考试内容深度解析与高频考点地图
核心知识点
- IP地址与子网划分:IPv4地址结构(A/B/C类)、私有地址范围(10.0.0.0/8、172.16.0.0/12、192.168.0.0/16)、CIDR表示法(如192.168.1.0/24);
- TCP/IP协议栈:OSI七层模型与TCP/IP四层映射关系、ARP/RARP协议作用、DNS解析流程;
- 网络拓扑结构:星型(易扩展但中心节点故障影响大)、总线型(成本低但冲突多)、环型(令牌传递,如FDDI);
- 常用命令:ipconfig /all(显示IP配置)、ping(连通性测试)、tracert(路径追踪)、netstat -an(端口监听状态)。
典型例题:某公司IP地址为192.168.10.0/26,最多可容纳多少台主机?
解析:/26表示子网掩码为255.255.255.192,可用主机数=2^(32-26)-2=62台(减网络地址和广播地址)。
设备配置要点
- 交换机配置:VLAN划分(如Switch(config)#vlan 10)、端口模式(access/trunk)、生成树协议(STP)防环;
- 路由器配置:静态路由(ip route 192.168.2.0 255.255.255.0 192.168.1.1)、默认网关设置、NAT转换(overload);
- 故障排查流程:自下而上(物理层→数据链路层→网络层→传输层),优先检查物理连接、IP冲突、网关配置。
实操场景:用户反馈“无法访问互联网”,但内网互通正常。排查步骤:①ping网关→②ping DNS→③检查DNS服务器地址→④查看路由器NAT表项。
安全防护要点
- 防火墙基础:ACL访问控制列表(permit/deny)、状态检测 vs 包过滤;
- 常见威胁:DDoS攻击(流量型)、ARP欺骗(中间人攻击)、SQL注入(应用层);
- 基础防护措施:修改默认管理员密码、关闭非必要端口(如21/23)、启用日志审计。
安全最佳实践:小型网络建议采用“三层防护体系”——边界防火墙(硬件)+主机安全软件(终端)+定期漏洞扫描(工具+人工)。
性能监控指标
- 关键指标:带宽(实际吞吐量 vs 理论值)、延迟(单向RTT)、丢包率(>5%需预警)、抖动(语音/视频业务敏感);
- 常用工具:iperf(带宽测试)、Wireshark(协议分析)、nagios/zabbix(实时监控);
- 优化策略:QoS策略配置(优先保障语音流量)、链路聚合(增加带宽冗余)、缓存优化(减少重复请求)。
案例:某学校机房50台电脑同时下载课件时卡顿。解决方案:①划分VLAN隔离流量;②启用QoS,为教学系统分配最高优先级;③升级核心交换机背板带宽。