第一篇:網(wǎng)絡(luò)工程師學(xué)習(xí)筆記全面版
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記全面版
第1章 交換技術(shù)
第2章 網(wǎng)絡(luò)體系結(jié)構(gòu)及協(xié)議 第3章局域網(wǎng)技術(shù) 第4章廣域網(wǎng)技術(shù) 第5章網(wǎng)絡(luò)互連技術(shù) 第6章網(wǎng)絡(luò)操作系統(tǒng) 第7章網(wǎng)絡(luò)管理
第8章網(wǎng)絡(luò)安全與信息安全 第9章 Internet 第10章 企業(yè)網(wǎng)與Intranet 第11章 TCP/IP聯(lián)網(wǎng)
第12章Internet與Intranet信息服務(wù) 第13章 網(wǎng)絡(luò)應(yīng)用
以下內(nèi)容需要回復(fù)才能看到 第一章 計(jì)算機(jī)基礎(chǔ)知識
一、硬件知識
1、計(jì)算機(jī)系統(tǒng)的組成包括硬件系統(tǒng)和軟件系統(tǒng)
硬件系統(tǒng)分為三種典型結(jié)構(gòu):
(1)單總線結(jié)構(gòu)(2)、雙總線結(jié)構(gòu)(3)、采用通道的大型系統(tǒng)結(jié)構(gòu)
中央處理器CPU包含運(yùn)算器和控制器。
2、指令系統(tǒng) 指令由操作碼和地址碼組成。
3、存儲系統(tǒng)分為 主存—輔存層次 和主存—Cache層次
Cache作為主存局部區(qū)域的副本,用來存放當(dāng)前最活躍的程序和數(shù)據(jù)。
計(jì)算機(jī)中數(shù)據(jù)的表示
Cache的基本結(jié)構(gòu):Cache由存儲體、地址映像和替換機(jī)構(gòu)組成。
4、通道是一種通過執(zhí)行通道程序管理I/O操作的控制器,它使CPU與I/O操作達(dá)到更高的并行度。
5、總線從功能上看,系統(tǒng)總線分為地址總線(AB)、數(shù)據(jù)總線(DB)、控制總線(CB)。
6、磁盤容量記計(jì)算
非格式化容量=面數(shù)*(磁道數(shù)/面)*內(nèi)圓周長*最大位密度
格式化容量=面數(shù)*(磁道數(shù)/面)*(扇區(qū)數(shù)/道)*(字節(jié)數(shù)/扇區(qū))
7、數(shù)據(jù)的表示方法
原碼和反碼
[+0]原=000…00 [-0]原=100...00 [+0]反=000…00 [-0]反=111…11
正數(shù)的原碼=正數(shù)的補(bǔ)碼=正數(shù)的反碼
負(fù)數(shù)的反碼:符號位不變,其余位變反。
負(fù)數(shù)的補(bǔ)碼:符號位不變,其余位變反,最低位加1。
二、操作系統(tǒng)
操作系統(tǒng)定義:用以控制和管理系統(tǒng)資源,方便用戶使用計(jì)算機(jī)的程序的集合。
功能:是計(jì)算機(jī)系統(tǒng)的資源管理者。特性:并行性、共享性
/ 21
分類:多道批處理操作系統(tǒng)、分時操作系統(tǒng)、實(shí)時操作系統(tǒng)、網(wǎng)絡(luò)操作系統(tǒng)。
進(jìn)程:是一個具有一定獨(dú)立功能的程序關(guān)于某個數(shù)據(jù)集合的一次運(yùn)行活動。
進(jìn)程分為三種狀態(tài):運(yùn)行狀態(tài)(Running)、就緒狀態(tài)(Ready)、等待狀態(tài)(Blocked)。
作業(yè)分為三種狀態(tài):提交狀態(tài)、后備運(yùn)行、完成狀態(tài)。
產(chǎn)生死鎖的必要條件:
(1)、互斥條件:一個資源一次只能被一個進(jìn)程所使用;
(2)、不可搶占條件:一個資源僅能被占有它的進(jìn)程所釋放,而不能被別的進(jìn)程強(qiáng)行搶占;
(3)、部分分配條件:一個進(jìn)程已占有了分給它的資源,但仍然要求其它資源;
(4)、循環(huán)等待條件:在系統(tǒng)中存在一個由若干進(jìn)程形成的環(huán)形請求鏈,其中的每一個進(jìn)程均占有若干種資源中的某一種,同時每一個進(jìn)程還要求(鏈上)下一個進(jìn)程所占有的資源。
死鎖的預(yù)防:
1、預(yù)先靜態(tài)分配法
2、有序資源使用法
3、銀行家算法
虛擬存儲器:是指一種實(shí)際上并不以物理形式存在的虛假的存儲器。
頁架:把主存劃分成相同大小的存儲塊。
頁:把用戶的邏輯地址空間(虛擬地址空間)劃分成若干個與頁架大小相同的部分,每部分稱為頁。
頁面置換算法有:
1、最佳置換算法OPT
2、先進(jìn)先出置換算法FIFO
3、最近最少使用置換算法LRU
4、最近未使用置換算法NUR
虛擬設(shè)備技術(shù):通過共享設(shè)備來模擬獨(dú)占型設(shè)備的動作,使獨(dú)占型設(shè)備成為共享設(shè)備,從而提高設(shè)備利用率和系統(tǒng)的效率。
SPOOL系統(tǒng):實(shí)現(xiàn)虛擬設(shè)備技術(shù)的硬件和軟件系統(tǒng),又Spooling系統(tǒng),假脫機(jī)系統(tǒng)。
作業(yè)調(diào)度算法:
1、先來先服務(wù)調(diào)度算法FIFO:按照作業(yè)到達(dá)系統(tǒng)或進(jìn)程進(jìn)入就緒隊(duì)列的先后次序來選擇。
2、優(yōu)先級調(diào)度算法:按照進(jìn)程的優(yōu)先級大小來調(diào)度,使高優(yōu)先級進(jìn)程得到優(yōu)先處理的調(diào)度策略。
3、最高響應(yīng)比優(yōu)先調(diào)度算法:每個作業(yè)都有一個優(yōu)先數(shù),該優(yōu)先數(shù)不但是要求的服務(wù)時間的函數(shù),而且是該作業(yè)為得到服務(wù)所花費(fèi)的等待時間的函數(shù)。
以上三種都是非搶占的調(diào)度策略。
三、嵌入式系統(tǒng)基本知識
定義:以應(yīng)用為中心,計(jì)算機(jī)技術(shù)為基礎(chǔ),軟硬件可裁剪,適應(yīng)于特定應(yīng)用系統(tǒng),對功能、可靠性、成本、體積、功耗有嚴(yán)格要求的計(jì)算機(jī)系統(tǒng)。
特點(diǎn):硬件上,體積小、重量輕、成本低、可靠性高等特點(diǎn)、使用專用的嵌入式CPU。軟件上,代碼體積小、效率高,要求響應(yīng)速度快,能夠處理異步并發(fā)事件,實(shí)時處理能力。
應(yīng)用:從航天飛機(jī)到家用微波爐。
第二章、計(jì)算機(jī)網(wǎng)絡(luò)概論
滑動窗口協(xié)議規(guī)定重傳未被確認(rèn)的分組,這種分組的數(shù)量最多可以等于滑動窗口的大小,TCP采用滑動窗口協(xié)議解決了端到端的流量控制。
第三章 數(shù)據(jù)通信基礎(chǔ)
一、數(shù)據(jù)通信的主要技術(shù)指標(biāo)
傳輸速率 S=(1/T)log2N
T—信號脈沖重復(fù)周期或單位脈沖寬度
n—一個脈沖信號代表的有效狀態(tài)數(shù),是2的整數(shù)值
log2N--單位脈沖能表示的比特?cái)?shù)
信道容量:表征一個信道傳輸數(shù)據(jù)的能力。單位:bps 信道容量的計(jì)算: 無噪聲 C=2H =2Hlog2N(奈奎斯特定理)
/ 21
H—信道帶寬 N—一個脈沖信號代表的有效狀態(tài)數(shù)
有噪聲
C=Hlog2(1+S/N)(香農(nóng)公式)
H—信道帶寬 S—信號功率 N—噪聲功率
dB=10log10S/N,當(dāng)S/N=1000時,信噪比為30dB
二、數(shù)據(jù)交換方式
延遲的計(jì)算
1、電路交換 總延遲=鏈路建立時間+線路延遲+發(fā)送時長
2、虛電路分組交換 總延遲=鏈路建立時間+(每個分組在交換結(jié)點(diǎn)延遲+每個分組線路延遲+每個分組發(fā)送時長)*分組數(shù)
3、數(shù)據(jù)報(bào)分組交換 總延遲=(每個分組在交換結(jié)點(diǎn)延遲+每個分組線路延遲+每個分組發(fā)送時長)*分組數(shù)
三、a、模擬信號à模擬傳輸
b、模擬信號à數(shù)字傳輸 需要編碼**器(Codec),模擬數(shù)據(jù)數(shù)字化分為三步:采樣、量化、編碼
采樣:對于連續(xù)信號是通過規(guī)則的時間間隔測出波的振動幅度從而產(chǎn)生一系列數(shù)據(jù)。量化:采樣得到的離散數(shù)據(jù)轉(zhuǎn)換成計(jì)算機(jī)能夠表示的數(shù)據(jù)范圍的過程,即將樣值量化成一個有限幅度的集合X(nT)。編碼:用一**數(shù)的二進(jìn)制數(shù)來表示采樣所得脈沖的量化幅度的過程。常用編碼方法有PCM脈沖編碼調(diào)制。
c、數(shù)字信號—>數(shù)字傳輸 常用編碼:歸零碼、不歸零碼、曼徹斯**、差分曼徹斯**
IEEE802.3以太網(wǎng)使用曼徹斯特編碼,IEEE802.5令牌環(huán)使用差分曼徹斯特編碼,兩者的編碼效率是50%,F(xiàn)DDI、100BASE-FX使用了4B/5B編碼和NRZ-I(不歸零碼),編碼效率是80%。
d、數(shù)字信號à模擬傳輸
需要調(diào)制和解調(diào),調(diào)制:由發(fā)送端將數(shù)字?jǐn)?shù)據(jù)信號轉(zhuǎn)換成模擬數(shù)據(jù)信號的過程;解調(diào):在接收端把模擬數(shù)據(jù)信號還原為數(shù)字?jǐn)?shù)據(jù)信號的過程,調(diào)制的方法:載波的表示--y=A(t)sin(wt+Ф),分為ASK振幅調(diào)制、FSK頻率調(diào)制、PSK相位調(diào)制。
曼徹斯特編碼:每比特的1/2周期處要發(fā)生跳變,由高電平跳到低電平表示1,由低電平跳到高電平表示0;差分曼徹斯特編碼:有電平轉(zhuǎn)換表示0,無電平轉(zhuǎn)換表示1(關(guān)于曼徹斯特編碼,此處特別注意:
1、0的表示方式并無明確強(qiáng)制規(guī)定,也可以規(guī)定由高電平跳到低電平表示0,由低電平跳到高電平表示1,而且現(xiàn)在大多數(shù)主流教程確實(shí)按照這種方法規(guī)定的。根據(jù)百度百科--曼徹斯特編碼的詞條:
曼徹斯特編碼,常用于局域網(wǎng)傳輸。在曼徹斯特編碼中,每一位的中間有一跳變,位中間的跳變既作時鐘信號,又作數(shù)據(jù)信號;從高到低跳變表示“0”,從低到高跳變表示“1”。還有一種是差分曼徹斯特編碼,每位中間的跳變僅提供時鐘定時,而用每位開始時有無跳變表示“0”或“1”,有跳變?yōu)椤?”,無跳變?yōu)椤?”。
對于以上電平跳變觀點(diǎn)有歧義:關(guān)于曼徹斯特編碼電平跳變,在雷振甲編寫的<<網(wǎng)絡(luò)工程師教程>>中對曼徹斯特編碼的解釋為:從低電平到高電平的轉(zhuǎn)換表示1,從高電平到低電平的轉(zhuǎn)換表示0,模擬卷中的答案也是如此,張友生寫的考點(diǎn)分析中也是這樣講的,而《計(jì)算機(jī)網(wǎng)絡(luò)(第4版)》中(P232頁)則解釋為高電平到低電平的轉(zhuǎn)換為1,低電平到高電平的轉(zhuǎn)換為0。清華大學(xué)的《計(jì)算機(jī)通信與網(wǎng)絡(luò)教程》《計(jì)算機(jī)網(wǎng)絡(luò)(第4版)》采用如下方式:曼徹斯特編碼從高到低的跳變是 0 從低到高的跳變是 1。以上需特別注意,避免混亂。版主友情提示)
四、差錯控制
/ 21
CRC-CCITT G(X)=X16+X12+X5+1 HDLC的幀校驗(yàn)用
CRC-16
G(X)=X16+X15+X2+1
CRC-32 G(X)=X32+…+X+1 用在局域網(wǎng)中
海明碼 m+k+1<2k
數(shù)據(jù)位m,要糾正單個錯誤,得出冗余位k必須取的最小值。碼距為m、n中最小值,它能夠發(fā)現(xiàn)(碼距-1)位錯,并可糾正(碼距-1-1)位錯;比如8421的碼距為1。要檢測出d位錯,碼字之間的海明距離最小值應(yīng)為d+1。
CRC冗余碼求法:(1)、如果信息位為K位,則其K-1次多項(xiàng)式可記為K(x);如信息1011001,則k(x)=x6+x4+x3+1;(2)、冗余位為R位,其R-1位記為R(x);如冗余位為1011,則R(x)=x3+x+1;(3)、發(fā)送信息為N=K+R,多項(xiàng)式為T(x)=Xr*K(x)+R(x),Xr表示將K
(x)向左平移r位;(4)、冗余位產(chǎn)生過程:已知K(x)求R(x)的過程,一般應(yīng)選一特定R次多項(xiàng)式G(x)(生成多項(xiàng)式)一般先事先商定好的,用G(x)去除Xr*K(x)得余式即為R(x)。R(x)=Xr*K(x)/G(x);運(yùn)算規(guī)則異或運(yùn)算,相同取0,不同取1。
五、壓縮和解壓縮方法
JPEG屬于黑白文稿數(shù)據(jù)壓縮系統(tǒng)。二維壓縮技術(shù)是指在水平和垂直方向都進(jìn)行了壓縮,在壓縮算法中屬于二維壓縮技術(shù)的是MR。MMR數(shù)據(jù)壓縮系統(tǒng)是在MR的基礎(chǔ)上該進(jìn)而來的,它主要在壓縮效率和容錯能力方面進(jìn)行了改進(jìn)和提高。下列壓縮技術(shù)中,MPEG屬于動態(tài)圖像壓縮技術(shù)。
第四章、廣域通信網(wǎng)
一、在電氣性能方面EIA-RS232-C與CCITT的V.28建議致,在功能特性方面與CCITT的V.24建議書一致,RS-449則與CCITT的V.35建議書一致,它采用37引腳的插頭座。
二、X.25公用數(shù)據(jù)網(wǎng)
X.25 是分組交換協(xié)議交換標(biāo)準(zhǔn),公用數(shù)據(jù)網(wǎng)一般都用分組交換協(xié)議,所以X.25就是公用數(shù)據(jù)網(wǎng)的協(xié)議標(biāo)準(zhǔn)。
X.25分為三層:物理層—采用X.21;鏈路層—采用LAP-B(鏈路訪問平衡過程),它是HDLC的子集;分組層—提供外部虛電路服務(wù),使用X.25 PLP協(xié)議。
X.25又包括(1)HDLC協(xié)議--數(shù)據(jù)鏈路控制協(xié)議:面向字符的協(xié)議和面向比特的協(xié)議;HDLC定義了三種類型的站、兩種鏈路配置和三種數(shù)據(jù)傳輸方式;(2)PLP協(xié)議—分組級協(xié)議。支持永久虛電路PVC和交換虛電路SVC。
三、幀中繼網(wǎng)F.R
本質(zhì)上仍是分組交換技術(shù),但舍去了X.25的分組層,僅保留物理層和數(shù)據(jù)鏈路層,以幀為單位在鏈路層上進(jìn)行發(fā)送、接收、處理,是簡化了的X.25版本,是去掉了差錯檢測功能和糾錯功能,只支持永久虛電路PVC,幀中繼協(xié)議叫做LAP-D(Q.921),鏈路層用它提供可靠的數(shù)據(jù)鏈路控制服務(wù)。
四、ISDN和ATM
ISDN將話音傳輸、圖像傳輸、數(shù)據(jù)傳輸?shù)榷喾N業(yè)務(wù)綜合到一個網(wǎng)絡(luò)中。為分四個參考點(diǎn)R、S、T、U,ISDN設(shè)備有:(1)1類終端設(shè)備TE1—與ISDN網(wǎng)絡(luò)兼容的設(shè)備,可直接連接NT1或NT2;(2)2類終端設(shè)備TE2—與ISDN網(wǎng)絡(luò)不兼容的設(shè)備,連接ISDN網(wǎng)時需要使用終端適配器TA;(3)終端適配器TA,把非ISDN設(shè)備的信號轉(zhuǎn)換成符合ISDN標(biāo)準(zhǔn)的信號;(4)、1類網(wǎng)絡(luò)終結(jié)設(shè)備NT1,用戶端網(wǎng)絡(luò)設(shè)備,可以支持連接8臺ISDN終端設(shè)備;(5)、2類網(wǎng)絡(luò)終結(jié)設(shè)備NT2,可接大型用戶的較多終端設(shè)備。
ISDN提供了一種數(shù)字化的比特管道,支持由TDM(時分多路復(fù)用)分隔的多個信道。常用的有
/ 21
種標(biāo)準(zhǔn)化信道:D信道—16kb/s數(shù)字信道,用于帶外信令,傳輸控制信號;B信道—64kb/s數(shù)字PCM信道,用于語音或數(shù)字。ISDN比特管道主要支持2種信道的組合:BRI—基本速率接口2B+D(N-ISDN速率達(dá)144kbps);PRI—基群速率接口(一次群,B-ISDN),北美23B+D,1.544M(T1),歐洲30B+D,2.048M(E1)。
N-ISDN在傳送信令的D通路使用分組交換,而B-ISDN則使用快速分組交換,即異步傳遞方式(ATM)。
ISDN分為三層,第一層處理信令分幀,第二層處理分幀協(xié)議,第三層處理D信道的呼叫建立和拆卸協(xié)議,NT2提供數(shù)字?jǐn)?shù)據(jù)與模擬電話交換功能。
ATM是寬帶綜合業(yè)務(wù)數(shù)字網(wǎng)B-ISDN的核心技術(shù),常稱B-ISDN為ATM網(wǎng),它是一種高速分組交換傳輸模式,交換單位為固定長度的信元53字節(jié),支持永久虛電路PVC和交換虛電路SVC。
ATM各層的功能
層次 子層 功能 與OSI的對應(yīng)
高層 對用戶數(shù)據(jù)的控制 高層
ATM適配層
匯聚子層CS 為高層數(shù)據(jù)提供統(tǒng)一接口 第四層
拆裝子層SAR 分割和合并用戶數(shù)據(jù)
ATM層
虛通路和虛信道的管理,信元頭的組裝和拆分,信元的多路復(fù)用,流量控制 第三層
物理層 傳輸會聚子層TC 信元校驗(yàn)和速率控制,數(shù)據(jù)幀的組裝和分拆
第二層
物理介質(zhì)子層PMD 比特定時,物理網(wǎng)絡(luò)接入 第一層
ATM信元包含5個字節(jié)的信元頭—主要完成尋址功能;48個字節(jié)的數(shù)據(jù)—用來裝載不同用戶,不同業(yè)務(wù)的信息。信元頭中包括:GFC—通用流量控制,進(jìn)行接入流量控制,用在NUI中;PTI—有效載荷,用來區(qū)分用戶信息與非用戶信息;HEC—首部差錯控制,進(jìn)行多個或單個比特的糾錯。
在交換過程中,當(dāng)實(shí)施 VP 交換時,其中 VPl、VCI 的變化情況是VCI不變、VPI根據(jù)需要變化。若在交換過程中出現(xiàn)擁塞,該信息被記錄在信元的CLP中。注:VP交換是把一困VC交換,VC交換是用交換機(jī)進(jìn)行的。
AAL協(xié)議
AAL1:對應(yīng)于A類業(yè)務(wù)。CS子層監(jiān)測丟棄和誤插入的信元,平滑進(jìn)來的數(shù)據(jù),提供固定速率的輸出,并且進(jìn)行分段。SAR子層加上信元順序號和及其檢測號和,以及奇偶校驗(yàn)位等。
AAL2:對應(yīng)于B類業(yè)務(wù)。用于傳輸面向連接的實(shí)時數(shù)據(jù)流,不進(jìn)行錯誤檢驗(yàn),只檢查順序。
AAL3/4:對應(yīng)于C/D類業(yè)務(wù)。該協(xié)議用于面向連接的和無連接的服務(wù),對信元錯誤和丟失敏感。AAL5:對應(yīng)于C/D類業(yè)務(wù),是計(jì)算機(jī)行業(yè)提出的協(xié)議。
ATM局域網(wǎng)的優(yōu)點(diǎn):信道利用率高,對于突發(fā)業(yè)務(wù)延時更小。
ATM
LANE—ATM局域網(wǎng)仿真包括四個協(xié)議:LEC局域網(wǎng)仿真客戶端、LES局域網(wǎng)仿真服務(wù)器—完成MAC-to-ATM的地址轉(zhuǎn)換、LECS局域網(wǎng)仿真配置服務(wù)器、BUS廣播和未知服務(wù)器。
五、SMDS交換式多兆位數(shù)據(jù)服務(wù)
是一種高速的WAN技術(shù),通常在T載波線路上實(shí)施,采用的高速總線帶寬可達(dá)155Mbps。SMDS與大量基于LAN的協(xié)議兼容,在歐洲是一種非常流行的WAN技術(shù)。
第五章、局域網(wǎng)和城域網(wǎng)
一、決定局域網(wǎng)特性的三種主要技術(shù):傳輸介質(zhì)、拓?fù)浣Y(jié)構(gòu)、介質(zhì)訪問控制方法(協(xié)議)
/ 21
二、IEEE802.3以太網(wǎng)采用CSMA/CD協(xié)議,使用曼徹斯特編碼;CSMA/CD機(jī)制特點(diǎn):先聽后發(fā)、邊聽邊發(fā)、沖突停止、隨機(jī)延遲后重發(fā);CSMA/CD對以太網(wǎng)中數(shù)據(jù)幀的最小幀長的要求:最小幀長=兩站點(diǎn)間最大的距離/傳播速度*傳輸速率
三、IEEE802.4使用令牌總線
令牌總線物理上為總線結(jié)構(gòu),利用802.3廣播電纜的可靠性;邏輯上為環(huán)網(wǎng):所有的站點(diǎn)組成1個環(huán),每個站點(diǎn)按序分配1個邏輯地址,每個站點(diǎn)都知道在它前面和后面的站地址,最后一個站點(diǎn)后面相鄰的站點(diǎn)是第一個站點(diǎn)。
四、IEEE802.5使用令牌環(huán)
令牌環(huán)是由高速數(shù)字通信信道和環(huán)接口組成,節(jié)點(diǎn)主機(jī)通過環(huán)接口連接到網(wǎng)內(nèi)。
五、IEEE802.6使用分布隊(duì)列雙總線DQDB
DQDB由兩條單向總線(一般用光纖介質(zhì))組成,所有的計(jì)算機(jī)都連接在上面。它同時支持電路交換和分組交換兩種服務(wù),在大地理范圍內(nèi)提供綜合服務(wù),如數(shù)據(jù)話音、圖像的高速傳輸?shù)取?/p>
六、FDDI光纖分布數(shù)據(jù)接口
FDDI使用了和802.5類似的令牌環(huán)協(xié)議,是一種高性能的光纖令牌環(huán)局域網(wǎng)。它的令牌幀含有前導(dǎo)碼,提供時鐘同步信號。
七、ATM局域網(wǎng)
信道利用率高,對于突發(fā)業(yè)務(wù)延時更小,但實(shí)現(xiàn)復(fù)雜,它利用電路交換和分組交換實(shí)現(xiàn)。使用53字節(jié)的固定信元進(jìn)行傳輸。
八、IEEE802.11的兩種無線網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu):(1)、基礎(chǔ)設(shè)施網(wǎng)絡(luò),無線終端通過接入點(diǎn)(access point AP)訪問骨干網(wǎng)上的設(shè)備,或者互相訪問,接入點(diǎn)如同一個網(wǎng)橋,負(fù)責(zé)在802.11和802.3MAC協(xié)議之間進(jìn)行轉(zhuǎn)換;(2)、特殊網(wǎng)絡(luò)(Ad Hoc
Networking),是一種點(diǎn)對點(diǎn)連接,以無線網(wǎng)卡連接的終端設(shè)備之間可以直接通信。
無線局域網(wǎng)采用802.11系列標(biāo)準(zhǔn),主要有4個子標(biāo)準(zhǔn):
802.11b 標(biāo)準(zhǔn)的傳輸速度為11MB/S
802.11a 標(biāo)準(zhǔn)的連接速度可達(dá)54MB/S,與802.11a互不兼容。
802.11g 兼容802.11b與802.11a兩種標(biāo)準(zhǔn),這樣原有的802.11b和802.11a兩種標(biāo)準(zhǔn)的設(shè)備都可以在同一網(wǎng)絡(luò)中使用。
802.11z 是一種專門為了加強(qiáng)無線局域網(wǎng)安全的標(biāo)準(zhǔn)。第六章、網(wǎng)絡(luò)互連和互聯(lián)網(wǎng)
TCP/IP是一組小的、專業(yè)化協(xié)議集,包括TCP、IP、UDP、ARP、ICMP,以及其它的一些被稱為子協(xié)議的協(xié)議。
網(wǎng)絡(luò)互連設(shè)備包括中繼器、集線器(Hub物理層設(shè)備,相當(dāng)于多端口的中繼器)、網(wǎng)橋、路由器、網(wǎng)關(guān)。
網(wǎng)橋工作于數(shù)據(jù)鏈路層中的介質(zhì)訪問控制子層(MAC),所以它包含:流控、差錯處理、尋址、媒體訪問等。分為(1)透明網(wǎng)橋:網(wǎng)橋自動學(xué)習(xí)每個端口所接網(wǎng)段的機(jī)器地址(MAC地址),形成一個地址映象表,網(wǎng)橋每次轉(zhuǎn)發(fā)幀時,先查地址映象表,如查到則向相應(yīng)端口轉(zhuǎn)發(fā),如查不到,則向除接收端口之外的所有端口轉(zhuǎn)發(fā)(flood)。為了防止出現(xiàn)循環(huán)路由,可采用生成樹算法網(wǎng)橋。(2)、源路由網(wǎng)橋(SRB):在發(fā)送方知道目的機(jī)的位置,并將路徑中間所經(jīng)過的網(wǎng)橋地址包含在幀頭中發(fā)出,路徑中的網(wǎng)橋依照幀頭中的下一站網(wǎng)橋地址一一轉(zhuǎn)發(fā),直到到達(dá)目的地。
Internet的應(yīng)用技術(shù):域名系統(tǒng)(DNS)、簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)、電子郵件及簡單郵件傳輸系統(tǒng)(SMTP)、遠(yuǎn)程登錄及TELNET協(xié)議、文件傳輸和FTP、網(wǎng)絡(luò)新聞(USENET)、網(wǎng)絡(luò)
/ 21
新聞傳輸協(xié)議(NNTP)、www.tmdps.cnpany/:存放公司本身的信息
.pub/:公用軟件目錄
.in-coming/:匿名FTP用戶上載文件目錄
.usr/,bin/,etc/:FTP系統(tǒng)占用的目錄
(1)設(shè)置FTP server的目錄:
(2)修改password和group文件內(nèi)容及訪問權(quán)限
(3)在FTP server中設(shè)置目錄
2、建立鏡像系統(tǒng)
文件服務(wù)器鏡像系統(tǒng)(mirror sites)完成對遠(yuǎn)程匿名FTP服務(wù)器資源的本地鏡像。在鏡像描述文件中指定遠(yuǎn)程FTP服務(wù)器地址、登錄名及口令、需要鏡像的遠(yuǎn)程FTP服務(wù)器的目錄或文件、本地FTP服務(wù)器上的文件存放路徑和權(quán)限控制碼,系統(tǒng)就能夠根據(jù)鏡像描述文件使用FTP協(xié)議自動登錄到遠(yuǎn)程FTP服務(wù)器,進(jìn)入相應(yīng)的目錄,取得該目錄下的文件列表,與本地目錄下的文件列表進(jìn)行比較。目錄流行的鏡像軟件是mirror-2.3,是用perl語言編寫的程序,按照FTP協(xié)議,在運(yùn)行它的主機(jī)與遠(yuǎn)程主機(jī)之間,按目錄和文件結(jié)構(gòu)進(jìn)行數(shù)據(jù)傳輸。
3、REAMME文件用于描述各個文件及子目錄。包括以下內(nèi)容:系統(tǒng)管理員電子郵件地址,便于用戶求助;本服務(wù)的基本信息;版權(quán)的基本信息;熱點(diǎn)透視;聲明信息。
4、統(tǒng)計(jì)日志W(wǎng)U-FTPD系統(tǒng)定義了訪問日志文件的格式,F(xiàn)TP訪問日志統(tǒng)計(jì)工具有xferstats、iisstat等
5、訪問控制
WU-FTP訪問控制配置文件是ftpaccess、ftphosts、ftpusers、ftpgroups等。可以根據(jù)用戶訪問控制、CPU負(fù)載控制、用戶組別控制、向用戶自動顯示狀態(tài)信息,記錄系統(tǒng)使用情況,文件訪問快捷方式,控制文件載。
用戶訪問控制:可以通過fptaccess定義多種類別來控制用戶的訪問。類別定義由用戶類型和主機(jī)地址來組合。用戶類型有三種:anonymous,匿名FTP,只有訪問FTP系統(tǒng)目錄;guest,用戶使用帳號和口令訪問文件系統(tǒng)的一部分;real,系統(tǒng)本身的用戶,可以訪問整個文件系統(tǒng)。
6、向用戶發(fā)送提示信息:WU-FTP有四種方式可向進(jìn)入系統(tǒng)的用戶提示信息,他們是:
/ 21
banner,在用戶登錄時,將一個提示文件顯示給用戶;message可以控制在適當(dāng)?shù)臅r候提示用戶,一般在用戶登錄或用戶轉(zhuǎn)移到某一目錄時提示;readme可以提示用戶README文件已經(jīng)更新。Shutdwon關(guān)閉FTP服務(wù)有兩種方式:在ftpaccess中使用shutdown命令;使用ftpshut工具
7、一些管理工具
Ftpshutd 在系統(tǒng)將要關(guān)閉時,根本上新的用戶訪問;并關(guān)閉服務(wù)。
ftpwho 顯示當(dāng)前每個類別的用戶當(dāng)前有多少人在訪問以及最多可訪問數(shù)、其他一些用戶使用情況。
ftpcount 顯示每個類別的用戶當(dāng)前訪問ftp服務(wù)的數(shù)目,以及最多訪問數(shù).Fftpmail 是電子郵件與ftp的接口。
五、動態(tài)Web文檔與CGI技術(shù)
1、Web文檔的三種基本形式
靜態(tài)文檔:是一個存儲于Web服務(wù)器的文件,靜態(tài)文檔由作者在寫作時決定文檔內(nèi)容,它的內(nèi)容不會變化。是一種排版語言,主要優(yōu)點(diǎn),是簡單、可靠、性能好;主要缺點(diǎn),是靈活性差,當(dāng)信息變化時,必須重新設(shè)計(jì)文檔。
動態(tài)文檔:它在瀏覽器訪問Web服務(wù)器時創(chuàng)建,沒有預(yù)先定義的格式。內(nèi)容總是變化的,每次訪問都要創(chuàng)建新文檔。可以用來顯示天氣預(yù)報(bào)、股巿行情等時效性很強(qiáng)的信息。主要缺點(diǎn)創(chuàng)建費(fèi)用較高、訪問的時間較長、且瀏覽器取得一個復(fù)制的文檔后不會再改變。
活動文檔:它不完全由服務(wù)器產(chǎn)生,一個活動文檔包括一個計(jì)算和顯示的程序。只要用戶程序保持運(yùn)行,該文檔可以不斷地變化。活動文檔本身不包含運(yùn)行所需要的軟件,大部分支持軟件在瀏覽器上。主要缺點(diǎn),是創(chuàng)建和運(yùn)行這類文檔費(fèi)用高,安全性差。
2、動態(tài)文檔的實(shí)現(xiàn)
處理動態(tài)文檔的服務(wù)器有三個特性:服務(wù)器必須擴(kuò)展,對來自瀏覽器的每次請求,能執(zhí)行一個創(chuàng)建文檔的應(yīng)用程序,并將產(chǎn)生的活動文檔返回給瀏覽器;必須為每個動態(tài)文檔寫一個應(yīng)用程序;服務(wù)器使用設(shè)置信息來區(qū)分動態(tài)文檔和靜態(tài)文檔。
3、通用網(wǎng)關(guān)接口CGI
構(gòu)建動態(tài)Web文檔廣泛使用的技術(shù)是通用網(wǎng)關(guān)接口(common gateway interface)CGI。CGI標(biāo)準(zhǔn)說明了服務(wù)器如何和應(yīng)用程序交互作用,以實(shí)現(xiàn)一個動態(tài)文檔,這種應(yīng)用程序稱為CGI程序。
CGI是服務(wù)器和HTML文件之間的接口程序,負(fù)責(zé)處理HTML文件與運(yùn)行在服務(wù)器中的非HTML程序之間的數(shù)據(jù)交換。
CGI可以是一個編譯的程序,或者是一個批處理文件,或者任何可執(zhí)行的二進(jìn)制文件。CGI存放在Web服務(wù)器的cgi-bin子目錄下,必須要求系統(tǒng)管理員開放對cgi-bin目錄的訪問權(quán)。CGI實(shí)現(xiàn)交互查詢有兩種方法:一種是基于文件的查詢;另一種是使用FROM。
六、活動Web文檔和Java技術(shù)
七、廣域信息服務(wù)
1、廣域信息服務(wù)WAIS(Wide Area Information Search)是一種網(wǎng)絡(luò)信息查詢系統(tǒng),它可以和關(guān)鍵字對服務(wù)器數(shù)據(jù)庫進(jìn)行全文索引,獲取索引所得的信息。
2、WAIS運(yùn)行模式,采用客戶機(jī)和服務(wù)器方式。運(yùn)行方式,standalone和inetd方式。包括三部分內(nèi)容,客戶方軟件、服務(wù)器軟件和索引程序。
3、WAIS數(shù)據(jù)主要有8個文件構(gòu)成,其中xx.src用于客戶端服務(wù)器說明,xx.dct,xx.inv用于查詢。
4、在UNIX機(jī)器上,有waisserch和xwais。在PC要上有winwais。這些客戶程序和服務(wù)器之間采用Z39.50標(biāo)準(zhǔn)協(xié)議,在不同平臺上,只要遵循這些協(xié)議就能和waisserver進(jìn)行通
/ 21
信。
5、FreeWais系統(tǒng)組成:其軟件由索引建立器、服務(wù)器和客戶訪問程序三部分組成。其工作過程:
(1)索引建立器從數(shù)據(jù)庫中讀取數(shù)據(jù)并建立索引,它為文檔中出現(xiàn)的單詞建立一個列表,并在一個表中記錄單詞的出現(xiàn)位置。
(2)服務(wù)器則根據(jù)用戶指定的查詢條件,使用已經(jīng)有的索引進(jìn)行檢索。服務(wù)器首先分解出一個用戶自然語言的查詢條件,把每個單詞作為關(guān)鍵詞,找出包含這些單詞的文檔,并給出一個分?jǐn)?shù)來提醒用戶每篇文檔的切題程序。分?jǐn)?shù)越高表示切題程序越高。
(3)客戶程序通過Z39.50標(biāo)準(zhǔn)協(xié)議來形成檢索規(guī)則,顯示服務(wù)器找到的命中文檔,還允許用戶查看某一文檔的內(nèi)容。文檔的類型包括ASCII文本、二進(jìn)制信息、聲音文件、Post Script文件、HTML文件、JPEG、GIF文件。
第15章 網(wǎng)絡(luò)應(yīng)用
主要內(nèi)容:
1、網(wǎng)絡(luò)化經(jīng)濟(jì)的新模式
2、internet服務(wù)平臺
3、計(jì)算機(jī)支持的協(xié)同工作
4、電子商務(wù)
5、遠(yuǎn)程教育以及遠(yuǎn)程醫(yī)療
一、21世紀(jì)網(wǎng)絡(luò)發(fā)展趨向
1、摩爾定律:是Intel公司創(chuàng)始人莫爾于20世紀(jì)70年代提出的,其表達(dá)式D(T)=D(T0)2(T-T0)/1.5。每18個月集成電路器件數(shù)翻一番。
2、曼卡夫定律:是以太網(wǎng)發(fā)明者曼卡夫于20世紀(jì)90年代初提出的,其表達(dá)式為網(wǎng)絡(luò)價(jià)值=N(N-1)/2。N為用戶數(shù)。任何通信網(wǎng)絡(luò)的價(jià)值是以網(wǎng)絡(luò)內(nèi)用戶數(shù)的平方來增長,即N個用戶可能的連接數(shù)。由此可以導(dǎo)出網(wǎng)絡(luò)頻寬的按拉入網(wǎng)絡(luò)的PC能力的平方增長。
二、網(wǎng)絡(luò)化經(jīng)濟(jì)的新模式
1、Internet協(xié)議和www.tmdps.cnputer supported cooperative work)是研究地域分散的一個群體如何借助計(jì)算機(jī)及其網(wǎng)絡(luò)技術(shù)支持,共同協(xié)調(diào)與協(xié)作來完成一項(xiàng)任務(wù)的技術(shù)領(lǐng)域。
2、CSCW包括協(xié)同工作體系結(jié)構(gòu)、群體協(xié)作方式和模型研究、支持群眾工作的相關(guān)技術(shù)研究、應(yīng)用系統(tǒng)的開發(fā)等部分。
3、CSCW的系統(tǒng)體系結(jié)構(gòu):
CSCW可分為四層結(jié)構(gòu)模型:第一層為開放系統(tǒng)互連環(huán)境,提供開放的通信網(wǎng)絡(luò)支持環(huán)境,保證協(xié)同工作過程中有效的信息交流。第二層為協(xié)同工作支撐平臺,解決協(xié)同工作所需要的主要機(jī)制和工具。第三層協(xié)同工作應(yīng)用接口,提供協(xié)同應(yīng)用的編程接口API、人中接口HCI、人際接口IPI。第四層各種CSCW應(yīng)用系統(tǒng),針對各種協(xié)同工作應(yīng)用領(lǐng)域,提供所需要的協(xié)作支持工具和剪裁和集成,協(xié)同應(yīng)用系統(tǒng)的開發(fā)。
/ 21
4、群件:是指給人們提供一個訪問某共享環(huán)境的界面,以支持他們?nèi)ネ瓿赡硞€總體的目標(biāo)或任務(wù)的計(jì)算機(jī)應(yīng)用系統(tǒng)。
四、電子商務(wù)
1、電子商務(wù)EC:是一種現(xiàn)代商業(yè)經(jīng)營方法,可滿足企業(yè)、商貿(mào)、消費(fèi)者的需求,以達(dá)到降低成本、改進(jìn)產(chǎn)品和服務(wù)質(zhì)量、提高服務(wù)傳遞速度的目的。電子商務(wù)通過計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)信息、產(chǎn)品、服務(wù)的交換。
2、電子商務(wù)的特征:2P+3C 以計(jì)算機(jī)網(wǎng)絡(luò)為基礎(chǔ);貿(mào)易伙伴以協(xié)調(diào)和協(xié)作方式;圍繞貿(mào)易或商務(wù)這個主題;對商務(wù)內(nèi)容和信息計(jì)算機(jī)化處理;利潤。
3、電子商務(wù)的框架:社會法規(guī)政策與隱私和電子文本、多媒體和網(wǎng)絡(luò)協(xié)議的技術(shù)標(biāo)準(zhǔn)是兩個十分重要的支柱。
4、電子商務(wù)的類型:
5、電子商務(wù)的流程:
6、電子商務(wù)的組成原理:電子商務(wù)是貿(mào)易鏈上的各個參與方,在計(jì)算機(jī)信息網(wǎng)絡(luò)環(huán)境下,通過CA認(rèn)證和信息安全保證的基礎(chǔ)上,對貿(mào)易流程洽談、銷售、支付、貿(mào)易執(zhí)行、客戶服務(wù)全方位處理的過程。
五、遠(yuǎn)程教育
1、遠(yuǎn)程教育:是指與傳統(tǒng)的以課堂為主體的、都是與學(xué)生面對面的教學(xué)相別的另一種教學(xué)模式,它有函授教學(xué)、廣播電視教學(xué)、網(wǎng)絡(luò)遠(yuǎn)程教學(xué)。
2、遠(yuǎn)程教育特點(diǎn):訪問方式的時空無限性;教育信息的共享性;教學(xué)方式的雙向交互性;自學(xué)模式的多樣性
3、網(wǎng)絡(luò)遠(yuǎn)程教學(xué)的形式:遠(yuǎn)程訪問;遠(yuǎn)程體驗(yàn);遠(yuǎn)程輔導(dǎo);遠(yuǎn)程共享;虛擬出版;虛擬教室;計(jì)算機(jī)支持的協(xié)作學(xué)習(xí)。
4、遠(yuǎn)程教學(xué)系統(tǒng)包括兩個部分:課件開發(fā)系統(tǒng)和教學(xué)運(yùn)行系統(tǒng)。
六、遠(yuǎn)程醫(yī)療
1、遠(yuǎn)程醫(yī)療系統(tǒng)的工作模式或服務(wù)可以分為異步非實(shí)時和同步實(shí)時兩類。前者通過電子郵件信函進(jìn)行醫(yī)療咨詢或會診,后者通過視頻會議系統(tǒng)進(jìn)行遠(yuǎn)程實(shí)時會診乃至手術(shù)指導(dǎo)等醫(yī)療活動。
網(wǎng)絡(luò)工程師最容易忽視的七大問題!
1.配置交換機(jī)
將交換機(jī)端口配置為100M全雙工,服務(wù)器安裝一塊Intell00M
EISA網(wǎng)卡,在大流量負(fù)荷數(shù)據(jù)傳輸時,速度變得極慢,最后發(fā)現(xiàn)這款網(wǎng)卡不支持全雙工。將交換機(jī)端口改為半雙工以后,故障消失。這說明交換機(jī)的端口與網(wǎng)卡的速率和雙工方式必須一致。目前有許多自適應(yīng)的網(wǎng)卡和交換機(jī),由于品牌的不一致,往往不能正確實(shí)現(xiàn)全雙工方式,只有手工強(qiáng)制設(shè)定才能解決。
2.雙絞線的線序
將服務(wù)器與交換機(jī)的距離由5米改為60米,結(jié)果無論如何也連接不通,為什么呢?以太網(wǎng)一般使用兩對雙絞線,排列在1、2、3、6的位置,如果使用的不是兩對線,而是將原配對使用的線分開使用,就會形成纏繞,從而產(chǎn)生較大的串?dāng)_(NEXT),影響網(wǎng)絡(luò)性能。上述故障的原因是由于3、6未使用配對線,在距離變長的情況下連接不通。將RJ45頭重新按線序做過以后,一切恢復(fù)正常。
3.網(wǎng)絡(luò)與硬盤
基于文件訪問和打印的網(wǎng)絡(luò)的瓶頸是服務(wù)器硬盤的速度,所以配置好服務(wù)器硬盤對于網(wǎng)
/ 21
絡(luò)的性能起著決定性的作用。以下提供幾點(diǎn)意見供你參考:
·選用SCSI接口和高轉(zhuǎn)速硬盤。
·硬盤陣列卡能較大幅度地提升硬盤的讀寫性能和安全性,建議選用。
·不要使低速SCSI設(shè)備(如CD)與硬盤共用同一SCSI通道。
4.網(wǎng)段與流量
某臺服務(wù)器,有兩臺文件讀寫極為頻繁的工作站,當(dāng)服務(wù)器只安裝一塊網(wǎng)卡,形成單獨(dú)網(wǎng)段時,這個網(wǎng)段上的所有設(shè)備反應(yīng)都很慢,當(dāng)服務(wù)器安裝了兩塊網(wǎng)卡,形成兩個網(wǎng)段以后,將這兩臺文件讀寫極為頻繁的工作站分別接在不同的網(wǎng)段上,網(wǎng)絡(luò)中所有設(shè)備的反應(yīng)速度都有了顯著增加。這是因?yàn)樵黾拥木W(wǎng)段分擔(dān)了原來較為集中的數(shù)據(jù)流量,從而提高了網(wǎng)絡(luò)的反應(yīng)速度。
5.橋接與路由
安裝一套微波聯(lián)網(wǎng)設(shè)備,上網(wǎng)調(diào)試時服務(wù)器上總是提示當(dāng)前網(wǎng)段號應(yīng)是對方的網(wǎng)段號。將服務(wù)器的網(wǎng)段號與對方改為一致后,服務(wù)器的報(bào)警消失了。啊!原來這是一套具有橋接性質(zhì)的設(shè)備。后來與另外一個地點(diǎn)安裝微波聯(lián)網(wǎng)設(shè)備,換用了其他一家廠商的產(chǎn)品,再連接,將兩邊的網(wǎng)段號改為一致,可當(dāng)裝上設(shè)備以后,服務(wù)器又出現(xiàn)了報(bào)警:當(dāng)前路由錯誤。修改了一邊的網(wǎng)段以后,報(bào)警消失了。很明顯這是一套具有路由性質(zhì)的設(shè)備。橋的特征是在同一網(wǎng)段上,而路由必須在不同網(wǎng)段上。
6.廣播干擾
上述通過橋接設(shè)備聯(lián)網(wǎng)的兩端,分別有一套通過廣播發(fā)送信息的應(yīng)用軟件。當(dāng)它們同時運(yùn)行時,兩邊的服務(wù)器均會發(fā)出報(bào)警:收到不完全的包。將一套應(yīng)用軟件轉(zhuǎn)移到另外一個網(wǎng)段上以后,此報(bào)警消失。這是因?yàn)榫W(wǎng)絡(luò)的廣播在同一網(wǎng)段上是沒有限制的。兩個廣播就產(chǎn)生了相互干擾從而產(chǎn)生報(bào)警。而將一個應(yīng)用軟件移到另外一個網(wǎng)段以后,就相當(dāng)于把這個網(wǎng)段的廣播與另外網(wǎng)段上的廣播設(shè)置了路由,從而限制了廣播的干擾,這也是路由器最重要的作用。
7.WAN與接地
無意將路由器的電源插頭插在了市電的插座上,結(jié)果64KDDN就是無法聯(lián)通。電信局來人檢查線路都很正常,最后檢查路由器電源的接地電壓,發(fā)現(xiàn)不對,換回到UPS的插座上,一切恢復(fù)正常。路由器的電源插頭接地端壞掉,從而造成數(shù)據(jù)包經(jīng)常丟失,做PING連接時,時好時壞。更換電源線后一切正常。WAN的連接因?yàn)樯婕暗竭h(yuǎn)程線路,所以對于接地要求較為嚴(yán)格,才能保證較強(qiáng)的抗干擾性,達(dá)到規(guī)定的連接速率,不然會出現(xiàn)奇怪的故障。
/ 21
第二篇:網(wǎng)絡(luò)工程師學(xué)習(xí)筆記
第一章
計(jì)算機(jī)基礎(chǔ)知識
一、硬件知識
1、計(jì)算機(jī)系統(tǒng)的組成包括硬件系統(tǒng)和軟件系統(tǒng) 硬件系統(tǒng)分為三種典型結(jié)構(gòu):
(1)單總線結(jié)構(gòu)(2)、雙總線結(jié)構(gòu)
(3)、采用通道的大型系統(tǒng)結(jié)構(gòu) 中央處理器CPU包含運(yùn)算器和控制器。
2、指令系統(tǒng)
指令由操作碼和地址碼組成。
3、存儲系統(tǒng)分為 主存—輔存層次
和主存—Cache層次
Cache作為主存局部區(qū)域的副本,用來存放當(dāng)前最活躍的程序和數(shù)據(jù)。計(jì)算機(jī)中數(shù)據(jù)的表示
Cache的基本結(jié)構(gòu):Cache由存儲體、地址映像和替換機(jī)構(gòu)組成。
4、通道是一種通過執(zhí)行通道程序管理I/O操作的控制器,它使CPU與I/O操作達(dá)到更高的并行度。
5、總線從功能上分類,系統(tǒng)總線分為地址總線(AB)、數(shù)據(jù)總線(DB)、控制總線(CB)。
6、磁盤容量記計(jì)算
非格式化容量=面數(shù)*(磁道數(shù)/面)*內(nèi)圓周長*最大位密度 格式化容量=面數(shù)*(磁道數(shù)/面)*(扇區(qū)數(shù)/道)*(字節(jié)數(shù)/扇區(qū))
7、數(shù)據(jù)的表示方法 原碼和反碼
[+0]原=000…00
[-0]原=100...00
[+0]反=000…00
[-0]反=111…11 正數(shù)的原碼=正數(shù)的補(bǔ)碼=正數(shù)的反碼 負(fù)數(shù)的反碼:符號位不變,其余位變反。
負(fù)數(shù)的補(bǔ)碼:符號位不變,其余位變反,最低位加1。
第三篇:網(wǎng)絡(luò)工程師學(xué)習(xí)教學(xué)筆記
考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(2)
第3章 交換技術(shù)
主要內(nèi)容:
1、線路交換
2、分組交換
3、幀中繼交換
4、信元交換
一、線路交換
1、線路交換進(jìn)行通信:是指在兩個站之間有一個實(shí)際的物理連接,這種連接是結(jié)點(diǎn)之間線路的連接序列。
2、線路通信三種狀態(tài):線路建立、數(shù)據(jù)傳送、線路拆除
3、線路交換缺點(diǎn):典型的用戶/主機(jī)數(shù)據(jù)連接狀態(tài),在大部分的時間內(nèi)線路是空閑的,因而用線路交換方法實(shí)現(xiàn)數(shù)據(jù)連接效率低下;為連接提供的數(shù)據(jù)速率是固定的,因而連接起來的兩個設(shè)備必須用相同的數(shù)據(jù)率發(fā)送和接收數(shù)據(jù),這就限制了網(wǎng)絡(luò)上各種主機(jī)以及終端的互連通信。
二、分組交換技術(shù)
1、分組交換的優(yōu)點(diǎn):線路利用率提高;分組交換網(wǎng)可以進(jìn)行數(shù)據(jù)率的轉(zhuǎn)換;在線路交換網(wǎng)絡(luò)中,若通信量較大可能造成呼叫堵塞的情況,即網(wǎng)絡(luò)拒絕接收更多的連接要求直到網(wǎng)絡(luò)負(fù)載減輕為止;優(yōu)先權(quán)的使用。
2、分組交換和報(bào)文交換主要差別:在分組交換網(wǎng)絡(luò)中,要限制所傳輸?shù)臄?shù)據(jù)單位的長度。報(bào)文交換系統(tǒng)卻適應(yīng)于更大的報(bào)文。
3、虛電路的技術(shù)特點(diǎn):在數(shù)據(jù)傳送以前建立站與站之間的一條路徑。
4、數(shù)據(jù)報(bào)的優(yōu)點(diǎn):避免了呼叫建立狀態(tài),如果發(fā)送少量的報(bào)文,數(shù)據(jù)報(bào)是較快的;由于其較原始,因而較靈活;數(shù)據(jù)報(bào)傳遞特別可靠。
5、幾點(diǎn)說明:
路線交換基本上是一種透明服務(wù),一旦連接建立起來,提供給站點(diǎn)的是固定的數(shù)據(jù)率,無論是模擬或者是數(shù)字?jǐn)?shù)據(jù),都可以通過這個連接從源傳輸?shù)侥康摹6纸M交換中,必須把模擬數(shù)據(jù)轉(zhuǎn)換成數(shù)字?jǐn)?shù)據(jù)才能傳輸。
6、外部和內(nèi)部的操作
外部虛電路,內(nèi)部虛電路。當(dāng)用戶請求虛電路時,通過網(wǎng)絡(luò)建立一條專用的路由,所有的分組都用這個路由。
外部虛電路,內(nèi)部數(shù)據(jù)報(bào)。網(wǎng)絡(luò)分別處理每個分組。于是從同一外部虛電路送來的分組可以用不同的路由。在目的結(jié)點(diǎn),如有需要可以先緩沖分組,并把它們按順序傳送給目的站點(diǎn)。
外部數(shù)據(jù)報(bào),內(nèi)部數(shù)據(jù)報(bào)。從用戶和網(wǎng)絡(luò)角度看,每個分組都是被單獨(dú)處理的。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
外部數(shù)據(jù)報(bào),內(nèi)部虛電路。外部的用戶沒有用連接,它只是往網(wǎng)絡(luò)發(fā)送分組。而網(wǎng)絡(luò)為站之間建立傳輸分組用的邏輯連接,而且可以把連接另外維持一個擴(kuò)展的時間以便滿足預(yù)期的未來需求。
三、幀中繼交換
1、X.25特性:(1)用于建立和終止虛電路的呼叫控制分組與數(shù)據(jù)分組使用相同的通道和虛電路;(2)第三層實(shí)現(xiàn)多路復(fù)用虛電路;(3)在第二層和第三層都包含著流控和差錯控制機(jī)制。
2、幀中繼與X.25的差別:(1)呼叫控制信號與用戶數(shù)據(jù)采用分開的邏輯連接,這樣,中間結(jié)點(diǎn)就不必維護(hù)與呼叫控制有關(guān)的狀態(tài)表或處理信息;(2)在第二層而不是在第三層實(shí)現(xiàn)邏輯連接的多路復(fù)用和交換,這樣就省掉了整個一層的處理;(3)不采用一步一步的流控和差錯控制。
3、在高速H通道上幀中繼的四種應(yīng)用:數(shù)據(jù)塊交互應(yīng)用;文件傳輸;低速率的復(fù)用;字符交互通信。
四、信元交換技術(shù)
1、ATM信元
ATM數(shù)據(jù)傳送單位是一固定長度的分組,稱為信元,它有一個信元頭及一個信元信息域。信元長度為53個字節(jié),其中信元頭占5個字節(jié),信息域占48個字節(jié)。
信元頭主要功能是:信元的網(wǎng)絡(luò)路由。
2、ATM采用了異步時分多路復(fù)用技術(shù)ATDM,ATDM采用排隊(duì)機(jī)制,屬于不同源的各個信元在發(fā)送到介質(zhì)上之前,都要被分隔并存入隊(duì)列中,這樣就需要速率的匹配和信元的定界。
3、應(yīng)用獨(dú)立:主要表現(xiàn)在時間獨(dú)立和語義獨(dú)立兩方面。時間獨(dú)立即應(yīng)用時鐘和網(wǎng)絡(luò)時鐘之間沒有關(guān)聯(lián)。語義獨(dú)立即在信元結(jié)構(gòu)和應(yīng)用協(xié)議數(shù)據(jù)單元之間無關(guān)聯(lián),所有與應(yīng)用有關(guān)的數(shù)據(jù)都在信元的信息域中。
3、ATM信元標(biāo)識
ATM采用虛擬通道模式,通信通道用一個邏輯號標(biāo)識。對于給定的多路復(fù)用器,該標(biāo)識是本地的,并在任何交換部件處改變。
通道的標(biāo)識基于兩種標(biāo)識符,即虛擬通路標(biāo)識VPI和虛擬通道標(biāo)識VCI。一個虛擬通路VP包含有若干個虛擬通道VC
4、ATM網(wǎng)絡(luò)結(jié)構(gòu)
虛擬通道VC:用于描述ATM信元單向傳送的一個概念,信元都與一個惟一的標(biāo)識值—虛擬通道標(biāo)識符VCI相聯(lián)系。
虛擬通路VP:用于描述屬于虛擬通路的ATM信元的單向傳輸?shù)囊粋€概念,虛擬通路都與一個標(biāo)識值—虛擬通路標(biāo)識符相聯(lián)系。
虛擬通道和虛擬通路者用來描述ATM信元單向傳輸?shù)穆酚伞C總€虛擬通路可以用復(fù)用方式容納多達(dá)65535個虛擬通道,屬于同一虛擬通道的信元群,擁用相同虛網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
擬通道標(biāo)識VCI,它是信元頭一部分。
第4章 網(wǎng)絡(luò)體系結(jié)構(gòu)及協(xié)議
主要內(nèi)容:
1、網(wǎng)絡(luò)體系結(jié)構(gòu)及協(xié)議的定義
2、開放系統(tǒng)互連參考模型OSI
3、TCP/IP協(xié)議集
一、網(wǎng)絡(luò)體系結(jié)構(gòu)及協(xié)議的定義
1、網(wǎng)絡(luò)體系結(jié)構(gòu):是計(jì)算機(jī)之間相互通信的層次,以及各層中的協(xié)議和層次之間接口的集合。
2、網(wǎng)絡(luò)協(xié)議:是計(jì)算機(jī)網(wǎng)絡(luò)和分布系統(tǒng)中互相通信的對等實(shí)體間交換信息時所必須遵守的規(guī)則的集合。
3、語法(syntax):包括數(shù)據(jù)格式、編碼及信號電平等。
4、語義(semantics):包括用于協(xié)議和差錯處理的控制信息。
5、定時(timing):包括速度匹配和排序。
二、開放系統(tǒng)互連參考模型
1、國際標(biāo)準(zhǔn)化組織ISO在1979年建立了一個分委員會來專門研究一種用于開放系統(tǒng)的體系結(jié)構(gòu),提出了開放系統(tǒng)互連OSI模型,這是一個定義連接異種計(jì)算機(jī)的標(biāo)準(zhǔn)主體結(jié)構(gòu)。
2、OSI簡介:OSI采用了分層的結(jié)構(gòu)化技術(shù),共分七層,物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會話層、表示層、應(yīng)用層。
3、OSI參考模型的特性:是一種異構(gòu)系統(tǒng)互連的分層結(jié)構(gòu);提供了控制互連系統(tǒng)交互規(guī)則的標(biāo)準(zhǔn)骨架;定義一種抽象結(jié)構(gòu),而并非具體實(shí)現(xiàn)的描述;不同系統(tǒng)中相同層的實(shí)體為同等層實(shí)體;同等層實(shí)體之間通信由該層的協(xié)議管理;相信層間的接口定義了原語操作和低層向上層提供的服務(wù);所提供的公共服務(wù)是面向連接的或無連接的數(shù)據(jù)服務(wù);直接的數(shù)據(jù)傳送僅在最低層實(shí)現(xiàn);每層完成所定義的功能,修改本層的功能并不影響其他層。
4、物理層:提供為建立、維護(hù)和拆除物理鏈路所需要的機(jī)械的、電氣的、功能的和規(guī)程的特性;有關(guān)的物理鏈路上傳輸非結(jié)構(gòu)的位流以及故障檢測指示。
5、數(shù)據(jù)鏈路層:在網(wǎng)絡(luò)層實(shí)體間提供數(shù)據(jù)發(fā)送和接收的功能和過程;提供數(shù)據(jù)鏈路的流控。
6、網(wǎng)絡(luò)層:控制分組傳送系統(tǒng)的操作、路由選擇、擁護(hù)控制、網(wǎng)絡(luò)互連等功能,它的作用是將具體的物理傳送對高層透明。
7、傳輸層:提供建立、維護(hù)和拆除傳送連接的功能;選擇網(wǎng)絡(luò)層提供最合適的服務(wù);在系統(tǒng)之間提供可靠的透明的數(shù)據(jù)傳送,提供端到端的錯誤恢復(fù)和流量控制。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
8、會話層:提供兩進(jìn)程之間建立、維護(hù)和結(jié)束會話連接的功能;提供交互會話的管理功能,如三種數(shù)據(jù)流方向的控制,即一路交互、兩路交替和兩路同時會話模式。
9、表示層:代表應(yīng)用進(jìn)程協(xié)商數(shù)據(jù)表示;完成數(shù)據(jù)轉(zhuǎn)換、格式化和文本壓縮。
10、應(yīng)用層:提供OSI用戶服務(wù),例如事務(wù)處理程序、文件傳送協(xié)議和網(wǎng)絡(luò)管理等。
三、TCP/IP的分層
1、TCP/IP的分層模型
Internet采用了TCP/IP協(xié)議,如同OSI參考模型,TCP/IP也是一種分層模型。它是基于硬件層次上的四個概念性層次構(gòu)成,即網(wǎng)絡(luò)接口層、IP層、傳輸層、應(yīng)用層。
網(wǎng)絡(luò)接口層:也稱數(shù)據(jù)鏈路層,這是TCP/IP最底層。功能:負(fù)責(zé)接收IP數(shù)據(jù)報(bào)并發(fā)送至選定的網(wǎng)絡(luò)。
IP層:IP層處理機(jī)器之間的通信。功能:它接收來自傳輸層的請求,將帶有目的地址的分組發(fā)送出去。將分組封裝到數(shù)據(jù)報(bào)中,填入數(shù)據(jù)報(bào)頭,使用路由算法以決定是直接將數(shù)據(jù)報(bào)傳送至目的主機(jī)還是傳給路由器,然后把數(shù)據(jù)報(bào)送至相應(yīng)的網(wǎng)絡(luò)接口來傳送。
傳輸層:是提供應(yīng)用層之間的通信,即端到端的通信。功能:管理信息流,提供可靠的傳輸服務(wù),以確保數(shù)據(jù)無差錯的地按序到達(dá)。
2、TCP/IP模型的分界線
協(xié)議地址分界線:以區(qū)分高層和低層的尋址,高層尋址使用IP地址,低層尋址使用物理地址。應(yīng)用程序IP層之上的協(xié)議軟件只使用IP地址,而網(wǎng)絡(luò)接口層處理物理地址。
操作系統(tǒng)分界線:以區(qū)分系統(tǒng)與應(yīng)用程序。在傳輸層和應(yīng)用層之間。
3、復(fù)用與分解
發(fā)送報(bào)文時,發(fā)送方在報(bào)文中加和了報(bào)文類型、選用協(xié)議等附加信息。所有的報(bào)文以幀的形式在網(wǎng)絡(luò)中復(fù)用傳送,形成一個分組流。在接收方收到分組時,參考附加信息對接收到的分組進(jìn)行分解。
四、IP協(xié)議
1、Internet體系結(jié)構(gòu)
一個TCP/IP互聯(lián)網(wǎng)提供了三組服務(wù)。最底層提供無連接的傳送服務(wù)為其他層的服務(wù)提供了基礎(chǔ)。第二層一個可靠的傳送服務(wù)為應(yīng)用層提供了一個高層平臺。最高層是應(yīng)用層服務(wù)。
2、IP協(xié)議: 這種不可靠的、無連接的傳送機(jī)制稱為internet協(xié)議。
3、IP協(xié)議三個定義:
(1)IP定義了在TCP/IP互聯(lián)網(wǎng)上數(shù)據(jù)傳送的基本單元和數(shù)據(jù)格式。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
(2)IP軟件完成路由選擇功能,選擇數(shù)據(jù)傳送的路徑。
(3)IP包含了一組不可靠分組傳送的規(guī)則,指明了分組處理、差錯信息發(fā)生以及分組德育的規(guī)則。
4、IP數(shù)據(jù)報(bào):聯(lián)網(wǎng)的基本傳送單元是IP數(shù)據(jù)報(bào),包括數(shù)據(jù)報(bào)頭和數(shù)據(jù)區(qū)部分。
5、IP數(shù)據(jù)報(bào)封裝:物理網(wǎng)絡(luò)將包括數(shù)據(jù)報(bào)報(bào)頭的整個數(shù)據(jù)報(bào)作為數(shù)據(jù)封裝在一個幀中。
6、MTU網(wǎng)絡(luò)最大傳送單元:不同類型的物理網(wǎng)對一個物理幀可傳送的數(shù)據(jù)量規(guī)定不同的上界。
7、IP數(shù)據(jù)報(bào)的重組:一是在通過一個網(wǎng)絡(luò)重組;二是到達(dá)目的主機(jī)后重組。后者較好,它允許對每個數(shù)據(jù)報(bào)段獨(dú)立地進(jìn)行路由選擇,且不要求路由器對分段存儲或重組。
8、生存時間:IP數(shù)據(jù)報(bào)格式中設(shè)有一個生存時間字段,用來設(shè)置該數(shù)據(jù)報(bào)在聯(lián)網(wǎng)中允許存在的時間,以秒為單位。如果其值為0,就把它從互聯(lián)網(wǎng)上刪除,并向源站點(diǎn)發(fā)回一個出錯消息。
9、IP數(shù)據(jù)報(bào)選項(xiàng):
IP數(shù)據(jù)報(bào)選項(xiàng)字段主要是用于網(wǎng)絡(luò)測試或調(diào)試。包括:記錄路由選項(xiàng)、源路由選項(xiàng)、時間戳選項(xiàng)等。
路由和時間戳選項(xiàng)提供了一種監(jiān)視或控制互聯(lián)網(wǎng)路由器路由數(shù)據(jù)報(bào)的方法。
五、用戶數(shù)據(jù)報(bào)協(xié)議UDP
1、UDP協(xié)議功能
為了在給定的主機(jī)上能識別多個目的地址,同時允許多個應(yīng)用程序在同一臺主機(jī)上工作并能獨(dú)立地進(jìn)行數(shù)據(jù)報(bào)的發(fā)送和接收,設(shè)計(jì)用戶數(shù)據(jù)報(bào)協(xié)議UDP。
使用UDP協(xié)議包括:TFTP、SNMP、NFS、DNS
UDP使用底層的互聯(lián)網(wǎng)協(xié)議來傳送報(bào)文,同IP一樣提供不可靠的無連接數(shù)據(jù)報(bào)傳輸服務(wù)。它不提供報(bào)文到達(dá)確認(rèn)、排序、及流量控制等功能。
2、UDP的報(bào)報(bào)文格式
每個UDP報(bào)文分UDP報(bào)頭和UDP數(shù)據(jù)區(qū)兩部分。報(bào)頭由四個16位長(8字節(jié))字段組成,分別說明該報(bào)文的源端口、目的端口、報(bào)文長度以及校驗(yàn)和。
3、UDP協(xié)議的分層與封裝
在TCP/IP協(xié)議層次模型中,UDP位于IP層之上。應(yīng)用程序訪問UDP層然后使用IP層傳送數(shù)據(jù)報(bào)。IP層的報(bào)頭指明了源主機(jī)和目的主機(jī)地址,而UDP層的報(bào)頭指明了主機(jī)上的源端口和目的端口。
4、UDP的復(fù)用、分解與端口
UDP軟件應(yīng)用程序之間的復(fù)用與分解都要通過端口機(jī)制來實(shí)現(xiàn)。每個應(yīng)用程序在發(fā)送數(shù)據(jù)報(bào)之前必須與操作系統(tǒng)協(xié)商以獲得協(xié)議端口和相應(yīng)的端口號。
UDP分解操作:從IP層接收了數(shù)據(jù)報(bào)之后,根據(jù)UDP的目的端口號進(jìn)行分解網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
操作。
UDP端口號指定有兩種方式:由管理機(jī)構(gòu)指定的為著名端口和動態(tài)綁定的方式。
六、可靠的數(shù)據(jù)流傳輸TCP
1、TCP/IP的可靠傳輸服務(wù)五個特征:面向數(shù)據(jù)流、虛電路連接、有緩沖的傳輸、無結(jié)構(gòu)的數(shù)據(jù)流、全雙工的連接。
2、TCP采用了具有重傳功能的肯定確認(rèn)技術(shù)作為可靠數(shù)據(jù)流傳輸服務(wù)的基礎(chǔ)。
3、為了提高數(shù)據(jù)流傳輸過程的效率,在上述基礎(chǔ)上引入滑動窗口協(xié)議,它允許發(fā)送方在等待一個確認(rèn)之前可以發(fā)送多個分組。滑動窗口協(xié)議規(guī)定只需重傳未被確認(rèn)的分組,且未被確認(rèn)的分組數(shù)最多為窗口的大小。
4、TCP功能
TCP定義了兩臺計(jì)算機(jī)之間進(jìn)行可靠的傳輸而交換的數(shù)據(jù)和確認(rèn)信息的格式,以及計(jì)算機(jī)為了確保數(shù)據(jù)的正確到達(dá)而采取的措施。
5、TCP連接使用是一個虛電路連接,連接使用一對端點(diǎn)來標(biāo)識,端點(diǎn)定義為一對整數(shù)(host,port)其中host是主機(jī)的IP地址,port是該主機(jī)上TCP端口號。
6、TCP使用專門的滑動窗口協(xié)議機(jī)制來解決傳輸效率和流量控制這兩個問題,TCP采用的滑動窗口機(jī)制解決了端到端的流量控制,但并未解決整個網(wǎng)絡(luò)的擁塞控制。
7、TCP允許隨時改變窗口小,通過通告值來說明接收方還能再接收多少數(shù)據(jù),通告值增加,發(fā)送方擴(kuò)大發(fā)送滑動窗口;通告值減小,發(fā)送方縮小發(fā)送窗口。
8、TCP的報(bào)文格式
報(bào)文分為兩部分:報(bào)頭和數(shù)據(jù),報(bào)頭攜帶了所需要的標(biāo)識和控制信息。確認(rèn)號字段指示本機(jī)希望接收下一個字節(jié)組的序號;
順序號字段的值是該報(bào)文段流向上的數(shù)據(jù)流的位置,即發(fā)送序號; 確認(rèn)號指的是與該報(bào)文段流向相反方向的數(shù)據(jù)流。
9、TCP使用6位長的碼位來指示報(bào)文段的應(yīng)用目的和內(nèi)容
URG緊急指針字段可用;ACK確認(rèn)字段可用;PSH請求急近操作;RST連接復(fù)位;SYN同步序號;FIN發(fā)送方字節(jié)流結(jié)束。
10、TCP的三次握手
為了建立一個TCP連接,兩個系統(tǒng)需要同步其初始TCP序號ISN。序號用于跟蹤通信順序并確保多個包傳輸時沒有丟失。初始序號是TCP連接建立時的起始編號。
同步是通過交換攜帶有ISN和1位稱為SYN的控制位的數(shù)據(jù)包來實(shí)現(xiàn)的。握手可由一方發(fā)起也可以雙方發(fā)起,建立就可以實(shí)現(xiàn)雙向?qū)Φ鹊財(cái)?shù)據(jù)流動,沒有主從關(guān)系。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
第5章局域網(wǎng)技術(shù)
主要內(nèi)容:
1、局域網(wǎng)定義和特性
2、各種流行的局域網(wǎng)技術(shù)
3、高速局域網(wǎng)技術(shù)
4、基于交換的局域網(wǎng)技術(shù)
5、無線局域網(wǎng)技術(shù)及城域網(wǎng)技術(shù)
一、局域網(wǎng)定義和特性
局域網(wǎng)(Local Area Network)即LAN:將小區(qū)域內(nèi)的各種通信設(shè)備互聯(lián)在一起的通信網(wǎng)絡(luò)。
1、局域網(wǎng)三個特性:(1)高數(shù)據(jù)速率在0.1-100Mbps(2)短距離0.1-25Km-8-11(3)低誤碼率10-10。
2、決定局域網(wǎng)特性的三個技術(shù):(1)用以傳輸數(shù)據(jù)的介質(zhì)(2)用以連接各種設(shè)備的拓?fù)浣Y(jié)構(gòu)(3)用以共享資源的介質(zhì)控制方法。
3、設(shè)計(jì)一個好的介質(zhì)訪問控制協(xié)議三個基本目標(biāo):(1)協(xié)議要簡單(2)獲得有效的通道利用率(3)對網(wǎng)上各站點(diǎn)用戶的公平合理。
二、以太網(wǎng)Ethernet IEEE802.3
以太網(wǎng)是一種總路線型局域網(wǎng),采用載波監(jiān)聽多路訪問/沖突檢測CSMA/CD介質(zhì)訪問控制方法。
1、載波監(jiān)聽多路訪問 CSMA的控制方案:(1)一個站要發(fā)送,首先需要監(jiān)聽總線,以決定介質(zhì)上是否存在其他站的發(fā)送信號。(2)如果介質(zhì)是空閑的,則可以發(fā)送。(3)如果介質(zhì)忙,則等待一段間隔后再重試。
堅(jiān)持退避算法:
(1)非堅(jiān)持CSMA:假如介質(zhì)是空閑的,則發(fā)送;假如介質(zhì)是忙的,等待一段時間,重復(fù)第一步。利用隨機(jī)的重傳時間來減少沖突的概率,缺點(diǎn):是即使有幾個站有數(shù)據(jù)發(fā)送,介質(zhì)仍然可能牌空閑狀態(tài),介質(zhì)的利用率較低。
(2)1-堅(jiān)持CSMA:假如介質(zhì)是空閑的,則發(fā)送;假如介質(zhì)是忙的,繼續(xù)監(jiān)聽,直到介質(zhì)空閑,立即發(fā)送;假如沖突發(fā)生,則等待一段隨機(jī)時間,重復(fù)第一步。缺點(diǎn):假如有兩個或兩個以上的站點(diǎn)有數(shù)據(jù)要發(fā)送,沖突就不可避免的。
(3)P-堅(jiān)持CSMA:假如介質(zhì)是空閑的,則以P的概率發(fā)送,而以(1-P)的概率延遲一個時間單位,時間單位等于最大的傳播延遲時間;假如介質(zhì)是忙的,繼續(xù)監(jiān)聽,直到介質(zhì)空閑,重復(fù)第一步;假如發(fā)送被延遲一個時間單位,則重復(fù)第一步。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
2、載波監(jiān)聽多路訪問/沖突檢測
這種協(xié)議廣泛運(yùn)用在局域網(wǎng)內(nèi),每個幀發(fā)送期間,同時有檢測沖突的能力,一旦檢測到?jīng)_突,就立即停止發(fā)送,并向總線上發(fā)一串阻塞信號,通知總線上各站沖突已經(jīng)發(fā)生,這樣通道的容量不致因白白傳送已經(jīng)損壞的幀而浪費(fèi)。
沖突檢測的時間:對基帶總線,等于任意兩個站之間最大的傳播延遲的兩倍;對于寬帶總線,沖突檢測時間等于任意兩個站之間最大傳播延遲時間的四倍。
3、二進(jìn)制退避算法:
(1)對每個幀,當(dāng)?shù)谝淮伟l(fā)生沖突時,設(shè)置參量為L=2;
(2)退避間隔取1-L個時間片中的一個隨機(jī)數(shù),1個時間片等于2a;(3)當(dāng)幀重復(fù)發(fā)生一次沖突時,則將參量L加倍;
(4)設(shè)置一個最大重傳次數(shù),則不再重傳,并報(bào)告出錯。
二、標(biāo)記環(huán)網(wǎng)Toke Ring IEEE802.5
1、標(biāo)記的工作過程:
標(biāo)記環(huán)網(wǎng)又稱權(quán)標(biāo)網(wǎng),這種介質(zhì)訪問使用一個標(biāo)記沿著環(huán)循環(huán),當(dāng)各站都沒有幀發(fā)送時,標(biāo)記的形式為01111111,稱空標(biāo)記。當(dāng)一個站要發(fā)送幀時,需要等待空標(biāo)記通過,然后將它改為忙標(biāo)記011111110。并緊跟著忙標(biāo)記,把數(shù)據(jù)發(fā)送到環(huán)上。由于標(biāo)記是忙狀態(tài),所以其他站不能發(fā)送幀,必須等待。發(fā)送的幀在環(huán)上循環(huán)一周后再回到發(fā)送站,將該幀從環(huán)上移去。同時將忙標(biāo)記改為空標(biāo)記,傳至后面的站,使之獲得發(fā)送幀的許可權(quán)。
2、環(huán)上長度用位計(jì)算,其公式為:存在環(huán)上的位數(shù)等于傳播延遲(5μs/km)×發(fā)送介質(zhì)長度×數(shù)據(jù)速率+中繼器延遲。對于1km長、1Mbps速率、20個站點(diǎn),存在于環(huán)上的位數(shù)為25位。
3、站點(diǎn)接收幀的過程:當(dāng)幀通過站時,該站將幀的目的地址和本站的地址相比較,如地址相符合,則將幀放入接收緩沖器,再輸入站,同時將幀送回至環(huán)上;如地址不符合,則簡單地將數(shù)據(jù)重新送入環(huán)。
4、優(yōu)先級策略
標(biāo)記環(huán)網(wǎng)上的各個站點(diǎn)可以成不同的優(yōu)先級,采用分布式高度算法實(shí)現(xiàn)。控制幀的格式如下:P優(yōu)先級、T空忙、M監(jiān)視位、預(yù)約位
三、光纖分布式數(shù)據(jù)接口FDDI ISO9314
1、FDDI和標(biāo)記環(huán)介質(zhì)訪問控制標(biāo)準(zhǔn)接近,有以下幾點(diǎn)好處:
(1)標(biāo)記環(huán)協(xié)議在重負(fù)載條件下,運(yùn)行效率很高,因此FDDI可得到同樣的效率。
(2)使用相似的幀格式,全球不同速率的環(huán)網(wǎng)互連,在后面網(wǎng)絡(luò)互加這一章將要討論這個問題。
(3)已經(jīng)熟悉IEEE802.5的人很容易了解FDDI(4)已經(jīng)積累了IEEE802.5的實(shí)踐經(jīng)驗(yàn),特別是將它做集成電路片的經(jīng)濟(jì),網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
用于FDDI系統(tǒng)和元件的制造。
2、FDDI技術(shù)
(1)數(shù)據(jù)編碼:用有光脈沖表示為1,沒有光能量表示為0。FDDI采用一種全新的編碼技術(shù),稱為4B/5B。每次對四位數(shù)據(jù)進(jìn)行編碼,每四位數(shù)據(jù)編碼成五位符號,用光的存在和沒有來代表五位符號中每一位是1還是0。這種編碼使效率提高為80%。為了得到信號同步,采用了二級編碼的方法,先按4B/5B編碼,然后再用一種稱為倒相的不歸零制編碼NRZI,其原理類似于差分編碼。
(2)時鐘偏移: FDDI分布式時鐘方案,每個站有獨(dú)立的時鐘和彈性緩沖器。進(jìn)入站點(diǎn)緩沖器的數(shù)據(jù)時鐘是按照輸入信號的時鐘確定的,但是,從緩沖器輸出的信號時鐘是根據(jù)站的時鐘確定的,這種方案使環(huán)中中繼器的數(shù)目不受時鐘偏移因素的限制。
3、FDDI幀格式:
由此可知:FDDI MAC幀和IEEE802.5的幀十分相似,不同之處包括:FDDI幀含有前文,對高數(shù)據(jù)率下時鐘同步十分重要;允許在網(wǎng)內(nèi)使用16位和48位地址,比IEEE802.5更加靈活;控制幀也有不同。
4、FDDI協(xié)議
FDDI和IEEE802.5的兩個主要區(qū)別:
(1)FDDI協(xié)議規(guī)定發(fā)送站發(fā)送完幀后,立即發(fā)送一幅新的標(biāo)記幀,而IEEE802.5規(guī)定當(dāng)發(fā)送出去的幀的前沿回送至發(fā)送站時,才發(fā)送新的標(biāo)記幀。
(2)容量分配方案不同,兩者都可采用單個標(biāo)記形式,對環(huán)上各站點(diǎn)提供同等公平的訪問權(quán),也可優(yōu)先分配給某些站點(diǎn)。IEEE802.5使用優(yōu)先級和預(yù)約方案。
5、為了同時滿足兩種通信類型的要求,F(xiàn)DDI定義了同步和異步兩種通信類型,定義一個目標(biāo)標(biāo)記循環(huán)時間TTRT,每個站點(diǎn)都存在有同樣的一個TTRT值。
四、局域網(wǎng)標(biāo)準(zhǔn)
IEEE802委員會是由IEEE計(jì)算機(jī)學(xué)會于1980年2月成立的,其目的是為局域網(wǎng)內(nèi)的數(shù)字設(shè)備提供一套連接的標(biāo)準(zhǔn),后來又?jǐn)U大到城域網(wǎng)。
1、服務(wù)訪問點(diǎn)SAP 在參考模型中,每個實(shí)體和另一個實(shí)體的同層實(shí)體按協(xié)議進(jìn)行通信。而一個系統(tǒng)內(nèi),實(shí)體和上下層間通過接口進(jìn)行通信。用服務(wù)訪問點(diǎn)SAP來定義接口。
2、邏輯連接控制子層LLC IEEE802規(guī)定兩種類型的鏈路服務(wù):無連接LLC(類型1),信息幀在LLC實(shí)體間,無需要在同等層實(shí)體間事先建立邏輯鏈路,對這種LLC幀既不確認(rèn),也無任何流量控制或差錯恢復(fù)功能。
面向連接LLC(類型2),任何信息幀,交換前在一對LLC實(shí)體間必須建立邏輯鏈路。在數(shù)據(jù)傳送方式中,信息幀依次序發(fā)送,并提供差錯恢復(fù)和流量控制功能。
3、介質(zhì)訪問控制子層MAC IEEE802規(guī)定的MAC有CSMA/CD、標(biāo)記總線、標(biāo)記環(huán)等。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
4、服務(wù)原語
(1)ISO服務(wù)原語類型
REQUEST原語用以使服務(wù)用戶能從服務(wù)提供者那里請求一定的服務(wù),如建立連接、發(fā)送數(shù)據(jù)、結(jié)束連接或狀態(tài)報(bào)告。
INDICATION原語用以使服務(wù)提供者能向服務(wù)用戶提示某種狀態(tài)。如連接請求、輸入數(shù)據(jù)或連接結(jié)束。
RESPONSE原語用以使服務(wù)用戶能響應(yīng)先前的INDIECATION,如接受連接INDICATION。
CONFIRMARION原語用以使服務(wù)提供者能報(bào)告先前的REQUEST成功或失敗。(2)IEEE802服務(wù)原語類型
和ISO服務(wù)原語類型相比REQUEST和INDICATION原語類型和ISO所用的具有相同意義。IEEE802沒有REPONSE原語類型,CONFIRMATION原語類型定義為僅是服務(wù)提供者的確認(rèn)。
五、邏輯鏈路控制協(xié)議
1、IEEE802.2是描述LAN協(xié)議中邏輯鏈路 LLC子層的功能、特性和協(xié)議,描述LLC子層對網(wǎng)絡(luò)層、MAC子層及LLC子層本身管理功能的界面服務(wù)規(guī)范。
2、LLC子層界面服務(wù)規(guī)范IEEE802.2定義了三個界面服務(wù)規(guī)范:(1)網(wǎng)絡(luò)層/LLC子層界面服務(wù)規(guī)范;(2)LLC子層/MAC子層界面服務(wù)規(guī)范;(3)LLC子層/LLC子層管理功能的界面服務(wù)規(guī)范。
3、網(wǎng)絡(luò)層/LLC子層界面服務(wù)規(guī)范 提供兩處服務(wù)方式 不確認(rèn)無連接的服務(wù):不確認(rèn)無連接數(shù)據(jù)傳輸服務(wù)提供沒有數(shù)據(jù)鏈路級連接的建立而網(wǎng)絡(luò)層實(shí)體能交換鏈路服務(wù)數(shù)據(jù)單元LSDU手段。數(shù)據(jù)的傳輸方式可為點(diǎn)到點(diǎn)方式、多點(diǎn)式或廣播式。這是一種數(shù)據(jù)報(bào)服務(wù)
面向連接的服務(wù):提供了建立、使用、復(fù)位以及終止數(shù)據(jù)鏈路層連接的手段。這些連接是LSAP之間點(diǎn)到點(diǎn)式的連接,它還提供數(shù)據(jù)鏈路層的定序、流控和錯誤恢復(fù),這是一處虛電路服務(wù)。
4、LLC子層/MAC子層界面服務(wù)規(guī)范
本規(guī)范說明了LLC子層對MAC子層的服務(wù)要求,以便本地LLC子層實(shí)體間對等層LLC子層實(shí)體交換LLC數(shù)據(jù)單元。
(1)服務(wù)原語是:MA-DATA.request、MA-DATA.indication、MA-DATA.confirm(2)LLC協(xié)議數(shù)據(jù)單元結(jié)構(gòu)LLC PDU:
目的服務(wù)訪問點(diǎn)地址字段DSAP,一個字節(jié),其中七位實(shí)際地址,一位為地址型標(biāo)志,用來標(biāo)識DSAP地址為單個地址或組地址。
源服務(wù)訪問點(diǎn)地址字段SSAP,一個字節(jié),其中七位實(shí)際地址,一位為命令/響應(yīng)標(biāo)志位用來識別LLC PDU是命令或響應(yīng)。
控制字段、信息字段。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
5、LLC協(xié)議的型和類
LLC為服務(wù)訪問點(diǎn)間的數(shù)據(jù)通信定義了兩種操作:Ⅰ型操作,LLC間交換PDU不需要建立數(shù)據(jù)鏈路連接,這些PDU不被確認(rèn),也沒有流量控制和差錯恢復(fù)。
Ⅱ型操作,兩個LLC間交換帶信息的PDU之間,必須先建立數(shù)據(jù)鏈路連接,正常的通信包括,從源LLC到目的LLC發(fā)送帶有信息的PDU,它由相反方向上的PDU所確認(rèn)。
LLC的類型:第1類型,LLC只支持Ⅰ型操作;第2類型,LLC既支持Ⅰ型操作,也支持Ⅱ型操作。
6、LLC協(xié)議的元素
控制字段的三種格式:帶編號的信息幀傳輸、帶編號的監(jiān)視幀傳輸、無編號控制傳輸、無編號信息傳輸。
帶編號的信息幀傳輸和帶編號的監(jiān)視幀傳輸只能用于Ⅱ型操作。
無編號控制傳輸和無編號信息傳輸可用于Ⅰ型或Ⅱ型操作,但不能同時用。信息幀用來發(fā)送數(shù)據(jù),監(jiān)視幀用來作回答響應(yīng)和流控。
六、CSMA/CD介質(zhì)訪問控制協(xié)議
1、MAC服務(wù)規(guī)范三種原語
MA-DATA.request、MA-DATA.indication、MA-DATA.confirm
2、介質(zhì)訪問控制的幀結(jié)構(gòu)
CSMA/CD的MAC幀由8個字段組成:前導(dǎo)碼;幀起始定界符SFD;幀的源和目的地址DA、SA;表示信息字段長度的字段;邏輯連接控制幀LLC;填充的字段PAD;幀檢驗(yàn)序列字段FCS。
前導(dǎo)碼:包含7個字節(jié),每個字節(jié)為10101010,它用于使PLS電路和收到的幀定時達(dá)到穩(wěn)態(tài)同步。
幀起始定界符:字段是10101011序列,它緊跟在前導(dǎo)碼后,表示一幅幀的開始。幀檢驗(yàn)序列:發(fā)送和接收算法兩者都使用循環(huán)冗余檢驗(yàn)(CRC)來產(chǎn)生FCS字段的CRC值。
3、介質(zhì)訪問控制方法
IEEE802.3標(biāo)準(zhǔn)提供了介質(zhì)訪問控制子層的功能說明,有兩個主要的功能:數(shù)據(jù)封裝(發(fā)送和接收),完成成幀(幀定界、幀同步)、編址(源和目的地址處理)、差錯檢測(物理介質(zhì)傳輸差錯的檢測);介質(zhì)訪問管理,完成介質(zhì)分配避免沖突和解決爭用處理沖突。
七、標(biāo)記環(huán)介質(zhì)訪問控制協(xié)議
標(biāo)記環(huán)局域網(wǎng)協(xié)議標(biāo)準(zhǔn)包括四個部分:邏輯鏈路控制LLC、介質(zhì)訪問控制MAC、物理層PHY和傳輸介質(zhì)。
1、IEEE802.5規(guī)定了后面三個部分的標(biāo)準(zhǔn)。LLC和MAC等效于OSI的第二層(數(shù)據(jù)鏈路層),PHY相當(dāng)于OSI的第一層(物理層)。LLC使用MAC子層的服務(wù),提供網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
網(wǎng)絡(luò)層的服務(wù),MAC控制介質(zhì)訪問,PHY負(fù)責(zé)和物理介質(zhì)接口。
2、介質(zhì)訪問控制幀結(jié)構(gòu) 標(biāo)記環(huán)有兩個基本格式:標(biāo)記和幀。在IEEE802.5中幀的傳輸是從最高位開始一位一位發(fā)送,而IEEE802.3和IEEE802.4正好相反,幀的傳輸是從最低位開始一位一位發(fā)送的,這一點(diǎn)對于不同協(xié)議的局域網(wǎng)互連時要進(jìn)行轉(zhuǎn)換。
3、介質(zhì)訪問控制方法
(1)幀發(fā)送:對環(huán)中物理介質(zhì)的訪問系采用沿環(huán)傳遞一個標(biāo)記的方法來控制。取得標(biāo)記的站具有發(fā)送一幀或一系列幀的機(jī)會。
(2)標(biāo)記發(fā)送:在完成幀發(fā)送后,該站就要查看本站地址是否在SA字段中返回,若未查看到,則該站就發(fā)送填充,否則就發(fā)送標(biāo)記。標(biāo)記發(fā)送后,該站仍留在發(fā)送狀態(tài),起到該站發(fā)送的所有的幀從環(huán)上移去為止。
(3)幀接收:若幀的類型比特表示為MAC幀,則控制比特由環(huán)上所有的站進(jìn)行解釋。如果幀的DA字段與站的單地址、相關(guān)組地址或廣播地址匹配,則把FC、DA、SA、INFO以及FS字段拷貝入接收緩沖區(qū)中,并隨后轉(zhuǎn)送至適當(dāng)子層。
(4)優(yōu)先權(quán)操作:訪問控制字段中的優(yōu)先權(quán)比特PPP和預(yù)約比特RRR配合工作,使環(huán)中服務(wù)優(yōu)先權(quán)與環(huán)上準(zhǔn)備發(fā)送的PDU最高優(yōu)先級匹配。
八、快速以太網(wǎng)
1、快速以太網(wǎng)的類型
快速以太網(wǎng)(Fast Ethernet)是一個新的IEEE局域網(wǎng)標(biāo)準(zhǔn),于1995年由原來制定的以太網(wǎng)標(biāo)準(zhǔn)的IEEE802.3工作組完成。快速以太網(wǎng)正式名為100Base-T。
共享介質(zhì)快速以太網(wǎng)和傳統(tǒng)以太網(wǎng)采用同樣的介質(zhì)訪問控制協(xié)議CSMA/CD所有的介質(zhì)訪問控制算法不變,只是將有關(guān)的時間參量加速10倍。
快速以太網(wǎng)的三種標(biāo)準(zhǔn):100Base-
4、100Base-TX、100Base-FX 快速以太網(wǎng)的產(chǎn)品:
適配器:一邊是總線結(jié)構(gòu),將數(shù)據(jù)傳送至主機(jī)、中繼器或HUB;另一邊接到所選的介質(zhì),可以是雙絞線、光纖,或者是一個介質(zhì)獨(dú)立接口MII,MII是用來連接外部收發(fā)器用的,其功能類似于以太網(wǎng)的AUI。
HUB:可分為共享機(jī)制的中繼器和交換機(jī)制的交換器。
九、基于交換技術(shù)的網(wǎng)絡(luò)
1、交換網(wǎng)結(jié)構(gòu)
交換技術(shù)的兩種主要應(yīng)用形式是:折疊式主干網(wǎng)和高速服務(wù)器聯(lián)接。
2、全雙工以太網(wǎng)
全雙工運(yùn)行在交換器之間,以及交換器和服務(wù)器之間,是和交換器一起工作的鏈路特性,它使數(shù)據(jù)流在鏈路中同時兩個方向流動,不是所有收發(fā)器都支持它的全雙工功能。
3、在下列情況下全雙工最有用:
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
(1)在服務(wù)器和交換器之間。這是目前全雙工應(yīng)用最普遍的配置。(2)在兩個交換器之間。
(3)在遠(yuǎn)離的兩個交換器之間。
3、多媒體
多媒體的應(yīng)用基于MPEG、JPEG、H.261等視頻壓縮算法。缺點(diǎn):是由網(wǎng)絡(luò)緩存產(chǎn)生的延遲,一方面為了平滑抖動數(shù)據(jù)要插入足夠的緩存,另一方面緩存又不能太大,以至引起無法接受的視頻延遲。
對視頻應(yīng)用的低延遲需求有四種解決方案:(1)采用10Mbps交換器(2)采用100Mbps中繼器(3)用100Mbps的交換器(4)采用流控技術(shù)
4、千兆位以太網(wǎng)
千兆位以太網(wǎng)也有銅線及光纜兩種標(biāo)準(zhǔn)。
銅線標(biāo)準(zhǔn)1000Base-CX,最大傳輸距離,25英尺,并需用150歐姆的屏蔽雙絞線STP,光纜標(biāo)準(zhǔn)1000Base-SX,850nm的短波長,300m傳輸距離。1000Base-LX,1300nm的波長,550m傳輸距離。
十、ATM局域網(wǎng)
十一、無線局域網(wǎng)
1、IEEE802.11體系結(jié)構(gòu)
無線LAN最小構(gòu)成模塊是基本服務(wù)集BSS,它由一些運(yùn)行相同MAC協(xié)議和爭用同一共享介質(zhì)的站點(diǎn)組成。一個擴(kuò)展服務(wù)集ESS由兩個或更多的通過分布系統(tǒng)互連的BSS組成。
2、基于移動性,無線LAN定義了三種站點(diǎn):
(1)不遷移,這種站點(diǎn)的位置是固定的或者只是在某一個BSS的通信站點(diǎn)的通信范圍內(nèi)移動。
(2)BSS遷移,站點(diǎn)從某個ESS的BSS遷移到同一個ESS的另一個BSS。如果進(jìn)行數(shù)據(jù)傳輸,就需要具備尋址功能以便識別站點(diǎn)的新位置。
(3)ESS遷移,站點(diǎn)從某個ESS的BSS遷移到另一個ESS的BSS。服受到破壞。
3、物理介質(zhì)規(guī)范
(1)紅外線:數(shù)據(jù)率為1Mbps或2Mbps,波長在850nm和950nm之間。(2)直接序列擴(kuò)展頻譜:運(yùn)行在2.4GHzISM頻帶。最多有7個通道,每個通道的數(shù)據(jù)率為1Mbps或2Mbps。
(3)頻率跳動擴(kuò)展頻譜:運(yùn)行在2.4GHzISM頻帶,在研究之中。
4、介質(zhì)訪問控制
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
IEEE802.11形成的一個MAC算法稱為DFWMAC分布式基礎(chǔ)無線MAC,它提供分布式訪問控制機(jī)制,處于其上的是一個任選的中央訪問控制協(xié)議。
(1)在MAC層的靠下面是的分布式協(xié)調(diào)功能子層DCF,采用爭用算法,為所有通信提供訪問控制,一般異步通信采用DCF。
(2)在MAC層的靠上面是點(diǎn)協(xié)調(diào)功能PCF,采用中央MAC算法,提供無爭用服務(wù)。
5、分布協(xié)議功能
DCF子層采用簡單的CSMA算法。DCF沒有沖突檢測功能,為了保證算法的順利和公平,采用了一系列的延遲,相當(dāng)于一種優(yōu)先權(quán)機(jī)制。首先考慮稱為幀間空隙IFS的簡單延遲。
十二、城域網(wǎng)
城域網(wǎng)是在5Km-100Km的地理覆蓋范圍內(nèi),以高的傳輸速率充分支持?jǐn)?shù)據(jù)、聲音和圖像綜合業(yè)務(wù)傳輸?shù)囊环N通信結(jié)構(gòu)網(wǎng)絡(luò)。它以光纖為主要傳輸介質(zhì),其傳輸率為100Mbps或更高。IEEE802.6分布式隊(duì)列雙總線DQDB為城域網(wǎng)的標(biāo)準(zhǔn)。
第6章廣域網(wǎng)技術(shù)
主要內(nèi)容:
1、公共交換電話網(wǎng) PSTN
2、綜合業(yè)務(wù)數(shù)字網(wǎng) ISDN
3、分組交換網(wǎng)
X.25
4、幀中繼網(wǎng)
FR
5、異步轉(zhuǎn)移模式網(wǎng) ATM
6、數(shù)字?jǐn)?shù)據(jù)網(wǎng)
DDN
7、移動通信及衛(wèi)星通信網(wǎng)GSM
8、線纜調(diào)制解調(diào)器Cable Modem
9、數(shù)字用戶線XDSL
一、電話網(wǎng)
公用交換電話網(wǎng)PSTN是向公眾提供電話通信服務(wù)的一種通信網(wǎng)。電話通信網(wǎng)主要提供電話通信服務(wù),同時還可提供非話音的數(shù)據(jù)通信服務(wù)。
1、計(jì)算機(jī)交換分機(jī)CBX 采用數(shù)字電話:可以建立綜合聲音/數(shù)據(jù)工作站
分布式結(jié)構(gòu):具有分布智能的多級或網(wǎng)關(guān)結(jié)構(gòu)的多路形狀的可靠性提高。非阻塞結(jié)構(gòu):所有電話和設(shè)備都有專門的指定端口。
CBX的結(jié)構(gòu):核心是某種數(shù)字開關(guān)網(wǎng)絡(luò)。開關(guān)負(fù)責(zé)對數(shù)字信號流進(jìn)行操作和交換,數(shù)字開關(guān)網(wǎng)絡(luò)由某些空分和時分交換級組成。接到形狀的是一級接口單元,通網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
過接口單元訪問外界或外界可訪問接口單元。通常接口單元完成同步時分多路復(fù)用功能,以適應(yīng)多個輸入線。另一方面,為了達(dá)到全雙工操作,單元要用兩條線與開關(guān)相連。
二、點(diǎn)到點(diǎn)通信
1、點(diǎn)到點(diǎn)的通信主要適用于兩種情況:(1)是成千上萬組織有各種局域網(wǎng),每個局域網(wǎng)含有多眾多主機(jī)和一些聯(lián)網(wǎng)設(shè)備以及連接至外部的路由器,通過點(diǎn)到點(diǎn)的租線和遠(yuǎn)地路由器相連;(2)是成千上萬用戶在家里使用調(diào)制解調(diào)器和撥號電話線連接到internet,這是點(diǎn)到點(diǎn)連接的最主要應(yīng)用。
2、串行IP協(xié)議(SLIP)
SLIP是1984年制定的,協(xié)議文本描述為RFC1055。
工作過程:當(dāng)工作站發(fā)送IP分組時,在幀的末尾帶一個專門的標(biāo)志字節(jié)(OXCO),如果在IP分組中含有同樣的標(biāo)志字節(jié),則加兩個填充字節(jié)(OXDB、OXDC)于后,如果IP分組中含有OXDB,則加同樣的填充字節(jié)。
存在的問題:(1)這種協(xié)議無任何檢錯和糾錯功能;(2)只支持IP分組;(3)每一方需要知道另一方面的IP地址,且在設(shè)置是不能動態(tài)賦給IP地址;(4)不提供任何的身份驗(yàn)證;(5)未被接受為internet標(biāo)準(zhǔn)。
3、點(diǎn)對點(diǎn)協(xié)議(PPP)
PPP由internet IETF成立了一個組來制定的數(shù)據(jù)鏈路,描述于RFC1661。主要功能:成幀的方法可清楚地區(qū)分幀的結(jié)束和下一幀起始,幀格式還處理差錯檢測;鏈路控制協(xié)議LCP用于啟動線路、測試、任選功能的協(xié)商以及關(guān)閉連接;網(wǎng)絡(luò)層任選功能的協(xié)商方法獨(dú)立于使用的網(wǎng)絡(luò)層協(xié)議,因此可適用于不同的網(wǎng)絡(luò)控制協(xié)議NCP。
工作過程:
(1)PC通過調(diào)制解調(diào)器呼叫ISP路由器,然后路由器一邊的調(diào)制解調(diào)器響應(yīng)電話呼叫,建立一個物理連接。
(2)接著PC對路由器發(fā)送一系列的LCP分組,用這些分組以及其響應(yīng)來選擇所用的PPP參數(shù)。
(3)當(dāng)雙方協(xié)商一致后,PC發(fā)送一系列的NCP分組以配置網(wǎng)絡(luò)層(NCP的功能就是動態(tài)分配IP地址)PC就成為一個internet主機(jī),可以發(fā)送和接收IP分組。
(4)當(dāng)PC用戶完成發(fā)送、接收功能后不需要再聯(lián)網(wǎng)時NCP用來斷開網(wǎng)絡(luò)層連接,并且釋放IP地址,然后LCP斷開鏈路層連接。
(5)最后PC通知調(diào)制解調(diào)器斷開電話,釋放物理層連接。
三、綜合業(yè)務(wù)數(shù)字網(wǎng)ISDN 綜合業(yè)務(wù)數(shù)字網(wǎng)ISDN是由國際電報(bào)電話咨詢委員會CCITT和各國標(biāo)準(zhǔn)化組織開發(fā)的一組標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)將決定用戶設(shè)備到全局網(wǎng)絡(luò)的聯(lián)接,使之能方便地用數(shù)字形式處理聲音、數(shù)據(jù)和圖像通信。ISDN提供了各種服務(wù)訪問,提供開放的標(biāo)準(zhǔn)網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
接口,提供端到端的數(shù)字連接,用戶通過公共通道、端到端的信令實(shí)現(xiàn)靈活的智能控制。
1、ISDN的系統(tǒng)結(jié)構(gòu)
NT1:網(wǎng)絡(luò)終端設(shè)備,不僅起到了接插板的作用,它還包括網(wǎng)絡(luò)管理、測試、維護(hù)和性能監(jiān)視等。是一個物理層設(shè)備。
NT2:是計(jì)算機(jī)的交換分機(jī)CBX,NT1和NT2連接,并對各種得以和、終端以及其他設(shè)備提供真正的接口。
CCITT為ISDN定義了四個參考點(diǎn):R、S、T、U。U參考點(diǎn)連接ISDN交換系統(tǒng)和NT1,目前采用兩線的銅的雙絞線;T參考點(diǎn)是NT1上提供給用戶的連接器;S參考點(diǎn)是ISDN和CBX和ISDN終端的接口;R參考點(diǎn)是連接終端適配器和非ISDN終端;R參考點(diǎn)使用很多不同的接口。
2、ISDN的功能:線路交換、分組交換、公共通道信令、網(wǎng)絡(luò)操作和管理數(shù)據(jù)庫以及信息處理和存儲功能。
(1)線路交換支持實(shí)時通信和大量信息傳輸,速率為64Kbps,ISDN環(huán)境中,線路交換連接由公共通道信令技術(shù)控制。
(2)分組交換支持像交互數(shù)據(jù)應(yīng)用那樣的猝發(fā)通信特性,速率為64Kbps。(3)公共通信令用于建立、管理和釋放線路交換連接,CCITT公共通信令系統(tǒng)CCSSNO.7用來交換信令。
3、ISDN定義交換設(shè)備和用戶設(shè)備之間的兩種數(shù)字位通道接口
基本速率接口BRI:2B+D,兩個傳輸聲音和數(shù)據(jù)的64 Kbps的B通道和一個傳輸控制信號和數(shù)據(jù)16 Kbps分組交換數(shù)據(jù)通道D通道。144Kbps 一次群速率接口PRI:23B+D或者30B+D,在北美日本,歐洲國家使用
ISDN公用了公共通信信令技術(shù),以實(shí)現(xiàn)用戶網(wǎng)絡(luò)訪問和信息交換。允許使用公共通道信令通路來控制多個線路交換連接。
4、ISDN協(xié)議參考模型
ISDN參考模型與ISO/OSI參考區(qū)別在于多通道訪問接口結(jié)構(gòu)以及公共通道信令,它包括了多種通信模式和能力:在公共通道信令控制下的線路交換連接,在B通道和D通道上的分組交換通信,用戶和網(wǎng)絡(luò)設(shè)備之間的信令、用戶之間的端到端的信令,在公共信令控制下同時實(shí)現(xiàn)多種模式的通信。
用于線路交換的ISDN網(wǎng)絡(luò)結(jié)構(gòu)筆協(xié)議,它包括B通道和D通道。B通道透明地傳送用戶信息,用戶可用任何協(xié)議實(shí)現(xiàn)端到端通信;D通道在用戶和網(wǎng)絡(luò)間交換控制信息,用于呼叫建立、拆除和訪問網(wǎng)絡(luò)設(shè)備。D通道上用戶與ISDN間的接口由三層組成:物理層、數(shù)據(jù)鏈路層LAP-D、CCSSNO.7。
用于低速分組交換的ISDN網(wǎng)絡(luò)結(jié)構(gòu)和及協(xié)議。它使用D通道,本地用戶接口只需要執(zhí)行物理層功能,作用如同x.25的DCE。
四、分組交換網(wǎng)
1、分組交換網(wǎng)工作原理
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
公共分組交換網(wǎng)PSDN已經(jīng)成為廣域網(wǎng)中的重要傳輸系統(tǒng)。分組交換是一種在距離相隔較遠(yuǎn)的工作站點(diǎn)之間進(jìn)行大容量數(shù)據(jù)傳輸?shù)挠行Х椒ǎY(jié)合線路交換和報(bào)文交換的優(yōu)點(diǎn),將信息分成較小的分組進(jìn)行存儲、轉(zhuǎn)發(fā),動態(tài)分配線路的帶寬。
優(yōu)點(diǎn):出錯少、線路利用率高。工作方式:數(shù)據(jù)報(bào),虛電路。主要特性:由于建立和拆除虛電路的呼叫控制分組和數(shù)據(jù)分組在同一通道和同一虛電路上傳輸,其結(jié)果是占用了通道頻帶;虛電路的復(fù)用發(fā)生在第三層;第二層和第三層都需要流控和差錯控制機(jī)制。
2、公共數(shù)據(jù)網(wǎng)(CCITT X.25網(wǎng))
X.25實(shí)際上包括相關(guān)的一組協(xié)議:X.3、X.28、X.29、X.75協(xié)議等。
X.25描述了將一個分組終端連接到一個分組網(wǎng)絡(luò)上所需要做的工作。通過虛電路它能負(fù)責(zé)維護(hù)一個通過單一物理連接的多用戶會話,每個用戶會話被分配一個邏輯信道。提供了高優(yōu)先級類型和正常優(yōu)先級類型。
X.25網(wǎng)絡(luò)與計(jì)算機(jī)之間的接口一般是通過專用設(shè)備或網(wǎng)關(guān)、路由器來解決的。X.3描述了一個X.25 PAD的功能和控制參數(shù);X.28定義了一臺終端與X.25 PAD之間的交互作用,為每個用戶提供了一個常規(guī)的X.25網(wǎng)絡(luò)連接;X.29定義了一臺主機(jī)和其相連的PAD之間的交互作用。
X.25互連方案:(1)采用路由器和網(wǎng)關(guān)同時聯(lián)接x.25和本地局域網(wǎng),這種方案適合規(guī)模較大、多種協(xié)議共存的網(wǎng)絡(luò);(2)采用一臺微機(jī)作為路由器,安裝相應(yīng)的x.25網(wǎng)卡和路由軟件,使用于中小規(guī)模且協(xié)議比較小的網(wǎng)絡(luò);(3)使用PAD機(jī),這種方案只適合x.25協(xié)議的環(huán)境,與遠(yuǎn)程其他協(xié)議的網(wǎng)絡(luò)互連受到限制。
3、X.25分層協(xié)議
X.25分層:物理層、數(shù)據(jù)鏈路層、分組層,這三層對應(yīng)于OSI模型的最底下三層。
(1)物理層:涉及站點(diǎn)與把這個站邊到分組交換網(wǎng)的鏈路之間的新產(chǎn)品。其標(biāo)準(zhǔn)X.21。
(2)鏈路層:所用的標(biāo)準(zhǔn)LAP-B,是HDLC的一個子集。(3)分組層:提供外部虛電路服務(wù)。
三層之間的關(guān)系:用戶數(shù)據(jù)被送到X.25第三層,在第三層加上含有控制信息的報(bào)頭,從而組成了一個分組。控制信息用于協(xié)議的操作。整個X.25分組然后送到LAP-B實(shí)體,LAP-B在此分組的前后各加上控制信息組成一個LAP-B幀,在幀中加入控制信息也是為了協(xié)議的操作。
4、虛電路服務(wù)
X.25的分組層提供虛電路服務(wù),數(shù)據(jù)以分組形式通過外部虛電路傳輸。虛電路有兩類型:呼叫虛電路,是通過呼叫建立和呼叫清除等過程動態(tài)地建立起來的虛電路;永久虛電路則是固定的虛電路。
虛電路實(shí)現(xiàn)的過程:
5、X.25的分組格式
用戶數(shù)據(jù)被分成多個塊,每個塊加上24位或32位的報(bào)頭形成數(shù)據(jù)分組。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
報(bào)頭含有12位的虛電路號,其中4位號為組號,8位為通道號。P(S)、P(R)用于流控和差錯控制。M位和D位可用于流控和差錯控制也可用于X.25完全分組序列。
五、幀中繼網(wǎng)
幀中繼網(wǎng)是由X.25分組交換技術(shù)演進(jìn)而來的,由于光纖通信的誤碼率低,為了提高網(wǎng)絡(luò)速率,活動了很多在X.25分組交換中的糾錯功能,使幀中繼的性能優(yōu)于X.25分組交換的性能。
1、幀中繼的主要特點(diǎn):中速到高速的數(shù)據(jù)接口;標(biāo)準(zhǔn)速率為DS1,即T1速率1.544Mbps;可用于專用和公共網(wǎng);僅傳輸數(shù)據(jù);使用可變長度分組。
2、幀中繼網(wǎng)與X.25網(wǎng)比較
載送呼叫控制信令的邏輯連接和用戶數(shù)據(jù)是分開的。因此中間節(jié)點(diǎn)毋需為每個連接的呼叫控制保持狀態(tài)表;邏輯連接的復(fù)用和交換發(fā)生在第二層,而不是在第三層,從而減少了處理的層次;結(jié)點(diǎn)到結(jié)點(diǎn)之間毋需流控和差錯控制,由高層負(fù)責(zé)端到端的流控和差錯控制。
3、幀中繼的優(yōu)點(diǎn):精簡了通信處理。協(xié)議對用戶-網(wǎng)絡(luò)接口以及網(wǎng)絡(luò)內(nèi)部處理的功能降低了,從而得到了低延遲和高吞吐率的性能。
4、幀中繼在H信道上的應(yīng)用:大信息量的交互數(shù)據(jù)應(yīng)用;大的文件傳送;低數(shù)據(jù)率的多路復(fù)用;字符交互通信。
5、幀中繼的協(xié)議結(jié)構(gòu)
協(xié)議有兩個分開的操作平臺:(1)控制平臺(C),它涉及邏輯連接的建立和終止。(2)平臺是用戶平臺(U),負(fù)責(zé)用戶之間的數(shù)據(jù)傳輸。
用戶與網(wǎng)絡(luò)之間的是控制平臺,而端到端之間則是用戶平臺協(xié)議。控制平臺:幀模式傳輸服務(wù)的控制平臺類似于分組交換服務(wù)中用于公共通道信號的控制平臺。其中,控制信號使用一個單獨(dú)的邏輯通道。鏈路層用LAP-D(Q.921)提供可靠的數(shù)據(jù)鏈路控制服務(wù),在D通道的用戶(TE)和網(wǎng)絡(luò)(NT)之間進(jìn)行流控和差錯控制。數(shù)據(jù)鏈路服務(wù)用于交換Q.933控制信號報(bào)文。
用戶平臺:用戶之間傳輸信息的用戶平臺協(xié)議是LAP-F由Q.922(是LAP-D Q.921的增強(qiáng)版本)定義。
6、LAP-D的核心功能
(1)幀的定界,組合和透明性;(2)幀的多路復(fù)用/多路分解;(3)對帆進(jìn)行檢查以保證在零位手稿前以及零位剔除后,幀的長度是字節(jié)的整數(shù)倍;(4)對幀進(jìn)行檢查以保證其長度符合要求;(5)檢測傳輸差錯;(6)沖突控制功能(LAP-F新增功能)。
7、幀中繼的呼叫控制 呼叫控制方案選擇:
(1)交換訪問(Switched Access)在用戶連接到交換網(wǎng)絡(luò),而本地交換不提供幀處理功能,在這種情況下,必須提供從用戶的終端設(shè)備到網(wǎng)絡(luò)幀處理器的交換網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
訪問。
(2)集成訪問(Intergraded Access)用戶接到幀中繼網(wǎng)絡(luò)或者交換網(wǎng)絡(luò),其中的本地交換提供幀處理功能,因?yàn)橛脩裟軐幚砥鬟M(jìn)行直接邏輯訪問。
幀中繼和X.25一樣支持在一個鏈路上利用多個連接,稱為數(shù)據(jù)鏈路連接,每個連接都有一個惟一的數(shù)據(jù)鏈路連接標(biāo)識DLCI。其數(shù)據(jù)傳輸涉及的步驟如下:(1)在兩個端點(diǎn)之間建立邏輯連接,并指定惟一的數(shù)據(jù)鏈路標(biāo)識DLCI的值;(2)交換數(shù)據(jù)幀;(3)釋放邏輯連接。
呼叫控制邏輯連接的DLCI=0,其幀的信息域中包含有呼叫控制報(bào)文,至少需要四種報(bào)文類型:建立(setup)、連接(connect)、釋放(release)、和釋放完成(release complete)。
8、用戶數(shù)據(jù)傳輸
LAP-F幀格式類似于LAP-D和LAP-B,但有一個明顯的差別,即沒有控制域。即意味著:(1)只有一種幀的類型,即用戶數(shù)據(jù)幀,沒有控制幀。(2)不可能用inband信號。邏輯連接只能用于傳輸用戶數(shù)據(jù)。(3)不可能進(jìn)行流控和差錯控制,因?yàn)闆]有順序號。
六、ATM網(wǎng)
1、ATM協(xié)議參考模型
用戶面:提供用戶信息的傳輸。控制面:負(fù)責(zé)呼叫控制和連接控制功能。管理面:負(fù)責(zé)網(wǎng)絡(luò)維護(hù)和完成運(yùn)行功能。面管理:執(zhí)行與整個系統(tǒng)有關(guān)的管理功能。層管理:處理的運(yùn)行和維護(hù)功能。
物理層:主要是傳輸信息;ATM層:主要完成交換、路由及多路復(fù)用;ATM適配層AAL:主要負(fù)責(zé)與較高層信息的匹配。
(1)、物理層:由兩個子層組成,物理介質(zhì)子層和傳輸匯聚子層。物理介質(zhì)子層支持純粹與介質(zhì)有關(guān)的位功能。傳輸匯聚子層把ATM信元流轉(zhuǎn)換成在物理介質(zhì)上傳輸?shù)奈唬绨褞ヅ涑稍趥鬏斚到y(tǒng)中所用的格式(SDH、PDH、基于信元的格式)、信元定界等功能。
(2)、ATM層:基本功能是負(fù)責(zé)生成信元,它不管載體的內(nèi)容,且與服務(wù)無關(guān)。主要功能有多路復(fù)用、多路復(fù)用分解、信元VPI、VCI的轉(zhuǎn)換,信元頭的產(chǎn)生和去除,流控。
(3)、ATM適配層:由兩個子層組成,分段和重組子層(SAR),把高一層的信息單位分段成ATM信元,或者把ATM信元重組成高一層的信息單位;匯聚子層(CS)與服務(wù)有關(guān),可以完成的功能有信報(bào)標(biāo)識和時鐘恢復(fù)等。
信元類型
(1)空信元(物理層):為了使信元流的速率與傳輸系統(tǒng)可用 的有效負(fù)載容量相匹配而在物理層插入或除去的信元。
(2)有效信元:沒有頭差錯的信元或已經(jīng)由頭差錯控制進(jìn)程修正過的信元。(3)無效信元(物理層):有頭差錯且尚未由頭差錯控制進(jìn)程修正的信元。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
(4)指定的信元(ATM層):使用ATM層服務(wù)為應(yīng)用提供服務(wù)的信元。(5)非指定的信元(ATM層):尚未指定的信元
2、ATM層
信元結(jié)構(gòu):字節(jié)是按遞增順序發(fā)送,從第一個字節(jié)開始,字節(jié)中的位是按遞減順序發(fā)送,從第8位開始。
GFC總流控;PT有效載荷類型,;CLP信元丟失優(yōu)先權(quán);HEC信元頭差錯控制。ATM層原語
ATM-DATA-REQUEST:AAL請求把與此原主相關(guān)的ATM-SDU傳送給它的對等實(shí)體。ATM-DATA-INDICATION:指示AAL與原語相關(guān)的ATM-SDU可用。
3、ATM物理層
傳輸匯聚子層(1)信元頭保護(hù)機(jī)制,所生成的多項(xiàng)式X8+X2+X+1(2)信元定界機(jī)制,有搜索、預(yù)同步和同步三個狀態(tài)。(3)混雜,這是一種附加機(jī)制,用來對付惡意用戶和假冒,采用X43+1的自同步混雜器隨機(jī)處理,信元頭并沒有被混雜。(4)信元去耦,信元的數(shù)據(jù)率應(yīng)低于可用的傳輸容量。(5)與傳輸系統(tǒng)的匹配。
物理介質(zhì)子層:提供位傳輸能力,傳輸功能與所用的介質(zhì)有關(guān),這些功能包括線路編碼、再生、均衡、電光轉(zhuǎn)換。
物理層原語
PH-DATA-REQUEST:ATM層請求把與原主有關(guān)的SDU傳送給它的對等實(shí)體。PH-DATA-INDICATION:指示與原主有關(guān)的SDU可用。
4、ATM適配層
AAL服務(wù)分類:A類線路仿真AAL1類型,B類VBR視頻AAL2類型,C類文件傳送AAL5類型,D類無連接信報(bào)ALL3/4類型。
AAL的子層包括:匯聚子層CS和分段和重組子層SAR。
CS負(fù)責(zé)來自用戶面的信息單元作分段準(zhǔn)備,以使這些分組再重組成原始狀態(tài)。主要功能是在AAL-SAP提供AAL服務(wù)。
SAR將來自匯聚子層的信元分段成48字節(jié)的載體,或把來自ATM層的信元信息域內(nèi)容組裝成高層信息單位。
七、數(shù)據(jù)數(shù)據(jù)網(wǎng)DDN
1、數(shù)字?jǐn)?shù)據(jù)網(wǎng)DDN是一種利用數(shù)字信道提供半永久連接專用電路,傳輸以數(shù)據(jù)信號為主的數(shù)字傳輸網(wǎng)絡(luò)。
2、我國DDN提供2.4Kbps-2.408Mbps的中高速率的點(diǎn)到點(diǎn)和點(diǎn)到多點(diǎn)的專用
-6電路,用戶到用戶傳輸差錯率優(yōu)于10
3、DDN組成:由本地傳輸系統(tǒng)、復(fù)用及交叉連接系統(tǒng)、局間傳輸及同步系統(tǒng)、網(wǎng)絡(luò)管理系統(tǒng)等四部分組成。
4、按組建、運(yùn)營、管理維護(hù)的責(zé)任和地理區(qū)域來劃分網(wǎng)絡(luò)地域等級,可分為三級:本地網(wǎng)、一級干線網(wǎng)、二級干線網(wǎng)。按層次功能也可分三級:核心層、接入層、用戶接入層。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
八、移動通信
1、移動通信網(wǎng)組成:移動通信交換MTX、基地站BS、移動臺MS和局間和局站的中繼線組成。移動臺和基地站、移動臺和轉(zhuǎn)動臺之間采用無線傳輸方式。基地站與移動通信交換局,移動通信交換局與有線網(wǎng)PSTN之間一般采用有線方式進(jìn)行信息傳輸。
2、全球移動通信系統(tǒng)GSM是一個完整的數(shù)字移動通信標(biāo)準(zhǔn)體系。它是1982年歐洲郵電管理委員會CEPT開發(fā)的第二代數(shù)字蜂窩移動系統(tǒng)。
3、GSM組成:網(wǎng)絡(luò)子系統(tǒng)NSS、基站子系統(tǒng)BSS和移動臺MS三部分組成。移動臺主要功能除了通過無線接入進(jìn)入通信網(wǎng)絡(luò),完成各種控制和處理以提供主叫或被叫通信,還提供與使用者之間的人機(jī)接口或與其他終端設(shè)備向連接適配裝置等。通過用戶身份模塊SIM卡向通信網(wǎng)絡(luò)提供了用戶注冊和管理所需要的信息。
基站子系統(tǒng)包含了GSM無線通信部分的所有地面基礎(chǔ)設(shè)施。分為三個部分:基站控制器BSC、基站收發(fā)信機(jī)BTS以及操作維護(hù)中心OMC-R
網(wǎng)絡(luò)子系統(tǒng)由移動交換機(jī)MSC、歸屬位置寄存器HLR、訪問擱置寄存器VLR、鑒權(quán)中心AUC、設(shè)備識別寄存器EIR、操作維護(hù)中心OMC-S和德厚流光息業(yè)務(wù)中心SC組成。
MSC是對位于它覆蓋區(qū)域中的MSC進(jìn)行控制和交換話務(wù)的功能實(shí)體,也是GSM網(wǎng)絡(luò)與其他通信網(wǎng)之間的接口實(shí)體,負(fù)責(zé)整個MSC區(qū)內(nèi)的呼叫控制、移動性管理和無線資源管理。
4、無線軟件應(yīng)用協(xié)議WAP WAP是以國際互聯(lián)網(wǎng)上所采用的HTTP/HTML協(xié)議為基礎(chǔ),針對無線移動通訊的特性建立的通信協(xié)議,是對小型顯示界面、低功率、小內(nèi)存、CPU運(yùn)算能力低的通訊工具,以及低帶寬、延遲大、和較不可靠的無線移動通訊網(wǎng)絡(luò)進(jìn)行修改而成的協(xié)議。
WAP采用客戶機(jī)服務(wù)器結(jié)構(gòu),提供了一個靈活而強(qiáng)大的編程模型。WAP網(wǎng)關(guān)起著協(xié)議翻譯的作用,是聯(lián)系移動網(wǎng)與internet的橋梁。
WAP的分層:無線應(yīng)用環(huán)境WAE應(yīng)用層協(xié)議、無線會話協(xié)議WSP會話層協(xié)議、無線事務(wù)處理協(xié)議WTP事務(wù)處理層協(xié)議、無線傳輸安全協(xié)議WTLS安全層協(xié)議、無線數(shù)據(jù)報(bào)WDP傳輸層協(xié)議、無線載體、其他應(yīng)用和服務(wù)
5、個人通信業(yè)務(wù)/個人通信網(wǎng) 個人通信特征:
九、衛(wèi)星通信系統(tǒng)
1、按空間軌道位置可分為:靜止軌道GEO系統(tǒng)、非對地靜止軌道MEO;按照業(yè)務(wù)提供的范圍可分為:全球衛(wèi)星移動通信和區(qū)域衛(wèi)星移動通信系統(tǒng)。LEO高度一般為500Km-1500Km左右,MEO高度通常指5000Km-15000Km左右,GEO為35768Km高度赤道上空的軌道。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
2、衛(wèi)星通信系統(tǒng)組成:空間分系統(tǒng)、通信地球站、跟蹤遙測及指令分系統(tǒng)、監(jiān)控管理分系統(tǒng)。
3、衛(wèi)星通信網(wǎng)絡(luò)的結(jié)構(gòu)主要有兩種:星形和網(wǎng)格形。
4、國際電信聯(lián)盟ITU有關(guān)空間通信的世界無線電行政會議WARC規(guī)定了空間使用的頻率分配原則。甚高頻波段UHF400/200MHz;L波段1.6/1.5GHz主要用于移動衛(wèi)星通信、海事衛(wèi)星業(yè)務(wù);C波段6.0/4.0GHz,主要用于固定衛(wèi)星業(yè)務(wù)和專用衛(wèi)星業(yè)務(wù)、VSAT網(wǎng)絡(luò)等;X波段8.0/7.0GHz,主要用于固定衛(wèi)星業(yè)務(wù);Ku波段14.0/11.0GHz,主要用于VSAT網(wǎng)絡(luò)、衛(wèi)星電視廣播、移動衛(wèi)星通信等;Ka波段30.0/20.0GHz,主要用于VSAT網(wǎng)絡(luò)、衛(wèi)星電視廣播。
十、Cable Modem線纜調(diào)制解調(diào)器
Cable Modem通過使用與傳送有線電視一樣的同軸電纜實(shí)現(xiàn)了雙向和高速的數(shù)據(jù)傳輸。
1、工作方式:
與電話調(diào)制解調(diào)器類似,Cable Modem對于數(shù)據(jù)信號進(jìn)行調(diào)制和解調(diào)。但是,Cable Modem包括了許多當(dāng)今高速互聯(lián)網(wǎng)業(yè)務(wù)而設(shè)計(jì)的功能。數(shù)據(jù)從網(wǎng)絡(luò)到用戶的傳輸稱為“下流”,數(shù)據(jù)從用戶到網(wǎng)絡(luò)的傳輸稱為“上流”。從用戶的角度看,Cable Modem是一個64/256正交調(diào)幅QAM射頻RF接收器,它能夠在一個6MHz電纜信道中以30到40Mbit/s的速率傳送數(shù)據(jù)。在一個局域網(wǎng)內(nèi)一個Cable Modem可以被16個用戶共享。
2、Cable Modem和OSI模型
(1)物理層:分為下傳流和上傳流
下傳數(shù)據(jù)流的信道是基于北美數(shù)字視頻規(guī)范的包括以下特性:
64和256正交調(diào)幅QAM;在電纜路線中與其他信號共同占用6MHz的頻寬;可變長度的交叉支持,同時包括延時敏感和延時非敏感的數(shù)據(jù)業(yè)務(wù);連續(xù)的串行比特流,沒有默認(rèn)的幀,提供物理層和介質(zhì)訪問控制層MAC的完全分離
上傳數(shù)據(jù)流俯首是一個共享的信道,包括以下特性:
QPSK和16QAM格式;數(shù)據(jù)速率從320Kbit/s到10Mbit/s;在CMTS控制下的靈活且可編程的Cable Modem;時分多種復(fù)用訪問;支持固定長度的幀和可變長度的協(xié)議數(shù)據(jù)單元PDU。
數(shù)據(jù)鏈路層:MCNS MAC(MPEG幀)、IEEE802.2
十、數(shù)字用戶線
數(shù)字用戶線DSL是一項(xiàng)調(diào)制解調(diào)器技術(shù),它利用現(xiàn)有的雙絞電話線傳輸高帶寬數(shù)據(jù)來為用戶提供服務(wù)。
術(shù)語XDSL涵蓋了許多類似但相互競爭的DSL形式,包括非對稱的DSL(ADSL),單線DSL(SDSL)和高數(shù)據(jù)速率DSL(HDSL)、自適應(yīng)速率DSL(RADSL)以及甚高速DSL(VDSL)。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
1、非對稱數(shù)字用戶線ADSL 它提供了下行帶寬(從NSP的交換局到客戶地點(diǎn))比上行帶寬(從客戶地點(diǎn)到交換局)更寬。ADSL能以高于6Mbps/s的速率向用戶傳輸數(shù)據(jù),并且能夠以高于640Kbit/s的速率在兩個方面上同時傳輸數(shù)據(jù)。
2、ADSL業(yè)務(wù)結(jié)構(gòu)
組成:由用戶終端設(shè)備CPE和位于ADSL接入點(diǎn)POP的支持設(shè)備組成。網(wǎng)絡(luò)接入提供商N(yùn)AP負(fù)責(zé)管理第二層的網(wǎng)絡(luò)核心部分,而網(wǎng)絡(luò)服務(wù)提供商N(yùn)SP負(fù)責(zé)管理第三層的網(wǎng)絡(luò)核心部分。
對向subtending:可以把若干DSL接入復(fù)用器DSLAMs連接到一起以提高ATM管道的利用率。DSL接入復(fù)用器DSLAMs在本地相互連接或通過交換局CO連接到本地接入集中點(diǎn)LAC,LAC能提供ATM業(yè)務(wù)疏導(dǎo)、PPP隧道以及訪問本地內(nèi)容或緩存內(nèi)容的第三層終結(jié)。
3、ADSL技術(shù)
ADSL依靠先進(jìn)的數(shù)字信號處理技術(shù)和創(chuàng)造性的算法,把大量的信息壓縮到雙絞電話線進(jìn)行傳輸。
第7章網(wǎng)絡(luò)互連技術(shù)
主要內(nèi)容:
1、局域網(wǎng)互連
2、網(wǎng)絡(luò)互連原理
3、無連接網(wǎng)絡(luò)互連、各種路由選擇算法和協(xié)議
4、核心路由器體系結(jié)構(gòu)體系
一、局域網(wǎng)互連
1、網(wǎng)絡(luò)互連的目的:是將多個網(wǎng)絡(luò)互相連接,以實(shí)現(xiàn)在更大范圍內(nèi)的信息交換資源共享和協(xié)同工作。
2、局域網(wǎng)互連方式:從距離上分有本地局域網(wǎng)互連和遠(yuǎn)程局域網(wǎng)互連即LAN-LAN和LAN-WAN-LAN;從互連所采用的介質(zhì)區(qū)分,有同軸細(xì)纜或粗纜(coaxial cable)、各類非屏蔽雙絞線UTP(Unshielded Twisted pair)和屏蔽雙絞線STP(shielded Twisted pair)、單模或多模光纖等(optical fiber)連接方式。
3、局域網(wǎng)互連劃分:
物理層(中繼器repeater):使用中繼器在不同電纜段之間復(fù)制位信號,工作在OSI物理層,互連同類型網(wǎng)段,只起到放大信號的作用,驅(qū)動長距離通信。又稱集線器(hub),可分為普通型,可疊加組合型和高檔智能型。
網(wǎng)橋(bridge):使用網(wǎng)橋在局域網(wǎng)之間存儲、轉(zhuǎn)發(fā)幀,工作在OSI數(shù)據(jù)鏈路層,更準(zhǔn)確地說應(yīng)該位于MAC層,它互連兼容地址的局域網(wǎng),利用同MAC和MAC地址,以及存儲、轉(zhuǎn)發(fā)功能進(jìn)行局域網(wǎng)間的信息交換。從應(yīng)用上分本地網(wǎng)橋和遠(yuǎn)程網(wǎng)橋、主干網(wǎng)橋;從幀轉(zhuǎn)發(fā)功能分配分透明網(wǎng)橋和源地址路徑選擇網(wǎng)橋。透明網(wǎng)橋TB的基本功能有學(xué)習(xí)及過濾、幀轉(zhuǎn)發(fā)和分枝樹算法功能。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
(1)網(wǎng)橋作信息幀轉(zhuǎn)發(fā)時要利用地址轉(zhuǎn)發(fā)表,按表中學(xué)習(xí)到的MAC地址和網(wǎng)橋?qū)?yīng)關(guān)系,將包準(zhǔn)確轉(zhuǎn)發(fā)到該網(wǎng)橋。但如網(wǎng)橋未學(xué)習(xí)到MAC地址時,便將幀發(fā)向除接收口之外的所有接口,這在網(wǎng)橋剛啟動工作時會造成大量的廣播幀,稱為廣播風(fēng)暴(broadcast storm)。
(2)擴(kuò)展樹協(xié)議是為了克服由于網(wǎng)橋不具網(wǎng)絡(luò)層功能,在常任冗余路徑的網(wǎng)橋中出現(xiàn)信息回路造成網(wǎng)橋癱瘓的問題。IEE802.1定義了分枝樹協(xié)議STP,將整個網(wǎng)絡(luò)路由定義為無回路的樹形結(jié)構(gòu)。
(3)源地址路徑選擇網(wǎng)橋SRB主要用于標(biāo)記環(huán)IEEE802.5標(biāo)記環(huán)局域網(wǎng)。互連不同型局域網(wǎng)時使用封裝網(wǎng)橋(encapsulation bridging)和轉(zhuǎn)換橋接方式(translation bridging)和源地址路徑選擇透明網(wǎng)橋SRT。
路由器(router):使用路由器在不同網(wǎng)絡(luò)間存儲、轉(zhuǎn)發(fā)分組,工作在OSI網(wǎng)絡(luò)層,它需要處理網(wǎng)絡(luò)層的數(shù)據(jù)分組或網(wǎng)絡(luò)地址,決定數(shù)據(jù)分組的轉(zhuǎn)發(fā),它要決定網(wǎng)橋中信息通信的完整路由。
網(wǎng)關(guān)(gateway):使用協(xié)議轉(zhuǎn)換器提供高層接口,工作在應(yīng)用層。
二、網(wǎng)絡(luò)互連原理
1、網(wǎng)絡(luò)互連的要求:在網(wǎng)絡(luò)之間提供一條鏈路,至少需要一條物理和鏈路控制的鏈路;在不同網(wǎng)絡(luò)的進(jìn)程間提供路徑選擇和傳遞數(shù)據(jù);提供各用戶使用網(wǎng)絡(luò)的記錄和保持狀態(tài)信息;在提供上述服務(wù)時不需要修改原有各網(wǎng)絡(luò)的網(wǎng)絡(luò)結(jié)構(gòu)。
2、網(wǎng)絡(luò)互連的功能分類:基本功能,指的是網(wǎng)絡(luò)互連必須的功能,即使對那些類型相同的網(wǎng)絡(luò)互連也應(yīng)該具備的功能,它包括不同網(wǎng)絡(luò)之間傳送尋址和路徑選擇等。擴(kuò)展功能,指的是當(dāng)各種互連的網(wǎng)絡(luò)提供不同的服務(wù)級別時所需要的功能,包括協(xié)議轉(zhuǎn)換、分組的分段組合和重定序及差錯檢測。
3、面向連接運(yùn)行模式:連到同一子網(wǎng)上的兩個DTE之間可建立一條邏輯的網(wǎng)絡(luò)連接。
4、無連接運(yùn)行模式:對應(yīng)于分組交換網(wǎng)的數(shù)據(jù)報(bào)機(jī)制,而面向連接運(yùn)行對應(yīng)于虛電路機(jī)制。
三、無連接網(wǎng)絡(luò)互連
1、IP提供無連接或數(shù)據(jù)報(bào)服務(wù)優(yōu)點(diǎn):無連接互連網(wǎng)絡(luò)設(shè)備靈活性較好,對子網(wǎng)要求低;無連接網(wǎng)絡(luò)能提供強(qiáng)健的服務(wù);無連接網(wǎng)絡(luò)服務(wù)對于無連接傳輸層協(xié)議最為適用。
2、無連接網(wǎng)絡(luò)互連設(shè)計(jì)主要問題:路由、數(shù)據(jù)報(bào)生命周期,分段和重組,糾錯和流控。
重組:一種重組的方法是在目的站進(jìn)行重組,其缺點(diǎn)是分成小段的數(shù)據(jù)通過網(wǎng)絡(luò)膽識的效率。另一種重組方法是由中間的路由器進(jìn)行重組,則也會下列問題:路由器需要大容量緩沖器,還可能發(fā)生緩沖器不夠用的情況;一個數(shù)據(jù)報(bào)的所有分段必須使用同一路由,限制了動態(tài)路由的使用。
IP數(shù)據(jù)報(bào)報(bào)頭中,包含下列內(nèi)容:數(shù)據(jù)單元標(biāo)識(ID),數(shù)據(jù)長度,偏移(offset),還有標(biāo)識(more flag)。路由器中IP分段的功能:offset=0是整個數(shù)網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
據(jù)的開始,more-flag=0是整個數(shù)據(jù)報(bào)的結(jié)束。
(1)建立兩個新的數(shù)據(jù)報(bào),它們的頭部就是原先數(shù)據(jù)報(bào)的頭報(bào)
(2)以64位為邊界,把原先的數(shù)據(jù)報(bào)分成長度差不多的兩部分,把它們分別放入新的數(shù)據(jù)報(bào)中。第一部分必須是64位的倍數(shù)。
(3)把第一個新數(shù)據(jù)報(bào)的長度設(shè)置為所插入的數(shù)據(jù),把more-flag設(shè)置成1,offset不變。
(4)把第二個新數(shù)據(jù)報(bào)的長度設(shè)置為所插入的數(shù)據(jù),把more-flag設(shè)置成0,offset設(shè)置成第一部分?jǐn)?shù)據(jù)長度除以8。
生命周期:一種是對來到的第一段設(shè)置一個生命周期,如果在生命周期內(nèi)沒有完成重級工作,那么就撤銷已經(jīng)到達(dá)的分段;第二種是利用數(shù)據(jù)報(bào)的生命周期,它包含在每一段的頭部中,若重組工作沒有在數(shù)據(jù)報(bào)生命周期內(nèi)完成,則撤銷接收到的分段。
四、IP數(shù)據(jù)報(bào)的路由選擇
1、直接傳送和間接傳送
直接傳送將一個數(shù)據(jù)報(bào)從一臺機(jī)器經(jīng)過單個物理網(wǎng)絡(luò)直接傳送至目的站點(diǎn),這是所有internet通信的基礎(chǔ)。只有當(dāng)兩臺機(jī)器連在同一底層物理傳輸系統(tǒng)時,才能采用直接傳送方式。否則只能用間接傳送方式,發(fā)送方將數(shù)據(jù)發(fā)送給一個路由器再傳送。
2、IP路由選擇表
路由表存儲各個目的站點(diǎn)以及如何到達(dá)目的站點(diǎn)的信息。為了盡可能使用最少的信息進(jìn)行路由選擇,采用信息隱蔽原則。
路由表的選擇表的大小僅取決于互聯(lián)網(wǎng)中網(wǎng)絡(luò)的數(shù)量,與連到網(wǎng)上的主機(jī)的數(shù)量無關(guān)。IP路由選擇軟件僅需要維護(hù)有關(guān)目的網(wǎng)絡(luò)地址的信息,而與主機(jī)地址的信息無關(guān)。
保持路由表盡可能小的技術(shù)是把多個表項(xiàng)統(tǒng)一到一個默認(rèn)的情況。
3、ICMP差錯與控制報(bào)文協(xié)議
(1)為了使互聯(lián)網(wǎng)中的路由器報(bào)告差錯或提供有關(guān)意外的情況信息,在TCP/IP中設(shè)計(jì)了一個特殊用的報(bào)文機(jī)制,稱internet控制報(bào)文協(xié)議ICMP,它是IP的一部分。
(2)ICMP機(jī)制:ICMP報(bào)文放在一個IP數(shù)據(jù)報(bào)的數(shù)據(jù)部分中通過互聯(lián)網(wǎng)。允許路由器向其他路由器或主機(jī)發(fā)送差錯或控制報(bào)文。ICMP是一個差錯報(bào)告機(jī)制,它為發(fā)生差錯的路由器提供了向初始源站點(diǎn)報(bào)告差錯的方法。
(3)ICMP報(bào)文格式:由三個字段組成,即一個8位整數(shù)的報(bào)文類型字段用來標(biāo)識報(bào)文、一個8位代碼字段提供有關(guān)報(bào)文類型的進(jìn)一步信息、以及一個16位校驗(yàn)和字段。
(4)ICMP報(bào)文類型:回送請求/應(yīng)答報(bào)文(回送請求/應(yīng)答、時間戳請求/應(yīng)答、地址請求/應(yīng)答),差錯報(bào)告(包括主機(jī)不可達(dá)報(bào)告、超時報(bào)告、參數(shù)出錯報(bào)告),網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
控制報(bào)文(源抑制報(bào)文、重定向報(bào)文)。
五、路由選擇算法
1、距離矢量路由選擇V-D,2、鏈路狀態(tài)路由選擇或稱最短路徑優(yōu)先算法(SPF),要求每個參與的路由器都要具有完全的拓?fù)浣Y(jié)構(gòu),只需要完成兩項(xiàng)任務(wù):負(fù)責(zé)檢測所有相鄰路由器狀態(tài);周期地向其他路由器傳遞鏈路狀態(tài)信息。其優(yōu)點(diǎn):每個路由器用相同的原始狀態(tài)數(shù)據(jù)獨(dú)立地計(jì)算路由,并不依賴于中間的機(jī)器。
六、內(nèi)部網(wǎng)關(guān)協(xié)議
在一個自治系統(tǒng)內(nèi)的兩個路由器彼此互為內(nèi)部路由器,使用內(nèi)部網(wǎng)關(guān)協(xié)議(IGP),自治系統(tǒng)之間的使用外部網(wǎng)關(guān)協(xié)議(EGP)來通信。
1、路由選擇信息協(xié)議(RIP)采用V-D算法,距離矢量路由選擇算法,分成主動和被動兩類,只有路由器工作在主動模式,主機(jī)必須使用被動模式。工作在主動模式的路由器進(jìn)行監(jiān)聽,并根據(jù)收到的通知更新其路由。以主動方式運(yùn)行RIP的路由器每間隔30秒廣播一次報(bào)文。
RIP對點(diǎn)到點(diǎn)連接和廣播型網(wǎng)絡(luò)兩者都提供支持。RIP分組是通過UDP和IP傳輸?shù)摹IP進(jìn)程使用UDP的520端口來進(jìn)行發(fā)送和接收。
RIP報(bào)文格式:報(bào)頭32位,命令字為1表示請求部分的或全部的路由選擇信息。命令字為2表示響應(yīng),包含發(fā)送方路由選擇表內(nèi)的網(wǎng)絡(luò)地址和距離值一對信息。
2、IGRP,運(yùn)行頻率比較低,每90秒更新;路由更新的每一項(xiàng)都包含一個四種度量制式,即延遲、帶寬、可靠性、負(fù)載;采用保守式預(yù)防環(huán)路的保護(hù)措施、選擇多路徑路由以及處理默認(rèn)路由器的手段等。
3、開放最短路徑優(yōu)先協(xié)議OSPF 優(yōu)點(diǎn):計(jì)算迅速,無環(huán)路的收斂性;支持精確的度量值,也能支持多重度量制式;支持通往一個目的站點(diǎn)的多重路徑;能區(qū)分不同的外部路由。是基于鏈路狀態(tài)路由選擇算法SPF。
OSPF報(bào)文報(bào)頭格式:24個8位組報(bào)頭,共有五種類型的報(bào)文類型,類型1,hello;2,拓?fù)浣Y(jié)構(gòu)的數(shù)據(jù)庫描述;3,鏈路狀態(tài)請求;4,鏈路狀態(tài)更新;5,鏈路狀態(tài)確認(rèn)。
Hello報(bào)文的兩種功能:檢測鏈路狀態(tài)是否可用;在廣播型與非廣播型網(wǎng)絡(luò)上選擇指定網(wǎng)絡(luò)路由器及后備。
七、外部網(wǎng)關(guān)協(xié)議
1、兩個交換路由選擇信息的路由器若分別屬于兩個自治系統(tǒng),則稱為外部鄰站。外部鄰站使用的向其他自治系統(tǒng)通知可達(dá)的信息的協(xié)議稱為外部網(wǎng)關(guān)協(xié)議(EGP)
2、EGP有三種功能:它支持鄰站獵取機(jī)制,允許一個路由器請求另一個路由網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
器同意交換可達(dá)信息;路由器持續(xù)地測試其鄰站是否有響應(yīng);EGP鄰站周期地傳送路由更新報(bào)文來交換網(wǎng)絡(luò)可達(dá)的信息。
3、EGP定義了9種報(bào)文類型,它允許兩種測試鄰站是否存活的方式:一種是主動方式,路由器周期地發(fā)送hello報(bào)文和輪詢報(bào)文,并等待鄰站響應(yīng)。另一種被動方式,路由器依靠鄰站向其發(fā)送hello報(bào)文和輪詢報(bào)文,并利用可達(dá)報(bào)文的狀態(tài)字段信息來判斷鄰站是否知道其存活。
第8章網(wǎng)絡(luò)操作系統(tǒng)
主要內(nèi)容:
1、網(wǎng)絡(luò)操作系統(tǒng)的功能
2、流行的網(wǎng)絡(luò)操作系統(tǒng)一、網(wǎng)絡(luò)操作系統(tǒng)的功能
1、網(wǎng)絡(luò)操作系統(tǒng)NOS,是使網(wǎng)絡(luò)上各計(jì)算機(jī)能方便而有效地共享網(wǎng)絡(luò)資源,為網(wǎng)絡(luò)用戶提供所需要的各種服務(wù)的軟件和有關(guān)規(guī)程的集合。
2、局域網(wǎng)NOS有兩個基本要求:(1)允許在局域網(wǎng)上的資源被共享;(2)要使現(xiàn)有的PC操作系統(tǒng)仍能繼續(xù)運(yùn)行,而不需要作任何改變。NOS有兩個組成,主要是控制服務(wù)器的操作、管理存儲在服務(wù)器上的文件。第二個組成,運(yùn)行在客戶系統(tǒng)的軟件,使客戶能訪問網(wǎng)絡(luò)及網(wǎng)上資源。
3、在NetWare中:第一部分是PC和網(wǎng)絡(luò)接口卡聯(lián)系的機(jī)制,采用IPX/SPX互連網(wǎng)分組交換/順序分組交換接口協(xié)議來進(jìn)行通信;第二部分稱為解釋器或重定向器(redirector)。
二、NetWare系列
1、NetWare有兩部分組成:NetWare的外層(shell)和NetWare核心組成。
2、NetWare的外層(shell)在NetWare4中稱為DOS Requester。它有兩個相關(guān)的功能:將應(yīng)用和桌面操作系統(tǒng)連接,決定將來自應(yīng)用的命令傳送到本地操作系統(tǒng);和網(wǎng)絡(luò)接口卡NIC通信,使命令和數(shù)據(jù)包裝成能在諸如以太網(wǎng)、標(biāo)記環(huán)網(wǎng)等標(biāo)準(zhǔn)網(wǎng)絡(luò)上接收和發(fā)送。
3、NetWare首次將容錯引入NOS,稱為系統(tǒng)容錯(SFT system fault tolerant)
4、NetWare結(jié)構(gòu)中NetWare支持傳輸層協(xié)議自主性的兩個重要組成,為開放數(shù)據(jù)鏈路層接口ODI和Streams模塊。ODI為多種傳輸層協(xié)議提供了一種標(biāo)準(zhǔn)的接口,其功能是使多種傳輸層協(xié)議可以共享同一個網(wǎng)絡(luò)卡而不發(fā)生沖突。Streams模塊在高層提供了一個接口,一方面為其底層那些需要向NetWare傳送數(shù)據(jù)請求的協(xié)議提供一個通用接口,另一方面還要向上為NetWare本身提供一個接口。
5、NetWare工作站利用shell和IPX/SPX通信協(xié)議與文件服務(wù)器通信。NETX﹒COM通過向IPX發(fā)送命令,將DOS的文件請求發(fā)送到文件服務(wù)器在,或網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
從文件服務(wù)器上傳回重定向。
NET﹒COM程序?qū)⒐ぷ髡镜恼埱髠魉徒oDOS和NetWare。
IPX﹒COM向文件服務(wù)器發(fā)送網(wǎng)絡(luò)信息,它是工作站與服務(wù)器通信的規(guī)程。
三、Windows NT
1、Windows NT服務(wù)器被優(yōu)化成一個文件、打印機(jī)和應(yīng)用程序服務(wù)器在,同時又能處理從小型的工作組到企業(yè)網(wǎng)絡(luò)范圍內(nèi)的各種事務(wù)。
2、Windows NT Server優(yōu)點(diǎn):服務(wù)器性能,在完全版本中支持達(dá)4個CPU,OEM已經(jīng)實(shí)現(xiàn)了對稱多處理環(huán)境中支持達(dá)32個CPU;256個RAS入站接入;磁盤容錯支持,RAID級的數(shù)據(jù)保護(hù);IIS服務(wù);管理向?qū)В惶O果機(jī)客戶的支持;其他網(wǎng)絡(luò)服務(wù)(DHCP、DNS、WINS);Windows NT目錄服務(wù)。
3、Microsoft網(wǎng)絡(luò)包括:Windows NT、Windows95、Windows for Workgroup、LAN manager
4、Windows NT網(wǎng)絡(luò)結(jié)構(gòu):包括I/O管理器組件、NDIS兼容網(wǎng)卡驅(qū)動程序、NDIS4.0,傳輸協(xié)議、傳輸驅(qū)動程序接口TDI、文件系統(tǒng)驅(qū)動程序。
第9章 網(wǎng)絡(luò)管理
主要內(nèi)容:
1、局域網(wǎng)管理技術(shù)
2、網(wǎng)絡(luò)管理功能和協(xié)議
3、網(wǎng)絡(luò)管理系統(tǒng)
4、網(wǎng)絡(luò)日常管理和維護(hù)
一、局域網(wǎng)管理技術(shù)
網(wǎng)絡(luò)管理是對計(jì)算機(jī)網(wǎng)絡(luò)的配置、運(yùn)行狀態(tài)和計(jì)費(fèi)等進(jìn)行的管理。它提供了監(jiān)控、協(xié)調(diào)和測試各種網(wǎng)絡(luò)資源以及網(wǎng)絡(luò)運(yùn)行善的手段,還可提供安全管理和計(jì)費(fèi)等功能。
1、網(wǎng)絡(luò)管理包括三個方面:
(1)了解網(wǎng)絡(luò):識別網(wǎng)絡(luò)對象的硬件情況、差別局域網(wǎng)的拓?fù)浣Y(jié)構(gòu)、確定網(wǎng)絡(luò)的互連、確定用戶負(fù)載和定位。
(2)網(wǎng)絡(luò)運(yùn)行:配置網(wǎng)絡(luò),選擇網(wǎng)絡(luò)協(xié)議是配置網(wǎng)絡(luò)的重要組成部分;配置網(wǎng)絡(luò)服務(wù)器;網(wǎng)絡(luò)安全控制。
(3)網(wǎng)絡(luò)維護(hù):主要包括故障檢測與排除,發(fā)現(xiàn)故障、追蹤故障、排除故障、記錄故障的解決方法;網(wǎng)絡(luò)檢查;網(wǎng)絡(luò)升級,主要包括用戶許可證的升級,服務(wù)器操作系統(tǒng)升級,服務(wù)器的硬件升級。
2、局域網(wǎng)管理工具
NetWare管理工具:SYSCON工具
Windows NT管理工具:服務(wù)管理器,性能監(jiān)視器
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
二、網(wǎng)絡(luò)管理功能
1、網(wǎng)絡(luò)管理的五大功能
配置管理:配置管理的自動獲取,在網(wǎng)絡(luò)設(shè)備中自動配置信息中,根據(jù)獲取手段大致可以分成三類,第一類網(wǎng)絡(luò)管理協(xié)議標(biāo)準(zhǔn)的MIB中定義的配置信息;第二類不在網(wǎng)絡(luò)管理協(xié)議標(biāo)準(zhǔn)中有定義,但對設(shè)備運(yùn)行比較重要的配置信息;第三類就是用于管理的一些輔助信息;自動備份及相關(guān)技術(shù);配置一致性檢查;用戶操作記錄功能。
性能管理:過濾、歸并網(wǎng)絡(luò)事件,有效地發(fā)現(xiàn)、定位網(wǎng)絡(luò)故障,給出排錯建議與排錯工具,形成整套的故障發(fā)現(xiàn)、告警與處理機(jī)制。
故障管理:采集、分析網(wǎng)絡(luò)對象的性能數(shù)據(jù)、監(jiān)測網(wǎng)絡(luò)對象的性能,對網(wǎng)絡(luò)線路質(zhì)量進(jìn)行分析。
安全管理:結(jié)合使用用戶認(rèn)證、訪問控制、數(shù)據(jù)傳輸、存儲的保密與完整性機(jī)制,以保障網(wǎng)絡(luò)管理系統(tǒng)本身的安全。安全管理分三個部分,首先是網(wǎng)絡(luò)管理本身的安全,其是被管理網(wǎng)絡(luò)對象的安全。計(jì)費(fèi)管理:
二、網(wǎng)絡(luò)管理協(xié)議
1、IAB最初制定關(guān)于internet管理的發(fā)展策略,其實(shí)采用SGMP作為暫時的管理解決方案。后來演變?yōu)镾NMP,簡單網(wǎng)絡(luò)管理協(xié)議。
2、SNMP簡單網(wǎng)絡(luò)管理協(xié)議在OSI的第三層網(wǎng)絡(luò)層提供的管理服務(wù)
優(yōu)點(diǎn):與SNMP相關(guān)的管理信息結(jié)構(gòu)(SMI)和管理信息庫(MIB)非常簡單,從而能夠迅速、簡便地實(shí)現(xiàn);SNMP是建立在SGMP基礎(chǔ)上,而對于SGMP從們積累了大量的操作經(jīng)驗(yàn)。
SNMP是按照簡單和易于實(shí)現(xiàn)的原則設(shè)計(jì)的。
3、CMIS/CMIP公共管理信息服務(wù)和公共管理信息協(xié)議:是在OSI應(yīng)用層上提供的網(wǎng)絡(luò)協(xié)議簇,CMIS/CMIP提供支持一個完整的網(wǎng)絡(luò)管理方案所需要的功能。
CMIS提供了應(yīng)用程序使用的CMIP接口,同時還包括兩個ISO應(yīng)用協(xié)議:聯(lián)系控制服務(wù)元素ACSE和遠(yuǎn)程操作服務(wù)元素ROSE,其中ACSE在應(yīng)用程序之間建立和關(guān)閉聯(lián)系,而ROSE則處理應(yīng)用之間的請求/響應(yīng)交互。
4、CMOT公共管理信息服務(wù)與協(xié)議是在TCP/IP協(xié)議上實(shí)現(xiàn)的CMIS服務(wù),這是一個過渡性的解決方案。CMOT沒有直接使用參考模型中表示層實(shí)現(xiàn),而是要求在表示層中使用另外一個協(xié)議,輕量表示協(xié)議(LPP),該協(xié)議提供了目前最普通的兩種傳輸層協(xié)議TCP與UDP的接口。
5、LMMP局域網(wǎng)個人管理協(xié)議,在IEEE802邏輯鏈路控制LLC上的公共管理信息服務(wù)與協(xié)議CMOL,它不依賴于任何特定的網(wǎng)絡(luò)層協(xié)議進(jìn)行網(wǎng)絡(luò)傳輸。
三、簡單網(wǎng)絡(luò)管理協(xié)議SNMP
1、SNMP概述:
設(shè)計(jì)時圍繞四個概念和目標(biāo)進(jìn)行設(shè)計(jì):保持管理代理的軟件成本盡可能低;最網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
大限度地保持遠(yuǎn)程管理的功能,以便充分利用因特網(wǎng)資源;體系結(jié)構(gòu)必須有擴(kuò)充的余地;保持SNMP獨(dú)立性,不依賴于具體的計(jì)算機(jī)、網(wǎng)關(guān)和網(wǎng)絡(luò)傳輸協(xié)議。
提供了四類管理操作:get操作用來提取特定的網(wǎng)絡(luò)管理信息;get-next操作通過遍歷活動來提供強(qiáng)大的管理信息提取能力;set操作用來對管理信息進(jìn)行控制;trap用來報(bào)告重要的事件。
2、SNMP管理控制框架與實(shí)現(xiàn)
SNMP定義了管理進(jìn)程和管理代理之間的關(guān)系,這個關(guān)系稱為共同體。位于網(wǎng)絡(luò)管理工作站和各網(wǎng)絡(luò)元素上利用SNMP相互通信對網(wǎng)絡(luò)進(jìn)行管理的軟件統(tǒng)稱為SNMP應(yīng)用實(shí)體。
SNMP的應(yīng)用實(shí)體對internet管理信息庫MIB中的管理對象進(jìn)行操作。SNMP的報(bào)文總是源自每個應(yīng)用實(shí)體,報(bào)文中包括訪應(yīng)用實(shí)體所在的共同的名字。這種報(bào)文稱為“有身份標(biāo)志的報(bào)文”,共同體名字是在管理進(jìn)程和管理代理之間交換管理信息報(bào)文時使用。
管理信息報(bào)文包括:共同體名,數(shù)據(jù)。
SNMP的實(shí)現(xiàn)方式:SNMP在其MIB中采用了樹狀命名方法對每個管理對象實(shí)例命名。SNMP中各種管理信息大多以表格形式存在,一個表格對應(yīng)一個對象類,每個元素對應(yīng)于該類的一個對象實(shí)例。
3、SNMP協(xié)議是一個異步的請求/響應(yīng)協(xié)議,是一個非面向連接的協(xié)議,是一個對稱的協(xié)議,沒有主從關(guān)系。SNMP的設(shè)計(jì)是基于無連接的用戶數(shù)據(jù)報(bào)協(xié)議UDP。四種基本協(xié)議的交互過程,都是請求管理進(jìn)程給管理代理,響應(yīng)則都是由管理代理發(fā)給管理進(jìn)程的。只有Trap是無響應(yīng)的,有管理代理單向發(fā)給管理進(jìn)程。
SNMP協(xié)議實(shí)體之間的協(xié)議數(shù)據(jù)單元PDU只有兩種不同的結(jié)構(gòu)和模式,一個PDU格式在大部分操作中使用,而另一個則在Trap操作中作為trap的協(xié)議數(shù)據(jù)單元。
4、Trap操作,是一種捕捉事件并報(bào)告的操作,實(shí)際上幾乎所有網(wǎng)絡(luò)管理系統(tǒng)和管理協(xié)議都具有這種機(jī)制。
四、網(wǎng)絡(luò)管理系統(tǒng)
1、HP-Open View 不能處理因?yàn)槟骋痪W(wǎng)絡(luò)對象故障而誤導(dǎo)致的其他對象的故障,不具備理解所有網(wǎng)絡(luò)對象在網(wǎng)絡(luò)中相互關(guān)系的能力。也不能把服務(wù)的故障與設(shè)備的故障區(qū)分開來。性能的輪 與狀態(tài)的輪詢是截然分開的,這樣導(dǎo)致一個網(wǎng)絡(luò)對象響應(yīng)性能輪詢失敗但不觸發(fā)一個報(bào)警。
2、IBM-Net View 不能對故障事件進(jìn)行歸并,它不能找出相關(guān)故障卡片的內(nèi)在關(guān)系,因此對一個失效設(shè)備,即使是一個重要的路由器,將導(dǎo)致大量的故障卡片和一系列類似的告警。不具備在掌握整個網(wǎng)絡(luò)結(jié)構(gòu)情況下管理分散對象的能力。性能輪詢與狀態(tài)輪詢也是徹底分開的,這將導(dǎo)致故障響應(yīng)的延遲。
3、SUN-SunNet Manager 網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
是第一個重要的基于UNIX的網(wǎng)絡(luò)管理系統(tǒng)。
4、Cabletron SPECTRUM 是一個可擴(kuò)展的、智能的網(wǎng)絡(luò)管理系統(tǒng),它使用了面向?qū)ο蟮姆椒ê涂蛻舴?wù)器體系結(jié)構(gòu)。SPECTRUM構(gòu)筑在一個人工智能的引擎之上,IMT(Inductive Modeling Technology)。它是所有四種網(wǎng)絡(luò)管理軟件中惟一具備處理網(wǎng)絡(luò)對象相關(guān)性能力的系統(tǒng)。
SPECTRUM服務(wù)器提供了兩種類型的輪詢:自動輪詢和手動輪詢。
SPECTRUM提供了多種形式的告警手段,包括彈出窗口,發(fā)出報(bào)警聲響等。SPECTRUM能自動的發(fā)現(xiàn)拓?fù)浣Y(jié)構(gòu),但相對比較慢。
五、網(wǎng)絡(luò)日常管理和維護(hù)
1、VLAN的管理
2、WAN接入的管理
3、網(wǎng)絡(luò)故障診斷和排除 物理故障: 邏輯故障: 路由器故障: 主機(jī)故障:
4、網(wǎng)絡(luò)管理工具
連通性測試程序Ping :
路由跟蹤程序Traceroute:在Windows中是tracert MIB變量瀏覽器:
第10章 網(wǎng)絡(luò)安全與信息安全
主要內(nèi)容:
1、密碼學(xué)、鑒別
2、訪問控制、計(jì)算機(jī)病毒
3、網(wǎng)絡(luò)安全技術(shù)
4、安全服務(wù)與安全機(jī)制
5、信息系統(tǒng)安全體系結(jié)構(gòu)框架
6、信息系統(tǒng)安全評估準(zhǔn)則
一、密碼學(xué)
1、密碼學(xué)是以研究數(shù)據(jù)保密為目的,對存儲或者傳輸?shù)男畔⒉扇∶孛艿慕粨Q以防止第三者對信息的竊取的技術(shù)。
2、對稱密鑰密碼系統(tǒng)(私鑰密碼系統(tǒng)):在傳統(tǒng)密碼體制中加密和解密采用的是同一密鑰。常見的算法有:DES、IDEA
3、加密模式分類:
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
(1)、序列密碼:通過有限狀態(tài)機(jī)產(chǎn)生性能優(yōu)良的偽隨機(jī)序列,使用該序列加密信息流逐位加密得到密文。
(2)、分組密碼:在相信復(fù)雜函數(shù)可以通過簡單函數(shù)迭代若干圈得到的原則,利用簡單圈函數(shù)及對合等運(yùn)算,充分利用非線性運(yùn)算。
4、非對稱密鑰密碼系統(tǒng)(公鑰密碼系統(tǒng)):現(xiàn)代密碼體制中加密和解密采用不同的密鑰。
實(shí)現(xiàn)的過程:每個通信雙方有兩個密鑰,K和K',在進(jìn)行保密通信時通常將加密密鑰K公開(稱為公鑰),而保留解密密鑰K'(稱為私鑰),常見的算法有:RSA
二、鑒別
鑒別是指可靠地驗(yàn)證某個通信參與方的身份是否與他所聲稱的身份一致的過程,一般通過某種復(fù)雜的身份認(rèn)證協(xié)議來實(shí)現(xiàn)。
1、口令技術(shù)
身份認(rèn)證標(biāo)記:PIN保護(hù)記憶卡和挑戰(zhàn)響應(yīng)卡 分類:共享密鑰認(rèn)證、公鑰認(rèn)證和零知識認(rèn)證(1)、共享密鑰認(rèn)證的思想是從通過口令認(rèn)證用戶發(fā)展來了。(2)、公開密鑰算法的出現(xiàn)為
2、會話密鑰:是指在一次會話過程中使用的密鑰,一般都是由機(jī)器隨機(jī)生成的,會話密鑰在實(shí)際使用時往往是在一定時間內(nèi)都有效,并不真正限制在一次會話過程中。
簽名:利用私鑰對明文信息進(jìn)行的變換稱為簽名 封裝:利用公鑰對明文信息進(jìn)行的變換稱為封裝
3、Kerberos鑒別:是一種使用對稱密鑰加密算法來實(shí)現(xiàn)通過可信第三方密鑰分發(fā)中心的身份認(rèn)證系統(tǒng)。客戶方需要向服務(wù)器方遞交自己的憑據(jù)來證明自己的身份,該憑據(jù)是由KDC專門為客戶和服務(wù)器方在某一階段內(nèi)通信而生成的。憑據(jù)中包括客戶和服務(wù)器方的身份信息和在下一階段雙方使用的臨時加密密鑰,還有證明客戶方擁有會話密鑰的身份認(rèn)證者信息。身份認(rèn)證信息的作用是防止攻擊者在將來將同樣的憑據(jù)再次使用。時間標(biāo)記是檢測重放攻擊。
4、數(shù)字簽名:
加密過程為C=EB(DA(m))用戶A先用自己的保密算法(解密算法DA)對數(shù)據(jù)進(jìn)行加密DA(m),再用B的公開算法(加密算法EB)進(jìn)行一次加密EB(DA(m))。
解密的過程為m= EA(DB(C))用戶B先用自己的保密算法(解密算DB)對密文C進(jìn)行解密DB(C),再用A的公開算法(加密算法EA)進(jìn)行一次解密EA(DB(C))。只有A才能產(chǎn)生密文C,B是無法依靠或修改的,所以A是不得抵賴的DA(m)被稱為簽名。
三、訪問控制
訪問控制是指確定可給予哪些主體訪問的權(quán)力、確定以及實(shí)施訪問權(quán)限的過網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
程。被訪問的數(shù)據(jù)統(tǒng)稱為客體。
1、訪問矩陣是表示安全政策的最常用的訪問控制安全模型。訪問者對訪問對象的權(quán)限就存放在矩陣中對應(yīng)的交叉點(diǎn)上。
2、訪問控制表(ACL)每個訪問者存儲有訪問權(quán)力表,該表包括了他能夠訪問的特定對象和操作權(quán)限。引用監(jiān)視器根據(jù)驗(yàn)證訪問表提供的權(quán)力表和訪問者的身份來決定是否授予訪問者相應(yīng)的操作權(quán)限。
3、粗粒度訪問控制:能夠控制到主機(jī)對象的訪問控制
細(xì)粒度訪問控制:能夠控制到文件甚至記錄的訪問控制
4、防火墻作用:防止不希望、未經(jīng)授權(quán)的通信進(jìn)出被保護(hù)的內(nèi)部網(wǎng)絡(luò),通過邊界控制強(qiáng)化內(nèi)部網(wǎng)絡(luò)的安全政策。
防火墻的分類:IP過濾、線過濾和應(yīng)用層代理
路由器過濾方式防火墻、雙穴信關(guān)方式防火墻、主機(jī)過濾式防火墻、子網(wǎng)過濾方式防火墻
5、過濾路由器的優(yōu)點(diǎn):結(jié)構(gòu)簡單,使用硬件來降低成本;對上層協(xié)議和應(yīng)用透明,無需要修改已經(jīng)有的應(yīng)用。缺點(diǎn):在認(rèn)證和控制方面粒度太粗,無法做到用戶級別的身份認(rèn)證,只有針對主機(jī)IP地址,存在著假冒IP攻擊的隱患;訪問控制也只有控制到IP地址端口一級,不能細(xì)化到文件等具體對象;從系統(tǒng)管理角度來看人工負(fù)擔(dān)很重。
6、代理服務(wù)器的優(yōu)點(diǎn):是其用戶級身份認(rèn)證、日志記錄和帳號管理。缺點(diǎn):要想提供全面的安全保證,就要對每一項(xiàng)服務(wù)都建立對應(yīng)的應(yīng)用層網(wǎng)關(guān),這就極大限制了新應(yīng)用的采納。
7、VPN:虛擬專用網(wǎng),是將物理分布在不同地點(diǎn)的網(wǎng)絡(luò)通過公共骨干網(wǎng),尤其是internet聯(lián)接而成的邏輯上的虛擬子網(wǎng)。
8、VPN的模式:直接模式VPN使用IP和編址來建立對VPN上傳輸數(shù)據(jù)的直接控制。對數(shù)據(jù)加密,采用基于用戶身份的鑒別,而不是基于IP地址。隧道模式VPN是使用IP幀作為隧道的發(fā)送分組。
9、IPSEC是由IETF制訂的用于VPN的協(xié)議。由三個部分組成:封裝安全負(fù)載ESP主要用來處理對IP數(shù)據(jù)包的加密并對鑒別提供某種程序的支持。,鑒別報(bào)頭(AP)只涉及到鑒別不涉及到加密,internet密鑰交換IKE主要是對密鑰交換進(jìn)行管理。
四、計(jì)算機(jī)病毒
1、計(jì)算機(jī)病毒分類:操作系統(tǒng)型、外殼型、入侵型、源碼型
2、計(jì)算機(jī)病毒破壞過程:最初病毒程序寄生在介質(zhì)上的某個程序中,處于靜止?fàn)顟B(tài),一旦程序被引導(dǎo)或調(diào)用,它就被激活,變成有傳染能力的動態(tài)病毒,當(dāng)傳染條件滿足時,病毒就侵入內(nèi)存,隨著作業(yè)進(jìn)程的發(fā)展,它逐步向其他作業(yè)模塊擴(kuò)散,并傳染給其他軟件。在破壞條件滿足時,它就由表現(xiàn)模塊或破壞模塊把病毒以特定的方針表現(xiàn)出來。
五、網(wǎng)絡(luò)安全技術(shù)
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
1、鏈路層負(fù)責(zé)建立點(diǎn)到點(diǎn)的通信,網(wǎng)絡(luò)層負(fù)責(zé)尋徑、傳輸層負(fù)責(zé)建立端到端的通信信道。
2、物理層可以在通信線路上采用某些技術(shù)使得搭線偷聽變得不可能或者容易被檢測出。數(shù)據(jù)鏈路層,可以采用通信保密機(jī)進(jìn)行加密和解密。
3、IP層安全性
在IP加密傳輸信道技術(shù)方面,IETF已經(jīng)指定了一個IP安全性工作小組IPSEC來制訂IP安全協(xié)議IPSP和對應(yīng)的internet密鑰管理協(xié)議IKMP的標(biāo)準(zhǔn)。
(1)IPSEC采用了兩種機(jī)制:認(rèn)證頭部AH,提前誰和數(shù)據(jù)完整性;安全內(nèi)容封裝ESP,實(shí)現(xiàn)通信保密。1995年8月internet工程領(lǐng)導(dǎo)小組IESG批準(zhǔn)了有關(guān)IPSP的RFC作為internet標(biāo)準(zhǔn)系列的推薦標(biāo)準(zhǔn)。同時還規(guī)定了用安全散列算法SHA來代替MD5和用三元DES代替DES。
4、傳輸層安全性
(1)傳輸層網(wǎng)關(guān)在兩個通信節(jié)點(diǎn)之間代為傳遞TCP連接并進(jìn)行控制,這個層次一般稱作傳輸層安全。最常見的傳輸層安全技術(shù)有SSL、SOCKS和安全RPC等。
(2)在internet編程中,通常使用廣義的進(jìn)程信IPC機(jī)制來同不同層次的安全協(xié)議打交道。比較流行的兩個IPC編程界面是BSD Sockets和傳輸層界面TLI。
(3)安全套接層協(xié)議SSL 在可靠的傳輸服務(wù)TCP/IP基礎(chǔ)上建立,SSL版本3,SSLv3于1995年12月制定。SSL采用公鑰方式進(jìn)行身份認(rèn)證,但是大量數(shù)據(jù)傳輸仍然使用對稱密鑰方式。通過雙方協(xié)商SSL可以支持多種身份認(rèn)證、加密和檢驗(yàn)算法。
SSL協(xié)商協(xié)議:用來交換版本號、加密算法、身份認(rèn)證并交換密鑰SSLv3提供對Deffie-Hellman密鑰交換算法、基于RSA的密鑰交換機(jī)制和另一種實(shí)現(xiàn)在Frotezza chip上的密鑰交換機(jī)制的支持。
SSL記錄層協(xié)議:它涉及應(yīng)用程序提供的信息的分段、壓縮數(shù)據(jù)認(rèn)證和加密SSLv3提供對數(shù)據(jù)認(rèn)證用的MD5和SHA以及數(shù)據(jù)加密用的R4主DES等支持,用來對數(shù)據(jù)進(jìn)行認(rèn)證和加密的密鑰可以有通過SSL的握手協(xié)議來協(xié)商。
SSL協(xié)商層的工作過程:當(dāng)客戶方與服務(wù)方進(jìn)行通信之前,客戶方發(fā)出問候;服務(wù)方收到問候后,發(fā)回一個問候。問候交換完畢后,就確定了雙方采用的SSL協(xié)議的版本號、會話標(biāo)志、加密算法集和壓縮算法。
SSL記錄層的工作過程:接收上層的數(shù)據(jù),將它們分段;然后用協(xié)商層約定的壓縮方法進(jìn)行壓縮,壓縮后的記錄用約定的流加密或塊加密方式進(jìn)行加密,再由傳輸層發(fā)送出去。
5、應(yīng)用層安全性
6、www.tmdps.cn)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
本,它只定義了最基本的簡單請求和簡單回答;HTTP1.0較完善,也是目前使用廣泛的一個版本;HTTP1.1增加了大量的報(bào)頭域,并對HTTP1.0中沒有嚴(yán)格定義的部分作了進(jìn)一步的說明。
(3)HTTP1.1提供了一個基于口令基本認(rèn)證方法,目前所有的WEB服務(wù)器都可以通過“基本身份認(rèn)證”支持訪問控制。在身份認(rèn)證上,針對基本認(rèn)證方法以明文傳輸口令這一最大弱點(diǎn),補(bǔ)充了摘要認(rèn)證方法,不再傳遞口令明文,而是將口令經(jīng)過散列函數(shù)變換后傳遞它的摘要。
(4)針對HTTP協(xié)議的改進(jìn)還有安全HTTP協(xié)議SHTTP。最新版本的SHTTP1.3它建立在HTTP1.1基礎(chǔ)上,提供了數(shù)據(jù)加密、身份認(rèn)證、數(shù)據(jù)完整、防止否認(rèn)等能力。
(5)DEC-Web WAND服務(wù)器是支持DCE的專用Web服務(wù)器,它可以和三種客戶進(jìn)行通信:第一是設(shè)置本地安全代理SLP的普通瀏覽器。第二種是支持SSL瀏覽器,這種瀏覽器向一個安全網(wǎng)關(guān)以SSL協(xié)議發(fā)送請求,SDG再將請求轉(zhuǎn)換成安全RPC調(diào)用發(fā)給WAND,收到結(jié)果后,將其轉(zhuǎn)換成SSL回答,發(fā)回到瀏覽器。第三種是完全沒有任何安全機(jī)制的普通瀏覽器,WANS也接受它直接的HTTP請求,但此時通信得不到任何保護(hù)。
六、安全服務(wù)與安全與機(jī)制
1、ISO7498-2從體系結(jié)構(gòu)的觀點(diǎn)描述了5種可選的安全服務(wù)、8項(xiàng)特定的安全機(jī)制以及5種普遍性的安全機(jī)制。2、5種可選的安全服務(wù):鑒別、訪問控制、數(shù)據(jù)保密、數(shù)據(jù)完整性和防止否認(rèn)。3、8種安全機(jī)制:加密機(jī)制、數(shù)據(jù)完整性機(jī)制、訪問控制機(jī)制、數(shù)據(jù)完整性機(jī)制、認(rèn)證機(jī)制、通信業(yè)務(wù)填充機(jī)制、路由控制機(jī)制、公證機(jī)制,它們可以在OSI參考模型的適當(dāng)層次上實(shí)施。4、5種普遍性的安全機(jī)制:可信功能、安全標(biāo)號、事件檢測、安全審計(jì)跟蹤、安全恢復(fù)。
5、信息系統(tǒng)安全評估準(zhǔn)則
(1)可信計(jì)算機(jī)系統(tǒng)評估準(zhǔn)則TCSEC:是由美國國家計(jì)算機(jī)安全中心于1983年制訂的,又稱桔皮書。
(2)信息技術(shù)安全評估準(zhǔn)則ITSEC:由歐洲四國于1989年聯(lián)合提出的,俗稱白皮書。
(3)通用安全評估準(zhǔn)則CC:由美國國家標(biāo)準(zhǔn)技術(shù)研究所NIST和國家安全局NSA、歐洲四國以及加拿大等6國7方聯(lián)合提出的。
(4)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則:我國國家質(zhì)量技術(shù)監(jiān)督局于1999年發(fā)布的國家標(biāo)準(zhǔn)。
6、可信計(jì)算機(jī)系統(tǒng)評估準(zhǔn)則
TCSEC共分為4類7級:D,C1,C2,B1,B2,B3,A1 網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
D級,安全保護(hù)欠缺級,并不是沒有安全保護(hù)功能,只是太弱。C1級,自主安全保護(hù)級,C2級,受控存取保護(hù)級,B1級,結(jié)構(gòu)化保護(hù)級 B3級,安全域級 A1,驗(yàn)證設(shè)計(jì)級。
七、評估增長的安全操作代價(jià)
為了確定網(wǎng)絡(luò)的安全策略及解決方案:首先,應(yīng)該評估風(fēng)險(xiǎn),即確定侵入破壞的機(jī)會和危害的潛在代價(jià);其次,應(yīng)該評估增長的安全操作代價(jià)。
安全操作代價(jià)主要有以下幾點(diǎn):(1)用戶的方便程度(2)管理的復(fù)雜性(3)對現(xiàn)有系統(tǒng)的影響(4)對不同平臺的支持
第11章 Internet
主要內(nèi)容:
1、internet體系結(jié)構(gòu)
2、internet連接的方法
3、internet地址
4、internet域名系統(tǒng)
5、internet地址是的擴(kuò)展
一、Internet體系結(jié)構(gòu)
1、自治系統(tǒng):原始的Internet核心體系是在Internet權(quán)有一個主干網(wǎng)的那個時期開發(fā)的。但是這種體系結(jié)構(gòu)存在以下一些問題:
這種體系不能適應(yīng)互聯(lián)網(wǎng)擴(kuò)展到任意數(shù)量的網(wǎng)點(diǎn); 許多網(wǎng)點(diǎn)由多個局域網(wǎng)組成,且用多個多路由器互連,由于一個核心路由器在每個網(wǎng)點(diǎn)上與一個網(wǎng)絡(luò)相連,核心路由器就只知道那個網(wǎng)點(diǎn)中的一個網(wǎng)絡(luò)的情況;
一個大型的互聯(lián)網(wǎng)是獨(dú)立的組織管理的網(wǎng)絡(luò)的互連集合,路由選擇體系結(jié)構(gòu)必須為每個組織提供獨(dú)立的控制路由選擇和訪問網(wǎng)絡(luò)的方法,因此必須用一個單一的協(xié)議機(jī)制來構(gòu)造一個由許多網(wǎng)點(diǎn)構(gòu)成的互聯(lián)網(wǎng),同時,各個網(wǎng)點(diǎn)又是一個自治系統(tǒng)。
二、Internet連接的方法
1、將計(jì)算機(jī)連接到一個局域網(wǎng),這個局域網(wǎng)的服務(wù)器是Internet的一個主機(jī)。條件:必須連接到一個與Internet連接的網(wǎng)絡(luò),需要網(wǎng)絡(luò)適配卡和ODI或NDIS驅(qū)動程序,還需要在本地計(jì)算機(jī)上運(yùn)行TCP/IP,如果是Windows系統(tǒng)還需要Winsock網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
支持。
2、利用串行接口協(xié)議(SLIP)或點(diǎn)到點(diǎn)協(xié)議(PPP),通過電話撥號方式進(jìn)入一個Internet 的主機(jī)
條件:需要一個調(diào)制解調(diào)器Modem、TCP/IP軟件和SLIP或PPP軟件,如果是Windows系統(tǒng)還需要Winsock支持。
3、通過電話撥號進(jìn)入一個提供Internet服務(wù)的聯(lián)機(jī)服務(wù)系統(tǒng)。
條件:需要一個調(diào)制解調(diào)器Modem、標(biāo)準(zhǔn)的通信軟件和一個聯(lián)機(jī)服務(wù)帳號。
4、用戶選擇連接方法的考慮因素:聯(lián)網(wǎng)的目標(biāo)和需求;用戶內(nèi)部配置的網(wǎng)絡(luò)基礎(chǔ)設(shè)施;用戶支付Internet聯(lián)網(wǎng)費(fèi)用的能力;對Internet安全服務(wù)的需求。
三、Internet地址
在TCP/IP協(xié)議中,規(guī)定分配給每臺主機(jī)一個32位數(shù)作為該主機(jī)IP地址。每個IP地址由兩個部分組成,即網(wǎng)絡(luò)標(biāo)識netid和主機(jī)標(biāo)識hostid。
IP地址的層次結(jié)構(gòu)具有兩個重要特性:第一,每臺主機(jī)分配了一個惟一的地址;第二,網(wǎng)絡(luò)標(biāo)識號的分配必須全球統(tǒng)一,但主機(jī)標(biāo)識號可由本地分配,不需要全球一致。
1、A類:1.0.0.1至126.255.255.254可能的網(wǎng)絡(luò)數(shù)有126個,主機(jī)部分有24 1677216臺(2-2)
2、B類:128.0.0.1至191.255.255.254可能的網(wǎng)絡(luò)數(shù)有16384個,主機(jī)有65536臺
3、C類:192.0.0.1至223.255.255.254可能的網(wǎng)絡(luò)數(shù)有2097152個,主機(jī)有256臺
4、D類:用于廣播傳送至多個目的地址用224-239
5、E類:用于保留地址240-255 RFC1918將10.0.0.至10.255.255.255、127.16.0.0至172.31.255.255、192.168.0.0至192.168.255.255的地址作為預(yù)留地址,用作內(nèi)部地址,不能直接連接到公共因特網(wǎng)上。
四、Internet地址映射
將一臺計(jì)算機(jī)的IP地址映射到物理地址的過程稱地址解析。常用的地址解析算法有以下三種:
1、查表法:將地址映射關(guān)系放在內(nèi)存中的一些表里,當(dāng)解析地址時,通過查表得到解析的結(jié)果。用于廣域網(wǎng)。
2、相近形式計(jì)算法:通過簡單的布爾和算術(shù)運(yùn)算得出映射地址。用于可配置網(wǎng)絡(luò)。
3、消息交換法:計(jì)算機(jī)通過網(wǎng)絡(luò)交換信息得到映射地址。用于靜態(tài)編址。TCP/IP協(xié)議組包含一個地址解析協(xié)議(ARP)。ARP協(xié)議定義了兩類基本消息,網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
一類消息是請求消息,另一類是應(yīng)答消息。
五、Internet地址空間的擴(kuò)展
1、IPV6仍然支持無連接傳送;允許發(fā)送方選擇數(shù)據(jù)報(bào)大小;要求發(fā)送方指明數(shù)據(jù)報(bào)在到達(dá)目的站前的最大跳數(shù)。更大的地址空間;靈活的報(bào)頭格式;增強(qiáng)的選項(xiàng);支持資源分配;支持協(xié)議擴(kuò)展。
2、IPV6的數(shù)據(jù)報(bào)格式:IPV6數(shù)據(jù)有一個固定的基本報(bào)頭40字節(jié)其后可以允許多個擴(kuò)展報(bào)頭,也可以沒有擴(kuò)展報(bào)頭,擴(kuò)展報(bào)頭后是數(shù)據(jù)。
IPV4的數(shù)據(jù)報(bào)格式:包括數(shù)據(jù)報(bào)報(bào)頭和數(shù)據(jù)區(qū)的部分。報(bào)頭:版本號、IHL、服務(wù)級別、數(shù)據(jù)單元長度、標(biāo)識、標(biāo)記、分段偏移、生命期、用戶協(xié)議、報(bào)頭檢查和、源地址、目的地址、任選項(xiàng)+填充、數(shù)據(jù)。
3、該基本報(bào)頭包含版本號、數(shù)據(jù)流標(biāo)記、PAYLOAD長度、下一個報(bào)頭、跳數(shù)極限、源地址、目的地址。
4、IPV4與IPV6比較:取消了報(bào)頭長度字段,數(shù)據(jù)報(bào)長度字段被PAYLOAD長度字段代替;源地址和目的地址字段大小增加為每個字段占16個八位組,128位;分段信息從基本報(bào)頭的固定字段移動擴(kuò)展報(bào)頭;生存時間字段改為跳數(shù)極限字段;服務(wù)類型字段改為數(shù)據(jù)流標(biāo)號字段;協(xié)議字段改為指明下一個報(bào)頭類型字段。
5、IPV6有三個基本地址類型,單播地址(unicast)即目的地址指明一臺計(jì)算機(jī)或路由器,數(shù)據(jù)報(bào)選擇一條最短的路徑到達(dá)目的站;群集地址(cluster)即目的站是共享一個網(wǎng)絡(luò)地址的計(jì)算機(jī)的集合,數(shù)據(jù)報(bào)選擇一條最短路徑到達(dá)該組,然后傳遞給該組最近的一個成員;組播地址(multicast)即目的站是一組計(jì)算機(jī),它們可以在不同地方,數(shù)據(jù)報(bào)通過硬件組播或廣播傳遞給該組的每一成員。
6、對任何地址若開始80位是全零,接著16位是全1或全零,則它的低32位就是一個IPV4地址。
第12章 企業(yè)網(wǎng)與Intranet
主要內(nèi)容:
1、企業(yè)網(wǎng)絡(luò)計(jì)算的組成和管理
2、企業(yè)網(wǎng)絡(luò)開放系統(tǒng)集成技術(shù)
3、intranet定義和要素
4、intranet應(yīng)用和建立
一、企業(yè)網(wǎng)絡(luò)計(jì)算的背景和挑戰(zhàn)
企業(yè)網(wǎng)是連接企業(yè)內(nèi)部各部門并和企業(yè)外界相連,為企業(yè)的通信、辦公自動化、經(jīng)營管理、生產(chǎn)銷售以及自動控制服務(wù)的重要信息基礎(chǔ)設(shè)施。Intranet是基于TCP/IP協(xié)議,使用環(huán)球網(wǎng)www.tmdps.cn)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
1、驅(qū)動企業(yè)網(wǎng)絡(luò)計(jì)算的因素:用戶需求,這是基本動力;先進(jìn)和實(shí)用的信息技術(shù);迅速變化中的巿場。
2、可采用兩種模型:一種是可伸縮的模型,即企業(yè)網(wǎng)絡(luò)計(jì)算的同樣的軟件可運(yùn)行在企業(yè)內(nèi)部的不同平臺上;另一種是集成的模型,即企業(yè)內(nèi)部不同平臺上的軟件的集成。
二、企業(yè)網(wǎng)絡(luò)計(jì)算的組成和特性
1、企業(yè)網(wǎng)絡(luò)計(jì)算的組成:客戶機(jī)/服務(wù)器計(jì)算;分布式數(shù)據(jù)庫;數(shù)據(jù)倉庫;網(wǎng)絡(luò)和通信;網(wǎng)絡(luò)和系統(tǒng)的管理;各種網(wǎng)絡(luò)應(yīng)用。
2、企業(yè)網(wǎng)絡(luò)計(jì)算的特性:支持客戶機(jī)/服務(wù)器計(jì)算械;支持管理海量數(shù)據(jù)的能力和設(shè)施;分布數(shù)據(jù)管理的設(shè)施;國際化和本地化;功能強(qiáng)的通信設(shè)施;系統(tǒng)的靈活性;分布資源管理;開發(fā)工具和開發(fā)手段的提供。
三、開放系統(tǒng)
開放系統(tǒng):是對一個不斷發(fā)展的、廠家中立的、用于對整個系統(tǒng)進(jìn)行有效配置、操作和替換的接口、服務(wù)、協(xié)議和格式的規(guī)范描述的實(shí)現(xiàn),它的應(yīng)用和組成部件可以用不同廠家的其他相同實(shí)現(xiàn)替代。
1、開放系統(tǒng)的兩個特點(diǎn):開放系統(tǒng)所采用的規(guī)范是廠家中立的,或者是與廠家無關(guān)的;開放系統(tǒng)允許不同廠家的產(chǎn)品替換,這種替換包括整個系統(tǒng)其組成部件。
2、專用系統(tǒng):它所采用的規(guī)范是專用,而不是廠家中立的;專用系統(tǒng)不允許由不同廠家的產(chǎn)品替換;它的組成部件允許具有許可證的廠家產(chǎn)品替換。
3、驅(qū)動開放系統(tǒng)發(fā)展的因素:功能、可用性、復(fù)雜性、價(jià)格。
四、企業(yè)網(wǎng)絡(luò)開放系統(tǒng)集成技術(shù)
1、FRAMWORK是應(yīng)用程序的開發(fā)和運(yùn)行環(huán)境,它實(shí)際上是蹭件和操作系統(tǒng)的組合。比較有名的產(chǎn)品有CICS、Windows、UNIX。
2、COSE專門制定了自己的開放系統(tǒng)環(huán)境規(guī)范,主要技術(shù)包括用于窗口管理的Motif、標(biāo)準(zhǔn)API接口和用于數(shù)據(jù)庫管理的SQL。
3、信息系統(tǒng)與網(wǎng)絡(luò)計(jì)算主要實(shí)現(xiàn)網(wǎng)絡(luò)范圍數(shù)據(jù)管理、通信和網(wǎng)絡(luò)管理,主要技術(shù)有:在數(shù)據(jù)管理方面有用于數(shù)據(jù)庫間通信的RDA,即遠(yuǎn)程數(shù)據(jù)訪問;通信服務(wù)DCE分布式計(jì)算環(huán)境,RPC遠(yuǎn)程過程調(diào)用,OSI開放系統(tǒng)互連;管理服務(wù),DME分布管理環(huán)境,SNMP簡單網(wǎng)絡(luò)管理協(xié)議。
五、開放系統(tǒng)環(huán)境應(yīng)用可移植框架
六、Intranet的定義和要素
1、Intranet是基于Internet TCP/IP協(xié)議,使用的環(huán)球網(wǎng)www.tmdps.cn)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
Newsgroups、閑談Chat、FTP、Telnet、Gopher。
第13章 TCP/IP聯(lián)網(wǎng)
主要內(nèi)容:
1、TCP/IP實(shí)現(xiàn)的基本原理
2、Windows NT平臺的聯(lián)網(wǎng)
3、UNIX平臺的聯(lián)網(wǎng)及LINUX網(wǎng)絡(luò)的聯(lián)網(wǎng)
一、TCP/IP實(shí)現(xiàn)基本原理
1、TCP/IP的實(shí)現(xiàn)方式:
TSR常駐內(nèi)存程序是一種安裝在Windows之前在DOS上運(yùn)行的程序。缺點(diǎn),不能動態(tài)分配內(nèi)存,TSR需要動態(tài)鏈接庫DLL幫助,才能讓W(xué)indows程序訪問網(wǎng)絡(luò)。目前只有在DOS環(huán)境下才使用TSR方式。
DLL動態(tài)鏈接庫是一個16位的Windows程序函數(shù)庫,只有當(dāng)用到其中的過程時才會被調(diào)用。缺點(diǎn),它們不能直接與網(wǎng)卡通信,它們依賴于Windows的調(diào)度程序。
VxD虛擬設(shè)備是在Windows 32位保護(hù)方式下實(shí)現(xiàn)的,用于實(shí)現(xiàn)一些關(guān)鍵的部分,如視頻、鼠標(biāo)及通信端口驅(qū)動程序。它是通過硬件中斷方式響應(yīng)網(wǎng)絡(luò)中的通信,可以徹底地訪問Windwos和DOS程序。
2、網(wǎng)絡(luò)配置基本參數(shù):PC中網(wǎng)絡(luò)適配卡基本參數(shù),I/O端口地址、內(nèi)存地址及中斷號IRQ。與Microsoft相關(guān)的網(wǎng)絡(luò)信息,主機(jī)標(biāo)識、工作組名、WINS服務(wù)器地址、DHCP服務(wù)器地址;與TCP/IP網(wǎng)絡(luò)信息有關(guān),IP地址、子網(wǎng)掩碼、主機(jī)名、域名、域名服務(wù)器、默認(rèn)網(wǎng)關(guān)IP地址。
二、Windows NT平臺的TCP/IP聯(lián)網(wǎng)
三、UNIX平臺的TCP/IP聯(lián)網(wǎng)
1、建立UNIX聯(lián)網(wǎng)的幾個步驟:設(shè)計(jì)物理和邏輯的網(wǎng)絡(luò)結(jié)構(gòu);分配IP地址;安裝網(wǎng)絡(luò)硬件;為每個主機(jī)配置啟動時候的網(wǎng)絡(luò)接口;設(shè)立服務(wù)程序或者靜態(tài)路由。
2、IP地址的獲取和分配:可能通過/etc/hosts文件、DNS或者其他域名系統(tǒng)來實(shí)現(xiàn)。
3、網(wǎng)卡的配置:ifconfig命令可以設(shè)置網(wǎng)卡IP地址、子網(wǎng)掩碼、廣播地址、網(wǎng)卡的使能狀態(tài)及其他選項(xiàng)參數(shù)。Ifconfig interface [family] address up option,其中interface是指定的網(wǎng)卡名,可以用netstat-i來檢查當(dāng)前系統(tǒng)網(wǎng)卡的芯片類型。Loopback網(wǎng)卡通常叫l(wèi)o0它是一個假想的硬件,用來作本機(jī)內(nèi)部網(wǎng)絡(luò)包的路由,4、路由配置:route配置靜態(tài)路由,route [-f] op [type] destination gateway hop-count,op參數(shù)如果是add就是增加一個路由表項(xiàng),如果delete就是刪除一個路由表項(xiàng)。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
5、routed標(biāo)準(zhǔn)路由daemon,只支持RIP,它使用hop作為距離計(jì)數(shù)單位。Routed有兩種運(yùn)行方式:服務(wù)器模式和安靜模式。兩種模式都要監(jiān)聽廣播包,但只有服務(wù)器模式才能發(fā)布自己的路由信息,通常只有多網(wǎng)卡的機(jī)器才設(shè)置成服務(wù)器模式,如果未說明就是安靜模式。
6、gated一個更好的路由daemon,gated配置文件在/etc/gated.conf的語法中加入BGP后有了很大改動,gated能細(xì)粒度地控制廣播路由、廣播地址、信任策略、距離向量等。
四、Linux網(wǎng)絡(luò)的安裝與配置
1、手工進(jìn)行網(wǎng)絡(luò)硬件配置: 系統(tǒng)啟動時會自動檢測網(wǎng)卡,有兩個缺點(diǎn):一個是不通正確的檢查所有的網(wǎng)卡,特別是一些比較廉價(jià)的網(wǎng)卡,二是核心程序不會自動檢測一個以上的網(wǎng)卡,這點(diǎn)是為了使用戶可以控制將山上設(shè)置到指定的端口上。如果使用兩個以上的網(wǎng)卡,自動檢測網(wǎng)卡就會失敗。
手動進(jìn)行配置,一種方法是在核心程序的源代碼的/drivers/net/space.c文件中修改或添加信息,然后重新編譯內(nèi)核。另一種方法在系統(tǒng)啟動過程中將這些信息提供給內(nèi)核程序。在LILO系統(tǒng)時可以通過lilo.conf文件中的append參數(shù)來傳遞給內(nèi)核。
2、手工TCP/IP網(wǎng)絡(luò)配置
設(shè)置主機(jī)名:hostname name,為接口進(jìn)行IP配置:ifconfig interface ip-address
route add –net 202.112.58.0-net的含義,因?yàn)閞oute既可以處理到網(wǎng)絡(luò)的路由,又可以處理到單個主機(jī)的路由。通過net來告訴它此地址是代表的一個網(wǎng)絡(luò),用host來告訴它此地址是代表一個主機(jī)。如果為了方便,還可以在/etc/networks中定義網(wǎng)絡(luò)名字,route后面直接使用網(wǎng)絡(luò)名字就可以了。
route add default gw 2-2.112.58.254 網(wǎng)絡(luò)名字default是0.0.0.0的簡寫,指示默認(rèn)的路徑,并不需要將這個名字加入到/etc/networks文件。
3、編輯hosts與networks文件
如果不打算使用DNS或者NIS進(jìn)行地址解析時,就必須將所有的主機(jī)名字都放入hosts文件中。伴隨hosts文件的還有一個/etc/networks文件,它在網(wǎng)絡(luò)的名字和網(wǎng)絡(luò)號之間建立映射。
4、編譯內(nèi)核
命令如下:cd/usr/src/linux make config
新的Linux核心版本中,對核心的配置除了上述make config命令外,還增加了字符狀態(tài)下以菜單形式對核心進(jìn)行配置的命令make colormenu以及在X窗口系統(tǒng)中運(yùn)行的圖形配置界面命令make xconfig
五、高級TCP/IP應(yīng)用配置
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
1、網(wǎng)絡(luò)配置文件:在Linux中是通過/etc/rc.d/rc.inet1和/etc/rc.d/rc.inet2兩個文件實(shí)現(xiàn)的,/etc/rc.d/rc.inet1主要是通過ifconfig和route命令進(jìn)行基本的TCP/IP接口配置,主要由兩部分組成,第一部分是對回送接口的配置,第二部分是對以太網(wǎng)接口的配置。/etc/rc.d/rc.inet2主要是用來啟動一些網(wǎng)絡(luò)監(jiān)控的進(jìn)程,inetd portmapper 等。
2、名字服務(wù)和解析器配置
運(yùn)行named:大多數(shù)UNIX機(jī)器上提供域名服務(wù)的程序叫named它是一個服務(wù)器程序,用來向客戶或其他名字服務(wù)器提供域名服務(wù)。它從配置文件/etc/named.boot中獲取信息,以及各種包含域名到地址映射的數(shù)據(jù)文件,后者稱為“區(qū)文件”zone file。Named包含的主文named.host
第14章Internet與Intranet信息服務(wù)
主要內(nèi)容:
1、環(huán)球信息網(wǎng)的服務(wù)和管理
2、動態(tài)Web文件與CGI技術(shù)
3、活動Web文件與Java技術(shù)
4、FTP服務(wù)配置和管理及廣域信息服務(wù)WAIS
www.tmdps.cn)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
Micosoft Explorer
5、Web服務(wù)器在,目前主要3種基于UNIX的web服務(wù)器公用軟件。
NCSA Web是C語言編寫的,程序小,速度快,可以單獨(dú)作為服務(wù)進(jìn)程運(yùn)行,也可以設(shè)置在inetd中運(yùn)行。
CERN httpd是早期C語言編寫的Web服務(wù)器,主要特點(diǎn)為提供proxy代理和緩存功能。
Plexus httpd是perl語言編寫的,可擴(kuò)展性好,易于使用和更新,但行動時開銷較大。
二、環(huán)球信息網(wǎng)服務(wù)的建立
1、編譯Web服務(wù)程序:獲取源程序包;編輯修改相應(yīng)的Makefile;設(shè)置選擇項(xiàng),修改src/config.h頭文件;在每個目錄中運(yùn)行make編譯命令。必要時修改src/makefile,cgi-src/makefile,support/makefile三個配置文件,編譯三項(xiàng)內(nèi)容:httpd服務(wù)程序,support支持程序,cgi-bin接口程序。
2、配置Web系統(tǒng)服務(wù):包括在三個配置文件,Web系統(tǒng)配置文件httpd.conf;Web資源文檔配置文件srm.conf;Web服務(wù)訪問控制配置文件access.conf,還包括如何擴(kuò)充文檔MIME類型。
3、http配置文件使用的一些約定:不分大小寫;以#開始的為注釋行;一個指令定義一行;忽略多余的安全可靠,只認(rèn)為是一個空格。
4、系統(tǒng)配置文件httpd.conf 配置時首先需要選擇httpd的運(yùn)行方式(單獨(dú)運(yùn)行或是在inetd下運(yùn)行),是否進(jìn)行服務(wù)訪問控制。然后以httpd.conf.dist為模板,修改各個變量。
5、文檔配置文件srm.conf 指定了Web服務(wù)的文檔和接口程序等所在的路徑。
6、服務(wù)訪問控制配置文件access.conf 定義了Web用戶的訪問權(quán)限。默認(rèn)的定義是用戶可以瀏覽Web服務(wù)器所能提供的所有文檔。
7、訪問控制策略:目前有兩種方式來控制對文檔目錄的訪問。全程訪問控制配置文件,單個目錄訪問控制文件。
8、擴(kuò)展文檔MIME類型:mime.types文件中定義了httpd不能直接處理的文件類型。可以通過srm.conf設(shè)置變量AddEncoding/Addtype/Default Type來定義新的類型。
三、www.tmdps.cn)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
2、www.tmdps.cnpany/:存放公司本身的信息.pub/:公用軟件目錄
.in-coming/:匿名FTP用戶上載文件目錄.usr/,bin/,etc/:FTP系統(tǒng)占用的目錄
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
(1)設(shè)置FTP server的目錄:
(2)修改password和group文件內(nèi)容及訪問權(quán)限(3)在FTP server中設(shè)置目錄
2、建立鏡像系統(tǒng)
文件服務(wù)器鏡像系統(tǒng)(mirror sites)完成對遠(yuǎn)程匿名FTP服務(wù)器資源的本地鏡像。在鏡像描述文件中指定遠(yuǎn)程FTP服務(wù)器地址、登錄名及口令、需要鏡像的遠(yuǎn)程FTP服務(wù)器的目錄或文件、本地FTP服務(wù)器上的文件存放路徑和權(quán)限控制碼,系統(tǒng)就能夠根據(jù)鏡像描述文件使用FTP協(xié)議自動登錄到遠(yuǎn)程FTP服務(wù)器,進(jìn)入相應(yīng)的目錄,取得該目錄下的文件列表,與本地目錄下的文件列表進(jìn)行比較。目錄流行的鏡像軟件是mirror-2.3,是用perl語言編寫的程序,按照FTP協(xié)議,在運(yùn)行它的主機(jī)與遠(yuǎn)程主機(jī)之間,按目錄和文件結(jié)構(gòu)進(jìn)行數(shù)據(jù)傳輸。
3、REAMME文件用于描述各個文件及子目錄。包括以下內(nèi)容:系統(tǒng)管理員電子郵件地址,便于用戶求助;本服務(wù)的基本信息;版權(quán)的基本信息;熱點(diǎn)透視;聲明信息。
4、統(tǒng)計(jì)日志W(wǎng)U-FTPD系統(tǒng)定義了訪問日志文件的格式,F(xiàn)TP訪問日志統(tǒng)計(jì)工具有xferstats、iisstat等
5、訪問控制
WU-FTP訪問控制配置文件是ftpaccess、ftphosts、ftpusers、ftpgroups等。可以根據(jù)用戶訪問控制、CPU負(fù)載控制、用戶組別控制、向用戶自動顯示狀態(tài)信息,記錄系統(tǒng)使用情況,文件訪問快捷方式,控制文件載。
用戶訪問控制:可以通過fptaccess定義多種類別來控制用戶的訪問。類別定義由用戶類型和主機(jī)地址來組合。用戶類型有三種:anonymous,匿名FTP,只有訪問FTP系統(tǒng)目錄;guest,用戶使用帳號和口令訪問文件系統(tǒng)的一部分;real,系統(tǒng)本身的用戶,可以訪問整個文件系統(tǒng)。
6、向用戶發(fā)送提示信息:WU-FTP有四種方式可向進(jìn)入系統(tǒng)的用戶提示信息,他們是:banner,在用戶登錄時,將一個提示文件顯示給用戶;message可以控制在適當(dāng)?shù)臅r候提示用戶,一般在用戶登錄或用戶轉(zhuǎn)移到某一目錄時提示;readme可以提示用戶README文件已經(jīng)更新。Shutdwon關(guān)閉FTP服務(wù)有兩種方式:在ftpaccess中使用shutdown命令;使用ftpshut工具
7、一些管理工具
Ftpshutd 在系統(tǒng)將要關(guān)閉時,根本上新的用戶訪問;并關(guān)閉服務(wù)。
ftpwho 顯示當(dāng)前每個類別的用戶當(dāng)前有多少人在訪問以及最多可訪問數(shù)、其他一些用戶使用情況。
ftpcount 顯示每個類別的用戶當(dāng)前訪問ftp服務(wù)的數(shù)目,以及最多訪問數(shù).Fftpmail 是電子郵件與ftp的接口。
五、動態(tài)Web文檔與CGI技術(shù)
1、Web文檔的三種基本形式
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
靜態(tài)文檔:是一個存儲于Web服務(wù)器的文件,靜態(tài)文檔由作者在寫作時決定文檔內(nèi)容,它的內(nèi)容不會變化。是一種排版語言,主要優(yōu)點(diǎn),是簡單、可靠、性能好;主要缺點(diǎn),是靈活性差,當(dāng)信息變化時,必須重新設(shè)計(jì)文檔。
動態(tài)文檔:它在瀏覽器訪問Web服務(wù)器時創(chuàng)建,沒有預(yù)先定義的格式。內(nèi)容總是變化的,每次訪問都要創(chuàng)建新文檔。可以用來顯示天氣預(yù)報(bào)、股巿行情等時效性很強(qiáng)的信息。主要缺點(diǎn)創(chuàng)建費(fèi)用較高、訪問的時間較長、且瀏覽器取得一個復(fù)制的文檔后不會再改變。
活動文檔:它不完全由服務(wù)器產(chǎn)生,一個活動文檔包括一個計(jì)算和顯示的程序。只要用戶程序保持運(yùn)行,該文檔可以不斷地變化。活動文檔本身不包含運(yùn)行所需要的軟件,大部分支持軟件在瀏覽器上。主要缺點(diǎn),是創(chuàng)建和運(yùn)行這類文檔費(fèi)用高,安全性差。
2、動態(tài)文檔的實(shí)現(xiàn)
處理動態(tài)文檔的服務(wù)器有三個特性:服務(wù)器必須擴(kuò)展,對來自瀏覽器的每次請求,能執(zhí)行一個創(chuàng)建文檔的應(yīng)用程序,并將產(chǎn)生的活動文檔返回給瀏覽器;必須為每個動態(tài)文檔寫一個應(yīng)用程序;服務(wù)器使用設(shè)置信息來區(qū)分動態(tài)文檔和靜態(tài)文檔。
3、通用網(wǎng)關(guān)接口CGI 構(gòu)建動態(tài)Web文檔廣泛使用的技術(shù)是通用網(wǎng)關(guān)接口(common gateway interface)CGI。CGI標(biāo)準(zhǔn)說明了服務(wù)器如何和應(yīng)用程序交互作用,以實(shí)現(xiàn)一個動態(tài)文檔,這種應(yīng)用程序稱為CGI程序。
CGI是服務(wù)器和HTML文件之間的接口程序,負(fù)責(zé)處理HTML文件與運(yùn)行在服務(wù)器中的非HTML程序之間的數(shù)據(jù)交換。
CGI可以是一個編譯的程序,或者是一個批處理文件,或者任何可執(zhí)行的二進(jìn)制文件。CGI存放在Web服務(wù)器的cgi-bin子目錄下,必須要求系統(tǒng)管理員開放對cgi-bin目錄的訪問權(quán)。CGI實(shí)現(xiàn)交互查詢有兩種方法:一種是基于文件的查詢;另一種是使用FROM。
六、活動Web文檔和Java技術(shù)
七、廣域信息服務(wù)
1、廣域信息服務(wù)WAIS(Wide Area Information Search)是一種網(wǎng)絡(luò)信息查詢系統(tǒng),它可以和關(guān)鍵字對服務(wù)器數(shù)據(jù)庫進(jìn)行全文索引,獲取索引所得的信息。
2、WAIS運(yùn)行模式,采用客戶機(jī)和服務(wù)器方式。運(yùn)行方式,standalone和inetd方式。包括三部分內(nèi)容,客戶方軟件、服務(wù)器軟件和索引程序。
3、WAIS數(shù)據(jù)主要有8個文件構(gòu)成,其中xx.src用于客戶端服務(wù)器說明,xx.dct,xx.inv用于查詢。
4、在UNIX機(jī)器上,有waisserch和xwais。在PC要上有winwais。這些客戶程序和服務(wù)器之間采用Z39.50標(biāo)準(zhǔn)協(xié)議,在不同平臺上,只要遵循這些協(xié)議就能和waisserver進(jìn)行通信。
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
5、FreeWais系統(tǒng)組成:其軟件由索引建立器、服務(wù)器和客戶訪問程序三部分組成。其工作過程:
(1)索引建立器從數(shù)據(jù)庫中讀取數(shù)據(jù)并建立索引,它為文檔中出現(xiàn)的單詞建立一個列表,并在一個表中記錄單詞的出現(xiàn)位置。
(2)服務(wù)器則根據(jù)用戶指定的查詢條件,使用已經(jīng)有的索引進(jìn)行檢索。服務(wù)器首先分解出一個用戶自然語言的查詢條件,把每個單詞作為關(guān)鍵詞,找出包含這些單詞的文檔,并給出一個分?jǐn)?shù)來提醒用戶每篇文檔的切題程序。分?jǐn)?shù)越高表示切題程序越高。
(3)客戶程序通過Z39.50標(biāo)準(zhǔn)協(xié)議來形成檢索規(guī)則,顯示服務(wù)器找到的命中文檔,還允許用戶查看某一文檔的內(nèi)容。文檔的類型包括ASCII文本、二進(jìn)制信息、聲音文件、Post Script文件、HTML文件、JPEG、GIF文件。
第15章 網(wǎng)絡(luò)應(yīng)用
主要內(nèi)容:
1、網(wǎng)絡(luò)化經(jīng)濟(jì)的新模式
2、internet服務(wù)平臺
3、計(jì)算機(jī)支持的協(xié)同工作
4、電子商務(wù)
5、遠(yuǎn)程教育以及遠(yuǎn)程醫(yī)療
一、21世紀(jì)網(wǎng)絡(luò)發(fā)展趨向
1、摩爾定律:是Intel公司創(chuàng)始人莫爾于20世紀(jì)70年代提出的,其表達(dá)式(T-T0)/1.5 D(T)=D(T0)2。每18個月集成電路器件數(shù)翻一番。
2、曼卡夫定律:是以太網(wǎng)發(fā)明者曼卡夫于20世紀(jì)90年代初提出的,其表達(dá)式為網(wǎng)絡(luò)價(jià)值=N(N-1)/2。N為用戶數(shù)。任何通信網(wǎng)絡(luò)的價(jià)值是以網(wǎng)絡(luò)內(nèi)用戶數(shù)的平方來增長,即N個用戶可能的連接數(shù)。由此可以導(dǎo)出網(wǎng)絡(luò)頻寬的按拉入網(wǎng)絡(luò)的PC能力的平方增長。
二、網(wǎng)絡(luò)化經(jīng)濟(jì)的新模式
1、Internet協(xié)議和www.tmdps.cn)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
三、計(jì)算機(jī)支持的協(xié)同工作
1、CSCW(computer supported cooperative work)是研究地域分散的一個群體如何借助計(jì)算機(jī)及其網(wǎng)絡(luò)技術(shù)支持,共同協(xié)調(diào)與協(xié)作來完成一項(xiàng)任務(wù)的技術(shù)領(lǐng)域。
2、CSCW包括協(xié)同工作體系結(jié)構(gòu)、群體協(xié)作方式和模型研究、支持群眾工作的相關(guān)技術(shù)研究、應(yīng)用系統(tǒng)的開發(fā)等部分。
3、CSCW的系統(tǒng)體系結(jié)構(gòu):
CSCW可分為四層結(jié)構(gòu)模型:第一層為開放系統(tǒng)互連環(huán)境,提供開放的通信網(wǎng)絡(luò)支持環(huán)境,保證協(xié)同工作過程中有效的信息交流。第二層為協(xié)同工作支撐平臺,解決協(xié)同工作所需要的主要機(jī)制和工具。第三層協(xié)同工作應(yīng)用接口,提供協(xié)同應(yīng)用的編程接口API、人中接口HCI、人際接口IPI。第四層各種CSCW應(yīng)用系統(tǒng),針對各種協(xié)同工作應(yīng)用領(lǐng)域,提供所需要的協(xié)作支持工具和剪裁和集成,協(xié)同應(yīng)用系統(tǒng)的開發(fā)。
4、群件:是指給人們提供一個訪問某共享環(huán)境的界面,以支持他們?nèi)ネ瓿赡硞€總體的目標(biāo)或任務(wù)的計(jì)算機(jī)應(yīng)用系統(tǒng)。
四、電子商務(wù)
1、電子商務(wù)EC:是一種現(xiàn)代商業(yè)經(jīng)營方法,可滿足企業(yè)、商貿(mào)、消費(fèi)者的需求,以達(dá)到降低成本、改進(jìn)產(chǎn)品和服務(wù)質(zhì)量、提高服務(wù)傳遞速度的目的。電子商務(wù)通過計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)信息、產(chǎn)品、服務(wù)的交換。
2、電子商務(wù)的特征:2P+3C 以計(jì)算機(jī)網(wǎng)絡(luò)為基礎(chǔ);貿(mào)易伙伴以協(xié)調(diào)和協(xié)作方式;圍繞貿(mào)易或商務(wù)這個主題;對商務(wù)內(nèi)容和信息計(jì)算機(jī)化處理;利潤。
3、電子商務(wù)的框架:社會法規(guī)政策與隱私和電子文本、多媒體和網(wǎng)絡(luò)協(xié)議的技術(shù)標(biāo)準(zhǔn)是兩個十分重要的支柱。
4、電子商務(wù)的類型:
5、電子商務(wù)的流程:
6、電子商務(wù)的組成原理:電子商務(wù)是貿(mào)易鏈上的各個參與方,在計(jì)算機(jī)信息網(wǎng)絡(luò)環(huán)境下,通過CA認(rèn)證和信息安全保證的基礎(chǔ)上,對貿(mào)易流程洽談、銷售、支付、貿(mào)易執(zhí)行、客戶服務(wù)全方位處理的過程。
五、遠(yuǎn)程教育
1、遠(yuǎn)程教育:是指與傳統(tǒng)的以課堂為主體的、都是與學(xué)生面對面的教學(xué)相別的另一種教學(xué)模式,它有函授教學(xué)、廣播電視教學(xué)、網(wǎng)絡(luò)遠(yuǎn)程教學(xué)。
2、遠(yuǎn)程教育特點(diǎn):訪問方式的時空無限性;教育信息的共享性;教學(xué)方式的雙向交互性;自學(xué)模式的多樣性
3、網(wǎng)絡(luò)遠(yuǎn)程教學(xué)的形式:遠(yuǎn)程訪問;遠(yuǎn)程體驗(yàn);遠(yuǎn)程輔導(dǎo);遠(yuǎn)程共享;虛擬網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
出版;虛擬教室;計(jì)算機(jī)支持的協(xié)作學(xué)習(xí)。
4、遠(yuǎn)程教學(xué)系統(tǒng)包括兩個部分:課件開發(fā)系統(tǒng)和教學(xué)運(yùn)行系統(tǒng)。
六、遠(yuǎn)程醫(yī)療
1、遠(yuǎn)程醫(yī)療系統(tǒng)的工作模式或服務(wù)可以分為異步非實(shí)時和同步實(shí)時兩類。前者通過電子郵件信函進(jìn)行醫(yī)療咨詢或會診,后者通過視頻會議系統(tǒng)進(jìn)行遠(yuǎn)程實(shí)時會診乃至手術(shù)指導(dǎo)等醫(yī)療活動。
---------考試吧(Exam8.com)-第一個極力推崇人性化服務(wù)的綜合考試網(wǎng)站!
服務(wù):面向較高學(xué)歷人群,提供計(jì)算機(jī)類,外語類,學(xué)歷類,資格類,四大類考試的全套考試信息服務(wù).特色:極力推崇人性化服務(wù)!讓您最便捷的在最短時間內(nèi)得到對您最有價(jià)值考試信息!堅(jiān)持每日更新!!
聲明:本資料由 狂風(fēng)校園考試網(wǎng) 收集整理,轉(zhuǎn)載請注明出自
http://www.tmdps.cn
考試交流論壇:http://bbs.kuangfeng.com/
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(絕對經(jīng)典!)
第四篇:網(wǎng)絡(luò)工程師學(xué)習(xí)內(nèi)容
網(wǎng)絡(luò)工程師有好多種,就路線而言,有:路由交換型、無線型、布線型等。就認(rèn)證而言,有:華為認(rèn)證、中國的軟考,cisco認(rèn)證、銳捷認(rèn)證等網(wǎng)絡(luò)工程師認(rèn)證.不管哪一種都需要掌握這些知識
]1:網(wǎng)絡(luò)基礎(chǔ)知識:深刻理解網(wǎng)絡(luò)基本概念,例如>ISO/OSI、TCP/IP、VLAN、各種LAN、WAN協(xié)議、各種、NAT等等
Cisco:熟悉Cisco產(chǎn)品線;會配置主要型號的交換機(jī)和路由器,不熟悉的設(shè)備能夠獨(dú)立查資料配置;熟悉Cisco一些主要的技術(shù)例如VOIP、Qos、ACL等;
Nortel:熟悉Nortel產(chǎn)品線;會配置主要型號的交換機(jī)和路由器,不熟悉的設(shè)備能夠獨(dú)立查資料配置;
Huawei-3com:熟悉Huawei-3com產(chǎn)品線;會配置主要型號的交換機(jī)和路由器,不熟悉的設(shè)備能夠獨(dú)立查資料配置;
Foundry:熟悉Foudry產(chǎn)品線;會配置主要型號的交換機(jī)和路由器,不熟悉的設(shè)備能夠獨(dú)立查資料配置;
2:主機(jī)基礎(chǔ)知識:熟悉服務(wù)器的基本知識,例如各種RAID、各種外設(shè)、SCSI卡等等Sun Solaris:熟悉Sun小型機(jī)產(chǎn)品線,掌握各個版本的Solaris使用
IBM AIX:熟悉IBM小型機(jī)產(chǎn)品線,掌握各個版本的AIX使用
HP HP-UX:掌握HP-UX的基礎(chǔ)知識
Linux:熟悉主流版本的Linux的安裝、使用、配置
MS Windows:熟練掌握Windows NT、2000、2003的安裝、使用、配置、排錯 [編輯本段]3:數(shù)據(jù)庫與中間件基礎(chǔ)知識:深刻理解數(shù)據(jù)庫的基本概念,會使用簡單的SQL語句,了解數(shù)據(jù)庫復(fù)制、數(shù)據(jù)倉庫等高級概念
Sybase ASE:熟悉Sybase數(shù)據(jù)庫的基本概念、體系結(jié)構(gòu)、安裝、配置、維護(hù)、排錯、復(fù)制
Oracle DB:熟悉Oracle數(shù)據(jù)庫的基本概念、體系結(jié)構(gòu)、安裝、配置、維護(hù)、排錯、復(fù)制
MS SQL Server:熟悉MS SQL Server數(shù)據(jù)庫的基本概念、體系結(jié)構(gòu)、安裝、配置、維護(hù)IBM DB2:了解IBM DB
2MySQL:了解MySQL數(shù)據(jù)庫在Windows和linux下的安裝和維護(hù)
Sybase EAserver:熟悉Sybase EAServer在各個平臺的安裝、配置和使用
Oracle AS:了解Oracle應(yīng)用服務(wù)器的安裝和配置
IBM WebSphere:熟悉IBM Websphere各個版本在各個平臺的安裝、配置和使用Tomcat:了解Tomcat在Windows和linux下的安裝和維護(hù)
4: 英語
在一般人的概念中,網(wǎng)絡(luò)不過就是通過撥號上上網(wǎng),發(fā)個E-Mail,聊聊天,計(jì)算機(jī)組裝與維護(hù)、組建局域網(wǎng)就以為是網(wǎng)絡(luò)工程師了!其實(shí)網(wǎng)絡(luò)工程師所具備的知識遠(yuǎn)不只這些,具備了上述所提的只能算是具有電腦維護(hù)能力。真正的網(wǎng)絡(luò)工程師須具備以下幾方面的知識:讓學(xué)員了解完整的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)如何工作
深入學(xué)習(xí)網(wǎng)絡(luò)中最核心的路由技術(shù)和交換技術(shù)
全面掌握網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全知識
全面學(xué)習(xí)一個網(wǎng)絡(luò)應(yīng)用的建設(shè)過程配置和管理你的計(jì)算機(jī)系統(tǒng)使學(xué)員能夠設(shè)計(jì)一個完整的IT系統(tǒng) 對技術(shù)有不一樣的追求,有理想,有目標(biāo)。
第五篇:軟考中級網(wǎng)絡(luò)工程師學(xué)習(xí)筆記(考點(diǎn)歸納總結(jié)全)
網(wǎng)絡(luò)工程師學(xué)習(xí)筆記
第一章
計(jì)算機(jī)基礎(chǔ)知識
一、硬件知識
1、計(jì)算機(jī)系統(tǒng)的組成包括硬件系統(tǒng)和軟件系統(tǒng) 硬件系統(tǒng)分為三種典型結(jié)構(gòu):
(1)單總線結(jié)構(gòu)(2)、雙總線結(jié)構(gòu)
(3)、采用通道的大型系統(tǒng)結(jié)構(gòu) 中央處理器CPU包含運(yùn)算器和控制器。
2、指令系統(tǒng)
指令由操作碼和地址碼組成。
3、存儲系統(tǒng)分為 主存—輔存層次 和主存—Cache層次
Cache作為主存局部區(qū)域的副本,用來存放當(dāng)前最活躍的程序和數(shù)據(jù)。計(jì)算機(jī)中數(shù)據(jù)的表示
Cache的基本結(jié)構(gòu):Cache由存儲體、地址映像和替換機(jī)構(gòu)組成。
4、通道是一種通過執(zhí)行通道程序管理I/O操作的控制器,它使CPU與I/O操作達(dá)到更高的并行度。
5、總線從功能上分類,系統(tǒng)總線分為地址總線(AB)、數(shù)據(jù)總線(DB)、控制總線(CB)。
6、磁盤容量記計(jì)算
非格式化容量=面數(shù)*(磁道數(shù)/面)*內(nèi)圓周長*最大位密度
格式化容量=面數(shù)*(磁道數(shù)/面)*(扇區(qū)數(shù)/道)*(字節(jié)數(shù)/扇區(qū))
7、數(shù)據(jù)的表示方法 原碼和反碼
[+0]原=000…00
[-0]原=100...00
[+0]反=000…00
[-0]反=111…11 正數(shù)的原碼=正數(shù)的補(bǔ)碼=正數(shù)的反碼 負(fù)數(shù)的反碼:符號位不變,其余位變反。
負(fù)數(shù)的補(bǔ)碼:符號位不變,其余位變反,最低位加1。
二、操作系統(tǒng)
1、操作系統(tǒng)定義:用以控制和管理系統(tǒng)資源,方便用戶使用計(jì)算機(jī)的程序的集合。
2、功能:是計(jì)算機(jī)系統(tǒng)的資源管理者。
3、特性:并行性、共享性
4、分類:多道批處理操作系統(tǒng)、分時操作系統(tǒng)、實(shí)時操作系統(tǒng)、網(wǎng)絡(luò)操作系統(tǒng)。
5、進(jìn)程:是一個具有一定獨(dú)立功能的程序關(guān)于某個數(shù)據(jù)集合的一次運(yùn)行活動。
6、進(jìn)程分為三種狀態(tài):運(yùn)行狀態(tài)(Running)、就緒狀態(tài)(Ready)、等待狀態(tài)(Blocked)。
7、作業(yè)分為三種狀態(tài):提交狀態(tài)、后備運(yùn)行、完成狀態(tài)。
8、產(chǎn)生死鎖的必要條件:
(1)、互斥條件:一個資源一次只能被一個進(jìn)程所使用;
(2)、不可搶占條件:一個資源僅能被占有它的進(jìn)程所釋放,而不能被別的進(jìn)程強(qiáng)行搶占;(3)、部分分配條件:一個進(jìn)程已占有了分給它的資源,但仍然要求其它資源;
(4)、循環(huán)等待條件:在系統(tǒng)中存在一個由若干進(jìn)程形成的環(huán)形請求鏈,其中的每一個進(jìn)程均占有若干種資源中的某一種,同時每一個進(jìn)程還要求(鏈上)下一個進(jìn)程所占有的資源。
9、死鎖的預(yù)防:
1、預(yù)先靜態(tài)分配法
2、有序資源使用法
3、銀行家算法
10、虛擬存儲器:是指一種實(shí)際上并不以物理形式存在的虛假的存儲器。頁架:把主存劃分成相同大小的存儲塊。頁:把用戶的邏輯地址空間(虛擬地址空間)劃分成若干個與頁架大小相同的部分,每部分稱為頁。
11、頁面置換算法有:
1、最佳置換算法OPT
2、先進(jìn)先出置換算法FIFO
3、最近最少使用置換算法LRU
4、最近未使用置換算法NUR
12、虛擬設(shè)備技術(shù):通過共享設(shè)備來模擬獨(dú)占型設(shè)備的動作,使獨(dú)占型設(shè)備成為共享設(shè)備,從而提高設(shè)備利用率和系統(tǒng)的效率。
13、SPOOL系統(tǒng):實(shí)現(xiàn)虛擬設(shè)備技術(shù)的硬件和軟件系統(tǒng),又Spooling系統(tǒng),假脫機(jī)系統(tǒng)。
14、作業(yè)調(diào)度算法:
(1)、先來先服務(wù)調(diào)度算法FIFO:按照作業(yè)到達(dá)系統(tǒng)或進(jìn)程進(jìn)入就緒隊(duì)列的先后次序來選擇。
(2)、優(yōu)先級調(diào)度算法:按照進(jìn)程的優(yōu)先級大小來調(diào)度,使高優(yōu)先級進(jìn)程得到優(yōu)先處理的調(diào)度策略。(3)、最高響應(yīng)比優(yōu)先調(diào)度算法:每個作業(yè)都有一個優(yōu)先數(shù),該優(yōu)先數(shù)不但是要求的服務(wù)時間的函數(shù),而且是該作業(yè)為得到服務(wù)所花費(fèi)的等待時間的函數(shù)。以上三種都是非搶占的調(diào)度策略。
三、嵌入式系統(tǒng)基本知識
1、定義:以應(yīng)用為中心,計(jì)算機(jī)技術(shù)為基礎(chǔ),軟硬件可裁剪,適應(yīng)于特定應(yīng)用系統(tǒng),對功能、可靠性、成本、體積、功耗有嚴(yán)格要求的計(jì)算機(jī)系統(tǒng)。
2、特點(diǎn):硬件上,體積小、重量輕、成本低、可靠性高等特點(diǎn)、使用專用的嵌入式CPU。軟件上,代碼體積小、效率高,要求響應(yīng)速度快,能夠處理異步并發(fā)事件,實(shí)時處理能力。
3、應(yīng)用:從航天飛機(jī)到家用微波爐。
第二章、計(jì)算機(jī)網(wǎng)絡(luò)概論
滑動窗口協(xié)議規(guī)定重傳未被確認(rèn)的分組,這種分組的數(shù)量最多可以等于滑動窗口的大小,TCP采用滑動窗口協(xié)議解決了端到端的流量控制。
第三章
數(shù)據(jù)通信基礎(chǔ)
一、數(shù)據(jù)通信的主要技術(shù)指標(biāo)
1、數(shù)據(jù)傳輸速率S: S=(1/T)log2N,一般N=2,則有S=(1/T)T—信號脈沖重復(fù)周期或單位脈沖寬度
n—一個脈沖信號代表的有效狀態(tài)數(shù),是2的整數(shù)值
log2N--單位脈沖能表示的比特?cái)?shù)
2、調(diào)制速率B:B=(1/T),S=(1/T)log2N,所以S=Blog2N
3、信道容量的計(jì)算:
信道容量:(數(shù)據(jù)傳輸速率)表征一個信道傳輸數(shù)據(jù)的能力。單位:bps 無噪聲 C=2Wlog2N(奈奎斯特定理)W—信道帶寬 N—一個脈沖信號代表的有效狀態(tài)數(shù)
有噪聲 C=Wlog2(1+S/N)(香農(nóng)公式)W—信道帶寬 S—信號功率 N—噪聲功率
dB=10log10S/N,當(dāng)S/N=1000時,信噪比為30dB
二、數(shù)據(jù)交換方式
延遲的計(jì)算
1、電路交換
總延遲=鏈路建立時間+線路延遲+發(fā)送時長
2、虛電路分組交換 總延遲=鏈路建立時間+(每個分組在交換結(jié)點(diǎn)延遲+每個分組線路延遲+每個分組發(fā)送時長)*分組數(shù)
3、數(shù)據(jù)報(bào)分組交換
總延遲=(每個分組在交換結(jié)點(diǎn)延遲+每個分組線路延遲+每個分組發(fā)送時長)*分組數(shù)
三、數(shù)據(jù)編碼
1、模擬信號—>模擬傳輸:
2、模擬信號—>數(shù)字傳輸:
需要編碼解碼器(Codec),模擬數(shù)據(jù)數(shù)字化分為三步:采樣、量化、編碼 采樣:對于連續(xù)信號是通過規(guī)則的時間間隔測出波的振動幅度從而產(chǎn)生一系列數(shù)據(jù)。量化:采樣得到的離散數(shù)據(jù)轉(zhuǎn)換成計(jì)算機(jī)能夠表示的數(shù)據(jù)范圍的過程,即將樣值量化成一個有限幅度的集合X(nT)。編碼:用一定位數(shù)的二進(jìn)制數(shù)來表示采樣所得脈沖的量化幅度的過程。常用編碼方法有PCM脈沖編碼調(diào)制。
3、數(shù)字信號—>數(shù)字傳輸:
常用編碼:歸零碼、不歸零碼、曼徹斯特碼、差分曼徹斯特碼
IEEE802.3以太網(wǎng)使用曼徹斯特編碼,IEEE802.5令牌環(huán)使用差分曼徹斯特編碼,兩者的編碼效率是50%,F(xiàn)DDI、100BASE-FX使用了4B/5B編碼和NRZ-I(不歸零碼),編碼效率是80%。
4、數(shù)字信號—>模擬傳輸:
需要調(diào)制和解調(diào),調(diào)制:由發(fā)送端將數(shù)字?jǐn)?shù)據(jù)信號轉(zhuǎn)換成模擬數(shù)據(jù)信號的過程;解調(diào):在接收端把模擬數(shù)據(jù)信號還原為數(shù)字?jǐn)?shù)據(jù)信號的過程,調(diào)制的方法:載波的表示 y=A(t)sin(wt+Ф),分為ASK振幅調(diào)制、FSK頻率調(diào)制、PSK相位調(diào)制。
5、曼徹斯特編碼:
每比特的1/2周期處要發(fā)生跳變,由高電平跳到低電平表示1,由低電平跳到高電平表示0;差分曼徹斯特編碼:有電平轉(zhuǎn)換表示0,無電平轉(zhuǎn)換表示1。
四、差錯控制
CRC-CCITT G(X)=X16+X12+X5+1 HDLC的幀校驗(yàn)用 CRC-16
G(X)=X16+X15+X2+1 CRC-32
G(X)=X32+…+X+1 用在局域網(wǎng)中
1、海明碼:
m+k+1<2k 數(shù)據(jù)位m,要糾正單個錯誤,得出冗余位k必須取的最小值。碼距為m、n中最小值,它能夠發(fā)現(xiàn)(碼距-1)位錯,并可糾正(碼距-1-1)位錯;比如8421的碼距為1。要檢測出d位錯,碼字之間的海明距離最小值應(yīng)為d+1。
2、CRC冗余碼求法:
(1)、如果信息位為K位,則其K-1次多項(xiàng)式可記為K(x);如信息1011001,則k(x)=x6+x4+x3+1;(2)、冗余位為R位,其R-1位記為R(x);如冗余位為1011,則R(x)=x3+x+1;(3)、發(fā)送信息為N=K+R,多項(xiàng)式為T(x)=Xr*K(x)+R(x),Xr表示將K(x)向左平移r位;
(4)、冗余位產(chǎn)生過程:已知K(x)求R(x)的過程,一般應(yīng)選一特定R次多項(xiàng)式G(x)(生成多項(xiàng)式)一般先事先商定好的,用G(x)去除Xr*K(x)得余式即為R(x)。R(x)=Xr*K(x)/G(x);運(yùn)算規(guī)則異或運(yùn)算,相同取0,不同取1。
五、壓縮和解壓縮方法
JPEG屬于黑白文稿數(shù)據(jù)壓縮系統(tǒng)。二維壓縮技術(shù)是指在水平和垂直方向都進(jìn)行了壓縮,在壓縮算法中屬于二維壓縮技術(shù)的是MR。MMR數(shù)據(jù)壓縮系統(tǒng)是在MR的基礎(chǔ)上該進(jìn)而來的,它主要在壓縮效率和容錯能力方面進(jìn)行了改進(jìn)和提高。下列壓縮技術(shù)中,MPEG屬于動態(tài)圖像壓縮技術(shù)。
第四章、廣域通信網(wǎng)
一、EIA-RS232-C 在電氣性能方面EIA-RS232-C與CCITT的V.28建議一致,在功能特性方面與CCITT的V.24建議書一致,RS-449則與CCITT的V.35建議書一致,它采用37引腳的插頭座。
二、X.25公用數(shù)據(jù)網(wǎng)
X.25 是分組交換協(xié)議交換標(biāo)準(zhǔn),公用數(shù)據(jù)網(wǎng)一般都用分組交換協(xié)議,所以X.25就是公用數(shù)據(jù)網(wǎng)的協(xié)議標(biāo)準(zhǔn)。
X.25分為三層:物理層—采用X.21;鏈路層—采用LAP-B(鏈路訪問平衡過程),它是HDLC的子集;分組層—提供外部虛電路服務(wù),使用X.25 PLP協(xié)議。X.25又包括
(1)HDLC協(xié)議--數(shù)據(jù)鏈路控制協(xié)議:面向字符的協(xié)議和面向比特的協(xié)議;HDLC定義了三種類型的站、兩種鏈路配置和三種數(shù)據(jù)傳輸方式;
(2)PLP協(xié)議—分組級協(xié)議。支持永久虛電路PVC和交換虛電路SVC。
三、幀中繼網(wǎng)FR 本質(zhì)上仍是分組交換技術(shù),但舍去了X.25的分組層,僅保留物理層和數(shù)據(jù)鏈路層,以幀為單位在鏈路層上進(jìn)行發(fā)送、接收、處理,是簡化了的X.25版本,是去掉了差錯檢測功能和糾錯功能,只支持永久虛電路PVC,幀中繼協(xié)議叫做LAP-D(Q.921),鏈路層用它提供可靠的數(shù)據(jù)鏈路控制服務(wù)。
四、ISDN和ATM ISDN將話音傳輸、圖像傳輸、數(shù)據(jù)傳輸?shù)榷喾N業(yè)務(wù)綜合到一個網(wǎng)絡(luò)中。為分四個參考點(diǎn)R、S、T、U,1、ISDN設(shè)備有:
(1)1類終端設(shè)備TE1—與ISDN網(wǎng)絡(luò)兼容的設(shè)備,可直接連接NT1或NT2;
(2)2類終端設(shè)備TE2—與ISDN網(wǎng)絡(luò)不兼容的設(shè)備,連接ISDN網(wǎng)時需要使用終端適配器TA;(3)終端適配器TA,把非ISDN設(shè)備的信號轉(zhuǎn)換成符合ISDN標(biāo)準(zhǔn)的信號;
(4)、1類網(wǎng)絡(luò)終結(jié)設(shè)備NT1,用戶端網(wǎng)絡(luò)設(shè)備,可以支持連接8臺ISDN終端設(shè)備;(5)、2類網(wǎng)絡(luò)終結(jié)設(shè)備NT2,可接大型用戶的較多終端設(shè)備。
ISDN提供了一種數(shù)字化的比特管道,支持由TDM(時分多路復(fù)用)分隔的多個信道。
2、常用的有2 種標(biāo)準(zhǔn)化信道:D信道—16kb/s數(shù)字信道,用于帶外信令,傳輸控制信號;B信道—64kb/s數(shù)字PCM信道,用于語音或數(shù)字。
ISDN比特管道主要支持2種信道的組合:BRI—基本速率接口2B+D(N-ISDN速率達(dá)144kbps);PRI—基群速率接口(一次群,B-ISDN),北美23B+D,1.544M(T1),歐洲30B+D,2.048M(E1)。N-ISDN在傳送信令的D通路使用分組交換,而B-ISDN則使用快速分組交換,即異步傳遞方式(ATM)。
3、ISDN分為三層,第一層處理信令分幀,第二層處理分幀協(xié)議,第三層處理D信道的呼叫建立和拆卸協(xié)議,NT2提供數(shù)字?jǐn)?shù)據(jù)與模擬電話交換功能。
4、ATM是寬帶綜合業(yè)務(wù)數(shù)字網(wǎng)B-ISDN的核心技術(shù),常稱B-ISDN為ATM網(wǎng),它是一種高速分組交換傳輸模式,交換單位為固定長度的信元53字節(jié),支持永久虛電路PVC和交換虛電路SVC。
5、ATM各層的功能
層次
子
層
功
能
與OSI的對應(yīng) 高層
對用戶數(shù)據(jù)的控制
高 層 ATM適配層
匯聚子層CS
為高層數(shù)據(jù)提供統(tǒng)一接口
第四層
拆裝子層SAR
分割和合并用戶數(shù)據(jù)
ATM層
虛通路和虛信道的管理,信元頭的組裝和拆分,信元的多路復(fù)用,流量控制
第三層 物理層
傳輸會聚子層TC
信元校驗(yàn)和速率控制,數(shù)據(jù)幀的組裝和分拆
第二層
物理介質(zhì)子層PMD
比特定時,物理網(wǎng)絡(luò)接入
第一層
6、ATM信元 包含5個字節(jié)的信元頭—主要完成尋址功能;48個字節(jié)的數(shù)據(jù)—用來裝載不同用戶,不同業(yè)務(wù)的信息。信元頭中包括:GFC—通用流量控制,進(jìn)行接入流量控制,用在NUI中;PTI—有效載荷,用來區(qū)分用戶信息與非用戶信息;HEC—首部差錯控制,進(jìn)行多個或單個比特的糾錯。
在交換過程中,當(dāng)實(shí)施 VP 交換時,其中 VPl、VCI 的變化情況是VCI不變、VPI根據(jù)需要變化。若在交換過程中出現(xiàn)擁塞,該信息被記錄在信元的CLP中。注:VP交換是把一困VC交換,VC交換是用交換機(jī)進(jìn)行的。
7、AAL協(xié)議
AAL1:對應(yīng)于A類業(yè)務(wù)。CS子層監(jiān)測丟棄和誤插入的信元,平滑進(jìn)來的數(shù)據(jù),提供固定速率的輸出,并且進(jìn)行分段。SAR子層加上信元順序號和及其檢測號和,以及奇偶校驗(yàn)位等。
AAL2:對應(yīng)于B類業(yè)務(wù)。用于傳輸面向連接的實(shí)時數(shù)據(jù)流,不進(jìn)行錯誤檢驗(yàn),只檢查順序。
AAL3/4:對應(yīng)于C/D類業(yè)務(wù)。該協(xié)議用于面向連接的和無連接的服務(wù),對信元錯誤和丟失敏感。AAL5:對應(yīng)于C/D類業(yè)務(wù),是計(jì)算機(jī)行業(yè)提出的協(xié)議。
8、ATM局域網(wǎng)的優(yōu)點(diǎn):信道利用率高,對于突發(fā)業(yè)務(wù)延時更小。
ATM LANE—ATM局域網(wǎng)仿真包括四個協(xié)議:LEC局域網(wǎng)仿真客戶端、LES局域網(wǎng)仿真服務(wù)器—完成MAC-to-ATM的地址轉(zhuǎn)換、LECS局域網(wǎng)仿真配置服務(wù)器、BUS廣播和未知服務(wù)器。
五、SMDS交換式多兆位數(shù)據(jù)服務(wù)
是一種高速的WAN技術(shù),通常在T載波線路上實(shí)施,采用的高速總線帶寬可達(dá)155Mbps。SMDS與大量基于LAN的協(xié)議兼容,在歐洲是一種非常流行的WAN技術(shù)。
第五章、局域網(wǎng)和城域網(wǎng)
一、決定局域網(wǎng)特性的三種主要技術(shù):
傳輸介質(zhì)、拓?fù)浣Y(jié)構(gòu)、介質(zhì)訪問控制方法(協(xié)議)
二、IEEE802.3以太網(wǎng)采用CSMA/CD協(xié)議,使用曼徹斯特編碼;
CSMA/CD機(jī)制特點(diǎn):先聽后發(fā)、邊聽邊發(fā)、沖突停止、隨機(jī)延遲后重發(fā);
CSMA/CD對以太網(wǎng)中數(shù)據(jù)幀的最小幀長的要求:最小幀長=兩站點(diǎn)間最大的距離/傳播速度*傳輸速率
三、IEEE802.4使用令牌總線
令牌總線物理上為總線結(jié)構(gòu),利用802.3廣播電纜的可靠性;邏輯上為環(huán)網(wǎng):所有的站點(diǎn)組成1個環(huán),每個站點(diǎn)按序分配1個邏輯地址,每個站點(diǎn)都知道在它前面和后面的站地址,最后一個站點(diǎn)后面相鄰的站點(diǎn)是第一個站點(diǎn)。
四、IEEE802.5使用令牌環(huán)
令牌環(huán)是由高速數(shù)字通信信道和環(huán)接口組成,節(jié)點(diǎn)主機(jī)通過環(huán)接口連接到網(wǎng)內(nèi)。
五、IEEE802.6使用分布隊(duì)列雙總線DQDB DQDB由兩條單向總線(一般用光纖介質(zhì))組成,所有的計(jì)算機(jī)都連接在上面。它同時支持電路交換和分組交換兩種服務(wù),在大地理范圍內(nèi)提供綜合服務(wù),如數(shù)據(jù)話音、圖像的高速傳輸?shù)取?/p>
六、FDDI光纖分布數(shù)據(jù)接口
FDDI使用了和802.5類似的令牌環(huán)協(xié)議,是一種高性能的光纖令牌環(huán)局域網(wǎng)。它的令牌幀含有前導(dǎo)碼,提供時鐘同步信號。
七、ATM局域網(wǎng) 信道利用率高,對于突發(fā)業(yè)務(wù)延時更小,但實(shí)現(xiàn)復(fù)雜,它利用電路交換和分組交換實(shí)現(xiàn)。使用53字節(jié)的固定信元進(jìn)行傳輸。
八、IEEE802.11的兩種無線網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu):
(1)、基礎(chǔ)設(shè)施網(wǎng)絡(luò),無線終端通過接入點(diǎn)(access point AP)訪問骨干網(wǎng)上的設(shè)備,或者互相訪問,接入點(diǎn)如同一個網(wǎng)橋,負(fù)責(zé)在802.11和802.3MAC協(xié)議之間進(jìn)行轉(zhuǎn)換;
(2)、特殊網(wǎng)絡(luò)(Ad Hoc Networking),是一種點(diǎn)對點(diǎn)連接,以無線網(wǎng)卡連接的終端設(shè)備之間可以直接通信。
無線局域網(wǎng)采用802.11系列標(biāo)準(zhǔn),主要有4個子標(biāo)準(zhǔn): 802.11b 標(biāo)準(zhǔn)的傳輸速度為11MB/S 802.11a 標(biāo)準(zhǔn)的連接速度可達(dá)54MB/S,與802.11a互不兼容。
802.11g 兼容802.11b與802.11a兩種標(biāo)準(zhǔn),這樣原有的802.11b和802.11a兩種標(biāo)準(zhǔn)的設(shè)備都可以在同一網(wǎng)絡(luò)中使用。
802.11z 是一種專門為了加強(qiáng)無線局域網(wǎng)安全的標(biāo)準(zhǔn)。
第六章、網(wǎng)絡(luò)互連和互聯(lián)網(wǎng)
1、TCP/IP是一組小的、專業(yè)化協(xié)議集,包括TCP、IP、UDP、ARP、ICMP,以及其它的一些被稱為子協(xié)議的協(xié)議。
2、網(wǎng)絡(luò)互連設(shè)備
包括中繼器、集線器(Hub物理層設(shè)備,相當(dāng)于多端口的中繼器)、網(wǎng)橋、路由器、網(wǎng)關(guān)。
網(wǎng)橋工作于數(shù)據(jù)鏈路層中的介質(zhì)訪問控制子層(MAC),所以它包含:流控、差錯處理、尋址、媒體訪問等。
(1)透明網(wǎng)橋:網(wǎng)橋自動學(xué)習(xí)每個端口所接網(wǎng)段的機(jī)器地址(MAC地址),形成一個地址映象表,網(wǎng)橋每次轉(zhuǎn)發(fā)幀時,先查地址映象表,如查到則向相應(yīng)端口轉(zhuǎn)發(fā),如查不到,則向除接收端口之外的所有端口轉(zhuǎn)發(fā)(flood)。為了防止出現(xiàn)循環(huán)路由,可采用生成樹算法網(wǎng)橋。
(2)、源路由網(wǎng)橋(SRB):在發(fā)送方知道目的機(jī)的位置,并將路徑中間所經(jīng)過的網(wǎng)橋地址包含在幀頭中發(fā)出,路徑中的網(wǎng)橋依照幀頭中的下一站網(wǎng)橋地址一一轉(zhuǎn)發(fā),直到到達(dá)目的地。
3、Internet的應(yīng)用技術(shù):域名系統(tǒng)(DNS)、簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)、電子郵件及簡單郵件傳輸系統(tǒng)(SMTP)、遠(yuǎn)程登錄及TELNET協(xié)議、文件傳輸和FTP、網(wǎng)絡(luò)新聞(USENET)、網(wǎng)絡(luò)新聞傳輸協(xié)議(NNTP)、WWW和HTTP。
第七章、網(wǎng)絡(luò)安全
一、威脅定義
為對缺陷的潛在利用,這些缺陷可能導(dǎo)致非授權(quán)訪問、信息泄露、資源耗盡、資源被盜或者被破壞等。
二、傳統(tǒng)密碼系統(tǒng)
單鑰密碼系統(tǒng)又對稱密碼系統(tǒng):加密解密所用的密鑰是相同的或類似的,即由加密密碼很容易推導(dǎo)出解密密碼,反之亦然。常用的有DES數(shù)據(jù)加密標(biāo)準(zhǔn),密鑰為56位;后有改進(jìn)型的IDEA國際數(shù)據(jù)加密算法,密鑰為128位。
公鑰密碼系統(tǒng)又非對稱密碼系統(tǒng):加密密鑰和解密密鑰是本質(zhì)上不同的,不需要分發(fā)密鑰的額外信道。有RSA密碼系統(tǒng),它可以實(shí)現(xiàn)加密和數(shù)字簽名,它的一個比較知名的應(yīng)用是SSL安全套接字(傳輸層協(xié)議)。
三、網(wǎng)絡(luò)安全服務(wù) 對照ISO/OSI參考模型各個層中的網(wǎng)絡(luò)安全服務(wù),在物理層可以采用防竊聽技術(shù)加強(qiáng)通信線路的安全;在數(shù)據(jù)鏈路層,可以采用通信保密機(jī)進(jìn)行鏈路加密;在網(wǎng)絡(luò)層可以采用防火墻技術(shù)來處理信息內(nèi)外網(wǎng)絡(luò)邊界到進(jìn)程間的加密,最常見的傳輸層安全技術(shù)有SSL;為了將低層安全服務(wù)進(jìn)行抽象和屏弊,最有效的一類做法是可以在傳輸層和應(yīng)用層之間建立中間件層可實(shí)現(xiàn)通用的安全服務(wù)功能,通過定義統(tǒng)一的安全服務(wù)接口向應(yīng)用層提供身份認(rèn)證、訪問控制和數(shù)據(jù)加密。
四、防火墻技術(shù)
一般可以分為兩類:網(wǎng)絡(luò)級防火墻(采用報(bào)文動態(tài)分組)和應(yīng)用級防火墻(采用代理服務(wù)機(jī)制),而后者又包括雙穴主機(jī)網(wǎng)關(guān)、屏蔽主機(jī)網(wǎng)關(guān)、屏蔽子網(wǎng)網(wǎng)關(guān)。
防火墻定義:(1)所有的從外部到內(nèi)部或從內(nèi)部到外部的通信都必須經(jīng)過它;(2)只有有內(nèi)部訪問策略的通信才能被允許通過;(3)系統(tǒng)本身具有很強(qiáng)的高可靠性。
防火墻基本組成:安全操作系統(tǒng)、過濾器、網(wǎng)關(guān)、域名服務(wù)、函件處理。防火墻設(shè)計(jì)的主要技術(shù):數(shù)據(jù)包過濾技術(shù)、代理服務(wù)技術(shù)。
IPSec協(xié)議不是一個單獨(dú)的協(xié)議,它給出了應(yīng)用于IP層上網(wǎng)絡(luò)數(shù)據(jù)安全的一整套體系結(jié)構(gòu),包括網(wǎng)絡(luò)認(rèn)證協(xié)議AH、封裝安全載荷協(xié)議ESP、密鑰管理協(xié)議IKE和用于網(wǎng)絡(luò)認(rèn)證及加密的一些算法等。IPSec規(guī)定了如何在對等層之間選擇安全協(xié)議、確定安全算法和密鑰交換,向上提供了訪問控制、數(shù)據(jù)源認(rèn)證、數(shù)據(jù)加密等網(wǎng)絡(luò)安全服務(wù)。
五、病毒
生存期的四個階段:潛伏階段、繁殖階段、觸發(fā)階段、執(zhí)行階段。
病毒的類型有:寄生病毒、存儲器駐留病毒、引導(dǎo)區(qū)病毒、隱形病毒、多形病毒。反病毒方法:檢測、標(biāo)識、清除。
六、VPN虛擬專用網(wǎng)
是在Internet中通過特殊設(shè)計(jì)的硬件和軟件直接通過共享的IP網(wǎng)所建立的隧道(通道)來構(gòu)建供企業(yè)專用的虛擬網(wǎng)。按服務(wù)類型分為Intranet VPN企業(yè)內(nèi)部虛擬網(wǎng)、Access VPN遠(yuǎn)程訪問虛擬網(wǎng)和Extranet VPN擴(kuò)展的企業(yè)內(nèi)部虛擬專網(wǎng)。
VPN的安全技術(shù)有:隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)、使用者與設(shè)備身份認(rèn)證技術(shù)。隧道協(xié)議可分為第二層隧道協(xié)議PPTP、L2F、L2TP和第三層協(xié)議GRE、IPSec。IPSec的VPN基于網(wǎng)絡(luò)第二層,它只是打開了從分支到總部的通路,對于里面數(shù)據(jù)的安全性能沒有辦法保證,沒有什么好的辦法加強(qiáng)VPN的安全性,和傳統(tǒng)的IPSec VPN相比,SSL VPN最突出的特點(diǎn)在于兩個地方:提升安全性、簡單實(shí)現(xiàn)性。SSL VPN最大的優(yōu)勢在于SSL功能已經(jīng)內(nèi)嵌到瀏覽器里面去了;而IPSec VPN則需要在客戶端安裝相關(guān)軟件,且軟件對于OS有要求。
第八章、網(wǎng)絡(luò)操作系統(tǒng)
網(wǎng)絡(luò)操作系統(tǒng)的功能:(1)網(wǎng)絡(luò)通信(2)共享資源管理(3)網(wǎng)絡(luò)管理(4)網(wǎng)絡(luò)服務(wù)(5)互操作(6)提供網(wǎng)絡(luò)接口
網(wǎng)絡(luò)操作系統(tǒng)的安全性:用戶帳號安全性、時間限制、站點(diǎn)限制、磁盤空間限制、傳輸介質(zhì)的安全性、加密、審計(jì)
第十章、接入網(wǎng)技術(shù)
一、接入網(wǎng)是業(yè)務(wù)
提供點(diǎn)與最終用戶之間的連接網(wǎng)絡(luò)。其主要功能是:
(1)
用戶口功能(2)業(yè)務(wù)口功能(3)核心功能(4)傳送功能(5)AN系統(tǒng)管理功能 主要特點(diǎn)是:(1)主要完成復(fù)用、交叉連接和傳輸功能,不具備交換功能。(2)提供開放的V5標(biāo)準(zhǔn)接口,可實(shí)現(xiàn)與任何種類的交換設(shè)備進(jìn)行連接。(3)光纖化程度高。(4)能提供各種綜合業(yè)務(wù)。(5)對環(huán)境的適應(yīng)能力強(qiáng)。(6)組織能力強(qiáng)。(7)可采用HDSL、ADSL、有源或無源光網(wǎng)絡(luò)、HFC和無線網(wǎng)等多種接入技術(shù)。(8)接入網(wǎng)可獨(dú)立于交換機(jī)進(jìn)行升級,靈活性高,有利于引入新業(yè)務(wù)和向?qū)拵ЬW(wǎng)過渡。(9)接入網(wǎng)提供了功能較為全面的網(wǎng)管系統(tǒng),實(shí)現(xiàn)對接入網(wǎng)內(nèi)所有設(shè)備的集中維護(hù)以及環(huán)境監(jiān)控、112測試等,并可通過相應(yīng)的協(xié)議接入本地網(wǎng)網(wǎng)管中心,給網(wǎng)管帶來方便。
二、ADSL非對稱數(shù)字用戶線路,它可在現(xiàn)有任意雙絞線上傳輸,誤碼率低。上行512Kb/s~1Mb/s,下行1~8Mb/s,距離3~5km左右。(1)、處于中心位置的ADSL Modem被稱為ATU-C;(2)、用戶ADSL Modem被稱為ATU-R;(3)、接入多路復(fù)用系統(tǒng)中心Modem通常被組合成一個,被稱為DSLAM。
ADSL調(diào)制技術(shù):無載波振幅相位調(diào)制CAP和離散多音調(diào)制DMT;ADSL接入網(wǎng)由三部分組成:數(shù)字用戶線接入復(fù)用器DSLAM,用戶線、用戶家中的一些設(shè)施。
三、寬帶無線接入
1、CDMA碼分多址技術(shù):是在數(shù)字技術(shù)的分支—擴(kuò)頻通信技術(shù)上發(fā)展起來的一種嶄新而成熟的無線通信技術(shù)。CDMA技術(shù)的原理是基于擴(kuò)頻技術(shù),即將需傳送的具有一定信號帶寬信息數(shù)據(jù),用一個帶寬遠(yuǎn)大于信號帶寬的高速偽隨機(jī)碼進(jìn)行調(diào)制,使原數(shù)據(jù)信號的帶寬被擴(kuò)展,再經(jīng)載波調(diào)制并發(fā)送出去。接收端使用完全相同的偽隨機(jī)碼,將接收的帶寬信號做相關(guān)處理,把帶寬信號轉(zhuǎn)換成原信息數(shù)據(jù)的窄帶信號即解擴(kuò),以實(shí)現(xiàn)信息通信。
2、CDMA2000關(guān)鍵技術(shù)是:前向快速功率控制技術(shù)、前向快速尋呼信道技術(shù)、前向鏈路發(fā)射分集技術(shù)、反向相干解調(diào)、連續(xù)的反向空中接口波形、Turbo碼使用、靈活的幀長、增強(qiáng)的媒體接入控制功能。
3、WCDMA寬帶碼分多址技術(shù) 是第三代無線技術(shù),主要技術(shù)是WCDMA-FDD/TDD(高碼片速率TDD)、TD-SCDMA(低碼片速率TDD)。
目前流行的無線接入技術(shù)有GSM接入、CDMA接入、WCDMA接入、GPRS接入、3G通信。寬帶無線接入技術(shù)有:LMDS本地多點(diǎn)分配業(yè)務(wù)、MMDS多通道多點(diǎn)分配業(yè)務(wù),均采用一點(diǎn)多址方式;而微波傳輸則采用點(diǎn)對點(diǎn)方式。LMDS主要采用的調(diào)制方式是:移相鍵控PSK、正交幅度調(diào)制QAM。
4、多址連接方式可分為頻分多址(FDMA)、時分多址(TDMA)、碼分多址(CDMA)。
四、國內(nèi)的短消息服務(wù)平臺接入
方式主要可分為:基于Web和基于企業(yè)內(nèi)部PC端兩種。彩信需要GPRS高速網(wǎng)絡(luò)的支持,和收發(fā)雙方手機(jī)的支持。
第11章、組網(wǎng)技術(shù)
一、結(jié)構(gòu)化布線的優(yōu)點(diǎn):
(1)電纜和布線系統(tǒng)具有的可控電氣特性;(2)星形布線拓?fù)浣Y(jié)構(gòu),為每臺設(shè)備提供專用介質(zhì);(3)每條電纜都終結(jié)在放置LAN集線器和電纜互連設(shè)備的配線間中;(4)移動、增加和改變配置容易是結(jié)構(gòu)化布線的主要優(yōu)點(diǎn);(5)局域網(wǎng)技術(shù)的獨(dú)立性;(6)單點(diǎn)故障隔離;(7)網(wǎng)絡(luò)管理簡便易行;(8)網(wǎng)絡(luò)設(shè)備安全。
二、網(wǎng)絡(luò)結(jié)構(gòu)、設(shè)計(jì)和安裝:
(1)折疊的干線(2)冗余(3)物理限制(4)電纜走線(5)走線圖(6)電纜標(biāo)識(7)安裝和接入(8)管道和天花板布線(9)線路通道(10)電纜支撐(11)電纜到桌面(12)網(wǎng)絡(luò)插座(13)配線架
三、VLAN的劃分方式:
以port口劃分、以MAC地址劃分、以網(wǎng)絡(luò)地址(IP)劃分、基于策略劃分。交換機(jī)端口的三種模式:
1、access模式:端口僅能屬于一個VLAN,只能接收沒有封裝的幀;對應(yīng)靜態(tài)虛擬網(wǎng)。
2、multi模式:端口可以同時屬于多個VLAN,只能接收沒有封裝的幀;對應(yīng)動態(tài)虛擬網(wǎng)。
3、trunk模式:該端口可以接收包含所屬VLAN信息的封裝幀,允許不同設(shè)備的相同VLAN通過trunk互聯(lián);對應(yīng)動態(tài)復(fù)用虛擬網(wǎng)。
四、生成樹協(xié)議的作用
是避免網(wǎng)絡(luò)中存在交換環(huán)路的時候產(chǎn)生廣播風(fēng)暴,確保在網(wǎng)絡(luò)中有環(huán)路時自動切斷環(huán)路;當(dāng)環(huán)路消失時,自動開啟原來切斷的網(wǎng)絡(luò)端口,確保網(wǎng)絡(luò)的可靠。
VTP虛擬局域網(wǎng)中繼協(xié)議的作用:可以保持網(wǎng)絡(luò)中VLAN配置統(tǒng)一性,即保證同一個VTP域中的VLAN設(shè)置自動同步。
第12章、網(wǎng)絡(luò)管理
一、網(wǎng)絡(luò)管理的五大功能:
配置管理—自動發(fā)現(xiàn)拓?fù)浣Y(jié)構(gòu),構(gòu)造和維護(hù)網(wǎng)絡(luò)系統(tǒng)的配置,監(jiān)測網(wǎng)絡(luò)被管對象、配置語法檢查、一致性檢驗(yàn)等;
故障管理—整套的故障發(fā)現(xiàn)、告警與處理;
性能管理—采集、分析網(wǎng)絡(luò)對象的性能數(shù)據(jù),監(jiān)測網(wǎng)絡(luò)對象的性能,對網(wǎng)絡(luò)線路質(zhì)量進(jìn)行分析; 安全管理—保障網(wǎng)絡(luò)管理系統(tǒng)本身以及網(wǎng)絡(luò)資源安全; 計(jì)費(fèi)管理—流量統(tǒng)計(jì),提供網(wǎng)絡(luò)計(jì)費(fèi)工具和網(wǎng)絡(luò)計(jì)費(fèi)。
二、SNMP中定義了四類操作:
get操作—用來提取特定的網(wǎng)絡(luò)管理信息;
get-next操作—通過遍歷活動來提供強(qiáng)大的管理信息提取能力; set操作—用來對管理信息進(jìn)行修改、設(shè)置; trap操作—用來報(bào)告重要的事件。
SNMP是異步請求/響應(yīng)、面向非連接的協(xié)議,它基于UDP協(xié)議來傳輸數(shù)據(jù),它通過輪詢與事件驅(qū)動方式實(shí)現(xiàn)管理功能,在SNMP管理控制框架中定義了管理進(jìn)程和管理代理,其中網(wǎng)絡(luò)管理工作站運(yùn)行管理進(jìn)程,網(wǎng)絡(luò)管理設(shè)備運(yùn)行管理代理。
三、絡(luò)故障根據(jù)性質(zhì)分:
物理故障—設(shè)備或線路損壞、插頭松動、線路受到嚴(yán)重電磁干擾等情況。
邏輯故障—最常見的情況就是配置錯誤,即因?yàn)榫W(wǎng)絡(luò)設(shè)備的配置原因?qū)е碌木W(wǎng)絡(luò)異常或故障。根據(jù)不同的對象分為:線路故障、路由器故障、主機(jī)故障。網(wǎng)絡(luò)故障的排除:
(1)路由器接口故障排除
a、收集故障現(xiàn)象
b、收集能夠確定故障原因的一切信息
c、根據(jù)收集到的情況考慮可能的故障原因
d、根據(jù)可能的故障原因,建立一個診斷計(jì)劃
e、執(zhí)行診斷計(jì)劃,做好每一步測試和觀察,每改變一個參數(shù)都要確認(rèn)其結(jié)果,直到故障癥狀消失。(2)、串口故障排除:串口出現(xiàn)連通性問題時,一般是從show interface serial命令開始,分析屏幕輸出的報(bào)告內(nèi)容,找出問題之所在。(3)、以太接口故障排除 以太接口的典型故障問題是帶寬的過分利用;碰撞沖突次數(shù)頻繁;使用不兼容的幀類型。使用show interface ethernet命令可以查看該接口的吞吐量、碰撞沖突、信息包丟失、以及幀類型的有關(guān)內(nèi)容等。
a、通過查看接口的吞吐量可以檢測網(wǎng)絡(luò)的利用;
b、兩個接口試圖同時傳輸信息包到以太電纜上時,將發(fā)生碰撞。碰撞沖突便產(chǎn)生了擁塞,碰撞沖突的原因通常是由于敷設(shè)的電纜過長或者過分利用。
c、如果接口和線路協(xié)議報(bào)告運(yùn)行狀態(tài),并且結(jié)點(diǎn)的物理連接都完好,可是不能通信。引起問題的原因也可能是兩個結(jié)點(diǎn)使用了不兼容的幀類型。解決問題的辦法是重新配置使用相同幀類型。
四、備份和恢復(fù):
a、備份策略和數(shù)據(jù)恢復(fù)的目的在于最大限度降低系統(tǒng)風(fēng)險(xiǎn),保護(hù)網(wǎng)絡(luò)最重要的資源—數(shù)據(jù)。b、功能有:文件備份和恢復(fù)、數(shù)據(jù)庫備份和恢復(fù)、系統(tǒng)災(zāi)難的恢復(fù)、備份任務(wù)管理
c、數(shù)據(jù)備份的策略主要有 完全備份:備份系統(tǒng)中的所有數(shù)據(jù);增量備份:只備份上次備份以后有變化的數(shù)據(jù);差分備份:只備份上次完全備份以后有變化的數(shù)據(jù)。
五、磁盤冗余
1、磁盤鏡像:
在每次向文件服務(wù)器的主磁盤寫入數(shù)據(jù)后,都要采用寫后讀校驗(yàn)方式,將數(shù)據(jù)再同樣地寫到備份磁盤上,使兩個磁盤上有著完全相同的位像圖。
2、磁盤雙工:
將兩臺磁盤驅(qū)動器分別接到兩個磁盤控制器上,使這兩臺磁盤機(jī)鏡像成對。
3、RAID廉價(jià)磁盤冗余陣列:
RAID0:提供了并行交叉存取,和雙工差不多
RAID1:具有磁盤鏡像功能
RAID3:具有并行傳輸功能的磁盤陣列,用最后一個磁盤作為校驗(yàn)盤
RAID5:一種具有獨(dú)立傳送功能的磁盤陣列,每個驅(qū)動器都有各自獨(dú)立的數(shù)據(jù)通路,獨(dú)立地進(jìn)行讀、寫,且無專門的校驗(yàn)盤。
RAID6:具有獨(dú)立的數(shù)據(jù)訪問通路,設(shè)置了一個專用的、可快速訪問均異步校驗(yàn)盤,具有比RAID3和RAID5更好性能,但價(jià)格貴。
RAID7:是對RAID6的改進(jìn)
RAID是一種經(jīng)濟(jì)的磁盤冗余陣列,它采用智能控制器和多磁盤驅(qū)動器以提高數(shù)據(jù)傳輸率。RAID與主機(jī)連接較普遍使用的工業(yè)標(biāo)準(zhǔn)接口是SCSI。RISC指令系統(tǒng)具有指令種類少的特點(diǎn),RISC機(jī)器通過采用大容量的寄存器來加快處理器的數(shù)據(jù)處理速度。
第13章、網(wǎng)絡(luò)需求分析和網(wǎng)絡(luò)規(guī)劃
一、網(wǎng)絡(luò)設(shè)計(jì)的總體目標(biāo):
明確采用哪些網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)標(biāo)準(zhǔn)以及構(gòu)筑一個滿足哪些應(yīng)用的多大規(guī)模的網(wǎng)絡(luò)。
二、總體設(shè)計(jì)原則:
實(shí)用性原則、開放性原則、高可用性/可靠性原則、安全性原則、先進(jìn)性原則、易用性原則、可擴(kuò)展性原則。
三、通信子網(wǎng)規(guī)劃設(shè)計(jì)包括:
拓?fù)浣Y(jié)構(gòu)選擇、核心層設(shè)計(jì)、接入層設(shè)計(jì)。
四、資源子網(wǎng)規(guī)劃設(shè)計(jì)包括: 服務(wù)器接入、服務(wù)器子網(wǎng)連接方案:
a、服務(wù)器直接接入核心交換機(jī),優(yōu)點(diǎn)是直接利用核心交換機(jī)的高帶寬,缺點(diǎn)是需要占太多的核心交換機(jī)端口,使成本上升
b、核心交換機(jī)外接一臺服務(wù)器子網(wǎng)交換機(jī),優(yōu)點(diǎn)是可以分擔(dān)帶寬,減少核心交換機(jī)端口占用,可為服務(wù)器組提供充足的端口密度,缺點(diǎn)是容易形成帶寬瓶頸,且存在單點(diǎn)故障。
五、網(wǎng)絡(luò)方案中的設(shè)備選型包括:
廠商的選擇、擴(kuò)展性考慮、根據(jù)方案實(shí)際需要選型、選擇性能價(jià)格比高、質(zhì)量過硬的產(chǎn)品。
六、網(wǎng)絡(luò)操作系統(tǒng)選擇要點(diǎn):
服務(wù)器的性能和兼容性、安全因素、價(jià)格因素、第三方軟件、市場占有率
七、網(wǎng)絡(luò)安全設(shè)計(jì)原則:
(1)網(wǎng)絡(luò)信息系統(tǒng)安全與保密的”木桶原則”(2)整體性原則
(3)有效性與實(shí)用性原則
(4)”等級性”原則
(5)設(shè)計(jì)為本原則(6)安全有價(jià)原則
八、網(wǎng)絡(luò)測試
包括網(wǎng)絡(luò)設(shè)備測試、網(wǎng)絡(luò)系統(tǒng)性能測試和網(wǎng)絡(luò)應(yīng)用測試三個層次;網(wǎng)絡(luò)設(shè)備測試包括:功能測試、可靠性測試和穩(wěn)定性測試、一致性測試、互操作性測試和性能測試;網(wǎng)絡(luò)系統(tǒng)性能測試的兩個基本手段是模擬和仿真;網(wǎng)絡(luò)應(yīng)用測試主要體現(xiàn)在測試網(wǎng)絡(luò)對應(yīng)用的支持水平,如網(wǎng)絡(luò)應(yīng)用的性能和服務(wù)質(zhì)量的測試等。
其它
存儲中1K=1024B,傳輸中1K=1000B 在CSMA/CD中規(guī)定最小幀長為 L=2Rd/V,令牌環(huán)中規(guī)定最大持有令牌時間為L=Rt,其中R—傳輸速率 t—時間 V—速度 d—長度
CCITT定義了ISDN,ITU定義了X.25;ISO制定OSI參考模型、OSI協(xié)議集、CMIP;ANSI制定FDDI;ITU-T制定X.25、ISDN;IAB制定TCP/IP、SNMP。
傳輸層協(xié)議:SNMP、SSL、TCP、UDP、SPX;網(wǎng)絡(luò)層協(xié)議:IP、IPX、ARP、ICMP。
LAPB是面向位的同步傳輸協(xié)議;SLIP、PPP是面向字節(jié)的協(xié)議;TCP是面向字節(jié)流的協(xié)議;XON/XOFF是面向字符的異步通信。
FDDI在發(fā)送節(jié)點(diǎn)發(fā)送完數(shù)據(jù)后產(chǎn)生新令牌幀,允許在環(huán)上同時存在1個令牌幀和1個數(shù)據(jù)幀。ATM、DQDB同時支持電路交換和分組交換
點(diǎn)對點(diǎn)協(xié)議:X.25 HDLC 幀中繼;點(diǎn)對多點(diǎn):LMDS本地多點(diǎn)分配業(yè)務(wù)、MMDS多通道多點(diǎn)分配業(yè)務(wù)。
FTP客戶和服務(wù)器之間通過TCP建立控制連接和數(shù)據(jù)連接。PCM、ISDN中都采用TDM時分多路復(fù)用技術(shù)。