计算机网络概述

网络概述

 

什么是因特网

以构成因特网的基本硬件和软件组件来描述

  • 处在因特网的边缘部分即连接到因特网上的设备成为主机(host)或端系统(end system)
  • 端系统通过通信链路(communication link)和分组交换机(packet switch)连接到一起
  • 最主要的两种分组交换机分别是路由器(router)和链路层交换机(link-layer switch)
  • 端系统通过因特网服务提供商(ISP,Internet service provider)接入网络
  • 端系统,分组交换机及其其他因特网部件都要运行一系列的协议(protocol),而TCP(Transmission control protocol,传输控制协议)/IP(Internet protocol,网际协议)是其中最为主要的两个协议

以为分布式应用提供服务的联网基本设施来描述

  • 端系统提供了一个应用程序编程接口,你可以通过这个接口编写应用程序.运行在不同端系统上的软件需要互相分发数据,而因特网提供给这一系列服务

网络架构

客户服务器模式(Clinet-server model)

  • 客户端,服务器都是主机
  • 请求一方为客户,响应请求一方称为服务器
  • 从双方建立联系的角度看,主动启动通信的是客户,被动等待通信的是服务器
  • 客户端特点

    • 一般只与服务器通信,连接具有间歇性,动态IP,客户端之间不直接通信

  • 服务器特点

    • 一直开启,IP固定,背后通常是服务器集群

P2P模式(Peer to peer)

  • 主机之间的地位是对等的
  • 客户端,服务器的角色会因行为的不同而发生变化
  • 没有一直开启的服务器,任意节点之间可以相互通信,端结点间歇性连接,具有动态IP

网络核心

分组交换

  • 从源端系统向目的端系统发送的报文(message),源将报文划分为较小的数据块,称之为分组(packet)
  • 多数分组交换机在链路输入端使用存储转发传输(store-and-forword transmission)实际应用中往往是并行存储转发
转发方式数据处理时延错误检测高速低速端口协同
存储转发传输可以
直通转发不可以

电路交换

  • 电路交换网络会在端系统通信会话期间为端系统预留资源(缓存,链路传输速率)

  • 电路交换中的复用技术

    • 频分复用(Frequency Division Multiplexing,FDM)
    • 时分复用(Time Division Multiplexing,TDM)

Analogy

如果将上网比作到餐厅吃饭,那么分组交换就是去一家不用预定的餐厅吃饭,电路交换就是去一家需要预定的餐厅吃饭,不用预定的餐厅有可能你去了发现没有座位,需要预定的餐厅你预定了就一定会有座位,但餐厅有可能有空桌子(预定但没人来)浪费

对比

交换方式时延资源成本
分组交换不稳定共享,利用率高
电路交换稳定预留,利用率低

网络结构

isp-tier

isp

Notation

Tier-1 ISP全球ISP
Tier-2 ISP区域ISP
Tier-3 ISP本地ISP(最后一跳)
Internet Exchange Point(IXP)因特网交换点
Content Provider Network内容提供商(如谷歌)

设定

  • 一般低层ISP为高层ISP的客户,同等级ISP对等互不收费
  • 全球ISP之间构成图论中的完全无向图,并且不向任何人付费
  • IXP使得连接到互联网交换中心的ISP对等(免费对等互联)
  • 内容提供商(如谷歌),建立自己的数据中心与Internet互联,绕过Tier-1,region ISP,通过IXP和其他ISP对等

时延,丢包,吞吐量

时延

类型描述决定因素
处理时延(nodal processing delay)检查分组首部决定转发方向等的时间路由器处理速度
排队时延(queuing delay)一个分组在队列中的等待时间流量大小,拥堵程度
传输时延(transmission delay)从接口卡将分组传输到链路上的时间链路传输速度
传播时延(propagating delay)一个分组从链路的一端传输到另一端的时间链路的物理媒介(光纤,双绞铜线等)一般是接近光速
  • 当到达的流量速度接近处理的流量速度,排队时延就会无限增大,当路由器中的队列缓存被使用完就会对其后来的分组造成丢包

    • 流量密度=La/R(L分组长度,a分组到达平均速率,R传输速率)
  • 传播时延在不同的应用变化会很大,比如卫星通讯距离很远传播时延就会比较大

  • 节点延迟等于上述四种延时求和即

    • dnodal=dproc+dqueue+dtrans+dprop

analogy

假如把分组比作汽车,分组的传输是从一个地方到达另一个地方,中间的交换机就是加油站(假设必须加油,,,就这样),公路就是链路

时延类型类比
处理时延加油的时间
排队时延如果前面有车加油那么就得排队
传输时延从加油站回到公路的时间
传播时延在两个加油站之间的公路上花费的时间

丢包

  • 交换机的队列满了后来的分组就会被丢弃

吞吐率

考虑从主机A到主机B跨越计算机网络传送一个大文件

类型描述
瞬时吞吐量在任何时间瞬间的瞬时吞吐量是主机B接收到文件的速率
平均吞吐量主机B接受到所有F比特用去T秒,那么平均吞吐量就是F/Tbps
  • 多条链路之上的通信往往取决于其中最小的吞吐量链路,即瓶颈链路(有点类似短板效应)

    throughput

  • 现实生活中瓶颈链路往往是连接到网络边缘的链路(Rs或Rc)即接入网,互联网的带宽R往往很大不会成为瓶颈

    throughput

协议层次

网络分层每一层实现一定功能,不同层次之间互相依赖,这有助于简化结构,便于维护,隐藏不必要的细节

经典五层协议栈

协议栈描述示例分组特称
应用层(application)处理应用细节FTP,HTTP消息(message)
传输层(transport)为不同主机提供进程间的通讯TCP,UDPTCP数据段(segment)/UDP数据报(datagram)
网络层(network)为主机提供端到端的通讯,如分组选路IP数据包(packet)
链路层(link)处理传输媒介的物理接口细节PPP,Ethernet帧(frame)
物理层(physical)比特流在物理媒介上的传输bits"on the wire"比特(bit)
  • 下四层在一般内核执行,应用层调用相应接口完成工作
  • 应用层关心应用细节,其它处理通讯细节

Analogy

假如将网络中的分组传输比作小明向小花寄快递,小明将快递交给家长,家长交给本地快递公司,快递公司挑选合适路线(路由)选择下一家快递公司,选择合适的传输方式(火车汽车)将快递送下一个快递公司,最后到达目的快递公司,小花的家长去快递公司取快递然后交给小花

对象比喻描述
应用层小明家里寄快递的可能不止小明一个人,这对应端口
传输层家长粗心的父亲可能只是把你的信给快递公司就不管了(UDP不可靠),细心的母亲可能在收到快递公司回复的快递丢失后(丢包),重新将一封信交给邮寄公司(TCP可靠)
网络层快递公司快递公司根据源目地址挑选合适路线(路由),选择下一个快递公司(网络层是逐跳的),假如从咸阳发快递到东莞,路线就是咸阳快递公司->西安快递公司->广东快递公司->东莞快递公司,那么下一跳就是西安快递公司.快递公司不保证一定送到,但保证尽心尽力(IP不可靠)
链路层火车站快递公司选择合适的传输方式交由下一家快递公司(网卡到网卡)
物理层火车,汽车传输媒介,火车汽车(光纤,双绞线)

 

ISO七层网络

  • 在应用层之下加上表示层和会话层

不同设备在网络中的层次

设备所属层次
主机应用层,传输层,网络层,链路层,物理层
路由器网络层,链路层,物理层
链路层交换机链路层,物理层

网络安全

信息安全

特征描述
保密性具有一定保密程度的信息只能让有权读到或更改的人读到和更改
完整性信息在传输的过程中不允许随意更改
可用性对于信息的合法拥有者和使用者,在他们需要这些信息的任何时候都应该保障他们能够及时得到所需信息
不可抵赖性对于自己行为及其行为发生时间的不可抵赖性

恶意软件(Malware)

恶意软件描述
病毒(virus)自我复制的一端指令或代码破会计算机功能或数据
蠕虫(worm)通过网络或系统漏洞传播自身功能拷贝
木马(trojan horse)通常潜伏于网页,用来控制另一台计算器

拒绝服务攻击(Denial of service,Dos)

  • 通常使用过量的服务或请求,使得被攻击方资源(端口,带宽,cpu资源)不可用

  • 流程

    • 选择目标
    • 闯入周边主机(组成僵尸网络,距离近可以大流量攻击)
    • 发送数据包到目的主机

分组嗅探攻击

  • 共享以太网可以监听数据报(主机默认只接收目的是自己的数据报,但是网卡在混杂模式下会抓取所有数据报)
  • 明文传输的信息会泄露

伪造攻击

  • 通过伪造的IP,MAC,或者分组内容对目标进行攻击

###

转载于:https://www.cnblogs.com/redo19990701/p/11275382.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值