4.计算机网络——设备与安全机制.md 4.3 KB

计算机网络设备与安全机制 | 考研复试终极整理版

1. 网络设备分类与功能

1.1 物理层设备

  • 中继器(Repeater)

    • 功能:放大电信号,延长网络传输距离(仅处理物理信号)
    • 工作层级:OSI物理层
    • 特点:不识别数据内容,无法隔离冲突域
  • 集线器(Hub)

    • 功能:广播所有数据到所有端口,扩展局域网节点数
    • 缺点:效率低,易引发广播风暴,已被交换机取代

1.2 数据链路层设备

  • 网桥(Bridge)

    • 功能:连接两个局域网,根据MAC地址转发帧,隔离冲突域
    • 特点:早期两端口设备,现被交换机替代
  • 交换机(Switch)

    • 功能:基于MAC地址转发数据帧,支持全双工通信
    • 核心机制:MAC地址表学习、VLAN划分、流量控制
    • 类型:二层交换机(数据链路层)、三层交换机(集成路由功能)

1.3 网络层设备

  • 路由器(Router)

    • 功能:连接不同网络,基于IP地址选择最佳路径,实现NAT、防火墙功能
    • 关键协议:RIP、OSPF、BGP
    • 对比交换机:交换机处理局域网通信,路由器处理跨网络通信
  • 网关(Gateway)

    • 功能:协议转换(如TCP/IP与SNA),连接异构网络
    • 应用:跨网络平台通信(如企业内网与云服务对接)

1.4 应用层安全设备

  • 防火墙(Firewall)

    • 类型:包过滤防火墙(网络层)、应用层网关(如Web防火墙)
    • 功能:访问控制、防DDoS攻击、日志审计
  • VPN网关

    • 机制:通过IPSec/SSL协议建立加密隧道,保护远程通信安全
    • 应用:企业分支机构安全互联

2. 网络安全核心机制

2.1 基础安全技术

  • 访问控制(Access Control)

    • 模型:自主访问控制(DAC)、强制访问控制(MAC)
    • 实现:ACL列表、RBAC(基于角色的访问控制)
  • 加密技术

    • 对称加密:AES、DES(速度快,适合大数据传输)
    • 非对称加密:RSA(密钥交换)、数字签名
  • 数字证书与PKI

    • 流程:CA机构颁发证书→客户端验证证书→建立安全连接
    • 标准:X.509

2.2 动态防御体系(P2DR模型)

阶段 技术手段 典型工具/协议
预防 防火墙规则、系统加固 iptables、Windows组策略
检测 入侵检测系统(IDS) Snort、Suricata
响应 自动化阻断、告警通知 SIEM系统(如Splunk)
恢复 数据备份、容灾集群 RAID、VMware HA

2.3 典型攻击与防御

  • ARP欺骗

    • 原理:伪造ARP响应包,篡改IP-MAC映射
    • 防御:静态ARP绑定、ARP防火墙
  • DDoS攻击

    • 类型:SYN Flood、UDP反射放大攻击
    • 缓解:流量清洗、CDN分流
  • SQL注入

    • 检测:输入过滤、预编译语句(如MyBatis)
    • 工具:SQLMap(渗透测试)

3. 高频考点与答题模板

3.1 设备对比题

Q:交换机与路由器的核心区别?

  • 工作层级:交换机(数据链路层)、路由器(网络层)
  • 转发依据:MAC地址 vs IP地址
  • 功能差异:交换机优化局域网通信,路由器实现跨网络互联

3.2 安全机制应用题

Q:企业内网如何防范外部攻击?

  1. 边界防护:部署防火墙,设置白名单策略
  2. 内部隔离:划分VLAN,限制部门间通信
  3. 漏洞管理:定期扫描(Nessus)、及时打补丁
  4. 员工培训:防范钓鱼邮件,禁用USB设备

4. 助记技巧

  • 网络设备口诀
    "物中集,数网交,网路由,安防火,异构网关连天下"
    (物理层:中继器、集线器;数据链路层:网桥、交换机;网络层:路由器;安全设备:防火墙)

  • 安全模型记忆法
    "预检响应恢复快,P2DR模型全覆盖"