,采用箍旦号来区分不同的应用进程。

138、E1共划分为32个相等的时隙,时隙的编号为CHO〜CH31,其中时隙Q班用作帧同步,时隙砒啦用来传送信令。

140、在Kerberos系统中,使用二钥和时间戳来防止重放攻击。

141、基本速率接口2B+D:D信道用于传输信令控制接口(信息),速率为16kbps,B信道用于传输信令,速率为64kbps;

基群速率接口30B+D:D信道用于传输信令控制接口(电路交换信令信息),B信道用于传输信令,B、D速率都为64kbps;

142、X.25网络中,X2黛是

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论