1)什麼是鏈接?
鏈接是指兩個設備之間的連接。它包括用於一個設備能夠與另一個設備通信的電纜類型和協議。
2)OSI 參考模型的層次是什麼?
有 7 個 OSI 層:物理層,數據鏈路層,網路層,傳輸層,會話層,表示層和應用層。
3)什麼是骨幹網?
骨幹網路是集中的基礎設施,旨在將不同的路由和數據分發到各種網路。它還處理帶寬管理和各種通道。
4)什麼是 LAN?
LAN 是區域網的縮寫。它是指計算機與位於小物理位置的其他網路設備之間的連接。
5)什麼是節點?
節點是指連接發生的點。它可以是作為網路一部分的計算機或設備。為了形成網路連接,需要兩個或更多個節點。
6)什麼是路由器?
路由器可以連接兩個或更多網段。這些是在其路由表中存儲信息的智能網路設備,例如路徑,跳數等。有了這個信息,他們就可以確定數據傳輸的最佳路徑。路由器在 OSI 網路層運行。
7)什麼是點對點鏈接?
它是指網路上兩台計算機之間的直接連接。除了將電纜連接到兩台計算機的 NIC卡之外,點對點連接不需要任何其他網路設備。
8)什麼是匿名 FTP?
匿名 FTP 是授予用戶訪問公共伺服器中的文件的一種方式。允許訪問這些伺服器中的數據的用戶不需要識別自己,而是以匿名訪客身份登錄。
9)什麼是子網掩碼?
子網掩碼與 IP 地址組合,以識別兩個部分:擴展網路地址和主機地址。像 IP 地址一樣,子網掩碼由 32 位組成。
10)UTP 電纜允許的最大長度是多少?
UTP 電纜的單段具有 90 到 100 米的允許長度。這種限制可以通過使用中繼器和開關來克服。
11)什麼是數據封裝?
數據封裝是在通過網路傳輸信息之前將信息分解成更小的可管理塊的過程。在這個過程中,源和目標地址與奇偶校驗一起附加到標題中。
12)描述網路拓撲
網路拓撲是指計算機網路的布局。它顯示了設備和電纜的物理布局,以及它們如何連接到彼此。
13)什麼是 VPN?
VPN 意味著虛擬專用網路,這種技術允許通過網路(如 Internet)創建安全通道。例如,VPN 允許您建立到遠程伺服器的安全撥號連接。
14)簡要描述 NAT。
NAT 是網路地址轉換。這是一種協議,為公共網路上的多台計算機提供一種方式來共享到 Internet 的單一連接。
15)OSI 參考模型下網路層的工作是什麼?
網路層負責數據路由,分組交換和網路擁塞控制。路由器在此層下運行。
16)網路拓撲如何影響您在建立網路時的決策?
網路拓撲決定了互連設備必須使用什麼媒介。它還作為適用於設置的材料,連接器和終端的基礎。
17)什麼是 RIP?
RIP,路由信息協議的簡稱由路由器用於將數據從一個網路發送到另一個網路。它通過將其路由表廣播到網路中的所有其他路由器來有效地管理路由數據。它以跳數為單位確定網路距離。
18)什麼是不同的方式來保護計算機網路?
有幾種方法可以做到這一點。在所有計算機上安裝可靠和更新的防病毒程序。確保防火牆的設置和配置正確。用戶認證也將有很大的幫助。所有這些組合將構成一個高度安全的網路。
19)什麼是 NIC?
NIC 是網路介面卡(網卡)的縮寫。每個 NIC都有自己的 MAC 地址,用於標識網路上的 PC。
20)什麼是 WAN?
WAN 代表廣域網。它是地理上分散的計算機和設備的互連。它連接位於不同地區和國家/地區的網路。
21)OSI 物理層的重要性是什麼?
物理層進行從數據位到電信號的轉換,反之亦然。這是網路設備和電纜類型的考慮和設置。
22)TCP/IP 下有多少層?
有四層:網路層,互聯網層,傳輸層和應用層。
23)什麼是代理伺服器,它們如何保護計算機網路?
代理伺服器主要防止外部用戶識別內部網路的 IP 地址。不知道正確的 IP 地址,甚至無法識別網路的物理位置。代理伺服器可以使外部用戶幾乎看不到網路。
24)OSI 會話層的功能是什麼?
該層為網路上的兩個設備提供協議和方法,通過舉行會話來相互通信。這包括設置會話,管理會話期間的信息交換以及終止會話時的解除過程。
25)實施容錯系統的重要性是什麼?有限嗎?
容錯系統確保持續的數據可用性。這是通過消除單點故障來實現的。但是,在某些情況下,這種類型的系統將無法保護數據,例如意外刪除。
26)10Base-T 是什麼意思?
10 是指數據傳輸速率,在這種情況下是 10Mbps。「Base」是指基帶。T 表示雙絞線,這是用於該網路的電纜。
27)什麼是私有 IP 地址?
專用 IP 地址被分配用於內部網。這些地址用於內部網路,不能在外部公共網路上路由。這些確保內部網路之間不存在任何沖突,同時私有 IP 地址的范圍同樣可重復使用於多個內部網路,因為它們不會「看到」彼此。
28)什麼是 NOS?
NOS 或網路操作系統是專門的軟體,其主要任務是向計算機提供網路連接,以便能夠與其他計算機和連接的設備進行通信。
29)什麼是 DoS?
DoS 或拒絕服務攻擊是試圖阻止用戶訪問互聯網或任何其他網路服務。這種攻擊可能有不同的形式,由一群永久者組成。這樣做的一個常見方法是使系統伺服器過載,使其無法再處理合法流量,並將被強制重置。
30)什麼是 OSI,它在電腦網路中扮演什麼角色?
OSI(開放系統互連)作為數據通信的參考模型。它由 7 層組成,每層定義了網路設備如何相互連接和通信的特定方面。一層可以處理所使用的物理介質,而另一層則指示如何通過網路實際傳輸數據。
31)電纜被屏蔽並具有雙絞線的目的是什麼?
其主要目的是防止串擾。串擾是電磁干擾或雜訊,可能影響通過電纜傳輸的數據。
32)地址共享的優點是什麼?
通過使用地址轉換而不是路由,地址共享提供了固有的安全性優勢。這是因為互聯網上的主機只能看到提供地址轉換的計算機上的外部介面的公共 IP 地址,而不是內部網路上的私有 IP 地址。
33)什麼是 MAC 地址?
MAC 或媒介訪問控制,可以唯一地標識網路上的設備。它也被稱為物理地址或乙太網地址。MAC 地址由 6 個位元組組成。
34)在 OSI 參考模型方面,TCP/IP 應用層的等同層或多層是什麼?
TCP/IP 應用層實際上在 OSI 模型上具有三個對等體:會話層,表示層和應用層。
35)如何識別給定 IP 地址的 IP 類?
通過查看任何給定 IP 地址的第一個八位位元組,您可以識別它是 A 類,B 類還是 C類。如果第一個八位位元組以 0 位開頭,則該地址為 Class A.如果以位 10 開頭,則該地址為 B 類地址。如果從 110 開始,那麼它是 C 類網路。
36)OSPF 的主要目的是什麼?
OSPF 或開放最短路徑優先,是使用路由表確定數據交換的最佳路徑的鏈路狀態路由協議。
37)什麼是防火牆?
防火牆用於保護內部網路免受外部攻擊。這些外部威脅可能是黑客誰想要竊取數據或計算機病毒,可以立即消除數據。它還可以防止來自外部網路的其他用戶訪問專用網路。
38)描述星形拓撲
星形拓撲由連接到節點的中央集線器組成。這是最簡單的設置和維護之一。
39)什麼是網關?
網關提供兩個或多個網段之間的連接。它通常是運行網關軟體並提供翻譯服務的計算機。該翻譯是允許不同系統在網路上通信的關鍵。
40)星型拓撲的缺點是什麼?
星形拓撲的一個主要缺點是,一旦中央集線器或交換機被損壞,整個網路就變得不可用了。
41)什麼是 SLIP?
SLIP 或串列線路介面協議實際上是在 UNIX 早期開發的舊協議。這是用於遠程訪問的協議之一。
42)給出一些私有網路地址的例子。
10.0.0.0,子網掩碼為 255.0.0.0
192.168.0.0,子網掩碼為 255.255.0.0
43)什麼是 tracert?
Tracert 是一個 Windows 實用程序,可用於跟蹤從路由器到目標網路的數據採集的路由。它還顯示了在整個傳輸路由期間採用的跳數。
44)網路管理員的功能是什麼?
網路管理員有許多責任,可以總結為 3 個關鍵功能:安裝網路,配置網路設置以及網路的維護/故障排除。
45)描述對等網路的一個缺點。
當您正在訪問由網路上的某個工作站共享的資源時,該工作站的性能會降低。
46)什麼是混合網路?
混合網路是利用客戶端 - 伺服器和對等體系結構的網路設置。
47)什麼是 DHCP?
DHCP 是動態主機配置協議的縮寫。其主要任務是自動為網路上的設備分配 IP 地址。它首先檢查任何設備尚未佔用的下一個可用地址,然後將其分配給網路設備。
48)ARP 的主要工作是什麼?
ARP 或地址解析協議的主要任務是將已知的 IP 地址映射到 MAC 層地址。
49)什麼是 TCP/IP?
TCP/IP 是傳輸控制協議/互聯網協議的縮寫。這是一組協議層,旨在在不同類型的計算機網路(也稱為異構網路)上進行數據交換。
50)如何使用路由器管理網路?
路由器內置了控制台,可讓您配置不同的設置,如安全和數據記錄。您可以為計算機分配限制,例如允許訪問的資源,或者可以瀏覽互聯網的某一天的特定時間。您甚至可以對整個網路中看不到的網站施加限制。
51)當您希望在不同平台(如 UNIX 系統和 Windows 伺服器之間)傳輸文件時,可以應用什麼協議?
使用 FTP(文件傳輸協議)在這些不同的伺服器之間進行文件傳輸。這是可能的,因為 FTP 是平台無關的。
52)默認網關的使用是什麼?
默認網關提供了本地網路連接到外部網路的方法。用於連接外部網路的默認網關通常是外部路由器埠的地址。
53)保護網路的一種方法是使用密碼。什麼可以被認為是好的密碼?
良好的密碼不僅由字母組成,還包括字母和數字的組合。結合大小寫字母的密碼比使用所有大寫字母或全部小寫字母的密碼有利。密碼必須不能被黑客很容易猜到,比如日期,姓名,收藏夾等等。
54)UTP 電纜的正確終止率是多少?
非屏蔽雙絞線網線的正常終止是 100 歐姆。
55)什麼是 netstat?
Netstat 是一個命令行實用程序。它提供有關連接當前 TCP/IP 設置的有用信息。
56)C 類網路中的網路 ID 數量是多少?
對於 C 類網路,可用的網路 ID 位數為 21。可能的網路 ID 數目為 2,提高到 21或 2,097,152。每個網路 ID 的主機 ID 數量為 2,增加到 8 減去 2,或 254。
57)使用長於規定長度的電纜時會發生什麼?
電纜太長會導致信號丟失。這意味著數據傳輸和接收將受到影響,因為信號長度下降。
❷ 計算機網路技術基礎知識
1.在以單計算機為中心的聯機系統中,(通信子網)專門負責通信工作,從而實現數據處理與通信控制的分工。
2. 60年代中期,英國國家物理實驗室NPL的Davies提出了( 分組(Packer))的概念,1969年美國的(分組交換網ARPA)網投入運行,從而使計算機網路通信方式由終端與計算機之間的通信,發展到計算機與計算機之間的直接通信。
3. 國際標准化組織ISO著手制定開放系統互聯的一系列標准,旨在將(interconnection)計算機方便互聯,構成網路,該委員會制定了(interconnection / Open System Interconnection)縮寫為ISO/OSI。
4.計算機網路系統包括(MAN / Metropolitan Area Network)子網和(WAN / Wide Area Network)子網。
5.計算機網路按距離劃分分為:(Local Area Network;LAN)、(Metropolitan Area Network;MAN)和(Wide Area Network;WAN)。
6.計算機網路按數據交換方式劃分分為:(虛線路傳輸分組交換)、(報文交換)、(幀中繼交換)
1.計算機網路與終端分時系統都有哪些特點?
答:網路是計算機有自己的操作系統,例如微機連接成的網路。
終端是使用telnet方式登錄到伺服器。例如UNIX或linux上達到系統輸入數據的墓地。終端的操作系統非常小,一般銀行使用後種模式。
2.匯流排型結構的網路特點有哪些?
答:匯流排型結構的網路特點如下:結構簡單,可擴充性好。當需要增加節點時,只需要在匯流排上增加一個分支介面便可與分支節點相連,當匯流排負載不允許時還可以擴充匯流排;使用的電纜少,且安裝容易;使用的設備相對簡單,可靠性高;維護難,分支節點故障查找難。
3.星型結構的網路有哪些優點和缺點?
答:安裝和維護的費用較高,共享資源的能力較差,通信線路利用率不高,對中心結點要求相當高,一旦中心結點出現故障,則整個網路將癱瘓。
4.環形結構的網路有哪些優點和缺點?
答: 環形結構中的各節點通過有源介面連接在一條閉合的環形通信線路中,是點-點式結構。環形網中每個節點對佔用環路傳送數據都有相同權力,它發送的信息流按環路設計的流向流動 。為了提高可靠性,可採用雙環或多環等冗餘措施來解決。目前的環形結構中採用了一種多路訪問部件MAU,當某個節點發生故障時,可以自動旁路,隔離故障點,這也使可靠性得到了提高。
� 環形結構的優點是實時性好,信息吞吐量大,網的周長可達200km,節點可達幾百個。缺點因環路是封閉的。所以擴充不便。這種結構在IBM於1985年推出令牌環網後,已為人們所接受 ,目前推出的FDDI網就是使用這種雙環結構。
❸ 計算機網路常識
計算機網路必備基礎知識
今天,隨著計算機的廣泛應用和網路的流行,越來越多的單位和部門開始引入計算機網路管理,從而相應的需要更多的優秀網管。已有幾年「腦齡"的你是不是也有成為網管的雄心壯志?在你成為一名合格的網管前,你必須先把下面的十個問題弄清楚。如果連這些最基本的網管知識你都不具備的話,那你怎麼能不補這堂課呢?
計算機網路是什麼
這是首先必須解決的一個問題,絕對是核心概念。我們講的計算機網路,其實就是利用通訊設備和線路將地理位置不同的、功能獨立的多個計算機系統互連起來,以功能完善的網路軟體(即網路通信協議、信息交換方式及網路操作系統等)實現網路中資源共享和信息傳遞的系統。它的功能最主要的表現在兩個方面:一是實現資源共享(包括硬體資源和軟體資源的共享);二是在用戶之間交換信息。計算機網路的作用是:不僅使分散在網路各處的計算機能共享網上的所有資源,並且為用戶提供強有力的通信手段和盡可能完善的服務,從而極大的方便用戶。從網管的角度來講,說白了就是運用技術手段實現網路間的信息傳遞,同時為用戶提供服務。
計算機網路由哪幾個部分組成
計算機網路通常由三個部分組成,它們是資源子網、通信子網和通信協議。所謂通信子網就是計算機網路中負責數據通信的部分;資源子網是計算機網路中面向用戶的部分,負責全網路面向應用的數據處理工作;而通信雙方必須共同遵守的規則和約定就稱為通信協議,它的存在與否是計算機網路與一般計算機互連系統的根本區別。所以從這一點上來說,我們應該更能明白計算機網路為什麼是計算機技術和通信技術發展的產物了。
計算機網路的種類怎麼劃分
現在最常見的劃分方法是:按計算機網路覆蓋的地理范圍的大小,一般分為廣域網(WAN)和區域網(LAN)(也有的劃分再增加一個城域網(MAN))。顧名思義,所謂廣域網無非就是地理上距離較遠的網路連接形式,例如著名的Internet網,Chinanet網就是典型的廣域網。而一個區域網的范圍通常不超過10公里,並且經常限於一個單一的建築物或一組相距很近的建築物。Novell網是目前最流行的計算機區域網。
計算機網路的體系結構是什麼
在計算機網路技術中,網路的體系結構指的是通信系統的整體設計,它的目的是為網路硬體、軟體、協議、存取控制和拓撲提供標准。現在廣泛採用的是開放系統互連OSI(Open System Interconnection)的參考模型,它是用物理層、數據鏈路層、網路層、傳送層、對話層、表示層和應用層七個層次描述網路的結構。你應該注意的是,網路體系結構的優劣將直接影響匯流排、介面和網路的性能。而網路體系結構的關鍵要素恰恰就是協議和拓撲。目前最常見的網路體系結構有FDDI、乙太網、令牌環網和快速乙太網等。
計算機網路的協議是什麼
剛才說過網路體系結構的關鍵要素之一就是網路協議。而所謂協議(Protocol)就是對數據格式和計算機之間交換數據時必須遵守的規則的正式描述,它的作用和普通話的作用如出一轍。依據網路的不同通常使用Ethernet(乙太網)、NetBEUI、IPX/SPX以及TCP/IP協議。Ethernet是匯流排型協議中最常見的網路低層協議,安裝容易且造價便宜;而NetBEUI可以說是專為小型區域網設計的網路協議。對那些無需跨經路由器與大型主機通信的小型區域網,安裝NetBEUI協議就足夠了,但如果需要路由到另外的區域網,就必須安裝IPX/SPX或TCP/IP協議。前者幾乎成了Novell網的代名詞,而後者就被著名的Internet網所採用。特別是TCP/IP(傳輸控制協議/網間協議)就是開放系統互連協議中最早的協議之一,也是目前最完全和應用最廣的協議,能實現各種不同計算機平台之間的連接、交流和通信。
計算機網路的拓撲結構是什麼
計算機網路的拓撲結構是指網路中各個站點相互連接的形式,在區域網中明確一點講就是文件伺服器、工作站和電纜等的連接形式。現在最主要的拓撲結構有匯流排型拓撲、星型拓撲、環型拓撲以及它們的混合型。顧名思義,匯流排型其實就是將文件伺服器和工作站都連在稱為匯流排的一條公共電纜上,且匯流排兩端必須有終結器;星型拓撲則是以一台設備作為中央連接點,各工作站都與它直接相連形成星型;而環型拓撲就是將所有站點彼此串列連接,像鏈子一樣構成一個環形迴路;把這三種最基本的拓撲結構混合起來運用自然就是混合型了。
計算機網路建設中涉及到哪些硬體
計算機網路的硬體系統通常由五部分組成:文件伺服器、工作站(包括終端)、傳輸介質、網路連接硬體和外部設備。文件伺服器一般要求是配備了高性能CPU系統的微機,它充當網路的核心。除了管理整個網路上的事務外,它還必須提供各種資源和服務。而工作站可以說是一種智能型終端,它從文件伺服器取出程序和數據後,能在本站進行處理,一般有有盤和無盤之分。接下來談談傳輸介質,它是通信網路中發送方和接受方之間的物理通路,在區域網中就是用來連接伺服器和工作站的電纜線。目前常用的網路傳輸介質有雙絞線(多用於區域網)、同軸電纜和光纜等。常用的網路連接硬體有網路介面卡(NIC)、集線器(HUB)、中繼器(Repeater)以及數據機(Modem)等。而列印機、掃描儀、繪圖儀以及其它任何可為工作站共享的設備都能被稱為外部設備。
計算機網路一般都裝哪些操作系統
我們都知道,網路操作系統是整個網路的靈魂,同時也是分布式處理系統的重要體現,它決定了網路的功能並由此決定了不同網路的應用領域即方向。目前比較流行的網路操作系統主要有Unix、NetWare、Windows NT和新興流行的Linux。Unix歷史悠久,發展到今天已經相當成熟,尤其以安全可*和應用廣泛著稱;相比之下,NetWare以文件服務及列印管理聞名,而且其目錄服務可以說是被業界公認的目錄管理傑作;Windows NT是能支持多種硬體平台的真正的32位操作系統,它保持了深受歡迎的Windows用戶界面,目前正被越來越多的網路所應用;而最新的Linux憑借其先進的設計思想和自由軟體的身分正躋身優秀網路操作系統的行列。
計算機網路未來的發展趨勢如何
未來網路的發展有三種基本的技術趨勢。一是朝著低成本微機所帶來的分布式計算和智能化方向發展,即Client/Server(客戶/伺服器)結構;二是向適應多媒體通信、移動通信結構發展;三是網路結構適應網路互連,擴大規模以至於建立全球網路。
計算機網管的具體業務有哪些
概括的說網管的業務內容有三個方面:網路建設、網路維護和網路服務。組建區域網(包括規劃拓撲結構、物理硬體實現和網路協議設置)、新增或升級網路設備以及規劃網路發展就是網路建設的具體內容;而一般的網路維護則包括網路故障檢測和維修(包括硬體和軟體),網路安全的防護和管理;至於網路服務則完全可以根據各種網路目的的不同而有所區別,但最常見的都有遠程登陸、文件傳輸、電子郵件和資源共享等,當然也可以側重一到幾個方面。另外,像網站中主頁的製作與更新,BBS站台的建設與管理等等也都可納入網管的業務范圍。總之,所謂"網管"顧名思義就是建設並管理網路的人員,他們的工作和任務就如同大酒店的員工一樣,通過經營好酒店來款待從四面八方來的朋友。
優秀的網管沒有不說網管這項工作苦的,但如果你肯花時間、下功夫,你說不定也能做得與華軍和高春輝一樣出色。不過,在你成為優秀的網管前,可千萬要把今天講的這十個問題弄清楚噢!
❹ 網路基礎知識
安全技術手段
——物理措施:例如,保護網路關鍵設備(如交換機、大型計算機等),制定嚴格的網路安全規章制度,採取防輻射、防火以及安裝不間斷電源(UPS)等措施。
——訪問控制:對用戶訪問網路資源的許可權進行嚴格的認證和控制。例如,進行用戶身份認證,對口令加密、更新和鑒別,設置用戶訪問目錄和文件的許可權,控制網路設備配置的許可權,等等。
——數據加密:加密是保護數據安全的重要手段。加密的作用是保障信息被人截獲後不能讀懂其含義。防止計算機網路病毒,安裝網路防病毒系統。
——其他措施:其他措施包括信息過濾、容錯、數據鏡像、數據備份和審計等。近年來,圍繞網路安全問題提出了許多解決辦法,例如數據加密技術和防火牆技術等。數據加密是對網路中傳輸的數據進行加密,到達目的地後再解密還原為原始數據,目的是防止非法用戶截獲後盜用信息。防火牆技術是通過對網路的隔離和限制訪問等方法來控制網路的訪問許可權,從而保護網路資源。其他安全技術包括密鑰管理、數字簽名、認證技術、智能卡技術和訪問控制等等。
安全防範意識
擁有網路安全意識是保證網路安全的重要前提。許多網路安全事件的發生都和缺乏安全防範意識有關。
一位二進制代碼叫做一個碼元,它有0和1兩種狀態.N個碼元可以有2^n種不同的組合.
每種組合稱為一個碼字.用不同碼字表示各種各樣的信息,就是二進制編碼.
❺ 介紹一下網路系統基礎知識~謝謝哈
最熱門的話題是INTERNET與非同步傳輸模式ATM技術。
信息技術與網路的應用已經成為衡量21世界國力與企業競爭力的重要標准。
國家信息基礎設施建設計劃,NII被稱為信息高速公路。
Internet,Intranet與Extranet和電子商務已經成為企業網研究與應用的熱點。
計算機網路建立的主要目標是實現計算機資源的共享。計算機資源主要是計算機硬體,軟體與數據。
我們判斷計算機是或互連成計算機網路,主要是看它們是不是獨立的「自治計算機」。
分布式操作系統是以全局方式管理系統資源,它能自動為用戶任務調度網路資源。
分布式系統與計算機網路的主要是區別不在他們的物理結構,而是在高層軟體上。
按傳輸技術分為:1。廣播式網路。2。點--點式網路。
採用分組存儲轉發與路由選擇是點-點式網路與廣播網路的重要區別之一。
按規模分類:區域網,城域網與廣域網。
廣域網(遠程網)以下特點:
1 適應大容量與突發性通信的要求。
2 適應綜合業務服務的要求。
3 開放的設備介面與規范化的協議。
4 完善的通信服務與網路管理。
X.25網是一種典型的公用分組交換網,也是早期廣域網中廣泛使用的一種通信子網。
變化主要是以下3個方面:
1 傳輸介質由原來的電纜走向光纖。
2 多個區域網之間告訴互連的要求越來越強烈。
3 用戶設備大大提高。
在數據傳輸率高,誤碼率低的光纖上,使用簡單的協議,以減少網路的延遲,而必要的差錯控制功能將由用戶設備來完成。這就是幀中續FR,Frame Relay技術產生的背景。
決定區域網特性的主要技術要素為網路拓撲,傳輸介質與介質訪問控制方法。
從區域網介質控制方法的角度,區域網分為共享式區域網與交換式區域網。
城域網MAN介於廣域網與區域網之間的一種高速網路。
FDDI是一種以光纖作為傳輸介質的高速主幹網,它可以用來互連區域網與計算機。
各種城域網建設方案有幾個相同點:傳輸介質採用光纖,交換接點採用基於IP交換的高速路由交換機或ATM交換機,在體系結構上採用核心交換層,業務匯聚層與接入層三層模式。
計算機網路的拓撲主要是通信子網的拓撲構型。
網路拓撲可以根據通信子網中通信信道類型分為:
4 點-點線路通信子網的拓撲。星型,環型,樹型,網狀型。
5 廣播式通信子網的拓撲。匯流排型,樹型,環型,無線通信與衛星通信型。
傳輸介質是網路中連接收發雙方的物理通路,也是通信中實際傳送信息的載體。
常用的傳輸介質為:雙絞線,同軸電纜,光纖電纜和無線通信與衛星通信信道。
雙絞線由按規則螺旋結構排列的兩根,四根或八根絕緣導線組成。
屏蔽雙絞線STP和非屏蔽雙絞線UTP。
屏蔽雙絞線由外部保護層,屏蔽層與多對雙絞線組成。
非屏蔽雙絞線由外部保護層,多對雙絞線組成。
三類線,四類線,五類線。
雙絞線用做遠程中續線,最大距離可達15公里;用於100Mbps區域網時,與集線器最大距離為100米。
同軸電纜由內導體,外屏蔽層,絕緣層,外部保護層。
分為:基帶同軸電纜和寬頻同軸電纜。
單信道寬頻:寬頻同軸電纜也可以只用於一條通信信道的高速數字通信。
光纖電纜簡稱為光纜。
由光纖芯,光層與外部保護層組成。
在光纖發射端,主要是採用兩種光源:發光二極體LED與注入型激光二極體ILD。
光纖傳輸分為單模和多模。區別在與光釺軸成的角度是或分單與多光線傳播。
單模光纖優與多模光纖。
電磁波的傳播有兩種方式:1。是在空間自由傳播,既通過無線方式。
2。在有限的空間,既有線方式傳播。
移動通信:移動與固定,移動與移動物體之間的通信。
移動通信手段:
1 無線通信系統。
2 微波通信系統。
頻率在100MHz-10GHz的信號叫做微波信號,它們對應的信號波長為3m-3cm。
3 蜂窩移動通信系統。
多址接入方法主要是有:頻分多址接入FDMA,時分多址接入TDMA與碼分多址接入CDMA。
4 衛星移動通信系統。
商用通信衛星一般是被發射在赤道上方35900km的同步軌道上
描述數據通信的基本技術參數有兩個:數據傳輸率與誤碼率。
數據傳輸率是描述數據傳輸系統的重要指標之一。S=1/T。
對於二進制信號的最大數據傳輸率Rmax與通信信道帶寬B(B=f,單位是Hz)的關系可以寫為: Rmax=2*f(bps)
在有隨機熱雜訊的信道上傳輸數據信號時,數據傳輸率Rmax與信道帶寬B,信噪比S/N關系為: Rmax=B*LOG⒉(1+S/N)
誤碼率是二進制碼元在數據傳輸系統中被傳錯的概率,它在數值上近似等於:
Pe=Ne/N(傳錯的除以總的)
對於實際數據傳輸系統,如果傳輸的不是二進制碼元,要摺合為二進制碼元來計算。
這些為網路數據傳遞交換而指定的規則,約定與標准被稱為網路協議。
協議分為三部分:語法。語義。時序。
將計算機網路層次模型和各層協議的集合定義為計算機網路體系結構。
計算機網路中採用層次結構,可以有以下好處:
1 各層之間相互獨立。
2 靈活性好。
3 各層都可以採用最合適的技術來實現,各層實現技術的改變不影響其他各層。
4 易於實現和維護。
5 有利於促進標准化。
該體系結構標準定義了網路互連的七層框架,既ISO開放系統互連參考模型。在這一框架中進一步詳細規定了每一層的功能,以實現開放系統環境中的互連性,互操作性與應用的可移植性。
OSI 標准制定過程中採用的方法是將整個龐大而復雜的問題劃分為若干個容易處理的小問題,這就是分層的體系結構辦法。在OSI中,採用了三級抽象,既體系結構,服務定義,協議規格說明。
OSI七層:
2 物理層:主要是利用物理傳輸介質為數據鏈路層提供物理連接,以便透明的傳遞比特流。
3 數據鏈路層。在通信實體之間建立數據鏈路連接,傳送以幀為單位的數據,採用差錯控制,流量控制方法。
4 網路層:通過路由演算法,為分組通過通信子網選擇最適當的路徑。
5 傳輸層:是向用戶提供可靠的端到端服務,透明的傳送報文。
6 會話層:組織兩個會話進程之間的通信,並管理數據的交換。
7 表示層:處理在兩個通信系統中交換信息的表示方式。
8 應用層:應用層是OSI參考模型中的最高層。確定進程之間通信的性質,以滿足用戶的需要。
TCP/IP參考模型可以分為:應用層,傳輸層,互連層,主機-網路層。
互連層主要是負責將源主機的報文分組發送到目的主機,源主機與目的主機可以在一個網上,也可以不在一個網上。
傳輸層主要功能是負責應用進程之間的端到端的通信。
TCP/IP參考模型的傳輸層定義了兩種協議,既傳輸控制協議TCP和用戶數據報協議UDP。
TCP協議是面向連接的可靠的協議。UDP協議是無連接的不可靠協議。
主機-網路層負責通過網路發送和接受IP數據報。
按照層次結構思想,對計算機網路模塊化的研究結果是形成了一組從上到下單向依賴關系的協議棧,也叫協議族。
應用層協議分為:
1。一類依賴於面向連接的TCP。
2.一類是依賴於面向連接的UDP協議。
10 另一類既依賴於TCP協議,也可以依賴於UDP協議。
NSFNET採用的是一種層次結構,可以分為主幹網,地區網與校園網。
作為信息高速公路主要技術基礎的數據通信網具有以下特點:
1 適應大容量與突發性通信的要求。
2 適應綜合業務服務的要求。
3 開放的設備介面與規范化的協議。
4 完善的通信服務與網路管理。
人們將採用X。25建議所規定的DTE與DCE介面標準的公用分組交換網叫做X。25網。
幀中繼是一種減少接點處理時間的技術。
綜合業務數字網ISDN:
B-ISDN與N-ISDN的區別主要在:
2 N是以目前正在使用的公用電話交換網為基礎,而B是以光纖作為干線和用戶環路傳輸介質。
3 N採用同步時分多路復用技術,B採用非同步傳輸模式ATM技術。
4 N各通路速率是預定的,B使用通路概念,速率不預定。
非同步傳輸模式ATM是新一代的數據傳輸與分組交換技術,是當前網路技術研究與應用的熱點問題。
ATM技術的主要特點是:
3 ATM是一種面向連接的技術,採用小的,固定長度的數據傳輸單元。
4 各類信息均採用信元為單位進行傳送,ATM能夠支持多媒體通信。
5 ATM以統計時分多路復用方式動態的分配網路,網路傳輸延遲小,適應實時通信的要求。
6 ATM沒有鏈路對鏈路的糾錯與流量控制,協議簡單,數據交換率高。
7 ATM的數據傳輸率在155Mbps-2。4Gbps。
促進ATM發展的要素:
2 人們對網路帶寬要求的不斷增長。
3 用戶對寬頻智能使用靈活性的要求。
4 用戶對實時應用的需求。
5 網路的設計與組建進一步走向標准化的需求。
一個國家的信息高速路分為:國家寬頻主幹網,地區寬頻主幹網與連接最終用戶的接入網。
解決接入問題的技術叫做接入技術。
可以作為用戶接入網三類:郵電通信網,計算機網路(最有前途),廣播電視網。
網路管理包括五個功能:配置管理,故障管理,性能管理,計費管理和安全管理。
代理位於被管理的設備內部,它把來自管理者的命令或信息請求轉換為本設備特有的指令,完成管理者的指示,或返回它所在設備的信息。
管理者和代理之間的信息交換可以分為兩種:從管理者到代理的管理操作;從代理到管理者的事件通知。
配置管理的目標是掌握和控制網路和系統的配置信息以及網路各設備的狀態和連接管理。現代網路設備由硬體和設備驅動組成。
配置管理最主要的作用是可以增強網路管理者對網路配置的控制,它是通過對設備的配置數據提供快速的訪問來實現的。
故障就是出現大量或嚴重錯誤需要修復的異常情況。故障管理是對計算機網路中的問題或故障進行定位的過程。
故障管理最主要的作用是通過提供網路管理者快速的檢查問題並啟動恢復過程的工具,使網路的可靠性得到增強。故障標簽就是一個監視網路問題的前端進程。
性能管理的目標是衡量和呈現網路特性的各個方面,使網路的性能維持在一個可以接受的水平上。
性能管理包括監視和調整兩大功能。
記費管理的目標是跟蹤個人和團體用戶對網路資源的使用情況,對其收取合理的費用。
記費管理的主要作用是網路管理者能測量和報告基於個人或團體用戶的記費信息,分配資源並計算用戶通過網路傳輸數據的費用,然後給用戶開出帳單。
安全管理的目標是按照一定的方法控制對網路的訪問,以保證網路不被侵害,並保證重要的信息不被未授權用戶訪問。
安全管理是對網路資源以及重要信息訪問進行約束和控制。
在網路管理模型中,網路管理者和代理之間需要交換大量的管理信息,這一過程必須遵循統一的通信規范,我們把這個通信規范稱為網路管理協議。
網路管理協議是高層網路應用協議,它建立在具體物理網路及其基礎通信協議基礎上,為網路管理平台服務。
目前使用的標准網路管理協議包括:簡單網路管理協議SNMP,公共管理信息服務/協議CMIS/CMIP,和區域網個人管理協議LMMP等。
SNMP採用輪循監控方式。代理/管理站模式。
管理節點一般是面向工程應用的工作站級計算機,擁有很強的處理能力。代理節點可以是網路上任何類型的節點。SNMP是一個應用層協議 ,在TCP/IP網路中,它應用傳輸層和網路層的服務向其對等層傳輸信息。
CMIP的優點是安全性高,功能強大,不僅可用於傳輸管理數據,還可以執行一定的任務。
信息安全包括5個基本要素:機密性,完整性,可用性,可控性與可審查性。
3 D1級。D1級計算機系統標准規定對用戶沒有驗證。例如DOS。WINDOS3。X及WINDOW 95(不在工作組方式中)。Apple的System7。X。
4 C1級提供自主式安全保護,它通過將用戶和數據分離,滿足自主需求。
C1級又稱為選擇安全保護系統,它描述了一種典型的用在Unix系統上的安全級別。
C1級要求硬體有一定的安全級別,用戶在使用前必須登陸到系統。
C1級的防護的不足之處在與用戶直接訪問操作系統的根。
9 C2級提供比C1級系統更細微的自主式訪問控制。為處理敏感信息所需要的最底安全級別。C2級別還包含有受控訪問環境,該環境具有進一步限制用戶執行一些命令或訪問某些文件的許可權,而且還加入了身份驗證級別。例如UNIX系統。XENIX。Novell 3。0或更高版本。WINDOWS NT。
10 B1級稱為標記安全防護,B1級支持多級安全。標記是指網上的一個對象在安全保護計劃中是可識別且受保護的。B1級是第一種需要大量訪問控制支持的級別。安全級別存在保密,絕密級別。
11 B2又稱為結構化保護,他要求計算機系統中的所有對象都要加上標簽,而且給設備分配安全級別。B2級系統的關鍵安全硬體/軟體部件必須建立在一個形式的安全方法模式上。
12 B3級又叫安全域,要求用戶工作站或終端通過可信任途徑連接到網路系統。而且這一級採用硬體來保護安全系統的存儲區。
B3級系統的關鍵安全部件必須理解所有客體到主體的訪問,必須是防竄擾的,而且必須足夠小以便分析與測試。
30 A1 最高安全級別,表明系統提供了最全面的安全,又叫做驗證設計。所有來自構成系統的部件來源必須有安全保證,以此保證系統的完善和安全,安全措施還必須擔保在銷售過程中,系統部件不受傷害。
網路安全從本質上講就是網路上的信息安全。凡是涉及到網路信息的保密性,完整性,可用性,真實性和可控性的相關技術和理論都是網路安全的研究領域。
安全策約是在一個特定的環境里,為保證提供一定級別的安全保護所必須遵守的規則。安全策約模型包括了建立安全環境的三個重要組成部分:威嚴的法律,先進的技術和嚴格的管理。
網路安全是網路系統的硬體,軟體以及系統中的數據受到保護,不會由於偶然或惡意的原因而遭到破壞,更改,泄露,系統能連續,可靠和正常的運行,網路服務不中斷。
保證安全性的所有機制包括以下兩部分:
1 對被傳送的信息進行與安全相關的轉換。
2 兩個主體共享不希望對手得知的保密信息。
安全威脅是某個人,物,事或概念對某個資源的機密性,完整性,可用性或合法性所造成的危害。某種攻擊就是某種威脅的具體實現。
安全威脅分為故意的和偶然的兩類。故意威脅又可以分為被動和主動兩類。
中斷是系統資源遭到破壞或變的不能使用。這是對可用性的攻擊。
截取是未授權的實體得到了資源的訪問權。這是對保密性的攻擊。
修改是未授權的實體不僅得到了訪問權,而且還篡改了資源。這是對完整性的攻擊。
捏造是未授權的實體向系統中插入偽造的對象。這是對真實性的攻擊。
被動攻擊的特點是偷聽或監視傳送。其目的是獲得正在傳送的信息。被動攻擊有:泄露信息內容和通信量分析等。
主動攻擊涉及修改數據流或創建錯誤的數據流,它包括假冒,重放,修改信息和拒絕服務等。
假冒是一個實體假裝成另一個實體。假冒攻擊通常包括一種其他形式的主動攻擊。 重放涉及被動捕獲數據單元以及後來的重新發送,以產生未經授權的效果。
修改消息意味著改變了真實消息的部分內容,或將消息延遲或重新排序,導致未授權的操作。
拒絕服務的禁止對通信工具的正常使用或管理。這種攻擊擁有特定的目標。另一種拒絕服務的形式是整個網路的中斷,這可以通過使網路失效而實現,或通過消息過載使網路性能降低。
防止主動攻擊的做法是對攻擊進行檢測,並從它引起的中斷或延遲中恢復過來。
從網路高層協議角度看,攻擊方法可以概括為:服務攻擊與非服務攻擊。
服務攻擊是針對某種特定網路服務的攻擊。
非服務攻擊不針對某項具體應用服務,而是基於網路層等低層協議進行的。
非服務攻擊利用協議或操作系統實現協議時的漏洞來達到攻擊的目的,是一種更有效的攻擊手段。
網路安全的基本目標是實現信息的機密性,完整性,可用性和合法性。
主要的可實現威脅:
3 滲入威脅:假冒,旁路控制,授權侵犯。
4 植入威脅:特洛伊木馬,陷門。
病毒是能夠通過修改其他程序而感染它們的一種程序,修改後的程序裡麵包含了病毒程序的一個副本,這樣它們就能繼續感染其他程序。
網路反病毒技術包括預防病毒,檢測病毒和消毒三種技術。
1 預防病毒技術。
它通過自身長駐系統內存,優先獲得系統的控制權,監視和判斷系統中是或有病毒存在,進而阻止計算機病毒進入計算機系統對系統進行破壞。這類技術有:加密可執行程序,引導區保護,系統監控與讀寫控制。
2.檢測病毒技術。
通過對計算機病毒的特徵來進行判斷的技術。如自身效驗,關鍵字,文件長度的變化等。
3.消毒技術。
通過對計算機病毒的分析,開發出具有刪除病毒程序並恢復原元件的軟體。
網路反病毒技術的具體實現方法包括對網路伺服器中的文件進行頻繁地掃描和檢測,在工作站上用防病毒晶元和對網路目錄以及文件設置訪問許可權等。
網路信息系統安全管理三個原則:
1 多人負責原則。
2 任期有限原則。
3 職責分離原則。
保密學是研究密碼系統或通信安全的科學,它包含兩個分支:密碼學和密碼分析學。
需要隱藏的消息叫做明文。明文被變換成另一種隱藏形式被稱為密文。這種變換叫做加密。加密的逆過程叫組解密。對明文進行加密所採用的一組規則稱為加密演算法。對密文解密時採用的一組規則稱為解密演算法。加密演算法和解密演算法通常是在一組密鑰控制下進行的,加密演算法所採用的密鑰成為加密密鑰,解密演算法所使用的密鑰叫做解密密鑰。
密碼系統通常從3個獨立的方面進行分類:
1 按將明文轉化為密文的操作類型分為:置換密碼和易位密碼。
所有加密演算法都是建立在兩個通用原則之上:置換和易位。
2 按明文的處理方法可分為:分組密碼(塊密碼)和序列密碼(流密碼)。
3 按密鑰的使用個數分為:對稱密碼體制和非對稱密碼體制。
如果發送方使用的加密密鑰和接受方使用的解密密鑰相同,或從其中一個密鑰易於的出另一個密鑰,這樣的系統叫做對稱的,但密鑰或常規加密系統。如果發送放使用的加密密鑰和接受方使用的解密密鑰不相同,從其中一個密鑰難以推出另一個密鑰,這樣的系統就叫做不對稱的,雙密鑰或公鑰加密系統。
分組密碼的加密方式是首先將明文序列以固定長度進行分組,每一組明文用相同的密鑰和加密函數進行運算。
分組密碼設計的核心上構造既具有可逆性又有很強的線性的演算法。
序列密碼的加密過程是將報文,話音,圖象,數據等原始信息轉化成明文數據序列,然後將它同密鑰序列進行異或運算。生成密文序列發送給接受者。
數據加密技術可以分為3類:對稱型加密,不對稱型加密和不可逆加密。
對稱加密使用單個密鑰對數據進行加密或解密。
不對稱加密演算法也稱為公開加密演算法,其特點是有兩個密鑰,只有兩者搭配使用才能完成加密和解密的全過程。
不對稱加密的另一用法稱為「數字簽名」,既數據源使用其私有密鑰對數據的效驗和或其他與數據內容有關的變數進行加密,而數據接受方則用相應的公用密鑰解讀「數字簽名」,並將解讀結果用於對數據完整性的檢驗。
不可逆加密演算法的特徵是加密過程不需要密鑰,並且經過加密的數據無法被解密,只有同樣輸入的輸入數據經過同樣的不可逆演算法才能得到同樣的加密數據。
加密技術應用於網路安全通常有兩種形式,既面向網路和面向應用程序服務。
面向網路服務的加密技術通常工作在網路層或傳輸層,使用經過加密的數據包傳送,認證網路路由及其其他網路協議所需的信息,從而保證網路的連通性和可用性不受侵害。
面向網路應用程序服務的加密技術使用則是目前較為流行的加密技術的使用方法。
從通信網路的傳輸方面,數據加密技術可以分為3類:鏈路加密方式,節點到節點方式和端到端方式。
鏈路加密方式是一般網路通信安全主要採用的方式。
節點到節點加密方式是為了解決在節點中數據是明文的缺點,在中間節點里裝有加,解密的保護裝置,由這個裝置來完成一個密鑰向另一個密鑰的變換。
在端到端機密方式中,由發送方加密的數據在沒有到達最終目的節點之前是不被解密的。
試圖發現明文或密鑰的過程叫做密碼分析。
演算法實際進行的置換和轉換由保密密鑰決定。
密文由保密密鑰和明文決定。
對稱加密有兩個安全要求:
1 需要強大的加密演算法。
2 發送方和接受方必須用安全的方式來獲得保密密鑰的副本。
常規機密的安全性取決於密鑰的保密性,而不是演算法的保密性。
IDEA演算法被認為是當今最好最安全的分組密碼演算法。
公開密鑰加密又叫做非對稱加密。
公鑰密碼體制有兩個基本的模型,一種是加密模型,一種是認證模型。
通常公鑰加密時候使用一個密鑰,在解密時使用不同但相關的密鑰。
常規加密使用的密鑰叫做保密密鑰。公鑰加密使用的密鑰對叫做公鑰或私鑰。
RSA體制被認為是現在理論上最為成熟完善的一種公鑰密碼體制。
密鑰的生存周期是指授權使用該密鑰的周期。
在實際中,存儲密鑰最安全的方法就是將其放在物理上安全的地方。
密鑰登記包括將產生的密鑰與特定的應用綁定在一起。
密鑰管理的重要內容就是解決密鑰的分發問題。
密鑰銷毀包括清除一個密鑰的所有蹤跡。
密鑰分發技術是將密鑰發送到數據交換的兩方,而其他人無法看到的地方。
數字證書是一條數字簽名的消息,它通常用與證明某個實體的公鑰的有效性。數字證書是一個數字結構,具有一種公共的格式,它將某一個成員的識別符和一個公鑰值綁定在一起。人們採用數字證書來分發公鑰。
序列號:由證書頒發者分配的本證書的唯一標示符。
認證是防止主動攻擊的重要技術,它對於開放環境中的各種信息系統的安全有重要作用。
認證是驗證一個最終用戶或設備的聲明身份的過程。
主要目的為:
4 驗證信息的發送者是真正的,而不是冒充的,這稱為信源識別。
5 驗證信息的完整性,保證信息在傳送過程中未被竄改,重放或延遲等。
認證過程通常涉及加密和密鑰交換。
帳戶名和口令認證方式是最常用的一種認證方式。
授權是把訪問權授予某一個用戶,用戶組或指定系統的過程。
訪問控制是限制系統中的信息只能流到網路中的授權個人或系統。
有關認證使用的技術主要有:消息認證,身份認證和數字簽名。
消息認證的內容包括為:
1 證實消息的信源和信宿。
2 消息內容是或曾受到偶然或有意的篡改。
3 消息的序號和時間性。
消息認證的一般方法為:產生一個附件。
身份認證大致分為3類:
1 個人知道的某種事物。
2 個人持證
3 個人特徵。
口令或個人識別碼機制是被廣泛研究和使用的一種身份驗證方法,也是最實用的認證系統所依賴的一種機制。
為了使口令更加安全,可以通過加密口令或修改加密方法來提供更強健的方法,這就是一次性口令方案,常見的有S/KEY和令牌口令認證方案。
持證為個人持有物。
數字簽名的兩種格式:
2 經過密碼變換的被簽名信息整體。
3 附加在被簽消息之後或某個特定位置上的一段簽名圖樣。
對與一個連接來說,維持認證的唯一辦法是同時使用連接完整性服務。
防火牆總體上分為包過濾,應用級網關和代理服務等幾大類型。
數據包過濾技術是在網路層對數據包進行選擇。
應用級網關是在網路應用層上建立協議過濾和轉發功能。
代理服務也稱鏈路級網關或TCP通道,也有人將它歸於應用級網關一類。
防火牆是設置在不同網路或網路安全域之間的一系列不見的組合。它可以通過檢測,限制,更改跨越防火牆的數據流,盡可能的對外部屏蔽網路內部的消息,結構和運行情況,以此來實現網路的安全保護。
防火牆的設計目標是:
1 進出內部網的通信量必須通過防火牆。
2 只有那些在內部網安全策約中定義了的合法的通信量才能進出防火牆。
3 防火牆自身應該防止滲透。
防火牆能有效的防止外來的入侵,它在網路系統中的作用是:
1 控制進出網路的信息流向和信息包。
2 提供使用和流量的日誌和審記。
3 隱藏內部IP以及網路結構細節。
4 提供虛擬專用網功能。
通常有兩種設計策約:允許所有服務除非被明確禁止;禁止所有服務除非被明確允許。
防火牆實現站點安全策約的技術:
3 服務控制。確定在圍牆外面和裡面可以訪問的INTERNET服務類型。
4 方向控制。啟動特定的服務請求並允許它通過防火牆,這些操作具有方向性。
5 用戶控制。根據請求訪問的用戶來確定是或提供該服務。
6 行為控制。控制如何使用某種特定的服務。
影響防火牆系統設計,安裝和使用的網路策約可以分為兩級:
高級的網路策約定義允許和禁止的服務以及如何使用服務。
低級的網路策約描述了防火牆如何限制和過濾在高級策約中定義的服務。
❻ 常見的計算機軟體故障有哪些
常見的計算機軟體故障有以下幾個:
1、U盤故障
U盤發熱認不出,這種低價小玩意兒換掉倒是沒啥經濟損失,可裡面的數據說不定真的很重要。對於開放式USB介面的U盤,又經常放在衣服口袋、不太潔凈的包中攜帶的話,小編建議先用竹木牙簽、塑料細簽一類比較「軟」的物品輕輕探入USB介面的底部刮幾下,很可能會刮出棉絮、紙片等雜物,之後基本就能正常使用,也不會發熱擔心燒壞了。
2、有些U盤帶蓋子,應該充分使用,千萬別嫌麻煩
不僅U盤自身的USB介面臟物會造成接觸不良。反過來,如果某台電腦上出現這種問題,其他電腦上安裝沒問題,那就看看這台的USB介面吧。筆記本的攜帶包不夠潔凈也可能在USB介面中藏污納垢,台式機最可能出現的問題是I/O介面擋板沒裝好,使得USB介面沒法插到底,這種問題在長度更短的Type-C介面上更常見。
3、奇怪的聲音
電腦發出奇怪聲音的時候,八成是有啥故障了,這里主要說兩個「小問題」。第一是出現「啪啪」的打擊聲,原因很簡單,肯定是有線纜碰到了CPU或者顯卡、機箱風扇,必須趕緊檢查,避免進一步纏繞風扇或打壞線纜。要注意的是,這些線纜很可能在關機後看不出碰到風扇,而是開機後被氣流吸過去的,所以最好開機時打開側板檢查。
如果在清理電腦,或者安裝了發熱量並不高的CPU之後,CPU風扇雜訊明顯過大,有可能是散熱器沒裝平,造成CPU的熱量難以充分傳導到散熱器,CPU很熱,而風扇實際上在白白運轉。建議在安裝這種四角固定的散熱器時,先略微緊固一個對角線上的兩個螺絲,然後確認另一個對角線,然後同樣每個對角線擰幾圈,平均分配壓力直至最後完全固定。
❼ 區域網常見故障有哪些
區域網電腦為什麼需要管理?在日常辦公中,您的員工是否經常遇到以下情況呢?
1、有時候員工需要同時操作幾台電腦才能完成工作方案,一個人跑來跑去同時操作幾台電腦的情況,不僅影響工作效率,還浪費員工工作時間;
2、公司里,會有一些自製力差的員工,上班期間聊天上網打游戲,總之沉迷網路,不好好工作,影響辦公氛圍,也浪費企業資源;
3、員工上網行為不當,引起區域網網路癱瘓,增加網管的工作強度,導致公司財產受損。據調查,區域網招致蠕蟲病毒導致網路癱瘓的情況非常普遍,員工不懂上網,輕信網路信息,導致誤點釣魚網站,即便員工曉得這是詐騙網站,可是為時已晚,區域網已經被病毒侵犯了,且大多數時候,遇到這種情況,企業管理者找不到這個罪魁禍首;
使用區域網電腦管理軟體,可以解決企業區域網所面臨的絕大部分問題,比如:中科安企區域網管理軟體,該軟體採用國內領先技術,領跑國內區域網管理軟體,受到眾多客戶的青睞。那麼,這款軟體有何獨特呢?一起來看看它的具體功能介紹吧。
【軟體功能】
1.屏幕牆功能:同時觀看多台電腦的屏幕,了解對方的電腦使用情況。可用於監督員工工作。
2.管理電腦:可以同時關閉、重啟或注銷多台電腦,方便公司電腦的統一管理。
3.文件管理:把電子文件批量分發到多台指定電腦中,節約資源和時間。
4.發送消息:同時向多台指定電腦發送文字信息。具有信息發布范圍廣,傳播迅速的特點。
5.訪問遠程:遠程訪問員工電腦桌面,您電腦的滑鼠就可以操作員工電腦計算機,就像操作自己電腦一樣。且中科安企還有更獨特的技術支持,比如:支持文件上傳下載、屏幕拍照和錄像等。可用於遠程電腦維護、遠程技術支持等。
6.遠程管理電腦:管理遠程電腦進程和窗口,對遠程電腦的進程和窗口進行各種操作,如結束、保存等。
7.上網控制:能監控員工所上的網站,及內容,以方便管理者對員工上網行為進行監控和管理。並具有網頁過濾功能,可禁止員工上特定的網站。
8.文件監控:可對員工的復制、剪切、刪除、重命名文件或文件夾操作進行監控
9.進程監控:可對員工計算機的進程進行監控並可終止進程
10.網址過濾:可以允許員工只能上指定的網站,而屏蔽其他所有網站(或屏蔽某個網站)。
❽ 計算機網路技術主要學什麼
計算機網路技術專業是通信技術與計算機技術相結合的產物。主要課程有組網技術與網路管理、網路操作系統、網路資料庫、網頁製作、計算機網路與應用、網路通信技術、網路應用軟體、JAVA編程基礎、伺服器配置與調試、網路硬體的配置與調試、計算機網路軟體實訓等。
計算機網路技術課程:
主幹學科:
微機原理、數據結構。
主要課程:
微機原理、數據結構、網路基礎、網路操作系統、可視化程序設計。
專科課程:
電路基礎、微機原理、數據結構、網路基礎、網路操作系統、可視化程序設計、網路管理、網路資料庫、網路工程、網路安全、綜合布線、電子商務、英語等。
(8)計算機網路故障基礎知識擴展閱讀:
計算機網路技術專業的就業方向有:計算機系統維護、網路管理、程序設計、網站建設、網路設備調試等。
計算機網路技術是指培養適應生產、建設、管理、服務第一線需要的德、智、體、美全面發展,掌握計算機網路技術基礎知識,培養具有一定計算機網路基本理論和開發技術,具備從事程序設計、Web的軟體開發、計算機網路的組建、網路設備配置、網路管理和安全維護能力的網路高技術應用型人才。
計算機網路技術專業的核心能力要求具備計算機網路系統構建能力以及網路操作系統管理能力等。就業方向包括計算機系統維護、網路管理、程序設計、網站建設、網路設備調試、網路構架工程師、網路集成工程師、網路安全工程師、數據恢復工程師、安卓開發工程師、網路運維工程師、網路安全分析師等崗位。
❾ 誰有計算機網路基礎的知識
第一章 網路概述
一、 填空題
1、寫出你知道的網路拓撲結構:星型、匯流排、環型。
2、根據網路的地理覆蓋范圍進行分類,計算機網路可以分為以下三大類型:LAN、MAN 和 WAN。
3、現代通信正向著數字化、寬頻化、綜合化和智能化的方向發展
二、單選題
1、城域網被列為單獨一類的主要原因是( D )。
A. 網路規模在一個城市的范圍內
B. 與區域網相同的技術
C. 覆蓋技術從幾十公里到數百公里
D. 有獨立的可實施標准
2、下列網路拓撲建立之後,增加新站點較難的是( D )。
A. 星型網路 B. 匯流排型網路
C. 樹型網路 D. 環型網路
3、隨著電信和信息技術的發展,國際上出現了所謂「三網融合」的趨勢,下列不屬於三網之一的是( D )。
A. 傳統電信網 B. 計算機網(主要指互聯網)
C. 有線電視網 D. 衛星通信網
4、最近許多提供免費電子郵件的公司紛紛推出一項新的服務:E-mail to Page ,這項服務能帶來的便利是( B )。 A. 利用尋呼機發電子郵件
B. 有電子郵件時通過尋呼機提醒用戶
C. 通過電話發郵件
D. 通過Internet打電話
5、對於網上購物,目前國外使用最多的支付方式是( C )。
A. 現金 B. 郵局支付
C. 信用卡 D. 銀行電匯
三、判斷題
1、分布式操作系統與網路操作系統相比,內部管理都需要網路地址。(√)
2、廣播式網路的重要特點之一是採用分組存儲轉發與路由選擇技術。(Ⅹ)
3、判斷:如果多台計算機之間存在明確的主/從關系,其中一台中心控制計算機可以控制其它連接計算機的開
啟與關閉,那麼這樣的多台計算機系統就構成了一個計算機網路。(Ⅹ)
四、多選題
1、區域網的覆蓋范圍一般為(B),廣域網的覆蓋范圍一般為(D)。
A、幾公里 B、不超過10公里
C、10--100公里 D、數百公里以上
2、網路按服務方式分類,可分為(A、B、C)。
A、客戶機/伺服器模式 B、瀏覽器/伺服器模式
C、對等式網路 D、數據傳輸網路
3、網路按使用目的分類,可分為(A、B、C)。
A、共享資源網 B、數據處理網
C、數據傳輸網 D、對等式網路
4、網路按通信方式分類,可分為(A、B)。
A、點對點傳輸網路 B、廣播式網路
C、數據傳輸網 C、對等式網路
5、下列(A、B、C、D)屬於網路在實際生活中的應用。
A、收發電子郵件 B、電子商務
C、遠程教育 D、電子政務
五、簡答題
1、什麼是計算機網路?計算機網路由什麼組成?
參考答案:
答:為了方便用戶,將分布在不同地理位置的計算機資源相連,實現信息交流和資源的共享。計算
機資源主要指計算機硬體、軟體與數據。數據是信息的載體。計算機網路的功能包括網路通信、
資源管理、網路服務、網路管理和互動操作的能力。最基本功能是在傳輸的源計算機和目標計
算機之間,實現無差錯的數據傳輸。計算機網路=計算機子網+通信子網。
2、計算機多用戶操作系統和網路系統在共享資源方面有什麼異同點?
參考答案:
答:集中的單機多用戶系統與網路計算機系統的比較說明
單機多用戶 網路系統
CPU 共用一個或幾個 多個處理機
共享資源 共享主存 共享伺服器
終端工作 分時 網址通信鏈接
客戶端工作 不能獨立工作 客戶機能獨立工作
操作系統 集中管理 有自已的操作系統
3、通信子網與資源子網分別由那些主要部分組成?其主要功能是什麼?
參考答案:
答:通信子網由兩個不同的部件組成,即傳輸線和交換單元。傳輸介質也稱為電路、信
道,信道(channel)是通信中傳遞信息的通道,包含發送信息、接收信息和轉發信息的
設備。傳輸介質是指用於連接2個或多個網路結點的物理傳輸電路,例如,電話線、同軸
電纜、光纜等。通信信道應包括傳輸介質與通信設備,它是建立在傳輸介質之上的。采
用多路復用技術時,一條物理傳輸介質上可以建立多條通信信道。
通信子網負責整個網路的純粹通信部分,資源子網即是各種網路資源(主機上的打
印機、軟體資源等)的集合,提供信息與能力的共享。
第二章 網路體系結構
一、填空題
1、在Internet上一個B類地址的子網被劃分為16個網段,寫出它的子網掩碼:255.255.240.0。
2、防止高速的發送方的數據「淹沒」低速的接收方,屬於ISO/OSI RM 中 數據鏈路層 的功能。
3、解決數據格式的轉換,屬於ISO/OSI RM 中 表示 層的功能。
4、按照IPv4標准,IP地址 202.3.208.13 屬於 C 類地址。
5、UDP提供的是無連接、不可靠、無流控、不排序的服務。
二、判斷題
1、面向連接服務是一種類似電話通信系統的模式,無連接服務是一種類似郵政系統的模式。(√)
2、面向連接服務不能防止報文的丟失、重復或失序。 (Ⅹ)
3、ISO劃分網路層次的基本原則是:不同節點具有相同的層次,不同節點的相同層次有相同的功能。(√)
4、網路域名地址一般通俗易懂,大多採用英文名稱的縮寫來命名。(√)
5、域名地址 www.CEI.GOV.CN 中的GOV表示非贏利組織。(Ⅹ)
三、單選題
1、管理計算機通信的規則稱為( A )。
A. 協議 B. 介質
C. 服務 D. 網路操作系統
2、以下哪一個選項按順序包括了OSI模型的各個層次( B )。
A. 物理層,數據鏈路層,網路層,運輸層,系統層,表示層和應用層
B. 物理層,數據鏈路層,網路層,運輸層,會話層,表示層和應用層
C. 物理層,數據鏈路層,網路層,轉換層,會話層,表示層和應用層
D. 表示層,數據鏈路層,網路層,運輸層,系統層,物理層和應用層
3、IEEE 802.3 與以下哪些網路體系結構相關(B )。
A. Token Ring B. Ethernet
C. Internet D. 以上都不對
4、IEEE 802.5 與以下哪些網路體系結構相關( A )。
A. Token Ring B. Ethernet
C. Internet D. 以上都不對
5、下列IP地址種屬於組播地址的是( C )。
A. 10000001,01010000,11001100,10100000
B. 00101111,00100000,10000000,11110000
C. 11100000,10100000,01100000,00010000
D. 11000000,00010001,10001000,10001110
6、主機 A 的IP地址為202.101.22.3,主機 B 的IP地址為203.10.21.4,兩機通過路由器 R 互連。
R 的兩個埠的IP地址分別為202.101.22.5和203.10.21.5.掩碼均為255.255.255.0。請指出
錯誤的說法( B )。
A. 主機A將數據發往R,數據包中的源IP地址為202.101.22.3,目標IP地址為203.10.21.4
B. 主機A首先發出ARPP廣播詢問IP地址為203.10.21.4的MAC地址是多少,路由器R對此廣
播包進行響應,並給出B的MAC地址
C. 路由器在網路203.10.21.0發出ARP廣播,以獲得IP地址203.10.21.4對應的MAC地址,
主機B對此廣播包進行響應,並給出B的MAC地址
D. 路由器R將數據發往B,數據包中的源IP地址為202.101.22.3,目標IP地址為203.10.21.4
7、一個路由器有兩個埠,分別接到兩個網路,兩個網路各有一個主機,IP地址分別為110.25.
53.1和110.24.53.6,子網掩碼均為255.255.255.0,請從中選出兩個IP地址分別分配給路由器
的兩個埠( B )
A. 110.25.52.1和110.24.52.6 B. 110.24.53.1和110.25.53.6
C. 110.25.53.1和111.24.53.6 D. 110.25.53.1和110.24.53.6
8、當網路段不超過185米時,使用10BASE-2的優點是( C )。
A. 連接相對簡單 B. 下載使用,容易進行故障診斷
C. 每個節點可直接連到電纜上 D. 最便宜的電纜選擇
9、IPv6將32位地址空間擴展到( B )。
A. 64位 B. 128位 C. 256位 D. 1024位
10、IPX地址的組成是( B )
A. 網路號,主機號 B. 網段號,網路節點號,套接字型大小
C. 網路號,子網號,主機號 D. 網段號,網路節點號,主機號
四、多選題
1、下面哪三種協議運行在網路層( A、B、D)。
A、NWLink B、IPX C、TCP D、IP
2、虛電路服務包括如下階段(A、B、D)。
A、建立連接B、 數據傳送 C、回答服務 D、 釋放連接
3、下列說法中屬於OSI七層協議中運輸層功能的是(A、B、C、D)。
A、從會話層接收數據,並分割成較小的單元傳輸。
B. 使會話層不受硬體技術變化的影響。
C. 跨網路連接的建立和拆除。
D. 擁塞控制
4、下列乙太網拓撲結構要求匯流排的每一端都必須終結的是(A、B)。
A、10BASE-2B、10BASE-5 C、10BASE-T C、10BASE-FX
5、按照網路的IP地址分類,屬於C類網的是( A、C )。
A、11000001,01000000,00000101,00000110
B、01111110,00000000,00000111,00001000
C、11001010,11001101,00010000,00100010
D、10111111,00101101,00001100,01011000
五、簡答題
1、什麼是網路體系結構? 為什麼要定義網路體系結構?
參考答案:
答:網路的體系結構定義:指計算機網路的各層及其協議的集合(architecture)。或精確定義為這個
計算機網路及其部件所應完成的功能。計算機網路的體系結構綜合了OSI和TCP/IP的優點,本身
由5層組成:應用層、運輸層、網路層、物理層和數據鏈路層。
2、什麼是網路協議?它在網路中的作用是什麼?
參考答案:
答:在計算機網路中要做到有條不紊地交換數據,就必須遵守一些事先約定好的規則。這些規則明確
規定交換數據的格式以及有關的同步問題。為進行網路中的數據交換而建立的規則、標准或約定
稱為網路協議。
3、試說明IP地址與物理地址的區別。為什麼要使用這兩種不同的地址。
參考答案:
答:IP地址(Internet Protocol Address)用於確定網際網路上的每台主機,它是每台主機唯一性的
標識。聯網設備用物理地址標識自己,例如網卡地址。TCP/IP用IP地址來標識源地址和目標地址,
但源和目標主機卻位於某個網路中,故源地址和目標地址都由網路號和主機號組成,但這種標號
只是一種邏輯編號,而不是路由器和計算機網卡的物理地址。對於一台計算機而言,IP地址是可
變的,而物理地址是固定的。
4、單位分配到一個B類IP地址,其net-id為129.250.0.0.該單位有4000台機器,分布在16個不同在地點。
請分析:①如選用子網掩碼為255.255.255.0是否合適;②如果合適試給每一個地點分配一個子網號碼,
並算出每個主機號碼的最小值和最大值。
參考答案:
答:B類地址前2個比特規定為10,網路號佔14比特,後16比特用於確定主機號,即最多允許16384台主機。
B類地址范圍為128.0.0.0至 191.255.255.255。因此,129.250.0.0是B類IP地址中的一個。題中選用
子網掩碼為255.255.255.0。說明在後16比特中用前8比特劃分子網,最後8比特確定主機,則每個子網
最多有28-2=254台主機。題中說明該單位有4000台機器,分布在16個不同的地點。但沒有說明這16個不
同的地點各擁有多少台機器。如果是「平均」分配在16個子網中,即16個子網中任何一個地點不超過254
台主機數,則選用這個子網掩碼是可以的,如果某個子網中的機器數超過了254台,則選擇這樣的子網
掩碼是不合適的。如果機器總數超過4064台,選擇這樣的子網掩碼也是不合適的。
從以上所選子網掩碼為255.255.255.0可知16個子網的主機共16×254=4064台主機。設計在主機號前網路
地址域和子網中「借用」4個比特作為16個子網地址。這16個地點分配子網號碼可以選用129.250.nnn.0
至129.250.nnn .255,其中nnn可以是0~15,16~31,32~47,48~63,64~79,80~95,96~111,
112~127,128~143,144~159,160~175,176~191,192~207,208~223,224~239,240~255。
可以按這些成組設計子網中的一組或分別選用其中的16個。而每個子網中主機號碼為1至254。
5、簡述下列協議的作用:IP、ARP、RARP和ICMP。
參考答案:
答:IP:IP分組傳送,數據報路由選擇和差錯控制;
ARP:將IP地址映射為物理地址,也稱正向地址解釋;
RARP:將物理地址映射為IP地址,也稱反向地址解釋;
ICMP:IP傳輸中的差錯控制。
6、IP地址為 192.72.20.111,子網掩碼為255.255.255.244,求該網段的廣播地址。
參考答案:
答:子網掩碼的第四位元組為 244,寫成二進制為 11100000。即高位3個1是子網掩碼,23=8 說明共劃分
出八個子網;低位5個0是每個子網的IP地址數,25=32 說明每個子網共有32個IP(可分配給主機的
為 32-2=30)。
各子網的IP范圍是:子網1:0---31;子網2:32--63;子網3:64--95;子網4:96--127;
子網5:128--159;子網6:160--191;子網7:192--223;子網8:224--255。
給定IP 192.72.20.111 的主機地址是 111,在子網4 的范圍內,因此該網段的網路地址是 192.72.20.96,
廣播地址是 192.72.20.127。
第三章 通信子網
一、 填空題
1、目前,雙絞線分為兩類:STP 和 UTP 。
2、10Base-2傳輸距離限制為 185米 。
3、脈沖編碼調制的工作原理包括 采樣、量化、編碼 。
4、衡量數據通信的主要參數有 通信速率、誤碼率 。
5、基帶傳輸中數字數據信號的編碼方式主要有 非歸零編碼、曼徹斯特編碼、差分曼徹斯特編碼 。
6、交換機具有智能性和快速性的性能特點。
7、水晶頭包括 線芯和水晶頭塑料殼
二、 判斷題
1、對於非同步通信方式,在每傳送一個字元時,都要增加起始位和停止位,表示字元的開始和結束。(√)
2、Switch技術工作在第二層上,當網路站點很多時,容易形成網路上的廣播風暴,導致網路性能下降
以至癱瘓。 (√)
3、路由器是屬於網路層的互連設備。(√)
4、電路交換需要在通信的雙方之間建立一條臨時的專用通道,報文交換不需要建立通道。(√)
5、NRZ編碼在收發的雙方不需要同步。(Ⅹ)
6、
三、單選題
1、網橋是( A )設備。
A. 數據鏈路層 B. 物理層 C. 網路層 D. 傳輸層
2、路由器是( C )設備。
A. 數據鏈路層 B. 物理層 C. 網路層 D. 傳輸層
3、下列傳輸介質中,帶寬最大的是(C )。
A. 雙較線 B. 同軸電纜 C. 光纜 D. 無線
4、數據機的參數為波特率,英文表示為( B )。
A. bbs B. bps C. pbs D. pps
5、在數據包轉發過程中,當TTL值減少到0時,這個數據包必須( B )。
A. 要求重發 B. 丟棄 C. 不考慮 D. 接受
四、多選題
1、計算機網路完成的基本功能是( A、B)。
A、數據處理 B、數據傳輸 C、報文發送 D、報文存儲
2、電路交換的3個階段是(A、B、C)。
A、電路建立 B、數據傳輸 C、電路拆除 D、報文存儲
3、信道復用技術包含如下(A、B、C)方式。
A、頻分復用 B、碼分復用 C、時分復用 D、空分復用
五、簡答題
1、試比較模擬通信方式域數字通信方式的優缺點?
參考答案:
答:信道按傳輸信號的類型分類,可以分為模擬信道與數字信道:
(1)模擬信道
能傳輸模擬信號的信道稱為模擬信道。模擬信號的電平隨時間連續變化,語音信號是典型的
模擬信號。如果利用模擬信道傳送數字信號,必須經過數字與模擬信號之間的變換(A/D變換器),
例如,調制解調過程。
(2)數字信道
能傳輸離散的數字信號的信道稱為數字信道。離散的數字信號在計算機中指由「0」、 「1」
二進制代碼組成的數字序列。當利用數字信道傳輸數字信號時不需要進行變換。數字信道適宜於
數字信號的傳輸,只需解決數字信道與計算機之間的介面問題。
2、簡述網橋如何被用於減少網路交通問題?
參考答案:
答:網橋是一種連接多個網段的網路設備。網橋可以將一個大的網路沖突域劃分為多個小的沖突域
(網段),達到分隔網段之間的通信量,減少網路的傳輸沖突的機會,從而減少網路因沖突造成
的網路擁塞交通問題。
3、簡述在何種情況下用路由器替代已有網橋。
參考答案:
答:(1)當互連同種網路時,隨網路規模的擴大,需避免網路廣播風暴,改善網路性能時;
(2)實現區域網與廣域網得互連;
4、簡述路由表中存儲什麼信息。
參考答案:
答:路由表資料庫包含其他路由器地址及每個端節點的地址和網路狀態信息。
5、
這是我千辛萬苦找到的,呵呵,希望採納!!!
❿ 怎麼維護日常網路當中的故障與解決
淺談計算機網路常見故障處理及維護方法
海口市高級技工學校 王學軍
[關鍵詞] 網路故障網路維護分類解決辦法
[摘要] 網路故障極為普遍,網路故障的種類也多種多樣,要在網路出現故障時及時對出現故障的網路進行維護,以最快的速度恢復網路的正常運行,掌握一套行之有效的網路維護理論、方法和技術是關鍵。就網路中常見故障進行分類,並對各種常見網路故障提出相應的解決方法。
隨著計算機的廣泛應用和網路的日趨流行,功能獨立的多個計算機系統互聯起來,互聯形成日漸龐大的網路系統。計算機網路系統的穩定運轉已與功能完善的網路軟體密不可分。計算機網路系統,就是利用通訊設備和線路將地理位置不同的、信息交換方式及網路操作系統等共享,包括硬體資源和軟體資源的共享:因此,如何有效地做好本單位計算機網路的日常維護工作,確保其安全穩定地運行,這是網路運行維護人員的一項非常重要的工作。
在排除比較復雜網路的故障時,我們常常要從多種角度來測試和分析故障的現象,准確確定故障點。
一、分析模型和方法
(一)七層的網路結構分析模型方法
從網路的七層結構的定義和功能上逐一進行分析和排查,這是傳統的而且最基礎的分析和測試方法。這里有自下而上和自上而下兩種思路。自下而上是:從物理層的鏈路開始檢測直到應用。自上而下是:從應用協議中捕捉數據包,分析數據包統計和流量統計信息,以獲得有價值的資料。
(二)網路連接結構的分析方法
從網路的連接構成來看,大致可以分成客戶端、網路鏈路、伺服器端三個模塊。
1、客戶端具備網路的七層結構,也會出現從硬體到軟體、從驅動到應用程序、從設置錯誤到病毒等的故障問題。所以在分析和測試客戶端的過程中要有大量的背景知識,有時PC的發燒經驗也會有所幫助。也可以在實際測試過程中詢問客戶端的用戶,分析他們反映的問題是個性的還是共性的,這將有助於自己對客戶端的進一步檢測作出決定。
2、來自網路鏈路的問題通常需要網管、現場測試儀,甚至需要用協議分析儀來幫助確定問題的性質和原因。對於這方面的問題分析需要有堅實的網路知識和實踐經驗,有時實踐經驗會決定排除故障的時間。
3、在分析伺服器端的情況時更需要有網路應用方面的豐富知識,要了解伺服器的硬體性能及配置情況、系統性能及配置情況、網路應用及對伺服器的影響情況。
(三)工具型分析方法
工具型分析方法有強大的各種測試工具和軟體,它們的自動分析能快速地給出網路的各種參數甚至是故障的分析結果,這對解決常見網路故障非常有效。
(四)綜合及經驗型分析方法靠時間、錯誤和成功經驗的積累
在大多數的阿絡維護工作人員的工作中是採用這個方法的,再依靠網管和測試工具迅速定位網路的故障。
二、計算機無法上網故障排除
1、對於某台聯網計算機上不了網的故障,首先要分別確定此計算機的網卡安裝是否正確,是否存在硬體故障,網路配置是否正確在實際工作中我們一般採用Ping本機的回送地址(127.0.0.1)來判斷網卡硬體安裝和TCPIP協議的正確性。
如果能Ping通,即說明這部分沒有問題。如果出現超時情況,則要檢查計算機的網卡是否與機器上的其它設備存在中斷沖突的問題。通過查看系統屬性中的設備管理器,查看是否在網路適配器的設備前面有黃色驚嘆號或紅色叉號,如有則說明硬體的驅動程序沒有安裝成功,可刪除後重新安裝。另外,要確保TCPIP協議安裝的正確性,並且要綁定在你所安裝的網卡上。如果重新安裝後還是Ping不通回送地址,最好換上一塊正常的網卡試一試。由於在區域網中劃分了VLAN,所以連在不同VLAN中的計算機都有各自不同的IP地址、子網掩碼和網關。要在機器的網路屬性中設定的IP地址等數據與連接的VLAN相匹配,否則將出現網路不通的情況。
當確保了計算機的硬體設備和網路配置正確後,接著就要查看計算機與交換機之間的雙絞線,交換機的RJ45埠或交換機的配置是否有問題。此時我們要Ping上網計算機所在VLAN的網關,不通的話就要分段檢查上面所說的各項。
最簡單的方法是檢查雙絞線,用線纜測試儀檢測雙絞線是否斷開。雙絞線沒有問題,就要查看交換機的埠是否壞了。交換機每一個埠都有狀態指示燈以詢問一下其它網管人員就可以排除了,如果不放心可以對照查看。交換機的參數配置表也是網路管理員必備的資料之一,並且隨著網路用戶的變化要不斷地修改,檢測到此,如果埠指示燈不亮,就只能是埠損壞了,可以把跳線接到正常使用的埠上排除其它原因,確定是埠的問題。
2、一批聯網計算機上不了網對於同時有一批計算機上不了網的故障,首先要找到這些計算機的共性,如是不是屬於同一VLAN或接在同一交換機上的,若這些計算機屬於同一VLAN,且屬於計算機分別連接於不同的樓層交換機,那麼檢查一下路由器上是否有acl限制,在路由器上對該VLAN的配置是否正確,路由協議(如我局的OSPF協議)是否配置正確。若這些計算機屬於同一交換機,則應到機房檢查該交換機是否有電源松落情況,或該交換機CPU負載率是否很高,與上一級網路設備的鏈路是否正常。
通常某交換機連接的所有電腦都不能正常與網內其它電腦通訊,這是典型的交換機死機現象,可以通過重新啟動交換機的方法解決。如果重新啟動後故障依舊,則檢查一下那台交換機連接的所有電腦,看逐個斷開連接的每台電腦的情況,慢慢定位到某個故障電腦,會發現多半是某台電腦上的網卡故障導致的。
故障通常是交換機的某個埠變得非常緩慢,最後導致整台交換機或整個堆疊慢下來。通過控制台檢查交換機的狀態,發現交換機的緩沖池增長得非常快,達到了90%或更多。原因及解決方法為:首先應該使用其它電腦更換這個埠上原來的連接,看是否由這個埠連接的那台電腦的網路故障導致的,也可以重新設置出錯的埠並重新啟動交換機,個別時候,可能是這個埠損壞了。
三、故障定位及排除的常用方法
(一)告警性能分析法
通過網管獲取告警和性能信息進行故障定位。我們單位使用了Siteview網路網管,可以對全單位的網路設備進行管理,平時多觀察各設備CPU負載率和各線路的流量。當有人反映不能連接至網路或網速很慢時,可通過網管觀察計算機與交換機的連接情況,是否有時斷時通的現象,交換機CPU負載率是否很高,線路流量是否很大。通過觀察設備埠狀態,分析和觀察交換機哪個埠所接的計算機發包量不太正常。
(二)查看網路設備日誌法
經常看一下網路設備的日誌,分析設備狀況。我曾經通過showlonging命令觀察到4006交換機下連的2950交換機經常每隔7小時down掉,然後又up,因時間間隔較長,單位人員未感覺網路中斷,在此期間我們檢查並確定了光纜、光收發器、網線、交換機配置、交換機埠均正常,後來的間隔時間由原來的7小時減為7分鍾。由此我們立即判定2950交換機本身有故障,馬上將已准備好的備用交換機換上,從而減少了處理故障的時間,並在最短時間內恢復網路。
(三)替換法
替換法就是使用一個工作正常的物體去替換一個工作不正常的物體,從而達到定位故障、排除故障的目的。這里的物件可以是一段線纜、一個設備和一塊模塊。
(四)配置數據分析法
查詢、分析當前設備的配置數據,通過分析以上的配置數據是否正常來定位故障。若配置的數據有錯誤,需進行重新配置。
四、結束語
計算機網路技術發展迅速,網路故障也十分復雜,本文介紹了常見的幾類故障及其維護方法。為了在網路出現故障時及時對網路進行維護,以最快的速度恢復網路的正常運行,在網路維護中還需要注意以下幾個方面:
1、建立完整的組網文檔,以供維護時查詢。如系統需求分析報告、網路設計總體思路和方案、網路拓撲結構的規劃、網路設備和網線的選擇、網路的布線、網路的IP分配,網路設備分布等等。
2、做好網路維護日誌的良好習慣,尤其是有一些發生概率低但危害大的故障和一些概率高的故障,對每台機器都要作完備的維護文檔,以有利於以後故障的排查。這也是一種經驗的積累。
3、提高網路安全防範意識,提高口令的可靠性,並為主機加裝最新的操作系統的補丁程序和防火牆、防黑客程序等來防止可能出現的漏洞。