




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
第2章網(wǎng)絡(luò)標(biāo)準(zhǔn)化組織和網(wǎng)絡(luò)參考模型教學(xué)目標(biāo):知識:OSI參考模型;TCP/IP參考模型及分層功能;TCP/IP協(xié)議集技能:IP地址分配教學(xué)重點:TCP/IP協(xié)議集
教學(xué)難點:TCP/IP參考模型及分層功能教具學(xué)具準(zhǔn)備第2章網(wǎng)絡(luò)標(biāo)準(zhǔn)化組織和網(wǎng)絡(luò)參考模型教學(xué)目標(biāo):知識:OSI參1主要內(nèi)容2.1網(wǎng)絡(luò)標(biāo)準(zhǔn)化組織和網(wǎng)絡(luò)參考模型2.2OSI參考模型2.3TCP/IP參考模型(重點)主要內(nèi)容2.1網(wǎng)絡(luò)標(biāo)準(zhǔn)化組織和網(wǎng)絡(luò)參考模型2網(wǎng)絡(luò)標(biāo)準(zhǔn)化組織美國國家標(biāo)準(zhǔn)協(xié)會(ANSI)國際標(biāo)準(zhǔn)化組織(ISO)電氣電子工程師協(xié)會(IEEE)國際電信聯(lián)盟(ITU)電子工業(yè)聯(lián)合會(EIA)通信工業(yè)聯(lián)合會(TIA)Internet協(xié)會(ISOC)Internet工程任務(wù)組(IETF)網(wǎng)絡(luò)標(biāo)準(zhǔn)化組織美國國家標(biāo)準(zhǔn)協(xié)會(ANSI)32.2OSI參考模型信件內(nèi)容郵件地址貨物地址發(fā)信人郵局運(yùn)輸系統(tǒng)信件內(nèi)容郵件地址貨物地址收信人對信件內(nèi)容的共識對信件如何傳遞的共識對貨物如何運(yùn)輸?shù)墓沧RP3P2P1公路,鐵路,航空郵局運(yùn)輸系統(tǒng)(劃分層次的概念舉例)問題:收信人與發(fā)信人之間、郵局之間,他們是在直接通信嗎?郵局、運(yùn)輸系統(tǒng)各向誰提供什么樣的服務(wù)?郵局、收發(fā)信人各使用誰提供的什么服務(wù)?2.2OSI參考模型信件內(nèi)容郵件地址貨物地址發(fā)信人郵局運(yùn)4網(wǎng)絡(luò)分層體系結(jié)構(gòu)
(NetworkArchitecture)P3P2P121321物理通信線路3N+1NN-1N+1NN-1Pn-1PnPn+1系統(tǒng)A系統(tǒng)B網(wǎng)絡(luò)分層體系結(jié)構(gòu)
(NetworkArchitecture5網(wǎng)絡(luò)分層體系結(jié)構(gòu)網(wǎng)絡(luò)中的任何一個系統(tǒng)都是按照層次結(jié)構(gòu)來組織的同一網(wǎng)絡(luò)中,任意兩個端系統(tǒng)必須具有相同的層次每層使用其下層提供的服務(wù),并向其上層提供服務(wù)通信只在對等層間進(jìn)行非對等層之間不能互相“通信”實際的物理通信只在最底層完成Pn:第n層協(xié)議,即第n層對等實體間通信時必須遵循的規(guī)則或約定網(wǎng)絡(luò)分層體系結(jié)構(gòu)網(wǎng)絡(luò)中的任何一個系統(tǒng)都是按照層次結(jié)構(gòu)來組織的6分層的好處各層之間是獨(dú)立的。靈活性好。結(jié)構(gòu)上可分割開。易于實現(xiàn)和維護(hù)。能促進(jìn)標(biāo)準(zhǔn)化工作。分層的好處各層之間是獨(dú)立的。7層數(shù)多少要適當(dāng)若層數(shù)太少,就會使每一層的協(xié)議太復(fù)雜。層數(shù)太多又會在描述和綜合各層功能的系統(tǒng)工程任務(wù)時遇到較多的困難。層數(shù)多少要適當(dāng)若層數(shù)太少,就會使每一層的協(xié)議太復(fù)雜。8OSI參考模型OSI(開放系統(tǒng)互連)參考模型是ISO(國際標(biāo)準(zhǔn)化組織)在IBM公司的系統(tǒng)網(wǎng)絡(luò)架構(gòu)(SNA)的分層網(wǎng)絡(luò)方案的基礎(chǔ)上設(shè)計的。OSI參考模型是一個分層結(jié)構(gòu)。OSI參考模型OSI(開放系統(tǒng)互連)參考模型是ISO(國際標(biāo)9OSI參考模型7應(yīng)用層6表示層5會話層4傳輸層3網(wǎng)絡(luò)層2數(shù)據(jù)鏈路層1物理層OSI參考模型7應(yīng)用層6表示層5會話層4傳輸層3網(wǎng)絡(luò)層2數(shù)據(jù)10數(shù)據(jù)的封裝(encapsulation)和解封裝在計算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)傳輸都是從源主機(jī)流向目標(biāo)主機(jī)的過程數(shù)據(jù)從源主機(jī)傳輸?shù)侥繕?biāo)主機(jī)之前,原始數(shù)據(jù)首先在源主機(jī)方對數(shù)據(jù)進(jìn)行封裝后再進(jìn)行傳輸被封裝的數(shù)據(jù)在到達(dá)目標(biāo)主機(jī)后,解除封裝恢復(fù)原始數(shù)據(jù)信息數(shù)據(jù)封裝是將OSI模型中不同層次的協(xié)議信息附加倒被傳輸?shù)臄?shù)據(jù)上當(dāng)數(shù)據(jù)在OSI模型中從高層向低層傳遞時,會在所傳輸?shù)臄?shù)據(jù)上添加數(shù)據(jù)報頭、數(shù)據(jù)報尾和其它信息數(shù)據(jù)的封裝(encapsulation)和解封裝在計算機(jī)網(wǎng)絡(luò)11數(shù)據(jù)的封裝和解封裝數(shù)據(jù)的封裝和解封裝12物理層(PhysicalLayer)物理層是OSI參考模型的最低層負(fù)責(zé)通過雙絞線、同軸電纜、光纜、無線電波、衛(wèi)星鏈路以及普通的電話線等有線和無線的通信信道傳輸二進(jìn)制數(shù)據(jù)流
物理層(PhysicalLayer)物理層是OSI參考模型13數(shù)據(jù)鏈路層(DataLinkLayer)數(shù)據(jù)鏈路層是OSI參考模型的第2層它傳輸?shù)氖菙?shù)據(jù)幀而與二進(jìn)制數(shù)的傳輸無關(guān)數(shù)據(jù)鏈路層的任務(wù)是將接收到的網(wǎng)絡(luò)層的數(shù)據(jù)分組,通過物理鏈路無差錯的傳輸?shù)骄W(wǎng)絡(luò)中的下一個節(jié)點(流量控制、差錯控制)數(shù)據(jù)鏈路層(DataLinkLayer)數(shù)據(jù)鏈路層是OS14網(wǎng)絡(luò)層(Network)網(wǎng)絡(luò)層是OSI參考模型中的第3層它的主要功能是將網(wǎng)絡(luò)層的邏輯地址翻譯成對應(yīng)的物理地址確定將網(wǎng)絡(luò)中的數(shù)據(jù)分組選擇哪條路徑從源節(jié)點傳輸?shù)侥繕?biāo)節(jié)點網(wǎng)絡(luò)層(Network)網(wǎng)絡(luò)層是OSI參考模型中的第3層15傳輸層(TransportLayer)傳輸層在OSI模型中的第4層傳輸層保證可靠傳輸傳輸層(TransportLayer)傳輸層在OSI模型16會話層(SessionLayer)會話層在OSI模型的第5層會話層負(fù)責(zé)建立并維護(hù)兩個節(jié)點間的通信連接,也為節(jié)點間通信確定正確的順序會話層(SessionLayer)會話層在OSI模型的第517表示層(Presentation)表示層是OSI模型的第6層表示層主要完成:數(shù)據(jù)的格式化數(shù)據(jù)的加密和解密數(shù)據(jù)壓縮和解壓縮表示層(Presentation)表示層是OSI模型的第618應(yīng)用層(ApplicationLayer)應(yīng)用層是OSI模型的最高層應(yīng)用層對傳輸?shù)臄?shù)據(jù)本身不作修改和封裝,它將信息從本層傳遞到表示層。應(yīng)用層(ApplicationLayer)應(yīng)用層是OSI模192.3TCP/IP參考模型應(yīng)用層傳輸層網(wǎng)絡(luò)層表示層會話層數(shù)據(jù)鏈路層物理層7654321OSI的體系結(jié)構(gòu)應(yīng)用層網(wǎng)絡(luò)接口層互聯(lián)網(wǎng)層IP(各種應(yīng)用層協(xié)議如TELNET,FTP,SMTP等)傳輸層(TCP
或
UDP)TCP/IP的體系結(jié)構(gòu)2.3TCP/IP參考模型應(yīng)用層傳輸層網(wǎng)絡(luò)層表示層會話20TCP/IP參考模型TCP/IP參考模型21計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)
參見動畫:tcpip.swf
5432154321計算機(jī)
1AP2AP1計算機(jī)
2應(yīng)用進(jìn)程數(shù)據(jù)先傳送到應(yīng)用層加上應(yīng)用層首部,成為應(yīng)用層PDU計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)
參見動畫:tcpip.s22計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2應(yīng)用層PDU再傳送到傳輸層加上傳輸層首部,成為傳輸層報文計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算23計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2傳輸層報文再傳送到網(wǎng)絡(luò)層加上網(wǎng)絡(luò)層首部,成為IP數(shù)據(jù)報(或分組)計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算24計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2IP數(shù)據(jù)報再傳送到數(shù)據(jù)鏈路層加上鏈路層首部和尾部,成為數(shù)據(jù)鏈路層幀計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算25計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2數(shù)據(jù)鏈路層幀再傳送到物理層最下面的物理層把比特流傳送到物理媒體計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算26計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321物理傳輸媒體計算機(jī)
1AP2AP1電信號(或光信號)在物理媒體中傳播從發(fā)送端物理層傳送到接收端物理層計算機(jī)
2計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321物理27計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2物理層接收到比特流,上交給數(shù)據(jù)鏈路層計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算28計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2數(shù)據(jù)鏈路層剝?nèi)撞亢蛶膊咳〕鰯?shù)據(jù)部分,上交給網(wǎng)絡(luò)層計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算29計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2網(wǎng)絡(luò)層剝?nèi)ナ撞浚〕鰯?shù)據(jù)部分上交給傳輸層計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算30計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2傳輸層剝?nèi)ナ撞?,取出?shù)據(jù)部分上交給應(yīng)用層計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算31計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2應(yīng)用層剝?nèi)ナ撞?,取出?yīng)用程序數(shù)據(jù)上交給應(yīng)用進(jìn)程計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算32計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2我收到了
AP1
發(fā)來的應(yīng)用程序數(shù)據(jù)!計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算33計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2應(yīng)用程序數(shù)據(jù)應(yīng)用層首部H510100110100101比特流110101110101注意觀察加入或剝?nèi)ナ撞浚ㄎ膊浚┑膶哟螒?yīng)用程序數(shù)據(jù)H5應(yīng)用程序數(shù)據(jù)H4H5應(yīng)用程序數(shù)據(jù)H3H4H5應(yīng)用程序數(shù)據(jù)H4傳輸層首部H3網(wǎng)絡(luò)層首部H2鏈路層首部T2鏈路層尾部計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算34計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
210100110100101比特流110101110101計算機(jī)2的物理層收到比特流后交給數(shù)據(jù)鏈路層H2T2H3H4H5應(yīng)用程序數(shù)據(jù)計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算35H3H4H5應(yīng)用程序數(shù)據(jù)計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2數(shù)據(jù)鏈路層剝?nèi)撞亢蛶膊亢蟀褞臄?shù)據(jù)部分交給網(wǎng)絡(luò)層H2T2H3H4H5應(yīng)用程序數(shù)據(jù)H3H4H5應(yīng)用程序數(shù)據(jù)計算機(jī)1向計算機(jī)236H4H5應(yīng)用程序數(shù)據(jù)H3H4H5應(yīng)用程序數(shù)據(jù)計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2網(wǎng)絡(luò)層剝?nèi)シ纸M首部后把分組的數(shù)據(jù)部分交給傳輸層H4H5應(yīng)用程序數(shù)據(jù)H3H4H5應(yīng)用程序數(shù)37H5應(yīng)用程序數(shù)據(jù)H4H5應(yīng)用程序數(shù)據(jù)計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2傳輸層剝?nèi)笪氖撞亢蟀褕笪牡臄?shù)據(jù)部分交給應(yīng)用層H5應(yīng)用程序數(shù)據(jù)H4H5應(yīng)用程序數(shù)據(jù)計算38應(yīng)用程序數(shù)據(jù)H5應(yīng)用程序數(shù)據(jù)計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2應(yīng)用層剝?nèi)?yīng)用層PDU首部后把應(yīng)用程序數(shù)據(jù)交給應(yīng)用進(jìn)程應(yīng)用程序數(shù)據(jù)H5應(yīng)用程序數(shù)據(jù)計算機(jī)139計算機(jī)
1
向計算機(jī)
2
發(fā)送數(shù)據(jù)5432154321計算機(jī)
1AP2AP1計算機(jī)
2我收到了
AP1
發(fā)來的應(yīng)用程序數(shù)據(jù)!計算機(jī)1向計算機(jī)2發(fā)送數(shù)據(jù)5432154321計算402.3.1網(wǎng)絡(luò)接口層對應(yīng)于OSI參考模型的物理層與數(shù)據(jù)鏈路層.在兩個相鄰結(jié)點間的線路上無差錯地傳送幀數(shù)據(jù)。把一條有可能出差錯的實際鏈路,轉(zhuǎn)變成為讓網(wǎng)絡(luò)層向下看去好像是一條不出差錯的鏈路。透明地傳送比特流。2.3.1網(wǎng)絡(luò)接口層對應(yīng)于OSI參考模型的物理層與數(shù)據(jù)鏈412.3.2互聯(lián)網(wǎng)層(網(wǎng)絡(luò)層)主要包括IP協(xié)議、ICMP協(xié)議、IGMP協(xié)議、ARP和RARP等協(xié)議。IGMP協(xié)議是因特網(wǎng)組管理協(xié)議。2.3.2互聯(lián)網(wǎng)層(網(wǎng)絡(luò)層)主要包括IP協(xié)議、ICMP協(xié)422.3.2互聯(lián)網(wǎng)層(網(wǎng)絡(luò)層)1.IP協(xié)議(InternetProtocol)IP協(xié)議以包的形式傳輸數(shù)據(jù),這種包稱為數(shù)據(jù)報。IP協(xié)議能夠為一個數(shù)據(jù)報找到一個路徑,并將其傳輸?shù)阶罱K的目的節(jié)點。IP數(shù)據(jù)報是一個可變長度的包,它由報頭和數(shù)據(jù)兩部分組成IP數(shù)據(jù)IP報頭2.3.2互聯(lián)網(wǎng)層(網(wǎng)絡(luò)層)1.IP協(xié)議(Inter43(1)IP地址的表示形示二進(jìn)制IP協(xié)議規(guī)定:IP地址是32位二進(jìn)制數(shù)字點分十進(jìn)制2.IP地址(1)IP地址的表示形示2.IP地址4411001010011011001111100111001110為方便閱讀和從鍵盤上輸入,可把每8位二進(jìn)制數(shù)字轉(zhuǎn)換成一個十進(jìn)制數(shù)字,并用小數(shù)點隔開:06這就是“點分十進(jìn)制”(dotteddecimalnotation)記法。我們從鍵盤上輸入點分十進(jìn)制的IP地址,計算機(jī)就把它轉(zhuǎn)換為32位的二進(jìn)制數(shù)字。2.IP地址110010100110110011111001110011452.IP地址IP地址的分類A類地址(1-126)B類地址(128-191)C類地址(192-223)D類地址(224-239)E類地址(240-254)2.IP地址IP地址的分類46IP地址的分類A類地址(1-126)網(wǎng)絡(luò)數(shù):126個每個網(wǎng)絡(luò)中有224-2臺B類地址(128-191)網(wǎng)絡(luò)數(shù):216個每個網(wǎng)絡(luò)中有216-2臺C類地址(192-223)網(wǎng)絡(luò)數(shù):224個每個網(wǎng)絡(luò)中有28-2臺網(wǎng)絡(luò)地址主機(jī)地址82410網(wǎng)絡(luò)地址主機(jī)地址1616110網(wǎng)絡(luò)地址主機(jī)地址8240IP地址的分類A類地址(1-126)網(wǎng)絡(luò)地址主機(jī)地址824147(3)特殊IP地址前綴后綴地址類型用途舉例全0全0本機(jī)啟動時使用,標(biāo)識本機(jī)網(wǎng)絡(luò)全0網(wǎng)絡(luò)標(biāo)識一個網(wǎng)絡(luò)網(wǎng)絡(luò)全1直接廣播在特定網(wǎng)上廣播55全1全1有限廣播在本地網(wǎng)上廣播55127任意環(huán)回測試(3)特殊IP地址前綴后綴地址類型用途舉例全0全0本機(jī)啟48(4)子網(wǎng)掩碼(subnetmask)由4個8位的32位二進(jìn)制組成用來區(qū)分一個IP地址內(nèi)的網(wǎng)絡(luò)ID和主機(jī)ID1表示網(wǎng)絡(luò)地址,0表示主機(jī)地址用來將一個網(wǎng)絡(luò)化分為多個子網(wǎng)(4)子網(wǎng)掩碼(subnetmask)由4個8位的3249缺省的子網(wǎng)掩碼值A(chǔ)類--B類--C類--。缺省的子網(wǎng)掩碼值A(chǔ)類--50子網(wǎng)掩碼的使用IP地址:222.31.224.58子網(wǎng)掩碼:255.255.255.0相與得網(wǎng)絡(luò)地址:222.31.224.0
11011110000111111110000000111010+1111111111111111111111110000000011011110000111111110000000000000子網(wǎng)掩碼的使用IP地址:222.31.2251(5)專用IP(PrivateIP)地址IP地址子網(wǎng)掩碼~55~55~55~55(5)專用IP(PrivateIP)地址IP地址子網(wǎng)掩52(6)自動專用IP地址Windows2000的計算機(jī)的配置IP地址:—55(6)自動專用IP地址Windows2000的計算機(jī)的53(7)IP地址的未來IPv6版要解決IP地址耗盡的問題:采用IPv6版新增特征:地址尺寸:128位采用冒分十六進(jìn)制表示法,每16位一組轉(zhuǎn)換為四個16進(jìn)制數(shù),中間用:分隔。如:FF0C:0:0:0:0:0:0:B1IPv4IPv6:開頭98個0低32位是原有32位地址(7)IP地址的未來IPv6版要解決IP地址耗盡的問題:采用543.ARP和RARP協(xié)議ARP(地址解析協(xié)議):是將IP地址解析成MAC地址在以太網(wǎng)中,源主機(jī)以廣播方式向網(wǎng)絡(luò)發(fā)送含有目的主機(jī)IP地址的ARP請求包;目的主機(jī)以單播方式返回一個含有目的主機(jī)IP地址及其MAC地址對的應(yīng)答包。源主機(jī)將這個地址對緩存起來,以節(jié)約不必要的ARP通信開銷。RARP是將主機(jī)的MAC地址解析成IP地址3.ARP和RARP協(xié)議ARP(地址解析協(xié)議):是將I553.ARP和RARP協(xié)議2019年春,ARP木馬大范圍流行。木馬發(fā)作時,計算機(jī)網(wǎng)絡(luò)連接正常卻無法打開網(wǎng)頁。由于ARP木馬發(fā)出大量欺騙數(shù)據(jù)包,導(dǎo)致網(wǎng)絡(luò)用戶上網(wǎng)不穩(wěn)定,甚至網(wǎng)絡(luò)短時癱瘓。ARP木馬利用感染主機(jī)向網(wǎng)絡(luò)發(fā)送大量虛假ARP報文,主機(jī)沒有感染ARP木馬時也有可能導(dǎo)致網(wǎng)絡(luò)訪問不穩(wěn)定。例如:向被攻擊主機(jī)發(fā)送的虛假ARP報文中,目的IP地址為網(wǎng)關(guān)IP地址,目的MAC地址為感染木馬的主機(jī)MAC地址,這樣會將同網(wǎng)段內(nèi)其他主機(jī)發(fā)往網(wǎng)關(guān)的數(shù)據(jù)引向發(fā)送虛假ARP報文的機(jī)器,并抓包截取用戶口令信息。3.ARP和RARP協(xié)議2019年春,ARP木馬大范圍流564.ICMP協(xié)議因特網(wǎng)控制報文協(xié)議ICMP允許主機(jī)或路由器報告差錯情況和提供有關(guān)異常情況的報告。PING命令使用了ICMP回送請求與回答報文。4.ICMP協(xié)議因特網(wǎng)控制報文協(xié)議572.3.3傳輸層傳輸層為應(yīng)用進(jìn)程之間提供端到端的邏輯通信;還要對收到的報文進(jìn)行差錯檢測;根據(jù)應(yīng)用的不同,傳輸層需要有兩種不同的傳輸協(xié)議即TCP協(xié)議(TransmissionControlProtocol面向連接)UDP協(xié)議(userdatagramprotocol面向無連接)2.3.3傳輸層傳輸層為應(yīng)用進(jìn)程之間提供端到端的邏輯通信581.UDP協(xié)議UDP是一個無連接的傳輸協(xié)議,它沒有流量控制和數(shù)據(jù)順序的確認(rèn),因此它在處理和傳輸數(shù)據(jù)的速度上要快一些。UDP數(shù)據(jù)報的格式非常簡單,僅由源端口、目的端口、長度、校驗和以及數(shù)據(jù)組成。1.UDP協(xié)議UDP是一個無連接的傳輸協(xié)議,它沒有流量控59UDP數(shù)據(jù)報格式源端口(16)目的端口(16)長度(16)校驗和(16)數(shù)據(jù)(如果有)UDP數(shù)據(jù)報格式源端口(16)目的端口(16)長度(16)60使用UDP的各種應(yīng)用和應(yīng)用層協(xié)議應(yīng)用應(yīng)用層協(xié)議名字轉(zhuǎn)換DNS文件傳送TFTP路由選擇協(xié)議RIPIP地址配置BOOTP,DHCP網(wǎng)絡(luò)管理協(xié)議SNMP遠(yuǎn)程文件服務(wù)器NFSIP電話專用協(xié)議流式多媒體通信專用協(xié)議多播IGMP使用UDP的各種應(yīng)用和應(yīng)用層協(xié)議應(yīng)用應(yīng)用層協(xié)612.TCP協(xié)議TCP(傳輸控制協(xié)議)為相同或不同網(wǎng)絡(luò)的計算機(jī)之間的通信提供了可靠的、面向連接的端到端的服務(wù)。著重解決傳輸?shù)目煽?、按序、無丟失、和不重復(fù)的一些機(jī)制適用于計算機(jī)之間的大量數(shù)據(jù)傳輸協(xié)議復(fù)雜、效率較低(與UDP相比)2.TCP協(xié)議TCP(傳輸控制協(xié)議)為相同或不同網(wǎng)絡(luò)的計62(1)TCP數(shù)據(jù)段格式TCP首部20字節(jié)的固定首部目的端口報頭長度檢驗和選項(長度可變)源端口序列號緊急指針窗口大小確認(rèn)號保留FIN32bitSYNRSTPSHACKURG比特08162431填充(1)TCP數(shù)據(jù)段格式TCP20字節(jié)的目的端63使用TCP的各種應(yīng)用和應(yīng)用層協(xié)議應(yīng)用應(yīng)用層協(xié)議電子郵件SMTP文件傳送FTP萬維網(wǎng)HTTP遠(yuǎn)程終端接入TELNET使用TCP的各種應(yīng)用和應(yīng)用層協(xié)議應(yīng)用應(yīng)用層協(xié)64(2)TCP和UDP應(yīng)用的端口號UDP和TCP都使用了與應(yīng)用層接口處的端口(port)與上層的應(yīng)用進(jìn)程進(jìn)行通信。當(dāng)傳輸層收到IP層交上來的數(shù)據(jù),就要根據(jù)其目的端口號來決定應(yīng)當(dāng)通過哪一個端口上交給目的應(yīng)用進(jìn)程。IP層端口a端口b端口cTCP或UDP應(yīng)用1應(yīng)用2應(yīng)用3(2)TCP和UDP應(yīng)用的端口號UDP和TCP都使用了與應(yīng)用65因特網(wǎng)指派名字和號碼公司ICANN負(fù)責(zé)分配一些常用的應(yīng)用層程序固定使用的熟知端口:其數(shù)值一般為0-1023一般端口:用來隨時分配給請求通信的客戶進(jìn)程。端口的分類因特網(wǎng)指派名字和號碼公司ICANN負(fù)責(zé)分配一些常用的應(yīng)用層程66TCP和UDP常用端口號常用TCP的應(yīng)用層協(xié)議端口號為:Telnet(遠(yuǎn)程登錄協(xié)議):23FTP(文件傳輸協(xié)議):21SMTP(簡單郵件傳輸協(xié)議):25DNS(域名系統(tǒng)):53常用UDP的應(yīng)用層協(xié)議端口號為:TFTP(小文件傳輸協(xié)議):69SNMP(簡單網(wǎng)絡(luò)管理協(xié)議):161DNS(域名系統(tǒng)):53注:DNS既用TCP協(xié)議,又用UDP協(xié)議TCP和UDP常用端口號常用TCP的應(yīng)用層協(xié)議端口號為:67(3)用三次握手建立TCP連接參見動畫:tcpip.swf
SYN,SEQ=x主機(jī)BSYN,ACK,SEQ=y,ACK=x
1ACK,SEQ=x+1,ACK=y
1被動打開主動打開確認(rèn)確認(rèn)主機(jī)A連接請求(3)用三次握手建立TCP連接參見動畫:tcpip68TCP連接釋放的過程
參見動畫:tcpip.swf
FIN,SEQ=xACK,SEQ=y,ACK=x
1ACK,SEQ=x+1,ACK=y
1應(yīng)用進(jìn)程釋放連接A不再發(fā)送報文FIN,ACK,SEQ=y,ACK=x+1主機(jī)B主機(jī)A通知主機(jī)應(yīng)用進(jìn)程①應(yīng)用進(jìn)程釋放連接B不再發(fā)送報文②確認(rèn)確認(rèn)TCP連接釋放的過程
參見動畫:tcpip.swfFIN692.3.4應(yīng)用層應(yīng)用層是模型中的最高層,應(yīng)用層中包括我們經(jīng)常使用的一些協(xié)議包括:Telnet(遠(yuǎn)程登錄協(xié)議)FTP(文件傳輸協(xié)議)SMTP(簡單郵件傳輸協(xié)議)DNS(域名系統(tǒng))SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)2.3.4應(yīng)用層應(yīng)用層是模型中的最高層,應(yīng)用層中包括我們701.TELNETTELNET是遠(yuǎn)程登錄協(xié)議1.TELNETTELNET是遠(yuǎn)程登錄協(xié)議71應(yīng)用進(jìn)程:為了解決具體問題而彼此通信的進(jìn)程,是計算機(jī)程序??蛻簦菏菓?yīng)用進(jìn)程,服務(wù)請求方。服務(wù)器:是應(yīng)用進(jìn)程,提供服務(wù)方??蛻襞c服務(wù)器的通信關(guān)系一旦建立,通信就可是雙向的,客戶和服務(wù)器都可發(fā)送和接收信息。大多數(shù)的應(yīng)用進(jìn)程都是使用TCP/IP協(xié)議進(jìn)行通信。應(yīng)用層的客戶-服務(wù)器模式應(yīng)用進(jìn)程:為了解決具體問題而彼此通信的進(jìn)程,是計算機(jī)程序。應(yīng)722.FTPFTP是文件傳輸協(xié)議,用戶可以在任何兩臺使用FTP協(xié)議的計算機(jī)之間“下載”和“上傳”文件;工作在TCP協(xié)議之上;82.FTPFTP是文件傳輸協(xié)議,用戶可以在任何兩臺使用F732.FTPFTP用戶分類注冊用戶匿名用戶文件傳輸格式用戶文本格式二進(jìn)制格式2.FTPFTP用戶分類743.TFTP和SNMPTFTPTFTP是小文件傳輸協(xié)議;工作在UDP之上。SNMP簡單網(wǎng)絡(luò)管理協(xié)議3.TFTP和SNMPTFTP754.SMTP和POP3簡單郵件傳送協(xié)議:SMTP郵件讀取協(xié)議:POP3因特網(wǎng)報文存取協(xié)議:IMAP電子郵件地址(e-mailaddress)的格式收信人郵箱名郵箱所在主機(jī)的域名如:4.SMTP和POP3簡單郵件傳送協(xié)議:SMTP76SMTP通信的三個階段建立連接:SMTP不使用中間的郵件服務(wù)器傳送郵件釋放連接POP3協(xié)議POP使用客戶服務(wù)器方式。POP只有在用戶輸入鑒別信息(用戶名和口令)后才允許對郵箱進(jìn)行讀取。只要用戶從POP服務(wù)器讀取了郵件,POP服務(wù)器就將該郵件刪除。IMAP協(xié)議使用客戶服務(wù)器方式。在用戶未發(fā)出刪除郵件命令之前,IMAP郵箱中的郵件一直保存著(占用存儲空間)。可下載信件的不同部分。SMTP通信的三個階段775.DNS用名字表示IP地址IP地址既難記憶,又很難從鍵盤輸入。一個事實:人不擅長于記憶長串?dāng)?shù)字,但記憶名字卻比較容易。因此想到把IP地址變成名字。因特網(wǎng)設(shè)立專門的機(jī)構(gòu)管理名字(CNNIC)采用分級管理名字的方法。每一級的名字都是各不相同的。5.DNS用名字表示IP地址78因特網(wǎng)的域名域名其實就是名字。只是因為使用分級管理,因特網(wǎng)使用多級的域,因此就出現(xiàn)了“域名”這個名詞。因特網(wǎng)的域名分為:頂級域名二級域名三級域名四級域名……因特網(wǎng)的域名域名其實就是名字。只是因為使用分級管理,因特網(wǎng)使79中央電視臺向因特網(wǎng)提供萬維網(wǎng)服務(wù)的計算機(jī)的域名是:
cctv
因特網(wǎng)的域名舉例提供萬維網(wǎng)服務(wù)的計算機(jī)名意思是:商業(yè)機(jī)構(gòu)中央電視臺←頂級域名←二級域名←三級域名中央電視臺向因特網(wǎng)提供萬維網(wǎng)服務(wù)的計算機(jī)的域名是:因特網(wǎng)的域80清華大學(xué)向因特網(wǎng)提供網(wǎng)站服務(wù)的計算機(jī)的域名是:
因特網(wǎng)的域名舉例意思是:中國←頂級域名教育機(jī)構(gòu)←二級域名清華大學(xué)←三級域名網(wǎng)站服務(wù)器的計算機(jī)名字←四級域名清華大學(xué)向因特網(wǎng)提供網(wǎng)站服務(wù)的計算機(jī)的域名是:因特網(wǎng)的域名舉81DNS頂級域名com:代表商業(yè)組織。gov:代表政府組織。mil:代表軍事組織。net:代表網(wǎng)絡(luò)和互聯(lián)網(wǎng)服務(wù)機(jī)構(gòu)。org:代表非盈利組織。int:代表國際組織。edu:代表教育機(jī)構(gòu)。其它國家或地區(qū)的代碼:代表美國以外的國家/地區(qū)代碼,如cn表示中國。DNS頂級域名com:代表商業(yè)組織。82因特網(wǎng)的名字空間comnetorgedugovmilcoopbizinfoaerointcnuk…h(huán)kjsshbjorgnetgoveducomac…pkufudansjtuimaa…樹根cctvibmhpmot…頂級域名二級域名三級域名mailftp四級域名mailwww……seu因特網(wǎng)的名字空間comnetorgedugovmilcoo83域名服務(wù)器DNS(DomainNameServer)因特網(wǎng)中設(shè)有很多的域名服務(wù)器DNS,用來把域名轉(zhuǎn)換為IP地址。例如,DNS收到cctv后,經(jīng)過查詢過程,就把這個域名轉(zhuǎn)換為IP地址:11001010011011001111100111001110用點分十進(jìn)制表示就是:06域名服務(wù)器DNS(DomainNameServer)因84……comabcxyzabcxy因特網(wǎng)uvwxyz頂級域名服務(wù)器本地域名服務(wù)器dns.abc授權(quán)域名服務(wù)器“樹根”edu.edu頂級域名服務(wù)器y……本地域名服務(wù)器dns.xyz
授權(quán)域名服務(wù)器m.xyz本地域名服務(wù)器dns.y.abc
授權(quán)域名服務(wù)器t.y.abc②③④⑤⑥⑦⑧dns
①t.y.abc的
IP
地址是什么?域名服務(wù)器DNS工作過程……comabcxyzabcxy因特網(wǎng)uvwxyz頂級本地856.萬維網(wǎng)WWW萬維網(wǎng)WWW(WorldWideWeb)并非某種特殊的計算機(jī)網(wǎng)絡(luò)。萬維網(wǎng)是一個大規(guī)模的、聯(lián)機(jī)式的信息儲藏所。萬維網(wǎng)用鏈接的方法能非常方便地從因特網(wǎng)上的一個站點訪問另一個站點,從而主動地按需獲取豐富的信息。這種訪問方式稱為“鏈接”。6.萬維網(wǎng)WWW萬維網(wǎng)WWW(WorldWid86萬維網(wǎng)提供分布式服務(wù)
萬維網(wǎng)站點A萬維網(wǎng)站點C萬維網(wǎng)站點E萬維網(wǎng)站點D萬維網(wǎng)站點B鏈接到鏈接到鏈接到鏈接到鏈接
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度產(chǎn)品召回風(fēng)險承擔(dān)協(xié)議書
- 2025年度生物科技私下股份分配與成果轉(zhuǎn)化協(xié)議書
- 2025年度再婚家庭婚姻和解及子女撫養(yǎng)協(xié)議
- 2025年度企業(yè)年鑒圖文編纂及出版協(xié)議
- 2025年度安防系統(tǒng)智能化升級與維護(hù)合同
- 2025年度企業(yè)內(nèi)部控制體系建設(shè)咨詢合同模板
- 旅游景區(qū)民宿租賃居間合同
- 2025年度保險銷售人員勞動合同解除與賠償規(guī)范
- 2025年度三年勞動合同漲薪與員工職業(yè)規(guī)劃輔導(dǎo)合同
- 2025年度雙方經(jīng)濟(jì)糾紛一次性解決及確認(rèn)協(xié)議
- 2022年鄭州衛(wèi)生健康職業(yè)學(xué)院單招英語模擬試題(附答案解析)
- Q∕GDW 10354-2020 智能電能表功能規(guī)范
- 小學(xué)數(shù)學(xué)四年級下冊培優(yōu)補(bǔ)差記錄
- 人教版三年級下冊體育與健康教案(全冊教學(xué)設(shè)計)
- DB61∕T 5006-2021 人民防空工程標(biāo)識標(biāo)準(zhǔn)
- 土壤學(xué)習(xí)題與答案
- 產(chǎn)品結(jié)構(gòu)設(shè)計(課堂PPT)
- 第九課_靜止的生命
- 尖尖的東西我不碰(課堂PPT)
- 工程勘察和設(shè)計承攬業(yè)務(wù)的范圍
- 數(shù)字化影像與PACS教學(xué)大綱
評論
0/150
提交評論