名词解释目录1、内置Bypass/2、OBS模块3、路由模式4、桥接模式5、旁路模式6、TCP/IP协议簇7、静态路由8、RIP(v1/v2)9、OSPF10、DHCPRelay11、DHCPServer12、PPPoE13、DDNS14、QoS15、弹性带宽16、可视化VPN17、应用路由(没有解释)18、AnyDNS(没有解释)19、Web认证20、智能DNS21、多链路负载均衡22、MIPS多核网络处理器23、PAP24、CHAP25、Firewall26、ACL27、端口镜像28、ARP攻击29、URL跳转30、域名过滤1、内置Bypass/名词解释:旁路功能详细解释:网络安全设备一般都是应用在两个或更多的网络之间,比如内网和外网之间,网络安全设备内的应用程序会对通过他的网络封包来进行分析,以判断是否有威胁存在,处理完后再按照一定的路由规则将封包转发出去,而如果这台网络安全设备出现了故障,比如断电或死机后,那连接这台设备上所有网段也就彼此失去联系了,这个时候如果要求各个网络彼此还需要处于连通状态,那么就必须Bypass出面了。Bypass顾名思义,就是旁路功能,也就是说可以通过特定的触发状态(断电或死机)让两个网络不通过网络安全设备的系统,而直接物理上导通,所以有了Bypass后,当网络安全设备故障以后,还可以让连接在这台设备上的网络相互导通,当然这个时候这台网络设备也就不会再对网络中的封包做处理了。软件测试过程中出现bypasscode,测试未完全开发的软件时,有些功能还未完成,会产生error,通过bypasscode,可以忽略及跳过这些error,从而继续替他功能的测试.2、OBS模块名词解释:光突发交换网络详细解释:光突发交换中的“突发”可以看成是由一些较小的具有相同出口边缘节点地址和相同QoS要求的数据分组组成的超长数据分组,这些数据分组可以来自于传统IP网中的IP包。突发是光突发交换网中的基本交换单元,它由控制分组(BCP,BurstControlPacket,作用相当于分组交换中的分组头)与突发数据BP(净载荷)两部分组成。突发数据和控制分组在物理信道上是分离的,每个控制分组对应于一个突发数据,这也是光突发交换的核心设计思想。例如,在WDM系统中,控制分组占用一个或几个波长,突发数据则占用所有其它波长。将控制分组和突发数据分离的意义在于控制分组可以先于突发数据传输,以弥补控制分组在交换节点的处理过程中O/E/O变换及电处理造成的时延。随后发出的突发数据在交换节点进行全光交换透明传输,从而降低对光缓存器的需求,甚至降为零,避开了目前光缓存器技术不成熟的缺点。并且,由于控制分组大小远小于突发包大小,需要O/E/O变换和电处理的数据大为减小,缩短了处理时延,大大提高了交换速度。这一过程就好像一个出境旅行团,在团队出发前,一个工作人员携带团员们的有关资料,提前一天到达边境办理出入境手续及预定车票等,旅行团随后才出发,节约了游客们的时间也简化了程序。3、路由模式名词解释:一般指的是ADSLROUTER在“ROUTERENABLE(路由使能)”的工作模式下,它具有PPPOE拨号、NAT、RIP-1等少量路由功能。详细解释:在路由模式下,ADSLROUTER是一个独立的准系统,它自己PPPOE拨号并做NAT,成为一台独立的网关,不需要一台机器专门来开机并设置共享上网功能来为其他人做网关,或不需要宽带路由器来做网关,直接与局域网交换机连接就可以共享上网了。开启路由的好处:(1)不必专门使用一台电脑做服务器,任何一台电脑开机都可上网。(2)惟一的IP地址由ADSLROUTER获得,外部发起的攻击全部作用于ADSLROUTER上,可在一定程度上保护共享上网的电脑。4、桥接模式名词解释:将现实抽象部分与现实部分分离,使它们各自可以独立的变化。详细解释:在软件系统中,某些类型由于自身的逻辑,它具有两个或多个维度的变化,那么如何应对这种“多维度的变化”?如何利用面向对象的技术来使得该类型能够轻松的沿着多个方向进行变化,而又不引入额外的复杂度?这就要使用Bridge模式。5、旁路模式名词解释:详细解释:泛指在一个系统的正常流程中,有一堆检核机制,而ByPassMode就是当检核机制发生异常,无法在短期间内排除时,使系统作业能绕过这些检核机制,使系统能够继续执行的作业模式。6、TCP/IP协议簇名词解释:TCP/IP协议簇是Internet的基础,也是当今最流行的组网形式。TCP/IP是一组协议的代名词,包括许多别的协议,组成了TCP/IP协议簇详细解释:其中比较重要的有SLIP协议、PPP协议、IP协议、ICMP协议、ARP协议、TCP协议、UDP协议、FTP协议、DNS协议、SMTP协议等。TCP/IP协议并不完全符合OSI的七层参考模型。传统的开放式系统互连参考模型,是一种通信协议的7层抽象的参考模型,其中每一层执行某一特定任务。该模型的目的是使各种硬件在相同的层次上相互通信。而TCP/IP通讯协议采用了4层的层级结构,每一层都呼叫它的下一层所提供的网络来完成自己的需求。7、静态路由名词解释:是指由网络管理员手工配置的路由信息详细解释:当网络的拓扑结构或链路的状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。当然,网管员也可以通过对路由器进行设置使之成为共享的。静态路由一般适用于比较简单的网络环境,在这样的环境中,网络管理员易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。在一个支持DDR(dial-on-demandrouting)的网络中,拨号链路只在需要时才拨通,因此不能为动态路由信息表提供路由信息的变更情况。在这种情况下,网络也适合使用静态路由。8、RIP(v1/v2)名词解释:1.RIPv1是有类路由协议,RIPv2是无类路由协议详细解释RIPv1不能支持VLSM,RIPv2可以支持VLSM,RIPv1没有认证的功能,RIPv2可以支持认证,并且有明文和MD5两种认证,。RIPv1没有手工汇总的功能,RIPv2可以在关闭自动汇总的前提下,进行手工汇总,RIPv1是广播更新,RIPv2是组播更新,RIPv1对路由没有标记的功能,RIPv2可以对路由打标记(tag),用于过滤和做策略RIPv1发送的updata最多可以携带25条路由条目,RIPv2在有认证的情况下最多只能携带24条路由,RIPv1发送的updata包里面没有next-hop属性,RIPv2有next-hop属性,可以用与路由更新的重定,RIPv1是定时更新,每隔三十秒更新一次,而RIPv2采用了触发更新等机制来加速路由计算。9、OSPF名词解释:OSPF(OpenShortestPathFirst开放式最短路径优先)[1]是一个内部网关协议(InteriorGatewayProtocol,简称IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。与RIP相比,OSPF是链路状态路由协议,而RIP是距离矢量路由协议。OSPF的协议管理距离(AD)是110。详细解释:IETF为了满足建造越来越大基于IP网络的需要,形成了一个工作组,专门用于开发开放式的、链路状态路由协议,以便用在大型、异构的IP网络中。新的路由协议已经取得一些成功的一系列私人的、和生产商相关的、最短路径优先(SPF)路由协议为基础,在市场上广泛使用。包括OSPF在内,所有的SPF路由协议基于一个数学算法—Dijkstra算法。这个算法能使路由选择基于链路-状态,而不是距离向量。OSPF由IETF在20世纪80年代末期开发,OSPF是SPF类路由协议中的开放式版本。最初的OSPF规范体现在RFC1131中。这个第1版(OSPF版本1)很快被进行了重大改进的版本所代替,这个新版本体现在RFC1247文档中。RFC1247OSPF称为OSPF版本2是为了明确指出其在稳定性和功能性方面的实质性改进。这个OSPF版本有许多更新文档,每一个更新都是对开放标准的精心改进。接下来的一些规范出现在RFC1583、2178和2328中。OSPF版本2的最新版体现在RFC2328中。最新版只会和由RFC2138、1583和1247所规范的版本进行互操作。10、DHCPRelay名词解释:DHCPRelay(DHCPR)DHCP中继也叫做DHCP中继代理详细解释:如果DHCP客户机与DHCP服务器在同一个物理网段,则客户机可以正确地获得动态分配的ip地址。如果不在同一个物理网段,则需要DHCPRelayAgent(中继代理)。用DHCPRelay代理可以去掉在每个物理的网段都要有DHCP服务器的必要,它可以传递消息到不在同一个物理子网的DHCP服务器,也可以将服务器的消息传回给不在同一个物理子网的DHCP客户机。11、DHCPServer名词解释:指在一个特定的网络中管理DHCP标准的一台计算机详细解释:DHCP服务器的职责是当工作站登录进来时分配IP地址,并且确保分配给每个工作站的IP地址不同,DHCP服务器极大地简化了以前需要用手工来完成的一些网络管理任务。12、PPPoE名词解释:pppoe是point-to-pointprotocoloverethernet的简称详细解释:可以使以太网的主机通过一个简单的桥接设备连到一个远端的接入集中器上。通过pppoe协议,远端接入设备能够实现对每个接入用户的控制和计费。与传统的接入方式相比,pppoe具有较高的性能价格比,它在包括小区组网建设等一系列应用中被广泛采用,目前流行的宽带接入方式ADSL就使用了pppoe协议。13、DDNS名词解释:DDNS(DynamicDomainNameServer)是动态域名服务的缩写详细解释DDNS是将用户的动态IP地址映射到一个固定的域名解析服务上,用户每次连接网络的时候客户端程序就会通过信息传递把该主机的动态IP地址传送给位于服务商主机上的服务器程序,服务器程序负责提供DNS服务并实现动态域名解析。也就是说DDNS捕获用户每次变化的IP地址,然后将其与域名相对应,这样其他上网用户就可以通过域名来进行交流。而最终客户所要记忆的全部,就是记住动态域名商给予的域名即可,而不用去管他们是如何实现的。14、QoS名词解释:QoS(QualityofService)服务质量,是网络的一种安全机制详细解释:是用来解决网络延迟和阻塞等问题的一种技术。在正常情况下,如果网络只用于特定的无时间限制的应用系统,并不需要QoS,比如Web应用,或E-mail设置等。但是对关键应用和多媒体应用就十分必要。当网络过载或拥塞时,QoS能确保重要业务量不受延迟或丢弃,同时保证网络的高效运行。15、弹性带宽名词解释:弹性带宽是指,对带宽的运行,采取“人少时快,人多时均”的策略,最大化的利用带宽资源详细解释:对迅雷、BT之类的P2P下载的带宽大户进行了限速,从而使带宽得到了有效的利用。为了改善固定数值限速的缺陷和不足,提高带宽利用率,艾泰科技ReOS2009网络操作系统支持的弹性带宽技术可以根据网吧实时上网人数动态地改变每个IP拥有的带宽,使带宽分配更加合理。在带宽充足时,有带宽需求的用户可以获得更多的带宽;在带宽紧张时,降低占用带宽过高的用户的带宽,分配给需要带宽但占用带宽低的用户。弹性限速后,众多网络应用效果大为改观。用户可以配置针对不同的IP地址(段),不同的应用(服务)设置智能限速的策略,同时可以设置策略的生效方式(独占或共享)、优先级、生效线路和生效时间段。16、可视化VPN名词解释:虚拟专用网络(VirtualPrivateNetwork,简称VPN)详细解释:指的是在公用网络上建立专用网络的技术。其之所以称为虚拟网,主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是架构在公用网络服务商所提供的网络平台,如Internet、ATM(异步传输模式〉、FrameRelay(帧中继)等之上的逻辑网