网络工程与网络管理平时作业

网络工程与网络管理平时作业
网络工程与网络管理平时作业

一、选择题(共20题,每题2分)

1、计算机网络的拓扑结构不包括()。

A 总线型

B 环型

C 星型

D 对等型

2、千兆以太网普遍使用在区域网络的骨干上,其单个网段的最大长度为()。

A 10m

B 100m

C 1000m

D 10000m

3、交换机的工作模式是()。

A 单工

B 半双工

C 全双工

D 以上都可以

4、防火墙是一种控制隔离技术,以下不属于其体系结构的是()。

A虚拟局域网 B 屏蔽主机 C 双重宿主主机D 屏蔽子网

5、路由器不能通过()与Internet接入设备进行连接。

A 异步串行端口

B 同步串行接口

C Uplink端口

D ISDN BRI端口

6、通常将网络划分为三种典型系统,以下不属于该典型系统的是()。

A 电路转接

B 呼叫接入

C 信息转接

D 多址接入

7、按源节点发送分组的方式进行分类,分组交换网路由选择方法不包括()。

A 分布式

B 扩散式

C 选择扩散式

D 单路式

8、以下不属于自适应式的单路式路由选择算法的是()。

A 集中式

B 孤立式

C 分布式

D 选择式

9、网络故障管理的主要功能不包括()。

A 拓扑管理

B 告警监测

C 故障定位

D 业务恢复

10、OSI网络管理功能中,接收告警事件、分析相关信息、及时发现正在进行的攻击和可疑迹象的功能属于()。

A 配置管理

B 审计管理

C 用户管理

D 安全管理

11、如果将SNMP模型视为客户/服务器结构,则下面的说法正确的是()。

A 管理者可以是客户,也可以是服务器

B 管理站是服务器,代理是客户

C 管理者是客户,代理是服务器

D 以上说法都不对

12、以下不属于公共对象请求代理CORBA体系结构组成部分的是()。

A 接口定义语言IDL

B 对象管理组OMG

C 对象适配器OA

D 动态驱动接口DII

13、配置交换机时的登陆方式不包括()。

A 控制台端口

B 远程登陆

C Uplink端口

D 基于Web的管理方式

14、关于虚拟局域网VLAN的说法中,不正确的是()。

A VLAN可以控制广播风暴

B 可以将某个交换机端口划分到某个VLAN中

C 不同VLAN间的数据传输通过FTP协议实现

D VLAN可以防止局域网内产生广播效应

15、以下不属于交换机链路配置方式的是()。

A vlan

B access

C dynamic

D trunk

16、关于以太网交换机,以下说法中不正确的是()。

A 交换机工作在数据链路层

B 交换机的每个端口形成一个冲突域

C 交换机支持多端口同时收发数据

D 交换机是一种多端口中继器

17、以下选项中,属于动态配置VLAN方法的是()。

A 按交换机端口分配VLAN

B 按MAC地址分配VLAN

C 由DHCP服务器分配VLAN

D 由智能交换机来划分VLAN

18、以下对路由配置命令“”的解释,错误的是()。

A ip route表示静态路由配置命令

B ip route表示动态路由配置命令

19、下列静态路由配置正确的是()。

A ip route 16 serial 0

C ip route 12

20、以下关于外部网关协议EGP的说法中,错误的是()。

A EGP是距离矢量路由协议

B EGP的扩展性较差

二、简答题(共12题,每题5分)

1、简述典型计算机网络拓扑结构及其各自的特点。

答:

计算机网络的拓扑结构主要有:总线型拓扑、星型拓扑、环型拓扑、树型拓扑和混合型拓扑。

总线型拓扑:

总线型结构由一条高速公用主干电缆即总线连接若干个结点构成网络。网络中所有的结点通过总线进行信息的传输。这种结构的特点是结构简单灵活,建网容易,使用方便,性能好。其缺点是主干总线对网络起决定性作用,总线故障将影响整个网络。

星型拓扑:

星型拓扑由中央结点集线器与各个结点连接组成。这种网络各结点必须通过中央结点才能实现通信。星型结构的特点是结构简单、建网容易,便于控制和管理。其缺点是中央结点负担较重,容易形成系统的“瓶颈”,线路的利用率也不高。

环型拓扑:

环型拓扑由各结点首尾相连形成一个闭合环型线路。环型网络中的信息传送是单向的,即沿一个方向从一个结点传到另一个结点;每个结点需安装中继器,以接收、放大、发送信

号。这种结构的特点是结构简单,建网容易,便于管理。其缺点是当结点过多时,将影响传输效率,不利于扩充。

树型拓扑:

树型拓扑是一种分级结构。在树型结构的网络中,任意两个结点之间不产生回路,每条通路都支持双向传输。这种结构的特点是扩充方便、灵活,成本低,易推广,适合于分主次或分等级的层次型管理系统。

混合型拓扑:

混合型拓扑可以是不规则型的网络,也可以是点-点相连结构的网络。

蜂窝拓扑结构:

蜂窝拓扑结构是无线局域网中常用的结构。它以无线传输介质(微波、卫星、红外等)点到点和多点传输为特征,是一种无线网,适用于城市网、校园网、企业网。

2、OSI划分的网络管理功能域分别是什么?请简单描述。

答:

网络故障管理:

计算机网络服务发生意外中断是常见的,这种意外中断在某些重要的时候可能会对社会或生产带来很大的影响。但是,与单计算机系统不同的是,在大型计算机网络中,当发生失效故障时,往往不能轻易、具体地确定故障所在的准确位置,而需要相关技术上的支持。因此,需要有一个故障管理系统,科学地管理网络发生的所有故障,并记录每个故障的产生及相关信息,最后确定并改正那些故障,保证网络能提供连续可靠的服务。

网络配置管理:

一个实现中使用的计算机网络是由多个厂家提供的产品、设备相互连接而成的,因此各设备需要相互了解和适应与其发生关系的其它设备的参数、状态等信息,否则就不能有效甚至正常工作。尤其是网络系统常常是动态变化的,如网络系统本身要随着用户的增减、设备的维修或更新来调整网络的配置。因此需要有足够的技术手段支持这种调整或改变,使网络能更有效地工作。

网络性能管理:

由于网络资源的有限性,因此最理想的是在使用最少的网络资源和具有最小通信费用的前提下,网络提供持续、可靠的通信能力,并使网络资源的使用达到最优化的程度。

网络计费管理:

当计算机网络系统中的信息资源是有偿使用的情况下,需要能够记录和统计哪些用户利用哪条通信线路传输了多少信息,以及做的是什么工作等。在非商业化的网络上,仍然需要统计各条线路工作的繁闲情况和不同资源的利用情况,以供决策参考。

网络安全管理:

计算机网络系统的特点决定了网络本身安全的固有脆弱性,因此要确保网络资源不被非法使用,确保网络管理系统本身不被未经授公的访问,以及网络管理信息的机密性和完整性。

3、简要描述防火墙体系结构。

答:

防火墙体系结构为:包过滤型防火墙、双宿/多宿主机防火墙、被屏蔽主机防火墙、被屏蔽子网防火墙、其他防火墙体系结构。

4、简述SNMP体系结构模型及其特点。

答:

SNMP的网络管理模型包括以下关键元素:管理站、代理者、管理信息库、网络管理协议。管理站一般是一个分立的设备,也可以利用共享系统实现。管理站作为网络管理员与网络管理系统的接口,它的基本构成为:一组具有分析数据、发现故障等功能的管理程序; 一个用于网络管理员监控网络的接口; 将网络管理员的要求转变为对远程网络元素的实际监控的能力; 一个从所有被管网络实体的MIB中抽取信息的数据库。

网络管理系统中另一个重要元素是代理者。装备了SNMP的平台,如主机、网桥、路由器及集线器均可作为代理者工作。代理者对来自管理站的信息请求和动作请求进行应答,并随机地为管理站报告一些重要的意外事件。

网络资源被抽象为对象进行管理。但SNMP中的对象是表示被管资源某一方面的数据变量。对象被标准化为跨系统的类,对象的集合被组织为管理信息库(MIB)。MIB作为设在代理者处的管理站访问点的集合,管理站通过读取MIB中对象的值来进行网络监控。管理站可以在代理者处产生动作,也可以通过修改变量值改变代理者处的配置。

5、简述入侵检测系统IDS的构成及其功能。

答:入侵检测系统(Intrusion Detection System,简称IDS)是进行入侵检测的软件与硬件的组合,事实上入侵检测系统就是“计算机和网络为防止网络小偷安装的警报系统”。入侵检测系统的作用主要是通过监控网络、系统的状态,来检测系统用户的越权行为和系统外部的入侵者对系统的攻击企图。

6、简述内部网的分层设计模型,并说明各个层次的主要功能。

答:网络的3层分别为核心层、汇聚层、接入层核心层是是所有流量的汇聚点和处理点,它实现数据包的高速交换。汇聚层的主要功能是汇聚网络流量,屏蔽接入层变化对核心层的影响。(汇聚层起了承上启下的作用。)接入层为最终用户提供访问网络的能力。

7、什么是VLAN?VLAN有什么优点?

答:VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑

地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。

VLAN的优点:

限制广播域

广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。

增强局域网的安全性

不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN 内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。

灵活构建虚拟工作组

用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。

8、什么是生成树协议?它有什么作用?

答:

生成树协议(STP, Spanning Tree Protocol),又称扩展树协定,是一基于OSI网路模型的数据链路层(第二层)通讯协定,用作确保一个无回圈的区域网络环境。通过有选择性地阻塞网络冗余链路来达到消除网络二层环路的目的,同时具备链路的备份功能。

生成树协议的主要功能有两个:一是在利用生成树算法、在以太网络中,创建一个以某台交换机的某个端口为根的生成树,避免环路。二是在以太网络拓扑发生变化时,通过生成树协议达到收敛保护的目的。

9、无线局域网有哪些主要部件?

答:计算机(特别是PC机)、传输媒体、网络适配器、网络连接设备、网络操作系统。10、简述代理方式下的基于Web的网络管理实现过程。

答:

第一种方式是代理方式:

即在一个内部工作站上运行Web服务器(代理)。这个工作站轮流与端点设备通信,浏览器用户与代理通信,同时代理与端点设备之间通信。在这种方式下,网络管理软件成为操作系统上的一个应用。它介于浏览器和网络设备之间。在管理过程中,网络管理软件负责将收集到的网络信息传送到浏览器(Web服务器代理),并将传统管理协议(如SNMP)转换成Web协议(如HTTP)。

第二种实现方式是嵌入式:

它将Web功能嵌入到网络设备中,每个设备有自己的Web地址,管理员可通过浏览器直接访问并管理该设备。在这种方式下,网络管理软件与网络设备集成在一起。网络管理软件无须完成协议转换。所有的管理信息都是通过HTTP协议传送。

11、什么是网络地址翻译NA T?其实现方式有哪几种?

答:借助于NAT,私有(保留)地址的"内部"网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需使用少量IP地址(甚至是1个)即可实现私有地址网络内所有计算机与Internet的通信需求。

NA T的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat和端口多路复用OverLoad。

12、交换机的配置必须借助于计算机才能实现,通常情况下,可以通过哪几种方式实现交换机配置?

答:分为直通交换方式、存储转发方式、碎片隔离式三种方式。

直通交换方式

采用直通交换方式的以太网交换机可以理解为在各端口间是纵横交*的线路矩阵电话交换机。它在输入端口检测到一个数据包时,检查该包的包头,获取包的目的地址,启动内部的动态查找表转换成相应的输出端口,在输入与输出交*处接通,把数据包直通到相应的端口,实现交换功能。由于它只检查数据包的包头(通常只检查14个字节),不需要存储,所以切入方式具有延迟小,交换速度快的优点(所谓延迟(Latency)是指数据包进入一个网络设备到离开该设备所花的时间)。

它的缺点主要有三个方面:

(1)因为数据包内容并没有被以太网交换机保存下来,所以无法检查所传送的数据包是否有误,不能提供错误检测能力。

(2)由于没有缓存,不能将具有不同速率的输入/输出端口直接接通,而且容易丢包。如果要连到高速网络上,如提供快速以太网(100BASE-T)、FDDI或ATM连接,就不能简单地将输入/输出端口“接通”,因为输入/输出端口间有速度上的差异,必须提供缓存。(3)当以太网交换机的端口增加时,交换矩阵变得越来越复杂,实现起来就越困难。

存储转发方式

存储转发(Store and Forward)是计算机网络领域使用得最为广泛的技术之一,以太网交换机的控制器先将输入端口到来的数据包缓存起来,先检查数据包是否正确,并过滤掉冲突包错误。确定包正确后,取出目的地址,通过查找表找到想要发送的输出端口地址,然后将该包发送出去。正因如此,存储转发方式在数据处理时延时大,这是它的不足,但是它可以对进入交换机的数据包进行错误检测,并且能支持不同速度的输入/输出端口间的交换,可有效地改善网络性能。它的另一优点就是这种交换方式支持不同速度端口间的转换,保持高速端口和低速端口间协同工作。实现的办法是将10Mbps低速包存储起来,再通过100Mbps 速率转发到端口上。

碎片隔离式

这是介于直通式和存储转发式之间的一种解决方案。它在转发前先检查数据包的长度是否够64个字节(512 bit),如果小于64字节,说明是假包(或称残帧),则丢弃该包;如果大于64字节,则发送该包。该方式的数据处理速度比存储转发方式快,但比直通式慢,但由于能够避免残帧的转发,所以被广泛应用于低档交换机中。

《互联网基础与应用》课程2018年秋季期末考试复习资料与答案

《互联网基础与应用》课程2018年秋季期末考试复习资料 一、复习资料的相关说明 1、《互联网基础与应用》课程的考核方式:开卷 2、成绩评定: 总评成绩=阶段作业成绩(网上)×30%+期末考试成绩×70% 3、试卷结构: ●必考题分值为60分:主观题60分+客观题0分。 ●扩展题40分,都是客观题。 4、复习资料的答案说明 ●复习资料提供必考题为考试原题,不提供标准答案,只提供材料、答题方法或思路。 ●复习资料不提供扩展题考试原题,提供拓展题的知识点、答题方法和思路。 二、期末考试必考题(占期末考试成绩60%) 第一部分:填空题 1. Internet的基本组成包括四部分,分别是通信线路、路由器、主机和____信息资源_______。 2. Internet的国际管理者是___因特网协会(Internet Society,ISOC)___________。 3. 用户接入Internet时,无论使用哪种接入技术,都需要通过ISP的连接线路连接到__ISP的接入服务器___,并进而接入到Internet。 4. WWW浏览器的基本功能是资源请求和__资源解释_______。 5. 搜索引擎实际上是一种____网页网址检索___________系统。 6. 电子邮件协议中,用于发送邮件的协议是__简单邮件传送协议(Simple Mail Transfer Protocol)______。 7. FTP(File Transfer Protocol)又称文件传输协议,采用_____客户机/服务器____的工作模式。 8. 与其他通信手段相比,即时通信的速度更快,不管方的计算机处理何种业务,发送的消息都能即时通知众多的用户,使通信更加顺畅。这体现了即时通信系统的接收即时性和__高效性_____。 9. 一般来说,根据微博服务供应商不同可以将微博分为专业性微博和__门户网站微博______两类。 10. 黑客攻击可以分为3个层次:最低层次是来自个人的威胁,中间层次是有组织的威胁,最高层次是__国家规模的威胁___。 第二部分:简答题 1. 简述Internet的基本结构。要求画图并说明。 Internet网络拓扑结构非常复杂,并且不存在一种简单的层次结构关系。Internet是由分布在世界各地的广域网、城域网与局域网,通过路由器等网络互联设备而构成的网络。从网络结构的角度来看,Internet是一个结构复杂并且不断变化的网际网。Internet

《网络安全与管理(第二版)》网络管理试题3

网络管理试题 一.单选题(每题1分,共50分) 1、下面描述的内容属于性能管理的是:() A、监控网络和系统的配置信息 B、跟踪和管理不同版本的硬件和软件对网络的影响 C、收集网络管理员指定的性能变量数据 D、防止非授权用户访问机密信息 2、下面描述的内容属于配置管理的是:() A、监控网络和系统的配置信息 B、测量所有重要网络资源的利用率 C、收集网络管理员指定的性能变量数据 D、防止非授权用户访问机密信息 3、下面描述的内容属于安全管理的是:() A、收集网络管理员指定的性能变量数据 B、监控网络和系统的配置信息 C、监控机密网络资源的访问点 D、跟踪和管理不同版本的硬件和软件对网络的影响 4、下面描述的内容属于计费管理的是:() A、收集网络管理员指定的性能变量数据 B、测量所有重要网络资源的利用率 C、监控机密网络资源的访问点 D、跟踪和管理不同版本的硬件和软件对网络的影响 5、下面描述的内容属于故障管理的是:() A、监控网络和系统的配置信息 B、测量所有重要网络资源的利用率 C、自动修复网络故障 D、防止非授权用户访问机密信息 6、SNMP协议可以在什么环境下使用 A、TCP/IP B、IPX C、AppleTalk D、以上都可以 7、网络管理工作站直接从什么地方收集网络管理信息 A、网络设备 B、SNMP代理 C、网络管理数据库 8、SNMP trap的机制是: A、轮询 B、中断 C、面向自陷的轮询 D、不间断轮询 9、在SNMP协议的不同版本中,首先进行安全性考虑并实现安全功能的是

B、SNMPv2 C、SNMPv3 D、以上都没有 10、使用CiscoWorks能进行下列哪些管理功能 A、只能进行局域网管理 B、只能进行城域网管理 C、只能进行广域网管理 D、以上都可以 11、如何通过CiscoWorks获取新的IOS文件: A、TFTP B、TELNET C、CCO D、FTP 12、管理网络时,你需要明确的第一件事情就是要知道什么时候网络出问题。为了判断网络的状态,需要在一段时间内采集一些数据,这些数字反映出了一个“健康”的网络,我们把这些数字称为__________ A、基线 B、标准线 C、水平线 D、健康数字 13、以下产品中哪些是CISCO公司的网络管理平台__________ A、OpenView B、CiscoWorks2000 C、NetView 14、__________保证了不同的网络设备之间可以相互通信, 它又是一组规则和标准,保证了网络中的计算机能够相互通信 A、语言 B、IP 地址 C、网络协议 D、路由器 15、在SNMP术语中通常被称为管理信息库是__________ A、MIB B、SQL server C、Information Base D、Oracle 16、如果有一个用户抱怨无法通过浏览器去浏览法制日报的主页,但你发现当在浏览器中直接输入法制日报的主页的IP地址时可以实现主页的浏览,请你判断问题应该出在哪里___________ A、用户的PC机网卡有故障 B、用户的网关(gateway)地址设置有问题 C、法制日报的WWW服务器停机了 D、用户的DNS服务器设置有问题 17、以下哪个协议是网管协议__________

《网络管理与维护》课程教学基本要求

《网络管理与维护》课程教学基本要求 适用于三年制计算机应用或计算机网络专业 课程的基本性质与任务 一、课程设置说明 《网络管理与维护》是计算机应用专业的一门实践性较强的专业必修课程。本课程的任务是使学生掌握局域网管理技术人员必要的网络基础知识,熟悉常用的网络设备的工作原理,熟悉当今流行的网络技术,具有熟练操作和管理常用网络操作系统的能力。通过学习该课程,使学生具有局域网络规划、设计、安装、调试、管理与维护的能力,能适应新网络技术发展的需要,并为进一步学习有关计算机网络技术,为将来从事广域网络的管理与维护等方面的工作打下坚实的基础。 二、课程任务 通过本课程的教学,应使学生达到以下基本要求: 1、掌握计算机网络的基础知识,主要流行的网络操作系统及主要网络协议,了解计算机网络的基本体系结构、当今流行网络操作系统的基本体系结构、了解不同网络协议的适应范围及配置方法。 2、了解当今流行的主要网络技术的性能参数,掌握常用的局域网络的互连技术,掌握常用网络设备的工作原理及连接、配置方法。特别是路由器、交换机的相关配置。 3、熟练掌握常用网络操作系统的安装、用户管理、安全管理、系统维护,具有独立进行企、事业单位网络系统规划、管理与维护能力。 课程的基本内容与教学要求 一、课程内容: 模块一:计算机网络管理的基本技术 1、教学内容

网络管理的基本概念;网络管理的五大功能;网络管理的模型;网络管理的标准化及相关组织。 2、教学要求 了解网络管理的相关概念,理解网络管理的主要管理对象,掌握常见的网络管理技术及网络管理应用软件。 3、教学建议 尽量利用多媒体帮助教学;为巩固所学理论知识,安排“网络管理软件的基本应用”课内实验,解决常见的局域网网络问题。 模块二:网络管理工具软件的应用 1、教学内容 网络管理软件的分类、基本原理、发展趋势;siteview的安装及使用,网络执法官的配置等。 2、教学要求 了解网络管理软件的一般原理,掌握网管软件在网络管理中的基本应用。 3、教学建议 尽量利用多媒体与实践教学相结合;为巩固所学理论知识,可在采用虚拟配置环境中进行配置操作。 模块三:网路的性能管理 1、教学内容 网络性能管理的基本范围、原理;影响网络性能的基本因素;网络性能的监测及提升。 2、教学要求 了解网络性能的基本监测方法,掌握网络监测器在局域网应用中的基本应用配置技术。 3、教学建议 尽量利用多媒体与实践教学相结合;为巩固所学理论知识,可在采用虚拟配置环境中进行配置操作。

网络管理与应用期末试题及答案

福建师范大学网络教育学院 《网络管理与应用》期末考试B卷及答案 一、选择题(从备选答案中选出下列问题的解决办法,有的题目的答案 并不是唯一的。并对选择的理由做简要的说明,每题6分,共30分) 1.公司的发展已由原来的小企业,发展为中型企业,出于网络性能的考虑, 在各子公司之间使用路由器来连接,为了保证各公司之间的通信正常,应 该如何去设置路由器? 公司网络设置是: 第一子公司的服务器IP地址为192.168.0.2,路由器的IP是192.168.0.1 和192.168.1.1;第二子公司的服务器IP地址为192.168.1.2,路由器的IP 是192.168.1.1和192.168.2.1;第三子公司的服务器IP地址为192.168.2.2, 路由器的IP是192.168.2.1; A.如果第一子公司要访问第二子公司,那么在第一子公司的默认网关 中应填入192.168.1.1 B.如果第二子公司要访问第三子公司,那么在第二子公司的默认网关 中应填入192.168.2.2 C.如果第一子公司要访问第三子公司,那么在第一子公司的默认网关 中应填入192.168.2.1 D.如果第一子公司要访问第三子公司,那么在第一子公司的默认网关 中应填入192.168.1.1 答:选D 如果第一子公司要访问第三子公司,需要通过第二个公司的路由器, 那么在第一子公司的默认网关中应填入和第二个公司有相同地址的192.168.1.1 2.有一IT公司为了提高工作效率,使用了Windows2000的脱机文件夹功 能,使得用户可以在网络断开时仍然可以访问本地缓存。但有一些敏感性 文件,要求用户只能在网络连通时才可以访问,而不允许用户在脱机时仍 可使用,这时应该如何满足公司需要求? A.选择脱机文件夹,禁止该文件夹共享

网络工程与管理教学大纲

深圳市深德技工学校《网络工程与管理》课程教学大纲 课程名称:网络工程与管理 课程类别:计算机专业必修课 适用对象:二年级,计算机网络专业 总学时:68理论,12实训 总学分:100分

一、课程性质和目标: 1. 课程性质:本课程是关于计算机网络技术一门重要 课程,为计算机网络应用方向的专业核心课之一。本课程旨在使学生初步掌握规划与管理中小型计算机网络 系统的基本能力,包括网络技术的选择,网络设备的选型,网络协议与操作系统的配置,综合布线系统的基本概念与组织实施,以及网络安全与管理等。 2. 课程目标:通过本课程的学习,使学生完全可以达到 规划,构筑和管理中小型网络系统,尤其是Intranet的基本知识和初步能力。 二、课程教学目标: 知识方面: 1.了解网络工程的内涵,了解网络工程项目的立项及过程管理和控制。 2.掌握根据网络用户的需求分析,确定网络工程的应用目标,分析网络应用的约束因素,熟 悉网络的工程指标,了解网络工程的规划与设计,懂得网络工程的预算。 3.熟悉常见网络的通信传输介质的特性及其选择,了解网络的防雷及接地技术,掌握局域网 的布线工程中各子系统的设计及工程的实施与管理,了解计

算机网络应用系统的集成,了解局域网与广域网实现互连的网络设备与技术,掌握网络工程验收的过程与标准。 技能方面: 1.掌握网络工程项目的立项及项目的过程管理,学会使用项目管理软件。 2.掌握网络工程需求分析,会进行网络工程的规划与设计,掌握网络工程的初步预算。 3.掌握常见网络工程传输介质的选择与使用,了解常见的网络互连设备,掌握局域网环境的网络综合布线方案的制定与实施,能够进行工程项目的验收。 三、教学内容和要求: 第一章计算机网络操作系统管理与网络用户管理 【教学目的】掌握网络操作系统管理的内容 【教学重点与难点】网络操作系统的管理;统一用户管理与用户访问管理。 【教学内容】 网络操作系统WINDOWS 2003的安装与基本配置以及系统管理;Linux 网络操作系统安装与基本配置以及系统管理;统一用户管理与用户访问管理。 第二章服务器技术与网络数据管理 【教学目的】掌握服务器技术与网络数据管理技术。 【教学重点与难点】 重点:服务器集群技术,网络存储技术,网络数据备份解决

四川师大-网络管理与维护实验报告

四川师范大学 实验报告册院系名称:计算机科学学院 课程名称:网络管理与维护 实验学期:2016 年至2017 年第 1 学期 专业班级:XXX 姓名:XXX 学号:XXXXXX 指导教师:XX老师 实验最终成绩:

计算机科学学院20XX级 5 班实验名称:网站管理与维护 姓名:XXX 学号: XXXXXX 指导老师:XXX老师实验成绩:_____ 实验一双绞线制作 一、实验目的及要求 熟悉双绞线的制作 明确双绞线的顺序 二、实验内容 网线有两种标准分别为:T568A 、T568B,两边使用同样标准的线称为直通线。以前早期用于PC到HUB普通口,HUB普通口到HUB级连口之间的连接。两边使用不同样标准的线称为级联线。以前早期用于PC到PC,HUB普通口到HUB普通口之间的连接。目前的PC基本已经使用了自动识别的模式也可以使用直通线的方式进行通讯。(实际上在10M 100M网络中,仅仅使用12 36 这四根线。) EIA/TIA 568A的标准制作接头方式(绿白,绿,橙白,蓝,蓝白,橙,棕白,棕)和(橙白,橙,绿白,蓝,蓝白,绿,棕白,棕) 三、实验主要流程、基本操作或核心代码、算法片段(该部分如不够填写,请另加附页) 1、EIA/TIA 568B的标准制作接头的方式:(橙白,橙,绿白,蓝,蓝白,绿,棕白,棕)。巧记为:橙白橙绿白蓝蓝白绿棕白棕、先双后单 2、非屏蔽的网线一般有根线头请将其保留,为了以后好剥线皮,做好的网线不经常拔插是不太会坏的,问题就是有些时候我们要去拔插,会是水晶头的卡扣处断裂。所以保留线头还是有一定的必要的。当然你说有剪刀也是很好剥皮的,那就看个人的喜好了。 摆好位置之后将网线摆平捋直,使用剥线钳或剪刀将其切齐,当然压线钳通常也有不过如果有条件的话还是使用别的会比较顺手,确保切的整齐,切的不齐放进去也要齐,放进去不齐也要保证线皮会被水晶头的铜片割破碰到铜丝。 3、切的长度约剩15mm左右,将排序好的双绞线的一并放入RJ45接头内,关键的一步来了就是放进水晶头后不要放松还是要用力将其顶住,另一只手开始使用压线钳压水晶头,单手基本压下后使用双手下压,尽量做到一步到位,这样压出来的水晶头才较好,(一般第一只引脚内应该放橙白色的线,其余类推,不过我们是做直通线的那么只要相同即可)。 4、使用测线器可以检测是否制作了一根可以使用的网线,将测线器两端各接水晶头,两端接如果亮的顺序一致即可。反之,那么就再看一边看看哪里有做的不行的地方好好检讨一下。 四、实验结果的分析与评价(该部分如不够填写,请另加附页) 通过本次实验,加深了对计算机网络设备的认识,学习到网络设备连接的基本知识,也学习到网线的连接方法和测试方法。 注:实验成绩等级分为(90-100分)优,(80-89分)良,(70-79分)中,(60-69分)及格,(59分)不及格。

2014-2015-2《计算机网络管理》期末复习题

2014-2015-2《计算机网络管理》期末复习题 一、单项选择题 1、用户通过网络管理接口与_____________交互作用,监视和控制网络资源。()A.管理支持软件 B.管理专用软件 C.用户支持软件 D.用户专用软件 2.在OSI参考模型中,不同站点相同层之间通信的基本单位称为( )。 A. PDU B. PCI C. SDU D. ICI 3.令牌环网络中( A ) A.无冲突发生 B.有冲突发生 C.冲突可以减少,但冲突仍然存在 D.重载时冲突严重 4、________的目的是实时地监视网络通信资源的工作状态和互联模式,并且能够控制和修改通信资源的工作状态,改变它们之间的关系。() A.视图管理 B.拓扑管理 C.软件管理 D.事故报告管理 5、当路由器启动一条新的通信链路时发送() A.链路状态更新报文 B.数据库描述报文 C.链路状态应答 D.链路状态请求报文 6、面向连接的服务意味着_________的提交。 A.不保证可靠和顺序 B.不保证可靠,但保证顺序 C.保证可靠,但不保证顺序 D.可靠、顺序 7.国家军队部门的军网属于()。 A.以分组交换为基础的公用网络 B.以分组交换为基础的专用网络 C.以电路交换为基础的公用网络 D.以电路交换为基础的专用网络 8.网络协议主要由()组成 A.数据格式、编码、信号电平 B.数据格式、控制信息、速度匹配

C.语法、语义、同步 D.编码、控制信息、同步 9、MIB-2功能组中,___________提供了关于ECG路由器发送、接收的EGP报文的信息以及关于EGP邻居的详细信息等。() A.TCP组 B.传输组 C.UDP组 D.EGP组 10、SNMPv1的安全机制是() A.验证用户名 B.验IP地址 C.验证协议 D.验证团体名 11.DNS实现的是() A.域名与IP地址之间的映射 B.MAC地址与IP地址之间的映射 C.计算机名称与MAC地址之间的映射 D.工作组名称与IP地址之间的映射 12.以下IP地址,可以直接用于Internet通信的是() A.10.32.27.5 B.218.94.97.23 C.172.16.28.254 D.192.168.1.10 13、如果团体成员的访问模式为reAD-only,则具有同一团体形象的管理站对视阈中所有对角能以_________方式访问。 ( ) A.read-only B.read-write C.write-only D.not-ACCessiBle 14、Set命令中,"询问"使用的命令是() A.GetReust B.GetResponse C.GetNextRequest D.SetResquest 15.用HDLC进行通信时,如果要发送一组十六进制的数3F,则在发送(发送顺序先高位后低位)时,发送端需将它转换成以下哪一种形式后再发送()。 A. 001011111 B. 001111101 C. 001101111 D. 011111010 16.以下关于计算机局域网的说明,不正确的是( B ) A.共享介质的网络 B. 是一种广播类型的网络 C. 属于分组交换网络 D. 属于电路交换网络

网络及网络安全管理制度

《网络及网络安全管理制度》计算机网络为集团局域网提供网络基础平台服务和互联网接入服务,由信息部负责计算机连网和网络管理工作。为保证集团局域网能够安全可靠地运行,充分发挥信息服务方面的重要作用,更好地为集团员工提供服务。现制定并发布《网络及网络安全管理制度》。 第一条所有网络设备(包括光纤、路由器、交换机、集线器等)均归信息部所管辖,其安装、维护等操作由信息部工作人员进行。其他任何人不得破坏或擅自维修。 第二条所有集团内计算机网络部分的扩展必须经过信息部实施或批准实施,未经许可任何部门不得私自连接交换机、集线器等网络设备,不得私自接入网络。信息部有权拆除用户私自接入的网络线路并进行处罚措施。 第三条各部门的联网工作必须事先报经信息部,由信息部做网络实施方案。 第四条集团局域网的网络配置由信息部统一规划管理,其他任何人不得私自更改网络配置。第五条接入集团局域网的客户端计算机的网络配置由信息部部署的DHCP服务器统一管 理分配,包括:用户计算机的IP地址、网关、DNS和WINS服务器地址等信息。未经许可,任何人不得使用静态网络配置。 第六条任何接入集团局域网的客户端计算机不得安装配置DHCP服务。一经发现,将给予通报并交有关部门严肃处理。 第七条网络安全:严格执行国家《网络安全管理制度》。对在集团局域网上从事任何有悖网络法规活动者,将视其情节轻重交有关部门或公安机关处理。 第八条集团员工具有信息保密的义务。任何人不得利用计算机网络泄漏公司机密、技术资料和其它保密资料。 第九条任何人不得在局域网络和互联网上发布有损集团形象和职工声誉的信息。 第十条任何人不得扫描、攻击集团计算机网络。 第十一条任何人不得扫描、攻击他人计算机,不得盗用、窃取他人资料、信息等。 第十二条为了避免或减少计算机病毒对系统、数据造成的影响,接入集团局域网的所有用户必须遵循以下规定: 1.任何单位和个人不得制作计算机病毒;不得故意传播计算机病毒,危害计算机信息系统安全;不得向他人提供含有计算机病毒的文件、软件、媒体。 2. 采取有效的计算机病毒安全技术防治措施。建议客户端计算机安装使用信息部部署发布 的瑞星杀毒软件和360安全卫士对病毒和木马进行查杀。 3. 定期或及时更新用更新后的新版本的杀病毒软件检测、清除计算机中的病毒。 第十三条集团的互联网连接只允许员工为了工作、学习和工余的休闲使用,使用时必须遵守有关的国家、企业的法律和规程,严禁传播淫秽、反动等违犯国家法律和中国道德与风俗的内容。集团有权撤消违法犯纪者互联网的使用。使用者必须严格遵循以下内容: 1. 从中国境内向外传输技术性资料时必须符合中国有关法规。 2. 遵守所有使用互联网的网络协议、规定和程序。 3. 不能利用邮件服务作连锁邮件、垃圾邮件或分发给任何未经允许接收信件的人。

网络日常管理与维护

网络日常管理与维护 网络管理和维护是一项非常复杂的任务,虽然现在关于网络管理既制订了国际标准,又存在众多网络管理的平台与系统,但要真正做好网络管理和维护的日常工作不是一件简单的事情。做好这项工作需要广泛的背景知识与大量的实际操作经验,下面我将介绍电信运营商一些新形式的网络管理,以及在长期网络管理实践基础上总结出来的一些网络管理维护经验。 一、网络管理不仅要解决技术方面的问题,还要考虑人员、业务流程方面的问题。 1、网络管理应当加强网络文档、永久标识的整理,目前多数电信运营商,都在进行资源普查工作。固定资产部分和线路资源都会有专门的部门负责管理,同时也会在资产和线路上粘贴相应的标识以反映其配臵、功能、应用、维护等信息,便于检查和维护。此后管理人员会定期对资产和线路进行巡查并核对记录,根据情况的变化进行及时调整修改,为资产的折旧、损耗和报废及线路的合理分配等提供准确的统计数据,也便于随时掌握企业的资产状况。 2、网络管理要加强维护案例的资料整理,为维护人员提供一个学习交流的平台。事实证明,好多电信运营商都在

做这方面的工作,网络故障是多种多样,并不是第一个故障都要按部就班去查找,可以学习其他人的成功经验提高工作效率。 3、网络管理以提高网络性能满足用户需要为宗旨,为了能让网络高效、正常运行,减轻网络管理维护的工作量,网管人员应当定期根据用户和其他维护人员的信息反馈,对网络进行系统优化,提升网络性能。甚至对网络进行整改、升级。网络管理要加强用户的自我管理,提高用户使用电脑、防毒杀毒、自我解决问题的能力。不言而喻这是一项非常艰巨的工作,对用户、对运营商都是很难的。一旦培养出这样一个用户群,那我们维护的工作量将少之又少,网络的性能和稳定将得到很大的提升!二、网络维护理论知识的文章看了很多,也就不再做过多的阐述。总体觉得作为一个网络维护工作人员应该从以下方面着手网络故障排查。以网络原理、网络配臵和网络运行的知识为基础。从故障现象出发,按照步骤确定网络故障点,查找问题的根源,排除故障,恢复网络正常运行。 维护操作流程如下: 1、用户操作问题 搞网络维护的同仁们最头痛的问题就是故障出在用户自己 的电脑上,作为一家服务至上的网络运营商,你必须要做到

网络工程和网络管理-华南理工大学作业

网络工程与网络管理作业 第1章网络工程概述 1.1网络系统集成的步骤包括:【D】。 A.网络系统规划B.网络系统设计 C.网络系统实施D.以上都是 1.2网络系统集成的任务包括: 答:网络系统集成即是在网络工程中根据应用的需要,运用系统集成方法,将硬件设备,软件设备,网络基础设施,网络设备,网络系统软件,网络基础服务系统,应用软件等组织成为一体,使之成为能组建一个完整、可靠、经济、安全、高效的计算机网络系统的全过程。从技术角度来看,网络系统集成是将计算机技术、网络技术、控制技术、通信技术、应用系统开发技术、建筑装修等技术综合运用到网络工程中的一门综合技术。一般包括:1、前期方案2、线路、弱电等施工3、网络设备架设4、各种系统架设5、网络后期维护。 1.3什么是集成、系统集成、网络系统集成? 答:集成是把各个独立部分组合成具有全新功能的、高效和统一的整体的过程。 系统集成是指在系统工程学指导下,提出系统的解决方案,将部件或子系统综合集成,形成一个满足设计要求的自治整体的过程。 网络系统集成就是采用系统集成的方法,建设高效、高性价比的计算机网络。 第2章网络工程理论与技术 2.1下列协议中属于TCP/IP协议参考模型运输层(TCP层)的是:【D】。 A.HTTP B.FTP C.ARP D.UDP 2.2计算机网络中有四种地址,这些地址包括域名地址、端口地址、IP地址、MAC地址,其中对应于网络体系协议层次的网络层的地址是:【C】。

A.端口地址B.域名地址 C.IP地址D.MAC地址 2.3 VLAN主干(trunk)连接采用的标准是:【B】。 A.IEEE 802.3标准B.IEEE 802.1Q标准 C.IEEE 802.2标准D.IEEE 802.1A标准 2.4写出专用(私有)IP地址的用途,以及专用(私有)IP地址的地址范围。 答:为了组建Intranet(也称为内联网、企业网)的方便,因特网名字与号码指派公司(ICANN)规定了在Intranet内可以使用的IP地址的三个地址范围,称为专用IP地址,有时也称为私有IP地址,用于组建Intranet网络时,在内网对IP地址分配和使用。专用IP地址公可以在内部网络中使用,若要访问外网,需要通过网络地址转换(NAT)。专用(私有)IP地址的地址范围: A类地址范围10.0.0.0~10.255.255.255,一个A类地址10. B类地址范围172.16.0.0~172.31.2555.255,16个B类地址172.16~172.31。 C类地址范围192.168.0.0~192.168.255.255,256个C类地址192.168.0~192.168.255。 2.5列表说明IEEE802.3系列组网技术标准。 答: 技术标准以太网类型传输速率(Mbps)拓扑结构最大网段长度(m)传输介质 IEEE 802.3 10Base-5 10 总线500 50Ω粗同轴电缆IEEE 802.3a 10Base-2 10 总线185 50Ω粗同轴电缆IEEE 802.3b 10Base-36 10 总线1800 75Ω同轴电缆IEEE 802.3c 1Base-5 1 星型250 2对3类UTP IEEE 802.3I 10Base-T 10 星型100 2对3类UTP IEEE 802.3i 10Base-F 10 星型2000 多模或单模光纤 IEEE 802.3u 100Base-TX 100 星型 100 2对5类UTP 100Base-T4 100 4对3类UTP 100Base-FX 2000 多模或单模光纤 IEEE 802.3z 1000Base-CX 1000 星型25 STP(屏蔽双绞线) 1000Base-SX 1000 星型500 多模光纤 1000Base-LX 1000 星型550 3000 多模光纤 IEEE 802.3ab 1000Base-T 1000 星型100 4对超5类UTP

网络管理与维护课程教案

《网络管理与维护》课程教案 一、课程定位 在现代企业中作为信息传输的重要载体,IT网络系统尤其重要,作为服务于此系统的运维人员,更应该具备专业的、符合企业网络运维需求的职业素养。目前,各个行业的信息化建设均涉及运维管理。IT运维管理是信息化整体价值的保障,否则信息化程度越高,风险也就越大。 “网络运维管理技术”课程主要是为顺应当前技术发展的趋势,根据不同行业、不同应用下各种典型网络类型对运维技能的需要,通过模拟案例讲解各种类型网络的维护知识和运营特点,让学生认识每种类型网络的生命特征,并掌握监视、分析、诊断、排错的技术和方法,目标是为企业培养专业的数据中心网管理人员和企业网管理人员。 二、课程总目标 通过对本课程的学习,让学生达到以下的目标: (1)、从认识IT资源以及IT资源与企业业务之间的关系开始,逐渐认识网络运维的价值和方法。 (2)、掌握企业网络中常用的网络监控技术和运维排错方法,熟悉网络岗位的职责要求和工作内容,让学生从实习生转变为一名合格的一线维护工程师。 (3)、掌握典型的IT运维系统软件的安装和使用,通过规范的流程来完成对较大网络规模的监控和维护工作,让学生熟悉技术支持工程师岗位的职责要求和工作内容。 (4)、掌握ITIL规范中的配置管理、事件管理、问题管理,熟悉运维服务的职责要求和主要工作内容,从普通的网络维护工作岗位提升到网络运维服务岗位。 (5)、掌握设计和实施符合企业需求的网络运维系统解决方案,掌握实施过程中的项目管理,了解售前经理和项目经理的职责要求和主要工作。 三、重点、难点章节及内容 项目1 IT资源与业务的关系识别(2学时) 教学要求: 知识目标 熟悉企业典型IT业务应用 熟悉常见的企业IT资源

网络工程师网络管理模拟题

[模拟] 网络工程师网络管理 选择题 第1题: 网络管理系统由网络管理站、网管代理、网络管理协议和管理信息库四个要素组成。当网管代理向管理站发送异步事件报告时,使用的操作是______。 A.get B.get-next C.trap D.set 参考答案:C 当网管代理向管理站发送异步事件报告时,使用的操作是trap。trap操作:代理进程主动发出的报文,通知管理进程有某些事情发生。 第2题: 在MIB-2中,IP组对象ipInReceives为接收的数据包总数,其数据类型为 ______类型。 A.整数 B.计数器 C.序列 D.计量器 参考答案:B 在MIB-2中,IP组对象ipInReceives为接收的数据包总数,其数据类型为计数器类型。 第3题: 在TCP/IP协议分层结构中,SNMP是在______协议之上的异步/请求响应。 A.TCP B.UDP C.HTTP D.P2P 参考答案:B 简单网络管理协议(SNMP, Simple Network Management Protocol)构成了互联网工程工作小组(IETF, Internet Engineering Task Force)定义的Internet协议簇的一部分。在TCP/IP协议分层结构中,SNMP是在UDP协议之上的异步,请求响应。

第4题: SNMPc软件支持的4个内置TCP服务是______。 A.FTP、SMTP、WEB和TELNET B.DHCP、SMTP、WEB和TELNET C.DNS、SMTP、WEB和TELNET D.TFTP、SMTP、WEB和TELNET 参考答案:A SNMPc是一个通用的分布式网络管理系统,提供以下功能:通过SERVER组件和多台PC安装POLLING代理,可扩展用于管理大型网络。通过远程控制台Renote Console,实现多人管理,降低系统安装成本。系统结构图如下:SNMPc软件支持的4个内置TCP服务是FTP、SMTP、WEB和TELNET。 第5题: 在MIB-2的系统组中,______对象以7位二进制数表示,每一位对应OSI/RM7 层协议中的一层。 A.sysDescr B.sysUpTime C.sysName D.sysServices 参考答案:B 在MIB-2的系统组中,sysUpTime对象以7位二进制数表示,每一位对应OSI/RM7层协议中的一层。 第6题: SNMPv2提供了几种访问管理信息的方法,其中属于SNMPv2特有的是______。 A.管理站与代理之间的请求/响应通信 B.管理站与管理站之间的请求/响应通信 C.代理到管理站的非确认通信 D.代理向管理站发送陷入报文 参考答案:B SNMP第二版和SNMP第一版在两个关键领域不兼容:信息格式和协议操作。SNMPv2c信息使用和SNMP第一版不同的标头和协议数据单元(PDU)格式。SNMPv2c 也使用两个没有在SNMP第一版指定的协议操作。此外,RFC 1908定义两个可能的SNMP第一版/第二版共存策略:代理服务器代理(proxy agents)和双语网络管理系统(bilingual network-management systems)。管理站与管理站之间的请求/响应通信为SNMPv2特有的。

2.实验二、路由器的日常维护与管理(详解版)

实验二、路由器的日常维护与管理 1、实验目的 通过本实验可以: 1)掌握路由接口IP地址的配置及接口的激活 2)掌握telnet的使用及配置 3)熟悉CDP的使用及配置 4)了解基本的debug调试命令 5)理解并实现设备之间的桥接 6)绘制基本的网络拓扑图 7)掌握数据通信的可达性测试 8)掌握路由器的密码恢复步骤 9)熟悉TFTP服务器的使用 10)掌握路由器配置文件的备份与恢复 11)掌握路由器IOS文件的备份、升级和恢复 2、拓扑结构 路由器的日常维护与管理拓扑 3、实验需求 1)设置主机名,并关闭域名解析、关闭同步、关闭控制台超时 2)使用相关命令查看当前配置信息,并保存当前的配置文件 3)桥接PC到机架路由器,配置路由器接口的IP地址,开启接口并测试路由器与 本机的连通性,开启debug观察现象 4)使用TFTP传送文件,分别实现拷贝路由器的配置文件到TFTP服务器和从TFTP

服务器导入配置文件到路由器 a)将当前配置文件保存到本机,并在本机打开并修改所保存的配置文件 b)将当前配置文件保存到同学电脑 c)将保存在本机的配置文件导入所使用的设备 d)将同学保存的配置文件导入所使用的设备 e)注意观察导入配置文件时设备提示信息的变化 5)使用TFTP备份路由器的IOS文件 6)IOS文件的升级和灾难恢复 7)路由器的密码恢复 8)使用CDP发现邻居设备,实现telnet远程登入到邻居设备 9)用主机名绑定IP,实现telnet主机名与telnet IP一致的效果 10)实现GNS3模拟器与本机之间的桥接,并将模拟器的配置文件保存到本机4、参考配置 1.配置基本命令 设置主机名、关闭域名解析、同步、控制台超时 Router>enable Router#config terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#hostname r14//命名主机 r14(config)#no ip domain-lookup//关闭域名解析 r14(config)#line console 0 r14(config-line)#logging synchronous //关闭日志同步 r14(config-line)#exec-timeout 0 0//关闭控制台超时 r14(config-line)#end r14# 2.查看当前配置信息,并保存当前的配置文件 r14#show running-config //查看当前运行的配置文件 Building configuration... Current configuration : 420 bytes ! version 12.2 service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname r14 ! ! ip subnet-zero ! ! no ip domain-lookup !

计算机网络安全试题-《网络安全与管理(第二版)》网络安全试题

网络安全试题 一.单项选择题(每题1分,共60分) 1.在以下人为的恶意攻击行为中,属于主动攻击的是() 2.A、数据篡改及破坏 3.B、数据窃听 4.C、数据流分析 5.D、非法访问 6.数据完整性指的是() 7.A、保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密 8.B、提供连接实体身份的鉴别 9.C、防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致 10.D、确保数据数据是由合法实体发出的 11.以下算法中属于非对称算法的是() 12.A、DES 13. B RSA算法 14.C、IDEA 15.D、三重DES 16.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是() 17.A、非对称算法的公钥 18.B、对称算法的密钥 19.C、非对称算法的私钥 20.D、CA中心的公钥 21."DES是一种数据分组的加密算法, DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度?" ()

A 56位 B 64位 C 112位 D 128位 10.黑客利用IP地址进行攻击的方法有:() A. IP欺骗 B. 解密 C. 窃取口令 D. 发送病毒 11.防止用户被冒名所欺骗的方法是:() A. 对信息源发方进行身份验证 B. 进行数据加密 C. 对访问网络的流量进行过滤和保护 D. 采用防火墙 A.安全通道协议 23.以下关于计算机病毒的特征说法正确的是:() A.计算机病毒只具有破坏性,没有其他特征 B.计算机病毒具有破坏性,不具有传染性 C.破坏性和传染性是计算机病毒的两大主要特征 D.计算机病毒只具有传染性,不具有破坏性 29.加密技术不能实现:() A.数据信息的完整性 B.基于密码技术的身份认证 C.机密文件加密 D.基于IP头信息的包过滤 30.所谓加密是指将一个信息经过()及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、()还原成明文。

网络管理与维护试题与答案

计算机网络管理与维护A卷 一、判断题(每小题1分,共30分) 1.计算机网络通常分为广域计算机网络和局域计算机网络两种。() 2.网络的连接可以采用总线连接、星形连接或环形连接。() 3.网络上计算机系统的机型、型号必须一致。() 4.计算机网络由网络硬件和网络软件组成。() 5.工作站上的计算机可单独运行程序。() 6.一个计算机网络由通讯子网和资源子网组成。() 7.Internet网是一种网际网,通过通信线路及设备,将世界各地的计算机或网络连接起来,采用相同的通讯 协议,实现资源共享、相互通信的目的。() 8.Internet主要采用TCP/IP协议。() 9.Internet主要功能包括远程登陆、文件传输、信息查询、电子邮件和全球信息浏览等。 () 10.组成计算机网络的除了计算机外,还须配备通信线路、通信设备、网络协议和网络软件等。() 11.计算机网络主要是为了实现资源共享。() 12.任何用户的计算机与Internet连接,都必须从ISP(网络服务商)取得一个固定的IP地址。() 13.目前,E-mail已广泛用于通信,但在Internet上只能实现两个人之间的通信。() 14.文件下载是指从网络(如Internet)上将文件复制到用户计算机上。() 15.()由于计算机内部处理的是二进制位,因而网络通信线路上传输的也一定是二进制位。 16.工作站是网络的必备设备。() 17.服务器是网络的信息与管理中心。() 18.Modem的作用是对信号进行放大和整形。() 19.局域网是将较少区域内的计算、通信设备连在一起的通信网络。() 20.WWW是World Wide Windows的缩写。() 21.给软件加密可以保护计算机系统安全。() 22.计算机网络可以传播病毒。() 23.计算机病毒是借助于一定的载体而存在,并在一定条件下实现其破坏作用的指令集合。() 24.病毒的破坏能力主要取决于病毒程序的长短。() 25.使用非法拷贝的软件容易感染病毒。() 26.使用他人盗版的软件也是不道德的。() 27.制造计算机病毒也是一种计算机犯罪行为。() 28.计算机道德规范只是要求一般用户的准则。() 29.系统板上的CMOS参数掉失,会导致计算机无法正常工作。() 30.网络协议也是计算机网络的重要组成部分。() 二、单项选择(每小题1分,共15分) 31.Internet(因特网)属于()。 A、内部网 B、局域网 C、分用电话网 D、国际互连网 32.Internet使用的基本网络协议是() A、IPX/SPX B、TCP/IP C、NeiBEUI D、OSI 33.一般的家庭电脑通过电话线上Internet用的最主要的通信设备是() A、BNC-T B、RJ-45 C、MODEM D、I/O接口

网络工程师、网络管理员所需要技能

网络工程师、网络管理员所需要技能 一、网络工程师: (一)网络工程师简介: 网络工程师是指基于硬、软件两方面的工程师,根据硬件和软件的不同、认证的不同,将网络工程师划分成很多种类。目前,大家比较认可的是软件方面的网络工程师。 (二)职位定义 网络工程师是通过学习的训练,掌握网络技术的理论知识和操作技能的网络技术人员。 (三)基础知识 深刻理解网络基本概念,例如>ISO/OSI、TCP/IP、VLAN、各种LAN、WAN协议、各种路由协议、NAT等等各大网络公司对网络工程师的要求。 Cisco:熟悉Cisco产品线;会配置主要型号的交换机和路由器,不熟悉的设备能够独立查资料配置;熟悉Cisco一些主要的技术例如VOLP、Qos、ACL、HSRP等; Nortel:熟悉Nortel产品线;会配置主要型号的交换机和路由器,不熟悉的设备能够独立查资料配置; H3C:熟悉H3C产品线;会配置主要型号的交换机和路由器,不熟悉的设备能够独立查资料配置; Foundry:熟悉Foundry产品线;分配置主要型号的交换机和路由器,不熟悉的设备能够独立查资料配置;

(四)系统的技能要求 通过等级考试的合格人员能根据应用部门的要求进行网络 系统的规划、设计和网络设备的软硬件安装调试工作,能进行网络系统的运行、维护和管理,能高效、可靠、安全地管理网络资源,作为网络专业人员对系统开发进行技术支持和指导,具有工程师的实际工作能力和业务水平,能指导助理工程师从事网络系统的构建和管理工作。一般具有以下能力:1.熟悉计算机系统的基础知识;2.熟悉网络操作系统的基础知识;3.理解计算机应用系统的设计和开发方法;4. 熟悉数据通信的基础知识;5.熟悉系统安全和数据安全的基础知识;6. 掌握网络安全的基本技术和主要的安全协议与安全系统;7.掌握计算机网络体系结构和网络协议的基本原理;8.掌握计算机网络有关的标准化知识;9.掌握局域网组网技术,理解城域网和广域网基本技术;10.掌握计算机网络互联技术;11.掌握TCP/IP协议网络的联网方法和网络应用服务技术;12. 理解接入网与接入技术;13. 掌握网络管理的基本原理和操作方法;14.熟悉网络系统的性能测试和优化技术,以及可靠性设计技术;15.理解网络应用的基本原理和技术; 16. 理解网络新技术及其发展趋势;17. 了解有关知识产权和互联网的法律法规;18. 正确阅读和理解本领域的英文资料。 二、网络管理员: (一)什么时候使用多路由协议? 当两种不同的路由协议要交换路由信息时,就要用到多路由协

相关文档
最新文档