免费智能真题库 > 历年试卷 > 网络规划设计师 > 2019年下半年 网络规划设计师 上午试卷 综合知识
  第56题      
  知识点:   无线接入   认证   身份认证   网络的设备
  关键词:   身份认证   无线接入   无线网络   网络        章/节:   局域网       

 
某高校探全面进行无线校园建设,要求实现室内外无线网络全覆盖,可以通过无线网访问所有校内资源,非本校师生不允许自由接入在室外无线网络建设过程中,宜采用的供电方式是(56)本校师生接入无线网络的设备IP分配方式宜采用(57)对无线接入用户进行身份认证,只允许在学校备案过的设备接入无线网络,宜采用的认证方式是(58)。
 
 
  A.  太阳能供电
 
  B.  地下理设专用供电电缆
 
  C.  高空架设专用供电电缆
 
  D.  以POE方式供电
 
 
 

 
  第62题    2020年下半年  
   53%
在IEEE 802.11 WLAN标准中,频率范围在5.15GHz~5.35GHz的是( )。
  第46题    2014年下半年  
   57%
2013年6月,WiFi联盟正式发布IEEE 802.11ac无线标准认证。802.11ac是802.11n的继承者,新标准的理论传输速度最高可达到1Gbps。它..
  第35题    2017年下半年  
   46%
IEEE802.1ad定义的运营商网桥协议是在以太帧中插入( )字段。
   知识点讲解    
   · 无线接入    · 认证    · 身份认证    · 网络的设备
 
       无线接入
        无线接入是指从公用电信网的交换结点到用户驻地网(或用户终端)之间的全部(或部分)传输设施采用无线手段的接入技术。
               微波接入
               现在,比较常见的宽带无线接入技术主要有MMDS(Multichannel Microwave Distribution System,多通道多点分配业务)、LMDS(Local Multipoint Distribution Services,本地多点分配业务)两种,它们的基础是微波传输技术。下图所示是LMDS的网络结构图,MMDS的网络结构与此十分相近。
               
               LMDS的网络结构示意图
               从上图中可以看到,LMDS主要是由“基站系统”和“远端站系统”两大部分组成的,通常由运营单位来构建可服务于多个用户的中心“基站系统”,而对于需要使用无线接入服务的用户,构建“远端站系统”。这两个系统都可以分为室内单元和室外单元两个部分。
               .室内单元:提供与业务相关的部分,如业务的适配与汇聚。
               .室外单元:提供基站与远端站之间的射频传输的功能,如上图所示,它们通常安装在建筑物的顶上。
               LMDS通常拥有完善的网管系统,能够实现自动功率控制、本地和远端软件下载、自动故障汇报、远程管理、自动性能测试等功能。
               LMDS系统是以点对多点的广播信号来传送的,工作在10GHz以上的频率(包括10.15~10.65GHz,24.25~25.25GHz,25.25~26.06GHz,27.5~31.225GHz,31.0~31.30GHz,38.6~40GHz等几种),因此它也必须采用视距传输,通常在10km以内。与第二代移动通信系统类似,LMDS也是采用蜂窝式的结构配置,根据天线的不同,最多可分为24个扇区,每扇区最高可达200Mb/s。
               MMDS的配置、结构、技术与LMDS都基本相同,主要的区别在于MMDS使用的是3GHz左右的频段,因此传输距离更远。另外,它是从单向的无线电缆电视微波传输技术发展而来的,现在已经支持双向点到多点的宽带传输。
               卫星通信
               微波技术通常要求在视距范围之内,而卫星通信技术则可以有效地解决这一问题。从某种意义上说,可以将通信卫星想象为天空中的一个大的微波中继器。
               在通信卫星上,通常包含了几个异频发射应答器,它们分别监听频谱中的一部分,并对接收到的信号进行放大,然后在另一个频率上将放大的信号重新发射出去(防止与接收的信号发生干扰)。由于地球是球面的,因此卫星离地球越近,其覆盖范围也就越小,要实现覆盖全球的卫星总数也就越多。可以安全放置卫星的区域包括三类,如下表所示。
               
               可以安全放置卫星的区域类型
               下面就逐一简要地进行说明。
               (1)地球同步轨道卫星(Geosynchronous Orbit,GEO)。
               .轨道槽位:ITU分配,即卫星运行的轨道。
               .频率:这也是争夺最激烈的部分,如下表所示。
               
               GEO频率
               .典型系统:VSAT(小孔终端,低成本的微型站),将通过中心站进行数据的转发例如,VSAT-2要发信息给VSAT-4,则先通过通信卫星站发到中心站,然后再由中心站通过卫星发送给VSAT-4,如下图所示。
               
               使用中心站的卫星通信
               (2)中间轨道卫星(Middle Earth Orbit,MEO):最典型的应用是由24颗卫星组成的全球卫星定位系统,很少用于通信领域。
               (3)低轨道卫星(Least Earth Orbit,LEO):优点是延迟时间短,缺点则是卫星需要较多,最有代表性的LEO通信卫星系统有三个。
               .铱星计划:由66颗卫星组成(原计划是77颗),覆盖全球的语音通信系统,轨道位于750 km上。
               .Globalstar:由48颗卫星组成,它的最大特点是不仅可以通过地区交换,还可以通过卫星直接进行交换,它也是一个语音通信系统。
               .Teledesic:定位于提供全球化、高带宽的Internet服务,计划达到为成千上百万的并发用户提供上行100Mb/s,下行720Mb/s的带宽,而每个用户则使用一个小、固定、VSAT类型的天线完成。它的设计是使用288颗卫星(现在实际上是使用30颗),排列成为12个平面,轨道位于1350 km。
               FSO
               FSO(Free Space Optics,无线光通信)技术基于光传输方式,具有高带宽、部署迅捷、费用合理等优势。FSO技术以激光为载体,用点对点或点对多点的方式实现连接。虽然FSO通信不需要光纤而是以空气为介质,但由于其设备也以发光二极管或激光二极管为光源,因此又有“虚拟光纤”之称。
               FSO技术最初被美国军方以及美国太空总署用于在偏远的地方提供高速连接。FSO技术具有与光纤技术相同的带宽传输能力,使用相似的光学发射器和接收器,甚至还可以在自由空间实现WDM技术。目前,FSO技术已走向民用,它既可以提供短距离的网桥解决方案,也可以在服务供应商的全光网络中扮演重要角色。
               FSO技术与传统的铜线或光纤技术不同的是,它在空气中通过激光技术传送信号,以透镜和反射镜来聚集或控制光束的方向,从而将数据从一个芯片传送至另一个芯片处。FSO通信建立在彼此间连接在一起的FSO设备之上,每个FSO设备均由一个激光发射器和一个接收器组成,具备全双工能力。每个FSO设备使用一个带有透镜的诸如激光这样的高压电光源,它可以在大气中将各种波长的光束沿直线发送给正等待接收信息的那个透镜,而接收的透镜则通过光纤和DWDM(Dense Wavelength Division Multiplexing,密集波分复用)信号分路器连接在一个高敏感接收器之上。FSO通信设备无须申请频段许可证,设备容易升级,而且其开放的接口支持来自多种厂商的仪器。
               FSO产品可以传输数据、语音和影像等内容。目前市场上的产品最高支持2.5Gb/s的传输速率,最大传输距离为4km。不过FSO技术在理论上没有带宽上限。
               FSO技术的主要特点如下:
               (1)高带宽,支持10Mb/s~2.5Gb/s或更高。
               (2)低误码率,仅为10~12。
               (3)安装快速、使用方便,只需一天或更短的时间即可安装和调试成功,很适合用在特殊地形和地貌、有线方式难以实现及机动性高的场所。
               (4)不占用拥挤的无线电频率资源,其设备工作在不需管制的光谱(1000nm左右),因此既不会与其他传输发生干扰,也在当前不存在申请许可证的问题。
               (5)伸缩性好。当添加结点时,原有的网络结构无须改变,只要改变结点数量和配置即可。
               (6)安全性高。由于FSO通信的光束很窄,所以业务链路很难被发现,信号也很难被截获。
               FSO也有自身的缺陷,主要是会受到大气状况或物理障碍的影响。因此在搭建FSO方案时,需要考虑到这些干扰因素。
               (1)雾:雾像成千上万个棱镜,其吸收、散射和反射的力量联合起来足以修改光的特性或是完全遮蔽住光通道,从而破坏两个透镜之间的准直性。对此最主要的解决办法是缩短连接距离或采用备份网络连接。在具体的应用中,常常采用毫米波通信作为备用手段。当某一种通信方式受到影响后,可立即无缝切换到另一种方式。
               (2)吸收:大气层中悬浮的水分子吸收光子,会导致FSO的传输功率降低,将直接影响到系统的可用性。根据大气的状况来选择合适的功率,或是利用空间多样性(在一个FSO设备中有多束光波)能够帮助保持网络可用性的水平。
               (3)散射:当光波与散射物质相碰撞时就会产生散射。这样虽然不会损失能量,但会使各方向上的能量重新分配,从而降低远距离的光波强度。
               (4)物理阻隔:光路上不能有障碍物或长时间的阻挡。大多数FSO产品配备4个激光收发器,以提高容量和冗余度,这样当落叶或鸟群较长时间地挡住某一通路时,整个通信不致受阻。
               (5)建筑物的晃动/地震:建筑物的运动会破坏光束的对准,从而影响发射器和接收器之间的对准。
               (6)闪光:从地球或排热管这样的人造设备中上升的热空气会造成不同空间的温度差异,这会使信号的振幅产生波动,从而导致接收器端的图像跳动。
 
       认证
        认证又分为实体认证和消息认证两种。实体认证是识别通信对方的身份,防止假冒,可以使用数字签名的方法。消息认证是验证消息在传送或存储过程中有没有被篡改,通常使用报文摘要的方法。
               基于共享密钥的认证
               如果通信双方有一个共享的密钥,则可以确认对方的真实身份。这种算法依赖于一个双方都信赖的密钥分发中心(Key Distribution Center,KDC),如下图所示,其中的A和B分别代表发送者和接收者,KAKB分别表示A、B与KDC之间的共享密钥。
               
               基于共享密钥的认证协议
               认证过程如下:A向KDC发出消息{A,KA(B,KS)},说明自己要与B通信,并指定了与B会话的密钥KS。注意,这个消息中的一部分(B,KS)是用KA加密的,所以第三者不能了解消息的内容。KDC知道了A的意图后就构造了一个消息{KB(A,KS)}发给B。B用KB解密后就得到了A和KS,然后就可以与A用KS会话了。
               然而,主动攻击者对这种认证方式可能进行重放攻击。例如A代表雇主,B代表银行。第三者C为A工作,通过银行转账取得报酬。如果C为A工作了一次,得到了一次报酬,并偷听和复制了A和B之间就转账问题交换的报文,那么贪婪的C就可以按照原来的次序向银行重发报文2,冒充A与B之间的会话,以便得到第二次、第三次……报酬。在重放攻击中攻击者不需要知道会话密钥KS,只要能猜测密文的内容对自己有利或是无利就可以达到攻击的目的。
               基于公钥的认证
               这种认证协议如下图所示。A向B发出EB(A,RA),该报文用B的公钥加密。B返回EARARBKS),用A的公钥加密。这两个报文中分别有A和B指定的随机数RARB,因此能排除重放的可能性。通信双方都用对方的公钥加密,用各自的私钥解密,所以应答比较简单。其中的KS是B指定的会话键。这个协议的缺陷是假定双方都知道对方的公钥。
               
               基于公钥的认证协议
 
       身份认证
        身份认证的主要目标是检验身份,即确定合法用户的身份和权限,识别假冒他人身份的用户。认证系统可以与授权系统配合使用,在用户的身份通过认证后,根据其具有的授权来限制、其操作行为。常见的系统身份认证方式主要有入网访问控制和权限控制。
               入网访问控制
               入网访问控制为网络访问提供了第一层访问控制,限制未经授权的用户访问部分或整个信息系统。用户要访问信息系统,首先要获得授权,然后接受认证。对信息系统进行访问包含三个步骤:第一步,能够使用终端;第二步,进入系统;第三步,访问系统中的具体命令、交易、权限、程序和数据。目前,从市场上可以买到针对计算机、局域网、移动设备和拨号通信网的访问控制软件。访问控制规程要求为每个有效用户分配一个唯一的用户身份标识(UID),使用这个UID对要求访问信息系统用户的真实身份进行验证。可以使用数字证书、智能卡、硬件令牌、手机令牌、签名、语音、指纹及虹膜扫描等生物特征鉴别。
               其中,数字证书就是互联网通信中标志通信各方身份信息的一系列数据,提供了一种在Internet上验证身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。它是由一个权威机构——CA机构,又称证书授权(Certificate Authority)中心发行的,人们可以在网上用它来识别对方的身份。数字证书有两种形式,即文件证书和移动证书USBKEY。其中移动证书USBKEY是一种应用了智能芯片技术的数据加密和数字签名工具,其中存储了每个用户唯一、不可复制的数字证书,在安全性上更胜一筹,是现在电子政务和电子商务领域最流行的身份认证方式。其原理是通过USB接口与计算机相连,用户个人信息存放在存储芯片中,可由系统进行读/写,当需要对用户进行身份认证时,系统提请用户插入USBKEY并读出上面记录的信息,信息经加密处理送往认证服务器,在服务器端完成解密和认证工作,结果返回给用户所请求的应用服务。
               生物特征鉴别通过自动验证用户的生理特征或行为特征来识别身份。多数生物学测定系统的工作原理是将一个人的某些特征与预存的资料(在模板中)进行对比,然后根据对比结果进行评价。常见的测定方法如下。
               (1)脸部照片。计算机对脸部进行照相并将其与预存的照片进行对比。这种方法能够成功地完成对用户的识别,只是在识别双胞胎时不够准确。
               (2)指纹扫描。当用户登录时,可扫描用户的指纹并将其与预存的指纹进行对比,确定是否匹配。
               (3)手型识别。这种方法与指纹扫描非常类似,不同之处在于验证人员使用类似于电视的照相机对用户的手进行拍照,然后将手的某些特征(如手指长度和厚度等)与计算机中存储的信息进行对比。
               (4)虹膜扫描。这种技术是使用眼睛中有颜色的一部分来确定个人身份的方法,通过对眼睛进行拍照并对照片进行分析来确定用户身份,结果非常准确。
               (5)视网膜扫描。这种方法对视网膜上的血管进行扫描,将扫描结果与预存的照片进行对比。
               (6)语音扫描。这种方法通过对比用户的语音与计算机中预存的语音来验证用户身份。
               (7)签名。将签名与预存的有效签名进行对比。
               (8)击键动态。将用户键盘压力和速度与预存的信息进行对比。
               (9)还有脸部温度测定等方法。
               网络的权限控制
               网络权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。网络控制用户和用户组可以访问哪些目录、子目录、文件和其他资源;可以指定用户对这些文件、目录、设备能够执行哪些操作;可以根据访问权限将用户分为特殊用户(系统管理员)和一般用户,系统管理员根据用户的实际需要为他们分配操作权限。网络应允许控制用户对目录、文件、设备的访问。用户在目录一级指定的权限对所有文件和子目录均有效,用户还可进一步指定目录下子目录和文件的权限。对目录和文件的访问权限一般有八种:系统管理员权限、读权限、写权限、创建权限、删除权限、修改权限、文件查找权限、存取控制权限。
 
       网络的设备
               网络传输介质互联设备
               网络传输介质互联设备包括T形头、收发器、屏蔽或非屏蔽双绞线连接器RJ-45、RS-232接口、DB-15接口、VB35同步接口、网络接口单元、调制解调器等。
               物理层互联设备
               物理层互联设备包括中继器和集线器。
               (1)中继器。由于信号在网络传输介质中有衰减和噪声,使有用的数据信号变得越来越弱,因此为了保证有用数据的完整性,并在一定范围内传送,要用中继器把所接收到的弱信号分离,并再生放大以保持与原数据相同。其主要优点是安装简单、使用方便、价格便宜。
               (2)集线器。集线器可以说是一种特殊的多路中继器,也有信号放大的功能。使用双绞线的以太网多用集线器扩大网络,同时便于网络的维护。以集线器为中心的优点是:当网络系统中某条线路或某节点出现故障时,不会影响网上其他节点的正常工作。集线器分为无源集线器、有源集线器和智能集线器。
               数据链路层互联设备
               数据链路层互联设备包括网桥和交换机。
               (1)网桥。网桥是一个局域网与另一个局域网之间建立连接的桥梁,它的作用是扩展网络和通信手段,在各种传输介质中转发数据信号,扩展网络的距离,同时又有选择地将有地址的信号从一个传输介质发送到另一个传输介质,并能有效地限制两个介质系统中无关紧要的通信。
               (2)交换机。交换机是一个具有简化、低价、高性能和高端口密集特点的交换产品。交换技术允许共享型和专用型的局域网段进行带宽调整,以减轻局域网之间信息流通出现的瓶颈问题。交换机的3种交换技术为端口交换、帧交换和信元交换。
               网络层互联设备
               网络层互联设备是路由器,其用于连接多个逻辑上分开的网络;具有很强的网络互联能力;具有判断网络地址和选择路径的功能。缺点是由于工作在网络层,处理的信息比网桥要多,因而处理速度比网桥慢。
               应用层互联设备
               应用层互联设备是网关,其体现在OSI模型的最高层,它将协议进行转换,将数据重新分组,以便在两个不同类型的网络系统之间进行通信。
   题号导航      2019年下半年 网络规划设计师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第56题    在手机中做本题