中级网络工程师知识点4
1.Portal认证:可以以网页的形式为用户提供身份认证和个性化信息服务。如台式电脑,笔记本,手机等智能终端
2.MAC认证:无法安装和使用802.1X客户端软件的终端,如打印机,门禁等非智能终端
3.CAPWAP隧道:数据业务流量通过AC与AP建立的隧道进行转发
4.直接转发方式或者Soft-GRE转发:不经过AC转发,由AP经接入交换机到核心交换机传输至上层网络
5. 2.4G的1-13信道是国内使用的,每个信道带宽都是22MHz,相互之间有重叠的部分,间隔5个可以减少相互间的干扰,无线网络部署时常用3个信道,一般是信道1,6,11,它们的间隔是5
6.基本ACL:2000-2999
高级ACL:3000-3999
二层ACL:4000-4999
用户ACL:6000-6031
7.时钟周期也称为振荡周期,定义为时钟频率的倒数,时钟周期是计算机中最基本的,最小的时间单位
8.SOA面向服务的架构是一种粗粒度,松耦合服务架构
9.在需要保护的信息资产中数据是最重要的
10.微波是指频率在300MHZ-300GHZ之间的电磁波
11.以太网交换机工作在数据链路层,可以隔离冲突域,通过MAC地址表转发数据
12.模拟信号数字化的步骤:采样;量化;编码
13.密钥分发中心KDC Kerberos的核心组件,默认安装在域控里,由两个服务组成AS和TGS。
Kerberos协议的交互可以采用对称加密或者是非对称加密技术,通过传统的密码技术(共享密钥)执行认证服务的,用户和服务器之间需要共享长期密钥
14.数据链路层在物理线路上提供可靠的数据传输服务
15.在BGP路由选择协议中,AS_PATH属性可以避免在As之间产生环路
16.中间系统到中间系统IS-IS是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。
IS-IS在自治系统内采用骨干区域与非骨干区域两级的分层结构
IS-IS路由协议的地址结构由IDP和DSP两部分组成
17.IIS服务包含Web服务,FTP服务,SMTP服务
18.通过在出口防火墙上配置ACL功能,可以阻止外部未授权用户访问内部网络
19.SM2和SM9属于非对称密码算法,SM4属于对称加密算法,用作分组密码,SM3哈希算法
20.一个SNMP管理的网络由网络管理系统,被管理的设备,代理者组成
21.缺省状态下,SNMP中管理站端口为162,代理进程端口为161
22.IP地址中私有地址:
10.0.0.0-10.255.255.255 1个A类地址
172.16.0.0-172.31.255.255 16个B类地址
192.168.0.0-192.168.255.255 256个C类地址
23.《中华人民共和国数据安全法》2021年6月10日全国第十三届全国人民代表大会常委委员会第二十九次会议表决通过,自2021年9月1日起施行
24.network方式逐条精确匹配路由,优先级高
import方式按协议类型引入路由
25.CPU的运算器组成部件:累加寄存器;多路转换器;ALU单元
26.Python语言的特点:跨平台,开放,支持面向对象程序设计,动态编程,可移植性,可嵌入性
27.外包是一种合同协议,外包合同中的关键核心文件是服务等级协议SLA
28.数据标准化的主要阶段:业务建模阶段;数据规范化阶段;文档规范化阶段
29.单元测试对应详细设计;集成测试对应概要设计;系统测试对应系统设计
系统测试阶段的测试目标来自于需求分析阶段
30.我国保护计算机软件著作权的2个基本法律文件分别是《中华人民共和国著作权法》和《计算机软件保护条例》
31.物理层处理的基本单位是比特流,数据链路层的基本单位是数据帧,网络层的基本单位是数据包或者分组,传输层的基本单位是报文
32.使用ADSL接入电话网采用的认证协议是PPPOE
33.ping应用基于ICMP协议,所有只有在主机上面禁止ICMP协议才可以不响应来自别的主机的Ping包
34.HDLC协议中,帧的编号和应答号存在控制字段中
35.OSPF是一种链路状态路由协议,所有运行OSPF的路由器只有在链路状态发生变化后才会向其他路由器进行链路状态广播
36.ARP协议是广播型协议,arp request采用广播方式进行传送,arp response采用单播方式进行传送
37.IS-IS是一个分级的链接状态路由协议,属于内部网关路由协议,将自治系统分为骨干区域和非骨干区域
38.BGP协议是一种外部网关协议,使用TCP协议,端口号是179,支持路由汇聚功能,以降低自治系统之间路由表项的个数。
39.在Linux中,用于解析主机域名的文件是/etc/hosts
hosts文件是linux系统中负责ip地址与域名快速解析的文件
/etc/resolv.conf文件配置DNS客户,包含了主机的域名搜索顺序和DNS服务器的地址
40.华为区域的默认安全级别是,local区域安全级别是100,trust区域安全级别是85,DMZ区域安全级别是50,untrust区域安全级别是5