6 计算机网络与安全教学课件 高教版 中职 计算机文化基础教程(第二版).ppt
《6 计算机网络与安全教学课件 高教版 中职 计算机文化基础教程(第二版).ppt》由会员分享,可在线阅读,更多相关《6 计算机网络与安全教学课件 高教版 中职 计算机文化基础教程(第二版).ppt(69页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第六章 计算机网络与安全6.1 计算机网络概述返回目录返回目录6.1 计算机网络概述6.1.1 计算机网络1.1.计算机网络的产生与发展计算机网络的产生与发展计算机网络的产生与发展计算机网络的产生与发展2.2.计算机网络的组成计算机网络的组成计算机网络的组成计算机网络的组成和和和和功能功能功能功能3.3.计算机网络的拓扑结构计算机网络的拓扑结构计算机网络的拓扑结构计算机网络的拓扑结构和和和和分类分类分类分类返回目录返回目录6.1.1 计算机网络1.计算机网络的产生与发展计算机网络的产生与发展 上世纪上世纪6060年代,由美国国防部资助建立的一个名为年代,由美国国防部资助建立的一个名为ARPAN
2、ETARPANET的网络就是今天的互联网(的网络就是今天的互联网(InternetInternet)最早的雏形。最早的雏形。7070年代,出现了以个人电脑为主的商业计算模式。由于认识年代,出现了以个人电脑为主的商业计算模式。由于认识到商业计算机的复杂性,要求大量终端设备的协同操作,产到商业计算机的复杂性,要求大量终端设备的协同操作,产生了局域网。生了局域网。8080年代至年代至9090年代,远程计算的需求不断地增加,迫使计算机年代,远程计算的需求不断地增加,迫使计算机界开发出多种广域网络协议,满足不同计算方式下远程连接界开发出多种广域网络协议,满足不同计算方式下远程连接的需求,互联网快速发展起
3、来。的需求,互联网快速发展起来。2121世纪的今天,世纪的今天,InternetInternet以惊人的高速度发展,网上的主机以惊人的高速度发展,网上的主机数量、上网的人数、网络的信息流量每年都在成倍地增长。数量、上网的人数、网络的信息流量每年都在成倍地增长。返回目录返回目录6.1.1 计算机网络2.计算机网络计算机网络的组成的组成 从从资资源源构构成成的的角角度度讲讲,计计算算机机网网络络是是由由硬硬件件和和软软件件组组成成的的。硬硬件件包包括括各各种种主主机机、终终端端等等用用户户端端设设备备,以以及及交交换换机机、路路由由器器等等通通信信设设备备;软软件件则则由由各各种种系系统统程程序序
4、和和应应用用程程序序以以及及大大量量的的数数据据资资源源组组成成。从网络逻辑功能角度来看,可以将计算机网络从网络逻辑功能角度来看,可以将计算机网络分成通信子网和资源子网两部分。其中,资源子网分成通信子网和资源子网两部分。其中,资源子网负责全网的数据处理业务,并向网络用户提供各种负责全网的数据处理业务,并向网络用户提供各种网络资源和网络服务;通信子网的作用则是为资源网络资源和网络服务;通信子网的作用则是为资源子网提供传输、交换数据信息的能力。子网提供传输、交换数据信息的能力。返回目录返回目录6.1.1 计算机网络3.计算机网络的计算机网络的功能功能 作为计算机网络都应该具有以下功能:作为计算机网
5、络都应该具有以下功能:信息交换功能是计算机网络最基本的功能,主要完成信息交换功能是计算机网络最基本的功能,主要完成网络中各个结点之间的通信;网络中各个结点之间的通信;计算机系统的资源共享,包括硬件、软件和数据资源计算机系统的资源共享,包括硬件、软件和数据资源的共享;的共享;均衡负载、相互协作、分布式处理,提高了系统的可均衡负载、相互协作、分布式处理,提高了系统的可靠性和可用性;靠性和可用性;综合信息服务,即在网络系统上提供集成的信息服务,综合信息服务,即在网络系统上提供集成的信息服务,包括来自政治、经济等各方面资源,同时还提供多媒包括来自政治、经济等各方面资源,同时还提供多媒体信息。体信息。返
6、回目录返回目录6.1.1 计算机网络4.计算机网络的计算机网络的拓扑结构拓扑结构 抛开网络中的具体设备,把网络中的计算抛开网络中的具体设备,把网络中的计算机等设备抽象为点,把网络中的通信媒体抽象机等设备抽象为点,把网络中的通信媒体抽象为线,这样从拓扑学的观点去看计算机网络,为线,这样从拓扑学的观点去看计算机网络,就形成了由点和线组成的几何图形,从而抽象就形成了由点和线组成的几何图形,从而抽象出网络系统的具体结构。网络的基本拓扑结构出网络系统的具体结构。网络的基本拓扑结构有总线结构、星形结构、树形结构、环形结构有总线结构、星形结构、树形结构、环形结构和网状形结构。和网状形结构。返回目录返回目录6
7、.1.1 计算机网络5.计算机网络的计算机网络的分类分类 计算机网络可以从不同的角度进行分类,最常见的计算机网络可以从不同的角度进行分类,最常见的分类方法是按网络所覆盖的地理范围来分类。分类方法是按网络所覆盖的地理范围来分类。局域网局域网局域网局域网(LANLAN,Local Area NetworkLocal Area Network),),一般用高速通一般用高速通信线路相连,覆盖范围为几百米到几千米,通常将一信线路相连,覆盖范围为几百米到几千米,通常将一座大楼或一个校园内分散的计算机连接起来构成座大楼或一个校园内分散的计算机连接起来构成LANLAN;城域网城域网城域网城域网(MANMAN,
8、Metropolitan Area NetworkMetropolitan Area Network),),一般一般采用光纤或微波作为网络的主干通道,覆盖范围通常采用光纤或微波作为网络的主干通道,覆盖范围通常为一个城市或地区,距离从几十千米到上百千米;为一个城市或地区,距离从几十千米到上百千米;广域网广域网广域网广域网(WANWAN,Wide Area NetworkWide Area Network),),一般从几百千一般从几百千米到几万千米,用于通信的传输装置和介质由电信部米到几万千米,用于通信的传输装置和介质由电信部门提供,能实现大范围内的资源共享。门提供,能实现大范围内的资源共享。返回
9、目录返回目录6.1.2 网络硬件与软件1.网络网络硬件设备硬件设备 网络硬件是指构成网络系统的所有实体部件的集合,网络硬件是指构成网络系统的所有实体部件的集合,常见的网络硬件设备有:常见的网络硬件设备有:主机(主机(HostHost),),一般可分为服务器和工作站两类,服一般可分为服务器和工作站两类,服务器为网络提供共享资源,工作站则是网络用户入网务器为网络提供共享资源,工作站则是网络用户入网操作的结点;操作的结点;网络接口卡(网络接口卡(NICNIC,Network Interface CardNetwork Interface Card),),简称简称网卡,插在用户计算机内,负责将用户要传
10、递的数据网卡,插在用户计算机内,负责将用户要传递的数据转换为网络上其他设备能够识别的格式,通过网络介转换为网络上其他设备能够识别的格式,通过网络介质传输;质传输;集线器(集线器(HubHub),),是单一总线共享式设备,提供很多网是单一总线共享式设备,提供很多网络接口,负责将网络中多台计算机连在一起;络接口,负责将网络中多台计算机连在一起;返回目录返回目录6.1.2 网络硬件与软件1.网络网络硬件设备硬件设备 交换机(交换机(SwitchSwitch),),同样具备许多接口,提供多个网同样具备许多接口,提供多个网络节点互连,性能较集线器大为提高,使各端口设备络节点互连,性能较集线器大为提高,使
11、各端口设备能独立地作数据传递而不受其它设备影响;能独立地作数据传递而不受其它设备影响;路由器(路由器(RouterRouter),),是一种用于网络互连的计算机设是一种用于网络互连的计算机设备,为不同的网络之间的数据寻径并存储转发;备,为不同的网络之间的数据寻径并存储转发;调制解调器(调制解调器(ModemModem),),是计算机通过电话线接入互联是计算机通过电话线接入互联网的必备设备,它负责将计算机的数字信号调制成模网的必备设备,它负责将计算机的数字信号调制成模拟信号送入通信线路,同时也将接收到的模拟信号还拟信号送入通信线路,同时也将接收到的模拟信号还原为数字信号进行处理。原为数字信号进行
12、处理。返回目录返回目录6.1.2 网络硬件与软件2.网络网络传输介质传输介质 目目前前,大大家家常常用用的的数数据据信信号号传传输输介介质质主主要要有有同同轴轴电电缆缆(coaxial coaxial cablecable)、双双绞绞线线(twisted twisted pairpair)、光纤(光纤(fiberfiber)、)、无线(无线(wirelesswireless)等。等。双绞线是目前使用最广泛、价格最低廉的一种有线双绞线是目前使用最广泛、价格最低廉的一种有线传输介质。它由多对直径约传输介质。它由多对直径约1 1mmmm的绝缘铜线两两缠绕而的绝缘铜线两两缠绕而成,这样可以抵消相邻线对
13、之间的电磁干扰和减少近成,这样可以抵消相邻线对之间的电磁干扰和减少近端串扰。双绞线电缆的对数可分为端串扰。双绞线电缆的对数可分为4 4对、对、2525对、对、5050对、对、100100对等。双绞线中的每一根绝缘线路都用不同颜色加对等。双绞线中的每一根绝缘线路都用不同颜色加以区分,以区分,4 4对双绞线电缆的颜色是橙色、蓝色、绿色、对双绞线电缆的颜色是橙色、蓝色、绿色、棕色。双绞线目前主要用于室内,安装也相对容易,棕色。双绞线目前主要用于室内,安装也相对容易,电缆的连接硬件包括水晶头(电缆的连接硬件包括水晶头(RJ45RJ45头)、信息模块和头)、信息模块和接插软线等。接插软线等。返回目录返回
14、目录6.1.2 网络硬件与软件2.网络网络软件系统软件系统 网络软件系统主要包括以下几类:网络软件系统主要包括以下几类:网络操作系统网络操作系统 网网络络操操作作系系统统是是网网络络软软件件中中最最主主要要的的软软件件。它它除除了了具具有有同同用用操操作作系系统统的的功功能能外外,还还应应具具有有网网络络的的支支持持功功能能,能能管管理理整整个个网网络络的的资资源源。目目前前,网网络络操操作作系系统统主主要要有有Windows Windows 2000 2000 serverserver、Windows Windows server 2003server 2003、LinuxLinux等。等。
15、返回目录返回目录6.1.2 网络硬件与软件2.网络网络软件系统软件系统 网络协议网络协议 网网络络协协议议是是网网络络上上所所有有设设备备(网网络络服服务务器器、计计算算机机及及交交换换机机、路路由由器器、防防火火墙墙等等)之之间间通通信信规规则则的的集集合合,它它定定义义了了通通信信时时信信息息必必须须采采用用的的格格式式和和这这些些格格式式的的意意义义。常常见见的的协协议有:议有:TCP/IPTCP/IP协议、协议、IPX/SPXIPX/SPX协议、协议、NetBEUINetBEUI协议等。协议等。网络应用软件网络应用软件 除除了了上上述述的的两两类类之之外外的的网网络络软软件件几几乎乎都
16、都属属于于应应用用软软件件。网网络络应应用用软软件件为为用用户户提提供供了了多多种种多多样样的的网网络络应应用用服服务务,是是用用户户使使用用网网络络应应用用的的接接口口,如如果果没没有有应应用用软软件件,那那么么网网络络就就不不可可能能走走进进千千家家万万户户。常常用用的的应应用用软软件件有有:Internet Internet ExplorerExplorer、Outlook ExpressOutlook Express、腾讯腾讯QQQQ等。等。返回目录返回目录6.1.3 网络信息安全 1.计计算机病毒算机病毒 19831983年年1111月月3 3日日,南南加加州州大大学学的的学学生生弗
17、弗雷雷德德.科科恩恩在在UNIXUNIX系系统统下下编编写写了了一一个个会会引引起起系系统统死死机机的的程程序序,并并成功地进行了试验。成功地进行了试验。19841984年年9 9月月 ,弗弗雷雷德德.科科恩恩首首次次提提出出了了计计算算机机病病毒毒的的概概念念“计计算算机机病病毒毒是是一一段段程程序序,它它通通过过修修改改其其它它程序再把自身拷贝嵌入而实现对其它程序的传染程序再把自身拷贝嵌入而实现对其它程序的传染”。19871987年,第一个计算机病毒年,第一个计算机病毒C-BRAINC-BRAIN诞生诞生 。返回目录返回目录6.1.3 网络信息安全 1.计计算机病毒算机病毒 在在互互联联网
18、网被被全全球球广广泛泛应应用用之之前前,计计算算机机病病毒毒主主要要依依靠靠软软盘盘进进行行传传播播。互互联联网网普普及及之之后后,这这些些零零散散的的计计算算机机病病毒毒仿仿佛佛突突然然插插上上了了翅翅膀膀,可可以以在在全全世世界界范范围围内内随随意意穿穿梭梭,它它们们神神出鬼没,在人们不经意之时向计算机系统发起攻击。出鬼没,在人们不经意之时向计算机系统发起攻击。具具有有开开放放性性的的互互联联网网成成为为计计算算机机病病毒毒广广泛泛传传播播的的有有利利环环境境,而而互互联联网网本本身身的的安安全全漏漏洞洞为为培培育育新新一一代代病病毒毒提提供供了了绝绝佳佳的的条条件件。人人们们为为了了让让
19、网网页页更更加加精精彩彩漂漂亮亮、功功能能更更加加强强大大而而开开发发出出Active Active X X技技术术和和JavaJava技技术术,然然而而病病毒毒程程序序的的制制造造者者也也利利用用同同样样的的渠渠道道,把把病病毒毒程程序序由由网网络络渗渗透透到到个个人人计计算算机机中中。这就是近两年崛起的第二代病毒,即所谓的这就是近两年崛起的第二代病毒,即所谓的“网络病毒网络病毒”。目目前前为为止止,最最有有效效的的预预防防计计算算机机病病毒毒的的方方法法就就是是在在计计算机上安装防病毒软件并及时更新病毒库。算机上安装防病毒软件并及时更新病毒库。返回目录返回目录6.1.3 网络信息安全 2.
20、防火墙技术防火墙技术 为为避避免免黑黑客客攻攻击击我我们们通通常常使使用用防防火火墙墙技技术术来来进进行行网网络络信信息息安安全全防防护护。网网络络防防火火墙墙是是一一种种控控制制用用户户计计算算机机网网络络访访问问的的软软件件或或硬硬件件,是是在在网网络络通通讯讯时时执执行行的的一一种种访访问问控控制制尺尺度度。它它能能允允许许你你“同同意意”的的用用户户和和数数据据进进入入,同同时时将将你你“不不同同意意”的的用用户户和和数数据据拒拒之之门门外外,最最大大限限度度地地阻阻止止网网络络中中的的黑黑客客来来访访问问你你的的网网络络。防防火火墙墙技技术术只只能能防防范范外外部部攻攻击击,也也不不
21、处处理病毒。理病毒。返回目录返回目录6.1.3 网络信息安全 2.防火墙技术防火墙技术 根根据据防防火火墙墙所所采采用用的的技技术术不不同同,我我们们可可以以将将它它分分为为三种基本类型:包过滤型、代理型和监测型;三种基本类型:包过滤型、代理型和监测型;根根据据防防火火墙墙的的组组成成结结构构来来分分类类,可可以以分分为为:软软件件防防火墙、硬件防火墙和芯片级防火墙;火墙、硬件防火墙和芯片级防火墙;根根据据网网络络体体系系结结构构来来进进行行分分类类,还还可可以以有有网网络络级级防防火火墙墙、应应用用级级防防火火墙墙、电电路路级级防防火火墙墙、规规则则检检查查防防火墙。火墙。返回目录返回目录6
22、.1.3 网络信息安全 3.Windows XP安全中心安全中心 为为了了应应对对日日益益严严峻峻的的安安全全形形势势,作作为为全全球球应应用用最最为为广广泛泛的的Windows Windows XPXP操操作作系系统统在在20042004年年下下半半年年发发 布布 了了 更更 新新 服服 务务 包包(Service Service Pack Pack 2 2)。在在Service Service Pack Pack 2 2中中,微微软软不不仅仅仅仅修修改改了了bugbug、修修补补了了安安全全漏漏洞洞,还还添添加加了了很很多多新新的的特特性性。这这些些新新特特性性中中最最闪闪光光的的就就是是
23、“安安全全中中心心”。用用好好Windows Windows XP XP Service Service Pack Pack 2 2的的“安安全全中中心心”及及系系统统集集成成的的其其它它安安全全工工具具,将将会会使使你你的的系系统统安安全全大大大大的的提提升升一一个个台台阶。阶。返回目录返回目录6.1.3 网络信息安全 Windows XP 安全中心 返回目录返回目录6.2 Internet 基础知识 6.2.1 Internet 基础基础 Internet Internet,中文译名因特网,又称互联网,它并不中文译名因特网,又称互联网,它并不是单个网络,而是大量不同的网络的集合。是单个网络
24、,而是大量不同的网络的集合。InternetInternet是将以往相互独立的,散落在各个地方的单独的计算是将以往相互独立的,散落在各个地方的单独的计算机或是相对独立的计算机局域网,借助已经发展得有机或是相对独立的计算机局域网,借助已经发展得有相当规模的电信网络,通过一定的通讯协议而实现更相当规模的电信网络,通过一定的通讯协议而实现更高层次的互联。高层次的互联。返回目录返回目录6.2.1 Internet 基础 1.Internet的形成与发展的形成与发展 2020世世纪纪6060年年代代末末,美美国国国国防防部部的的高高级级研研究究计计划划局局(ARPAARPA)建建设设了了一一个个军军用用
25、网网,叫叫做做“阿阿帕帕网网”(ARPAnetARPAnet)。阿阿帕帕网网于于19691969年年正正式式启启用用,当当时时仅仅连连接接了了4 4台台计计算算机机,供供科科学学家家们们进行计算机联网实验用。进行计算机联网实验用。7070年年代代,ARPAARPA又又设设立立了了新新的的研研究究项项目目,支支持持学学术术界界和和工工业业界界进进行行有有关关的的研研究究。研研究究的的主主要要内内容容就就是是想想用用一一种种新新的的方方法法将将不不同同的的计计算算机机局局域域网网互互联联,形形成成“互互联联网网”。研研究究人人员员称称之之为为“internetworkinternetwork”,简
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络与安全教学课件 高教版 中职 计算机文化基础教程第二版 计算机网络 安全 教学 课件 高教 计算机 文化 基础教程 第二
限制150内