
[计算机网络]
计算机网络
我能在河边钓一整天的鱼
欢迎来到我的酒馆
展开
-
807网络安全协议
目录安全电子邮件安全套接字层SSL虚拟专用网VPN和IP安全协议IPSec安全电子邮件1.电子邮件安全需求机密性、完整性、身份认证性、抗抵赖性2.安全电子邮件标准PGP安全套接字层SSL1.SSL是介于应用层和传输层之间的安全协议2.SSL协议栈3.SSL握手过程协商密码组,生成密钥,服务器...原创 2020-03-04 01:52:15 · 412 阅读 · 0 评论 -
806防火墙与入侵检测系统
防火墙的基本概念防火墙是指能够隔离组织内部网络与公共互联网,允许某些分组通过,而阻止其他分组进入或离开内部网络的软件、硬件或者软件硬件结合的一种设施。前提是从外部到内部和从内部到外部的所有流量都经过防火墙。防火墙分类1.无状态分组过滤器基于特定的规则对分组是通过还是丢弃进行决策2.有状态分组过滤器跟踪每个TCP连接建立、拆除,...原创 2020-03-04 01:51:54 · 240 阅读 · 0 评论 -
805密钥分发中心与证书认证
密钥分发中心基于KDC的密钥生成与分发通信发起方生成密钥,KDC进行分发KDC生成并分发密钥证书认证机构认证中心CA:将公钥与特定的实体绑定1.证实一个实体的真实身份2.为实体颁发数字证书(实体身份和公钥绑定)...原创 2020-03-04 01:51:33 · 316 阅读 · 0 评论 -
804身份认证
身份认证通过口令进行认证,但是存在被监听的风险加了密的口令可能会遭受回放(重放)攻击采用加密一次性随机数的方法又可能遭受中间人的工具...原创 2020-03-04 01:51:03 · 151 阅读 · 0 评论 -
803消息完整性与数字签名
目录消息完整性检测方法密码散列函数报文认证数字签名消息完整性检测方法密码散列函数1.特性定长输出;单向性(无法根据散列值逆推报文);抗碰撞性(无法找到具有相同散列值的两个报文)2.典型散列函数MD5:128位散列值SHA-1:160位散列值报文认证报文认证是使消息的接收者能够检验收到的消息是否是真实的...原创 2020-03-04 01:50:44 · 424 阅读 · 0 评论 -
802数据加密
目录数据加密传统的加密方式对称密钥加密非对称加密技术数据加密明文:未加密的消息密文:被加密的消息加密:伪装消息以阴匿消息的过程,即明文转变成密文的过程解密:密文转变为明文的过程传统的加密方式1.替代密码用密文字母代替明文字母移位密码加密函数:解密函数:2.换位密码根据一定的规则重新排...原创 2020-03-04 01:49:49 · 211 阅读 · 0 评论 -
801网络安全概述
网络安全通信所需要的基本属性1.机密性2.消息完整性3.可访问与可用性4.身份认证网络安全威胁1.窃听2.插入3.假冒4.劫持5.拒绝服务Dos和分布式拒绝服务DDoS6.映射7.嗅探8.IP欺骗...原创 2020-03-03 18:10:28 · 524 阅读 · 0 评论 -
706其他典型无线网络简介
1.WiMaxIEEE 802.16,城域网技术,传输距离更远,接入带宽更高2.蓝牙IEEE 802.15.1,小范围,低功率,低成本,自组织3.ZigBeeIEEE 802.15.4,低功率,低数据速率,低工作周期...原创 2020-03-03 17:25:16 · 276 阅读 · 0 评论 -
705移动IP网络
代理发现1.代理通告外部代理或归属代理使用一种现有路由器发现协议的扩展协议来通告其服务。周期性地在所有连接的链路上广播一个类型字段为9(路由器发现)的ICMP报文2.代理请求移动结点广播一个代理请求报文,该报文是一个类型值为10的ICMP报文。收到该请求的代理将直接向该移动结点单播一个代理通告。向归属代理注册移动结点或外部代理向...原创 2020-03-03 17:19:57 · 267 阅读 · 0 评论 -
704蜂窝网络
蜂窝网络体系结构基站系统BSS:基站控制器、收发基站移动交换中心MSC网关MSC蜂窝网络的移动性管理采用间接路由选择方法移动通信网络2G网络信令和语音信道都是数字式的3G网络无线通信与互联网等多媒体通信结合4G网络高速率数据业务,不同频段、不同业务环境间无缝漫游...原创 2020-03-03 13:57:41 · 261 阅读 · 0 评论 -
703无线局域网IEEE 802.11
目录IEEE802.11体系结构IEEE 802.11的MAC协议IEEE 802.11帧IEEE802.11体系结构1.基站AP2.基本服务集BSSAP发现:主动扫描探测帧、被动扫描信标帧IEEE 802.11的MAC协议CSMA/CA——带碰撞避免的CSMACSMA/CA通过RTS赫CTS帧的交换,可以实现信道的...原创 2020-03-03 13:43:42 · 414 阅读 · 0 评论 -
702移动网络
移动网络的基本原理1.不同的移动性需求2.网络层地址保持不变的重要性3.有线基础设施的支持寻址永久地址和转交地址移动结点的路由选择1.间接路由选择:由归属代理转发数据给外部代理2.直接路由选择:由通信代理通过归属代理获得转交地址,直接发送到外部代理...原创 2020-03-03 13:19:32 · 288 阅读 · 0 评论 -
701无线网络
无线网络的基本结构1.无线主机2.无线链路3.基站4.网络基础设施5.自组织网络(Ad Hoc网络)无线链路与无线网络的特性无线链路与有线链路的主要区别:1.信号强度的衰减2.干扰3.多径传播4.隐藏终端...原创 2020-03-03 12:56:06 · 265 阅读 · 0 评论 -
606物理层接口规程
物理层接口概述物理层接口的四大特性,分别为机械特性、电气特性、功能特性以及规程特性物理层接口规范定义DTE和DCE之间的接口特性DTE:数据终端设备DCE:数据电路端接设备物理层接口特性1.机械特性通信实体间硬件连接接口的机械特点2.电气特性在物理连接上,导线的电气连接及有关电路的特性3.功能特性物理接...原创 2020-03-01 11:19:22 · 509 阅读 · 0 评论 -
605频带传输
频带传输基本概念1.数字调制利用数字基带信号控制载波信号的某些特征参量,使载波信号的这些参量的变化反映数字基带信号的信息,进而将数字基带信号变换为数字通带信号的过程2.键控法利用两种不同的幅值、频率或相位分别来表示0或1频带传输中的三种调制方式1.二进制数字调制①二进制幅移键控载波信号幅值随基带信号变化②二进制频...原创 2020-03-01 10:45:00 · 280 阅读 · 0 评论 -
604基带传输
目录基带传输的基本概念数字基带传输编码信号码型基带码型基带传输的基本概念模拟基带信号:模拟信源发出的原始电信号数字基带信号:数字信源发出的基带信号模拟基带信号可以通过信源编码转换为数字基带信号基带传输:直接在信道中传送基带信号数字基带传输系统数字基带传输编码信号码型基带码型1.AMI码...原创 2020-03-01 10:23:28 · 366 阅读 · 0 评论 -
603信道与信道容量
目录信道分类与模型信道传输特性信道容量信道分类与模型狭义信道:信号传输介质广义信道:信号传输介质和通信系统的一些变换装置①调制信道:信号从调制器的输出端传输到解调器的输入端经过的部分②编码信道:数字信号由编码器输出端传输到译码器输入端经过的部分信道传输特性恒参信道:各种有线信道和部分无线信道,传输特性变化小、缓慢,...原创 2020-03-01 09:38:50 · 387 阅读 · 0 评论 -
602物理介质
导引型传输介质1.架空明线架空明线是指平行且相互分离或绝缘的架空裸线线路,通常采用铜线或铝线等金属导线2.双绞线两根相互绝缘的铜线并排绞合在一起,减少对相邻导线的电磁干扰。屏蔽双绞线STP非屏蔽双绞线UTP3.同轴电缆抗电磁干扰性能好,现在主要用于频带传输,如有线电视4.光纤基本原理是利用光的全反射。通信容量...原创 2020-03-01 09:11:51 · 257 阅读 · 0 评论 -
601数据通信基础
目录数据通信的基本概念数据通信系统模型数据通信的基本概念1.消息:人类能够感知的描述称为消息2.信息:信息是对事物状态或存在方式的不确定性表述,信息是可以度量的3.通信:本质就是在一点精确地近似地再生另一点的消息4.通信系统:能够实现通信功能的各种技术、设备和方法的总体5.信号:通信系统中,在传输通道中传播的信息的载体6.数据:对客观事物的性质...原创 2020-03-01 08:28:03 · 190 阅读 · 0 评论 -
505点对点链路协议
PPP点对点协议——PPP能够处理差错检测、支持多种上层协议、允许连接时协商IP地址、允许身份认证典型应用是拨号上网功能为:封组成帧、链路控制协议LCP、网络控制协议NCPPPP协议有一个改进版本PPPoE协议HDLC协议高级数据链路控制——HDLC协议可应用与点对点链路和点对多点链路。采取帧定界的方式来传输数据,帧的定界符是0...原创 2020-02-29 13:00:25 · 300 阅读 · 0 评论 -
504局域网
目录数据链路层寻址与ARP以太网交换机虚拟局域网数据链路层寻址与ARP1.MAC地址每个接口对应一个MAC地址,且全球唯一,长度为48位2.地址解析协议根据本网内目的主机或默认网关的IP地址获取其MAC地址以太网根据IEEE802.3标准,采用CSMA/CD访问控制方法的网络叫做以太网以太网技术的发...原创 2020-02-29 12:33:43 · 325 阅读 · 0 评论 -
503多路访问控制
目录信道划分MAC协议随机访问MAC协议1.ALOHA协议2.载波监听信道是否空闲3.带冲突检测的载波监听多路访问协议CSMA/CD受控接入MAC协议1.集中式控制2.分散式控制信道划分MAC协议多路访问控制MAC:广播信道上用于协调各个结点的数据发送。信道划分MAC协议:1.频分多路复用:在频域内将信道带宽划分...原创 2020-02-29 11:59:24 · 237 阅读 · 0 评论 -
502差错控制
目录差错控制的基本方式差错编码的基本原理差错编码的检错与纠错能力典型的差错编码1.奇偶校验码2.汉明码3.循环冗余码CRC差错控制的基本方式1.检测重发2.前向纠错接收端进行差错纠正3.反馈校验接收端将收到的数据原封不动发回发送端4.检错丢弃差错编码的基本原理香农信道编码定理:理论上可...原创 2020-02-29 10:02:53 · 304 阅读 · 0 评论 -
501数据链路层服务
链路: 通信链路连接的相邻结点的通信信道链路层数据单元: 帧链路层的主要功能包括1.组帧2.链路接入、点对点链路、广播链路3.可靠交付(可靠传输方法多余高出错率链路)4.差错控制...原创 2020-02-29 09:02:23 · 206 阅读 · 0 评论 -
406路由算法与路由协议
目录链路状态路由选择算法距离向量路由选择算法层次化路由选择Internet路由选择协议内部网关协议外部网关协议链路状态路由选择算法链路状态路由选择算法是一种全局式路由选择算法。每个路由器通过从其他路由器获得的链路状态信息构建出整个网络的拓扑图我们采用Dijkstra算法计算最短路径距离向量路由选择算法每个...原创 2020-02-29 00:11:34 · 253 阅读 · 0 评论 -
405Internet的网络层
IPv4协议IP数据报格式:IP首部固定部分20字节其中“标识”是用来判断数据报分片是否属于同一个IP数据报、“标志”是用来判断数据报分片是否为最后一个分片、“片偏移”是用来判断各分片的先后顺序IPv4编址IPv4地址长度为32位的2进制,计算ip地址需要掌握2进制与10进制的转换方法128 64 32 16 8 4 2 1,每一位...原创 2020-02-28 19:24:15 · 190 阅读 · 0 评论 -
404网络层拥塞控制
网络拥塞拥塞是指一种过载的网络状态,此时用户对网络资源(包括链路带宽、存储空间和处理器处理能力等)的总需求超过了网络固有的容量。原因:1.缓冲区容量有限2.传输线路的带宽有限3.网络结点的处理能力有限4.网络中某些部分发生了故障流量感知路由流量感知路由是指根据网络负载动态调整,将网络流量引导到不同的链路上,均衡网络负载,从而延缓...原创 2020-02-28 12:20:30 · 483 阅读 · 0 评论 -
403网络互连与网络设备
异构网络互连异构网络指两个网络的通信技术和运行的协议不同异构网络互连的基本策略1.协议转换2.构建虚拟互连网络路由器路由器的交换结构有以下3种路由处理器:执行路由器的各种指令,包括路由协议的运行、路由计算以及路由表的更新维护等...原创 2020-02-28 11:32:47 · 413 阅读 · 0 评论 -
402数据报网络与虚电路网络
数据报网络数据报网络是按照目的主机地址进行路由选择的网络有3个特点1.无连接;2.每个分组作为一个独立的数据报进行传输,路径也可能不同3.分组可能会乱序或丢失虚电路网络虚电路网络在网络层提供面向连接的分组交换服务。也有3个特点1.建立一条网络层逻辑连接2.不需要为每条虚电路分配独享资源(区别于电路交换)3.根据虚电...原创 2020-02-28 11:20:42 · 275 阅读 · 0 评论 -
401网络层服务
网络层服务主要的作用是将网络层数据报从源主机送达目的主机主要功能包括:1.转发——分组从输入接口转移到输出接口2.路由选择——决定分组经过的路由或路径...原创 2020-02-28 11:12:04 · 150 阅读 · 0 评论 -
305传输控制协议(TCP)
TCP报文段结构TCP连接管理连接建立——三次握手SYN连接请求=》SYNACK确认=》ACK确认TCP断开连接——四次挥手TCP的可靠数据传输1.TCP的可靠数据传输实现机制包括差错编码、确认序号、重传、计时器等2.TCP的可靠数据传输是基于滑动窗口协议,但是发送窗口大小动态变化。①封...原创 2020-02-28 10:56:06 · 302 阅读 · 0 评论 -
304用户数据报协议(UDP)
UDP的数据结构用户数据报协议UDP是Internet传输层协议,提供无连接,不可靠,数据报尽力传输服务它的组成如下:①源和目的端口号:用户UDP实现复用与分解②长度字段:在UDP报文段中字节数(首部和数据的总和)③校验码:接收方用来检测该报文段是否出现了差错UDP校验和计算1.对所有参与运算的内容(包括UDP报文段)按16位对...原创 2020-02-28 08:58:56 · 201 阅读 · 0 评论 -
303停-等协议与滑动窗口协议
目录可靠数据传输基本原理停-等协议滑动窗口协议可靠数据传输基本原理实现可靠数据传输的措施:1.差错检测:利用差错编码实现数据包传输过程中的比特差错检测2.确认:接受方向发送方反馈接受状态3.重传:发送方重新发送接收方没有正确接受的数据4.序号:确保数据按序提交5.计时器:解决数据丢失问题停-等协议停-等协...原创 2020-02-28 08:49:14 · 656 阅读 · 0 评论 -
302传输层的复用与分解
含义多路复用与分解是传输层的一项基本功能, 支持众多应用进程共用同一个传输层协议,并能够将接收到的数据准确交付给不同的应用进程无连接的多路复用与多路分解UDP套接字:<目的IP地址,目的端口号>UDP套接字的端口号是UDP实现复用与分解的重要依据面向连接的多路复用与多路分解TCP套接字:<源I...原创 2020-02-28 08:05:44 · 428 阅读 · 0 评论 -
301传输层的基本服务
传输层的功能传输层的核心任务是为应用进程之间提供端对端的逻辑通信服务。其主要功能包括:传输层寻址、应用层报文的分段和重组、报文的差错检测、进程间的端到端可靠数据传输控制、面向应用层实现复用与分解、端到端的流量控制、拥塞控制传输层协议提供逻辑通信服务,传输层协议只需在端系统中实现,通信的真正端点并不是主机,而是主机中运行的应用程序传输层寻址与端口1...原创 2020-02-27 22:51:01 · 275 阅读 · 0 评论 -
208Socket编程基础
Socket接口模型网络应用进程通信时需要通过API接口请求底层协议的服务。可以创建数据报类型套接字SOCK_DGRAM、流式套接字SOCK_STREAM、和原始套接字SOCK_RAW基于TCP的Socket编程基于UDP的Socket编程...原创 2020-02-26 20:41:20 · 173 阅读 · 1 评论 -
207P2P的应用
P2P应用的优势充分聚集利用了端系统(对等方主机的计算能力以及网络传输带宽,对服务器的依赖很小)原创 2020-02-26 20:25:08 · 148 阅读 · 4 评论 -
206FTP
什么是FTP?文件传送协议(FTP):在互联网的两个主机间实现文件互传的应用层协议。它基于C/S模式,采用控制连接(21端口)传输控制命令,数据连接(20端口)传输文件内容...原创 2020-02-26 20:16:31 · 199 阅读 · 0 评论 -
205Internet电子邮件
目录电子邮件系统结构SMTP电子邮件格式与MIME邮件读取协议电子邮件系统结构电子邮件系统主要包括邮件服务器、简单邮件传输协议(SMTP)、用户代理和邮件读取协议SMTPSMTP是Interneet电子邮件中核心应用层协议,实现邮件服务器之间或用户代理到邮件服务器之间的邮件传输。SMTP使用传输层TCP实现可靠数据传...原创 2020-02-26 19:33:50 · 438 阅读 · 0 评论 -
204万维网的应用
目录万维网应用结构HTTP概念版本Http连接报文请求报文响应报文Cookie万维网应用结构万维网应用即web应用,web应用主要包括Web服务器、浏览器、超文本传输协议(HTTP)HTTP概念即超文本传输协议,定义浏览器如何向Web服务器发送请求以及Web服务器如何向浏览器进行响应...原创 2020-02-24 21:32:19 · 915 阅读 · 0 评论