网络技术复习资料.docx
《网络技术复习资料.docx》由会员分享,可在线阅读,更多相关《网络技术复习资料.docx(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、二计算机网络概述L计算机网络的定义:计算机网络,是指将分布在不同地理位置的具有独立功能的多台计算 机及其外部设备,用通信设备和通信线路连接起来,在网络操作系统,网络管理软件及网络 通信协议协调下,实现资源共享和信息传递的计算机系统。计算机网络共享资源包括硬件资源 软件资源 数据资源计算机网络是计算机技术和通信技术的结合产物,是继报纸广播电视之后的第四媒体 数据通信是计算机网络最基本的功能,也是其他功能的基础。资源共享是计算机组网的主要目的计算机网络的发展历史第一阶段:面向终端的网络第二阶段:计算机与计算机连接第三阶段:开放式互联参考模型OSI第四阶段:宽带综合数字业务(具有高速性、交互性、广域
2、性、综合性)1969年12月 美国第一个使用分组交换技术的ARPANET (Inernet的前身)投入运行,它标 志着计算机网络的兴起。国际标准化组织ISO在1984年正式颁布了 “开放系统互联模型”2 .计算机网络的组成网络节点:1 .访问节点用户主机和总端。起信源和信宿的作用2 .转接节点集线器、交换机、路由器起数据交换和转接作用3 .混合节点即可作访问节点又可作转接节点通信链路:是指两个网络节点之间承载信息和数据的线路。可分为物理链路和逻辑链路 在物理链路上用数据传输控制的硬件和软件就构成了逻辑链路只有在逻辑链路上才可以真正传输数据,而物理链路是逻辑链路的基础逻辑功能分:资源子网和通信子
3、网网络硬件系统和网络软件系统网络硬件系统:一般是指构成计算机网络的硬件设备,包括计算机系统、终端、通信设备1 .主机系统:服务巡是通过网络操作系统为网上工作站提供服务及共享资源的计算机设备 工作站 是网络中用户使用的计算机设备又称客户机无盘工作站 不带硬盘的微机,其引导程序放在网络适配器的EPROM中加电自动执行,与 服务器进行连接。不仅可以防止病毒还防止非法用户拷贝网络中的数据2 .终端:本身不具备本地处理能力,不能直接连接到网上,只能通过网络上的主机与网络相连而发挥作用 3,传输介质:常见的有同轴电缆、双绞线、光纤4 .网络接入介质:计算机与计算机之间连接的设备。常见的有网卡、调制解调器5
4、 .网络互联设备:实现网络之间的互联 主要有中继器、集线器、路由器、交换机网络软件系统:主要包括网络操作系统、网络通信协议、各种网络应用系统1 .网络操作系统(NOS)是多任务多用户的操作系统常见的有 Windows NTWindows 2000 SeverWindows Sever 2003 Net wark 、 Unix Linux2 .网络通信协议是实现网络协议、协议规则和功能的软件IPX/SPX TCP/IP NeTBEUI3 .网络管理系统软件NMS简称网管软件,用来对网络运行状况进行信息统计、报告、警告、 监控的软件系统。简单网络管理协议SNMP4 .计算机网络分类按覆盖范围分类型
5、范围传输速率应用场合拓扑结2 .延时小、通信速率高3 .通常为某一部门所有4 .误码率低5 .易于安装和维护、可靠性高6 .组网成本低2.局域网协议标准IEEE:美国电气和电子工程师学会,致力于电气、电子、计算机工程与科学有关的领 域的开发和研究。IEEE802是一个局域网协议标准,其作用是为局域网内的数字设备提供一套连接的标 准后来又扩大到城域网标准功能IEEE802. 1A局域网体系结构IEEE802. 1B寻址、网络互连与网络管理IEEE802. 1Q虚拟局域网IEEE802. 2LLC协议IEEE802. 3CSMA/CD总线介质访问IEEE802. 4令牌总线局域网IEEE802.
6、5令牌环控制方法IEEE802. 6城域网访问控制方法IEEE802. 7宽带技术IEEE802. 8光纤技术IEEE802. 10局域网安全标准IEEE802. 11无线局域网标准IEEE802. 13100Base-TIEEE802. 14交互式电视网IEEE802. 15蓝牙技术链路层802. 3分逻辑链路控制层 媒体访问控制层局域网介质访问控制方式1. CSMA/CD的工作原理(1)载波侦听想要发送信息包的节点要确保现在没有其他节点正在使用共享介质,所以 该节点首先要监听信道上的动静(先听后说)(2)如果信道在一定时段内寂静无声,该节点开始传输(无声则讲)(3)如果信道一直忙,就一直监
7、视,直到出现最小的帧间隙时段时,该节点才开始发送它的数 据(有空就说)(4)冲突检测如果两个节点或更多节点都在监听等待发送当信道空闲时就容易发生碰撞, 所以在传输过程中要不断监听信道(边听边说)(5)如果一个节点在传输期间检测出碰撞冲突,则立即停止该次传输发送一个拥挤信号以确保 其余节点知道发生冲突(6)随机等待一段时间后重新执行步骤一2 .令牌环工作原理令牌环网是一种以环形网络结构为基础发展起来的局域网环中任何一个节点获取令牌,就有权向环路发送数据3 .令牌总线访问控制令牌总线是一种在总线拓扑结构中利用令牌作为控制节点访问公共传输介质的 确定型介质访问控制方法。在采用令牌总线方法的局域网中,
8、任何一个节点只有在取得令牌后才能使用共 享总线去发送数据3 .局域网的组成1 .组成传输介质及附加设备网络设配器网络服务器工作站网络软件(是局域网必备的设备)2 .网络接入设备集线器 交换机 网卡|4 .以太网的发展和特点1 .工作原理 采用CSMA/CD机制。以太网中节点都可以看到在网络中发送的所有信息,因此我 们说它是一种广播网络2 .特点以太网是目前最广泛的一类局域网,属于基带总线局域网。以太网的连接距离有一定的限制。核心技术采用CSMA/CD常见的以太网(十兆以太网百兆以太网千兆以太网)10BASE属于标准以太网100BASE属于快速以太网1000BASE属于高速以太网名称电缆最大长度
9、结点数优点接口最多中继器数lOBase-5粗同轴电缆500m100用于主干网很好AUI4个中继器lOBase-2细同轴电缆200 (185) m30最便宜的系统BNC4个中继器lOBase-T双绞线100m1024易于维护RJ-454 个 HUBlOBase- F光纤2km1024最适于在楼间FDDI2 个 HUBCAT5e超5类双绞线1000BASE-CX 特殊 STP25m1000BASE-LX 单模光纤2km1000BASE-CX 双模光纤500m5 .局域网操作系统组成1 .服务器操作系统2.网络服务软件3.工作站软件4网络环境软件功能网络用户管理网络资源管理网络运行状态统计网络安全性
10、的建立 网络信息通信局域网在物理上星型在逻辑上是总线型ZWWWWWWWWWWWWWWWWWWWWWWWVWWWWWWWMrWWWrMWWWWWWWWWWWWWWWWWWWWWWVWWWWWWWWWWWM六.Internet基础1. 1 . Interner 的前生是 ARPANET2. Interner:因特网,又称国际互联网3. 中国四大骨干网(1)中国科技技术网CSTNET(2)中国教育与科研网CERNET(3)中国公用计算机互联网CIIINANET(4)中国金桥信息网CHINAGBN4. Interner 的功能1. WWW 2. FTP 3. Telnet 4. E-mail 5. B
11、BS5. Interner 的特点开放的网络所有计算机寻找一种能相互连接交流的标准透明的自律的用户可以只关心结果而不是过程在INTERNET没有人约束你们完全依赖于用户自己采用C/S模式交互性用户选择和系统应答是交互的信息的传递是双向的2. Interner的基本原理与主要技术1 .基本原理Tnterner是由无数子网通过圈由暨互联而成,网络之间采用TCP/IP进行通信2 .主要技术Interner协议体系 采用TCP/IP协议体系结构3 .基本结构1.主干网2 .中间网3 .底层网3. Interner接入技术1 .接入技术1.拨号接入 利用PSTN接入2. ISDN专线接入 综合业务数字网
12、 俗称“一线通”3. DDN专线数字数据网4. ADSL宽带网接入 非对称式数字用户线路 超级一线通5. Cable Modem通过有线电视网接入设备平分复用技术2. Interner服务提供商(ISP) DHCP动态分配IPIAP Internet接入服务提供商ICP Internet信息服务提供商ASP Internet应用服务提供商主要负责Interner的接入技术连接设备域名注册虚拟主机主机托管服务等4. Interner中的几个概念1. L超文本是指在文本中还提供了到其他文本的连接的功能 超媒体时间图片声音等信息嵌入文本的技术2. HTML超文本标记语言具有通用性简易性 可扩展性与平
13、台无关3. URL统一资源定位器标准URL的格式 协议:主机名或IP地址:端口号/路径名/文件名E-mail25FTP21Telnet23Gopher70HTTP80域名101Pop3110snmp1612. Interner下面常见应用 都是基于C/S工作模式1. E-mail 电子邮件实现E-mail服务需要在服务器中开启并配置2个服务(L)格式用户名主机名(2.)特点 传递快范围广单方性广播性复合性)邮件发送过程客户机 服务器smtpInternet poq3服务器 客户机2. WWW 万维网(3W web)1 .是目前Internet上增长最快的服务。3.FIP文件传输1 .分类普通F
14、IP 匿名FIP2 .FIP可以传输多种类型的文件。但不能传输文件夹4. Telnet 远程登录Telnet rlogin1 . Internet上使用最基本的服务之一2 .远程登录协议:1.使用自己的帐户2.使用公用帐户七.网络管理与安全1 .网络管理及网络管理的功能网络管理是指用软件的手段对网络上的通信设备及传输系统进行有效地监控控制诊断测试 所采用的技术和方法网络管理系统从逻辑上可以分为管理对象管理进程管理协议网络管理的内容与功能三个方面五个功能管理资源网络服务提配置管理硬件故障管理供性能管理软件网络维护安全管理数据网络处理记帐管理用户2 .网络管理资源的方法1. .网络管理的目的从不同
15、角度做出分析,最终定位问题和故障点,并提出资源优化和体系规划的建议网络管理方法 包含 发现问题 解决问题 常规问题三个方面2. VLAN管理能够为局域网解决冲突域广播域带宽等问题 优点具有较强的可扩展性方便网络维护和管理同一个 VLAN中的成员处于同一个广播域中不同VLAN之间广播信息是相互隔离的VLAN管理 实现方法静态 实现有网络管理员将交换机口分配给某个VLAN这种方法 容易比较安全容易监视动态 实现一般情况下通过管理软件来进行管理它可以使基于 网络设备的MAC地址、IP地址、应用或使用协议3. WAN接入管理一个大型网络一般是通过分层管理的1 .网络故障的性质分:物理故障 逻辑故障5.
16、根据网络故障的对象分:线路故障 路由故障 主机故障6,排除方法借用网络管理工具或网络管理系统7网络管理的工具很多但很多网络管理工具都集成到网络管理系统中,常用的网络 管理工具不多一些简单的 经常使用的网络管理工具主要包括:1 .通用测试程序(ping) 2.路由跟踪程序(traceroute) 3. MIB变量浏览器管理信息库又称为MIB它是一个存放管理元素信息的数据库3 .网络管理的有关协议1 .网络管理协议是指代理和网络管理软件交换信息的方式,它定义了是用什么传输 机制,代理上存在的何种信息以及信息的格式的编排方式2 .常见三种协议SNMP CMIP RM0N1. SNMP简单网络管理协议
17、,它使网络设备彼此之间可以交换管理信息,使网络管 理员能够管理网络的性能定位和解决网络故障进行网络规划SNMP的网络管理模型由被管理的设备(网元)代理(agent)和 网络管理系统 (NMS)三个关键元素组成2. CMIP公共管理信息协议 是由ISO制定的CMIP通过事件报告进行工作 网络 中的各个监视系统在发现事件进行分类根据事件对网络影响进行分级 然后向管理员报告3. RMON远程监控实现了对异构环境进行远程管理是关于通信量管理的标准规 定目的是要测试收集网络的性能 为网络管理员提供复杂的网络错误报告 诊断和性能SNMPCMIP设计原理简单易于实现能提供一个完整的网络方案所需的功能信息检索
18、形式面向单项信息检索面向组合项信息检索信息获取形式轮询报告数据传输方式面向无连接的UDP面向有连接的TCP4 .网络安全技术实现方法1 .网络安全1.计算机病毒2.网络黑客3.防火墙4.加密与认证5.网络安全扫描6. 网站监控与侦测7.备份与恢复等多种技术网络安全保护措施可以从物理安全防问控制传输安全三个方面来考虑网络为病毒传播提供了新的途径 带来了病毒传染的高效率从而加重了病毒 的威胁计算机信息安全基本要素机密性完整性可用性可控性可审查性安全管理中涉及的安全机制有身份验证加密密钥管理授权2 .计算机病毒1)计算机病毒的定义是人为编制的程序通过非授权入侵隐藏在执行程序或 文件中,当计算机运行时
19、修改、破坏计算机2)网络中防病毒软件安装在1 .工作站:工作站是病毒进入网络的主要途径2 .邮件服务器:邮件是重要的病毒来源3 .备份服务器:备份服务器是用来保存重要的数据4 .文件服务器:文件服务器中存放企业重要的数据3病毒的特征:破坏性隐蔽性传播性可触发性可执行性欺骗性针对性4 .网络病毒 宏病毒 文件型病毒脚本病毒 邮件病毒漏洞病毒 蠕虫病毒 木马5 .常见的杀毒软件:江民KV3000信源VRV金辰KILL瑞星RAV 基于网络的多层次的病毒防护策略是保障信息安全运行的重要手段 多层防御的网络防病毒体系应该由用户桌面 服务器Internet网关和防火墙组成 先进多层病毒防护策略有三个特点层
20、次性集成性自动化黑客及黑客入侵的防范1 .黑客:是指未经许可的情况下通过技术手段登录他人的网络服务器甚至是联结在 网络上的单机并对网络进行一些未授权的操作2 .黑客对网络的攻击手段主要表现在:1 .非授权访问2 .信息泄漏或丢失3 .破坏数据完整性4 .拒绝服务攻击5 .利用网络传播病毒3.防范手段 法律手段技术手段管理手段防火墙技术1 .防火墙是指设置在被保护网络和外网络之间的一系列部件的组合。以防不测 的潜在的破坏的侵入。它提供信息安全服务 实现网络和信息安全的基础设施2 .从逻辑上讲防火墙是一个分离器一个限制器一个分析器有效地监控内部网 和Internet之间的任何活动 保证了内网的安全
21、 但防火墙并不是万能的如它x无法防止来自防火墙内侧的攻击。y3.防火墙的作用1 .控制进出网络的信息流向和信息包2 .提供使用和流量的日志审计3 .隐藏内部IP地址及网络结构的细节4 .提供VPN功能4.防火墙技术总体上分为包过滤 应用级网关和代理服务器等几大类型。其中包过滤技术是最简单的防火墙技术落后可以限制发出或接收传送数据报的地址5 防火墙分类防火墙技术实现方法优点缺点软件防火墙安装在主机上的软件价格低易升级开放性不可靠硬件防火墙固化在器件中处理速度快 稳定 可靠价格高不易升级6.其他安全技术加密技术IPSee技术是一种网络通信的加密算法,采用了网络通信加密技术加 密过程发生在IP层可以
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络技术 复习资料
限制150内