1. 网络测试答案(急!)
1.如何选择网络布线的通信介质?
答:选择网络布线通信介质目前主要面临的问题是选择光纤还是铜缆双绞线。首先要考虑通信距离。对于大多数办公环境来说,通常要求的布线长度一般都低于铜缆的100 m距离限制,如果不存在保密问题,铜缆发射或接收的电磁信号对大多数办公环境影响不大。因此,目前大多数普通办公环境用户选择的网络布线通信介质仍然为双铜缆绞线。对于要求提供千兆位网络通信能力到桌面的用户机构,所遵循的标准最低应为 EIA/TIA和ISO公布的超5类标准。这些性能标准满足了基本的高速网络应用的需要。6类布线系统支持的频率为200 MHz,以200 MHz运行的编码系统实现的通信速率将更高。
光纤布线的成本较高,但是传输距离更长,通信带宽更高,具有很好的安全性,不会受到电力电缆的电磁干扰,在许多方面解决了非屏蔽双绞线通信的缺点。为了提高局域网主干系统的通信性能,通常在结构化布线的垂直子系统中采用光纤,在水平子系统布线中也不排斥安装光纤系统。根据具体应用需求,在安装铜缆的同时可以安装光纤系统。对于布线距离可能超过100 m限制的远端局域网用户,直接安装光纤信道而不是单独建立一个配线间,在成本上可以更加节约。目前在结构化布线的垂直主干子系统中通常采用多模光纤,但是为了满足未来的带宽要求,不妨稍微增加一点投资,在安装多模光纤主干子系统的同时再加装相应的单模光纤系统,并可暂时将单模光纤系统隐藏起来或不进行端接。这样,当将来需要更高带宽时,可以方便启用这些单模光纤。
2.在网络布线工程实施设计中应注意哪些问题?
答:由于网络布线工程实施设计对布线的全过程起着决定性的作用,工程实施的设计机构应慎之又慎。在实施设计时应注意以下问题。
(1).符合规范化标准
结构化布线的实施设计不仅要做到设计严谨,满足用户使用要求,还要使其造价合理,符合规范化标准。国际和国内对结构化布线有着严格的规定和一系列规范化标准,这些标准对结构化布线系统的各个环节都做了明确的定义,规定了其设计要求和技术指标。
(2).根据实际情况设计
首先要对工程实施的建筑物进行充分地调查研究,收集该建筑物的建筑工程、装修工程和其他有关工程的图纸资料,并充分考虑用户的建设投资预算要求、应用需求及施工进度要求等各方面因素。如果建筑物尚在筹建之中就确定了结构化布线方案,则可以根据建筑的整体布局、走线的需求向建筑的设计机构提出有关结构化布线的特定要求,以便在建筑施工的同时将一些布线的前期工程完成。如果是在原有建筑物的基础上与室内装修工程同步实施的布线工程,则必须根据原有建筑物的情况、装修工程设计和实际勘查结果进行布线实施设计。
(3).注意选材和布局
布线实施设计中的选材用料和布局安排对建设成本有直接的影响。在设计中,应根据网络建设机构的需求,选择合适类型的布线线缆和接插件。所选布线材料等级的不同对总体方案技术指标的影响很大。建议在布线中使用一家厂商的系列配套产品。因为布线是一套系统,而不是线缆和元件的简单组合。布局安排的设计除了对建设成本有直接的影响外,还关系到网络布线是否合理。对于一座多层建筑物来说,安装整个建筑物网络主干交换机的信息中心网络机房,最好设置在建筑物的中部楼层。如果各个楼层设置配线间,最好设置在楼层的中段。这样设计不但可以尽量缩短垂直和水平主干子系统的布线长度,节约材料,降低成本,还可以减少不必要的信道传输距离,有利丁通信质量的提高。
3.网络布线实施中应注意哪些问题?
答:网络布线施工涉及多方面因素,施工部门现场负责人必须要有较高调度运筹能力、部门协调能力和良好的素质,其临场决断能力往往取决于对设计的理解和对布线技术规范的掌握。建网机构应该时时关注布线实施的进展,与工程的设计部门和施工部门及时解决实施中出现的各种问题。布线实施过程中应注意以下问题。
(1).选择资质合格的施工单位
结构化布线对应的是计算机网络体系结构的物理层,是最关键的一层。计算机网络中发生的故障绝大多数来自该层。在选择布线施工单位时,除了要看其具备时间有效的施工资质证明外,最好还持有所使用布线产品厂商的施工资质认证。
(2).加强工程协调
结构化布线工程是一项综合性工程,常常与建筑物的室内装修工程同时进行。布线施工应该争取尽早进场,布线用的材料要及时到位,布线施工部门与室内装修部门要及时沟通,使布线实施始终在协调的环境下进行。
(3).照顾后续施工步骤
在布线施工进行管道预埋时,一定要留够余地。要注意选用口径合理的管道,在转弯较多的情况下尽量留出空隙,充分考虑后续工序的施工难度。线缆穿引时,应注意在线缆两端做好标记。线缆布设到位后,通常要等待室内装修的其他工作完成后,方可进行插座模块和面板安装,特别是要等待墙壁粉刷全部都完工之后才可进行。
(4).把好产品关
布线实施过程中一定要注意把好产品关。要选择信誉良好、有实力的公司的产品。为了便于施工、管理和维护,线缆、插头、插座和配线架等最好选一个厂商的产品,并从正规渠道进货。施工单位在工程开始前,应该将所使用材料样品交网络建设机构作封样。施工单位开启材料包装时,应该将包装内的质保书与产品合格证留存并交建网机构备档。使用前一定要对产品进行性能抽测。布线实施中必须做到一旦发现假冒伪劣产品应及时返工。
(5).把好工程质量关
结构化布线系统除了产品本身的质量以外,各类线缆系统都必须经过施工安装才能完成,布线实施过程对线缆系统的性能发挥影响很大。在布线实施过程中,施工部门必须对所安装的线缆系统进行相关标准的测试以保证质量。
(6).布线安装需要普遍注意的问题
线缆布设时首先要特别关注走线的可用空间,包括天花极(吊项)内、地板下、走线槽内和走线管道内的空间。根据实际情况随时调整实施设计中考虑不周到的地方。通常线缆生产厂商将给出线缆的最小弯曲半径和最大拉力等指标。在布线的国际标准中,对走线管道的长度、内部弯曲半径等都有严格的规定。线缆布设时还必须时刻注意线缆的长度不能够超过规范要求,这个长度包括水平主干布线长度和所用跳线长度。一条线缆布设完毕后,应该立刻用测试仪进行测试,不要等全部线缆布设完工后再进行测试。仪器上的基本链接(Basic Link)测试就是供施工单位在布设线缆过程中进行测试用的,而通道(Channel)测试是在布线系统整体验收时使用的。网络的转接点往往是网络中潜在的薄弱环节。转接点通常为线缆插座,用户设备通过跳线从这里连接网络。插座的位置和安装质量等在布线设计中有严格要求。
(7).特别关注光纤布线
由于光纤布线施工的技术要求比双绞线布线更高,施工部门和网络建设部门应该对它给予特别关注,并且掌握光纤连接的有关基础知识。光纤在连接上主要有永久性连接、应急连接和活动连接。应根据需要选择适当的连接方法。
光缆的布设方式与电缆基本相同或相似。在建筑物内部采用暗敷管路或线槽内布设,一般不采用明敷。在建筑物外的布设方式与电缆相同。考虑到光缆的通信容量大、性质重要和线缆材料的特殊性,应以在地下电信管道中穿放为主,达到通信线路地下化和隐蔽化的要求。
(8).注意布线系统的防火
当建筑物普遍引入结构化布线系统后,如果布线系统的防护层材料使用不当,会对建筑物的安全造成很大隐患。结构化布线多使用各种塑料材料,其燃烧值都很大,当温度过高时,容易引发火灾。为了减少发生火灾时的损失及对人的危害,在布线实施时应该尽可能考虑选用防火标准高的线缆。对于聚氯乙烯PVC线缆,由于燃烧时有毒性气体氯分子产生,尽量不予使用。
(9).重视屏蔽布线系统的接地问题
如果选择了具备屏蔽功能的结构化布线系统,必须有良好的接地措施。屏蔽布线的接地应符合有关标准规定。
(10).重视插接件环节
在结构化布线的各个环节中,最脆弱的部分是插接件环节。双绞线的双绞结构被破坏并被挤压在一个很小的空间,线对之间彼此交叉或跨接,平行地推入接头,通过压接工具,固定导线的同时也破坏了金属结构,从而带来阻抗的变化,影响回波损耗。
(11).重视跳线
跳线是在整个结构化布线中最经常被触及和变动的部分,它们处在发送信号能量最强的位置和接收信号能量最弱的位置上。很小的阻抗变化就会带来3%~4%的反射,链路末端到链路中间的反射是对传输信号造成破坏的最主要因素之一,同时对近端串扰也会有影响。在实际布线中跳线经常被随意地使用,如在桌椅之间的缠绕,强力拖拽或被重物挤压等,这些都会对跳线造成永久性损伤。
4.网络布线验收中应注意哪些问题?
答:在布线系统测试验收中,有些布线施工单位使用的是像网络通断测试器那样的简单测试工具,测试时网络连通灯一亮,就认为网络没有问题,线缆安装合格,这是不可取的。这种测试只能说明网线接对了且没有断路。我们知道,计算机网络工作时要使用高速度承载很大的信息流量,对通信线缆的要求非常高,衰减、损耗、速率和抗干扰都有相应的规定。通常结构化布线工程应遵循的标准如下。
2. 计算机网络(2)| 物理层
首先要知道的是,物理层考虑的是怎样才能在连接各种计算机的传输媒体上传输数据比特流,而不是指具体的传输媒体。因为现在的计算机网络中的硬件设备和传输媒体的种类非常的多。而物理层的作用就是要尽可能地屏蔽掉这些不同的差异,从而使得物理层上面的数据链路层感觉不到这些差异,这样就可以让数据链路层“安心”的完成自己的本职工作而不必考虑网络的具体传输媒体和通信手段是什么。
物理层的主要任务描述为确定与传输媒体接口有关的一些特性,即以下几个方面:
(1) 机械特性 :指明接口所用的接线器的形状与尺寸,引脚数目和排列,固定和锁定装置等等
(2) 电气特性 :指明在接口电缆的各条线上出现的电压的范围。
(3) 功能特性 :指明某条线上出现的某一电平的电压表示何种意义。
(4) 过程特性 :指明对于不同功能的各种可能事件的出现顺序。
因为物理连接的方式有很多,所以具体的物理协议的种类也有很多,从而传输媒体的种类也是非常之多,所以在介绍物理层时,我们应该先对“接口与通信”有一定的了解。
一个通信系统可以划分为三大部分,即 源系统 , 传输系统 和 目的系统 。
首先介绍源系统,源系统一般包括以下两个部分:
源点: 源点设备产生要传输的数据,例如从计算机的键盘输入汉字,计算机产生输出的数字比特流。源点又称为 源站 或者 信源 。
发送器: 通常源点生成的数字比特流要通过发送器编码后才能够在传输系统中进行传输。最典型的发送器就是调制器,现在的很多计算器使用的都是内置的解调器(包括调制器和解调器)。
目的系统一般也包括以下两个部分:
接收器: 接收传输系统传送过来的信号,并把它转换为能够被目的设备处理的信息。典型的接收器就是解调器,
终点: 终点设备从接收器获取传送来的数字比特流,然后把信息输出。终点又称为 目的站 或者 信宿 。
在源系统和目的系统之间的传输系统可以是简单的传输线,也可以是连接在源系统和目的系统之间的复杂网络系统。
然后我们要来辨别一下下面的常用术语:
消息: 指语音,文字,图像等等。
数据: 指使用特定方式表示的信息,通常是有意义的符号序列。这种信息的表示可用计算机或其他机器处理或者产生。
信号: 指数据的电气或电磁的表现。
根据信号中代表消息的参数的取值方式不同,信号可以分为以下两大类:
(1)模拟信号: 代表消息的参数的取值是连续的。
(2)数字信号: 代表消息的参数的取值是离散的。
信道 是用来表示向某一个方向传送消息的媒体,一条通信电路往往包含一条发送信道和一条接收信道。
从通信的双方信息交互的方式来看,可以有以下三种基本方式:
(1)单向通信: 又称为单工通信,即只能有一个方向的通信而没有反方向的交互。无线电广播或有线电广播就是这种类型。
(2)双向交替通信: 又称为半双工通信,即通信双方都可以发送消息,但不能双方同时发送(也不能同时接收)。这种通信方式是一方发送另一方接收。
(3)双向同时通信: 也称为全双工通信,即通信双方都可以同时发送和接收消息。
来自信源的信号称为 基带信号 。像计算机输出的代表各种文字或文件的数据信号都属于基带信号。由于基带信号往往包含有较多的低频成分和直流成分,但是许多信道并不能传输这种低频分量或是直流分量。所以为了解决这一问题,就必须对基带信号进行 调制 。
调制主要是分为两大类。一类是对基带信号的波形进行变换,使它能够与信道的特征相适应,但是变换后的信号仍然是基带信号,这一类的调制称为 基带调制 ,这一过程也被称为编码。还有一类调制则是需要使用载波进行调制,将基带信号的频率范围搬移到较高的频段,并转换为模拟信号,这样就能更好的在模拟信道中传输,经过载波调制的信号称为带通信号,而使用载波的调制称为 带通调制 。
不归零制: 正电平代表1,负电平代表0。
归零制: 正脉冲代表1,负脉冲代表0。
曼彻斯特编码: 位周期中心的向上跳变代表0,位周期中心的向下跳变代表1,但是也可以反过来定义。
差分曼彻斯特编码: 在每一位的中心处始终有跳变。位开始边界有跳变代表0,而位开始边界没有跳变代表1。
调幅(AM): 即载波的振幅随着基带数字信号而变化。例如,0或1分别对应于无载波或有载波的输出。
调频(FM): 即载波的频率随着基带数字信号而变化。例如,0或1分别对应于频率的 f1 或 f2 。
调相(PM): 即载波的初始相位随着基带数字信号而变化。例如,0或1分别对应于相位0度或180度。
当然,有时为了达到更高的信息传输速率,也必须采用技术上更为复杂但传输效果更好的混合调制方法,例如正交振幅调制等等。
限制信息在信道上的传输速率的因素主要是以下两个。
(1)信道能够通过的范围频率
具体信道所能通过的频率范围总是有限的。信号中的许多高频分量往往不能通过信道,就是因为它的频率超过了信道所能承受的最大频率,因此就会造成失真现象。
(2)信噪比
噪声存在于所有的电子设备和通信信道中。由于噪声是随机产生的,因此它的瞬时值有时会很大,所以噪声会使接收端对码元的判决产生错误。但是噪声的影响是相对的,当信号较强时,噪声的影响就相对较小。所以我们就要了解到 信噪比 的概念。信噪比就是指信号的平均功率和噪声的平均功率之比,单位是分贝:
W是带宽,S是信道内所传信号的平均功率,N为信道内高斯噪声的功率。香农公式指出:信道的带宽或者信噪比越大,则信息的极限传输速率就越高。
传输媒体也称传输介质或传输媒介。传输媒体大致可以分为两大类: 导引型传输媒体和非导引型传输媒体 。下面来具体介绍。
双绞线就是指将两根互相绝缘的铜导线并排放在一起,然后用规则的方法绞合起来。绞合可以减少对相邻导线的电磁干扰。电话系统是使用双绞线最多的地方,从用户电话机到交换机的双绞线称为 用户线 。
模拟传输和数字传输都会用到双绞线,其通信距离一般是为几到几十公里。
为了提高双绞线的对抗电磁干扰能力,可以在双绞线外面再加一层用金属丝编织而成的屏蔽层,这就是屏蔽双绞线。,简称为 STP 。
同轴电缆内由导体铜质芯线、绝缘层、网状编织的外导体屏蔽层以及保护塑料外层组成。由于其特有的构造,所以同轴电缆有着良好的抗干扰特性,被广泛用于传输较高速率的数据。目前同轴电缆主要用在有线电视网的信号传输当中。它的带宽是取决于它的质量的。
光纤是光缆通信的传输媒体,由于可见光的频率非常之高,因此一个光纤通信系统的传输带宽远远大于目前其他各种传输媒体的带宽。
当光纤从高折射率的传输媒体到低折射率的传输媒体时,其折射角就会大于入射角。因此如果当入射角足够大时,就会产生全反射,光也就能沿着光纤传输下去。
正是由于上面的原理,所以只要将入射角的角度把握好,就能够产生全反射来进行传输,这也就是光纤传输的原理。
光纤不仅具有通信容量大的特点,还有其他的一些特点:
1.传输损耗小。
2.抗雷电和电磁干扰性能好。
3.无串音干扰,保密性很高。
4.体积小,重量轻。
我们将自由空间称为非导引型传输媒体,简单来说就是指无线传输。无线传输可以使用的频段很广,人们已经利用了好几个波段来进行通信,但是紫外线以及更高的波段现在暂时还是不能用于通信。
短波通信(高频通信)主要是靠电离层的反射来进行传输。但是短波信道的通信质量较差,传输速率较低。
无线电微波通信在数据通信中占有重要的地位。微波在空间中主要是以直线传播。传统的微波通信主要有两种方式,即 地面微波接力通信和卫星通信 。
要使用某一段无线电频谱进行通信,通常必须得到本国政府有关无线电频谱管理机构的许可证。但是也有一些无线电频段是可以自由使用的。例如ISM,各国的ISM标准可能略有差异。
复用是通信中的基本概念,它是指允许用户使用一个共享信道来进行通信,达到降低成本,提高利用率的效果。
先来介绍 频分复用FDM ,频分复用是指将带宽分为多份,用户在分到一定的频带后,在通信过程中自始至终都占用着这一条频带,也就是说频分复用的用户是在同样的时间占用不同的带宽资源。
然后是 时分复用TDM ,它是指将时间划分为一段段等长的时分复用帧(TDM帧)。每一个时分复用的用户在每一个TDM帧中占用固定序号的时隙。而每一个用户所占用的时隙是周期性地出现(其周期就是TDM帧的长度)。时分复用的所有用户是在不同的时间占用同样的频带宽度。
最后是 统计时分复用STDM ,它是有一点类似于TDM的,只是STDM帧不是固定分配时隙,而是按需动态的分配时隙。因此统计时分复用可以提高线路的利用率。
波分复用WDM 就是光的频分复用,也就是使用一根光纤来同时传输多个光载波信号。
码分复用CDM 是另一种共享信道的方法。而人们更常使用码分多址CDMA来称呼它。这种复用方式的具体做法是可以让每一个用户在同样的时间使用同样的频带进行通信,由于各个用户使用经过特殊的不同码型,因此各用户之间不会造成干扰。而且通过这种方式发送的信号具有很强的抗干扰能力,其频谱类似于白噪声,不容易被他人发现。
码分复用的工作原理是将每一个比特时间再划分为m个短的间隔,称之为码片。一般情况下m的值是64或128。
使用CDMA的每一个站被指派一个唯一的m bit码片序列。一个站如果要发送比特1,则发送它自己的m bit码片序列。如果要发送比特0,则发送该码片序列的二进制反码。举例来说:
有时为了方便起见,我们会将码片中的0写为-1,1写为+1。
现假定S站要发送信息的数据率为b bits/s,由于每一个比特要转换成m个比特的码片,因此S站实际上发送的数据率提高到mb bit/s,同时S站所占用的频带宽度也提高到原来数值的m倍。这种方式就是 扩频 的一种。扩频通信通常有两大类,一种是直接序列扩频DSSS,另一种是跳频扩频FHSS。
CDMA系统的重要特点是每个站分配的码片序列不仅必须各不相同,并且还必须互相正交,并且在实用的系统中是使用伪随机码序列。
在早期的电话网当中,从电话局到用户电话机的用户线采用最廉价的双绞线电缆,而长途干线采用的是频分复用FDM的模拟传输方式。由于数字通信与模拟通信相比,无论数传输质量上还是从经济上都有明显的优势,所以现在长途干线大都采用时分复用PCM的数字传输方式。
但是早期的数字传输系统有着许多的缺点,其中最主要的是以下两个:
(1)速率标准不统一: 由于历史的原因,多路复用的速率体系有两个互不兼容的国际标准。所以国际范围的基于光纤高速数据传输就很难实现。
(2)不是同步传输: 在过去各国的数字网主要是采用准同步的方式,所以当数据传输速率很高时,收发双方的时钟同步就成为很大的问题。
所以为了解决这些问题,美国推出了一个数字传输标准,叫做同步光纤网SONET。整个的同步网络的各级时钟都来自一个非常精确的主时钟。同时,SONET为光纤传输系统定义了同步传输的线路速率等级结构:
宽带的接入技术主要包括有线宽带接入和无线宽带接入。在这里先来介绍有线宽带接入。
ADSL技术的全称是非对称数字用户线技术,具体指的是用数字技术对现有的模拟电话用户线进行改造,使它能够承载宽带数字业务。具体来说ADSL技术就是把0-4 kHZ这一段低端频谱留给传统电话使用,而把原来没有被利用的高端频谱留给用户上网使用。
ADSL的 传输距离 取决于数据率和用户线的线径(用户线越细,信号传输时的衰减就越大)。而ADSL所能得到的最高数据传输速率还与实际的用户线上的信噪比密切相关。
ADSL在 数据率 方面由于用户在线的具体条件相差较大,因此ADSL采用自适应调制技术使用户线能够传送尽可能高的数据率。当ADSL启动时,用户线两端的ADSL调制解调器就测试可用的频率、各子信道受到干扰的情况以及在每一个频率上测试信号的传输质量。但是ADSL不能保证固定的数据率,所以对于用户线很差的甚至无法开通ADSL。
基于ADSL的接入网由以下三大部分组成:数字用户线接入复用器,用户线和用户家中的一些设施。
ADSL技术也在发展,现在已经有了更高速率的ADSL标准,称之为 第二代ADSL ,第二代ADSL改进的地方主要是:
1. 通过提高调制效率得到了更高的数据率。
2. 采用了无缝速率自适应技术SRA,可在运营中不中断通信和不产生误码的情况下,自适应的调整数据率。
3. 改善了线路质量评测和故障定位功能。
HFC网是目前覆盖面很广的有线电视网CATV的基础上开发的一种居民宽带接入网,除了可以传送CATV外,还能提供电话、数据和其他宽带交互型业务。
为了提高传输的质量,HFC网将原有线电视网中的同轴电缆主干部分改换为光纤,而光纤从头端连接到光纤结点,在光纤结点光信号被转换为电信号,最后信号被送到每一个用户的家庭。
FTTx是一种实现宽带居民接入网的方案,代表多种宽带接入的方式。这里的x代表不同的光纤接入地点,例如FTTH光纤到户,FTTB光纤到大楼等等。
现在的长距离信号传输大都是采用光纤传输,只有在到了临近用户家中时,才将光纤转换为铜缆。但是一个用户是远用不了一根光纤的通信容量,因此我们在光纤干线和用户之间安装一种转换装置即 光配线网 ,使得许多用户能够共享一根光纤的通信容量。由于光配线网无需使用电源,因此我们将其称为无源光网络。
3. 计算机网络第2章
《计算机网络》第02章在线测试
第一题、单项选择题(每题1分,5道题共5分)
1、1. 物理层的主要任务是确定与传输媒体接口的特性。其中,用于描述不同功能事件出现顺序的是物理层的( D)。
A、机械特性 B、功能特性
C、电气特性 D、过程特性
2、2. 单工通信支持的数据通信是( A)。
A、单一方向 B、多个方向
C、两个方向且同时 D、两个方向,非同时
3、3. 码元速率的单位是波特,它是指(B )。
A、每秒传送的字节数 B、每秒传送的码元数
C、每秒传输的比特数 D、每秒传送的周期数
4、4. 下列因素中,不会影响信道数据传输速率的是(C )。
A、信噪比 B、频率带宽
C、信号传播速度 D、调制速率
5、5. 脉码调制PCM有两个互不兼容的国际标准T1和E1。为了有效利用传输线路,通常都将多个PCM信号使用复用技术装成帧。它们所采用的复用技术是( D)。
A、码分复用CDM B、波分复用WDM
C、频分复用FDM D、时分复用TDM
第二题、多项选择题(每题2分,5道题共10分)
1、1. 数据通信系统的模型包括(ABCDE )。
A、源点
B、传输系统
C、终点
D、发送器
E、接收器
2、2. 最基本的带通调制方法有(ACE )。
A、调幅
B、调带
C、调相
D、调波
E、调频
3、3. 导向传输媒体包括(ACE )。
A、双绞线
B、微波
C、同轴电缆
D、红外线
E、光缆
4、4. 物理层的接口的特性包括(BCDE )。
A、介质特性
B、电气特性
C、功能特性
D、规程特性
E、机械特性
5、5. 常用的信道复用技术有(ABCDE )。
A、频分复用
B、时分复用
C、码分复用
D、波分复用
E、统计时分复用
第三题、判断题(每题1分,5道题共5分)
1、1. 物理层的主要任务是确定与传输媒体接口的一些特性。其中,物理层的电气特性定义了接口引脚的功能。 (F )
正确 错误
2、2. 双绞线只能用于传输音频信号,不能传输视频信号。 (F )
正确 错误
3、3. 一个典型的电话信道是4KHZ。电话系统中采用脉冲编码调制PCM技术。则PCM采样周期为125μs 。(T )
正确 错误
4、4. 波特(Baud)和比特(bit)是两个不同的概念。但是,它们都是用来表示信息量的单位。( F)
正确 错误
5、5. 共有4个站进行CDMA通信,其中A站的码片序列为(-1 +1 -1 +1 +1 +1 -1 -1)。现接收站收到的码片序列为(-1 +1 -3 +1 -1 -3 +1 +1)。可以说明,A站发送了数据1。(F )
正确 错误
4. 怎么查看电脑网速
软件提高网速比较渺茫,所有的软件加速,其实你是感觉不到的,一般都是添加广告的工具。比如adsl超频奇兵。不过也不是没有办法加快网速,windows就预留了20%的网速。把它提出来,你的网速就会快不少,这可是实实在在的。方法如下:
提高网速最好办法是把windows的预留带宽提出来。软件提速不太现实
运行组策略编辑器程序(gpedit.msc)。在“‘本地计算机’策略”中,逐级展开“计算机配置”→“管理模板”→“网络”→“QoS数据包调度程序”分支。在屏幕右边会出现“QoS数据包调度程序”策略。接着单击右边子项目的“限制可保留带宽”。这时,左边会显示“限制可保留带宽”的详细描述。从这里我们可了解到“限制可保留带宽”的一些基本情况。
了解之后我们就可以对“限制可保留带宽”进行设置了。单击“限制可保留带宽”下“显示”旁边的“属性”(或者选择子项目“限制可保留带宽”,再点击右键→“属性”也可),出现“限制可保留带宽”对话框,先点击“说明”,再进一步了解“限制可保留带宽”确定系统可保留的连接带宽的百分比情况。
之后我们就可以对另外20%带宽进入设置了。点击“设置”。“设置”为我们提供了三个选择(未配置、已启用、已禁用),选择“已启用”,接着再将带宽限制旁边的%设置为0%即可,然后按确定退出。
5. 电脑如何测试网速多少兆
电轮亩脑测试网速方法如下:
方法一:1、打开测网速软件操作界面,然后在功能悔亏手册中找到宽带速度测试仪。2、进入速度测量界面,测试结束后等待十碧桐神秒钟以上,即可看到网络速度,带宽即网络速度。
方法二:打开电脑浏览器,输入在线测网速,点击进入任一网页还要等待一段时间,您会看到网络速度是多少兆位。
6. 怎么测试电脑网络
您好,很高兴为您解答。
第 1 步:检验电缆
首先,检查计算机与网络插口之间的电缆。对于 10/100 网络环境,只需一种能检查开路、短路和布线的工具即可工作。而对于千兆以太网,则还需检查电缆中是否存在串扰和阻抗故障。我们推荐使用电缆鉴定测试器,它可在实时网络中测试串路和阻抗故障。
第 2 步:确认连接到交换机
将便携式网络工具(而不是问题计算机)连接到办公室线路,检查是否可以建立链路。如果端口被管理员关闭,则工具将无法连接。接着,检查端口配置以确保端口可用且已按正确的 VLAN 进行配置。为获得最佳结果,应使用可支持 10/100/Gig 连接的工具。不过,通常 10/100 连接的工具即可工作。
第 3 步:申请 DHCP 地址
一旦建立链路之后,即可使用工具从服务器申请 DHCP 地址。应确保分配的地址与相应的子网相符;检验子网掩码;确认默认网关和 DNS 服务器地址。如果工具未能从服务器获得响应,它应该可以通过分析广播流量检测出相应的子网。通过从交换机获得的 Cisco 发现协议 (CDP) 报告,检查工具所连接的交换机端口,并确认子网配置。
第 4 步:Ping 网络上的设备
一旦获取 DHCP 地址之后,即可使用工具 ping 一台局域网外的设备。这可确认 DHCP 服务器的指定配置是否正确以及网络流量是否被正确地路由发送。这时,网络连接已经过测试,因此计算机可重新连接到网络。对于持续性网络连接问题,最好在计算机和网络之间在线连接工具以进行附加的诊断。
第 5 步:检验速度/双工模式设置
某些链路性能故障如双工模式不匹配、速度不匹配以及静态配置 IP 地址等都只能进行在线检测。因此,我们强烈推荐使用具有在线检测功能的工具。在计算机和网络之间以在线方式连接工具。确认所连接交换机端口的速度设置和双工模式设置与相应计算机的设置相符。如果检测到双工模式不匹配,则确认计算机和交换机端口是否均已被设成自动协议。
第 6 步:网络流量监控
通过在线工具检查计算机是否成功地向 DHCP 服务器申请并接收到地址。这种工具应能同网络建立独立的连接,然后再与计算机建立连接。接着,使用计算机连接到电子邮件服务器或应用服务器,并通过工具监控网络流量。查找过多的广播、冲突或错误。一旦检验完所有这些参数之后,计算机与网络之间的链路即可取消。如果故障仍然存在,则可能需要使用更加精密的网络诊断工具。
如果我的回答对您有帮助,望采纳谢谢。
7. 计算机网络设计教程(第二版)习题解答陈明
网络工程需求分析完成后,应形成网络工程需求分析报告书,与用户交流、修改,并通过用户方组织的评审。网络工程设计方要根据评审意见,形成可操作和可行性的阶段网络工程需求分析报告。有了网络工程需求分析报告,网络系统方案设计阶段就会“水到渠成”。网络工程设计阶段包括确定网络工程目标与方案设计原则、通信平台规划与设计、资源平台规划与设计、网络通信设备选型、网络服务器与操作系统选型、综合布线网络选型和网络安全设计等内容。
2.1
网络工程目标和设计原则
1.网络工程目标
一般情况下,对网络工程目标要进行总体规划,分步实施。在制定网络工程总目标时应确定采用的网络技术、工程标准、网络规模、网络系统功能结构、网络应用目的和范围。然后,对总体目标进行分解,明确各分期工程的具体目标、网络建设内容、所需工程费用、时间和进度计划等。
对于网络工程应根据工程的种类和目标大小不同,先对网络工程有一个整体规划,然后在确定总体目标,并对目标采用分步实施的策略。一般我们可以将工程分为三步。
1)
建设计算机网络环境平台。
2) 扩大计算机网络环境平台。
3)
进行高层次网络建设。
2.网络工程设计原则
网络信息工程建设目标关系到现在和今后的几年内用户方网络信息化水平和网上应用系统的成败。在工程设计前对主要设计原则进行选择和平衡,并排定其在方案设计中的优先级,对网络工程设计和实施将具有指导意义。
1)
实用、好用与够用性原则
计算机与外设、服务器和网络通信等设备在技术性能逐步提升的同时,其价格却在逐年或逐季下降,不可能也没必要实现所谓“一步到位”。所以,网络方案设计中应采用成熟可靠的技术和设备,充分体现“够用”、“好用”、“实用”建网原则,切不可用“今天”的钱,买“明、后天”才可用得上的设备。
2)
开放性原则
网络系统应采用开放的标准和技术,资源系统建设要采用国家标准,有些还要遵循国际标准(如:财务管理系统、电子商务系统)。其目的包括两个方面:第一,有利于网络工程系统的后期扩充;第二,有利于与外部网络互连互通,切不可“闭门造车”形成信息化孤岛。
3)
可靠性原则
无论是企业还是事业,也无论网络规模大小,网络系统的可靠性是一个工程的生命线。比如,一个网络系统中的关键设备和应用系统,偶尔出现的死锁,对于政府、教育、企业、税务、证券、金融、铁路、民航等行业产生的将是灾难性的事故。因此,应确保网络系统很高的平均无故障时间和尽可能低的平均无故障率。
4)
安全性原则
网络的安全主要是指网络系统防病毒、防黑客等破坏系统、数据可用性、一致性、高效性、可信赖性及可靠性等安全问题。为了网络系统安全,在方案设计时,应考虑用户方在网络安全方面可投入的资金,建议用户方选用网络防火墙、网络防杀毒系统等网络安全设施;网络信息中心对外的服务器要与对内的服务器隔离。
5)
先进性原则
网络系统应采用国际先进、主流、成熟的技术。比如,局域网可采用千兆以太网和全交换以太网技术。视网络规模的大小(比如网络中连接机器的台数在250台以上时),选用多层交换技术,支持多层干道传输、生成树等协议。
6)
易用性原则
网络系统的硬件设备和软件程序应易于安装、管理和维护。各种主要网络设备,比如核心交换机、汇聚交换机、接入交换机、服务器、大功率长延时UPS等设备均要支持流行的网管系统,以方便用户管理、配置网络系统。
7)
可扩展性原则
网络总体设计不仅要考虑到近期目标,也要为网络的进一步发展留有扩展的余地,因此要选用主流产品和技术。若有可能,最好选用同一品牌的产品,或兼容性好的产品。在一个系统中切不可选用技术和性能不兼容的产品。比如,对于多层交换网络,若要选用两种品牌交换机,一定要注意他们的VLAN干道传输、生成树等协议是否兼容,是否可“无缝”连接。这些问题解决了,可扩展性自然是“水到渠成”。
2.2
网络通信平台设计
1.网络拓扑结构
网络的拓扑结构主要是指园区网络的物理拓扑结构,因为如今的局域网技术首选的是交换以太网技术。采用以太网交换机,从物理连接看拓扑结构可以是星型、扩展星型或树型等结构,从逻辑连接看拓扑结构只能是总线结构。对于大中型网络考虑链路传输的可靠性,可采用冗余结构。确立网络的物理拓扑结构是整个网络方案规划的基础,物理拓扑结构的选择往往和地理环境分布、传输介质与距离、网络传输可靠性等因素紧密相关。选择拓扑结构时,应该考虑的主要因素有以下几点。
1)
地理环境:不同的地理环境需要设计不同的物理网络拓扑,不同的网络物理拓扑设计施工安装工程的费用也不同。一般情况下,网络物理拓扑最好选用星型结构,以便于网络通信设备的管理和维护。
2)
传输介质与距离:在设计网络时,考虑到传输介质、距离的远近和可用于网络通信平台的经费投入,网络拓扑结构必须具有在传输介质、通信距离、可投入经费等三者之间权衡。建筑楼之间互连应采用多模或单模光缆。如果两建筑楼间距小于90m,也可以用超五类屏蔽双绞线,但要考虑屏蔽双绞线两端接地问题。
3)
可靠性:网络设备损坏、光缆被挖断、连接器松动等这类故障是有可能发生的,网络拓扑结构设计应避免因个别结点损坏而影响整个网络的正常运行。若经费允许,网络拓扑结构的核心层和汇聚层,最好采用全冗余连接,如图6-1所示。
网络拓扑结构的规划设计与网络规模息息相关。一个规模较小的星型局域网没有汇聚层、接入层之分。规模较大的网络通常为多星型分层拓扑结构,如图6-1所示。主干网络称为核心层,用以连接服务器、建筑群到网络中心,或在一个较大型建筑物内连接多个交换机配线间到网络中心设备间。连接信息点的“毛细血管”线路及网络设备称为接入层,根据需要在中间设置汇聚层。
图6-1
网络全冗余连接星型拓扑结构图
分层设计有助于分配和规划带宽,有利于信息流量的局部化,也就是说全局网络对某个部门的信息访问的需求根少(比如:财务部门的信息,只能在本部门内授权访问),这种情况下部门业务服务器即可放在汇聚层。这样局部的信息流量传输不会波及到全网。
2.主干网络(核心层)设计
主干网技术的选择,要根据以上需求分析中用户方网络规模大小、网上传输信息的种类和用户方可投入的资金等因素来考虑。一般而言,主干网用来连接建筑群和服务器群,可能会容纳网络上50%~80%的信息流,是网络大动脉。连接建筑群的主干网一般以光缆做传输介质,典型的主干网技术主要有100Mbps-FX以太网、l
000Mbps以太网、ATM等。从易用性、先进性和可扩展性的角度考虑,采用百兆、千兆以太网是目前局域网构建的流行做法。
3.汇聚层和接入层设计
汇聚层的存在与否,取决于网络规模的大小。当建筑楼内信息点较多(比如大于22个点)超出一台交换机的端口密度,而不得不增加交换机扩充端口时,就需要有汇聚交换机。交换机间如果采用级连方式,则将一组固定端口交换机上联到一台背板带宽和性能较好的汇聚交换机上,再由汇聚交换机上联到主干网的核心交换机。如果采用多台交换机堆叠方式扩充端口密度,其中一台交换机上联,则网络中就只有接入层。
接入层即直接信息点,通过此信息点将网络资源设备(PC:等)接入网络。汇聚层采用级连还是堆叠,要看网络信息点的分布情况。如果信息点分布均在距交换机为中心的50m半径内,且信息点数已超过一台或两台交换机的容量,则应采用交换机堆叠结构。堆叠能够有充足的带宽保证,适宜汇聚(楼宇内)信息点密集的情况。交换机级连则适用于楼宇内信息点分散,其配线间不能覆盖全楼的信息点,增加汇聚层的同时也会使工程成本提高。
汇聚层、接入层一般采用l00Base-Tx快速变换式以太网,采用10/100Mbps自适应交换到桌面,传输介质是超五类或五类双绞线。Cisco
Catalyst
3500/4000系列交换机就是专门针对中等密度汇聚层而设计的。接入层交换机可选择的产品根多,但要根据应用需求,可选择支持l~2个光端口模块,支持堆叠的接入层变换机。
4.广域网连接与远程访问设计
由于布线系统费用和实现上的限制,对于零散的远程用户接入,利用PSTN电话网络进行远程拨号访问几乎是惟一经济、方便的选择。远程拨号访问需要设计远程访问服务器和Modem设备,并申请一组中继线。由于拨号访问是整个网络中惟一的窄带设备,这一部分在未来的网络中可能会逐步减少使用。远程访问服务器(RAS)和Modem组的端口数目一一对应,一般按一个端口支持20个用户计算来配置。
广域网连接是指园区网络对外的连接通道.一般采用路由器连接外部网络。根据网络规模的大小、网络用户的数量,来选择对外连接通道的带宽。如果网络用户没有www、E-mail等具有internet功能的服务器,用户可以采用ISDN或ADSL等技术连接外网。如果用户有WWW、E-mail等具有internet功能的服务器,用户可采用DDN(或E1)专线连接、ATM交换及永久虚电路连接外网。其连接带宽可根据内外信息流的大小选择,比如上网并发用户数在150~250之问,可以租用2Mbps线路,通过同步口连接Internet。如果用户与网络接入运营商在同一个城市,也可以采用光纤10Mbps/100Mbps的速率连接Internet。外部线路租用费用一般与带宽成正比,速度越快费用越高。网络工程设计方和用户方必须清楚的一点就是,能给用户方提供多大的连接外网的带宽受两个因素的制约,一是用户方租用外连线路的速率,二是用户方共享运营商连接Internet的速率。
5.无线网络设计
无线网络的出现就是为了解决有线网络无法克服的困难。无线网络首先适用于很难布线的地方(比如受保护的建筑物、机场等)或者经常需要变动布线结构的地方(如展览馆等)。学校也是一个很重要的应用领域,一个无线网络系统可以使教师、学生在校园内的任何地方接入网络。另外,因为无线网络支持十几公里的区域,因此对于城市范围的网络接入也能适用,可以设想一个采用无线网络的ISP可以为一个城市的任何角落提供高达10Mbps的互联网接入。
6.网络通信设备选型
1)
网络通信设备选型原则
2)
核心交换机选型策略
3)
汇聚层/接入层交换机选型策略
4)
远程接入与访问设备选型策略
2.3
网络资源平台设计
1.服务器
2.服务器子网连接方案
3.网络应用系统
2.4
网络操作系统与服务器配置
1.网络操作系统选型
目前,网络操作系统产品较多,为网络应用提供了良好的可选择性。操作系统对网络建设的成败至天重要,要依据具体的应用选择操作系统。一般情况下,网络系统集成方在网络工程项目中要完成基础应用平台以下三层(网络层、数据链路层、物理层)的建构。选择什么操作系统,也要看网络系统集成方的工程师以及用户方系统管理员的技术水平和对网络操作系统的使用经验而定。如果在工程实施中选一些大家都比较生疏的服务器和操作系统,有可能使工期延长,不可预见性费用加大,可能还要请外援做系统培训,维护的难度和费用也要增加。
网络操作系统分为两个大类:即面向IA架构PC服务器的操作系统族和UNIX操作系统家族。UNIX服务器品质较高、价格昂贵、装机量少而且可选择性也不高,一般根据应用系统平台的实际需求,估计好费用,瞄准某一两家产品去准备即可。与UNIX服务器相比,Windows
2000 Advanced Server服务器品牌和产品型号可谓“铺天盖地”,
一般在中小型网络中普遍采用。
同一个网络系统中不需要采用同一种网络操作系统,选择中可结合Windows 2000 Advanced
Server、Linux和UNIX的特点,在网络中混合使用。通常WWW、OA及管理信息系统服务器上可采用Windows 2000 Advanced
Server平台,E-mail、DNS、Proxy等Internet应用可使用Linux/UNIX,这样,既可以享受到Windows 2000 Advanced
Server应用丰富、界面直观、使用方便的优点,又可以享受到Linux/UNIX稳定、高效的好处。
2.Windows 2000 Server
服务器配置
首先,应根据需求阶段的调研成果,比如网络规模、客户数量流量、数据库规模、所使用的应用软件的特殊要求等,决定Windows 2000
Advanced Server服务器的档次、配置。例如,服务器若是用于部门的文件打印服务,那么普通单处理器Windows 2000Advanced
Server服务器就可以应付自如;如果是用于小型数据库服务器,那么服务器上至少要有256MB的内存:作为小型数据库服务器或者E-mail、Internet服务器,内存要达到512MB,而且要使用ECC内存。对于中小型企业来说,一般的网络要求是有数十个至数百个用户,使用的数据库规模不大,此时选择部门级服务器。1路至2路CPU、512-1024MB
ECC内存、三个36GB(RAID5)或者五个36GB硬盘(RAID5)可以充分满足网络需求。如果希望以后扩充的余地大一些,或者服务器还要做OA服务器、MIS服务器,网络规模比较大,用户数据量大,那么最好选择企业级服务器,即4路或8路SMP结构,带有热插拔RAID磁盘阵列、冗余风扇和冗余电源的系统。
其次,选择Windows
2000 Advanced Server服务器时,对服务器上几个关键部分的选取一定要把好关。因为Windows 2000 Advanced
Server虽然是兼容性相对不错的操作系统,但兼容并不保证100%可用。Windows 2000 Advanced
Server服务器的内存必须是支持ECC的,如果使用非ECC的内存,SQL数据库等应用就很难保证稳定、正常地运行。Windows 2000 Advanced
server服务器的主要部件(如主板、网卡)一定要是通过了微软Windows 2000 Advanced Server认证的。只有通过了微软Windows
2000 Advanced Server部件认证的产品才能保证其在Windows 2000 Advanced
Server下的100%可用性。另外,就是服务器的电源是否可靠,因为服务器不可能是跑几天歇一歇的。
第三,在升级已有的windows 2000
Advanced Server服务器时.则要仔细分析原有网络服务器的瓶颈所在,此时可简单利用Windows 2000 Advanced
Server系统中集成的软件工具,比如Windows 2000 Advanced
Server系统性能监视器等。查看系统的运行状况,分析系统各部分资源的使用情况。一般来说,可供参考的Windows 2000 Advanced
Server服务器系统升级顺序是扩充服务器内存容量、升级服务器处理器、增加系统的处理器数目。之所以这样是因为,对于Windows 2000 Advanced
Server服务器上的典型应用(如SQL数据库、OA服务器)来说,这些服务占用的系统主要资源开销是内存开销,对处理器的资源开销要求并小多,通过扩充服务器内存容量提高系统的可用内存资源,将大大提高服务器的性能。反过来,由于多处理器系统其本身占用的系统资源开销大大高于单处理器的占用。所以相对来说,增加系统处理器的升级方案,其性价比要比扩充内存容量方案差。因此,要根据网络应用系统实际情况来确定增加服务器处理器的数目,比如网络应用服务器要处理大量的并发访问、复杂的算法、大量的数学模型等。
3.服务器群的综合配置与均衡
我们所谓的PC服务器、UNIX服务器、小型机服务器,其概念主要限于物理服务器(硬件)范畴。在网络资源存储、应用系统集成中。通常将服务器硬件上安装各类应用系统的服务器系统冠以相应的应用系统的名字,如数据库服务器、Web服务器、E-mail服务器等,其概念属于逻辑服务器(软件)范畴。根据网络规模、用户数量和应用密度的需要,有时一台服务器硬件专门运行一种服务,有时一台服务器硬件需安装两种以上的服务程序,有时两台以上的服务器需安装和运行同一种服务系统。也就是说,服务器与其在网络中的职能并不是一一对麻的。网络规模小到只用l至2台服务器的局域网,大到可达十几台至数十台的企业网和校园网,如何根据应用需求、费用承受能力、服务器性能和不同服务程序之间对硬件占用特点、合理搭配和规划服务器配制,最大限度地提高效率和性能的基础上降低成本,是系统集成方要考虑的问题。
有关服务器应用配置与均衡的建议如下。
1)
中小型网络服务器应用配置
2)
中型网络服务器应用配置
3)
大中型网络或ISP/ICP的服务器群配置
2.5
网络安全设计
网络安全体系设计的重点在于根据安全设计的基本原则,制定出网络各层次的安全策略和措施,然后确定出选用什么样的网络安全系统产品。
1.网络安全设计原则
尽管没有绝对安全的网络,但是,如果在网络方案设计之初就遵从一些安全原则,那么网络系统的安全就会有保障。设计时如不全面考虑,消极地将安全和保密措施寄托在网管阶段,这种事后“打补丁”的思路是相当危险的。从工程技术角度出发,在设计网络方案时,应该遵守以下原则。
1)
网络安全前期防范
强调对信息系统全面地进行安全保护。大家都知道“木桶的最大容积取决于最短的一块木板”,此道理对网络安全来说也是有效的。网络信息系统是一个复杂的计算机系统,它本身在物理上、操作上和管理上的种种漏洞构成了系统的安全脆弱性,尤其是多用户网络系统自身的复杂性、资源共享性,使单纯的技术保护防不胜防。攻击者使用的是“最易渗透性”,自然在系统中最薄弱的地方进行攻击。因此,充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测(包括模拟攻击),是设计网络安全系统的必要前提条件。
2)
网络安全在线保护
强调安全防护、监测和应急恢复。要求在网络发生被攻击、破坏的情况下,必须尽可能快地恢复网络信息系统的服务。减少损失。所以,网络安全系统应该包括3种机制:安全防护机制、安全监测机制、安全恢复机制。安全防护机制是根据具体系统存在的各种安全漏洞和安全威胁采取的相应防护措施,避免非法攻击的进行:安全监测机制是监测系统的运行,及时发现和制止对系统进行的各种攻击;安全恢复机制是在安全防护机制失效的情况下,进行应急处理和及时地恢复信息,减少攻击的破坏程度。
3)
网络安全有效性与实用性
网络安全应以不能影响系统的正常运行和合法用户方的操作活动为前提。网络中的信息安全和信息应用是一对矛盾。一方面,为健全和弥补系统缺陷的漏洞,会采取多种技术手段和管理措施:另一方面,势必给系统的运行和用户方的使用造成负担和麻烦,“越安全就意味着使用越不方便”。尤其在网络环境下,实时性要求很高的业务不能容忍安全连接和安全处理造成的时延。网络安全采用分布式监控、集中式管理。
4)
网络安全等级划分与管理
良好的网络安全系统必然是分为不同级别的,包括对信息保密程度分级(绝密、机密、秘密、普密),对用户操作权限分级(面向个人及面向群组),对网络安全程度分级(安全子网和安全区域),对系统结构层分级(应用层、网络层、链路层等)的安全策略。针对不同级别的安全对象,提供全面的、可选的安全算法和安全体制,以满足网络中不同层次的各种实际需求。
网络总体设计时要考虑安全系统的设计。避免因考虑不周,出了问题之后“拆东墙补西墙”的做法。避免造成经济上的巨大损失,避免对国家、集体和个人造成无法挽回的损失。由于安全与保密问题是一个相当复杂的问题。因此必须注重网络安全管理。要安全策略到设备、安全责任到人、安全机制贯穿整个网络系统,这样才能保证网络的安全性。
5)
网络安全经济实用
网络系统的设计是受经费限制的。因此在考虑安全问题解决方案时必须考虑性能价格的平衡,而且不同的网络系统所要求的安全侧重点各不相同。一般园区网络要具有身份认证、网络行为审计、网络容错、防黑客、防病毒等功能。网络安全产品实用、好用、够用即可。
2.网络信息安全设计与实施步骤
第一步、确定面临的各种攻击和风险。
第二步、确定安全策略。
安全策略是网络安全系统设计的目标和原则,是对应用系统完整的安全解决方案。安全策略的制定要综合以下几方面的情况。
(1)
系统整体安全性,由应用环境和用户方需求决定,包括各个安全机制的子系统的安全目标和性能指标。
(2)
对原系统的运行造成的负荷和影响(如网络通信时延、数据扩展等)。
(3) 便于网络管理人员进行控制、管理和配置。
(4)
可扩展的编程接口,便于更新和升级。
(5) 用户方界面的友好性和使用方便性。
(6)
投资总额和工程时间等。
第三步、建立安全模型。
模型的建立可以使复杂的问题简化,更好地解决和安全策略有关的问题。安全模型包括网络安全系统的各个子系统。网络安全系统的设计和实现可以分为安全体制、网络安全连接和网络安全传输三部分。
(1)
安全体制:包括安全算法库、安全信息库和用户方接口界面。
(2) 网络安全连接:包括安全协议和网络通信接口模块。
(3)
网络安全传输:包括网络安全管理系统、网络安全支撑系统和网络安全传输系统。
第四步、选择并实现安全服务。
(1)
物理层的安争:物理层信息安全主要防止物理通路的损坏、物理通路的窃听和对物理通路的攻击(干扰等)。
(2)
链路层的安全:链路层的网络安全需要保证通过网络链路传送的数据不被窃听。主要采用划分VLAN(局域网)、加密通信(远程网)等手段。
(3)网络层的安全:网络层的安全需要保证网络只给授权的客户使用授权的服务,保证网络传输正确,避免被拦截或监听。
(4)
操作系统的安全:操作系统安全要求保证客户资料、操作系统访问控制的安令,同时能够对该操作系统上的应用进行审计。
(5)
应用平台的安全:应用平台指建立在网络系统之上的应用软件服务,如数据库服务器,电子邮件服务器,Web服务器等。由于应用平台的系统非常复杂,通常采用多种技术(如SSL等)来增强应用平台的安全性。
(6)
应用系统的安全:应用系统是为用户提供服务,应用系统的安全与系统设计和实现关系密切。应用系统使用应用平台提供的安全服务来保证基本安全,如通信内容安全、通信双方的认证和审计等手段。
第五步、安全产品的选型
网络安全产品主要包括防火墙、用户身份认证、网络防病系统统等。安全产品的选型工作要严格按照企业(学校)信息与网络系统安全产品的功能规范要求,利用综合的技术手段,对产品功能、性能与可用性等方面进行测试,为企业、学校选出符合功能要求的安全产品。
一个完整的设计方案,应包括以下基本内容:
1.设计总说明
对系统工程起动的背景进行简要的说明:主要包括:
(1)
技术的普及与应用
(2)
业主发展的需要(对需求分析书进行概括)
2.设计总则
在这一部分阐述整个系统设计的总体原则。主要包括:
(1)
系统设计思想
(2) 总体目标
(3)
所遵循的标准
3.技术方案设计
对所采用的技术进行详细说明,给出全面的技术方案。主要包括:
(1) 整体设计概要
(2)
设计思想与设计原则
(3) 综合布线系统设计
(4) 网络系统设计
(5) 网络应用系统平台设计
(6)
服务器系统安全策略
4.预算
对整个系统项目进行预算。主要内容包括:列出整个系统的设备、材料用量表及费用;成本分析;以综合单价法给出整个系统的预算表。
5.项目实施管理
对整个项目的实施进行管理控制的方法。主要包括:
(1)
项目实施组织构架及管理
(2) 奖惩体系
(3) 施工方案
(4) 技术措施方案
(5) 项目进度计划
8. 电脑网络连接显示可用 ,网络连接图标有个红叉,显示连接可用未连接,无线网也能上
电脑网络连接图标显示红叉,可以正常上网,说明宽带没有问题,出现此种情况,可能是电脑系统问题导致,可通过以下方式排障:
(1)重置网络:在桌面按WIN+R输入CMD点击确定打开命令提示符窗口,win10按win+X直接打开命令提示符,在命令提示符中输入:netsh winsock reset,稍后,会有成功的提示:成功地重置Winsock目录/重启计算机完成森孙重置。
(2)IP地址和DNS识别问题:可打开数春氏电脑“控制面板薯散”,点击“网络连接”,选择本地连接,右键点击本地连接图标后选“属性”,在“常规”选项卡中双击“Internet协议 (TCP/IP)”,选择“使用下面的IP地址”,在IP地址中填写“192.168.0.1”,在子网掩码中填写255.255.255.0,其他不用填写,然后点“确定”即可。需要注意的是,IP一定要保证和Modem的IP地址处于同一网段。如果是无线网络,可点桌面任务栏上网络图标,打开网络与共享中心,点本地连接,点属性,双击IPV4,把IP地址和DNS设置为自动获取。如经自助排障后还是无法正常上网,建议可联系归属地人工客服报障处理。
9. 计算机网络第4章
《计算机网络》第04章在线测试
《计算机网络》第04章在线测试
第一题、单项选择题(每题1分,5道题共5分)
1、1. TCP/IP体系结构的网络层提供的服务是( C)。
A、虚电路服务 B、电路服务
C、数据报服务 D、无差错服务
2、2. IP地址202.196.64.4的类型是(B )。
A、D类 B、C类
C、B类 D、A类
3、3. 如果想组建一个约可以连接四万多台主机的网络,进行网络规划时,需要选择的IP地址类型为(C )。 A. B. C. D.
A、D类 B、C类
C、B类 D、A类
4、4. 主机A发送IP分组给B,中间经过3个路由器。那么在IP分组的发送过程中,需要使用的ARP的次数为( D)。
A、1次 B、2次
C、3次 D、4次
5、5. 某自治系统采用RIP协议,若该自治系统内的路由器R1收到其邻居路由器R2的距离向量中包含信息<net1,16>,则可能得出的结论是(D )。
A、R1可以经过R2到达net1,跳数为17 B、R1可以到达net1,跳数为16
C、R2可以经过R1到达net1,跳数为17 D、R1不能经过R2到达net1
第二题、多项选择题(每题2分,5道题共10分)
1、1. IP提供的服务有( BCD)。
A、面向连接
B、面向无连接
C、不可靠
D、尽最大努力
E、保证数据不丢失
2、2. 进行IP数据报分片的设备是( )。ACE / ACDE是错误的
A、源主机
B、目的主机
C、交换机
D、网卡
E、路由器
3、3. 导致发送ICMP目的地不可达报告报文的情况有( ABCD)。
A、网络不可达
B、主机不可达
C、协议不可达
D、端口不可达
E、路由器不可达
4、4. 划分子网后IP地址的组成部分有( ABD)。
A、网络号
B、子网号
C、层次号
D、主机号
E、子网掩码
5、5. IP数据报首部中,控制分片和重组的字段有(ABC )。
A、标识
B、标志
C、片偏移
D、协议
E、报头长度
第三题、判断题(每题1分,5道题共5分)
1、1. 一个主机可以有多个公用IP地址,多个主机也可以使用同一个公用IP地址。(F )
正确 错误
2、2. 假设一个IP数据报的首部长度为20字节,数据部分为3000字节,“DF”标志位等于0。现在要通过一个MTU=1520字节的网络传送IP数据报,则该数据报需要划分2个分片。( F)
正确 错误
3、3. OSPF报文不使用UDP,而是直接使用IP数据报进行传送的。 ( T)
正确 错误
4、4. 采用默认路由,路由器可以减少路由表所占用的空间和搜索路由表所用的时间。( T)
正确 错误
5、5. IP数据报中“首部校验和”字段仅对首部进行校验,不对数据区进行校验。(T )
正确 错误
10. 怎么查电脑的网速
问题一:怎么查看自己电脑的网速是多少M? 1、可以使用QQ电脑管家,切换到工具箱面板并点击测试网速按钮,然后点击立即测速按钮,并耐心等待几十秒。就可以看到自己的网速。
2、也可以用360安全卫士,安装完成后就会在电脑右下角任务栏出现一个360十字图标。右键点击此图标,出现锋滚一个菜单框。点击流量防火墙,点击测网速,就会出现如下像时钟一样的对话框。显示正在测试网速,大概需要十五秒的时间,耐心等待后自动弹出一个对话框,显示电脑网速。
3、同样金山卫士、网络应用等也可以查看网速。
4、用鼠标点击电脑右下角的小阀脑,就会出现一个窗口,这里就可以看到电脑的速度了。
5、左键点击网上邻居,点击属性。再双击宽带连接/本地连接,也可以看到网速度。
6、按住:Ctrl+Alt+Delete或者右键任务栏,打开任务管理器,点击连网,也可以看到网络速度。
问题二:如何查看当前电脑网络网速是多少 在“网络”里搜索“网速测试”就会出现一些在线网速测试页面,点进去就可以了,或者有360或其它的软件也可以从小圆球直接看到实时网速
问题三:如何在自己的电脑上用 运行 查看自己的网速 开始―运行―输入输入mand 调出mand窗口―输入ping 本机ip -t,回车即可,例如本机ip是192.168.1.1,则输入ping 192.168.1.1 -t。
还有 就是265上有网速测试 还有 知道怎么查看本机IP么 具体的方法是在开始-------------运行里 输入cmd 在里边输入 ipconfig 即可.
补充:
要看ip要输入ipconfig /all
问题四:怎么查看自己电脑的网速是多少M? 网速是看你的上传和下载的速度 只和你的网络带宽有直接的关系 和你的硬盘是没有关系的 和网速有关系的 是 系统 CPU 内存 但是这些都是最大限度的利用你的网络 而不是加快的你网速 也就是说商家给了你1M的带宽 你只能改进你的电脑 让你能接受的网速无限制的接近1M而不是超过1M 永远不可能超过1M达到1.5M甚至更高 就这些了 呵呵 希望你能看懂 电脑的运行速度与计算机的软件硬件配置有关系,影响速度的主要硬件是CPU、内存、硬盘,软件上,比如安装了防火墙、上网助手、某些系统插件、系统服务都会影响系统速度,在WIN2000/WINXP中可以查看任务管理器来查看当前运行的进程名,并且可以关闭不必要的进程。通过优化大师可以全面的优化并提高系统速度。 影响网速的主要有:上网方式,网络介质,网络服务提供商提供的网速也会影响上网速度,如果计算机性能很差,网速也不会很快。另外网线的老化,集线器、猫银弊余性能问题也会影响网速 不同地区的网速也不一定一样快的。 一般同个营业商的内的传输速度比较快。
问题五:如何查看自己电脑几G网速 1M的理论值是128,也就是1024/8=128KB/S ,20M就是20*128=2560kb/s,你这个是6兆网
问题六:怎么在电脑上查找网速是多少兆的 下载360,就可以测网速了。打开360卫士--功能大全--网速测试器 ,就自动检测你的网速了。
问题七:如何查自己电脑网速 Replay from 192.168.1.236 :bytes=32 time 问题八:怎么看电脑实际的网速? 桌面右下角那两个小电脑图片显示的网络速度,是内部本地局域网的传输速度。也就是说你的局域网是百兆速度。但是你问的实际网速,应该是想测试连接互联网的速度。第一,要么网络搜索“在线测试网速”,第二,要么安装一个360安全卫士,里面有个测试网速的模块图功,点击就可以开始测试了。一般要最少测试三次,取平均值。这个结果显示的是你的电脑与卜旦当地离你最近的互联网服务器的下载速度。至于上传速度,一般人是不太关注的。如果是家庭4Mb宽带的话,上传速度估计可以达到1Mb。记住,网速的换算方法。1B=8b。(下载测试的速度显示为1.25MB=1.25*8b=10Mb.)服务商常常说的10M接入,其实指的是小写字母b。实际下载速度就是1.25MB.
问题九:怎么查看电脑网速? 进入 “控制面板”――> 找到 “网络和Internet连接”――> “网络连接”――> “本地连接”,然后再那个有 “两台电脑样式” 的图标上 单击鼠标右键,选择 “状态”,然后 选择“支持”,就可以看到了
问题十:怎么查看自己电脑的网速快慢 点开360 功能大全 然后有个网速测试。然后测试,测试的时候最好全关了 以免影响网速,测出来的是你家的网。比如说我家的是4兆,以此类推