数据包过滤

一、OSI网络模型

 最低层为物理层,是第一层,最高层是应用层是第七层。如三层交换机指的就是第三层,也就是网络层。物理层被传输介质占据,例如电缆规格和相关的信号协议,换言之,它们传输比特。

数据链路层在给定的物理介质上传输数据,并负责传输过程中的错误检测和恢复。物理硬件地址的定义也在这一层,例如以太网卡的介质访问控制(Media Access Control,MAC)地址。

网络层负责逻辑寻址与数据路由。IP协议是网络层协议,IP地址和子网掩码由网络层使用。路由器和一些交换机工作在第三层,它们在逻辑上或物理上分隔网络之间传递数据。

传输层是能够建立可靠性的重要一层,协议包括TCP和UDP

会话层,会话在两个端点之间建立。

表示层负责与其上层的应用层通信,还定义了使用的加密方式等。

应用层负责向用户或应用程序表示数据。

二、面向连接和无连接的协议

无连接的协议更像是通过邮局传递明信片,在发信人将消息写字在卡片上并将它丢进邮筒之后,发信人就失去了对发出消息的控制。发信人并不会直接收到关于明信片是否被成功送达的确认消息,无连接的协议包括UDP和IP。

面向连接的协议,通常在一种用于拔出电话并进行通话的双方都认可的协议,拔出电话的人,即通信的发起者,通过拔出的电话号码来开始一次通话,另一个人接受电话通信的请求以便开始对话,发起者的通话请求通常由接收者一端的电话铃声所表示,接收者拿起电话说,‘您好’或者其他问候语言,这时发起都便对接收者问候致以礼貌的回复,至此我们可以肯定会话已经成功建立直了。

三、IP协议

版本:4比特,当前版本为4
头部长度:4比特。头部通常为20字节加一些可选字段。头部长度最大可为60字节。

猜你喜欢

转载自www.cnblogs.com/liujunjun/p/12788092.html