术语表
100 条术语的中英对照速查,输入即可过滤。
基础与体系结构
| 术语 | 英文 | 解释 | 相关知识点 |
|---|---|---|---|
| 端系统 | end system | 处在因特网边缘的主机设备(手机、服务器等),只运行应用不转发包 | kp-001 |
| 分组交换 | packet switching | 把数据切成分组、逐包存储转发、按需占用链路的交换方式 | kp-001 |
| 电路交换 | circuit switching | 通信前建立独占物理通路(传统电话),资源预留但利用率低 | kp-001 |
| 统计复用 | statistical multiplexing | 链路按需分配给有数据的流,空闲让给别人的复用思想 | kp-001 |
| 时延 | delay | 数据端到端耗费的时间 = 发送 + 传播 + 处理 + 排队四项之和 | kp-002 |
| 吞吐量 | throughput | 实际的单位时间传送数据量,受瓶颈链路限制 | kp-002 |
| RTT | round-trip time | 一个小报文往返一次的时间,握手类操作至少消耗 1 个 RTT | kp-002 |
| 时延带宽积 | bandwidth-delay product | 带宽 × 单向传播时延,「管道」里同时容纳的数据量 | kp-002 |
| 协议 | protocol | 通信双方共同遵守的规则集合:语法、语义、时序 | kp-003 |
| PDU | protocol data unit | 各层的数据单元:报文/段/数据报/帧/比特 | kp-004 |
| 封装 | encapsulation | 发送方逐层加首部(尾部)的过程 | kp-004 |
| 复用/分用 | multiplexing/demultiplexing | 多个上层会话共用下层通道(EtherType、协议号、端口三层分用链) | kp-004 |
物理层与链路层
| 术语 | 英文 | 解释 | 相关知识点 |
|---|---|---|---|
| 码元 | symbol | 一次信号变化承载的基本单元,可携带多个比特 | kp-005 |
| 波特率 | baud rate | 每秒信号变化的次数;比特率 = 波特率 × log2(码元数) | kp-005 |
| 信噪比 | SNR | 信号功率与噪声功率之比,常以分贝表示 | kp-005 |
| 奈奎斯特准则 | Nyquist criterion | 无噪声信道极限速率 C = 2W·log2V | kp-005 |
| 香农公式 | Shannon capacity | 有噪声信道极限速率 C = W·log2(1+S/N) | kp-005 |
| 曼彻斯特编码 | Manchester encoding | 每比特中间必翻转、自带时钟的编码,代价是带宽加倍 | kp-005 |
| FDM / TDM | frequency / time-division multiplexing | 频分(各占一段频带)与时分(轮流占时隙)复用 | kp-006 |
| WDM | wavelength-division multiplexing | 光纤上的频分复用,一根光纤跑多个波长 | kp-006 |
| CDMA | code-division multiple access | 各路用正交码片扩频,同频同时共享信道 | kp-006 |
| 帧 | frame | 链路层数据单元,需要定界才能检错与交付 | kp-007 |
| CRC | cyclic redundancy check | 基于模 2 除法的强检错码,以太网 FCS 的核心 | kp-007 |
| 海明码 | Hamming code | 校验位分组奇偶、能纠一位错的纠错码 | kp-007 |
| MAC(介质访问控制) | medium access control | 协调共享信道谁可以发送的子层机制 | kp-008 |
| CSMA/CD | carrier sense multiple access with collision detection | 先听后发、边发边听、冲突退避的经典竞争协议 | kp-008 |
| 争用期 | contention period | 2τ;帧长必须足够长才能在此窗口内检测到冲突 | kp-008 |
| 二进制指数退避 | binary exponential backoff | 冲突第 i 次后从 0..2^i−1 个时隙里随机挑一个再试 | kp-008 |
| 冲突域 | collision domain | 冲突会波及的范围;交换机每个端口一个冲突域 | kp-009 |
| 广播域 | broadcast domain | 广播帧能到达的范围;VLAN 用来切分它 | kp-009 |
| 交换机自学习 | switch self-learning | 源 MAC 学入端口、目的 MAC 查表转发、无表泛洪 | kp-009 |
| VLAN | virtual LAN | 802.1Q 标签把一个物理交换网切成多个逻辑广播域 | kp-009 |
| STP | spanning tree protocol | 通过根桥选举阻塞冗余端口,消除二层环路 | kp-009 |
网络层
| 术语 | 英文 | 解释 | 相关知识点 |
|---|---|---|---|
| IP 地址 | IP address | 32 位(IPv4)层次化主机标识,点分十进制表示 | kp-010 |
| 子网掩码 | subnet mask | 区分网络位与主机位的位串,常写作斜线记法 | kp-010 |
| 私有地址 | private address | RFC 1918 三段内网地址,不可直接出现在公网 | kp-010 |
| CIDR | classless inter-domain routing | 抛弃类别、按任意前缀长度分配与路由的现代编址 | kp-011 |
| VLSM | variable-length subnet mask | 同一网络内按需使用不同长度子网掩码 | kp-011 |
| 路由聚合 | route aggregation | 把多个连续前缀合并为一条更短前缀通告,缩小路由表 | kp-011 |
| 最长前缀匹配 | longest prefix match | 多条路由都命中时选掩码最长的那条 | kp-011 |
| MTU | maximum transmission unit | 链路单帧能承载的上限,以太网默认 1500 字节 | kp-012 |
| 分片 | fragmentation | IP 数据报超过 MTU 时切成分片,只在目的端重组 | kp-012 |
| TTL | time to live | 每过一跳减一、归零丢弃,防止数据报永久环路 | kp-012 |
| ARP | address resolution protocol | 同网段内用广播问「这个 IP 的 MAC 是谁」 | kp-013 |
| ICMP | internet control message protocol | 承载差错报告与询问(ping/traceroute 的底层) | kp-013 |
| 距离向量 | distance vector | 「听邻居转述」逐跳交换路由表的路由算法流派(RIP) | kp-014 |
| 链路状态 | link state | 「自己看地图」全网泛洪拓扑、本地算最短路(OSPF) | kp-014 |
| AS | autonomous system | 同一管理域内的网络集合,域间靠 BGP 互通 | kp-015 |
| BGP | border gateway protocol | 域间路径向量协议,策略优先于最短路,撑起整个互联网 | kp-015 |
| NAT | network address translation | 私网地址与公网地址:端口的转换复用,代价是破坏端到端 | kp-016 |
| IPv6 | IP version 6 | 128 位地址的新一代 IP,冒号十六进制缩写表示 | kp-016 |
传输层
| 术语 | 英文 | 解释 | 相关知识点 |
|---|---|---|---|
| 端口 | port | 16 位编号,把数据交付到主机上正确的进程 | kp-017 |
| UDP | user datagram protocol | 8 字节首部的无连接尽力交付传输协议 | kp-017 |
| TCP | transmission control protocol | 面向连接、可靠字节流的全双工传输协议 | kp-018 |
| 三次握手 | three-way handshake | SYN→SYN+ACK→ACK 的连接建立过程,同步双方初始序号 | kp-018 |
| 半关闭 | half-close | 一端发完 FIN 后仍可接收对方数据的中间状态 | kp-018 |
| TIME_WAIT | — | 主动关闭方等 2MSL 的终态:保最后 ACK 可重传、旧报文消亡 | kp-018 |
| MSL | maximum segment lifetime | 报文段在网络中的最大存活时间,TIME_WAIT = 2MSL | kp-018 |
| 累积确认 | cumulative acknowledgment | 确认号表示「此前的字节都收到了」,丢中间则回退 N | kp-019 |
| 快速重传 | fast retransmit | 收到 3 个冗余 ACK 即重传,不必等超时 | kp-019 |
| RTO | retransmission timeout | 由 RTT 平滑估计得到的超时重传时间 | kp-019 |
| 滑动窗口 | sliding window | 发送方无需逐段等待即可连续发送的流量机制 | kp-019 |
| rwnd / cwnd | receive / congestion window | 接收方广告的窗口 / 发送方对网络拥塞的估计窗口 | kp-020 |
| 慢启动 | slow start | cwnd 从小值每 RTT 翻倍的指数增长起步阶段 | kp-020 |
| AIMD | additive increase, multiplicative decrease | 加法增、乘法减的拥塞窗口调节策略,收敛且公平 | kp-020 |
| 队头阻塞 | head-of-line blocking | 前一个包/帧未完成导致后续全部排队等待的现象 | kp-023 |
| 粘包 | — | 俗称:TCP 字节流无边界导致应用读到的报文粘连 | kp-021 |
应用层与安全
| 术语 | 英文 | 解释 | 相关知识点 |
|---|---|---|---|
| DNS | domain name system | 域名到 IP 的分布式 hierarchical 数据库与解析协议 | kp-022 |
| 递归查询 | recursive query | 「你替我查到底」——主机问本地 DNS 的方式 | kp-022 |
| 迭代查询 | iterative query | 「你告诉我下一步问谁」——本地 DNS 问根/顶级/权威的方式 | kp-022 |
| CNAME | canonical name | 域名别名记录,指向另一个规范域名 | kp-022 |
| HTTP | hypertext transfer protocol | 请求-响应、无状态的应用层协议,Web 的载体 | kp-023 |
| 幂等 | idempotent | 同一请求执行多次与一次效果相同(GET/PUT 是,POST 不是) | kp-023 |
| Cookie | — | 服务器下发、浏览器回传的状态载体,给无状态的 HTTP 补状态 | kp-023 |
| TLS | transport layer security | 位于应用与 TCP 之间的加密认证层,HTTPS 的「S」 | kp-024 |
| 证书 | certificate | CA 签名、把公钥与域名身份绑定的电子证件 | kp-024 |
| CA | certificate authority | 签发与管理证书的可信第三方机构 | kp-024 |
| 对称加密 | symmetric encryption | 加解密同一密钥,快(AES),难在密钥分发 | kp-031 |
| 非对称加密 | asymmetric encryption | 公钥加密私钥解(RSA/ECC),慢但解决分发 | kp-031 |
| 数字签名 | digital signature | 私钥签哈希、公钥验证:完整性+认证+不可否认 | kp-031 |
| 哈希 | hash | 单向、抗碰撞的摘要函数(SHA-256) | kp-031 |
| QUIC | quick UDP internet connections | 基于 UDP 的可靠传输 + 内嵌 TLS,HTTP/3 的底座 | kp-025 |
| CDN | content delivery network | 边缘节点+DNS 调度,把内容搬到离用户近的地方 | kp-027 |
| 反向代理 | reverse proxy | 站在服务器前面的接入层(Nginx/负载均衡) | kp-027 |
| 强缓存 / 协商缓存 | fresh / conditional cache | max-age 内不发请求 vs 拿 ETag 问一句返回 304 | kp-027 |
| Socket | — | 应用使用传输层服务的编程抽象(fd + 地址对) | kp-028 |
无线、安全与前沿
| 术语 | 英文 | 解释 | 相关知识点 |
|---|---|---|---|
| BSS / ESS | basic / extended service set | 一个 AP 覆盖的基本单元 / 多个同名 AP 组成的漫游域 | kp-029 |
| CSMA/CA | collision avoidance | 无线用退避+ACK+可选 RTS/CTS 来避免碰撞(而非检测) | kp-029 |
| 隐藏终端 | hidden terminal | A、C 互相听不见但都向 B 发送,必然冲突的无线困境 | kp-029 |
| WPA3 | Wi-Fi protected access 3 | 用 SAE 握手抵抗离线字典攻击的现行 Wi-Fi 安全标准 | kp-029 |
| 蜂窝小区 | cell | 基站覆盖的六边形区域,相邻错频实现频率复用 | kp-030 |
| 切换 | handover | 终端移动时把连接从源小区搬到目标小区 | kp-030 |
| SDN | software-defined networking | 转发与控制分离、逻辑集中、开放接口的网络架构思想 | kp-035 |
| OpenFlow | — | 控制器向交换机下发 match-action 流表的南向协议 | kp-035 |
| Spine-Leaf | — | 数据中心两层等价多路径拓扑,为东西向流量而生 | kp-035 |
| VPC | virtual private cloud | 云上软件定义的隔离虚拟网络 | kp-035 |
| DDoS | distributed denial of service | 分布式拒绝服务:容量型打满带宽,应用型耗尽资源 | kp-032 |
| 中间人攻击 | man-in-the-middle | 攻击者插入两端之间窃听篡改,HTTPS 证书可阻断 | kp-032 |
| 纵深防御 | defense in depth | 不赌单点,层层设防+最小权限+可观测的安全哲学 | kp-032 |
| BPF | Berkeley packet filter | tcpdump 的包过滤表达式语言,内核态先行过滤 | kp-034 |