2015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-1-网络工程师笔记二〇一五年五月一日2015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-2-目录网络基础............................................-3-第一章数据通信基础................................-5-第二章局域网技术..................................-9-第三章广域网和接入网技术.........................-28-第四章因特网.....................................-40-第五章路由器与交换配置...........................-55-第六章网络安全...................................-76-第七章网络管理...................................-86-第八章计算机基础知识............................-103-2015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-3-网络体系结构所有N层实体在N-1层提供服务的基础上向N+1层提供服务。每一层都通过服务访问点(SAP)向上一层提供服务。OSI分层的目标是保持各层间的独立性。实体之间不能跨层使用,也不能同层调用。位于不同系统内的实体需要通信时需要使用协议,网络协议是计算机网络和分布系统中相互通信的同等层实体间交换信息时必须遵守的规则集合,这些对等实体间信息传输的基本单位称为协议数据单元,由控制信息和用户信息组成。语法:包括数据的控制信息结构和格式语义:用于相互协调及差错处理的控制信息定时关系:速度匹配和时序物理层、数据链路层、网络层属于通信子网;传输层、会话层、表示层、应用层属于资源子网。通信子网规划设计要考虑的因素有:费用、灵活性、可靠性。目前广域网拓扑主要以点对点组合成的网状结构。物理层:规定了物理设备与物理媒体之间的接口技术,实现物理设备之间传输透明的二进制比特流。数据链路层:通过一些数据链路协议和规程实现在不可靠的物理链路上实现可靠的数据传输。将比特流组成字节,进而组合成帧。其服务访问点为MAC地址。网络层:提供编址、路由选择、网络拥塞和异构网络互连。其2015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-4-服务访问点为逻辑地址。传输层:提供可靠或不可靠的数据传输。主要完成差错检测、流量控制和拥塞控制。其服务访问点为端口。TCP和UDP属于应用层协议。会话层:负责管理远程用户或进程间通信。包括通信控制、重建中断的传输链路、名字查找与安全服务表示层:主要功能是处理所有与数据表示有关的问题,包括数据转换、数据加密和数据压缩。JPEG、DES应用层:提供网络访问的用户接口。HTTP,FTP2015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-5-第一章数据通信基础一、基本概念码元速率:单位时间内通过信道传送的码元个数,如果信道带宽为T秒,则码元速率1BT。若无噪声的信道带宽为W,码元携带的信息量n与码元种类N关系为2logNn,则极限数据速率为22log2logNNRBW有噪声的极限数据速率为(1)2logSNCW1010logSNdB其中W为带宽,S为信号平均功率,N为噪声平均功率,SN为信噪比电波在电缆中的传播速度为真空中速率的2/3左右,即20万千米/秒编码:单极性码:只有一个极性,正电平为0,零电平为1;级性码:正电平为0,负电平为1;双极性码:零电平为0,正负电平交替翻转表示1。这种编码不能定时,需要引入时钟归零码:码元中间信号回归到零电平,正电平到零电平转换边为0,负电平到零电平的转换边为1。这种码元自定时不归零码:码元中间信号不归零,1表示电平翻转,0不翻转。双相码:低到高表示0,高到底表示1。这种编码抗干扰性好,实现自同步。2015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-6-曼彻斯特码:低到高表示0,高到底表示1。相反亦可。码元中间电平转换既表示数据,又做定时信号。用于以太网编码,编码效率为50%差分曼彻斯特码:每一位开始处是否有电平翻转,有电平翻转表示0,无电平翻转表示1。中间的电平转换作为定时信号。用于令牌环网,编码效率为50%。ASK、FSK和PSK码元种类为2,比特位为1。DPSK和QPSK码元种类为4,比特位为2。QAM码元种类为16。一路信号进行FSK调制时,若载波频率为fc,调制后的信号频率分别为f1和f2(f1f2),三者具有关系fc-f1=f2-fc。编码技术:常用编码技术为脉冲编码调制技术。需要经过取样、量化和编码3个步骤。在数字系统中,将数字信号转换成模拟信号成为调制;将模拟信号转换为数字信号成为解调。尼奎斯特采样定理:采样速率大于模拟信号最高频率的2倍。复用技术:例:10个9.6Kbps的信道按照统计时分多路复用在一条线路上传输,假定信道只有30%时间忙,复用线路开销为10%,则带宽为:9.61030%9.61030%10%32频分多路复用FDM,时分多路复用TDM,波分多路复用WDM,码分多路复用(CDM)T1采用时分复用技术,将24条话音数据复用在一条高速信道上,其速率为1.544Mbps,单个信道数据速率为56KB/sT2=4T1T3=7T2T4=6T32015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-7-E1采用同步时分复用技术将30个语音信道,2个控制信道(ch0作为帧同步,ch16传送信令)复合在一条高速信道上,其速率为2.048Mbps,每条话音信道速率为64Kb/sOC-1速率为51.84Mb/s。第三代通信技术:TD-SCDMA(中国),WCDMA(欧洲),CDMA2000(美国),WiMAX,其中TD-SCDMA属于时分双工模式,WCDMA和CDMA2000属于频分双工模式。奇偶校验码添加1位校验码,其码距变为2。海明码:利用奇偶性来检错和校验的方法。假设有m位信息码,加入k位校验码,则满足12kmk一个码组内有e个误码,则最小码距1de一个码组能够纠正n个误码,则最小码距21dn例:求信息1011的海明码解:由12kmk求得k=3,即校验码为3位校验码放在2n位上a7a6a5a4a3a2a1位数1011信息位r3r2r1校验位由上图得到监督关系式r3=a5+a6+a7r2=a3+a6+a7r1=a3+a5+a7将表中数值带入经异或运算得:r3r2r1000a1001a2010a3011a4100a5101a6110a7111异或预算1+1=01+0=10+0=00+1=1偶数个1异或为0奇数个1异或为12015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-8-r3=a5+a6+a7=1+0+1=0r2=a3+a6+a7=1+0+1=0r1=a3+a5+a7=1+1+1=1由此求得校验码为001,填入表中得到海明码为1010101已知信息码11001010101,生成多项式为431xxx求CRC校验码?解:11011110010101010000110111001011011100111101110000110111011111011110001101111000110110011求的结果1100101010100112015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-9-第二章局域网技术一、预备知识10BaseT含义:10表示传输速率为10M(100M、1000M、10G)Base表示传输机制为基带(宽带Broad)T:代表传输介质为非屏蔽双绞线C:为屏蔽双绞线数字:为同轴电缆及电缆长度(10base5,10base2)F为光纤Lx为长波长(1300nm、1310nm、1550nm)Sx为短波长(850nm)综合布线测试参数:双绞线:最大衰减值回波耗损限值近端串扰衰减值开路/短路是否错对光纤:最大衰减值回波耗损限值波长窗口参数时延长度光纤分类:单模光纤:纤芯直径为810um:,包层125um,采用激光光源,工作波长为1310nm或1550nm,传输距离长(20千米),容量大,带宽宽。多模光纤:纤芯直径为50um和62.5um,包层125um,采用LED光源,工作波长为850nm或1300nm,传输距离短(500米),容量小,带宽窄。电磁波在铜缆中传输速率约为真空中的23,即200000Km/s2015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-10-RS232C用于连接DTE和DCE设备,采用25芯D型连接器,微型机上一般采用9芯。-3v~-15v表示1,3v~15v表示0。采用V.24标准。电缆长度一般不超过15m二、局域网2.1拓扑结构总线拓扑:采用主线传输作为公共传输媒体,网络中所有设备通过相应接口和电缆连接到这根总线。可采用令牌传递和CSMA/CD介质访问控制方法。环形拓扑:由一系列首尾相连的中继器组成。使用令牌传递来实现介质的访问。轻负载时效率低,重负载时利用率高星型拓扑:以中央节点为中心,把若干外围节点连接在一起的网络结构,2.2IEEE802标准IEEE802.1d生成树协议IEEE802.1q虚拟局域网IEEE802.1A局域网体系结构IEEE802.2逻辑链路控制协议IEEE802.3CSMA/CD与物理层规范IEEE802.3u快速以太网IEEE802.3z千兆以太网IEEE802.3ae万兆以太网IEEE802.4令牌总线标准takenbusIEEE802.5令牌环标准takenringIEEE802.10局域网安全机制IEEE802.11无线局域网标准2015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-11-2.3数据链路层分为两个子层:目的是将与硬件相关和与硬件无关的部分分开。逻辑链路控制子层(LLC):目的是屏蔽不同子层的访问控制方法,向高层提供统一的服务和接口。LLC帧结构如下图:DSAP(8位)SSAP(8位)AC(8位或16位)DATADSAP第1位为地址标识,后7位表示端口号。SSAP第1位为命令或响应标识。广播地址用I/G=1表示LLC地址作为LLC层的服务访问点,一个上层协议进程可以有多个服务访问点。LLC协议与HDLC协议兼容。主要提供如下3种服务:A、无确认无连接的服务,不提供流控与差错控制,由高层软件完成。B、面向连接方式服务,提供流控和差错控制,需要建立连接。C、有确认无连接,提供有确认的数据报,但不建立连接。介质访问控制(MAC):局域网中,所有设备共享传输介质,需要一种方法有效的分配传输介质使用权。根据控制方式不同分为同步和异步同步传输:顺序连续传输,在传输前进行同步,然后传输双方以相同频率工作,适用于短距离高速数据传输异步传输:各个字符分开传输,字符间插入起始位和终止位的同步信息,通常还需加入校验信息,适合长距离传输。异步分配方法分为循环(令牌、FDDI)、预约(IEEE802.6定义的DQDB)和竞争(CSMA/CD)2.4IEEE802.3标准(CSMA/CD协议)2015年全国计算机技术与软件技术(水平)考试—网络工程师笔记-12-CSMA/CD协议在发送数据前,先监听信道上是否有载波信号,有则说明信道忙,否则信道空闲,按照预定策略决定:2.4.1监听算法有3种:(轻负载时效率较高)A、非坚持型监听算法:当一个站准备好数据帧,发送前先监听信道,如果信道空闲则立即发送(1),否则后退一个随机时间,在重复(1)。该方法信道利用率低,增加了发送时延,减小了冲突概率。B、1-坚持型监听算法:当一个站准备好数据帧,发送前先监听信道,如果信道空闲则立即发送,如果信道忙则继续监听,直到信道空闲后再发送。该方法有利于抢占信道,减少信道空闲时间,但增加了冲突概率C、P-坚持型监听算法:如果信道空闲则以P概率发送,以(1-P)概率延迟一个时间