第一篇:《計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)》教案
《計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)》教案 教學(xué)內(nèi)容:《計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)》 教學(xué)目標(biāo):
一、知識(shí)目標(biāo)
1、掌握計(jì)算機(jī)網(wǎng)絡(luò)的定義、分類及其作用;
2、了解因特網(wǎng)的產(chǎn)生與發(fā)展;
3、了解因特網(wǎng)在我國的發(fā)展情況;
4、掌握因特網(wǎng)的主要功能;
5、了解因特網(wǎng)的工作方式;
6、了解接入因特網(wǎng)的方式;
二、能力目標(biāo)
培養(yǎng)學(xué)生在網(wǎng)上自主學(xué)習(xí)的興趣和能力;
三、情感目標(biāo)
培訓(xùn)學(xué)生自主學(xué)習(xí)、合作學(xué)習(xí)的精神 教學(xué)重點(diǎn):
1、計(jì)算機(jī)網(wǎng)絡(luò)的定義、分類及其作用
2、因特網(wǎng)的主要功能
教學(xué)準(zhǔn)備:熟悉教材、準(zhǔn)備教案、制作網(wǎng)絡(luò)課件,教學(xué)方法:網(wǎng)絡(luò)環(huán)境下學(xué)生自主探究、教師講解指導(dǎo) 教學(xué)過程:
一、引入
二十一世紀(jì)是信息化、網(wǎng)絡(luò)化的時(shí)代,作為計(jì)算機(jī)技術(shù)和通信技術(shù)相結(jié)合的產(chǎn)物——信息網(wǎng)絡(luò)已成為十分重要的基礎(chǔ)設(shè)施。在未來信息化社會(huì)里,人們必須學(xué)會(huì)在網(wǎng)絡(luò)環(huán)境下學(xué)習(xí)、工作、交流。今天我們就通過因特網(wǎng)來學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí),一起走進(jìn)網(wǎng)絡(luò)世界,去發(fā)現(xiàn)、探索網(wǎng)絡(luò)的奧秘。(教師講述)
二、新課教學(xué)
1、指導(dǎo)學(xué)生進(jìn)入學(xué)習(xí)網(wǎng)站。
教師演示:啟動(dòng)IE瀏覽器
輸入網(wǎng)址
進(jìn)入專題學(xué)習(xí)網(wǎng)站
2、布置學(xué)習(xí)任務(wù)
本節(jié)主要學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí),包括:計(jì)算機(jī)網(wǎng)絡(luò)的定義、計(jì)算機(jī)網(wǎng)絡(luò)的分類、計(jì)算機(jī)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和計(jì)算機(jī)網(wǎng)絡(luò)的功能,因特網(wǎng)的產(chǎn)生和發(fā)展、因特網(wǎng)的功能、因特網(wǎng)的接入等知識(shí)。點(diǎn)擊網(wǎng)頁左側(cè)的按鈕即可進(jìn)入學(xué)習(xí)頁面(教師講解)。
3、學(xué)生自主探究,學(xué)習(xí)網(wǎng)絡(luò)基礎(chǔ)知識(shí)(學(xué)生自主學(xué)習(xí),教師指導(dǎo))
三、課堂在線測(cè)試
新授完畢,學(xué)生進(jìn)入課堂測(cè)驗(yàn)環(huán)節(jié)。教師指導(dǎo)學(xué)生進(jìn)入在線測(cè)驗(yàn)頁面。學(xué)生進(jìn)入測(cè)試頁面,對(duì)所學(xué)知識(shí)進(jìn)行測(cè)驗(yàn),鞏固提高。教師記錄學(xué)生成績,測(cè)試完畢,教師講評(píng)測(cè)試結(jié)果。分析存在的問題,提出改進(jìn)意見。
四、討論交流,提高升華
通過論壇,提出討論問題,學(xué)生和學(xué)生,學(xué)生和老師之間通過發(fā)帖子交流、共同討論提出的問題,進(jìn)一步鞏固、升華本節(jié)課所學(xué)的知識(shí)。
五、課堂小節(jié)
今天我們一起走進(jìn)網(wǎng)絡(luò)世界,探索網(wǎng)絡(luò)知識(shí),感受到網(wǎng)絡(luò)奧妙,希望同學(xué)們能夠掌握在網(wǎng)上學(xué)習(xí)的方法、技巧。培養(yǎng)自己在網(wǎng)上獲取知識(shí)的興趣和能力,為將來自己的學(xué)習(xí)、工作,為將來適應(yīng)社會(huì)打下堅(jiān)實(shí)的基礎(chǔ)。
第二篇:計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)總結(jié)
一、計(jì)算機(jī)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)
(1)總線型拓?fù)浣Y(jié)構(gòu)
特點(diǎn):不需要插入任何其他的連接設(shè)備 優(yōu)點(diǎn):連接簡單、易于安裝、成本費(fèi)用低 缺點(diǎn):傳送數(shù)據(jù)的速度緩慢,維護(hù)困難(2)星型拓?fù)浣Y(jié)構(gòu)
優(yōu)點(diǎn):結(jié)構(gòu)簡單、便于維護(hù)和管理
缺點(diǎn):通信線路專用,電纜成本高,中心節(jié)點(diǎn)時(shí)全網(wǎng)絡(luò)的瓶頸,中心節(jié)點(diǎn)出現(xiàn)故障會(huì)導(dǎo)致網(wǎng)絡(luò)癱瘓(3)環(huán)形拓?fù)浣Y(jié)構(gòu) 優(yōu)點(diǎn):電纜長度短
缺點(diǎn):節(jié)點(diǎn)過多時(shí)會(huì)影響傳輸效率,環(huán)某處斷開會(huì)導(dǎo)致整個(gè)系統(tǒng)失效,節(jié)點(diǎn)的加入和撤出過程復(fù)雜,監(jiān)測(cè)故障困難(4)樹形拓?fù)浣Y(jié)構(gòu)
優(yōu)點(diǎn):結(jié)構(gòu)比較簡單,成本低,擴(kuò)充節(jié)點(diǎn)時(shí)方便靈活 缺點(diǎn):對(duì)根節(jié)點(diǎn)的依賴大(5)網(wǎng)狀結(jié)構(gòu)與混合型結(jié)構(gòu) 優(yōu)點(diǎn):可靠性高
缺點(diǎn):結(jié)構(gòu)復(fù)雜,不易管理和維護(hù),線路成本高
二、計(jì)算機(jī)網(wǎng)絡(luò)的分類
(1)按覆蓋范圍分類 局域網(wǎng)、域域網(wǎng)、廣域網(wǎng)(2)按傳播方式分類 廣播式網(wǎng)絡(luò)、點(diǎn)—點(diǎn)網(wǎng)絡(luò)(3)按傳輸技術(shù)分類
普通電信網(wǎng)、數(shù)字?jǐn)?shù)據(jù)網(wǎng)、虛擬專用網(wǎng)、微波擴(kuò)頻通信網(wǎng)、衛(wèi)星通信網(wǎng)
三、計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)
(國際標(biāo)準(zhǔn)化組織 ISO)OSI參考模型
應(yīng)用層:網(wǎng)絡(luò)與用戶應(yīng)用軟件之間的接口
表示層:為應(yīng)用層提供數(shù)據(jù),負(fù)責(zé)數(shù)據(jù)轉(zhuǎn)換和代碼的格式化 會(huì)話層:在網(wǎng)絡(luò)中的兩節(jié)點(diǎn)之間建立、維持和終止通信 傳輸層:通過通信線路在不同機(jī)器之間進(jìn)行程序和數(shù)據(jù)的交換 網(wǎng)絡(luò)層:在通信子網(wǎng)中選擇適當(dāng)?shù)穆酚桑ǚ纸M)
數(shù)據(jù)鏈路層:定義如何讓格式化數(shù)據(jù)進(jìn)行傳輸及如何控制對(duì)物理介質(zhì)的訪問(包)物理層:定義物理設(shè)備標(biāo)準(zhǔn),傳輸比特流(比特)
TCP/IP體系結(jié)構(gòu)(1)應(yīng)用層
將OSI的高三層合并為一層,為用戶提供調(diào)用和訪問網(wǎng)絡(luò)上各種應(yīng)用程序的接口,并向用戶提供各種標(biāo)準(zhǔn)的應(yīng)用程序及相應(yīng)的協(xié)議;使應(yīng)用程序、應(yīng)用進(jìn)程與協(xié)議相互配合,發(fā)送或接收數(shù)據(jù)。
主要協(xié)議:
依賴于面向連接的TCP協(xié)議:遠(yuǎn)程登錄協(xié)議Telnet、文件傳輸協(xié)議FTP、簡單郵件傳輸協(xié)議SMTP等
依賴于無連接的UDP協(xié)議:簡單網(wǎng)絡(luò)管理協(xié)議SNMP、NetBIOS、遠(yuǎn)程過程調(diào)用協(xié)議RPC等
既依賴于TCP協(xié)議又依賴于UDP協(xié)議:超文本傳輸協(xié)議HTTP、通信信息協(xié)議CMOT等(2)傳輸層
將源主機(jī)的數(shù)據(jù)信息發(fā)送到目的主機(jī)。
主要協(xié)議:傳輸控制協(xié)議TCP、用戶數(shù)據(jù)報(bào)協(xié)議UDP 傳輸控制協(xié)議 TCP:定義了兩臺(tái)計(jì)算機(jī)之間進(jìn)行可靠的數(shù)據(jù)傳輸所交換的數(shù)據(jù)和確認(rèn)信息的格式,以及確定數(shù)據(jù)正確到達(dá)而采取的措施。TCP協(xié)議是一個(gè)面向連接的的協(xié)議,當(dāng)計(jì)算機(jī)雙方通信時(shí)必須經(jīng)歷三個(gè)階段(建立連接 — 進(jìn)行數(shù)據(jù)傳輸 — 拆除連接),TCP建立連接時(shí)又要分三步,即TCP三次握手:
A→B(X)B→A(Y+X)A→B(X+1)
用戶數(shù)據(jù)報(bào)協(xié)議 UDP:最簡單的傳輸層協(xié)議。與IP不同的是UDP提供協(xié)議的端口號(hào)以保證進(jìn)程通信,UDP可以根據(jù)端口號(hào)對(duì)許多程序進(jìn)行多路復(fù)用,并檢查數(shù)據(jù)的完整性。(3)網(wǎng)絡(luò)層
解決兩個(gè)不同IP地址的計(jì)算機(jī)之間的通信問題(形成IP分組、尋址、檢驗(yàn)分組的有效性、去掉報(bào)頭和選擇路由等)
主要協(xié)議:國際協(xié)議IP、國際控制信息協(xié)議ICMP、地址解析協(xié)議ARP、逆向地址解析協(xié)議RARP、國際組信息協(xié)議IGMP IP協(xié)議:主要作用是進(jìn)行尋址和路由選擇,并將分組從一個(gè)網(wǎng)絡(luò)轉(zhuǎn)發(fā)到另一個(gè)網(wǎng)絡(luò);IP只是盡量傳輸數(shù)據(jù)到目的地,但不提供任何保證。(4)網(wǎng)絡(luò)接口層
負(fù)責(zé)接收分組,并把分組分裝成數(shù)據(jù)幀,再將數(shù)據(jù)幀發(fā)送到指定網(wǎng)絡(luò)。
四、計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用模式
(1)C/S模式(客戶機(jī)/服務(wù)器)
它是軟件系統(tǒng)體系結(jié)構(gòu)通過它可以充分利用兩端硬件環(huán)境的優(yōu)勢(shì),將任務(wù)合理地分配到Client端和Server端來實(shí)現(xiàn),降低了系統(tǒng)的通信開銷。
優(yōu)點(diǎn):能充分發(fā)揮客戶端PC的處理能力
缺點(diǎn):一般只適用于局域網(wǎng),客戶端需要安裝專用的客戶端軟件(2)B/S模式(瀏覽器/服務(wù)器)
是對(duì)C/S模式的一種改進(jìn),Web瀏覽器是客戶端最主要的應(yīng)用軟件。統(tǒng)一了客戶端將系統(tǒng)功能實(shí)現(xiàn)的核心部分集中到服務(wù)器上,簡化了系統(tǒng)的開發(fā)、維護(hù)和使用,瀏覽器通過Web Server同數(shù)據(jù)庫進(jìn)行數(shù)據(jù)交換。
優(yōu)點(diǎn):可以在任何地方進(jìn)行操作,不用安裝任何專門的軟件,系統(tǒng)拓展非常容易,減輕了服務(wù)器的負(fù)擔(dān)并增加了交互性,能進(jìn)行局部實(shí)時(shí)刷新
網(wǎng)絡(luò)安全
安全威脅來源:認(rèn)為因素、自然因素、偶發(fā)因素
安全威脅管理:是一種用來實(shí)施監(jiān)控組織的關(guān)鍵安全系統(tǒng)的技術(shù),可以用來查看來自監(jiān)控傳感器的報(bào)告
安全威脅防范技術(shù):漏洞補(bǔ)丁更新技術(shù)、病毒防護(hù)技術(shù)、防火墻技術(shù)、數(shù)據(jù)加密急速、系統(tǒng)容災(zāi)技術(shù)、漏洞掃描技術(shù)、物理方面的安全
國內(nèi)評(píng)價(jià)標(biāo)準(zhǔn):GB17859-1999《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》 共同標(biāo)準(zhǔn):CCITSE(CC)
安全功能:物理安全、運(yùn)行安全、信息安全
網(wǎng)絡(luò)犯罪的方式:滲透和拒絕服務(wù)攻擊
黑客:精通網(wǎng)絡(luò)、系統(tǒng)、外設(shè)及軟硬件技術(shù)的人 黑客類型:破壞者、紅客、間諜 黑客攻擊工具:病毒、蠕蟲、網(wǎng)絡(luò)嗅探器
黑客攻擊手段:后門程序、信息炸彈、拒絕服務(wù)、網(wǎng)絡(luò)監(jiān)聽、密碼破譯 黑客攻擊五部曲:隱藏IP、信息收集、實(shí)施攻擊、保持訪問、隱藏蹤跡 網(wǎng)絡(luò)犯罪應(yīng)對(duì):防御、檢測(cè)、分析和響應(yīng)
腳本:是使用一種特定的描述性語言,依據(jù)一定的格式編寫的可執(zhí)行文件,又稱作宏或批處理文件
惡意腳本危害:篡改用戶注冊(cè)表數(shù)據(jù)、實(shí)現(xiàn)運(yùn)行某些程序、在后臺(tái)隱蔽的下載某些插件和病毒、盜取用戶信息
網(wǎng)絡(luò)層的安全風(fēng)險(xiǎn):物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)邊界
白盒測(cè)試:結(jié)構(gòu)測(cè)試或邏輯驅(qū)動(dòng)測(cè)試,按照程序內(nèi)部的結(jié)構(gòu)來測(cè)試程序,通過測(cè)試來檢測(cè)產(chǎn)品內(nèi)部動(dòng)作是否按照設(shè)計(jì)規(guī)格說明書的規(guī)定正常進(jìn)行,以及檢測(cè)程序中的每條通路是否都能按預(yù)定要求正確工作
黑盒測(cè)試:功能測(cè)試,通過測(cè)試來檢測(cè)每個(gè)功能是否都正常使用 黑盒測(cè)試流程:測(cè)試計(jì)劃、測(cè)試設(shè)計(jì)、測(cè)試開發(fā)、測(cè)試執(zhí)行、測(cè)試評(píng)估 黑盒與白盒區(qū)別:
黑盒測(cè)試時(shí)指已知產(chǎn)品的功能設(shè)計(jì)規(guī)格,可以進(jìn)行測(cè)試來證明每個(gè)實(shí)現(xiàn)了的功能是否符合要求 白盒測(cè)試是指已知產(chǎn)品的內(nèi)部工作過程,可以通過測(cè)試來證明每種內(nèi)部操作是否符合設(shè)計(jì)規(guī)格要求,所有內(nèi)部成分是否經(jīng)過了檢查
身份認(rèn)證技術(shù):用戶名/密碼方式、IC卡認(rèn)證、生物特征認(rèn)證、USB key認(rèn)證、動(dòng)態(tài)口令/密碼、數(shù)字簽名
kerberos認(rèn)證機(jī)制:基于TCP/IP的Internet和intranet設(shè)計(jì)的安全認(rèn)證協(xié)議,它工作在client/server模式下
訪問控制:是指按用戶身份及其所屬的某項(xiàng)定義組,來限制用戶對(duì)某些信息項(xiàng)的訪問,或限制對(duì)某些控制功能的使用
訪問控制機(jī)制:訪問控制矩陣、訪問能力表、訪問控制表、授權(quán)關(guān)系表
密碼學(xué):作為數(shù)學(xué)的一個(gè)分支,是密碼編碼學(xué)和密碼分析學(xué)的統(tǒng)稱
柯克霍夫原則:加密算法應(yīng)建立在算法的公開不影響明文和秘鑰的安全基礎(chǔ)上 密碼體制:對(duì)稱密碼體制、非對(duì)稱密碼體制、混合密碼體制 流密碼:也稱序列密碼,是對(duì)稱密碼算法的一種
數(shù)字證書的定義:就是互聯(lián)網(wǎng)通信中標(biāo)注通信各方身份信息的數(shù)據(jù),它提供了在Internet上驗(yàn)證身份的方式,它有一個(gè)權(quán)威機(jī)構(gòu):CA機(jī)構(gòu),又稱為證書授權(quán)中心。數(shù)據(jù)證書是一個(gè)經(jīng)CA數(shù)字簽名的包含秘鑰擁有者信息以及公開秘鑰的文件
PKI系統(tǒng)的功能:證書頒發(fā)、證書更新、證書廢除、證書和CRL的公布、證書狀態(tài)的在線查詢、證書認(rèn)證等
PKI系統(tǒng)的應(yīng)用:WWW安全、電子郵件安全、電子數(shù)據(jù)交換、信用卡交易安全、VPN 密碼學(xué)的應(yīng)用:數(shù)字簽名、身份識(shí)別、秘鑰建立、密碼分享、安全協(xié)議、電子現(xiàn)金、游戲
協(xié)議:就是兩個(gè)或者兩個(gè)以上的參與者采取一系列步驟以完成某項(xiàng)特定的任務(wù) 安全協(xié)議:又稱密碼協(xié)議,是以密碼學(xué)為基礎(chǔ)的消息交換協(xié)議,其目的是在網(wǎng)絡(luò)環(huán)境中提供各種安全服務(wù) 安全協(xié)議設(shè)計(jì)原則:整體性、拓展性、安全性和高效性
秘密分割:把一個(gè)消息分成n塊,單獨(dú)的每一塊看起來沒有意義,但所有的塊集合起來能恢復(fù)出原信息
秘密共享:是一種將秘密分割存儲(chǔ)的技術(shù),目的是阻止秘密過于集中,以實(shí)現(xiàn)分散風(fēng)險(xiǎn)和容忍入侵的目的,是信息安全和數(shù)據(jù)保密中的重要手段
RFID系統(tǒng)基本構(gòu)成:標(biāo)簽(tag)、讀寫器、后端數(shù)據(jù)庫 RFID系統(tǒng)的安全需求:數(shù)據(jù)安全、隱私、復(fù)制
零知識(shí)證明:指證明者能夠在不向驗(yàn)證者提供任何有用的信息的情況下,使驗(yàn)證者相信某個(gè)論斷是正確的
防火墻:指設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合
防火墻的特性:內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的所有網(wǎng)絡(luò)數(shù)據(jù)流都必須進(jìn)過防火墻
只有符合安全策略的數(shù)據(jù)量才能通過防火墻
防火墻自身應(yīng)具有非常強(qiáng)的抗攻擊免疫力
防火墻的技術(shù)分類:包過濾防火墻、應(yīng)用代理防火墻、狀態(tài)檢測(cè)防火墻 防火墻的局限性:不能防止來自內(nèi)部變節(jié)者和不經(jīng)心的用戶們帶來的威脅
無法防范通過防火墻以外的其他途徑的攻擊
不能防止傳送已感染病毒的軟件或文件
無法防范數(shù)據(jù)驅(qū)動(dòng)型的攻擊
購買防火墻注意事項(xiàng):可靠性、防火墻的體系結(jié)構(gòu)、技術(shù)指標(biāo)、安裝和安置、擴(kuò)
展性、可升級(jí)性、兼容性、高效性、界面友好
入侵檢測(cè):就是對(duì)入侵行為的發(fā)覺
入侵檢測(cè)系統(tǒng)(IDS):是一種對(duì)網(wǎng)絡(luò)傳輸進(jìn)行即時(shí)監(jiān)視,在發(fā)現(xiàn)可疑傳輸時(shí)發(fā)出
警報(bào)或者采取主動(dòng)反應(yīng)措施的網(wǎng)絡(luò)安全設(shè)備,IDS是一種積極主動(dòng)的安全防護(hù)技術(shù)
計(jì)算機(jī)取證流程:識(shí)別證據(jù)、保存證據(jù)、分析證據(jù)、提交證據(jù)
計(jì)算機(jī)病毒:編制者編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼
病毒的媒介分類:網(wǎng)絡(luò)病毒、文件病毒、引導(dǎo)型病毒
病毒的特點(diǎn):繁殖性、破壞性、傳染性、潛伏性、隱蔽性、可觸發(fā)性
計(jì)算機(jī)病毒防范:保持清醒頭腦、對(duì)進(jìn)入計(jì)算機(jī)的信息時(shí)刻保持警惕、合理安裝和使用殺毒軟件、及時(shí)備份計(jì)算機(jī)中有價(jià)值的信息、時(shí)刻注意計(jì)算機(jī)的反應(yīng)
木馬:指表面上是有用的程序,實(shí)際目的卻是危害計(jì)算機(jī)安全并導(dǎo)致嚴(yán)重破壞的計(jì)算機(jī)程序
蠕蟲:蠕蟲是一種通過網(wǎng)絡(luò)傳播的惡性病毒,具有病毒的共性同時(shí)也具有一些自己的特征,如不利用文件寄生,對(duì)網(wǎng)絡(luò)造成拒絕服務(wù),以及與黑客技術(shù)相結(jié)合等
第三篇:計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)總結(jié)
計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)總結(jié)
1.網(wǎng)絡(luò)層次劃分 2.OSI七層網(wǎng)絡(luò)模型 3.IP地址
4.子網(wǎng)掩碼及網(wǎng)絡(luò)劃分 5.ARP/RARP協(xié)議 6.路由選擇協(xié)議 7.TCP/IP協(xié)議 8.UDP協(xié)議 9.DNS協(xié)議 10.NAT協(xié)議 11.DHCP協(xié)議 12.HTTP協(xié)議 13.一個(gè)舉例
計(jì)算機(jī)網(wǎng)絡(luò)學(xué)習(xí)的核心內(nèi)容就是網(wǎng)絡(luò)協(xié)議的學(xué)習(xí)。網(wǎng)絡(luò)協(xié)議是為計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行數(shù)據(jù)交換而建立的規(guī)則、標(biāo)準(zhǔn)或者說是約定的集合。因?yàn)椴煌脩舻臄?shù)據(jù)終端可能采取的字符集是不同的,兩者需要進(jìn)行通信,必須要在一定的標(biāo)準(zhǔn)上進(jìn)行。一個(gè)很形象地比喻就是我們的語言,我們大天朝地廣人多,地方性語言也非常豐富,而且方言之間差距巨大。A地區(qū)的方言可能B地區(qū)的人根本無法接受,所以我們要為全國人名進(jìn)行溝通建立一個(gè)語言標(biāo)準(zhǔn),這就是我們的普通話的作用。同樣,放眼全球,我們與外國友人溝通的標(biāo)準(zhǔn)語言是英語,所以我們才要苦逼的學(xué)習(xí)英語。
計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議同我們的語言一樣,多種多樣。而ARPA公司與1977年到1979年推出了一種名為ARPANET的網(wǎng)絡(luò)協(xié)議受到了廣泛的熱捧,其中最主要的原因就是它推出了人盡皆知的TCP/IP標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議。目前TCP/IP協(xié)議已經(jīng)成為Internet中的“通用語言”,下圖為不同計(jì)算機(jī)群之間利用TCP/IP進(jìn)行通信的示意圖。
1.網(wǎng)絡(luò)層次劃分
為了使不同計(jì)算機(jī)廠家生產(chǎn)的計(jì)算機(jī)能夠相互通信,以便在更大的范圍內(nèi)建立計(jì)算機(jī)網(wǎng)絡(luò),國際標(biāo)準(zhǔn)化組織(ISO)在1978年提出了“開放系統(tǒng)互聯(lián)參考模型”,即著名的OSI/RM模型(Open System Interconnection/Reference Model)。它將計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)的通信協(xié)議劃分為七層,自下而上依次為:物理層(Physics Layer)、數(shù)據(jù)鏈路層(Data Link Layer)、網(wǎng)絡(luò)層(Network Layer)、傳輸層(Transport Layer)、會(huì)話層(Session Layer)、表示層(Presentation Layer)、應(yīng)用層(Application Layer)。其中第四層完成數(shù)據(jù)傳送服務(wù),上面三層面向用戶。
除了標(biāo)準(zhǔn)的OSI七層模型以外,常見的網(wǎng)絡(luò)層次劃分還有TCP/IP四層協(xié)議以及TCP/IP五層協(xié)議,它們之間的對(duì)應(yīng)關(guān)系如下圖所示:
2.OSI七層網(wǎng)絡(luò)模型
TCP/IP協(xié)議毫無疑問是互聯(lián)網(wǎng)的基礎(chǔ)協(xié)議,沒有它就根本不可能上網(wǎng),任何和互聯(lián)網(wǎng)有關(guān)的操作都離不開TCP/IP協(xié)議。不管是OSI七層模型還是TCP/IP的四層、五層模型,每一層中都要自己的專屬協(xié)議,完成自己相應(yīng)的工作以及與上下層級(jí)之間進(jìn)行溝通。由于OSI七層模型為網(wǎng)絡(luò)的標(biāo)準(zhǔn)層次劃分,所以我們以O(shè)SI七層模型為例從下向上進(jìn)行一一介紹。
1)物理層(Physical Layer)
激活、維持、關(guān)閉通信端點(diǎn)之間的機(jī)械特性、電氣特性、功能特性以及過程特性。該層為上層協(xié)議提供了一個(gè)傳輸數(shù)據(jù)的可靠的物理媒體。簡單的說,物理層確保原始的數(shù)據(jù)可在各種物理媒體上傳輸。物理層記住兩個(gè)重要的設(shè)備名稱,中繼器(Repeater,也叫放大器)和集線器。
2)數(shù)據(jù)鏈路層(Data Link Layer)
數(shù)據(jù)鏈路層在物理層提供的服務(wù)的基礎(chǔ)上向網(wǎng)絡(luò)層提供服務(wù),其最基本的服務(wù)是將源自網(wǎng)絡(luò)層來的數(shù)據(jù)可靠地傳輸?shù)较噜徆?jié)點(diǎn)的目標(biāo)機(jī)網(wǎng)絡(luò)層。為達(dá)到這一目的,數(shù)據(jù)鏈路必須具備一系列相應(yīng)的功能,主要有:如何將數(shù)據(jù)組合成數(shù)據(jù)塊,在數(shù)據(jù)鏈路層中稱這種數(shù)據(jù)塊為幀(frame),幀是數(shù)據(jù)鏈路層的傳送單位;如何控制幀在物理信道上的傳輸,包括如何處理傳輸差錯(cuò),如何調(diào)節(jié)發(fā)送速率以使與接收方相匹配;以及在兩個(gè)網(wǎng)絡(luò)實(shí)體之間提供數(shù)據(jù)鏈路通路的建立、維持和釋放的管理。數(shù)據(jù)鏈路層在不可靠的物理介質(zhì)上提供可靠的傳輸。該層的作用包括:物理地址尋址、數(shù)據(jù)的成幀、流量控制、數(shù)據(jù)的檢錯(cuò)、重發(fā)等。
有關(guān)數(shù)據(jù)鏈路層的重要知識(shí)點(diǎn):
1> 數(shù)據(jù)鏈路層為網(wǎng)絡(luò)層提供可靠的數(shù)據(jù)傳輸;
2> 基本數(shù)據(jù)單位為幀;
3> 主要的協(xié)議:以太網(wǎng)協(xié)議;
4> 兩個(gè)重要設(shè)備名稱:網(wǎng)橋和交換機(jī)。
3)網(wǎng)絡(luò)層(Network Layer)
網(wǎng)絡(luò)層的目的是實(shí)現(xiàn)兩個(gè)端系統(tǒng)之間的數(shù)據(jù)透明傳送,具體功能包括尋址和路由選擇、連接的建立、保持和終止等。它提供的服務(wù)使傳輸層不需要了解網(wǎng)絡(luò)中的數(shù)據(jù)傳輸和交換技術(shù)。如果您想用盡量少的詞來記住網(wǎng)絡(luò)層,那就是“路徑選擇、路由及邏輯尋址”。
網(wǎng)絡(luò)層中涉及眾多的協(xié)議,其中包括最重要的協(xié)議,也是TCP/IP的核心協(xié)議——IP協(xié)議。IP協(xié)議非常簡單,僅僅提供不可靠、無連接的傳送服務(wù)。IP協(xié)議的主要功能有:無連接數(shù)據(jù)報(bào)傳輸、數(shù)據(jù)報(bào)路由選擇和差錯(cuò)控制。與IP協(xié)議配套使用實(shí)現(xiàn)其功能的還有地址解析協(xié)議ARP、逆地址解析協(xié)議RARP、因特網(wǎng)報(bào)文協(xié)議ICMP、因特網(wǎng)組管理協(xié)議IGMP。具體的協(xié)議我們會(huì)在接下來的部分進(jìn)行總結(jié),有關(guān)網(wǎng)絡(luò)層的重點(diǎn)為:
1> 網(wǎng)絡(luò)層負(fù)責(zé)對(duì)子網(wǎng)間的數(shù)據(jù)包進(jìn)行路由選擇。此外,網(wǎng)絡(luò)層還可以實(shí)現(xiàn)擁塞控制、網(wǎng)際互連等功能;
2> 基本數(shù)據(jù)單位為IP數(shù)據(jù)報(bào);
3> 包含的主要協(xié)議:
IP協(xié)議(Internet Protocol,因特網(wǎng)互聯(lián)協(xié)議);
ICMP協(xié)議(Internet Control Message Protocol,因特網(wǎng)控制報(bào)文協(xié)議);
ARP協(xié)議(Address Resolution Protocol,地址解析協(xié)議);
RARP協(xié)議(Reverse Address Resolution Protocol,逆地址解析協(xié)議)。
4> 重要的設(shè)備:路由器。
4)傳輸層(Transport Layer)
第一個(gè)端到端,即主機(jī)到主機(jī)的層次。傳輸層負(fù)責(zé)將上層數(shù)據(jù)分段并提供端到端的、可靠的或不可靠的傳輸。此外,傳輸層還要處理端到端的差錯(cuò)控制和流量控制問題。
傳輸層的任務(wù)是根據(jù)通信子網(wǎng)的特性,最佳的利用網(wǎng)絡(luò)資源,為兩個(gè)端系統(tǒng)的會(huì)話層之間,提供建立、維護(hù)和取消傳輸連接的功能,負(fù)責(zé)端到端的可靠數(shù)據(jù)傳輸。在這一層,信息傳送的協(xié)議數(shù)據(jù)單元稱為段或報(bào)文。
網(wǎng)絡(luò)層只是根據(jù)網(wǎng)絡(luò)地址將源結(jié)點(diǎn)發(fā)出的數(shù)據(jù)包傳送到目的結(jié)點(diǎn),而傳輸層則負(fù)責(zé)將數(shù)據(jù)可靠地傳送到相應(yīng)的端口。
有關(guān)網(wǎng)絡(luò)層的重點(diǎn):
1> 傳輸層負(fù)責(zé)將上層數(shù)據(jù)分段并提供端到端的、可靠的或不可靠的傳輸以及端到端的差錯(cuò)控制和流量控制問題;
2> 包含的主要協(xié)議:TCP協(xié)議(Transmission Control Protocol,傳輸控制協(xié)議)、UDP協(xié)議(User Datagram Protocol,用戶數(shù)據(jù)報(bào)協(xié)議);
3> 重要設(shè)備:網(wǎng)關(guān)。
5)會(huì)話層
會(huì)話層管理主機(jī)之間的會(huì)話進(jìn)程,即負(fù)責(zé)建立、管理、終止進(jìn)程之間的會(huì)話。會(huì)話層還利用在數(shù)據(jù)中插入校驗(yàn)點(diǎn)來實(shí)現(xiàn)數(shù)據(jù)的同步。
6)表示層
表示層對(duì)上層數(shù)據(jù)或信息進(jìn)行變換以保證一個(gè)主機(jī)應(yīng)用層信息可以被另一個(gè)主機(jī)的應(yīng)用程序理解。表示層的數(shù)據(jù)轉(zhuǎn)換包括數(shù)據(jù)的加密、壓縮、格式轉(zhuǎn)換等。
7)應(yīng)用層
為操作系統(tǒng)或網(wǎng)絡(luò)應(yīng)用程序提供訪問網(wǎng)絡(luò)服務(wù)的接口。
會(huì)話層、表示層和應(yīng)用層重點(diǎn):
1> 數(shù)據(jù)傳輸基本單位為報(bào)文;
2> 包含的主要協(xié)議:FTP(文件傳送協(xié)議)、Telnet(遠(yuǎn)程登錄協(xié)議)、DNS(域名解析協(xié)議)、SMTP(郵件傳送協(xié)議),POP3協(xié)議(郵局協(xié)議),HTTP協(xié)議(Hyper Text Transfer Protocol)。3.IP地址
1)網(wǎng)絡(luò)地址
IP地址由網(wǎng)絡(luò)號(hào)(包括子網(wǎng)號(hào))和主機(jī)號(hào)組成,網(wǎng)絡(luò)地址的主機(jī)號(hào)為全0,網(wǎng)絡(luò)地址代表著整個(gè)網(wǎng)絡(luò)。
2)廣播地址
廣播地址通常稱為直接廣播地址,是為了區(qū)分受限廣播地址。
廣播地址與網(wǎng)絡(luò)地址的主機(jī)號(hào)正好相反,廣播地址中,主機(jī)號(hào)為全1。當(dāng)向某個(gè)網(wǎng)絡(luò)的廣播地址發(fā)送消息時(shí),該網(wǎng)絡(luò)內(nèi)的所有主機(jī)都能收到該廣播消息。
3)組播地址
D類地址就是組播地址。
先回憶下A,B,C,D類地址吧:
A類地址以00開頭,第一個(gè)字節(jié)作為網(wǎng)絡(luò)號(hào),地址范圍為:0.0.0.0~127.255.255.255;
B類地址以10開頭,前兩個(gè)字節(jié)作為網(wǎng)絡(luò)號(hào),地址范圍是:128.0.0.0~191.255.255.255;
C類地址以110開頭,前三個(gè)字節(jié)作為網(wǎng)絡(luò)號(hào),地址范圍是:192.0.0.0~223.255.255.255。
D類地址以1110開頭,地址范圍是224.0.0.0~239.255.255.255,D類地址作為組播地址(一對(duì)多的通信);
E類地址以1111開頭,地址范圍是240.0.0.0~255.255.255.255,E類地址為保留地址,供以后使用。
注:只有A,B,C有網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)之分,D類地址和E類地址沒有劃分網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)。
4)255.255.255.255
該IP地址指的是受限的廣播地址。受限廣播地址與一般廣播地址(直接廣播地址)的區(qū)別在于,受限廣播地址只能用于本地網(wǎng)絡(luò),路由器不會(huì)轉(zhuǎn)發(fā)以受限廣播地址為目的地址的分組;一般廣播地址既可在本地廣播,也可跨網(wǎng)段廣播。例如:主機(jī)192.168.1.1/30上的直接廣播數(shù)據(jù)包后,另外一個(gè)網(wǎng)段192.168.1.5/30也能收到該數(shù)據(jù)報(bào);若發(fā)送受限廣播數(shù)據(jù)報(bào),則不能收到。
注:一般的廣播地址(直接廣播地址)能夠通過某些路由器(當(dāng)然不是所有的路由器),而受限的廣播地址不能通過路由器。
5)0.0.0.0
常用于尋找自己的IP地址,例如在我們的RARP,BOOTP和DHCP協(xié)議中,若某個(gè)未知IP地址的無盤機(jī)想要知道自己的IP地址,它就以255.255.255.255為目的地址,向本地范圍(具體而言是被各個(gè)路由器屏蔽的范圍內(nèi))的服務(wù)器發(fā)送IP請(qǐng)求分組。
6)回環(huán)地址
127.0.0.0/8被用作回環(huán)地址,回環(huán)地址表示本機(jī)的地址,常用于對(duì)本機(jī)的測(cè)試,用的最多的是127.0.0.1。
7)A、B、C類私有地址
私有地址(private address)也叫專用地址,它們不會(huì)在全球使用,只具有本地意義。
A類私有地址:10.0.0.0/8,范圍是:10.0.0.0~10.255.255.255
B類私有地址:172.16.0.0/12,范圍是:172.16.0.0~172.31.255.255
C類私有地址:192.168.0.0/16,范圍是:192.168.0.0~192.168.255.255 4.子網(wǎng)掩碼及網(wǎng)絡(luò)劃分
隨著互連網(wǎng)應(yīng)用的不斷擴(kuò)大,原先的IPv4的弊端也逐漸暴露出來,即網(wǎng)絡(luò)號(hào)占位太多,而主機(jī)號(hào)位太少,所以其能提供的主機(jī)地址也越來越稀缺,目前除了使用NAT在企業(yè)內(nèi)部利用保留地址自行分配以外,通常都對(duì)一個(gè)高類別的IP地址進(jìn)行再劃分,以形成多個(gè)子網(wǎng),提供給不同規(guī)模的用戶群使用。
這里主要是為了在網(wǎng)絡(luò)分段情況下有效地利用IP地址,通過對(duì)主機(jī)號(hào)的高位部分取作為子網(wǎng)號(hào),從通常的網(wǎng)絡(luò)位界限中擴(kuò)展或壓縮子網(wǎng)掩碼,用來創(chuàng)建某類地址的更多子網(wǎng)。但創(chuàng)建更多的子網(wǎng)時(shí),在每個(gè)子網(wǎng)上的可用主機(jī)地址數(shù)目會(huì)比原先減少。
什么是子網(wǎng)掩碼?
子網(wǎng)掩碼是標(biāo)志兩個(gè)IP地址是否同屬于一個(gè)子網(wǎng)的,也是32位二進(jìn)制地址,其每一個(gè)為1代表該位是網(wǎng)絡(luò)位,為0代表主機(jī)位。它和IP地址一樣也是使用點(diǎn)式十進(jìn)制來表示的。如果兩個(gè)IP地址在子網(wǎng)掩碼的按位與的計(jì)算下所得結(jié)果相同,即表明它們共屬于同一子網(wǎng)中。
在計(jì)算子網(wǎng)掩碼時(shí),我們要注意IP地址中的保留地址,即“ 0”地址和廣播地址,它們是指主機(jī)地址或網(wǎng)絡(luò)地址全為“ 0”或“ 1”時(shí)的IP地址,它們代表著本網(wǎng)絡(luò)地址和廣播地址,一般是不能被計(jì)算在內(nèi)的。
子網(wǎng)掩碼的計(jì)算:
對(duì)于無須再劃分成子網(wǎng)的IP地址來說,其子網(wǎng)掩碼非常簡單,即按照其定義即可寫出:如某B類IP地址為 10.12.3.0,無須再分割子網(wǎng),則該IP地址的子網(wǎng)掩碼255.255.0.0。如果它是一個(gè)C類地址,則其子網(wǎng)掩碼為
255.255.255.0。其它類推,不再詳述。下面我們關(guān)鍵要介紹的是一個(gè)IP地址,還需要將其高位主機(jī)位再作為劃分出的子網(wǎng)網(wǎng)絡(luò)號(hào),剩下的是每個(gè)子網(wǎng)的主機(jī)號(hào),這時(shí)該如何進(jìn)行每個(gè)子網(wǎng)的掩碼計(jì)算。
下面總結(jié)一下有關(guān)子網(wǎng)掩碼和網(wǎng)絡(luò)劃分常見的面試考題:
1)利用子網(wǎng)數(shù)來計(jì)算
在求子網(wǎng)掩碼之前必須先搞清楚要?jiǎng)澐值淖泳W(wǎng)數(shù)目,以及每個(gè)子網(wǎng)內(nèi)的所需主機(jī)數(shù)目。
(1)將子網(wǎng)數(shù)目轉(zhuǎn)化為二進(jìn)制來表示;
如欲將B類IP地址168.195.0.0劃分成27個(gè)子網(wǎng):27=11011;
(2)取得該二進(jìn)制的位數(shù),為N;
該二進(jìn)制為五位數(shù),N = 5
(3)取得該IP地址的類子網(wǎng)掩碼,將其主機(jī)地址部分的的前N位置1即得出該IP地址劃分子網(wǎng)的子網(wǎng)掩碼。
將B類地址的子網(wǎng)掩碼255.255.0.0的主機(jī)地址前5位置 1,得到 255.255.248.0
2)利用主機(jī)數(shù)來計(jì)算
如欲將B類IP地址168.195.0.0劃分成若干子網(wǎng),每個(gè)子網(wǎng)內(nèi)有主機(jī)700臺(tái):
(1)將主機(jī)數(shù)目轉(zhuǎn)化為二進(jìn)制來表示;
700=1010111100;
(2)如果主機(jī)數(shù)小于或等于254(注意去掉保留的兩個(gè)IP地址),則取得該主機(jī)的二進(jìn)制位數(shù),為N,這里肯定 N<8。如果大于254,則 N>8,這就是說主機(jī)地址將占據(jù)不止8位;
該二進(jìn)制為十位數(shù),N=10;
(3)使用255.255.255.255來將該類IP地址的主機(jī)地址位數(shù)全部置1,然后從后向前的將N位全部置為 0,即為子網(wǎng)掩碼值。
將該B類地址的子網(wǎng)掩碼255.255.0.0的主機(jī)地址全部置1,得到255.255.255.255,然后再從后向前將后 10位置0,即為:11111111.11111111.11111100.00000000,即255.255.252.0。這就是該欲劃分成主機(jī)為700臺(tái)的B類IP地址 168.195.0.0的子網(wǎng)掩碼。
3)還有一種題型,要你根據(jù)每個(gè)網(wǎng)絡(luò)的主機(jī)數(shù)量進(jìn)行子網(wǎng)地址的規(guī)劃和計(jì)算子網(wǎng)掩碼。這也可按上述原則進(jìn)行計(jì)算。
比如一個(gè)子網(wǎng)有10臺(tái)主機(jī),那么對(duì)于這個(gè)子網(wǎng)需要的IP地址是: 10+1+1+1=13
注意:加的第一個(gè)1是指這個(gè)網(wǎng)絡(luò)連接時(shí)所需的網(wǎng)關(guān)地址,接著的兩個(gè)1分別是指網(wǎng)絡(luò)地址和廣播地址。
因?yàn)?3小于16(16等于2的4次方),所以主機(jī)位為4位。而256-16=240,所以該子網(wǎng)掩碼為255.255.255.240。
如果一個(gè)子網(wǎng)有14臺(tái)主機(jī),不少人常犯的錯(cuò)誤是:依然分配具有16個(gè)地址空間的子網(wǎng),而忘記了給網(wǎng)關(guān)分配地址。這樣就錯(cuò)誤了,因?yàn)?4+1+1+1=17,17大于16,所以我們只能分配具有32個(gè)地址(32等于2的5次方)空間的子網(wǎng)。這時(shí)子網(wǎng)掩碼為:255.255.255.224。5.ARP/RARP協(xié)議
地址解析協(xié)議,即ARP(Address Resolution Protocol),是根據(jù)IP地址獲取物理地址的一個(gè)TCP/IP協(xié)議。主機(jī)發(fā)送信息時(shí)將包含目標(biāo)IP地址的ARP請(qǐng)求廣播到網(wǎng)絡(luò)上的所有主機(jī),并接收返回消息,以此確定目標(biāo)的物理地址;收到返回消息后將該IP地址和物理地址存入本機(jī)ARP緩存中并保留一定時(shí)間,下次請(qǐng)求時(shí)直接查詢ARP緩存以節(jié)約資源。地址解析協(xié)議是建立在網(wǎng)絡(luò)中各個(gè)主機(jī)互相信任的基礎(chǔ)上的,網(wǎng)絡(luò)上的主機(jī)可以自主發(fā)送ARP應(yīng)答消息,其他主機(jī)收到應(yīng)答報(bào)文時(shí)不會(huì)檢測(cè)該報(bào)文的真實(shí)性就會(huì)將其記入本機(jī)ARP緩存;由此攻擊者就可以向某一主機(jī)發(fā)送偽ARP應(yīng)答報(bào)文,使其發(fā)送的信息無法到達(dá)預(yù)期的主機(jī)或到達(dá)錯(cuò)誤的主機(jī),這就構(gòu)成了一個(gè)ARP欺騙。ARP命令可用于查詢本機(jī)ARP緩存中IP地址和MAC地址的對(duì)應(yīng)關(guān)系、添加或刪除靜態(tài)對(duì)應(yīng)關(guān)系等。
ARP工作流程舉例:
主機(jī)A的IP地址為192.168.1.1,MAC地址為0A-11-22-33-44-01;
主機(jī)B的IP地址為192.168.1.2,MAC地址為0A-11-22-33-44-02;
當(dāng)主機(jī)A要與主機(jī)B通信時(shí),地址解析協(xié)議可以將主機(jī)B的IP地址(192.168.1.2)解析成主機(jī)B的MAC地址,以下為工作流程:
(1)根據(jù)主機(jī)A上的路由表內(nèi)容,IP確定用于訪問主機(jī)B的轉(zhuǎn)發(fā)IP地址是192.168.1.2。然后A主機(jī)在自己的本地ARP緩存中檢查主機(jī)B的匹配MAC地址。
(2)如果主機(jī)A在ARP緩存中沒有找到映射,它將詢問192.168.1.2的硬件地址,從而將ARP請(qǐng)求幀廣播到本地網(wǎng)絡(luò)上的所有主機(jī)。源主機(jī)A的IP地址和MAC地址都包括在ARP請(qǐng)求中。本地網(wǎng)絡(luò)上的每臺(tái)主機(jī)都接收到ARP請(qǐng)求并且檢查是否與自己的IP地址匹配。如果主機(jī)發(fā)現(xiàn)請(qǐng)求的IP地址與自己的IP地址不匹配,它將丟棄ARP請(qǐng)求。
(3)主機(jī)B確定ARP請(qǐng)求中的IP地址與自己的IP地址匹配,則將主機(jī)A的IP地址和MAC地址映射添加到本地ARP緩存中。
(4)主機(jī)B將包含其MAC地址的ARP回復(fù)消息直接發(fā)送回主機(jī)A。
(5)當(dāng)主機(jī)A收到從主機(jī)B發(fā)來的ARP回復(fù)消息時(shí),會(huì)用主機(jī)B的IP和MAC地址映射更新ARP緩存。本機(jī)緩存是有生存期的,生存期結(jié)束后,將再次重復(fù)上面的過程。主機(jī)B的MAC地址一旦確定,主機(jī)A就能向主機(jī)B發(fā)送IP通信了。
逆地址解析協(xié)議,即RARP,功能和ARP協(xié)議相對(duì),其將局域網(wǎng)中某個(gè)主機(jī)的物理地址轉(zhuǎn)換為IP地址,比如局域網(wǎng)中有一臺(tái)主機(jī)只知道物理地址而不知道IP地址,那么可以通過RARP協(xié)議發(fā)出征求自身IP地址的廣播請(qǐng)求,然后由RARP服務(wù)器負(fù)責(zé)回答。
RARP協(xié)議工作流程:
(1)給主機(jī)發(fā)送一個(gè)本地的RARP廣播,在此廣播包中,聲明自己的MAC地址并且請(qǐng)求任何收到此請(qǐng)求的RARP服務(wù)器分配一個(gè)IP地址;
(2)本地網(wǎng)段上的RARP服務(wù)器收到此請(qǐng)求后,檢查其RARP列表,查找該MAC地址對(duì)應(yīng)的IP地址;
(3)如果存在,RARP服務(wù)器就給源主機(jī)發(fā)送一個(gè)響應(yīng)數(shù)據(jù)包并將此IP地址提供給對(duì)方主機(jī)使用;
(4)如果不存在,RARP服務(wù)器對(duì)此不做任何的響應(yīng);
(5)源主機(jī)收到從RARP服務(wù)器的響應(yīng)信息,就利用得到的IP地址進(jìn)行通訊;如果一直沒有收到RARP服務(wù)器的響應(yīng)信息,表示初始化失敗。6.路由選擇協(xié)議
常見的路由選擇協(xié)議有:RIP協(xié)議、OSPF協(xié)議。
RIP協(xié)議 :底層是貝爾曼福特算法,它選擇路由的度量標(biāo)準(zhǔn)(metric)是跳數(shù),最大跳數(shù)是15跳,如果大于15跳,它就會(huì)丟棄數(shù)據(jù)包。
OSPF協(xié)議 :Open Shortest Path First開放式最短路徑優(yōu)先,底層是迪杰斯特拉算法,是鏈路狀態(tài)路由選擇協(xié)議,它選擇路由的度量標(biāo)準(zhǔn)是帶寬,延遲。7.TCP/IP協(xié)議
TCP/IP協(xié)議是Internet最基本的協(xié)議、Internet國際互聯(lián)網(wǎng)絡(luò)的基礎(chǔ),由網(wǎng)絡(luò)層的IP協(xié)議和傳輸層的TCP協(xié)議組成。通俗而言:TCP負(fù)責(zé)發(fā)現(xiàn)傳輸?shù)膯栴},一有問題就發(fā)出信號(hào),要求重新傳輸,直到所有數(shù)據(jù)安全正確地傳輸?shù)侥康牡亍6鳬P是給因特網(wǎng)的每一臺(tái)聯(lián)網(wǎng)設(shè)備規(guī)定一個(gè)地址。
IP層接收由更低層(網(wǎng)絡(luò)接口層例如以太網(wǎng)設(shè)備驅(qū)動(dòng)程序)發(fā)來的數(shù)據(jù)包,并把該數(shù)據(jù)包發(fā)送到更高層---TCP或UDP層;相反,IP層也把從TCP或UDP層接收來的數(shù)據(jù)包傳送到更低層。IP數(shù)據(jù)包是不可靠的,因?yàn)镮P并沒有做任何事情來確認(rèn)數(shù)據(jù)包是否按順序發(fā)送的或者有沒有被破壞,IP數(shù)據(jù)包中含有發(fā)送它的主機(jī)的地址(源地址)和接收它的主機(jī)的地址(目的地址)。
TCP是面向連接的通信協(xié)議,通過三次握手建立連接,通訊完成時(shí)要拆除連接,由于TCP是面向連接的所以只能用于端到端的通訊。TCP提供的是一種可靠的數(shù)據(jù)流服務(wù),采用“帶重傳的肯定確認(rèn)”技術(shù)來實(shí)現(xiàn)傳輸?shù)目煽啃浴CP還采用一種稱為“滑動(dòng)窗口”的方式進(jìn)行流量控制,所謂窗口實(shí)際表示接收能力,用以限制發(fā)送方的發(fā)送速度。
TCP報(bào)文首部格式:
TCP協(xié)議的三次握手和四次揮手:
注:seq:“sequance”序列號(hào);ack:“acknowledge”確認(rèn)號(hào);SYN:“synchronize”請(qǐng)求同步標(biāo)志;;ACK:“acknowledge”確認(rèn)標(biāo)志“;FIN:”Finally“結(jié)束標(biāo)志。
TCP連接建立過程:首先Client端發(fā)送連接請(qǐng)求報(bào)文,Server段接受連接后回復(fù)ACK報(bào)文,并為這次連接分配資源。Client端接收到ACK報(bào)文后也向Server段發(fā)生ACK報(bào)文,并分配資源,這樣TCP連接就建立了。
TCP連接斷開過程:假設(shè)Client端發(fā)起中斷連接請(qǐng)求,也就是發(fā)送FIN報(bào)文。Server端接到FIN報(bào)文后,意思是說”我Client端沒有數(shù)據(jù)要發(fā)給你了“,但是如果你還有數(shù)據(jù)沒有發(fā)送完成,則不必急著關(guān)閉Socket,可以繼續(xù)發(fā)送數(shù)據(jù)。所以你先發(fā)送ACK,”告訴Client端,你的請(qǐng)求我收到了,但是我還沒準(zhǔn)備好,請(qǐng)繼續(xù)你等我的消息“。這個(gè)時(shí)候Client端就進(jìn)入FIN_WAIT狀態(tài),繼續(xù)等待Server端的FIN報(bào)文。當(dāng)Server端確定數(shù)據(jù)已發(fā)送完成,則向Client端發(fā)送FIN報(bào)文,”告訴Client端,好了,我這邊數(shù)據(jù)發(fā)完了,準(zhǔn)備好關(guān)閉連接了“。Client端收到FIN報(bào)文后,”就知道可以關(guān)閉連接了,但是他還是不相信網(wǎng)絡(luò),怕Server端不知道要關(guān)閉,所以發(fā)送ACK后進(jìn)入TIME_WAIT狀態(tài),如果Server端沒有收到ACK則可以重傳。“,Server端收到ACK后,“就知道可以斷開連接了”。Client端等待了2MSL后依然沒有收到回復(fù),則證明Server端已正常關(guān)閉,那好,我Client端也可以關(guān)閉連接了。Ok,TCP連接就這樣關(guān)閉了!
為什么要三次揮手?
在只有兩次“握手”的情形下,假設(shè)Client想跟Server建立連接,但是卻因?yàn)橹型具B接請(qǐng)求的數(shù)據(jù)報(bào)丟失了,故Client端不得不重新發(fā)送一遍;這個(gè)時(shí)候Server端僅收到一個(gè)連接請(qǐng)求,因此可以正常的建立連接。但是,有時(shí)候Client端重新發(fā)送請(qǐng)求不是因?yàn)閿?shù)據(jù)報(bào)丟失了,而是有可能數(shù)據(jù)傳輸過程因?yàn)榫W(wǎng)絡(luò)并發(fā)量很大在某結(jié)點(diǎn)被阻塞了,這種情形下Server端將先后收到2次請(qǐng)求,并持續(xù)等待兩個(gè)Client請(qǐng)求向他發(fā)送數(shù)據(jù)...問題就在這里,Cient端實(shí)際上只有一次請(qǐng)求,而Server端卻有2個(gè)響應(yīng),極端的情況可能由于Client端多次重新發(fā)送請(qǐng)求數(shù)據(jù)而導(dǎo)致Server端最后建立了N多個(gè)響應(yīng)在等待,因而造成極大的資源浪費(fèi)!所以,“三次握手”很有必要!
為什么要四次揮手?
試想一下,假如現(xiàn)在你是客戶端你想斷開跟Server的所有連接該怎么做?第一步,你自己先停止向Server端發(fā)送數(shù)據(jù),并等待Server的回復(fù)。但事情還沒有完,雖然你自身不往Server發(fā)送數(shù)據(jù)了,但是因?yàn)槟銈冎耙呀?jīng)建立好平等的連接了,所以此時(shí)他也有主動(dòng)權(quán)向你發(fā)送數(shù)據(jù);故Server端還得終止主動(dòng)向你發(fā)送數(shù)據(jù),并等待你的確認(rèn)。其實(shí),說白了就是保證雙方的一個(gè)合約的完整執(zhí)行!
使用TCP的協(xié)議:FTP(文件傳輸協(xié)議)、Telnet(遠(yuǎn)程登錄協(xié)議)、SMTP(簡單郵件傳輸協(xié)議)、POP3(和SMTP相對(duì),用于接收郵件)、HTTP協(xié)議等。
8.UDP協(xié)議
UDP用戶數(shù)據(jù)報(bào)協(xié)議,是面向無連接的通訊協(xié)議,UDP數(shù)據(jù)包括目的端口號(hào)和源端口號(hào)信息,由于通訊不需要連接,所以可以實(shí)現(xiàn)廣播發(fā)送。UDP通訊時(shí)不需要接收方確認(rèn),屬于不可靠的傳輸,可能會(huì)出現(xiàn)丟包現(xiàn)象,實(shí)際應(yīng)用中要求程序員編程驗(yàn)證。
UDP與TCP位于同一層,但它不管數(shù)據(jù)包的順序、錯(cuò)誤或重發(fā)。因此,UDP不被應(yīng)用于那些使用虛電路的面向連接的服務(wù),UDP主要用于那些面向查詢---應(yīng)答的服務(wù),例如NFS。相對(duì)于FTP或Telnet,這些服務(wù)需要交換的信息量較小。
每個(gè)UDP報(bào)文分UDP報(bào)頭和UDP數(shù)據(jù)區(qū)兩部分。報(bào)頭由四個(gè)16位長(2字節(jié))字段組成,分別說明該報(bào)文的源端口、目的端口、報(bào)文長度以及校驗(yàn)值。UDP報(bào)頭由4個(gè)域組成,其中每個(gè)域各占用2個(gè)字節(jié),具體如下:
(1)源端口號(hào);
(2)目標(biāo)端口號(hào);
(3)數(shù)據(jù)報(bào)長度;
(4)校驗(yàn)值。
使用UDP協(xié)議包括:TFTP(簡單文件傳輸協(xié)議)、SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)、DNS(域名解析協(xié)議)、NFS、BOOTP。
TCP 與 UDP 的區(qū)別:TCP是面向連接的,可靠的字節(jié)流服務(wù);UDP是面向無連接的,不可靠的數(shù)據(jù)報(bào)服務(wù)。9.DNS協(xié)議
DNS是域名系統(tǒng)(DomainNameSystem)的縮寫,該系統(tǒng)用于命名組織到域?qū)哟谓Y(jié)構(gòu)中的計(jì)算機(jī)和網(wǎng)絡(luò)服務(wù),可以簡單地理解為將URL轉(zhuǎn)換為IP地址。域名是由圓點(diǎn)分開一串單詞或縮寫組成的,每一個(gè)域名都對(duì)應(yīng)一個(gè)惟一的IP地址,在Internet上域名與IP地址之間是一一對(duì)應(yīng)的,DNS就是進(jìn)行域名解析的服務(wù)器。DNS命名用于Internet等TCP/IP網(wǎng)絡(luò)中,通過用戶友好的名稱查找計(jì)算機(jī)和服務(wù)。10.NAT協(xié)議
NAT網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation)屬接入廣域網(wǎng)(WAN)技術(shù),是一種將私有(保留)地址轉(zhuǎn)化為合法IP地址的轉(zhuǎn)換技術(shù),它被廣泛應(yīng)用于各種類型Internet接入方式和各種類型的網(wǎng)絡(luò)中。原因很簡單,NAT不僅完美地解決了lP地址不足的問題,而且還能夠有效地避免來自網(wǎng)絡(luò)外部的攻擊,隱藏并保護(hù)網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)。11.DHCP協(xié)議
DHCP動(dòng)態(tài)主機(jī)設(shè)置協(xié)議(Dynamic Host Configuration Protocol)是一個(gè)局域網(wǎng)的網(wǎng)絡(luò)協(xié)議,使用UDP協(xié)議工作,主要有兩個(gè)用途:給內(nèi)部網(wǎng)絡(luò)或網(wǎng)絡(luò)服務(wù)供應(yīng)商自動(dòng)分配IP地址,給用戶或者內(nèi)部網(wǎng)絡(luò)管理員作為對(duì)所有計(jì)算機(jī)作中央管理的手段。12.HTTP協(xié)議
超文本傳輸協(xié)議(HTTP,HyperText Transfer Protocol)是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議。所有的www.tmdps.cn 后執(zhí)行的全部過程
現(xiàn)在假設(shè)如果我們?cè)诳蛻舳耍蛻舳耍g覽器中輸入http://www.tmdps.cn,而baidu.com為要訪問的服務(wù)器(服務(wù)器),下面詳細(xì)分析客戶端為了訪問服務(wù)器而執(zhí)行的一系列關(guān)于協(xié)議的操作:
1)客戶端瀏覽器通過DNS解析到www.tmdps.cn的IP地址220.181.27.48,通過這個(gè)IP地址找到客戶端到服務(wù)器的路徑。客戶端瀏覽器發(fā)起一個(gè)HTTP會(huì)話到220.161.27.48,然后通過TCP進(jìn)行封裝數(shù)據(jù)包,輸入到網(wǎng)絡(luò)層。
2)在客戶端的傳輸層,把HTTP會(huì)話請(qǐng)求分成報(bào)文段,添加源和目的端口,如服務(wù)器使用80端口監(jiān)聽客戶端的請(qǐng)求,客戶端由系統(tǒng)隨機(jī)選擇一個(gè)端口如5000,與服務(wù)器進(jìn)行交換,服務(wù)器把相應(yīng)的請(qǐng)求返回給客戶端的5000端口。然后使用IP層的IP地址查找目的端。
3)客戶端的網(wǎng)絡(luò)層不用關(guān)系應(yīng)用層或者傳輸層的東西,主要做的是通過查找路由表確定如何到達(dá)服務(wù)器,期間可能經(jīng)過多個(gè)路由器,這些都是由路由器來完成的工作,不作過多的描述,無非就是通過查找路由表決定通過那個(gè)路徑到達(dá)服務(wù)器。
4)客戶端的鏈路層,包通過鏈路層發(fā)送到路由器,通過鄰居協(xié)議查找給定IP地址的MAC地址,然后發(fā)送ARP請(qǐng)求查找目的地址,如果得到回應(yīng)后就可以使用ARP的請(qǐng)求應(yīng)答交換的IP數(shù)據(jù)包現(xiàn)在就可以傳輸了,然后發(fā)送IP數(shù)據(jù)包到達(dá)服務(wù)器的地址。
第四篇:計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)之網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)
之網(wǎng)絡(luò)安全
病毒的危害,小到個(gè)人,大到全世界,凡是在使用電腦的人無一不在受其困擾。對(duì)于那些僥幸未受病毒騷擾的人,我想在這里事先給你敲敲警鐘,最好還是能防患于未然!計(jì)算機(jī)病毒發(fā)作時(shí),通常會(huì)出現(xiàn)以下幾種情況,這樣我們就能盡早地發(fā)現(xiàn)和清除它們。
1、電腦運(yùn)行比平常遲鈍,程序載入時(shí)間比平常久。
2、有些病毒能控制程序或系統(tǒng)的啟動(dòng)程序,當(dāng)系統(tǒng)剛開始啟動(dòng)或是一個(gè)應(yīng)用程序被載入時(shí),這些病毒將執(zhí)行他們的動(dòng)作,因此會(huì)花更多時(shí)間來載入程序。對(duì)一個(gè)簡單的工作,磁盤似乎花了比預(yù)期長的時(shí)間。
3、不尋常的錯(cuò)誤信息出現(xiàn),硬盤的指示燈無緣無故的亮了,磁盤可利用的空間突然減少。
4、系統(tǒng)內(nèi)存容量忽然大量減少,內(nèi)存內(nèi)增加來路不明的常駐程序。有些病毒會(huì)消耗可觀的內(nèi)存容量,曾經(jīng)執(zhí)行過的程序,再次執(zhí)行時(shí),突然告訴你沒有足夠的內(nèi)存可以利用,表示病毒已經(jīng)存在你的電腦中了!
5、可執(zhí)行程序的大小改變了。正常情況下,這些程序應(yīng)該維持固定的大小,但有些較不聰明的病毒,會(huì)增加程序的大小。
6、文件奇怪的消失,文件的內(nèi)容被加上一些奇怪的資料,文件名稱,擴(kuò)展名,日期,屬性被更改過。
不過只要培養(yǎng)良好的預(yù)防病毒意識(shí),并充分發(fā)揮殺毒軟件的防護(hù)能力,完全可以將大部分病毒拒之門外。
1、時(shí)刻保持操作系統(tǒng)獲得最新的安全更新,建議用安全軟件的漏洞掃描功能。
2、安裝防毒軟件,每周至少更新一次病毒定義碼或病毒引擎。定期掃描計(jì)算機(jī)也是一個(gè)良好的習(xí)慣。
3、注意U盤、移動(dòng)硬盤等媒介:在使用U盤、移動(dòng)硬盤或其他媒介之前,一定要對(duì) 之進(jìn)行掃描,不怕一萬,就怕萬一。
4、下載一定要從比較可靠的站點(diǎn)進(jìn)行,對(duì)于互聯(lián)網(wǎng)上的文檔與電子郵件,下載后也須不厭其煩做病毒掃描。
5、來歷不明的郵件或網(wǎng)頁鏈接決不要打開,遇到形跡可疑或不是預(yù)期中的朋友來信中的附件,決不要輕易運(yùn)行,一些QQ聊天里的尾巴不要去點(diǎn)。
6、警惕欺騙性或文告性的病毒。這類病毒利用了人性的弱點(diǎn),以子虛烏有的說辭 來打動(dòng)你,記住,天下沒有免費(fèi)的午餐,一旦發(fā)現(xiàn),盡快刪除。更有病毒偽裝成殺毒軟件騙人。
最后和大家說說最近段時(shí)間應(yīng)該裝什么免費(fèi)殺毒軟件。首先,我們最常見的360安全衛(wèi)士+360版NOD32殺毒軟件(http://),這樣的組合也是相當(dāng)不錯(cuò)的,保持了較小的資源占用,極大的提高了電腦的速度,只要及時(shí)更新,你絕對(duì)能遠(yuǎn)離病毒!(當(dāng)然你的系統(tǒng)補(bǔ)丁一定要打全啊!),還有個(gè)組合應(yīng)該也比較好,bitdefend殺毒軟件+360安全衛(wèi)士或者風(fēng)云防火墻,打游戲的朋友多用用這套組合,這個(gè)殺毒軟件有個(gè)免打擾模式,比較好。
簡單的說到這里。有需要幫助的朋友可以找我,當(dāng)然只限公司內(nèi)部。
第五篇:計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)學(xué)習(xí)資料
? 什么是計(jì)算機(jī)網(wǎng)絡(luò)
計(jì)算機(jī)網(wǎng)絡(luò),是指將地理位置不同的具有獨(dú)立功能的多臺(tái)計(jì)算機(jī)及其外部設(shè)備,通過通信線路連接起來,在網(wǎng)絡(luò)操作系統(tǒng),網(wǎng)絡(luò)管理軟件及網(wǎng)絡(luò)通信協(xié)議的管理和協(xié)調(diào)下,實(shí)現(xiàn)資源共享和信息傳遞的計(jì)算機(jī)系統(tǒng)。
簡單地說,計(jì)算機(jī)網(wǎng)絡(luò)就是通過電纜、電話線或無線通訊將兩臺(tái)以上的計(jì)算機(jī)互連起來的集合。
計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展經(jīng)歷了面向終端的單級(jí)計(jì)算機(jī)網(wǎng)絡(luò)、計(jì)算機(jī)網(wǎng)絡(luò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)和開放式標(biāo)準(zhǔn)化計(jì)算機(jī)網(wǎng)絡(luò)三個(gè)階段。
計(jì)算機(jī)網(wǎng)絡(luò)通俗地講就是由多臺(tái)計(jì)算機(jī)(或其它計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備)通過傳輸介質(zhì)和軟件物理(或邏輯)連接在一起組成的。總的來說計(jì)算機(jī)網(wǎng)絡(luò)的組成基本上包括:計(jì)算機(jī)、網(wǎng)絡(luò)操作系統(tǒng)、傳輸介質(zhì)(可以是有形的,也可以是無形的,如無線網(wǎng)絡(luò)的傳輸介質(zhì)就是看不見的電磁波)以及相應(yīng)的應(yīng)用軟件四部分。
? 計(jì)算機(jī)網(wǎng)絡(luò)的主要功能
計(jì)算機(jī)網(wǎng)絡(luò)的功能要目的是實(shí)現(xiàn)計(jì)算機(jī)之間的資源共享、網(wǎng)絡(luò)通信和對(duì)計(jì)算機(jī)的集中管理。除此之外還有負(fù)荷均衡、分布處理和提高系統(tǒng)安全與可靠性等功能。
1、資源共享
(1)硬件資源:包括各種類型的計(jì)算機(jī)、大容量存儲(chǔ)設(shè)備、計(jì)算機(jī)外部設(shè)備,如彩色打印機(jī)、靜電繪圖儀等。
(2)軟件資源:包括各種應(yīng)用軟件、工具軟件、系統(tǒng)開發(fā)所用的支撐軟件、語言處理程序、數(shù)據(jù)庫管理系統(tǒng)等。
(3)數(shù)據(jù)資源:包括數(shù)據(jù)庫文件、數(shù)據(jù)庫、辦公文檔資料、企業(yè)生產(chǎn)報(bào)表等。
(4)信道資源:通信信道可以理解為電信號(hào)的傳輸介質(zhì)。通信信道的共享是計(jì)算機(jī)網(wǎng)絡(luò)中最重要的共享資源之一。
2、網(wǎng)絡(luò)通信
通信通道可以傳輸各種類型的信息,包括數(shù)據(jù)信息和圖形、圖像、聲音、視頻流等各種多媒體信息。
3、分布處理 把要處理的任務(wù)分散到各個(gè)計(jì)算機(jī)上運(yùn)行,而不是集中在一臺(tái)大型計(jì)算機(jī)上。這樣,不僅可以降低軟件設(shè)計(jì)的復(fù)雜性,而且還可以大大提高工作效率和降低成本。
4、集中管理
計(jì)算機(jī)在沒有聯(lián)網(wǎng)的條件下,每臺(tái)計(jì)算機(jī)都是一個(gè)“信息孤島”。在管理這些計(jì)算機(jī)時(shí),必須分別管理。而計(jì)算機(jī)聯(lián)網(wǎng)后,可以在某個(gè)中心位置實(shí)現(xiàn)對(duì)整個(gè)網(wǎng)絡(luò)的管理。如數(shù)據(jù)庫情報(bào)檢索系統(tǒng)、交通運(yùn)輸部門的定票系統(tǒng)、軍事指揮系統(tǒng)等。
5、均衡負(fù)荷
當(dāng)網(wǎng)絡(luò)中某臺(tái)計(jì)算機(jī)的任務(wù)負(fù)荷太重時(shí),通過網(wǎng)絡(luò)和應(yīng)用程序的控制和管理,將作業(yè)分散到網(wǎng)絡(luò)中的其它計(jì)算機(jī)中,由多臺(tái)計(jì)算機(jī)共同完成。
? 計(jì)算機(jī)網(wǎng)絡(luò)的特點(diǎn)
1、可靠性
在一個(gè)網(wǎng)絡(luò)系統(tǒng)中,當(dāng)一臺(tái)計(jì)算機(jī)出現(xiàn)故障時(shí),可立即由系統(tǒng)中的另一臺(tái)計(jì)算機(jī)來代替其完成所承擔(dān)的任務(wù)。同樣,當(dāng)網(wǎng)絡(luò)的一條鏈路出了故障時(shí)可選擇其它的通信鏈路進(jìn)行連接。
2、高效性
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)擺脫了中心計(jì)算機(jī)控制結(jié)構(gòu)數(shù)據(jù)傳輸?shù)木窒扌裕⑶倚畔鬟f迅速,系統(tǒng)實(shí)時(shí)性強(qiáng)。網(wǎng)絡(luò)系統(tǒng)中各相連的計(jì)算機(jī)能夠相互傳送數(shù)據(jù)信息,使相距很遠(yuǎn)的用戶之間能夠即時(shí)、快速、高效、直接地交換數(shù)據(jù)。
3、獨(dú)立性
網(wǎng)絡(luò)系統(tǒng)中各相連的計(jì)算機(jī)是相對(duì)獨(dú)立的,它們之間的關(guān)系是既互相聯(lián)系,又相互獨(dú)立。
4、擴(kuò)充性
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,人們能夠很方便、靈活地接入新的計(jì)算機(jī),從而達(dá)到擴(kuò)充網(wǎng)絡(luò)系統(tǒng)功能的目的。
5、廉價(jià)性
計(jì)算機(jī)網(wǎng)絡(luò)使微機(jī)用戶也能夠分享到大型機(jī)的功能特性,充分體現(xiàn)了網(wǎng)絡(luò)系統(tǒng)的“群體”優(yōu)勢(shì),能節(jié)省投資和降低成本。
6、分布性
計(jì)算機(jī)網(wǎng)絡(luò)能將分布在不同地理位置的計(jì)算機(jī)進(jìn)行互連,可將大型、復(fù)雜的綜合性問題實(shí)行分布式處理。
7、易操作性
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶而言,掌握網(wǎng)絡(luò)使用技術(shù)比掌握大型機(jī)使用技術(shù)簡單,實(shí)用性也很強(qiáng)。計(jì)算機(jī)網(wǎng)絡(luò)的結(jié)構(gòu)組成
一個(gè)完整的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是由網(wǎng)絡(luò)硬件和網(wǎng)絡(luò)軟件所組成的。網(wǎng)絡(luò)硬件是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的物理實(shí)現(xiàn),網(wǎng)絡(luò)軟件是網(wǎng)絡(luò)系統(tǒng)中的技術(shù)支持。兩者相互作用,共同完成網(wǎng)絡(luò)功能。網(wǎng)絡(luò)硬件:一般指網(wǎng)絡(luò)的計(jì)算機(jī)、傳輸介質(zhì)和網(wǎng)絡(luò)連接設(shè)備等。網(wǎng)絡(luò)軟件:一般指網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)通信協(xié)議等 網(wǎng)絡(luò)硬件的組成
1、主計(jì)算機(jī)
在一般的局域網(wǎng)中,主機(jī)通常被稱為服務(wù)器,是為客戶提供各種服務(wù)的計(jì)算機(jī),因此對(duì)其有一定的技術(shù)指標(biāo)要求,特別是主、輔存儲(chǔ)容量及其處理速度要求較高。根據(jù)服務(wù)器在網(wǎng)絡(luò)中所提供的服務(wù)不同,可將其劃分為文件服務(wù)器、打印服務(wù)器、通信服務(wù)器、域名服務(wù)器、數(shù)據(jù)庫服務(wù)器等。
2、網(wǎng)絡(luò)工作站
除服務(wù)器外,網(wǎng)絡(luò)上的其余計(jì)算機(jī)主要是通過執(zhí)行應(yīng)用程序來完成工作任務(wù)的,我們把這種計(jì)算機(jī)稱為網(wǎng)絡(luò)工作站或網(wǎng)絡(luò)客戶機(jī),它是網(wǎng)絡(luò)數(shù)據(jù)主要的發(fā)生場(chǎng)所和使用場(chǎng)所,用戶主要是通過使用工作站來利用網(wǎng)絡(luò)資源并完成自己作業(yè)的。
3、網(wǎng)絡(luò)終端
是用戶訪問網(wǎng)絡(luò)的界面,它可以通過主機(jī)聯(lián)入網(wǎng)內(nèi),也可以通過通信控制處理機(jī)聯(lián)入網(wǎng)內(nèi)。
4、通信處理機(jī)
一方面作為資源子網(wǎng)的主機(jī)、終端連接的接口,將主機(jī)和終端連入網(wǎng)內(nèi);另一方面它又作為通信子網(wǎng)中分組存儲(chǔ)轉(zhuǎn)發(fā)結(jié)點(diǎn),完成分組的接收、校驗(yàn)、存儲(chǔ)和轉(zhuǎn)發(fā)等功能。
5、通信線路
通信線路(鏈路)是為通信處理機(jī)與通信處理機(jī)、通信處理機(jī)與主機(jī)之間提供通信信道。
6、信息變換設(shè)備
對(duì)信號(hào)進(jìn)行變換,包括:調(diào)制解調(diào)器、無線通信接收和發(fā)送器、用于光纖通信的編碼解碼器等。
? 網(wǎng)絡(luò)軟件的組成
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,除了各種網(wǎng)絡(luò)硬件設(shè)備外,還必須具有網(wǎng)絡(luò)軟件
1、網(wǎng)絡(luò)操作系統(tǒng)
網(wǎng)絡(luò)操作系統(tǒng)是網(wǎng)絡(luò)軟件中最主要的軟件,用于實(shí)現(xiàn)不同主機(jī)之間的用戶通信,以及全網(wǎng)硬件和軟件資源的共享,并向用戶提供統(tǒng)一的、方便的網(wǎng)絡(luò)接口,便于用戶使用網(wǎng)絡(luò)。目前網(wǎng)絡(luò)操作系統(tǒng)有三大陣營:UNIX、NetWare和Windows。目前,我國最廣泛使用的是Windows網(wǎng)絡(luò)操作系統(tǒng)。
2、網(wǎng)絡(luò)協(xié)議軟件
網(wǎng)絡(luò)協(xié)議是網(wǎng)絡(luò)通信的數(shù)據(jù)傳輸規(guī)范,網(wǎng)絡(luò)協(xié)議軟件是用于實(shí)現(xiàn)網(wǎng)絡(luò)協(xié)議功能的軟件。目前, 典型的網(wǎng)絡(luò)協(xié)議軟件有TCP/IP協(xié)議、IPX/SPX協(xié)議、IEEE802標(biāo)準(zhǔn)協(xié)議系列等。其中, TCP/IP是當(dāng)前異種網(wǎng)絡(luò)互連應(yīng)用最為廣泛的網(wǎng)絡(luò)協(xié)議軟件。
3、網(wǎng)絡(luò)管理軟件
網(wǎng)絡(luò)管理軟件是用來對(duì)網(wǎng)絡(luò)資源進(jìn)行管理以及對(duì)網(wǎng)絡(luò)進(jìn)行維護(hù)的軟件,如性能管理、配置管理、故障管理、記費(fèi)管理、安全管理、網(wǎng)絡(luò)運(yùn)行狀態(tài)監(jiān)視與統(tǒng)計(jì)等。
4、網(wǎng)絡(luò)通信軟件
是用于實(shí)現(xiàn)網(wǎng)絡(luò)中各種設(shè)備之間進(jìn)行通信的軟件,使用戶能夠在不必詳細(xì)了解通信控制規(guī)程的情況下,控制應(yīng)用程序與多個(gè)站進(jìn)行通信,并對(duì)大量的通信數(shù)據(jù)進(jìn)行加工和管理。
5、網(wǎng)絡(luò)應(yīng)用軟件
網(wǎng)絡(luò)應(yīng)用軟件是為網(wǎng)絡(luò)用戶提供服務(wù),最重要的特征是它研究的重點(diǎn)不是網(wǎng)絡(luò)中各個(gè)獨(dú)立的計(jì)算機(jī)本身的功能,而是如何實(shí)現(xiàn)網(wǎng)絡(luò)特有的功能。? 計(jì)算機(jī)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)
當(dāng)我們組建計(jì)算機(jī)我網(wǎng)絡(luò)時(shí),要考慮網(wǎng)絡(luò)的布線方式,這也就涉及到了網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的內(nèi)容。網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)指網(wǎng)路中計(jì)算機(jī)線纜,以及其他組件的物理布局。
局域網(wǎng)常用的拓樸結(jié)構(gòu)有:總線型結(jié)構(gòu)、環(huán)型結(jié)構(gòu)、星型結(jié)構(gòu)、樹型結(jié)構(gòu)。拓?fù)浣Y(jié)構(gòu)影響著整個(gè)網(wǎng)絡(luò)的設(shè)計(jì)、功能、可靠性和通信費(fèi)用等許多方面,是決定局域網(wǎng)性能優(yōu)劣的重要因素之一。
1、總線型拓?fù)浣Y(jié)構(gòu)
總線型拓?fù)浣Y(jié)構(gòu)是指:網(wǎng)絡(luò)上的所有計(jì)算機(jī)都通過一條電纜相互連接起來
總線上的通信:在總線上,任何一臺(tái)計(jì)算機(jī)在發(fā)送信息時(shí),其他計(jì)算機(jī)必須等待。而且計(jì)算機(jī)發(fā)送的信息會(huì)沿著總線向兩端擴(kuò)散,從而使網(wǎng)絡(luò)中所有計(jì)算機(jī)都會(huì)收到這個(gè)信息,但是否接收,還取決于信息的目標(biāo)地址是否與網(wǎng)絡(luò)主機(jī)地址相一致,若一致,則接受;若不一致,則不接收。
信號(hào)反射和終結(jié)器:在總線型網(wǎng)絡(luò)中,信號(hào)會(huì)沿著網(wǎng)線發(fā)送到整個(gè)網(wǎng)絡(luò)。當(dāng)信號(hào)到達(dá)線纜的端點(diǎn)時(shí),將產(chǎn)生反射信號(hào),這種發(fā)射信號(hào)會(huì)與后續(xù)信號(hào)發(fā)送沖突,從而使通信中斷。為了防止通信中斷,必須在線纜的兩端安裝終結(jié)器,以吸收端點(diǎn)信號(hào),防止信號(hào)反彈。特點(diǎn):其中不需要插入任何其他的連接設(shè)備。網(wǎng)絡(luò)中任何一臺(tái)計(jì)算機(jī)發(fā)送的信號(hào)都沿一條共同的總線傳播,而且能被其他所有計(jì)算機(jī)接收。有時(shí)又稱這種網(wǎng)絡(luò)結(jié)構(gòu)為點(diǎn)對(duì)點(diǎn)拓樸結(jié)構(gòu)。
優(yōu)點(diǎn):連接簡單、易于安裝、成本費(fèi)用低
缺點(diǎn):① 傳送數(shù)據(jù)的速度緩慢:共享一條電纜,只能有其中一臺(tái)計(jì)算機(jī)發(fā)送信息,其他接收。
②維護(hù)困難:因?yàn)榫W(wǎng)絡(luò)一旦出現(xiàn)斷點(diǎn),整個(gè)網(wǎng)絡(luò)將癱瘓,而且故障點(diǎn)很難查找。
2、星型拓?fù)浣Y(jié)構(gòu):
每個(gè)節(jié)點(diǎn)都由一個(gè)單獨(dú)的通信線路連接到中心節(jié)點(diǎn)上。中心節(jié)點(diǎn)控制全網(wǎng)的通信,任何兩臺(tái)計(jì)算機(jī)之間的通信都要通過中心節(jié)點(diǎn)來轉(zhuǎn)接。因些中心節(jié)點(diǎn)是網(wǎng)絡(luò)的瓶頸,這種拓樸結(jié)構(gòu)又稱為集中控制式網(wǎng)絡(luò)結(jié)構(gòu),這種拓?fù)浣Y(jié)構(gòu)是目前使用最普遍的拓?fù)浣Y(jié)構(gòu),處于中心的網(wǎng)絡(luò)設(shè)備跨越式集線器(Hub)也可以是交換機(jī)。
優(yōu)點(diǎn):結(jié)構(gòu)簡單、便于維護(hù)和管理,因?yàn)楫?dāng)中某臺(tái)計(jì)算機(jī)或頭條線纜出現(xiàn)問題時(shí),不會(huì)影響其他計(jì)算機(jī)的正常通信,維護(hù)比較容易。
缺點(diǎn):通信線路專用,電纜成本高;中心結(jié)點(diǎn)是全網(wǎng)絡(luò)的可靠瓶頸,中心結(jié)點(diǎn)出現(xiàn)故障會(huì)導(dǎo)致網(wǎng)絡(luò)的癱瘓。
3、環(huán)型拓?fù)浣Y(jié)構(gòu):
環(huán)型拓?fù)浣Y(jié)構(gòu)是以一個(gè)共享的環(huán)型信道連接所有設(shè)備,稱為令牌環(huán)。在環(huán)型拓?fù)渲校盘?hào)會(huì)沿著環(huán)型信道按一個(gè)方向傳播,并通過每臺(tái)計(jì)算機(jī)。而且,每臺(tái)計(jì)算機(jī)會(huì)對(duì)信號(hào)進(jìn)行放大后,傳給下一臺(tái)計(jì)算機(jī)。同時(shí),在網(wǎng)絡(luò)中有一種特殊的信號(hào)稱為令牌。令牌按順時(shí)針方向傳輸。當(dāng)某臺(tái)計(jì)算機(jī)要發(fā)送信息時(shí),必須先捕獲令牌,再發(fā)送信息。發(fā)送信息后在釋放令牌。
環(huán)型結(jié)構(gòu)有兩種類型,即單環(huán)結(jié)構(gòu)和雙環(huán)結(jié)構(gòu)。令牌環(huán)(Token Ring)是單環(huán)結(jié)構(gòu)的典型代表,光纖分布式數(shù)據(jù)接口(FDDI)是雙環(huán)結(jié)構(gòu)的典型代表。環(huán)型結(jié)構(gòu)的顯著特點(diǎn)是每個(gè)節(jié)點(diǎn)用戶都與兩個(gè)相鄰節(jié)點(diǎn)用戶相連。
優(yōu)點(diǎn):電纜長度短:環(huán)型拓?fù)渚W(wǎng)絡(luò)所需的電纜長度和總線拓?fù)渚W(wǎng)絡(luò)相似,但比星型拓?fù)浣Y(jié)構(gòu)要短得多。
增加或減少工作站時(shí),僅需簡單地連接。可使用光纖;它的傳輸速度很高,十分適用一環(huán)型拓?fù)涞膯蜗騻鬏敗鬏斝畔⒌臅r(shí)間是固定的,從而便于實(shí)時(shí)控制。
缺點(diǎn):節(jié)點(diǎn)過多時(shí),影響傳輸效率。環(huán)某處斷開會(huì)導(dǎo)致整個(gè)系統(tǒng)的失效,節(jié)點(diǎn)的加入和撤出過程復(fù)雜。
檢測(cè)故障困難:因?yàn)椴皇羌锌刂疲收蠙z測(cè)需在網(wǎng)個(gè)各個(gè)節(jié)點(diǎn)進(jìn)行,故障的檢測(cè)就不很容易。
4、樹型拓?fù)浣Y(jié)構(gòu)
樹型結(jié)構(gòu)是星型結(jié)構(gòu)的擴(kuò)展,它由根結(jié)點(diǎn)和分支結(jié)點(diǎn)所構(gòu)成,如圖所示。優(yōu)點(diǎn):結(jié)構(gòu)比較簡單,成本低。擴(kuò)充節(jié)點(diǎn)方便靈活。
缺點(diǎn):對(duì)根結(jié)點(diǎn)的依賴性大,一旦根結(jié)點(diǎn)出現(xiàn)故障,將導(dǎo)致全網(wǎng)不能工作;電纜成本高。
5、網(wǎng)狀結(jié)構(gòu)與混合型結(jié)構(gòu)
網(wǎng)狀結(jié)構(gòu)是指將各網(wǎng)絡(luò)結(jié)點(diǎn)與通信線路連接成不規(guī)則的形狀,每個(gè)結(jié)點(diǎn)至少與其他兩個(gè)結(jié)點(diǎn)相連,或者說每個(gè)結(jié)點(diǎn)至少有兩條鏈路與其他結(jié)點(diǎn)相連,如圖(a)所示。大型互聯(lián)網(wǎng)一般都采用這種結(jié)構(gòu),如我國的教育科研網(wǎng)CERNET(b)、Internet的主干網(wǎng)都采用網(wǎng)狀結(jié)構(gòu)
(a)網(wǎng)狀拓?fù)浣Y(jié)構(gòu)(b)CERNET主干網(wǎng)拓?fù)浣Y(jié)構(gòu)
優(yōu)點(diǎn):可靠性高;因?yàn)橛卸鄺l路徑,所以可以選擇最佳路徑,減少時(shí)延,改善流量分配,提高網(wǎng)絡(luò)性能,但路徑選擇比較復(fù)雜。
缺點(diǎn):結(jié)構(gòu)復(fù)雜,不易管理和維護(hù);線路成本高;適用于大型廣域網(wǎng)。
混合型結(jié)構(gòu)是由以上幾種拓?fù)浣Y(jié)構(gòu)混合而成的,如環(huán)星型結(jié)構(gòu),它是令牌環(huán)網(wǎng)和FDDI網(wǎng)常用的結(jié)構(gòu)。再如總線型和星型的混合結(jié)構(gòu)等。
? 計(jì)算機(jī)網(wǎng)絡(luò)的分類
由于計(jì)算機(jī)網(wǎng)絡(luò)自身的特點(diǎn),其分類方法有多種。根據(jù)不同的分類原則,可以得到不同類型的計(jì)算機(jī)網(wǎng)絡(luò)。
? 按覆蓋范圍分類
按網(wǎng)絡(luò)所覆蓋的地理范圍的不同,計(jì)算機(jī)網(wǎng)絡(luò)可分為局域網(wǎng)(LAN)、城域網(wǎng)(MAN)、廣域網(wǎng)(WAN)。
1、局域網(wǎng)(LocalArea Network,LAN)
局域網(wǎng)是將較小地理區(qū)域內(nèi)的計(jì)算機(jī)或數(shù)據(jù)終端設(shè)備連接在一起的通信網(wǎng)絡(luò)。局域網(wǎng)覆蓋的地理范圍比較小,一般在幾十米到幾千米之間。它常用于組建一個(gè)辦公室、一棟樓、一個(gè)樓群、一個(gè)校園或一個(gè)企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)。局域網(wǎng)主要用于實(shí)現(xiàn)短距離的資源共享。如圖所示的是一個(gè)由幾臺(tái)計(jì)算機(jī)和打印機(jī)組成的典型局域網(wǎng)。局域網(wǎng)的特點(diǎn)是分布距離近、傳輸速率高、數(shù)據(jù)傳輸可靠等。
2、城域網(wǎng)(WideArea Network,WAN)
城域網(wǎng)是一種大型的LAN,它的覆蓋范圍介于局域網(wǎng)和廣域網(wǎng)之間,一般為幾千米至幾
萬米,城域網(wǎng)的覆蓋范圍在一個(gè)城市內(nèi),它將位于一個(gè)城市之內(nèi)不同地點(diǎn)的多個(gè)計(jì)算機(jī)局域網(wǎng)連接起來實(shí)現(xiàn)資源共享。城域網(wǎng)所使用的通信設(shè)備和網(wǎng)絡(luò)設(shè)備的功能要求比局域網(wǎng)高,以便有效地覆蓋整個(gè)城市的地理范圍。一般在一個(gè)大型城市中,城域網(wǎng)可以將多個(gè)學(xué)校、企事業(yè)單位、公司和醫(yī)院的局域網(wǎng)連接起來共享資源。如圖所示的是不同建筑物內(nèi)的局域網(wǎng)組成的城域網(wǎng)。
3、廣域網(wǎng)(Wide Area Network,WAN)
廣域網(wǎng)是在一個(gè)廣闊的地理區(qū)域內(nèi)進(jìn)行數(shù)據(jù)、語音、圖像信息傳輸?shù)挠?jì)算機(jī)網(wǎng)絡(luò)。由于遠(yuǎn)距離數(shù)據(jù)傳輸?shù)膸捰邢蓿虼藦V域網(wǎng)的數(shù)據(jù)傳輸速率比局域網(wǎng)要慢得多。廣域網(wǎng)可以覆蓋一個(gè)城市、一個(gè)國家甚至于全球。因特網(wǎng)(Internet)是廣域網(wǎng)的一種,但它不是一種具體獨(dú)立性的網(wǎng)絡(luò),它將同類或不同類的物理網(wǎng)絡(luò)(局域網(wǎng)、廣域網(wǎng)與城域網(wǎng))互聯(lián),并通過高層協(xié)議實(shí)現(xiàn)
不同類網(wǎng)絡(luò)間的通信。如圖所示的是一個(gè)簡單的廣域網(wǎng)。? 按照網(wǎng)絡(luò)中計(jì)算機(jī)所處的地位的不同,可以將計(jì)算機(jī)網(wǎng)絡(luò)分為對(duì)等網(wǎng)和基于客服機(jī)、服務(wù)器模式的網(wǎng)絡(luò)。
①.對(duì)等網(wǎng):在對(duì)等網(wǎng)中,所有的計(jì)算機(jī)的地位是平等的,沒有專用的服務(wù)器。每臺(tái)計(jì)算機(jī)即作為服務(wù)器,又作為客戶機(jī);即為別人提供服務(wù),也從別人那里獲得服務(wù)。由于對(duì)等網(wǎng)沒有專用的服務(wù)器,所以在管理對(duì)等網(wǎng)時(shí),只能分別管理,不能統(tǒng)一管理,管理起來很不方便。對(duì)等網(wǎng)一般應(yīng)用于計(jì)算機(jī)較少、安全不高的小型局域網(wǎng)。
②.基于客戶機(jī)/服務(wù)器模式的網(wǎng)絡(luò):在這種網(wǎng)絡(luò)中,兩種角色的計(jì)算機(jī),一種是服務(wù)器,一種是客服機(jī)。
服務(wù)器:服務(wù)器一方面負(fù)責(zé)保存網(wǎng)絡(luò)的配置信息,另一方面也負(fù)責(zé)為客戶機(jī)提供各種各樣的服務(wù)。因?yàn)檎麄€(gè)網(wǎng)絡(luò)的關(guān)鍵配置都保存在服務(wù)器中,所以管理員在管理網(wǎng)絡(luò)時(shí)只需要修改服務(wù)器的配置,就可以實(shí)現(xiàn)對(duì)整個(gè)網(wǎng)絡(luò)的管理了。同時(shí),客戶機(jī)需要獲得某種服務(wù)時(shí),會(huì)向服務(wù)器發(fā)送請(qǐng)求,服務(wù)器接到請(qǐng)求后,會(huì)向客戶機(jī)提供相應(yīng)服務(wù)。服務(wù)器的種類很多,有郵件服務(wù)器、Web服務(wù)器、目錄服務(wù)器等,不同的服務(wù)器可以為客戶提供不同的服務(wù)。我們?cè)跇?gòu)建網(wǎng)絡(luò)時(shí),一般選擇配置較好的計(jì)算機(jī),在其上安裝相關(guān)服務(wù),它就成了服務(wù)器。客戶機(jī):主要用于向服務(wù)器發(fā)送請(qǐng)求,獲得相關(guān)服務(wù)。如客戶機(jī)向打印服務(wù)器請(qǐng)求打印服務(wù),向Web服務(wù)器請(qǐng)求Web頁面等。
? 按傳播方式分類
如果按照傳播方式不同,可將計(jì)算機(jī)網(wǎng)絡(luò)分為“廣播網(wǎng)絡(luò)”和“點(diǎn)-點(diǎn)網(wǎng)絡(luò)”兩大類。
1、廣播式網(wǎng)絡(luò)
廣播式網(wǎng)絡(luò)是指網(wǎng)絡(luò)中的計(jì)算機(jī)或者設(shè)備使用一個(gè)共享的通信介質(zhì)進(jìn)行數(shù)據(jù)傳播,網(wǎng)絡(luò)中的所有結(jié)點(diǎn)都能收到任一結(jié)點(diǎn)發(fā)出的數(shù)據(jù)信息。廣播式網(wǎng)絡(luò)的基本連接如圖所示。目前,在廣播式網(wǎng)絡(luò)中的傳輸方式有3種:
單播:采用一對(duì)一的發(fā)送形式將數(shù)據(jù)發(fā)送給網(wǎng)絡(luò)所有目的節(jié)點(diǎn)。組播:采用一對(duì)一組的發(fā)送形式,將數(shù)據(jù)發(fā)送給網(wǎng)絡(luò)中的某一組主機(jī)。廣播:采用一對(duì)所有的發(fā)送形式,將數(shù)據(jù)發(fā)送給網(wǎng)絡(luò)中所有目的節(jié)點(diǎn)。
2、點(diǎn)-點(diǎn)網(wǎng)絡(luò)(Point-to-point Network)-點(diǎn)式網(wǎng)絡(luò)是兩個(gè)結(jié)點(diǎn)之間的通信方式是點(diǎn)對(duì)點(diǎn)的。如果兩臺(tái)計(jì)算機(jī)之間沒有直接連接的線路,那么它們之間的分組傳輸就要通過中間結(jié)點(diǎn)的接收、存儲(chǔ)、轉(zhuǎn)發(fā),直至目的結(jié)點(diǎn)。點(diǎn)-點(diǎn)傳播方式主要應(yīng)用于WAN中,通常采用的拓?fù)浣Y(jié)構(gòu)有:星型、環(huán)型、樹型、網(wǎng)狀型。
? 按傳輸介質(zhì)分類
1、有線網(wǎng)(WiredNetwork)
⑴雙絞線:其特點(diǎn)是比較經(jīng)濟(jì)、安裝方便、傳輸率和抗干擾能力一般,廣泛應(yīng)用于局域網(wǎng)中。
⑵同軸電纜:俗稱細(xì)纜,現(xiàn)在逐漸淘汰。
⑶光纖電纜:特點(diǎn)是光纖傳輸距離長、傳輸效率高、抗干擾性強(qiáng),是高安全性網(wǎng)絡(luò)的理想選擇。
2、無線網(wǎng)(Wireless Network)
⑴無線電話網(wǎng):是一種很有發(fā)展前途的連網(wǎng)方式。⑵語音廣播網(wǎng):價(jià)格低廉、使用方便,但安全性差。
⑶無線電視網(wǎng):普及率高,但無法在一個(gè)頻道上和用戶進(jìn)行實(shí)時(shí)交互。⑷微波通信網(wǎng):通信保密性和安全性較好。⑸衛(wèi)星通信網(wǎng):能進(jìn)行遠(yuǎn)距離通信,但價(jià)格昂貴。
? 按傳輸技術(shù)分類
計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)依靠各種通信技術(shù)進(jìn)行傳輸,根據(jù)網(wǎng)絡(luò)傳輸技術(shù)分類,計(jì)算機(jī)網(wǎng)絡(luò)可分為以下5種類型:
普通電信網(wǎng):普通電話線網(wǎng),綜合數(shù)字電話網(wǎng),綜合業(yè)務(wù)數(shù)字網(wǎng)。
數(shù)字?jǐn)?shù)據(jù)網(wǎng):利用數(shù)字信道提供的永久或半永久性電路以傳輸數(shù)據(jù)信號(hào)為主的數(shù)字傳輸網(wǎng)絡(luò)。
虛擬專用網(wǎng):指客戶基于DDN智能化的特點(diǎn),利用DDN的部分網(wǎng)絡(luò)資源所形成的一種虛擬網(wǎng)絡(luò)。微波擴(kuò)頻通信網(wǎng):是電視傳播和企事業(yè)單位組建企業(yè)內(nèi)部網(wǎng)和接入Internet的一種方法,在移動(dòng)通信中十分重要。
衛(wèi)星通信網(wǎng):是近年發(fā)展起來的空中通信網(wǎng)絡(luò)。與地面通信網(wǎng)絡(luò)相比,衛(wèi)星通信網(wǎng)具有許多獨(dú)特的優(yōu)點(diǎn)。
事實(shí)上,網(wǎng)絡(luò)類型的劃分在實(shí)際組網(wǎng)中并不重要,重要的是組建的網(wǎng)絡(luò)系統(tǒng)從功能、速度、操作系統(tǒng)、應(yīng)用軟件等方面能否滿足實(shí)際工作的需要;是否能在較長時(shí)間內(nèi)保持相對(duì)的先進(jìn)性;能否為該部門(系統(tǒng))帶來全新的管理理念、管理方法、社會(huì)效益和經(jīng)濟(jì)效益等。