1. 程式人生 > >軟考總結---(十)網路與資訊保安基礎知識

軟考總結---(十)網路與資訊保安基礎知識

前言:下面和大家分享一下第六章的知識點,希望對大家有幫助。

(一)網路概述

1.【計算機網路的功能】

資料通訊、資源共享、負載均衡、高可靠性

2.計算機網路的【分類】

(1)按通訊距離:區域網(【LAN】 10-1000m)都會網路(【MAN】 10km)、廣域網(【WAN】 100km以上)
(2)按【資訊交換方式】:電路交換網、分組交換網、綜合交換網
(3)按【網路拓撲結構】:星型網、環型網、匯流排網(區域網);分散式、樹型網(廣域網)
(4)按【通訊介質】:雙絞線網、同軸電纜網、光纖網、衛星網
(5)按【傳輸寬頻】:基帶網、寬頻網
(6)按【使用範圍】:公共網、專用網
(7)按【速率】高速網、中速網、低速網
(8)按【通訊傳播方式】:廣播式、點到點式

3.ISO/OSI參考模型

(1)通訊子網層:應用層、表示層、會話層
(2)傳輸層(銜接上、下三層)
(3)資源子網曾:網路層、資料鏈路層、物理層

(二)網路互連硬體

1.根據工作協議層不同進行分類

(1)網路互聯裝置有:中繼器(實現物理層協議轉換,在電纜間轉發二進位制訊號)
(2)網橋(實現物理層和資料鏈路層協議轉換)
(3)路由器(實現網路層和以下各層協議轉換)
(4)閘道器(提供從最底層到傳輸層以上各層的協議轉換)
(5)交換機

2.【物理層】的互連裝置

中繼器、集線器

3.【資料鏈路層】的互連裝置

網橋、交換機

4.【網路層】互連裝置

路由器

5.【應用層】互連裝置

閘道器

(三)網路的協議與標準

TCP/IP分層模型

FTP:檔案傳輸協議(20用於傳送檔案;21用於傳輸命令或引數)
Telnet:遠端登入協議(23)
SMTP:電子郵件協議(25)

SNMP:網路管理協議(161)

ARP:地址解析協議
RARP:反地址解析協議
ICMP:網路層協議

TCP:傳輸控制協議(【三次握手】可靠、傳輸速率低)
UDP:使用者資料報協議

在這裡插入圖片描述

(四)Internet及應用

1.【域名】

(1)通常是使用者所用的【主機】的名字或地址

(2)主機域名組成:主機名、本地名、組名、最高局域名(組織性、地理性)

www.dazkjdx.edu.cn(cn:地理性頂級域名)

2.IP

全0代表【網路】,全【1】代表【廣播】。

網路和廣播不在計算範圍內,計算的時候要減去兩位。

3.一個URL(Web地址)包括以下幾部分

協議、主機域名、埠號(任選)、目錄路徑(任選)、一個檔名(任選)

scheme://host.Domain[:port]Upath/filename]

(六)網路安全概述

1.網路安全【威脅】

非授權訪問、資訊洩露或丟失、破環資料完整性、拒絕服務攻擊、利用網路傳播病毒

2.網路安全【控制技術】

防火牆技術、加密技術、使用者識別技術、訪問控制技術
網路反病毒技術、網路安全漏洞掃描技術、入侵檢測技術

3.防火牆技術

(1)作用:防止不希望的、未授權地進出被保護的內部網路,通過【邊界控制】強化內部網路的安全策略。
作為網路安全體系的【基礎和核心設施】,貫穿於受控網路通訊主幹線,對通過受控幹線的任何通訊行為進行安全處理,如【控制、審計、報警和反應】,同時也承擔著繁重的【通訊任務】,自身也【面臨安全威脅】。

(2)三個發展階段:包過濾防火牆、應用代理閘道器防火牆、狀態監測技術防火牆、入侵檢測技術與防禦

總結:軟考的學習也是一個不斷重複不斷總結的過程,越重複越總結越清晰。在總結中不斷地完善和提高。