文档视界 最新最全的文档下载
当前位置:文档视界 › 全国计算机三级网络技术一周过

全国计算机三级网络技术一周过

全国计算机三级网络技术一周过
全国计算机三级网络技术一周过

2.1.10 三种备份

备份速度从快到慢:增量备份、差异备份、完全备份(备份越详细越慢)

恢复速度从快到慢:完全备份、差异备份、增量备份(和上面顺序相反,也好理解,备份时详细的恢复快)

空间占用从多到少:完全备份、差异备份、增量备份(备份越详细占用空间越多)

2.3 第三类选择题

2.3.1 弹性分组环RPR

?每一个节点都执行SRP公平算法

?与FDDI 一样使用双环结构

?传统的FDDI 环,当源结点向目的节点成功发送一个数据帧之后,这个数据帧由源结点从环中回收

?而RPR 环,当源结点向目的节点成功发送一个数据帧之后,这个数据帧由目的结点从环中回收

?RPR 采用自愈环设计思路,能在50ms时间内隔离故障结点和光纤段

?两个RPR 结点间的裸光纤最大长度可达100公里

?RPR 的外环(顺时针)和内环(逆时针)都可以用于传输分组和控制分组

2.3.2 无线接入技术

?主要有WLAN、WiMAX、WiFi、WMAN 和Ad hoc ( WiFi 肯定知道,记住无线技术一般是W开头的,但有个特殊的A开头)

?APON 不是无线传输技术,这个经常是迷惑项

2.3.3 城域网QoS

?主要的技术有资源预留(RSVP)、区分服务(DiffServ)、多协议标记交换(MPLS)

2.3.4 接入技术特征

?ADSL 使用一对铜双绞线,具有非对称技术特性,上行速率64 kbps~640 kbps,下行速率500 kbps~7 Mbps

?采用ADSL 技术可以通过PSTN 接入Internet

?Cable Modom(电缆调制解调器)利用频分复用的方法将信道分为上行信道和下行信道,把用户计算机与有线电视同轴电缆连接起来

?光纤传输距离可达100km 以上(这个知道光纤很远就行了)

2.3.5 服务器技术

?热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等(不能更换主板卡)?集群技术中,如果一台主机出现故障,不会影响正常服务,但会影响系统性能

?磁盘性能表现在储存容量和I/O 速度(I/O=input/output 即输入/输出,学过计算机应该知道)

?服务器总体性能取决于CPU 数量、CPU 主频、系统内存、网络速度

2.3.6 综合布线

?双绞线可以避免电磁干扰

?嵌入式插座用来连接双绞线

?多介质插座用来连接铜缆和光纤,满足用户“光纤到桌面”的需求

?建筑群子系统可以是多种布线方式的任意组合,地下管道布线是最理想的方式?STP 比UTP 贵、复杂、抗干扰能力强、辐射小

?水平布线子系统电缆长度在90 m 以内

?干线线缆铺设经常采用点对点结合和分支结合两种方式

2.3.7 BGP 协议

?BGP 是边界网关协议,而不是内部网关协议(所以遇到问某两个自治系统之间使用什么协议,就选BGP)

?BGP 交换路由信息的节点数不小于自治系统数

?一个BGP 发言人使用TCP(不是UDP)与其他自治系统的BGP 发言人交换信息

?BGP 采用路由向量协议,而RIP 采用距离向量协议

?BGP 发言人通过update 而不是noticfication 分组通知相邻系统

?open 分组用来与相邻的另一个BGP 发言人建立关系,两个BGP 发言人需要周期性地交换keepalive 分组来确认双方的相邻关系

2.3.8 RIP 协议

?RIP 是内部网关协议中使用最广泛的一种协议,它是一种分布式、基于距离向量的路由选择协议,要求路由器周期性地向外发送路由刷新报文

?路由刷新报文主要内容是由若干个(V,D)组成的表。V 标识该路由器可以到达的目标网络(或目的主机);D 指出该路由器到达目标网络(或目标主机)的距

离。距离D对应该路由器上的跳数。其他路由器在接收到某个路由器的(V,D)报文后,按照最短路径原则对各自的路由表进行刷新

?使用RIP v1 路由协议在配置网络地址时无须给定子网掩码

2.3.9 OSPF 协议

?OSPF 是内部网关协议的一种,每个区域有一个32 位的标识符,区域内路由器不超过200 个

?区域内每个路由器包含本区域的完整网络拓扑,而不是全网的情况(拓扑的意思是链接形式和位置关系之类的)

?链路状态“度量”主要指费用、距离、延时、带宽等

?OSPF 采用洪泛法交换链路状态信息

2.3.10 集线器

?工作在物理层,连接到一个集线器的所有结点共享一个冲突域

?集线器不是基于MAC 地址完成数据转发,而是用广播的方法

?在链路中串接一个集线器可以监听数据包

?每次只有一个结点能够发送数据,而其他的结点都处于接收数据的状态。这些结点执行CSMA/CD介质访问控制方法

2.3.11 交换机

?是一种工作在数据链路层的网络设备,基本功能是维护一个表示MAC 地址和交换机端口对应关系的交换表

?在源端口与目的端口间建立虚链接

?具有三种交换模式:1.快速转发直通式,接收到前14 个字节就转发数据;2.碎片丢弃式,缓存前64 个字节;3.储存转发式,转发之前读取整个帧

?三层交换机是具有部分路由器功能的交换机,用于加快大型局域网内部的数据交换2.3.12 路由器

?丢包率是衡量路由器超负荷工作时的性能指标之一

?背板能力决定路由器吞吐量

?传统路由器一般采用共享背板的结构,高性能路由器一般采用交换式的结构

?突发处理能力不是以最小帧间隔值来衡量的

?语音视频业务对延时抖动要求较高

?高端路由器应达到:无故障连续工作时间大于10 万小时;故障恢复时间小于30 分钟;切换时间小于50 毫秒

2.3.13 IEEE 802.11

?IEEE 802.11 最初定义的三个物理层包括了两个扩频技术和一个红外传播规范,无线频道定义在2.4GHz ISM频段,传输速度1~2 Mbps

?802.11b最大容量33 Mbps,将传输速率提高到11 Mbps,802.11a和802.11g将传输速率提高到54 Mbps

?IEEE 802.11b 标准使用的是开放的2.4GHZ 频段,无须申请就可以直接使用?IEEE 802.1d 是当前最流行的STP(生成树协议)标准

2.3.14 蓝牙

?同步信道速率64 kbps,跳频速率为1600 次/s

?工作在2.402 ~ 2.480 GHz 的ISM 频段

?非对称的异步信道速率为723.2 kbps / 57.6 kbps

?对称的异步信道速率为433.9 kbps

?发射功率为100mw时,最大传输距离为100米

2.3.15 Serv-U FTP 服务器

?使用动态IP 地址时,服务器IP 地址应配置为空,而不是0.0.0.0。(为空代表全部IP 地址)

?每个Serv-U FTP 服务器中的虚拟服务器由IP 地址和端口号唯一识别,而不是依靠IP 地址

?向服务器中添加“anonymous”,系统自动判定为匿名。而不是创建新域时自动添加一个“anonymous”匿名

?服务器最大用户数是指服务器允许同时在线的最大用户数量

?用户上传下载选项要求FTP 客户端在下载信息的同时也要上传文件

2.3.16 DNS 服务器

?允许客户机在发生更改时动态更新其资源记录

?DNS 服务器中的根服务器被自动加入到系统中,不需管理员手工配置

?转发器是网络上的DNS 服务器(不是路由器),用于外域名的DNS 查询

?使用nslookup 命令可以测试正向和反向查找区域

?主机记录的生存时间指该记录被客户端查询到,放在缓存中的持续时间

2.3.17 DHCP 服务器

?负责多个网段IP 地址分配时需配置多个作用域

?添加保留时需在DHCP 客户机上获得其MAC 地址信息(添加排除时不需从客户端获得MAC 地址)

?不添加排除和保留时,服务器可将地址池内的IP 地址动态指派给DHCP 客户机?地址池是作用域应用排除范围之后剩余的IP 地址

?保留是指确保DHCP 客户端永远可以得到同一IP 地址,客户端可以释放该租约

?收到非中继转发的“DHCP发现”消息时,选择收到该消息的子网所处的网段分配IP 地址

2.3.18 WWW 服务器

?Web 站点可以配置静态和动态IP 地址

?访问Web 站点时可以使用站点的域名或站点的IP 地址

?建立Web 站点时必须为该站点指定一个主目录,也可以是虚拟的子目录

?Web 站点的性能选项包括影响带宽使用的属性和客户端Web 连接的数量

?在Web 站点的主目录选项卡中,可配置主目录的读取和写入等权限

2.3.19 Wmail 邮件服务器

?Winmail 用户不可以使用Outlook 自行注册新邮箱

?Winmail 快速设置向导中创建新用户时,输入新建用户的信息,包括用户名、域名及用户密码(不是系统邮箱的密码)

?建立路由时,需在DNS 服务器中建立该邮件服务器主机记录和邮件交换器记录

?邮件系统工作过程:1.用户在客户端创建新邮件;2.客户端软件使用SMTP 协议将邮件发到发件方的邮件服务器;3.发件方邮件服务器使用SMTP 协议将邮件发到收件方的邮件服务器;4.接收方邮件服务器将收到邮件储存待处理;5.接收方客户端软件使用POP3 或IMAP4 协议从邮件服务器读取邮件

?邮件交换器记录的配置只能在服务器上,不能通过浏览器配置

?Winmail 支持基于Web 方式的访问和管理,管理工具包括系统设置、域名设置等

?发送邮件时通常采用SMTP 协议,接收邮件时通常采用POP3 或者IMAP 协议。Winmail 用户使用浏览器查看邮件会使用到HTTP 协议

2.3.20 PIX 防火墙

?监视模式中,可以更新操作系统映像和口令恢复

?防火墙开机自检后处于非特权模式,输入“enable”进入特权模式

2.3.21 可信计算机评估准则

?没有保护就是D类,不能用于多用户环境下重要信息处理

?提到用户自主保护就是C类

2.3.22 入侵防护系统

?HIPS 基于主机的入侵防护系统,安装在受保护的主机系统中

?NIPS 基于网络的入侵防护系统,布置在网络出口

?AIPS 基于应用的入侵防护系统,部署于应用服务器前端

(他们的首字母H、N、A 即Host、Net、Application)

2.3.23 网络攻击

?DDos 攻击:利用已经攻占的多个系统向目标攻击,被害设备面对大量请求无法正常处理而拒绝服务

?SYN Flooding 攻击:利用TCP 三次握手过程,使受害主机处于会话请求之中,直至连接超时停止响应

?SQL 注入攻击:属于利用系统漏洞,防火墙(基于网络的防护系统)无法阻断

?Land攻击:向某个设备发送数据包,并将数据包的源IP 地址和目的地址都设置成攻击目标的地址

?基于网络的防护系统也无法阻断Cookie篡改和DNS欺骗

?Tear doop 、Smurf 攻击可以被路由器阻止

2.3.24 无线局域网设备

?无线接入点(AP):集合无线或者有线终端(类似于集线器和交换机),负责频段管理和漫游工作(SSID 是客户端设备用来访问接入点的唯一标识)

?无线路由器:具有无线路由功能和NAT 功能的AP ,可用来建立小的无线局域网。

?无线网桥:用于连接几个不同的网段,实现较远距离的无线通信(网桥最重要的维护工作是构建和维护MAC 地址表)

?无线网卡:实现点对点通信,安装于各终端节点

2.3.25 VLAN

?VLAN name 用1~32 个字符表示,它可以是字母和数字。不给定名字的VLAN 系统自动按缺省的VLAN 名(VLAN00xxx)

?VLAN ID的取值范围是1~4094。其中无法执行“no vlan 1”命令

2.3.26 Cisco 路由器上的存储器

?Flash 主要用于存储当前使用的操作系统映像文件和微代码

?NVRAM 主要存储启动配置文件或备份配置文件

?RAM 主要存储路由表、快速交换缓存、ARP 缓存、数据分组缓冲区和缓冲队列、运行配置文件等

?ROM 主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件

2.3.27 防火墙对应端口的连接方案

pix525 在缺省情况下

?ethernet0 被命名为外部接口outside,安全级别是0

?ethernet1 被命名为内部接口inside,安全级别是100

?ethernet2 被命名为中间接口dmz,安装级别是50

2.3.28 STP 生成树结构

?无论是根的确定,还是树状结构的生成,主要依靠BPDU 提供的信息

?Bridge ID 由两个字节的优先级值和6 个字节的交换机MAC 地址组成,优先级取值范围是0~61440,增值量是4096,优先值越小,优先级越高

?MAC 地址最小的为根网桥

?BPDU 数据包有两种类型,配置BPDU 不超过35 个字节,拓扑变化通知BPDU 不超过4 个字节

2.3.29 Catelyst 配置命令

?Catelyst3548 设置时间的格式是:clock set 小时:分钟:秒日月年

?Catelyst6500 设置时间的格式是:set time 星期月/日/年小时分钟秒

3.1 第一道填地址表

例:

解:

则【1】填:A类

对IP地址和子网掩码做如下处理:

熟练以后其实没有看起来这么麻烦,做两道就会了。少数情况会给出表格的后两项,让你补充前五项,原理其实是一样的,倒推一下。

这道题是大题里面考点最稳定的一道,必须掌握。

3.2 第二道配置路由器例:

一般就考这些空,做几道之后就能填上大部分,小部分可以放弃。

【来自张斌的修改建议,由于不方便改图就直接贴在这里了】network ______ area 0和#area 0 range _______,这两个空的讲解可以修改为“R3所在的子网号+子网掩码的反码/子网掩码,如果有两个子网号则先对两个子网进行聚合,然后填写聚合后的子网号+子网掩码的反码/子网掩码”,因为就题库中的题目而言,有两个子网号的情况还是挺多的。除此之外,还可以增加当配置R4时的#ip route _____,空里应该是目的网络子网号(与上题同)+子网掩码(与上题同)+下一跳路由器地址(R3的地址),阴影中有两个子网号时同样先进行聚合。R3由于本身就是阴影区域的一部分,故目的网络和目的子网掩码都是

0.0.0.0。同理,如果配置R1或R2,他们都是阴影区域的一部分,目的网络与子网掩码也都是0.0.0.0。

3.3 第三道DHCP 报文

例:

例1:

根据图中信息回答以下问题

1.该主机执行的命令是(),该主机配置的DNS 服务器的IP 地址是()

解:看图中有ICMP 几个字母,还有个邮箱地址,所以命令是tracert

https://www.docsj.com/doc/7b16541802.html,,DNS服务器的IP 地址是第一行第二个地址202.113.64.3(只要

这么问,就基本是第一行第二个)

2.图中②③④处分别是()

解:②处前面Protocol 意思是协议,协议就是ICMP;③写源地址,就是第一行第一个地址202.113.64.137;④Destination address 意思是目的地址,这个位置应该写题中有的网址https://www.docsj.com/doc/7b16541802.html,。

例2:

根据图中信息回答以下问题

1.该主机配置的域名服务器的IP 地址是()

解:和上题一样,还是第一行第二个202.113.64.3

2.①处的信息应该是()

解:填ACK。一般都是有一个SEQ,后再有一个ACK,接着再有SEQ,再有ACK。他们的数值每次+1,有时候会根据上下行填数字。

3.主机202.38.97.197 是()服务器,其提供服务的端口是()

解:因为图中有FTP 几个字母,所以这是ftp服务器;提供服务的端口是21

(DNS服务器的端口是53,邮件服务器的端口是6)

4.该主机执行的命令是()

解:填ftp https://www.docsj.com/doc/7b16541802.html,(网站在图中,前面加ftp)

这道题通常就考上面这两种模式,一种有ICMP 对应tracert https://www.docsj.com/doc/7b16541802.html, 的,一种有FTP 对应ftp https://www.docsj.com/doc/7b16541802.html, 的。

如果让写URL 就是https :// https://www.docsj.com/doc/7b16541802.html, 或者ftp :// https://www.docsj.com/doc/7b16541802.html,(中间都没有空格,我为了格式不自动转换成链接才加的)

第四道大题也是考点很不稳定的一道。

3.5 最后一道

3.5.1 填表部分(12分)

解:图中最上方的RG 有两个分支,左侧分支是S0 ,有末段为129 和130 的两个地址,进行聚合:

所以【1】处填192.168.6.128/30 ;同理【2】处是192.168.6.133 和

192.168.6.134 聚合,结果为192.168.6.132/30。

做题实际上只要写出最后那段就行,前面选择题时已经说过了。

【3】是RE 下方192.168.6.65、192.168.6.66、192.168.6.67三个子网的聚合;

【4】是RF 下方192.168.6.80、192.168.6.81、192.168.6.82三个子网的聚合;

【5】是左下方192.168.64.0/24、192.168.65.0/24、192.168.66.0/24、192.168.67.0/24 四个地址块的聚合;

【6】是右下方192.168.96.0/24、192.168.97.0/24、192.168.98.0/24、192.168.99.0/24 四个地址块的聚合;

在【3】【4】两空聚合时往往需要多注意

最终答案应为

【3】192.168.6.64/29

【4】192.168.6.64/27

【5】192.168.64.0/22

【6】192.168.96.0/22

这个填表是必拿分的题。

3.5.2 中间部分(2~4分)

这部分考点很不固定,下面是频率稍高的,考试这几分放弃也可以

?问在某路由器上,最多还可链接的路由器数量是多少。如果所在子网掩码是/29 就填3,是/28 就填11。

?问串接一种设备能监听路由器之间的流量,写TAP

?问串接一种设备能提供安全保护,一般是IPS

?问防火墙访问外网设置,分别填nat 和global

3.5.3 计算子网掩码和IP 段部分(4~6分)

例:将192.168.66.128/25 划分为三个子网,子网 1 能容纳50 台主机,子网2 和3 能分别容纳20 台主机……求他们的子网掩码和可用IP 地址段

解:题中说多少台主机的具体数字不重要,刚好大于那个数字加 2 后的 2 的n 次方的数才重要。

比如50 台,就是64,是 2 的6 次方。所以子网掩码后 6 位都是0 (前面全是1 ),11111111.11111111.11111111.11000000 ,最后填空写255.255.255.192

同理20 台,就是32,是 2 的5次方。所以子网掩码后5位都是0,最后填空2 和 3 的子网掩码都是255.255.255.224

可用IP 地址从题目所给的那个数+1 开始,本题是192.168.66.129(因为太乱,下面只写末段数字,反正前面都一样)

从129 开始,因为子网 1 的那个数字是64 ,所以到190 结束(129+64-3=190,不用管为什么,结束都是-3)

下一段从193 开始(190+3=193,不用管为什么,开始都是+3),因为子网2 的那个数字是32 ,所以到222 结束(193+32-3=222)

再下一段从225 开始(222+3=225),因为子网 3 的那个数字也是32 ,所以到254 结束(225+32-3=254)

写成答案分别为:

子网1 的可用IP 地址段为192.168.66.129~192.168.66.190

子网2 的可用IP 地址段为192.168.66.193~192.168.66.222

子网3 的可用IP 地址段为192.168.66.225~192.168.66.254

2018年全国计算机等级考试三级网络技术真题及答案10

全国计算机等级考试三级网络技术 2018 年笔试试卷 (考试时间120 分钟,满分100 分) 一、选择题(每小题1分,共60分) (1)因特网的前身是美国()。 A)商务部的X.25NET B)国防 部的APPANET C)军事与能源 的MILNET D)科学与教育的 NSFNET (2)关于PC 机硬件的描述中,下列哪个说法是错误的?()。 A)目前奔腾处理器是32 位微处理器B)微处理器主要由运算 器和控制器组成 C)CPU 中的Cache 是为解决CPU 与外设的速度匹配而设计的 D)系统总线的传输速率直接影响计算机的处理速度 (3)关于PC 机软件的描述中,下列哪个说法是错误的?() A)软件包括各种程序、数据和有关文档资料 B)PC 机除可以使用Windows 操作系统外,还可用Linux 操作系 统C)C++语言编译器是一种系统软件,它需要操作系统的支持D) Windows 操作系统的画图、计算器、游戏都是系统软件 (4)关于应用程序的描述中,下列哪个说法是正确的?()A)金 山的WPS 2000 不只是字处理软件,而且还是集成办公软件B) Lotus 1-2-3 是典型的数据库软件 C)PowerPoint 是开放的桌面出版软件 D)Netscape 公司的电子邮件产品是Outlook Express (5)网络既可以传输数据、文本,又可以传输图形、图像。下列哪个文件类型不是图形文件?() A)BMP B)TIF C) JPG D)WMF (6)软件生命周期的瀑布模型把软件项目分为3 个阶段、8 个子阶段,下列哪一个是正常的开发顺序?() A)计划阶段、开发阶段、运行阶段 B)设计阶段、开发阶段、编码阶段 C)设计阶段、编码阶段、维护阶段 D)计划阶段、编码阶段、测试阶段 (7)关于计算机网络的讨论中,下列哪个观点是正确的?()A)组建计算机网络的目的是实现局域网的互联B)联入网络的所有计算机都必须 使用同样的操作系统C)网络必须采用一个具有全局资源调度能力的分 布操作系统D)互联的计算机是分布在不同地理位置的多台独立的自治 计算机系统 (8)局域网与广域网、广域网与广域网的互联是通过哪种网络设备实现的?() 三级网络技术试卷第1 页(共7 页)

2016计算机三级网络技术知识点最全版

2016年3月三级网络技术知识考点 1.弹性分组环(RPR)中每一个节点都执行SRP公平算法,与FDDI一样使用 双环结构。传统的FDDI环中,当源结点向目的结点成功发送一个数据帧之后,这个数据帧要由源结点从环中回收,而RPR环限制数据帧只在源结点与目的结点之间的光纤段上传输,当源结点成功发送一个数据帧之后,这个数据帧由目的结点从环中回收。 RPR采用自愈环设计思路,能在50ms时间内,隔离出现故障的结点和光纤段,提供SDH级的快速保护和恢复,同时不需要像SDH那样必须有专用的带宽,因此又进一步提高了环带宽的利用率。 RPR将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环。内环和外环都可以用统计复用的方法传输IP分组。 2.RAID是磁盘阵列技术在一定程度上可以提高磁盘存储容量但是不能提高容 错能力 3.目前宽带城域网保证服务质量QoS要求的技术主要有: 资源预留(RSVP)、区分服务(DiffServ)和多协议标记交换(MPLS)4.无源光纤网PON,按照ITU标准可分为两部分: 1、OC-3,155.520 Mbps的对称业务。 2、上行OC-3,155.520 Mbps,下行OC12,622.080 Mbps的不对称业务。 5.无线接入技术主要有:WLAN、WiMAX、Wi Fi、WMAN和Ad hoc等。 6.802.11标准的重点在于解决局域网范围的移动结点通信问题; 802.16标准的重点是解决建筑物之间的数据通信问题; 802.16a增加了非视距和对无线网格网结构的支持,用于固定结点接入。7.光纤传输信号可通过很长的距离,无需中继。 Cable Modom使计算机发出的数据信号于电缆传输的射频信号实现相互之间的转换,并将信道分为上行信道和下行信道。 ASDL提供的非对称宽带特性, 上行速率在64 kbps~640 kbps,下行速率在500 kbps~ 7 Mbps 802.11b定义了使用直序扩频技术,传输速率为1 Mbps、2 Mbps、5.5Mbps 与11Mbps的无线局域网标准。

计算机三级网络技术题库详解

下列技术中,不属于宽带城域网Q o S保证技术的是()。 A) DiffServ B) MPLS C) EPON D) RSVP 下列关于接入技术特征的描述中,正确的是()。 A) ADSL技术具有非对称带宽特性 B) 远距离无线宽带接入网采用标准 C) 光纤传输系统的中继距离可达1000km以上 D) Cable Modem利用DWDM的方法将信道分为上行信道和下行信道 下列关于RPR技术的描述中,正确的是()。 A) RPR环能够在30ms内实现自愈 B) RPR环中每一个节点都执行DPT公平算法 C) RPR环将沿顺时针方向传输的光纤环叫做外环 D) RPR的内环与外环分别用于传输数据分组与控制分组 ITU标准OC-12的传输速率为()。 A) B) C) D) 下列关于路由器技术指标的描述中,错误的是()。 A) 吞吐量是指路由器的包转发能力 B) 背板能力决定了路由器的吞吐量 C) 语音、视频业务对延时抖动要求较高 D) 突发处理能力是以最小帧间隔值来衡量的 一台交换机总带宽为16Gbps,具有48个10/100Mbps电端口和若干个1000Mbps光端口,所有端口都工作在全双工状态,那么该交换机光端口数最多为()。 A) 1 B) 2 C) 3 D) 4 若服务器系统可用性达到%,那么每年的停机时间必须小于等于()。 A) 5分钟 B) 10分钟 C) 53分钟 D) 106分钟 子网掩码可写为()。 A) /16 B) /17 C) /18 D) /19 下图是网络地址转换NAT的一个示例

根据图中信息,转换表中(1)和(2)处的内容依次应为()。 A) 和 B) 和 C) 和 D) 和和 某公司分配给人事部、培训部和销售部的IP地址块分别为、和,三个地址块聚合后为()。 B) C) D) 下列IPv6地址表示中,错误的是()。 A) ::12D:BC:0:05E6 B) DA21:0:0:0:0:2A:F:FE08:32 C) BC21::10:0:1/48 D) FD60::2A90:FE:0:4CA2:943E 下列关于BGP协议的描述中,错误的是()。 A) 两个属于不同自治系统的边界路由器初始协商时要首先发送open分组 B) 两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系 C) 当路由发生变化时,BGP发言人使用notification分组通知相邻自治系统 D) 一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息 R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V, D)报文后,R1更新的五个路由表项中距离值从上到下 依次为()。 A) 0、3、4、3、2 B) 0、4、4、3、2 C) 0、5、4、3、1 D) 0、5、4、3、2 下列关于OSPF协议的描述中,正确的是()。 A) 在一个区域内的路由器数可达300个 B) 每一个区域OSPF拥有一个30位的区域标识符 C) 一个OSPF区域内的路由器不知道其他区域的网络拓扑 D) 当链路状态发生变化时只需向相邻的路由器发送信息 下列关于集线器的描述中,错误的是()。 A) 连接到一个集线器的所有结点共享一个冲突域 B) 集线器是基于MAC地址识别完成数据转发的

三级网络技术

A类地址范围为:1.0.0.0 – 127.255.255.255 B类地址范围为:128.0.0.0 – 191.255.255.255 C类地址范围为:192.0.0.0 – 223.255.255.255 D类地址范围为:224.0.0.0 – 239.255.255.255 E类地址范围为:240.0.0.0 – 247.255.255.255 网络地址为:IP地址与子网掩码相与得到的结果。 相与:相同为全为1则为1。 通过子网掩码得到网络号为前11位,后21位为主机号。直接广播地址为:主机号全为1的IP地址。 主机号:将IP地址的网络号置为0。 子网内的第一个可用IP地址:网络地址加1。 子网内的最后一个可用IP地址:直接广播地址的前一位。

如下图所示,某校园网用10Gbps 的POS 技术与Internet 相连,POS 接口的帧格式是SDH 。路由协议的选择方案是校园网内部采用OSPF 协议,校园网与Internet 的连接使用静态路由协议。校园网内的路由协议R1设为DHCP 服务器,可分配的IP 地址是221.89.23.192/26,其中221.89.23.200-221.89.23.254地址除外,地址租用时间为5小时30分。 问题: 请阅读以下R3和R1的部分配置信息,并补充下列空白处的配置命令或参数,按题目要求完成路由器的配置。 R3的POS 接口、OSPF 和缺省路由的配置信息如下: Router-R3 #configure terminal Router-R3 (config)#interface pos4/0 Router-R3 (config-if)#description To Internet Router-R3 (config-if)#bandwidth 10000000 Router-R3 (config-if)#ip address 211.68.69.170 255.255.255.252 Router-R3 (config-if)#【crc 】32 配置crc 的校验功能 Router-R3 (config-if)#pos framing sdh Router-R3 (config-if)#no ip directed-broadcast Router-R3 (config-if)#pos flag s1s0 2 Router-R3 (config-if)#no shutdown Router-R3 (config-if)#exit

2019年全国计算机三级考试数据库真题

2019年全国计算机三级考试数据库真题 一、选择题(每小题1分,共60分) 下列各题 A) 、B)、C)、D)四个选项中,只有一个选项是准确的,请将准确选项涂写在答题卡相对应位置上,答在试卷上不得分。 1)系统软件一般包括 Ⅰ.服务性程序Ⅱ.语言处理程序Ⅲ.操作系统Ⅳ.数据库管理系统 A) Ⅰ、Ⅱ和Ⅲ B) Ⅰ、Ⅲ和Ⅳ C) Ⅱ、Ⅲ和Ⅳ D) 全部 (2) 为提升产品质量、降低生产成本,利用计算机控制、操作和管理生产设备的系统称为 A) CAT系统 B) CAT系统 C) CAD系统 D) CAM系统 (3) 计算机输出设备的功能是 A)将计算机运算的二进制结果信息打印输出 B)将计算机内部的二进制信息显示输出 C)将计算机运算的二进制结果信息打印输出和显示输出 D) 将计算机内部的二进制信息转换为人和设备能识别的信息

(4) Internet上的计算机,在通信之前需要 A) 建立主页 B) 指定一个IP地址 C) 使用WWW服务 D) 发送电子邮件 (5) 信息传输的安全应保证信息在网络传输的过程中不被泄露和不被攻击。下列哪些属于攻击方法 Ⅰ.复制信息Ⅱ.剪裁信息Ⅲ.窃听信息 A) Ⅰ和Ⅱ B) Ⅱ和Ⅲ C) Ⅰ和Ⅲ D) 全部 (6) 计算机病毒是一种具有破坏性的计算机程序,它是 A) 最初由系统自动生成的程序 B) 具有恶毒内容的文件 C) 具有自我再生水平的程序 D) 只通过网络传播的文件 (7) 以下关于数据的存储结构的叙述中哪一条是准确的? A) 数据的存储结构是数据间关系的抽象描述 B) 数据的存储结构是逻辑结构在计算机存储器中的实现 C) 数据的存储结构分为线性结构和非线性结构

2008年4月全国计算机三级网络技术考试真题及答案

2008年4月全国计算机三级网络技术考试真题及答案 一、选择题( (1)~(60) 每题1 分,共 60 分) 下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确选项涂写在答题卡相应位置上,答在试卷上不得分。 1.2008 年北京奥运会有许多赞助商,其中有12 家全球合作伙伴,以下IT 厂商不是奥委会的全球合作伙伴 A.微软 B.三星 C.联想 D.松下 A【解析】2008 北京奥运全球合作伙伴包括可口可乐、源讯、通用电气、宏利、柯达、联想、麦当劳、欧米茄、松下、三星、威士、强生,不包括微软。 2.在扩展的 ASC Ⅱ码中,每个数字都能用二进制数表示,例如 1表示为00110001,2表示为00110010,那么2008 表示为 A.00110010 00000000 00000000 00110111 B.00110010 00000000 00000000 00111000 C.00110010 00110000 00110000 00110111 D.00110010 00110000 00110000 00111000 D【解析】根据1 和 2 的二进制数表示,可以得出 1 和 2 的十六进制数表示分别为 31 和32,则 0的十六进制数可表示为 30,即 00110000,8 的十六进制数可表示为 38,即00111000 。 3.关于主板的描述中,正确的是 A.按 CPU 芯片分类有奔腾主板,AMD 主板 B.按主板的规格分类有SCSI 主板,EDO 主板 C.按 CPU的插座分类有AT 主板,ATX 主板 D.按数据端口分类有Slot,Socket 主板 A【解析】按主板的规格可以将主板分为AT 主板、Baby‐AT 主板、ATX 主板等,故选项 B 不正确;按 CPU 插座可以将主板分为 Socket 主板、Slot 主板等,故选项 C 不正确;按数据端口可以将主板分为SCSI 主板、EDO 主板、AGP 主板等,故选项 D 不正确。 4.关于奔腾处理器体系结构的描述中,错误的是 A.分支目标缓存器用来动态预测程序分支转移情况

2017计算机三级网络技术知识点总结

2017年9月三级网络技术知识考点 1.弹性分组环(RPR)中每一个节点都执行SRP公平算法,与FDDI一样使用双环结构。传统的FDDI环中,当源结点向目的结点成功发送一个数据帧之后,这个数据帧要由源结点从环中回收,而RPR环限制数据帧只在源结点与目的结点之间的光纤段上传输,当源结点成功发送一个数据帧之后,这个数据帧由目的结点从环中回收。 RPR采用自愈环设计思路,能在50ms时间内,隔离出现故障的结点和光纤段,提供SDH级的快速保护和恢复,同时不需要像SDH那样必须有专用的带宽,因此又进一步提高了环带宽的利用率。 RPR将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环。内环和外环都可以用统计复用的方法传输IP分组。 2.RAID是磁盘阵列技术在一定程度上可以提高磁盘存储容量但是不能提高容错能力。 3.目前宽带城域网保证服务质量QoS要求的技术主要有: 资源预留(RSVP)、区分服务(DiffServ)和多协议标记交换(MPLS) 4.无源光纤网PON,按照ITU标准可分为两部分: 1、OC-3,155.520 Mbps 的对称业务。 2、上行OC-3,155.520 Mbps,下行OC-12,622.080 Mbps的不对称业务。 5.无线接入技术主要有:WLAN、WiMAX、WiFi、WMAN和Ad hoc等。 6.802.11标准的重点在于解决局域网范围的移动结点通信问题; 802.16标准的重点是解决建筑物之间的数据通信问题; 802.16a增加了非视距和对无线网格网结构的支持,用于固定结点接入。 7.光纤传输信号可通过很长的距离,无需中继。 Cable Modom使计算机发出的数据信号于电缆传输的射频信号实现相互之间的转换,并将信道分为上行信道和下行信道。 ASDL提供的非对称宽带特性,上行速率64 kbps~640 kbps,下行速率500 kbps~ 7 Mbps。 802.11b定义了使用直序扩频技术,传输速率为1 Mbps、2 Mbps、5.5Mbps与11Mbps的无线局域网标准。 将传输速率提高到54 Mbps的是802.11a和802.119。 8.中继器工作在物理层。 9.水平布线子系统电缆长度应该在90米以内,信息插座应在内部做固定线连接。 10.电缆调制解调器(Cable Modem)专门为利用有线电视网进行数据传输而设计。Cable Modem 把用户计算机与有线电视同轴电缆连接起来。 11.服务器总体性能不仅仅取决于CPU数量,而且与CPU主频、系统内存、网络速度等都有关系。 12. 所谓"带内"与"带外"网络管理是以传统的电信网络为基准的利用传统的电信网络进行网络管理称为"带内",利用IP网络及协议进行网络管理的则称为"带外",宽带城域网对汇聚层及其以上设备采取带外管理,对汇聚层以下采用带内管理。

计算机三级网络技术

计算机三级网络技术 CSMA/CD发送流程为:先听后发、边听边发、冲突停止、冲突延迟、后重发(随机延迟后重发)。 以太网的核心技术是随机争用型介质访问控制方法,即带冲突检测的载波侦听多路访问(CSMA/CD)方法、他的核心技术起源于ALOHA 网(无限分组交换网)。 进行冲突检测的两种方法:比较法和编码违例判决法。 以太网协议规定一个帧的最大重发次数为16,>16次,则进入“冲突过多”结束状态,当某个节点完成一个数据帧的接收后,首先要判断接收的数据帧长度。 以太网将接收出错分为:帧校验出错、帧长度错与帧位错。 CSMA/CD在网络通信负荷较低时,表现出较好的吞吐率与延迟特性,当通信负荷增大时,由于冲突增多,网络吞吐率下降,传输延迟增加。 在以太网结构中,1字节的帧前定界符的结构为10101011. 目的地址与源地址长度均为6B(48bit),即6个字节,1字节=8bit。 目的地址第一位为0 第一节点地址该帧只能被目的地址所指节点数接收。 目的地址第一位为1 多点地址该帧只能被一组节点接收。 目的地址全为1 广播地址,该帧将被所有节点接收。

类型字段值等于Ox0800,表示网络层使用IP协议。 数据字段的最小长度为46B,最大长度为1500B。 以太网帧的最小长度为64B,最大长度为1518B。 10Base-T RJ-45接口连接非屏蔽双绞线。 10Base-5 AUI接口连接粗同轴电缆。 10Base-2 BNC接口连接细同轴电缆。 域名解析是将某一域名映射为相应的IP地址。 ATM采用的传输模式为同步串行通信,使用的是信元传输。 物理地址或硬盘地址(MAC)固化在计算机的网卡中。 硬盘地址通常称为MAC地址、物理地址或以太网地址。其长度为48位。 传统局域网技术是建立在“共享介质”的基础上的。 典型的介质访问控制方法有CSMA/CD、令牌环和令牌总线。 无论局域网的传输速率提高到多少,以太网帧结构都是不变的。 10Base-T标准定义了介质独立接口(MII),将MAC子层与物理层分隔开。 10Base-Tx和10Base-Fx都是一个全双工系统,每个节点同时以100Mpbs的速率发送与接收数据。 10Base-Tx支持2对5类非屏蔽双绞线(UTP)或2对1类屏蔽双绞线。 10Base-F4支持4对3类UTP,其中3对用于传输,1对用于冲突检测。

2015年全国计算机等级考试三级网络技术真题及答案

(如有雷同不要介意) 一、选择题 下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将正确选项涂写在答题卡相应位置上,答在试卷上不得分。 (1)我国互联网界曾发生所谓3Q大战,根据你的了解它们发生在哪两个公司 (D) 之间? A.3Com与百度之间 B.3Com与腾讯之间 C.奇虎360与百度之间 D.奇虎360与腾讯之间 (B) (2)我国早期批量生产的计算机是 A.103计算机 B.104计算机 C.DJS-130计算机 D.PDP-130计算机 (C) (3)关于客户机的描述中,错误的是 A.智能手机不能用作客户机 B.平板电脑能用作客户机 C.笔记本电脑能用作客户机 D.高端台式机能用作客户机 (B) (4)关于笔记本电脑配置的描述中,正确的是 A.必须用Intel双核奔腾芯片 B.通常有多个USB接口 C.内存不超过1GB D.一般用nVIDIA网卡 (C) (5)关于软件的描述中,错误的是 A.系统软件比应用软件更贴近硬件

B.软件由程序代码与相关文档组成 C.共享软件都是自由软件 D.数据库软件是应用软件 (D) (6)关于多媒体的描述中,正确的是 A.熵编码属于有损压缩 B.源编码属于无损压缩 C.有损压缩的压缩比小 D.无损压缩是可逆的 (B) (7)关于OSI参考模型的描述中,正确的是 A.OSI参考模型由IETF制定 B.按功能可以分为7个层次 C.OSI的含义是操作系统互连 D.详细定义每层的实现技术 (D) (8)在TCP/IP参考模型中,实现可靠到端通信的层次是 A.数据链路层 B.物理层 C.网络层 D.传输层 (A) (9)以太网帧的地址字段使用的是 A.MAC地址 B.IP地址 C.域名 D.端口号 (B) (10)关于无线自组网的描述中,错误的是 A.是一种对等结构的无线网络 B.需要基站的支持 C.在军事领域中有较多的应用

三级网络技术归纳知识点

三级网络技术知识点小汇总 计算类选择题 1.问传输速度 ①OC-3=155.520Mbps; ②OC-12=622.080Mbps; 方法:这类题目只需要记住OC-1=51.84Mbps即可计算。 2.求交换机带宽 ①一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。 A)8.8Gbps B)12.8Gbps C)13.6Gbps D)24.8Gbps ②两台交换机分别有16个和8个100/1000Mbps全双工下联端口,它们的上联端口带宽至少为()。 A)8Gbps和4Gbps B)16Gbps和8Gbps C)32Gbps和16Gbps D)64Gbps和32Gbps 方法:题目中不管要求交换机总带宽还是上联端口带宽,均用公式:端口数*端口速率*2(不同层级的互联是1:20,汇聚层→核心交换层是1:20,同层还是1:1)。 3.系统可用性 ①系统可用性99.9%→停机时间≤8.8小时; ②系统可用性99.99%→停机时间≤53分钟; ③系统可用性99.999%→停机时间≤5分钟; 方法:记住系统可用性与停机时间的对应关系; 4.子网掩码 IP地址块10.15.15.136/12的子网掩码可写为()。 A)255.224.0.0 B)255.240.0.0 C)255.255.128.0 D)255.255.0.0 方法:/12代表是子网掩码的前12位为1,后20位是0,所以子网掩码的十进制表示为255.240.0.0。

5. IP地址块聚合 ①问聚合后的地址块 方法:将3个IP地址转化成二进制,相同位保留,不同位取0,然后在转换成十进制即可得出聚合之后的地址为192.67.159.192/26 ,子网掩码是/26,则主机位占6位,可用的IP地址数是26-2(全0和全1)=62个。 ②若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为()。 A)202.113.16.0/24 B)202.113.16.0/25 C)202.113.16.128/25 D)202.113.16.128/24 方法:3个IP地址转换成二进制直接聚合,方法见上; ③IP地址块202.111.15.128/28、202.111.15.144/28和202.111.15.160/28经过聚合后可用的地址数为()。 A)40 B)42 C)44 D)46 方法:这类题目答题方法见无忧通关班课程第三章内容讲解

2018全国计算机等级考试三级网络技术知识点总结

全国计算机等级考试三级网络技术知识点看书第一遍: 仔细认真,不放过任何一个字;结果:知道大纲就行。第二遍: 详细,理解,标出自己认为重要的知识点,解决所有课后题。 第三遍:理解所有内容,熟悉课本T做历年真题前4套T结合真题看课本T做剩下几套真题T看书、真题T过关。 自2018 年 3 月的全国计算机三级网络技术考试采用16 年版新版笔试教材,部分内容有改动;上机考试采用在xp 操作系统下VisualC++环境的C语言编程,您可以认为无变化;另,考试大纲没有变化,虽然称16年新大纲,但继续 采用的13年版(您也可以认为是08 年版)考试大纲。 笔试教材部分变动主要如下: 1、删除第七章电子商务电子政务(但大纲上明确表示有这一章,不敢保证不考,所以您应该有保留旧版本教材的必要); 2、拆分第五章因特网基础为第五章第六章; 3、原来第六章网络安全顺延到第七章,部分内容有更新; 4、改动第八章网络技术展望为网络应用技术(组播技术、P2P网络、即时通信系统、IPTV、VoIP、网络搜索技术); 5、其他章节部分有改动,比例约为20%;不影响以前的知识点。 6、笔试教材习题改动较大(新版习题也将是09 年3 月考试的重要题目); 7、虽然新教材部分变动,如您能保证自02年笔试历年真题都会做且理解,保证您2018年9月及格,但更好成绩需要您努 力。 第一章计算机基础 分析:考试形式:选择题和填空题, 6 个的选择题和 2 个填空题共10分,都是基本概念。 1、计算机的四特点:有信息处理的特性,有广泛适应的特性,有灵活选择的特性。有正确应用的特性。(此条不需要知道) 2、计算机的发展阶段:经历了以下5个阶段(它们是并行关系):大型机阶段(58、59年10 3、104机)、小型机阶 段、微型机阶段、客户机/服务器阶段(对等网络与非对等网络的概念)和互联网阶段(Arpanet 是 1 969年美国国防部运营,在 1 983年正式使用TCP/IP 协议;在1991 年6月我国第一条与国际互联网连接的专线建成,它从中国科学院高能物理研 究所接到美国斯坦福大学的直线加速器中心;在1994年实现4大主干网互连,即全功能连接或正式连接;1993 年WW技术出现,网页浏览开始盛行。 3、应用领域:科学计算、事务处理、过程控制、辅助工程(CAD, CAM CAE CAI, CAT卜人工智能、网络应用。 4、计算机种类:按照传统的分类方法:分为6大类:大型主机、小型计算机、个人计算机、工作站、巨型计算机、小 巨型机。按照现实的分类方法:分为5大类:服务器、工作站(有大屏幕显示器)、台式机、笔记本、手持设备(PDA等)。服务器:按应用范围分类:入门、工作组、部门、企业级服务器;按处理器结构分:CISC、RISC、VLIW(即EPIC)服务器;按机箱结构分:台式、机架式、机柜式、刀片式(支持热插拔); 工作站:按软硬件平台:基于RISC和UNIX-OS的专业工作站;基于Intel和Windows-OS的PC工作站。 5、计算机的技术指标: (1)字长:8个二进制位是一个字节。(2)速度:MIPS:单字长定点指令的平均执行速度,M:百万;MFLOPS单字长 浮点指令的平均执行速度。(3)容量:字节Byte用B表示,1TB=1024GB? 103GB^ 106M衣109KB~ 1012B。 (4)带宽(数据传输率):bps。(5)可靠性:用平均无故障时间MTBF和平均故障修复时间MTTR来表示。(6)版本 6、微处理器简史:Intel8080 (8位)T Intel8088 (16位)T奔腾(32位)T安腾(64位) 7、奔腾芯片的技术特点:奔腾32位芯片,主要用于台式机和笔记本,奔腾采用了精简指令RISC技术。 (1)超标量技术:通过内置多条流水线来同时执行多个处理,其实质是用空间换取时间;两条整数指令流水线,一条浮点指令流水线。 (2)超流水线技术:通过细化流水,提高主频,使得机器在一个周期内完成一个甚至多个操作,其实质是用时间换取空 间。奔腾采用每条流水线分为四级流水:指令预取,译码,执行和写回结果。(3)分支预测:分值目标缓存器动态的预 测程序分支的转移情况。(4)双CACHED佛结构:指令与数据分开存储。(5)固化常用指令。(6)增强的64位数据总线:内部总线是32位,与存储器之间的外部总线增为64位。(7)采用PCI (外围部件接口)标准的局部总线。(8)错误检测既功能用于校验技术。(9)内建能源效率技术。(10)支持多重处理,即多CPU系统;目前的CPU由提高主频到多核处理。 &安腾芯片的技术特点:安腾是64位芯片,主要用于服务器和工作站;安腾采用简明并行指令计算(EPIC)技术; 奔腾系列为32位,精简指令技术RISC;286、386复杂指令系统CISC。奔三增加了:SSE StreamingSIMDExtensions 流式的单指令流、多数据流扩展指令。 9、主机板与插卡的组成: (1)主机板简称主板或母板,由5部分组成(CPU存储器、总线、插槽、电源)与主板的分类(cpu、插槽、T、X)。 (2)网络卡又称为适配器卡,代号NIC,其功能为:a:实现与主机总线的通讯连接,解释并执行主机的控制命令°b: 实现数据链路层的功能,如形成数据帧,差错校验,发送接收等。c:实现物理层的功能。 10、jsj 系统的组成:硬件系统具有原子特性(芯片、板卡、设备、网络)与软件系统具有比特特性;且具有同步性。 11、软件的分类:按用途:系统软件(如操作系统,最核心部分)、应用软件;按授权:商业、共享、自由软件; 12、软件开发:软件的生命周期中,通常分为三大阶段,每个阶段又分若干子阶段:

全国计算机等级考试三级信息安全技术知识点总结

第一章信息安全保障概述 1.1信息安全保障背景 1.1.1信息技术及其发展阶段 信息技术两个方面:生产:信息技术产业;应用:信息技术扩散 信息技术核心:微电子技术,通信技术,计算机技术,网络技术 第一阶段,电讯技术的发明;第二阶段,计算机技术的发展;第三阶段,互联网的使用1.1.2信息技术的影响 积极:社会发展,科技进步,人类生活 消极:信息泛滥,信息污染,信息犯罪 1.2信息安全保障基础 1.2.1信息安全发展阶段 通信保密阶段(20世纪四十年代):机密性,密码学 计算机安全阶段(20世纪六十和七十年代):机密性、访问控制与认证,公钥密码学(Diffie Hellman,DES),计算机安全标准化(安全评估标准) 信息安全保障阶段:信息安全保障体系(IA),PDRR模型:保护(protection)、检测(detection)、响应(response)、恢复(restore),我国PWDRRC模型:保护、预警(warning)、监测、应急、恢复、反击(counter-attack),BS/ISO 7799标准(有代表性的信息安全管理体系标准):信息安全管理实施细则、信息安全管理体系规范 1.2.2信息安全的含义 一是运行系统的安全,二是系统信息的安全:口令鉴别、用户存取权限控制、数据存取权限方式控制、审计跟踪、数据加密等 信息安全的基本属性:完整性、机密性、可用性、可控制性、不可否认性 1.2.3信息系统面临的安全风险 1.2.4信息安全问题产生的根源:信息系统的复杂性,人为和环境的威胁 1.2.5信息安全的地位和作用 1.2.6信息安全技术 核心基础安全技术:密码技术 安全基础设施技术:标识与认证技术,授权与访问控制技术 基础设施安全技术:主机系统安全技术,网络系统安全技术 应用安全技术:网络与系统安全攻击技术,网络与系统安全防护与响应技术,安全审计与责任认定技术,恶意代码监测与防护技术 支撑安全技术:信息安全评测技术,信息安全管理技术 1.3信息安全保障体系 1.3.1信息安全保障体系框架 生命周期:规划组织,开发采购,实施交付,运行维护,废弃 保障要素:技术,管理,工程,人员 安全特征:机密性,完整性,可用性 1.3.2信息系统安全模型与技术框架 P2DR安全模型:策略(policy),防护,检测,响应;防护时间大于检测时间加上响应时间,安全目标暴露时间=检测时间+响应时间,越小越好;提高系统防护时间,降低检测时间和响应时间 信息保障技术框架(IATF):纵深防御策略():人员,技术,操作;技术框架焦点域:保护本地计算机,保护区域边界,保护网络及基础设施,保护支撑性基础设施 1.4信息安全保障基本实践

2002年9月全国计算机等级考试三级网络技术真题及答案

2002年9月全国计算机等级考试三级网络技术真题及答案 一、选择题(每小题1分,共60分) 下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确选项涂写在答题卡相应位置上,答在试卷上不得分。 (1) 下列设备中,不属于手持设备的是 A) 笔记本电脑 B) 掌上电脑 C) PDAD) 第3代手机 (2) 下列说法中,正确的是 A) 服务器只能用大型主机、小型机构成 B) 服务器只能用装配有安腾处理器的计算机构成 C) 服务器不能用个人计算机构成 D) 服务器可以用装配有奔腾、安腾处理器的计算机构成 (3) 主机板又称为母板,它有许多分类方法。按它本身的规格可分为 A) Socket 7主板、Slot1主板 B) A T主板、Baby-AT主板、A TX主板 C) TX主板、LX主板、BX主板 D) SCSI主板、EDO主板、AGP主板 (4) 网卡实现的主要功能是 A) 物理层与网络层的功能 B) 网络层与应用层的功能 C) 物理层与数据链路层的功能 D) 网络层与表示层的功能 (5) 有许多国际标准可实现视频信息的压缩。其中适合于连续色调、多级灰度静止图像的压缩标准是 A) JPEG B) MPEG C) P×32 D) P×64 (6) 著名的国产办公套件是 A) MS Office B) WPS Office C) Lotus 2000 D) Corel 2000 (7) 以下有关操作系统的叙述中,哪一个是错误的? A) 操作系统管理着系统中的各种资源 B) 操作系统应为用户提供良好的界面 C) 操作系统是资源的管理者和仲裁者 D) 操作系统是计算机系统中的一个应用软件

计算机三级网络技术大纲

全国计算机等级考试三级网络技术考试大纲(2018年版) 基本要求 1.了解大型网络系统规划、管理方法;具备中小型网络系统规划、设计的基本能力;2.具备中小型网络系统规划、设计的基本能力 3.掌握中小型网络系统组建、设备配置调试的基本技术 4.掌握企事业单位中小型网络系统现场维护与管理基本技术 5.了解网络技术的发展 考试内容 一、网络规划与设计 1.网络需求分析。 2.网络规划设计。 3.网络设备及选型。 4.网络综合布线方案设计。 5.接入技术方案设计。 6.IP地址规划与路由设计。 7.网络系统安全设计。 二、网络构建 1.局域网组网技术。(1)网线制作方法。 (2)交换机配置与使用方法。 (3)交换机端口的基本配置。 (4)交换机VLAN配置。 (5)交换机STP配置。 2.路由器配置与使用。 (1)路由器基本操作与配置方法。 (2)路由器接口配置。 (3)路由器静态路由配置。 (4)RIP动态路由配置。 (5)OSPF动态路由配置。

3.路由器高级功能。 (1)设置路由器为DHCP服务器。 (2)访问控制列表的配置。 (3)配置GRE协议。 (4)配置IPSec协议。 (5)配置MPLS协议。 4.无线网络设备安装与调试。 三、网络环境与应用系统的安装调试 1.网络环境配置。 2.WWW服务器安装调试。 3.E-mail服务器安装调试。 4.FTP服务器安装调试。 5.DNS服务器安装调试。 四、网络安全技术与网络管理 1.网络安全。 (1)网络防病毒软件与防火墙的安装与使用。 (2)网站系统管理与维护。 (3)网络攻击防护与漏洞查找。 (4)网络数据备份与恢复设备的安装与使用。 (5)其他网络安全软件的安装与使用。 2.网络管理。 (1)管理与维护网络用户账户。 (2)利用工具软件监控和管理网络系统。 (3)查找与排除网络设备故障。 (4)常用网络管理软件的安装与使用。 五、上机操作 在仿真网络环境下完成以下考核内容: 1.交换机配置与使用。 2.路由器基本操作与配置方法。 3.网络环境与应用系统安装调试的基本方法。 4.网络管理与安全设备、软件安装、调试的基本方法。 考试方式 上机考试,考试时长120分钟,总分100分。

全国计算机等级考试三级网络技术笔试试题与答案详解

全国计算机等级考试三级网络技术笔试题 一、选择题(每小题1分,共60分) (1)我国“天河一号”超级计算机的计算速度为2.507Pflops,这里Pflops的P代表10的15次方,那么该浮点运算速度为每秒钟 a) 2.507万亿次 b) 2.507百万亿次 c) 2.507千万亿次 d) 2.507亿亿次 (2)关于计算机应用的描述中,错误的是 a)模拟核爆炸需要复杂的科学计算 b)中长期气象预报主要是事物处理 c)过程控制大多采用嵌入式计算装置 d)CAD、CAM改变了传统制造业的面貌 (3)关于工作站的描述中,正确的是 a)RISC加Unix曾是专业工作站主流 b)RISC加Windows曾是PC工作站主流 c)图形工作站不支持Open GL标准 d)工作站按体系结构份为CISC和VLIW两种 (4)关于计算机芯片技术描述中,错误的是 a)奔腾芯片是32位的 b)安腾芯片是64位的 c)哈佛结构把指令缓存与数据缓存分开 d)超流水线采用多条流水线执行多个处理 (5)关于软件概念的描述中,正确的是 a)汇编语言是符号化的机器语言,可在机器上直接运行 b)程序由指令序列组成,用自然语言直接编写 c)系统软件最核心部分是操作系统 d)软件按授权方式分为正版软件和盗版软件 (6)关于数据压缩的描述中,错误的是 a)多媒体信息存在数据冗余 b)图像压缩允许采用有损压缩 c)熵编码法属于无损压缩 d)哈夫曼编码属于有损压缩 (7)关于TCP/IP参考模型的描述中,正确的是 a)分为7个层次 b)最底层是互联层 c)由ISO组织制定 d)最高层是应用层 (8)如果网络结点传输1M字节数据需要0.002s,则该网络的数据传输速率为 a)5Gbps b)4Gbps c)500Mbps d)400Mbps (9)关于以太网帧结构的描述中,错误的是 a)目的地址与源地址使用IP地址 b)帧前定界符字段不计入帧头长度 c)数据字段的最小长度为46字节

计算机三级网络技术知识点(必考)

可信计算机系统评估准则将计算机系统的安全可信度从低到高分为 四类,共七个级别:D 级,最小保护,该级的计算机系统除了物理上 的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据;C1 级,自主保护类,具有自主访问控制机制,用 户登录时需要进行身份鉴别;C2 级,自主保护类,具有审计和验证机制;B1 级,强制安全保护类,引入强制访问控制机制,能够对主 体和客体的安全标记进行管理;B2 级,结构保护,要求计算机系统所有的对象都加标签,而且给设备分配单个或多个安全级别;B3 级,具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道;A1 级,要求对安全模型作形式化的证明,对 隐通道作形式化的分析,有可靠的发行安装过程。 ② DDoS 攻击是指攻击者攻破多个系统,利用这些系统集中攻击其他目标,大量请求使被害设备因为无法处理而拒绝服务;Land 攻击是指向某个设备发送数据包,把源IP 地址和目的IP 地址均设为攻击目标地址;Smurf 攻击指攻击者冒充被害主机IP 地址向大型网络发送echo request定向广播包,此网络大量主机应答,使受害主机收到大量echo reply消息。SYN Flooding攻击即为题目中所述情况。(攻击者使用无效的IP 地址,利用TCP 连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连 续接受这种会话请求,最终因耗尽资源而停止响应)

ipconfig 显示当前TCP/IP 网络配置;netstat显示本机与远程计算机的 基于TCP/IP 的NeTBIOS 的统计及连接信息;pathping将报文发送到 所经过地所有路由器,并根据每一跳返回的报文进行统计;route 显 示或修改本地IP 路由表条目。 ④ 0 Echo应答12 数据报参数错误 3 目标不可达13 时间戳请求 4 源抑制14 时间戳应答 5 重定向15 信息请求 8 Echo请求16 消息应答 9 路由器通告17 地址掩码请求 10 路由器恳求18 地址掩码应答 11 超时 ⑤如下图所示,某校园网用10Gbps的POS技术与Internet 相连,POS 接口的帧格式是SDH。路由协议的选择方案是校园网内部采用OSPF 协议,校园网与Internet 的连接使用静态路由协议。校园网内的路由 器R1 设为DHCP 服务器,可分配的IP 地址是221.89.23.192/26,其中221.89.23.200-221.89.23.2地54址除外,地址租用时间为5小时30分。

全国计算机三级PC考试知识点

全国计算机三级PC考试知识点第一章 计算机应用基础知识 1.1计算机的发展、应用与组成 1.1.1计算机的发展与应用 1.计算机的发展历程 第一台数字电子计算机ENIAC于1946年在美国宾夕法尼亚大学诞生,人们习惯于以计算机主机所使用的元器件为着眼点,把计算机的发展划分成为四代。表1.1是第一代至第四代计算机主要特点的对比。 表1.1第一代至第四代计算机的对比 代别 年代使用的主要元器件使用的软件类型主要应用领域第一代20世纪40年 代中期-50年代末期 GPU:电子管内存:磁鼓 使用机器语言和汇编语言编写程序 科学和工程计算 第二代20世纪50年代中、后期-60年代中期 GPU:晶体管内存:磁芯 使用FORTRAN等高级程序设计语言 开始广泛应用于数据处理领域

第三代20世纪60年代中期-70年代初期 GPU:SSI、MSI内存:SSI、MAI的半导体存储器 操作系统、数据库管理系统等开始使用 在科学计算、数据处理、工业控制等领域得到广泛应用 第四代20世纪70年代中期以来 GPU:LSI、VLSI内存:LSI、VISI的半导体存储器 软件开发工具和平台、分布式计算、网络软件等开始广泛使用 深入到各行各业,家庭和个人开始使用计算机 2.计算机的发展趋势 计算机性能不断提高计算机体积不断缩小计算机价格持续下降计算机信息处理功能走向多媒化计算机与通信相结合,计算机应用进入"网络计算时代"1.1.2计算机的分类与PC的组成 1.计算机的分类 计算机的分类有多种方法。从技术角度可以按其逻辑结构进行分类,如单处理机与多处理机(并行机)、16位机、32位机或64位计算机等。从应用角度可以按其性能和价格进行分类,把计算机分成下面的5大类。 ①巨型计算机(supercomputer),也称为超级计算机,它采用大规模并行处理的体系结构,由数以百计、千计甚至万计的CPU共同完成系统软件和应用软件的运行任务,有极强的运算处理能力,速度达到每秒数万亿次以上。 ②大型计算机(mainframe),指运算速度快、存储容量大、通信连网功能完善、可靠性高、安全性好、有丰富的系统软件和应用软件的计算机,通常含有4、8、16、32甚至更多个CPU。

相关文档
相关文档 最新文档