目标:
2023.12.27数据包分析技术与网络基础
内容:
为什么要掌握数据包分析技术? 用来实现目标:网络特征、通信主体、谁在占用带宽、高峰时间、恶意活动攻击、寻找不安全以及滥用资源的应用。
网络通信的原理 协议:异构系统之间的共同网络语言。 解决什么问题? 发起连接:谁发起,真正通信前做了啥 协商连接参数:加密、如何传输 数据格式:数据如何排列、数据包的顺序
错误检测与校正:当数据包传输过长到达目的地的处理方式、无法建立连接时如何恢复 连接终止:如何礼貌结束复习一下OSI七层参考模型
数据封装过程将创建一个协议数据单元(PDU):正在发送的网络数据、增加的头部与尾部数据;
理解PDU的传输过程:PDU沿着OSI模型向下时,PDU逐渐变化、增长、各层协议均将头部或者尾部的信息加进去,到物理层时,最终形式发给计算机;反之则一层层剥离;
了解了集线器、交换机、路由器的区别;
流量的分类:
-广播流量:广播数据包会发送到一个网段上的所有端口。在一个IP网络中最大的IP地址是呗保留作为广播地址使用的。广播数据包能够到达的区域被称为“广播域”;
-组播流量:实现组播的主要方法是通过一种将数据包接收者加入组播组的编址方案来实现。网络上224.0.0.0~239.255.255.255,很有可能是组播流量;
-单播流量:从一台计算机直接传输到另一台计算机,常见的场景;