🧠 電腦網絡:連結全世界!

哈囉,未來的電腦科學家!歡迎來到令人興奮的電腦網絡世界。在本章中,我們將學習設備之間是如何溝通、數據如何在世界各地傳輸,以及使這一切成為可能的規則(協定)。
讓我們清楚地拆解所有概念,為你的 OxfordAQA 考試做好準備!

1. 什麼是網絡,為什麼我們要使用它?

定義與目的

電腦網絡是指將兩部或更多的電腦系統或設備連接在一起,以便通訊和共享資源。

• 通訊:發送電郵、即時訊息和視像通話。
• 資源共享:共享硬件(例如整個辦公室共用一部打印機)或軟件/數據檔案。這樣可以節省金錢和時間。
• 數據管理:集中管理各系統的備份與安全性。

重點速記:網絡讓設備能夠進行通訊、共享硬件/軟件資源,並集中管理數據。

2. 網絡類型:LAN 與 WAN

網絡主要根據其地理覆蓋範圍來分類。

A. 區域網絡 (Local Area Network, LAN)

• 定義:連接有限微小地理區域內設備的網絡。
• 覆蓋範圍:單一房間、建築物、辦公室或學校校園。
• 擁有權:通常由使用它的組織或個人私人擁有和管理。

B. 廣域網絡 (Wide Area Network, WAN)

• 定義:跨越廣大地理區域連接多個 LAN 的網絡。
• 覆蓋範圍:多個城市、國家或大洲。
• 擁有權:通常使用共享或租用的第三方電訊基礎設施。最著名的 WAN 就是互聯網。

3. 網絡拓撲 (Network Topologies)

拓撲描述了網絡中設備(節點)排列和連接的佈局或結構。

A. 星狀拓撲 (Star Topology)

• 結構:每個設備都透過各自專用的線纜直接連接到中央節點(例如交換機或集線器)。
• 優點:如果單一線纜或設備故障,不會影響其他設備;添加新設備很容易,不會中斷網絡運作。
• 缺點:如果中央交換機/集線器故障,整個網絡將停止運作;可能需要更多線纜和硬件,導致成本較高。

B. 匯流排拓撲 (Bus Topology)

• 結構:所有設備都連接到一條單一的中央骨幹纜線,纜線兩端均有終端器 (terminators)。
• 優點:安裝便宜且容易,因為所需的纜線極少。
• 缺點:如果主骨幹纜線斷裂,整個網絡都會癱瘓;隨著添加更多設備,數據碰撞 (data collisions) 會增加,從而減慢傳輸速度。

4. 必要網絡硬件與傳輸媒介

A. 網絡硬件

• 路由器 (Router):將不同網絡連接在一起(例如,將 LAN 連接到互聯網/WAN)。它會使用目的地 IP 地址來引導數據包。
• 交換機 (Switch):連接 LAN 內部的各個設備。它會使用設備的 MAC 地址將數據包直接轉發給指定的接收設備。
• 網絡介面卡 (Network Interface Card, NIC):使設備能夠連接到網絡的內部硬件組件(有線或無線)。

B. 傳輸媒介

• 銅纜(例如雙絞線 / Ethernet):以電訊號傳輸數據。便宜且常見,但在長距離傳輸時受到限制。
• 光纖電纜:以光脈衝傳輸數據。速度極快,支援長距離的高頻寬,且不受電磁干擾。
• 無線 (Wi-Fi):使用無線電波傳輸數據。對流動設備而言非常方便。Wi-Fi 是無線區域網絡 (WLAN) 的商標。

5. 網絡協定與 4 層 TCP/IP 模型

協定是一套規則,用以規管網絡上數據的傳輸與接收方式。

A. 4 層 TCP/IP 堆疊

網絡通訊被組織成四個概念層,每一層都有其獨特的作用:

1. 應用層 (Application Layer):直接為終端用戶的應用程式和軟件提供網絡服務(例如網頁瀏覽器、電郵客戶端)。
協定:HTTPHTTPSFTPSMTPIMAP
2. 傳輸層 (Transport Layer):建立端點之間的通訊,將數據分割成數據包,並確保端到端的傳輸。
協定:TCPUDP
3. 互聯網/網絡層 (Internet / Network Layer):處理邏輯定址(IP 地址),並在不同網絡之間路由數據包。
協定:IP(互聯網協定)。
4. 鏈結/數據鏈結層 (Link / Data Link Layer):處理透過硬件媒介進行的原始數據實體傳輸,並使用 MAC 地址進行本地網絡路由。
協定:Ethernet(有線協定系列)、Wi-Fi(無線協定系列)。

B. 主要協定詳解

• TCP (傳輸控制協定):一種面向連接 (connection-oriented) 的協定,確保可靠的數據傳遞。它會建立連接、檢查所有數據包是否送達、請求重傳遺失的數據包,並按順序重組它們。
• UDP (用戶數據報協定):一種無連接 (connectionless) 的輕量級協定。它在發送數據包時不會建立專用連接,也不會檢查數據包是否送達,速度更快,非常適合實時視像/語音串流或網絡遊戲。
• IP (互聯網協定):為數據包分配邏輯地址,並將其路由至跨網絡的目的地。
• HTTP / HTTPS:由網頁瀏覽器用於請求和檢視網頁。HTTPS 加入了加密技術以保護通訊安全。
• FTP (檔案傳輸協定):用於在客戶端與伺服器之間傳輸檔案。
• SMTP (簡單郵件傳輸協定):用於將電郵從客戶端發送到伺服器,以及在郵件伺服器之間發送電郵。
• IMAP (互聯網訊息存取協定):用於在多部設備上檢索和管理集中儲存在郵件伺服器上的電郵。

6. 定址方式:IP 地址 與 MAC 地址

• IP 地址:設備連接到網絡時,以動態或靜態方式獲分配的邏輯網絡地址。當在不同網絡之間移動時,它會改變。
• MAC 地址 (媒體存取控制地址):在製造時永久分配給網絡介面卡 (NIC) 的唯一實體地址。它永遠不會改變。

7. 網絡安全方法

• 防火牆 (Firewall):檢查傳入和傳出網絡流量的硬件或軟件,根據預設的安全規則允許或阻擋數據包。
• 加密 (Encryption):使用加密密鑰將純文字攪亂為不可讀的密文,使未經授權的第三方無法讀取被攔截的數據。
• 身份驗證 (Authentication):在授予存取網絡資源的權限之前驗證用戶身份(例如密碼、生物識別掃描、雙重認證)。
• MAC 地址過濾 (MAC Address Filtering):路由器/交換機上的一種安全機制,僅允許具有獲批白名單 MAC 地址的設備存取網絡。

考試重點總結:請記住區分面向連接 (TCP) 與無連接 (UDP) 協定,識別各協定屬於 4 層 TCP/IP 中的哪一層,並理解星狀與匯流排拓撲的運作方式!