











知识点 | 核心内容 | 考试重点/易混淆点 | 难度系数 |
|---|---|---|---|
网络管理五大功能域 | 故障管理、配置管理、计费管理、性能管理、安全管理 | 助记词“安配能记账”(安:安全管理,配:配置管理,能:性能管理,计:计费管理,账:故障管理) | ⭐⭐ |
故障管理目的 | 尽快发现故障、找出原因并采取补救措施 | 选择题高频考点(不涉及自动排除故障或优化性能) | ⭐⭐ |
网络监控体系结构 | 客户端(管理对象+代理Agent)与网管服务器通信 | 两种通信方式:轮询(定期请求) vs 事件报告(异常触发) | ⭐⭐⭐ |
轮询时间与设备数量关系 | 公式:N ≤ T/Δ(N:设备数, T:轮询间隔, Δ:单次轮询耗时) | 计算题高频考点(Δ含7个时间因素,如报文处理、网络延迟等) | ⭐⭐⭐⭐ |
分布式监控架构 | 大规模网络需通过代理分层管理(类比企业多级汇报) | 适用场景对比:扁平架构(小规模) vs 分布式(大规模) | ⭐⭐ |
网络管理协议标准 | ISO的CMIS/CMIP(OSI模型); IETF的SNMP(TCP/IP主流); RMON(局域网流量监控) | 协议对比:SNMP(设备级) vs RMON(流量级) | ⭐⭐⭐ |
RMON协议 | 含两个库:RMON MIB(流量) + SNMP MIB(设备) | 易错点:RMON监视器包含SNMP功能(错误选项常反向描述) | ⭐⭐⭐ |


















知识点 | 核心内容 | 考试重点/易混淆点 | 难度系数 |
|---|---|---|---|
SNMP基础特性 | 应用层协议,UDP承载(端口161/162),无连接高效传输 | UDP头8字节 vs TCP头20-60字节,无三次握手开销 | ★★☆☆☆ |
端口区分 | 161(被管设备接收请求)、162(网管服务器接收trap) | "非直接通信":随机端口↔161/162,考试仅考固定端口 | ★★★☆☆ |
五大报文类型 | Get/GetNext/Set(管理端发起)、Response/Trap(代理端反馈) | Trap是唯一用162端口的报文,用于异常主动上报 | ★★★★☆ |
版本演进 | v1(团体名认证)、v2(新增GetBulk/Inform)、v3(认证加密+访问控制) | v3安全机制:SHA/MD5认证,DES加密,不防DoS/通信分析 | ★★★★☆ |
MIB库与OID | 结构化对象标识(如1.3.6.1.2.1.1.1),厂商实现差异 | 跨厂商管理需导入专用MIB库,核心设备可能不开放 | ★★★☆☆ |
典型应用场景 | 网管服务器(SNMP Trap服务)↔网络设备(SNMP Service) | WINDOWS服务对应:SNMP Trap=udp162,需手动启动监听 | ★★☆☆☆ |
高频考题 | 1.端口区分(161/162) 2.报文用途 3.v3安全特性 4.团体名认证 | 易错点:v2新增功能≠安全机制,Inform是管理站间通信 | ★★★★★ |