2023年自考互聯網及其應用_第1頁
2023年自考互聯網及其應用_第2頁
2023年自考互聯網及其應用_第3頁
2023年自考互聯網及其應用_第4頁
2023年自考互聯網及其應用_第5頁
已閱讀5頁,還剩6頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

第一章

Internet/Intranet

概述

Internet是全球最大的、開放的、有眾多網絡互聯而成的計算機互聯網。

狹義的Internet指上述網中所有采用IP協議的網絡互聯的集合,TCP/IP協議的分組可以通過路由選擇實現互相傳輸,它亦可稱為IP

Internet

廣義的Internet指IP

Internet.加上所有能通過路由選擇至目的站的網絡,涉及使用電子郵件等應用層網關的網絡、各種存儲轉發的網絡以及采用非IP協議的網絡互聯的集合

1969年到1983年是Internet的形成階段,也是研究實驗階段

1983年到1994年是Internet的實用階段。

計算機網絡的定義

:凡將地理位置不同,并具有獨立功能的多臺計算機系統通過通信設備和線路連接起來,以功能完善的網絡軟件實現網絡種資源共享的系統,稱之為計算機網絡系統。

常見的網絡硬件有:計算機、網絡接口卡、集中器、節點機、調制解調器、路由器以及傳輸介質等。

網絡中的計算機重要分為兩類

①客戶機:具有訪問網絡功能的不同計算機,它們向網絡客戶提供服務,也稱工作站。

?②服務器:具有較強的計算功能和豐富的信息資源的高檔計算機,它們面向網絡客戶提供服務,并負責對網絡資源的管理。

局域網的組成

:一、服務器

:服務器是運營于網絡上提供網絡服務的計算機,使網絡系統中的重要組成部分,一個網絡至少要有一臺服務器,也可有多臺。

服務器的重要功能:為網絡工作站上的用戶提供共享資源、管理網絡文獻系統、提供網絡打印服務、解決網絡通信、響應工作站

上的網絡請求等。常用的服務器:文獻服務器、通信服務器、計算服務器和打印服務器。

二、網絡工作站

:網絡工作站是通過網卡連接到網絡上的個人計算機。各工作站之間可以進行互相通信,也可以共享網絡其他資源。三、網卡

:網卡是計算機與通信介質的接口。四、通信介質

:通信介質視網絡上傳輸信息的載體,一般采用雙絞線、同軸電纜或光纜等。五、網絡軟件

網絡軟件在局域網中起著管理、控制和提供服務的作用,涉及在服務器上運營的局域網操作系統和運營在工作站上的通信協議軟件。

網絡體系結構

:網絡的體系結果是用層次結構設計方法提出的計算機網絡的層次結構及其協議的集合。

在網絡分層結構中

:每一層在邏輯上都是相對獨立的;每一層都有具體的功能

;層與層之間的功能有明顯的界線;相鄰層之間有接口標準,借口定義了底層向高層提供的操作服務

;計算機間的通信是建立在同層次之間的基礎上

分層體系結構的特點

①層間的獨立性

②合用的靈活性③結構上的可分割性

④易于實現和維護

⑤促進標準化

一、總線結構

優點:信道運用率高,結構簡樸,價格相對便宜

缺陷:同一時刻只能有兩個網絡節點在互相通信,網絡延伸距離有限,網絡容納節點數有限

二、環型結構

優點:一次通信信息在網中傳輸的最大傳輸延遲是固定的;每個網上節點只與其他兩個節點有物理鏈路直接互聯,因此傳輸控制機制比較簡樸,實用性強

缺陷:一個節點故障也許會終止全網的運營,因此可靠性較差

三、星型結構優點:結構簡樸,建網容易、控制相對簡樸缺陷:由于采用集中控制,主機負載過重,可靠性低,通信線路運用率低

四、樹型結構

這種結構與星型結構相比減少了通信線路的成本,但增長了網絡復雜性

五、網狀結構

?分類:①全連接網狀:每一個節點和網中其他節點均有鏈路連接

②不完全連接網狀:兩個節點之間不一定有直接鏈路連接,它們之間的通信,依靠其他節點轉接

優點:節點間途徑多,碰撞和阻塞可大大減小,局域網的故障不會影響整個網絡的正常工作,可靠性高;網絡擴充和主機入網比較靈活、簡樸。缺陷:網絡關系復雜,建網不易,網絡控制機制復雜。

網絡互連:將不同的網絡或相同的網絡用互連設備連接在一起而形成一個范圍更大的網絡,也可以是為增長網絡性能和易于管理而將一個規模很大的網絡劃分為幾個子網或網段。

?LAN是一個在有限的地理范圍內將計算機、外設和通信設備互連在一起的網絡,常見于一幢大樓、一個學校或一個公司內。

網絡連接設備有:

中繼器:完畢物理層間的互連,重要起到信號再生放大,延長網絡距離②

網橋:完畢數據鏈路層間的連接,網橋可以通過過濾不跨網段傳輸的信息,避免了線路的擁塞。③

路由器:進行網絡層間的互連,提供各種子網間網絡層的接口。提供子網間的路由選擇,并對網絡資源進行動態控制。④

網關:作在七層協議參考模型中第三層以上的網間連接設備,它的作用是連接多個高層協議不同的網絡,使它們可以互相通信。

Internet的體系結構是一種獨特的體系結構,它在通用計算機體系結構上,將不同的物理網絡技術以及各種網絡技術的子技術統一起來,解決實現異種網的通信,并向用戶提供統一的通信服務的一種結構。

?Internet體系結構的特點

對用戶隱蔽網間網的低層節點,這意味著Internet用戶和應用程序不必了解硬件連接的細節②

不指定網絡互連的拓撲結構,特別在增長新網時,不規定全互連,也不規定嚴格星型連接

能通過各種網絡收發數據④

網間網的所有計算機共享一個全局的標記符(名字或地址集合)

用戶界面獨立于網絡,即建立通信和傳輸數據等一系列操作與低層網絡技術和信宿機無關

Internet網絡互連是通過TCP/IP技術實現的

IP地址:接入Internet上的每一臺計算機都有一個唯一的地址標記

?IP地址具有唯一性,即所有連接到Internet上的計算機都具有唯一的IP地址

Internet的網絡連接是借助中間計算機實現的。網絡連接包含兩層內容:①

兩個網絡要通過一臺中間計算機實現物理連接,即一方面要解決網絡互連

中間計算機要實現在兩個網絡間的分組互換,涉及尋找途徑和協議轉換等問題,即要解決網絡互連。

Internet采用分組互換技術作為通信方式,這種通信方式是把數據分割成一定大小的信息包進行傳輸

?在Internet中數據按TCP/IP協議進行通信。這種工作方式稱為無連接數據包服務,無連接數據服務是IP網絡的重要特色

一、中國公用計算機互聯網CHINANET

二、中國科學技術計算機網CSTNET

中國科學技術計算機網向國內外用戶提供各種科技信息服務,重要服務涉及網絡通信服務、信息資源服務、超級計算機服務,還承擔國家域名服務等功能。三、中國教育和科研計算機網絡CERNET

四、國家公用經濟信息通信網GBNET

即金橋網,為國家宏觀經濟調控和決策服務

NCFC:中國國家計算與網絡設施

NCFC具有兩級結構:第一級是中科院、清華大學和北京大學的校園網;第二級是連接Internet的主干網和連接國內其他研究機構的校園網

CHINANET是面向社會公開開放的、服務于社會公眾的大規模的網絡基礎設施和信息資源的集合,重要提供商業服務,其用戶多位使用電話撥號入網的個人用戶及電腦行業相關公司。

CERNET是由清華大學、北京大學等十所高校等承擔建設,整個網絡份主干網、地區網絡中心和校園網三個層次。

網管中心設在清華大學,負責主干網的規劃、實行、管理、運營

地區網絡中心分別設在北京、上海、南京、西安、廣州、武漢、沈陽等8個城市,負責為該地區各個高校校園網提供接入服務

研究和使用Internet的重要意義:通過計算機網與計算機檢索獲取科技文獻資料是當今科研的重要手段。使用Internet網絡資源可以使科技工作者開拓研究視野,提高工程效率,縮短研究周期,因而具有重大意義

?中國Internet的通信基礎是建立在CHINAPAC和CHINADDN之上的。

CHINAPAC由國家骨干網和各省、市地區網組成,與公用電話網互聯,通過電話網覆蓋到縣(市)、城鄉。

?CHINADDN作為數字通信的基礎網絡,重要為用戶提供永久或半永久出租數字電路,并為公用分組網和各專業網提供傳輸網絡平臺

Internet應用

基本服務

一、遠程登錄

遠程登錄是指在網絡通信協議telnet的支持下,使用戶的計算機暫時成為遠程計算機終端的過程。

二、電子郵件

電子郵件是Internet上應用范圍最為廣泛的服務,它是通過聯網計算機與其他用戶進行聯絡的快速、高效、便宜的現代化通信手段。

三、文獻傳輸

文獻傳輸是指在不同計算機系統之間傳輸文獻的過程,FTP是傳輸文獻使用的協議。

擴充服務

一、電子公告板

BBS是Internet上的電子公告板系統,BBS上開設了許多專題,供感愛好的人士展開討論、交流、疑難解答、開網絡會議,甚至可以談天說地,進行娛樂活動。

二、全球信息網WWW

WWW是分布式超媒體系統,只融合信息檢索技術與超文本技術而形成的使用簡樸、功能強大的全球信息系統,也是基于Internet的信息服務系統。

三、Archie服務系統

Archie事實上是一個大型的數據庫,以及與這個數據庫相關的一套檢索方法。

四、Gopher服務系統

Gopher是通過菜單方式向用戶提供的一個文字方式的應用檢索界面,可通過菜單訪問到Internet所有的資源及信息。

Intranet是NII(NII:國家信息基礎設施)和GII(GII全球信息基礎設施)的基礎,它對信息技術的發展、信息市場的開拓以及信息社會的形成起著十分重要的作用。

Intranet是基于Internet的TCP\IP協議、使用WWW工具、采用防止外界侵入的安全措施為公司服務、并有連接Internet功能的公司內部網絡。

Intranet的特點:

①Intranet是根據公司內部的需求而設計的,它的規模和功能是根據公司經營和發展的需求擬定的。

②Intranet不是一個孤島,它能方便的和外界接觸,特別適合Internet的連接。

③Intranet采用TCP\IP協議及相應的技術和工具,是一個開放的系統。

④Intranet根據公司的安全規定,設立相應的防火墻、安全代理等,以保護公司內部的信息,防止外界侵入。

?⑤Intranet廣泛使用WWW的工具,使公司員工和用戶能方便的瀏覽和采掘公司內部的信息以及Internet的豐富的信息資源。

Intranet的形成與發展,一方面是由于全球經濟的發展、全球市場的劇烈競爭、公司為生存和發展的需求;另一方面是由于Internet技術,特別是WWW技術的發展,以及公司網絡技術的發展為Intranet的形成奠定了技術基礎。

Intranet的應用涉及:電子郵件、目錄服務、組織圖、備忘錄、個人手冊、信息發布、快報和出版、系統用戶手冊、培訓、新聞組、銷售報告、財務報告、客戶信息、季度記錄、廠商信息、產品信息、市場信息、網絡管理和資產管理等。

Intranet的組成

:網絡、電子郵件E-mail、內部環球網Intranet

Web、郵件地址清單Mail

Lists、新聞組Newsgroups、閑談Chat、FTP、Gopher和Telnet。

第二章

Inetrnet技術基礎

?通信協議是一套語義和語法規則,用來規定有關功能部件在通信過程中的操作。

協議:兩個通信對象在進行通信時,須遵從互相可以接受的一組約定和規則,這些約定和規則使它們在通信內容、通信方式以及通信時間等方面配合。這些約定和規則的集合稱為協議。

一、語法

語法是數據與控制信息的結構或格式,擬定通信時采用的數據格式,編碼及信號電平等。

?二、語義

語義是通過通信過程的說明構成,它規定了需要發出何種控制信息完畢何種動作以及做出何種應答,對發布請求、執行動作、以及返回應答予以解釋,并擬定用于協調和差錯解決的控制信息。

三、同步

同步是對事件實現順序的具體說明,指出時間的順序以及速度匹配和排序。

通信協議的特點

一、層次性

二、可靠性和有效性

國際標準化組織ISO于1978年提出了開放式系統互連OSI模型,該模型是設計和描述網絡通信的基本框架。OSI參考模型的系統結構是層次式的,由七層組成,從高層到低層依次是應用層、表達層、會話層、傳輸層、網絡層、數據鏈路層核物理層。

物理層是OSI分層結構體系中最重要、最基礎的一層,它建立在傳輸介質基礎上,實現設備之間的物理接口。

?物理層的數據單位是位

物理層的功能是實現實體之間的按位傳輸。?數據鏈路層實現實體之間數據的可靠傳送。

數據鏈路層的數據單幀

數據鏈層的功能是實現系統實體間二進制信息塊的對的傳輸。

?網絡層也稱通信子網層,使高層協議與低層協議之間的界面層,用于控制通信子網的操作,是通信子網與資源子網的接口。

網絡層互換的數據單元是包

網絡層的功能是向傳輸層提供服務,同時接受來自數據鏈路層的服務。

傳輸層是建立在網絡層和會話層之間,事實上它是網絡體系結構中高低層之間銜接的一個接口層。

?傳輸層的功能是從會話層接受數據,根據需要把數據切成比較小的數據片,平把數據傳送給網絡層,保證數據片對的到達網絡層,從而實現兩層之間數據的透明傳輸。

?會話層用于建立、管理以及終止兩個應用系統之間的會話。它是用戶連接到網絡的接口。

?會話層的功能涉及:會話連接到傳輸連接的映射;會話連接的流量控制;數據傳輸;會話連接恢復與釋放;會話連接管理、差錯控制。

會話層的最重要特性是數據互換。

?表達層向上相應用層服務,向下接受來自會話層的服務,為在應用過程之間傳送的信息提供表達方法的服務。

?網絡應用層是通信用戶之間的窗口,為用戶提供網絡管理、文獻傳輸、事務解決等服務。

在TCP/IP協議簇中,IP負責將協議數據單元(數據報)從一個節點傳送到另一個節點,IP提供無連接的分組傳送服務。

?TCP負責數據從發送方對的的傳遞到接受方,是端到端的數據流傳頌,它是面向連接的。

?TCP和IP是兩個分開的協議,各自完畢不同的功能。TCP對通過很多個互聯網絡的發送數據提供可靠的傳送機制,不管通過多少個網絡,它總能保證數據可靠、按順序、完全、無反復地傳遞。IP的功能是在需要通信的兩臺計算機之間,通過網絡路由傳遞數據。

相應開放系統互聯OSI模型的層次結構,可將TCP/IP些一系列提成四個層次的結構,它們是鏈路層、網絡層、傳送層、應用層。

鏈路層也稱網絡接口層,其功能是接受和發送IP數據報。

網絡層也稱Internet層,即網絡互聯層。它解決網上分組的傳送以及路由至目的站點。

?傳輸層提供兩臺計算機之間端對端的數據傳送。

應用層重要是用于遠程登錄Telnet、文獻傳送協議FTP、SMTP和SNMP。

最基本的Internet和Intranet服務是分組傳輸系統。這種服務被定義為盡最大努力的、不可靠的、無連接分組傳輸系統。

?IP提供了三個基本功能

?第一、基本數據單元的傳頌,規定了通過TCP/IP網的數據的確切格式;

第二、IP軟件執行路由功能,選擇傳遞數據的途徑;

第三、IP涉及了一些規則,以擬定主機和路由器如何解決分組,以及差錯報文產生的解決。

IP數據報涉及數據報報頭以及數據報數據,報頭涉及源和目的站的IP地址。

途徑選擇

:每個主機和路由器保持一張途徑選擇表,對每個也許的目的網絡,途徑選擇表給出IP數據報應當送往下一個路由器的地址以及到達目的地址的步數。

地址轉換協議(ARP)

:ARP協議采用廣播消息的方法,來獲取網上IP地址相應的MAC地址。

RARP協議也是采用廣播消息的方法來決定于特定硬件MAC地址相相應的IP地址。

?TCP用來為網絡上提供有序可靠的傳輸能力的全雙工虛電路服務。

?TCP功能涉及為了取得可靠的傳輸而進行的分組丟失檢測,對收不到確認信息自動重傳,以及解決延遲的反復數據流。

?TCP進行報文互換的過程涉及:建立連接、發送數據、發送確認、告知窗口大小,最后數據發送完畢后關閉連接。

UDP比TCP簡樸,它采用無連接法是向高層提供服務。,它不保證數據的可靠投遞。UDP根據端標語相應用程序進行多路復用,并能運用校驗和檢查數據的完整性。

SLIP協議

:當工作站發送IP分組的時候,在幀的末尾帶一個專門的標志字節(0XC0),假如在IP分組具有同樣的標志字節,則在其后面加兩個填充字節(0XDB,0XDC)

?SLIP協議存在的問題

1.

這種協議無任何檢錯和糾錯功能,對丟失分組和犯錯分組的解決需要高級協議支持。

2.

SLIP只支持IP分組,當Internet不斷發展和擴大且包含非IP協議的網絡時不合用。

3.

每一方需要知道另一方的IP地址,且在設立時不能動態賦予IP地址。

4.

SLIP不能提供身份驗證,因此無法知道真正對話者的身份,這對撥號用戶是一個問題。

5.

SLIP未被接受為Internet標準,因此有許多不同的版本存在,不易互操作。

?PPP,點到點協議。PPP能支持差錯檢測,支持各種協議,在聯接時IP地址可賦值,具有身份驗證功能,以及對SLIP改善的功能,

?PPP提供三個功能

1.

成幀的方法可清楚地區分幀的結束和下一幀的起始,幀格式還解決差錯檢測。

2.

LCP用于啟動線路、測試、任選功能的協商以及關閉連接。

3.

網絡層任選功能的協商方法獨立于使用的網絡層協議,因此可合用于不同的NCP。

PPP是用于采用調制解調器、HDLC串行位線、SONET和其他物理層的多協議成幀機制,支持差錯監測、任選功能協商、分組頭的壓縮,以及任選的可靠傳送HDLC幀等功能。

IP地址的組成

:IP地址是一個32位二進制無符號數,在國際通行一種點分十進制表達法:將32位地址按字節分為4段,高字節在前,每個字節用十進制數表達出來,并且各字節之間用點“.”隔開。

IP地址通常分為兩部分或三部分,第一部分指定網絡的地址,第二部分(如存在)指定子網的地址,最后一部分指定主機的地址。

IP地址指定網絡地址的類型

?地址類型

特性位

組成

合用范圍

?A類

7位網絡地址24位主機地址

大型網絡

B類

10

14位網絡地址16位主機地址

?C類

110

21位網絡地址8位主機地址

D類

1110

IP多路復用

?E類

11110

保存

約定:整個主機標記部分的二進制編碼全為0時,該網絡號碼表達本地地址,主機標記部分的二進制編碼全為1時,該網絡號碼表達本地網絡內的廣播地址,用于網絡上的所有主機。

子網

:假如每個網段內的主機數目沒有那么多,就可以用主機的一些地址把網段劃提成更小的單元即子網。

?網絡管理員可以采用子網的方法將整個網絡劃提成若干個部分。從主機地址字段中借若干位用來表達子網的地址。

?子網地址的表達:子網掩碼使用了與IP地址相同的格式和表達方法,它將IP地址格式中被指定為主機地址字段之外的所有二進制位均設立為1。在同一網段內,各個主機的子網掩碼原則上應相同。

劃分子網的目的是用來區別不同主機是否處在相同的網段。方法是把信源主機地址和信宿主機地址分別與所在網段的掩碼進行相“與”,假如產生的結果相同,則在同一網段;假如不同,則不在同一網段。

域名系統的結構是層次性的。域下面按領域又分子域,子域下面又有子域。在表達域名時,子右到左越來越小,用原點“.”分開。

域名系統與IP地址有映射關系,它實行層次型管理。一個域名相應一個IP地址,但并不是每個IP地址都有一個域名和它相應,一個IP地址可以相應幾個域名。

?DNS是一個服務器軟件,運營在指定的計算機上,完畢域名到IP地址的轉換。它把網絡中的主機按樹形結構提成域合子域,子域名或主機名在上級域名結構中必須唯一。

從IPv4到IPv6的變化

擴充了地址能力2

報頭格式規范

3

對擴展和選項的進一步支持

4

流標記功能

5

驗證和保密性功能

三種地址類型:

1)單路轉送地址制定了一個獨立的主機

2)任意傳送地址制定了一組主機

3)混合地址格式以便在IPv6環境中方便表達IPv4地址

規則的IPv6地址是由冒號分隔的8個16位地址塊的16進制串,每個分段前導0不用寫。

?IPv6地址格式的一個目的,提供多種不同的地址,地址的前3到10位格式前綴定義了一般的地址類型,其余位則表達實際的主機地址。

驅動公司建立Intranet的重要因素有兩個,一個是現代公司的經營需求,另一個是Intranet滿足公司需求的能力。

Internet/Intranet建立的兩種模式

?一、傳統模式(比較正規的建設方案)

傳統模式可分為六個階段,按下列環節操作

?1.

需求分析

2.

條件和基礎

3.

制定項目計劃建議書

4.

建議書的提出和答辯

5.

原型開發和建設

6.

驗收和評估

二、Internet模式(非正規的建設方案)

采用這種模式的先決條件是公司已建有自己的公司網。按這種模式建立公司Intranet可分為7個環節,第1、2環節和傳統模式相同,其余5個環節如下

1.

籌劃指導委員會與征詢顧問

2.

Intranet的建立

3.

用戶支持

4.

Intranet的展示

5.

成立Intranet工作組

建立Intranet

一、網絡基礎設施的需求和開發

。在組建Intranet時,一方面需要解決網絡基礎設施的需求。另一方面,要提供支持遠程用戶訪問Intranet的設施和能力。

二、安全措施

三、Internet服務提供者的評估和選擇

四、軟硬件的選擇和安裝

?Intranet所需要的軟硬件涉及服務器、瀏覽器、搜索工具、文本寫作工具、文本數據庫以及數據可查詢工具等。

進入Internet的方法

1.

撥號連接終端方式

撥號連接終端方式是接入Internet最簡樸、最經濟的方式。

這種方式是運用已有的電話網,通過電話撥號程序將用戶的計算機連接到已接入Internet的一臺主機上,成為該主機的一臺仿真終端,經由主機系統訪問Internet。

一、選擇ISP

二、硬件設備

硬件設備涉及一臺微型計算機、一條電話線、一臺調制解調器、一根RS232電纜。

?三、軟件

終端撥號上網的用戶需要一個仿終端軟件。

2.

SLIP/PPP協議連接

運用調制解調器通過公共電話網進行Internet連接,使用SLIP或PPP協議與主機通信,使本地微機具有IP地址,成為Internet的一部分。

3.

通過局域網連接及配置

撥號上網特點:安裝設立不復雜,費用相對比較便宜,非常適合用于個人家庭、小的單位部門、臨時出差的人員。但速度慢,相對來講更容易掉線。

撥號上網需要硬件設備:計算機、調制解調器(MODEM)、電話及電話線路。

是否波特率越高,調制解調器傳輸速度越快?為什么?

從理論上來講,是這樣的。但在實際應用中,數據信號傳輸的快慢與許多因素有關,不是只依賴于調制解調器,它和用戶使用的計算機硬、軟件及電話線的質量等因素有關,同時與Internet主機的軟硬件的配置、用戶的訪問量、主機間傳輸線路的帶寬等等因素均有關系。第四章

局域網的安裝與配置

網絡設計

構造計算機網絡是一個涉及面廣、技術復雜、專業性很強的系統工程,它涉及網絡規劃、網絡設計、設備選型與采購、運營管理、維護開發等環節,必須針對每個環節的情況,制定統一協調的具體規劃與部署,保證網絡建設高速、節約、有效地進行。

網絡規劃的基本原理及其作用

?構筑一個網絡系統的全過程歸納起來可分為三個階段:規劃設計、安裝調試和運營維護。

網絡規劃就是為將要建立實行的網絡系統提出一套完整的設計和方案,滿足用戶提出的建網目的。

?物力規劃涉及:

?一、可行性研究與計劃

可行性研究與計劃涉及了技術的可行性和經費預算的可行性。

?二、需求分析

在方案設計前,需要多方面進行用戶調查和需求分析,一般調查應從以下幾個方面展開:

1

網絡的物理布局

2

用戶設備的類型和配置

3

通信類型及通信負載

4

網絡應提供的應用服務

網絡所需求的安全限度

?三、方案設計

?進行方案設計應遵守如下幾條原則:

1〉實用性

2〉先進性

3〉開放性

4〉可靠性

5〉安全性

6〉經濟性

7〉可擴充性

四、設備選型

五、投資預算

六、編寫技術文檔

網絡總體設計中涉及:網絡采用的拓撲結構;網絡采用的系統體系結構;網絡傳輸通道及具體的技術指標;網絡的安全、可靠措施;網絡管理;應用系統的配置及開發等方面。

?網絡拓撲結構的選擇原則

一、先進性與實用性相結合

二、網絡有效性原則

網絡有效性體現在網絡承載能力和對資源的共享能力兩個方面

三、網絡實時性規定

四、網絡可靠性及安全性

安全和可靠是組網總要原則之一

網絡安全性應防止非法用戶進入,合理選擇網絡操作系統及系統軟件、實行口令及訪問權限保護、目錄及文獻。

?五、合理選擇網絡平臺

六、堅持網絡建設與應用開發并行網絡系統應涉及網絡系統與應用服務兩部分

七、與廣域網互連技術

網絡設備的選型與比較

通常涉及的網絡設備有LAN網絡適配器——網卡;LAN的集線器和互換機;LAN互聯的網橋和路由器;服務器;工作站;硬盤、磁帶、光盤等存儲驅動器;網絡打印機等外設;網絡傳輸媒體;網絡操作系統;應用系統軟件等。

網絡適配器

稱為網卡或網板,是插入計算機中實現與網絡設備互聯的接口設備。網絡適配卡分智能型與非智能型,采用中斷或DMA方式與計算機互換數據。

影響網卡性能/價格比的因素有:媒體訪問方法;原是比特率;網卡上有無解決器;網卡與主機的傳送方式;網卡上輸出的端口數;總線接口;支持全雙工;具有不同速率的自適應功能,特別是與不同網絡連接時,網卡能自動辨認速率。

集線器(HUB)

是中樞或多路交匯點,是為優化網絡布線結構,簡化網絡管理為目的而設計的。HUB執行的功能重要有信號的再生和重新定位時(轉發)以及碰撞檢測和通告兩種。

衡量集線器的指標有:背板總線速率;支持多種協議的網卡;多層互換能力;智能VLAN功能;開放性和可擴性;互換方式;網絡時延;靈活性;安全性;可管理性;網絡集線器產品擴充能力;容錯能力。

按服務器類型分

采用大型機、中型機和小型機作為網絡服務器

采用PC專用服務器作為網絡服務器

采用高檔PC機作為服務器

按用途分

運算服務器

網絡文獻服務器

數據庫服務器

可使用的驅動器類型

1〉

MFM

〉RLL

3

〉IDE

4

〉ESDI

5

〉SCSI

網絡操作系統(NOS)是向連入網絡的一組計算機用戶提供服務的一種操作系統。

網絡操作系統偏重于將“與網絡活動相關的特性”加以優化,即通過網絡來管理諸如共享數據文獻、軟件應用和外部設備之類的資源,而操作系統(OS)則偏重于優化用戶與系統的接口以及在其上面運營的應用。

NOS的兩種機制:對等網絡操作系統和集中式操作系統(客戶/服務器方式)

網絡實行

一、明確規定和方法

二、掌握環境資料

三、不同介質的安裝方法

四、網絡設備的安裝

4.

2

網絡互連設備

中繼器是局域網環境下用來延長網絡距離的最簡樸最便宜的互連設備,工作再OSI的物理層,中繼器對在線路上衰退的信號右放大再生的作用。中繼器兩端連接的即可是相同的傳輸媒體,也可以是不同傳輸媒體,但中繼器只能連接相同數據傳輸速率的LAN。

任何兩個數據終端設備間允許的傳輸通路最多由5個中繼網段、4個中繼器組成。

?按照中繼器連接媒體的不同一般分為eq\o\ac(○,1)粗纜中繼器

eq\o\ac(○,2)細纜中繼器eq\o\ac(○,3)

雙絞線中繼器

eq\o\ac(○,4)光纖中繼器eq\o\ac(○,5)

混合型中繼器

?網橋也叫橋接器,是連接兩個局域網的一種存儲—轉發設備,它能將一個較大的LAN分割為多個網段,或將兩個以上的LAN互連為一個邏輯LAN,使LAN上所有用戶都可訪問服務器。

?網橋工作在物理層上的數據鏈路層,即邏輯鏈路子層(LLC)和媒體訪問控制(MAC)子層。大多數的網絡(特別是局域網)結構上的差異體現在MAC層,因此網橋被用于局域網中MAC層的轉換。

?網橋用來控制數據流量,解決傳送差錯,提供物理尋址,介質訪問算法。優化數據傳輸途徑。

?在用網橋劃分網段時,一是減少每個LAN段上的通信量;二是要保證網段間的通信量小于每個網段內部的通信量。

網橋的功能

網橋的功能再延長網絡跨度上類似于中繼器,然而它提供智能服務,根據幀的終點地址所處的網段來進行轉發和濾除。

網橋的種類

eq\o\ac(○,1)透明網橋

eq\o\ac(○,2)轉換網橋

eq\o\ac(○,3)封裝網橋

eq\o\ac(○,4)源路由選擇網橋

eq\o\ac(○,5)、生成樹網橋

?路由器是在網絡層提供多個獨立的子網間連接服務的一種存儲—轉發設備,用路由器連接的網絡可以使用在數據鏈路層和物理層協議完全不同的網絡互連。

路由器可根據傳輸費用,轉接時延,網絡擁塞或信源和終點間的距離來選擇最佳途徑。

路由器工作原理

路由器的重要工作是為通過路由器的多個數據幀尋找一個最佳的傳輸途徑,并將該數據有效地傳送到目的地。在路由器中最關鍵的就是它采用的路由算法,即最佳的傳輸途徑。

路由選擇協議

1〉路由信息協議RIP

也稱距離向量協議,根據距離選擇使用路由

2〉開放式最短路由優先協議OSPF

一種基于鏈路狀的路由協議,基于最短途徑優先和鏈路狀態技術

3〉內部網關路由協議IGRP

4〉增強型內部網關路由協議E-IGPR5〉外部網關協議EGP

6〉邊界網關協議BGP

網關是互聯網絡中工作在OSI傳輸層上的設施,提供從傳輸層到應用層全方位的服務。連接多個高層協議不同的網絡,使它們可以互相通信。

遠程訪問服務器

為遠程用戶提供遠程透明訪問和操作能力的設備,它的一端與局域網相連,另一端提供多個串行口供遠程用戶連接網卡總線分為ISA總線、EISA總線、PCI總線等

?網卡與媒體的接口分為細纜接口(BNC)、粗纜接口(AUI)、雙絞線接口(RJ-45)等

以太網中常用的通信介質有光纖、非屏蔽雙絞線UTP、屏蔽雙絞線STP、細纜、粗纜

EIA/TIAT568A綠白綠橙白藍藍白褐白褐T568B橙白橙綠白藍藍白綠褐白褐

第五章

實用網絡應用

電子郵件的定義

:電子郵件是以電子方式發送和傳遞的信件

電子郵件的特點

:速度快、價格低廉、方便、一信多發、多媒體郵件、自動定期郵件

在Internet中發出電子郵件使用SMTP協議,在自己的電腦中收信使用POP協議,而要從傳送漢字則需要MIME協議。

電子郵件的工作原理

一份郵件由投遞到接受所經途徑可分為三種

?①發信者及收信者在同一部主機內,信件不須通過網絡,直接在該主機內進行收發。在這種情況下,同一部主機內的客戶端SMTP與自己的服務器SMTP進行會談。

?②發信者與收信者不在同一部主機內,但都在INTERNET內,此時發信主機的客戶端SMTP可直接與目的主機的服務器SMTP會談,或者發信主機不須直接將信送抵目的,它可以選擇一個中繼站,將信件托付給它,再由中繼站將信轉發至目的,這種中繼站一般稱為MX。(Mail

Exchanger),信件每通過一個MX即會發生一次SMTP會談

?③發信者與收信者不在同一網(INTERNET)中,由于不同網之間所采用的協議不同,無法直接進行SMTP會話。這時網與網之間會有部負責網際信件互換工作的網關。所有跨網的信件都會先被寄至網關,由它進行信件格式轉換之后再寄至目的主機。

?電子郵件工作過程:①寫信者根據需要使用電子郵件系統寫郵件;

②寫信者將電子郵件交給電子郵件系統;

③電子郵件系統將郵件發送到服務提供者郵件服務器;

④郵件服務器運用SMTP協議將電子郵件在服務器間傳遞;

⑤電子郵件被傳送到目的服務器

⑥目的服務器將電子郵件轉送到接受者的電子信箱中;

⑦接受者使用電子郵件系統從電子郵件服務器中接受郵件;

⑧接受者使用電子郵件系統閱讀、轉發或回復郵件;

遠程注冊(Telnet)是Internet的遠程登錄協議,它使本地用戶通過網絡注冊到另一臺遠程計算機上,訪問遠地系統的資源。

?遠程注冊的主線目的在于訪問遠地系統的資源,并且像遠地系統的本地用戶同樣訪問遠地系統資源。

遠程注冊的原理

:Internet上的遠程注冊協議是以Telnet協議為基礎的

?本地機上的“客戶”程序要完畢如下功能:

?①建立與服務器的TCP聯接

②從鍵盤上接受你輸入的字符

③把你輸入的字符串變成標準格式并送給遠程服務器

?④從遠程服務器接受信息

⑤把該信息顯示在你的屏幕上。

?遠地計算機的“服務”程序要完畢如下功能:

?①告知你的計算機它已準備好為你服務

②等候你輸入命令

③當接受到命令后,對的命令做出反映(如顯示目錄內容,執行某個程序)

④把執行命令的結果送回到你的計算機

⑤重新等候的你新命令。

FTP是Internet中用于提供文獻傳輸服務的一種協議。

FTP的重要作用,就是讓用戶連接上一個遠程計算機,查看遠程計算機上有哪些文獻,然后把文獻從遠程計算機上拷貝到本地計算機,或把本地計算機上的文獻傳送到遠程計算機去。前者為下載,后者為上載。

FTP的工作原理

:兩個程序

?一個是本地機上的FTP客戶程序,它向FTP服務器提出拷貝文獻的請求。

?另一個是啟動在遠程計算機上的FTP服務器程序,它響應你的請求,把你所指定的文獻傳送到你的計算機中。

FTP的常用命令

①建立FTP連接:

?ftp

計算機域名

ftp

IP地址(運營FTP時打開)

ftp

>open計算機域名

IP地址(命令連接);

?②文獻目錄查詢:

PWD(查詢當前目錄)

CD(改變當前目錄)

LS(列簡樸文獻目錄)

DIR(列詳盡的目錄信息)

?③設立傳輸模式:

ASCII(文本模式)

BINARY(二進制模式);

④取

GET

文獻名(取文獻)

MGET

文獻名

文獻名(取多個文獻)

PUT(發送文獻)

⑤結束操作:

QUIT

BYE。

使用ftpmail

:用戶寄給服務器一個特定的信息,告訴他需要哪個文獻,一收到這條消息,服務器就會將文獻通過E-mail寄給該用戶。

通過E-mail使用FTP必須由“ftpmail服務器”登陸進入遠端站點,再回傳E-mail中所包含指令的運營結果,前提條件是這些FTP站點必須允許匿名登陸。

?注意:不能只是發E-mail到ftpmail@站名,還要發送“open<站名>”的指令到ftpmail服務器。

文獻查找服務Archie

:只要知道文獻名或文獻名的一部分,都可以在Internet上查到。但只能查到文獻位置,要真正取得該文獻,還需此外調用FTP程序。Archie的工作原理

用一個特殊的程序與每一個已知的匿名FTP主機相連,每隔一段固定期間就從各個FTP主機上下載所有公共文獻的完整目錄清單,并把這些清單內容存貯到Internet文檔數據庫中。

Archie服務的使用方法

方法一:用戶可以遠程登錄注冊到Archie服務器方法二:用電子郵件獲得Archie服務

?Archie的特點

優點:只要知道文獻名或文獻名的一部分,都可以在Internet上查到

?缺陷:必須知道文獻名或文獻名的一部分;收集資料不全面;只能查到文獻位置,要真正取得該文獻,還需此外調用FTP程序

菜單式信息查找工具GopherGopher的工作原理

:Gopher采用客戶機—服務器結構

Gopher的客戶程序啟動時自動余缺生服務器建立連接并請求該服務器把它的主菜單發送到用戶的計算機中。當用戶找到資源,客戶程序會自動選擇一個相應于該資源的方法來對該資源進行加工解決。

用瀏覽器訪問Gopher

:在瀏覽器的URL窗口中輸入一個Gopher服務器的地址,并且在地址前必須要加上gopher://,以告知瀏覽器對此地址的解決方法Gopher的特點

:優點:直接獲取資料;服務器之間的互相關聯性

缺陷:隨著Gopher服務器的增多,系統越來越復雜;乏味的純文字菜單界面

關鍵字信息查詢工具WAIS

一、WAIS的工作原理客戶—服務器的軟件系統,在服務器端,建立一個所以數據庫,該數據庫涉及文獻的名稱及查找途徑,還涉及文獻內容的全文索引

這樣用戶不僅可以通過文獻名,并且可以通過關鍵字去檢索文獻

WAIS的特點

:按用戶給出的關鍵字對文獻內容進行全文檢索;可以把感愛好的資源直接復制到本地主機。

網絡新聞組(USENET)是人們運用Internet互換創意、發表見解、收集信息以及回答問題的地方。它運用NNTP(網絡新聞傳輸協議)在Internet發送網絡新聞

網絡新聞組分類

eq\o\ac(○,1)comp.

與計算機有關的討論

eq\o\ac(○,2)misc.

雜類

eq\o\ac(○,3)news.

網絡新聞類

eq\o\ac(○,4)rec.

與娛樂有關的主題

eq\o\ac(○,5)sci.

與科學研究有關的主題

eq\o\ac(○,6)soc.

與社會文化有關的主題

eq\o\ac(○,7)talk.

與各種討論性話題有關的主題

電子公告板是用作特定小組的信息源和交流信息的計算機系統,它是Internet網絡上最知名的信息服務之一,電子公告版開辟了一塊“公共”空間供所有用戶讀取其中信息

電子公告板的重要功能

:供用戶自我選擇若干感愛好的專業組和討論組

共同的特點

:都能執行遠程登錄的功能,在窗口中輸入文本,并在窗口中顯示BBS畫面;

?都有地址簿功能,可以把常用的IP留在其中,不用每次都輸入IP或域名;

都可以進行文本的拷貝和粘貼,對終端進行設立。

Browser

:瀏覽器,它可以進行雙向工作,即它不僅可以瀏覽Web服務器站點上的數據信息,也可以向服務器發送數據信息。

URL

:全球統一資源定位器

;描述格式為:訪問方法://主機地址/途徑名/文獻名

分為三個組成部分

:1訪問方法,可以是Internet上的某一種應用所使用的協議方法

2主機地址,網頁所在的Internet上的地址

3途徑名及文獻名。構成網頁的文獻名及所在計算機上的途徑名,經常統稱為途徑

3.

Web如何工作

工作可分為四個基本階段:連接、請求、應答、關閉

在連接階段,Web客戶程序試圖與服務器連接

一旦與HTTP服務器連接成功,客戶程序向服務器發送一個請求

假設服務器可以滿足請求,它就執行應答

最后,連接關閉

虛擬現實Virtual

Reality是計算機模擬的三維環境,用戶可走進這個環境,操縱系統中的對象并與之交互,特點是實時性和交互性。

虛擬現實的概念

:虛擬現實是計算機模擬的三維環境,不是真的現實。三維環境下的實時性和可交互性是其重要特性。

虛擬現實具有從外到內或從內到外觀測數據的特點

虛擬現實實現的功能

:虛擬現實重要應用于一些合用于三維來表達的信息

?VRML是一種模型語言,用來描述一個目的對象是如何呈現在Web上的。描述成3D環境和目的的布局。VRML提供對三維世界及其內部基本對象的描述,并把他們同二維的網頁鏈接起來

網上音樂可分為兩種方式,一種是通過real

play等軟件在線實時收聽音樂網站提供的音樂頻流;另一種方式則是先將音樂文獻下載,然后通過相應的軟件播放

;網上電影和網上音樂類似,分為實時播放和下載后在播放兩種方式

?IPPHONE技術是充足運用Internet的資源進行語音和數據傳送的新技術

?網絡電話是一種運用Internet作為傳輸載體實現計算機與計算機、普通電話與普通電話、計算機與普通電話之間話音通信的技術

IP電話可分為PC到PC、PC到電話、電話到電話三種類型,都運用Internet傳送語音

?網絡傳真像網絡電話同樣在Internet上傳輸。

優點:無須重撥;可以提高工作效率

網絡傳真可分為從Web到傳真、從E-mail到傳真、從桌面到傳真和從傳真到傳真等

通過電視會議,人們可以容易的與身處異地的人們進行面對面地會議和討論

?一套簡樸的視頻會議系統涉及麥克風、攝像機(頭)、音箱或耳機、調制解調器、視頻捕獲卡與應用軟件

Internet網絡閑談IRC提供了一種全球范圍內實時交流的方式,它是一個代替交談的程序

IRC網絡是由許多IRC服務器互連構成的全球范圍的網絡,一旦連接到一個IRC網絡的某一個服務器后,用戶就可以加入一個或多個頻道進行交談

?ICQ的功能

:用戶可在網上進行即時交談,還可傳送檔案,發送語音留言,甚至還能運用ICQ特有的搜索引擎上網搜尋,或設定新聞標題,接受股票信息和體育新聞。

所謂壓縮,就是將計算機中普通的標準文獻從新編碼,生成一種盡量少占用磁盤空間的文獻

?文獻解壓縮就是將壓縮文獻還原為本來的文獻格式,也成文獻釋放或文獻擴展

.arj

DOS平臺通用的壓縮工具

.zip

最為通用的壓縮方式,合用于多種操作系統

.tar.Z

標準的Unix存檔或壓縮模式

電子商務是指在網絡上通過計算機進行業務通信和交易解決

電子商務是通過數字通信進行商品和服務的買賣以及資金的轉賬

與傳統商務的不同:信息解決和傳遞的密度明顯加快;信息傳輸的范圍擴大;信息解決和傳輸的成本減少;電子商務所面臨的法律與行政管理問題與傳統商務完全不同

?電子商務的功能就是通過電子商情查詢、電子采購,最終實現電子交易

網絡安全措施概述

:應用層SET協議,安全電子交易協議,

基于消息流的協議

?會話層SSL協議,安全套層協議,是對計算機之間整個會話進行加密的協議

網上銀行設想是為客戶提供對私、對公的各種零售和批發的全方位銀行業務,通過因特網的國際互連還可認為客戶提供跨國的支付與清算及其他的貿易、非貿易的銀行業務服務

網上商場和網上購物是指消費者坐在家里,通過電腦即可在網上商場購買所需之物

第六章

互聯網常用服務器的安裝與配置

?域名服務是在Internet/Intranet網上提供的,將網上主機的域名轉換成IP地址的服務。是由一系列域名服務器通過域名解析完畢的

域名系統是一個分布式的主機信息數據庫

域名服務器完畢從域名到IP地址的轉換,它采用客戶/服務器模式工作。一個域名服務器可以管理一個域,也可以管理多個域

?域名服務器的類型:

一、主域名服務器

:負責維護某區的所有域名空間信息,并對本區內其他域名服務器授權。

?二、第二域名服務器

:當主域名服務器關閉、出現故障或負載過重時,第二域名服務器作為備份服務器提供服務。第二域名服務器從主域名服務器獲得授權,從主域名服務器取得其管理區內域名數據,并周期性地與主域名服務器上的數據比較,更新其管理區內域名數據。

三、域名轉發服務器

:轉發服務器接到地址映射查詢請求時,在其緩沖中查找,假如找不到,就把請求依次轉發到指定的域名服務器,直到查詢到結果為止,否則返回無法映射。四、域名緩存服務器

域名服務器把從別的域名服務器所接受到的信息保存在自己的緩存中,專門提供域名解析快速服務。

?域名解析的方式有兩種

一、遞歸解析

:規定域名解析器系統一次完畢所有域名——地址變換

二、反復解析

:規定解析器每次請求一個服務器,假如不能解析,則再請求另一個

服務器,由本次請求的服務器返回下次請求服務器的地址。

?UNIX系統內部的郵件系統是一個網絡中的郵件傳遞實體。它由用戶接口、郵件發送程序和郵件遞交程序組成。用戶通過郵件用戶接口創建、發送和接受郵件,UNIX系統上標準的郵件用戶接口程序時mail。郵件發送程序將郵件發送至目的地。UNIX郵件系統的郵件發送程序時sendmail。

管理與維護的重要任務是:

(1)別名管理

:定義系統范圍或域范圍內的郵件別名,郵件的別名提供個人用戶的別名,向前轉發郵件到其它主機,郵遞列表,別名的添加和刪除。

(2)郵件隊列管理

:沒有立即發出的郵件存放在郵件列表中,需要定期檢測并發送隊列中的郵件,需要設定檢測隊列間隔時間、郵件在隊列中停留的期限、清理郵件等。(3)郵件日記管理

通過記錄郵件系統的運營狀況,可以查看郵件服務器運營狀況,定期清理日記。

FTP服務器指的是Internet上存儲有大量文獻和數據的計算機主機,他們沒有公共的賬號,又公開的資源供用戶使用。

用戶不僅可以從FTP服務器上下載自己所需的軟件,還可將自己好的軟件放到服務器上讓別人共享。

實時音頻與視頻服務的功能是:將音頻視頻數據以一種特殊的壓縮流的方式向客戶傳輸,客戶端邊接受、邊播放,達成實時效果。

它與傳統多媒體數據傳輸的區別是:實時音頻視頻服務可以邊傳輸邊播放,而傳統方式只能在所有數據下載完畢后才干播放。

郵件服務器管理與維護的重要任務是(1)別名管理

:定義系統范圍或域范圍內的郵件別名,郵件的別名提供個人用戶的別名,向前轉發郵件到其它主機,郵遞列表,別名的添加和刪除。

(2)郵件隊列管理

:沒有立即發出的郵件存放在郵件列表中,需要定期檢測并發送隊列中的郵件,需要設定檢測隊列間隔時間、郵件在隊列中停留的期限、清理郵件等。

(3)郵件日記管理

:通過記錄郵件系統的運營狀況,可以查看郵件服務器運營狀況,定期清理日記。

第七章

計算機網絡安全與管理技術

計算機安全的定義:計算機系統要保護其硬件、數據不被偶爾或故意的泄漏、更改和破壞。

?美國國防部公布了“桔皮書”(可信計算機系統標準評估準則)

分為四類七級:D1

C1

C2

B1

B2

B3

A1

D1

級,計算機安全的最低一級。整個系統是不可信任的,硬件和操作系統很容易被侵襲,任何人都可以使用該計算機系統,重要有:MS-Dos、MS-Windows3.x/Windows95、Apple的System7.x;

C1級,自主安全保護級。系統規定硬件有一定的安全機制,用戶在使用前必須登錄到系統,并建立了訪問許可權限機制,但用戶直接訪問操作系統的根,不能控制進入系統的用戶的訪問級別,重要有:初期UNIX、XENIX、Novell3.x;

?C2

級,受控存取保護級。引進了受控訪環境(用戶權限級別),進一步限制了用戶執行某些系統指令,授權分級使系統管理員可以分用戶分組,授予他們訪問某些程序的權限或訪問分級目錄。數據訪問為目錄級,還采用了系統審計,跟蹤所有安全事件及系統管理員的工作,重要有:UNIX系統、XENIX、Novell3.x以上版本、Windows

NT;

?B1

級,標記安全保護級。對網絡上每一對象都

實行保護,支持多級安全,對象必須在訪問控制下不允許擁有者自己改變所屬資源的權限;

?B2

級,結構化保護級。規定計算機系統中所有對象加標簽,并且給工作站、終端和磁盤驅動器分派不同的安全級別,按照最小特權原則,任何人都不能享有操縱和管理計算機的所有權利;

?B3

級,安全域級。規定用戶工作站或終端通過可信任途徑連接網絡系統,必須采用硬件來保護安全系統的存儲區;

?A1級

,驗證設計級,這是桔皮書中的最高安全級別。涉及了以上各級的所有特性,還附加一個安全系統受監視的設計規定,合格的安全個體必須分析并通過這一設計,保證系統部件來源的安全,還規定了系統安全運送到現場安裝所必須遵循的程序。

物理安全

:一是人為對網絡的損害

二是網絡對使用者的危害

訪問控制

:①口令

網絡安全的最外層防線就是網絡用戶的登陸

?②網絡資源屬主、屬性和訪問權限

。資源的屬主體現了不同用戶對網絡資源的從屬關系

。資源的屬性表達了資源自身的存取特性

③網絡安全監視

:網絡件事同稱為“網管”,他的作用重要是對整個網絡的運營情況進行動態的監視并及時解決各種事件

④審計和跟蹤

:涉及對網絡資源的使用、網絡故障、系統記賬等方面的記錄和分析

傳輸安全

:①加密和數字署名

。網上加密分為三層,第一層位數據鏈路層加密;第二層傳輸層的加密;第三層是應用層上的加密

?數字署名是數據的接受者用來證實數據的發送者的確無誤的一種方法。重要是通過加密算法和證實協議而實現。目前通常采用的署名標準是DDS

②防火墻

③SSL協議

:SSL的目的是提供兩個應用軟件之間通信的保密性和可靠性

④郵件安全:一般使用加密于數字署名的技術來保證郵件的安全

防火墻是兩個網絡之間執行訪問—控制策略的系統。他在內部網絡與外部網絡之間設立障礙,以阻止外界對內部資源的非法訪問,也可以防止內部對外部的不安全的訪問。

防火墻技術分類

:防火墻技術大體分為兩類:網絡層和應用層

?網絡層技術根據針對網絡層和傳輸層的原則對傳輸的信息進行過濾。網絡層技術的一個范例就是包過濾技術,他在網絡的出入口隊通過的數據包進行過濾,只有滿足條件的數據報才干允許通過,否則被拋棄。這樣可以有效的防治惡意用戶運用不安全的服務對內部網進行襲擊。

應用層技術控制相應用程序的訪問。應用層防火墻也稱為代理服務器,它能代替網絡用戶完畢特定的TCP\IP功能。

網絡層防火墻和應用層防火墻優缺陷:1、網絡層防火墻,優點:便宜,簡樸,過濾規則易于維護,缺陷:功能單一,只能提供基本的記錄紀錄,內部主機可被Internet上的系統訪問。整個網絡容易受到Internet的入侵。

2、應用層防火墻,優點:功能多,應用靈活,能提供許多報告、記錄和監控手段,以控制網絡的運營;提供有益的內部網絡功能。可以使內部網絡與外部網絡完全隔離。可以監視外部主機的連接企圖,比較安全。缺陷:比網絡層防火墻要高得多,需要配置專門的軟件及高性能的硬件系統,否則會產生嚴重的通信瓶頸。復雜。管理員不僅需要清楚的了解TCP/IP,還需要為存儲、監視和報告功能作出最合理的設立。防火墻應用系統

1單一網絡過濾

2雙宿主網關

3主機過濾

4子網過濾

黑客是指對于任何計算機操作系統的奧秘都有強烈愛好的人

入侵者是指懷著不良的企圖,闖入甚至破壞遠程機器系統完整性的人

網絡可靠性重要指系統的容錯能力,既當網絡系統忽然發生故障時,系統可以繼續工作既迅速恢復的能力

系統容錯與冗余設計

:1軟件容錯

:容錯系統有兩套設備構成,一臺作為主機,另一臺最為備份機

2硬件容錯

3容錯存儲

?4數據備份

5容錯電源

7.

網絡管理

網絡管理任務分為:配置管理、性能管理、故障管理、計費管理、安全管理

目前網絡管理工具的核心重要由SNMP技術和RMON技術構成。

?簡樸網絡管理模型SNMP是在應用層上進行網絡設備間的管理,可以進行網絡狀態監視、網絡參數設定、網絡流量記錄與分析、發現網絡故障等。

網絡管理站(NMC):是系統的核心,負責管理代理和MIB庫,它以數據報表的形式發出和傳送命令,從而達成控制代理的目的,它與任何代理之間都不存在邏輯鏈路關系,因而網絡系統負載很低。

?代理(Agent):收集被管理設備的各種信息并響應網絡中SNMP服務器的規定,把它們傳送到中心SNMP服務器的MIB數據庫中;

?MIB(消息信息庫):負責存儲設備的信息,它是SNMP分布式數據庫的分支數據庫。

SNMP的弱點

:①沒有伸縮性,在大型網絡中,輪訊會產生巨大的網絡管理通信量,因而導致通信擁擠的情況發生

②他將收集數據的承擔加在網絡管理控制臺上,在管理幾個網段時也許能輕松的收集網絡信息,當他們監控許多網段時,就非常困難了

RMON

MIB的目的在于使SNMP更有效更積極積極的監控遠程設備。

?RMON

MIB是由一組記錄數據、分析數據和診斷數據構成,運用許多供應商生產的標準工具都可以顯示出這些數據,因而它具有獨立于供應商的遠程網絡分析的功能。

RMON分為嵌入式和分布式兩種

常用網絡管理軟件集成

:①局域網網管

:重要用于小規模的局域網

②分布式網管平臺

:用于中大規模網絡管理

?HP

Open

View是第一個綜合的、開放的、基于標準的管理平臺

?HP

Open

View平臺是由用戶表達服務、數

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論