❶ 全國計算機等級考試三級網路技術知識點
全國計算機等級考試三級網路技術知識點
Internet的應用范圍由最早的軍事、國防,擴展到美國國內的學術機構,進而迅速覆蓋了全球的各個領域,運營性質也由科研、教育為主逐漸轉向商業化。以下是我整理的全國計算機等級考試三級網路技術知識點,希望大家認真閱讀!
第一章:網路系統統結構與設計的基本原則
計算機網路按地理范圍劃分為區域網,城域網,廣域網;
區域網提高數據傳輸速率 10mbps-10gbps,低誤碼率的高質量傳輸環境
區域網按介質訪問控制方法角度分為共享介質式區域網和交換式區域網
區域網按傳輸介質類型角度分為有線介質區域網和無線介質
區域網早期的計算機網路主要是廣域網,分為主計算機與終端(負責數據處理)和通信處理設備與通信電路(負責數據通信處理)
計算機網路從邏輯功能上分為資源子網和通信子網
資源子網(計算機系統,終端,外網設備以及軟體信息資源): 負責全網數據處理業務,提供網路資源與服務
通信子網(通信處理控制機—即網路節點,通信線路及其他通信設備):負責網路數據傳輸,轉發等通信處理任務 網路接入(區域網,無線區域網,無線城域網,電話交換網,有線電視網)
廣域網投資大管理困難,由電信運營商組建維護,廣域網技術主要研究的是遠距離,高服務質量的寬頻核心交換技術,用戶接入技術由城域網承擔。
廣域網典型網路類型和技術:(公共電話交換網PSTN,綜合業務數字網ISDN,數字數據網DDN,x.25 分組交換網,幀中繼網,非同步傳輸網,GE千兆乙太網和10GE光乙太網)
交換區域網的核心設備是區域網交換機
城域網概念:網路運營商在城市范圍內提供各種信息服務,以寬頻光傳輸網路為開放平台,以 TCPIP 協議為基礎 密集波分復用技術的推廣導致廣域網主幹線路帶寬擴展
城域網分為核心交換層(高速數據交換),邊緣匯聚層(路由與流量匯聚),用戶接入層(用戶接入和本地流量控制)
層次結構優點:層次定位清楚,介面開放,標准規范,便於組建管理
核心層基本功能:(設計重點:可靠性,可擴展性,開放性) 連接匯聚層,為其提供高速分組轉發,提供高速安全 QoS 保障的傳輸環境; 實現主幹網路互聯,提供城市的寬頻 IP 數據出口;提供用戶訪問 INTERNET 需要的路由服務;
匯聚層基本功能: 匯聚接入層用戶流量,數據分組傳輸的匯聚,轉發與交換;本地路由過濾流量均衡,QoS 優先管理,安全控制,IP 地址轉換,流量整形; 把流量轉發到核心層或本地路由處理;
組建運營寬頻城域網原則:可運營性,可管理性,可盈利性,可擴展性
管理和運營寬頻城域網關鍵技術:帶寬管理,服務質量 QoS,網路管理,用戶管理,多業務接入,統計與計費,IP 地址分配與地址轉換,網路安全
寬頻城域網在組建方案中一定要按照電信級運營要求(考慮設備冗餘,線路冗餘以及系統故障的快速診斷與自我恢復)
服務質量 QoS 技術:資源預留,區分服務,多協議標記轉換
管理帶寬城域網 3 種基本方案:帶內網路管理,帶外網路管理,同時使用帶內帶外網路管理 帶內:利用傳統電信網路進行網路管理,利用數據通信網或公共交換電話網撥號,對網路設備進行數據配置。
帶外:利用 IP 網路及協議進行網路管理,利用網路管理協議建立網路管理系統。對匯聚層及其以上設備採用帶外管理,匯聚層一下採用帶內管理
寬頻城域網要求的管理能力表現在電信級的接入管理,業務管理,網路安全
網路安全技術方面需要解決物理安全,網路安全和信息安全。
寬頻城域網基本技術與方案(SDH 城域網方案;10GE 城域網方案,基於 ATM 城域網方案)
光乙太網由多種實現形式,最重要的有 10GE 技術和彈性分組環技術
彈性分組環(RPR):直接在光纖上高效傳輸 IP 分組的傳輸技術 標准:IEEE802.17
目前城域網主要拓撲結構:環形結構;核心層有 3—10 個結點的城域網使用環形結構可以簡化光纖配置功能:簡化光纖配置;解決網路保護機制與帶寬共享問題;提供點到多點業務
彈性分組環採用雙環結構;RPR 結點最大長度 100km,順時針為外環,逆時針為內環
RPR 技術特點:(帶寬利用率高;公平性好;快速保護和恢復能力強;保證服務 質量)
用戶接入網主要有三類:計算機網路,電信通信網,廣播電視網
接入網接入方式主要為五類:地面有線通信系統,無線通信和移動通信網,衛星通信網,有線電視網和地面廣播電視網
三網融合:計算機網路,電信通信網,電視通信網
用戶接入角度:接入技術(有線和無線),接入方式(家庭接入,校園接入,機關與企業人)
目前寬頻接入技術: 數字用戶線 XDSL 技術
光纖同軸電纜混合網 HFC 技術
光纖接入技術,
無線接入技術,
區域網技術
無線接入分為無線區域網接入,無線城域網接入,無線 Ad hoc 接入
區域網標准:802.3 無線區域網接入:802.11無線城域網:802.16
數字用戶線 XDSL 又叫 數字用戶環路 ,基於電話銅雙絞線高速傳輸技術 技術分類:
ADSL 非對稱數字用戶線速率不對稱1.5mbps/64kbps-5.5km
RADSL 速率自適應數字用戶線 速率不對稱1.5mbps/64kbps-5.5km
HDSL 高比特率數字用戶線速率對稱 1.544mbps(沒有距離影響)
VDSL 甚高比特率數字用戶線 速率不對 51mbps/64kbps(沒有影響)
光纖同軸混合網 HFC 是新一代有線電視網
電話撥號上網速度 33.6kbps—56.6kbps
有線電視接入寬頻,數據傳輸速率 10mbps—36mbps
電纜數據機 Cable modem 專門為利用有線電視網進行數據傳輸而設計
上行信道:200kbps-10mbps下行信道: 36mbps 類型:
傳輸方式(雙向對稱傳輸和非對稱式傳輸)
數據傳輸方向(單向,雙向) 同步方式(同步和非同步交換)
接入角度(個人 modem 和寬頻多用戶 modem)
介面角度(外置式,內置式和互動式機頂盒)
無源光網路技術(APON)優點 系統穩定可靠 可以適應不同帶寬,傳輸質量的要求
與 CATV 相比,每個用戶可佔用獨立帶寬不會發生擁塞 接入距離可達 20km—30km
802.11b 定義直序擴頻技術,速率為 1mbps 2mbps 5.5mbps 11mbps 802.11a 提高到 54mbps
第二章 :網路系統總體規劃與設計方法
網路運行環境主要包括機房和電源
機房是放置核心路由器,交換機,伺服器等核心設備 UPS 系統供電:穩壓,備用電源,供電電壓智能管理
網路操作系統:NT,2000,NETWARE,UNIX,linux
網路應用軟體開發與運行環境:網路資料庫管理系統與網路軟體開發工具
網路資料庫管理系統:Oracle,Sybase,SOL,DB2
網路應用系統:電子商務系統,電子政務系統,遠程教育系統,企業管理系統, 校園信息服務系統,部門財務管理系統
網路需求調研和系統設計基本原則:共 5 點
制定項目建設任務書後,確定網路信息系統建設任務後,項目承擔單位首要任務是網路用戶調查和網路工程需求分析 需求分析是設計建設與運行網路系統的關鍵
網路結點地理位置分布情況:(用戶數量及分布的位置;建築物內部結構情況調查;建築物群情況調查)
網路需求詳細分析:(網路總體需求設計;結構化布線需求設計;網路可用性與 可靠性分析;網路安全性需求分析;網路工程造價分析)
結點 2-250可不設計接入層和匯聚層
結點 100-500 可不設計接入層
結點 250-5000 一般需要 3 層結構設計
核心層網路一般承擔整個網路流量的 40%-60%
標准 GE 10GE 層次之間上聯帶寬:下聯帶寬一般控制在 1:20
10 個交換機,每個有 24 個介面,介面標準是 10/100mbps:那麼上聯帶寬是24*100*10/20 大概是 2gbps
高端路由器(背板大於 40gbps)高端核心路由器:支持 mpls 中端路由器(背板小於 40gbps)
企業級路由器支持 IPX,VINES,
QoS VPN 低端路由器(背板小於 40gbps)支持 ADSL PPP
路由器關鍵技術指標:
1:吞吐量(包轉發能力)
2:背板能力(決定吞吐量)背板:router 輸入端和輸出端的物理通道 傳統路由採用共享背板結構,高性能路由採用交換式結構
3:丟包率(衡量 router 超負荷工作性能)
4:延時與延時抖動(第一個比特進入路由到該幀最後一個離開路由的時間) 高速路由要求 1518B 的 IP 包,延時小於 1ms
5:突發處理能力
6:路由表容量(INTERNET 要求執行 BGP 協議的路由要存儲十萬路由表項,高 速路由應至少支持 25 萬)
7:服務質量 8:網管能力
9:可靠性與可用性
路由器冗餘:介面冗餘,電源冗餘,系統板冗餘,時鍾板冗餘,整機設備冗餘
熱撥插是為了保證路由器的可用性
高端路由可靠性:
(1) 無故障連續工作時間大於 10 萬小時
(2) 系統故障恢復時間小於 30 分鍾
(3) 主備切換時間小於 50 毫秒
(4) SDH 和 ATM 介面自動保護切換時間小於 50 毫秒
(5) 部件有熱拔插備份,線路備份,遠程測試診斷
(6) 路由系統內不存在單故障點
交換機分類:從技術類型(10mbps Ethernet 交換機;fast Ethernet 交換機;1gbps 的 GE 交換機)從內部結構(固定埠交換機;模塊化交換機—又叫機架式交換 機)
500 個結點以上選取企業級交換機
300 個結點以下選取部門級交換機
100 個結點以下選取工作組級交換機
交換機技術指標:
(1) 背板帶寬(輸入端和輸出端得物理通道)(2) 全雙工埠帶寬(計算:埠數*埠速率*2)
(3) 幀轉發速率(4) 機箱式交換機的擴張能力
(5) 支持 VLAN 能力(基於 MAC 地址,埠,IP 劃分) 緩沖區協調不同埠之間的速率匹配
網路伺服器類型(文件伺服器;資料庫伺服器;Internet 通用伺服器;應用服務 器)
虛擬盤體分為(專用盤體,公用盤體與共享盤體)
共享硬碟服務系統缺點:dos 命令建立目錄;自己維護;不方便系統效率低,安 全性差
客戶/伺服器 工作模式採用兩層結構:第一層在客戶結點計算機 第二層在數據 庫伺服器上
Internet 通用伺服器包括(DNS 伺服器,E-mail 伺服器,FTP 伺服器,WWW 服 務器,遠程通信伺服器,代理伺服器)
基於復雜指令集 CISC 處理器的 Intel 結構的伺服器: 優點:通用性好,配置簡單,性能價格比高,第三方軟體支持豐富,系統維護方 便 缺點:CPU 處理能力與系統 I/O 能力較差(不適合作為高並發應用和大型服 務器)
基於精簡指令集 RISC 結構處理器的伺服器與相應 PC 機比:CPU 處理能力提高
50%-75%(大型,中型計算機和超級伺服器都採用 RISC 結構處理器,操作系統 採用 UNIX)
因此採用 RISC 結構處理器的伺服器稱 UNIX 伺服器
按網路應用規模劃分網路伺服器
(1) 基礎級伺服器 1 個 CPU(2) 工作組伺服器 1-2 個 CPU(3) 部門級伺服器 2-4 個 CPU
(4) 企業級伺服器 4-8 個 CPU
伺服器採用相關技術
(1) 對稱多處理技術 SMP (多 CPU 伺服器的負荷均衡)
(2) 集群 Cluster(把一組計算機組成共享數據存儲空間)
(3) 非一致內存訪問(NUMA)(結合 SMP Cluster 用於多達 64 個或更多 CPU的'伺服器)
(4) 高性能存儲與智能 I/O 技術(取決存取 I/O 速度和磁碟容量)
(5) 服務處理器與 INTEL 伺服器控制技術
(6) 應急管理埠
(7) 熱撥插技術 網路伺服器性能
(1) 運算處理能力
CPU 內核:執行指令和處理數據
一級緩存:為 CPU 直接提供計算機所需要的指令與數據 二級緩存:用於存儲控制器,存儲器,緩存檢索表數據 後端匯流排:連接 CPU 內核和二級緩存
前端匯流排:互聯 CPU 與主機晶元組
CPU50%定律:cpu1 比 cpu2 伺服器性能提高(M2-M1)/M1*50% M 為主頻
(2) 磁碟存儲能力(磁碟性能參數:主軸轉速;內部傳輸率,單碟容量,平均 巡道時間;緩存)
(3) 系統高可用性99.9%---------------每年停機時間小於等於 8.8 小時
99.99%-------------每年停機時間小於等於 53 分鍾
99.999%---------- 每年停機時間小於等於5 分鍾
伺服器選型的基本原則
(1) 根據不同的應用特點選擇伺服器
(2) 根據不同的行業特點選擇伺服器
(3) 根據不同的需求選擇伺服器的配置
網路攻擊兩種類型:服務攻擊和非服務攻擊
從黑客攻擊手段上看分為 8 類:系統入侵類攻擊;緩沖區溢出攻擊,欺騙類 攻擊,拒絕服務類攻擊,防火牆攻擊,病毒類攻擊,木馬程序攻擊,後門攻擊 非服務攻擊針對網路層等低層協議進行
網路防攻擊研究主要解決的問題:
(1) 網路可能遭到哪些人的攻擊
(2) 攻擊類型與手段可能有哪些
(3) 如何及時檢測並報告網路被攻擊
(4) 如何採取相應的網路安全策略與網路安全防護體系 網路協議的漏洞是當今 Internet 面臨的一個嚴重的安全問題
信息傳輸安全過程的安全威脅(截取信息;竊qie聽信息;篡改信息;偽造信息)
解決來自網路內部的不安全因素必須從技術和管理兩個方面入手
病毒基本類型劃分為 6 種:引導型病毒;可執行文件病毒;宏病毒;混合病毒, 特洛伊木馬病毒;Iternet 語言病毒
網路系統安全必須包括 3 個機制:安全防護機制,安全檢測機制,安全恢復機制
網路系統安全設計原則:
(1) 全局考慮原則(2) 整體設計的原則(3) 有效性與實用性的原則(4) 等級性原則
(5)自主性與可控性原則(6)安全有價原則
第三章: IP 地址規劃設計技術
無類域間路由技術需要在提高 IP 地址利用率和減少主幹路由器負荷兩個方面取得平衡
網路地址轉換 NAT 最主要的應用是專用網,虛擬專用網,以及 ISP 為撥號用戶 提供的服務
NAT 更用應用於 ISP,以節約 IP 地址
A 類地址:1.0.0.0-127.255.255.255 可用地址 125 個 網路號 7 位
B 類地址:128.0.0.0-191.255.255.255 網路號 14 位
C 類地址:192.0.0.0-223.255.255.255 網路號 21 位允許分配主機號 254 個
D 類地址:224.0.0.0-239.255.255.255 組播地址
E 類地址:240.0.0.0-247.255.255.255 保留
直接廣播地址:
受限廣播地址:255.255.255.255
網路上特定主機地址:
回送地址:專用地址
全局 IP 地址是需要申請的,專用 IP 地址是不需申請的
專用地址:10; 172.16- 172.31 ;192.168.0-192.168.255
NAT 方法的局限性
(1) 違反 IP 地址結構模型的設計原則
(2) 使得 IP 協議從面向無連接變成了面向連接
(3) 違反了基本的網路分層結構模型的設計原則
(4) 有些應用將 IP 插入正文內容
(5) Nat 同時存在對高層協議和安全性的影響問題
IP 地址規劃基本步驟
(1) 判斷用戶對網路與主機數的需求
(2) 計算滿足用戶需求的基本網路地址結構
(3) 計算地址掩碼
(4) 計算網路地址
(5) 計算網路廣播地址
(6) 計算機網路的主機地址
CIDR 地址的一個重要的特點:地址聚合和路由聚合能力 規劃內部網路地址系統的基本原則
(1) 簡潔(2) 便於系統的擴展與管理(3) 有效的路由
IPv6 地址分為 單播地址;組播地址;多播地址;特殊地址
128 位每 16 位一段;000f 可簡寫為 f 後面的 0 不能省;::只能出現一次
Ipv6 不支持子網掩碼,它只支持前綴長度表示法
第四章:網路路由設計
默認路由成為第一跳路由或預設路由 發送主機的默認路由器又叫做源路由器;
目的主機所連接的路由叫做目的路由
路由選擇演算法參數
跳數 ;帶寬(指鏈路的傳輸速率);延時(源結點到目的結點所花費時間); 負載(單位時間通過線路或路由的通信量);可靠性(傳輸過程的誤碼率);開銷(傳輸耗費)與鏈路帶寬有關
路由選擇的核心:路由選擇演算法 演算法特點:
(1) 演算法必須是正確,穩定和公平的
(2) 演算法應該盡量簡單
(3) 演算法必須能夠適應網路拓撲和通信量的變化
(4) 演算法應該是最佳的
路由選擇演算法分類: 靜態路由選擇演算法(非適應路由選擇演算法)
特點:簡單開銷小,但不能及時適應 網路狀態的變化
動態路由選擇演算法(自適應路由選擇演算法)
特點:較好適應網路狀態的變化,但 實現復雜,開銷大
一個自治系統最重要的特點就是它有權決定在本系統內應採取何種路由選擇協議
路由選擇協議:
內部網關協議 IGP(包括路由信息協議 RIP,開放最短路徑優先 協議 OSPF);
外部網關協議 EGP(主要是 BGP)
RIP 是內部網關協議使用得最廣泛的一種協議;
特點:協議簡單,適合小的自治 系統,跳數小於 15
OSPF 特點:
1. OSPF 使用分布式鏈路狀態協議(RIP 使用距離向量協議)
2. OSPF 要求路由發送本路由與哪些路由相鄰和鏈路狀態度量的信息(RIP 和 OSPF都採用最短路徑優先的指導思想,只是演算法不同)
3. OSPF 要求當鏈路狀態發生變化時用洪泛法向所有路由發送此信息(RIP 僅向相 鄰路由發送信息)
4. OSPF 使得所有路由建立鏈路資料庫即全網拓撲結構(RIP 不知道全網拓撲) OSPF 將一個自治系統劃分若干個小的區域,為拉適用大網路,收斂更快。每個 區域路由不超過 200 個
區域好處:洪泛法局限在區域,區域內部路由只知道內部全網拓撲,卻不知道其他區域拓撲 主幹區域內部的路由器叫主幹路由器(包括區域邊界路由和自治系統邊界路由)
BGP 路由選擇協議的四種分組 打開分組;更新分組(是核心);保活分組;通知分組;
第五章:區域網技術
交換機採用採用兩種轉發方式技術:快捷交換方式和存儲轉發交換方式
虛擬區域網 VLAN 組網定義方法:(交換機埠號定義;MAC 地址定義;網路層地址定義;基於 IP 廣播組)
綜合布線特點:(兼容性;開放性;靈活性;可靠性;先進性;經濟性)
綜合布線系統組成:(工作區子系統;水平子系統;干線子系統;設備間子系統;管理子系統;建築物群子系統)
綜合布線系統標准:
(1) ANSI/TIA/EIA 568-A
(2) TIA/EIA-568-B.1 TIA/EIA-568-B.2TIA/EIA-568-B.3
(3) ISO/IEC 11801
(4) GB/T 50311-2000GB/T50312-2000
IEEE802.3 10-BASE-5 表示乙太網 10mbps 基帶傳輸使用粗同軸電纜,最大長度=500m
IEEE802.3 10-BASE-2200m
IEEE802.3 10-BASE-T使用雙絞線
快速乙太網 提高到 100mbps
IEEE802.3U 100-BASE-TX最大長度=100M
IEEE802.3U 100-BASE-T4針對建築物以及按結構化布線
IEEE802.3U 100-BASE-FX使用 2 條光纖 最大長度=425M
支持全雙工模式的快速乙太網的拓撲構型一定是星形
自動協商功能是為鏈路兩端的設備選擇 10/100mbps 與半雙工/全雙工模式中共有的高性能工作模式,並在鏈路本地設備與遠端設備之間激活鏈路;自動協商功能只能用於使用雙絞線的乙太網,並且規定過程需要 500ms 內完成
中繼器工作在物理層,不涉及幀結構,中繼器不屬於網路互聯設備
10-BASE-5 協議中,規定最多可以使用 4 個中繼器,連接 3 個纜段,網路中兩個 結點的最大距離為 2800m
集線器特點:
(1) 乙太網是典型的匯流排型結構
(2) 工作在物理層 執行 CSMA/CD 介質訪問控制方法
(3) 多埠 網橋在數據鏈路層完成數據幀接受,轉發與地址過濾功能,實現多個區域網的數據交換
透明網橋 IEEE 802.1D 特點:
(1) 每個網橋自己進行路由選擇,區域網各結點不負責路由選擇,網橋對互聯 區域網各結點是透明
(2) 一般用於兩個 MAC 層協議相同的網段之間的互聯
透明網橋使用了生成樹演算法 評價網橋性能參數主要是:幀過濾速率,幀轉發速率
按照國際標准,綜合布線採用的主要連接部件分為建築物群配線架(CD); 大樓主配線架(BD);樓層配線架(FD),轉接點(TP)和通信引出端(TO),TO 到 FD 之間的水平線纜最大長度不應超過 90m;
設備間室溫應保持在 10 度到 27 度 相對濕度保持在 30%-80%
[ 全國計算機等級考試三級網路技術知識點 ]相關文章:
1.2017年全國計算機等級考試三級網路技術知識點積累
2.2017年全國計算機三級網路技術真題附帶答案
3.2017年全國計算機三級網路技術真題及答案
4.全國計算機三級網路技術真題及答案2017
5.2017年全國計算機等級考試知識點
6.全國計算機等級考試一級b知識點
7.2017全國計算機考試三級網路技術考試大綱
8.2017年全國計算機三級網路技術考試試題
9.2017全國計算機三級網路技術考試試題及答案
10.2017年全國計算機三級網路技術考試選擇題
;❷ 計算機網路技術
第一章 計算機網路概述
1.1 計算機網路的定義和發展歷史
1.1.1 計算機網路的定義
計算機網路是現代通信技術與計算機技術相結合的產物,是在地理上分散的通過通信線路連接起來的計算機集合,這些計算機遵守共同的協議,依據協議的規定進行相互通信,實現網路各種資源的共享。
網路資源:所謂的網路資源包括硬體資源(如大容量磁碟、列印機等)、軟體資源(如工具軟體、應用軟體等)和數據資源(如資料庫文件和資料庫等)。
計算機網路也可以簡單地定義為一個互連的、自主的計算機集合。所謂互連是指相互連接在一起,所謂自主是指網路中的每台計算機都是相對獨立的,可以獨立工作。
1.1.2 計算機網路的發展歷史
課後小結:
1. 計算機網路的定義.
2. 網路資源的分類.
課後作業:預習P2-P8.
第二講
教學類型:理論課
教學課題:1.2~1.3
教學目標:1.了解計算機網路的功能和應用;2. 了解計算機網路的系統組成
教學重點、難點:計算機網路的功能和應用;網路的系統組成
教學方法:教師講解、演示、提問;
教學工具:多媒體幻燈片演示
1.2 計算機網路的功能和應用
1. 計算機網路的功能
(1)實現計算機系統的資源共享
(2)實現數據信息的快速傳遞
(3)提高可靠性
(4)提供負載均衡與分布式處理能力
(5)集中管理
(6)綜合信息服務
2.計算機網路的應用
計算機網路由於其強大的功能,已成為現代信息業的重要支柱,被廣泛地應用於現代生活的各個領域,主要有:
(1)辦公自動化
(2)管理信息系統
(3)過程式控制制
(4)互聯網應用(如電子郵件、信息發布、電子商務、遠程音頻與視頻應用)
1.3計算機網路的系統組成
1.3.1 網路節點和通信鏈路
從拓撲結構看,計算機網路就是由若干網路節點和連接這些網路節點的通信鏈路構成的。計算機網路中的節點又稱網路單元,一般可分為三類:訪問節點、轉接節點和混合節點。
通信鏈路是指兩個網路節點之間承載信息和數據的線路。鏈路可用各種傳輸介質實現,如雙絞線、同軸電纜、光纜、衛星、微波等。
通信鏈路又分為物理鏈路和邏輯鏈路。
1.3.2 資源子網和通信子網
從邏輯功能上可把計算機網路分為兩個子網:用戶資源子網和通信子網。
資源子網包括各種計算機和相關的硬體、軟體;
通信子網是連接這些計算機資源並提供通信服務的連接線路。正是在通信子網的支持下,用戶才能利用網路上的各種資源,進行相互間的通信,實現計算機網路的功能。
通信子網有兩種類型:
(1)公用型(如公用計算機互聯網CHINANET)
(2)專用型(如各類銀行網、證券網等)
1.3.3 網路硬體系統和網路軟體系統
計算機網路系統是由計算機網路硬體系統和網路軟體系統組成的。
網路硬體系統是指構成計算機網路的硬設備,包括各種計算機系統、終端及通信設備。
常見的網路硬體有:
(1)主機系統; (2)終端; (3)傳輸介質; (4)網卡;(5)集線器; (6)交換機; (7)路由器
網路軟體主要包括網路通信協議、網路操作系統和各類網路應用系統。
(1)伺服器操作系統
常見的有:Novell公司的NetWare、微軟公司的 Windows NT Server及 Unix系列。
(2)工作站操作系統
常見的有: Windows 95、Windows 98及Windows 2000等。
(3)網路通信協議
(4)設備驅動程序
(5)網路管理系統軟體
(6)網路安全軟體
(7)網路應用軟體
課後小結:
1. 計算機網路的功能和應用
2. 網路的系統組成
課後作業:預習P8-P10
第三講
教學類型:理論課
教學課題:1.4計算機網路的分類
教學目標:1.掌握計算機網路的分類;2. 了解計算機網路的定義和發展;3. 了解計算機網路的功能和應用;4. 了解計算機網路的系統組成
教學重點、難點:掌握計算機網路的分類
教學方法:教師講解、演示、提問;
教學工具:多媒體幻燈片演示
1.4 計算機網路的分類
1.4.1 按計算機網路覆蓋范圍分類
由於網路覆蓋范圍和計算機之間互連距離不同,所採用的網路結構和傳輸技術也不同,因而形成不同的計算機網路。
一般可以分為區域網(LAN)、城域網(MAN)、廣域網(WAN)三類。
1.4.2按計算機網路拓撲結構分類
網路拓撲是指連接的形狀,或者是網路在物理上的連通性。如果不考慮網路的的地理位置,而把連接在網路上的設備看作是一個節點,把連接計算機之間的通信線路看作一條鏈路,這樣就可以抽象出網路的拓撲結構。
按計算機網路的拓撲結構可將網路分為:星型網、環型網、匯流排型網、樹型網、網型網。
1.4.3 按網路的所有權劃分
1.公用網
由電信部門組建,由政府和電信部門管理和控制的網路。
2.專用網
也稱私用網,一般為某一單位或某一系統組建,該網一般不允許系統外的用戶使用。
1.4.4 按照網路中計算機所處的地位劃分
(1)對等區域網
(2)基於伺服器的網路(也稱為客戶機/伺服器網路)。
課後小結:
1. 計算機網路的定義;2. 計算機網路的功能和應用;3. 計算機網路的分類
課後作業:(P10)1 、4、5、6
第四講
教學類型:理論課
教學課題:1.1計算機網路的定義和發展
教學目標:1. 了解數據通信的基本概念;2. 了解數據傳輸方式
教學重點、難點:數據傳輸方式
教學方法:教師講解、演示、提問;
教學工具:多媒體幻燈片演示
教學內容與過程
導入:由現在的網路通訊中的一些普通關鍵詞引入新課
講授新課:(多媒體幻燈片演示或板書)
第二章 數據通信基礎
2.1 數據通信的基本概念
2.1.1 信息和數據
1.信息
信息是對客觀事物的反映,可以是對物質的形態、大小、結構、性能等全部或部分特性的描述,也可表示物質與外部的聯系。信息有各種存在形式。
2.數據
信息可以用數字的形式來表示,數字化的信息稱為數據。數據可以分成兩類:模擬數據和數字數據。
2.1.2 信道和信道容量
1.信道
信道是傳送信號的一條通道,可以分為物理信道和邏輯信道。
物理信道是指用來傳送信號或數據的物理通路,由傳輸及其附屬設備組成。
邏輯信道也是指傳輸信息的一條通路,但在信號的收、發節點之間並不一定存在與之對應的物理傳輸介質,而是在物理信道基礎上,由節點設備內部的連接來實現。
2.信道的分類
信道按使用許可權可分為專業信道和共用信道。
信道按傳輸介質可分為有線信道、無線信道和衛星信道。
信道按傳輸信號的種類可分為模擬信道和數字信道。
3.信道容量
信道容量是指信道傳輸信息的最大能力,通常用數據傳輸率來表示。即單位時間內傳送的比特數越大,則信息的傳輸能力也就越大,表示信道容量大。
2.1.3 碼元和碼字
在數字傳輸中,有時把一個數字脈沖稱為一個碼元,是構成信息編碼的最小單位。
計算機網路傳送中的每一位二進制數字稱為「碼元」或「碼位」,例如二進制數字10000001是由7個碼元組成的序列,通常稱為「碼字」。
2.1.4 數據通信系統主要技術指標
1.比特率:比特率是一種數字信號的傳輸速率,它表示單位時間內所傳送的二進制代碼的有效位(bit)數,單位用比特每秒(bps)或千比特每秒(Kbps)表示。
2.波特率:波特率是一種調制速率,也稱波形速率。在數據傳輸過程中,線路上每秒鍾傳送的波形個數就是波特率,其單位為波特(baud)。
3.誤碼率:誤碼率指信息傳輸的錯誤率,也稱誤碼率,是數據通信系統在正常工作情況下,衡量傳輸可靠性的指標。
4.吞吐量:吞吐量是單位時間內整個網路能夠處理的信息總量,單位是位元組/秒或位/秒。在單信道匯流排型網路中,吞吐量=信道容量×傳輸效率。
5.通道的傳播延遲:信號在信道中傳播,從信源端到達信宿端需要一定的時間,這個時間叫做傳播延遲(或時延)。
2.1.5 帶寬與數據傳輸率
1.信道帶寬
信道帶寬是指信道所能傳送的信號頻率寬度,它的值為信道上可傳送信號的最高頻率減去最低頻率之差。
帶寬越大,所能達到的傳輸速率就越大,所以通道的帶寬是衡量傳輸系統的一個重要指標。
2.數據傳輸率
數據傳輸率是指單位時間信道內傳輸的信息量,即比特率,單位為比特/秒。
一般來說,數據傳輸率的高低由傳輸每一位數據所佔時間決定,如果每一位所佔時間越小,則速率越高。
2.2 數據傳輸方式
2.2.1 數據通信系統模型
2.2.2 數據線路的通信方式
根據數據信息在傳輸線上的傳送方向,數據通信方式有:
單工通信
半雙工通信
雙工通信
2.2.3 數據傳輸方式
數據傳輸方式依其數據在傳輸線原樣不變地傳輸還是調制變樣後再傳輸,可分為基帶傳輸、頻帶傳輸和寬頻傳輸等方式。
1.基帶傳輸
2.頻帶傳輸
3.寬頻傳輸
課後小結:
1. 什麼是信息、數據?
2. 什麼是信道?常用的信道分類有幾種?
3. 什麼是比特率?什麼是波特率?
4. 什麼是帶寬、數據傳輸率與信道容量?
課後作業:(P20)二1、2、3、4、5、6
第五講
教學類型:理論課
教學課題:2.2~2.4
教學目標:1.理解數據交換技術;2. 理解差錯檢驗與校正技術
教學重點、難點:數據交換技術、差錯檢驗與校正技術
教學方法:教師講解、演示、提問;
教學工具:多媒體幻燈片演示
教學內容與過程:
導入:由現在的網路通訊中的一些普通關鍵詞引入新課
講授新課:(多媒體幻燈片演示或板書)
2.3 數據交換技術
通常使用四種交換技術:
電路交換
報文交換
分組交換
信元交換。
2.3.1 電路交換
電路交換(也稱線路交換)
在電路交換方式中,通過網路節點(交換設備)在工作站之間建立專用的通信通道,即在兩個工作站之間建立實際的物理連接。一旦通信線路建立,這對端點就獨占該條物理通道,直至通信線路被取消。
電路交換的主要優點是實時性好,由於信道專用,通信速率較高;缺點是線路利用率低,不能連接不同類型的線路組成鏈路,通信的雙方必須同時工作。
電路交換必定是面向連接的,電話系統就是這種方式。
電路交換的三個階段:
電路建立階段
數據傳輸階段
拆除電路階段
2.3.2 報文交換
報文是一個帶有目的端信息和控制信息的數據包。報文交換採取的是「存儲—轉發」(Store-and-Forward)方式,不需要在通信的兩個節點之間建立專用的物理線路。
報文交換的主要缺點是網路的延時較長且變化比較大,因而不宜用於實時通信或互動式的應用場合。
在 20 世紀 40 年代,電報通信也採用了基於存儲轉發原理的報文交換(message switching)。
報文交換的時延較長,從幾分鍾到幾小時不等。現在,報文交換已經很少有人使用了。
2.3.3 分組交換
分組交換也稱包交換,它是報文交換的一種改進,也屬於存儲-轉發交換方式,但它不是以報文為單位,而是以長度受到限制的報文分組(Packet)為單位進行傳輸交換的。分組也叫做信息包,分組交換有時也稱為包交換。
分組在網路中傳輸,還可以分為兩種不同的方式:數據報和虛電路。
分組交換的優點
高效 動態分配傳輸帶寬,對通信鏈路是逐段佔用。
靈活 以分組為傳送單位和查找路由。
迅速 必先建立連接就能向其他主機發送分組;充分使用鏈路的帶寬
可靠 完善的網路協議;自適應的路由選擇協議使網路有很好的生存性
2.3.4 信元交換技術
(ATM,Asynchronous Transfer Mode,非同步傳輸模式)
ATM是一種面向連接的交換技術,它採用小的固定長度的信息交換單元(一個53Byte的信元),話音、視頻和數據都可由信元的信息域傳輸。
它綜合吸取了分組交換高效率和電路交換高速率的優點,針對分組交換速率低的弱點,利用電路交換完全與協議處理幾乎無關的特點,通過高性能的硬體設備來提高處理速度,以實現高速化。
ATM是一種廣域網主幹線的較好選擇。
2.4 差錯檢驗與校正
數據傳輸中出現差錯有多種原因,一般分成內部因素和外部因素。
內部因素有噪音脈沖、脈動噪音、衰減、延遲失真等。
外部因素有電磁干擾、太陽噪音、工業噪音等。
為了確保無差錯地傳輸,必須具有檢錯和糾錯的功能。常用的校驗方式有奇偶校驗和循環冗餘碼校驗。
2.4.1 奇偶校驗
採用奇偶校驗時,若其中兩位同時發生錯誤,則會發生沒有檢測出錯誤的情況。
2.4.2 循環冗餘碼校驗。
這種編碼對隨機差錯和突發差錯均能以較低的冗餘充進行嚴格的檢查。
課後小結:
1. 數據通信的的一些基本知識
2. 三種交換方式的基本工作原理
3. 兩種差錯校驗方法:奇偶校驗和循環冗餘校驗
課後作業:(P20)二7、8、9
第六講
教學類型:復習課
教學課題:第一章與第二章
教學目標:通過復習掌握第一、二章的重點
教學重點、難點:第一、二章的重點
教學方法:教師講解、演示、提問;
教學工具:多媒體幻燈片演示
教學內容:第一、二章的內容
第七講
教學類型:測驗一
第八講
教學類型:理論課
教學課題:第三章 計算機網路技術基礎
教學目標:1. 掌握幾種常見網路拓撲結構的原理及其特點;2. 掌握ISO/OSI網路參考模型及各層的主要功能
教學重點、難點:1. 掌握幾種常見網路拓撲結構的原理及其特點;2. 掌握ISO/OSI網路參考模型及各層的主要功能
教學方法:教師講解、演示、學生認真學習並思考、記憶;教師講授與學生理解協調並重的教學法
教學工具:多媒體幻燈片演示
教學內容與過程
導入:提問學生對OSI的七層模型和TCP/IP四層模型的理解。
引導學生總結重要原理並認真加以研究。
教師總結歸納本章重要原理的應用,進入教學課題。
講授新課:(多媒體幻燈片演示或板書)
第三章 計算機網路技術基礎
3.1 計算機網路的拓撲結構
3.1.1 什麼是計算機網路的拓撲結構
網路拓撲是指網路連接的形狀,或者是網路在物理上的連通性。
網路拓撲結構能夠反映各類結構的基本特徵,即不考慮網路節點的具體組成,也不管它們之間通信線路的具體類型,把網路節點畫作「點」,把它們之間的通信線路畫作「線」,這樣畫出的圖形就是網路的拓撲結構圖。
不同的拓撲結構其信道訪問技術、網路性能、設備開銷等各不相同,分別適應於不同場合。它影響著整個網路的設計、功能、可靠性和通信費用等方面,是研究計算機網路的主要環節之一。
計算機網路的拓撲結構主要是指通信子網的拓撲結構,常見的一般分為以下幾種:
1.匯流排型;2.星型;3.環型;4.樹型;5.網狀型
3.1.2 匯流排型拓撲結構
匯流排結構中,各節點通過一個或多個通信線路與公共匯流排連接。匯流排型結構簡單、擴展容易。網路中任何節點的故障都不會造成全網的故障,可靠性較高。
匯流排型結構是從多機系統的匯流排互聯結構演變而來的,又可分為單匯流排結構和多匯流排結構,常用CSMA/CD和令牌匯流排訪問控制方式。
匯流排型結構的缺點:
(1)故障診斷困難;(2)故障隔離困難;(3)中繼器等配置;(4)實時性不強
3.1.3 星型拓撲結構
星型的中心節點是主節點,它接收各分散節點的信息再轉發給相應節點,具有中繼交換和數據處理功能。星型網的結構簡單,建網容易,但可靠性差,中心節點是網路的瓶頸,一旦出現故障則全網癱瘓。
星型拓撲結構的訪問採用集中式控制策略,採用星型拓撲的交換方式有電路交換和報文交換。
星型拓撲結構的優點:
(1)方便服務;(2)每個連接只接一個設備;(3)集中控制和便於故障診斷;(4)簡單的訪問協議
星型拓撲結構的缺點:
(1)電纜長度和安裝;(2)擴展困難;(3)依賴於中央節點
3.1.4 環型拓撲結構
網路中節點計算機連成環型就成為環型網路。環路上,信息單向從一個節點傳送到另一個節點,傳送路徑固定,沒有路徑選擇問題。環型網路實現簡單,適應傳輸信息量不大的場合。任何節點的故障均導致環路不能正常工作,可靠性較差。
環型網路常使用令牌環來決定哪個節點可以訪問通信系統。
環型拓撲結構的優點:
(1)電纜長度短;(2)適用於光纖;(3)網路的實時性好
環型拓撲結構的缺點:
(1)網路擴展配置困難;(2)節點故障引起全網故障;(3)故障診斷困難;(4)拓撲結構影響訪問協議
3.1.5 其他類型拓撲結構
1.樹型拓撲結構
樹型網路是分層結構,適用於分級管理和控制系統。網路中,除葉節點及其聯機外,任一節點或聯機的故障均隻影響其所在支路網路的正常工作。
2.星型環型拓撲結構
3.1.6 拓撲結構的選擇原則
拓撲結構的選擇往往和傳輸介質的選擇和介質訪問控制方法的確定緊密相關。選擇拓撲結構時,應該考慮的主要因素有以下幾點:
(1)服務可靠性; (2)網路可擴充性; (3)組網費用高低(或性能價格比)。
3.2 ISO/OSI網路參考模型
建立分層結構的原因和意義:
建立計算機網路的根本目的是實現數據通信和資源共享,而通信則是實現所有網路功能的基礎和關鍵。對於網路的廣泛實施,國際標准化組織ISO(International Standard Organization),經過多年研究,在1983年提出了開放系統互聯參考模型OSI/RM(Reference Model of Open System Interconnection),這是一個定義連接異種計算機的標准主體結構,給網路設計者提供了一個參考規范。
OSI參考模型的層次
OSI參考模型共有七層,由低到高分別是:物理層、數據鏈路層、網路層、傳輸層、會話層、表示層和應用層。
1.OSI參考模型的特性
(1)是一種將異構系統互聯的分層結構;
(2)提供了控制互聯系統交互規則的標准骨架;
(3)定義了一種抽象結構,而並非具體實現的描述;
(4)不同系統上的相同層的實體稱為同等層實體;
(5)同等層實體之間的通信由該層的協議管理;
(6)相鄰層間的介面定義了原語操作和低層向上層提供的服務;
(7)所提供的公共服務是面向連接的或無連接的數據服務;
(8)直接的數據傳送僅在最低層實現;
(9)每層完成所定義的功能,修改本層的功能並不影響其它層。
2.有關OSI參考模型的技術術語
在OSI參考模型中,每一層的真正功能是為其上一層提供服務。在對這些功能或服務過程以及協議的描述中,經常使用如下一些技術術語:
(1)數據單元
服務數據單元SDU(Service Data Unit)
協議數據單元PDU(Protocol Data Unit)
介面數據單元IDU(Interface Data Unit)
服務訪問點SAP(Service Access Point)
服務原語(Primitive)
(2)面向連接和無連接的服務
下層能夠向上層提供的服務有兩種基本形式:面向連接和無連接的服務。
面向連接的服務是在數據傳輸之前先建立連接,主要過程是:建立連接、進行數據傳送,拆除鏈路。面向連接的服務,又稱為虛電路服務。
無連接服務沒有建立和拆除鏈路的過程,一般也不採用可靠方式傳送。不可靠(無確認)的無連接服務又稱為數據報服務。
3.2.1 物理層
物理層是OSI模型的最低層,其任務是實現物理上互連系統間的信息傳輸。
1.物理層必須具備以下功能
(1)物理連接的建立、維持與釋放;2)物理層服務數據單元傳輸;(3)物理層管理。
2.媒體和互聯設備
物理層的媒體包括架空明線、平衡電纜、光纖、無線信道等;
通信用的互聯設備如各種插頭、插座等;區域網中的各種粗、細同軸電纜,T型接/插頭,接收器,發送器,中繼器等都屬物理層的媒體和連接器。
3.2.2 數據鏈路層
數據鏈路可以粗略地理解為數據信道。數據鏈路層的任務是以物理層為基礎,為網路層提供透明的、正確的和有效的傳輸線路,通過數據鏈路協議,實施對二進制數據正確、可靠的傳輸。
數據鏈路的建立、拆除、對數據的檢錯、糾錯是數據鏈路層的基本任務。
1.鏈路層的主要功能
(1)鏈路管理;(2)幀的裝配與分解;(3)幀的同步;(4)流量控制與順序控制;(5)差錯控制;(6)使接收端能區分數據和控制信息;(7)透明傳輸;(8)定址
2.數據鏈路層的主要協議
(1)ISO1745-1975;(2)ISO3309-1984;(3)ISO7776
3.鏈路層產品
獨立的鏈路產品中最常見的是網卡,網橋也是鏈路產品。
數據鏈路層將本質上不可靠的傳輸媒介變成可靠的傳輸通路提供給網路層。在IEEE802.3情況下,數據鏈路層分成兩個子層:一個是邏輯鏈路控制,另一個是媒體訪問控制。
3.2.3 網路層
網路層是通信子網與資源子網之間的介面,也是高、低層協議之間的介面層。網路層的主要功能是路由選擇、流量控制、傳輸確認、中斷、差錯及故障的恢復等。當本地端與目的端不處於同一網路中,網路層將處理這些差異。
1.網路層的主要功能
(1)建立和拆除網路連接;
(2)分段和組塊;
(3)有序傳輸和流量控制;
(4)網路連接多路復用;
(5)路由選擇和中繼;
(6)差錯的檢測和恢復;
(7)服務選擇
2.網路層提供的服務
OSI/RM中規定,網路層中提供無連接和面向連接兩種類型的服務,也稱為數據報服務和虛電路服務。
3.路由選擇
3.2.4 傳輸層
傳輸層是資源子網與通信子網的介面和橋梁。傳輸層下面三層(屬於通信子網)面向數據通信,上面三層(屬於資源子網)面向數據處理。因此,傳輸層位於高層和低層中間,起承上啟下的作用。它屏蔽了通信子網中的細節,實現通信子網中端到端的透明傳輸,完成資源子網中兩節點間的邏輯通信。它是負責數據傳輸的最高一層,也是整個七層協議中最重要和最復雜的一層。
1.傳輸層的特性
(1)連接與傳輸;(2)傳輸層服務
2.傳輸層的主要功能
3.傳輸層協議
3.2.5 會話層
會話層、表示層和應用層一起構成OSI/RM的高層,會話層位於OSI模型面向信息處理的高三層中的最下層,它利用傳輸層提供的端到端數據傳輸服務,具體實施服務請求者與服務提供者之間的通信,屬於進程間通信的范疇。
會話層還對會話活動提供組織和同步所必須的手段,對數據傳輸提供控制和管理。
1.會話層的主要功能;
(1)提供遠程會話地址;
(2)會話建立後的管理;
(3)提供把報文分組重新組成報文的功能
2.會話層提供的服務
(1)會話連接的建立和拆除;
(2)與會話管理有關的服務;
(3)隔離;
(4)出錯和恢復控制
3.2.6 表示層
表示層為應用層服務,該服務層處理的是通信雙方之間的數據表示問題。為使通信的雙方能互相理解所傳送信息的含義,表示層就需要把發送方具有的內部格式編碼為適於傳輸的比特流,接收方再將其解碼為所需要的表示形式。
數據傳送包括語義和語法兩個方面的問題。OSI模型中,有關語義的處理由應用層負責,表示層僅完成語法的處理。
1.表示層的主要功能
(1)語法轉換;(2)傳送語法的選擇;(3)常規功能
2.表示層提供的服務
(1)數據轉換和格式轉換;
(2)語法選擇;
(3)數據加密與解密;
(4)文本壓縮
3.2.7 應用層
OSI的7層協議從功能劃分來看,下面6層主要解決支持網路服務功能所需要的通信和表示問題,應用層則提供完成特定網路功能服務所需要的各種應用協議。
應用層是OSI的最高層,直接面向用戶,是計算機網路與最終用戶的介面。負責兩個應用進程(應用程序或操作員)之間的通信,為網路用戶之間的通信提供專用程序。
課後小結:
1.計算機網路的拓撲結構的分類
2.OSI參考模型的層次
課後作業:預習P37~P39
第九講
教學類型:理論課
教學課題:3.3~3.4
教學目標:
1. 掌握共享介質方式的CSMA/CD和令牌傳遞兩種數據傳輸控制方式的基本原理
2. 了解幾種常見的網路類型
教學重點、難點:理解數據傳輸控制方式
教學方法:教師講解、演示、提問;
教學工具:多媒體幻燈片演示
教學內容與過程
導入:提問學生對OSI的七層模型和TCP/IP四層模型的理解。
引導學生總結重要原理並認真加以研究。
教師總結歸納本章重要原理的應用,進入教學課題。
講授新課:(多媒體幻燈片演示或板書
3.3 數據傳輸控制方式
數據和信息在網路中是通過信道進行傳輸的,由於各計算機共享網路公共信道,因此如何進行信道分配,避免或解決通道爭用就成為重要的問題,就要求網路必須具備網路的訪問控制功能。介質訪問控制(MAC)方法是在區域網中對數據傳輸介質進行訪問管理的方法。
3.3.1 具有沖突檢測的載波偵聽多路訪問
沖突檢測/載波偵聽(CSMA/CD法)
CSMA/CD是基於IEEE802.3標準的乙太網中採用的MAC方法,也稱為「先聽後發、邊發邊聽」。它的工作方式是要傳輸數據的節點先對通道進行偵聽,以確定通道中是否有別的站在傳輸數據,若信道空閑,該節點就可以佔用通道進行傳輸,反之,該節點將按一定演算法等待一段時間後再試,並且在發送過程中進行沖突檢測,一旦有沖突立即停止發送。通常採用的演算法有三種:非堅持CSMA、1-堅持CSMA、P-堅持CSMA。
目前,常見的區域網,一般都是採用CSMA/CD訪問控制方法的邏輯匯流排型網路。用戶只要使用Ethernet網卡,就具備此種功能。
❸ 計算機網路知識點總結
計算機網路知識點總結
計算機網路使微機用戶也能夠分享到大型機的功能特性,充分體現了網路系統的“群體”優勢,能節省投資和降低成本。下面是我整理的關於計算機網路知識點總結,歡迎大家參考!
OSI,TCP/IP,五層協議的體系結構,以及各層協議
OSI分層 (7層):物理層、數據鏈路層、網路層、傳輸層、會話層、表示層、應用層。
TCP/IP分層(4層):網路介面層、 網際層、運輸層、 應用層。
五層協議 (5層):物理層、數據鏈路層、網路層、運輸層、 應用層。
每一層的協議如下:
物理層:RJ45、CLOCK、IEEE802.3 (中繼器,集線器,網關)
數據鏈路:PPP、FR、HDLC、VLAN、MAC (網橋,交換機)
網路層:IP、ICMP、ARP、RARP、OSPF、IPX、RIP、IGRP、 (路由器)
傳輸層:TCP、UDP、SPX
會話層:NFS、SQL、NETBIOS、RPC
表示層:JPEG、MPEG、ASII
應用層:FTP、DNS、Telnet、SMTP、HTTP、WWW、NFS
每一層的作用如下:
物理層:通過媒介傳輸比特,確定機械及電氣規范(比特Bit)
數據鏈路層:將比特組裝成幀和點到點的傳遞(幀Frame)
網路層:負責數據包從源到宿的傳遞和網際互連(包PackeT)
傳輸層:提供端到端的可靠報文傳遞和錯誤恢復(段Segment)
會話層:建立、管理和終止會話(會話協議數據單元SPDU)
表示層:對數據進行翻譯、加密和壓縮(表示協議數據單元PPDU)
應用層:允許訪問OSI環境的手段(應用協議數據單元APDU)
IP地址的分類
A類地址:以0開頭, 第一個位元組范圍:0~127(1.0.0.0 - 126.255.255.255);
B類地址:以10開頭, 第一個位元組范圍:128~191(128.0.0.0 - 191.255.255.255);
C類地址:以110開頭, 第一個位元組范圍:192~223(192.0.0.0 - 223.255.255.255);
10.0.0.0—10.255.255.255, 172.16.0.0—172.31.255.255, 192.168.0.0—192.168.255.255。(Internet上保留地址用於內部)
IP地址與子網掩碼相與得到主機號
ARP是地址解析協議,簡單語言解釋一下工作原理。
1:首先,每個主機都會在自己的ARP緩沖區中建立一個ARP列表,以表示IP地址和MAC地址之間的對應關系。
2:當源主機要發送數據時,首先檢查ARP列表中是否有對應IP地址的目的'主機的MAC地址,如果有,則直接發送數據,如果沒有,就向本網段的所有主機發送ARP數據包,該數據包包括的內容有:源主機 IP地址,源主機MAC地址,目的主機的IP 地址。
3:當本網路的所有主機收到該ARP數據包時,首先檢查數據包中的IP地址是否是自己的IP地址,如果不是,則忽略該數據包,如果是,則首先從數據包中取出源主機的IP和MAC地址寫入到ARP列表中,如果已經存在,則覆蓋,然後將自己的MAC地址寫入ARP響應包中,告訴源主機自己是它想要找的MAC地址。
4:源主機收到ARP響應包後。將目的主機的IP和MAC地址寫入ARP列表,並利用此信息發送數據。如果源主機一直沒有收到ARP響應數據包,表示ARP查詢失敗。
廣播發送ARP請求,單播發送ARP響應。
各種協議
ICMP協議: 網際網路控制報文協議。它是TCP/IP協議族的一個子協議,用於在IP主機、路由器之間傳遞控制消息。
TFTP協議: 是TCP/IP協議族中的一個用來在客戶機與伺服器之間進行簡單文件傳輸的協議,提供不復雜、開銷不大的文件傳輸服務。
HTTP協議: 超文本傳輸協議,是一個屬於應用層的面向對象的協議,由於其簡捷、快速的方式,適用於分布式超媒體信息系統。
DHCP協議: 動態主機配置協議,是一種讓系統得以連接到網路上,並獲取所需要的配置參數手段。
NAT協議:網路地址轉換屬接入廣域網(WAN)技術,是一種將私有(保留)地址轉化為合法IP地址的轉換技術,
DHCP協議:一個區域網的網路協議,使用UDP協議工作,用途:給內部網路或網路服務供應商自動分配IP地址,給用戶或者內部網路管理員作為對所有計算機作中央管理的手段。
描述:RARP
RARP是逆地址解析協議,作用是完成硬體地址到IP地址的映射,主要用於無盤工作站,因為給無盤工作站配置的IP地址不能保存。工作流程:在網路中配置一台RARP伺服器,裡面保存著IP地址和MAC地址的映射關系,當無盤工作站啟動後,就封裝一個RARP數據包,裡面有其MAC地址,然後廣播到網路上去,當伺服器收到請求包後,就查找對應的MAC地址的IP地址裝入響應報文中發回給請求者。因為需要廣播請求報文,因此RARP只能用於具有廣播能力的網路。
TCP三次握手和四次揮手的全過程
三次握手:
第一次握手:客戶端發送syn包(syn=x)到伺服器,並進入SYN_SEND狀態,等待伺服器確認;
第二次握手:伺服器收到syn包,必須確認客戶的SYN(ack=x+1),同時自己也發送一個SYN包(syn=y),即SYN+ACK包,此時伺服器進入SYN_RECV狀態;
第三次握手:客戶端收到伺服器的SYN+ACK包,向伺服器發送確認包ACK(ack=y+1),此包發送完畢,客戶端和伺服器進入ESTABLISHED狀態,完成三次握手。
握手過程中傳送的包里不包含數據,三次握手完畢後,客戶端與伺服器才正式開始傳送數據。理想狀態下,TCP連接一旦建立,在通信雙方中的任何一方主動關閉連接之前,TCP 連接都將被一直保持下去。
四次握手
與建立連接的“三次握手”類似,斷開一個TCP連接則需要“四次握手”。
第一次揮手:主動關閉方發送一個FIN,用來關閉主動方到被動關閉方的數據傳送,也就是主動關閉方告訴被動關閉方:我已經不 會再給你發數據了(當然,在fin包之前發送出去的數據,如果沒有收到對應的ack確認報文,主動關閉方依然會重發這些數據),但是,此時主動關閉方還可 以接受數據。
第二次揮手:被動關閉方收到FIN包後,發送一個ACK給對方,確認序號為收到序號+1(與SYN相同,一個FIN佔用一個序號)。
第三次揮手:被動關閉方發送一個FIN,用來關閉被動關閉方到主動關閉方的數據傳送,也就是告訴主動關閉方,我的數據也發送完了,不會再給你發數據了。
第四次揮手:主動關閉方收到FIN後,發送一個ACK給被動關閉方,確認序號為收到序號+1,至此,完成四次揮手。
;❹ 計算機網路基礎有哪些需要掌握的知識點
1)什麼是鏈接?
鏈接是指兩個設備之間的連接。它包括用於一個設備能夠與另一個設備通信的電纜類型和協議。
2)OSI 參考模型的層次是什麼?
有 7 個 OSI 層:物理層,數據鏈路層,網路層,傳輸層,會話層,表示層和應用層。
3)什麼是骨幹網?
骨幹網路是集中的基礎設施,旨在將不同的路由和數據分發到各種網路。它還處理帶寬管理和各種通道。
4)什麼是 LAN?
LAN 是區域網的縮寫。它是指計算機與位於小物理位置的其他網路設備之間的連接。
5)什麼是節點?
節點是指連接發生的點。它可以是作為網路一部分的計算機或設備。為了形成網路連接,需要兩個或更多個節點。
6)什麼是路由器?
路由器可以連接兩個或更多網段。這些是在其路由表中存儲信息的智能網路設備,例如路徑,跳數等。有了這個信息,他們就可以確定數據傳輸的最佳路徑。路由器在 OSI 網路層運行。
7)什麼是點對點鏈接?
它是指網路上兩台計算機之間的直接連接。除了將電纜連接到兩台計算機的 NIC卡之外,點對點連接不需要任何其他網路設備。
8)什麼是匿名 FTP?
匿名 FTP 是授予用戶訪問公共伺服器中的文件的一種方式。允許訪問這些伺服器中的數據的用戶不需要識別自己,而是以匿名訪客身份登錄。
9)什麼是子網掩碼?
子網掩碼與 IP 地址組合,以識別兩個部分:擴展網路地址和主機地址。像 IP 地址一樣,子網掩碼由 32 位組成。
10)UTP 電纜允許的最大長度是多少?
UTP 電纜的單段具有 90 到 100 米的允許長度。這種限制可以通過使用中繼器和開關來克服。
11)什麼是數據封裝?
數據封裝是在通過網路傳輸信息之前將信息分解成更小的可管理塊的過程。在這個過程中,源和目標地址與奇偶校驗一起附加到標題中。
12)描述網路拓撲
網路拓撲是指計算機網路的布局。它顯示了設備和電纜的物理布局,以及它們如何連接到彼此。
13)什麼是 VPN?
VPN 意味著虛擬專用網路,這種技術允許通過網路(如 Internet)創建安全通道。例如,VPN 允許您建立到遠程伺服器的安全撥號連接。
14)簡要描述 NAT。
NAT 是網路地址轉換。這是一種協議,為公共網路上的多台計算機提供一種方式來共享到 Internet 的單一連接。
15)OSI 參考模型下網路層的工作是什麼?
網路層負責數據路由,分組交換和網路擁塞控制。路由器在此層下運行。
16)網路拓撲如何影響您在建立網路時的決策?
網路拓撲決定了互連設備必須使用什麼媒介。它還作為適用於設置的材料,連接器和終端的基礎。
17)什麼是 RIP?
RIP,路由信息協議的簡稱由路由器用於將數據從一個網路發送到另一個網路。它通過將其路由表廣播到網路中的所有其他路由器來有效地管理路由數據。它以跳數為單位確定網路距離。
18)什麼是不同的方式來保護計算機網路?
有幾種方法可以做到這一點。在所有計算機上安裝可靠和更新的防病毒程序。確保防火牆的設置和配置正確。用戶認證也將有很大的幫助。所有這些組合將構成一個高度安全的網路。
19)什麼是 NIC?
NIC 是網路介面卡(網卡)的縮寫。每個 NIC都有自己的 MAC 地址,用於標識網路上的 PC。
20)什麼是 WAN?
WAN 代表廣域網。它是地理上分散的計算機和設備的互連。它連接位於不同地區和國家/地區的網路。
21)OSI 物理層的重要性是什麼?
物理層進行從數據位到電信號的轉換,反之亦然。這是網路設備和電纜類型的考慮和設置。
22)TCP/IP 下有多少層?
有四層:網路層,互聯網層,傳輸層和應用層。
23)什麼是代理伺服器,它們如何保護計算機網路?
代理伺服器主要防止外部用戶識別內部網路的 IP 地址。不知道正確的 IP 地址,甚至無法識別網路的物理位置。代理伺服器可以使外部用戶幾乎看不到網路。
24)OSI 會話層的功能是什麼?
該層為網路上的兩個設備提供協議和方法,通過舉行會話來相互通信。這包括設置會話,管理會話期間的信息交換以及終止會話時的解除過程。
25)實施容錯系統的重要性是什麼?有限嗎?
容錯系統確保持續的數據可用性。這是通過消除單點故障來實現的。但是,在某些情況下,這種類型的系統將無法保護數據,例如意外刪除。
26)10Base-T 是什麼意思?
10 是指數據傳輸速率,在這種情況下是 10Mbps。「Base」是指基帶。T 表示雙絞線,這是用於該網路的電纜。
27)什麼是私有 IP 地址?
專用 IP 地址被分配用於內部網。這些地址用於內部網路,不能在外部公共網路上路由。這些確保內部網路之間不存在任何沖突,同時私有 IP 地址的范圍同樣可重復使用於多個內部網路,因為它們不會「看到」彼此。
28)什麼是 NOS?
NOS 或網路操作系統是專門的軟體,其主要任務是向計算機提供網路連接,以便能夠與其他計算機和連接的設備進行通信。
29)什麼是 DoS?
DoS 或拒絕服務攻擊是試圖阻止用戶訪問互聯網或任何其他網路服務。這種攻擊可能有不同的形式,由一群永久者組成。這樣做的一個常見方法是使系統伺服器過載,使其無法再處理合法流量,並將被強制重置。
30)什麼是 OSI,它在電腦網路中扮演什麼角色?
OSI(開放系統互連)作為數據通信的參考模型。它由 7 層組成,每層定義了網路設備如何相互連接和通信的特定方面。一層可以處理所使用的物理介質,而另一層則指示如何通過網路實際傳輸數據。
31)電纜被屏蔽並具有雙絞線的目的是什麼?
其主要目的是防止串擾。串擾是電磁干擾或雜訊,可能影響通過電纜傳輸的數據。
32)地址共享的優點是什麼?
通過使用地址轉換而不是路由,地址共享提供了固有的安全性優勢。這是因為互聯網上的主機只能看到提供地址轉換的計算機上的外部介面的公共 IP 地址,而不是內部網路上的私有 IP 地址。
33)什麼是 MAC 地址?
MAC 或媒介訪問控制,可以唯一地標識網路上的設備。它也被稱為物理地址或乙太網地址。MAC 地址由 6 個位元組組成。
34)在 OSI 參考模型方面,TCP/IP 應用層的等同層或多層是什麼?
TCP/IP 應用層實際上在 OSI 模型上具有三個對等體:會話層,表示層和應用層。
35)如何識別給定 IP 地址的 IP 類?
通過查看任何給定 IP 地址的第一個八位位元組,您可以識別它是 A 類,B 類還是 C類。如果第一個八位位元組以 0 位開頭,則該地址為 Class A.如果以位 10 開頭,則該地址為 B 類地址。如果從 110 開始,那麼它是 C 類網路。
36)OSPF 的主要目的是什麼?
OSPF 或開放最短路徑優先,是使用路由表確定數據交換的最佳路徑的鏈路狀態路由協議。
37)什麼是防火牆?
防火牆用於保護內部網路免受外部攻擊。這些外部威脅可能是黑客誰想要竊取數據或計算機病毒,可以立即消除數據。它還可以防止來自外部網路的其他用戶訪問專用網路。
38)描述星形拓撲
星形拓撲由連接到節點的中央集線器組成。這是最簡單的設置和維護之一。
39)什麼是網關?
網關提供兩個或多個網段之間的連接。它通常是運行網關軟體並提供翻譯服務的計算機。該翻譯是允許不同系統在網路上通信的關鍵。
40)星型拓撲的缺點是什麼?
星形拓撲的一個主要缺點是,一旦中央集線器或交換機被損壞,整個網路就變得不可用了。
41)什麼是 SLIP?
SLIP 或串列線路介面協議實際上是在 UNIX 早期開發的舊協議。這是用於遠程訪問的協議之一。
42)給出一些私有網路地址的例子。
10.0.0.0,子網掩碼為 255.0.0.0
192.168.0.0,子網掩碼為 255.255.0.0
43)什麼是 tracert?
Tracert 是一個 Windows 實用程序,可用於跟蹤從路由器到目標網路的數據採集的路由。它還顯示了在整個傳輸路由期間採用的跳數。
44)網路管理員的功能是什麼?
網路管理員有許多責任,可以總結為 3 個關鍵功能:安裝網路,配置網路設置以及網路的維護/故障排除。
45)描述對等網路的一個缺點。
當您正在訪問由網路上的某個工作站共享的資源時,該工作站的性能會降低。
46)什麼是混合網路?
混合網路是利用客戶端 - 伺服器和對等體系結構的網路設置。
47)什麼是 DHCP?
DHCP 是動態主機配置協議的縮寫。其主要任務是自動為網路上的設備分配 IP 地址。它首先檢查任何設備尚未佔用的下一個可用地址,然後將其分配給網路設備。
48)ARP 的主要工作是什麼?
ARP 或地址解析協議的主要任務是將已知的 IP 地址映射到 MAC 層地址。
49)什麼是 TCP/IP?
TCP/IP 是傳輸控制協議/互聯網協議的縮寫。這是一組協議層,旨在在不同類型的計算機網路(也稱為異構網路)上進行數據交換。
50)如何使用路由器管理網路?
路由器內置了控制台,可讓您配置不同的設置,如安全和數據記錄。您可以為計算機分配限制,例如允許訪問的資源,或者可以瀏覽互聯網的某一天的特定時間。您甚至可以對整個網路中看不到的網站施加限制。
51)當您希望在不同平台(如 UNIX 系統和 Windows 伺服器之間)傳輸文件時,可以應用什麼協議?
使用 FTP(文件傳輸協議)在這些不同的伺服器之間進行文件傳輸。這是可能的,因為 FTP 是平台無關的。
52)默認網關的使用是什麼?
默認網關提供了本地網路連接到外部網路的方法。用於連接外部網路的默認網關通常是外部路由器埠的地址。
53)保護網路的一種方法是使用密碼。什麼可以被認為是好的密碼?
良好的密碼不僅由字母組成,還包括字母和數字的組合。結合大小寫字母的密碼比使用所有大寫字母或全部小寫字母的密碼有利。密碼必須不能被黑客很容易猜到,比如日期,姓名,收藏夾等等。
54)UTP 電纜的正確終止率是多少?
非屏蔽雙絞線網線的正常終止是 100 歐姆。
55)什麼是 netstat?
Netstat 是一個命令行實用程序。它提供有關連接當前 TCP/IP 設置的有用信息。
56)C 類網路中的網路 ID 數量是多少?
對於 C 類網路,可用的網路 ID 位數為 21。可能的網路 ID 數目為 2,提高到 21或 2,097,152。每個網路 ID 的主機 ID 數量為 2,增加到 8 減去 2,或 254。
57)使用長於規定長度的電纜時會發生什麼?
電纜太長會導致信號丟失。這意味著數據傳輸和接收將受到影響,因為信號長度下降。
❺ 計算機網路技術簡介
計算機網路技術簡介
計算機網路就是通過電纜、電話線或無線通訊將兩台以上的計算機互連起來的集合。下面是我整理的計算機網路技術簡介,歡迎大家參考!
1.1計算機網路基礎
計算機網路是計算機技術與通信技術相結合的專門技術。它將分布在不同地理位置、功能獨立的多個計算機系統、網路設備和其他信息系統互聯起來,以功能強大的網路軟體、網路協議、網路操作系究等為基礎,實現了資源共享和信息傳遞。
計算機網路能夠實現:
1.資源共享:包括程序共享、數據共享、文件共享及設備共享等;
2.數據通信;
3.分布式計算;
4.廣泛應用。
1.1.1計算機網路原理
1.拓撲結構
(1)拓撲結構:網路中計算機與其他設備的連接關系。網路拓撲是指網路形狀,或者是它在物理上的連通結構。
(2)匯流排型結構:網路上的各節點連接在同一條匯流排上。連接在同一公共傳輸介質土的匯流排型方法的主要特點:易擴充、介質沖突較頻繁;結構簡單,便於擴充;網路響應速度快,便於廣播式工作;設備量少,價格低廉;節點多時網路性能有所下降。
(3)星型結構:網路以中央節點為中心,各個節點通過中央節點構成點對點的連接方式。其主要特點:中心節點易於集中管理、控制;傳輸率高,各節點可同時傳輸;可靠性高,某個飛節點(非中央節點)故障不影響整個網路。
(4)環型結構:網路中各個節點通過環路介面連接在閉合環型線路中。其主要特點:封閉環、不適於大流量;信息在環路中沿固定方向流動,兩節點問只有唯一的通路;傳輸速度可以預期,適用於實時控制的場合;任意節點的故障都可能導致全網路的失效。
其他類型的拓撲結構還包括:樹形拓撲、混合拓撲
及網形拓撲等。
2.網路分類
計算機網路可按多種方式進行分類。
按分布范圍分類:廣域網(WAN)、區域網(LAN)、城域網(MAN)
按交換方式分類:電路交換網、報文交換網、分組交換網;
按拓撲結構分類:匯流排網、星形網、環形網、樹形網、網狀網;
按傳輸媒體分類:雙絞線網路、同軸電纜網路、光纖網路、無線網路;
按信道帶寬分類:窄帶網、寬頻網;
按信息交換范圍分類:內部網、外部網:
按社會職能分類:公用網、專用網:
按用途分類:教育網、校園網、科研網、商業網、企業網4軍事網等。
目前,網路主要以分布范圍為參考進行分類。
(1)區域網
區域網(LAN, Local Area Network):在有限的幾百米至幾公里的局部地域范圍內,將計算機、外設和網路設備互聯構成的計算機網路系統。主要涉及到乙太網、快速乙太網、令牌環網、FDDI、無線網(802.11)、藍牙等技術。
區別於其他網路,區域網具有以下特點:
1)地理分布范圍較小,一般為幾百米至幾公里。可覆蓋一幢大樓、一所校園或一個企業。
2)數據傳輸速率較高,一般為10~1000Mbps,可交換各類數字和非數字(如語音、圖像、視頻等)信息。
3)誤碼率低,一般在10一ll~104以下。這是因為區域網通常採用短距離基帶傳輸,可以使用高質量的傳輸媒體,從而提高了數據傳輸質量。
4)以計算機為主體,包括終端及各種外設,一般不包含大型網路設備。
5)結構靈活、建網成本低、周期短、便於管理和擴充。
(2)城域網
城域網(MAN,MetropolitanAreaNetwork):覆蓋城市范圍的計算機網路系統,范圍介於區域網與廣域網之間。
(3)廣域網
廣域網(WAN,WideAreaNetwork):分布距離遠,包含復雜的網路互聯設備。無明確拓撲結構,多採用點對點傳輸。主要涉及到ISDN,FrameRelay,ATM,DDN,SDH,MPLS 技術。
(4)網際網路
網際網路(Internet)也稱互聯網或萬維網,是採用TCP/IP通信協議的全球性計算機網路,由全球數以千萬計的各種類型和不同規模的計算機網路組成,是全世界所有公開使用的計算機網路的互聯總和。互聯網通過普通電話、高速率專用線路、衛星、微波和光纜等通信線路把不同國家的大學、公司、科研機構以及軍事和政治等組織的網路連接起來。
1.1.2計算機網路組成
1.計算機網路的軟體系統計算機網路的軟體系統主要包括操作系統、應用軟體、網路管理軟體、協議軟體(TCP/IP,NETBEULIPX/SPX等)。
其中,操作系統提供系統操作基本環境、資源管理、信息管理、設備驅動和設備設置軟體,伺服器端還具有網路用戶管理、網路運行狀況統計、網路安全性建立、網路信息通信等管理功能。
網路管理軟體:對網路運行狀態信息進行統計、報告、監控;設置網路設備狀態、模式、配置、功能等指標。
網路協議軟體:網路中計算機、網路設備、各類系統之間進行信息交換的規則。
2.計算機網路的硬體系統
計算機網路的硬體是由傳輸介質(連接線纜、連接端子等)、接入埠設備(網卡、數據機、中繼器、收發器和各類介面卡等)、網路設備(集線器、交換機、路由器、網橋等)、安全設備(防火牆、保密系統等)和資源設備(伺服器、工作站、外部設備等)構成。
傳輸介質提供連接網路設備,提供數據傳輸的線路,主要包括非屏蔽雙絞線(UTP,UnshieldedTwistedPaited)、屏蔽雙絞線(STP,ShieldedTwistedPaired)、光纜、電話線、細同軸電纜(簡稱細纜)、粗同軸電纜(簡稱粗纜)、無線通信等。
目前,在用戶端和區域網環境中雙絞線使用得非常廣泛,因為雙絞線具有低成本、使用方便等優點。雙絞線有兩種基本類型:屏蔽雙絞線和非屏蔽雙絞線,它們都由多對兩根絞在一起的導線來形成傳輸電路,每對導線絞在一起主要是為了防止干擾。在一條雙絞線電纜中,有四對或多對雙絞線。目前常用的是四對八芯的。還有更多對的,用於智能大樓結構化布線系統中的'垂直布線子系統中。雙絞線通過RJ45接頭(俗稱水晶頭)與網路設備等相連接cRJ45頭有八個銅片,將雙絞線的四對八芯線插入RJ45頭中,用專用的RJ45壓線器將銅片壓入線中,使之連接牢固。RJ45頭的線序排列為:銅片方朝上、頭朝前,左邊第一腳為"1罰,從左到右順序排列l~8,其每腳的定義見表1-1和表1-2。雙絞線四對的顏色按標准分為:綠白/綠、橙白/橙、藍白/藍、棕臼/棕(棕白為白色和棕色相間,其他類似)。四對八芯線與RJ45頭連接的方法:按照EIA/TIA568A或568B標准,同一根雙絞線兩端分別按這兩個標准做RJ45頭,這根雙絞線就是信號交叉連接線;兩端用同一個標准做RJ45頭,則是信號直通連接線。
接入埠設備主要指網卡、Modem(數據機)、橋接器。網卡:網路主機發送和接收數據的介面卡。Modem:撥號上網用的連接計算機和電話線路的設備。網卡是最常用的接入埠設備。網卡插在每台工作站和伺服器主機板的擴展槽里。工作站通過網卡向伺服器發出請求,當伺服器向工作站傳送數據時,工作站也通過網卡完成有關操作。
網路設備主要包括集線器(Hub)、交換機(Switch)、路由器(Router)。集線器可以說是一種共享設備,是計算機在網路中常用的直接互聯設備。交換機在計算機之間提供專用的交換式通信信道,使單台計算機佔有更大帶寬,不受其他設備影響。
集線器可分為獨立式、堆疊式;常見有8埠、16埠、24埠等多種規格:傳輸速率主要分為:10Mbps,10OMbps和1000Mbps等。
1)獨立式(Standalorm)集線器主要是為了克服匯流排結構的網路布線困難和易出故障的問題而引入,一般不帶管理功能,沒有容錯能力,不能支持多個網段,不能同時支持多協議。這類集線器適用於小型網路,一般支持8~24個節點,可以利用串接方式連接多個集線器來擴充埠。
2)堆疊式(Stackable)集線器疊加連接,各集線器用高速鏈路連接起來,一般可以堆疊4~8個,適用於網路節點密集的工作組網路和大樓水平子系統的布線。
交換機採用模塊化結構,由機櫃、電源、面板、插卡和管理模塊等組成。支持多種區域網標准和多種類型的連接,根據需要可以插入各類區域網模塊,另外還有網管模塊、路由模塊等。它與Hub不同之處在於每個埠都可以獲得同樣的帶寬。如lOOMbps交換機,每個埠都可以獲得100Mbps的帶寬,而10OMbps的Hub則是多個埠共享100Mbps帶寬。很多交換機還有若干個比一般埠更高速的埠,用於連接高速主幹網或直接連到高性能伺服器上,這樣可以有效地克服網路瓶頸。
路由器是實現在網路層的一種網路互聯設備。它能實現很多復雜的功能,如路由選擇、多路重發以及錯誤檢測等。路由器是網路之間進行互聯的關鍵設備。通常的路由器都具有負載平衡、阻止廣播風暴、控制網路流量以及提高系統容錯能力等功能。一般來說,路由器可支持多種協議,提供多種不同的介面,從而使不同廠家、不同規格的網路產品之間,以及不同協議的網路之間可以進行非常有效的網路互聯。
安全設備:防火牆、入侵檢測系統、認證系統、加密解密系統、防病毒工具、漏洞掃描系統、審計系統、訪問控制系統等。
資源設備:包括連在網路上的所有存儲數據、提供信息、使用數據和輸入輸出數據的設備。常用的有伺服器、工作站、數據存儲設備、網路列印設備等。
伺服器是指提供信息服務的高檔計算機系統。按伺服器所提供的功能不同又分為:文件伺服器(FileServer)、域名伺服器(DomainServer)和應用伺服器(ApplicationServer)。文件伺服器通常提供文件和列印服務;應用伺服器包括資料庫伺服器、電子郵件伺服器、專用伺服器等。根據硬體配置不同,伺服器又可分為工作組伺服器和部門級伺服器。
工作站(WorkStatio丑)是連接到網路上的計算機。這些計算機是網路中的節點,稱為網路工作站,簡稱為工作站。工作站僅僅為它們的操作者服務,而伺服器則為網路上的其他伺服器和工作站共同服務。
一、專業發展前景
計算機網路技術專業成立於2001年,2003年該專業被確定為院級改革試點專業。到目前為止,共招收10屆學生,8屆畢業生。我專業主要培養面向各型企事業單位,從事計算機網路的設計實施與維護、網站的設計開發與維護工作,具有必備的科學文化基礎知識;有網路操作系統相關知識,掌握各型網路設備的選型與使用及網路系統規劃技能,能完成對中小型網路的規劃、建設與實施;有網路安全相關知識,掌握windows、linux等系統平台下各種應用系統及服務的配置技能,能完成對中小型網路的日常管理和維護;具有從事網站開發、資料庫建立與管理技能,具有一定的工作創新精神,具有職業生涯發展基礎的高素質技能型專門人才。
二、課程設置
主要課程有:C語言程序設計、數據結構、計算機組裝與維修、資料庫原理及應用(SQL Server2000)、網路操作系統(windows server 2003)、路由器/交換機技術、網路綜合布線、網路安全技術、Linux操作系統、網路方案規劃與實施、Web技術及網頁設計、動態網站設計與開發、組網實訓、路由器/交換機技術實訓、網路綜合布線實訓、動態網站設計與開發實訓、網路工程師職業素養訓練、網站開發工程師職業素養訓練等。
三、專業特色
建立了一整套完善的專業人才培養體系:
① 以就業為導向,以企業需求為依據。培養信息技術和信息產業需要的能勝任該職業崗位工作的技術應用性人才。堅持產學結合的培養途徑,將滿足企業的工作需求作為課程開發的出發點,以職場環境為背景,全力提高人才培養的針對性和適應性。探索和建立根據企業用人「訂單」進行教育的機制,根據企業用人需求,調整專業方向,開發、設計產學結合、突出實踐能力培養的課程方案。
② 以綜合職業素質為基礎,以能力為本位。以科學的勞動觀與技術觀指導幫助學生正確理解技術發展、勞動生產組織和職業活動的關系,充分認識職業和技術實踐活動對經濟發展和個人成長的意義和價值,使學生形成健康的勞動態度、良好職業道德和正確價值觀,全面提高學生綜合職業素質。以能力為本位構建專業培養方案。從職業分析入手,對職業崗位進行能力分解,把握能力領域、能力單元兩個層次,並依此確定專業核心能力和一般專業能力,重點突出技術的運用能力和崗位工作能力的培養,圍繞核心能力培養形成系列核心課程,形成以網路技術應用能力或面向工作過程能力為支撐的計算機網路技術專業培養方案。
③以學生為主體,體現教學組織的科學性和靈活性。 充分考慮學生的認知水平和已有知識、技能、經驗與興趣,為學生提供適應勞動力市場需要和有職業發展前景的、模塊化的學習資源。力求在學習內容、教學組織、教學評價等方面給教師和學生提供選擇和創新的空間,用靈活的模塊化課程結構,滿足學生就業的不同需要,增強學生就業競爭力。技術實踐要求:選題要按照所學專業培養目標及教學基本要求確定,圍繞本領域選擇有實用價值的具有所學課程知識、能力訓練的題目。選題應與社會、生產實際工作相結合,使實踐與學生就業做到無縫連接。
打破傳統教學模式,注重學生實際動手能力的培養
計算機網路技術專業要求學生具有非常強的動手能力,在入校時大部分學生都有過使用計算機的經歷,對基礎知識有了初步的了解,這樣,如果開始還是按照傳統的教學方式,學生勢必會感覺枯燥無味,或認為內容淺顯。這樣就必須在開始就要激發學生的好奇心和學習情趣,將實踐內容滲透到日常的教學過程中。所以在人才培養過程中,採用課內實驗、校內集中實訓、頂崗實習三個環節。
1、上課的過程就是動手實踐的過程。在授課環節中,採用項目教學法,推行基於工作過程的教學模式,融「教、學、做」為一體,強化能力培養。
我們從校企合作中,學習、總結並應用「案例」教學、「項目驅動式」教學等先進的教學方法。摒棄先理論後上機,老師主學生輔的學科式的教學模式,全面貫徹推行符合高職特色的以工作過程為導向的職業式教學模式。即:在整個教學過程中,學生作為學習的主體,教師先提出問題,學生去分析、研究、實施,遇到困難和問題再在老師的幫助下查閱資料,自主學習。對基本理論的學習完全貫穿在實際項目的實施過程中,體現「做中學、學中做」。這樣有效的調動學生的學習積極性和求知慾,培養學生自學的能力,可持續發展的能力和團隊協作能力。
2、實訓教學課程採用模塊化且與職業資格等級鑒定結合,培養學生運用網路技術實際技能
我們以IT崗位的綜合職業能力為依據,構建實踐教學體系,合理地確定實訓教學課程體系,改革實踐教學,切實重視學生技術應用能力的培養,突出應用性和實踐性,按照實驗與檢測、實習與實訓、工程設計和施工來構建多媒體網路技術專業實踐教學體系,縱向上與理論教學交叉進行,橫向上與理論教學相互滲透,將「雙證書」教育納入計算機網路專業課程體系中,使學生在完成學歷教育的同時取得行業認可的職業技能資格證書。
如網路操作系統課程為取證課程。在教學標準的制定過程中,以國家勞動部相關技能證書的要求為參照,制定相關的實訓內容,讓學生在學習完該課程之後就能取得相關的職業技能證書,為今後的就業奠定良好的基礎。
3、採用「2+1」教學模式,突出培養學生的職業技能,讓學生早融入社會。
;❻ 計算機網路基礎知識(一)
參考:計算機網路 謝希仁 第7版
一、現在最主要的三種網路
電信網路(電話網)
有線電視網路
計算機網路 (發展最快,信息時代的核心技術)
二、internet 和 Internet
internet 是普通名詞
泛指一般的互連網(互聯網)
Internet 是專有名詞,標准翻譯是「網際網路」 世界范圍的互連網(互聯網)
使用 TCP/IP 協議族
前身是美國的阿帕網 ARPANET
三、計算機網路的帶寬
計算機網路的帶寬是指網路可通過的最高數據率,即每秒多少比特。 描述帶寬也常常把「比特/秒」省略。
例如,帶寬是 10 M,實際上是 10 Mb/s。注意:這里的 M 是 106。
四、對寬頻傳輸的錯誤概念
在網路中有兩種不同的速率:
信號(即電磁波)在傳輸媒體上的傳播速率(米/秒,或公里/秒)
計算機向網路發送比特的速率(比特/秒),也叫傳輸速率。 這兩種速率的意義和單位完全不同。
寬頻傳輸:計算機向網路發送比特的速率較高。 寬頻線路:每秒有更多比特從計算機注入到線路。 寬頻線路和窄帶線路上比特的傳播速率是一樣的。
早期的計算機網路採用電路交換,新型的計算機網路採用分組交換的、基於存儲轉發的方式。 分組交換:
在發送端把要發送的報文分隔為較短的數據塊
每個塊孫段增加帶有控制信息的首部構成分組(包)
依次把各分組發送到接收端
接收端剝去首部,抽出數據部分,還原成報文
IP 網路的重要特點
每一個分組獨立選擇路由。
發往同一個目的地的分組,後發送的有可能先收到(即可能不按順序接收)。 當網路中的通信量過大時,路由器就來不及處理分組,於是要丟棄一些分組。 因此, IP 網路不保證分組的可靠地交付。
IP 網路提供的服務被稱為:
盡最大努力服務(best effort service) 五、最重要的兩個協議:IP 和純卜 TCP
TCP 協議保證了應用程序之間的可靠通信,IP 協議控制分組在網際網路的傳輸,但網際網路不保證可靠交付.
在 TCP/IP 的應用層協議使用的是客戶伺服器方式。
客戶(client)和伺服器(server)都是指通信中所涉及的兩個應用進程。
客戶伺服器方式所描述的是進程之間服務和被服務的關系。
當 A 進程需要 B 進程的服務時就主動呼叫 B 進程,在這種情況下,A 是客戶而 B 是伺服器。
可能在下一次通信中,B 需要 A 的服務,此時,B 是客戶而 A 是伺服器。則褲譽
注意:
使用計算機的人是「用戶」(user)而不是「客戶」(client)。
客戶和伺服器都指的是進程,即計算機軟體。
由於運行伺服器進程的機器往往有許多特殊的要求,因此人們經常將主要運行伺服器進程的
機器(硬體)不嚴格地稱為伺服器。
例如,「這台機器是伺服器。」 意思是:「這台機器(硬體)主要是用來運行伺服器進程(軟體)。」 因此,伺服器(server)一詞有時指的是軟體,但也有時指的是硬體。
六、總結
網際網路(Internet)是世界范圍的、互連起來的計算機網路,它使用 TCP/IP 協議族,並且它的前身是美 國阿帕網 ARPANET。
計算機網路的帶寬是網路可通過的最高數據率。
網際網路使用基於存儲轉發的分組交換,並使用 IP 協議傳送 IP 分組。
路由器把許多網路互連起來,構成了互連網。路由器收到分組後,根據路由表查找出下一跳路由器的
地址,然後轉發分組。
路由器根據與其他路由器交換的路由信息構造出自己的路由表。
IP 網路提供盡最大努力服務,不保證可靠交付。
TCP 協議保證計算機程序之間的、端到端的可靠交付。
在 TCP/IP 的應用層協議使用的是客戶伺服器方式。
客戶和伺服器都是進程(即軟體)。客戶是服務請求方,伺服器是服務提供方。
伺服器有時也指「運行伺服器軟體」的機器。
一、IP 網路是虛擬網路
IP 網路是虛擬的。在 IP 網路上傳送的是 IP 數據報(IP 分組)。
實際上在網路鏈路上傳送的是「幀」,使用的是幀的硬體地址(MAC 地址)。
地址解析協議 ARP 用來把 IP 地址(虛擬地址)轉換為硬體地址(物理地址)。
二、IP 地址的表示方法
IP 地址的表示方法有兩種:二進制和點分十進制。
IP 地址是 32 位二進制數字,為方便閱讀和從鍵盤上輸入,可把每 8 位二進制數字轉換成一個十進制數字,並 用小數點隔開,這就是點分十進制。
三、網際網路的域名
網際網路的域名分為: 頂級域名 二級域名 三級域名
四級域名
四、域名伺服器 DNS (Domain Name Server)
網際網路中設有很多的域名伺服器 DNS,用來把域名轉換為 IP 地址。
五、電子郵件
發送郵件使用的協議——簡單郵件傳送協議 SMTP (Simple Mail Transfer Protocol) 接收郵件使用的協議——郵局協議版本 3 POP3 (Post Office Protocol version 3) 注:郵件的傳送仍然要使用 IP 和 TCP 協議
六、統一資源定位符 URL (Uniform Resource Locator)
URL 用來標識萬維網上的各種文檔。
網際網路上的每一個文檔,在整個網際網路的范圍內具有惟一的標識符 URL。 URL 實際上就是文檔在網際網路中的地址。
七、超文本傳送協議 HTTP (HyperText Transfer Protocol) 萬維網客戶程序與伺服器程序之間的交互遵守超文本傳送協議 HTTP。
八、結束語
IP 地址是 32 位二進制數字。為便於閱讀和鍵入,也常使用點分十進制記法。 個人用戶上網可向本地 ISP 租用臨時的 IP 地址。
域名伺服器 DNS 把計算機域名轉換為計算機使用的 32 位二進制 IP 地址。 發送電子郵件使用 SMTP 協議,接收電子郵件使用 POP3 協議。
統一資源定位符 URL 惟一地確定了萬維網上文檔的地址。
超文本傳送協議 HTTP 用於萬維網瀏覽器程序和伺服器程序的信息交互。
超文本標記語言 HTML 使萬維網文檔有了統一的格式。
IP 電話不使用 TCP 協議。利用 IP 電話網關使得在普通電話之間可以打 IP 電話。
一、網際網路服務提供者 ISP (Internet Service Provider) 根據提供服務的覆蓋面積大小以及所擁有的 IP 地址數目的不同,ISP 也分成為不同的層次。
二、兩種通信方式
在網路邊緣的端系統中運行的程序之間的通信方式通常可劃分為兩大類:C/S 方式 和 P2P 方式
(Peer-to-Peer,對等方式)。
三、網際網路的核心部分
網路核心部分是網際網路中最復雜的部分。
網路中的核心部分要向網路邊緣中的大量主機提供連通性,使邊緣部分中的任何一個主機都能夠向其 他主機通信(即傳送或接收各種形式的數據)。
網際網路的核心部分是由許多網路和把它們互連起來的路由器組成,而主機處在網際網路的邊緣部分。
在網際網路核心部分的路由器之間一般都用高速鏈路相連接,而在網路邊緣的主機接入到核心部分則通 常以相對較低速率的鏈路相連接。
主機的用途是為用戶進行信息處理的,並且可以和其他主機通過網路交換信息。路由器的用途則是用 來轉發分組的,即進行分組交換的。
在網路核心部分起特殊作用的是路由器(router)。
路由器是實現分組交換(packet switching)的關鍵構件,其任務是轉發收到的分組,這是網路核心部分
最重要的功能。
四、電路交換
電路交換必定是面向連接的。 電路交換的三個階段:建立連接、通信、釋放連接。
五、網路的分類
不同作用范圍的網路
廣域網 WAN (Wide Area Network)
區域網 LAN (Local Area Network)
城域網 MAN (Metropolitan Area Network)
個人區域網 PAN (Personal Area Network)
從網路的使用者進行分類
公用網 (public network)
專用網 (private network)
用來把用戶接入到網際網路的網路
接入網 AN (Access Network),它又稱為本地接入網或居民接入網。
注:由 ISP 提供的接入網只是起到讓用戶能夠與網際網路連接的「橋梁」作用。
六、計算機網路的性能指標
速率
帶寬
吞吐量
時延(delay 或 latency)
傳輸時延(發送時延) —— 從發送數據幀的第一個比特算起,到該幀的最後一個比特發送完 畢所需的時間。
傳播時延 —— 電磁波在信道中需要傳播一定的距離而花費的時間。 注:信號傳輸速率(即發送速率)和信號在信道上的傳播速率是完全不同的概念。
處理時延 —— 交換結點為存儲轉發而進行一些必要的處理所花費的時間。
排隊時延 —— 結點緩存隊列中分組排隊所經歷的時延。 總時延 = 發送時延+傳播時延+處理時延+處理時延
時延帶寬積
利用率 —— 分為信道利用率和網路利用率。
信道利用率——某信道有百分之幾的時間是被利用的(有數據通過)。 網路利用率——全網路的信道利用率的加權平均值。 注:信道利用率並非越高越好。
七、網路協議(network protocol) 簡稱為協議,是為進行網路中的數據交換而建立的規則、標准或約定。其組成要素有以下三點:
語法 語義 同步
數據與控制信息的結構或格式 。
需要發出何種控制信息,完成何種動作以及做出何種響應。 事件實現順序的詳細說明。
八、實體、協議、服務和服務訪問點
實體(entity)——表示任何可發送或接收信息的硬體或軟體進程。 協議——是控制兩個對等實體進行通信的規則的集合。
在協議的控制下,兩個對等實體間的通信使得本層能夠向上一層提供服務。 要實現本層協議,還需要使用下層所提供的服務。
本層的服務用戶只能看見服務而無法看見下面的協議。
下面的協議對上面的服務用戶是透明的。
協議是「水平的」,即協議是控制對等實體之間通信的規則。
服務是「垂直的」,即服務是由下層向上層通過層間介面提供的。 同一系統相鄰兩層的實體進行交互的地方,稱為服務訪問點 SAP (Service Access Point)。
九、TCP/IP 的體系結構
路由器在轉發分組時最高只用到網路層,而沒有使用運輸層和應用層。
❼ 計算機網路知識點
一、計算機網路概述
1.1 計算機網路的分類
按照網路的作用范圍:廣域網(WAN)、城域網(MAN)、區域網(LAN);
按照網路使用者:公用網路、專用網路。
1.2 計算機網路的層次結構
TCP/IP四層模型與OSI體系結構對比:
1.3 層次結構設計的基本原則
各層之間是相互獨立的;
每一層需要有足夠的靈活性;
各層之間完全解耦。
1.4 計算機網路的性能指標
速率:bps=bit/s 時延:發送時延、傳播時延、排隊時延、處理時延 往返時間RTT:數據報文在端到端通信中的來回一次的時間。
二、物理層
物理層的作用:連接不同的物理設備,傳輸比特流。該層為上層協議提供了一個傳輸數據的可靠的物理媒體。簡單的說,物理層確保原始的數據可在各種物理媒體上傳輸。
物理層設備:
中繼器【Repeater,也叫放大器】:同一區域網的再生信號;兩埠的網段必須同一協議;5-4-3規程:10BASE-5乙太網中,最多串聯4個中繼器,5段中只能有3個連接主機;
集線器:同一區域網的再生、放大信號(多埠的中繼器);半雙工,不能隔離沖突域也不能隔離廣播域。
信道的基本概念:信道是往一個方向傳輸信息的媒體,一條通信電路包含一個發送信道和一個接受信道。
單工通信信道:只能一個方向通信,沒有反方向反饋的信道;
半雙工通信信道:雙方都可以發送和接受信息,但不能同時發送也不能同時接收;
全雙工通信信道:雙方都可以同時發送和接收。
三、數據鏈路層
3.1 數據鏈路層概述
數據鏈路層在物理層提供的服務的基礎上向網路層提供服務,其最基本的服務是將源自網路層來的數據可靠地傳輸到相鄰節點的目標機網路層。數據鏈路層在不可靠的物理介質上提供可靠的傳輸。
該層的作用包括: 物理地址定址、數據的成幀、流量控制、數據的檢錯、重發 等。
有關數據鏈路層的重要知識點:
數據鏈路層為網路層提供可靠的數據傳輸;
基本數據單位為幀;
主要的協議:乙太網協議;
兩個重要設備名稱:網橋和交換機。
封裝成幀:「幀」是 數據鏈路層 數據的基本單位:
透明傳輸:「透明」是指即使控制字元在幀數據中,但是要當做不存在去處理。即在控制字元前加上轉義字元ESC。
3.2 數據鏈路層的差錯監測
差錯檢測:奇偶校驗碼、循環冗餘校驗碼CRC
奇偶校驗碼–局限性:當出錯兩位時,檢測不到錯誤。
循環冗餘檢驗碼:根據傳輸或保存的數據而產生固定位數校驗碼。
3.3 最大傳輸單元MTU
最大傳輸單元MTU(Maximum Transmission Unit),數據鏈路層的數據幀不是無限大的,數據幀長度受MTU限制.
路徑MTU:由鏈路中MTU的最小值決定。
3.4 乙太網協議詳解
MAC地址:每一個設備都擁有唯一的MAC地址,共48位,使用十六進製表示。
乙太網協議:是一種使用廣泛的區域網技術,是一種應用於數據鏈路層的協議,使用乙太網可以完成相鄰設備的數據幀傳輸:
區域網分類:
Ethernet乙太網IEEE802.3:
乙太網第一個廣泛部署的高速區域網
乙太網數據速率快
乙太網硬體價格便宜,網路造價成本低
乙太網幀結構:
類型:標識上層協議(2位元組)
目的地址和源地址:MAC地址(每個6位元組)
數據:封裝的上層協議的分組(46~1500位元組)
CRC:循環冗餘碼(4位元組)
乙太網最短幀:乙太網幀最短64位元組;乙太網幀除了數據部分18位元組;數據最短46位元組;
MAC地址(物理地址、區域網地址)
MAC地址長度為6位元組,48位;
MAC地址具有唯一性,每個網路適配器對應一個MAC地址;
通常採用十六進製表示法,每個位元組表示一個十六進制數,用 - 或 : 連接起來;
MAC廣播地址:FF-FF-FF-FF-FF-FF。
四、網路層
網路層的目的是實現兩個端系統之間的數據透明傳送,具體功能包括定址和路由選擇、連接的建立、保持和終止等。數據交換技術是報文交換(基本上被分組所替代):採用儲存轉發方式,數據交換單位是報文。
網路層中涉及眾多的協議,其中包括最重要的協議,也是TCP/IP的核心協議——IP協議。IP協議非常簡單,僅僅提供不可靠、無連接的傳送服務。IP協議的主要功能有:無連接數據報傳輸、數據報路由選擇和差錯控制。
與IP協議配套使用實現其功能的還有地址解析協議ARP、逆地址解析協議RARP、網際網路報文協議ICMP、網際網路組管理協議IGMP。具體的協議我們會在接下來的部分進行總結,有關網路層的重點為:
1、網路層負責對子網間的數據包進行路由選擇。此外,網路層還可以實現擁塞控制、網際互連等功能;
2、基本數據單位為IP數據報;
3、包含的主要協議:
IP協議(Internet Protocol,網際網路互聯協議);
ICMP協議(Internet Control Message Protocol,網際網路控制報文協議);
ARP協議(Address Resolution Protocol,地址解析協議);
RARP協議(Reverse Address Resolution Protocol,逆地址解析協議)。
4、重要的設備:路由器。
路由器相關協議
4.1 IP協議詳解
IP網際協議是 Internet 網路層最核心的協議。虛擬互聯網路的產生:實際的計算機網路錯綜復雜;物理設備通過使用IP協議,屏蔽了物理網路之間的差異;當網路中主機使用IP協議連接時,無需關注網路細節,於是形成了虛擬網路。
IP協議使得復雜的實際網路變為一個虛擬互聯的網路;並且解決了在虛擬網路中數據報傳輸路徑的問題。
其中,版本指IP協議的版本,佔4位,如IPv4和IPv6;首部位長度表示IP首部長度,佔4位,最大數值位15;總長度表示IP數據報總長度,佔16位,最大數值位65535;TTL表示IP數據報文在網路中的壽命,佔8位;協議表明IP數據所攜帶的具體數據是什麼協議的,如TCP、UDP。
4.2 IP協議的轉發流程
4.3 IP地址的子網劃分
A類(8網路號+24主機號)、B類(16網路號+16主機號)、C類(24網路號+8主機號)可以用於標識網路中的主機或路由器,D類地址作為組廣播地址,E類是地址保留。
4.4 網路地址轉換NAT技術
用於多個主機通過一個公有IP訪問訪問互聯網的私有網路中,減緩了IP地址的消耗,但是增加了網路通信的復雜度。
NAT 工作原理:
從內網出去的IP數據報,將其IP地址替換為NAT伺服器擁有的合法的公共IP地址,並將替換關系記錄到NAT轉換表中;
從公共互聯網返回的IP數據報,依據其目的的IP地址檢索NAT轉換表,並利用檢索到的內部私有IP地址替換目的IP地址,然後將IP數據報轉發到內部網路。
4.5 ARP協議與RARP協議
地址解析協議 ARP(Address Resolution Protocol):為網卡(網路適配器)的IP地址到對應的硬體地址提供動態映射。可以把網路層32位地址轉化為數據鏈路層MAC48位地址。
ARP 是即插即用的,一個ARP表是自動建立的,不需要系統管理員來配置。
RARP(Reverse Address Resolution Protocol)協議指逆地址解析協議,可以把數據鏈路層MAC48位地址轉化為網路層32位地址。
4.6 ICMP協議詳解
網際控制報文協議(Internet Control Message Protocol),可以報告錯誤信息或者異常情況,ICMP報文封裝在IP數據報當中。
ICMP協議的應用:
Ping應用:網路故障的排查;
Traceroute應用:可以探測IP數據報在網路中走過的路徑。
4.7網路層的路由概述
關於路由演算法的要求:正確的完整的、在計算上應該盡可能是簡單的、可以適應網路中的變化、穩定的公平的。
自治系統AS: 指處於一個管理機構下的網路設備群,AS內部網路自治管理,對外提供一個或多個出入口,其中自治系統內部的路由協議為內部網關協議,如RIP、OSPF等;自治系統外部的路由協議為外部網關協議,如BGP。
靜態路由: 人工配置,難度和復雜度高;
動態路由:
鏈路狀態路由選擇演算法LS:向所有隔壁路由發送信息收斂快;全局式路由選擇演算法,每個路由器計算路由時,需構建整個網路拓撲圖;利用Dijkstra演算法求源端到目的端網路的最短路徑;Dijkstra(迪傑斯特拉)演算法
距離-向量路由選擇演算法DV:向所有隔壁路由發送信息收斂慢、會存在迴路;基礎是Bellman-Ford方程(簡稱B-F方程);
4.8 內部網關路由協議之RIP協議
路由信息協議 RIP(Routing Information Protocol)【應用層】,基於距離-向量的路由選擇演算法,較小的AS(自治系統),適合小型網路;RIP報文,封裝進UDP數據報。
RIP協議特性:
RIP在度量路徑時採用的是跳數(每個路由器維護自身到其他每個路由器的距離記錄);
RIP的費用定義在源路由器和目的子網之間;
RIP被限制的網路直徑不超過15跳;
和隔壁交換所有的信息,30主動一次(廣播)。
4.9 內部網關路由協議之OSPF協議
開放最短路徑優先協議 OSPF(Open Shortest Path First)【網路層】,基於鏈路狀態的路由選擇演算法(即Dijkstra演算法),較大規模的AS ,適合大型網路,直接封裝在IP數據報傳輸。
OSPF協議優點:
安全;
支持多條相同費用路徑;
支持區別化費用度量;
支持單播路由和多播路由;
分層路由。
RIP與OSPF的對比(路由演算法決定其性質):
4.10外部網關路由協議之BGP協議
BGP(Border Gateway Protocol)邊際網關協議【應用層】:是運行在AS之間的一種協議,尋找一條好路由:首次交換全部信息,以後只交換變化的部分,BGP封裝進TCP報文段.
五、傳輸層
第一個端到端,即主機到主機的層次。傳輸層負責將上層數據分段並提供端到端的、可靠的或不可靠的傳輸。此外,傳輸層還要處理端到端的差錯控制和流量控制問題。
傳輸層的任務是根據通信子網的特性,最佳的利用網路資源,為兩個端系統的會話層之間,提供建立、維護和取消傳輸連接的功能,負責端到端的可靠數據傳輸。在這一層,信息傳送的協議數據單元稱為段或報文。
網路層只是根據網路地址將源結點發出的數據包傳送到目的結點,而傳輸層則負責將數據可靠地傳送到相應的埠。
有關網路層的重點:
傳輸層負責將上層數據分段並提供端到端的、可靠的或不可靠的傳輸以及端到端的差錯控制和流量控制問題;
包含的主要協議:TCP協議(Transmission Control Protocol,傳輸控制協議)、UDP協議(User Datagram Protocol,用戶數據報協議);
重要設備:網關。
5.1 UDP協議詳解
UDP(User Datagram Protocol: 用戶數據報協議),是一個非常簡單的協議。
UDP協議的特點:
UDP是無連接協議;
UDP不能保證可靠的交付數據;
UDP是面向報文傳輸的;
UDP沒有擁塞控制;
UDP首部開銷很小。
UDP數據報結構:
首部:8B,四欄位/2B【源埠 | 目的埠 | UDP長度 | 校驗和】 數據欄位:應用數據
5.2 TCP協議詳解
TCP(Transmission Control Protocol: 傳輸控制協議),是計算機網路中非常復雜的一個協議。
TCP協議的功能:
對應用層報文進行分段和重組;
面向應用層實現復用與分解;
實現端到端的流量控制;
擁塞控制;
傳輸層定址;
對收到的報文進行差錯檢測(首部和數據部分都檢錯);
實現進程間的端到端可靠數據傳輸控制。
TCP協議的特點:
TCP是面向連接的協議;
TCP是面向位元組流的協議;
TCP的一個連接有兩端,即點對點通信;
TCP提供可靠的傳輸服務;
TCP協議提供全雙工通信(每條TCP連接只能一對一);
5.2.1 TCP報文段結構:
最大報文段長度:報文段中封裝的應用層數據的最大長度。
TCP首部:
序號欄位:TCP的序號是對每個應用層數據的每個位元組進行編號
確認序號欄位:期望從對方接收數據的位元組序號,即該序號對應的位元組尚未收到。用ack_seq標識;
TCP段的首部長度最短是20B ,最長為60位元組。但是長度必須為4B的整數倍
TCP標記的作用:
5.3 可靠傳輸的基本原理
基本原理:
不可靠傳輸信道在數據傳輸中可能發生的情況:比特差錯、亂序、重傳、丟失
基於不可靠信道實現可靠數據傳輸採取的措施:
差錯檢測:利用編碼實現數據包傳輸過程中的比特差錯檢測 確認:接收方向發送方反饋接收狀態 重傳:發送方重新發送接收方沒有正確接收的數據 序號:確保數據按序提交 計時器:解決數據丟失問題;
停止等待協議:是最簡單的可靠傳輸協議,但是該協議對信道的利用率不高。
連續ARQ(Automatic Repeat reQuest:自動重傳請求)協議:滑動窗口+累計確認,大幅提高了信道的利用率。
5.3.1TCP協議的可靠傳輸
基於連續ARQ協議,在某些情況下,重傳的效率並不高,會重復傳輸部分已經成功接收的位元組。
5.3.2 TCP協議的流量控制
流量控制:讓發送方發送速率不要太快,TCP協議使用滑動窗口實現流量控制。
5.4 TCP協議的擁塞控制
擁塞控制與流量控制的區別:流量控制考慮點對點的通信量的控制,而擁塞控制考慮整個網路,是全局性的考慮。擁塞控制的方法:慢啟動演算法+擁塞避免演算法。
慢開始和擁塞避免:
【慢開始】擁塞窗口從1指數增長;
到達閾值時進入【擁塞避免】,變成+1增長;
【超時】,閾值變為當前cwnd的一半(不能<2);
再從【慢開始】,擁塞窗口從1指數增長。
快重傳和快恢復:
發送方連續收到3個冗餘ACK,執行【快重傳】,不必等計時器超時;
執行【快恢復】,閾值變為當前cwnd的一半(不能<2),並從此新的ssthresh點進入【擁塞避免】。
5.5 TCP連接的三次握手(重要)
TCP三次握手使用指令:
面試常客:為什麼需要三次握手?
第一次握手:客戶發送請求,此時伺服器知道客戶能發;
第二次握手:伺服器發送確認,此時客戶知道伺服器能發能收;
第三次握手:客戶發送確認,此時伺服器知道客戶能收。
建立連接(三次握手):
第一次: 客戶向伺服器發送連接請求段,建立連接請求控制段(SYN=1),表示傳輸的報文段的第一個數據位元組的序列號是x,此序列號代表整個報文段的序號(seq=x);客戶端進入 SYN_SEND (同步發送狀態);
第二次: 伺服器發回確認報文段,同意建立新連接的確認段(SYN=1),確認序號欄位有效(ACK=1),伺服器告訴客戶端報文段序號是y(seq=y),表示伺服器已經收到客戶端序號為x的報文段,准備接受客戶端序列號為x+1的報文段(ack_seq=x+1);伺服器由LISTEN進入SYN_RCVD (同步收到狀態);
第三次: 客戶對伺服器的同一連接進行確認.確認序號欄位有效(ACK=1),客戶此次的報文段的序列號是x+1(seq=x+1),客戶期望接受伺服器序列號為y+1的報文段(ack_seq=y+1);當客戶發送ack時,客戶端進入ESTABLISHED 狀態;當服務收到客戶發送的ack後,也進入ESTABLISHED狀態;第三次握手可攜帶數據;
5.6 TCP連接的四次揮手(重要)
釋放連接(四次揮手)
第一次: 客戶向伺服器發送釋放連接報文段,發送端數據發送完畢,請求釋放連接(FIN=1),傳輸的第一個數據位元組的序號是x(seq=x);客戶端狀態由ESTABLISHED進入FIN_WAIT_1(終止等待1狀態);
第二次: 伺服器向客戶發送確認段,確認字型大小段有效(ACK=1),伺服器傳輸的數據序號是y(seq=y),伺服器期望接收客戶數據序號為x+1(ack_seq=x+1);伺服器狀態由ESTABLISHED進入CLOSE_WAIT(關閉等待);客戶端收到ACK段後,由FIN_WAIT_1進入FIN_WAIT_2;
第三次: 伺服器向客戶發送釋放連接報文段,請求釋放連接(FIN=1),確認字型大小段有效(ACK=1),表示伺服器期望接收客戶數據序號為x+1(ack_seq=x+1);表示自己傳輸的第一個位元組序號是y+1(seq=y+1);伺服器狀態由CLOSE_WAIT 進入 LAST_ACK (最後確認狀態);
第四次: 客戶向伺服器發送確認段,確認字型大小段有效(ACK=1),表示客戶傳輸的數據序號是x+1(seq=x+1),表示客戶期望接收伺服器數據序號為y+1+1(ack_seq=y+1+1);客戶端狀態由FIN_WAIT_2進入TIME_WAIT,等待2MSL時間,進入CLOSED狀態;伺服器在收到最後一次ACK後,由LAST_ACK進入CLOSED;
為什麼需要等待2MSL?
最後一個報文沒有確認;
確保發送方的ACK可以到達接收方;
2MSL時間內沒有收到,則接收方會重發;
確保當前連接的所有報文都已經過期。
六、應用層
為操作系統或網路應用程序提供訪問網路服務的介面。應用層重點:
數據傳輸基本單位為報文;
包含的主要協議:FTP(文件傳送協議)、Telnet(遠程登錄協議)、DNS(域名解析協議)、SMTP(郵件傳送協議),POP3協議(郵局協議),HTTP協議(Hyper Text Transfer Protocol)。
6.1 DNS詳解
DNS(Domain Name System:域名系統)【C/S,UDP,埠53】:解決IP地址復雜難以記憶的問題,存儲並完成自己所管轄范圍內主機的 域名 到 IP 地址的映射。
域名解析的順序:
【1】瀏覽器緩存,
【2】找本機的hosts文件,
【3】路由緩存,
【4】找DNS伺服器(本地域名、頂級域名、根域名)->迭代解析、遞歸查詢。
IP—>DNS服務—>便於記憶的域名
域名由點、字母和數字組成,分為頂級域(com,cn,net,gov,org)、二級域(,taobao,qq,alibaba)、三級域(www)(12-2-0852)
6.2 DHCP協議詳解
DHCP(Dynamic Configuration Protocol:動態主機設置協議):是一個區域網協議,是應用UDP協議的應用層協議。作用:為臨時接入區域網的用戶自動分配IP地址。
6.3 HTTP協議詳解
文件傳輸協議(FTP):控制連接(埠21):傳輸控制信息(連接、傳輸請求),以7位ASCII碼的格式。整個會話期間一直打開。
HTTP(HyperText Transfer Protocol:超文本傳輸協議)【TCP,埠80】:是可靠的數據傳輸協議,瀏覽器向伺服器發收報文前,先建立TCP連接,HTTP使用TCP連接方式(HTTP自身無連接)。
HTTP請求報文方式:
GET:請求指定的頁面信息,並返回實體主體;
POST:向指定資源提交數據進行處理請求;
DELETE:請求伺服器刪除指定的頁面;
HEAD:請求讀取URL標識的信息的首部,只返回報文頭;
OPETION:請求一些選項的信息;
PUT:在指明的URL下存儲一個文檔。
6.3.1 HTTP工作的結構
6.3.2 HTTPS協議詳解
HTTPS(Secure)是安全的HTTP協議,埠號443。基於HTTP協議,通過SSL或TLS提供加密處理數據、驗證對方身份以及數據完整性保護
原文地址:https://blog.csdn.net/Royalic/article/details/119985591