網(wǎng)絡(luò)工程設(shè)計(jì)與系統(tǒng)集成知識(shí)點(diǎn)_第1頁
網(wǎng)絡(luò)工程設(shè)計(jì)與系統(tǒng)集成知識(shí)點(diǎn)_第2頁
網(wǎng)絡(luò)工程設(shè)計(jì)與系統(tǒng)集成知識(shí)點(diǎn)_第3頁
網(wǎng)絡(luò)工程設(shè)計(jì)與系統(tǒng)集成知識(shí)點(diǎn)_第4頁
網(wǎng)絡(luò)工程設(shè)計(jì)與系統(tǒng)集成知識(shí)點(diǎn)_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余10頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、1、簡述網(wǎng)絡(luò)系統(tǒng)集成的層面和內(nèi)容 :(1)層面:網(wǎng)絡(luò)軟硬件產(chǎn)品集成;網(wǎng)絡(luò)技術(shù)集成; 網(wǎng)絡(luò)應(yīng)用集成( 2)內(nèi)容:需求分析;技術(shù)方案設(shè)計(jì);產(chǎn)品選型;網(wǎng)絡(luò)工程經(jīng)費(fèi)預(yù)算;綜 合布線系統(tǒng)與網(wǎng)絡(luò)工程施工;軟件平臺(tái)配置;網(wǎng)絡(luò)系統(tǒng)測試;應(yīng)用軟件開發(fā);網(wǎng)絡(luò)技術(shù) 支持;網(wǎng)絡(luò)應(yīng)用和技術(shù)培訓(xùn);網(wǎng)絡(luò)工程驗(yàn)收2、簡述網(wǎng)絡(luò)系統(tǒng)集成體系的框架 :(1)網(wǎng)絡(luò)通信支持平臺(tái);網(wǎng)絡(luò)通信平臺(tái);網(wǎng)絡(luò)資源硬 件平臺(tái);網(wǎng)絡(luò)應(yīng)用系統(tǒng);網(wǎng)絡(luò)操作系統(tǒng);網(wǎng)絡(luò)系統(tǒng)安全;網(wǎng)絡(luò)系統(tǒng)管理。3、 一個(gè)樓內(nèi)有6個(gè)部門,共獲得一個(gè) C類地址,每個(gè)部門都是20臺(tái)計(jì)算機(jī),請(qǐng)作出子網(wǎng)規(guī)劃 。子網(wǎng)地址: 2 221.205

2、.46.64 628 60 92 221.205.46 224 子網(wǎng)掩碼 244、網(wǎng)卡、光纖、交換機(jī)、MLS交換機(jī)分別工作在OSI的那一層?網(wǎng)線,集線器-物理 層 網(wǎng)卡,網(wǎng)橋-數(shù)據(jù)鏈路 路由器-網(wǎng)絡(luò)層 交換機(jī)-數(shù)據(jù)鏈路 MLS交換 機(jī)- 網(wǎng)絡(luò)層5、 簡述CSMA/C工作原理:CSMA/C是帶有沖突檢測的CSMA他的基本思想是當(dāng)一個(gè)節(jié)點(diǎn)要發(fā)送數(shù)據(jù)時(shí),首先監(jiān)聽新到,如果信道空閑就發(fā)送數(shù)據(jù),并繼續(xù)監(jiān)聽,如果在數(shù)據(jù) 發(fā)送過程中監(jiān)聽到?jīng)_突,則應(yīng)立刻停止數(shù)據(jù)發(fā)送

3、,等待一段時(shí)間后,重新開始嘗試發(fā)送。6、 交換機(jī)常用交換方式有哪幾種,各有什么特點(diǎn) :方式: (1、存儲(chǔ)式 - 保證數(shù)據(jù)幀的無 差錯(cuò)傳輸;(2、快速轉(zhuǎn)發(fā)-一旦檢測到目的 MAC地址就立刻進(jìn)行轉(zhuǎn)發(fā);(3、自由轉(zhuǎn)發(fā)-一 旦檢測到該數(shù)據(jù)幀不是沖突碎片進(jìn)行轉(zhuǎn)發(fā)7、 為什要使用三層交換機(jī)?在三層交換機(jī)中VLAN如何工作?因?yàn)槿龑咏粨Q機(jī)不僅具有二層交換的功能,而且還具有三層轉(zhuǎn)發(fā)的功能,它能有效的解決局域網(wǎng)中劃分子網(wǎng)后, 網(wǎng)段、中心網(wǎng)必須信賴路由器進(jìn)行管理的局面,解決了傳統(tǒng)路由器低速、復(fù)雜所造成的 網(wǎng)絡(luò)瓶頸問題8 WLANI前有哪些標(biāo)準(zhǔn):802.11a 802.11b 802.11g9、什么是寬帶接入網(wǎng)?分

4、哪幾類? 寬帶接入網(wǎng)是由業(yè)務(wù)結(jié)點(diǎn)接口和用戶網(wǎng)絡(luò)接口之間一系列傳送實(shí)體所組成常用的有:金屬用戶線上的 XDSL技術(shù);同軸電纜的HF係統(tǒng);光纖接入系統(tǒng);寬帶無線接入系統(tǒng)10、網(wǎng)絡(luò)交換技術(shù)有哪幾種?主干網(wǎng)有哪幾種? (1電路交換網(wǎng);報(bào)文交換網(wǎng);分組交換網(wǎng);幀中繼交換網(wǎng);ATM交換網(wǎng);多協(xié)議標(biāo)簽交換網(wǎng) MPLS光交換機(jī)(2)ATM主干網(wǎng);SDH主干網(wǎng);IP over DWDM主干網(wǎng)11、路由協(xié)議有哪幾種? RIP/RIPV2 OSPF IGRP12、如何進(jìn)行路由選型? 首先根據(jù)用戶使用情況,確定路由器應(yīng)用類型,再根據(jù)路由器 要考慮的因素來確定產(chǎn)品的基本性能要求,來確定路由型號(hào)。13、服務(wù)器的概念和分類

5、: 服務(wù)器就是計(jì)算機(jī)網(wǎng)絡(luò)中一種為客戶機(jī)提供各種服務(wù)的計(jì)算 機(jī) 分類:文件服務(wù)器、數(shù)據(jù)庫服務(wù)器、 Internet/Intranet 通用服務(wù)器、專用功能服務(wù) 器14、說明CISC和RISC結(jié)構(gòu)的特點(diǎn):CISC結(jié)構(gòu)特點(diǎn):指令系統(tǒng)復(fù)雜,通常具有 100條以 上的指令和多種尋址方式,多數(shù)指令是多周期指令。 RISC 結(jié)構(gòu)的特點(diǎn)是:采用更加簡單 和統(tǒng)一的指令格式,固定的指令長度以及優(yōu)化的尋址方式,是整個(gè)計(jì)算機(jī)體系更加的合理。15、 簡述SMP集群技術(shù):對(duì)稱多處理(Symmetrical Multi-Processing),指在一個(gè)計(jì)算機(jī)上匯集了一組處理器(多 CPU,各CPU之間共享內(nèi)存子系統(tǒng)以及總線

6、結(jié)構(gòu)。集群技術(shù):時(shí)間一組相互獨(dú)立的計(jì)算機(jī)通過高速的通信網(wǎng)絡(luò)組成一個(gè)單一的計(jì)算機(jī)系統(tǒng),并 以單一系統(tǒng)的模式加以管理。16、簡述服務(wù)器 C/S、 B/S、 B/A/S 體系結(jié)構(gòu)特點(diǎn): C/S 客戶機(jī)/服務(wù)器模式,是一種服務(wù) 器的網(wǎng)絡(luò),其結(jié)構(gòu)特點(diǎn)是將應(yīng)用程序分為兩部分,一部分是服務(wù)器部分,另一部分是客 戶端部分其中服務(wù)器執(zhí)行后臺(tái)程序,客戶端執(zhí)行前臺(tái)服務(wù)。 B/S 模式可分為表示層、功 能層、數(shù)據(jù)層三個(gè)相對(duì)獨(dú)立的單元,其結(jié)構(gòu)特點(diǎn)是客戶機(jī)的壓力減輕了,把負(fù)荷均勻地 分配給 web 服務(wù)器,同時(shí)也減輕了工作人員的工作量。 B/A/S 模式,分為瀏覽器、 web 服務(wù)器、應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器四層,顯著提

7、高了系統(tǒng)的運(yùn)行效率和安全性。17、簡述服務(wù)器選型的要點(diǎn) 。選擇服務(wù)器時(shí)應(yīng)一句客戶要求首先關(guān)注可用性、可靠性、 穩(wěn)定性和 I/O 吞吐能力,其次是系統(tǒng)維護(hù)和操作界面方面的性能,服務(wù)器的磁盤電源, 風(fēng)扇的冗余性能極為重要,還有軟硬件監(jiān)控技術(shù),遠(yuǎn)程管理技術(shù)和災(zāi)難系統(tǒng)恢復(fù)性。18、簡述雙機(jī)熱備技術(shù)。 它是系統(tǒng)在正常的運(yùn)作情況下,運(yùn)行軟件使雙服務(wù)器透過冗余 偵測線路互相偵測,當(dāng)任一服務(wù)器有錯(cuò)誤產(chǎn)生時(shí),軟件提供嚴(yán)謹(jǐn)?shù)呐袛嗪头治?,確認(rèn)服 務(wù)器出錯(cuò)后啟動(dòng)備援接管動(dòng)作。19、 描述DAS NAS和SAN存儲(chǔ)模式特點(diǎn)。DAS特點(diǎn):存儲(chǔ)容量的擴(kuò)展的實(shí)施非常簡單, 投入成本少,見效快,適合對(duì)存儲(chǔ)容量要求不高, 服務(wù)器

8、數(shù)量很少的中、 小型局域網(wǎng)。 NAS 特點(diǎn):易于安裝,易于部署、方便實(shí)用和管理。整體性能高,可跨平臺(tái)使用,提高數(shù)據(jù) 可用性,性價(jià)比優(yōu)異。 SAN 特點(diǎn):高可用性、高性能,便于擴(kuò)展,實(shí)現(xiàn)高效備份,支持 服務(wù)器的異構(gòu)平臺(tái),支持集中管理和遠(yuǎn)程管理。20、 比較完全備份、增量備份和差異備份的特點(diǎn)。完全備份:便于恢復(fù)、利用整個(gè)系統(tǒng) 的完整副本,可以一次性的恢復(fù)數(shù)據(jù)。 所需時(shí)間最長, 但恢復(fù)時(shí)間最短, 操作最方便。 增 量備份:沒有重復(fù)的備份數(shù)據(jù),可縮短備份時(shí)間,快速完成備份,而且能夠節(jié)省各備份 介質(zhì)存儲(chǔ)空間 差異備份:降低增量備份存儲(chǔ)空間不足的可能性,數(shù)據(jù)恢復(fù)時(shí),只需要 兩份數(shù)據(jù),一份是上一次完全備份,

9、另一份是最新的差異備份,所需時(shí)間短,并節(jié)省空 間,災(zāi)難恢復(fù)方便。21、網(wǎng)絡(luò)和服務(wù)器的安全威脅有哪些? 網(wǎng)絡(luò):信息收集,探查,欺騙,會(huì)話劫持,拒絕 服務(wù)。 服務(wù)器:病毒,特洛伊木馬,蠕蟲,足跡,破解密碼,拒絕服務(wù)和分布式拒絕 服務(wù),任意執(zhí)行代碼,未授權(quán)訪問。22、簡述 RADIUS的認(rèn)證計(jì)費(fèi)。RADIUS RemoteAuthentication Dial-In User Service1)、客戶端向RADIUS服務(wù)器提交用戶信息,包括 UserID、口令,其信息經(jīng)過 MD5加密 的。2)、RADIUS服務(wù)器經(jīng)過驗(yàn)證通過則向客戶端發(fā)送 Access-Accept,允許用戶繼續(xù)網(wǎng) 絡(luò)操作,并開始計(jì)

10、費(fèi);否則發(fā)送 Access-Reject拒絕。3)、RADIUS使用UDP勺1812端 口負(fù)責(zé)認(rèn)證, 1813端口負(fù)責(zé)計(jì)費(fèi)。23、如何防止IP的盜用。(1)實(shí)用ARP命令。a,使用操作系統(tǒng)的ARP命令b,使用交換 機(jī)的ARP命令(2)實(shí)用802.1X的安全接入與RADIUS認(rèn)證a、采用IP和帳號(hào)綁定,防 止靜態(tài)IP沖突。b、采用客戶IP屬性校驗(yàn),防止動(dòng)態(tài)IP沖突24、網(wǎng)絡(luò)防病毒有哪些技術(shù)? 數(shù)字免疫系統(tǒng);監(jiān)控病毒源技術(shù);主動(dòng)內(nèi)核技術(shù);分布式 處理技術(shù);安全網(wǎng)管技術(shù)。25、簡述IDS和IPS以及他們各自的特點(diǎn)。入侵檢測技術(shù)IDS:是一種保護(hù)自己免受攻擊 的一種網(wǎng)絡(luò)安全技術(shù)。特點(diǎn):作為防火墻的合理

11、補(bǔ)充,入侵檢測技術(shù)能夠幫助系統(tǒng)對(duì)付 網(wǎng)絡(luò)攻擊, 擴(kuò)展了系統(tǒng)管理員的安全管理能力, 提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。 入 侵防御技術(shù)IPS:是電腦網(wǎng)絡(luò)安全設(shè)施,是對(duì)防病毒軟件和防火墻的補(bǔ)充,是一種能夠監(jiān) 視網(wǎng)絡(luò)和網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)資料傳輸行為的計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)備,能夠即使中斷,調(diào)整或 隔離一些不正?;蚓哂袀π缘木W(wǎng)絡(luò)資料傳輸行為。25、 訪問控制列表ACL的作用和功能,如何實(shí)現(xiàn)?( 1ACL可以限制網(wǎng)絡(luò)流量,提高網(wǎng)絡(luò) 性能,例如,ACL可以根據(jù)數(shù)據(jù)包的協(xié)議,指定數(shù)據(jù)包的優(yōu)先級(jí)(2ACL提供對(duì)通信流量 的控制手段,例如,ACL可以限定或簡化路由更新信息的長度,從而限制通過路由器某一 網(wǎng)段的通信流量。(

12、3ACL是提供網(wǎng)絡(luò)安全訪問的基本手段,例如, ACL允許主機(jī)A訪問人 力資源網(wǎng)絡(luò),而拒絕主機(jī) B訪問(4ACL可以在路由器端口處決定哪種類型的通信流量被 轉(zhuǎn)發(fā)或被阻塞。例如,用戶可以允許 E-mail 通信流量被路由拒絕所有的 Telnet 通信流 量26、 物理隔離網(wǎng)閘原理及特點(diǎn):物理隔離網(wǎng)閘終端了兩個(gè)網(wǎng)絡(luò)之間的直接連接,所有的 數(shù)據(jù)交換必須通過物理隔離網(wǎng)閘。網(wǎng)閘從網(wǎng)絡(luò)層的第七層將數(shù)據(jù)還原為原始數(shù)據(jù),然后以“擺渡文件”的形式來傳遞數(shù)據(jù)。特點(diǎn):(1)采用主機(jī)CPU時(shí)鐘作為開關(guān),將開關(guān) 功能在系統(tǒng)的內(nèi)核中實(shí)現(xiàn),成功地達(dá)到網(wǎng)閘的最高性能,優(yōu)于常見的三種開關(guān)技術(shù),內(nèi) 核效率高于外設(shè)( 2)抗攻擊內(nèi)核

13、( 3)完全支持所有的 internet 標(biāo)準(zhǔn)( 4)基于協(xié)議的 內(nèi)容檢測( 5)支持身份認(rèn)證27、簡述電子政務(wù)體系結(jié)構(gòu)。 自上而下,( 1)社會(huì)公眾、企業(yè)工作人員( 2)政府公公信 息服務(wù)web網(wǎng)絡(luò)(3)信息安全交換系統(tǒng)(4)政府內(nèi)務(wù)辦公網(wǎng)絡(luò)信息平臺(tái)(5)政府網(wǎng)絡(luò) 通信平臺(tái)(左)電子政務(wù)安全規(guī)范(右)電子政務(wù)技術(shù)規(guī)范28、簡述 PKI 及其安全機(jī)制。 PKI 是一種遵循既定標(biāo)準(zhǔn)的密鑰管理平臺(tái),它能夠?yàn)樗芯W(wǎng)絡(luò)應(yīng)用提供加密和數(shù)字簽名服務(wù)以及所必須的密鑰和證書管理體系。安全機(jī)制:能夠管理智能化的信任與有效授權(quán)服務(wù)。提供的服務(wù):認(rèn)證,支持密鑰管理、完整性與不可 否認(rèn)性。29、以HTTP協(xié)議為例,說

14、明SSL安全機(jī)制作用及工作過程。SSL是一種安全性很高的認(rèn) 證方式,是通過SSL安全機(jī)制使用的數(shù)字證書,SSL位于HTTP層和TCP層之間,建立用 戶與服務(wù)器之間的加密通信,確保所傳遞信息的安全性。 使用 SSL 安全機(jī)制時(shí),首先 客戶端與服務(wù)器建立連接,服務(wù)器把它的數(shù)字證書與公共密鑰并發(fā)給客戶端,客戶端隨 機(jī)生成會(huì)話密鑰,用從服務(wù)器得到的公共密鑰對(duì)會(huì)話密鑰進(jìn)行加密并把會(huì)話密鑰在網(wǎng)絡(luò) 上傳給服務(wù)器,而會(huì)話密鑰只有在服務(wù)器端用私人密鑰才能解密,這樣就建立了一個(gè)唯 一的安全通道。30、VPN全稱及作用。虛擬專用網(wǎng)Virtual Private Network VPN通過安全的數(shù)據(jù)通道將政府遠(yuǎn)程用戶

15、分支機(jī)構(gòu)和政府業(yè)務(wù)伙伴等同政府的專網(wǎng)連接起來,構(gòu)成一個(gè)擴(kuò)展的電 子政務(wù)網(wǎng),在該網(wǎng)中的主機(jī)將不會(huì)察覺到公共網(wǎng)絡(luò)的存在,仿佛所有的主機(jī)都處于一個(gè) 網(wǎng)絡(luò)之中。31、列舉VPN類型及對(duì)應(yīng)應(yīng)用。Access VPN:適用于政府內(nèi)部經(jīng)常有流動(dòng)人員遠(yuǎn)程辦公 的場所 Intranet VPN :連接省市縣各級(jí)政府。 Extranet VPN :可以向公眾、企業(yè)、 學(xué)校等團(tuán)體提供服務(wù)。32、網(wǎng)絡(luò)測試類型: 基準(zhǔn)性能測試;負(fù)載測試;壓力測試;可靠性測試。33、 什么是網(wǎng)絡(luò)的性能與縮放性。( 1)網(wǎng)絡(luò)性能可以從兩個(gè)方面描述:對(duì)于最終用戶來說是響應(yīng)時(shí)間;對(duì)網(wǎng)絡(luò)管理員來說是響應(yīng)時(shí)間和網(wǎng)絡(luò)資源利用率(2)網(wǎng)絡(luò)系統(tǒng)的縮放性

16、是指在網(wǎng)絡(luò)中增加網(wǎng)絡(luò)軟硬件資源能力。增加了網(wǎng)絡(luò)軟硬件資源后,在特定的負(fù)載條件 下,就可以獲得可接受的或改進(jìn)的響應(yīng)時(shí)間、穩(wěn)定性和數(shù)據(jù)吞吐量34、什么是網(wǎng)絡(luò)的基準(zhǔn)性能測試。 用于確定網(wǎng)絡(luò)在最有系統(tǒng)條件下的響應(yīng)時(shí)間,以及網(wǎng) 絡(luò)每個(gè)交換設(shè)備和服務(wù)器資源的使用情況。35、故障管理包括的功能。 保持與檢查差錯(cuò)錄入;接受差錯(cuò)檢錯(cuò)通知并對(duì)其采取動(dòng)作; 跟蹤并標(biāo)識(shí)故障;完成診斷測試序列;校正與排除鼓掌36、簡述故障診斷與排除過程 (1 網(wǎng)絡(luò)故障管理( 2 網(wǎng)絡(luò)通信故障診斷( 3 網(wǎng)絡(luò)接口鼓掌 診斷(4網(wǎng)絡(luò)整體狀態(tài)統(tǒng)計(jì)(5本機(jī)路由表檢查與更改 ( 6網(wǎng)絡(luò)路由故障診斷( 7使用 sniffer pro 診斷網(wǎng)絡(luò)(

17、8 利用網(wǎng)絡(luò)日志排除故障37、網(wǎng)絡(luò)系統(tǒng)驗(yàn)收包括哪些內(nèi)容 (1 施工前的檢查( 2設(shè)備安裝( 3電、光纜布放(樓內(nèi)) (4電、光纜布放(樓外) (5纜線終結(jié)( 6系統(tǒng)竣工驗(yàn)收( 7工程總驗(yàn)收38、如何評(píng)估網(wǎng)絡(luò)的安全性 找出漏洞;分析漏洞;降低風(fēng)險(xiǎn)39、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu) 總線、樹、星、環(huán)、網(wǎng)型40、系統(tǒng)集成概念: 是在系統(tǒng)“體系、秩序、規(guī)律和方法”的指導(dǎo)下,根據(jù)用戶的需求 優(yōu)選各種技術(shù)和產(chǎn)品,整合用戶原有資源,提出系統(tǒng)性組合的解決方案;并按照方案對(duì) 系統(tǒng)性組合的各個(gè)部件或子系統(tǒng)進(jìn)行綜合組織,使之成為一個(gè)經(jīng)濟(jì)、高效和整體化的系 統(tǒng)。PKI( public key infrastructure)公鑰基礎(chǔ)設(shè)

18、施NSI( network system integration)網(wǎng)絡(luò)系統(tǒng)集成OSI(open system interconnect reference model) 開放系統(tǒng)互聯(lián)參考模型RARP(reverse address resolution protocol)反地址解析協(xié)議ICMP(internet control messages protocol)UDP(user datagram protocol) 用戶數(shù)據(jù)包協(xié)議TCP(transfer control protocol) 傳輸控制協(xié)議DNS(domain name server) 域名服務(wù)器SAS(server attac

19、hed storage) 服務(wù)器附加存儲(chǔ)SAN(storage area network) 存儲(chǔ)區(qū)域網(wǎng)絡(luò)DAS(direct attached storage) 直接連接存儲(chǔ)SCS(Structure Cabling System) 結(jié)構(gòu)化綜合布線系統(tǒng)NAS Network Attached Storage 網(wǎng)絡(luò)附加存儲(chǔ)UPS(Uninterruptable Power Supply) 不間斷電源ACR()衰減串?dāng)_比CSMA/CD(Carrier Sense Multiple Access/Collision Detect)載波監(jiān)聽多路訪問 / 沖突檢測NEXT近端串?dāng)_MLS(multilay

20、er switching) 多層交換DSL(digital subscriber line) 數(shù)字用戶環(huán)路HFC(hybrid fiber coax) 混合光纖同軸電纜ATM異步傳輸模式WDM(warelength division multiplexing) 波分多路復(fù)用ADSL(Asymmetric Digital Subscriber Line) 非對(duì)稱數(shù)字用戶環(huán)路DDN(digital data network) 數(shù)字?jǐn)?shù)據(jù)網(wǎng)CISC復(fù)雜指令集計(jì)算RISC精簡指令集計(jì)算SMP(symmetric multi-processing) 對(duì)稱多處理EMP(emergency managemen

21、t port) 應(yīng)急管理端口CA(certificate authcrity)證書認(rèn)證SSL(security socket layer)安全套接字層 / 加密套接字協(xié)議層PMI 管理基礎(chǔ)設(shè)施EAP(extensible authentication protocol)IDS入侵檢測系統(tǒng)可擴(kuò)展的認(rèn)證協(xié)議VPN(virtual private network) 虛擬專用網(wǎng)ACL(access control list) 訪問控制列表CSS層疊樣式表單PDS(premises distribution system) 建筑群綜合布線系統(tǒng)1、項(xiàng)目的概念及特點(diǎn) :項(xiàng)目是一種被承辦的,旨在創(chuàng)造某種獨(dú)特產(chǎn)

22、品或服務(wù)的臨時(shí)性努 力 特點(diǎn):目的性;生命周期;獨(dú)特性;客戶;臨時(shí)性和開放性;沖突性;不確定性和風(fēng) 險(xiǎn)性。2、項(xiàng)目管理 3個(gè)要素: 目標(biāo)、成本、進(jìn)度。3、網(wǎng)絡(luò)工程監(jiān)理最重要的內(nèi)容 “四控、三管、一協(xié)調(diào)” :質(zhì)量控制、進(jìn)度控制、投資控 制、變更控制、合同管理、信息管理、安全與知識(shí)產(chǎn)權(quán)管理、組織協(xié)調(diào)4、項(xiàng)目管理的三個(gè)特點(diǎn): 復(fù)雜性:創(chuàng)造性:項(xiàng)目經(jīng)理負(fù)責(zé)制5、項(xiàng)目管理內(nèi)容: 項(xiàng)目范圍管理;項(xiàng)目時(shí)間管理;項(xiàng)目成本管理;項(xiàng)目質(zhì)量管理;人力 資源管理;項(xiàng)目溝通管理; ;項(xiàng)目風(fēng)險(xiǎn)管理;項(xiàng)目采購管理;項(xiàng)目集成管理。項(xiàng)目管理概念 就是在有限的資源約束下,運(yùn)用系統(tǒng)論的觀點(diǎn)、方法和技術(shù),對(duì)項(xiàng)目涉及 的全部工作進(jìn)行有

23、效的管理。6、NAS與 SAN的比較(1、NAS是基于網(wǎng)絡(luò)的存儲(chǔ),SAN是基于通道的存儲(chǔ)。(2、NAS使 用TCfy IP , SAN使用光纖通道協(xié)議。(3、NAS是專門的文件存儲(chǔ)服務(wù)器,擁有自己的操 作系統(tǒng)。 SAN 是獨(dú)立的數(shù)據(jù)存儲(chǔ)網(wǎng)絡(luò),操作系統(tǒng)仍停留在服務(wù)器端,用戶并不直接訪問 SAN網(wǎng)絡(luò)。(4、NAS提供文件級(jí)的數(shù)據(jù)訪問功能。SAN提供數(shù)據(jù)塊級(jí)的數(shù)據(jù)訪問功能,更 適合海量數(shù)據(jù)的存儲(chǔ)(5、NAS作為獨(dú)立的文件服務(wù)器,支持異構(gòu)環(huán)境下的文件共享,而 SAN目前不能。(6、SAN的應(yīng)用范圍更為廣泛,可以提供對(duì) NAS設(shè)備的存儲(chǔ)。而NAS-般 只限于文件級(jí)數(shù)據(jù)訪問的應(yīng)用。7. IDS , Int

24、rusion Detection System,入侵檢測系統(tǒng),IDS本質(zhì)上是一種監(jiān)聽系統(tǒng),它 依照一定的安全策略,對(duì)網(wǎng)絡(luò)與系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)測,盡可能發(fā)現(xiàn)、報(bào)告、記錄各 種攻擊企圖、 攻擊行為或者攻擊結(jié)果, 以保證信息系統(tǒng)的機(jī)密性、 完整性和可用性。 IPS,Intrusion Prevention System,入侵防御系統(tǒng),IPS串聯(lián)于通信線路之內(nèi),是既具有 IDS 的檢測功能,又能夠?qū)崟r(shí)中止網(wǎng)絡(luò)入侵行為的新型安全技術(shù)設(shè)備。8. 防火墻提供 4 種管理模式 1) 、非特權(quán)模式:啟動(dòng)、自檢后的模式 ;2) 、特權(quán)模式:輸 入EN和口令進(jìn)入特權(quán)模式;3)、配置模式:輸入con進(jìn)入配置模式(與

25、路由器類似);4)、 監(jiān)視模式:啟動(dòng)時(shí)按Esc進(jìn)入監(jiān)視模式。9. 常用網(wǎng)絡(luò)安全技術(shù): 身份認(rèn)證;邊界安全;數(shù)據(jù)加密;安全監(jiān)控;策略管理。10. 地址盜用:1)、MACfe址盜用。2)、IP盜用防止地址盜用的方法:1)、IP+MAC地址綁定,用戶自己綁定,使用 ARP(Windows的命令行);交換機(jī)綁定,在3層交換機(jī)上可以使用 ARP綁定。2)、IP+MAC端口,部分交換 機(jī)可以實(shí)現(xiàn)。3)、保護(hù)好自己的ID和PASSWORD11. 寬帶網(wǎng)(Broad Band ):利用調(diào)制技術(shù)進(jìn)行多頻道傳輸,數(shù)據(jù)傳輸速率大于1Mbit/s的網(wǎng)絡(luò)。12. 寬帶網(wǎng)可分為 主干網(wǎng)、城域網(wǎng)(局間網(wǎng))和接入網(wǎng)三個(gè)層次1

26、3. 寬帶接入網(wǎng)分類xDSL技術(shù):數(shù)據(jù)用戶環(huán)路;HFC系統(tǒng):利用CATV勺線路;寬帶光纜 接入;寬帶無線接入系統(tǒng)14. 路由器的組成: 處理器;內(nèi)存;接口15. 路由器選型需要考慮的因素: 1)實(shí)際需求 2)性能指標(biāo) 3)可擴(kuò)展性 4)性價(jià)比 5) 品牌和服務(wù)16. 路由器設(shè)置的 3 種模式: 1)用戶模式:只能察看路由器狀態(tài)和配置參數(shù)2)特權(quán)模式:可察看配置文件和簡單的操作 3)配置模式:可以對(duì)路由器進(jìn)行各種配置和操作17. 工程監(jiān)理的概念 :建設(shè)工程監(jiān)理,是指由具有法定資質(zhì)條件的工程監(jiān)理單位,根據(jù) 發(fā)包人的委托,依照法律、行政法規(guī)及有關(guān)的建設(shè)工程技術(shù)標(biāo)準(zhǔn)、設(shè)計(jì)文件和建設(shè)工程 合同,對(duì)承包人

27、在施工質(zhì)量、建設(shè)工期和建設(shè)資金使用等方面,代表發(fā)包人對(duì)工程建設(shè)過程實(shí)施監(jiān)督的專門活動(dòng)。18、計(jì)算機(jī)網(wǎng)絡(luò)工程 ( Network System Integration Engineer):使用系統(tǒng)集成和系統(tǒng)工程的方法,根據(jù)設(shè)計(jì)網(wǎng)絡(luò)設(shè)計(jì)目標(biāo)和網(wǎng)絡(luò)設(shè)計(jì)原則,將計(jì)算機(jī)網(wǎng)絡(luò)的技術(shù)、功能、子 系統(tǒng)集成在一起,為信息系統(tǒng)構(gòu)建網(wǎng)絡(luò)平臺(tái)、傳輸平臺(tái)和基本的網(wǎng)絡(luò)應(yīng)用服務(wù) 19、服務(wù)器集群的優(yōu)點(diǎn): 1). 高可擴(kuò)展性:如上所述。 2). 高可用性:集群中的一個(gè)節(jié) 點(diǎn)失效,它的任務(wù)可以傳遞給其他節(jié)點(diǎn)。 3 ). 高性能:負(fù)載平衡集群允許系統(tǒng)同時(shí)接入 更多的用戶。 4). 高性價(jià)比:可以采用廉價(jià)的符合工業(yè)標(biāo)準(zhǔn)的硬件構(gòu)造高

28、性能的系統(tǒng)。20、iSCSI是IETF(互聯(lián)網(wǎng)工程任務(wù)小組)一種新的標(biāo)準(zhǔn)協(xié)議,它將SCSI命令壓縮到TCP/IP 包,從而使數(shù)據(jù)塊在IP網(wǎng)絡(luò)上傳輸。iSCSI是介于NAS和SAN之間的技術(shù)21、iSCSI 的組成: iSCSI 客戶機(jī);存儲(chǔ)設(shè)備; iSCSI 網(wǎng)關(guān)或 iSCSI 設(shè)備。22 、 /24 分 成 4 個(gè) 子 網(wǎng) : /26、 4/26、28/26 、 92/26 ,子網(wǎng)掩碼: 92 ,每個(gè)段的第一 個(gè)地址為網(wǎng)絡(luò)地址,如 .0 、 .64

29、 ,每個(gè)段的最后一個(gè)地址為本子網(wǎng)的廣播地址, 如 .63 、 .127 等。23、-55 聚合:聚合后的地址為 /20 ,掩碼為 24、SMP, Symmetric Multi Processing 對(duì)稱多處理器。在一塊主板上匯集多個(gè)處理器, 處理器之間共享內(nèi)存和總線的技術(shù)。25、 高性能存儲(chǔ)技術(shù):1)、SCSI 接口 ( Small Computer System In terface 小型計(jì)算機(jī) 系統(tǒng)接口)使用主機(jī)的 DMA(直接內(nèi)存?。┩ǖ乐苯影褦?shù)據(jù)傳輸?shù)絻?nèi)存; 2)、RAID技術(shù) Redu

30、ndant Array of Independent Disk, 獨(dú)立磁盤冗余陣列技術(shù)是將若干硬磁盤驅(qū)動(dòng)器 按照一定要求組成一個(gè)整體,整個(gè)磁盤陣列由陣列控制器管理VLan的幀格式常用結(jié)構(gòu)(802.3以太網(wǎng)幀結(jié)構(gòu))先導(dǎo)字段幀開始目的地tit源地址數(shù)碾長 度/迨2填充字段檢查和宇節(jié)716620-15000-464版本首部服務(wù)類型(TOS)數(shù)據(jù)報(bào)總長度標(biāo)識(shí)標(biāo)志片偏移生存時(shí)間(TTL)協(xié)議首部校驗(yàn)和源IP地址目的IP地址IP選項(xiàng)(可選、變長)數(shù)據(jù)04816193120字節(jié)首部數(shù)據(jù)圖5-1IP數(shù)據(jù)報(bào)格式01631源端口( 16比特)目的端口( 16比特)序號(hào)(32比特)確認(rèn)號(hào)(32比特)HLEN保留UAPRSFRCSSYI窗口大?。?6比特)自部(4比特)(6比特)GKHTNN校驗(yàn)和(16位)緊急指針(16比特)選項(xiàng)與填充(w 40字節(jié))數(shù)據(jù)(必須填充成16比特的整數(shù)倍)圖8-2TCP段格式ApplicationlayerTransportlayerNetworklayerUnderlyinglayerSMTPHTTPFTPDNSSNMPTCPU

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論