安徽工程大学1《计算机网络》大作业姓名:郑玉苹班级:自动化121学号:3120201129一、填空题1.在计算机网络中常用的信道复用技术有时分复用、频分复用、码分复用、空分复用四类。2.IP地址由两个固定长度的字段组成,其中第一个字段是网络号net-id,第二个字段是主机号host-id。3.IP地址的编址方法共经历了三个历史阶段,这三个阶段依次为分类的IP地址、子网的划分、构成超网。4.TCP/IP体系中运输层最重要的两种协议为用户数据报协议UDP、传输控制协议TCP。5.服务器之间的应用层传输协议是超文本传输协议。6.目前因特网提供的音频/视频服务大体上可分为流式存储音频/视频、流式实况音频/视频、交互式音频/视频三类。7.IP电话的通话质量主要由两个因素决定;一个是通话双方端到端的时延和时延抖动,另一个是话音分组的丢失率。8.无线局域网可分为两大类;第一类是有固定基础设施的无线局域网,第二类是无固定基础设施的无线局域网。9.ADSL的中文名称是非对称数字用户线路。10.物理层接口的四个方面的特性为机械特性、电气特性、功能特性、规程特性。11.在运输层的两种重要协议中面向连接的是基于电话系统模型的,无连接的是基于邮政系统模型的。12.万维网文档主要有静态文档、动态文档、活动文档三种。二、简答题1.因特网的发展大致分为哪几个阶段?请指出这几个阶段的主要特点。答:从单个网络APPANET向互联网发展;TCP/IP协议的初步成型建成三级结构的Internet;分为主干网、地区网和校园网;形成多层次ISP结构的Interne;ISP首次出现。安徽工程大学22.简述CSMA/CD的工作原理。答:工作原理:CSMA/CD是指带有冲突检测的载波侦听多路访问技术,它是一种随机争用型介质访问控制方法。它主要作用是减少网络中冲突的发生,其发送流程可以概括为以下几点:边听边发,先听后发,冲突停止,延迟重发。3.面向连接和非连接的服务的特点是什么。答:(1)面向连接服务的特点:a.面向连接服务的数据传输必须经过连接建立,连接维护,释放连接3个阶段。b.面向连接服务的数据传输过程中,各个分组不需要携带目的节点的地址。c.面向连接服务传输可靠性高,但是协议复杂,通信效率低。(2)非连接的服务的特点:a.非连接服务中,每个分组都需要携带完整的目的节点地址,各个分组在系统中独立传送。b.非连接服务中的数据在传输过程不需要经过连接建立,连接服务,释放连接3个阶段。c.由于非连接服务发送的分组可能经历不同的路径发送到目的节点,因此可能出现乱序,重复,丢失的现象。d.非连接服务的可靠性不好,但是省去很多保证机制,协议相对简单,通信效率比较高。4.简述DNS(域名解析)的工作过程。答:首先,客户端发出DNS请求翻译IP地址或主机名。DNS服务器在收到客户机的请求后:(1)检查DNS服务器的缓存,若查到请求的地址或名字,即向客户机发出应答信息。(2)若没有查到,则在数据库中查找,若查到请求的地址或名字即向客户机发出应答信息。(3)若没有查到,则将请求发给根据DNS服务器,并依序从根域查找顶级域,由顶级查找二级域,二级域查找三级,直至找到要解析的地址或名字,即向客户机所在网络的DNS服务器发出应答信息,DNS服务器收到应答后先在缓存中存储,然后将解析结果发给客户机。(4)若没有找到,则返回错误信息。三、论述题安徽工程大学3世界上最遥远的距离就是没有无线【前言】计算机网络是信息社会的基础设施,计算机网络已经改变了人们学习,工作和生活的方式。对于计算机网络知识的学习和掌握程度,已经成为衡量一个人知识水平的重要依据之一。计算机网络的发展离不开标准化,需要了解国际上有哪些与计算机网络有关的标准组织,尤其是Internet的标准。下面就简单介绍有关Internet的一些内容。计算机网络技术是计算机技术和通信技术相结合的技术,计算机技术和通信技术又离不开微电子技术的支撑。计算机网络20世纪60年代出现,经历了20世纪70年代、80年代和90年代的发展,进入21世纪以后,计算机网络已经成为信息社会的基础设施,深入到人类社会的方方面面。在我们生活中现在处处是无线,最近令我们关注的也是校园无线安装使用的问题。其中无线局域网是计算机网络中的一个重要的部分,随着信息技术的飞速发展,人们对网络通信的需求不断提高,对Internet访问的持续性,移动性和适应性等方面取得很大的进展,近年来无线局域网已经成为一种较为普及的网络访问方式,并且在一些领域已经占据了主流的地位。本文对现阶段无线网络进行介绍分析,以及一些关于无线网络的安全知识。目前无线局域网还不能完全脱离有线网络,无线网络与有线网络是互补的关系,而不是竞争;目前还只是有线网络的补充,而不是替换,相信在不久,无线局域网将以它的高速传输能力和灵活性发挥更加重要的作用。一、无线网络定义所谓无线网络,是指无需布线即可实现计算机互联的网络。无线网络的适用范围非常广泛,凡是可以通过布线而建立网络的环境和行业,无线网络同样也能够搭建,而通过传统布线无法解决的环境或行业,却正是无线网络大显身手的地方。二、无线局域网络的社会现状无线局域网(WirelessLocalAreaNetwork,缩写为“WLAN”),顾名思义,就是采用无线通讯技术代替传统电缆,提供传统有线局域网功能的网络。无线局域网技术的发展使人们摆脱了传统线缆的束缚,可以更方便、灵活快捷的访问网络资源,这对于IT企业来说是新的赢利点和发展的契机。然而若用户在没有采取适当的安全措施的情况下使用无线局域网入侵者就能够轻易的得到无线网络的访问口令,登录到服务器上并窃取信息、控制企业的Web站点甚至中断整个企业的网络运行。但随着无线局域网应用的日益广泛,其安全问题也越来越受人们的关注。对安徽工程大学4于有线网络,数据通过电缆传输到特定的目的地,通常在物理链路遭到破坏的情况下,数据才可能泄露;而无线局域网中,数据是在空中传播的,只要在无线接入点覆盖的范围内,终端都可以接收到无线信号,无线接入点不能将信号定向到一个特定的接收设备,因此无线局域网的安全问题显得尤为突出。三、无线局域网技术—IEEE802.11系列协议目前局域网采用的传输媒体主要有两种,即红外线和无线电波。按照不同的调制方式,采用无线电波作为传输媒介的无线局域网又可分为扩频方式与窄带调制方式。无线局域网有很多优点,如:灵活性和移动性,安装便捷,易于进行网络规划和调整,故障定位容易,易于扩展。1、蓝牙规范蓝牙规范是由SIG制定的一个公共的、无许可证的规范,其目的是实现短距离无线语音和数据通信。蓝牙技术工作于2.4GHz的ISM频段,基带部分的数据速率为1Mbit/s,有效无线通讯距离为10—100m,采用时分双工传输方案实现全双工传输。2、HomeRF标准在美国联邦通信委员会正式批准HomeRF标准之前,HomeRF工作于1998年为在家庭范围内实现语音和数据的无线通信制定出一个规范,即共享无线访问协议,该协议主要针对家庭无线局域网,其数据通信采用简化的IEEE802.11协议标准。之后,HomeRF工作又制定了HomeRF标准,用于实现PC机和用户电子设备之间的无线数字通信,是IEEE802.11与泛欧数字无绳电话标准相结合的一种开放标准。HomeRF标准采用扩频技术,工作在2.4GHz频带,可同步支持4条高质量语音信道,并且具有低功耗的优点,适用于笔记本电脑。3、HperLAN/2标准2002年2月,EIT的宽带无线接入网络小组公布了HyperLAN/2标准。HyperLAN/2标准由全球论坛开发并制定,在5Hz的频段上运行,并采用OFDM调制方式,物理层最高速率可达54Mbit/s,是一种高性能的局域网标准。HyperLAN/2标准定义了动态频率选择、无线小区切换、链路适配多波速天线和功率控制等多种信令和测量方法,用来支持无线网络的功能。无线局域网标准的比较:802.11系列协议是由IEEE制定的,目前居于主导地位的无线局域网标准。HomeRF主要是为家庭网络设计的,是802.11与DECT的结合。HomeRF和蓝牙都工作在2.4GHzISM频段,并且都采用跳频扩频技术。因此,HomeRF产品和蓝牙产品之间几乎没有相互干扰。蓝牙技术适用于松散型的网络,可以让设备称安徽工程大学5为一个单独的数据建立一个连接,而HomeRF技术则不像蓝牙技术那样随意。组建HomeRF网络前,必须为各网络成员事先确定一个唯一的识别代码,因此比蓝牙技术更安全。4、无线局域网的室内应用结构:独立的无线局域网这是指整个网络都使用无线通信的情形。在这种方式下可以使用AP,也可以不使用AP。在不使用AP时,各个用户之间通过无线直接互联。但缺点是各用户之间通信距离较近,且当用户数量较多时,性能较差。非独立的无线局域网在大多数情况下,无线通信是作为有线通信一种补充和扩展。我们把这种情况称为非独立的无线局域网。在这种配置下,多个AP通过线缆连接在有线网络上,以使无线用户能够访问网络的各个部分。四、无线局域网的安全措施保障WLAN的安全只是整个企业安全框架的一个组成部分,所以应在网络中部署多层防御措施,以减轻黑客攻击的威胁。其他的安全组件包括防火墙、入侵检测系统和分段网络。1、部署入侵检测系统考虑添加入侵检测系统,这样可以发现无线局域网中即将发生攻击活动。入侵检测系统可以放置在接入点所在的非信任网段,这样有助于提醒管理与员可能发生的潜在威胁。如果攻击者获得了访问权限,并试图扫描其他用户或者防火墙,管理员就会得到有人滥用网络的警号。一旦这种行为发生,就意味着WEP密匙已被破解,此时应该立即修改WEP。要正确维护IDS,就必须经常警告日志,还需要经常查看防火墙日志,以及其他一些应用程序的日志。2、使用访问控制列表进一步保护无线网络,可以使用访问控制列表。虽然不是所有的无线接入点都支持这项特性,但如果网络支持,就可以具体制定所允许那些机器连接到接入点。支持这项的接入点有时会使用普通文件传输协议,定期下载更新的列表,以省去管理员必须在每台设备上手工设置使列表保持同步的麻烦。3、合理配置SNMP网络管理协议是目前TCP/IP网络中应用最为广泛的网络管理协议,它提供了一种监控和管理计算机网络系统的方法。但由于SNMP缺少身份验证和加密机制,所以在WLAN中容易成为泄密的突破口,因此如果接入点支持SNMP,建议禁止用或者改变公开的公用字符串。安徽工程大学64、启用RADIUS认证服务一个能够支持上千名用户,具有最先加密和认证技术的大型系统通常需要一套能够进行集中化管理的安全性解决方案。这些系统通过RADIUS有线对等保密协议WEP来实现认证与数据加密,认证模式OpenAuthentication和SharedKeyAuthentication两种。五、学习体会我们的生活离不开网络,它已经成为我们生活中的重要的一部分。这门课从计算机网络应用的角度出发,通过OSI的分层体系结构阐述了计算机网络的基本原理,介绍了最新的网络技术和设备,全面的阐述了计算机网络的协议、应州、管、安全、Internet及其应用特点。在此基础上,详细介绍了网络规划与设计的策略和方法。我通过学习《计算机网络》,将更深刻的理解现代计算机网络的体系架构,并能够解决计算机网络中所面临的具体问题。通过《计算机网络》的学习是我在最短的时间内,不仅能更好地理解计算机网络通信的基本原理,还能更快的了解计算机网络的应用方法,从而更好地掌握计算机网络新技术,可以根据这些知识解决计算机网络的一些基本的问题。无线局域网目前正处于蓬勃发展时期,而无线局域网的安全问题也是业界尤为关注的焦点之一。只有在现有的无线局域网安全框架基础上,运用相关的关键技术搭建一个增强的、有足够安全性的无线局域网,才能推动它的实用性,尤其是在企业,机关等重要部门。参考文献:[1]王相林.计算机网络—原理、技术与应用[M].北京:机械工业出版社,2013.[2]姜楠、王建.移动网络安全技术与应用[M].北京:电子工业出版社,2004.[