电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

软件水平考试网络管理员复习笔记汇总

17页
  • 卖家[上传人]:jia****ihe
  • 文档编号:79685102
  • 上传时间:2019-02-17
  • 文档格式:DOCX
  • 文档大小:63.83KB
  • / 17 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、软件水平考试网络管理员复习笔记汇总软件水平考试网络管理员复习笔记(1)OSI参考模型应用层表示层会话层传输层网络层数据链路层物理层全局协议分类1、面向连接的协议:windows size:在需要目标系统确认的传输的数据包数。队列数据传送:对进入和发送的PDU指定序号,在目的地再按序号重排数据;流控:确保发送的速率不超过目标接收的速率,通过为传输建立窗口尺寸实现;错误控制:确保接收到的数据连续并无错,如有丢失或损失的PDU,则不发送ACK包。面向连接的协议有:ATM、TCP、Novell SPX、Apple Talk ATP;2、非连接的协议不包括连接设置和终止,没有流控和错误控制。非连接的协议有:UDP、Apple Talk DDP、Novell IPX;数据链路层1、Ethernet/IEEE802.32、Token Ring/IEEE802.5故障处理命令1、show命令:1) 全局命令:show version ;显示系统硬件和软件版本、DRAM、Flashshow startup-config ;显示写入NVRAM中的配置内容show running-config ;显示当前运

      2、行的配置内容show buffers ;详细输出buffer的名称和尺寸show stacks ;提供路由器进程和处理器利用率信息, 用stack decodeshow tech-support ;显示几个show命令的输出show access-lists ;查看访问列表配置show memory ;用于测试内存问题2) 接口相关命令show queueing fair|priority|customshow queue e0/1 ;查看接口上队列的设置和操作show interface e0/1 ;Cisco缺省的Ethernet封装方法是ARPAshow ip interface e0/1 ;显示指定接口的TCP/IP配置信息3) 进程相关命令show processes cpu ;显示路由器CPU的使用率和当前的进程show processes memory ;显示路由器当前进程的内存使用情况4) TCP/IP协议相关命令Show ip access-list ;显示IP访问列表(1-199)Show ip arp ;显示路由器的ARP缓存(IP、MAC、封装类型、接口)Sho

      3、w ip protocols ;显示运行在路由器上的IP路由协议的信息Show ip route ;显示IP路由表中的信息Show ip traffic ;显示IP流量统计信息2、debug命令DEBUG不应在CPU使用率超过50%的路由器上运行。1) 限制debug输出在使用DEBUG获得所需数据后,要关闭Debug使路由器对所有消息都配置使用时间戳:Router#service timestamps debug datetime msec localtimeRouter#service timestamp log datetime msec localtime缺省,error和debug信息仅发送到console,telnet到路由器上看不到debug和log的信息。想在telnet中看到debug和log信息:Router#terminal monitorRouter#terminal monitor ;关闭信息输出Router#undebug all ;关闭debug进程及所有相关信息的输出可以应用ACL到debug以限定仅输出要求的debug信息。如仅查看从10.0.1.1到

      4、10.1.1.1的ICMP包:Router(config)#access-list 101 permit icmp host 10.0.1.1 host 10.1.1.1Router#debug ip packet detail 1012) 全局debug命令:3) 接口debug4) 协议debug5) IP debugdebug ip packets3、logging命令输出error和其它信息到console、terminal、路由器内部buffer或一台syslog服务器:Routershow loggingCisco路由器有8种可能的logging级:0-7Logging级别 名称 描述1 Emergencies 系统不能用的信息2 Alerts 直接行动3 Critical 紧急情形4 Errors 错误信息5 Warnings 警告信息6 Notifications 正常但重要的情形7 Informational 信息8 Debugging 调试缺省地,console、monitor、buffer的logging被设置为debugging级,而trap(syslog)服务

      5、器的logging被设置为informational。4、执行路由核心复制core dump包含一份当前系统内存中信息的精确拷贝。捕捉包含在内存中信息的方法有:1) 配置路由器在崩溃时执行Core Dump,存储到TFTP、FTP、RCP服务器:对TFTP协议,只需指定TFTP服务器IP,不需要任何附加的配置:Router(config)#exception dump 192.168.1.1 ;TFTP服务器的IP地址对FTP协议的配置:Router(config)#exception dump 192.168.1.1 ;FTP服务器的IP地址Router(config)#ip ftp username KevinRouter(config)#ip ftp password alohaRouter(config)#ip ftp source-interface e0Router(config)#exception protocol ftp对RCP协议的配置:Router(config)#exception protocol rcpRouter(config)#exception dum

      6、p 192.168.1.1 ;RCP服务器的IP地址Router(config)#ip rcmd remote-username KevinRouter(config)#ip rcmd rcp-enableRouter(config)#ip rcmd rsh-enableRouter(config)#ip rcmd remote-host Kevin 192.168.1.1 kevin ;2) 在系统没有崩溃的情况下,执行Core Dump命令。Router#write coreCore Dump仅在Cisco工程师测试和解决路由器问题时有用。5、ping命令ping用于测试整个网络可达性和连通性。可在用户EXEC模式和特权EXEC模式下使用。IP的ping使用ICMP协议提供连通性和可能性信息,缺省只发送5个echo信息。扩展Ping的选项有:源IP地址;服务类型;数据;包头选项。Ping的响应字符集字符 解释 字符 解释! Received an echo-reply message Q Source quench. Timeout M Unable to fragmentU/H

      7、Destination unreachable A Administratively deniedN Network unreachable ? Unknown packet-typeP Protocol unreachable6、traceroute命令traceroute用于显示到达目标的包路径。可在用户模式和特权模式下使用。Traceroute的响应:字符 解释 字符 解释Xx msec The RTT for each packet * TimeoutH Host unreachable U Port unreachableN Network unreachable P Protocol unreachableA Administratively denied Q Source quench? Unknown packet typeLAN连接问题1、获得IP地址主机可以动态或静态获得IP地址。1) DHCP:DHCP比BootP多了地址池和租期。2) BootP:3) Helper Addresses:指定集中放置的DHCP服务器的IP地址Ip helperaddress ip

      8、-address ;No ip forward-protocol udp 137 ;4) 路由器上的DHCP服务:配置路由器为一台DHCP服务器5) DHCP和BootP故障处理Show dhcp server ;Show dhcp lease ;2、ARPARP映射第2层MAC地址到第3层地址。Show arp ;显示路由器的ARP表Debug arp ;1) ARP代理:缺省Cisco路由器的ARP代理是启用的在下列情况下,CISCO路由器将用自身的MAC地址响应ARP请求:? 接收到ARP的接口上的Proxy ARP是启用的;? ARP请求的地址不在本地子网;? 路由器的路由表中包含ARP请求地址的子网;3、TCP连接示例IP访问列表1、标准ACL:基于IP包的源IP地址允许或禁用2、扩展ACL:提供源地址、目标地址、端口号、会话层协议进行过滤。3、命名ACL:可以是标准ACL,也可以是扩展ACL。命名ACL与编号ACL的区别:命名ACL有一个逻辑名,可以删除命名ACL中单独一行。Ip access-list extended Example-Named-ACLDeny tcp any any eq echoDeny tcp any any eq 37Permit udp host 172.16.10.2 any eq snmpPermit tcp any any软件水平考试网络管理员复习笔记(2)网络基线解决网络问题的最简单途径是把当前配置和以前的配置相比较。基线文档由不同的网络和系统文档组成,它包括:网络配置表网络拓扑图 ES网络配置表ES网络拓扑图创建网络的注意事项:1) 确定文档覆盖的范围;2) 保持一致:收集网络中所有设备的相同信息;3) 明确目标:了解文档的用途;4) 文档易于使用和访问;5) 及时维护更新文档。网络配置表网络配置表的通常目标是提供网络中使用的硬件和软件组成的列表,其组成有:

      《软件水平考试网络管理员复习笔记汇总》由会员jia****ihe分享,可在线阅读,更多相关《软件水平考试网络管理员复习笔记汇总》请在金锄头文库上搜索。

      点击阅读更多内容
    TA的资源
    点击查看更多
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.