七层模型
网络技术标准与协议
TCP三次握手
DHCP协议:固定分配、动态分配和自动分配
DNS协议:递归查询,迭代查询
计算机网络分类
按分布范围:
- 局域网
- 城域网
- 广域网
- 因特网
按拓扑结构分
- 总线型
- 星型
- 环型
- 树型
- 分布式
网络规划与设计
逻辑网络设计
利用需求分析和现有网络体系分析的结果来设计逻辑网络结构,最后得到一份逻辑网络设计文档,输出内容包括以下几点:
物理网络设计
物理网络设计是对逻辑网络设计的物理实现,通过对设备的具体物理分布、运行环境等确定,确保网络的物理连接符合逻辑连接的要求,输出如下内容:
分层设计
- 接入层:向本地网段提供用户
- 汇聚层:网络访问策略控制,数据包处理,过滤,寻址
- 核心层:数据交换
IP地址(IPV4)
- A类地址
- 主机数量:2^24 - 2(2包括全0与全1,全0表示网络地址,全1表示广播)
- B类地址
- 主机数量:2^16 - 2
- C类地址
- 主机数量:2^8 - 2
子网掩码
为1的部分对应网络号,为0的部分为主机号
无分类编址
172.18.129.0/24 -> 前24位是网络号,前8位是主机号
特殊含义的IP地址
HTML(了解)
无线网
特点:移动性、灵活性、成本低、容扩充
网络接入技术
IPV6
IPV6是设计用于替代现代版本IP协议(IPV4)的下一代IP协议
信息系统安全属性
加密技术
网络安全
主动攻击与被动攻击
DOS与DDOS
DOS:拒绝服务
DDOS:分布式拒绝服务
服务器忙于拒绝黑客专用傀儡机不停攻击,但真实用户来了也会被服务器拒绝
防火墙
安全性防范体系
- 物理环境的安全性
- 操作系统的安全性
- 网络的安全性
- 应用的安全性
- 管理的安全性