当前位置: 首页 > news >正文

计算机网络-1——第一阶段

文章目录

  • 一、网络结构体系
    • 1.1 OSI七层模型(理论标准)
    • 2. TCP/IP 四层模型(实际应用)
  • 二、计算机网络设备
  • 三、网络的分类及IP地址介绍
    • 3.1 网络分类
    • 3.2 IP地址介绍
  • 四、常见协议
    • 4.1 TCP协议与UDP协议
      • 4.1.1 TCP协议
      • 4.1.2 UDP协议
      • 4.1.3 TCP与UDP的区别
    • 4.2 Http协议与Https协议
      • 4.2.1 Http协议
      • 4.2.2 Https协议
      • 4.2.3 HTTP 与 HTTPS 的核心区别(表格对比)
    • 4.3 常见协议的端口号
  • 五、网络常见名词解释

一、网络结构体系

目前最具影响力的是OSI 七层模型和TCP/IP 四层模型,两者均基于分层思想,但应用场景不同。

1.1 OSI七层模型(理论标准)

OSI(Open Systems Interconnection,开放系统互连)模型由国际标准化组织(ISO)提出,是网络通信的理论框架,分为从低到高 7 层,具体详细介绍[]:

层次名称核心功能典型协议/设备
7应用层为用户应用程序提供网络服务(如文件传输、邮件收发)HTTP、FTP、SMTP、DNS
6表示层处理数据格式转换(如加密、压缩、编码),确保接收方能理解数据JPEG、ASCII、SSL/TLS
5会话层建立、管理和终止两个设备间的通信会话(如断点续传的会话维持)RPC(远程过程调用)
4传输层负责端到端的数据传输控制(如流量控制、差错校验、确保数据完整到达)TCP、UDP
3网络层确定数据传输的路径(路由选择),实现不同网络之间的通信IP、ICMP、路由协议(RIP、OSPF)
2数据链路层将原始比特流封装为帧,处理物理层的差错(如MAC地址识别、冲突检测)Ethernet(以太网)、PPP
1物理层定义物理设备的电气、机械特性(如电压、接口类型),传输原始比特流网线、光纤、网卡物理接口

2. TCP/IP 四层模型(实际应用)

TCP/IP 模型是互联网的实际通信标准,因 TCP 和 IP 协议是其核心而得名,简化为 4 层(或 5 层,将数据链路层和物理层合并为网络接口层):

层次对应OSI层次核心功能典型协议
应用层应用层+表示层+会话层同OSI应用层,直接为应用程序提供服务HTTP、FTP、SMTP、DNS
传输层传输层同OSI传输层,负责端到端数据传输控制TCP、UDP
网络层网络层同OSI网络层,负责路由选择和跨网络通信IP、ICMP、ARP
网络接口层数据链路层+物理层负责物理介质上的数据传输,处理帧封装和硬件地址Ethernet、Wi-Fi、PPP

二、计算机网络设备

底层的网络设备(主要指网络模型网络层、数据链路层、物理层)主要包含路由器(网络层数据流转),交换机(二层交换机在数据链路层数据的流转,三层交换机同时具备网络层数据的流转),防火墙、AC、AP

对比维度路由器(Router)交换机(Switch)
工作层次主要工作在网络层(OSI第3层)主要工作在数据链路层(OSI第2层)
转发依据IP地址(如192.168.1.1)MAC地址(硬件地址,如00:1A:2B:3C:4D:5E)
核心功能实现不同网络间的通信(跨网段路由)、隔绝广播域实现同一网络内的设备互联(局域网内数据交换)、分割冲突域
广播处理隔绝广播域(不转发广播包到其他网段)转发广播包到所有端口(同一广播域内)
端口类型多为WAN口(广域网口)+ LAN口(局域网口)多为LAN口(部分交换机含少量SFP光口)
IP地址配置每个网段接口需配置独立IP(如LAN口配192.168.1.1)通常无需配置IP(仅管理IP用于远程维护)
适用场景局域网接入互联网、多网段互联(如公司总部与分部)局域网内设备扩展(如办公室电脑、打印机互联)
数据转发效率相对较低(需解析IP、查询路由表)相对较高(基于MAC地址表转发,多为线速转发)
安全功能支持防火墙、NAT地址转换、访问控制列表(ACL)等基本无安全功能(部分高级交换机支持简单ACL)

三、网络的分类及IP地址介绍

3.1 网络分类

按照覆盖范围分类

  • 局域网(LAN):局限于较小的地理范围内,如家庭、学校或公司内部的网络。
  • 城域网(MAN):覆盖范围比局域网大,通常覆盖一个城市或地区。
  • 广域网(WAN):覆盖范围广泛,可以跨越多个城市、国家或地区,甚至全球。

3.2 IP地址介绍

IP地址由网络部分和主机部分组成,是由一个32位的二进制位组成,通常用点分十进制形式表示。总共分为a、b、c、d、e五类。

  • A 类地址:网络位 8 位,主机位 24 位。范围:1.0.0.0~126.255.255.255(默认子网掩码255.0.0.0),适用于大型网络(支持约 1600 万台主机)。
  • B 类地址:网络位 16 位,主机位 16 位。范围:128.0.0.0~191.255.255.255(默认子网掩码255.255.0.0),适用于中型网络(支持约 6 万台主机)。
  • C 类地址:网络位 24 位,主机位 8 位。范围:192.0.0.0~223.255.255.255(默认子网掩码255.255.255.0),适用于小型网络(支持 254 台主机)。
  • D 类地址:多播地址(范围224.0.0.0~239.255.255.255),用于一组设备的通信(如视频会议)。
  • E 类地址:保留地址(范围240.0.0.0~255.255.255.255),用于科研和实验。

根据IP地址类型可以将IP分为公网地址私网地址

  • 公网 IP 地址:由互联网服务提供商(ISP)分配,全球唯一,可直接访问互联网(如服务器的 IP 地址)。
  • 私有 IP 地址:仅用于局域网内部,不能直接访问互联网,需通过 NAT(网络地址转换)与公网 IP 转换通信。常见私有 IP 范围:
    • A 类:10.0.0.0~10.255.255.255
    • B 类:172.16.0.0~172.31.255.255
    • C 类:192.168.0.0~192.168.255.255(家庭、办公局域网常用)
  • 回环地址:127.0.0.0~127.255.255.255(主要是127.0.0.1),用于设备自身测试(如本地服务器访问)

关于IP地址的补充介绍详见链接
关于IP地址VLSM(可变长子网掩码)也是常见的技术之一,感兴趣的可以看看[Hcia]No.3 VLSM

四、常见协议

4.1 TCP协议与UDP协议

TCP(Transmission Control Protocol,传输控制协议)和 UDP(User Datagram Protocol,用户数据报协议)是 TCP/IP 协议簇中两种核心的传输层协议,分别适用于不同的网络通信场景。

4.1.1 TCP协议

TCP(Transmission Control Protocol)即传输控制协议,是一种面向连接的、可靠的、基于字节流的传输层通信协议。

TCP工作方式:
建立连接的”三次握手“
断开连接的”四次挥手“
具体过程见链接[Hcia]No.6 TCP 协议。

4.1.2 UDP协议

UDP(User Datagram Protocol)用户数据报协议。UDP 为应用程序提供了一种无需建立连接就可以发送封装的 IP 数据包的方法。

4.1.3 TCP与UDP的区别

特性TCP(传输控制协议)UDP(用户数据报协议)
连接方式面向连接(需三次握手建立连接)无连接(直接发送数据,无需建立连接)
可靠性可靠传输(通过确认、重传机制保证数据完整有序到达)不可靠传输(不保证数据到达,可能丢失或乱序)
传输速度较慢(因需要处理确认、重传等机制)较快(无额外处理机制,开销小)
数据报大小无固定大小限制(根据MTU分片)每个数据报最大65535字节
拥塞控制有(通过慢启动、拥塞避免等算法调节发送速率)无(不控制发送速率,可能导致网络拥塞)
适用场景对可靠性要求高的场景(如文件传输、网页浏览、邮件)对实时性要求高的场景(如视频通话、直播、DNS查询)
首部开销较大(固定20字节,可扩展)较小(固定8字节)
有序性保证数据按顺序到达不保证数据顺序
流量控制有(通过滑动窗口机制控制接收方处理能力)

4.2 Http协议与Https协议

HTTP(HyperText Transfer Protocol,超文本传输协议)和 HTTPS(HyperText Transfer Protocol Secure,超文本传输安全协议)是用于在网络上传输数据的应用层协议,主要用于浏览器与服务器之间的通信。

4.2.1 Http协议

  • 定义: HTTP 是一种基于请求 - 响应模式的无状态协议,用于在客户端(如浏览器)和服务器之间传输超文本(如 HTML、图片、视频等)。
  • 工作原理:
    1.客户端向服务器发送请求(如访问网页),请求包含方法(GET、POST 等)、URL、头部信息等。
    2.服务器接收请求后,处理并返回响应(如网页内容),响应包含状态码(如 200 表示成功、404 表示未找到)、响应头和响应体。
  • 特点:
    • 无状态:协议本身不记录请求之间的关联,每次请求都是独立的(需通过 Cookie、Session 等机制实现状态保持)。
    • 明文传输:数据在传输过程中未加密,容易被窃听、篡改或伪造(存在安全隐患)。

4.2.2 Https协议

  • 定义: HTTPS 是在 HTTP 基础上加入 SSL/TLS(Secure Sockets Layer/Transport Layer Security)加密层的安全协议,用于保障数据传输的机密性和完整性。
  • 工作原理:
    1.握手阶段:客户端与服务器建立连接时,通过 SSL/TLS 协议协商加密算法、交换公钥,并验证服务器身份(依赖数字证书)。
    2.数据传输:握手完成后,双方使用协商好的对称密钥对传输的数据进行加密,确保数据仅能被收发双方解密。
  • 特点:
    • 加密传输:通过 SSL/TLS 对数据进行加密(对称加密)和身份验证(非对称加密),防止数据被窃听、篡改或伪造。
    • 身份验证:服务器需配置数字证书(由权威 CA 机构颁发),客户端可验证服务器身份,避免 “中间人攻击”。
    • 性能开销:加密和解密过程会增加服务器和客户端的计算资源消耗,相比 HTTP 速度略慢(但现代技术已大幅优化)。

PS:HTTPS 的加密机制补充
HTTPS 的安全性依赖于 SSL/TLS 的混合加密方式:

1.非对称加密: 握手阶段使用,服务器向客户端发送公钥,客户端用公钥加密 “对称密钥” 并发送给服务器,服务器用私钥解密得到对称密钥(确保对称密钥的安全传输)。
2.对称加密: 数据传输阶段使用,双方使用握手阶段协商的对称密钥对数据进行加密和解密(效率高,适合大量数据传输)。

此外,数字证书用于验证服务器身份,证书中包含服务器公钥和 CA 签名,客户端通过验证签名确认证书合法性,避免 “中间人” 伪造服务器公钥。

4.2.3 HTTP 与 HTTPS 的核心区别(表格对比)

对比维度HTTPHTTPS
安全性明文传输,安全性低,易被攻击基于SSL/TLS加密,安全性高
端口默认80端口默认443端口
证书需求无需证书需由权威CA机构颁发的数字证书(部分场景可用自签名证书,但浏览器会提示风险)
速度无加密开销,速度较快握手阶段需加密协商,速度略慢(可通过HTTPS优化技术缓解)
URL标识http://开头https://开头,浏览器通常显示锁形图标
核心用途传输非敏感数据传输敏感数据(如账号、密码、交易信息等)

4.3 常见协议的端口号

端口号的主要作用是表示一台计算机中的特定进程所提供的服务。网络中的计算机是通过IP地址来代表其身份的,它只能表示某台特定的计算机,但是一台计算机上可以同时提供很多个服务,如数据库服务、FTP服务、Web服务等,我们就通过端口号来区别相同计算机所提供的这些不同的服务。

  • 知名端口号的范围是0到1023,这些端口一般固定分配给一些服务
  • 动态端口号的范围是1024到65535,当运行一个程序默认都会有一个端口号,当程序退出时所占用的这个端口号就会被释放
协议名称端口号传输协议用途说明
HTTP80TCP用于普通网页浏览(明文传输)
HTTPS443TCP用于加密的网页浏览(基于SSL/TLS)
FTP20TCPFTP的数据端口,用于实际文件传输
FTP21TCPFTP的控制端口,用于建立连接和发送命令
SFTP22TCP基于SSH的安全文件传输协议
SSH22TCP用于通过命令行远程安全访问服务器
SMTP25TCP用于发送邮件(传统明文端口)
SMTP587TCP用于发送邮件,通常支持STARTTLS加密
SMTP465TCP用于安全加密邮件传输(SSL/TLS直接加密)
POP3110TCP用于接收邮件(未加密版本)
POP3S995TCP用于接收邮件(SSL/TLS加密版本)
IMAP143TCP用于接收邮件(未加密版本)
IMAPS993TCP用于接收邮件(SSL/TLS加密版本)
DNS53TCP/UDP用于域名解析(将域名转换为IP地址)
DHCP67UDPDHCP服务器端口,用于分配IP地址
DHCP68UDPDHCP客户端端口
RDP3389TCP用于Windows远程桌面连接
VNC5900TCP用于远程桌面共享
X116000TCP用于图形化界面的远程访问
MySQL3306TCPMySQL数据库的默认端口
SQL Server1433TCPSQL Server数据库的默认端口
Oracle1521TCPOracle数据库的默认端口
PostgreSQL5432TCPPostgreSQL数据库的默认端口
MongoDB27017TCPMongoDB数据库的默认端口
Redis6379TCPRedis数据库的默认端口
Memcached11211TCP/UDP用于缓存服务
Elasticsearch9200TCPElasticsearch搜索引擎的默认端口
BitTorrent6881-6889TCP/UDP用于点对点文件共享
Docker2375TCPDocker非加密API端口(远程管理)
Docker2376TCPDocker加密API端口
Squid代理服务器3128TCP用于实现内网穿透与代理访问
SNMP161UDP用于简单网络管理
SNMP Trap162UDP用于SNMP陷阱消息传输
BGP179TCP用于边界网关协议(自治系统间路由)
L2TP1701UDP用于二层隧道协议(常与IPsec结合实现VPN)
PPTP1723TCP用于点对点隧道协议(VPN的一种)

五、网络常见名词解释

  • 虚拟专用网络(Virtual Private Network,VPN):是指依靠ISP或其他NSP在公用网络基础设施之上构建的专用的安全数据通信网络,只不过这个专线网络是逻辑上的而不是物理的,所以称为虚拟专用网。
  • DNS-域名:由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称。
  • url:(Uniform Resource Locator, 统一资源定位器)俗称“网址”;
  • CDN的全称是Content DeliveryNetwork,即内容分发网络。基本思路:是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更稳定。
  • 代理:也称网络代理,是一种特殊的网络服务。它允许客户端通过这个服务与服务器进行连接。简单的来说,可以把代理理解为一种网络中间商。
http://www.dtcms.com/a/342602.html

相关文章:

  • 【苹果软件】Prism Mac 9.4苹果系统免费安装包英文版 Graphpad Prism for Mac 9.4软件免费下载与详细图文教程!!
  • UGUI源码剖析(12):实战演练——从零构建一个健壮的Gradient顶点特效
  • 虚幻基础:目标值之间的过渡
  • 数字货币发展存在的问题:交易平台的问题不断,但监管日益加强
  • C++ string类(c_str , find和rfind , npos , find_first_of)
  • DeepSeek V3.1正式发布,专为下代国产芯设计
  • 【LeetCode 热题 100】322. 零钱兑换——(解法二)自底向上
  • 2025年物流大数据分析的主要趋势
  • 血缘元数据采集开放标准:OpenLineage Dataset Facets
  • Python-Pandas GroupBy 进阶与透视表学习
  • 如何用算力魔方4060安装PaddleOCR MCP 服务器
  • 实现自己的AI视频监控系统-第一章-视频拉流与解码3
  • JavaWeb前端03(Ajax概念及在前端开发时应用)
  • Windows下,将本地视频转化成rtsp推流的方法
  • 高效处理NetCDF文件经纬度转换:一个纯CDO驱动的Bash脚本详解
  • GitHub 热榜项目 - 日榜(2025-08-21)
  • 009.Redis Predixy + Sentinel 架构
  • 深度卷积神经网络AlexNet
  • 【NVIDIA-B200】生产报错 Test CUDA failure common.cu:1035 ‘system not yet initialized‘
  • Docker 搭建 Gitlab 实现自动部署Vue项目
  • NW755NW776美光固态闪存NW863NX595
  • 【永洪BI】报告脚本-JavaScript使用【完整版】
  • Vue 项目中父子传值使用Vuex异步数据不更新问题
  • Postman来做API安全测试:身份验证缺陷漏洞测试
  • 药品追溯码(溯源码)采集系统(二):门诊发药后端
  • 【Linux系统】进程信号:信号的产生和保存
  • 使用EasyExcel 导出复杂的合并单元格
  • 第四届中国高校机器人实验教学创新大赛团队参赛总结
  • selenium一些进阶方法如何使用
  • 大模型0基础开发入门与实践:第11章 进阶:LangChain与外部工具调用