网络基础知识讲座.ppt

上传人:小飞机 文档编号:6231265 上传时间:2023-10-08 格式:PPT 页数:62 大小:201.50KB
返回 下载 相关 举报
网络基础知识讲座.ppt_第1页
第1页 / 共62页
网络基础知识讲座.ppt_第2页
第2页 / 共62页
网络基础知识讲座.ppt_第3页
第3页 / 共62页
网络基础知识讲座.ppt_第4页
第4页 / 共62页
网络基础知识讲座.ppt_第5页
第5页 / 共62页
点击查看更多>>
资源描述

《网络基础知识讲座.ppt》由会员分享,可在线阅读,更多相关《网络基础知识讲座.ppt(62页珍藏版)》请在三一办公上搜索。

1、网络基础知识讲座,网络基本概念,1、计算机网络 就是把分布在不同地理区域的计算机与专门的外部设备用通信线路互联成一个规模大、功能强的网络系统,从而使众多的计算机可以方便地互相传递信息,共享硬件、软件、数据信息等资源。通俗来说,网络就是通过电缆、电话线、或无线通讯等互联的计算机的集合。,网络基本概念,2、网络的功能:通过网络,您可以和其他连到网络上的用户一起共享网络资源,如磁盘上的文件及打印机、调制解调器等,也可以和他们互相交换数据信息。,一、网络基本概念,网络的分类1、按地理位置分类:局域网(LAN,Local Area Network)、广域网(WAN,Wide Area Network)和

2、城域网(Metropolis Area Network)。2、按网络拓扑结构分类:星型网络、环型网络、总线型网络。3、按传输介质分类:有线网络、无线网络4、按服务对象分类:企业网、校园网 等,一、网络基本概念,网络协议就象我们说话用某种语言一样,在网络上的各台计算机之间也有一种语言,这就是网络协议,不同的计算机之间必须使用相同的网络协议才能进行通信。当然了,网络协议也有很多种,具体选择哪一种协议则要看情况而定。Internet上的计算机使用的是TCP/IP协议。,一、网络基本概念,Internet 互联网 从本质上讲,Internet是一个使世界上不同类型的计算机能交换各类数据的通信媒介。从I

3、nternet提供的资源及对人类的作用这方面来理解,Internet是建立在高灵活性的通信技术之上的一个已硕果累累,正迅猛发展的全球数字化数据库。,二、局域网知识,构成局域网的基本构件 计算机(特别是PC机);传输媒体;网络适配器;网络连接设备;网络操作系统。,二、局域网知识,局域网的传输媒体.同轴电缆.双绞线.光缆4无线媒体,二、局域网知识,同轴电缆、双绞线、光缆的性能比较,二、局域网知识,网络适配器 网络适配器又称网卡或网络接口卡(NIC),英文名NetworkInterfaceCard。它是使计算机联网的设备。平常所说的网卡就是将PC机和LAN连接的网络适配器。网卡(NIC)插在计算机主

4、板插槽中,负责将用户要传递的数据转换为网络上其它设备能够识别的格式,通过网络介质传输。它的主要技术参数为带宽、总线方式、电气接口方式等。它的基本功能为:从并行到串行的数据转换,包的装配和拆装,网络存取控制,数据缓存和网络信号。目前主要是8位和16位网卡。,二、局域网知识,局域网连接设备1、集线器(HUB),它是一个共享设备,主要功能是对接收到的信号进行再生放大,以扩大网络的传输距离。HUB的分类。依据总线带宽的不同,HUB分为10M,100M和10/100M自适应三种;若按配置形式的不同可分为独立型HUB,模块化HUB和堆叠式HUB三种;根据管理方式可分为智能型HUB和非智能型HUB两种。目前

5、所使用的HUB基本是以上三种分类的组合。,二、局域网知识,局域网连接设备2、交换机(SWITCH),交换技术允许共享型和专用型的局域网段进行带宽调整,交换技术是一个具有简化、低价、高性能和高端口密集特点的交换产品,体现了桥接技术的复杂交换技术在OSI参考模型的第二层操作。与桥接器一样,交换机按每一个包中的MAC地址相对简单地决策信息转发,二、局域网知识,局域网连接设备交换机分类,交换机根据使用的网络技术可以分为:以大网交换机;令牌环交换机;FDDI交换机;ATM交换机;快速以太网交换机等。,按交换机应用领域来划分,可分为:台式交换机;工作组交换机;主干交换机;企业交换机;分段交换机;端口交换机

6、;网络交换机等。,二、局域网知识,常见局域网的类型 1、以太网Ethernet 2、FDDI网络3、ATM网络4、令牌环5、交换网,二、局域网知识,1、以太网Ethernet Ethernet是Xerox、Digital Equipment和Intel三家公司开发的局域网组网规范。具体表现在:1、以太网提供是一种所谓“无连接”的网络服务,网络本身对所传输的信息包无法进行诸如交付时间、包间延迟、占用带宽等等关于服务质量的控制。因此没有服务质量保证(Quality of Service)。2、对信道的共享及争用机制导致信道的实际利用带宽远低于物理提供的带宽,因此带宽利用率低。,二、局域网知识,FD

7、DI网络 光纤分布数据接口(FDDI)是目前成熟的LAN技术中传输速率最高的一种。这种传输速率高达100Mb/s的网络技术所依据的标准是ANSIX3T9.5。该网络具有定时令牌协议的特性,支持多种拓扑结构,传输媒体为光纤。使用光纤作为传输媒体具有多种优点:,二、局域网知识,FDDI网络、较长的传输距离,相邻站间的最大长度可达2KM,最大站间距离为200KM。、具有较大的带宽,FDDI的设计带宽为100Mb/s。、具有对电磁和射频干扰抑制能力,在传输过程中不受电磁和射频噪声的影响,也不影响其设备。、光纤可防止传输过程中被分接偷听,也杜绝了辐射波的窃听,因而是最安全的传输媒体。,二、局域网知识,A

8、TM网络 异步传输模式(ATM),采用基于信元的异步传输模式和虚电路结构,根本上解决了多媒体的实时性及带宽问题。实现面向虚链路的点到点传输,它通常提供155Mbps的带宽。它既汲取了话务通讯中电路交换的“有连接”服务和服务质量保证,又保持了以太、FDDI等传统网络中带宽可变、适于突发性传输的灵活性,从而成为迄今为止适用范围最广、技术最先进、传输效果最理想的网络互联手段。ATM技术具有如下特点:,二、局域网知识,ATM网络1、实现网络传输有连接服务,实现服务质量保证(QoS)。2、交换吞吐量大、带宽利用率高。3、具有灵活的组网拓扑结构和负载平衡能力,伸缩性、可靠性极高。4、ATM是现今唯一可同时

9、应用于局域网、广域网两种网 络应用领域的网络技术,它将局域网与广域网技术统 一。,三、网络互联,网络世界发展迅猛,各种技术丰富多采。在过去的20年中最为成功的一项技术就是网络互联(Internetworking)技术。网络互联是指将使用不同链路层协议的单个网络连结,成一个整体,使之能够相互通信的一种技术和方法。正是由于发展和设计了网络互联协议(如IP),才使网络互联成为可能。互连网中的主机利用互联协议服务,必要时通过路由器进行通信。,三、网络互联,OSI参考模型 国际标准化组织(ISO)在年建立了一个分委员会来专门研究一种用于开放系统互联的体系结构(Open Systems Interconn

10、ection)简称OSI OSI参考模型分为层,分别是物理层,数据链路层,网络层,传输层,会话层,表示层和应用层。,三、网络互联,三、网络互联,网络互联设备 网络互联通常是指将不同的网络或相同的网络用互联设备连接在一起而形成一个范围更大的网络,也可以是为增加网络性能和易于管理而将一个原来很大的网络划分为几个子网或网段。路由器(Router)是用来实现路由选择功能的一种媒介系统设备。路由器的作用:路由器的主要工作就是为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的站点。由此可见,选择最佳路径的策略即路由算法是路由器的关键所在 路由器的构成 路由器具有四个要素:输入端口、输

11、出端口、交换开关和路由处理器。,三、网络互联,网络互联设备调制解调器(Modem)调制解调器(Modem)作为末端系统和通信系统之间信号转换的设备,是广域网中必不可少的设备之一。分为同步和异步两种,分别用来与路由器的同步和异步串口相连接,同步可用于专线、帧中继、X.25等,异步用于PSTN的连接。,三、网络互联,网络拓扑结构1.星型拓扑结构便于集中控制,因为端用户之间的通信必须经过中心站。由于这一特点,也带来了易于维护和安全等优点。端用户设备因为故障而停机时也不会影响其它端用户间的通信但这种结构非常不利的一点是,中心系统必须具有极高的可靠性,三、网络互联,网络拓扑结构2.环型网络拓扑结构环行结

12、构的特点是,每个端用户都与两个相临的端用户相连,因而存在着点到点链路,但总是以单向方式操作。于是,便有上游端用户和下游端用户之称。例如图5中,用户N是用户N+1的上游端用户,N+1是N的下游端用户。,三、网络互联,网络拓扑结构总线拓扑结构 总线结构是使用同一媒体或电缆连接所有端用户的一种方式,也就是说,连接端用户的物理媒体由所有设备共享,如下图所示。使用这种结构必须解决的一个问题是确保端用户使用媒体发送数据时不能出现冲突。,三、网络互联,网络互联的方式1、(综合业务数字网)ISDN的英文全称是Integrated Services Digital Network,中文意思就是综合业务数字网。在

13、国内前两年才开始应用,而国外整整比我们早了二十多年。ISDN的概念是在1972年首次提出的,是以电话综合数字网(IDN)为基础发展而成的通信网,它能提供端到端的数字连接,用来承载包括语音和非语音等多种电信业务。ISDN分为两种:NISDN(窄带综合业务数字网)和BISDN(宽带综合业务数字网)。目前我们国内使用的是NISDN。,三、网络互联,网络互联的方式2、专线 DDN是“Digital Data Network”的缩写,意思是数字数据网,即平时所说的专线上网方式。数字数据网是一种利用光纤、数字微波或卫星等数字传输通道和数字交叉复用设备组成的数字数据传输网,它可以为用户提供各种速率的高质量数

14、字专用电路和其他新业务,以满足用户多媒体通信和组建中高速计算机通信网的需要。主要有六个部分组成:光纤或数字微波通信系统;智能节点或集线器设备;网络管理系统;数据电路终端设备;用户环路;用户端计算机或终端设备。它的速率从可选。,三、网络互联,网络互联的方式3、异步传输方式 它采用基于信元的异步传输模式和虚电路结构,根本上解决了多媒体的实时性及带宽问题。实现面向虚链路的点到点传输,它通常提供155Mbps的带宽。它既汲取了话务通讯中电路交换的“有连接”服务和服务质量保证,又保持了以太、FDDI等传统网络中带宽可变、适于突发性传输的灵活性,从而成为迄今为止适用范围最广、技术最先进、传输效果最理想的网

15、络互联手段。,三、网络互联,网络互联的方式4、(不对称数字用户服务线)ADSL是Asymmetric Digital Subscriber Loop(非对称数字用户回路)的缩写,它的特点是能在现有的铜双绞普通电话线上提供高达8Mb/s的高速下载速率和1Mb/s的上行速率,而其传输距离为3km到5km。其优势在于可以不需要重新布线,它充分利用现有的电话线网络,只需在线路两端加装ADSL设备即可为用户提供高速高带宽的接入服务,它的速度是普通Modem拨号速度所不能及的,就连最新的ISDN一线通的传输率也约只有它的百分之一。这种上网方式不但降低了技术成本,而且大大提高了网络速度,三、网络互联,网络互

16、联的方式5、有线电视网 利用有线电视网进行通信,可以使用Cable Modem,即电缆调制解调器,可以进行数据传输。Cable Modem 主要面向计算机用户的终端。它连接有线电视同轴电缆与用户计算机之间的中间设备。Cable Modem与普通Modem在原理上都是将数据进行调制后,在Cable(电缆)的一个频率范围内传输,接收时进行解调。,三、网络互联,网络互联的方式Cable Modem在有线电缆上将数据进行调制,然后在有线网(Cable)的某个频率范围内进行传输,接收一方再在同一频率范围内对该已调制的信号进行解调,解析出数据,传递给接收方。它在物理层上的传输机制与电话线上的调制解调器无异

17、,同样也是通过调频或调幅对数据编码。,三、网络互联,网络互联的方式6、(虚拟专用网络)它是利用或其它公共互联网络的基础设施为用户创建数据通道,实现不同网络组件和资源之间的相互联接,并提供与专用网络一样的安全和功能保障。,四、Internet 互联网,地址和协议的概念 Internet的本质是电脑与电脑之间互相通信并交换信息,只不过大多是小电脑从大电脑获取各类信息。这种通信跟人与人之间信息交流一样必须具备一些条件,比如:您给一位美国朋友写信,首先必须使用一种对方也能看懂的语言,然后还得知道对方的通信地址,才能把信发出去。同样,电脑与电脑之间通信,首先也得使用一种双方都能接受的语言-通信协议,然后

18、还得知道电脑彼此的地址,通过协议和地址,电脑与电脑之间就能交流信息,这就形成了网络,四、Internet 互联网,TCP/IP协议 TCP/IP协议(Transfer Controln Protocol/Internet Protocol)叫做传输控制/网际协议,又叫网络通讯协议,这个协议是Internet国际互联网络的基础。,四、Internet 互联网,TCP/IP协议TCP/IP是网络中使用的基本的通信协议。虽然从名字上看TCP/IP包括两个协议,传输控制协议(TCP)和网际协议(IP),但TCP/IP实际上是一组协议,它包括上百个各种功能的协议,如:远程登录、文件传输和电子邮件等,而T

19、CP协议和IP协议是保证数据完整传输的两个基本的重要协议。通常说TCP/IP是Internet协议族,而不单单是TCP和IP。,四、Internet 互联网,TCP/IP协议族 TCP/IP是一个协议族,是因为TCP/IP协议包括TCP、IP、UDP、ICMP、RIP、TELNETFTP、SMTP、ARP、TFTP等许多协议,这些协议一起称为TCP/IP协议。TCP(Transport Control Protocol)传输控制协议IP(Internetworking Protocol)网间网协议UDP(User Datagram Protocol)用户数据报协议ICMP(Internet C

20、ontrol Message Protocol)互联网控制信息协议,四、Internet 互联网,TCP/IP协议族SMTP(Simple Mail Transfer Protocol)简单邮件传输协议SNMP(Simple Network manage Protocol)简单网络管理协议FTP(File Transfer Protocol)文件传输协议POP3(Post Office Protocol 3)POP适用于C/S结构的脱机模型的电子邮件协议,从协议分层模型方面来讲,TCP/IP由四个层次组成:网络接口层、网间网层、传输层、应用层。,四、Internet 互联网,IP地址际协议地址

21、(即IP地址)。它是为标识Internet上主机位置而设置的。Internet上的每一台计算机都被赋予一个世界上唯一的32位Internet地址(Internet Protocol Address,简称IP Address),这一地址可用于与该计算机机有关的全部通信。为了方便起见,在应用上我们以8bit为一单位,组成四组十进制数字来表示每一台主机的位置。一般的IP地址由4组数字组成,每组数字介于0-255之间,如某一台电脑的IP地址可为:202.206.65.115,但不能为202.206.259.3。,四、Internet 互联网,域名地址 尽管IP地址能够唯一地标识网络上的计算机,但IP地

22、址是数字型的,用户记忆这类数字十分不方便,于是人们又发明了另一套字符型的地址方案即所谓的域名地址。IP地址和域名是一一对应的,域名由两种基本类型组成:以机构性质命名的域和以国家地区代码命名的域。,四、Internet 互联网,域名地址常见的以机构性质命名的域,一般由三个字符组成,如表示商业机构的“com”,表示教育机构的“edu”等。以机构性质或类别命名的域如下表:,四、Internet 互联网,统一资源定位器统一资源定位器,又叫URL(Uniform Resource Locator),是专为标识Internet网上资源位置而设的一种编址方式,我们平时所说的网页地址指的即是URL,它一般由三

23、部分组成:传输协议:/主机IP地址或域名地址/资源所在路径和文件名,如今日上海联线的URL为:http:/,四、Internet 互联网,统一资源定位器标识Internet网上资源位置的三种方式:IP地址:202.206.64.33域名地址:URL:http:/,四、Internet 互联网,Internet所提供的服务 信息传播你或他人都可以把各种信息任意输入到网络中,进行交流传播。Internet上传播的信息形式多种多样,世界各地用它传播信息的机构和个人越来越多,网上的信息资料内容也越来越广泛和复杂。目前,Internet己成为世界上最大的广告系统、信息网络和新闻媒体。现在,Interne

24、t除商用外,许多国家的政府、政党、团体还用它进行政治宣传。通信联络Internet有电子函件通信系统,你和他人之间可以利用电子函件取代邮政信件和传真进行联络。甚至你可以在网上通电话,乃至召开电话会议。,四、Internet 互联网,Internet所提供的服务专题讨论Internet中设有专题论坛组,一些相同专业、行业或兴趣相投的人可以在网上提出专题展开讨论,论文可长期存储在网上,供人调阅或补充。资料检索由于有很多人不停地向网上输入各种资料,特别是美国等许多国家的著名数据库和信息系统纷纷上网,Internet己成为目前世界上资料最多、门类最全、规模最大的资料库你可以自由在网上检索所需资料,四、

25、Internet 互联网,Internet所提供的日常服务 1、收发EMAIL(E-MAIL服务)2、共享远程的资源(远程登陆服务TELNET)3、FTP服务 4、高级浏览WWW5、其它服务,四、Internet 互联网,Internet在中国 我国目前在接入Internet网络基础设施已进行了大规模入,例如建成了中国公用分组交换数据网CHINAPAC和中国公用数字数据网CHINADDN。覆盖全国范围的数据通信网络已初具规模,为Internet在我国的普及打下了良好的基础。,四、Internet 互联网,Internet在中国我国现有四大网络(1)公用计算机互联网ChinaNET(2)中国教育

26、科研网CERNET(3)中国科学技术网:(China Science and Technology Network)(CSTNet)(4)国家公用经济信息通信网络(金桥网)(CHINAGBN),五、网络安全,网络安全分类1、是机房安全2、是病毒的侵入和黑客的攻击。3、是管理不健全而造成的安全漏洞。,五、网络安全,机房安全1、机房物理安全 设备间有防火灾、防地震、防雷击的措施。网络备份点放在和设备间不同的地方。为了防止数据失效,应该在晚上或WAN流量很小时进行数据备份。2、机房电气安全 系统故障往往先出在通讯设备的电源上,因此首要的任务是保证网络设备的电源供应。其次还需要给设备分配电力,大多数企

27、业都采用配电箱来分配电力负荷,通过配电箱把电源分成多路,每一路送给不同的房间,或同一房间的不同设备。,五、网络安全,网络病毒与防治1、网络病毒 一种在网络上传播的、给网络及计算机带来灾难性后果的计算机病毒。2、网络病毒的来源 一种威胁是来自文件下载。这些被浏览的或是通过FTP下载的文件中可能存在病毒。另一种主要威胁来自于电子邮件。,五、网络安全,网络病毒的防治1、安装病毒防治软件 安装的病毒防治软件应具备四个特性:集成性:所有的保护措施必须在逻辑上是统一的和相互配合的。单点管理:作为一个集成的解决方案,最基本的一条是必须有一个安全管理的聚焦点。自动化:系统需要有能自动更新病毒特征码数据库和其它

28、相关信息的功能。多层分布:解决方案应该是多层次的,适当的防毒部件在适当的位置分发出去,最大限度地发挥作用,而又不会影响网络负担。,五、网络安全,常用防病毒软件 国产:江民KV300、信源VRV、金辰KILL、瑞星RAV、金山毒霸等 国外:赛门铁克、趋势等,五、网络安全,网络黑客与防范措施 黑客是那些检查(网洛)系统完整性和完全性的人。黑客(hacker),源于英语动词hack,意为“劈,砍”,引申为“干了一件非常漂亮的工作”。另一种入侵者是那些利用网络漏洞破坏网络的人。他们往往做一些重复的工作(如用暴力法破解口令),他们也具备广泛的电脑知识,但与黑客不同的是他们以破坏为目的。这些群体成为“骇客

29、”。当然还有一种人兼于黑客与入侵者之间。,五、网络安全,网络黑客攻击方法A、获取口令 B、放置特洛伊木马程序 C、WWW的欺骗技术 D、电子邮件攻击 E、网络监听 F、利用帐号进行攻击,五、网络安全,防范措施1、经常做telnet、ftp等需要传送口令的重要机密信息应用的主机应该单独设立一个网段2、专用主机只开专用功能,如运行网管、数据库重要进程的主机上不应该运行如sendmail这种bug比较多的程序3、对用户开放的各个主机的日志文件全部定向到一个syslogd server上,集中管理。4、网管不得访问Internet。并建议设立专门机器使用ftp或WWW下载工具和资料。,五、网络安全,防

30、范措施5、提供电子邮件、WWW、DNS的主机不安装任何开发工具,避免攻击者编译攻击程序。6、网络配置原则是“用户权限最小化”,例如关闭不必要或者不了解的网络服务,不用电子邮件寄送密码。7、下载安装最新的操作系统及其它应用软件的安全和升级补丁8、定期检查系统日志文件,在备份设备上及时备份。制定完整的系统备份计划,并严格实施。9、定期检查关键配置文件(最长不超过一个月)。l0、制定详尽的入侵应急措施以及汇报制度。,五、网络安全,其它安全技术 1、加密 数据加密技术从技术上的实现分为在软件和硬件两方面。按作用不同,数据加密技术主要分为数据传输、数据存储、数据完整性的鉴别以及密钥管理技术这四种。2、认

31、证和识别 双重认证:采用有两种形式的证明方法,这些证明方法包括令牌、智能卡和仿生装置,如视网膜或指纹扫描器。,五、网络安全,其它安全技术数字证书:这是一种检验用户身份的电子文件,这种证书可以授权购买,提供更强的访问控制,并具有很高的安全性和可靠性。随着电信行业坚持放松管制,GTE已经使用数字证书与其竞争对手(包括Sprint公司和ATT公司)共享用户信息。智能卡:这种解决办法可以持续较长的时间,并且更加灵活,存储信息更多,并具有可供选择的管理方式。安全电子交易(SET)协议:这是迄今为止最为完整最为权威的电子商务安全保障协议,数码照相机的使用,分辨率CCD/COMS 感光原件数码变焦/光学变焦防抖(光学防抖/数码防抖)摄像的模式(快门优先/光圈优先)SLR/数码相机,完毕!,

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号