freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

全國計算機等級考試三級網(wǎng)絡(luò)技術(shù)知識點必考整理全面-閱讀頁

2025-07-07 12:52本頁面
  

【正文】 議集,它對因特網(wǎng)中主機的尋址方式,主機的命名機制,信息的傳輸規(guī)則,以及各種服務(wù)功能做了詳細約定。   運行IP協(xié)議的互聯(lián)層屏蔽低層網(wǎng)絡(luò)差異,為其高層用戶提供如下三種:(1)不可靠的數(shù)據(jù)投遞;(2)面向無連接的傳輸;(3)盡最大努力投遞服務(wù)。IP地址與子網(wǎng)屏蔽碼: IP地址由兩部分組成:網(wǎng)絡(luò)號、主機號;只要兩臺主機具有相同的網(wǎng)絡(luò)號,不論它們物理位置,都屬于同一邏輯網(wǎng)絡(luò)。再次劃分IP地址的網(wǎng)絡(luò)號和主機號部分用子網(wǎng)屏蔽碼(即子網(wǎng)掩碼)來區(qū)分。地址解析協(xié)議ARP,充分利用以太網(wǎng)廣播能力,將IP地址與物理地址進行動態(tài)綁定。 1因特網(wǎng)中,需要路由選擇的設(shè)備一般采用表驅(qū)動的路由選擇算法。 1路由選擇算法: RIP協(xié)議與向量距離(VD)算法:小到中型網(wǎng)絡(luò)1050個網(wǎng)絡(luò)、多路徑、動態(tài)網(wǎng)絡(luò) OSPF協(xié)議與鏈路狀態(tài)(LS)算法:大型特大型網(wǎng)絡(luò)50個以上網(wǎng)絡(luò)、多路徑、動態(tài)IP的互聯(lián)網(wǎng)環(huán)境 1IPv6協(xié)議:采用128位地址長度,每16位劃分一個位段,每個位段用4個16進制書表示,并用冒號隔開即冒號十六進制表示法,支持零壓縮法和前綴表示;1038個IP地址,分為單、組、任播、特殊地址;1TCP/IP協(xié)議集中,傳輸控制協(xié)議TCP和用戶數(shù)據(jù)報協(xié)議UDP運行于傳輸層,利用運行IP協(xié)議的互聯(lián)層提供的不可靠的數(shù)據(jù)包服務(wù),提供端到端的可靠的(TCP)或端到端的不可靠的(UDP)服務(wù)。第六章 因特網(wǎng)基本服務(wù)主要幾種基本服務(wù) 客戶機/服務(wù)器(C/S)模型:分別指其上運行的應(yīng)用程序,客戶機向服務(wù)器發(fā)出服務(wù)請求,服務(wù)器做出響應(yīng)。 因特網(wǎng)的域名由TCP/IP協(xié)議集中的域名系統(tǒng)進行定義。借助于一組既獨立又協(xié)作的域名服務(wù)器來完成,因特網(wǎng)存在著大量域名服務(wù)器,每臺域名服務(wù)器保存著域中主機的名字與IP地址的對照表,這組名字服務(wù)器是 解析系統(tǒng)的核心。 域名解析兩種方式:遞歸解析(系統(tǒng)一次全部完成) 因特網(wǎng)提供基本服務(wù)有: 遠程登錄Telnet、文件傳輸FTP、電子郵件EMAIL、WWW服務(wù),都采用客戶機/服務(wù)器模式 遠程登錄協(xié)議,既Telnet協(xié)議,是TCP/IP協(xié)議的一部分,精確定義了本地客戶機與遠程服務(wù)器之間交互過程。 網(wǎng)絡(luò)虛擬終端(NVT)提供了一種標準的鍵盤定義,用來屏蔽不同計算機操作系統(tǒng)對鍵盤輸入的差異性。發(fā)送和接收郵件需要借助于客戶機中的應(yīng)用程序來完成。 電子郵件應(yīng)用程序在向郵件服務(wù)器傳送郵件時及郵件服務(wù)器間互相傳輸時采用SMTP協(xié)議,從郵件服務(wù)器讀取時候可以使用POP3協(xié)議或IMAP協(xié)議。 WWW服務(wù)采用C/S模式,以超文本標記語言HTML和超文本傳輸協(xié)議HTTP為基礎(chǔ)。 HTTP會話過程包括以下4個步驟:連接、請求、應(yīng)答、關(guān)閉。    WWW服務(wù)器所存儲的頁面是一種結(jié)構(gòu)化的文檔,采用超文本標記語言HTML書寫而成。 WWW瀏覽器由客戶、解釋、控制單元組成;控制單元是瀏覽器中心,接收鍵盤或鼠標輸入后,協(xié)調(diào)管理客戶單元和解釋單元。 注意問題:網(wǎng)絡(luò)管理的五大功能:配置管理、故障管理、性能管理、計費管理和安全管理,及其各管理的作用。網(wǎng)絡(luò)安全的基本要素:機密性、完整性、可用性和合法性,及相應(yīng)的四個基本威脅,以及常見的可實現(xiàn)的威脅:滲入威脅和植入威脅的相關(guān)知識。加密技術(shù)相關(guān)知識的介紹。防火墻只能防止外部網(wǎng)隊內(nèi)部網(wǎng)的侵犯。 配置管理的負責(zé)網(wǎng)絡(luò)的建立、業(yè)務(wù)的展開及配置數(shù)據(jù)的維護,功能:清單管理、資源開通、業(yè)務(wù)開通; 故障管理一般步驟:發(fā)現(xiàn)故障、判斷故障、隔離故障、修復(fù)故障、記錄故障;目前是:檢測、隔離、糾正故障; 計費管理的目標是跟蹤個人和團體用戶對網(wǎng)絡(luò)資源的使用情況,對其收取合理的費用。性能管理包括性能檢測、性能分析、性能管理控制功能。 網(wǎng)絡(luò)管理的目標與網(wǎng)絡(luò)管理員的職責(zé): 目標:a、減少停機時間,縮短響應(yīng)時間,提高設(shè)備利用率;b、減少運行費用,提高效率;c、減少或消除網(wǎng)絡(luò)瓶頸;d、使網(wǎng)絡(luò)更容易使用;e、使網(wǎng)絡(luò)安全可靠。不包括編寫應(yīng)用程序,那是程序員的職責(zé)。代理位于被管理的設(shè)備內(nèi)部,它把來自管理者的命令或信息請求轉(zhuǎn)換為本設(shè)備特有的指令,完成管理者的指示,或返回它所在設(shè)備的信息。 網(wǎng)絡(luò)管理協(xié)議   (1)概念:是網(wǎng)絡(luò)管理者和代理之間進行信息的規(guī)范。 網(wǎng)絡(luò)管理協(xié)議包括:簡單網(wǎng)絡(luò)管理協(xié)議SNMP,公共管理信息服務(wù)/協(xié)議CMIS/CMIP(電信管理網(wǎng)常用) 管理節(jié)點一般是面向工程應(yīng)用的工作站級計算機,擁有很強的處理能力。SNMP是一個應(yīng)用層協(xié)議,它使 用傳輸層和網(wǎng)絡(luò)層的服務(wù)向其對等層傳輸信息;SNMP采用輪循監(jiān)控方式。信息安全包括3個方面:物理安全、安全控制、安全服務(wù),實現(xiàn)真實性、保密性、完整性、可用性等目標; 信息安全性等級:  ?。?)美國國防部橘皮書準則 (_STD):(D1級計算機系統(tǒng)標準規(guī)定對用戶沒有驗證,例如DOS、Windows95(不在工作組方式中)、Apple的 ;C1級提供自主式安全保護,它通過將用戶和數(shù)據(jù)分離,滿足自主需求。B2級要求計算機系統(tǒng)中的所有對象都要加上標簽,而且給設(shè)備分配安全級 別。A1級最高安全級別,表明系統(tǒng)提供了最全面的安全。網(wǎng)絡(luò)安全  ?。?)目的:信息的存儲安全和信息的傳輸安全;基本要素是實現(xiàn)信息的機密性、完整性、可用性和合法性。  ?。?)安全威脅分為故意的和偶然的兩類。 基本威脅:信息泄露或丟失-機密性、破壞數(shù)據(jù)完整性-完整性、拒絕服務(wù)-可用性、非授權(quán)訪問-合法性; 滲入威脅:假冒、旁路控制、授權(quán)侵犯; 植入威脅:特洛伊木馬、陷門; 潛在威脅:竊聽、通信量分析、人員疏忽、媒體清理。   (5)主動攻擊和被動攻擊: 被動攻擊的特點是監(jiān)聽或監(jiān)測。被動攻擊有:泄露信息內(nèi)容和通信量分析等。   從網(wǎng)絡(luò)高層協(xié)議角度看,攻擊方法可以概括為:服務(wù)攻擊與非服務(wù)攻擊。非服務(wù)攻擊不針對某項具體應(yīng)用服務(wù),而是基于網(wǎng)絡(luò)層等低層協(xié)議進行的。  ?。?)安全策略的組成:威嚴的法律、先進的技術(shù)、嚴格的管理(10)安全管理原則:多人負責(zé)原則、任期有限原則、職責(zé)分離原則加密技術(shù)  ?。?)幾個相關(guān)概念:需要隱藏的消息叫做明文。  ?。?)密碼系統(tǒng)分類:   按將明文轉(zhuǎn)化為密文的操作類型分為:代換或置換密碼和易位密碼。  ?。?)數(shù)據(jù)加密技術(shù)可以分為3類:對稱型加密,不對稱型加密和不可逆加密。 不對稱加密算法其特點是有兩個密鑰,只有兩者搭配使用才能完成加密和解密的全過程。 不可逆加密算法即單向散列算法,特征是加密過程不需要密鑰,并且經(jīng)過加密的數(shù)據(jù)無法被解密,只有同樣輸入的輸入數(shù)據(jù)經(jīng)過同樣的不可逆算法才能得到同樣的加密數(shù)據(jù)。 二是破譯秘聞所要的時間超過了信息的有效期。 對稱加密又稱為常規(guī)加密、單密鑰加密、保密密鑰加密,有兩個安全要求:①需要強大的加密算法;②發(fā)送方和接受方必須用安全的方式來獲得保密密鑰的副本,必須保證密鑰的安全。 數(shù)據(jù)加密標準:DES,算法本身被稱為數(shù)據(jù)加密算法DEA,密鑰長度56位(106次/秒,10h可破),分組長度64位; 其他常見對稱加密算法:三重DES:密鑰長度128位;AES:密鑰128/192/256位,分組長度128位;Blowfish算法:可變密鑰長度分組算法;RC5:參數(shù)可變的分組算法;  ?。?)公鑰加密又叫做非對稱加密,是建立在數(shù)學(xué)函數(shù)基礎(chǔ)上的一種加密方法,而不是建立在位方式的操作上的。 常規(guī)加密使用的密鑰叫做保密密鑰。 RSA算法基于大因數(shù)分解;第一個用于數(shù)據(jù)加密和數(shù)字簽名的算法,但安全性未能在理論上證明; 其他公鑰加密算法:ElGamal算法(基于離散對數(shù))、背包加密算法;公鑰加密涉及高次冪運算,加密速度一般較慢,占空間大。 認證是防止主動攻擊的重要技術(shù),是驗證一個最終用戶或設(shè)備的聲明身份的過程。  ?。?)消息認證是意定的接收者能夠檢驗收到的消息是否真實的方法,又稱完整性校驗。 消息認證模式:單向認證、雙向認證;認證函數(shù):信息加密函數(shù)、信息認證碼、散列函數(shù)(MD5,SHA1等)   (2)數(shù)字簽名應(yīng)該滿足:收方能確認發(fā)方簽名但不能偽造;發(fā)方發(fā)出后就不能否認發(fā)過;收方收到后不能否認,即收報認證;第三者可以確認收發(fā)雙方的消息傳送但不能偽造。  ?。?)身份認證大致分為3類:①口令認證;②持證認證 ;③生物識別。 持證是個人所有物,比如磁卡等;生物識別指指紋、虹膜、臉像、掌紋、聲音、簽名、筆跡、手紋步態(tài)等生物特征。 1安全技術(shù)應(yīng)用:  ?。?)電子郵件的安全:PGP、S/MIME;  ?。?)網(wǎng)絡(luò)層安全:IPSec,包括身份認證頭AH協(xié)議和ESP協(xié)議;  ?。?)Web安全:網(wǎng)絡(luò)級(IP安全,IPSec)、傳輸級(SSL安全套接層,運輸層安全)、應(yīng)用級(SET) 1兩大最廣泛的安全威脅:入侵者和病毒。  ?。?)分類:數(shù)據(jù)包過濾,應(yīng)用級網(wǎng)關(guān)、電路級網(wǎng)關(guān)、堡壘主機。  ?。?)防火墻的優(yōu)缺點: 優(yōu)點:保護脆弱的服務(wù)、控制對系統(tǒng)的訪問、集中的安全管理、增強的保密性、記錄和統(tǒng)計網(wǎng)絡(luò)使用數(shù)據(jù)以及非法使用數(shù)據(jù)、策略執(zhí)行。   (4)防火墻通常有兩種設(shè)計策略:允許所有服務(wù)除非被明確禁止;禁止所有服務(wù)除非被明確允許。 常見病毒分類:宏病毒、電子郵件病毒、特洛伊木馬、計算機蠕蟲。第八章 網(wǎng)絡(luò)技術(shù)展望分析:這部分主要討論網(wǎng)絡(luò)技術(shù)的展望。注意基本概念: IP組播技術(shù):允許一個或多個發(fā)送方發(fā)送單一數(shù)據(jù)包到多個接收方的網(wǎng)絡(luò)傳輸方式,不論組成員多少,數(shù)據(jù)源只發(fā)一次,采用組播地址尋址,只向需要的主機和網(wǎng)絡(luò)發(fā)包。 (1) 特點:使用組地址,組播網(wǎng)中擁有惟一的組播地址;動態(tài)組成員;低層硬件支持; (3)相關(guān)協(xié)議:IP組播組管理協(xié)議(IGMP)、IP組播路由協(xié)議(域內(nèi)(密集模式、稀疏模式)或域間組播路由協(xié)議)。 (1)分類:集中式拓撲結(jié)構(gòu)的P2P網(wǎng)絡(luò),以Napster為代表,有中心服務(wù)器,只保留索引信息,包括服務(wù)器的各實體對等;分布式非結(jié)構(gòu)化拓撲結(jié)構(gòu)的P2P網(wǎng)絡(luò):以Gnutella等為代表,無中心服務(wù)器,都是對等點,擴展性差;分布式結(jié)構(gòu)化拓撲結(jié)構(gòu)的P2P網(wǎng)絡(luò):以Pastry等為代表,基于分布式散列表(DHT)的分布式發(fā)現(xiàn)和路由算法;混合式結(jié)構(gòu)的P2P網(wǎng)絡(luò):以Skype、Kazaa、eDonkey、BitTorent、PPlive為代表; 即時通信(IM)系統(tǒng):實時信息交互和用戶狀態(tài)追蹤 VoIP:即IP電話,利用IP網(wǎng)絡(luò)實現(xiàn)語音通信,基于IP網(wǎng)絡(luò)的語音傳輸技術(shù);(1)實現(xiàn)方法:PCtoPC、PCtoPhone、PhonetoPhone等;(2)系統(tǒng)組成:終端設(shè)備、網(wǎng)關(guān)、多點控制單元、網(wǎng)守;(3)代表軟件:Kazaa公司的Skype,其融合了VoIP和P2P技術(shù)。   (3)城域網(wǎng)的特點(4)網(wǎng)絡(luò)拓撲結(jié)構(gòu)的定義  (5)數(shù)據(jù)傳輸率和誤碼率   (6)OSI與TCP/IP的對比 (7)OSI七層結(jié)構(gòu)技術(shù)細節(jié) (10)虛擬局域網(wǎng)  (11)局域網(wǎng)交換機 (12)網(wǎng)絡(luò)操作系統(tǒng)的功能  (13)NetWare三級容錯技術(shù)(14)因特網(wǎng)的四大組成 (18)TCP協(xié)議特點  (30)TCP和UDP的端口號 (32)書上的課后習(xí)題每年都要考原題,占20分左右 唇同步要求偏移在 +80ms
點擊復(fù)制文檔內(nèi)容
規(guī)章制度相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1