7.27牛客网总结

来源:互联网 发布:央视新闻网络直播室 编辑:程序博客网 时间:2024/04/29 22:34
查看TCP的命令:
tcpdump是简单可靠网络监控的实用工具
top  显示活动进程方面的情况
netstat 显示网络有关的信息,比如套接口使用情况、路由、接口、协议(TCP等)等
ifconfig 是用于显示或配置网络设备.


HTTP:
HTTP拥有自己的用户身份验证机制,使用不同的身份验证方案。
Basic:这是一种非常简单的身份验证机制,它在请求消息头中随每条消息以Base64编码字符串的形式发送用户证书。
NTLM:这是一种质询—响应式机制,它使用某个Windows NTLM协议版本。
Digest:这是一种质询—响应式机制,它随同用户证书一起使用一个随机值MD5校验和。
HTTPS比HTTP更慢, 因多了协商密钥、验证证书的环节,而且之后传输的所有数据都需要加密解密.
同样的服务器,能承受的HTTPS并发数要比HTTP小很多.


linux下解释: ip rule add from 192.168.3.112/32 [tos 0x10] table 2 pref 1500:

向规则链增加一条规则,规则匹配的对象是IP为192.168.3.112,tos等于0x10的包,使用路由表2,这条规则的优先级是1500


规则包含3个要素: 

1.什么样的包,将应用本规则(所谓的SELECTOR,可能是filter更能反映其作用); 


2.符合本规则的包将对其采取什么动作(ACTION),例如用那个表; 


3.本规则的优先级别。优先级别越高的规则越先匹配(数值越小优先级别越高)。 


运输层的端口号共分为以下两大类:
1,服务器端使用的端口号 : 这里面又分为两类。a,熟知端口号(也叫系统端口号),数值为0~1023.IANA把这些端口号指派给了TCP/IP最重要的一些应用程序,让所有的用户都知道。如FTP:21,TELNET:23,HTTP:80,DNS:53等。b,登记端口号,数值为1024~49151.这类端口号是为没有熟知端口号的应用程序使用的,使用这类端口号必须在IANA按照规定的手续登记,以防止重复。
2,客户端使用的端口号:数值为49152~65535.由于这类端口号仅在客户进程运行时才动态选择,因此又叫做短暂端口号。这类端口号是留给客户进程选择暂时使用。当服务器进程收到客户进程的报文时,就知道了客户进程所使用的端口号,因而可以把数据发送给客户进程。通信结束后,刚才已使用的客户端口号就不复存在。这个端口号就可以供其他客户进程以后使用。


MPLS(Multiprotocol Label Switching,多协议标记交换. ) VPN 

是在网络路由和交换设备上应用MPLS技术.采用路由隔离、地址隔离等多种手段提供了抗攻击和标记欺骗的手段,在MPLS VPN传递数据,只是标记了端点路由,对数据本身并不提供加密的防护手段。因此MPLS VPN的安全性一般。


IPSEC(Internet Protocol Security) VPN 
是完全基于INTERNET构建的,IPSEC VPN为了实现在Internet上安全的传递数据,采用了对称密钥、非对称密钥以及摘要算法等多种加密算法,通过身份认证、数据加密、数据完整性校验等多种方式保证接入的安全,保证的数据的私密性。


环回地址是主机用于向自身发送通信的一个特殊地址。环回地址为同一台设备上运行的 TCP/IP 应用程序和服务之间相互通环回地址信提供了一条捷径。同一台主机上的两项服务若使用环回地址而非分配的主机地址,就可以绕开 TCP/IP 协议栈的下层。通过 ping 环回地址,还可以测试本地主机上的 TCP/IP 配置。
IPv4 的环回地址是保留地址之一 127.0.0.1。尽管只使用 127.0.0.1 这一个地址,但地址 127.0.0.0 到 127.255.255.255 均予以保留。此地址块中的任何地址都将环回到本地主机中。此地址块中的任何地址都绝不会出现在任何网络中。
:arp是根据IP寻找MAC地址的协议
IPV6协议是下一代IP协议。





根据ip地址和掩码求网络地址,主机号,广播地址和主机最大数::


IP地址=192.168.127.101,子网掩码255.255.255.192,计算网络地址,主机号,广播地址和主机最大数
IP地址转换成二进制后为 11000000.10101000.011111111.01100101
子网掩码转换成二进制为11111111.11111111.11111111.11000000
地址段分别与运算后得   11000000.10101000.01111111.01000000
准换成十进制后为192.168.127.64
所以该计算机所处的网络地址为192.168.127.64/26
主机号就是除去网络号得部分即100101---->37
广播地址就是地址位全为1即11000000.10101000.011111111.01111111
转换成十进制后得192.168.127.127
能容纳的主机数量为2的6(主机地址位数)次方减2(网络地址和广播地址)=62 
0 0