關於計算機網路方面的問題,計算機網路安全問題及防範措施

時間 2021-05-05 17:42:39

1樓:

「/」後面的數字其實代表了掩碼。正常情況下,掩碼中的「1」是不可間斷的,這樣只要知道掩碼中「1」的個數,就可以唯一地確定乙個掩碼。比如「/24」就表示掩碼中有24個「1」,即「11111111 11111111 11111111 00000000」,用十進點分法表示就是「255.

255.255.0」。

看來這種方法也是很簡單實用的。

192.168.2.12與192.168.2.20 換成2進製

192.168.2.12二進位制11000000.10101000.00000010.00001100

192.168.2.20二進位制11000000.10101000.00000010.00010100

相與,有27位位址相同,所以可以寫成192.168.2.12/27 主機位就是2的5次方,

192168.2.12/27 有32個主機位

2樓:匿名使用者

cidr /20表示這個子網掩碼有20位被設定為1,也就是128.14.35.7這個ip的二進位制前20位是子網位,後12位是主機位。

/20 十進位制 255.255.240.0

繼續說,128.14.35.

7是b類,預設cidr是16,現在時20,從主機位借用4位作為網路位。表示劃分了2^4=16個子網,每個子網16*256個ip,每個子網合法主機ip數量為16*256-2

3樓:螞蟻看吧

/ 後面的數字代表了子網掩碼中1的長度,128.14.35.

7/20表示有20位子網掩碼為1,也就是說子網掩碼為11111111.11111111.11110000.

00000000轉換成十進位制為255.255.240.

0cidr是無類網路,就是不能按照a類b類c類這樣的有類網路來看,要看後面的子網掩碼

在有類網路中10.10.10.10中第乙個八位10代表網路號網路號為10.0.0.0後面三個八位代表主機號0.10.10.10

在無類網路中10.10.10.10/20中就是前20位代表網路號網路號為10.10.0.0後面的16位代表主機號0.0.10.10

4樓:匿名使用者

「/20」 是指 此ip位址的子網掩碼的縮寫形式,

/24 為 255.255.255.0

/20為 255.255.240.0

5樓:帕勒莫

簡單的說,前二十位是網路號,後四位是主機號

計算機網路安全問題及防範措施

6樓:匿名使用者

在當今網路化的世界中,計算機資訊和資源很容易遭到各方面的攻擊。一方面,**於internet,internet給企業網帶來成熟的應用技術的同時,也把固有的安全問題帶給了企業網;另一方面,**於企業內部,因為是企業內部的網路,主要針對企業內部的人員和企業內部的資訊資源,因此,企業網同時又面臨自身所特有的安全問題。網路的開放性和共享性在方便了人們使用的同時,也使得網路很容易遭受到攻擊,而攻擊的後果是嚴重的,諸如資料被人竊取、伺服器不能提供服務等等。

隨著資訊科技的高速發展,網路安全技術也越來越受到重視,由此推動了防火牆、人侵檢測、虛擬專用網、訪問控制等各種網路安全技術的蓬勃發展。 企業網路安全是系統結構本身的安全,所以必須利用結構化的觀點和方法來看待企業網安全系統。企業網安全保障體系分為4個層次,從高到低分別是企業安全策略層、企業使用者層、企業網路與資訊資源層、安全服務層。

按這些層次建立一套多層次的安全技術防範系統,常見的企業網安全技術有如下一些。

vlan(虛擬區域網)技術 選擇vlan技術可較好地從鏈路層實施網路安全保障。vlan指通過交換裝置在網路的物理拓撲結構基礎上建立乙個邏輯網路,它依*使用者的邏輯設定將原來物理上互連的乙個區域網劃分為多個虛擬子網,劃分的依據可以是裝置所連埠、使用者節點的mac位址等。該技術能有效地控制網路流量、防止廣播風暴,還可利用mac層的資料報過濾技術,對安全性要求高的vlan埠實施mac幀過濾。

而且,即使黑客攻破某一虛擬子網,也無法得到整個網路的資訊。

網路分段 企業網大多採用以廣播為基礎的乙太網,任何兩個節點之間的通訊資料報,可以被處在同一乙太網上的任何乙個節點的網絡卡所擷取。因此,黑客只要接人乙太網上的任一節點進行偵聽,就可以捕獲發生在這個乙太網上的所有資料報,對其進行解包分析,從而竊取關鍵資訊。網路分段就是將非法使用者與網路資源相互隔離,從而達到限制使用者非法訪問的目的。

硬體防火牆技術 任何企業安全策略的乙個主要部分都是實現和維護防火牆,因此防火牆在網路安全的實現當中扮演著重要的角色。防火牆通常位於企業網路的邊緣,這使得內部網路與internet之間或者與其他外部網路互相隔離,並限制網路互訪從而保護企業內部網路。設定防火牆的目的都是為了在內部網與外部網之間設立唯一的通道,簡化網路的安全管理。

入侵檢測技術 入侵檢測方法較多,如基於專家系統入侵檢測方法、基於神經網路的入侵檢測方法等。目前一些入侵檢測系統在應用層入侵檢測中已有實現。

計算機網路基礎問題,高分求解,計算機網路基礎應用題,高分求解!

1.a2.a 3.a4.d 5.arp快取表 6.dns伺服器 7.128.96.39.10 跳 介面0128.96.40.12 跳 r3 192.4.153.17 跳 r2 192.4.153.90 跳 r4 128.96.39.151跳 介面1 8.tracert 命令是向每個路由傳送乙個icm...

有關計算機網路的問題,有關計算機網路的問題

a是2000系統吧?嘿嘿 把guest使用者開啟 還有共享的條件也要設定下 2000的系統比較麻煩 xp的話 資料夾選項,裡面有個簡單共享前面的鉤打上 你在把a 設個密碼就行了,你可以試試我說的 江湖敗曉聲 02405lp 說的對 你建個和你要訪問共享電腦一樣的賬戶,密碼也一樣就ok拉, 呼葉孤舞 ...

計算機網路試題,計算機網路試題2

把所有的提都傳到我這裡 看資訊 26.frame 架構,骨架 結構 packet 資料包,訊息包 message 通訊聯絡 csma cd 即載波監聽多路訪問 衝突檢測方法 lan 區域網 llc 邏輯鏈路控制 mac 介質訪問控制子層協議 27.1 一語言,不能帶有方言。因而必須開發嚴格的標準定義...