计网:计算机网络体系结构概述

计算机网络体系结构

  1. OSI七层协议体系结构

    TCP/IP四层协议体系结构

    折中–五层协议,只是为介绍网络原理而实际,实际应用还是TCP/IP四层体系结构
    在这里插入图片描述
    各层知识点:【作用是向两台主机***通信提供服务】
    物理层(physical layer),传输单位是比特——传递信息所使用的一些物理媒体,如双绞线、同轴电缆、光缆、无线信道等并不在物理层协议之内而是再物理层协议的下面。有人将其当作底0层。重要设备:中继器和集线器。
    数据链路层(data link layer),传输单位是帧——每一帧包括数据和必要的控制信息(如同步信息、地址信息、差错控制等)。重要设备:网桥和交换机。
    网络层(network layer),传输单位是分组或包——作用封装和路由选择。也叫网际层、IP层。重要设备:路由器。
    运输层(transport layer),传输单位是报文段(TCP)或用户数据报(UDP)——负责向两台主机进程之间的通信提供通用的数据传输服务。由于一台主机应用层可同时运行多个进程,可以实现复用、分用。重要设备:网关。
    应用层(application layer),传输单位是报文——任务是通过应用进程间的交互来完成特定网络应用,不同的网络应用需要不同的应用层协议。
    在这里插入图片描述

  2. 协议族 【 个人理解协议定义了信息的格式及其交互的处理过程。即***(实体)通信和交互的规则】
    在这里插入图片描述
    PS: 上图对应有些问题,应该是网络接口层对数据链路层、物理层,而硬件被踢出中间的协议栈。在这里插入图片描述

    IP协议(Internet Protocol,因特网互联协议)
    ICMP协议(Internet Control Message Protocol,因特网控制报文协议 )
    ARP协议(Address Resolution Protocol,地址解析协议)
    RARP协议(Reverse Address Resolution Protocol,逆地址解析协议)

    TCP协议(Transmission Control Protocol,传输控制协议)
    UDP协议(User Datagram Protocol,用户数据报协议)

    SMTP(Simple Mail Transfer Protocal,简单邮件传输协议)端口:25
    FTP(File Transfer Protocol,文件传送协议)端口号:21(控制端口)20(数据端口)
    TELNET(Telecommunication Network,远程登录)
    DNS(Domain Name System,域名系统) 端口号:53
    TFTP(Trivial File Transfer Protocol,简单文件传输协议)
    RPC(Remote Procedure Call Protocol,远程调用协议 )
    POP3(Post Office Protocol,邮局协议) 端口:110
    SNMP(Simple Network Management Protocol,简单网络管理协议)
    HTTP(HyperText Transfer Protocol,超文本传输协议) 端口:80 范围:0~1023
    HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer) 端口:443
    终端服务远程桌面共享, 端口:3389

参考内容:
https://www.cnblogs.com/HenryWEI/p/9603562.html
计算机网络(第7版)-谢希仁电子版

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
网络数据安全分析 第一章:安全系统建设目标 第二章:网络系统分析 第三章:网络安全风险分析 第四章:网络安全需求及安全目标 第五章:防火墙 第六章:网络安全体系结构 第七章:存储备份 第八章:总结 第一章 安全系统建设目标 安全系统建设的最终目标是保证数据的安全,保证数据安全的前提需要考虑许多因素: 网络的安全,服务器硬件安全,服务器系统安全,数据库系统的安全等。本技术方案旨 在为数据运行平台提供全面的数据安全解决方案,包括网络安全管理制度策略的制定、 安全策略的实施体系结构的设计、安全产品的选择和部署实施,以及防火墙,存储备份 系统的应用实施。b5E2RGbCAP 1> 将安全策略、硬件及软件等方法结合起来,构成一个统一的防御系统,有效阻止非法 用户进入网络,减少网络的安全风险;p1EanqFDPw   2> 通过部署不同类型的安全产品,实现对不同层次、不同类别网络安全问题的防护 ;   3> 通过备份系统实施,使网络管理者能够很快重新组织被破坏了的文件或应用。使 系统重新恢复到破坏前的状态。最大限度地减少损失。DXDiTa9E3d 其次,对于通过对网络的流量进行实时监控,对重要服务器的运行状况进行全面监控。 第二章 网络系统分析 2.1 基本网络结构  如今随着网络发展及普及,政府行业单位也从原来单机到局域网并扩展到广域网,把 分布在全国各地的系统内单位通过网络互连起来,从整体上提高了办事效率。举例如下 :以某个政府机关单位一个全国网络系统结构为例,以下为示意图:RTCrpUDGiT 如图示,国家局网络一方面通过宽带网与国家局直属单位互连,另一方面国家局网络经 电信公司的专网与各省局单位网络互连;而各省局单位又通过专网与其各自的下属地市 局单位互连。本行业系统各局域网经广域线路互连构成一个全国性的企业网<Intranet) 。5PCzVD7HxA 2.2 网络应用 对于各级网络系统通过本地局域网,用户间可以共享网络资源<如:文件服务器、打印机 等);   对于各级用户之间,根据用户应用需要,通过广域网络,各级用户之间可以利用电 子邮件互相进行信息交流;   而单位间通过网络互相提供浏览器访问方式对外部用户发布信息,提供游览、查询 等服务。如发布一些政策、规划;网上报税等;jLBHrnAILg   各级用户间还有行业数据需要通过网络进行交换。而这些数据大多都可能涉及到秘 密信息;   各级单位通过网络召开电视电话会议,比如计论有关一些国家政策性的内容,因此 其内容在网上传输也需要保密; 通过网络使用单位系统内部的IP电话。 第三章 网络安全风险分析 网络应用给人们带来了无尽的好处,但随着网络应用扩大网络安全风险也变得更加严重 和复杂。原来由单个计算机安全事故引起的损害可能传播到其他系统和主机,引起大范 围的瘫痪和损失;另外加上缺乏安全控制机制和对网络安全政策及防护意识的认识不足 ,这些风险正日益加重。而这些风险与网络系统结构和系统的应用等因素密切相关。下 面从物理安全、链路安全、网络安全、系统安全、应用安全及管理安全进行分类描述: xHAQX74J0X 3.1 物理安全风险分析 网络物理安全是整个网络系统安全的前提。物理安全的风险主要有:   地震、水灾、火灾等环境事故造成整个系统毁灭;   电源故障造成设备断电以至操作系统引导失败或数据库信息丢失;   设备被盗、被毁造成数据丢失或信息泄漏;   电磁辐射可能造成数据信息被窃取或偷阅;   报警系统的设计不足可能造成原本可以防止但实际发生了的事故。LDAYtRyKfE 3.2 链路传输风险分析 网络安全不仅是入侵者到企业内部网上进行攻击、窃取或其它破坏,他们完全有可能在 传输线路上安装窃听装置,窃取你在网上传输的重要数据,再通过一些技术读出数据信 息,造成泄密或者做一些篡改来破坏数据的完整性;以上种种不安全因素都对网络构成 严重的安全危胁。因此,对于政府这样带有重要信息传输的网络,数据在链路上传输必 须加密。并通过数字签名及认证技术来保证数据在网上传输的真实性、机密性、可靠性 及完整性。Zzz6ZB2Ltk 3.3 网络结构的安全风险分析 3.3.1来自与公网互联的安全危胁 如果政府内部网络与Internet公网有互连。基于Internet公网的开放性、国际性与自由 性,内部网络将面临更加严重的安全危胁。因为,每天黑客都在试图闯入Internet节点 ,假如我们的网络不保持警惕,可能连黑客怎么闯入的都不知道,甚至会成为黑客入侵 其他网络的跳板。政府行业内部网络中其办公系统及各人主机上都有涉密信息。假如内 部网络的一台机器安全受损<被攻击或者被病毒感染),就会同时影响在同一网络上的许 多其他系统。透过网络传播,还会影响到与本系统网络有连接的外单位网络;影响所及 ,还可能涉及法

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值