1. 应用层
应用层能够产生流量,能够和用户进行交互,比如QQ等应用程序。
2. 表示层
对应用层的流量进行“包装”:编码解码、压缩解压缩、加密解密这些,开发人员关注较多。
3. 会话层
最经典的就是在使用RDP协议进行远程连接时,会建立会话,在没有建立之前,查看已经建立的会话:
建立之后:
如图显示,会话成功建立。
这里还可以用来查看木马,因为木马是要和外部通信的,这里就必须建立会话。
4. 传输层
可靠传输如TCP需要建立连接,不可靠传输如UDP不需要建立连接。QQ发送信息是不可靠传输,所以会出现“发送失败”的情况;DNS也是使用的UDP协议,这样会显著缩短响应时间。同时还有流量控制功能。
5. 网络层
IP地址编址,选择最佳路径
6. 链路层
数据如何封装,添加物理地址(MAC地址)
7. 物理层
电压,接口标准等,在网线里,两根发,两根收