网络信息安全——网络阶段笔记总结--jf

本文总结了网络信息安全中的网络阶段基础知识,包括OSI和TCP/IP模型、数据封装过程、常用协议、网络设备及其功能、IP地址分类、路由原理、交换机工作模式、ARP协议与安全问题、路由表配置、DHCP服务器、访问控制列表(ACL)、VLAN与VTP、以及基础的网络安全概念。内容涵盖了网络通信的多个层面,是理解网络信息安全的重要参考资料。
摘要由CSDN通过智能技术生成

网络信息安全——网络阶段笔记总结

基础知识:
OSI七层模型: 应用层-表示层-会话层-传输层-网络层数据链路层-物理层
tcp/ip四层模型:应用层-传输层-网络层-网络接口层
tcp/ip五层模型:应用层-传输层-网络层-数据链路层-物理层
数据的封装:
应用层 高层数据 单位:pdu
传输层 (源端口,目的端口)tco/udp包头+高层数据 单位:数据段
网络层 (源IP,目的IP)IP包头+(源端口,目的端口)tcp/udp包头+高层数据 单位:报文/包
数据链路层(目的mac地址,源mac地址)mac子层+ip包头+tcp/udp包头+高层数据+帧尾 单位:帧
物理层 脉冲 单位:比特

tcp对应的协议:
http(80) https(443) ssh(22) ftp(20/21) dns(53) smtp(25) pop3(110) telnet(23)
udp对应的协议:
dns(53) tftp(69) server(445)
各层对应的设备:
应用层:计算机/防火墙
传输层:防火墙
网络层:路由器
数据链路层:交换机/网卡
物理层:网线
计算机网络发展:1、事件:arpanet 技术—分组交换
2、事件:网络统一 技术–tcp/ip协议簇/栈
3、事件:浏览器mosaic 技术:web技术

IP地址: 网络位+主机位
子网掩码:决定网络位,并决定一个IP地址所属的网段
广播地址:主机位全部置一
网段:主机位为0
IP分类:A类;1-126 B类:128-191 C类:192-223 D类:224-239 组播地址 E类:240-254 科研
私有地址:10.0.0.0/8 172.16.0.0/16-172.31.0.0/16 192.168.0.0/16
命令:ping
-a 返回计算机名 -l 设置包大小 -n 设置数量 -t 一直ping
划分子网的原因:
1、满足不同网络对IP地址的需求 2、实现网络的层次性 3、节省IP地址
可变子网掩码(VLSM)通过借位实现,
子网数量:2^n(n代表借的位数)
主机数:2^n-2(n代表主机数)

物理层
网线类型:直通线:两端水晶头线序一样
交叉线:一头568A线序,一头是568B线序
全反线:console线初始化网络设备的一般网络线
水晶头线序标准:
568A:白绿,绿,白橙,蓝,白蓝,橙,白棕,棕
568B:白橙,橙,白绿,蓝,白蓝,绿,白棕,棕
以太网的MAC地址:前24比特(供应商标识)后24比特(供应商对网卡的唯一编号)
帧格式:目的地址(6字节) 源地址(6字节) 类型(2字节) 数据(46-1500字节)(专业术语:mtu 最大传输帧) 帧校验序列(4字节)
IP协议:0x0800 ARP协议:0x0806协议
思科软件模拟器的一些基本命令:
交换机工作原理:
通过学习帧中的源mac地址,来形成,MAC地址表
通过目标MAC地址,并匹配MAC地址来转发数据,匹配成功则进行单播转发,失败,则进 行广播转发数据。
MAC地址表老化时间:300S
交换机模式及命令:
用户模式:可以查看部分简单的信息,不能做任何配置。
switch>
特权模式:可产看所有配置信息,但不能做配置修改,设时间,保存配置,初始化等。
switch#
全局配置模式:可以做任何配置,对全局生效
switch(config)#
控制台模式:
Switch(config)#line console 0
Switch(config-line)#
查看MAC地址表:
show mac-address-table
查看running-config 文件:
show running-config
查看startup-config文件:
show startup-config
保存:copy running-config startup-config
关闭自动解析功能:no ip domain-lookup
配置用户密码:
line co 0
password 密码
login
exit
配置特权密码:
conf t
enable password 密码 / enable secret 密码 (加密的特权密码)
查看running-config中所有加密的密码:
全局:service password-encryption
恢复出厂设置:
erase startup-config
开启telnet功能:
line vty 0 4
password 密码
lo

目 录 第1章 信息安全概述 11 1.1 信息安全的理解 11 1.1.1 信息安全的定义 11 1.1.2 信息安全的属性 11 1.4 信息安全体系结构 11 1.4.1 CIA三元组 11 1.4.2 三类风险 11 1.4.3 信息安全保障体系四个部分(PDRR)。 12 第2章 密码学基础 13 2.1 密码学基础知识 13 2.1.1 引言 13 2.1.2 密码体制 13 2.2 古典替换密码 13 2.2.1 仿射密码 13 2.3 对称密钥密码 14 2.3.1 对称密钥密码加密模式 14 2.3.2 数据加密标准DES 14 2.4 公开密钥密码 14 2.4.1 公开密钥理论基础 14 2.5 消息认证 14 2.5.2 消息认证码MAC 14 2.5.3 散列函数 15 第3章 物理安全 16 3.1 概述 16 3.4 物理隔离 16 第4章 身份认证 17 4.2 认证协议 17 4.2.1 基于对称密钥的认证协议 17 4.2.2 基于公开密钥的认证协议 17 4.3 公钥基础设施PKI 18 4.3.1 PKI体系结构 18 第5章 访问控制 19 5.1 概述 19 5.2 访问控制模型 19 5.2.1 自主访问控制 19 5.2.2 强制访问控制 20 5.2.3 基于角色的访问控制 20 5.3 Windows系统的安全管理 21 5.3.1 Windows系统安全体系结构 21 5.3.2 Windows系统的访问控制 22 第6章 网络威胁 23 6.2 计算机病毒 23 6.2.3 蠕虫病毒 23 6.2.4 木马 23 6.2.5 病毒防治 24 6.3 网络入侵 24 6.3.1 拒绝服务攻击 24 6.3.2 口令攻击 25 6.3.3 嗅探攻击 25 6.3.4 欺骗类攻击 25 6.3.5 利用型攻击 25 第7章 网络防御 27 7.1 概述 27 7.2 防火墙 27 7.3 入侵检测系统 27 7.3.2 入侵检测系统分类 28 7.3.3 入侵检测技术 28 7.3.4 Snort系统 28 7.4 网络防御的新技术 29 7.4.1 VLAN技术 29 7.4.2 IPS与IMS 29 29 7.4.3 云安全 30 第8章 网络安全协议 31 8.2 IPSec 31 8.2.1 IPSec协议族的体系结构 31 8.2.2 IPSec协议的工作方式 31 8.2.3 Internet密钥交换协议 32 8.3 SSL 32 8.3.1 SSL协议的体系结构 32 8.3.2 SSL协议规范 33 8.4 安全电子交易协议 34 8.4.2 SET协议概述 34 8.4.3 SET的安全机制 34 8.4.4 交易处理 35
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值