導航:首頁 > 網路連接 > 計算機網路擴展教程

計算機網路擴展教程

發布時間:2022-08-30 03:38:22

A. 手機怎麼連接台式電腦網路

台式電腦通常使用網線連接網路。手機如要用同一網路的話,可將其網路擴展成無線也即Wifi。方法是一在網線添加無線接入點(AP)。二是電腦開機的話,在電腦USB介面加裝一個迷你Wifi發射器。二者選一即可共享電腦在用的網路了。供參考。

B. 電腦怎麼連接有線網路

我們知道在 筆記本電腦系統 中,可以通過有線或無線網路進行聯網。如果電腦在有線網路和無線網路同時存在的情況,應該怎麼設置有線網路優先連接呢?對此我們提供下面的方法可以讓電腦在有WiFi的條件下設置優先使用本地連接。

1、右擊右下角連接的網路,選擇「打開網路和共享中心」;

2、點擊左上角的「更改適配器設置」;

3、按Alt鍵,顯示菜單欄,點擊「高級——高級設置」;

4、在「適配器和綁定」選項卡中進行設置;

5、在「連接」中,找到「本地連接」並選中,點擊右側向上的綠色箭頭,把「本地連接」調節到「無線網路連接」之前,然後點擊確定。

按照本教程中的方法完成設置後,就可以在電腦中設置優先連接有線網路。

拓展資料:

有線網路,採用同軸電纜、雙絞線和光纖來連接的計算機網路。同軸電纜網是常見的一種連網方式。它比較經濟,安裝較為便利,傳輸率和抗干擾能力一般,傳輸距離較短。雙絞線網是目前最常見的連網方式。

它價格便宜,安裝方便,但易受干擾,傳輸率較低,傳輸距離比同軸電纜要短。光纖,是光導纖維的簡寫,是一種利用光在玻璃或塑料製成的纖維中的全反射原理而達成的光傳導工具。微細的光纖封裝在塑料護套中,使得它能夠彎曲而不至於斷裂。通常,光纖的一端的發射裝置使用發光二極體(light emitting diode,LED)或一束激光將光脈沖傳送至光纖,光纖的另一端的接收裝置使用光敏元件檢測脈沖。在日常生活中,由於光在光導纖維的傳導損耗比電在電線傳導的損耗低得多,光纖被用作長距離的信息傳遞。

C. 台式電腦沒有網線怎麼連接wifi

目前,我們使用的電腦主要分為兩種,一種是筆記本電腦,而另一種便是台式電腦。筆記本電腦連接WiFi時比較方便,只要點擊右下角的信號符號進行連接便可以了。而台式電腦連接WiFi的步驟則要比筆記本多幾步。

台式電腦網路連接WiFi的方法步驟:

1、首先我們需要找一個有無線WiFi的地方進行連接,如果找不到的話,可以購買一個無線網卡,如下圖所示,然後將網卡插入電腦。

(3)計算機網路擴展教程擴展閱讀:

有些USB的無線網卡,需要安裝驅動程序,把驅動程序安裝好之後,這個USB無線網卡才會正常工作。

USB無線網卡的驅動程序,一般在包裝盒裡面有一個光碟,裡面就是這塊USB無線網卡的驅動程序。

如果你的台式電腦沒有光碟機,無法讀取光碟中的驅動程序;那麼你可以網路搜索你這個USB無線網卡的型號,下載驅動程序,也可以去設備的官網下載。

D. 誰有計算機網路的視頻教程,百度網盤也可以

鏈接:

提取碼: pshe

2022考研天勤計算機408

E. 安卓手機如何通過電腦上網

安卓手機通過筆記本上網只需要安裝360隨身WiFi軟體即可

因為現在的台式電腦硬體裡面大多數還是沒有安裝無線網卡,如果要通過台式機上網,我們就需要夠買一個USBWIFI擴展器,然後將此擴展器插在電腦上,這樣才能將台式電腦的網路擴展出去。

以360隨身WiFi為例,詳細步驟如下:

1、下載安裝360隨身WIFI軟體。

F. 計算機網路操作系統與管理解答題和問答題,共兩題,不要太多,簡述就行 (5)網路連接需要哪些組件 (

第1章 網路操作系統導論一.填空題(1)操作系統是( 用戶) 與計算機之間的介面,網路操作系統可以理解為( 網路用戶) 與計算機網路之間的介面。(2)網路通信是網路最基本的功能,其任務是在( 源主機) 和 (目標主機) 之間實現無差錯的數據傳輸。(3)1964年,巴蘭(Baran)在美國蘭德(Rand)公司的「論分布式通信」的研究報告中首次提出了(分組)的概念。(4)Web服務、大型資料庫服務等都是典型的(客戶/伺服器)模式,是近年來流行的應用模式。二、問答題(2)網路操作系統有哪些基本功能?答:共享資源管理、網路通信、網路服務、網路管理、互操作能力(3)選擇網路操作系統構建計算機網路時應考慮哪些問題?答:網路操作系統的選擇應遵循以下一般原則:1標准化2可靠性3安全性4網路應用服務的支持5易用性選擇網路操作系統時還應考慮以下因素:1首先要考慮的是成本因素2其次要考慮網路操作系統的可集成性因素3可擴展性是選擇網路操作系統時要考慮的另外一個因素。第2章Windows Server 2003安裝與基本配置一.填空題(1)Windows Server 2003有四個版本,分別是(標准版、 企業版 、 數據中心版 、 WEB版 )。(2)某中型企業,准備購買Windows Server 2003,伺服器上欲發布網頁,同時作為SQL伺服器,考慮到伺服器的負載和冗餘問題,應使用 企業 版。(3)某企業規劃有兩台Windows Server 2003和50台Windows 2000Professional,每台伺服器最多隻有15個人能同時訪問,最好採用 每伺服器 授權模式。(4)MMC有作者 和 用戶 模式。(5)在設備管理中,如一硬體設備上的圖標上有「×」標記,表示設備被禁用 。二、選擇題 (1)有一台伺服器的操作系統是Windows 2000 Server,文件系統是NTFS,無任何分區,現要求對該服務進行Windows Server 2003的安裝,保留原數據,但不保留操作系統,應使用下列(B)種方法進行安裝才能滿足需求。A、在安裝過程中進行全新安裝並格式化磁碟B、對原操作系統進行升級安裝,不格式化磁碟C、做成雙引導,不格式化磁碟D、重新分區並進行全新安裝(2)現要在一台裝有Windows 2000 Server操作系統的機器上安裝Windows Server 2003,並做成雙引導系統。此計算機硬碟的大小是10.4GB,有兩個分區:C盤4GB,文件系統是FAT;D盤6.4GB,文件系統是NTFS。為使計算機成為雙引導系統,下列那個選項是最好的方法?(D)A、安裝時選擇升級選項,並選擇D盤作為安裝盤。B、安裝時選擇全新安裝,並且選擇C盤上與Windows作為Windows Server 2003的安裝目錄C、安裝時選擇升級安裝,並且選擇C盤上與Windows不同的目錄作為Windows Server 2003的安裝目錄D、安裝時選擇全新安裝,並選擇D盤作為安裝盤。(3)某公司計劃建設網路系統,該網路有兩台伺服器,安裝Windows Server 2003操作系統;40台工作站,安裝Windows XP,則Windows Server 2003的許可協議應選擇何種模式比較合理?(A)A、選擇每伺服器模式B、選擇每客戶模式C、選擇混合模式D、忽略該選項第3章域與活動目錄一.填空題(1)域樹中的子域和父域的信任關系是 雙向的 、 可傳遞的 。(2)活動目錄存放在 域控制器 中。(3)Windows Server 2003伺服器的三種角色是 域控制器 、成員伺服器、 獨立伺服器。(4)獨立伺服器上安裝了 活動目錄 就升級為域控制器。 (5)域控制器包含了由這個域的 賬戶 、 密碼 以及屬於這個域的計算機等信息構成的資料庫。 (6)活動目錄中的邏輯單元包括 域 、 域樹 、域林和組織單元。二、簡答題(1)為什麼需要域?答:為了更好的實現資源的共享的控制,提高數據的傳輸安全性,增強網路的管理能力。(2)域與域之間創建信任關系的目的是什麼?答:信任關系是兩個域控制器之間實現資源互訪的重要前提,任何一個Windows Server 2003域被加入到域目錄樹後,這個域都會自動信任父域,同時父域也會自動信任這個新域,而且這些信任關系具備雙向傳遞性。由於這個信任關系的功能是通過所謂的Kerberos安全協議完成的,因此有時也被稱為隱含的信任關系。(3)為什麼在域中常常需要DNS伺服器答:在TCP/IP網路中,DNS是用來解決計算機名字和IP地址的映射關系的。活動目錄和DNS密不可分,它使用DNS伺服器來登記域控制器的IP、各種資源的定位等,因此在一個域林中至少要有一個DNS伺服器存在。(4)活動目錄存放了何種信息?答:活動目錄是一種目錄服務,它存儲有關網路對象(如用戶、組、計算機、共享資源、列印機各聯系人等)的信息,並將結構化數據存儲作為目錄信息邏輯和分層組織的基礎,使管理員比較方便地查找並使用這些網路信息。第4章用戶與組的管理一.填空題(1)根據伺服器的工作模式分為 本地組 和 域組 。(2)賬戶的類型分為 本地賬戶 、 域賬戶 、 內置賬戶 。(3)工作組模式下,用戶賬戶存儲在伺服器的 本地SAM 中;域模式下,用戶賬戶存儲在 域SAM 中。(4)打開組策略編輯器的命令是 gpedit.msc 。 (5)在Windows Server 2003中,最多可以設置 約1700 組策略。 (6)軟體發布的形式包括 軟體布置 、分配軟體、發布軟體 。其中軟體布置使用組策略指定如何在組織內安裝和刪除軟體。分配軟體是當用戶分配軟體時,該軟體將會出現在用戶桌面上;發布軟體是通過「添加/刪除程序」來進行安裝,也可以能過文檔激活來安裝。 二、選擇題 (1)在設置域賬戶屬性時(C)項目不能被設置。A、賬戶登錄時間B、賬戶的個人信息C、賬戶的許可權D、指定賬戶登錄域的計算機(2)下列(C)賬戶名不是合法的賬戶名。A、abc_123 B、windows bookC、dictionar* D、abdkeofFHEKLLOP(3)Windows Server 2003組策略無法完成下列(A)設置。A、操作系統安裝B、應用程序安裝C、控制面板D、操作系統版本更新三、簡答題(1)簡述通用組,全局組和本地域組的區別。答:(一)、成員的區別,通用組是所有域的用戶、全局組、通用組,不包括任何域的本地域組。全局組是同一域的用戶。全局組。本地域組是所有域的用戶、全局組、通用組、同一域的本地域組。(二)、許可權范圍的區別。通用組和全局組是所有域,而本地域組是同一域。(三)、轉換的區別。通用組可以轉換為本地域組,可以轉換為全局組(只要該組的成員不含通用組)。全局組可以轉換為通用組(只要該組不是隸屬於任何一個全局組)。本地域組可以轉換為通用組(只要該組的成員不含本地域組)(2)簡述工作組和域的區別。答:(一)創建方式不同:工作組可以由任何一個計算機管理員來創建,而域只能由域控制器來創建。(二)安全機制不同:在域中有可以登錄該域的賬戶,這些由域管理員來建立;在工作組中不存在工作組賬戶,只有本機上的賬戶和密碼。(三)登錄方式不同:在工作組方式下,計算機啟動後自動就在工作組中;登錄域時要提交域用戶名和密碼,只有用戶登錄成功之後才被賦予相應的許可權。(3)組策略設置的兩種類型是什麼?如何使用?答:類型:計算機配置和用戶配置使用:計算機配置用於管理控制計算機特定項目的策略,包括桌面外觀、安全設置,操作系統下運行、文件部署、應用程序分配、計算機啟動和關機腳本運行。這些配置應用到特定的計算機上,當該計算機啟動後,自動應用設置的組策略。用戶配置用於管理控制更多用戶特定項目的管理策略,包括應用程序配置、桌面配置、應用程序分類、計算機啟動和關機腳本運行等。當用戶登錄到計算機時,就會應用用戶配置組策略。第5章文件系統管理一.填空題 (1)運行Windows Server 2003的計算機的磁碟分區可以使用三種: FAT16 、FAT32 、 NTFS 類型的文件系統(2)共享許可權分 完全控制 、 更改 、 讀取 。(3)FAT16限制文件名不能超過 8 字元,擴展名不能超過 3 字元,這樣短的文件名通常不足以用來提供有意義的文件名。(4)分布式文件系統(Distributed File System,DFS)為整個企業網路上的文件系統資源提供了一個 邏輯樹 結構。(5)在同一NTFS分區上將文件移動到新文件夾,該文件夾將保留原來許可權。二、簡答題(3)什麼是分布式文件系統?它有什麼特點和好處?答:分布式文件系統,為整個企業網路上的文件系統資源提供了一個邏輯樹結構,用戶可以拋開文件的實際物理位置,僅通過一定的邏輯關系就可以查找和訪問網路的共享資源。用戶能夠像訪問本地文件一樣,訪問分布在網路上多個伺服器上的文件。第6章磁碟管理一.填空題(1)Windows Server 2003將磁碟存儲類型分為兩種:基本磁碟存儲和動態磁碟存儲。(2)Windows 2000 Server和Windows XP使用的文件系統都根據簇的大小組織磁碟。(3)系統管理員可以為訪問伺服器資源的客戶機設置磁碟配額,也就是限制它們一次性訪問伺服器資源的卷空間數量。這樣做的目的在於防止同一時刻某個客戶過量地佔用伺服器和網路資源,導致其他客戶無法訪問伺服器和使用網路。(4)帶區卷又稱為RAID-0 技術,RAID-1又稱為 鏡像 卷,RAID-5又稱為 具有奇偶校驗的帶區卷。二、選擇題 (1)一個基本磁碟上最多有( D )主分區。A、一個B、二個C、三個D、四個(2)要啟用磁碟配額管理,Windows Server 2003驅動器必須使用(B)文件系統。A、FAT16或FAT32 B、只使用NTFSC、NTFS或FAT 32 D、只使用FAT32(3)磁碟碎片整理可以(B)。A、合並磁碟空間B、減少新文件產生碎片的可能C、清理回收站的文件D、檢查磁碟壞扇區三、問答題(2)區別幾種動態卷的工作原理和創建方法?答:一、簡單卷: 動態卷中的最基本的單位,地位與基本磁碟中的主磁碟分區相當。可以從一個動態磁碟內選擇未指派空間來創建簡單卷,並且必要時可以將該簡單卷擴大,不過簡單卷必須在同一個物理磁碟上,無法跨越到另一個磁碟。創建簡單卷的步驟: 步驟一,啟動「計算機管理」控制台,選擇「磁碟管理」選項,右擊一塊未指派的空間,在彈出菜單中選擇「新建卷」。步驟二,在彈出的「歡迎使用新建卷向導」對話框中單擊「下一步」按鈕。選擇「簡單」選項,單擊「下一步」。 步驟三,在對話框中設置簡單卷的大小,單擊「下一步」 步驟四,在「指派驅動器號和路徑」對話框中指定一個磁碟驅動器號來代表該簡單卷。 步驟五,單擊「下一步」,在「格式化分區」的對話框,進行選擇文件系統,設置卷標等設置。 步驟六,單擊「下一步」,在「正在完成創建卷向導」對話框,單擊「完成」系統開始對該卷進行格式化,完成之後可在管理窗口中的磁碟列表中看到屬性的變化。二、擴展簡單卷: 其容量可以擴展,可以只能將未指派的本磁碟上並到簡單卷上。創建擴展卷的步驟: 步驟一,打開「計算機管理」控制台,選擇「磁碟管理」,右擊要擴展的簡單卷,在彈出菜單中選擇「擴展卷」。 步驟二,打開「擴展卷向導」對話框,單擊「下一步」按鈕,打開選擇磁碟對話框,這里可以選擇要擴展的空間來自哪個磁碟,設置擴展的磁碟空間大小。 步驟三,單擊「下一步」,出現「完成卷擴展向導」對話框,單擊「完成」按鈕。在磁碟管理控制台中可以看出磁碟的空間變化。三、跨區卷: 跨區卷是幾個(大於一個)位於不同物理磁碟的未指派空間組合成的一個邏輯卷。創建一個跨區卷可參照如下步驟: 步驟一,打開「計算機管理」控制台,選擇「磁碟管理」,滑鼠右鍵單擊幾個磁碟中未指派空間中的任何一個,在彈出菜單中選擇「創建卷」,打開「創建卷向導」,單擊「下一步」。出現 「選擇卷類型」的對話框,選擇「跨區卷」。 步驟二,單擊「下一步」,在 「選擇磁碟」對話框中,選擇加入跨區卷的磁碟,並設置好每個磁碟加入多大的空間。 步驟三,單擊「下一步」,類似於創建簡單卷,接著要設置驅動器號和路徑以及格式化設置。完成上述操作,在管理窗口的卷列表中可以看到相應卷的「布局」為「跨區」, H:卷為「跨區」、「動態」、「NTFS」卷。四;帶區卷: 與跨區卷類似,帶區卷也是幾個(大於一個)分別位於不同磁碟的未指派空間所組合成的一個邏輯卷。不同的示,帶區卷的每個成員的容量大小相同,並且數據寫入是以64KB為單位平均寫到每個磁碟內。單純從速度方面考慮,帶區卷是Server 2003所有磁碟管理功能中,運行速度最快的卷。帶區卷功能類似於磁碟陣列RAID 0(條帶化存儲,存取速度快,但不具有容錯能力)標准。帶區卷不具有擴展容量的功能。創建帶區卷的過程與創建跨區卷的過程類似,唯一的區別就是在選擇磁碟時,參與帶區卷的空間必須一樣的大小,並且最大值不能超過最小容量的參與該卷的未指派空間。創建完成之後,如果有3個容量為300MB的空間加入了帶區卷,則最後生成的帶區卷的容量為900MB。五,鏡像卷:鏡像卷是由一個動態磁碟內的簡單卷和另一個動態磁碟內的未指派空間組合而成,或者由兩個未指派的可用空間組合而成,然後給予一個邏輯磁碟驅動器號。這兩個區域存儲完全相同的數據,當一個磁碟出現故障時,系統仍然可以使用另一個磁碟內的數據,因此,它具備容錯的功能。但它的磁碟利用率不高,只有50%。它可以包含系統卷和啟動卷。鏡像卷的創建有兩種形式,可以用一個簡單卷與另一磁碟中的未指派空間組合,也可以由兩個未指派的可用空間組合。鏡像卷的創建類似於前面幾種動態卷的創建過程。六,RAID-5卷:它有一點類似於帶區卷,也是由多個分別位於不同磁碟的未指派空間所組成的一個邏輯卷。具有一定的容錯能力。其功能類似於磁碟陣列RAID-5標准。RAID-5卷至少要由3個磁碟組成,系統在寫入數據時,以64KB為單位。RAID-5卷的磁碟空間有效利用率為(n-1)/n,其中n為磁碟的數目 。創建RAID-5卷的步驟如下: 步驟一,打開「計算機管理」控制台,選擇「磁碟管理」,滑鼠右鍵單擊任一個未指派空間,在彈出菜單中選擇「創建卷」,打開「歡迎使用創建卷向導」對話框。 步驟二,單擊「下一步」按鈕,選擇「RAID-5卷」單選按鈕。 步驟三,單擊「下一步」按鈕,在「選擇磁碟」對話框,系統默認會以其中容量最小的空間為單位,用戶也可以自己設定容量。 步驟四,單擊「下一步」按鈕。類似前面創建其他動態卷,指派驅動器號和路徑、設置格式化參數之後,即可完成RAID-5卷的創建。創建完成後在管理控制台中可以看到「布局」屬性為「RAID-5」的邏輯卷。第14章 配置路由訪問伺服器一.填空題(1)路由器是一種連接多個網路或網段的網路設備,它實現了在IP層的數據包交換,從而實現了不同網路地址段的互聯通信。(2)路由器利用網路層定義的「邏輯」上的網路地址(即IP地址)來區別不同的網路,實現網路的互連和隔離,保持各個網路的獨立性。(3)路由方式分為兩類:一類是靜態路由方式,在路由器上人工配置路由表,實現路徑選擇;另一類是動態路由方式,通過動態路由協議在路由器之間交換路由表,確定路由選擇。(4)網路地址轉換NAT(NetworkAddress Translation)就是將在內部專用網路中使用的內部地址(不可路由)在路由器處替換成合法地址 (可路由),從而使內網可以訪問外部公共網上的資源。(5)與RIP相對,OSPF是開放式最短路徑優先 協議,而RIP是距離向量路由 協議。。

G. 高懸賞!!!有經驗者進!!!緊急!!!

給你一份我們考試的試卷基本的都在裡面!!我們是電子商務專業的!

一、 選擇題:(每小題2分,共20分)
1.OIS(開放系統互聯)參考模型的最低層是( C )。
A)傳輸層 B)網路層 C)物理層 D)應用層
2.當個人計算機以撥號方式接入Internet時,必須使用的設備是(B)。
A)網卡 B)數據機 C)電話機 D)瀏覽器軟體
3.計算機網路的目標是實現( D )。
A)數據處理 B)信息傳輸與數據處理
C)文獻查詢 C)資源共享與數據傳輸
4.在計算機網路中,通常把提供並管理共享資源的計算機稱為(A)。
A)伺服器 B)工作站 C)網關 D)網橋
5.下列四項內容中,不屬於Internet基本功能的是( D )。
A) 電子郵件 B)文件傳輸 C)遠程登錄 D)實時監測控制
6.路由選擇是OIS模型中( C )層的主要功能。
A)物理 B)數據鏈路 C)網路 D)傳輸
7.網路中各個節點相互連接的形式,叫做網路的( A )。
A)拓撲結構 B)協議 C)分層結構 D)分組結構
8.衡量網路上數據傳輸速率的單位是bps,其含義是( C )。
A)信號每秒傳輸多少公里 B)信號每秒傳輸多少公理
C)每秒傳送多少個二進制位 D)每秒傳送多少個數據
9.互聯網的主要硬體設備有中繼器、網橋和( D )。
A)集線器 B)網卡 C)網路適配器 D)路由器
10.區域網的簡稱是( A )。
A)LAN B)WAN C)MAN D)CN
二、填空題:(每空格2分,共40分)
1.計算機網路是負責信息處理並向全網提供可用資源的資源子網和負責信息傳輸的 通信 子網。
2.在計算機網路中,通信雙方必須共同遵守的規則或約定,稱為 協議 。
3.在傳輸數字信號時為了便於傳輸、減少干擾和易於放大,在發送端需要將發送的數字信號變模擬信號,這種變換過程稱為 調制 。
4.如果按分布的地理范圍來劃分,計算機網路可分為 區域網 、 城域網 和 廣域網 三類。
5.從計算機網路通信的雙方的數據傳輸方向來看,主要有 單工 、半雙工 、 全雙工 三種通信方式。
6.一個網路協議主要由三個要素組成,這三個要素是 語法 、語義、時序三種通信方式。
7.OIS模型中最低的兩層主要是通過硬體來實現,它們是 物理層 和數據鏈路層 。
8.區域網的網路軟體主要包括 網路操作系統 、 網路資料庫管理系統 和 網路應用軟體 。
9.Ineternet是1969年由美國軍方高級研究計劃局的 ARPANET 發展起來的。10.網卡又叫 網路介面 和 網路適配器 ,它是計算機和通信線路之間的橋梁。
三、名詞解釋:(每題4分,共8分)1.計算機網路的含義
答:它的基本含義是將處於不同地理位置、具有獨立功能的計算機、終端及附屬備用通信線路連接起來,按照一定的規約實現彼此之間的通信,達到資源共享的目的。
2.誤碼率
答:誤碼率是衡量數據通信系統或信道傳輸的可靠性的一個指標,它一般指傳輸過程中出現錯誤的碼元的個數占總碼元個數的比例。
四、簡答題:(每題6分,共12分 )
1.簡述星形網路的結構的優缺點。
答:星形拓撲結構的優點為:1)方便服務;2)可做到實時通信;3)故障診斷容易;5)可靠性高;6)訪問協議簡單。
星形拓撲結構的缺點為:1)電纜長安裝費用高;2)擴展困難;3)對中央結點的依賴性強。
2.OIS協議參考模型共分哪幾層?
答:1)物理層;2)數據鏈路層;3)網路層;4)傳輸層;5)會話層;6)表示層;7)應用層。
五、論述題:(共20分)
試述Windows98對等型網路的安裝步驟和設置方法。
答:對等型網路的安裝步驟:1)安裝網路適配器;2)安裝網路協議;3)安裝網路用戶和組;4)安裝並設置網路客戶;5)安裝服務組件;6)設置訪問控制;7)設置網路資源共享。
(設置方法略)步驟7分,設置方法13分。

一、 填空題(每空 1 分,共 30 分)
1、TCP/IP體系結構有4個層次組成,網路介面層、____________、____________及應用層。
2、系統存在漏洞,因而需要進行修補,要給系統打補丁,主要有兩種方法:一種是下載_______,一種是下載_______。
3、常用的傳輸介質有兩類:有線和無線。有線介質有________、__________、__________。
4、按照網路中計算機之間的地位和關系的不同,區域網分為_______和_ _兩種。
5、OSI參考模型共分了____層。主要用於處理在兩個通信系統中交換信息的表示方式,完成計算機期望的數據格式與網路需要的數據格式之間的轉換等功能的是_______層。
6、在曼徹斯特碼中,用一個信號碼元中間電壓跳變相位的不同來區分數據1和0,用 表示1, 表示0。
7、數據交換技術有三種: 、報文交換方式和____________。
8、網路管理的5大功能: 、計費管理、配置管理、性能管理和 。
9、IP地址由 和 兩部分組成。
10、在乙太網標准中就約定了一個乙太網上只允許出現 個網段,最多使用 個中繼器。
11、基本的網路拓撲結構類型有網狀拓撲、 、環型拓撲及 。
12、網路按覆蓋的范圍可分為廣域網、_______、_______。
13、電子郵件系統提供的是一種__________服務,WWW服務模式為______________。
14、多路復用技術分為:________________、________________、________________和碼分多路復用 。
二、選擇題(每題 2 分,共 30 分)
15、可網管型集線器在前面板或後面板會提供一個( )埠。
A Passive B Active
C Intelligent D Console
16、雙絞線由兩根相互絕緣的、按一定密度相互絞在一起的銅導線組成,下列關於雙絞線的敘述,不正確的是( )。
A、與同軸電纜相比,雙絞線不易受外部電磁波的干擾,誤碼率較低
B、它既可以傳輸模擬信號,也可以傳輸數字信號
C、安裝方便,價格較低
D、通常只用作區域網通信介質
17、ATM網路採用固定長度的信元傳送數據,信元長度為( )。
A、1024B B、53B C、128B D、64B
18、下列網卡中( )適用於中高檔伺服器上。
A PCMCIA網卡 B USB介面網卡
C ISA網卡 D PCI-X網卡
19、下列哪個不是網路操作系統?____
A、Windows 98 B、UNIX C、NetWare D、Windows XP
20、對講機、共享式區域網等設備採用的是( )操作方式。
A、單工 B、半雙工 C、全雙工 D、混合
21、在DNS域名系統中,下面( )代表商業組織。
A、COM B、NET C、GOV D、EDU
22、要把學校里教學樓和科技樓的區域網互連,可以通過( )實現。
A、交換機 B、MODEM C、中繼器 D、網卡
23、一個B類地址中,有( )位用來表示主機地址。
A、8 B、24 C、16 D、32
24、單模光纖採用( )作為光源。
A、發光二極體LED B、CMOS管
C、半導體激光ILD D、CCD
25、以下哪一類IP地址標識的主機數量最多?( )
A、D類 B、C類 C、B類 D、A類
26、子網掩碼中「1」代表( )。
A、主機部分 B、網路部分 C、主機個數 D、無任何意義
27、Internet是在( )基礎上發展起來的。
A、ARPANET B、DNA C、DCA D、Intranet
28、127.0.0.1屬於哪一類特殊地址( )。
A、廣播地址B、回環地址C、本地鏈路地址D、網路地址
29、HTTP的會話有四個過程,請選出不是的一個。( )
A、建立連接B、發出請求信息C、發出響應信息D、傳輸數據
三、名詞解釋題(每題2分,共 10 分)
30、UTP
31、DNS
32、FTP
33、SMTP
34、ADSL
四、簡答題(35、36每題5分,其餘每題10分,共 30 分)
35、在傳統乙太網10BASE-5中,「10」、「BASE」、「5」分別代表什麼含義?
36、Internet主要信息服務有哪些?
37、解釋什麼是奇偶校驗?並舉例說明。
38、判定IP地址分別為172.16.112.27及172.16.117.100的兩台主機是否屬於同一網路,其地址的子網掩碼為255.255.240.0。
答案:
一、填空(每空1分,總計30分)
1、 傳輸層 互聯網層
2、 修補程序(hotfix) 補丁包(SP)
3、 同軸電纜、雙絞線、光纖
4、 對等網 基與伺服器的網路
5、 7 表示層
6、 正的電壓跳變 負的電壓跳變
7、 電路交換方式 分組交換方式
8、 故障管理 安全管理
9、 網路地址 主機地址
10、 5 4
11、 匯流排型 星型
12、 城域網 區域網
13、 存儲轉發式 瀏覽器/伺服器模式
14、 頻分多路復用 波分多路復用 時分多路復用
二、選擇(每題2分,總計30分)
15、D 16、A 17、B 18、D 19、A 20、B 21、A 22、A 23、C 24、C
25、D 26、B 27、A 28、B 29、D
三、名詞解釋
30、非屏蔽雙絞線 31、域名系統 32、文件傳輸
33、簡單郵件傳輸協議 34、非對稱數字用戶線
四、簡答(總計30分)
35、10代表工作速率10Mbps,採用基帶信號傳輸,最大支持網段長500m。
36、遠程登錄(Telnet)、文件傳輸(FTP)、電子郵件(E-mail)、電子公告牌(BBS)、信息瀏覽(Gopher)、超文本超媒體瀏覽(WWW)
37、奇偶校驗的工作方式是當接收方收到含有附加位的數據後,它會對收到的數據做與發送端一致的「奇校驗」 或「偶校驗」,在奇校驗中,如果該字元串中1的個數為奇數,則將增加的附加位設置為0,否則置為1,使該字元串中1的個數為奇數。偶校驗的附加位要保證字元串中的1為偶數個。
38、112=01110000B
117=01110101B
240=11110000B
112與240=01110000B
117與240=01110000B
網路號一致,所以在一個子網

H. 計算機區域網擴展技術有哪些,各自特點是什麼

1:虛擬區域網VLAN,特點:分割廣播域,提高網路性能;方便網路管理,擴展空間大。
2:虛擬專用網路VPN,特點:在公用網路上建立專用網路,進行加密通訊,可以用於異地辦公室或個人出差的案例,節省通信成本。
3:無線AP,特點:用於小規模網路擴展,簡單,方便。

I. 計算機網路設計教程(第二版)習題解答陳明

網路工程需求分析完成後,應形成網路工程需求分析報告書,與用戶交流、修改,並通過用戶方組織的評審。網路工程設計方要根據評審意見,形成可操作和可行性的階段網路工程需求分析報告。有了網路工程需求分析報告,網路系統方案設計階段就會「水到渠成」。網路工程設計階段包括確定網路工程目標與方案設計原則、通信平台規劃與設計、資源平台規劃與設計、網路通信設備選型、網路伺服器與操作系統選型、綜合布線網路選型和網路安全設計等內容。
2.1
網路工程目標和設計原則
1.網路工程目標
一般情況下,對網路工程目標要進行總體規劃,分步實施。在制定網路工程總目標時應確定採用的網路技術、工程標准、網路規模、網路系統功能結構、網路應用目的和范圍。然後,對總體目標進行分解,明確各分期工程的具體目標、網路建設內容、所需工程費用、時間和進度計劃等。
對於網路工程應根據工程的種類和目標大小不同,先對網路工程有一個整體規劃,然後在確定總體目標,並對目標採用分步實施的策略。一般我們可以將工程分為三步。
1)
建設計算機網路環境平台。
2) 擴大計算機網路環境平台。
3)
進行高層次網路建設。
2.網路工程設計原則
網路信息工程建設目標關繫到現在和今後的幾年內用戶方網路信息化水平和網上應用系統的成敗。在工程設計前對主要設計原則進行選擇和平衡,並排定其在方案設計中的優先順序,對網路工程設計和實施將具有指導意義。
1)
實用、好用與夠用性原則
計算機與外設、伺服器和網路通信等設備在技術性能逐步提升的同時,其價格卻在逐年或逐季下降,不可能也沒必要實現所謂「一步到位」。所以,網路方案設計中應採用成熟可靠的技術和設備,充分體現「夠用」、「好用」、「實用」建網原則,切不可用「今天」的錢,買「明、後天」才可用得上的設備。
2)
開放性原則
網路系統應採用開放的標准和技術,資源系統建設要採用國家標准,有些還要遵循國際標准(如:財務管理系統、電子商務系統)。其目的包括兩個方面:第一,有利於網路工程系統的後期擴充;第二,有利於與外部網路互連互通,切不可「閉門造車」形成信息化孤島。
3)
可靠性原則
無論是企業還是事業,也無論網路規模大小,網路系統的可靠性是一個工程的生命線。比如,一個網路系統中的關鍵設備和應用系統,偶爾出現的死鎖,對於政府、教育、企業、稅務、證券、金融、鐵路、民航等行業產生的將是災難性的事故。因此,應確保網路系統很高的平均無故障時間和盡可能低的平均無故障率。
4)
安全性原則
網路的安全主要是指網路系統防病毒、防黑客等破壞系統、數據可用性、一致性、高效性、可信賴性及可靠性等安全問題。為了網路系統安全,在方案設計時,應考慮用戶方在網路安全方面可投入的資金,建議用戶方選用網路防火牆、網路防殺毒系統等網路安全設施;網路信息中心對外的伺服器要與對內的伺服器隔離。
5)
先進性原則
網路系統應採用國際先進、主流、成熟的技術。比如,區域網可採用千兆乙太網和全交換乙太網技術。視網路規模的大小(比如網路中連接機器的台數在250台以上時),選用多層交換技術,支持多層幹道傳輸、生成樹等協議。
6)
易用性原則
網路系統的硬體設備和軟體程序應易於安裝、管理和維護。各種主要網路設備,比如核心交換機、匯聚交換機、接入交換機、伺服器、大功率長延時UPS等設備均要支持流行的網管系統,以方便用戶管理、配置網路系統。
7)
可擴展性原則
網路總體設計不僅要考慮到近期目標,也要為網路的進一步發展留有擴展的餘地,因此要選用主流產品和技術。若有可能,最好選用同一品牌的產品,或兼容性好的產品。在一個系統中切不可選用技術和性能不兼容的產品。比如,對於多層交換網路,若要選用兩種品牌交換機,一定要注意他們的VLAN幹道傳輸、生成樹等協議是否兼容,是否可「無縫」連接。這些問題解決了,可擴展性自然是「水到渠成」。
2.2
網路通信平台設計
1.網路拓撲結構
網路的拓撲結構主要是指園區網路的物理拓撲結構,因為如今的區域網技術首選的是交換乙太網技術。採用乙太網交換機,從物理連接看拓撲結構可以是星型、擴展星型或樹型等結構,從邏輯連接看拓撲結構只能是匯流排結構。對於大中型網路考慮鏈路傳輸的可靠性,可採用冗餘結構。確立網路的物理拓撲結構是整個網路方案規劃的基礎,物理拓撲結構的選擇往往和地理環境分布、傳輸介質與距離、網路傳輸可靠性等因素緊密相關。選擇拓撲結構時,應該考慮的主要因素有以下幾點。
1)
地理環境:不同的地理環境需要設計不同的物理網路拓撲,不同的網路物理拓撲設計施工安裝工程的費用也不同。一般情況下,網路物理拓撲最好選用星型結構,以便於網路通信設備的管理和維護。
2)
傳輸介質與距離:在設計網路時,考慮到傳輸介質、距離的遠近和可用於網路通信平台的經費投入,網路拓撲結構必須具有在傳輸介質、通信距離、可投入經費等三者之間權衡。建築樓之間互連應採用多模或單模光纜。如果兩建築樓間距小於90m,也可以用超五類屏蔽雙絞線,但要考慮屏蔽雙絞線兩端接地問題。
3)
可靠性:網路設備損壞、光纜被挖斷、連接器松動等這類故障是有可能發生的,網路拓撲結構設計應避免因個別結點損壞而影響整個網路的正常運行。若經費允許,網路拓撲結構的核心層和匯聚層,最好採用全冗餘連接,如圖6-1所示。
網路拓撲結構的規劃設計與網路規模息息相關。一個規模較小的星型區域網沒有匯聚層、接入層之分。規模較大的網路通常為多星型分層拓撲結構,如圖6-1所示。主幹網路稱為核心層,用以連接伺服器、建築群到網路中心,或在一個較大型建築物內連接多個交換機配線間到網路中心設備間。連接信息點的「毛細血管」線路及網路設備稱為接入層,根據需要在中間設置匯聚層。
圖6-1
網路全冗餘連接星型拓撲結構圖
分層設計有助於分配和規劃帶寬,有利於信息流量的局部化,也就是說全局網路對某個部門的信息訪問的需求根少(比如:財務部門的信息,只能在本部門內授權訪問),這種情況下部門業務伺服器即可放在匯聚層。這樣局部的信息流量傳輸不會波及到全網。
2.主幹網路(核心層)設計
主幹網技術的選擇,要根據以上需求分析中用戶方網路規模大小、網上傳輸信息的種類和用戶方可投入的資金等因素來考慮。一般而言,主幹網用來連接建築群和伺服器群,可能會容納網路上50%~80%的信息流,是網路大動脈。連接建築群的主幹網一般以光纜做傳輸介質,典型的主幹網技術主要有100Mbps-FX乙太網、l
000Mbps乙太網、ATM等。從易用性、先進性和可擴展性的角度考慮,採用百兆、千兆乙太網是目前區域網構建的流行做法。
3.匯聚層和接入層設計
匯聚層的存在與否,取決於網路規模的大小。當建築樓內信息點較多(比如大於22個點)超出一台交換機的埠密度,而不得不增加交換機擴充埠時,就需要有匯聚交換機。交換機間如果採用級連方式,則將一組固定埠交換機上聯到一台背板帶寬和性能較好的匯聚交換機上,再由匯聚交換機上聯到主幹網的核心交換機。如果採用多台交換機堆疊方式擴充埠密度,其中一台交換機上聯,則網路中就只有接入層。
接入層即直接信息點,通過此信息點將網路資源設備(PC:等)接入網路。匯聚層採用級連還是堆疊,要看網路信息點的分布情況。如果信息點分布均在距交換機為中心的50m半徑內,且信息點數已超過一台或兩台交換機的容量,則應採用交換機堆疊結構。堆疊能夠有充足的帶寬保證,適宜匯聚(樓宇內)信息點密集的情況。交換機級連則適用於樓宇內信息點分散,其配線間不能覆蓋全樓的信息點,增加匯聚層的同時也會使工程成本提高。
匯聚層、接入層一般採用l00Base-Tx快速變換式乙太網,採用10/100Mbps自適應交換到桌面,傳輸介質是超五類或五類雙絞線。Cisco
Catalyst
3500/4000系列交換機就是專門針對中等密度匯聚層而設計的。接入層交換機可選擇的產品根多,但要根據應用需求,可選擇支持l~2個光埠模塊,支持堆疊的接入層變換機。
4.廣域網連接與遠程訪問設計
由於布線系統費用和實現上的限制,對於零散的遠程用戶接入,利用PSTN電話網路進行遠程撥號訪問幾乎是惟一經濟、方便的選擇。遠程撥號訪問需要設計遠程訪問伺服器和Modem設備,並申請一組中繼線。由於撥號訪問是整個網路中惟一的窄帶設備,這一部分在未來的網路中可能會逐步減少使用。遠程訪問伺服器(RAS)和Modem組的埠數目一一對應,一般按一個埠支持20個用戶計算來配置。
廣域網連接是指園區網路對外的連接通道.一般採用路由器連接外部網路。根據網路規模的大小、網路用戶的數量,來選擇對外連接通道的帶寬。如果網路用戶沒有www、E-mail等具有internet功能的伺服器,用戶可以採用ISDN或ADSL等技術連接外網。如果用戶有WWW、E-mail等具有internet功能的伺服器,用戶可採用DDN(或E1)專線連接、ATM交換及永久虛電路連接外網。其連接帶寬可根據內外信息流的大小選擇,比如上網並發用戶數在150~250之問,可以租用2Mbps線路,通過同步口連接Internet。如果用戶與網路接入運營商在同一個城市,也可以採用光纖10Mbps/100Mbps的速率連接Internet。外部線路租用費用一般與帶寬成正比,速度越快費用越高。網路工程設計方和用戶方必須清楚的一點就是,能給用戶方提供多大的連接外網的帶寬受兩個因素的制約,一是用戶方租用外連線路的速率,二是用戶方共享運營商連接Internet的速率。
5.無線網路設計
無線網路的出現就是為了解決有線網路無法克服的困難。無線網路首先適用於很難布線的地方(比如受保護的建築物、機場等)或者經常需要變動布線結構的地方(如展覽館等)。學校也是一個很重要的應用領域,一個無線網路系統可以使教師、學生在校園內的任何地方接入網路。另外,因為無線網路支持十幾公里的區域,因此對於城市范圍的網路接入也能適用,可以設想一個採用無線網路的ISP可以為一個城市的任何角落提供高達10Mbps的互聯網接入。
6.網路通信設備選型
1)
網路通信設備選型原則
2)
核心交換機選型策略
3)
匯聚層/接入層交換機選型策略
4)
遠程接入與訪問設備選型策略

2.3
網路資源平台設計
1.伺服器
2.伺服器子網連接方案
3.網路應用系統

2.4
網路操作系統與伺服器配置
1.網路操作系統選型
目前,網路操作系統產品較多,為網路應用提供了良好的可選擇性。操作系統對網路建設的成敗至天重要,要依據具體的應用選擇操作系統。一般情況下,網路系統集成方在網路工程項目中要完成基礎應用平台以下三層(網路層、數據鏈路層、物理層)的建構。選擇什麼操作系統,也要看網路系統集成方的工程師以及用戶方系統管理員的技術水平和對網路操作系統的使用經驗而定。如果在工程實施中選一些大家都比較生疏的伺服器和操作系統,有可能使工期延長,不可預見性費用加大,可能還要請外援做系統培訓,維護的難度和費用也要增加。
網路操作系統分為兩個大類:即面向IA架構PC伺服器的操作系統族和UNIX操作系統家族。UNIX伺服器品質較高、價格昂貴、裝機量少而且可選擇性也不高,一般根據應用系統平台的實際需求,估計好費用,瞄準某一兩家產品去准備即可。與UNIX伺服器相比,Windows
2000 Advanced Server伺服器品牌和產品型號可謂「鋪天蓋地」,
一般在中小型網路中普遍採用。
同一個網路系統中不需要採用同一種網路操作系統,選擇中可結合Windows 2000 Advanced
Server、Linux和UNIX的特點,在網路中混合使用。通常WWW、OA及管理信息系統伺服器上可採用Windows 2000 Advanced
Server平台,E-mail、DNS、Proxy等Internet應用可使用Linux/UNIX,這樣,既可以享受到Windows 2000 Advanced
Server應用豐富、界面直觀、使用方便的優點,又可以享受到Linux/UNIX穩定、高效的好處。
2.Windows 2000 Server
伺服器配置
首先,應根據需求階段的調研成果,比如網路規模、客戶數量流量、資料庫規模、所使用的應用軟體的特殊要求等,決定Windows 2000
Advanced Server伺服器的檔次、配置。例如,伺服器若是用於部門的文件列印服務,那麼普通單處理器Windows 2000Advanced
Server伺服器就可以應付自如;如果是用於小型資料庫伺服器,那麼伺服器上至少要有256MB的內存:作為小型資料庫伺服器或者E-mail、Internet伺服器,內存要達到512MB,而且要使用ECC內存。對於中小型企業來說,一般的網路要求是有數十個至數百個用戶,使用的資料庫規模不大,此時選擇部門級伺服器。1路至2路CPU、512-1024MB
ECC內存、三個36GB(RAID5)或者五個36GB硬碟(RAID5)可以充分滿足網路需求。如果希望以後擴充的餘地大一些,或者伺服器還要做OA伺服器、MIS伺服器,網路規模比較大,用戶數據量大,那麼最好選擇企業級伺服器,即4路或8路SMP結構,帶有熱插拔RAID磁碟陣列、冗餘風扇和冗餘電源的系統。
其次,選擇Windows
2000 Advanced Server伺服器時,對伺服器上幾個關鍵部分的選取一定要把好關。因為Windows 2000 Advanced
Server雖然是兼容性相對不錯的操作系統,但兼容並不保證100%可用。Windows 2000 Advanced
Server伺服器的內存必須是支持ECC的,如果使用非ECC的內存,SQL資料庫等應用就很難保證穩定、正常地運行。Windows 2000 Advanced
server伺服器的主要部件(如主板、網卡)一定要是通過了微軟Windows 2000 Advanced Server認證的。只有通過了微軟Windows
2000 Advanced Server部件認證的產品才能保證其在Windows 2000 Advanced
Server下的100%可用性。另外,就是伺服器的電源是否可靠,因為伺服器不可能是跑幾天歇一歇的。
第三,在升級已有的windows 2000
Advanced Server伺服器時.則要仔細分析原有網路伺服器的瓶頸所在,此時可簡單利用Windows 2000 Advanced
Server系統中集成的軟體工具,比如Windows 2000 Advanced
Server系統性能監視器等。查看系統的運行狀況,分析系統各部分資源的使用情況。一般來說,可供參考的Windows 2000 Advanced
Server伺服器系統升級順序是擴充伺服器內存容量、升級伺服器處理器、增加系統的處理器數目。之所以這樣是因為,對於Windows 2000 Advanced
Server伺服器上的典型應用(如SQL資料庫、OA伺服器)來說,這些服務佔用的系統主要資源開銷是內存開銷,對處理器的資源開銷要求並小多,通過擴充伺服器內存容量提高系統的可用內存資源,將大大提高伺服器的性能。反過來,由於多處理器系統其本身佔用的系統資源開銷大大高於單處理器的佔用。所以相對來說,增加系統處理器的升級方案,其性價比要比擴充內存容量方案差。因此,要根據網路應用系統實際情況來確定增加伺服器處理器的數目,比如網路應用伺服器要處理大量的並發訪問、復雜的演算法、大量的數學模型等。
3.伺服器群的綜合配置與均衡
我們所謂的PC伺服器、UNIX伺服器、小型機伺服器,其概念主要限於物理伺服器(硬體)范疇。在網路資源存儲、應用系統集成中。通常將伺服器硬體上安裝各類應用系統的伺服器系統冠以相應的應用系統的名字,如資料庫伺服器、Web伺服器、E-mail伺服器等,其概念屬於邏輯伺服器(軟體)范疇。根據網路規模、用戶數量和應用密度的需要,有時一台伺服器硬體專門運行一種服務,有時一台伺服器硬體需安裝兩種以上的服務程序,有時兩台以上的伺服器需安裝和運行同一種服務系統。也就是說,伺服器與其在網路中的職能並不是一一對麻的。網路規模小到只用l至2台伺服器的區域網,大到可達十幾台至數十台的企業網和校園網,如何根據應用需求、費用承受能力、伺服器性能和不同服務程序之間對硬體佔用特點、合理搭配和規劃伺服器配製,最大限度地提高效率和性能的基礎上降低成本,是系統集成方要考慮的問題。
有關伺服器應用配置與均衡的建議如下。
1)
中小型網路伺服器應用配置
2)
中型網路伺服器應用配置
3)
大中型網路或ISP/ICP的伺服器群配置

2.5
網路安全設計
網路安全體系設計的重點在於根據安全設計的基本原則,制定出網路各層次的安全策略和措施,然後確定出選用什麼樣的網路安全系統產品。
1.網路安全設計原則
盡管沒有絕對安全的網路,但是,如果在網路方案設計之初就遵從一些安全原則,那麼網路系統的安全就會有保障。設計時如不全面考慮,消極地將安全和保密措施寄託在網管階段,這種事後「打補丁」的思路是相當危險的。從工程技術角度出發,在設計網路方案時,應該遵守以下原則。
1)
網路安全前期防範
強調對信息系統全面地進行安全保護。大家都知道「木桶的最大容積取決於最短的一塊木板」,此道理對網路安全來說也是有效的。網路信息系統是一個復雜的計算機系統,它本身在物理上、操作上和管理上的種種漏洞構成了系統的安全脆弱性,尤其是多用戶網路系統自身的復雜性、資源共享性,使單純的技術保護防不勝防。攻擊者使用的是「最易滲透性」,自然在系統中最薄弱的地方進行攻擊。因此,充分、全面、完整地對系統的安全漏洞和安全威脅進行分析、評估和檢測(包括模擬攻擊),是設計網路安全系統的必要前提條件。
2)
網路安全在線保護
強調安全防護、監測和應急恢復。要求在網路發生被攻擊、破壞的情況下,必須盡可能快地恢復網路信息系統的服務。減少損失。所以,網路安全系統應該包括3種機制:安全防護機制、安全監測機制、安全恢復機制。安全防護機制是根據具體系統存在的各種安全漏洞和安全威脅採取的相應防護措施,避免非法攻擊的進行:安全監測機制是監測系統的運行,及時發現和制止對系統進行的各種攻擊;安全恢復機制是在安全防護機制失效的情況下,進行應急處理和及時地恢復信息,減少攻擊的破壞程度。
3)
網路安全有效性與實用性
網路安全應以不能影響系統的正常運行和合法用戶方的操作活動為前提。網路中的信息安全和信息應用是一對矛盾。一方面,為健全和彌補系統缺陷的漏洞,會採取多種技術手段和管理措施:另一方面,勢必給系統的運行和用戶方的使用造成負擔和麻煩,「越安全就意味著使用越不方便」。尤其在網路環境下,實時性要求很高的業務不能容忍安全連接和安全處理造成的時延。網路安全採用分布式監控、集中式管理。
4)
網路安全等級劃分與管理
良好的網路安全系統必然是分為不同級別的,包括對信息保密程度分級(絕密、機密、秘密、普密),對用戶操作許可權分級(面向個人及面向群組),對網路安全程度分級(安全子網和安全區域),對系統結構層分級(應用層、網路層、鏈路層等)的安全策略。針對不同級別的安全對象,提供全面的、可選的安全演算法和安全體制,以滿足網路中不同層次的各種實際需求。
網路總體設計時要考慮安全系統的設計。避免因考慮不周,出了問題之後「拆東牆補西牆」的做法。避免造成經濟上的巨大損失,避免對國家、集體和個人造成無法挽回的損失。由於安全與保密問題是一個相當復雜的問題。因此必須注重網路安全管理。要安全策略到設備、安全責任到人、安全機制貫穿整個網路系統,這樣才能保證網路的安全性。
5)
網路安全經濟實用
網路系統的設計是受經費限制的。因此在考慮安全問題解決方案時必須考慮性能價格的平衡,而且不同的網路系統所要求的安全側重點各不相同。一般園區網路要具有身份認證、網路行為審計、網路容錯、防黑客、防病毒等功能。網路安全產品實用、好用、夠用即可。
2.網路信息安全設計與實施步驟
第一步、確定面臨的各種攻擊和風險。
第二步、確定安全策略。
安全策略是網路安全系統設計的目標和原則,是對應用系統完整的安全解決方案。安全策略的制定要綜合以下幾方面的情況。
(1)
系統整體安全性,由應用環境和用戶方需求決定,包括各個安全機制的子系統的安全目標和性能指標。
(2)
對原系統的運行造成的負荷和影響(如網路通信時延、數據擴展等)。
(3) 便於網路管理人員進行控制、管理和配置。
(4)
可擴展的編程介面,便於更新和升級。
(5) 用戶方界面的友好性和使用方便性。
(6)
投資總額和工程時間等。
第三步、建立安全模型。
模型的建立可以使復雜的問題簡化,更好地解決和安全策略有關的問題。安全模型包括網路安全系統的各個子系統。網路安全系統的設計和實現可以分為安全體制、網路安全連接和網路安全傳輸三部分。
(1)
安全體制:包括安全演算法庫、安全信息庫和用戶方介面界面。
(2) 網路安全連接:包括安全協議和網路通信介面模塊。
(3)
網路安全傳輸:包括網路安全管理系統、網路安全支撐系統和網路安全傳輸系統。
第四步、選擇並實現安全服務。
(1)
物理層的安爭:物理層信息安全主要防止物理通路的損壞、物理通路的竊聽和對物理通路的攻擊(干擾等)。
(2)
鏈路層的安全:鏈路層的網路安全需要保證通過網路鏈路傳送的數據不被竊聽。主要採用劃分VLAN(區域網)、加密通信(遠程網)等手段。
(3)網路層的安全:網路層的安全需要保證網路只給授權的客戶使用授權的服務,保證網路傳輸正確,避免被攔截或監聽。
(4)
操作系統的安全:操作系統安全要求保證客戶資料、操作系統訪問控制的安令,同時能夠對該操作系統上的應用進行審計。
(5)
應用平台的安全:應用平台指建立在網路系統之上的應用軟體服務,如資料庫伺服器,電子郵件伺服器,Web伺服器等。由於應用平台的系統非常復雜,通常採用多種技術(如SSL等)來增強應用平台的安全性。
(6)
應用系統的安全:應用系統是為用戶提供服務,應用系統的安全與系統設計和實現關系密切。應用系統使用應用平台提供的安全服務來保證基本安全,如通信內容安全、通信雙方的認證和審計等手段。
第五步、安全產品的選型
網路安全產品主要包括防火牆、用戶身份認證、網路防病系統統等。安全產品的選型工作要嚴格按照企業(學校)信息與網路系統安全產品的功能規范要求,利用綜合的技術手段,對產品功能、性能與可用性等方面進行測試,為企業、學校選出符合功能要求的安全產品。

一個完整的設計方案,應包括以下基本內容:
1.設計總說明
對系統工程起動的背景進行簡要的說明:主要包括:
(1)
技術的普及與應用
(2)
業主發展的需要(對需求分析書進行概括)
2.設計總則
在這一部分闡述整個系統設計的總體原則。主要包括:
(1)
系統設計思想
(2) 總體目標
(3)
所遵循的標准
3.技術方案設計
對所採用的技術進行詳細說明,給出全面的技術方案。主要包括:
(1) 整體設計概要
(2)
設計思想與設計原則
(3) 綜合布線系統設計
(4) 網路系統設計
(5) 網路應用系統平台設計
(6)
伺服器系統安全策略
4.預算
對整個系統項目進行預算。主要內容包括:列出整個系統的設備、材料用量表及費用;成本分析;以綜合單價法給出整個系統的預算表。
5.項目實施管理
對整個項目的實施進行管理控制的方法。主要包括:
(1)
項目實施組織構架及管理
(2) 獎懲體系
(3) 施工方案
(4) 技術措施方案
(5) 項目進度計劃

閱讀全文

與計算機網路擴展教程相關的資料

熱點內容
手機為什麼用數據網路比wifi費電 瀏覽:798
網路設備有信號但連不上網 瀏覽:893
網路交換子有哪些 瀏覽:667
早退可以用什麼網路詞語代替 瀏覽:709
網路安全的基本術語是 瀏覽:872
2021國家網路安全宣傳周的主題 瀏覽:788
網路通信測試軟體 瀏覽:740
為什麼網路共享只能看到部分電腦 瀏覽:852
玩誅仙需要多少兆網路 瀏覽:883
武漢市民網路求助信息有哪些 瀏覽:375
為什麼我的電腦網路會很卡 瀏覽:545
網路跟電視怎麼連接 瀏覽:928
win7共享網路軟體 瀏覽:525
有哪些奇葩的網路詞語 瀏覽:228
筆記本設置無線臨時網路無法設置 瀏覽:425
網路房屋設計師在哪裡找 瀏覽:139
電腦電腦無法連接網路列印機驅動程序 瀏覽:424
網路溝通禮儀有什麼用 瀏覽:232
網路硬碟錄像機和路由器更換 瀏覽:633
如何更換房間網路設置 瀏覽:8

友情鏈接