网络工程师学习笔记(下)
第八章、网络操作系统
网络操作系统的功能:(1)网络通信(2)共享资源管理(3)网络管理(4)网络服务(5)互操作(6)提供网络接口
网络操作系统的安全性:用户帐号安全性、时间限制、站点限制、磁盘空间限制、传输介质的安全性、加密、审计
第十章、接入网技术
一、接入网是业务提供点与最终用户之间的连接网络。其主要功能是:
(1) 用户口功能 (2)业务口功能(3)核心功能(4)传送功能(5)AN系统管理功能
主要特点是:
(1)主要完成复用、交叉连接和传输功能,不具备交换功能。 (2)提供开放的V5标准接口,可实现与任何种类的交换设备进行连接。(3)光纤化程度高。(4)能提供各种综合业务。(5)对环境的适应能力强。(6)组织能力强。(7)可采用HDSL、ADSL、有源或无源光网络、HFC和无线网等多种接入技术。(8)接入网可独立于交换机进行升级,灵活性高,有利于引入新业务和向宽带网过渡。(9)接入网提供了功能较为全面的网管系统,实现对接入网内所有设备的集中维护以及环境监控、112测试等,并可通过相应的协议接入本地网网管中心,给网管带来方便。
二、ADSL非对称数字用户线路,它可在现有任意双绞线上传输,误码率低。上行512Kb/s~1Mb/s,下行1~8Mb/s,距离3~5km左右。(1)、处于中心位置的ADSL Modem被称为ATU-C;(2)、用户ADSL Modem被称为ATU-R;(3)、接入多路复用系统中心Modem通常被组合成一个,被称为DSLAM。
ADSL调制技术:无载波振幅相位调制CAP和离散多音调制DMT;ADSL接入网由三部分组成:数字用户线接入复用器DSLAM,用户线、用户家中的一些设施。
三、宽带无线接入
(1)CDMA码分多址技术:是在数字技术的分支—扩频通信技术上发展起来的一种崭新而成熟的无线通信技术。CDMA技术的原理是基于扩频技术,即将需传送的具有一定信号带宽信息数据,用一个带宽远大于信号带宽的高速伪随机码进行调制,使原数据信号的带宽被扩展,再经载波调制并发送出去。接收端使用完全相同的伪随机码,将接收的带宽信号做相关处理,把带宽信号转换成原信息数据的窄带信号即解扩,以实现信息通信。
(2)CDMA2000关键技术是:前向快速功率控制技术、前向快速寻呼信道技术、前向链路发射分集技术、反向相干解调、连续的反向空中接口波形、Turbo码使用、灵活的帧长、增强的媒体接入控制功能。
(3)WCDMA宽带码分多址技术 是第三代无线技术,主要技术是WCDMA-FDD/TDD(高码片速率TDD)、TD-SCDMA(低码片速率TDD)。
目前流行的无线接入技术有GSM接入、CDMA接入、WCDMA接入、GPRS接入、3G通信。
宽带无线接入技术有:LMDS本地多点分配业务、MMDS多通道多点分配业务,均采用一点多址方式;而微波传输则采用点对点方式。LMDS主要采用的调制方式是:移相键控PSK、正交幅度调制QAM。
多址连接方式可分为频分多址(FDMA)、时分多址(TDMA)、码分多址(CDMA)。
四、国内的短消息服务平台接入方式主要可分为:基于Web和基于企业内部PC端两种。
彩信需要GPRS高速网络的支持,和收发双方手机的支持。
第11章、组网技术
一、结构化布线的优点:(1)电缆和布线系统具有的可控电气特性;(2)星形布线拓扑结构,为每台设备提供专用介质;(3)每条电缆都终结在放置LAN集线器和电缆互连设备的配线间中;(4)移动、增加和改变配置容易是结构化布线的主要优点;(5)局域网技术的独立性;(6)单点故障隔离;(7)网络管理简便易行;(8)网络设备安全。
二、网络结构、设计和安装:(1)折叠的干线(2)冗余(3)物理限制(4)电缆走线(5)走线图(6)电缆标识(7)安装和接入(8)管道和天花板布线(9)线路通道(10)电缆支撑(11)电缆到桌面(12)网络插座(13)配线架
三、VLAN的划分方式:以port口划分、以MAC地址划分、以网络地址(IP)划分、基于策略划分。
交换机端口的三种模式:
1、 access模式:端口仅能属于一个VLAN,只能接收没有封装的帧;对应静态虚拟网。
2、 multi模式:端口可以同时属于多个VLAN,只能接收没有封装的帧;对应动态虚拟网。
3、 trunk模式:该端口可以接收包含所属VLAN信息的封装帧,允许不同设备的相同VLAN通过trunk互联;对应动态复用虚拟网。
生成树协议的作用是避免网络中存在交换环路的时候产生广播风暴,确保在网络中有环路时自动切断环路;当环路消失时,自动开启原来切断的网络端口,确保网络的可靠。
VTP虚拟局域网中继协议的作用:可以保持网络中VLAN配置统一性,即保证同一个VTP域中的VLAN设置自动同步。
第12章、网络管理
一、网络管理的五大功能:
配置管理—自动发现拓扑结构,构造和维护网络系统的配置,监测网络被管对象、配置语法检查、一致性检验等;
故障管理—整套的故障发现、告警与处理;
性能管理—采集、分析网络对象的性能数据,监测网络对象的性能,对网络线路质量进行分析;
安全管理—保障网络管理系统本身以及网络资源安全;
计费管理—流量统计,提供网络计费工具和网络计费。
二、 SNMP中定义了四类操作:get操作—用来提取特定的网络管理信息;get-next操作—通过遍历活动来提供强大的管理信息提取能力;set操作—用来对管理信息进行修改、设置;trap操作—用来报告重要的事件。
SNMP是异步请求/响应、非面向连接的协议,它基于UDP协议来传输数据,它通过轮询与事件驱动方式实现管理功能,在SNMP管理控制框架中定义了管理进程和管理代理,其中网络管理工作站运行管理进程,网络管理设备运行管理代理。
三、 络故障根据性质分:物理故障—设备或线路损坏、插头松动、线路受到严重电磁干扰等情况。逻辑故障—最常见的情况就是配置错误,即因为网络设备的配置原因导致的网络异常或故障。
根据不同的对象分为:线路故障、路由器故障、主机故障。
网络故障的排除:(1)路由器接口故障排除 a、收集故障现象 b、收集能够确定故障原因的一切信息 c、根据收集到的情况考虑可能的故障原因 d、根据可能的故障原因,建立一个诊断计划 e、执行诊断计划,做好每一步测试和观察,每改变一个参数都要确认其结果,直到故障症状消失。(2)、串口故障排除:串口出现连通性问题时,一般是从showinterfaceserial命令开始,分析屏幕输出的报告内容,找出问题之所在。(3)、以太接口故障排除 以太接口的典型故障问题是带宽的过分利用;碰撞冲突次数频繁;使用不兼容的帧类型。使用showinterfaceethernet命令可以查看该接口的吞吐量、碰撞冲突、信息包丢失、以及帧类型的有关内容等。A、通过查看接口的吞吐量可以检测网络的利用;b、两个接口试图同时传输信息包到以太电缆上时,将发生碰撞。碰撞冲突便产生了拥塞,碰撞冲突的原因通常是由于敷设的电缆过长或者过分利用。C、如果接口和线路协议报告运行状态,并且结点的物理连接都完好,可是不能通信。引起问题的原因也可能是两个结点使用了不兼容的帧类型。解决问题的办法是重新配置使用相同帧类型。
四、a、备份策略和数据恢复的目的在于最大限度降低系统风险,保护网络最重要的资源—数据。B、功能有:文件备份和恢复、数据库备份和恢复、系统灾难的恢复、备份任务管理 c、数据备份的策略主要有 完全备份:备份系统中的所有数据;增量备份:只备份上次备份以后有变化的数据;差分备份:只备份上次完全备份以后有变化的数据。
五、磁盘镜像:在每次向文件服务器的主磁盘写入数据后,都要采用写后读校验方式,将数据再同样地写到备份磁盘上,使两个磁盘上有着完全相同的位像图。
磁盘双工:将两台磁盘驱动器分别接到两个磁盘控制器上,使这两台磁盘机镜像成对。
RAID廉价磁盘冗余阵列 RAID0:提供了并行交叉存取,和双工差不多 RAID1:具有磁盘镜像功能 RAID3:具有并行传输功能的磁盘阵列,用最后一个磁盘作为校验盘 RAID5:一种具有独立传送功能的磁盘阵列,每个驱动器都有各自独立的数据通路,独立地进行读、写,且无专门的校验盘。 RAID6:具有独立的数据访问通路,设置了一个专用的、可快速访问均异步校验盘,具有比RAID3和RAID5更好性能,但价格贵。 RAID7:是对RAID6的改进
RAID是一种经济的磁盘冗余阵列,它采用智能控制器和多磁盘驱动器以提高数据传输率。RAID与主机连接较普遍使用的工业标准接口是SCSI。RISC指令系统具有指令种类少的特点,RISC机器通过采用大大容量的寄存器来加快处理器的数据处理速度。
第13章、网络需求分析和网络规划
网络设计的总体目标:明确采用哪些网络技术和网络标准以及构筑一个满足哪些应用的多大规模的网络。
总体设计原则:实用性原则、开放性原则、高可用性/可靠性原则、安全性原则、先进性原则、易用性原则、可扩展性原则。
通信子网规划设计包括:拓扑结构选择、核心层设计、接入层设计。
资源子网规划设计包括:服务器接入、服务器子网连接方案:a、服务器直接接入核心交换机,优点是直接利用核心交换机的高带宽,缺点是需要占太多的核心交换机端口,使成本上升 b、核心交换机外接一台服务器子网交换机,优点是可以分担带宽,减少核心交换机端口占用,可为服务器组提供充足的端口密度,缺点是容易形成带宽瓶颈,且存在单点故障。
网络方案中的设备选型包括:厂商的选择、扩展性考虑、根据方案实际需要选型、选择性能价格比高、质量过硬的产品。
网络操作系统选择要点:服务器的性能和兼容性、安全因素、价格因素、第三方软件、市场占有率
网络安全设计原则:(1)网络信息系统安全与保密的”木桶原则” (2)整体性原则 (3)有效性与实用性原则 (4)”等级性”原则 (5)设计为本原则 (6)安全有价原则
网络测试包括网络设备测试、网络系统性能测试和网络应用测试三个层次;网络设备测试包括:功能测试、可靠性测试和稳定性测试、一致性测试、互操作性测试和性能测试;网络系统性能测试的两个基本手段是模拟和仿真;网络应用测试主要体现在测试网络对应用的支持水平,如网络应用的性能和服务质量的测试等。
其它
存储中1K=1024B,传输中1K=1000B
在CSMA/CD中规定最小帧长为 L=2Rd/V ,令牌环中规定最大持有令牌时间为L=Rt,其中R—传输速率 t—时间 V—速度 d—长度
CCITT定义了ISDN,ITU定义了X.25;ISO制定OSI参考模型、OSI协议集、CMIP;ANSI制定FDDI;ITU-T制定X.25、ISDN;IAB制定TCP/IP、SNMP。
传输层协议:SNMP、SSL、TCP、UDP、SPX;网络层协议:IP、IPX、ARP、ICMP。
LAPB是面向位的同步传输协议;SLIP、PPP是面向字节的协议;TCP是面向字节流的协议;XON/XOFF是面向字符的异步通信。
FDDI在发送节点发送完数据后产生新令牌帧,允许在环上同时存在1个令牌帧和1个数据帧。
ATM、DQDB同时支持电路交换和分组交换
点对点协议:X.25 HDLC 帧中继;点对多点:LMDS本地多点分配业务、MMDS多通道多点分配业务。
FTP客户和服务器之间通过TCP建立控制连接和数据连接。
PCM、ISDN中都采用TDM时分多路复用技术。