返回目录 上一章:物理安全要求
OSG10 Chapter 11 · CISSP 手机画报精读

第11章 安全网络架构与组件

左侧为英文原文摘录、中文直译、小白解释和考点提醒;右侧为对应画报。手机打开时画报会先显示,并且可以点开看大图。

12 个主题区 84 张四格精读卡 12 张高对比画报 单 HTML · 图片已内嵌
主题 01

本章总览:网络架构安全主线

第 11 章属于通信与网络安全域,重点不是背设备名,而是理解模型、协议、地址、分段、无线、组件和防火墙如何共同构成安全架构。

章节范围

英文原文摘录

This chapter discusses OSI, TCP/IP, devices, and firewalls.

中文直译

本章讨论 OSI、TCP/IP、网络设备和防火墙。

小白解释

它先讲网络怎么通信,再讲如何把通信变得可控、可隔离、可监控。

考点提醒

看到 Domain 4.1 与 4.2,优先想到网络架构和网络组件。

安全设计原则

英文原文摘录

Secure design requires communication technologies.

中文直译

安全设计需要理解通信技术。

小白解释

如果不知道包、帧、端口、地址、路由和广播域,就很难判断控制放在哪里。

考点提醒

CISSP 喜欢问控制应该落在哪一层、哪个边界、哪类流量上。

组件与协议

英文原文摘录

Network security involves devices and protocols.

中文直译

网络安全涉及设备与协议。

小白解释

设备负责转发、过滤、连接和隔离;协议定义通信规则和风险。

考点提醒

不要只背产品名,要能说出它工作在 OSI 哪一层。

第 11 与第 12 章关系

英文原文摘录

Chapters 11 and 12 cover the domain together.

中文直译

第 11 和第 12 章共同覆盖该领域。

小白解释

第 11 章偏架构和组件,第 12 章偏安全通信、攻击和防护。

考点提醒

复习时把两章串起来:结构先行,攻击随后。

三条记忆线

英文原文摘录

Models, protocols, and controls work together.

中文直译

模型、协议和控制需要配合。

小白解释

模型帮你定位问题,协议告诉你数据怎么走,控制决定谁能走、怎么走。

考点提醒

答题时先定位层次,再选最小且合适的控制。

主题 02

OSI 七层、封装与 PDU

OSI 是理论参考模型。考试常把层号、PDU 名称、设备类型、封装/解封装和同层通信放在一起考。

协议

英文原文摘录

Protocols define network transmission rules.

中文直译

协议定义网络传输规则。

小白解释

协议规定数据格式、顺序、控制信息、错误处理和对端如何理解。

考点提醒

protocol 是规则集合,不是某个单独设备。

OSI 目的

英文原文摘录

OSI is a conceptual framework.

中文直译

OSI 是概念框架。

小白解释

它帮助不同厂商系统互操作,也帮助学习者分层理解通信。

考点提醒

OSI 是理论模型,TCP/IP 是现实中更常见的协议栈。

七层顺序

英文原文摘录

The OSI model divides tasks into seven layers.

中文直译

OSI 将网络任务分为七层。

小白解释

从上到下是应用、表示、会话、传输、网络、数据链路、物理。

考点提醒

层号从下往上数,物理层是 L1,应用层是 L7。

封装

英文原文摘录

Encapsulation adds headers and sometimes footers.

中文直译

封装会添加头部,有时还会添加尾部。

小白解释

发送端数据向下走,每层都把上一层内容当成自己的负载。

考点提醒

向下是 encapsulation,向上是 deencapsulation。

同层通信

英文原文摘录

Peer layers understand layer-specific information.

中文直译

对等层能理解本层添加的信息。

小白解释

本机 L4 加的端口和序号,由对端 L4 解读;其他层只负责传递。

考点提醒

peer-layer communication 是逻辑通信,不是物理直连。

PDU 名称

英文原文摘录

PDU names change by OSI layer.

中文直译

PDU 名称会随层变化。

小白解释

L7-L5 叫 PDU,L4 叫 segment/datagram,L3 packet,L2 frame,L1 bits。

考点提醒

PDU 对照表是高频死记点。

设备层级

英文原文摘录

Devices operate at different OSI layers.

中文直译

设备工作在不同 OSI 层。

小白解释

路由器看 IP 属 L3,交换机看 MAC 属 L2,集线器和中继器偏 L1。

考点提醒

多层设备可能跨层,但基础功能仍要会定位。

主题 03

TCP/IP 模型、抓包分析与常见端口

TCP/IP 是现实网络的主协议栈。端口、协议分析器和明文协议风险是 CISSP 网络题的基础材料。

TCP/IP 四层

英文原文摘录

The TCP/IP model has four layers.

中文直译

TCP/IP 模型有四层。

小白解释

常见划分是应用层、传输层、网际层、链路层,与 OSI 七层大致映射。

考点提醒

TCP/IP 的应用层通常覆盖 OSI 的应用、表示、会话。

开放标准

英文原文摘录

TCP/IP is platform independent.

中文直译

TCP/IP 与平台无关。

小白解释

它基于开放标准,能让不同厂商、不同系统之间互通。

考点提醒

开放互通带来普及,也带来广泛攻击面。

协议分析器

英文原文摘录

Analyzers capture and display network traffic.

中文直译

分析器捕获并显示网络流量。

小白解释

抓包能用于故障排查、性能分析、取证和攻击观察。

考点提醒

抓包本身也可能暴露敏感信息,尤其是明文协议。

过滤器

英文原文摘录

Capture and display filters differ.

中文直译

捕获过滤和显示过滤不同。

小白解释

捕获过滤决定收哪些包,显示过滤决定已经抓到的包怎么筛。

考点提醒

capture filter 更影响数据是否被保存。

明文远程协议

英文原文摘录

Telnet uses TCP port 23.

中文直译

Telnet 使用 TCP 23。

小白解释

Telnet 明文传输,不适合安全管理,应优先用 SSH。

考点提醒

Telnet 23、FTP 20/21、TFTP 69 都常被问明文或弱安全。

邮件协议

英文原文摘录

SMTP, POP3, and IMAP support email.

中文直译

SMTP、POP3、IMAP 支持邮件。

小白解释

SMTP 负责发信,POP3/IMAP 负责收信或访问邮箱,实际应配合 TLS。

考点提醒

SMTP 25,POP3 110,IMAP 143;安全版本常另用加密端口或 STARTTLS。

Web 与地址配置

英文原文摘录

HTTP, HTTPS, and DHCP are common services.

中文直译

HTTP、HTTPS、DHCP 是常见服务。

小白解释

HTTP 80,HTTPS 443;DHCP 用 UDP 67/68 给主机发地址配置。

考点提醒

端口号题常考服务、传输协议 TCP/UDP、是否加密。

SNMP

英文原文摘录

SNMP manages network devices.

中文直译

SNMP 管理网络设备。

小白解释

SNMP agent 常用 UDP 161,trap 常用 UDP 162。

考点提醒

SNMPv3 才提供更好的认证和加密,旧版本弱。

主题 04

传输层:TCP、UDP 与 TLS

传输层负责端到端通信服务。TCP 强调可靠连接,UDP 强调低开销,TLS 给上层应用提供加密和完整性保护。

传输层职责

英文原文摘录

Transport manages connection integrity.

中文直译

传输层管理连接完整性。

小白解释

它处理分段、排序、错误检查、流量控制、多路复用和会话规则。

考点提醒

L4 关键字:端口、segment、TCP、UDP、TLS。

TCP

英文原文摘录

TCP is connection-oriented.

中文直译

TCP 是面向连接的。

小白解释

TCP 使用握手建立会话,支持确认、重传、排序和流控。

考点提醒

需要可靠交付时选 TCP。

三次握手

英文原文摘录

TCP uses a three-way handshake.

中文直译

TCP 使用三次握手。

小白解释

SYN、SYN/ACK、ACK 用于建立双方状态和序列号。

考点提醒

SYN flood 攻击常利用握手状态消耗资源。

TCP 断开

英文原文摘录

FIN and RST can end sessions.

中文直译

FIN 和 RST 可结束会话。

小白解释

FIN 是正常关闭,RST 更像强制复位连接。

考点提醒

看到 reset、abrupt termination,常联想到 RST。

UDP

英文原文摘录

UDP is connectionless.

中文直译

UDP 是无连接的。

小白解释

UDP 开销低、不保证送达,适合语音、视频、实时流和查询型通信。

考点提醒

速度和低延迟优先时可用 UDP,但要接受丢包风险。

TLS

英文原文摘录

TLS protects application communications.

中文直译

TLS 保护应用通信。

小白解释

TLS 提供加密、完整性和身份验证,常用于 HTTPS、邮件和 API 通信。

考点提醒

SSL 已过时;题目问现代安全传输优先选 TLS。

主题 05

DNS、域名记录与解析安全

DNS 把人类友好的名字解析成网络地址。考试重点包括记录类型、端口、缓存、区域传输、投毒和强制内部解析。

DNS 作用

英文原文摘录

DNS links names and IP addresses.

中文直译

DNS 连接名称和 IP 地址。

小白解释

用户记域名,计算机用地址通信,DNS 负责两者之间的转换。

考点提醒

DNS 是分层命名系统,不是单台服务器。

A 与 AAAA

英文原文摘录

A maps names to IPv4.

中文直译

A 记录把名称映射到 IPv4。

小白解释

AAAA 记录把名称映射到 IPv6。

考点提醒

AAAA 不是四个 A 的优先级,而是 IPv6 地址记录。

PTR

英文原文摘录

PTR maps an address to a name.

中文直译

PTR 将地址映射回名称。

小白解释

PTR 常用于反向 DNS 查询,把 IP 解析成 FQDN。

考点提醒

反向解析看 PTR,不是 A 记录。

TCP/UDP 53

英文原文摘录

DNS uses TCP and UDP port 53.

中文直译

DNS 使用 TCP 和 UDP 53。

小白解释

UDP 常用于查询,TCP 常用于区域传输或较大的响应。

考点提醒

限制未授权 TCP 53 可降低区域传输泄露风险。

DNS 缓存

英文原文摘录

Caches speed up name resolution.

中文直译

缓存加速名称解析。

小白解释

客户端、本地解析器和服务器都可能缓存结果,提升速度也带来投毒风险。

考点提醒

DNS cache poisoning 会把用户带到错误地址。

Pharming

英文原文摘录

Pharming redirects valid names.

中文直译

Pharming 重定向合法名称。

小白解释

攻击者把真实域名或地址导向假网站,用户看起来像访问了正确入口。

考点提醒

它偏 DNS/hosts/解析篡改,不同于普通钓鱼邮件。

防护思路

英文原文摘录

DNS controls restrict unauthorized resolution.

中文直译

DNS 控制限制未授权解析。

小白解释

用内部 DNS、访问控制、DNSSEC、日志、阻断外部 DNS 和限制区域传输来降风险。

考点提醒

内部客户端应按策略只找受控 DNS。

主题 06

IP、IPv4/IPv6、ICMP、IGMP 与 ARP

网络层的核心是逻辑寻址和路由。IPv4/IPv6、CIDR、TTL/Hop Limit、ICMP、IGMP 和 ARP 是基础考点。

IP 特性

英文原文摘录

IP is connectionless and unreliable.

中文直译

IP 是无连接且不可靠的。

小白解释

IP 负责寻址和路由,不保证送达、顺序或完整性。

考点提醒

可靠性通常由 TCP 或应用层机制补上。

IPv4 与 IPv6

英文原文摘录

IPv4 uses 32 bits; IPv6 uses 128 bits.

中文直译

IPv4 使用 32 位,IPv6 使用 128 位。

小白解释

IPv6 地址空间更大,还支持自动配置和新的地址作用域。

考点提醒

启用 IPv6 前要确认过滤、监控和安全设备都支持。

Loopback

英文原文摘录

Loopback tests local networking.

中文直译

回环地址测试本机网络。

小白解释

IPv4 常见 127.0.0.0/8,IPv6 回环写作 ::1。

考点提醒

127.0.0.1 是最常见回环,但 IPv4 整个 127/8 都保留。

CIDR

英文原文摘录

CIDR replaces strict classful addressing.

中文直译

CIDR 取代严格分类地址。

小白解释

用 /24、/16 这类前缀长度表示网络部分,比传统 A/B/C 类更灵活。

考点提醒

地址类可了解,但现代规划以 CIDR 为主。

TTL / Hop Limit

英文原文摘录

TTL and hop limit prevent infinite forwarding.

中文直译

TTL 和 Hop Limit 防止无限转发。

小白解释

每过一个路由器就减少,归零后丢弃,避免环路无限转发。

考点提醒

IPv4 叫 TTL,IPv6 叫 Hop Limit。

ICMP / IGMP

英文原文摘录

ICMP reports network conditions.

中文直译

ICMP 报告网络状态。

小白解释

ICMP 用于错误和诊断,IGMP 支持组播成员管理。

考点提醒

Ping 常用 ICMP;组播成员关系想到 IGMP。

ARP

英文原文摘录

ARP resolves IP addresses to MAC addresses.

中文直译

ARP 将 IP 地址解析为 MAC 地址。

小白解释

同一二层网段内,主机要知道对方 MAC 才能发以太网帧。

考点提醒

ARP spoofing 是二层欺骗,常用动态 ARP 检测和交换机安全防护。

主题 07

网络分段、流量方向与微分段

分段的目的不是让拓扑看起来复杂,而是降低广播范围、限制横向移动、建立边界控制和匹配业务敏感度。

物理分段

英文原文摘录

Physical segmentation separates infrastructure.

中文直译

物理分段分离基础设施。

小白解释

独立线缆、交换设备、机房和 air gap 都属于更硬的隔离。

考点提醒

air gap 强但运营成本高,不等于绝对无风险。

逻辑分段

英文原文摘录

Logical segmentation uses virtual controls.

中文直译

逻辑分段使用虚拟控制。

小白解释

VLAN、VPN、VRF、虚拟域、路由器和防火墙都可切分逻辑边界。

考点提醒

逻辑分段需要正确配置和持续审计。

VLAN

英文原文摘录

VLANs separate broadcast domains.

中文直译

VLAN 分隔广播域。

小白解释

同一物理交换网络可被划成多个逻辑二层区域。

考点提醒

VLAN 不是加密,不应被当成完整安全边界。

VPN

英文原文摘录

VPNs create encrypted communication channels.

中文直译

VPN 创建加密通信通道。

小白解释

它让不可信网络上的通信像通过受保护隧道一样传输。

考点提醒

VPN 保护链路,不自动证明终端安全。

南北与东西流量

英文原文摘录

Traffic flows north-south and east-west.

中文直译

流量分为南北和东西方向。

小白解释

南北是进出数据中心或云边界,东西是内部系统之间横向通信。

考点提醒

微分段尤其关注东西向横向移动。

微分段

英文原文摘录

Micro-segmentation supports zero trust.

中文直译

微分段支持零信任。

小白解释

用分布式防火墙、overlay、策略和身份把工作负载切得更细。

考点提醒

关键字:distributed firewall、overlay、encapsulation、zero trust。

网络平面

英文原文摘录

Networks include data, control, and management planes.

中文直译

网络包含数据、控制和管理平面。

小白解释

数据平面转发流量,控制平面决定路由,管理平面用于配置和监控。

考点提醒

管理平面应强认证、限制来源并尽量带外。

主题 08

无线网络、Wi-Fi 安全与蜂窝网络

无线网络部署方便,但天然共享介质,必须关注认证、加密、信道、覆盖、假 AP、重放和公共网络安全。

SSID 与 Cell

英文原文摘录

Wireless networks use SSIDs.

中文直译

无线网络使用 SSID。

小白解释

SSID 是网络名称,Cell 是 AP 覆盖的区域,信道规划会影响干扰和性能。

考点提醒

隐藏 SSID 不是强安全控制。

WEP

英文原文摘录

WEP is no longer secure.

中文直译

WEP 已不再安全。

小白解释

WEP 的设计缺陷使其容易被破解,不应继续使用。

考点提醒

看到 WEP,基本选不安全或淘汰。

WPA/TKIP

英文原文摘录

TKIP was a temporary replacement.

中文直译

TKIP 是过渡替代方案。

小白解释

WPA/TKIP 是为旧硬件过渡设计,后来被 WPA2/CCMP 取代。

考点提醒

TKIP 已弃用,不应作为现代推荐答案。

WPA2/CCMP

英文原文摘录

CCMP combines cipher modes.

中文直译

CCMP 组合了分组密码模式。

小白解释

WPA2 常用 AES-CCMP,是比 WEP/WPA 更强的基础方案。

考点提醒

企业无线还应结合 802.1X 和证书。

AAA 与 802.1X

英文原文摘录

RADIUS supports authentication and accounting.

中文直译

RADIUS 支持认证和计费。

小白解释

802.1X 做端口接入控制,EAP 承载认证方法,RADIUS 常做后端 AAA。

考点提醒

RADIUS UDP 1812/1813,TACACS+ TCP 49。

EAP 家族

英文原文摘录

EAP is an authentication framework.

中文直译

EAP 是认证框架。

小白解释

PEAP 把 EAP 放进受保护隧道;LEAP 是 Cisco 旧方案。

考点提醒

EAP 不是单一算法,要看具体方法。

无线攻击

英文原文摘录

Wireless networks face rogue access points.

中文直译

无线网络面临恶意接入点。

小白解释

Evil Twin、Rogue AP、Deauth、Replay、War Driving 都针对无线特性。

考点提醒

公共 Wi-Fi 上使用 VPN 是常见建议。

蜂窝与其他无线

英文原文摘录

Wireless includes cellular and satellite.

中文直译

无线也包括蜂窝和卫星。

小白解释

4G/5G、蓝牙、Zigbee、卫星各有距离、带宽、功耗和安全模型。

考点提醒

不要把 wireless 只理解成 Wi-Fi。

主题 09

CDN、SDN、VPC、边缘与融合协议

现代网络架构把转发、控制、内容分发和云隔离做成可编排能力,但也把 API、配置、身份和可见性推到中心位置。

CDN

英文原文摘录

CDNs distribute hosted content.

中文直译

CDN 分发托管内容。

小白解释

CDN 把内容放到离用户更近的节点,提升吞吐、延迟和多媒体体验。

考点提醒

CDN 关注性能与可用性,也要考虑缓存安全和供应商风险。

边缘网络

英文原文摘录

Edge networks sit near ingress and egress.

中文直译

边缘网络靠近入口和出口。

小白解释

边缘节点处理靠近用户或外部连接的流量,减少延迟并控制边界。

考点提醒

ingress 是进入,egress 是出去。

SDN

英文原文摘录

SDN separates control and data planes.

中文直译

SDN 分离控制平面和数据平面。

小白解释

控制器集中下发策略,设备按策略转发,自动化能力更强。

考点提醒

保护 SDN 控制器和 API 是重点。

SD-WAN / NFV

英文原文摘录

Software-defined networks virtualize functions.

中文直译

软件定义网络可虚拟化功能。

小白解释

SD-WAN 用软件管理广域连接,NFV 把网络功能从专用硬件中抽出来。

考点提醒

虚拟化提高弹性,也带来配置和编排风险。

VPC

英文原文摘录

VPCs provide isolated cloud networking.

中文直译

VPC 提供隔离的云网络。

小白解释

VPC 通常包含子网、路由表、安全组、网关和私有地址空间。

考点提醒

云网络边界是逻辑边界,仍需访问控制和日志。

融合协议

英文原文摘录

Converged protocols carry specialized traffic.

中文直译

融合协议承载专用流量。

小白解释

iSCSI、VoIP、InfiniBand over Ethernet、CXL 等把存储、语音或高速互连放进网络架构。

考点提醒

融合后要同时看性能、隔离、QoS 和安全控制。

主题 10

常见网络设备与 OSI 层对应

网络设备题常考工作层、转发依据、会切分什么域、能不能过滤,以及是否会成为单点故障或管理入口。

L1 设备

英文原文摘录

Layer 1 devices handle signals.

中文直译

第 1 层设备处理信号。

小白解释

NIC、Hub、Repeater、Amplifier 主要处理物理信号、端口和距离。

考点提醒

Hub 不理解帧和地址,通常扩大碰撞域。

网桥与交换机

英文原文摘录

Switches forward frames by MAC address.

中文直译

交换机按 MAC 地址转发帧。

小白解释

交换机工作在 L2,可减少碰撞域,也可用 VLAN 划分广播域。

考点提醒

L2 关键字是 frame、MAC、switch、bridge。

路由器

英文原文摘录

Routers forward packets by IP address.

中文直译

路由器按 IP 地址转发数据包。

小白解释

路由器根据路由表、度量、下一跳和策略决定路径。

考点提醒

L3 关键字是 packet、IP、router、routing table。

路由协议

英文原文摘录

Routing protocols choose paths.

中文直译

路由协议选择路径。

小白解释

RIP 是距离向量,OSPF/IS-IS 是链路状态,BGP 是路径向量。

考点提醒

BGP 用于自治系统之间,是互联网核心外部路由协议。

MPLS

英文原文摘录

MPLS forwards by labels.

中文直译

MPLS 按标签转发。

小白解释

MPLS 不按传统每跳完整 IP 查表,常用于高吞吐和服务商网络。

考点提醒

MPLS 关注标签、路径和服务质量,不等于自动加密。

跳板机

英文原文摘录

Jump servers control administrative access.

中文直译

跳板机控制管理访问。

小白解释

管理员先进入受控跳板机,再访问内部设备,便于认证、审计和限制来源。

考点提醒

jump server 是管理平面保护手段。

聚合器

英文原文摘录

Aggregators collect traffic or telemetry.

中文直译

聚合器汇聚流量或遥测。

小白解释

IDS/IPS、SIEM 或监控系统可能通过聚合器收集多个传感器数据。

考点提醒

集中汇聚提升可见性,也要保护其完整性和可用性。

负载均衡

英文原文摘录

Load balancers distribute requests.

中文直译

负载均衡器分发请求。

小白解释

它把流量分配到多台后端,提高可用性和性能。

考点提醒

负载均衡可做健康检查,但要注意会话保持和 TLS 终止。

主题 11

NAC 与防火墙类型

NAC 决定谁能接入,防火墙决定流量能否通过。两者都依赖策略质量、日志、例外管理和正确配置。

NAC 目标

英文原文摘录

NAC controls network access by policy.

中文直译

NAC 根据策略控制网络访问。

小白解释

它检查用户、设备、补丁、配置和健康状态,再决定放行、隔离或修复。

考点提醒

NAC 是自动化检测与响应系统,不只是 802.1X。

802.1X

英文原文摘录

802.1X provides port-based access control.

中文直译

802.1X 提供基于端口的访问控制。

小白解释

客户端、交换机或 AP、认证服务器配合完成接入认证。

考点提醒

802.1X 是 NAC 的一种常见实现,而不是全部 NAC。

预准入/后准入

英文原文摘录

NAC can be preadmission or postadmission.

中文直译

NAC 可在准入前或准入后执行。

小白解释

预准入先检查再接入,后准入接入后持续监控并可隔离。

考点提醒

持续合规常需要后准入或实时监测。

Agent 模式

英文原文摘录

NAC may use agents or agentless assessment.

中文直译

NAC 可使用代理或无代理评估。

小白解释

永久代理长期监控,可溶解代理临时运行;无代理依赖网络观察或扫描。

考点提醒

agent-based 可见性强,但部署和维护成本更高。

防火墙规则

英文原文摘录

Firewalls filter traffic using rules.

中文直译

防火墙用规则过滤流量。

小白解释

规则可基于源、目的、端口、协议、状态、应用、URL 或身份。

考点提醒

防火墙不是万能,误配置很常见。

包过滤

英文原文摘录

Packet filters inspect headers.

中文直译

包过滤检查头部。

小白解释

静态包过滤通常看 L3/L4,如 IP、协议和端口,不理解完整会话。

考点提醒

stateless 关键字对应静态包过滤。

状态检测

英文原文摘录

Stateful firewalls track sessions.

中文直译

状态检测防火墙跟踪会话。

小白解释

它知道连接是否由内部合法发起,能根据会话状态放行返回流量。

考点提醒

state table 是状态防火墙核心。

NGFW / ISFW

英文原文摘录

NGFWs add advanced security functions.

中文直译

下一代防火墙加入高级安全功能。

小白解释

NGFW 可集成 IDS/IPS、URL、应用识别、NAT、VPN;ISFW 用于内部横向分段。

考点提醒

ISFW 关注内部传播控制,WAF 关注 Web 应用层保护。

主题 12

终端安全、传输介质、布线与拓扑

网络安全最终落到端点和介质上。端点要能自我防护,线缆和拓扑要能支撑带宽、距离、抗干扰、可用性和物理安全。

终端安全

英文原文摘录

Each endpoint must provide security.

中文直译

每个终端都必须提供安全。

小白解释

服务器、笔记本、移动设备、IoT 和虚拟机都可能成为入口。

考点提醒

endpoint security 不只是杀毒软件。

HIDS/HIPS

英文原文摘录

Host tools detect or prevent attacks.

中文直译

主机工具检测或阻止攻击。

小白解释

HIDS 偏检测,HIPS 更主动阻止,常配合日志、基线和策略。

考点提醒

IDS 是检测,IPS 是防御,主机型和网络型要分清。

EDR / EPP / XDR

英文原文摘录

EDR monitors endpoint activity.

中文直译

EDR 监控终端活动。

小白解释

EPP 更偏预防平台,XDR 把终端、网络、身份和云信号关联起来。

考点提醒

XDR 不是只看端点,常包含 NTA、NIDS/NIPS 和编排能力。

传输介质

英文原文摘录

Media affects signal quality.

中文直译

介质影响信号质量。

小白解释

双绞线、同轴、光纤、无线在带宽、距离、抗干扰和成本上不同。

考点提醒

光纤抗 EMI/RFI 强,适合距离和高带宽。

拓扑

英文原文摘录

Topology shapes availability and risk.

中文直译

拓扑影响可用性和风险。

小白解释

星型、总线、环型、网状、混合拓扑有不同单点故障和冗余特点。

考点提醒

网状冗余强但成本和复杂度高。

布线安全

英文原文摘录

Cabling requires physical protection.

中文直译

布线需要物理保护。

小白解释

机柜锁、线缆标记、端口禁用、PDS、文档和巡检能降低插线与窃听风险。

考点提醒

网络口不用就禁用,线缆要有标签和授权变更。

选型口诀

英文原文摘录

Media selection balances multiple factors.

中文直译

介质选型要平衡多因素。

小白解释

带宽、距离、干扰、成本、安全、易维护性一起决定最终方案。

考点提醒

题目问 best choice,要结合场景而不是选最贵技术。