欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁(yè) > IT資訊 > 國(guó)內(nèi)認(rèn)證 > 網(wǎng)絡(luò)工程師考點(diǎn)精要--第12章 網(wǎng)絡(luò)管理

網(wǎng)絡(luò)工程師考點(diǎn)精要--第12章 網(wǎng)絡(luò)管理

2014-07-30 16:07:12 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)
【命題要點(diǎn)】•網(wǎng)絡(luò)管理概述:網(wǎng)絡(luò)管理的定義、功能域、基本模型,主要網(wǎng)絡(luò)管理協(xié)議(SNMP、CMIS/CMIP、CMOT)。•SNMP: SNMP工作模型、管理信息庫(kù)MIB、主要協(xié)議數(shù)據(jù)單元,SNMPv2和SNMPv3的主要特點(diǎn)。•RMON: .RMON功能及工作原理,RMONvl和RMONv2管理信息系統(tǒng)庫(kù)。•常用的網(wǎng)絡(luò)管理工具:ping命令、tracert命令、netstat命令、ipconfig命令、nslookup命令, Sniffer,網(wǎng)絡(luò)管理平臺(tái)。【考點(diǎn)一】網(wǎng)絡(luò)管理基礎(chǔ)網(wǎng)絡(luò)管理是指對(duì)網(wǎng)絡(luò)的運(yùn)行狀態(tài)進(jìn)行監(jiān)測(cè)和控制,使其能夠有效、可靠、安全、經(jīng)濟(jì)地提供服務(wù)。一、網(wǎng)絡(luò)管理系統(tǒng)的層次結(jié)構(gòu)(1)網(wǎng)絡(luò)管理系統(tǒng)的層次結(jié)構(gòu) 網(wǎng)絡(luò)管理功能分為管理站和代理兩部分。網(wǎng)絡(luò)管理系統(tǒng)組織成如圖12-1所示的層次結(jié)構(gòu)。(2)網(wǎng)絡(luò)管理系統(tǒng)的配置在集中網(wǎng)絡(luò)管理系統(tǒng)中,每個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)都包含一組與管理有關(guān)的軟件,叫做網(wǎng)絡(luò)管理實(shí)體(NME)。網(wǎng)絡(luò)中至少有一個(gè)節(jié)點(diǎn)擔(dān) 當(dāng)管理站的角色。除了NME外,管理站中還有一組軟件,叫做網(wǎng)絡(luò)管理應(yīng)用(NMA)。 NMA提供用戶接口,根據(jù)用戶的命令顯示管理信息,通過(guò)網(wǎng)絡(luò)向NME發(fā)出請(qǐng)求或命令,以便獲取有關(guān)設(shè)備的管理信息,或者改變?cè)O(shè)備的配置狀態(tài)。網(wǎng)絡(luò)中的其他節(jié)點(diǎn)在NME的控制下與管理站通信,交換管理信息。但對(duì)大型網(wǎng)絡(luò)來(lái)說(shuō),集中式管理往往顯得力不從心,正在讓位于分布式的網(wǎng)絡(luò)管理策略。(3)網(wǎng)絡(luò)管理軟件的結(jié)構(gòu)網(wǎng)絡(luò)管理軟件包括用戶接口軟件、管理專用軟件和管理支持軟件,如圖12-2所示。用戶通過(guò)網(wǎng)絡(luò)管 理接口與管理專用軟件交互作用,監(jiān)視和控制網(wǎng)絡(luò)資源。管理支持軟件包括MIB訪問(wèn)模塊和通信協(xié)議棧。二、網(wǎng)絡(luò)監(jiān)控系統(tǒng)的組成網(wǎng)絡(luò)管理功能可以分為網(wǎng)絡(luò)監(jiān)視和網(wǎng)絡(luò)控制兩大部分,統(tǒng)稱網(wǎng)絡(luò)監(jiān)控。網(wǎng)絡(luò)監(jiān)視是指收集系 統(tǒng)和子網(wǎng)的狀態(tài)信息,分析被管理設(shè)備的行為,以便發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行中存在的問(wèn)題。網(wǎng)絡(luò)控制是指修 改設(shè)備參數(shù)或重新配置網(wǎng)絡(luò)資源,以改善網(wǎng)絡(luò)的運(yùn)行狀態(tài)。網(wǎng)絡(luò)監(jiān)控要解決的問(wèn)題有:管理系統(tǒng)的定義。監(jiān)控機(jī)制的設(shè)計(jì)。管理信息的應(yīng)用。三、網(wǎng)絡(luò)管理的功能域故障管理:指系統(tǒng)出現(xiàn)故障時(shí)的管理操作,是網(wǎng)絡(luò)管理中最基本的功能之一。故障管理 主要包括故障的檢測(cè)、定位和恢復(fù)等功能。:配置管理:用來(lái)定義網(wǎng)絡(luò)、識(shí)別網(wǎng)絡(luò)、配置網(wǎng)絡(luò)、控制和檢測(cè)網(wǎng)絡(luò)中被管對(duì)象的功能 集合,它包括客體管理、狀態(tài)管理和關(guān)系管理,其目的是實(shí)現(xiàn)某個(gè)特定的功能或使網(wǎng)絡(luò)性能達(dá) 到最優(yōu)。計(jì)費(fèi)管理:負(fù)責(zé)記錄網(wǎng)上資源的使用情況和使用這些資源的代價(jià)。性能管理:收集和統(tǒng)計(jì)數(shù)據(jù),以便評(píng)價(jià)網(wǎng)絡(luò)資源的運(yùn)行狀況和通信效率等系統(tǒng)性能,分析開(kāi)放系統(tǒng)之間的通信操作的趨勢(shì),平衡開(kāi)放系統(tǒng)之間的負(fù)荷。安全管理:直接影響網(wǎng)絡(luò)系統(tǒng)的可信程度。網(wǎng)絡(luò)安全管理主要包括授權(quán)管理(分配權(quán)限給所請(qǐng)求的實(shí)體)、訪問(wèn)控制管理(分配口令、進(jìn)入或修改訪問(wèn)控制表和能力表)、安全檢查跟蹤和事件處理、密鑰管理(密鑰分配)等。四、簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議 CMIS/CMIP (Common Management Information Service/Protocol,公共管理信息服務(wù)/公共管理信息協(xié)議):是OSI提供的網(wǎng)絡(luò)管理協(xié)議簇它是由國(guó)際標(biāo)準(zhǔn)化組織(ISQ)制訂的。OSI網(wǎng)絡(luò)協(xié)議 旨在為所有設(shè)備在OSI參考模型的每一層提供一個(gè)公共網(wǎng)絡(luò)結(jié)構(gòu),而CMIS/CMIP正是這樣一個(gè)用于 所有網(wǎng)絡(luò)設(shè)備的完整網(wǎng)絡(luò)管理協(xié)議簇。TCP/IP網(wǎng)絡(luò)管理方面最初使用的_是簡(jiǎn)單網(wǎng)關(guān)監(jiān)控協(xié)議(Simple Gateway Monitoring Protocol, SGMP),在此基礎(chǔ)上改進(jìn)成簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議第一版(Simple Network Management Protocol, SNMPvl)。后來(lái)又推出了第二版SNMPv2和第三版SNMPv3。1.SNMPv1SNMP是基于TCP/IP的網(wǎng)絡(luò)管理協(xié)議,也能擴(kuò)展到其他類型的網(wǎng)絡(luò)設(shè)備上。它提’供了一種從網(wǎng) 絡(luò)上的設(shè)備中收集網(wǎng)絡(luò)管理信息的方法。(1)SNMPvl網(wǎng)絡(luò)管理框架SNMP由一系列協(xié)議組和規(guī)范組成,它主要包括管理信息庫(kù)(MIB)、管理信息結(jié)構(gòu)(SMI)和管理通信協(xié)議(SNMP)三部分。SMI定義每一個(gè)被管對(duì)象的信息,以及如何用ASN.1 (抽象語(yǔ)法記法1)描述這些信息在管理信息中的表示。MIB是存儲(chǔ)各個(gè)被管對(duì)象的管理參數(shù)的數(shù)據(jù)庫(kù)。 SNMP提供在網(wǎng)管工作站與被管對(duì)象的設(shè)備之間交換管理信息的協(xié)議。(2)SNMP體系結(jié)構(gòu)Internet網(wǎng)絡(luò)關(guān)系的體系結(jié)構(gòu)如圖12-3所示SNMP定義為應(yīng)用層協(xié)議,它依賴于UDP數(shù)據(jù)報(bào)服務(wù)。同時(shí),SNMP實(shí)體向管理應(yīng)用程序提供服務(wù),它的作用是把管理應(yīng)用程序的服務(wù)調(diào)用變成對(duì)應(yīng)的SNMP協(xié)議數(shù)據(jù)單元,并利用UDP數(shù)據(jù)報(bào)發(fā)送出去。每個(gè)代理進(jìn)程管理若干被管理對(duì)象,并且與某些管理站建立團(tuán)體關(guān)系。(3)SNMP協(xié)議的操作在SNMP管理中,管理站和代理之間交換的管理信息構(gòu)成了SNMP報(bào)文。報(bào)文由三部分組成,即版本號(hào)、團(tuán)體名和協(xié)議數(shù)據(jù)單元(PDU)。SNMPvl共有5種管理操作,如表12-2所示。表12-2 SNMP的5種管理操作PDU編號(hào)PDU名稱用途0get-request用來(lái)查詢一個(gè)或多個(gè)變量的值1get-next-request允許在一個(gè)MIB樹(shù)上檢索下一個(gè)變量,此操作可反復(fù)進(jìn)行2set-request對(duì)一個(gè)或多個(gè)變量的值進(jìn)行設(shè)置3get-response對(duì)get/set報(bào)文作出響應(yīng),并提供差錯(cuò)碼、差錯(cuò)狀態(tài)等信息4trap向管理進(jìn)程報(bào)告代理中發(fā)生的事件其中,前面的3種操作是由管理進(jìn)程向代理進(jìn)程發(fā)出的,后面的2個(gè)操作是代理進(jìn)程發(fā)給管理 進(jìn)程的,為了簡(jiǎn)化起見(jiàn),前面3個(gè)操作分別叫做get、get-next和set操作。圖12-4描述了SNMP的這5種報(bào)文操作。當(dāng)一個(gè)SNMP協(xié)議實(shí)體發(fā)送報(bào)文時(shí)執(zhí)行下面的過(guò)程:首先按照ASN.1的格式構(gòu)造PDU,交給認(rèn)證進(jìn)程。認(rèn)證進(jìn)程檢查源和目標(biāo)之間是否可以通信,如果通過(guò)這個(gè)檢查,則把有關(guān)信息組裝成報(bào)文。最后經(jīng)過(guò)BER編碼,交傳輸實(shí)體發(fā)送出去。注意,在代理進(jìn)程端是用熟知端口 161來(lái)接收get或set報(bào)文,而在管理進(jìn)程端是用熟知端口162來(lái)接收trap報(bào)文的。(4)SNMPvl的實(shí)現(xiàn)問(wèn)題RFC1157提供的認(rèn)證和控制機(jī)制是最基本的團(tuán)體名驗(yàn)證功能。僅僅用團(tuán)體名驗(yàn)證來(lái)控制訪問(wèn)權(quán)限是不夠的,而且團(tuán)體名是以明文的形式傳輸?shù)模苋菀妆坏谌咚`取。可以看出,SNMP是不安全的。由于這個(gè)缺陷,很多SNMP的實(shí)現(xiàn)只允許Get和Trap操作,通過(guò)Set操作控制的網(wǎng)絡(luò)設(shè)備也是被嚴(yán)格限制的。2.SNMPv2SNMPv2增加了SNMPv2 Trap操作,并定義了GetBulk和Inform兩個(gè)新的協(xié)議操作。其中GetBulk操作快速獲取大塊數(shù)據(jù)。Inform操作允許一個(gè)NMS向另一個(gè)NMS發(fā)送Trap信息/并接收一個(gè)響應(yīng)消息。SNMPv2安全標(biāo)準(zhǔn)對(duì)數(shù)據(jù)修改、假冒和數(shù)據(jù)包順序改變等安全問(wèn)題提出了比較滿意的解決方案,進(jìn)一步為安全標(biāo)準(zhǔn)提出了一系列的目標(biāo),提出了分級(jí)的安全機(jī)制以及驗(yàn)證機(jī)制和使用DES標(biāo)準(zhǔn)加密算法。3.SNMPV3SNMPv3增加了安全管理方式及遠(yuǎn)程控制,達(dá)到商用標(biāo)準(zhǔn)。SNMPv3把對(duì)網(wǎng)絡(luò)協(xié)議的安全威脅分為主要和次要的兩類。標(biāo)準(zhǔn)規(guī)定安全模塊必須提供防護(hù)的兩種主要威脅主要如下:•修改信息:某些未經(jīng)授權(quán)的實(shí)體改變了SNMP報(bào)文,企圖實(shí)施未經(jīng)授權(quán)的管理操作,或者提供虛假的管理對(duì)象。•假冒:未經(jīng)授權(quán)的用戶冒充授權(quán)用戶的標(biāo)識(shí),企圖實(shí)施管理操作。標(biāo)準(zhǔn)還規(guī)定安全模塊必須對(duì)兩種次要威脅提供防護(hù)。•修改報(bào)文流:由于SNMP協(xié)議通常是基于無(wú)連接的傳輸服務(wù),重新排序報(bào)文流、延遲或重放報(bào)文的威脅都可能出現(xiàn)。這種威脅的危害性在于通過(guò)報(bào)文流的修改可能實(shí)施非法的管理操作。•消息泄露:SNMP引擎之間交換的信息可能被偷聽(tīng),對(duì)這種威脅的防護(hù)應(yīng)采取局部的策略。五、管理數(shù)據(jù)庫(kù) MIB-2管理信息庫(kù)MIB指明了網(wǎng)絡(luò)元素所維持的變量(即能夠被眘理進(jìn)程查詢和設(shè)置的信息)。MIB給出了一個(gè)網(wǎng)絡(luò)中所有可能的被管理對(duì)象的集合的數(shù)據(jù)結(jié)構(gòu)。SNMP的管理信息庫(kù)采用和域名系統(tǒng) DNS相似的樹(shù)型結(jié)構(gòu),它的根在最上面,根沒(méi)有名字。MIB經(jīng)歷MEB-1和MIB-2兩個(gè)版本,SNMP現(xiàn)在使用的是MIB-2。(1)被管理對(duì)象的定義SNMP MIB中的每個(gè)對(duì)象屬于一定的對(duì)象類型,并且有一個(gè)具體的值,對(duì)象類型的定義采用ASN.l (Abstract Syntax Notation 1)描述,對(duì)象實(shí)例是對(duì)象類型的具體體現(xiàn),只有實(shí)例才可以綁定到特定的值。RFC1212中對(duì)象類型定義中的幾個(gè)關(guān)鍵成分如表12-3所示。表12-3 RFC1212中對(duì)象類型定義的關(guān)鍵成分解釋名稱說(shuō)明SYNTAX說(shuō)明被管理對(duì)象的類型、其組成和值的范圍,以及與其他對(duì)象的關(guān)系A(chǔ)CCESS定義SNMP協(xié)議訪問(wèn)對(duì)象的方式STATUS說(shuō)明實(shí)現(xiàn)是否支持這種對(duì)象DesctPart任選,用文字說(shuō)明對(duì)象類型的含義 ReferPart任選,用文字說(shuō)明可參考在其他MIB模塊中定義的對(duì)象IndexPart用于定義表對(duì)象的索引項(xiàng)DefValPart任選,定義了對(duì)象實(shí)例默認(rèn)值VALUE NOTATION指明的對(duì)象的訪問(wèn)名(2)MIB-S的功能組RFC1213定義了MIB-2,包括11個(gè)功能組,共171個(gè)對(duì)象。主要的功能組有:系統(tǒng)組、Interface 組、地址轉(zhuǎn)換組、IP組、ICMP組、TCP組、UDP組、.EGP組、傳輸組。(3)SNMPv2管理信息庫(kù)SNMPv2Mffi擴(kuò)展和細(xì)化了MIB-2中定義的管理對(duì)象,又增加了新的管理對(duì)象:系統(tǒng)組、SNMP 組、MIB對(duì)象組、接口組等。六、RMONRMON是一個(gè)標(biāo)準(zhǔn)監(jiān)控規(guī)范,可以使各種網(wǎng)絡(luò)監(jiān)控器和控制臺(tái)系統(tǒng)之間交換網(wǎng)絡(luò)監(jiān)控?cái)?shù)據(jù),是由SNMPMIB-II擴(kuò)展而來(lái)。RMON中,包含了一組網(wǎng)絡(luò)統(tǒng)計(jì)數(shù)據(jù)和性能指標(biāo),它們?cè)诓煌谋O(jiān)視器(或稱探測(cè)器)和控制臺(tái)系統(tǒng)之間相互交換。結(jié)果數(shù)據(jù)可用來(lái)監(jiān)控網(wǎng)絡(luò)效用,因而為網(wǎng)絡(luò)規(guī)則及運(yùn)行提供調(diào)控依據(jù),同時(shí)協(xié)助網(wǎng)絡(luò)錯(cuò)誤診斷。當(dāng)前RMON有兩種版本:RM0N1和RM0N2 ,其中RM0N1只能監(jiān)視局域網(wǎng),即OSI/RM最低兩層的通信(MAC層以下),而RM0N2可以監(jiān)視OSI/RM第3到第7層的通信。【試題12-1】 2013年5月真題48網(wǎng)絡(luò)管理系統(tǒng)由網(wǎng)絡(luò)管理站、網(wǎng)管代理、網(wǎng)絡(luò)管理協(xié)議和管理信息庫(kù)四個(gè)要素組成。當(dāng)網(wǎng)管代理向管理站發(fā)送異步事件報(bào)告時(shí),使用的操作是(48)。A. getB. get-nextC.trapD. set解析:當(dāng)網(wǎng)管代理向管理站發(fā)送異步事件報(bào)告時(shí),使用的操作是trap。trap操作:代理進(jìn)程主動(dòng)發(fā)出的報(bào)文,通知管理進(jìn)程有某些事情發(fā)生。【答案:(48) C】【試題12-2】 2013年5月真題49在MIB-2中,IP組對(duì)象ipInReceives為接收的數(shù)據(jù)包總數(shù),其數(shù)據(jù)類型為(49)類型。A.整數(shù)B.計(jì)數(shù)器C.序列D.計(jì)量器解析:在MIB-2中,IP組對(duì)象ipInReceives為接收的數(shù)據(jù)包總數(shù),其數(shù)據(jù)類型為計(jì)數(shù)器類型。【答案:(49) B】【試題12-3】 2013年5月真題50在TCP/IP協(xié)議分層結(jié)構(gòu)中,SNMP是在(50)協(xié)議之上的異步/請(qǐng)求響應(yīng)。A. TCPB. UDPC. HTTPD. P2P解析:簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP,Simple Network Management Protocol)構(gòu)成了互聯(lián)兩工程工作小組(IETF, Internet Engineering Task Force)定義的Internet協(xié)議簇的一部分。在TCP/IP協(xié)議分層結(jié)構(gòu)中,SNMP 是在UDP協(xié)議之土的異步/請(qǐng)求晌應(yīng)。【答案:(50) B】【試題12-4】 2013年11月真題48SNMPc軟件支持的4個(gè)內(nèi)置TCP服務(wù)是 (48)A. FTP、SMTP、WEB和TELNET B. DHCP、SMTP、WEB和TELNETC. DNS、SMTP、WEB和TELNET D. TFTP、SMTP、WEB和TELNET解析:SNMPc是一個(gè)通用的分布式網(wǎng)絡(luò)管理系統(tǒng),提供以下功能:通過(guò)SERVER組件和多臺(tái)PC安裝 POLLING代理,可擴(kuò)展用于管理大型網(wǎng)絡(luò)。通過(guò)遠(yuǎn)程控制臺(tái)Renote Console,實(shí)現(xiàn)多人管理,降低系統(tǒng)安裝成 本。系統(tǒng)結(jié)構(gòu)圖如下:SNMPc軟件支持的4個(gè)內(nèi)置TCP服務(wù)是FTP、SMTP、WEB和TELNET。【答案:(48) A】【試題12-5】 2013年11月真題49在MIB-2的系統(tǒng)組中, (49)對(duì)象以7位二講制教表示每一位對(duì)應(yīng)OSI>RM7層協(xié)議中的一層。A.sysDescrB. sysUpTimeC. sysNameD. sysServices解析:在MIB-2的系統(tǒng)組中,sysUpTime對(duì)象以7位二進(jìn)制數(shù)表示,每一位對(duì)應(yīng)OSI/RM 7層協(xié)議中的一層。【答案:(49) B】【試題12-6】 2013年11月真題50SNMPV2提供了幾種訪問(wèn)管理信息的方法,其中屬于SNMPv2特有的是 (50)。A.管理站與代理之間的請(qǐng)求/響應(yīng)通信 B.管理站與管理站之間的請(qǐng)求/響應(yīng)通信C.代理到管理站的非確認(rèn)通信 D.代理向管理站發(fā)送陷入報(bào)文解析:SNMP第二版和SNMP第一版在兩個(gè)關(guān)鍵領(lǐng)域不兼容:信息格式和協(xié)議操作。SNMPv2c信息使用和SNMP第一版不同的標(biāo)頭和協(xié)議數(shù)據(jù)單元.(PDU).格式。SNMPv2c也使用兩個(gè)沒(méi)有在SNMP第一版指定的 協(xié)議操作。此外,RFC 1908定義兩個(gè)可能的SNMP第一版/第二版共存策略:代理服務(wù)器代理(proxy agents) 和雙語(yǔ)網(wǎng)絡(luò)管理系統(tǒng)(bilingual network-management systems)。管理站與管理站之間的請(qǐng)求/響應(yīng)通信為SNMPv2特有的。【答案:(50) B】【試題12-7】 2012年5月真題47網(wǎng)絡(luò)管理的5大功能是(47)。A. 配置管理、故障管理、計(jì)費(fèi)管理、性能管理和安全管理B. 配置管理、故障管理、計(jì)費(fèi)管理、帶寬管理和安全管理C. 配置管理、故障管理、成本管理、性能管理和安全管理D. 配置管理、用戶管理、計(jì)費(fèi)管理、性能管理和安全管理解析:網(wǎng)絡(luò)管理的功能有配置管理、故障管理、計(jì)費(fèi)管理、性能管理和安全管理。【答案:(47) A】【試題12-8】 2012年5月真題48SNMPv2提供了3種訪問(wèn)管理信息的方法,這3種方法不包括_(48)。A.管理站向代理發(fā)出通信請(qǐng)求 B.代理向管理站發(fā)出通信請(qǐng)求C.管理站與管理站之間的通信 D.代理向管理站發(fā)送陷入報(bào)文解析:SNMPv2擴(kuò)展了SNMPvl的功能,著重在管理信息結(jié)構(gòu)、管理器之間的通信能力和協(xié)議操作3個(gè) 方面進(jìn)行了改進(jìn),在SNMPv2提供的訪問(wèn)管理信息的方法中不包括代理向管理站發(fā)出通信請(qǐng)求。【答案:(48) B】【試題12-9】 2012年5月真題70下面有關(guān)RMON的論述中,錯(cuò)誤的是(70).A. RMON的管理信息庫(kù)提供整個(gè)子網(wǎng)的管理信息B. RMON的管理信息庫(kù)屬于MIB-II的一部分C. RMON監(jiān)視器可以對(duì)每個(gè)分組進(jìn)行統(tǒng)計(jì)和分析D. RMON監(jiān)視器不包含MIB-II的功能解析:RMON是一個(gè)標(biāo)準(zhǔn)監(jiān)控規(guī)范,可以使各種網(wǎng)絡(luò)監(jiān)控器和控制臺(tái)系統(tǒng)之間交換網(wǎng)絡(luò)監(jiān)控?cái)?shù)據(jù),是 由SNMPMIB-II擴(kuò)展而來(lái)。【答案:(70) D】【試題12-10】 2012年11月真題46在SNMP協(xié)議中,當(dāng)代理收到一個(gè)GET請(qǐng)求時(shí),如果有一個(gè)值不可或不能提供,則返回(46)。A.該實(shí)例的下個(gè)值B.該實(shí)例的上個(gè)值C.空值D.錯(cuò)誤信息解析:當(dāng)代理收到一個(gè)Get請(qǐng)求時(shí),如果能檢索到所有的對(duì)象實(shí)例,則返回請(qǐng)求的每個(gè)值;另一方面,如果有一個(gè)值不可或不能提供,則返回該實(shí)例的下一個(gè)值。【答案:(46) A】【試題12-11】 2012年11月真題47在SNMP網(wǎng)絡(luò)管理中,一個(gè)代理可以由(47)管理站管理。A. 0個(gè)B. 1個(gè)C. 2個(gè)D.多個(gè)解析:作為管理者(Manager),一個(gè)網(wǎng)絡(luò)系統(tǒng)中可以有一個(gè)(或者幾個(gè))網(wǎng)絡(luò)管理工作站;被管理 者稱作代理(Agent)網(wǎng)上具有多個(gè)被管網(wǎng)絡(luò)部件。【答案:(47) D】【試題12-12】 2012年11月真題50在Windows Server 2003中配置SNMP服務(wù)時(shí),必須以(50)身份登錄才能完成SNMP服務(wù)的配置功能。A.Guest B.普通用戶C. Administrators 組成員 D.Users 組成員解析:在默認(rèn)情況下只有系統(tǒng)管理員組用戶(Administrators)和系統(tǒng)組用戶(SYSTEM)擁有訪問(wèn)和完全控制終端服務(wù)器的權(quán)限,另外遠(yuǎn)程桌面用戶組(Remote Desktop Users)的成員只擁有訪問(wèn)權(quán)限而不具備 完全控制權(quán)。【答案:(50) C】【試題12-13】 2011年5月真題41在SNMPv3中,管理站(Manager)和代理(Agent)統(tǒng)一叫做 (41)。A.SNMP實(shí)體B. SNMP引擎C.命令響應(yīng)器D.命令生成器解析:在SNMPv3中,以前叫做管理站和代理的東西現(xiàn)在統(tǒng)一叫做SNMP實(shí)體(SNMPentity)。【答案:(41) A】【試題12-14】 2011年11月真題49在網(wǎng)絡(luò)管理中要防止各種安全威脅。在SNMP中,無(wú)法預(yù)防的安全威脅是(49)。A.篡改管理信息:通過(guò)改變傳輸中的SNMP報(bào)文實(shí)施未經(jīng)授權(quán)的管理操作B.通信分析:第三者分析管理實(shí)體之間的通信規(guī)律,從而獲取管理信息C.假冒合法用戶:未經(jīng)授權(quán)的用戶冒充授權(quán)用戶,企圖實(shí)施管理操作D.消息泄露:SNMP引擎之間交換的信息被第三者偷聽(tīng)解析:通信規(guī)范分析最終的目標(biāo)是產(chǎn)生通信流量,其中必要的工作是分析網(wǎng)絡(luò)中信息流量的分布問(wèn)題。【答案:(49) B】【試題12-15】 2011年11月真題48SNMP采用UDP提供的數(shù)據(jù)報(bào)服務(wù)傳遞信息,這是由于(48)。.A.UDP比TCP更加可靠B.UDP數(shù)據(jù)報(bào)文可以比TCP數(shù)據(jù)報(bào)文大C.UDP是面向連接的傳輸方式D.UDP實(shí)現(xiàn)網(wǎng)絡(luò)管理的效率高解析:SNMP的基本功能包括監(jiān)視網(wǎng)絡(luò)性能、檢測(cè)分析網(wǎng)絡(luò)差錯(cuò)和配置網(wǎng)絡(luò)。只需將監(jiān)測(cè)到的問(wèn)題發(fā) 送到網(wǎng)絡(luò)管理工作站。UDP協(xié)議是面向無(wú)連接的,它的格式與TCP相比少了很多字段,簡(jiǎn)單了很多,這也是傳輸數(shù)據(jù)時(shí)效率高、 SNMP采用的一個(gè)主要原因。【答案:(48) D】【試題12-16】 2011年11月真題47 RMON和SNMP的主要區(qū)別是(47)。A.RMON只能提供單個(gè)設(shè)備的管理信息,而SNMP可以提供整個(gè)子網(wǎng)的管理信息B.RMON提供了整個(gè)子網(wǎng)的管理信息,而SNMP管理信息庫(kù)只包含本地設(shè)備的管理信息C.RMON定義了遠(yuǎn)程網(wǎng)絡(luò)的管理信息庫(kù),而SNMP只能提供本地網(wǎng)絡(luò)的管理信息D.RMON只能提供本地網(wǎng)絡(luò)的管理信息,而SNMP定義了遠(yuǎn)程網(wǎng)絡(luò)的管理信息庫(kù)解析:SNMP(Simple Network Management Protocol,簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)的前身是簡(jiǎn)單網(wǎng)關(guān)監(jiān)控協(xié)議 (SGMP),用來(lái)對(duì)通信線路進(jìn)行管理。RM0N是一組定義了監(jiān)視網(wǎng)絡(luò)通信的管理信息庫(kù)的標(biāo)準(zhǔn),是SNMP管 理信息庫(kù)的擴(kuò)充,與SNMP協(xié)議配合可以提供更有效的管理性能。【答案:(47) B]【試題12-17】 2010年5月真題45某局域網(wǎng)采用SNMP進(jìn)行網(wǎng)絡(luò)管理,所有被管設(shè)備在15分鐘內(nèi)輪詢一次,網(wǎng)絡(luò)沒(méi)有明顯擁塞,單個(gè)輪詢時(shí)間為0.4s,則該管理站最多可支持(45)個(gè)設(shè)備。A. 18000 `B. 3600C. 2250D. 90000解析:管理站支持的設(shè)備數(shù)N與輪詢間隔T、單個(gè)輪詢需要的時(shí)間A之間的關(guān)系為N≤T/Δ。.本題中,r=15x60, A=0.4,可得N≤2250,因此管理站最多可支持的設(shè)備個(gè)數(shù)為2250。【答案:(45) C】【試題12-18】 2010年5月真題46圖12-5是被管理對(duì)象的樹(shù)結(jié)構(gòu),其中private子樹(shù)是為私有企業(yè)管理信息準(zhǔn)備的,目前這個(gè)子樹(shù)只有一個(gè) 子節(jié)點(diǎn)enteiprisesd)。某私有企業(yè)向Internet編碼機(jī)構(gòu)申請(qǐng)到一個(gè)代碼920,該企業(yè)為它生產(chǎn)的路由器賦予的代 碼為3,則該路由器的對(duì)象標(biāo)識(shí)符是(46)。A. 1.3.6.1.4.920.3 B. 3.920.4.1.6.3.1C. 1.3.6.1.4.1.920.3 D.3.920.1.4.1.6.3.1 解析:被管理對(duì)象的樹(shù)結(jié)構(gòu)中,每個(gè)節(jié)點(diǎn)都有一個(gè)分層的編號(hào)。葉子節(jié)點(diǎn)代表實(shí)際的管理對(duì)象,從樹(shù) 根到樹(shù)葉的編號(hào)串連起來(lái),用圓點(diǎn)隔開(kāi),就形成了管理對(duì)象的全局標(biāo)識(shí)。private(4)子樹(shù)是為企業(yè)私有管理信 息準(zhǔn)備的,目前這個(gè)子樹(shù)只有一個(gè)子節(jié)點(diǎn)enterprises(l)。某私有企業(yè)向Internet編碼機(jī)構(gòu)申請(qǐng)到一個(gè)代碼920,該企業(yè)為它生產(chǎn)的路由器賦予的代碼為3,則該路由器的對(duì)象標(biāo)識(shí)符是1.3.6.1.4.1.920.3。【答案:(46) C】【試題12-19】 2010年11月真題42~43在SNMP中,管理進(jìn)程查詢代理中一個(gè)或多個(gè)變量的值所用報(bào)文名稱為_(kāi)(42)_,該報(bào)文的默認(rèn)目標(biāo) 端口是(43).(41)A. get-requesB. set-requestC. get-responseD. trap(42)A. 160 B. 161 C.162 D. 163解析:SNMP協(xié)議主要有5種報(bào)文get、get-next、set、get-response、trap。get-request操作:從代理進(jìn)程處提取一個(gè)或多個(gè)參數(shù)值。 get-next-request操作:從代理進(jìn)程處提取緊跟當(dāng)前參數(shù)值的下一個(gè)參數(shù)值。 set-request操作:設(shè)置代理進(jìn)程的一個(gè)或多個(gè)參數(shù)值。get-response操作:返回的一個(gè)或多個(gè)參數(shù)值。這個(gè)操作是由代理進(jìn)程發(fā)出的,它是前面三種操作的響應(yīng)操作。 trap操作:代理進(jìn)程主動(dòng)發(fā)出的報(bào)文,通知管理進(jìn)程有某些事情發(fā)生。【答案:(42) A; (43) B】【考點(diǎn)二】常用的網(wǎng)絡(luò)工具—、ipconfigipconfig工具是用來(lái)顯示所有當(dāng)前的TCP/IP網(wǎng)絡(luò)配置值、刷新動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)和域名系統(tǒng)(DNS)設(shè)置。使用不帶參數(shù)的ipconfig可以顯示所有適配器的IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)。(1)語(yǔ)法ipconfig[/all][/renew [Adapter]] [/release [Adapter]] [/flushdns][displaydns][/registerdns] [/showclassid Adapter] [/setelassid Adapter[ClassID]] (2)參數(shù)參數(shù)如表12-4所示。 表 12-4 ipconfig選項(xiàng)選項(xiàng)描述/all顯示所有適配器的完整TCP/IP配置信息。在沒(méi)有該參數(shù)的情況下,只顯 示IP地址、子網(wǎng)掩碼和各個(gè)適配器的默認(rèn)網(wǎng)關(guān)值/renew [adapter]更新所有適配器或特定適配器的DHCP配置。僅在具有配置為自動(dòng)獲取 EP地址的網(wǎng)卡的計(jì)算機(jī)上可用/release [adapter]發(fā)送DHCPRELEASE消息到DHCP服務(wù)器,以釋放所有適配器或特定適配器的當(dāng)前DHCP配置并丟棄IP地址配置。同樣僅在具有配置為自動(dòng)獲取IP地址的網(wǎng)卡的計(jì)算機(jī)上可用/flushdns清理并重設(shè)DNS客戶解析器緩存的內(nèi)容/displaydns顯示DNS客戶解析器緩存的內(nèi)容,包括從本地主機(jī)文件預(yù)裝載的記錄以 及由計(jì)算機(jī)解析的名稱查詢而最近獲得的任何資源記錄/registerdns初始化計(jì)算機(jī)上配置的DNS名稱和IP地址的手工動(dòng)態(tài)注冊(cè)/showclassid Adapter顯示指定適配器的DHCP類別ID/setelassid Adapter [ClassIDl配置特定適配器的DHCP類別ID/?在命令提示符顯示幫助(3)注釋ipconfig等價(jià)于winipcfg,后者在 Windows Millennium Edition、Windows 98和 Windows 95 上可用。二、pingping通過(guò)發(fā)送“Internet控制報(bào)文協(xié)議(ICMP) ”回送請(qǐng)求/應(yīng)答報(bào)文來(lái)驗(yàn)證與另一臺(tái)TCP/IP計(jì)算機(jī)的IP級(jí)連接。回送請(qǐng)求/應(yīng)答報(bào)文的接收情況將和往返過(guò)程的次數(shù)一起顯示出來(lái)。ping是用于檢測(cè)網(wǎng)絡(luò)連接性、可到達(dá)性和名稱解析的疑難問(wèn)題的主要TCP/IP命令。如果不帶參數(shù),ping將顯示幫助。(1)語(yǔ)法Ping [-t] [-a] [-n Count] [-1 Size] [-f] [-i TTL] [-v TOST] [-r Count] [-s Count] [{-j HostList | -k HostList}] [-w Timeout] [TargetName](2)參數(shù)參數(shù)如表12-5所示。 表12-5 ping選項(xiàng)選項(xiàng)描述-t中斷前持續(xù)發(fā)送回響請(qǐng)求信息到目的地,按Ctrl+Break鍵中斷并顯示統(tǒng)計(jì)信息,按Ctrl+C鍵中斷并退出-a對(duì)目的地ip地址進(jìn)行反向名稱解析,若解析成功,將顯示相應(yīng)的主機(jī)名-n Count指定發(fā)送回響請(qǐng)求消息的次數(shù)。默認(rèn)值為4-1 Size指定發(fā)送消息中“數(shù)據(jù)”字段的長(zhǎng)度。默認(rèn)值為32B,最大值是65527B-f指定發(fā)送的回響請(qǐng)求消息帶有“不要拆分”標(biāo)志,用于檢測(cè)并解決“路徑最大傳輸單位 (PMTU) ”的故障-iTTL指定發(fā)送回響請(qǐng)求消息的BP標(biāo)題中的TTL字段值。其默認(rèn)值是是主機(jī)的默認(rèn)TTL值。 對(duì)于Windows XP主機(jī),.該值一般是128。TTL的最大值是255-vTOS指定發(fā)送回響請(qǐng)求消息的IP標(biāo)題中的“服務(wù)類型(TOS) ”字段值。默認(rèn)值是0。TOS被 指定為0到255的十進(jìn)制數(shù)-r Count指定IP標(biāo)題中的“記錄路由”選項(xiàng),用于記錄由回響請(qǐng)求消息和相應(yīng)的回響應(yīng)答消息使: 用的路徑。最小值必須為1,最大值為9_s Count指定IP標(biāo)題中的“Internet時(shí)間戳”選項(xiàng),用于記錄每個(gè)躍點(diǎn)的回響請(qǐng)求消息和相應(yīng)的回 響應(yīng)答消息的到達(dá)時(shí)間。最小值為1,最大值為4-j Path指定回響請(qǐng)求消息使用帶有HostList指定的中間目的地集的IP標(biāo)題中的“稀疏資源路由” 選項(xiàng)。主機(jī)列表中的地址或名稱的最大數(shù)為9,用空格分開(kāi)-k HostList指定回響請(qǐng)求消息使用帶有HostList指定的中間目的地集的IP標(biāo)題中的“嚴(yán)格來(lái)源路由” 選項(xiàng)-w Timeout指定等待回響應(yīng)答消息響應(yīng)的時(shí)間(ms),默認(rèn)的超時(shí)時(shí)間為4000msTargetName指定目的端,它既可以是IP地址,也可以是主機(jī)名三、arparp命令用于顯示和修改ARP緩存中的項(xiàng)目。ARP緩存中包含一個(gè)或多個(gè)表,它們用于存儲(chǔ)IP地址及其經(jīng)過(guò)解析的以太網(wǎng)或令牌環(huán)物理地址。計(jì)算機(jī)上安裝的每一個(gè)以太網(wǎng)或令牌環(huán)網(wǎng)絡(luò)適配器都有自己?jiǎn)为?dú)的表。如果在沒(méi)有參數(shù)的情況下使用,則arp命令將顯示幫助信息。(1)語(yǔ)法arp[-a [inet_addr] [-Nif_addr] ] [-g[inet_addr] [-Nif_addr]] [-dinet_addr [if_addr]] [-s inet_addr eth_addr [if_addr]] (2)參數(shù)說(shuō)明-a [inet_addr] [-N if_addr]:顯示所有接口的當(dāng)前ARP緩存表。要顯示特定IP地址的ARP緩存項(xiàng),則使用帶有inet_addr參數(shù)的arp-a命令,此處的inet_addr代表IP地址。如果未指定inet_addr,則使用第一個(gè)適用的接口。要顯示特定接口的ARP緩存表,請(qǐng)將-Nif_addr參數(shù)與-a參數(shù)一起使用,此處的 if_addr代表指派給該接口的IP地址。-N參數(shù)區(qū)分大小寫。-g[inet_addr] [-N if_addr]:與-a相同。-d inet_addr [if_addr]:刪除指定的IP地址項(xiàng),inet_addr代表IP地址。對(duì)于指定的接口,要?jiǎng)h除表中的某項(xiàng),請(qǐng)使用if_addr參數(shù)。-s inet_addr eth_addr [if_addr]:向ARP緩存添加可將IP地址inet_addr解析成物理地址eth_addr的靜態(tài)項(xiàng)。要向指定接口的表添加靜態(tài)ARP緩存項(xiàng),使用if_addr參數(shù)。四、netstatnetstat工具可用來(lái)顯示活動(dòng)的TCP連接、計(jì)算機(jī)偵聽(tīng)的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表、IPv4 統(tǒng)計(jì)信息(對(duì)于IP、ICMP、TCP和UDP協(xié)議)以及IPv6統(tǒng)計(jì)信息(對(duì)于IPv6、ICMPv6、通 過(guò)IPv6的TCP以及通過(guò)IPv6的UDP協(xié)議)。使用時(shí)如果不帶參數(shù),netstat顯示活動(dòng)的TCP連接。(1)語(yǔ)法netstat [-a] [-e] [-n] [-o] [-p Protocol] [-t] [-s] [Interval](2)參數(shù)參數(shù)介紹見(jiàn)表12-6 表 12-6 netstat 選項(xiàng)選項(xiàng)描述-a顯示所有活動(dòng)的TCP連接以及計(jì)算機(jī)偵聽(tīng)的TCP和UDP端口_e顯示以太網(wǎng)統(tǒng)計(jì)信息,如發(fā)送和接收的字節(jié)數(shù)、數(shù)據(jù)包數(shù)。該參數(shù)可以與-S結(jié)合使用-n顯示活動(dòng)的TCP連接,不過(guò),只以數(shù)字形式表現(xiàn)地址和端口號(hào),卻不嘗試確定名稱-o顯示活動(dòng)的TCP連接并包括每個(gè)連接的進(jìn)程ID (PID),可以與-a、-n和-p結(jié)合使用-p Protocol顯示Protocol所指定的協(xié)議的連接。在這種情況下,Protocol可以是tcp、udp、tcpv6或 udpv6。如果該參數(shù)與-s一起使用按協(xié)議顯示統(tǒng)計(jì)信息,則Potecol可以是tcp、udp、 icmp、ip、tcpv6、udpv6> icmpv6 或 ipv6-s按協(xié)議顯示統(tǒng)計(jì)信息。默認(rèn)情況下,顯示TCP、UDP、ICMP和IP.協(xié)議的統(tǒng)計(jì)信息。若 安裝了IPv6協(xié)議,就會(huì)顯示有關(guān)IPv6上的TCP、IPv6上的UDP、ICMPv6和IPv6協(xié)議的統(tǒng)計(jì)信息。可以使用-p參數(shù)指定協(xié)議集-r顯示IP路由表的內(nèi)容。該參數(shù)與route print命令等價(jià)Interval每隔Jnferva〖秒重新顯示一次選定的信息。按Ctrl+C鍵停止重新顯示統(tǒng)計(jì)信息。如果省 略該參數(shù),netstat將只打印一次選定的信息五、TracertTracert通過(guò)遞增“生存時(shí)間(TTL) ”字段的值“Internet控制報(bào)文協(xié)議(ICMP)”回送請(qǐng)求/ 應(yīng)答報(bào)文發(fā)送給目標(biāo)可確定到達(dá)目標(biāo)的路徑。所顯示的路徑是源主機(jī)與目標(biāo)主機(jī)間的路徑中的路由 器的近側(cè)路由器接口列表。近側(cè)接口是距離路徑中的發(fā)送主機(jī)最近的路由器的接口。不帶參數(shù)時(shí), tracert顯示幫助。(1)語(yǔ)法tracert [-d] [-h MaximumHops] [-j HostList] [-w Timeout} [TargetName](2)參數(shù)·/d: 防止tracert試圖將中間路由器的IP地址解析為它們的名稱。·-hMaximumHops :在搜索目標(biāo)(目的)的路徑中指定躍點(diǎn)的最大數(shù)。默認(rèn)值為30個(gè)躍點(diǎn)。·-j HostList :指定“回響請(qǐng)求”消息對(duì)于在主機(jī)列表中指定的中間目標(biāo)集使用IP報(bào)頭中的“松散源路由”選項(xiàng)。可以由一個(gè)或多個(gè)具有松散源路由的路由器分隔連續(xù)的中間目的地。主機(jī)列表中的地址或名稱的最大數(shù)為9。主機(jī)列表是一系列由空格分開(kāi)的IP地址(用帶點(diǎn)的十進(jìn)制符號(hào)示)。·-w Timeout :指定等待“ICMP已超時(shí)”或“回響答復(fù)”消息(對(duì)應(yīng)于要接收的給定“回響請(qǐng)求”消息)的時(shí)間(以毫秒為單位)。如果超時(shí)時(shí)間內(nèi)未收到消息,則顯示一個(gè)星號(hào)(*)。默認(rèn)的超時(shí)時(shí)間為4000ms (4秒)。·TargetName :指定目標(biāo),可以是IP地址或主機(jī)名。六、RouteRoute命令的功能是顯示和修改本地的IP路由表,如果不帶參數(shù),則給出幫助信息。(1)語(yǔ)法Route [-f] [-p|[Command [Destination] [mask Netmask] [Gatewate] [metric Metric] [if Interface])(2)參數(shù)•-f:刪除路由表中的網(wǎng)絡(luò)路由、本地環(huán)路路由和組播路由。•-p:與add命令聯(lián)合使用時(shí),一條路甴被添加到注冊(cè)表中,當(dāng)TCP/IP協(xié)議啟動(dòng)時(shí),用于初始化路由;與print命令聯(lián)合使用時(shí),則顯示持久路由列表;對(duì)于其他命令,這+參數(shù)被忽略。•Command:表示要運(yùn)行的命令,可用的命令有add (添加路由)、change (修改已有的路由)、delete (刪除路由)和print (打印路由)。•Destination:說(shuō)明目標(biāo)地址,可以是網(wǎng)絡(luò)地址、主機(jī)地址或默認(rèn)路由。•mask Netmask:說(shuō)明目標(biāo)地址對(duì)應(yīng)的子網(wǎng)掩碼。•Gateway:說(shuō)明下一躍點(diǎn)的IP地址。•metric Metric:說(shuō)明路由度量值,通常選擇度量值最小的路由。•if Interface:說(shuō)明接口的索引。七、pathpingpathping是一個(gè)將ping和tracert的功能結(jié)合起來(lái)并有所增強(qiáng)的網(wǎng)絡(luò)診斷工具,它可以反映出數(shù)據(jù) 包從源主機(jī)到目標(biāo)主機(jī)所經(jīng)過(guò)的路徑、網(wǎng)絡(luò)延時(shí)以及丟包率,幫助用戶解決網(wǎng)絡(luò)問(wèn)題。(1)語(yǔ)法pathping [-n] [-hmaximum—hops] [-g host-list] [-p period] [-qnum_queries] [-w timeout] [-i address] [-R] [-T] [-4] [-6] target一name(2)參數(shù)參數(shù)介紹如表12-7所示。表12-7 pathping選項(xiàng)介紹選項(xiàng)描述-n阻止pathping試圖將中間路由器的IP地址解析為各自的名稱-h maximum_hops指定搜索目標(biāo)(目的)的路徑中存在的躍點(diǎn)的最大數(shù)。默認(rèn)值為30個(gè)躍點(diǎn)-g host-list指定回響請(qǐng)求消息利用host-list中指定的中間目標(biāo)集在IP數(shù)據(jù)頭中使用“稀疏來(lái)源 路由”選項(xiàng)。host-list中的地址或名稱的最大數(shù)為9-p period指定兩個(gè)連續(xù)的ping之間的時(shí)間間隔(以毫秒為單位)。默認(rèn)值為250毫秒(1/4秒)-q num queries指定發(fā)送到路徑中每個(gè)路由器的回響請(qǐng)求消息數(shù)。默認(rèn)值為100個(gè)查詢-w timeout指定等待每個(gè)應(yīng)答的時(shí)間(以毫秒為單位)。默認(rèn)值為3000毫秒(3秒)-i address指定源地址-R檢查以確定路徑中的每個(gè)路由器是否支持“資源保留協(xié)議(RSVP) ” .-T將2級(jí)優(yōu)先級(jí)標(biāo)記(例如,對(duì)于IEEE 802.Ip)連接到數(shù)據(jù)包并將它發(fā)送到路徑中 的每個(gè)網(wǎng)絡(luò)設(shè)備-4指定pathping只使用IPv4-6指定pathping只使用IPv6target_name指定目的端,它既可以是IP地址,也可以是主機(jī)名八、nbtstatnbtstat命令是Windows下自帶的NetBIOS管理工具,用于顯示本地計(jì)算機(jī)和遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP協(xié)議的NetBIOS統(tǒng)計(jì)資料、本地計(jì)算機(jī)和遠(yuǎn)程計(jì)算機(jī)的NetBIOS名稱表和NetBIOS名稱緩存。 nbtstat可以刷新NetBIOS名稱緩存和使用Windows Internet名稱服務(wù)(WINS)注冊(cè)的名稱。使用不帶參數(shù)的nbtstat則顯示幫助信息。(1)語(yǔ)法 . ,nbtstat [-a RemoteName] [-A IP address] [-c] [-n][ -r] [-R] [-RR] [-s] [-S] [interval](2)參數(shù)nbtstat參數(shù)介紹如表12-8所示。 表 12-8 nbtstat 選項(xiàng)選項(xiàng)描述-a RemoteName顯示遠(yuǎn)程計(jì)算機(jī)的名稱,并列出其名稱列表。其中,RemoteName是遠(yuǎn)程計(jì)算機(jī)的 NetBIOS 名稱-A IP address顯示遠(yuǎn)程計(jì)算機(jī)的NetBIOS名稱表,其名稱由遠(yuǎn)程計(jì)算機(jī)的EP地址指定。和-a不同的是 這個(gè)只能使用IP,其實(shí)-a就包括了-A的功能-c顯示遠(yuǎn)程計(jì)算機(jī)NetBIOS名稱的緩存和每個(gè)名稱的IP地址,此參數(shù)用來(lái)列出NetBIOS里 緩存連接過(guò)的計(jì)算機(jī)的IP-B顯示本地計(jì)算機(jī)的NetBIOS名稱表。Registered的狀態(tài)表明該名稱是通過(guò)廣播還是WINS 服務(wù)器注冊(cè)的-r顯示NetBIOS名稱解析統(tǒng)計(jì)資料。在配置為使用WINS且運(yùn)行Windows XP或Windows Server 2003操作系統(tǒng)的計(jì)算機(jī)上,該參數(shù)將返回已通過(guò)廣播和WINS解析和注冊(cè)的名稱號(hào)碼-R清除NetBIOS名稱緩存的內(nèi)容并從Lmhosts文件中重新加載帶有#PRE標(biāo)記的項(xiàng)目-RR釋放并刷新通過(guò)WINS服務(wù)器注冊(cè)的本地計(jì)算機(jī)的NetBIOS名稱-s顯示NetBIOS客戶端和服務(wù)器會(huì)話,并將目標(biāo)IP地址轉(zhuǎn)化為名稱-S顯示NetBIOS客戶端和服務(wù)器會(huì)話,只通過(guò)IP地址列出遠(yuǎn)程計(jì)算機(jī)interval每隔interval秒重新顯示選擇的統(tǒng)計(jì)資料,按Ctrl+C組合鍵停止重新顯示統(tǒng)計(jì)信息。如: 果省略該參數(shù),nbtstat將只顯示一次當(dāng)前的配置信息注:NetBIOS名稱表是與運(yùn)行在該計(jì)算機(jī)上的應(yīng)用程序相對(duì)應(yīng)的NetBIOS名稱列表。九、netshnetsh是一個(gè)命令行腳本實(shí)用程序,可用于修改計(jì)算機(jī)的網(wǎng)絡(luò)配置。利用netsh也可以建立批文件來(lái)運(yùn)行一組命令,或者把當(dāng)前的配置腳本用文本文件保存起來(lái),以后可用來(lái)配置其他的服務(wù)器。(1)netsh上下文netsh利用動(dòng)態(tài)鏈接庫(kù)與操作系統(tǒng)的其他組件交互作用。Netsh助手是一個(gè)動(dòng)態(tài)鏈接庫(kù)文件,提供了稱為上下文的擴(kuò)展特性,可以對(duì)多種服務(wù)、實(shí)用程序或協(xié)議提供配置和監(jiān)視功能。從一個(gè)上下 文可以轉(zhuǎn)到另一個(gè)上下文,后者叫做子上下文。(2)在cmd.exe命令提示符下運(yùn)行netsh命令為了在遠(yuǎn)程Windows Server 2003中運(yùn)行netsh命令,首先要通過(guò)“遠(yuǎn)程桌面連接”連接到正在 運(yùn)行終端服務(wù)器的Windows Server 2003系統(tǒng)中。在cmd.exe命令提示符下輸入netsh,就進(jìn)入了netsh> 提示符。Netsh的語(yǔ)法如下:netsh [-a AliasFile] [-c Context] [-r RemoteComputer] [ {NetshCoitimand|-f ScriptFile}]-a AliasFile:運(yùn)行AliasFile文件后返回netsh提示符。-c Context:轉(zhuǎn)到特定的netsh上下文。-r RemoteComputer:配置遠(yuǎn)程計(jì)算機(jī)。NetshCommand:說(shuō)明要使用的netsh命令。-f ScriptFile:運(yùn)行腳本后轉(zhuǎn)出netsh.exe。十、nslookupnslookup是一個(gè)監(jiān)測(cè)網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析的命令工具。它通常需要一臺(tái)域名服務(wù)器來(lái)提供域名服務(wù)。如果用戶已經(jīng)設(shè)置好域名服務(wù)器,就可以用這個(gè)命令查看不同主機(jī)的 IP地址對(duì)應(yīng)的域名。(1)語(yǔ)法nslookup [-Subcommand...] [{ComputerToFind I -Server}](2)參數(shù)•-Subcommand...:將一個(gè)或多個(gè)nslookup子命令指定為命令行選項(xiàng)。•ComputerToFind:如果未指定其他服務(wù)器,就使用當(dāng)前默認(rèn)DNS名稱服務(wù)器查閱 ComputerToFind的信息。要查找不在當(dāng)前DNS域的計(jì)算機(jī),則在名稱上附加句點(diǎn)。•-Server:指定將該服務(wù)器作為DNS名稱服務(wù)器使用。如果省略了-Server,將使用默認(rèn)的DNS名稱服務(wù)器。(3)nslookup的兩種模式nslookup有兩種模式:交互式和非交互式。如果僅需要查找一塊數(shù)據(jù),則使用非交互式模式。對(duì)于第一個(gè)參數(shù),輸入要查找的計(jì)算機(jī)的 名稱或IP地址。對(duì)于第二個(gè)參數(shù),輸入DNS名稱服務(wù)器的名稱或IP地址。如果省略第二個(gè)參數(shù),nslookup使用默認(rèn)DNS名稱服務(wù)器。 .如果需要查找多塊數(shù)據(jù),可以使用交互式模式。第一個(gè)參數(shù)輸入連字符(-),第二個(gè)參數(shù)輸 入DNS名稱服務(wù)器的名稱或IP地址。或者,省略兩個(gè)參數(shù),則nslookup使用默認(rèn)DNS名稱服務(wù)器。在交互方式下,可以用set命令設(shè)置選項(xiàng),滿足制定的查詢需要。>set all:列出當(dāng)前設(shè)置的默認(rèn)選項(xiàng)。set type=mx:查詢本地域的郵件交換器信息。server NAME:由當(dāng)前默認(rèn)服務(wù)器切換到指定的名字服務(wù)器NAME。Is:用于區(qū)域傳輸,羅列出本地區(qū)域中的所有主機(jī)信息。set type:設(shè)置查詢的資源記錄類型。DNS服務(wù)器主要的資源記錄有A (域名到IP地址的映 射)、PTR (IP地址到域名的映射)、MX (郵件服務(wù)器及其優(yōu)先級(jí))、CNAM (別名)和NS (區(qū)域的授權(quán)服務(wù)器)等類型。settype=any:對(duì)查詢的域名顯示各種可用的信息資源記錄(A、CNAME、MX、NS、PTR、 SOA和SRV等)。set debug:顯示查詢過(guò)程的詳細(xì)信息,這些信息可用于對(duì)DNS服務(wù)器進(jìn)行排錯(cuò)。十一、net在網(wǎng)絡(luò)管理中,最為常用的就是net命令家族。常用的net命令有:net view命令:顯示正由指定的計(jì)算機(jī)共享的域、計(jì)算機(jī)或資源的列表。net share命令:用于管理共享資源,使網(wǎng)絡(luò)用戶可以使用某一服務(wù)器上的資源。netuse命令:用于將計(jì)算機(jī)與共享的資源相連接或斷開(kāi),或者顯示關(guān)于計(jì)算機(jī)連接的信息net start命令:用于啟動(dòng)服務(wù),或顯示已啟動(dòng)服務(wù)的列表。net stop命令:用于停止正在運(yùn)行的服務(wù)。net user命令:可用來(lái)添加或修改計(jì)算機(jī)上的用戶賬戶,或者顯示用戶賬戶的信息。net config命令:顯示正在運(yùn)行的可配置服務(wù),或顯示和更改服務(wù)器服務(wù)或工作站服務(wù)的設(shè)net send命令:用于將消息(可以是中文)發(fā)送到網(wǎng)絡(luò)上的其他用戶、計(jì)算機(jī)或者消息名稱上。netlocalgroup命令:用于添加、顯示或修改本地組。net accounts命令:可用來(lái)更新用戶賬戶數(shù)據(jù)庫(kù)、更改密碼及所有賬戶的登錄要求。【試題12-20】 2013年11月真題38在Windows的cmd命令窗口中輸入 (38) 命今可以用夾診斷域名系統(tǒng)某礎(chǔ)結(jié)抝的信息和杳宭DNS服務(wù)器的IP地址。A. DNSserver B. DNSconfigC. Nslookup D. DNSnamed解析:nslookup命令用于查詢DNS的記錄,查看域名解析是否正常,在網(wǎng)絡(luò)故障的時(shí)候用來(lái)診斷網(wǎng)絡(luò)問(wèn)題。nslookup最簡(jiǎn)單的用法就是查詢域名對(duì)應(yīng)的IP地址,包括A記錄和CNAME記錄,如果查到的是CNAME記錄還會(huì)返回別名記錄的設(shè)置情況。【答案:(38) C】【試題12-21】 2013年11月真題47在某公司局域網(wǎng)中的一臺(tái)Windows主機(jī)中,先運(yùn)行(47) 命令,再運(yùn)行“arp-a”命令,系統(tǒng)顯示的信息如圖12-6所示。A. arp-s 192.168.1.1 00-23-8b-be-60-37 B. arp-s 192.168.1.2 01-00-5e-06-38-24C.arp -s 192.168.1.3 00-00-00-00-00-00 D. arp -s 192.168.1.254 00-22-15-f2-6b-ea解析:arp -s inet_addr ether_addr [if_addr]在ARP緩存中添加項(xiàng),將IP地址inet一addr和物理地址 ether_addr關(guān)聯(lián)。物理地址由以連字符分隔的6個(gè)十六進(jìn)制字節(jié)給定。使用帶點(diǎn)的十進(jìn)制標(biāo)記指定IP地址。 項(xiàng)是永久性的,即在超時(shí)到期后項(xiàng)自動(dòng)從緩存刪除。由圖知,本題中公司局域網(wǎng)中的一臺(tái)Windows主機(jī)中, 先運(yùn)行arp -s 192.168.1.254 00-22-15-f2-6b-ea命令。arp-a通過(guò)詢問(wèn)TCP/IP顯示當(dāng)前ARP項(xiàng)。如果指定了 inet_addr,則只顯示指定計(jì)算機(jī)的IP和物理地址。【答案:(47) D】【試題12-22】 2012年5月真題33與route print具有相同功能的命令是(33)。A. ping B.arp-aC. netstat-r D. txacert-d解析:netstat-r用于顯示IP路由表的內(nèi)容。該參數(shù)與routeprint命令等價(jià)。【答案:(33) C】【試題12-23】 2012年5月真題37DNS服務(wù)器中提供了多種資源記錄,其中(37)定義了區(qū)域的郵件服務(wù)器及其優(yōu)先級(jí)。A.SOA B.NS C.PTR D.MX解析:郵件交換器(MX)記錄用于表明哪些主機(jī)負(fù)責(zé)接收該區(qū)域的電子郵件,如果區(qū)域內(nèi)創(chuàng)建了多個(gè)郵件交換器記錄,則可以根據(jù)郵件服務(wù)器的優(yōu)先級(jí)來(lái)發(fā)送,數(shù)字較低的優(yōu)先級(jí)較高。【答案:(37) D】【試題12-24】 2012年5月真題38-39棄用盧正在利用Internet瀏覽網(wǎng)頁(yè),在Windows命令窗口中輸入(38)命令后得到如圖12-7所示的結(jié)果。若采用抓包器抓獲某一報(bào)文的以太幀如圖12-8所示,則該報(bào)文是(39)。(38)A. arp-aB. ipconfig/all C. routeD.nslookup(39)A.由本機(jī)發(fā)出的Web頁(yè)面請(qǐng)求報(bào)文 B.由Internet返回的Web響應(yīng)報(bào)文 C.由本機(jī)發(fā)出的查找網(wǎng)關(guān)MAC地址的ARP報(bào)文 D.由Internet返回的ARP響應(yīng)報(bào)文解析:圖中所示的為IP地址和物理地址(MAC地址),arp-a可以顯示當(dāng)前的ARP表,即IP地址和MAC地址一一對(duì)應(yīng)的表。上圖中顯示HTTP、Get關(guān)鍵字,可判斷是Web響應(yīng)報(bào)文,如果是HTTP Request,則是請(qǐng)求報(bào)文。【答案:(38) A; (39) B】【試題12-25】 2012年11月真題32DNS服務(wù)器中提供了多種資源記錄,其中(32)定義了區(qū)域的授權(quán)服務(wù)器。A.SOAB.NSC.PTRD.MX解析:服務(wù)器(NS)資源記錄表示該區(qū)的授權(quán)服務(wù)器。【答案:(32) B】【試題12-26】 2012年11月真題33某主機(jī)本地連接屬性如圖12-9所示,下列說(shuō)法中錯(cuò)誤的是(33)。A. IP地址是采用DHCP服務(wù)自動(dòng)分配的B. DHCP服務(wù)器的網(wǎng)卡物理地址為00-1D-7D-39-62-3EC. DNS服務(wù)器地址可手動(dòng)設(shè)置D. 主機(jī)使用該地址的最大租約期為7天解析:網(wǎng)絡(luò)適配器的物理地址為00-1D-7D-39-62-3E,而不是DHCP服務(wù)器的網(wǎng)卡物理地址。【答案:(33) B】【試題12-27】2012年11月真題37DNS正向搜索區(qū)的功能是將域名解析為IP地址,在WindowsXP系統(tǒng)中用于測(cè)試該功能的命令是(37)。A.nslookupB. arpC. netstatD. query解析:nslookup是一個(gè)監(jiān)測(cè)網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析的命令工具。它通常需要一臺(tái)域名服務(wù)器來(lái)提供域名服務(wù)。arp命令用于顯示和修改ARP緩存中的項(xiàng)目。netstat工具可用來(lái)顯示活動(dòng)的TCP連接、計(jì)算機(jī)偵聽(tīng)的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表、IPv4統(tǒng)計(jì)信息(對(duì)于IP、ICMP、TCP和UDP協(xié)議)以及IPv6統(tǒng)計(jì)信息(對(duì)于IPv6、ICMPv6以及通過(guò)IPv6的TCP和UDP協(xié)議)。Query是查詢信息。【答案:(37) A】【試題12-28】 2012年11月真題48在Windows命令行下執(zhí)行(48)命令將出現(xiàn)如下的效果。Tracing route to Microsoft [157.54.1.196] over a maximum of 30h0172.16.67.351172.16.67.2162192.166.52.1 3192.166.80.14157.54.247.145157.54.1.196Computing statistics for 125 seconds...Source to Here This Node/LinkTrace complete(48) A.pathping-n microsoft B.tracet-d microsoft C.nslookup microsoft D.arp-a解析:題目中41ms后為0%,即完全被阻止。pathping-n用于阻止pathping試圖將中間路由器的IP地址解析為各自的名稱。【答案: (48) A】【試題12-29】 2011年5月真題67為了確定一個(gè)網(wǎng)絡(luò)是否可以連通,主機(jī)應(yīng)該發(fā)送ICMP (67) 報(bào)文。A. 回聲請(qǐng)求B.路由重定向C. 時(shí)間戳請(qǐng)求D.地址掩碼請(qǐng)求解析:回應(yīng)請(qǐng)求/應(yīng)答(Echo Request/Echo Reply)報(bào)文(類型0/8)。回應(yīng)請(qǐng)求/應(yīng)答的目的是測(cè)試目的主機(jī)是否可以到達(dá)。在該報(bào)文格式中存在標(biāo)識(shí)符和序列號(hào),這兩者用于匹配請(qǐng)求和應(yīng)答報(bào)文。請(qǐng)求者向目的主機(jī)發(fā)送一個(gè)回應(yīng)請(qǐng)求,其中包含一個(gè)任選的數(shù)據(jù)區(qū),目的主機(jī)收到后則發(fā)回一個(gè)回應(yīng)應(yīng)答,其中包含一個(gè)請(qǐng)求中的任選數(shù)據(jù)的復(fù)制。回應(yīng)請(qǐng)求/應(yīng)答報(bào)文以IP數(shù)據(jù)報(bào)方式在互聯(lián)網(wǎng)中傳輸,如果成功接收到應(yīng)答報(bào)文的話,則說(shuō)明數(shù)據(jù)傳輸系統(tǒng)IP與ICMP軟件:「:作正常,信宿主機(jī)可以到達(dá)。在TCP/IP實(shí)現(xiàn)中,用戶的ping命令就是利用回應(yīng)請(qǐng)求與應(yīng)答報(bào)文測(cè)試信宿主機(jī)是否可以到達(dá)。【答案:(67) A【試題12-30】 2011年5月真題45下面關(guān)于域本地組的說(shuō)法中,正確的是(45)。A. 成員可來(lái)自森林中的任何域,僅可訪問(wèn)本地域內(nèi)的資源B. 成員可來(lái)自森林中的任何域,可訪問(wèn)任何域中的資源C. 成員僅可來(lái)自本地域,可訪問(wèn)本地域內(nèi)的資源D. 成員僅可來(lái)自本地域,可訪問(wèn)任何域中資源解析:域本地組:域本地組的成員可以來(lái)自于任何域,但是只能夠訪問(wèn)本域的資源。全局組:全局組的成員只來(lái)自于本域,但其成員可以訪問(wèn)林中的任何資源。需要注意的是:全局組用于限制本域的用戶對(duì)其他域的訪問(wèn),如果要能訪問(wèn)其他域,只有一種方法,那就是給用戶授予多個(gè)域中的訪問(wèn)權(quán)限。通用組:通甩組成員來(lái)自于任何域,并且可以訪問(wèn)林中的任何資源。需要注意的是:通用組的建立會(huì)帶來(lái)大量活動(dòng)目錄之間的復(fù)制流量,而且非常適于林中跨域訪問(wèn)使用。【答案:(45) A】【試題12-31】2011年5月真題39~40某網(wǎng)絡(luò)拓?fù)淙鐖D12-10所示,在主機(jī)hostl上設(shè)置默認(rèn)路由的命令為(39):在主機(jī)hostl上增加一條到服務(wù)器serverl主機(jī)路由的命令為(40)。(39)A. route add 0.0.0.0 mask 0.0.0.0 220.110.100.1. B. route add 220.110.100.1 0.0.0.0 mask 0.0.0.0 C.add route 0.0.0.0 mask 0.0.0.0 220.110.100.1 D.add route 220.110.100.1 0.0.0.0 mask 0.0.0.0(40) A. add route 220.110.100.1 220.110.100.25 mask 255.255.255.0B.route add 220.110.101.25 mask 255.255.255.0 220.110.100.1 C.route add 220.110.101.25 mask 255.255.255.255 220.110.100.1 D.add route 220.110.1009.1 220.110.101.25 mask255.255.255.255解析:Route命令的語(yǔ)法如下:Route [-f] [-p] [Command[Destination] [mask Netmask] [Gatewate] [metric Metric] [if Interface]]-f:刪除路由表中的網(wǎng)絡(luò)路由、本地環(huán)路路由和組播路由。-P:與add命令聯(lián)合使用時(shí),一條路由被添加到注冊(cè)表中,當(dāng)TCP/IP協(xié)議啟動(dòng)時(shí),用于初始化路由;與print 命令聯(lián)合使用時(shí),則顯示持久路由列表;對(duì)于其他命令,這個(gè)參數(shù)被忽略。Command:表示要運(yùn)行的命令,可用的命令有add (添加路由)、change(修改已有的路由)、delete(刪除路由)和print(打印路由)。Destination:說(shuō)明目標(biāo)地址,可以是網(wǎng)絡(luò)地址、主機(jī)地址或默認(rèn)路由。mask Netmask:說(shuō)明了目標(biāo)地址對(duì)應(yīng)的子網(wǎng)掩碼。Gateway:說(shuō)明下一躍點(diǎn)的IP地址。metric Metric:說(shuō)明路由度量值,通常選擇度量值最小的路由。if Interface:說(shuō)明接口的索引。【答案:(39) A; (40) C】【試題12-32】 2011年5月真題38下列命令中,不能杳看網(wǎng)關(guān)IP地址的是(38)。A. nslookupB. tracertC. netstatD. route print解析:nslookup是一個(gè)監(jiān)測(cè)網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析的命令工具。它通常需要一臺(tái)域名服務(wù)器來(lái)提供域名服務(wù)。如果用戶已經(jīng)設(shè)置好域名服務(wù)器,就可以用這個(gè)命令查看不同主機(jī)的IP地址對(duì)應(yīng)的域名。【答案:(38) A】【試題12-33】 2011年5月真題37在Windows系統(tǒng)中若要顯示IP路由表的內(nèi)容,可以俥用命令(37)。A. netstat-s B. netstat-rC. netstat-nD. netstat-a 解析:netstat-s按協(xié)議顯示統(tǒng)計(jì)信息。netstat-r顯示IP路由表的內(nèi)容。netstat-n顯示活動(dòng)的TCP連接。netstat-a顯示所有活動(dòng)的TCP連接以及計(jì)算機(jī)偵聽(tīng)的TCP和UDP端口。【答案:(37) B】【試題12-34】 2011年5月真題31DNS資源記錄中記錄類型(record-type)為A,則記錄的值為 (31)。A.名字服務(wù)器 B.主機(jī)描述C. IP地址 D.別名解析:如果是正向解析,應(yīng)該是主機(jī)名;如果是反向解析,應(yīng)該是IP地址。而主機(jī)描述并不是主機(jī)名, 所以應(yīng)選擇C。【答案:(31) C】【試題12-35】 2011年5月真題29DNS服備器在名稱解析過(guò)稈中IH確的杳詢順序?yàn)?(29)。A. 本地緩存記錄—區(qū)域記錄—轉(zhuǎn)發(fā)域名服務(wù)器—根域名服務(wù)器B. 區(qū)域記錄—本地緩存記錄—轉(zhuǎn)發(fā)域名服務(wù)器—根域名服務(wù)器C. 本地緩存記錄—區(qū)域記錄—根域名服務(wù)器—轉(zhuǎn)發(fā)域名服務(wù)器D. 區(qū)域記錄—本地緩存記錄—根域名服務(wù)器—轉(zhuǎn)發(fā)域名服務(wù)器解析:DNS域名解析工作過(guò)程是:①客戶機(jī)提交域名解析請(qǐng)求,并該請(qǐng)求發(fā)送給本地的域名服務(wù)器。②當(dāng)本地的域名服務(wù)器收到請(qǐng)求后,就先查詢本地的緩存。如果有查詢的DNS信息記錄,則直接返回查詢的結(jié)果;如果沒(méi)有該記錄,本地域名服務(wù)器就把請(qǐng)求發(fā)給根域名服務(wù)器。③根域名服務(wù)器再返回給本地域名服務(wù)器一個(gè)所查詢的頂級(jí)域名服務(wù)器的地址。④本地服務(wù)器再向返回的域名服務(wù)器發(fā)送請(qǐng)求。⑤接收到該查詢請(qǐng)求的域名服務(wù)器查詢其緩存和記錄,如果有相關(guān)信息則返回本地域名服務(wù)器查詢結(jié)果,否則通知本地域名服務(wù)器下級(jí)的域名服務(wù)器的地址。 .⑥本地域名服務(wù)器將查詢請(qǐng)求發(fā)送給下級(jí)的域名服務(wù)器的地址,直到獲取查詢結(jié)果。 ⑦本地域名服務(wù)器將返回的結(jié)果保存到緩存,并且將結(jié)果返回給客戶機(jī),完成解析過(guò)程。【答案:(29) C】【試題12-36】 2011年11月真題50在Windows的DOS窗口中輸入命令C:>nslookup>set type=ptr>211.151.91.165這個(gè)命令序列的作用是(50)。A.查詢211.151.91.165B.查詢211.151.91.165到域名的映射C.查詢211.151.91.165的資源記錄類型D.顯示211.151.91.165中各種可用的信息資源記錄解析:Nslookup是一個(gè)監(jiān)測(cè)網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析的命令工具。它通常需要一臺(tái)域名服務(wù)器來(lái)提供域名服務(wù)。如果用戶已經(jīng)設(shè)置好域名服務(wù)器,就可以用這個(gè)命令查看不同主機(jī)的IP地址對(duì)應(yīng)的域名。(1)語(yǔ)法nslookup [-Subcommand...] [{ComputerToFind|-Server}](2)參數(shù)•-Subcommand…:將一個(gè)或多個(gè)nslookup子命令指定為命令行選項(xiàng)。•ComputerToFind:如果未指定其他服務(wù)器,就使用當(dāng)前默認(rèn)DNS名稱服務(wù)器查閱 ComputertoFind的信息。要查找不在當(dāng)前DNS域的計(jì)算機(jī),則在名稱上附加句點(diǎn)。•-Server:指定將該服務(wù)器作為DNS名稱服務(wù)器使用。如果省略了-Server,將使用默認(rèn)的 DNS名稱服務(wù)器。【答案:(50) B】【試題12-37】 2010年5月真題38在Windows的DOS窗口中輸入命令C:> slookup>set type=ns>202.30.192.2 這個(gè)命令序列的作用是(38)。A.查詢202.30.192.2的郵件服務(wù)器信息 B.查詢202.30.192.2到域名的映射C.查詢202.30.192.2的區(qū)域授權(quán)服務(wù)器 D.查詢202.30.192.2中各種可用的信息資源記錄解析:set type命令的作用是設(shè)置查詢的資源記錄類型,ns代表的資源記錄是區(qū)域的授權(quán)服務(wù)器。類型A表示域名到IP地址的映射,PTR表示IP地址到域名的映射,MX表宗郵件服務(wù)器及其優(yōu)先級(jí)。【答案(38) C】【試題12-38】2010年5月真題47~48使用Windows提供的網(wǎng)絡(luò)管理命令(47)可以查看本機(jī)的路由表,(48)可以修改本機(jī)的路由表。(47) A. tracertB. arpC. ipconfigD.netstat(48) A. ping B. route C. netsh D. netstat解析: netstar-r命令可以用來(lái)顯示路由表。 route命令可以用來(lái)修改本機(jī)的路由表。 ipconfig命令用于顯示所有網(wǎng)卡的TCP/IP配置參數(shù),可以刷新DHCP和域名系統(tǒng)的設(shè)置。 tracert命令用于確定到達(dá)目標(biāo)的路徑,并顯示通路上每一個(gè)中間路由器的IP地址。 arp命令用于顯示和修改地址解析協(xié)議緩存表的內(nèi)容,緩存表項(xiàng)是IP地址與網(wǎng)卡地址對(duì)。 netsh是一個(gè)命令行腳本實(shí)用程序,可用于修改計(jì)算機(jī)的網(wǎng)絡(luò)配置。 ping命令通過(guò)發(fā)送ICMP回聲請(qǐng)求報(bào)文來(lái)檢驗(yàn)與另外一個(gè)計(jì)算機(jī)的連接。【答案:(47) D; (48) B】【試題12-39】 2010年11月真題38在某臺(tái)PC上運(yùn)行ipconfig/all命令后得到如下結(jié)果,下列說(shuō)法中錯(cuò)誤的是 (38)。A.該P(yáng)C機(jī)IP地址的租約期為8小時(shí)B.該P(yáng)C訪問(wèn)Web網(wǎng)站時(shí)最先查詢的DNS服務(wù)器為8.8.8.8C.接口215.155.3.190和 152.50.255.1 之間使用了DHCP中繼代理D.DHCP服務(wù)器152.50.255.1可供分配的IP地址數(shù)只能為61解析:PC主機(jī)的子網(wǎng)掩碼為255.255.255.192,所在子網(wǎng)可以分配的IP數(shù)為62。但該P(yáng)C機(jī)與DHCP服務(wù)器并不在同一個(gè)子網(wǎng)中。【答案:(38) D】【試題12-40】 2010年11月真題39在Windows系統(tǒng)中需要重新從DHCP服務(wù)器獲取IP地址時(shí),可以使用 (39) 命令。A. ifconfig -aB. ipconfigC. ipconfig/allD. ipconfig/renew解析:ifconfig命令使用不同的選項(xiàng)表示不同的命令。ipconfig用于顯示各個(gè)網(wǎng)卡的IP地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)地址;ipconfig/all命令用于顯示所有網(wǎng)卡的TCP/IP配置信息;ipconfig/renew用于更新網(wǎng)卡的DHCP配置.【答案:(39) D】【試題12-41】 2010年11月真題44Windows系統(tǒng)中,路由跟蹤命令是 (44).(44) A. tracertB. tracerouteC. routetxace D. trace解析:tracert是路由跟蹤實(shí)用命令,用于確定IP數(shù)據(jù)報(bào)訪問(wèn)目標(biāo)所采取的路徑。tracert命令用IP生存時(shí)間(TTL)字段和ICMP錯(cuò)誤消息來(lái)確定從一個(gè)主機(jī)到網(wǎng)絡(luò)上其他主機(jī)的路由。【答案:(44) A】【考點(diǎn)三】網(wǎng)絡(luò)監(jiān)視和網(wǎng)絡(luò)管理工具—、網(wǎng)絡(luò)監(jiān)聽(tīng)原理在以太網(wǎng)中是基于廣播方式傳送數(shù)據(jù)的,也就是說(shuō),所有的物理信號(hào)都要進(jìn)過(guò)其中的機(jī)器,如果將網(wǎng)卡置于混雜模式(promiscuous),那么網(wǎng)卡就能夠接收到一切通過(guò)它的數(shù)據(jù),而不管實(shí)際上數(shù)據(jù)的目的地址是不是它。 對(duì)于網(wǎng)卡來(lái)說(shuō)一般有4種接收模式: (1)廣播模式:在這種模式下,網(wǎng)卡能夠接收網(wǎng)絡(luò)中的廣播信息。(2)組播模式:在這種模式下,網(wǎng)卡能夠接收組播數(shù)據(jù)。(3)直接模式:在這種模式下,只有目的網(wǎng)卡才能接收該數(shù)據(jù)。(4)混雜模式:在這種模式下的網(wǎng)卡能夠接收一切通過(guò)它的數(shù)據(jù),而不管該數(shù)據(jù)是否是傳給它的。二、SnifferSniffer,顧名思義就是偵聽(tīng)器、嗅探器或竊聽(tīng)器。其工作原理是:將網(wǎng)卡工作模式設(shè)置成混雜模式(promiscuous mode),把所有發(fā)送到該網(wǎng)卡的數(shù)據(jù)全部接收下來(lái),再對(duì)接收下來(lái)的數(shù)據(jù)進(jìn)行分析。Sniffer可以是軟件,也可以是硬件,硬件的Sniffer常常被稱作網(wǎng)絡(luò)分析儀。最常見(jiàn)的Sniffer 的軟件產(chǎn)品有SnifferPRO/NetXray,它是一款專業(yè)的協(xié)議分析工具。三、網(wǎng)絡(luò)管理平臺(tái)常見(jiàn)的網(wǎng)絡(luò)管理軟件有HP公司的OpenView、IBM公司的NetView、SUN公司的SUN Net Manager、Cisco公司的Cisco Works、3Com公司的Transcend等。【試題12-42】 2012年5月真題49嗅探器改變了網(wǎng)絡(luò)接口的工作模式,使得網(wǎng)絡(luò)接口(49)。A.只能夠響應(yīng)發(fā)送給本地的分組 B.只能夠響應(yīng)本網(wǎng)段的廣播分組C.能夠響應(yīng)流經(jīng)網(wǎng)絡(luò)接口的所有分組 D.能夠響應(yīng)所有組播信息解析:嗅探器的工作原理是將網(wǎng)卡工作模式設(shè)置成混雜模式,把所有發(fā)送到該網(wǎng)卡的數(shù)據(jù)全部接收下來(lái),再對(duì)接收下來(lái)的數(shù)據(jù)進(jìn)行分析。【答案:(49) C】【考點(diǎn)4】網(wǎng)絡(luò)存儲(chǔ)技術(shù)一、廉價(jià)磁盤冗余陣列廉價(jià)磁盤冗余陣列(Redundant Array of Inexpensive Disk, RAID)是利用一臺(tái)磁盤陣列控制器 管理一組磁盤驅(qū)動(dòng)器,組成一個(gè)可靠的、快速的大容量磁盤系統(tǒng)。RAID規(guī)范包括RAID 0-RAID 7 等多個(gè)等級(jí),目前投入到商業(yè)應(yīng)用的有以下幾種。(1)RAID 0RAID 0需要兩個(gè)以上的磁盤驅(qū)動(dòng)器,每個(gè)磁盤劃分為不同的區(qū)塊,數(shù)據(jù)按區(qū)塊Al、A2、A3… 的順序存儲(chǔ),數(shù)據(jù)訪問(wèn)采用交叉存取、并行傳輸?shù)姆绞健_@種系統(tǒng)具有最高•的磁盤空間利用率,易管理,但系統(tǒng)的故障率高,屬于非冗余系統(tǒng)。(2)RAID 1由磁盤對(duì)組成,每一個(gè)工作盤都有其對(duì)應(yīng)的鏡像盤,上面保存著與工作盤完全相同的數(shù)據(jù)復(fù) 制,具有最高的安全性,但磁盤空間利用率只有50%。(3)RAID 2采用了海明碼糾錯(cuò)技術(shù),用戶需增加校驗(yàn)盤來(lái)提供單糾錯(cuò)和雙驗(yàn)錯(cuò)功能。對(duì)數(shù)據(jù)的訪問(wèn)涉及陣列中 的每一個(gè)盤。大量數(shù)據(jù)傳輸時(shí)I/O性能較高,但不利于小批量數(shù)據(jù)傳輸,實(shí)際應(yīng)用中很少使用。(4)RAID 3把奇偶校驗(yàn)碼存入一個(gè)獨(dú)立的校驗(yàn)盤上。如果一個(gè)盤失效,其上的數(shù)據(jù)可以琿過(guò)對(duì)其他盤上的戰(zhàn)據(jù)進(jìn)行異或運(yùn)算得到。讀數(shù)據(jù)很快,但因?yàn)閷懭霐?shù)據(jù)時(shí)要計(jì)算校驗(yàn)位,速度較慢。RAID 3主要用于圖形圖像處理等要求吞吐率比較高的場(chǎng)合,對(duì)于大量的連續(xù)數(shù)據(jù)可提供良好的傳輸速率,但對(duì)于隨機(jī)數(shù)據(jù),奇偶校驗(yàn)盤會(huì)成為寫操作的瓶頸。(5 ) RAID 5各塊獨(dú)立硬盤進(jìn)行條帶化分割,相同的條帶區(qū)進(jìn)行奇偶校驗(yàn)(異或運(yùn)算),校驗(yàn)數(shù)據(jù)平均分布在每塊硬盤上。以《塊硬盤構(gòu)建的RAID 5陣列可以有《-1塊硬盤的容量,磁盤空間利用率為(n-1)/ n。它是目前使用得比較多的一種陣列。(6)RAID 0+1RAID 0+1是RAID 0和RAID 1的組合形式,也稱為RAID 10。RAID 0+1是存儲(chǔ)性能和數(shù)據(jù)安全兼顧的方案。它提供與RAID垌樣的數(shù)據(jù)安全保障的同時(shí),也提供了與RAID 0近似的訪問(wèn)速率。(7)JBOD 模式JBOD代表Just a Bunch of Drives,它是在邏輯上將幾個(gè)物理磁盤連接起來(lái),組成一個(gè)大的邏輯磁盤。 JB0D不提供容錯(cuò),其容量等于所有磁盤容量的總和。嚴(yán)格意義上說(shuō),JB0D不屬于RAID的范圍。二、網(wǎng)絡(luò)存儲(chǔ)基于Windows、Linux和Unix等操作系統(tǒng)的服務(wù)器稱為開(kāi)放系統(tǒng)。開(kāi)放系統(tǒng)的數(shù)據(jù)存儲(chǔ)方式如圖12-11所示。(1)直連式存儲(chǔ)直連式存儲(chǔ)(Direct-Attached Storage, DAS)是在服務(wù)器外掛一組大容量磁盤,存儲(chǔ)設(shè)備與服 務(wù)器主機(jī)之間采用SCSI通道連接,帶寬為10Mbps、20Mbps, 40Mbps和80Mbps等。這種方式難以擴(kuò)展存儲(chǔ)容量,而且不支持?jǐn)?shù)據(jù)容錯(cuò)功能,當(dāng)服務(wù)器出現(xiàn)異常時(shí),會(huì)造成數(shù)據(jù)丟失。(2)網(wǎng)絡(luò)接入存儲(chǔ)網(wǎng)絡(luò)接入存儲(chǔ)(Network Attached Storage, NAS)是將存儲(chǔ)設(shè)備連接到現(xiàn)有的網(wǎng)絡(luò)上,來(lái)提供 數(shù)據(jù)存儲(chǔ)和文件訪問(wèn)服務(wù)的設(shè)備。NAS服務(wù)器是在專用主機(jī)上安裝簡(jiǎn)化了的瘦操作系統(tǒng)的文件服務(wù)器。NAS服務(wù)器內(nèi)置了與網(wǎng)絡(luò)連接所需要的協(xié)議,可以直接連網(wǎng),具有權(quán)限的用戶可以通過(guò)網(wǎng)絡(luò)來(lái) 訪問(wèn)NAS服務(wù)器中的文件。(3)存儲(chǔ)區(qū)域網(wǎng)絡(luò)存儲(chǔ)區(qū)域網(wǎng)絡(luò)(Storage Area Network, SAN)是一種連接存儲(chǔ)設(shè)備和存儲(chǔ)管理子系統(tǒng)的專用網(wǎng)絡(luò),專門提供數(shù)據(jù)存儲(chǔ)和管理功能。SAN是一種特殊的高速網(wǎng)絡(luò),采用光纖通道實(shí)現(xiàn)互連,通過(guò)光纖通道交換機(jī)連接存儲(chǔ)陣列和文件服務(wù)器主機(jī)。SAN不僅能提講大容量的存儲(chǔ)數(shù)據(jù),而且地域上可以分散部署,緩解了大量數(shù)據(jù)傳輸對(duì)局域網(wǎng)通信的影響。
主站蜘蛛池模板: 99久久精品国产欧美主题曲 | 亚洲熟妇色XXXXX亚洲 | 中文字幕精品久久一二三区红杏 | 亚洲欧洲日本精品一区二区三区 | 四虎国产精品永久在线国在线 | 亚洲私人影院在线观看 | 无码88aⅴ欧美熟妇人妻影院 | 色屁屁WWW影院免费观看入口 | 国产综合亚洲区在线观看 | 18禁裸乳无遮挡啪啪无码免费 | 午夜理论片yy44880影院 | 免费看裸体美女脱了衣服露视频胸 | 综合欧美亚洲日本少妇 | 久久青草国产免费频观 | 中国vodafonewifi精品网站 | 亚洲AV成人无码网站天堂网久久 | 精品1区2区3区4区产品乱码9 | 无码人妻AV一区二区三区蜜臀 | 99久久精品国产欧美主题曲 | 无码人妻AV一区二区三区蜜臀 | xxxxxx性受| 男女啪啪免费观看无遮挡 | 久久免费看少妇高潮A片特无毒 | 樱花草视频WWW | 亚洲熟女乱色综合亚洲av | 国产寡妇树林野战在线播放 | 亚洲经典千人经典日产 | 某机关少妇下班酒店在线播放 | 亚洲日日骚 | 国产中年熟女高潮大集合 | 国产精品久久久久无码人妻 | 免费欧洲毛片a级视频无风险 | 亚洲AV成人无码网站天堂网久久 | 国产成人一区二区三区别 | 高清国产精品人妻一区二区 | 内射合集对白在线 | 丰满少妇69激情啪啪无 | 中文字幕av一区二区三区 | 亚洲乱码AV中文一区二区 | 无人影院在线播放视频 | 国产高清在线观看AV片 |