人人范文网 工作计划

网络工程师工作计划(精选多篇)

发布时间:2020-04-05 09:20:28 来源:工作计划 收藏本文 下载本文 手机版

推荐第1篇:网络工程师工作计划

工作计划与总结

首先根据公司项目及工作内容的需求做好技术方面的支持,为保证公司正常技术支持做好充分的准备。根据领导安排完成工作内容。利用平时珍贵的时间和学习机会为自己充能,使以后的工作能更加顺利。

以下是本周工作计划的具体内容: 1) 了解目前公司所做项目所需要的哪些技术方面的支持,通过网络和书本资料做好本职工作实施准备。 2) 向文杰和其他同事请教之前值班系统常见问题的现象和解决办法,并做好总结,对新出现的问题积极动手,以尽快积累经问题验达到熟练地步。 3) 业精于勤,荒于嬉。节约下来的时间通过电脑上( 我要自学网,和百度文库等 )学习网站补充自身不足强化网络知识,本周计划对wab服务器和内网服务搭建做个深化了解。使网络工程师的必备技能更加完善。 4)

以上是本周的计划,根据工作安排随时做好调度准备! 其他;维护,保证公司的网络和设备能正常运行并做好问题解决。

推荐第2篇:网络工程师个人工作计划(整理)

网络工程师个人工作计划(精选多篇)

个人简历

基 本 信 息

姓名:性别:男

学历:民族:汉

联系电话

求 职 意 向

工作性质:全 职

希望行业:it 相关行业

目标职位:网络工程师

工作地区:西安

自 我 评 价

较强的团队精神与合作意识,良好的人际关系;遇事沉着冷静,

适应力强,能很快融入团队;服从领导安排,及时完成任务;勤奋好

学、踏实肯干、认真负责,有很强的集体责任感,热爱集体、具有吃

苦耐劳的精神,愿意出差。

工 作 经 历时间:2014年8月———2014年7月

公司名称:雅吉化妆品有限责任公司

所属行业: 私营/非it企业

工作岗位:it部 网络管理员

工作描述:公司使用dhcp服务器、oa系统、ftp服务器、考勤系统、监控系统以及公司电脑硬件、打印机、传真机、路由器、交换机等网络设备。在公司我负责对dhcp服务器、打印、ftp服务器、oa系统、办公设备的日常维护及员工资料的管理。同时还要对公司的erp系统的使用情况跟进、数据备份等等。制定网络和系统的备份策略。并且要负责公司内部电脑维护及采购.

项 目 经 验

项目名称:雅吉化妆品有限责任公司网络改造

项目时间:2014年10-----2014年11月

项目描述:此项目主要是办公系统的改造,在改造中,将公司原有的工作组环境升级为域环境,采用域环境管理公司。新增加50台pc,搭建dhcp动态分配公司的所有pc的ip地址,并使用dns、web、ftp、打印设备等技术,保证了每个员工能够正常上网和公司的打印作业;将公司内的企业文化宣扬出去;使公司的员工能够正常访问公司内部资源;能够时刻保证与客户的联系, 保证该公司有一个高效、安全、便捷的网络系统.

服务器环境: windows server 2014域、dhcp、dns、web、ftp、客户机环境:windows xp

网络设备: cisco2950交换机及3550路由器,windows服务器

系统环境:基于windows server 2014操作系统改革企业的内部网络

负责部分:参与组建域的安装和配

置,搭建dhcp、dns、网络设计、安

装系统、调试维护

教 育 经 历

2014/9—2014/7 西安科技大学计算机网络应用于技术 2014/7—2014/7网络工程师培训

专 业 技 能

1、熟悉windows server 2014域环境下的网络搭建,能熟练的运用dns、dhcp、vpn、web、nat、ftp、ca认证、组策略来管理维护服务器的安全。

2、了解iinux环境下的各种服务的搭建与维护,如apache、dns、dhcp等。.

3、了解microsoft exchange企业邮件系统及ms sql 2014数据库在域环境下的管理及维护。

4、熟悉交换网络中的各项技术、路由协议和配置、网络链路冗余的管理与配置、网络访问的控制与配置

5、了解isa防火墙的安装、使用和管理。

所 获 证 书

国家劳动和社会保障部osta证书

aptech信息系统专家认证

国家劳动和社会保障部osta证书 aptech信息系统工程师认证

it技能:

1.熟练交换网络中的以及电子商务的基本操作水平,熟练掌握windows并能熟练运用word、powerpoint、excel表格制作等各种办公自动化软件,能独立完成上级分配的工作。

技能专长:熟练office办公软件、平面设计、网页设计软件。精通计算机硬件。计算机网络组建、配置、网络管理、网络安全方案编写。病毒防治、木马手工清除,防火墙策略手工编写。擅长计算机硬件故障检测、故障维修,计算机网络配置

管理及网络故障修复

熟练应用windows系统操作与有一定硬件维护技能,熟练掌握office办公软件,具有cet-4水平,有浓厚的英语,日语学习兴趣.写作能力优秀,普通话,善于表

达,口才优秀.性格开朗,诚实,勤奋,稳健,自信,与人友善,善交际.

语言能力

普通话:流利 粤语:较差

英语水平:英语专业cet-4

英语:良好

求职意向

发展方向:希望全面发挥计算机管理能力!

其他要求:按劳动法

自身情况

自我评价:良好的个人品质、积极诚恳的工作态度、较强的适应和学习能力,优良的以团队为先的集体荣誉精神。

本人性格开朗、活跃,乐观向上,爱好广泛,拥有较强的适应能力,并具有良好的身体素质。与朋友相处和睦融洽,乐于助人,对工作认真负责。能够积极参加单位组织的活动,并能在活动中充分发挥出自己的作用。

个性特征:细致严谨,务实求是,富有团队精神.

兴趣爱好:运动:篮球,乒乓球等等球类运动

个人简历

姓 名: 王勇 国 籍: 中国 照片

目前住地: 南京溧水 民 族: 汉族

户籍 地: 南京溧水 身 高: 170cm

婚姻状况: 已婚 年 龄: 33 岁

求职意向及工作经历

应聘职位: 网络工程师 工作年限: 7年

求职类型: 全职 可到职日期: 随时

工作经历: 2014-2014年在长春电脑公司销售;

2014-2014年在南京电信下属公司做宽带及网络安装等;

2014-2014年个人做电脑销售,监控安装等;

2014-至今在南京创捷和信汽车零配件公司做网络维护。

教育背景

毕业院校: 长春东方大学 所学专业: 计算机信息与网络

最高学历: 大专 毕业日期: 2014年7月

工作能力及其他专长

网络硬件设备:

a.能熟练配置路由器、交换机、熟悉服务器的实际安装步骤,并能根据企业的不同需求进行服务器选型、配置和优化。

b.掌握主流防火墙、rras 服务器和vpn服务器安装技术以及在完整网络环境下的实际应用。

d.能安装和维护网络外部打印服务器/网络内置打印服务器,包括使用网络打印机管理工具进行密码恢复和网络打印设置。

网络软件系统:

a.能熟练安装和配置企业和互联网服务器,包括邮件服务器,文件服务器、网站服务器,以及 dns/ddns、活动

目录和 dhc p服务器。

b.了解 linux 操作系统,能安装和配置 redhat enterprise version3.0,能搭建和维护基于 linux平台的 web 服务器、samba 服务器,包括网页的创建和更新。

c.熟悉网站架设和网页设计构件,掌握 dns 和 iis 服务器的安装和配置。

网络安全系统:

a.能熟练安装和配置微软 isa / cisco pix 防火墙和 http、ftp、pop

3、smtp 等协议在防火墙设置中实际应用,掌握动态过滤、邮件/ftp过滤、web访问、sql数据过滤等技术。

b.能独立架设 vpn,熟练安装 vpn 服务器,为用户端提供安全的远程访问服务。

网络管理工具:

能使用网络管理工具 whatsup gold、vnc、pcanywhere,sniffer 对局域网和广域网进行排错和远程管理。

个人评价

工作责任心强,有良好的团队精神和良好的沟通能力及自学能力。

月薪要求: 面议

推荐第3篇:网络工程师

职位标签:服务器 网站维护 虚拟化 操作系统

职位职能:网络工程师硬件工程师

职位描述:

1、负责局域网的维护及管理, 计算机软硬件维修护与管理.

2、精通电脑软件和硬件,具备计算机及电脑周边设备维修能力, 熟悉操作系统及应用软件安装使用与故障排除.熟悉防毒, 网络管理软件;熟练掌握Windows Server2003/2008 LINUX(常用发行版)等主流操作系统的安装、使用、配置、排错

3、熟悉服务器及客户端维护,熟悉Nat、Vpn、防火墙技术和TCP/IP架构, 交换机、路由器等网络相关设备安装、调度、维护;用户帐户、域、权限分配、组策略的配置,熟悉局域网的维护及管理, Windows/Linux下网站Web服务器、Ftp服务器、Mail服务器、OA系统;熟悉DHCP/DNS/AD/SQLSERVER0网络服务的配置;LINUX系统管理的基本方法和命令,掌握Linux系统平台下网络服务的搭建;SQL Server数据库的日常管理与服务器的维护

4、会配置主流交换机和路由器,不熟悉的设备能够独立查资料配置。

5、具备良好的沟通能力。

工程师要求

1、服务器硬件维修、安装、运维管理(布线、上架、设备资产管理等);

2、windows/linux服务器OS的安装、部署、配置与维护;

3、数据中心日常运维(设备巡检、上架等);

4、支持配置管理;

5、存储设备日常运维工作等;

职位描述:

1、计算机硬件、网络、系统相关专业;

2、有一定网络基础,了解局域网理论知识、邮件系统的基本架构原理及活动目录基础知识

3、掌握并能应用IT基础知识(网络、服务器,存储设备等);

4、熟悉微软系列产品(Win2003服务器等)及MCSE相关技能;

5、能吃苦耐劳,具有一定的抗压能力;

6、良好的沟通能力,学习能力、责任心,执行力、具有团队协作精神;

优先考虑条件:

1、微软认证服务器认证资格或熟悉主流IT服务器硬件者;

2、有CCNA、MCTIP计算机硬件证书者;

3、有相关服务器售后服务工作经验者。

推荐第4篇:网络工程师

1、什么是网络系统集成?

2、试论述网络系统设计步骤和原则

用户调查与分析

 一般状况调查

    性能和功能需求调查 应用和安全需求调查 成本/效益评估 书写需求分析报告

网络系统初步设计

 确定网络的规模和应用范围

 统一建网模式(集中式、分布式、C/S、P2P)

 确定初步方案

网络系统详细设计

 网络协议体系结构的确定  节点规模设计

 确定网络操作系统  选定通信介质

 网络设备的选型和配置  结构化布线设计  确定详细方案

用户和应用系统设计

 应用系统设计  计算机系统设计  系统软件的选择

 机房环境设计

 确定系统集成详细方案

网络组装

网络测试和试运行

 必要的性能测试:网络接入性、响应时间、关键应用系统的并发、稳定性等。

 小范围试运行(时间>一周)  全面试运行(时间>一个月)

 改进出现的问题

网络系统设计的基本原则

 开放性和标准化原则

 实用性与先进性兼顾原则  无瓶颈原则  可用性原则  安全第一原则

 适度的可扩展性原则  充分利用现有资源原则  易管理性原则  易维护性原则  低成本原则

3、简述为使网络具有良好的可管理性,在设计时应考虑哪几方面?

对网络实行集中监测,分权管理,并统一分配资源

选用先进的网络管理平台,可以集中对全网设备实施具体到端口的管理能力,并可以提供及时的故障报警和日志。

选用的网络设备及其他连接在网络上的重要设备都应支持远程管理

设计时需充分考虑运行维护的问题,特别在工程结束时,应要求建设方提供足够的设计及实施文档。

4、叙述网络系统设计的主要内容。

局域网系统设计的主要内容

 网络拓扑结构设计  综合布线系统设计  网络体系结构设计

 用户系统的选择与设计  网络设备的选型和连接  数据备份与恢复系统设计

 网络管理系统和服务器系统设计

广域网系统设计

 确定广域网系统的用途:因特网连接、局域网互联、提供公共网络服务和内容服务

 英特网连接:选择合适用户的英特网接入方式  局域网互联:选择专线连接或非专线连接

5、叙述网络系统设计的用户需求调查内容及重要性。

一般状况调查

 企业组织结构

 网络系统地理位置分布  人员组织和分布  外网连接  发展状况  企业和行业特点  现有可用资源

 投资预算

 对新系统的期望和要求 性能需求调查

 接入速度需求

 扩展性需求  吞吐速率  响应时间  并发用户数支持  磁盘读写性能  误码率  可用性 功能需求调查

2 主要侧重与网络自身功能,不包括应用系统 应用需求调查

 熟练或期望使用的操作系统  熟练或期望使用的办公系统  熟练或期望采用的数据库系统

 打印、传真和扫描的业务是否多?  主要的内部网络应用

 是否需要到公司内(外)部邮件服务?  是否需要到公司内(外)部网站服务?  经常要与外部网络连接的方式和用户数  与外部网络连接的主要应用

 是否需要用到一些特定的行业管理系统?  对各管理系统的应用需求  对其他应用需求

用户性能需求分析

 接入速度需求分析

 响应时间需求分析  吞吐性能需求分析  可用性能需求分析  并发用户数需求分析  可扩展性需求分析

 磁盘性能需求分析

各种需求调查不仅要从当前实际需求,还需了解未来3~5年内的潜在需求,否则新设计的系统可能在仅仅过了

一、二年就不能满足用户的应用。但也不能设计成非常超前,会给企业带来重的经济负担。

6、广域网接入方式有哪几种?试比较它们接入网性能进行比较。

7、共享上网方式有哪几种?各有哪些特点?如何选择?

 网关型共享上网、代理服务器型共享上网、路由器共享上网

 网关型共享上网:网络功能及配置都非常简单,成本较低:需要一台计算机作为网关服务器;对共享用户缺乏灵活的管理,不能进行用户权限配置。

 代理服务器型共享上网:网络功能及配置较复杂,成本也较低;需一台计算机做代理服务器;可在服务端对共享用户进行全面的管理。

 路由器共享上网:使用方便;配置简单;成本低;功能强大

 共享方式选择:小型企业网关共享型;中型企业网关宽带路由器共享方式;大中型企业代理服务器型共享方式;大型企业企业级宽带路由器共享方式。

8、何为星形拓扑结构?星型结构主要优缺点?

 网络传输数据快  实现容易,成本低  节点扩展、移动方便

3  维护容易

 核心交换机工作负荷重  网络布线较复杂

 广播传输,影响网络性能

9、广域网拓扑结构按功能分布角度划分为哪几种?各有哪些优缺点?

广域网按功能分布角度划分:

 集中式拓扑结构

 分散式拓扑结构  分布式拓扑结构  全互连拓扑结构  不规则拓扑结构 集中式拓扑结构优缺点:

 星型拓扑结构

 单一的节点主机减少了数据库一致性问题的发生

 简化了用户管理工作

 对节点主机可靠性和容错性要求高,一旦失效会导致网络瘫痪分散式拓扑结构

 采用分散控制,可靠性高

 网络路径采用最短路径算法,延时短、传输速率快、控制复杂 各个节点可以建立直接数据链路,便于网内资源共享  连接线路长、成本高;  网络管理软件复杂

 报文分组交换、路径选择、流向控制复杂

全互连拓扑结构

网络可靠性高

 网络可组建成各种形状,采用多种通信信道,多种传输速率  网内节点共享资源容易

 可改善线路的信息流量分配  可选择最佳路径,传输延时小  网络控制和软件配置复杂  线路费用高  不易扩充

10、小型星型网络结构设计设计思路

 确定网络设备总数

 确定交换机端口类型和端口数  保留一定的网络扩展所需端口  确定可连接工作站总数

11、中型扩展星型网络结构设计思路

 采用自上而下的分层结构设计

核心交换机—汇聚层交换机—边缘层交换机

 把关键设备冗余连接在两台核心交换机上  连接其他网络设备

12、传统布线存在的问题,什么是综合布线系统?综合布线主要有哪些优势?

1) 在线路路由上,各专业设计之间过多的牵制,使得最终设施的管道错综复杂,要多次进行图纸汇总才能定出一个妥协的方案。

2) 在布线时,重复施工,造成材料和人员的浪费。

3) 各弱电系统彼此相互独立、互不兼容,造成使用者极大的不便。

4) 设备的改变、移动都会使最终用户无法改变原有的布线,以适应各自的需求。这就要求用户对布线系统进行重新设计施工,造成不必要的浪费和损坏,难于维护和管理,同时在扩展时给原建筑物的美观造成很大的影响。

综合布线系统:是一种将某个组织内部所在建筑物(整栋建筑物)或建筑群内的信息节点通过标准结构化布线方式连接起来,以实现组织内部语音、数据、影像和其他信息等在各节点间快速自由传递的系统。优点:

 兼容性好  开放性好  灵活性好  易于扩充  可靠性好

14、综合布线系统设计的基本步骤。

1.获取建筑物平面图;

2.分析用户需求;3.系统结构设计; 4.布线路由设计;

5.绘制布线施工图;

6.编制布线用料清单。

15、详细叙述五类线综合布线系统的构成。

 干线子系统:建筑物内部网络系统的中枢,连接公共系统设备(各楼层的水平子系统)。采用垂直大对数双绞线、同轴电缆或光缆。  水平布线子系统:将干线子系统线路延伸到用户工作区的信息插头上。

 工作区子系统:由终端设备连接到信息插座的连线组成,每个工作区至少有两个信息插座,语音和数据。

 管理子系统:由配线架、信息插座式配线架及相关跳线组成。  设备间子系统:由设备间的跳线电缆、适配器组成。

 建筑群子系统:将一个建筑物中电缆延伸到建筑群的另外一些建筑物中通信设备和装置上。

16、综合布线系统设计等级分为几等?它们是如何配置的?综合布线系统各个设计等级有何特点?

5 1.基本型 适用于综合布线系统中配置标准较低的场合,用铜芯电缆组网。 基本型综合布线系统配置:

(1)每个工作区(站)有一个信息插座;

(2)每个工作区(站)的配线电缆为一条4对双绞线,引至楼层配线架;

(3)完全采用夹接式交接硬件;

(4)每个工作区(站)的干线电缆(即楼层配线架至设备间总配线架电线)至少有2对双绞线。

2.增强型 适用于综合布线系统中中等配置标难的场合,用铜芯电缆组网。 增强型综台布线系统配置:

(1)每个工作区(站)有两个以上信息插座;

(2)每个工作区(站)的配线电缆均为一条独立的4对双绞线,引至楼层配线架;

(3)采用夹接式(110A系列)或接插式(110P系列)交接硬件;

(4)每个工作区(站)的干线电缆(即楼层配线架至设备问总配线架)至少有3对双绞线。

3.综合型 适用于综合布线系统中配置标准较高的场合,用光缆和铜芯电缆混合组网。 综合型综合布线系统配登:

(1)在基本型和增强型综合布线系统的基础上增设光缆系统;

(2)在每个基本型工作区的干线电缆中至少配有2对双绞线;

(3)在每个增强型工作区的干线电缆中至少有3对双绞线。

综合布线系统各个设计等级特点: 1.基本型综台布线系统的特点

(1)是一种富有价格竞争力的综合布线方案,能支持所有语音和数据的应用;

(2)应用于语音、语音/数据或高速数据;

(3)便于技术人员管理;

(4)采用气体放电管式过压保护和能够自复的过流保护;

(5)能支持多种计算机系统数据的传输。

2.增强型综合布线系统不仅具有增强功能.而且还可提供发展余地。它支持语音和数据应用,并可按需要利用端子板进行管理。

(1)每个工作区行二个信息插座,不仅机动灵活,而且功能齐全,

(2)任何—个信息插座都可提供语音和高速数据应用;

(3)按需要可利用端子板进行管理;

(4)是一个能为多个数据设备制造部门环境服务的经济有效的综合布线方案

(5)采用气体放电管式过压保护和能够自复的过流保护。

3.综合型综合布线系统的主要特点是引入光缆,可适用于规模较大的建筑物或建筑群,其余特点与基本型或增强型相同。

17、最基本的网络体系结构划分几种?各有哪些特点?

 P2P对等结构:适合用户分散的广域网环境

1.非中心化:信息的传输和服务实现直接在节点之间进行。

2.可扩展性好:系统整体资源和服务能力随用户数的增加同步扩充。

3.健壮性好:能自动调节整体拓扑结构,根据网络带宽、节点数、负载等作自适应式调整。

4.良好的负载均衡性:资源分布在多个节点上。

5.高性/价比:P2P架构可以有效利用网络中散布的地阿亮的普通节点。

6 6.隐私保护:信息传输在各节点之间进行,无须经过某个中间环节。

 C/S结构:适合用户比较集中的局域网环境

1.

1、计算机地位不平等:工作站被服务器管理。

2.

2、便于网络管理:整个网络由少数服务器管理,集中、方便。用户帐户、权限、和组策略的管理。

3.

3、网络配置复杂

4.

4、扩展困难:须进行复杂网络配置。5.

5、网络构建费用较贵:硬件的价格高

18、P2P工作组局域网结构设计考虑哪些因素?

1、用户操作系统选择:现有操作系统度支持。

2、网络连接与访问考虑:

物理连接,IP地址和子网掩码,通过搜索功能 创建工作组

3、工作组及其名称考虑

可以有多个工作组,不能有子工作组

名称不能和计算机名相同,不能包含:冒号分号双引号等

4、文件管理考虑:可以配置专门的文件服务器

5、NetBIOS、DNS、DHCP、WINS协议考虑

6、其他考虑:其他应用服务器的配置

19、什么是工作组和域,有什么不同?

域和工作组就是在这样的环境中产生的两种不同的网络资源管理模式。

工作组(Work Group)就是将不同的电脑按功能分别列入不同的组中,以方便管理。

“域” (Domain)的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。

在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。

域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库

20、解释NetBIOS、DNS、DHCP、WINS协议的用途。

 NetBIOS是Network Basic Input/Output System的简称,一般指用于局域网通信的一套API

 DNS(Domain Name System域名系统),域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为IP地址。 

DHCP是Dynamic Host Configuration Protocol的缩写,它是TCP/IP协议簇中的一种,主要是用来给网络客户机分配动态的IP地址。

WINS是Windows Internet Name Server(Windows网际名字服务)的简称。WINS为NetBIOS名字提供名字注册、更新、释放和转换服务,这些服务允许WINS服务器维护一个将NetBIOS名链接到IP地址的动态数据库,大大减轻了对网络交通的负担。

21、什么是林、域、域树、,它们之间的关系

林:是共享相同类和属性定义、站点和复制信息,以及林范围搜索能力的一个 7 或多个Active Directory域。

域:由管理员定义的计算机、用户和组对象的集合。 域树:是指用来索引域名的反向分层树结构。 林、域和域树之间的关系

林中包含域,根域名就是林名

一个根域下可以派生多个,甚至多级子域。各级子域与根域之间形成了域树。

22、什么是信任?信任类型有哪几种?如何创建?

信任是域之间建立的关系,它可使一个域中的用户由处在另一个域中的域控制器来进行验证。

信任是为了使一个域中的用户访问另一个域中的资源而必须存在的身份验证管道。使用“Active Directory 安装向导”时,将会创建两个默认信任。使用“新建信任向导”或 Netdom 命令行工具可创建另外四种类型的信任:外部信任、快捷信任、领域信任或林信任 。

默认情况下,当使用“Active Directory 安装向导”在域树或林根域中添加新域时,系统会自动创建双向的可传递信任。

默认情况下,当现有域树中添加新的子域时,将建立一个新的父子信任。来自从属域的身份验证请求将通过其父项向上传递到信任域中。父子信任可传递双向。默认情况下,当现有林中创建新的域树时,将建立一个新的树根信任。树根信任双向可传递 使用“新建信任向导”或 Netdom 命令行工具可创建另外四种类型的信任:外部、领域、林和快捷信任。下表中定义了这些信任。在创建外部信任、快捷信任、领域信任或林信任时,可以选择单独创建信任的每一方或同时创建信任的双方。

23、DNS、DHCP的含义?

DNS(Domain Name System域名系统),域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为IP地址。

DHCP是Dynamic Host Configuration Protocol的缩写,它是TCP/IP协议簇中的一种,主要是用来给网络客户机分配动态的IP地址。

24、DNS 服务器和DNS服务器规划时需要考虑哪些方面?

对 DNS 服务器进行规划时,作如下考虑非常重要:

•进行容量规划并检查服务器硬件要求。

•确定网络中需要的 DNS 服务器的数量和它们的作用。

•确定要使用的 DNS 服务器的数量时,需要决定哪些服务器将存放区域的主要副本和辅助副本。另外,如果要使用 Active Directory,请确定服务器计算机是否将作为域控制器或该域的成员服务器运行。

•根据通讯负载、复制和容错问题,确定在网络上放置 DNS 服务器的位置。 •确定是对所有 DNS 服务器仅使用运行 Windows Server 2003 的 DNS 服务器,还是混和运行 Windows 和其他 DNS 服务器执行。

在DHCP服务器规划中需考虑的问题:

•如何确定要使用的 DHCP 服务器的数目 •如何支持其他子网上的 DHCP 客户端 •规划路由 DHCP 网络

•企业网络规划的其他考虑事项

8

25、部署WINS服务的最佳操作

1.使用默认设置来配置 WINS 服务器。

 预配置的 WINS 设置提供了大多数情况下的优化配置,可用于大多数的 WINS 网络安装。如果修改默认配置,请确保更改是清楚而且必要的,并确信您理解所有的含义。

2.避免为使命关键服务器之外的任何服务器使用静态 WINS 项。

 静态 WINS 项要求进一步管理操作以确保成功和预期使用。但是,静态项对某些目的很有用,如防止 WINS 注册重要服务器所使用的名称。

 例如,WINS 中的静态项可以用来阻止其他计算机在关键服务器无法使用的时候使用该服务器的名称。

使用静态 WINS 项的最大不足就是使网络名称和地址更改的管理复杂化。

 例如,如果更改静态 WINS 项的 IP 地址或计算机名称,那么还必须手动更新其他配置,如 DHCP 服务器、DNS 服务器、终端系统和

Lmhosts 文件。

 如果决定使用静态 WINS 项,建议使用以下方法配置其他的 WINS 和 DHCP 服务属性并避免出现常见问题:

 •对于静态 WINS 映射中使用的每个 IP 地址,请考虑使用相应的客户端地址保留,以便在 DHCP 服务器上保存 IP 地址。

 •如果静态 WINS 项只用来支持网络的临时更改,请在 WINS 控制台中始终选中默认的“改写服务器上的唯一静态映射(启用迁移)”设置。

当选中“改写服务器上的唯一静态映射(启用迁移)”时,添加的任何临时唯一或多宿主静态项都可以由客户端质询和动态更新。之后,任何客户端只要试图动态注册一个唯一或与现有的静态项名称相同的多宿主名称项,都将导致质询过程。在质询中,静态映射的 IP 地址与命名的客户端试图在 WINS 中动态注册的任一 IP 地址相比较。如果两个地址不同,并且确定静态 IP 地址不再活动或被使用,就可以迁移 IP 映射(从静态映射到动态映射)并更新 WINS 中的 IP 地址。

 •如果永久地使用静态 WINS 项,则可以禁用“改写服务器上的唯一静态映射(启用迁移)”。这就防止动态 WINS 项覆盖映射到网络上的关键服务器名称和地址的静态 WINS 项

3.计划非高峰时期的一致性检查。

 对于 Windows Server 2003 家族,可以通过 WINS 控制台来进行 WINS 一致性检查。应定期使用此功能检查 WINS 数据库的一致性。然而,对于 WINS 服务器计算机而言,一致性检查对网络和资源占用较大。因此,可在通信较为空闲时运行 WINS 一致性检查,比如晚上或周末。

4.配置复制伙伴时,选择“推”复制/“拉”复制。

 通常,“推”复制/“拉”复制是一种确保在伙伴之间进行完全 WINS 复制的简单而有效的方法。对大多数 WINS 安装,应避免在 WINS 服务器之间使用受限复制伙伴关系(“只推”复制或“只拉”复制)。在一些大企业的 WINS 网络中,受限复制伙伴可以有效地支持通过低速广域网 (WAN) 链接的复制。但是,当计划受限的 WINS 复制时,选择使用受限复制伙伴时应注意设计和配置。

5.要想取得最佳的 WINS 复制和集中时间的效果,应使用集中分散”模型提供简单而有效的计划方法,让组织得到完全而快速的集中,并将管理工作降到最小。例如,可以对有中央总部或企业数据中心(“集中”)和许多分支机构(“分散”)的组织使用该模型。冗余的第二个集中器(即中心位置上的第二个 WINS 服务器)可以提高 WINS 的容错能力。

6.只使用需要数量的 WINS 服务器。

 网络上的 WINS 服务器过多可能使问题复杂化。向网络添加 WINS 服务器时应该保守一些,在保证每个服务器的性能可接受的情况下,尽量使用最少的 WINS 服务器去支持所有的客户端。如果当前需要设计包括 20 个以上 WINS 服务器的 WINS 安装,完成计划之前请向 Microsoft 产品支持服务部门寻求帮助。

 默认情况下,大多数 WINS 客户端先尽量使用直接点对点数据报和其配置的主

WINS 服务器通讯。一个 WINS 服务器足以支持一个小型路由网际网络。但是,推荐至少使用两个 WINS 服务器,以便提供 WINS 安装的容错能力。

7.要获得最佳的服务器性能,请选购具有优化磁盘性能的硬件来处理 WINS。

 WINS 导致服务器硬盘频繁活动。要提供最佳性能,在购买新硬件用作 WINS 服务器时,可以考虑 RAID 解决方案,以改善磁盘访问时间。应该将 WINS 视为服务器全部性能评价的一部分。通过监视在最需要的应用领域中系统硬件的性能(即 CPU、内存和磁盘输入/输出),可以更好评价 WINS 服务器何时超负荷和需要更新。

8.当使用多宿主服务器时,请遵循众所周知的考虑事项来配置 WINS 和 TCP/IP 属性。

 当使用多宿主 WINS 服务器时,最好将所有的服务器 IP 地址配置为其他

WINS 服务器的复制伙伴。不推荐使用多宿主 WINS 服务器作为不相连网络的路由器或网关。

9.定期监视和执行脱机压缩。

 尽管手动压缩 WINS 服务器数据库对 Windows Server 2003 家族来说不像对以前版本那样重要,但仍然很有用。为了整理磁盘碎片和提高服务器磁盘性能,可使用定期脱机 WINS 压缩(例如每月或每周)。然后,监视服务器数据库文件 Wins.mdb 的大小变化,该文件默认情况下位于 systemroot\\System32\\WINS\\ 文件夹中。最好在每次脱机压缩前后都检查 Wins.mdb 文件大小,看看该文件增大还是减小了,这样非常有用。这一信息有助于确定使用脱机压缩的真正好处。根据该信息,就可以精确计算出重复脱机压缩的频率以及因此而获得的功效。

10.定期执行 WINS 数据库备份。

 除了使用服务器磁带备份 WINS 服务器计算机,WINS 控制台还提供备份选项,可以用来还原损坏的服务器数据库。 11.配置带有更多 WINS 服务器 IP 地址的客户端。

 在 Windows NT 的早期版本中,可以将客户端手动配置为只使用一个主 WINS 服务器和一个辅助 WINS 服务器。对于 Windows Server 2003 家族,最多可以将 WINS 客户端配置(手动或通过 DHCP)为使用 12 台 WINS 服务器,其中两台可以用于注册客户端。可以静态配置此列表(使用“Internet 协议 (TCP/IP) 10 属性”对话框)或将其分发到 DHCP 客户端(使用选项 44)。当配置的主 WINS 服务器不能使用时,一个更大的 WINS 服务器列表为客户端提供额外的 WINS 容错能力。

12.使用 NBTSTAT -RR 注册及解决客户端的连通性问题。

 对于 Windows Server 2003 家族,NBTSTAT -RR 命令行选项可以强制本地客户端名的立即释放和重续。可以使用该命令行选项刷新 WINS 中的客户端项,并将其复制到其他的复制伙伴,而不用重新启动客户端。

13.将每个 WINS 服务器计算机配置为指向自身。

 安装在网络上的每个 WINS 服务器都必须在 WINS 中注册一套自己的

NetBIOS 唯一名称和组名称。为防止 WINS 服务在 WINS 记录分离时(也就是当为特定的 WINS 服务器注册的名称为不同的 WINS 服务器所有时)发生问题,每个 WINS 服务器计算机必须只指向在 TCP/IP 属性中配置的自身 IP 地址。

26、P2P是指什么?在因特网上有哪些应用?并举例说明。与客户端/服务器网络相比,对等网络具有何优势?

P2P网络是一种具有较高扩展性的分布式系统结构,其对等概念是指网络中的物理节点在逻辑上具有相同的地位,而并非处理能力的对等。 1.文件共享

P2P技术使在互联网上的任意两台Pc机之间,可直接共享文本、音乐、影视或多媒体等文件。利用P2P技术,网上计算机之间可以进行直接交互文件,而不需要使用任何一台中央服务器。在传统的Web方式中,要实现文件交换需要将文件上传到某个特定的网站,用户再到某个网站搜索需要的文件,然后下载。这种方式对用户而言非常不方便。在P2P网络中,用户通过不同的查询机制定位含有所需资源的其它Pc机后,将直接与其建立连接,并下载所需文件。 2.分布式计算

分布式计算也被称为“网格计算(Grid Computing)”。

分布式计算收集处于工作间隙的Pc的闲置计算能力,通过集群技术产生超级计算机的处理能力。其中一个成功典范是1999年的SETI@HOME项目。在该项目中分布于世界各地的200万台个人电脑组成计算机阵列,搜索射电天文望远镜信号中的外星文明迹象。据统计,在不到两年的时间里, 这种计算方法已经完成了单台计算机345000年的计算量。

3.搜索引擎

P2P技术使用户能够深度搜索信息资源,而且这种搜索无需通过Web服务器,也可以不受信息文件格式和宿主设备的限制。传统目录式搜索引擎只能搜索到20%—30%的网络资源,而基于P2P技术的搜索引擎理论上将包括网络上的所有开放的信息资源。以Gnutella搜索原理为例:一台Pc上的Gnutella软件可将用户的搜索请求同时发给网络上另外多台Pc机,如果搜索请求未得到满足,这多台Pc机中的每一台又会把该搜索请求转发给另外多台Pc机,这样,搜索范围将在几秒钟内以几何级数增长,几分钟内就可搜遍几百万台Pc上的信息资源。著名的搜索引擎公司Google宣称也要采用P2P技术来改进其搜索引擎。 4.即时通信

(1)IPTV

在c/s服务模式下,一台高性能的服务器只能支持1000余名用户同时在线观看速率为50~60kbit/s的低质量电影。在P2P模式下,可以采用BT技术每人下载一小段,然后互相交换的方法来观看电影。这样,一台服务器可以同时支持上万个用户同时观看电影。

最近流行的BT(Bit Torten)把一份大文件切割成碎片,为每一个碎片标上特殊标识,用户无需 11 到一个固定地点(例如中央服务器)去下载完整的文件,系统会自动寻找、随机下载具有相同标识的文件碎片,将其加以整合成为完整的文件。类似于碟片交换。在P2P网络中,如果每个成员都能提供共享的电影或电视剧,则成员之间可以不经过服务器,通过文件共享直接从对等节点中搜索与下载自己所需的节目。

(2)VoIP

P2P技术运用到VolP的典型代表为Skype软件。2005年,具备强大通话功能的Skype迅猛发展,使固网运营商感到这一颠覆性技术的威胁。用户在网上下载Skype软件后,则可以通过互联网实现Pc to Pc的免费通话。Skype公司宣称,该技术具有很强的防火墙和NAT(网络地址翻译)穿透能力;在用户宽带上网情况下,话音质量清晰、自然(其带宽宽于300~3400Hz),还支持最多5人同时参加的电话会议。到2005年3月底其用户数已达2900万,预计到2008年其用户数可达2亿左右。目前Skype公司已与固话运营商合作,提供PC to Phone和Phone to PC的呼叫方式。

5.协同工作

公司机构日益分散情况下,给员工和客户提供轻松、方便的消息和协作的工具,变得日益重要。但按传统的Web方式实现协同工作,会给服务器带来了极大的负担。P2P技术的出现,使得互联网上任意两台Pc机都可建立实时的联系,建立了这样一个安全、共享的虚拟空间,人们可以进行各种各样的活动,这些活动可以是同时进行,也可以交互进行。P2P技术可以帮助企业和关键客户,以及合作伙伴之间提供一种安全的网上工作联系方式,因此基于P2P技术的协同工作也受到了极大的重视。Lotus公司开发的协同工作Groove就是P2P技术在该领域最具有代表性的应用之一。

6.网络游戏

网络游戏可以采用P2P技术建立起分布式小组服务模型,配以动态分配的技术,每个服务器的承载人数将远超过传统的c/s服务模式,这将极大提高目前多人在线交互游戏的性能;与此同时,每个游戏用户成为一个对等节点,各个节点间可以进行大量的点对点通信(例如:下棋、打扑克等),从而减少服务器的通信任务提高性能,由此可见其发展潜力是不可估量的。 优势:

•可在网络的中央及边缘区域共享内容和资源。在客户端/服务器网络中,通常只能在网络的中央区域共享内容和资源。

•由对等方组成的网络易于扩展,而且比单台服务器更加可靠。单台服务器会受制于单点故障,或者会在网络使用率偏高时,形为瓶颈。

•由对等方组成的网络可共享处理器,整合计算资源以执行分布式计算任务,而不只是单纯依赖一台计算机,如一台超级计算机。

•用户可直接访问对等计算机上的共享资源。网络中的对等方可直接在本地存储器上共享文件,而不必在中央服务器上进行共享。

27、ERP是什么?有什么特点?如何选择?

一个由 Gartner Group 开发的概念,描述下一代制造商业系统和制造资源计划(MRP II)软件。它将包含客户/服务架构,使用图形用户接口,应用开放系统制作。除了已有的标准功能,它还包括其它特性,如品质、过程运作管理、以及调整报告等。特别是,ERP采用的基础技术将同时给用户软件和硬件两方面的独立性从而更加容易升级。ERP的关键在于所有用户能够裁剪其应用,因而具有天然的易用性。

ERP的主要特点

扩展了 管理系统和集成的范围

12 满足同时具有多种生产组织类型企业的需要

采用计算机和网络通信技术的最新成就 同企业业务流程重组密切相关

1、认清什么是真正的ERP软件

ERP系统应是为制造业企业提供从客户、分销、与销售、制造、采购、整个供应链上物流、资金流、信息流集成的,对资源能力优化平衡的系统,而非单一功能的管理系统。

2、适用为王

满足企业现有需求,并有一定扩展性

误区:好高骛远,贪大求洋;目光短浅,无整体规划和前瞻性

3、选择成熟的产品

具有行业通用性;有严格版本控制;至少在10个以上工厂实施修改完善。

4、选择好的系统架构

开发语言;采用数据库系统;操作系统的选择

5、选择适合的档次

高:功能强,适用广,复杂,实施难度大周期长费用高。中:有一定的专业面,实施容易,费用适中,合适中小企业。低:功能不完善,价格低,使用面窄

6、只选对的,不选贵的

7、充分考虑整体拥有成本

基础软件费用,第三方软件费用,开发工具费用,安装费用,软件实施费用,第一年维护费用

8、系统支持与服务水平的考虑

28、财务管理系统有哪些功能?如何选择?

财务管理系统有

1、账务处理系统

2、电子报表系统

3、固定资产系统

4、工资管理系统

5、出纳管理系统

6、财务预算与分析系统

7、物资管理系统

8、资金管理系统

9、会计档案管理系统

10、查询系统

财务软件的选型考虑

1、深入了解整个财务软件市场

普通型财务软件和智能分析型财务软件

2、认清环境,确定自己的需求

功能模块、行业标准、操作习惯企业规模 计算模式:集中式和分布式

3、大型数据库是企业级财务软件应用的基石

4、三层结构技术是网络应用的核心

客户服务端、中间层服务、数据库服务

优点:安全、减少硬件投资、使二次开发变得容易、方便远程应用

13

29、ERP的核心管理思想是什么?

(1)体现对整个供应链资源进行管理的思想

 在知识经济时代仅靠自己企业的资源不可能有效地参与市场竞争,还必须把经营过程中的有关各方如供应商、制造工厂、分销网络、客户等纳入一个紧密的供应链中,才能有效地安排企业的产、供、销活动,满足企业利用全社会一切市场资源快速高效地进行生产经营的需求,以期进一步提高效率和在市场上获得竞争优势。换句话说,现代企业竞争不是单一企业与单一企业间的竞争,而是一个企业供应链与另一个企业供应链之间的竞争。ERP系统实现了对整个企业供应链的管理,适应了企业在知识经济时代市场竞争的需要。

(2)体现精益生产、同步工程和敏捷制造的思想

 ERP系统支持对混合型生产方式的管理,其管理思想表现在两个方面:其一是“精益生产LP(Lean Production)”的思想,它是由美国麻省理工学院(MIT)提出的一种企业经营战略体系。即企业按大批量生产方式组织生产时,把客户、销售代理商、供应商、协作单位纳入生产体系,企业同其销售代理、客户和供应商的关系,已不再简单地是业务往来关系,而是利益共享的合作伙伴关系,这种合作伙伴关系组成了一个企业的供应链,这即是精益生产的核心思想。其二是“敏捷制造(Agile Manufacturing)”的思想。当市场发生变化,企业遇有特定的市场和产品需求时,企业的基本合作伙伴不一定能满足新产品开发生产的要求,这时,企业会组织一个由特定的供应商和销售渠道组成的短期或一次性供应链,形成“虚拟工厂”,把供应和协作单位看成是企业的一个组成部分,运用“同步工程(SE)”,组织生产,用最短的时间将新产品打入市场,时刻保持产品的高质量、多样化和灵活性,这即是“敏捷制造”的核心思想。

(3)体现事前计划与事中控制的思想

 ERP系统中的计划体系主要包括:主生产计划、物料需求计划、能力计划、采购计划、销售执行计划、利润计划、财务预算和人力资源计划等,而且这些计划功能与价值控制功能已完全集成到整个供应链系统中。

另一方面,ERP系统通过定义事务处理(Transaction)相关的会计核算科目与核算方式,以便在事务处理发生的同时自动生成会计核算分录,保证了资金流与物流的同步记录和数据的一致性。从而实现了根据财务资金现状,可以追溯资金的来龙去脉,并进一步追溯所发生的相关业务活动,改变了资金信息滞后于物料信息的状况,便于实现事中控制和实时做出决策。

此外,计划、事务处理、控制与决策功能都在整个供应链的业务处理流程中实现,要求在每个流程业务处理过程中最大限度地发挥每个人的工作潜能与责任心,流程与流程之间则强调人与人之间的合作精神,以便在有机组织中充分发挥每个的主观能动性与潜能。实现企业管理从“高耸式”组织结构向“扁平式”组织机构的转变,提高企业对市场动态变化的响应速度。

30、ERP的主要特点和优势是什么?

 ERP的主要特点

1.扩展了 管理系统和集成的范围

2.满足同时具有多种生产组织类型企业的需要

14 3.采用计算机和网络通信技术的最新成就

4.同企业业务流程重组密切相关

 ERP的主要优势

1.“社会一体化”的基本思想 2.强大的系统功能

3.灵活的应用环境 4.实时控制能力

52、ERP软件三次革命的内容是什么?

 第一次革命的主题是管理软件从DOS平台转移到Windows平台,主要应用是财务管理系统;

 第二次革命的主题是从两层结构转向多层结构,主要应用是ERP.这两次革命大大推动了中国管理软件产业的发展规律,并使其成为中国软件产业中最大的行业。  第三次革命的主题是面向业务和技术无关性,能够让ERP随需应变,能快速、低成本地帮助企业适应复杂商业环境所带来的种种变化,并降低企业ERP的整体拥有成本(TCO),能够让用户多年的管理经验在ERP中得以延续,而不是被流程重组(BPR)彻底抹杀个性,具有 :平台化、集成化、个性化。

53、ERP系统选型的要点是什么?

1、认清什么是真正的ERP软件

ERP系统应是为制造业企业提供从客户、分销、与销售、制造、采购、整个供应链上物流、资金流、信息流集成的,对资源能力优化平衡的系统,而非单一功能的管理系统。

2、适用为王

满足企业现有需求,并有一定扩展性 误区:好高骛远,贪大求洋;目光短浅,无整体规划和前瞻性

3、选择成熟的产品

具有行业通用性;有严格版本控制;至少在10个以上工厂实施修改完善。

4、选择好的系统架构

开发语言;采用数据库系统;操作系统的选择

5、选择适合的档次

高:功能强,适用广,复杂,实施难度大周期长费用高。中:有一定的专业面,实施容易,费用适中,合适中小企业。低:功能不完善,价格低,使用面窄

6、只选对的,不选贵的

7、充分考虑整体拥有成本

基础软件费用,第三方软件费用,开发工具费用,安装费用,软件实施费用,第一年维护费用

8、系统支持与服务水平的考虑

54、财务管理系统有哪些功能?如何选择?

财务管理系统有

1、账务处理系统

2、电子报表系统

3、固定资产系统

4、工资管理系统

5、出纳管理系统

6、财务预算与分析系统

7、物资管理系统

8、资金管理系统

9、会计档案管理系统

10、查询系统

财务软件的选型考虑

1、深入了解整个财务软件市场

普通型财务软件和智能分析型财务软件

2、认清环境,确定自己的需求

功能模块、行业标准、操作习惯企业规模

计算模式:集中式和分布式

3、大型数据库是企业级财务软件应用的基石

4、三层结构技术是网络应用的核心

客户服务端、中间层服务、数据库服务

优点:安全、减少硬件投资、使二次开发变得容易、方便远程应用

63、.软硬防火墙的区别。

软件防火墙:是安装在pc平台的软件产品,它通过在操作系统底层工作来实现网络管理和防御功能的优化。

硬件防火墙:它的硬件和软件都需要单独设计,有专用网络芯片来处理数据包;同时,采用专门的操作系统平台,从而避免通用操作系统的安全性漏洞。对软硬件的特殊要求,使硬件防火墙的实际带宽与理论值基本一致,有着高吞吐量、安全与速度兼顾的优点

64.UPS的作用是什么?主要有哪些分类?

UPS是一种含有储能装置,以逆变器为主要元件,稳压稳频输出的电源保护设备。当市电正常输入时,UPS就将市电稳压后供给负载使用,同时对机内电池充电,把能量储存在电池中;当市电中断(事故停电)或输入故障时,UPS即将机内电池的能量转换为220V交流电继续供负载使用,使负载维持正常工作并保护负载软、硬件不受损坏。

主要作用解决公共电网存在的问题:

a. 实现双路电源的不间断相互切换。

b. 隔离作用:将瞬间间断、谐波、电压波动、频率波动及电压噪声等电网干扰阻挡在负载之前。

c. 电压变换/稳压作用。

d. 频率变换/稳频作用。

e. 提供一定的后备时间。

按其工作方式分类可分为离线式、在线互动式及在线式三大类。

推荐第5篇:《网络工程师》

岗位描述:

1、针对不同规模的网络,制定合理的网络架构和网络安全解决方案;

2、负责完成网络安全项目的实施,文档的管理;

3、负责对网络进行安全咨询、深度安全评估和安全加固;

4、在出现网络攻击或安全事件时,提供紧急响应措施,尽快恢复系统及调查取证;

5、能够解决网络相关的日常安全问题,对最新的安全动态和技术进行跟踪;

6、能顺利完成上级领导交办的任务。

任职要求:

1、计算机或信息安全相关专业本科及以上学历;

2、具备扎实的网络基础,熟悉各种网络协议和通用的网络设备;

3、具有网络和信息安全技术和实践经验,包括系统安全检查和系统加固技术;

4、熟悉网络监控和协议分析产品,熟悉网络安全体系、网络安全漏洞、攻击检测技术;熟悉防火墙、防病毒、入侵检测等安全产品;

5、要有独力的规划、设计、实施骨干网络的能力;

6、能够搭建及维护局域网,确保网络稳定及信息安全;

7、精通网站设计和建设,熟悉基于广域网的信息交互平台开发;

8、熟悉有线网络产品的系统设计、配置,对局域网络有一定的基础;

9、精通ASP,JSP,VC等语言,CAD、photoshop、DW等软件。

推荐第6篇:网络工程师

复习大致可以分为三个阶段

第一阶段我主要利用两个星期的时间把这本《教程》过一遍,这个阶段主要是迅速了解大致考试知识以及对考试题型和难度有个大致的了解。这个时期我主要用的参考书是《网络工程师考试同步辅导——计算机与网络知识篇(清华大学出版)》和《网管员必读——网络基础(电子工业出版)》(那时本来想借《网络工程师必读》的,可惜图书馆没到货),再来就是《网络工程师考试试题分类精解(电子工业出版)》,总的来说,清华出版的那本只是比教材要稍稍详细一些而已,大致看看就可以了;《网管员必读》系列上面讲的东西还是比较好的,也比较全面详细,当然它并不是针对考试的,而且这一系列本本都比较厚重,适合扩展视野。现在《网络工程师必读》系列也到处都是,不过还是觉得此系列的书太厚重了,当然如果你准备的时间比较充裕,慢慢看也是不错的。至于《网络工程师考试试题分类精解》,强烈推荐哦,这一本书陪伴了我整个应考时期,上面都是以真题为基础拓展分析各个知识点,我总是在硬着头皮把《教程》看完一章之后,稍稍看看清华出的那本辅导,然后集中精力来看这本。建议先把答案和分析遮挡住,试着自己去做一遍真题然后再看一遍分析,把从中收获的用便于自己理解的话补充在《教程》的相应位置。

第二阶段,大致上还是花两个星期把以重点专题的形式把《教程》过第二遍并且开始试着做一两套真题的上午考试部分,重点推荐参考教材《网络工程师考试题型精解与全真练习(电子工业出版,徐峰著)》,上面每一章都会有习题让你练习,基本上我算是把这本书做完了,而且做错的会认真的记录到《教程》上,另外这阶段也可以去网络下载很多资源,比如希赛网(这我就不多说了,全国最大的软考网,基本上软考的很多资料都有),不过好像上面下载资料要积分,个人觉得麻烦,所以经常去的论坛是51CTO的网工版区,我电脑上很多网工资料都是从上面下载的。

第三阶段,用剩下的时间集中精力复习下午考试题型和完整的做做真题,下午部分我主要用的参考书还是《网络工程师考试题型精解与全真练习》还有《应试捷径——典型考题解析与考点贯通(网络工程师考试下午科目)》,基本上这两本都是以真题做为讲解再提供模拟训练,都还可以!特别是后者专题划分比较明确。由于下午考试跟实际操作关联很大,所以在这个阶段我还要在电脑上假设环境来练习,特别是交换机和路由器的配置环境,这个是每年必考的内容。推荐路由器模拟器Boson for CCNA,这东西做的不错,通过实际的操作可以加深对交换机和路由器命令的具体使用。如果大家如果有条件可以去参考一下《电脑爱好者2005合订本(下半年)的附录分册》,上面有个专题叫“搭建免费的网络实验室”,讲的颇为详细。还有时间和条件允许的话试着装装Linux和Windows 2003,特别是后者,因为是第二版新加的内容,所以未来的几次网工考试估计考的几率会很大(2006下半年就考了),当然Linux一直就是重点,上午题中也少不了它的身影。还有在这儿我想告诉另外重要的复习技巧是,最好把《教程》上出现过的交换机和路由器命令能自己默写下来(不光是会背,而且要自己能写得出)!因为自己这样做了,而且在考试里受益匪浅。下午,每年的出题变化挺大的,但它很多大题不过只是在基础上综合起来,所以在这三个阶段我用了三分之二的时间去复习上午部分感觉是非常有必要的。把基础夯实再用点技巧,到了考试前也就自然能做到心中有底。

接下来穿针引线的介绍一下网工考试复习的侧重点以及相应的方法和技巧吧:

①数据通信,这个专题推荐打印资料:网工必胜之数据通信基础,基本上我靠这份资料就弄懂里面的大多数问题了。

②Internet和网络互联,也就是《教程》的第一章,第五章和第十章路由算法部分,这个专题可是网工的重中之重。里面务必要掌握的几个部分,Ⅰ)IP地址的划分与子网掩码的计算(2006下半年的考试中无论上午下午都大部分涉及,如果你掌握不好,基本上是不可能通过考试)。Ⅱ)路由算法,这个是每年网工必然重点的部分。推荐复习策略见上文

第三阶段。每个路由算法的概念,特点以及具体的写法。

③计算机组成原理和体系结构,这个专题在《教程第二版》中给去掉了,不过考试改革后,每年上午客观题中都会出不少,老实说这部分自己也掌握的不是很好,里面的内容算是颇为复杂,概念多,计算多。45天的时间里自己也挤不出多少时间来消化这部分,索性就只依靠《网络工程师考试题型精解与全真练习》上面的例题与习题来学习,我记得上面好

像有列个公式表,把各类题型大致的算法公式都罗列出来了,我是基本上把上面的公式背了下来,大家如果有更多时间准备的话,建议花点时间好好复习一下这个专题。

④局域网和广域网,广域网在近来几年的考试由于题型的改革被削弱了,个人觉得重点在ATM;局域网部分整个章节还是比较重要的,重中之重个人认为是无线局域网部分,里面也有很多概念教程上是找不到的,比如AP(acce point),建议好好看看推荐参考教材上的例题和习题部分。

⑤网络安全,这章很多概念性的东西务必要弄清楚,多看看参考书上的工作原理图(例如kerberos的原理图,防火墙种类图等),最好在考试前能做到图在心中。另外一个重点是VPN部分,概念原理自然得会,而且隧道协议相关命令要结合第十章来认真掌握。

⑥接入网技术和结构化布线,接入网中ADSL和HFC是重点,历年考试中下午出过大题,结构化布线那六个层次以及相应的位置一定要记住,个人觉得这个考点考了N多次了。

⑦网络操作系统,也就是两大重点Linux和Windows2003,这里参见上文第三阶段,这里还有两个重要的单独部分:DNS工作原理及服务器的配置和DHCP工作原理及服务器的配置。

⑧网络管理,重点:SNMP协议,配置操作等(这个说来是自己的痛啊,因为时间过于紧张,唯独这部分自己赌下午题不会考,也就没怎么好好复习,谁知道下午就真出了一个SNMP的大题……当场昏倒……)。

⑨专业英语,唯一一个每年固定分值的专题,10分。对于这个部分,因为我在大二就把大学四六级给过的缘故,所以当初有点自大觉得这一部分算是自己的优势,所以也没怎么好好找资料复习,结果发现,2006年上午的考试的英语部分,自已也有很多专业单词不认识。因此,这儿以自己为反面教材告诫大家就算有六级的英语水平也一定要注意平时多积累专业英语,希赛网上有个英语专题,时间充裕的话可以多去看看。

⑩法律和标准化知识,这些零碎的东西上午题也必然会有两三个的,因为分值不是那么大,所以这部分完全靠的是参考书。然后就是看临场发挥了。

终于算是写完了,断断续续也写了好几天。用这种方式纪念自己艰苦奋斗的45天考试历程,也希望给想考网工的后来者们一个鼓励和一些参考意见。爱拼才会赢,很浅显的道理。这里送给未来网工们两句话:

——挤出最大的勇气我们就不会失败!

——Ready to,Steady go!

另外写在最后,网工考试虽然顺利通过了,但就其当初报考的目的来说也只是为了在就业的时候增加一些砝码,尽管在应试复习的阶段吸收了不少知识,但对于真正成长为一名合格的网络工程师,其路漫长兮,希望和我一样的在校考生们摆正心态,证书只是一个参照,技术才能证明自己的能力,让我为目标坚持长久的走下去吧。

这个网站有详细的介绍

网络工程师在线

推荐第7篇:网络工程师个人工作计划的2020

没有计划的人生杂乱无章,看似忙碌却是空缺的。 计划是行动的保护伞 未来不是现实,未来的事情往往很少能确定。下面小编整理了“网络工程师个人工作计划范文”仅供参考,希望能帮到大家!

篇一:网络工程师个人工作计划范文

xx年时间转瞬间已经过去了,在李总、吴经理、冯部长的直接领导下,在同志们的支持和帮助下,我坚持不断学习理论知识,总结工作经验,加强自身思想修养。努力提高综合素质。不断完善、完成自已岗位的各项职责。在这里将自己的思想情况等简要的工作总结如下:

一、加强密封知识专业学习,不断提高业素质,努力做出更大贡献

我在公司工作已有相近半年,相对新来同志来说应是\"老同志\",回想在相近半年的工作历程,是我至今人生中重要的一段时间。这期间我的收获有两方面:管理思想上的转变与进步提升和密封行业工作方面积累相应的工作经验。

目前公司在推行iso/ts:16949:xx认证工作的初期阶段,各部门存在问题尽不相同。在保证正常生产不受影响的前提下,我个人习惯主张通过部门组织会议讨论共同参与制订工作标准、程序文件修改,合理性的补充、更正、进入试行阶段,在操作过程中严格执,把各项任务落实到人头,加以跟踪、监控,不断完善,建立起新的符合ts/16949认证,符合我们公司发展,符合时宜的各种规章制度。目前工程部工作繁复杂、部分工作开展没有合理的科学流程图按章按事,经营部临时交办事情的工作较多,针对这些工作方式现状情况。要有较为熟悉的了解与掌握,同时还应具有较强的应变能力和适应能力。

我作为工程部的项目工程师岗位工作,我始终以泡满的工作热情对自己的工作,勤勤恳恳,争取做到尽职尽责,完成自己的本工作。我个人深刻感触到工程部、模具部要开展各项工作应该有一个合理的月度工作计划、本周工作计划、当天工作计划推进表。如果没有合理的工作计划是不可能分配的工作按时完成任务。总结为:计划----实践----总结----再计划---再实践---再总结。从481q产品开发项目深刻认识到:目前项目工程师的定位、职责、作用结构严重不合理,项目工程师应是对项目整个执行过程负责把握项目的全部执行的全过程。需要了解、熟悉项目的全部内容。包括技术要求,合同范围,系统结构以项目的背景等等细节,以便能更好的处理协调好内外关系,带领项目组织按时优质的完成项目。应制定项目进度计划,前期合同评审,召开项目启动会议,联络会,内、外部的协调。审核图纸,识图,了解基本的、正确的信息,制定工程计划,项目工程师在项目的执行过程中,对整个项目的复杂,并起到技术把关作用,根据要求项目,仔细审核项目,根据项目的进度及交货时间,制定执行工程计划,并根据计划合理安排时间,协调好各个环节的工作。追踪项目进度,在制定了项目进度后,项目工程师要及时追踪项目的执行,保证每个环节都能顺利进行,在项目执行过程中遇到的问题,就要起到协调作用,化解矛盾,项目工程师有责任,有义务对项目的整个进度负责,保证项目的按时完成,并取得上级的重视、支持、指导。项目执行过程中,遇到问题,协调相关人员讨论,提出解决方案。在现场调节过程中,协调助解重点突出问题,以便工程的顺利完成。追踪检查备份追踪遗留问题,并安排计划给予解。关注项目工程的成长和技术水平的提高。

缺点与不足:

我也很清查自己还存在很多的不足与缺点,自我总结和领导同事的批评和指导,对我今后的提高是十分有必要的,如以下三点:

在协助管理工作中缺乏大胆管理的主动性,今后我应该加强学习,不断提高自己的管理水平,在工作中不断总结经验。与同事联系不够,缺乏交流,对下属交流关心不够,我这方面的缺点将在今后的工作中注意改正自己的不足,还需进一步努力。在\"传,帮,带\"方面还不十分够。

二、加强不断地反省,高标准要求自已、尊重事实、知错就改、考虑问题周全、实现效率、树立起被别人尊重的自我形像

由于我没有时刻严格要求自己,工作中出现麻痹大意现象,忽略了一些细节问题。在今后工作中,我要加强对这方面的学习,增强自己的修养意识,在今后的工作中时刻提醒自已:严谨、细致、规范、标准、周全、自检、效率。

回顾这段时间的工作,我大部分完成了本职工作,这与领导的支持和同事们的帮助是分不开的,在此对公司领导和同事表示衷心的感谢,以个上是我对相近半年来思想工作情况的总结,不全面,不准确的地方,请领导和同事们批评与指正。在以后的工作中,我将做好个人工作计划,使自己的工作做的更好,并协助领导开展各项工作。

篇二:网络工程师个人工作计划范文

20xx年,我局对加强和搞好电子政务内网(党政网)工作高度重视,严格按照上级各级对电子政务内网管理工作要求,结合我局网络工作和城管工作的实际,扎实推进信息化工作的开展,积极探索信息化工作管理的新思路、新举措,突出网上应用,强化信息服务,落实安全保密措施,加大宣传教育培训力度,加强督促检查,为保障我局信息渠道的畅通、信息资源的利用和服务,进一步提高办公、办案自动化应用水平起到了重要作用。全年电子政务内网工作具体抓了以下几项工作。

一、切实加强领导,落实网络管理责任制

加强领导责任制。认真贯彻执行上级电子政务内网(党政网)的相关文件、会议精神,明确了分管此项工作的领导和日常应用操作管理人员,做到了人员到位,责任明确,工作落实。积极参加了县党政网管理中心举办的应用培训或相关会议。保证了网络操作人员的固定,加大了电子政务内网(党政网)基础建设所需的设备经费,继续发挥了电子政务内网(党政网)服务机关办公的积极作用。

二、完善网络的规范管理

(一)搞好公文网上单轨运行,认真做好了公文网上交换、处理、归档和查阅、电子邮箱等工作的网上应用,建立和完善信息上网制度,建立基础数据库和重要信息资源库。

(二)认真做好电子政务内网(党政网)上的公文收发,有固定人员,按照程序,下载了各类文件资料,能正确、熟练地做好本单位的公文网上信息网上应用,做好了公文网上归档和查阅工作,实现了公文高效运行,充分利用电子政务内网(党政网)为本机关提供服务,简化了办事流程,提高了办公效率,为领导的决策及时提供的依据。

(三)认真管理电子印章并严格遵守各项规章制度,制定和完善公文网上交换工作制度、领导审签制度、安全保密制度、网络管理等制度。加强电子公文制作、印发、传递、使用、保存、销毁过程中安全管理工作。并按要求每天填写电子政务内网(党政网)收发电子邮件的登记和值班日记。

三、做好网络安全及设备维护

(一)依据国家有关涉密信息系统管理办法和技术规范,认真抓好了电子政务内网(党政网)及局域网的安全保密体系建设,做到了物理隔离和专机专用,安装了防病毒系统、建设网络信息安全监控系统,做到软件及时升级、打补丁、更新病毒库。使电子政务内网(党政网)、互联网可管并可控,达到了网络安全保密要求。全年无失泄密事件,无重要数据丢失现象发生。

(二)积极开展网络安全保密宣传教育和督促检查工作。

今年我局深入开展网络安全保密教育,增强了业务部门的安全意识和责任意识。落实了责任制,上网发布信息必须由分管领导和办公室主任审核和监控,按要求配置了必要的设备,并定期和不定期计算机进行检查。确保了电子公文安全、可靠、准确的传递和使用。

(三)建立健全网络运行维护制度,按照“谁主管,谁负责”的原则,建立健全安全保密规章制度,落实安全责任制、责任事件八小时内报告制和泄密责任追究制。重申在安全保密措施未完全到位的情况下,不得一台计算机同时上两个网络,不得在网上传输涉密公文,不得将涉密公文(信息)变为非涉密的公文(信息)在党政网上传输或发布,做到“上网不涉密、涉密不上网”,做到了发现问题及时解决,进一步增强了电子网络办公的稳定性、可靠性、快速性和安全性。

篇三:网络工程师个人工作计划范文

紧张且充实的一年就要结束,这一年里,虽然十分幸苦和忙碌,但是在公司各位领导和同事们的帮助和支持下,我忘却了劳累,顺利完成了本年度的工作任务。同时也发现了自己许多不足之处。希望自己能吸取教训,不断进步。本人的年度工作总结如下:

首先说说工作态度,因为态度决定一切。

自从*月*日来到公司第一天,我就本着老老实实做人、踏踏实实工作的信念一直至今,说大了是要对得起公司对我的培养、对得起我的薪水;说小了是要对得起自己青春的付出、对得起自己的将来。说实话,其实这份工作对我压力很大的,刚到公司时工作量不是很大,主要就是把公司以前的设备设施及维护计划、维护费用预算等等以电子形式表达出来,并建立相应的档案,再对以前的设备做些维护。领导让买什么让做什么,我尽力做好就ok。没有什么责任性问题。但随着公司规模的逐步拓展,公司给了我更大的权力,根据各分公司需求需不需要新增设备,买什么样的设备等等由我决定上报。相应的对我来说就需要更大的责任。还有,比起以前来各分公司设备的更新换代与新店的开业、工厂的成立、新品部的扩展等等,从所需的设备预算、采购、使用培训、档案建立、维护维修等等一系列的事都需要精力的投入。稍有不慎还要承担相应的责任,有时出现问题我并不知道而领导先知。其实从咱们公司的结构来看这些都是正常的,但我以网管的身份感到惭愧。对于这种做法,经常会出现一些始料不极的后果,如某店某电脑显示器不亮了,而主机正常启动。领导得知就令我马上过去解决。赶了三个小时左右的车过去一看是显示器电源线掉了;还有一次很肯定说开机密码输不上,键盘坏了,不厌其烦的让我过去,过去一看是小键盘灯没打开,真是哭笑不得。如果按正常的程序这种事是可以避免的,又可以节省成本。基层部分员工没有计算机基础,没有责任心,依赖性太强,其实在使用过程中不免会出现这样或那样的问题,只要大家平心对待以解决问题为目的,而部分员工对此就出现了急躁心理,让他说故障现象一问三不知,就一句话你过来一趟吧!此时,去也不是不去也不是呀,头疼!

网管这工作没有准的,网络有故障或是电脑有问题时忙的要死,没事的时候又会很清闲,经理会有疑问:这小子怎么这么清闲?但是有的时候网络或是机器出现什么故障的时候,你的电话会一直响个不停,东奔西跑的解决故障,别人还会说:“看那小子平时天天闲的没事干,就知道上网,什么事都不干!现在把大家工作都耽误了”。郁闷死了快!

还有就是不管是在何时何地,只要是工作问题都毫不推托,尽快解决。其中erp软件服务器的采购及系统的安装与数据的复制,也投入了很大时间与精力。从上下班制度来说,从没有迟到早退过。对领导的工作安排及吩咐从没有推迟过,都会尽职尽责尽快解决。在业余时间加强自己对专业知识的学习,保证自己有能力解决属于自己应该解决的问题。

其次说说工作成绩,因为成绩代表一切。

先说说我的工作量:

1、负责公司总部及各个分公司、工厂、新品部网络的正常运行,及其所涉及到的网络设备如adsl、路由器、交换机的预购、采购、调试安装及维护维修等,其中大到设计小到施工,全是本人负责;

2、负责公司总部及各个分公司、工厂、新品部计算机、打印机、复印机、传真机等一切办公设备的预购、采购、调试安装、培训使用、维护维修及所涉及到的耗材采购。并要保证其所有采购设备耗材价格的性价比。并尽可能的降低设备使用故障率,在其出现故障的时候,以最快的速度得到解决;

3、负责公司erp软件及管家婆载体服务器的采购、协助安装、调试、维护等,包括erp软件的管理操作如操作用户的权限设置、培训使用、数据维护等,负责公司所需的其它软件的选购如qq、群发软件等的调试、培训使用及维护等等;

4、负责公司总部和各分公司集团电话的维护及总部电话费用的统计管理等等;

5、负责公司总部及北京分公司、工厂、新品部一切跟电子电器有关系的所有大小事务。

除此之外,刚到公司时就着手公司总部及各分店计算机和外围设备电子档案的建立,以备查询及更好的使用与管理。建立了一整套设备使用管理制度及维护计划;为了最大的节约成本,并针对各公司使用情况预算耗材费用,这一预算是惊人的,很多设备一年的费用耗材竟达8000元以上。对此尽快做出了整改计划并实施,采购了耗材成本低的设备来替代。为公司节约了不小的费用开支。还有新店的开业、工厂的成立、新品部的扩建等所需网络及办公设备的采购、设计、组建、调试、培训、维修维护等等,大到爬墙布线小到钻桌打洞,都是本人一手操作的,包括其新增人员的erp权限指派及办公软件的培训等等。

推荐第8篇:网络工程师班第一学年工作计划

商务信息技术系2014~2015学年 2014级网络工程师班第一学期工作计划

时光荏苒,转眼间新的学期开始了,我们离开了父母的怀抱,带着他们殷切的希望,从五湖四海四面八方集聚大学殿堂。在这里,从开始的互不相识,到如今渐渐融入班级体,我们可谓是有缘千里来相会,也可谓是海内存知己,天涯若比邻。我们认为,只要我们拧成一股绳没什么是解决不了的。因为年轻就是资本,年轻无极限。

进入大学,首先向我们迎来的是大学的第一堂课,那就是军训,俗话说:没有规矩不成方圆。毕竟在高考后的三个月长假中,许多的同学变得放任自由。军训,可以说是开学重要的一节课,让同学们在军训中重找在学校的那种严谨、刻苦、顽强的精神。在可以在军训中同学之间互相认识,互相了解。

军训结束后,为了更好的全面了解、团结本班学生,培养同学的兴趣爱好,引领班级走向辉煌,因此,新学期,我们班将按照以下几个方面展开:

一、思想建设方面。定期组织团员过组织生活,集中进行思想教育,提升同学的思想政治水平,积极配合院校开展各项工作。

二、学习方面。学年目标是我们班集体设的方向,它反映全班同学的共同愿望和要求。

1.召开学期学习交流会,学习委员负责组织,并了解班级学习情况,结合班级自身情况,制定学期目标。

2.建立良好的考勤制度,只要有规矩就能成方圆。由学习委员统计每天的考勤,上课无辜迟到旷课、早退、早退。严格执行,并进行月总结,给予批评!以此来督促同学们养成好的学习态度。

3.学习氛围,由学习委员组织,班委协助进行,为同学们营造一个优秀的学习氛围。

4.学习模范,在学期末进行总结,评选出三位优秀学生,给予表扬和鼓励,并在班级中为同学们提供有效放法,供同学们借鉴和学习。

5.学习习惯,不仅仅在教室要督促同学们,在宿舍,同样,由舍长组织到头,营造宿舍学习氛围,让同学们养成一个好的学习习惯。

三、班级活动

为了同学们的大学生活丰富多彩,充满乐趣,班级将组织一系列活动,让同学们发挥出自己的优势,带动同学们积极参与,同时培养同学们的集体荣誉感和责任意识。

活动如下:

1.校活动:田径运动会、足球赛

2.系活动:拔河比赛、跳绳比赛、篮球比赛 3.班级活动:主题班会,辩论赛

最后预祝同学们,能够圆满能成本学期任务,积极主动,为班级争光添彩!

网络工程师班

二〇一四年九月十日

推荐第9篇:关于网络维护工程师的工作计划

关于网络维护工程师的工作计划

我不断地提升对自身的要求,提升工作质量,以满足公司和自身的发展,更是要在日常行动中落实体现。这里是一篇网络维护工程师的工作计划,让我们一起来看看具体内容吧!

第一部分:

一、年度整体绩效评价

时光如水、岁月如梭,半年的时间眨眼就过去了,回忆这半年的工作,我感概万千。我对自己这半年的工作总体上是满意的,在工作上勤勤恳恳、认真严谨,在部门里搞好同事关系,主动承担责任。如果可以给自己打分的话,我认为可以打95分,尽管工作中也有失误和错误,但都能及时总结经验。

二、年度重点工作总结与分析

(一) 信息化建设及应用

1、在上半年期间,北辰店、杨柳青店、红旗路店、大港店、海光寺店共5家门店重装、新开西沽店、下瓦房店,时间紧、任务重。总部支援物资也不断送达,我对支援设备进行清点、调配,积极同物流和连锁店进行联系,确保了支援设备能及时送达支援部门,保证了各部门、门店的大忙工作。

2、在xx年中,我继续对原有信息台帐进行完善,对报废、转移、调拨、支援等有关信息设备的操作规范登记流程,使得资产从接货到报废的整个生命周期更加的清晰,为合理的使用设备提供详实的数据。

对于不能维修或无维修价值的设备,积极联系财务部门一起进行鉴定,与各相关部门沟通,提起报废流程。对公司设备正常、有序的更新换代,保证了设备性能满足公司各类业务的需要。

3、在xx年期间,crm、售后系统等一些软件纷纷上线,我主动联系相关部门,询问相关情况,加班加点为公司内有需求的电脑更换新的操作系统及应用软件,并在要求时间之前完成,避免了因软件版本落后造成工作的不便和对销售的影响。

4、总部处于安全的考虑对所有店面进行了监控和报警系统的安装

(二) 日常设备维修及维护

在xx年我的主要精力从设备的维修转移到了对设备的管理上来,虽然不主要负责设备的维修和维护,我依旧主动联系相关同事,对维修设备进行鉴别,对于无维修价值的做资产报废处理,避免了重复维修并节省了维修费用。

(三) 日常、年中及年末盘点检查工作

盘点工作是资产管理工作当中的重中之重,因此每年都会对整个公司进行两次大型的盘点,一是在年中,二是在年末,我和财务部门一起对各个部门进行例行的盘点工作,对盘点出来的差异及时查找差异原因,对产生差异的第一责任人及时追究其责任,并按公司制度进行相应的处理。并在盘点中检查资产的使用情况,一旦发现隐患立即记录下来,汇总后联系相关部门予以解决。在盘点中顺便检查设备的完好程度,对于不能满足公司正常业务需求的设备,本着先升级再调换最后报废的先后顺序进行操作,使之能够满足公司的业务需要。

(四) 新开店面及店面改造重装工作

在这一年当中,我经历了新开店面及店面重装工作。这里包括北辰店、杨柳青店、红旗路店、大港店、海光寺店、下瓦房店、西沽店、静海店、六纬路店、塘沽金街店、武清店、西马路店、南楼店、芥园道店、金钟河店、中山路店、塘沽店、瑞景店、解放南路二店、武清津静公路店等店面的重装改造工作。

重装期间,我将开店所需要的电脑提前准备好,安装好操作系统,并调试完毕。开业当天,对门店内的信息设备实时保障,确保开业期间无故障发生。

在今年中我负责了下瓦房店的筹建工作,在筹建期间我积极联系相关部门解决各类问题,确保了线路和各种设备的平稳运行,为顺利开店贡献了力量

在4月、5月中我去唐山和秦皇岛分公司对开平店和抚宁店支援,参与了前期筹建、内部施工和开业当天的保障,并对当地分公司的工作进行了检查和指导。

(五) 节假日的电脑支援工作

在过去的半年中,我经历了元旦、五

一、十一这三个大型节日的促销阶段,在此时节当中,我对三十家店面支援了三百多套电脑设备和三百多台打印机,主要包括支援设备的发放、调试、以及后期设备的撤回。

在大忙支援前,我提前对用于支援的设备的完好进行检查,以避免在支援期间出现问题,对有问题的设备及时联系相关维修单位进行维修,以保证大忙支援需要。对支援设备我按照用途的不同提前安装好相应的业务软件,以减少后期的工作压力,也可以提前发现问题、解决问题。

在大忙支援期间,我根据各店的实际需求,将提前准备好的电脑发放到各店面,并做好交接手续。然后对支援设备进行安装,对于中小型店面采用远程监控的方式进行调试,对于大型店面,我到店面和店面销售人员一起调试,以保证设备的正常运转和各种销售软件的正常运行,并保证在短时间内完成二十多家店面的大规模安装调试工作。

在大忙支援过后,我对支援设备进行清点、封装,确保其配件及附属设备完好齐全,然后撤回设备并入库保管。针对xx年出现的问题,我对设备发放清单做出了改进.

三、年度内部管理工作总结

xx年这一年期间,我总结xx年里在工作中取得的成果,并分析了自身在工作方法上、工作的完成标准等方面存在的不足,进而确定了xx年的初步要求。在这期间,我不断强化自身业务水平、提升技术实力、提高管理能力,从而达到公司、部门对我的要求。在信息化建设当中,我全心投入,对工作一丝不苟,按时的保质保量的完成领导交予的各项任务。

在部门内部,注重团队协作,吸收其他员工的工作经验,及时把自己总结的经验与他人分享,共同进步,在工作当中,在独立完成工作的同时,协助他人工作并且把自己所了解的经验知识分享给大家。

在领导的带领下,我保持良好的工作作风和奋斗士气,确实把工作目标落实到实际工作中去,行动迅速,纪律严明,管理严格,积极落实个人任务清单与计划实施,积极推进工作,提高效率量化结果,圆满实现了本年度工作目标。

第二部分:

一、xx年工作总体思路及目标

在明年里,在部门负责人的带领下,整个部门营造出紧张有序的工作状态、良好的工作作风和坚持不懈的工作精神。通过学习,我不断地提升对自身的要求,提升工作质量,以满足公司和自身的发展,更是要在日常行动中落实体现。

二、xx年重点工作计划

在下半年的工作中还要继续在资产管理上加强管理,新开店、重装店的设备准备,大忙支援工作。对于上半年发现的问题加以总结,在下半年的工作中进行完善

三、xx年内部管理工作计划

在明年的工作中,我要不断地总结自身的工作经验,对自身工作进行剖析,找出不足加以改进。紧跟企业发展的大方向,增强自身的技术水平。严格要求自己,提升工作标准,学习先进技术,加强团队建设和思想高度。在业务工作上,加强维护管理,防范故障发生,为公司做好服务保障工作。

在xx年的工作中,要继续加强资产方面的管理,要从以前被动的对资产从事管理转变为主动的进行管理,将和财务部联合对各部门的信息资产进行不定期的抽查,对于发现的不规范的地方要严格按照公司的制度进行处理,并对发现问题的责任人进行教育已加强其对资产管理重要性的理解。加强对信息设备的巡检力度,力求把可能出现的问题提前预防、提前发现、提前解决,这样不仅可以保障各部门的正常工作和店面的正常销售,也可以节约维修费用和人力成本。对于大忙支援的设备平时要注意维护保养,对与支援方式与方法上还要做更多的思考以提高工作效率,支援设备上安装的业务软件要尽量整合到一起以提高通用性,尽可能的做到一机多用以缩短大忙支援时的调试时间。在工作方法上在部门内要明确个人分工,使每个人明确自身的工作内容,安排工作要根据工作的内容和每个人的特点,使每个人都可以在部门中找到自身的位置。要加强团队的合作意识,使每一个人都充分的融入到团队中。在新的一年期待自己的更大进步。

第三部分:

在明年里,在部门负责人的带领下,在对整个部门营造出紧张有序的工作状态、良好的工作作风和坚持不懈的工作精神中通过学习,我不断地提升对自身的要求,提升工作质量,以满足公司和自身的发展,更是要在日常行动中落实体现。

第四部分:管理建议及需上级部门明确思路的工作

要求:提出自己的的管理建议及需要上级部门明确思路的工作。

现在大家知道网络维护工程师的工作计划的内容了吧!希望大家可以好好利用!

推荐第10篇:上半年 网络工程师

2006年上半年 网络工程师 上午试卷

● 高速缓存Cache与主存间采用全相联的地址影像方式,高速缓存的容量为4MB,分为4块,每块1MB,主存容量为256MB,若主存读写时间为30ns,高速缓存的读写时间为3ns,平均读写时间为3.27ns,则该高速缓存的命中率为 (1) %。若地址更换表如下所示,则主存地址为8888888H时,高速缓存地址为 (2) H。

A.90

B.95

C.97

D.99 A.488888

B.388888

C.288888

D.188888 ● 依据著作权法,计算机软件保护的对象是指 (3) 。

(3)A.计算机硬件

B.计算机软件

C.计算机硬件和软件

D.计算机文档 ● 渐增式开发方法有利于 (4) 。

(4)A.获取软件需求 B.快速开发软件

C.大型团队开发 D.商业软件开发 ● 在软件项目管理中可以使用各种图形工具来辅助决策,下面对Gantt图的描述中,不正确的是 (5) 。

(5)A.Gantt图表现了各个活动的持续时间

B.Gantt图表现了各个活动的起始时间

C.Gantt图表现了各个活动之间的依赖关系

D.Gantt图表现了完成各个活动的进度

● 基于计算机的信息系统主要包括计算机硬件系统、计算机软件系统、数据及其存储介质、通信系统、信息采集设备、(6) 和工作人员等七大部分。

(6)A.信息处理系统

B.信息管理者

C.安全系统

D.规章制度

(7) 是面向对象程序设计语言不同于其它语言的主要特点,是否建立了丰富的 (8) 是衡量一个面向对象程序设计语言成熟与否的重要标志之一。

(7)A.继承性

B.消息传递

C.多态性

D.静态联编

(8)A.函数库

B.类库

C.类型库

D.方法库

● 使用LOC(lins of code)度量软件规模的优点 (9) 。

(9)A.容易计算 B.与使用的编程语言相关

C.与使用的开发模型有关

D.在设计之前就可以计算出LOC ● 在面向对象的软件工程中,一个组件(compoment)包含了 (10) 。 (10) A.所有的属性和操作

B.各个类的实例

C.每个演员(device or user)的作用

D.一些协作的类的集合 ● ITU V.90调制解调器(Modem) (11) 。

(11) A.下载速率是56kb/s,上传速率是33.6kb/s

B.上下行速率都是56kb/s

C.与标准的X.25公用数据网连接,以56kb/s的速率交换数据

D.时刻与ISP连接,只要开机,永远在线 ● 某IP网络连接如下图所示,在这种配置下IP全局广播分组不能够通过的路径是 (12) 。

(12) A.计算机P和计算机Q之间的路径

B.计算机P和计算机S之间的路径

C.计算机Q和计算机R之间的路径

D.计算机S和计算机T之间的路径

● 关于HDLC协议的帧顺序控制,下面的语句中正确的是 (13) 。

(13) A.

如果接收器收到一个正确的信息帧(I),并且发送顺序号落在接收窗口内,则发回确认帧

B.

信息帧(I)和管理帧(S)的控制字段都包含发送顺序号

C.

如果信息帧(I)的控制字段是8位,则发送顺序号的取值范围是0~127

D.

发送器每发送一个信息帧(I),就把窗口向前滑动一格

● 以下关于X.25网络的描述中,正确的是 (14) 。 (14) A.X.25的网络层提供无连接的服务

B.X.25的网络丢失帧时,通过检查帧顺序号重传丢失帧

C.X.25的网络使用LAP-D作为传输控制协议

D.X.25的网络采用多路复用技术,帧中的各个时槽被预先分配给不同的终端

● 帧中继的地址格式中,标识虚电路标识符的是 (15) 。

(15) A.CIR

B.DLCI

C.LMI

D.VPI ● 下面语句中,正确地描述网络通信控制机制的是 (16) 。

(16)A.在数据报系统中,发送方和接受方之间建立了虚拟通道,所有的通信都省略了通道选择的开销

B.在滑动窗口协议中,窗口的滑动由确认帧的编号控制,所以可以连续发送多个帧 C.在前向纠错系统中,由接收方检测错误,并请求发送方重发出错帧

D.由于TCP协议的窗口大小是固定的,无法防止拥塞出现,所以需要超时机制来处理网络拥塞的问题

● 关于无连接的通信,下面描述中正确的是 (17) 。

(17)A.由于每一个分组独立地建立和释放逻辑连接,所以无连接的通信不适合传送大量的数据

B.由于通信对方的通信线路都是预设的,所以在通信过程中无需任何有关连接的操作 C.目标的地址信息被加到每个发送的分组上

D.无连接的通信协议UDP不能运行在电路交换或租用专线网络上

● 以太网的数据帧封装如下图所示,包含TCP段中的数据部分最长应该是 (18) 字节。

● 下面关于ICMP协议的描述中,正确的是 (19) 。 (19) A.ICMP协议根据MAC地址查找对应的IP地址

B.ICMP协议把公网的IP地址转换为私网的IP地址

C.ICMP协议根据网络通信的情况把控制报文发送给发送方主机

D.ICMP协议集中管理网网络中的IP地址分配 ● 下面信息中 (20) 包含在TCP头中而不包含在UDP头中。

(20) A.目标端口号

B.顺序号

C.发送端口号

D.校验号

● 在X.25网络中, (21) 是网络层协议。

(21) A.LAP-B

B.X.21

C.X.25PLP

D.MHS

● 下列语句中准确的描述了ISDN接口类型的是 (22) 。

(22) A.基群速率接口(30B+D)中的D信道用于传输用户数据和信令,速率为16kb/s

B.基群速率接口(30B+D)中的B信道用于传输用户数据,速率为64kb/s

C.基群速率接口(2B+D)中的D信道用于传输信令,速率为64kb/s

D.基群速率接口(2B+D)中的D信道用于传输用户数据,速率为16kb/s

● 以下关于OSPF协议的描述中,最准确的是 (23) 。 (23) A.OSPF协议根据链路状态法计算最佳路由

B.OSPF协议是用于自治系统之间的外部网关协议

C.OSPF协议不能根据网络通信情况动态的改变路由

D.OSPF协议只能适用于小型网络

● 下面语句中,正确的描述了RADIUS协议的是 (24) 。

(24)A.如果需要对用户的访问请求进行提问(Challenge),则网络访问服务器(NAS)对用户密码进行加密,并发送给RADIUS认证服务器

B.网络访问服务器(NAS)与RADIUS认证服务器之间通过UDP数据报交换请求/响应信息

C.在这种C/S协议中,服务器端是网络访问服务器(NAS),客户端是RADIUS认证服务器

D.通过RADIUS协议可以识别非法的用户,并记录闯入者的日期和时间

● 关于虚拟专用网,下面正确的语句是 (25) 。

(25) A.安全套接层协议(SSL)是在应用层和传输层之间增加的安全机制可以用SSL在任何网络上建立虚拟专用网

B.安全套接层协议(SSL)的缺点是进行服务器端对客服端的单向身份认证

C.安全IP协议(IPSec)通过认证头(AH)提供无连接的数据完整性和数据源认证、数据机密性保护和抗重发攻击服务

D.当IPSec处于传输模式时,报文不仅在主机到网关之间的通路上进行加密,而且在发送方和接收方之间的所有通路上都要加密

● 建立PPP连接以后,发送方就发出一个提问消息(Challenge Meage),接收方根据提问消息计算一个散列值。 (26) 协议采用这种方式进行用户认证。

(26)A.ARPB.CHAPC.PAPD.PPTP

● CDMA系统中使用的多路复用技术是 (27) 。

(27)A.时分多路B.波分多路C.码分多址D.空分多址

● 下列关于1000BaseT的叙述中错误的是 (28) 。 (28)A.可以使用超5类UTP作为网络传输介质

B.最长的有效距离可以到达100米

C.支持8B/10B编码方案

D.不同厂商的超5类系统之间可以互用

● 与多模光纤相比较,单模光纤具有 (29) 等特点。 (29)A.较高的传输速率,较长的传输距离、较高的成本

B.较低的传输速率,较短的传输距离、较高的成本

C.较高的传输速率,较短的传输距离、较低的成本

D.较低的传输速率,较长的传输距离、较低的成本

● 光纤布线系统的测试指标不包括 (30) 。 (30) A.最大衰减限值

B.波长窗口参数

C.回波损耗限值

D.近端串扰

● 在Linux操作系统中把外部设备当做文件统一管理,外部设备文件通常放在 (31) 目录中。

(31)A./devB./libC./etcD./bin

● 下列 (32) 命令可以更改一个文件的权限设置。

(32)A.attribB.fileC.chmodD.change

● 通过Samba组件实现Linux与Windows文件资源共享时,需要提供的守护进程(daemon)是 (33) 。

(33)A.bindB.smbdC.namedD.shard

● 在Windows网络操作系统通过域模型实现网络安全管理策略。下列除 (34) 以外都是基于域的网络模型。在一个域模型中不允许包括 (35) 。

(34)A.单域模型B.主域模型C.从域模型D.多主域模型

(35)A.多个主域控制器 B.多个备份域控制器

C.多个主域

D.多个服务器

● 以下用于在网路应用层和传输层之间提供加密方案的协议是 (36) 。

(36)A.PGPB.SSLC.IPSecD.DES

(37) 不属于将入侵检测系统部署在DMZ中的优点。 (37)A.可以查到受保护区域主机被攻击的状态

B.可以检测防火墙系统的策略配置是否合理

C.可以检测DMZ被黑客攻击的重点

D.可以审计来自Internet上对受到保护网络的攻击类型

(38) 不属于PKI CA(认证中心)的功能。 (38)A.接受并验证最终用户数字证书的申请

B.向申请者颁发或拒绝颁发数字证书

C.产生和发布证书废止列表(CRL),验证证书状态

D.业务受理点LRA的全面管理

● 驻留在多个网络设备上的程序在短时间内同时产生大量的请求信息冲击某个Web服务器,导致该服务器不堪重负,无法正常响应其它合法用户的请求,这属于 (39) 。

(39)A.网上冲浪B.中间人攻击C.DDoS攻击 D.MAC攻击 ● DNS系统对于网络的正常运行是至关重要的,以下措施中不能增强DNS安全的是 (40) 。 (40)A.使用防火墙控制对DNS的访问

B.避免DNS的HINFO记录被窃取

C.更改DNS的端口号

D.限制区域传输

● 在RMON中,实现捕获者(capture)时必须实现 (41) 。 (41)A.事件组(event)B.过滤组(filter)

C.警报组(alarm)D.主机组(host)

● 在SNMP和CMIP是网络界最重要的网络管理协议, (42) 是错误的。 (42)A.SNMP和CMIP采用的检索方式不同。

B.SNMP和CMIP信息获取方式不同。

C.SNMP和CMIP采用的抽象语法符号不同。

D.SNMP和CMIP传输层支持协议不同。

● 某校园用户无法访问外部站点210.102.58.74,管理人员在Windows操作系统下可以使用 (43) 判断故障发生在校园网内还是校园网外。

(43)A.ping 210.102.58.74 B.tracert 210.102.58.74

C.netstat 210.102.58.74 D.arp 210.102.58.74

● SNMPv1的管理信息结构定义的应用数据类型time ticks的单位是 (44) 。 (44)A.1秒

B.0.1秒

C.0.01秒 D.1毫秒

● SNMPv2引入信息块的概念,用于说明一组定义,以下不属于这种模块的是 (45) 。 (45)A.MIB模块

B.MIB的依从性声明模块

C.管理能力说明模块

D.代理能力说明模块

● 通常路由器不进行转发的网络地址是 (46) 。 (46)A.101.1.32.7

B.192.178.32.2

C.172.16.32.1 D.172.35.32.244

● 在网络202.115.144.0/20中可分配的主机地址数是 (47) 。

(47)A.1022B.2046C.4094D.8192

●某校园网的地址块是138.138.192.0/20,该校园网被划分为 (48) 个C类子网,不属于该校园网的子网地址是 (49) 。

(48)A.

4B.8

C.16

D.32

(49)A.138.138.203.0

B.138.138.205.0

C.138.138.207.0

D.138.138.213.0

● 设有下面4条路由:10.1.193.0/

24、10.1.194../

24、10.1.196.0/24和10.1.198.0/24,如果进行路由汇聚,覆盖这四条路由的地址是 (50) 。 (50)A.10.1.192.0/

21B.10.1.192.0/22

C.10.1.200.0/22

D.10.1.224.0/20

● 3台路由器的连接与IP地址分配如下图所示,在R2中配置到达子网192.168.1.0/24的静态路由的命令是 (51) 。

(51)A.R2 (config ) # ip route 192.168.1.0 255.255.255.0 10.1.1.1

B.R2 (config ) # ip route 192.168.1.0 255.255.255.0 10.1.1.2

C.R2 (config ) # ip route 192.168.1.2 255.255.255.0 10.1.1.1

D.R2 (config ) # ip route 192.168.1.2 255.255.255.0 10.1.1.2

● 网络连接和IP地址分配如下图所示,并且配置了RIPv2路由协议。如果路由器R1上运行命令:R1 # show ip route,下面4条显示信息中正确的是 (52) 。

(52)A.R 192.168.1.0 [ 120/1 ] via 192.168.66.1 00:00:15 Ethernet0

B.R 192.168.5.0 [ 120/1 ] via 192.168.66.2 00:00:18 Serial0

C.R 192.168.5.0 [ 120/1 ] via 192.168.66.1 00:00:24 Serial0

D.R 192.168.65.0 [ 120/1 ] via 192.168.67.1 00:00:15 Ethernet0

● 路由器R1的连接和地址分配如下图所示,如果在R1上安装OSPF协议,运行下列命令:router ospf 100,则配置S0和E0端口的命令是 (53) 。

(53)A.network 192.100.10.5 0.0.0.3 area 0

network 192.1.0.129 0.0.0.63 area 1

B.network 192.100.10.4 0.0.0.3 area 0

network 192.1.0.128 0.0.0.63 area 1

C.network 192.100.10.5 255.255.255.252 area 0

network 192.1.0.129 255.255.255.192 area 1

D.network 192.100.10.4 255.255.255.252 area 0

network 192.1.0.128 255.255.255.192 area 1

● 下面有关VLAN的语句中,正确的是 (54) 。

(54)A.虚拟局域网中继协议VTP(VLAN Trunk Protocol)用于在路由器之间交换不同VLAN的信息。

B.为了抑制广播风暴,不同的VLAN之间必须用网桥分隔

C.交换机的初始状态是工作在VTP服务器模式,这样可以把配置信息广播给其它交换机

D.一台计算机可以属于多个VLAN即它可以访问多个VLAN,也可以被多个VLAN访问

● 下图中 (55) 正确地表现了CSMA/CD和令牌环两种局域网中线路利用率与平均传输延迟的关系。

●划分VLAN的方法有多种,这些方法中不包括 (56) 。 (56)A.根据端口划分 B.根据路由设备划分

C.根据MAC地址划分 D.根据IP地址划分

● 下图中v0至v2的最短路径长度为 (57) 。

(57)A.90B.60C.70D.100

● 层次化网络设计方案中, (59) 是核心层的主要任务。 (59)A.高速数据转发

B.接入Internet

C.工作站接入网络 D.实现网络的访问策略控制

● 网络安全设计是保证网络安全运行的基础,网络安全设计有其基本的设计原则,以下有关于网络安全设计原则的描述,错误的是 (60) 。

(60)A.网络安全的“木桶原则”强调对信息均衡、全面地进行保护

B.良好的等级划分,是实现网络安全的保障

C.网络安全系统设计应独立进行,不需要考虑网络结构

D.网络安全系统应该以不影响系统正常运行为前提

● 在Windows操作系统中可以通过安装 (61) 组件创建Web站点。

(61)A.IISB.IEC.WWWD.DNS

● 802.11g工作在全球通用的 (62) ISM频段,最高数据速率可达 (63) 。

(62)A.1GHz

B.2.4GHz C.5GHz D.10GHz

(63)A.1Mbps B.11Mbps C.54Mbps D.100Mbps ● 我国自行研制的移动通信3G标准是 (64) 。 (64)A.TD-SCDMA B.WCDMA

C.CDMA2000

D.GPRS

● “science”是一个XML元素的定义,其中元素标记的属性值是 (65) 。

(65)A.title B.style C.italic D.science

● Originally introduced by Netscape Communications, (66) are a general mechanism which HTTP Server side applications, such as CGI (67) , can use to both store and retrieve information on the HTTP (68) side of the connection.Basically, Cookies can be used to compensate for the (69) nature of HTTP.The addition of a sample, persistent, client-side state significantly extends the capabilities of WWW-based (70) .

(66)A.Browsers B.Cookies

C.Connections D.Scripts

(67)A.graphics B.procees C.scripts

D.texts

(68)A.Client

B.Editor

C.Creator

D.Server

(69)A.fixed

B.flexible

C.stable

D.statele

(70)A.programs B.applications C.frameworks

D.constrains

● WebSQL is a SQL-like (71) language for extracting information from the web.Its capabilities for performing navigation of web (72) make it a useful tool for automating several web-related tasks that require the systematic proceing of either all the links in a (73) , all the pages that can be reached from a given URL through (74) that match a pattern, or a combination of both.WebSQL also provides transparent acce to index servers that can be queried via the Common (75) Interface.

(71)A.query

B.transaction C.communication D.programming

(72)A.browsers B.servers

C.hypertexts

D.clients

(73)A.bypertext B.page

C.protocol

D.operation

(74)A.paths

B.chips

C.tools

D.directories

(75)A.Router B.Device

C.Computer

D.Gateway

2006年上半年 网络工程师 下午试卷

试题一(15分)

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】

某小区采用HFC接入Internet的解决方案进行网络设计,网络结构如图C4-1-1所示。

图C4-1-1 【问题1】(3分)

网络设计流程通常由以下五阶段组成:

A.确定网络物理结构

B.确定网络逻辑结构

C.对现有网络的体系结构进行分析

D.安装和维护

E.需求分析

根据网络开发设计的过程,给出上述五个阶段的先后排序: (1) 。 【问题2】(5分)

为图C4-1-1中(2)~(6)处选择对应的设备名称,填入答题纸对应的解答栏内。

备选设备:CMTS、以太网交换机、光收发器、光电转换节点、Cable Modem 【问题3】(2分)

在答题纸对应的解答栏内填写图C4-1-1中(7)、(8)处对应的传输介质。 【问题4】(3分)

Cable Modem接收从CMTS发送来的(9)调制信号,经解调后重建以太帧。在相反方向上,接收到的以太帧被封装在时隙中,经(10)调制后,通过HFC网络的上行信道传送给CMTS。

(9) A.QAM

B.QPSK

C.GMSK

D.DMT

(10)A.QAM

B.QPSK

C.GMSK

D.DMT 【问题5】(2分)

有线电视HFC网络的上、下行信道是非对称的,容易产生噪声、影响传输质量的是上行信道还是下行信道?

试题二(15分)

阅读一下说明,回答问题1至问题8,将解答填入答题纸对应的解答栏内。 【说明】

Linux系统开机引导是首先启动内核,由内核检查和初始化硬件设备,载入设备的驱动程序模块,安装root文件系统,然后内核将启动一个名为init的进程。在init运行完成并启动其他必要的后续进程后,系统开始运行,引导过程结束。Init进程启动时需要读取inittab配置文件,该文件确定init在系统启动和关机时的工作特性。典型的inittab文件内容见以下清单: # # inittab

This file describles how the INIT proce should set up #

the system in a certain run-level #

# Default runlevel.The runlevels used by RHS are: #

0¬ – halt (Do NOT set initdefault to this) #

1 – Single user mode #

2 – Multiuser,without NFS(The same as 3, if you do not have networking) #

3 – Full multiuser mode #

4 – unused #

5 – X11 #

6 – reboot(Do NOT set initdefault to this) # Id:5:initdefault:

#System initialization si::sysinit:/etc/rc.d/rc.sysinit

10:0:wait:/etc/rc.d/rc 0 11:1:wait:/etc/rc.d/rc 1 12:2:wait:/etc/rc.d/rc 2 13:3:wait:/etc/rc.d/rc 3 14:4:wait:/etc/rc.d/rc 4 15:5:wait:/etc/rc.d/rc 5 16:6:wait:/etc/rc.d/rc 6

#Trap CTRL–ALT–DELETE ca::ctrlaltdel:/sbin/shutdown –t3 –r now

# When our UPS tells us power has failed,aume we have a few minutes # of power left.

Schedule a shutdown for 2 minutes fromm now.

# This does,of couse,aume you have powerd installed and your # UPS connected and working correctly.Pf::powerfail:/sbin/shutdowm –f –h +2 “Power Restored; Shutdown Cancelled”

# Run gettys in standard runlevels 1:2345:repawn:/sbin/mingetty tty1 2:2345:repawn:/sbin/mingetty tty2 3:2345:repawn:/sbin/mingetty tty3 4:2345:repawn:/sbin/mingetty tty4 5:2345:repawn:/sbin/mingetty tty5 6:2345:repawn:/sbin/mingetty tty6

# Run xdm in runlevel 5 X:5:respawn:/etc/X11/prefdm –nodaemom

【问题1】(2分)

启动init进程前不需要经过 (1) 步骤。

A.LILO加载内核

B.检测内存

C.加载文件系统

D.启动网络支持

【问题2】(2分)

Inittab文件存放在 (2) 目录中。

A./etc

B./boot

C./sbin

D./root

【问题3】(2分)

Linix系统运行级别3工作在 (3) 状态。

A.单用户字符模式

B.多用户字符模式

C.单用户图形模式

D.多用户图形模式

【问题4】(2分)

根据说明中inittab文件的内容,系统引导成功后,工作在 (4) 状态。

A.单用户字符模式

B.多用户字符模式

C.单用户图形模式

D.多用户图形模式

【问题5】(2分)

在系统控制台, (5) 用Ctrl+Alt+Delete组合键来重新引导服务器。

A.允许

B.不允许

【问题6】(2分)

假设root用户执行”init 0”命令,系统将会 (6)

A.暂停

B.关机 C.重新启动

D.初始化

【问题7】(2分)

root用户执行”ps aux|grep init”命令,得到init的PID是 (7)

A.0

B.1

C.2

D.3

【问题8】(1分)

根据上述inittab文件的内容,系统在引导过程结束前,至少还要执行 (8) 进程。

A.rc.sysinit

B.rc.sysinit和rc 5

C.rc.sysinit、rc 0、rc

1、rc

2、rc

3、rc

4、rc 5和rc 6

D.rc 0、rc

1、rc

2、rc

3、rc

4、rc 5和rc 6

试题三(15分)

阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。 【说明】

某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分配的公网IP地址为202.117.12.32/29,局域网中一部分计算机通过代理服务器访问Internet,而另一部分计算机不经过代理服务器直接访问Internet。其网络连接方式及相关的网络参数如图C4-3-1所示。

图C4-3-1 【问题1】(6分)

根据图C4-3-1所给出的网络连接方式及相关的网络参数,区域(A)与区域(B)中计算机的网络参数配置(如图C4-3-2所示)为:

区域(A)计算机“IP地址”(范围): (1)

区域(A)计算机“子网掩码”: (2)

区域(A)计算机“默认网关”: (3)

区域(B)计算机“IP地址”(范围): (4)

区域(B)计算机“子网掩码”: (5)

区域(B)计算机“默认网关”: (6)

图C4-3-2 【问题2】(2分)

图3-1中代理服务器还可以用何种网络连接设备实现? 【问题3】(2分)

在接入Internet时,区域(A)与区域(B)相比,哪个区域的计算机安全性更好? 【问题4】(2分)

IP地址为192.168.0.36的计算机发送到Internet上的IP数据包的源IP地址为 (7)

;IP地址为202.117.12.36的计算机发送到Internet上的IP数据包的源IP地址为 (8)

。 【问题5】(2分)

如果该单位有一台需对外发布公共信息的Web服务器,应将其接入图3-1的哪个区域? 【问题6】(1分)

如果电信部门分配的公网IP地址为202.117.12.32/30,则图3-1的网络连接应做何改动?

试题四(15分)

阅读下列说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。 【说明】

某公司的业务员甲与客户乙通过Internet交换商业电子邮件。为保障邮件内容的安全,采用安全电子邮件技术对邮件内容进行加密和数字签名。安全电子邮件技术的实现原理如图C4-4-1所示。

图C4-4-1 【问题1】(4分)

为图C4-4-1中(1)~(4)出选择合适的答案。

(1)~(4)的备选答案如下:

A.DES算法 B.MD5算法

C.会话密钥

D.数字证书

E.甲的共钥

F.甲的私钥

G.乙的共钥 H.乙的私钥

【问题2】(2分)

以下关于报文摘要的说法中正确的有 (5)

、(6)

(5)和(6)的备选答案如下:

A.不同的邮件很可能生成相同的摘要

B.由邮件计算出其摘要的时间非常短

C.由邮件计算出其摘要的时间非常长

D.摘要的长度比输入邮件的长度长

E.不同输入邮件计算出的摘要长度相同

F.仅根据摘要很容易还原出原邮件 【问题3】(2分)

甲使用Outlook Expre撰写发送给乙的邮件,他应该使用 (7) 的数字证书来添加数字签名,而使用 (8) 的数字证书来对邮件加密。

(7)和(8)的备选答案如下:

A.甲

B.乙

C.第三方

D.CA认证中心

【问题4】(2分)

为了在Outlook Expre中使用安全电子邮件技术必须安装和配置数字证书。甲在图C4-4-2所示的对话框中如何配置,方能在他发送的所有电子邮件中均添加数字签名?

【问题5】(2分)

乙收到了地址为甲的含数字签名的邮件,他可以通过验证数字签名来确认的信息有(9)

、(10)

(9)和(10)的备选答案如下:

A.邮件在传送过程中是否加密

B.邮件中是否含病毒

C.邮件是否被篡改

D.邮件的发送者是否是甲 【问题6】(3分)

当乙需要将接收到的邮件中附带的数字证书自动保存到本地时,他应该在图C4-4-3所示的对话框中如何配置?

试题五(15分)

阅读下列说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】

图C4-5-1是某公司利用Internet建立的VPN。

图C4-5-1 【问题1】(3分)

使用VPN技术,是为了保证内部数据通过Internet安全传输,VPN技术主要采用哪些技术来保证数据安全? 【问题2】(3分)

分部1采用DDN通过一台路由器接入Inernet。阅读下面的路由配置信息,将(1)~(3)处标识的语句进行解释?

Router>en

(进入特权模式) Router# config terminal

(进入全局配置模式)

Router(config) #enable secret cisco

(设置特权口令)

Router(config) #line vty 0 4 Router(config-line) #paword goodbad

(1) Router(config-line) #exit Router(config) # interface eth0/0

(进入以太网接口配置模式)

Router(config-if) # ip addre 211.117.1.1 255.255.255.0

(设置IP地址和掩码)

Router(config-if) # no shutdown

(启动以太网接口) Router(config-if) # exit Router(config) # interface serial0/0

(进入串口配置模式) Router(config-if) # ip addre 211.175.132.10 255.255.255.252

(设置IP地址和掩码)

Router(config-if) # bandwidth 256

(指定带宽为256k)

Router(config-if) # encapsulation

ppp

(2) Router(config-if) # no cdp enable

(3) Router(config-if) # no shutdown

(启用serial接口) Router(config-if) # exit Router(config) # 【问题3】(4分)

分部1的路由配置为ethernet0/0端口接内部网络,serial0/0端口接外部网络。下列配置制定内外网端口,完成下列配置,将答案填写在答题纸相应的位置。 Router(config) # inter eth0/0 Router(config-if) # (4)

Router(config-if) # inter serial0/0 Router(config-if) # (5) Router(config-if) # exit Router(config) # 【问题4】(4分)

以下是制定VPN在建立连接时协商IKE使用的策略,阅读下面的配置信息,解释(6)、(7)处的命令,将答案填写在答题纸相应的位置。

Router(config) # crypto isakmp policy 10

(定义策略为10)

Router(config-isakmp) # hash md5

(6) Router(config-isakmp) # authentication pre-share

(7) Router(config-isakmp) # exit Router(config) # crypto isakmp key cisco123 addre 0.0.0.0 0.0.0.0

(配置预共享密钥为cisco123,对等端为所有IP)

第11篇:网络工程师总结

时光飞逝,不知不觉间我入司已经2个多月了,从陌生到熟悉,从一开始对系统的不了解、不熟悉,到现在基本可以掌握公积金的整个系统,这与各位领导和工作同仁的关心和帮助是分不开的,借此机会向各位表示最衷心的感谢!感谢公司各位领导对我工作的帮助和肯定。

现将工作总结如下:

一、加强学习,提高自身品质意识,树立严谨的品质理念

积极参加公司里组织的各方面的培训课程的学习,严格要求自己,认真做好每日的工作,对现场的设备进行定期的维护,遇到问题积极与甲方沟通与协调,做的今日事今日毕。积极参加公司的培训活动,服从分配,处处以身作则,不断提升自己。

二、严格遵守执行公司的各项规章制度,自觉履行自己的工作职责

尽职尽责,从不叫苦叫累。严格遵守并执行公司里的各项规章制度和纪律要求,做到按时上班,不迟到不旷工,积极参加公司里组织的各项活动,服从领导工作安排;按时完成领导交给的各项工作任务,不搞情绪化,自觉履行工作职责,认真完成本职工作任务。

2012年的展望:

1.协助韩工做好日常维护工作,遇到问题积极与甲方沟通与协调,保障所有系统正常的运

行。

2.空余的时间积极学习相关的知识,比如:服务器安装与维护、网络的调试和配置等等,

遇到问题主动地向工程师请教,争取做一名合格的驻场工程师。

3.争取在2012年学习到更多的相关知识,整体提升自己的综合水平,为自己的将来奠定

结实的基础。

总之,2012年要严格要求自己,认真做好每日的工作,多向领导和同事请教相关知识。2012年我和蓝深远望共同进步,同时也祝公司遮遮日上,2012年再创辉煌。

第12篇:个人简历网络工程师

个人简历

基 本 信 息

姓名:性别:男

学历:民族:汉

联系电话

求 职 意 向

工作性质:全 职

希望行业:IT 相关行业

目标职位:网络工程师

工作地区:西安

自 我 评 价

较强的团队精神与合作意识,良好的人际关系;遇事沉着冷静,

适应力强,能很快融入团队;服从领导安排,及时完成任务;勤奋好

学、踏实肯干、认真负责,有很强的集体责任感,热爱集体、具有吃

苦耐劳的精神,愿意出差。

工 作 经 历时间:2008年8月———2009年7月

公司名称:雅吉化妆品有限责任公司

所属行业: 私营/非IT企业

工作岗位:IT部 网络管理员

工作描述:公司使用dhcp服务器、OA系统、FTP服务器、考勤系统、监控系统以及公司电脑硬件、打印机、传真机、路由器、交换机等网络设备。在公司我负责对DHCP服务器、打印、FTP服务器、OA系统、办公设备的日常维护及员工资料的管理。同时还要对公司的ERP系统的使用情况跟进、数据备份等等。制定网络和系统的备份策略。并且要负责公司内部电脑维护及采购.

项 目 经 验

项目名称:雅吉化妆品有限责任公司网络改造

项目时间:2008年10-----2008年11月

项目描述:此项目主要是办公系统的改造,在改造中,将公司原有的工作组环境升级为域环境,采用域环境管理公司。新增加50台PC,搭建DHCP动态分配公司的所有PC的IP地址,并使用DNS、WEB(idc托管)、FTP、打印设备等技术,保证了每个员工能够正常上网和公司的打印作业;将公司内的企业文化宣扬出去;使公司的员工能够正常访问公司内部资源;能够时刻保证与客户的联系, 保证该公司有一个高效、安全、便捷的网络系统.

服务器环境: windows server 2003域、DHCP、DNS、WEB、FTP、客户机环境:Windows XP

网络设备: cisco2950交换机及3550路由器,windows服务器

系统环境:基于windows server 2003操作系统改革企业的内部网络

负责部分:参与组建域的安装和配置,搭建DHCP、DNS、网络设计、安

装系统、调试维护

教 育 经 历

2006/9—2009/7 西安科技大学计算机网络应用于技术 2008/7—2009/7网络工程师培训

专 业 技 能

1、熟悉windows Server 2003域环境下的网络搭建,能熟练的运用DNS、DHCP、VPN、web、NAT、ftp、CA认证、组策略来管理维护服务器的安全。

2、了解Iinux环境下的各种服务的搭建与维护,如Apache、DNS、DHCP等。.

3、了解Microsoft Exchange企业邮件系统及MS SQL 2005数据库在域环境下的管理及维护。

4、熟悉交换网络中的(Vlan、VTP、STP)各项技术、路由协议(RIP1/

2、OSPF)和配置、网络链路冗余(HSRP)的管理与配置、网络访问的控制与配置(ACL、NAT/PAT)

5、了解ISA防火墙的安装、使用和管理。

所 获 证 书

国家劳动和社会保障部OSTA证书(国家职业资格等级3级)

APTECH信息系统专家认证

国家劳动和社会保障部OSTA证书(国家职业资格等级4级) APTECH信息系统工程师认证

第13篇:3G网络工程师

3G的定义

3G是第三代移动通信技术的简称(英语:3rd-generation),是指支持高速数据传输的蜂窝移动通讯技术。3G服务能够同时传送声音(通话)及数据信息(电子邮件、即时通信等)。代表特征是提供高速数据业务。

3G背景知识介绍

相对第一代模拟制式手机(1G)和第二代GSM、CDMA等数字手机 (2G),第三代手机(3G)一般地讲,是指将无线通信与国际互联网等多媒体通信结合的新一代移动通信系统。

3G与2G的主要区别是在传输声音和数据的速度上的提升,它能够在全球范围内更好地实现无线漫游,并处理图像、音乐、视频流等多种媒体形式,提供包括网页浏览、电话会议、电子商务等多种信息服务,同时也要考虑与已有第二代系统的良好兼容性。为了提供这种服务,无线网络必须能够支持不同的数据传输速度,也就是说在室内、室外和行车的环境中能够分别支持至少2Mbps(兆比特/每秒)、384kbps(千比特/每秒)以及144kbps的传输速度(此数值根据网络环境会发生变化)。 3G是第三代通信网络,目前国内不支持除GSM和CDMA以外的网络,GSM设备采用的是时分多址,而CDMA使用码分扩频技术,先进功率和话音激活至少可提供大于3倍GSM网络容量,业界将CDMA技术作为3G的主流技术,国际电联确定三个无线接口标准,分别是CDMA2000,WCDMA,TD-SCDMA,也就是说国内CDMA可以平滑过渡到3G网络,3G主要特征是可提供移动宽带多媒体业务。

1995年问世的第一代模拟制式手机(1G)只能进行语音通话;

1996到1997年出现的第二代GSM、CDMA等数字制式手机(2G)便增加了接收数据的功能,如接收电子邮件或网页;

其实,3G并不是2009年诞生的,早在2007年国外就已经产生3G了,而中国也于2008年成功开发出中国3G,下行速度峰值理论可达3.6Mbit/s(一说2.8Mbit/s),上行速度峰值也可达384kbit/s。不可能像网上说的每秒2G,当然,下一部电影也不可能瞬间完成。注:G3不是代表3G,而是“Guide3”的缩写,Guide有两层意思,动词代表引领、影响、支配等意思,名词代表引领者、向导的意思。综合起来的大意是引领另外两家友商进入3G时代。“3”代表着3G时代下的移动+宽带+固网+手机电视+„„融合,更大胆的猜想是暗喻中国移动将超越现有3G概念,在TD-LTE时代提供适合上述融合业务应用的网络支撑、终端、服务等等,引领人们进入真正的3G生活。因此G3是个很庞杂的概念,除非中国移动出尔反尔要推“G3”自有品牌的手机,否则结果就只有一个——战略性品牌,将涵盖全球通、神州行、动感地带等等品牌业务。

3G培训与企业需求

3G发牌移动互联网的发展逐渐被业界看好,人才需求极为迫切,在手机应用软件研发方面,人才缺口高达100万,广大手持端设备制造商所急需的嵌入式开发人才、软件开发商所紧缺的移动商务解决方案人才、以及3G时代海量的内容开发商和提供商所需的增值业务开发人才,基本上处于供不应求的状况,甚至出现公司间互相挖研发人才的局面,据悉有手机软件研发经验两年以上的员工,月薪达万元以上。随着3G网络的大规模铺设并投入运营,以及3G手机的普及,未来人才的需求量还将成倍增长,3G软件人才已经是人才市场上的耀眼明星,3G软件开发工程师成为毕业生的首选职业!

经权威机构统计2009年10大热门职业,其中:一是,3G手机软件开发工程师 含金量:3G人才年薪10万以上 2009年的全国人才缺口近100万左右。 二是网络营销策划师 含金量:月薪均万元以上,全国人才缺口近50万左右。

一边是企业急需人才,一边是大量学生找不到工作。企业除了挖别人的墙角外,另一种方式就是自己培养人才,但培养人才需要一定的周期,而且培养能否成功或能否为己所用也是一大风险。在这种市场情况下,3G培训为企业和学子吹来了暖风,3G手机研发人才的培训机构也开始出现。

据调查,目前一个普通本科生如果掌握了3G手机软件研发技能,薪资将会高于一般本/专科生就业时的两倍左右,在3000-6000元左右,一年工作经验后的薪资在8000-10000元左右;如果拥有了一定的3G手机软件研发基础而非熟练技术的普通本/专科毕业生或研究生,也将是移动SP相关公司重点吸纳和培训对象。

相关分析人士表示,我国三大运营商争夺3G市场,首当其冲的必然是3G人才争夺战,而对于面临就业难的大学毕业生而言,参加3G培训,必将会提高其在就业市场的竞争力。

何为3G网络工程师

3G工程师就是从事3G通讯技术行业的工程师 ,现在重点指3G硬件网络方面的专业人

中国的3G

目前国内使用GSM和CDMA两种网络:GSM设备采用的是时分多址,而CDMA使用码分扩频技术,先进功率和话音激活至少可提供大于3倍GSM网络容量,业界将CDMA技术作为3G的主流技术,国际电联确定三个无线接口标准,分别是CDMA2000,WCDMA,TD-SCDMA,也就是说国内CDMA可以平滑过渡到3G网络,3G主要特征是可提供移动宽带多媒体业务,其中高速移动环境下支持144kbit/s 速率,步行和慢速移动环境下支持384kbit/s速率,室内环境支持2Mbit/s速率的数据传输。国家信息产业部于2006年9月,在全国通信行业启动了3G职业资格认证及培训工作。

3G网络工程师需要具备哪些素质:

3G网络工程师包括两方面的技术内容,一是硬件设施方面:3G工程师必须拥有通信、电子类专业本科以上学历,熟悉移动通信原理及微波通信技术,能熟练使用C或C++语言编程,具有丰富的数字电路设计或硬件开发工作经验,或者具备CDMA、GSM或TD-SCDMA、WCDMA等手机软/硬件开发经验等。二是终端产品研发方面。从3G行业对人才素质的饥渴来看,相关行业已经开始了人才战争,在未来的3G行业里,谁能掌握最先进的开发技术,谁就能最先撬动市场,目前高校培养大学生,开发技术陈旧,部分学习知识陈旧,很难满足用人单位发展的需求,事实上,3G行业相关的服务企业也更加倾向于从通信行业从业人员中进行招聘。这是众多人的思维定式。但是很多用人单位出现这样一种现象,就是专业对口,技术匮乏,不能胜任相关工作需要,现在很多学生急于进入这样一个快速发展的行业,乐成数字通信学院的专家建议:学生应该根据自身的情况,通过培训对所学知识进行深加工,不能盲目跟从,只有详细的职业规划,大学生们还是能够在竞争激励的3G职场找到属于自己的一席之地。

3G课程介绍:

3G嵌入式手机软件开发J2ME平台,

3G嵌入式手机软件开发Symbian平台、

3G嵌入式手机软件开发WindowsMobile平台、

3G嵌入式手机软件开发IPhone平台

3G嵌入式手机软件开发MTK平台。

开发互联网应用和终端应用的技术,为3G移动互联网的发展添砖加瓦。

symbian课程要求:

掌握Symbian SDK及其开发环境、Symbian二进制代码的三种类型、打包发布工具使用、基本类型、描述符和动态数组、Symbian的异常处理及清理机制、文本显示和字体使用、UI组件的使用、文件、流和存储

Java ME平台应用工程师课程目标

本课程致力于培养基于JAVA ME平台开发的高级人才,深入掌握JAVA、JAVA ME、JAVA WEB等技术,从事基于JAVA ME平台的手机游戏开发、手机嵌入式软件开发高端人才。

主要就业企业为盛大数位红、大头网等从事手机游戏开发公司,其公司类型为手机游戏开发公司或手机客户端软件开发公司掌握Java语言概述,类、对象,类的继承,抽象类和接口、数组、集合开发、文件访问,Swing UI设计。地图编辑器的实现MIDP1.0开发流程,UI设计包,RMS数据仓库,MIDP2.0开发,游戏动画的创建,开发游戏基本流程。游戏地图的实现和优化,背景滚屏技术,剪裁区的深入使用,人物动画的实现,人物和场景的碰撞检测技术,地图文件的读取。编写ACT类型游戏实例,实现游戏中的地图、人物、道具,实现关卡的切换,实现游戏中的碰撞检测。

大型数据库的Java编程,JDBC方式访问Oracle数据库,使用Hibernate访问数据库。Java多线程技术,Java网络编程,NIO编程,Java Web开发技术。MMORPG游戏的开发,实现一款大型多人在线手机网络RPG游戏,从策划到实现,最后移植到30款常见机型进行适配,搭建OTA平台发布游戏。

Wap移动互联网工程师课程目标

本课程致力于培养移动增值开发类人才,具体包括短信、彩信、IVR开发工程师,WAP网站开发工程师,移动商务软件开发工程师等。主要就业企业为空中网、猫扑、TOM等SP公司以及移动商务软件开发公司,其公司类型包括服务供应商SP公司、移动商务开发公司、经营WAP的CP公司、设备供应商公司等。

主要就业从事主要工作包括:手机WAP网站开发、彩信MMS开发、语音增值业务IVR开发、Java EE移动商务网站开发、Java EE企业级应用系统开发等。

无线网站概述,无线网站开发技术和开发流程介绍,WML标记语言,WML创建静态WAP站点。

JSP基本语法,内置对象,常用动作,Servlet开发技术,MVC设计模式。

实现基于Web的网上社区功能,用户可以注册、登陆社区,交友、聊天、查看新闻,参与互动游戏。

Oracle数据库的部署,PL/SQL语法,常用PL/SQL命令,存储过程,游标,触发器。

Struts MVC框架开发,Spring的IOC与AOP编程,Hibernate实现Java ORM编程。SSH整合开发.

实现一个整合Web和WAP的大型社区,让手机和互联网的用户在该平台上实现交流信息,发布信息等功能。

第14篇:网络工程师个人简历

IT技能:

1.熟练交换网络中的(VLAN.vtp.stp)各项技术,路由协议(RIP1/2,OSPF)和配置,网络链路冗余(HSRP)的管理与配置,网络访问的控制与配置(ACL,NAT/PAT)

2.能熟练运用windows server 2003 域环境下的网络搭建,能熟练的运用DNS,DHCP,VPN,WEB,NAT,FTP,CA认证,组策略来管理维护服务器的安全。

3.诺顿企业级防病软件的安装,维护,管理。

4.SQL server 2005 数据库的安装,维护,管理。

5.熟悉 ISA 2006 防火墙的安装和配置,管理。

6.熟练的运用 microsoft Exchange 2007 在域环境下为企业搭建邮件服务

7.了解linux 操作系统的网络服务。

项目经验:

项目名称:新世纪公司网络系统搭建

网络设备硬件环境: cisco 2950

服务器环境: windows server 2003 域,文件,打印,代理服务器

客户端环境:windows xp profeional

开发日期:2005年6月 完成日期:2005年7月

项目描述:此项目为新世纪公司改造网络环境.该网络利用结构化布线,使用行业规范设计,利用文件,代理,打印服务器搭建办公网络系统。

责任描述:参与网络搭建,负责域服务模块,路由交换配置。

项目名称:协力集团园区网络建设

网络设备硬件环境:接入层 catalyst 2950-48,汇聚C3550G-48,路由器cisco 2611xm 服务器环境:windows server 2003 域服务器

客户端环境:windows 2003 profeional 和 windows xp

开发日期:2005年09月 完成日期:2005年10月

项目描述:此项目为协力集团园区网络建设,通过设置交换机的 VTP,VLAN,STP,TRUNK,ETHERCHANNEL,和路由器采用OSPF和 HSRP 等配置,以实现快速,安全的网络环境。使其为一个先进的,高效的计算机网络系统。该网络设施高效,安全,可扩展,能够有力地支持各种计算机应用系统,能够密切与客户,合作伙伴的联系,及时获取各种外部信息。

模块描述:设备选择型,VTP设计,VLAN设计,STP设计,TRUNK,ETHERCHANNEL设计,OSPF区域设计,internet接入设计,网络安全设计,系统故障自动切换机制(HSRP,STP,路由切换)

责任描述:参与网络搭建,负责OSPF区域设计,系统故障自动切换机制

项目名称:时代集团办公系统建设

网络设备硬件环境:接入层catalyst 2950-48,汇聚层C3550G-48,路由器cisco 2611xm 服务器环境:windows server 2003 域,web ,ftp,邮件服务器,ISA 防火墙

客户端环境:2005年11月完成日期:2005年12月

项目描述:此项目为暖锋集团办公系统建设,在网络方面通过对交换机,路由器的设置,以实现快速,安全的网络环境,针对用户的需求,在系统方面,在做好域森林后,也做好WEB

服务器FTP服务器和邮件服务器来保证公司的发展,同时建立好ISA防火墙,通过一系列的设置,保证该集团有一个高效,安全,可扩展,能够有力地支持各种计算机应用系统,能够密切与客户,合作伙伴的联系,及时获取各种外部信息。

模块描述:多域环境设计,WEB服务设计,FTP服务设计,邮件服务设计,系统安全设计,ISA server 2006

责任描述:参与系统建设,负责WEB服务设计,多域环境设计,VPN设计。

第15篇:网络工程师复习资料

第一章 计算机基础知识

一、硬件知识

1、计算机系统的组成包括硬件系统和软件系统

硬件系统分为三种典型结构:(1)单总线结构 (2)、双总线结构 (3)、采用通道的大型系统结构

中央处理器CPU包含运算器和控制器。

2、指令系统

指令由操作码和地址码组成。

3、存储系统分为 主存-辅存层次 和主存-Cache层次

Cache作为主存局部区域的副本,用来存放当前最活跃的程序和数据。

计算机中数据的表示

Cache的基本结构:Cache由存储体、地址映像和替换机构组成。

4、通道是一种通过执行通道程序管理I/O操作的控制器,它使CPU与I/O操作达到更高的并行度。

5、总线从功能上看,系统总线分为地址总线(AB)、数据总线(DB)、控制总线(CB)。

6、磁盘容量记计算

非格式化容量=面数*(磁道数/面)*内圆周长*最大位密度

格式化容量=面数*(磁道数/面)*(扇区数/道)*(字节数/扇区)

7、数据的表示方法

原码和反码

[+0]原=000…00 [-0]原=100...00 [+0]反=000…00 [-0]反=111…11

正数的原码=正数的补码=正数的反码

负数的反码:符号位不变,其余位变反。

负数的补码:符号位不变,其余位变反,最低位加1。

二、操作系统

操作系统定义:用以控制和管理系统资源,方便用户使用计算机的程序的集合。

功能:是计算机系统的资源管理者。

特性:并行性、共享性

分类:多道批处理操作系统、分时操作系统、实时操作系统、网络操作系统。

进程:是一个具有一定独立功能的程序关于某个数据集合的一次运行活动。

进程分为三种状态:运行状态(Running)、就绪状态(Ready)、等待状态(Blocked)。

作业分为三种状态:提交状态、后备运行、完成状态。

产生死锁的必要条件:

(1)、互斥条件:一个资源一次只能被一个进程所使用;

(2)、不可抢占条件:一个资源仅能被占有它的进程所释放,而不能被别的进程强行抢占;

(3)、部分分配条件:一个进程已占有了分给它的资源,但仍然要求其它资源;

(4)、循环等待条件:在系统中存在一个由若干进程形成的环形请求链,其中的每一个进程均占有若干种资源中的某一种,同时每一个进程还要求(链上)下一个进程所占有的资源。

死锁的预防:

1、预先静态分配法

2、有序资源使用法

3、银行家算法

虚拟存储器:是指一种实际上并不以物理形式存在的虚假的存储器。

页架:把主存划分成相同大小的存储块。

页:把用户的逻辑地址空间(虚拟地址空间)划分成若干个与页架大小相同的部分,每部分称为页。

页面置换算法有:

1、最佳置换算法OPT;

2、先进先出置换算法FIFO;

3、最近最少使用置换算法LRU;

4、最近未使用置换算法NUR。

虚拟设备技术:通过共享设备来模拟独占型设备的动作,使独占型设备成为共享设备,从而提高设备利用率和系统的效率。

SPOOL系统:实现虚拟设备技术的硬件和软件系统,又Spooling系统,假脱机系统。

作业调度算法:

1、先来先服务调度算法FIFO:按照作业到达系统或进程进入就绪队列的先后次序来选择。

2、优先级调度算法:按照进程的优先级大小来调度,使高优先级进程得到优先处理的调度策略。

3、最高响应比优先调度算法:每个作业都有一个优先数,该优先数不但是要求的服务时间的函数,而且是该作业为得到服务所花费的等待时间的函数。

以上三种都是非抢占的调度策略。

三、嵌入式系统基本知识

定义:以应用为中心,计算机技术为基础,软硬件可裁剪,适应于特定应用系统,对功能、可靠性、成本、体积、功耗有严格要求的计算机系统。

特点:硬件上,体积小、重量轻、成本低、可靠性高等特点、使用专用的嵌入式CPU。软件上,代码体积小、效率高,要求响应速度快,能够处理异步并发事件,实时处理能力。

应用:从航天飞机到家用微波炉。 第二章、计算机网络概论

滑动窗口协议规定重传未被确认的分组,这种分组的数量最多可以等于滑动窗口的大小,TCP采用滑动窗口协议解决了端到端的流量控制。

第2章 协议与体系结构

2-01 网络协议的三个要素是什么?各有什么含义?

答:在计算机网络中要做到有条不紊地交换数据,就必须遵守一些事先约定好的规则。这些为进行网络中的数据交换而建立的规则、标准或约定即称为网络协议。一个网络协议主要由以下三个要素组成:

(1)语法,即数据与控制信息的结构或格式;

(2)语义,即需要发出何种控制信息,完成何种动作以及做出何种应答;

(3)同步,即事件实现顺序的详细说明。

对于非常复杂的计算机网络协议,其结构最好采用层次式的。

2-02 试举出对网络协议的分层处理方法的优缺点。

答:优点:(1)可使各层之间互相独立,某一层可以使用其下一层提供的服务而不需知道服务是如何实现的。

(2)灵活性好,当某一层发生变化时,只要其接口关系不变,则这层以上或以下的各层均不受影响。

(3)结构上可以分割开,各层可以采用最合适的技术来实现。

(4)易于实现和维护。

(5)能促进标准化工作。

缺点:层次划分得过于严密,以致不能越层调用下层所提供的服务,降低了协议效率。

2-03 试举出一些与分层体系结构的思想相似的日常生活。

2-04 试述具有五层协议的原理网络体系结构的要点,包括各层的主要功能。

答:综合OSI和TCP/IP的优点,采用一种原理体系结构。各层的主要功能:

物理层 物理层的任务就是透明地传送比特流。(注意:传递信息的物理媒体,如双绞线、同轴电缆、光缆等,是在物理层的下面,当做第0层。)物理层还要确定连接电缆插头的定义及连接法。

数据链路层 数据链路层的任务是在两个相邻结点间的线路上无差错地传送以帧(frame)为单位的数据。每一帧包括数据和必要的控制信息。

网络层 网络层的任务就是要选择合适的路由,使发送站的运输层所传下来的分组能够正确无误地按照地址找到目的站,并交付给目的站的运输层。

运输层 运输层的任务是向上一层的进行通信的两个进程之间提供一个可靠的端到端服务,使它们看不见运输层以下的数据通信的细节。

应用层 应用层直接为用户的应用进程提供服务。

2-05 试举出日常生活中有关“透明”这种名词的例子。

2-06 试将TCP/IP和OSI的体系结构进行比较。讨论其异同之处。

答:(1)OSI和TCP/IP的相同点是二者均采用层次结构,而且都是按功能分层。

(2)OSI和TCP/IP的不同点:①OSI分七层,自下而上分为物理层、数据链路层、网络层、运输层、会话层、表示层和应用层,而TCP/IP分四层:网络接口层、网间网层(IP)、传输层(TCP)和应用层。严格讲,TCP/IP网间网协议只包括下三层,应用程序不算TCP/IP的一部分。②OSI层次间存在严格的调用关系,两个(N)层实体的通信必须通过下一层(N-1)层实体,不能越级,而TCP/IP可以越过紧邻的下一层直接使用更低层次所提供的服务(这种层次关系常被称为“等级”关系),因而减少了一些不必要的开销,提高了协议的效率。③OSI只考虑用一种标准的公用数据网。

2-07 解释以下名词:

协议栈、实体、对等层、协议数据单元、服务访问点、客户、服务器、客户/服务器方式。

答:协议栈——协议套件又称为协议栈,因为它由一系列的子层组成,各层之间的关系好像一个栈。

实体(entity)——用以表示任何可发送或接收信息的硬件或软件进程。

对等层与协议——任何两个同样的层次(例如在两个系统的第4层)之间,好像将数据(即数据单元加上控制信息)直接传递给对方。这就是所谓的“对等层”(peer layers)之间的通信。我们以前经常提到的各层协议,实际上就是在各个对等层之间传递数据时的各项规定。

服务访问点SAP——是相邻两层实体交互的一个逻辑接口。

协议数据单元PDU——各层的数据单元

服务数据单元SDU——各层之间传递数据的单元

客户-服务器模型——大部分网络应用程序在编写时都假设一端是客户,另一端是服务器,其目的是为了让服务器为客户提供一些特定的服务。可以将这种服务分为两种类型:重复型或并发型。客户机是主叫方,服务器是被叫方。

2-08 面向连接服务与无连接服务各自的特点是什么?

答:面向连接服务在数据交换之前必须先建立连接,保留下层的有关资源,数据交换结束后,应终止这个连接,释放所保留的资源。而对无连接服务,两个实体之间不建立连接就可以通信,在数据传输时动态地分配下层资源,不需要事先进行预保留。

2-09 协议与服务有何区别?有何关系?

答:协议是水平的,服务是垂直的。

协议是“水平的”,即协议是控制对等实体之间的通信的规则。服务是“垂直的”,即服务是由下层向上层通过层间接口提供的。

协议与服务的关系

在协议的控制下,上层对下层进行调用,下层对上层进行服务,上下层间用交换原语交换信息。同层两个实体间有时有连接。

第三章 数据通信基础

一、数据通信的主要技术指标

传输速率 S=(1/T)log2N

T—信号脉冲重复周期或单位脉冲宽度

n—一个脉冲信号代表的有效状态数,是2的整数值

log2N—单位脉冲能表示的比特数

信道容量:表征一个信道传输数据的能力。单位:bps

信道容量的计算:

无噪声 C=2H =2Hlog2N (奈奎斯特定理)

H—信道带宽

N—一个脉冲信号代表的有效状态数

有噪声 C=Hlog2(1+S/N) (香农公式)

H—信道带宽 S—信号功率 N—噪声功率

dB=10log10S/N,当S/N=1000时,信噪比为30dB

二、数据交换方式

延迟的计算:

1、电路交换

总延迟=链路建立时间+线路延迟+发送时长

2、虚电路分组交换

总延迟=链路建立时间+(每个分组在交换结点延迟+每个分组线路延迟+每个分组发送时长)*分组数

3、数据报分组交换

总延迟= (每个分组在交换结点延迟+每个分组线路延迟+每个分组发送时长)*分组数

三、信号传输

a、模拟信号→模拟传输

b、模拟信号→数字传输 需要编码解码器(Codec),模拟数据数字化分为三步:采样、量化、编码 采样:对于连续信号是通过规则的时间间隔测出波的振动幅度从而产生一系列数据。量化:采样得到的离散数据转换成计算机能够表示的数据范围的过程,即将样值量化成一个有限幅度的集合X(nT)。编码:用一定位数的二进制数来表示采样所得脉冲的量化幅度的过程。常用编码方法有PCM脉冲编码调制。

c、数字信号→数字传输 常用编码:归零码、不归零码、曼彻斯特码、差分曼彻斯特码

IEEE802.3以太网使用曼彻斯特编码,IEEE802.5令牌环使用差分曼彻斯特编码,两者的编码效率是50%,FDDI、100BASE-FX使用了4B/5B编码和NRZ-I(不归零码),编码效率是80%。

d、数字信号→模拟传输 需要调制和解调,调制:由发送端将数字数据信号转换成模拟数据信号的过程;解调:在接收端把模拟数据信号还原为数字数据信号的过程,调制的方法:载波的表示--y=A(t)sin(wt+Ф) ,分为ASK振幅调制、FSK频率调制、PSK相位调制。

曼彻斯特编码:每比特的1/2周期处要发生跳变,由高电平跳到低电平表示1,由低电平跳到高电平表示0;差分曼彻斯特编码:有电平转换表示0,无电平转换表示1。

四、差错控制

CRC-CCITT G(X)=X16+X12+X5+1 HDLC的帧校验用

CRC-16 G(X)=X16+X15+X2+1

CRC-32 G(X)=X32+…+X+1 用在局域网中

海明码:m+k+1

CRC冗余码求法:(1)、如果信息位为K位,则其K-1次多项式可记为K(x);如信息1011001,则k(x)=x6+x4+x3+1;(2)、冗余位为R位,其R-1位记为R(x);如冗余位为1011,则R(x)=x3+x+1;(3)、发送信息为N=K+R,多项式为T(x)=Xr*K(x)+R(x),Xr表示将K (x)向左平移r位;(4)、冗余位产生过程:已知K(x)求R(x)的过程,一般应选一特定R次多项式G(x)(生成多项式)一般先事先商定好的,用G(x)去除Xr*K(x)得余式即为R(x)。R(x)=Xr*K(x)/G(x);运算规则异或运算,相同取0,不同取1。

五、压缩和解压缩方法

JPEG属于黑白文稿数据压缩系统。二维压缩技术是指在水平和垂直方向都进行了压缩,在压缩算法中属于二维压缩技术的是MR。MMR数据压缩系统是在MR的基础上该进而来的,它主要在压缩效率和容错能力方面进行了改进和提高。下列压缩技术中,MPEG属于动态图像压缩技术。

第4章 数据链路层

4-01 数据链路(即逻辑链路)与链路(即物理链路)有何区别?“电路接通了”与“数据链路接通了”的区别何在?

答:(1)数据链路与链路的区别在于数据链路除链路外,还必须有一些必要的规程来控制数据的传输。因此,数据链路比链路多了实现通信规程所需要的硬件和软件。

(2)“电路接通了”表示链路两端的结点交换机已经开机,物理连接已经能够传送比特流了。但是,数据传输并不可靠。在物理连接基础上,再建立数据链路连接,才是“数据链路接通了”。此后,由于数据链路连接具有检测、确认和重传等功能,才使不太可靠的物理链路变成可靠的数据链路,进行可靠的数据传输。当数据链路断开连接时,物理电路连接不一定跟着断开连接。

4-02 数据链路层中的链路控制包括哪些功能?

答:数据链路层中的链路控制包括链路管理;帧同步;流量控制;差错控制;将数据和控制信息分开;透明传输;寻址等功能。

4-03 考察停止等待协议算法。在接收结点,当执行步骤(4)时,若将“否则转到(7)”改为“否则转到(8)”,将产生什么结果?

答:步骤(4)中,若,表明发送结点队上一帧的确认发送结点没有正确收到,发送结点重传了上一帧,此时接收结点的做法应当是:丢弃该重复帧,并重发对该帧的确认。若改为“转到(8)”,接收结点发送否认帧,则接收结点以为该帧传输错误,则一直重发该帧。

4-04 在停止等待协议算法中,在接收站点,当执行步骤(3)时,若将“否则—-——转到(6)”改为“否则—-——转到(2)”将产生什么结果?

4-05 在停止等待协议算法中,若不使用帧的序号将出现什么后果?

4-06 一个信道速率为4kb/s。采用停止等待协议。传播时延为20ms。确认帧长度和处理时间均可忽略。问帧长为多少才能使信道利用率达到至少50%?

答:当发送一帧的时间等于信道的传播时延的2倍时,信道利用率是50%,或者说当发送一帧的时间等于来回路程的传播时延时,效率将是50%。即20ms*2=40ms。现在发送速率是每秒4000bit,即发送一位需0.25ms。则帧长40/0.25=160bit。

4-07 在停止等待协议中,确认帧是否需要序号?请说明理由。

答:在一般情况下,确认帧不需要序号。但如果超时时间设置短了一些,则可能会出现问题,即有时发送方会分不清对哪一帧的确认。

4-08 试写出连续ARQ协议的算法。

答:连续ARQ协议的工作原理如图所示。

连续ARQ协议在简单停止等待协议的基础上,允许连续发送若干帧,在收到相应ACK后继续发送若干帧,用以提高传输效率。这时ACK及NAK也必须有对应的帧序号,才能够一一对应起来。

在发生差错时丢弃原已发送的所有后续帧,重发差错发生以后的所有帧,相当于完全返回重传。

信道较差时,连续ARQ协议传输效率不高。

4-09 试证明:当用n个比特进行编号时,若接收窗口的大小为1,则只有在发送窗口的大小Wt

证明:

(1)显然WT内不可能有重复编号的帧,所以WT≤2n。设WT=2n;

(2)注意以下情况:

发送窗口:只有当收到对一个帧的确认,才会向前滑动一个帧的位置;

接收窗口:只有收到一个序号正确的帧,才会向前滑动一个帧的位置,且同时向发送端发送对该帧的确认。

显然只有接收窗口向前滑动时,发送端口才有可能向前滑动。发送端若没有收到该确认,发送窗口就不能滑动。

(3)为讨论方便,取n=3。并考虑当接收窗口位于0时,发送窗口的两个极端状态

状态1:

发送窗口:0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7

全部确认帧收到接收窗口:0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7

状态2:

发送窗口:0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7

全部确认帧都没收到接收窗口:0 1 2 3 4 5 6 7 0 1 2 3 4 5 6 7

(4)可见在状态2下,接收过程前移窗口后有效序列号的新范围和发送窗口的旧范围之间有重叠,致使接收端无法区分是重复帧还是新帧。为使旧发送窗口和新接收窗口之间序列号不发生重叠,有WT+WR≤2n,所以WT≤2n-1。

4-10 试证明:对于选择重传ARQ协议,若用?n?比特进行编号,则接收窗口的最大值受公式(4-8)的约束。

证明:同上,有,而选择重传ARQ协议中,接收窗口肯定比发送窗口小,故证。

4-11 在选择重传ARQ协议中,设编号用3bit。再设发送窗口Wt=6而接收窗口WR=3。试找出一种情况,使得在此情况下协议不能正确工作。

答:设想在发送窗口内的序号为0,1,2,3,4,5,而接收窗口等待后面的6,7,0。接收端若收到0号帧,则无法判断是新帧还是重传的(当确认帧丢失)。

4-12 在连续ARQ协议中,设编号用3bit,而发送窗口Wt=8。试找出一种情况,使得在今此情况下协议不能正确工作。

答:设想在发送窗口内的序号为0,1,2,3,4,5,6,7。而接收窗口等待后面的0。接收端若收到0号帧,则无法判断是新帧还是重传的(当确认帧丢失)。

4-13 在什么条件下,选择重传ARQ协议和连续ARQ协议在效果上完全一致?

答:当传输误差错时,或者选择重传协议的接收窗口为1时。

4-14 在连续ARQ协议中,若发送窗口Wt=7,则发送端在开始时叶连续发送7个数据帧。因此,在每一帧发出后,都要置一个超时计时器。现在计算机里只有一个硬时钟。设这7个数据帧发出的时间分别为t0,t1,…,t6,且tout都一样大。试问如何实现这7个超时计时器(这叫软时钟法)?

答:可使用链表实现。

4-15 卫星信道的数据率为1Mb/s。数据帧长为2000bit。忽略确认帧长和处理时间。试计算下列情况下的信道利用率:

(1)停止等待协议。

(2)连续ARQ协议,Wt=7。

(3)连续ARQ协议,Wt=127。

(4)连续ARQ协议,Wt=255。

答:使用卫星信道端到端的传输延迟是?250ms-270ms,以1Mb/s发送,2000bit长的帧的发送时间是2000bit/(1Mb/s)=2ms。若用t=0表示开始传输时间,那么在t=2ms,第一帧发送完毕。t=252ms,第一帧完全到达接收方。t=254ms,对第一帧的确认帧发送完毕。t=504ms时带有确认的帧完全到达发送方。因此周期是542ms。如果在504ms内可以发送k个帧(每个帧的发送用2ms时间),则信道利用率是2k/504,因此,(1)停止等待协议,k=1,2/504=1/252。(2)W=7,14/504=7/252(3)W=127,254/504=127/252(4)W=255,2W=510>504,故信道利用率为1。

4-16 试简述HDLC帧各字段的意义。HDLC用什么方法保证数据的透明传输?

答:(1)HDLC帧的格式,信息字段(长度可变)为数据链路层的数据,它就是从网络层传下来的分组。在信息字段的两端是24bit的帧头和帧尾。

HDLC帧两端的标志字段用来界定一个帧的边界,地址字段是用来填写从站或应答站的地址信息,帧校验序列FCS用来对地址、控制和信息字段组成的比特流进行校验,控制字段最复杂,用来实现许多主要功能。

(2)采用零比特填充法来实现链路层的透明传输,即在两个标志字段之间不出现6个连续1。具体做法是在发送端,当一串比特流尚未加上标志字段时,先用硬件扫描整个帧,只要发现5个连续的1,则在其后插入1个0,而在接收端先找到F字段以确定帧的边界,接着再对其中的比特流进行扫描,每当发现5个连续的1,就将这5个连续1后的1个0删除,以还原成原来的比特流。

4-17 HDLC帧可分为哪几个大类?试简述各类帧的作用。

答:在HDLC中,帧被分为三种类型:(1)信息帧用于传输数据的帧,具有完全的控制顺序。(2)监控帧用于实现监控功能的帧。包括接收准备好、接收未准备好、请求发送、选择发送等监控帧。主要完成回答、请求传输、请求暂停等功能。(3)无编号帧用于提供附加的链路控制功能的帧。该帧没有信息帧编号,因此可以表示各种无编号的命令和响应(一般情况下,各种命令和响应都是有编号的),以扩充主站和从站的链路控制功能。

4-18 HDLC规定,接收序号N(R)表示序号为[N(R)-1](mod8)的帧以及在这以前的各帧都已正确无误地收妥了。为什么不定义“N(R)表示序号为N(R)(mod8)的帧以及在这以前的各帧都已正确无误地收妥了”?

答:因为帧的初始序号为0。

4-19 PPP协议的主要特点是什么?它适用在什么情况下?

答:点对点协议PPP,它有三个组成部分:

(1)一个将IP数据报封装到串行链路的方法。

(2)一个用来建立,配置和测试数据链路连接的链路控制协议LCP。

(3)一套网络控制协议NCP,支持不同的网络层协议。

点对点协议PPP适用于在PSTN拨号的情况。

第5章 局域网

5-01 局域网的主要特点是什么?为什么说局域网是一个通信网?

答:局域网是将小区域内的各种通信设备互联在一起的通信网络。

1)特点:

高数据速率(0.1Mbps~100Mbps)短距离(0.1km~25km)低误码率(10-8~10-11)。

2)局域网络是一个通信网络,因为从协议层次的观点看,它包含着下三层的功能。

在OSI的体系结构中,一个通信子网只有最低的三层。而局域网的体系结构也只有OSI的下三层,没有第四层以上的层次。所以说局域网只是一种通信网。

5-02 IEEE 802局域同参考模型与OSI参考模型有何异同之处?

答:0SI体系结构指7层开放式互连标准参考模型。IEEE802是国际电子与电气工程师协会发布的关于办公自动化和轻工业局域网体系结构的一系列标准文件,该标准基本上对应于0SI模型的物理层和数据链路层,这个标准使网络的物理连接和访问方法规范化。已被IS0陆续接收为标准。

相同:IEEE802局域网遵循OSI模型。包括物理层、数据链路层和网络层。

不同:对应OSI模型的数据链路层分成两个子层,介质访问控制子层和逻辑链路控制子层;一般不单独设置网络层。

局域网的参考模型只相当于OSI参考模型的最低两层,且两者的物理层和数据链路层之间也有很大差别。在IEEE802系列标准中各个子标准的物理层和媒体访问控制MAC子层是有区别的,而逻辑链路控制LLC子层是相同的,也就是说,LLC子层实际上是高层协议与任何一种MAC子层之间的标准接口。

5-03 一个7层楼,每层有一排共15间办公室。每个办公室的楼上设有一个插座。所有的插座在一个垂直面上构成一个正方形栅格组成的网的结点。设任意两个插座之间都允许连上电缆(垂直、水平、斜线、……均可)。现要用电缆将它们连成:(1)集线器在中央的星形网;(2)以太网;试计算每种情况下所需的电缆长度。

答:(1)假定从下往上把7层楼分别编号为1~7层。在星形网中,路由器放在4层中间位置。到达7×15-1=104个场点中的每一个场点都需要有电缆。

(2)对于以太网(10BASE5),每一层都需要56m水平电缆,再加上24m(=4×6)垂直方向电缆,所以总长度等于:56×7+24=416(m)。

5-04 数据率为10Mb/s的以太网的码元传输速率是多少?

答:码元传输速率即为波特率。10Mb/s以太网使用曼彻斯特编码,这就意味着发送的每一位都有两个信号周期,因此波特率是数据率的两倍,即20M波特。

5-05 有10个站连接到以太网上,试计算以下三种情况下每个站所能得到的带宽?

答:(1)10个站共享10Mbit/s;10/10=1mbps(2)10个站共享100Mbit/s;100/10=10 mbps(3)每站独占10Mbps。连接到以太网交换机上的每台计算机都享有10mbps的带宽。

5-06 试说明10BASE5,10BASE2,10BASE-T,10BASE-F、1BASE5,10BROAD

36、和FOMAU所代表的意思。

答:10BASE5:“10”表示数据率为10Mbit/s,“BASE”表示电缆上的信号是基带信号,“5”表示每一段电缆的最大长度是500m。

10BASE2:“10”表示数据率为10Mbit/s,“BASE”表示电缆上的信号是基带信号,“2”

表示每一段电缆的最大长度是185m。

10BASE-T:“10”表示数据率为10Mbit/s,“BASE”表示电缆上的信号是基带信号,“T”

表示使用双绞线作为传输媒体。

10BROAD36:“10”表示数据率为10Mbit/s,“BROAD”表示电缆上的信号是宽带信号,“36”表示网络的最大跨度是3600m。

FOMAU:(FiberOpticMediumAttachmentUnit)光纤媒介附属单元,用以连接扩展以太网的转发器之间的光纤链路FOIRL(Fiber OpticInter-Repeater Link)。

5-07 10Mb/s以太网升级到100Mb/s和1Gb/s时,需要解决哪些技术问题?

答:欲保持10M,100M,1G的MAC协议兼容,要求最小帧长的发送时间大于最长的冲突检测时间,因而千兆以太网采用载波扩充方法。而且为了避免由此带来的额外开销过大,当连续发送多个短帧时采用帧突发技术。而100M以太网采用的则是保持帧长不变但将最大电缆长度减小到100m。其它技术改进:(1)采用专用的交换集线器,缩小冲突域(2)发送、接收、冲突检测传输线路独立,降低对媒体带宽要求(3)为使用光纤、双绞线媒体,采用新的信号编码技术。

5-08 100个站点分布在4km长的总线上,协议采用CSMA/CD。总线速率为5Mbps,帧平均长度为1000比特,传播时延为5μs/km。试估算每个站每秒钟发送的平均帧数最大值。

答案一:因传播时延为5μs/km,则传播速度为2×108m。

100个站点时,每站发送成功的概率为A=(1-1/100)100-1=0.369信道利用率最大值Smax=1/(1+0.1(2/0.369-1))=0.693因总线速率为5Mbps,且100个站点的100个帧的总长度为100000比特,所以每个站每秒钟发送的平均帧数最大值为34.65。

答案二:a=τ/T0=τC/L=5μs/km×4km×5Mbit/s÷1000bit=0.1当站点数较大时,信道利用率最大值Smax接近=1/(1+4.44a)=0.6925信道上每秒发送的帧的最大值=Smax×C/L=0.6925×5Mbit/s/1000bit=3462每个站每秒种发送的平均帧数的最大值=3462/100=34。

5-09 在以下条件下,重新计算每个站每秒钟发送的平均帧数最大值。

(1)总线长度减小为1km;(2)总线速率加倍;(3)帧长变为10000比特。

答:设a与上题意义相同。当改变条件时,答案如下:

(1)a1=a/4=0.025,Smax1=0.9000每个站每秒种发送的平均帧数的最大值=45总线长度减小,端到端时延就减小,以时间为单位的信道长度与帧长的比也减小,信道给比特填充得更满,信道利用率更高,所以每站每秒发送的帧更多。

(2)a2=2a=0.2,整个总线网的吞吐率Smax2=0.5296每个站每秒种发送的平均帧数的最大值=53总线速度加倍,以时间为单位的信道长度与帧长的比也加倍,信道利用率减小(但仍比原来的1/2大),所以最终每站每秒发送的帧比原来多。

(3)a3=a/10=0.01,整个总线网的吞吐率Smax3=0.9574每个站每秒种发送的平均帧数的最大值=4.8帧长加长10倍,信道利用率增加,每秒在信道上传输的比特增加(但没有10倍),所以最终每站每秒发送的帧比原来少。

5-10 假定1km长的CSMA/CD网络的数据率为1Gb/s。设信号在网络上的传播速率为200000km/s。求能够使用此协议的最短帧长。

答:对于1km电缆,单程传播时间为,即5μs,来回路程传播时间为10μs。为了能够按照CSMA/CD工作,最小帧的发射时间不能小于10μs。以1Gb/s速率工作,10μs可以发送的比特数等于,因此,最短帧长10000比特或1250字节。

5-11 有一个使用集线器的以太网,每个站到集线器的距离为d,数据发送率为C,帧长为12500字节,信号在线路上的传播速率为2.5×108m/s。距离d为25m和2500m,发送速率为10Mbit/s或10Gbit/s。这样就有4种不同的组合。试利用公式(5-9)分别计算4种不同情况下a的数值,并进行简单讨论。

答:a=τ/T0=τC/L=d÷(2.5×108)×C÷(12500×8)=4×10-14dC

分析:

站点到集线器距离一定的情况下,数据发送率越高,信道利用率越低。

数据发送率相同的情况下,站点到集线器的距离越短,信道利用率越高。

补充题:为什么在CSMA/CD协议中参数a必须很小?用什么方法可以保证a的值很小?

答:在CSMA/CD协议中参数a很小,可以使线路利用率和整个网络系统吞吐率保持较高水平。限制网络传输媒体

长度、提高总线速率或增加帧长度都是保证a值很小的有效方法。

5-13 帧中继的数据链路连接标识符DLCI的用途是什么什么是“本地意义”

答:DLCI作地址信息用,用于FR交换机沿着虚电路向下一节点转发帧。

所谓“本地意义”是指帧包含的DLCI只标识帧所经过的这段链路,而不标识上一段、下一段或其它链路,该帧前进时其DLCI在每段链路上都可变化。另外,一条新建虚电路在某链路上DLCI值的选取,只要求在本段链路上与其它虚电路彼此不同,即只要局部不同,不要求跟别的链路段不同(全局不同)。

5-14 假定一个以太网上的通信量中的80%是在本局域网上进行的,而其余的20%的通信量是在本局域网和因特网之间进行的。另一个以太网的情况则反过来。这两个以太网一个使用以太网集线器,另一个使用以太网交换机。你认为以太网交换机应当用在哪一个网络上。

答:以太网交换机用在这样的网络,其20%通信量在本局域网而80%的通信量到因特网。

5-15 以太网使用的CSMA/CD协议是以争用方式接入到共享信道。这与传统的时分复用TDM相比优缺点如何?

答:CSMA/CD是一种动态的媒体随机接入共享信道方式,而传统的时分复用TDM是一种静态的划分信道,所以对信道的利用,CSMA/CD是用户共享信道,更灵活,可提高信道的利用率,不像TDM,为用户按时隙固定分配信道,即使当用户没有数据要传送时,信道在用户时隙也是浪费的;也因为CSMA/CD是用户共享信道,所以当同时有用户需要使用信道时会发生碰撞,就降低信道的利用率,而TDM中用户在分配的时隙中不会与别的用户发生冲突。对局域网来说,连入信道的是相距较近的用户,因此通常信道带宽较宽,如果使用TDM方式,用户在自己的时隙内没有数据发送的情况会更多,不利于信道的充分利用。

对计算机通信来说,突发式的数据更不利于使用TDM方式。

5-16 使用CSMA/CD协议时,若线路长度为100m,信号在线路上传播速率为2×108m/s。数据的发送速率为1Gbit/s。试计算帧长度为512字节、1500字节和64000字节时的参数a的数值,并进行简单讨论。

答:a=τ/T0=τC/L=100÷(2×108)×1×109/L=500/L,信道最大利用率Smax=1/(1+4.44a),最大吞吐量Tmax=Smax×1Gbit/s帧长512字节时,a=500/(512×8)=0.122,Smax=0.6486,Tmax=648.6Mbit/s帧长1500字节时,a=500/(1500×8)=0.0417,Smax=0.8438,Tmax=843.8Mbit/s帧长64000字节时,a=500/(64000×8)=0.000977,Smax=0.9957,Tmax=995.7Mbit/s可见,在端到端传播时延和数据发送率一定的情况下,帧长度越大,信道利用率越大,信道的最大吞吐量越大。

5-17 100VG局域网有哪些特点?和以太网相比,优缺点各有哪些?

答:100VG-AnyLAN也是一种使用集线器的100Mb/s高速局域网,它综合了现有以太网和令牌环的优点。IEEE也制定其标准802.12。100VG-AnyLAN常简写为100VG。VG代表VoiceGrade,而Any则表示它能使用多种传输媒体,并可支持IEEE802.3和802.5的数据帧。

100VG是一种无冲突局域网,能更好地支持多媒体传输。在网络上可获得高达95%的吞吐量。在媒体接入控制MAC子层运行一种新的协议,叫做需求优先级(demandpriority)协议。各工作站有数据要发送时,要向集线器发出请求。每个请求都标有优先级别。一般的数据为低优先级,而对时间敏感的多媒体应用的数据(如话音、活动图像)则可定为高优先级。集线器使用一种循环仲裁过程来管理网络的结点。它对各结点的请求连续进行快速的循环扫描,检查来自结点的服务请求。集线器维持两个指针:高优先级指针和低优先级指针。

高优先级的请求可在低优先级请求之前优先接入网络,因而可保证对时间敏感的一些应用提供所需的实时服务。集线器接收输入的数据帧并只将其导向具有匹配目的地址的端口,从而提供了固有的网络数据安全性。优先级的标记由高层应用软件完成。标记信息作为帧信息的一部分被送往媒体接人控制MAC子层。

100VG使用4对UTP(3类线、4类线或5类线)以半双工方式传送数据,因此每对UTP的数据率只有25Mb/s。100VG采用5B6B编码来传输数据。这种编码方法是先将数据流划分为每组5bit,然后按编码规则将其转换为6bit。因此每对UTP上30MBaud的信号速率可以获得25Mb/s的数据率。5bit共有32种组合。但在6bit的64种组合中只有20种是其中的1和0一样多(当每组中具有相同数量的1和0可使直流分量为零),因此有12种输入组合所对应的输出就一定有直

流分量。编码规则使这12种输入中的每一种对应于两种不同的输出:一种叫“方式2输出”,它包含2个1和4个0;另一种叫“方式4输出”,它包含4个1和2个零。当这12种输入中的某一种出现时,对应的输出就使“方式2输出”和“方式4输出”交替出现。这样就可使输出数据流中的直流分量最小。

100VG还支持10BASE-T和令牌环的网络拓扑,因此现有的10BASE-T以太网和令牌环可很方便地移植成100Mb/s的速率。100VG还可通过FDDI或ATM与广域网相连。

5-18 网桥的工作原理和特点是什么?网桥与转发器以及以太网交换机有何异同?

答:网桥从端口接收网段上传送的各种帧。每当收到一个帧时,就先存放在其缓存中,若此帧未出现差错,且欲发往的目的站MAC地址属于另一网段,则通过查找网桥中生成的站表,将收到的帧送往对应的端口转发出去。否则,就丢弃该帧。

网桥过滤了通信量,扩大了物理范围,提高了可靠性,可互连不同物理层、不同MAC子层和不同速率的局域网。但网桥转发前需先缓存并查找站表,连接不同MAC子层的网段时需耗时修改某些字段内容;增加了时延;无流量控制,以致产生丢帧;当网桥连接的用户过多时易产生较大广播风暴。

网桥与转发器相比,主要有以下异同点:(1)网桥和转发器都有扩展局域网的作用,但网桥还能提高局域网的效率并连接不同MAC子层和不同速率局域网的作用。转发器的数目受限,而网桥从理论上讲,扩展的局域网范围是无限制的;(2)都能实现网段的互连,但网桥工作在数据链路层,而转发器工作在物理层;转发器只通过按比特转发信号实现各网段物理层的互连,网桥在MAC层转发数据帧实现数据链路层的互连,而且网桥能互连不同物理层甚至不同MAC子层的网段;(3)互连的各网段都在同一广播域,但网桥不像转发器转发所有的帧,而是只转发未出现差错,且目的站属于另一网络的帧或广播帧;网桥将网段隔离为不同的冲突域,而转发器则无隔离信号作用。(4)转发器转发一帧时不用检测传输媒体,而网桥在转发一帧前必须执行CSMA/CD算法;网桥与以太网交换机相比,主要有以下异同点:(1)以太网交换机实质上是一个多端口的网桥,以太网交换机通常有十几个端口,而网桥一般只有2-4个端口;它们都工作在数据链路层;(2)网桥的端口一般连接到局域网,而以太网交换机的每个接口都直接与主机相连,(3)交换机允许多对计算机间能同时通信,而网桥允许每个网段上的计算机同时通信。(4)网桥采用存储转发方式进行转发,而以太网交换机还可采用直通方式转发。以太网交换机采用了专用的交换机构芯片,转发速度比网桥快。

5-19 以太网交换机有何特点?用它怎样组成虚拟局域网?

答:特点:以太网交换机实质就是一个多端口的的网桥,它工作在数据链路层上。每一个端口都直接与一个主机或一个集线器相连,并且是全双工工作。它能同时连通多对端口,使每一对通信能进行无碰撞地传输数据。在通信时是独占而不是和其他网络用户共享传输媒体的带宽。

以太网交换机支持存储转发方式,而有些交换机还支持直通方式。但要应当注意的是:

用以太网交换机互连的网络只是隔离了网段(减少了冲突域),但同一台交换机的各个网段仍属于同一个广播域。因此,在需要时,应采用具VLAN能力的交换机划分虚拟网,以减少广播域(802.1q协议)。

5-20 无线局域网WLAN的IEEE802.11标准的MAC协议有哪些特点?为什么WLAN中不能使用冲突检测协议?试说明RTS帧和CTS帧的作用。

答:称之为DFWMAC的无线局域网MAC协议提供了一个名为分布式协调功能(DCF)的分布式接入控制机制以及工作于其上的一个可选的集中式控制,该集中式控制算法称为点协调功能(PCF)。DCF采用争用算法为所有通信量提供接入;PCF提供无争用的服务,并利用了DCF特性来保证它的用户可靠接入。PCF采用类似轮询的方法将发送权轮流交给各站,从而避免了冲突的产生,对于分组语音这样对于时间敏感的业务,就应提供PCF服务。

由于无线信道信号强度随传播距离动态变化范围很大,不能根据信号强度来判断是否发生冲突,因此不适用有线局域网的的冲突检测协议CSMA/CD。802.11采用了CSMA/CA技术,CA表示冲突避免。这种协议实际上是在发送数据帧前需对信道进行预约。

这种CSMA/CA协议通过RTS(请求发送)帧和CTS(允许发送)帧来实现。源站在发送数据前,先向目的站发送

一个称为RTS的短帧,目的站收到RTS后向源站响应一个CTS短帧,发送站收到CTS后就可向目的站发送数据帧。

5-21 IEEE802.11标准的MAC协议中的SIFS、PIFS和DIFS的作用是什么?

答:SIFS是一种最短的帧间间隔,用于PCF中对轮询的响应帧、CSMA/CA协议中预约信道的RTS帧和CTS帧、目的站收到自己的数据帧后给发送站的确认帧等短帧的场合。PIFS是中等的帧间间隔,用于PCF方式中轮询。DIFS是最长的帧间间隔,用于DCF方式中所有普通的通信量。

补充题:解释CSMA/CD和它的用途。在802项目的哪个部分中使用到CSMA/CD?

答:CSMA/CD是用于以太网(802.3)的接入机制。如果站点想发送数据到网上,必须首先监听线路上存在的通信量。如果没有检测到通信量,则认为线路是空闲的并开始发送。

站点在发送数据后继续监听,如果检测到冲突,站点停止当前的发送并等待某个时间量直到线路干净,然后再从头开始这一切。

第6章 广域网

6-01 试从多个方面比较虚电路和数据报这两种服务的优缺点。

答:(1)在传输方式上,虚电路服务在源、目的主机通信之前,应先建立一条虚电路,然后才能进行通信,通信结束应将虚电路拆除。数据报无需;

(2)从地址设置看,虚电路每个分组含有一个短的虚电路号,数据报有完整地址;

(3)从路由选择及影响来看,虚电路建好时,路由就已确定,所有分组都经过此路由,数据报的每个分组独立选择路由。路由器失败时,所有经过路由器的虚电路都将被终止,数据报服务则除了崩溃时全丢失分组外,无其他影响;

(4)关于分组顺序:虚电路服务能保证分组按发送顺序到达目的主机。数据报服务不能保证数据报按序列到达目的主机。

(5)可靠性与适应性:虚电路服务比数据报服务的可靠性高。数据报服务的适应性比虚电路服务强。

(6)在拥塞控制方面,若有足够的缓冲区分配给已经建立的每条虚电路,拥塞较容易控制,而数据报服务难以控制拥塞。

(7)关于平衡网络流量:数据报服务既平衡网络中的信息流量,又可使数据报得以更迅速地传输。而在虚电路服务中,一旦虚电路建立后,中继结点是不能根据流量情况来改变分组的传送路径的。

综上所述,虚电路服务适用于交互作用,不仅及时、传输较为可靠,而且网络开销小。

数据报服务适用于传输单个分组构成的、不具交互作用的信息以及对传输要求不高的场合。

6-02 设有一通信子网。若使用虚电路,则每一分组必须有3字节的分组首部,而每个网络结点必须为虚电路保留8字节的存储空间来识别虚电路。但若使用数据报,则每个分组要有15字节的分组首部,而结点就不需要保留路由表的存储空间。设每段链路每传1兆字节需0.01元,购买结点存储器的费用为每字节0.01元,而存储器的寿命为2年工作时间(每周工作40小时)。假准一条虚电路的每次平均使用时间为1000秒,而在此时间内发送200分组,每个分组平均要经过4段链路。试问:采用哪种方案(虚电路或数据报)更为经济?相差多少?

答:4段链路意味着涉及5个路由器。虚电路实现需要在1000秒内固定分配5×8=40字节的存储器。数据报实现需要比虚电路实现多传送的头信息的容量等于(15-3)×4×200=9600字节链路。现在的问题就成了40000字节秒的存储器对比9600字节链路的电路容量。如果存储器的使用期是两年,即3600×40×52×2≈1.5×107字节秒的代价为1÷(1.5×107)=6.7×10-8分,那么40000字节秒的代价约等于2.7毫分。另一方面,1个字节链路代价是10-6分,9600个字节链路的代价为10-6×9600=9.6×10-3分,即9.6毫分。显然,对于这样的参数,虚电路的实现要便宜一些。9.6-2.7=6.9毫分,即在这1000秒的时间内便宜大约6.9毫分。

6-03 假定通信子网中所有结点的处理机和计算机均正常工作,所有的软件也正确无误。试问一个分组是否可能被投送到错误的目的结点(不管这个概率有多小)?

如果一个网络中所有链路的数据链路层协议都能正确工作,试问从源结点到目的结点之间的端到端通信是否一定也

是可靠的?

答:(1)有可能。大的突发噪声可能破坏分组。使用k位的检验和,差错仍然有2-k的概率被漏检。如果分组的目的地址段或虚电路号码被改变,分组将会被投递到错误的目的地,并可能被接收为正确的分组。换句话说,偶然的突发噪声可能把送往一个目的地的完全合法的分组改变成送往另一个目的地的也是完全合法的分组。

(2)端到端的通信不一定可靠。端到端的通信不仅与数据链路层有关,还与网络层有关,尽管链路层协议能正确工作,但不能保证网络层协议正常工作,即通信子网是否可靠。

6-04 有AB和BC两条链路。A经过B向C发送数据。B收到A发来的数据时,可以先向C转发再向A发确认,也可以把这过顺序反过来。也就是说,B要做的三件事的顺序是:收数据一转发一发确认,或:收数据一发确认一转发。现假定B在做完第二件事后处理机即出故障,内存中所存信息全部丢失,但很快又恢复了工作。试证明:只有采用端到端发确认信息的方法(即从C向A发确认信息),才能保证在任何情况下数据都能从A经B正确无误地交付到C。

6-05 广域网中的计算机为什么采用层次结构方式进行编址?

答:为了提高数据传送的效率,许多广域网都采用层次编址方案。最简单的层次地址方案就是把一个地址分成前后两部分。前一部分表示分组交换机,后一部分表示连接在分组交换机上的计算机。不难看出,采用这种编址方法,在整个广域网中的每一台计算机的地址一定是唯一的。在实际应用中都是用一个二进制数来表示地址。这个二进制数的前面若干比特表示地址的第一部分(交换机号),而剩下后面的一些比特则表示地址的第二部分(计算机接入的低速端口号)。用户和应用程序可以将这样的地址简单地看成是一个数,而不必知道这个地址是分层结构的。

6-06 在广域网中,直接交付和间接交付有什么不同?

答:当主机A要向另一个主机B发送数据报时,先要检查目的主机B是否与源主机A连接在同一个网络上。

如果是,就将数据报直接交付给目的主机B而不需要通过路由器。

但如果目的主机与源主机A不是连接在同一个网络上,则应将数据报发送给本网络上的某个路由器,由该路由器按照转发表指出的路由将数据报转发给下一个路由器。这就叫作间接交付。

6-07 在广域网的转发表中使用默认路由有什么好处?

答:使用默认路由使转发表更加简洁,可减少查找转发表的时间。

6-08 一个数据报通信子网允许各结点在必要时将收到的分组丢弃。设结点丢弃一个分组的概率为P。现有一个主机经过两个网络结点与另一个主机以数据报方式通信,因此两个主机之间要经过3段链路。当传送数据报时,只要任何一个结点丢弃分组,则源点主机最终将重传此分组。试问:

(a)每一个分组在一次传输过程中平均经过几段链路?

(b)每一个分组平均要传送几次?

(c)目的主机每收到一个分组,连同该分组在传输时被丢弃的传输,平均需要经过几段链路?

答:(1)从源主机发送的每个分组可能走1段链路(主机-结点)、2段链路(主机-结点-结点)或3段链路(主机-结点-结点-主机)。

走1段链路的概率是p,

走2段链路的概率是p(1-p),

走3段链路的概率是(1-p)2则,一个分组平均通路长度的期望值是这3个概率的加权和,即等于

注意,当p=0时,平均经过3段链路,当p=1时,平均经过1段链路,当0(2)一次传送成功的概率=(1-p)2,令a=(1-p)2,

两次传送成功的概率=(1-a)a,

三次传送成功的概率=(1-a)2a,

……

因此每个分组平均传送次数

(3)每个接收到的分组平均经过的链路数H

6-09 一个通信子网内部采用虚电路服务,沿虚电路共有n个结点交换机,在交换机中为每一个方向设有一个缓存,可存放一个分组。在交换机之间采用停止等待协议,并采用以

下的措施进行拥塞控制。结点交换机在收到分组后要发口确认,但条件是:(1)接收端已成功地收到了该分组;(2)有空闲的缓存。设发送一个分组需T秒(数据或确认),传输的差错可忽略不计,主机和结点交换机之间的数据传输时延也可忽略不计。试问,分组交付给目的主机的速率最快为多少?

答:每2(n-1)T秒交付一个分组,对时间以T秒为单位分槽。在时槽1,源结点交换机发送第1个分组。在时槽2的开始,第2个结点交换机收到了分组,但不能应答。在时槽3的开始,第3个结点交换机收到了分组,但也不能应答。这样,此后所有的路由器都不会应答。仅当目的主机从目的地结点交换机取得分组时,才会发送第1个应答。现在确认应答开始往回传播。在源结点交换机可以发送第2个分组之前,需两次穿行该子网,需要花费的时间等于2(n-1)T。所以,源结点交换机往目的主机投递分组的速度是每2(n-1)T秒1个分组。显然这种协议的效率是很低的。

6-10 为什么X.25分组交换网会发展到帧中继?帧中继有什么优点?试从层次结构上以及结点交换机需要进行的处理过程进行讨论。

答:在X.25网络发展初期,网络传输设施基本上是借用了模拟电话线路,这种线路容易受噪声的干扰而产生误码。为确保传输无差错,X.25在每个结点都需要作大量的处理。对于经历多个网络结点的帧,这种处理帧的方法会导致较长的时延。除了数据链路层的开销,分组层协议为确保在每个逻辑信道上按序正确传送,还要有一些处理开销。在一个典型的X.25网络中,分组在传输过程中在每个结点大约有30次左右的差错检查或其他处理步骤。

今天的数字光纤网比早期的电话网具有低得多得误码率,因此,我们可以简化X.25的某些差错控制过程。帧中继就是一种减少结点处理时间的技术。

帧中继的原理:认为帧的传送基本上不会出错,因而只要一知道帧的目的地址就立即开始转发该帧。这样,在一个帧中继网络中,一个结点在收到一个帧时,大约只需执行6个检错步骤。这显然减少了帧在结点的时延。这种传输数据的帧中继方式也称为X.25的流水线方式,但帧中继网络的吞吐率却要比X.25网络的提高一个数量级以上。

帧中继(framerelay,FR)是在用户与网络接口之间提供用户信息流的双向传输,并保持信息顺序不变的一种承载业务。用户信息以帧为单位进行传输,并对用户信息流进行统计复用。帧中继是综合业务数字网ISDN标准化过程中产生的一种重要技术,它是在数字光纤传输线路逐步替代原有的模拟线路,用户终端日益智能化的情况下,由X.25分组交换技术发展起来的一种传输技术。

6-11 快速分组交换和普通的分组交换的区别是什么?

ATM是ASYNCHRONOUS TRANSFER MODE(异步转移模式)的英文缩写,是在分组交换技术上发展起来的快速分组交换技术,它采用统计时分复用技术,并综合吸收了分组交换高效率和电路交换高速度的优点,针对分组交换速率比较低的缺陷,利用电路交换几乎与协议处理无关的特点,通过高性能的硬件设备来提高处理速度,实现高速化传输。ATM以独有的ATM信元进行数据传输,每个ATM信元53个字节,可传输话音、数据、图像和视频业务。可以提供256K到622M之间的高速数据传输通道。

6-12 帧中继的数据链路连接标识符DLCI的用途是什么?什么是“本地意义”?

答:DLCI作地址信息用,用于FR交换机沿着虚电路向下一节点转发帧。

所谓“本地意义”是指帧包含的DLCI只标识帧所经过的这段链路,而不标识上一段、下一段或其它链路,该帧前进时其DLCI在每段链路上都可变化。另外,一条新建虚电路在某链路上DLCI值的选取,只要求在本段链路上与其它虚电路彼此不同,即只要局部不同,不要求跟别的链路段不同(全局不同)。

6-13 帧中继的拥塞控制是怎样进行的?许诺的信息速率CIR在拥塞控制中起何作用?

答:(1)帧中继使用的拥塞控制方法主要有三种:

①丢弃策略---当拥塞足够严重时,网络就要被迫将帧丢弃。

②拥塞避免---在刚一出现轻微的拥塞迹象时可采取拥塞避免的方法。

③拥塞恢复---在已出现拥塞时,拥塞恢复过程可阻止网络彻底崩溃。

(2)许诺的信息速率CIR为了进行拥塞控制,帧中继采用了一个概念,叫做许诺的信息速率CIR(CommittedInformationRate),其单位为b/s。CIR就是对一个特定的帧中继连接网络同意支持的信息传送速率。只要数据传输速率超过了CIR,在网络出现拥塞时就会遭受到帧的丢弃。

6-14 B-ISDN与N-ISDN的主要区别是什么?B-ISDN与ATM有何关系?

答:B-ISDN与N-ISDN相比,具有以下的一些重大区别:

N-ISDN使用的是电路交换。只是在传送信令的D通路使用分组交换。B-ISDN则使用一种快速分组交换,称为异步传递方式ATM。

N-ISDN是以目前正在使用的电话网为基础,其用户环路采用双绞线(铜线)。但在B-ISDN中,其用户环路和干线都采用光缆。

N-ISDN各通路的比特率是预先设置的。如B通路比特率为64kb/s。但B-ISDN使用虚通路的概念,其比特率只受用户到网络接口的物理比特率的限制。

N-ISDN无法传送高速图像,但B-ISDN可以传送。

窄带ISDN以电路交换为基础,B-ISDN使用ATM异步传递方式。

6-15 共路信令和随路信令有什么区别?什么是带内信令和带外信令?

答:信令就是各个交换局在完成呼叫接续中的一种通信语言。在通信设备之间传递的各种控制信号,如占用、释放、设备忙闲状态、被叫用户号码等,都属于信令。信令系统指导系统各部分相互配合,协同运行,共同完成某项任务。

(1)按信令的信道传送方式分为:

随路信令:是信令消息在对应的话音通道上传送信令的方式,一般是指T1/E1数字电路上的一种信令,它可以在这种电路上与语音或者数据流共用同一个通道。中国一号信令就属于随路信令系统。

共路信令:这是一种用于在电话网中将信号信息与用户数据分开的信号系统。一条特殊的专用通道可以为系统的所有其他通道传输信号信息。信令信道和业务信道完全分开,在公共的数据链路上以消息的形式传送一群话路的信令方式。中国七号信令就属于共路信令系统。

(2)按信令的频带分为:

带内信令:可以在通路频带(300~3400Hz)范围内传送的信令,叫带内信令。

带外信令:在通路频带外传送的信令,叫带外信令。

6-16 为什么说,“ATM集中了电路交换和分组交换的优点?为什么现在ATM未能成为宽带网络中最重要的技术?

答:ATM技术将面向连接机制和分组机制相结合,在通信开始之前需要根据用户的要求建立一定带宽的连接,但是该连接并不独占某个物理通道,而是和其他连接统计复用某个物理通道,同时所有的媒体信息,包括语音、数据和图像信息都被分割并封装成固定长度的分组在网络中传送和交换。

ATM另一个突出的特点就是提出了保证QoS的完备机制,同时由于光纤通信提供了低误码率的传输通道,所以可以将流量控制和差错控制移到用户终端,网络只负责信息的交换和传送,从而使传输时延减少,ATM非常适合传送高速数据业务。

从技术角度来讲,ATM几乎无懈可击,但ATM技术的复杂性导致了ATM交换机造价极为昂贵,并且在ATM技术上没有推出新的业务来驱动ATM市场,从而制约了ATM技术的发展。目前ATM交换机主要用在骨干网络中,主要利用ATM交换的高速和对QoS的保证机制,并且主要是提供半永久的连接。

6-17 异步传递方式ATM中的”异步“是什么意思?

答:异步传递方式ATM假定各终端之间没有共同的时间参考。在STM中,每一个信道周期性地占用一个帧中的固定的时隙。而在ATM中,每个时隙没有确定的占有者,各信道根据通信量的大小和排队规则来占用时隙。每一个时隙就相当于一个分组,这在ATM中叫做信元(cell)。

6-18 ATM网络中的ATM端点和ATM交换机各有何特点?

答:在ATM交换机中只有物理层和ATM层。

AAL层只能驻留在ATM端点之中。

6-19 试画出ATM的协议参考模型,并解释各层的作用。

ATM的协议参考模型共有四层。下面讨论与ATM直接有关的下三层。

(1)物理层

物理层又分为两个子层。靠下面的是物理媒体相关PMD子层。PMD子层的上面是传输汇聚子层,即TC子层。

PMD子层负责在物理媒体上正确传输和接收比特流。它只完成和媒体相关的功能,如线路编码和解码、比特定时以及光电转换等。。

TC子层实现信元流和比特流的转换,包括速率适配(空闲信元的插入)、信元定界与同步、传输帧的产生与恢复等。这就是说,ATM物理层中的TC子层的许多功能类似于OSI模型的数据链路层。

(2)ATM层

主要完成交换和复用功能,ATM层的功能是:

信元的复用与分用;

信元的VPI/VCI转换(就是将一个入信元(incomingcell)的VPI/VCI转换成新的数值);

信元首部的产生与提取;

一般的流量控制。

ATM层与传送ATM信元的物理媒体或物理层无关。

(3)ATM适配层

ATM适配层的作用是增强ATM层所提供的服务,并向上面高层提供各种不同的服务。

6-20 写出英文名称ATM、AAL、PMD、TC、CS、SAR、GFC、VCI、VPI、PT、PTI、CLP、HEC、UNI和NNI的全名,并简单说明其意义。

第7章 网络互连

7-01 网络互连有何实际意义?进行网络互连时,有哪些共同的问题需要解决?

答:网络互连暗含了相互连接的计算机进行通信,也就是说从功能上和逻辑上看,这些相互连接的计算机网络组成了一个大型的计算机网络。网络互连可以使处于不同地理位置的计算机进行通信,方便了信息交流,促成了当今的信息

世界。

存在问题有:不同的寻址方案;不同的最大分组长度;不同的网络介入机制;不同的超时控制;不同的差错恢复方法;不同的状态报告方法;不同的路由选择技术;不同的用户接入控制;不同的服务(面向连接服务和无连接服务);不同的管理与控制方式;等等。

注:网络互连使不同结构的网络、不同类型的机器之间互相连通,实现更大范围和更广泛意义上的资源共享。

7-02 作为中间系统,转发器、网桥、路由器和网关都有何区别?

答:1)转发器、网桥、路由器、和网关所在的层次不同。

转发器是物理层的中继系统。

网桥是数据链路层的中继系统。

路由器是网络层的中继系统。

在网络层以上的中继系统为网关。

2)当中继系统是转发器或网桥时,一般并不称之为网络互连,因为仍然是一个网络。

路由器其实是一台专用计算机,用来在互连网中进行路由选择。一般讨论的互连网都是指用路由器进行互连的互连网络。

7-04 试简单说明IP、ARP、RARP和ICMP协议的作用。

答:IP:网际协议,它是TCP/IP体系中两个最重要的协议之一,IP使互连起来的许多计算机网络能够进行通信。无连接的数据报传输.数据报路由。

ARP(地址解析协议),实现地址转换:将IP地址转换成物理地址

RARP(逆向地址解析协议),将物理地址转换成IP地址

ICMP:Internet控制消息协议,进行差错控制和传输控制,减少分组的丢失。

注:ICMP协议帮助主机完成某些网络参数测试,允许主机或路由器报告差错和提供有关异常情况报告,但它没有办法减少分组丢失,这是高层协议应该完成的事情。IP协议只是尽最大可能交付,至于交付是否成功,它自己无法控制。

7-05 IP地址分为几类?各如何表示?IP地址的主要特点是什么?

答:IP地址共分5类,分类情况如下所示:

IP地址是32位地址,其中分为net-id(网络号),和host-id(主机号)。特点如下:

IP地址不能反映任何有关主机位置的物理信息;一个主机同时连接在多个网络上时,该主机就必须有多个IP地址;由转发器或网桥连接起来的若干个局域网仍为一个网络;所有分配到网络号(net-id)的网络都是平等的;

IP地址可用来指明一个网络的地址。

注:要求根据IP地址第一个字节的数值,能够判断IP地址的类型。参考11题。

7-06 试根据IP地址的规定,计算出表中的各项数据。

解:1)A类网中,网络号占七个bit,则允许用的网络数为2的7次方,为128,但是要除去0和127的情况,所以能用的最大网络数是126,第一个网络号是1,最后一个网络号是126。主机号占24个bit,则允许用的最大主机数为2的24次方,为16777216,但是也要除去全0和全1的情况,所以能用的最大主机数是16777214。

2)B类网中,网络号占14个bit,则能用的最大网络数为2的14次方,为16384,第一个网络号是128.0,因为127要用作本地软件回送测试,所以从128开始,其点后的还可以容纳2的8次方为256,所以以128为开始的网络号为128.0~~128.255,共256个,以此类推,第16384个网络号的计算方法是:16384/256=64128+64=192,则可推算出为191.255。主机号占16个bit,则允许用的最大主机数为2的16次方,为65536,但是也要除去全0和全1的情况,所以能用的最大主机数是65534。

3)C类网中,网络号占21个bit,则能用的网络数为2的21次方,为2097152,第一个网络号是192.0.0,各个点后的数占一个字节,所以以192为开始的网络号为192.0.0~192.255.255,共256*256=65536,以此类推,第2097152个网络号的计算方法是:

2097152/65536=32192+32=224,则可推算出为223.255.255。主机号占8个bit,则允许用的最大主机数为2的8次方,为256,但是也要除去全0和全1的情况,所以能用的最大主机数是254。

7-07 试说明IP地址与硬件地址的区别。为什么要使用这两种不同的地址?

答:

如上图所示,IP地址在IP数据报的首部,而硬件地址则放在MAC帧的首部。在网络层首部应用层数据首部首部尾部TCP数据报IP数据报MAC桢网络层及以上使用IP地址链路层及以下使用硬件地址以上使用的是IP地址,而链路层及以下使用的是硬件地址。

在IP层抽象的互连网上,我们看到的只是IP数据报,路由器根据目的站的IP地址进行选路。在具体的物理网络的链路层,我们看到的只是MAC帧,IP数据报被封装在MAC帧里面。MAC帧在不同的网络上传送时,其MAC帧的首部是不同的。这种变化,在上面的IP层上是看不到的。每个路由器都有IP地址和硬件地址。使用IP地址与硬件地址,尽管连接在一起的网络的硬件地址体系各不相同,但IP层抽象的互连网却屏蔽了下层这些很复杂的细节,并使我们能够使用统一的、抽象的IP地址进行通信。

7-08 IP地址方案与我国的电话号码体制的主要不同点是什么?

答:IP地址分为网络号和主机号,它不反映有关主机地理位置的信息。而电话号码反映有关电话的地理位置的信息,同一地域的电话号码相似,比如说,我们学校都是8230开头的。

注:我国电话号码体制是按照行政区域划分的层次结构,同一地域的电话号码有相同的若干位前缀。号码相近的若干话机,其地理位置应该相距较近。IP地址没有此属性,其网络号和主机地理位置没有关系。

7-09 (1)子网掩码为255.255.255.0代表什么意思?

(2)某网络的现在掩码为255.255.255.248,问该网络能够连接多少个主机?

(3)某一A类网络和一B类网络的子网号subnet-id分别为16bit和8bit的1,问这两个网络的子网掩码有何不同?

(4)某A类网络的子网掩码为255.255.0.255,它是否为一个有效的子网掩码?

答:(1)可以代表C类地址对应的子网掩码默认值;也能表示A类和B类地址的掩码,前24位决定网络号和子网号,后8位决定主机号.(用24bit表示网络部分地址,包括网络号和子网号)(2)255.255.255.248化成二进制序列为:11111111111111111111111111111000,根据掩码的定义,后三位是主机号,一共可以表示8个主机号,除掉全0和全1的两个,该网络能够接6个主机。

(3)子网掩码的形式是一样的,都是255.255.255.0;但是子网的数目不一样,前者为65534,后者为254。

(4)子网掩码由一连串的1和一连串的0组成,1代表网络号和子网号,0对应主机号.255.255.0.255变成二进制形式是:11111111111111110000000011111111.可见,是一个有效的子网掩码,但是不是一个方便使用的解决办法。

7-10 C类网络使用子网掩码有无实际意义?为什么?

答:有,可以提高网络利用率。

注:实际环境中可能存在将C类网网络地址进一步划分为子网的情况,需要掩码说明子网号的划分。C类网参加互连网的路由,也应该使用子网掩码进行统一的IP路由运算。C类网的子网掩码是255.255.255.0。

7-11 试辨认以下IP地址的网络类别:

(1)128.36.199.3

(2)21.12.240.17

(3)183.194.76.253

(4)192.12.69.24

(5)89.3.0.1

(6)200.3.6.2

答:(2)和(5)是A类,(1)和(3)是B类,(4)和(6)是C类。

解题思路:

A类地址以1-126开始,B类地址以128-191开始,C类地址以192-223开始。

7-16 IP数据报中的首部检验和并不检验数据报中的数据,这样做的最大好处是什么?坏处是什么?

答:在首部中的错误比在数据中的错误更严重。例如,一个坏的地址可能导致分组被投寄到错误的主机。许多主机并不检查投递给它们的分组是否确实是要投递给它们的。它们假定网络从来不会把本来是要前往另一主机的分组投递给它们。有的时候数据不参与检验和的计算,因为这样做代价大,上层协议通常也做这种检验工作,从而引起重复和多余。因此,这样作可以加快分组的转发,但是数据部分出现差错时不能及早发现。

7-17 当某个路由器发现一数据报的检验和有差错时。为什么采取丢弃的办法而不是要求源站重传此数据报?计算首部检验和为什么不采用CRC检验码?

答:之所以不要求源站重发,是因为地址字段也有可能出错,从而找不到正确的源站。

CRC检验码需要使用多项式除法,逐站使用代价太高。数据报每经过一个结点,结点处理机就要计算一下校验和.不用CRC,就是为了简化计算。

7-18 在因特网中分段传送的数据报在最后的目的主机进行组装。还可以有另一种做法,即通过了一个网络就进行一次组装。试比较这两种方法的优劣。

答:在目的站组装的好处:

(1)路由器处理数据报简单些;(2)并非所有的数据报片都经过同样的路由器,因此在每一个中间的路由器进行组装可能总会缺少几个数据报片(3)也许分组后面还要经过一个网络,它还要给这些数据报片划分成更小的片。如果在中间的路由器进行组装就可能会组装多次。

7-19 一个3200bit长的TCP报文传到IP层,加上160bit的首部后成为数据报。下面的互联网由两个局域网通过路由器连接起来。但第二个局域同所能传送的最长数据帧中的数据部分只有1200bit。因此数据报在路由器必须进行分片。试问第二个局域网向其上层要传送多少比特的数据(这里的“数据”当然指的是局域同看见的数据)?

答:进入本机IP层时报文长度为3200+160=3360bit;经过两个局域网的网络层,又加上两个头部信息,此时长度共有3360+160+160=3680bit;在第二个局域网,报文要进行分片,已知最长数据帧的数据部分只有1200bit,所以共分成4片,故第二个局域网向上传送3840bit。

7-20设某路由器建立了如下表所示的路由表:

此路由器可以直接从接口0和接口1转发分组,也可通过相邻的路由器R

2、R3和R4进行转发。现共收到5个分组,其目的站IP地址分别为:

(1)128.96.39.10

(2)128.96.40.12

(3)128.96.40.151

(4)192.4.153.17

(5)192.4.153.90

试分别计算其下一站。

答:(1)接口0

(2)R2

(3)R4

(4)R3

(5)R4

7-21 某单位分配到一个B类IP地址,其net-id为129.250.0.0。该单位有4000多台机器,分布在16个不同的地点。如选用子网掩码为255.255.255.0,试给每一个地点分配一个子网号码,并算出每个地点主机号码的最小值和最大值。

答:每个地点主机号码的最小值为1,最大值为254。

7-22 一个数据报长度为4000字节(固定首部长度)。现在经过一个网络传送,但此网络能够传送的最大数据长度为1500字节。试问应当划分为几个短些的数据报片?各数据报片的数据字段长度、片偏移字段和MF标志应为何数值?

答:3片;第一片:数据字段长度1480、片偏移是0,MF是1;第二片:数据字段长度1480、片偏移是185,MF是1;第三片:数据字段长度1020、片偏移是370和MF是0。

7-23 写出因特网的IP层查找路由的算法。

答:INTERNET的IP层查找路由算法如下:

(1)从数据报的首部提取目的站的IP地址D,得出目的站的网络号为N。

(2)若N就是与此路由器直接相连的某一个网络号,则不需要再经过其他的路由器,而直接通过该网络将数据报交付给目的站D(这里包括将目的主机地址D转换为具体的物理地址,将数据报封装为MAC帧,再发送此帧);否则,执行(3)。

(3)若路由表中有目的地址为D的指明主机路由,则将数据报传递给路由表中所指明的下一站路由器;否则,执行(4)。

(4)若路由表中有到达网络N的路由,则将数据报传递给路由表中所指明的下一站路由器;否则,执行(5)。

(5)若路由表中有子网掩码一项,就表示使用了子网掩码,这时应对路由表中的每一行,用子网掩码进行和目的站IP地址D相“与”的运算,设得出结果为M。若M等于这一行中的目的站网络号,则将数据报传递给路由表中所指明的下一站路由器;否则,执行(6)。

(6)若路由表中有一个默认路由,则将数据报传递给路由表中所指明的默认路由器;否则,执行(7)。

(7)报告路由选择出错。

7-24 在什么情况下需要使用源站选路?

答:源站选路主要使用在测量报文中,可以使网络管理员了解网络中某一条通路的通信状况是否正常。

7-25 试简述RIP、OSPF和BGP选路协议的主要特点:

答:如下表所示:

7-26 ICMP协议的要点是什么?隧道技术是怎样使用的?

答:要点有:

1、IGMP是用来进行多播的,采用多播协议可以明显地减轻网络中各种资源的消耗,IP多播实际上只是硬件多播的一种抽象;

2、IGMP只有两种分组,即询问分组和响应分组。IGMP使用IP数据报传递其报文,但它也向IP提供服务;

3、IGMP属于整个网际协议IP的一个组成部分,IGMP也是TCP/IP的一个标准。

隧道技术使用:当多播数据报在传输过程中,若遇到不运行多播路由器或网络,路由器就对多播数据报进行再次封装(即加上一个普通数据报的首部,使之成为一个向单一目的站发送的单播数据报),通过了隧道以后,再由路由器剥去其首部,使它又恢复成原来的多播数据报,继续向多个目的站转发。

7-27 有人认为:“ARP协议向网络层提供了转换地址的服务,因此ARP应当属于数据链路层。”这种说法为什么是错误的?

答:ARP不是向网络层提供服务,它本身就是网络层的一部分,帮助向传输层提供服务。

在数据链路层不存在IP地址的问题。数据链路层协议是象HDLC和PPP这样的协议,它们把比特串从线路的一端传送到另一端。

7-28 在因特网上的一个B类地址的子网掩码是255.255.240.0。试问在其中每一个子网上的主机数最多是多少?

答:对于一个B类网络,高端16位形成网络号,低端16位是子网或主机域。在子网掩码的低端16位中,最高有效4位是1111,因此剩下12位(第3字节低4位和第4字节)用于主机号。因此,存在4096个主机地址,但由于全0和全1是特别地址,因此最大主机数目应该是4094。

7-29 在IPv4首都中有一个“协议”字段,但在IPv6的固定首都中却没有。这是为什么?

答:设置协议字段的目的是要告诉目的地主机把IP分组交给哪一个协议处理程序。中途的路由器并不需要这一信息,因此不必把它放在主头中。实际上,这个信息存在主头中,但被伪装了。最后一个(扩展)头的下一个头段就用于这一目的。

补充题1 某网络上连接的所有主机,都得到“Requesttimeout”的显示输出,检查本地主机配置和IP地址:202.117.34.35,子网掩码为255.255.0.0,默认网关为202.117.34.1,请问问题可能出在哪里?

答:子网掩码应为255.255.255.0。按原配置,本地主机会被网关认为不在同一子网中,这样网关将不会转发任何发送给本地主机的信息。

补充题2 以C类网192.168.1.0为背景,划分六个子网,设计两个广播地址:第一个子网的直接广播和全子网直接广播地址。

参考答案:

(1)子网掩码:由于划分六个子网,需在IP地址的第四字节划出三位供分配子网用,故子网掩码为:255.255.255.224;

(2)第一个子网的直接广播:第一个子网直接广播地址就是第一个子网的广播地址,因第一个网段的网络地址是192.168.1.0/27,故广播地址是192.168.1.31;

(3)全子网直接广播地址:全子网直接广播地址就是子网号和主机号全为1的的广播地址地址,即192.168.1.255。

补充题3 对4800个路由器进行分级路由,若采用三级分级结构,则应选择多大的区和簇才能减小路由表的长度?最小的路由表长度可能是多少?

答:所谓分级路由,就是将路由器按区(REGION)进行划分,每个路由器只须知道在自己的区内如何为分组选择路由到达目的地的细节,而不用知道其他区的内部结构。对于大的网络,也许两级结构是不够的,还可以把区组合成簇(CLUSTER),把簇再组合成域(ZONE),对于等级式路由,在路由表中对应所有的本地路由器都有一个登录项,所有其他的区(本簇内)、簇(本域内)和域都缩减为单个路由器,因此减少了路由表的尺寸。

在本题中,4800=15*16*20。当选择15个簇、16个区,每个区20个路由器时(或等效形式,例如20个簇、16个区,每个区15个路由器),路由表尺寸最小,此时的路由表尺寸为15+16+20=51。

补充题4 无类型域间路由选择CIDR协议使用在何种情况?

答:近几年Internet的飞速发展产生了一个突出的问题,这就是IP地址不够分。如某单位申请B类网络资源嫌大,但C类网络资源又不能满足将来的发展。使用CIDR协议可以分配连续的C类网络地址组成的CIDR块。用CIDR按地域划分C类地址,可以减少互连网路由表的项目,提高互连网路由的效率。

补充题5 建议的IPv6没有首部检验和。这样做的优缺点是什么?

答:16位的首部检验和字段保证IP分组头值的完整性,但当IP分组头通过路由器时,分组头发生变化,检验和必须重算.若无此段则使路由器更快的处理分组,从而可以改善吞吐率.但在可靠度低的网络里,容易出错。

补充题6 讨论一下:128bit的IP地址空间比所需要的大,而96bit就可以提供足够的容量。

答:用96bit做地址,总地址数为7.9*1028个。若以每秒108的速率分配它们,要用1013年时间。显然够分配。

注:计算结果老师没有经过验证,考虑128bit做地址,容量只是一个方面,大家知道TCP/TP中,协议格式都是4个字节整倍数来处理,地址格式至少应作为4字节的整数倍处理起来更高效些。

补充题7 某个IP地址的十六进制表示是C22F1481,试将其转换为点分十进制的形式。这个地址是哪一类IP地址?

答:(C22F1481)H=11000010001011110001010010000001用点分十进制表示,该IP地址是194.47.20.129,为C类地址。

补充题8 ARP和RARP都是将地址从一个空间映射到另一个空间。在这个意义上讲,它们是相似的。然而ARP和RARP在实现方面却有一点很不相同。请指出这个不同点。

答:在RARP的实现中有一个RARP服务器负责回答查询请求。在ARP的实现中没有这样的服务器,主机自己回答ARP查询。

补充题9 当使用IPv6时,是否ARP协议需要改变?如果需要改变,那么应当概念性的改变还是技术性的改变?

答:从概念上讲,不需要改变。在技术上,由于被请求的IP地址现在变大了,因此需要比较大的域。在使用IPv6时,ARP协议是需要改变的。因为在IPv6中,地址占的位数很大,将这样一个地址翻译为一个物理地址是不现实的,所以,要改变这个协议要在技术方面改动,毕竟IPv6与IPv4的结构差距很大,要概念性地改变它,是很麻烦的,其实在使用IPv6时,早已不再需要ARP协议了。

补充题10 IPv6使用16字节地址空间。设每隔1微秒就分配出100万个地址。试计算大约要用多少年才能将IP地址空间全部用光。可以和宇宙的年龄(大约有100亿年)进行比较。

答:使用16个字节,总的地址数为2128或3.4×1038。如果我们以每10-12秒106,亦即每秒1018的速率分配它们,这些地址将持续3.4×1020s,即大约1013年的时间。这个数字是宇宙年龄的1000倍。当然,地址空间不是扁平的,因此它们的分配是非线性的,但这个计算结果表明,即使分配方案,即使分配方案的效率为千分之一,这么多地址也永远都不会用完。

第8章 运输层

8-01 试说明运输层的作用。网络层提供数据报或虚电路服务对上面的运输层有何影响?

答:(1)运输层是资源子网与通信子网的界面和桥梁,它负责端到端的通信,既是七层模型中负责数据通信的最高层,又是面向网络通信的低三层和面向信息处理的最高三层之间的中间层,起承上启下的作用。

(2)若通信子网所提供的服务越多,运输协议就可以做得越简单。若网络层提供虚电路服务,那就能保证报文无差错、不丢失、不重复且按序地进行交付,因而运输协议就很简单。但若网络层提供的是不可靠的数据报服务,则就要求主机有一个复杂的运输协议。在极端情况下可以不需要运输层。

8-02 试用示意图来解释运输层的复用。一个给定的运输连接能否分裂成许多条虚电路?试解释之;画图说明许多个运输用户复用到一条运输连接上,而这条运输连接又复用到若干条网络连接(虚电路)上。

答:所有的传输层协议都为应用程序提供多路复用多路分解服务。除了多路复用移路分解服务之外,传输层协议还可以给应用进程提供其他服务,包括可靠数据传输、带宽保证和传输延迟保证。

图 传输层在两个应用程序之间提供了逻辑的而不是物理的通信

如图所示,传输层协议实现于终端系统上,而不是在网络路由器上。网络路由器只作用于3-PDU的网络层字段,而不作用于传输层字段。

8-03 解释为什么运输连接突然释放掉就可能会丢失用户数据而TCP的连接释放方法就可保证不丢失数据。

8-04 试用具体例子说明为什么在运输连接建立时要使用三次握手。说明如不这样做可能会出现什么情况。

答:我们知道,3次握手完成两个重要功能,既要双方做好发送数据的准备工作(双方都知道彼此已准备好),也要允许双方就初始序列号进行协商,这个序列号在握手过程中被发送与确认。

现在把三次握手改成仅需要两次握手,死锁是可能发生的。作为例子,考虑计算机A和B之间的通信。假定B给A发送一个连接请求分组,A收到了这个分组,并发送了确认应答分组。按照两次握手的协定,A认为连接已经成功地建立了,可以开始发送数据分组。可是,B在A的应答分组在传输中被丢失的情况下,将不知道A是否已准备好,不知道A建议什么样的序列号用于A到B的交通,也不知道A是否同意B所建议的用于B到A交通的初始序列号,B甚至怀疑A是否收到自己的连接请求分组。在这种情况下,B认为连接还未建立成功,将忽略A发来的任何数据分组,只等待接收连接确认应答分组。而A在发出的分组超时后,重复发送同样的分组。这样就形成了死锁。

8-05 一个TCP报文段中的数据部分最多为多少个字节?为什么?如果用户要传送的数据的字节长度,超过TCP报文段中的序号宇段可能编出的最大序号,问还能否用TCP来传送?

答:整个TCP报文段必须适配IP分组65535字节的载荷段。因为TCP头最少20个字节,所以仅剩下65515字节用于TCP数据。

8-06 主机A和B使用TCP通信。在B发送过的报文段中,有这样连续的两个:ACK=120和ACK=100。这可能吗(前一个报文段确认的序号还大于后一个的)?试说明理由。

8-07 在使用TCP传送数据时,如果有一个确认报文段丢失了,也不一定会引起对方数据的重传。试说明理由(可结合上一题讨论)。

8-08 在8.4.1小节曾讲过,若收到的报文段无差错,只是未按序号,则TCP对此未作明确规定,而是让TCP的实现者自行确定。试讨论两种可能的方法的优劣:

(1)将不按序的报文段丢弃;

(2)先将不按序的报文段暂存于接收缓存内,待所缺序号的报文段收齐后再一起上交应用层。

答:尽管到达的每个数据报都是完整的,但可能到达的数据报顺序是错误的,因此,TCP必须准备适当地重组报文的各个部分。

8-09 设TCP使用的最大窗口为64KB,即64×1024字节,而传输信道的带宽可认为是不受限制的。若报文段的平均往返时延为20mS,问所能得到的最大吞吐量是多少?

答:10毫秒×2=20毫秒每20毫秒可以发送一个窗口大小的交通量,每秒50个窗口(1000毫秒÷20毫秒=50)65535×8×50=26.214Mbps26.214Mbps÷1000Mbbps≈2.6%所以,最大吞吐率是26.214Mbps,线路效率约为2.6%。

8-10 试计算一个包括5段链路的运输连接的单程端到端时延。5段链路程中有2段是卫星链路。每条卫星链路又由上行链路和下行链路两部分组成。可以取这两部分的传播时延之和为250mS。每一个广域网的范围为1500kM,其传播时延可按150000kM/s来计算。各数据链路速率为48kb/s,帧长为960bit。

8-11 重复上题,但假定其中的一个陆地上的广域网的传输时延为150mS。

8-12 什么是Karn算法?在TCP的重传机制中,若不采用Karn算法,而是在收到确认时认为是对重传报文段的确认,那么由此得出的往返时延样本和重传时间都会偏小。试问:重传时间最后会减小到什么程度?

答:Karn提出了一个算法:在计算平均往返时延时,只要报文段重发了,就不采用其往返时延样本。这样得出的平均往返时延和重发时间当然就较准确。

反之,若不采用Karn算法,若收到的确认是对重发报文段的确认,但却被源站当成是对原来的报文段的确认,那么这样计算出的往返时延样本和重发时间就会偏大。如果后面再发送的报文段又是经过重发后才收到确认报文段,那么按此方法得出的重发时间就越来越长。

若收到的确认是对原来的报文段的确认,但被当成是对重发报文段的确认,则由此计算出的往返时延样本和重发时间都会偏小。这就必然导致报文段的重发。这样就有可能导致重发时间越来越短。

8-13 若一个应用进程使用运输层的用户数据报UDP。但继续向下交给IP层后,又封装成IP数据报。既然都是数据报,是否可以跳过UDP而直接交给IP层?UDP能否提供IP没有提供的功能?

8-14 使用TCP对实时话音业务的传输有没有什么问题?使用UDP在传送文件时会有什么问题?

答:首先,TCP/IP协议本是为非实时数据业务而设计的。传统的IP网络主要是用来传输数据业务采用的是尽力而为的、无连接的技术,存在失序到达和时延抖动甚至分组丢失等情况。TCP的流控制没有对语音处理优化的考虑,所以VoIP时有延时和丢包的情况。UDP传输协议的报文可能会出现丢失、重复、延迟以及乱序的错误,使用UDP进行通信的程序就必须负责处理这些问题。

8-15 TCP在进行流量控制时是以分组的丢失作为产生拥塞的标志。有没有不是因拥塞而引起的分组丢失的情况?如有,请举出三种情况。

答:传统的TCP总是把分组丢失解释为拥塞,而假定链路错误造成的分组丢失是可以忽略的。但是(1)在高速网络中,当数据传输速率比较高时,链路错误是不能忽略的。(2)要求的窗口大小很容易超出最大允许的65536字节。(3)较大的往返延迟偏差将导致不精确的往返时间估计,它最终将降低TCP的丢失检测机制的效能,可能导致拥塞崩溃。

8-16 一个应用程序用UDP,到了IP层将数据报再划分为4个数据报片发送出去。结果前两个数据报片丢失,后两个到达目的站。过了一段时间应用程序重传UDP而IP层仍然划分为4个数据报片来传送。结果这次前两个到达目的站而后两个丢失。试问:在目的站能否将这两次传输的4个数据报片组装成为完整的数据报?假定目的站第一次收到的后两个数据报片仍然保存在目的站的缓存中。

8-17 为什么在TCP首部中有一个首部长度字段,而UDP的首部中就没有这个字段?

答:这是TCP与UDP包的区别,TCP包的首部字段可以更好的保证数据传输的可靠安全,而UDP就不能保证,所以UDP比TCP快,不间断但是不可靠,例如QQ视频就是使用UDP,经常出现人不动,就是这个原因。

8-18 一个UDP数据报的数据字段为8192字节。要使用以太网来传送。试问应当划分为几个数据报片?说明每一个数据报片的数据字段长度和片偏移字段的值。

8-19 网络允许的最大报文段长度为128字节,序号用8bit表示,报文段在网络中的寿命为30秒。求每一条TCP连接所能达到的最高数据率。

答:具有相同编号的报文段不应该同时在网络中传输,必须保证,当序列号循环回来重复使用的时候,具有相同序列号的报文段已经从网络中消失。现在报文段的寿命为30秒,那么在30秒的时间内发送方发送的报文段的数目不能多于255个。255×128×8÷30=8704b/s所以,每一条TCP连接所能达到的最高数据率为8.704Kb/s。

8-20 一个TCP连接下面使用256kb/s的链路,其端到端时延为128mS。经测试,发现吞吐量只有120kb/s。试问发送窗口是多少?

解:来回路程的时延等于256ms(=128ms*2)。设窗口值为X(注意:以字节为单位),假定一次最大发送量等于窗口值,且发射时间等于256ms,那么,每发送一次都得停下来期待再次得到下一窗口的确认,以得到新的发送许可。这样,发射时间等于停止等待应答的时间,结果,测到的平均吞吐率就等于发送速率的一半,即128ms。

8X/(256*1000)=256*0.001

X=256*1000*256*0.001/8=256*32=8192

所以,窗口值为8192。

8-27 通信信道速率为1Gb/s,端到端时延为10mS。TCP的发送窗口为65535字节。试问:可能达到的最大吞吐量是多少?信道的利用率是多少?

答:10ms*2=20ms

每20ms可以发送一个窗口大小的交通量,因此每秒50个窗口。

65536×8×50=26.2Mb/s

26.2/1000=2.6%

所以,最大的数据吞吐率为26.2Mb/s,线路效率为2.6%。

8-29 若TCP中的序号采用64bit编码,而每一个字节有其自己的序号,试问:在75Tb/s的传输速率下(这是光纤信道理论上可达到的数据率),分组的寿命应为多大才不会使序号发生重复?

答:顺序号空间的大小是264个字节,约为2×1019字节。75/8=9.375,即75Tb/s的发送器每秒钟消耗9.375×1012个顺序号。(2×1019)/(9.375×1012)≈2×106,所以顺序号循环一周所花的时间为2×106s,约为23天。因此,最长的分组生命周期小于3个星期可以避免顺序号循环重复的问题。

第9章 应用层

9-01 什么是应用进程?应用进程与用户的应用程序有何关系?

答:为了解决具体的应用问题而彼此通信的进程就称为“应用进程”;应用进程为用户的应用程序提供通信服务。

9-02 因特网的域名结构是怎样的?它与目前的电话网的号码结构有何异同之处?

答:Internet采用了层次树状域名结构。

9-03 什么是域名系统中的根域名服务器和授权域名服务器?授权域名服务器与管辖区有何关系?

答:根域名服务器管辖顶级域;授权域名服务器管辖子域。

9-04 举例说明域名转换的过程。域名服务器中的高速缓存的作用是什么?

答:域名服务器中的高速缓存用于保存刚解析的域名,以便提高下一次相同域名的解析。

9-05 文件传送协议FTP的主要工作过程是怎样的?主进程和从属进程各起什么作用?

答:在FTP的客户机和服务器之间建立两个连接:控制连接和数据连接。首先客户机发出的传送请求通过控制连接发送给控制进程(21号端口),然后用“数据连接”(20号端口)传输文件;主进程,负责接受新的请求;从属进程,负责处理单个请求。

9-06 简单文件传输协议TFTP与FTP的主要区别是什么?用在什么场合?

答:FTP服务和TFTP服务都是用于传输文件的,但用的场合不同。FTP服务可以用于局域网和广域网,可以用来下载任何类型的文件。TFTP服务用于局域网,在无盘工作站启动时用于传输系统文件。

9-07 试述网络文件系统NFS的主要特点。NFS与远程过程调用RPC有何关系?

9-08 远程登录TELNET的主要特点是什么?什么叫做虚拟终端NVT?

答:用户用TELNET就可在其所在地通过TCP登录到远地的另一个主机上。TELNET定义了数据和命令应怎样通过Internet。这些定义就是所谓的网络虚拟终端(NVT)。

9-09 试述电子邮件的最主要的组成部件。UA和MTA的作用是什么?能否不使用它们?

答:用户代理、邮件服务器、电子邮件使用的协议。不能不使用用户代理。

9-10 电子邮件的信封和内容在邮件的传送过程中起什么作用?和用户的关系如何?

答:电子邮件的传输程序根据邮件信封上的信息来传送邮件。用户在从自己的邮箱中读取邮件时才能见到邮件的内容。

9-11 电子邮件的地址格式是怎样的?请说明各部分的意思。

答:收信人邮箱名@邮箱所在主机的域名。

9-12 试简述SMTP通信的三个阶段的过程。

答:SMTP通信的三个阶段为:(1)连接建立(2)邮件传送(3)连接释放。

9-13 试述邮局协议POP的工作过程。IMAP与POP有何区别?

答:POP使用客户机服务器的工作方式。在接收邮件的用户的PC机中必须运行POP客户机程序,而在其ISP的邮件服务器中则运行POP服务器程序。POP服务器只有在用户输入鉴别信息(用户名和口令)后才允许对邮箱进行读取。

POP是一个脱机协议,所有对邮件的处理都在用户的PC机上进行;IMAP是一个联机协议,用户可以操纵ISP的邮件服务器的邮箱。

9-14 MIME与SMTP相比有何优点?什么是quoted-printable编码和base64编码?

9-15 一个二进制文件共3072字节长。若使用base64编码,并且每发送完80字节就插入一个回车符CR和一个换行符LF,问一共发送了多少个字节?

答:在base64编码方案中,24比特的组被分成4个6比特单位,每个单位都作为一个合法的ASCII字符发送。编码规则是A表示0,B表示l等等,接着是26个小写字母表示26到51,10个数字(0到9)表示52到61,最后,+和/分别表示62和63。=和==分别用来指示最后一组仅包含8位或16位。回车和换行被忽略不计,因此可以任意插入它们来保持一行足够短。在本题中,base64编码将把报文划分成1024个单元,每个单元3字节长。每个单元被编码为4个字节,所以共有4096个字节。如果把这些字节每80字节划分为一行,将需要52行,所以需要加52个CR和52个LF。4096+52×2=4200。综上所述,该二进制文件用base64编码将会有4200字节长。

9-16 解释以下名词。各英文缩写词的原文是什么?

WWW、URL、URI、HTTP、HTML、浏览器、超文本、超媒体、超链、页面、表单(form)、活动文档、搜索引擎。

9-17 假定一个超链从一个万维网文档链接到另一个万维网文档时,由于万维网文档上出现了差错而使得超链指向一个无效的计算机名字。这时浏览器将向用户报告什么?

9-18 当使用鼠标点取一个万维网文档时,若该文档除了有文本外,还有一个本地.gif图像和两个远地.gif图像。试问;需要使用哪个应用程序,以及需要建立几次UDP连接和几次TCP连接?

答:需要使用浏览器,需要建立0次UDP连接和4次TCP连接。

9-19 你所使用的浏览器的高速缓存有多大?请进行一个实验:访问几个万维网文档,然后将你的计算机与网络断开,然后再回到你刚才访问过的文档。你的浏览器的高速缓存能够存放多少个页面?

9-20 试创建一个万维网页面,它有一个标题(title)。然后观察浏览器如何使用此标题。

9-23 在浏览器中应当有几个可选解释程序?试给出一些可选解释程序的名称。

9-24 一个万维网网点有1千万个页面,平均每个页面有10个超链。读取一个页面平均要100mS。问要检索整个网点所需的最少时间?

9-30 什么是网络管理?为什么说网络管理是当今网络领域中的热门课题?

答:网络管理即网络的运行、处理、维护(Maintenance)、服务提供等所需要的各种活动。网络管理是控制一个复杂的计算机网络使得它具有最高的效率和生产力的过程。

9-31 解释下列术语:网络元素、被管对象、管理进程、代理进程、管理信息库和综合网络管理系统。

9-32 OSI的五个管理功能域都有哪些内容?五个功能域之间有何关系?

答:网络管理功能主要包括以下几个方面:

(l)故障管理:包括故障检测、故障定位和故障改正;

(2)配置管理:只有在有权配置整个网络时,才可能正确地管理该网络;

(3)计费管理:跟踪用户对网络资源的使用情况,对其收取合理的费用;

(4)性能管理:包括网络性能和系统性能;

(5)安全管理:大多数的实用系统都能管理网络硬件的安全性能,例如,管理用户登录,在特定的路由器或网桥上进行各种操作,有些系统还有检测、警报和提示功能,例如,在连接中断时发出警报以提醒操作员。

9-33 试说明SNMP中为什么要使用“委托代理”这一概念。

9-34 SNMP使用UDP传送报文。为什么不使用TCP?

答:使用UDP是为了提高网管的效率。

9-35 为什么SNMP的管理进程使用轮询掌握全网状态用于正常情况,而代理进程用trap向管理进程报告属于较少发生的异常情况?

答:使用轮询以维持对网络资源的实时监视,系统简单并限制通信量。Trap的中断方式更灵活、快捷。

9-36 SNMP使用哪五种操作?SNMP在get报文中设置了请求标识符字段,为什么?

9-37 什么是管理信息库MIB?为什么要使用MIB?

9-38 什么是管理信息结构SMI?它的作用是什么?

9-39 有下列5种用ASN.1表示的类型,其值均为“Jones”:

Type1::=OCTETSTRING

Type2::=[APPLICATION3]IMPLICITType1

Type3::=[2]Type2

Type4::=[APPLICATION7]IMPLICITType3

Type5::=[2]IMPLICITType2

用ASN.1基本编码规则编出以下5种情况的代码:

(1)43054A6F6E6573

(2)82054A6F6E6573

(3)04054A6F6E6573

(4)670743054A6F6E6573

(5)A20743054A6F6E6573

以上编码均采用16进制表示。试找出与上面的5种类型定义的对应关系。

9-40 用ASN.1基本编码规则对以下三种情况进行编码。设长度字段L为:(1)18字节;(2)180字节;(3)1048字节。

9-41 对象tcp的OBJECTIDENTIFIER是什么?

9-42 试说明抽象语法、传送语法和局部语法的用途。为什么要使用这几种不同的语法?

9-43 在ASN.1中类型BITSTRING的标记是UNIVERSAL3。现有一个11bit的二进制比特串“11100001111”。它的ASN.1传送语法是什么?

9-44 试比较SNMP与CMIP的优缺点。

第10章 网络安全

10-1 试破译下面的密文诗。加密采用替代密码,使得26个字母(a到z)中的每一个用其他某个字母替代(注意,不是按序替代)。密文中无标点符号。空格未加密。

kfd ktbd fzm eubd kfd pzyiom mztx ku kzyg ur bzha kfthcm ur mfudm zhx mftnm zhx mdzythc pzq ur ezzcdm zhx gthcm zhx pfa kfd mdz tm sutythc fuk zhx prfdkfdi ntcm fzld pthcm sok pzck z stk kfd uamkdimeitdx sdruid pd fzld uoi efzk rui mubd ur om zid uok ur sidzkf zhx zyy ur om zid rzk hu foia mztx kfd ezindhkdi kfda kfzhgdx ftb boef rui kfzk

答:明文是:

the time has come the walrus said to talk of many things of shoes and ships and sealing wax of cabbages and kings and why the sea is boiling hot and whether pigs have wings but wait a bit the oysters cried before we have our chat for some of us are out of breath and all of us are fat no hurry said the carpenter they thanked him much for that From Through the Looking Gla (Tweedledum and Tweedledee).

10-2 下面一段密文本来是连续的字串,只是为了便于阅读将它分成每五个二组。明文是一般计算机教科书中的一段话,因此也许有“computer”这个字出现。加密采用的是置换密码,明文中无空格,无标点符号。试破译之。

aauan cvlre rurnn dltme aeepb ytust iceat npmey iicgo gorch srsoc nntiiimiha oofpa gsivt tpsit lbolr otoex

答:明文是:

a digital computer is a machine that can solve problems for people by carryinggiven to it.From Structured Computer Organization by A.S.Tanenbaum.

10-3 仔细阅读DES的细节,弄清加密过程中的每一个步骤。

10-4 常规密钥体制与公开密钥体制的特点各如何?各有何优缺点?

10-5 常用密钥分配方法有哪些?

答:密钥的网内分配方式有两种。一种分配方式是在用户之间直接实现分配。例如A用密钥K对报文加密后发给B。只有在B也具有密钥K的情况下才能对此密文进行解密。

但A怎样才能使B得到密钥K呢?直接在网上发送密钥K是很不安全的。因此必须用另一个密钥K“对密钥K加密后才能在网上发送。但密钥K”又怎样传送给网络上的B呢?这就是传统密钥分配中最困难的问题。另一种分配方法是设立一个密钥分配中心KDC,通过KDC来分配密钥。后一种方法已成为使用得较多的密钥分配方法。

10-6 链路加密与端到端加密各有何特点?各用在什么场合?

答:在采用链路加密的网络中,每条通信链路上的加密是独立实现的。通常对每条链路使用不同的加密密钥。当某条链路受到破坏就不会导致其他链路上传送的信息被析出。加密算法常采用序列密码。

链路加密的最大缺点是在中间结点都暴露了信息的内容。在网络互连的情况下,仅采用链路加密是不能实现通信安全的。

端到端加密是在源结点和目的结点中对传送的PDU进行加密和解密,其报文的安全性不会因中间结点的不可靠而受到影响。

端到端加密的层次选择有一定的灵活性。端到端加密更容易适合不同用户的要求。端到端加密不仅适用于互连网环境,而且同样也适用于广播网。

10-7 对网络安全的威胁都有哪些?有哪些安全措施?

10-8 采用DES加密算法和加密分组链接的方法。在传输过程中,某一个密文分组Ci中的一个0变成了1。试问:在对应的明文中会出现多少个错误?

答:由于DES将把该错误位进行充分的混合,所以在块Ci中一个单独的位错误,将会在块Pi中作用而破坏了整个该块。此外,在块Pi+1中的一位将会发生错误。然而,所有随后的明文块都将是正确的。单一的位错误只是影响了两个明文块。

10-9 在上题中,若不是一个0变成了1而是在Ci中多出了一个0。试分析明文中会出现什么样的错误?

答:由于插入的0bit将变成块Ci+1的第1位,现在从PI+1开始的每一个明文块将都是错误的,因为对异或操作的所有输入(Ci+1,Ci+2…)都将是错误的。显然成帧错误要比单个位翻转的错误严重得多。

10-10 试述国际数据加密算法IDEA的加密过程。

答:在常规密钥密码体制中,IDEA使用128bit密钥。IDEA和DES相似,也是先将明文划分成一个个64bit长的数据分组,然后经过8次迭代和一次变换,得出64bit密文。对于每一次的迭代,每一个输出比特都与每一个输入比特有关。

图中画出了每一次迭代的运算步骤。这里有三种运算。带有加号的圆圈表示16bit的数相加(模216)。带有乘号的圆圈表示16bit的数相乘(模216+1)。带有井字号的圆圈表示16bit的数进行异或操作。这三种运算在16位计算机上是很容易进行的。IDEA最初是在时钟为33MHz的386计算机上实现的,其加密速率达到0.88Mb/s。用25MHz的专用芯片实现时,其加密速率可达177Mb/s。

10-11 使用RSA公开密钥体制进行加密。设a=1,b=2,等等。

(1)若p=7而q=11,试列出5个有效的e。

(2)若p=13,q=31,而e=7,问d是多少?

(3)若p=5,q=11,而d=27,试求e,并将“abcdefghij”进行加密。

答:(1)z=(p-1)×(q-1)=60,则与z互质的d可以是7,11,13,17,19。

(2)因为z=(p-1)×(q-1)=360,又d与z互质,且e满足e×d=1(modz),若e能符合式子7e=1mod360,则7e必然是361,721,1081,1441等等。分别以来除以这些数,看那个能被7整除,可发现721/7=103,即e=103。

(3)因为z=(p-1)×(q-1)=40,又d与z互质,且e满足e×d=1(modz),即27e=1(mod40),所以e=3。而

n=p×q=55使用式子C=P3mod55对P进行加密。从P=1到10,相应的C=1,8,27,9,15,51,13,17,14,和10。

所以最后的密文是18279155113171410。

10-12 试述数字签名的原理。

答:数字签名是指通信双方在网上交换信息时,用公钥密码防止伪造和欺骗的一种身份签证。数字签名必须保证以下三点:

(1)接收者能够核实发送者对报文的签名;

(2)发送者事后不能抵赖对报文的签名;

(3)接收者不能伪造对报文的签名。

有多种实现数字签名的方法,采用公开密钥算法比常规密钥算法更容易实现。

采用公开密钥算法的数字签名算法如下:

发送者A用其秘密解密密钥SKA对报文X进行运算,将结果DSKA(K)传送给接收者B。B用已知的A的公开加密密钥得出EPKA(DSKA(X))=X。因为除A外没有别人能具有A的解密密钥SKA,所以除A外没有别人能产生密文DSKA(X)。这样,报文X就被签名了如图所示。

如果A要抵赖曾发送报文给B,B可以将X及DSKA(X)出示给第三者。第三者很容易用PKA去证实A确实发送消息X给B。反之,若B将X伪造成X„,则B不能在第三者前出示DSKA(X\')。这样就证明了B伪造了报文。可见实现数字签名也同时实现了对报文来源的鉴别。

10-13 为什么需要进行报文鉴别?什么是报文鉴别码MAC?报文的保密性与完整性有何区别?什么是MD5?

答:数字签名过程仅对报文进行了签名。对报文X本身却未保密。因为截到密文DKSA(X)并知道发送者身份的任何人,通过查阅手册即可获得发送者的公开密钥PKA,因而能理解电文内容。若采用如图所示的方法,则可同时实现秘密通信和数字签名。图中SKA和SKB分别为A和B的秘密密钥,而PKA和PKB分别为A和B的公开密钥。

10-14 什么是内联网intranet和外联网extranet?

答:内联网(Intranet)是企业网的一种,是采用因特网技术组建的企业网。

内联网的主要特征如下:

①采用TCP/IP协议作为通信协议;

②采用Web技术;

③仅供单位内部使用,并具有明确的应用目标;

④对外具有与因特网连接的接口;

⑤有安全设施,防止内部和外部的攻击。

内联网与因特网的区别是内联网上的绝大部分资源仅供企业内部使用,不对外开放。为了防止外界的非法侵入,通常采用防火墙或者其它安全技术,将内联网和因特网隔离开来。

外联网(Extranet)则是一种使用因特网/内联网技术使企业与其客户和其它企业相连,完成其共同目标的合作网络。严格地说,外联网是一种网络互连的技术,企业网(如内联网)通过公用网进行互连的技术,或者视为一个由多个企业合作共建的、能被合作企业的成员访问的更大型的虚拟企业网。与内联网类似,外联网也采用了TCP/IP协议作为通信协议。外联网访问是半私有的,用户是由关系紧密、相互信任的企业结成的小组,信息在信任的圈内共享。由于外联网主要用于互连合作企业的网络,并且交换仅限于这些企业共享的信息,因此,安全和可靠是外联网建设考虑的主要因素,可采用的技术包括隧道技术、访问控制技术、身份认证技术等。

10-15 试述防火墙的工作原理和所提供的功能。什么叫做网络级防火墙和应用级防火墙?

防火墙是网络安全的重要一环,防火墙技术是在内部网与外部网之间实施安全防范的最佳选择,防火墙能防以下内容:

(1)访问控制:限制他人进入内部网络,过滤掉不安全服务和非法用户;

(2)抗攻击:限定人们访问特殊站点;

(3)审计:为监视Internet安全提供方便,对网络访问进行记录,建立完备的日志、审计和追踪网络访问,并可以根据需要产生报表、报警和入侵检测等。

但也存在一定的局限性:

(1)不能完全防范外部刻意的人为攻击;

(2)不能防范内部用户攻击防火墙不适用于内部人员的攻击;

(3)不能防止内部用户因误操作而造成口令失密受到的攻击;

(4)很难防止病毒或者受病毒感染的文件的传输。

第16篇:网络工程师课件

第一章计算机硬件基础

1.计算机结构

计算机体系与组成结构与组成结构。CPU特性。指令系统。流水线技术

1.1 计算机体系结构分类

Flynn分类法:它是根据指令流,数据流和多倍性3方面进行分类的

冯氏分类法:以计算机系统在单位时间内所能够处理的最大二进制位数分类 字串位串(字宽=1,位宽=1),字并位串(字宽1,位宽=1),字串位并(字宽=1,位宽1),字并位并(字宽1,位宽1)4种

1.2 计算机的硬件组成

运算器,控制器,存储器,输入设备,输出设备 运算器与控制器组成CPU

运算器负责完成算术,逻辑运算功能,运算器由ALU,寄存器,多路转换器,数据总线 控制器负责访问程序指令,进行指令译码,并协调其他设备

控制器由程序计数器,指令寄存器,状态/条件寄存器,时序发生器,微操作信号发生器组成

总线:总线是一种内部结构,它是CPU,内存,输入,输出设备传递信息的公用通道,主机的各个部件通过总线相连接外部设备通过相应的接口电路与总线相连接,从而形成了计算机硬件系统

系统总线分类 数据总线(DB):用于传送数据信息 地址总线(AB):是专门用来传送地址的 控制总线(CB):用来传送控制信号和时延信号

1.3 CPU特性

指令周期:是指取出并执行一条指令所需的时间,也称为时间周期

总线周期:是指CPU从存储器或I/O端口存取一个字节所需的时间,也称为主频周期 时钟周期:指的是CPU处理动作的最小单位 (1)计算总线数据传输速率

总线数据传输效率=时钟频率每个总线包含的时钟周期数×每个总线周期传送的字节数 **每秒传输8个字节

(2)计算系统速度(指令秒事务项秒)

每秒指令数=时钟频率/每个总线包含的时钟周期数指令平均占用总线周期数

1.4 指令系统基础

指令的基本格式是由操作码和地址码两部分组成 操作码指出该命令要完成什么操作

地址码则提供原始的数据

指令系统中定义操作码的方法可以分为规整型(定长编码)和非规整型(变长编码)两种 指令系统中用来确定如何提供操作数或提供操作数地址的方式称为寻址方式和编码方式 操作数寻址方式

立即寻址:直接给出操作数而非地址

直接寻址:直接给出操作数据地址或所在寄存器号(寄存器寻址) 间接寻址:给出的是指向操作数地址的地址

变址寻址:给出的地址需与特点的地址值累加从而得出操作数据地址

1.5 RISC(精简指令集计算机)与CISC(复杂指令计算机)

计算机执行程序所需的时间P 编译后产生的的机器指令数I 执行每条指令所需的平均周期数CPI 每个机器周期的时间T P=I×CPI×T 1.6流水线技术

流水线技术是通过并行硬件来提高系统性能的常用方法 流水线的吞吐率(任务数/完成时间)

加速比(不采用流水线的执行时间/采用流水线的执行时间) 影响流水线的主要因素 (1)转移指令

(2)共享资源访问的冲突 (3)响应中断

1.7 并行处理技术

并行性是指在同一时刻或同一时间间隔内完成两种或两种以上性质相同或不同的工作,只要在时间上互相重叠,都存在并行性。 (1)并行措施分类 时间重叠 资源重叠 资源共享

(2)主要并行技术 (3)并行性的发展

单处理机 资源共享 资源重复 时间重复 多机系统 网络化 多机互联 功能专用化

2.存期器

存储器是用来保存原始数据,操作数据,结果数据的重要设备主要分为主存储器,辅存储器,Cache三种

2.1存储器系统特征

(1)存储器的存取方式 顺序存取 直接存取 随机存取 相联存取

(2)存期器的性能 存取时间 存储器带宽 数据传输率

2.2主存储器基础

(1)主存储的种类 RAM: ROM: PROM: EPROM: E2PROM: 闪速存储器:

(2)主存储器的组成

(3)主存储器的地址编码

2.3 Cache(高速缓冲存期器,简称高速缓存)

(1)Cache原理,命中率,失效率 (2)Cache存储器的映射机制

直接映射 全相联映射 组相联映射

(3)Cache淘汰算法 随机淘汰

先进先出淘汰淘汰 最近最少使用淘汰

(4)Cache存储器的写操作

在使用Cache时需要保证其数据与主存一致,因此在写Cache时就需要考虑与主存间的同步问题,通常使用以下三种方法写直达(写Cache时,同时写主存),写回(写Caech时不马上写主存,而是等其淘汰时回写),标记法

2.4磁带存储器

磁带存储器是一种顺序存取设备,存取时间长,容量大,现在常用于备份。根据其读写方式的不同,它通常包括以下两种 启停式 数据流式

2.5 磁盘存储器

磁盘是最常见的一种外部存储器,它是由1至多个圆形磁盘组成 (1)常见技术指标 计算磁道数:(外半径-内半径)*道密度*记录面数 非格式化容量=位密度*n*最内直径*总磁道数 格式化容量=每道扇区容量*扇区容量*总磁道数

平均数据传输速率=每道扇区数*扇区容量*盘片转数 存取时间=寻道时间+等待时间 (2)磁记录方式 归零制 不归零制

不归零-1制

以上三种均为直接记录方式 调相制 调频制

改进的调频制

2.6 SCSI与RAID SCSI接口是小型计算机系统接口的简称,它是一种输入、输出接口,主要用于光盘机,磁带机,硬盘,扫描仪,打印机的设备。它的特点是速度快,支持多I/O任务并行操作。 RAID是多台磁盘存储器组成的一个快速,大容量,高可靠性的辅助存储子系统。它通过利

用多磁盘来提高数据传输率;通过数据冗余与校验实现可靠性:通常采用专用的控制芯片,用SCSI总线与计算机系统相连 RAID级别 0级RAID 1级RAID 3级RAID 5级RAID 把RAID0和RAID1技术结合起来

3输入/输出系统 3.1输入输出系统原理

(1)程序控制工作方式 存储器映射 独立编址 串行点名 并行查询

(2)程序中断工作方式 多中断信号线法 中断软件查询法 维菊链法 总线仲裁法

中断向量表法

(3)DMA工作方法 向CPU申请DMA传送

获得CPU允许后,DMA控制器接管系统总线的控制权

在DMA控制器的控制下,在存储器和外设之间进行数据传送,在传送过程中无须CPU参考,开始时需要提供传送数据的长度和起始地址 传送结束后,向CPU返回DMA操作完成信号

3.2 I/O通道技术

通道的功能

接受CPU的I/O指令,按指令要求与指定要求的外围设备进行通信 从主存中读出相应的通道指令,经译码后向设备控制器和设备发送各种命令 组织外设的状态信息,存入内存供CPU使用

将外设的中断请求和通道本身的中断请求按顺序报告CPU 通道类型 选择通道

字节多路通道 数据多路通道

3.3设备总线及系统总线

常见I/O总线类型 IDE SCSI PCMCIA USB 1394接口

第17篇:网络工程师职业规划

网络工程师职业规划

a.路由器、交换机方向络工程师

第一阶段 第二阶段 第三阶段 第四阶段

万丈高楼平地起,基础知识还是蛮重要的 本基的路由交换知识的了解以及配置方法

时间久了,免不了出故障,排除故障也很重要 发展到cTo级别就要考虑络的整体部署了

?TcP/IP协议专题 ?子掩码教程 ?路由协议专题 ?路由器技术指南 ?交换机典型配置 ?访问控制列表介绍 ·路由故障处理手册·交换机故障解决指

南·交换机安全配置与安全漫谈 ·融合通信:语音、视

频和数 据融合

b.无线型络工程师

第一阶段 第二阶段 第三阶段 第四阶段

有线和无线来说,基础知识很是很重要的 搭建小型无线络对于工程师来说是必备的

故障处理对于无线来说也非常重要 无线是比较有前途的,毕竟上不受络束缚

·TcP/IP协议专题 ·子掩码教程·无线局域基本知识 ·家庭无线局域 ·无线络搭建·家庭无线 ·无线路由器故障处理

·无线重中之重:安全问题 ·无线状(mESH)

·wimax技术与趋势·:下一代的无线络技术

c.布线型工程师

第一阶段 第二阶段 第三阶段 第四阶段

基本的路由交换知识的了解以及

配置方法 本基的路由交换知识的了解以及配置方法

本基的路由交换知识的了解以及配置方法

本基的路由交换知识的了解以及配置方法

·TcP/IP协议专题 ·络传输介质介绍 ·络管理实用手册 ·综合布线技术 ·络性能测试 ·络布线测试仪器 ·管系统介绍·络管理系统的困惑 与突围 ·综合布线工程案例 ·qoS服务质量专题

2.络工程师发展职业规划、络工程师三级进阶

阶段 职称 岗位 前景与待遇 管员 初级 络管理员

专业工必经的初始阶段 系统管理员工程师 中级 普通络工程师 络公司/专业IDc中心/大ISP服务商

普通系统工程师 中级络公司/大公司/外报公司 络系统工程师中级 国内凤毛麟角,工资过万

络存储工程师 中级

需求60万输送1万,缺口极大

络安全工程师 中级

当前最急缺,工资增长幅度大

专家型 高级

技术专家 待遇很高,30岁后的发展目标之一

项目经理

高级

35岁后发展目标之一,可晋升管理层

技术主管

高级

络工程师30岁后的发展方向

(一)、管员

■职称:初级

工作在中小企业,涵盖络基础设施管理、络操作系统管理、络应用系统管理、络用户管理、络安全保密管理、信息存储备份管理和络机房管理等几大方向。

这些管理涉及到多个领域,每个领

域的管理又有各自特定的任务。

■主要岗位:络管理员(系统管理员)

■工作职责描述:

1、络本身的管理;

2、络中操作/应用系统的管理(在大型企业、外资、合资企业中通常称之为”mIS(manger Information System,信息系统管理员)。

两者的区别主要是:络管理员重在oSI下3层,系统管理员则主要在系统维护和公司信息系统管理上。

■就业前景:是一个专业络人员必经的初始阶段

■待遇:1800元——3000元(视专业的掌握程度以及技术的熟练度而定)

(二)、工程师

■职称:中级

工作在络公司或者大中型企业。在络公司中主要任务是设计并建设;在大中型企业中的主要任务是运营和维护。

络工程师其实是一个包括许多种工种的职业,不同的络工程师工种对从

业的人员的要求也不一样,对从业人员的络管理水平的要求差别很大。专业络工程师主要有:络系统设计师、络工程师、系统工程师、络安全工程师、数据存储工程师等。

1、普通络工程师

■工作职责描述:

(1)、高级络管理员,在大企业中或是在络公司工作(2)、维护公司络设备,保证公司骨干络正常工作(3)、对主流的络设备非常了解

■职位要求:

。扎实而又全面的络知识功底。多年专业络管理经验。对产品性能和最新技术掌握很好

■就业前景:国内络公司的技术人员或专业的IDc中心、大的ISP服务商

2、普通系统工程师

■工作职责描述:

(1)、高级络管理员(2)、在大企业中或是在络公司工作(3)、维护并保证系统工作正常(4)、对流行的oS非常了解

(5)、对系统故障的解决有丰富的经验

■职位要求:

。扎实而又全面的络知识功底。多年专业络管理经验。对新oS系统和最新技术掌握很好

■就业前景:

。国内络公司的技术人员。大公司的技术人员。外包公司

3、络系统设计师

■工作职责描述:

(1)、公司需要建设络,主要根据要求进行设计,客户能满意(2)、设计项目达到全面、高的实用性和可用性(3)、络系统设计师是一个综合性的工种(4)、络和系统方面都有很好的经验

■职位要求:

。扎实而又全面的络知识功底。多年专业络管理、设计经验。对络核心技术掌握很好

■就业前景:国内真正的设计师凤毛麟角 工资过万

4、络存储工程师

■工作职责描述:

(1)、主要工作在一些大的数据需要量大的公司如银行、电视台、IDc中心(2)、有效管理公司海量数据,有存储设备测试、评估环境、系统咨询、实施指导、测试、培训、相关解决方案(3)、灾难恢复

■职位要求:

。有多年的络管理经验。熟悉一些常用数据库软件。有络存储理论知识,包括存储基础、技术及络存储高级技术。熟悉主流存储、备份厂商的产品线;如 IBm/HP/SUN。熟练掌握veritas、legato、tsm、dp等备份软件工具使用。具有良好的撰写需求分析、解决方案、PPT、系统软硬件配置等方案的能力

■就业前景:

国内每年所需的络存储人才在60万以上,而目前国内每年最多仅能提供1万左右,缺口极大。随着络经济的日益普及,此类人才在未来几年中的需求将持续攀升,专业的硬件服务器和络存储

人才的工资标准可能还要远高于软、硬件开发人员。

5、络安全工程师

■工作职责描述:

(1)、主要保护络安全(2)、保护站、邮件等服务器安全(3)、合理布置络结构和络产品(4)、对企业能进行安全评估和防护

■工作要求:

有多年的络管理经验。熟悉多种络安全技术,对各种主流的安全产品(如防火墙、防病毒、入侵检测等)有较好的理论基础和实践经验,了解各种安全产品(例如FireWall、VPN、防病毒产品、IPS等)的特点、使用方法及常用的调试技巧;。精通Windows、Linux等系统环境,能进行维护管理和故障分析

■就业前景:当前最急缺的人才,工资增长幅度大

(三)、专家

■职称:高级

工作在大的络公司、或研究所主要

是技术主管、项目经理、技术专家

1、技术专家

■工作描述:

(1)、某一行业的专家、顾问、权威;(2)、如果的确非常喜爱技术工作,而不擅长和喜欢与人沟通,则可以完全专注于自身的领域,以发展成为行业资深专家为方向和目标(3)、发展过程比较漫长,任何一个领域的顶尖技术人才都需要长期的行业经验的累积和个人孜孜不倦的投入;(4)、优势是越老越吃香,当别人随着年龄的逐步增长而开始担心饭碗问题时,你则渐入佳境,开始进入职业发展的黄金时期。

■工作要求:

。全面的络技术。对新技术有深刻的认识,所以要求有极强的学习能力

■就业前景:待遇很高,技术人员到30岁后的发展目标之一

2、项目经理

■工作内容:

(1)、融合技术和管理的复合性人

才(2)、参与项目谈判(3)、项目目标和项目财务指标(4)、划分工作内容并合理分配(5)、指导络工程师(6)、控制工作的进度,按计划完成项目(7)、组织项目会议

■职位要求:

。多年的络工程师经验。希望做管理。需要自己学习项目管理知识

■就业前景:

技术人员到35岁后的发展目标之一待遇高,可晋升企业核心管理层

3、技术主管

■工作任务描述:(1)、带领技术团队创造更多的价值(2)、在信息方面参与公司的规划和计划

■职位要求:技术全面;有管理能力

■就业前景:是络工程师30岁后的发展方向

络工程师:职业发展路线规划图

一、络工程师的职业优势

1、最具增值潜力的职业,掌握企业核心络架构、安全技术,具有不可替

代的竞争优势

2、新型络人才缺口大,27%的行业增长速度导致络人才年缺口达30万,高薪高福利成为必然

3、可实现专业零基础入行,4-10个月的强化训练和职业化引导,就可成为企业急需的技能型络人才

4、就业面广,一专多能,实践经验适用于各个领域

5、增值潜力大,职业价值随着自身经验的丰富以及项目运作的成熟,升值空间一路看涨

6、职业发展前景广阔,络工程师到项目经理仅一步之遥,从容晋升manager

二、络工程师解读何谓络工程师?

络工程师是通过学习和训练,掌握络技术的理论知识和操作技能的络技术人员。络工程师能够从事计算机信息系统的设计、建设、运行和维护工作。具体来说,我们可以从企业信息化的岗位体系中作一些了解。

企业(或政府)信息化过程中需要以下四种人:

1、企业信息化主管:负责信息化建设中的目标与方案决策,信息化建设中的方向研究;

2、工程技术人员:负责信息化系统的设计、建设,包括设备、系统、数据库、应用系统的建设;

3、运行维护人员:负责信息化系统的运行、维护、管理以及基本的开发;

4、操作应用人员:主要应用信息化系统进行本职工作。

一般来说,IT企业的IT技术职位根据职能可以分为管理岗位:企业信息主管cIo、总监、IT经理、项目经理等;工程技术岗位:规划设计师、络工程师、系统工程师、软件工程师和数据库工程师等;运行维护岗位:数据库管理员、系统管理员、络管理员、服务器管理员等;操作岗位:办公文员、cAD设计员、页制作员、多媒体制作员等。

根据企业规模大小,规模较小的企

业,一个岗位可能涵盖几个岗位的内容,系统管理员既要负责系统管理,又要承担络管理;大企业则会分的比较专业,有络设计师、系统集成工程师、络安装工程师、综合布线工程师和系统测试工程师等。

转载自工作总结

第18篇:网络工程师简历

简历

个人信息

姓名:XXX性别: 男

出生日期:1987年6月2 日工作年限: 1年

毕业院校:西华大学 /大专所学专业:计算机信息管理

电话:1582841XXXX邮箱:zhongXXXXX@126.com

求职类型:初级工程师月薪:面议

主要经历

起止时间:2010年6月-2011年3月

所在单位:四川奥城科技有限责任公司

最终职位:网络工程师

主要职责:负责成都移动地市IPS、IDS、防火墙上架安装及调试并做好后期网络技术支持。

工作职责:四川移动成都分公司驻点负责网络维护、安全域改造包括:从新规划IP地址并在出口网关添加飞塔防火墙、下地市负责绿盟IPS上架安装及配置、负责成都移动接入区和监控大厅终端赛门铁克杀毒管理和SEP控制台的管理。对华为S930

6、S2300、H3C S10

15、CISCO3550设备非常了解。处理驻点所在的成都移动各项网络故障,其中对ARP病毒、网络环路、广播风暴等故障有一定的经验。

起止时间:2009年3月-2009年12月

所在单位:西藏图文信息有限公司

最终职位:技术支持

主要职责:计算机打印机维护、服务器日常管理、监控布线调试

工作职责:西藏拉萨,西藏图文信息有限公司。负责监控安装和调试、小型办公网络搭建与维护ADSL拨号上网、电脑维修与维护、打印机基本故障处理。服务器系统安装、磁盘阵列设置等常见操作、在艰苦的条件磨练了自己的毅力,养成了良好的动手能力

专业能力自我描述

接近两年的计算机维护和网络方面的学习实践,让我对计算机、服务器常见故障有清晰的思路和解决办法,能够熟练阅读英文文档、后期在移动网络技术支持对网络常见故障如:ARP攻击、广播风暴、网络环路等有自己的处理思路和解决办法、对华为和cisco交换路由设备有熟悉的认识、对飞塔防火墙和绿盟IPS性能有一定的了解。

工作态度:做事认真负责、工作踏实、能够承受较大的工作压力、与客户关系相处融洽。

所获证书:

2010年6月信达博锐CCNP

2009年6月西华大学毕业证书

2009年5月银河教育培训中心CCNA

在校期间计算机一级、计算机二级、网页制作专家、信息化办公应用师

兴趣爱好:唱歌、篮球、乒乓球、游泳、军事、爬山等

第19篇:网络工程师年终总结

2015网络工程师年终总结范文

这是一篇2015网络工程师年终总结范文,文章主要讲述了在这一年的忙碌工作中,我对自己的工作也有了更深刻的认识和了解,我深刻感受到自己成长了,也成熟了,我收获了很多,当然需要学习的更多,一起来看看吧~

1.公司的发展离不开网络,在近一年中,公司厂区急速扩建,从B厂区一楼的SMT到二楼的组装测试线,本人有幸参与本次网络的规划与实施,由于工程的紧急和生产的扩张,实施的时候为了赶上生产的进度在某些方面难免考虑不周全,还有待进一步的整改。

2.因公司驻外办公地点的增加,要求能够进入公司的局域网中进行访问,本人针对公司原有的软件VPN进行了调试,确定该软件能正常安全的使用,可以方便在外移动办公人员的及时访问公司网络(该软件VPN仅支持ADSL宽带连接,在专线的网络中不能使用)。

3.公司电脑新旧更替频繁,在这一年里,公司新增电脑数百台,在大家的通力合作下完成了数百台电脑的安装与调试,确保公司生产正常增长,公司目前一共近2000台电脑,由于机器较多,日常出现故障的情况较为常见,主要的电脑故障有:系统故障,网络故障,软件故障等,很多机器由于长期使用,导致系统中存在大量垃圾文件,系统文件也有部分受到损坏,从而导致系统崩溃,重装系统,另外有一些属网络故障,线路问题等。其他软件问题主要包括邮箱的使用, ERP和办公软件等。虽然说故障原因不会超过软硬件两种,但往往在处理的过程中发现新的问题。

4.目前网络计算机病毒较多,传播途径也较为广泛,可以通过浏览网页、下载程序、邮件传播,为了做好防范措施,公司每台机器都安装了杀毒软件,并定期的要求升级,对发现病毒的机器及时的进行处理。一年来,针对部分特需要求的电脑,甚至有数次手动更新杀毒软件。

5.近年来,公司的网络变动频繁,很多以前的网线都缺少标识,每次都给网络的变动带来极大的困难。在多次的网络变更中,更多的时间都是在找线中消耗,让方案无法在预期的时间内完成。在第一次对SMT网络变更中,对此有深刻的体会,原本预计半个小时的工作最后还是拖了近两个小时才完成,出现该种情况正是因为本人对公司网络的复杂性缺少认识,在没有标记的情况下实施方案,结果花费更多时间去确认网线的去向。为了解决上述问题,确保自己对网络能了如指掌,通过在各个车间的实地考察,终于理清了线序,并对网线和部分机柜进行了编号,同时制定示意图,方便大家更直观的理解。

时间如沙漏,总是在人们不经意间溜走,转眼将至年关。

怎么样?这篇2015网络工程师年终总结

第20篇:网络工程师个人简历

个人简历

基本信息:

姓名:性别:

年龄:民族:

学历:电话:

E-mail:

求职意向:

期望工作性质:

期望工作地点:

期望从事职业:

到岗时间:

教育背景:

培训经历:

工作经验:

职业技能:

 精通windows操作系统下各种服务器的搭建与维护

 熟悉掌握TCP/IP、OSI、OSPF、LAN、NAT等多种路由协议

 熟练掌握MY SQL、SQL Server数据库的体系结构、安装、配置及维护

 熟悉掌握.NET架构及应用.NET标准中的相关技术

 精通Visual Studio 2008 和FlexGrid工具

 熟练掌握各种主流linux操作系统的安装、配置及各种服务器的搭建于维护  熟悉相关网络安全产品和工具,对各种常见的安全产品有较好的基础  熟练掌握Cisco、华为等国内主流路由器、交换机的操作配置及维护 自我评价:

对待工作认真负责,善于沟通、能吃苦耐劳有较强的团队精神,活泼开朗,上进心强、勤于学习能不断提高自身的能力与综合素质。在未来的工作中,我将以充沛的精力,刻苦钻研的精神来努力工作,稳定地提高自己的工作能力,与公司同步发展。

上Careerbuilder.com.cn 查找网络工程师职位。 上传简历,自动匹配合适职位。

网络工程师工作计划
《网络工程师工作计划.doc》
将本文的Word文档下载到电脑,方便编辑。
推荐度:
点击下载文档
相关专题
点击下载本文文档