第一章 计算机网络与因特网

 2023-09-05 阅读 53 评论 0

摘要:计算机网络与因特网1.1 什么是因特网1.1.1具体构成描述:构成因特网的基本硬件和软件组件1.1.2服务描述:为分布式应用提供服务的网络基础设施1.1.3协议1.2 网络边缘1.住宅接入2.公司接入3.无线接入1.3 网络核心1.3.1电路交换和分组交换1.电路交换2.分组交换1.4时

计算机网络与因特网

  • 1.1 什么是因特网
    • 1.1.1具体构成描述:构成因特网的基本硬件和软件组件
    • 1.1.2服务描述:为分布式应用提供服务的网络基础设施
    • 1.1.3协议
  • 1.2 网络边缘
    • 1.住宅接入
    • 2.公司接入
    • 3.无线接入
  • 1.3 网络核心
    • 1.3.1电路交换和分组交换
      • 1.电路交换
      • 2.分组交换
  • 1.4时延、丢包、吞吐量
  • 1.5协议层次与服务模型
    • 1. 应用层:网络应用程序及其应用层协议存留的地方
    • 2.运输层:应用程序端点之间传送应用层报文的服务
    • 3.网络层:将称为数据报的网络层分组从一台主机移动到另一台主机。
    • 4.链路层:将整个帧从一个网络元素移动到邻近的网络元素。
    • 5.物理层:将帧中的一个个比特从一个节点移动到下一个节点。
    • 6.ISO模型
  • 1.6攻击威胁下的网络
    • 1.坏家伙经因特网将恶意软件放入计算机
    • 2.坏家伙能够攻击服务器和网络基础设施
    • 3.坏家伙能嗅探分组
    • 4.坏家伙能够伪装成信任的人
    • 5.坏家伙能够修改或删除报文

1.1 什么是因特网

1.1.1具体构成描述:构成因特网的基本硬件和软件组件

  • 公共因特网:世界范围的计算机网络,互联了遍及全世界的数以百万计的计算设备的网络。
  • 分组交换机:路由器、链路层交换机
  • 内联网:专用网络,如许多公司和政府的网络,这些网络内的主机不能与专用网络外部的主机交换信息(除非信息通过防火墙)。
  • 因特网由主机、路由器、链路和协议组成。

1.1.2服务描述:为分布式应用提供服务的网络基础设施

因特网是一种基础设施,新应用程序在其上不断被发明和设置。

1.1.3协议

报文发送和接收时所采取的一系列约定俗成的动作,就是协议的核心
一个协议定义了两个或多个通信实体之间交换的报文格式和次序,以及在报文传输和接收或其他时间方面所采取的动作。

1.2 网络边缘

接入网:将端系统连接到其边缘路由器的物理链路。
网络接入三种类型:
a.住宅接入:将家庭端系统与网络相连。
b.公司接入:将商业或教育机构中的端系统与网络相连。
c.无线接入:将移动端系统与网络相连。

1.住宅接入

①通过普通模拟电话线用拨号调制解调器与住宅ISP相连。家用调制解调器将PC输出的数字信号转换为模拟形式在模拟电话线(双绞铜线)上传输。另一端通过调制解调器将模拟信号转换回数字形式,作为ISP路由器的输入。
②宽带接入技术:数字用户线和混合光纤同轴电缆。可以在接入因特网的同时打电话。

2.公司接入

在公司和大学校园,局域网被用于连接端用户与边缘路由器。

3.无线接入

①无线局域网:无线用户与几十米半径内的基站之间传输/接收分组。基站与有线的因特网连接,为无线用户提供连接到有线网络的服务。
②广域无线接入网:分组经用于蜂窝电话的相同无线基础设施进行发送,基站由电信提供商管理,为数万米半径内的用户提供无线接入服务。

1.3 网络核心

网络核心:互联因特网端系统的分组交换机和链路的网状网络。

1.3.1电路交换和分组交换

通过网络链路和交换机移动数据有两种基本方法:

1.电路交换

沿着端系统通信路径,为端系统之间通信所提供的资源(缓存、链路传输速率)在通信会话期间会被预留。
多路复用:频分多路复用、时分多路复用。

2.分组交换

端系统之间通信所提供的资源不会被预留,会话的报文按需使用这些资源,需要等待(排队)接入通信线路。

1.4时延、丢包、吞吐量

  • 节点处理时延:检查分组首部和决定将该分组导向何处所需要的时间也包括其他因素,如检查比特级差错所需要的时间。
    排队时延:在队列中,分组在链路上等待传输时,受排队时延。
  • 传输时延:将所有分组的比特推向链路所需要的时间。
  • 传播时延:从链路的起点到终点传播所需要的时间。
  • 吞吐量:取决于数据流过的链路的传输速率。当没有其他干扰流量时,吞吐量近似为沿着源和目的地之间路径的最小传输速率。吞吐量不仅取决于沿着路径的传输速率,而且取决于干扰流量。

1.5协议层次与服务模型

协议分层的优点:概念化结构化。分层提供了一种结构化方式来讨论系统组件。模块化使得更新系统组件更为容易。
协议栈:各层的所有协议被称为协议栈。因特网的协议栈由5个层次组成:物理层、链路层、网络层、运输层和应用层

1. 应用层:网络应用程序及其应用层协议存留的地方

应用层协议很多如HTTP、SMTP、FTP、DNS。
应用层协议分布在多个端系统上,一个端系统中的应用程序使用协议与另一个端系统的应用程序交换信息分组。信息分组成为报文

2.运输层:应用程序端点之间传送应用层报文的服务

因特网中运输层协议:TCP、UDP。
TCP:面向连接,包括应用层报文向目的地确保传递和流量控制,将长报文划分为短报文,并提供拥塞控制机制,网络拥塞时,源抑制传输速率。
UDP:无连接服务。不提供不必要服务的服务,不提供可靠性,没有流量控制、拥塞控制。
运输层分组称为报文段

3.网络层:将称为数据报的网络层分组从一台主机移动到另一台主机。

因特网的网络层协议:IP协议和一些选路协议。
IP协议定义数据报中各个字段以及端系统和路由器如何作用与这些字段。
选路协议:数据报根据该路由从源传输到目的地。

4.链路层:将整个帧从一个网络元素移动到邻近的网络元素。

链路层例子:以太网、WiFi和点对点协议(PPP)。
链路层分组称为帧。

5.物理层:将帧中的一个个比特从一个节点移动到下一个节点。

以太网有很多物理层协议:关于双绞铜线、同轴电缆、光纤等等。
协议不同,移动一个比特的方式不同。

6.ISO模型

应用层、表示层、会话层、运输层、网络层、链路层和物理层。
表示层:使通信的应用程序能够解释交换数据的含义,提供的服务有数据压缩、数据加密以及数据描述。
会话层:提供数据交换的定界和同步功能,包括建立检查点和恢复方案的方法。
其他如上

1.6攻击威胁下的网络

1.坏家伙经因特网将恶意软件放入计算机

僵尸网络:受害主机征召网络上数以千计的类似受害设备。
恶意软件是自我复制的:一旦感染一台主机,就会从那台主机进入更多的主机。
病毒:一种需要某种形式的用户交互来感染用户设备的恶意软件。
蠕虫:无需任何明显用户交互就能进入设备的恶意软件。
特洛伊木马:隐藏在有用软件中的恶意软件。

2.坏家伙能够攻击服务器和网络基础设施

拒绝服务攻击(DoS):宽泛类型的安全性威胁。使得用户不能使用网络、主机或其他基础设施部分。
DoS攻击类型:
①弱点攻击:向目标主机上运行的易受攻击的应用程序或操作系统发送制作精细的报文。
②带宽洪泛:向目的主机发送大量的分组,导致目标的接入链路变得拥塞,使合法的分组无法到达服务器。
③连接洪泛:在目标主机中创建大量的半开或全开TCP连接。目标主机因伪造的连接而陷入困境,停止合法的连接。
分布式DoS(DDoS):攻击者控制多个源并让每个源向目标猛烈发送流量。

3.坏家伙能嗅探分组

分组嗅探器:记录每个流经的分组拷贝的被动接收机。

4.坏家伙能够伪装成信任的人

IP哄骗:将具有虚假原地址的分组注入因特网的能力。
端点鉴别机制:确保报文源自我们认为它应当来自的地方的机制。

5.坏家伙能够修改或删除报文

中间人攻击:坏家伙插入两个通信实体之间的通信路径中,嗅探所有通信实体之间传递的分组,而且危机他们之间发送数据的完整性。

版权声明:本站所有资料均为网友推荐收集整理而来,仅供学习和研究交流使用。

原文链接:https://808629.com/1021.html

发表评论:

本站为非赢利网站,部分文章来源或改编自互联网及其他公众平台,主要目的在于分享信息,版权归原作者所有,内容仅供读者参考,如有侵权请联系我们删除!

Copyright © 2022 86后生记录生活 Inc. 保留所有权利。

底部版权信息