通过网络链路和交换机移动数据有两种基本方法
分组交换
为了从源端系统向目的端系统发送一个报文,源将长报文划分为较小的数据块。
缺点:会出现时延和丢包:
时延的类型:
处理时延:检查分组首部和决定将该分组导向何处。
排队时延:到达的分组需要传输到某条链路,发现这条链路正在忙于传输其他分组,这时就需要排队等候。
传输时延:等待所有的数据库都到达的时间。
传播延时:从一个路由器到另一个路由器传输的时间。
丢包:
一条链路前的等待队列是有容量的,超过容量之后,路由器将丢弃该分组。
电路交换
在端系统间通信会话期间,预留了端系统间沿路径通信所需要的资源。
我对两种方法优缺点的理解:
分组交换不适合实时服务,因为它的端到端的时延是不可预测的,但是电路交换预先分配传输链路的使用,使得已分配而并不需要的链路时间未被利用(就是这条链路一天都有数据传输,但是每隔5小时有一个,一次只需要1分钟,这样剩下的4小时59分钟就很浪费)
吞吐量:接收数据的速率
瞬间吞吐量:在任何时间瞬间的主机接收数据的速率。
平均吞吐量:整个数据的大小/接收整个数据的时间。
Dos攻击三种类型:
弱点攻击:向一台目标主机上运行的易受攻击的应用程序或操作系统发送制作精细的报文。如果适当顺序的多个分组发送给一个易受攻击的应用程序或操作系统。该服务器可能停止运行,或者主机崩溃。
带宽洪泛:攻击者向目标主机发送大量的分组,使得接入链路变得拥塞,合法的分组无法到达服务器。
连接洪泛:攻击者创建大量的半开和全开的TCP连接。该主机因这些伪造的连接陷入困境,停止合法的连接。