【计算机网络】第一章:计算机网络导论(Part3:OSI参考模型与计算机网络详解)下

简介: 【计算机网络】第一章:计算机网络导论(Part3:OSI参考模型与计算机网络详解)

正文


2.OSI模型的理解


标准化的好处:不同厂商之间交互可能,不需要特殊设置

协议的变化IPv4->IPv6的过程变化的只有网络层,无线网卡(L1物理层),交换机(L2.数据链路层)已经其他层都相对独立,变化不会影响(破坏)其他层的完善性,但是他们之间有关系。一个错误会对网络整体造成影响。

【用户】

|

[应用层]

|

[表示层]

|

[会话层]

|

[传输层]

|

[网络层]

|

[数据链路层]

|

[物理层]

下层为上层提供服务。指导原则:设计网络时如果一层变动联动了其它层变动,则设计案例为失败的

一个计算机可以有多个IP地址(手动添加)||数据库连接程序时,连接程序名而不是ip地址,防止变动IP时影响应用程序使用。OSI(开放式互联)模型七层相对独立

ex)施工队更换网线,更换通信介质【物理层】

升级交换机,将网速100M->1000M[数据链路层]

VLAN设置[网络层],防止病毒广播(解决广发病毒问题)

排除应用层故障[应用层]


3.OSI模型对网络排错指导


每一层为上一层提供服务,所以若网络出现问题,应该从底层向高层逐级检查

访问一个网站访问不了,你直接去看网站的代码,去尝试找出bug,这就是一个很复杂的过程,但是一般来说,上不去网我们会先检查网线是否接好,网费是否交了,网络运营商那边是否施工等按照一个顺序来逐层排查,排查到最后发现是这个网站的问题,才会去找代码错误。


[物理层故障]

1.网线没插好,断了//插拔网线 2.网线插好,网络中心显示已连接,但是上不去网。查看包,已发包存在,但是接受包为0 的情况。水晶头可能出现了故障,水晶头是8根线,2根负责发,两根负责收,如果只有发送没有接收,则可能是水晶头接手用线出现了问题。//更换网线加粗样式

>查看网卡装填&连接状态、发送和接收的数据包


【数据链路层】

1.在一个教室不能上网,在另一个教室可以上网。然后把A教室能可以上网的同学的网线接入问题计算机,发现仍然无法连接(该步骤确保了网线无问题)

B教室可以上网,说明网卡没问题。排除物理层故障

>2.MAC地址冲突

MAC全球唯一,可以认为修改注册表,不使用出场网卡MAC地址。【软件学院一般防范:本校学生可以接线上网,其他人进入不允许接线上网,则需要MAC认证。找网络管理员进行数据库写入一条,然后才能上网。则其他人得到被写入数据库的MAC地址后,则该人可以上网。原学生发生MAC冲突//修改MAC并再授权

>>3.ADSL拨号上网:欠费后网络不通,数据链路层不通。==>>网路层也不通了

>>4.网速没办法协商一致:服务器强制把接口设置为1000M,但是计算机网卡是100M的,默认情况下网速是自动协商的,根据计算机自动变化,但是因为服务方强制指定为1000M。则两方交互未进行统一,则数据链路层出现故障。

>>5.设置Vlan:接口默认都在一个VLAN(虚拟局域网,俗称内网。分配虚假IP)。计算机连接到错误的VLAN,导致不能在本VLAN使用


【网络层】

配置错误的IP、网关、子网掩码 路由器没有配置到达目标网络的路由

1.网段规划(网络地址)13.x.x.x,第一位写的不是13,则网络不通。

2.计算机如果想要从一个网段访问另一个网段,需要把数据包给路由器。然而如果计算机没有配置网关,网关是出口地址,则计算机无法访问其他网段[无法选择到其他网段的路径]

3.因为负载均衡,两个数据包通过不同路径到达目的,其中一条在后续路由转接中存在断线问题,但是数据包已然发送到一个无法继续进行的路由器中,则该数据包丢包,另一个到达目的地。

4.没有能够到达目标IP的路径,则数据包给到中间介质路由器时,丢包

5.路由器路由表错误


【表示层】

乱码问题,打开网站的编码不对。可能会被木马篡改。


【应用层】

除去上述部分以外的统称为应用层故障

应用程序出现的错误,配置错误等。

ex)打得开浏览器,点击其他链接可以进入。但是配置浏览器经过错误代理后,无法链接。

》》》》配置:Internet选项-连接-局域网设置-为LAN代理


4.OSI参考模型和网络安全


ping+ ip地址 有去有回==>网络无故障


·物理层安全隐患:大厦机房统一管理服务器。企业入驻大厦后,接线仍然接在原来的交换机中。他人可以接入你的网络:拔掉网线或者命令shut down

※现在的无线网络提供了其他设备发现并接入该网络的机会,这就是物理层上的不安全。但是又因为需要输入正确的密码才能够连接无线网,这在数据链路层上保证了安全。


·数据链路层安全

ADSL拨号账号密码(非对称数字用户环路)

wifi账号密码

VLAN 划分

交换机端口绑定MAC地址来控制哪些设备能接入这个网络


·网络层安全:在路由器上使用ACL控制数据包; windows防火墙


·应用层安全:开发应用程序并排除bug

开放系统信息交换涉及的几个概念:(了解)

9ec95666d55b24ea75bb224c0c33fdb9_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NoYWhvdA==,size_16,color_FFFFFF,t_70.png

1dd97a6bc1d3caeabc06a32b01ac6ea5_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NoYWhvdA==,size_16,color_FFFFFF,t_70.png

传输数据单元:数据在不同阶层的不同称呼,在物理层是bit。在此处先做一个了解,以后会详解。每一级通传之前都会进行一点的加工或者卸载。(H1~H4的详细内容会在数据链路层章节详解)

f15256ee94f45db0e8a0982e37042f59_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L0NoYWhvdA==,size_16,color_FFFFFF,t_70.png


目录
相关文章
|
2月前
|
运维 网络协议 算法
7 层 OSI 参考模型:详解网络通信的层次结构
7 层 OSI 参考模型:详解网络通信的层次结构
441 1
|
4月前
|
存储 安全 网络安全
网络安全与信息安全:构建安全防线的多维策略在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的关键要素。本文旨在探讨网络安全漏洞的本质、加密技术的重要性以及提升公众安全意识的必要性,以期为构建更加坚固的网络环境提供参考。
本文聚焦于网络安全领域的核心议题,包括网络安全漏洞的现状与应对、加密技术的发展与应用,以及安全意识的培养与实践。通过分析真实案例,揭示网络安全威胁的多样性与复杂性,强调综合防护策略的重要性。不同于传统摘要,本文将直接深入核心内容,以简洁明了的方式概述各章节要点,旨在迅速吸引读者兴趣,引导其进一步探索全文。
|
4月前
|
云安全 安全 网络安全
探索云计算与网络安全的共生之道在数字化浪潮席卷全球的今天,云计算作为信息技术的一大革新,正重塑着企业的运营模式与服务交付。然而,随着云服务的普及,网络安全与信息安全的挑战也日益凸显,成为制约其发展的关键因素。本文旨在深入探讨云计算环境下的网络安全问题,分析云服务、网络安全及信息安全之间的相互关系,并提出相应的解决策略,以期为构建一个更安全、可靠的云计算生态系统提供参考。
本文聚焦于云计算环境中的网络安全议题,首先界定了云服务的基本概念及其广泛应用领域,随后剖析了当前网络安全面临的主要威胁,如数据泄露、身份盗用等,并强调了信息安全在维护网络空间秩序中的核心地位。通过对现有安全技术和策略的评估,包括加密技术、访问控制、安全审计等,文章指出了这些措施在应对复杂网络攻击时的局限性。最后,提出了一系列加强云计算安全的建议,如采用零信任架构、实施持续的安全监控与自动化响应机制、提升员工的安全意识教育以及制定严格的合规性标准等,旨在为云计算的安全可持续发展提供实践指南。
103 0
|
5月前
|
网络协议 Java 关系型数据库
16 Java网络编程(计算机网络+网络模型OSI/TCP/IP+通信协议等)
16 Java网络编程(计算机网络+网络模型OSI/TCP/IP+通信协议等)
100 2
|
7月前
|
网络协议 数据安全/隐私保护 网络架构
就该这样理解 OSI 七层参考模型、浅谈不同局域网之间的通信
就该这样理解 OSI 七层参考模型、浅谈不同局域网之间的通信
|
7月前
|
域名解析 缓存 网络协议
|
7月前
|
网络协议 网络架构
计算机网络——计算机网络体系结构(1/4)-常见的计算机网络体系结构(OSI体系、TCP/IP体系、原理体系五层协议)
计算机网络——计算机网络体系结构(1/4)-常见的计算机网络体系结构(OSI体系、TCP/IP体系、原理体系五层协议)
171 0
|
8月前
|
网络协议 网络性能优化 数据安全/隐私保护
OSI(开放系统互连参考模型)知识点详细介绍!!
OSI(开放系统互连参考模型)知识点详细介绍!!
210 0
|
27天前
|
网络协议 安全 网络安全
探索网络模型与协议:从OSI到HTTPs的原理解析
OSI七层网络模型和TCP/IP四层模型是理解和设计计算机网络的框架。OSI模型包括物理层、数据链路层、网络层、传输层、会话层、表示层和应用层,而TCP/IP模型则简化为链路层、网络层、传输层和 HTTPS协议基于HTTP并通过TLS/SSL加密数据,确保安全传输。其连接过程涉及TCP三次握手、SSL证书验证、对称密钥交换等步骤,以保障通信的安全性和完整性。数字信封技术使用非对称加密和数字证书确保数据的机密性和身份认证。 浏览器通过Https访问网站的过程包括输入网址、DNS解析、建立TCP连接、发送HTTPS请求、接收响应、验证证书和解析网页内容等步骤,确保用户与服务器之间的安全通信。
101 1
|
3月前
|
网络协议 数据安全/隐私保护 网络架构