- 相關(guān)推薦
計(jì)算機(jī)四級(jí)考試七、八章節(jié)知識(shí)點(diǎn)匯總
計(jì)算機(jī)四級(jí)考試的知識(shí)點(diǎn)繁多,考生們要學(xué)會(huì)分類(lèi)、系統(tǒng)復(fù)習(xí)。以下是百分網(wǎng)小編為大家整理的計(jì)算機(jī)四級(jí)考試七、八章節(jié)知識(shí)點(diǎn)匯總,希望對(duì)大家的學(xué)習(xí)有幫助!
第七章:路由器的原理及配置
Internet 就是用路由器加專線的方法連接了成千上萬(wàn)個(gè)網(wǎng)絡(luò)而構(gòu)成的
路由選擇的核心就是確定下一跳路由器的 IP 地址 路由表是路由選擇的核心
路由表主要內(nèi)容:目的網(wǎng)絡(luò)地址,下一跳路由器地址和目的端口等信息,缺省路 由信息
分組轉(zhuǎn)發(fā)通常稱分組交換
缺省路由又稱缺省網(wǎng)關(guān),一般路由器的缺省網(wǎng)關(guān)是指向連往 Internet 出口的路由器
幾種路由協(xié)議管理距離:直接連接:0 靜態(tài)路由:1 外部 BGP:20 內(nèi)部 EIGRP:90
IGRP:100 OSPF:110 RIP:120 外部 EIGRP:170 內(nèi)部 BGP:200 未知:255
路由配置常用命令
Router#write memory 保存到路由器的 NVRAM 中
Router#write network tftp 保存到 tftp 服務(wù)器
Router#write erase 刪除路由器全部配置
show interface 查看路由器的接口
show running-config 查看路由的配置 密碼 接口 IP 地址 ACL NAT
show version 查看路由器版本 配置寄存器的值
show ip route 查看路由表
show ip protocal 查看路由器運(yùn)行的動(dòng)態(tài)路由協(xié)議
config t Router(config)# Router(config)#hostname Router1
Router1(config)#enable password aaa
Router1(config)#enable secret aaaa
配置 Telnet 密碼 TCP 23
Router1(config)#line vty 0 4
Router1(config-line)#password aaa 設(shè)置 Telnet 密碼
Router1(config-line)#login 要求必須登錄
Telnet 如果不需要密碼執(zhí)行以下命令
Router1(config)#line vty 0 4
Router1(config-line)#no login
Router1(config-line)#no password
配置路由器接口 IP 地址
Router1(config)#interface fastEthernet 0/0
Router1(config-if)#ip address 192.168.0.1 255.255.255.0
Router1(config-if)#no sh
Router1(config)#interface serial 2/0
Router1(config-if)#clock rate 64000 在 DCE 端配置時(shí)鐘頻率
Router1(config-if)#ip address 10.0.0.1 255.255.255.0
Router1(config-if)#no sh
管理 Cisco 互聯(lián)網(wǎng)絡(luò)
路由器的結(jié)構(gòu):中央處理器 CPU; 內(nèi)存 MENORY;存儲(chǔ)器 Storage ;接口:INTERFACE
內(nèi)存:RAM----相當(dāng)于計(jì)算機(jī)的內(nèi)存;配置路由器的設(shè)置默認(rèn)是----RAM ;NVRAM ----相當(dāng)于硬盤(pán)存放;
ROM----相當(dāng)于計(jì)算機(jī)的 BIOS , 不能刪除 存放 Bootstarp POST 微型 IOS
Flash------存放 IOS
路由器工作模式(用戶模式;特權(quán)模式;設(shè)置模式;全局配置模式;其他配置模式;RXBOOT 模式
解析主機(jī)名
Router(config)#ip host Router0 172.16.5.1
Router#telnet Router0
網(wǎng)絡(luò)排錯(cuò)
ipconfig /all 查看計(jì)算機(jī)的 IP 配置,包括 IP 地址,子網(wǎng)掩碼、網(wǎng)關(guān) DNS 服務(wù) 器設(shè)置
ping 網(wǎng)關(guān) IP 地址
ping 202.99.160.68 or 202.99.168.8 測(cè)試到 Internet 的網(wǎng)絡(luò)層是否通
ping www.inhe.net 域名是否能解析成 IP 地址
telnet www.inhe.net 80 測(cè)試應(yīng)用層是否暢通 23 默認(rèn)端口
pathping www.inhe.net 跟蹤數(shù)據(jù)包路徑和計(jì)算丟包情況
tracert ip 類(lèi)似與計(jì)算機(jī)上的 pathping 能夠跟蹤數(shù)據(jù)包路徑不計(jì)算機(jī)丟包情況
靜態(tài)路由管理員告訴路由器到各個(gè)網(wǎng)段如何轉(zhuǎn)發(fā)
Router(config)#ip route 192.168.6.0 255.255.255.0 192.168.1.2 ?(可以更改管理距離 AD)
動(dòng)態(tài)路由路由器自己來(lái)學(xué)習(xí)到各個(gè)網(wǎng)段如何轉(zhuǎn)發(fā)
靜態(tài)路由不能自動(dòng)根據(jù)網(wǎng)絡(luò)變換而變化 規(guī)模小沒(méi)有環(huán)
在計(jì)算機(jī)上添加路由表
route add 192.168.2.0 mask 255.255.255.0 192.168.1.2 添加路由表
route print 顯示計(jì)算機(jī)上的路由表
netstat -r
動(dòng)態(tài)路由網(wǎng)絡(luò)規(guī)模較大 or 具有網(wǎng)狀結(jié)構(gòu)的網(wǎng)絡(luò)
RIP 周期性廣播路由表 30 秒 度量值是跳數(shù) 15 跳 16 跳認(rèn)為不可到達(dá)
RIPv1 廣播傳播路由信息 支持等長(zhǎng)子網(wǎng) 不支持變長(zhǎng)子網(wǎng)和不連續(xù)子網(wǎng)
RIPv2 多播傳播路由信息 支持變長(zhǎng)子網(wǎng) 和 不連續(xù)子網(wǎng)(關(guān)閉自動(dòng)匯總)傳播 路由信息中包含了子網(wǎng)掩碼信息
EIGRP 相當(dāng)于 RIPv2 支持變長(zhǎng)子網(wǎng) 關(guān)掉匯總,支持不連續(xù)子網(wǎng)。
Router#config t
Router(config)#router rip
Router(config-router)#network 172.16.0.0
Router(config-router)#network 10.0.0.0
Router(config-router)#version 2
Router(config-router)#no auto-summary
Router#show ip protocols 顯示配置的所有動(dòng)態(tài)路由協(xié)議
OSPF 路由表由路由根據(jù)鏈路狀態(tài)數(shù)據(jù)庫(kù)算出來(lái)的,不出現(xiàn)環(huán)路,路由器之間更新的是鏈路狀態(tài),度量值帶寬。觸發(fā)式更新。
第八章:無(wú)線局域網(wǎng)技術(shù)
常用無(wú)線標(biāo)準(zhǔn):藍(lán)牙標(biāo)準(zhǔn),Hiperlan 標(biāo)準(zhǔn),IEEE802.11 標(biāo)準(zhǔn)
藍(lán)牙軟件結(jié)構(gòu)標(biāo)準(zhǔn)包括核心和應(yīng)用協(xié)議棧兩個(gè)部分
HiperLAN 歐洲應(yīng)用無(wú)線標(biāo)準(zhǔn)之一 主要技術(shù)特點(diǎn):
高速數(shù)據(jù)傳輸;面向連接;qos;自動(dòng)頻率分配;安全性;移動(dòng)性;網(wǎng)絡(luò)與應(yīng)用 無(wú)關(guān);省電
802.11b 是使用最廣泛的標(biāo)準(zhǔn)
802.11b 分為兩種運(yùn)作模式(點(diǎn)對(duì)點(diǎn)模式;基本模式)
802.11b 典型解決方案(對(duì)等解決方案;單接入點(diǎn)~;多接入點(diǎn)~;無(wú)線中繼~;無(wú) 線冗余~;多蜂窩漫游工作方式)
無(wú)線局域網(wǎng)設(shè)計(jì)(初步調(diào)查;對(duì)現(xiàn)有環(huán)境進(jìn)行分析;制定初步設(shè)計(jì);確定詳細(xì)設(shè) 計(jì);執(zhí)行和實(shí)施設(shè)計(jì);整理文檔)
無(wú)線接入點(diǎn)也稱無(wú)線 AP,一般可以連接 30 臺(tái)
第九章:網(wǎng)絡(luò)安全與管理技術(shù)
網(wǎng)絡(luò)安全基本要素(保密性;完整性;可用性;可鑒別性;不可否認(rèn)性)
信息泄露與篡改(截獲信息;偷聽(tīng)信息;篡改信息;偽造信息)
網(wǎng)絡(luò)攻擊(服務(wù)攻擊與非服務(wù)攻擊)
服務(wù)攻擊:指對(duì)網(wǎng)絡(luò)提供各種服務(wù)的服務(wù)器發(fā)起攻擊,造成網(wǎng)絡(luò)拒絕服務(wù),表現(xiàn)在消耗帶寬,消耗計(jì)算資源,使系統(tǒng)和應(yīng)用崩潰
SYN 攻擊時(shí)一種典型的拒絕服務(wù)攻擊
非服務(wù)攻擊:不針對(duì)某項(xiàng)應(yīng)用服務(wù),而是針對(duì)網(wǎng)絡(luò)層等低協(xié)議進(jìn)行的 源路由攻擊和地址欺騙都屬于這一類(lèi) 非服務(wù)攻擊更為隱蔽,是種更為危險(xiǎn)的攻擊手段
非授權(quán)訪問(wèn)以及網(wǎng)絡(luò)病毒
目前 70%的病毒發(fā)生在網(wǎng)絡(luò)上
設(shè)計(jì)一個(gè)網(wǎng)絡(luò)安全方案時(shí) 需要完成四個(gè)基本任務(wù)
(1) 設(shè)計(jì)一個(gè)算法,執(zhí)行安全相關(guān)的轉(zhuǎn)換
(2) 生成該算法的秘密信息(如密匙)
(3) 研制秘密信息的分發(fā)與共享的方法
(4) 設(shè)定兩個(gè)責(zé)任者使用的協(xié)議,利用算法和秘密信息取得安全服務(wù)
P2DR 安全模型
包括 :策略防護(hù)檢測(cè) 響應(yīng)
數(shù)據(jù)備份:
完全備份:恢復(fù)速度最快 空間使用最多 備份速度最慢
增量備份:恢復(fù)速度最慢 空間使用最少 備份速度最快、
差異備份:中間性能
冷備份: 又叫離線備份 恢復(fù)時(shí)間長(zhǎng) 投資少
熱備份 又稱在線備份 很大的問(wèn)題是數(shù)據(jù)的有效性和完整性
加密技術(shù): 密碼學(xué)包括密碼編碼學(xué)與密碼分析學(xué) 密碼體制是密碼學(xué)研究的主要內(nèi)容
現(xiàn)在密碼學(xué)基本原則:一切密碼屬于密匙之中。在設(shè)計(jì)加密系統(tǒng)時(shí),加密算法是 可以公開(kāi)的,真正需要保密的是密鑰
猜測(cè)每 10 的六次方個(gè)密鑰要用 1 微秒的時(shí)間
數(shù)據(jù)加密標(biāo)準(zhǔn) DES 是最典型的對(duì)稱加密算法,采用 64 位密鑰長(zhǎng)度,8 位用于奇偶校驗(yàn),用戶使用其中的 56 位 非對(duì)稱加密技術(shù):對(duì)信息加密解密使用不同的密鑰,用來(lái)加密的密鑰是可以公開(kāi) 的,解密的密鑰是用來(lái)保密的,又稱公鑰加密技術(shù)
計(jì)算機(jī)病毒的主要特征:非授權(quán)可執(zhí)行性;隱蔽性;傳染性;潛伏性;
計(jì)算機(jī)病毒分類(lèi):寄生方式(引導(dǎo)型,文件型,復(fù)合型) 按破壞性(良性,惡性)
網(wǎng)絡(luò)病毒特征:傳播方式多樣,傳播速度更快;影響面更廣;破壞性更強(qiáng);難以控制和根治;編寫(xiě)方式多樣,病毒變種多,智能化,混合病毒
惡意代碼: 蠕蟲(chóng)(計(jì)算機(jī)蠕蟲(chóng)是一個(gè)自我包含的程序或程序集,能夠傳播自身并拷貝自身) 分為宿主計(jì)算機(jī)蠕蟲(chóng)和網(wǎng)絡(luò)蠕蟲(chóng)
木馬(木馬是沒(méi)有自我復(fù)制功能的惡意程序) 木馬傳播途徑:電子郵件,軟件下載,通過(guò)會(huì)話軟件
根據(jù)防火墻的實(shí)現(xiàn)技術(shù):可以將防火墻分為包過(guò)濾路由器,應(yīng)用級(jí)網(wǎng)關(guān),應(yīng)用代理和狀態(tài)檢測(cè)等
目前市場(chǎng)上的主流防火墻,一般都是狀態(tài)檢測(cè)防火墻
防火墻系統(tǒng)結(jié)構(gòu)分為:包過(guò)濾路由器結(jié)構(gòu);雙宿主主機(jī)結(jié)構(gòu);屏蔽主機(jī)結(jié)構(gòu);屏蔽子網(wǎng)結(jié)構(gòu)
防火墻配置:
Pix525(config)#nameif ethernet0 outside security0
Pix525(config)#nameif ethernet1 inside security100
Pix525(config)#nameif dmz security50
Pix525(config)#interface ethernet0 auto
Pix525(config)#interface ethernet1 100full
Pix525(config)#ip address outside 202.113.79.1 255.255.255.240
Pix525(config)#ip address inside 192.168.0.1 255.255.255.0
指定內(nèi)網(wǎng)訪問(wèn)外網(wǎng)的主機(jī),與 global 一起使用
Pix525(config)#nat (inside) 1 192.168.0.1 255.255.255.0
inside 是默認(rèn)的內(nèi)網(wǎng)接口名字 1 是 id
Pix525(config)#global(outside) 1 202.113.79.1-202.113.79.14
定義可分配的全局 ip 地址
設(shè)置指向內(nèi)網(wǎng)和外網(wǎng)的靜態(tài)路由 Pix525(config)#route outside 0 0 210.81.20.1 1
格式:if _name 0 0 ip metric
outside 是接口名字 ip 是路由網(wǎng)關(guān) 1 是跳數(shù)(默認(rèn)是 1)
Pix525(config)#static(inside,outside) 202.113.79.4 192.168.0.4 建立靜態(tài)映射
Pix525(config)#conduit permit tcp host 192.168.0.4 eq www any
格式:Conduit permit tcp ip 端口 外部 ip
deny udp any
icmp host+ip
Pix525(config)#fixup protocol http 80
Pix525(config)#no fixup protocol smtp
啟動(dòng) http 協(xié)議 指定 80 禁止 smtp
【計(jì)算機(jī)四級(jí)考試七、八章節(jié)知識(shí)點(diǎn)】相關(guān)文章:
2017年司法《刑法》考試章節(jié)知識(shí)點(diǎn)09-28
計(jì)算機(jī)四級(jí)考試知識(shí)點(diǎn):網(wǎng)絡(luò)互連技術(shù)07-18
報(bào)關(guān)員考試商品編碼章節(jié)知識(shí)點(diǎn)08-21
2017外科主治醫(yī)師考試章節(jié)知識(shí)點(diǎn)09-11
計(jì)算機(jī)四級(jí)考試復(fù)習(xí)知識(shí)點(diǎn):局域網(wǎng)10-08
2017導(dǎo)游資格考試實(shí)務(wù)章節(jié)知識(shí)點(diǎn)08-22
2017年導(dǎo)游證考試章節(jié)知識(shí)點(diǎn)復(fù)習(xí)08-27
計(jì)算機(jī)四級(jí)考試知識(shí)點(diǎn):IP地址規(guī)劃設(shè)計(jì)技術(shù)10-04