- •Билет 1.1 Понятие сетевого протокола. Понятие стандарта. Связь с моделью osi. Протоколы Интернет. Протоколы osi.
- •Билет 2.1 Дайте определение распределенной ос. Что такое сетевая ос. Функции и Архитектура.
- •Билет 3.1 Протоколы Интернет. Протокол ip, icmp. Формат дейтаграммы. Алгоритм работы.
- •Билет 3.2 Понятие файловой подсистемы файл-сервера. Подсистема ввода/вывода файл-сервера
- •Билет 4.2 . Перечислите основные протоколы уровня приложения модели osi и укажите их назначение и способы реализации в ос
- •Билет 5.1 Билет 5 Особенности субд. Отличия от ос.
- •Билет 6.1 Что такое сетевые стандарты? Какие вы знаете? Какие стандартизирующие организации разрабатывают сетевые стандарты? Дайте примеры стандартов ими разработанные.
- •Билет 7.1 Осуществление синхронизации процессов. Синхронный и асинхронный протокол передачи.
- •Билет 7.2 Зачем нужен протокол arp? Где он запускается? Дайте коротко формат его дейтаграммы.
- •Билет 8.1 Определение и функции исходного кода, объектного кода и выполняемых модулей. Системное обеспечение и его состав.
- •Билет 9.1 Интерфейс файловой системы. Операции над ней. Монтирование диска, монтирование файловой системы.
- •Билет 10.1 Что такое dte и dce? Каковы функции модема и кодера/декодера?
- •Билет 10.2 Протокол tcp, udp. Формат пакета и алгоритм работы.
- •Билет 11.1 Классы защиты от несанкционированного доступа
- •Билет 12.1 Дайте определение синхронного и асинхронного протокола передачи данных. Что такое бит и байториентированные протоколы передачи?
- •Билет 12.2 Зачем нужен протокол arp? Где он запускается? Дайте коротко формат его дейтаграммы. Proxy arp и особенности его применения
- •Билет 13.1 Протоколы управления ieee ос коммутаторов
- •Билет 13.2 Протоколы канального уровня. Его реализация и назначение.
- •Билет 14.1 Дайте определение процесса ос. Чем job отличается от task? Что такое сервер ос? Какие процессы запускаются на серверах?
- •Билет 14.2 Что делает Proxy arp? Шлюз arp позволяет скрыть подсети или сети? Он отвечает или нет, если получатель доступен через тот же интерфейс. Он отвечает или нет для широковещательного адреса?
- •Билет 15.2 Зачем применяется протокол icmp? Он поддерживается каждой станцией? Что такое icmp-переадресация?
- •XDsl- digital subscriber line - цифровая абонентская линия
- •1.Понятие технологии xDsl. Структура сети и термины.
- •XDsl— семейство технологий, обеспечивающих доступ в Интернет посредством передачи цифровых данных по телефонной линии.
- •Билет 16.2 Базовые принципы работы с ос коммутаторов. Управление ос коммутатора. Протоколы ieee. Типы коммутации и управление скоростью.
- •Билет 17.2 Понятие мультимедиа. Понятие потока. Особенности и требования к ос сетевых устройств
- •Билет 18.1 Таблица маршрутизации. Методы маршрутизации ос
- •18.2 Что такое порт и сокет tcp? Какие номера портов зарегистрированы и для чего.
- •Билет 19.1 Протоколы управления. Протокол cmip и snmp.
- •Билет 19.2 Каковы задачи протоколов канального уровня? Каково семейство протоколов hdlc? Кто их авторы?
- •Билет №20.1 Понятие директории. Протокол ds. Распределённая директория
- •Билет 20.2 Утилиты ping и traceroute.
- •Билет 21.1 Опишите метод доступа Ethernet. Опишите формат фрейма Ethernet.
- •Билет 21.2 Передача данных tcp. Генерация последовательного номера, подтверждений и дубликатов. Динамическое окно. Рукопожатие и завершение соединения.
- •Билет 22.1 в чем суть модели коммуникации ieee? Как реализованы подуровни phy в технологии Ethernet? Каким образом реализован mac-подуровень в технологии Ethernet?
- •Билет 22.2 в чем суть модели rpc? Что выполняет ядро сетевой ос? Какие функции выполняет shell/redirector? Где и какие части сетевой ос запускаются?
- •Билет 23.2 Способы защиты от нсд в ос. Классификация ос согласно требованиям защиты от нсд. Способы защиты ос коммутаторов и ос маршрутизаторов.
- •Билет 24.1.Понятие файловой системы ос. Состав и функции. Структура Mass Storage.
- •Состав и функции
- •Билет 24.2 Способы защиты от нсд ааа и 802.1x:
- •Виртуальные машины
- •Билет 25.1 Понятие модульного программирования. Цель и принципы.
- •Билет 26.1 Понятие потока, как метода написания драйверов
- •Билет 26.2 в чем суть модели коммуникации ieee? Как реализованы подуровни phy в технологии Ethernet?
- •Билет 27.1. Понятие файла. Открытие и закрытие файлов. Понятие партиции и тома. Понятие подсистемы ввода/вывода
- •Билет 27.2. Средства vlan oc. Типы vlan. Протокол 802.1x ieee.
- •Билет 28.1. Файловые системы. Директории, монтирование файловой системы и тома. Протоколы прикладного уровня модели osi
- •Билет 28.2. Что такое nrm, arm и abm моды работы hdlc?
- •Билет 29 1. Понятие protection и понятие security. Опишите суть
- •Билет 29.2. Коротко дайте формат фрейма дейтаграммы ip. Что означает адрес 127.0.0.0? Адрес 0.0.0.0? Адрес 255.255.255.255?
- •Билет 32.1. Протоколы прикладного уровня модели osi. Протоколы Интернет. Реализация в ос сетевых устройств
- •Билет 32.2. Понятие приложений реального времени. Приложении мультимедиа. Требования к сетевым протоколам.
- •Билет 33. 1. Понятие san. Топологии. Протоколы
- •Билет 33.2. Протокол Fibre channel, протокол fcb.
ACL (Access Control List) – список управления доступом. Необходим для описания атрибутов доступа. Обычно пользователей объединяют в группы, для которых устанавливаются права доступа.
Виртуальные машины
Впервые было сделано в ОС VM/SP от IBM. Каждому пользователю предоставляется своя ВМ и соответствующие права доступа.
Security предполагает аутентификацию (защита от внешних проблем). Первоначально решается на этапе строительства (экранированные короба, экранирующие сетки, глушилки).
Угрозы:
Преднамеренные – осуществляется пользователем (использование чужих паролей, НСД к данным, модификация программного продукта, внедрение вирусов);
Непреднамеренные (сбои питания, сбой softa, неквалифицированные действия персонала и т.д.). Приводят к разрушению данных, вследствие потери питания, сбоев ОС, дисковой системы.
Для решения проблем Security существуют:
Аппаратные средства;
Программные средства (ААА);
ACL;
Законодательные акты (средства оперативно-розыскных мероприятий) Виды угроз:
Вирусы – программный продукт, который записывается в код, видоизменяя его. В сетевых ОС вирусов нет.
Трояны.
Черви - разновидность вредоносной программы, самостоятельно распространяющейся через локальные и глобальные компьютерные сети.
Сканирование порта – атака делается официальными методами.
Отказ в обслуживании (DOS, DDOS) - сводят к нулю производительность сети, переполняя ее нежелательными и ненужными пакетами или сообщая ложную информацию о текущем состоянии сетевых ресурсов. Предусмотреть невозможно.
Протокол 802.1X работает на канальном уровне и определяет механизм контроля доступа к сети на основе принадлежности к порту (в контексте стандарта порт — точка подключения к сети).
Согласно протоколу 802.1X доступ к сети получают только клиенты прошедшие аутентификацию, если аутентификация не была пройдена, доступ с соответствующего порта будет запрещен.
802.1X предполагает использование модели точка-точка. То есть, он не может быть применен в ситуациях когда несколько хостов соединяются с коммутатором на котором настроена аутентификация 802.1X через хаб или через другой коммутатор.
Supplicant — устройство (компьютер, ноутбук или др.) которое запрашивает доступ к сети у аутентификатора (коммутатора или точки доступа) и отвечает на его запросы. На клиенте должно быть установлено (или встроено) ПО работающее по протоколу 802.1X. Supplicant может быть встроен в коммутатор.
Аутентификатор (authenticator) — устройство контролирующее физический доступ к сети основываясь на статусе аутентификации клиента, является посредником (proxy) между клиентом и сервером аутентификации.
Для каждого порта коммутатора, с включенным 802.1X, создается два виртуальных порта:
Контролируемый (авторизованный) порт — открывается только после авторизации по 802.1X
Неконтролируемый (неавторизованный) порт — разрешает передавать только EAPOL трафик до тех пор пока клиент не авторизован, только EAPOL трафик разрешен на неконтролируемом порту.
Сервер аутентификации (authentication server) — осуществляет аутентификацию клиента. Сервер аутентификации проверяет identity клиента и сообщает аутентификатору разрешен ли клиенту доступ к сети.
Работа 802.1X (EAP-MD5):
Клиент отправляет сообщение EAPOL-старт аутентификатору
Аутентификатор отправляет клиенту EAP-Запрос и клиент отвечает EAP-ответом
Аутентификатор инкапсулирует ответ в формат RADIUS и пересылает ответ серверу аутентификации
Сервер аутентификации отправляет EAP-MD5 Challenge клиенту, а клиент присылает ответ (передает сообщения аутентификатор соответствующим образом инкапсулируя и деинкапсулируя фреймы)
Сервер аутентификации подтверждает подлинность клиента и сообщает аутентификатору о необходимости разрешить доступ клиента к сети
Аутентификатор авторизует порт и клиент получает доступ к сети
