网络基础:OSI 模型、组件及 IP 地址系统解析
1. OSI 模型概述
OSI(开放系统互连)模型是理解网络通信的基础框架。其底层代表专门用于将数据传输到线路上的硬件,像以太网和令牌环卡。不过,底层组件仅能将数据以二进制形式发送到线路上,并不清楚数据的具体去向,而是依赖数据中的信息来确定后续路径。
1.1 数据封装与传输
数据在 OSI 模型中会被封装和处理。数据被分割成数据包(通常大小约为 1KB),上层会为其添加头部信息。例如,计算机 OSI 模型的网络层会为数据包添加 IP 头部,然后将其传递到链路层,由以太网网卡将数据包发送到目标计算机的以太网地址。目标计算机接收到数据后,链路层仅负责接收,再将其传递到网络层,网络层读取 IP 头部,解析出数据包的源 IP 地址和目标 IP 地址。
1.2 路由器的作用
若接收计算机的 IP 地址与数据包的目标 IP 地址不匹配,该计算机通常为路由器。路由器的主要任务是接收发往其他远程网络计算机 IP 地址的数据包,并通过互联网将其转发到目的地。
1.3 上层的工作方式
OSI 模型的上层以类似方式工作。用户通过应用程序输入数据,数据经传输层添加 TCP 头部,再由网络层添加 IP 头部,最后通过链路层发送出去。数据包在网络中从一个目标机器传递到另一个目标机器,最终到达目标计算机。在目标计算机中,数据包从一层传递到另一层,每层去除一个头部,直到到达应用程序和用户。
1.4 分层的意义
网络采用分层结构的原因与互联网的构成有关。互联网由大量通过路由器连接的小型网络组成,每个路由器以分层方式管理自己的网络。OSI 模型的分层使数据包能够包含从互联网一部分传输到另一部分所需的信息,而无需了解具体路径,路由器会处理所有路由问题。
2. 局域网与广域网
2.1 局域网(LAN)
局域网由相对较少的计算机通过高速但不可路由的通信机制(如以太网)连接而成。例如企业网络就是局域网的典型例子,局域网内的计算机可以快速通信。但由于以太网电缆长度有限,信号会随电缆长度衰减,且局域网通常由单个公司或个人管理,而互联网由数千家不同公司共同管理,所以局域网规模存在限制。
2.2 广域网(WAN)
当局域网中的计算机向另一个局域网中的计算机发送流量时,流量会先传递到路由器。路由器知道如何找到通往目标的其他路由器,流量通过广域网连接(如高速串行链路 T1、T3、OC - 3 等)在路由器之间传输,直到到达管理目标计算机所在局域网的路由器,然后通过以太网在局域网内传输。
3. 基本网络组件
3.1 电缆
以太网电缆可在局域网内以高速(10Mbps、100Mbps 甚至 1Gbps,如千兆以太网)传输流量。电缆成本低廉,甚至可以自制。但以太网不适合长距离传输,因为信号未经过专门的长距离传输设备处理,会随电缆长度衰减。目前最常用的是无屏蔽双绞线(UTP)电缆,也称为 5 类(Cat - 5)电缆。常见的配置是 UTP 电缆上的 RJ - 45 电话式插孔,可用于 10Mbps(10base - T)、100base - TX 和 1000base - T(千兆)网络。
3.2 直通电缆和交叉电缆
UTP 电缆存在直通电缆和交叉电缆的区别。区别在于电缆中两对电线的位置是否从一端到另一端反转。具有 RJ - 45 连接器的设备可分为计算机类型和集线器类型。计算机、路由器等属于计算机类型设备,集线器和交换机属于集线器类型设备。以太网电缆用于连接不同类型的设备。
-
连接规则
:连接不同类型设备使用直通电缆,连接相同类型设备使用交叉电缆。例如,计算机连接集线器、计算机连接交换机、路由器连接集线器使用直通电缆;集线器连接集线器、计算机连接计算机使用交叉电缆。
-
集线器的上行端口
:集线器的上行端口特殊,其接线方式如同计算机类型设备,因此可以使用直通电缆将一个集线器的上行端口连接到另一个集线器的标准端口。
3.3 集线器
集线器是具有多个 RJ - 45 端口(通常为 4 - 24 个)的设备,可连接多根以太网电缆。其成本因质量、端口数量和支持的速度而异,大小从手掌大小的小盒子到 19 英寸机架式设备不等,且都需要电源。有些集线器还可通过命令行界面进行管理。
3.3.1 集线器的工作原理
集线器实际上是一个中继器,所有流量会同时出现在所有端口上,连接到集线器一个端口的计算机可以看到同一集线器上其他计算机的流量。通常,集线器会预留一个端口作为上行端口,用于连接到网络层次结构中更高层的另一个集线器、交换机或路由器。
3.3.2 半双工和全双工
集线器和其他设备通信时存在半双工和全双工的区别。半双工模式下,主机一次只能“监听”或“发送”;全双工模式下,使用两倍数量的电线,主机可以同时“监听”和“发送”。例如,100Mbps 快速以太网链路在全双工模式下,每个方向可同时传输 100Mbps,而半双工模式下两个方向的总带宽为 100Mbps。
3.4 交换机
交换机外观类似集线器,但价格更高且端口通常较少。它也有多个 RJ - 45 端口,大小从手掌大小到机架大小不等。虽然交换机和集线器操作方式有些相似,但存在关键区别。
3.4.1 交换机的内部结构
集线器的所有端口共享相同的内部布线,连接到集线器的所有计算机处于同一个冲突域,信号会发送到域内的所有计算机,由每台计算机的以太网网卡判断信号是否为自己的。而交换机的内部布线更复杂,每个端口都有自己的冲突域,连接到一个端口的主机看不到其他端口上主机的流量。
3.4.2 交换机的优势
交换机能够读取每个数据包的以太网头部,确定应接收数据包的端口,工作在比集线器更高的网络层。由于每个端口都有自己的冲突域,交换式网络流量能更充分地利用可用网络带宽。例如,一个 8 端口、100base - TX 的集线器在所有端口使用时,需要将 100Mbps 的可用带宽分配给 8 个端口,容易出现冲突和性能下降的问题;而 8 端口的交换机则有 800Mbps 的布线,每个端口都有完整的带宽。
3.4.3 交换机的连接规则
交换机通常没有上行端口,一般将交换机端口视为集线器类型设备,使用交叉电缆连接交换机到交换机,使用直通电缆连接交换机到集线器的上行端口。
3.5 网桥
网桥的作用类似于交换机,但更为复杂。它可以连接不同类型的链路层网络,如以太网网络和令牌环网络,或连接通常需要路由器来引导流量的两个以太网网络。不过,网桥在非常复杂的网络拓扑中才有用,这里不做详细介绍。
3.6 路由器
路由器是最复杂和昂贵的网络设备。大多数路由器是机架式设备,最大的路由器制造商是思科,大多数网络至少由一个思科路由器管理。不过,也可以使用支持路由功能的操作系统(如 FreeBSD、所有 UNIX 系统和大多数 Windows 平台)的计算机来构建路由器。
3.6.1 路由器的接口
路由器通常有一个或两个局域网侧端口(RJ - 45 插孔或需要收发器转换为双绞线接口的 AUI 端口),另一侧通过串行电缆连接到 DSU/CSU 或其他高速串行转换器,之后就是广域网流量。
3.6.2 路由器的功能
路由器拥有完整的操作系统,并维护记录整个网络位置的表格。大多数网络只有一个路由器,用于指定哪些网络号表示局域网,哪些应转发到广域网。网络中可以有多个路由器,每个路由器管理一个子网,并服从最顶层的路由器。路由器使用各种协议相互通信,规划数据包从一个地方到另一个地方的最佳路径。数据包从一个路由器传输到另一个路由器,直到到达知道目标网络位置的路由器,然后通过下游路径到达目标局域网和最终目标主机。路由是互联网的核心,也是 TCP/IP 网络运行中最复杂的部分。
3.7 网络组件对比表格
| 组件名称 | 功能特点 | 成本 | 适用场景 |
|---|---|---|---|
| 电缆 | 传输数据,以太网电缆适用于局域网短距离高速传输 | 低 | 局域网内设备连接 |
| 集线器 | 中继器,所有端口共享带宽,存在冲突域 | 40 美元到数百美元 | 小型局域网 |
| 交换机 | 每个端口有独立冲突域,能充分利用带宽 | 较高 | 中大型局域网 |
| 网桥 | 连接不同类型链路层网络 | - | 复杂网络拓扑 |
| 路由器 | 管理网络路由,规划最佳路径 | 高 | 连接不同网络,互联网通信 |
3.8 网络组件连接 mermaid 流程图
graph LR
A[计算机] -->|直通电缆| B[集线器]
B -->|交叉电缆| C[集线器]
A -->|直通电缆| D[交换机]
D -->|交叉电缆| E[交换机]
B -->|直通电缆| F[路由器]
F -->|广域网连接| G[其他网络]
4. IP 地址系统与子网
IP 地址是互联网通信的重要标识。如果你在互联网上进行过任何操作,应该对 IP 地址有所了解。IP 地址用于唯一标识网络中的设备,在网络通信中起着关键作用。子网则是将一个大的网络划分为多个小的网络,有助于提高网络管理效率和安全性。
4.1 IP 地址的作用
IP 地址就像设备在网络中的“地址”,数据包通过 IP 地址找到目标设备。在网络通信中,源设备将数据包发送到目标设备的 IP 地址,路由器根据 IP 地址信息进行路由选择,将数据包转发到正确的方向。
4.2 子网的概念
子网划分可以将一个大型网络划分为多个小型子网,每个子网有自己的网络地址和主机地址范围。这样可以更好地管理网络流量,提高网络性能和安全性。例如,企业可以根据部门或功能将网络划分为不同的子网,限制不同子网之间的访问权限。
4.3 IP 地址与子网的关系
IP 地址由网络部分和主机部分组成,子网掩码用于确定 IP 地址中哪些部分是网络部分,哪些部分是主机部分。通过合理设置子网掩码,可以实现不同规模的子网划分。例如,一个 IP 地址为 192.168.1.0,子网掩码为 255.255.255.0 的网络,可以容纳 254 台主机。如果将子网掩码改为 255.255.255.128,则可以将该网络划分为两个子网,每个子网可以容纳 126 台主机。
4.4 IP 地址分类表格
| 类别 | 网络地址范围 | 子网掩码 | 可用主机数 |
|---|---|---|---|
| A 类 | 1.0.0.0 - 126.255.255.255 | 255.0.0.0 | 16777214 |
| B 类 | 128.0.0.0 - 191.255.255.255 | 255.255.0.0 | 65534 |
| C 类 | 192.0.0.0 - 223.255.255.255 | 255.255.255.0 | 254 |
4.5 IP 地址与子网划分 mermaid 流程图
graph LR
A[IP 地址] -->|子网掩码| B[网络部分]
A -->|子网掩码| C[主机部分]
B -->|子网划分| D[子网 1]
B -->|子网划分| E[子网 2]
D -->|主机分配| F[主机 1]
D -->|主机分配| G[主机 2]
E -->|主机分配| H[主机 3]
E -->|主机分配| I[主机 4]
通过对 OSI 模型、网络组件和 IP 地址系统的了解,我们可以更好地理解网络通信的原理和机制,为网络的搭建、管理和维护提供基础。在实际应用中,需要根据具体需求选择合适的网络组件和配置方式,以实现高效、稳定的网络通信。
5. 网络拓扑结构
网络拓扑结构描述了网络中设备的物理或逻辑布局,不同的拓扑结构具有不同的特点和适用场景。常见的网络拓扑结构包括总线型、星型、环型、树型和网状型。
5.1 总线型拓扑
- 结构特点 :所有设备连接到一条共享的通信线路(总线)上,数据在总线上广播传输。
- 优点 :成本低,易于安装和扩展。
- 缺点 :故障诊断和隔离困难,一旦总线出现故障,整个网络将受到影响。
5.2 星型拓扑
- 结构特点 :所有设备通过单独的电缆连接到一个中央设备(如集线器或交换机)上。
- 优点 :故障诊断和隔离容易,单个设备故障不会影响整个网络。
- 缺点 :中央设备成为单点故障,成本相对较高。
5.3 环型拓扑
- 结构特点 :设备连接成一个封闭的环,数据沿着环单向传输。
- 优点 :数据传输确定性高,适用于实时性要求较高的应用。
- 缺点 :一个节点故障可能导致整个网络瘫痪,扩展困难。
5.4 树型拓扑
- 结构特点 :是星型拓扑的扩展,多个星型网络通过层次结构连接在一起。
- 优点 :易于扩展和管理,适合大型网络。
- 缺点 :根节点故障会影响整个分支网络。
5.5 网状型拓扑
- 结构特点 :每个设备与多个其他设备直接连接,形成复杂的网状结构。
- 优点 :可靠性高,容错能力强。
- 缺点 :成本高,布线复杂,管理难度大。
5.6 网络拓扑结构对比表格
| 拓扑结构 | 优点 | 缺点 | 适用场景 |
|---|---|---|---|
| 总线型 | 成本低,易安装扩展 | 故障诊断难,总线故障影响大 | 小型局域网 |
| 星型 | 故障诊断易,单点故障不影响全局 | 中央设备是单点故障,成本高 | 中大型局域网 |
| 环型 | 数据传输确定性高 | 节点故障影响大,扩展困难 | 实时性要求高的网络 |
| 树型 | 易于扩展和管理 | 根节点故障影响分支 | 大型网络 |
| 网状型 | 可靠性高,容错能力强 | 成本高,布线管理复杂 | 对可靠性要求极高的网络 |
5.7 网络拓扑结构 mermaid 流程图
graph LR
classDef startend fill:#F5EBFF,stroke:#BE8FED,stroke-width:2px;
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A([网络拓扑结构]):::startend --> B(总线型):::process
A --> C(星型):::process
A --> D(环型):::process
A --> E(树型):::process
A --> F(网状型):::process
B --> G(成本低):::process
B --> H(易安装扩展):::process
C --> I(故障诊断易):::process
C --> J(单点故障不影响全局):::process
D --> K(数据传输确定性高):::process
E --> L(易于扩展管理):::process
F --> M(可靠性高):::process
F --> N(容错能力强):::process
6. 网络协议
网络协议是网络通信的规则和标准,确保不同设备之间能够正确地进行数据交换。常见的网络协议包括 TCP/IP、HTTP、FTP、SMTP 等。
6.1 TCP/IP 协议族
- 概述 :是互联网的核心协议族,包括多个层次的协议,如 TCP、UDP、IP 等。
- TCP 协议 :面向连接的协议,提供可靠的数据传输。在传输数据前需要建立连接,传输过程中进行数据确认和重传,确保数据的完整性和顺序性。
- UDP 协议 :无连接的协议,不保证数据的可靠传输,但传输速度快,适用于对实时性要求较高的应用,如视频流、音频流等。
- IP 协议 :负责网络层的寻址和路由,将数据包从源地址传输到目标地址。
6.2 HTTP 协议
- 概述 :超文本传输协议,用于在 Web 浏览器和 Web 服务器之间传输超文本(如 HTML 页面)。
- 工作原理 :客户端向服务器发送 HTTP 请求,服务器接收到请求后返回 HTTP 响应。请求和响应包含请求方法(如 GET、POST)、状态码、头部信息和数据体等。
6.3 FTP 协议
- 概述 :文件传输协议,用于在客户端和服务器之间进行文件的上传和下载。
- 工作模式 :分为主动模式和被动模式。主动模式下,服务器主动连接客户端的数据端口;被动模式下,客户端主动连接服务器的数据端口。
6.4 SMTP 协议
- 概述 :简单邮件传输协议,用于发送电子邮件。
- 工作过程 :发件人通过邮件客户端将邮件发送到本地邮件服务器,本地邮件服务器通过 SMTP 协议将邮件转发到收件人的邮件服务器。
6.5 常见网络协议对比表格
| 协议名称 | 协议类型 | 主要功能 | 应用场景 |
|---|---|---|---|
| TCP/IP | 协议族 | 网络通信基础,提供可靠或不可靠传输 | 互联网通信 |
| HTTP | 应用层协议 | 传输超文本 | Web 浏览 |
| FTP | 应用层协议 | 文件上传和下载 | 文件共享 |
| SMTP | 应用层协议 | 发送电子邮件 | 邮件通信 |
6.6 网络协议工作 mermaid 流程图
graph LR
classDef startend fill:#F5EBFF,stroke:#BE8FED,stroke-width:2px;
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A([网络通信]):::startend --> B(TCP/IP 协议族):::process
B --> C(TCP 协议):::process
B --> D(UDP 协议):::process
B --> E(IP 协议):::process
A --> F(HTTP 协议):::process
A --> G(FTP 协议):::process
A --> H(SMTP 协议):::process
C --> I(可靠传输):::process
D --> J(快速传输):::process
E --> K(寻址路由):::process
F --> L(Web 浏览):::process
G --> M(文件传输):::process
H --> N(邮件发送):::process
7. 网络安全
网络安全是保护网络免受未经授权的访问、攻击和数据泄露的重要措施。常见的网络安全威胁包括黑客攻击、病毒感染、恶意软件等,相应的防护措施包括防火墙、入侵检测系统、加密技术等。
7.1 常见网络安全威胁
- 黑客攻击 :黑客通过各种手段(如漏洞利用、密码破解)入侵网络,获取敏感信息或破坏网络系统。
- 病毒感染 :计算机病毒是一种能够自我复制和传播的程序,会破坏计算机系统和数据。
- 恶意软件 :包括间谍软件、广告软件、勒索软件等,会窃取用户信息、干扰系统正常运行或勒索钱财。
7.2 网络安全防护措施
- 防火墙 :是一种网络安全设备,用于控制网络流量,阻止未经授权的访问。可以基于规则对数据包进行过滤,只允许合法的流量通过。
- 入侵检测系统(IDS) :实时监测网络中的异常活动,发现潜在的攻击行为并及时报警。
- 加密技术 :通过对数据进行加密,确保数据在传输和存储过程中的安全性。常见的加密算法包括对称加密算法(如 AES)和非对称加密算法(如 RSA)。
7.3 网络安全威胁与防护措施表格
| 安全威胁 | 威胁描述 | 防护措施 |
|---|---|---|
| 黑客攻击 | 入侵网络获取信息或破坏系统 | 防火墙、入侵检测系统、定期更新系统补丁 |
| 病毒感染 | 破坏计算机系统和数据 | 安装杀毒软件、定期更新病毒库 |
| 恶意软件 | 窃取信息、干扰系统运行 | 安装安全防护软件、不随意下载和运行不明程序 |
7.4 网络安全防护 mermaid 流程图
graph LR
classDef startend fill:#F5EBFF,stroke:#BE8FED,stroke-width:2px;
classDef process fill:#E5F6FF,stroke:#73A6FF,stroke-width:2px;
A([网络安全]):::startend --> B(黑客攻击):::process
A --> C(病毒感染):::process
A --> D(恶意软件):::process
B --> E(防火墙):::process
B --> F(入侵检测系统):::process
B --> G(更新系统补丁):::process
C --> H(杀毒软件):::process
C --> I(更新病毒库):::process
D --> J(安全防护软件):::process
D --> K(谨慎下载运行程序):::process
8. 总结
通过对网络基础的全面了解,包括 OSI 模型、网络组件、IP 地址系统、网络拓扑结构、网络协议和网络安全等方面,我们可以更好地构建、管理和维护网络。在实际应用中,需要根据具体需求选择合适的网络组件和配置方式,采用有效的网络协议和安全防护措施,以实现高效、稳定、安全的网络通信。同时,随着网络技术的不断发展,我们需要持续学习和更新知识,以适应不断变化的网络环境。

2827

被折叠的 条评论
为什么被折叠?



