原创 计算机等级考试三级网络技术要点

2014-3-31 15:27 1151 8 8 分类: 工程师职场

 刚刚考完了计算机三级网络技术,把准备考试过程中总结的一些常用的考点和不容易记住的东西放上来分享一下。

 

 

1.SNMP设置:  snmp-server host 主机名或IP traps/informs(默认traps)  version 1/2c(默认1)   团体名  udp-port(缺省162)  
管理站需要查询时,使用包含团体字和GetRequestPDU报文  
2.常用命令:
ntbackup 备份   
ipconfig   显示当前TCP/IP网络配置
hostname 显示当前主机名称
nbtstat 显示本机与远程计算机的基于TCP/IP的NETBIOS统计及连接信息
net 管理网络环境,服务,用户,登录等本地信息
netstat  显示活动的TCP连接,侦听的端口,IP路由表,IP统计信息等
ping 检查网络连通性
tracert  发送ICMP报文探测到达目的计算机的路径
pathping  ping+tracert 报文发送到所经过的所有路由器,并分别统计信息
route 显示或修改本地IP路由表
 
3.DHCP四条报文分析:
3.1 DHCP discover  源地址0.0.0.0   目的地址255.255.255.255
3.2 DHCP offer  服务器广播  源地址服务器地址  目的地址255.255.255.255  提供TCP/IP配置参数,IP地址,子网掩码,网关等;
3.3 DHCP Request  客户机广播     建立关系
3.4 DHCP ACK  服务器广播,确认关系应答包
客户端使用UDP协议,目的端口68,源端口67,服务器相反 
如果客户机已获得IP地址,重新请求时,并不为广播模式,而是直接发送给DNS服务器,并且有源地址
永久地址租约可以释放
 
4.TCP三次握手
4.1 客户端发送SEQ1值
4.2 服务器回复ACK1=SEQ1 + 1,自己发一个SEQ2值
4.3 客户端回复ACK2= SEQ2+1
 
5.使用端口:邮件传输协议使用端口6,FTP使用端口21
 
6.[V,D]  V是目的网络,D是跳数
 
7.不同AS使用BGP-4协议
 
8.中继器工作在物理层,交换机工作在数据链路层(MAC层),根据MAC地址过滤转发数据帧
 
9.路由器设置:
9.1 公用命令:ping,通过echo协议判别网络的连通情况 trace,查询网络上数据传输流向,跟踪测试分组转发路径的每一步,了解每一级路由器的工作状况,延时等
show 了解路由器的配置,状况等。 查看时钟:sh clock   查看路由表:show ip route 
9.2接口配置
配置带宽:bandwidth 2500000  2.5Gbps,单位为kbps
配置IP地址:ip address IP地址 子网掩码     开启关闭:shutdown,no shutdown  
配置以太网接口(e):interface Ethernet0  快速以太网接口(f):interface f2/1    千兆以太网接口(g):interface g0/1  
广域网接口:异步串行口Async(a):interface a1,MODEM接口    同步串行口Serial(s):interface s1/1 DDN专线,帧中继等。
配置POS接口:interface POS3/0   crc 32,pos framing sdh ,pos flag s1 s0 2(0为sonet帧,2为sdh帧)  
9.3静态路由设置:ip route 目的网络地址  子网掩码 下一跳路由器地址   前两个都为0为缺省路由   连接外网的端口一般设置为缺省路由
RIP设置:router rip,network 159.105.0.0(不需要子网掩码),passive-interface ethernet 0,distance 50
OSPF设置:router ospf 63(ID号可在1-65535任意),network 133.181.0.0 0.0.255.255 area 0(注意子网掩码为反码),area range 133.181.0.0 255.255.0.0(此处不需要用反码),passive interface ethernet 0,distance 10
DHCP设置:network 201.23.98.0 255.255.255.0(配置地址池), ip dhcp excluded-address low-address high-address(设置不用于分配的地址范围)
default router ip-address(设置缺省网关),domain-name pku.edu.cn(域名设置),lease 0 5(租约为0天5小时)  
控制访问列表设置:access-list 10 permit/deny ip-address 子网掩码反码 (表号标准的为1-99,1300-1999,只能根据源地址,扩展的为100-199,2000-2699,注意子网掩码用反码)
配置完成后还要配置应用接口 line vty 0 5,access-group 10 in (标准访问列表都是in,扩展访问列表可以是in,可以是out) 
OSPF,ACCESS-LIST需要用反码
 
10.交换机设置:
10.1 配置VTP   vtp mode server/client/transparent  一个server,多个client,配置与server相同,transparent不参与vtp,缺省server
10.2 配置VLAN  VLAN ID由32位组成,1-4094,有的只支持1-1005,1为设备管理,2-1000为以太网  vlan 1000 name vlan1000   exit   缺省名为VLAN00XXX;
10.3 配置VLAN TRUNK ISL协议为思科内部协议,dot1q(IEEE 802.1Q)为标准协议  switchport mode trunk     
switchport trunk encapsulation dot1q/isl/negotiate P
10.4 设置时间  3548: clock set hh:mm:ss dd mm yy     
 6500 set time week mm/dd/yy hh:mm:ss
10.5 配置管理端口IP地址 6500 set interface sc0 ip地址  子网掩码  广播地址(主机位全1)
普通端口IP地址:ip address ip地址  子网掩码
10.6 配置端口速率  3500  speed 10 设置为10Mbps  6500 set port speed 
为端口分配VLAN switchport access vlan10
设置trunk模式:switchport mode trunk
设置允许中继vlan switchport trunk allowed vlan vlan号(2,3,4,5)
 
11.常见DOS攻击:
Smurf攻击:冒充受害主机IP地址,发送广播包
SYN Flooding攻击:利用TCP三次握手,使用无效IP,与主机进行握手
DDOS:分布式拒绝服务,导致服务器拒绝服务
PING OF DEATH:用大小异常的ICMP包进行攻击
TEARDROP:利用OS处理分片报文漏洞进行攻击
LAND攻击:将源地址和目的地址都设置为目标主机地址
主动扫描为测试,模拟攻击,因此可能影响网络系统正常运行
 
12.端口:
邮件传输协议使用端口6      接收邮件服务器类型为POP3,IMAP,HTTP,发送邮件服务器SMTP.
SMTP TCP端口号25,POP3 TCP端口号110,IMAP4端口号143
FTP端口号21
HTTP基于TCP 端口80
 
13.备份:备份速度由快到慢如下:增量备份,差异备份,完全备份  恢复速度相反    
 
14.蓝牙:非对称连接:723.2kbps/57.6kbps   对称连接433.9kbps  同步信道 64kbps  信道数79  0dbm覆盖10m,扩展覆盖100m 
HiperLAN 5G  /1为上行20Mbps,/2为上行54Mbps  室内30m,室外150m 
IEEE802.11b-11M-最大容量33M   802.11a-54M-最大容量432M   802.11g-54M-162M    无线局域网接入  
IEEE802.11b:点对点,256台    基本模式,1024台  主要用的都是b
IEEE802.16 无线城域网接入(WIMAX)  远距离 50Km 70Mbps
ad hoc
 
15.sniffer回放捕获的数据包使用数据包生成器
 
16.快速转发模式接收14个字节,碎片丢弃交换模式接收64字节。
包含配置信息的BPDU不超过35个字节,包含拓扑变化信息的BPDU不超过4个字节。
 
17.思科路由器中NVRAM用于存储配置文件。ROM存储开机诊断,引导程序和操作系统。
 
18.网站访问权限有读取,运行脚本,执行,写入和浏览。
 
19.网桥主要根据MAC地址表进行转发。
多介质信息插座用于连接通缆和光纤
省去端口状态转换等待时间和提高网络收敛速度,通过配置交换机STP的可选Backbonefast功能。
 
20.DNS服务器的资源记录:主机地址资源记录,邮件交换器资源记录,别名资源记录(将别名映射到标准DNS域名)。
 
21.入侵检测系统探测器安装的三种方式:流量镜像方式,新增集线器方式,TAP分流方式
 
22.综合布线系统组合配置包括组合逻辑和配置形式,组合逻辑描述网络功能的体系结构,配置形式描述网络单元的邻接关系。
 
23.交换机优先级增量为4096.
 
24.ASDL提供的非宽带特性,上行速率在64 kbps~640 kbps,下行速率在500 kbps~ 7 Mbps。

文章评论0条评论)

登录后参与讨论
我要评论
0
8
关闭 站长推荐上一条 /2 下一条