Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
адмис 1 аттестация ответы на ВОЗМОЖНЫЕ вопросы....docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
39.29 Кб
Скачать

9.На каких уровнях модели iso/osi можно проводить фильтрацию данных, используя списки доступа ios ?

Для протоколов IP и IPX существуют два типа списков доступа: Стандартный список доступа (Standard access list) Использует для фильтрации пакетов IP только IP-адрес источника. Обычно этот список полностью разрешает или запрещает весь стек протоколов. Стандартные списки IPX допускают фильтрацию по IPX-адресам источника и назначения.

Улучшенный список доступа (Extended access list) Проверяются IP-адреса источника и назначения, поле протокола в заголовке сетевого уровня и номер порта в заголовке транспортного уровня. Улучшенный список доступа IPX использует IPX-адреса источника и назначения, поле протокола в заголовке сетевого уровня и номер сокета в заголовке транспортного уровня.

10.В чём отличие протокола маршрутизации (routing protocol) от маршрутизируемого протокола (routed protocol) ? Приведите примеры routing и routed протоколов

Маршрутизируемые протоколы инкапсулируют пользовательскую информацию и данные в пакеты и отвечают за передачу их получателю.Протоколы маршрутизации используются между маршрутизаторами для определения доступных путей и передачи по ним протрассированных пакетов протокола (routed protocol packets)

Приведите примеры routing и routed протоколов

  • RIP, OSPF - протоколы маршрутизации.

  • IP - маршрутизируемый протокол

12.В чём состоят задачи администрирования - перечислите объекты администрирования.

В узком смысле, под администрированием понимают техническую поддержку существующих аппаратных и программных решений Поддержка включает в себя:

установку оборудования и ПО оперативное управление оборудованием и ПО

оптимизацию работы оборудования и ПО мониторинг параметров оборудования и ПО

обеспечение информационной безопасности (реализуется в т.ч. и через вышеперечисленные действия)

Часто администраторы выполняют функции т.н. истемных интеграторов, т.е. выполняют задачи

проектирования и разработки решений, например, проектирования корпоративной сети (профессия –системного инженера).

Объекты администрирования

Оборудование:

 сетевое оборудование

 вычислительная техника

Программное обеспечение:

 Серверные операционные системы (ОС)

 Службы каталогов и т.п. над-ОС системы

 ОС клиентов

 серверы приложений

 ПО клиентов

Порядок/правила доступа и использования

оборудования и ПО:

 Документ организации о порядке использования

вычислительных средств, политики в области ИБ

 Назначение полномочий по контролю

13.Что такое внутренние и внешние протоколы (igp , egp)? Приведите примеры для каждого класса

Внутренние протоколы имеют общее название IGP (Interior Gateway Protocol, протоколы внутреннего шлюза). К ним относятся любой протокол маршрутизации, используемый исключительно внутри автономной системы, к таким протоколам относятся, например =

  • RIP,

  • EIGRP

  • и OSPF.

Каждый IGP протокол представляет один домен маршрутизации внутри AS. В пределах автономной системы может существовать множество IGP доменов

Маршрутизаторы, поддерживающие один и тот же протокол IGP обмениваются информацией друг с другом в пределах домена маршрутизации. Маршрутизаторы, работающие более чем с одним протоколом IGP, например, использующие протоколы RIP и OSPF, являются участниками двух отдельным доменов маршрутизации. Такие маршрутизаторы называются граничными.

Внешние протоколы - EGP (Exterior Gateway Protocol протоколы внешнего шлюза) - это протоколы маршрутизации, обеспечивающие маршрутизацию между различными автономными системами. Протокол BGP (Border Gateway Protocol, протокол пограничного шлюза)является одним из наиболее известных межсистемных протоколов маршрутизации.

Протоколы EGP обеспечивают соединение отдельных AS и транзит передаваемых данных между этими AS и через AS

Протоколы EGP только распознают автономные системы в иерархии маршрутизации, игнорируя внутренние протоколы маршрутизации. Граничные маршрутизаторы различных AS обычно поддерживают, во-первых, какой-либо тип IGP через интерфейсы внутри своих AS, и, во-вторых, BGP или иной тип внешнего протокола через внешние интерфейсы, соединяющие собственную AS с удаленной.

14.В чём преимущества и какие недостатки у динамической маршрутизации? что такое конвергенция протокола маршрутизации ?

В чём преимущества и какие недостатки у динамической маршрутизации?

преимущества:

  • облегчает труд сисадминов, а именно =

  • автоматически реагирует на изменение конфигурации сети

недостатки:

  • возникновение "петель" в ранних версиях протоколов

  • повышенная нагрузка на процессоры маршрутизаторов

что такое конвергенция протокола маршрутизации ?

ковергенция - или "время сходимости" цитируем отсюда

Протоколу требуется некоторое время на приведение таблицы в соответствующее текущей конфигурации состояние. Это время называется временем конвергенции. 

это время определяется спецификацией самого протокола.

16.Что такое административное расстояние - для каких протоколов оно имеет большее значение и почему ?

Административное расстояние — это функция, используемая маршрутизаторами для выбора оптимального маршрута при наличии двух и более различных маршрутов до одной цели по различным протоколам маршрутизации. Административное расстояние определяет надежность протокола маршрутизации.

Чем больше расстояние - тем менее достоверен (надёжен) предлагаемый маршрут.

Каждому протоколу маршрутизации назначается приоритет надежности (достоверности), от максимального до минимального, указанный с помощью значения административного расстояния.

?

1

2

3

4

5

6

7

8

9

10

11

12

13

Подключенный интерфейс  0

Статический маршрут     1

Объединенный маршрут по протоколу EIGRP     5

Протокол BGP    20

Внутренний протокол EIGRP   90

Протокол IGRP   100

Протокол OSPF   110

Протокол IS-IS  115

Протокол RIP    120

Протокол EGP    140

Протокол ODR    160

Внешний протокол EIGRP  170

Внутренний протокол BGP     200