学历改变命运
24小时客服:4008135555/010-82335555
当前位置:首页 > 笔记串讲 > 自考“计算机网络基本原理”课程学习指南(

自考“计算机网络基本原理”课程学习指南(3)

2007年07月10日    来源:   字体:   打印

  资源共享:计算机网络实现资源共享,包括硬件共享、软件共享、数据共享。各个终端可以访问主计算机的资源,各个终端之间也可以相互共享资源,这样为异地用户提供了巨大方便,同时也给非法用户窃取信息、破坏信息创造了条件,非法用户有可能通过终端或节点进行非法浏览、非法修改。此外由于硬件和软件故障也会引起泄密。

  同时,大多数共享资源(如网络打印机)与它们的许多使用者之间有相当一段距离,这样就给窃取信息在时间和空间上设下了便利条件。

  数据通信:计算机网络要通过数据通信来交换信息,这些信息是通过物理线路、无线电波以及电子设备进行的,这样在通信中传输的信息极易遭受损坏,如搭线窃听、网络线路的辐射等都对信息的安全造成威胁。

  计算机病毒:计算机网络可以从多个节点接收信息,因而极易感染计算机病毒,病毒一旦侵入,在网络内将按指数增长进行再生,进行传染,很快就会遍及网络各节点,短时间内可以造成网络的瘫痪。

  网络管理:网络系统地正常运行离不开系统管理人员对网络系统地管理。由于对系统地管理措施不当,会造成设备的损坏,保密信息的人为泄露等。而这些失误,人为的因素是主要的。同时还要对所保护网络系统的基本要素主要包括哪些内容心中有数。

  安全策略:每个组织都必须制定一个安全策略以满足系统的安全需要,为有效地使用系统资源提供保证。例如,对一个军事系统承包商来说,安全性是首要的,他所实行的安全策略,完全不同于通常需要开放的访问和自由交流思想的学术机构希望实行的安全策略。安全策略涉及法律、技术、管理等多方面问题。

  防火墙,“防火墙”在网络系统中是一种用来限制、隔离网络用户的某些工作的技术,安全系统对外部访问者(例如,通过Intemet连接的访问者)可以通过防火墙技术来实现安全保护。记录,为了解、防护和恢复未经授权的访问,在网络上的每项活动都必须被记录下来,系统管理员必须能以某种方式处理记录的信息,以便获得所需的信息来定位和特征化侵入行为。

  识别和鉴别,网络中的用户和系统必须能够可靠地识别自身,以确保关键数据和资源的完整性。网络中必须有控制手段使用户或系统只能访问他们需要或有权使用的资源。系统所具有的这种能力还必须是不容易被破坏的。

  脆弱性评价,网络上的每一系统都应进行正确的配置以保证足够的安全性。虽然手工能够对大型网络中所有的脆弱性进行检查,但工作量非常大。对脆弱性的研究可通过把系统看成一个“黑盒子”的方法,从系统外部和系统内部两方面工作来检查系统某些方面的脆弱性。物理保护,电缆、终端(特别是网络服务器)、路由器和其他系统硬件会受到物理危害(例如,通过“搭线”到网络电缆上)。为了防止这些问题,应当规划网络的物理安装,以便潜在的安全性危害降到更小。

  网络服务器和路由器应当锁存在屋子或柜子中,并限制用户的访问次数。应对访问网络上使用的软件进行限制以确保不危及数据。对网络连线进行规划以尽可能减少搭线的潜在可能。

  第八章

  讲述了有关Internet和Intranet的知识,对于大家来说,对于Internet基本功能、电子邮件、文件传输的概念及应用达到应用应当不是难点,但是对于其中包括NII的概念、基本内容、Internet的概念、基本结构、Internet对人类社会的影响、ISP、域名、Internet的连接及接入方法、China net的构成、China net的基础设施、Chinanet服务的基本内容应当认真学习掌握。

  对于Intranet,要充分考虑它是以IncrMet技术建立起来的网络系统。是一种三层C/S结构网。这种结构网与传统的单层C/S结构网的区别在于,传统的单层结构C/S网的网络服务是以服务器为中心进行的,客户与服务器是密切联系在一起的,其构成的服务模式是客户/服务器模式。

  三层C/S结构网使服务器从IAN中脱离出来,而把服务器移到更大的网上,这种网络提供的服务是通过分布在网络上的多台服务器为客户提供服务的,这些服务器与客户的距离无关,其所构成的服务是客户/网络(Client/Network)服务模式。

  三层C/S结构第一层表示层用于完成与用户的接口;第二层是利用服务器完成客户的应用功能;第三层数据层响应客户的请求,服务器独立地进行各种处理。

  同时还要对于网络硬件平台的构建,包括选择技术(以太网、千兆以太网、FDDI技术)、原则(坚持适用、高效原则),以及网络软件平台的构建(必须以TCP/IP协议为基础),包括网络操作系统、浏览器、中间件和数据库设计等进行掌握。

  第九章

  主要讲述了计算机网络的应用以及相应技术、概念和基本原理。要求掌握集中式数据库与分布式数据库、0DBC技术、数据一致性、客户/服务器数据库应用、网络管理信息系统、研制NMIS的原则、NMIS的网络策略、NMIS的网络规划、EDI与电子商务、及网络多媒体应用。

  要重视对NMIS网络规划的掌握。开发者通过对系统的详细分析,确定系统设计的基本思想方法后,应着手进行系统的网络规划工作。用户设备,系统硬设备是系统正常运行,实现系统目标的物质基础,通过对系统实际调查分析的结果,和对各职能部门的需求的分析来确定终端数量,工作站、主机和服务器等设备的类型。

  对NMIS来说,这些设备的选择非常重要,它们必须满足:设备性能一致性,互适应性强;设备性能稳定,可靠;性能价格比较合理;充分考虑到系统变更。网络分布,分析用户数量及其位置,确定服务器、工作站及终端的具体位置,对具有特殊需求或限制的用户,制定出相应的解决方案。网络服务,制定解决数据库与资源共享,文件的传送与存取,网络互连、电子邮件等的具体方案及各技术指标。

  数据通信,不同类型信号度量的方法,对网络而言传输的负载是不一样的。通过对信号类型的分析,估算信号输入量,传输速度,根据用户需求选择通信介质,制定传输方案。

  MIS具有先进性与实用性相结合的特点。一个MIS在技术上要具有先进性,又要讲求实效,要能为用户带来经济效益,具有很强的通用性和适应性。由于用户的环境随时都有可能发生变化,用户随时都有可能对系统提出新的功能要求,所以,MIS必须具有开放的、便于操作的接口,使系统便于扩充,适应各种变化。

  系统功能完整、数据流程严密,MIS在功能上要能覆盖用户管理工作的各个方面和整个进程。通过输入系统所必不可少的、更基本的原始数据就可得到用户所需的各种结果。并且系统数据流程要具有严密性,符合实际要求,它是实现系统目标的关键。系统安全可靠,MIS必须具有完善的安全的后备支持措施,用以保证系统可靠的、正常的运转。保证系统数据的安全性和完整性。具有整体性、时间性、易掌握性等特点。MIS具有一系列上述特点也是必须掌握的。

  理论内容多、应用性强是本课程的突出特点,只有多思考、勤实践,才能融汇贯通。

关闭