令牌协议编程
㈠ 常用的windows渗透命令有哪些
基础: 如何去学习 ·要有学习目标 ·要有学习计划 ·要有正确的心态 ·有很强的自学能力 学习目标 ·1.明确自己的发展方向(你现在或者将来要做什么,程序员?安全专家?网络黑客等) ·2.自己目前的水平和能力有多高 ·能简单操作windows2000 ·能简单配置windows2000的一些服务 ·能熟练的配置Windows2000的各种服务 ·能熟练配置win2000和各种网络设备联网 ·能简单操作Linux,Unix,Hp-unix, Solaris中的一种或者多种操作系统 ·能配置cicso,huawei,3com,朗迅等网络设备 ·会简单编写C/C++,Delphi,Java,PB,VB,Perl ·能简单编写Asp,Php,Cgi和script,shell脚本 ·3.必须学会不相信态度,尊重各种各样的能力 ·不要为那些装模做样的人浪费时间 ·尊重别人的能力, ·会享受提高自己能力的乐趣. ·在知道了自己的水平和能力之后就要开始自己的目标了 ·--------安全专家 ·--------黑客 ·--------高级程序员 ·黑客是建设网络,不是破坏网络, 破坏者是骇客; ·黑客有入侵的技术,但是他们是维护网络的,所以和安全专家是差不多的; ·因为懂得如何入侵才知道如何维护 ·因为懂得如何维护才更要了解如何入侵 ·这是 黑客与安全专家的联系 ·但,他们都是在会编程的基础上成长的! ·下面我们开始我们的学习计划! 学习计划 有了学习计划才能更有效的学习 安全学习计划 不奢求对win98有多么精通,我们也不讲解win98如何应用,如何精通,我们的起步是win2000 s erver,这是我们培训的最低标准,你对英语有一定的了解也是必不可少 最基础 ·a.会装win2000,知道在安装的时候有两种分区格式,NTFS与FAT32 及他们的区别,知道win2 000可以在安装的时候分区,格式化硬盘, 可以定制安装,可以定制自己需要安装的一些组件 ,如果有网络适配器,可以直接加入域中 学习点:NTFS和FAT32分区的不同 各个组件的作用 域的定义 ·b.知道如何开,关机 知道注销的用处 ·c.知道win2000下面各主要目录的作用 Documents and Settings,WINNT,system32 Progra m Files ·d.知道管理工具里面各个组件的定义 ·e.学会应用命令提示符cmd(dos) ·f.知道计算机管理里面的各个选项的不通 ·g.知道win2000强大的网络管理功能 ·h.能非常熟练的操作win2000 ·i.知道IP地址,子网掩码,网关和MAC的区别 进阶 ·A.配置IIS,知道各个选项的作用 ·B.配置DNS,DHCP ·C.配置主控制域,辅助域 ·D.配置DFS ·E.配置路由和远程访问 ·F.配置安全策略IPSEC ·G.配置service(服务) ·H.配置磁盘管理,磁盘分额 ·i. 配置RAID(0,1,0+1,5) ·J.路由器的安装与简单配置 ·K.交换机的安装与简单配置 ·L.常见的VPN,VLAN,NAT配置 ·M.配置常见的企业级防火墙 ·N.配置常见的企业级防病毒软件 高级 ·之前我们学到的是任何一个想成为网络安全专家和黑客基本知识中的一部分 ·你作到了吗?? ·如果你做到了,足以找到一份很不错的工作! 配置负载均衡 ·配置WIN2000+IIS+EXCHANGE+MSSQL+SERVER-U+负载均衡+ASP(PHP.CGI)+CHECK PIONT(ISASERVER) · ·配置三层交换网络 · ·配置各种复杂的网络环境 ·能策划一个非常完整的网络方案 · ·能独自组建一个大型的企业级网络 · ·能迅速解决网络中出现的各种疑难问题 结束 ·在你上面的都学好了,你已经是一个高级人才了,也是我们VIP培训的目标! ·可以找到一份非常好的工作 ·不会再因为给女朋友买不起玫瑰而发愁了! 安全导读: ·系统安全服务(SYSTEM) ·防火墙系统(FIREWALL) ·入侵检测(IDS) ·身份验证(CA) ·网站监控和恢复(WEBSITE) ·安全电子商务(E-BUSINESS) ·安全电子邮件(E-MAIL) ·安全办公自动化(OA) ·Internet访问和监控(A&C) ·病毒防范(VIRUS) ·虚拟局域网(VPN) 系统安全服务 ·系统安全管理 ·系统安全评估 ·系统安全加固 ·系统安全维护 ·安全技能学习 系统安全管理 ·信息系统安全策略 ·信息系统管理员安全手册 ·信息系统用户安全手册 ·紧急事件处理流程 系统安全评估 1、系统整体安全分析 · 分析用户的网络拓扑结构,以找出其结构性及网络 配置上存在的安全隐患。 · 通过考察用户信息设备的放置场地,以使得设备物理上是安全的。 · 分析用户信息系统的管理、使用流程,以使得系统 能够安全地管理、安全地使用 2、主机系统安全检测 · 通过对主机进行安全扫描,以发现系统的常见的安全漏洞。 · 对于特定的系统,采用特别的工具进行安全扫描。 · 根据经验,对系统存在的漏洞进行综合分析。 · 给出系统安全漏洞报告。 · 指出各个安全漏洞产生的原因以及会造成的危险。 · 给出修复安全漏洞的建议 3、网络设备安全检测 · 通过对网络进行安全扫描,以发现网络设备的安全漏洞。 · 根据经验,对网络设备存在的漏洞进行综合析。 · 给出网络设备安全漏洞报告。 · 指出各个安全漏洞产生的原因以及会造成的险。 · 给出修复安全漏洞的建议。 安全系统加固 ·为用户系统打最新安全补丁程序。 ·为用户修复系统、网络中的安全漏洞。 ·为用户去掉不必要的服务和应用系统。 ·为用户系统设置用户权限访问策略。 ·为用户系统设置文件和目录访问策略。 ·针对用户系统应用进行相应的安全处理。 安全系统维护 ·防火墙系统维护,安全日志分析 ·IDS系统维护,安全日志分析 ·VPN系统维护,安全日志分析 ·认证系统维护,安全日志分析 ·服务器、主机系统,安全日志分析 ·其它各类安全设施维护及日志分析 安全技能培训 ·网络安全基础知识 ·网络攻击手段演示和防范措施 ·防火墙的原理和使用 ·VPN的原理和使用 ·漏洞扫描工具的原理和使用 ·IDS(入侵检测系统)的原理和使用 ·身份认证系统的原理和使用 ·防病毒产品的原理和使用 ·系统管理员安全培训 ·一般用户安全培训 防火墙系统 ·防火墙的定义 ·防火墙的分类 ·包过滤防火墙 ·应用网关防火墙 ·状态检测防火墙 ·一般企业防火墙配置 ·政府机构防火墙配置 ·涉密网络保密网关配置 ·高可用性和负载均衡防火墙系统 ·高速防火墙系统 防火墙的定义 ·用以连接不同信任级别网络的设备。 ·用来根据制定的安全规则对网络间的通信进行控制 防火墙的分类 ·包过滤 (Packet Filters) ·应用网关 (Application Gateways) ·状态检测(Stateful Inspection) 包过滤防火墙 ·包 过 滤 技 术 ·主要在路由器上实现,根据用户定义的内容(如IP地址、端口号)进行过滤。包过滤在网 络层进行包检查与应用无关。 · 优 点 · 具有良好的性能和可伸缩性。 · 缺点 · 由于包过滤技术是对应用不敏感的,无法理解特定通讯的含义,因而安全性很差。 应用网关防火墙 ·应用网关技术 ·第二代防火墙技术,其在应用的检查方面有了较大的改进,能监测所有应用层,同时对应 用“内容”(Content Information)的含义引入到了防火墙策略的决策处理。 · 优点 · 安全性比较高。 · 缺点 · 1、该方法对每一个请求都必须建立两个连接,一个从客户端到防火墙系统,另一个从 防火墙系统到服务器,这会严重影响性能。 · 2、防火墙网关暴露在攻击者之中。 · 3、对每一个代理需要有一个独立的应用进程或 daemon 来处理, 这样扩展性和支持 新应用方面存在问题。 检测状态防火墙 ·属第三代防火墙技术,克服了以上两种方法的缺点,引入了OSI全七层监测能力,同时 又能保持 Client/Server的体系结构,也即对用户访问是透明的。 ·防火墙能保护、限制其他用户对防火墙网关本身的访问。 ·状态检测技术在网络层截获数据包后交给INSPECT Engine,通过 INSPECT Engine 可以从数据包中抽取安全决策所需的所有源于应用层中的状态相关信息,并在动态状态表中 维持这些信息以提供后继连接的可能性预测。该方法能提供高安全性、高性能和扩展性、高伸缩性的解决方案。 入侵检测系统 ·处理攻击时遇到的典型问题 ·解决入侵的方法和手段 ·基于网络的入侵检测 ·基于主机的入侵检测 ·入侵检测系统典型配置 处理攻击时遇到的问题 ·获得的信息不足 ·不知到网络上发生了什么事。 ·无法判定系统是否已经被入侵。 ·信息不准确 ·人员少 ·没有足够的人员维护管理。 ·缺乏规范的处理程序 ·发现攻击时如何反应? ·下一步该如何处理? 解决入侵的方法和手段 ·采用入侵实时入侵监控系统(IDS) ·对系统、网络中发生的事件进行实时监控。 ·当发生入侵事件时能即时反应。 ·对入侵事件进行详细记录并跟踪。 基于主机的入侵检测 ·软件模块安装在包含有重要数据的主机上 ·监视操作系统的日志以发现攻击的特征。 ·监视代理所处主机上的所有进程和用户. ·监视暴力登录攻击(brute-force login), 试图改变或绕过安全设定,及特权的滥用等 ·当新的日志产生时,为了减小对CPU的影响,代理程序暂时中断。 基于网络的入侵检测 ·软件安装在专门的主机上,放置于关键的网段 ·将配置该软件主机的网卡设置为混杂模式,使得该主机能接受网段上所有的包。 ·分析数据包以判断是否有黑客攻击。 ·监视网段上的所有数据。 ·对网络的流量无任何影响。 ·能检测到 denial of service attacks, unauthorized access attempts, pre-attack s cans等攻击。 身份认证系统 ·用户身份认证的方法 ·不同认证方法的安全级别 ·用户身份认证的常用方式 ·解决问题的方法 ·目前比较成熟的双因素认证方法 用户身份验证 ·你知道的一些东西 · 密码, 身份证号,生日 ·你有的一些东西 · 磁卡, 智能卡,令牌, 钥匙 ·你独有的一些东西 · 指纹,声音,视网膜 密码是不安全的 ·可以破解密码的工具太多 ·大多密码在网络中是明文传输的 ·密码可以网络离线时被窥测 ·密码和文件从PC和服务器上被转移了 ·好记的密码容易被猜到,不易猜测的密码又太难记 解决方法 ·使用混合的工具:如IC卡+PIN 网站监控与恢复系统 ·典型的Web服务器应用 ·Web服务器存在的安全问题 ·网站安全解决方法 典型web服务器应用 ·Internet-->路由器-->防火墙-->web站点 · | · | · 内部网 ·所有的放在防火墙后面 Web服务器存在的安全问题 ·网页被非法篡改是网站内容提供者最头痛的问题。在采用防火墙后,Web服务器本身的漏 洞成为了网站被黑的主要问题。 ·Web应用服务器(如IIS,Apache中存在着大量的安 全漏洞.) ·用户自己开发的CGI、ASP、PHP应用中存在着大量潜在的漏洞。 网站安全 ·采用Web服务器监控与恢复系统 ·该系统提供对网站文件内容的实时监控,发现被改动后立即报警并自动恢复。 电子商务安全系统 ·典型的电子商务应用 ·电子商务中存在的安全问题 ·电子商务的安全解决方法 ·实时数据交换系统 典型电子商务应用 ·Internet--->防火墙--->Web服务器 · || | · || | · 内部网(数据库) 电子商务中存在的安全问题 ·1、Web服务器端 ·Web应用服务器(如IIS、Apache中存在着大量的安全漏洞。用户自己开发的CGI、ASP、PHP应用中存在着潜在的漏洞。 ·黑客通过这些漏洞攻击Web服务器,可非法篡改网页,造成恶劣影响,动摇了电子商务使用者的信心。 ·甚至可获得Web服务器上大量的敏感资料,如用户的信用卡号,用以连接内部数据库的帐号和口令。 ·可能通过控制Web服务器,来攻击内部数据库。 电子商务中存在的安全问题 ·2、SSL协议 ·SSL加密强度低。由于浏览器默认的加密模块只支持40位的低强度加密,而且即使在浏览器中安装更高位的加密模块,由于WEB服务器不提供对高位SSL链接的支持同样无法实现高强 度SSL加密链接。 ·无法解决电子商务中的用户签名。SSL链接建立WEB服务器和用户浏览器之间的安全通道只能保证在安全通道内的信息不被窃听或篡改,并不能对用户发送的信息进行签名以保证信息的有效性和不可抵赖性,而这正是电子商务中必须解决的问题。 电子商务的安全解决方法 ·将WEB服务器分为两部分:一般内容的WEB服务器和交易WEB服务器。 ·一般内容的WEB服务器放置在DMZ区内,采用WEB站点监控和恢复系统保护,防止主页被非法改动。 ·交易WEB服务器放置在内部网内,通过一台物理分隔的实时数据交换系统将其与DMZ区相 连。 ·在客户机和服务器端安装SSL代理,从而获得128位的高强度加密通道 实时数据交换系统 ·将系统外部 Web服务器和内部应用Web服务器物理隔开. ·外部Web服务器用于存放一般的信息,内部Web服 务器用于存放敏感信息,并和内部数据
㈡ 各位高手,帮帮小弟我啊,可以告诉我网络管理员需要学哪些课程吗小弟在此感谢了。
1.计算机科学基础
1.1 数制及其转换
二进制、十进制和十六进制等常用数制及其相互转换
1.2 数据的表示
数的表示(原码、反码、补码表示,整数和实数的机内表示)
非数值表示(字符和汉字表示、声音表示、图像表示)
校验方法和校验码(奇偶校验)
1.3 算术运算
计算机中的二进制数运算方法
2.计算机系统基础知识
2.1 硬件基础知识
计算机系统的结构和工作原理
CPU的结构、特征、分类及发展
存储器的结构、特征分类及发展
I/O接口、I/O设备和通信设备
2.2 软件基础知识
操作系统的类型、配置
操作系统的功能
数据库系统基础知识
应用软件的安装与配置
网络管理软件的功能
3.计算机网络基础知识
3.1 数据通信基础知识
数据信号、信道的基本概念
数据通信模型的构成
数据传输基础知识
数据编码的分类和基本原理
多路复用技术的分类、基本原理和应用领域
数据交换技术的分类、基本原理和性能特点
3.2 计算机网络基础知识
计算机网络的概念、分类和构成
协议的概念,开放系统互连参考模型的结构及各层的功能
TCP/IP协议的概念及IP数据报的格式、IP地址、子网掩码和域名
3.3 局域网技术基础
IEEE802参考模型
局域网拓扑结构
局域网媒体访问控制技术CSMA/CD
以太网的发展历程
以太网的分类及各种以太网的性能特点
以太网技术基础、IEEE802.3帧结构、以太网跨距
交换型以太网、全双工以太网的基本原理和特点
4.计算机网络应用基础知识
4.1 因特网应用基础知识
因特网的概念、起源和提供的基本服务,以及我国的因特网现状
通过PSTN、ISDN、ADSL和局域网拉入因特网的基本原理和特性
WWW、主页、超级链接、HTML的概念及应用
电子邮件、FTP、Telnet、BBS、ICQ、网络新闻组、网络传真、网络视频会议、电子商务和电子政务的概念及应用
4.2 网络操作系统基础知识
网络操作系统的概念、结构和特点
Windows操作系统的安装、配置和基本应用
Linux操作系统的安装、配置和基本应用、KDE环境和Linux操作命令
4.3 应用服务器基础知识
DNS服务的基本原理
WWW服务的基本原理
FTP服务的基本原理
电子邮件服务的基本原理
5.网络管理基础知识
5.1 网络管理基本概念
网络管理的概念、功能、网络管理标准和网络管理模型
简单网络管理协议SNMP概述、管理信息库、SNMP操作
5.2 网络管理系统基础知识
网络管理系统概念
Sniffer的功能和特点
6.网络安全基础知识
可信计算机系统评估准则
网络安全漏洞
网络安全控制技术
防火墙基本原理
入侵检测系统的功能和基本原理
漏洞扫描系统的功能和基本原理
网络防病毒系统的功能和基本原理
CA中心建设的概念和基本原理
容灾系统
应急处理常用方法和技术
7.标准化基础知识
标准化机构
常用的国内外IT标准
8.信息化基本知识
信息化概念
有关的法律、法规
9.与网络系统有关的新技术、新方法的概念
无线个人网、无线局域网、无线城域网和无线广域网的标准
无线局域网的拓扑结构、媒体访问控制方式和扩频技术,IEEE802.11
新一代网络管理系统
新一代网络技术(Ipv6,3G)
网络
10.专业英语
掌握计算机技术的基本英文词汇
能正确阅读和理解本领域的简单英文资料
考试科目2:网络系统的管理与维护
1.小型计算机局域网的构建
组网设计
组网技术选择
组网设备选择及部署
设备配置和管理
划分VLAN
2.综合布线
综合布线概念、组成、设计及依据的标准
综合布线基础环境准备
线缆及相关硬件的选择与安装
综合布线系统的性能指标及测试流程
3.小型计算机局域网服务器配置
IP地址、子网掩码的规划配置
DNS服务器的规划、设置和维护(Linux环境和Windows环境)
电子邮件服务器的规划、设置和维护(Linux环境和Windows环境)
FTP服务器的规划、设置和维护(Linux环境和Windows环境)
代理服务器的规划、设置和维护(Linux环境和Windows环境)
DHCP服务器的安装与设置
4.Web网站的建立、管理维护以及网页制作
Web网络的规划、建设、管理与维护
使用HTML和相关软件进行网页设计与制作(如选用Photoshop、Flash、Fireworks或Dreamweaver等)
JSP、ASP、XML等动态网页编程技术的基本概念
5.网络系统的运行、维护和管理
使用网络管理软件对网络的配置、安全、性能、故障、计费进行监督和管理
简单网络故障的分析、定位、诊断和排除
小型网络的维护策略、计划和实施
数据备份和数据恢复
系统性能分析,系统潜在问题分析
6.防火墙技术
网络病毒防护策略
防火墙的配置策略
入侵处理策略
漏洞处理策略
网络工程师级考试大纲
一、考试说明
1. 考试要求
(1) 熟悉计算机系统的基础知识;
(2) 熟悉网络操作系统的基础知识;
(3) 理解计算机应用系统的设计和开发方法;
(4) 熟悉数据通信的基础知识;
(5) 熟悉系统安全和数据安全的基础知识;
(6) 掌握网络安全的基本技术和主要的安全协议与安全系统;
(7) 掌握计算机网络体系结构和网络协议的基本原理;
(8) 掌握计算机网络有关的标准化知识;
(9) 掌握局域网组网技术,理解城域网和广域网基本技术;
(10) 掌握计算机网络互联技术;
(11) 掌握TCP/IP协议网络的联网方法和网络应用服务技术;
(12) 理解接入网与接入技术;
(13) 掌握网络管理的基本原理和操作方法;
(14) 熟悉网络系统的基本性能测试和优化技术,以及可靠性设计技术;
(15) 理解网络应用的基本原理和技术;
(16) 理解网络新技术及其发展趋势;
(17) 了解有关知识产权和互联网的法律、法规;
(18) 正确阅读和理解本领域的英文资料。
2.通过本级考试的合格人员能根据应用部门的要求进行网络系统的规划、设计和网络设备的软硬件安装调试工作,能进行网络系统的运行、维护和管理,能高效、可靠、安全地管理网络资源;作为网络专业人员对系统开发进行技术支持和指导;具有工程师的实际工作能力和业务水平,能指导助理工程师从事网络系统的构建和管理工作。
3. 本级考试设置的科目包括:
(1) 计算机与网络知识,考试时间为150分钟,笔试;
(2) 网络系统设计与管理,考试时间为150分钟,笔试。
二、考试范围
考试科目1:计算机与网络知识
1. 计算机系统知识
1.1 硬件知识
1.1.1 计算机结构
• 计算机组成(运算器、控制器、存储器、存储器、I/O部件)
• 指令系统(指令、寻址方式、CISC、RISC)
• 多处理器(紧耦合系统、松耦合系统、阵列处理机、双机系统、同步)
• 处理器性能
1.1.2 存储器
• 存储介质(半导体存储器、磁存储器、光存储器)
• 存储系统
• 主存与辅存
• 主存类型,主存容量和性能
• 主存配置(主存奇偶校验、交叉存取、多级主存、主存保护系统)
• 高速缓存
• 辅存设备的性能和容量计算
1.1.3 输入输出结构和设备
• I/O接口(中断、DMA、通道、SCSI、并行接口、通用接口总线、RS-232、USB、IEEE1394、红外线接口、输入输出控制系统、通道)
• 输入输出设备类型和特性
1.1.4 嵌入式系统基础知识
1.2 操作系统知识
1.2.1 基本概念
• 操作系统定义、特征、功能及分类(批处理、分时、实时、网络、分布式)
• 多道程序
• 内核和中断控制
• 进程和线程
1.2.2 处理机管理、存储管理、设备管理、文件管理、作业管理
• 进程的状态及转换
• 进行调度算法(分时轮转、优先级、抢占)
• 死锁
• 存储管理方案(分段与分页、虚存、页面置换算法)
• 设备管理的有关技术(Spooling、缓冲、DMA、总线、即插即用技术)
• 文件管理
• 共享和安全(共享方式、可靠性与安全性、恢复处理、保护机制)
• 作业的状态及转换
•作业调度算法(先来先服务、短作业优先、高响应比优先)
1.3 系统配置方法
1.3.1 系统配置技术
• 系统架构模式(2层、3层及多层C/S和B/S系统)
• 系统配置方法(双机、双工、热备份、容错、紧耦合多处理器、松耦合多处理器)
• 处理模式(集中式、分布式、批处理、实时系统、Web计算、移动计算)
1.3.2 系统性能
• 性能设计(系统调整、响应特性)
• 性能指标、性能评估(测试基准、系统监视器)
1.3.3 系统可靠性
• 可靠性计算(MTBF、MTTR、可用性、故障率)
• 可靠性设计(失效安全、软失效、部件可靠性及系统可靠性的分配及预估)
• 可靠性指标和可靠性评估,RAS(可靠性、可用性和可维护性)
2. 系统开发和运行基础知识
2.1 系统开发基础知识
2.1.1 需求分析和设计方法
• 需求分析
• 结构化分析设计
• 面向对象设计
• 模块设计、I/O设计、人机界面设计
2.1.2 开发环境
• 开发工具(设计工具、编程工具、测试工具、CASE)
• 集中开发环境
2.1.3 测试评审方法
• 测试方法
• 评审方法
• 测试设计和管理方法(注入故障、系统测试)
2.1.4 项目管理基础知识
• 制定项目计划
• 质量计划、管理和评估
• 过程管理(PERT图、甘特图、工作分解结构、进度控制、关键路径)
• 配置管理
• 人员计划和管理
• 文档管理(文档规范、变更手续)
• 开发组织和作用(开发组成员、项目经理)
• 成本管理和风险管理
2.1.5 系统可审计性
• 审计方法、审计跟踪
• 在系统中纳入和可审计性
2.2 系统运行和维护知识
2.2.1 系统运行
• 系统运行管理(计算机系统、网络)
• 系统成本管理
• 系统运行(作业调度、数据I/O管理、操作手册)
• 用户管理(ID注册和管理)
• 设备和设施管理(电源、空调设备、设备管理、设施安全和管理)
• 系统故障管理(处理手续、监控,恢复过程、预防措施)
• 安全管理
• 性能管理
• 系统运行工具(自动化操作工具、监控工具、诊断工具)
• 系统转换(转入运行阶段、运行测试、版本控制)
• 系统运行服务标准
2.2.2 系统维护
• 维护的类型(完善性维护、纠错性维护、适应性维护、预防性维护)
• 维护的实施(日常检查、定期维护、预防性维护、事后维护、远程维护)
• 硬件维护,软件维护,维护合同
3. 网络技术
3.1 网络体系结构
• 网络拓扑结构
• OSI/RM
• 应用层协议(FTP、TELNET、SNMP、DHCP、POP、SMTP、HTTP)
• 传输层协议(TCP、UDP)
• 网络层协议IP(IP地址、子网掩码)
• 数据链路层协议(ARP、RARP、PPP、SLIP)
• 物理地址(单播、广播、组播)
3.2 编码和传输
3.2.1 调制和编码
• AM、FM、PM、QAM
• PCM、抽样
3.2.2 传输技术
• 通信方式(单工/半双工/全双工、串行/并行、2线/4线)
• 差错控制(CRC、海明码、奇偶校验、比特出错率)
• 同步控制(起停同步、SYN同步、标志同步、帧同步)
• 多路复用(FDM、TDM、WDM)
• 压缩和解压方法(JPEG、MPEG、MH、MR、MMR、游程长度)
3.2.3 传输控制
• 竞争系统
• 轮询/选择系统
• 基本规程、多链路规程、传输控制字符、线路控制
• HDLC
3.2.4 交换技术(电路交换、存储转发、分组交换、ATM交换、帧中继)
3.2.5 公用网络和租用线路
3.3 网络
3.3.2 网络分类
• 按地域分类(LAN、MAN、WAN)
• 按服务分类(因特网、企业内部网)
• 按传输媒体分类(电话、数据、视像)
• 按电信网分类(驻地、接入、骨干)
3.3.2 LAN
• LAN拓扑(总线型、星型、环型)
• 访问控制系统(CSMA/CD、令牌环、令牌总线)
• LAN间的连接、LAN-WAN的连接、对等连接、点对点连接
• 高速LAN技术(千兆以太网)
• 无限LAN
3.3.3 MAN常用结构
3.3.4 WAN与远程传输服务
• 租用线路服务、线路交换服务、分组交换服务
• ISDN、VPN、帧中继、ATM、IP连接服务
• 卫星通信服务、移动通信服务、国际通信服务
3.3.5 因特网
• 因特网概念(网际互联设备、TCP/IP、IP路由、DNS、代理服务器)
• 电子邮件(协议、邮件列表)
• Web(HTTP、浏览器、URL、HTML、XML)
• 文件传输(FTP)
• 搜索引擎(全文搜索、目录搜索、智能搜索)
• QoS、CGI、VoIP
3.3.6 接入网与接入技术
3.3.7 网络性能
• 有关线路性能的计算(传输速度、线路利用率、线路容量、通信量、流量设计)
• 性能评估
• 排队论的应用
3.4 网络通信设备
3.4.1 传输介质和通信电缆
• 有线/无线介质(双绞线、同轴电缆、光纤;无线电波、光、红外线)
• 分配线架(IDF)、主配线架(MDF)
3.4.2 各类通信设备
• 线路终端设备、多路设备、交换设备、转接设备
• 线路连接设备(调制解调器、DSU、NCU、TA、CCU、PBX)
3.5 网络连接设备
• 网际连接设备(网关、网桥、生成树网桥、源路由网桥、路由器、中继器、集线器、交换机)
3.6 网络软件系统
3.6.1 网络操作系统
• 网络操作系统的功能、分类和特点
• 网路设备驱动程序(ODL、NDIS)
• 网络通信的系统功能调用(套接字API)
• RPC
• TP Monitor
• 分布式文件系统
• 网络设备功能
3.6.2 网络管理
• 网络管理的功能域(安全管理、配置管理、故障管理、性能管理、计费管理)
• 网络管理协议(CMIS/CMIP、SNMP、RMON、MIB-II)
• 网络管理工具(ping、traceroute、NetXray、Analyzer、Sniffer)
• 网络管理平台(OpenView、NetView、SunNet Manager)
• 分布式网络管理
3.6.3 网络应用与服务
• WWW
• FTP文件传输
• 电子邮件
• Telnet
• 信息检索
• 视频点播
• 网络会议
• 远程教育
• 电子商务
• 电子政务
• CSCW和群件
4. 网络安全
4.1 安全计算
4.1.1 保密性和完整性
• 私钥和公钥加密标准(DES、IDEA、RSA)
• 认证(数字签名、身份认证)
• 完整性(SHA、MD5)
• 访问控制(存取权限、口令)
4.1.2 非法入侵和病毒的防护
• 防火墙
• 入侵检测
• VPN、VLAN
• 安全协议(IPSec、SSL、ETS、PGP、S-HTTP、TLS)
• 硬件安全性
• 计算机病毒防护
4.1.3 可用性
• 文件的备份和恢复
4.1.4 安全保护
• 个人信息控制
• 匿名
• 不可跟踪性
4.1.5 LAN安全
• 网络设备可靠性
• 应付自然灾害
• 环境安全性
• UPS 4.2 风险管理
4.2.1 风险分析和评估
4.2.2 应付风险的对策
• 风险预防(风险转移、风险基金、计算机保险)
• 意外事故预案(意外事故类别、应付意外事故的行动预案)
4.2.3 内部控制
• 安全规章制度
• 安全策略和安全管理
5. 标准化知识
5.1 标准的制订和获取
5.1.1 标准的制订和获取过程
5.1.2 环境和安全性评估标准化
5.2 信息系统基础设施标准化
5.2.1 标准
• 国际标准(ISO、IEC)与美国标准(ANSI)
• 国家标准(GB)
• 行业标准与企业标准
5.2.2 开放系统(X/Open、OSF、POSIX)
5.2.3 数据交换标准(EDIFACT、STEP、XML)
5.2.4 安全性标准
• 信息系统安全措施标准
• 计算机防病毒标准
• 计算机防非法访问标准
• CC标准
• BS7799标准
5.3 标准化组织
• 国际标准化组织(ISO、IEC、IETF、IEEE、IAB、W3C)
• 美国标准化组织
• 欧洲工业标准化组织
• 中国国家标准化委员会
6. 信息化基础知识
• 信息化意识
• 全球信息化趋势,国家信息化战略,企业信息化战略和策略
• 企业信息资源管理基础知识
• 互联网相关的法律、法规知识
• 个人信息保护规则
7. 计算机专业英语
• 掌握计算机技术的基本词汇
• 能正确阅读和理解计算机领域的英文资料
考试科目2:网络系统设计与管理
1. 网路系统的设计和构建
1.1 网络系统的需求定义
1.1.1 应用需求分析
• 应用需求的调研(应用系统性能、信息产生和接收点、数据量和频度、数据类型和数据流向)
• 网络应用的分析
1.1.2 现有网络系统分析
• 现有网络体系结构调研(服务器的数量和位置、客户机的数量和位置、同时访问的数量、每天的用户数,每次s 使用的时间、每次数据传输的数据量、网络拥塞的时间段、采用的协议、通信模式)
• 现有网络体系结构分析
1.1.3 需求定义
• 功能需求(待实现的功能)
• 通信需求(期望的通信模式)
• 性能需求(期望的性能)
• 可靠性需求(期望的可靠性)
• 安全需求(安全性标准)
• 维护和运行需求(运行和维护的费用)
• 管理需求(管理策略)
1.2 网络系统的设计
1.2.1 技术和产品的调研和评估
• 收集信息
• 采用的技术和产品的比较研究
• 采用的技术和设备的比较要点
1.2.2 网络系统的设计
• 确定协议
• 确定拓扑结构
• 确定连接(链路的通信性能)
• 确定结点(结点的处理能力)
• 确定网络的性能(性能模拟)
• 确定可靠性措施
• 确定安全性措施(安全措施的调研,实现安全措施的技术和设备的评估)
• 网络设备的选择,制订选择标准(成本、性能、容量、处理量、延迟),性能指标的一致性,高级测试的必要性,互连性的确认
1.2.3 新网络业务运营计划
• 业务过程的确认
• 安装计划
• 转换到新网络的计划
1.2.4 设计评审
1.3 网络系统的构建和测试
1.3.1 安装工作
• 事先准备
• 过程监督
1.3.2 测试和评估
• 连接测试
• 安全性测试
• 性能测试
1.3.3 转换到新网络的工作计划
2. 网络系统的运行、维护管理、评价
2.1 网络系统的运行和维护
2.1.1 用户措施
• 用户管理、用户培训、用户协商
2.1.2 制定维护和升级的策略和计划
• 确定策略
• 设备的编址
• 审查的时间
• 升级的时间
2.1.3 维护和升级的实施
• 外部合同要点
• 内部执行要点
2.1.4 备份与数据恢复
• 数据的存储与处置
• 备份
• 数据恢复
2.1.5 网络系统的配置管理
• 设备管理
• 软件
• 网络配置图
2.2 网络系统的管理
2.2.1 网络系统的监视
• 网络管理协议(SNMP 、MIB-2、RMON)
• 利用工具监视网络性能(LAN监控器)
• 利用工具监视网络故障
• 利用工具监视网络安全(入侵检测系统)
• 性能监视的检查点
• 线路故障检查点
• 安全监视的检查点
2.2.2 故障恢复分析
• 故障分析要点(LAN监控程序)
• 排除故障要点
• 故障报告撰写要点
2.2.3 系统性能分析
• 系统性能分析要点
2.2.4 危害安全的对策
• 危害安全情况分析(调查损失情况,收集安全信息,查找原因)
• 入侵检测要点
• 对付计算机病毒的要点(查杀病毒措施)
2.3 网络系统的评价
2.3.1 系统评价
• 系统能力的限制
• 潜在问题分析
• 系统评价要点
2.3.2 改进系统的建议
• 系统生命周期
• 系统经济效益
• 系统的可扩充性
• 建议改进系统的要点
3. 网络系统实现技术
3.1 网络协议
• 商用网络协议(SNA/APPN、IPX/SPX、AppleTalk、TCP/IP)
• 商务协议(XML、CORBA、COM/DCOM、EJB)
• Web 服务(WSDL、SOAP、UDDI)
3.2 可靠性设计
• 硬件高可靠性技术
• 软件高可靠性技术
• 系统维护高可靠性技术
• 容错技术
• 通信质量
3.3 网络设施
3.3.1 xDSL调制解调器
3.3.2 ISDN路由器
• 接口
• 功能(非通信控制功能、NAT功能)
3.3.3 FRAD(帧装配/拆装)、CLAD(信元装配/拆装)
• 接口
• 功能
3.3.4 远程访问服务器
• 功能和机制
3.3.5 办公室个人手持系统(PHS)
• 数字无绳电话的功能特性
3.3.6 中继式HUB
• 倍速集线器(功能和机制)
3.3.7 L2、L3、L4及多层交换机功能和机制
3.3.8 IP路由器功能和控制
3.3.9 虚拟网(功能与机制)
3.3.10 与其他协议的共存(多协议路由器、IP隧道)
3.4 网络应用服务
3.4.1 地址服务
• 机制、DHCP、IPv6(机制和传输技术)
3.4.2 DNS(功能、机制)
• 域名、FQDN
3.4.3 电子邮件(功能、机制)
• SMPT、POP、MIME、IMAP4、LDAP
• 邮件列表
• Web Mail
3.4.4 电子新闻(功能和机制、NNTP)
3.4.5 Web服务(功能和机制、HTTP)
3.4.6 负载分布(Web交换)
3.4.7 电子身份验证(功能、机制、认证授权、电子证书)
3.4.8 服务机制
• 服务供应商、供应商漫游服务、拨号IP连接、CATV连接、IP电话、因特网广播和组播、电子商务、电子政务、移动通信、EZweb、主机服务提供者、EDI(规则、表单、Web EDI)、B2B、B2C、ASP、数据中心
4. 网络新技术
4.1 光纤网
• ATM-PDS、STM-PDS
• 无源光网PON(APON、EPON)
4.2 无线网
• 移动电话系统(WLL、WCDMA、CDMA2000、TD-SCDMA)
• 高速固定无线接入(FWA)
• 802.11a、802.11b、802.11g
• 微波接入(MMDS LMDS)
• 卫星接入
• 篮牙接入
4.3 主干网
• IPoverSONET/SDH
• IpoverOptical
• IpoverDWDM
4.4 通信服务
• 全天候IP连接服务(租用线路IP服务)
• 本地IP网(NAPT)
• Ipv6
4.5 网络管理
• 基于TMN的网络管理
• 基于CORMBA的网络管理
4.6 网格结算
