教学管理(三)考试大纲汇编

  张青锋        2015-05-10        29

网络技术教研室

考试大纲汇编

考试课程清单

一、计算机网络

二、路由技术

三、网络安全

四、网络操作系统

五、Linux操作系统

六、综合布线

七、组网技术

《计算机网络》课程考试大纲

课程名称:计算机网络

课程性质:必修

课程代码:    3080215

总 学 时:     72

适用专业:网络工程

一、考试对象

修完本课程所规定的网络工程专业本科学生。

二、考试目的

《计算机网络》课程考试旨在考核学生掌握计算机网络的基本理论,基本知识和基本技能的程度,以及动用所学知识解决实际问题的能力。

三、考试的内容与要求

第一章概述

考核內容:计算机网络的基本知识。包括计算机网络的组成、性能指标、体系结构,TCP/IP模型,协议和应用-服务器方式等内容。

考核知识点:计算机网络的概念;计算机网络的组成、性能指标;TCP/IP的协议网络体系结构;应用-服务器方式等。

考核要求:

1、掌握:带宽、时延、时延带宽积和往返时延的计算。

2、熟悉:分组交换的原理,计算机网络的体系结构。

3、了解:计算机网络在信息时代中的作用;几种不同的分类方法;计算机网络在我国的发展等。

第二章物理层

考核內容:数据通信的基本概念,信道最高码元传输速率的计算,信道最高传输速率的计算,信道复用技术,数字传输系统。

考核知识点:数据通信的基础知识,信道复用技术、数字传输系统。

考核要求:

1、掌握:极限信息传输速率;数字传输和模拟传输的基本原理;频分复用,时分复用和统计时分复用。

2、熟悉:信道的基本概念;常用有线介质和无线介质的传输特性;宽带接入技术。

3、了解:数据通信系统的模型。

第三章数据链路层

考核內容: 数据链路层知识和点对点协议PPPCSMA/CD工作原理,扩展局域网的主要设备及实现方法,以太网的MAC层的功能、硬件地址、MAC帧的格式。

考核知识点:数据链路层的功能和基本问题,点对点协议PPP的同步传输技术, MAC帧的格式,CSMA/CD工作原理。

考核要求:

1、掌握:封装成帧、透明传输、差错检测的过程,点对点协议PPP CSMA/CD协议。

2、熟悉:物理层和数据链路层的以太网扩展。

3、了解:高速以太网技术。

第四章网络层

考核內容:虚电路、数据报的概念,网络互连的概念,因特网的网际协议IPIP地址及其分类,IP地址和物理地址之间的转换关系,划分子网及子网掩码的设置,内部网关协议,外部网关协议。

考核知识点:虚电路、数据报的概念,广域网的分组转发机制,IP地址及其分类,ICMP协议,划分子网及子网掩码的设置,内部网关协议。

考核要求:

1、掌握:IP地址分配,子网划分和超网构造;内部网关协议RIPOSPF和外部网关协议BGP

2、熟悉:网际控制报文协议ICMP

3、了解:IP多播的基本原理;虚拟专用网VPN和网络地址转换NAT的原理。

第五章运输层

考核內容:端口的概念, UDP数据报文格式,TCP数据报文格式。、停止-等待协议、连续ARQ协议、滑动窗口机制,流量的控制原理、拥塞控制原理和常用方法、TCP连接管理。

考核知识点:端口的概念,UDP数据报文格式,TCP协议的传输机制,流量的控制原理、拥塞控制原理及常用方法,TCP连接管理。

考核要求:

1、掌握: UDP协议、TCP协议的工作原理;可靠传输的工作原理;TCP的流量控制和拥塞控制采用的方法。

2、熟悉:TCP的运输连接管理,TCP报文段的首部格式。

3、了解:运输层的基本功能。

第六章应用层

考核內容:域名解析过程,FTP的工作原理,远程终端协议TELNET,电子邮件传输原理, HTTP的工作过程。

考核知识点:各应用层协议的端口,电子邮件传输原理,URL的构成,FTP的工作原理,动态主机配置协议DHCP

考核要求:

1、熟悉:DNSFTPTELNETWWW原理;电子邮件协议和动态主机配置协议DHCP

2、了解:SNMP协议。

第七章 网络安全

考核内容:对称密码体制和公钥密码体制,数字签名和鉴别,密钥分配,防火墙技术。

考核知识点:两类密码体制,数字签名和鉴别的原理,防火墙技术。

考核要求:

1、掌握:一般的数据加密模型;公开密钥密码体制的基本特点及常见加密技术。

2、熟悉:防火墙技术。

3、了解:报文鉴别,密钥分配的基本概念与原理;计算机网络面临的安全性威胁。

第八章 因特网上的音频/视频服务

考核内容:流式存储音频/视频,交互式音频/视频。

考核知识点:媒体服务器,实时流式协议RTSPIP电话的原理。

考核要求:

1、熟悉媒体服务器的功能、实时流式协议RTSP的原理。

2、熟悉IP电话的原理及使用的协议。

第九章无线局域网

考核內容:无线局域网WLAN的组成、国际标准和MAC层协议。

考核知识点:无线局域网WLAN的组成、国际标准和MAC层协议。

考核要求:

1、掌握:无线局域网的组成;802.11局域网的物理层、MAC层协议的基本原。

2、了解:无线个人区域网WPAN;无线城域网WMAN

第十章 IPv6

考核內容:IPV6首部、地址空间。

考核知识点:IPV6首部、地址空间。

考核要求:

1、掌握:IPV6的首部格式;IPV6的地址空间。

2、了解:MPLS的工作原理。

四、考试方法与考试时间

1、考试形式:闭卷

2、记分方式:百分制

3、考试时间:110分钟

4、题目类型:选择,填空,判断,简答,综合应用。

五、教材及主要参考书

1、教材计算机网络(第五版). 谢希仁. 北京:电子工业出版社,2008.

2、主要参考书

[1] 冯博琴.计算机网络[M].北京:高等教育出版社,2009.

[2] 高传善.数据通信与计算机网络(第二版)[M].北京:高等教育出版社,2004.

[3] Andrew S. Tanenbaum. 计算机网络(第五版)[M].北京:清华大学出版社,2012.


路由技术考试大纲

制定人:张青锋教研室主任(签字):

课程编码2B080215               课程类别】专业必修

课程类别】必修【考核方式】上机考试

适用专业】网络工程【编写日期2016-2-20

1 考核目标

本课程介绍了大型复杂网络中的路由器、交换机和路由协议的体系结构,组件和操作,配置路由器和交换机的高级功能。主要考查配置和故障排除路由器和交换机,并解决在IPv4IPv6网络中与RIPv1RIPv2OSPFEIGRPSTPVTP相关的常见问题以及部署网络DHCPDNS所需的知识和技能。


2 考核内容

第一章 扩展网络简介

考核内容:

1. 进行网络设计

2 . 网络设备选型

考核要求:

了解:分层网络在小型商业网络中的用途

掌握:分层的网络架构

理解:小型到中型商业网络中设备选型的原则


第二章 LAN冗余

考核内容:

1.生成树概念

2.生成树协议种类

3.生成树配置

4.第一跳冗余协议

考核要求:

了解:冗余网络的问题

理解:IEEE 802.1D STP操作

掌握:在交换式局域网环境中配置PVST +和快速PVST +,识别常见的STP配置问题

第三章 链路聚合

考核内容:

1.   链路聚合概念

2.   链路聚合配置

考核要求:

理解:交换式局域网环境链路聚合运作

掌握:以太网通道技术


第四章 无线局域网

考核内容:

1.   无线局域网概念

2.   无线局域网运作

3.   无线局域网安全

4.   无线局域网配置

考核要求:

了解:无线局域网技术和标准、无线局域网基础设施的组成部分、无线拓扑结构、802.11帧结构、无线局域网的面临的威胁

理解:无线技术中使用的基于争用的介质访问控制方法工作原理、无线局域网的信道管理、无线局域网的安全机制

掌握:配置无线路由器用以支持远程站点、配置无线客户端连接到无线路由器、解决常见无线配置问题


第五章 单区域OSPF调优与排错

考核内容:

1.   高级单区域OSPF部署

2.   单区域OSPF故障排错

考核要求:

理解:多路访问网络中DR/ BDR的选举

掌握:修改OSPF接口优先级来影响DR/ BDR的选举、配置路由器在OSPF网络传播默认路由、修改OSPF接口设置以提高网络性能、配置OSPF验证以确保安全的路由更新、排除单区域OSPF网络故障的步骤和工具

第六章 多区域OSPF

考核内容:

1.   多区域OSPF操作

2.   配置多区域OSPF

考核要求:

理解:为什么要使用多区域OSPF、多区域OSPF是如何使用链路状态通告来维护路由表的、在部署多区域OSPF的过程中邻接关系是如何建立起来的

掌握:在路由网络中配置多区域OSPF

第七章 EIGRP

考核内容:

1.   EIGRP的特点

2.   配置IPv4网络中的EIGRP

3.   EIGRP操作

4.   配置IPv6网络中的EIGRP

考核要求:

理解:EIGRP的特性和操作、EIGRP包格式的不同之处、扩散更新算法(DUAL)的概念和操作

掌握:用扩散更新算法(DUAL)计算复杂度量、为IPv4IPv6环境下的EIGRP检查配置命令并验证基本的EIGRP操作


第八章 EIGRP调优与排错

考核内容:

1.   EIGRP高级配置

2.   EIGRP排错

考核要求:

掌握:配置EIGRP自动总结、配置EIGRP手工总结、配置EIGRP在网络中分发默认路由、修改EIGRP接口设置提升网络性能、配置EIGRP身份认证提高路由更新的安全性、在排查网络中的EIGRP故障时的步骤和用到的工具


第九章 IOS镜像和许可

考核内容:

1.   IOS简介

2.   管理IOS系统文件

3.   IOS许可

考核要求:

了解:IOS简介

掌握:管理IOS系统文件、管理IOS许可

第十章 分层网络设计

考核内容:

1.   分层网络设计概览

2.   思科企业架构

3.   网络架构进化

考核要求:

了解:如何将分层网络模型用于网络设计、思科企业架构模型

理解:网络设计的结构工程学原理:层次,模块化,弹性,灵活性

掌握:分层网络的三层如何在网络设计中使用


第十一章 连接到广域网

考核内容:

1.   广域网技术概述

2.   广域网技术的选择

考核要求:

了解:广域网的目的、广域网业务、可用的广域网服务、各种专用(公用)广域网技术

掌握:为特定的网络选择适当的广域网协议和服务


第十二章 点对点连接

考核内容:

1.   串行点对点概述

2.   点对点协议操作

3.   配置点对点协议

4.   广域网连接排错

考核要求:

了解:串行点对点概述

理解:点对点协议操作

掌握:配置点对点协议、广域网连接排错


第十三章帧中继

考核内容:

1.   帧中继简介

2.   配置帧中继

3.   帧中继连通性排错

考核要求:

了解:帧中继概念

理解:帧中继协议操作

掌握:配置帧中继协议、帧中继连通性排错

第十四章 IPv4的网络地址转换

考核内容:

1.   NAT网络地址转换操作

2.   配置NAT

3.   NAT排错

考核要求:

理解:NAT操作

掌握:配置NATNAT排错

第十五章 宽带解决方案

考核内容:

1.   远程办公

2.   比较宽带解决方案

3.   配置xDSL

考核要求:

了解:远程办公

理解:各宽带解决方案的优缺点及适用场合

掌握:配置xDSL


第十六章 保护站点到站点的连接

考核内容:

1.   VPN虚拟专用网

2.   站点间的GRE隧道

3.   IPsec介绍

4.   远程访问

考核要求:

了解:VPN虚拟专用网

理解:站点间的GRE隧道、IPsec

掌握:远程访问配置


3 考核方法和手段以及具体要求

方法和手段:上机考试

具体要求:考核分为理论部分和实践部分,理论部分为考试题库随机抽题,共100题,总计60分,实践部分为一道综合题,涵盖大部分实验内容,共计40分。

4 计分方式

采用理论知识考核和实践项目考核相结合的方式进行学习成绩考核。平时考核以实训操作为主,期末采用闭卷上机考试方式。

成绩=平时成绩总评×30%+期末考试成绩×70% ,平时成绩根据学生出勤情况、作业和实验报告完成情况等进行评定。

《网络安全》课程考试大纲

课程名称:网络安全

课程类别:必修

课程代码:    Z2B150606

总 学 时:     60

适用专业:计算机信息管理

一、考试对象

修完本课程所规定的网络工程专业的学生。

二、考试目的

《网络安全》课程考试旨在考核学生掌握信息与网络安全管理的基本理论,基本知识和基本技能的程度,以及动用所学知识解决实际问题的能力。(正文四号仿宋)

三、考试的内容与要求

第一章计算机网络安全概述

考核内容:网络安全脆弱性,网络安全的基本要素,信息系统的发展历程,网络安全所涉及的内容,网络安全防护体系。

考核要求:

(1)了解:网络安全的重要性、脆弱性的原因以及网络安全的发展阶段。

(2)理解:网络安全的相关技术。

(3)掌握:网络安全的定义、网络安全的五要素

第二章黑客常用的系统攻击方法

考核内容:黑客,目标系统探测方法,口令破解,网络监听,ARP欺骗攻击、木马,拒绝服务攻击,缓存区溢出。

考核要求:

(1)了解:了解黑客的发展历史,远程攻击的一般方法。

(2)理解:常用的攻击方法。

(3)掌握:掌握扫描器、木马的使用,掌握缓冲区溢出攻击、DOS攻击的原理。

第三章 计算机病毒

考核内容:计算机病毒的基本概念、发展过程,计算机病毒的特征,计算机病毒的分类,计算机病毒的原理与实现。

考核要求:

(1)了解:了解计算机病毒发展的历史。

(2)理解:计算机病毒的原理。

(3)掌握:计算机病毒的特征、计算机病毒诊断的技术原理。

第四章数据加密技术

考核内容: 密码学的发展和相关概念,古典加密技术,对称加密算法及应用,公开密钥算法及其应用,数据胶糜技术的应用。

考核要求:

(1)了解:密码学发展的三个阶段。

(2)理解:数据加密技术。

(3)掌握:古典加密算法的基本原理,DESRSA加密算法的基本思想。

第五章 防火墙技术

考核内容:防火墙的功能和局限性,防火墙的分类,防火墙实现技术原理,防火墙的应用。

考核要求:

(1)了解:防火墙的功能和分类。

(2)理解:包过滤防火墙和代理服务器的优缺点。

(3)掌握:防火墙的工作原理,包过滤防火墙和代理服务器的工作原理。

第六章 windows server 2003的安全

考核内容:windows server2003的安全模型,windows server 2003账户管理,windows server 2003注册表,windows server 2003常用的系统进程和服务,windows server 2003系统的安全模型。

考核要求:

(1)了解:了解windows server 2003的特性,注册表的原理和结构。

(2)理解:windows server 2003安全认证过程。

(3)掌握:windows server 2003的安全属性,windows server 2003的注册表的使用,windows server2003系统安全模版的使用和系统日志的管理,windows server 2003账户管理、账户审计的原理及使用。

四、考试形式与考试时间

1、考试形式:闭卷

2、记分方式:百分制

3、考试时间:120分钟

4、题目类型:选择,简答,综合填空,应用

五、教材及主要参考书

1、教材:《计算机网络安全技术(第2版)》 石淑华池瑞楠编著,人民邮电出版社,2008.

2、主要参考书:

[1]《计算机网络安全与应用技术》 袁家政编,清华大学出版社,2002.

[2]《网络安全实用技术》叶丹编,清华大学出版社,2002.

[3]《黑客和网络安全》刘晨等编,航空工业出版社,1999

网络操作系统(windows)考试大纲


课程代码2B080206                 课程类别】必修课

学分数4                        适用专业】网络工程

学时数95                         编写日期2015-9-1


一、考试对象

修完本课程所规定的网络工程专业学生

二、考试目的

《计算机网络技术》课程考试旨在考核学生对Windows Server服务器中各种系统管理和网络服务的配置方法,掌握服务器故障诊断的常用方法和技巧的掌握情况。

三、考试的内容与要求

(一)第一章 认识网络操作系统

主要内容:

1.网络操作系统概述和特性

2.典型的网络操作系统

3.认识Windows Server 2008

4.网络操作系统的选用原则

5.虚拟机VMware使用方法详解和联网方式

考核要求:

了解:网络操作系统的概念,网络操作系统的功能与特性,典型的网络操作系统

掌握:WindowsServer 2008的版本,VMware使用方法

重点、难点

重点:WindowsServer2008的版本区别

难点:理解VMware联网方式及使用场合


(二)第二章 规划与安装Windows Server 2008        

主要内容:

1.Windows Server2008系统安装要求

2.Windows Server2008的安装方式和注意事项

3.配置Windows Server2008

4.添加和管理角色

5.使用Windows Server2008的管理控制台

考核要求:

了解:不同版本的Windows Server 2008系统的安装要求和安装方式

掌握:完全安装WindowsServer 2008,配置Windows Server 2008,添加与管理角色,使用Windows Server 2008管理控制台

重点、难点:

重点:WindowsServer 2008的安装和配置


(三)第三章 安装与配置Hyper-V服务器

主要内容:

1.Heper-V概述

2.安装和卸载Heper-V角色

3.创建虚拟机,配置虚拟机属性

4.连接和配置Heper-V服务器

5.创建虚拟网络

6.创建虚拟硬盘

7.安装虚拟机操作系统

考核要求:

了解:Heper-V的基本概念、优点

理解:Heper-V的系统需求

掌握:安装和卸载Heper-V角色,创建虚拟机和安装虚拟操作系统的方法,在Heper-V中服务器和虚拟机的配置,创建虚拟网络和虚拟硬盘的方法和技巧

重点、难点:

重点:虚拟机的创建和配置,创建虚拟网络和虚拟硬盘的方法和技巧

难点:虚拟机的配置

(四)第四章部署与管理Active Directory域服务环境

主要内容:

1.域和活动目录相关概念

2.目录林根级域的创建

3.安装额外的域控制器

4.创建子域

5.创建双向可传递的林信任

6.备份与恢复活动目录

考核要求:

理解:活动目录的相关概念

掌握:规划和安装局域网中的活动目录,创建目录林根级域的方法和技巧,安装额外域控的方法和技巧,创建子域的方法和技巧,创建双向可传递的林信任的方法和技巧,备份与恢复活动目录,服务器三种角色相互转换的方法和技巧

重点、难点:

重点:创建目录林根级域的方法和技巧,安装额外域控的方法和技巧,创建子域的方法和技巧

难点:安装额外域控的方法和技巧,创建子域的方法和技巧


(五)第五章 管理用户账户和组

主要内容:

1.用户账户和组相关概念

2.本地用户账户创建和属性设置

3.删除本地用户账户

4.使用命令行创建用户

5.管理本地组

6.管理域用户账户和组

考核要求:

了解:账户和组的概念

掌握:如何管理本地用户,如何管理本地组,如何管理域用户和组

重点、难点:

重点:管理本地用户和本地组,管理域用户和组

难点:本地用户和域用户的使用和管理区别


(六)第六章 管理文件系统与共享资源

主要内容:

1.FATNTFS文件系统

2.资源共享的设置与访问

3.卷影副本的使用

4.NTFS权限的管理、继承与阻止

5.复制和移动文件夹

6.使用加密文件系统

考核要求:

了解:FATNTFS文件系统的区别

掌握:设置共享资源和访问共享资源的方法,卷影副本的使用方法,使用NTFS控制资源访问的方法,使用文件系统加密文件的方法,压缩文件的方法

重点、难点:

重点:设置共享资源和访问共享资源的方法,卷影副本的使用方法,使用NTFS控制资源访问的方法

难点:访问共享资源的方法,使用NTFS控制资源访问的方法

(七)第七章 配置与管理基本磁盘和动态磁盘

主要内容:

1.磁盘的分类

2.基本磁盘管理

3.动态磁盘概述

4.建立和维护动态磁盘卷

5.管理磁盘配额

6.整理磁盘碎片

考核要求:

理解:磁盘的分类

掌握:基本磁盘管理,动态磁盘管理,磁盘配额管理和常用磁盘管理命令

重点、难点:

重点:动态磁盘管理

难点:动态磁盘卷的建立与维护

(八)第八章 配置与管理打印服务器

主要内容:

1.打印服务器的基本概念

2.安装打印服务器

3.连接共享打印机

4.管理打印服务器

考核要求:

了解:打印机和打印服务器的概念

掌握:安装打印服务器的过程,打印服务器的管理,共享网络打印机的方法

重点、难点:

重点:打印服务器的管理,共享网络打印机的方法

难点:共享网络打印机的方法

(九)第九章 配置与管理DNS服务器

主要内容:

文件共享

1.DNS基本概念与原理

2.DNS的安装、停止和启动

3.部署主DNSDNS区域

4.配置DNS用户端并测试主DNS

5.部署惟缓存DNS

6.部署辅助DNS

7.部署子域和委派

考核要求:

了解:DNS的作用及其在网络中的重要性

理解:DNS的域名空间结构及其工作过程

掌握:DNS的部署,辅助DNS的部署,DNS用户机的部署,DNS服务的测试及其动态更新

重点、难点:

重点:DNS的部署,辅助DNS的部署,DNS用户机的部署,DNS服务的测试及其动态更新

难点:DNS的部署,辅助DNS的部署

(十)第十章 配置与管理DHCP服务器

主要内容:

1.DHCP相关概念

2.安装与基本配置DHCP

3.架设DHCP中继代理服务器

考核要求:

了解:DHCP服务器在网络中的作用

理解:DHCP的工作过程,在网络中部署DHCP服务器的解决方案

掌握:DHCP服务器的基本配置,DHCP用户端的配置和测试,常用DHCP选项的配置,常见DHCP服务器的维护

重点、难点:

重点:DHCP服务器的基本配置,DHCP用户端的配置和测试

难点:常用DHCP选项的配置,常见DHCP服务器的维护

(十一)第十一章 配置与管理WebFTP服务器

主要内容:

1.IIS7.0提供的服务

2.配置与管理Web服务器

3.配置与管理FTP服务器

4.设置AD隔离用户FTP服务器

考核要求:

掌握:IIS的安装和配置,Web网站的配置与管理,创建Web网站和虚拟主机,Web网站的目录管理,实现安全的Web网站,创建与管理FTP服务器

重点、难点:

重点:Web网站的配置与管理,创建Web网站和虚拟主机,Web网站的目录管理,实现安全的Web网站,创建与管理FTP服务器

难点:Web网站的配置与管理,创建与管理FTP服务器

(十二)第十二章 配置与管理远程桌面服务器

主要内容:

1.远程桌面服务概述

2.部署架设远程桌面服务器的需求和环境

3.安装远程桌面服务器

4.配置与管理远程桌面服务器

5.连接远程桌面

考核要求:

理解:远程桌面服务的功能特点

掌握:如何安装远程桌面服务,配置与管理远程桌面服务器,如何连接远程桌面

重点、难点:

重点:配置与管理远程桌面服务器

(十三)第十三章 配置与管理VPNNAT服务器

主要内容:

1.认识VPN

2.架设VPN服务器

3.配置VPN服务器的网络策略

4.架设NAT服务器

考核要求:

理解:NATVPN的基本概念和基本原理,远程访问VPN的构成和连接过程

掌握:配置并测试远程访问VPN的方法,NAT网络地址转换的工作过程,配置并测试网络地址转换NAT的方法

重点、难点:

重点:配置并测试远程访问VPN的方法,配置并测试网络地址转换NAT的方法

(十四)第十四章 Windows Server 2008安全管理

主要内容:

1.配置本地安全策略

2.使用安全模板

3.使用安全配置和分析

4.管理组策略

5.强化Windows Server 2008安全的方法

考核要求:

掌握:设置本地安全策略,使用安全模板,使用安全配置和分析,使用组策略管理域和计算机

重点、难点:

重点:设置本地安全策略,使用安全模板,使用安全配置和分析,使用组策略管理域和计算机

四、考试方法与考试时间

1.考试方法:机试

2.记分方式:百分制(平时成绩占30%+考试成绩占70%

3.考试时间:120分钟

4.题目类型与分值分布:

1)填空题20

2)选择题20

3)判断题20

4)实践操作题40


五、教材及主要参考书。

推荐教材

Windows Server 2008网络操作系统项目教程(3).杨云.于淼.王春身.北京:人民

邮电出版社, 2015.

参考资料

[1]WindowsServer 2003系统管理与网络管理.唐华.北京:电子工业出版社,2006年.

[2]WindowsServer 2003 配置与管理.张素智.郑州:河南科技大学出版社,2008年.

[3]计算机网络配置、管理与应用—— Windows Server 2003.吴怡.北京:高等教育出版社,2004年.

[4]WindowsServer 2003 从入门到精通. Mark Minasi,马树奇译.北京:电子工业出版社,2004.

[5]WindowsServer 2003网络配置详解.陶英华.北京:中国水利水电出版社, 2004年.

Linux操作系统考试大纲


课程名称Linux操作系统

学分数4                         适用专业】网络工程

学时数85                        编写日期2014-2-27

一、考试对象

修完本课程所规定的网络工程专业学生

二、考试目的

《网络操作系统(Linux)》课程考试旨在考核学生对Linux操作系统的基础和应用知识,使学生掌握Linux系统的安装、配置、管理维护等技能的掌握情况。

三、考试的内容与要求

(一)第01 Linux系统安装与启动

主要内容:

1.Linux的基本知识

2.Linux的安装和基本配置

3.X Windows System

4.GRUB的安装与配置

考核要求:

理解:Linux的基本知识

掌握:Linux的安装和基本配置、X Windows SystemGRUB的安装与配置

重点、难点

Linux的安装和基本配置


(二)第02 Linux基本命令

主要内容:

6.Linux命令基础

7.文件目录类命令

8.系统信息类命令

9.系统信息类命令

10.进程管理类命令

11.软件包管理命令

考核要求:

了解:命令行中使用Linux命令的特点

掌握:文件目录类命令的使用、系统信息类命令的使用、进程管理类命令的使用、软件包管理类命令的使用

重点、难点:

文件目录类命令的使用、系统信息类命令的使用、进程管理类命令的使用、软件包管理类命令的使用


(三)第03 Vim编辑器

主要内容:

1.Vim编辑器的使用方法

2.LinuxC语言程序的编译

3.LinuxC语言程序的调试运行

考核要求:

熟悉:Vim编辑器的基本命令

掌握:Vim编辑器的启动和退出、Vim编辑器的工作模式、C/C++编译器gcc的使用、Linux下程序设计的一般方法

重点、难点:

Vim编辑器的启动和退出、Vim编辑器的工作模式、C/C++编译器gcc的使用、Linux下程序设计的一般方法

(四)第04用户和组管理

主要内容:

1.用户和组群文件

2.用户帐户的创建和管理

3.组群的管理

4.用户帐户管理器

考核要求:

了解:用户和组的配置文件

掌握:Linux下用户的创建管理和维护、Linux下组的创建管理和维护

熟悉:用户帐户管理器的使用方法

重点、难点:

Linux下用户的创建管理和维护、Linux下组的创建管理和维护


(五)第05 Linux文件权限管理

主要内容:

7.文件权限的概念与原理

8.文件权限的类型

9.文件权限的设置方法

考核要求:

掌握:文件权限的基本概念、文件权限的类型、文件权限的设置方法、使用各种文件系统

重点、难点:

文件权限的设置方法、使用各种文件系统


(六)第06Linux文件系统管理

主要内容:

1.文件系统的基本概念

2.文件系统的类型

3.创建文件系统的方法

4.磁盘的简介

5.磁盘分区

6.文件系统的挂载

7.RAID简介

8.RAID设备的创建与挂载

9.RAID设备的数据恢复

10.LVM逻辑卷的简介

11.LVM逻辑卷的建立

12.LVM逻辑卷的管理和检查

13.打印服务简介

14.CUPS服务的安装、启动与停止

15.CUPS打印服务管理

16.常用打印命令

考核要求:

了解:LVM简介

掌握:文件系统的基本概念、文件系统的类型、文件系统的设置方法、不同文件系统的使用方法、磁盘分区、文件系统的建立与挂载、磁盘的基本管理、RAID卷的创建、RAID卷的挂载、RAID卷的数据恢复、LVM逻辑卷的创建、LVM逻辑卷的管理、LVM逻辑卷的删除、打印配置文件、打印服务的安装、启动与停止、打印服务的管理、常用的打印命令

理解:文件系统的理论

重点、难点:

文件系统的类型、文件系统的设置方法、文件系统的建立与挂载、RAID卷的创建、RAID卷的挂载、RAID卷的数据恢复、LVM逻辑卷的创建、LVM逻辑卷的管理、LVM逻辑卷的删除、打印服务的安装、启动与停止、打印服务的管理

(七)第07Shell编程

主要内容:

1.Shell的概念与原理

2.Shell环境变量的设置

3.Shell脚本的设计与运行

考核要求:

掌握:shell的基本命令、shell的基本概念和作用、shell环境变量概念和使用方法、shell程序的结构和设计方法

重点、难点:

shell的基本命令、shell环境变量概念和使用方法、shell程序的结构和设计方法

(八)第08TCP/IP网络接口配置

主要内容:

1.常见网络配置文件

2.常见网络配置与测试工具

3Linux启动过程和运行级别

4.守护进程

考核要求:

了解:Linux启动过程和运行级别、守护进程

掌握:网络配置文件、网络配置命令、网络测试工具

重点、难点:

网络配置文件、网络配置命令

(九)第9网络服务配置与管理

主要内容:

1.DHCP的作用及优点

2.DHCP服务器的配置与管理

3.DHCP客户端配置

4.NFS服务的工作原理

5.NFS服务器的配置与管理

6.NFS客户端配置

7.Samba的工作原理

8.Samba服务的安装配置与管理

9.Samba客户端访问共享资源的方法

10. FTP的工作原理

11. FTP服务的安装配置与管理

12. FTP客户端的配置方法

13. DNS的工作原理

14. DNS服务的安装配置与管理

15. DNS客户端的配置方法

16. Web的工作原理

17. Web服务的安装配置与管理

18. 虚拟主机与访问控制

考核要求:

理解:DHCP的作用及优点

掌握:DHCP的工作原理、DHCP服务的安装配置与管理、DHCP客户端的配置、NFS的工作原理、NFS服务的安装配置与管理、NFS客户端的配置方法、Samba的工作原理、Samba服务的安装配置与管理、Samba客户端访问共享资源的方法、FTP的工作原理、FTP服务的安装配置与管理、FTP客户端的配置方法、DNS的工作原理、DNS服务的安装配置与管理、DNS客户端的配置方法、Web的工作原理、Web服务的安装配置与管理、虚拟主机与访问控制、电子邮件服务工作原理、Sendmail服务器配置、POP3服务器配置、WebMail服务器配置

重点、难点:

DHCP的工作原理、DHCP服务的安装配置与管理、NFS的工作原理、NFS服务的安装配置与管理、Samba的工作原理、Samba服务的安装配置与管理、FTP的工作原理、FTP服务的安装配置与管理、DNS的工作原理、DNS服务的安装配置与管理、Web的工作原理、Web服务的安装配置与管理、虚拟主机与访问控制

其它教学环节:

实验:DHCP服务的安装、配置与管理

实验:NFS服务的安装、配置与管理

实验:Samba服务的安装、配置与管理

实验:FTP服务安装、配置与管理

实验:DNS服务安装、配置与管理

实验:Web服务安装、配置与管理

四、考试方法与考试时间

5.考试方法:机试

6.记分方式:百分制(平时成绩占30%+考试成绩占70%

7.考试时间:120分钟

8.题目类型:动手技能测试题


五、教材及主要参考书。

推荐教材

陈明.Ubuntu Linux应用技术教程.北京:清华大学出版社,2009.

参考书:

[1]Linux系统管理与网络管理. 唐华. 电子工业出版社.200612.

[2]Linux 配置与管理. 张素智. 河南科技大学出版社.20082.

[3]计算机网络配置、管理与应用—— Linux. 吴怡. 高等教育出版社.20048.

[4] Linux操作系统实训教程. 陈忠文. 中国电力出版社.20062

[5] LINUX实用教程.唐洪浪.北京希望电子出版社. 2002

[6] Red HatLinux9网络服务.梁如军.机械工业出版社. 2003

[7] Linux基础及应用.雷宇飞.孙勇毅等.天津科学技术出版社.2008

[8] Linux操作系统.黄志洪.钟耿扬等.冶金工业出版社.2006


网络综合设计与实验考试大纲

制定人:张青锋教研室主任(签字):

一、考查内容与方法

本课程考核内容包括期末考查部分,100%

期末考查(100%)

要求学生在规定时间前上交网络设计所要求的

1.园区网拓扑规划

2.设备选型

3.IP地址与VLAN规划

4.GNS3模拟实现主干网设备配置

二、评分标准

网络方案规划与设计(100)

1. 园区网拓扑规划(25分)

画出网络拓扑图,并在图中标出设备型号。(10

给出子网规划和IP地址分配,所需最小的IP地址数量,(10

对方案做出简要说明。(5


2. 设备选型(25分)

给出设备清单(10)

端口配置(端口数量、采用什么介质的端口等)(15)


3. IP地址与VLAN规划(25分)

给出子网规划和IP地址分配(10)

所需最小的IP地址数量(10)

每个子网缺省网关地址、掩码,列表表示(5)


4. GNS3模拟实现主干网设备配置(25分)

GNS3模拟器中实现汇聚层、核心层和接入Internet部分的网络设备配置(10)

并调试实现内网网段互通,内网访问Internet,内网和Interent访问校园网服务器(15)

组网技术考试大纲


课程代码2B080214                 课程类别】必修课

学分数 4                         适用专业】网络工程

学时数85                       编写日期2015-9-1

一、考试对象

修完本课程所规定的网络工程专业学生

二、考试目的

组网技术课程考试旨在考核学生对互联网以及其他计算机网络的体系结构、结构、功能、组件和模型,IP 编址的原则和结构以及以太网概念、介质和操作的基础知识,小型网络中路由器和交换机的体系结构、组件和操作,如何配置路由器和交换机的基本功能,以及对IPv4 IPv6 网络中有关RIPv1RIPv2、单区域和多区域 OSPFVLAN VLAN 间路由等的掌握情况。

三、考试的内容与要求

第一部分网络简介

(一)第一章 探索网络学时(1.5+1

主要内容:

1.1 全球连接

1.2 LANWAN Internet

1.3 作为平台的网络

1.4 不断变化的网络环境

考核要求:

§解释日常生活中如何使用多个网络。

§解释中小型企业网络中使用的拓扑和设备。

§解释支持中小型企业通信网络的基本特征。

§解释影响中小型企业网络使用的网络趋势。

重点、难点:

掌握局域网,广域网和互联网

理解网络平台的作用


(二)第二章 配置网络操作系统学时(3+2

主要内容:

2.1 IOS 集训

2.2 了解基本信息

2.3 地址方案

考核要求:

§解释 CiscoIOS 的用途。

§解释如何访问和导航 Cisco IOS 来配置网络设备。

§介绍 CiscoIOS 软件的命令结构。

§使用 CLI配置 Cisco IOS 设备的主机名。

§使用 CiscoIOS 命令限制对设备配置的访问。

§使用 CiscoIOS 命令保存运行配置。

§解释设备如何跨网络介质进行通信。

§使用 IP地址配置主机设备。

§检验两个终端设备之间的连接。

重点、难点:

IOS基本模式介绍

常用IOS命令


(三)第三章 网络协议和通讯学时(1.5+1

主要内容:

3.1 通信规则

3.2 网络协议和标准

3.3 在网络中传输数据

考核要求:

§解释如何使用规则来方便通信。

§解释协议和标准组织在促进网络通信互操作性中的作用。

§解释中小型企业网络中 LAN 上的设备如何访问资源。

重点、难点:

理解OSITCP/IP这两种网络参考模型


(四)第四章 网络接入层学时(1.5+1

主要内容:

4.1 物理层协议

4.2 网络介质

4.3 数据链路层协议

4.4 介质访问控制

考核要求:

§解释物理层协议和服务如何支持数据网络间的通信。

§使用正确的方法建立一个简单网络。

§解释数据链路层在支持数据网络间的通信中的作用。

§比较网络中使用的介质访问控制技术和逻辑拓扑。

重点、难点:

网络媒体

数据链路层协议

媒体访问控制

(五)第五章 以太网学时(1.5+1

主要内容:

5.1 以太网协议

5.2 地址解析协议

5.3 LAN 交换机

考核要求:

§描述以太网子层的操作。

§识别以太网帧的主要字段。

§描述以太网 MAC 地址的用途和特征。

§描述 ARP 的用途。

§解释 ARP 请求如何影响网络和主机性能。

§解释基本的交换概念。

§比较固定配置和模块化交换机。

§配置第 3 层交换机。

重点、难点:

地址解析协议

LAN交换机


(六)第六章 网络层学时(1.5+1

主要内容:

6.1 网络层协议

6.2 路由

6.3 路由器

6.4 配置思科路由器

考核要求:

§解释网络层协议和服务如何支持数据网络间的通信。

§解释在中小型企业网络中如何使用路由器进行端到端连接。

§在中小型企业网络中确定适当的设备以路由流量。

§配置路由器基本配置。

重点、难点:

网络层协议

路由原理

配置一台Cisco路由器


(七)第七章 传输层学时(1.5+1

主要内容:

7.1 传输层协议

7.2 TCP UDP

考核要求:

§描述传输层在管理端到端通信中的数据传输时起到的作用。

§描述 TCP UDP 协议的特征,包括端口号及其用途。

§解释 TCP 会话的建立和终止流程如何实现可靠通信。

§解释如何发送和确认 TCP 协议数据单元来保证交付。

§解释 UDP 与服务器建立通信的客户端进程。

§确定最适合常见应用的是高度可靠的 TCP 传输还是不作保证的 UDP 传输。

重点、难点:

TCPUPD协议


(八)第八章 IP寻址学时(1.5+1

主要内容:

8.1 IPv4 网络地址

8.2 IPv6 网络地址

8.3 连接验证

考核要求:

§描述 IPv4 地址的结构。

§描述子网掩码的用途。

§比较单播、广播和组播 IPv4 地址的特征和用途。

§比较公有地址空间和私有地址空间的用法。

§解释 IPv6 编址的必要性。

§描述 IPv6 地址的表示方式。

§描述 IPv6 网络地址的类型。

§配置全局单播地址。

§描述组播地址。

§描述 ICMP IP 网络中的作用。(包括 IPv4 IPv6

§使用 ping traceroute实用程序测试网络连接。

重点、难点:

IPv4网络地址

IPv6网络地址


(九)第九章IP网络划分子网学时(1.5+1

主要内容:

9.1 IPv4 网络划分子网

9.2 编址方案

9.3 IPv6 设计注意事项

考核要求:

§解释为什么在不同网络主机的通信中路由是必需的。

§描述 IP 如何作为通信协议来识别网络中的一台设备。

§给定一个网络和子网掩码,计算可用的主机地址数。

§计算为满足网络需求所需的子网掩码。

§描述可变长子网掩码 (VLSM) 的优点

§解释企业网络中如何实施 IPv6 地址分配。

重点、难点:

子网划分的IPv4网络

寻址方案


(十)第十章应用层学时(1.5+1

主要内容:

10.1 应用层协议

10.2 常见应用层协议和服务

10.3 信息全球化

考核要求:

§解释应用层、会话层和表示层的各个功能如何协同工作,来为最终用户应用程序提供网络服务。

§描述常用应用层协议如何与最终用户应用程序交互。

§在较高层次上描述为最终用户提供 Internet 服务(包括 WWW 服务和电子邮件)的常用应用层协议。

§描述提供 IP 编址服务(包括DNS DHCP)的应用层协议。

§描述允许文件共享服务(包括 FTP、文件共享服务、SMB 协议)的常用应用层协议的功能和操作。

§解释从打开应用程序到接收数据的过程中,数据如何在网络中传输。

重点、难点:

众所周知的应用层协议和服务


(十一)第十一章网络定义学时(1.5+1

主要内容:

11.1 创建并发展

11.2 确保网络安全

11.3 基础网络性能

11.4 管理 IOS 配置文件

11.5 集成路由服务

考核要求:

§确定小型网络中使用的设备和协议

§解释小型网络如何充当大型网络的基础。

§说明网络设备中基本安全措施的必要性。

§识别安全漏洞和常规缓解技术。

§使用设备加固功能配置网络设备以缓解安全威胁。

§使用 ping 命令和 tracert 命令的输出建立相关网络性能。

重点、难点:

小型网络建设各个环节


第二部分路由交换基础

(十二)第一章交换网络简介学时(3+2

主要内容:

1.1 LAN 设计

1.2 交换环境

考核要求:

§描述交换网络中的数据、语音和视频融合

§描述中小型企业中的交换网络

§解释交换网络中的帧转发过程

§比较冲突域与广播域

重点、难点:

LAN设计


(十三)第二章基本的交换概念和配置学时(3+2

主要内容:

2.1 基本交换机配置

2.2 交换机安全:管理和实施

考核要求:

§解释静态路由的优点和缺点

§配置思科交换机的初始设置

§配置交换机端口以满足网络需求

§配置管理交换机虚拟接口

§说明交换环境中的基本安全攻击

§说明交换环境中的最佳安全实践

§配置端口安全功能以限制网络访问

重点、难点:

基本交换机配置


(十四)第三章 VLAN       学时(3+2

主要内容:

3.1 VLAN 分段

3.2 VLAN 实施

3.3 VLAN 安全与设计

考核要求:

§解释交换网络中 VLAN 的用途

§分析交换机如何根据多交换环境的 VLAN 配置转发帧

§根据要求配置交换机端口分配给 VLAN

§配置 LAN 交换机的TRUNK 端口

§配置动态中继协议 (DTP)

§对交换网络中的 VLAN TRUNK 配置进行故障排除

§配置安全功能以减少 VLAN 分段环境中的攻击

§解释 VLAN 分段环境中的最佳安全实践

重点、难点:

VLAN分割

VLAN实现方案


(十五)第四章路由概念学时(3+2

主要内容:

4.0 路由概念

4.1 路由器的初始化配置

4.2 路由决策

4.3 路由操作

考核要求:

§描述路由器的主要特性和功能

§连接小型路由网络的设备。

§使用 CLI,将路由器配置为在多个直连网络之间路由。

§解释在接口之间交换数据包时路由器使用的封装和解封过程。

§解释路由器的路径确定功能。

§比较中小型企业网络中路由器构建路由表的不同方式。

§解释直连网络的路由表条目。

§解释路由器如何构建直连网络的路由表

§解释路由器如何使用静态路由构建路由表。

§解释路由器如何使用动态路由协议构建路由表。

重点、难点:

路由决策

路由器操作


(十六)第五章 VLAN间路由学时(3+2

主要内容:

5.1 VLAN 间路由配置

5.2 VLAN 间路由故障排除

5.3 3 层交换

考核要求:

§描述支持 VLAN 间路由的三个主要选项

§配置传统 VLAN 间路由

§配置 VLAN 间单臂路由

§排除常见的 VLAN 间配置问题

§排除 VLAN 间路由环境中的常见 IP 编址问题

§使用第 3 层交换配置VLAN 间路由

§排除第 3 层交换环境中的VLAN 间路由故障

重点、难点:

VLAN间路由配置

第三层交换


(十七)第六章静态路由学时(3+2

主要内容:

6.1 静态路由实施

6.2 配置静态路由和默认路由

6.3 复习 CIDR VLSM

6.4 配置总结静态路由和浮动静态路由

6.5 静态路由和默认路由问题故障排除

考核要求:

§解释静态路由的优点和缺点。

§解释不同类型的静态路由的用途。

§通过指定下一跳地址配置 IPv4 IPv6 静态路由。

§配置 IPv4 IPv6 默认路由。

§解释传统有类编址在网络实施中的用途。

§解释 CIDR 在替换有类编址中的用途。

§设计并实施分层编址方案。

§配置 IPv4 IPv6 总结网络地址以减少路由表更新的数量。

§配置浮动静态路由以提供备份连接。

§解释配置静态路由时路由器如何处理数据包。

§常见静态路由和默认路由配置问题故障排除。

重点、难点:

静态路由实现

配置静态路由和默认路由

回顾CIDRVLSM

配置总结和浮动静态路由


(十八)第七章动态路由学时(3+2

主要内容:

7.1 动态路由协议

7.2 距离矢量动态路由

7.3 RIP RIPng 路由

7.4 链路状态动态路由

7.5 路由表

考核要求:

§解释动态路由协议的用途

§解释动态路由与静态路由的用法

§解释动态路由协议如何共享路由信息并实现收敛

§比较不同类别的路由协议

§说明距离适量路由协议确定最佳路径使用的算法

§识别距离向量路由协议的特征

§配置RIP路由协议

§配置RIPng路由协议

§说明链路状态路由协议确定最佳路径使用的算法

重点、难点:

动态路由协议

距离矢量动态路由

链路状态动态路由

路由表


(十九)第八章单区域OSPF       学时(3+2

主要内容:

8.1 OSPF 的特征

8.2 配置单区域 OSPFv2

8.3 配置单区域 OSPFv3

考核要求:

§解释链路状态路由器获知其他网络的过程

§介绍Cisco IOS路由器用来建立和维护OSPF网络的数据包类型

§解释CiscoIOS路由器如何在OSPF网络中实现收敛

§配置OSPF路由器ID

§在小型路由网络中配置单区域OSPFv2

§解释OSPF如何使用开销来确定最佳路径

§在小型路由网络中检验单区域OSPFv2

§比较OSPFv2OSPFv3的特征和操作

§在小型路由网络中配置单区域OSPFv3

§在小型路由网络中检验单区域OSPFv3

重点、难点:

OSPF特性

配置单区域OSPF


(二十)第九章访问控制列表学时(3+2

主要内容:

9.1 IP ACL 工作原理

9.2 标准 IPv4 ACL

9.3 扩展 IPv4 ACLS

9.4 ACL故障排除

9.5 IPv6 ACL

考核要求:

§解释如何使用 ACL 来过滤流量。

§比较标准和扩展 IPv4 ACL

§解释 ACL 如何使用通配符掩码。

§解释 ACL 的创建原则。

§解释 ACL 的放置原则。

§配置标准 IPv4 ACL 根据网络要求来过滤流量。

§使用序列号修改标准 IPv4 ACL

§配置标准 ACL 来保护vty 访问。

§解释扩展访问控制条目 (ACE) 的结构。

§配置扩展 IPv4 ACL 根据网络要求来过滤流量。

§配置 ACL 以限制调试输出。

§解释当应用了 ACL 后路由器如何处理数据包。

§使用 CLI 命令排除常见ACL 故障。

§比较 IPv4 IPv6ACL 的创建过程。

§配置 IPv6 ACL 根据网络要求来过滤流量。

重点、难点:

IP ACL操作

标准的IPv4 ACL

扩展的IPv4 ACL


(二十一)第十章 DHCP       学时(3+2

主要内容:

10.1 动态主机配置协议 v4

10.2 动态主机配置协议 v6

考核要求:

§解释中小型企业网络中的 DHCPv4 操作。

§将路由器配置为 DHCPv4 服务器。

§将路由器配置为 DHCPv4 客户端。

§排除交换网络中 IPv4 DHCP 配置故障。

§解释 DHCPv6 的工作原理。

§配置中小型企业的无状态 DHCPv6

§配置中小型企业的有状态 DHCPv6

§对交换网络中的 IPv6 DHCP 配置进行故障排除。

重点、难点:

动态主机配置协议


(二十二)第十一章 IPv4的网络地址转换 学时(3+2

主要内容:

11.1 NAT 工作原理

11.2 配置 NAT

11.3 NAT 故障排除

考核要求:

§描述 NAT 的特征

§描述 NAT 的优点和缺点

§使用 CLI 配置静态 NAT

§使用 CLI 配置动态 NAT

§使用 CLI 配置 PAT

§使用 CLI 配置端口转发

§配置 NAT-PTIPv6 IPv4

§使用 show 命令检验NAT 的操作

重点、难点:

NAT操作

配置NAT


四、考试方法与考试时间

9.考试方法:机试

10.记分方式:百分制(平时成绩占30%+考试成绩占70%

11.考试时间:120分钟

12.题目类型:单选题、多选题、填空题、匹配题、实践技能测试题

五、教材及主要参考书。

1、教材:

思科网络技术学院教程 网络简介Introduction to Networks.[]思科公司,2014.

思科网络技术学院教程 路由交换基础Routing and SwitchingEssentials. []思科公司,2014.

2、主要参考书:

[1] 中小型网络构建与管理,汪双顶,韩立帆.北京:高等教育出版社,2006.

[2] 网络互联与实现--锐捷网络.北京:北京希望电子出版社,2007.

[3] 实用网络技术配置指南.杨靖,刘亮. 北京:北京希望电子出版社,2007.

[4] 计算机网络(第3版). Andrew S. Tanenbaum 原著,熊桂喜,王小虎 译,北京:清华大学出版社,1998.

[5] TCP/IP详解. W.Richard Stevens 著,范建华 译.北京:机械工业出版社,2000.



 

打印文章 打印文章】  【关闭窗口 关闭窗口】