- •Билет 1.1 Понятие сетевого протокола. Понятие стандарта. Связь с моделью osi. Протоколы Интернет. Протоколы osi.
- •Билет 2.1 Дайте определение распределенной ос. Что такое сетевая ос. Функции и Архитектура.
- •Билет 3.1 Протоколы Интернет. Протокол ip, icmp. Формат дейтаграммы. Алгоритм работы.
- •Билет 3.2 Понятие файловой подсистемы файл-сервера. Подсистема ввода/вывода файл-сервера
- •Билет 4.2 . Перечислите основные протоколы уровня приложения модели osi и укажите их назначение и способы реализации в ос
- •Билет 5.1 Билет 5 Особенности субд. Отличия от ос.
- •Билет 6.1 Что такое сетевые стандарты? Какие вы знаете? Какие стандартизирующие организации разрабатывают сетевые стандарты? Дайте примеры стандартов ими разработанные.
- •Билет 7.1 Осуществление синхронизации процессов. Синхронный и асинхронный протокол передачи.
- •Билет 7.2 Зачем нужен протокол arp? Где он запускается? Дайте коротко формат его дейтаграммы.
- •Билет 8.1 Определение и функции исходного кода, объектного кода и выполняемых модулей. Системное обеспечение и его состав.
- •Билет 9.1 Интерфейс файловой системы. Операции над ней. Монтирование диска, монтирование файловой системы.
- •Билет 10.1 Что такое dte и dce? Каковы функции модема и кодера/декодера?
- •Билет 10.2 Протокол tcp, udp. Формат пакета и алгоритм работы.
- •Билет 11.1 Классы защиты от несанкционированного доступа
- •Билет 12.1 Дайте определение синхронного и асинхронного протокола передачи данных. Что такое бит и байториентированные протоколы передачи?
- •Билет 12.2 Зачем нужен протокол arp? Где он запускается? Дайте коротко формат его дейтаграммы. Proxy arp и особенности его применения
- •Билет 13.1 Протоколы управления ieee ос коммутаторов
- •Билет 13.2 Протоколы канального уровня. Его реализация и назначение.
- •Билет 14.1 Дайте определение процесса ос. Чем job отличается от task? Что такое сервер ос? Какие процессы запускаются на серверах?
- •Билет 14.2 Что делает Proxy arp? Шлюз arp позволяет скрыть подсети или сети? Он отвечает или нет, если получатель доступен через тот же интерфейс. Он отвечает или нет для широковещательного адреса?
- •Билет 15.2 Зачем применяется протокол icmp? Он поддерживается каждой станцией? Что такое icmp-переадресация?
- •XDsl- digital subscriber line - цифровая абонентская линия
- •1.Понятие технологии xDsl. Структура сети и термины.
- •XDsl— семейство технологий, обеспечивающих доступ в Интернет посредством передачи цифровых данных по телефонной линии.
- •Билет 16.2 Базовые принципы работы с ос коммутаторов. Управление ос коммутатора. Протоколы ieee. Типы коммутации и управление скоростью.
- •Билет 17.2 Понятие мультимедиа. Понятие потока. Особенности и требования к ос сетевых устройств
- •Билет 18.1 Таблица маршрутизации. Методы маршрутизации ос
- •18.2 Что такое порт и сокет tcp? Какие номера портов зарегистрированы и для чего.
- •Билет 19.1 Протоколы управления. Протокол cmip и snmp.
- •Билет 19.2 Каковы задачи протоколов канального уровня? Каково семейство протоколов hdlc? Кто их авторы?
- •Билет №20.1 Понятие директории. Протокол ds. Распределённая директория
- •Билет 20.2 Утилиты ping и traceroute.
- •Билет 21.1 Опишите метод доступа Ethernet. Опишите формат фрейма Ethernet.
- •Билет 21.2 Передача данных tcp. Генерация последовательного номера, подтверждений и дубликатов. Динамическое окно. Рукопожатие и завершение соединения.
- •Билет 22.1 в чем суть модели коммуникации ieee? Как реализованы подуровни phy в технологии Ethernet? Каким образом реализован mac-подуровень в технологии Ethernet?
- •Билет 22.2 в чем суть модели rpc? Что выполняет ядро сетевой ос? Какие функции выполняет shell/redirector? Где и какие части сетевой ос запускаются?
- •Билет 23.2 Способы защиты от нсд в ос. Классификация ос согласно требованиям защиты от нсд. Способы защиты ос коммутаторов и ос маршрутизаторов.
- •Билет 24.1.Понятие файловой системы ос. Состав и функции. Структура Mass Storage.
- •Состав и функции
- •Билет 24.2 Способы защиты от нсд ааа и 802.1x:
- •Виртуальные машины
- •Билет 25.1 Понятие модульного программирования. Цель и принципы.
- •Билет 26.1 Понятие потока, как метода написания драйверов
- •Билет 26.2 в чем суть модели коммуникации ieee? Как реализованы подуровни phy в технологии Ethernet?
- •Билет 27.1. Понятие файла. Открытие и закрытие файлов. Понятие партиции и тома. Понятие подсистемы ввода/вывода
- •Билет 27.2. Средства vlan oc. Типы vlan. Протокол 802.1x ieee.
- •Билет 28.1. Файловые системы. Директории, монтирование файловой системы и тома. Протоколы прикладного уровня модели osi
- •Билет 28.2. Что такое nrm, arm и abm моды работы hdlc?
- •Билет 29 1. Понятие protection и понятие security. Опишите суть
- •Билет 29.2. Коротко дайте формат фрейма дейтаграммы ip. Что означает адрес 127.0.0.0? Адрес 0.0.0.0? Адрес 255.255.255.255?
- •Билет 32.1. Протоколы прикладного уровня модели osi. Протоколы Интернет. Реализация в ос сетевых устройств
- •Билет 32.2. Понятие приложений реального времени. Приложении мультимедиа. Требования к сетевым протоколам.
- •Билет 33. 1. Понятие san. Топологии. Протоколы
- •Билет 33.2. Протокол Fibre channel, протокол fcb.
Билет 11.1 Классы защиты от несанкционированного доступа
Orange book (DoD) – в ней сообщили всем разработчикам ИС, определенные правила.
Класс D – самый низкий (dos), умеет делать только ААА (авторизация, аутентификация, аудит). Авторизация – (Предоставление прав на выполнение действий) Аутентификация – (проверка подлинности пользователя). Аудит – (логирование всех действий, мониторинг ресурсов)
Разница между login и attach. Login – вход в сессию и говорю давай мне ресурсы, я тебе объявился, я делаю это под твоим контролем. Attach – я просто приаттэчиваюсь к дисковому пространству, я не требую ресурсов на сессию, я диском на файл-сервере буду пользоваться с сервера СУБД.
Novell NetWare сказали давайте разделим всех пользователей, которые имеют логины, на группы, а каждой группе дадим свои права доступа к файловой системе. Это класс C1.
Класс С2 – у каждого пользователя, входящего в группу всё равно есть свои отличные права. Когда делается логин и вы входите в ОС файл-сервера, то в этом логине я могу сделать специальную команду, которая называются map (maping). Там я скажу, что для тебя сетевой диск F, а для тебя С, и ты будешь иметь такие-то права, ты такие. Будет системный и свой логин.
Для ОС коммутаторов этого недостаточно. Все они класс B. Тут у нас есть деление команд на уровни. Класс B1 – эти уровни не поименованные, просто 1,2,3,4,5. Класс B2 – уровни имеют имена (system-view, …). Плюс, если у ОС есть такая функция как ACL (Access Control List) – это фильтры, по которым ты, например можешь ограничить ip. Это класс B3 (VRP принадлежит этому классу).
Класс безопасности (protection) всей нашей системы определяется по наиболее слабому классу безопасности ее частей (если у кого-то B1, а у кого-то В3, то итоговый класс В1).
Есть ОС, имеющие класс С, но при этом поддерживают ACL. ОС класса А – это В3 с точки зрения функций, но написать мы ее не можем, так как для этого класса необходима сертификация от National Computer Security Center. Без сертификата продавать ОС такого класса нельзя.
Билет
11.2
П
онятие
«промежуточного узла», «автономной
системы», «административного расстояния».
Понятие внутреннего протокола
маршрутизации и протокола внешнего
шлюза. Интерфейсы маршрутизаторов.
Какие
используются как управляющие? Какие из
них консольные, LAN, WAN. Что такое DSU/CSU
интерфейсы?
Промежуточный узел – следующий маршрутизатор-источник
Автономная система – набор сетей, которые находятся под единым системным управлением и в которых используется единая стратегия и правила маршрутизации.
Административное расстояние - мера достоверности информации о маршруте.
Протоколы внутреннего шлюза: RIP, OSPF, IGMP
Внешние: BGP
Внутренние протоколы имеют общее название IGP (Interior Gateway Protocol — протоколы внутреннего шлюза). К ним относится любой протокол маршрутизации, используемый исключительно внутри автономной системы. К таким протоколам принадлежат, например, RIP, IGRP, EIGRP и OSPF. Каждый IGP-протокол представляет один домен маршрутизации внутри AS. В пределах автономной системы может существовать множество IGP-доменов. Маршрутизаторы, поддерживающие один и тот же протокол IGP, обмениваются информацией друг с другом в пределах домена маршрутизации. Маршрутизаторы, работающие более чем с одним протоколом IGP, например, использующие протоколы RIP и OSPF, являются участниками двух отдельных доменов маршрутизации. Такие маршрутизаторы называются граничными.
Внешние протоколы EGP (Exterior Gateway Protocol — протоколы внешнего шлюза) — это протоколы, обеспечивающие маршрутизацию между различными автономными системами. Протокол BGP (Border Gateway Protocol — протокол пограничного шлюза) является одним из наиболее известных межсистемных протоколов маршрутизации. Протоколы EGP обеспечивают соединение отдельных AS и транзит передаваемых данных между этими автономными системами и через них. Протоколы EGP только распознают автономные системы в иерархии маршрутизации, игнорируя внутренние протоколы маршрутизации. Граничные маршрутизаторы различных автономных систем обычно поддерживают какой-либо тип IGP через интерфейсы внутри своих AS и BGP или иной тип внешнего протокола через внешние интерфейсы, соединяющие собственную AS с удаленной. Особенности работы администратора сети с этими протоколами в этом пособии не рассматриваются.
Интерфейсы - адаптеры, которые будут соединять с внешним миром (LAN-адаптеры, WAN-адаптеры).
У рутора куча адаптеров, которые подсоединяют его ко внутреннему и внешнему миру и это всё должно поддерживаться ОС в качестве интерфейсов
Вот эти интерфейсы лановские - какие? Вот эти вановские - какие?
PAN - private - меньше 100 метров (дома, в метро)
LAN - local - до 80 км
WAN - wide - больше 80 км Адаптеры для них должны стоять
Как выяснить, какой адаптер у этого рутора LANовский, а какой WANовский? В installation guide это написано (Интерфейсы рутора: Aux, Консоль, DTU, DCU, LAN, WAN (W24, W35, W42)/
Обычно LANовский адаптер - 100мб, гигабитный ethernet - обычно lanовское расстояние (сингл мод, малти мод...) Обычно wanовский адаптер - 10гбе, 10-40 км - wanовское расстояние (это еще и модемы)
DSU/CSU – wan-ские специальный адаптер в сам рутор (изображает, будто к рутору подключен специальный модем, позволяющий передавать на выбранные расстояния и модулировать сигнал - из кодировки рутора передавать в кодировку рутора нужную для канала передачи). Вот такой адаптер изображающий из себя и адаптер в руторе, и модем - называется DSU/CSU
