免费智能真题库 > 历年试卷 > 信息系统监理师 > 2014年上半年 信息系统监理师 上午试卷 综合知识
  第7题      
  知识点:   传输介质   双绞线   访问控制
  关键词:   传输介质   媒体访问控制   传输   访问控制   媒体        章/节:   计算机技术知识与网络知识       

 
Etherent 采用的媒体访问控制方式为(7)。(8)是100Base-T使用的传输介质
 
 
  A.  CSMA/CD
 
  B.  CDMA
 
  C.  令牌总线
 
  D.  无竞争协议
 
 
 

 
  第14题    2017年下半年  
   32%
网络传输需要介质,以下对传输介质描述不正确的是:( )。
  第20题    2010年下半年  
   66%
如果380V电力电缆(承载功率<2kV.A),与综合布线电缆都在接地的线槽中,且平行长度<10m,则两条电缆间最小敷设间距为(20)..
  第10题    2017年上半年  
   45%
以下关于光纤的叙连中,正确的是( )。
   知识点讲解    
   · 传输介质    · 双绞线    · 访问控制
 
       传输介质
        网络传输介质是指在网络中传输信息的载体,常用的传输介质分为有线传输介质和无线传输介质两大类。
        无线传输介质是指在两个通信设备之间不使用任何物理连接,而是通过空间传输的一种技术。无线传输介质主要有微波、红外线和激光等。它们的抗干扰性都比较差。
        有线传输介质是指在两个通信设备之间实现的物理连接部分,它能将信号从一方传输到另一方。有线传输介质主要有双绞线、同轴电缆和光纤三种。
               双绞线
               (1)物理特性:双绞线由按规则螺旋结构排列的两根或四根绝缘线组成。一对线可以作为一条通信电路,各个线对螺旋排列的目的是使各线对之间的电磁干扰最小。
               (2)传输特性:双绞线最普遍的应用是语音信号的模拟传输。使用双绞线通过调制解调器传输模拟数据信号时,数据传输速率目前单向可达56Kb/s,双向可达33.6Kb/s,24条音频通道总的数据传输速率可达230Kb/s。使用双绞线发送数字数据信号,一般总的数据传输速率可达2Mb/s。
               (3)连通性:双绞线可用于点对点连接,也可用于多点连接。
               (4)地理范围:双绞线用于远程中继线时,最大距离可达15km;用于10Mb/s局域网时,与集线器的距离最大为100m。
               (5)抗干扰性:在低频传输时,其抗干扰能力相当于同轴电缆。在10~100kHz时,其抗干扰能力低于同轴电缆。
               (6)价格:双绞线的价格低于其他传输介质,并且安装、维护方便。
               对于双绞线,用户最关心的是表征其性能的几个指标。这些指标包括衰减、近端串扰、阻抗特性、分布电容、直流电阻、衰减串扰比及回波损耗等。
               同轴电缆
               (1)物理特性:同轴电缆也由两根导体组成,有粗细之分,它由套置单根内导体的空心圆柱体构成。内导体是实芯的,外导体是整体的或纺织的。内导体用规则间距的绝缘环或硬的电媒体材料来固定,外导体用护套或屏蔽物包着。
               (2)传输特性:50Ω电缆专用于数字传输,一般使用曼彻斯特编码,数据速率可达2Mb/s。CATV电缆可用于模拟和数字信号,对于模拟信号,高达300~400MHz的频率是可能的;对于数字信号,已能达到50Mb/s。
               (3)连通性:同轴电缆可用于点对点连接,也可用于多点连接。
               (4)地理范围:典型基带电缆的最大距离限于数公里,而宽带网络则可以延伸到数十公里的范围。
               (5)抗干扰性:同轴电缆的结构使得它的抗干扰能力较强,同轴电缆的抗干扰性取决于应用和实现。一般对较高频率来说,它优于双绞线的抗干扰性。
               (6)价格:安装质量好的同轴电缆的成本介于双绞线和光纤之间,维护方便。
               光纤
               (1)物理特性:光学纤维是一种直径极细(2~125μm)、柔软、能传导光波的介质。能够传导光波的媒介,即各种玻璃和塑料都可用来制造光学纤维。光缆具有圆柱形的形状,由三个同心部分组成:纤芯、包层和护套。
               (2)传输特性:光纤利用全内反射来传输经信号编码的光束。它分多模和单模方式两种,多模的带宽为200MHz~3GHz/km,单模的带宽为3~50GHz/km。
               (3)连通性:光纤最普通的使用是在点到点的链路上。
               (4)地理范围:光纤信号衰减极小,它可以在6~8km的距离内不使用中继器实现高速率数据传输。
               (5)抗干扰性:不受电磁干扰和噪声干扰的影响。
               (6)价格:目前光纤系统比双绞线系统和同轴电缆系统贵,但随着技术的进步,它的价格会下降以与其他材料竞争。
               光纤分为单模光纤和多模光纤。单模光纤中,模内色散是比特率的主要制约因素。由于其比较稳定,如果需要的话,可以通过增加一段一定长度的“色散补偿单模光纤”来补偿色散。零色散补偿光纤就是使用一段有很大负色散系数的光纤来补偿在1550nm处具有较高色散的光纤,使得光纤在1550nm附近的色散很小或为0,从而可以实现光纤在1550nm处具有更高的传输速率。
               多模光纤中,模式色散与模内色散是影响带宽的主要因素。PCVD工艺能够很好地控制折射率分布曲线,给出优秀的折射率分布曲线,对渐变型多模光纤(GIMM),可限制模式色散而得到高的模式带宽。
               单模光纤的光纤跳线一般用黄色表示,接头和保护套为蓝色,传输距离较长,窄芯线,需要激光源,耗散小,高效。多模光纤的光纤跳线一般用橙色表示,也有的用灰色表示,接头和保护套用米色或者黑色,传输距离较短,宽芯线,聚光好,耗散大,低效。
               一般来说,多模光纤要比单模光纤便宜。如果对传输距离或传送数据的速率要求不严格,那么多模光纤在大多数情况下都可以表现得很好。单模光纤虽然成本高,但是具有散射小的特点,可以应用在长距离传输或者需要高速数据速率的场合。
 
       双绞线
        (1)物理特性:双绞线由按规则螺旋结构排列的两根或四根绝缘线组成。一对线可以作为一条通信电路,各个线对螺旋排列的目的是使各线对之间的电磁干扰最小。
        (2)传输特性:双绞线最普遍的应用是语音信号的模拟传输。使用双绞线通过调制解调器传输模拟数据信号时,数据传输速率目前单向可达56Kb/s,双向可达33.6Kb/s,24条音频通道总的数据传输速率可达230Kb/s。使用双绞线发送数字数据信号,一般总的数据传输速率可达2Mb/s。
        (3)连通性:双绞线可用于点对点连接,也可用于多点连接。
        (4)地理范围:双绞线用于远程中继线时,最大距离可达15km;用于10Mb/s局域网时,与集线器的距离最大为100m。
        (5)抗干扰性:在低频传输时,其抗干扰能力相当于同轴电缆。在10~100kHz时,其抗干扰能力低于同轴电缆。
        (6)价格:双绞线的价格低于其他传输介质,并且安装、维护方便。
        对于双绞线,用户最关心的是表征其性能的几个指标。这些指标包括衰减、近端串扰、阻抗特性、分布电容、直流电阻、衰减串扰比及回波损耗等。
 
       访问控制
        网络设备的访问可以分为带外(out-of-band)访问和带内(in-band)访问。带外(out-of-band)访问不依赖其他网络,而带内(in-band)访问则要求提供网络支持。网络设备的访问方法主要有控制端口(Console Port)、辅助端口(AUX Port)、VTY、HTTP、TFTP、SNMP。Console、AUX和VTY称为line。每种访问方法都有不同的特征。Console Port属于默认设置访问,要求物理上访问网络设备。AUX Port提供带外访问,可通过终端服务器或调制解调器Modem连接到网络设备,管理员可远程访问。VTY提供终端模式通过网络访问网络设备,通常协议是Telnet或SSH2。VTY的数量一般设置为5个,编号是从0到4。网络设备也支持使用HTTP协议进行Web访问。网络设备使用TFTP(Trivial File Transfer Protocol)上传配置文件。SNMP提供读或读写访问几乎所有的网络设备。
               CON端口访问
               为了进一步严格控制CON端口的访问,限制特定的主机才能访问路由器,可做如下配置,其指定X.Y.Z.1可以访问路由器:
               
               VTY访问控制
               为保护VTY的访问安全,网络设备配置可以指定固定的IP地址才能访问,并且增加时间约束。例如,X.Y.Z.12、X.Y.Z.5可以通过VTY访问路由器,则可以配置如下:
               
               超时限制配置如下:
               
               HTTP访问控制
               限制指定IP地址可以访问网络设备。例如,只允许X.Y.Z.15路由器,则可配置如下:
               
               除此之外,强化HTTP认证配置信息如下:
               
               其中,type可以设为enable、local、tacacs或aaa。
               SNMP访问控制
               为避免攻击者利用Read-only SNMP或Read/Write SNMP对网络设备进行危害操作,网络设备提供了SNMP访问安全控制措施,具体如下:
               一是SNMP访问认证。当通过SNMP访问网络设备时,网络设备要求访问者提供社区字符串(community strings)认证,类似口令密码。如下所示,路由器设置SNMP访问社区字符串。
               (1)设置只读SNMP访问模式的社区字符串。
               
               (2)设置读/写SNMP访问模式的社区字符串。
               
               二是限制SNMP访问的IP地址。如下所示,只有X.Y.Z.8和X.Y.Z.7的IP地址对路由器进行SNMP只读访问。
               
               三是关闭SNMP访问。如下所示,网络设备配置no snmp-server community命令关闭SNMP访问。
               
               设置管理专网
               远程访问路由器一般是通过路由器自身提供的网络服务来实现的,例如Telnet、SNMP、Web服务或拨号服务。虽然远程访问路由器有利于网络管理,但是在远程访问的过程中,远程通信时的信息是明文,因而,攻击者能够监听到远程访问路由器的信息,如路由器的口令。为增强远程访问的安全性,应建立一个专用的网络用于管理设备,如下图所示。
               
               建立专用的网络用于管理路由器示意图
               同时,网络设备配置支持SSH访问,并且指定管理机器的IP地址才可以访问网络设备,从而降低网络设备的管理风险,具体方法如下:
               (1)将管理主机和路由器之间的全部通信进行加密,使用SSH替换Telnet。
               (2)在路由器设置包过滤规则,只允许管理主机远程访问路由器。例如以下路由器配置可以做到:只允许IP地址是X.Y.Z.6的主机有权访问路由器的Telnet服务。
               
               特权分级
               针对交换机、路由器潜在的操作安全风险,交换机、路由器提供权限分级机制,每种权限级别对应不同的操作能力。在Cisco网络设备中,将权限分为0~15共16个等级,0为最低等级,15为最高等级。等级越高,操作权限就越多,具体配置如下:
               
   题号导航      2014年上半年 信息系统监理师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第7题    在手机中做本题