软考网络工程师知识点总结(六)

目录

101、PKI体系结构

102、Kerberos体系架构

103、IPSec

104、测试:

105、知识产权:

​​​​​​​106、网络冗余

107、堆叠优劣势

108、反掩码、掩码使用场景

​109、优先级总结

110、静态路由、动态路由对比

111、OSPF和BGP的区别

112、OSPF和IS-IS的区别

113、RIP基础配置

114、OSPF基础配置

115、BGP基础配置、BGP宣告的两种方式

116、BGP路由汇总

117、策略路由配置

118、路由策略配置

119、路由策略和策略路由对比​​​​​​​

120、出口链路配置要点


101、PKI体系结构

          1、用户/终端实体:指将要向认证中心申请数字证书的客户,可以是个人也可以是集团或团体、某政府机构等。

  1. 2、注册机构RA:注册机构提是供用户和CA之间的一个接口,它获取并认证用户的身份,向CA提出证书请求。它主要完成收集用户信息和确认用户身份的功能。注册机构并不给用户签发证书,而只是对用户进行资格申查。较小的机构,可以由CA兼任RA的工作。

    3、证书领发机构CA:负责给用户领发证书。

    4、证书发布系统:负责证书发放,如可以通过用户自已或是通过目录服务。

    CRL库:证书吊销列表,存放过期或者无效证书。

102、Kerberos体系架构

103、IPSec

是IETF定义的一组协议,用于增强IP网络的安全性。

它们提供如下服务:数据完整性、认证、保密性、应用透明安全性。

IPSec功能分为三类:认证头(AH)、封装安全负荷(ESP)、Internet密钥交换协议 (IKE)

认证头 (AH):提供数据完整性和数据源认证,但不提供数据保密服务 MD5、SHA

封装安全负荷 (ESP):提供数据加密功能,加密算法有DES、3DES、AES等

lnternet密钥交换协议 (IKE):用于生成和分发在ESP和AH中使用的密钥

两种封装模式:

104、测试:

105、知识产权:

​​​​​​​106、网络冗余

大型园区网的元余部署包含了三个环节,分别是:设备级冗余,链路级元余和网关级冗余。

出口冗余与负载均衡&#

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

TheLittleBoy

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值