1、理解必要的网络模型。
学习网络安全,肯定要掌握网络模型的,这将有助于我们深层次地理解各种网络模型下,各层可能出现哪些安全隐患,以及相应的解决办法。
在众多的模型中,尤其要理解OSI、TCP/IP和纵深防御网络模型。
2、理解第二层(链路层)相关问题。
包含冲突域、广播域、交换与集线、端口安全、生成树等等相关的知识。
3、理解第三层(网络层)相关的问题。
包括了IP路由协议;内部路由协议,如RIPv1/v2和OSPF;外部路由协议,如BGP、子网络/超网络(或者是更精确的无线网域路由);网络地址转换(NAT)和IPv6.
4、理解第四层(运输层)相关的问题。
这一层中应当理解TCP和UDP、会话的建立、报头和相关选项、端口地址转换(PAT)以及常用端口。
5、理解第五至七层相关的问题。
这三层中包含的主要问题有应用漏洞、特洛伊/蠕虫/病毒、内容过滤和IDS/IPS/IDP。
要学习网络安全,必须学习网络,要学习网络,必须掌握以上所讲到的知识。