软考网络工程师知识点总结(四)

目录

61、FTP文件传输服务

62、DHCP动态主机配置协议

63、电子邮件服务

64、各种新技术相关概念及功能的考查

65、Windows的ipconfig命令

66、Windows的其它命令及说明

67、Linux系统关机和重启命令

68、Linux系统文件属性命令

69、SNMP协议版本

70、SNMP协议的报文类型

71、RAID技术

72、网络存储方案

73、常见的计算机病毒、攻击方式

74、常见加密算法

75、安全套接层协议SSL

76、防火墙的基本功能

77、防火墙的区域划分

78、防火墙的工作模式

79、接口防火墙的类型

80、IDS和IPS的部署


61、FTP文件传输服务

FTP在主动模式下,控制连接使用21号端口,数据连接使用20号端口。

FTP在被动模式下,控制连接使用21号端口,数据连接使用1024-65535中的任一端口。

考试中,没有特殊说明是使用数据连接端口而只是说端口的话,选择21号端口。

62、DHCP动态主机配置协议

DHCP过程涉及报文有:广播发送IP租用请求DHCPdiscover报文、从地址池中选择一个有效IP回应DHCPoffer报文、客户端接受DHCPrequest报文、服务器两次确认IP分配及带上租约DHCPack报文。

如果客户端收到DHCP Ack报文后,通过地址冲突检测发现地址冲突或不能使用,则发送DHCP Decline报文,通知服务器所分配的IP地址不可用。

客户机在收到DHCP ACK之前,其地址始终为0.0.0.0。

Windows服务器配置DHCP时,默认租约是8天,华为路由器的默认租约是1天。

租约期50%:与原房源管理者直接续约

租约期过87.5%:通告租约即将告罄

租约期100%:重新广撒网发送租房请求

UDP封装,端口号68(客户端)、67(服务器)

DHCP Snooping是 DHCP 的一种安全特性,主要应用在 交换机 上,作用是屏蔽接入网络中的非法的 DHCP 服务器。即开启 DHCP Snooping 功能后,网络中的客户端只有从管理员指定的 DHCP 服务器获取 IP 地址。

DHCP中继

由于DHCP报文的目的ip是255.255.255.255,这样的本地广播不能跨子网。要实现一个dhcp服务器为多个子网进行配置分配,则需要采用DHCP中断服务。

此时DHCP中继可以把接收到的DHCP广播报文转换成能够跨网段传输的单播报文,转发给真正的DHCP服务器。

DHCP服务故障

当DHCP服务故障时,客户机会使用169.254.0.0/16中随机的一个地址,并且每隔5分钟再进行尝试。

63、电子邮件服务

邮件协议

功能

传输层协议

端口号

SMTP简单邮件传输协议

发送邮件

TCP

TCP 25

POP3邮局协议

接收邮件

TCP 110

IMAP邮件访问协议

接收邮件

                             端口号(143)

且IMAP客户端的操作都会同步更新到服务器上。

MIME多用途互联网邮件扩展

支持图像、声音、动画等多种二进制文件

64、各种新技术相关概念及功能的考查

名称

关键词

大数据

大量数据、数据分析

云计算

强计算能力、多台计算机

物联网

物物联网、传感器

区块链

分布式帐本数据库

SDN

软件定义网络、通过分离以实现更灵活的网络

65、Windows的ipconfig命令

ipconfig /all:显示网卡的完整配置信息,包括IP、MAC、网关等。

ipconfig /renew:使网卡重新由DHCP服务获得IP地址。

ipconfig /release:使网卡释放之前由DHCP服务器获得的IP地址。

ipconfig /displaydns:显示本机上的DNS的缓存内容。

ipconfig /flushdns:刷新(或清除)本机上的DNS缓存。

66、Windows的其它命令及说明

ping可以测试网络连通性。

tracert可以实现路由跟踪,显示路由路径。

router print 显示路由表,和netstat –r等价。

nslookup用于查询域名系统(DNS)以获取域名或IP地址映射或用于DNS排错。

67、Linux系统关机和重启命令

关机的命令有shutdown–h now、halt、poweroff和init 0。

重启系统的命令有shutdown–r now、reboot和init 6。

68、Linux系统文件属性命令

chgrp命令可以更改文件的所属组;

chown命令可以更改文件的所有者,也可以更改文件的所属组;

chmod命令更改文件的权限属性。

69、SNMP协议版本

SNMPv1、v2采用团体名认证机制。

SNMPv2协议增加了GetbulkRequest消息、Inform-Request消息、report消息。GetBulkRequest管理站一次读取代理处MIB中大量成块数据,高效率地从代理处获取大量管理对象数据。

SNMPv3包含验证服务和加密服务在内的全新安全机制。可以为管理站和代理之间的通信提供更高的安全性。

70、SNMP协议的报文类型

报文类型

报文名称

功能

请求报文

(UDP发给客户端161端口)

Get-Request

从代理进程处提取一个或多个参数值

Get-NextRequest

从代理进程处提取紧跟当前参数值的下一个参数值

Set-Request

管理者请求对管理信息进行控制(修改、设置)

应答报文

Get-Response

管理代理对收到的请求信息进行应答

陷入报文

(UDP162端口接收)

Trap

陷入报文,用于意外或突发故障的情况下,

管理代理主动向管理进程发送报警信息

71、RAID技术

RAID0,磁盘利用率100%,没有冗余,可靠性最差。

RAID1,磁盘利用率50%,可靠性高。镜像备份。

RAID2,汉明码来提供错误检查及恢复,实施复杂,很少使用。

RAID3,磁盘利用率(n-1)/n,有特定的奇偶校验盘,可靠性较高。

RAID5,磁盘利用率(n-1)/n,没有特定校验盘,奇偶校验数据分散存放在各个盘上。可靠性较高。

RAID6,磁盘利用率(n-2)/n,使用两个校验位来检查数据的完整性,因此可以容忍两个硬盘的故障。它提供了更高的数据容错能力和数据冗余,但是它的写入性能相对较低。最少需要四块硬盘。

RAID10:磁盘利用率50%,RAID1和RAID0的结合,先镜像再条带化。

RAID01:RAID0和RAID1的结合,先条带化再进行镜像。

72、网络存储方案

存储方案

特点

直连式存储DAS

存储设备直接连接在服务器上

网络附加存储NAS

拥有专业的存储服务器,基于以太网实现网络存取

支持文件级应用

支持NFS、CIFS文件系统

存储区域网络

SAN

FC SAN(默认)

光纤通道交换机

成本高,性能好

支持块级应用

IP SAN

以太网交换机

更加经济的存储方案

支持块级应用

73、常见的计算机病毒攻击方式

常见病毒前缀有trojan(木马病毒)、worm(蠕虫病毒)、macro(宏病毒)、script(脚本病毒)、Hack(黑客病毒)、win32(系统病毒)。

常见网络攻击

特点

如何防范

网络监听

使用sniffer软件或主机接口设置成混杂模式,监听网络中的报文

加密技术

重放攻击

指攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程

添加时间戳

拒绝服务攻击DOS

通过发送大量非正常报文,以消耗目标主机资源,使其宕机(破坏其可用性),如TCP SYN Flooding

流量清洗

部署CDN

防火墙、IPS

SQL注入

使用SQL注入语句实现的攻击,导致WEB的数据库信息被篡改或窃取(关键词:select / ‘1=1’)

使用参数化的过滤性语句

WAF、防火墙、IPS

跨站脚本攻击XSS

向有XSS漏洞的网站中传入恶意的Script代码,实现弹出alert、盗取用户Cookie、重定向到其他网站等(关键词:<script>)

APT攻击

长期持续性攻击、终端性、零日漏洞等

沙箱技术

一句话木马

关键词:eval

禁止写入php等

安装杀毒软件

74、常见加密算法

加密技术

常见算法

说明

速度

密钥同步

应用场景

对称加密

DES(56位)

3DES(112位)

IDEA(128位)

RC4(64/128位)

AES(128/192/256位)

加解密使用

相同的密钥

需要

加密大量数据

非对称加密

RSA

ECC

DSA

加密:接收方公钥

解密:接收方私钥

不需要

加密少量数据

国密:

SM1

对称加密

128位加密,算法不公开,相当于DES

SM2

非对称

256位椭圆曲线,基于ECC算法,比RSA快

SM3

摘要算法

256位数据摘要,相当于SHA256

SM4

对称加密

128位加密,相当于AES128

报文摘要算法:

常见的报文摘要(哈希)算法如下:

MD5:产生128位的输出。

SHA(安全散列算法):产生160位的输出。

报文摘要算法和数字签名结合可以保证报文的完整性,即实现报文鉴别。

X.509数字证书标准推荐使用的密码算法是RSA不对称密钥算法。

75、安全套接层协议SSL

HTTP协议与SSL协议结合,形成HTTPS协议,传输层TCP 443号端口。

TLS是SSL协议3.0基础上的升级,是传输层安全协议。

SET协议,安全电子交易协议,是信用卡网上交易的国际标准。

76、防火墙的基本功能

防火墙最基本的功能就是隔离网络,通过访问控制策略来控制不同信任程度区域间传送的数据流。防火墙不能用来防范病毒和防范来自内部用户的攻击。

77、防火墙的区域划分

Trust区域:受信程度高,用来定义内部用户所在的网络。默认安全级别85。

DMZ区域:受信程度中等,用来定义公共服务器所在的区域。默认安全级别50。

Untrust区域:不受信任的网络,用来定义Internet等不安全的网络。默认安全级别5。

LOCAL区域:防火墙自身所在的区域,包括防火墙的各接口。默认安全级别100。

78、防火墙的工作模式

防火墙能够工作在三种模式下:路由模式(接口有IP)、透明模式(接口无IP)、混合模式。

79、接口防火墙的类型

有3种:包过滤防火墙、应用代理型防火墙、状态检测型防火墙。

包过滤防火墙:工作在第三层,效率高,安全性低。

应用代理型防火墙:工作在应用层,效率低,安全性最高。

状态检测防火墙:工作在第三层,且使用了基于连接状态的检测机制,提高了转发效率。

80、IDS和IPS的部署

IDS入侵检测系统与防火墙不同,没有也不需要跨接在任何链路上,只是一个旁路监听设备,无须网络流量流经它便可以工作。

IPS入侵防御系统,一般是以串联的形式直接嵌入到网络流量中的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/140556.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【OpenCV(3)】linux arm aarch 是 opencv 交叉编译与使用

文章目录 1、直接找github 别人编译好的2、自主编译参考 3使用CMake检查 参考 1、直接找github 别人编译好的 测试很多&#xff0c;找到一个可用的。 https://github.com/dog-qiuqiu/libopencv 它用了超级模块&#xff01; OpenCV的world模块也称为超级模块&#xff08;supe…

Zeitgeist ZTG Token以及其预测市场加入Moonbeam生态

波卡上的首选多链开发平台Moonbeam宣布与Zeitgeist达成XCM集成&#xff0c;将ZTG Token引入Moonbeam。此集成将使波卡内的Moonbeam和Zeitgeist网络之间的流动性得以流动&#xff0c;并通过Moonbeam的互连合约实现远程链集成。 Zeitgeist是一个基于波卡的Substrate区块链框架构…

5个最佳开源RPA框架

在最近两年中&#xff0c;RPA加上AI&#xff0c;即智能自动化流程&#xff0c;已经成为频繁讨论的话题&#xff0c;特别是在企业和机构的数字化转型过程中。自动化与智能化成为了提高效率的关键手段&#xff0c;而RPA便是迈向这一未来的起始步骤。 可以将RPA视为人体的躯干神经…

[MySQL] MySQL库的基础操作

文章目录 一、数据库的创建 1、1 库的创建 1、2 字符集与校验规则 1、2、1 查看字符集与校验规则 1、2、2 字符集与校验规则的设置 1、2、3 校验规则对数据库的影响 二、数据库的操作 2、1 查看数据库 2、2 删除数据库 2、3 修该数据库 2、4 数据库删除和备份 2、5 显示创建语…

C#医学检验室(LIS)信息管理系统源码

LIS:实验室信息管理系统 (Laboratory Information Management System简称:LIS)。 LIS 是面向医院检验科、检验中心、动物实验所、生物医疗研究所等科研单位研发的集数据采集、传输、存储、分析、处理、发布等功能于一体的信息管理系统。 一、完善的质控&#xff1a; 从样本管理…

芯片设计工程师必备基本功——《设计与验证:Verilog HDL》

Verilog HDL 作为两大硬件描述语言之一&#xff0c;拥有很大的用户群。据调查&#xff0c;目前美国有 90%左右的 IC 设计人员使用 Verilog. 在中国&#xff0c;大概再 50% 左右的人在使用 Verilog 。 大量高校毕业生和部分软件设计人员正在不断涌入这个领域。要想尽快在 IC设计…

Python开源项目CodeFormer——人脸重建(Face Restoration),模糊清晰、划痕修复及黑白上色的实践

无论是自己、家人或是朋友、客户的照片&#xff0c;免不了有些是黑白的、被污损的、模糊的&#xff0c;总想着修复一下。作为一个程序员 或者 程序员的家属&#xff0c;当然都有责任满足他们的需求、实现他们的想法。除了这个&#xff0c;学习了本文的成果&#xff0c;或许你还…

git02->gui图形化界面使用,ssh协议,idea集成GIT

gui图形化界面使用ssh协议idea集成GIT 1.gui图形化界面使用 2.ssh协议 git/github生成密钥并通过 操作分为本地电脑配置和github网站配置 第一步&#xff1a;本地电脑配置 右键空白处&#xff0c;选择Git Bash Here打开相关命令窗口 1.配置用户名和邮箱&#xff08;如果已经配…

node插件MongoDB(三)—— 库mongoose 的使用和数据类型(一)

前言 提示&#xff1a;使用mongoose 的前提是你安装了node和 MongoDB。 mongoose 官网文档&#xff1a;http://mongoosejs.net/docs/index.html 文章目录 前言一、安装二、基本使用1. 打开bin目录的mongod.exe文件2. 基本使用的代码&#xff08;连接mongodb 服务&#xff09;3.…

基于《环境影响评价技术导则大气环境(HJ 2.2-2018)》的AERMOD模型配置方法

数值模式模拟是分析大气污染物时空分布和成分贡献的重要工具&#xff0c;利用模拟结果可以分析大气污染的来源、成因、污染程度、持续时间、主要成分、相对贡献等问题&#xff0c;有助于分析并合理控制污染源排放&#xff0c;为产业调整提供参考。当前&#xff0c;针对不同理论…

海思平台awb标定

文章目录 1、raw图采集2、awb标定3、标定效果优化1、raw图采集 raw图采集标准: 如果raw是12bit,即raw12,那么Block9 块的亮度就是40960.8 = 3276.8左右。 勾上Dump Raw,我这里raw10,即Depth为10bit,那么Block19的亮度应该为10240.8 = 819.2左右,调整曝光Exposure Attr…

LED显示屏老化知识

LED显示屏老化是指长时间使用后&#xff0c;LED显示屏性能逐渐下降和衰减的过程。虽然LED显示屏具有较长的寿命和良好的稳定性&#xff0c;但长期使用和环境因素会导致一定程度的老化现象。 LED显示屏为什么会老化 1. 亮度衰减&#xff1a;LED显示屏使用时间越长&#xff0c;LE…

蓝桥杯 选择排序

选择排序的思想 选择排序的思想和冒泡排序类似&#xff0c;是每次找出最大的然后直接放到右边对应位置&#xff0c;然后将最 右边这个确定下来&#xff08;而不是一个一个地交换过去&#xff09;。 再来确定第二大的&#xff0c;再确定第三大的… 对于数组a[]&#xff0c;具体…

keras转onnx,TensorFlow转tf.keras.models.load_model,onnx精度转换

参考&#xff1a; https://blog.csdn.net/Deaohst/article/details/126864267 转onnx 别直接转onnx。 先转PB&#xff1a; import tensorflow as tfmodel_path ./models/model.h5 # 模型文件 model tf.keras.models.load_model(model_path) model.sa…

深入了解springmvc响应数据

目录 一、前后端分离开发与混合开发 1.1 混合开发模式 1.2 前后端分离模式【重点】 二、页面跳转控制 2.1 通过JSP实现页面跳转 2.2 转发与重定向 三、返回JSON数据 3.1 导包与配置 3.2 使用ResponseBody 四、返回静态资源 4.1 为什么无法直接查询静态资源 4.2 配置…

应用在便携式多媒体播放器中的音频Codec芯片

便携式多媒体播放器(PMP&#xff0c;Portable Media Player)&#xff0c;也就是通常人们所说的MP4。PMP的主要优点是&#xff1a;携带方便&#xff0c;能够直接播放高品质音/视频文件&#xff1b;也可以浏览图片&#xff0c;以及作为移动硬盘使用&#xff1b;此外&#xff0c;P…

使用matlab实现图像信号的色彩空间转换

利用matlab对图像信号进行读取&#xff0c;并对RGB空间进行转换&#xff0c;如转换到HSI空间等。 下面的这个代码是在使用了rgb2hsi()方法失败后&#xff0c;进行修改的。 rgb2hsi(img)这个方法可以将RGB图像转换为HIS图像&#xff1b;但是爆出了 Untitled5(line 5)hsi rgb2h…

Facebook广告被暂停是什么原因?Facebook广告账号被封怎么办?

许多做海外广告投放的小伙伴经常遇到一个难题&#xff0c;那就是投放的Facebook广告被拒或 Facebook 广告帐户被关闭赞停的经历&#xff0c;随之而来的更可能是广告账户被封&#xff0c;导致资金的损失。本文将从我自身经验&#xff0c;为大家分享&#xff0c;Facebook广告被暂…

哈希竞猜游戏开发源码部署方案

随着互联网技术的发展&#xff0c;越来越多的人开始关注网络安全问题&#xff0c;而哈希算法作为一种重要的加密技术&#xff0c;在网络安全领域得到了广泛应用。其中&#xff0c;哈希竞猜游戏作为一种新型的网络安全挑战赛&#xff0c;也受到了越来越多人的关注。本文将介绍哈…

ISP算法——UVNR

ISP算法——UVNR 概念简介 UVNR也就是经过CSC只有在YUV域对UV两个色域进行降噪&#xff0c;在有些方案里也叫CNR&#xff08;chroma noise reduction&#xff09;。主要就是在YUV域针对彩燥进行特殊处理的一系列算法。 关于噪声产生的原因在前面关于降噪的文章和视频中已经做…