网络安全面试题_第1页
网络安全面试题_第2页
网络安全面试题_第3页
网络安全面试题_第4页
网络安全面试题_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1,20端口是2,PING是使用TCP/IP协议中的 协议3,443端口是 服务使用的4,标准端口的范围是 5,查看服务器当前正在连接IP列表命令是 6,IIS服务的命令行方式重启命令是 在FTP命令当中查看本地文件列表命令是 HTTP403错误是 ASP默认执行身份是 帐号WEB默认的匿名访问帐号是 写出域名解析的过程和具体步骤。客户反映服务器出500错误,应该如何处理,写出具体步骤,他可能是由于哪些原因引起?列出至少3条原因。客户网站我们自己可以正常访问,客户却无法访问,确定服务器没有问题,防火墙也没有封客户的IP地址,应该如何向客户解释和判断问题的步骤。FTP上传有哪两种模式各自的区别是什么?写常见的服务对应端口的对照表至少10个。如:FTP21写出从test1@发一封EMAIL到test2@的具体发送过程步骤。新一个虚拟主机站点,使其支持安全的FSO。对客户的数据做一个定期自动全备份和增量备份的方案,设置服务器每周一、三、五凌晨5点整定时自动重新启动。备份和恢复IIS,FTP配置信息。使用系统自带的IP安全策略新建一个NEW名称的IP策略,使其关闭PING,并且禁139,135端口,再封掉这个网段。分别查找出一台服务器上匿名访问量最大的站点、内存使用最多的站点、CPU使用最多的站点。请选择下面那些是私有网络IP地址?(必答题)-55-5-55在同一个信道上的同一时刻,能够进行双向数据传送的通信方式是()(必答题)单工半双工全双工上述三种均不是交换机上UPLINK口的作用 。(必答题)交换机与集线器的区别?(必答题)100M双绞线使用其中的哪几个线对?(必答题)谈谈你对双绞线制作的认识,说出100M和1000M线的线序。(任答题)谈谈你对光纤的认识,没事,大胆地说。(任答题)你最拿手搭建的局域网是怎么样的,描述一下。(任答题)研究一下交换机的相关资料,说说你对交换机的认识。(必答题)说说你对交换机上的端口指示灯的状态的大概认识(比如不同颜色代表什么等等)(必答题)先去涉猎一下子网掩码的相关知识,说说A,B,C类子网的划分,以及无域间路由等技术,没事,很简单的。(必答题)33,LAN中某PC可以通过[网上邻居]访问其它PC,可以使用OICQ,但无法访问到站点,请问你最先想到是哪里出问题?顺便说说你的看法。(必答题)UDPDHCPDNSHTTP浏览器34,(简答)DNS与DHCP分别指什么?说说大概功能。(必答题)35,简要说说路由器和交换机的作用分别是什么?(能说出大概的原理最好)(任答题)(提示:最好能搭配上组播,广播,广播风暴,ARP等)36,有一部电脑无法正常启动,发挥你的想象和经验,一般来说,你将如何处理?(必答题)37,win2K/winXP和win98/winme有什么主要区别(可以从架构,新增的功能,文件系统等等多方面阐述)?(任答题)38,试问双绞线为什么叫双绞线,为什么要两两特定颜色的线绞在一起,作用是什么?(如果能答中要点,满分)(必答题)39,请写出http、ftp、telnet,oicq服务器端默认使用的TCP或UDP端口号。这些端口号哪些不可以改?(最基本的)(必答题)40,路由器的基本功能?41,win2000有那两种远程访问方法?请写出标准网络线八根线的颜色排列顺序以及制作Cross-Over线(即无UPlink接口的HUB级连线)的排列顺序。怀疑一块网卡有问题的时候,如何检测?44.如何制作一张WindowsNT4.0的应急修复盘?45,什么是VLAN,如何在CISCO交换机增加一个VLAN,又如何删除?46,/23代表什么?磁盘RAID级别有几种,分别是哪几种?你了解或者使用过哪几种,请写出它们的大概描述和区别。配置NT主域控制器与2000域控制器有哪些区别?NT域控制器升级到2000需要注意哪些方面。49,如果一个公司的服务器需要保证每天24小时不间断工作,如:医院,你能用什么方法做到,有几种方法,请说出基本原理。50,路由器环路测试通过,是不是一定就表明路由的线路就是畅通的,为什么?,企业网管,网吧网管,网吧,病毒,下载*151,一台连在100M交换机的客户端不能走到100M,会有多种原因,请说出两种。52,知道现在流行的SAN网络平台吗?它主要是为计算机的哪个领域提出的一个解决方案?53,当硬盘中已经安装有win2000,通过dos下运行pqmagic,提示pqmagic不能在基于nt的系统上运行。现要求在dos下运行pqmagic,不能删除win2000,请给出解决办法54,解释硬盘的lba模式和chs模式的区别55,出现网络故障,使先软后硬还是先硬后软,请给出你自己的看法56,如果一个web服务器要提供2000人同时在线,请给出服务器硬件最低要求和目前市场估价57,是否有组建200台以上计算机的局域网络的经验?有的话,请给出实施纲要。58,清除病毒的方法:是依靠杀毒软件还是手工?如果有手工清除病毒的经验,请给出清除的大致步骤。59,你觉得你离一名合格的网管,还有多大的差距?60,我们为什么要聘用你?20端□是 TCP的20=ftp数据传输PING是使用TCP/IP协议中的 协议ICMP3.443端□是 服务使用的443端□:443端□即网页浏览端□,主要是用于HTTPS服务,是提供加密和通过安全端口传输的另一种http。4.标准端□的范围是 0—65535(有些地方出现的是1~65535)5•查看服务器当前正在连接IP列表命令是 netstat—a6.IIS服务的命令行方式重启命令是 iisreset/startnetstopiisadmin,netstartiisadmin7•在FTP命令当中查看本地文件列表命令是 listHTTP403错误是 403—禁止访问: 404-未找到。ASP默认执行身份是 帐号IWAM_机器名:ASP默认执行身份帐号WEB默认的匿名访问帐号是 IUSR_机器名:WEB默认匿名访问账号11•写出域名解析的过程和具体步骤。域名解析就是国际域名或者国内域名以及中文域名等域名申请后做的到IP地址的转换过程。•1:例如客户机向本地服务器发请求,要求解的Ip地址2:本地服务器在数据库中寻找相应条目(如果没有则向根域服务器发出请求查询代理.com”域的服务器地址,根域收到请求将代理.com”或的服务器IP发给本地服务器,本地服务器收到后向代理.com”或的服务器发送请求查询”或的服务器的IP,.com”或服务器将”或服务器Ip发给本地服务器,本地服务器再向”或服务器请求查询Www”主机的IP地址,”或服务器将“ww”主机IP发送给本地服务器)3:本地服务器将最终结果返回客户机.使客户机与通信12•客户反映服务器出500错误,应该如何处理,写出具体步骤,他可能是由于哪些原因引起?列出至少3条原因。1:・确认在IIS中定义了合适的脚本语言.(进入IIS管理-选中站点-属性-主目录-配置-选项-默认ASP语言),确认默认ASP语言设置为VBScript(默认)或JScript(如果你更喜欢javascript脚本)2•注意如果你的代码中首行含有将覆盖上边的设置,所以仔细检查以保证你没有拼写错误.有时,脚本引挚不完整的DLL注册也会造成这个问题,请下载最新版的脚本引挚试试.4•现在,我们需要确认在安装脚本引挚时没有注册某些DLL文件,例如,你可以按以下方式去尝试注册DLL:regsvr32%windir%\system32\VBscript.dllregsvr32%windir%\system32\JScript.dllregsvr32%windir%\system32\Inetsrv\Asp.dll5•继续,如果你到此还没有解决这个问题,那看起来像是许可权引起了该问题.IIS报500错误是在虚拟主机的管理中很平常的一件事情,通常500错误的意思就是没有权限访问。出现500错误的原因有很多.一般来说,如果程序出错,那么在浏览器内会返回给用户一个友好的错误提示,统一称之为服务器500错误。以下介绍3种办法解决:途径之一:您必须在http中能够正确的获得错误信息,方法为:请打开浏览器,选择工具,internet选项,高级,在高级中的浏览项目里面有一个“显示http友好错误提示”的复选框,请取消该复选框,并关掉窗口重新打开IE浏览器,就可获得正确的错误提示,之后,您就可根据该错误提示检查您具体的出错原因了。途径之二:删除系统SAM文件后,IIS报500错。还有一个通过多次尝试后找到的解决办法:在管理工具中修改IWAM_Myserver[Myserver为本地计算机名]的密码假设改成scidc然后在CMD中修改IIS内部帐号为刚修改得新密码在c:\inetpub\adminscripts\目录下输入cscript.exeadsutil.vbssetw3svc/wamuserpass""scidc"修改成功后,有如下提示wamuserpass:(string)""******""然后在管理工具中的IWAM_MyServer用户的属性—用户组中确认处于Guest组内然后在本地用户和组中的组里右击Users组属性,然后添加成员AuthenticatedUsers和Interactive,然后确定上述工作做完后就是同步COM+组件帐号在CMD中输入cscriptc:\inetpub\adminscripts\synciwam.vbs-v回车帐号同步完毕最后就是在服务管理中重启一次WorldWideWebPublishingService服务客户网站我们自己可以正常访问,客户却无法访问,确定服务器没有问题,防火墙也没有封客户的IP地址,应该如何向客户解释和判断问题的步骤。1、是否为客户本地ISP域名解析问题--是的话通知客户需要耐心等待当地ISP并协商解决2、 是否为客户电脑HOST文件问题(含系统问题)-—通知客户上门服务要收取费用,并告知不一定能够解决3、 客户所处网络有问题,告知客户:谁给你安的宽带你找谁,他封了你FTP上传有哪两种模式各自的区别是什么?FTP是一种文件传输协议,它支持两种模式,一种方式叫做Standard(也就是Active,主动方式),一种是Passive(也就是PASV,被动方式)。Standard模式FTP的客户端发送PORT命令到FTPserver。Passive模式FTP的客户端发送PASV命令到FTPServer。下面介绍一个这两种方式的工作原理:Standard模式FTP客户端首先和FTPServer的TCP21端口建立连接,通过这个通道发送命令,客户端需要接收数据的时候在这个通道上发送PORT命令。PORT命令包含了客户端用什么端口接收数据。在传送数据的时候,服务器端通过自己的TCP20端口发送数据。FTPserver必须和客户端建立一个新的连接用来传送数据.Passive模式在建立控制通道的时候和Standard模式类似,当客户端通过这个通道发送PASV命令的时候,FTPserver打开一个位于1024和5000之间的随机端口并且通知客户端在这个端口上传送数据的请求,然后FTPserver将通过这个端口进行数据的传送,这个时候FTPserver不再需要建立一个新的和客户端之间的连接。写常见的服务对应端口的对照表至少10个。如:FTP:2121=文件传输23=远程终端25=发送邮件SMTP80=WEB网页110=pop3邮件139=文件共享143端口=IMAP443=安全WEB访问445=SMB(交换服务器消息块)53=DNS很多啊。写出从testl@发一封EMAIL到test2@的具体发送过程步骤。一般来说,E-mail的发信方式分为两种:一种是通过ISP或免费邮箱服务商提供的SMTP发信服务器中转的发信方式;另一种则是通过本机建立SMTP发信服务器直接发送电子邮件的方式。1、 通过邮件发信服务器发信的收发过程。如图1所示,在这一发信过程中,首先由发信人通过电脑将电子邮件发送到SMTP发信服务器上,如果发信服务器收到的邮件合法,发信服务器通过一种“存储转发”技术,将该电子邮件在服务器上排队,当轮到该邮件发送顺序时,再由发信服务器将邮件发送到对方的收信服务器(MX邮件交换服务器)上,再由收信服务器转发到POP3服务器上(很多服务器系统的收信服务器和POP3服务器是同一服务器),最后由收件人通过电脑上的客户端软件将电子邮件从POP3服务器上取走。2、 通过本机直接发送电子邮件的过程。与上述发送过程不同的是,一些软件提供本机直接发送电子邮件到收信服务器上的功能,其实就是利用本机电脑建立一个SMTP发信服务器,由本机充当发信服务器的功能,绕过ISP或免费邮箱提供的SMTP发信服务器。因此本机既充当发信人电脑,又充当发信服务器,其发信过程与上述过程类似,但减少了发信人与发信服务器之间的网络传输过程和邮件的排队等待时间。更 简 单 的:testl@--smtp—server—dns—internet—dns—server—pop3—test2@test2.com新一个虚拟主机站点,使其支持安全的FSO。FSO的英文全称是FileSystemObject,即文件系统对象,如不提供此服务,将无法实现上传等功能。自建服务器,可在IIS中选上可写入功能,如果WEB所在目录是NTFS,还需要配置一下WEB目录中的权限。18•对客户的数据做一个定期自动全备份和增量备份的方案,设置服务器每周一、三、五凌晨5点整定时自动重新启动。启用计划任务--备份--选择每周一、三、五凌晨5点19•备份和恢复IIS,FTP配置信息。计算机管理一INTERNET信息服务一右键一备份/还原配置使用系统自带的IP安全策略新建一个NEW名称的IP策略,使其关闭PING,并且禁139,135端口,再封掉192.168.0.0这个网段。我的电脑一控制面板一管理工具一本地安全策略--ip安全策略21、 分别查找出一台服务器上匿名访问量最大的站点、内存使用最多的站点、CPU使用最多的站点。查查资料22、 A、B、C都是私有IP私有网络地址:A:~55 B:~55C:192.168.0.0~192.168.255.255上面例举的私有网络地址只能够在局域网内部使用,如果要想让私有网络地址访问外网,它可以通NAT(网络地址转换),来进行对私有地址的转换,才可以访问外网。23、 全双工通信24、 Uplink口是交换机上常见的一种端口,它是为了便于两台交换机之间进行级联的端口。它与其相邻的普通UTP口使用的是同一通道,因而,如果使用了Uplink口,另一个与之相邻的普通端口就不能再使用了。这两个端口称为共享端口,不能同时使用。25、 从0SI体系结构来看,集线器属于OSI的第一层物理层设备,而交换机属于OSI的第二层数据链路层设备。这就意味着集线器只是对数据的传输起到同步、放大和整形的作用,对数据传输中的短帧、碎片等无法有效处理,不能保证数据传输的完整性和正确性;而交换机不但可以对数据的传输做到同步、放大和整形,而且可以过滤短帧、碎片等。从工作方式来看,集线器是一种广播模式,也就是说集线器的某个端口工作的时候其他所有端口都有名收听到信息,容易产生广播风暴。当网络较大的时候网络性能会受到很大的影响,那么用什么方法避免这种现象的发生呢?交换机就能够起到这种作用,当交换相工作的时候只有发出请求的端口和目的端口之间相互响应而不影响其他端口,那么交换机就能够隔离冲突域和有效地抑制广播风暴的产生。从带宽来看,集线器不管有多少个端口,所有端口都共享一条带宽,在同一时刻只能有两个端口传送数据,其他端口只能等待;同时集线器只能工作在半双工模式下。而对于交换机而言,每个端口都有一条独占的带宽,当两个端口工作时并不影响其他端口的工作,同时交换机不但可以工作在半双工模式下也可以工作在全双工模式下26、 T568B标准连线顺序从左到右依次为:1-橙白、2-橙、3-绿白、4-蓝、5-蓝白、6-绿、7-棕白、8-棕。1输出数据(+)2输出数据㈠3输入数据(+)4保留为电话使用5保留为电话使用6输入数据(-)7保留为电话使用8保留为电话使用由此可见,虽然双绞线有8根芯线,但在目前广泛使用的百兆网络中,实际上只用到了其中的4根,即第1、第2、第3、第6,它们分别起着收、发信号的作用。27、1000M网线做法:千兆5类或超5类双绞线的形式与百兆网线的形式相同,也分为直通和交*两种。直通网线与我们平时所使用的没有什么差别,都是一一对应的。但是传统的百兆网络只用到4根线缆来传输,而千兆网络要用到8根来传输,所以千兆交*网线的制作与百兆不同,制作方法如下:1对3,2对6,3对1,4对7,5对8,6对2,7对4,8对5一端为:白橙、橙,白绿、兰,白兰、绿,白棕、棕另一端:白绿、绿,白橙、白棕、棕,橙,兰,白兰一直以来关于1000M网线做法,在采用6类线做材质的情况下,有两种意见:1。 使用TIA568B即两头都用白橙橙白绿蓝白蓝绿白棕棕这样连接2。 使用全交叉对应如下白橙橙白绿蓝白蓝绿白棕棕1 2 345678白绿绿白橙白棕棕橙蓝白蓝其实两种在1000M交换机中都一样,因为1000M交换机都支持自动调整线序功能的。网线水晶头有两种做法标准.标准为TIA/EIA568B和TIA/EIA568A.制作水晶头首先将水晶头有卡的一面向下,从左至右排序.12345678TIA/EIA-568B:1、白橙,2、橙,3、白绿,4、蓝,5、白蓝,6、绿,7、白棕,8、棕TIA/EIA-568A:1、白绿,2、绿,3、白橙,4、蓝,5、白蓝,6、橙,7、白棕,8、棕根据网线两端水晶头做法是否相同,有两种网线。直通线:网线两端水晶头做法相同,都是TIA/EIA-568B标准,或都是TIA/EIA-568A标准.用于:PC网卡到HUB普通口,HUB普通口到HUB级联口.一般用途用直通线就可全部完成.交叉线:网线两端水晶头做法不相同,一端TIA/EIA-568B标准,一端TIA/EIA-568A标准.用于:PC网卡到PC网卡,HUB普通口到HUB普通口.如何判断用直通线或交叉线:设备口相同:交叉线,设备口不同:直通线.注意:由于生产厂家的不同,有时相同种类设备的接法正好相反.网卡有10M,10M/100M,100M,1000M.网线有3类(10M)、5类(100M)、超5类线(155M)、6类线(255M)分别对应了不同的网卡和网速,现在一般最低用5类线.它们的网线做法都相同.网络设备HUB有两种接口:普通口和级联口(UP-LINK).普通口:用于和网卡相连•(直通线)也可用于和另一个HUB普通口相联•(交叉线)级联口(UP-LINK):用于和另一个HUB普通口相联•(直通线)注意:有的HUB级联口(UP-LINK)为自适应,就是直通线、交叉线都可以.网线水晶头有两种做法标准.标准为TIA/EIA568B和TIA/EIA568A.制作水晶头首先将水晶头有卡的一面向下,从左至右排序.12345678TIA/EIA-568B:1、白橙,2、橙,3、白绿,4、蓝,5、白蓝,6、绿,7、白棕,8、棕TIA/EIA-568A:1、白绿,2、绿,3、白橙,4、蓝,5、白蓝,6、橙,7、白棕,8、棕根据网线两端水晶头做法是否相同,有两种网线。直通线:网线两端水晶头做法相同,都是TIA/EIA-568B标准,或都是TIA/EIA-568A标准.用于:PC网卡到HUB普通口,HUB普通口到HUB级联口.一般用途用直通线就可全部完成.交叉线:网线两端水晶头做法不相同,一端TIA/EIA-568B标准,一端TIA/EIA-568A标准.用于:PC网卡到PC网卡,HUB普通口到HUB普通口.如何判断用直通线或交叉线:设备口相同:交叉线,设备口不同:直通线.28、 百度里看看29、 随意发挥一下30、 交换机,应当难不道大家。31系统指示灯。远程电源供应指示灯。端口模式指示灯。端口状态指示灯1:系统指示灯显示系统是否已经接通电源并且正常工作。指示灯颜色系统状态关闭系统未加电绿色系统运行正常琥珀色系统加电但运行不正常2:远程电源供应(rps)指示灯指示灯显示交换机是否有远程电源供电。RPS指示灯表明了交换机的RPS状态。指示灯颜色RPS状态关闭RPS关闭或未安装持续绿色RPS已连接并可用闪烁绿色RPS正在支持堆叠(stack)中的另一台交换机持续琥珀色RPS已连接但动作不正常闪烁琥珀色交换机内部电源出现故障,正在使用RPS:端口指示灯(这个算是重点了考试要考滴)端口模式指示灯显示模式按钮的当前状态。各种模式用于决定如何对端口状态LED进行解释。如果要选择或修改端口模式,连续的按压Mode按钮直到ModeLED指示在所需的模式。端口状态LED能代表多种含义,取决于ModeLED的当前值Mode按钮有三种状态:。STAT(状态,states)。UTL(利用率,Utilization)。FDUP(全双工,fullduplex)如果交换机的状态灯为闪烁的橙色,一般表明在某一个端口。模块或者交换机有硬件故障。如果端口或者模块状态不正常,状态灯也为闪烁的橙色。4:端口状态指示灯模式LED端口模式描述STAT端口状态显示端口状态这个是缺省模式VTIL交换机利用率显示目前该端口倍交换机使用的带宽DUPLX端口双工模式可用是全双工或半双工SPEED端口速度端口运行速度要选择或者改变端口模式,可用通过按压Mode按钮直至所需要的模式被选中。模式LED颜色描述STAT端口状态关闭关闭无链路持续绿色链路正常运行闪烁绿色发送或者接收数据绿色/琥珀色交替链路处于转发状态持续琥珀色端口目前为转发UTIL交换机利用率绿色当间的背板利用率琥珀色最大的背板利用率绿色和琥珀色交换机当前的带宽使用率达到了总带宽的50%或者更高随着带宽使用绿色的下降部分LED变为琥珀色Duplx关闭半双工端口双工模式绿色全双工SPEED端口速度关闭端口运行在10mbit/s绿色100mbit/s上面这个图主要考的还是STAT状态!我用红色标记的表明目前可能考的!有朋友遇到过!最后部分在交换机POST部分阶段检查端口LED在电源连接好之后交换机会启动一系列称为加电自检测的测试用于检测交换机是否工作正常系统指示灯会显示POST成功与否。如果交换机已经加电,系统指示灯是灭的说明POST正在进行如果灯为绿色说明POST成功!恭喜你!如果为琥珀色说明POST失败!哈哈!POST是个致命的错误!post都失败了交换机还工作个P阿!端口状态指示灯也会在post过程中有所变化在交换机发现网络拓扑结构并搜索环路时端口状态指示灯回变为琥珀色并持续30秒!如果端口状态指示灯变为绿色说明交换机的一个端口已经和目标成功连接!目标比如是一台计算机!如果端口指示灯不亮说明交换机确定没有连接到端口的设备!32、 子网的划分,实际上就是设计子网掩码的过程。子网掩码主要是用来区分IP地址中的网络ID和主机ID,它用来屏蔽IP地址的一部分,从IP地址中分离出网络ID和主机ID.子网掩码是由4个十进制数组成的数值"中间用"。”分隔,如。若将它写成二进制的形式为:11111111.11111111.11111111.000000,其中为”1”的位分离出网络ID,为"0"的位分离出主机ID,也就是通过将IP地址与子网掩码进行"与"逻辑操作,得出网络号。例如,假设IP地址为,子网掩码为,则网络ID为,主机ID为。计算机网络ID的不同,则说明他们不在同一个物理子网内,需通过路由器转发才能进行数据交换。每类地址具有默认的子网掩码:对于A类为,对于B类为,对于C类为。除了使用上述的表示方法之外,还有使用于网掩码中"1"的位数来表示的,在默认情况下,A类地址为8位,B类地址为16位,C类地址为24位。例如,A类的某个地址为/8,这里的最后一个"8"说明该地址的子网掩码为8位,而/28表示网络199.42.26。0的子网掩码位数有28位。如果希望在一个网络中建立子网,就要在这个默认的于网掩码中加入一些位,它减少了用于主机地址的位数。加入到掩码中的位数决定了可以配置的于网。因而,在一个划分了子网的网络中,每个地址包含一个网络地址、一个子网位数和一个主机地址。现行的IPv4(网际协议第4版)的地址将耗尽,这是一种为解决地址耗尽而提出的一种措施。它是将好几个IP网络结合在一起,使用一种无类别的域际路由选择算法,可以减少由核心路由器运载的路由选择信息的数量。CIDR(无类型域间选路,ClasslessInter-DomainRouting)是一个在Internet上创建附加地址的方法,这些地址提供给服务提供商(SP),再由ISP分配给客户。CIDR将路由集中起来,使一个IP地址代表主要骨干提供商服务的几千个IP地址,从而减轻Internet路由器的负担。所有发送到这些地址的信息包都被送到如MCI或Sprint等ISP。1990年,Internet上约有2000个路由。五年后,Internet上有3万多个路由。如果没有CIDR,路由器就不能支持Internet网站的增多。CIDR采用13〜27位可变网络ID,而不是A-B-C类网络ID所用的固定的7、14和21位。33、 简单的说,DNS设置不正确!34、 这个应当很简单了!35、 交换机的作用可以简单的理解为将一些机器连接起来组成一个局域网。而路由器的作用在于连接不同的网段并且找到网络中数据传输最合适的路径。总的来说,路由器与交换机的主要区别体现在以下几个方面:(1) 工作层次不同最初的的交换机是工作在OSI/RM开放体系结构的数据链路层,也就是第二层,而路由器一开始就设计工作在0SI模型的网络层。由于交换机工作在0SI的第二层(数据链路层),所以它的工作原理比较简单,而路由器工作在0SI的第三层(网络层),可以得到更多的协议信息,路由器可以做出更加智能的转发决策。(2) 数据转发所依据的对象不同交换机是利用物理地址或者说MAC地址来确定转发数据的目的地址。而路由器则是利用不同网络的ID号(即IP地址)来确定数据转发的地址。IP地址是在软件中实现的,描述的是设备所在的网络,有时这些第三层的地址也称为协议地址或者网络地址。MAC地址通常是硬件自带的,由网卡生产商来分配的,而且已经固化到了网卡中去,一般来说是不可更改的。而IP地址则通常由网络管理员或系统自动分配。(3) 传统的交换机只能分割冲突域,不能分割广播域;而路由器可以分割广播域由交换机连接的网段仍属于同一个广播域,广播数据包会在交换机连接的所有网段上传播,在某些情况下会导致通信拥挤和安全漏洞。连接到路由器上的网段会被分配成不同的广播域,广播数据不会穿过路由器。虽然第三层以上交换机具有VLAN功能,也可以分割广播域,但是各子广播域之间是不能通信交流的,它们之间的交流仍然需要路由器。(4) 路由器提供了防火墙的服务路由器仅仅转发特定地址的数据包,不传送不支持路由协议的数据包传送和未知目标网络数据包的传送,从而可以防止广播风暴。交换机一般用于LAN-WAN的连接,交换机归于网桥,是数据链路层的设备,有些交换机也可实现第三层的交换。路由器用于WAN-WAN之间的连接,可以解决异性网络之间转发分组,作用于网络层。他们只是从一条线路上接受输入分组,然后向另一条线路转发。这两条线路可能分属于不同的网络,并采用不同协议。相比较而言,路由器的功能较交换机要强大,但速度相对也慢,价格昂贵,第三层交换机既有交换机线速转发报文能力,又有路由器良好的控制功能,因此得以广泛应用。36、 自己答下。37、 。。。看看各个系统的特性,有谁整理好了,发上来啊。38、双绞线的英文名字叫Twist-Pair。是综合布线工程中最常用的一种传输介质。双绞线采用了一对互相绝缘的金属导线互相绞合的方式来抵御一部分外界电磁波干扰。把两根绝缘的铜导线按一定密度互相绞在一起,可以降低信号干扰的程度,每一根导线在传输中辐射的电波会被另一根线上发出的电波抵消。“双绞线”的名字也是由此而来。39、 http:80ftp:21telnet:23OICQ:4000\800040、 数据包转发功能。41、 拨号远程访问和VPN(虚拟专用网络)。42、 .标准网络线的颜色排列顺序如下:568A标准:1:白绿,2:绿,3:白橙,4:蓝

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论