网络与信息安全核心要点速查:覆盖高频面试考点与日常工作基础
2026/4/10 17:24:11 网站建设 项目流程

1 网络概述

1.1 计算机网络的概念
1.1.1 计算机网络的发展

计算机网络的发展经历了四个主要阶段:

  1. 具有通信功能的单机系统:
    • 早期形式:一台计算机连接多个终端。
    • 例子:20 世纪 50 年代的 SAGE 系统。
  2. 具有通信功能的多机系统:
    • 形式:增加前端处理机处理通信任务。
    • 功能:预处理作业,集中器收集终端数据后高速传输到主机。
  3. 以资源共享为目的的计算机网络:
    • 形式:多台计算机互联,实现资源共享。
    • 例子:ARPANET,奠定现代网络基础。
    • 结构:主计算机直接相连或通过通信处理机相连。
    • 贡献:实现分布式资源共享。
  4. 以局域网及因特网为支撑环境的分布式计算机系统:
    • 特点:继承分组交换技术和计算机 I/O 总线结构。
    • 影响:促使网络模式从集中式转为分布式,支持多种资源的共享。
1.1.2 计算机网络的功能
  1. 数据通信:实现地理位置分散的单位和部门的集中控制与管理,支持电子邮件、新闻发布和电子数据交换。
  2. 资源共享:包括软件和硬件资源共享,提高资源利用率。
  3. 负载均衡:集中处理数据或分布式处理任务,均衡负载,避免单机过载。
  4. 高可靠性:计算机互为备份,提高系统可靠性。

通信子网和资源子网

这种划分使得通信子网专注于数据传输,资源子网专注于数据处理,提高了网络的整体性能。

1.2 计算机网络的分类

按照覆盖范围分类:

  1. 局域网 (LAN)
    • 范围:通常在 10m 到 1000m 内,覆盖房间、楼层或校园。
    • 速率:4Mbps~1Gbps。
    • 特点:高带宽、低误码率、简单拓扑、易管理。
  2. 城域网 (MAN)
    • 范围:覆盖城市,约 10km。
    • 速率:50Kbps~100Mbps。
    • 特点:连接多个局域网,提供高速数据传输。
  3. 广域网 (WAN)
    • 范围:覆盖国家或全球,通常 100km 以上。
    • 速率:9.6Kbps~45Mbps。
    • 特点:低带宽、高延迟、复杂拓扑。

1.3 网络的拓扑结构

常见的网络拓扑结构包括:

  1. 总线型
    • 特点:单通路、广播式、易于扩展、抗干扰能力弱。
  2. 星型
    • 特点:中心节点连接所有设备、易于管理、可靠性高、资源利用率低。
  3. 环型
    • 特点:节点首尾相连、路径简单、可靠性高、扩展性差。
  4. 树型
    • 特点:分级结构、易于扩展、部分节点故障不影响全网。
  5. 分布式
    • 特点:多路径连接、高可靠性、资源共享好、管理复杂、硬件成本高。

广域网与局域网所使用的网络拓扑结构有所不同,广域网多用分布式或树型结构。

1.4 ISO/OSI 网络体系结构

1.4.1 ISO/OSI 参考模型

ISO/OSI(Open Systems Interconnection) 参考模型定义了网络通信的七层结构,从低层到高层依次为:

  1. 物理层(Physical Layer):处理物理介质上的信号传输,定义物理接口、电缆和连接器的标准。
  2. 数据链路层(Data Link Layer):负责节点间的可靠数据传输,提供 MAC 地址,检测和纠正传输错误。
  3. 网络层(Network Layer):管理网络寻址和数据包路由,选择最佳路径传输数据。
  4. 传输层(Transport Layer):确保端到端的数据完整性,支持面向连接(TCP)和无连接(UDP)通信。
  5. 会话层(Session Layer):管理会话的建立、维护和终止,协调通信方向。
  6. 表示层(Presentation Layer):处理数据格式转换、加密和压缩,确保数据在不同系统间的可读性。
  7. 应用层(Application Layer):提供网络服务和应用程序接口,如 HTTP、FTP 和 SMTP。

OSI 模型的每一层都为相邻层提供服务,并且依赖于下一层所提供的服务。这种分层的方法有助于简化网络通信的复杂性,并促进不同系统之间的互操作性。

1.4.2 参考模型的信息流向

信息在发送方从应用层向下传递,每层添加协议控制信息(如头部),直到物理层发送。接收方则从物理层向上逐层处理数据,剥离各层的头部,最终将原始数据传递给应用层。

2 网络互连硬件

2.1 网络的设备
2.1.1 网络传输介质互连设备

网络线路与用户节点具体连接时,需要网络传输介质的互连设备。比如收发器、RJ-45、网络接口单元和调制解调器等。

2.1.2 物理层互连设备
中继器

中继器(Repeater)工作在物理层,用于延长网络距离,恢复和整形信号。它连接相同的局域网段,理论上可无限延长传输距离,但实际受时延和衰耗限制。例如,以太网中最多使用4个中继器,最远传输距离不超过500m,总路径不超过1500m。中继器安装简便、使用方便、价格便宜。

集线器

集线器(Hub)是一种多口中继器,具有信号放大功能。它分为无源、有源和智能集线器:

2.1.3 数据链路层互连设备
网桥

网桥(Bridge)工作在数据链路层,连接两个局域网段,通过 MAC 地址过滤帧。若目的地址不在当前网段,帧被转发;否则被丢弃。网桥可隔离网络故障,提高通信效率。

交换机

交换机(Switch)依 MAC 地址快速转发数据,性能优于网桥。它支持多种交换技术:

2.1.4 网络层互连设备

路由器(Router)工作在网络层,连接多个逻辑网络,选择最佳传输路径。它维护路径表记录网络逻辑地址,转发数据包时重新打包。路由器支持多种功能,如过滤、存储转发和流量管理,但处理速度较网桥慢。

2.1.5 应用层互连设备

网关(Gateway)工作在应用层,用于连接协议差异大的网络,进行协议转换和数据重组,支持有限协议转换。

2.2 网络的传输介质

网络传输介质分为有线介质和无线介质。

2.2.1 有线介质
  1. 双绞线:
    • 屏蔽双绞线(STP)和非屏蔽双绞线(UTP)。
    • 常见类型:3 类、4 类、5 类、超 5 类、6 类,最高频率 100MHz、250MHz、600MHz。
    • 应用:10Base-T 和 100Base-T 以太网,最大段长 100m,通过集线器最多连接 60 多台计算机。
  2. 同轴电缆:
    • 分为基带同轴电缆(50Ω)和宽带同轴电缆(75Ω)。
    • 基带同轴电缆用于数字信号传输,分粗缆和细缆。
    • 优点:易安装、价格低;缺点:维护不便,受干扰明显。
  3. 光纤:
    • 优点:轻量、体积小、抗电磁干扰、保密性好、带宽大、传输距离长。
    • 多模光纤和单模光纤,多模光纤成本低、性能差,单模光纤反之。
2.2.2 无线介质
  1. 微波:频率范围 2~40GHz,视距传播,需中继站补盲,抗干扰强,稳定性高。
  2. 红外线和激光:视距传播,单向,无电磁干扰,但受环境影响大。
  3. 卫星:覆盖范围广,可全球通信,但存在传播延迟和天气干扰。
2.3 组建网络

组建网络需考虑服务器、客户机、网络设备、通信介质和网络协议等要素,涉及局域网、城域网、广域网和网络接入等不同场景,常用地面线连成环状提高可靠性。

网络组建的基本要素

  1. 服务器:网络核心设备,可分为文件服务器、打印服务器和通信服务器
  2. 客户端:用户工作站点,包含用户计算机和网络接口设备。
  3. 网络设备:包括网卡、收发器、中继器、集线器、网桥和路由器等。
  4. 通信介质:数据传输的物理媒介,如双绞线、同轴电缆、光纤等。
  5. 网络软件:包括底层协议软件和网络操作系统(NOS)。

3 网络的协议与标准

3.1 网络的标准
3.1.1 电信标准

国际电信联盟(ITU)成立于 1865 年,1947 年成为联合国的一个组织,由 ITU-R、ITU-T 和 ITU-D 三部分组成:

3.1.2 国际标准

国际标准化组织(ISO)成立于 1946 年,负责制定各种国际标准,如 OSI 参考模型。其他标准化组织包括:

3.1.3 Internet 标准

Internet 标准由民间组织 ISOC(Internet Society)协调管理,通过 RFC(Request For Comments)文档发布。IAB(Internet Architecture Board)负责整体管理。

3.2 局域网协议

3.2.1 LAN 模型

ISO/OSI 的 7 层参考模型在局域网中主要定义了物理层和数据链路层。数据链路层进一步划分为逻辑链路控制(LLC)子层和介质访问控制(MAC)子层。

3.2.2 IEEE 802 系列标准
IEEE 802.3 —— 以太网
IEEE 802.5 —— 令牌环网

采用令牌传递机制,适用于环形网络拓扑结构。

FDDI —— 光纤分布式数据接口
无线局域网(CSMA/CA)

采用 CSMA/CA(载波监听多路访问/冲突避免)机制。

3.3 广域网协议
  1. 点对点协议(PPP)
  1. 数字用户线(xDSL)
  1. 数字专线(DDN)
  1. 帧中继(FR)
  1. 异步传输模式(ATM)
  1. X.25 协议
3.4 TCP/IP 协议族

TCP/IP 协议族包含多个基本特性,主要体现在 5 个方面:逻辑编址、路由选择、域名解析、错误检测和流量控制以及对应用程序的支持。

3.4.1 TCP/IP 分层模型

TCP/IP 分层模型由 4 个层次构成,对应 OSI 模型的多层功能:

  1. 应用层
  1. 传输层
  1. 网际层(IP 层)
  1. 网络接口层
3.4.2 协议功能详解
3.4.2.1 网络接口层

网络接口层负责与物理网络接口交互,支持多种局域网和广域网技术,如以太网和 PPP。

3.4.2.2 网际层

ARP(Address Resolution Protocol,地址解析协议)是一个网络层协议,用于将网络层的IP地址解析为数据链路层的MAC地址。这样,数据包就可以在局域网中通过物理地址进行传输。

RARP(Reverse Address Resolution Protocol)。RARP的工作机制与 ARP 相反,它用于将 MAC地址解析为 IP 地址。这在某些特定场景下非常有用。然而,RARP 协议现在已经很少使用,主要是因为它的局限性和安全性问题。DHCP(Dynamic Host Configuration Protocol)协议通常被用来替代 RARP,因为 DHCP 不仅能够提供IP地址,还能提供子网掩码、默认网关、DNS 服务器等更多的网络配置信息,并且支持更灵活的地址分配策略。

3.4.2.3 传输层
3.4.2.4 应用层

应用层协议支持各种网络服务,如 HTTP、FTP 和 DNS,帮助用户实现文件传输、邮件发送和域名解析等功能。

4 Internet 及应用

4.1 Internet 概述
  1. Internet 概念:全球最大的计算机网络,逻辑统一但物理上由不同网络互连而成。
  2. 主要功能:数据传输、信息交换、资源共享。
  3. 应用领域:科学研究、教育、金融、商业、军事等。
  4. 发展起源:源于美国 ARPANET,采用 TCP/IP 协议。
  5. 网络分类:包含各种类型的网络,如主干网(CHINANET、CERNET)。
  6. 管理组织:无集中管理机构,由 Internet 学会等组织协调。
4.2 Internet 地址

Internet 地址用于唯一标识 Internet 上的每一台计算机和用户,便于在全球范围内进行数据传输和信息交换。Internet 地址主要有 IP 和 域名两种格式。

4.2.1 域名
4.2.2 IP 地址
4.2.2.1 IP 地址的结构与分类
4.2.2.2 各类 IP 地址的特点
地址类网络地址部分(位数)主机地址部分(位数)子网掩码(默认)适用场景
A 类724255.0.0.0大型网络(如跨国公司)
B 类1416255.255.0.0中型网络(如企业)
C 类218255.255.255.0小型网络(如家庭、办公室)
D 类28-1110xxxxxx组播地址
E 类28-1111xxxxxx保留地址
4.2.2.3 子网掩码
4.2.2.4 子网划分
4.2.3 NAT 技术

NAT(网络地址转换)技术通过在子网内部使用本地地址,在子网外部使用少量全局地址,解决 IP 地址短缺问题。路由器执行地址转换。

4.2.4 IPv6 简介
优势
数据包格式
地址表示
4.3 Internet 服务
  1. 域名服务
  1. 远程登录服务
  1. 电子邮件服务
  1. WWW(万维网)服务
  1. 文件传输服务

5 信息安全基础

1. 信息安全存储安全

信息安全包含五个基本要素:机密性(防止信息泄露)、完整性(防止信息篡改)、可用性(确保信息可访问)、可控性(控制信息传播)和可审查性(追踪信息访问者)。

安全措施
5.2 计算机信息安全保护等级
  1. 用户自主保护级:用户可自主保护数据,系统提供基本安全机制(对应TCSEC 的 C1 级)。
  2. 系统审计保护级:增加审计功能,记录并追溯用户行为(对应 TCSEC 的 C2级)。
  3. 安全标记保护级:引入安全标记,增强访问控制(B1)。
  4. 结构化保护级:基于安全策略模型,强化系统保护(B2)。
  5. 访问验证保护级:严格访问控制,确保高安全性(B3)。
5.3 数据加密原理

数据加密使用加密算法 E 和密钥 K 将明文 P 加密为密文 C = E(K, P),确保信息传输安全。接收方使用解密算法 D 和密钥 K 恢复明文 P = D(K, C)。、

6 网络安全概述

6.1 网络安全威胁

网络安全威胁主要体现在以下五个方面:

  1. 非授权访问:未经许可访问网络资源。
  2. 信息泄露或丢失:数据被窃取或丢失。
  3. 破坏数据完整性:数据被篡改或删除。
  4. 拒绝服务攻击:使网络服务无法正常运行。
  5. 利用网络传播病毒:通过网络传播计算机病毒。
6.2 网络安全技术

为应对网络安全威胁,常用以下技术:

  1. 防火墙技术:过滤进出网络的数据包,防止未授权访问。
  2. 加密技术:保护数据机密性和完整性。
  3. 用户识别技术:验证用户身份,如密码、指纹识别。
  4. 访问控制技术:限制用户对资源的访问权限。
  5. 防病毒技术:检测和清除计算机病毒。
  6. 网络安全扫描技术:扫描网络漏洞。
  7. 入侵检测技术:监测并响应网络入侵行为。
6.3 防火墙技术

防火墙是网络安全的第一道防线,主要类型包括:

  1. 包过滤防火墙:根据数据包的 IP 地址、端口号等信息进行过滤。
  2. 应用代理防火墙:通过代理服务器中介访问外部网络。
  3. 状态检测防火墙:结合包过滤和应用代理的优点,提高安全性和效率。
6.4入侵检测与防御
  1. 入侵检测系统(IDS):监测网络或系统活动,检测潜在入侵行为。
  2. 入侵防御系统(IPS):在检测到入侵时主动采取措施进行防御。

7 加餐和总结

SSH 为 Secure Shell 的缩写,SSH 为建立在应用层和传输层基础上的安全协议。专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。

网络攻击相关知识

网络安全协议

计算机网络常用命令

网络规划与设计

网络设计面临的冲突:最低的安装成本、最低的运行成本、最高的运行性能、最大的适应性、最短的故障时间、最大的可靠性、最大的安全性。不可能存在一个网络设计方案,能够使得所有的子目标都达到最优。可采用优先级和建立权重的方法权衡各目标的关心度,尽量让优先级较高的目标达到最优

其他

MIME(Multipurpose Internet Mail Extensions)多用途互联网邮件扩展类型。是设定某种扩展名的文件用一种应用程序来打开的方式类型,当该扩展名文件被访问的时候,浏览器会自动使用指定应用程序来打开。

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

👉1.成长路线图&学习规划👈

要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。


👉2.网安入门到进阶视频教程👈

很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。****(全套教程文末领取哈)

👉3.SRC&黑客文档👈

大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

黑客资料由于是敏感资源,这里不能直接展示哦!****(全套教程文末领取哈)

👉4.护网行动资料👈

其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

👉5.黑客必读书单👈

👉6.网络安全岗面试题合集👈

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或链接免费领取~

**读者福利 |**CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享**(安全链接,放心点击)**

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询