网络基础笔记(一)

目录
  0x01 LAN与WAN与WLAN
  0x02 带宽、时延、抖动、丢包
  0x03 并发连接数、新建连接数、并发用户数
  0x04 路由产品参数表
  0x05 防火墙参数表
  0x06 企业常见内网拓扑
  0x07 5个小问题
  0x08 网络的通用规则:OSI七层模型

0x01 LAN与WAN与WLAN
在这里插入图片描述

LAN(局域网)(Local Area Network)
WAN(广域网)(Wide Area Network)
WLAN(无线局域网)(Wireless LAN)

上图是我们家庭常用的无线路由
1.蓝色的就是WAN口,与外网链接
2.黄色的是LAN口,用来接家庭设备组成局域网
3.那几根支棱起来的天线,就是用来收接无线信号的同样也是组成局域网

0x02 带宽、时延、抖动、丢包

带宽

网络中从一点到一点的 “最高数据率”

单位:比特/秒
例:100Mbps指100兆位/s

对比在网上下载东西时,单位是字节/秒

1字节=8位

时延

网络中从一端到另一端所需时间

其中还包括处理时延排队时延发送时延传播时延

抖动

网络中最大延迟与最小延迟的时间差

丢包

数据包无法到达目的地

0x03 并发连接数、新建连接数、并发用户数

并发连接数

设备同时连接的数量,主要消耗的是内存资源

新建连接数

设备可以处理的每秒新建的连接数量,主要消耗CPU资源

并发用户数

同一时刻与服务器进行交户的在线用户数量

0x04 路由产品参数表
在这里插入图片描述

1.企业用的路由一般是两个WAN口,接两个运营商,防止出现某一运营商出现断网的情况
2.MTBF指两次故障平均间隔时间,用来代表设备的安全稳定运行可靠性

0x05 防火墙参数表

在这里插入图片描述
1.网络层吞吐量 :例如仅对五元组(源IP地址、源端口、目的IP地址、目的端口、传输层协议)进行检查
2.应用层吞吐量 :对整个数据包进行检查,所以吞吐量相对小

0x06 企业常见内网拓扑

在这里插入图片描述

MDZ区

详见什么是DMZ区域,DMZ区域的作用与原理

DMZ是为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。该缓冲区位于企业内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置一些必须公开的服务器(如企业Web服务器、FTP服务器和论坛等);另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络。因为这种网络部署,比起一般的防火墙方案,对来自外网的攻击者来说又多了一道关卡

在这里插入图片描述
稳态业务

用户数量、数据量、更新次数相对稳定
例如:学校图书管理系统、查分系统

敏态业务

用户数量、数据量、更新次数不稳定
例如:游戏APP
此类业务适合放在公有云上面

在这里插入图片描述

0x07 5个小问题

局域网同网段通信
局域网不同网段通信
内网访问互联网
互联网访问内网服务器
分公司与总部通信

0x08 网络的通用规则:OSI七层模型

自上至下

应用层:为用户提供网络服务的接口,也直接提供网络服务,同时定义应用软件如何通信的标准
1.不同的应用程序通信标准不同
2.应用层协议:定义不同的应用通信标准
3.常见的应用层协议:HTTP/HTTPS、Telnet、SMTP、POP3、FTP、DNS、DHCP

表示层:提供数据格式转换服务
1.数据的加解密,如:账号加密解密
2.数据编码压缩,如:IP摄像机(H.524)、视频会议(H.323)

会话层:建立和维护应用程序访问验证和会话
1.服务(应用)验证登陆
2.断电续传:使会话在通信失效后在断电恢复通信

传输层:提供、保证报文在端到端的传输
1.TCP:可靠传输控制协议,如:邮件、文件传输、登陆验证、网页访问
2.UDP:用户数据包协议,如:视频会议、直播、语言通话、多人动作类游戏
3.端口(0-65535
4.常见目的端口(0-1024):FTP 21、SMTP 25、HTTPS 443、HTTP 80、DNS 53
5.源端口:动态随机(1025-65535

网络层:进行路由选择,分组转发数据
1.根据目的IP进行路由
2.动态选路
3.源IP和目的IP不会发生改变

数据链路层:建立实体链路链接,通过MAC地址提供可靠数据传输服务

物理层:提供原始比特流的传输的通路

数据封装

在这里插入图片描述

数据解封装

在这里插入图片描述

### 回答1: 千锋网络安全笔记是一份非常有价值的资料,其内容丰富、全面、详细。笔记共涵盖了网络安全领域的各个方面,包括网络安全基础知识、网络攻击与防御技术、安全测试工具及漏洞挖掘技术等。这些内容涵盖了安全行业的方方面面,对于想要深入学习和掌握网络安全知识的人来说具有非常高的参考价值。 此外,千锋网络安全笔记还采用了非常清晰的分类和编排方式,让读者可以方便地找到自己需要的资料和信息。笔记中使用图文并茂的方式对一些知识点进行了详细讲解,并且还提供了大量的案例分析和实战练习,帮助读者更好地理解和掌握所学内容。 因此,千锋网络安全笔记无论是对于想要从事网络安全行业的初学者,还是对于有一定经验的从业者来说,都具有非常重要的参考和学习价值。希望更多的人可以利用这份优质资源,不断提高自己的网络安全专业知识和技能,为网络安全事业的发展做出更为重要的贡献。 ### 回答2: 千锋网络安全笔记pdf是一本重要的网络安全学习资料。该笔记详细介绍了网络安全的相关知识,包括网络攻击类型、防范措施、网络安全评估等方面。这本笔记不仅适合安全从业人员,也适合网络管理员和想要了解网络安全知识的普通用户。 该笔记内容详实,涵盖了多个方面。它是一本非常全面的学习笔记,内容包括网络安全基础知识和实战技巧。它还提供了许多经典案例,方便读者了解实际安全攻击情况。 千锋网络安全笔记pdf的特点是结构清晰,语言简明易懂。该笔记采用了图文并茂的方式,以图示和实例等形式,使复杂的技术知识变得简单易懂。每个章节都有练习部分,方便读者检验所学知识,并加深理解。 总的来说,千锋网络安全笔记pdf是一本不可或缺的网络安全学习资料。它能够帮助读者深入了解网络安全,了解现代网络攻击的方式以及防范措施。不但适合初学者阅读,也适合资深专业人士查阅,是一本涵盖广泛的网络安全实战手册。 ### 回答3: 千锋网络安全笔记是千锋教育机构的一本网络安全入门读物,该笔记涵盖了许多网络安全基础知识,如网络攻击、网络防御、密码学、漏洞利用、Web安全等。同时,笔记也提供了一些实践操作,方便读者进行一些实际的网络安全练习。 该笔记分为多个章节,每个章节都涵盖了一个特定的主题,例如网络攻击和防御、密码学基础网络架构和拓扑、Web安全等。每个章节都有比较系统的知识点和案例分析,能够帮助读者对网络安全有一个更全面的认识和了解。 另外,千锋网络安全笔记还提供了后续学习的参考资料和一些重要的网络安全术语和标准,读者可以通过笔记中的参考链接和书籍推荐进一步深入学习和掌握更高级的网络安全技能。 总的来说,千锋网络安全笔记是一本入门级别的网络安全读物,适合初学者阅读,也能够为职业技术人员提供一些参考和提醒。读者可以通过笔记掌握网络安全的基本概念和操作技巧,并能在实践中不断提高自己的网络安全知识和技能。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值