计算机网络学习站

术语表

100 条术语的中英对照速查,输入即可过滤。

基础与体系结构

术语英文解释相关知识点
端系统end system处在因特网边缘的主机设备(手机、服务器等),只运行应用不转发包kp-001
分组交换packet switching把数据切成分组、逐包存储转发、按需占用链路的交换方式kp-001
电路交换circuit switching通信前建立独占物理通路(传统电话),资源预留但利用率低kp-001
统计复用statistical multiplexing链路按需分配给有数据的流,空闲让给别人的复用思想kp-001
时延delay数据端到端耗费的时间 = 发送 + 传播 + 处理 + 排队四项之和kp-002
吞吐量throughput实际的单位时间传送数据量,受瓶颈链路限制kp-002
RTTround-trip time一个小报文往返一次的时间,握手类操作至少消耗 1 个 RTTkp-002
时延带宽积bandwidth-delay product带宽 × 单向传播时延,「管道」里同时容纳的数据量kp-002
协议protocol通信双方共同遵守的规则集合:语法、语义、时序kp-003
PDUprotocol data unit各层的数据单元:报文/段/数据报/帧/比特kp-004
封装encapsulation发送方逐层加首部(尾部)的过程kp-004
复用/分用multiplexing/demultiplexing多个上层会话共用下层通道(EtherType、协议号、端口三层分用链)kp-004

物理层与链路层

术语英文解释相关知识点
码元symbol一次信号变化承载的基本单元,可携带多个比特kp-005
波特率baud rate每秒信号变化的次数;比特率 = 波特率 × log2(码元数)kp-005
信噪比SNR信号功率与噪声功率之比,常以分贝表示kp-005
奈奎斯特准则Nyquist criterion无噪声信道极限速率 C = 2W·log2Vkp-005
香农公式Shannon capacity有噪声信道极限速率 C = W·log2(1+S/N)kp-005
曼彻斯特编码Manchester encoding每比特中间必翻转、自带时钟的编码,代价是带宽加倍kp-005
FDM / TDMfrequency / time-division multiplexing频分(各占一段频带)与时分(轮流占时隙)复用kp-006
WDMwavelength-division multiplexing光纤上的频分复用,一根光纤跑多个波长kp-006
CDMAcode-division multiple access各路用正交码片扩频,同频同时共享信道kp-006
帧frame链路层数据单元,需要定界才能检错与交付kp-007
CRCcyclic redundancy check基于模 2 除法的强检错码,以太网 FCS 的核心kp-007
海明码Hamming code校验位分组奇偶、能纠一位错的纠错码kp-007
MAC(介质访问控制)medium access control协调共享信道谁可以发送的子层机制kp-008
CSMA/CDcarrier sense multiple access with collision detection先听后发、边发边听、冲突退避的经典竞争协议kp-008
争用期contention period2τ;帧长必须足够长才能在此窗口内检测到冲突kp-008
二进制指数退避binary exponential backoff冲突第 i 次后从 0..2^i−1 个时隙里随机挑一个再试kp-008
冲突域collision domain冲突会波及的范围;交换机每个端口一个冲突域kp-009
广播域broadcast domain广播帧能到达的范围;VLAN 用来切分它kp-009
交换机自学习switch self-learning源 MAC 学入端口、目的 MAC 查表转发、无表泛洪kp-009
VLANvirtual LAN802.1Q 标签把一个物理交换网切成多个逻辑广播域kp-009
STPspanning tree protocol通过根桥选举阻塞冗余端口,消除二层环路kp-009

网络层

术语英文解释相关知识点
IP 地址IP address32 位(IPv4)层次化主机标识,点分十进制表示kp-010
子网掩码subnet mask区分网络位与主机位的位串,常写作斜线记法kp-010
私有地址private addressRFC 1918 三段内网地址,不可直接出现在公网kp-010
CIDRclassless inter-domain routing抛弃类别、按任意前缀长度分配与路由的现代编址kp-011
VLSMvariable-length subnet mask同一网络内按需使用不同长度子网掩码kp-011
路由聚合route aggregation把多个连续前缀合并为一条更短前缀通告,缩小路由表kp-011
最长前缀匹配longest prefix match多条路由都命中时选掩码最长的那条kp-011
MTUmaximum transmission unit链路单帧能承载的上限,以太网默认 1500 字节kp-012
分片fragmentationIP 数据报超过 MTU 时切成分片,只在目的端重组kp-012
TTLtime to live每过一跳减一、归零丢弃,防止数据报永久环路kp-012
ARPaddress resolution protocol同网段内用广播问「这个 IP 的 MAC 是谁」kp-013
ICMPinternet control message protocol承载差错报告与询问(ping/traceroute 的底层)kp-013
距离向量distance vector「听邻居转述」逐跳交换路由表的路由算法流派(RIP)kp-014
链路状态link state「自己看地图」全网泛洪拓扑、本地算最短路(OSPF)kp-014
ASautonomous system同一管理域内的网络集合,域间靠 BGP 互通kp-015
BGPborder gateway protocol域间路径向量协议,策略优先于最短路,撑起整个互联网kp-015
NATnetwork address translation私网地址与公网地址:端口的转换复用,代价是破坏端到端kp-016
IPv6IP version 6128 位地址的新一代 IP,冒号十六进制缩写表示kp-016

传输层

术语英文解释相关知识点
端口port16 位编号,把数据交付到主机上正确的进程kp-017
UDPuser datagram protocol8 字节首部的无连接尽力交付传输协议kp-017
TCPtransmission control protocol面向连接、可靠字节流的全双工传输协议kp-018
三次握手three-way handshakeSYN→SYN+ACK→ACK 的连接建立过程,同步双方初始序号kp-018
半关闭half-close一端发完 FIN 后仍可接收对方数据的中间状态kp-018
TIME_WAIT—主动关闭方等 2MSL 的终态:保最后 ACK 可重传、旧报文消亡kp-018
MSLmaximum segment lifetime报文段在网络中的最大存活时间,TIME_WAIT = 2MSLkp-018
累积确认cumulative acknowledgment确认号表示「此前的字节都收到了」,丢中间则回退 Nkp-019
快速重传fast retransmit收到 3 个冗余 ACK 即重传,不必等超时kp-019
RTOretransmission timeout由 RTT 平滑估计得到的超时重传时间kp-019
滑动窗口sliding window发送方无需逐段等待即可连续发送的流量机制kp-019
rwnd / cwndreceive / congestion window接收方广告的窗口 / 发送方对网络拥塞的估计窗口kp-020
慢启动slow startcwnd 从小值每 RTT 翻倍的指数增长起步阶段kp-020
AIMDadditive increase, multiplicative decrease加法增、乘法减的拥塞窗口调节策略,收敛且公平kp-020
队头阻塞head-of-line blocking前一个包/帧未完成导致后续全部排队等待的现象kp-023
粘包—俗称:TCP 字节流无边界导致应用读到的报文粘连kp-021

应用层与安全

术语英文解释相关知识点
DNSdomain name system域名到 IP 的分布式 hierarchical 数据库与解析协议kp-022
递归查询recursive query「你替我查到底」——主机问本地 DNS 的方式kp-022
迭代查询iterative query「你告诉我下一步问谁」——本地 DNS 问根/顶级/权威的方式kp-022
CNAMEcanonical name域名别名记录,指向另一个规范域名kp-022
HTTPhypertext transfer protocol请求-响应、无状态的应用层协议,Web 的载体kp-023
幂等idempotent同一请求执行多次与一次效果相同(GET/PUT 是,POST 不是)kp-023
Cookie—服务器下发、浏览器回传的状态载体,给无状态的 HTTP 补状态kp-023
TLStransport layer security位于应用与 TCP 之间的加密认证层,HTTPS 的「S」kp-024
证书certificateCA 签名、把公钥与域名身份绑定的电子证件kp-024
CAcertificate authority签发与管理证书的可信第三方机构kp-024
对称加密symmetric encryption加解密同一密钥,快(AES),难在密钥分发kp-031
非对称加密asymmetric encryption公钥加密私钥解(RSA/ECC),慢但解决分发kp-031
数字签名digital signature私钥签哈希、公钥验证:完整性+认证+不可否认kp-031
哈希hash单向、抗碰撞的摘要函数(SHA-256)kp-031
QUICquick UDP internet connections基于 UDP 的可靠传输 + 内嵌 TLS,HTTP/3 的底座kp-025
CDNcontent delivery network边缘节点+DNS 调度,把内容搬到离用户近的地方kp-027
反向代理reverse proxy站在服务器前面的接入层(Nginx/负载均衡)kp-027
强缓存 / 协商缓存fresh / conditional cachemax-age 内不发请求 vs 拿 ETag 问一句返回 304kp-027
Socket—应用使用传输层服务的编程抽象(fd + 地址对)kp-028

无线、安全与前沿

术语英文解释相关知识点
BSS / ESSbasic / extended service set一个 AP 覆盖的基本单元 / 多个同名 AP 组成的漫游域kp-029
CSMA/CAcollision avoidance无线用退避+ACK+可选 RTS/CTS 来避免碰撞(而非检测)kp-029
隐藏终端hidden terminalA、C 互相听不见但都向 B 发送,必然冲突的无线困境kp-029
WPA3Wi-Fi protected access 3用 SAE 握手抵抗离线字典攻击的现行 Wi-Fi 安全标准kp-029
蜂窝小区cell基站覆盖的六边形区域,相邻错频实现频率复用kp-030
切换handover终端移动时把连接从源小区搬到目标小区kp-030
SDNsoftware-defined networking转发与控制分离、逻辑集中、开放接口的网络架构思想kp-035
OpenFlow—控制器向交换机下发 match-action 流表的南向协议kp-035
Spine-Leaf—数据中心两层等价多路径拓扑,为东西向流量而生kp-035
VPCvirtual private cloud云上软件定义的隔离虚拟网络kp-035
DDoSdistributed denial of service分布式拒绝服务:容量型打满带宽,应用型耗尽资源kp-032
中间人攻击man-in-the-middle攻击者插入两端之间窃听篡改,HTTPS 证书可阻断kp-032
纵深防御defense in depth不赌单点,层层设防+最小权限+可观测的安全哲学kp-032
BPFBerkeley packet filtertcpdump 的包过滤表达式语言,内核态先行过滤kp-034