Microsoft Word - 網路筆記.doc

Size: px
Start display at page:

Download "Microsoft Word - 網路筆記.doc"

Transcription

1 網路課本每章的總節也要常看一 OSI 七層 vs TCP/IP 1. 網路分類 2. 網路拓蹼 3. 子網路 ( 課本 p22) 子網路有二個意義, 一個是指網路的一個區域, 另一個是跟 IP Address 有關, 一般也稱為將一個 IP 分為多個子網路 4. Connection-Oriented Connectionless 5. 服務與協定的關係服務是指下層提供給上層的功能, 協定是指同一層對等實體之間互相交換的封包或訊息的格式 6. OSI 七層 7. TCP/IP 8. OSI 與 TCP/IP 的比較 9. OSI 模式的概念 i. 服務 : 做什麼 ii. 介面 : 口令 iii. 協定 : 動作細節 10. Internet 網際網路是指由許多採用共同協定並提供某種共同服務的不同網路所集合而成 11. Internet 的前身是由 ARPANET 而來 12. WWW 是由 CERN 物理學家 Tim Berners-Lee 發明 13. 連結導向的網路 i. X.25 ii. Frame Relay iii. ATM 系列 又稱為 WiFi ad hoc networking( 隨意網路 ) 二 實體層 1. 傳輸速率 2. 傳輸媒體 3. Ethernet 網路線 4. ADSL i. ADSL vs Cable Modem 5. 傳輸技術 6. 編碼技巧 7. 多工技術 8. 交換技術 ( 課本 p161 圖 ) 9. 行動電話 1 網路筆記 三 資料連結層習題好好練習一下, 不容易 1. 資料連結層的功用 2. framing( 訊框化 ) i. byte counting approach ii. character stuffing byte stuffing iii. bit stuffing 3. 錯誤偵測與修正 4. sliding window protocol i. 流量控制的類型 ii. piggybacking iii. stop and wait iv. go back n v. selective repeat 5. pipelining 6. 協定驗證 i. Finite State Machine 有限狀態機 : 傳送端跟 接收端在每一瞬間都必定處於某一個特定 狀態中 ii. Petri Net 派屈網 這兩種方法都是運用模式化的方法來描述協定 7. HDLC(for X.25) High-leveled Data Link Control 8. PPP(for TCP/IP) i. SLIP 四 資料連結層之 MAC LLC 負責 point to point 的資料傳 Data-Link 送 Layer flow control error check 1. 共用頻道之頻道分配方法和系統 2. MAC 3. Poison Distribution( 波氏分配 ) 4. pure ALOHA slotted ALOHA LLC 提供 error check flow (logic link control 的功能 control) MAC 決定通道的使用權如 pure (Media ALOHA slotted ALOHA access control) CSMA/CD 5. CSMA/CD 1-persistent non-persistent p-persistent 6. CSMA/CA Basic bit map method( 基本位元圖法 ) Binary countdown( 二元倒數 )

2 有限競爭協定 :adaptive tree walk 7. 無線區域網路 hidden station problem( 隱藏站台問題 ) exposed station problem( 暴露站台問題 ) MACA(Multiple Access with Collision Avoidance) MACAW(MACA for Wireless) note:ieee 結合 CSMA 與 MACAW 而產生 CSMA/CA 8. Ethernet Size Binary Exponential Back off Algorithm Fast Ethernet Gigabit Ethernet 9. Ethernet 訊框格式 vs Bluetooth 12. 資料連結層交換技術 13. VLAN i 802.1Q 五 網路層 1. Label switching 2. Virtual circuit vs Datagram subnet( 虛擬線路與資料段子網路之比較 ) i. session routing( 議程路由 ) 3. Routing algorithm i. 最佳化原則與 sink tree( 出口樹 )( 課本 p391 的圖形演練一下 ) 可用來評估其他路由演算法 ii. 最短路徑路由使用 Dijkstra s algorithm iii. 氾濫法 (flooding) iv. Distance Vector Routing( 距離向量路由 ) RIP BGP 採用 v. Link State Routing OSPF 採用 vi. Hierarchical Routing vii. 廣播路由 multi-destination routing( 多目的地路由法 ) 用一個 linked list 記錄所有的目的地 ( 問題是要蒐合所有的主機位址工程不小 ) reverse path forwarding( 反轉路徑轉送法 ) viii. 多點傳送路由 2 網路筆記 ix. 行動主機之路由 tunneling( 隧道法 ) x. 隨意式網路中之路由 4. congestion control i. 壅塞的處理原則 ii. congestion policy iii. Virtual Circuit 的 congestion control iv. Datagram subnet 的 congestion contrl 5. QoS i. Leaky Bucket ii. Token Bucket 6. IPv4 7. IP Address 8. 網路層協定 IP ICMP ARP RARP BOOTP DHCP Subnet Mask 的計算, 聚合路徑的計算 Routed Protocol Routing Protocol 9. 內部閘道 外部閘道路由協定 RIP OSPF BGP 10. IPv6 11. IPv4 vs IPv6 六 傳輸層 傳輸層是整個階層協定的核心 ( 課本 p547)tcp UDP 的 port 在 ATM 中稱為 AAL-SAP 1. Three way handshake 2. 損毀復原機制 3. Multiplexing 4. UDP(User Datagram Protocol) UDP 封包廣泛使用於 RPC 與多媒體應用中 i. UDP Header ii. RPC(Remote Procedure Call) iii. RTP(Real Time Transport Protocol) 5. TCP i. TCP Header ii. Nagle Clark 演算法 iii. TCP 的 Congestion control iv. TCP 的序號 window size MTU 6. Wireless TCP UDP 7. T/TCP( 交易式 TCP) 8. 如何提升網路的效能

3 七 應用層 1. DNS i. WINS ii. LDAP 2. SNMP 3. i. MIME ii. SMTP iii. POP3 iv. IMAP v. WebMail 4. WWW i. URL ii. NNTP iii. Cookie iv. HTML v. XML XSL DTD XHTML vi. vii. SOAP 動態網頁伺服器端 :CGI PHP JSP ASP Java serverlet 用戶端 :DHTML JavaScript VBScript Java applet ActiveX viii. HTTP ix. CDN x. 無線 Web WAP WML i-mode chtml 5. 多媒體 i. VoIP ii. JPEG iii. MPEG iv. VOD MOD set-top box 八 網路安全 1. 一些名詞 DoS Logic Bomb DDoS DNS spoofing Time Spam Bomb Salami Sniffer Program Trojan Replay Steganography Horse attack Virus Worm SQL Injection 明文 :plaintext; 密文 :ciphertext Kerckhoff 原理 : 所有密碼演算法必須是公開的 ; 只有鍵值是秘密的 2. 網路安全四大議題 3. 密碼學 3 網路筆記 i. 代換密碼 (substitution cipher) ii. 換位密碼 (transposition cipher) iii. 一次性密碼 (one-time pad) iv. 量子加密法 4. 對稱鍵值演算法 i. DES(Data Encryption Standard) ii. IDEA(International Data Encryption Algorithm) iii. 3DES iv. AES(Advanced Encryption Standard) 5. 公共鍵值演算法 i. RSA 6. 數位簽章 i. 對稱鍵值簽章 ii. 公共鍵值簽章 iii. 訊息摘要 (message digest) 1. MD5 2. SHA-1 7. 數位憑證 8. PKI(Public Key Infrastructure) 9. 通訊安全 i. IPSec 運作於網路層 ii. FireWall iii. VPN iv. WAP 使用 TCP 的 TLS 10. 認證協定 i. Diffie-Hellman 鍵值交換 ii. Kerberos iii. 公共鍵值密碼法的認證 11. 電子郵件安全 i. PGP(Pretty Good Privacy) ii. PEM(Privacy Enhanced Mail) iii. S/MIME(Secure/MIME) 12. WEB 安全性 i. DNSsec ii. SSL(Secure Socket Layer) iii. TLS iv. HTTPS( 在 SSL 上運作的 HTTP) v. SET

4 一 : 網路分類 : LAN 1. 分佈區域在數公里的範圍以內 2. 傳送速度快 3. 例如 Bus 架構的 Ethernet(10Mbps) Fast Ethernet(100Mbps) Ring 架構的 FDDI(100Mbps) MAN 1. 分佈在都市中的網路 2. 例如 DQDB(Distributed Queue Dual Bus)155Mbps WAN 1. 分佈區域大於一個都市, 涵蓋一個國家或洲際大陸 2. 例如 Internet ISDN: channel B(64Kbps 用於傳送語音或數據 ) Channel D(16Kbps 用於傳送控制訊號 ) 基本級 2B+1D 128K 主要級 23B+1D 1472K 約 1.5Mbps 還是輸 ADSL( 最快下行可達 8Mbps) VAN Value-Added Network 1. 在網路上提供加值的服務, 例如電話網路的話 中插撥 三方通話 轉接 叫醒服務 SAN Storage Area Network: 指由各個儲存設備組成的網 路架構, 透過伺服器連接上區域網路, 它能接受不 同作業環境的資料, 解決企業整理與儲存資料的問 題, 同時滿足企業集中資料管理的需求 ( 網路課本 p87)lan MAN 都屬於無交換系統 ( 亦即不需使 用路由器, 當然要用也行 ),WAN 則為交換系統 一 : 網路拓蹼 : Bus 1. 分散式處理 2. 使用最少纜線 3. 擴充容易 4. 傳輸量大時, 碰撞較為嚴重 5. 例如 Ethernet Star 1. 集中處理 2. 中央系統負荷重 3. 擴充容易 4. 例如 Base Station( 基地台 ), 的 Access Point note:bs 是 for mobile phone,ap 是 for 行動 PC 的術 語 Ring 1. 分散式處理 2. 頻寬分配平均 3. 延遲時間較長 4 網路筆記 4. 例如 Token Ring FDDI Mesh 1. 線路分散, 負荷平均 2. 佈線成本最高 Tree 1. 擴充容易 2. 任兩點間只有一條路徑 3. 例如 Fast Ethernet(100BaseT) 一 :Connection-Oriented Connectionless: 服務 範例 連結導向 可靠訊息流 印表機多頁列印 可靠位元組流 遠端登入 不可靠連結 數位語音 非連結導向 不可靠資料段 回覆式資料段 註冊郵件 要求 - 回覆 資料庫詢問 Connection-oriented: 是指雙方要開始傳輸資料之前, 要先建 立連線 Reliable: 是指接收端收到訊息必需回覆 一 :OSI 七層 : Application 1. 提供 user 相關的應用功能 layer 2. 例如 HTTP FTP TELNET Presentation 1. 資料格式 內碼的轉換 Layer 2. 資料的加密 解密 3. 例如 SSL Session Layer 讓不同機器的使用者建立 議程 (session), 議程提供的服務如下 : 1. dialog control: 建立 結束連結的對話 2. token management: 避免雙方同時進行 相同的重要動作 3. synchronization: 支援中斷後續傳的功能 Transportation 1. flow control Layer 2. 提供 end to end 的資料傳送 3. 重新組合資料大小 4. 封包順序控制 5. 封包傳輸的 timeout 與重傳機制 6. error check 7. 多工 解多工 (UDP 的 port) 8. 例如 TCP UDP SPX Network Layer 1. routing 路徑的選擇 2. congestion control 3. 異質網路互連

5 4. 例如 IP IPX Data-link Layer 1. flow control 2. 負責點對點的傳送 3. error check 4. 例如 CSMA/CD Token Ring Token Bus FDDI X.25 的 HDLC TCP/IP 的 PPP Physical Layer 1. 電氣與機械特性的規定 2. 傳輸媒介上資料位元的傳送與接收 OSI 各層的資料單位 第 層 Message Transportation Layer Segment Network Layer Packet Data-link Layer Frame Note:IPX SPX 是 Novell 的網路通訊協定 一 :TCP/IP: OSI TCP/IP TCP/IP protocol Application layer Application Layer HTTP TELNET FTP SMTP POP3 DNS NNTP Presentation Layer Session Layer Transportation Transportation TCP UDP Layer Layer Network Layer Internet Layer IP ICMP ARP RARP BOOTP DHCP Data-link Layer Host to Network X.25 PPP SLIP Physical Layer 網路傳輸硬體 一 :OSI 與 TCP/IP 的比較 : OSI 參考模式是先有模式, 才有協定 TCP/IP 是已經有被廣泛使用的協定後, 才用模式加以描述 因此 OSI 適用於解釋各種網路架構, 但 TCP/IP 則不能用 來描述不同的網路架構 OSI 還在初試啼聲階段,TCP/IP 就已經運作得非常順利, 因此沒人要理 OSI 一 : 連結導向的網路 : 1. X.25( 第一個連結導向式網路 ) 2. Frame Relay( 取代 X.25) 5 網路筆記 特性 : 封包依序傳送, 無錯誤控制, 無流量控制, 可傳送大範圍的 LAN 3. ATM OSI layer ATM layer ATM sublayer 功能 3/4 AAL CS 提供標準介面 SAR Cell 的切割 重組 2/3 ATM 流量控制 cell header 產生 / 擷取虛擬線路 / 路徑管理 cell 多工 / 解多工 Cell rate decoupling 表頭檢查碼產生與檢查 2 TC cell generation Physical packing/unpacking frame generation 1 PMD 位元計時 physical network access 1. 提供 622Mbps 155Mbps 100Mbps 三種傳輸模式 2. 傳送單位為 Cell(53Bytes) 3. 多種傳輸媒介 ( 雙絞線 同軸電纜 光纖 ) 4. 累加型頻寬 5. 連結導向 6. 傳輸距離可達 40km 因此適用在 LAN WAN CBR(Constant Bit Rate) 固定頻寬, 例如語音 VBR(Variable Bit Rate) 變動頻寬 : 例如壓縮的視 7. 提供多元傳輸服務訊, 影像檔時大時小 ABR(Available Bit Rate) 運用剩餘的頻寬 : 例如 ftp 可以一下傳多, 一下傳少 一 :802 系列 : LLC Ethernet Token Bus(4Mbps) VLAN Token Ring(4Mbps 16Mbps) 又分為右列三種 或 Slotted Ring Register Insertion Ring Token Ring DQDB 傳輸速率 155Mbps 140Mbps 34Mbps 傳送方式為 slot 使用同軸電纜或光纖 or2Mbps a g 加強版的 b 5GHz 54Mbps 1,2,5.5,11Mbps; 以 11Mbps 為主 b 2.4GHz 流 速度比 a 慢, 但範圍是七倍 100VG-AnyLAN( 許一回 p86) 傳輸速率 100Mbps; 採用 Request/Permit 的通訊模式, 並且提 供高低優先權的使用方法 ; 集線器採用 Round Robin 的方式輪 流傳送因此頻寬使用公平, 且沒有碰撞問題 Bluetooth 2.4GHz 64kbps 範圍 10m Wireless MAN ( 課本 p146) LMDS LMDS 可提供下行 36Gbps, 上行 1Mbps 的頻寬, 涵蓋範圍 25km, 提供無線區域迴路服務 ; 主要是應用毫米波具有方向性的特性 但易受氣候影響

6 Wi-Mobile b g 與 a 不相容, 而 g 與 b 相容,g 是 b 的加強版, 目前的主流是 b FDDI 的架構為 Dual Ring, 具有高容錯的特性, 傳輸速率 100Mbps 許一回 p59 有一題它的計算題二 : 傳輸速率 : 1. bps:bits per secont 2. Baud: 鮑率, 每秒鐘傳輸的脈衝數, 一鮑通常代表多個 bits 3. 分貝 (db)=10*log 10 S/N S:Signal 訊號 N:Noise 雜訊 4. Niqyist limit: 無干擾頻道的傳輸極限 5. shannon s law: 處理受干擾頻道最大傳送率 = H*log 2 (1+S/N) H: 頻寬 shannon s law 是上限值, 實際上並達不到此值二 : 傳輸媒體 : magnetic media twisted pair coaxial cable fiber wireless radio microwave infrared 雷射 satellite Microwave 微波具有方向性, 但易受氣候影響 SONET( 許一回 p103):synchronous Optical Network, 架構於光纖網路上的網路傳輸骨幹 6 網路筆記 ADSL Cable Modem 頻寬 固定, 專用 變動, 共享, 時快 時慢 安全性 高 低 停電備援 高 低 雙向傳輸 支援 不一定支援 二 : 傳輸技術 : 1. 調幅 (AM amplitude modulation) 2. 調頻 (FM frequency modulation) 調頻是由振動的頻率來區分 0 與 1 調幅受建物遮蔽的影響小, 調頻受建物遮蔽的影響大 3. 相位調變 (phase modulation) 根據相位來代表對應的編碼 二 : 編碼技巧 : 1. RS-232C(20kbps,15m 以內 ), 後繼者 RS-449(2Mbps, 60m) 2. Zero-complemented 差動式編碼 3. Manchester encoding 曼徹斯特編碼 (Ethernet 採用 ) 0: 高電位 低電位 1: 低電位 高電位 4. different Manchester encoding 差動式曼徹斯特編碼 (Token Ring 採用 ) 0: 有兩次電位轉換 1: 有一次電位轉換 二 :Ethernet 網路線 : Bus Star 10Base5 500m 10Base2 185m 10BaseT 100m 100BaseT 100m 1000BaseSX 光纖 550m( 課本 p319) 1000BaseT 四對 UTP,100m 二 :ADSL: ADSL 可達 8Mbps 下行,1Mbps 上行的速率 ADSL 是將線路連接到 ADSL 的交換機, 而不先經過傳統電話線路的交換器 ( 濾波器會砍掉一些頻段 ), 因此使得全部的區域迴路頻寬皆可使用 因此電信業者建置 ADSL 也比 ISDN 容易 二 : 多工技術 : 在一個大房間內有許多人在交談 FDM 將頻率切割成多個頻道給不同的連線使用 把人分成幾個集團, 每一團有自己的對話, 團與團之間各自獨立 TDM 把時間分割給不同連線使用 大家輪流交談, 同一個時間只能有兩個人在交談 WDM 運用不同的波長可以同時傳送的特性, 例如光纖中的資料傳輸 CDMA 利用編碼技術不同使得訊號可同時在同一 Code Division 線路上傳送 Multiplexing 所有的人都可以同時交談, 但各自使用不同的語言, 只有使用相同語言的人可以彼此互相溝通 ADSL vs Cable Modem

7 二 : 交換技術 : Packet switching Circuit switching Message switching 資料傳送以 packet 為單 連線一旦建立, 就一直使與 packet switching 傳送 位, 每個 packet 都要經由 router 進行路徑選擇以及儲存及轉送的方式傳送 用固定的線路傳送資料 的方法相同, 只是資料傳送的單位是以 message 為單位 Note: 在講 packet switching 時,sotre and forward 是 key word Packet switching 與 Circuit switching 比較 記憶分類 路徑 頻寬 Circuit switching Packet switching 專屬的線路 是 不是 傳送路徑 固定 變動 封包依序抵達 是 否 頻寬 固定 變動 頻寬利用率 低 高 可能發生壅塞的時間 建立連線時 每個封包傳送都可能 連線建立 是 否 Store and forward 否 是 交換器故障 斷線 可繞路 收費 連線時間 傳送封包數 二 : 行動電話 : 1G AMPS(Advanced Mobile Phone System): 類比式聲音 2G D-AMPS GSM(Global System for Mobile) CDMA PDC 數位式聲音 GSM:1. 使用 900MHz~1800MHz;2. 可達 200 個全雙工頻道, 每個頻帶 200kHz;3. 使用 TDMA 法則傳送資料 GSM 僅能以 9.6Kbps 的速率上網 2.5G GPRS(General Packet Radio Service) 整合封包無線電服務, 在現有的 D-AMPS GSM 系統上傳送封包 GPRS 的傳輸速率可達 115.2Kbps 3G 4G 數位式語音資料, 預期包含上述功能, 增加下列優點 1. 高品質語音傳輸 2. 訊息傳輸 3. 多媒體 4. 存取網際網路 跟 3G 有得拼 預期包含上述功能, 增加下列優點 1. 高頻寬 2. 無所不在 ( 隨處可連線 ) 3. 與有線網路 IP 的整合 三 : 資料連結層的功用 : 1. 無回應之非連結導向服務 ( 大部分的 LAN 採用 ) 2. 提供回應之非連結導向服務 ( 不可靠的傳輸通道上適用, 例如無線傳輸 ) 3. 提供回應的連結導向服務 三 :framing: 7 網路筆記 1. byte counting approach( 字元計數 ) 訊框 1,5 個字元訊框 2,8 個字元 2. character stuffing byte stuffing( 字元填塞 ) FLAG 表頭 Payload 表尾 FLAG 原始資料 填塞後的資料 A FLAG B A ESC FLAG B A ESC B A ESC ESC B A ESC FLAG B A ESC ESC ESC FLAG B A ESC ESC B A ESC ESC ESC ESC B 3. bit stuffing( 位元填塞 ) 以 表示 frame 的起始 結束資料中如果有連續 5 個 1, 就一定補上 1 個 0, 使得資料永遠不會出現與 flag 相同的編碼三 : 錯誤偵測與修正 : 1. Hamming distance: 距離 d 的 hamming code 最多偵測 (d-1) 個錯誤, 修正 (d-1)/2 個錯誤 2. Hamming code: 可以修正 1 個錯誤 3. CRC(cyclic redundancy check): 檢查位元長度 r, 可檢查出所有長度 <=r 的突爆錯誤 為什麼 layer2 layer4 都要提供 error check 的功能? 由於傳輸層必需收到依照順序且完整的訊息, 而訊息的傳送在資料連結層通常分為數十個 frames 進行傳送, 如果因為其中一個 frame 有錯誤就要全部重送, 容易造成網路的負擔, 特別是在傳輸品質不穩定的環境下, 因此 layer2 的 error check 可以就部分錯誤的 frame 重送資料 三 :sliding window protocol: 流量控制的類型 : Feedback based flow 由接收端傳送資訊給送端允許傳送 control 的資料量 Rate based flow control 透過速率的偵測決定傳輸速率下列都屬於 Feedback based flow control stop and wait: 每傳送一個 frame 就等待收到收端的回應後才送下一個 frame 是採用 stop and wait 的傳輸協定 ( 課本 p328) go back n:window size=max_seq selective repeat:window size=max_seq/2, 這樣才能分辨是新的還是重傳的 frame; 習題 6 說它的 max_seq 要是奇數才能正確運做, 而其它則不用,why!?

8 piggybacking: 當 frame 到達收端, 收端並不馬上送出回應 frame, 而是等到收端的網路層有訊息要送給送端時, 把回應附加在要送出的 frame 上的做法 selective repeat 的 NAK(Negative Acknowledgement) 訊框當收端懷疑有錯誤發生時, 會送出 NAK 訊框給送端 這類訊框的目的是要求重傳 NAK 所指定的訊框 有兩種情況收端會發出 NAK:1.frame 損壞 ;2. 收到一個非預期的訊框三 :pipelining: 讓送端可以連續送出多個 frame, 以有效利用每個 frame 送出到收到回應之間的時間空檔的技術 Go back n selective repeat 就是使用這種類型的技術 傳輸線路使用率 :L/(L+bR) 頻道容量 :b 位元 / 秒 ;frame 長度 :L 位元, 往返傳遞時間 R 秒三 :PPP: 提供三種功能 : Framing 清楚分辨每個 frame 的開始與結載連線建立 測試 協商 LCP(Link Control Protocol) 與網路層協商 NCP(Network Control Protocol) 連線建立 :Client 端 PC 使用 modem 呼叫 ISP 業者的 router, 並送出 LCP 封包與之建立連結 一般是使用 TCP/IP, 所以 ISP 會使用 NCP 封包來指定 Client 端 PC 的 IP address 連線結束 :NCP 結束網路層連結,LCP 關閉資料連結層連結 PPP 與 HDLC 的主要差別在於 PPP 是字元導向, 而 HDLC 是位元導向 習題 36: 問 PPP 為何不像 HDLC 採用 bit stuffing? 答 : PPP 的設計是以軟體實作, 而 HDLC 比較偏硬體實作 PPP 當初的設計是為了 Modem, 而 modem 的訊號處理是以 byte 為單位 PPP 可使用在撥接網路也可使用在 router 與 router 之間的專線 SLIP: 數據機上撥接網路上的資料連結層通訊協定 1. 不支援錯誤偵測 2. 只支援 IP 3. 通訊前需事先知道 IP 位址 4. 不提供任何身分認證 5. 不是一個驗證過的 Internet 標準, 版本眾多 8 網路筆記 四 : 共用頻道之頻道分配方法和系統 : FDM TDM WDM Pure ALOHA Slotted ALOHA 1-persistent CSMA Non-persistent CSMA P-persistent CSMA CSMA/CD Bit map Binary countdown Adaptive tree walk MACA MACAW Ethernet FHSS DSSS CSMA/CA 將頻譜切成 N 個區域 缺點 :1. 若使用者少於 N 個, 則部分閒置 ;2. 若使用者多於 N 個, 則會被拒絕 ; 3. 使用者佔用頻道卻未使用 會有類似上述的現象 光纖使用之動態 FDM 機制 任何時刻之非同步傳輸 在定義好之時槽內的隨機傳輸 Binary Exponential Back off Algorithm 跳頻展頻 直接序列展頻 四 :MAC: 在多重存取頻道 ( 亦即廣播頻道亦即共用的頻道之意 ) 上用來決定下一個使用者的協定 MAC 在 LAN 中特別重要, 因為 LAN 是以多重存取頻道做為通訊的基礎 ; 在 WAN 中除了衛星之外, 多是以點對點的連接方式 四 :Poison Distribution: 在一定區間內發生事件 A 的期望值 λ x λ λ e 則在該區間發生事件 A 的次數 x, 存在著 f ( x) = x! G 值是指在一個 frame time 中, 每台主機嚐試傳出 frame 的期望值 k 值是指在一個 frame time 內, 使用相同頻道的所有主機中 k G G e 有 k 台想傳出 frame Pr( k) = k! 習題 5 6 練習一下 slotted ALOHA 一台主機傳輸成功的機率是 e -G ( 因為 k=0, 表示其它主機都不想傳 ) 則在 k 次碰撞後成功傳輸的機率是 (1-e -G ) k-1 e -G 因此成功傳輸的期望值 G G k 1 E = kpk = ke ( 1 e ) = k= 1 k= 1 四 :pure ALOHA slotted ALOHA: pure ALOHA: 隨時競爭傳送權, 發生碰撞, 就等待一隨機時間後再傳送 e G

9 p279 的圖 : 對於 pure ALOHA 而言, 必需在兩個 frame time 的時間中都沒有其它人傳送, 自己的傳送才會成功 所謂 frame time 是指傳送一個標準的 固定長度訊框所需之時間長度 S: 每個 frame time 的資料傳輸成功率 pure ALOHA S=Ge -2G slotted ALOHA S=Ge -G 四 :CSMA/CD: CSMA/CD 的三個狀態 競爭傳送等待 CS(Carrier Sense) MA(Multiple Access) 送資料之前先感應頻道上是否有資料在傳送 同時間可以有許多台主機都在偵測頻道以準備傳送 資料 CD(Collision Detection) 當資料傳送時發生碰撞, 主機要能偵測到碰撞的發 1-persistent 生, 並且決定重傳的策略 持續偵測頻道, 一閒置就立刻傳送, 若發生碰撞則等待隨機時間後重覆上述上述動作 non-persistent 不持續監聽頻道, 每次要傳送前即偵測頻道, 若忙碌或碰撞, 則等待隨機時間後再重覆上述動作 p-persistent 每次傳送前偵測頻道, 頻道若閒置, 則有 p 的機率傳送,(1-p) 的機率不傳送, 碰撞或不傳送時, 則等待隨機時間 四 :CSMA/CA: 6. Basic bit map method( 基本位元圖法 ) 課本 p286 此方法不公平在於, 號碼比較小的總是要等比較久 7. Binary countdown( 二元倒數 ) 根據每台工作站編號來決定優先傳送權 位元時間 A B C D 留下 C D? 由 D 取得 傳送權 缺點 : 編號大的總是優先, 可以採循環編號解決 習題 9: 接下來傳輸的是 4,3,9; 編號的變化如下 傳送完後編號歸 0, 而比 4 小的站台編號 9 網路筆記 都加 1, 依此類推 有限競爭協定 :adaptive tree walk 有限競爭協定 : 如果將競爭以及無碰撞協定的優良特性結合在一起, 在低負載時以競爭法提供較短延遲, 高負載時使用無碰撞技術以獲取較佳頻道效率 adaptive tree walk: 發生碰撞時就以深度優覺的方式搜尋, 逐一找出要傳送的主機 四 : 無線區域網路 : hidden station problem( 隱藏站台問題 ) exposed station problem( 暴露站台問題 ) 站台無法偵測潛在的媒介競爭對手的現象 A B C 三台主機 A 正在傳資料給 B, 但 C 不在 A 的範圍內, 所以 C 不知道 B 正在接收 A 的資料, 而傳訊號給 B 造成碰撞 A B C D 四個站台,B 正在傳資料給 A, 而 C 也在 B 的範圍內,C 想傳資料給 D, 但因為一直偵測到 B 的訊號而無法傳送 RTS(Request to send) MACA(Multiple Access CTS(Clear to send) with Collision Avoidance) 要傳送的站台送出 RTS 訊框要接收的站台送出 CTS 訊框 MACAW(MACA for Wireless) note:ieee 結合 CSMA 與 MACAW 而產生 CSMA/CA note: 無線網路主要就是兩大問題 1. 傳送跟接收的頻道不能一樣,ex:2.4GHz 這個頻道不能又做傳送, 又做接收 2. 站台涵蓋範圍的問題 3. 其它如隱私權 安全性 電池壽命 四 :Ethernet: frame size min max 10Mbps Ethernet 64bytes 1500bytes Gigabit Ethernet 512bytes 64bytes 是根據 10Base5,2500m 來計算, 兩端的資料傳送時間是 25.6μs, 所以 A 必須連續傳送 51.2μs 以確定從 A 送出資料到 A 收到回應的時間之內, 頻道保持有訊號在傳送, 免得 A 在等回應的時候, 頻道是空的, 而使得其它主機以為可以傳送資料而發生碰撞 因此 51.2μs * 10Mbps = 64bytes Binary Exponential Back off Algorithm n 重送次數 <=16 k=min(n,10) 隨機延遲時間 :0<=r<=2 k Fast Ethernet

10 Gigabit Ethernet 新增了兩項性質以增加傳送半徑 carrier extension 將訊框加以填塞, 使最小長度到達 512bytes, 而且是由硬體實作, 所以現有軟體並不需更動 frame bursting 四 :Ethernet 訊框格式 : DIX(DEC Intel Xerox) 累積足夠的訊框到 512bytes 以上再一次傳送 8 bytes ~1500 0~46 4 框頭 Preamble 目的 MAC address 來源 MAC address 型態 資料 填塞 padding 檢查總和 Check sum 8 bytes ~1500 0~46 4 S 框頭 O Preamble F 目的 MAC address 來源 MAC address 長度 資料 填塞 padding 檢查總和 Check sum 10 網路筆記 被設計成行動式乙太網路 被設計成無線但固定式的有線電視 的所有服務都被設計成連結導向 的 QoS: 固定位元速率服務 即時變動位元速率服務 非即時變動位元速率服務 盡全力服務 四 :Bluetooth: 藍芽的用途是利用短距離 低功率 低成本的無線電設備進行資料傳輸 藍芽的架構 系統基本單位 Piconet 包成主節點 master node 隨從節點 slave node 範圍 10m,1 個主節點, 最多 7 個 slave node 四 : vs : 是採用 stop and wait 的傳輸協定 ( 課本 p328) 支援兩種運作模式 DCF(Distributed Coordination Function) 分散式協調類似 Ethernet 競爭方式 PCF(Point Coordination Function) 集中式協調由基地台輪詢 NAV:Network Allocation Vector 網路分配向量, 用來記錄其它工作站還需多少時間傳送資料, 因此要保持安靜的時間 PCF 與 DCF 的並存是由下列四個時間間隔定義所達成 SIFS 控制訊框或下一個切割訊框可能在此傳送 PIFS PCF 訊框可能在此傳送 DIFS DCF 訊框可能在此傳送 EIFS 收到損壞或不知名訊框時, 在此時回報 S:Shortest;P:PCF;D:DCF;E:Extended;IFS:Inter Frame Spacing 不是很明白呀!!?? 許一回 p92 的圖形看一下 課本 p vs 共同點 : 都是設計來提供寬頻無線通訊服務 考量行動性的服務狀態 2. 運用成本低廉的無線傳輸器材 提供服務到建築物, 因為建築物是固定的, 不常在 cell 之間移動 2. 以傳輸品質為首要, 成本較高 3. 主要為了支援電話通訊 重量級多媒體應用簡而言之 : Bluetooth 2.4GHz 64kbps 範圍 10m 四 : 資料連結層交換技術 : 應用層 Gateway 網路層 Router 資料連結層 Bridge Switch Switch 必需連接到每一台主 機,Bridge 不用 實體層 Repeater Hub 不認得 MAC address Bridge 有下列的功能 filtering forwarding buffering Learning Switch 有兩種運作方式 Store and forward Switch 會暫存傳入的 frame, 直到整個 frame 收完, 並做 check sum 欄位的 error check 後, 才把 frame 轉送出去 Cut-through( 抄近路 ) 在訊框的目的地表頭欄位一傳入, 其餘 部分尚未抵達之前便開始轉送訊框 ( 因此不會也不能做 error check) 四 :VLAN: VLAN 的用意 : 透過 軟體 而非更改實際佈線的方式來 解決企業 LAN 的 broadcast storm 的問題以及員工部門異動 的所屬 LAN 的變動 實作 VLAN 的方法 1. 每個連接埠都被指定一個 VLAN 顏色

11 GW G Bridge W GW 如圖白色是同一個 VLAN, 灰色是同一個 VLAN 13~16 都是位於灰色的連接埠 ;5~8 都是位於白色的連接埠 ;1~4 9~12 則是混合的如果是像下圖的分佈 GW GW Bridge GW GW 則此方法的分別就失去做用了除非是使用 Switch,Switch 的每個 port 都與每台主機相連 2. 每個 MAC 位址都被指定一個 VLAN 顏色在 Bridge 或 Switch 上放置表格, 記錄每個 MAC address 所屬的 VLAN 3. 每個第三層協定或 IP address 都被指定一個 VLAN 顏色這個做法逾越的不同層之間的協定互相獨立的原則 它讓 Bridge 或 Switch 去讀取網路層的資料, 讀取出 IP 後, 根據 IP 區分所屬的 VLAN 但原則上 Bridge 或 Switch 應該只能讀 Data-Link Layer 的 frame 資料, 因此有些爭議 802.1Q: DIX(DEC Intel Xerox) 8 bytes ~1500 0~46 4 框頭 Preamble 802.1Q 目的 MAC address 來源 MAC address 型態或 的長度 資料 填塞 padding 檢查總和 Check sum 8 bytes ~1500 0~46 4 型態固定十檢查目的來源或框頭六進位 VLAN 填塞總和 MAC MAC 資料 Preamble 值標籤 padding address address 的長 Check 0x8100 sum 度 VLAN 標籤欄位 2bytes 第 0~2bit 第 3bit 第 4~15bit Priority CFI VLAN 識別碼 Priority 欄位用來處理優先順序 VLAN 識別碼就是為了辨識用途 所以 802.1Q 多了 4bytes 0x8100 這個 16 進位值是讓支援 802.1Q 的 Bridge 或 Switch 做為辨認用途, 如果讀到這個值, 表示這是一個 VLAN 的 frame, 才會往下處理 VLAN 標籤欄位 11 網路筆記 運作方式 :PC 傳送 frame 經過 VLAN 交換器, 交換器會根據 VLAN 的設定 ( 實作 VLAN 的三個方法 ), 在原來的 frame 上附加上上述的 VLAN 標籤欄位 但如果 frame 下一個要到的交換器是舊型的交換器, 交換器就會把 VLAN 相關欄位移除, 還原成原始的 frame, 以達到相容 五 :Label switching: A 1 1 C B 1 2 D 如圖, 在虛擬線路子網路的連結導向服務中, 如果 A B 送出與目的端建立連結的識別碼編號一樣, 則雖然 C 能辨識, 但到了 D 就不能辨識了, 所以 C 要對傳入的封包進行 label switching 的動作, 使得後序的 router 能順利辨認 簡言之 : 路由器為了分辨不同 virtual circuit 的連線識別碼, 而置換傳入與傳出 packet 之識別碼的動作 五 : 虛擬線路與資料段子網路之比較 : Datagram subnet Virtual circuit subnet 線路設立 不需要 需要 定址 每個封包包含一個識別每個封包包含完整的來碼,router 根據此識別碼源端 目的端位址選擇傳送的路徑 路由表 僅維護路徑資訊 Router 上要維護每個識別碼使用的路徑 路由 每個封包獨立路由 連線建立時需選擇路線, 之後的封包依循相同路線 路由器失敗的影響 不影響, 除了跟著 router 虛擬路徑用到此路由器一起掛點的 packet 會遺的傳輸都會失敗失之外 QoS 困難 資源可預先配置 Congestion control 困難 空間可預先配置 Note: 因此各有優缺點,datagram subnet 是網路線路的負擔重, 因為每個 packet 都要有完整的路徑 ;VC 是 router 的負擔重, 因為 router 上要有足夠的記憶體存放資料 Virtual Circuit 又分為 Switched Virtual Circuit(SVC), 是指在通訊時期才建立路徑的方式 ;Permanent Virtual Circuit(PVC) 是指通訊之前就已存在路徑的方式 session routing:vc 採用的路由方式稱之為 session routing, 因為整條路徑在整段使用者議程中是固定的 五 : 氾濫法 : 為了避免封包無限制的產生, 有三種方法 計數器 追蹤氾濫出去的封包 Selective flooding 封包每跨越一個 router, 計數器就減 1 計數器的值最多 = 子網路半徑 記錄已發出的封包序號, 收到相同序號時, 不重覆發出 Router 不是往所有鄰接的 router 送, 而是只送往可能方向上的 router 氾濫法並不實用, 除了下列四個狀況 軍事用途, 網路被破壞而分成很多片段時

12 分散式資料庫, 同時更新所有資料庫無線網路一定是氾濫法做為與其它演算法的比較, 氾濫法永遠選擇最短路徑 五 : 距離向量路由 : A B C D E F G H I J K L M N A 每個 router 維護類似的路由表, 除了與自己相鄰的 router 資訊之外, 其它跨越一個 router 以上的路由資訊都是向鄰居問來的 所以它的運算很簡單 此法會有 Count to infinity 的問題 A B C D BA=3;BC=4 CA=5 DA=7 B A 之間斷了, 但 C 還不知道, 所以 B 問 C 知不知道到 A 有多遠,C 回答 5, 於是 BA 更新為 4+5=9, 後來 C 發現到不了 A, 又去問 B,B 回答 9 CA 更新為 9+4=13 解決方案是 Split horizon algorithm 如果 B 問 C 到 A 怎麼走, 而 B 自己又在 CA 的路徑上, 則不能採用 ; 問題是這個演算法並沒有完整的路徑資訊, 怎麼知道自己是否在路徑上呢 而 BGP 也是使用距離向量路由法, 它就能處理這個問題, 因為 BGP 的路由器上有整個路徑的資訊 此演算法採用 定期 執行 五 : 鏈結狀態路由 : 1. 發現它的鄰居, 並得知其網路位址 2. 測量至每個鄰居的延遲時間或成本 3. 建立 鏈結狀態封包, 將路由器獲知的所有資訊置於其中 4. 將此封包發送給其他所有路由器 ( 運用氾濫法散佈 ) 5. 根據收到的資料計算到其他所有路由器的最短路徑, 使用 Dijkstra s algorithm 步驟 2 是否應該把延遲時間加入考量 不考慮延遲, 則可能沒有選到最佳路徑 考慮延遲, 則路由表會一直變動, 因為輪流塞車 最佳方案是把負荷平均分佈於線路上 此演算法採用 定期 執行或線路 router 發生損毀時 Distance Vector Routing vs Link State Routing Distance Vector Link State Routing Routing 路由資訊蒐集要蒐集範圍內所有 router 的 Link state 只問鄰居方式 packet 計算路徑的演加法 Dijkstra s algorithm 算法動態路由 ˇ ˇ 可能遭遇的問範圍內的 router 越多, 資訊取得及計算 Count to infinity 題的時間越長 五 : 階層式路由 : 12 網路筆記 擁有 n 個 router 的子網路, 最佳階層數是 lnn, 且每一路由器共有 elnn 筆記錄 hierarchical routing 是不是都走最短路徑? Ans: 不一定, 大部分是, 小部分可能不是, 詳情請看課本 p407 五 :reverse path forwarding: 當路由器接收到一個廣播封包, 這個路由器就會檢查封包經過的傳輸線路, 如果可以循此路徑找到來源端, 則此路徑很可能就是最佳路徑, 因此 router 只要把此封包複製傳給所有線路 ( 除了傳送封包進來的路徑之外 ) 畫圖解釋一下比較好懂 ( 課本 p409) 此法的優點 : 演算法中的 router 不需知道 spanning tree 的結構 廣播封包不需加入額外的目的地串列 五 : 行動主機之路由 : 每台行動主機都會有類似 Ethernet MAC address 的唯一辨識碼 foreign agent: 用來追蹤所有拜訪此區域之行動主機 home agent: 用來追蹤本家位於此區域中, 但目前正在拜訪其他區域的主機 行動裝置的註冊程序 : 行動裝置會收到外地代理人定期發出的資訊, 或者主動詢問附近是否有外地代理人 ( 用手機尋找站台去想像 ) 行動主機以它的永久位置以及資料連結層的位址及其它安全資訊向外地代理人註冊外地代理人與本地代理人驗證這個行動主機外地代理人收到本地代理人的確認以及 timestamp 證明交易發生的時間外地代理人通知行動主機註冊完成 資料送給行動主機的過程 : 1. 封包會先送到行動裝置的永久位址所屬的本地代理人 note: 永久位址是行動裝置的, 而此位址是屬於那個本地代理人所管理也是固定的 2. 本地代理人查詢行動裝置所在位置, 得知它在某個外地代理人的區域 於是在此封包外再加上一個負載欄位, 然後將封包送給外地代理人 3. 本地代理人告知傳送端外地代理人的位置 4. 傳送端直接與外地代理人溝通 一般的行動主機註冊程序是什麼? 當然不會是本地代理人一直去查表, 通常是 home agent 送出一個行動主機的 IP 的 ARP 封包, 如果行動主機在 home agent 的範圍內, 它就會回應 ARP 封包它的 MAC 位址 ; 如果沒有回應, 表示該行動主機 不在家 tunneling( 隧道法 ): 把原始封包整個包裝成一個 payload, 然後根據傳送路徑所需的通訊協定, 加上新的表頭, 使得原始封包可以穿越異質網路 五 : 隨意式網路中之路由 : Ad hoc networks 或稱 MANETs(Mobile Ad hoc NETworks)

13 行動式隨意網路 使用 AODV 演算法 (Ad nod On-demand Distance Vector); 主要特性是只在需要時才發現路徑 五 : 壅塞的處理原則 : 1. 增加系統資源 ( 提升頻寬或利用更多的線路分攤負荷 ) 2. 降低負荷 ( 停止某些來源端的傳輸, 或一律丟棄 ) 五 :congestion policy: 層 政策 傳輸 1. 重傳政策 2. 亂序快取政策 3. 回應政策 4. 流量控制政策 5. 逾時判斷 網路 1. 子網路內之虛擬線路與資料段 ( 一些壅塞控制的演算法只對 VC 的子網路有效 ) 2. 封包排隊與服務政策 3. 封包丟棄政策 4. 路由演算法 ( 好的路由演算法會把流量平均的分散到所有線路上 ) 5. 封包存活時間管理 資料 1. 重傳政策 ( 例如 :go back n selective repeat) 連結 2. 亂序快取政策 ( 這裡是指接收端接收不及, 選擇丟棄封包, 網路層的丟棄則是因為 router 處理不及的丟棄 ) 3. 回應政策 ( 每收到一個訊息就立即回傳或採用 piggybacking 的差異 ) 4. 流量控制政策 五 :Virtual Circuit 的 congestion control: 1. admission control: 一旦被通知發生壅塞, 則不會再設立新的虛擬線路, 一直到問題獲得解決為止 2. 路徑建立時, 避開發生壅塞的路段 3. 預留資源 通常是在子網路發生壅塞時, 才採用此方法, 隨時進行的作法有一個缺點, 會浪費過多的頻寬 五 :Datagram subnet 的 congestion contrl: 警示位元 抑制封包 (choke packet) 逐站式抑制封包 (hop by hop) load shedding RED(Random Early Detection) Rotuer 發現壅塞, 於是把傳給接收端的封包中的警示位元設為 true, 等接收端收到後, 要回覆訊息給來源端, 就會把這個警示位元送到來源端, 來源端便會調整傳輸速率警示位元的做法比較迂迴, 路徑上的 router 告訴收端, 收端再告訴送端 而 choke packet 的方式就是 router 直接送出 choke packet 告訴來源端主機降低傳輸量 對於長距離的傳輸, 等到發生壅塞的 router 送出的抑制封包到達送端, 送端又送出一堆封包了, 所以逐站抑制的意思是, 路徑上的 router 只要收到抑制封包, 就會降速, 因此能較快疏解壅塞狀況 Router 被封包淹沒了, 就隨便丟棄封包 封包丟棄的政策 : 對於檔案傳輸而言, 舊的封包會比新的封包重要, 因為檔案必需完整, 丟到後面的封包重傳的封包會比較少 而對於多媒體而言, 新的封包會比舊的封包重要 觀察線路上的 router 的平均佇列長度, 若超過門檻值, 表示該線路很可能會發生壅塞, 因此提早處理, 處理的方式也可能是丟棄封包, 送端遲遲等不到回應時會自動視為壅塞發生而降速 ( 有線網路可以做這樣的假設, 無線網路就不適當了 ) Jitter( 時基誤差 ) 定義 : 預計封包到達的時間與實際到達的時間差用途 :1. 避免逾時 ;2. 穩定的傳送 13 網路筆記 警示位元抑制封包 (choke packet) 逐站式抑制封包 (hop by hop) load shedding RED(Random Early Detection) 五 :QoS: 做法 : 落後的封包儘快傳, 超前的封包可以慢一點 封包不會遺失 ( 代價是 buffer 容量要較大 ) 封包會遺失 ( 代價是要重傳 ) 可靠性延遲時基誤差頻寬 資料流 (flow) 是指來源端傳往目的地端的一連串封包 ATM 網路根據對 Qos 的要求將資料流分為四種類別 固定位元速率 即時變動位元速率 非即時變動位元速率 可用位元速率 電話 壓縮式視訊會議 透過網路看電影 檔案傳輸 達到良好 QoS 的技術口訣 : 封包過緩支流, 存取比例差 過度供給電話系統即屬於此類, 但代價昂貴緩衝儲存主要是為了撫平 jitter Leaky bucket( 漏水桶 ) 流量調整 (traffic shaping) Token bucket( 記號桶 ) 資源預留例如預留 1. 頻寬 ;2. 緩衝區空間 ;3.CPU 週期存取控制運用資料流規格 (flow specification) 來描述資料流傳輸所需的路徑 規格, 通常有下列五種參數 ; 1. 記號桶速率 ;2. 記號桶大小 ;3. 尖峰資料速率 ; 4. 最小封包長度 ;5. 最大封包長度 比例式路由將流量平均分配到外送路徑上的做法封包排程 Nagle 的 fair queueing 演算法 ; 路由器的每個輸出線路擁有各自的佇列 ;router 輪流檢視每一個佇列, 並送出該佇列的封包 ; 確保有 n 個資料流在進行傳送時, 每送出一個封包, 最多再等 n 次就能再送出下一個 但是上述做法, 採用大封包的主機會比採用小封包的主機使用更多的頻寬, 因此改良成 weighted fair queueing 的方法解決這個問題 RSVP(Resource Reservation Protocol) 資源預留協定 差別式服務 (Differentiated Services) MPLS(Multi-Protocol Label Switching) 跟網路電視 電影有些關聯屬於 flow-based algorithm ( 許一回 101): 利用樹狀的方式使得工作站可傳送資料到多個目的地達到 multicasting 的功能 其中, 樹狀所經過的節點必須預約所需的頻寬 屬於 class-based algorithm Expedited forwarding( 迅速轉送 ): 如果流量中 10% 屬於快速等級,90% 屬於一般等級 ; 則把 20% 的頻寬給快速流量使用 Assured forwarding( 保證轉送 ) 其實就是 label switching tag switching MPLS 相當於 layer2.5 Layer2 Lyaer3 PPP header MPLS IP header MPLS header Bit 內容 Label QoS S TTL VPN 就是運用此原理 flow-based vs class-based algorithm flow-based 每通電話呼叫都有專屬的資源及保證 class-based 線路當中就是保留一定的資源給 電話等級 的服務所使用, 其它服務都不能用這些資源 但是

14 14 網路筆記 電話等級 的服務也不專屬任何特定使用者, 時間戳記而是給所有電話使用者共用的 此法比 flow-based 容易實作五 :IP Address: Leaky bucket( 漏水桶 ): 以固定流量送出封包, 桶子滿了會把封包丟棄 ( 至於從桶子傳出去後, 封包會不會被丟掉要看網路採用的演算法 ) Token bucket( 記號桶 ): 根據桶子中擁有的 token 數量決定可以傳輸的資料量, 桶子滿的時候是丟 token, 不是丟封包 C + ps=ms C: 記號桶裡的記號是滿的時候的容量 p: 記號產生的速度 M: 線路允許的最大頻寬 ex:6mbps 的網路,token 產生的速率 1Mbps,8Mbits 的資料突爆要多久才能送完? 有一種做法是在 token bucket 後再加上 leaky bucket 五 :IPv4: IP header IHL(IP Version Header Length) Type of Service Total length 識別碼 D M F F Fragment Offset TTL Protocol Header checksum Source Address Destination Address Options + Padding Type of Service 欄位功能說明 : 20bytes 最多 40bytes Priority D delay T R throughput Reliable 保留 DF:Don t Fragment, 要求路由器不要將資料切割成片段, 因為收端可能無法還原 MF: 表示這個資料之後還有其它 Fragment TTL:Ethernet 的協議是 255 秒上面說的是 frame, 而封包在網路存活的時間是 120 秒 ( 課本 p629) Protocol: 說明那種傳輸程序在使用這個 Fragment, 例如 TCP UDP; 類似的功能在 TCP UDP Header 中, 使用 port number 來說明是那個應用程式要用這個封包 兩者的相同之處在於 : 告知上層這個服務的提供對象 Options: 安全描述 fragment 的秘密程度嚴格來源路由設定送端到收端的完整路徑寬鬆來源路由設定送端到收端的必經路徑要求記錄路徑上經過的 router 的完整路徑 ( 一個 MAC 記錄路徑 Address 佔 4bytes,40bytes 最多記 9 個, 開頭的一些空間要 註記別的東西 ) 記錄經過 router 的時間 Class A ~ Class B ~ Class C ~ Class D ~ Class E ~ CIDR: 用變動大小的區段配置剩餘的 IP 位置, 就是 subnet mask 的那堆東東啦 NAT:Network Address Translation: 使多台電腦共用一個實體 IP 的技術 不能出現在 Internet 上的 IP ~ / ~ / ~ /16 五 : 網路層協定 : IP IPX ICMP IGMP ARP RARP BOOTP DHCP Internet Control Message Protocol Router 與 Router 之間傳送錯誤或控制訊息 ping 指令用的是 ICMP 封包 Internet Group Management Protocol 以一個 IP Address 代替多個乙太網路實體位址的通訊協定 Address Resolution Protocol 拿某人的 IP Address 去問他的 MAC Address Reverse Address Resolution Protocol 我的 MAC Address 是 xx.xx.xx.xx, 請問我的 IP 是多少 ARP RARP 的缺點是無法跨越 router, 所以發展出 BOOTP, 它用的是 UDP 封包, 可以跨 router 由於 BOOTP 需手動管理, 因此發展出 DHCP(Dynamic Host Configuration Protocol) 網路中需有一台 DHCP 伺服器來分配管理動態 IP Routed Protocol Routing Protocol Routed Protocol 使用 路由表的協定, 如 IP IPX Routing Protocol 建立 路由表的協定, 如 RIP OSPF 五 : 內部閘道 外部閘道路由協定 : AS:Autonomic System, 自治系統 ( 同一家網路線路公司 )

15 在 AS 內部的路由演算法稱為內 早期使用 RIP 部閘道協定 (interior gateway 後來以 OSPF 為主流 protocol) 在 AS 外部的路由演算法稱為外使用 BGP 部閘道協定 (exterior gateway protocol) 外部閘道主要是還要考量政策的問題,A 公司的封包不經過 B 公司的線路之類的 BGP 有記錄完整的傳送路徑, 所以雖然用的是 Distance Vector Routing, 但可以解決 count to infinity 的問題 OSPF 的特色 ( 許二回 p22)( 課本 p502) 1.OSPF 會根據 IP 的 Type of Service 來計算不同路徑, 亦即 IP 可有不同的路徑可供選擇 2. 當有數條成本相同的路徑存在時,OSPF 會將 traffic 分散給不同的路徑, 達成 load balancing 3.OSPF 支援簡單的 authentication 4.OSPF 使用 multicasting 代替 broadcasting 降低 loading 五 :IPv6: 使用 128bits 的 IP Address 8000:0000:0000:0000:0123:4567:89AB:CDEF 8000::0123:4567:89AB:CDEF IPv4 則改成 :: Version Priority Flow Label 4bytes Payload Length Next Header Hop Limit 4bytes Source IP Address 16bytes Destination IP Address 16bytes Priority: 優先等級 Flow Label 是想讓 datagram subnet 可以像 VC 一樣建立虛擬線路, 以達到 QoS 的保證 Hop Limit 是 255 次 五 :IPv4 vs IPv6: 1. 提供更多的位置 2. 簡化表頭 3.Next Header 欄位 4. 安全性的提升 5. 較佳的 QoS 最小封包長度由 IPv4 的 64bytes 變成 160bytes router 不再做封包切割的動作, 當 router 無法轉送封包時, 會通知送端調整封包 size 讓主機一開始就送出適當長度的封包, 會比在路由器內分段更有效率 六 :Three way handshake: 15 網路筆記 建立連結 主機一 CR(seq=x) ACK(seq=y,ACK=x) DATA(seq=x,ACK=y) 主機二 釋放連結 : 送端送出釋放連結的訊息後, 就啟動 timer, 收端收到此訊息後也啟動 timer, 不管回應的過程如何,timer 到期的時候, 連結就會被釋放 六 : 損毀復原機制 : ( 課本 p567) 主要在說明不管協定如何巧妙, 第 N 層發生損毀時, 還是要靠第 N+1 層來修復 送端的策略 先 ACK 再寫入 先寫入再 ACK AC(W) AWC C(AW) C(WA) WAC WC(A) 永遠重傳 OK( 註 1) DUP( 註 2) OK OK DUP DUP 永不重傳 LOST OK LOST LOST OK OK 在 S0 重傳 OK DUP LOST LOST DUP OK 在 S1 重傳 LOST OK OK OK OK DUP S0: 沒有 TPDU 在外 S1: 送出一個 TPDU 等待回應 A: 回應 ;C: 毀損 ;W: 寫入註 1: 收端送出 ACK 給送端後, 就 Crash 了, 所以還沒寫入, 重新啟動後, 永遠重傳 的策略會要求最後一個封包一定要再傳一次, 在註 1 的情況下, 這是 ok 的 註 2: 承上, 由於在 Crash 之前收端已做寫入了, 然後才當機, 重開時由於永遠重傳策略, 所以會收到重覆的封包 六 :Multiplexing: 向上多工 (upward multiplexing) 向下多工 (downward multiplexing) 六 :UDP: UDP Header(8bytes) 16bits 16bits 來源端通訊埠目的地通訊埠長度 UDP checksum 傳輸層收到封包時, 判斷要將此封包交給那一個程序傳輸層送出封包時, 如果每一個連線都限制頻寬, 可利用建立多條連線的方式, 增加頻寬或分散流量 UDP 提供非連結導向的 Unreliable 傳輸 ; 採用 UDP 而非只是採用原始 IP 的主要價值在於多了來源端及目的地通訊埠 如果沒有通訊埠欄位, 傳輸層將不知道該如何處理封包 UDP 的應用 : 1. DNS,DNS 的查詢就是利用 UDP 封包詢問 DNS Server 以取得該 domain name 的 IP Address 2. Streamed Video Audio 的傳輸 3. 廣播 RPC(Remote Procedure Call) 遠端程序呼叫傳送訊息給遠端主機並取得回應與程式呼叫函數, 函數回傳結果的意義相似 RPC 的概念 : 機器 1 的程序呼叫機器 2 上

16 16 網路筆記的程序時,1 上的程序便暫停, 且被呼叫的程式會在機器 2 A ACK 上執行, 然後傳回結果 RPC 並非使用 UDP 封包, 它的機制描述在課本 p583, 但 RPC 經常使用 UDP, 如果傳回結果超過 UDP 的 MTU(576bytes) 時, 可能就利用 TCP 連結分段傳送 師 RTP(Real Time Transport Protocol) 即時傳輸協定 Packet nesting( 封包套疊 ) ACK=0 表示本區段不包含回應, 因此可忽略回應號碼 欄位 ;ACK 若 =1, 則回應號碼是有效的 P PSH=1 儘快把資料送到通道上 啊 RST Reset, 連結出現問題時 SYN=1 父 FIN=1 結束本次連線 3-way handshake 連線建立的 setup connection 時使用 只用來建立連結 :connection request connection accepted Frame Header IP Heaer UDP Header RTP Heaer RTP payload RTP 不容易明確界定它所屬的層, 適當的描述是 : 實作在應用層中的傳輸協定 RTP 將多個即時資料串流經過多工處理形成單一的 UDP 封包流 主要應用在網路電話 音樂 視訊會議 隨選視訊等多媒體應用上 多媒體應用程式透過 RTP 函式庫產生 RTP 封包, 再交由 UDP 傳送 習題 15,UDP 能不能用來模擬 TCP? Ans: 不行, 因為不曉得連線的開始與結束, 所以封包很可能會送錯應用程式 六 :TCP: 提供連結導向 Reliable 的傳輸服務, 包含流量控制 錯誤控制 壅塞控制 資料傳送順序, 資料重傳等功能 TCP 必需在全雙工的線路上執行 TCP 不支援多點傳播或廣播 ( 這點 UDP 支援 ) well known port:0~ FTP TELNET SMTP HTTP POP3 習題 18, 為什麼 UDP TCP 要使用 port number 的機制, 而不用協定設計時已存在的 process ID? Ans:1. 用了 process ID 就會跟 OS 綁在一起 2. 一個 process 可能同時使用很多 chanel 3.well known process IDs are impossible TCP Header(20bytes) Data offset (TCP header 長度 ) 4bits 16bits 來源端通訊埠 Rsvd 保留 6bits Checksum U R G A C K P S H 序號回應號碼 S F Y I N N R S T 選項資料 16bits 目的地通訊埠 Window size Urgent pointer 序號 : 在 TCP 資料流中, 資料的 每個位元組 都是有編號的 口訣 : 師父問 : 有沒有可用的 AP, 回給 : 有 AP 啊師父 Window size 欄位用來說明由回應的位元組開始, 還可以傳送多少位元組 Credit message( 信用額度訊息 ): 不太瞭!! 習題 13 在問信用額度與 sliding window 的比較 差別在於 :sliding window 的送端與收端之間共同維護一個 buffer window, 並且資料的傳送要維持一定的順序, 而 credit message 的方式是送端根據可用的信用額度進行資料的傳送, 因此可以讓接收端提供多個緩衝區, 以及要求多個訊息 TCP 的 Three way handshake SYN(SEQ=x) 主機一 SYN(SEQ=y,ACK=x+1) 主機二 (SEQ=x+1,ACK=y+1) 一個 port 在同一時間只會被一個 TCP 連線使用 因為 TCP 封包的最大存活期是 120 秒, 所以故障後不能在此時間內重新啟動 Nagle 演算法問題例如 user 在遠端 key in 資料, 如果 key in 一個字元就送一次封包, 很浪費頻寬解決方案資料的第一個位元組即時送出, 其它資料則放入 buffer 中, 累積成較大的 TCP 封包再一次送出 silly window syndrome( 傻瓜視窗症候群 ) Clark 演算法問題收端 buffer 滿了的情況下, 又一次只處理 1byte 的資料,buffer 空出一個位置就叫送端再送 1 個位元組過來,buffer 又滿了 ; 效率極差解決方案 1. 在送端解決, 送端等到收端有足夠的 buffer 時, 才一次送出較大的區段 2. 在收端解決, 例如收端等 buffer 的空間夠大時, 才送出新的封包要求 Nagle 解決應用程式一次只送一個位元組資料給 TCP 的問題 Clark 解決收端應用程式一次只讀取一個 TCP 位元組的問題 有 URG=1 表示要使用 urgent pointer, 處理者直接讀 urgent pointer 指向的 option 裡的特定位置, 讀取緊急處理內容 TCP 的 Congestion control

17 TCP 的送端有兩個 window,sliding window 用來與收端協調,congestion window 用來控制壅塞 TCP 使用 slow start( 緩慢啟動 ) 的方式來做壅塞控制 做法如下 :( 參閱課本 p608) 1. 啟始時 threshold( 門檻值 ) 為 64KB 2. 在門檻值以下以指數成長 ( 每次兩倍 ) 3. 過了門檻值以線性成長 4. 若發生逾時, 則以發生逾時的 congestion window size 的 一半做為新的門檻值, 重複上述過程 5. 逾時及接收端的 window size 會影響這個演算法的進行 17 網路筆記 主要是為了讓 RPC 採用 UDP 的效率 ( 只需兩個訊息 ), 和 TCP 的可靠性結合起來 T/TCP 的 three way handshake 用戶端 SYN,request,FIN SYN,ACK(FIN),reply,FIN ACK(FIN) 伺服器 比較 UDP 與 T/TCP,UDP 只要兩個封包即可完成資料的傳送, 但當傳回結果大於一個 UDP 封包大小限制時, 只能靠 TCP, 雖然多用了一個封包, 但還是很好的搭配 TCP 的序號 window size MTU TCP Header 的序號一共有 32bits, 如果用來將每個位元組編號 ( 因為 TCP 的 payload 一次可以只有 1byte), 則可以編到 2 32 個位元組 TCP 的 window size 一共 16bits, 是收端用來回應還可以傳多少個位元組過來, 因此一個 TCP 封包最大為 =65535 個位元組 不過實際上的 payload 是 65495bytes, 因為還要扣掉 IP 表頭 20bytes TCP 表頭 20bytes 而且 Ethernet 的 MTU 才 1500bytes, 所以會被下層的協定切割傳送 隨著網路傳輸速度的增加,16bits 的 window size 會使得網路的使用效率極差, 因此有人提出 window scale( 視窗規模 ) 的選項, 允許把 window size 的值一律再乘上 2 14, 則 window size 可以到達 2 30 這樣一來可以提升頻寬的利用率 以習題 31 為例,1Gbps 的頻道, 來回延遲時間 20ms, 則線路的 最大輸出量 是 10 9 *20*10-3 =20*10 6 bits 亦即在 20ms 的時間內, 線路上可以填滿 20Mbits 的資料量 但由於 window size 的限制, 所以 20ms 的時間內, 只能有 65535bytes 的 TCP 封包在傳輸, 所以頻寬利用率是 65535*8/20*106=0.026=2.6% 頻寬 - 延遲乘積 (bandwidth-delay product): 就是上述的最大輸出量的意思 在資料傳輸的來回時間內, 可以填滿通道的資料量 許一回 p53;bit Length 是指網路上可同時存在的位元數六 :Wireless TCP UDP: 在有線網路中,TCP 的實作都是假設逾時是由壅塞引起, 因此要降低傳送速度 在無線網路中, 逾時通常是因為封包遺失, 因此要儘快重傳 六 : 交易式 TCP: 六 : 如何提升網路的效能 : 1. 提升 CPU 速率 2. 降低封包數量 3. 減少 context switch 4. 減少複製 5. 避免壅塞 6. 避免逾時七 :DNS: DNS 的運作模式 : 解析程式送出 UDP 封包到本地的 DNS 伺服器, 伺服器找出名稱對映的 IP 位址回傳給解析程式, 解析程式再傳回給呼叫的應用程式 應用程式根據此回傳的 IP 位址, 程式即可跟目的地進行相關運作 DNS 的長度限制是 255bytes, 其中每個單元 ( 單元 1. 單元 2. 單元 3..) 的長度限制是 63bytes DNS 的查詢方式有 Recursive Query DNS Server 問 DNS Server, 一直問下去 Client 問 DNS Server A,A 不知, 傳回 Server Iterative Query B, 由 Client 直接問 B 都是 client 直接問的方式 WINS(Windows Internet Name Service)( 許二回 p34) DNS 是將 Domain Name 轉 IP Address WINS 是將 NetBIOS 下的 computer name 轉 IP Address 七 :LDAP: Light weight Directory Access Protocol:DNS 只能解析名稱與 IP 的對映,LDAP 則提供類似目錄服務的功能 七 :SNMP:( 許二回 p32) Simple Nerwork Management Protocol; 網路管理所使用的應用層通訊協定, 在傳輸層搭配 UDP 使用 Get( 取得資訊 ) Set( 設定資訊 ) Trap( 追蹤設定 ) 三個簡

18 單命令群來管理網路上的各種設備 18 網路筆記 Web i-mode chtml 七 : MIME(Multipurpose Internet Mail Extension 多用途網際網路郵件延伸 ):( 許二回 p35) 是一種網際網路電子郵件編碼的通訊協定, 使得 可以傳送二進位檔案 SMTP(Simple Mail Transfer 負責傳送 mail 給收信者 PC 或 ISP 提供的信 Protocol 簡易郵件傳輸協定 ) 箱 POP3(Post Office Protocol 負責從 ISP 的信箱中把 mail 收取回來 Version 3) IMAP(Internet Message Access 提供使用者把 mail 留在 ISP 上而不下載並清 Protocol 網際網路訊息存取協空的功能 定 ) POP3 會假設 user 每次讀取郵件之後會把郵件信箱中的訊息清空 而 IMAP 則假設 會永遠留在 ISP 的信箱上 WebMail Web 效能的改進方法 :caching server replication( 伺服器複製 ) CDN 七 : 多媒體 : MP3(MPEG audio layer3) VoIP(Voice over IP) 以 IP 通訊協定來傳輸語音資料的技術 JPEG(Joint Photographic 壓縮比 20:1 Experts Group) MPEG(Motion Picture Experts 壓縮比 40:1 Group) VOD MOD set-top box 使電視與網路進行連線的硬體配備 七 :WWW: URL(Uniform Resource Locators 全球資源定位器 ) 協定名稱 DNS 檔案名稱 http Default.html NNTP(Network News browser 使用 NNTP 協定從設定好的新聞伺服 Transfer Protocol 網路新聞傳器取得指定的文章輸協定 ) 存放在 user 端的資料 ; 例如網頁登入資料限制每個 cookie 最大 4KB Cookie 課本 p692 在講如何運用 cookie 蒐集分析 user 的上網行為 HTML 描述文件格式的語言延伸標記語言, 用標籤來標註網頁內容的資料 XML 項延伸格式語言, 以獨立於內容的方式來定義資 XSL(S:Style) 料的呈現格式 SOAP DTD(Document Type Definition) XHTML 伺服器端動態網頁用戶端 HTTP CDN(Content Delivery Network) 內容遞送網路 無線 WAP WML 文件型別定義, 定義 XML 文件內容的規則, 例如 <!ELEMENT ElementName Rule> 規定 XML 文件中此元素值的規則 ; 可用來驗證所建立的 XML 文件內容是否符合定義 將 HTML4.0 根據 XML 的特性加以改良, 因此要搭配 XSL 應用 XML 做為應用程式之間互相溝通的方式 是一種獨立於語言及系統的 RPC 作法 ; 而過去的 CORBA MS 的 DCOM J2EE 的 RMI 也是提供給應用程式之間互相溝通的方式 CGI(Common Gateway Interface) PHP(Hypertext Preprocessor) JSP ASP DHTML JavaScript VBScript Java applet ActiveX HTTP 使用 TCP 服務 內容擁有者將網站內容給 CDN 處理, 例如 xx 電影的電影檔案, 而 CDN 又與眾多的 ISP 業者簽約, 把 CDN 的資料快取在 ISP 的 server 上 ; 使用者在開始抓取真正的大檔案時, 連結已被指向最近的 ISP 以取得較快的連線速度 ; 詳見課本 p729 圖 八 : 一些名詞 : DoS(Denial of Service) 拒絕服務 攻擊者送出 TCP 的 SYN 封包表示要建立連結, Server 會為此連結配置一個表格位置並回應 SYN+ACK 封包 ; 如果攻擊者並未回應, 則該表格會被佔住幾秒直到逾時 如果攻擊者同時送出數千個連結, 則網站會被癱瘓 DdoS(Distributed 同上, 只是攻擊的程式散播在網路上非常多的主機 Denial of Service) 分散上, 並利用它們來進行攻擊式拒絕服務傳給 DNS 伺服器假的 IP 對應資料, 使得查到此 DNS DNS spoofing 的連結都被轉向 Salami 將少量金額轉入特定帳戶中 Trojan Horse Steganography 資訊隱把資訊隱藏在別的訊息之中, 例如在圖檔裡動手腳藏 Logic Bomb Time Bomb 以中毒者的名義寄發病毒電子郵件給其通訊錄上所 Spam 有的人 Sniffer Program Virus Worm Replay Attack 重傳攻擊, 偷偷複製訊息, 並重送相同的訊息運用資料庫應用程式的漏洞, 例如在登入者上輸入 SQL Injection admin--, -- 字元在 SQL 被視為註解之意, 因而會有一些意想不到的效果 八 : 網路安全四大議題 : security integrity authentication nonrepudiation 傳輸隱密性 資料完整性 身份辨識 不可否認性 網路各協定層的安全措施 ; 密碼學主要應用在資料連結層以上各層 ( 不包含實體層 ) 實體層 資料連結層 網路層 傳輸層 應用層 防止竊聽 資料攔劫 資料編碼 運用 firewall 檢驗封包的合法性 將連結做 end-to-end 的加密 authentication nonrepudiation 要在此層處理

19 Authentication( 認證 ) Authorization( 授權 ) 八 : 密碼學 : 代換密碼 (substitution cipher) 換位密碼 (transposition cipher) 一次性密碼 (one-time pad) 處理使用者身份問題處理使用者權限問題 一個字母換一個字母不改變符號, 只改變位置取任一字串作為密鑰, 將明文轉成 bit stream, 再用 XOR 運算取得密文優點是 : 無法破解 19 網路筆記 上述的方法對訊息提供了 認證 與 保密 的功能, 不過某些時候認證是需要的, 但保密則非必要, 因此發展出訊息摘要的方法 ; 只要確保訊息沒有被篡改即可 MD5 SHA-1 即是提供訊息摘要功能的演算法 Sender Receiver Data Data Hashing Hashing Signature public key 解密 Message Message Message private key 加密 比對若一樣則沒被修改, 確定是 sender 所發出 Signature 缺點是 : 鍵值難以記憶, 且有限量子加密法運用光傳輸的特性 密碼學原則 1. 冗餘度 2. 新鮮度 ( 避免重傳攻擊 ) 八 : 對稱鍵值演算法 : DES(Data Encryption Standard) IDEA(International Data Encryption Algorithm) 3DES AES(Advanced Encryption Standard) 八 : 公共鍵值演算法 : RSA 選出兩個大於 的質數 p q n=p*q=3*11=33 z=(p-1)*(q-1)=2*10=20 選出與 z 互質的數 d (d,z)=1 d 可以是 7 (e*d) mod z = 1 找出 e 可以是 3 public key (n,e) private key(n,d) P e mod n decryption plain text= mod 33=28 C d mod n Cypher text 28 7 mod 33=19 八 : 數位簽章 : 對稱鍵值簽章 : 需要有一個具有公信力的簽證機構 ; 也因此此機構可以讀取所有它所加密的訊息內容 ( 這是它的缺點 ) 公共鍵值簽章避開了上面所說的問題 訊息摘要 (message digest) 八 : 數位憑證 : 屬於公共鍵值管理的範疇 X.509:CA 的憑證認證階層, 最高機構認證次一層的 CA, 次一層的 CA 再認證下一層的 CA 八 :PKI: PKI 主要由使用者 CA 憑證 目錄所組成 PKI 的任務是提供組織這些構成要素並對各種文件與協定, 定義標準方法 CA 核發 憑證 給 使用者, 使用者 透過 憑證 產生 電子簽章, CA 驗證 電子簽章 的正確性, 目錄 提供 憑證 存放位置的查詢 八 : 通訊安全 : IPSec 運作於網路層 IPSec 提供 Gateway to Gateway 主機對 Gateway 主機對主機的傳輸加密 IPSec 有兩種運作模式 1. 傳輸模式 (transport mode): 把 IPSec 表頭 (AH Authentication Header) 插在 IP Header 之後, 利用 IP Header 的 Protocol 欄位說明 IP Header 與其後的 TCP Header 之間有 IP Sec 表頭 2. 通道模式 (tunnel mode) 把整個 IP packet 都包在新的 IP packet 中 此法會使 packet 的大小變大, 上面的方法不會改變 packet size IPSec 使用 HMAC(Hashed Message Authentication Code) 加密資料 另一種 IPSec 表頭是 ESP(Encapsulating Security Payload) FireWall:IPSec 並不會把入侵者擋下, 所以需要 FireWall 包含 1.packet filter, 過濾封包路徑 ;2.application gateway( 又名 dual homed gateway), 過濾封包內容 VPN WAP 使用 TCP 的 TLS 八 : 認證協定 :

20 Diffie-Hellman 鍵值交換讓陌生人建立共享鍵值的協定 Kerberos 圖在課本 p875 公共鍵值密碼法的認證圖在課本 p 網路筆記 八 : 電子郵件安全 : PGP(Pretty Good Privacy) PEM(Privacy Mail) S/MIME(Secure/MIME) 是一個完整的電子郵件安全性套裝 提供隱私 認證 數位簽章 以及壓縮使用 IDEA 加密資料,RSA 管理鍵值,MD5 確保資料完整性 注意 :PGP 提供 的安全性, 但本身並不直接提供 的功能 Enhanced 沒人在用 加上發送者的數位簽名, 及 RSA 加密運算, 使得 資料更加安全 八 :WEB 安全性 : DNSsec: 防止 DNS Spoofing SSL(Secure Socket Layer): 用來提供安全的連線 HTTP SSL TCP SSL 位於 HTTP 與 TCP 之間 SSL 的功能 : 1. 用戶端與伺服器之間的參數協商 2. 用戶端與伺服器互相認證 3. 秘密通訊 4. 資料完整性保護 TLS HTTPS( 在 SSL 上運作的 HTTP) SET(Secure Electronic Transaction): 由 Visa 與 Master Card 提出的安全電子交易協定 是一種應用在網路上以信用卡為基礎的電子付款系統 SET 使用下列技術 :1.Data Encryption 2.Digital Signature 3.Digital Envelop 4.Dual Signature 5.Certification Authority Note: 數位信封係指使用非對稱式加密去包裝對稱式加密的內容

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot OSI OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Protocol OSI OSI OSI OSI OSI O S I 2-1 Application

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

WLAN 2

WLAN 2 1 WLAN 2 IEEE 802.11 HomeRF GSM/ GPRS CDMA 3 ( ) (Infrared) (Laser) (Microwave) (DSSS) (FHSS) (HomeRF) (Bluetooth) 4 ( ) IrDA (Direct-Beam IR, DB/ IR) (Diffuse IR, DF/ IR) (Ominidirectional IR, Omini/

More information

9 Internet 10 Internet

9 Internet 10 Internet 1 2 3 4 5 6 Internet 7 8 9 Internet 10 Internet 11 12 1 1.1 1.2 1.3 1.4 1.5 1.6 1.1 1.1.1 20 50 20 60 ARPANET ARPANET Internet 20 70 ISO International Organization for Standardization TCP/IP 20 90 Internet

More information

Microsoft PowerPoint - 数据通信-ch1.ppt

Microsoft PowerPoint - 数据通信-ch1.ppt 主 要 内 容 与 基 本 要 求 主 要 内 容 数 据 通 信 与 计 算 机 网 络 计 算 机 网 络 的 发 展 过 程 分 类 以 及 主 要 性 能 指 标 ; 分 组 交 换 的 基 本 原 理 及 其 与 电 路 交 换 报 文 交 换 的 联 系 与 区 别 ; 计 算 机 网 络 的 协 议 与 体 系 结 构 第 1 章 概 述 基 本 要 求 掌 握 分 组 交 换 电 路

More information

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 1.2.4 计 算 机 网 络 在 计 算 机 网 络 ( 第 4 版 ) 课 件 第 1 章 计 算 机 网 络 概 述 郭 庆 北 [email protected] 2009-02-25 第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特

More information

经华名家讲堂

经华名家讲堂 5.1 5.1.1 5.1.2 5.2 5.2.1 5.2.2 5.2.3 5.2.4 5.2.5 5.3 5.3.1 5.3.2 5.3.3 / 5.3.4 / 5.3.5 / 5.4 Internet 5.4.1 Internet 5.4.2 Intranet 1. 2. 1 31 5 5.1 5.1.1 Internet 1 Host 20 60 IBM 2000 2 20 60 20 60

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

第3章 计算机网络体系结构

第3章  计算机网络体系结构 第 3 章 计 算 机 网 络 体 系 结 构 本 章 内 容 计 算 机 的 网 络 体 系 结 构 网 络 参 考 模 型 五 层 网 络 参 考 模 型 1 3.1 计 算 机 网 络 体 系 结 构 发 展 历 程 分 层 原 理 基 本 概 念 2 发 展 历 程 网 络 体 系 结 构 提 出 的 背 景 计 算 机 网 络 的 复 杂 性 异 质 性 不 同 的 通 信 介 质 有 线

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能 互 聯 網 技 術 在 完 成 這 章 後, 你 將 能 夠 描 述 互 聯 網 的 發 展 歷 史 描 述 萬 維 網 的 發 展 歷 史 了 解 連 接 互 聯 網 的 基 本 概 念 能 夠 連 接 到 互 聯 網 知 道 互 聯 網 如 何 運 作 互 聯 網 是 全 球 網 絡 的 集 合 互 聯 網 (Internet) 是 ㆒ 個 集 合 全 球 許 多 網 絡 ㆒ 起 的 大 型 網

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

IEEE

IEEE ...6 1.1...6 1.2...6 1.3...7 1.4...8 1.5...10 1.6...12 1.7...13 1.8...13 1.8.1...13 1.8.2...14 1.9...16 OSI...17 2.1...17 2.2 OSI...17 2.3...19 2.4...19 2.5...20 2.5.1 OSI...20 2.5.2 Repeater...21 2.5.3

More information

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc AirTrack T600 http://www.netac.com.cn Netac Netac AirTrack OnlyDisk Netac Netac Netac http://www.netac.com.cn Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293> 本 次 股 票 发 行 后 拟 在 创 业 板 市 场 上 市, 该 市 场 具 有 较 高 的 投 资 风 险 创 业 板 公 司 具 有 业 绩 不 稳 定 经 营 风 险 高 退 市 风 险 大 等 特 点, 投 资 者 面 临 较 大 的 市 场 风 险 投 资 者 应 充 分 了 解 创 业 板 市 场 的 投 资 风 险 及 本 公 司 所 披 露 的 风 险 因 素, 审 慎 作 出

More information

计算机网络

计算机网络 [email protected] Internet 3 James F.Kurose Keith W.Ross 4 Andrew S.Tanenbaum 3 Larry L.Peterson, Bruce S.Davie 3 1. ISO OSI/RM( ) TCP/IP ( TELNET, FTP, SMTP ) (TCP UDP) IP 2. Internet : Internet 5 (1)

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

计算机网络概论

计算机网络概论 IDS 1 1 SNMP Agent Manager Agent SMI MIB SMI SNMP 0 1 2 3 5 6 7 8 Web SNMP SNMP Trap SNMP GetRequestGetNext GetBulk SetRequest Response Inform Trap Buffer overflow DoS Buffer Overflow Internet

More information

untitled

untitled 1...1-1 1.1...1-1 1.2...1-2 1.2.1...1-2 1.2.2 LAN WAN...1-6 1.2.3...1-15 1.3 OSI...1-17 1.3.1 OSI...1-17 1.3.2...1-22 1.3.3...1-24 1.3.4...1-28 1.3.5...1-34 1.3.6...1-39 1.4...1-40 1 1.1 ISO OSI OSI 1-1

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

Microsoft Word - 100118002.htm

Microsoft Word - 100118002.htm 100 年 度 11800 電 腦 軟 體 應 用 乙 級 技 術 士 技 能 檢 定 學 科 測 試 試 題 本 試 卷 有 選 擇 題 80 題, 每 題 1.25 分, 皆 為 單 選 選 擇 題, 測 試 時 間 為 100 分 鐘, 請 在 答 案 卡 上 作 答, 答 錯 不 倒 扣 ; 未 作 答 者, 不 予 計 分 准 考 證 號 碼 : 姓 名 : 選 擇 題 : 1. (3)

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

2002 7 2 Session Number E-Business PSTN PSTN Remote Site Frame Relay X.25 Leased Line : & Self Replicating Code Password Guessing 1980 Exploiting Known Vulnerabilities Password Cracking Back Doors

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

工程师培训

工程师培训 .1 Quidway 1 .2.2.1 ATM 2 .2.2 ( LAN ) ( WAN ) ( CONSOLE ) 3 .3.3.1 LAN Ethernet Token Bus Token Ring...... Local Area Network LAN 1 2 3 LAN LAN IBM LAN 4 .3.2 10M 100M 1000M 10Mbps 100Mbps 1000Mbps IEEE

More information

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1 嵌 入 式 Web Server 用 户 手 册 V2.0 感 谢 您 选 用 本 公 司 的 产 品, 请 您 在 使 用 本 产 品 前 仔 细 阅 读 用 户 手 册, 本 用 户 手 册 将 为 您 提 供 正 确 的 使 用 说 明 版 权 声 明 : 本 用 户 手 册 版 权 归 天 津 市 亚 安 科 技 股 仹 有 限 公 司 所 有, 未 经 本 公 司 许 可, 仸 何 机 构

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074> 入 侵 偵 測 與 預 防 系 統 簡 介 與 應 用 蕭 翔 之 講 師 BS 7799 LA 課 程 大 綱 第 一 章 認 識 入 侵 偵 測 與 預 防 系 統 第 二 章 入 侵 偵 測 與 預 防 系 統 的 功 能 分 類 偵 測 技 術 第 三 章 入 侵 偵 測 與 預 防 系 統 部 署 架 構 第 四 章 入 侵 偵 測 與 預 防 系 統 的 應 用 效 益 第 五 章 結

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

穨網經期末報告-WAP.PDF

穨網經期末報告-WAP.PDF WAP WAP 8841641 8641641 8641648 PC PC 1997 (Nokia) (Ericsson) (Motorola) Phone.com (Wireless Application Protocol WAP) (Wireless Portal) WAP WAP ( 1 HTTP) (Wireless Markup Language WML) WAP WAP WML Nokia

More information

第一章标准答案.doc

第一章标准答案.doc Andrew S. Tanenbaum -6 SAP 87.6M -7 [ ] -8 04 04 048 04 048-9 4 3 a b c -0 - - OSI TCP/IP OSI TCP/IP OSI TCP/IP n -4 n( p) p = ( p) -5 OSI mailto:[email protected] -7 n m h [ ] hn/(hn+m)*00% [ OSI TCP/IP ]

More information

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141 7 IP IP ARP ICMP IP OSI 3 7.1 7.1.1 7.1 DTE0/1 DCE0/1 DCE0/1 DCE2DCE3 DCE4 7.1 DTE1 DTE2 DCE1 DTE1 DCE2 DCE3 DCE4 MAC DCE2 DCE5 DTE1 DCE1 DCE3 DCE6 DTE2 DCE4 7.1 140 end to end 7.2 OSI 7 OSI 3 A B 7.2

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

NetST 2300系列防火墙产品白皮书

NetST 2300系列防火墙产品白皮书 2000 (NetST 2000 ) ... 3... 4 NetST 2000... 5 1...5 2...5 3...6 4...9 5...9 6...9 7...10 7.1...10 7.2...10 7.3...11 7.4...11 7.5...13 7.6...13 7.7 VPN...14 7.8...14 7.9...15 7.10...17 7.11 IP...17 7.12...18

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 能 會 發 生 改 變, 敬 請 留 意 於 本 檔 中, 贊 雲 科 技 擁 有 專 利 權 商 標

More information

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc D-Link DIR-615 Wireless N Broadband Router DIR-615...4 DIR-615...6...7 DIR-615...10 IP...10 DIR-615...15 DIR-615...24 DIR-615...29 D-Link DWA-645 DIR-615...30 Windows XP SP2...32 Windows Vista...35 (1)

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

<4D6963726F736F667420576F7264202D203230303930373037B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63>

<4D6963726F736F667420576F7264202D203230303930373037B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63> 广 东 省 水 利 信 息 化 技 术 规 范 广 东 省 水 利 工 程 视 频 监 控 系 统 技 术 规 范 ( 试 行 ) 二 九 年 七 月 广 东 省 水 利 厅 前 言 广 东 省 水 利 工 程 视 频 监 控 系 统 技 术 规 范 ( 下 称 本 规 范 ) 是 广 东 省 水 利 信 息 化 技 术 规 范 之 一, 根 据 广 东 省 水 利 信 息 化 发 展 的 需 要

More information

第四章-個案分析.doc

第四章-個案分析.doc - 33-27 28 AP application software - 34 - Value Added Service 60%~65% Project 35%~40% Broadband VOD Wireless Project by 80% 20% Contract Project by S.I. 29 SI System Integrationer MIC Total Solution Provider

More information

宏电文档

宏电文档 GPRS DDN 〇〇 1. GPRS (General Packet Radio Service) GSM GSM GPRS GSM TDMA (BSS) GPRS GPRS GPRS DDN GSM/GPRS SMS CSD USSD GPRS (DTU) (Machine To Machine M2M) GPRS DDN H7112 GPRS DTU (Tel): +86-755-83890580

More information

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H ... 2... 4... 6... 8... 10... 12... 14... 16... 18... 20... 22... 24... 25... 26... 28 1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C)

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能 注 意 : 考 試 開 始 鈴 ( 鐘 ) 響 前, 不 可 以 翻 閱 試 題 本 民 國 104 年 大 專 程 度 義 務 役 預 備 軍 官 預 備 士 官 考 試 試 題 計 算 機 概 論 注 意 事 項 1. 請 核 對 考 試 科 目 是 否 正 確 2. 請 檢 查 答 案 卡 座 位 及 准 考 證 三 者 之 號 碼 是 否 完 全 相 同, 如 有 不 符, 請 監 試 人

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

EE Lecture 11 (Wireless Communications Systems)

EE Lecture 11 (Wireless Communications Systems) EE110300 Lecture 11 (Wireless Communications Systems) Contents ( ) (RF) (Antenna) m(t) m(t) 90 50 40 30 20 10 0 ( ) 10 300 330 0 30 60 270 90 240 210 180 150 120 (LAN) (VSAT ) (Pager) (Cellular Phone)

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

Microsoft Word - 201502-T-REC-Y1314-200510C.doc

Microsoft Word - 201502-T-REC-Y1314-200510C.doc 国 际 电 信 联 盟 ITU-T Y.1314 国 际 电 信 联 盟 电 信 标 准 化 部 门 (10/2005) Y 系 列 : 全 球 信 息 基 础 设 施 网 际 协 议 问 题 和 下 一 代 网 络 互 联 网 的 协 议 问 题 传 输 虚 拟 专 用 网 络 功 能 分 解 ITU-T Y.1314 建 议 书 ITU-T Y 系 列 建 议 书 全 球 信 息 基 础 设 施

More information

Microsoft Word - 選擇_無解答2_.doc

Microsoft Word - 選擇_無解答2_.doc 選 擇 題 : 1 ( ) 下 列 何 者 為 W W W 的 通 訊 協 定? (A)H T T P ( H y p e r T e x t T r a n s f e r P r o t o c o l ) (B)S M T P ( S i m p l e M a i l T r a n s f e r P r o t o c o l ) (C) F T P ( F i l e T r a n

More information

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费 助 理 电 子 商 务 考 试 真 题 试 题 第 一 部 分 : 理 论 部 分 一 单 项 选 择 题 1 ( B ) 是 信 息 系 统 的 核 心 组 成 部 分 A 逻 辑 模 型 B 数 据 库 C 概 念 模 型 D 以 上 全 部 2 ping www.163.com -t 中 参 数 t 的 作 用 是 :( A ) A 进 行 连 续 测 试 B 在 新 窗 口 中 显 示 C

More information

C8_ppt.PDF

C8_ppt.PDF ( ) C05-101 1 kryptos ( ) graphein ( ) " " -------------- ABCDE abcdef 123456 (Encrypt) ------------- #@%$/\ [~^%$) (Decipher) -------------- ABCDE abcdef 123456 (1/2) (Plaintext) (Ciphertext) (2/2)

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

<4D6963726F736F667420576F7264202D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

<4D6963726F736F667420576F7264202D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63> 银 行 CDMA 无 线 接 入 ATM 机 联 网 应 用 解 决 方 案 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司 公 司 介 绍 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司 成 立 于 1992 年, 于 2002 年 开 始 关 注 并 进 行 2.5G 无 线 数 据 传 输 产 品 的 研 发 和 生 产, 目 前 已 经 自 主 拥 有 GPRS 和 CDMA

More information

ch09.PDF

ch09.PDF 9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )

More information

Microsoft Word - YDB 064-2011 Vehicle Telematics Service Requirement and General Framework

Microsoft Word - YDB 064-2011 Vehicle Telematics Service Requirement and General Framework 通 信 标 准 类 技 术 报 告 YDB XXX 2010 泛 在 物 联 应 用 汽 车 信 息 服 务 业 务 需 求 和 总 体 框 架 Vehicle Telematic Service Requirement and General Framework 200X XX XX 印 发 中 国 通 信 标 准 化 协 会 目 次 前 言... 错 误! 未 定 义 书 签 1 范 围...

More information

MAN- Metropolitan Area Network Resilient Packet Ring a : 5GHz 54Mbps b : 2.4GHz 11Mbps c : MAC Bridge 802.1D 80

MAN- Metropolitan Area Network Resilient Packet Ring a : 5GHz 54Mbps b : 2.4GHz 11Mbps c : MAC Bridge 802.1D 80 IEEE 802.11a [email protected] 1 (WLAN) [1] 1963 IEEE Institute Of Electrical and Electronics Engineers LAN MAN-Metropolitan Area Network IEEE 802 IEEE 802 Working Group 802.11 IEEE 802 802.1 LAN MAN

More information

84

84 83 84 EKI-1526 EKI-1528 EKI-1524 EKI-1522 EKI-1521 2 2 2 2 2 16 8 4 2 1 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

Microsoft PowerPoint - 01-ch01-4.ppt

Microsoft PowerPoint - 01-ch01-4.ppt Chapter 01-4 TCP/IP Protocol Suite, VLANs, and VPNs WCB/McGraw-Hill The McGraw-Hill Companies, Inc., 2002 Figure 2-15 PSTN Public Switched Telephone Network Circuit-Switching Circuit-Switching Node Def:

More information

<4D6963726F736F667420576F7264202D20CDF8B9A42DC9CFCEE7CCE22D3038CFC2>

<4D6963726F736F667420576F7264202D20CDF8B9A42DC9CFCEE7CCE22D3038CFC2> 全 国 计 算 机 技 术 与 软 件 专 业 技 术 资 格 ( 水 平 ) 考 试 2008 年 下 半 年 网 络 工 程 师 上 午 试 卷 (B) ( 考 试 时 间 9 : 00~11 : 30 共 150 分 钟 ) 请 按 下 述 要 求 正 确 填 写 答 题 卡 1. 在 答 题 卡 的 指 定 位 置 上 正 确 写 入 你 的 姓 名 和 准 考 证 号, 并 用 正 规 2B

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

1

1 DOCUMENTATION FOR FAW-VW Auto Co., Ltd. Sales & Service Architecture Concept () () Version 1.0.0.1 Documentation FAW-VW 1 61 1...4 1.1...4 2...4 3...4 3.1...4 3.2...5 3.3...5 4...5 4.1 IP...5 4.2 DNSDNS...6

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63> 广 西 新 豪 智 云 技 术 股 份 有 限 公 司 ( 申 报 稿 ) 推 荐 主 办 券 商 二 〇 一 六 年 一 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和

More information

网工新答案

网工新答案 2005 年 5 月 29 日 软 考 2005 年 上 半 年 网 络 工 程 师 上 午 试 题 ( 参 考 答 案 ) ( 特 别 声 明, 此 答 案 只 作 参 考 ) 本 文 是 经 过 三 审 后 的 CIU 网 工 上 午 参 考 答 案 ( 正 确 率 在 92%-95% 之 间, 因 为 种 种 原 因, 不 能 与 标 准 答 案 完 全 相 同, 请 大 家 理 解 ) 如

More information

專業式報告

專業式報告 IP POWER 9258 1U IP POWER 9258IU 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....8...... 5....9... PC WINDOWS... 6.... 11 7. IE...

More information

( CIP) /,. - :, 2004. 9 ISBN 7-81094-144-5... - -. TP312 CIP ( 2004 ) 057057 21 : ( 2 4 610054 ) : : : : 787960 1 /16 : 21 : 347 : 2004 9 : 2004 9 : I

( CIP) /,. - :, 2004. 9 ISBN 7-81094-144-5... - -. TP312 CIP ( 2004 ) 057057 21 : ( 2 4 610054 ) : : : : 787960 1 /16 : 21 : 347 : 2004 9 : 2004 9 : I 1 ( CIP) /,. - :, 2004. 9 ISBN 7-81094-144-5... - -. TP312 CIP ( 2004 ) 057057 21 : ( 2 4 610054 ) : : : : 787960 1 /16 : 21 : 347 : 2004 9 : 2004 9 : ISBN 7 81094-142 9 /TP83 : 1-5000 : 29. 80 ,,,,,,,,,,,,,,,,,,,,,,,,

More information

Introduction

Introduction 路 Outline LAN Introduction IEEE 802.3 CSMA/CD Ethernet IEEE 802.11 CSMA/CA Wireless LAN IEEE 802.11f IAPP Wireless Protection Access (WPA) vs. IEEE 802.11i Enhanced Security 11e QoS 11n Next Generation

More information