论坛: 菜鸟乐园 标题: 【整理】常见网络名词解释 复制本贴地址    
作者: xuwudi2004 [xuwudi2004]    论坛用户   登录
◎ADSL
  ADSL(Asymetric Digital Subscriber Loop)技术即非对称数字用户环路技术,就是利用现有的一对电话铜线,为用户提供上、下行非对称的传输速率(带宽),上行(从用户到网络)为低速的传输,可达640Kbps;下行(从网络到用户)为高速传输,可达7Mbps。它最初主要是针对视频点播业务开发的,随着技术的发展,逐步成为了一种较方便的宽带接入技术,为电信部门所重视。

这种宽带接入技术具有以下特点:
    1. 可直接利用现有用户电话线,无须另铺电缆,节省投资;
    2. 渗入能力强,接入快,适合于集中与分散的用户;
    3. 能为用户提供上、下行不对称的传输带宽;
    4. 采用点一点的拓扑结构,用户可独享高带宽;
    5. 可广泛用于视频业务及高速INTERNET等数据的接入。
目前,由于普通的INTERNET用户接入网络的方式采用拨号MODEM的方式,因此,INTERNET用户的剧增可能会造成网络的拥塞(国外已经出现了这种情况),而使用ADSL可以加以避免。


◎ BBS
    BBS即电子公告牌。是互联网上早期比较流行的一种信息交换方式。用户一般在登记以后就可以发布信息,也可以在在上面查询自己比较感兴趣的信息。BBS一般分为Unix的字符方式和WWW图形方式。大多数的BBS是采用Unix字符方式的。登录到这种BBS系统一般使用远程登录方式(即使用Telnet来连接BBS系统的主机)。国内著名的BBS系统如:“蓝天BBS”(bbs.gznet.com)。


◎ DDN
   DDN(Digital Data Network)也称数字数据网。DDN是骨干数据网最早的形式之一,它是一种纯物理层、半永久性的网络,也就是说它只负责把数据从A点传送到B点,而不管数据被封装成何种形式。
  DDN的特点是传输速率高、有保障、时延较小。用户的接入方式一般是专线,进网速率为N*64k,最高达2M,用户可自由选择DDN的业务有:
  1、提供"点到多点"的电路连接,适合于用户广播发送各种新闻、天气、证券等信息,也适用于集中监控、信用卡验证、销售终端(POS)验证、预订系统等业务;
  2、提供"多点到多点"的电路连接,适合于用户的网络互连;
  3、在一条专线上给用户同时提供语音和传真业务,能进行标准的语音压缩功能。


◎ 插件
  插件,即英文的Plug-in,是一种程序。浏览器一般能够直接调用插件程序。插件安装后就成为浏览器的一部分,可以处理特定的文件。插件的使用,增强了浏览器处理不同Web文件的能力。


◎ FTP
  FTP是File Transfer Protocol的缩写。即文本传输协议。是Internet上使用非常广泛的一种通讯协议。他是有支持Internet文件传输的各种规则所组成的集合。这些规则使Internet用户可以把文件从一个主机传送到另一个主机上。FTP通常也表示用户执行这个协议所使用的应用程序,如:CutFTP等。用户使用的方法很简单,启动FTP软件先与远程主机建立连接,然后想远程发出指令即可。


◎ 防火墙
  防火墙(Firewall)就好象是内部网络与外部网络连接的安全桥梁。通过防火墙可以拦截并过滤信息,只让符合安全标准的信息通过。这样可以最大限度地隔离互联网上的破坏者和阻止黑客的入侵。


◎ HTTP
  HTTP(Hypertext Transfer Protocol),即超文本传输协议。是WWW浏览器和WWW服务器之间的应用层通讯协议。HTTP协议是基于TCP/IP之上的协议,它不仅保证正确传输超文本文档,还确定传输文档中的哪一部分,以及哪一部分内容首先显示(如文本先与图形)等等。


◎ 黑客
    黑客是英文Hacker的音译。也称“骇客”。原意指热衷于深入了解计算机系统或网络内部工作原理的那些程序人员。后来被用于指那些利用其掌握的网络技术在网上进行破坏或制造恶作剧的人。


◎ Internet
  Internet中文名也称“因特网”或“国际互联网”。是70年代有美国军方的ARPA发展而来的。是一个由各种不同类型和规模的独立运行和管理的计算机网络组成的全球范围的计算机网络。网络间可以畅通无阻地交换信息。
  组成Internet的计算机网络包括局域网(LAN)、地域网(MAN)、以及大规模的广域网(WAN)等。这些网络通过普通电话线、高速率专用线路、卫星、微波和光缆等通讯线路把不同国家的大学、公司、科研机构以及军事和政府等组织的网络连接起来。
  Internet为人们提供了巨大的不断增长的信息资源和服务工具宝库,用户可以利用其提供的各种工具去获取其提供的巨大信息资源和先进的服务等。同样可以通过Internet将个人或企业部门的信息发布出去,随时供其他用户访问浏览。


◎ ISP
  ISP(Internet Service Provider)是Internet服务提供商。用户只有通过ISP才能接入Internet,并享受各种服务。ISP作为提供接入服务的中介,租用国际信道和大量的当地电话线,购置一系列计算机设备,通过集中使用,分散压力的方式,向本地用户提供接入服务。如果把互联网比作一条信息高速公路,那么ISP就是把你带到这条公路上的人。


◎ ICP
  ICP(Internet Content Provider)即Internet上的信息内容提供商。ICP在网上主要以信息服务为主,利用大量的或独具特色的信息资源来吸引人们上网。如果把互联网比作一条信息高速公路,那么这条公路上有没有让你着迷的风景就是由ICP决定的了。


◎ IP地址
  IP地址是Internet上主机地址的数字形式,与主机的域名地址是一一对应的。IP地址是一个32位的二进制数,通常写成被句点分开的四个十进制树的形式,例如:202.112.223.12等。IP地址通常分为A、B、C三类,这种分类与IP地址中字节的使用方法相关。在实际应用中,可以根据具体情况选择使用IP地址的类型格式。A、B、C三类地址所能表示的范围分别是:
  A类:0.0.0.0-127.255.255.255
  B类:128.0.0.0-191.255.255.255
  C类:192.0.0.0-223.255.255.255
  IP地址和域名地址不能随意分配,否则将会导致无法估计的混乱状态,这就象我们生活中的通信地址一样。在需要IP地址或域名地址时,用户必须向国际网络信息中心NIC提出申请。申请批准后凡能够使用Internet域名地址的地方都可以使用IP地址。


◎ Intranet
  一个设计用来在公司和组织内处理信息的网络。是Internet 技术在企业内部或封闭的用户群 内的应用,是一个公司所特有的,不一定与Internet有物理上的连接关系。它的用途包括提供诸如文档分发、软件发布、访问数据库和培训等服务。之所以命名为企业内部互联网是因为它使用了诸如 Web 页(网页)、Web 浏览器、FTP 站点、电子邮件、新闻组和邮件列表等与 Internet 相关的应用程序,但它的作用范围仅限定于公司或组织内部。


◎ 宽带网
  也有称作 wideband transmission。 一种局域网络,信号在不同的入境和出境频道上以\*电频率信号形式进行传输。宽带网络中的节点之间用同轴电缆或光纤缆连接,可以通过多个传输频道同时传送数据、语音以及视频信号,频道之间用频率区分。宽带网适用于高速操作(20兆字节或更快),但是比基带网络昂贵而且安装困难。


◎ 浏览器
  浏览器“(Browser)”是一个被形象化了的名词,它是一种用来访问WWW服务的一种客户端程序。也可以理解为用户上网后用来查看主页的软件。目前WWW环境中使用最多的主流浏览器有两种:一个是美国Microsoft公司的Internet Explorer(IE),另一个是美国Netscape公司的Navigator。其他的还有Opera等等。


◎ POP3
  POP3是Post Office Protocol version3的缩写。即邮局协议版本3。一般通过POP3协议标准,为没有运行邮件系统的主机提供邮件的收发服务。


◎ SMTP
  SMTP是Simple Mail Transmission Protocol的缩写。即简单邮件传送协议。在国际互联网上一般通过SMTP来发送电子邮件


◎ 上传和下载
  上传和下载是指在互联网上文件传输的专门术语。当一个网友把自己计算机上的文件拷贝到远程计算机上的时候,我们就之为Upload,也就是上传;相反,当一个网友从某台远程计算机上拷贝文件到自己计算机上时,我们称为Downloan文件,或简称Down文件,也就是下载。


◎ SET协议
  SET协议(Secure Electronic Transaction,安全电子交易)是由VISA和MasterCard两大信用卡公司于1997年5月联合推出的规范。SET主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的合法身份、以及可操作性。SET中的核心技术主要有公开密匙加密、电子数字签名、电子信封、电子安全证书等。
  SET协议比SSL协议复杂,因为前者不仅加密两个端点间的单个会话,它还可以加密和认定三个方间的多个信息。


◎ SSL协议
  SSL协议(Secure Socket Layer,安全套接层)是由网景(Netscape)公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。
  SSL是对计算机之间整个会话进行加密的协议。在SSL中,采用了公开密钥和私有密钥两种加密方法。


◎ WAP
  WAP是Wireless Applecation Protocol即无线应用协议的缩写。相当于无线上网的TCP/IP。具有WAP功能的终端设备,如WAP手机,通过手机内置的微型浏览器,经由数字无线网络,如GSM网络,登陆互连网。
  WAP内容用WML编写,在手机上显示的内容以文字为主,没有很多的图象和色彩。
  WAP的最大优点是移动性,用手机你可以在任何时候,任何地点上网,可以进行阅读新闻、收发E-mail等。
  另外,通过网络可以知道用户的所在位置,也就可能把与位置相关的信息提供给用户,如交通信息,附近的医院,饭店,酒吧,电影院,提款机等信息。
  目前可以上网的手机有Nokia7110、Siemens3568i、Motorola a6188等机型。


◎ 网络协议
  网络协议即网络中(包括互联网)传递、管理信息的一些规范。如同人与人之间相互交流是需要遵循一定的规矩一样,计算机之间的相互通信需要共同遵守一定的规则,这些规则就称为网络协议。
  一台计算机只有在遵守网络协议的前提下,才能在网络上与其他计算机进行正常的通信。网络协议通常被分为几个层次,每层完成自己单独的功能。通信双方只有在共同的层次间才能相互联系。常见的协议有:TCP/IP协议、IPX/SPX协议、NetBIOS协议等等。在互联网上被广泛采用的是TCP/IP协议,在局域网中用得的比较多的是IPX/SPX.。用户如果访问Internet,则必须在网络协议中添加TCP/IP协议。


◎ 虚拟主机
  虚拟主机是使用特殊的软硬件技术,把一台运行在因特网上的服务器主机分成一台台“虚拟”的主机,每一台虚拟主机都具有独立的域名,具有完整的Internet服务器(WWW、FTP、Email等)功能。一般来说企业要在网上用自己的独立域名建立网站,必须投资一台价格不菲的服务器,而且要架设专线、专人维护。虚拟主机则是利用电信局的主机为企业开设一个网站,该网站在外界看起来就如同企业自己建立的一样,拥有高速的网络出口。通常公司建立主页都采用这种方式。


◎ 域名
  互联网上的站点就象我们生活中的机构或家庭一样要有个地址,网民才能根据这个地址进行访问。其计算机的身份标识是32比特的二进制代码,也就是所谓的IP地址。为了便于记忆,按照一定的规则给Internet上的计算机起的名字就叫做域名。例如中央电视台的域名为:http://www.cctv.com/。按照Internet的组织模式,对域名进行分级,一级域名主要有以下几种:.com(商业组织)、.net(网络中心)、.edu(教育机构)、.gov(政府部门)、.mil(军事机构)、.org(国际组织)等。大部分国家和地区都拥有自己独立的域名,例如:cn(中国)、us(美国)、uk(英国)、hk(香港)等等。二级域名如:supercool.163.net。


◎ 一线通ISDN
  ISDN 是Intergrated Services Digital Network的缩写,即综合业务数字网。俗称“一线通”, 顾名思义,ISDN将电话语音和电脑多媒体数据集成到一条高速的数字传输网络线路中,仅通过一条“线路”就可以为客户同时提供语音服务和数据服务。目前可连接8台终端或电话,有2台终端(例如:一部电话、一台计算机或一台数据终端)可以同时使用。具有以下特点:
  1、一线多能――利用一对用户线可实现电话、传真、可视图文、数据通信等多种业务的通信。
  2、高速上网――在一根普通电话线上,可以提供以64Kbps速率为基础并可达到128Kbps的上网速度的数字连接。


◎ 主机托管
  主机托管是把个人或公司的主机放在主机托管提供商(如:电信局)的Internet网络上,起着Internet网络上一台服务器的作用。此主机完全归客户或公司使用和控制。主机托管提供商要收取一定的托管费用。


◎ 支付网关
  支付网关(Payment Gateway)是连接银行专用网络与Internet的一组服务器,其主要作用是完成两者之间的通信、协议转换和进行数据加、解密,以保护银行内部网络的安全。
  支付网关的功能主要有:将Internet传来的数据包解密,并按照银行系统内部的通信协议将数据重新打包;接收银行系统内部反馈的响应消息,将数据转换为Internet传送的数据格式,并对其进行加密






地主 发表时间: 04-07-25 14:00

回复: xuwudi2004 [xuwudi2004]   论坛用户   登录
◎脚本
    脚本英文为Script。实际上脚本就是程序,一般都是有应用程序提供的编程语言。应用程序包括浏览器(JavaScript、VBScript)、多媒体创作工具,应用程序的宏和创作系统的批处理语言也可以归入脚本之类。脚本同我们平时使用的VB、C语言的区别主要是:
    1、脚本语法比较简单,比较容易掌握;
    2、脚本与应用程序密切相关,所以包括相对应用程序自身的功能;
    3、脚本一般不具备通用性,所能处理的问题范围有限。


◎VLAN
    VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。
    组建VLAN的条件
    VLAN是建立在物理网络基础上的一种逻辑子网,因此建立VLAN需要相应的支持VLAN技术的网络设备。当网络中的不同VLAN间进行相互通信时,需要路由的支持,这时就需要增加路由设备――要实现路由功能,既可采用路由器,也可采用三层交换机来完成。
    划分VLAN的基本策略
    从技术角度讲,VLAN的划分可依据不同原则,一般有以下三种划分方法:
1、基于端口的VLAN划分
    这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划分方法。该方法只需网络管理员对网络设备的交换端口进行重新分配即可,不用考虑该端口所连接的设备。
    2、基于MAC地址的VLAN划分
    MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是惟一且固化在网卡上的。MAC地址由12位16进制数表示,前8位为厂商标识,后4位为网卡标识。网络管理员可按MAC地址把一些站点划分为一个逻辑子网。
    3、基于路由的VLAN划分
    路由协议工作在网络层,相应的工作设备有路由器和路由交换机(即三层交换机)。该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。
    就目前来说,对于VLAN的划分主要采取上述第1、3种方式,第2种方式为辅助性的方案。
    使用VLAN优点
    使用VLAN具有以下优点:
    1、控制广播风暴
    一个VLAN就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生。
    2、提高网络整体安全性
    通过路由访问列表和MAC地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN,从而提高交换式网络的整体性能和安全性。
    3、网络管理简单、直观
    对于交换式以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN技术的网络来说,一个VLAN可以根据部门职能、对象组或者应用将不同地理位置的网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低了网络维护费用。在一个交换网络中,VLAN提供了网段和机构的弹性组合机制。
    三层交换技术
    传统的路由器在网络中有路由转发、防火墙、隔离广播等作用,而在一个划分了VLAN以后的网络中,逻辑上划分的不同网段之间通信仍然要通过路由器转发。由于在局域网上,不同VLAN之间的通信数据量是很大的,这样,如果路由器要对每一个数据包都路由一次,随着网络上数据量的不断增大,路由器将不堪重负,路由器将成为整个网络运行的瓶颈。
    在这种情况下,出现了第三层交换技术,它是将路由技术与交换技术合二为一的技术。三层交换机在对第一个数据流进行路由后,会产生一个MAC地址与IP地址的映射表,当同样的数据流再次通过时,将根据此表直接从二层通过而不是再次路由,从而消除了路由器进行路由选择而造成网络的延迟,提高了数据包转发的效率,消除了路由器可能产生的网络瓶颈问题。可见,三层交换机集路由与交换于一身,在交换机内部实现了路由,提高了网络的整体性能。
    在以三层交换机为核心的千兆网络中,为保证不同职能部门管理的方便性和安全性以及整个网络运行的稳定性,可采用VLAN技术进行虚拟网络划分。VLAN子网隔离了广播风暴,对一些重要部门实施了安全保护;且当某一部门物理位置发生变化时,只需对交换机进行设置,就可以实现网络的重组,非常方便、快捷,同时节约了成本。


◎动态域名
    动态域名解析系统将用户的动态IP地址映射到一个固定的域名解析服务上(DDNS).动态域名解析系统一般由两部分构成。第一部分是服务器端程序,位于服务商的主机上。另一部分是客户端程序,就运行在广大用户的主机上。在每次连接网络的时候,客户端程序就会通过信息传递,把该主机的动态IP地址传送给位于服务商主机上的服务器程序,服务器程序负责提供DNS服务并实现动态域名解析服务,再收到客户端通知后服务器端程序立即更新数据,将新的IP地址和原有的固定域名绑定,这样就完成了动态域名解析的服务。别人也就可以通过域名访问你的服务器了。


◎子网掩码
    子网掩码是用来表示你的IP地址上的网络地址和主机地址的
比如说你的地址是192.168.127.2,你先把它换成2进制,然后再比如它的前面28位是表示网络ID的。那么它的掩码就是1*1.1*1.1*1.11110000,换成十进制就是255.255.255.240
简单的说,子网掩码就是用1表示IP的NETID,用0表示HOSTID。
还有上面这个C地址可以有1111(2进制)个子网个数。
(简单的说:)子网掩码是用来判断任意两台计算机的IP地址是否属于同一子网络的根据。
最为简单的理解就是两台计算机各自的IP地址与子网掩码进行AND运算后,如果得出的结果是相同的则说明这两台计算机是处于同一个子网络上的,可以进行直接的通讯。就这么简单。
请看以下示例:
运算演示之一:aa
I P 地址  192.168.0.1
子网掩码  255.255.255.0
AND运算
转化为二进制进行运算:
I P 地址 11010000.10101000.00000000.00000001
子网掩码 11111111.11111111.11111111.00000000
AND运算
     11000000.10101000.00000000.00000000
转化为十进制后为:
      192.168.0.0
运算演示之二:
I P 地址  192.168.0.254
子网掩码  255.255.255.0
AND运算
转化为二进制进行运算:
I P 地址 11010000.10101000.00000000.11111110
子网掩码 11111111.11111111.11111111.00000000
AND运算
     11000000.10101000.00000000.00000000
转化为十进制后为:
      192.168.0.0
运算演示之三:
I P 地址  192.168.0.4
子网掩码  255.255.255.0
AND运算
转化为二进制进行运算:
I P 地址 11010000.10101000.00000000.00000100
子网掩码 11111111.11111111.11111111.00000000
AND运算
     11000000.10101000.00000000.00000000
转化为十进制后为:
      192.168.0.0
  通过以上对三组计算机IP地址与子网掩码的AND运算后,我们可以看到它运算结果是一样的。均为192.168.0.0
  所以计算机就会把这三台计算机视为是同一子网络,然后进行通讯的。我现在单位使用的代理服务器,内部网络就是这样规划的。
    也许你又要问,这样的子网掩码究竟有多少了IP地址可以用呢?你可以这样算。
根据上面我们可以看出,局域网内部的ip地址是我们自己规定的(当然和其他的ip地址是一样的),这个是由子网掩码决定的通过对255.255.255.0的分析。可得出:
  前三位IP码由分配下来的数字就只能固定为192.168.0  所以就只剩下了最后的一位了,那么显而易见了,ip地址只能有(2的8次方-1),即256-1=255一般末位为0或者是255的都有其特殊的作用。
    那么你可能要问了:如果我的子网掩码不是255.255.255.0呢?你也可以这样做啊假设你的子网掩码是255.255.128.0
    那么你的局域网内的ip地址的前两位肯定是固定的了(什么,为什么是固定的?你看上边不就明白了吗?・#¥)
    这样,你就可以按照下边的计算来看看同一个子网内到底能有多少台机器
1、十进制128 = 二进制1000 0000
2、IP码要和子网掩码进行AND运算
3、I P 地址 00010000.01001001.1*******.********
  子网掩码 11111111.11111111.10000000.00000000
  AND运算
      00010000.01001001.10000000.00000000
转化为十进制后为:
   16 . 73 . 128 . 0
4、可知我们内部网可用的IP地址为:
00010000.01001001.10000000.00000000
       到
00010000.01001001.11111111.11111111
5、转化为十进制:
  16.73.128.0 到 16.73.255.255
6、0和255通常作为网络的内部特殊用途。通常不使用。
7、于是最后的结果如下:我们单位所有可用的IP地址为:
  192.168.128.1-192.168.128.254
  192.168.129.1-192.168.129.254
  192.168.130.1-192.168.130.254
  192.168.131.1-192.168.131.254
  . . . . . . . . . . . . .
  192.168.139.1-192.168.139.254
  192.168.140.1-192.168.140.254
  192.168.141.1-192.168.141.254
  192.168.142.1-192.168.142.254
  192.168.143.1-192.168.143.254
  . . . . . . . . . . . . .
  192.168.254.1-192.168.254.254
  192.168.255.1-192.168.255.254

8、总数为(255-128+1)*(254-1+1) =128 * 254 = 32512
  FAINT!!!!@#!@把我们公司都买了还买不了这么多的机器呢!・¥!・#
9、看看的结果是否正确
  (1)、设定IP地址为192.168.128.1
    Ping 192.168.129.233通过测试
    访问http://192.168.129.233可以显示出主页
  (2)、设定IP地址为192.168.255.254
    Ping 192.168.129.233通过测试
    访问http://192.168.129.233可以显示出主页
10、结论
  以上证明我们的结论是对的。
现在你就可以看你的子网中能有多少台机器了
255.255.255.128
分解:
11111111.11111111.11111111.1000000
所以你的内部网络的ip地址只能是
xxxxxxxx.xxxxxxxx.xxxxxxxx.0???????

xxxxxxxx.xxxxxxxx.xxxxxxxx.01111111
(简单的说:)子网掩码就是用来判断两个网络属不属于同一网段的二进制的地址!






B1层 发表时间: 04-07-25 14:35

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号