中小型企业网络组建与管理习题答案

中小型企业网络组建与管理习题答案
中小型企业网络组建与管理习题答案

《中小型企业网络组建与管理》习题答案

第一章:网络基础知识

1.简述计算机网络的概念及组成。

参考答案:

计算机网络的定义为:将地理位置不同,并具有独立功能的多个计算机系统通过通信设备和线路连接起来软件和硬件系统。

计算机网络的组成:功能完善的网络软件和必须备的终现端设备、网络设备、通信设备连接起来,实现网络资源共享的系统。

2.计算机网络具有哪些基本功能?

参考答案:

(1)数据通信:网络中的计算机之间可以进行数据传输。

(2)资源共享:网络中的所有用户或计算机可以共享网络中的数据和共享设备。

(3)提高系统的可靠性:可以通过设置用户或计算机对某些资源或设备的访问权限来保证系统的可靠性。

(4)进行分布式处理:网络中的计算机可以共同作用完成一项复杂的数据处理,提高整个网络系统的处理能力。

(5)实现网络的集中管理:每一个网络尤其是企业部的局域网都有自己的网络管理员,负责整个网络系统的管理维护和控制,从而保证了网络的统一管理与控制。

3.简述广域网与局域网的区别。

参考答案:

1)广域网:的特点是涉及围较大,站点分布围广,涉及的围可以为一个城市、一个国家乃至世界围,其中最著名的就是因特网(Internet)。在广域网中采用统一的访问方式和网络协议。广域网传输距离远,依靠传统的公共传输网,错误率较高,通信控制比较复杂,用户都必须严格遵守各种标准和规程。

2).局域网:特点是较小地理围,所有的网络设备及计算机受网络操作系统管理,可以包含一个或多个子网。局域网通常局限于几千米围之,一般使用数字传输系统,误码率低。

其数据传输率为10Mbit/s~1000Mbit/s,比广域网传输速率快很多。局域网组建方便,使用灵活,大多采用总线型、星型或环型拓扑,结构简单,实现容易。

4.IP地址分哪几类,分别适用于什么规模的网络?

参考答案:

IP地地址的分类:IPV4的地址一般可分为A、B、C、D、E五大类

适用的网络规模如下表所示:

IP地址的类别与规模

6.子网掩码的作用是什么?A,B,C3类IP地址默认的子网掩码分别是多少?

参考答案:

子网掩码的作用是在小规模网络或多个部门的企业中,可以将每个部门划分为一个子网,这样可屏蔽不同部门之间主机的访问频率,减少网络风暴的机会。

A类IP地址的默认的子网掩码:255.0.0.0

B类IP地址的默认的子网掩码:255.255.0.0

C类IP地址的默认的子网掩码:255.255.255.0

7.网络通信协议分别由哪几个部分组成?分别有什么作用?

参考答案:

网络通信协议是网络通信实体之间必须遵循的规则的集合协议,一般是由语法、语意的同步三部分组成

1)语法:规定了通信双方彼此“如何讲”,即确定协议元素的格式,例如数据和控制信息的格式等。

(2)语义:规定通信双方“讲什么”,即确定协议元素的类型,例如规定双方要发出什么控制信息、执行的动作和返回的应答等。

(3)定时:规定事件执行的顺序,即确定通信过程中通信状态的变化,可以用状态图来描述,例如规定的正确应答关系即属定时系统问题。

8.简述TCP/IP的工作原理。

参考答案:

TCP/IP协议(Transmission Control Protocol/Internet Protocol,传输控制协议/互联网

络协议)是Internet最基本的协议。其基本工作原理一是TCP协议能够保证在IP数据包丢失时进行重发,能够删去重复收到的IP数据包,还能保证准确地按原发送端的发送顺序重新组装数据;二是TCP协议能区别属于同一应用报文的一组IP数据包,并能鉴别应用报文的性质。这一功能使得某些具有四层协议功能的高端路由器可以对IP数据包进行流量、优先级、安全管理、负荷分配和复用等智能控制。

9.在计算机网络中采用分层的体系结构有哪些优点?

参考答案:

网络采用分层结构的优点如下:

(1)各层之间相互独立,高层并不需要知道低层是如何实现的,只需要知道该层通过层间接口向上层提供的服务。

(2)灵活性好,当任何一层发生变化时,只要接口层不变,就不会影响到其他层,而当某层提供的服务不再需要时,还可以取消该层。

(3)各层都可以采用最合适的技术来实现,各层实现技术的改变不影响其他层。

(4)易于实现的维护,因为整个系统已被分解为若干个易于处理的部分,这种结构使得庞大而又复杂的系统的实现和维护变得容易控制。

(5)有利于促进标准化,因为每一层的功能和所提供的服务都有精确的说明。

10.Internet提供的最常用的服务有哪些,分别应用于哪些场合?

参考答案:

电子服务:Internet上重要的通信方式,根据计算机的存储、转发原理,克服时间、地理位置上的差距,实现文字、语音、图像和视频等多种信息的传递,适用于不能直接通信的、且时间要求不是非常严格的场合。

WWW服务:是一种基于超文本(HyperText)的信息查询和浏览的方式,用户可以随时通过浏览器方法网络上的资源。

FTP服务:不受位置、连接方式,以及使用的操作系统的限制。主要应用是是执行从一台计算机到另一台计算机完整的文件复制,它可以传送任何类型的文件:文本文件、二进制文件、图像文件、语音文件、数据压缩文件等。

Telnet服务:远程登录是在Telnet的支持下使用本地计算机暂时成为远程计算机仿真终端的过程。租用于过程管理员或特殊用户通过远程登录使自己的计算机成为远程计算机的终端,与当地用户一样可以访问远程系统权限允许的资源。

第二章局域网基础知识

1.局域网能提供什么服务?

局域网通常可以提供如下的服务:

1).快速信息交流:利用企业部的局域网平台和电子等形式,可以方便快速地在企业部传递和发布信息,各种文档资料、技术报告、通知等以电子化的手段取代书面文件可以提高工作效率。

2).信息管理无纸化:在局域网服务器上集中了所有的应用逻辑、所有的开发与维护工具;在客户机上通过直观、易于使用的浏览器获取Web服务器上的信息,Web服务器通过HTTP建立了部页面与各相关后端数据库的超文本,企业部的用户都可以通过浏览器查询网络服务器上的所有信息。

3).在线培训企业员工:采用局域网进行企业部的信息交流与协作,简化了繁琐的行政手段,可以减少大量的行政管理人员,可以对员工进行联机培训,自由安排培训时间和容,提高了效率,也可以节省大量的办公费用。

4).企业部资源共享和全方位服务:建立局域网后,企业部各部门之间可以方便地实现资源共享,包括数据共享、软件共享和应用程序共享,尤其是比较昂贵而各部门又必须使用的设备。

2.网络中常见的拓扑结构有哪几种,每一种拓扑结构的特点是什么?

参考答案:

网络中常见的拓朴结构有:总线型拓朴、星型拓朴、环型拓朴三大类。

总线型拓扑:

(1)结构简单、扩充性好。

(2)设备少,费用低。

(3)安装容易,使用方便。

(4)资源共享,便于广播。

(5)网络一旦出现故障,诊断和隔离都比较困难。

(6)采用的是广播方式,网络中的冲突大,因此网络重载时效率低。

(7)总线长度受限,只能使用中继器扩大网络的地理围。

(8)一个节点出现故障,则整个网络瘫痪。

星型拓朴:

(1)实现简单,费用低。

(2)可扩展性好,可以将计算机直接接入集线器增加网络的节点数据,也可以通过级连集线器扩大网络的地理围。

(3)采用CSMA/CD的网络访问控制方式,网络中的节点多时,容易产生广播风暴。

环型拓朴:

(1)网络中信号没有冲突,重载时网络效率高。

(2)网络具有固定的延时,实时性好。

(3)使用双环结构增加了网络的可靠性。

(4)实现技术复杂,对环接要求高,若网络中的计算机出现故障时,整个网络瘫痪。(5)网络故障诊断困难、网络扩展难、接点多、传输率低。

3.局域网按其服务方式可分为哪几类,各有什么特点?

参考答案:

局域网按其服务方式可分为:

1)专用服务器(Server-Based)局域网:

(1)专用服务器局域网的优点。

网络可靠性高。

文件服务器可以严格控制每个工作站的访问权限。

数据的性强。

(2)专用服务器局域网的缺点。

工作效率低,对文件服务器的要求高。

工作站的软件、硬件资源无法直接共享。

安装与维护困难。

2)客户机/服务器网络

(1)客户机/服务器网络的优点。

网络工作效率高。

可以有效地利用各工作站的软、硬件资源。

服务器负担相对较小。

(2)客户机/服务器网络的缺点。

需要专用服务器相应的外部连接设备,建网成本较高。

对工作站的管理较困难。

数据的安全性和性比专用服务器差。

3)对等局域网

(1)对等局域网的优点

组建和维护容易。

不需要专用服务器,建网成本低。

使用方便,客户机之间实现资源共享。

(2)对等局域网的缺点如下。

数据的性不能保证。

文件存储分类,不方便集中管理。

系统升级困难较大。

4.局域网的访问控制有哪几种,分别适用于哪种网络?

参考答案:

局域网中常见的方法控制方式可分为集中式控制方式为带碰撞检测的CSMA/CD控制方式和令牌(Token Ring)环网控制方式

CSMA/CD控制方式:适用于星型网络和总线型网络,主要通过发送信息时监听信道的情况,从而实现信息的发送。

令牌(Token Ring)环网控制方式:适用于令牌环网,是一种无冲突的访问控制方式,采用令牌的方式实现网络信息的传输。

5.以太网分哪几类,每一类的特点是什么?

参考答案:

以太网按其传输速度分为:

1)标准以太网:传输速率为10Mbps,一般用于速度要求不高的办公环境,其特点是实现简单,费用低,可以有同电缆和双绞线两种传输介质。

2)快速以太网:传输速率为100Mbps,一般用于局域网主干或桌面速度,其特点是实现简单,费用低,一般用双绞线或光纤两种传输介质。

3)千兆以太网(吉比特以太网):传输速率为1000Mbps,一般用于局域网主干,其特点是实现简单,但费用相对较高,一般用超五类或六类双绞线或光纤两种传输介质。

4)10吉比特以太网:传输速率为10000Mbps应用于园区网骨干交换机间的互连、数据中心服务器群组与骨干的互连、城域网的汇聚层和骨干层、新兴的宽带广域网以及存储网络,一般需要光纤实现。

6.无线局域网有哪几种连网方式,各适用于什么环境?

参考答案:

1).网桥连接型:利用无线网桥的方式实现无线网络点对点连接,无线网桥不仅提供两者之间的物理层与数据链路层的连接,还为两个网的用户提供较高层的路由与协议转换。

2).基站接入型:无线移动站不仅可以通过交换中心自行组网,还可以通过广域网与远地站点组建自己的工作网络。

3)Hub接入型:利用无线Hub可以组建星型结构的无线局域网,并实现无线与有线的连接。

4)无中心结构(网状结构):此结构的无线局域网一般使用公用广播信道,MAC层采用C5MA类型的多址接入协议,实现网中任意两个站点均可直接通信。

第三章局域网硬件设备

1.简述网络互连中都有哪几种设备,每一设备在网络中的作用是什么?

参考答案:

1)网卡:又叫网络适配器是用来连接到网络的,它只是一个信号收发的设备。用于实现联网计算机和网络电缆之间的物理连接,为计算机之间相互通信提供一条物理

通道,并通过这条通道进行高速数据传输。

2)中继器:中继器是一种简单的网络连接设备,工作在OSI参考模型的物理层,其作用中对信号进行简单的放大处理,以驱动长距离的电缆。它不能隔离网络上的广播风暴,也不能把两上网络分支隔离开来,一个网络上出现故障,则整个网络将瘫痪。

3)集线器:工作在OS参考模型的物理层,是一种以星型拓扑结构将通信线路集中在一起的设备,其作用相当于总线,主要用于共享网络的组建,是解决从服务器直接到桌面的最佳、最经济的解决方案。集线器在网络中只起到信号放大的作用,目的是扩展网络的传输围,只是一个标准共享式设备,不具备信号定向的能力。

4)交换机:也称多口网桥,其作用是在局域网中实现数据转发,交换机将接收到的数据帧,直接转发给数据的目的端口或目的地址所有的默认网关,从而提高了网络的效率,因此,交换机工作在OSI参考模型的第二层(数据链路层),

5)路由器:异质网络互联的必备设备,工作在OSI参考模型的第三层(网络层),其主要作用是实现路由的选择与数据传输的控制。路由选择功能包括转发决定、背板转发以及输出链路调度等,一般由特定的硬件来完成;控制功能一般用软件来实现,包括与相邻路由器之间的信息交换、系统配置、系统管理等

5)网关:不是实质存在的物理设备,它是一种逻辑的设备,通过网关使得不同环境和不同体系结构的网络通信成为可能。网关又称为协议转换器,它提供全方位的服务,支持不同协议之间的转换,数据重新进行分组,实现不同协议网络之间的通信。

2.在网络互连设备中,路由器的作用是什么?网桥的作用是什么?网桥和路由器有什么区别?

参考答案:

1)路由器的作用:路由器是异质网络互联的必备设备,有如下几种:

网络互连,支持各种局域网和广域网接口,主要用于互连局域网和广域网,实现不同网络互相通信;

数据处理,提供包括分组过滤、分组转发、优先级、复用、加密、压缩和防火墙等功能;

网络管理,路由器提供包括配置管理、性能管理、容错管理和流量控制等功能。2)网桥的作用:网桥(Bridge)运行在数据链路层(分层模型的第二层)。典型的网桥采用介质访问控制(MAC)地址数据的中继功能,从而完成一个局域网(LAN)到另一个局域网的数据包转发。网桥所连接的网络都是同质的(如以太网)。另外,网桥只能连接局域网,不能连接广域网。

3)网桥与路由器的区别:网桥与路由器的功能相似,但是两者是有区别的,具体如下:(1)网桥工作在数据链路层,而路由器工作在网络层。

(2)网桥分析的是网络的物理地址,路由器分析的是网络地址。

(3)路由器可以最大限度地阻止网络风暴,网桥不能。

(4)路由器可以进行流量控制,并能对数据帧进行重分组。

(5)网桥只能经过单一的一条路径传输信息,路由器则可以有多条路径传递消息,并能选择一条最佳路径。

3.交换机的工作原理与集线器的工作原理有何不同,两者有什么区别?

参考答案:

1)集线器:也叫Hub,工作在物理层(最底层),没有相匹配的软件系统,是纯硬件设备。集线器主要用来连接计算机等网络终端。其工作是将接收的数据直接广播到其它所的端口,所有端口为共享式带宽,连接在集线器上的任何一个设备发送数

据时,其他所有设备必须等待,此设备享有全部带宽,通讯完毕,再由其他设备使用带宽。正因此,集线器连接了一个冲突域的网络。

2)交换机(Switch):工作在数据链路层(第二层),稍微高端一点的交换机都有一个操作系统来支持。主要用于连接计算机等网络终端设备。交换机的端口接收到数据后,选判断数据的MAC地址,然后将数据包直接转发到目的端口,交换机允许连接在交换机上的设备并行通讯,打破了冲突域,交换机每个接口是一个冲突域,不会与其他接口发生通讯冲突。

高端一点的交换机不仅可以记录MAC地址表,还可以划分VLAN(虚拟局域网)来隔离广播,但是VLAN间也同样不能通讯。要使VLAN间能够通讯,必须有三层设备介入。

4.简述网关的工作原理。

参考答案:

网关实现了不同的体系结构和环境之间的通信,数据被网关重新转换后,可以从一个网络环境进入另一个不同的网络环境,使各种网络环境能够相互理解、交流对方的数据。网关的功能就是把信息重新进行包装以适应目标网络环境的要求。即网关能够改变信息数据的格式,使之符合接收端的数据要求。

网关工作于OSI参考模型的应用层,可以是一台专门设备,也可以通过专门的接口部件和网关的软件组成。它总是针对某一特定任务的,它接到发送方的数据时,按照协议,把数据一层一层地拆开,对数据进行分析,然后按照接收方的协议对数据重新进行包装,最后将包装好的数据发送给接收方,由此可知,网关的工作量相当大,因其速度也往往很慢,故成为一个网络的潜在瓶颈。

5.在网络的传输介质中,同轴电缆和双绞线分别适用于什么样的网络?

参考答案:

1)同轴电缆主要用于总线型以太网,通过T型头将计算机与网络连接起来,型一个总线型网络。

2)双绞线主要用于星型以太网,通过双绞线和网卡,将计算机通过集线器或交换机连接起来型星型以太网。

6.双绞线分哪几类,其转输速度和传输距离分别为多少?

参考答案:

双绞线按传输速度可分为3类、4类、5类、超5类、6类

(1)3类双绞线:传输频率为16MHz,用于语音传输及最高传输速率为10Mbps的数据传输,传输距离为100米

\(2)4类双绞线:传输频率为20MHz,用于语音传输和最高传输速率16Mbps的数据传输,主要用于基于令牌的局域网和10BASE-T/100BASE-T。4类双绞线在以太网布线中应用很少,以往多用于令牌网的布线,目前市面上基本看不到。

(3)5类双绞线:传输频率为100MHz,用于语音传输和最高传输速率为100Mbps的数据传输,传输距离为100米

(4)超5类双绞线:支持千兆位以太网1000Base-T的布线,带宽为125MHz和 200MHz 的超5类双绞线传输距离可达到130m甚至更长。

(5)6类双绞线:传输达到200MHz的带宽,可以传输语音、数据和视频,运行1000Mbps 以太网。

7.光纤分为哪两种,其光源分别为什么光源?

参考答案:

单模光纤:LED普通光源

多模光纤:激光光源

8.组建小型局域网应遵循什么原则?

参考答案:

1)网络拓扑结构的设计可扩展性

2)网络设备的选择实用性、可升级性

3)布线与实施简单、方便性

4)软件的选择实用性、或升级性

5)网络管理的可操作性

9.选择网络设备应用遵循哪几条原则?为什么?

参考答案:

1)从组网的实际需要出发

2)各种设备的参数必须相互配合

3)注重性价比和售后服务

第四章:局域网的规划与综合布线

1.局域网的综合评价包括哪些方面的容?

答案:

局域网规划设计是否成功、局域网设计是否合理、是否能够最大限度的满足客户的功能需求,应该从各个方面多角度的对局域网进行评估总结,总的来说可以从如下几个方面对局域网进行综合评价:

1)是否能够保证网络系统具有完善的功能,较高的可靠性和安全性。

2)网络系统是否能够解决实际问题,使网络发挥出更大的潜力,并能够扩大新的应用围。

3)是否具有先进的技术支持,足够的扩充能力和灵活的升级能力,使先进性能够保持最长

的周期。

4)网络系统规划是否保证保质保量按时完成系统的建立并为网络的后期管理与维护提供

最大限度的保证等。

2.如果我们要组建立一个局域网,我们应该考虑哪些方面的容?

1)高性能,设计时首先要考虑有足够的骨干带宽、合理的网络拓扑结构、先进适用的技术,同时还要努力实现网络的无阻塞性,而不能使网络成为业务应用的瓶颈。

2)高可靠性,网络系统的稳定可靠是应用系统正常运行的关键保证。在网络设计时,应选用高可靠性的网络产品、合理的网络架构,制订可靠的网络备份策略,保证网络具有较好的故障自愈能力,以减少网络中断时间。

3)安全性,解决安全性问题需制定统一的网络安全策略和过滤机制,充分使用各种不同的网络技术,如虚拟局域网络(VLAN)、代理、防火墙等。从数据安全的角度来讲,还应将重要的数据服务器集中放置,构成服务器群,以方便采取措施集中保护,并对重要数据进行备份。

4)可管理性,企业网络作为一种地理围,分布较大的园区网(甚至是一种多个园区网连接而成的广域网),日常管理及维护的工作量较大。为了尽可能提高工作效率,减少网络停顿时间,同时为未来网络的发展打下基础,必须使园区网具有良好的可管理性。

5)技术先进性,先进合理的技术是投资保护的重要方面。网络核心设备应考虑使用国外主流厂家生产的设备,同时要把先进的技术与国际公认的标准结合起来,使网络支持国际上通用的标准网络协议。

另外我们还应当注意以下几点:注意多倾听第三方专家的意见,对由厂商自己介绍的先进技术必须加以确认;注意从使用的角度倾听集成公司或其他用户的意见;各主流厂商都有其优秀产品,关键看是否符合自己的实际需求,性价比是否合理等。

3.网络拓扑结果选择的一般原则是什么?

我们在选择一种物理拓朴结构时,主要应考虑以下几个原则:

1)安装的相对难易程度。

2)重新配置的难易程度。

3)维护的相对难易程度。

4.网络管理软件如何选择?

1)用户和厂商共同探讨需求

2)网管人员选购的思想框架

3)网管工具的五大基本标准

5.简单叙述综合布线的基本概念。

综合布线系统是一个用于语音、数据、影像和其他信息技术的标准结构化布线系统;结构化布线(Structured Cabling System):是将建筑群的若干种线路系统,包括系统、数据通信系统、报警系统、监控系统合为一种布线系统。

综合布线系统是一套用于建筑物或建筑群之间为计算机、通信设施与监控系统预先设置的信息传输通道。它将语音、数据、图像等设备彼此相连,同时能使上述设备与外部通信数据网络相连接。综合布线系统是为适应综合业务数字网(ISDN)的需求而发展起来的一种特别设计的布线方式,它为智能大厦和智能建筑群中的信息设施提供了多厂家产品兼容,模块化扩展、更新与系统灵活重组的可能性。既为用户创造了现代信息系统环境,强化了控制与管理,又为用户节约了费用,保护了投资。

综合布线系统已成为现代化建筑的重要组成部分。综合布线系统应用高品质的标准材料,以非屏蔽双绞线和光纤作为传输介质,采用组合压接方式,统一进行规划设计,组成一套完整而开放的布线系统。该系统将语音、数据、图像信号的布线与建筑物安全报警、监控管理信号的布线综合在一个标准的布线系统。在墙壁上或地面上设置有标准插座,这些插座通过各种适配器与计算机、通信设备以及楼宇自动化设备相连接。综合布线的硬件包括传输介质(非屏蔽双绞线、大对数电缆和光缆等)、配线架、标准信息插座、适配器、光电转换设备、系统保护设备等。

第五章:局域网的硬件连接

1.简单叙述双绞线的分类与不同连接特点的双绞线的制作方法。

双绞线由按规则螺旋结构排列的两根、四根或八根绝缘导线组成,这是局域网布线中最常使用的一种传输介质。现在使用UTP可分为三类、四类、五类和超五类四种。

以100MBPS的EIA/TIA568B作为标准规格:

1)利用斜口错剪下所需要的双绞线长度,至少0.6米,最多不超过100米。然后再利用双绞线剥线器将双绞线的外皮出去2-3厘米。

2)接下来就要进行剥线的操作。将裸露的双绞线中的橙色对线剥向自己的前方,棕色对线剥向自己的方向,绿色对线剥向左方,蓝色对线剥向右方。上:橙;左:绿;下:棕;右:蓝。

3)将绿色对线与蓝色对线放在中间位置,而橙色对线与棕色对线保持不动,即放在靠外的位置。调整线序为以下顺序:

左一:橙;左二:蓝;左三:绿;左四:棕。

4)小心地剥开每一对线,白色混线朝前。因为我们是遵循EIA/TIA568B的标准来制作接头,所以线对颜色是有一定顺序的。需要特别注意的是,绿色条线应该跨越蓝色对线。这里最容易犯错的地方就是将白绿线与绿线相邻放在一起,这样会造成串扰,使传输效率降低。左起:白橙,橙,白绿,蓝,白蓝,绿,白棕,棕。常见的错误接法是将绿色线放到第4只脚的位置。应该将绿色线放在第6只脚的位置才是正确的,因为在100BASET网络中,第3只脚与第6只脚是同一队的,所以需要使用同一对线。

5)将裸露出的双绞线用剪刀或斜口钳剪下只剩约14MM的长度,之所以留下这个长度是为了符合EIA/TIA的标准。最后再将双绞线的每一根线依序放入RJ-45接头的引脚,第一只引脚应该放白橙色的线,其余类推。

6)确定双绞线的每根线已经正确放置之后,就可以用RJ-45压线钳压接RJ-45接头。步骤八:重复步骤二到步骤七,再制作另一端的RJ-45接头。因为工作站与集线器之间是直接对接,所以另一端RJ-45接头的引脚接法完全一样。完成后的连接线两端的RJ-45接头无论引脚和颜色都完全一样。完成后的连接线两端的RJ-45接头无论引脚和颜色都完全一样,这种连接方法适用于计算机与集线器(交换机)之间的连接。

2.简单叙述双机互连的方法。

1)直接电缆连接

2)双绞线连接

3)无线网卡连接

3.简单叙述三四机网卡的连接。

对于3机4网卡连接来说,由于运行Windows 2000的计算机充当路由器,负责转送两个不同子网间的信息,因此,需要满足Windows 2000的基本要求,此外,还要有连接两边局域网的所需要的两块网卡,以及连接网络的两条双绞线。首先对各个机器安装网卡,然后网线,最后配置网络协议并实现连接。

4.简单叙述无线路由、AP的组网方式。

无线局域网的组网模式大致上可以分为两种,一种是Ad-hoc模式,即点对点无线网

络;另一种是Infrastructure模式,即集中控制式网络。

1)Ad-hoc模式

Ad-hoc网络是一种点对点的对等式移动网络,没有有线基础设施的支持,网络中的节点均由移动主机构成。网络中不存在无线AP,通过多无线网卡自由的组网实现通信。

2)Infrastructure模式

集中控制式模式网络,是一种整合有线与无线局域网架构的应用模式。在这种模式中,无线网卡与无线AP进行无线连接,再通过无线AP与有线网络建立连接。实际上Infrastructure模式网络还可以分为两种模式,一种是无线路由器+无线网卡建立连接的模式;一种是无线AP与无线网卡建立连接的模式。

5.说明交换机堆叠与级联的区别。

堆叠是指将一台以上的交换机组合起来共同工作,以便在有限的空间提供尽可能多的端口。多台交换机经过堆叠形成一个堆叠单元。可堆叠的交换机性能指标中有一个"最大可堆叠数"的参数,它是指一个堆叠单元中所能堆叠的最大交换机数,代表一个堆叠单元中所能提供的最大端口密度。

级联还有一个堆叠达不到的目的,是增加连接距离。比如,一台计算机离交换机较远,超过了单根双绞线的最长距离100米,则可在中间再放置一台交换机,使计算机与此交换机相连。堆叠线缆最长也只有几米,所以堆叠时应予考虑。

堆叠和级联各有优点,在实际的方案设计中经常同时出现,可灵活应用。

级联是通过集线器的某个端口与其它集线器相连的,而堆叠是通过集线器的背板连接起来的。虽然级联和堆叠都可以实现端口数量的扩充,但是级联后每台集线器或交换机在逻辑上仍是多个被网管的设备,而堆叠后的数台集线器或交换机在逻辑上是一个被网管的设备。

第六章网络应用服务器的构建

一.选择题

1. B

2. C

3. C

4. B

5. B

6. D

二.问答题

1.简述活动目录的作用?

答: (1)惟一标识网络中的用户和资源

(2)管理和组织网络资源

(3)确保具有相应权限的用户(或组、组织单元)可以访问和使用选定对象

(4)复制自己到多台服务器

(5)包含每个对象信息的全局编录

(6)良好的可扩展性

2.在DNS服务器的作用是什么?

答: DNS服务器所提供的服务就是将用户所使用的域名映射成为IP地址。

3.DHCP服务器的主要作用是什么?什么是地址池?

答: DHCP是一个简化主机IP地址分配管理的TCP/IP标准协议。用户可以利用DHCP

服务器管理动态的IP地址分配及其他相关的环境配置工作(如DNS、WINS、网关的设置)。

地址池是这些被分配的IP地址都是DHCP服务器预先保留的由多个地址组成的地址集,一般是一段连续的地址。

4.在IIS中默认文档的作用是什么?如何实现在一个Web服务器中同时发布多个Web 站点?

答: 使用默认文档可以设置主页的默认文件类型和启动顺序。

IIS5.0采用分配不同TCP端口、IP地址和主机头名的方式来维护不同的Web站点。由于每个Web站点都由端口号、主机头名和IP地址3个部分组成的识别系统,用来接受与响应客户端的请求。所为,通过变更这三者当中的任何一个就可以在同一机器上架设多个Web站点,以达到管理和维护多个站点的目的。

5.如何在IIS中修改FTP站点的主目录路径?

答:(1)进入“Internet信息服务”控制台中,右击FTP站点,选择“属性”命令,出现FTP站点属性对话框。

(2)选择“主目录”选项卡,将主目录的位置进行更改。

6.什么是虚拟目录,如何使用,其作用是什么?

答: 要想通过FTP发布在不同主目录中的信息文件,则必须为FTP站点创建虚拟目录,它是FTP站点发布信息文件的主要方式。管理FTP虚拟目录的步骤如下:

(1)进入“Internet信息服务”控制台,右击要添加虚拟目录的FTP站点,在弹出的快捷菜单中执行“新建”→“虚拟目录”命令,启动新建虚拟目录向导。

(2)单击“下一步”按钮,在弹出的对话框中输入所创建的虚拟目录别名。

(3)单击“下一步”按钮,打开“FTP站点容目录”对话框,在“路径”文本框中输入所创建虚拟目录的物理目录路径

(4)单击“下一步”,在打开的对话框中设置所创建虚拟目录的访问权限。

(5)单击“下一步”,完成虚拟目录的创建。

第七章:局域网的用户与资源管理

一.选择题

1. D

2. B

3. C

4. C

5. C

6. B

二.问答题

1.怎样限制用户只能登录到哪台机器?

答:限制用户由某台客户机登录

在“帐户”选项卡中单击“登录到”按钮出现“登录工作站”对话框,在默认情况下用户可以从所有的客户机登录,也可以设置让用户从某些工作站登录,设置时输入计算机的计算机名称(NetBIOS名),然后单击添加按钮,这些设置对于非WindowsNT/2000工作站是无

效的。

2.组的两种类型是什么?

答: 组的类型有安全组和通讯组两种。

安全组用于将用户、计算机和其他组收集到可管理的单位中。为资源(文件共享、打印机等)指派权限时,管理员应将那些权限指派给安全组而非个别用户。权限可一次分配给这个组,而不是多次分配给单独的用户。使用组而不是单独的用户可简化网络的维护和管理。平时所创建的组默认情况下都为安全组。

通讯组只能用作电子的实体,不能用于筛选组策略设置。通讯组无安全功能。任何时候,组都可以从安全组转换为通讯组,反之亦然,但仅限于域处于本机模式的情况下。域处于混合模式时不能转换组。

3.什么时候使用本地组、全局组和通用组?

答:本地域:只能包含某个域的成员,且只能在该域中被赋予访问权限,组只能够从所创建的域看见。其他域不能够看见或作用到这些组,可以放置安全限制在这些组上面。

全局组:只能包含组所在域中的成员,定义了全局组后,目录林的各处都可以看见。这个方案使得其他域的系统管理员能够获得访问你所定义的组的权限。

通用组:可以包含当前域森林中任何一个域中的成员,可被赋予域森林中任何一个域的访问权限,用户可以使用它来设置对企业部任何地方的全局组的访问,以分配权限给对象。

4.什么是组织单元?组和组织单元的区别是什么?

答: 组织单元是域中包含的一类目录对象,它包括域中一些用户、计算机和组、文件与打印机等资源,但组织单元不能包含其他域中的对象。

组和组织单元有很大的差别。组主要用于权限设置,而组织单元则主要用于网络构建;组织单元只表示单个域的对象集合(可包括组对象),而组可以包含用户、计算机、本地服务器上的共享资源、单个域、域目录树或目录林。

5.什么是文件夹的基本NTFS权限?

答:文件夹具有下列基本权限:

●完全控制:用户可以执行下列全部职责,包括两个附加的高级属性。

●修改:用户可以写入新的文件,新建子目录和删除文件及文件夹。用户也可以查看

哪些其他用户在该文件夹上有权限。

●读取及运行:用户可以阅读和执行文件。

●列出文件夹目录:用户可以查看在目录中的文件名。

●读取:用户可以查看目录中的文件和查看还有谁在这里有权限。

●写入:用户可以写入新文件并查看还有谁在这里有权限。

6.什么是文件的基本NTFS权限?

答: 文件有下列基本权限:

●完全控制:用户可以执行下列全部职责,包括两个附加的高级属性。

●修改:用户可以修改、重写入或删除任何现有文件,用户也可以查看还有哪些其他

用户在该文件上有权限。

●读取及运行:用户可以阅读文件,查看谁有访问权并运行可执行文件。

●读取:用户可以阅读文件和查看还有谁有访问权限。

●写入:用户可以重写入文件并查看还有谁在这里有权限

7.在不同的卷上从一个目录移动具有只读权限的文件到另外一个目录,该文件还保持着原有权限吗?为什么保持或为什么不保持?

答: 不保持,因为在不同NTFS分区移动,继承目的分区中文件夹的权限。

8.在同一卷上把具有只读权限的文件从一个目录复制到另外一个目录,该文件保持其原有的权限吗?为什么保持或为什么不保持?

答: 不保持,因为在同一个NTFS分区拷贝文件或文件夹,继承目的位置中的文件夹的权限。

9.两者之间谁优先:文件权限或文件夹权限?

答:文件权限优于文件夹权限。

第八章:局域网客户机的配置与管理

一.填空题

1.Ipconfig

2. 窗口客户端的目录

3.自动获取手动设置

第九章:局域网的典型应用

1.填空题

(1)服务器端客户端

(2)与远程用户呼叫成功

2.简答题

(1)NetMeeting的主要功能有哪些?如何设置?

●视频语音聊天;

●与远程用户共享应用程序、文档及桌面;

●远程文件发送;

●向正在聊天的其他人发送消息;

●在共享的白板中与其他人通过画图进行交流等等。

(2)pcAnywhere是一款什么软件?有哪些特色功能?

●Symantec pcAnywhere是Symantec公司的著名产品,它将安全且业界领先的远程

控制与新增的远程管理及高级文件传输功能相结合,加快了解决技术支持和服务

器支持问题的速度。该软件适用于所有版本的Windows操作系统,支持调制解调

器拨号、并口/串口直接连接和TCP/IP、NetBIOS网络协议等多种连接方式。最新

版的pcAnywhere12.0.2增加的一组远程管理工具,利用主控端系统和被控端系统

间的安全连接,使管理员可以在不用打开完整的远程控制会话的情况下对问题进

行疑难解答。新增的远程管理功能包括一些常见工具,如任务管理器、命令提示

符及远程编辑注册表的功能。新增的命令队列功能允许管理员生成包含多个文件

和 DOS 命令的队列,并按顺序进行处理。可以根据需要,重新设置文件的优先级、

暂停文件以及从队列中删除文件。文件传输发生在后台,因此管理员可以不间断

地工作,并在发送其他文件的同时继续选择文件。管理员甚至可以将文件按顺序

发送至多台计算机。

特色功能:

①文件传输

②连接速率优化

③远程聊天

④循环控制

⑤注销计算机

第十章:局域网接入Internet

1.填空题

(1)TCP/IP

(2)网关型代理型

2.选择题

(1) C.滤波器(2) C.双绞线

3.简答题

(1)简述什么是代理服务器,使用它有什么好处?

代理服务器实际是一种叫做双宿主主机结构的防火墙,起到对外屏蔽部网络的作用(Internet上的用户不能访问部网络,只能访问代理服务器),因此使部网络具有较好的安全性。代理服务器还通常具有缓存Web页面的功能,部网的用户重复访问Web页面时可以从代理服务器直接下载,因而提高了访问效率,节省了访问时间。

(2)Internet的接入方式有几种?它们各有什么特点?

·拨号:简单,速率低

· Cable Modem接入:实现简单,但涉及到不同部门之间的协调

·综合业务数字网(ISDN):可实现打与上网同时进行,网络速率可达小型用户需求

· xDSL接入:可实现上下传速率不同,方便用户网络浏览。

· DDN专线接入;费用高,适用于专业用户,可根据用户的业务量申请不同的带宽

·光纤宽带接入;费用高,适用于专业,业务量大的用户

· Internet共享接入;适用于家庭或小型企业,一条接入互联网,可多用户同时使用(3)同样使用线,使用ADSL上网为什么比使用拨号上网速度快?

线必须使用调制解调器,通过D/A的A/D传换后在模拟线路上进行数字信号的传输,因此速度较慢。

ADSL是不平衡数字用户环路,可以普通丝上提供高达8Mbit/s的高速下载速率和1Mbit/s 的上传速率,而其传输距离为3km~5km。其优势在于不需要重新布线,而是充分利用现有的网络,只需在线路两端加装ADSL设备即可为用户提供高带宽接入服务,而且上网和打互不干扰。用户在接听、拨打的同时,可通过ADSL接入Internet收看影视节目,还可以很高的速率下载数据文件等。

校园局域网络系统组建方案

目录 摘要 (2) 绪论 (3) 校园网 (4) 建立校园网的目的及意义 (6) 构建校园网的前期准备 (8) 构建校园网所需要注意的问题 (9) 校园网的拓扑结构 (10) 校园局域网的硬件配置 (14) 综合布线系统建设 (16) 校园网的维护与管理 (20) 结论 (23) 摘要 (24) 小学校园局域网络系统构建方案 关键词:网络、校园网、校园网基础组建、校园网功能组建、 摘要:网络发展迅猛异常,各类学校的校园网建设自己的网络己是大势所趋,刻不容缓。如何顺应历史的潮流,建设好自己的校园网,是每一个学校所关心的问题,本文就建网的过程特别是建网中应注意的问题进行了阐述,强调了校园网络基础建设、功能建设的重要性和必要性。 Abstract: The network has been developed rapidly in recent years. The CWISs were built in all kinds of the schools. That’

s a general trends without delay. Every school has been concentrating on such problem. That’s how to built CWISs according to the tidal current of the history. This article expatiated the process of setting up the network, and especially focused on the problems during the process of building net. It is also emphasized the significance and the necessity of the basic facilities and the function construct of CWISs. CWISs: Campus-Wide Information Systems 一、绪论 计算机网络技术是计算机技术和通信技术相结合的产物,通过计算机网络,可以将分散在各处的计算机紧紧地联系在一起。而当今社会,在Internet飞速发展的今天,互联网已经成为人们快速获取、发布和传递信息的重要渠道,它在我们学习、工作、生活等各个方面发挥着重要的作用。Internet上发布信息主要是通过网站来实现的,获取信息也是要在Internet“海洋”中按照一定的检索方式将所需要的信息从网站上下载下来。信息的发布和获取、电子商务的兴起都是非常明显的表现。我们甚至可以这样说:“我们的未来已经无法离开网络而生存。” 随着计算机网络通讯的飞速发展和应用的不断普及,充分利用各种信息正成为一种世界性行为,各大专院校的教学、科研和管理正朝着集成化、网络化、智能化的方向发展,越来越多的院校使用网络技

中小型网络构建与管理复习题

中小型网络构建管理 一选择题 1、下列哪种拓扑结构中,单根电缆故障可能会使整个网络瘫痪? C A. 星型 B. 总线型 C. 环形 D. 树型 2、MAC 地址由多少比特组成? D A. 16 B. 8 C. 64 D. 48 3、获取计算机主机MAC 地址的命令有: B A. ping B. ipconfig/all C. ipconfig/renew D show mac-address-table 4、网络接口卡位于 OSI模型的哪一层? A A.数据链路层B.物理层C.传输层D.表示层 5、当交换机不支持MDI/MDIX 时,交换机(无级连端口)间级连采用的线缆为() A A、交叉线B、直通线 C、反转线 D、任意线缆均可 6、不能实现双机互联的线缆为A A. 直通线 B. 交叉线 C. 1394 线 D. USB连网线 7、适用于“ 5-4-3”规则限制的网络是:()A A、用集线器组建的10Base-T 网络 B、用集线器组建的100Base-T网络 C、用交换机组建的 10Base-T 网络D、用交换机组建的100Base-T 网络 8、有关对交换机进行配置访问正确的描述是 C A、只能在局域网中对交换机进行配置 B、可以用缺省的管理IP 地址远程登录交换机 C、可以用通过console 配置的管理 IP 地址远程登录交换机 D、交换机同一时刻只允许一个用户登录交换机 9、在企业内部网络规划时,下列哪些地址属于企业可以内部随意分配的私有地址() D A、 172.15.8.1 B、 192.16.168.1 C、 200.8.3.1 D、 192.168.50.254 10、一个 C 类地址段192.168.1.0/24 进行子网划分,每个子网至少容纳33 台主机,最多可以划分多少个有效子网 D A、4 B、8 C、 16 D、 2 二简答题 1,试从网卡的引脚定义出发,分析为什么计算机与计算机用交叉网线相连。参考答案:网卡接口和双绞线相连相应地有1、2、3、4、5、6、7、8 个引脚,其中只有1-2 脚和 3-6 脚进行通信,由于通信的两台计算机的网卡都是1-2 脚负责发送数据,而3-6 脚负责接收数据,因此必须采用交叉网线使得发送方计算机网卡1、2 引脚发送的数据送到接收方计算机网卡3、 6 引脚接收,完成直连的两台计算机间的通信。 2,一个主机的IP 地址是 220.218.115.213 ,掩码是 255.255.255.240 ,要求计算这个主机所在子网的网络地址和广播地址。 参考答案:网络地址220.218.115.208 ,广播地址220.218.115.223 3,某单位被分配到一个C类网络地址: 202.123.98.0 ,根据使用情况,最少需要划分5个子网,每个子网最多有27 台主机,试问如何进行子网划分? 参考答案: 202.123.98.0/27 ,掩码 255.255.255.224 4,在网络管理中可采取什么措施制止IP 地址冲突和IP 地址盗用的现象发生?

典型网络组建与设计

第六章 典型网络组建与设计 内容简介 6.1对等网络的组建 6.2双机直连的实现 6.3局域网接入INTERNET实例 6.4网络综合布线系统 6.5中小型企业建网实现 6.6校园网解决方案 第一节 对等网络的组建 对等网络是指网络上每个计算机都把其它计算机看作是平等的或者是对等的。没有特定的计算机作为服务器。在对等网络中的每一个计算机,当要使用网络中的某种资源时它就是客户机,当它为网络的其它用户提供某种资源时,就成为了服务器,所以在对等网络中的计算机既可作为服务器也可作为客户机。实际上在网络上所有的打印机、光驱、硬盘、甚至软驱和调制解调器都能进行共享。 对等网络的规划一般都比较简单 两台计算机直接连网: 1、组网硬件: 给每台计算机配置一块带RJ45接口的网卡 使用一根小于100M的交叉双绞线 2、连接示意图 对等网络的配置 Windows 98/Me对于对等网络的互连提供了非常简捷的安装设置方式。在Windows 98/Me系统中进行对等网络的配置,只需要对“控制面板”中的“网络”项进行配置就可以了。它的配置步骤如下:(1)在建立网络连接前,要安装网卡及驱动程序。 (2)要安装网络协议。一般仅需要选择NetBEUI协议,如果想共享Modem上互连网则要求安装TCP/IP网络协议。 (3)网络用户的安装 (4)文件与打印共享 (5)标识计算机 (6)访问控制 第二节双机直连的实现 一、电缆和连接端口: 串行电缆和串行端口;并行电缆和并行端口 二、软件设置(可在Win9x、Win2000等系统下设置,以下在Win98中设置): 1、添加“直接电缆”连接组件:“WINDOWS98组件”/“通讯”/“详细资料”/“直接电缆连接” 2、添加“NETBEUI协议”

中小型企业网络构建方案

中小型企业网络构建方案 网络项目设计方案 题目名称:中小型企业网络构建的项目项目类型:论文?设计? 学生姓名: 黄清 学号: 1002012110 班级: B10计算机科学与技术2班成绩: 指导教师: 李春平 2012年6 月 中小型企业网络构建方案 摘要: 目前,局域网技术发展非常迅速,计算机网络已经渗透到我们生活中的方方面面,成为信息社会中人与人之间传通信息的一个重要工具。随着近年来企业信息化建设的深入,企业的运作越来越融入到计算机网络中,企业的沟通、应用、财务、决策和会议等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的高品质企业网络,已经成为企业信息化建设成功的关键基石。现在,许多单位由于办公和科研的需要,购买了不少计算机。并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。根据现在一些中小型企业的发展需求,并通过对中小型企业网络发展的数据分析,发现中小型企业的网络需求日益旺盛,经过对中小型企业网络现状分析,组建一套适合企业自身的网络环境是十分必要的,通过网络构建的设计方案、基于安全的网络基本配置方案、网络管理方案三方面对中小型企业构建网络进行探讨利用例子及经验,尽量详尽的解释了构建网络时遇到的关键性问题;最后总结得出一个大部分中小型企业从网络的构建应遵循的一般性原则

和其中一些必要的配置原则。随着办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。本文主要运用了HTTP、DNS、FTP、DHCP应用服务器来实现一个企业网络间接入与访问,有利于读者学习自身的专业知识以外,实践自己的动手能力,容易掌握一个中小企业网络的规划与设计,帮助读者更好地去认识知识中的不足,还可以通过网络调试,解决调试中出现的问题,明白导致的原因,以及如何解决。目前很多企业都已经搭建了局域网,用于实现办公自动化和生产网络化,从而提高办公效率、缩短产品的研发和生产周期,为企业创造更多效益。企业的网络化建设是一个系统工程,网络管理是其中重要的组成部分,是企业网络安全、稳定、可靠运行的保证。 关键字: 网络构建、中小型企业网络、网络管理. 1 目录 第1章绪 论 (3) 1.1 项目设 计 (3) 1.1.1项目设计名 称 (3) 1.1.2项目设计目 的 (3) 1.1.3项目设计内 容 (3)

网络系统管理总体方案

网络系统管理建议方案 网络联盟公司 1999年1月

目录 一、前言 (3) 二、用户业务需求概要: (4) 2.1 网络现状描述 (4) 2.2 系统管理的目标 (6) 三、设计总体思路 (8) 应用Sniffer 组成分布式Sniffer网络监控系统 (8) 四、总体方案 (9) 4.1 中心管理部分 (9) 4.2 对主干交换设备IGX的管理 (9) 对Trunk 模块的管理 (9) 对FR模块的管理 (9) 4.3对城市分行的城域网的管理 (10) 采用Sniffer Basic纳入DSS管理体系 (10) 采用便携式Sniffer进行管理 (10) 4.4 SNIFFER DSS分布式网络监控系统组件功能介绍 (10) 五.设备具体连接方式 (12) 5.1 DSS网络监控系统的结构配置: (13) 5.2具体的连接接口 (13) 六、系统预算 (15) 附录:NAI产品技术白皮书 (17)

一、前言 随着信息技术日新月异的飞速发展,企业的网络环境也日益复杂,这不仅为网络系统管理带来了挑战和压力,还带来了运行效率、可用性、可靠性和安全性等诸多方面的问题。如何提高网络的生产效率,在有限的资源条件下发挥网络系统的最高性能;如何提高网络系统的可用性,最大限度地减少网络系统的意外行为; 如何提高网络系统的可靠性,最大限度地减少网络系统停机、重要数据丢失等现象;如何保证网络系统的安全性,保护企业的信息资源;如何有效、简便地进行维护和管理,提高系统的可监控、可控制性。这些方面都是评价一个网络系统好坏的重要指标。一个运行良好的网络系统,所产生的经济效益和节约的运行费用是非常可观的,而一个运行不好的网络系统,可能带来的损失是难以估量的。因此,企业网络监控和安全管理已成为一个倍受瞩目的焦点领域,越来越多的人认识到它是整个企业网络环境中必不可少而且非常重要的一个组成部分。 监控和安全维护工具是在已运行的网络系统上叠加部分计算机网络资源,在不影响系统正常运行和不改变系统内核的情况下,完成系统运行情况数据的采集、系统故障预警和告警、部分调整工作的实施并提供分析数据和部分参考解决方案等项功能。

最详细的企业网络系统搭建方案(包括管理制度方案)

一、网络对办公环境造成的危害 随着Internet接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给公司带来 更高的网络使用危险性、复杂性和混乱,内部员工的不当操作等使信息维护人员疲于奔命。网络对办公环境造成的危害主要表现为: 1. 为给用户电脑提供正常的标准的办公环境,安装操作系统和应用软件已经耗费了信息管理中心人员一定的精力和时间,同时又难以限制用户安装软件,导致管理人员必须花费其50%以上的精力用于维 护用户的PC系统,无法集中精力去开发信息系统的深层次功能,提升信息系统价值。 2. 由于使用者的防范意识普遍偏低,防毒措施往往不到位,一旦发生病毒感染,往往扩散到全网络,令网络陷于瘫痪状态,部分致命的蠕虫病毒利用TCP/IP协议的各种漏洞,使得木马、病毒传播迅速,影 响规模大,导致网络长时间处于带毒运行,反复发作而维护人员。 3. 部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎插件、广告插件或中文域名插件等,增加了办公电脑大量的资源消耗,导致计算机反应缓慢; 4. 个别员工私自安装从网络下载安装的软件,这些从网络上下载的软件安装包多数附带各种插件、木马和病毒,并在安装过程中用户不知情的情况下强行安装在办公电脑上,增加了办公电脑大量的资源消耗,导致计算机反应缓慢,甚至被远程控制; 5. 局域网共享,包括默认共享(无意),文件共享(有意),一些病毒比如ARP通过广播四处泛滥,影响到整个片区办公电脑的正常工作; 6. 部分员工使用公司计算机上网聊天、听歌、看电影、打游戏,部分员工全天24小时启用P2P软件下载音乐和影视文件,由于flashget、迅雷和BT等软件并发线程多,导致大量带宽被部分员工占用, 网络速度缓慢,导致应用软件系统无法正常开展业务,即便是严格的计算机使用管理制度也很难保障企业中的计算机只用于企业业务本身,PC的业务专注性、管控能力不强。 二、网络管理和维护策略 针对以上这些因素,我们可以通过域服务器来统一定义客户端机器的安全策略,规范,引导用户安 全使用办公电脑。 域服务器的作用 1.安全集中管理统一安全策略 2.软件集中管理按照公司要求限定所有机器只能运行必需的办公软件。 3.环境集中管理利用AD可以统一客户端桌面,IE,TCP/IP等设置 4.活动目录是企业基础架构的根本,为公司整体统一管理做基础其它isa,exchange,防病毒服务器,补丁分发服务器,文件服务器等服务依赖于域服务器。 建立域管理

《网络系统管理与维护》课程教学大纲.doc

《网络系统管理与维护》课程教学大纲 一、课程概述 (一)课程性质 《网络系统管理与维护》是中央电大计算机网络技术专业(网络管理方.向)的一门核心课程。(二)教学目标 本课程的li的,使学生通过该课程的学习,深入理解网络系统管理与维护的基础知识, 熟练掌握网络系统管理与维护的基本技能和常用工具,初少具备管理和维护计算机网络的能力。 (三)适用专业与年级 《建筑结构》适用于高等院校计算机网络技术专业教学。特别应作为我院教师组织工程本课程一般在第二年级第一学期开设。 (四)使用教材及参考资料 网络系统管理与维护,中国广播电视大学出版社,边宇枢主编 本教学大纲由衡阳广电《网络系统管理与维护》课程组全体授课教师反复认真讨论修订, 最后由学院学术委员会审杏定稿。 (五)课程学时、学分 本门课程每周2学时,总课时30课时。 (六)课程主要内容 本课程共分十章:第一章网络管理与维护概述,第二章用户工作环境,第三章网络病毒防范,第四章防火墙与入侵检测,第五章系统容错与灾难恢复,第六章补丁管理, 第七章性能临视,第八章网络故障诊断与排除。 (七)预修课程 计算机网络,Windows网络操作系统管理,网络应用服务管理 (八)课程教学结构 1.课前准备: (1)阅读教学计划相关问题; (2)阅读教材中相关章节及补充材料; (3)复习上一次课程讲授内容。 2.授课阶段: 讲授基本原理与方法; 讨论重点、难点问题; 习题与案例解析 3.课后复习 (九)成绩与考试 广播电视大学组织全国统一考试 (十)案例设计 根据具体教学环节的要求,设置网络系统管理与维护的案例设计 网络系统管理与维护设计原理是计算机网络专业的一门专业核心课。教学目的是通过该门课程的学习,学生能够掌握网络系统性能,进行各类网络系统管理方案的设计;掌握网络系统安全管理方法。

中小型网络构建与管理期末试题

山阳职教中心2009-2010学年度第二学期 《中小型网络构建与管理1》期末试题(卷) 姓名:班级:总分: 一、选择题(共70分,每题2分) 1、在数据链路层进行帧的封装时,必须要有源地址和目的地址,这种地址是() A、IP地址 B、MAC地址 C、端口地址 D、逻辑地址 2、TELNET服务端口号是() A、 23 B、 48 C、 53 D、 69 3、交换机工作在OSI七层的()层。 A、物理层 B、数据链路层 C、网络层 D、应用层 4、在常用的传输介质中,带宽最宽,信号传输衰减最小,抗干扰能力最强的是() A、双绞线 B、同轴电缆 C、光纤 D、微波 5、在对交换机进行配置时,使用()命令可以直接从接口模式退回到特权模式。 A、end B、exit C、enable D、interface fastethernet 0/2 6、使用()命令查询网卡的MAC地址信息。 A、Ping B、Arp -a C、IPconfig/all D、show 7、使用()命令用来测试网络两点间的连通性。 A、Ping B、Arp -a C、IPconfig/all D、show 8、下列IP地址不正确的是() A、192.168.12.23 B、12.6.23.4 C、172.16.13.25 D、34.267.23.1 9、下列IP地址中,可用作局域网中的主机IP地址的是() A、192.168.12.23 B、12.6.23.4 C、114.16.13.25 D、34.267.23.1 10、局域网的典型特性是() A、数据传输速率高,范围大,误码率高 B、数据传输速率高,范围小,误码率低 C、数据传输速率低,范围小,误码率低 D、数据传输速率高,范围小,误码率高 11、要查看交换机第3个接口的配置信息,应使用下面哪条命令。 ()

《中小型企业网络组建与管理》习题答案

《中小型企业网络组建与管理》习题答案第一章:网络基础知识 1.简述计算机网络的概念及组成。 参考答案: 计算机网络的定义为:将地理位置不同,并具有独立功能的多个计算机系统通过通信设备和线路连接起来软件和硬件系统。 计算机网络的组成:功能完善的网络软件和必须备的终现端设备、网络设备、通信设备连接起来,实现网络资源共享的系统。 2.计算机网络具有哪些基本功能? 参考答案: (1)数据通信:网络中的计算机之间可以进行数据传输。 (2)资源共享:网络中的所有用户或计算机可以共享网络中的数据和共享设备。

(3)提高系统的可靠性:可以通过设置用户或计算机对某些资源或设备的访问权限来保证系统的可靠性。 (4)进行分布式处理:网络中的计算机可以共同作用完成一项复杂的数据处理,提高整个网络系统的处理能力。 (5)实现网络的集中管理:每一个网络尤其是企业内部的局域网都有自己的网络管理员,负责整个网络系统的管理维护和控制,从而保证了网络的统一管理与控制。 3.简述广域网与局域网的区别。 参考答案: 1)广域网:的特点是涉及范围较大,站点分布范围广,涉及的范围可以为一个城市、一个国家乃至世界范围,其中最著名的就是因特网(Internet)。在广域网中采用统一的访问方式和网络协议。广域网传输距离远,依靠传统的公共传输网,错误率较高,通信控制比较复杂,用户都必须严格遵守各种标准和规程。 2).局域网:特点是较小地理范围,所有的网络设备及计算机受网络操作系统管理,可以包含一个或多个子网。局域网通常局限于几千米范围之内,一般使用数字传输系统,

误码率低。其数据传输率为10Mbit/s~1000Mbit/s,比广域网传输速率快很多。局域网组建方便,使用灵活,大多采用总线型、星型或环型拓扑,结构简单,实现容易。 4.IP地址分哪几类,分别适用于什么规模的网络? 参考答案: IP地地址的分类:IPV4的地址一般可分为A、B、C、D、E五大类 适用的网络规模如下表所示: IP地址的类别与规模 6.子网掩码的作用是什么?A,B,C3类IP地址默认的子网掩码分别是多少? 参考答案: 子网掩码的作用是在小规模网络或多个部门的企业中,可以

第一章 网络的组建与运行

网络基础知识:网络的组建与运行 导 学 案 一、教学目标:1、学会网络的组建与运行的基础知识2、掌握因特网的接入与管理的基础知识 二、教学重点:1、知道网络的定义、类型、拓扑结构,掌握网络协议及OSI 模型 2、掌握IP 地址格式和分类,网络域名及其管理 三、学习方法:利用多媒体课件上的图片直观的了解 四、教学内容 1、计算机网络定义:多台地理上分散的独立计算机系统遵循约定的通信协议,通过传输介质和网络 设备连接起来,实现数据通信、资源共享的系统。 2、计算机网络组成:a 多台地理上分散的独立计算机系统 b 通信协议 c 传输介质和网络设备 3、计算机网络功能:数据通信 资源共享 分布控制与分布处理 4、计算机网络分类: 局域网:一般不超过10KM ,一个办公室、微机室、校园、大的工业园区 城域网:城市区域,一般10KM-60KM ,最大不超过100KM 广域网:一般超过100KM ,可以跨市、国家 5、网络传输介质:有线传输 无线传输 有线传输介质:双绞线、同轴电缆、光缆等。 无线传输介质:微波、红外线、无线电波、激光等 6、网络拓扑结构: 总线结构 星形结构 环形结构 网状结构 7、网络协议:计算机之间交换信息的规则和约定。 8、网络协议OSI 模型:一共分为7层 应用层 表示层 会话层 传输层 网络层 数据链路层 物理层 课堂任务 1、一个教室内的计算机连成的网络属于 ( C ) A 因特网 B 广域网 C 局域网 D 城域网 2、 OSI 模型将网络结构划分为( D )层。 A.四层 B. 五层 C. 六层 D. 七层 3、 目前网络传输介质中传输速率最高的是( C ) A. 双绞线 B.同轴电缆 C. 光缆 D. 电话线 4、在OSI 模型中,网卡的作用属于那一层( D ) A 、应用层 B 、表示层 C 、传输层 D 、物理层 拓展部分: 请思考,我们的微机室使用的是哪一种网络拓扑结构 ?如果要你设计一个网络微机室你会怎样组建?(提示:从传输介质、网络拓扑结构、网络连接设备方面考虑) 应用层 表示层 会话层 传输层 网络层 数据链路层 物理层

网络系统管理与维护复习指导

步骤5:在域控制器上,运行“ gpupdate ”命令,使这条组策略立即生效。 考题中无主观题,样题如下: 、单项选择题(共 40 分) 1.在制定组策略时,可以把组策略对象链接到( A.文件夹 B.文件 C.组织单位 D.权限列表 答案为:C 二、多项选择题(共 10分) 1.活动目录的主要特点有: 动态的组织形式 资源访问的分级管理 三、判断题(共20 分) 1.在设置组策略时,当父容器的组策略设置与子容器的组策略设置没有冲突时,子容 器会继承父容器的组策略 设置。 () 答案:正确(T ) 如果判断答案错误则填 F 四、操作题(共20 分) 1.修改“ Default Domain Controllers Policy ” GPO 中的组策略,使得 Domain Users 组中 的所有成 员都具有在域控制器上登录到域的权利。 要求:从答案选项中选择正确的选项, 将其对应的字母填写在空白的操作步骤中, 把步骤补充完整。 【操作步骤】: 1 :单击“开始”7“程序”7“管理工具”7“组策略管理”。 )上。 等。 B. 集中管理与分散管理相结合 D. 方便的电子邮件 答案为:A B C 顺序不限 从而 步骤 步骤 2: 步骤 3: 步骤 4:

网络系统管理与维护考试样题 国家开放大学工学院刘小星 一、 填空题(10分) 1 .按网络的拓扑结构分类,网络可以分为总线型网络、( 2 .按照用途进行分类,服务器可以划分为通用型服务器和( 3 .防火墙技术经历了 3个阶段,即包过滤技术、( )和状 态监视技术。 4 .计算机病毒一般普遍具有以下五大特点:破坏性、隐蔽性、( )、潜伏性和激发性。 5 .不要求专门的服务器,每台客户机都可以与其他客户机对话,共享彼此的信息资源和 硬件资源,组网的计算 机一般类型相同。这种组网方式是( 二、 单项选择题(16分) 1 .下面各种网络类型中,( )不要求专门的服务器,每台客户机都可以与其他客户机 【答案选项】: A.在弹出的窗口中,单击【添加用户或组】按钮,选择该域的 单击【确 定】。 Domain Users 组,然后 B.在弹出的窗口中, 右击"Default Domain Controllers Policy ” f 在快捷菜单中单击 辑”,打开 “组策略编辑器”。 “编 地策略” C.在弹出的窗口中,单击“计算机配置”7“ Windows 设置”7“安全设置” “用户权限分配” f 双击“允许本地登录”组策略。 “本 答案为:B C A (顺序不得错误) 五、配伍题(请将与名词① ⑤匹配的描述a e 填写到相应位置,10分) ①: ②: ③: ④: ⑤: 答案为: ①:b ②:a ③:e ④:C ⑤:d )和环型网络。 )型服务器。 )。

2021年网络系统管理与维护知识考试试题及答案 (四)

2021年网络系统管理与维护知识考试试题及答 案(四) 一、填空题【每小题2分,共10分) 1.ITIL主要包括六个模块,即业务管理、服务管理、ICT基础架构管理、IT服务管理规划与实施、应用管理和安全管理。 2.存储设备与服务器的连接方式通常有三种形式:直连式存储,__网络附加存储__和存储区域网络。 3.变更管理的对象是硬件、_通信设备和软件___、系统软件、应用软件及与运行、支持和维护系统有关的所有文档和规程。 4.故障管理的内容包括:故障监测、故障报警、---故障信息管理-----、排错支持工具和检索/分析故障信息。 5.知识库作用包括:实现知识共享、实现知识转化、避免知识流失、----提高运维响应速度和质量,挖掘与分析IT应用信息。 二、单项选择题(每小题2分,共16分) 1.在系统和网络管理阶段的最大特点就是( A )

A.分层管理B.设备管理C.软件管理D.服务管理 2.PC机通过网卡连接到交换机的普通接口,两个接口之间应该使用的电缆是?( B ) A.交叉网线B.直通网线C.反转网线D.备份电缆3.以下预防计算机病毒的方法无效的是( A ) A.尽量减少使用计算机 B.不非法复制及使用软件 C.定期用杀毒软件对计算机进行病毒检测 D.禁止使用没有进行病毒检测的软盘 4.( B )是IT服务提供方和服务接受方之间就服务提供中关键的服务目标及双方的责任等有关技术细节问题而签订的协议。 A.管理级别协议B.服务级别协议C.用户级别协议D.运

营级别协议 5.在环形拓朴中,如果某台设备发生故障,将带来什么后果?( A ) A.整个网络都将瘫痪B.网络将自行恢复C.电缆另一端的设备将无法通信 D.电缆另一端的设备仍能通信 6.下述哪种特性不属于计算机病毒的特征?( C ) A.传染性,隐蔽性 B.侵略性,破坏性C.潜伏性,自灭性D.破坏性,传染性 7.( C )病毒将其自身包围在主程序的四周,对原来的程序不作修改。 A.源码型病毒B.嵌入型病毒 C.外壳型病毒D.操作系统型病毒

网络组建与维护试卷(附答案)

一、选择题(答案可能不止一个) 1.综合布线系统的拓扑结构一般为。 A.总线型 B.星型 C.树型 D.环型 2.垂直干线子系统的设计范围包括。 A.管理间与设备间之间的电缆 B.信息插座与管理间配线架之间的连接电缆 C.设备间与网络引入口之间的连接电缆 D.主设备间与计算机主机房之间的连接电缆 3 4 5 A. 6 A. 7 A 8 A. 9 A. 10."3A" A. B. C. D. 11 12. A.信息插座到搂层配线架 B.信息插座到主配线架 C.信息插座到用户终端 D.信息插座到电脑 13.水平布线子系统也称作水平子系统,其设计范围是指。 A.信息插座到搂层配线架 B.信息插座到主配线架 C.信息插座到用户终端 D.信息插座到服务器 14.管理子系统由组成。 A.配线架和标识系统 B.跳线和标识系统 C.信息插座和标识系统 D.配线架和信息插座 15.是安放通信设备的场所,也是线路管理维护的集中点。 A.交接间 B.设备间 C.配线间 D.工作区 16.对于建筑物的综合布线系统,一般根据用户的需要和复杂程度,可分为三种不同的系统设计等级,它们是。 A.基本型、增强型和综合型 B.星型、总线型和环型

C.星型、总线型和树型 D.简单型、综合型和复杂型 17.综合型综合布线系统适用于综合布线系统中配置标准较高的场合,一般采用的布线介质是。 A.双绞线和同轴电缆 B.双绞线和光纤 C.光纤同轴电缆 D.双绞线 18.目前,中华人民共和国颁布的《建筑与建筑群综合布线系统工程设计规范》是。 A.GB/T50311-2000 B.GB/T50312-2000 C.CECS89:97 D.YD/T926.1~3-1997 19.目前,中华人民共和国颁布的《建筑与建筑群综合布线系统工程验收规范》是。 A.GB/T50311-2000 B.GB/T50312-2000 C.CECS89:97 D.YD/T926.1~3-1997 20.目前,最新的综合布线国际标准是________。 1 2 3.6 4. 5. 6. 7 8 A. C. 9 10 A. 11 A. C. 12.用于配线架到交换设备和信息插座到计算机的连接。 A.理线架 B.跳线 C.110C连接块 D.尾纤 13.目前在网络布线方面,主要有两种双绞线布线系统在应用,即。 A.4类、5类布线系统 B.5类、6类布线系统 C.超5类、6类布线系统 D.4类、6类布线系统 14.信息插座在综合布线系统中主要用于连接。 A.工作区与水平子系统 B.水平子系统与管理子系统 C.工作区与管理子系统 D.管理子系统与垂直子系统 15.光纤连接器的作用是。 A.固定光纤 B.熔接光纤 C.连接光纤 D.成端光纤 16.安装在商业大楼的桥架必须具有足够的支撑能力,的设计是从下方支撑桥架。 A.吊架 B.吊杆C.支撑架D.J形钩 17.为封闭式结构,适用于无天花板且电磁干扰比较严重的布线环境,但对系统扩充、修改和维护比较困难。 A.梯式桥架 B.槽式桥架 C.托盘式桥架 D.组合式桥架 18.光纤连接器在网络工程中最为常用,其中心是一个陶瓷套管,外壳呈圆形,紧固方式为卡扣式。 A.ST型 B.SC型 C.FC型 D.LC型

中小型企业网络构建方案

网络项目设计方案 题目名称:中小型企业网络构建的项目 项目类型:论文□设计□ 学生姓名:黄清 学号:10 班级:B10计算机科学与技术2班成绩: 指导教师:李春平 2012年6 月

中小型企业网络构建方案 摘要: 目前,局域网技术发展非常迅速,计算机网络已经渗透到我们生活中的方方面面,成为信息社会中人与人之间传通信息的一个重要工具。随着近年来企业信息化建设的深入,企业的运作越来越融入到计算机网络中,企业的沟通、应用、财务、决策和会议等数据流都在企业网络上传输,构建一个“安全可靠、性能卓越、管理方便”的高品质企业网络,已经成为企业信息化建设成功的关键基石。现在,许多单位由于办公和科研的需要,购买了不少计算机。并且一些单位的领导开始意识到组建办公局域网的现实性和必要性。根据现在一些中小型企业的发展需求,并通过对中小型企业网络发展的数据分析,发现中小型企业的网络需求日益旺盛,经过对中小型企业网络现状分析,组建一套适合企业自身的网络环境是十分必要的,通过网络构建的设计方案、基于安全的网络基本配置方案、网络管理方案三方面对中小型企业构建网络进行探讨利用例子及经验,尽量详尽的解释了构建网络时遇到的关键性问题;最后总结得出一个大部分中小型企业从网络的构建应遵循的一般性原则和其中一些必要的配置原则。随着办公信息化和设备数字化的不断普及,企业网络的建设也越来越重要。本文主要运用了HTTP、DNS、FTP、DHCP应用服务器来实现一个企业网络间接入与访问,有利于读者学习自身的专业知识以外,实践自己的动手能力,容易掌握一个中小企业网络的规划与设计,帮助读者更好地去认识知识中的不足,还可以通过网络调试,解决调试中出现的问题,明白导致的原因,以及如何解决。目前很多企业都已经搭建了局域网,用于实现办公自动化和生产网络化,从而提高办公效率、缩短产品的研发和生产周期,为企业创造更多效益。企业的网络化建设是一个系统工程,网络管理是其中重要的组成部分,是企业网络安全、稳定、可靠运行的保证。 关键字: 网络构建、中小型企业网络、网络管理.

电大网考网络系统管理与维护答案

01508-网络系统管理与维护 单项选择题(共10题,共40分) 1. Windows备份工具支持的备份类型主要有:正常备份、()备份、增量备份、每日备份等。 A 差别 B 限量 C 完整 D 部分 参考答案:A;考生答案:--;试题分数:4;考生得分:0 2. ()是一系列网络管理规范的集合,包括:协议、数据结构的定义和一些相关概念,目前已成为网络管理领域中事实上的工业标准。 A TCP B UDP C SNMP D HTTP 参考答案:C;考生答案:C;试题分数:4;考生得分:4 3. ()允许用户在指定的时间段内以数据包为单位查看指定协议的数据,对这些数据包的原始数据位和字节解码,并能依据其对该数据包所用协议的理解提供综合信息。 A 协议分析仪 B 示波器 C 数字电压表 D 电缆测试仪 参考答案:A;考生答案:A;试题分数:4;考生得分:4 4. 在制定组策略时,可以把组策略对象链接到()上。 A 文件夹 B 文件 C 组织单位

D 权限列表 参考答案:C;考生答案:C;试题分数:4;考生得分:4 5. 在活动目录中,所有被管理的资源信息,例如:用户账户、组账户、计算机账户、甚至是域、域树、域森林等,统称为()。 A 活动目录对象 B 打印机对象 C 文件夹对象 D 管理对象 参考答案:A;考生答案:A;试题分数:4;考生得分:4 6. 常见的备份工具有()。 A Ghost B IE C 防火墙 D RAS服务器 参考答案:A;考生答案:A;试题分数:4;考生得分:4 7. 在事件查看器中,()日志用来记录与网络安全有关的事情。例如:用户登录成功或失败、用户访问NTFS资源成功或失败等。 A 系统 B 应用程序 C 安全性 D 活动目录 参考答案:C;考生答案:B;试题分数:4;考生得分:0 8. 防火墙客户端不能安装在()操作系统上。 A Windows Server 2003 B Windows 2000 Server C Windows XP

组建局域网实训报告

.
.. .
局域网技术与网络管理实训报告
院系:信息工程系 专业:网络工程 学生:江乾胜 学号:1551400109 指导教师:莫永华 时间:2016 年 12 月 16 日
..
..范文
..

.
.. .
目录
1.需求分析..................................3 1.1 系统需求分析...........................4 1.2 功能需求分析...........................4 1.3 数据需求分析...........................5 2.概要设计..................................5 2.1 网络拓扑图............................5 2.2IP 地址规划............................6 2.3 所需硬件设备..........................7 2.4 布线设计..............................8 3.详细设计..................................9 3.1 交换机配置............................9 3.2 路由器配置...........................10 3.3 服务器配置...........................11 3.4 局域网的安全管理和维护...............22
4.总结.....................................24
..
..范文
..

网络系统管理与维护

网络系统管理与维护 一、填空题(每小题2分。共10分) 1.计算机网络由计算机、网络操作系统、传输介质以及应用软件四部分组成。 2.在系统和网络管理阶段的最大特点就是分层管理3.配置管理是由识别和确认系统的配置额、记录和报告配置项状态及变更请求、检验配置项正确性和完整性活动等构成的服务管理流程。 4.性能管理流程包括建立、评估、投入软件开发、实施、监控和控制。 5.在实际运用中,网络故障管理流程一般包括故障检测、故障隔离、故障修复和记录结果等几部分。 二、单项选择题(每小题2分,共16分) 1.( B )是评价故障危机程度的指标,是根据客户的业务需求和故障影响度而制定的 A.影响度 B.紧迫性 C.优先级 D.危机性 2.下列哪项不是防火墙具有的特征?( D ) A.是基于软件的 B.是基于硬件的C.过滤数据流D.第2层设备 3.在网络管理标准中,通常把( C )层以上的协议都称为应用层协议。 A.应用 B.传输 C.网络 D.数据链路 4.下列叙述中不正确的是( A ) A.“黑客”是指黑色的病毒 B.计算机病毒是程序 C.CIH是一种病毒 D.防火墙是一种被动式防卫软件技术 5.不要求专门曲国艮务器,每台客户机都可以与其他客户机对话,共享彼此的信息资源和硬件资源,组网的计算机一般类型相同。这种组网方式是( A ) ·A.对等网 B.客户机/服务器网络 C.总线型网络 D.令牌环网 6.可以通过下面哪一项技术,实现对操作系统、应用程序、硬件等补丁程序和驱动程序的分发更新?( A ) A.软件派送技术 B.代理技术 C.监视技术 D.防火墙技术 7.TCP提供面向( A )的传输服务。 A.连接 B.无连接C.地址 D.端口 8.未经授权的入侵者访问了信息资源,这是( B ) A.中断 B.窃取C.篡改 D.假冒 三、多项选择题(多选、错选、漏选均不得分;每小题2分。共14分) 1.对服务器的监控包括以下哪几个方面?( ABC ) A.密切关注系统的状态和健康; B.当某个部分发生故障时收到通知; C远程监控和管理 D.服务器温度监控 2.目前,主流的磁带格式主要有下列哪几种?( ABCD ) A.DAT B.DLTC.SDLTD.LT0和AIT 3.配置管理有以下哪几个目标?( ABCD ) A.计量所有IT资产 B.为其他服务管理流程提供准确的信息 C.作为事故管理、变更管理和发布管理的基础 D.验证基础架构记录的正确性并纠正发现的错误4.按照用途进行分类,服务器可以划分为( AD ) A.通用型服务器 B.客户型服务器C.安全型服务器D.专用型服务器 5.我国网络安全问题日益突出的主要标志是( ABCD ) A.计算机系统遭受病毒感染和破坏的情况相当严重 B.电脑黑客活动已形成重要威胁 C信息基础设施面临网络安全的挑战 D.网络政治颠覆活动频繁 6.网管软件的发展历经了下面哪几个阶段?( BCD ) A.数据库系统管理 B.简单设备维护 C.企业经营管理D.网络环境管理 7.桌面管理环境是由最终用户的电脑组成,桌面管理目前主要关注下面哪几个方面?( ACD ) A.资产管理 B.系统防护C.软件派送D.远程协助 四、判断题(正确的划\/号.错误的划×号。标记 在括号中;每小题2分。共18分) 1.变更管理是指负责实施变更的管理流程,该 流程旨在将有关变更对服务级别产生的冲突和偏离 减小到最低程度。( √ ) 2.数据库就是存放数据的仓库,它是依照某种 数据模型描述、组织起来并存放二级存储器中的数 据集合。(√ ) 3.TCP/IP网络上的每个设备都必须有独一无二的 IP地址,以便访问网络及其资源。 ( √ ) 4.DMl是一种新型的系统管理规范,它利用BIOS 的程序自动检测系统各种资源如主板、显示卡、外 设的工作状况,并能随时将工作状况报告给管理者。 ( √ ) 5.计算机病毒是一种具有破坏性的特殊细菌生物。 ( × ) 6.引导型病毒将于操作系统启动后运行。( × ) 7.保留IP地址的特点是当局域网使用这些地 址并接人Internet时,他们不会与Internet相连 的其他使用相同IP地址局域网发生地址冲突。 ( √ ) 8.TCP/IP大致分为4个层次:应用层、传输层、 互联网层和网络接口层。( √ ) 9.网络设备管理可以实时显示网络资源的链路关系 和运行状态。( √ ) 五、简答题(共34分) 1-衡量网络性能管理的基本衡量标准是什么? 答:(1)带宽 (2)数据包传输速率 (3)数据包延迟 (4)往返时间变化 (5)数据包损失 (6)可达到性 (7)电路性能 2.提出变更请求的情况主要有哪几种? 答:(1)要求解决事故或问题; (2)用户对IT管理和服务不满意;(3)引入或移除某 个配置项; (4)升级基础架构组件;(5)业务需求改变; (6)出现新法规或原有法规发生改变;(7)改变位 置; (8)厂商或承包商提出改动产品或服务。 3.详述探测技术、攻击技术和隐藏技术。 (1)探测技术 探测是黑客在攻击开始前必需的情报收集工作, 攻击者通过这个过程需要尽可能多的了解攻击目标 安全相关的方方面面信息,以便能够集中火力进行 攻击。(3分)(答对基本含义即可) (2)攻击技术 在攻击阶段,攻击者通过探测阶段掌握的有关 攻击目标的安全情况会选择不同的攻击方法来达成 其攻击目的。(3分)(答对基本含义即可) (3)隐藏技术 攻击者在完成其攻击目标(如获得root权限) 后,通常会采取隐藏技术来消除攻击留下的蛛丝马 迹,避免被系统管理员发现,同时还会尽量保留隐 蔽的通道,使其以后还能轻易的重新进入目标系统。 4。企业级系统管理软件的作用主要体现在哪些方 面? (1)准确地反应网络故障 (2)系统与网络管理整合 (3)支持Web网管 (4)面向业务的网管 (5)辅助实现IT服务管理 六、连线题(把左右两边相匹配的选项连起来;每项 2分,共8分】 一、填空题(每小题2分。共10分) 1.按网络的拓扑结构分类,网络可以分为总线型网 络、星型网络和环型网络。 2.按照用途进行分类,服务器可以划分为通用型服 务器和专用型服务器。 3.防火墙技术经历了3个阶段,即包过滤技术、代 理技术和状态监视技术。 4.计算机病毒一般普遍具有以下五大特点:破坏性、 隐蔽性、传染性、潜伏性和激 发性。 5.不要求专门的服务器,每台客户机都可以与其他 客户机对话,共享彼此的信息资源和 硬件资源,组网的计算机一般类型相同。这种组网 方式是对等网。 二、单项选择题(每小题2分,共16分) 1.下面各种网络类型中,( A )不要求专门 的服务器,每台客户机都可以与其他客户机对话, 共享彼此的信息资源和硬件资源,组网的计算机一 般类型相同。 A.对等网B.客户机/服务器网络C.总线型 网络D.令牌环网 2.当执行可执行文件时被载人内存,并可能进 行传播的病毒类型是( B )。 A.引导型病毒 B.文件型病毒‘C.邮 件型病毒 D.蠕虫病毒 3.下面的组件中,( C )是置于不同网络安 全域之间的一系列部件的组合,是不同网络安全域 问通信流的唯一通道,可以根据企业有关的安全策 略控制进出网络的访问行为。 A.代理服务器B.VPN服务器C.防火墙 D.入 侵检测系统 4.下列术语中,( C )是指采用一种或多种 安全机制以抵御安全攻击、提高机构的数据处理系 统安全和信息传输安全的服务。 A.安全攻击 B.安全技术C.安全服务 D.安 全机制 5.下列术语中,( A )就是存放数据的仓库,它 是依照某种数据模型描述、组织起来并存放二级存 储器中的数据集合。 A.数据库 B.数据库系统 C.数据库管理系统 D.数据库应用程序 6.病毒采用的触发方式中不包括( B )。 A.日期触发 B.鼠标触发 C.键盘触发 D.中断调用触发 7.应用层网关防火墙的核心技术是( B )。 A.包过滤 B.代理服务器技术 C.状态检测 D.流量检测 8.下面各项安全技术中,( B )是集检测、 记录、报警、响应于一体的动态安全技术,不仅能 检测来自外部的入侵行为,同时也可以监督内部用 户的未授权活动。 A.访问控制 B.入侵检测C.动态扫描 D.防 火墙 三、多项选择题(错选、漏选均不得分。每小题2 分,共14分) 1.故障管理知识库的主要作用包括( A )、( B ) 和( C )。 A.实现知识共享 B.实现知识转化C.避免知识流失D.提高网 管人员素质 2.网络故障管理包括( B )、( C )和( D ) 等方面内容。 A.性能监测 B.故障检测C.隔离 D.纠正 3.桌面管理环境是由最终用户的电脑组成,对 计算机及其组件进行管理。桌面管理目前主要关注 ( A )、( C )和( D )方面。 A.资产管理B.软件管理C.软件派送D.远程协 助 4.包过滤防火墙可以根据( B )、( C )和 ( D )条件进行数据包过滤。 A.用户SID B.目标IP地址C.源IP地址D.端口号 5.为了实现网络安全,可以在( A )、( B ) 和( C )层次上建立相应的安全体系。A.物理层 安全 B.基础平台层安全C:应用层安全 D.代理层安全 6.数据库管理的主要内容包括( A )、( C ) 和( D )。 A.数据库的建立 B.数据库的使用 C.数据库的安全控制D.数据的完整性控制 7.从网络安全的角度来看,DOS(拒绝服务攻击)属 于TCP/IP模型中( B )和( C )的攻击方式。 1

相关文档
最新文档