o 第 1 層 – 物理層 o 第 2 層 – 數據鏈路層 o 第 3 層 – 網絡層 o 第 4 層 – 傳輸層 o 第 5 層 – 會話層 o 第 6 層 – 表示層 o 第 7 層 – 應用層
TCP/IP 模型:
o 網絡接口層 o Internet 層 o 傳輸層 o 應用層
(又稱: 鏈接層、Internet 層、傳輸層、應用層)
1.2 根據應用程序、設備和協議與 OSI 模型各分層的關系進行分類。
MAC 地址
IP 地址
EUI-64
框架
數據包
交換機
路由器
多層交換機
集線器
加密設備
電纜
NIC
網橋
1.3 介紹 IP 尋址的用途和屬性。
地址分類
o A、B、C 和 D o 公共與專用
無類別 (CIDR)
IPv4 與 IPv6(格式化)
MAC 地址格式
子網掩碼
多播、單播與廣播
APIPA
1.4 介紹路由和交換的用途和屬性。
EIGRP
OSPF
RIP
鏈路狀態、距離向量與混合
靜態與動態
路由量度
o 跳躍數 o MTU、帶寬 o 成本 o 延遲
下一跳
生成樹協議
VLAN (802.1q)
端口鏡像
廣播域與沖突域
IGP 與 EGP
路由表
集成(穩態)
1.5 確定常見的 TCP 和 UDP 默認端口。
SMTP – 25
HTTP – 80
HTTPS – 443
FTP – 20,21
TELNET – 23
IMAP – 143
RDP – 3389
SSH – 22
DNS – 53
DHCP – 67,68
1.6 介紹常見網絡協議的功能。
TCP
FTP
UDP
TCP/IP 套件
DHCP
TFTP
DNS
HTTPS
HTTP
ARP
SIP (VoIP)
RTP (VoIP)
SSH
POP3
NTP
IMAP4
Telnet
SMTP
SNMP2/3
ICMP
IGMP
TLS
1.7 總結 DNS 概念及其組成部分。
DNS 服務器
DNS 記錄(A、MX、AAAA、CNAME、PTR)
動態 DNS
1.8 設立前提,實施以下網絡故障排除方法:
找出問題:
o 收集信息 o 識別癥狀 o 詢問用戶 o 確定是否有任何更改
建立可能原因的理論
o 對明顯原因提問
測試理論,辨明原因:
o 理論一經確認,確定解決問題的后續步驟。 o 若理論未予確認,請重新建立新理論或升級。
制定解決問題的行動計劃,并找出潛在的影響
必要時執行解決方案或升級
驗證完整系統功能,如適用,請執行預防措施
記載發現、操作和結果
1.9 確定虛擬網絡組件。
虛擬交換機
虛擬桌面
虛擬服務器
虛擬 PBX
現場與非現場
網絡即服務 (NaaS)
2.0 網絡安裝和配置 2.1 設立前提,安裝并配置路由器和交換機。
路由表
NAT
PAT
VLAN(中繼)
托管與非托管
接口配置
o 全雙工 o 半雙工 o 端口速度 o IP 尋址 o MAC 過濾
PoE
流量過濾
診斷
VTP 配置
QoS
端口鏡像
2.2 設立前提,安裝并配置無線網絡。
WAP 布局
天線類型
干擾
頻率
通道
無線標準
SSID(啟用/禁用)
兼容性 (802.11 a/b/g/n)
2.3 介紹 DHCP 的用途和屬性。
靜態與動態 IP 尋址
保留
范圍
租賃
選項(DNS 服務器、后綴)
2.4 設立前提,解決常見無線問題。
干擾
信號強度
配置
不兼容
通道不正確
延遲
加密類型
退回
SSID 不匹配
開關位置不正確
2.5 設立前提,解決常見的路由器和交換機問題。
交換環路
電纜損壞/電纜類型錯誤
端口配置
VLAN 分配
不匹配的 MTU/MUT 黑洞
電源故障
路徑損壞/丟失
模塊損壞(SFP、GBIC)
子網掩碼錯誤
網關錯誤
IP 地址重復
DNS 錯誤
2.6 根據給定的要求,規劃和實施基本 SOHO 網絡。
要求列表
電纜長度
設備類型/要求
環境限制
設備限制
兼容性要求
3.0 網絡 介質 和拓撲結構 3.1 對標準介質類型和相關屬性分類。
光纖:
o 多模 o 單模
銅:
o UTP o STP o CAT3 o CAT5 o CAT5e o CAT6 o CAT6a o 同軸電纜 o 交叉電纜 o T1 交叉電纜 o 直通電纜
增壓電纜與非增壓電纜
介質轉換器:
o 以太網單模光纖 o 以太網多模光纖 o 同軸光纖 o 單模到多模光纖
距離限制和速度限制
電力線寬帶
3.2 根據網絡介質對標準連接器類型分類。
光纖:
o ST o SC o LC o MTRJ
銅:
o RJ-45 o RJ-11 o BNC o F 頭連接器 o DB-9 (RS-232) o 接線板 o 110 型接線板(T568A、T568B) 3.3 比較和對比不同的無線標準。
802.11 a/b/g/n 標準
o 距離 o 速度 o 延遲 o 頻率 o 通道 o MIMO o 通道綁定 3.4 對 WAN 技術類型和屬性分類。
類型:
o T1/E1 o T3/E3 o DS3 o OCx o SONET o SDH o DWDM o 衛星 o ISDN o 電纜 o DSL o 移動電話 o WiMAX o LTE o HSPA+ o 光纖 o 撥號 o PON o 幀中繼 o ATM
屬性:
o 電路交換 o 分組交換 o 速度 o 傳輸介質 o 距離 3.5 描述不同的網絡拓撲結構。
MPLS
點對點
點對多點
環狀拓撲
星形拓撲
網格拓撲
總線拓撲
對等網絡
客戶端服務器
混合
3.6 設立前提,解決常見的物理連接問題。
電纜問題:
o 連接器損壞 o 接線不良 o 開路、短路 o 電纜分股 o 分貝衰耗 o 反向 TXRX o 電纜布局 o EMI/干擾 o 距離 o 串擾 3.7 比較和對比不同的 LAN 技術。
類型:
o 以太網 o 10BaseT o 100BaseT o 1000BaseT o 100BaseTX o 100BaseFX o 1000BaseX o 10GBaseSR o 10GBaseLR o 10GBaseER o 10GBaseSW o 10GBaseLW o 10GBaseEW o 10GBaseT
屬性:
o CSMA/CD o CSMA/CA o 廣播 o 沖突 o 連接 o 速度 o 距離 3.8 確定布線的組件。
IDF
MDF
分界點
分界點延長
智能插孔
CSU/DSU
4.0 網絡管理 4.1 介紹各種網絡設備的用途和功能。
負載平衡器
代理服務器
內容過濾器
VPN 集線器
4.2 設立前提,使用適當的硬件工具解決連接問題。
電纜測試儀
電纜認證
壓線鉗
對接設置
音頻探測器
打線工具
協議分析器
環回插頭
TDR
OTDR
萬用表
環境監視器
4.3 設立前提,使用適當的軟件工具解決連接問題。
協議分析器
吞吐量測試儀
連接軟件
Ping
Tracert/traceroute
Dig
Ipconfig/ifconfig
Nslookup
Arp
Nbtstat
Netstat
路由
4.4 設立前提,使用適當的網絡監控資源分析流量。
SNMP
SNMPv2
SNMPv3
Syslog
系統日志
歷史日志
常規日志
流量分析
網絡嗅探器
4.5 描述配置管理文檔的用途。
接線方案
網絡地圖
文檔
電纜管理
資產管理
基線
變更管理
4.6 介紹網絡性能優化的不同方法和原理。
方法:
o QoS o 流量整形 o 負載平衡 o 高可用性 o 緩存引擎 o 容錯 o CARP
原因:
o 延遲敏感性 o 高帶寬應用(VoIP、視頻應用、統一通信)
o 正常運行時間
5.0 網絡安全 5.1 設立前提,實施適當的無線安全措施。
加密協議:
o WEP o WPA o WPA2 o WPA Enterprise
MAC 地址過濾
設備布局
信號強度
5.2 解釋安全訪問網絡的方法。
ACL:
o MAC 過濾 o IP 過濾 o 端口過濾
隧道和加密:
o SSL VPN o VPN o L2TP o PPTP o IPSec o ISAKMP o TLS o TLS1.2 o 站點到站點和客戶到站點
遠程訪問:
o RAS o RDP o PPPoE o PPP o ICA o SSH 5.3 介紹用戶身份驗證的方法。 o PKI o Kerberos o AAA(RADIUS、TACACS+) o 網絡訪問控制(802.1x、態勢評估) o CHAP o MS-CHAP o EAP o 雙重身份驗證 o 多重身份驗證 o 單一登錄 5.4 介紹一般的威脅、漏洞和緩解技巧。
無線:
o 駕駛攻擊 o 開戰標記 o WEP 破解 o WPA 破解 o 邪惡雙子星 o 非法訪問點
攻擊:
o DoS o DDoS o 中間人攻擊 o 社會工程 o 病毒 o 蠕蟲 o 緩沖區溢出 o 數據包嗅探 o FTP 反彈 o Smurf
緩解技巧:
o 培訓和認知 o 補丁管理 o 政策和程序 o 事件響應 5.5 設立前提,安裝并配置基本防火墻。