网络工程师考试大纲(中级)
II
Active Directory备份与还原,标准还原,主要还原。
III
操作主机角色,Active Directory碎片清理,Active Directory卸载,NTDSUTIL清除服务器对象。
III
组策略优先级,组策略设置,组策略应用。
III
域用户管理,组的管理,用户配置文件。
III
IIS6.0
II
三次握手机制
III
网络协议分析
协议的概念及作用
III
常见协议分析:IP、ARP、RARP、ICMP、TCP等
II
应用层
应用层的作用
II
常见的应用层服务:WEB、DNS、FTP、DHCP、SMTP、POP3等
III
宽带接入及共享技术
宽带接入方式优缺点:ADSL、CM、FDDI、PLC
II
共享上网方式:共享上网器、ICS、NAT、代理服务器
Directory容器权限,数据库规划。
III
站点配置
站点配置,SMS账号配置,站点系统角色分配,客户端代理配置。
III
客户端部署
SMS客户机发现,SMS客户端安装。
III
资产清单收集
软件资产清单收集,硬件资产清单收集。
III
软件计数
软件计数代理,软件计数规则。
III
远程管理
远程协助,远程桌面。
III
计算机网络模型
分层的重要性:纵向横向
TCP/IP及OSI模型的发展历程:对应关系
II
II
物理层
物理层的作用
I
物理层设备如:中继器与HUB各自特点
II
各种传输介质的特点及应用:双绞线、同轴、光纤等
I
双绞线(水晶头)的制作:568A、568B
III
数据链路层
数据帧的格式:每一部分的意义
II
通过协议分析器分析数据帧
SQL Server 2005的规划安装
相关服务介绍:常见服务启动方法
系统数据库介绍:master model msdb tempdb
II
数据库操作
创建数据库方法:命令
III
数据文件及日志文件:作用
II
修改数据库文件:增加文件,删除文件,编辑文件
III
提高数据库的访问效率
I
数据表创建及编辑
记录、字段的概念:与客观世界的对应关系数据类型:
III
Forefront安全产品
Forefront For Exchange的部署与管理。
III
Forefront For LCS的部署与管理。
III
Forefront For Sharepoint的部署与管理。
III
Forefront Client Security的部署与管理。
III
08、描述网络工作的原理
III
ISA2006启用负载平衡。
III
企业级策略,阵列级策略,管理委派。
II
缓存阵列路由协议。
II
06、企业桌面系统安全管理项目实践
SMS概述
SMS产品历史,SMS基本功能。
I
SMS体系结构
SMS站点层次结构,SMS站点类型,SMS站点系统角色,站点边界。
II
SMS部署
扩展Active Directory架构,创建Active Directory容器,配置Active
III
记录的排序:Order by ASC DESC
III
子查询:场合及注意问题
III
数据表的联合:UNION
II
多表连接的方法:交叉连接及joIn on
III
视图及数据库关系图
视图及数据库关系图的作用
III
视图的原理
II
创建视图,利用视图进行权限分配
III
利用数据库关系图体现表间关系
II
存储过程
SQL编程语句:定义变量,赋值,输出,顺序,分支,循环
理解主要网络设备的用途
调制解调器
集线器
交换机
路由器
II
熟悉OSI模型每层的功能
物理层
数据链路层
网络层
传输层
会话层
表示层
应用层
I
掌握TCP/IP模型下各协议或服务的用途
FTP
II
Telnet
II
HTTP
II
UDP
I
TCP
II
IP
III
熟悉网络的各种分类
按覆盖范围
按物理拓扑结构
按传输介质
III
掌握双绞线的连接场合的变化
III
常见的数据类型
III
创建数据表、编辑数据表:增加,删除,修改字段
III
表的基本操作
记录的插入:Insert语句及Insert select结合
III
记录的删除:delete truncate cable
记录的更新: update
III
Select查询语句
利用运算符进行复杂查询:算术,字符,逻辑,关系
II
数据库高可用性
高可用性的重大意义
II
高可用性的实现方法:复制,日志,镜像,群集
II
每一种高可用性之间的区别
III
03、网络建设项目实践
WIn2003部署
无人值守应答文件的创建,分析,$OEM$的高级应用。
III
远程安装服务器的配置,Riprep创建映像。
III
Sysprep结合Ghost,Sysprep结合无人值守应答文件。
III
LCS企业版部署,企业池创建,负载平衡。
III
05、企业网络安全建设项目实践
ISA2006标准版
ISA2006标准版部署,ISA2006无人值守安装。
III
ISA三种客户端的特点,WPAD原理及配置。
III
网络规则,系统策略,防火墙策略,防火墙策略元素,HTTP过滤。
III
Web服务器发布,安全Web服务器发布,非Web服务器发布。
直通线
III
交叉线
IIIΒιβλιοθήκη 全反线I09、配置、检验和检修二层交换机和VLAN
掌握第二层交换机的基本功能及概念
学习MAC地址
转发和过滤
I
II
避免交换环路
II
生成树协议的基本概念
根桥
II
根端口
II
指定端口
II
生成树端口状态
II
掌握第二层交换机的基本配置和检测
配置交换机的管理IP地址
I
配置交换机的默认网关
II
III
Exchange的邮箱,公共文件夹,定制接收者,列表等邮件接收对象的创建,配置及使用。RPC,RPC Over HTTPS,HTTP/HTTPS,OWA,SMTP,POP3,IMAP4,EXIFS。
III
Exchange地址列表,收件人地址策略。
III
Exchange反垃圾邮件,黑名单,白名单,动态IP列表。
III
Active Directory
域和工作组的区别,Active Directory的架构。
I
Active Directory的创建,额外域控制器的创建,子域创建,域林创建。
III
站点,站点连接器。
II
Active Directory复制拓扑,Active Directory复制原理,全局编录。
III
无线网络的搭建
无线网络的适用场合
I
无线网络设备:AP、无线网卡等
II
无线网络常见问题及故障排除
III
02、SQL网络数据库
数据库相关术语概述
数据、数据库、数据库管理系统、数据库系统的关系
II
数据处理的发展阶段:手工、文件管理、数据库管理
I
关系型数据库特点:二维表格
II
SQL Server2005的安装及服务介绍
II
CA服务器创建,CA服务器类型,证书申请,证书模板。
III
常用网络服务器
DNS体系,DNS区域,DNS文件分析,DNS记录,私有根。
III
DHCP原理,作用域,作用域配置,用户类别,DHCP中继
III
文件服务器权限,EFS,DFS,卷影,配额,加密。
III
路由与远程访问,NAT配置,路由器配置,VPN配置。
考试内容
能力目标
具体要求
知识点
认知
层次
01、计算机网络基础
计算机通信相关术语
信息、数据、信号的定义及联系
II
数字信号及模拟信号特点:
II
带宽、吞吐量及传输时间
III
计算机网络概念
计算机网络定义、目的
I
计算机网络拓扑结构及各自优缺点:总线、星、环等
III
数据交换方式:电路交换、报文交换、分组交换
III
Web站点配置,虚拟主机,主机目录,安全Web站点,Webdav。
III
Ftp服务器配置,虚拟目录,Ftp隔离。
III
SMTP/POP3配置,SMTP/POP3指令,ESMTP,BASE64编码,邮件加密/签名。
II
NNTP服务器配置,新闻组,虚拟目录。
I
CA服务器
对称加密/非对称加密,证书原理,PKI体系。
III
MAC地址介绍:长度、作用
III
第二层网络设备的特点:网桥、交换机
III
网络层
网络层在网络体系中的重要作用
II
进制转换:常见进制的互相转换
III
IP地址分类:IP分类方法,子网划分的目的及方法