《网络安全体系》PPT课件.ppt
《《网络安全体系》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《网络安全体系》PPT课件.ppt(69页珍藏版)》请在三一办公上搜索。
1、网络安全体系结构与案例,内容提要,1 计算机网络体系结构 2 网络安全系统案例,计算机网络体系结构,主要内容网络体系结构的基本概念 开放系统互连参考模型 TCP/IP体系结构计算机局域网协议,网络体系结构的基本概念,1 网络的层次结构 计算机网络是一个复杂的系统。为了降低系统设计和实现的难度,把计算机网络要实现的功能进行结构化和模块化的设计,将整体功能分为几个相对独立的子功能层次,各个功能层次间进行有机的连接,下层为其上一层提供必要的功能服务。这种层次结构的设计称为网络层次结构模型。网络层次结构模型的好处是:各层之间相互独立,各层实现技术的改变不影响其他层,易于实现和维护,有利于促进标准化,为
2、计算机网络协议的设计和实现提供了很大方便。,网络体系结构的基本概念,2 网络协议 网络中的两个实体要实现通信,它们必须具有相同的语言,交流什么、怎样交流及何时交流等,必须遵守有关实体间某些相互都能接受的一些规则,这些规则的集合称为协议。为进行网络中的数据交换而建立的规则、标准或约定即为网络协议。网络协议一般由语法、语义和时序三要素组成。,网络体系结构的基本概念,3 网络体系结构 计算机网络的层次及各层协议的集合,即是网络体系结构(Architecture)。具体地说,网络体系结构是关于计算机网络应设置哪几层,每个层次又应提供哪些功能的精确定义。,开放系统互连参考模型,1 开放系统互连参考模型的
3、形成 为了使不同体系结构的计算机网络都能互连,国际标准化组织ISO于1977年提出了一个试图使各种计算机在世界范围内互连成网的标准框架,即著名的开放系统互连参考模型(OSI/RM,Open System Interconnection/Reference Model),简称为OSI。“开放”是指:只要遵循OSI标准,一个系统就可以和位于世界上任何地方的、也遵循这同一标准的其他任何系统进行通信。,开放系统互连参考模型,2 OSI参考模型层次划分的原则网络中所有节点都划分为相同的层次结构,每个相同的层次都有相同的功能 同一节点内各相邻层次之间通过接口协议进行通信 每一层使用下一层提供的服务,并向它
4、的上层提供服务 不同节点的同等层按照协议实现同等层之间的通信,开放系统互连参考模型,3 OSI参考模型的七层结构,开放系统互连参考模型,4 OSI参考模型的信息流动,开放系统互连参考模型,5 OSI参考模型各层功能 物理层(Physical Layer)物理层是OSI参考模型的最低层,它建立在传输介质上,利用物理传输介质为数据链路层提供物理连接。物理层的主要功能是在物理介质上传输二进制数据比特流;提供为建立、维护和拆除物理连接所需的机械、电气和规程方面的特性。,开放系统互连参考模型,5 OSI参考模型各层功能 数据链路层(Data Link Layer)在物理层传送的比特流的基础上,数据链路层
5、负责建立相邻节点之间的数据链路,提供节点之间的可靠的数据传输。这一层将接收到的二进制数据流封装成帧(包含目的地址、源地址、数据段以及其他控制信息),然后按顺序传输帧,并负责处理接收端发回的确认帧的信息。另外,数据链路层还具有流量控制和检错功能。,开放系统互连参考模型,5 OSI参考模型各层功能 网络层(Network Layer)数据在网络层被转换为数据分组,然后通过路径选择、流量、差错、顺序、进/出路由等控制,将数据从物理连接的一端传送到另一端,并负责点到点之间通信联系的建立、维护和结束。它通过执行路由算法,为分组通过通信子网选择最适当的路径,还要执行拥塞控制与网络互连等功能,是OSI参考模
6、型中最复杂的一层。,开放系统互连参考模型,5 OSI参考模型各层功能 传输层(Transport Layer)传输层是面向应用的高层和与网络有关的低层协议之间的接口,其下三层与数据传输有关,其上三层与应用有关。传输层提供在不同系统间数据传输服务,在网内两实体间建立端到端通信信道,提供两端点之间的可靠、透明数据传输;执行端到端差错检测和恢复,顺序控制和流量控制功能,并管理多路复用。,开放系统互连参考模型,5 OSI参考模型各层功能 会话层(Session Layer)会话层负责控制每一网络节点究竟什么时间可以传送与接收数据,为不同用户提供建立会话关系,并对会话进行有效管理。例如,当许多用户同时收
7、发信息时,该层主要控制、决定何时发送或接收信息,才不会有“碰撞”发生。,2.2 开放系统互连参考模型,5 OSI参考模型各层功能 表示层(Presentation Layer)表示层是为了在不同系统之间的不同信息表示能够相互理解对方数据的含义以便进行通信而设置的,它负责将数据转换为发送方和接收方都能识别的格式。另外,表示层还负责诸如数据压缩和恢复、加密和解密等服务。,2.2 开放系统互连参考模型,5 OSI参考模型各层功能 应用层(Application Layer)应用层是OSI参考模型的最高层,它与用户直接联系,负责网络中应用程序与网络操作系统之间的联系。监督并且管理相互连接起来的应用系统
8、以及所使用的应用资源。例如为用户提供各种服务,包括文件传输、远程登录、电子邮件及网络管理等。,6、实例:,TCP/IP体系结构,OSI参考模型试图达到一种理想境界,即全世界的计算机网络都遵循这统一的标准,所有的计算机都能方便的互连和交换数据,然而由于OSI标准制定周期长、协议实现过分复杂及OSI的层次划分不太合理等原因。当到了20世纪90年代初期,虽然整套的OSI标准都已制定出来,但当时的Internet在全世界的范围形成规模,因此网络体系结构得到广泛应用的并不是国际标准的OSI,而是应用在Internet上的非国际标准的TCP/IP体系结构。,TCP/IP体系结构,1 TCP/IP与OSI体
9、系结构的对照关系,TCP/IP体系结构,2 TCP/IP参考模型各层功能主机至网络层(网络访问层)主机至网络层(网络接口层)是TCP/IP模型的最低层。它负责网际层与硬件设备间的联系,指出主机必须使用某种协议与网络相连。网际层 它是整个体系结构的关键部分,网际层的功能就是把IP分组发送到它应该去的地方,分组路由和避免拥塞是网际层主要解决的问题。网际层使用的主要协议是IP协议。,TCP/IP体系结构,2 TCP/IP参考模型各层功能传输层(主机主机层)传输层解决的是“端到端”的通信问题。它的功能是使源端和目的端主机上的对等实体可以进行会话,和OSI的传输层一样,传输层定义了两个端到端的协议。第一
10、个是传输控制协议TCP,它是一个面向连接的协议,允许从一台机器发出的字节流无差错地发往互联网上的其他机器。第二个协议是用户数据报协议UDP,它是一个不可靠的、无连接协议。,TCP/IP体系结构,2 TCP/IP参考模型各层功能应用层 应用层提供一组常用的应用程序给用户,应用程序和传输层协议相配合,完成发送或接收数据。每个应用程序都有自己的数据格式,它可以是一系列报文或字节流,但不管采用哪种格式,都要将数据传送给传输层以便交换。应用层包含所有的高层协议,如文件传输协议FTP、电子邮件协议SMTP、超文本传输协议HTTP等。,TCP/IP体系结构,3、IP地址 在以TCP/IP为通信协议的网络上,
11、每台主机都有唯一的IP地址,IP地址用来唯一标示一台主机,也隐含着网络间的路径信息。IP地址共占用32个位,一般是以4个十进制数来表示,每个数字称为一个字节,字节与字节之间用点隔开,例如:,因为在TCP/IP网络上是利用IP地址来标示每一台主机,每一台主机都必须拥有唯一的IP地址。,计算机局域网协议,从总体上看,局域网协议较为简单,一般仅有二层或三层。物理层与OSI定义的类似,国际标准化组织已经对物理介质、附属设备和层间接口做了定义说明。由于局域网多采用广播通信技术,需要很好地解决信道争用问题,故数据链路层的一些细节问题与OSI定义的不同。OSI的网络层主要解决路径选择问题,而局域网没有路由问
12、题,一个节点发出的信息其他节点都可以收到,所以局域网一般不设该层,OSI网络层的其他功能合并到数据链路层。对于第四到第七层,局域网系统没有明确的定义,故高层仍用OSI的协议标准,多把其他高层作为一层来处理。,计算机局域网协议,1 IEEE802标准简介 在ISO/OSI参考模型中,其低三层协议是依赖具体网络的,计算机局域网是一种具体的网络,共享信道是它的特性。遵循ISO/OSI参考模型的原则,IEEE802系列标准协议主要解决局域网低三层的功能,其对应的LAN/RM如下图所示。,计算机局域网协议,1 IEEE802标准简介 在ISO/OSI参考模型中,数据链路层的功能简单,它只负责把数据从一个
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全体系 网络安全 体系 PPT 课件
链接地址:https://www.31ppt.com/p-5590408.html