2025年软考网络工程师备考笔记与实践指南_第1页
2025年软考网络工程师备考笔记与实践指南_第2页
2025年软考网络工程师备考笔记与实践指南_第3页
2025年软考网络工程师备考笔记与实践指南_第4页
2025年软考网络工程师备考笔记与实践指南_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

无噪声:奈奎斯特速率D=Blog2kk码元种类数DPSK4相键控调制码元种类=4QPSK正交相移键控码元种类=4曼彻斯特编码:高到低1、低到高0长处同步信息缺陷效率低用于802.3以太局域网差分曼彻斯特编码:遇1翻转遇0不变用于令牌环网效率50%4B/5B:对4位数据进行编码转为5位符号效率80%100Mb/s广域网8B/10B:对8位数据进行编码转为10位符号效率80%千兆以太网HDLC支持全双工点对点和多点连接用于X.25ISDN帧中继ASDL速率:GDMT下行8MB/s上行1.5MB/s;GLite下行1.5MB/s上行512KB/s.频分多路WEBServices:服务提供方使用WSDL(Web服务描述语言),使用UDDI公布,基于HTTP关键层:聚合链路PortTrunkingRIPv2路由协议是基于UDP协议的应用层协议网络协议三要素:1语法.数据与控制信息构造或格式。2语义.数据互换协调和差错处理。3IEEE802.11无线局域网两种构造:基础设施网络Infrastructure和特殊网路AdHoc.速率分定义了分布式协调功能DCF和点协调功能PCF.CSMA/CD监听算法:(网络负载轻时性能优秀,反复杂时不如令牌环)p-坚持型(概率发送继续监听)平衡但复杂RSA非对称密钥技术:加密密钥和解密密钥完全不一样.实现数字签名和加密.rpm-va校验系统缺乏那些文献VPN技术:隧道技术tunneling、加解密技术Encryption、密钥管理技术KeyManage使用者与设备身份认证技术Authentication划分VLAN要有互换机支持VLAN功能,没有路由功能的支持VLAN的互换机可以支持VLAN内的通信(支持802.1Q或ISL协议),要支持VLAN间的通信,需要路由器的支持,支持Vlan之间的路由。软件开发模型:螺旋模型将瀑布和增量模型结合,风险驱动,适合大型软件。瀑布模型适应构造化开发。VLAN在互换机上实现措施划分为:基于端口、基于MAC地址、网络层协议、根据IP组播、按方略划分和按顾客定义、非顾客授权划分VLAN。IPSec两种安全机制:认证和加密。认证机制使数据接受方可以确认发送方的真实身份以及数据在传播过程中与否遭篡改。加密机制通过对数据进行编码来保证数据的机密性,以防数据在传播过程中被窃听。防火墙重要作用:控制内部网络顾客对外部网络的访问权限。对外部访问进行认证、过虑、防止非法入侵,提高网络的安全性。防火墙技术分为包过滤防火墙和代理服务防火墙(代理服务器模块、代理客户模块、协议分析模块)。非军事区构造模式DMZ包括两个防火墙,外部防火墙、内部防火墙和堡垒主机,投资成本最高。千兆以太网重要技术特点遵照CSMA/CD通信规程,速率1000Mbps。分为共享式和互换式,支持QOS。许多产品还支持COS和第三层互换。ISDN分为三层,第一层处理信令分帧,第二层处理分帧协议,第三层处理D信道的呼喊建立和拆卸协议,NT2提供数字数据与模拟电话互换功能。主机的子网和主机地址??互换机IP地址和网关:switch(config-if)#ipdefault-gateway<IP>设置默认网关互换机端口属性:进入全局配置模式full配置全双工模式配置速率保留配置信息互换机VLAN设置:switch#vlandatabase进入VLAN设置switch(vlan)#novlan2switch(config)#intf0/1进入端口1switch(config-if)#swiserver设置vtp服务器模式pruning启动修剪功能,提高带宽运用率进入全局配置模式进入端口24modetrunk端口设置为干线trunk模式trunkallowedvlanall容许从该端口互换数据的VLANtrunkallowedvlanremove1,2从Trunk中删除vlanstrunkpruningvlanremove1,2从Trunk中关闭局部修剪设置vtp客户模式STP协议:使用生成树算法来求解没有环路的最佳途径vlan<vlan-list>启用stp生成树(基于vlan)vlan<vlan-list>priority<0-65535>指定互换机优先级(基于switch(config)#nospanning-treevlan<vlan-list>priority将互换机的优先级恢复默认值128(基于vlan)switch(config-if)#spanning-treevlan<vlan-list>cost<0-00000>途径成本(用trunk的端口模式switch(config)#hostname<HostName>设置主机名VTP模式:服务器模式、客户机模式、透明模式.路由器基本配置:router>enable进入特权模式router#configterminal进入配置模式router(config)#enbalepassword<口令>设置enable口令router(config)#interfacefastethernet0/1进入接口FO/1子配置模式router(config-if)#noshutdown激活端口router(config-if)#exit退出配置模式路由器显示命令:router#showrun显示配置信息router#showinterface显示接口信息router#showiproute显示路由信息router#showiparp显示arp缓存router#showcdpnei显示邻居信息路由选择协议分类:静态路由、距离矢量路由选择(RIPIGRP)、链路状态路由选择(OSPF)、混合路由选择(EIGRP)静态路由配置:router(config)#iprouterouter(config)#iprouterouter(config)#iprouting启动路由转发(第一条命令)router(config)#noiprouting禁用路由配置router(config)#undoiproute-static<ip-address><subnet-mask><gateway>删除静态路由动态路由(1)RIP路由协议,最大跳数15,每隔30s广播router#configterminal进入配置模式router(config)#iprouting启动路由转发router(config)#routerrip启动RIP路由协议router(config-router)#network<Network-Addrouter#copyrunstart配置写入非易失性RAM(2)IGRP路由协议,默认90s发送路由更新广播router(config)#bandwidth<带宽>设置带宽Kb/srouter(config)#clockrate<时钟频率>HZrouter(config)#routerospf<process-id>启用ospf进程router(config-router)#network<ne<掩码反码>area<area-id>区域直接相连的网络?只在某一接口上启用sopf0将属于网段的所有接口启用ospf启动OSPF路由选择协议进程(100表达进程号)router(config-router)#area<area-id>stub使该区域成为stub区域router#showipospfneighbor<router-id>查看邻居构造信息router(config-router)#ipospfcost手动设置接口的cost管理距离:直接连接=0,静态设置=1,EIGRP=90,IGRP=100,OSPF=110,RIP=120iproute-static30默认路由未知主机无法判断目的主机路由器的地址转换NAT配置Router(config-if)#ipnatinside目前接口指定为内部接口Router(config-if)#ipnatoutside目前接口指定为外部接口Router(config)#ipnatpool<name><起始地址><终止地址>netmask<子网掩码>定义合法ip地址池(动态nat)Router(config)#ipnatinsidesourcelist<标号>pool<地址池名称>指定合法地址池进行地址转换router(config)#ipaccess-list2permit55容许网络的数据通过扩展访问列表控制:router(config)#ipaccess-list<100-199>互换机命令总结互换机口令设置:switch>enable进入特权模式switch#configterminal进入全局配置模式switch(config)#hostname<hostname>设置互换机的主机名switch(config)#enablesecretxxx设置特权加密口令switch(config)#enablepasswordxxa设置特权非密口令使用Telnet远程式管理switch(config-if)#ipdefault-gateway<IP>设置默认网关switch(config)#linevty04进入虚拟终端switch(config-line)#login容许登录设置超时时间switch(config-line)#passwordxx设置登录口令witch(config-line)#exec-timeout530设置超时时间switch#exit返回命令控制台口令switch(config)#lineconsole0进入控制台口switch(config-line)#passwordxx设置登录口令witch(config-line)#exec-timeout530设置超时时间switch#exit返回命令基本接口配置switch(config-if)#duplexfull配置全双工模式switch(config-if)#speed100配置速率switch(config)#ipdomain-name***.com设置或名服务器switch(config)#mac-address-tableaging-time<10-1000000>设置mac表超时时间switch#write保留配置信息switch#copyrunning-configstartup-config保留目前配置nvramswitch#erasestartup-config清除配置文献switch(config)#noipdomain-lookup设置禁用IP地址解析特性switch(config)#loggingsynchronous设置启用消息同步特性互换机VLAN设置:switch(vlan)#name名字建VLAN2的名称注:删除vlan时原属于此vlan的端口处在非激活状态,直到重新分派为止switch(config)#intf0/1进入端口1switch(config-if)#switchportaccessvlan2目前端口加入vlan2switch(config-if)#switchportmodetrunk设置为干线switch(config-if)#switchporttrunkencapsulationdotlq设置vlan中继协议switch(config-if)#switchporttswitch(config-if)#switchporttrunkpruningvlanremove1,2;从Trunk中关闭局部修剪以太网通道配置switch(config)#interfacerangefasternet0/1-2将fasternet0/1和0/2口捆绑(成双不成单)switch(config-if)#channel-group1modeon配置以太通道模式switch(config-if)#port-channelload-balance{dst-mac|src-mac}在链路间实现负载均衡switch#showetherchannel1summary查看通道信息vtp配置modeserver设置vtp服务器模式modeclient设置vtp客户机模式modetransparent设置vtp透明模式switch(config)#vtppruning启用vtp修解switch(config)#novtppruning关闭vtp修解注:要想从vtp中减少一台互换机只需将该互换机vtp名更改生成树stp:switch(config)#spanning-treevlan<vlan-list>启用stp生成树(基于vlan)switch(config)#spanning-treevlan<vlan-list>rootsecondary指定备用根互换机(基于vlan)指定互换机优先级(基于switch(config)#nospanning-treevlan<vlan-list>priority将互换机的优先级恢复默认值(基口模式下)switch(config-if)#spanning-treeportfast配置速端口(连接终端设备的端口状态)如pc机switch(config)#spanning-treeuplinkfast配置上行速端口注:在配置上行速端口前要先将基于vlan上的网桥优先级,网桥成本恢复默认值。起用了该命令后在进行优先级更改,switch(config)#spanning-treevlan<vlan-list>hello-time<1-10>配置互换机hello时间(基于注:vlan为可选参数,当没有该参数时将修改所有vlan网桥的优先级\及所有的vlan端口成本switch#showspanning-treesummery检测vlan生成树配置switch#showspanning-treevlan<vlan-id>detail浏览详细生成树配置信息switch#showspanning-treeinterface<int-id>detail浏览详细生成树端口配置信息互换机显示命令:switch#showvtpstatus查看vtp配置信息switch#showrunning-config查看目前配置信息switch#showvlan查看vlan配置信息switch#showintf0/0查看指定端口信息switch#dirflash:查看闪存switch#showmac-address-tableaging-time查看mac超时时间switch#showcdpcisco设备发现协议(可以查看聆接设备)switch#showinterfacef0/1switchport查看有关switchport的switch#showcdpneighbors查看与该设备相邻的cisco设备路由器基本配置router(config-if)#ipaddress<ip><netmask>second设置第二个IProuter(config-if)#descriptionto*****接口描述router(config-if)#noshutdown激活目前接口router(config-if)#clockrate64设置带宽(仅用于串口)router(config-if)#ipospfauthentication-key口令为ospf设置认证(不加密)router(config-if)#ipospfmessage-digest-key<钥匙号>md5口令为ospf设置md5认证router(config)#intf0/0.1进入子接口router(config-subif.1)#ipaddress<ip><netmask>设置子接口IProuter(config-subif.1)#encapsulationdotlq<isl>序号绑定vlan中继协议(vlan三层路由)router#write保留配置信息router#copyrunning-configstartup-config保留目前配置nvramrouter#debugiprip<events>监测配置router#nodebugipall关闭监测配置router#erasestartup-config清除配置文献路由器显示命令:router#showrun显示配置信息router#showiproute显示路由信息router#showcdpnei显示邻居信息router(config)#iproute<ip-address><subnet-mask><下一跳><distance>命令格式router(config)#iproute<下一跳>默认路动态路由rip:router(config)#iprouting启动路由转发router(config)#routerrip启动RIP路由协议。router(config-router)#network<net-id>设置公布路由router(config-router)#version<1router(config-if)#ipripsendversion12同步发送v1,v2报文(在运行v2的接口模式下)注:当运行ripversion2的路由器和运行ripversion1的路由器相联时,可以通过接口兼容性开关来实现也可以在一种接口上同步发送和接受v1,v2两个版本动态路由ospf:router(config)#routerospf<process-id>启用ospf进程router(config-router)#network<net-id><返掩码>area<area-id>启用ospf进程例:networkarea0只在某一接口上启用sopfnetwork55area0将属于网段的所有接口启用ospfrouter(config-router)#networkredistributeripmetric<n>将rip路由重分发到ospf区域router(config-router)#<area-id>authenticationmessage-digest在区域中启用md5认证router(config-router)#<area-id>authentication在区域中启用认证(不加密)router(config-router)#<area-id>stub使该区域成为stub区域router(config-router)#<area-id>default-cost<n>变化ABR通告的默认路由(默认为1)router(config-router)#area<area-id>stubno-summary使该区域成为完全stub区域(在ABR上配置)router(config-router)#area<area-id使该区域成为nass区域router(config-router)#area<areno-summary使nass区域不接受lsa3,lsa4(在ABR上配置)router(config-router)#area<area-id>stubno-redistributiondefault-i注:使nass区域不接受lsa5,lsa7但接受lsa3,lsa4,(在ABR上配置)router(config-router)#area<area-id>stubno-redistributionno-summary注:使nass区域不接受lsa3,lsa4,lsa5,lsa7(在ABR上配置)router(config-router)#area<area-id>range<net-id><正掩码>区域间汇总router(config-router)#area<area-id>range<net-id><正掩码>null0防止汇总过大而导至错误注:地址汇总可以减少LSA泛滥的数量,屏蔽某些网络不稳定的细节,从而节省资源router(config-router)#summary-address<net-id><正掩码>外部路由汇总(不一样自治系统间汇总)router(config-router)#area<area-id>virtual-link<route-id>虚链路配置(中间区域两个ASB上配置router(config-router)#summary-adrouter#showipospfdatabaserouter<router-id>查看路由器router#showipospfneighbor<router-id>查看邻居构造信息router#showipospfdatabaserouter<router-id>查看路由器lsarouter#showipospfdatabasenetwork<router-id>路由器网络lsa2通告(所有于DR相连的router#showipospfdatabasesummary<router-id>查看路由器lsa3汇总通告router#showipospfdatabaseasbr-summary查看路由器lsa4(通告ASBR主机地址)router#showipospfdatabaseexternal<router-id>查看lsa5通告(在整个ospf区中泛滥)router#showipospfdatabasenass-summary查看路由器lsa7(在nass区中泛滥)router#showipospfdatabaseborder-rourters路由器条目(只显示抵达ABR和ASBR的路由)router#showipospfvirtual-link查看虚链路配置注:区域内(i)区域间(I)(IA)类型1的外部路由(E1)计算抵达asbr的价值)类型2外部路由(E2忽视)router#debugipadj查看邻接关系的建立热备份路由协议HRSP:注:需要加入备份组的所有接口起用相似的virtual-ip-address且在同一网段内router(config-if)#standby<number>preempt设置占先权router(config-if)#standby<number>time<hello-interval><holdtime>更改hello消息计时器注:hello间隔默认为3秒保持时间至少应当为hello时间的3倍可以在(1-255之间变化)router(config-if)#standby<number>track<type><type-id><interouter#showstandby查看备份组状态router(config)#access-list<1-99>deny<主机><返掩码>简写为host容许或拘绝某个主机返掩码router(config-if)#ipaccess-group<1-99>in/out在接口上定义access-listrouter(config)#access-list<number>{permit|de<destinationIP|wild>[precedence<0-7>][tos<0-15><log>基于ip的访问列表注:扩展列表范围为100-199之间。protocol是个变量包括(eigrpgreicmpigrpipipinipnosospftcpudp)router(config)#access-list<number>{permit|deny}tcp<SourceIP|<destinationIP|wild>[operatorport][established][precedence<0-7>][tos<0-15><log>基于tcp的访问列表注:operaor是指定逻辑操作,可选项是(eq等于neq不等于gt不小于It不不小于range

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论