第四章 广域网基本原理

第四章 广域网基本原理

专栏总目录
第一章 计算机网络概述
第二章 OSI参考模型与TCPIP模型
第三章 局域网基本原理
第四章 广域网基本原理
第五章 IP基本原理
第六章 TCP与UDP
第七章 路由器&交换机&操作系统介绍
第八章 命令行操作基础
第九章 网络设备文件管理
第十章 网络设备调试
第十一章 以太网交换机工作原理
第十二章 配置Vlan
第十三章 STP协议
第十四章 交换机端口安全技术
第十五章 链路聚合
第十六章 IP子网划分
第十七章 DNS
第十八章 文件传输协议
第十九章 DHCP
第二十章 IPv6
第二十一章 IP路由原理
第二十二章 VLNA间路由
第二十三章 静态路由
第二十四章 路由协议概述
第二十五章 RIP
第二十六章 OSPF
第二十七章 ACL
第二十八章 NAT
第二十九章 HDLC&PPP
第三十章 3G+WLAN
第三十一章 H3CNE综合实验


一、写在开始:

今天我们简单学习一下,广义上的广域网(其实就是包含了城域网、骨干网)。

二、广域网与OSI参考模型

物理层:

串行线缆(淘汰):

V.35接口线缆

只能工作在同步方式下
同步方式下最大速率2Mbps
在这里插入图片描述
V.35 DTE线缆

V.35 DCE线缆
在这里插入图片描述

V.24 接口线缆

支持同步和异步两种方式
异步方式下最高速率为115200bps
同步方式下最高速率为64000bps
同步和异步请继续往下看,下文介绍。
V.24 DTE线缆在这里插入图片描述
V.24 DCE线缆

在这里插入图片描述

什么是同步和异步呢?

同步传输:
在同步传输中,数据以块或帧的形式以全双工模式流动。发送方和接收方之间的同步是必要的,以便发送方知道新字节的开始位置(因为数据之间没有间隙)。因此,每个字符块都用同步字符标记,接收设备获取数据,直到识别出特殊的结束字符。同步传输高效、可靠,用于传输大量数据。它提供连接设备之间的实时通信。比如说,聊天室,视频会议,电话对话以及面对面的交互。
语音波段和宽带通道通常用于同步传输模式,因为它提供高达1200 bps的更快速度,并具有高数据传输速度的目的。
异步传输:
在异步传输中,数据以半双工模式流动,一次 1 个字节或一个字符。它以连续的字节流传输数据。通常,发送的字符的大小为 8 位,其中添加了奇偶校验位,即一个起始位和一个停止位,所以总共为 10 位。
它不需要时钟进行同步;相反,它使用奇偶校验位来告诉接收者如何解释数据。这些奇偶校验位称为控制数据传输的开始位和停止位。它使用基于字符的同步,以便接收终端可以将自身与字符上数据的接收同步。好处是简单,快速,经济,不需要双向通信。具体实例为:信件,电子邮件,论坛,电视和收音机。

什么是DCE和DTE呢?

1、DTE是针头,而DCE是孔头,它们在外观上就有明显的区别。
2、DCE有“时钟速率”,DTE则是通过DCE匹配“时钟速率”。
3、DCE设备通常是与路由器对接,因此针脚的分配相反,也就是第2根针脚是接收(但也被称为TXD,第3根针脚是发送。
4、DTE是数据终端设备,如终端,是广义的概念。而DCE是数据通信设备,如MODEM,连接DTE设备的通信设备。

关于其他线缆这里可以参考一下, 华为的官方文档

光纤:EPON

什么是PON?

PON(无源光网络)技术(包括EPON,GPON)是发展FTTx(光纤到户)的主要实现技术,它可节省主干光纤资源和网络层次,在长距离传输条件下可提供双向高带宽能力,接入业务种类丰富,其远程管理能力和无源光分配网结构可大幅降低运维成本,可支持多种应用场景。

什么是EPON?

EPON(Ethernet Passive OpticalNetwork 以太网无源光网络)是一种采用点到多点网络结构、无源光纤传输方式、基于高速以太网平台和TDM(时分复用)时分MAC媒体访问控制方式、提供多种综合业务的宽带接入技术。
EPON通过光纤传输数据,使用光分路器将数据分发到多个用户,每个用户通过一根光纤就可以接收到数据。
EPON支持的传输速率包括1Gbit/s和10Gbit/s,同时可以向下兼容传统的以太网设备。
EPON具有带宽高、传输距离远、无需电源、易于维护等优点,因此在企业和家庭网络中得到广泛应用。

数据链路层:

PPP(淘汰):

点对点协议(Point to Point Protocol,PPP)是Internet中广泛使用的数据链路层通信协议,它为点对点链路上直接相连的两个结点之间提供了一种数据传输的方式。
层协议。

HDLC(淘汰):

高级数据链路控制(HDLC,High-level Data Link Control)是一组用于在网络结点间传送数据的协议,是由国际标准化组织(ISO)颁布的一种高可靠性、高效率的数据链路控制规程,其特点是各项数据和控制信息都以比特为单位,采用“帧”的格式传输。

帧中继(淘汰):

帧中继是一种有效的数据传输技术,它可以在一对一或者一对多的应用中快速而低廉的传输数字信息。

以太网:

早期是使用双绞线的,我们都知道双绞线的传输理论距离在100m,如果需要延长就需要加设备,而成本太高,所以在广域网不适用,而后来随着技术的发展,出现了光纤EPON的技术,在光纤上传输以太网数据帧,由于光纤的成本很低,其次就是以太网中交换机扩展性很强,以至于以太网在广域网上普及使用。

网络层:

IP:

IP是网络层的协议,也是当今应用最广泛的网络协议之一,我们会在下一章节进行详细介绍。

三、广域网连接法方式:

电路交换:

电路交换(CS:circuit switching)是通信网中最早出现的一种交换方式,也是应用最普遍的一种交换方式,主要应用于电话通信网中,完成电话交换,已有100多年的历史。
电话通信的过程是:首先摘机,听到拨号音后拨号,交换机找寻被叫,向被叫振铃同时向主叫送回铃音,此时表明在电话网的主被叫之间已经建立起双向的话音传送通路;当被叫摘机应答,即可进入通话阶段;在通话过程中,任何一方挂机,交换机会拆除已建立的通话通路,并向另一方送忙音提示挂机,从而结束通话。
从电话通信过程的描述可以看出,电话通信分为三个阶段:呼叫建立、通话、呼叫拆除。电话通信的过程,即电路交换的过程,因此,相应的电路交换的基本过程可分为连接建立、信息传送和连接拆除三个阶段。

PSTN:

公共交换电话网络,一种常用旧式电话系统。即我们日常生活中常用的电话网。公共交换电话网络是一种全球语音通信电路交换网络,包括商业的和政府拥有的。
一般电话费多少一分钟上网就是多少一分钟,而且速率仅有56 kbps,但是数据传输是专线,通信双方带宽传输是带宽是固定的。

ISDN(淘汰):

综合业务数字网(Integrated Services Digital Network,ISDN)是一个数字电话网络国际标准,是一种典型的电路交换网络系统。在ITU的建议中,ISDN是一种在数字电话网IDN的基础上发展起来的通信网络,ISDN能够支持多种业务,包括电话业务和非电话业务。速率比PSTN高能达到128 kbps。

分组交换(淘汰):

在通信过程中,通信双方以分组为单位、使用存储-转发机制实现数据交互的通信方式,被称为分组交换(PS:packet switching)。分组交换的实质就是将要传输的数据按一定长度分成很多组,为了准确的传送到对方,每个组都打上标识,许多不同的数据分组在物理线路上以动态共享和复用方式进行传输,为了能够充分利用资源,当数据分组传送到交换机时,会暂存在交换机的存储器中,然后根据当前线路的忙闲程度,交换机会动态分配合适的物理线路,继续数据分组的传输,直到传送到目的地。到达目地之后的数据分组再重新组合起来,形成一条完整的数据。

ADSL:

非对称数字用户线路(ADSL,Asymmetric Digital Subscriber Line)是数字用户线路(xDSL,Digital Subscriber Line)服务中最流行的一种。
所谓非对称主要体现在上行速率和下行速率的非对称性上。它利用数字编码技术从现有铜质电话线上获取最大数据传输容量,同时又不干扰在同一条线上进行的常规话音服务。其原因是它用电话语音传输以外的频率传输数据。用户可以在上网的同时打电话或发送传真,而这将不会影响通话质量或降低下载Internet内容的速度。
现在,我们又有了 ADSL2+,它使用双绞线上的双倍带宽(2.2 MHz)把下行速度翻了一倍,达到 24 Mbps。

EPON:

上文以介绍(二—物理层—光纤)

四、总结:

本章节内容比较简单,我们主要能够了简单了解一下这项技术即可。


结束语

如果您认为本文对您有帮助,请帮忙在文末关注、点赞、收藏、文头点击订阅专栏,因为有了热度才能帮助更多人学习到看到本文,关于本文如果有问题可以在评论区留言,回复效率可能会低但是一定会积极恢复哦!~~

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
广域网中间人攻击(Man-in-the-Middle Attack,MITM攻击)是指攻击者在网络通信路径上插入自己的电脑,窃取通信双方的信息,并修改或篡改信息的攻击方式。攻击者可以在广域网中通过各种方式,如DNS欺骗、IP欺骗、BGP劫持等方式,将自己伪装成合法用户或服务器,截获通信数据,并篡改其中的信息。 广域网中间人攻击的原理是:攻击者在通信路径中插入自己的电脑,窃取通信双方的信息,并修改或篡改信息。攻击者可以通过各种方式,如ARP欺骗、DNS欺骗、IP欺骗等方式,将自己伪装成合法用户或服务器,截获通信数据,并篡改其中的信息。 为了防止广域网中间人攻击,可以采取以下措施: 1. 使用加密协议:使用TLS/SSL等加密协议可以保护通信数据的机密性,防止攻击者窃取敏感信息。 2. 使用数字证书:使用数字证书可以验证通信双方的身份,防止攻击者伪装成合法用户或服务器。 3. 对网络通信进行监控:通过网络流量分析工具,及时发现和阻止中间人攻击。 4. 启用端口安全、ARP防火墙等功能:对广域网中的设备进行限制和管理,防止攻击者进行ARP欺骗、端口欺骗等攻击。 5. 使用VPN技术:使用VPN可以建立安全的隧道,加密通信数据,防止中间人攻击。 6. 使用防火墙:使用防火墙可以限制网络流量,防止攻击者进行IP欺骗、BGP劫持等攻击。 7. 加强网络安全意识:加强网络安全意识,定期进行安全培训,提高用户的安全意识和防范能力,减少中间人攻击的发生。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网工路上的绊脚石

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值