计算机网络概论

Similar documents
工程师培训

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

9 Internet 10 Internet


<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

財金資訊-80期.indd

IP TCP/IP PC OS µclinux MPEG4 Blackfin DSP MPEG4 IP UDP Winsock I/O DirectShow Filter DirectShow MPEG4 µclinux TCP/IP IP COM, DirectShow I

第3章 计算机网络体系结构

经华名家讲堂

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Microsoft PowerPoint - 数据通信-ch1.ppt

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

飞鱼星多WAN防火墙路由器用户手册

( CIP) /,. - :, ISBN TP312 CIP ( 2004 ) : ( ) : : : : /16 : 21 : 347 : : : I

IP505SM_manual_cn.doc

Microsoft PowerPoint - 02_crime_security.pptx

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

C6_ppt.PDF

前言

11N 无线宽带路由器

清华得实WebST网络安全行业解决方案

ebook 145-6

计算机网络

Master Thesis_專門用來製作目錄.doc

基于泛在网的智能交通应用系统总体框架

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

C3_ppt.PDF

NetST 2300系列防火墙产品白皮书

4

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

ebook140-9


Data Server_new_.doc

目 录 前 言... 4 内 容 摘 要... 5 报 告 术 语 界 定... 6 第 一 章 农 村 互 联 网 宏 观 情 况... 7 一 经 济 发 展 状 况... 7 二 电 信 发 展 状 况... 8 三 农 村 互 联 网 发 展 概 况... 9 第 二 章 农 村 网 民 构

一.NETGEAR VPN防火墙产品介绍

(UTM???U_935_938_955_958_959 V )

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

SEC-220

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

联想天工800R路由器用户手册 V2.0

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

F4

Microsoft Word - YDB Vehicle Telematics Service Requirement and General Framework

一、选择题

工程师培训

Microsoft PowerPoint - Aqua-Sim.pptx

第一章、前言

AL-M200 Series

《计算机网络》实验指导书

強化信用卡電子交易安全之研究

IIS Web FTP

UDC

Microsoft Word - 46.doc

计算机网络概论

epub 61-2

<4D F736F F D20D6D02D30312D CFC2C8EDBCFEC9E8BCC6CAA6C9CFCEE7CCE2>

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

Microsoft Word - YDB doc

穨CAS1042中文手冊.doc

信息产业(二).doc

ch09.PDF

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

10 IBM Louis V. Gerstner, Jr. 15 Moore's Law EPC PC 2-2

untitled

QL1880new2.PDF


科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

IDS-Concepts

1

D-link用户手册.doc

ebook67-1


IEEE

L A N L A N L A N L A N WA N 1-8 L A N ( WA N ) L A N L A N L A N WA N L A N L A N WA N ( 1-9 )

SiteView技术白皮书

ebook140-11

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

) ( ) ( ) ( ) 1. ( ) (1) ( ) End-to- End ( ) ( ) ( ) ( PayPass Paywave Jspeedy) (FISC II) (2) / NFC (Near Field Communication) ( ) NFC TS

Mechanical Science and Technology for Aerospace Engineering October Vol No. 10 Web SaaS B /S Web2. 0 Web2. 0 TP315 A

1 Par t IBM 7 Par t 2 I BM IBM Par t Q & A

005-1

162 方 忠 明 香 港 辦 理 以 大 眾 運 輸 導 向 之 開 發 與 我 國 辦 理 臺 北 都 會 區 捷 運 土 地 開 發 之 探 討 一 香 港 鐵 路 有 限 公 司 (MTR) 與 港 鐵 路 網 1975 年 香 港 政 府 鑑 於 都 市 交 通 的 日 益 繁 忙, 成

<4D F736F F D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F E646F63>

Microsoft Word htm

SERVERIRON ADX

北京市工商局网络安全系统解决方案

NNM_Advance_DS_FNL.qxd

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

untitled

ebook140-8

ebook106-17

University of Science and Technology of China A dissertation for master s degree Research of e-learning style for public servants under the context of

填 写 要 求 一 以 word 文 档 格 式 如 实 填 写 各 项 二 表 格 文 本 中 外 文 名 词 第 一 次 出 现 时, 要 写 清 全 称 和 缩 写, 再 次 出 现 时 可 以 使 用 缩 写 三 涉 密 内 容 不 填 写, 有 可 能 涉 密 和 不 宜 大 范 围 公

SIP/ENUM Trial

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

Transcription:

IDS

1

1 SNMP Agent Manager Agent

SMI MIB SMI SNMP

0 1 2 3 5 6 7 8

Web SNMP SNMP Trap SNMP GetRequestGetNext GetBulk SetRequest Response Inform Trap

Buffer overflow DoS

Buffer Overflow Internet fingerd, sendmail, bind, IE, IIS, ftpd, lpd, X Window, ssh, NetMeeting

spoofing IP Spoofing ARP Spoofing DNS Spoofing Mail Spoofing

Basic concept of encryption and decryption

---- ----

Basic principle asymmetry symmetry

DES 3DES

DES 3DES

DES 3DES Sub-key generating

Complex

RSA

RSA

RSA

RSA

RSA Encrypt with public key

RSA Encrypt with private key

Complex encryption Message digest by MD algorithm message integrity

Complex encryption Digest and RSA(sender) unidirectional data signature

Complex encryption Digest and RSA(sender) unidirectional data signature

Complex encryption Bidirectional Data Signature Authentication

Complex encryption Bidirectional Data Signature Authentication

( )

NAT

WWW

DMZ WEB EMAIL

-What GRID

-What Web dynamic

-Why

-Why CAD/CAM

-Why

-Why

-Why

-Why

-Why

Application Specialized services : services : services :, Talking to things : (Internet protocols) & Controlling things locally : Access to, & control of, resources Collective Application Resource Fabric Transport Internet Link Internet Protocol Architecture

SF Express EU-Data Grid U.S. GIG China Grid

-IDS Intrusion Detection IDS

-IDS IDS :Intrusion detection system. Some combination of one or more of the following components: sensor, analyzer, manager. by IDWG, RFC draft, draft-ietf-idwg-requirements,p8

-IDS

-IDS

-Firewall

-Firewall Firewall VS. IDS +

- Active Firewall => Active Firewall System What? A Protection System for small/medium organization, based on the integration and cooperation of the traditional security devices. Why? More dangerous world (threats: worm, attack, etc.) Single devices: not competent Components: Firewall, IDS, Scanner, and Policy Center

- Active Firewall

- Active Firewall Two Approaches Intelligence Goal: more intelligent in automatically detecting threat and responding Approach: Security Policy Center Performance Goal: faster, smooth in packet processing wire-speed! Approach: by Network Processor

- Active Firewall The Old Architecture IDS

- Active Firewall The New Architecture IDS

- Active Firewall The Info. Flow Execution

Active Firewall DMZ WEB EMAIL

Today s Vision Everything is digital: voice, video, music, pictures Everything is on-line: bank statement, medical record, books, airline schedule, weather, highway traffic, toaster, refrigerator Everyone is connected: doctor, teacher, broker, mother, son, friends, enemies

Today s Vision Electronic commerce Internet entertainment World as a small village community organized according to interests enhanced understanding among diverse groups Electronic democracy little people can voice their opinions to the whole world bridge the gap between information haves and have no s Electronic terrorism hacker can bring the whole world to its knee

NEXT? TODAY!

IPV6 IPv4 IPv6 deficiency advantages

IPV6

IPV6

IPV6

IPV6

IPV6

IPV6

IPV6

IPV6

2006-5

2.2 bps vs. baud

( )

2.2 cont d

2.2 cont d ( )

2.3. Modem Modem Codec Codec

2.4. Detection

2.4. cont d ( ) / (

2.4. Cont d

T1 1.544mbps E1 2.148mbps

3.1 ISO/OSI

3.2 ISO/OSI cont d

3.2 ISO/OSI cont d DL MAC

3.2 ISO/OSI cont d IP Best effort

3.2 ISO/OSI cont d (TSAP) End-End TCP/UDP Tcp udp

3.3 TCP/IP 7 6 5 4 Application Presentation Session Transport 3 Network 2 1 Data Data link link Physical

3.3 TCP/IP Cont d

3.3 TCP/IP Cont d

3.3 TCP/IP Cont d

4.1 LAN Ethernet BUS CSMA/CD Token network BUS RING

5.1 wan ISDN ATM

6.1

7.1 (arp rarp) Arp rarp dns

8 Client server proxy Request reponse

8 cont d Challenge response