数据帧、数据包、数据报三者区别

数据帧(Frame):数据链路层,传递的单位是frame 帧,就是数据链路层的协议数据单元,它包括三部分:帧头,里面有mac地址,通过这个地址可以在底层的交换机这个层面里顺着网线找到你的计算机。数据部分,ip数据包,意思是使用ip地址定位的一个数据包。帧尾。其中,帧头和帧尾包含一些必要的控制信息,比如同步信息、地址信息、差错控制信息等;数据部分则包含网络层传下来的数据,比如ip数据包。    
      
数据包(Packet):TCP/IP协议通信传输中的数据单位,处于网络层,在局域网中,“包”是包含在“帧”里的。packet是整个tcpip通信协议里网络层的传输单位,也是最小的单位。一个ip包里有什么呢?跟帧一样,有着目的地的ip地址及其来源的ip地址和其他的校验信息。它也被称为头。那么还有什么呢?来自传输层托付给自己待传送的信息。这个信息会被分成多个ip数据包发送出去。
所以网络层传递的是ip包,ip包里是待传输消息的一部分。
      
数据报(Datagram):现在来到传输层了,传输层直接接受来自你的消息,小到你给朋友发个晚安,大到你给别人传递个文件,只要提供对方的ip地址(还有端口号),其它的都交给传输层帮助你实现。就很像你与快递公司的关系。一种发送前会先探路,保证送货到家的,这是tcp协议,另一种只管寄,不管是否查收的就是udp。这两种协议都会在发送前把你的消息拆分成多个ip数据包来传输。udp英文就叫 user datagram protocol。所以数据报是啥,就是带地址的消息。
 有人说,局域网中传输的不是“帧”(Frame)吗?没错,但是TCP/IP协议是工作在OSI模型第三层(网络层)、第四层(传输层)上的,而帧是工作在第二层(数据链路层)。上一层的内容由下一层的内容来传输,所以在局域网中,“包”是包含在“帧”里的。 
也就是数据链路层的传输单位叫frame,传送的数据其实是ip数据包。

 

备注:

分组交换中,分组在网络中传播有两种方式,一种称为数据报(Datagram),另一种称为虚电路(VirtualCircuit)。数据报方式类似于报文交换。每个分组在网络中的传播路径完全是根据网络当时的状况随机决定的,到达目的地的顺序可能和发送的顺序不一致,目标主机必须对收到的分组重新排序恢复原来的信息。分组在各路由器存储转发时需要排队,会造成一定的时延。


版权声明:本文为CSDN博主「_kimcho」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/weixin_41055137/article/details/80101297

  • 3
    点赞
  • 41
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 信息安全的基本属性 保密性:保证机密信息不被窃取,窃听者不能了解信息的真实含义。 完整性:保证数据的一致性,防止数据被非法用户窜改。 可用性:保证合法用户对信息资源的使用不会被不正当的拒绝。 不可抵赖性:做过后,必须承认,不能抵赖。 2. 公开密钥密码体制使用不同的加密密钥及解密密钥,是一种"由已知加密密钥推导出解密 密钥在计算上是不可行的"密码体制。在公开密钥密码体制中,加密密钥(即公开密钥) 是公开信息,而解密密钥(即秘密密钥)是需要保密的。加密算法E和解密算法D也都是 公开的。虽然秘密密钥是由公开密钥决定的,但却不能根据计算出。 3.数据在途中被攻击者篡改或破坏可以被数据完整性机制防止的攻击方式。 4. 数据包过滤是通过对数据包的头和头或头的检查来实现的,主要信息有: * 源地址 * 目标地址 * 协议(包、包和包) * 或包的源端口 * 或包的目标端口 * 消息类型 * 包头中的位 * 数据包到达的端口 * 数据包出去的端口 5. 拒绝服务攻击即攻击者想办法让目标机器停止提供服务,是黑客常用的攻击手段之一。 其实对网络带宽进行的消耗性攻击只是拒绝服务攻击的一小部分,只要能够对目标造成 麻烦,使某些服务被暂停甚至主机死机,都属于拒绝服务攻击。包括两类:一是以极大 的通信量冲击网络,大量消耗其网络资源;二是大量的连接请求攻击计算机,大量消耗 操作系统资源(、内存等)。目的:使计算机或者网络无法的提供正常的服务。 拒绝服务攻击的种类: 1. :利用超大的文对系统进行攻击,攻击数据包大于65535字节,而协议规定最大字节 长度为65536字节。部分操作系统接收到大于65535字节的数据包会造成内存溢出、系统 崩溃、重启、内核失败等后果。 攻击:利用三次握手协议的缺陷 的建立过程 1:客户端发送包含标志的文,该同步文会指明客户端使用的端口和连接的初始序列 2:服务器收到文后,返回一个文,表示客户端的请求被接受,同时序列号加1. 3:客户端返回一个,序列号加1,完成一个连接。 6. 电子邮件协议包括3、、 7. 虚拟专用网络( ,简称)指的是在公用网络上建立专用网络的技术。其之所以称为虚拟网,主要是因为 整个网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架 构在公用网络服务商所提供的网络平台如、(异步传输模式)、 (帧中继)等之上的逻辑网络,用户数据在逻辑链路中传输。它涵盖了跨共享网络或公 共网络的封装、加密和身份验证链接的专用网络的扩展。实质上就是利用加密技术在公 网上封装出一个数据通讯隧道。 的隧道协议主要有三种,,L2和,其中和L2协议工作在模型的第二层,又称为二层隧道 协议;是第三层隧道协议,也是最常见的协议,是一种开放标准的框架结构,通过使用 加密的安全服务以确保在 协议 () 网络上进行保密而安全的通讯。L2和配合使用是目前性能最好,应用最广泛的一种。 七层模型:物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。 8. 的网络管理协议使用的是 9.算法把64位的明文输入块变为数据长度为64位的密文输出块,其中8位为奇偶校验位, 另外56位作为密码的长度。 10 加密使用复杂的数字算法来实现有效的加密,典型的哈希算法包括 2、4、5 和 1。 11. 网络欺骗是一种常见的攻击手段,主要包括欺骗、欺骗、欺骗、电子邮件欺骗、源路由 欺骗等。 12. 系统安全工作的目标主要包括信息机密性、信息完整性、服务可用性、可审查性 13. 端口扫描技术主要包括连接扫描、扫描、扫描、扫描 14. 代理服务器在网络中应用非常广泛,它除了实现代理上网外,还可以实现缓存、日志和 警、验证等功能。 15. 用提供的密钥交换办法的优势包括在两个用户和主机间采用公钥加密、提供了安全传输 密钥的方法、提供了强加密算法。 16. 假设某网络中已经安装了,现在系统检测到了新的攻击,那么最适合的应对方法有禁用 一台或多台设备、结束预先已经约定好了的网络连接、禁用一个或多个服务器 17、系统中可对部分事件进行审核,用户登录及注销、用户及用户组管理、系统重新启 动和关机。 18. 保证操作系统的安全是网管的第一要务,针对 操作系统进行有效的安全加固,从而为其他应用构筑最基础的安全平台的方法包括密码 要符合复杂的密码策略,不使用特殊的密码、定时安装系统补丁,及时修补操作系统的 漏洞、只启必需的服务,关闭不必要的服务和端口。 19. 什么是入侵检测系统?试分析基于主机的及基于网络的的基本区别? 答: 入侵检测是从计算机网络或计算机系统中的若干关键点搜集信息并对其进行分析从中发 现网络或系统中是否有违反安全策略的行为和遭到袭击的迹象的一种机制。 基于主机的入侵检测系统用于保护单机不受网络攻击行为的侵害,需要安装在被保
实验三 串口及串口服务器 一、 实验目的 1)了解串口通讯的特点及设置方法;2)掌握串口服务器的原理及使用方法; 二、 背景知识 串口服务器是将来自TCP/IP协议的数据包,解析为串口数据流;反之,也可以将串口 数据流打成TCP/IP协议的数据包,从而实现数据的网络传输。它能多个串口设备连接并 能将串口数据流进行选择和处理,把现有的RS232接口的数据转化为IP端口的数据,这样 就能够将传统的串行数据送上流行的IP通道,而无须过早的淘汰原有的不带以太网模块 的数控系统设备,从而提高现有设备的利用率,节约了投资,简化了布线。在数据处理 方面,串口服务器完成的是一个面向连接的RS232链路和面向无连接以太网之间的通讯数 据的存储控制,系统对各种数据进行处理,处理来自串口设备的串口数据流,并进行格 式转换,使之成为可以在以太网中传播的数据帧;对来自以太网的数据帧进行判断,并 转换成串行数据送达响应的串口设备。在实际应用方面,串口服务器完成是将TCP/IP协 议的以太网接口映射为Windows操作系统下的一个标准串口,应用程序可以像对普通串口 一样对其进行收发和控制,比如一般计算机有两个串口COM1和 COM2,通过串口服务器可将其上面的串口映射为 COM3、COM4、COM5等。 串口联网服务器产品提供了直接通过网络来访问工业设备的解决方案。传统串口设备 因此可以被转换成可以从局域网甚至互联网来监测和控制的以太网设备。Moxa的串口服 务器提供不同的配置和规格特性以符合特殊应用的需求,包括有协议转换,Real COM驱动,TCP操作模式等。串口联网服务器是重新改造既有串口设备最简单的办法,包 括PLC、CNC、无线电收发机和其他串口设备。在自动化工业领域、有成千上万的感应器 、检测器、 PLC、读卡器 或其他设备,互相连接形成一个控制网络,作为信息系统中管理数据的工具。 而最常用来连接这些设备的通讯界面就是 RS-232和RS- 422/485总线。以太网/互联网等网络架构已逐渐在自动化产业内被广泛的采用,取代传 统的串口通讯而成为自动化系统通讯的主流。 在这种趋势下,以 TCP/IP和以太网为代表的成熟度较高的开放式网络技术,正逐渐地被应用在各个自动化 系统,连接并控制所有的设备。 对所有设备制造商和设备使用者而言,寻求一个经济、快速的解决方案,让现有的设备 可立即联网使用,成为掌握竞争商机的重要课题。MOXA NPort Express设备联网服务器正是这种"立即联网"的解决方案。它可以让传统的RS- 232/422/485设备,立即转换成具备网络界面的网络设备。 1. 直连方式 所谓直连就是将计算机上的网线口与串口服务器上的以太网口直接相连,如图1所示。 该组网方式布线简单,可以实现较长距离传输,较长距离传输的实现是因为从计算机到 串口服务器的距离增大。网线的制作与一般的上网用的网线接线有所不同,在网线的8 根线中数据线有4根,线号为1、2、3、6,其中1、2线用于发送,3、6线用于 接收,并且1、2和3、6必须为双绞线,水晶头接线图如图5所示,接线对应关系为1 -3'、2-6'、3-1'、6- 2'。通过驱动程序将串口服务器上的串口映射为COM3、COM4等,便可像普通串口一样对 其进行操作。对于DE-311来说,如果将其串口设定为RS422或RS485,同样可以将其映射 为COM3、COM4等,所以对于上位机来说不管串口服务器以什么样的串口方式输出,其操 作方式与对计算机自身的COM1、COM2口的操作方式一样,大大简化了上位机的编成工作 量。然而,串口服务器真正的优势以及价值的体现并不是表现在直连方式的应用上,将 设备连接到以太网上是它重要的目的。 2. 以太网连接方式 通过串口服务器将数控设备连接到以太网上,其接线方式非常简单,只需要将串口服 务器连接到集线器或者交换机上即可,通过设置串口服务器的IP地址,就可使串口服务 器成为以太网上的一个节点,从使连接到该串口服务器的数控系统连接到以太网上,通 过该组网方式能够将不同的设备,将不同形式的串口(如RS232、RS422和RS485),连接 到以太网上,实现异构组网。该组网方式可以将整个公司的设备连接到网络上,在组网 过程中,除图2 工业以太网数控系统组网 了可以利用交换机和集线器扩展外,还可以利用工业以太网交换机,如MOXA EDS508,可以扩展不同型号的串口服务器,实现设备的灵活组网,工作人员可以分权限 、分级别对设备进行监控,从公司领导、总工、技术负责人到普通操作员在自己的权限 内都可以对系统进行监控,实现了网络资源的共享和对所有系统的集中管理,为网络制 造技术搭建平台,网络结构如图2所示。 三、实验设备 Moxa NPort串口设备联网服务器;Real COM

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值