內(nèi)容介紹
《計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用教程》內(nèi)容幾乎涵蓋了所有的網(wǎng)絡(luò)知識(shí)和技術(shù),大致可分三個(gè)部分:網(wǎng)絡(luò)技術(shù)基礎(chǔ)、組建網(wǎng)絡(luò)與網(wǎng)絡(luò)管理、網(wǎng)絡(luò)應(yīng)用,包括數(shù)據(jù)通信技術(shù)、網(wǎng)絡(luò)體系結(jié)構(gòu)、局域網(wǎng)技術(shù)、廣域網(wǎng)技術(shù)、以太網(wǎng)技術(shù)、中小型網(wǎng)絡(luò)組建技術(shù)、網(wǎng)絡(luò)互聯(lián)技術(shù)、網(wǎng)絡(luò)管理技術(shù)、網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)應(yīng)用技術(shù)等。書中刪除了一些過時(shí)的理論和技術(shù),增加了比較流行的技術(shù),如入侵檢測、防火墻、VPN、千兆和萬兆以太網(wǎng)等。組建網(wǎng)絡(luò)與網(wǎng)絡(luò)管理、網(wǎng)絡(luò)應(yīng)用部分均有實(shí)例,實(shí)例均源自工程。網(wǎng)絡(luò)應(yīng)用部分講解Windows Server 2008網(wǎng)絡(luò)操作系統(tǒng)下各種服務(wù)的安裝和配置。[1]
《計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用教程》可以作為本科、高職院校的計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的教材。
圖書目錄
廣域網(wǎng)是一種跨地區(qū)的數(shù)據(jù)通訊網(wǎng)絡(luò),使用電信運(yùn)營商提供的設(shè)備作為信息傳輸平臺(tái)。對照OSI參考模型,廣域網(wǎng)技術(shù)主要位于底層的3個(gè)層次,分別是物理層,數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層。下圖列出了一些經(jīng)常使用的廣域網(wǎng)技術(shù)同OSI參考模型之間的對應(yīng)關(guān)系。
點(diǎn)對點(diǎn)鏈路
點(diǎn)對點(diǎn)鏈路提供的是一條預(yù)先建立的從客戶端經(jīng)過運(yùn)營商網(wǎng)絡(luò)到達(dá)遠(yuǎn)端目標(biāo)網(wǎng)絡(luò)的廣域網(wǎng)通信路徑。一條點(diǎn)對點(diǎn)鏈路就是一條租用的專線,可以在數(shù)據(jù)收發(fā)雙方之間建立起永久性的固定連接。網(wǎng)絡(luò)運(yùn)營商負(fù)責(zé)點(diǎn)對點(diǎn)鏈路的維護(hù)和管理。點(diǎn)對點(diǎn)鏈路可以提供兩種數(shù)據(jù)傳送方式。一種是數(shù)據(jù)報(bào)傳送方式,該方式主要是將數(shù)據(jù)分割成一個(gè)個(gè)小的數(shù)據(jù)幀進(jìn)行傳送,其中每一個(gè)數(shù)據(jù)幀都帶有自己的地址信息,都需要進(jìn)行地址校驗(yàn)。另外一種是數(shù)據(jù)流傳送方式,該方式與數(shù)據(jù)報(bào)傳送方式不同,用數(shù)據(jù)流取代一個(gè)個(gè)的數(shù)據(jù)幀作為數(shù)據(jù)發(fā)送單位,整個(gè)流數(shù)據(jù)具有1個(gè)地址信息,只需要進(jìn)行一次地址驗(yàn)證即可。下圖所顯示的就是一個(gè)典型的跨越廣域網(wǎng)的點(diǎn)對點(diǎn)鏈路。
電路交換
電路交換是廣域網(wǎng)所使用的一種交換方式??梢酝ㄟ^運(yùn)行商網(wǎng)絡(luò)為每一次會(huì)話過程建立,維持和終止一條專用的物理電路。電路交換也可以提供數(shù)據(jù)報(bào)和數(shù)據(jù)流兩種傳送方式。電路交換在電信運(yùn)營商的網(wǎng)絡(luò)中被廣泛使用,其操作過程與普通的電話撥叫過程非常相似。綜合業(yè)務(wù)數(shù)字網(wǎng)(ISDN)就是一種采用電路交換技術(shù)的廣域網(wǎng)技術(shù)。
包交換
包交換也是一種廣域網(wǎng)上經(jīng)常使用的交換技術(shù),通過包交換,網(wǎng)絡(luò)設(shè)備可以共享一條點(diǎn)對點(diǎn)鏈路通過運(yùn)營商網(wǎng)絡(luò)在設(shè)備之間進(jìn)行數(shù)據(jù)包的傳遞。包交換主要采用統(tǒng)計(jì)復(fù)用技術(shù)在多臺(tái)設(shè)備之間實(shí)現(xiàn)電路共享。ATM,幀中繼,SMDS以及X.25等都是采用包交換技術(shù)的廣域網(wǎng)技術(shù)。廣域網(wǎng)上進(jìn)行包交換的示意圖如下:
虛擬電路
虛擬電路是一種邏輯電路,可以在兩臺(tái)網(wǎng)絡(luò)設(shè)備之間實(shí)現(xiàn)可靠通信。虛擬電路有兩種不同形式,分別是交換虛擬電路(SVC)和永久性虛擬電路(PVC)。
SVC是一種按照需求動(dòng)態(tài)建立的虛擬電路,當(dāng)數(shù)據(jù)傳送結(jié)束時(shí),電路將會(huì)被自動(dòng)終止。SVC上的通信過程包括3個(gè)的階段,? 路創(chuàng)建,數(shù)據(jù)傳輸,和電路終止。電路創(chuàng)建階段主要是在通信雙方設(shè)備之間建立起虛擬電路;數(shù)據(jù)傳輸階段通過虛擬電路在設(shè)備之間傳送數(shù)據(jù);電路終止階段則是撤消在通訊設(shè)備之間已經(jīng)建立起來的虛擬電路。SVC主要適用于非經(jīng)常性的數(shù)據(jù)傳送網(wǎng)絡(luò),這是因?yàn)樵陔娐穭?chuàng)建和終止階段SVC需要占用更多的網(wǎng)絡(luò)帶寬。不過相對于永久性虛擬電路來說,SVC的成本較低。
PVC是一種永久性建立的虛擬電路,只具有數(shù)據(jù)傳輸一種模式。PVC可以應(yīng)用于數(shù)據(jù)傳送頻繁的網(wǎng)絡(luò)環(huán)境,這是因?yàn)镻VC不需要為創(chuàng)建或終止電路而使用額外的帶寬,所以對帶寬的利用率更高。不過永久性虛擬電路的成本較高。
廣域網(wǎng)設(shè)備
在廣域網(wǎng)環(huán)境中可以使用多種不同的網(wǎng)絡(luò)設(shè)備,下面,我們就著重介紹一些比較常用的廣域網(wǎng)設(shè)備。
廣域網(wǎng)交換機(jī)
廣域網(wǎng)交換機(jī)是在運(yùn)營商網(wǎng)絡(luò)中使用的多端口網(wǎng)絡(luò)互聯(lián)設(shè)備。廣域網(wǎng)交換機(jī)工作在OSI參考模型的數(shù)據(jù)鏈路層,可以對幀中繼,X.25以及SMDS等數(shù)據(jù)流量進(jìn)行操作。下圖是位于廣域網(wǎng)兩端的兩臺(tái)路由器通過廣域網(wǎng)交換機(jī)進(jìn)行連接的示意圖。
接入服務(wù)器
接入服務(wù)器是廣域網(wǎng)中撥入和撥出連接的會(huì)聚點(diǎn)。下圖說明了接入服務(wù)器如何將多條撥出連接集合在一起接入廣域網(wǎng)。
調(diào)制解調(diào)器
調(diào)制解調(diào)器主要用于數(shù)字和模擬信號(hào)之間的轉(zhuǎn)換,從而能夠通過話音線路傳送數(shù)據(jù)信息。在數(shù)據(jù)發(fā)送方,計(jì)算機(jī)數(shù)字信號(hào)被轉(zhuǎn)換成適合通過模擬通信設(shè)備傳送的形式;而在目標(biāo)接收方,模式信號(hào)被還原為數(shù)字形式。下圖是跨越廣域網(wǎng)的調(diào)制解調(diào)器之間的簡單連接形式。
目錄
出版說明
前言
第1章 計(jì)算機(jī)網(wǎng)絡(luò)概述
按廣義定義關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)的最簡單定義是:一些相互連接的、以共享資源為目的的、自治的計(jì)算機(jī)的集合。
另外,從邏輯功能上看,計(jì)算機(jī)網(wǎng)絡(luò)是以傳輸信息為基礎(chǔ)目的,用通信線路將多個(gè)計(jì)算機(jī)連接起來的計(jì)算機(jī)系統(tǒng)的集合。一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)組成包括傳輸介質(zhì)和通信設(shè)備。
從用戶角度看,計(jì)算機(jī)網(wǎng)絡(luò)它是這樣定義的:存在著一個(gè)能為用戶自動(dòng)管理的網(wǎng)絡(luò)操作系統(tǒng)。有它調(diào)用完成用戶所調(diào)用的資源,而整個(gè)網(wǎng)絡(luò)像一個(gè)大的計(jì)算機(jī)系統(tǒng)一樣,對用戶是透明的。
一個(gè)比較通用的定義是:利用通信線路將地理上分散的、具有獨(dú)立功能的計(jì)算機(jī)系統(tǒng)和通信設(shè)備按不同的形式連接起來,以功能完善的網(wǎng)絡(luò)軟件及協(xié)議實(shí)現(xiàn)資源共享和信息傳遞的系統(tǒng)。
從整體上來說計(jì)算機(jī)網(wǎng)絡(luò)就是把分布在不同地理區(qū)域的計(jì)算機(jī)與專門的外部設(shè)備用通信線路互聯(lián)成一個(gè)規(guī)模大、功能強(qiáng)的系統(tǒng),從而使眾多的計(jì)算機(jī)可以方便地互相傳遞信息,共享硬件、軟件、數(shù)據(jù)信息等資源。簡單來說,計(jì)算機(jī)網(wǎng)絡(luò)就是由通信線路互相連接的許多自主工作的計(jì)算機(jī)構(gòu)成的集合體。
按連接定義計(jì)算機(jī)網(wǎng)絡(luò)就是通過線路互連起來的、資質(zhì)的計(jì)算機(jī)集合,確切的說就是將分布在不同地理位置上的具有獨(dú)立工作能力的計(jì)算機(jī)、終端及其附屬設(shè)備用通信設(shè)備和通信線路連接起來,并配置網(wǎng)絡(luò)軟件,以實(shí)現(xiàn)計(jì)算機(jī)資源共享的系統(tǒng)。
按需求定義計(jì)算機(jī)網(wǎng)絡(luò)就是由大量獨(dú)立的、但相互連接起來的計(jì)算機(jī)來共同完成計(jì)算機(jī)任務(wù)。這些系統(tǒng)稱為
計(jì)算機(jī)網(wǎng)絡(luò)(computer networks)
第2章 數(shù)據(jù)通信技術(shù)
第3章 計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)
第4章 局域網(wǎng)技術(shù)
傳輸介質(zhì)是網(wǎng)絡(luò)中信息傳輸?shù)拿襟w,是網(wǎng)絡(luò)通信的物質(zhì)基礎(chǔ)之一。傳輸介質(zhì)的性能特點(diǎn)對傳輸速率、通信的距離、可連接的網(wǎng)絡(luò)結(jié)點(diǎn)數(shù)目和數(shù)據(jù)傳輸?shù)目煽啃缘染泻艽蟮挠绊憽R虼?,必須根?jù)不同的通信要求,合理地選擇傳輸介質(zhì)。目前在局域網(wǎng)中常用的傳輸介質(zhì)有雙絞線、同軸電纜和光導(dǎo)纖維等。
第5章 廣域網(wǎng)技術(shù)
第6章 以太網(wǎng)技術(shù)
以太網(wǎng)技術(shù)指的是由Xerox公司創(chuàng)建并由Xerox,Intel和DEC公司聯(lián)合開發(fā)的基帶局域網(wǎng)規(guī)范。以太網(wǎng)絡(luò)使用CSMA/CD(載波監(jiān)聽多路訪問及沖突檢測技術(shù))技術(shù),并以10M/S的速率運(yùn)行在多種類型的電纜上。以太網(wǎng)與IEEE802·3系列標(biāo)準(zhǔn)相類似。以太網(wǎng)不是一種具體的網(wǎng)絡(luò),是一種技術(shù)規(guī)范。
以太網(wǎng)是當(dāng)今現(xiàn)有局域網(wǎng)采用的最通用的通信協(xié)議標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)定義了在局域網(wǎng)(LAN)中采用的電纜類型和信號(hào)處理方法。以太網(wǎng)在互聯(lián)設(shè)備之間以10~100Mbps的速率傳送信息包,雙絞線電纜10 Base T以太網(wǎng)由于其低成本、高可靠性以及10Mbps的速率而成為應(yīng)用最為廣泛的以太網(wǎng)技術(shù)。直擴(kuò)的無線以太網(wǎng)可達(dá)11Mbps,許多制造供應(yīng)商提供的產(chǎn)品都能采用通用的軟件協(xié)議進(jìn)行通信,開放性最好。
以太網(wǎng)(
Ethernet
)是一種計(jì)算機(jī)局域網(wǎng)組網(wǎng)技術(shù)。IEEE制定的IEEE 802.3標(biāo)準(zhǔn)給出了以太網(wǎng)的技術(shù)標(biāo)準(zhǔn)。它規(guī)定了包括物理層的連線、電信號(hào)和介質(zhì)訪問層協(xié)議的內(nèi)容。以太網(wǎng)是當(dāng)前應(yīng)用最普遍的局域網(wǎng)技術(shù)。它很大程度上取代了其他局域網(wǎng)標(biāo)準(zhǔn),如令牌環(huán)網(wǎng)(token ring)、FDDI和ARCNET。以太網(wǎng)的標(biāo)準(zhǔn)拓?fù)浣Y(jié)構(gòu)為總線型拓?fù)?,但目前的快速以太網(wǎng)(100BASE-T、1000BASE-T標(biāo)準(zhǔn))為了最大程度的減少?zèng)_突,最大程度的提高網(wǎng)絡(luò)速度和使用效率,使用交換機(jī)(Switch hub)來進(jìn)行網(wǎng)絡(luò)連接和組織,這樣,以太網(wǎng)的拓?fù)浣Y(jié)構(gòu)就成了星型,但在邏輯上,以太網(wǎng)仍然使用總線型拓?fù)浜虲SMA/CD(Carrier Sense Multiple Access/Collision Detect 即帶沖突檢測的載波監(jiān)聽多路訪問)的總線爭用技術(shù)。
第7章 組建中小型局域網(wǎng)
第8章 局域網(wǎng)互聯(lián)與接入
第9章 網(wǎng)絡(luò)管理技術(shù)
第10章 網(wǎng)絡(luò)安全管理
協(xié)議聯(lián)通技術(shù)目前國際上的網(wǎng)管軟件大多是基于SNMP設(shè)計(jì)的,一般只側(cè)重于設(shè)備管理,且編程復(fù)雜、結(jié)構(gòu)單一,不利于大規(guī)模集成。如果用戶要管理各類網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)及安全產(chǎn)品,則要綜合使用諸如WBEM、UDDI和XML等協(xié)議與通信技術(shù)。因此應(yīng)盡量提高各協(xié)議接口間的透明訪問程度,實(shí)現(xiàn)協(xié)議間的互聯(lián)互訪。
探頭集成技術(shù)目前各安全子系統(tǒng)要對網(wǎng)絡(luò)及用戶進(jìn)行實(shí)時(shí)管理,大多采用用戶端安裝插件的技術(shù),在多個(gè)子系統(tǒng)都需插件的情況下,可能產(chǎn)生沖突,且給用戶系統(tǒng)增加負(fù)擔(dān),因此各廠商除提供必要的接口信息外,集成單位也應(yīng)注意將各種信息技術(shù)進(jìn)行融合,通過編程實(shí)現(xiàn)對各系統(tǒng)探頭的集成。
可視化管理技術(shù)為了讓用戶更好地通過安全管理平臺(tái)進(jìn)行集中管理,用戶管理界面最好能夠提供直觀的網(wǎng)絡(luò)拓樸圖,實(shí)時(shí)顯示整個(gè)網(wǎng)絡(luò)的安全狀況,使用戶可以便捷地查看各安全產(chǎn)品組件的狀態(tài)、日志以及信息處理結(jié)果,產(chǎn)生安全趨勢分析報(bào)表。因此可視化管理技術(shù)的研究與應(yīng)用尤為重要。
事件關(guān)聯(lián)技術(shù)由于從單獨(dú)的安全事件中很難發(fā)覺其它的攻擊行為,必須綜合多種安全設(shè)備的事件信息進(jìn)行分析,才能得到準(zhǔn)確的判斷。
事件過濾技術(shù)一個(gè)安全事件有可能同時(shí)觸動(dòng)多個(gè)安全單元,同時(shí)產(chǎn)生多個(gè)安全事件報(bào)警信息,造成同一事件信息“泛濫”,反而使關(guān)鍵的信息被淹沒。因此,事件過濾技術(shù)也是安全管理平臺(tái)需要解決的一個(gè)重要問題。
快速響應(yīng)技術(shù)發(fā)生網(wǎng)絡(luò)安全事件后,單靠人工處理可能會(huì)貽誤戰(zhàn)機(jī),所以必須要開發(fā)快速響應(yīng)技術(shù),從而能使系統(tǒng)自動(dòng)響應(yīng)安全事件。如實(shí)現(xiàn)報(bào)警、阻塞、阻斷、引入陷阱,以及取證和反擊等。
第11章 計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)
第12章 基本網(wǎng)絡(luò)服務(wù)
第13章 IIS服務(wù)器的配置與管理
第14章 FTP服務(wù)
第15章 網(wǎng)絡(luò)的其他高級服務(wù)
參考文獻(xiàn)