2016年信息安工程师备考知识.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2016年信息安工程师备考知识,消防工程师备考经验,消防工程师如何备考,造价工程师备考经验,一级消防工程师备考,消防工程师备考,注册消防工程师备考,网络工程师备考,注册电气工程师备考,消防工程师备考心得

2016年信息安全工程师备考知识 ??? (一) 什么是三层交换,和路由的区别: ??? 三层交换机和路由器都可工作在网络的第三层,根据ip地址进行数据包的转发(或交换),原理上没有太大的区别,这两个名词趋向于统一,我们可以认为三层交换机就是一个多端口的路由器。 ??? 传统的路由器有3个特点:基于CPU的单步时钟处理机制;能够处理复杂的路由算法和协议;主要用于广域网的低速数据链路 ??? 在第三层交换机中,与路由器有关的第三层路由硬件模块也插接在高速背板/总线上,这种方式使得路由模块可以与需要路由的其他模块间高速的交换数据,从而突破了传统的外接路由器接口速率的限制(10Mbit/s---100Mbit/s)。 ??两种主要算法:距离向量法(DistanceVectorRouting)和链路状态算法(Link-StateRouting)。由此可分为距离矢量(如:RIP、IGRP、EIGRP)链路状态路由协议(如:OSPF、IS-IS)。 ??? 路由协议是路由器之间实现路由信息共享的一种机制,它允许路由器之间相互交换和维护各自的路由表。当一台路由器的路由表由于某种原因发生变化时,它需要及时地将这一变化通知与之相连接的其他路由器,以保证数据的正确传递。路由协议不承担网络上终端用户之间的数据传输任务。 ????二、OSPF的操作过程: ??? ①路由器发送HELLO报文;②建立邻接关系;③形成链路状态④SPF算法算出最优路径⑤形成路由表。 ??? OSPF路由协议的基本工作原理,DR、BDR的选举过程,区域的作用及LSA的传输情况(注:对方对OSPF的相关知识提问较细,应着重掌握)。 ????三、OSPF有什么优点: ??? 1、收敛速度快; 2、支持无类别的路由表查询、VLSM和超网技术; 3、支持等代价的多路负载均衡; 4、路由更新传递效率高(区域、组播更新、DR/BDR); 5、根据链路的带宽进行最优选路。 ????四、RIP版本1跟版本2的区别: ??? ①RIP-V1是有类路由协议,RIP-V2是无类路由协议; ②RIP-V1广播路由更新,RIP-V2组播路由更新; ③RIP-V2路由更新所携带的信息要比RIP-V1多。 ????(二) 一、静态路由: ??? 静态路由是由管理员在路由器中手动配置的固定路由,路由明确地指定了包到达目的地必须经过的路径,除非网络管理员干预,否则静态路由不会发生变化。静态路由不能对网络的改变作出反应,所以一般说静态路由用于网络规模不大、拓扑结构相对固定的网络。 ????二、静态路由特点: ??? 1、它允许对路由的行为进行精确的控制; ??? 2、减少了网络流量; ??? 3、是单向的; ??? 4、配置简单。 ????三、动态路由: ??? 动态路由是网络中的路由器之间相互通信,传递路由信息,利用收到的路由信息更新路由器表的过程。是基于某种路由协议来实现的。常见的路由协议类型有:距离向量路由协议(如RIP)和链路状态路由协议(如OSPF)。路由协议定义了路由器在与其它路由器通信时的一些规则。动态路由协议一般都有路由算法。动态路由适用于网络规模大、拓扑复杂的网络。 ????四、动态路由特点: ??? 1、无需管理员手工维护,减轻了管理员的工作负担; ??? 2、占用了网络带宽; ?3、在路由器上运行路由协议,使路由器可以自动根据网络拓朴结构的变化调整路由条目。 ????五、VPN的身份验证方法: ??? 前面已经提到VPN的身份验证采用PPP的身份验证方法,下面介绍一下VPN进行身份验证的几种方法。 ??? CHAPCHAP通过使用MD5(一种工业标准的散列方案)来协商一种加密身份验证的安全形式。CHAP在响应时使用质询-响应机制和单向MD5散列。用这种方法,可以向服务器证明客户机知道密码,但不必实际地将密码发送到网络上。 ??? MS-CHAP同CHAP相似,微软开发MS-CHAP是为了对远程Windows工作站进行身份验证,它在响应时使用质询-响应机制和单向加密。而且MS-CHAP不要求使用原文或可逆加密密码。 ??? MS-CHAPv2MS-CHAPv2是微软开发的第二版的质询握手身份验证协议,它提供了相互身份验证和更强大的初始数据密钥,而且发送和接收分别使用不同的密钥。如果将VPN连接配置为用MS-CHAPv2作为唯一的身份验证方法,那么客户端和服务器端都要证明其身份,如果所连接的服务器不提供对自己身份的验证,则连接将被断开。 ??? EAPEAP的开发是为了适应对使用其他安全设备的远程访问用户进行身份验证的日益增长的需求。通过使用EAP,可以增加对许多身份验证方案的支持,其中包括令牌卡、一次性密码、使用智能卡的公钥身份验证、证书及其他身份验证

文档评论(0)

fzhuixlu + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档