版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、第一章總線結(jié)構(gòu),環(huán)形結(jié)構(gòu),星形結(jié)構(gòu),樹形結(jié)構(gòu),網(wǎng)狀結(jié)構(gòu)物理層,數(shù)據(jù)鏈路層,網(wǎng)絡(luò)層,傳輸層,會話層,表示層,應(yīng)用層一、名詞解釋:1、 互聯(lián)網(wǎng)網(wǎng)絡(luò)(Internet)(2011.10.41)互聯(lián)網(wǎng)是建立在一組共同協(xié)議之上的網(wǎng)絡(luò)設(shè)備和線路的物理集合,是一組可共享的資源集。(1分)以TCP/IP協(xié)議進行數(shù)據(jù)通信,(1分)把世界各地的計算機網(wǎng)絡(luò)連在一起,實現(xiàn)信息交換和資源共享。(1分)它包括基于TCP/IP協(xié)議的網(wǎng)間網(wǎng);使用和開發(fā)這些網(wǎng)絡(luò)的用戶群;可以從網(wǎng)絡(luò)上獲得的資源集。(2分)2、 下一代互聯(lián)網(wǎng)絡(luò)下一代互聯(lián)網(wǎng)(NGI),顧名思義就是不同于現(xiàn)在的互聯(lián)網(wǎng)的互聯(lián)網(wǎng),其主要特點有:更大、更快、更安全和更便捷
2、。3、 互聯(lián)網(wǎng)的體系結(jié)構(gòu) (2014.10.37)網(wǎng)絡(luò)的體系結(jié)構(gòu)是用層次結(jié)構(gòu)設(shè)計方法提出的計算機網(wǎng)絡(luò)的層次結(jié)構(gòu)及其協(xié)議的集合。(2分)也就是說,它是計算機網(wǎng)絡(luò)及其部件所能完成的各種功能的精確定義。(1分)在網(wǎng)絡(luò)分層體系結(jié)構(gòu)中,每一個層次在邏輯上都是相對獨立的;每一層都有具體的功能;層與層之間的功能有明顯的界限;相鄰之間有接口標準,接口定義了低層向高層提供的操作服務(wù);計算機間的通信可建立在同層次之間的基礎(chǔ)上。4、 Intranet網(wǎng)絡(luò)(2013.1.38)Intranet是基于Internet的TCP/IP協(xié)議、使用WWW工具、采用防止外界侵入的安全措施(1分)、為企業(yè)內(nèi)部服務(wù)(1分)、并有連接
3、Internet功能(1分)的企業(yè)內(nèi)部網(wǎng)絡(luò)。它包括兩種類型:一種是純局域網(wǎng),不與外網(wǎng)互連;(1分)另一種是與外網(wǎng)有限互連,即在局域網(wǎng)與互聯(lián)網(wǎng)互連處連接有防火墻等安全設(shè)備,以保證內(nèi)部網(wǎng)絡(luò)信息安全。(1分)四、簡答題:5、說明 Internet和 Intranet的概念及區(qū)別。 Internet建立在一組共同協(xié)議之上的路由器和線路的物理集合。應(yīng)用于廣域網(wǎng)。 Intranet 企業(yè)內(nèi)部網(wǎng),使用 Internet 一樣的的工具、協(xié)議、線路。 6、互聯(lián)網(wǎng)是由什么組成的?互聯(lián)網(wǎng)網(wǎng)絡(luò)系統(tǒng)由網(wǎng)絡(luò)硬件和網(wǎng)絡(luò)軟件組成。在網(wǎng)絡(luò)系統(tǒng)中,硬件對網(wǎng)絡(luò)的性能起著決定的作用,是網(wǎng)絡(luò)運行的實體;而網(wǎng)絡(luò)軟件則是支持網(wǎng)路運行、挖掘
4、網(wǎng)絡(luò)潛力的工具。網(wǎng)絡(luò)硬件通常包括:服務(wù)器、網(wǎng)絡(luò)工作站、網(wǎng)卡和通信介質(zhì)。網(wǎng)絡(luò)軟件通常包括:網(wǎng)絡(luò)協(xié)議和協(xié)議軟件、網(wǎng)絡(luò)通信軟件和網(wǎng)絡(luò)操作系統(tǒng)。7、OSI模型及各層之間的關(guān)系是什么?物理層:建立在傳輸介質(zhì)基礎(chǔ)上,實現(xiàn)設(shè)備之間的物理接口。 數(shù)據(jù)鏈路層:為網(wǎng)絡(luò)層提供可靠無錯誤的數(shù)據(jù)信息。 網(wǎng)絡(luò)層:向傳輸層提供服務(wù),同時接收來自數(shù)據(jù)鏈路層的服務(wù)。 傳輸層:建立在網(wǎng)絡(luò)層和會話層之間,實質(zhì)上它是網(wǎng)絡(luò)體系結(jié)構(gòu)中高低層之間銜接的一個接口層。 會話層:為表示層提供服務(wù),同時接收傳輸層的服務(wù)。 表示層:向上對應(yīng)用層服務(wù),向下接受來自會話層的服務(wù)。 應(yīng)用層:是 OSI 的最高層,為網(wǎng)絡(luò)用戶之間的通信提供專用的程序。(1)
5、 以功能作為劃分層次的基礎(chǔ)。(2) 網(wǎng)間通信是根據(jù)不同的層次劃分的,同等層間可以互相通信。(3)(N)層的實體在實現(xiàn)自身定義的功能時,只能使用(N-1)層提供的服務(wù)。(4)(N)層在向(N+1)層提供服務(wù)時,此服務(wù)不僅包含(N)層本身的功能,還包含由下層服務(wù)提供的功能。(5)僅在相鄰層間有接口,且所提供服務(wù)的具體實現(xiàn)細節(jié)對上一層完全屏蔽。(6)(N)層是(N-1)層的用戶,同時是(N+1)層的服務(wù)提供者。(7)除了在物理介質(zhì)上進行的是實通信外,其余各對等層實體間進行的都是邏輯通信即虛通信。8、簡述互聯(lián)網(wǎng)的主要應(yīng)用。遠程登錄、電子郵件、文件傳輸、www瀏覽、網(wǎng)絡(luò)新聞組、網(wǎng)絡(luò)社區(qū)、博客、多媒體應(yīng)用
6、、網(wǎng)絡(luò)電話、網(wǎng)絡(luò)傳真、電視會議、視頻點播和廣播、網(wǎng)絡(luò)游戲、互聯(lián)網(wǎng)即時通信、電子商務(wù)。五、論述題:9、闡述如何選擇網(wǎng)絡(luò)拓撲結(jié)構(gòu)? (1)先進性與實用性相結(jié)合;(2)網(wǎng)絡(luò)有效性原則;(3)網(wǎng)絡(luò)實時性要求;(4)網(wǎng)絡(luò)可靠性及安全性;(5)合理選擇網(wǎng)絡(luò)平臺;(6)堅持網(wǎng)絡(luò)建設(shè)與應(yīng)用開發(fā)并行;(7)與廣域網(wǎng)互連要求。在組建互聯(lián)網(wǎng)時常采用星形、環(huán)形、總線型和樹形、網(wǎng)狀結(jié)構(gòu)。樹形和網(wǎng)狀結(jié)構(gòu)在廣域網(wǎng)中比較常見。但是在一個實際的網(wǎng)絡(luò)中,可能是上述幾種網(wǎng)絡(luò)構(gòu)型的混合。10、闡述在什么環(huán)境下最適于用簡單的總線結(jié)構(gòu)? 總線結(jié)構(gòu)網(wǎng)絡(luò)中的所有結(jié)點均連接到一條稱為總線的公共線路上,即所有的結(jié)點共享同一條數(shù)據(jù)通道,結(jié)點間通過
7、廣播進行通信,即由一個節(jié)點發(fā)出的信息可被網(wǎng)絡(luò)上的多個節(jié)點所接收,而在一段時間內(nèi)只允許一個節(jié)點傳送信息。 總線結(jié)構(gòu)的優(yōu)點是:連接形式簡單,易于實現(xiàn),組網(wǎng)靈活方便,所用的線纜最短,增加和撤消結(jié)點比較靈活,個別結(jié)點發(fā)生故障不影響網(wǎng)絡(luò)中其他結(jié)點的正常工作。 缺點是:傳輸能力低,易發(fā)生“瓶頸”現(xiàn)象;安全性低,鏈路故障對網(wǎng)絡(luò)的影響最大,總線的故障導(dǎo)致網(wǎng)絡(luò)癱瘓;此外,結(jié)點數(shù)量的增多也影響網(wǎng)絡(luò)性能。11、闡述我國互聯(lián)網(wǎng)的發(fā)展歷程? 1983年,我國第一次與國外通過計算機和網(wǎng)絡(luò)進行通信,從此拉開了中國Internet建設(shè)的帷幕。1986年,北京計算機應(yīng)用技術(shù)研究所開始了與國際聯(lián)網(wǎng),建立中國學術(shù)網(wǎng)絡(luò)(CANET)
8、。1989年,開始了中國國家計算與網(wǎng)絡(luò)設(shè)施(NCFC)的高技術(shù)信息基礎(chǔ)設(shè)施項目的建設(shè)。1990年,CANET向InterNic申請注冊了我國的最高域名“cn”。從此,我國發(fā)出的電子郵件終于有了自己的域名。1993年2月,中國教育和科研計算機網(wǎng)絡(luò)(CERNET)開始進入了規(guī)劃階段。1994年,由郵電部投資建設(shè)的中國公用計算機互聯(lián)網(wǎng)(CHINANET)開始啟動,1996年該網(wǎng)經(jīng)過聯(lián)調(diào)測試后模擬開通,正式投入運行。2003年8月,國務(wù)院正式批復(fù)啟動“中國下一代互聯(lián)網(wǎng)示范工程”(CNGI)。2004年12月23日,我國國家頂級域名CN服務(wù)器接入IPv6網(wǎng)絡(luò),這表明我國國家域名系統(tǒng)進入下一代互聯(lián)網(wǎng)。第二
9、章一、名詞解釋:1、TCP/IP是互聯(lián)網(wǎng)采用的協(xié)議標準,它是一個協(xié)議系列,包含了100多個協(xié)議,用來將各種計算機和數(shù)據(jù)通信設(shè)備組成計算機網(wǎng)絡(luò),TCP和IP是最基本、最重要的兩個協(xié)議。IP負責將協(xié)議數(shù)據(jù)單元(數(shù)據(jù)報)從一個節(jié)點傳到另一個節(jié)點,將數(shù)據(jù)包從源主機傳遞至目的主機。IP的功能是在需要通信的兩臺計算機之間,通過網(wǎng)絡(luò)的路由傳遞數(shù)據(jù)。 TCP負責數(shù)據(jù)從發(fā)送方正確地傳遞到接收方。TCP對通過互聯(lián)網(wǎng)絡(luò)發(fā)送數(shù)據(jù)提供可靠的傳送機制,保證數(shù)據(jù)可靠、按次序、安全、無重復(fù)地傳遞。2、WLAN p78頁碼WLAN(無線局域網(wǎng))是計算機網(wǎng)絡(luò)與無線通信技術(shù)相結(jié)合的產(chǎn)物。(1分)與常規(guī)局域網(wǎng)中使用的雙絞線或光纖作為
10、傳輸介質(zhì)不同,WLAN通過電磁波來傳送和接收數(shù)據(jù)。(2分)目前主要應(yīng)用是提供寬帶數(shù)據(jù)接入。四、簡答題3、IP 地址與域名的關(guān)系是什么? (2013.1.41)互聯(lián)網(wǎng)通信軟件要求在發(fā)送和接收數(shù)據(jù)時必須使用數(shù)字表示的IP 地址。因此,一個應(yīng)用程序在與用字母表示名字的計算機上應(yīng)用程序通信之前,必須將名字翻譯成IP 地址。Internet提供了一種自動將名字翻譯成IP地址的服務(wù),這就是域名系統(tǒng)的主要功能。域名與IP 地址的關(guān)系如同人與身份證號的關(guān)系一樣。一般情況下,一個域名對應(yīng)一個 IP 地址,但一個 IP 地址不一定有一個域名和它對應(yīng)。4、 ARP:ARP協(xié)議采用廣播消息的方法來獲取網(wǎng)上IP地址對應(yīng)
11、的MAC地址,對于使用低層介質(zhì)訪問機制的IP地址來說,ARP協(xié)議是非常通用的。 NAT:NAT解決問題的辦法是:在內(nèi)部網(wǎng)絡(luò)中使用內(nèi)部地址,通過NAT把內(nèi)部地址翻譯成公網(wǎng)的IP地址,在互聯(lián)網(wǎng)上使用。 ADSL:非對稱數(shù)字用戶環(huán)路的縮寫,它使用標準的兩對電話線,特點是接收信息的速率大大高于發(fā)送信息的速率。(樣卷題) NAT-PT;把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個IP地址的不同端口上。五、論述題:5、簡述接入互聯(lián)網(wǎng)的幾種方式及各自的特點?(2012.1.43) (2014.4.43)(1)窄帶撥號方式。利用電話線作為上網(wǎng)載體,靈活方便,但速率只有幾十到上百kbit/s,主要包括傳統(tǒng)的PPP撥號和ISD
12、N撥號,PPP撥號是用戶接入互聯(lián)網(wǎng)最簡單、最經(jīng)濟的方式;(2)準寬帶方式。上網(wǎng)的單向數(shù)據(jù)傳輸速率為幾百kbit/s到幾Mbit/s,主要包括ADSL、cablemodem、PLC等方式,他們分別利用了電話線、有線電視電纜和電力線。 他們共同的特點是:利用了用戶家中現(xiàn)有的線路資源,免去了布線施工的麻煩;采用了頻率復(fù)用技術(shù),不會影響線路的原有功能;不需要電話撥號的過程,一般需要進行賬號和密碼的認證;連接簡單。(3)寬帶方式,上網(wǎng)的單向數(shù)據(jù)傳輸速率在10Mbit/s以上的方式,主要包括有線局域網(wǎng)和無線局域網(wǎng)。(4)3G無線上網(wǎng):需要購買3G上網(wǎng)卡,還需要根據(jù)運營商的不同購置相應(yīng)的資費卡;根據(jù)信號強弱
13、,上網(wǎng)速率不穩(wěn)定。第三章一、名詞解釋:1、 防火墻 (2013.1.36、2013.10.43)防火墻是一個位于局域網(wǎng)和外網(wǎng)之間,或計算機和它所連接的網(wǎng)絡(luò)之間執(zhí)行訪問控制策略的一個或一組軟硬件設(shè)備。它主要是對流經(jīng)的通信流量進行訪問控制,過濾和阻斷未經(jīng)容許的訪問。防火墻是在兩個網(wǎng)絡(luò)之間執(zhí)行訪問和控制策略的系統(tǒng)。(1分)它在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間設(shè)置障礙,以阻止外界對內(nèi)部資源的非法訪問,(1分)也可以防止內(nèi)部對外部的不安全的訪問。(1分)2、中繼器 (2014.4.36)中繼器是局域網(wǎng)環(huán)境下用來延長網(wǎng)絡(luò)距離的最簡單、最廉價的互連設(shè)備(1 分),工作在OSI的物理層(1分),它對在線路上衰減的信號具
14、有放大再生的功能(1 分)。中繼器兩端連接的即可以是相同的傳輸媒體,也可以說是不同的傳輸媒體。但中繼器只能連接相同數(shù)據(jù)傳輸速率的LAN。3、 網(wǎng)橋(2011.1.40)網(wǎng)橋(Bridge)也叫橋接器,是連接兩個局域網(wǎng)的一種存儲/轉(zhuǎn)發(fā)設(shè)備,(1分)它能將一個較大的LAN分割為多個網(wǎng)段,(1分)或?qū)蓚€以上的LAN互連為一個邏輯LAN,使LAN上的所有用戶都可訪問服務(wù)器。(1分)網(wǎng)橋工作在物理層之上的數(shù)據(jù)鏈路層;大多數(shù)網(wǎng)絡(luò)(尤其是局域網(wǎng))結(jié)構(gòu)上的差異體現(xiàn)在MAC層,因此網(wǎng)橋被用于局域網(wǎng)中MAC層的轉(zhuǎn)換。網(wǎng)橋用來控制數(shù)據(jù)流量、處理傳送差錯、提供物理尋址、介質(zhì)訪問算法。4、路由器是在網(wǎng)絡(luò)層(l 分)提
15、供多個獨立子網(wǎng)間連接服務(wù)的一種存儲/轉(zhuǎn)發(fā)設(shè)備,(2 分)路由器可以使用在數(shù)據(jù)鏈路層和物理層協(xié)議完全不同的網(wǎng)絡(luò)互連中。(1分)路由器提供的服務(wù)比網(wǎng)橋更為完善。(1分)路由器的主要工作是為經(jīng)過路由器的數(shù)據(jù)尋找一個最佳的傳輸路徑,并將該數(shù)據(jù)有效地傳送到目的地。5、Cache服務(wù)器緩沖器(Cache)是一種對于頻繁訪問Web信息的請求在本地實現(xiàn)的設(shè)備,它將Web頁的內(nèi)容存儲在本地存儲設(shè)備上,使得Web查找變得更快。目前有兩種類型的Cache服務(wù)器,一種是代理服務(wù)器,另一種是專用網(wǎng)絡(luò)Cache服務(wù)器。二、填空題:6、VLAN的實現(xiàn)方式中有 通過端口、通過網(wǎng)絡(luò)地址、根據(jù)網(wǎng)絡(luò)層劃分VLAN、通過用戶定義。7
16、、交換式局域網(wǎng)的實現(xiàn)方法有 靜態(tài)交換和動態(tài)交換。8、網(wǎng)絡(luò)互連設(shè)備有 中繼器、網(wǎng)橋、路由器和網(wǎng)關(guān)。四、簡答題9、簡述VLAN之間的通信方式? (2014.10.39)一般有3種:通過交換機間的交換實現(xiàn)第二層間的互通;通過交換機到路由器,用路由器實現(xiàn)第三層的交換;通過支持VLAN功能的服務(wù)器進行第三層的交換。不同VLAN的計算機之間的通信方式。答:不同VLAN的計算機之間無法直接互相通信。為了能夠在VLAN間通信,需要利用OSI參照模型中的網(wǎng)絡(luò)層的信息來進行路由。以下是兩種實現(xiàn)方式:(1)通過路由器實現(xiàn)VLAN間的通信:使用路由器實現(xiàn)VLAN間通信時,路由器與交換機的連接有兩種。第一種通過路由器的
17、不同物理接口與交換機上的每個VLAN分別連接。第二種通過路由器的邏輯子接口與交換機的各個VLAN連接。(2)用交換機代替路由器實現(xiàn)VLAN間的通信:用交換機代替路由器實現(xiàn)VLAN間通信的方式也有兩種。第一種是啟用交換機的路由功能,這種方式的實現(xiàn)方法可采用以上介紹的路由器方式的任意一種。第二種是利用某些高端交換機所支持的專用VLAN功能來實現(xiàn)VLAN間的通信。10、闡述四層交換、三層交換和二層交換間的區(qū)別?交換技術(shù)就是為終端用戶提供專用點對點連接的技術(shù),它把傳統(tǒng)以太網(wǎng)一次只能為一個用戶服務(wù)的“獨占”的網(wǎng)絡(luò)結(jié)構(gòu),轉(zhuǎn)變成一個平行處理系統(tǒng),為每個用戶提供一條交換通道。 二層交換是基于網(wǎng)卡MAC地址進行
18、交換的; 三層交換也稱為IP交換技術(shù)或高速路由技術(shù),它利用第三層協(xié)議中的路由交換來達到提升交換速度的目的。 四層交換特點(2012.10.46)四層交換是利用第三層和第四層包頭中的信息來識別應(yīng)用數(shù)據(jù)流會話,利用這些信息可以決定向何處轉(zhuǎn)發(fā)會話傳輸流,識別哪個包在前,哪個包在后,維護各個會話,是真正的會話交換機。11、闡述虛擬專用網(wǎng)(VPN)的功能?(2011.10.46、2012.1.41、2013.10.46) (1)實現(xiàn)了企業(yè)信息在公共網(wǎng)絡(luò)中傳輸,對企業(yè)來講,公共網(wǎng)絡(luò)起到了“虛擬專用”;(2)通過VPN,網(wǎng)絡(luò)對每個使用者也是專用的,VPN根據(jù)使用者身份和權(quán)限直接將使用者接入到它所訪問的企業(yè)內(nèi)
19、部網(wǎng)中;(3)在VPN技術(shù)支持下,用戶輸入密碼和身份后,將直接進入與自己工作相關(guān)的內(nèi)容。 (4)實現(xiàn)工作組級的信息共享,只要身份相同,身處何地都是一個工作組,滿足了企業(yè)兼并改組的需要。(5)由于在協(xié)議級上解決了虛擬工作組的問題,因此只要使用VPN標準協(xié)議,在廣域網(wǎng)中解決了不同廠家設(shè)備之間的兼容性問題。五、論述題:12、論述交換機和路由器的工作過程。13、為上海、廣州、北京都有分部的公司設(shè)計一個企業(yè)網(wǎng)絡(luò),使這個公司的網(wǎng)絡(luò)不但能夠內(nèi)部互連,而且能夠訪問互聯(lián)網(wǎng)。(樣卷題)第四章一、名詞解釋:1、匿名FTP:FTP是一個通過互聯(lián)網(wǎng)傳送文件的系統(tǒng)。大多數(shù)站點都有匿名FTP服務(wù)。所謂匿名,就是這些站點允許
20、任何一個用戶自由地登錄到機器上并復(fù)制文件。(2分)在FTP服務(wù)器中,為了讓任何用戶都能訪問FTP服務(wù),建立了用“ftp”或“anonymous”為賬號,任何用戶都可以以自己的電子郵件地址為口令注冊到匿名FTP服務(wù)器上,使用該服務(wù)器所提供的服務(wù)。由于用戶使用的是匿名賬號,所以被稱為匿名FTP服務(wù)。(3分)2、網(wǎng)絡(luò)新聞組(USENET):是人們利用互聯(lián)網(wǎng)互換創(chuàng)意、發(fā)表看法、收集信息以及回答問題的地方,它利用網(wǎng)絡(luò)新聞傳輸協(xié)議(NNTP)在互聯(lián)網(wǎng)上收發(fā)網(wǎng)絡(luò)新聞。(3分)USENET中的新聞組都是根據(jù)某一主題來建立的,USENET最早分為7類:comp. misc. news. rec. sci. ta
21、lk. 。3、電子商務(wù):是指在網(wǎng)絡(luò)上通過計算機進行業(yè)務(wù)通信和交易處理的過程。電子商務(wù)是通過數(shù)據(jù)通信(l 分)進行商品和服務(wù)的買賣(l 分)以及資金的轉(zhuǎn)賬(1分),還包括公司間和公司內(nèi)實現(xiàn)的商務(wù)活動,以及利用E-mail、EDI、文件傳送、傳真、電視會議或與遠程計算機(包括使用WWW)進行交互的全部功能。四、簡答:4、(1)什么叫做下載?什么叫做上傳?下載是把文件從遠程計算機上復(fù)制到本地計算機,上傳是把本地計算機的文件送到遠程計算機上去。(2)HTTP和URL分別是什么?URL是如何構(gòu)成的? (2014.10.40)答:HTTP:超文本傳輸協(xié)議是WWW服務(wù)程序所用的網(wǎng)絡(luò)傳輸協(xié)議。URL:統(tǒng)一資源
22、定位器,為了能夠在互聯(lián)網(wǎng)中方便的找到所需要的網(wǎng)站及所需要的信息資源,采樣URL來唯一標識某個網(wǎng)絡(luò)資源。格式為:訪問方法:/主機地址/路徑名/文件名。URL 由三部分組成。 訪問方法,可以是互聯(lián)網(wǎng)上的某一種應(yīng)用所使用的協(xié)議方法,如HTTP,F(xiàn)TP ,GOPHER等,訪問WEB頁使用HTTP 主機地址,網(wǎng)頁所在計算機在互聯(lián)網(wǎng)上的地址,訪問時采用的端口地址,一般可以省略。路徑名及文件名,網(wǎng)頁的文件名及所在計算機上的路徑名,常常統(tǒng)稱為“路徑”。五、案例分析:5、在用FTP 服務(wù)下載文件時,發(fā)現(xiàn)下載的文件與原文件不一致,請分析原因。 答:a、FTP 的傳輸模式為文本方式傳輸,還沒設(shè)置為二進制方式傳輸 b
23、、傳輸線路出現(xiàn)故障或中斷 c、病毒感染 d、FTP 程序出現(xiàn)錯誤第五章一、名詞解釋:1、HTML:HTML(超文本標記語言)是一種計算機程序語言,專門用來編寫網(wǎng)頁。(1分)它被稱為“超文本”是因為它所編寫的對象不僅僅有普通的文字字符元素,(1分)還有聲音、圖形等其它“超越”普通文字字符的對象元素。(1分)HTML只提供指令符號的標記語法;HTML可以說是一種標記式的語言。2、分布式數(shù)據(jù)庫:(2012.1.37) (樣卷題)指物理上分布、邏輯上系統(tǒng)結(jié)構(gòu)集中的數(shù)據(jù)庫,具有有利于改善性能,可擴充性好、可用性好以及具有自治性等優(yōu)點。一個分布式數(shù)據(jù)庫系統(tǒng)由一個邏輯數(shù)據(jù)庫組成,這個邏輯數(shù)據(jù)庫的數(shù)據(jù)儲存在一
24、個或多個結(jié)點的物理數(shù)據(jù)庫上,通過兩階段提交(2PC)協(xié)議來提供透明的數(shù)據(jù)訪問和事務(wù)管理。四、簡答題:3、application對象和session對象有什么相似之處?又有什么差別? (2014.4.39) P176 (1) Application對象和Session對象都是ASP文件公用的對象,提供多個網(wǎng)頁之間保留和使用的一些公用信息。Application對象被訪問網(wǎng)站的所有用戶共享,所有連接者及其所訪問的所有網(wǎng)頁都可以讀取或更改該對象的信息,所以它是所有連接者和所有網(wǎng)頁公用的對象。Session對象只能被一個連接者訪問,每個連接者都擁有自己的Session對象,因此它是某一個連接者所有網(wǎng)頁
25、的公用對象。 (2)Application是從站點發(fā)布以來一直存活的,除非重啟了站點服務(wù)IIS,而Session是在站點的頁面從打開到被關(guān)閉之前一直生存的,關(guān)閉或跳轉(zhuǎn)到其它網(wǎng)站就會使Session死掉。4、如何建立ODBC的數(shù)據(jù)源? 可使用 ODBC 數(shù)據(jù)源管理器建立數(shù)據(jù)源,控制面板中的ODBC表示ODBC數(shù)據(jù)源管理器。一旦進入ODBC數(shù)據(jù)源管理器,就可以建立一個數(shù)據(jù)源或修改一個已經(jīng)存在的數(shù)據(jù)源。五、程序設(shè)計:p184六、案例分析:6、通過瀏覽器瀏覽含有JavaScript腳本的ASP頁面,只能從源文件中讀到JavaScript腳本而看不到ASP腳本,請分析原因。 解答:ASP是在服務(wù)器端運行
26、的程序,發(fā)送到用戶端時已經(jīng)是標準的HTML了。而JAVASCRIPT是客戶端運行的小程序,用戶可以查看到JAVASCRIPT的內(nèi)容。兩者在功能上是互為補充的。第六章一、名詞解釋:1、域名服務(wù)域名服務(wù),即域名解析,包括域名解析和反向域名解析(l 分)。域名解析完成域名到IP 地址的轉(zhuǎn)換(l 分);反向域名解析完成IP 地址到域名的轉(zhuǎn)換(l 分)。DNS(域名系統(tǒng))(2012.10.42)實際上是一個服務(wù)器軟件,運行在指定的計算機上,完成域名和IP地址之間的轉(zhuǎn)換。2、BBS電子公告板系統(tǒng)是一種很流行的信息服務(wù)系統(tǒng),它實際上是一個遠程訪問服務(wù)器,分布在各地的用戶可以自由連接到這個服務(wù)器上,互相交換信
27、息,還可以享受其提供的娛樂服務(wù)。BBS(電子公告板)是用作特定的興趣小組的信息源和交流消息的計算機系統(tǒng),它是Internet網(wǎng)絡(luò)上最知名的信息服務(wù)之一。用戶進入BBS后,可以查看消息并為其他用戶留言,同時與系統(tǒng)上的其他用戶進行通信。許多BBS也允許用戶聯(lián)機聊天,發(fā)送電子郵件,下載或上載免費軟件和共享軟件,以及訪問Internet。簡而言之,電子公告板開辟了一塊“公共”空間供所有用戶讀取其中信息。3、郵件服務(wù)是互聯(lián)網(wǎng)上應(yīng)用最廣泛的服務(wù),它是通過計算機網(wǎng)絡(luò)與其他用戶進行聯(lián)絡(luò)的快速、安全、高效、廉價的現(xiàn)代化通信手段。4、DHCP是指計算機向特定服務(wù)器臨時申請一個地址,并在一段時間內(nèi)租用該號碼,這就大
28、大地減少了在管理上所耗費的時間。該協(xié)議被稱為“動態(tài)主機分配協(xié)議”(DHCP)。DHCP提供了安全、可靠且簡單的TCP/IP網(wǎng)絡(luò)配置,確保不會發(fā)生地址沖突,并且通過地址分配集中管理預(yù)留的IP地址。5、代理服務(wù)器一端連接局域網(wǎng),另一端接入互聯(lián)網(wǎng),局域網(wǎng)和互聯(lián)網(wǎng)之間的數(shù)據(jù)傳輸全部由代理服務(wù)器轉(zhuǎn)發(fā)和控制。代理服務(wù)器相當于一個中間人,局域網(wǎng)內(nèi)的計算機向互聯(lián)網(wǎng)網(wǎng)站提出的網(wǎng)絡(luò)服務(wù)請求都由它代為辦理,由它向網(wǎng)站提出服務(wù)請求,得到服務(wù)后,再將服務(wù)轉(zhuǎn)發(fā)給局域網(wǎng)中提出申請的計算機。四、簡答題:6、在一網(wǎng)絡(luò)中,已有一臺域名服務(wù)器,但另一臺 UNIX 客戶機只能通過IP 地址訪問其它主機,但不能用域名訪問,為什么?如何
29、解決? 答:域名服務(wù)器沒有配置好,或域名解析功能還沒有打開。 解決方法:通過修改操作系統(tǒng)中的域名文件,打開其域名解析功能。7、簡述連接代理服務(wù)器的兩種形式? 代理服務(wù)器配置兩塊網(wǎng)卡,每塊網(wǎng)卡都捆綁TCP/IP協(xié)議。一個網(wǎng)卡有合法的IP地址,DNS、網(wǎng)關(guān)使用上一級網(wǎng)絡(luò)管理員所給定的IP地址,該網(wǎng)卡對外連接,負責與互聯(lián)網(wǎng)通信。另一塊網(wǎng)卡對內(nèi)連接,負責與局域網(wǎng)內(nèi)的計算機通信,因此它的IP地址可以和局域網(wǎng)內(nèi)計算機一樣設(shè)為私有IP地址,網(wǎng)關(guān)、DNS的IP地址也不用設(shè)定; 只配置一塊網(wǎng)卡,網(wǎng)卡捆綁的TCP/IP協(xié)議中配置兩個IP地址,一個為對外與互聯(lián)網(wǎng)通信的合法IP地址,DNS、網(wǎng)關(guān)使用上一級網(wǎng)絡(luò)管理員所
30、給定的IP地址;另一個為對內(nèi)與網(wǎng)內(nèi)計算機通信的私有IP地址。8、請敘述安裝POP3 的步驟(UNIX 和NT系統(tǒng))。 在UNIX 系統(tǒng)中:編譯源文件,從網(wǎng)絡(luò)下載POPPER源文件編譯,生成可執(zhí)行的 POPPER文件;復(fù)制POPPER,將POPPER拷入/user/etc目錄下;加入郵件日志功能;修改/etc/services 文件;修改/etc/inetd.conf 文件;測試。在NT系統(tǒng)中,可根據(jù)提示一步步選擇完成。9、如何使有些用戶能訪問FTP 服務(wù)器,而有些用戶不能使用。答:方法1:配置/etc/ftpusers 文件,將不允許使用 FTP 的用戶加入到/etc/ftpusers 文件中
31、。 配置/etc/ftphosts:決定哪些網(wǎng)絡(luò)中的主機或某些用戶不能訪問FTP服務(wù)器的文件。 方法2 :設(shè)置專用用戶名及口令,拒絕非法用戶訪問。10、簡述采用DHCP的優(yōu)缺點? (2013.1.39) p221優(yōu)點:(1) DHCP提供了安全、可靠且簡單的TCP/IP網(wǎng)絡(luò)配置,確保不會發(fā)生地址沖突,并且通過地址分配集中管理預(yù)留的IP地址。(2) 采用DHCP大大減少了在管理上所耗費的時間。(3) DHCP提供了計算機IP地址的動態(tài)配置,系統(tǒng)管理員通過限定租用時間來控制IP地址的分配。缺點:(1)在分布式網(wǎng)絡(luò)中,DHCP服務(wù)器沒辦法交換及共享地址和其他數(shù)據(jù),網(wǎng)絡(luò)管理員需要手工分配IP地址并確保
32、一個服務(wù)器中的IP地址與另一個服務(wù)器中的IP地址不重復(fù)。(2) DHCP不能同傳統(tǒng)的域名服務(wù)器(DNS)共享地址,網(wǎng)絡(luò)管理員必須定期地手工更新DNS。(3) 如果DHCP服務(wù)器出現(xiàn)故障,IP地址依賴于該服務(wù)器的其他PC將斷開與網(wǎng)絡(luò)的連接。五、實踐案例:第七章一、名詞解釋:1、PKI (公鑰基礎(chǔ)設(shè)施) (2011.10.45、2012.1.38)利用公鑰理論和技術(shù)建立的提供信息安全服務(wù)的基礎(chǔ)設(shè)施,(2分)是CA認證、數(shù)字證書、數(shù)字簽名以及相關(guān)安全應(yīng)用組件模塊的集合。(1分)作為一種技術(shù)體系,PKI可以作為支持認證、完整性、機密性和不可否認性的技術(shù)基礎(chǔ),從技術(shù)上解決網(wǎng)上身份認證、信息完整性和抗抵賴
33、等安全問題,為網(wǎng)絡(luò)應(yīng)用提供可靠地安全保障。作為提供信息安全服務(wù)的公共基礎(chǔ)設(shè)施,PKI是目前公認的保障網(wǎng)絡(luò)安全的最佳體系。2、防火墻:是一個位于局域網(wǎng)和外網(wǎng)之間,或計算機和它所連接的網(wǎng)絡(luò)之間執(zhí)行訪問控制策略的一個或一組軟硬件設(shè)備。它主要是對流經(jīng)的通信流量進行訪問控制,過濾和阻斷未經(jīng)容許的訪問。(2013.1.36、2013.10.43)3、網(wǎng)管代理代理(Agent)的作用是收集被管理設(shè)備的各種信息并響應(yīng)網(wǎng)絡(luò)中SNMP服務(wù)器的要求,把它們傳輸?shù)街行牡腟NMP服務(wù)器的MIB中。代理包括:智能集線器、網(wǎng)橋、路由器、網(wǎng)關(guān)及任何合法結(jié)點的計算機。4、拒絕服務(wù)攻擊拒絕服務(wù)攻擊(DOS)是指占據(jù)了大量的系統(tǒng)資
34、源,沒有剩余的資源給其他用戶,系統(tǒng)不能為其他用戶提供正常的服務(wù)。他會降低資源的可用性,遮羞資源可以是處理器、磁盤空間、CPU使用的時間、打印機、調(diào)制解調(diào)器,甚至是系統(tǒng)管理員的時間。攻擊的結(jié)果是減少或失去服務(wù)。5、LDAPLDAP(輕型目錄訪問協(xié)議)是促使目錄流行的關(guān)鍵技術(shù),是目錄服務(wù)器的互聯(lián)網(wǎng)標準協(xié)議。運行于TCP/IP之上的應(yīng)用層協(xié)議,以客戶/服務(wù)器方式工作。它是跨平臺的、標準的協(xié)議,得到了業(yè)界的廣泛認可。LDAP定義的只是客戶端與服務(wù)器之間的請求、應(yīng)答的格式和約定,而對于服務(wù)器如何具體實現(xiàn)未作任何規(guī)定,那是前端訪問協(xié)議要解決的事情。四、簡答題:6、防火墻技術(shù)分為哪兩類,試分析他們的優(yōu)缺點。
35、p244 分為網(wǎng)絡(luò)層防火墻和應(yīng)用層防火墻:(1)網(wǎng)絡(luò)層防火墻,基于硬件路由器。優(yōu)點:便宜,簡單,過濾規(guī)則易于維護,缺點:功能單一,只能提供基本的統(tǒng)計記錄,內(nèi)部主機可被互聯(lián)網(wǎng)上的系統(tǒng)訪問。整個網(wǎng)絡(luò)容易受到互聯(lián)網(wǎng)的入侵。(2)應(yīng)用層防火墻,基于軟件。優(yōu)點:功能多,應(yīng)用靈活,能提供許多報告、統(tǒng)計和監(jiān)控手段,以控制網(wǎng)絡(luò)的運行;提供有益的內(nèi)部網(wǎng)絡(luò)功能??梢允箖?nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)完全隔離??梢员O(jiān)控外部主機的連接企圖,比較安全。不受約束的對內(nèi)部網(wǎng)絡(luò)進行靈活的編址。缺點:價格比網(wǎng)絡(luò)層防火墻要高得多,需要配置專門的軟件及高性能的硬件系統(tǒng),否則會產(chǎn)生嚴重的通信瓶頸。復(fù)雜。管理員不僅需要清楚的了解TCP/IP,還需要
36、為存儲、監(jiān)視和報告功能做出最合理的設(shè)置。7、簡述防火墻、入侵檢測(IDS)與入侵保護(IDP)系統(tǒng)的區(qū)別。p246(1)防火墻是一種被動防衛(wèi)技術(shù),是在兩個網(wǎng)絡(luò)之間執(zhí)行訪問和控制策略的系統(tǒng),它在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間設(shè)置障礙,以阻止外界對內(nèi)部資源的非法訪問,也可以防止內(nèi)部對外部的不安全的訪問;大多數(shù)入侵檢測系統(tǒng)都是被動的,而不是主動的;入侵保護傾向于提供主動性的防護,其設(shè)計旨在預(yù)先對入侵活動和攻擊性網(wǎng)絡(luò)流量進行攔截,避免其造成任何損失;(2)內(nèi)外網(wǎng)所有的連接都通過防火墻,對性能有影響;IDS一般是并聯(lián)在網(wǎng)絡(luò)中,以旁路監(jiān)聽的方式實時監(jiān)測網(wǎng)絡(luò)可疑流量,在性能上沒多大影響;IDP主要是串聯(lián)在網(wǎng)絡(luò)中,所
37、有網(wǎng)絡(luò)流量都要經(jīng)過它,影響網(wǎng)絡(luò)性能。(3)防火墻和IDS,IDP都屬于網(wǎng)絡(luò)安全設(shè)施,但它們對數(shù)據(jù)包的檢查層次是不同的。防火墻只對IP和TCP層檢查,而IDS、IDP的檢查要仔細的多,因而能夠?qū)︻愃迫湎x病毒這樣的攻擊進行報警或保護。8、請繪出遠程訪問系統(tǒng)模型。PC調(diào)制解調(diào)器PSTN調(diào)制解調(diào)器撥號訪問服務(wù)器(NAS)Internet文件服務(wù)器認證服務(wù)器PPPSLIPIP撥號入網(wǎng)用戶利用Modem經(jīng)公共電話網(wǎng),連接到NAS上,NAS要求用戶輸入用戶ID及密碼,并將數(shù)據(jù)傳送到認證服務(wù)器上,進行身份認證后,認證服務(wù)器將用戶采用的協(xié)議及授權(quán)使用的服務(wù)傳回NAS上,NAS據(jù)此配置相應(yīng)的端口,并為用戶提供服務(wù)。9、簡要分析radius和tacacs+的主要區(qū)別。(2013.1.40) P247 兩者都是遠程訪問控制的開放協(xié)議標準,廣泛用于各種撥號服務(wù)器中。 相同點:都實現(xiàn)了認證、授權(quán)和記賬功能;結(jié)構(gòu)上都采用客戶/服務(wù)器、請求/響應(yīng)模式;都使用公共密鑰對信息加密;都提供了進一步認證的手段;都有較好的靈活性和可擴充性。 不同點:(1)最大區(qū)別是客戶端和服務(wù)器端連接所采用
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度老舊鋼房拆除安全協(xié)議書
- 2025版?zhèn)€人土地租賃合同解除協(xié)議
- 2025年度個人信用借款合同綠色金融推進協(xié)議4篇
- 2025年度個人一手房買賣合同配套設(shè)施清單范本4篇
- 2025年度個人教育培訓(xùn)抵押借款協(xié)議
- 2025年全球及中國半導(dǎo)體設(shè)備用濾波器行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報告
- 2025-2030全球連供無線雙面打印一體機行業(yè)調(diào)研及趨勢分析報告
- 2025年全球及中國氣調(diào)貯藏庫用庫門行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報告
- 2025年全球及中國產(chǎn)權(quán)制作軟件行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報告
- 2025年度生物技術(shù)成果轉(zhuǎn)化合同規(guī)范范本2篇
- (二模)遵義市2025屆高三年級第二次適應(yīng)性考試試卷 地理試卷(含答案)
- 二零二五隱名股東合作協(xié)議書及公司股權(quán)代持及回購協(xié)議
- 四川省成都市武侯區(qū)2023-2024學年九年級上學期期末考試化學試題
- 2025年計算機二級WPS考試題目
- 教育部《中小學校園食品安全和膳食經(jīng)費管理工作指引》知識培訓(xùn)
- 初一到初三英語單詞表2182個帶音標打印版
- 2024年秋季人教版七年級上冊生物全冊教學課件(2024年秋季新版教材)
- 年度重點工作計劃
- 《經(jīng)濟思想史》全套教學課件
- 環(huán)境衛(wèi)生學及消毒滅菌效果監(jiān)測
- 2023年11月英語二級筆譯真題及答案(筆譯實務(wù))
評論
0/150
提交評論