系统安全主要包括操作系统安全、数据库系统安全和网络系统安全。信息安全又称数据安全,主要涉及信息的保密性、完整性、真实性、可审查性等可鉴别属性,其主要的保护方式有加密技术、数字签名、完整性验证、认证技术等。数据加密被认为是解决网络安全问题的最好途径。安全扫描器可自动检测远程或本地主机及网络系统的安全性漏洞,可用于观察网络信息系统的运行情况。......
2023-11-19
1.为什么要分片
由于网络接口的硬件限制,以太帧数据字段长度不超过MTU。MTU 一般取1 500 字节,这就决定了IP 报文长度不能超过1 500 字节。除去IP 头部固定的20 字节,IP 报文的上层数据不能超过1 480 字节。如果上层协议是UDP,除去UDP 头部的8 字节,UDP 数据不能超过1 472 字节;如果上层协议是TCP,除去TCP 头部的20 字节,TCP 数据不能超过1 460 字节。因此,超过UDP 和TCP 能够承载的最大数据长度的分组就需要进行分片。
2.IP 分片的方式
标识符占16 位,来自同一个IP 报文的分片具有相同的ID。
标志符占3 位,目前只有前两位有意义。标志符字段的最低位是MF(More Fragment),MF=1 表示后面还有分片,MF=0 表示最后一个分片;标志符字段中间的一位是DF(Don't Fragment),只有当DF=0 时才允许分片。
片偏移量占12 位,它表示较长的分组在分片后某片在原分组中的相对位置。片偏移量以8 字节为偏移单位。
3.IP 分片的重组(www.chuimin.cn)
(1)怎样确定一个包是否为一个分片?
如果一个包的段偏移量为0 而Frag 字段不为1,则该报文必定不是一个分片。
(2)对于接收到的无序分片,怎样确定哪些分片来自同一个包?
来自同一个包的分片具有相同的源IP 及ID 号。
(3)接收端怎样确定来自同一个包的所有分片都已到达?
当收到标志位为0 的分片时,说明这是最后一个分片。根据最后一个分片的段偏移量可知在源报文中最后一分片以前含有的数据长度,再加上最后一分片的数据长度即原IP 报文数据部分长度。如果接收到的所有分片的数据长度等于源IP 报文数据部分长度,说明所有分片均已到达。此时即可按段偏移量重新组包。
有关计算机网络基础与实践的文章
系统安全主要包括操作系统安全、数据库系统安全和网络系统安全。信息安全又称数据安全,主要涉及信息的保密性、完整性、真实性、可审查性等可鉴别属性,其主要的保护方式有加密技术、数字签名、完整性验证、认证技术等。数据加密被认为是解决网络安全问题的最好途径。安全扫描器可自动检测远程或本地主机及网络系统的安全性漏洞,可用于观察网络信息系统的运行情况。......
2023-11-19
总的来说,计算机网络由网络硬件和网络软件组成。2)传输介质传输介质是计算机网络中最基础的通信设施,对网络性能的影响很大。当前应用最为广泛的交换机是以太网交换机。以太网交换机一般有很多个RJ-45 接口,通过这些接口,可以将多台有以太网接口的计算机用双绞线连接起来,形成一个物理上可以连通的局域网络。......
2023-11-19
革命与建设为列宁、毛泽东文化建设思想的产生奠定了实践基础。他深刻阐明了文化建设的巨大意义,认为必须向落后的文化局面宣战,不开展一场革命性的文化建设,难以取得社会主义建设的胜利。与十月革命前不同的是,俄国共产党已经从革命者的身份转变为建设者的身份。毛泽东立足我国社会主义政治、经济等实际,提出“百花齐放、百家争鸣”等一系列关于文化建设发展的方针和政策,毛泽东社会主义文化建设思想正式形成并逐步完善。......
2023-08-12
EIGRP 是Cisco 的私有路由协议,是原来Cisco 私有路由协议IGRP 的升级版。EIGRP 综合了距离矢量路由协议和链路状态路由协议的优点。EIGRP 支持等链路和不等链路负载均衡,此项为EIGRP 的一大特色。EIGRP 的路由表包含EIGRP 的拓扑表中到达所有目的的最优路径,最优路径直接构成路由器的路由转发表。通常EIGRP 的度量值计算仅与带宽和延迟有关,即×256。......
2023-11-19
用“接口”来描述相邻层之间的相互作用,两个相邻层之间,下层为上层提供服务,上层利用下层提供的服务实现规定给自己的功能,这种服务和被服务的关系就是接口关系。......
2023-11-19
在实际网络管理过程中,网络管理的功能非常广泛,包括很多方面。因此,网络安全管理愈发重要。网络安全管理应包括对授权机制、访问控制、加密和加密关键字的管理,另外还需要维护和检查安全日志。......
2023-11-19
网络故障极为普遍,故障种类繁多。如果把常见的网络故障进行归类查找,那么无疑能够迅速而准确地查找故障根源,进而解决网络故障。本节主要介绍常见物理故障与逻辑故障的分类诊断及故障排除过程。线路故障:在日常网络维护中,线路故障的发生率相当高,约占故障发生率的70%。线路故障通常包括线路损坏及线路受到严重的电磁干扰。2)逻辑故障逻辑故障中最常见的情况是配置错误,即网络设备的配置错误所导致的网络异常或故障。......
2023-11-19
分组转发又称为分组交付,是指互联网中路由器转发IP 分组的物理传输和转发交付机制。当IP 分组到达与目的主机所在网络的路由器时,进行直接交付,随后分组到达目的主机,在中间路由器的存储转发过程结束。图6.8未划分子网的分组转发以路由器R2 的路由表为例,其路由表中的表项如图6.8所示。图6.9划分子网的分组转发路由器R1 收到这个分组后,就在其路由表中逐行寻找有无匹配的网络地址。......
2023-10-19
相关推荐