⑴ 计算机网络教程的图书目录
第1章 绪论
第2章 物理层
物理层位于OSI参考模型的最底层,它直接面向实际承担数据传输的物理媒体(即通信通道),物理层的传输单位为比特(bit),即一个二进制位(“0”或“1”)。实际的比特传输必须依赖于传输设备和物理媒体,但是,物理层不是指具体的物理设备,也不是指信号传输的物理媒体,而是指在物理媒体之上为上一层(数据链路层)提供一个传输原始比特流的物理连接。
第3章 数据链路层
数据链路层是OSI参考模型中的第二层,介乎于物理层和网络层之间。数据链路层在物理层提供的服务的基础上向网络层提供服务,其最基本的服务是将源机网络层来的数据可靠地传输到相邻节点的目标机网络层。为达到这一目的,数据链路必须具备一系列相应的功能,主要有:如何将数据组合成数据块,在数据链路层中称这种数据块为帧(frame),帧是数据链路层的传送单位;如何控制帧在物理信道上的传输,包括如何处理传输差错,如何调节发送速率以使与接收方相匹配;以及在两个网络实体之间提供数据链路通路的建立、维持和释放的管理。
第4章 局域网
局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。
第5章 网络层
网络层是OSI参考模型中的第三层,介于运输层和数据链路层之间,它在数据链路层提供的两个相邻端点之间的数据帧的传送功能上,进一步管理网络中的数据通信,将数据设法从源端经过若直干个中间节点传送到目的端,从而向运输层提供最基本的端到端的数据传送服务。主要内容有:虚电路分组交换和数据报分组交换、路由选择算法、阻塞控制方法、X.25协议、综合业务数据网(ISDN)、异步传输模式(ATM)及网际互连原理与实现。
第6章 传输层
传输层,是两台计算机经过网络进行数据通信时,第一个端到端的层次,具有缓冲作用。当网络层服务质量不能满足要求时,它将服务加以提高,以满足高层的要求;当网络层服务质量较好时,它只用很少的工作。传输层还可进行复用,即在一个网络连接上创建多个逻辑连接。
第7章 应用层
应用层也称为应用实体(AE),它由若干个特定应用服务元素(SASE)和一个或多个公用应用服务元素(CASE)组成。每个SASE提供特定的应用服务,例如文件运输访问和管理(FTAM)、电子文电处理(MHS)、虚拟终端协议(VAP)等。CASE提供一组公用的应用服务,例如联系控制服务元素(ACSE)、可靠运输服务元素(RTSE)和远程操作服务元素(ROSE)等。
第8章 网络安全
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。
⑵ 计算机网络设计教程(第二版)习题解答陈明
网络工程需求分析完成后,应形成网络工程需求分析报告书,与用户交流、修改,并通过用户方组织的评审。网络工程设计方要根据评审意见,形成可操作和可行性的阶段网络工程需求分析报告。有了网络工程需求分析报告,网络系统方案设计阶段就会“水到渠成”。网络工程设计阶段包括确定网络工程目标与方案设计原则、通信平台规划与设计、资源平台规划与设计、网络通信设备选型、网络服务器与操作系统选型、综合布线网络选型和网络安全设计等内容。
2.1
网络工程目标和设计原则
1.网络工程目标
一般情况下,对网络工程目标要进行总体规划,分步实施。在制定网络工程总目标时应确定采用的网络技术、工程标准、网络规模、网络系统功能结构、网络应用目的和范围。然后,对总体目标进行分解,明确各分期工程的具体目标、网络建设内容、所需工程费用、时间和进度计划等。
对于网络工程应根据工程的种类和目标大小不同,先对网络工程有一个整体规划,然后在确定总体目标,并对目标采用分步实施的策略。一般我们可以将工程分为三步。
1)
建设计算机网络环境平台。
2) 扩大计算机网络环境平台。
3)
进行高层次网络建设。
2.网络工程设计原则
网络信息工程建设目标关系到现在和今后的几年内用户方网络信息化水平和网上应用系统的成败。在工程设计前对主要设计原则进行选择和平衡,并排定其在方案设计中的优先级,对网络工程设计和实施将具有指导意义。
1)
实用、好用与够用性原则
计算机与外设、服务器和网络通信等设备在技术性能逐步提升的同时,其价格却在逐年或逐季下降,不可能也没必要实现所谓“一步到位”。所以,网络方案设计中应采用成熟可靠的技术和设备,充分体现“够用”、“好用”、“实用”建网原则,切不可用“今天”的钱,买“明、后天”才可用得上的设备。
2)
开放性原则
网络系统应采用开放的标准和技术,资源系统建设要采用国家标准,有些还要遵循国际标准(如:财务管理系统、电子商务系统)。其目的包括两个方面:第一,有利于网络工程系统的后期扩充;第二,有利于与外部网络互连互通,切不可“闭门造车”形成信息化孤岛。
3)
可靠性原则
无论是企业还是事业,也无论网络规模大小,网络系统的可靠性是一个工程的生命线。比如,一个网络系统中的关键设备和应用系统,偶尔出现的死锁,对于政府、教育、企业、税务、证券、金融、铁路、民航等行业产生的将是灾难性的事故。因此,应确保网络系统很高的平均无故障时间和尽可能低的平均无故障率。
4)
安全性原则
网络的安全主要是指网络系统防病毒、防黑客等破坏系统、数据可用性、一致性、高效性、可信赖性及可靠性等安全问题。为了网络系统安全,在方案设计时,应考虑用户方在网络安全方面可投入的资金,建议用户方选用网络防火墙、网络防杀毒系统等网络安全设施;网络信息中心对外的服务器要与对内的服务器隔离。
5)
先进性原则
网络系统应采用国际先进、主流、成熟的技术。比如,局域网可采用千兆以太网和全交换以太网技术。视网络规模的大小(比如网络中连接机器的台数在250台以上时),选用多层交换技术,支持多层干道传输、生成树等协议。
6)
易用性原则
网络系统的硬件设备和软件程序应易于安装、管理和维护。各种主要网络设备,比如核心交换机、汇聚交换机、接入交换机、服务器、大功率长延时UPS等设备均要支持流行的网管系统,以方便用户管理、配置网络系统。
7)
可扩展性原则
网络总体设计不仅要考虑到近期目标,也要为网络的进一步发展留有扩展的余地,因此要选用主流产品和技术。若有可能,最好选用同一品牌的产品,或兼容性好的产品。在一个系统中切不可选用技术和性能不兼容的产品。比如,对于多层交换网络,若要选用两种品牌交换机,一定要注意他们的VLAN干道传输、生成树等协议是否兼容,是否可“无缝”连接。这些问题解决了,可扩展性自然是“水到渠成”。
2.2
网络通信平台设计
1.网络拓扑结构
网络的拓扑结构主要是指园区网络的物理拓扑结构,因为如今的局域网技术首选的是交换以太网技术。采用以太网交换机,从物理连接看拓扑结构可以是星型、扩展星型或树型等结构,从逻辑连接看拓扑结构只能是总线结构。对于大中型网络考虑链路传输的可靠性,可采用冗余结构。确立网络的物理拓扑结构是整个网络方案规划的基础,物理拓扑结构的选择往往和地理环境分布、传输介质与距离、网络传输可靠性等因素紧密相关。选择拓扑结构时,应该考虑的主要因素有以下几点。
1)
地理环境:不同的地理环境需要设计不同的物理网络拓扑,不同的网络物理拓扑设计施工安装工程的费用也不同。一般情况下,网络物理拓扑最好选用星型结构,以便于网络通信设备的管理和维护。
2)
传输介质与距离:在设计网络时,考虑到传输介质、距离的远近和可用于网络通信平台的经费投入,网络拓扑结构必须具有在传输介质、通信距离、可投入经费等三者之间权衡。建筑楼之间互连应采用多模或单模光缆。如果两建筑楼间距小于90m,也可以用超五类屏蔽双绞线,但要考虑屏蔽双绞线两端接地问题。
3)
可靠性:网络设备损坏、光缆被挖断、连接器松动等这类故障是有可能发生的,网络拓扑结构设计应避免因个别结点损坏而影响整个网络的正常运行。若经费允许,网络拓扑结构的核心层和汇聚层,最好采用全冗余连接,如图6-1所示。
网络拓扑结构的规划设计与网络规模息息相关。一个规模较小的星型局域网没有汇聚层、接入层之分。规模较大的网络通常为多星型分层拓扑结构,如图6-1所示。主干网络称为核心层,用以连接服务器、建筑群到网络中心,或在一个较大型建筑物内连接多个交换机配线间到网络中心设备间。连接信息点的“毛细血管”线路及网络设备称为接入层,根据需要在中间设置汇聚层。
图6-1
网络全冗余连接星型拓扑结构图
分层设计有助于分配和规划带宽,有利于信息流量的局部化,也就是说全局网络对某个部门的信息访问的需求根少(比如:财务部门的信息,只能在本部门内授权访问),这种情况下部门业务服务器即可放在汇聚层。这样局部的信息流量传输不会波及到全网。
2.主干网络(核心层)设计
主干网技术的选择,要根据以上需求分析中用户方网络规模大小、网上传输信息的种类和用户方可投入的资金等因素来考虑。一般而言,主干网用来连接建筑群和服务器群,可能会容纳网络上50%~80%的信息流,是网络大动脉。连接建筑群的主干网一般以光缆做传输介质,典型的主干网技术主要有100Mbps-FX以太网、l
000Mbps以太网、ATM等。从易用性、先进性和可扩展性的角度考虑,采用百兆、千兆以太网是目前局域网构建的流行做法。
3.汇聚层和接入层设计
汇聚层的存在与否,取决于网络规模的大小。当建筑楼内信息点较多(比如大于22个点)超出一台交换机的端口密度,而不得不增加交换机扩充端口时,就需要有汇聚交换机。交换机间如果采用级连方式,则将一组固定端口交换机上联到一台背板带宽和性能较好的汇聚交换机上,再由汇聚交换机上联到主干网的核心交换机。如果采用多台交换机堆叠方式扩充端口密度,其中一台交换机上联,则网络中就只有接入层。
接入层即直接信息点,通过此信息点将网络资源设备(PC:等)接入网络。汇聚层采用级连还是堆叠,要看网络信息点的分布情况。如果信息点分布均在距交换机为中心的50m半径内,且信息点数已超过一台或两台交换机的容量,则应采用交换机堆叠结构。堆叠能够有充足的带宽保证,适宜汇聚(楼宇内)信息点密集的情况。交换机级连则适用于楼宇内信息点分散,其配线间不能覆盖全楼的信息点,增加汇聚层的同时也会使工程成本提高。
汇聚层、接入层一般采用l00Base-Tx快速变换式以太网,采用10/100Mbps自适应交换到桌面,传输介质是超五类或五类双绞线。Cisco
Catalyst
3500/4000系列交换机就是专门针对中等密度汇聚层而设计的。接入层交换机可选择的产品根多,但要根据应用需求,可选择支持l~2个光端口模块,支持堆叠的接入层变换机。
4.广域网连接与远程访问设计
由于布线系统费用和实现上的限制,对于零散的远程用户接入,利用PSTN电话网络进行远程拨号访问几乎是惟一经济、方便的选择。远程拨号访问需要设计远程访问服务器和Modem设备,并申请一组中继线。由于拨号访问是整个网络中惟一的窄带设备,这一部分在未来的网络中可能会逐步减少使用。远程访问服务器(RAS)和Modem组的端口数目一一对应,一般按一个端口支持20个用户计算来配置。
广域网连接是指园区网络对外的连接通道.一般采用路由器连接外部网络。根据网络规模的大小、网络用户的数量,来选择对外连接通道的带宽。如果网络用户没有www、E-mail等具有internet功能的服务器,用户可以采用ISDN或ADSL等技术连接外网。如果用户有WWW、E-mail等具有internet功能的服务器,用户可采用DDN(或E1)专线连接、ATM交换及永久虚电路连接外网。其连接带宽可根据内外信息流的大小选择,比如上网并发用户数在150~250之问,可以租用2Mbps线路,通过同步口连接Internet。如果用户与网络接入运营商在同一个城市,也可以采用光纤10Mbps/100Mbps的速率连接Internet。外部线路租用费用一般与带宽成正比,速度越快费用越高。网络工程设计方和用户方必须清楚的一点就是,能给用户方提供多大的连接外网的带宽受两个因素的制约,一是用户方租用外连线路的速率,二是用户方共享运营商连接Internet的速率。
5.无线网络设计
无线网络的出现就是为了解决有线网络无法克服的困难。无线网络首先适用于很难布线的地方(比如受保护的建筑物、机场等)或者经常需要变动布线结构的地方(如展览馆等)。学校也是一个很重要的应用领域,一个无线网络系统可以使教师、学生在校园内的任何地方接入网络。另外,因为无线网络支持十几公里的区域,因此对于城市范围的网络接入也能适用,可以设想一个采用无线网络的ISP可以为一个城市的任何角落提供高达10Mbps的互联网接入。
6.网络通信设备选型
1)
网络通信设备选型原则
2)
核心交换机选型策略
3)
汇聚层/接入层交换机选型策略
4)
远程接入与访问设备选型策略
2.3
网络资源平台设计
1.服务器
2.服务器子网连接方案
3.网络应用系统
2.4
网络操作系统与服务器配置
1.网络操作系统选型
目前,网络操作系统产品较多,为网络应用提供了良好的可选择性。操作系统对网络建设的成败至天重要,要依据具体的应用选择操作系统。一般情况下,网络系统集成方在网络工程项目中要完成基础应用平台以下三层(网络层、数据链路层、物理层)的建构。选择什么操作系统,也要看网络系统集成方的工程师以及用户方系统管理员的技术水平和对网络操作系统的使用经验而定。如果在工程实施中选一些大家都比较生疏的服务器和操作系统,有可能使工期延长,不可预见性费用加大,可能还要请外援做系统培训,维护的难度和费用也要增加。
网络操作系统分为两个大类:即面向IA架构PC服务器的操作系统族和UNIX操作系统家族。UNIX服务器品质较高、价格昂贵、装机量少而且可选择性也不高,一般根据应用系统平台的实际需求,估计好费用,瞄准某一两家产品去准备即可。与UNIX服务器相比,Windows
2000 Advanced Server服务器品牌和产品型号可谓“铺天盖地”,
一般在中小型网络中普遍采用。
同一个网络系统中不需要采用同一种网络操作系统,选择中可结合Windows 2000 Advanced
Server、Linux和UNIX的特点,在网络中混合使用。通常WWW、OA及管理信息系统服务器上可采用Windows 2000 Advanced
Server平台,E-mail、DNS、Proxy等Internet应用可使用Linux/UNIX,这样,既可以享受到Windows 2000 Advanced
Server应用丰富、界面直观、使用方便的优点,又可以享受到Linux/UNIX稳定、高效的好处。
2.Windows 2000 Server
服务器配置
首先,应根据需求阶段的调研成果,比如网络规模、客户数量流量、数据库规模、所使用的应用软件的特殊要求等,决定Windows 2000
Advanced Server服务器的档次、配置。例如,服务器若是用于部门的文件打印服务,那么普通单处理器Windows 2000Advanced
Server服务器就可以应付自如;如果是用于小型数据库服务器,那么服务器上至少要有256MB的内存:作为小型数据库服务器或者E-mail、Internet服务器,内存要达到512MB,而且要使用ECC内存。对于中小型企业来说,一般的网络要求是有数十个至数百个用户,使用的数据库规模不大,此时选择部门级服务器。1路至2路CPU、512-1024MB
ECC内存、三个36GB(RAID5)或者五个36GB硬盘(RAID5)可以充分满足网络需求。如果希望以后扩充的余地大一些,或者服务器还要做OA服务器、MIS服务器,网络规模比较大,用户数据量大,那么最好选择企业级服务器,即4路或8路SMP结构,带有热插拔RAID磁盘阵列、冗余风扇和冗余电源的系统。
其次,选择Windows
2000 Advanced Server服务器时,对服务器上几个关键部分的选取一定要把好关。因为Windows 2000 Advanced
Server虽然是兼容性相对不错的操作系统,但兼容并不保证100%可用。Windows 2000 Advanced
Server服务器的内存必须是支持ECC的,如果使用非ECC的内存,SQL数据库等应用就很难保证稳定、正常地运行。Windows 2000 Advanced
server服务器的主要部件(如主板、网卡)一定要是通过了微软Windows 2000 Advanced Server认证的。只有通过了微软Windows
2000 Advanced Server部件认证的产品才能保证其在Windows 2000 Advanced
Server下的100%可用性。另外,就是服务器的电源是否可靠,因为服务器不可能是跑几天歇一歇的。
第三,在升级已有的windows 2000
Advanced Server服务器时.则要仔细分析原有网络服务器的瓶颈所在,此时可简单利用Windows 2000 Advanced
Server系统中集成的软件工具,比如Windows 2000 Advanced
Server系统性能监视器等。查看系统的运行状况,分析系统各部分资源的使用情况。一般来说,可供参考的Windows 2000 Advanced
Server服务器系统升级顺序是扩充服务器内存容量、升级服务器处理器、增加系统的处理器数目。之所以这样是因为,对于Windows 2000 Advanced
Server服务器上的典型应用(如SQL数据库、OA服务器)来说,这些服务占用的系统主要资源开销是内存开销,对处理器的资源开销要求并小多,通过扩充服务器内存容量提高系统的可用内存资源,将大大提高服务器的性能。反过来,由于多处理器系统其本身占用的系统资源开销大大高于单处理器的占用。所以相对来说,增加系统处理器的升级方案,其性价比要比扩充内存容量方案差。因此,要根据网络应用系统实际情况来确定增加服务器处理器的数目,比如网络应用服务器要处理大量的并发访问、复杂的算法、大量的数学模型等。
3.服务器群的综合配置与均衡
我们所谓的PC服务器、UNIX服务器、小型机服务器,其概念主要限于物理服务器(硬件)范畴。在网络资源存储、应用系统集成中。通常将服务器硬件上安装各类应用系统的服务器系统冠以相应的应用系统的名字,如数据库服务器、Web服务器、E-mail服务器等,其概念属于逻辑服务器(软件)范畴。根据网络规模、用户数量和应用密度的需要,有时一台服务器硬件专门运行一种服务,有时一台服务器硬件需安装两种以上的服务程序,有时两台以上的服务器需安装和运行同一种服务系统。也就是说,服务器与其在网络中的职能并不是一一对麻的。网络规模小到只用l至2台服务器的局域网,大到可达十几台至数十台的企业网和校园网,如何根据应用需求、费用承受能力、服务器性能和不同服务程序之间对硬件占用特点、合理搭配和规划服务器配制,最大限度地提高效率和性能的基础上降低成本,是系统集成方要考虑的问题。
有关服务器应用配置与均衡的建议如下。
1)
中小型网络服务器应用配置
2)
中型网络服务器应用配置
3)
大中型网络或ISP/ICP的服务器群配置
2.5
网络安全设计
网络安全体系设计的重点在于根据安全设计的基本原则,制定出网络各层次的安全策略和措施,然后确定出选用什么样的网络安全系统产品。
1.网络安全设计原则
尽管没有绝对安全的网络,但是,如果在网络方案设计之初就遵从一些安全原则,那么网络系统的安全就会有保障。设计时如不全面考虑,消极地将安全和保密措施寄托在网管阶段,这种事后“打补丁”的思路是相当危险的。从工程技术角度出发,在设计网络方案时,应该遵守以下原则。
1)
网络安全前期防范
强调对信息系统全面地进行安全保护。大家都知道“木桶的最大容积取决于最短的一块木板”,此道理对网络安全来说也是有效的。网络信息系统是一个复杂的计算机系统,它本身在物理上、操作上和管理上的种种漏洞构成了系统的安全脆弱性,尤其是多用户网络系统自身的复杂性、资源共享性,使单纯的技术保护防不胜防。攻击者使用的是“最易渗透性”,自然在系统中最薄弱的地方进行攻击。因此,充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测(包括模拟攻击),是设计网络安全系统的必要前提条件。
2)
网络安全在线保护
强调安全防护、监测和应急恢复。要求在网络发生被攻击、破坏的情况下,必须尽可能快地恢复网络信息系统的服务。减少损失。所以,网络安全系统应该包括3种机制:安全防护机制、安全监测机制、安全恢复机制。安全防护机制是根据具体系统存在的各种安全漏洞和安全威胁采取的相应防护措施,避免非法攻击的进行:安全监测机制是监测系统的运行,及时发现和制止对系统进行的各种攻击;安全恢复机制是在安全防护机制失效的情况下,进行应急处理和及时地恢复信息,减少攻击的破坏程度。
3)
网络安全有效性与实用性
网络安全应以不能影响系统的正常运行和合法用户方的操作活动为前提。网络中的信息安全和信息应用是一对矛盾。一方面,为健全和弥补系统缺陷的漏洞,会采取多种技术手段和管理措施:另一方面,势必给系统的运行和用户方的使用造成负担和麻烦,“越安全就意味着使用越不方便”。尤其在网络环境下,实时性要求很高的业务不能容忍安全连接和安全处理造成的时延。网络安全采用分布式监控、集中式管理。
4)
网络安全等级划分与管理
良好的网络安全系统必然是分为不同级别的,包括对信息保密程度分级(绝密、机密、秘密、普密),对用户操作权限分级(面向个人及面向群组),对网络安全程度分级(安全子网和安全区域),对系统结构层分级(应用层、网络层、链路层等)的安全策略。针对不同级别的安全对象,提供全面的、可选的安全算法和安全体制,以满足网络中不同层次的各种实际需求。
网络总体设计时要考虑安全系统的设计。避免因考虑不周,出了问题之后“拆东墙补西墙”的做法。避免造成经济上的巨大损失,避免对国家、集体和个人造成无法挽回的损失。由于安全与保密问题是一个相当复杂的问题。因此必须注重网络安全管理。要安全策略到设备、安全责任到人、安全机制贯穿整个网络系统,这样才能保证网络的安全性。
5)
网络安全经济实用
网络系统的设计是受经费限制的。因此在考虑安全问题解决方案时必须考虑性能价格的平衡,而且不同的网络系统所要求的安全侧重点各不相同。一般园区网络要具有身份认证、网络行为审计、网络容错、防黑客、防病毒等功能。网络安全产品实用、好用、够用即可。
2.网络信息安全设计与实施步骤
第一步、确定面临的各种攻击和风险。
第二步、确定安全策略。
安全策略是网络安全系统设计的目标和原则,是对应用系统完整的安全解决方案。安全策略的制定要综合以下几方面的情况。
(1)
系统整体安全性,由应用环境和用户方需求决定,包括各个安全机制的子系统的安全目标和性能指标。
(2)
对原系统的运行造成的负荷和影响(如网络通信时延、数据扩展等)。
(3) 便于网络管理人员进行控制、管理和配置。
(4)
可扩展的编程接口,便于更新和升级。
(5) 用户方界面的友好性和使用方便性。
(6)
投资总额和工程时间等。
第三步、建立安全模型。
模型的建立可以使复杂的问题简化,更好地解决和安全策略有关的问题。安全模型包括网络安全系统的各个子系统。网络安全系统的设计和实现可以分为安全体制、网络安全连接和网络安全传输三部分。
(1)
安全体制:包括安全算法库、安全信息库和用户方接口界面。
(2) 网络安全连接:包括安全协议和网络通信接口模块。
(3)
网络安全传输:包括网络安全管理系统、网络安全支撑系统和网络安全传输系统。
第四步、选择并实现安全服务。
(1)
物理层的安争:物理层信息安全主要防止物理通路的损坏、物理通路的窃听和对物理通路的攻击(干扰等)。
(2)
链路层的安全:链路层的网络安全需要保证通过网络链路传送的数据不被窃听。主要采用划分VLAN(局域网)、加密通信(远程网)等手段。
(3)网络层的安全:网络层的安全需要保证网络只给授权的客户使用授权的服务,保证网络传输正确,避免被拦截或监听。
(4)
操作系统的安全:操作系统安全要求保证客户资料、操作系统访问控制的安令,同时能够对该操作系统上的应用进行审计。
(5)
应用平台的安全:应用平台指建立在网络系统之上的应用软件服务,如数据库服务器,电子邮件服务器,Web服务器等。由于应用平台的系统非常复杂,通常采用多种技术(如SSL等)来增强应用平台的安全性。
(6)
应用系统的安全:应用系统是为用户提供服务,应用系统的安全与系统设计和实现关系密切。应用系统使用应用平台提供的安全服务来保证基本安全,如通信内容安全、通信双方的认证和审计等手段。
第五步、安全产品的选型
网络安全产品主要包括防火墙、用户身份认证、网络防病系统统等。安全产品的选型工作要严格按照企业(学校)信息与网络系统安全产品的功能规范要求,利用综合的技术手段,对产品功能、性能与可用性等方面进行测试,为企业、学校选出符合功能要求的安全产品。
一个完整的设计方案,应包括以下基本内容:
1.设计总说明
对系统工程起动的背景进行简要的说明:主要包括:
(1)
技术的普及与应用
(2)
业主发展的需要(对需求分析书进行概括)
2.设计总则
在这一部分阐述整个系统设计的总体原则。主要包括:
(1)
系统设计思想
(2) 总体目标
(3)
所遵循的标准
3.技术方案设计
对所采用的技术进行详细说明,给出全面的技术方案。主要包括:
(1) 整体设计概要
(2)
设计思想与设计原则
(3) 综合布线系统设计
(4) 网络系统设计
(5) 网络应用系统平台设计
(6)
服务器系统安全策略
4.预算
对整个系统项目进行预算。主要内容包括:列出整个系统的设备、材料用量表及费用;成本分析;以综合单价法给出整个系统的预算表。
5.项目实施管理
对整个项目的实施进行管理控制的方法。主要包括:
(1)
项目实施组织构架及管理
(2) 奖惩体系
(3) 施工方案
(4) 技术措施方案
(5) 项目进度计划
⑶ 请问哪位大神有:计算机网络实验教程(阿布勒拉着)PDF下载的链接啊
加我,我传给你
⑷ ISDN是什么
ISDN起源于1972年,但是直到1980年才明确定义。CCITT对ISDN是这样定义的:"ISDN 是以综合数字电话网(IDN)为基础发展演变而成的多种电信业务,用户能够通过有限的一组标准化的多用途用户-网络接口接入网内。" 根据上述定义,可以把 ISDN 定义归纳为以下几点:
◆ ISDN是以综合数字电话网(IDN)为基础发展而成的通信网;
◆ ISDN支持端到端的数字连接;
◆ ISDN支持电话及非话等各种通信业务;
◆ ISDN提供标准的用户-网络接口,使用户可以接入。
ISDN是在IDN基础上发展而成的。采用数字交换和数字传输(PCM)的电信网,简称为IDN。在IDN中,以数字信号形式和时分用方式进行通信。数据等数字信号可以直接在数字网中传输,而话音和图像等模拟信号则必须在发送端进行模拟/数字变换之后进行传输,在接收端要进行数字/模拟的反变换后才能完成通信。脉冲编码调制( PCM)系统和程控交换设备的广泛应用为ISDN的发展打下了基础,综合数字网的通路是基于64kbit/s ,而ISDN正是使用64kbit/s的传输速率,为用户提供端到端的数字连接。
ISDN与其它网络的最大不同在于它能够提供端到端的数字连接。所谓端到端的数字连接,是指从一个用户终端到另一个用户终端之间的传输全部是数字化的,包括用户线部分。但传统的电话网中,从用户终端到交换机之间的传输是模拟的方式,当用户进行数字通信时必须利用调制解调器(Modem)进行数字/模拟变换后才能在用户线上传送,而且在对端还需要通过Modem进行信号的反变换,ISDN改变了传统的电信网模拟用户环路的状态,使全网数字化变为现实,用户可以获得数字化的优异性能。
ISDN支持范围广泛的各类业务,不仅可以提供话音业务而且要以提供数据、图像和传真的各种非话业务。还可以在用户需要通信时提供即时连接,而且能提供专线连接。
ISDN能够提供标准的用户-网络接口,这是ISDN能获得发展的技术关键所在。它可以通过标准接口,将各类不同的终端纳入到ISDN网络中,使一对普遍的用户线最多连接8个终端,并为多个终端提供多种通信的综合服务。
ISDN的特点
(1)、多种业务的兼容性 利用一对用户线可以提供电话、传真、可视图文用数据通信等多种业务。若用户需要更高速率的信息,可以使用一次群用户接口,连接用户交换机、可视电话、会议电视或计算机局域网。此外ISDN用户在每一次呼叫时,都可以根据需要选择信息速率、交换方式等。
(2)、数字传输 ISDN能够提供端到端的数字连接,即终端到终端之间的通道已完全数字化,具有优良的传输性能,而且信息传送速度快。
(3)、标准化的接口 ISDN能够提供多种业务的关键在于使用标准化的用户接口。该接口有基本速率接口和一次群速率接口。基本速率接口有两条64kbit/s的信息通路和一条16kbit/s的信令通路,简称2B+D;一次群接口有30条64kbit/s的信息通路和一条64kbit/s的信令通路,简称30B+D。标准化的接口能够保证终端间的互通。1个ISDN的基本速率用户接口最多可以连接8个终端,而且使用标准化的插座,易于各种终端的接入。
(4)、使用方便 用户可以根据需要,在一对用户线上任意组合不同类型的终端,例如可以将电话机、传真机和PC机连接在一起,可以同时打电话,发传真或传送数据。
(5)、终端移动性 ISDN的终端可以在通信过程中暂停正在进行的通信,然后在需要时再恢复通信。这一性能给用户带来了很大的方便,用户可以在通信暂停后将终端将移至其它的房间,插入插座后再恢复通信。同时还可以设置恢复通信的身份密码。
(6)、费用低廉 ISDN是通过电话网的数字化发展而成的,因此只需在已有的通信网中增添或更改部分设备即可以构成ISDN通信网,ISDN能够将各种业务综合在一个网内,以提高通信网的利用率,此外ISDN节省了用户线的投资,可以在经济上获得较大的利益。
ISDN相对于传统电话的优点
1) 综合的通信业务:一条电话线可当两条用,可以使用两部电话,在上网的同时拨打、接听电话、收发传真;还可以使用两台计算机同时上网。通过配置适当的终端设备,也可以实现可视电话或会议电视功能。
2) 呼叫速度快:现在通过Modem上网传输速率低、质量差;ISDN呼叫连接速度快,用户线传输速率是64Kbps或128Kbps。用Modem上网需40秒左右,用ISDN仅需3-10秒。
3) 传输质量高:ISDN采用端到端数字传输,接收用户端声音失真很小,而数据传输比特误码性能比传统电话线路至少改善十倍。
4) 使用灵活方便:用户使用一个入网接口和普通电话号码就能从网络得到多种服务,用户可在这个接口上连接不同种类的终端。
5) 费用适宜:由于使用单一网络提供多种服务,提高了网络资源利用率,可用低廉的费用向用户提供服务。
⑸ 计算机网络实训教程的图书信息1
内容提要
本书对实习训练中所需的作业内容、预备知识、作业准备与作业步骤做了很详细的介绍,其内容充实、实用,安装与设计步骤详细,对实习与训练具有较好的指导作用。本书可作为大学本科和高职有关专业的教材,也可供具有一定的网络基础知识但又没有工程施工经验的技术人员、正在建设计算机网络工程的科技管理人员、需要进行计算机网络工程培训的学员学习和参考。 第1单元 线缆连接
1.1 双绞线电缆的连接
1.2 同轴电缆的连接
1.3 光缆的连接
第2单元 Windows NT组网
2.1 Windows NT Server的安装与配置
2.2 Windows NT的TCP/IP配置
2.3 从Windows 98工作站登录到Windows NT Server
2.4 Windows NT域用户管理
2.5 Windows NT 文件系统管理
2.6 Windows NT打印管理
2.7 在Windows NT中设立Internet站点
第3单元 Linux组网
3.1 红旗Linux安装与配置
3.2 Linux基本操作
3.3 Linux常用工具的使用
3.4 Linux网络配置
第4单元 接入设备的安装与配置
4.1 调制解调器的拨号接入
4.2 ISDN拨号入网
4.3 ADSL接入
4.4 DDN接入
4.5 外接式Cable Modem接入
4.6 无线接入
第5单元 网络互连与防火墙的设置
5.1 代理服务器的设置
5.2 路由器的配置与检测
5.3 建立VLAN
5.4 基于Cisco路由器防火墙的设置
参考文献
⑹ 计算机网络习题
这个是按章节来的,你自己找一下吧
第一章习题答案
1. 填空题
(1) 计算机网络按网络的覆盖范围可分为_局域网_、城域网和__广域网__。
(2) 从计算机网络组成的角度看,计算机网络从逻辑功能上可分为 通信 子网和__资源__子网。
(3) 计算机网络的拓扑结构有 星型 、树型、 总线型 、环型和网状型。
第二章习题答案
1.填空题
(1) 调制解调器的作用是实现 模拟/数字 信号和 数字/模拟 信号之间的变换。
(2) 在数据通信过程中,接收端要通过差错控制检查数据是否出错,而采用反馈重发纠错的方法有 停等ARQ 方式和连续ARQ方式,连续ARQ方式又包括选择方式和
GO-BACK-N方式。
(3) 脉冲编码调制的过程简单地说可分为三个过程,它们是 抽样 、 量化和编码。
(4) 在数字通信信道上,直接传送基带信号的方法称为 基带传输 。
(5) 通信信道按传输信号的类型可划分为 模拟 信道和 数字 信道。
(6) 数字数据在数字信道上传输前需进行 编码 ,以便在数据中加入时钟信号;
(7) 数字数据的基本调制技术包括幅移键控、 频移键控 和相移键控。
2.选择题
(1) 通过改变载波信号的相位值来表示数字信号1、0 的编码方式是 C 。
A.ASK B.FSK C.PSK D.NRZ
(2) 在网络中,将语音与计算机产生的数字、文字、图形与图像同时传输,将语音信号数字化的技术是 B ;
A.差分Manchester编码 B.PCM技术
C.Manchester编码 D.FSK方法
(3) 下面关于卫星通信的说法,错误的是 C 。
A.卫星通信通信距离大,覆盖的范围广
B.使用卫星通信易于实现广播通信和多址通信
C.卫星通信的好处在于不受气候的影响,误码率很低
D.通信费用高,延时较大是卫星通信的不足之处
(4) 电缆屏蔽的好处是 B 。
A.减少信号衰减 B.减少电磁干扰辐射
C.减少物理损坏 D.减少电缆的阻抗
(5) 在下列多路复用技术中, B 具有动态分配时隙的功能。
A.同步时分多路复用 B.统计时分多路复用
C.频分多路复用 D.波分多路复用
(6) 下面有关虚电路和数据报的特性,正确的是 C 。
A.虚电路和数据报分别为面向无连接和面向连接的服务
B.数据报在网络中沿同一条路径传输,并且按发出顺序到达
C.虚电路在建立连接之后,分组中只需要携带连接标识
D.虚电路中的分组到达顺序可能与发出顺序不同
(7) 在数字通信中,使收发双方在时间基准上保持一致的技术是 B 。
A.交换技术 B.同步技术 C.编码技术 D.传输技术
(8) 在同一时刻,通信双方可以同时发送数据的信道通信方式为 D 。
A.半双工通信 B.单工通信 C.数据报 D.全双工通信
(9) 对于脉冲编码调制来说,如果要对频率为600Hz的语音信号进行采样,若传送PCM信号的信道带宽是3KHz,那么采样频率应该取 B ,就足够可以重构原语音信号的所有信息。
A.1.2KHz B.6KHz C.9KHz D.300Hz
第三章习题答案
1. 填空题
(1) 在TCP/IP参考模型的传输层上, 用户数据报 协议实现的是不可靠、无连接的数据报服务,而 传输控制 协议一个基于连接的通信协议,提供可靠的数据传输。
(2) 在计算机网络中,将网络的层次结构模型和各层协议的集合称为计算机网络的体系结构。其中,实际应用最广泛的是 TCP/IP 协议,由它组成了Internet的一整套协议。
2. 选择题
(1) 国际标准化组织ISO提出的不基于特定机型、操作系统或公司的网络体系结构OSI模型中,第一层和第三层分别为 A 。
A.物理层和网络层 B.数据链路层和传输层
C.网络层和表示层 D.会话层和应用层
(2) 在下面给出的协议中, D 属于TCP/IP的应用层协议。
A.TCP和FTP B.IP和UDP
C.RARP和DNS D.FTP和SMTP
(3) 在下面对数据链路层的功能特性描述中,不正确的是 A 。
A.通过交换与路由,找到数据通过网络的最有效的路径
B.数据链路层的主要任务是提供一种可靠的通过物理介质传输数据的方法
C.将数据分解成帧,并按顺序传输帧,并处理接收端发回的确认帧
D.以太网数据链路层分为LLC和MAC子层,在MAC子层使用CSMA/CD的协议
(4) 网络层、数据链路层和物理层传输的数据单位分别是 C 。
A.报文、帧、比特 B.包、报文、比特
C.包、帧、比特 D.数据块、分组、比特
(5) 在OSI 参考模型中能实现路由选择、拥塞控制与互连功能的层是 C 。
A.传输层 B.应用层 C.网络层 D.物理层
第四章习题答案
1. 填空题
(3) IEEE 802局域网标准将数据链路层划分为 逻辑链路控制 子层和 媒体访问控制 子层。
(4) 在令牌环中,为了解决竞争,使用了一个称为 令牌 的特殊标记,只有拥有的站才有权利发送数据。令牌环网络的拓扑结构为 环型 。
(5) 决定局域网特性的主要技术有 拓扑结构 、传输介质和 介质访问控制技术 。
(6) 载波监听多路访问/冲突检测的原理可以概括为 先听后发 、边听边发、__冲突停发___________、随机重发;
2. 选择题
(1) 光纤分布数据接口FDDI采用 C 拓扑结构。
A.星型 B.总线型 C.环型 D.树型
(2) Ethernet Switch的100Mbit/s全双工端口的带宽为 C 。
A.100Mbit/s B.10/100Mbit/s C.200Mbit/s D.20Mbit/s
(3) 对于采用集线器连接的以太网,其网络逻辑拓扑结构为 C ;
A.总线结构 B.星型结构
C.环型结构 D.以上都不是
(4) 有关VLAN的概念,下面说法不正确的是 C 。
A.VLAN是建立在局域网交换机和ATM交换机上的,以软件方式实现的逻辑分组
B.可以使用交换机的端口划分虚拟局域网,且虚网可以跨越多个交换机
C.使用IP地址定义的虚网与使用MAC地址定义的虚网相比,前者性能较高
D.VLAN中的逻辑工作组各节点可以分布在同一物理网段上,也可以分布在不同的物理网段上
(5) 在常用的传输介质中, A 的带宽最宽,信号传输衰减最小,抗干扰能力最强。
A.光纤 B.同轴电缆 C.双绞线 D.微波
(6) IEEE802.3物理层标准中的10BASE-T标准采用的传输介质为A 。
A.双绞线 B.粗同轴电缆 C.细同轴电缆 D.光纤
第五章习题答案
1.选择题
(1). A 是整个结构化布线系统的骨干部分。
A.垂直竖井系统 B.平面楼层系统
C.机房子系统 D.布线配线系统
(2).水平布线系统是结构化布线系统中的六个子系统之一,下面关于水平布线系统的说法不正确的是 A 。
A.在一个多层的建筑物中,水平布线系统是整个结构化布线系统的骨干部分。
B.水平布线系统起着支线的作用,一端连接用户工作区,另一端连接垂直布线系统或设备间;
C.水平布线系统包括了用于连接用户设备的各种信息插座及相关配件(软跳线、连接器等);
D.将垂直布线的干线线路延伸到用户工作区的通信插座;
第六章习题答案
1.选择题
(1) 下列 D 不是网络操作系统软件。
A.Windows NT Server B.NetWare
C.UNIX D.SQL Server
(2) 网络操作系统的系统容错技术中不包括 D
A.硬盘镜像 B. 事务跟踪系统 C. 电源备份 D. 用户鉴权
(3) 下列 D 属于网络操作系统的容错技术。
A.用户帐户 B. 用户密码 C. 文件共享 D. 磁盘镜像与磁盘双工
(4) 为了保证服务器中硬盘的可靠性,可以采用磁盘镜像技术,其标准是 C 。
A.RAID 5 B. RAID 3 C. RAID 1 D. RAID 0
第七章习题答案
1. 选择题
(1) 可以为程序员提供高层、跨平台、多协议的接口功能的软件称为 D 。
A.服务端开发软件 B.用户端开发软件
C.网络协议 D.中间件
(2) 在Client/Server结构中,客户机使用一条SQL命令将服务请求发送到 B ,由它将每一条SQL命令的执行结果回送给客户机。
A.文件服务器 B.数据库服务器
C.应用服务器 D.对象服务器
(3) 客户机提出服务请求,网络将用户请求传送到服务器 服务器执行用户请求,完成所要求的操作并将结果送回用户,这种工作模式称为___A________。
A.Client/Server 模式 B.对等模式
C.CSMA/CD模式 D.Token Ring 模式
第八章习题答案
1. 选择题
(1) X.25网络是一种 D 。
A.企业内部网 B.帧中继网 C.局域网 D.公用分组交换网
(2) 网桥工作在互连网络的 B 。
A.物理层 B.数据链路层 C.网络层 D.传输层
(3) 路由器运行于OSI模型的 B 。
A.数据链路层 B.网络层 C.传输层 D.应用层
(4) 帧中继技术本质上是 D 交换技术。
A.报文 B.线路 C.信元 D.分组
(5) 在计算机网络中,能将异种网络互连起来,实现不同网络协议相互转换的网络互连设备是___B_________。
A.集线器 B.路由器 C.网关 D.中继器
(6) 对于缩写词X.25、ISDN、PSTN和DDN,分别表示的是 。
A. 数字数据网、公用电话交换网、分组交换网、帧中继
B. 分组交换网、综合业务数字网、公用电话交换网、数字数据网
C. 帧中继、分组交换网、数字数据网、公用电话交换网
D. 分组交换网、公用电话交换网、数字数据网、帧中继
(7) 英文单词Hub、Switch、Bridge、Router、Gateway代表着网络中常用的设备,它们分别表示为 A 。
A. 集线器、网桥、交换机、路由器、网关
B. 交换机、集线器、网桥、网关、路由器
C. 集线器、交换机、网桥、网关、路由器
D. 交换机、网桥、集线器、路由器、网关
(8) 综合业务数字网的基本速率接口和基群速率接口的传输速率分别为 B 。
A. 128Kbit/s和1.544Mbit/s
B. 144Kbit/s和2.048Mbit/s
C. 144Kbit/s和1.544Mbit/s
D. 64Kbit/s和2.048Mbit/s
第九章习题答案
1.填空题
(1) HTTP协议是基于TCP/IP之上的,WWW服务所使用的主要协议,HTTP会话过程包括连接、请求 、应答和断开 。
(2) IP地址中主机部分如果全为1,则表示__有限广播地址___地址,IP地址中主机部分若全为0,则表示__网络___地址。
(3) WWW客户机与WWW服务器之间的应用层传输协议是 HTTP ;
HTML是WWW网页制作的基本语言。
(4) FTP能识别的两种基本的文件格式是文本 文件和 二进制 文件。
(5) 在一个IP网络中负责主机IP地址与主机名称之间的转换协议称为__域名系统__,负责获取与某个IP地址相关的MAC地址的协议称为__地址解析协议_。
(6) 在Internet中URL的中文名称是_统一资源定位器__;我国的顶级域名是_cn______。
(7) Internet中的用户远程登录,是指用户使用 TELNET 命令,使自己的计算机暂时成为远程计算机的一个仿真终端。
(8) 发送电子邮件需要依靠简单邮件传输协议,该协议的主要任务是负责邮件服务器之间的邮件传送。
2.选择题
(1) 在下面的IP地址中, C 属于C类地址。
A.141.0.0.0 B.3.3.3.3
C.197.234.111.123 D.23.34.45.56
(2) 在Intranet服务器中, D 作为WWW服务的本地缓冲区,将Intranet用户从Internet中访问过的主页或文件的副本存放其中,用户下一次访问时可以直接从中取出,提高用户访问速度,节省费用。
A.WWW服务器 B.数据库服务器
C.电子邮件服务器 D.代理服务器
(3) 在给主机配置IP地址时,合法的是 A 。
A.129.9.255.18 B.127.21.19.109
C.192.5.91.255 D.220.103.256.56
(4) HTTP是 D 。
A.统一资源定位器 B.远程登录协议
C.文件传输协议 D.超文本传输协议
(5) ARP协议的主要功能是B 。
A.将物理地址解析为IP地址B.将IP地址解析为物理地址
C.将主机域名解析为IP地址D.将IP地址解析为主机域名
(6) 使用匿名FTP服务,用户登录时常常使用 A 作为用户名。
A.anonymousB.主机的IP地址
C.自己的E-mail地址 D.节点的IP地址
第十章习题答案
1.填空题
(1) 网络安全遭到破坏时,所能采取的基本行动方案有 主动方式和被动方式。
(2) 防火墙是指一个由软件和硬件系统组合而成的专用“屏障”,其功能是防止非法用户入侵、非法使用系统资源以及执行安全管制措施。
2. 选择题
(1) 在企业内部网与外部网之间,用来检查网络请求分组是否合法,保护网络资源不被非法使用的技术是____B______。
A.防病毒技术 B.防火墙技术 C.差错控制技术 D.流量控制技术
(2) 网络安全机制主要解决的是 C。
A. 网络文件共享 B. 因硬件损坏而造成的损失
C. 保护网络资源不被复制、修改和窃取 D. 提供更多的资源共享服务
(3) 为了保证计算机网络信息交换过程的合法性和有效性,通常采用对用户身份的鉴别。下面不属于用户身份鉴别的方法是D。
A. 报文鉴别 B. 身份认证 C. 数字签名 D. 安全扫描
⑺ ISDN的工作原理是什么
hi:我来啦,这原理我知道
ISDN :
ISDN(Integrated Service Digital Network,整合服务数字网络)是一种应用了10年的数字电话连结系统。这一系统可以让整个世界的点对点连结同时进行数据传输。ISDN是最早为人们接受的宽带上网方式,除了具备 128Kbps的传输速率外,ISDN 也能让使用者一边上网,一边讲电话。这对于上网成痴,但电话也很多的使用者而言,提供了很大的吸引力。
ISDN 的最早概念是在1972年由 CCITT(Consultative Committee for International Telephone and Telegraph)组织正式提出,普遍应用则是随后四、五年间的事。它的目的在于利用同一通信网络,提供使用者多样化的服务,并解决多项服务同步并行的问题。简单的说,就是让使用者可以用一条ISDN 电话线同时上网、打电话或是传送影像等。由于价格中等,ISDN 可以说是最早进入个人宽带上网的服务。
ISDN 电话线和一般家用电话最大的不同点在于它是"数字"的,而一般家用电话线则是"模拟"的。正因为使用“数字”传输,除了具有比一般家用电话线较快的传输速率外,即使在打一般语音电话时,也能享受更多的附加服务,例如来电显示、通话时间、多方通话等。ISDN 提供了两个数字通道,称之为B 通道。每个B 通道可以提供64Kbps 的传输速率,分开使用时,使用者可以利用一个B 通道连上网际网络,并同时使用另一个B 通道打电话、收发传真等。如果两个B 通道合用,就可以提供128Kbps 的传输速率,这也是ISDN 最快的传输速率。需要注意的,在ISDN技术词汇中,“K”代表1000,而不是通常的计算机词汇中的1024(210)。因此,64 Kbps带宽的通道代表数据传输速率为64,000 bps(比特/秒)。
严格说起来,ISDN 不能算是为了解决使用者接入带宽不足而流行的产品,因为其传输速率最快也只有128Kbps 而已。然而除了上网外,有更多的 ISDN 用户是看上它具备语音与资料传输同时使用的特性。因此点对点的通讯是ISDN 相当吃香的范畴,例如跨县市公司的视讯会议系统、医院的远程医疗系统或是学校的远程教学等
ISDN最大的特点就是支持两个通信通路和一个控制通路,通信通路术语叫做B信道,控制通路术语叫做D信道,这就是专业人士常说的2B+D。对于普通用户来说完全不用考虑D信道,只使用B信道既可。因为D信道是留给适配器或专业编程人员使用的。
我们来看一下两个B信道给我们带来了什么便利。可以将一条ISDN中的两个B信道理解为两条普通模拟电话线。相当于用两条普通模拟线路完成的工作,在一条ISDN线上既可完成。最简单的例子就是用一条ISDN线可以拨打两个电话,应答两个呼叫。ISDN不仅在通信方式上为我们提供了便利,而且其内在的数字技术还为我们提供了高质量的通信环境。ISDN线路采用全数字化信号进行通信,它将各种信息,全部转化为数字信号。由于采用数字信号传送,在传送时更能保证信息的正确性。
“一线通(即ISDN)”业务向用户提供的有基本速率(2B+D,144kbps)和一次群速率(30B+D,2Mbps)两种接口。基本速率接口包括两个能独立工作的B信道(64Kkbps)和一个D信道(16Kkbps),其中B信道一般用来传输话音、数据和图像,D信道用来传输信令或分组信息。
B通道: ISDN 的支持通道 ,提供 64kbps带宽来传送语音或数据资料。
D通道: ISDN 的控制信号通道,在ISDN网络端与用户端之间传输旁带信号,此通道也可用于传输X.25资料,但交换机要能提供此项服务。
2B+D:也称作基本速率接口(BRI),是一条标准的ISDN用户电路。它包含两个B信和一个D信道,各个B信道均能够以64Kbps的速率传输数据,D信道能够以16Kbps速率传输,支持吞吐量达144Kbps的分组交换数据(通常的X.25)。
30B+D:也称作一次群速率接口(PRI),是通过T-1(E-1)电路传送的标准的ISDN业务。PRI通过30个分立的或组合的64Kbps的信道和一个16Kpbs的D信道提供高达2.048Mpbs的传速输速率。
原理:
不同的层和协议
ISDN使用电路交换建立一个从信号源到目的地之间的物理的、永久的点对点连接。ISDN有一个国际电信联盟(ITU)定义的标准。这个标准包括OSI、底部的三层,即物理层、数据链路层和网络层(见下面的表)。在物理层, ITU定义的用户网络接口标准包括1.430基本速率接入接口和I.431主速率接入接口。ANSI已经定义用户网络接口标准为T1.601。如上所述,这个物理层使用与其物理布线结构相同的正常电话布线。
ISDN B信道一般市场点对点的协议,如HDLC(高级数据链路控制)或者在2层的PPP(点对点)帧协议。然而,你有时候还能看到其它的封装,如帧中继。正如你预料的那样,在3层通常能够看到IP数据包。ISDN以全双工方式工作。全双工就是能够同时发送和接收通讯。
ISDN D信道将在OSI模型的3层和2层使用不同的信令协议。一般来说,在2层,LADP-D(链路接入规程-D信道)是使用的Q.921信令,DSS1(1号数字用户信令系统)是在3层使用的Q.931信令。简单地记住中间的数字对应它工作的层就很容易记住哪一个信令在哪一层工作。
ISDN组件的区别
作为ISDN标准的一部分,有许多种用于连接ISDN网络的设备。这种设备称作终端设备(TE)或者网络终端设备(NT)。你还有许多参考点用于定义ISDN网络中的设备的各个部分之间的连接。
终端设备和网络终端的定义
终端设备类型1 (TE1) 是能够直接接入ISDN网络和理解ISDN标准的设备。
终端设备类型2 (TE2)是正式ISDN标准发布之前的设备,需要使用一个终端适配器才能接入ISDN网路。这类设备可以是只有一个串行接口的路由器,而不是一个ISDN广域网接口卡(WIC)。 这个终端适配器能够插入这个串行接口,允许使用路由器连接这个ISDN网络。另一个例子是一台电脑。
网络终端1 (NT1)一般是一台客户的设备,用于在ISDN网络(或者NT2设备)上实施物理层。这是连接到电信公司的U参考点。它在OSI模型的1层工作。
网络终端2 (NT2) 一般是电信公司的设备(在客户网站很少看到这种设备),用于在通讯到达ISDN网络之前终止用户的NT1设备。这种设备在OSI模型中的2层和3层工作,是一种进行这种转换的智能设备。
终端适配器 (TA) 是一种把TE2设备信令转换为ISDN交换机使用的信令的设备。.
isdn-逻辑特性
脉冲标准
德国的ISDN起源于1TR6,从1991年开始形成了一个统一的欧洲公用标准(E-DSS-1).在欧洲以外也存在着其他的实现方式。
美国的ISDN叫NI-1(美国国家ISDN阶段1)和NI-2,相对应于DSS1标准,该标准不存在自己的信号通道(D-通道),取而代之的是信号数据通过用户通道(B-通道)进行传输,相应的容量也下降为56kbit/s.
日本和香港的ISDN系统名字是INS-Net64,澳大利亚叫TPH1962。
语音转换
语音数据被ISDN系统的8K赫兹数字化(PCM)编码器调制,利用对数特性曲线(ITU-T-标准G.711,µ-law/a-Law)信号由12压缩为8,以考虑到人类特定的行为特征.占用的带宽是300到3400赫兹。
数据转换
B信道用于控制和同步,达到运用不同传输协议的目的.为了达到传输率加倍的效果,连接基本接口的这两条B-通道也gebündelt.如果最终能够实现终端设备同步,那么该系统就可以称为成功(例如视频会议系统)。
利用特殊的路由器可以把全部30个可用信道合并成一个逻辑接口,这个接口可以提供2.048kb的带宽。这项技术主要应用于企业众多的计算机接入互联网。
ISDN寻址
ISDN-地址是由ITU-T-策略E.164确定的。该ISDN地址由ISDN-呼号和子地址组成。例如,ISDN呼号是由一个参与者连接一个基础接口。子地址最大32个字符长度,提供例如到局域网中的主机地址(必须通过网关与ISDN网络连接)。该子地址对于ISDN网络而言是透明的,只有使用中的参与者能够识别。
isdn-网络体系
ISDN设备指ISDN网为用户提供ISDN业务所需要的各类设备,包括ISDN交换机、ISDN用户交换机、网络终端、接入单元和各类ISDN终端及终端适配器。
一、ISDN的网络构成
通常,ISDN网络由三个部分构成,即:用户网、本地网和长途网。
用户网指用户所在地的用户设备和配线。指由用户终端至T参考点所包含的机线设备。在ISDN环境下,用户的进网方式比电话网用户要复杂的多,一般用户网可以采用下列三种结构:
(1)总线结构
当同一用户拥有多种终端时,可以采用总线结构,这时多个终端被连接在一条无源总线上,享有相同的用户号码。该方式在一条2BD基本速率用户线上可以同时开通电话、数据、传真等多种业务,可以并接多打八个终端。因为无源总线方式的用户终端可以根据需要来配置,无需网络控制,所以这种方式具有连接电缆最短,能够实现多种功能等特点。
(2)星形结构
星形结构是通过用户交换机,即NT2,将多个ISDN终端直接通过S参考点接入网络的一种方式。这种方式适合于话音与数据业务的综合,具有各种用户终端独立运用,集中控制、维护与管理、实时透明和网络扩展容易等特点。适用于机关、公司等有ISDN要求的集团用户的进网。
(3)网状结构
网状环形结构由一组环路数字节点和环路链路组成,具有网络接口简单,分散控制和容量均等分配,即使过负荷其系统功能也较稳定等特点。但是,在某节点故障时,将影响到整个系统的正常运行,而且即使系统负荷较轻,其平均时延也较长。所以目前这方式仅限于LAN和MAN的运用。
本地ISDN网的建设以ISDN端局为基础。ISDN端局是为用户提供ISDN业务的最主要部分,实现ISDN功能需要在用户到端局之间使用ISDN用户信令,即DSS1,在ISDN端局之间或端局与汇接局间采用共路信令。
长途网是用于互连所有本地网的一组设备。因此长途网的数字化,即:引入数字长途传输设备及数字长途交换设备,以及在长途网上开通7号信令成为实现ISDN长途传输与服务的基础。
二、ISDN的局间信令
(1)消息传递部分(MTP)完成在信令网中提供可靠的信令传送功能。它包括信令数据链路、信令链路功能和信令网功能三个功能级。对应于OSI参考模型的下三层。
MTP的第一级是信令数据链路,用于传递信令的双向传输通路,由采用同一种数据速率在相反方向工作的两个数据通路组成,符合OSI物理层的定义要求。在数字数据链路中为64kbit/s,在模拟数据链路中是4.8kbit/s。
MTP的第二级是信令链路功能,完成为两个直接连接的信令点之间传递信令消息提供可靠信令链路所需的功能。
MTP的第三级是信令网功能。该功能为信令网的信令节点间消息传递提供所需要的功能和程序。在信令链路和信令转接点故障的情况下,可以保证可靠地传递信号消息。信令网功能包括信令消息处理和信令网管理功能两部分。
信令消息处理由消息选路、消息识别和消息分配三部分功能组成。信令网管理是指在信令链路或信令转接点故障的情况下重新组织网络结构,并在拥塞情况下控制业务量的功能。包括信令业务管理、信令路由管理和信令链路管理三种功能和程序。
(2)电话用户部分(TUP)规定了国际和国内电话呼叫必需的电话信号的功能和程序。
TUP可以满足数字电话网的电话业务功能的要求,但不能完全满足ISDN的业务要求,因此,当开展ISDN业务时,应当用ISDN用户部分(ISUP)替代TUP。
(3)ISDN用户部分规定了电话或各类非话交换业务所需要的信令功能和程序。它不但可以提供用户基本业务和补充业务,而且支持64kbit/s和n×64kbit/s等多种承载业务。ISUP可以用于国际和国内的各种通信业务的接续要求。
(4)信令连接控制部分(SCCP)扩展了MTP的业务功能,可以在交换局和专用中心之间传递电路相关与非电路相关的信号信息及其它类型的信息,建立无连接和面向连接的网络业务。与MTP相比,增加了利用全址地址(GT)和子系统号码(SSN)的寻址功能。
(5)交互能力(TC)是7号信令方式的一种通信应用协议。它仅规定了OSI的第七层(应用层)的协议(TCAP)。TCAP主要包括移动应用部分(MAP)和运营、维护和管理部分(OMAP)。MAP规定移动业务中漫游和频道越局转接等程序,OMAP仅提供MTP路由正式测试和SCCP路由正式测试程序。
三、ISDN的网间互通
ISDN是与现有各类电信网共存的,因此必须考虑ISDN与其它业务网的互通问题。所谓网络之间的互通是指ISDN与ISDN之间的互通,也包括不同ISDN网络之间的互通。与ISDN互通的非ISDN包括现行正在提供业务的各种网络,例如,现有电话网、分组数据网、专用网,其它ISDN和ISDN以外的业务提供者。
由于ISDN是以数字电话网为基础发展形成的,所以应该将ISDN与电话网看作是一个整体,只不过是完成不同的功能罢了。电话网在用户端只具有传输音频信号的功能,而ISDN可以处理的业务和能力远远超过了这一范围。所以当有电话呼叫时,可以在ISDN及电话网中自由地进行路由选择,即在ISDN中的终端和现有电话网中的终端之间能够自由地进行话音通信。
为了完成ISDN用户与现有电话网用户的通信,主要需要解决以下技术问题:
(1)信令系统间的互通
电话网的局间信号可能使用中国1号信令或7号信令电话用户部分(TUP),而ISDN的局间信号将使用7号信令ISDN用户部分(ISUP),所以需要完成局间信号的配合。
ISDN的用户信令是DSS1,所以也需要完成ISDN用户信令和电话网用户接入信号的互通。
(2)互通指示
当电话网的用户与ISDN的用户通话时,要求ISDN本地交换局能够向ISDN用户指示互通的情况,便于用户通信。而且要求无论是电话网还是ISDN都能够向用户提供各种带内信号音。
当一个分组方式的终端需要经过ISDN与PSPDN中的另一个分组终端通信时,有两种方式可以采用:方式A--电路交换接入公共分组数据网(PSPDN)业务;方式B--分组交换接入ISDN虚电路业务。
方式A是通过ISDN与PSPDN之间的接入单元(AU)建立一个透明的电路交换接入连接。AU具有互通功能,等效于IWF(Interworkingfunction)。这一连接可以由用户来建立,也可以由AU来建立。使用D通路电路交换呼叫控制程序。采用这种方式,仅使用B通路传递用户通信的消息。方式B是通过ISDN的分组处理器(PH)来建立分组方式的接入连接。与方式B相比,方式A的实施比较容易。
分组处理器接入点接口(PHI)是欧洲电信标准委员会ETSI定义的PH与交换机之间的标准接口。该接口以CCITTX.31建议为基础,详细规定了接口的技术规范,支持X.31建议所描述的各类业务,接口信令基于ISDNDSS1协议,采用30BD的结构。
ISDN以先进的网络技术为用户提供综合业务,随着ISDN在公用网上的应用范围逐渐扩大,一些ISDN专用网也在发展。特别是在某些部门和地区,ISDN专用网的发展有可能超过公用ISDN。目前,CCITT有关ISDN的建议可以用于公用网,也可以用于局域网。
isdn-发展历程
世界
1970年代产生了电话网的数字技术取代机械交换。这项技术给用户提供了更好的功能和更佳的通话质量。标准化组织国际电报电话咨询委员会(CCITT,今国际电信联盟(ITU))1980年为数字电话网制定了以“ISDN”命名的技术规范。
欧洲
1988年欧洲电信标准组织(ETSI)EG-Kommission起草一个标准,这个标准用于建立一个通用的数字电话网络。1989年4月6日来自20个欧洲国家的26个电信运营商接收了Euro-ISDN标准,这一标准统一作为各国的国家ISDN系统,并对相关技术进行优化。199312月产生了Euro-ISDN摘要,这就是《欧洲ISDNImplementation谅解备忘录》基础。
德国
德国邮政于1979决定将德国所有本地电话数字化。当时对这一技术的风险也有人提出警告。绿党的一些数据保护专家评论说,ISDN为完全捕获数据产生了“质的飞跃”,因为这一技术为捕获和保存所有连接数据提供了可能。
到1994年5月份,所有必要的局端软件升级都已经完成,德国具备放线能力了。从1995年开始全部电话网完成数字化,ISDN线路遍布大街小巷。到1996年年仲,德国电信积极推广ISDN技术。新装的线路费用最多至300德国马克,另加电话的话大约到700德国马克。2003初有106万3千用户使用窄带ISDN(大约占总装机的1/3)另外还有12万2500线宽带ISDN用户。
奥地利
奥地利电话系统由邮政和电报部主持于1978年开始数字化。Ab1986wurdedieOES-Technikflächendeckenmgesetzt.1992年2月维也纳本地网话务区“Dreihufeisengasse&”开始ISDN试用,到那年低已经安装200多线。到1999年奥地利完成数字化总共有24万七千247.000线。2002年这一数字达到43万8千。
瑞士,日本和法国
1988年瑞士建立第一个以“瑞士网络1号”命名的数字ISDN网络。1996年总计超过25万用户,到2004年电话终端超过90万线。
在日本1999年到[[2001年]间存在很多用户,但是现在大部分已经在ADSL引入后,大量减少。NTT作为主要的日本电话公司,现在还提供名为INS64和INS1500的ISDN业务。
在法国,法兰西电信的ISDN业务名称位Numeris(基本速率)。被称为RNIS的ISDN业务在法国还有一定市场。ADSL业务抢占了ISDN的数据和互联网访问业务,但是在郊区和乡下还有一定量的用户存在。
美国
美国1992年开始部署名字为NI-1的ISDN系统,这个系统与DSS1有很大不同。后来又部署了改进的版本NI-2。AT&T现在还有称为5ESS的ISDN系统。但是因为市场推广不力,价格上也没有多少优势,ISDN在美国基本上已经称为鸡肋。
中国
中国电信产业发展很快,但是在ISDN大面积部署的时候,中国还没有引入此项技术。因此当在欧美国家ISDN很普遍的时候,中国才开始安装局端设备。而此时,ADSL技术已经成熟而且象市场推广了。
这样九十年代中期只有在北京,上海,广州等少数几个试点城市ISDN安装的比较多,其他城市只是小面积的使用。根本原因在于运营商需要投入巨额资金用于设备改造。当时中国电信提供的2B+D方案是窄带ISDN标准,只能提供128Kbps的速率。用户需要承担接近1.5倍普通电话的费用。而网上业务没有真正展开,用户需要的服务和内容都得不到支持。
ISDN不像ADSL那样语音与数据容易分离,因此用户必须使用全部数字化的设备,这就造成运营商和用户都要投资的状况。一方面运营商要不断满足飞速增长的网络连接需求,另一方面还有发展固定电话业务。ISDN不能灵活的适应中国需求多样化的市场,只能淡出市场角逐。而DSL高带宽,大容量和低廉的改造费用让运营商很快投入到DSL网络建设。
好啦,朋友。希望能解决你得问题
⑻ 计算机及应用专业计算机网络实用教程试卷
1.城域网 2.同步技术 3.modem kbps 4.速率 可靠性 5.+3V +15 6.5和3
7.公用分组交换数据 8.分组交换 9.文件服务器、传输介质、
10.双绞线,光纤,同轴电缆
11.媒体访问控制MAC子层和逻辑链路控制LLC子层。
二
1.D 2.C 3.B 4.b 5.d 6.b 7.a 8.c 9. 10.b0
⑼ 计算机网络实验图解步骤
1、首先自己要了解实验目的,了解实验网络的基本结构,再用笔在草稿上画好网络拓扑图。
2、按照网络拓扑图在软件中添加相应网络设备,并用软件中的网线连接好。
3、按照自己想要实现的功能对路由器进行编程。
⑽ ISDN名词解释
一、综合业务数字网(ISDN)是以电话综合数字网(IDN)为基础发展而成的通信网,它
能提供端到端的数字连接,用来承载包括话音和非话音在内的多种电信业务,客户
能够通过有限的一组标准多用途用户/网络接口接入这个网络。
N-ISDN业务开放国内、国际长途直拨功能;市话、国内、国际的普通用户和N-ISDN
用户互通。
二、业务特点
1. 通信业务综合化(电话、传真、图象、可视电话、会议电视、数据通信)。
2. 实现高可靠性及高质量通信。
3. 使用方便灵活(可连接八个终端,三个终端设备同时通信)。
4. 费用低廉。
三、业务应用
主要的应用领域有局域网、多点屏幕共享、视频、话音/数字综合、文件交换、
远端通信、图象、多媒体文件的存取以及主叫用户号码识别等多种附加业务。
例如:局域网的扩展与互连;可视电话、高速传真;远端数字、医疗;图象监
视系统。
四、业务种类
一)承载业务:
1、不受限64Kb/S。
2、语音业务。
3、3.1KHZ音频业务。
二)终端业务:
1、语音/数字综合业务
2、PC桌面系统
3、数据传送业务(64Kb/S-128Kb/S)
4、专线备份业务
5、高速远程访问计算机网络业务
6、局域网互联
7、可视电话业务
8、会议电视业务
9、G2,G3传真业务
三)补充业务:
1、主叫线识别提供
2、主叫线识别限制
3、子地址
4、多用户号码
5、终端可移动性
6、用户到用户信令
7、直接拨入