计网第一章,计算机网络和因特网
### 计算机网络与因特网概述 #### 一、计算机网络定义 计算机网络是指两台或多台具有独立操作系统的计算机,通过特定的介质连接起来,形成一个能够互相共享软件和硬件资源的集合体。这种连接使得不同地理位置的用户能够进行数据交换、资源共享和协同工作。 #### 二、因特网(Internet)构成 因特网是由众多网络相互连接而成的一个全球性的网络系统。它的主要组成部分包括: - **端系统**:指用户使用的主机,如个人电脑、智能手机等,这些设备通过网络接入互联网。 - **通信链路**:用于连接不同节点的物理介质,包括有线和无线两种形式。 - **分组交换设备**:如路由器和交换机,负责在网络中转发数据包。 - **协议**:定义了通信实体之间交换的信息格式和顺序,以及响应行为等规则。 #### 三、协议的基本要素 - **语法**:规定了数据的结构和格式。 - **语义**:定义了消息的类型和含义,以及相应的动作。 - **同步**:规定了事件的执行顺序和时间关系。 ### 网络结构 #### 四、网络边缘与网络核心 - **网络边缘**:指用户直接接入的网络部分,通常包含主机(客户机和服务器),并通过物理介质如双绞线、同轴电缆或光纤连接。 - **网络核心**:由互联的路由器组成,负责数据包在不同网络间的转发。 #### 五、接入网络分类 - **家庭接入网络** - **企业接入网络** - **广域无线接入网络** #### 六、物理介质 - **双绞线**:分为屏蔽双绞线和非屏蔽双绞线。 - **同轴电缆**:适用于较短距离传输。 - **光纤线缆**:分为多模和单模,单模传输性能更优。 - **无线电磁波**:利用无线电波进行无线传输。 ### 协议和服务 #### 七、TCP 和 UDP 服务 - **TCP**(传输控制协议): - **面向连接的服务**:在数据传输前需要建立连接。 - **可靠的数据传输**:提供数据包的确认和重传机制,确保数据正确无误地到达目的地。 - **流量控制**:避免发送端发送数据过快而导致接收端无法处理。 - **拥塞控制**:防止过多的数据包同时进入网络造成拥堵。 - **UDP**(用户数据报协议): - **不可靠的数据传输**:不保证数据包的可靠传输,也不进行数据包的排序。 - **适用于实时应用**:如视频会议、流媒体播放等。 ### 网络核心部分基本原理 #### 八、分组交换 - **数据报网络**:每个分组独立选择路由,可能会导致同一会话中的分组到达顺序混乱。 - **虚电路网络**:在连接建立时确定固定的路径,并在整个会话期间保持不变,每个分组携带虚电路号作为路由信息。 #### 九、Internet主干/ISP的结构组成 - **主机访问流程**:主机A通过本地ISP接入第二层ISP,再通过IXP(Internet交换点)连接到第一层ISP,最终到达目标主机。 - **分组交换网络中的延迟、丢失和吞吐量**: - **延迟**:由节点处理时延、排队时延、传输时延和传播时延组成。 - **分组丢失**:当分组到达路由器时如果缓冲区已满,则会被丢弃。 - **网络吞吐量**:单位时间内整个网络传输数据的速率。 ### 协议层及其服务模型 #### 十、协议层次模型 - **ISO/OSI七层参考模型**:将网络通信过程分为七层,每一层都有其特定的功能和职责。 - **TCP/IP参考模型**:主要包括四层结构,即应用层、传输层、网络层和链路层。 #### 十一、主机实现功能 - **主机**:实现所有五层功能,包括应用层、传输层、网络层、链路层和物理层。 - **路由器和交换机**:仅实现网络层和链路层功能。 ### 攻击威胁下的网络安全 #### 十二、网络攻击威胁 - **植入恶意软件**:通过电子邮件、网页下载等方式将恶意代码植入用户设备。 - **攻击服务器和网络基础设施**:通过对DNS服务器、路由器等关键组件进行攻击来破坏网络服务。 - **嗅探分组**:非法监听网络通信,窃取敏感信息。 - **伪装**:通过伪造IP地址等方式冒充合法用户进行攻击。 - **修改或删除报文**:篡改数据包的内容或删除数据包,以达到攻击目的。 计算机网络是一个复杂的系统,它涉及到多个层面的技术和协议。了解这些基础知识对于设计、管理和保护网络系统至关重要。随着技术的发展,网络安全问题日益凸显,因此加强网络防护措施也变得尤为重要。