IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置:首頁(yè)系統(tǒng)集成網(wǎng)絡(luò)管理 → OSI 7層模型與網(wǎng)絡(luò)協(xié)議

OSI 7層模型與網(wǎng)絡(luò)協(xié)議

時(shí)間:2015/6/28來(lái)源:IT貓撲網(wǎng)作者:網(wǎng)管聯(lián)盟我要評(píng)論(0)

  一.OSI 7層模型

  由下至上為1至7層,分別為:

  應(yīng)用層(Application layer)

  表示層(Presentation layer)

  會(huì)話層(Session layer)

  傳輸層(Transport layer)

  網(wǎng)絡(luò)層(Network layer)

  數(shù)據(jù)鏈路層(Data link layer)

  物理層(Physical layer)

  其中上三層稱之為高層,定義應(yīng)用程序之間的通信和人機(jī)界面。什么意思呢,就是上三層負(fù)責(zé)把電腦能看懂的東西轉(zhuǎn)化為你能看懂的東西,或把你能看懂的東西轉(zhuǎn)化為電腦能看懂的東西。

  下四層稱之為底層,定義的是數(shù)據(jù)如何端到端的傳輸(end-to-end),物理規(guī)范以及數(shù)據(jù)與光電信號(hào)間的轉(zhuǎn)換。

  下面一層一層的來(lái)說(shuō)明:

  應(yīng)用層,很簡(jiǎn)單,就是應(yīng)用程序。這一層負(fù)責(zé)確定通信對(duì)象,并確保由足夠的資源用于通信,這些當(dāng)然都是想要通信的應(yīng)用程序干的事情。

  表示層,負(fù)責(zé)數(shù)據(jù)的編碼、轉(zhuǎn)化,確保應(yīng)用層的正常工作。這一層,是將我們看到的界面與二進(jìn)制間互相轉(zhuǎn)化的地方,就是我們的語(yǔ)言與機(jī)器語(yǔ)言間的轉(zhuǎn)化。數(shù)據(jù)的壓縮、解壓,加密、解密都發(fā)生在這一層。這一層根據(jù)不同的應(yīng)用目的將數(shù)據(jù)處理為不同的格式,表現(xiàn)出來(lái)就是我們看到的各種各樣的文件擴(kuò)展名。

  會(huì)話層,負(fù)責(zé)建立、維護(hù)、控制會(huì)話,區(qū)分不同的會(huì)話,以及提供單工(Simplex)、半雙工(Half

  duplex)、全雙工(Full duplex)三種通信模式的服務(wù)。我們平時(shí)所知的NFS,RPC,X

  Windows等都工作在這一層。

  傳輸層,負(fù)責(zé)分割、組合數(shù)據(jù),實(shí)現(xiàn)端到端的邏輯連接。數(shù)據(jù)在上三層是整體的,到了這一層開(kāi)始被分割,這一層分割后的數(shù)據(jù)被稱為段(Segment)。三次握手(Three-way

  handshake),面向連接(Connection-Oriented)或非面向連接(Connectionless-Oriented)的服務(wù),流控(Flow

  control)等都發(fā)生在這一層。

  網(wǎng)絡(luò)層,負(fù)責(zé)管理網(wǎng)絡(luò)地址,定位設(shè)備,決定路由。我們所熟知的IP地址和路由器就是工作在這一層。上層的數(shù)據(jù)段在這一層被分割,封裝后叫做包(Packet),包有兩種,一種叫做用戶數(shù)據(jù)包(Data

  packets),是上層傳下來(lái)的用戶數(shù)據(jù);另一種叫路由更新包(Route update

  packets),是直接由路由器發(fā)出來(lái)的,用來(lái)和其他路由器進(jìn)行路由信息的交換。

  數(shù)據(jù)鏈路層,負(fù)責(zé)準(zhǔn)備物理傳輸,CRC校驗(yàn),錯(cuò)誤通知,網(wǎng)絡(luò)拓?fù),流控等。我們所熟知的MAC地址和交換機(jī)都工作在這一層。上層傳下來(lái)的包在這一層被分割封裝后叫做幀(Frame)。

  物理層,就是實(shí)實(shí)在在的物理鏈路,負(fù)責(zé)將數(shù)據(jù)以比特流的方式發(fā)送、接收。

  二.網(wǎng)絡(luò)協(xié)議

  IP(Internet Protocol 網(wǎng)際協(xié)議)連接兩個(gè)節(jié)點(diǎn)。每個(gè)節(jié)點(diǎn)都由一個(gè)32位地址來(lái)標(biāo)識(shí)。當(dāng)發(fā)送消息時(shí),IP協(xié)議從較高級(jí)的協(xié)議(TCP或UDP)接受消息,并添加包含有關(guān)目標(biāo)主機(jī)信息的IP報(bào)頭。

  TCP(傳輸控制協(xié)議),TCP要求在發(fā)送數(shù)據(jù)之前必須打開(kāi)連接。服務(wù)器應(yīng)用程序必須執(zhí)行一個(gè)稱作被動(dòng)打開(kāi)(passive open)的操作,以利用一個(gè)已知的端口號(hào)創(chuàng)建一個(gè)連接,這時(shí),服務(wù)器并不是對(duì)網(wǎng)絡(luò)進(jìn)行呼叫,而是偵聽(tīng)并等待引入的請(qǐng)求?蛻魬(yīng)用程序必須執(zhí)行一個(gè)主動(dòng)打開(kāi)(active open),為此,它向服務(wù)器應(yīng)用程序發(fā)送一個(gè)同步序列號(hào)(SYN)以標(biāo)識(shí)連接?蛻魬(yīng)用程序可以將動(dòng)態(tài)端口號(hào)作為本地的端口使用。服務(wù)器必須向客戶發(fā)送一個(gè)確認(rèn)(ACK)以及服務(wù)器的序列號(hào)(SYN),隨后,客戶恢復(fù)一個(gè)ACK,這樣就建立連接了。如果在收到ACK之前發(fā)送方已經(jīng)超時(shí),則消息將被放到重發(fā)隊(duì)列中以再次發(fā)送。

  UDP(用戶數(shù)據(jù)報(bào)協(xié)議),UDP是一個(gè)速度很快的協(xié)議,因?yàn)樗鼉H僅指定了數(shù)據(jù)傳輸所需要的最低機(jī)制,它的缺點(diǎn),消息接收順序不確定,第一個(gè)發(fā)送的消息可能最后一個(gè)被接到。消息可能丟失,也可能同時(shí)接收到2個(gè)相同的消息。在發(fā)送多播和廣播時(shí),我們通常不希望從每個(gè)節(jié)點(diǎn)都返回一個(gè)確認(rèn),這樣將使服務(wù)器超負(fù)荷,并且網(wǎng)絡(luò)負(fù)荷變大,所以在這個(gè)情況下使用UDP協(xié)議是很好的選擇。

  ICMP(Internet控制消息協(xié)議)是一個(gè)控制協(xié)議,IP設(shè)備用來(lái)向其他的IP設(shè)備通知網(wǎng)絡(luò)中的活動(dòng)和錯(cuò)誤。如果沒(méi)有TCP協(xié)議,則IP并不是一個(gè)可靠的協(xié)議,并且沒(méi)有確認(rèn),沒(méi)有數(shù)據(jù)的錯(cuò)誤控制功能(只有一個(gè)報(bào)頭校驗(yàn)和),也不能重新傳輸。ICMP消息在IP報(bào)頭的內(nèi)部發(fā)送,ICMP消息來(lái)發(fā)送的類型:響應(yīng)和響應(yīng)回復(fù),目標(biāo)不可達(dá)和重定向,超時(shí)。在用PING命令時(shí)會(huì)發(fā)送4個(gè)ICMP消息。

  IGMP(Internet組管理協(xié)議)是IP協(xié)議的一個(gè)擴(kuò)充,必須由IP模塊來(lái)實(shí)現(xiàn)。多播應(yīng)用程序使用IGMP,利用IGMP消息發(fā)送對(duì)某個(gè)多播地址的一組成員請(qǐng)求,這樣就能夠注冊(cè)某條多播消息,也可以使用IGMP取消成員的關(guān)系。

  FTP(File Transfer Protocol 文件傳輸協(xié)議)用于將文件復(fù)制到服務(wù)器,反之亦然。他還能列舉服務(wù)器上的文件和目錄。他是一個(gè)基于TCP的應(yīng)用層協(xié)議,F(xiàn)TP命令封裝在TCP消息的TCP數(shù)據(jù)塊中。

  HTTP(Hypertext Transfer Protocol 超文本傳輸協(xié)議)HTTP是一個(gè)可靠的協(xié)議,這通過(guò)使用TCP來(lái)實(shí)現(xiàn),HTTP具有:緩存、客戶應(yīng)用程序身份識(shí)別、支持各種MIME格式的不同附件等。

  HTTPS(SSL上的HTTP)如果需要與web服務(wù)器交換機(jī)密數(shù)據(jù),則可以使用HTTPS,SSL(Secure Socket Layer 安全套接字層),SSL在TCP之上,他使用一個(gè)公鑰/私鑰原理來(lái)交換保密的對(duì)稱密鑰,用一個(gè)對(duì)稱密鑰來(lái)加密消息。想要支持HTTPS,WEB服務(wù)器必須安裝一個(gè)證書(shū),HTTPS默認(rèn)端口是443。

  SMTP(Simple Mail Transfer Protocol 簡(jiǎn)單郵件傳輸協(xié)議)是一個(gè)用于發(fā)送和接受郵件消息的協(xié)議。SMTP不允許我們從郵件服務(wù)器讀取消息,為此需要使用POP3或者IMAP協(xié)議。

  POP3(Post office Protocol 郵局協(xié)議)是為斷開(kāi)環(huán)境設(shè)計(jì)的。利用POP3,客戶可以訪問(wèn)服務(wù)器,并獲取服務(wù)器為其所保留的消息。

  IMAP(Internet Message access Protocol Internet消息訪問(wèn)協(xié)議)用來(lái)訪問(wèn)郵件服務(wù)器上的郵件,IMAP客戶可以有脫機(jī)模式,這時(shí)可以在本地機(jī)器上對(duì)郵件進(jìn)行操作。IMAP使客戶能夠?qū)h(yuǎn)程郵箱進(jìn)行操作,就像是本地操作郵箱一樣。

  NNTP(Network News Transfer Protocol 網(wǎng)絡(luò)新聞傳輸協(xié)議)是一個(gè)用于提交,中繼和獲取消息的應(yīng)用層協(xié)議,該協(xié)議提供了能夠訪問(wèn)新聞服務(wù)器并且從中獲取選定消息的客戶應(yīng)用程序,并且還支持服務(wù)器到服務(wù)器的消息傳輸。

  SNMP(Simple Network Management Protocol 簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)可以對(duì)網(wǎng)絡(luò)上的設(shè)備進(jìn)行管理。SNMP的目的在于利用性能問(wèn)題和故障觸發(fā)的警報(bào)來(lái)有效的管理設(shè)備,并且允許對(duì)設(shè)備進(jìn)行配置。與網(wǎng)絡(luò)設(shè)備相關(guān)聯(lián)的SNMP代理將有一個(gè)MIB(Management Information Base 管理信息庫(kù))數(shù)據(jù)庫(kù),它將面向?qū)ο蟮姆绞桨嗽撛O(shè)備的可管理信息。SNMP客戶通過(guò)發(fā)送SNMP GET 請(qǐng)求來(lái)訪問(wèn)數(shù)據(jù)庫(kù)中的信息,用SNMP SET 請(qǐng)求配置MIB數(shù)據(jù)庫(kù)。

  Telnet協(xié)議,該協(xié)議使我們能夠利用用戶身份驗(yàn)證連接到一個(gè)遠(yuǎn)程系統(tǒng),然后從一個(gè)控制臺(tái)環(huán)境遠(yuǎn)程調(diào)用命令。

關(guān)鍵詞標(biāo)簽:OSI 7層模型,網(wǎng)絡(luò)協(xié)議

相關(guān)閱讀

文章評(píng)論
發(fā)表評(píng)論

熱門文章 路由器地址大全-各品牌路由設(shè)置地址路由器地址大全-各品牌路由設(shè)置地址各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密Nslookup命令詳解-域名DNS診斷Nslookup命令詳解-域名DNS診斷站長(zhǎng)裝備:十大網(wǎng)站管理員服務(wù)器工具軟件站長(zhǎng)裝備:十大網(wǎng)站管理員服務(wù)器工具軟件

相關(guān)下載

人氣排行 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼路由器地址大全-各品牌路由設(shè)置地址騰達(dá)路由器怎么設(shè)置?騰達(dá)路由器設(shè)置教程ADSL雙線負(fù)載均衡設(shè)置詳細(xì)圖文教程路由表說(shuō)明(詳解route print)網(wǎng)管員實(shí)際工作的一天用此方法讓2M帶寬下載速度達(dá)到250K/S左右網(wǎng)管必會(huì)!了解交換機(jī)控制端口流量