计算机网络的各层及其协议的集合称为网络的体系结构,也即计算机网络的体系结构就是这个计算机网络及其部件所应完成的功能的精确定义。其具体实现则是靠真正在运行的计算机硬件和软件
OSI 开放式系统互联模型是1984年国际标准化组织(ISO)提出的一个参考模型。
OSI 将其定义为七层,即将网络计算机中有关活动信息的任务划分为七个更小、更易于处理的任务组。一个任务或任务组被分配到一个 OSI 层。每一层都是独自存在的,因此分配到各层的任务能够独立地执行。这样使得由其中某层提供的解决方案能够在不影响其他层的情况下被更新。
7 应用层
6 表示层
5 会话层
4 传输层
3 网络层
2 数据链路层
1 物理层
1、各层的具体描述如下:
7) 应用层 为用户访问网络提供用户接口,为应用程序提供网络服务,它包含了各种用户使用的协议
6)表示层 用于处理在两个通信系统中交换信息的表示方式,主要包括数据格式变换、数据的加密与解密、数据压缩与恢复等功能。
5)会话层 负责维护通信中两个节点之间的会话连接的建立、维护和断开,以及数据的交换,并提供会话管理服务。
4 ) 传输层
向用户提供端到端(end-to-end)的数据传输服务,实现为上层屏蔽低层的数据传输问题。(OSI注重的是可靠的数据传输服务) 3)网络层 为分组交换网络上的不同主机提供通信服务,为以分组为单位的数据包通过通信子网选择适当的路由,并实现拥塞控制、网络互连等功能。
2)数据链路层 在物理层提供服务的基础上,在通信的实体间建立数据链路连接,传输以帧(frame)为单位的数据包,并采取差错控制和流量控制的方法,使有差错的物理线路变成无差错的数据链路。 1) 物理层 利用传输介质为通信的网络节点之间建立、维护和释放物理连接,实现比特流的透明传输,进而为数据链路层提供数据传输服务。
㈡ 计算机网络的核心是保证什么安全
计算机网络的核心是保证网络可共享资源的安全;
计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保护。计算机网络安全包括两个方面,即物理安全和逻辑安全。物理安全指系统设备及相关设施受到物理保护,免于破坏、丢失等。逻辑安全包括信息的完整性、保密性和可用性。
对计算机信息构成不安全的因素很多,其中包括人为的因素、自然的因素和偶发的因素。其中,人为因素是指,一些不法之徒利用计算机网络存在的漏洞,或者潜入计算机房,盗用计算机系统资源,非法获取重要数据、篡改系统数据、破坏硬件设备、编制计算机病毒。人为因素是对计算机信息网络安全威胁最大的因素。
㈢ 计算机通信的通信网络
计算机通信网络是计算机技术和通信技术相结合而形成的一种新的通信方式,主要是满足数据传输的需要。它将不同地理位置、具有独立功能的多台计算机终端及附属硬件设备(路由器、交换机)用通信链路连接起来,并配备相应的网络软件,以实现通信过程中资源共享而形成的通信系统。它不仅可以满足局部地区的一个企业、公司、学校和办公机构的数据、文件传输需要,而且可以在一个国家甚至全世界范围进行信息交换、储存和处理,同时可以提供语音、数据和图像的综合性服务,是未来信息技术发展的必由之路。
计算机网络和数据通信发展迅速,各国都通过建成的公用数据通信网享用各数据库资源和网络设备资源。为发展高新技术和国民经济服务。计算机通信技术、数据库技术相基于两者基础上的联机检索技术已广泛应用于信息服务领域。从报刊、人工采集、会员单位组织的传统信息服务方式正逐步被以数据库形式组织的信息通信计算机网络供用户联机检索所代替。信息量和随机性增大,信息更新加快,信息价值明显提高,信息处理和利用更加方便。因此,计算机网络通信系统是信息社会的显着标志,在信息处理和传递中占重要位置。 计算机已经进入以网络为中心的计算时期,信息网络化、信息系统的综合集成自然离不开系统所处的网络计算环境。当前,网络不仅是信息传输的基础设施,而且是信息处理和服务共享的基础设施,网络可以为人们提供强大的计算平台,从这个意义上说,网络就是计算机。世界上最强大的计算机是因特网。
网络要成为计算平台,需要在网络原基础设施之上构造或装备一个支持一体化网络计算的软件平台。其作用是:管理网络上的各类软硬件资源,并实现网络资源的共享与集成,为信息系统等网络应用提供高效可信的开发、部署和运行环境。正如在裸机上需要配备操作系统等基础软件才能有效开发应用软件一样,这种网络计算平台软件能有效支持快速构建网络应用,因而可视为网络上的操作系统。 但是,与单机不同,网络世界是开放的、不断演化的。而且信息系统应用需求的变化往往是不可避免的、系统本身亦需要不断发展。因此,分布性、自治性、异构性、可演化性已成为一体化信息系统和网络应用软件的固有特征。面对规模巨大、需求多变、环境异构、高度复杂的网络应用软件,SUN公司总裁Bill Rachel指出,20年后软件的挑战不是速度、成本和性能,而是复杂度的问题了。为适应复杂信息世界的不断变化和发展,信息系统的综合集成不能简单套用工业化的做法。如果说机械系统的综合集成是刚性的,那么信息系统的综合集成是柔性的。一方面,需要以提高系统互操作性为主要目标,及时制订或修订信息系统的各种技术体系和标准;另一方面,更需要研究一套支持随需应变的敏捷软件技术,研制一种能适应信息世界各种可能变化的平台软件。支持随需应变的敏捷软件技术是当前软件工程的研究热点,主要有:
(1)微内核集成总线技术。支持软件模块的即插即用,适应软件功能需求的变化。
(2)软构件和对象代理技术。支持程序代码的重用和分布对象之间的互连、互通和互操作,适应代码实现的变化与应用软件运行环境的变化。这里,软构件,简称构件或组件,顾名思义,构之件也,一是构,强调其可构造性和可组装性;二是件,强调其信息隐蔽性和可包装性。构件作为计算机中一组可重用的二进制代码,可视为对象的一种发展。基于Agent的自适应构件还能支持动态适应运行环境的变化。构件化是当今信息系统软件开发的主流方法,也是软件体系结构的重要特征之一。
(3)消息代理和各种适配机制。支持不同应用代码之间的通信与调用,适应应用软件业务逻辑和业务流程的变化。
(4)软构件的组装、部署、动态重构与绑定等技术。支持信息系统的静态和动态搭建,适应应用需求与操作环境的变化。
(5)面向Web服务的架构技术,支持信息系统松散耦合的跨域集成,适应更大范围的网络计算环境的变化,中间件(Middleware)是一种包含上述主要技术的平台软件,它以柔性的松散耦合方式应万变,是灵活响应网络环境变化、应用需求变化和软件功能变化的平台软件,已经成为信息系统综合集成的基础平台。
㈣ 什么在保障计算机网络的功能实现方面起到至关重要的作用
将若干个C类的网络合并为一个网络,而这个合并后的网络称为_CIDR_。 虚拟专用网是对_LAN_的扩展。 _TCP/IP_在保障计算机网络的功能实现方面起到至关重要的作用。以太网使用_CSMA_技术来检测计算机所用的传输信道可以使用,又使用__CD_技术来保证所有要传送信息的计算机之间不产生冲突。
以下为全称和中文对照:
CIDR (无类型域间选路,Classless Inter-Domain Routing)
LAN (局域网,Local Area Network)
TCP/IP(网络通讯协议,Transmission Control Protocol/Internet Protocol)
CSMA/CD(载波监听多路访问/冲突检测方法,Carrier Sense Multiple Access/Collision Detect)
㈤ 计算机网络与通信的分组交换
20世纪60年代,美苏冷战期间,美国国防部领导的远景研究规划局ARPA提出要研制一种崭新的网络对付来自前苏联的核攻击威胁。因为当时,传统的电路交换的电信网虽已经四通八达,但战争期间,一旦正在通信的电路有一个交换机或链路被炸,则整个通信电路就要中断,如要立即改用其他迂回电路,还必须重新拨号建立连接,这将要延误一些时间。这个新型网络必须满足一些基本要求:
1:不是为了打电话,而是用于计算机之间的数据传送。
2:能连接不同类型的计算机。
3:所有的网络节点都同等重要,这就大大提高了网络的生存性。
4:计算机在通信时,必须有迂回路由。当链路或结点被破坏时,迂回路由能使正在进行的通信自动地找到合适的路由。
5:网络结构要尽可能地简单,但要非常可靠地传送数据。
根据这些要求,一批专家设计出了使用分组交换的新型计算机网络。而且,用电路交换来传送计算机数据,其线路的传输速率往往很低。因为计算机数据是突发式地出现在传输线路上的,比如,当用户阅读终端屏幕上的信息或用键盘输入和编辑一份文件时或计算机正在进行处理而结果尚未返回时,宝贵的通信线路资源就被浪费了。
分组交换是采用存储转发技术。把欲发送的报文分成一个个的“分组”,在网络中传送。分组的首部是重要的控制信息,因此分组交换的特征是基于标记的。分组交换网由若干个结点交换机和连接这些交换机的链路组成。从概念上讲,一个结点交换机就是一个小型的计算机,但主机是为用户进行信息处理的,结点交换机是进行分组交换的。每个结点交换机都有两组端口,一组是与计算机相连,链路的速率较低。一组是与高速链路和网络中的其他结点交换机相连。注意,既然结点交换机是计算机,那输入和输出端口之间是没有直接连线的,它的处理过程是:将收到的分组先放入缓存,结点交换机暂存的是短分组,而不是整个长报文,短分组暂存在交换机的存储器(即内存)中而不是存储在磁盘中,这就保证了较高的交换速率。再查找转发表,找出到某个目的地址应从那个端口转发,然后由交换机构将该分组递给适当的端口转发出去。各结点交换机之间也要经常交换路由信息,但这是为了进行路由选择,当某段链路的通信量太大或中断时,结点交换机中运行的路由选择协议能自动找到其他路径转发分组。通讯线路资源利用率提高:当分组在某链路时,其他段的通信链路并不被当前通信的双方所占用,即使是这段链路,只有当分组在此链路传送时才被占用,在各分组传送之间的空闲时间,该链路仍可为其他主机发送分组。可见采用存储转发的分组交换的实质上是采用了在数据通信的过程中动态分配传输带宽的策略。
1.3计算机网络的分类4
计算机网络的分类与的一般的事物分类方法一样,可以按事物的所具有的不同性质特点即事物的属性分类。计算机网络通俗地讲就是由多台计算机(或其它计算机网络设备)通过传输介质和软件物理(或逻辑)连接在一起组成的。总的来说计算机网络的组成基本上包括:计算机、网络操作系统、传输介质(可以是有形的,也可以是无形的,如无线网络的传输介质就是空气)以及相应的应用软件四部分。
要学习网络,首先就要了解当前的主要网络类型,分清哪些是我们初级学者必须掌握的,哪些是现有的主流网络类型。
1.3.1按地理范围划分4
1.3.2按拓扑结构划分7
1.3.3按资源共享方式划分9
1.3.4局域网的分类10
1.4计算机网络结构12
1.4.1通信子网与资源子网12
1.4.2主机和终端12
1.4.3现代网络的结构特点12
1.5我国建立的计算机数据通信网简介13
1.5.1电话网上的数据传输13
1.5.2中国公用分组交换网13
1.5.3中国公用数字数据网14
1.6计算机网络的标准15
1.6.1世界重要的标准化组织15
1.6.2因特网的标准化16
小结16
习题16
第2章数据通信基础18
2.1数据通信基础知识18
2.1.1数据通信模型18
2.1.2并行传输和串行传输18
2.1.3同步传输和异步传输19
2.1.4传输方式20
2.1.5模拟传输和数字传输20
2.2数据通信中的基本概念21
2.2.1频率、频谱和带宽21
2.2.2数据传输速率24
2.2.3基带传输和宽带传输25
2.3传输介质25
2.3.1双绞线25
双绞线(Twisted Pair)是由两条相互绝缘的导线按照一定的规格互相缠绕(一般以逆时针缠绕)在一起而制成的一种通用配线,属于信息通信网络传输介质。双绞线过去主要是用来传输模拟信号的,但现同样适用于数字信号的传输。
双绞线是综合布线工程中最常用的一种传输介质。
双绞线是由一对相互绝缘的金属导线绞合而成。采用这种方式,不仅可以抵御一部分来自外界的电磁波干扰,而且可以降低自身信号的对外干扰。把两根绝缘的铜导线按一定密度互相绞在一起,一根导线在传输中辐射的电波会被另一根线上发出的电波抵消。“双绞线”的名字也是由此而来。
双绞线一般由两根22-26号绝缘铜导线相互缠绕而成,实际使用时,双绞线是由多对双绞线一起包在一个绝缘电缆套管里的。典型的双绞线有四对的,也有更多对双绞线放在一个电缆套管里的。这些我们称之为双绞线电缆。在双绞线电缆(也称双扭线电缆)内,不同线对具有不同的扭绞长度,一般地说,扭绞长度在3.81cm至14cm内,按逆时针方向扭绞。相邻线对的扭绞长度在1.27cm以上,一般扭线的越密其抗干扰能力就越强,与其他传输介质相比,双绞线在传输距离,信道宽度和数据传输速率等方面均受到一定限制,但价格较为低廉。
2.3.2同轴电缆27
同轴电缆从用途上分可分为基带同轴电缆和宽带同轴电缆(即网络同轴电缆和视频同轴电缆)。同轴电缆分50Ω基带电缆和75Ω宽带电缆两类。基带电缆又分细同轴电缆和粗同轴电缆。基带电缆仅仅用于数字传输,数据率可达10Mbps。
同轴电缆由里到外分为四层:中心铜线(单股的实心线或多股绞合线),塑料绝缘体,网状导电层和电线外皮。中心铜线和网状导电层形成电流回路。因为中心铜线和网状导电层为同轴关系而得名。
同轴电缆传导交流电而非直流电,也就是说每秒钟会有好几次的电流方向发生逆转。
如果使用一般电线传输高频率电流,这种电线就会相当于一根向外发射无线电的天线,这种效应损耗了信号的功率,使得接收到的信号强度减小。
同轴电缆的设计正是为了解决这个问题。中心电线发射出来的无线电被网状导电层所隔离,网状导电层可以通过接地的方式来控制发射出来的无线电。
同轴电缆也存在一个问题,就是如果电缆某一段发生比较大的挤压或者扭曲变形,那么中心电线和网状导电层之间的距离就不是始终如一的,这会造成内部的无线电波会被反射回信号发送源。这种效应减低了可接收的信号功率。为了克服这个问题,中心电线和网状导电层之间被加入一层塑料绝缘体来保证它们之间的距离始终如一。这也造成了这种电缆比较僵直而不容易弯曲的特性。
2.3.3光纤27
光纤是光导纤维的简写,是一种利用光在玻璃或塑料制成的纤维中的全反射原理而达成的光传导工具。前香港中文大学校长高锟和George A. Hockham首先提出光纤可以用于通讯传输的设想,高锟因此获得2009年诺贝尔物理学奖。
微细的光纤封装在塑料护套中,使得它能够弯曲而不至于断裂。通常,光纤的一端的发射装置使用发光二极管(light emitting diode,LED)或一束激光将光脉冲传送至光纤,光纤的另一端的接收装置使用光敏元件检测脉冲。
在日常生活中,由于光在光导纤维的传导损耗比电在电线传导的损耗低得多,光纤被用作长距离的信息传递。
通常光纤与光缆两个名词会被混淆。多数光纤在使用前必须由几层保护结构包覆,包覆后的缆线即被称为光缆。光纤外层的保护层和绝缘层可防止周围环境对光纤的伤害,如水、火、电击等。光缆分为:光纤,缓冲层及披覆。光纤和同轴电缆相似,只是没有网状屏蔽层。中心是光传播的玻璃芯。
在多模光纤中,芯的直径是15μm~50μm, 大致与人的头发的粗细相当。而单模光纤芯的直径为8μm~10μm。芯外面包围着一层折射率比芯低的玻璃封套, 以使光线保持在芯内。再外面的是一层薄的塑料外套,用来保护封套。光纤通常被扎成束,外面有外壳保护。 纤芯通常是由石英玻璃制成的横截面积很小的双层同心圆柱体,它质地脆,易断裂,因此需要外加一保护层。
2.4无线通信与卫星通信技术30
2.4.1电磁波谱30
2.4.2无线电波的传输32
2.4.3卫星通信32
2.4.4微波传输(地面微波)33
2.4.5红外线及毫米波(室内通信)33
2.5编码和调制技术33
2.5.1数字数据编码为数字信号34
2.5.2数字数据调制为模拟信号36
2.5.3模拟数据转换为数字信号39
2.5.4模拟数据转换为模拟信号40
2.6数据交换技术41
2.6.1数据交换技术的类别41
2.6.2数据交换技术的比较45
2.7多路复用技术47
2.7.1频分多路复用47
2.7.2同步时分多路复用48
2.7.3异步时分多路复用48
2.7.4密集波分多路复用49
2.7.5码分多址访问52
2.8光纤通信54
2.8.1光纤通信的特点54
2.8.2光纤通信中的编码技术55
2.9移动通信及蜂窝无线通信57
2.9.1模拟蜂窝电话57
2.9.2数字蜂窝无线通信58
2.9.3第三代移动通信60
2.10差错控制的基础知识62
2.10.1差错产生的原因与差错类型62
2.10.2差错控制的方法62
小结64
习题64
第3章计算机网络体系结构66
3.1计算机网络体系结构66
3.1.1ISO/OSI参考模型的产生66
3.1.2各层功能概述68
3.1.3层间关系69
3.2TCP/IP的体系结构71
3.2.1TCP/IP与OSI参考模型的比较71
3.2.2TCP/IP的分层结构72
小结73
习题73
第4章物理层协议75
4.1物理层协议的基本概念75
4.1.1物理层的功能75
4.1.2物理层的服务76
4.1.3物理层对数据链路层提供的服务76
4.1.4常用的物理层标准77
4.2同步数字序列和同步光纤网79
4.2.1SDH/SONET的产生79
4.2.2SONET/SDH的传输速率80
4.2.3SONET数字体系第一级STS-1/OC-1的帧格式81
4.2.4SDH中的信元传输81
小结85
习题85
第5章数据链路层86
5.1数据链路层的功能与协议86
5.2流量控制方法88
5.3差错控制方法90
5.3.1自动请求重发协议91
5.3.2差错控制方法——循环冗余校验码92
5.4高级数据链路控制协议94
5.4.1面向字符和面向位的链路控制协议94
5.4.2HDLC协议的基本概念95
5.4.3HDLC协议的帧格式96
5.4.4HDLC协议的主要内容97
5.5因特网中的点对点协议99
5.5.1PPP的工作原理100
5.5.2PPP的应用102
小结103
习题103
第6章介质访问控制子层和局域网105
6.1局域网参考模型105
6.2逻辑链路控制子层协议106
6.3介质访问控制子层协议107
6.4CSMA/CD介质访问控制方法108
6.4.1CSMA/CD协议的工作原理108
6.4.2MAC子层的帧格式112
6.5局域网协议标准114
6.5.1IEEE 802协议标准114
6.5.2IEEE 802.3以太网标准115
6.6虚拟局域网122
6.6.1VLAN的作用123
6.6.2VLAN的连接和划分124
6.6.3VLAN的标准802.1Q和802.1P126
6.6.4VLAN之间的通信127
6.7无线局域网129
6.7.1无线局域网的优点130
6.7.2无线局域网的组成结构130
6.7.3CSMA/CA协议的工作原理133
小结134
习题134
第7章网络层协议138
7.1网络层提供的服务138
7.1.1网络层为传输层提供的服务138
7.1.2网络层的两种传输方式139
7.2网络层路由算法139
7.2.1路由算法的要求和分类139
7.2.2最短路径算法140
7.2.3扩散法141
7.2.4距离向量路由算法142
7.2.5链路状态路由算法143
7.3拥塞控制145
7.3.1拥塞控制的一般概念145
7.3.2拥塞控制的方法和算法147
7.4因特网中的网际协议149
7.4.1IP数据报的格式149
7.4.2IP地址151
7.4.3划分子网和子网掩码153
7.4.4专用地址与因特网地址转换NAT技术157
7.5地址解析159
7.5.1IP地址与物理地址的映射159
7.5.2地址解析协议161
7.5.3反向地址解析协议163
7.6无分类域间路由选择163
7.7因特网控制报文协议165
7.7.1差错报告报文166
7.7.2ICMP的查询报文168
7.8IPv6和ICMPv6169
7.8.1IPv6概述169
7.8.2IPv6基本报头格式171
7.8.3IPv6的地址结构172
7.8.4IPv6的扩展报头174
7.8.5IPv4向IPv6的过渡简介177
7.8.6ICMPv6177
7.9因特网的路由选择协议180
7.9.1内部网关路由协议180
7.9.2开放式最短路径优先协议186
7.9.3单区域中OSPF的工作原理189
7.9.4多区域中OSPF的工作原理195
7.9.5边界网关协议197
7.10虚拟专用网201
7.10.1VPN的基本概念201
7.10.2VPN连接和路由202
7.10.3VPN中的隧道技术204
7.11IP多播和IGMP206
7.11.1IP多播的用途207
7.11.2IGMP207
7.11.3多播地址208
7.11.4分布路由和多播路由协议210
小结211
习题211
第8章传输层协议214
8.1传输控制协议的基本功能214
8.1.1传输层的功能和服务214
8.1.2传输层的几个重要概念215
8.2传输控制协议217
8.2.1TCP报文段的报头217
8.2.2TCP的特性220
8.2.3TCP的流量控制222
8.2.4TCP的差错控制223
8.2.5TCP的拥塞控制224
8.3用户数据报协议225
8.3.1UDP概述225
8.3.2UDP通信过程和端口号226
8.3.3UDP用户数据报的报头格式227
8.3.4UDP的通信过程228
8.4服务质量保证230
8.4.1QoS的技术要求230
8.4.2QoS保证的相关技术231
8.4.3综合服务和区分服务235
8.4.4多协议标签交换协议238
小结242
习题242
第9章应用层协议245
9.1域名系统245
9.2TCP/IP应用层协议247
9.2.1文件传输协议247
9.2.2电子邮件248
9.2.3万维网249
9.2.4远程终端协议251
9.2.5信息检索252
9.2.6简单网络管理协议252
9.3博客和播客253
9.3.1新闻与公告服务253
9.3.2博客服务和播客服务254
9.4即时通信服务与网络电视服务256
9.4.1即时通信软件256
9.4.2网络电视服务256
9.5对等连接软件259
9.5.1P2P概述259
9.5.2P2P网络模型259
9.5.3P2P文件共享程序261
9.5.4P2P网络模型存在的问题和展望262
9.6动态主机配置协议262
9.6.1DHCP的用途262
9.6.2DHCP的工作流程263
小结264
习题264
第10章网络安全技术266
10.1网络安全概述266
10.1.1网络安全的概念266
10.1.2网络安全的分层理论267
10.1.3网络安全策略269
10.2信息加密技术270
10.2.1密码技术基础270
10.2.2加密算法271
10.2.3数字签名274
10.3报文鉴别275
10.4防火墙技术276
10.5入侵检测278
10.5.1入侵检测的概念278
10.5.2入侵检测系统模型278
10.5.3入侵检测原理279
10.6网络安全协议280
10.6.1网络层安全协议簇280
10.6.2安全套接字层282
10.6.3电子邮件安全283
小结285
习题285
第11章联网设备287
11.1网络接口卡287
11.1.1网卡的分类287
11.1.2网卡的工作原理290
11.2调制解调器292
11.2.1Modem的基本工作原理292
11.2.2电缆电视Modem293
11.2.3ADSL技术294
11.3中继器和集线器296
11.4网桥296
11.4.1网桥的功能296
11.4.2网桥的路径算法298
11.5交换机301
11.5.1交换机的功能和应用301
11.5.2交换机的工作原理303
11.5.3交换机的工作方式305
11.5.4交换机的模块结构305
11.6路由器309
11.6.1路由器的工作原理309
11.6.2路由器的结构310
11.6.3路由器的功能311
11.6.4网关312
11.7三层交换机313
11.7.1三层交换机的产生313
11.7.2Switch Node的总体结构314
小结314
习题315
第12章网络实验316
12.1网络实验室介绍316
12.1.1网络实验室拓扑结构316
12.1.2RACK实验柜的组成结构317
12.1.3配线架插座的说明317
12.1.4实验室的布局318
12.1.5访问控制服务器简介319
12.1.6基于Web的RCMS访问管理319
12.2双绞线制作实验320
12.2.1双绞线网线的制作标准320
12.2.2双绞线网线制作实验321
12.3交换机基础配置实验323
12.3.1交换机配置的基础知识323
12.3.2交换机的基础配置实验329
12.3.3VLAN实现交换机端口隔离实验332
12.3.4生成树协议的应用实验334
12.4路由器基础配置实验338
12.4.1路由器配置的基本知识339
12.4.2路由器的基本配置实验342
12.4.3路由器的静态路由配置实验347
12.4.4路由器的动态路由——RIP配置实验350
12.4.5配置PPP的PAP认证实验354
习题358
参考文献360
㈥ 计算机网络的三大功能是什么
数据通信、资源共享、分布处理。
1、数据通信是计算机网络最基本的功能。它用来快速传送计算机与终端、计算机与计算机之间的各种信息,包括文字信件、新闻消息、咨询信息、图片资料、报纸版面等。
2、资源共享 :“资源”指的是网络中所有的软件、硬件和数据资源。“共享”指的是网络中的用户都能够部分或全部地享受这些资源。
3、分布处理 :当某台计算机负担过重时,或该计算机正在处理某项工作时,网络可将新任务转交给空闲的计算机来完成,这样处理能均衡各计算机的负载,提高处理问题的实时性。
从逻辑功能上看,计算机网络是以传输信息为基础目的,用通信线路将多个计算机连接起来的计算机系统的集合,一个计算机网络组成包括传输介质和通信设备。
从用户角度看,计算机网络是这样定义的:存在着一个能为用户自动管理的网络操作系统。由它调用完成用户所调用的资源,而整个网络像一个大的计算机系统一样,对用户是透明的。
(6)什么是与计算机网络通信的最重要的保护层扩展阅读:
计算机网络就是通过线路互连起来的、自治的计算机集合,确切的说就是将分布在不同地理位置上的具有独立工作能力的计算机、终端及其附属设备用通信设备和通信线路连接起来,并配置网络软件,以实现计算机资源共享的系统。
虽然网络类型的划分标准各种各样,但是从地理范围划分是一种大家都认可的通用网络划分标准。按这种标准可以把各种网络类型划分为局域网、城域网、广域网和互联网四种。
局域网一般来说只能是一个较小区域内,城域网是不同地区的网络互联,不过在此要说明的一点就是这里的网络划分并没有严格意义上地理范围的区分,只能是一个定性的概念。下面简要介绍这几种计算机网络。
㈦ 什么是计算机网络通信协议最常用的通信协议是什么
网络通信协议
目前,局域网中常用的通信协议主要有:NetBEUI协议、IPX/SPX兼容协议和TCP/IP协议。
1.1 NetBEUI协议 ①NetBEUI是一种体积小、效率高、速度快的通信协议。在微软如今的主流产品,在Windows和Windows NT中,NetBEUI已成为其固有的缺省协议。NetBEUI是专门为几台到百余台PC所组成的单网段部门级小型局域网而设计的。②NetBEUI中包含一个网络接口标准NetBIOS。NetBIOS是IBM用于实现PC间相互通信的标准,是一种在小型局域网上使用的通信规范。该网络由PC组成,最大用户数不超过30个。
1.2 IPX/SPX及其兼容协议 ①IPX/SPX是Novell公司的通信协议集。与NetBEUI的明显区别是,IPX/SPX显得比较庞大,在复杂环境下具有很强的适应性。因为,IPX/SPX在设计一开始就考虑了多网段的问题,具有强大的路由功能,适合于大型网络使用。②IPX/SPX及其兼容协议不需要任何配置,它可通过“网络地址”来识别自己的身份。Novell网络中的网络地址由两部分组成:标明物理网段的“网络ID”和标明特殊设备的“节点ID”。其中网络ID集中在NetWare服务器或路由器中,节点ID即为每个网卡的ID号。所有的网络ID和节点ID都是一个独一无二的“内部IPX地址”。正是由于网络地址的唯一性,才使IPX/SPX具有较强的路由功能。在IPX/SPX协议中,IPX是NetWare最底层的协议,它只负责数据在网络中的移动,并不保证数据是否传输成功,也不提供纠错服务。IPX在负责数据传送时,如果接收节点在同一网段内,就直接按该节点的ID将数据传给它;如果接收节点是远程的,数据将交给NetWare服务器或路由器中的网络ID,继续数据的下一步传输。SPX在整个协议中负责对所传输的数据进行无差错处理,IPX/SPX也叫做“Novell的协议集”。③NWLink通信协议。Windows NT中提供了两个IPX/SPX的兼容协议:“NWLink SPX/SPX兼容协议”和“NWLink NetBIOS”,两者统称为“NWLink通信协议”。NWLink协议是Novell公司IPX/SPX协议在微软网络中的实现,它在继承IPX/SPX协议优点的同时,更适应了微软的操作系统和网络环境。Windows NT网络和Windows的用户,可以利用NWLink协议获得NetWare服务器的服务。从Novell环境转向微软平台,或两种平台共存时,NWLink通信协议是最好的选择。
1.3 TCP/IP协议 TCP/IP是目前最常用到的一种通信协议,它是计算机世界里的一个通用协议。在局域网中,TCP/IP最早出现在Unix系统中,现在几乎所有的厂商和操作系统都开始支持它。同时,TCP/IP也是Internet的基础协议。①TCP/IP具有很高的灵活性,支持任意规模的网络,几乎可连接所有的服务器和工作站。但其灵活性也为它的使用带来了许多不便,在使用NetBEUI和IPX/SPX及其兼容协议时都不需要进行配置,而TCP/IP协议在使用时首先要进行复杂的设置。每个节点至少需要一个“IP地址”、一个“子网掩码”、一个“默认网关”和一个“主机名”。在Windows NT中提供了一个称为动态主机配置协议(DHCP)的工具,它可自动为客户机分配连入网络时所需的信息,减轻了联网工作上的负担,并避免了出错。同IPX/SPX及其兼容协议一样,TCP/IP也是一种可路由的协议。TCP/IP的地址是分级的,这使得它很容易确定并找到网上的用户,同时也提高了网络带宽的利用率。当需要时,运行TCP/IP协议的服务器(如Windows NT服务器)还可以被配置成TCP/IP路由器。与TCP/IP不同的是,IPX/SPX协议中的IPX使用的是一种广播协议,它经常出现广播包堵塞,所以无法获得最佳的网络带宽。②Windows中的TCP/IP协议。Windows的用户不但可以使用TCP/IP组建对等网,而且可以方便地接入其它的服务器。如果Windows工作站只安装了TCP/IP协议,它是不能直接加入Windows NT域的。虽然该工作站可通过运行在Windows NT服务器上的代理服务器(如Proxy Server)来访问Internet,但却不能通过它登录Windows NT服务器的域。要让只安装TCP/IP协议的Windows用户加入到Windows NT域,还必须在Windows上安装NetBEUI协议。③TCP/IP协议在局域网中的配置。只要掌握了一些有关TCP/IP方面的知识,使用起来也非常方便。④IP地址。TCP/IP协议也是靠自己的IP地址来识别在网上的位置和身份的,IP地址同样由“网络ID”和“节点ID”(或称HOST ID,主机地址)两部分组成。一个完整的IP地址用32位(bit)二进制数组成,每8位(1个字节)为一个段(Segment),共4段(Segment1~Segment4),段与段之间用“,”号隔开。为了便于应用,IP地址在实际使用时并不直接用二进制,而是用大家熟悉的十进制数表示,如192.168.0.1等。在选用IP地址时,总的原则是:网络中每个设备的IP地址必须唯一,在不同的设备上不允许出现相同的IP地址。⑤子网掩码。子网掩码是用于对子网的管理,主要是在多网段环境中对IP地址中的“网络ID”进行扩展。例如某个节点的IP地址为192.168.0.1,它是一个C类网。其中前面三段共24位用来表示“网络ID”;而最后一段共8位可以作为“节点ID”自由分配。⑥网关。网关(Gateway)是用来连接异种网络的设置。它充当了一个翻译的身份,负责对不同的通信协议进行翻译,使运行不同协议的两种网络之间可以实现相互通信。如运行TCP/IP协议的Windows NT用户要访问运行IPX/SPX协议的Novell网络资源时,则必须由网关作为中介。如果两个运行TCP/IP协议的网络之间进行互联,则可以使用Windows NT所提供的“默认网关”(Default Gateway)来完成。⑦主机名。网络中唯一能够代表用户或设备身份的只有IP地址。但一般情况下,众多的IP地址不容易记忆,操作起来也不方便。为了改善这种状况,我们可给予每个用户或设备一个有意义的名称,如“HAOYUN”。
㈧ 计算机网络通信安全的五个目标是什么
计算机网络通信安全的五个目标是
(1) 防止析出报文内容;
(2) 防止通信量分析;
(3) 检测更改报文流;
(4) 检测拒绝报文服务;
(5) 检测伪造初始化。
计算机网络技术是通信技术与计算机技术相结合的产物。计算机网络是按照网络协议,将地球上分散的、独立的计算机相互连接的集合。连接介质可以是电缆、双绞线、光纤、微波、载波或通信卫星。计算机网络具有共享硬件、软件和数据资源的功能,具有对共享数据资源集中处理及管理和维护的能力。