信息系統項目管理師——OSI模型、協議

OSI模型思維導圖

OSI七層網絡模型(掌握)

  1. 應用層:對軟件提供接口以使程序能使用網絡服務,如事務處理程序、文件傳送協議和網絡管理等。(HTTP、Telnet、FTP、SMTP
  2. 表示層:程序和網絡之間的翻譯官,管理數據的解密加密數據轉換、格式化和文本壓縮。(JPEG、ASCII、GIF、DES、MPEG
  3. 會話層:負責在網絡中的兩節點之間建立和維持通信,以及提供交互會話的管理功能。(RPC、SQL、NFS
  4. 傳輸層:提供建立、維護和拆除傳送連接的功能;選擇網絡層提供最合適的服務;在系統之間提供可靠的透明的數據傳送,提供端到端的錯誤恢復和流量控制。(TCP、UDP、SPX
  5. 網絡層:將網絡地址(ip地址)翻譯成對應物理地址(網卡地址),並決定如何將數據從發送方路由到接收方。(IP、ICMP、IGMP、IPX、ARP、RARP
  6. 數據鏈路層:物理地址尋址、數據的成幀、流量控制、數據的檢錯、重發。(IEEE 802.3/.2、HDLC、PPP、ATM
  7. 物理層:物理連網媒介,如電纜連線連接器。(RS232、V.35、RJ-45、FDDI
    協議

在這裏插入圖片描述

IEEE802規範

  1. IEEE 802.3:標準以太網,10Mb/s,傳輸介質爲細同軸電纜。
  2. IEEE 802.3u:快速以太網,100Mb/s,雙絞線
  3. IEEE 802.3z:千兆以太網,1000Mb/s,光纖或雙絞線
  4. IEEE 802.3:以太網的CSMA/CD載波監聽多路訪問/衝突檢測協議,有限局域網協議。
  5. IEEE 802.11:無線局域網協議

應用層協議(掌握)

主要有FTP、TFTP、SMTP、DHCP、Telnet、DNS和SNMP

  1. FTP(文件傳輸協議):建立在TCP之上,FTP在客戶機和服務器之間建立兩條TCP連接一條用於傳送控制信息(21號端口),另一條用於傳送文件內容(20號端口)
  2. TFTP(簡單文件傳輸協議):UDP之上,提供不可靠的數據傳輸服務,如局域網內向嵌入式設備上傳文件。
  3. HTTP(超文本傳輸協議):從www服務器傳輸超文本到本地瀏覽器。
  4. SMTP(簡單郵件傳輸協議):TCP之上,是一種提供可靠且有效的電子郵件傳輸。
  5. DHCP(動態主機配置協議):UDP之上,實現自動分配IP地址。
  6. Telnet(遠程登錄協議):TCP之上,登錄和仿真程序,允許用戶登錄進入遠程計算機系統。
  7. DNS(域名系統):實現域名解析,UDP之上。
  8. SNMP(簡單網絡管理協議):由一組網絡管理的標準組成,包含一個應用層協議、數據庫模型和一組資源對象。

傳輸層協議(掌握)

TCP和UDP:負責提供流量控制,錯誤校驗和排序服務。

  1. TCP:提供一個可靠的,面向連接的,全雙工的數據傳輸服務。用於傳輸數據量較少,且對可靠性要求高的。
  2. UDP:一種不可靠的,無連接的協議,保證應用程序進程間的通信。用於數據量大,對可靠性要求不高,要求速度快的。

網絡層協議(掌握)

主要有IP、ICMP、IGMP、ARP和RARP等。

  1. IP:提供的服務是無連接和不可靠的。
  2. ICMP(網絡控制報文協議):Internet Control Message Protocol,專門用於發送報文的協議。用來檢測IP報文是否能夠正常發送,以及出錯原因,以及查詢主機的信息。傳送的數據可能丟失、重複、延遲或亂序傳遞。需要一種儘量避免差錯並能發生差錯時報告的機制。
  3. IGMP(網際組管理協議):Internet Group Managerment Protocol,允許Internet中計算機參加多播,是計算機用於向相鄰多路由器報告多目組成員的協議。
  4. ARP(地址解析協議):Address Resolution Protocol,用於動態地完成IP到物理地址的轉換。
  5. RARP(反向地址解析協議):Reverse Address Resolution Protocol,用於動態完成物理地址向IP地址的轉換。

網絡存儲技術(掌握)

主流的網絡存儲技術三種:

  1. 直接DAS(Direct Attached Storage):存儲設備通過SCSI電纜連接到服務器。
  2. 網絡附加存儲NAS(Network Attached Storage):通過網絡接口與網絡直接相連。即插即用,NAS支持多種TCP/IP網絡協議,主要是NFS(網絡文件存儲系統)和CIFS(通用Internet文件)進行文件訪問。
  3. 存儲區域網絡SAN(Storage Area Network):通過專用交換機將磁盤陣列與服務器連接起來的高速專用子網,不是採用文件共享存取方式,而是採用塊(block)級別存儲。FC SAN(光纖通道,熱插拔性、高速帶寬、遠程連接、連接數量大,成本高)、IP SAN(基於IP網絡,成本低)、IB SAN(交換結構I/O技術,IB交換機)

網絡規劃與設計(掌握)

分層

核心層——》匯聚層——》接入層

  1. 核心層:通過高速的轉發通信,提供優化,可靠的骨幹傳輸結構。核心層交換機擁有更高的可靠性,性能和吞吐量。
  2. 匯聚層:核心層與接入層的分界面,完成網絡訪問策略控制,數據包處理、過濾、尋址等。
  3. 接入層:直接面向用戶連接或訪問網絡的部分。目的是允許終端用戶連接到網絡。接入層(路由器)具有低成本和高密度特性。

信息安全基本要素

  1. 機密性:確保不會暴露給未授權。
  2. 完整性:判別數據篡改。
  3. 可用性:得到授權的實體在需要時可訪問,攻擊者不能佔用所有資源而阻礙授權者工作。
  4. 可控性:授權訪問的信息流向及行爲方式。
  5. 可審查性:提供調查依據和手段。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章