云题海 - 专业文章范例文档资料分享平台

当前位置:首页 > 国家计算机等级考试4级网络工程师总结

国家计算机等级考试4级网络工程师总结

  • 62 次阅读
  • 3 次下载
  • 2025/5/4 11:00:55

网络工程师超级总结 辽宁工业大学 谢绝转载 侵权必究

在全局配置模式下,使用“passive-interface”命令配置路由器的被动接口: Router(config)#router ospf 63

Router(config-router)#passive-interface ethernet 0 Router(config-router)#end Router# 配置路由过滤:

Router(config)#access-list 12 deny any Router(config)#router ospf 63

Router(config-router)#disterbute-list 12 in serial 0 Router(config-router)#end Router#

配置管理距离:OSPF默认的管理距离是110。在全局配置模式下: Router(config)#router ospf 63 Router(config-router)#distance 10 Router(config-router)#end Router#

配置OSPF引入外部路由的花费值metric(0~16777214):在全局配置模式下: Router(config)#router ospf 63

Router(config-router)#redistribute metric 100 Router(config-router)#end Router#

配置引入外部路由时缺省的标记值(0~4294967295):在全局配置模式下: Router(config)#router ospf 63

Router(config-router)#redisterbute tag 10 Router(config-router)#end Router#

配置引入外部路由时缺省的类型: Router(config)#router ospf 63

Router(config-router)#redistribute connected metric-type 1 subnets Router(config-touter)#end Router#

IP访问控制列表主要有两种类型,一种是标准访问控制列表,一种是扩展访问控制列表。

当要配置对虚拟终端的访问控制权限,也就是配置允许远程登录到路由器上的权限时,可以使用标准访问控制列表。设定凡来之网络管理员的IP地址可以允许通过vty line远程登录到路由器。

为了防止冲击波蠕虫病毒的传播,可以使用扩展访问控制列表设定拒绝TCP协议的444端口的所有数据包通过路由器。

25

网络工程师超级总结 辽宁工业大学 谢绝转载 侵权必究

3. 4. 网卡一般具有四种接受模式:广播、组播、单播和混杂模式。

嗅探器通过将本地网卡设置为混杂模式,来监听并捕捉其所连接的网段的所有数据。并通过软件将捕捉到的数据进行实时分析,进而分析网络的运行状态。

实现网络监听的关键是经嗅探器部署于侦听网络上。有以下两种部署方法:在共享性网络中,只要将嗅探器部署到网络中的任意一个接口上或是插入到任何一个节点的通信链路中,即可捕捉到所有的数据包。 在交换式网络中,交换机将数据包转发到相应的端口。因此需要采用通过对交换机端口进行镜像的方式来获取网络中流量。

镜像的方法:配置被镜像端口:Switch(config)#monitor session 1 source interface Gi2/16 配置镜像端口:Switch(config)#monitor session 1 destination interface Gi/12 检查配置:show session 1

常见的网络数据监听工具有:Sinffer Pro、Ethereal、TCPdump。其中Sinffer Pro是一个功能强大的可视化网络数据监听工具。主要功能有:1.捕捉网络流量,进行数据包解码分析。 2.实时检测网络活动。3.内置分析器诊断网络故障。4.存储各种历史信息,并可进行基线的分析。5.当探测到网络故障时可以发出警报。6.可以模拟生成数据包对网络进行探测。 网络监听模块提供的主要功能有:

Dashboard:实时显示网络的数据传输率、带宽利用率和出错率,并可以提供各种统计数据的图形化显示。

Host Table:以表格和图形方式显示网络中各节点的数据传输情况。 Matrix:实时显示网络中各结点的连接信息,并提供统计功能。 Protocol Distribution :统计网络流量中各协议和应用的分布情况。统计信息可以通过表格或图形方式显示。

Application Respone Time :实时检测客户端与服务器的应用连接相应时间。当发现相应超时,就会发出警报。

History Sample :收集一段时间内的各种网络流量信息。通过这些信息可以建立网络运行状态的基线,设置网络异常的报警阈值。也可以根据这些信息推测网络流量的发展趋势,为网络的升级提供依据。

26

网络工程师超级总结 辽宁工业大学 谢绝转载 侵权必究

Global Statistics:统计多种类型的统计信息。 数据包的捕捉:当只想捕捉特定的数据包时,可以在捕捉前进行设定:第一步是通过“define a capture fliter”定义数据包过滤器来限定数据包的特征。第二步是使用“select a capture filter”来启动滤波器。

数据包分析:Sinffer Pro的专家模块Expert提供了强大的解码功能。

Summary部分:显示状态、收发双方的地址、协议、长度、捕获时间等。 Detail:显示在Summary中选定数据包的协议解码信息。

Hex部分:以十六进制和ASCII码显示被解码的数据包载荷。 数据包生成:向网络发送定制的数据包来测试网络。使用数据包生成器也可以回放捕获的数据包。

四、 使用59.17.148.64/26划分3个子网,其中第一个子网能容纳13台主机,第二个子网能容纳12台主机,第三个子网容纳30台主机。请写出子网掩码、各子网网络地址及可用的IP地址段。(9分) (注:请按子网序号顺序分配网络地址) 59.17.148.64 00111011 .00010001 . 00010100 . 01000000

11111111. 11111111. 11111111 . 11000000 128+64=192 00111011 .00010001 . 00010100 . 01000000

11111111. 11111111. 11111111 . 11100000 255.255.255.224(掩

码3) 00111011 .00010001 . 00010100 . 01000000 59.17.148.64

00111011 .00010001 . 00010100 . 01011111 59.17.148.95

59.17.148.65 ~ 59.17.148.94 (子网3可用IP)

11111111. 11111111. 11111111 . 11000000(子网3) 255.255.255. 11111111. 11111111. 11111111 . 11100000(子网1、2) 11111111. 11111111. 11111111 . 11100000(子网1) 11111111. 11111111. 11111111 . 11110000 255.255.255.240 (子网1、2掩码) 00111011 .00010001 . 00010100 . 01100000 59.17.148.96 00111011 .00010001 . 00010100 . 01101111 59.17.148.111 59.17.148.97~59.17.148.110 (子网1可用的IP地址) 11111111. 11111111. 11111111 . 11110000(子网2) 00111011 .00010001 . 00010100 . 01110000 59.17.148.112 27 网络工程师超级总结 辽宁工业大学 谢绝转载 侵权必究

00111011 .00010001 . 00010100 . 01111111 59.17.148.127

59.17.148.113~59.17.148.126(子网2可用IP地址)

(3)Router(config)#interface Gil/3

Router(config)#ip access-group 105 in Router(config)#ip access-group 105 out

(4).路由器交换机上DHCP IP地址池的配置内容:IP地址池的子网地址和子网掩码、缺省网关、域名和域名服务器的IP地址、IP地址的租用时间和取消地址池冲突记录日志等参数。

补充:

1. 工作区子系统设计:指从设备出线到信息插座的整个区域。工作区子系统的设计主要有两个部分:

1.确定信息插座的数量和类型。信息插座大致可以分为嵌入式安装插座(双绞线)、表面安装插座和多介质信息插座(铜线和光缆)。A.根据已经掌握的用户需要,确定信息插座的类别。B.根据楼层平面图计算实际可用空间(0.75建筑面积)。C.根据以上两点估计工作区和信息插座的数量,可分为基本型(9~10m安装一个双孔信息插座,即每个工作区提供一部电话和一部计算机终端)和增强型(9~10m安装两个两个双孔插座,即每个工作区提供两部电话和一部计算机终端)两种。D.根据建筑物的不同,可采用不同的安装方式(嵌入式用于新建筑,表面安装用于现有建筑)。

2.适配器的使用:A.在设备采用不同的信息插座的连接器时,看选用专用电缆和适配器。

28

22

  • 收藏
  • 违规举报
  • 版权认领
下载文档10.00 元 加入VIP免费下载
推荐下载
本文作者:...

共分享92篇相关文档

文档简介:

网络工程师超级总结 辽宁工业大学 谢绝转载 侵权必究 在全局配置模式下,使用“passive-interface”命令配置路由器的被动接口: Router(config)#router ospf 63 Router(config-router)#passive-interface ethernet 0 Router(config-router)#end Router# 配置路由过滤: Router(config)#access-list 12 deny any Router(config)#router ospf 63 Router(config-router)#disterbute-li

× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:10 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219
Copyright © 云题海 All Rights Reserved. 苏ICP备16052595号-3 网站地图 客服QQ:370150219 邮箱:370150219@qq.com