軟考網路工程師

2021-07-25 07:17:23 字數 5057 閱讀 2618

通常情況下訊雜比的值太大,通常使用分貝(db)來描述。

db=10log *(s/n)

若s/n=10. db=10 若s/n=1000,db=30

v最大的傳輸速率=h*log(1+s/n)

其中的h為頻寬,若頻寬是3khz,s/n=1000時

則v=3000* log(1+1000)=3000 * 9.97=30kbps。

2. 無雜訊:使用奈奎斯特定律

碼元與位元的關係,1位可以表示2碼元,若碼元取4個數,則要2位。

v最大的傳輸速率=2h*logn

n為碼元個數

若:1個無雜訊的頻寬為3khz的傳輸二進位制訊號。包括8個離散數。n=8

v=2*3000* log8=18kbps

交換方式:通訊網路中有許多中間結點,因此資訊在傳輸時要經過這些中間節點,這些結點的**方式就是交換方式。

1. 電路交換:建立臨時的通路。

2. 報文交換:儲存-**。

3. 分組交換:將整份報文分割成若干個定長的資料塊。

數字編碼:

用於區域網:曼徹斯特編碼、差分曼徹斯特編碼

曼徹斯特編碼:從高到底為1,從低到高為0,也可以相反,常用於乙太網。

差分曼徹斯特編碼:遇1翻轉,遇0不變。常用於令牌環網。

用於廣域網:4b/5b、8b/10b

糾錯、檢錯技術

1. 海明碼:

海明距離:任意2個合法編碼(碼字)之間不同的二進位制數字的個數叫作這個碼字的海明距離。

如1的碼字為0110001,2為0110010,3為0110011

則1與2的海明距離為2 。 1與3的海明距離為1。2與3的距離為1。

若編碼的海明距離為d。,則檢錯能力為<=d-1個,糾錯能力為當有m個資料位,n個校驗位時,滿足2>=(m+n+1)

2. crc校驗碼:只檢錯,不糾錯,容易採用硬體電路實現。

若生成的多項式(傳送方與接收方共同約定)為x+x+x+1 則二進位制為11011,根據其冪次的值決定。

然後資訊除以多項式,得到的餘數就是校驗碼。

檢查錯誤:(資訊碼+校驗碼)/多項式,整除就是對的。

流量控制

1. 停等協議:適用於單工通訊,利用率:e=1/(2a+1) a為幀計算長度

2. 滑動視窗協議:適用於雙工通訊 e=w/(2a+1)

差錯控制

1. ack:肯定應答

2. nck:否定應答

3. 超時重發:

4. arq:自動重發技術

廣域網技術:五種

1. hdlc:高階資料鏈路控制協議、面向位元。幀校驗欄位是對標誌字段以為的其他欄位的校驗和。

三種幀型別「

1) 資訊幀(i幀):承載了使用者的資料。

2) 管理幀(s幀):進行流量和差錯控制

3) 無編號幀(u幀):用於鏈路控制。

2. x.25:分組交換資料網

面向連線的,利用虛電路傳遞各個資料分組。

3. 幀中繼:只檢錯、不重傳、只有擁塞機制

核心協議時lapd,與x.25類似。也是採用虛電路的方式提供面向連線。

dlci:資料鏈路連線標示符。

不適用於對延遲較敏感的應用。

4. isdn:綜合業務資料網

1)基速率介面(isdn-bri):2b+d, d為16kbps。

2)主速率介面(isdn-pki):30b+2d,都為64kbps。

5.atm:非同步傳輸模式

由於atm通常在光纖的基礎上建立的,因此它是不提**答的,將少量的錯誤交給高層處理,對於偶然的信元錯誤時不重傳的,對於要重傳的通訊由高層處理。

vp-虛通路 vc-虛通道 ,vp由多個vc**的。

53位元組的信元,由5位元組的信元和48位元組的資料組成。

區域網技術:

三種最核心的區域網技術:csma/cd 、令牌匯流排、令牌環

csma/cd:載波監聽多路訪問/衝突檢測

應用於wlan的是csma/cs(載波監聽多路訪問/衝突避免)

分類有:

1. 非堅持型監聽演算法。

2. 堅持監聽演算法

3. p-堅持監聽演算法

mac的最小幀的長度為:64位元組。最長為1518.

都會網路技術採用的是dqdb、fddi

dqdb:802.6協議,分布佇列雙匯流排,傳輸介質用的是光纖,每個站有2條匯流排,一條傳送,一條接收。

網路互聯與協議

交換機:資料鏈路層,根據實體地址進行**,常適用區域網。

路由器:網路層,根據邏輯位址進行**,常適用於廣域網。

閘道器:高層,適用於區域網/都會網路的互聯。

資料鏈路層的裝置可以隔離物理層的衝突域,網路層的裝置可以隔離資料鏈路層的廣播。

ipsec vpn配置(isakmp)

r1(config)#crypto isakmp enable啟用ike

r1(config)#crypto isakmp policy 20配置ike策略20

r1(config-isakmp)#authentication pre-share --在ike協商過程中使用預共享金鑰認證

r1(config-isakmp)#exit

r1(config)#crypto isakmp key 378 address 192.168.2.2 --配置於對方ip的預共享金鑰為378

r3(對應方)配置

r3(config)#crypto isakmp key 378 address 192.168.1.1 --配置預共享金鑰為378

路由協議:

1. 內部閘道器協議-igp:包括rip、ospf、igrp、eigrp、is-is。

2. 外部閘道器協議-bgp:包括bgp(利用tcp,面向連線)

路由演算法:

1.d-v:距離向量演算法:rip(最大跳數15,30s一廣播),igrp(不支援vlsm).

2.l-s:鏈路狀態演算法:ospf(最短路徑選擇),is-is

3.平衡演算法:eigrp

vlsm:可變長子網掩碼

cidr:聚網-無類域間路由

反子網掩碼的有:ospf、eigrp、acl

ospf 開放最短路徑優先

route(config)#route ospf 1

route(config-router)#network 網路號反碼子網掩碼 area id --id為0表示主幹

route(config-router)#network 192.168.1.0 0.0.0.255 area 0

acl:訪問控制列表:有標準acl和擴充套件acl,子網為反碼。

執行時的原則:最小特權法、最靠近受控制物件、預設丟棄原則。

標準acl:deny:拒絕、permit :允許

標準:access-list id(1~99) deny|permit 源ip net-mask(反碼) | host 源ip | any

建立acl列表,序列為2,拒絕 ip 192.168.00.25的主機通過

擴充套件:access-list id(100~199) deny|permit 協議源ip 子網目的ip 子網 option|略過

定義擴充套件acl,序列號101.拒絕ip192.168.0.26到220.181.11.148的tcp訪問,埠為80

把acl新增到埠裡,switch(config-if)#ip access-group acl的id in|out

in:進站,從外面到裡面。一般是接收。

out:出站,從裡面到外面,一般是傳送。

vtp(vlan trunking protocol) : vlan中繼協議,思科私有協議。

vtp有三種模式:

伺服器模式:可以配置vlan,並把這些資訊廣播到網上的其他交換機。

客戶模式:不能配置vlan,只能被動的接收其他伺服器的vlan資訊。

透明模式:可以配置vlan,不能廣播這些資訊,但可以接收其他伺服器的vlan資訊。

配置vtp協議

switch#vlan database進入vlan配置模式)

switch(vlan)#vlan 2 name v2建立vlan2 並命名為v2)

switch(vlan)#vtp server設定本交換機為server模式)

switch(vlan)#vtp domain vtpserver (設定網域名稱)

switch(vlan)#vtp pruning啟用修剪功能)

switch(vlan)#exit

配置vlan trunk埠

switch#config ter

switch(config)#inter fa0/24進入埠24配置模式

switch(config-if)#switchport mode trunk --設定當前埠為trunk模式

switch(config-if)#spanning-tree portfast --配置當前埠為快速埠

switch(config-if)# switchport trunk allowed vlan all --設定允許從該端**換資料的vlan

switch(config-if)# switchport trunk native vlan id --允許本地

switch(config-if)# switchport trunk encapsulation dot1q --封裝採用dot1q(802.1q協議 )

將埠加入某個vlan中

switch#config ter

switch(config)#inter fa0/23進入埠23配置模式

switch(config-if)#switchport mode access設定該埠為靜態vlan訪問模式

switch(config-if)#switchport access vlan 2把埠加入到vlan2

路由器的基本配置

共有3個主模式:

使用者執行模式:使用者只能發出有限的命令,這些命令對路由器的正常工作沒有影響。

特權模式:可以發出豐富的命令。以便控制和使用路由器。

配置模式:建立和更高路由器的配置。

route>使用者執行模式提示符

route>enable進入特權模式命令

route特權模式提示符

2019軟考網路工程師複習

2011年軟考網路工程師全面複習筆記 1 計算機基礎知識 一.計算機發展史略 世界上第一台電子數字式計算機於1946年2月15日在美國賓夕法尼亞大學正式投入執行,它的名稱叫eniac 埃尼阿克 是電子數值積分計算機 the electronic numberical intergrator and ...

2019全國軟考網路工程師知識點

網路工程師複習結構 1.計算機與網路知識試題分析 1 網路概念題目比較多,一般了解了定義就能給出正確答案。2 考查了更多的路由器 交換機及伺服器配置的內容,由此我們可以推斷,今後的出題人員更加重視這方面知識的考核,而且網路工程師考試的上 下午試題鈄不會將軟體設計師等級別的考試一樣有明顯的區別。3 軟...

2019安徽省5月軟考《網路工程師》考

1 若命令mkdir具有setuid的s許可權位,問當普通使用者sam執行命令mkdir時,新建的目錄所有者為哪個使用者c a sam b users c root d sys 2 以下哪個命令可以儲存路由器ram中的配置檔案到nvram中c a copy running config tftp b...