Ⅰ 信息網路安全考題「附答案」
2017信息網路安全考題「附答案」
一、單選題
1.為了防禦網路監聽,最常用的方法是 (B)
A、採用物理傳輸(非網路)
B、信息加密
C、無線網
D、使用專線傳輸
2.使網路伺服器中充斥著大量要求回復的信息,消耗帶寬,導致網路或系統停止正常服務,這屬於什麼攻擊類型? (A)
A、拒絕服務
B、文件共享
C、BIND漏洞
D、遠程過程調用
3.向有限的空間輸入超長的字元串是哪一種攻擊手段?(A)
A、緩沖區溢出;
B、網路監聽
C、拒絕服務
D、IP欺騙
4.主要用於加密機制的協議是(D)
A、HTTP
B、FTP
C、TELNET
D、SSL
5.用戶收到了一封可疑的電子郵件,要求用戶提供銀行賬戶及密碼,這是屬於何種攻擊手段? (B)
A、緩存溢出攻擊;
B、釣魚攻擊
C、暗門攻擊;
D、DDOS攻擊
6.Windows NT 和Windows 2000系統能設置為在幾次無效登錄後鎖定帳號,這可以防止(B)
A、木馬;
B、暴力攻擊;
C、IP欺騙;
D、緩存溢出攻擊
7.在以下認證方式中,最常用的認證方式是:(A)
A基於賬戶名/口令認證
B基於摘要演算法認證 ;
C基於PKI認證 ;
D基於資料庫認證
8.以下哪項不屬於防止口令猜測的措施? (B)
A、嚴格限定從一個給定的終端進行非法認證的次數;
B、確保口令不在終端上再現;
C、防止用戶使用太短的口令;
D、使用機器產生的口令
9.下列不屬於系統安全的技術是(B)
A、防火牆
B、加密狗
C、認證
D、防病毒
10.抵禦電子郵箱入侵措施中,不正確的是( D )
A、不用生日做密碼
B、不要使用少於5位的密碼
C、不要使用純數字
D、自己做伺服器
11.不屬於常見的危險密碼是( D )
A、跟用戶名相同的密碼
B、使用生日作為密碼
C、只有4位數的密碼
D、10位的綜合型密碼
12.不屬於計算機病毒防治的策略的是( D )
A. 確認您手頭常備一張真正「干凈」的引導盤
B. 及時、可靠升級反病毒產品
C. 新購置的計算機軟體也要進行病毒檢測
D. 整理磁碟
13.針對數據包過濾和應用網關技術存在的缺點而引入的防火牆技術,這是( )防火牆的特點。(D)
A、包過濾型
B、應用級網關型
C、復合型防火牆
D、代理服務型
14.在每天下午5點使用計算機結束時斷開終端的連接屬於( A )
A、外部終端的物理安全
B、通信線的物理安全
C、偷聽數據
D、網路地址欺騙
15.2003年上半年發生的較有影響的計算機及網路病毒是什麼(B)
(A)SARS
(B)SQL殺手蠕蟲
(C)手機病毒
(D)小球病毒
16.SQL 殺手蠕蟲病毒發作的特徵是什麼(A)
(A)大量消耗網路帶寬
(B)攻擊個人PC終端
(C)破壞PC游戲程序
(D)攻擊手機網路
17.當今IT 的發展與安全投入,安全意識和安全手段之間形成(B)
(A)安全風險屏障
(B)安全風險缺口
(C)管理方式的變革
(D)管理方式的缺口
18.我國的計算機年犯罪率的增長是(C)
(A)10%
(B)160%
(C)60%
(D)300%
19.信息安全風險缺口是指(A)
(A)IT 的發展與安全投入,安全意識和安全手段的不平衡
(B)信息化中,信息不足產生的漏洞
(C)計算機網路運行,維護的漏洞
(D)計算中心的火災隱患
20.信息網路安全的第一個時代(B)
(A)九十年代中葉
(B)九十年代中葉前
(C)世紀之交
(D)專網時代
21.信息網路安全的第三個時代(A)
(A)主機時代, 專網時代, 多網合一時代
(B)主機時代, PC機時代, 網路時代
(C)PC機時代,網路時代,信息時代
(D)2001年,2002年,2003年
22.信息網路安全的第二個時代(A)
(A)專網時代
(B)九十年代中葉前
(C)世紀之交
23.網路安全在多網合一時代的脆弱性體現在(C)
(A)網路的脆弱性
(B)軟體的脆弱性
(C)管理的脆弱性
(D)應用的脆弱性
24.人對網路的依賴性最高的時代(C)
(A)專網時代
(B)PC時代
(C)多網合一時代
(D)主機時代
25.網路攻擊與防禦處於不對稱狀態是因為(C)
(A)管理的脆弱性
(B)應用的脆弱性
(C)網路軟,硬體的復雜性
(D)軟體的脆弱性
26.網路攻擊的種類(A)
(A)物理攻擊,語法攻擊,語義攻擊
(B)黑客攻擊,病毒攻擊
(C)硬體攻擊,軟體攻擊
(D)物理攻擊,黑客攻擊,病毒攻擊
27.語義攻擊利用的是(A)
(A)信息內容的含義
(B)病毒對軟體攻擊
(C)黑客對系統攻擊
(D)黑客和病毒的攻擊
28.1995年之後信息網路安全問題就是(A)
(A)風險管理
(B)訪問控制
(C)消除風險
(D)迴避風險
29.風險評估的三個要素(D)
(A)政策,結構和技術
(B)組織,技術和信息
(C)硬體,軟體和人
(D)資產,威脅和脆弱性
30.信息網路安全(風險)評估的方法(A)
(A)定性評估與定量評估相結合
(B)定性評估
(C)定量評估
(D)定點評估
31.PDR模型與訪問控制的主要區別(A)
(A)PDR把安全對象看作一個整體
(B)PDR作為系統保護的第一道防線
(C)PDR採用定性評估與定量評估相結合
(D)PDR的.關鍵因素是人
32.信息安全中PDR模型的關鍵因素是(A)
(A)人
(B)技術
(C)模型
(D)客體
33.計算機網路最早出現在哪個年代(B)
(A)20世紀50年代
(B)20世紀60年代
(C)20世紀80年代
(D)20世紀90年代
34.最早研究計算機網路的目的是什麼?(C)
(A)直接的個人通信;
(B)共享硬碟空間、列印機等設備;
(C)共享計算資源;
D大量的數據交換。
35.最早的計算機網路與傳統的通信網路最大的區別是什麼?(B)
(A)計算機網路帶寬和速度大大提高。
(B)計算機網路採用了分組交換技術。
(C)計算機網路採用了電路交換技術
(D)計算機網路的可靠性大大提高。
36.關於80年代Mirros 蠕蟲危害的描述,哪句話是錯誤的?(B)
(A)該蠕蟲利用Unix系統上的漏洞傳播
(B)竊取用戶的機密信息,破壞計算機數據文件
(C)佔用了大量的計算機處理器的時間,導致拒絕服務
(D)大量的流量堵塞了網路,導致網路癱瘓
37.以下關於DOS攻擊的描述,哪句話是正確的?(C)
(A)不需要侵入受攻擊的系統
(B)以竊取目標系統上的機密信息為目的
(C)導致目標系統無法處理正常用戶的請求
(D)如果目標系統沒有漏洞,遠程攻擊就不可能成功
38.許多黑客攻擊都是利用軟體實現中的緩沖區溢出的漏洞,對於這一威脅,最可靠的解決方案是什麼?(C)
(A)安裝防火牆
(B)安裝入侵檢測系統
(C)給系統安裝最新的補丁
(D)安裝防病毒軟體
39.下面哪個功能屬於操作系統中的安全功能 (C)
(A)控制用戶的作業排序和運行
(B)實現主機和外設的並行處理以及異常情況的處理
(C)保護系統程序和作業,禁止不合要求的對程序和數據的訪問
(D)對計算機用戶訪問系統和資源的情況進行記錄
40.下面哪個功能屬於操作系統中的日誌記錄功能(D)
(A)控制用戶的作業排序和運行
(B)以合理的方式處理錯誤事件,而不至於影響其他程序的正常運行
(C)保護系統程序和作業,禁止不合要求的對程序和數據的訪問
(D)對計算機用戶訪問系統和資源的情況進行記錄
;Ⅱ 全國計算機等級考試三級網路技術有什麼題型
一、網路規劃與設計
網路需求分析、網路規劃設計、網路設備及選型、網路綜合布線方案設計、接入技術方案設計、IP 地址規劃與路由設計、網路系統安全設計。
二、網路構建
區域網組網技術:網線製作方法、交換機配置與使用方法、交換機埠的基本配置、交換機 VLAN 配置、交換機 STP 配置。
路由器配置與使用:路由器基本操作與配置方法、路由器介面配置、路由器靜態路由配置、RIP 動態路由配置、OSPF 動態路由配置。
路由器高級功能:設置路由器為 DHCP 伺服器、訪問控制列表的配置、配置 GRE 協議、配置 IPSec 協議、配置 MPLS 協議。
無線網路設備安裝與調試。
三、網路環境與應用系統的安裝調試
網路環境配置、WWW 伺服器安裝調試、E-mail 伺服器安裝調試、FTP 伺服器安裝調試、DNS 伺服器安裝調試。
四、網路安全技術與網路管理
網路安全:網路防病毒軟體與防火牆的安裝與使用、網站系統管理與維護、網路攻擊防護與漏洞查找、網路數據備份與恢復設備的安裝與使用、其他網路安全軟體的安裝與使用。
網路管理:管理與維護網路用戶賬戶、利用工具軟體監控和管理網路系統、查找與排除網路設備故障、常用網路管理軟體的安裝與使用。
五、上機操作
在模擬網路環境下完成以下考核內容
交換機配置與使用、路由器基本操作與配置方法、網路環境與應用系統安裝調試的基本方法、網路管理與安全設備、軟體安裝、調試的基本方法。
(2)2017秋計算機網路技術考題擴展閱讀:
考生年齡、職業、學歷不限,不論在職人員、行業人員,均可根據自己學習或使用計算機的實際情況,選考相應的級別和科目。考生參加考試獲得證書的條件必須符合《全國計算機等級考試證書體系(2018版)》的規定。
具體規定如下:
一級所有科目、二級MS Office高級應用(科目代碼65)、三級所有科目獲證條件為該科目成績合格,即可獲得相應科目證書;
二級語言類及資料庫類科目(即除MS Office高級應用外的其他二級科目)獲證條件為,總分達到60分且選擇題得分達到選擇題總分50%及以上,方可獲得合格證書;
四級科目獲證條件為四級科目成績合格,並已經(或同時)獲得相應三級科目證書。三級軟體測試技術(代碼37)證書,以及考生2013年3月及以前獲得的三級各科目證書,可以作為四級任一科目的獲證條件。
Ⅲ 計算機考題,幫忙做做吧……
1-5:BABBB
6-10:BADDA
11-15:CBBAC
16-20:BCCDB
Ⅳ 計算機網路技術判斷模擬題「附答案」
2017計算機網路技術判斷模擬題「附答案」
一、判斷題
1、信息網路的物理安全要從環境安全和設備安全兩個角度來考慮。
參考答案:對
2、由於傳輸的不同,電力線可以與網路線同槽鋪設。
參考答案:錯
3、機房供電線路和電力、照明用電可以用同一線路。
參考答案:錯
4、有很高使用價值或很高機密程度的重要數據應採用加密等方法進行保護。
參考答案:對
5、數據備份按數據類型劃分可以分成系統數據備份和用戶數據備份。
參考答案:對
6、如果系統在一段時間內沒有出現問題,就可以不用再進行容災了。
參考答案:錯
7、增量備份是備份從上次進行完全備份後更改的全部數據文件。
參考答案:錯
8、公鑰密碼體制演算法用一個密鑰進行加密,而用另一個不同但是有關的密鑰進行解密。
參考答案:對
9、對信息的這種防篡改、防刪除、防插入的特性稱為數據完整性保護。
參考答案:對
10、PKI是利用公開密鑰技術所構建的、解決網路安全問題的、普遍適用的一種基礎設施。
參考答案:對
11、操作系統在概念上一般分為兩部分:內核(Kernel)以及殼(Shell),有些操作系統的內核與殼完全分開(如Microsoft Windows、UNIX、Linux等);另一些的內核與殼關系緊密(如UNIX、Linux等),內核及殼只是操作層次上不同而已。
參考答案:錯
12、如果向某個組分配了許可權,則作為該組成員的用戶也具有這一許可權。例如,如果Backup Operators組有此許可權,而Lois又是該組成員,則Lois也有此許可權。
參考答案:對
13、Web站點訪問者實際登錄的`是該Web伺服器的安全系統,“匿名”Web訪問者都是以IUSR帳號身份登錄的。
參考答案:對
14、每個UNIX/Linux系統中都只有一個特權用戶,就是root帳號。
參考答案:錯
15、SQL注入攻擊不會威脅到操作系統的安全。
參考答案:錯
16、不需要對資料庫應用程序的開發者制定安全策略。
參考答案:錯
17、防火牆安全策略一旦設定,就不能再做任何改變。
參考答案:錯
18、只要使用了防火牆,企業的網路安全就有了絕對的保障。
參考答案:錯
19、半連接掃描也需要完成TCP協議的三次握手過程。
參考答案:錯
20、防火牆是設置在內部網路與外部網路(如互聯網)之間、或不同內部網路之間,實施訪問控制策略的一個或一組系統。
參考答案:對
21、防火牆規則集應該盡可能的簡單,規則集越簡單,錯誤配置的可能性就越小,系統就越安全
參考答案:對
22、與入侵檢測系統不同,入侵防禦系統採用在線(inline)方式運行。
參考答案:對
23、企業內部只需要在網關和各伺服器上安裝防病毒軟體,客戶端不需要安裝。
參考答案:錯
24、運行防病毒軟體可以幫助防止遭受網頁仿冒欺詐。
參考答案:對
25、包含收件人個人信息的郵件是可信的。
參考答案:錯
26、如果採用正確的用戶名和口令成功登錄網站,則證明這個網站不是仿冒的。
參考答案:錯
27、網路邊界保護中主要採用防火牆系統,為了保證其有效發揮作用,應當避免在內網和外網之間存在不經過防火牆控制的其他通信連接。
參考答案:對
28、根據ISO13335標准,信息是通過在數據上施加某些約定而賦予這些數據的特殊含義。
參考答案:錯
29、在我國嚴重的網路犯罪行為也不需要接受刑法的相關處罰。
參考答案:錯
30、安全管理的合規性,主要是指在有章可循的基礎上,確保信息安全工作符合國家法律、法規、行業標准、機構內部的方針和規定。
參考答案:對
31、從事國際聯網經營活動和非經營活動的介入單位在不符合條件時,其國際聯網經營許可證由發證機關吊銷。
參考答案:錯
32、公安部、國家安全部、國家保密局、國務院是計算機信息系統安全保護工作的主管部門。
參考答案:錯
33、任何單位和個人不得自行建立或者使用其他信道進行國際聯網。
參考答案:對
34、經營國際聯網業務的單位,有違法行為的,公安機關可以吊銷其經營許可證或者取消其聯網資格。
參考答案:錯
35、已經聯網的用戶有對計算機信息信息網路中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加的權利。
參考答案:錯
36、互聯單位、接入單位及使用計算機信息網路國際聯網的法人和其他組織當發現本網路中有危害國家利益的內容的地址、目錄時,應當按照規定把它刪除。
參考答案:對
37、過濾王控制台必須和同步代理軟體安裝在同一電腦上
參考答案:對
38、臨時卡必須每次刷卡都輸入姓名證件號碼
參考答案:對
39、過濾王管理中心地址是:221.136.69.81
參考答案:對
40、上網卡密碼不可以修改
參考答案:對
;Ⅳ 全國計算機等級考試三級網路技術知識點
全國計算機等級考試三級網路技術知識點
Internet的應用范圍由最早的軍事、國防,擴展到美國國內的學術機構,進而迅速覆蓋了全球的各個領域,運營性質也由科研、教育為主逐漸轉向商業化。以下是我整理的全國計算機等級考試三級網路技術知識點,希望大家認真閱讀!
第一章:網路系統統結構與設計的基本原則
計算機網路按地理范圍劃分為區域網,城域網,廣域網;
區域網提高數據傳輸速率 10mbps-10gbps,低誤碼率的高質量傳輸環境
區域網按介質訪問控制方法角度分為共享介質式區域網和交換式區域網
區域網按傳輸介質類型角度分為有線介質區域網和無線介質
區域網早期的計算機網路主要是廣域網,分為主計算機與終端(負責數據處理)和通信處理設備與通信電路(負責數據通信處理)
計算機網路從邏輯功能上分為資源子網和通信子網
資源子網(計算機系統,終端,外網設備以及軟體信息資源): 負責全網數據處理業務,提供網路資源與服務
通信子網(通信處理控制機—即網路節點,通信線路及其他通信設備):負責網路數據傳輸,轉發等通信處理任務 網路接入(區域網,無線區域網,無線城域網,電話交換網,有線電視網)
廣域網投資大管理困難,由電信運營商組建維護,廣域網技術主要研究的是遠距離,高服務質量的寬頻核心交換技術,用戶接入技術由城域網承擔。
廣域網典型網路類型和技術:(公共電話交換網PSTN,綜合業務數字網ISDN,數字數據網DDN,x.25 分組交換網,幀中繼網,非同步傳輸網,GE千兆乙太網和10GE光乙太網)
交換區域網的核心設備是區域網交換機
城域網概念:網路運營商在城市范圍內提供各種信息服務,以寬頻光傳輸網路為開放平台,以 TCPIP 協議為基礎 密集波分復用技術的推廣導致廣域網主幹線路帶寬擴展
城域網分為核心交換層(高速數據交換),邊緣匯聚層(路由與流量匯聚),用戶接入層(用戶接入和本地流量控制)
層次結構優點:層次定位清楚,介面開放,標准規范,便於組建管理
核心層基本功能:(設計重點:可靠性,可擴展性,開放性) 連接匯聚層,為其提供高速分組轉發,提供高速安全 QoS 保障的傳輸環境; 實現主幹網路互聯,提供城市的寬頻 IP 數據出口;提供用戶訪問 INTERNET 需要的路由服務;
匯聚層基本功能: 匯聚接入層用戶流量,數據分組傳輸的匯聚,轉發與交換;本地路由過濾流量均衡,QoS 優先管理,安全控制,IP 地址轉換,流量整形; 把流量轉發到核心層或本地路由處理;
組建運營寬頻城域網原則:可運營性,可管理性,可盈利性,可擴展性
管理和運營寬頻城域網關鍵技術:帶寬管理,服務質量 QoS,網路管理,用戶管理,多業務接入,統計與計費,IP 地址分配與地址轉換,網路安全
寬頻城域網在組建方案中一定要按照電信級運營要求(考慮設備冗餘,線路冗餘以及系統故障的快速診斷與自我恢復)
服務質量 QoS 技術:資源預留,區分服務,多協議標記轉換
管理帶寬城域網 3 種基本方案:帶內網路管理,帶外網路管理,同時使用帶內帶外網路管理 帶內:利用傳統電信網路進行網路管理,利用數據通信網或公共交換電話網撥號,對網路設備進行數據配置。
帶外:利用 IP 網路及協議進行網路管理,利用網路管理協議建立網路管理系統。對匯聚層及其以上設備採用帶外管理,匯聚層一下採用帶內管理
寬頻城域網要求的管理能力表現在電信級的接入管理,業務管理,網路安全
網路安全技術方面需要解決物理安全,網路安全和信息安全。
寬頻城域網基本技術與方案(SDH 城域網方案;10GE 城域網方案,基於 ATM 城域網方案)
光乙太網由多種實現形式,最重要的有 10GE 技術和彈性分組環技術
彈性分組環(RPR):直接在光纖上高效傳輸 IP 分組的傳輸技術 標准:IEEE802.17
目前城域網主要拓撲結構:環形結構;核心層有 3—10 個結點的城域網使用環形結構可以簡化光纖配置功能:簡化光纖配置;解決網路保護機制與帶寬共享問題;提供點到多點業務
彈性分組環採用雙環結構;RPR 結點最大長度 100km,順時針為外環,逆時針為內環
RPR 技術特點:(帶寬利用率高;公平性好;快速保護和恢復能力強;保證服務 質量)
用戶接入網主要有三類:計算機網路,電信通信網,廣播電視網
接入網接入方式主要為五類:地面有線通信系統,無線通信和移動通信網,衛星通信網,有線電視網和地面廣播電視網
三網融合:計算機網路,電信通信網,電視通信網
用戶接入角度:接入技術(有線和無線),接入方式(家庭接入,校園接入,機關與企業人)
目前寬頻接入技術: 數字用戶線 XDSL 技術
光纖同軸電纜混合網 HFC 技術
光纖接入技術,
無線接入技術,
區域網技術
無線接入分為無線區域網接入,無線城域網接入,無線 Ad hoc 接入
區域網標准:802.3 無線區域網接入:802.11無線城域網:802.16
數字用戶線 XDSL 又叫 數字用戶環路 ,基於電話銅雙絞線高速傳輸技術 技術分類:
ADSL 非對稱數字用戶線速率不對稱1.5mbps/64kbps-5.5km
RADSL 速率自適應數字用戶線 速率不對稱1.5mbps/64kbps-5.5km
HDSL 高比特率數字用戶線速率對稱 1.544mbps(沒有距離影響)
VDSL 甚高比特率數字用戶線 速率不對 51mbps/64kbps(沒有影響)
光纖同軸混合網 HFC 是新一代有線電視網
電話撥號上網速度 33.6kbps—56.6kbps
有線電視接入寬頻,數據傳輸速率 10mbps—36mbps
電纜數據機 Cable modem 專門為利用有線電視網進行數據傳輸而設計
上行信道:200kbps-10mbps下行信道: 36mbps 類型:
傳輸方式(雙向對稱傳輸和非對稱式傳輸)
數據傳輸方向(單向,雙向) 同步方式(同步和非同步交換)
接入角度(個人 modem 和寬頻多用戶 modem)
介面角度(外置式,內置式和互動式機頂盒)
無源光網路技術(APON)優點 系統穩定可靠 可以適應不同帶寬,傳輸質量的要求
與 CATV 相比,每個用戶可佔用獨立帶寬不會發生擁塞 接入距離可達 20km—30km
802.11b 定義直序擴頻技術,速率為 1mbps 2mbps 5.5mbps 11mbps 802.11a 提高到 54mbps
第二章 :網路系統總體規劃與設計方法
網路運行環境主要包括機房和電源
機房是放置核心路由器,交換機,伺服器等核心設備 UPS 系統供電:穩壓,備用電源,供電電壓智能管理
網路操作系統:NT,2000,NETWARE,UNIX,LINUX
網路應用軟體開發與運行環境:網路資料庫管理系統與網路軟體開發工具
網路資料庫管理系統:Oracle,Sybase,SOL,DB2
網路應用系統:電子商務系統,電子政務系統,遠程教育系統,企業管理系統, 校園信息服務系統,部門財務管理系統
網路需求調研和系統設計基本原則:共 5 點
制定項目建設任務書後,確定網路信息系統建設任務後,項目承擔單位首要任務是網路用戶調查和網路工程需求分析 需求分析是設計建設與運行網路系統的關鍵
網路結點地理位置分布情況:(用戶數量及分布的位置;建築物內部結構情況調查;建築物群情況調查)
網路需求詳細分析:(網路總體需求設計;結構化布線需求設計;網路可用性與 可靠性分析;網路安全性需求分析;網路工程造價分析)
結點 2-250可不設計接入層和匯聚層
結點 100-500 可不設計接入層
結點 250-5000 一般需要 3 層結構設計
核心層網路一般承擔整個網路流量的 40%-60%
標准 GE 10GE 層次之間上聯帶寬:下聯帶寬一般控制在 1:20
10 個交換機,每個有 24 個介面,介面標準是 10/100mbps:那麼上聯帶寬是24*100*10/20 大概是 2gbps
高端路由器(背板大於 40gbps)高端核心路由器:支持 mpls 中端路由器(背板小於 40gbps)
企業級路由器支持 IPX,VINES,
QoS VPN 低端路由器(背板小於 40gbps)支持 ADSL PPP
路由器關鍵技術指標:
1:吞吐量(包轉發能力)
2:背板能力(決定吞吐量)背板:router 輸入端和輸出端的物理通道 傳統路由採用共享背板結構,高性能路由採用交換式結構
3:丟包率(衡量 router 超負荷工作性能)
4:延時與延時抖動(第一個比特進入路由到該幀最後一個離開路由的時間) 高速路由要求 1518B 的 IP 包,延時小於 1ms
5:突發處理能力
6:路由表容量(INTERNET 要求執行 BGP 協議的路由要存儲十萬路由表項,高 速路由應至少支持 25 萬)
7:服務質量 8:網管能力
9:可靠性與可用性
路由器冗餘:介面冗餘,電源冗餘,系統板冗餘,時鍾板冗餘,整機設備冗餘
熱撥插是為了保證路由器的可用性
高端路由可靠性:
(1) 無故障連續工作時間大於 10 萬小時
(2) 系統故障恢復時間小於 30 分鍾
(3) 主備切換時間小於 50 毫秒
(4) SDH 和 ATM 介面自動保護切換時間小於 50 毫秒
(5) 部件有熱拔插備份,線路備份,遠程測試診斷
(6) 路由系統內不存在單故障點
交換機分類:從技術類型(10mbps Ethernet 交換機;fast Ethernet 交換機;1gbps 的 GE 交換機)從內部結構(固定埠交換機;模塊化交換機—又叫機架式交換 機)
500 個結點以上選取企業級交換機
300 個結點以下選取部門級交換機
100 個結點以下選取工作組級交換機
交換機技術指標:
(1) 背板帶寬(輸入端和輸出端得物理通道)(2) 全雙工埠帶寬(計算:埠數*埠速率*2)
(3) 幀轉發速率(4) 機箱式交換機的擴張能力
(5) 支持 VLAN 能力(基於 MAC 地址,埠,IP 劃分) 緩沖區協調不同埠之間的速率匹配
網路伺服器類型(文件伺服器;資料庫伺服器;Internet 通用伺服器;應用服務 器)
虛擬盤體分為(專用盤體,公用盤體與共享盤體)
共享硬碟服務系統缺點:dos 命令建立目錄;自己維護;不方便系統效率低,安 全性差
客戶/伺服器 工作模式採用兩層結構:第一層在客戶結點計算機 第二層在數據 庫伺服器上
Internet 通用伺服器包括(DNS 伺服器,E-mail 伺服器,FTP 伺服器,WWW 服 務器,遠程通信伺服器,代理伺服器)
基於復雜指令集 CISC 處理器的 Intel 結構的伺服器: 優點:通用性好,配置簡單,性能價格比高,第三方軟體支持豐富,系統維護方 便 缺點:CPU 處理能力與系統 I/O 能力較差(不適合作為高並發應用和大型服 務器)
基於精簡指令集 RISC 結構處理器的伺服器與相應 PC 機比:CPU 處理能力提高
50%-75%(大型,中型計算機和超級伺服器都採用 RISC 結構處理器,操作系統 採用 UNIX)
因此採用 RISC 結構處理器的伺服器稱 UNIX 伺服器
按網路應用規模劃分網路伺服器
(1) 基礎級伺服器 1 個 CPU(2) 工作組伺服器 1-2 個 CPU(3) 部門級伺服器 2-4 個 CPU
(4) 企業級伺服器 4-8 個 CPU
伺服器採用相關技術
(1) 對稱多處理技術 SMP (多 CPU 伺服器的負荷均衡)
(2) 集群 Cluster(把一組計算機組成共享數據存儲空間)
(3) 非一致內存訪問(NUMA)(結合 SMP Cluster 用於多達 64 個或更多 CPU的'伺服器)
(4) 高性能存儲與智能 I/O 技術(取決存取 I/O 速度和磁碟容量)
(5) 服務處理器與 INTEL 伺服器控制技術
(6) 應急管理埠
(7) 熱撥插技術 網路伺服器性能
(1) 運算處理能力
CPU 內核:執行指令和處理數據
一級緩存:為 CPU 直接提供計算機所需要的指令與數據 二級緩存:用於存儲控制器,存儲器,緩存檢索表數據 後端匯流排:連接 CPU 內核和二級緩存
前端匯流排:互聯 CPU 與主機晶元組
CPU50%定律:cpu1 比 cpu2 伺服器性能提高(M2-M1)/M1*50% M 為主頻
(2) 磁碟存儲能力(磁碟性能參數:主軸轉速;內部傳輸率,單碟容量,平均 巡道時間;緩存)
(3) 系統高可用性99.9%---------------每年停機時間小於等於 8.8 小時
99.99%-------------每年停機時間小於等於 53 分鍾
99.999%---------- 每年停機時間小於等於5 分鍾
伺服器選型的基本原則
(1) 根據不同的應用特點選擇伺服器
(2) 根據不同的行業特點選擇伺服器
(3) 根據不同的需求選擇伺服器的配置
網路攻擊兩種類型:服務攻擊和非服務攻擊
從黑客攻擊手段上看分為 8 類:系統入侵類攻擊;緩沖區溢出攻擊,欺騙類 攻擊,拒絕服務類攻擊,防火牆攻擊,病毒類攻擊,木馬程序攻擊,後門攻擊 非服務攻擊針對網路層等低層協議進行
網路防攻擊研究主要解決的問題:
(1) 網路可能遭到哪些人的攻擊
(2) 攻擊類型與手段可能有哪些
(3) 如何及時檢測並報告網路被攻擊
(4) 如何採取相應的網路安全策略與網路安全防護體系 網路協議的漏洞是當今 Internet 面臨的一個嚴重的安全問題
信息傳輸安全過程的安全威脅(截取信息;竊qie聽信息;篡改信息;偽造信息)
解決來自網路內部的不安全因素必須從技術和管理兩個方面入手
病毒基本類型劃分為 6 種:引導型病毒;可執行文件病毒;宏病毒;混合病毒, 特洛伊木馬病毒;Iternet 語言病毒
網路系統安全必須包括 3 個機制:安全防護機制,安全檢測機制,安全恢復機制
網路系統安全設計原則:
(1) 全局考慮原則(2) 整體設計的原則(3) 有效性與實用性的原則(4) 等級性原則
(5)自主性與可控性原則(6)安全有價原則
第三章: IP 地址規劃設計技術
無類域間路由技術需要在提高 IP 地址利用率和減少主幹路由器負荷兩個方面取得平衡
網路地址轉換 NAT 最主要的應用是專用網,虛擬專用網,以及 ISP 為撥號用戶 提供的服務
NAT 更用應用於 ISP,以節約 IP 地址
A 類地址:1.0.0.0-127.255.255.255 可用地址 125 個 網路號 7 位
B 類地址:128.0.0.0-191.255.255.255 網路號 14 位
C 類地址:192.0.0.0-223.255.255.255 網路號 21 位允許分配主機號 254 個
D 類地址:224.0.0.0-239.255.255.255 組播地址
E 類地址:240.0.0.0-247.255.255.255 保留
直接廣播地址:
受限廣播地址:255.255.255.255
網路上特定主機地址:
回送地址:專用地址
全局 IP 地址是需要申請的,專用 IP 地址是不需申請的
專用地址:10; 172.16- 172.31 ;192.168.0-192.168.255
NAT 方法的局限性
(1) 違反 IP 地址結構模型的設計原則
(2) 使得 IP 協議從面向無連接變成了面向連接
(3) 違反了基本的網路分層結構模型的設計原則
(4) 有些應用將 IP 插入正文內容
(5) Nat 同時存在對高層協議和安全性的影響問題
IP 地址規劃基本步驟
(1) 判斷用戶對網路與主機數的需求
(2) 計算滿足用戶需求的基本網路地址結構
(3) 計算地址掩碼
(4) 計算網路地址
(5) 計算網路廣播地址
(6) 計算機網路的主機地址
CIDR 地址的一個重要的特點:地址聚合和路由聚合能力 規劃內部網路地址系統的基本原則
(1) 簡潔(2) 便於系統的擴展與管理(3) 有效的路由
IPv6 地址分為 單播地址;組播地址;多播地址;特殊地址
128 位每 16 位一段;000f 可簡寫為 f 後面的 0 不能省;::只能出現一次
Ipv6 不支持子網掩碼,它只支持前綴長度表示法
第四章:網路路由設計
默認路由成為第一跳路由或預設路由 發送主機的默認路由器又叫做源路由器;
目的主機所連接的路由叫做目的路由
路由選擇演算法參數
跳數 ;帶寬(指鏈路的傳輸速率);延時(源結點到目的結點所花費時間); 負載(單位時間通過線路或路由的通信量);可靠性(傳輸過程的誤碼率);開銷(傳輸耗費)與鏈路帶寬有關
路由選擇的核心:路由選擇演算法 演算法特點:
(1) 演算法必須是正確,穩定和公平的
(2) 演算法應該盡量簡單
(3) 演算法必須能夠適應網路拓撲和通信量的變化
(4) 演算法應該是最佳的
路由選擇演算法分類: 靜態路由選擇演算法(非適應路由選擇演算法)
特點:簡單開銷小,但不能及時適應 網路狀態的變化
動態路由選擇演算法(自適應路由選擇演算法)
特點:較好適應網路狀態的變化,但 實現復雜,開銷大
一個自治系統最重要的特點就是它有權決定在本系統內應採取何種路由選擇協議
路由選擇協議:
內部網關協議 IGP(包括路由信息協議 RIP,開放最短路徑優先 協議 OSPF);
外部網關協議 EGP(主要是 BGP)
RIP 是內部網關協議使用得最廣泛的一種協議;
特點:協議簡單,適合小的自治 系統,跳數小於 15
OSPF 特點:
1. OSPF 使用分布式鏈路狀態協議(RIP 使用距離向量協議)
2. OSPF 要求路由發送本路由與哪些路由相鄰和鏈路狀態度量的信息(RIP 和 OSPF都採用最短路徑優先的指導思想,只是演算法不同)
3. OSPF 要求當鏈路狀態發生變化時用洪泛法向所有路由發送此信息(RIP 僅向相 鄰路由發送信息)
4. OSPF 使得所有路由建立鏈路資料庫即全網拓撲結構(RIP 不知道全網拓撲) OSPF 將一個自治系統劃分若干個小的區域,為拉適用大網路,收斂更快。每個 區域路由不超過 200 個
區域好處:洪泛法局限在區域,區域內部路由只知道內部全網拓撲,卻不知道其他區域拓撲 主幹區域內部的路由器叫主幹路由器(包括區域邊界路由和自治系統邊界路由)
BGP 路由選擇協議的四種分組 打開分組;更新分組(是核心);保活分組;通知分組;
第五章:區域網技術
交換機採用採用兩種轉發方式技術:快捷交換方式和存儲轉發交換方式
虛擬區域網 VLAN 組網定義方法:(交換機埠號定義;MAC 地址定義;網路層地址定義;基於 IP 廣播組)
綜合布線特點:(兼容性;開放性;靈活性;可靠性;先進性;經濟性)
綜合布線系統組成:(工作區子系統;水平子系統;干線子系統;設備間子系統;管理子系統;建築物群子系統)
綜合布線系統標准:
(1) ANSI/TIA/EIA 568-A
(2) TIA/EIA-568-B.1 TIA/EIA-568-B.2TIA/EIA-568-B.3
(3) ISO/IEC 11801
(4) GB/T 50311-2000GB/T50312-2000
IEEE802.3 10-BASE-5 表示乙太網 10mbps 基帶傳輸使用粗同軸電纜,最大長度=500m
IEEE802.3 10-BASE-2200m
IEEE802.3 10-BASE-T使用雙絞線
快速乙太網 提高到 100mbps
IEEE802.3U 100-BASE-TX最大長度=100M
IEEE802.3U 100-BASE-T4針對建築物以及按結構化布線
IEEE802.3U 100-BASE-FX使用 2 條光纖 最大長度=425M
支持全雙工模式的快速乙太網的拓撲構型一定是星形
自動協商功能是為鏈路兩端的設備選擇 10/100mbps 與半雙工/全雙工模式中共有的高性能工作模式,並在鏈路本地設備與遠端設備之間激活鏈路;自動協商功能只能用於使用雙絞線的乙太網,並且規定過程需要 500ms 內完成
中繼器工作在物理層,不涉及幀結構,中繼器不屬於網路互聯設備
10-BASE-5 協議中,規定最多可以使用 4 個中繼器,連接 3 個纜段,網路中兩個 結點的最大距離為 2800m
集線器特點:
(1) 乙太網是典型的匯流排型結構
(2) 工作在物理層 執行 CSMA/CD 介質訪問控制方法
(3) 多埠 網橋在數據鏈路層完成數據幀接受,轉發與地址過濾功能,實現多個區域網的數據交換
透明網橋 IEEE 802.1D 特點:
(1) 每個網橋自己進行路由選擇,區域網各結點不負責路由選擇,網橋對互聯 區域網各結點是透明
(2) 一般用於兩個 MAC 層協議相同的網段之間的互聯
透明網橋使用了生成樹演算法 評價網橋性能參數主要是:幀過濾速率,幀轉發速率
按照國際標准,綜合布線採用的主要連接部件分為建築物群配線架(CD); 大樓主配線架(BD);樓層配線架(FD),轉接點(TP)和通信引出端(TO),TO 到 FD 之間的水平線纜最大長度不應超過 90m;
設備間室溫應保持在 10 度到 27 度 相對濕度保持在 30%-80%
[ 全國計算機等級考試三級網路技術知識點 ]相關文章:
1.2017年全國計算機等級考試三級網路技術知識點積累
2.2017年全國計算機三級網路技術真題附帶答案
3.2017年全國計算機三級網路技術真題及答案
4.全國計算機三級網路技術真題及答案2017
5.2017年全國計算機等級考試知識點
6.全國計算機等級考試一級b知識點
7.2017全國計算機考試三級網路技術考試大綱
8.2017年全國計算機三級網路技術考試試題
9.2017全國計算機三級網路技術考試試題及答案
10.2017年全國計算機三級網路技術考試選擇題
;Ⅵ 自學考試計算機網路技術訓練題
2017自學考試計算機網路技術訓練題
一、單項選擇題
1.Intermet 的基本結構與技術起源於()
A.DECnet B.ARPANET C.NOVELL D.ALOHA
2.廣域網WAN中所採用的傳輸方式為()
A.廣播式 B.存儲轉發式 C.集中控制式 D.分布控制式
3.計算機網路中負責節點間通信任務的那一部分稱為()
A.節點交換 網 B.節點通信網 C.用戶子網 D.通信子網
4.數據機(MODEM)的主要功能是()
A.模擬信號的放大 B.數字信號的整形
C.模擬信號與數字信號的轉換 D.數字信號的編碼
5.若無雜訊信道的線路帶寬為3kHz,每個碼元可能取的離散值的個數為8個,則信道的最大數據傳輸率可達()
A.24kbps B.48kbps C.12kbps D.18kbps
6.在碼元速率為2400波特的數據機中,採用8PSK相位技術,可獲得的數據傳輸率
為()
A.2400bps B.4800bps C.7200bps D.1200bps
7.將物理信道總帶寬分割成若干個與傳輸單個信號帶寬相同的子信道,每個信道傳輸一路信號,這種信道復用技術稱為()
A.空分多路復用 B.時分多路復用 C.頻分多路復用 D.以上均不對
8.CCITT建議的T1載波標准中,每一幀所包含的位數及傳輸一幀所用的時間分別為()
A.193位,250 s B.193位,125 s
C.256位,125 s D.256位,250 s
9.使用載波信號的兩種不同幅度來表示二進制值的兩種狀態的`數據編碼方式稱為()
A.移幅鍵控法 B.移頻鍵控法 C.移相鍵控法 D.幅度相位調制
10.採用脈碼調制(PCM)方法對聲音信號進行編碼,若采樣頻率為8000次/秒,量化級為256級,那麼數據傳輸率要達到()
A.64kbps B.48kbps C.56kbps D.32kbps
11.能從數據信號波形中提取同步信號的典型編碼是()
A.不歸零碼 B.曼徹斯特編碼 C.BCD碼 D.循環冗餘碼
12.非同步傳輸模式(ATM)實際上是兩種交換技術的結合,這兩種交換技術是()
A.分組交換與幀交換 B.電路交換與分組交換
C.分組交換與報文交換 D.電路交換與報文交換
13.若採用脈沖撥號方式在分機上撥號,對方的號碼為62751890,則對數據機的撥號命令應為()
A.ATDT0,62751890 B.ATDT62751890,0
C.ATDP62751890,0 D.ATDP0,62751890
14.EIA RS-232C的電氣特性規定邏輯“0”的電平范圍為()
A.0V至+5V B.-5V至0V C.+5V至+15V D.-15V至-5V
15.採用HDLC協議,用於組合站之間的信息傳輸操作稱之為()
A.非同步操作 B.同步操作 C.平衡操作 D.非平衡操作
16.ISDN的BRI介面提供了兩路B(載荷)信道和一路D(信令)信道,用戶能利用的最高傳輸速率為()
A.64kbps B.128kbps C.144kbps D.1.544Mbps
17.在X.25分組級協議中,分組類型標志是由分組頭的第三個位元組組成,若該位元組最低一位是“0”,則表示該分組為()
A.數據分組 B.呼叫請求分組 C.呼叫指示分組 D.確認分組
18.OSI為運輸層定義了五種協議級別,即級別0~級別4,其中復雜程度最低的級別是()
A.級別4 B.級別3或2 C.級別0 D.級別1
19.在ATM的信頭格式中,VPI和VCI欄位用於()
A.差錯控制 B.流量控制 C.擁塞控制 D.路由選擇
20.對令牌匯流排網,下列說法正確的是()
A.它不可能產生沖突 B.它必產生沖突
C.沖突可以避免,但依然存在 D.輕載時不產生沖突,重載時必產生沖突
二、填空題
21.按交換方式來分類,計算機網路可分為報文交換網、分組交換網和___________。
22.採用海明碼校驗方法,若信息位為10位,則冗餘位至少為___________位。
23.OSI包括報務定義、協議規范和___________三級抽象。
24.HDLC常用的操作方法有正常響應方式NRM、非同步平衡方式ABM和_____________。
25.當數據鏈路層採用滑動窗口機制來描述GO-back-N方法時,其_____________窗口等於1,____________窗口大於1。
26.靜態路由選擇按某種固定規則進行路由選擇,可分為泛射路由選擇、固定路由選擇和_____________三種演算法。
27.常見的兩種死鎖是存儲轉發死鎖和_____________。
28.常用的阻塞控制方法有緩沖區預分配法、分組丟棄法和______________。
29.OSI定義的五種運輸協議級別中,提供最簡單的運輸連接的是_____________,專門為C型網路設計的運輸協議是_____________。
30.服務在形式上通過一組___________來描述。
31.內部網橋簡稱內橋,它存在於____________中;外部網橋簡稱外橋,它建立在_______________上。
32.OSI環境的低五層提供透明的數據傳輸,______________負責處理語義,___________負責處理語法。
33. 用戶使用電話線和MODEM接入網路,或兩個相距較遠的網路通過數據專線互連時,則需要在數據鏈路層運行專門的_____________協議。
34.IEEE 802.3標准提供了MAC子層的功能說明,內容主要有數據封裝和____________兩個方面。
35.常用的路由器分為用於_____________ 的路由器和用於___________的路由器兩種。
;Ⅶ 計算機與網路技術基礎實踐考試卷
1.這六台計算機組成的區域網絡適合採用哪一種網路類型 :
用單臂路由連接交換機的樹形網路,是樹形網路類型。
2.構建這樣的網路需要准備哪一些設備和材料,請填入下表:(12分)
序號 品名 規格 數量
1 去電信公司辦寬頻 或者學校提供寬頻
2 路由器一個 TPLINK 80塊
3 水星8口交換機一個 50塊
4 網線7跟 1根連接路由器和交換機,6根連接6台電腦,長度自己測量好,買兩邊帶水晶頭的
3.完成這個區域網絡需要哪一些步驟:(12分)
序號 步驟
1.買上面的設備
2.配置路由器PPPOE 帳號密碼 說明書寫的很詳細
3.1根網線連接路由器LAN和交換機
4.ADSL連接路由器 WAN
5.6根線一頭連交換機 一頭連電腦
4.這個6位同學上網的時間每天約兩個多小時,周末和雙休日會有更多的時間上網。宿舍所在地區可以申請接入Internet的方式有ISDN、ADSL、有線電視、小區LAN、DDN,請你在這些方式中選擇推薦合適的方式:
ISDN 中國5年前就死在沙灘上了
ADSL 適合玩網路游戲,帶寬穩定,獨享帶寬
有線電視寬頻 適合下載一般是10M 共享寬頻 帶寬極不穩定快的時候快 慢的時候網頁都打不開
小區寬頻 和游戲電視寬頻一樣
DDN 你按不起 一個月 2Mddn 8500
還有 SDH 一個月 6000
PDH 一個月 6000
推薦ADSL
有了合適的Internet接入方式,宿舍中的所有計算機可以採用 方式來共享Internet資源,每台計算機IP地址和網關分別是什麼,掩碼和網關的作用分別是什麼?
說明書會寫的很詳細
PC1Ip地址 192.168.1.2 子網掩碼255.255.255.0 網關192.168.1.1
PC2Ip地址 192.168.1.3 子網掩碼255.255.255.0 網關192.168.1.1
PC3Ip地址 192.168.1.4 子網掩碼255.255.255.0 網關192.168.1.1
PC4Ip地址 192.168.1.5 子網掩碼255.255.255.0 網關192.168.1.1
這些是手動配置的 你不用自己配置 你電腦默認選擇 自動獲取地址 DHCP會分給你地址的
Ⅷ 計算機網路題求解答 謝謝
2017年12月28日,星期四,
兄弟,你這照片上的第一題中多項式的指數看不清呀,
沒事,我就現在的情形,給你說一下大概的思路,你參考著,再結合題目中實際的參數,再套一遍就能把題目解出來了,
CSMA/CD(Carrier Sense Multiple Access with Collision Detection)基帶沖突檢測的載波監聽多路訪問技術(載波監聽多點接入/碰撞檢測)。所有的節點共享傳輸介質。
原理,如下,
1、所有的站點共享唯一的一條數據通道,
2、在一個站點發送數據時,其他的站點都不能發送數據,如果要發送就會產生碰撞,就要重新發送,而且所有站點都要再等待一段隨即的時間,
3、對於每一個站而言,一旦它檢測到有沖突,它就放棄它當前的傳送任務。換句話說,如果兩個站都檢測到信道是空閑的,並且同時開始傳送數據,則它們幾乎立刻就會檢測到有沖突發生。
4、它們不應該再繼續傳送它們的幀,因為這樣只會產生垃圾而已;相反一旦檢測到沖突之後,它們應該立即停止傳送數據。快速地終止被損壞的幀可以節省時間和帶寬。
5、它的工作原理是: 發送數據前 先偵聽信道是否空閑 ,若空閑,則立即發送數據。若信道忙碌,則等待一段時間至信道中的信息傳輸結束後再發送數據;若在上一段信息發送結束後,同時有兩個或兩個以上的節點都提出發送請求,則判定為沖突。若偵聽到沖突,則立即停止發送數據,等待一段隨機時間,再重新嘗試。
6、原理簡單總結為:先聽後發,邊發邊聽,沖突停發,隨機延遲後重發。
7、Carrier Sense Multiple Access就是,要發送和發送中都要進行監聽,
8、有人將CSMA/CD的工作過程形象的比喻成很多人在一間黑屋子中舉行討論會,參加會議的人都是只能聽到其他人的聲音。每個人在說話前必須先傾聽,只有等會場安靜下來後,他才能夠發言。人們將發言前監聽以確定是否已有人在發言的動作稱為"載波監聽";將在會場安靜的情況下每人都有平等機會講話成為「多路訪問」;如果有兩人或兩人以上同時說話,大家就無法聽清其中任何一人的發言,這種情況稱為發生「沖突」。發言人在發言過程中要及時發現是否發生沖突,這個動作稱為「沖突檢測」。如果發言人發現沖突已經發生,這時他需要停止講話,然後隨機後退延遲,再次重復上述過程,直至講話成功。如果失敗次數太多,他也許就放棄這次發言的想法。通常嘗試16次後放棄。
9、核心問題:解決在公共通道上以廣播方式傳送數據中可能出現的問題(主要是數據碰撞問題)
包含四個處理內容:監聽、發送、檢測、沖突處理
監聽:
通過專門的檢測機構,在站點准備發送前先偵聽一下匯流排上是否有數據正在傳送(線路是否忙)?
若「忙」則進入後述的「退避」處理程序,進而進一步反復進行偵聽工作。
發送:
當確定要發送後,通過發送機構,向匯流排發送數據。
檢測:
數據發送後,也可能發生數據碰撞。因而,要對數據邊發送,邊檢測,以判斷是否沖突了。
沖突處理:
當確認發生沖突後,進入沖突處理程序。有兩種沖突情況:
① 偵聽中發現線路忙
② 發送過程中發現數據碰撞
① 若在偵聽中發現線路忙,則等待一個延時後再次偵聽,若仍然忙,則繼續延遲等待,一直到可以發送為止。每次延時的時間不一致,由退避演算法確定延時值。
② 若發送過程中發現數據碰撞,先發送阻塞信息,強化沖突,再進行監聽工作,以待下次重新發送
10、
先聽後說,邊聽邊說,邊說邊聽;
一旦沖突,立即停說;
等待時機,然後再說;
註:「聽」,即監聽、檢測之意;「說」,即發送數據之意。
11、在發送數據前,先監聽匯流排是否空閑。若匯流排忙,則不發送。若匯流排空閑,則把准備好的數據發送到匯流排上。在發送數據的過程中,工作站邊發送邊檢測匯流排,是否自己發送的數據有沖突。若無沖突則繼續發送直到發完全部數據;若有沖突,則立即停止發送數據,但是要發送一個加強沖突的JAM信號,以便使網路上所有工作站都知道網上發生了沖突,然後,等待一個預定的隨機時間,且在匯流排為空閑時,再重新發送未發完的數據。
12、
CSMA/CD網路上進行傳輸時,必須按下列五個步驟來進行
(1)傳輸前監聽
(2)如果忙則等待
(3)如果空閑則傳輸並檢測沖突
(4)如果沖突發生,重傳前等待
(5)重傳或夭折
補充一個重要的知識點:
要使CSMA/CA 正常工作,我們必須要限制幀的長度。如果某次傳輸發生了碰撞,那麼正在發送數據的站必須在發送該幀的最後一比特之前放棄此次傳輸,因為一旦整個幀都被發送出去,那麼該站將不會保留幀的復本,同時也不會繼續監視是否發生了碰撞。所以,一旦檢測出有沖突,就要立即停止發送,
舉例說明,
A站點發送數據給B站點,當A站通過監聽確認線路空閑後,開始發送數據給B站點,同時對線路進行監聽,即邊發送邊監聽,邊監聽邊發送,直到數據傳送完畢,那麼如果想要正確發送數據,就需要確定最小幀長度和最小發送間隙(沖突時槽)。
CSMA/CD沖突避免的方法:先聽後發、邊聽邊發、隨機延遲後重發。一旦發生沖突,必須讓每台主機都能檢測到。關於最小發送間隙和最小幀長的規定也是為了避免沖突。
考慮如下的情況,主機發送的幀很小,而兩台沖突主機相距很遠。在主機A發送的幀傳輸到B的前一刻,B開始發送幀。這樣,當A的幀到達B時,B檢測到沖突,於是發送沖突信號,假如在B的沖突信號傳輸到A之前,A的幀已經發送完畢,那麼A將檢測不到沖突而誤認為已發送成功。由於信號傳播是有時延的,因此檢測沖突也需要一定的時間。這也是為什麼必須有個最小幀長的限制。
按照標准,10Mbps乙太網採用中繼器時,連接的最大長度是2500米,最多經過4個中繼器,因此規定對10Mbps乙太網一幀的最小發送時間為51.2微秒。這段時間所能傳輸的數據為512位,因此也稱該時間為512位時。這個時間定義為乙太網時隙,或沖突時槽。512位=64位元組,這就是乙太網幀最小64位元組的原因。
以上信息的簡單理解是:A發送一個幀的信息(大小不限制),B收到此幀,發現有沖突,馬上發送包含檢測到了沖突的信息給A,這個沖突信息到達A也是需要時間的,所以,要想A成功發送一個幀(並知道這個幀發送的是否成功,沖沒沖突)是需要這個幀從A到B,再從B到A,這一個來回的時間,
也就是說,當一個站點決定是否要發送信息之前,一定要先進行線路的檢測,那麼隔多長時間檢測一次合適呢(在沒有檢測的期間是不進行數據的發送的,因此也就不存在沖突),這就要看, 一個電子信號在這兩個站點之間跑一個來回的時間了,試想一下,如果這個信號還沒有跑到地方,你就開始檢測,顯然是浪費檢測信號的設備資源,然後,A站點發送一個電子信號給B站點,信號經過一段時間到達了B站點,然後假設B發現了沖突,馬上告訴A,那麼這個電子信號再跑回A也需要一段時間,如果當這個信號在路上的時候,A就開始檢測是不是有沖突,顯然是不合適的,因為,B發送的沖突信號還在路上,如果A在這個時間段就檢測,一定不會發現有沖突,那麼,A就會繼續發送信號,但這是錯誤,因為已經有沖突被檢測出來,因此,A這么做是錯誤的,所以,A要想正確發送一個電子信號給B,並且被B正確接收,就需要,A發送一個電子信號,並等待它跑一個來回的時間那麼長,才能確認是沒有沖突,然後再繼續發送下一個信號,
這個電子信號跑一個來回的時間,是由站點間的距離s、幀在媒體上的傳播速度為v(光速)以及網路的傳輸率為r(bps)共同決定的,
那麼,假設電子信號跑一個來回的時間是t,則有如下式子,
t=2s/v;
又有,假設在時間t內可以傳送的數據量(最小幀)為L,則有如下式子,
L=t*r;解釋:這個就是說,一個電子信號從A跑到B需要t這么長時間,又因為電子信號幾乎接近光速,因此,即使在t這么短的時間內,我仍然可以不停的發送很多個電子信號,這樣就形成了一串二進制數列在t這個很小的時間段內被從A發送出去,那麼我在t這個時間段內究竟能發送出去多少的電子信號,就要看我的傳輸率r是多少了,因為有這種關系,所以就形成了最小幀的概念,
將 L=t*r 變形為 t=L/r,並將 t=L/r 帶入 t2s/v,得到式子:L/r=2s/v,
再將,題目中給出的數據帶入上式,得到
2500位元組/(1G bps)=2s/200000(Km);將單位統一後,有下式:
(2500*8)/(1024*1024*1024)=2s/200000(Km);繼續計算,得:
s=1.86Km,
若1Gbps取值為1000*1000*1000,則s=2Km;
兄弟,我這個利用工作空隙給你寫答案,你別著急啊,現在是12:48,第三題,我抓緊時間幫你算。
Ⅸ 計算機三級網路技術的題型
計算機三級網路技術科目的題型一共有三種,分別是選擇題、填空題、綜合應用題。計算機三級網路技術科目的考試主要考網路規劃與設計、網路構建、網路環境與應用系統的安裝調試、網路安全技術與網路管理、上機操作5大塊內容。