tft每日頭條

 > 圖文

 > 網絡工程師中級知識重點

網絡工程師中級知識重點

圖文 更新时间:2024-10-04 08:58:46
網絡基礎概念、密碼學等

1、tcp.ip最小開銷為40,可以傳送的tcp字段最大為1480字節,數據部分是1460字節

2、快速生成數協議:iEEE802.1w

3、字長32位、内存容量為2GB,則可尋址的範圍是 512MB

計算機字長32位,每個字,就是四個字節。

存儲容量為4MB,若按字編址,它的尋址範圍是:1M (字)。

地址範圍:00000 ~ FFFFFH。

4、各存儲路徑對應的文件

/dev:外部設備,設備文件保存

/lib:函數庫

/etc:系統配置文件

/bin:系統執行文件

/tmp:臨時文件

/boot:内核文件、引導文件

/dev/tty:終端設備

/home:存放普通用戶的主目錄

/root:存放超級用戶的目錄

/mnt:挂載

/proc:進程和記錄臨時動态系統信息,僞文件系統

/usr:存放默認下載文件

/var:存放系統運行中随時要改變的數據,如日志文件

(2)非對稱算法

RSA:由 RSA 公司發明,是一個支持變長密鑰的公共密鑰算法,需要加密的文件塊的長度也是可變的;

DSA(Digital Signature Algorithm):數字簽名算法,是一種标準的 DSS(數字簽名标準);

ECC(Elliptic Curves Cryptography):橢圓曲線密碼編碼學。

ECC和RSA相比,在許多方面都有對絕對的優勢,主要體現在以下方面:

a:抗攻擊性強。相同的密鑰長度,其抗攻擊性要強很多倍。

b:計算量小,處理速度快。ECC總的速度比RSA、DSA要快得多。

c:存儲空間占用小。ECC的密鑰尺寸和系統參數與RSA、DSA相比要小得多,意味着它所占的存貯空間要小得多。這對于加密算法在IC卡上的應用具有特别重要的意義。

d:帶寬要求低。當對長消息進行加解密時,三類密碼系統有相同的帶寬要求,但應用于短消息時ECC帶寬要求卻低得多。帶寬要求低使ECC在無線網絡領域具有廣泛的應用前景。

(3)散列算法

散列是信息的提煉,通常其長度要比信息小得多,且為一個固定長度。加密性強的散列一定是不可逆的,這就意味着通過散列結果,無法推出任何部分的原始信息。任何輸入信息的變化,哪怕僅一位,都将導緻散列結果的明顯變化,這稱之為雪崩效應。散列還應該是防沖突的,即找不出具有相同散列結果的兩條信息。具有這些特性的散列結果就可以用于驗證信息是否被修改。

單向散列函數一般用于産生消息摘要,密鑰加密、保證數據完整性等,常見的有:

MD5(Message Digest Algorithm 5):是RSA數據安全公司開發的一種單向散列算法,非可逆,相同的明文産生相同的密文,MD5報文摘要長度是128位,。

SHA(Secure Hash Algorithm):可以對任意長度的數據運算生成一個160位的數值;

(4)加密算法的選擇

由于非對稱加密算法的運行速度比對稱加密算法的速度慢很多,當我們需要加密大量的數據時,建議采用對稱加密算法,提高加解密速度。

對稱加密算法不能實現簽名,因此簽名隻能非對稱算法。

由于對稱加密算法的密鑰管理是一個複雜的過程,密鑰的管理直接決定着他的安全性,因此當數據量很小時,我們可以考慮采用非對稱加密算法。

在實際的操作過程中,我們通常采用的方式是:采用非對稱加密算法管理對稱算法的密鑰,然後用對稱加密算法加密數據,這樣我們就集成了兩類加密算法的優點,既實現了加密速度快的優點,又實現了安全方便管理密鑰的優點。RSA建議采用1024位的數字,ECC建議采用160位,AES采用128為即可

9、Snmp1與Snmp2相比,基于UDP協議的異步/請求響應其中屬于snmp2特有的是:管理站與管理站之間的請求/響應通信、(不包括代理向管理站發出通信請求)采用了可變長掩碼,周期性更新路由信息

10、Epon是以太網技術和pon技術結合,他可以實現上下行1.25Gbps的速率

11、ppp協議三個協商階段,LCP協議用于建立和測試數據鍊路,NCP協議用于協商網絡層參數,CHAP協議用于通信雙方确認對方身份

12、vlan外層區分業務、内層區分用戶 802.1q

13、允許主機202.110.1.100telnet到webserver,access-list 101 permit tcp host 202.110.1.100 host 201.10.1.10 eq.telnet

14、堆棧:用于中斷

15、路由器出廠時,默認的串口封裝協議是 HDLC

16、鄰居節點之間互相交換路由項,不是路由表

17、PGP是支持電子郵件加密的協議

BGP不同自治系統網關交換路由

SNMP不屬于電子郵件控制協議

18、全球單播:2000::/3

鍊路本地地址:FE80::/10

可聚合全球單播:001

19:pc1發送到dhcp服務器的信息是dhcpquest,如果dhcp同意租約,響應消息為dhcpack,如果dhcp不同意租約,響應消息為dhcpnack

*通過ipconfig/release來立即釋放申請到的IP地址,通過ipconfig/renew來立即重新申請租約

20、route delete 0.0.0.0 删除默認路由

21、數據遷移時:export 相同位置,inport遷移位置

22、401.1憑據無效-登錄IUSR_機器名

401.2配置被拒絕-匿名方式認證

23、ACL通過編号和名字,标準性和擴展型

24、iss6.0,web标識符:IP地址、端口号、域名、www服務包含在IIS的組件下

23、地址全0不能作為目的地址,地址全1不能為源地址

24、每個web端點都有唯一的三部分标識組成:IP地址、端口号、域名;網絡工程師通過點擊網站屬性-網站-高級選項,通過添加端口的方式在一個IP地址上建立多個網站

25、IP v6的任意播地址:子網前綴 全0,代表一組接口的标識符

26、配置文件與各功能的映射:

配置ip地址與域名之間映射:/etc/hosts

配置dns服務器:/etc/resolv.conf

ftp配置文件:vsftpd.conf

apache服務器在web根目錄

默認站點主目錄:/var/www/html (/var/home)

主配置文件:/etc/httpd/conf/httpd.conf

bind文件搭建DNS服務器:named.conf

網絡工程師中級知識重點(軟考網絡工程師知識點一-網絡基礎概念)1

網絡工程師中級知識重點(軟考網絡工程師知識點一-網絡基礎概念)2

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关圖文资讯推荐

热门圖文资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved