iT邦幫忙

2023 iThome 鐵人賽

DAY 14
0

網路(Network)就是將兩部以上的電腦連接在一起,即可互相傳輸資訊,本篇與未來幾篇將介紹與網路相關的基礎知識,以便後續討論網路安全的相關技術。

網路的類型

  • 區域網路(Local Area Network,LAN):通常為單樓層或建築物等物理位置相鄰的網路,為一個很小的範圍。
  • 廣欲網路(Wide Area Network,WAN):通常指地理位置有一定距離的長距離網路。
    在坊間或其他資料上可能還會看到都會網路(Metropolitan Area Network,MAN)等其他說法,由於並無確切分類定義,在此暫不討論,僅先大致分為兩類。

網通設備

  • 集線器(Hub)用於將多個設備連接到同一個網路,由於僅有單純的將一條網路線分為多個網路孔供多個設備連接,不具有 Switch 或 Router 的功能,目前已較少見到。
  • 交換器(Switch)可得知與 Switch 連接的設備位置,並將流量引導到該連接埠(Port)或設備,而不像 Hub 是採用廣播方式傳輸給所有設備,可提高傳輸效率。當用於建立 VLAN 時,Switch 可建立獨立的廣播域(Broadcast Domains)
  • 路由器(Routers)用於控制網路上的流量,通常用於連接不同區域網路並控制流向其他網路的流量,並且可為網路中的流量選擇最有效率的路徑,這個功能就被稱為「路由」(Routing)
  • 防火牆(Firewall)用於過濾流量的設備,通常放置於內部網路與對外網路之間,但也可以放置在整個組織(內部網路)內的部門(區域網路)之間。防火牆會根據設定的規則(也被稱為過濾器或控制列表)過濾流量。
  • 伺服器(Server)是指在網路上提供其他電腦服務的電腦,常見的有網頁伺服器、電子郵件伺服器、資料庫伺服器等,通常為連線至可以被其他使用者存取的網路。
  • 端點(Endpoint)是網路通訊的兩端,一端為提供服務的伺服器,另一端為欲存取服務的客戶端電腦(Client)。端點可以是另一部伺服器、工作站(Workstation)、筆電、手機等任何終端設備。

其他術語

  • 乙太網路(IEEE 802.3):為定義網通設備有線連接的標準,讓資料以特定格式傳輸,確保所有網通設備可互相通訊。
  • MAC(Media Access Control)位置:每個可連網的設備都有屬於自己的 MAC 位置,例如 00:1B:44:11:3A:B7,前三個 Byte(24 bits)代表網路卡的製造商。在同一個區域網路中,不能有兩台相同 MAC 位置的設備,否則將會發生衝突。
  • IP(Internet Protocol)位置:MAC 位置為硬體位置不會改變,而 IP 位置則為邏輯位置,透過 IP 位置對應到 MAC 位置以確認設備,會依照網路管理者或 DHCP 伺服器配發的 IP 改變,當硬體設備改變時,IP 位置可繼續沿用。目前分為第四版(IPv4)位置,例如 192.168.1.1 與第六版(IPv6)位置,例如 2001:db8::fffff:0:1。

上一篇
[Day 13] 邏輯存取控制
下一篇
[Day 15] OSI、TCP/IP 網路模型
系列文
30 天取得 ISC2 Certified in Cybersecurity30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言