2026/2/3 4:54:22
网站建设
项目流程
天门网站定制,企业门户网站系统,建设银行银行官网网站,网站开发,自定义首页显示1 TCP/IP 模型基础
OSI参考模型
OSI(Open System Interconnect Reference Model)#xff0c;开放式系统互联参考模型#xff0c;它是由 国际标准化组织 ISO 提出的一个网络系统互连模型。
OSI 模型的设计目的是成为一个所有销售商都能实现的开放网络模型#xff0c;来克服…1 TCP/IP 模型基础OSI参考模型OSI(Open System Interconnect Reference Model)开放式系统互联参考模型它是由 国际标准化组织 ISO 提出的一个网络系统互连模型。OSI 模型的设计目的是成为一个所有销售商都能实现的开放网络模型来克服使用众多私 有网络模型所带来的困难和低效性。它是网络技术的基础也是分析、评判各种网络技术的依 据它揭开了网络的神秘面纱让其有理可依有据可循。OSI 参考模型在设计时遵循了以下原则 各个层之间有清晰的边界便于理解 每个层实现特定的功能且相互不影响 每个层是服务者又是被服务者即为上一层服务又被下一层服务 层次的划分有利于国际标准协议的制定 层次的数目足够多以避免各个层功能重复。OSI 参考模型具有以下优点提供设备间的兼容性和标准接口使各个厂商能够设计出互操作的网络设备促进了 标准化工作加快了数据通信网络发展 其采用了分层体系结构各层可以根据需要独立进行修改或扩充功能分层设计方法 也可以将庞大而复杂的问题转化为若干较小且易于处理的问题有利于大家学习、理 解数据通讯网络。OSI 七层模型物理层Physical Layer负责传输原始比特流即0和1序列对应物理媒介如电缆、光纤等。 数据链路层Data Link Layer负责在相邻节点间建立物理链路进行错误检测和纠正保证数据帧的可靠传输。 网络层Network Layer负责数据包的寻址和路由选择使得数据可以从源主机传送到目的主机。 传输层Transport Layer负责端到端的数据传输确保数据完整性和顺序以及流量控制。 会话层Session Layer管理主机之间的会话和对话控制。 表示层Presentation Layer负责数据格式的转换加密解密压缩解压等工作确保接收方能正确解释数据。 应用层Application Layer最靠近用户的一层提供各种网络服务接口如HTTP、FTP、SMTP等。物理层并不是物理媒体本身它只是开放系统中利用物理媒体实现物理连接的功能描述和 执行连接的规程。物理层涉及到在通信信道(channel)上传输的原始比特流是 OSI 参考模型 的基础它实现传输数据所需要的机械、电气功能特性。它不关心每一 bit 流(0,1)所代表的含义如代表地址还是应用数据只关注如何把 bit 流通过不同物理链路传输至对端。典型的像 中继器、集线器(hub)就属于物理层设备。两台终端设备之间进行通信连接生存期内收发两端可以进行不等的一次或多次数据通 信每次通信都要经过建立通信联络和拆除通信联络两个过程这种建立起来的数据收发关系 就叫做数据链路。但是物理媒体上传输的数据难免受到各种不可靠因素的影响而产生差错为 了弥补物理层上的不足为上层提供无差错的数据传输就要能对数据进行检错和纠错。数据 链路的建立、拆除对数据的检错、纠错是数据链路层的基本任务。 网络层规定了网路连接的建立和拆除规程以及数据传送规程等为上层提供服务。具备以 下主要功能路由选择和中继激活、终止网络连接在一条数据链路上复用多条网络连接 检测与恢复排序、流量控制服务选择网络管理。 网络层检查网络拓扑以决定传输报文的最佳路由转发数据包。其关键问题是确定数据 包从源端到目的端如何选择路由。网络层设备通过运行路由协议(Routing Protocol)来计算到 目的地的最佳路由找到数据包应该转发的下一个网络设备然后利用网络层协议封装数据 包利用下层提供的服务把数据发送到下一个网络设备。 传输层位于 OSI 参考模型第四层是端开放系统之间的数据传送控制层主要功能是端 开放系统之间数据的收妥确认。同时还用于弥补各种通信网路的质量差异对经过下三层之 后仍然存在的传输差错进行恢复进一步提高可靠性。另外还通过复用、分段和组合、连接 和分离、分流和合流等技术措施提高吞吐量和服务质量。 在会话层及以上的高层次中数据传送的单位不再另外命名统称为报文。会话层是会话 单位的控制层其主要功能是按照在应用进程之间约定的原则按照正确的顺序收、发数据 进行各种形态的对话。会话层规定了会话服务用户间会话连接的建立和拆除规程以及数据传送 规程。表示层是数据表示形式的控制层其主要功能是把应用层提供的信息变换为能够共同理解 的形式提供字符代码、数据格式、控制信息格式、加密等的统一表示。它将欲交换的数据从 适合于某一用户的抽象语法转换为适合于 OSI 系统内部使用的传送语法为异种机通信提 供一种公共语言即提供格式化的表示和转换数据服务。数据的压缩和解压缩加密和解密等 工作都由表示层负责。应用层是 OSI 参考模型的最高层是直接为应用进程提供服务的。其作用是在实现多个 系统应用进程相互通信的同时完成一系列业务处理所需的服务。应用层直接和应用程序接口 并提供常见的网络应用服务。应用层也向表示层发出请求。数据的封装与解封装网络数据流处理过程当某一网络的主机应用程序发送报文到位于另一个网络的主机时与该主机在同一网络上的路由器的一个接口会接收到数据帧。路由器的链路层检查该帧确定被携带的网络层数据类型去除链路层帧头并将网络层数据送往相应的网络层进行处理。网络层检查报文头以决定目的地址所在网段然后通过查找路由表以获取相应下一跳出接口。下一跳出接口的链路层为该报文加上链路层帧头封装成数据帧并发送到下一跳。每一个报文的转发都要进行这一过程。在到达目的主机所在网络时报文被封装成目的网络的链路层数据帧发送给相应的目的主机。目的主机接收到该报文后经过链路层、网络层的处理去除链路层帧头、网络层报文头后送给相应的传输层协议模块处理再上送到会话层、表示层和应用层进行处 理。2 TCP/IP 模型TCP/IP 协议的每一层对应的相关TCP/IP协议族是一组用于计算机网络通信的标准它是构建和管理互联网的基础。以下是学习TCP/IP基础所需知道的关键概念分层结构TCP/IP协议族分为四个层次链路层、网络层、传输层和应用层。每一层都有其特定的功能和协议。IP地址每个设备都需要一个唯一的IP地址来识别自己并与其他设备通信。IPv4和IPv6是最常见的两种IP版本。子网掩码和路由子网掩码用于划分网络段而路由则是指导数据包如何在网络中流动的规则。DNS域名系统将人类友好的域名转换为机器可读的IP地址。TCP和UDP传输控制协议和用户数据报协议TCP是一种面向连接的协议保证可靠的数据传输而UDP则是一种无连接的协议适合于实时数据流如音频和视频。ICMPInternet控制消息协议用于发送错误消息和诊断信息。ARP地址解析协议用于将IP地址转换为MAC地址。HTTP超文本传输协议用于Web浏览器和服务器之间的通信。SMTP简单邮件传输协议用于电子邮件的发送。FTP文件传输协议用于文件传输。SSH安全外壳协议用于加密的远程登录。VPN虚拟私人网络用于创建加密通道保障数据传输安全。网络安全理解各种安全威胁和防御策略如防火墙、加密和认证。QoS服务质量用于优先处理关键任务和优化带宽利用率。NAT网络地址转换用于在同一时间允许多个设备共享同一公共IP地址。掌握这些基础知识将有助于您更好地理解和设计网络架构以及解决网络问题。3 TCP/IP安全威胁l 应用层有漏洞、缓冲区溢出攻击、WEB 攻击、病毒、木马等l 传输层有 TCP 欺骗、TCP 拒绝服务攻击、UDP 拒绝服务攻击、端口扫描等l 网络层有 IP 欺骗、Smurf 攻击、ICMP 攻击、地址扫描等l 链路层有 MAC 欺骗、MAC 泛洪、ARP 欺骗等l 物理层有物理破坏、线路侦听等。互动话题如果你想学习更多网安方面的知识和工具可以看看以下题外话题外话今天只要你给我的文章点赞我私藏的网安学习资料一样免费共享给你们来看看有哪些东西。网络安全学习资源分享:下面给大家分享一份2025最新版的网络安全学习帮助新人小白更系统、更快速的学习黑客技术读者福利 |CSDN大礼包《网络安全入门进阶学习资源包》免费分享安全链接放心点击!