全國計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)復(fù)習(xí)筆記_第1頁
全國計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)復(fù)習(xí)筆記_第2頁
全國計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)復(fù)習(xí)筆記_第3頁
全國計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)復(fù)習(xí)筆記_第4頁
全國計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)復(fù)習(xí)筆記_第5頁
已閱讀5頁,還剩49頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、第一章 計(jì)算機(jī)基礎(chǔ)知識(shí)計(jì)算機(jī)的四特點(diǎn): 1有信息處理的特性。2有程序控制的特性。3有靈活選擇的特性。4有正確應(yīng)用的特性。計(jì)算機(jī)發(fā)展經(jīng)歷5個(gè)重要階段:1 大型機(jī)階段。2 小型機(jī)階段。3 微型機(jī)階段。4 客戶機(jī)/服務(wù)器階段。5 互聯(lián)網(wǎng)階段。計(jì)算機(jī)現(xiàn)實(shí)分類:服務(wù)器,工作站,臺(tái)式機(jī),便攜機(jī),手持設(shè)備。計(jì)算機(jī)傳統(tǒng)分類:大型機(jī),小型機(jī),pc機(jī),工作站,巨型機(jī)。計(jì)算機(jī)指標(biāo):1位數(shù)。2速度。mips是表示單字長定點(diǎn)指令的平均執(zhí)行速度。mflops是考察單字長浮點(diǎn)指令的平均執(zhí)行速度。3容量。byte用b表示。1kb=1024b。平均尋道時(shí)間是指磁頭沿盤片移動(dòng)到需要讀寫的磁道所要的平均時(shí)間。平均等待時(shí)間是需要讀寫

2、的扇區(qū)旋轉(zhuǎn)到磁頭下需要的平均時(shí)間。數(shù)據(jù)傳輸率是指磁頭找到所要讀寫的扇區(qū)后,每秒可以讀出或?qū)懭氲淖止?jié)數(shù)。4 帶寬。bps用b5 版本。6 可靠性。平均無故障時(shí)間mtbf和平均故障修復(fù)時(shí)間mttr來表示。計(jì)算機(jī)應(yīng)用領(lǐng)域:1 科學(xué)計(jì)算。2 事務(wù)處理。3 過程控制。4 輔助工程。5 人工智能。6 網(wǎng)絡(luò)應(yīng)用。一個(gè)完整的計(jì)算機(jī)系統(tǒng)由軟件和硬件兩部分組成。計(jì)算機(jī)硬件組成四個(gè)層次:1 芯片。2 板卡。3 設(shè)備。4 網(wǎng)絡(luò)。奔騰芯片的技術(shù)特點(diǎn):1。超標(biāo)量技術(shù)。通過內(nèi)置多條流水線來同時(shí)執(zhí)行多個(gè)處理,其實(shí)質(zhì)是用空間換取時(shí)間。2超流水線技術(shù)。通過細(xì)化流水,提高主頻,使得機(jī)器在一個(gè)周期內(nèi)完成一個(gè)甚至多個(gè)操作,其實(shí)質(zhì)是用時(shí)

3、間換取空間。經(jīng)典奔騰采用每條流水線分為四級(jí)流水:指令預(yù)取,譯碼,執(zhí)行和寫回結(jié)果。3分支預(yù)測。4雙cache哈佛結(jié)構(gòu):指令與數(shù)據(jù)分開。7 固化常用指令。8 增強(qiáng)的64位數(shù)據(jù)總線(與存儲(chǔ)器之間的外部總線增為64位)。9 采用pci標(biāo)準(zhǔn)的局部總線。10 錯(cuò)誤檢測既功能用于校驗(yàn)技術(shù)。11 內(nèi)建能源效率技術(shù)。12 支持多重處理。安騰芯片的技術(shù)特點(diǎn)。64位處理機(jī)。奔騰系列為32位。復(fù)雜指令系統(tǒng)cisc。精簡指令技術(shù)risc。reduced網(wǎng)絡(luò)卡(數(shù)鏈層設(shè)備)主要功能:2 實(shí)現(xiàn)與主機(jī)總線的通訊連接,解釋并執(zhí)行主機(jī)的控制命令。3 實(shí)現(xiàn)數(shù)據(jù)鏈路層的功能。4 實(shí)現(xiàn)物理層的功能。軟件就是指令序列:以代碼形式儲(chǔ)存儲(chǔ)存

4、器中。數(shù)據(jù)庫軟件是桌面應(yīng)用軟件。程序是由指令序列組成的,告訴計(jì)算機(jī)如何完成一個(gè)任務(wù)。軟件開發(fā)的三個(gè)階段:2 計(jì)劃階段。分為問題定義,可行性研究。3 開發(fā)階段。開發(fā)初期需求分析,總體設(shè)計(jì),詳細(xì)設(shè)計(jì)。軟件需求說明書。軟件設(shè)計(jì)規(guī)格說明書 開發(fā)后期編碼測試用戶文檔,安裝手冊(cè),測試報(bào)告,資料清單4 運(yùn)行階段。主要是軟件維護(hù)。在編程中,人們最先使用機(jī)器語言。低級(jí)語言。匯編語言。把高級(jí)語言源程序翻譯成機(jī)器語言目標(biāo)程序的工具,有兩種類型:解釋程序與編譯程序。多媒體技術(shù)就是有聲有色的信息處理與利用技術(shù)。多媒體技術(shù)就是對(duì)文本,聲音,圖象和圖形進(jìn)行處理 ,傳輸,儲(chǔ)存和播發(fā)的集成技術(shù)。多媒體技術(shù)分為偏軟件技術(shù)和偏硬件

5、技術(shù)。多媒體硬件系統(tǒng)的基本組成有:1cd-rom。2具有a/d和d/a轉(zhuǎn)換功能。3具有高清晰的彩色顯示器。7 具有數(shù)據(jù)壓縮和解壓縮的硬件支持。多媒體的關(guān)鍵技術(shù):1 數(shù)據(jù)壓縮和解壓縮技術(shù):jpeg:連續(xù)色調(diào),多級(jí)灰度,彩色或單色靜止圖象。mpeg:mpeg音頻,視頻與系統(tǒng)。px642 芯片和插卡技術(shù)。3 多媒體操作系統(tǒng)技術(shù)。4 多媒體數(shù)據(jù)管理技術(shù)。超媒體。1 結(jié)點(diǎn)。2 鏈。超媒體系統(tǒng)的組成:2 編輯器。3 導(dǎo)航工具。4 超媒體語言。第二章 操作系統(tǒng)操作系統(tǒng)的功能:1 進(jìn)程管理:批處理方式,分時(shí)方式和實(shí)時(shí)方式。2 存儲(chǔ)管理:虛擬內(nèi)存3 文件管理。系統(tǒng)中的信息資源是以文件的形式存放在外存儲(chǔ)器上的。4

6、 設(shè)備管理。5 用戶和操作系統(tǒng)的接口。操作系統(tǒng)的分類:1 批處理操作系統(tǒng)。2 分時(shí)系統(tǒng)3 實(shí)時(shí)系統(tǒng)。5 網(wǎng)絡(luò)操作系統(tǒng)。計(jì)算機(jī)網(wǎng)絡(luò)是通過通信設(shè)施將地理上分散的具有自治功能的多個(gè)計(jì)算機(jī)系統(tǒng)互連起來,實(shí)現(xiàn)信息交換,資源共享,互操作和協(xié)作處理的系統(tǒng)6 分布式操作系統(tǒng)。第三章 網(wǎng)絡(luò)的基本概念計(jì)算機(jī)網(wǎng)絡(luò)形成與發(fā)展大致分為如下4個(gè)階段:1 第一個(gè)階段可以追述到20世紀(jì)50年代。2 第二個(gè)階段以20世紀(jì)60年代美國的appanet與分組交換技術(shù)為重要標(biāo)志。3 第三個(gè)階段從20世紀(jì)70年代中期開始。4 第四個(gè)階段是20世紀(jì)90年代開始。最熱門的話題是internet與異步傳輸模式atm技術(shù)國家信息基礎(chǔ)設(shè)施建設(shè)計(jì)

7、劃,nii被稱為信息高速公路。計(jì)算機(jī)網(wǎng)絡(luò)建立的主要目標(biāo)是實(shí)現(xiàn)計(jì)算機(jī)資源的共享。計(jì)算機(jī)資源主要是計(jì)算機(jī)硬件,軟件與數(shù)據(jù)。我們判斷計(jì)算機(jī)是或互連成計(jì)算機(jī)網(wǎng)絡(luò),主要是看它們是不是獨(dú)立的“自治計(jì)算機(jī)”。分布式操作系統(tǒng)是以全局方式管理系統(tǒng)資源,它能自動(dòng)為用戶任務(wù)調(diào)度網(wǎng)絡(luò)資源。分布式系統(tǒng)與計(jì)算機(jī)網(wǎng)絡(luò)的主要是區(qū)別不在他們的物理結(jié)構(gòu),而是在高層軟件上。按傳輸技術(shù)分為:1。廣播式網(wǎng)絡(luò)。2。點(diǎn)-點(diǎn)式網(wǎng)絡(luò)。采用分組存儲(chǔ)轉(zhuǎn)發(fā)與路由選擇是點(diǎn)-點(diǎn)式網(wǎng)絡(luò)與廣播網(wǎng)絡(luò)的重要區(qū)別之一。按規(guī)模分類:局域網(wǎng),城域網(wǎng)與廣域網(wǎng)。廣域網(wǎng)(遠(yuǎn)程網(wǎng))以下特點(diǎn):1 適應(yīng)大容量與突發(fā)性通信的要求。2 適應(yīng)綜合業(yè)務(wù)服務(wù)的要求。3 開放的設(shè)備接口與規(guī)

8、范化的協(xié)議。4 完善的通信服務(wù)與網(wǎng)絡(luò)管理。x25網(wǎng)是一種典型的公用分組交換網(wǎng),也是早期廣域網(wǎng)中廣泛使用的一種通信子網(wǎng)。數(shù)據(jù)通信環(huán)境的變化主要是以下3個(gè)方面:1 傳輸介質(zhì)由原來的電纜走向光纖。2 多個(gè)局域網(wǎng)之間高速互連的要求越來越強(qiáng)烈。3 用戶設(shè)備大大提高。在數(shù)據(jù)傳輸率高,誤碼率低的光纖上,使用簡單的協(xié)議,以減少網(wǎng)絡(luò)的延遲,而必要的差錯(cuò)控制功能將由用戶設(shè)備來完成。這就是幀中繼fr,frame relay技術(shù)產(chǎn)生的背景。決定局域網(wǎng)特性的主要技術(shù)要素為網(wǎng)絡(luò)拓?fù)?,傳輸介質(zhì)與介質(zhì)訪問控制方法。從局域網(wǎng)介質(zhì)控制方法的角度,局域網(wǎng)分為共享式局域網(wǎng)與交換式局域網(wǎng)。城域網(wǎng)man介于廣域網(wǎng)與局域網(wǎng)之間的一種高速網(wǎng)

9、絡(luò)。fddi是一種以光纖作為傳輸介質(zhì)的高速主干網(wǎng),它可以用來互連局域網(wǎng)與計(jì)算機(jī)。各種城域網(wǎng)建設(shè)方案有幾個(gè)相同點(diǎn):傳輸介質(zhì)采用光纖,交換接點(diǎn)采用基于ip交換的高速路由交換機(jī)或atm交換機(jī),在體系結(jié)構(gòu)上采用核心交換層,業(yè)務(wù)匯聚層與接入層三層模式。計(jì)算機(jī)網(wǎng)絡(luò)的拓?fù)渲饕峭ㄐ抛泳W(wǎng)的拓?fù)錁?gòu)型。網(wǎng)絡(luò)拓?fù)淇梢愿鶕?jù)通信子網(wǎng)中通信信道類型分為:4 點(diǎn)-點(diǎn)線路通信子網(wǎng)的拓?fù)?。星型,環(huán)型,樹型,網(wǎng)狀型。5 廣播式通信子網(wǎng)的拓?fù)洹?偩€型,樹型,環(huán)型,無線通信與衛(wèi)星通信型。常用的傳輸介質(zhì)為:雙絞線,同軸電纜,光纖電纜和無線通信與衛(wèi)星通信信道。屏蔽雙絞線stp和非屏蔽雙絞線utp。三類線,四類線,五類線。雙絞線用做遠(yuǎn)程中

10、續(xù)線,最大距離可達(dá)15公里;用于100mbps局域網(wǎng)時(shí),與集線器最大距離為100米。基帶同軸電纜和寬帶同軸電纜。單信道寬帶:寬帶同軸電纜也可以只用于一條通信信道的高速數(shù)字通信。光纖傳輸分為單模和多模。單模光纖優(yōu)與多模光纖。移動(dòng)通信手段:1 無線通信系統(tǒng)。2 微波通信系統(tǒng)。3 蜂窩移動(dòng)通信系統(tǒng)。多址接入方法主要是有:頻分多址接入fdma,時(shí)分多址接入tdma與碼分多址接入cdma。4 衛(wèi)星移動(dòng)通信系統(tǒng)。描述數(shù)據(jù)通信的基本技術(shù)參數(shù)有兩個(gè):數(shù)據(jù)傳輸率與誤碼率。數(shù)據(jù)傳輸率是描述數(shù)據(jù)傳輸系統(tǒng)的重要指標(biāo)之一。s=1/t。一秒發(fā)送多少比特 對(duì)于二進(jìn)制信號(hào)的最大數(shù)據(jù)傳輸率rmax與通信信道帶寬b(b=f,單位

11、是hz)的關(guān)系可以寫為: rmax=2*f(bps)有限帶寬 。無噪聲信道在有隨機(jī)熱噪聲的信道上傳輸數(shù)據(jù)信號(hào)時(shí),數(shù)據(jù)傳輸率rmax與信道帶寬b,信噪比s/n關(guān)系為: rmax=b*log(1+s/n)誤碼率是二進(jìn)制碼元在數(shù)據(jù)傳輸系統(tǒng)中被傳錯(cuò)的概率,它在數(shù)值上近似等于:pe=ne/n(傳錯(cuò)的除以總的)對(duì)于實(shí)際數(shù)據(jù)傳輸系統(tǒng),如果傳輸?shù)牟皇嵌M(jìn)制碼元,要折合為二進(jìn)制碼元來計(jì)算。網(wǎng)絡(luò)協(xié)議分為三部分:語法。語義。時(shí)序。將計(jì)算機(jī)網(wǎng)絡(luò)層次模型和各層協(xié)議的集合定義為計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)該體系結(jié)構(gòu)標(biāo)準(zhǔn)定義了網(wǎng)絡(luò)互連的七層框架,既iso開放系統(tǒng)互連參考模型。在這一框架中進(jìn)一步詳細(xì)規(guī)定了每一層的功能,以實(shí)現(xiàn)開放系統(tǒng)環(huán)

12、境中的互連性,互操作性與應(yīng)用的可移植性。在osi中,采用了三級(jí)抽象,既體系結(jié)構(gòu),服務(wù)定義,協(xié)議規(guī)格說明。osi七層:2 物理層:主要是利用物理傳輸介質(zhì)為數(shù)據(jù)鏈路層提供物理連接,以便透明的傳遞比特流。3 數(shù)據(jù)鏈路層。在通信實(shí)體之間建立數(shù)據(jù)鏈路連接,傳送以幀為單位的數(shù)據(jù),采用差錯(cuò)控制,流量控制方法。4 網(wǎng)絡(luò)層:通過路由算法,為分組通過通信子網(wǎng)選擇最適當(dāng)?shù)穆窂健? 傳輸層:是向用戶提供可靠的端到端服務(wù),透明的傳送報(bào)文。6 會(huì)話層:組織兩個(gè)會(huì)話進(jìn)程之間的通信,并管理數(shù)據(jù)的交換。7 表示層:處理在兩個(gè)通信系統(tǒng)中交換信息的表示方式。8 應(yīng)用層:應(yīng)用層是osi參考模型中的最高層。確定進(jìn)程之間通信的性質(zhì),以滿

13、足用戶的需要。tcp/ip參考模型可以分為:應(yīng)用層,傳輸層,互連層,主機(jī)-網(wǎng)絡(luò)層。互連層主要是負(fù)責(zé)將源主機(jī)的報(bào)文分組發(fā)送到目的主機(jī),源主機(jī)與目的主機(jī)可以在一個(gè)網(wǎng)上,也可以不在一個(gè)網(wǎng)上。傳輸層主要功能是負(fù)責(zé)應(yīng)用進(jìn)程之間的端到端的通信。tcp/ip參考模型的傳輸層定義了兩種協(xié)議,既傳輸控制協(xié)議tcp和用戶數(shù)據(jù)報(bào)協(xié)議udp。tcp協(xié)議是面向連接的可靠的協(xié)議。udp協(xié)議是無連接的不可靠協(xié)議。主機(jī)-網(wǎng)絡(luò)層負(fù)責(zé)通過網(wǎng)絡(luò)發(fā)送和接受ip數(shù)據(jù)報(bào)。按照層次結(jié)構(gòu)思想,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)模塊化的研究結(jié)果是形成了一組從上到下單向依賴關(guān)系的協(xié)議棧,也叫協(xié)議族。nsfnet采用的是一種層次結(jié)構(gòu),可以分為主干網(wǎng),地區(qū)網(wǎng)與校園網(wǎng)。作

14、為信息高速公路主要技術(shù)基礎(chǔ)的數(shù)據(jù)通信網(wǎng)具有以下特點(diǎn):1 適應(yīng)大容量與突發(fā)性通信的要求。2 適應(yīng)綜合業(yè)務(wù)服務(wù)的要求。3 開放的設(shè)備接口與規(guī)范化的協(xié)議。4 完善的通信服務(wù)與網(wǎng)絡(luò)管理。人們將采用x。25建議所規(guī)定的dte與dce接口標(biāo)準(zhǔn)的公用分組交換網(wǎng)叫做x。25網(wǎng)。幀中繼是一種減少接點(diǎn)處理時(shí)間的技術(shù)。綜合業(yè)務(wù)數(shù)字網(wǎng)isdn:b-isdn與n-isdn的區(qū)別主要在:2 n是以目前正在使用的公用電話交換網(wǎng)為基礎(chǔ),而b是以光纖作為干線和用戶環(huán)路傳輸介質(zhì)。3 n采用同步時(shí)分多路復(fù)用技術(shù),b采用異步傳輸模式atm技術(shù)。4 n各通路速率是預(yù)定的,b使用通路概念,速率不預(yù)定。異步傳輸模式atm是新一代的數(shù)據(jù)傳輸

15、與分組交換技術(shù),是當(dāng)前網(wǎng)絡(luò)技術(shù)研究與應(yīng)用的熱點(diǎn)問題。atm技術(shù)的主要特點(diǎn)是:3 atm是一種面向連接的技術(shù),采用小的,固定長度的數(shù)據(jù)傳輸單元。4 各類信息均采用信元為單位進(jìn)行傳送,atm能夠支持多媒體通信。5 atm以統(tǒng)計(jì)時(shí)分多路復(fù)用方式動(dòng)態(tài)的分配網(wǎng)絡(luò),網(wǎng)絡(luò)傳輸延遲小,適應(yīng)實(shí)時(shí)通信的要求。6 atm沒有鏈路對(duì)鏈路的糾錯(cuò)與流量控制,協(xié)議簡單,數(shù)據(jù)交換率高。7 atm的數(shù)據(jù)傳輸率在155mbps-2。4gbps。促進(jìn)atm發(fā)展的要素:2 人們對(duì)網(wǎng)絡(luò)帶寬要求的不斷增長。3 用戶對(duì)寬帶智能使用靈活性的要求。4 用戶對(duì)實(shí)時(shí)應(yīng)用的需求。5 網(wǎng)絡(luò)的設(shè)計(jì)與組建進(jìn)一步走向標(biāo)準(zhǔn)化的需求。一個(gè)國家的信息高速路分為:

16、國家寬帶主干網(wǎng),地區(qū)寬帶主干網(wǎng)與連接最終用戶的接入網(wǎng)。解決接入問題的技術(shù)叫做接入技術(shù)??梢宰鳛橛脩艚尤刖W(wǎng)三類:電信網(wǎng),有線電視網(wǎng),計(jì)算機(jī)網(wǎng)第四章 局域網(wǎng)應(yīng)用技術(shù)決定局域網(wǎng)的主要技術(shù)要素是:網(wǎng)絡(luò)拓?fù)?,傳輸介質(zhì)與介質(zhì)訪問控制方法。局域網(wǎng)從介質(zhì)訪問控制方法分為:共享介質(zhì)局域網(wǎng)與交換式局域網(wǎng)??偩€局域網(wǎng)的介質(zhì)訪問控制方式采用的是“共享介質(zhì)”方式。根據(jù)星型拓?fù)涞亩x,星型拓?fù)渲写嬖谥行慕Y(jié)點(diǎn),每個(gè)結(jié)點(diǎn)通過點(diǎn)與點(diǎn)之間的線路與中心結(jié)點(diǎn)連接,任何兩結(jié)點(diǎn)之間的通信都要通過中心結(jié)點(diǎn)轉(zhuǎn)接。普通的共享介質(zhì)方式的局域網(wǎng)中不存在星型拓?fù)?。但是以交換分機(jī)cbx為中心的局域網(wǎng)為中心的局域網(wǎng)系統(tǒng)可以歸為星型局域網(wǎng)拓?fù)浣Y(jié)構(gòu)。雙絞線

17、三類線帶寬為16mhz,適合于10mhz以下的數(shù)據(jù)。4類20mhz。語音。5類100mhz,甚至可以支持155mhz異步傳輸模式atm。共享介質(zhì)訪問控制方式主要為:1 帶有沖突檢測的載波偵聽多路訪問csma/cd方法。2 令牌總線方法(token bus)。3 令牌環(huán)方法(token ring)。ieee802。2標(biāo)準(zhǔn)定義的共享局域網(wǎng)有三類:1 采用csma/cd介質(zhì)訪問控制方法的總線型局域網(wǎng)。2 采用token bus介質(zhì)訪問控制方法的總線型局域網(wǎng)。3 采用token ring介質(zhì)訪問控制方法的環(huán)型局域網(wǎng)。(兩個(gè)總線一個(gè)環(huán))ethernet(以太網(wǎng))的核心技術(shù)是它的隨機(jī)爭用型介質(zhì)訪問方法既c

18、sma/cd介質(zhì)訪問控制方法。最早使用隨機(jī)爭用技術(shù)的是夏威夷大學(xué)的校園網(wǎng)。csma/cd的發(fā)送流程可以簡單的概括為1先聽先發(fā)2邊聽邊發(fā)3沖突停止4隨機(jī)延遲后重發(fā)。沖突檢測是發(fā)送結(jié)點(diǎn)在發(fā)送的同時(shí),將其發(fā)送信號(hào)波形與接受到的波形相比較。token bus(令牌總線方法)是一種在總線拓?fù)渲欣谩傲钆啤弊鳛榭刂平Y(jié)點(diǎn)訪問公共傳輸介質(zhì)的確定型介質(zhì)訪問控制方法。所謂正常穩(wěn)態(tài)操作是網(wǎng)絡(luò)已經(jīng)完成初始化,各結(jié)點(diǎn)進(jìn)入正常傳遞令牌與數(shù)據(jù),并且沒有結(jié)點(diǎn)要加入與撤除,沒有發(fā)生令牌丟失或網(wǎng)絡(luò)故障的正常工作狀態(tài)。令牌傳遞規(guī)定由高地址向低地址,最后由低地址向高地址傳遞。令牌總線網(wǎng)在物理上是總線網(wǎng),而在邏輯上是環(huán)網(wǎng)。交出令牌的條

19、件:1 該結(jié)點(diǎn)沒有數(shù)據(jù)幀等待發(fā)送。2 該結(jié)點(diǎn)已經(jīng)發(fā)完。3 令牌持有最大時(shí)間到。推動(dòng)局域網(wǎng)發(fā)展的直接因素是個(gè)人計(jì)算機(jī)的廣泛使用。如果網(wǎng)中有n個(gè)結(jié)點(diǎn),那么每個(gè)結(jié)點(diǎn)平均能分配到帶寬為10mbps/n。共享介質(zhì)局域網(wǎng)又可以分為ethernet,token bus,token ring與fddi以及在此基礎(chǔ)上發(fā)展起來的fast ethernet,fddi ii等。交換式局域網(wǎng)可以分為switched ethernet與atm lan,以及在此基礎(chǔ)上發(fā)展起來的虛擬局域網(wǎng)。光纖分布式數(shù)據(jù)接口是一種以光纖作為傳輸介質(zhì)的高速主干網(wǎng)。gigabit ethernet的傳輸速率比fast ethernet(100m

20、bps)快10倍,達(dá)到1000mbps,將傳統(tǒng)的ethernet每個(gè)比特的發(fā)送時(shí)間由100ns降低到1ns。根據(jù)交換機(jī)的幀轉(zhuǎn)發(fā)方式,交換機(jī)可以分為3類:1 直接交換方式。2 存儲(chǔ)轉(zhuǎn)發(fā)交換方式。3 改進(jìn)直接交換方式。局域網(wǎng)交換機(jī)的特性:1 低交換傳輸延遲。2 高傳輸帶寬。3 允許10mbps/100mbps。4 局域網(wǎng)交換機(jī)可以支持虛擬局域網(wǎng)服務(wù)。虛擬網(wǎng)絡(luò)(vlan)是建立在交換技術(shù)基礎(chǔ)上的。虛擬網(wǎng)絡(luò)是建立在局域網(wǎng)交換機(jī)或atm交換機(jī)上的,它以軟件的形式來實(shí)現(xiàn)邏輯組的劃分與管理,邏輯工作組的結(jié)點(diǎn)組成不受物理位置的限制。對(duì)虛擬網(wǎng)絡(luò)成員的定義方法上,有以下4種:1 用交換機(jī)端口號(hào)定義虛擬局域網(wǎng)。(最

21、通用的辦法)2 用mac地址。3 用網(wǎng)絡(luò)層地址。(例如用ip地址來定義)。4 ip廣播組。這種虛擬局域網(wǎng)的建立是動(dòng)態(tài)的,它代表一組ip地址。10 base-5是ieee 802。3物理層標(biāo)準(zhǔn)中最基本的一種。它采用的傳輸介質(zhì)是阻抗為50偶的基帶粗同軸電纜。網(wǎng)卡是網(wǎng)絡(luò)接口卡nic的簡稱,它是構(gòu)成網(wǎng)絡(luò)的基本部件。網(wǎng)卡分類:一:按網(wǎng)卡支持的計(jì)算機(jī)種類:標(biāo)準(zhǔn)以太網(wǎng)卡。pcmcia網(wǎng)卡(用于便攜式計(jì)算機(jī))。二:按網(wǎng)卡支持的傳輸速率分類:普通的10mbps。高速的100mbps網(wǎng)卡。10/100mbps自適應(yīng)網(wǎng)卡。1000mbps網(wǎng)卡。三:按網(wǎng)卡支持的傳輸介質(zhì)類型分類:雙絞線網(wǎng)卡。粗纜網(wǎng)卡。細(xì)纜網(wǎng)卡。光纖網(wǎng)

22、卡。普通的集線器兩類端口:一類是用于連接接點(diǎn)的rj-45端口,這類端口數(shù)可以是8,12,16,24等。另一類端口可以是用于連接粗纜的aui端口,用于連接細(xì)纜的bnc端口,也可以是光纖連接端口,這類端口稱為向上連接端口。集線器按傳輸速率分類:1。10mbps集線器。2。100mbps集線器。3。10mbps/100mbps自適應(yīng)集線器。按集線器是否能夠堆疊分類:1。普通集線器。2??啥询B式集線器。按集線器是否支持網(wǎng)管功能:1。簡單集線器。2。帶網(wǎng)管功能的集線器。局域網(wǎng)交換機(jī)的定義。專用端口,共享端口。局域網(wǎng)交換機(jī)可以分為:1 簡單的10mbps交換機(jī)。2 10mbps/100mbps自適應(yīng)的局域

23、網(wǎng)交換機(jī)。使用同軸電纜組建以太網(wǎng)是最傳統(tǒng)的組網(wǎng)方式。粗同軸電纜與細(xì)同軸電纜。中繼器用來擴(kuò)展作為總線的同軸電纜的長度。作為物理層連接設(shè)備,起到接收,放大,整形轉(zhuǎn)發(fā)同軸電纜中的數(shù)據(jù)信號(hào)的作用。如果不使用中繼器,最大粗纜長度不超過500米,如果使用中繼器,一個(gè)以太網(wǎng)中最多只允許使用4個(gè)中繼器,連接5條最大長度為500米的粗纜,總長不超過2500米。如果不使用中繼器,最大細(xì)纜長度不超過185米,如果使用中繼器,一個(gè)以太網(wǎng)中最多只允許使用4個(gè)中繼器,連接5條最大長度為185米的粗纜,總長不超過185*5=925米。粗纜與細(xì)纜混合結(jié)構(gòu)的電纜纜段最大長度為500米。如果粗纜長度為l米,細(xì)纜長度為t米,則l,

24、t 的關(guān)系為:l+3.28*t500采用多集線器的級(jí)聯(lián)結(jié)構(gòu)時(shí),通常采用以下兩種方法:1使用雙絞線,通過集線器的rj-45端口實(shí)現(xiàn)級(jí)聯(lián)。2使用同軸電纜或光纖,通過集線器的向上連接端口實(shí)現(xiàn)級(jí)聯(lián)。結(jié)構(gòu)化布線系統(tǒng)與傳統(tǒng)的布線系統(tǒng)最大的區(qū)別在于:結(jié)構(gòu)化布線系統(tǒng)的結(jié)構(gòu)與當(dāng)前所連接的設(shè)備位置無關(guān)。結(jié)構(gòu)化布線系統(tǒng)先預(yù)先按建筑物的結(jié)構(gòu),將建筑物中所有可能放置計(jì)算機(jī)及其外部設(shè)備的位置都布好了線,然后再根據(jù)實(shí)際所連接的設(shè)備情況,通過調(diào)整內(nèi)部跳線裝置,將所有計(jì)算機(jī)設(shè)備以及外部設(shè)備連接起來。一個(gè)完善的智能大樓系統(tǒng)除了結(jié)構(gòu)化布線系統(tǒng)以外,還應(yīng)該包含以下幾種系統(tǒng):1 辦公自動(dòng)化系統(tǒng)。2 通信自動(dòng)化系統(tǒng)。3 樓宇自動(dòng)化系統(tǒng)。

25、4 計(jì)算機(jī)網(wǎng)絡(luò)。建筑物綜合布線系統(tǒng)的主要特點(diǎn)是:8 由于建筑物綜合布線系統(tǒng)支持各種系統(tǒng)與設(shè)備的集成,能與現(xiàn)在所有的語音,數(shù)據(jù)系統(tǒng)一起工作,從而可以保護(hù)用戶在硬件,軟件,培訓(xùn)方面的投資。9 建筑物綜合布線系統(tǒng)有助于將分散的布線系統(tǒng),合并成一組統(tǒng)一的,標(biāo)準(zhǔn)的布線系統(tǒng)中。10 建筑物綜合布線系統(tǒng)的結(jié)構(gòu)化設(shè)計(jì),使用戶自己能夠容易的排除故障,增強(qiáng)了系統(tǒng)安全性,便于管理。11 采用高性能的非屏蔽雙絞線與光纖的建筑物綜合布線系統(tǒng),能夠支持高達(dá)100mbps,甚至更高的數(shù)據(jù)傳輸速率。工業(yè)布線系統(tǒng)是專門為工業(yè)環(huán)境設(shè)計(jì)的布線標(biāo)準(zhǔn)與設(shè)備。 網(wǎng)絡(luò)操作系統(tǒng),能利用局域網(wǎng)低層提供的數(shù)據(jù)傳輸功能,為高層網(wǎng)絡(luò)用戶提供共享資源

26、管理服務(wù),以及其他網(wǎng)絡(luò)服務(wù)功能的局域網(wǎng)系統(tǒng)軟件,使連網(wǎng)的計(jì)算機(jī)能夠方便而有效的共享網(wǎng)絡(luò)資源,為網(wǎng)絡(luò)用戶提供所需要的各種服務(wù)的軟件與協(xié)議的集合。兩方面的功能:1 為用戶提供各種簡單有效的訪問本機(jī)資源的手段。2 合理組織系統(tǒng)工作流程,能夠有效得管理系統(tǒng)。網(wǎng)絡(luò)操作系統(tǒng)分為兩類:面向任務(wù)型與通用型。通用型又可以分為:變形系統(tǒng)與基礎(chǔ)級(jí)系統(tǒng)。經(jīng)歷了從對(duì)等結(jié)構(gòu)與非對(duì)等結(jié)構(gòu)演變的過程。非對(duì)等結(jié)構(gòu)網(wǎng)絡(luò)操作系統(tǒng)的設(shè)計(jì)思想,將連網(wǎng)結(jié)點(diǎn)分為以下兩類:網(wǎng)絡(luò)服務(wù)器。網(wǎng)絡(luò)工作站。虛擬盤體可以分為以下三類:專用盤體,共用盤體與共享盤體?;谖募?wù)的網(wǎng)絡(luò)操作系統(tǒng),分為兩部分:文件服務(wù)器。工作站軟件。典型的局域網(wǎng)可以看成由以下

27、三個(gè)部分組成:網(wǎng)絡(luò)服務(wù)器,工作站與通信設(shè)備。網(wǎng)絡(luò)操作系統(tǒng)的基本功能有:文件服務(wù)。打印服務(wù)。 數(shù)據(jù)庫服務(wù)。 通信服務(wù)。信息服務(wù)。 分布式服務(wù)。網(wǎng)絡(luò)管理服務(wù)。internet/internet服務(wù)。網(wǎng)絡(luò)操作系統(tǒng)的基本任務(wù)是:屏蔽本地資源與網(wǎng)絡(luò)資源的差異性,為用戶提供各種基本網(wǎng)絡(luò)服務(wù)功能,完成網(wǎng)絡(luò)共享系統(tǒng)資源的管理,并提供網(wǎng)絡(luò)操作系統(tǒng)的e-mail服務(wù)。windows nt server操作系統(tǒng)是以“域”為單位實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)資源的集中管理。主域控制器與后備域控制器。windows nt sever采用線程進(jìn)行管理與占先式多任務(wù),使得應(yīng)用程序能更有效的運(yùn)行。內(nèi)置4種標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議:1.tcp/ip協(xié)議。2.

28、microsoft公司的nwlink協(xié)議。3.netbios的擴(kuò)展用戶接口netbeui。4.數(shù)據(jù)鏈路控制協(xié)議。利用域與域信任任務(wù)關(guān)系實(shí)現(xiàn)對(duì)大型網(wǎng)絡(luò)的管理。netware操作系統(tǒng)是以文件服務(wù)器為中心的,它由三個(gè)部分組成:文件服務(wù)器內(nèi)核,工作站外殼與低層通信協(xié)議。服務(wù)器與工作站之間的連接是通過通信軟件,網(wǎng)卡,傳輸介質(zhì)來實(shí)現(xiàn)的。通信軟件包括網(wǎng)卡驅(qū)動(dòng)程序和通信協(xié)議軟件。工作站運(yùn)行的重定義程序netware shell負(fù)責(zé)對(duì)用戶命令進(jìn)行解釋。在netware環(huán)境中,訪問一個(gè)文件的路徑為:文件服務(wù)器名/卷名:目錄名子目錄名文件名用戶分為:1 網(wǎng)絡(luò)管理員。通過設(shè)置用戶權(quán)限來實(shí)現(xiàn)網(wǎng)絡(luò)安全保護(hù)措施。2 組管理

29、員。3 網(wǎng)絡(luò)操作員。4 普通網(wǎng)絡(luò)用戶。netware操作系統(tǒng)的系統(tǒng)容錯(cuò)技術(shù)主要是以下三種:三級(jí)容錯(cuò)機(jī)制。第一級(jí)系統(tǒng)容錯(cuò)sft i采用了雙重目錄與文件分配表,磁盤熱道修復(fù)與寫后讀驗(yàn)證等措施。第二級(jí)系統(tǒng)容錯(cuò)sft ii包括硬盤鏡像與硬盤雙工功能。第三級(jí)系統(tǒng)容錯(cuò)sft iii提供了文件服務(wù)器鏡像功能。netware的事務(wù)跟蹤系統(tǒng)用來防止在寫數(shù)據(jù)庫記錄的過程中因?yàn)橄到y(tǒng)故障而造成數(shù)據(jù)丟失。intranetware操作系統(tǒng)的主要特點(diǎn):1 intranetware操作系統(tǒng)能建立功能強(qiáng)大的企業(yè)內(nèi)部網(wǎng)絡(luò)。2 intranetware操作系統(tǒng)能保護(hù)用戶現(xiàn)有的投擲。3 intranetware操作系統(tǒng)能方便的管理網(wǎng)

30、絡(luò)與保證網(wǎng)絡(luò)安全。4 intranetware操作系統(tǒng)能基成企業(yè)的全部網(wǎng)絡(luò)資源。5i ntranetware操作系統(tǒng)能大大減少網(wǎng)絡(luò)管理的開支。linux系統(tǒng):1,虛擬內(nèi)存用硬盤擴(kuò)展內(nèi)存 2,先進(jìn)的網(wǎng)絡(luò)能力 3,免費(fèi)軟件 linux和windos nt,netware,unix的最大區(qū)別是源代碼開放unix:多用戶,多任務(wù)c語言編寫系統(tǒng)調(diào)用提供了功能強(qiáng)大的可編程shell語言樹形文件系統(tǒng)同種局域網(wǎng)使用網(wǎng)橋就可以將分散在不同地理位置的多個(gè)局域網(wǎng)互連起來。 異型局域網(wǎng)也可以用網(wǎng)橋互連起來,atm局域網(wǎng)與傳統(tǒng)共享介質(zhì)局域網(wǎng)互連必須解決局域網(wǎng)仿真問題。路由器或網(wǎng)關(guān)是實(shí)現(xiàn)局域網(wǎng)與廣域網(wǎng)互連的主要設(shè)備。數(shù)據(jù)

31、鏈路層互連的設(shè)備是網(wǎng)橋。網(wǎng)橋在網(wǎng)絡(luò)互連中起到數(shù)據(jù)接收,地址過渡與數(shù)據(jù)轉(zhuǎn)發(fā)的作用,它是實(shí)現(xiàn)多個(gè)網(wǎng)絡(luò)系統(tǒng)之間的數(shù)據(jù)交換。網(wǎng)絡(luò)層互連的設(shè)備是路由器。如果網(wǎng)絡(luò)層協(xié)議不同,采用多協(xié)議路由器。傳輸層以上各層協(xié)議不同的網(wǎng)絡(luò)之間的互連屬于高層互連。實(shí)現(xiàn)高層互連的設(shè)備是網(wǎng)關(guān)。高層互連的網(wǎng)關(guān)很多是應(yīng)用層網(wǎng)關(guān),通常簡稱為應(yīng)用網(wǎng)關(guān)?;ミB是基礎(chǔ),互通是手段,互操作是目的。所謂網(wǎng)絡(luò)互連,是將分布在不同地理位置的網(wǎng)絡(luò),設(shè)備相連接,以構(gòu)成更大規(guī)模的互聯(lián)網(wǎng)絡(luò)系統(tǒng),實(shí)現(xiàn)互聯(lián)系統(tǒng)網(wǎng)絡(luò)資源的共享。網(wǎng)絡(luò)互連的功能有以下兩類:1 基本功能。2 擴(kuò)展功能。網(wǎng)橋是在數(shù)據(jù)鏈路層上實(shí)現(xiàn)不同網(wǎng)絡(luò)互連的設(shè)備。需要互連的網(wǎng)絡(luò)在數(shù)據(jù)鏈路層以上采用相同的

32、協(xié)議。網(wǎng)橋在局域網(wǎng)中經(jīng)常被用來將一個(gè)大型局域網(wǎng)分為既獨(dú)立又能互通的多個(gè)子網(wǎng)的互連結(jié)構(gòu),從而可以改善各個(gè)子網(wǎng)的性能與安全性?;谶@兩種標(biāo)準(zhǔn)的網(wǎng)橋分別是:1 透明網(wǎng)橋。(各網(wǎng)橋)2 源路選網(wǎng)橋。(源結(jié)點(diǎn))路由器是在網(wǎng)絡(luò)層上實(shí)現(xiàn)多個(gè)網(wǎng)絡(luò)互連的設(shè)備。需要每個(gè)局域網(wǎng)網(wǎng)絡(luò)層以上高層協(xié)議相同,數(shù)據(jù)鏈路層與物理層協(xié)議可以不同。如果高層協(xié)議不同,則采用多協(xié)議路由器連接。網(wǎng)關(guān)可以完成不同網(wǎng)絡(luò)協(xié)議之間的轉(zhuǎn)換。實(shí)現(xiàn)協(xié)議轉(zhuǎn)換的方法主要是:1。直接將網(wǎng)絡(luò)信息包格式轉(zhuǎn)化成輸出網(wǎng)絡(luò)信息包格式。n(n-1).2.將輸入網(wǎng)絡(luò)信息包的格式轉(zhuǎn)化成一種統(tǒng)一的標(biāo)準(zhǔn)網(wǎng)間信息包的格式.2n.一個(gè)網(wǎng)關(guān)可以由兩個(gè)半網(wǎng)關(guān)構(gòu)成.第五章 因特網(wǎng)基礎(chǔ)因

33、特網(wǎng)主要作用:豐富的信息資源(www);快捷的通信服務(wù)(e-mail);方便的電子商務(wù)(中國最早的商務(wù)平臺(tái)8488).因特網(wǎng)主干網(wǎng)(接入網(wǎng)):ansnet.從網(wǎng)絡(luò)設(shè)計(jì)者角度考慮,因特網(wǎng)是計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò).路由器從使用者角度考慮,因特網(wǎng)是信息資源網(wǎng).因特網(wǎng)中的通信線路歸納起來主要有兩類:有線線路和無線線路.因特網(wǎng)主要由通信線路,路由器,服務(wù)器和客戶機(jī),信息資源四部分組成.所有連接在因特網(wǎng)上的計(jì)算機(jī)統(tǒng)稱為主機(jī).服務(wù)器就是因特網(wǎng)服務(wù)與信息資源的提供者.客戶機(jī)是因特網(wǎng)服務(wù)和信息資源的使用者.tcp/ip協(xié)議就是將它們維系在一起的紐帶.tcp/ip是一個(gè)協(xié)議集,它對(duì)因特網(wǎng)中主機(jī)的尋址方式,主機(jī)的命名機(jī)制,

34、信息的傳輸規(guī)則,以及各種服務(wù)功能做了詳細(xì)約定.ip(通信規(guī)則)主要是負(fù)責(zé)為計(jì)算機(jī)之間傳輸?shù)臄?shù)據(jù)報(bào)尋址,并管理這些數(shù)據(jù)報(bào)的分片過程.運(yùn)行ip協(xié)議的網(wǎng)絡(luò)層可以為其高層用戶提供如下三種服務(wù):1. 不可靠的數(shù)據(jù)投遞服務(wù)面向無連接的傳輸服 務(wù)6. 盡最大努力投遞服務(wù).(資源用盡,接收數(shù)據(jù)錯(cuò)誤,網(wǎng)絡(luò)出現(xiàn)故障是丟棄數(shù)據(jù)報(bào))ip地址由兩部分組成網(wǎng)絡(luò)號(hào)主機(jī)號(hào).只要兩臺(tái)主機(jī)具有相同的網(wǎng)絡(luò)號(hào),不論它們物理位置,都屬于同一邏輯網(wǎng)絡(luò).a類ip地址用于大型網(wǎng)絡(luò).b類ip地址用于中型網(wǎng)絡(luò).c類用于小規(guī)模網(wǎng)絡(luò),最多只能連接256臺(tái)設(shè)備.d類ip用于多目的地址發(fā)送.e類則保留為今后使用.再次劃分ip地址的網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)部分用子

35、網(wǎng)屏蔽碼來區(qū)分.ip數(shù)據(jù)報(bào)的格式可以分為報(bào)頭區(qū)和數(shù)據(jù)區(qū)兩大部分,其中數(shù)據(jù)區(qū)包括高層需要傳輸?shù)臄?shù)據(jù),報(bào)頭區(qū)是為了正確傳輸高層數(shù)據(jù)而增加的控制信息.因特網(wǎng)中,需要路由選擇的設(shè)備一般采用表驅(qū)動(dòng)的路由選擇算法.路由表有兩種基本形式:1.靜態(tài)路由表.2.動(dòng)態(tài)路由表.動(dòng)態(tài)路由表是網(wǎng)絡(luò)中的路由器互相自動(dòng)發(fā)送路由信息而動(dòng)態(tài)建立的.tcp為應(yīng)用層提供可靠的數(shù)據(jù)傳輸服務(wù).tcp是一個(gè)端到端的傳輸協(xié)議,因?yàn)樗梢蕴峁┮粭l從一臺(tái)主機(jī)的一個(gè)應(yīng)用程序到遠(yuǎn)程主機(jī)的另一個(gè)應(yīng)用程序的直接連接.(虛擬連接)端口就是tcp和udp為了識(shí)別一個(gè)主機(jī)上的多個(gè)目標(biāo)而設(shè)計(jì)的.因特網(wǎng)的域名由tcp/ip協(xié)議集中的域名系統(tǒng)進(jìn)行定義.因特網(wǎng)中的

36、這種命名結(jié)構(gòu)只代表著一種邏輯的組織方法,并不代表實(shí)際的物理連接.借助于一組既獨(dú)立又協(xié)作的域名服務(wù)器來完成,因特網(wǎng)存在著大量域名服務(wù)器,每臺(tái)域名服務(wù)器保存著域中主機(jī)的名字與ip地址的對(duì)照表,這組名字服務(wù)器是解析系統(tǒng)的核心.域名解析兩方式:1.遞歸解析.2.反復(fù)解析.因特網(wǎng)提供的基本服務(wù)主要有:1. 電子郵件e-mail.2. 遠(yuǎn)程登陸telnet3. 文件傳輸ftp.4. www服務(wù).電子郵件服務(wù)采用客戶機(jī)/服務(wù)器工作模式.用戶發(fā)送和接收郵件需要借助于安裝在客戶機(jī)中的電子郵件應(yīng)用程序來完成.電子郵件應(yīng)用程序應(yīng)具有如下兩個(gè)最為基本的功能:1. 創(chuàng)建和發(fā)送電子郵件.2. 接收,閱讀,管理郵件.電子郵

37、件應(yīng)用程序在向郵件服務(wù)器傳送郵件時(shí)使用簡單郵件傳輸協(xié)議smtp.從郵件服務(wù)器讀取時(shí)候可以使用pop3協(xié)議或imap協(xié)議.當(dāng)使用電子郵件應(yīng)用程序訪問imap服務(wù)器時(shí),用戶可以決定是或?qū)⑧]件拷貝到客戶機(jī)中,以及是或在imap服務(wù)器中保留郵件副本,用戶可以直接在服務(wù)器中閱讀和管理郵件.電子郵件由兩部分組成:郵件頭和郵件體(實(shí)際傳送的內(nèi)容).遠(yuǎn)程終端協(xié)議,既telnet協(xié)議,telnet協(xié)議是tcp/ip協(xié)議的一部分,它精確的定義了本地客戶機(jī)與遠(yuǎn)程服務(wù)器之間交互過程.因特網(wǎng)提供的遠(yuǎn)程登陸服務(wù)可以實(shí)現(xiàn):1. 本地用戶與遠(yuǎn)程計(jì)算機(jī)上運(yùn)行程序相互交互.2. 用戶登陸到遠(yuǎn)程計(jì)算機(jī)時(shí),可以執(zhí)行遠(yuǎn)程計(jì)算機(jī)上的任何

38、應(yīng)用程序,并且能屏蔽不同型號(hào)計(jì)算機(jī)之間的差異.4. 用戶可以利用個(gè)人計(jì)算機(jī)去完成許多只有大型機(jī)才能完成的任務(wù).網(wǎng)絡(luò)虛擬終端(nvt):提供了一種標(biāo)準(zhǔn)的鍵盤定義,用來屏蔽不同計(jì)算機(jī)系統(tǒng)對(duì)鍵盤輸入的差異性.因特網(wǎng)用戶使用的ftp客戶端應(yīng)用程序通常有三種類型,既傳統(tǒng)的ftp命令行,瀏覽器和ftp下載工具.這種在文本中包含與其他文本的連接特征,形成了超文本的最大特點(diǎn):無序性.選擇熱字的過程,實(shí)際上就是選擇某種信息鏈接線索的過程.超文本傳輸協(xié)議http是www客戶機(jī)與www服務(wù)器之間的應(yīng)用層傳輸協(xié)議.http會(huì)話過程包括以下4個(gè)步湊:1. 連接.2.請(qǐng)求.3.應(yīng)答.4.關(guān)閉.url(頁面地址)由三部分組

39、成:協(xié)議類型,主機(jī)名與路徑及文件名。www服務(wù)器所存儲(chǔ)的頁面是一種結(jié)構(gòu)化的文檔,采用超文本標(biāo)記語言html書寫而成.html主要特點(diǎn)是可以包含指向其他文檔的鏈接項(xiàng),既其他頁面的url.另一個(gè)特點(diǎn)是可以將聲音,圖象,視頻等多媒體信息集合在一起。對(duì)于機(jī)構(gòu)來說,主頁通常是www服務(wù)器的缺省頁,既用戶在輸入url時(shí)只需要給出www服務(wù)器的主機(jī)名,而不必指定具體的路徑和文件名,www服務(wù)器會(huì)自動(dòng)將其缺省頁返回給用戶.搜索引擎是因特網(wǎng)上的一個(gè)www服務(wù)器,它的主要任務(wù)是在因特網(wǎng)中主動(dòng)搜索其他www服務(wù)器中的信息并對(duì)其自動(dòng)索引,將索引內(nèi)容存儲(chǔ)在可供查詢的大型數(shù)據(jù)庫中.網(wǎng)絡(luò)新聞組是一種利用網(wǎng)絡(luò)進(jìn)行專題討論的國

40、際論壇,到目前為止usenet仍是最大規(guī)模的網(wǎng)絡(luò)新聞組.isp一方面為用戶提供因特網(wǎng)接入服務(wù),另一方面為用戶提供各種類型的信息服務(wù).用戶的計(jì)算機(jī)可以通過各種通信線路連接到isp,但歸納起來可以劃分為兩類:電話線路和數(shù)據(jù)通信線路.調(diào)制解調(diào)器在通信的一端負(fù)責(zé)將計(jì)算機(jī)輸出的數(shù)字信息轉(zhuǎn)換成普通電話線路能夠傳輸?shù)男盘?hào),在另一端將從電話線路接受的信號(hào)轉(zhuǎn)化成計(jì)算機(jī)能夠處理的數(shù)字信號(hào).通過電話線路介入因特網(wǎng)的費(fèi)用通常由三部分組成:開戶費(fèi),因特網(wǎng)使用費(fèi)(連接費(fèi)用和占用磁盤空間費(fèi)用)和電話費(fèi).第六章 網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)管理包括五個(gè)功能:配置管理,故障管理,性能管理,計(jì)費(fèi)管理和安全管理。代理位于被管理的設(shè)備內(nèi)部,它把

41、來自管理者的命令或信息請(qǐng)求轉(zhuǎn)換為本設(shè)備特有的指令,完成管理者的指示,或返回它所在設(shè)備的信息。管理者和代理之間的信息交換可以分為兩種:從管理者到代理的管理操作;從代理到管理者的事件通知。配置管理的目標(biāo)是掌握和控制網(wǎng)絡(luò)和系統(tǒng)的配置信息以及網(wǎng)絡(luò)各設(shè)備的狀態(tài)和連接管理?,F(xiàn)代網(wǎng)絡(luò)設(shè)備由硬件和設(shè)備驅(qū)動(dòng)組成。配置管理最主要的作用是可以增強(qiáng)網(wǎng)絡(luò)管理者對(duì)網(wǎng)絡(luò)配置的控制,它是通過對(duì)設(shè)備的配置數(shù)據(jù)提供快速的訪問來實(shí)現(xiàn)的。故障就是出現(xiàn)大量或嚴(yán)重錯(cuò)誤需要修復(fù)的異常情況。故障管理是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的問題或故障進(jìn)行定位的過程。故障管理最主要的作用是通過提供網(wǎng)絡(luò)管理者快速的檢查問題并啟動(dòng)恢復(fù)過程的工具,使網(wǎng)絡(luò)的可靠性得到增強(qiáng)。

42、故障標(biāo)簽就是一個(gè)監(jiān)視網(wǎng)絡(luò)問題的前端進(jìn)程。性能管理的目標(biāo)是衡量和呈現(xiàn)網(wǎng)絡(luò)特性的各個(gè)方面,使網(wǎng)絡(luò)的性能維持在一個(gè)可以接受的水平上。性能管理包括監(jiān)視和調(diào)整兩大功能。記費(fèi)管理的目標(biāo)是跟蹤個(gè)人和團(tuán)體用戶對(duì)網(wǎng)絡(luò)資源的使用情況,對(duì)其收取合理的費(fèi)用。記費(fèi)管理的主要作用是網(wǎng)絡(luò)管理者能測量和報(bào)告基于個(gè)人或團(tuán)體用戶的記費(fèi)信息,分配資源并計(jì)算用戶通過網(wǎng)絡(luò)傳輸數(shù)據(jù)的費(fèi)用,然后給用戶開出帳單。安全管理的目標(biāo)是按照一定的方法控制對(duì)網(wǎng)絡(luò)的訪問,以保證網(wǎng)絡(luò)不被侵害,并保證重要的信息不被未授權(quán)用戶訪問。安全管理是對(duì)網(wǎng)絡(luò)資源以及重要信息訪問進(jìn)行約束和控制。在網(wǎng)絡(luò)管理模型中,網(wǎng)絡(luò)管理者和代理之間需要交換大量的管理信息,這一過程必須遵

43、循統(tǒng)一的通信規(guī)范,我們把這個(gè)通信規(guī)范稱為網(wǎng)絡(luò)管理協(xié)議。網(wǎng)絡(luò)管理協(xié)議是高層網(wǎng)絡(luò)應(yīng)用協(xié)議,它建立在具體物理網(wǎng)絡(luò)及其基礎(chǔ)通信協(xié)議基礎(chǔ)上,為網(wǎng)絡(luò)管理平臺(tái)服務(wù)。目前使用的標(biāo)準(zhǔn)網(wǎng)絡(luò)管理協(xié)議包括:簡單網(wǎng)絡(luò)管理協(xié)議snmp,公共管理信息服務(wù)/協(xié)議cmis/cmip,和局域網(wǎng)個(gè)人管理協(xié)議lmmp等。snmp采用輪循監(jiān)控方式。代理/管理站模式。管理節(jié)點(diǎn)一般是面向工程應(yīng)用的工作站級(jí)計(jì)算機(jī),擁有很強(qiáng)的處理能力。代理節(jié)點(diǎn)可以是網(wǎng)絡(luò)上任何類型的節(jié)點(diǎn)。snmp是一個(gè)應(yīng)用層協(xié)議 ,在tcp/ip網(wǎng)絡(luò)中,它應(yīng)用傳輸層和網(wǎng)絡(luò)層的服務(wù)向其對(duì)等層傳輸信息。cmip的優(yōu)點(diǎn)是安全性高,功能強(qiáng)大,不僅可用于傳輸管理數(shù)據(jù),還可以執(zhí)行一定的任

44、務(wù)。信息安全包括5個(gè)基本要素:機(jī)密性,完整性,可用性,可控性與可審查性。網(wǎng)絡(luò)安全的基本要素是實(shí)現(xiàn)信息的機(jī)密性,完整性,可用性,合法性安全級(jí)別從低到高: d1級(jí)(最小的保護(hù))。d1級(jí)計(jì)算機(jī)系統(tǒng)標(biāo)準(zhǔn)規(guī)定對(duì)用戶沒有驗(yàn)證。例如dos。windos3。x及window 95(不在工作組方式中)。apple的system7。x。c1(選擇安全保護(hù))級(jí)提供自主式安全保護(hù),它通過將用戶和數(shù)據(jù)分離,滿足自主需求。用戶在使用前必須登陸到系統(tǒng)。 c2級(jí)提供比c1級(jí)系統(tǒng)更細(xì)微的自主式訪問控制。為處理敏感信息所需要的最底安全級(jí)別。c2級(jí)別還包含有受控訪問環(huán)境,該環(huán)境具有進(jìn)一步限制用戶執(zhí)行一些命令或訪問某些文件的權(quán)限,而

45、且還加入了身份驗(yàn)證級(jí)別。例如unix系統(tǒng)。xenix。novell 3。x或更高版本。windows nt。 b1級(jí)稱為標(biāo)記安全防護(hù),b1級(jí)支持多級(jí)安全。政府機(jī)構(gòu)和某些承包商是b1的主要擁有者 b2又稱為結(jié)構(gòu)化保護(hù),他要求計(jì)算機(jī)系統(tǒng)中的所有對(duì)象都要加上標(biāo)簽,而且給設(shè)備分配安全級(jí)別。 b3級(jí)又叫安全域,要求用戶工作站或終端通過可信任途徑連接到網(wǎng)絡(luò)系統(tǒng)。而且這一級(jí)采用硬件來保護(hù)安全系統(tǒng)的存儲(chǔ)區(qū)。支持安全管理員功能 a1 最高安全級(jí)別,表明系統(tǒng)提供了最全面的安全,又叫做驗(yàn)證設(shè)計(jì)。所有來自構(gòu)成系統(tǒng)的部件來源必須有安全保證,以此保證系統(tǒng)的完善和安全網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全。 安全策略是在一

46、個(gè)特定的環(huán)境里,為保證提供一定級(jí)別的安全保護(hù)所必須遵守的規(guī)則。安全策約模型包括了建立安全環(huán)境的三個(gè)重要組成部分:威嚴(yán)的法律,先進(jìn)的技術(shù)和嚴(yán)格的管理。網(wǎng)絡(luò)安全是網(wǎng)絡(luò)系統(tǒng)的硬件,軟件以及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不會(huì)由于偶然或惡意的原因而遭到破壞,更改,泄露,系統(tǒng)能連續(xù),可靠和正常的運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。保證安全性的所有機(jī)制包括以下兩部分:1 對(duì)被傳送的信息進(jìn)行與安全相關(guān)的轉(zhuǎn)換(機(jī)密技術(shù))2 兩個(gè)主體共享不希望對(duì)手得知的保密信息(認(rèn)證技術(shù))安全威脅是某個(gè)人,物,事或概念對(duì)某個(gè)資源的機(jī)密性,完整性,可用性或合法性所造成的危害。某種攻擊就是某種威脅的具體實(shí)現(xiàn)。安全威脅分為故意的和偶然的兩類。故意威脅又可以

47、分為被動(dòng)和主動(dòng)兩類。中斷是系統(tǒng)資源遭到破壞或變的不能使用。這是對(duì)可用性的攻擊。截取是未授權(quán)的實(shí)體得到了資源的訪問權(quán)。這是對(duì)保密性的攻擊。修改是未授權(quán)的實(shí)體不僅得到了訪問權(quán),而且還篡改了資源。這是對(duì)完整性的攻擊。捏造是未授權(quán)的實(shí)體向系統(tǒng)中插入偽造的對(duì)象。這是對(duì)真實(shí)性的攻擊。被動(dòng)攻擊的特點(diǎn)是偷聽或監(jiān)視傳送。其目的是獲得正在傳送的信息。被動(dòng)攻擊有:泄露信息內(nèi)容和通信量分析等。主動(dòng)攻擊涉及修改數(shù)據(jù)流或創(chuàng)建錯(cuò)誤的數(shù)據(jù)流,它包括假冒,重放,修改信息和拒絕服務(wù)等。假冒是一個(gè)實(shí)體假裝成另一個(gè)實(shí)體。假冒攻擊通常包括一種其他形式的主動(dòng)攻擊。 重放涉及被動(dòng)捕獲數(shù)據(jù)單元以及后來的重新發(fā)送,以產(chǎn)生未經(jīng)授權(quán)的效果。修改消

48、息意味著改變了真實(shí)消息的部分內(nèi)容,或?qū)⑾⒀舆t或重新排序,導(dǎo)致未授權(quán)的操作。拒絕服務(wù)是禁止對(duì)通信工具的正常使用或管理。這種攻擊擁有特定的目標(biāo)。另一種拒絕服務(wù)的形式是整個(gè)網(wǎng)絡(luò)的中斷,這可以通過使網(wǎng)絡(luò)失效而實(shí)現(xiàn),或通過消息過載使網(wǎng)絡(luò)性能降低。防止主動(dòng)攻擊的做法是對(duì)攻擊進(jìn)行檢測,并從它引起的中斷或延遲中恢復(fù)過來。從網(wǎng)絡(luò)高層協(xié)議角度看,攻擊方法可以概括為:服務(wù)攻擊與非服務(wù)攻擊。服務(wù)攻擊是針對(duì)某種特定網(wǎng)絡(luò)服務(wù)的攻擊。非服務(wù)攻擊不針對(duì)某項(xiàng)具體應(yīng)用服務(wù),而是基于網(wǎng)絡(luò)層等低層協(xié)議進(jìn)行的。非服務(wù)攻擊利用協(xié)議或操作系統(tǒng)實(shí)現(xiàn)協(xié)議時(shí)的漏洞來達(dá)到攻擊的目的,是一種更有效的攻擊手段。網(wǎng)絡(luò)安全的基本目標(biāo)是實(shí)現(xiàn)信息的機(jī)密性,

49、完整性,可用性和合法性。主要的可實(shí)現(xiàn)威脅:滲入威脅:假冒,旁路控制,授權(quán)侵犯。植入威脅:特洛伊木馬,陷門。病毒是能夠通過修改其他程序而感染它們的一種程序,修改后的程序里面包含了病毒程序的一個(gè)副本,這樣它們就能繼續(xù)感染其他程序。網(wǎng)絡(luò)反病毒技術(shù)包括預(yù)防病毒,檢測病毒和消毒三種技術(shù)。1 預(yù)防病毒技術(shù)。這類技術(shù)有:加密可執(zhí)行程序,引導(dǎo)區(qū)保護(hù),系統(tǒng)監(jiān)控與讀寫控制(防病毒卡 )。2檢測病毒技術(shù)。通過對(duì)計(jì)算機(jī)病毒的特征來進(jìn)行判斷的技術(shù)如自身效驗(yàn),關(guān)鍵字,文件長度的變化等。3消毒技術(shù)。通過對(duì)計(jì)算機(jī)病毒的分析,開發(fā)出具有刪除病毒程序并恢復(fù)原元件的軟件。網(wǎng)絡(luò)反病毒技術(shù)的具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁

50、地掃描和檢測,在工作站上用防病毒芯片和對(duì)網(wǎng)絡(luò)目錄以及文件設(shè)置訪問權(quán)限等。網(wǎng)絡(luò)信息系統(tǒng)安全管理三個(gè)原則(了解 ):1 多人負(fù)責(zé)原則。2 任期有限原則。3 職責(zé)分離原則。保密學(xué)是研究密碼系統(tǒng)或通信安全的科學(xué),它包含兩個(gè)分支:密碼學(xué)和密碼分析學(xué)。需要隱藏的消息叫做明文。明文被變換成另一種隱藏形式被稱為密文。這種變換叫做加密。加密的逆過程叫組解密。對(duì)明文進(jìn)行加密所采用的一組規(guī)則稱為加密算法。對(duì)密文解密時(shí)采用的一組規(guī)則稱為解密算法。加密算法和解密算法通常是在一組密鑰控制下進(jìn)行的,加密算法所采用的密鑰成為加密密鑰,解密算法所使用的密鑰叫做解密密鑰。密碼系統(tǒng)通常從3個(gè)獨(dú)立的方面進(jìn)行分類:1 按將明文轉(zhuǎn)化為密

51、文的操作類型分為:置換密碼和易位密碼。所有加密算法都是建立在兩個(gè)通用原則之上:置換和易位。2 按明文的處理方法可分為:分組密碼(塊密碼)和序列密碼(流密碼)。3 按密鑰的使用個(gè)數(shù)分為:對(duì)稱密碼體制和非對(duì)稱密碼體制。如果發(fā)送方使用的加密密鑰和接受方使用的解密密鑰相同,或從其中一個(gè)密鑰易于的出另一個(gè)密鑰,這樣的系統(tǒng)叫做對(duì)稱的,單密鑰或常規(guī)加密系統(tǒng)。如果發(fā)送放使用的加密密鑰和接受方使用的解密密鑰不相同,從其中一個(gè)密鑰難以推出另一個(gè)密鑰,這樣的系統(tǒng)就叫做不對(duì)稱的,雙密鑰或公鑰加密系統(tǒng)。分組密碼的加密方式是首先將明文序列以固定長度進(jìn)行分組,每一組明文用相同的密鑰和加密函數(shù)進(jìn)行運(yùn)算。分組密碼設(shè)計(jì)的核心上構(gòu)

52、造既具有可逆性又有很強(qiáng)的線性的算法。(加密函數(shù)的復(fù)雜性是其安全的關(guān)鍵) 優(yōu)點(diǎn):明文信息有良好的擴(kuò)展性,對(duì)插入的敏感性,不需要密鑰同步,較強(qiáng)的適用性,適合作加密標(biāo)準(zhǔn)缺點(diǎn):加密速度慢,錯(cuò)誤擴(kuò)散傳播序列密碼的加密過程是將報(bào)文,話音,圖象,數(shù)據(jù)等原始信息轉(zhuǎn)化成明文數(shù)據(jù)序列,然后將它同密鑰序列進(jìn)行異或運(yùn)算(逐位模二加)。生成密文序列發(fā)送給接受者。優(yōu)點(diǎn):處理速度快,實(shí)施性好,錯(cuò)誤傳播小,不易被破譯,適用于軍事外交等保密信道缺點(diǎn):明文擴(kuò)散性差,插入信息敏感性差,需要密鑰同步數(shù)據(jù)加密技術(shù)可以分為3類:對(duì)稱型加密,不對(duì)稱型加密和不可逆加密。對(duì)稱加密使用單個(gè)密鑰對(duì)數(shù)據(jù)進(jìn)行加密或解密。不對(duì)稱加密算法也稱為公開加密算法,其特點(diǎn)是有兩個(gè)密鑰,只有兩者搭配使用才能完成加密和解密的全過程。不對(duì)稱加密的另一用法稱為“數(shù)字簽名”,既數(shù)據(jù)源使用其私有密鑰對(duì)數(shù)據(jù)的效驗(yàn)和或其他與數(shù)據(jù)內(nèi)容有關(guān)的變量進(jìn)行加密,而數(shù)據(jù)接受方則用相應(yīng)的公用密鑰解讀“數(shù)字簽名”,并將解讀結(jié)果用于對(duì)數(shù)據(jù)完整性的檢驗(yàn)。不可逆加密算法的特征是加密過程不需要密鑰,并且經(jīng)過加密

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論