没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
第 1 章 中小企业网络特点为和管理技能要
求
网络根底知识:
计算机网络的概念、根本组成和主要应用
主要以太局域网拓扑结构类型及各自的主要优缺点
OSI/RM 分层结构、各层的主要功能和工作原理
LAN/RM 分层结构、各层的主要功能和工作原理
主要以太网标准特性及各自的物理层、MAC 子层结构和帧格式
主要 WLAN 标准及帧格式
CSMA、CSMA/CD、CSMA/CA 的工作原理和应用
数据通信根本模型
主要数据传输技术和原理
主要数制类型和相互转换方法
主要数字编码方式和计算
IPV4 和 IPV6 协议的主要功能、数据包格式
IPV4 和 IPV6 的地址类型及配置方法
IPV4 协议子网划分与聚合计算方法
TCP 协议的主要特点和分段格式
TCP 协议的主要特点和分段格式
TCP 连接的建立与释放原理
UDP、 、ARP、PPP 等觉通信协议的根本工作原理和包〔帧〕格式
交换机、路由器和防火墙技术
VLAN、STP、RSTP、MST、VTP 等设备的技术原理和应用
其他网络根底知识需求
第 2 章 双绞网络和信息模块的制作
1、 在 6 类和 6a 类的连接器也是 RJ-45,与 5 类和 5e〔超 5 类〕类的差异:一是除了主体的
拔插接头外,还有一个分线器的附件,用于固定 8 根芯线的位置;二是 6 类和 6a 类双
绞线的 RJ-45 连接器的铜片更粗、更光滑,用于提高接触性能。
2、 千兆以太网排线顺序可以任意,但是两端得一样
3、 国际影响力的三家综合布线标准发布组织是:
ANSI〔American National Standard Institute,美国国家标准化组织〕
TIA〔Telecommunication Industry Association,电信工业协会〕
EIA〔Electronic Industries Alliance,电信工业协会〕
4、 EIA/TIA-568A 的排列序列:白绿、绿、白橙、蓝、白蓝、橙、白棕、棕
EIA/TIA-568B 的排列序列:白橙、橙、白绿、蓝、白蓝、绿、白棕、棕
实际用到的只有 4 根传输,即 1、2、3、6
5、 双绞线分为直通网线和交叉网线,直通网络即水晶头两端排列顺序一样
6、 直通线连接不同网络设备间的连接,交叉线用于同种设备的连接
7、 如果是直通双绞线网络的测试,正常情况下,测试仪的 4 个指示灯为绿色并从上至下依
次闪过。如果有提示灯为黄色或红色,那么证明相应引脚的网线制作不良
第 3 章 有线工作网络组建与配置
1. 网络工作组的主要特点:
工作组主机间是平等的
管理和平安边界为各成员计算机
采用 NetBIOS 名称解析
在一个工作组网络中可以有多个工作组
不同工作组是可以相互访问的
2. 工作组优缺点
平安管理简单〔优点〕
网络性能比拟高〔优点〕
网络管理不方便〔缺点〕
网络公共应用配置比拟烦琐〔缺点〕
3. 域是一种基于对象〔用户、组、计算机等账户都是对象〕和平安策略的分布式数据
库系统
4. 域网络最大的特点就是可以实现用户、计算机等对象账户,以及网络平安策略的集
中管理和部署
5. 活动目录数据库中包括了 3 个表格:schema 表〔包含了所有可以在活动目录中创立
的对象信息以及他们之间的相互关系,包括各种类型对象的可选及不可选 的各种属
性〕、link 表〔包含所有属性的关联,包括活动目录中所有对象的属性的值〕、data
表〔活动目录中用户、组、应用程序的特殊数据和其他的数据全部保存在 DATA 表〕
6. 域网络的主要特点:
集中管理
多级账户和平安策略 组策略的应用顺序是:本地组策略-站点组
策略-域组策略-组织单位〔OU〕组策略-了 OU 组策略
默认信任
集中存储
单点登录
采用 DNS 解析协议
支持漫游配置
7. 域网络的主要优缺点:
管理更方便〔优点〕
平安性更高〔优点〕
网络访问更方便〔优点〕
需要专门的高性能效劳器〔缺点〕
平安配置更复杂〔缺点〕
网络性能较低〔缺点〕
8. 工作组与域的先把
主要考虑以下几个方面:
平安策略的复杂性
有无全局、集中管理需求
有无基于活动目录的应用与管理需求
首要考虑
9. netsh 工具配置 windows 系统的 TCP/IP 协议
netsh interface ip set /? 查看该命令的主要参数及对应功能的帮助说明
配置 IP 地址。设置接口 IP 地址的命令格式如下:
Netsh interface ip set address [name=]InterfaceName [source=]{dhcp | static
[addr=]ipaddress [mask=]subnetmask
[gateway=]{none|defaultgateway[[gwmetric=]gatewaymetric]}}
下面是各命令参数的说明
[name=]InterfaceName 为必需配置项,指定要配置其地址和网关信息的接口名称。
InterfaceName 参数必须与图 3-1 所示“网络连接〞窗口中对应的接口名称匹配。如
果 InterfaceName 含有空格,那么请将文本置于引号之中(例如“InterfaceName 1〞)
[source=]{dhcp | static [addr=]ipaddress [mask=]subnetmask
[gateway=]{none|defaultgateway[[gwmetric=]auto|gatewaymetric]}}
为必需配置项,指定是通过 DHCP 效劳器配置 IP 地址,还是使用静态 IP 地址。如果
使用静态地址,那么 IPAddress 将指定要配置的地址,而 subnetmask 将指定所配置 IP
地址的子网掩码。如果使用静态地址,那么还必须同时指定是保存当前默认的网关
〔如果有〕,还是为该地址配置一个网关。如果配置默认网关,那么利用
DefaultGateway 变量指定要配置的默认网关的 IP 地址,而 gatewaymetric 指定要配
置的默认网关的跃点数〔通常都是 0,指的是网关与接口处于同一网段〕,也可以先
把自动获得方式;如果不配置网关,那么选择 none 选项。如要为“本地连接〞配置
采用 DHCP 效劳器分配的 IP 地址,那么键入以下命令:
Netsh interface ipset address name=本地连接 sourcd=dhcp
如果为“本地连接〞配置静态 IP 地址为 192.168.1.200,子网掩码为 255.255.255.0,
默认网关为 192.168.1.2,那么键入以下命令:
Netsh interface ip set address name=本地连接 source=static addr=192.168.1.200
mask=255.255.255.0 gateway=192.168.1.2 gwmetric=auto
注:如果是静态 IP 地址配置,那么必须要同时为 addr、mask、gateway 和 gwmetric
关键字指定设置,不能遗漏,否那么会不能成功配置。接口名,如果中间没有空格,
那么可以不用引号括住〔当然也可以用引号括住〕,但如果名称中包括了空格,那么
一定要用引号括住。另外,在命令格式中,等号〔=〕两端不要留空格,而在各关键
词前面要有空格。
DNS 效劳器地址的命令格式为:Netsh interface ip set dns [name=]InterfaceName
[source=]{dhcp | static [addr=]dnsaddress |none}}[register=]{none|primary|both}
[name=]InterfaceName 为必需配置项,指定要设置其 DNS 信息的接口的名称。
InterfaceName 参数必须与图 3-1 所示“网络连接〞窗口中指定的的接口名称匹配。
如果 InterfaceName 含有空格,那么请将文本置于引号之中(例如“InterfaceName 1
〞)
[source=]{dhcp | static [addr=]dnsaddress |none}} 为必需配置项,指定 DNS 效劳器的
IP 地址是通过 DHCP 配置的还是为静态地址。如果是静态 IP 地址,那么用
DNSaddress 变量指定要配置的 DNS 效劳器的 IP 地址,如果先把 none 选项,那么指
定删除的 DNS 配置。
[register=]{none|primary|both} 为可选配置项,指定计算机注册方式。如果选择 none
选项,那么表示该计算机禁用动态 DNS 注册完整的计算机名;如果选择 primary 选
项,那么指定只在主 DNS 效劳器后缀下注册完整的计算机名;如果选择 both 选项,
那么同时在主 DNS 和其他指定 DNS 效劳器后缀下注册完整的计算机名。
自动获得 DNS 键入的命令:netsh interface ip set dns name=本地连接 source=dhcp
设置首先静态 DNS 效劳器地址为 192.168.1.1,那么键入以下格式的命令:netsh
interface ip set dns name=本地连接 source=static addr=192.168.1.1 register=primary
为接口配置多个 IP 地址:
Netsh interface ip add address [name=]InterfaceName [addr=]ipaddress
[mask=]subnetmask [gateway=]defaultgateway[gwmetric=]gatewaymetric]
如向本地连接中再添加一个不同网段的 IP 地址 172.16.1.200,子网掩码为
255.255.0.0,跳点 2 的默认网关为 172.16.1.1,那么可键入以下格式的命令:
Netsh interface ip add address name=本地连接 addr=172.16.1.200 mask=255.255.0.0
gateway=172.16.1.1 gwmetric=2
删除 IP 地址
Netsh interface ip delete address [name=]InterfaceName [addr=]ipaddress
[[gateway=]{defaultgateway|all}]
All 选项表示删除所有默认网关,只想删除一个默认网关,那么 Defaultgateway 变量
将指定要删除的默认网关的 IP 地址
如要删除在前面为本地连接添加的 172.16.1.200 这个 IP 地址和 172.16.1.1 这个默认
网关,那么键入以下格式的命令
Netsh interface ip delete address name=本地连接 addr=172.16.1.200 gate
添加 DNS 效劳器地址
Netsh interface ip add dns [name=]InterfaceName [addr=]dnsaddress
[[index=]dnsindex]
Dnsindex 是用来指定添加的 DNS 效劳器地址接口中的 DNS 效劳器列表的位置。
如在本地连接中添加第二个备用 DNS 效劳器地址 192.168.1.10,刚可键入以下格式
的命令:
Netsh interface ip add dns name=本地连接 addr=192.168.1.10 index=2
删除 DNS 效劳器地址:
Netsh interface ip delete dns [name=]InterfaceName [addr=]dnsaddress|all}
All 表示用来删除所有 DNS 效劳器地址
利用 netsh 工具导出/导入 IP 配置
导出格式:netsh –c interface ip dump>脚本文件路径和文件名
导入格式:netsh –f 设置脚本文件
10. 工作组名称是 NetBIOS 名称,最多只能是 15 个数字、字符,或者 7 个纯汉字。
11. 强制某台机器为主浏览器的方法:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\browser\parameters 注册
表位置上将 isdonainmaster 键值改为 True
12. 如果想让某台机器 永远不能成为主浏览器:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\browser\parameters 注册
表位置上将 maintainserverlist 键值改为 no , 此时 COMPUTER BROWSER 效劳也将无
法启动
13. 网上邻居 正常工作的必要条件:
客户机要配置了用于名称解析的 NetBIOS 协议。一般情况下 TCP/IP 协议就内置
并且启动了 NetBIOS 协议
客户端启用了“microsoft 网络的文件和打印机共享〞效劳
网络中至少有一台机器启动了计算机浏览〔Computer Browser〕效劳。要看网
络中是否有浏览器主机,nbtstat –a 连接网络的网卡 IP 地址命令实现,主浏览
器的标识是含有\_msbrowse_这样的标识
启动 workstation 或 server 效劳
14. 造成“网上邻居〞访问不成功的原因
对方计算机上的防火墙阻止了。137 端口在局域网中提供计算机的名字或 IP 地
址查询效劳,一般安装了 NETBIOS 协议后,该端口会自动处于开放状态。138
端口是为 NETBIOS datagram Service(netbios 数据报效劳)提供的,主要作用就
是提供 netbios 环境下计算机名浏览功能,也就是 browser 效劳有关。139 端口
是为 netbios session service(netbios 会话效劳)提供的,主要用于提供 windows 文
件和打印机共享以及 unix 中的 samba 效劳。445 端口,也是提花局域网中文件
或打印机共享效劳
组策略限制了。IP 平安策略中主要看是否限制了上面介绍的这些网上邻居访问
端口的通信。经典访问模式中,需要访问者在对方计算机上有合法的用户账户
才能访问对方的共享资源,需要经过明确的身份验证;而来宾模式那么用户访
问时是以来来宾 guest 账户进行身份验证,澡需要输入账户和密码〔前提是启
用来宾用户〕。如果把 windows XP 或以后 版本系统中的 guest 账户也像以前系
统那样放进 everyone 组中,享受同样的权限,那就是组策略中的“让‘每个人’
的权限应用于匿名用户〞策略。空密码账户的访问限制-----使用空白密码的用户
剩余51页未读,继续阅读
资源评论
智慧安全方案
- 粉丝: 3812
- 资源: 59万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功