网络设备的安全配置和管理期末复习整理

1、计算机网络的逻辑组成:资源子网和通信子网。

2、计算机网络的物理组成:网络硬件(计算机、网络设备、传输介质)、网络软件(网络系统软件、网络应用软件)。

3、资源共享的计算机组网的主要目的。

4、计算机网络的分类:局域网(以太网、令牌环网、FDDI网、ATM网、无线局域网)、城域网、广域网、互联网。

5、计算机网络的功能:资源共享、信息交互、均衡负荷、分布式处理、提高可靠性。

6、OSI参考模型自底向上有七个层次分别是物理层、数据链路层、网络层(路由器和网关)、传输层、会话层、表示层和应用层。

7、IP协议用来给各种不同的通信子网或局域网提供一个统一的互联平台,TCP协议则用来为应用程序提供端到端的通信和控制功能。

8、TCP/IP协议模型的四层体系结构:主机--网络层、网络互联层(TCP\UDP)、传输层(IP)、应用层。

9、IP地址:A类网络,起始地址为1~126,主机地址范围1.0.0.0~126.255.255.255。B类网络,起始地址为128~191。C类网络,起始地址为192~223。

10、掩码与IP地址的逻辑与运算得到子网的网络地址,掩掉的是主机的IP地址。

11、主机号全为1的地址是广播地址,主机标识全为0地址代表本网络。

12、私有网络号范围:A类1个网络,10.0.0.0。B类16个网络172.16.0.0~172.31.0.0。C类256个网络192.168.0.0~192.168.255.0。

13、有一个C类网络的网络地址为192.168.10.0,在此C类网络里有5个单位,每个单位至少要带10台机器,如何子网划分?

解析:从主机中至少借高3位才能划分出5个子网,每个子网能携带30台主机,这样共可划分出8个子网。8个子网的网络号范围为192.168.10.0/32/64/96/128/160/192/224。

14、双绞线顺序:白橙橙、白绿蓝、白蓝绿、白棕棕。

15、双绞线的连接方式:网卡到集线器、集线器到集线器、网卡到网卡。

16、同轴电缆的特点:抗干扰能力好、传输数据稳定、价格便宜。

17、路由器的硬件构成:中央处理器、内存、接口。

18、内存(ROM:只读内存;RAM:随机访问内存,易失性存储器;闪存:存储路由器操作系统软件,断电后数据丢失;NVRAM:非易失性内存,用于存储系统的配置文件)

19、路由器的基本配置:①主机名配置,在默认情况下路由器的名称为Router>enable:进入特权模式;Rouer#configure terminal:进入全局配置模式;Router(config)#hostname RouterA:设置路由器名称为RouterA;②以太网口\同步串行口配置,RouterA(config)#int ethernet1/0[int serial2/0] :配置接口;③RouterA(config-if)#ip address IP地址子网掩码:配置IP;[RouterA(config-if)#clock rate 56000:配置串口时钟频率]④RouterA(config-if)#no shutdown:开启接口;⑤RouterA(config-if)#exit:退出;

⑥RouterA#show ip interface brief:测试验证接口配置。

20、静态路由的配置:对于非直连路由,下一跳为相邻路由器的入口IP地址。

21、路由表:目标网路、掩码、下一跳、接口、类型。

22、静态路由的配置:①RouerA#configure terminal:进入全局配置模式;②RouterA(config)#ip route 目标网络IP地址+子网掩码+下一跳;③RouterA#show ip route 验证静态路由设置。

23、动态路由协议是一组规则,功能:描述了第三层路由选择设备之间如何彼此发送有关可用网络的更新。

24、按自治系统路由协议分为:内部网关协议、外部网关协议。

25、三种路由协议:距离矢量(RIP和IGRP)、链路状态(也叫最短路径优先,OSPF)和混合型(EIGRP)。

26、距离矢量路由:路由间周期性的交换路由表,经过层层交换,使每个路由器获得所有网络信息,并采用算法选择经过跳数最少的作为最佳路径,对网络的变化收敛速度慢。

27、链路状态:知道整个网络的拓扑,对网络的变化收敛快,只在网络变化时发送更新信息,所以流量小。

28、RIP是一种简单的路由选择协议,适用于不太可能有重大扩容或变化的小型网络。

29、标准访问控制列表(ACL)是应用到路由器节后的指令列表,这些指令列表用来告诉路由器哪些数据包可以接受,哪些数据包需要拒绝。

30、标准访问控制列表(1~99):使用源IP地址做过滤决定。

31、扩展访问列表(100~199):使用源IP地址、目标IP地址、协议类型、源路由器端口、目标路由器端口来过滤网络流量。

32、对一个表的所有语句必须使用相同ACL号。

33、尽可能把IP标准ACL放置在离目标地址近的地方;尽可能把IP扩展ACL放置在离源地址近的地方。

34、动态路由配置:①RouerA#configure terminal:进入全局配置模式;②RouterA(config)#route rip[router igrp 1~65535]:配置动态路由协议;③RouterA(config-router)#network 本网络的网络地址;④RouterA#show ip protocols 显示路由选择协议配置;⑤RouterA#show ip route 验证动态路由设置。

35、配置标准访问控制列表:①RouerA#configure terminal:进入全局配置模式;②RouterA(config)#access-list 10 permit [deny]网络IP地址+通配符掩码(eg:172.16.10.6 0.0.0.255)0代表精确匹配,255代表模糊匹配;③RouterA(config)#int ethernet1/0:把ACL放在离目标地址近的;④RouterA(config-if)#ip access-group 10 out :方向为出;⑤RouterA#show access-lists:验证路由器的所有访问控制列表的内容。

1、计算机网络的逻辑组成:资源子网和通信子网。

2、计算机网络的物理组成:网络硬件(计算机、网络设备、传输介质)、网络软件(网络系统软件、网络应用软件)。

3、资源共享的计算机组网的主要目的。

4、计算机网络的分类:局域网(以太网、令牌环网、FDDI网、ATM网、无线局域网)、城域网、广域网、互联网。

5、计算机网络的功能:资源共享、信息交互、均衡负荷、分布式处理、提高可靠性。

6、OSI参考模型自底向上有七个层次分别是物理层、数据链路层、网络层(路由器和网关)、传输层、会话层、表示层和应用层。

7、IP协议用来给各种不同的通信子网或局域网提供一个统一的互联平台,TCP协议则用来为应用程序提供端到端的通信和控制功能。

8、TCP/IP协议模型的四层体系结构:主机--网络层、网络互联层(TCP\UDP)、传输层(IP)、应用层。

9、IP地址:A类网络,起始地址为1~126,主机地址范围1.0.0.0~126.255.255.255。B类网络,起始地址为128~191。C类网络,起始地址为192~223。

10、掩码与IP地址的逻辑与运算得到子网的网络地址,掩掉的是主机的IP地址。

11、主机号全为1的地址是广播地址,主机标识全为0地址代表本网络。

12、私有网络号范围:A类1个网络,10.0.0.0。B类16个网络172.16.0.0~172.31.0.0。C类256个网络192.168.0.0~192.168.255.0。

13、有一个C类网络的网络地址为192.168.10.0,在此C类网络里有5个单位,每个单位至少要带10台机器,如何子网划分?

解析:从主机中至少借高3位才能划分出5个子网,每个子网能携带30台主机,这样共可划分出8个子网。8个子网的网络号范围为192.168.10.0/32/64/96/128/160/192/224。

14、双绞线顺序:白橙橙、白绿蓝、白蓝绿、白棕棕。

15、双绞线的连接方式:网卡到集线器、集线器到集线器、网卡到网卡。

16、同轴电缆的特点:抗干扰能力好、传输数据稳定、价格便宜。

17、路由器的硬件构成:中央处理器、内存、接口。

18、内存(ROM:只读内存;RAM:随机访问内存,易失性存储器;闪存:存储路由器操作系统软件,断电后数据丢失;NVRAM:非易失性内存,用于存储系统的配置文件)

19、路由器的基本配置:①主机名配置,在默认情况下路由器的名称为Router>enable:进入特权模式;Rouer#configure terminal:进入全局配置模式;Router(config)#hostname RouterA:设置路由器名称为RouterA;②以太网口\同步串行口配置,RouterA(config)#int ethernet1/0[int serial2/0] :配置接口;③RouterA(config-if)#ip address IP地址子网掩码:配置IP;[RouterA(config-if)#clock rate 56000:配置串口时钟频率]④RouterA(config-if)#no shutdown:开启接口;⑤RouterA(config-if)#exit:退出;

⑥RouterA#show ip interface brief:测试验证接口配置。

20、静态路由的配置:对于非直连路由,下一跳为相邻路由器的入口IP地址。

21、路由表:目标网路、掩码、下一跳、接口、类型。

22、静态路由的配置:①RouerA#configure terminal:进入全局配置模式;②RouterA(config)#ip route 目标网络IP地址+子网掩码+下一跳;③RouterA#show ip route 验证静态路由设置。

23、动态路由协议是一组规则,功能:描述了第三层路由选择设备之间如何彼此发送有关可用网络的更新。

24、按自治系统路由协议分为:内部网关协议、外部网关协议。

25、三种路由协议:距离矢量(RIP和IGRP)、链路状态(也叫最短路径优先,OSPF)和混合型(EIGRP)。

26、距离矢量路由:路由间周期性的交换路由表,经过层层交换,使每个路由器获得所有网络信息,并采用算法选择经过跳数最少的作为最佳路径,对网络的变化收敛速度慢。

27、链路状态:知道整个网络的拓扑,对网络的变化收敛快,只在网络变化时发送更新信息,所以流量小。

28、RIP是一种简单的路由选择协议,适用于不太可能有重大扩容或变化的小型网络。

29、标准访问控制列表(ACL)是应用到路由器节后的指令列表,这些指令列表用来告诉路由器哪些数据包可以接受,哪些数据包需要拒绝。

30、标准访问控制列表(1~99):使用源IP地址做过滤决定。

31、扩展访问列表(100~199):使用源IP地址、目标IP地址、协议类型、源路由器端口、目标路由器端口来过滤网络流量。

32、对一个表的所有语句必须使用相同ACL号。

33、尽可能把IP标准ACL放置在离目标地址近的地方;尽可能把IP扩展ACL放置在离源地址近的地方。

34、动态路由配置:①RouerA#configure terminal:进入全局配置模式;②RouterA(config)#route rip[router igrp 1~65535]:配置动态路由协议;③RouterA(config-router)#network 本网络的网络地址;④RouterA#show ip protocols 显示路由选择协议配置;⑤RouterA#show ip route 验证动态路由设置。

35、配置标准访问控制列表:①RouerA#configure terminal:进入全局配置模式;②RouterA(config)#access-list 10 permit [deny]网络IP地址+通配符掩码(eg:172.16.10.6 0.0.0.255)0代表精确匹配,255代表模糊匹配;③RouterA(config)#int ethernet1/0:把ACL放在离目标地址近的;④RouterA(config-if)#ip access-group 10 out :方向为出;⑤RouterA#show access-lists:验证路由器的所有访问控制列表的内容。


相关内容

  • 客房服务与管理教案
  • 第一学期教学进度安排 周次 章节 内容 2---3 第一章 酒店及客房部概述 4---7 第二章 客房基础知识 8---16 第三章 客房清扫 (第11周半期考试)铺床操作练习 17-18 第四章 客房楼面服务 课时 重难点 86 (1)酒店发展简史 (2)酒店的种类 (3)酒店及客房发展趋势14 ...

  • 教育中心2014年秋季工作计划
  • 指导思想 以邓小平理论和"xxxx"重要思想为指导,以"办让人民满意的教育"为目标,以深入学习贯彻党的xx大和xx届三中.四中全会精神和全面实施新课程改革为契机,以全面贯彻落实全县教育工作会议精神为主线,牢固树立和全面落实科学发展观,以深化"三大改革 ...

  • 小学信息技术各年级教学内容
  • 小学信息技术各年级教学内容 信息技术三年级上册目录: 第1课 身边的信息技术 第2课 信息技术今昔 第3课 计算机大家庭 第4课 鼠标点点点 第5课 键盘ABC 第6课 认图标寻宝藏 第7课 奇妙的窗口 信息技术三年级下册目录: 第1课 指法入门ABC 第2课 英文打字单词练习 第3课 英文打字文章 ...

  • 物流运输管理实务期末复习
  • 四就:就厂,就库,就站,就车(船) 物流运输:用设备和工具,将物品从一地点向另一地点运送的物流活动,其中包括集货.分配.搬运.中转.装载.卸下.分散等一系列操作. 航权:航权是指国际航空运输中的过境权和运输业务权. 提单:是指用以证明海上货物运输合同和货物已经由承运人接收或者装船,以及承运人保证据以 ...

  • 2012-2013下期期末家长会发言稿
  • 2012-2013学年下期期末家长会发言稿 各位家长: 欢迎你们参加期末家长会. 时间过得很快,转眼间就到了期末.你们对孩子在校的学习和表现还不太了解,这次家长会就向大家介绍孩子在校的情况.我抓住几个关键词向大家进行介绍. 1. 安全.我把安全放在第一位,经常对孩子进行安全教育.严禁下河下 塘洗澡, ...

  • 民办学校周工作安排
  • 第1周工作安排(2012-09月03日-09月07日) 青浦区联合民办小学2012学年第一学期 第一周工作安排 2012年9月3日---9月7日 1.星期一上午9:00举行新学期第一次升旗仪式暨开学典礼,按具体程序进行,各班级做好进退场及整队准备工作.少先大队培训升旗手.护旗手,组织好升旗仪式. 2 ...

  • 信息安全期末复习题
  • 一.选择题(教材习题所有题+平时积累) 第一章 (B)1.由于来自于系统外部或内部的攻击者冒充为网络的合法用户获得访问权限的攻击方法是下列哪一项? A.黑客攻击B.社会工程学攻击 C.操作系统攻击D.恶意代码攻击 (A)2.在信息安全性中,用于提供追溯服务信息或服务源头的是哪一项? A.不可否认性B ...

  • 期末及考试安全教育
  • 2010年秋季学期四年级(3)班十八周 安全班队记录 主题:"期末及考试安全教育" 时间:2010年12月27日 期末复习工作注意事项: 一.制定复习计划,增强复习计划性 "工欲善其事,必先利其器".意思是说无论做什么事,都要事先做好准备.期末复习是期末考试取 ...

  • 学校暑假工作早安排
  • 严格按承德县教育局通知精神于xx年7月13日放暑假,8月31日正式上课,住宿生提前一天到校报到。教师提前两天到校,校领导提前三天到校。 二、期末工作安排 1.认真抓好期末复习备考工作。 (1)统考学科进入全面复习。严禁学生上课迟到和缺课。各年级要认真巡查,做出书面记载。 (2)教务处、各年级要对本期 ...