开发者 OSI 和 TCP/IP 网络模型及协议参考指南
OSI 模型定义了七层结构,用于组织网络交互,而 TCP/IP 则将其简化为四层。这有助于理解数据在每个阶段的转换过程:从物理层的比特到应用层的用户数据。
| OSI 层 | TCP/IP 层 | PDU | 用途 |
|-------------|----------------|-----|------------|
| 7. 应用层 | 4. 应用层 | 数据 | 应用程序和服务接口:HTTP、HTTPS、FTP、SMTP、DNS、SSH、IMAP、POP3、TFTP、NTP、DHCP、SNMP、BGP、RIP |
| 6. 表示层 | 合并至应用层 | 数据 | 数据语法:加密、压缩、编码(TLS/SSL、ASN.1、XDR、MIME) |
| 5. 会话层 | 合并至应用层 | 数据 | 会话管理(NetBIOS、RPC、PPTP、SOCKS、SDP) |
| 4. 传输层 | 3. 传输层 | 段/数据报 | 可靠或快速传输:TCP、UDP、SCTP、QUIC |
| 3. 网络层 | 2. 互联网层 | 包 | 路由:IP(IPv4/IPv6)、ICMP、OSPF、EIGRP、IPsec、GRE、IGMP |
| 2. 数据链路层 | 1. 网络访问层 | 帧 | 通过 MAC 进行本地传输:Ethernet、Wi-Fi、PPP、HDLC、Frame Relay、STP、LACP、PPPoE |
| 1. 物理层 | 包含在网络访问层 | 比特 | 信号传输:电缆、无线电波、集线器、USB、RS-232 |
数据链路层协议详解
数据链路层使用 MAC 地址在局域网(LAN)内提供传输。Ethernet(IEEE 802.3)采用 Ethernet II(DIX)格式组建帧,易受 VLAN Hopping、ARP Spoofing、MAC Flooding 攻击。工具:ip link、ethtool、wireshark。
Wi-Fi(IEEE 802.11)在 2.4/5/6 GHz 频段运行,易受 WPA2/WPA3 Cracking、Evil Twin、Deauthentication 攻击。WPA2 使用 AES-CCMP,WPA3 使用 SAE 抵御暴力破解。命令:aircrack-ng、iw、wpa_supplicant。
- VLAN (IEEE 802.1Q): 在 Ethernet 帧中添加 4 字节标签。风险:VLAN Hopping、Double Tagging。配置:
ip link add link ... type vlan。 - ARP: 广播 IP 到 MAC 的请求。漏洞:Spoofing、Cache Poisoning。检查:
arp -a、arping。 - PPP: LCP 用于链路,NCP 用于协议,PAP/CHAP。风险:凭证窃取。管理:
pppd、pon/poff。 - STP/RSTP/MSTP: 阻断环路,RSTP 加速收敛。攻击:Root Bridge Hijacking、BPDU Flooding。
- LACP (802.3ad): 链路聚合。问题:配置错误、Hash Collision。
- LLDP/CDP: 邻居发现,风险信息泄露。
lldpctl、show cdp neighbors。 - PPPoE: 以太网上的 PPP,用于广域网(DSL、FTTx)。漏洞:Session Hijacking。
网络层协议和路由
网络层负责互联网间路由。IPv4/IPv6:32/128 位地址,IPv6 中的 SLAAC。攻击:IP Spoofing、NDP Spoofing。诊断:ping、traceroute、ip route。
NAT/PAT 通过单一公网 IP 实现出站流量,破坏端到端连接。ICMP 用于诊断(ping、traceroute),易受 Flood 和 Tunneling 攻击。
路由:
- BGP (L7, TCP/179): AS 之间,基于属性的策略。风险:Hijacking、Route Leaks。
show ip bgp、bird。 - RIP (L7, UDP/520): IGP,按跳数计算。
show ip rip、frr。 - OSPF (L3, 协议 89): Dijkstra 的 SPF 算法。
show ip ospf。 - IPsec: AH/ESP,在传输/隧道模式。
strongswan。
传输层及以上层
TCP (L4):三次握手、流量控制。漏洞:SYN Flood、Hijacking。netstat、ss。
UDP (L4):无连接,追求速度。攻击:Flood、Amplification。nc -u、iperf3。
QUIC (L4/L7, 基于 UDP):0-RTT,集成 TLS。curl --http3。
应用层:
- HTTP/HTTPS (80/443): GET/POST 方法。风险:XSS、CSRF。
- DNS (53 UDP/TCP): 区域 >512 字节使用 TCP。
dig、nslookup。 - DHCP (67/68): DORA 过程。
dhclient。 - SSH (22): 密钥、指纹。
ssh、scp。 - FTP/SFTP (20/21, 22): FTP 明文传输。
- SMTP/IMAP/POP3: 25/465/587、143/993、110/995。
- SNMP (161/162 UDP): v3 安全。
snmpwalk。 - NTP (123 UDP): Amplification。
关键要点
- OSI 有 7 层用于理论,TCP/IP 有 4 层用于实践;协议据此映射。
- 数据链路层聚焦 MAC 和帧:Ethernet、Wi-Fi、VLAN、ARP。
- 网络层:IP 寻址、路由(BGP、OSPF)、安全(IPsec)。
- 传输层:TCP 可靠,UDP/QUIC 快速。
- 应用层:HTTP、DNS、SSH——强调加密和认证。
— Editorial Team
暂无评论。