第 21 讲:域内路由 OSPF 与域间路由 BGP

为什么路由必须分层:自治系统、OSPF 的区域结构,以及支撑整个互联网的 BGP——路径向量、AS_PATH、热土豆路由、路由选择的优先级顺序、Gao-Rexford 策略规则,以及 BGP 劫持这个至今未解的安全难题。

2026-08-27 · ifcalm

第 22 讲:SDN 控制平面、ICMP 与网络管理

把控制平面从设备里搬出来:SDN 的四层架构、OpenFlow 的报文类型、P4 的可编程数据平面;ICMP 的报文格式与 traceroute 的完整原理;SNMP 与 NETCONF/YANG 两代网络管理范式;以及 MPLS 这个「在分组网上模拟电路」的混合体。

2026-08-27 · ifcalm

第 23 讲:链路层服务与差错检测

链路层提供的六种服务与它在网卡中的实现位置、成帧与字节填充、奇偶校验与二维奇偶校验、CRC 的模 2 多项式除法完整手算,以及为什么强校验放在链路层而弱校验放在传输层。

2026-08-27 · ifcalm

第 24 讲:多路访问协议、以太网、交换机与数据中心网络

共享一条信道的三类办法与它们的效率极限、以太网的帧格式与最小帧长之谜、ARP 如何在同一子网和跨子网时表现不同、交换机的自学习算法,交换机与路由器的完整对比;以及数据中心网络:Clos/Fat-Tree 的全等分带宽、ECMP 为什么按流哈希、TCP incast 的崩溃链条与 DCTCP 的按比例降窗。

2026-08-27 · ifcalm

第 25 讲:无线链路与 802.11 WiFi

无线链路与有线链路的三个本质差异、隐藏终端问题、为什么无线做不了碰撞检测只能做碰撞避免、CSMA/CA 的完整时序、802.11 帧为什么有四个地址字段,以及 TCP 在无线链路上的经典误判。

2026-08-28 · ifcalm

第 26 讲:蜂窝网络 4G/5G 与移动性管理

蜂窝网络的架构与 WiFi 的根本差异、4G LTE 的核心网元与控制/数据平面分离、5G 的三大场景与网络切片,以及移动性管理的通用问题:间接路由与直接路由的取舍、切换过程,和为什么 QUIC 的连接迁移是移动时代的正确答案。

2026-08-28 · ifcalm

第 27 讲:网络安全——密码学、完整性与认证

安全通信的四个属性、对称与公钥密码的分工、RSA 的完整手算、哈希与 HMAC 的区别、数字签名与证书链,以及认证协议从 ap1.0 到 ap5.0 的演进——每一步都被一种攻击逼出来。

2026-08-28 · ifcalm

第 28 讲:TLS、IPsec、防火墙与 DDoS 防御

安全该放在哪一层:TLS 1.2 与 1.3 握手的完整对比、前向保密为什么重要、证书验证的六个步骤;IPsec 的两种模式与 VPN;三类防火墙的能力边界、IDS 的两条路线,以及 DDoS 防御的现实。

2026-08-28 · ifcalm

第 29 讲:综合——一个网页请求的一生

打开笔记本、连上网、在地址栏敲下一个域名、页面出现——这中间发生了什么。从 DHCP 到 ARP、DNS、TCP 握手、TLS、HTTP、慢启动、逐跳转发,把全课 28 讲串成一条完整的因果链,并总结贯穿全课的九条主线。

2026-08-28 · ifcalm

Lab 0:网络工具热身

用 curl、dig、traceroute、netcat、ss 亲手观察真实网络。第一周的入门作业:不写一行代码,但要能解释你看到的每一个数字。占总成绩 2%。

2026-08-28 · ifcalm