菩緹紫mariposa
網(wǎng)絡工程師能夠從事計算機信息系統(tǒng)的設計、建設、運行和維護工作。下面是我為你整理的網(wǎng)絡工程師面試題,希望對你有所幫助!
1、用戶名與口令被破解
攻擊原理:用戶名與口令,往往是黑客們最感興趣的東西,如果被通過某種方式看到源代碼,后果是嚴重的。
防范技巧:涉及用戶名與口令的程序最好封裝在服務器端,盡量少在ASP文件里出現(xiàn),涉及與數(shù)據(jù)庫連接的用戶名與口令應給予最小的權限。出現(xiàn)次數(shù)多的用戶名與口令可以寫在一個位置比較隱蔽的包含文件中。如果涉及與數(shù)據(jù)庫連接,在理想狀態(tài)下只給它以執(zhí)行存儲過程的權限,千萬不要直接給予該用戶修改、插入、刪除記錄的權限。
2、驗證被繞過
攻擊原理:現(xiàn)在需要經(jīng)過驗證的ASP程序大多是在頁面頭部加一個判斷語句,但這還不夠,有可能被黑客繞過驗證直接進入。
防范技巧:需要經(jīng)過驗證的ASP頁面,可跟蹤上一個頁面的文件名,只有從上一頁面轉進來的會話才能讀取這個頁面。
3、inc文件泄露問題
攻擊原理:當存在ASP的主頁正在制作且沒有進行最后調試完成以前,可以被某些搜索引擎機動追加為搜索對象。如果這時候有人利用搜索引擎對這些網(wǎng)頁進行查找,會得到有關文件的定位,并能在瀏覽器中查看到數(shù)據(jù)庫地點和結構的細節(jié),并以此揭示完整的源代碼。
防范技巧:程序員應該在網(wǎng)頁發(fā)布前對它進行徹底的調試;安全專家則需要加固ASP文件以便外部的用戶不能看到它們。首先對.inc文件內容進行加密,其次也可以使用.asp文件代替.inc文件使用戶無法從瀏覽器直接觀看文件的源代碼。inc文件的文件名不要使用系統(tǒng)默認的或者有特殊含義容易被用戶猜測到的名稱,盡量使用無規(guī)則的英文字母。
4、自動備份被下載
攻擊原理:在有些編輯ASP程序的工具中,當創(chuàng)建或者修改一個ASP文件時,編輯器自動創(chuàng)建一個備份文件,比如:UltraEdit就會備份一個.bak文件,如你創(chuàng)建或者修改了,編輯器會自動生成一個叫 文件,如果你沒有刪除這個bak文件,攻擊者可以直接下載文件,這樣的源程序就會被下載。
防范技巧:上傳程序之前要仔細檢查,刪除不必要的文檔。對以BAK為后綴的文件要特別小心。
5、特殊字符
攻擊原理:輸入框是黑客利用的一個目標,他們可以通過輸入腳本語言等對用戶客戶端造成損壞;如果該輸入框涉及數(shù)據(jù)查詢,他們會利用特殊查詢語句,得到更多的數(shù)據(jù)庫數(shù)據(jù),甚至表的全部。因此必須對輸入框進行過濾。但如果為了提高效率僅在客戶端進行輸入合法性檢查,仍有可能被繞過。
防范技巧:在處理類似留言板、BBS等輸入框的ASP程序中,最好屏蔽掉HTML、JavaScript、VBScript語句,如無特殊要求,可以限定只允許輸入字母與數(shù)字,屏蔽掉特殊字符。同時對輸入字符的長度進行限制。而且不但要在客戶端進行輸入合法性檢查,同時要在服務器端程序中進行類似檢查。
6、數(shù)據(jù)庫下載漏洞
攻擊原理:在用Access做后臺數(shù)據(jù)庫時,如果有人通過各種方法知道或者猜到了服務器的Access數(shù)據(jù)庫的路徑和數(shù)據(jù)庫名稱,那么他也能夠下載這個Access數(shù)據(jù)庫文件,這是非常危險的。
防范技巧:
(1)為你的數(shù)據(jù)庫文件名稱起個復雜的非常規(guī)的名字,并把它放在幾層目錄下。所謂 “非常規(guī)”,打個比方說,比如有個數(shù)據(jù)庫要保存的是有關書籍的信息,可不要給它起個“”的名字,而要起個怪怪的名稱,比如,并把它放在如./kdslf/i44/studi/的幾層目錄下,這樣黑客要想通過猜的方式得到你的Access數(shù)據(jù)庫文件就難上加難了。
(2)不要把數(shù)據(jù)庫名寫在程序中。有些人喜歡把DSN寫在程序中,比如:
DBPath = (“”)
“driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath
假如萬一給人拿到了源程序,你的Access數(shù)據(jù)庫的名字就一覽無余了。因此建議你在ODBC里設置數(shù)據(jù)源,再在程序中這樣寫:
“shujiyuan”
(3)使用Access來為數(shù)據(jù)庫文件編碼及加密。首先在“工具→安全→加密/解密數(shù)據(jù)庫”中選取數(shù)據(jù)庫(如:),然后按確定,接著會出現(xiàn)“數(shù)據(jù)庫加密后另存為”的窗口,可存為:“”。
要注意的是,以上的動作并不是對數(shù)據(jù)庫設置密碼,而只是對數(shù)據(jù)庫文件加以編碼,目的是為了防止他人使用別的工具來查看數(shù)據(jù)庫文件的內容。
接下來我們?yōu)閿?shù)據(jù)庫加密,首先打開經(jīng)過編碼了的 ,在打開時,選擇“獨占”方式。然后選取功能表的“工具→安全→設置數(shù)據(jù)庫密碼”,接著輸入密碼即可。這樣即使他人得到了 文件,沒有密碼他也是無法看到 中的內容。
7、防范遠程注入攻擊
這類攻擊在以前應該是比較常見的攻擊方式,比如POST攻擊,攻擊者可以隨便的改變要提交的數(shù)據(jù)值已達到攻擊目的.又如:COOKIES 的偽造,這一點更值得引起程序編寫者或站長的注意,不要使用COOKIES來做為用戶驗證的方式,否則你和把鑰匙留給賊是同一個道理.
比如:
If trim(Request. cookies (“uname”))=”fqy” and (“upwd”) =”fqy#” then
……..more………
End if
我想各位站長或者是喜好寫程序的朋友千萬別出這類錯誤,真的是不可饒恕.偽造COOKIES 都多少年了,你還用這樣的就不能怪別人跑你的密碼.涉及到用戶密碼或者是用戶登陸時,你最好使用session 它才是最安全的.如果要使用COOKIES就在你的COOKIES上多加一個信息,SessionID,它的隨機值是64位的,要猜解它,不可能.例:
if not ( or ) then
login=”true”
Session(“username”&sessionID) = Username
Session(“password”& sessionID) = Password
‘(“username”)= Username
‘(“Password”)= Password
下面我們來談談如何防范遠程注入攻擊,一般的攻擊都是將單表提交文件拖到本地,將Form ACTION=”” 指向你服務器中處理數(shù)據(jù)的文件即可.如果你全部的數(shù)據(jù)過濾都在單表頁上,那么恭喜你,你將已經(jīng)被腳本攻擊了.
怎么才能制止這樣的遠程攻擊?好辦,請看代碼如下: 程序體(9)
‘個人感覺上面的代碼過濾不是很好,有一些外部提交竟然還能堂堂正正的進來,于是再寫一個.
‘這個是過濾效果很好,建議使用.
if instr((“http_referer”),”http://”&(“host”) )<1 then “處理 URL 時服務器上出錯。
如果您是在用任何手段攻擊服務器,那你應該慶幸,你的所有操作已經(jīng)被服務器記錄,我們會第一時間通知公安局與國家安全部門來調查你的IP. ”
end if
程序體(9)
本以為這樣就萬事大吉了,在表格頁上加一些限制,比如maxlength啦,等等..但天公就是那么不作美,你越怕什么他越來什么.你別忘了,攻擊者可以突破sql注入攻擊時輸入框長度的限制.寫一個SOCKET程序改變HTTP_REFERER?我不會。網(wǎng)上發(fā)表了這樣一篇文章:
—————————–
Windows Registry Editor Version
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\擴展(&E)]
@=”C:\Documents and Settings\Administrator\桌面\”
“contexts”=dword:00000004
———–end———————-
———–——————
———-end———————–
用法:先把導入注冊表(注意文件路徑)
然后把拷到注冊表中指定的地方.
打開網(wǎng)頁,光標放在要改變長度的輸入框上點右鍵,看多了一個叫擴展的選項了吧
單擊搞定! 后記:同樣的也就可以對付那些限制輸入內容的腳本了.
怎么辦?我們的限制被饒過了,所有的努力都白費了?不,舉起你de鍵盤,說不。讓我們繼續(xù)回到腳本字符的過濾吧,他們所進行的注入無非就是進行腳本攻擊。我們把所有的精力全都用到ACTION以后的頁面吧,在頁中,我們將非法的字符全部過濾掉,結果如何?我們只在前面虛晃一槍,叫他們去改注冊表吧,當他們改完才會發(fā)現(xiàn),他們所做的都是那么的徒勞。
8、ASP木馬
已經(jīng)講到這里了,再提醒各位論壇站長一句,小心你們的文件上傳:為什么論壇程序被攻破后主機也隨之被攻擊者占據(jù)。原因就在……對!ASP木馬!一個絕對可惡的東西。病毒么?非也.把個文件隨便放到你論壇的程序中,您老找去吧。不吐血才怪哦。如何才能防止ASP木馬被上傳到服務器呢?方法很簡單,如果你的論壇支持文件上傳,請設定好你要上傳的文件格式,我不贊成使用可更改的文件格式,直接從程序上鎖定,只有圖象文件格式,和壓縮文件就完全可以,多給自己留點方便也就多給攻擊者留點方便。怎么判斷格式,我這里收集了一個,也改出了一個,大家可以看一下:
程序體(10)
‘判斷文件類型是否合格
Private Function CheckFileExt (fileEXT)
dim Forumupload
Forumupload=”gif,jpg,bmp,jpeg”
Forumupload=split(Forumupload,”,”)
for i=0 to ubound(Forumupload)
if lcase(fileEXT)=lcase(trim(Forumupload(i))) then
CheckFileExt=true
exit Function
else
CheckFileExt=false
end if
next
End Function
‘驗證文件內容的合法性
set MyFile = (“”)
set MyText = (sFile, 1) ‘ 讀取文本文件
sTextAll = lcase():
‘判斷用戶文件中的危險操作
sStr =”8 .getfolder .createfolder .deletefolder .createdirectory
.deletedirectory”
sStr = sStr & “ .saveas ”
sNoString = split(sStr,” ”)
for i = 1 to sNoString(0)
if instr(sTextAll, sNoString(i)) <> 0 then
sFile = & sFileSave: sFile
“
”& sFileSave &”文件中含有與操作目錄等有關的命令”&_
“
”& mid(sNoString(i),2) &”,為了安全原因,不能上傳?!?_”
”
end if
next
程序體(10)
華蘭欣子
網(wǎng)絡工程師考試的內容是:科目包括:1、 計算機與網(wǎng)絡知識,考試時間為150分鐘,筆試;2、 網(wǎng)絡系統(tǒng)設計與管理,考試時間為150分鐘,筆試?;究键c:1、IP地址的劃分;2、Cisco路由器與交換機的基本配置;3、網(wǎng)絡安全與網(wǎng)絡管理等基礎知識;4、Web、Ftp、Email等各種服務器的搭建與配置;5、各種網(wǎng)絡故障的排查與判斷;6、路由器和交換機的工作原理;7、如何利用三層路由器和交換機進行VLAN的劃分。復習攻略歷年真題一定要做??磿瑫r,可做歷年題。我做了近幾年的上午題,幾乎做了所有年份的下午題。覺得幫助較大。做題后,看書時有方向,有信心對于網(wǎng)絡應用設計題:這類題主要結合第17章“組網(wǎng)技術”的內容,系統(tǒng)地考慮,先通信子網(wǎng),后資源子網(wǎng),然后是服務器、軟件等方面。要多看看一些網(wǎng)絡應用實例,加強對常見網(wǎng)絡應用的了解。對于常見網(wǎng)絡結構的題:在考試前,對常見的網(wǎng)絡結構進行分析,并且多看相關的拓撲圖,對基本的概念、設備、原理加強了解,以便有針對性地做好準備。在考試時,認真分析題意,在網(wǎng)絡拓撲圖上進行分塊,抓住主要的互聯(lián)設備進行識別。關于路由器、交換機和防火墻的配置:在考試前,要多閱讀配置,盡量找機會建立感性的認識,采用模擬器等工具對配置過程加以練習。對網(wǎng)絡上找一些配置實例進行閱讀,經(jīng)常閱讀配置能夠幫助你建立良好的印象。在答題時,很關鍵的技巧是分而治這,將相關聯(lián)的命令相結合,構想出每一個部分的功能,然后再串在一起以更好、更清晰地了解其配置的脈絡,同時也應該在平時多做這方面的練習。答題時要抓準要點,不要直接翻譯命令,而是應該從該命令支完成的功能、目的的角度來進行分析。對于結合理論綜合分析的題:對這類題,應該從“網(wǎng)絡系統(tǒng)分析與設計”列出的綱要來著手。其中的綱要在于:網(wǎng)絡工程的生命周期、網(wǎng)絡工程理論( 結構化方法、自頂向下分析)、各個階段的主要任務與目標。對網(wǎng)絡的需求分析、設計、驗收等內容要結合書中所列的綱要進行整理。在答題時,用綱要來組織小標題,并結合題意適當?shù)剡M行擴展。在答題時,應該充分體現(xiàn)自己的實踐經(jīng)驗。對于網(wǎng)絡故障分析的題:這類題相對而言是最難復習各掌握的,雖然原理并不多,但其可能的故障點多種多樣,因此,在復習時應該學會運用從物理層開始,逐層向上進行分析的方法,并掌握常見的網(wǎng)絡故障診斷命令與排錯思路。結合第20章“網(wǎng)絡維護和評價技術”中對四類情況下的故障分析和常見問題,梳理出一些規(guī)律??荚嚂r,應該盡量注意上下文的提示答題。希望能夠幫助你,希望采納,另外關于備考資料可以追問我哦~或者直接搜索秋秋qun 4 9 6 9 3 9 2 7 4
南京1942
上午題考的都是基礎知識,如果你的上午題考的話,說明你的基礎知識還不牢固;你要多看一下關于基礎知識的書籍,比如‘網(wǎng)絡工程師教程’,另外,針對上午的考試題目,你可以看‘網(wǎng)絡工程師考試試題分類精解(2017)’,全書分析了自2010年到2017上半年網(wǎng)絡工程師考試的所有考題,對試題進行詳細的分析與解答,看這本的話,助于你了解到每個題考的知識點,以及了解出題技巧等,對你做題肯定是有幫助的。
甜甜起司wasabi
分類: 教育/學業(yè)/考試 >> 其他資格考試 解析: 1. 考試要求 (1) 熟悉計算機系統(tǒng)的基礎知識; (2) 熟悉網(wǎng)絡操作系統(tǒng)的基礎知識; (3) 理解計算機應用系統(tǒng)的設計和開發(fā)方法;(4) 熟悉數(shù)據(jù)通信的基礎知識; (5) 熟悉系統(tǒng)安全和數(shù)據(jù)安全的基礎知識; (6) 掌握網(wǎng)絡安全的基本技術和主要的安全協(xié)議與安全系統(tǒng); (7) 掌握計算機網(wǎng)絡體系結構和網(wǎng)絡協(xié)議的基本原理; (8) 掌握計算機網(wǎng)絡有關的標準化知識; (9) 掌握局域網(wǎng)組網(wǎng)技術,理解城域網(wǎng)和廣域網(wǎng)基本技術; (10) 掌握計算機網(wǎng)絡互聯(lián)技術; (11) 掌握TCP/IP協(xié)議網(wǎng)絡的聯(lián)網(wǎng)方法和網(wǎng)絡應用服務技術; (12) 理解接入網(wǎng)與接入技術; (13) 掌握網(wǎng)絡管理的基本原理和操作方法; (14) 熟悉網(wǎng)絡系統(tǒng)的基本性能測試和優(yōu)化技術,以及可靠性設計技術; (15) 理解網(wǎng)絡應用的基本原理和技術; (16) 理解網(wǎng)絡新技術及其發(fā)展趨勢; (17) 了解有關知識產(chǎn)權和互聯(lián)網(wǎng)的法律、法規(guī); (18) 正確閱讀和理解本領域的英文資料。 2. 通過本級考試的合格人員能根據(jù)應用部門的要求進行網(wǎng)絡系統(tǒng)的規(guī)劃、設計和網(wǎng)絡設備的軟硬件安裝調試工作,能進行網(wǎng)絡系統(tǒng)的運行、維護和管理,能高效、可靠、安全地管理網(wǎng)絡資源;作為網(wǎng)絡專業(yè)人員對系統(tǒng)開發(fā)進行技術支持和指導;具有工程師的實際工作能力和業(yè)務水平,能指導助理工程師從事網(wǎng)絡系統(tǒng)的構建和管理工作。 3. 本級考試設置的科目包括: (1) 計算機與網(wǎng)絡知識,考試時間為150分鐘,筆試; (2) 網(wǎng)絡系統(tǒng)設計與管理,考試時間為150分鐘,筆試。 二、 考試范圍 考試科目1:計算機與網(wǎng)絡知識 1. 計算機系統(tǒng)知識 1.1 硬件知識 計算機結構 · 計算機組成(運算器、控制器、存儲器、存儲器、I/O部件) · 指令系統(tǒng)(指令、尋址方式、CISC、RISC) · 多處理器(緊耦合系統(tǒng)、松耦合系統(tǒng)、陣列處理機、雙機系統(tǒng)、同步) · 處理器性能 存儲器 · 存儲介質(半導體存儲器、磁存儲器、光存儲器) · 存儲系統(tǒng) · 主存與輔存 · 主存類型,主存容量和性能 · 主存配置(主存奇偶校驗、交叉存取、多級主存、主存保護系統(tǒng)) · 高速緩存 · 輔存設備的性能和容量計算 輸入輸出結構和設備 · I/O接口(中斷、DMA、通道、SCSI、并行接口、通用接口總線、RS-232、USB、IEEE1394、紅外線接口、輸s 入輸出控制系統(tǒng)、通道) · 輸入輸出設備類型和特性 嵌入式系統(tǒng)基礎知識 1.2 操作系統(tǒng)知識 基本概念 · 操作系統(tǒng)定義、特征、功能及分類(批處理、分時、實時、網(wǎng)絡、分布式) · 多道程序 · 內核和中斷控制 · 進程和線程 處理機管理、存儲管理、設備管理、文件管理、作業(yè)管理 · 進程的狀態(tài)及轉換 · 進行調度算法(分時輪轉、優(yōu)先級、搶占) · 死鎖 · 存儲管理方案(分段與分頁、虛存、頁面置換算法) · 設備管理的有關技術(Spooling、緩沖、DMA、總線、即插即用技術) · 文件管理 · 共享和安全(共享方式、可靠性與安全性、恢復處理、保護機制) · 作業(yè)的狀態(tài)及轉換 · 作業(yè)調度算法(先來先服務、短作業(yè)優(yōu)先、高響應比優(yōu)先) 1.3 系統(tǒng)配置方法 系統(tǒng)配置技術 · 系統(tǒng)架構模式(2層、3層及多層C/S和B/S系統(tǒng)) · 系統(tǒng)配置方法(雙機、雙工、熱備份、容錯、緊耦合多處理器、松耦合多處理器) · 處理模式(集中式、分布式、批處理、實時系統(tǒng)、Web計算、移動計算) 系統(tǒng)性能 · 性能設計(系統(tǒng)調整、響應特性) · 性能指標、性能評估(測試基準、系統(tǒng)監(jiān)視器) 系統(tǒng)可靠性 · 可靠性計算(MTBF、MTTR、可用性、故障率) · 可靠性設計(失效安全、軟失效、部件可靠性及系統(tǒng)可靠性的分配及預估) · 可靠性指標和可靠性評估,RAS(可靠性、可用性和可維護性) 2. 系統(tǒng)開發(fā)和運行基礎知識 系統(tǒng)開發(fā)基礎知識 需求分析和設計方法 · 需求分析 · 結構化分析設計 · 面向對象設計 · 模塊設計、I/O設計、人機界面設計 開發(fā)環(huán)境 · 開發(fā)工具(設計工具、編程工具、測試工具、CASE) · 集中開發(fā)環(huán)境 測試評審方法 · 測試方法 · 評審方法 · 測試設計和管理方法(注入故障、系統(tǒng)測試) 項目管理基礎知識 · 制定項目計劃 · 質量計劃、管理和評估 · 過程管理(PERT圖、甘特圖、工作分解結構、進度控制、關鍵路徑) · 配置管理 · 人員計劃和管理 · 文檔管理(文檔規(guī)范、變更手續(xù)) · 開發(fā)組織和作用(開發(fā)組成員、項目經(jīng)理) · 成本管理和風險管理 系統(tǒng)可審計性 · 審計方法、審計跟蹤 · 在系統(tǒng)中納入和可審計性 系統(tǒng)運行和維護知識 系統(tǒng)運行 · 系統(tǒng)運行管理(計算機系統(tǒng)、網(wǎng)絡) · 系統(tǒng)成本管理 · 系統(tǒng)運行(作業(yè)調度、數(shù)據(jù)I/O管理、操作手冊) · 用戶管理(ID注冊和管理) · 設備和設施管理(電源、空調設備、設備管理、設施安全和管理) · 系統(tǒng)故障管理(處理手續(xù)、監(jiān)控,恢復過程、預防措施) · 安全管理 · 性能管理 · 系統(tǒng)運行工具(自動化操作工具、監(jiān)控工具、診斷工具) · 系統(tǒng)轉換(轉入運行階段、運行測試、版本控制) · 系統(tǒng)運行服務標準 系統(tǒng)維護 · 維護的類型(完善性維護、糾錯性維護、適應性維護、預防性維護) · 維護的實施(日常檢查、定期維護、預防性維護、事后維護、遠程維護) · 硬件維護,軟件維護,維護合同 3. 網(wǎng)絡技術 網(wǎng)絡體系結構 · 網(wǎng)絡拓撲結構 · OSI/RM · 應用層協(xié)議(FTP、TELNET、SNMP、DHCP、POP、SMTP、HTTP) · 傳輸層協(xié)議(TCP、UDP) · 網(wǎng)絡層協(xié)議IP(IP地址、子網(wǎng)掩碼) · 數(shù)據(jù)鏈路層協(xié)議(ARP、RARP、PPP、SLIP) · 物理地址(單播、廣播、組播) 編碼和傳輸 調制和編碼 · AM、FM、PM、QAM · PCM、抽樣 傳輸技術 · 通信方式(單工/半雙工/全雙工、串行/并行、2線/4線) · 差錯控制(CRC、海明碼、奇偶校驗、比特出錯率) · 同步控制(起停同步、SYN同步、標志同步、幀同步) · 多路復用(FDM、TDM、WDM) · 壓縮和解壓方法(JPEG、MPEG、MH、MR、MMR、游程長度) 傳輸控制 · 競爭系統(tǒng) · 輪詢/選擇系統(tǒng) · 基本規(guī)程、多鏈路規(guī)程、傳輸控制字符、線路控制 · HDLC 交換技術(電路交換、存儲轉發(fā)、分組交換、ATM交換、幀中繼) 公用網(wǎng)絡和租用線路 網(wǎng)絡 網(wǎng)絡分類 · 按地域分類(LAN、MAN、WAN) · 按服務分類(因特網(wǎng)、企業(yè)內部網(wǎng)) · 按傳輸媒體分類(電話、數(shù)據(jù)、視像) · 按電信網(wǎng)分類(駐地、接入、骨干) LAN · LAN拓撲(總線型、星型、環(huán)型) · 訪問控制系統(tǒng)(CSMA/CD、令牌環(huán)、令牌總線) · LAN間的連接、LAN-WAN的連接、對等連接、點對點連接 · 高速LAN技術(千兆以太網(wǎng)) · 無限LAN MAN常用結構 WAN與遠程傳輸服務 · 租用線路服務、線路交換服務、分組交換服務 · ISDN、VPN、幀中繼、ATM、IP連接服務 · 衛(wèi)星通信服務、移動通信服務、國際通信服務 因特網(wǎng) · 因特網(wǎng)概念(網(wǎng)際互聯(lián)設備、TCP/IP、IP路由、DNS、代理服務器) · 電子郵件(協(xié)議、郵件列表) · Web(HTTP、瀏覽器、URL、HTML、XML) · 文件傳輸(FTP) · 搜索引擎(全文搜索、目錄搜索、智能搜索) · QoS、CGI、VoIP 接入網(wǎng)與接入技術 網(wǎng)絡性能 · 有關線路性能的計算(傳輸速度、線路利用率、線路容量、通信量、流量設計) · 性能評估 · 排隊論的應用 網(wǎng)絡通信設備 傳輸介質和通信電纜 · 有線/無線介質(雙絞線、同軸電纜、光纖;無線電波、光、紅外線) · 分配線架(IDF)、主配線架(MDF) 各類通信設備 · 線路終端設備、多路設備、交換設備、轉接設備 · 線路連接設備(調制解調器、DSU、NCU、TA、CCU、PBX) 網(wǎng)絡連接設備 · 網(wǎng)際連接設備(網(wǎng)關、網(wǎng)橋、生成樹網(wǎng)橋、源路由網(wǎng)橋、路由器、中繼器、集線器、交換機) 網(wǎng)絡軟件系統(tǒng) 網(wǎng)絡操作系統(tǒng) · 網(wǎng)絡操作系統(tǒng)的功能、分類和特點 · 網(wǎng)路設備驅動程序(ODL、NDIS) · 網(wǎng)絡通信的系統(tǒng)功能調用(套接字API) · RPC · TP Monitor · 分布式文件系統(tǒng) · 網(wǎng)絡設備功能 網(wǎng)絡管理 · 網(wǎng)絡管理的功能域(安全管理、配置管理、故障管理、性能管理、計費管理) · 網(wǎng)絡管理協(xié)議(CMIS/CMIP、SNMP、RMON、MIB-II) · 網(wǎng)絡管理工具(ping、traceroute、NetXray、Analyzer、Sniffer) · 網(wǎng)絡管理平臺(OpenView、NetView、SunNet Manager) · 分布式網(wǎng)絡管理 網(wǎng)絡應用與服務 · WWW · FTP文件傳輸 · 電子郵件 · Tel · 信息檢索 · 視頻點播 · 網(wǎng)絡會議 · 遠程教育 · 電子商務 · 電子政務 · CSCW和群件 4. 網(wǎng)絡安全 安全計算 保密性和完整性 · 私鑰和公鑰加密標準(DES、IDEA、RSA) · 認證(數(shù)字簽名、身份認證) · 完整性(SHA、MD5) · 訪問控制(存取權限、口令) 非法入侵和病毒的防護 · 防火墻 · 入侵檢測 · VPN、VLAN · 安全協(xié)議(IPSec、SSL、ETS、PGP、S-HTTP、TLS) · 硬件安全性 · 計算機病毒防護 可用性 · 文件的備份和恢復 安全保護 · 個人信息控制 · 匿名 · 不可跟蹤性 LAN安全 · 網(wǎng)絡設備可靠性 · 應付自然災害 · 環(huán)境安全性 · UPS 風險管理 風險分析和評估 應付風險的對策 · 風險預防(風險轉移、風險基金、計算機保險) · 意外事故預案(意外事故類別、應付意外事故的行動預案) 內部控制 · 安全規(guī)章制度 · 安全策略和安全管理 5. 標準化知識 標準的制訂和獲取 標準的制訂和獲取過程 環(huán)境和安全性評估標準化 信息系統(tǒng)基礎設施標準化 標準 · 國際標準(ISO、IEC)與美國標準(ANSI) · 國家標準(GB) · 行業(yè)標準與企業(yè)標準 開放系統(tǒng)(X/Open、OSF、POSIX) 數(shù)據(jù)交換標準(EDIFACT、STEP、XML) 安全性標準 · 信息系統(tǒng)安全措施標準 · 計算機防病毒標準 · 計算機防非法訪問標準 · CC標準 · BS7799標準 標準化組織 · 國際標準化組織(ISO、IEC、IETF、IEEE、IAB、W3C) · 美國標準化組織 · 歐洲工業(yè)標準化組織 · 中國國家標準化委員會 6. 信息化基礎知識 · 信息化意識 · 全球信息化趨勢,國家信息化戰(zhàn)略,企業(yè)信息化戰(zhàn)略和策略 · 企業(yè)信息資源管理基礎知識 · 互聯(lián)網(wǎng)相關的法律、法規(guī)知識 · 個人信息保護規(guī)則 7. 計算機專業(yè)英語 · 掌握計算機技術的基本詞匯 · 能正確閱讀和理解計算機領域的英文資料 考試科目2:網(wǎng)絡系統(tǒng)設計與管理 1. 網(wǎng)路系統(tǒng)的設計和構建 網(wǎng)絡系統(tǒng)的需求定義 應用需求分析 · 應用需求的調研(應用系統(tǒng)性能、信息產(chǎn)生和接收點、數(shù)據(jù)量和頻度、數(shù)據(jù)類型和數(shù)據(jù)流向) · 網(wǎng)絡應用的分析 現(xiàn)有網(wǎng)絡系統(tǒng)分析 · 現(xiàn)有網(wǎng)絡體系結構調研(服務器的數(shù)量和位置、客戶機的數(shù)量和位置、同時訪問的數(shù)量、每天的用戶數(shù),每次s 使用的時間、每次數(shù)據(jù)傳輸?shù)臄?shù)據(jù)量、網(wǎng)絡擁塞的時間段、采用的協(xié)議、通信模式) · 現(xiàn)有網(wǎng)絡體系結構分析 需求定義 · 功能需求(待實現(xiàn)的功能) · 通信需求(期望的通信模式) · 性能需求(期望的性能) · 可靠性需求(期望的可靠性) · 安全需求(安全性標準) · 維護和運行需求(運行和維護的費用) · 管理需求(管理策略) 網(wǎng)絡系統(tǒng)的設計 技術和產(chǎn)品的調研和評估 · 收集信息 · 采用的技術和產(chǎn)品的比較研究 · 采用的技術和設備的比較要點 網(wǎng)絡系統(tǒng)的設計 · 確定協(xié)議 · 確定拓撲結構 · 確定連接(鏈路的通信性能) · 確定結點(結點的處理能力) · 確定網(wǎng)絡的性能(性能模擬) · 確定可靠性措施 · 確定安全性措施(安全措施的調研,實現(xiàn)安全措施的技術和設備的評估) · 網(wǎng)絡設備的選擇,制訂選擇標準(成本、性能、容量、處理量、延遲),性能指標的一致性,高級測試的必要s 性,互連性的確認 新網(wǎng)絡業(yè)務運營計劃 · 業(yè)務過程的確認 · 安裝計劃 · 轉換到新網(wǎng)絡的計劃 設計評審 網(wǎng)絡系統(tǒng)的構建和測試 安裝工作 · 事先準備 · 過程監(jiān)督 測試和評估 · 連接測試 · 安全性測試 · 性能測試 轉換到新網(wǎng)絡的工作計劃 2. 網(wǎng)絡系統(tǒng)的運行、維護管理、評價 網(wǎng)絡系統(tǒng)的運行和維護 用戶措施 · 用戶管理、用戶培訓、用戶協(xié)商 制定維護和升級的策略和計劃 · 確定策略 · 設備的編址 · 審查的時間 · 升級的時間 維護和升級的實施 · 外部合同要點 · 內部執(zhí)行要點 備份與數(shù)據(jù)恢復 · 數(shù)據(jù)的存儲與處置 · 備份 · 數(shù)據(jù)恢復 網(wǎng)絡系統(tǒng)的配置管理 · 設備管理 · 軟件 · 網(wǎng)絡配置圖 網(wǎng)絡系統(tǒng)的管理 網(wǎng)絡系統(tǒng)的監(jiān)視 · 網(wǎng)絡管理協(xié)議(SNMP 、MIB-2、RMON) · 利用工具監(jiān)視網(wǎng)絡性能(LAN監(jiān)控器) · 利用工具監(jiān)視網(wǎng)絡故障 · 利用工具監(jiān)視網(wǎng)絡安全(入侵檢測系統(tǒng)) · 性能監(jiān)視的檢查點 · 線路故障檢查點 · 安全監(jiān)視的檢查點 故障恢復分析 · 故障分析要點(LAN監(jiān)控程序) · 排除故障要點 · 故障報告撰寫要點 系統(tǒng)性能分析 · 系統(tǒng)性能分析要點 危害安全的對策 · 危害安全情況分析(調查損失情況,收集安全信息,查找原因) · 入侵檢測要點 · 對付計算機病毒的要點(查殺病毒措施) 網(wǎng)絡系統(tǒng)的評價 系統(tǒng)評價 · 系統(tǒng)能力的限制 · 潛在問題分析 · 系統(tǒng)評價要點 改進系統(tǒng)的建議 · 系統(tǒng)生命周期 · 系統(tǒng)經(jīng)濟效益 · 系統(tǒng)的可擴充性 · 建議改進系統(tǒng)的要點 3. 網(wǎng)絡系統(tǒng)實現(xiàn)技術 網(wǎng)絡協(xié)議 · 商用網(wǎng)絡協(xié)議(SNA/APPN、IPX/SPX、AppleTalk、TCP/IP) · 商務協(xié)議(XML、CORBA、COM/DCOM、EJB) · Web 服務(WSDL、SOAP、UDDI) 可靠性設計 · 硬件高可靠性技術 · 軟件高可靠性技術 · 系統(tǒng)維護高可靠性技術 · 容錯技術 · 通信質量 網(wǎng)絡設施 xDSL調制解調器 ISDN路由器 · 接口 · 功能(非通信控制功能、NAT功能) FRAD(幀裝配/拆裝)、CLAD(信元裝配/拆裝) · 接口 · 功能 遠程訪問服務器 · 功能和機制 辦公室個人手持系統(tǒng)(PHS) · 數(shù)字無繩電話的功能特性 中繼式HUB · 倍速集線器(功能和機制) L2、L3、L4及多層交換機功能和機制 IP路由器功能和控制 虛擬網(wǎng)(功能與機制) 與其他協(xié)議的共存(多協(xié)議路由器、IP隧道) 網(wǎng)絡應用服務 地址服務 · 機制、DHCP、IPv6(機制和傳輸技術) DNS(功能、機制) · 域名、FQDN 電子郵件(功能、機制) · SMPT、POP、MIME、IMAP4、LDAP · 郵件列表 · Web Mail 電子新聞(功能和機制、NNTP) Web服務(功能和機制、HTTP) 負載分布(Web交換) 電子身份驗證(功能、機制、認證授權、電子證書) 服務機制 · 服務供應商、供應商漫游服務、撥號IP連接、CATV連接、IP電話、因特網(wǎng)廣播和組播、電子商務、電子政 務、移動通信、EZweb、主機服務提供者、EDI(規(guī)則、表單、Web EDI)、B2B、B2C、ASP、數(shù)據(jù)中心 4. 網(wǎng)絡新技術 光纖網(wǎng) · ATM-PDS、STM-PDS · 無源光網(wǎng)PON(APON、EPON) 無線網(wǎng) · 移動電話系統(tǒng)(WLL、WCDMA、CDMA2000、TD-SCDMA) · 高速固定無線接入(FWA) · 、、 · 微波接入(MMDS LMDS) · 衛(wèi)星接入 · 籃牙接入 主干網(wǎng) · IPoverSONET/SDH · IpoverOptical · IpoverDWDM 通信服務 · 全天候IP連接服務(租用線路IP服務) · 本地IP網(wǎng)(NAPT) · Ipv6 網(wǎng)絡管理 · 基于TMN的網(wǎng)絡管理 · 基于CORMBA的網(wǎng)絡管理 網(wǎng)格結算
優(yōu)質工程師考試問答知識庫