導航:首頁 > 網路連接 > 計算機網路技術基礎第二版筆記

計算機網路技術基礎第二版筆記

發布時間:2023-03-19 20:39:04

1. 計算機三級證書有必要考嗎

計算機三級證書有必要考,計算機三級證書是工程師預備級。三級證書面向已持有二級相關證書的考生,考核面向應用、面向職業的崗位專業技能。三級證書表明持有人初步掌握與信息技術有關崗位的基本技能,能夠參與軟硬體系統的開發、運維、管理和服務則高敗工作。

三級:分為「念悄PC技術」、「信息管理技術」、「資料庫技術」和「網路技術」四個類別。「PC技術」考核PC機硬體組成和Windows操作系統的基礎知識以及PC機使用、管理、維護和應用開發的基本技能;

(1)計算機網路技術基礎第二版筆記擴展閱讀:

計算機三級用處

計算機三級表明持有人初步掌握與信息技術有關崗位的基本技能,能夠參與軟硬體系統的開發、運維、管理和服務工作。

計算機三級有網路技術、資料庫技術、軟體測試技術、信息安全技術、嵌入式系統開發技術孫顫共五個科目。其中,「軟體測試技術」科目自2018年3月起暫停考試。

三級「PC技術」,表明持有人具有計算機應用的基礎知識,掌握Pentium微處理器及PC計算機的工作原理,熟悉PC機常用外部設備的功能與結構,了解WINDOWS操作系統的基本原理,能使用匯編語言進行程序設計,具備從事機關、企事業單位PC機使用、管理、維護和應用開發的能力。

2. 計算機網路技術主要學什麼

計算機網路技術專業是通信技術與計算機技術相結合的產物。

主要課程有組網技術與網路管理、網路操作系統、網路資料庫、網頁製作、計算機網路與應用、網路通信技術、網路應用軟體、JAVA編程基礎、伺服器配置與調試、網路硬體的配置與調試、計算機網路軟體實訓等。

(2)計算機網路技術基礎第二版筆記擴展閱讀:

計算機網路技術就業方向及行業前景:

計算機網路技術專業可以就職的崗位有:網路管理員、網路工程師、綜合布線工程師、網路安全工程師、網站設計師、網站開發工程師、計算機系統維護、網路管理、程序設計、網站建設、網路設備調試、網路構架工程師、網路集成工程師、網路安全工程師、數據恢復工程師、網路安全分析師等崗位。

市場經濟的發展、計算機應用的家庭化、普及化,信息產業的規模化,推動了計算機技術人才市場的發展,特別是加入世貿組織以後,計算機應用人才更是供不應求。

但從總體上講,社會對計算機人才總需求量沒有明顯變化,但畢業生就業崗位分布和崗位層次將更寬泛,需求的主體由政府機關、金融單位、電信系統、國有企業轉向教育系統、非公有制經濟實體等中小用人單位,由於畢業生人數劇增,就業率與供求比例明顯走低。

3. 網路工程師筆記-網路安全技術

1.HTTPS是安全的超文本協議,可以保障通信安全,銀行可以通過HTTPS來提供網上服務,用戶通過瀏覽器就可以管理自己的賬戶信息,是HTTP的安全版,即HTTP下加入SSL層,HTTPS的安全基礎是SSL,因此加密的詳細內容就需要SSL,SSL默認埠為443

2.POP郵局協議:用戶接收郵件

3.SNMP簡單網路管理協議,用於網路管理

4.HTTP超文本傳輸協議,眾多web伺服器都使用HTTP,但它是不安全的協議

電子郵件協議有SMTP、POP3、IMAP4,它們都隸屬於TCP/IP協議簇,默認狀態下,分別通過TCP埠25、110和143建立連接。

1.SMTP協議

SMTP的全稱是「Simple Mail Transfer Protocol」,即簡單郵件傳輸協議。它是一組用於從源地址到目的地址傳輸郵件的規范,通過它來控制郵件的中轉方式。SMTP 協議屬於TCP/IP協議簇,它幫助每台計算機在發送或中轉信件時找到下一個目的地。SMTP 伺服器就是遵循SMTP協議的發送郵件伺服器。SMTP認證,簡單地說就是要求必須在提供了賬戶名和密碼之後才可以登錄 SMTP 伺服器,這就使得那些垃圾郵件的散播者無可乘之機。增加 SMTP 認證的目的是為了使用戶避免受到垃圾郵件的侵擾。SMTP已是事實上的E-Mail傳輸的標准。

2.POP協議

POP郵局協議負責從郵件伺服器中檢索電子郵件。它要求郵件伺服器完成下面幾種任務之一:從郵件伺服器中檢索郵件並從伺服器中刪除這個郵件;從郵件伺服器中檢索郵件但不刪除它;不檢索郵件,只是詢問是否有新郵件到達。POP協議支持多用戶互聯網郵件擴展,後者允許用戶在電子郵件上附帶二進制文件,如文字處理文件和電子表格文件等,實際上這樣就可以傳輸任何格式的文件了,包括圖片和聲音文件等。在用戶閱讀郵件時,POP命令所有的郵件信息立即下載到用戶的計算機上,不在伺服器上保留。

3.POP3(Post Office Protocol 3)即郵局協議的第3個版本,是網際網路電子郵件的第一個離線協議標准。

4.IMAP協議

互聯網信息訪問協議(IMAP)是一種優於POP的新協議。和POP一樣,IMAP也能下載郵件、從伺服器中刪除郵件或詢問是否有新郵件,但IMAP克服了POP的一些缺點。例如,它可以決定客戶機請求郵件伺服器提交所收到郵件的方式,請求郵件伺服器只下載所選中的郵件而不是全部郵件。客戶機可先閱讀郵件信息的標題和發送者的名字再決定是否下載這個郵件。通過用戶的客戶機電子郵件程序,IMAP可讓用戶在伺服器上創建並管理郵件文件夾或郵箱、刪除郵件、查詢某封信的一部分或全部內容,完成所有這些工作時都不需要把郵件從伺服器下載到用戶的個人計算機上。

支持種IMAP的常用郵件客戶端有:ThunderMail,Foxmail,Microsoft Outlook等。

5.PGP安全電子郵件協議:

(1)通過散列演算法對郵件內容進行簽名,保證信件內容無法修改

(2)使用公鑰和私鑰技術保證郵件內容保密且不可否認,能確認發送者身份,防止非授權者閱讀電子郵件

(3)發信人與收信人的公鑰都保存在公開的地方,公鑰的權威性則可以由第三方進行簽名認證,在PGP系統中,信任是雙方的直接關系

1.Needham-Schroeder協議是基於共享秘鑰的認證協議

1.VPN:虛擬專用網路,是通過隧道技術利用公共網路建立專用網路的技術。

2.VPN技術主要有:

(1)隧道技術

(2)加解密技術

(3)秘鑰管理技術

(4)身份認證技術

3.鏈路層的VPN協議:

(1)L2TP協議

(2)PPTP協議

4.傳輸層VPN協議:TLS協議

5.網路層VPN協議是:IPSec協議

1.數字證書能夠驗證一個實體身份,而這是在保證數字證書本身有消息這一前提下才能夠實現的

2.驗證數字證書的有效性是通過驗證頒發證書的CA的簽名實現的,比如:某網站向CA申請了數字證書,用戶登錄該網站時,通過驗證CA的簽名,可以確認該數字證書的有效性

3.例子:甲和乙進行通信,甲對發送的消息附加了數字簽名,乙收到消息後利用甲的公鑰驗證該消息的真實性

4.數字簽名技術(Digital Signature)是不對稱加密演算法的典型應用,原理是:數據源發送方使用自己的私鑰對數據進行加密處理,完成對數據的合法簽名,數據接收方利用發送方的公鑰來解讀收到的數字簽名,並將解讀結果用於對數據完整性的檢驗,以確認簽名的合法性

5.證書鏈服務(交叉認證)是一個CA擴展其信任范圍或被認可范圍的一種實現機制,不同認證中心發放的證書之間通過證書鏈可以方便的實現相互信任從而實現互訪

1.DES是一種共享秘鑰的演算法,是一種對稱秘鑰系統,加解密使用相同的秘鑰

2.DES通常選取一個64位(bit)的資料庫,使用56位的秘鑰,在內部實現多次替換和變位操作來達到加密的目的

3.MD5和SHA屬於摘要演算法:美國對稱密碼數據加密標准,是指單向哈希函數將任意長度的輸入報文經計算得到固定位輸出稱為報文摘要,該演算法是不可逆的,找出具有同一報文摘要的兩個不同報文是很困難的

4.Diffie-Hellman為秘鑰交換演算法

5.AES高級加密標准:是美國採用的一種區塊加密標准,用來替代原先的DES加密演算法

6.公鑰體系中,甲發給乙的數據要用乙的公鑰進行加密,在公鑰密碼體系中,加密秘鑰是公開的,而解密秘鑰是需要保密的,公鑰密碼體系中,密碼對產生器產生出接收者乙的一對秘鑰:加密秘鑰和解密秘鑰,發送者甲所用的加密秘鑰就是接收者乙的公鑰,公鑰向公眾公開,而乙所用的解密秘鑰就是接收者的私鑰,對其他人保密

網路攻擊是以網路為手段竊取網路上其他計算機的資源或特權,對其安全性或可用性進行破壞的行為,網路攻擊分為主動攻擊和被動攻擊:

1.被動攻擊:網路竊聽,截取數據包並進行分析,從中竊取重要信息,被動攻擊很難被發現,主要是預防為主,目前手段是數據加密傳輸,在密碼學和安全協議加持下目前有5類安全服務:

(1)身份認證

(2)訪問控制

(3)數據保密

(4)數據完整性

(5)數據不可否認性

2.主動攻擊:竊取、篡改、假冒和破壞,字典式口令猜測,IP地址欺騙和服務拒絕攻擊等都屬於主動攻擊,一個好的身份認證系統(數據加密、數據完整性校驗、數字簽名和訪問控制等安全機制)可以預防主動攻擊,但是杜絕很難,目前對付主動攻擊方法是及時發現並及時恢復所造成的破壞,目前有很多實用的工具,常見的有下面幾種攻擊方法:

(1)獲取口令

(2)放置特洛伊木馬程序

(3)www的欺騙技術

(4)電子郵件攻擊

(5)通過一個節點來攻擊其他節點

(6)網路監聽

(7)尋找系統漏洞

(8)利用賬號進行攻擊

(9)偷取特權

3.例子:公司面臨網路攻擊來自多個方面,安裝用戶認證系統來防範公司內部攻擊

1.Kerberos進行認證是一種使用對稱秘鑰加密演算法來實現通過可信第三方秘鑰分發中心的身份認證系統

2.Kerberos認證,客戶方需要向伺服器方遞交自己的憑據來證明自己的身份,該憑據是由KDC專門為客戶和伺服器方在某一階段內通信而生成的

3.Kerberos認證,憑據中包括客戶和伺服器方的身份信息和在下一階段雙方使用的臨時加密秘鑰,還有證明客戶方擁有會話秘鑰的身份認證者信息

4.身份認證信息的作用是防止攻擊者在將來將同樣的憑據再次使用,可以在報文中加入時間戳來防止重放攻擊

1.計算機病毒是一種程序,它會將自身附著在主機上,目的是進一步繁殖和傳播。從個人到大型組織,任何擁有適當技能的人都可以創建計算機病毒,並且可以感染計算機、智能手機、平板電腦,甚至智能 汽車 。「計算機病毒」一詞經常被錯誤的被用成一個總稱,泛指所有感染軟體、計算機和文件的可疑程序、插件或代碼。這一短語的誤用可能是因為計算機病毒較常出現在電視節目和電影中。這類程序實際上正確的總稱應該是惡意軟體,計算機病毒只是其中的一種類型,其他類型的惡意軟體還包括間諜軟體、蠕蟲和特洛伊木馬等。

2.計算機病毒是一種安裝在設備上並繁殖的惡意軟體。有些病毒旨在竊取或破壞數據,而另一些病毒則旨在破壞程序或系統的穩定性,甚至使其無法使用。還有一些可能只是程序員為了好玩而製作的,例如在打開計算機或打開應用程序後顯示圖像或文本消息。

3.嚴格意義上來說,如果感染主機的惡意軟體不是為了繁殖和傳播而設計的,那麼從技術上講,無論它有多危險,它都不會被歸類為計算機病毒。

4.通常是根據計算機病毒的目標和功能進行分類,而不是根據創建過程和編碼風格,且同一計算機病毒也有可能被歸入多個類別。以下是一些常見的計算機病毒示例:

(1)瀏覽器劫持病毒:這類計算機病毒會感染受害者的Web瀏覽器,並且通常用於篡改受害者的主頁、竊取數據和展示廣告。

(2)引導扇區病毒:除了硬碟驅動器的引導扇區之外,這類病毒還會影響用於幫助系統啟動的磁碟。

(3)電子郵件病毒:這類病毒旨在通過將自身附加到電子郵件、使用受害者的地址簿生成電子郵件或以竊取數據的意圖感染電子郵件應用程序來成倍增加。

(4)宏病毒:宏計算機病毒以宏語言編碼,以便它們可以附加到文檔中,並在打開它們所附加的文件後立即激活。

(5)多態病毒:一種可以改變自身以逃避安全系統和防病毒程序檢測的計算機病毒。

(6)常駐病毒:常駐病毒會在感染操作系統後繼續在後台運行,從而對系統和應用程序性能產生負面影響。

(7)非駐留病毒:這類病毒會在執行任務後自行關閉。

5.雖然許多計算機病毒可以很好地隱藏在你的設備上,但有幾個明顯的行為可以表明你可能已經感染了病毒,例如系統速度明顯下降、系統和應用程序設置被神秘地更改、收到不擁有的服務和應用程序的通知,未經你的許可安裝瀏覽器擴展或插件,以及無法上網或打開某些程序等。

6.重要的是要採取多種策略,以確保您的計算機和其他智能設備免受病毒和其他形式的惡意軟體的侵害,以下是保護計算機免受病毒侵害的一些方法:

(1)保持操作系統和應用程序處於最新狀態:這將使病毒更難感染你的計算機設備。

(2)僅連接到受信任的互聯網連接:這也可以保護你免受其他類型的攻擊,例如ARP欺騙。

(3)避免可疑附件:切勿打開來自未知發件人的電子郵件附件,因為這些附件可能包含惡意軟體和其他病毒。

(4)僅從官方網站和可信來源下載文件:從不熟悉的網站下載文件始終存在風險。無論下載看起來多麼合法,如果它不是來自可信來源,請避免下載。

(5)安裝防病毒軟體:高質量的防病毒軟體可以幫助用戶清除計算機上的病毒,並可以預防病毒感染。

6.目前網路上流行的「熊貓燒香」病毒屬於蠕蟲類型的病毒,感染exe、com、pif、htm和sap等文件,還能刪除gho備份文件,被感染的電腦所有exe可執行文件都變成熊貓舉著三根香的模樣

7.病毒前綴是指一個病毒的種類,用來區分病毒的種族分類的

(1)木馬病毒:前綴為Trojan,木馬病毒可以通過網路實現對遠程計算機的遠程攻擊,能遠程式控制制計算機

(2)蠕蟲病毒:前綴為Worm

(3)宏病毒:前綴為Macro

8.病毒名是指一個病毒的家族特徵,是用來區別和標識病毒家族的,如以前著名的CIH病毒的家族名都是統一的CIH,震盪波蠕蟲病毒的家族名是Sasser等

9.病毒後綴是指一個病毒的變種特徵,是用來區別具體某個家族病毒的某個變種的,一般採用英文字母表示,如Worm.Sasser.b就是震盪波蠕蟲病毒的變種B,稱為「震盪波B變種」

1.釣魚網站是一種網路欺詐行為,指不法分子利用各種手段,仿冒真實網站的URL地址以及頁面內容,或者利用真實網站伺服器程序上的漏洞在站點的某些網頁中插入危險的HTML代碼,依次來騙取用戶的賬號密碼等資料

2.釣魚網站可以通過Email傳播網址

1.網路管理中要防止各種安全威脅,安全威脅分為主要和次要安全威脅,主要安全威脅有:

(1)篡改管理信息:通過改變傳輸中的SNMP報文實施未經授權的管理操作

(2)假冒合法用戶:未經授權的用戶冒充授權用戶

2.次要安全威脅有:

(1)消息泄露:SNMP引擎之間交換的信息被第三者偷聽

(2)修改報文流:由於SNMP協議通常是基於無連接的傳輸服務,重新排序報文流、延遲或重放報文的威脅都可能出現,這種威脅危害在於通過報文的修改可能實施非法的管理操作

3.無法預防的威脅有:

(1)拒絕服務:因為很多情況下拒絕服務和網路失效是無法區別的,所以可以由網路管理協議來處理,安全系統不必採取措施

(2)通信分析:第三者分析管理實體之間的通信規律,從而獲取管理信息

1.路由表:用來指定路由規則,指定數據轉發路徑

2.ARP表:用來實現iP地址和網路設備物理地址MAC的轉換

3.NAT:將一個地址映射到另一個地址域的技術,而NAT表記錄這些映射記錄

4.過濾規則用以制定內外網訪問和數據發送的一系列安全策略

1.IPSec VPN包含了認證頭AH和封裝安全載荷ESP

(1)AH主要用以提供身份認證、數據完整性保護、防重放攻擊多項功能

(2)ESP則可以提供數據加密、數據源身份認證、數據完整性保護、防重放攻擊多項功能

(3)IPSec VPN可提供傳輸模式和隧道模式,但沒有入侵檢測功能

(4)IPSec加密和認證過程中所使用的秘鑰有IKE(網際網路秘鑰交換協議)機制來生成和分發,IKE解決了在不安全的網路環境中安全地建立或更新共享秘鑰的問題

4. 計算機網路自頂向下方法多久看完

pyright © 1999-2020, CSDN.NET, All Rights Reserved

打開APP

不吃牛油果
關注
計算機網路自頂向下方法 【第一章 計算機網路及網際網路】 原創
2021-12-08 14:43:31
2點贊

不吃牛油果

碼齡3年

關注
目錄
1.1 什麼是網際網路
1.1.1 具體構成描述
1.1.2 服務描述
1.1.3 網路協議
1.2 網路邊緣
1.2.1 接入網
1.3 網路核心
1.3.1分組交換
1.3.2 電路交換
1.3.3 報文交換
1.4 交換網中的時延,丟包和吞吐量
1.5 協議層次及其服務模型
1.1 什麼是網際網路
我們可以用兩種方式描述網際網路

1.1.1 具體構成描述
端系統(主機):與網際網路相連的設備
端系統通過通信鏈路和分組交換機連接到一起
通信鏈路由不同的物理媒體組成,傳播速度用bit/s來計算
分組:當一台端系統要向另一台端系統發送數據時,發送端系統將數據分段,並為每段加上頭部位元組,由此形成的信息包叫分組
分組通過網路發送到接收端系統,在那裡被裝配成初始數據
分組交換機從它的一條入通信鏈路接收到達的消息,並從它的一條出通信鏈路轉發該條消息
最著名的分組交換機:路由器和鏈路層交換機
路由器通常用作網路核心
鏈路層交換機常用在接入網
一個分組所經歷的一系列的通信鏈路和分組交換機稱為通過網路的路徑
端系統通過**網際網路服務供應商(ISP)**接入網際網路中
每個ISP本身就是一個由多台分組交換機和通信鏈路組成的網路,各ISP為端系統提供了不同類型的網路接入
端系統,分組交換機和其他網路部件都需要運行一系列的協議
網際網路最重要的協議TCP/IP
IP協議定義了路由器和端系統之間交換的分組格式
在這里插入圖片描述

1.1.2 服務描述
分布式應用程序: 應用程序涉及在多個相互交換數據的端系統,故稱他們分布式應用程序。
與網際網路相連的端系統都有一個套接字介面,該介面規定了運行在端系統上的程序請求在網際網路基礎設施向另一個端系統上特定的目的程序交付數據的方式
網際網路套接字介面是一個發送程序必須遵守的規則合集
1.1.3 網路協議
在網際網路中,任何兩個以上的遠程通訊實體的所有活動都受協議的制約

協議定義了在兩個通訊實體之間交換的報文的格式和順序,以及報文的發送或接收一條報文或其他時間所採取的動作
1.2 網路邊緣
位於網路邊緣的主機又分為兩類:客戶和伺服器
客戶通常是桌面PC,智能手機等
伺服器是更強大的機器,用於存儲和發布Web頁面,郵件等
1.2.1 接入網
接入網:是將端系統物理連接到其邊緣路由器的網路
邊緣路由器 是端系統到任何其他遠程端系統的路徑上的第一台路由器
家庭接入有兩種最流行的類型:數字用戶線(DSL)和電纜
1.3 網路核心
網路核心: 又端系統的分組交換機和鏈路構成的網狀網路
1.3.1分組交換
端系統之間彼此交換報文,報文可以執行一種控制功能,也可以包含數據
為了從源端系統向目的端系統發送一個報文,源將上報文劃分為較小的數據塊,稱為分組
分組以鏈路的最大傳輸速率的速度通過通信鏈路
多數分組交換機在鏈路的輸入端使用存儲轉發傳輸,是指在交換機開始向輸出鏈路傳輸該分組的第一個比特之前,必須接受到整個分組
每台分組交換機和多個鏈路連接,對於每條相連的鏈路,該分組交換機具有一個輸出緩存,它用於存儲路由器准備發往那條鏈路的分組
如果該鏈路正在傳輸其他分組,那麼該分組必須在輸出緩存等待,這叫排隊時延
一個到達的分組可能發現輸出緩存已經滿了的情況,此時將出現分組丟包的情況
每個端系統都有一個IP地址。當源主機向目的主機發送一個分組時,源在該分組的首部包含了目的主機的IP地址
1.3.2 電路交換
電路交換:在這個發送者可以發送信息之前,電話網路必修要先在發送者和接受者之間建立一條連接。這是條真正的連接,在發送者和接受者之間的交換機都是維持著的。
當網路把這個電路建立好之後,在這個網路中的鏈路的傳輸速率也是維持好的。所以發送者可以以穩定的速率傳輸數據給接收者
鏈路中的電路是通過頻分復用FDM和時分復用TDM來實現的
對於FDM,鏈路的頻譜由跨越鏈路創建的所有連接共享。在連接期間鏈路為每條連結專用一個頻率。
在電話網路中,這個頻寬通常是4kHz,該頻段的寬度稱為帶寬
對於TDM,時間被劃分為固定的幀,每個幀又被劃分為固定數量的時隙
電路交換和分組交換的區別:
電路交換的三個步驟:
建立連接(分配通信資源)
通話(一直佔用通信資源)
釋放連接(歸還通信資源)
1.3.3 報文交換
報文交換
一個應用發送信息的整體就是一個報文。
在數據交換過程中,要以整個信息作為一個整體,一次性轉發到下一個鄰接路由器上,路由器再把整個報文接收到,再決定這個報文怎麼轉發,從哪個介面轉發出去,直至目的主機。
在這里插入圖片描述

1.4 交換網中的時延,丟包和吞吐量
我們希望網際網路服務在任意兩個端系統之間隨心所欲的瞬間移動數據而沒有任何數據損失,但那時不可能的,

所以計算機網路要限制在端系統之間的吞吐量:每秒能夠傳送的數據量

當一個分組從一個節點到另一個節點,該分組在沿途的每個節點經受了不同的時延:節點處理時延,排隊時延,傳輸時延,傳播時延,這些時延累加就是節點總時延
節點處理時延: 檢查分組首部和決定將該分組導向何處需要的時間
排隊時延: 在隊列中,當分組在鏈路上等待傳輸時,經受排隊時延
傳輸時延: 路由器推出整個分組需要的時間
傳播時延: 將分組傳播到另一個節點需要的時間
在這里插入圖片描述

到達分組時發現隊列滿了。由於沒有地方存儲這個分組,路由器將丟棄該分組,形成丟包

一個節點的性能不止可以從時延看出來,也可以從丟包率看出來
吞吐量

吞吐量表示在單位時間內通過某個網路(或信道、介面)的數據量
吞吐量被常用於對現實世界中的網路的一種測量,以便知道實際上到底有多少數據量能夠通過網路;吞吐量受網路帶寬或額定速率的限制。
時延帶寬積

時延帶寬積 = 傳播時延 × 帶寬
若發送端連續發送數據,則在所發送的第一個bit即將到達終點時,發送端就已經發送了時延帶寬積個bit;
鏈路的時延帶寬積又稱為以bit為單位的鏈路長度。
往返時間RRT

在許多情況下,網際網路上的信息不僅僅單方向傳輸,而是雙向交互;
我們有時候很需要知道雙向交互一次所需的時間。
利用率

信道利用率: 用來表示某信道有百分之幾的時間是被利用的(有數據通過)
網路利用率: 全網路的信道利用率的加權平均;
利用率並非越高越好,當某信道的利用率增大時,該信道引起的時延也會迅速增加,如下圖所示;
在這里插入圖片描述

丟包率
丟包率即分組丟失率,是指在一定的時間范圍內,傳輸過程中丟失的分組數量與總分組數量的比率;
分組丟失的兩個主要原因:分組誤碼,結點交換機緩存隊列滿(網路擁塞)。
1.5 協議層次及其服務模型
在這里插入圖片描述
在這里插入圖片描述

文章知識點與官方知識檔案匹配
網路技能樹首頁概覽
22919 人正在系統學習中
打開CSDN APP,看更多技術內容

計算機網路自頂向下方法筆記02_A橙_的博客
《計算機網路自頂向下方法》學習筆記02:運輸層。 運輸層介於應用層與網路層之間,為應用層提供了直接的通信服務。在應用層時已經介紹了兩種運輸層協議UDP和TCP,本章主要介紹這兩個協議和運輸層的原理及實現。
繼續訪問
《計算機網路 自頂向下方法》學習整理_TiSam的博客
《計算機網路 自頂向下方法》學習整理計算機網路1、計算機網路(1)英特網(2)網路邊緣(3)網路核心(4)時延、丟包、吞吐量(5)協議層次2、應用層(1)應用層協議(2)Web和HTTP(3)SMTP(4)DNS3、運輸層(1)運輸層服務(2)無連接運輸:UDP...
繼續訪問
《計算機網路-自頂向下方法》,計算機網路自頂向下方法
自頂向下方法來自於計算機演算法的其中一種思想結晶。當然在我們所了解的演算法中還有許多種類。下面是學習啦小編跟大家分享的是計算機網路自頂向下方法,歡迎大家來閱讀學習。計算機網路自頂向下方法工具/原料遞歸網路程序方法演算法方法/步驟自頂自下主要是一種演算法的實現,在不知道結果的情況之下,使用一種方法進行演算,得到一種正確的結果,也就可以命名用自頂向下的思想進行實現了。在方程式內,對於未知的結果也就是進行一種推...
繼續訪問

計算機網路自頂向下方法(一)——計算機網路和網際網路
不要成為理想的巨人,行動的矮子 寫在前面 為了更好地學習和掌握《計算機網路》這門課程,打算把自己的學習筆記轉化為博客,以便於更好地復習,也便於大家一起學習與交流。 參考課程:中科大-鄭老師《計算機網路》 參考書籍:《計算機網路自頂向下方法》原書第七版 什麼是Internet? 網際網路是一個世界范圍的計算機網路,即它是一個互聯了遍及全世界數計算設備的網路。 具體構成及描述 計算設備 : 主機(端系統)、運行的網路應用程序 節點: 主機及其上運行的應用程序 路由器、交換機等網路交換設備 例如:手機、平.
繼續訪問

最新發布 計算機網路-自頂向下方法(筆記)
計算機網路自頂向下(第7版)
繼續訪問

計算機網路 通信網路筆記(自頂向下的方法)from top to the botton of MIT
網路利用率大並不是好事:會導致網路很堵,速度變慢。時延變長。 第一章計算吞吐量: 考慮下圖,其中有一個機構網路連接到互聯網。假設平均對象大小為900,000位,並且從機構的瀏覽器到原始伺服器的平均請求速率為每秒15個請求。還假設從接入鏈路互聯網上的路由器轉發HTTP請求到收到響應所需的時間平均為3秒。對於平均接入延遲(access delay),即從互聯網路由器到機構路由器的延遲,可以建模為,ta是通過訪問鏈路發送對象所需的平均時間(也就是機構網路到原始伺服器網路的時間,圈起來的部分),b是對象到達訪問鏈路
繼續訪問
《計算機網路自頂向下方法》Wireshark lab(一)
Getting Started Wireshark:A packet sniffer for observing the messages exchanged between executing protocol entities A packet sniffer captures (「sniffs」) messages being sent/received from/by your computer; it will also typically store and/or display the con
繼續訪問

熱門推薦 計算機網路(自頂向下方法)學習筆記
目錄 第一章 計算機網路和網際網路 1.1 什麼是網際網路 1.1.1 組成描述 1.1.2 服務描述 1.1.3 協議 1.2 網路的邊緣 1.2.1 接入網 1.2.2 物理媒體 1.3 網路核心 1.3.1 分組交換 1.3.2 電路交換 1.3.3 分組交換和電路交換的對比 1.3.4 網路的網路 1.4 分組交換中的時延、丟包、吞吐量 1.4.1 分組交換...
繼續訪問

計算機網路 自頂向下方法
文章目錄學習本書的目的一、第一章 計算機網路和網際網路二、使用步驟總結 學習本書的目的 主要目的並不是學習計算機網路的只是,而是學習作者的思維方式,以及自己對這種思維方式的理解。 一、第一章 計算機網路和網際網路 這一章首先描述了什麼是網際網路,以及網際網路在我們生活中的應用,讓我對網際網路很感興趣,然後就描述了網際網路中最簡單的例子,兩個端之間的數據傳輸,講解數據傳輸的時候從協議到路由器最後到通信衛星,讓我腦子里大致有個輪廓,就是兩個端傳遞需要那些設備支持。由兩個端的數據傳輸,自然將到了多端傳輸,多端傳輸一個是多端之
繼續訪問
計算機網路(自頂向下方法)-網路層
 將路由器、交換機和目前大多數網路設備的功能進一步抽 象成:按照流表(由控制平面設置的控制邏輯)進行PDU。:替換目標IP地址和埠號,採用存

5. 計算機學習心得體會範文

計算機學習心得體會範文(精選5篇)

當我們受到啟發,對生活有了新的感悟時,寫心得體會是一個不錯的選擇,這樣就可以總結出具體的經驗和想法。那麼問題來了,應該如何寫心得體會呢?以下是我收集整理的計算機學習心得體會範文(精選5篇),供大家參考借鑒,希望可以幫助到有需要的朋友。

計算機學習心得體會1

頂著烈日,懷著一顆火熱激動的心來到了安徽大學,由此開始了為期兩個月的學校生活。

計算機審計中級培訓素有「魔鬼訓練營」之稱,課程多、難度大、壓力大,在60天左右的時間里要完成計算機基礎、網路技術、資料庫、VB編程、審計軟體、會計電算化等近8門課程的學習,在較短的時間內接受大量的計算機專業知識,對於不是計算機專業的我來說是一個不小的挑戰。

通過兩個多月的集中培訓,讓我認識到計算機輔助審計的重要性,也明白掌握計算機輔助審計技術對於審計人員來說非常重要。

這兩個月,老師們不再按書講學而是結合一個個案例,注重實踐,深入淺出,層層剖析,讓我對計算機的一些基礎功能有了更加深刻的認識,同時利用晚自習時間,反復練習,讓我可以通過SQLsever、access等簡單的計算機語言進行數據查詢處理,並且能夠順利地對各種財務、業務數據進行採集、分析。對剛到審計部門時間不長的我來說,這些無疑是很大的幫助和收獲。利用計算機技術為審計工作服務,這是計算機審計的核心,也是計算機中級培訓的初衷。通過學習,我不但提高了自己的計算機水平,而且拓展了視野、開闊了思路、增長了見識、交流了業務,為今後的審計實踐打下堅實基礎。

我很珍惜和感激有此次學習的機會,通過培訓,既增長了知識,提高了能力,也認識到了自己的差距,找到了今後努力的方向。我將以此次培訓為契機,強化學習,不斷積累審計經驗,使自己盡快成為一名合格的審計工作者。

計算機學習心得體會2

隨著信息技術的高速發展並迅速滲透到社會生活的各個方面,計算機日益成為人們學習、工作、生活不可缺少的基本工具,再過不了幾年,不會使用計算機,就會象不識字一樣使人舉步維艱。進入大學,計算機無時無刻在伴隨著我們,給我們在學習的生活增添了樂趣。然而這個學期將是展現自我能力的一個好時機,在這個學期里我們要進行全國計算機應用技術的考試。這就要看你在平時上課有沒有認真聽講,在上操作課的時候有沒有認真的完成老師所布置的任務,還有平時自己積累的知識跟經驗,這些都將成為面臨考試的一項重要的准備工作。

計算機課是一門知識性和技能性相結合、理論性和操作性都很強的科目,既不同於人文課程又和計算機的專業課有所區別。我們應該堅持「邊講邊練、精講多練」的做法,因材施教,激勵著我們的學習興趣,積極拓展我們的學習目標,使我們為今後走向社會在具體工作崗位上的計算機應用打下良好的基矗對一些從小就沒有養成良好學習習慣的同學,出現了一些在學習過程中不夠自覺的現象。但是老師你總是很耐心的指導我們教育我們,使我們正確的認識計算機在我們學習生活中的重要作用。在剛開始的計算機教學中,老師你每節課安排相應的練習任務,抓住樂我們學習計算機的心理特點,完成的同學可以在課堂上作自己的事,比如玩下小游戲,聊下qq等加強了同學們的積極性。如在英打字練習時,每節課要是比上節課進步一分鍾,或是在在漢字錄入部分,每分鍾比上節課進步5個字,就可以自由練習。上機課時你總是在同學間教育我們怎樣做對的事,怎樣使用正確的指法,怎樣才能更快的打好更多的字。打字成績好的同學在學習任務的驅動下,可以更好的掌握更多更全面的計算機知識。讓後為了爭取自由時間去游戲,會很好地完成學習任務。在計算機課中,並不會完全的在兩節課時間里讓大家完全的做練習,在完成教學任務的情況下,給予了我們一片自由的游線天地,滿足了我們的好奇心,又達到了計算機學習的目的。使我們在課堂上更加積極的去完成作業,使自己可以得到更多的自由的時間,這樣也要求我們更加熟練的掌握老師上課時所講內容。以練為主,講練結合。以練為主,講練結合。許多知識是靠在操作實踐中而獲得的,所以我在操作實踐中可以獲得知識,動手實現最基本的操作,從中獲得成就感,培養動手操作→觀察現象→分析原因→概括總結這一獲得知識的過程,如在文字處理軟體教學中,老師你提出樂一些問題讓學我們來思考,比如如何利用Shift鍵快速輸入大小寫字母?引導我們大膽探索,從操作中去找方法,這樣在實踐中使我們充分掌握了Shift鍵的作用,茅塞頓開,從中得到了樂趣,並體會了掌握計算機知識必須以練為主的真諦,培養了解決實際操作問題的能力。初學者對計算機都是比較薄弱的,對一些應用操作理解起來很困難要從整體上較好理解很把握應用軟體,不是僅僅靠買幾本專業書就能知道的,我們平時不僅要多做練習,記筆記,還要實際應用。

要多了解相關知識,讀思考,多提問題,多問幾個為什麼,要學以致用,計算機網路使學習、生活、工作的資源消耗大為降低。我們是新一代的人用的都是高科技,也隨著現在的社會日新月異,高科技的,需要老師掌握一定的計算機知識,才能更好的幫助我們不過有時也要動我們的腦子,要個人親身去體會,去實踐,把各項命令的位置,功能,用法記熟,做熟。提高我們整體的知識,打好基礎最初,我了解了計算機的硬體與系統軟體的安裝,維護知識。在學習這一部分內容時授課老師深入淺出,讓我們自己積極動手操作,結合實踐來提高自己的操作能力,使每個學員得到了一次鍛煉的機會。

其次,學習了常用的辦公軟體,主要有WORD,EXCEL,POWERPOINT等,以及常用的幾種軟體的應用技巧,同時也學習了一些解決實際應用過程中經常出現的問題的方法,相信這次學習,會讓我在今後的工作中運用電腦時能夠得心應手。為了提高大家的認識,老師不僅採用實物演示的辦法,而且還為我們提供實踐操作的機會來為大家講解有關組建區域網以及網路維護方面的知識,介紹了一些平時我們很少用到的網路檢測命令,對我們今後維護自己的區域網絡有很大的幫助。

同時在方遠電腦學校的學習中我們不僅學到很多計算機方面的知識,更重要的是增進了和其他學員之間的交流。同學們坐在一起暢所欲言,互相討論,交流,把自己不理解,不明白的地方提出來,讓老師來幫助解決,這樣使得相互之間都得到了學習,鞏固知識的機會,提高了學習的效率。

通過這次學習我真正體會到了計算機知識的更新是很快的,隨著教育體制的改革和教育理念的更新,以及信息技術的飛速發展,如何接受新的教育理念,轉變我們傳統的教育觀念,來充實我們的專業技能,已經成為我們每一個人必須要解決的第一個問題。只有不斷地學習,才能掌握最新的知識,才能在以後把工作做得更好。我們也渴望能夠多學關於計算機方面的知識。我相信在更多的學習機會中,我們懂的也會越來越多。

計算機學習心得體會3

為教師專業發展提供了愜機。不管是現在還是將來每個教育者應不斷地加強,不斷地給自己充電,才能不斷的開拓進取,勇於創新,才不至於被社會淘汰。經過14天的學習過程,我感到了學習的快樂,也嘗到了成長的快樂,這就是學習並快樂著吧!現在的社會日新月異,高科技的發展,需要老師掌握一定的計算機知識,利用網上的教育資源為教學服務,促進學生的發展。暑假教育局舉辦了計算機培訓,我積極參加了培訓。雖然感覺時間有點緊張,但很充實,學到了很多知識,可以說我很好的完成這次學習任務。對於計算機我可以說既熟悉又陌生,雖說經常使用,但其中好多東西都還不懂,但我對計算機特別感興趣,經過丁玉海老師的講解,使我對網路世界有了更進一步的了解。可以說讓我大飽眼福,大開眼界。學習中,我學會了如何下載各種軟體,如何運用它進行下載,一些上網查找資料的技巧,並建立了自己的博客,擁有了自己的郵箱。學習是辛苦的,但我認真的去把的所有內容學好,認真完成每一天的學習任務。這次培訓學校從教師的實際培訓出發,做到了通俗易懂,由淺入深。通過14天的培訓,我掌握了現代遠程教育技術的基礎知識和基本能力,通過這次學習我了解了中文windowsxp及officexp,學習了word的操作,excel的操作,演示文稿的操作。本次培訓時間雖然很短,只有短短的14天,但對我來說確是受益非淺。這次培訓為全縣教師搭建了相互學習,相互交流的平台,使我們在相互交流和合作中不斷提高和成長。並能在以後的教學活動中熟練運用這些知識,不斷提高自己的教學水平,為孩子們的成長帶來福音。

為了使所學的知識運用到教學之中,我要經常與同層次同專業的學員組織起學習興趣小組,大家在一起交流討論學習問題、體會、經驗。並由學習好的學員帶領大家學習,這樣可以提高學習效率。遇到問題和同事們交流一下,可以讓自己更好的掌握知識點,而對幫助解答問題的同事來說也可以加深對知識點的`理解。另外要充分利用網上答疑時間,在答疑前做好准備工作,對學習中的疑問事先有個總結,以便在答疑時能有的放矢。

首先拿到課本後,一定要先通讀一遍,讓自己了解這門課程有多少內容和學習的重點。通讀之後在聽老師的課,就不會產生迷惑,能很快的跟上老師的講課進度。其次要做好筆記,在短時間內學習很多知識,一遍不可能全部掌握,課後要對著筆記多練習以便達到鞏固。

平時的作業可能是大家比較頭疼的東西,我寫作業是每次在聽完一個知識點或者幾個相關的內容後,就立刻做。遇到作業中不理解的知識點,可以翻過頭來查查筆記,還不能解決就請教同學或老師講,這樣幾次也可以很好的掌握知識點。

通過這次培訓,不僅學到很多計算機方面的知識,更重要的是增進了和其他學校教師之間的交流。大家坐在一起暢所欲言,互相討論,交流,把自己不理解,不明白的地方提出來,讓老師來幫助解決,這樣使得相互之間都得到了學習,鞏固知識的機會,提高了學習的效率。同時也希望今後能多舉辦一些這樣的培訓,因為計算機知識更新是很快的,只有不斷地學習,才能掌握最新的知識,把工作做得更好。在工作中,我要利用所學到的計算機知識,設計課件提高了學生的學習興趣,提高教學質量,取得更好的成績。

計算機學習心得體會4

春天,讓人感覺生機勃勃。更讓我們感到高興的是,教育局安排了兩天的計算機學習,感謝教育局領導、學校領導為我們教師們提供的這次提高自身素質、掌握新技術的機會。我也為我自己能夠成為其中的一員而慶幸,想到還有許許多多的鄉村教師沒有這樣的機會充電,我便暗暗告訴自己:機會來之不易,應牢牢把握,改變以往陳舊的教學模式,利用多媒體教學。

為了有充足的時間學習、練習。教師們犧牲了午休時間,因為時間太短,所以我們吃晚飯就去練習了。在課堂上,我們人手一機,採用多媒體聯機教學方式,老師的計算機同我們的電腦同步。在老師的講解和我們練習相結合,理論和實踐相結合,老師除講最基本的知識外,還結合大量的實例,老師那口若懸河的語句和熟練的計算機操作真是讓我大開眼界。在這小小的縣城感覺自己計算機水平還湊合的我此刻體會到了一山更比一山高。

「一切從零開始」,我默默地對自己說。課上我努力做到:虛心學習,不恥下問。勤學苦練,堅持不懈。俗話說的好:「拳不離手,曲不離口。熟練方能生巧。」現將體會和大家分享:

1、通過此次學習,讓我更進一步地接觸計算機,對它從內到外有了一定的初步了解。說實話,以前我對計算機的認識只是表面的那些東西,可現在不同了,它使我進一步地體會到了網路的神奇,讓我明白是網路使萬里之遙的人可以面對面的交流;是網路使人們能夠更快的掌握更多的信息。

2、通過此次學習,我也進一步認識到教師們在新的課改中任重而道遠。另外,我利用學到的一些信息知識教會學生如何正確地應用計算機資源,如何在電腦上查找一些學習資料、習題。這樣,學生們以此熱愛學習了,有了興趣,作為老師的我自然而然也輕松。利用網上的教育資源為教學服務,促進學生的發展。

4、通過此次學習,我深刻的了解了信息技術的發展變化及其在教育領域的作用和地位,它讓我樹立適應和應用信息技術進行教育改革的規化教育思想和觀念,並切實掌握通過計算機及其信息網路獲取和處理信息的方法,用信息技術整合教學課程教育過程,從而推進中學教育向現代化素質教育的邁進。

現在的社會日新月異,高科技的發展,需要教師掌握一定的計算機知識,要利用網路資源去教學。計算機教學它不僅節約了很多時間,還為我們教師提供了很多豐富的資源,讓我們能隨時隨地觀看各國各地優秀教師的課堂,從而吸取經驗,總結教訓。

短短的2天的培訓,讓我熟悉了計算機的技術,學會了多媒體課件製作及應用、EXCEL電子表格的運用、等,讓我感到了學習的快樂,也嘗到了成長的快樂,這就是邊學習邊快樂著吧!

計算機學習心得體會5

大一第二學期我學習了計算機應用這門課,主要學習硬體知識、網路制式、計算機病毒防護軟體、計算機殺毒軟體、操作系統的高級應用,視頻音頻多媒體軟體的應用。等等…… 通過以上知識的學習,我最深有體會的就是控制面板內容,掌握的也最深,下面我就來說說我課上和課下查找記錄以及自己的體會。

在以前一直以為自己對電腦很了解,其實不然,自從老師講完Windows控制面板的使用技巧後,才知道自己對計算機的知識了解的甚少。

老師重點講了控制面板讓我學會怎樣擺弄Windows,學會診斷錯誤,准確找到機器出什麼毛病了,甚至可以自己排除一些簡單的錯誤。

我學完Windows控制面板,才感覺自己對計算機有所了解。

首先我們學的是如何進入控制面板。單擊Windows開始按鈕,在彈出菜單中選擇「控制面板」,就可以進入到控制面板當中了。老師還特別給我們說了在XP中控制面板的圖標可以以分類視圖查看,這樣方便了人們按主題進行設置。不過這項功能在其他版本的Windows當中不提供,在其他版本Windows中,控制面板以「經典視圖」出現。使用「系統」圖標控制面板中最重要的圖標是「系統」圖標。在這個程序中可以設定大部分與計算機工作相關的控制選項。雙擊系統圖標,打開「系統」對話框,該對話框有7個選項頁,第一頁為常規頁。

在這頁中顯示了正在使用的操作系統版本,以及其他一些細節如是否安裝了Service Pack 1或2。該頁中也會顯示計算機的一些信息,如中央處理器類型、速度、計算機內存大小。這些信息在診斷錯誤或與技術支持人員交流時會很有用。

下一個選項頁是「計算機名」,如果你處於一個家庭網路,這個選項頁很有用。單擊「更改」按鈕可以更改計算機的名字。如果有人管理這個網路,他/她已經設置了計算機名,你就不要再更改了。如果你還沒有建立內部網路,這個選項也仍然會存在,但是更改計算機名沒有任何作用。

「高級」選項頁包括了一些很復雜且比較危險的設置。老師建議我們如果不是一個專家,就不要修改文中沒有明確提到的任何設置。不過在這個選項頁中,也有一些有用的部分。 高級選項頁中包含了對虛擬內存的設定。你最好也讓Windows自己來管理虛擬內存,不過如果技術人員告訴你要更改虛擬內存的設置,單擊這一項當中的「更改」按鈕。 Windows XP系統恢復功能能在你的PC機上實現「時光倒流」,它刪除了工作不正常的驅動程序的設置變更,又回到以前正常工作的狀態;對於這個部分最好不要做任何更改。 下一個選項頁是「自動更新」選項頁。這一頁主要設置Windows訪問Windows XP的修復網站的頻率,該網站提供了最新的Windows漏洞補丁包。可以把訪問頻率設定為「自動下載並安裝所有更新」,或者「自動下載更新並且當更新就緒可以安裝時通知我」,或者「從不下載任何更新」。

但老師說一般最好別選自動更新。因為大多人的系統是盜版的。

最後一個選項卡,遠程選項卡,可以讓技術人員遠程式控制制你的PC並幫你解決問題。不過對於家庭計算機來說這一項功能不常用。為了對你電腦的防止非授權訪問,最好不要選中第二項,即「允許用戶遠程連接到這台計算機」。

添加/刪除程序

通常情況下,要安裝一個新軟體,只需要插入程序光碟,然後等待安裝程序自動運行。如果安裝程序不能自動運行,你可以通過控制面板中的「添加/刪除程序」來完成程序的安裝。

打開「添加/刪除程序」,在左邊的面板中選擇「添加新程序」,然後選擇「光碟或軟盤」,按照指示一步步安裝。你也可以在「添加/刪除程序」中通過訪問Windows Update網站升級Windows。 但最好還是不要。

「添加/刪除程序」向導在刪除程序時顯得更為有用。我們可以通過在開始菜單中找到某程序的子菜單,選擇「卸載」來刪除程序。這個時候一般會彈出一個對話框,引導你卸載應用程序。不過有的應用程序不提供這種卸載服務,要刪除此類程序就需要用到控制面板里的「添加/刪除程序」。

在「添加/刪除程序」對話框中,「更改或刪除程序」選項頁有一系列的軟體列表,列出了在你的計算機中目前安裝的所有軟體(除了Windows操作系統本身,關於Windows卸載的相關內容在下文會提到)。

你不可以使用控制面板來卸載Windows,不過你可以添加或刪除Windows組件。打開「添加/刪除程序」對話框,在左邊面板上選擇「添加/刪除Windows組件」,將會出現「Windows組件向導」,包括了所有的Windows組件列表。

在這個列表中,被選中的項表示已經安裝的Windows組件。清除某項前邊的選中標記可以卸載該組件,反之打上選中標記則可以安裝該組件。一些組件項可以展開:當「詳細信息」按鈕可用的時候,單擊該按鈕,就會彈出對話框讓你選擇有關該組件項的詳細選項。 一些Windows組件,如Internet Explorer和網路服務,是Windows的核心部分,不要刪除它們。而另外一些組件,如Windows媒體播放器或者Outlook Express,如果不需要的話就可以卸載它們。按照你的需要添加或刪除相應組件後,單擊「下一步」,然後按照向導提示完成對Windows組件的修改。

用戶帳號

「用戶帳號」管理電腦的多個用戶,比方說各個家庭成員。每個用戶帳號信息包含了用戶的工作環境,如桌面牆紙、個人文檔文件夾、桌面圖標、收藏夾和用戶口令。帳號Administrator是電腦的管理員。即使你是電腦唯一的用戶,你也需要設定密碼,這樣才能保證電腦的網路安全。

6. 計算機網路第四章(網路層)

4.1、網路層概述

簡介

網路層的主要任務是 實現網路互連 ,進而 實現數據包在各網路之間的傳輸

這些異構型網路N1~N7如果只是需要各自內部通信,他們只要實現各自的物理層和數據鏈路層即可

但是如果要將這些異構型網路互連起來,形成一個更大的互聯網,就需要實現網路層設備路由器

有時為了簡單起見,可以不用畫出這些網路,圖中N1~N7,而將他們看做是一條鏈路即可

要實現網路層任務,需要解決一下主要問題:

網路層向運輸層提供怎樣的服務(「可靠傳輸」還是「不可靠傳輸」)

在數據鏈路層那課講過的可靠傳輸,詳情可以看那邊的筆記:網路層對以下的 分組丟失 、 分組失序 、 分組重復 的傳輸錯誤採取措施,使得接收方能正確接受發送方發送的數據,就是 可靠傳輸 ,反之,如果什麼措施也不採取,則是 不可靠傳輸

網路層定址問題

路由選擇問題

路由器收到數據後,是依據什麼來決定將數據包從自己的哪個介面轉發出去?

依據數據包的目的地址和路由器中的路由表

但在實際當中,路由器是怎樣知道這些路由記錄?

由用戶或網路管理員進行人工配置,這種方法只適用於規模較小且網路拓撲不改變的小型互聯網

另一種是實現各種路由選擇協議,由路由器執行路由選擇協議中所規定的路由選擇演算法,而自動得出路由表中的路有記錄,這種方法更適合規模較大且網路拓撲經常改變的大型互聯網

補充 網路層(網際層) 除了 IP協議 外,還有之前介紹過的 地址解析協議ARP ,還有 網際控制報文協議ICMP , 網際組管理協議IGMP

總結

4.2、網路層提供的兩種服務

在計算機網路領域,網路層應該向運輸層提供怎樣的服務(「 面向連接 」還是「 無連接 」)曾引起了長期的爭論。

爭論焦點的實質就是: 在計算機通信中,可靠交付應當由誰來負責 ?是 網路 還是 端系統 ?

面向連接的虛電路服務

一種觀點:讓網路負責可靠交付

這種觀點認為,應藉助於電信網的成功經驗,讓網路負責可靠交付,計算機網路應模仿電信網路,使用 面向連接 的通信方式。

通信之前先建立 虛電路 (Virtual Circuit),以保證雙方通信所需的一切網路資源。

如果再使用可靠傳輸的網路協議,就可使所發送的分組無差錯按序到達終點,不丟失、不重復。

發送方 發送給 接收方 的所有分組都沿著同一條虛電路傳送

虛電路表示這只是一條邏輯上的連接,分組都沿著這條邏輯連接按照存儲轉發方式傳送,而並不是真正建立了一條物理連接。

請注意,電路交換的電話通信是先建立了一條真正的連接。

因此分組交換的虛連接和電路交換的連接只是類似,但並不完全一樣

無連接的數據報服務

另一種觀點:網路提供數據報服務

互聯網的先驅者提出了一種嶄新的網路設計思路。

網路層向上只提供簡單靈活的、 無連接的 、 盡最大努力交付 的 數據報服務 。

網路在發送分組時不需要先建立連接。每一個分組(即 IP 數據報)獨立發送,與其前後的分組無關(不進行編號)。

網路層不提供服務質量的承諾 。即所傳送的分組可能出錯、丟失、重復和失序(不按序到達終點),當然也不保證分組傳送的時限。

發送方 發送給 接收方 的分組可能沿著不同路徑傳送

盡最大努力交付

如果主機(即端系統)中的進程之間的通信需要是可靠的,那麼就由網路的 主機中的運輸層負責可靠交付(包括差錯處理、流量控制等) 。

採用這種設計思路的好處是 :網路的造價大大降低,運行方式靈活,能夠適應多種應用。

互連網能夠發展到今日的規模,充分證明了當初採用這種設計思路的正確性。

虛電路服務與數據報服務的對比

對比的方面 虛電路服務 數據報服務

思路 可靠通信應當由網路來保證 可靠通信應當由用戶主機來保證

連接的建立 必須有 不需要

終點地址 僅在連接建立階段使用,每個分組使用短的虛電路號 每個分組都有終點的完整地址

分組的轉發 屬於同一條虛電路的分組均按照同一路由進行轉發 每個分組獨立選擇路由進行轉發

當結點出故障時 所有通過出故障的結點的虛電路均不能工作 出故障的結點可能會丟失分組,一些路由可能會發生變化

分組的順序 總是按發送順序到達終點 到達終點時不一定按發送順序

端到端的差錯處理和流量控制 可以由網路負責,也可以由用戶主機負責 由用戶主機負責

4.3、IPv4

概述

分類編制的IPv4地址

簡介

每一類地址都由兩個固定長度的欄位組成,其中一個欄位是 網路號 net-id ,它標志主機(或路由器)所連接到的網路,而另一個欄位則是 主機號 host-id ,它標志該主機(或路由器)。

主機號在它前面的網路號所指明的網路范圍內必須是唯一的。

由此可見, 一個 IP 地址在整個互聯網范圍內是唯一的 。

A類地址

B類地址

C類地址

練習

總結

IP 地址的指派范圍

一般不使用的特殊的 IP 地址

IP 地址的一些重要特點

(1) IP 地址是一種分等級的地址結構 。分兩個等級的好處是:

第一 ,IP 地址管理機構在分配 IP 地址時只分配網路號,而剩下的主機號則由得到該網路號的單位自行分配。這樣就方便了 IP 地址的管理。

第二 ,路由器僅根據目的主機所連接的網路號來轉發分組(而不考慮目的主機號),這樣就可以使路由表中的項目數大幅度減少,從而減小了路由表所佔的存儲空間。

(2) 實際上 IP 地址是標志一個主機(或路由器)和一條鏈路的介面 。

當一個主機同時連接到兩個網路上時,該主機就必須同時具有兩個相應的 IP 地址,其網路號 net-id 必須是不同的。這種主機稱為 多歸屬主機 (multihomed host)。

由於一個路由器至少應當連接到兩個網路(這樣它才能將 IP 數據報從一個網路轉發到另一個網路),因此 一個路由器至少應當有兩個不同的 IP 地址 。

(3) 用轉發器或網橋連接起來的若干個區域網仍為一個網路 ,因此這些區域網都具有同樣的網路號 net-id。

(4) 所有分配到網路號 net-id 的網路,無論是范圍很小的區域網,還是可能覆蓋很大地理范圍的廣域網,都是平等的。

劃分子網的IPv4地址

為什麼要劃分子網

在 ARPANET 的早期,IP 地址的設計確實不夠合理:

IP 地址空間的利用率有時很低。

給每一個物理網路分配一個網路號會使路由表變得太大因而使網路性能變壞。

兩級的 IP 地址不夠靈活。

如果想要將原來的網路劃分成三個獨立的網路

所以是否可以從主機號部分借用一部分作為子網號

但是如果未在圖中標記子網號部分,那麼我們和計算機又如何知道分類地址中主機號有多少比特被用作子網號了呢?

所以就有了劃分子網的工具: 子網掩碼

從 1985 年起在 IP 地址中又增加了一個「 子網號欄位 」,使兩級的 IP 地址變成為 三級的 IP 地址 。

這種做法叫做 劃分子網 (subnetting) 。

劃分子網已成為互聯網的正式標准協議。

如何劃分子網

基本思路

劃分子網純屬一個 單位內部的事情 。單位對外仍然表現為沒有劃分子網的網路。

從主機號 借用 若干個位作為 子網號 subnet-id,而主機號 host-id 也就相應減少了若干個位。

凡是從其他網路發送給本單位某個主機的 IP 數據報,仍然是根據 IP 數據報的 目的網路號 net-id,先找到連接在本單位網路上的路由器。

然後 此路由器 在收到 IP 數據報後,再按 目的網路號 net-id 和 子網號 subnet-id 找到目的子網。

最後就將 IP 數據報直接交付目的主機。

劃分為三個子網後對外仍是一個網路

優點

1.  減少了 IP 地址的浪費        2.  使網路的組織更加靈活        3.  更便於維護和管理

劃分子網純屬一個單位內部的事情,對外部網路透明 ,對外仍然表現為沒有劃分子網的一個網路。

子網掩碼

(IP 地址) AND (子網掩碼) = 網路地址 重要,下面很多相關知識都會用到

舉例

例子1

例子2

默認子網掩碼

總結

子網掩碼是一個網路或一個子網的重要屬性。

路由器在和相鄰路由器交換路由信息時,必須把自己所在網路(或子網)的子網掩碼告訴相鄰路由器。

路由器的路由表中的每一個項目,除了要給出目的網路地址外,還必須同時給出該網路的子網掩碼。

若一個路由器連接在兩個子網上,就擁有兩個網路地址和兩個子網掩碼。

無分類編址的IPv4地址

為什麼使用無分類編址

無分類域間路由選擇 CIDR (Classless Inter-Domain Routing)。

CIDR 最主要的特點

CIDR使用各種長度的「 網路前綴 」(network-prefix)來代替分類地址中的網路號和子網號。

IP 地址從三級編址(使用子網掩碼)又回到了兩級編址 。

如何使用無分類編址

舉例

路由聚合(構造超網)

總結

IPv4地址的應用規劃

給定一個IPv4地址快,如何將其劃分成幾個更小的地址塊,並將這些地址塊分配給互聯網中不同網路,進而可以給各網路中的主機和路由器介面分配IPv4地址

定長的子網掩碼FLSM(Fixed Length Subnet Mask)

劃分子網的IPv4就是定長的子網掩碼

舉例

通過上面步驟分析,就可以從子網1 ~ 8中任選5個分配給左圖中的N1 ~ N5

採用定長的子網掩碼劃分,只能劃分出2^n個子網,其中n是從主機號部分借用的用來作為子網號的比特數量,每個子網所分配的IP地址數量相同

但是也因為每個子網所分配的IP地址數量相同,不夠靈活,容易造成IP地址的浪費

變長的子網掩碼VLSM(Variable Length Subnet Mask)

無分類編址的IPv4就是變長的子網掩碼

舉例

4.4、IP數據報的發送和轉發過程

舉例

源主機如何知道目的主機是否與自己在同一個網路中,是直接交付,還是間接交付?

可以通過 目的地址IP 和 源地址的子網掩碼 進行 邏輯與運算 得到 目的網路地址

如果 目的網路地址 和 源網路地址 相同 ,就是 在同一個網路 中,屬於 直接交付

如果 目的網路地址 和 源網路地址 不相同 ,就 不在同一個網路 中,屬於 間接交付 ,傳輸給主機所在網路的 默認網關 (路由器——下圖會講解),由默認網關幫忙轉發

主機C如何知道路由器R的存在?

用戶為了讓本網路中的主機能和其他網路中的主機進行通信,就必須給其指定本網路的一個路由器的介面,由該路由器幫忙進行轉發,所指定的路由器,也被稱為 默認網關

例如。路由器的介面0的IP地址192.168.0.128做為左邊網路的默認網關

主機A會將該IP數據報傳輸給自己的默認網關,也就是圖中所示的路由器介面0

路由器收到IP數據報後如何轉發?

檢查IP數據報首部是否出錯:

若出錯,則直接丟棄該IP數據報並通告源主機

若沒有出錯,則進行轉發

根據IP數據報的目的地址在路由表中查找匹配的條目:

若找到匹配的條目,則轉發給條目中指示的嚇一跳

若找不到,則丟棄該數據報並通告源主機

假設IP數據報首部沒有出錯,路由器取出IP數據報首部各地址欄位的值

接下來路由器對該IP數據報進行查表轉發

逐條檢查路由條目,將目的地址與路由條目中的地址掩碼進行邏輯與運算得到目的網路地址,然後與路由條目中的目的網路進行比較,如果相同,則這條路由條目就是匹配的路由條目,按照它的下一條指示,圖中所示的也就是介面1轉發該IP數據報

路由器是隔離廣播域的

4.5、靜態路由配置及其可能產生的路由環路問題

概念

多種情況舉例

靜態路由配置

舉例

默認路由

舉例

默認路由可以被所有網路匹配,但路由匹配有優先順序,默認路由是優先順序最低的

特定主機路由

舉例

有時候,我們可以給路由器添加針對某個主機的特定主機路由條目

一般用於網路管理人員對網路的管理和測試

多條路由可選,匹配路由最具體的

靜態路由配置錯誤導致路由環路

舉例

假設將R2的路由表中第三條目錄配置錯了下一跳

這導致R2和R3之間產生了路由環路

聚合了不存在的網路而導致路由環路

舉例

正常情況

錯誤情況

解決方法

黑洞路由的下一跳為null0,這是路由器內部的虛擬介面,IP數據報進入它後就被丟棄

網路故障而導致路由環路

舉例

解決方法

添加故障的網路為黑洞路由

假設。一段時間後故障網路恢復了

R1又自動地得出了其介面0的直連網路的路由條目

針對該網路的黑洞網路會自動失效

如果又故障

則生效該網路的黑洞網路

總結

4.6、路由選擇協議

概述

網際網路所採用的路由選擇協議的主要特點

網際網路採用分層次的路由選擇協議

自治系統 AS :在單一的技術管理下的一組路由器,而這些路由器使用一種 AS 內部的路由選擇協議和共同的度量以確定分組在該 AS 內的路由,同時還使用一種 AS 之間的路由選擇協議用以確定分組在 AS之間的路由。

自治系統之間的路由選擇簡稱為域間路由選擇,自治系統內部的路由選擇簡稱為域內路由選擇

域間路由選擇使用外部網關協議EGP這個類別的路由選擇協議

域內路由選擇使用內部網關協議IGP這個類別的路由選擇協議

網關協議 的名稱可稱為 路由協議

常見的路由選擇協議

7. 計算機網路筆記——數據鏈路層(停等協議、GBN、SR)

流量控制:防止發送端發送和接收端接收速度不匹配造成傳輸錯誤

傳輸層和數據鏈路層均有流量控制,但是控制手法不一樣

傳輸層:端到端,接收端向發送端發送一個窗口公告。告訴發送端目前我能接收多少
數據鏈路層:點到點,接收端接收不下的就不回復確認(ack),讓發送端自己重傳

涉及協議較多分批寫

優點 :最簡單的控制協議
缺點 :但是性能較弱,信道利用率低

控制方法
發送方:發送一個幀
接收方:接收到幀後返回改幀的ack
發送方:接收到ack後發送下一個幀

差錯控制

注意

滑動窗口協議是基於停止等待協議的優化版本
停止等待協議性能是因為需要等待ack之後才能發送下一個幀,在傳送的很長時間內信道一直在等待狀態
滑動窗口則利用緩沖思想,允許連續發送(未收到ack之前)多個幀,以加強信道利用

窗口 :其實就是緩沖幀的一個容器,將處理好的幀發送到緩沖到窗口,可以發送時就可以直接發送,藉此優化性能。一個幀對應一個窗口。

GBN是滑動窗口中的一種,其中 發送窗口 > 1 , 接收窗口=1 因發送錯誤後需要退回到最後正確連續幀位置開始重發,故而得名。

控制方法
發送端:在將發送窗口內的數據連續發送
接收端:收到一個之後向接收端發送累計確認的ack
發送端:收到ack後窗口後移發送後面的數據

累計確認 :累計確認允許接收端一段時間內發送一次ack而不是每一個幀都需要發送ack。該確認方式確認代表其前面的幀都以正確接收到
eg:發送端發送了編號 0,1,2,3,4,5 的幀,等待一段時間後(超過3的超時計時器)累計收到的ack對應 0,2 幀,則證明已經成功 0,1,2 均已經成功接收, 3 傳輸錯誤。並且哪怕 4,5 兩個幀接收成功後也不會返回 4,5 的ack會一直等待從 3 開始重傳

差錯控制

發送幀丟失、ack丟失、ack遲到 等處理方法基本和停等協議相同,不同的是採用累計確認恢復的方式,當前面的幀出錯之後後面幀無論是否發送成功都要重傳

優點:信道利用率高(利用窗口有增加發送端佔用,並且減少ack回復次數)
缺點:累計確認使得該方法只接收正確順序的幀,而不接受亂序的幀,錯誤重傳浪費嚴重

發送窗口大小問題
窗口理論上是越多性能越好,但是窗口不能無限大,n比特編碼最大隻能2^(n-1)個窗口,否則會造成幀無法區分(本質就是留了一個比特區分兩組幀)

SR協議可以說是GBN的plus版本,在GBN的基礎上改回每一個幀都要確認的機制,解決了累計確認只接收順序幀的弊端只需要重發錯誤幀。
其中 發送窗口 > 1 , 接收窗口 > 1 , 接收窗口 > 發送窗口 (建議接 收窗口 = 發送窗口 接收窗口少了溢出多了浪費).

控制方法
發送端:將窗口內的數據連續發送
接收端:收到一個幀就將該幀緩存到窗口中並回復一個ack
接收端:接收到順序幀後將數據提交給上層並接收窗口後移(若接收到的幀不是連續的順序幀時接收窗口不移動)
發送端:接收到順序幀的ack後發送窗口後移(同理發送窗口接收到的ack不連續也不移動)

差錯控制

發送幀丟失、ack丟失、ack遲到 三類處理方式仍然和停等協議相同,不同的是SR向上層提交的是多個連續幀,停等只提交一個幀(不連續的幀要等接收或重傳完成後才會提交)

發送窗口大小問題
同GBN一樣,發送窗口和接收窗口都不能無限多,且不說緩存容量問題,當兩組幀同時發送時會造成無法區分,大小上限仍然是2^(n-1)個窗口(本質就是留了一個比特寫組號)

窗口大小這里留一張截圖,方便理解
假設窗口大小都為3(圖中編號到了3是借4窗口的圖,正常應編號到2,但是不妨礙理解)
左邊是錯誤重發,第一組的0幀ack丟失了
右邊是正常收發

三種協議對比:
停等協議:單線程的傻子,簡單不易出錯,但是效率極其低下
GBN:假的多線程(接收端太坑啦),接收端是情種,只等待自己哪一個幀,丟棄了後來的幀
SR:多線程,接收端有收藏癖,等待集齊一套召喚神龍(提交給上層這只神龍……)

8. 計算機網路技術的基礎知識

計算機網路技術的基礎知識

什麼是網路技術?我們將地理位置不同,具有獨立功能的多個計算機系統,通過通信設備和線路互相連接起來,使用功能完整的網路軟體來實現網路資源共享的大系統,稱為計算機網路。下面跟我一起學習了解一些計算機網路技術的基礎知識。

計算機網路是什麼?

這是首先必須解決的一個問題,絕對是核心概念.我們講的計算機網路,其實就是利用通訊設備和線路將地理位置不同的、功能獨立的多個計算機系統互連起來,以功能完善的網路軟體(即網路通信協議、信息交換方式及網路操作系統等)實現網路中資源共享和信息傳遞的系統。它的功能最主要的表現在兩個方面:一是實現資源共享(包括硬體資源和軟體資源的共享);二是在用戶之間交換信息。計算機網路的作用是:不僅使分散在網路各處的計算機能共享網上的所有資源,並且為用戶提供強有力的通信手段和盡可能完善的服務,從而極大的方便用戶。從網管的角度來講,說白了就是運用技術手段實現網路間的信息傳遞,同時為用戶提供服務。

★計算機網路由哪幾個部分組成?

計算機網路通常由三個部分組成,它們是資源子網、通信子網和通信協議.所謂通信子網就是計算機網路中負責數據通信的部分;資源子網是計算機網路中面向用戶的部分,負責全網路面向應用的數據處理工作;而通信雙方必須共同遵守的規則和約定就稱為通信協議,它的存在與否是計算機網路與一般計算機互連系統的根本區別。所以從這一點上來說,我們應該更能明白計算機網路為什麼是計算機技術和通信技術發展的產物了。

★計算機網路的種類怎麼劃分?

現在最常見的劃分方法是:按計算機網路覆蓋的地理范圍的大小,一般分為廣域網(WAN)和區域網(LAN)(也有的劃分再增加一個城域網(MAN))。顧名思義,所謂廣域網無非就是地理上距離較遠的網路連接形式,例如聞名的Internet網,Chinanet網就是典型的廣域網。而一個區域網的范圍通常不超過10公里,並且經常限於一個單一的建築物或一組相距很近的建築物.Novell網是目前最流行的.計算機區域網。

★計算機網路的體系結構是什麼?

在計算機網路技術中,網路的體系結構指的是通信系統的整體設計,它的目的是為網路硬體、軟體、協議、存取控制和拓撲提供標准.現在廣泛採用的是開放系統互連OSI(Open SystemInterconnection)的參考模型,它是用物理層、數據鏈路層、網路層、傳送層、對話層、表示層和應用層七個層次描述網路的結構.你應該注重的是,網路體系結構的優劣將直接影響匯流排、介面和網路的性能.而網路體系結構的要害要素恰恰就是協議和拓撲。目前最常見的網路體系結構有FDDI、乙太網、令牌環網和快速乙太網等。

★計算機網路的協議是什麼?

剛才說過網路體系結構的要害要素之一就是網路協議。而所謂協議(Protocol)就是對數據格式和計算機之間交換數據時必須遵守的規則的正式描述,它的作用和普通話的作用如出一轍。依據網路的不同通常使用Ethernet(乙太網)、NetBEUI、IPX/SPX以及TCP/IP協議。Ethernet是匯流排型協議中最常見的網路低層協議,安裝輕易且造價便宜;而NetBEUI可以說是專為小型區域網設計的網路協議。對那些無需跨經路由器與大型主機通信的小型區域網,安裝NetBEUI協議就足夠了,但假如需要路由到另外的區域網,就必須安裝IPX/SPX或TCP/IP協議.前者幾乎成了Novell網的代名詞,而後者就被聞名的Internet網所採用.非凡是TCP/IP(傳輸控制協議/網間協議)就是開放系統互連協議中最早的協議之一,也是目前最完全和應用最廣的協議,能實現各種不同計算機平台之間的連接、交流和通信。

;

9. 計算機網路基礎重要知識點

計算機網路基礎重要知識點,第一章概述的知識點包含章節導引,第一節計算機網路的定義與作用,第二節計算機網路技術的發展,第三節計算機網路的分類與主要性能指標,第四節計算機網路的體系結構,。參考模型的七層結構很重要,要理解如下:
從最底層到最高層:物理層,內數據鏈路容層,網路層,傳輸層,會話層,表示層,應用層.
物理層:在通信系統間建立物理鏈接,實現原始位流的傳輸。工作在該層的設備有 中繼器 集線器 網卡 數據的傳輸單位 是 比特流.
數據鏈路層:實現物理網路中的系統標識,具有組幀功能,在共賞傳輸介質的網路中,還提供訪問控制功能,提供數據的無錯傳輸。 工作在層的設備有 交換機
網橋。 傳輸單位 是幀。
網路層:對整個互聯網路中的系統進行統一的標識,具有分段和重組功能還具有定址的功能,實現擁塞控制功能。
傳輸層: 實現主機間進程到進程的數據通信。 數據傳輸的單位是 段。
會話層:組織和同步不同主機上各種進程間的通信。
表示層:為應用進程間傳送的數據提供表示的方法即確定數據在計算機中編碼方式。
應用層: 是(唯一)直接給網路應用進程提供服務。

閱讀全文

與計算機網路技術基礎第二版筆記相關的資料

熱點內容
建立和落實網路安全工作責任制 瀏覽:13
iphone運營商網路哪個好 瀏覽:160
網路移動網路機頂盒怎麼安裝 瀏覽:727
聯通信號好還是電信網路好 瀏覽:875
劍靈網路延遲怎麼辦 瀏覽:567
蘋果網路鎖美國繳費解鎖 瀏覽:718
網路電視開機診斷請輸入密碼 瀏覽:10
震旦228e網路掃描怎麼設置 瀏覽:213
賽爾號網路連接 瀏覽:28
面授班和網路教育哪個好 瀏覽:182
如何進行網路保險的營銷 瀏覽:380
網路電視機播放器哪個好 瀏覽:620
ipad網路連接失敗 瀏覽:917
5g網路出來了wifi還快嗎 瀏覽:466
怎麼找到保存的網路密碼 瀏覽:358
廣電精靈電視網路設置 瀏覽:143
校園網路安全與遠程接入 瀏覽:580
wifi修改網路會怎麼樣 瀏覽:389
網路信息培訓哪個好 瀏覽:669
網路安全攻防戰基本書籍 瀏覽:323

友情鏈接