關(guān)于網(wǎng)絡(luò)基礎(chǔ)知識的范文(
關(guān)于網(wǎng)絡(luò)基礎(chǔ)知識的范文(
網(wǎng)絡(luò)是由若干節(jié)點和連接這些節(jié)點的鏈路構(gòu)成,表示諸多對象及其相互聯(lián)系。在數(shù)學(xué)上,網(wǎng)絡(luò)是一種圖,一般認(rèn)為專指加權(quán)圖。網(wǎng)絡(luò)除了數(shù)學(xué)定義外,還有具體的物理含義,即網(wǎng)絡(luò)是從某種相同類型的實際問題中抽象出來的模型。在計算機(jī)領(lǐng)域中,網(wǎng)絡(luò)是信息傳輸、接收、共享的虛擬平臺,通過它把各個點、面、體的信息聯(lián)系到一起,從而實現(xiàn)這些資源的共享。網(wǎng)絡(luò)是人類發(fā)展史來最重要的發(fā)明,提高了科技和人類社會的發(fā)展。下面是小編收集整理的關(guān)于網(wǎng)絡(luò)基礎(chǔ)知識的范文,歡迎借鑒參考。
關(guān)于網(wǎng)絡(luò)基礎(chǔ)知識的范文(一)
1)什么是鏈接?
鏈接是指兩個設(shè)備之間的連接。它包括用于一個設(shè)備能夠與另一個設(shè)備通信的電纜類型和協(xié)議。
2)OSI參考模型的層次是什么?
有7個OSI層:物理層,數(shù)據(jù)鏈路層,網(wǎng)絡(luò)層,傳輸層,會話層,表示層和應(yīng)用層。
3)什么是骨干網(wǎng)?
骨干網(wǎng)絡(luò)是集中的基礎(chǔ)設(shè)施,旨在將不同的路由和數(shù)據(jù)分發(fā)到各種網(wǎng)絡(luò)。它還處理帶寬管理和各種通道。
4)什么是LAN?
LAN是局域網(wǎng)的縮寫。它是指計算機(jī)與位于小物理位置的其他網(wǎng)絡(luò)設(shè)備之間的連接。
5)什么是節(jié)點?
節(jié)點是指連接發(fā)生的點。它可以是作為網(wǎng)絡(luò)一部分的計算機(jī)或設(shè)備。為了形成網(wǎng)絡(luò)連接,需要兩個或更多個節(jié)點。
6)什么是路由器?
路由器可以連接兩個或更多網(wǎng)段。這些是在其路由表中存儲信息的智能網(wǎng)絡(luò)設(shè)備,例如路徑,跳數(shù)等。有了這個信息,他們就可以確定數(shù)據(jù)傳輸?shù)淖罴崖窂?。路由器在OSI網(wǎng)絡(luò)層運行。
7)什么是點對點鏈接?
它是指網(wǎng)絡(luò)上兩臺計算機(jī)之間的直接連接。除了將電纜連接到兩臺計算機(jī)的NIC卡之外,點對點連接不需要任何其他網(wǎng)絡(luò)設(shè)備。
8)什么是匿名FTP?
匿名FTP是授予用戶訪問公共服務(wù)器中的文件的一種方式。允許訪問這些服務(wù)器中的數(shù)據(jù)的用戶不需要識別自己,而是以匿名訪客身份登錄。
9)什么是子網(wǎng)掩碼?
子網(wǎng)掩碼與IP地址組合,以識別兩個部分:擴(kuò)展網(wǎng)絡(luò)地址和主機(jī)地址。像IP地址一樣,子網(wǎng)掩碼由32位組成。
10)UTP電纜允許的最大長度是多少?
UTP電纜的單段具有90到100米的允許長度。這種限制可以通過使用中繼器和開關(guān)來克服。
11)什么是數(shù)據(jù)封裝?
數(shù)據(jù)封裝是在通過網(wǎng)絡(luò)傳輸信息之前將信息分解成更小的可管理塊的過程。在這個過程中,源和目標(biāo)地址與奇偶校驗一起附加到標(biāo)題中。
12)描述網(wǎng)絡(luò)拓?fù)?/p>
網(wǎng)絡(luò)拓?fù)涫侵赣嬎銠C(jī)網(wǎng)絡(luò)的布局。它顯示了設(shè)備和電纜的物理布局,以及它們?nèi)绾芜B接到彼此。
13)什么是
______意味著虛擬專用網(wǎng)絡(luò),這種技術(shù)允許通過網(wǎng)絡(luò)(如Internet)創(chuàng)建安全通道。例如,V___許您建立到遠(yuǎn)程服務(wù)器的安全撥號連接。
14)簡要描述NAT。
NAT是網(wǎng)絡(luò)地址轉(zhuǎn)換。這是一種協(xié)議,為公共網(wǎng)絡(luò)上的多臺計算機(jī)提供一種方式來共享到Internet的單一連接。
15)OSI參考模型下網(wǎng)絡(luò)層的工作是什么?
網(wǎng)絡(luò)層負(fù)責(zé)數(shù)據(jù)路由,分組交換和網(wǎng)絡(luò)擁塞控制。路由器在此層下運行。
16)網(wǎng)絡(luò)拓?fù)淙绾斡绊懩诮⒕W(wǎng)絡(luò)時的決策?
網(wǎng)絡(luò)拓?fù)錄Q定了互連設(shè)備必須使用什么媒介。它還作為適用于設(shè)置的材料,連接器和終端的基礎(chǔ)。
17)什么是RIP?
RIP,路由信息協(xié)議的簡稱由路由器用于將數(shù)據(jù)從一個網(wǎng)絡(luò)發(fā)送到另一個網(wǎng)絡(luò)。它通過將其路由表廣播到網(wǎng)絡(luò)中的所有其他路由器來有效地管理路由數(shù)據(jù)。它以跳數(shù)為單位確定網(wǎng)絡(luò)距離。
18)什么是不同的方式來保護(hù)計算機(jī)網(wǎng)絡(luò)?
有幾種方法可以做到這一點。在所有計算機(jī)上安裝可靠和更新的防病毒程序。確保防火墻的設(shè)置和配置正確。用戶認(rèn)證也將有很大的幫助。所有這些組合將構(gòu)成一個高度安全的網(wǎng)絡(luò)。
19)什么是NIC?
NIC是網(wǎng)絡(luò)接口卡(網(wǎng)卡)的縮寫。這是連接到PC以連接到網(wǎng)絡(luò)沈北。每個NIC都有自己的MAC地址,用于標(biāo)識網(wǎng)絡(luò)上的PC。
20)什么是WAN?
WAN代表廣域網(wǎng)。它是地理上分散的計算機(jī)和設(shè)備的互連。它連接位于不同地區(qū)和國家/地區(qū)的網(wǎng)絡(luò)。
21)OSI物理層的重要性是什么?
物理層進(jìn)行從數(shù)據(jù)位到電信號的轉(zhuǎn)換,反之亦然。這是網(wǎng)絡(luò)設(shè)備和電纜類型的考慮和設(shè)置。
22)TCP/IP下有多少層?
有四層:網(wǎng)絡(luò)層,互聯(lián)網(wǎng)層,傳輸層和應(yīng)用層。
23)什么是代理服務(wù)器,它們?nèi)绾伪Wo(hù)計算機(jī)網(wǎng)絡(luò)?
代理服務(wù)器主要防止外部用戶識別內(nèi)部網(wǎng)絡(luò)的IP地址。不知道正確的IP地址,甚至無法識別網(wǎng)絡(luò)的物理位置。代理服務(wù)器可以使外部用戶幾乎看不到網(wǎng)絡(luò)。
24)OSI會話層的功能是什么?
該層為網(wǎng)絡(luò)上的兩個設(shè)備提供協(xié)議和方法,通過舉行會話來相互通信。這包括設(shè)置會話,管理會話期間的信息交換以及終止會話時的解除過程。
25)實施容錯系統(tǒng)的重要性是什么?有限嗎?
容錯系統(tǒng)確保持續(xù)的數(shù)據(jù)可用性。這是通過消除單點故障來實現(xiàn)的。但是,在某些情況下,這種類型的系統(tǒng)將無法保護(hù)數(shù)據(jù),例如意外刪除。
26)10Base-T是什么意思?
10是指數(shù)據(jù)傳輸速率,在這種情況下是10Mbps。 “Base”是指基帶。T表示雙絞線,這是用于該網(wǎng)絡(luò)的電纜。
27)什么是私有IP地址?
專用IP地址被分配用于內(nèi)部網(wǎng)。這些地址用于內(nèi)部網(wǎng)絡(luò),不能在外部公共網(wǎng)絡(luò)上路由。這些確保內(nèi)部網(wǎng)絡(luò)之間不存在任何沖突,同時私有IP地址的范圍同樣可重復(fù)使用于多個內(nèi)部網(wǎng)絡(luò),因為它們不會“看到”彼此。
28)什么是NOS?
NOS或網(wǎng)絡(luò)操作系統(tǒng)是專門的軟件,其主要任務(wù)是向計算機(jī)提供網(wǎng)絡(luò)連接,以便能夠與其他計算機(jī)和連接的設(shè)備進(jìn)行通信。
29)什么是DoS?
DoS或拒絕服務(wù)攻擊是試圖阻止用戶訪問互聯(lián)網(wǎng)或任何其他網(wǎng)絡(luò)服務(wù)。這種攻擊可能有不同的形式,由一群永久者組成。這樣做的一個常見方法是使系統(tǒng)服務(wù)器過載,使其無法再處理合法流量,并將被強(qiáng)制重置。
30)什么是OSI,它在電腦網(wǎng)絡(luò)中扮演什么角色?
OSI(開放系統(tǒng)互連)作為數(shù)據(jù)通信的參考模型。它由7層組成,每層定義了網(wǎng)絡(luò)設(shè)備如何相互連接和通信的特定方面。一層可以處理所使用的物理介質(zhì),而另一層則指示如何通過網(wǎng)絡(luò)實際傳輸數(shù)據(jù)。
31)電纜被屏蔽并具有雙絞線的目的是什么?
其主要目的是防止串?dāng)_。串?dāng)_是電磁干擾或噪聲,可能影響通過電纜傳輸?shù)臄?shù)據(jù)。
32)地址共享的優(yōu)點是什么?
通過使用地址轉(zhuǎn)換而不是路由,地址共享提供了固有的安全性優(yōu)勢。這是因為互聯(lián)網(wǎng)上的主機(jī)只能看到提供地址轉(zhuǎn)換的計算機(jī)上的外部接口的公共IP地址,而不是內(nèi)部網(wǎng)絡(luò)上的私有IP地址。
33)什么是MAC地址?
MAC或媒介訪問控制,可以唯一地標(biāo)識網(wǎng)絡(luò)上的設(shè)備。它也被稱為物理地址或以太網(wǎng)地址。 MAC地址由6個字節(jié)組成。
34)在OSI參考模型方面,TCP/IP應(yīng)用層的等同層或多層是什么?
TCP/IP應(yīng)用層實際上在OSI模型上具有三個對等體:會話層,表示層和應(yīng)用層。
35)如何識別給定IP地址的IP類?
通過查看任何給定IP地址的第一個八位字節(jié),您可以識別它是A類,B類還是C類。如果第一個八位字節(jié)以0位開頭,則該地址為Class A.如果以位10開頭,則該地址為B類地址。如果從110開始,那么它是C類網(wǎng)絡(luò)。
36)OSPF的主要目的是什么?
OSPF或開放最短路徑優(yōu)先,是使用路由表確定數(shù)據(jù)交換的最佳路徑的鏈路狀態(tài)路由協(xié)議。
37)什么是防火墻?
防火墻用于保護(hù)內(nèi)部網(wǎng)絡(luò)免受外部攻擊。這些外部威脅可能是黑客誰想要竊取數(shù)據(jù)或計算機(jī)病毒,可以立即消除數(shù)據(jù)。它還可以防止來自外部網(wǎng)絡(luò)的其他用戶訪問專用網(wǎng)絡(luò)。
38)描述星形拓?fù)?/p>
星形拓?fù)溆蛇B接到節(jié)點的中央集線器組成。這是最簡單的設(shè)置和維護(hù)之一。
39)什么是網(wǎng)關(guān)?
網(wǎng)關(guān)提供兩個或多個網(wǎng)段之間的連接。它通常是運行網(wǎng)關(guān)軟件并提供翻譯服務(wù)的計算機(jī)。該翻譯是允許不同系統(tǒng)在網(wǎng)絡(luò)上通信的關(guān)鍵。
40)星型拓?fù)涞娜秉c是什么?
星形拓?fù)涞囊粋€主要缺點是,一旦中央集線器或交換機(jī)被損壞,整個網(wǎng)絡(luò)就變得不可用了。
41)什么是SLIP?
SLIP或串行線路接口協(xié)議實際上是在UNIX早期開發(fā)的舊協(xié)議。這是用于遠(yuǎn)程訪問的協(xié)議之一。
42)給出一些私有網(wǎng)絡(luò)地址的例子。
10.0.0.0,子網(wǎng)掩碼為255.0.0.0
172.16.0.0,子網(wǎng)掩碼為255.240.0.0
192.168.0.0,子網(wǎng)掩碼為255.255.0.0
43)什么是tracert?
Tracert是一個Windows實用程序,可用于跟蹤從路由器到目標(biāo)網(wǎng)絡(luò)的數(shù)據(jù)采集的路由。它還顯示了在整個傳輸路由期間采用的跳數(shù)。
44)網(wǎng)絡(luò)管理員的功能是什么?
網(wǎng)絡(luò)管理員有許多責(zé)任,可以總結(jié)為3個關(guān)鍵功能:安裝網(wǎng)絡(luò),配置網(wǎng)絡(luò)設(shè)置以及網(wǎng)絡(luò)的維護(hù)/故障排除。
45)描述對等網(wǎng)絡(luò)的一個缺點。
當(dāng)您正在訪問由網(wǎng)絡(luò)上的某個工作站共享的資源時,該工作站的性能會降低。
46)什么是混合網(wǎng)絡(luò)?
混合網(wǎng)絡(luò)是利用客戶端 - 服務(wù)器和對等體系結(jié)構(gòu)的網(wǎng)絡(luò)設(shè)置。
47)什么是DHCP?
DHCP是動態(tài)主機(jī)配置協(xié)議的縮寫。其主要任務(wù)是自動為網(wǎng)絡(luò)上的設(shè)備分配IP地址。它首先檢查任何設(shè)備尚未占用的下一個可用地址,然后將其分配給網(wǎng)絡(luò)設(shè)備。
48)ARP的主要工作是什么?
ARP或地址解析協(xié)議的主要任務(wù)是將已知的IP地址映射到MAC層地址。
49)什么是TCP/IP?
TCP/IP是傳輸控制協(xié)議/互聯(lián)網(wǎng)協(xié)議的縮寫。這是一組協(xié)議層,旨在在不同類型的計算機(jī)網(wǎng)絡(luò)(也稱為異構(gòu)網(wǎng)絡(luò))上進(jìn)行數(shù)據(jù)交換。
50)如何使用路由器管理網(wǎng)絡(luò)?
路由器內(nèi)置了控制臺,可讓您配置不同的設(shè)置,如安全和數(shù)據(jù)記錄。您可以為計算機(jī)分配限制,例如允許訪問的資源,或者可以瀏覽互聯(lián)網(wǎng)的某一天的特定時間。您甚至可以對整個網(wǎng)絡(luò)中看不到的網(wǎng)站施加限制。
51)當(dāng)您希望在不同平臺(如UNIX系統(tǒng)和Windows服務(wù)器之間)傳輸文件時,可以應(yīng)用什么協(xié)議?
使用FTP(文件傳輸協(xié)議)在這些不同的服務(wù)器之間進(jìn)行文件傳輸。這是可能的,因為FTP是平臺無關(guān)的。
52)默認(rèn)網(wǎng)關(guān)的使用是什么?
默認(rèn)網(wǎng)關(guān)提供了本地網(wǎng)絡(luò)連接到外部網(wǎng)絡(luò)的方法。用于連接外部網(wǎng)絡(luò)的默認(rèn)網(wǎng)關(guān)通常是外部路由器端口的地址。
53)保護(hù)網(wǎng)絡(luò)的一種方法是使用密碼。什么可以被認(rèn)為是好的密碼?
良好的密碼不僅由字母組成,還包括字母和數(shù)字的組合。結(jié)合大小寫字母的密碼比使用所有大寫字母或全部小寫字母的密碼有利。密碼必須不能被黑客很容易猜到,比如日期,姓名,收藏夾等等。
54)UTP電纜的正確終止率是多少?
非屏蔽雙絞線網(wǎng)線的正常終止是100歐姆。
55)什么是netstat?
Netstat是一個命令行實用程序。它提供有關(guān)連接當(dāng)前TCP/IP設(shè)置的有用信息。
56)C類網(wǎng)絡(luò)中的網(wǎng)絡(luò)ID數(shù)量是多少?
對于C類網(wǎng)絡(luò),可用的網(wǎng)絡(luò)ID位數(shù)為21??赡艿木W(wǎng)絡(luò)ID數(shù)目為2,提高到21或2,097,152。每個網(wǎng)絡(luò)ID的主機(jī)ID數(shù)量為2,增加到8減去2,或254。
57)使用長于規(guī)定長度的電纜時會發(fā)生什么?
電纜太長會導(dǎo)致信號丟失。這意味著數(shù)據(jù)傳輸和接收將受到影響,因為信號長度下降。
58)什么常見的軟件問題可能導(dǎo)致網(wǎng)絡(luò)缺陷?
軟件相關(guān)問題可以是以下任何一種或其組合:
- 客戶端服務(wù)器問題
- 應(yīng)用程序沖突
- 配置錯誤
- 協(xié)議不匹配
- 安全問題
- 用戶政策和權(quán)利問題
59)什么是ICMP?
ICMP是Internet控制消息協(xié)議。它為TCP/IP協(xié)議棧內(nèi)的協(xié)議提供消息傳遞和通信。這也是管理由PING等網(wǎng)絡(luò)工具使用的錯誤信息的協(xié)議。
60)什么是Ping?
Ping是一個實用程序,允許您檢查網(wǎng)絡(luò)上的網(wǎng)絡(luò)設(shè)備之間的連接。您可以使用其IP地址或設(shè)備名稱(如計算機(jī)名稱)ping設(shè)備。
61)什么是點對點(P2P)?
對等是不在服務(wù)器上回復(fù)的網(wǎng)絡(luò)。該網(wǎng)絡(luò)上的所有PC都是單獨的工作站。
62)什么是DNS?
DNS是域名系統(tǒng)。該網(wǎng)絡(luò)服務(wù)的主要功能是為TCP/IP地址解析提供主機(jī)名。
63)光纖與其他介質(zhì)有什么優(yōu)勢?
光纖的一個主要優(yōu)點是不太容易受到電氣干擾。它還支持更高的帶寬,意味著可以發(fā)送和接收更多的數(shù)據(jù)。長距離信號降級也非常小。
64)集線器和交換機(jī)有什么區(qū)別?
集線器充當(dāng)多端口中繼器。然而,隨著越來越多的設(shè)備連接到它,它將無法有效地管理通過它的流量。交換機(jī)提供了一個更好的替代方案,可以提高性能,特別是在所有端口上預(yù)期有高流量時。
65)Windows RRAS服務(wù)支持的不同網(wǎng)絡(luò)協(xié)議是什么?
支持三種主要的網(wǎng)絡(luò)協(xié)議:NetBEUI,TCP/IP和IPX。
66)A,B和C類網(wǎng)絡(luò)中的最大網(wǎng)絡(luò)和主機(jī)是什么?
對于A類,有126個可能的網(wǎng)絡(luò)和16,777,214個主機(jī)
對于B類,有16,384個可能的網(wǎng)絡(luò)和65,534個主機(jī)
對于C類,有2,097,152個可能的網(wǎng)絡(luò)和254個主機(jī)
67)直通電纜的標(biāo)準(zhǔn)顏色順序是什么?
橙色/白色,橙色,綠色/白色,藍(lán)色,藍(lán)色/白色,綠色,棕色/白色,棕色。
68)什么協(xié)議落在TCP/IP協(xié)議棧的應(yīng)用層之下?
以下是TCP/IP應(yīng)用層協(xié)議:FTP,TFTP,Telnet和SMTP。
69)您需要連接兩臺電腦進(jìn)行文件共享。是否可以這樣做,而不使用集線器或路由器?
是的,您可以使用一根電纜將兩臺計算機(jī)連接在一起。在這種情況下可以使用交叉型電纜。在這種設(shè)置中,一條電纜的數(shù)據(jù)傳輸引腳連接到另一條電纜的數(shù)據(jù)接收引腳,反之亦然。
70)什么是ipconfig?
Ipconfig是一個常用于識別網(wǎng)絡(luò)上計算機(jī)的地址信息的實用程序。它可以顯示物理地址以及IP地址。
71)直通和交叉電纜有什么區(qū)別?
直通電纜用于將計算機(jī)連接到交換機(jī),集線器或路由器。交叉電纜用于將兩個類似設(shè)備連接在一起,如PC到PC或集線器到集線器。
72)什么是客戶端/服務(wù)器?
客戶端/服務(wù)器是一種類型的網(wǎng)絡(luò),其中一個或多個計算機(jī)充當(dāng)服務(wù)器。服務(wù)器提供集中的資源庫,如打印機(jī)和文件。客戶端是指訪問服務(wù)器的工作站。
73)描述網(wǎng)絡(luò)。
網(wǎng)絡(luò)是指用于數(shù)據(jù)通信的計算機(jī)和外圍設(shè)備之間的互連??梢允褂糜芯€電纜或通過無線鏈路進(jìn)行網(wǎng)絡(luò)連接。
74)將NIC卡從一臺PC移動到另一臺PC時,MAC地址是否也被轉(zhuǎn)移?
是的,那是因為MAC地址是硬連線到NIC電路,而不是PC。這也意味著當(dāng)NIC卡被另一個替換時,PC可以具有不同的MAC地址。
75)解釋聚類支持
群集支持是指網(wǎng)絡(luò)操作系統(tǒng)在容錯組中連接多臺服務(wù)器的能力。這樣做的主要目的是在一臺服務(wù)器發(fā)生故障的情況下,集群中的下一個服務(wù)器將繼續(xù)進(jìn)行所有處理。
76)在包含兩個服務(wù)器和二十個工作站的網(wǎng)絡(luò)中,安裝防病毒程序的最佳位置是哪里?
必須在所有服務(wù)器和工作站上安裝防病毒程序,以確保保護(hù)。這是因為個人用戶可以訪問任何工作站,并在插入可移動硬盤驅(qū)動器或閃存驅(qū)動器時引入計算機(jī)病毒。
77)描述以太網(wǎng)。
以太網(wǎng)是當(dāng)今使用的流行網(wǎng)絡(luò)技術(shù)之一。它是在20世紀(jì)70年代初開發(fā)的,并且基于IEEE中規(guī)定的規(guī)范。以太網(wǎng)在局域網(wǎng)中使用。
78)實現(xiàn)環(huán)形拓?fù)溆惺裁慈秉c?
如果網(wǎng)絡(luò)上的一個工作站發(fā)生故障,可能會導(dǎo)致整個網(wǎng)絡(luò)丟失。另一個缺點是,當(dāng)需要在網(wǎng)絡(luò)的特定部分進(jìn)行調(diào)整和重新配置時,整個網(wǎng)絡(luò)也必須被暫時關(guān)閉。
79)CSMA/CD和CSMA/CA有什么區(qū)別?
CSMA/CD或碰撞檢測,每當(dāng)碰撞發(fā)生時重新發(fā)送數(shù)據(jù)幀。 CSMA/CA或碰撞避免,將首先在數(shù)據(jù)傳輸之前廣播意圖發(fā)送。
80)什么是SMTP?
SMTP是簡單郵件傳輸協(xié)議的縮寫。該協(xié)議處理所有內(nèi)部郵件,并在TCP/IP協(xié)議棧上提供必要的郵件傳遞服務(wù)。
81)什么是組播路由?
組播路由是一種有針對性的廣播形式,將消息發(fā)送到所選擇的用戶組,而不是將其發(fā)送到子網(wǎng)上的所有用戶。
82)加密在網(wǎng)絡(luò)上的重要性是什么?
加密是將信息轉(zhuǎn)換成用戶不可讀的代碼的過程。然后使用秘密密鑰或密碼將其翻譯或解密回其正常可讀格式。加密有助于確保中途截獲的信息仍然不可讀,因為用戶必須具有正確的密碼或密鑰。
83)如何安排和顯示IP地址?
IP地址顯示為一系列由周期或點分隔的四位十進(jìn)制數(shù)字。這種安排的另一個術(shù)語是點分十進(jìn)制格式。一個例子是192.168.101.2
84)解釋認(rèn)證的重要性。
認(rèn)證是在用戶登錄網(wǎng)絡(luò)之前驗證用戶憑據(jù)的過程。它通常使用用戶名和密碼進(jìn)行。這提供了限制來自網(wǎng)絡(luò)上的有害入侵者的訪問的安全手段。
85)隧道模式是什么意思?
這是一種數(shù)據(jù)交換模式,其中兩個通信計算機(jī)本身不使用IPSec。相反,將LAN連接到中轉(zhuǎn)網(wǎng)絡(luò)的網(wǎng)關(guān)創(chuàng)建了一個使用IPSec協(xié)議來保護(hù)通過它的所有通信的虛擬隧道。
86)建立WAN鏈路涉及的不同技術(shù)有哪些?
模擬連接 - 使用常規(guī)電話線;數(shù)字連接 - 使用數(shù)字電話線;交換連接 - 使用發(fā)送方和接收方之間的多組鏈接來移動數(shù)據(jù)。
87)網(wǎng)格拓?fù)涞囊粋€優(yōu)點是什么?
在一個鏈接失敗的情況下,總會有另一個鏈接可用。網(wǎng)狀拓?fù)鋵嶋H上是最容錯的網(wǎng)絡(luò)拓?fù)渲弧?/p>
88)在排除計算機(jī)網(wǎng)絡(luò)問題時,可能會發(fā)生什么常見的硬件相關(guān)問題?
大部分網(wǎng)絡(luò)由硬件組成。這些領(lǐng)域的問題可能包括硬盤故障,NIC損壞甚至硬件啟動。不正確的硬件配置也是其中一個疑難問題。
89)可以做什么來修復(fù)信號衰減問題?
處理這種問題的常見方法是使用中繼器和集線器,因為它將有助于重新生成信號,從而防止信號丟失。檢查電纜是否正確終止也是必須的。
90)動態(tài)主機(jī)配置協(xié)議如何協(xié)助網(wǎng)絡(luò)管理?
網(wǎng)絡(luò)管理員不必訪問每臺客戶端計算機(jī)來配置靜態(tài)IP地址,而是可以應(yīng)用動態(tài)主機(jī)配置協(xié)議來創(chuàng)建稱為可以動態(tài)分配給客戶端的范圍的IP地址池。
91)解釋網(wǎng)絡(luò)概念的概況?
配置文件是為每個用戶設(shè)置的配置設(shè)置。例如,可以創(chuàng)建將用戶置于組中的配置文件。
92)什么是Sneakernet?
Sneakernet被認(rèn)為是最早的聯(lián)網(wǎng)形式,其中使用可移動介質(zhì)(如磁盤,磁帶)物理傳輸數(shù)據(jù)。
93)IEEE在計算機(jī)網(wǎng)絡(luò)中的作用是什么?
IEEE或電氣和電子工程師學(xué)會是由電氣和電子設(shè)備標(biāo)準(zhǔn)發(fā)布和管理的工程師組成的組織。這包括網(wǎng)絡(luò)設(shè)備,網(wǎng)絡(luò)接口,cablings和連接器。
94)TCP/IP Internet層下有哪些協(xié)議?
該層管理的協(xié)議有4種。這些是ICMP,IGMP,IP和ARP。
95)談到網(wǎng)絡(luò),什么是權(quán)限?
權(quán)限是指在網(wǎng)絡(luò)上執(zhí)行特定操作的授權(quán)許可。網(wǎng)絡(luò)上的每個用戶可以分配個人權(quán)限,具體取決于該用戶必須允許的內(nèi)容。
96)建立VLAN的一個基本要求是什么?
需要一個VLAN,因為在交換機(jī)級別只有一個廣播域,這意味著每當(dāng)新用戶連接時,該信息都會傳播到整個網(wǎng)絡(luò)。交換機(jī)上的VLAN有助于在交換機(jī)級別創(chuàng)建單獨的廣播域。它用于安全目的。
97)什么是IPv6?
IPv6或Internet協(xié)議版本6被開發(fā)以替代IPv4。目前,IPv4正在用于控制互聯(lián)網(wǎng)流量,但I(xiàn)Pv4已經(jīng)飽和。 IPv6能夠克服這個限制。
98)什么是RSA算法?
RSA是Rivest-Shamir-Adleman算法的縮寫。它是目前最常用的公鑰加密算法。
99)什么是網(wǎng)格拓?fù)?
網(wǎng)格拓?fù)涫且环N設(shè)置,其中每個設(shè)備都直接連接到網(wǎng)絡(luò)上的每個其他設(shè)備。因此,它要求每個設(shè)備具有至少兩個網(wǎng)絡(luò)連接。
100)100Base-FX網(wǎng)絡(luò)的最大段長度是多少?
使用100Base-FX的網(wǎng)段的最大允許長度為412米。整個網(wǎng)絡(luò)的最大長度為5公里。
關(guān)于網(wǎng)絡(luò)基礎(chǔ)知識的范文(二)
今天的網(wǎng)絡(luò)技術(shù)的基本原理我們從以下的12個目錄中了解:
1. 網(wǎng)絡(luò)層次劃分
2. OSI七層網(wǎng)絡(luò)模型
3. IP地址
4. 子網(wǎng)掩碼及網(wǎng)絡(luò)劃分
5. ARP/RARP協(xié)議
6. 路由選擇協(xié)議
7. TCP/IP協(xié)議
8. UDP協(xié)議
9. DNS協(xié)議
10. NAT協(xié)議
11. DHCP協(xié)議
12. HTTP協(xié)議
13. 一個舉例
計算機(jī)網(wǎng)絡(luò)學(xué)習(xí)的核心內(nèi)容就是網(wǎng)絡(luò)協(xié)議的學(xué)習(xí)。網(wǎng)絡(luò)協(xié)議是為計算機(jī)網(wǎng)絡(luò)中進(jìn)行數(shù)據(jù)交換而建立的規(guī)則、標(biāo)準(zhǔn)或者說是約定的集合。因為不同用戶的數(shù)據(jù)終端可能采取的字符集是不同的,兩者需要進(jìn)行通信,必須要在一定的標(biāo)準(zhǔn)上進(jìn)行。一個很形象地比喻就是我們的語言,我們大天朝地廣人多,地方性語言也非常豐富,而且方言之間差距巨大。A地區(qū)的方言可能B地區(qū)的人根本無法接受,所以我們要為全國人名進(jìn)行溝通建立一個語言標(biāo)準(zhǔn),這就是我們的普通話的作用。同樣,放眼全球,我們與外國友人溝通的標(biāo)準(zhǔn)語言是英語,所以我們才要苦逼的學(xué)習(xí)英語。
計算機(jī)網(wǎng)絡(luò)協(xié)議同我們的語言一樣,多種多樣。而ARPA公司與1977年到1979年推出了一種名為ARPANET的網(wǎng)絡(luò)協(xié)議受到了廣泛的熱捧,其中最主要的原因就是它推出了人盡皆知的TCP/IP標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議。目前TCP/IP協(xié)議已經(jīng)成為Internet中的“通用語言”
一、網(wǎng)絡(luò)層次劃分
為了使不同計算機(jī)廠家生產(chǎn)的計算機(jī)能夠相互通信,以便在更大的范圍內(nèi)建立計算機(jī)網(wǎng)絡(luò),國際標(biāo)準(zhǔn)化組織(ISO)在1978年提出了“開放系統(tǒng)互聯(lián)參考模型”,即著名的OSI/RM模型(Open System Interconnection/Reference Model)。
它將計算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)的通信協(xié)議劃分為七層,自下而上依次為:
物理層(Physics Layer)
數(shù)據(jù)鏈路層(Data Link Layer)
網(wǎng)絡(luò)層(Network Layer)
傳輸層(Transport Layer)
會話層(Session Layer)
表示層(Presentation Layer)
應(yīng)用層(Application Layer)
其中第四層完成數(shù)據(jù)傳送服務(wù),上面三層面向用戶。
除了標(biāo)準(zhǔn)的OSI七層模型以外,常見的網(wǎng)絡(luò)層次劃分還有TCP/IP四層協(xié)議以及TCP/IP五層協(xié)議,它們之間的對應(yīng)關(guān)系
二、OSI七層網(wǎng)絡(luò)模型
TCP/IP協(xié)議毫無疑問是互聯(lián)網(wǎng)的基礎(chǔ)協(xié)議,沒有它就根本不可能上網(wǎng),任何和互聯(lián)網(wǎng)有關(guān)的操作都離不開TCP/IP協(xié)議。不管是OSI七層模型還是TCP/IP的四層、五層模型,每一層中都要自己的專屬協(xié)議,完成自己相應(yīng)的工作以及與上下層級之間進(jìn)行溝通。由于OSI七層模型為網(wǎng)絡(luò)的標(biāo)準(zhǔn)層次劃分,所以我們以O(shè)SI七層模型為例從下向上進(jìn)行一一介紹。
1)物理層(Physical Layer)
激活、維持、關(guān)閉通信端點之間的機(jī)械特性、電氣特性、功能特性以及過程特性。該層為上層協(xié)議提供了一個傳輸數(shù)據(jù)的可靠的物理媒體。簡單的說,物理層確保原始的數(shù)據(jù)可在各種物理媒體上傳輸。物理層記住兩個重要的設(shè)備名稱,中繼器(Repeater,也叫放大器)和集線器。
2)數(shù)據(jù)鏈路層(Data Link Layer)
數(shù)據(jù)鏈路層在物理層提供的服務(wù)的基礎(chǔ)上向網(wǎng)絡(luò)層提供服務(wù),其最基本的服務(wù)是將源自網(wǎng)絡(luò)層來的數(shù)據(jù)可靠地傳輸?shù)较噜徆?jié)點的目標(biāo)機(jī)網(wǎng)絡(luò)層。為達(dá)到這一目的,數(shù)據(jù)鏈路必須具備一系列相應(yīng)的功能,主要有:如何將數(shù)據(jù)組合成數(shù)據(jù)塊,在數(shù)據(jù)鏈路層中稱這種數(shù)據(jù)塊為幀(frame),幀是數(shù)據(jù)鏈路層的傳送單位;如何控制幀在物理信道上的傳輸,包括如何處理傳輸差錯,如何調(diào)節(jié)發(fā)送速率以使與接收方相匹配;以及在兩個網(wǎng)絡(luò)實體之間提供數(shù)據(jù)鏈路通路的建立、維持和釋放的管理。數(shù)據(jù)鏈路層在不可靠的物理介質(zhì)上提供可靠的傳輸。該層的作用包括:物理地址尋址、數(shù)據(jù)的成幀、流量控制、數(shù)據(jù)的檢錯、重發(fā)等。
有關(guān)數(shù)據(jù)鏈路層的重要知識點:
1> 數(shù)據(jù)鏈路層為網(wǎng)絡(luò)層提供可靠的數(shù)據(jù)傳輸;
2> 基本數(shù)據(jù)單位為幀;
3> 主要的協(xié)議:以太網(wǎng)協(xié)議;
4> 兩個重要設(shè)備名稱:網(wǎng)橋和交換機(jī)。
3)網(wǎng)絡(luò)層(Network Layer)
網(wǎng)絡(luò)層的目的是實現(xiàn)兩個端系統(tǒng)之間的數(shù)據(jù)透明傳送,具體功能包括尋址和路由選擇、連接的建立、保持和終止等。它提供的服務(wù)使傳輸層不需要了解網(wǎng)絡(luò)中的數(shù)據(jù)傳輸和交換技術(shù)。如果您想用盡量少的詞來記住網(wǎng)絡(luò)層,那就是“路徑選擇、路由及邏輯尋址”。
網(wǎng)絡(luò)層中涉及眾多的協(xié)議,其中包括最重要的協(xié)議,也是TCP/IP的核心協(xié)議——IP協(xié)議。IP協(xié)議非常簡單,僅僅提供不可靠、無連接的傳送服務(wù)。IP協(xié)議的主要功能有:無連接數(shù)據(jù)報傳輸、數(shù)據(jù)報路由選擇和差錯控制。與IP協(xié)議配套使用實現(xiàn)其功能的還有地址解析協(xié)議ARP、逆地址解析協(xié)議RARP、因特網(wǎng)報文協(xié)議ICMP、因特網(wǎng)組管理協(xié)議IGMP。具體的協(xié)議我們會在接下來的部分進(jìn)行總結(jié),有關(guān)網(wǎng)絡(luò)層的重點為:
1> 網(wǎng)絡(luò)層負(fù)責(zé)對子網(wǎng)間的數(shù)據(jù)包進(jìn)行路由選擇。此外,網(wǎng)絡(luò)層還可以實現(xiàn)擁塞控制、網(wǎng)際互連等功能;
2> 基本數(shù)據(jù)單位為IP數(shù)據(jù)報;
3> 包含的主要協(xié)議:
IP協(xié)議(Internet Protocol,因特網(wǎng)互聯(lián)協(xié)議);
ICMP協(xié)議(Internet Control Message Protocol,因特網(wǎng)控制報文協(xié)議);
ARP協(xié)議(Address Resolution Protocol,地址解析協(xié)議);
RARP協(xié)議(Reverse Address Resolution Protocol,逆地址解析協(xié)議)。
4> 重要的設(shè)備:路由器。
4)傳輸層(Transport Layer)
第一個端到端,即主機(jī)到主機(jī)的層次。傳輸層負(fù)責(zé)將上層數(shù)據(jù)分段并提供端到端的、可靠的或不可靠的傳輸。此外,傳輸層還要處理端到端的差錯控制和流量控制問題。
傳輸層的任務(wù)是根據(jù)通信子網(wǎng)的特性,最佳的利用網(wǎng)絡(luò)資源,為兩個端系統(tǒng)的會話層之間,提供建立、維護(hù)和取消傳輸連接的功能,負(fù)責(zé)端到端的可靠數(shù)據(jù)傳輸。在這一層,信息傳送的協(xié)議數(shù)據(jù)單元稱為段或報文。
網(wǎng)絡(luò)層只是根據(jù)網(wǎng)絡(luò)地址將源結(jié)點發(fā)出的數(shù)據(jù)包傳送到目的結(jié)點,而傳輸層則負(fù)責(zé)將數(shù)據(jù)可靠地傳送到相應(yīng)的端口。
有關(guān)網(wǎng)絡(luò)層的重點:
1> 傳輸層負(fù)責(zé)將上層數(shù)據(jù)分段并提供端到端的、可靠的或不可靠的傳輸以及端到端的差錯控制和流量控制問題;
2> 包含的主要協(xié)議:TCP協(xié)議(Transmission Control Protocol,傳輸控制協(xié)議)、UDP協(xié)議(User Datagram Protocol,用戶數(shù)據(jù)報協(xié)議);
3> 重要設(shè)備:網(wǎng)關(guān)。
5)會話層
會話層管理主機(jī)之間的會話進(jìn)程,即負(fù)責(zé)建立、管理、終止進(jìn)程之間的會話。會話層還利用在數(shù)據(jù)中插入校驗點來實現(xiàn)數(shù)據(jù)的同步。
6)表示層
表示層對上層數(shù)據(jù)或信息進(jìn)行變換以保證一個主機(jī)應(yīng)用層信息可以被另一個主機(jī)的應(yīng)用程序理解。表示層的數(shù)據(jù)轉(zhuǎn)換包括數(shù)據(jù)的加密、壓縮、格式轉(zhuǎn)換等。
7)應(yīng)用層
為操作系統(tǒng)或網(wǎng)絡(luò)應(yīng)用程序提供訪問網(wǎng)絡(luò)服務(wù)的接口。
會話層、表示層和應(yīng)用層重點:
1> 數(shù)據(jù)傳輸基本單位為報文;
2> 包含的主要協(xié)議:FTP(文件傳送協(xié)議)、Telnet(遠(yuǎn)程登錄協(xié)議)、DNS(域名解析協(xié)議)、SMTP(郵件傳送協(xié)議),POP3協(xié)議(郵局協(xié)議),HTTP協(xié)議(Hyper Text Transfer Protocol)。
三、IP地址
1)網(wǎng)絡(luò)地址
IP地址由網(wǎng)絡(luò)號(包括子網(wǎng)號)和主機(jī)號組成,網(wǎng)絡(luò)地址的主機(jī)號為全0,網(wǎng)絡(luò)地址代表著整個網(wǎng)絡(luò)。
2)廣播地址
廣播地址通常稱為直接廣播地址,是為了區(qū)分受限廣播地址。
廣播地址與網(wǎng)絡(luò)地址的主機(jī)號正好相反,廣播地址中,主機(jī)號為全1。當(dāng)向某個網(wǎng)絡(luò)的廣播地址發(fā)送消息時,該網(wǎng)絡(luò)內(nèi)的所有主機(jī)都能收到該廣播消息。
3)組播地址
D類地址就是組播地址。
先回憶下A,B,C,D類地址吧:
A類地址以0開頭,第一個字節(jié)作為網(wǎng)絡(luò)號,地址范圍為:0.0.0.0~127.255.255.255;(modified @2016.05.31)
B類地址以10開頭,前兩個字節(jié)作為網(wǎng)絡(luò)號,地址范圍是:128.0.0.0~191.255.255.255;
C類地址以110開頭,前三個字節(jié)作為網(wǎng)絡(luò)號,地址范圍是:192.0.0.0~223.255.255.255。
D類地址以1110開頭,地址范圍是224.0.0.0~239.255.255.255,D類地址作為組播地址(一對多的通信);
E類地址以1111開頭,地址范圍是240.0.0.0~255.255.255.255,E類地址為保留地址,供以后使用。
注:只有A,B,C有網(wǎng)絡(luò)號和主機(jī)號之分,D類地址和E類地址沒有劃分網(wǎng)絡(luò)號和主機(jī)號。
4)255.255.255.255
該IP地址指的是受限的廣播地址。受限廣播地址與一般廣播地址(直接廣播地址)的區(qū)別在于,受限廣播地址只能用于本地網(wǎng)絡(luò),路由器不會轉(zhuǎn)發(fā)以受限廣播地址為目的地址的分組;一般廣播地址既可在本地廣播,也可跨網(wǎng)段廣播。例如:主機(jī)192.168.1.1/30上的直接廣播數(shù)據(jù)包后,另外一個網(wǎng)段192.168.1.5/30也能收到該數(shù)據(jù)報;若發(fā)送受限廣播數(shù)據(jù)報,則不能收到。
注:一般的廣播地址(直接廣播地址)能夠通過某些路由器(當(dāng)然不是所有的路由器),而受限的廣播地址不能通過路由器。
5)0.0.0.0
常用于尋找自己的IP地址,例如在我們的RARP,BOOTP和DHCP協(xié)議中,若某個未知IP地址的無盤機(jī)想要知道自己的IP地址,它就以255.255.255.255為目的地址,向本地范圍(具體而言是被各個路由器屏蔽的范圍內(nèi))的服務(wù)器發(fā)送IP請求分組。
6)回環(huán)地址
127.0.0.0/8被用作回環(huán)地址,回環(huán)地址表示本機(jī)的地址,常用于對本機(jī)的測試,用的最多的是127.0.0.1。
7)A、B、C類私有地址
私有地址(private address)也叫專用地址,它們不會在全球使用,只具有本地意義。
A類私有地址:10.0.0.0/8,范圍是:10.0.0.0~10.255.255.255
B類私有地址:172.16.0.0/12,范圍是:172.16.0.0~172.31.255.255
C類私有地址:192.168.0.0/16,范圍是:192.168.0.0~192.168.255.255
四、子網(wǎng)掩碼及網(wǎng)絡(luò)劃分
隨著互連網(wǎng)應(yīng)用的不斷擴(kuò)大,原先的IPv4的弊端也逐漸暴露出來,即網(wǎng)絡(luò)號占位太多,而主機(jī)號位太少,所以其能提供的主機(jī)地址也越來越稀缺,目前除了使用NAT在企業(yè)內(nèi)部利用保留地址自行分配以外,通常都對一個高類別的IP地址進(jìn)行再劃分,以形成多個子網(wǎng),提供給不同規(guī)模的用戶群使用。
這里主要是為了在網(wǎng)絡(luò)分段情況下有效地利用IP地址,通過對主機(jī)號的高位部分取作為子網(wǎng)號,從通常的網(wǎng)絡(luò)位界限中擴(kuò)展或壓縮子網(wǎng)掩碼,用來創(chuàng)建某類地址的更多子網(wǎng)。但創(chuàng)建更多的子網(wǎng)時,在每個子網(wǎng)上的可用主機(jī)地址數(shù)目會比原先減少。
什么是子網(wǎng)掩碼?
子網(wǎng)掩碼是標(biāo)志兩個IP地址是否同屬于一個子網(wǎng)的,也是32位二進(jìn)制地址,其每一個為1代表該位是網(wǎng)絡(luò)位,為0代表主機(jī)位。它和IP地址一樣也是使用點式十進(jìn)制來表示的。如果兩個IP地址在子網(wǎng)掩碼的按位與的計算下所得結(jié)果相同,即表明它們共屬于同一子網(wǎng)中。
在計算子網(wǎng)掩碼時,我們要注意IP地址中的保留地址,即“ 0”地址和廣播地址,它們是指主機(jī)地址或網(wǎng)絡(luò)地址全為“ 0”或“ 1”時的IP地址,它們代表著本網(wǎng)絡(luò)地址和廣播地址,一般是不能被計算在內(nèi)的。
子網(wǎng)掩碼的計算:
對于無須再劃分成子網(wǎng)的IP地址來說,其子網(wǎng)掩碼非常簡單,即按照其定義即可寫出:如某B類IP地址為 10.12.3.0,無須再分割子網(wǎng),則該IP地址的子網(wǎng)掩碼255.255.0.0。如果它是一個C類地址,則其子網(wǎng)掩碼為 255.255.255.0。其它類推,不再詳述。下面我們關(guān)鍵要介紹的是一個IP地址,還需要將其高位主機(jī)位再作為劃分出的子網(wǎng)網(wǎng)絡(luò)號,剩下的是每個子網(wǎng)的主機(jī)號,這時該如何進(jìn)行每個子網(wǎng)的掩碼計算。
下面總結(jié)一下有關(guān)子網(wǎng)掩碼和網(wǎng)絡(luò)劃分常見的面試考題:
1)利用子網(wǎng)數(shù)來計算
在求子網(wǎng)掩碼之前必須先搞清楚要劃分的子網(wǎng)數(shù)目,以及每個子網(wǎng)內(nèi)的所需主機(jī)數(shù)目。
(1) 將子網(wǎng)數(shù)目轉(zhuǎn)化為二進(jìn)制來表示;
如欲將B類IP地址168.195.0.0劃分成27個子網(wǎng):27=11011;
(2) 取得該二進(jìn)制的位數(shù),為N;
該二進(jìn)制為五位數(shù),N = 5
(3) 取得該IP地址的類子網(wǎng)掩碼,將其主機(jī)地址部分的的前N位置1即得出該IP地址劃分子網(wǎng)的子網(wǎng)掩碼。
將B類地址的子網(wǎng)掩碼255.255.0.0的主機(jī)地址前5位置 1,得到 255.255.248.0
2)利用主機(jī)數(shù)來計算
如欲將B類IP地址168.195.0.0劃分成若干子網(wǎng),每個子網(wǎng)內(nèi)有主機(jī)700臺:
(1) 將主機(jī)數(shù)目轉(zhuǎn)化為二進(jìn)制來表示;
700=1010111100;
(2) 如果主機(jī)數(shù)小于或等于254(注意去掉保留的兩個IP地址),則取得該主機(jī)的二進(jìn)制位數(shù),為N,這里肯定 N<8。如果大于254,則 N>8,這就是說主機(jī)地址將占據(jù)不止8位;
該二進(jìn)制為十位數(shù),N=10;
(3) 使用255.255.255.255來將該類IP地址的主機(jī)地址位數(shù)全部置1,然后從后向前的將N位全部置為 0,即為子網(wǎng)掩碼值。
將該B類地址的子網(wǎng)掩碼255.255.0.0的主機(jī)地址全部置1,得到255.255.255.255,然后再從后向前將后 10位置0,即為:11111111.11111111.11111100.00000000,即255.255.252.0。這就是該欲劃分成主機(jī)為700臺的B類IP地址 168.195.0.0的子網(wǎng)掩碼。
3)還有一種題型,要你根據(jù)每個網(wǎng)絡(luò)的主機(jī)數(shù)量進(jìn)行子網(wǎng)地址的規(guī)劃和計算子網(wǎng)掩碼。這也可按上述原則進(jìn)行計算。
比如一個子網(wǎng)有10臺主機(jī),那么對于這個子網(wǎng)需要的IP地址是:
10+1+1+1=13
注意:加的第一個1是指這個網(wǎng)絡(luò)連接時所需的網(wǎng)關(guān)地址,接著的兩個1分別是指網(wǎng)絡(luò)地址和廣播地址。
因為13小于16(16等于2的4次方),所以主機(jī)位為4位。而256-16=240,所以該子網(wǎng)掩碼為255.255.255.240。
如果一個子網(wǎng)有14臺主機(jī),不少人常犯的錯誤是:依然分配具有16個地址空間的子網(wǎng),而忘記了給網(wǎng)關(guān)分配地址。這樣就錯誤了,因為14+1+1+1=17,17大于16,所以我們只能分配具有32個地址(32等于2的5次方)空間的子網(wǎng)。這時子網(wǎng)掩碼為:255.255.255.224。
五、ARP/RARP協(xié)議
地址解析協(xié)議,即ARP(Address Resolution Protocol),是根據(jù)IP地址獲取物理地址的一個TCP/IP協(xié)議。主機(jī)發(fā)送信息時將包含目標(biāo)IP地址的ARP請求廣播到網(wǎng)絡(luò)上的所有主機(jī),并接收返回消息,以此確定目標(biāo)的物理地址;收到返回消息后將該IP地址和物理地址存入本機(jī)ARP緩存中并保留一定時間,下次請求時直接查詢ARP緩存以節(jié)約資源。地址解析協(xié)議是建立在網(wǎng)絡(luò)中各個主機(jī)互相信任的基礎(chǔ)上的,網(wǎng)絡(luò)上的主機(jī)可以自主發(fā)送ARP應(yīng)答消息,其他主機(jī)收到應(yīng)答報文時不會檢測該報文的真實性就會將其記入本機(jī)ARP緩存;由此攻擊者就可以向某一主機(jī)發(fā)送偽ARP應(yīng)答報文,使其發(fā)送的信息無法到達(dá)預(yù)期的主機(jī)或到達(dá)錯誤的主機(jī),這就構(gòu)成了一個ARP欺騙。ARP命令可用于查詢本機(jī)ARP緩存中IP地址和MAC地址的對應(yīng)關(guān)系、添加或刪除靜態(tài)對應(yīng)關(guān)系等。
ARP工作流程舉例:
主機(jī)A的IP地址為192.168.1.1,MAC地址為0A-11-22-33-44-01;
主機(jī)B的IP地址為192.168.1.2,MAC地址為0A-11-22-33-44-02;
當(dāng)主機(jī)A要與主機(jī)B通信時,地址解析協(xié)議可以將主機(jī)B的IP地址(192.168.1.2)解析成主機(jī)B的MAC地址,以下為工作流程:
(1)根據(jù)主機(jī)A上的路由表內(nèi)容,IP確定用于訪問主機(jī)B的轉(zhuǎn)發(fā)IP地址是192.168.1.2。然后A主機(jī)在自己的本地ARP緩存中檢查主機(jī)B的匹配MAC地址。
(2)如果主機(jī)A在ARP緩存中沒有找到映射,它將詢問192.168.1.2的硬件地址,從而將ARP請求幀廣播到本地網(wǎng)絡(luò)上的所有主機(jī)。源主機(jī)A的IP地址和MAC地址都包括在ARP請求中。本地網(wǎng)絡(luò)上的每臺主機(jī)都接收到ARP請求并且檢查是否與自己的IP地址匹配。如果主機(jī)發(fā)現(xiàn)請求的IP地址與自己的IP地址不匹配,它將丟棄ARP請求。
(3)主機(jī)B確定ARP請求中的IP地址與自己的IP地址匹配,則將主機(jī)A的IP地址和MAC地址映射添加到本地ARP緩存中。
(4)主機(jī)B將包含其MAC地址的ARP回復(fù)消息直接發(fā)送回主機(jī)A。
(5)當(dāng)主機(jī)A收到從主機(jī)B發(fā)來的ARP回復(fù)消息時,會用主機(jī)B的IP和MAC地址映射更新ARP緩存。本機(jī)緩存是有生存期的,生存期結(jié)束后,將再次重復(fù)上面的過程。主機(jī)B的MAC地址一旦確定,主機(jī)A就能向主機(jī)B發(fā)送IP通信了。
逆地址解析協(xié)議,即RARP,功能和ARP協(xié)議相對,其將局域網(wǎng)中某個主機(jī)的物理地址轉(zhuǎn)換為IP地址,比如局域網(wǎng)中有一臺主機(jī)只知道物理地址而不知道IP地址,那么可以通過RARP協(xié)議發(fā)出征求自身IP地址的廣播請求,然后由RARP服務(wù)器負(fù)責(zé)回答。
RARP協(xié)議工作流程:
(1)給主機(jī)發(fā)送一個本地的RARP廣播,在此廣播包中,聲明自己的MAC地址并且請求任何收到此請求的RARP服務(wù)器分配一個IP地址;
(2)本地網(wǎng)段上的RARP服務(wù)器收到此請求后,檢查其RARP列表,查找該MAC地址對應(yīng)的IP地址;
(3)如果存在,RARP服務(wù)器就給源主機(jī)發(fā)送一個響應(yīng)數(shù)據(jù)包并將此IP地址提供給對方主機(jī)使用;
(4)如果不存在,RARP服務(wù)器對此不做任何的響應(yīng);
(5)源主機(jī)收到從RARP服務(wù)器的響應(yīng)信息,就利用得到的IP地址進(jìn)行通訊;如果一直沒有收到RARP服務(wù)器的響應(yīng)信息,表示初始化失敗。
六、路由選擇協(xié)議
常見的路由選擇協(xié)議有:RIP協(xié)議、OSPF協(xié)議。
RIP協(xié)議 :底層是貝爾曼福特算法,它選擇路由的度量標(biāo)準(zhǔn)(metric)是跳數(shù),最大跳數(shù)是15跳,如果大于15跳,它就會丟棄數(shù)據(jù)包。
OSPF協(xié)議 :Open Shortest Path First開放式最短路徑優(yōu)先,底層是迪杰斯特拉算法,是鏈路狀態(tài)路由選擇協(xié)議,它選擇路由的度量標(biāo)準(zhǔn)是帶寬,延遲。
回到頂部
七、TCP/IP協(xié)議
TCP/IP協(xié)議是Internet最基本的協(xié)議、Internet國際互聯(lián)網(wǎng)絡(luò)的基礎(chǔ),由網(wǎng)絡(luò)層的IP協(xié)議和傳輸層的TCP協(xié)議組成。通俗而言:TCP負(fù)責(zé)發(fā)現(xiàn)傳輸?shù)膯栴},一有問題就發(fā)出信號,要求重新傳輸,直到所有數(shù)據(jù)安全正確地傳輸?shù)侥康牡亍6鳬P是給因特網(wǎng)的每一臺聯(lián)網(wǎng)設(shè)備規(guī)定一個地址。
IP層接收由更低層(網(wǎng)絡(luò)接口層例如以太網(wǎng)設(shè)備驅(qū)動程序)發(fā)來的數(shù)據(jù)包,并把該數(shù)據(jù)包發(fā)送到更高層---TCP或UDP層;相反,IP層也把從TCP或UDP層接收來的數(shù)據(jù)包傳送到更低層。IP數(shù)據(jù)包是不可靠的,因為IP并沒有做任何事情來確認(rèn)數(shù)據(jù)包是否按順序發(fā)送的或者有沒有被破壞,IP數(shù)據(jù)包中含有發(fā)送它的主機(jī)的地址(源地址)和接收它的主機(jī)的地址(目的地址)。
TCP是面向連接的通信協(xié)議,通過三次握手建立連接,通訊完成時要拆除連接,由于TCP是面向連接的所以只能用于端到端的通訊。TCP提供的是一種可靠的數(shù)據(jù)流服務(wù),采用“帶重傳的肯定確認(rèn)”技術(shù)來實現(xiàn)傳輸?shù)目煽啃浴CP還采用一種稱為“滑動窗口”的方式進(jìn)行流量控制,所謂窗口實際表示接收能力,用以限制發(fā)送方的發(fā)送速度。
TCP報文首部格式:
注:seq:"sequance"序列號;ack:"acknowledge"確認(rèn)號;SYN:"synchronize"請求同步標(biāo)志;;ACK:"acknowledge"確認(rèn)標(biāo)志";FIN:"Finally"結(jié)束標(biāo)志。
TCP連接建立過程:首先Client端發(fā)送連接請求報文,Server段接受連接后回復(fù)ACK報文,并為這次連接分配資源。Client端接收到ACK報文后也向Server段發(fā)生ACK報文,并分配資源,這樣TCP連接就建立了。
TCP連接斷開過程:假設(shè)Client端發(fā)起中斷連接請求,也就是發(fā)送FIN報文。Server端接到FIN報文后,意思是說"我Client端沒有數(shù)據(jù)要發(fā)給你了",但是如果你還有數(shù)據(jù)沒有發(fā)送完成,則不必急著關(guān)閉Socket,可以繼續(xù)發(fā)送數(shù)據(jù)。所以你先發(fā)送ACK,"告訴Client端,你的請求我收到了,但是我還沒準(zhǔn)備好,請繼續(xù)你等我的消息"。這個時候Client端就進(jìn)入FIN_WAIT狀態(tài),繼續(xù)等待Server端的FIN報文。當(dāng)Server端確定數(shù)據(jù)已發(fā)送完成,則向Client端發(fā)送FIN報文,"告訴Client端,好了,我這邊數(shù)據(jù)發(fā)完了,準(zhǔn)備好關(guān)閉連接了"。Client端收到FIN報文后,"就知道可以關(guān)閉連接了,但是他還是不相信網(wǎng)絡(luò),怕Server端不知道要關(guān)閉,所以發(fā)送ACK后進(jìn)入TIME_WAIT狀態(tài),如果Server端沒有收到ACK則可以重傳。“,Server端收到ACK后,"就知道可以斷開連接了"。Client端等待了2MSL后依然沒有收到回復(fù),則證明Server端已正常關(guān)閉,那好,我Client端也可以關(guān)閉連接了。Ok,TCP連接就這樣關(guān)閉了!
為什么要三次揮手?
在只有兩次“握手”的情形下,假設(shè)Client想跟Server建立連接,但是卻因為中途連接請求的數(shù)據(jù)報丟失了,故Client端不得不重新發(fā)送一遍;這個時候Server端僅收到一個連接請求,因此可以正常的建立連接。但是,有時候Client端重新發(fā)送請求不是因為數(shù)據(jù)報丟失了,而是有可能數(shù)據(jù)傳輸過程因為網(wǎng)絡(luò)并發(fā)量很大在某結(jié)點被阻塞了,這種情形下Server端將先后收到2次請求,并持續(xù)等待兩個Client請求向他發(fā)送數(shù)據(jù)...問題就在這里,Cient端實際上只有一次請求,而Server端卻有2個響應(yīng),極端的情況可能由于Client端多次重新發(fā)送請求數(shù)據(jù)而導(dǎo)致Server端最后建立了N多個響應(yīng)在等待,因而造成極大的資源浪費!所以,“三次握手”很有必要!
為什么要四次揮手?
試想一下,假如現(xiàn)在你是客戶端你想斷開跟Server的所有連接該怎么做?第一步,你自己先停止向Server端發(fā)送數(shù)據(jù),并等待Server的回復(fù)。但事情還沒有完,雖然你自身不往Server發(fā)送數(shù)據(jù)了,但是因為你們之前已經(jīng)建立好平等的連接了,所以此時他也有主動權(quán)向你發(fā)送數(shù)據(jù);故Server端還得終止主動向你發(fā)送數(shù)據(jù),并等待你的確認(rèn)。其實,說白了就是保證雙方的一個合約的完整執(zhí)行!
使用TCP的協(xié)議:FTP(文件傳輸協(xié)議)、Telnet(遠(yuǎn)程登錄協(xié)議)、SMTP(簡單郵件傳輸協(xié)議)、POP3(和SMTP相對,用于接收郵件)、HTTP協(xié)議等。
八、UDP協(xié)議
UDP用戶數(shù)據(jù)報協(xié)議,是面向無連接的通訊協(xié)議,UDP數(shù)據(jù)包括目的端口號和源端口號信息,由于通訊不需要連接,所以可以實現(xiàn)廣播發(fā)送。UDP通訊時不需要接收方確認(rèn),屬于不可靠的傳輸,可能會出現(xiàn)丟包現(xiàn)象,實際應(yīng)用中要求程序員編程驗證。
UDP與TCP位于同一層,但它不管數(shù)據(jù)包的順序、錯誤或重發(fā)。因此,UDP不被應(yīng)用于那些使用虛電路的面向連接的服務(wù),UDP主要用于那些面向查詢---應(yīng)答的服務(wù),例如NFS。相對于FTP或Telnet,這些服務(wù)需要交換的信息量較小。
每個UDP報文分UDP報頭和UDP數(shù)據(jù)區(qū)兩部分。報頭由四個16位長(2字節(jié))字段組成,分別說明該報文的源端口、目的端口、報文長度以及校驗值。UDP報頭由4個域組成,其中每個域各占用2個字節(jié),具體如下:
(1)源端口號;
(2)目標(biāo)端口號;
(3)數(shù)據(jù)報長度;
(4)校驗值。
使用UDP協(xié)議包括:TFTP(簡單文件傳輸協(xié)議)、SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)、DNS(域名解析協(xié)議)、NFS、BOOTP。
TCP 與 UDP 的區(qū)別:TCP是面向連接的,可靠的字節(jié)流服務(wù);UDP是面向無連接的,不可靠的數(shù)據(jù)報服務(wù)。
九、DNS協(xié)議
DNS是域名系統(tǒng)(DomainNameSystem)的縮寫,該系統(tǒng)用于命名組織到域?qū)哟谓Y(jié)構(gòu)中的計算機(jī)和網(wǎng)絡(luò)服務(wù),可以簡單地理解為將URL轉(zhuǎn)換為IP地址。域名是由圓點分開一串單詞或縮寫組成的,每一個域名都對應(yīng)一個惟一的IP地址,在Internet上域名與IP地址之間是一一對應(yīng)的,DNS就是進(jìn)行域名解析的服務(wù)器。DNS命名用于Internet等TCP/IP網(wǎng)絡(luò)中,通過用戶友好的名稱查找計算機(jī)和服務(wù)。
回到頂部
十、NAT協(xié)議
NAT網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation)屬接入廣域網(wǎng)(WAN)技術(shù),是一種將私有(保留)地址轉(zhuǎn)化為合法IP地址的轉(zhuǎn)換技術(shù),它被廣泛應(yīng)用于各種類型Internet接入方式和各種類型的網(wǎng)絡(luò)中。原因很簡單,NAT不僅完美地解決了lP地址不足的問題,而且還能夠有效地避免來自網(wǎng)絡(luò)外部的攻擊,隱藏并保護(hù)網(wǎng)絡(luò)內(nèi)部的計算機(jī)。
十一、DHCP協(xié)議
DHCP動態(tài)主機(jī)設(shè)置協(xié)議(Dynamic Host Configuration Protocol)是一個局域網(wǎng)的網(wǎng)絡(luò)協(xié)議,使用UDP協(xié)議工作,主要有兩個用途:給內(nèi)部網(wǎng)絡(luò)或網(wǎng)絡(luò)服務(wù)供應(yīng)商自動分配IP地址,給用戶或者內(nèi)部網(wǎng)絡(luò)管理員作為對所有計算機(jī)作中央管理的手段。
十二、HTTP協(xié)議
超文本傳輸協(xié)議(HTTP,HyperText Transfer Protocol)是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議。所有的WWW文件都必須遵守這個標(biāo)準(zhǔn)。
HTTP 協(xié)議包括哪些請求?
GET:請求讀取由URL所標(biāo)志的信息。
POST:給服務(wù)器添加信息(如注釋)。
PUT:在給定的URL下存儲一個文檔。
DELETE:刪除給定的URL所標(biāo)志的資源。
HTTP 中, POST 與 GET 的區(qū)別
1)Get是從服務(wù)器上獲取數(shù)據(jù),Post是向服務(wù)器傳送數(shù)據(jù)。
2)Get是把參數(shù)數(shù)據(jù)隊列加到提交表單的Action屬性所指向的URL中,值和表單內(nèi)各個字段一一對應(yīng),在URL中可以看到。
3)Get傳送的數(shù)據(jù)量小,不能大于2KB;Post傳送的數(shù)據(jù)量較大,一般被默認(rèn)為不受限制。
4)根據(jù)HTTP規(guī)范,GET用于信息獲取,而且應(yīng)該是安全的和冪等的。
I. 所謂 安全的 意味著該操作用于獲取信息而非修改信息。換句話說,GET請求一般不應(yīng)產(chǎn)生副作用。就是說,它僅僅是獲取資源信息,就像數(shù)據(jù)庫查詢一樣,不會修改,增加數(shù)據(jù),不會影響資源的狀態(tài)。
II. 冪等 的意味著對同一URL的多個請求應(yīng)該返回同樣的結(jié)果。
十三、一個舉例
在瀏覽器中輸入 www.baidu.com 后執(zhí)行的全部過程
現(xiàn)在假設(shè)如果我們在客戶端(客戶端)瀏覽器中輸入http://www.baidu.com,而baidu.com為要訪問的服務(wù)器(服務(wù)器),下面詳細(xì)分析客戶端為了訪問服務(wù)器而執(zhí)行的一系列關(guān)于協(xié)議的操作:
1)客戶端瀏覽器通過DNS解析到www.baidu.com的IP地址220.181.27.48,通過這個IP地址找到客戶端到服務(wù)器的路徑??蛻舳藶g覽器發(fā)起一個HTTP會話到220.161.27.48,然后通過TCP進(jìn)行封裝數(shù)據(jù)包,輸入到網(wǎng)絡(luò)層。
2)在客戶端的傳輸層,把HTTP會話請求分成報文段,添加源和目的端口,如服務(wù)器使用80端口監(jiān)聽客戶端的請求,客戶端由系統(tǒng)隨機(jī)選擇一個端口如5000,與服務(wù)器進(jìn)行交換,服務(wù)器把相應(yīng)的請求返回給客戶端的5000端口。然后使用IP層的IP地址查找目的端。
3)客戶端的網(wǎng)絡(luò)層不用關(guān)系應(yīng)用層或者傳輸層的東西,主要做的是通過查找路由表確定如何到達(dá)服務(wù)器,期間可能經(jīng)過多個路由器,這些都是由路由器來完成的工作,不作過多的描述,無非就是通過查找路由表決定通過那個路徑到達(dá)服務(wù)器。
4)客戶端的鏈路層,包通過鏈路層發(fā)送到路由器,通過鄰居協(xié)議查找給定IP地址的MAC地址,然后發(fā)送ARP請求查找目的地址,如果得到回應(yīng)后就可以使用ARP的請求應(yīng)答交換的IP數(shù)據(jù)包現(xiàn)在就可以傳輸了,然后發(fā)送IP數(shù)據(jù)包到達(dá)服務(wù)器的地址。
關(guān)于網(wǎng)絡(luò)基礎(chǔ)知識的范文(三)
1、雙絞線的兩種接法:
EIA/TIA 568B標(biāo)準(zhǔn)和EIA/TIA 568A標(biāo)準(zhǔn)。具體接法如下:
T568A線序
綠白 綠 橙白 藍(lán) 藍(lán)白 橙 棕白 棕
T568B線序
橙白 橙 綠白 藍(lán) 藍(lán)白 綠 棕白 棕
直通線:兩頭都按T568B線序標(biāo)準(zhǔn)連接。
交叉線:一頭按T568A線序連接,一頭按T568B線序連接。
網(wǎng)卡與網(wǎng)卡10M、100M網(wǎng)卡之間直接連接時,可以不用Hub,應(yīng)采用交叉線接法。
現(xiàn)在交換機(jī)和路由器都能支持T568B線序了,所以呢,只要記得一個568B線序就可以了!
2、光收發(fā)模塊
光模塊由光電子器件、功能電路和光接口等組成,光電子器件包括發(fā)射和接收兩部分。簡單的說,光模塊的作用就是光電轉(zhuǎn)換,發(fā)送端把電信號轉(zhuǎn)換成光信號,通過光纖傳送后,接收端再把光信號轉(zhuǎn)換成電信號。
將網(wǎng)卡裝在計算機(jī)上,做好設(shè)置;給收發(fā)器接上電源,嚴(yán)格按照說明書的要求操作;用雙絞線把計算機(jī)和收發(fā)器連接起來,雙絞線應(yīng)為交叉線接法;用光跳線把兩個收發(fā)器連接起來,如收發(fā)器為單模,跳線也應(yīng)用單模的。光跳線連接時,一端接RX,另一端接TX,如此交叉連接。不過現(xiàn)在很多光模塊都有調(diào)控功能,交叉線和直通線都可以用。
3、網(wǎng)絡(luò)交換機(jī)
網(wǎng)絡(luò)交換機(jī),是一個擴(kuò)大網(wǎng)絡(luò)的器材,能為子網(wǎng)絡(luò)中提供更多的連接端口,以便連接更多的計算機(jī)。隨著通信業(yè)的發(fā)展以及國民經(jīng)濟(jì)信息化的推進(jìn),網(wǎng)絡(luò)交換機(jī)市場呈穩(wěn)步上升態(tài)勢。它具有性能價格比高、高度靈活、相對簡單、易于實現(xiàn)等特點。所以,以太網(wǎng)技術(shù)已成為當(dāng)今最重要的一種局域網(wǎng)組網(wǎng)技術(shù),網(wǎng)絡(luò)交換機(jī)也就成為了最普及的交換機(jī)。
4、Ping命令
Ping是Windows、Unix和Linux系統(tǒng)下的一個命令。ping也屬于一個通信協(xié)議,是TCP/IP協(xié)議的一部分。利用“ping”命令可以檢查網(wǎng)絡(luò)是否連通,可以很好地幫助我們分析和判定網(wǎng)絡(luò)故障。
一般情況下,用戶可以通過使用一系列ping命令來查找問題出在什么地方,或檢驗網(wǎng)絡(luò)運行的情況。
下面就給出一個典型的檢測次序及對應(yīng)的可能故障:
① ping 127.0.0.1
如果測試成功,表明網(wǎng)卡、TCP/IP協(xié)議的安裝、IP地址、子網(wǎng)掩碼的設(shè)置正常。如果測試不成功,就表示TCP/IP的安裝或設(shè)置存在有問題。
② ping 本機(jī)IP地址
如果測試不成功,則表示本地配置或安裝存在問題,應(yīng)當(dāng)對網(wǎng)絡(luò)設(shè)備和通訊介質(zhì)進(jìn)行測試、檢查并排除。
?、?ping局域網(wǎng)內(nèi)其他IP
如果測試成功,表明本地網(wǎng)絡(luò)中的網(wǎng)卡和載體運行正確。但如果收到0個回送應(yīng)答,那么表示子網(wǎng)掩碼不正確或網(wǎng)卡配置錯誤或電纜系統(tǒng)有問題。
?、?ping 網(wǎng)關(guān)IP
這個命令如果應(yīng)答正確,表示局域網(wǎng)中的網(wǎng)關(guān)路由器正在運行并能夠做出應(yīng)答。
⑤ ping 遠(yuǎn)程IP
如果收到正確應(yīng)答,表示成功的使用了缺省網(wǎng)關(guān)。對于撥號上網(wǎng)用戶則表示能夠成功的訪問Internet(但不排除ISP的DNS會有問題)。
⑥ ping localhost
local host是系統(tǒng)的網(wǎng)絡(luò)保留名,它是127.0.0.1的別名,每臺計算機(jī)都應(yīng)該能夠?qū)⒃撁洲D(zhuǎn)換成該地址。否則,則表示主機(jī)文件(/Windows/host)中存在問題。
?、?ping www.qq.com(騰訊官方域名)
對此域名執(zhí)行Ping命令,計算機(jī)必須先將域名轉(zhuǎn)換成IP地址,通常是通過DNS服務(wù)器。如果這里出現(xiàn)故障,則表示本機(jī)DNS服務(wù)器的IP地址配置不正確,或它所訪問的DNS服務(wù)器有故障
如果上面所列出的所有ping命令都能正常運行,那么計算機(jī)進(jìn)行本地和遠(yuǎn)程通信基本上就沒有問題了。