计算机网络技术的多样性_第1页
计算机网络技术的多样性_第2页
计算机网络技术的多样性_第3页
计算机网络技术的多样性_第4页
计算机网络技术的多样性_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、计算机网络技术的多样性关键字:计算机网络 服务器 防火墙随着社会的飞速发展,计算机网络像水一样无时无刻的渗透 在我们的生活当中。平常的生活中我们接触的只是一些游戏或者 办公文件,仅仅这些东西是万万不够的,还不足以真正的了解计 算机网络技术。通过这门课程我真正的领悟到计算机网络技术及 应用对我们生活的重要性,也让我的知识储存量有了长足的进 步。计算机网络技术在我眼中是多种多样的,所以它具有多样 性。在这门课程中我总结了以下四个特点:计算机网络的概述, 网络传输,网络设备以及最重要的网络安全。首先,我主要认知了什么是计算机网络技术,计算机网络顾 名思义是指将地理位置不同的具有独立功能的多台计算机及

2、其 外部设备,通过通信线路连接起来,在网络操作系统,网络管理 软件及网络通信协议的管理和协调k,实现资源共享和信息传递 的计算机系统。不过,计算机网络也称计算机通信网。关于计算 机网络的最简单定义是:一些相互连接的、以共享资源为目的的、 自治的计算机的集合。若按此定义,则早期的面向终端的网络都 不能算是计算机网络,而只能称为联机系统。但随着硬件价格的 下降,许多终端都具有一定的智能,因而“终端”和“自治的计 算机”逐渐失去了严格的界限。若用微型计算机作为终端使用, 按上述定义,则早期的那种面向终端的网络也可称为计算机网 络。另外,从逻辑功能上看,计算机网络是以传输信息为基础冃 的,用通信线路将

3、多个计算机连接起来的计算机系统的集合,一 个计算机网络组成包括传输介质和通信设备。从整体上来说计算机网络就是把分布在不同地理区域的计算 机与专门的外部设备用通信线路互联成一个规模大、功能强的系 统,从而使众多的计算机可以方便地互相传递信息,共享硬件、 软件、数据信息等资源。简单来说,计算机网络就是由通信线路 互相连接的许多口主工作的计算机构成的集合体。最简单的计算 机网络就只有两台计算机和连接它们的一条链路,即两个节点和 一条链路。网络传输是我们必须要知道的计算机网络是如何运用得,网 络传输是指用一系列的线路(光纤,双绞线等)经过电路的调整 变化依据网络传输协议來进行通信的过程。其中网络传输需

4、要介 质,也就是网络中发送方与接收方之间的物理通路,它对网络的 数据通信具有一定的影响。常用的传输介质有:双绞线、同轴电 缆、光纤、无线传输媒介。网络协议即网络中(包插互联网)传 递、管理信息的一些规范。如同人与人之间相互交流是需要遵循 一定的规矩一样,计算机之间的相互通信需要共同遵守一定的规 则,这些规则就称为网络协议。网络协议通常被分为几个层次, 通信双方只有在共同的层次间才能相互联系。紧接着我认为让我的知识有所增长的是网络设备,据我所知 网络设备及部件是连接到网络中的物理实体。网络设备的种类繁 多,且与日俱增。基本的网络设备有:计算机(无论其为个人电 脑或服务器)、集线器、交换机、网桥、

5、路由器、网关、网络接 口卡(nic)、无线接入点(wap)、打印机和调制解调器、光纤 收发器、光缆等。在网络设备里面我认为最重要的就是服务器。服务器指的是 在网络环境下运行相应的应用软件,为网络中的用户提供共享信 息资源和服务的设备。服务器的构成与微机基本相似,有处理器、 硬盘、内存、系统总线等,但服务器是针对具体的网络应用特别 制定的,因而服务器与微机在处理能力、稳定性、可靠性、安全 性、可扩展性、可管理性等方面存在很大的差异。通常情况下, 服务器比客户机拥有更强的处理能力、更多的内存和硬盘空间。 服务器上的网络操作系统不仅可以管理网络上的数据,还可以管 理用户、用户组、安全和应用程序。服务

6、器是网络的屮枢和信息化的核心,具有高性能、高可靠 性、高可用性、存储容量大、联网和网络管理能力强等特点。服务器可以适应各种不同功能、不同环境,分类标准也变得 多样化:按应用层次进行划分(入门级、工作组级、部门级、企 业级)、按处理器架构进行划分、按服务器的处理器所采用的指 令系统划分、按用途进行划分(通用型、专用型)、按服务器的 机箱架构进行划分(台式服务器、机架式服务器、机柜式服务器、 刀片式服务器)等。服务器的选择:1、性能要稳定,为了保证网络能正常运转,所选择的服务器 首先要确保稳定,另一个方面,性能稳定的服务器意味着为公司 节省维护费用。2、以够用问准则。3、应考虑扩展性,为了减少 更

7、新服务器带来的额外开销和对工作的影响,服务器应当具有较 高的可扩展性。可以及时调整配置来适应发展。4、便于操作和 管理。5、满足特殊要求。6、硬件搭配合理,为了能使服务器更 高效地运转,要确保所购买的服务器的内部配件的性能必须合理 搭配。第二个重要的就是中继器,它是局域网互连的最简单设备, 它工作在osi体系结构的物理层,它接收并识别网络信号,然 后再生信号并将其发送到网络的其他分支上。要保证中继器能够 正确工作,首先要保证每一个分支中的数据包和逻辑链路协议是 相同的。例如,在802.3以太局域网和802.5令牌环局域网之间, 中继器是无法使它们通信的。但是,中继器可以用来连接不同的物理介质,

8、并在各种物理 介质中传输数据包。某些多端口的中继器很像多端口的集线器, 它可以连接不同类型的介质。中继器是扩展网络的最廉价的方法。当扩展网络的目的是要 突破距离和结点的限制时,并且连接的网络分支都不会产生太多 的数据流量,成本又不能太高时,就可以考虑选择中继器。采用 中继器连接网络分支的数冃要受具体的网络体系结构限制。中继器没有隔离和过滤功能,它不能阻挡含有异常的数据包 从一个分支传到另一个分支。这意味着,一个分支出现故障可能 影响到其它的每一个网络分支。除此之外还有很多很常用的设备就不一一列举了。最最重要的就是网络安全了。网络安全是指网络系统的硬 件、软件及其系统中的数据受到保护,不因偶然的

9、或者恶意的原 因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络 服务不中断。网络安全有很多因素影响着,包括网络结构因素, 网络协议因素,地域因素,用户因素,主机因素,人员因素.网络安全性问题关系到未来网络应用的深入发展,它涉及安 全策略、移动代码、指令保护、密码学、操作系统、软件工程和 网络安全管理等内容。一般专用的内部网与公用的互联网的隔离 主要使用“防火墙”技术。“防火墙”是一种形象的说法,其实它是一种计算机硬件和软 件的组合,使互联网与内部网之间建立起一个安全网关,从而 保护内部网免受非法用户的侵入。能够完成“防火墙”工作的可以是简单的隐蔽路由器,这种“防 火墙”如果是一台普通的

10、路由器则仅能起到一种隔离作用。隐蔽 路由器也可以在互联网协议端口级上阻止网间或主机间通信,起 到一定的过滤作用。由于隐蔽路由器仅仅是对路由器的参数做 些修改,因而也有人不把它归入“防火墙”一级的措施。真正意义的“防火墙”有两类,一类被称为标准“防火墙”;一类 叫双家网关。标准”防火墙”系统包括一个unix工作站,该工作站 的两端各有一个路由器进行缓冲。其中一个路由器的接口是外部 世界,即公用网;而另一个则联接内部网。标准“防火墙”使用专 门的软件,并要求较高的管理水平,而且在信息传输上有一定的 延迟。而双家网关则是对标准“防火墙”的扩充。双家网关又称堡 垒主机或应用层网关,它是一个单个的系统,

11、但却能同时完成标 准“防火墙”的所有功能。其优点是能运行更复杂的应用,同时防 止在互联网和内部系统之间建立的任何直接的连接,可以确保数 据包不能直接从外部网络到达内部网络,反之亦然。随着“防火墙”技术的进步,在双家网关的基础上又演化出两 种'防火墙”配置,一种是隐蔽主机网关,另一种是隐蔽智能网关 (隐蔽子网)。隐蔽主机网关当前也许是一种常见的“防火墙”配置。 顾名思义,这种配置一方面将路由器进行隐藏,另一方面在互联 网和内部网之间安装堡垒主机。堡垒主机装在内部网上,通过路 由器的配置,使该堡垒主机成为内部网与互联网进行-通信的唯一 系统。目前技术最为复杂而且安全级别最高的”防火墙”当属

12、隐蔽 智能网关。所谓隐蔽智能网关是将网关隐藏在公共系统之后,它 是互联网用户唯一能见到的系统。所有互联网功能则是经过这个 隐藏在公共系统之后的保护软件来进行的。一般来说,这种“防 火墙"是最不容易被破坏的。与“防火墙”配合使用的安全技术还有数据加密技术。数据加 密技术是为提高信息系统及数据的安全性和保密性,防止秘密数 据被外部破坏所采用的主要技术手段之一。随着信息技术的发 展,网络安全与信息保密日益引起人们的关注。各国除了从法律 上、管理上加强数据的安全保护外,从技术上分别在软件和硬件 两方面采取措施,推动着数据加密技术和物理防范技术的不断发 展。按作用不同,数据加密技术主要分为数据

13、传输、数据存储、 数据完整性的鉴别以及密钥管理技术4种。与数据加密技术紧密相关的另一项技术则是智能卡技术。所 谓智能卡就是密钥的一种媒体,一般就像信用卡一样,由授权用 户所持有并由该用户赋予它一个口令或密码字。该密码字与内部 网络服务器上注册的密码一致。当口令与身份特征共同使用时, 智能定的保密性能还是相-打有效的o这些网络安全和数据保护的防范措施都有一定的限度,并不 是越安全就越可靠。因而,看一个内部网是否安全时不仅要考虑 其手段,而更重要的是对该网络所采取的各种措施,其中不仅是 物理防范,而且还有人员素质等其他“软”因素,进行综合评估, 从而得出是否安全的结论。我认为防火墙是很有效的保护网

14、网络的系统软件internet 防火墙是这样的系统(或一组系统),它能增强机构内部网络的 安全性。防火墙系统决定了哪些内部服务可以被外界访问;外界 的哪些人可以访问内部的哪些服务,以及哪些外部服务可以被内 部人员访问。要使一个防火墙有效,所有来自和去往internet的 信息都必须经过防火墙,接受防火墙的检查。防火墙只允许授权 的数据通过,并且防火墙本身也必须能够免于渗透。internet防火墙负责管理internet和机构内部网络之间的访 问。在没有防火墙时,内部网络上的每个节点都暴露给internet 上的其它主机,极易受到攻击。这就意味着内部网络的安全性要 由每一个主机的坚固程度來决定,

15、并且安全性等同于其中最弱的 系统。internet防火墙允许网络管理员定义一个屮心来防止非法用 户,比如防止黑客、网络破坏者等进入内部网络。禁止存在安全 脆弱性的服务进出网络,并抗击来自各种路线的攻击。in怕rnet 防火墙能够简化安全管理,网络的安全性是在防火墙系统上得到 加固,而不是分布在内部网络的所有主机上。在防火墙上可以很方便的监视网络的安全性,并产生报警。 网络管理员必须审计并记录所有通过防火墙的重要信息。如果网 络管理员不能及时响应报警并审查常规记录,防火墙就形同虚 设。在这种情况下,网络管理员永远不会知道防火墙是否受到攻 击。在设计理念方面,防火墙是以应用为主、以安全为辅的,也 就是说在支持尽可能多的应用的前提下,来保证使用的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论