导航:首页 > 网络安全 > 华山论剑网络安全大会完整版

华山论剑网络安全大会完整版

发布时间:2023-02-15 16:16:00

Ⅰ 还有知道的,5G标准是怎么来的,由谁制定的有了解的么

1、3GPP

为迎接5G元年的来临,现在国际上影响最为广泛的标准化组织3GPP也忙起来了。

2015年9月,3GPP RAN 5G workshop,全球80余家通信组织及电信运营、设备、终端、芯片企业华山论剑,就5G潜在技术方案及标准化工作计划进行了讨论。会上明确5G新空口和LTE-A演进将在3GPP R14及后续版本中同时开展标准定义工作。2016年3月将在各工作组开展具体技术方案的评估。欲知详情,请翻看S^2明星文章《3GPP RAN定义5G标准化路标》。

后续3GPP将根据ITU时间表提交3GPP标准定义结果。

2、IMT-2020

作为国内的5G大佬组织,IMT - 2020(5G)推进组在去年5月就发布了《5G愿景与需求白皮书》,今年5月发布了《5G无线技术架构白皮书》和《5G网络技术架构白皮书》(IMT-2020(5G) 推进组),两本白皮书分别从无线空口技术和网络架构两方面给出了国内公司关于5G的一些技术观点,其中无线空口技术包括大规模天线、超密集组网、高频通信以及新型多址等。以中国电信、中国移动为代表的国内运营商和以华为、中兴、大唐为代表的国内设备商广泛参与到IMT-2020(5G)推进组的讨论中。从目前各展会发布的数据来看,国内设备商的5G开发进度还是居于国际领先水平的。

3、METIS

由欧洲从2012年启动的面向5G研究的METIS项目自成立以来,研究成果一直备受国际关注,但该项目只是5G的前哨站,已于2015年6月正式结束。在该项目进行期间,发布了多项影响广泛的研究报告(https://www.metis2020.com/documents/deliverables/),包括5G网络架构设计、5G潜在空口接入技术及相应评估结果等。

4、5GPPP

5GPPP是欧盟于2013年宣布成立的5G研究组织,从时间关系及工作重点来看,其与METIS项目有承接的意思。METIS做前期研究工作,而5GPPP将面向后期技术标准化。按其宣传口径:“5GPPP将会成为后续5G技术标准的提案组织,也就是透过来自不同价值链环节厂商的共同讨论,为下一代移动通信技术找出新的应用需求,并规划适合具有效率的技术导入成为产业共同技术标准。”

目前,5GPPP并没有过多发出声音。按计划来看,其后续还将会有相应的Demo和Trial出现。

Ⅱ 网络协议-- 底层网络知识详解(从二层到三层)

网线

Hub 采取的是广播的模式,如果每一台电脑发出的包,宿舍的每个电脑都能收到,那就麻烦了。这就需要解决几个问题:

这几个问题,都是第二层, 数据链路层 ,也即 MAC 层要解决的问题。 MAC 的全称是 Medium Access Control ,即媒体访问控制。控制什么呢?其实就是控制在往媒体上发数据的时候,谁先发、谁后发的问题。防止发生混乱。这解决的是第二个问题。这个问题中的规则,学名叫 多路访问
三种方式:
方式一:分多个车道。每个车一个车道,你走你的,我走我的。这在计算机网络里叫作 信道划分
方式二:今天单号出行,明天双号出行,轮着来。这在计算机网络里叫作 轮流协议
方式三:不管三七二十一,有事儿先出门,发现特堵,就回去。错过高峰再出。我们叫作 随机接入协议 。着名的以太网,用的就是这个方式。

接下来要解决第一个问题:发给谁,谁接收?这里用到一个物理地址,叫作 链路层地址 。但是因为第二层主要解决媒体接入控制的问题,所以它常被称为 MAC 地址

解决第一个问题就牵扯到第二层的网络包格式。

对于以太网,第二层的最后面是 CRC,也就是循环冗余检测。通过 XOR 异或的算法,来计算整个包是否在发送的过程中出现了错误,主要解决第三个问题。

这里还有一个没有解决的问题,当源机器知道目标机器的时候,可以将目标地址放入包里面,如果不知道呢?一个广播的网络里面接入了 N 台机器,我怎么知道每个 MAC 地址是谁呢?这就是 ARP 协议 ,也就是已知 IP 地址,求 MAC 地址的协议。
ARP 是通过吼的方式(广播)来寻找目标 MAC 地址的,吼完之后记住一段时间,这个叫作缓存。

谁能知道目标 MAC 地址是否就是连接某个口的电脑的 MAC 地址呢?这就需要一个能把 MAC 头拿下来,检查一下目标 MAC 地址,然后根据策略转发的设备,这个设备显然是个二层设备,我们称为 交换机
交换机是有 MAC 地址学习能力的,学完了它就知道谁在哪儿了,不用广播了。(刚开始不知道的时候,是需要广播的)

当交换机的数目越来越多的时候,会遭遇环路问题,让网络包迷路,这就需要使用 STP 协议,通过华山论剑比武的方式,将有环路的图变成没有环路的树,从而解决环路问题。

在数据结构中,有一个方法叫做 最小生成树 。有环的我们常称为图。将图中的环破了,就生成了树。在计算机网络中,生成树的算法叫作 STP ,全称 Spanning Tree Protocol
STP 协议比较复杂,一开始很难看懂,但是其实这是一场血雨腥风的武林比武或者华山论剑,最终决出五岳盟主的方式。

交换机数目多会面临隔离问题,可以通过 VLAN 形成 虚拟局域网 ,从而解决广播问题和安全问题。
对于支持 VLAN 的交换机,有一种口叫作 Trunk 口。它可以转发属于任何 VLAN 的口。交换机之间可以通过这种口相互连接。

ping 是基于 ICMP 协议工作的。
ICMP 全称 Internet Control Message Protocol ,就是 互联网控制报文协议
ICMP 报文是封装在 IP 包里面的。因为传输指令的时候,肯定需要源地址和目标地址。它本身非常简单。因为作为侦查兵,要轻装上阵,不能携带大量的包袱。

ICMP总结:
ICMP 相当于网络世界的侦察兵。我讲了两种类型的 ICMP 报文,一种是主动探查的查询报文,一种异常报告的差错报文;
ping 使用查询报文,Traceroute 使用差错报文。

在进行网卡配置的时候,除了 IP 地址,还需要配置一个Gateway 的东西,这个就是 网关

一旦配置了 IP 地址和网关,往往就能够指定目标地址进行访问了。由于在跨网关访问的时候,牵扯到 MAC 地址和 IP 地址的变化,这里有必要详细描述一下 MAC 头和 IP 头的细节。

路由器是一台设备,它有五个网口或者网卡,相当于有五只手,分别连着五个局域网。每只手的 IP 地址都和局域网的 IP 地址相同的网段,每只手都是它握住的那个局域网的网关。

对于 IP 头和 MAC 头哪些变、哪些不变的问题,可以分两种类型。我把它们称为“欧洲十国游”型和“玄奘西行”型。
之前我说过, MAC 地址是一个局域网内才有效的地址。因而,MAC 地址只要过网关,就必定会改变,因为已经换了局域网
两者主要的区别在于 IP 地址是否改变。不改变 IP 地址的网关,我们称为 转发网关 ;改变 IP 地址的网关,我们称为 NAT 网关

网关总结:

路由分静态路由和动态路由,静态路由可以配置复杂的策略路由,控制转发策略;

动态路由主流算法有两种, 距离矢量算法 链路状态算法

距离矢量路由(distance vector routing)。它是基于 Bellman-Ford 算法的。
这种算法的基本思路是,每个路由器都保存一个路由表,包含多行,每行对应网络中的一个路由器,每一行包含两部分信息,一个是要到目标路由器,从那条线出去,另一个是到目标路由器的距离。
由此可以看出,每个路由器都是知道全局信息的。那这个信息如何更新呢?每个路由器都知道自己和邻居之间的距离,每过几秒,每个路由器都将自己所知的到达所有的路由器的距离告知邻居,每个路由器也能从邻居那里得到相似的信息。
每个路由器根据新收集的信息,计算和其他路由器的距离,比如自己的一个邻居距离目标路由器的距离是 M,而自己距离邻居是 x,则自己距离目标路由器是 x+M。
这种算法存在的问题:
第一个问题:好消息传得快,坏消息传得慢。
第二个问题:每次发送的时候,要发送整个全局路由表。
所以上面的两个问题,限制了距离矢量路由的网络规模。

链路状态路由(link state routing),基于 Dijkstra 算法。
这种算法的基本思路是:当一个路由器启动的时候,首先是发现邻居,向邻居 say hello,邻居都回复。然后计算和邻居的距离,发送一个 echo,要求马上返回,除以二就是距离。然后将自己和邻居之间的链路状态包广播出去,发送到整个网络的每个路由器。这样每个路由器都能够收到它和邻居之间的关系的信息。因而,每个路由器都能在自己本地构建一个完整的图,然后针对这个图使用 Dijkstra 算法,找到两点之间的最短路径。
不像距离距离矢量路由协议那样,更新时发送整个路由表。链路状态路由协议只广播更新的或改变的网络拓扑,这使得更新信息更小,节省了带宽和 CPU 利用率。而且一旦一个路由器挂了,它的邻居都会广播这个消息,可以使得坏消息迅速收敛。

基于两种算法产生两种协议,BGP 协议和 OSPF 协议。

OSPF(Open Shortest Path First,开放式最短路径优先) 就是这样一个基于链路状态路由协议,广泛应用在数据中心中的协议。由于主要用在数据中心内部,用于路由决策,因而称为 内部网关协议(Interior Gateway Protocol,简称 IGP)
内部网关协议的重点就是找到最短的路径。在一个组织内部,路径最短往往最优。当然有时候 OSPF 可以发现多个最短的路径,可以在这多个路径中进行负载均衡,这常常被称为 等价路由

但是外网的路由协议,也即国家之间的,又有所不同。我们称为 外网路由协议(Border Gateway Protocol,简称 BGP)
在网络世界,这一个个国家成为自治系统 AS(Autonomous System)。自治系统分几种类型。

每个自治系统都有边界路由器,通过它和外面的世界建立联系。

BGP 又分为两类, eBGP iBGP 。自治系统间,边界路由器之间使用 eBGP 广播路由。内部网络也需要访问其他的自治系统。边界路由器如何将 BGP 学习到的路由导入到内部网络呢?就是通过运行 iBGP,使得内部的路由器能够找到到达外网目的地的最好的边界路由器。
BGP 协议使用的算法是 路径矢量路由协议 (path-vector protocol)。它是距离矢量路由协议的升级版。
前面说了距离矢量路由协议的缺点。其中一个是收敛慢。在 BGP 里面,除了下一跳 hop 之外,还包括了自治系统 AS 的路径,从而可以避免坏消息传得慢的问题,也即上面所描述的,B 知道 C 原来能够到达 A,是因为通过自己,一旦自己都到达不了 A 了,就不用假设 C 还能到达 A 了。
另外,在路径中将一个自治系统看成一个整体,不区分自治系统内部的路由器,这样自治系统的数目是非常有限的。就像大家都能记住出去玩,从中国出发先到韩国然后到日本,只要不计算细到具体哪一站,就算是发送全局信息,也是没有问题的。

参考:
极客时间-趣谈网络协议
极客时间-趣谈网络协议
极客时间-趣谈网络协议
极客时间-趣谈网络协议-网关

阅读全文

与华山论剑网络安全大会完整版相关的资料

热点内容
自家网络提示异常 浏览:136
手机热点网络名在哪里看 浏览:171
ipv4地址为多少网络 浏览:899
无线网络接收数据0什么原因 浏览:119
怎么用iphone给电脑连接网络 浏览:307
中国移动网络还有没覆盖的地区没 浏览:521
学计算机网络应用好吗 浏览:986
qq网络信号不好 浏览:165
计算机网络中消息被称为什么 浏览:124
美国自身网络安全状况 浏览:743
无线网络搜索不到ssid 浏览:297
电脑连着wifi老是显示无网络 浏览:663
玩nba需要多少网络 浏览:675
找老婆哪个网络好 浏览:111
苹果11装双卡网络不好怎么解决 浏览:863
有线网络电视怎么接两个宽带 浏览:751
vivoy35无法连接电信网络 浏览:491
魅族m2e怎么还原网络设置 浏览:124
广东有多少个网络电视 浏览:146
哪里有免费的网络吗 浏览:835

友情链接