自学网络安全day2

一、网线

①网线+网卡+协议栈是组成最小单元网络的基础。

②网线提供物理介质,承载比特流/电信号。

③网卡进行数据处理,例如将电脑磁盘上的数据/字节转换为网线上的电流/比特,将比特流转换为数据。

④协议栈作为沟通语言,实现通信过程中的数据解析、地址寻址、流控制等。

网线一般长100米以内,终端之间如果距离太远,一旦超过网线物理传输距离上限,则数据开始丢失。

二、中继器

中继器(Repeater)是一种物理层产品,能够对信息进行中继和放大,实现设备远距离传输。

中继器一般只有两个接口,一对一通信,意味着如果网络中超过三个终端主机的话,则无法实现多主机直接的数据通信。

三、集线器

①集线器(Hub)是一种“多口中继器”,也是属于物理层产品,能够对信息进行中继和放大,从任意接口收到的数据,会往其他所有接口泛洪。

②集线器不识别数据包的寻址信息和上层内容,无法对终端主机进行隔离,多个主机处于同一冲突域中,采用集线器的网络,带宽利用率较低。

造成数据骚扰。

四、怕骚扰怎么办?网桥来了

①网桥(Bridge)是一种链路层产品,能够记录终端主机的MAC地址并生成MAC表(也称为CAM表),MAC表相当于“地图”,网桥根据MAC表转发主机之间的数据流。

②网桥能够进行冲突域隔离,有效地提高网络带宽利用率,不同接口之间的数据不会相互冲突。例如PC1发给PC2的数据不会转发到右边(E2口)。

③网桥的接口比较有限,默认是两个接口,对网络的冲突隔离比较有限,网桥没有专用的硬件而是采用CPU来处理数据,相对速度不够快。

五、不够快怎么办?交换机来了

①交换机(switch)是一种链路层产品,能记录终端主机的MAC地址并生成MAC表(也称为CAM表),MAC表相当于“地图”,交换机根据MAC表转发主机之间的数据流。

②交换机是在网桥的基础上进行延伸和升级,相比网桥,主要有几个优势:

· 接口数量更加密集(每个主机在独立的冲突域,带宽利用率大大提高)。

· 采用专用ASIC硬件芯片进行高速转发。

· 能够进行VLAN隔离(不仅仅可以隔离冲突域,而且通过VLAN隔离广播域)

六、不够远怎么办?路由器来了

七、布线麻烦怎么办?无线AC/AP来了

八、不够安全怎么办?防火墙来了

九、网络拥挤怎么办?流控来了

十、家庭soho网络

①说明:典型家庭网络,通过无线路由器提供WiFi热点接入,并提供路由器连接外网。

②设备:无线路由器

③技术:WiFi、NAT、PPPOE、DHCP

十一、小型创业公司网络

①说明:小型企业网络,采用两层架构,单核心拓扑。

②设备:路由器、交换机、服务器

③技术:VLAN、TRUNK、DHCP、WLAN、静态路由/OSPF、PPPOE、NAT、ACL等。

 

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值