20200221

拜拜、爱过 提交于 2020-02-22 05:06:14

网桥没有路由选择的功能。 

 子网掩码共32位,前15位为1,后17位为0,转换下

 

分组交换比电路交换的电路利用率高,比报文交换的传输时延小,交互性好。

分组交换和电路交换是两个节点或者主机之间传输数据的两种网络方式。对于分组交换网络来说,数据是通过分成单个的组进行传输的,通过电路把数据传送到另一台主机。在分组交换网络中,当数据包到达线路时,路由不是专门确定的。使用路由算法,每一个数据包实际上可以采用不同的路由通过网络到达目标主机。这与电路交换不同,电路交换设置一个静态路由,并且在开始连接主机之前就预先设置好了。

电路交换常于分组交换进行比较。其主要不同之处在于:分组交换的通信线路并不专用于源与目的地间的信息传输。在要求数据按先后顺序且以恒定速率快速传输的情况下,使用电路交换是较为理想的选择。因此,当传输实时数据时,诸如音频和视频;或当服务质量( QOS )要求较高时,通常使用电路交换网络。分组交换在数据传输方面具有更强的的效能,可以预防传输过程(如 e-mail 信息和 Web 页面)中的延迟和抖动现象

TCP滑动窗口技术通过动态改变窗口大小来调节两台主机间数据传输

 

 tcp协议中,接收窗口用于流量控制,而拥塞控制,则是通过拥塞控制算法:慢启动,拥塞避免,快速重传,快速恢复 等来实现

 

 

D项问题在于混淆了DNS劫持和DNS污染。

DNS劫持,指用户访问一个被标记的地址时,DNS服务器故意将此地址指向一个错误的IP地址的行为。范例就是收到各种推送广告等网站。

DNS污染,指的是用户访问一个地址,国内的服务器(非DNS)监控到用户访问的已经被标记地址时,服务器伪装成DNS服务器向用户发回错误的地址的行为。比如不能访问Google、YouTube等。

 16KB超时,阈值变为8KB,客户端从1KB开始穿(执行快开始算法)

1RTT 结束,1KB->2KB
2RTT 结束,2KB->4KB
3RTT 结束,4KB->8KB(到达阈值,执行拥塞避免算法)
4RTT 结束,8KB->9KB

 

 

域名服务:UDP

可以进行从域名到ip的解析

 

  • A

    iptables -A chain firewall-rule
    将规则添加到链的末尾。

    指定规则应该添加到的 chain 的名称。例如,使用 INPUT 将会把规则添加到默认的 INPUT(入站)链的末尾,而使用 OUTPUT 则会将规则添加到出站链的末尾。

    -A” 的意思是附加(append),并不是添加(Add)的意思。它是将规则添加到已有的防火墙链(chain)的末尾的操作指令。

  • -I 

    iptables -I chain [rulenum] firewall-rule

    在链中插入一条规则。

    将 firewall-rule 添加为 chain 中的第 rulenum 条规则,原先的第 rulenum 条及以后各条的需要顺次 +1。如上面一样,1 表示该 chain 中第一条。默认为 1,即,如果没有指定 rulenum 则将该 chain 中第一条规则替换掉。

  • iptables 的规则是先接受后拒绝,即前面的规则先生效。
标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!