系统集成复习重点
名词解释 系统集成根据一个复杂的信息系统或子系统的要求,把多种产品和技术验明,并连入一个完整的解决方案 的过程,因此,系统集成是指在系统工程科学方法指导下,根据用户的需求,优选各种技术和产品,将各个 分离的子系统连接成为一个完整、可靠、经济和有效的整体,并使之能够协调工作,发挥整体效益,达到整 体性能的最优。 网络平台网络平台是计算机网络的枢纽,由传输设备、网络交换设备,网络接入设备、网络互连设备、布 线系统、网络操作系统,服务器和网络测试设备组成。 服务平台服务平台即网络系统所提供的服务,包括internet 服务、信息广播服务、信息点播服务、远程 计算与事务处理和其他服务。 开发平台开发安平台组要有数据库开发工具、多媒体创造工具、通用类开发工具等组成。 应用平台应用平台主要包括网络上开展的各种应用。 业务性能需求分析主要是指网络接入速率以及交换机。路由器和服务器等关键设备响应性能需求以及磁 盘读写性能需求等。 吞吐量理论上是指在没有真丢失的情况下,设备能够接受的最大的速率。 吞吐性能网络设备之间的实际的传输速率以及交换机、路由器等设备的转发能力。 数据备份数据备份是指从在线状态将数据分离存储到媒体的过程。 容错技术是保护服务器系统在线状态,不会因为单点故障而引起停机,保证数据可以被随时访问。 网络通信协议 网络通信协议 为连接不同操作系统和不同硬件体系结构 的互联网络 引提供通信支持, 是一种 网络通用语言。 网络拓扑结构 网络拓扑结构是指用传输媒体互连各种设备的物理布局,就是用什么方式把网络中的 计算机 等设备连接起来。 虚拟局域网 VLAN 是指处于不同物理位置的节点根据需要组成不同的逻辑子网,即一个 VLAN 就会一个逻辑 广播域,它可以覆盖多个网络设备。VLAN 允许处于不同的地理位置的网络用户加入到一个逻辑子网中,共 享一个广播域。 网络操作系统 网络操作系统 是一种能代替操作系统的软件程序,是网络的心脏和灵魂,是向网络计算机 提 供服务的特殊的操作系统。分为服务器 Server 及客户端 Client 。 网卡网卡是工作在链路层的网络组件,是局域网中连接计算机和传输介质的硬件设备,不仅能实现与局域 网传输介质之间的物理连接和电信号匹配,还涉及帧的发送与接收、帧的封装与拆封、介质访问控制、数据 的编码与解码以及数据缓存的功能等。 交换机交换机( switch )是一种在通信系统中完成信息交换功能的设备。 无线 AP它主要提供无线工作站对有线局域网和从有线局域网对无线工站的访问,在访问接入点覆盖范围 内可以通过它进行相互通信。 路由器路由器( Router ,又称路径器)是一种 计算机网络设备 ,它能将数据包通过一个个网络传送至目的 地(选择数据的传输路径),这个过程称为路由。路由器就是连接两个以上各别网络的设备,路由工作在 OSI 模型的第三层即网络层,例如网际协议(InternetProtocol ,IP)层。 防火墙是指设置在不同网络或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息 的唯一的出入口,能根据用户的安全策略控制出入网络的信息流,且自身有较强的抗攻击能力,它是信息安 全服务,实现网络和信息安全的基础设施。 软件防火墙软件防火墙运行于特定的计算机上,它需要客户预先安装的计算机操作系统的支持,俗称“个 人防火墙”软件防火墙就像其他防火墙一样需要先在计算机上安装并做好配置才可以使用。 硬件防火墙硬件防火墙是指把防火墙程序做到芯片里面,由硬件执行这些功能,能减少CPU 的负担,使路 由更稳定。 包过滤防火墙包过滤防火墙工作在OSI 参考模型的网络层和传输层, 它根据数据包头的源地址、 目的地址、 端口号和协议类型等标志确定是否允许通过。只有满足过滤条件的数据包才被转发到相应的目的地,其余数 据包则被从数据流中丢弃。 UPS即不间断电源,是一种含有储能装置,以逆变器为主要组成部分的恒压恒频的不间断电源,主要用于 给单台计算机,计算机网络系统或其他电力电子设备提供不间断的电力供应。 DAS(直接连接存储)是指将外置存储设备通过连接电缆。直接连接到一台计算机上。 网络管理网络管理包括对硬件、软件和人力的使用、综合与协调,以便对网络资源 进行监视、测试、配置、 分析、评价和控制,这样就能以合理的价格满足网络的一些需求,如实时运行性能、服务质量等。另外,当 网络出现故障时能及时报告和处理,并协调、保持网络系统的高效运行等。网络管理常简称为网管。 SNMP 简 单 网 络 管 理 协 议 ( SNMP ) , 由 一 组 网 络 管 理 的 标 准 组 成 , 包 含 一 个 应 用 层 协 议 (applicationlayerprotocol )、数据库模型( databaseschema )和一组资料物件。主要有四部分组 成网络管理站、被管设备、管理信息库、管理协议。 网络安全网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而 遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断 安全攻击安全攻击是指损害机构所拥有信息的安全的行为; 安全机制网络安全机制是指设计用于检测、预防安全攻击或者恢复系统的机制; 安全服务是指采用一种或多种安全机制以抵御安全攻击、提高机构的数据处理系统安全和信息传输安全的 服务。 数据加密数据加密,是一门历史悠久的技术,指通过加密算法 和加密 密钥将明文转变为密文,而解密则是 通过解密算法和解密密钥将密文恢复为明文。它的核心是密码学。 数据加密目前仍是 计算机系统 对信息进行保护的一种最可靠的办法。它利用 密码技术 对信息进行加密, 实现 信息隐蔽 ,从而起到保护信息的安全的作用。 私用密钥加密是利用一个密钥对数据进行加密,对方接收到数据后,需要用同一密钥来进行解密。 公用密钥加密即每个人都有一对密钥,其中一个为公开的,一个为私有的。发送信息是用对方的公开密钥 加密,收信者用自己的私用密钥进行解密。 数字签名,所谓数字签名就是附加在 数据单元 上的一些数据 ,或是对数据单元所作的密码变换。 这种数据或 变换允许 数据单元 的接收者用以确认数据单元的来源和数据单元的完整性并保护数据,防止被人 例如接收 者进行伪造。它是对电子形式的消息进行签名的一种方法,一个签名消息能在一个 通信网络 中传输。 身份识别技术身份识别技术能是识别者让对方识别到自己的真正的身份,确保识别者的合法权益。 综合布线系统目前建筑物与建筑群综合布线系统,简称综合布线系统,它是指一栋建筑物内或建筑群体中 的信息传输媒质系统。它将相同或相似的缆线、连接硬件组合在一套标准的且通用的,按一定秩序和内部关 系而集成的整体中。 综合布线所谓综合布线系统 是指按标准的、 统一的和简单的结构化方式编制和布置各种建筑物或建筑群 内各种系统的通信线路,包括网络系统、电话系统、监控系统 、电源系统和照明系统等。因此,综合布线系 统是一种标准通用的信息传输系统。 网络传输介质是指在网络中传输信息的载体,常用的传输介质分为有线传输媒介质和无线传