400-638-8808
|
微信公眾號




穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術
易管理 免維護

前言
了解計算機網(wǎng)絡知識點,網(wǎng)絡中假設X代表所有的機器,Y代表X中的一部分機器,Z代表一組機器,1代表一臺機器,那么:
Y=X時,多播就是廣播;Y=Z多播就是組播;
泛播也叫任意播,是指某組中任意發(fā)送方對應拓樸結構中幾個最接近的接收方之間的通信。
而組播是指單個發(fā)送方對應一組選定接收方的一種通信。
01、組播
1.1 組播的特點
【1】什么是組播?
組播是一種數(shù)據(jù)包傳輸方式,當有多臺主機同時成為一個數(shù)據(jù)包的接受者時,出于對帶寬和CPU負擔的考慮,組播成為了一種最佳選擇。
【2】組播如何進行工作?
組播通過把224.0.0.0-239.255.255.255的D類地址作為目的地址,有一臺源主機發(fā)出目的地址是以上范圍組播地址的報文,在網(wǎng)絡中,如果有其他主機對于這個組的報文有興趣的,可以申請加入這個組,并可以接受這個組,而其他不是這個組的成員是無法接受到這個組的報文的。
【3】組播和單播的區(qū)別?
為了讓網(wǎng)絡中的多個主機可以同時接受到相同的報文,如果采用單播的方式,那么源主機必須不停的產(chǎn)生多個相同的報文來進行發(fā)送,對于一些對時延很敏感的數(shù)據(jù),在源主機要產(chǎn)生多個相同的數(shù)據(jù)報文后,在產(chǎn)生第二個數(shù)據(jù)報文,這通常是無法容忍的。而且對于一臺主機來說,同時不停的產(chǎn)生一個報文來說也是一個很大的負擔。如果采用組播的方式,源主機可以只需要發(fā)送一個報文就可以到達每個需要接受的主機上,這中間還要取決于路由器對組員和組關系的維護和選擇。
【4】組播和廣播的區(qū)別?
如同上個例子,當有多臺主機想要接收相同的報文,廣播采用的方式是把報文傳送到局域網(wǎng)內(nèi)每個主機上,不管這個主機是否對報文感興趣。這樣做就會造成了帶寬的浪費和主機的資源浪費。而組播有一套對組員和組之間關系維護的機制,可以明確的知道在某個子網(wǎng)中,是否有主機對這類組播報文感興趣,如果沒有就不會把報文進行轉發(fā),并會通知上游路由器不要再轉發(fā)這類報文到下游路由器上。
1.2 組播的缺點:
【1】與單播協(xié)議相比沒有糾錯機制,發(fā)生丟包錯包后難以彌補,但可以通過一定的容錯機制和QOS加以彌補。
【2】現(xiàn)行網(wǎng)絡雖然都支持組播的傳輸,但在客戶認證、QOS等方面還需要完善,這些缺點在理論上都有成熟的解決方案,只是需要逐步推廣應用到現(xiàn)存網(wǎng)絡當中。
02、單播
2.1 單播的定義
主機之間“一對一”的通訊模式,網(wǎng)絡中的交換機和路由器對數(shù)據(jù)只進行轉發(fā)不進行復制。如果10個客戶機需要相同的數(shù)據(jù),則服務器需要逐一傳送,重復10次相同的工作。但由于其能夠針對每個客戶的及時響應,所以現(xiàn)在的網(wǎng)頁瀏覽全部都是采用IP單播協(xié)議。網(wǎng)絡中的路由器和交換機根據(jù)其目標地址選擇傳輸路徑,將 IP單播數(shù)據(jù)傳送到其指定的目的地。
2.2 單播的優(yōu)點
【1】服務器及時響應客戶機的請求
【2】服務器針對每個客戶不通的請求發(fā)送不通的數(shù)據(jù),容易實現(xiàn)個性化服務。
2.3 單播的缺點
【1】服務器針對每個客戶機發(fā)送數(shù)據(jù)流,服務器流量=客戶機數(shù)量×客戶機流量;在客戶數(shù)量大、每個客戶機流量大的流媒體應用中服務器不堪重負。
【2】現(xiàn)有的網(wǎng)絡帶寬是金字塔結構,城際省際主干帶寬僅僅相當于其所有用戶帶寬之和的5%。如果全部使用單播協(xié)議,將造成網(wǎng)絡主干不堪重負,F(xiàn)在的P2P應用就已經(jīng)使主干經(jīng)常阻塞,只要有5%的客戶在全速使用網(wǎng)絡,其他人就不要玩了。而將主干擴展20倍幾乎是不可能。
03、廣播
3.1 廣播的定義
主機之間“一對所有”的通訊模式,網(wǎng)絡對其中每一臺主機發(fā)出的信號都進行無條件復制并轉發(fā),所有主機都可以接收到所有信息(不管你是否需要),由于其不用路徑選擇,所以其網(wǎng)絡成本可以很低廉。有線電視網(wǎng)就是典型的廣播型網(wǎng)絡,我們的電視機實際上是接受到所有頻道的信號,但只將一個頻道的信號還原成畫面。在數(shù)據(jù)網(wǎng)絡中也允許廣播的存在,但其被限制在二層交換機的局域網(wǎng)范圍內(nèi),禁止廣播數(shù)據(jù)穿過路由器,防止廣播數(shù)據(jù)影響大面積的主機。
3.2 廣播的優(yōu)點
【1】網(wǎng)絡設備簡單,維護簡單,布網(wǎng)成本低廉
【2】由于服務器不用向每個客戶機單獨發(fā)送數(shù)據(jù),所以服務器流量負載極低。
3.3 廣播的缺點
【1】無法針對每個客戶的要求和時間及時提供個性化服務。
【2】網(wǎng)絡允許服務器提供數(shù)據(jù)的帶寬有限,客戶端的最大帶寬=服務總帶寬。例如有線電視的客戶端的線路支持100個頻道(如果采用數(shù)字壓縮技術,理論上可以提供 500個頻道),即使服務商有更大的財力配置更多的發(fā)送設備、改成光纖主干,也無法超過此極限。也就是說無法向眾多客戶提供更多樣化、更加個性化的服務。
【3】廣播禁止在Internet寬帶網(wǎng)上傳輸。
04、多播
4.1 多播的定義
“多播”可以理解為一個人向多個人(但不是在場的所有人)說話,這樣能夠提高通話的效率。如果你要通知特定的某些人同一件事情,但是又不想讓其他人知道,使用電話一個一個地通知就非常麻煩,而使用日常生活的大喇叭進行廣播通知,就達不到只通知個別人的目的了,此時使用“多播” 來實現(xiàn)就會非常方便快捷,但是現(xiàn)實生活中多播設備非常少。多播包括組播和廣播,組播是多播的一種表現(xiàn)形式。
4.2 多播的特點
廣播和多播僅應用于UDP,它們對需將報文同時傳往多個接收者的應用來說十分重要。TCP是一個面向連接的協(xié)議,它意味著分別運行于兩主機(由IP地址確定)內(nèi)的兩進程(由端口號確定)間存在一條連接。
考慮包含多個主機的共享信道網(wǎng)絡如以太網(wǎng)。每個以太網(wǎng)幀包含源主機和目的主機的以太網(wǎng)地址(48 bit)。通常每個以太網(wǎng)幀僅發(fā)往單個目的主機,目的地址指明單個接收接口,因而稱為單播(unicast)。在這種方式下,任意兩個主機的通信不會干擾網(wǎng)內(nèi)其他主機(可能引起爭奪共享信道的情況除外)。然而,有時一個主機要向網(wǎng)上的所有其他主機發(fā)送幀,這就是廣播。通過ARP和RARP可以看到這一過程。多播(multicast) 處于單播和廣播之間:幀僅傳送給屬于多播組的多個主機。
05、泛洪
5.1 泛洪的定義
在CISCO設備上有個概念叫泛洪。如果有學設備的,我這里順便對比講下,比如現(xiàn)在有個信息包進來,從我們交換機某個端口進來,他要尋質如果事先沒有地址那么他就會給每個端口發(fā)信息,包括自己,來求證是否是對方。所以交換機不能屏蔽廣播而路由器可以,因為他有記憶功能,可以形成路由表。而設備上的泛洪呢他的意思是給所有端口發(fā)除了自己,大家對記下這兩個概念.而我們IP地址上的廣播地址的概念:IP地址是由2進制組成,當全為一時,表示廣播地址。廣播地址主機都為1.主機全為0的話是網(wǎng)段表示一個網(wǎng)。
5.2 網(wǎng)絡泛洪
從定義上說,攻擊者對網(wǎng)絡資源發(fā)送過量數(shù)據(jù)時就發(fā)生了洪水攻擊,這個網(wǎng)絡資源可以是router,switch,host,application等。常見的洪水攻擊包含MAC泛洪,網(wǎng)絡泛洪,TCP SYN泛洪和應用程序泛洪。接下來簡單的分別解釋一下以上這些:
【1】MAC泛洪發(fā)生在OSI第二層,攻擊者進入LAN內(nèi),將假冒源MAC地址和目的MAC地址將數(shù)據(jù)幀發(fā)送到以太網(wǎng)上導致交換機的內(nèi)容可尋址存儲器(CAM)滿掉,然后交換機失去轉發(fā)功能,導致攻擊者可以像在共享式以太網(wǎng)上對某些幀進行嗅探,這種攻擊可以通過端口安全技術方式,比如端口和MAC地址綁定。
【2】網(wǎng)絡泛洪包括Smurf和DDos:
smurf發(fā)生在OSI第三層,就是假冒ICMP廣播ping,如果路由器沒有關閉定向廣播,那攻擊者就可以在某個網(wǎng)絡內(nèi)對其它網(wǎng)絡發(fā)送定向廣播 ping,那個網(wǎng)絡中的主機越是多,造成的結果越是嚴重,因為每個主機默認都會響應這個ping,導致鏈路流量過大而拒絕服務,所以屬于增幅泛洪攻擊,當然也可以對本網(wǎng)絡發(fā)送廣播ping。
【3】DDos發(fā)生在OSI第三、四層,攻擊侵入許多因特網(wǎng)上的系統(tǒng),將DDos控制軟件安裝進去,然后這些系統(tǒng)再去感染其它系統(tǒng),通過這些代理,攻擊者將攻擊指令發(fā)送給DDos控制軟件,然后這個系統(tǒng)就去控制下面的代理系統(tǒng)去對某個IP地址發(fā)送大量假冒的網(wǎng)絡流量,然后受攻擊者的網(wǎng)絡將被這些假的流量所占據(jù)就無法為他們的正常用戶提供服務了。
【4】TCP SYN泛洪發(fā)生在OSI第四層,這種方式利用TCP協(xié)議的特性,就是三次握手。攻擊者發(fā)送TCP SYN,SYN是TCP三次握手中的第一個數(shù)據(jù)包,而當服務器返回ACK后,改攻擊者就不對之進行再確認,那這個TCP連接就處于掛起狀態(tài),也就是所謂的半連接狀態(tài),服務器收不到再確認的話,還會重復發(fā)送ACK給攻擊者。這樣更加會浪費服務器的資源。攻擊者就對服務器發(fā)送非常大量的這種TCP連接,由于每一個都沒法完成三次握手,所以在服務器上,這些TCP連接會因為掛起狀態(tài)而消耗CPU和內(nèi)存,最后服務器可能死機,就無法為正常用戶提供服務了。
【5】最后應用程序泛洪發(fā)生在OSI第七層,目的是消耗應用程序或系統(tǒng)資源,比較常見的應用程序泛洪是什么呢?沒錯,就是垃圾郵件,但一般無法產(chǎn)生嚴重的結果。其它類型的應用程序泛洪可能是在服務器上持續(xù)運行高CPU消耗的程序或者用持續(xù)不斷的認證請求對服務器進行泛洪攻擊,意思就是當TCP連接完成后,在服務器提示輸入密碼的時候停止響應。
5.1 沖突域(物理分段)
連接在同一導線上的所有工作站的集合,或者說是同一物理網(wǎng)段上所有節(jié)點的集合或以太網(wǎng)上競爭同一帶寬的節(jié)點集合。也就是說,用Hub或者Repeater連接的所有節(jié)點可以被認為是在同一個沖突域內(nèi),它不會劃分沖突域。由于廣播域被認為是OSI中的第二層概念,所以象 Hub,交換機等第一,第二層設備連接的節(jié)點被認為都是在同一個廣播域。
5.2 沖突域(Collision Domain)
一組與同一條物理介質相連的設備,其中任何兩臺設備同時訪問該介質都將導致沖突,沖突域中同一時間內(nèi)只有一臺機器能夠發(fā)送數(shù)據(jù)。
5.3 廣播域(Broadcast Domain)
網(wǎng)絡中一組相互接收廣播消息的設備。
第一層設備如集線器,與之連接的所有設備都屬于同一個沖突域和同一個廣播域;
第二層設備如交換機和網(wǎng)橋,將網(wǎng)絡劃分成多個網(wǎng)段,每個網(wǎng)段是一個獨立的沖突域,但是相連的所有設備是一個廣播域,交換機的每個端口就是一個沖突域;
第三層設備如路由器,將網(wǎng)絡劃分為多個沖突域和廣播域。
以太網(wǎng)使用載波偵聽多路訪問/沖突檢測(Carrier Sense Multi-Access/Collision Detection)技術以減少沖突的發(fā)生。即,二層廣播幀覆蓋的范圍就是廣播域;二層單播幀覆蓋的范圍就是沖突域。
5.4 解決辦法:VLAN技術
VLAN(Virtual Local Area Networks)技術把用戶劃分成多個邏輯的網(wǎng)絡(group),組內(nèi)可以通信,組間不允許通信。二層轉發(fā)的單播、組播、廣播報文只能在組內(nèi)轉發(fā),并且很容易地實現(xiàn)組成員的添加或刪除。VLAN技術提供了一種管理手段,控制終端之間的互通。
一個VLAN內(nèi)的廣播數(shù)據(jù)幀并不會被泛洪到另一個VLAN來,因為他們處于不同的廣播域。
如下圖,組1和組2的PC無法相互通信。

06、小結:
一個VLAN中所有設備都是在同一廣播域內(nèi),不同的VLAN為不同的廣播域;
VLAN之間互相隔離,廣播不能跨越VLAN傳播,因此不同VLAN之間的設備一般無法互訪,不同VLAN間需通過三層設備實現(xiàn)相互通信;
一個VLAN一般為一個邏輯子網(wǎng);
VLAN中成員多基于交換機的接口分配,劃分VLAN就是對交換機的接口劃分;
另外,華為交換機也支持基于IP地址劃分VLAN。
VLAN工作于OSI參考模型的第二層;
VLAN是二層交換機的一個非常根本的工作機制。
天下數(shù)據(jù)手機站 關于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務器、美國服務器、海外云主機、海外vps主機租用托管以及服務器解決方案-做天下最好的IDC服務商
《中華人民共和國增值電信業(yè)務經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務熱線:4006388808香港服務電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務代理北京新網(wǎng)數(shù)碼信息技術有限公司的產(chǎn)品