计算机三级——网络技术部分
一、外部网关协议BGP考点
高频考点,中考次数:25次
这类知识采用背诵的方式,可以更快速地备考。
-
- BGP是边界网关协议,是外部不是内部网关协议(是不同自治系统的路由器使用的协议)
-
- 一个BGP系统的发言人使用TCP(不是UDP)与其他自治系统的BGP发言人交换路由信息
-
- BGP协议交换路由信息的节点数是以自治系统数为单位的,BGP交换路由信息的节点数不小于自治系统数
-
- BGP-4采用路由向量协议,而RGP采用距离向量协议
-
- BGP发言人通过update而不是notification分组通知相邻系统,使用update分组更新路由时一个报文只能增加一个路由
-
- open分组用来与另一个BGP发言人建立关系,两个BGP发言人需要周期性地交换keepalive分组来确定双方的相邻关系
-
- BGP路由选择协议中执行的四个分组为打开(open)、更新(update)、保活(keepalive)、通知(notification)分组
二、IPS入侵防护系统考点
中频考点:考查12次
-
- 入侵防护技术(IPS)整合了防火墙技术和入侵检测技术,工作在In-Line(内联)模式,具备嗅探功能
-
- IPS主要分为基于主机的IPS(HIPS)、基于网络的IPS(NIPS)和基于应用的IPS(AIPS)
-
- HIPS部署于受到监控的主机系统中,可以监视内核系统的调用,阻挡攻击
-
- NIPS部署于网络出口处,一般串联于防火墙与路由器之间(串接在被保护的链路中)。NIPS对攻击的误报(不是漏报)会导致合法的通信被阻断
-
- AIPS一般部署在受保护的应用服务器前端
三、OSPF协议考点
高频考点:考察21次
-
- OSPF是内部网关协议的一种,采用最短路径算法,使用分布式链路状态协议
-
- 对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度。每个区域有一个32位的区域标识符,区域内路由器不超过200个
-
- 一个OSPF区域内的每一个路由器的链路状态数据库包含着本区域(不是全网)的拓扑结构信息,不知道其他区域的网络拓扑
-
- 链路状态度量主要指:费用、距离、延时、带宽等,没有路径
-
- 当链路状态发生变化时,用洪泛法向所有路由器发出此信息
-
- 链路状态数据库保存的是全网的拓扑结构图,而非一个完整的路由表,也不是只保存下一跳的路由器的数据
四、弹性分组环——RPR技术
高频考点,考查20次:
-
- RPR与FDDI一样使用双环结构
-
- RPR环中的每一个节点都会执行SRP公平算法(非DPT、MPLS)
-
- 传统的FDDI环,当源节点成功向目的结点发送一个数据帧后,这个数据帧由源结点从环中回收。但RPR环,这个帧由目的结点从环中回收
-
- RPR采用自愈设计思路,能在50ms(30ms)时间内隔离故障结点和光纤段,提供SDH级的快速保护和恢复
-
- RPR对不同的业务水平数据分配不同的优先级,是一种用于直接在光纤上高效传输IP分组的传输技术
-
- 两个RPR结点间的裸光纤最大长度可达到100公里
-
- RPR的外环(顺时针)和内环(逆时针)可以用统计复用的方法传输分组和控制分组(不是频分复用)