《计算机文化基础教程(第二版)》6计算机网络与安全.ppt
《《计算机文化基础教程(第二版)》6计算机网络与安全.ppt》由会员分享,可在线阅读,更多相关《《计算机文化基础教程(第二版)》6计算机网络与安全.ppt(69页珍藏版)》请在三一办公上搜索。
1、第六章 计算机网络与安全,6.1 计算机网络概述,6.1 计算机网络概述,6.1.1 计算机网络1.计算机网络的产生与发展2.计算机网络的组成和功能3.计算机网络的拓扑结构和分类,6.1.1 计算机网络,1.计算机网络的产生与发展上世纪60年代,由美国国防部资助建立的一个名为ARPANET的网络就是今天的互联网(Internet)最早的雏形。70年代,出现了以个人电脑为主的商业计算模式。由于认识到商业计算机的复杂性,要求大量终端设备的协同操作,产生了局域网。80年代至90年代,远程计算的需求不断地增加,迫使计算机界开发出多种广域网络协议,满足不同计算方式下远程连接的需求,互联网快速发展起来。2
2、1世纪的今天,Internet以惊人的高速度发展,网上的主机数量、上网的人数、网络的信息流量每年都在成倍地增长。,6.1.1 计算机网络,2.计算机网络的组成 从资源构成的角度讲,计算机网络是由硬件和软件组成的。硬件包括各种主机、终端等用户端设备,以及交换机、路由器等通信设备;软件则由各种系统程序和应用程序以及大量的数据资源组成。从网络逻辑功能角度来看,可以将计算机网络分成通信子网和资源子网两部分。其中,资源子网负责全网的数据处理业务,并向网络用户提供各种网络资源和网络服务;通信子网的作用则是为资源子网提供传输、交换数据信息的能力。,6.1.1 计算机网络,3.计算机网络的功能 作为计算机网络
3、都应该具有以下功能:信息交换功能是计算机网络最基本的功能,主要完成网络中各个结点之间的通信;计算机系统的资源共享,包括硬件、软件和数据资源的共享;均衡负载、相互协作、分布式处理,提高了系统的可靠性和可用性;综合信息服务,即在网络系统上提供集成的信息服务,包括来自政治、经济等各方面资源,同时还提供多媒体信息。,6.1.1 计算机网络,4.计算机网络的拓扑结构 抛开网络中的具体设备,把网络中的计算机等设备抽象为点,把网络中的通信媒体抽象为线,这样从拓扑学的观点去看计算机网络,就形成了由点和线组成的几何图形,从而抽象出网络系统的具体结构。网络的基本拓扑结构有总线结构、星形结构、树形结构、环形结构和网
4、状形结构。,6.1.1 计算机网络,5.计算机网络的分类 计算机网络可以从不同的角度进行分类,最常见的分类方法是按网络所覆盖的地理范围来分类。局域网(LAN,Local Area Network),一般用高速通信线路相连,覆盖范围为几百米到几千米,通常将一座大楼或一个校园内分散的计算机连接起来构成LAN;城域网(MAN,Metropolitan Area Network),一般采用光纤或微波作为网络的主干通道,覆盖范围通常为一个城市或地区,距离从几十千米到上百千米;广域网(WAN,Wide Area Network),一般从几百千米到几万千米,用于通信的传输装置和介质由电信部门提供,能实现大范
5、围内的资源共享。,6.1.2 网络硬件与软件,1.网络硬件设备 网络硬件是指构成网络系统的所有实体部件的集合,常见的网络硬件设备有:主机(Host),一般可分为服务器和工作站两类,服务器为网络提供共享资源,工作站则是网络用户入网操作的结点;网络接口卡(NIC,Network Interface Card),简称网卡,插在用户计算机内,负责将用户要传递的数据转换为网络上其他设备能够识别的格式,通过网络介质传输;集线器(Hub),是单一总线共享式设备,提供很多网络接口,负责将网络中多台计算机连在一起;,6.1.2 网络硬件与软件,1.网络硬件设备 交换机(Switch),同样具备许多接口,提供多个
6、网络节点互连,性能较集线器大为提高,使各端口设备能独立地作数据传递而不受其它设备影响;路由器(Router),是一种用于网络互连的计算机设备,为不同的网络之间的数据寻径并存储转发;调制解调器(Modem),是计算机通过电话线接入互联网的必备设备,它负责将计算机的数字信号调制成模拟信号送入通信线路,同时也将接收到的模拟信号还原为数字信号进行处理。,6.1.2 网络硬件与软件,2.网络传输介质 目前,大家常用的数据信号传输介质主要有同轴电缆(coaxial cable)、双绞线(twisted pair)、光纤(fiber)、无线(wireless)等。双绞线是目前使用最广泛、价格最低廉的一种有线
7、传输介质。它由多对直径约1mm的绝缘铜线两两缠绕而成,这样可以抵消相邻线对之间的电磁干扰和减少近端串扰。双绞线电缆的对数可分为4对、25对、50对、100对等。双绞线中的每一根绝缘线路都用不同颜色加以区分,4对双绞线电缆的颜色是橙色、蓝色、绿色、棕色。双绞线目前主要用于室内,安装也相对容易,电缆的连接硬件包括水晶头(RJ45头)、信息模块和接插软线等。,6.1.2 网络硬件与软件,2.网络软件系统 网络软件系统主要包括以下几类:网络操作系统 网络操作系统是网络软件中最主要的软件。它除了具有同用操作系统的功能外,还应具有网络的支持功能,能管理整个网络的资源。目前,网络操作系统主要有Windows
8、 2000 server、Windows server 2003、Linux等。,6.1.2 网络硬件与软件,2.网络软件系统 网络协议 网络协议是网络上所有设备(网络服务器、计算机及交换机、路由器、防火墙等)之间通信规则的集合,它定义了通信时信息必须采用的格式和这些格式的意义。常见的协议有:TCP/IP协议、IPX/SPX协议、NetBEUI协议等。网络应用软件 除了上述的两类之外的网络软件几乎都属于应用软件。网络应用软件为用户提供了多种多样的网络应用服务,是用户使用网络应用的接口,如果没有应用软件,那么网络就不可能走进千家万户。常用的应用软件有:Internet Explorer、Outl
9、ook Express、腾讯QQ等。,6.1.3 网络信息安全,1.计算机病毒 1983年11月3日,南加州大学的学生弗雷德.科恩在UNIX系统下编写了一个会引起系统死机的程序,并成功地进行了试验。1984年9月,弗雷德.科恩首次提出了计算机病毒的概念“计算机病毒是一段程序,它通过修改其它程序再把自身拷贝嵌入而实现对其它程序的传染”。1987年,第一个计算机病毒C-BRAIN诞生。,6.1.3 网络信息安全,1.计算机病毒 在互联网被全球广泛应用之前,计算机病毒主要依靠软盘进行传播。互联网普及之后,这些零散的计算机病毒仿佛突然插上了翅膀,可以在全世界范围内随意穿梭,它们神出鬼没,在人们不经意之
10、时向计算机系统发起攻击。具有开放性的互联网成为计算机病毒广泛传播的有利环境,而互联网本身的安全漏洞为培育新一代病毒提供了绝佳的条件。人们为了让网页更加精彩漂亮、功能更加强大而开发出Active X技术和Java技术,然而病毒程序的制造者也利用同样的渠道,把病毒程序由网络渗透到个人计算机中。这就是近两年崛起的第二代病毒,即所谓的“网络病毒”。目前为止,最有效的预防计算机病毒的方法就是在计算机上安装防病毒软件并及时更新病毒库。,6.1.3 网络信息安全,2.防火墙技术 为避免黑客攻击我们通常使用防火墙技术来进行网络信息安全防护。网络防火墙是一种控制用户计算机网络访问的软件或硬件,是在网络通讯时执行
11、的一种访问控制尺度。它能允许你“同意”的用户和数据进入,同时将你“不同意”的用户和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。防火墙技术只能防范外部攻击,也不处理病毒。,6.1.3 网络信息安全,2.防火墙技术 根据防火墙所采用的技术不同,我们可以将它分为三种基本类型:包过滤型、代理型和监测型;根据防火墙的组成结构来分类,可以分为:软件防火墙、硬件防火墙和芯片级防火墙;根据网络体系结构来进行分类,还可以有网络级防火墙、应用级防火墙、电路级防火墙、规则检查防火墙。,6.1.3 网络信息安全,3.Windows XP安全中心 为了应对日益严峻的安全形势,作为全球应用最为广泛的Windo
12、ws XP操作系统在2004年下半年发布了更新服务包(Service Pack 2)。在Service Pack 2中,微软不仅仅修改了bug、修补了安全漏洞,还添加了很多新的特性。这些新特性中最闪光的就是“安全中心”。用好Windows XP Service Pack 2的“安全中心”及系统集成的其它安全工具,将会使你的系统安全大大的提升一个台阶。,6.1.3 网络信息安全,Windows XP 安全中心,6.2 Internet 基础知识,6.2.1 Internet 基础 Internet,中文译名因特网,又称互联网,它并不是单个网络,而是大量不同的网络的集合。Internet是将以往相
13、互独立的,散落在各个地方的单独的计算机或是相对独立的计算机局域网,借助已经发展得有相当规模的电信网络,通过一定的通讯协议而实现更高层次的互联。,6.2.1 Internet 基础,1.Internet的形成与发展 20世纪60年代末,美国国防部的高级研究计划局(ARPA)建设了一个军用网,叫做“阿帕网”(ARPAnet)。阿帕网于1969年正式启用,当时仅连接了4台计算机,供科学家们进行计算机联网实验用。70年代,ARPA又设立了新的研究项目,支持学术界和工业界进行有关的研究。研究的主要内容就是想用一种新的方法将不同的计算机局域网互联,形成“互联网”。研究人员称之为“internetwork”
14、,简称“Internet”。这个名词就一直沿用到现在。1974年,出现了连接分组网络的协议,其中就包括了TCP/IP著名的网际互联协议IP和传输控制协议TCP。,6.2.1 Internet 基础,1.Internet的形成与发展 ARPA在1982年接受了TCP/IP,选定Internet为主要的计算机通信系统,并把其它的军用计算机网络都转换到TCP/IP。1983年,ARPAnet分成两部分:一部分军用,称为MILNET;另一部分仍称ARPAnet,供民用。1986年,美国国家科学基金组织(NSF)将分布在美国各地的5个为科研教育服务的超级计算机中心互联,并支持地区网络,形成NSFnet。
15、1988年,NSFnet替代ARPAnet成为Internet的主干网。1989年,ARPAnet解散,Internet从军用转向民用。1992年,美国IBM、MCI、MERIT三家公司联合组建了一个高级网络服务公司(ANS),建立了一个新的网络,叫做ANSnet,成为Internet的另一个主干网,使Internet开始走向商业化。1995年4月30日,NSFnet正式宣布停止运作。,6.2.1 Internet 基础,2.Internet接入方式 PSTN公共电话网 这是最容易实施的方法,费用低廉。只要一条可以连接ISP的电话线和一个账号就可以。缺点是传输速度低,线路可靠性差。ISDN一线
16、通 两个信道128kbit/s 的速率,快速的连接以及比较可靠的线路。还可以通过ISDN和Internet组建企业VPN。性能价格比高,在国内大多数的城市都有ISDN接入服务。ADSL宽带 非对称数字用户环路,可在普通的电话铜缆上提供1.58Mbit/s的下行和1064kbit/s的上行传输。缺点:用户距离电信的交换机房线路距离不能超过46km。,6.2.1 Internet 基础,2.Internet接入方式 DDN专线 它的特点是速率比较高,范围从64kbit/s2Mbi/s。但由于整个链路被企业独占,所以费用很高。这种线路优点很多:有固定的IP地址,可靠的线路运行,永久的连接等等。光纤接
17、入 主干网速率可达几十Gbit/s,并且推广宽带接入。光纤可以铺设到用户的路边或者大楼,可以以100Mbit/s以上的速率接入。无线接入 通过高频天线和ISP连接,距离在10km左右,带宽为211Mbit/s,费用低廉,但是受地形和距离的限制 cable modem接入 通过有线电视网接入Internet方式,速率可以达到10Mbit/S以上,但是cable modem的工作方式是共享带宽的。,6.2.1 Internet 基础,3.IP地址与域名 为了区分Internet上众多的计算机,人们给每台计算机都分配了一个专门的地址,称为IP地址。通过一个IP地址就可以访问到惟一的一台计算机。按照T
18、CP/IP协议规定,IP地址用二进制来表示,每个IP地址长32bit,比特换算成字节,就是4个字节。为了方便人们的使用,IP地址经常被写成十进制的形式,中间使用符号“.”分开不同的字节,例如“10.0.0.1”。IP地址的这种表示法叫做“点分十进制表示法”,这显然比1和0容易记忆得多。,6.2.1 Internet 基础,3.IP地址与域名 TCP/IP协议还针对不同的网络进行不同的IP地址设置,而且每个节点一般需要一个“IP地址”、一个“子网掩码”、一个“默认网关”。根据网络规模的大小把IP地址分成五种类型,其中A类、B类、C类地址为基本地址,它们的格式如图所示:,6.2.1 Interne
19、t 基础,IP地址格式,6.2.1 Internet 基础,3.IP地址与域名 在实际应用中,为识别子网需要使用子网掩码。子网掩码也是一个32位的二进制数值,同样使用点分十进制表示,它的作用是识别子网和判别主机属于哪一个网络。当主机之间通信时,通过子网掩码与IP地址的逻辑与运算,可分离网络号,达到上述目的。设置子网掩码的规则是:凡IP地址中表示网络号部分的那些位,在子网掩码对应位上置1,表示主机号部分的那些位置0。Internet是网络的集合,一个网络连接到另一个网络的“关口”,就是所谓的网关。网关实质上是一个网络通向其他网络的IP地址。TCP/IP协议规定处在两个不同网络中的主机不能直接通信
20、。而要实现这两个网络之间的通信,则必须通过网关。,6.2.1 Internet 基础,Windows XP网络属性对话框,6.2.1 Internet 基础,3.IP地址与域名 Internet引入了一种字符型的主机命名方式域名(Domain Name),用来表示主机的地址。TCP/IP采用分层次结构方法命名域名,它的写法类似于点分十进制的IP地址的写法,用符号“.”将各级子域名分隔开来。域的层次次序从右到左,分别称为顶级域名(一级域名)、二级域名、三级域名等。典型的域名结构如下:主机名.单位名.机构名.国家名。例如:域名“”表示中国(cn)教育机构(edu)广东广播电视大学(gdrtvu)的
21、南海电大主机(nhdd)。IP地址和域名是相互对应的,它们之间的转换工作称为域名解析。域名管理系统DNS(Domain Name System)可以有效地将域名空间中有定义的域名转换成IP地址,反之,IP地址也可以转换成域名,用户可以等价地使用域名或IP地址。,6.2.1 Internet 基础,4.网络测试工具软件使用 IPCONFIG Ipconfig是调试计算机网络的常用命令,通常大家使用它显示计算机中网络适配器的IP地址、子网掩码及默认网关。命令使用格式:IPCONFIG/ALL。PING Ping命令用来检查网络是否连通,同时测试与目的主机之间的连接速率。命令使用格式:PING(IP
22、)或PING 域名。TRACERT Tracert命令用来查看本机到达目的主机所经过的路径,包括所经过的路由器运行状态信息。命令使用格式:TRACERT(IP)或TRACERT 域名。,6.2.2 WWW浏览,WWW是World Wide Web的缩写,可译为“环球网”或“万维网”,它是基于Internet提供的一种界面友好的信息服务,用于检索和阅读连接到Internet上服务器的有关内容。该服务利用超文本(Hypertext)、超媒体(Hypermedia)等技术,允许用户通过浏览器(如微软的IE、网景的Netscape)检索远地计算机上的文本、图形、声音以及视频文件。,6.2.2 WWW浏
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机文化基础教程第二版 计算机 文化 基础教程 第二 计算机网络 安全
链接地址:https://www.31ppt.com/p-5051847.html