ICMP 报文格式及数据封装方式如图6.11所示。图6.11ICMP 报文格式ICMP 报文首部的前4 个字节各部分的含义如下:类型(8 位)指出了报文的主要类型。ICMP 报文主要有差错报告报文和询问报文两种类型,表6.5 为ICMP 报文主要类型的类型值与所属类型的对应关系。表6.5ICMP 报文主要类型的类型值与类型对应关系代码(8 位)提供报文的某些信息,以便进一步区分某种报文类型的几种不同情况。...
2023-10-19 理论教育
ICMP 报文格式及数据封装方式如图6.11所示。图6.11ICMP 报文格式ICMP 报文首部的前4 个字节各部分的含义如下:类型(8 位)指出了报文的主要类型。ICMP 报文主要有差错报告报文和询问报文两种类型,表6.5 为ICMP 报文主要类型的类型值与所属类型的对应关系。表6.5ICMP 报文主要类型的类型值与类型对应关系代码(8 位)提供报文的某些信息,以便进一步区分某种报文类型的几种不同情况。...
2023-10-19 理论教育
在互联网上进行多播称为IP 多播。如图7.16所示为视频服务器利用多播方式向属于同一个分组的30 个成员传送节目的情况。由于D 类IP 地址的前四位是1110,因此D 类IP 地址的范围是224.0.0.0 ~239.255.255.255。这些地址的使用方式为:224.0.0.0基地址(保留);224.0.0.1在本子网上的所有参加多播的主机和路由器;224.0.0.2在本子网上的所有参加多播的路由器;224.0.0.3未分配;224.0.0.4DVMRP 路由器;…224.0.1.0 ~238.255.255.255全球范围均可使用的多播地址;239.0.0.0 ~239.255.255.255限制在一个组织的范围。...
2023-10-19 理论教育
加密策略是网络安全的常见措施之一,是对付被动攻击的重要手段。如图10.1所示为链路加密的示意图。图10.1 中的E 和D 分别表示加密和解密运算。图10.1链路加密因为链路加密不需要额外传送数据,所以它不会减少网络的有效带宽;同时,链路加密仅要求相邻结点具有相同的密钥,过程相对简单,密钥管理易于实现。图10.2端到端加密链路加密和端到端加密各有优缺点,为了提高网络的安全性,可以将这两种技术结合起来使用。...
2023-10-19 理论教育
TCP 报文共分为两部分:TCP 首部和TCP 数据,如图8.3所示。图8.3TCP 报文格式TCP 首部各字段的含义如下:源端口和目的端口这两个字段分别表示源端口和目的端口。因为TCP 是面向字节流的协议,所以报文段中的每个字节都有编号。URG:URG 标志位为“1”时,表示TCP 报文的数据段中包含紧急数据,紧急数据在TCP 报文数据段的位置由紧急指针字段给出。MSS 告诉对方TCP“我的缓存所能接收的报文段其数据字段的最大长度是MSS 个字节”。...
2023-10-19 理论教育
图5.2数据报服务图5.3虚电路服务在数据报服务中,网络随时都可以接受主机发送的分组(数据报),并为每个分组独立地选择路由。在数据传送完毕后,还要将这条虚电路释放掉。在差错控制和流量控制方面,数据报服务不进行差错控制和流量控制,主机承担端到端的可靠传输。表5.1虚电路服务与数据报服务的主要区别...
2023-10-19 理论教育
虚拟专用网VPN是一种通过公共电信基础设施(互联网)连接不同的站点或公司办公室实现如专用网般的网络共享技术。虚拟专用网具有两个方面的含义:首先它是“虚拟”的,因为整个VPN 网络上的任意两个结点之间的连接并没有传统专用网所需端到端的物理链路。其次它又是一个“专用网”,每个VPN 用户都可以从这个“专用网”上获得所需的资源。VPN 使用加密与隧道技术来保证连接的安全可靠。图10.5隧道技术实现VPN...
2023-10-19 理论教育
目前,大多数网络管理系统和平台都是基于SNMP 的。SNMP 发布于1988年,1990年作为网络管理标准正式公布,同时在使用中不断地修订,继SNMPv2 后,1999年4月又提出了SNMPv3。SNMP 已经成为互联网的正式标准。SNMP 是应用层的协议。SNMP 的基本功能是监视网络性能,检测分析网络差错和配置网络设备等。在网络正常运行时,SNMP 实现监视、统计、配置和维护功能。SNMP 使用管理器和代理的概念。...
2023-10-19 理论教育
当路由器收到一个数据包后,就读取其目的主机所在的网络地址,然后根据路由表中的信息,为数据包选择合适的路由,并转发出去。所谓路由,就是根据路由表中的信息自动选择其中的一条最佳路径。也就是说,路由表存放了路由器所连接子网的状态等信息,是数据包经过路由器存储转发时的重要依据。网关网关,也称为网间协议转换器,属于高层网络互联设备,具有高层协议的转换功能。...
2023-10-19 理论教育
为了解决上述问题,在传输层使用协议端口号来标识TCP/IP 体系的各应用进程。TCP/IP 传输层规定一个端口号占用16 个二进制位,可允许65 535 个不同的端口号,足够传输层使用。另外,端口仅为了标识本计算机应用层中各个进程在与传输层交互时的层间接口。表8.2 为常用的熟知端口号。当客户进程需要传输服务时,可向本地操作系统动态申请,操作系统会返回一个本地唯一的端口号,通信结束,收回端口号供其他客户进程使用。...
2023-10-19 理论教育
FTP 服务器进程由两大部分组成:一个主进程,负责接受新的请求;另外有若干个从属进程,负责处理单个请求。这样,可以将传送命令与数据分开,有利于提高FTP 的效率。如上所述,FTP 使用控制连接在客户进程和服务器进程之间进行通信,通信是通过命令和响应来完成的。FTP 客户进程发送的命令形式是ASCII 码大写字符,后接可选变量。通常,使用FTP 的客户需要在远程服务器上设有账号和口令,作为安全验证的主要手段。...
2023-10-19 理论教育
AACK(ACKnowledgement)确认ACL(Access Control List)访问控制列表ADSL(Asymmetric Digital Subscriber Line)非对称数字用户线AH(Authentication Header)鉴别首部ANSI(American National Standards Institute)美国国家标准协会AP(Access Poin...
2023-10-19 理论教育
由于应用程序在使用系统调用之前需先设置系统调用必需的参数,因此这种系统调用接口又称为应用编程接口API。由于TCP/IP 并未规定与TCP/IP 协议软件接口的细节,而是允许系统设计者选用合适的API。目前已有几种可供应用程序使用TCP/IP 的应用编程接口。以后,应用进程所进行的网络操作都使用这个套接字描述符。通信完毕后,应用进程通过一个关闭套接字的close 系统调用通知操作系统回收与该套接字描述符相关的所有资源。...
2023-10-19 理论教育
防火墙是近年来保护计算机网络安全的重要技术性措施之一。目前,防火墙已经得到广泛的应用。防火墙具有“阻止”和“允许”两个功能。图10.4防火墙在互联网中的位置防火墙的种类根据防火墙的工作原理一般可以将防火墙分为包过滤防火墙、状态检测防火墙、应用层防火墙等。目前,大多数较低档的硬件防火墙和具备ACL 功能的路由器属于包过滤防火墙,较高档的硬件防火墙属于状态检测防火墙。...
2023-10-19 理论教育
与“争用型”的CSMA/CD 完全不同的另外一种介质访问控制方法是令牌技术。在令牌访问控制中,采取“轮询”方式访问共享信道。对于令牌环,线路利用率提高也意味着网络中的数据量增大,但由于其采用的是轮询的共享介质访问方法,虽然也会造成平均传输延迟的提高,但其影响程度较CSMA/CD 小。...
2023-10-19 理论教育
无线传输是利用无线电波在自由空间中传输的一种数据传输手段。无线传输可使用的频段很广,下面介绍几种常用的无线传输。无线电微波无线电微波通信在数据通信中占有重要地位。传统的微波通信方式主要有地面微波接力通信和卫星微波通信两种。现在的无线局域网主要使用2.4 GHz 和5.8 GHz 的频段。...
2023-10-19 理论教育
为了解决这一问题,国际标准化组织ISO 于1977年成立了一个专门机构,并于1984年正式公布了研究成果ISO 7498,即开放系统互联参考模型OSI/RM,简称“OSI”,并于1995年进行了修订。图1.11OSI 参考模型物理层它与物理信道直接相连,负责在物理媒体上传送比特流,即物理层应能为它的服务用户在具体物理媒体上提供发送或接收比特流的能力。...
2023-10-19 理论教育