网络工程知识点总结(终结版).doc
《网络工程知识点总结(终结版).doc》由会员分享,可在线阅读,更多相关《网络工程知识点总结(终结版).doc(44页珍藏版)》请在沃文网上搜索。
1、、1、 系统集成的分类 软件集成、硬件集成、网络系统集成。2、 网络发展的四个阶段第1阶段:20世纪60年代末到20世纪70年代初为计算机网络发展的萌芽阶段。其主要特征是:为了增加系统的计算能力和资源共享,把小型计算机连成实验性的网络。第2阶段:20世纪70年代中后期是局域网络(LAN)发展的重要阶段,其主要特征为:局域网络作为一种新型的计算机体系结构开始进入产业部门。第3阶段:整个20世纪80年代是计算机局域网络的发展时期。其主要特征是:局域网络完全从硬件上实现了ISO的开放系统互连通信模式协议的能力。 第4阶段:20世纪90年代初至现在是计算机网络飞速发展的阶段,其主要特征是:计算机网络化
2、,协同计算能力发展以及全球互连网络(Internet)的盛行。3、 vlan的划分方法 (1)按端口划分 (2)按MAC地址划分 (3)按网络协议划分。(4)按IPIPX划分(5)按策略划分(6)按用户定义、非用户授权划分。Vlan划分的目的:V解决交换机在进行局域网互连时无法限制广播的问题。这种技术可以把一个LAN划分成多个逻辑的LANVLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内。优点:1. 限制广播域。2. 增强局域网的安全性。3. 灵活构建虚拟工作组。4、 DHCP原理 1. 寻找 Se
3、rver。当 DHCP 客户端第一次登录网路的时候,也就是客户发现本机上没有任何 IP 资料设定,它会向网路发出一个 DHCPDISCOVER 封包。因为客户端还不知道自己属于哪一个网路,所以封包的来源位址会为 0.0.0.0 ,而目的位址则为 255.255.255.255 ,然后再附上Dhcpdiscover 的信息,向网路进行广播。在 Windows 的预设情形下,Dhcpdiscover 的等待时间预设为 1 秒,也就是当客户端将第一个 Dhcpdiscover 封包送出去之后,在 1 秒之内没有得到回应的话,就会进行第二次 Dhcpdiscover 广播。若一直得不到回应的情况下,客
4、户端一共会有四次 Dhcpdiscover 广播(包括第一次在内),除了第一次会等待 1 秒之外,其余三次的等待时间分别是 9、13、16 秒。如果都没有得到 DHCP 伺服器的回应,客户端则会显示错误信息,宣告 Dhcpdiscover 的失败。之后,基于使用者的选择,系统会继续在 5 分钟之后再重复一次 Dhcpdiscover 的过程。2. 提供 IP 租用位址。当 DHCP 伺服器监听到客户端发出的 Dhcpdiscover 广播后,它会从那些还没有租出的位址范围内,选择最前面的的空置 IP ,连同其它 TCP/IP 设定,回应给客户端一个 DHCPOFFER 封包。由于客户端在开始的
5、时候还没有 IP 位址,所以在其 Dhcpdiscover 封包内会带有其 MAC 位址信息,并且有一个 XID 编号来辨别该封包,DHCP 伺服器回应的Dhcpoffer 封包则会根据这些资料传递给要求租约的客户。根据伺服器端的设定,Dhcpoffer 封包会包含一个租约期限的信息。3. 接受 IP 租约。如果客户端收到网路上多台 DHCP 伺服器的回应,只会挑选其中一个 Dhcpoffer 而已(通常是最先抵达的那个),并且会向网路发送一个Dhcprequest广播封包,告诉所有 DHCP 伺服器它将指定接受哪一台伺服器提供的 IP 位址。同时,客户端还会向网路发送一个 ARP 封包,查询
6、网路上面有没有其它机器使用该 IP 位址;如果发现该 IP 已经被占用,客户端则会送出一个 DHCPDECLINE 封包给 DHCP 伺服器,拒绝接受其 Dhcpoffer ,并重新发送 Dhcpdiscover 信息。5、 VPN的连接方式 1) WEB SSL优点:1、使用简单:每个终端用户不需要安装客户端,使用起来方便,不需要维护终端用户,通过IE直接来访问。2、安全性高,细粒度安全控制。能控制到应用程序,支持按用户分配接入权限和访问权限。特别适合合作伙伴之间的互联。每个终端不需要分配IP地址,不产生虚拟网卡。缺点:1、不适合大规模网络。每一台服务器,每一个应用,都需要单独授权。当网络资
7、源非常多的时候,配置和管理会异常复杂。对于大量校内资源和校外数字图书馆资源,管理和维护会成为沉重的负担。2、不便于管理和监控。类似于代理的方式,登陆上来的用户都使用同一IP(即设备的LAN口地址),无法区分用户。而校园网的管理和监控的普遍采用IP的方式,对管理和监控带来很大的挑战。注:Web SSL初始建立下,登陆后所有访问处于全部未开通状态,需要增量增加访问控制。2) 隧道式SSL优点:1、穿透性好。隧道式SSL工作在传输层(TCP/UDP)上,因而能够穿透任何标准的NAT和防火墙设备可以根据客户端现有网络状况动态调整SSL VPN验证端口和数据传送端口,这使得用户能够从任何地方远程接入到要
8、访问的网络,无需对现有网络配置进行改动。不受接入方式的限制,支持GPRS、CDMA、MODEM拨号、FTTBLAN、ADSL等多种接入方式。2、兼容性好。由于是IP层的隧道式VPN,所有基于IP的应用都可以无任何障碍的进行通讯。对于现有的和未来的应用都具有完美的兼容性。3、便于监控。每个用户都有IP分配记录,可以通过IP监控和记录用户的各种访问行为。4、适用于大规模网络。对于内网有海量资源的网络(比如,校园网),SSL VPN不需要为每一个资源设定访问通道,配置和维护非常简单。也更加适合大型网络的监控和管理机制(通过防火墙,路由器,服务器IP访问记录等进行管理和监控)。注:TSSL在初始建立下
9、,登陆后所有访问处于全部开通状态,需要通过防火墙对协议进行限制,或是通过组策略对IP地址进行限制,达到控制目的。3) PPTP优点:使用方便。WINDOWS自带客户端,无需再装客户端,可在网吧或其他没有管理员权限(例如超市卖场人员)的环境中使用。缺点:网络适应性不好在某些局域网中不能用,穿透性差,在很多通过NAT上网的环境中不能使用,如电信NAT网关并不支持PPTP,所以在目前中国的GPRS环境中也不能使用。4) IPSEC拨号特点:IPSEC协议是针对LAN-TO-LAN的方式设计的,主要是应用在硬件设备上。不是主流的移动客户接入技术。缺点:a、软件客户端安全性不是很好,客户端一般使用统一的
10、加密KEY。b、网络兼容性不好IPSec VPN的连接性会受到网络地址转换(NAT)的影响,或受网关代理设备(proxy)的影响。并非所有客户端环境均支持IPSec VPN的客户端程序;c、配置复杂d、传输效率比较低、6、 冗余设计的原因、目标和目的 原因:网络中存在单故障点 目标:(1)链路冗余、(2)模块冗余、(3)设备冗余、(4)路由冗余 目的:建立健壮的网络主要是从网络的可用性考虑,通过对线路和设备的冗余设计实现网络的可靠性,降低故障出现的几率。7、 存储 NAS:网络附加存储,存储设备连接到基于IP网络中,应用和数据存储部分不在同一服务器上,既有专用的应用夫服务器和专用数据服务器。
11、SAN(FC SAN):存储区域网络,是一种以光纤通道实现服务器和存储设备之间通信的专用存储网络结构。SAN存储系统由五大部分组成:服务器、存储子系统、光纤通道交换机、光纤接口卡、管理软件。 NAS与SAN比较:共同点:(1)都可满足大容量存储需求的不断增长,两者都用于扩展存储容量和性能,具有较好的可扩展性。(2)而这都有利于用户投资,降低存储成本。(3)不同的用户都可通过多种操作系统得到所要的数据。(4)由于存储数据不再依赖于某个多功能服务器,具有较高的数据可用性。(5)通过提供对存储的集中管理大大减少了管理开销。 IP SAN特点:(1)架构更灵活,易于实现。(2)成本更低,有效保护投资。
12、(3)技术 门槛更低,管理成本更低。8、 网络管理的基本功能 (1)配置管理;(2)性能管理;(3)计费管理;(4)故障管理;(5)安全管理; 9、 网络应用模型 (1)客户机与服务器模式;(2)对等网模式;(3)文件服务器模式;(4)客户机/服务器模式;(5)浏览器/服务器模式10、 VTPVTP(VLAN Trunking Protocol):是VLAN中继协议,也被称为虚拟局域网干道协议。它是思科私有协议。它是一个OSI参考模型第二层的通信协议,主要用于管理在同一个域的网络范围内VLANs的建立、删除和重命名。作用是十几台交换机在企业网中,配置VLAN工作量大,可以使用VTP协议,把一台
13、交换机配置成VTP Server, 其余交换机配置成VTP Client,这样他们可以自动学习到server 上的VLAN 信息。 VTP模式: 服务器模式(Server)、客户机模式(Client)、透明模式(Transparent)11、 传输介质 (1)同轴电缆: 分类:A:基带同轴电缆,50欧姆,用于数字传输,可分为粗缆和细缆。B:宽带同轴电缆,75欧姆,用于模拟传输。 参数指标:(1)特性阻抗(2)同轴电缆的衰减(3)传播速度(4)直流回路电阻 (2)双绞线: 分类:屏蔽双绞线和非屏蔽双绞线 参数指标:(1)衰减 (2)近端串扰 (3)直流电阻 (4)特性阻抗 (5)衰减串扰比(5)
14、信噪比 (3)光纤: 分类:多模光纤和单模光纤 无线介质:红外线、微波、卫星通信12、 负载均衡指的是网络中的若干个同类型设备之间的负载较低的设备主动承担过载设备的负荷,以提高网络处理能力的方法。13、 DMZDMZ“非军事化区遇”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络。14、 服务器SUMA(四个特性)的意义服务器是
15、整个网络系统的核心,它为网络用户工作站(WorkStation)或客户机(Client)提供服务并管理整个网络,在其上运行的操作系统是网络操作系统NOS。 可扩展性(Scalability):有可扩展的技术和空间。 可用性(Usability):要求服务器具有高的可靠性、高稳定性、易于管理维护,尽量不出现停机待修现象。在服务器硬件架构的设计上的保障可用性,关键是要做到硬件保障冗余和硬件在线诊断。 可管理性(Manageability):包含从上层应用到与底层硬件接口的多个软件或固件层次。 可利用性(Availability):服务器要求具有高的运算处理能力,处理效率要高。15、 NAT原理和配
16、置 工作原理:在连接内部网络与外部公网的路由器上,NAT将内部网络中主机的内部局部地址转换为合法的可以出现在外部公网上的内部全局地址来响应外部世界寻址。 配置:ip nat inside source static 10.1.1.2 192.1.1.2ip nat inside source static 10.1.1.3 192.1.1.3ip nat inside source static 10.1.1.4 192.1.1.4interface Ethernet0ip address 10.1.1.1 255.255.255.0ip nat insideinterface Serial0
17、ip address 192.1.1.1 255.255.255.0ip nat outside15、 静态,动态路由 静态路由:需要管理员手工指定、修改。 Ip route 目标网络 下一跳/出接口 例:ip route 192.168.1.0 255.255.255.0 12.12.12.0 (f0/0) 动态路由:由动态路由协议自动获取的路由,不需要管理员手工维护,如:RIP、OSPF、EIGRP、BGP 适用环境:静态路由适用于简单网络环境,管理员能清楚了解网络拓扑结构,而且静态路由信息在默认情况下是私有的,这就是一个优点,网络安全高度保密性。大型和复杂的网络环境通常不宜采用静态路由需
18、要动态路由。一方面,网络管理员难以全面地了解整个网络的拓扑结构;另一方面,当网络的拓扑结构和链路状态发生变化时,路由器中的静态路由信息需要大范围地调整,这一工作的难度和复杂程度非常高。16、 RIP原理(路由表更新规则) (1)对本路由表中已有的路由项,当发送报文的网关相同时,不论度量值增大还是减小,都会更新此路由项 (2)对本路由表中已有的路由项,当发送报文的网关不同时,只在度量值减小时,才会更新此路由项 (3)对本路由表中不存在的路由项,当度量值小于16时,更新此路由项17、 路由器的构成由路由引擎、转发引擎、路由表、网路适配器、和路由器端口构成。18、 网络工程的含义是研究网路系统的规划
19、、设计与管理的工程科学,要求工程技术人员根据既定的目标,严格依照行业规范,制定网络建设方案,协助工程招投标、设计、实施、管理与维护等活动。19、raid-0、1、5的区别 raid0, 是几个并行硬盘同时存储, 没有任何冗余, 所以总容量等于相加. raid1, 是两个硬盘完全一样同时存储, 是完全冗余, 所以逻辑容量是一个硬盘的容量. raid5, 是几个硬盘, 每一个硬盘上存储其他几个硬盘的校验码, 是raid0 raid1的折中. 所以逻辑容量比所有硬盘容量加起来少一点.20、 三层交换配置 SwitchenSwitchenableSwitch#confSwitch#configure
20、terSwitch#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#ip routiSwitch(config)#ip routingSwitch(config)#intSwitch(config)#interface fSwitch(config)#interface fastEthernet 0/24Switch(config-if)#no swSwitch(config-if)#no switchportSwitch(config-if)#ip adS
21、witch(config-if)#ip address 172.16.50.1 255.255.255.0Switch(config-if)#no shSwitch(config-if)#no shutdownSwitch(config-if)#%SYS-5-CONFIG_I: Configured from console by consoleSwitch#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#intSwitch(config)#interfac
22、e fSwitch(config)#interface fastEthernet 0/1Switch(config-if)#no swSwitch(config-if)#no switchportSwitch(config-if)#ip adSwitch(config-if)#ip address 172.16.10.1 255.255.255.0Switch(config-if)#no shSwitch(config-if)#no shutdownSwitch(config-if)#我使用的方法是物理端口法,还有一个叫SVLSwitchSwitchSwitchSwitchenSwitchen
23、ableSwitch#confSwitch#configure terSwitch#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlSwitch(config)#vlan 50Switch(config-vlan)#%SYS-5-CONFIG_I: Configured from console by consoleSwitch#configure terminalEnter configuration commands, one per line. E
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 知识点 总结 终结