- 8
- 0
- 约3.21万字
- 约 48页
- 2026-04-17 发布于江西
- 举报
信息安全技术与防范手册(执行版)
第1章网络基础与架构安全
1.1计算机网络架构原理
计算机网络的核心架构遵循OSI七层模型,从物理传输到应用交互逐层递进。物理层(Layer1)负责比特流在介质上的传输,例如使用Cat6网线或光纤;数据链路层(Layer2)通过MAC地址进行局域网寻址,如交换机MAC地址为00:1A:2B:3C:4D:5E;网络层(Layer3)负责IP寻址和路由,网关IP通常设为;传输层(Layer4)提供可靠连接,TCP协议默认端口为80(HTTP)或443();应用层(Layer7)直接面向用户,如DNS解析域名到IP。在架构设计中,子网划分(Subnetting)是隔离安全域的关键,例如将内网划分为/24和/24,子网掩码分别为,确保攻击者无法跨越子网边界。防火墙通常部署在边界,依据IP地址进行黑白名单策略,例如阻止所有来自/8网段的入站流量。
网络拓扑结构决定了数据流向,星型拓扑(StarTopology)以核心交换机为中心,所有终端连接至中心节点,若中心设备故障全网瘫痪;环型拓扑(RingTopology)通过令牌环协议保证单点故障不影响整体,但需定期更换令牌以防死锁;网状拓扑(MeshTopology)提供高冗余度,当某条链路中断时,数据会自动切换至备用路径,确保业
原创力文档

文档评论(0)