第一套:
網絡基礎知識考查windows
一,基礎部份
一、OSI的中文全稱是( 國際標準化組織),
它們分別是( 應用層(Application layer) 表示層(Presentation layer) 會話層(Session layer) 傳輸層(Transport layer)
網絡層(Network layer) 數據鏈路層(Data link layer) 物理層(Physical layer) )。
二、集線器hub工做在OSI參考模型的(物理)層;網卡工做在OSI參考模型的(物理)層;
路由器router工做在OSI參考模型的(網絡)層;交換機Switch工做在OSI參考模型的(數據鏈路)層。
三、機器A的IP地址爲202.96.128.130,子網掩碼爲255.255.255.128,則該IP地址的網絡號是(202.96.128),
主機號是(130 )。
四、ARP的中文意思是(地址解析協議),請用簡單語言說明其的工做原理。
1. 首先,每臺主機都會在本身的ARP緩衝區 (ARP Cache)中創建一個 ARP列表,以表示IP地址和MAC地址的對應關係。
2. 當源主機須要將一個數據包要發送到目的主機時,會首先檢查本身 ARP列表中是否存在該 IP地址對應的MAC地址,
若是有﹐就直接將數據包發送到這個MAC地址;若是沒有,就向本地網段發起一個ARP請求的廣播包,查詢此目的
主機對應的MAC地址。此ARP請求數據包裏包括源主機的IP地址、硬件地址、以及目的主機的IP地址。
3. 網絡中全部的主機收到這個ARP請求後,會檢查數據包中的目的IP是否和本身的IP地址一致。若是不相同就忽略此
數據包;若是相同,該主機首先將發送端的MAC地址和IP地址添加到本身的ARP列表中,若是ARP表中已經存在該IP
的信息,則將其覆蓋,而後給源主機發送一個 ARP響應數據包,告訴對方本身是它須要查找的MAC地址;
4. 源主機收到這個ARP響應數據包後,將獲得的目的主機的IP地址和MAC地址添加到本身的ARP列表中,並利用此信息
開始數據的傳輸。若是源主機一直沒有收到ARP響應數據包,表示ARP查詢失敗。
五、DNS是指( 域名系統Domain Name System)。請用簡單語言描述其工做原理。
當 DNS 客戶機須要查詢程序中使用的名稱時,它會查詢 DNS 服務器來解析該名稱。
客戶機發送的每條查詢消息都包括3條信息,以指定服務器應回答的問題。
1 指定的 DNS 域名,表示爲徹底合格的域名 (FQDN) 。
2 指定的查詢類型,它可根據類型指定資源記錄,或做爲查詢操做的專門類型。
3 DNS域名的指定類別。
六、TCP和UDP的區別
TCP提供的是面向鏈接的、可靠的數據流傳輸,而UDP提供的是非面向鏈接的、不可靠的數據流傳輸。
簡單的說,TCP注重數據安全,而UDP數據傳輸快點,但安全性通常
七、網關的做用。
經過它能夠訪問外網
二,網絡命令
一、ipconfig的做用是什麼?
顯示當前的TCP/IP配置的設置值
二、運行net share 返回的結果是什麼?
列出共享資源相關信息 如 IPC$
三、net use 和net user分別是指什麼?
net user 用於用戶管理,添加,刪除網絡使用用戶。
net use 用於網絡設備管理,例如添加磁盤
四、如何在命令行下面查看當前系統開放的服務?
在命令行下執行net services 命令
五、除以上命令,還有哪些,請寫出你知道的命令。
taskill
taslist
net view顯示計算機列表
netstat
ftp
telnet
三,系統端口及服務
一、關掉如下服務,會出現什麼樣的狀況,並請說明你的見解。
Automatic Updates
不能自動更新
Plug and Play
禁用會致使USB不能使用.
Remote Registry Service
防範經過瀏覽網頁來修改你的註冊表
Computer Browser
沒法經過該服務維護網絡上計算機的最新列表以及提供這個列表給請求的程序。
2.端口及相對的服務
FTP(21 文件傳輸FTP服務 )
Terminal Services 的端口是( 3389 )
23端口是(TELNET)開放的默認端口
25端口是(E-mail SMTP)開放
109端口是( POP2 )開放
1433端口是( SQL Server )開放
四,網絡協議
ICMP:
是Internet Control Message Protocol(Internet控制消息協議)的縮寫。
它是TCP/IP協議族的一個子協議,用於在IP主機、路由器之間傳遞控制消息。
控制消息是指網絡通不通、主機是否可達、路由是否可用等網絡自己的消息。
這些控制消息雖然並不傳輸用戶數據,可是對於用戶數據的傳遞起着重要的做用。
TFTP:
Trivial File Transfer Protocol,是TCP/IP協議族中的一個用來在客戶機與服務器之間進行簡單文件傳輸的協議
提供不復雜、開銷不大的文件傳輸服務。
HTTP:
HTTP超文本傳輸協議,是一個屬於應用層的面向對象的協議,因爲其簡捷、快速的方式,適用於分佈式超媒體信息系統,
它於1990年提出,通過幾年的使用與發展,獲得不斷地完善和擴展。
DHCP:動態主機配置協議, 是一種讓系統得以鏈接到網絡上,並獲取所須要的配置參數手段瀏覽器
第二套:
網絡知識考查安全
一,填空題。
1,瀏覽器與WWW服務器之間傳輸信息時使用的協議是(http )。
2,在星型局域網結構中,鏈接文件服務器與工做站的設備是( 交換機 )。
3,在安裝完成Linux系統後,系統自動建立的管理員賬號是( root )。
4,單位分得合法IP地址202.112.68.40 掩碼爲255.255.255.248,其中,路由器的外口和ISP之間佔據了2個,
若使用202.112.68.41和202.112.68.42,掩碼爲255.255.255.252
問:1,則可供使用的合法IP還有多少哪些?
還可用的有 202.112.68.44/29, 202.112.68.45/29 ,202.112.68.46/29
問:2,使用內部IP進行地址轉換,若用一臺主機鏈接內外兩個網絡,請說出2中不一樣的網絡接法;並進行比較?
1)主機接一塊網卡綁定兩個不一樣子網的地址,運行代理軟件,內部網絡將網關設置指向該主機。
2)主機插2塊網卡,分別鏈接內外網,主機起到網關和地址轉換做用。
1)中方案若內網盜用主機合法IP能夠繞過主機
2)不能繞過主機。
問:3,Internet上保留了哪些內部IP有能夠供使用?
可使用10.0.0.0 或 172.16直172.31 或192.168.0 直192.168.255
5,如何規劃防火牆,將內部業務服務器和部分PC機與Internet隔離?
能夠構建一個非軍事區,將內部業務服務器經過內網路由器對內提供服務。
部分PC經過外網路由鏈接INTERNET,Internet上限制內部的部分pc機訪問Internet。
在非軍事區和內網之間設置路由器或代理服務器做爲防火牆,限制外部的訪問。
6,在我國,目前可供選擇大的用戶選擇的接入方式有哪些,各自的接入速率爲多少?
DDN 最高2M
ISDN 64K*2 (2B+D)
幀中繼 最高2M
X.25 64K
[[[DDH ( 最高2M )
ADSL ( 非對稱數字用戶線,下行速率從512Kbit/s到8Mbit/s,而上行速率則從64Kbit/s到640Kbit/s )
ISDN (綜合業務數字網最高速度可達到64Kbps或128Kbps )]]]
7,被路由器隔離的2個子網可否公用一臺DHCP服務器?( 不能 )
8,用戶經過什麼命令能夠看到本身申請到的本機IP地址?用何命令能夠從新向DHCP服務器申請IP?用何命令能夠釋放IP?
ipconfig /all
ipconfig /release釋放ip
ipconfig /renew 獲取新ip
8,ADSL使用的多路複用技術是(a )
A.頻分多路複用 B.時分多路複用
C.碼分多址 D.空分多址
二,問答題。
1,寫出下面網絡命令的做用。
Netstat –p ( 只打印給出名字的協議的統計數字和協議控制塊信息 )
Net view (顯示當前域或網絡上的計算機上的列表)
如何在命令行下顯示windows的服務 ( net services )
2, 網橋的做用。
是一個局域網與另外一個局域網之間創建鏈接的橋樑
3,用一條命令實現:將遠程主機C盤映射爲本身的F盤
net use f: \\遠程主機IP\c$ "密碼" /user:"用戶名"
5,防火牆的端口防禦是指?
指經過對防火牆的端口開關的設置,關閉一些非必需端口,達到必定安全防禦目的的行爲。服務器