IP地址
网际协议地址()是网际协议中用于标识发送或接收数据报的设备的一串號碼。 概述 当设备连接网络,设备将被分配一个IP地址,用作标识。-{zh-hans:通过;zh-hant:透過;}-IP地址,设备间可以互相通讯,如果没有IP地址,我们将无法知道哪个设备是发送方,无法知道哪个是接收方。每个IP数据包的标头包含了发送主机的IP地址和目的主机的IP地址。 历史 1981年,IETF定义了32位IP地址的IPv4。随着互联网的发展,网络位置(I…
共 93 篇文章
网际协议地址()是网际协议中用于标识发送或接收数据报的设备的一串號碼。 概述 当设备连接网络,设备将被分配一个IP地址,用作标识。-{zh-hans:通过;zh-hant:透過;}-IP地址,设备间可以互相通讯,如果没有IP地址,我们将无法知道哪个设备是发送方,无法知道哪个是接收方。每个IP数据包的标头包含了发送主机的IP地址和目的主机的IP地址。 历史 1981年,IETF定义了32位IP地址的IPv4。随着互联网的发展,网络位置(I…
在IPv6網絡中,唯一本地地址(Unique Local Addresses)是用於企業或組織內部通訊的地址種類,相當於IPv4的私人地址。 IPv6的地址空間十分巨大,雖然這些IP地址只可在私有網絡中使用,但實際上在全球範圍內幾乎不會重複。在IPv4年代,全球數以億計的家庭網絡及企業網絡都在使用192.168.0.0/16地址區塊。 結構 前缀 RFC 4193定義了用於建立本地網絡的IPv6地址,分配了地址块fc00::/7。以二進…
网际协议(Internet Protocol;缩写:IP)-{zh-hans:,又称互联网协议,是;zh-hant:是}-互联网协议套件中的网络层(第三層)通信协议,用于跨网络边界封包交換。它的路由功能实现了互联互通,从根本上建立了互联网。 IP是在TCP/IP协议族中网络层的主要协议,任务是仅根据数据包标头中的IP地址将数据包从源主机传递到目标主机。为此,IP协议定义了封装要传递的数据的数据包结构。它还定义了用于用源和目的地信息标记数…
证书颁发机构浏览器论坛,也称CA/浏览器论坛()、憑證機構與瀏覽器論壇,它是一个证书颁发机构、网页浏览器软件供应商、操作系统,以及其他采用PKI的应用程序的自愿联合体,其颁布X.509 v.3電子證書的签发与管理的行业治理方针,在诸多应用程序中链接到。其方针涵盖用于SSL/TLS协议和代码签名的证书,以及系统和证书颁发机构的系统和网络安全。 截至2014年10月,CA/浏览器论坛维护“扩展验证(EV)证书的颁发和管理的指导方针”。EV …
轻型目录访问协议(,缩写:LDAP,)是一个开放的,中立的,工业标准的应用协议,通过IP协议提供访问控制和维护分布式信息的目录信息。 目录服务在开发内部网和与互联网程序共享用户、系统、网络、服务和应用的过程中占据了重要地位。例如,目录服务可能提供了组织有序的记录集合,通常有层级结构,例如公司电子邮件目录。同理,也可以提供包含了地址和电话号码的电话簿。 LDAP由互联网工程任务组(IETF)的文档RFC定义,使用了描述语言ASN.1定义。…
新型網路架構(),是基於區塊鏈以及對等網絡的網路傳輸協定,成立宗旨在共享網絡頻寬以及網路連結。 技術實現 NKN為了實現去中心化的對等網絡通信,嘗試用公開金鑰加密的概念作為全球定址方案。該方案使用了弦狀的分散式雜湊表(Chord Distributed Hash Table (DHT)),並且宣稱所有檔案、終端等可以透過這個表來定址。 共識機制 NKN宣稱該架構的共識機制是根據元胞自動機(Cellular Automata)以及伊辛模型…
星际文件系统(,缩写)是從2014年開始發展的开放源代码项目,目的是实现文件分布式存储、共享和持久化的网络传输协议,它是一种的对等超媒体分发协议,在IPFS网络中的节点构成一个集群文件系统。 历史 在2014年,IPFS协议是类似于比特币区塊链的网络基础设施,有着存储不可更改的数据的优势,可以移除网络上的冗余文件,获取存储节点的地址信息——以搜索网络中的文件。 目前的实现采用Go和JavaScript,并有Python实现(上次提交时间…
简单网络管理协议(SNMP,Simple Network Management Protocol)构成了網際網路工程工作小组(IETF,Internet Engineering Task Force)定义的Internet协议族的一部分。该协议能够支持網路管理系統,用以监测连接到网络上的设备是否有任何引起管理上关注的情况。它由一組網路管理的標準組成,包含一個應用層協議(application layer protocol)、資料庫模式(…
开放式最短路径优先(,缩写为 OSPF)是广泛使用的一种路由协议,它属于链路状态路由协议,具有路由变化收敛速度快、无路由环路、支持变长子网掩码(VLSM)和汇总、层次区域划分等优点。 OSPF是一种基于IP协议的路由协议。它是大中型网络上使用较为广泛的IGP协议。OSPF是对链路状态路由协议的一种实现,运作于自治系统内部。OSPF分为OSPFv2和OSPFv3两个版本:OSPFv2定义于RFC 2328(1998),支持IPv4网络;而…
XML-RPC是一個远程过程调用(,RPC)的分布式计算協議,通过XML将调用函数封装,並使用HTTP协议作為傳送機制。 歷史 XML-RPC發表於1998年,由UserLand Software()的Dave Winer及Microsoft共同發表。後來在新的功能不斷被引入下,這個標準慢慢演變成為今日的SOAP協定。 XML-RPC協定是已登記的專利項目,由Phillip Merrick、Stewart Allen及Joseph La…
基于Web的分布式编写和版本控制(,缩写:WebDAV)是超文本传输协议(HTTP)的扩展,有利于用户间协同编辑和管理存储在万维网服务器文档。WebDAV由互联网工程任务组的工作组在中定义。 WebDAV协议为用户在服务器上创建、更改和移动文档提供了一个框架。WebDAV协议最重要的功能包括作者或修改日期等属性的维护、命名空间管理、集合和覆盖保护。为属性维护所提供的功能包括创建、删除和查询文件信息等;命名空间管理处理在服务器名称空间内复…
临时端口()又称短暂端口,是TCP、UDP或SCTP协议通过TCP/IP底层软件从预设范围内自动获取的端口,一般提供给主從式架構通讯中的客户端。这种端口是临时的,并且仅在应用程序使用协议建立通讯联系的周期中有效。 IANA建议49152至65535作为“动态或私有端口”。 许多Linux内核使用32768至60999范围。文件/proc/sys/net/ipv4/ip_local_port_range有当前系统设定。 参考资料 外部链接…
在计算机网络中,通訊埠(),又稱為連接埠、協定埠(protocol port),是一種經由軟體建立的服務,在電腦作業系統中扮演通訊的端點(endpoint)。每個通訊埠都會與主機的IP位址及通訊協定关联。通訊埠以16位元數字來表示,這被稱為-{zh-cn:端口号;zh-tw:通訊埠編號;}-(port number),-{zh-cn:有时也直接简称端口;zh-tw:簡稱通訊埠號;}-。 位於傳輸層的通訊協定通常需要指定埠號,例如在TCP…
DNSCrypt是由Frank Denis及付业成(Yecheng Fu)主導设计的网络协议,用于用户计算机与递归域名服务器之间的域名系统(DNS)通信的身份验证。 DNSCrypt将未修改的DNS查询与响应以密码学结构打包来检测是否被伪造。它儘管未使用端對端加密,但也足夠抵禦針對DNS的中間人攻擊、DNS快取投毒攻擊、DNS劫持等,尤其是在區域網路中。除此以外還缓解了基于UDP的请求查询至少与回应一样大的放大攻击。DNSCrypt也可…
通用第二因素(,縮寫U2F)是一个开放认证标准,使用专门的USB或NFC设备来加强并简化双因素认证,基于在智能卡中使用的类似安全技术。它最初由Google和YubiKey开发,含有NXP的贡献,该标准目前由FIDO联盟运作管理。 支援 服務 U2F安全钥匙可作为一种额外的在线服务两步验证方式,Google、Dropbox、GitHub、Gitlab、Bitbucket、Nextcloud、Facebook等服务已提供支持。 用戶端 Go…
雙向轉發偵測(,縮寫為 BFD)是一個用于侦测两个轉送引擎之间数据链路錯誤的網路協議。BFD可做到全程路徑的偵測,不管中間經過多少交換器。它为不支援任何錯誤偵測類型的實體媒介(如:乙太網路、虛電路(Virtual Circuits)、穿隧協議 (Tunnel)和MPLS LSP)提供一种低成本的偵測錯誤事件的能力。 運作原理 BFD在某個鏈結的兩個端點建立了一個會話,如果超過一個連線存在於兩個系統,多重BFD會話也能建立以監視其中的每一…
Microsoft点到点加密(MPPE)可以对点对点协议(PPP)的拨号连接或点对点隧道协议(PPTP)的虚拟专用网络(VPN)中的数据进行加密。MPPE支持128位、56位和40位的密钥加密方式。MPPE为VPN客户端与VPN服务器之间的PPTP链接提供了数据安全。 MPPE本身不会压缩数据或者扩展数据,如果MPPE与结合使用,MPPC会压缩PPP或者VPN链路中的数据。 MPPE会在中进行协商,CCP是PPP协议中的一个子协议。 R…
連結層()是计算机网络中網際網路协议套件的最低一層。連結層是一组仅限于主机物理连接的線路的方法和通信协议。連結是用於網路中的主機或節點的物理和邏輯網絡組件,連結協議是一套僅在網段的相鄰網絡節點之間運行的方法和標準。 尽管網際網路协议套件和OSI模型之间的語義不盡相同,但連結层有时被比喻为OSI的数据链路层(第2层)和物理层(第1层)的组合。 連結层在和正式定義。RFC 1122考虑了本地网协议,例如以太网、其他IEEE 802网络(例如…
远程外壳(,缩写:rsh)是一個命令行界面的计算机程序,可以作为另一个用户在计算机网络中的另一台计算机上执行shell命令。 rsh连接的远程系统运行着rsh的守护进程(rshd)。守护进程通常使用公知的传输控制协议(TCP)端口号514。 历史 Rsh来自BSD Unix操作系统的一部分,以及,是1983年的4.2版本BSD的rlogin包的一部分。rsh自此被移植到其他操作系统。 rsh 命令与另一个常见的UNIX实用工具有相同名称…
注册数据访问协议(,简称 RDAP)是一种计算机网络通讯协议,由互联网工程任务组的一个工作组在实验开发和深度讨论后于标准化。RDAP 是 WHOIS 协议的继任者,用于从域名、IP地址和自治系统号等互联网资源中查找相关的注册数据。 WHOIS 本质上是在检索自由文本,而 RDAP 以标准的、机器可读的 JSON 格式提供数据。为了实现这一目标,工作组对所有运行中的 WHOIS 服务器的输出进行了分析,并对它们使用的标签进行了调查。RDA…