局域网通信的基本原理(基于以太网)

处在同一个局域网下的主机是可以直接通信的,但是处在不同局域网下的主机需要通过路由器来通信。


目录

一、局域网通信的基本原理(基于以太网)

1、场景一:局域网通信

 2、场景二:冲突检测

3、场景三:局域网被攻击

二、局域网通信的基本原理(基于令牌环)(不详细说明)


一、局域网通信的基本原理(基于以太网)

1、场景一:局域网通信

假设老师在给一群学生上网课,大家都连上了同一个网络 (或者可以把这根紫色的线看作是网线)。此时老师喊了一句“张三,你的作业呢??”,这个时候张三站了起来。

那问题来了,为什么张三会站起来??因为整个教室里只有一个张三,尽管其他人能听到,但是因为自己不是张三,其他人不会站起来。

换到局域网里,主机A发出一条消息,这条消息经过上层“包装”,传递到了底层,这条被包装的消息包含了“发出的IP地址”和“目标IP地址”。此时所有的主机都能收到这条消息,同时检测目标IP地址是否与自己的IP地址匹配,如果不匹配就不会响应这条消息。张三(主机E)与这条消息匹配,所以做出了响应——站起来了。

 2、场景二:冲突检测

假设老师在问张三的时候,李四向赵六发出消息“今天去踢球吗”,赵六向田七发出消息“今天有啥作业吗?”,在这种情况下,彼此的话都听不到。

换到局域网中,这种情况就是数据碰撞问题,一台主机可能同时要检测两个甚至多个消息。为了避免这种情况,每台主机都要有碰撞避免的能力,即碰撞避免的算法。既然别人在说,我就不说了呗,等别人说完我再说。这样达到的目的是局域网任何一个时刻,都只能有一台主机在向局域网中发送消息。

3、场景三:局域网被攻击

如果一个局域网被攻击了,这是什么原因造成的呢?很简单,老师在对张三说话,李四一直在发言,这个时候老师也不得不停下来。

换到局域网,因为任何时刻都只有一台主机在发消息,如果一台主机持续性的在向局域网中输送消息,就相当于一直占用局域网这份临界资源,这就造成了其他主机无法连入局域网,即无法向服务器发送请求。

二、局域网通信的基本原理(基于令牌环)(不详细说明)

从名字我们大致可以猜出一二,持有令牌者,才能够通信。主机A发完消息以后就把令牌交给下一个主机,就相当于互斥锁一样,谁竞争到锁,谁就能访问临界资源。具体原理这里不作解释。

 

  • 2
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
《计算机网络实训教程》 第1章计算机网络概述 1.1 计算机网络的概念与发展;1.2计算机网络的组成与分类;1.3计算机网络的功能;1.4数据通信基础 第2章 网络体系结构 2.1网络体系结构概述; 2.2物理层;2.3数据链路层 2.4网络层;2.5传输层;2.6应用层 第3章组建局域网 3.1局域网概述;3.2局域网设备;3.3典型局域网的组建;3.4组建无线局域网 第4章 网络T程布线 4.1网络传输介质概述;4.2双绞线;4.3光纤与光缆;4.4综合布线系统及设计;4.5综合布线系统设计实例 第5章 网络互连 5.1以太网技术;5.2交换机工作原理与分类;5.3虚拟局域网技术;5.4交换机配置方法及模式;5.5交换机的基本配置;5.6 VLAN基本配置 5.7路由器概述;5.8路由器的基本配置;5.9路由表与路由协议;5.10路由协议配置;5.11访问控制列表及其配置;5.12网络地址转换及配置;5.13常见宽带接入技术 第6章 网络服务配置与管理 6.1WindOWS Server 2003概述;6.2活动目录与用户管理;6.3DNS服务器配置;6.4Internet信息服务的配置 6.5DHCP服务器的配置;6.6E—mail服务器的安装与配置;6.7远程管理与终端服务;6.8代理服务器的配置 第7章信息网络安全 7.1概述;7.2密码技术;7.3公钥基础设施 7.4网络防火墙;7.5入侵检测系统;7.6虚拟专用网 第8章 网络管理 8.1网络管理概述;8.2WindOWS Server 2003网络管理;8.3网络管理系统软件;8.4网络嗅探工具Sniffer 第9章 网络多媒体应用 9.1网络电话;9.2网络视频会议;9.3流媒体网络服务 第1 0章企业网规划与建设 10.1校园网建设;10.2企业广域网规划与建设;10.3视频会议系统建设 第11章 网络软件开发技术 11.1基于网络的数据库应用系统开发;11.2通信软件设计——基于 Socket的网络编程
网络安全的关键技术有哪些? 一.虚拟网技术 虚拟网技术主要基于近年发展的局域网交换技术(ATM和以太网交换)。交换技术 将传 统的基于广播的局域网技术发展为面向连接的技术。因此,网管系统有能力限制局域网 通讯 的范围而无需通过开销很大的路由器。 由以上运行机制带来的网络安全的好处是显而易见的:信息只到达应该到达的地点 。因 此、防止了大部分基于网络监听的入侵手段。通过虚拟网设置的访问控制,使在虚拟网 外的 网络节点不能直接访问虚拟网内节点。但是,虚拟网技术也带来了新的安全问题: 执行虚拟网交换的设备越来越复杂,从而成为被攻击的对象。 基于网络广播原理的入侵监控技术在高速交换网络内需要特殊的设置。 基于MAC的VLAN不能防止MAC欺骗攻击。 以太网从本质上基于广播机制,但应用了交换器和VLAN技术后,实际上转变为点到 点 通讯,除非设置了监听口,信息交换也不会存在监听和插入(改变)问题。 但是,采用基于MAC的VLAN划分将面临假冒MAC地址的攻击。因此,VLAN的戈U分最 好基于交换机端口。但这要求整个网络桌面使用交换端口或每个交换端口所在的网段机 器均属于相同的VLAN。 网络层通讯可以跨越路由器,因此攻击可以从远方发起。IP协议族各厂家实现的不 完善,因此,在网络层发现的安全漏洞相对更多,如IPsweep,teardrop,sync- flood,IPspoo巾ng攻击等。 二.防火墙枝术 网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段 通过 外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设 备.它 对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决 定网 络之间的通信是否被允许,并监视网络运行状态. 防火墙产品主要有堡垒主机,包过滤路由器,应用层网关(代理服务器)以及电路 层网关,屏 蔽主机防火墙,双宿主机等类型. 虽然防火墙是保护网络免遭黑客袭击的有效手段,但也有明显不足:无法防范通过 防火墙 以外的其它途径的攻击,不能防止来自内部变节者和不经心的用户们带来的威胁,也不 能完全 防止传送已感染病毒的软件或文件,以及无法防范数据驱动型的攻击. 自从1986年美国Digital公司在Internet上安装了全球第一个商用防火墙系统,提 出了防 火墙概念后,防火墙技术得到了飞速的发展.国内外已有数十家公司推出了功能各不相同 的防 火墙产品系列. 防火墙处于5层网络安全体系中的最底层属于网络层安全技术范畴.在这一层上,企 业对安全系统提出的问题是:所有的IP是否都能访问到企业的内部网络系统如果答案是 "是",则说明企业内部网还没有在网络层采取相应的防范措施^ 作为内部网络与外部公共网络之间的第一道屏障,防火墙是最先受到人们重视的网 络安 全产品之一.虽然从理论上看,防火墙处于网络安全的最底层,负责网络间的安全认证与 传输, 但随着网络安全技术的整体发展和网络应用的不断变化,现代防火墙技术已经逐步走向 网络 层之外的其他安全层次,不仅要完成传统防火墙的过滤任务,同时还能为各种网络应用 提供相应的安全服务.另外还有多种防火墙产品正朝着数据安全与用户认证,防止病毒与 黑客侵入等 方向发展. 三.病毒防护技术 病毒历来是信息系统安全的主要问题之一。由于网络的广泛互联,病毒的传播途径 和速 度大大加快。 我们将病毒的途径分为: (1)通过FTP,电子邮件传播。 (2)通过软盘、光盘、磁带传播。 (3)通过Web游览传播,主要是恶意的Java控件网站。 (4)通过群件系统传播。 病毒防护的主要技术如下: (1)阻止病毒的传播。 在防火墙、代理服务器、SMTP服务器、网络服务器、群件服务器上安装病毒过滤软 件。 在桌面PC安装病毒监控软件。 (2)检查和清除病毒。 使用防病毒软件检查和清除病毒。 (3)病毒数据库的升级。 病毒数据库应不断更新,并下发到桌面系统。 (4)在防火墙、代理服务器及PC上安装Java及ActiveX控制扫描软件,禁止未经许可 的控件下载和安装。 四.入侵检测技术 利用防火墙技术,经过仔细的配置,通常能够在内外网之间提供安全的网络保护, 降低 了网络安全风险。但是,仅仅使用防火墙、网络安全还远远不够: (1)入侵者可寻找防火墙背后可能敞开的后门。 (2)入侵者可能就在防火墙内。 (3)由于性能的限制,防火焰通常不能提供实时的入侵检测能力。 入侵检测系统是近年出现的新型网络安全技术,目的是提供实时的入侵检测及采取 相应 的防护手段,如记录证据用于跟踪和恢复、断开网络连接等。 实时入侵检测能力之所以重要首先它能够对付来自内部网络的攻击,其次它能够缩 短 hacker入侵的时间。 入侵检测系统可分为两类: ,基于主机 ,基于网络 基于主机的入
手册名称 手册说明 VLAN 映射 VLAN 映射(即VLAN Mapping)功能可以修改报文携带的VLAN Tag,本文主要描述了: VLAN 映射简介 配置1:1 VLAN 映射 配置N:1 VLAN 映射 以太网OAM 以太网OAM 是一种监控网络问题的协议,本文主要描述了: 以太网OAM 介绍 配置以太网OAM 基本功能 配置各一般链路事件的检测参数 配置以太网OAM 远端环回功能 连通错误检测 连通错误检测是一种二层链路的、端到端的、基于VLAN 的OAM 机制,主要用于在二层 网络中检测链路连通性、确认故障、并确定故障发生的位置,本文主要描述了: 连通错误检测简介 配置基本任务 配置维护端点的CC 功能 配置维护端点的LB 功能 配置维护端点的LT 功能 MSTP MSTP 用于在局域网中消除环路,兼容STP 和RSTP 协议,本文主要描述了: MSTP 的基本原理 配置根桥 配置叶子节点 执行mCheck 操作 配置VLAN Ignore 特性 配置摘要侦听特性 配置No Agreement Check 特性 配置设备的保护功能 RRPP RRPP 是一个专门应用于以太网环的链路层协议,它在以太网环完整时能够防止数据环 路引起的广播风暴,而当以太网环上一条链路断开时能迅速恢复环网上各个节点之间的 通信通路,本文主要描述了: RRPP 的基本原理和应用场景 配置主节点 配置传输节点 配置边缘节点 配置辅助边缘节点 配置环组 端口镜像 端口镜像是将指定端口的报文复制一份到镜像目的端口,镜像目的端口会与数据监测设 备相连,用户利用这些数据监测设备来分析复制到目的端口的报文,进行网络监控和故 障排除,本文主要描述了: 端口镜像简介 配置本地端口镜像 配置远程端口镜像

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值