网络工程 网络基础阶段一笔记
上萬。
范圍與距離的限制普通組織沒有跨城市/地區(qū)的連接線纜,也沒有權(quán)限和資金鋪設(shè)跨城市/地區(qū)的線纜及管道;無法獨(dú)自實(shí)現(xiàn)異地局域網(wǎng)的物理連接 ip地址924IP地址概念I(lǐng)P地址(Internet Protocol Address)是指互聯(lián)網(wǎng)協(xié)議地址,又譯為網(wǎng)際協(xié)議地址。IP地址是IP協(xié)議提供的一種統(tǒng)一的地址格式,它為互聯(lián)網(wǎng)上的每一個網(wǎng)絡(luò)和每一臺主機(jī)分配一個邏輯地址,以此來屏蔽物理地址的差異。”IP地址分類公網(wǎng)+私網(wǎng)a類1.0.0.0 ---126.255.255.2555,81/2A:00000000.00000000B類128.0.0.0---191.255.255.255,16 1/4 B:10000000.00000000C類192.0.0.0---223.255.255.255,241/8 C:11000000.00000000D類224.0.0.0---239.0.0.01/16 D:11100000.00000000組播E類240.0.0.0---255.2555.255.2551/16 E:11110000.00000000保留子主題 6私網(wǎng)10.0.0.0 /8 172.16.0.0 /12 192.168.0.0 /16特殊地址0.0.0.0:所有網(wǎng)絡(luò),默認(rèn)路由127.X.X.X:回環(huán)地址,測試網(wǎng)卡是否損壞255.255.255.255 本地廣播地址,發(fā)廣播時(shí)作為目的IP ,本地廣播所在的廣播域能夠接受,不能被路由。定向廣播地址,主機(jī)位全為1.定向網(wǎng)段能收,可以被路由。why因?yàn)镮P地址數(shù)量緊張為了緩解地址緊張子網(wǎng)劃分網(wǎng)絡(luò)位+主機(jī)位 網(wǎng)絡(luò)位+子網(wǎng)位+主機(jī)位核心思想借用主機(jī)位當(dāng)網(wǎng)絡(luò)位 7 vlanvlan應(yīng)用背景(虛擬局域網(wǎng))1、VLAN是在一個物理網(wǎng)絡(luò)上劃分出來的邏輯網(wǎng)絡(luò)。對應(yīng)于ISO模型的第二層網(wǎng)絡(luò)。VLAN的劃分不受網(wǎng)絡(luò)端口的實(shí)際物理位置的限制。第二層的單播、廣播
和多播幀在一個VLAN內(nèi)轉(zhuǎn)發(fā)、擴(kuò)散,而不會直接進(jìn)入其他的VLAN之中。
2、形象地說,交換機(jī)VLAN技術(shù)就是將1臺物理交換機(jī)劃分為若干臺邏輯上完全獨(dú)立
的交換機(jī)。
增強(qiáng)局域網(wǎng)的安全性----業(yè)務(wù)安全
靈活構(gòu)建虛擬工作組----規(guī)劃、布線靈活性
出交換機(jī)端口時(shí),去掉VLAN標(biāo)簽
鏈路類型
access
只允許端口所屬VLAN通過,僅接收和發(fā)送一個VLAN的
數(shù)據(jù)幀
一般用于連接用戶設(shè)備
trunk
允許多個VLAN通過,可以接收和發(fā)送多個VLAN的數(shù)據(jù)幀
缺省VLAN的以太網(wǎng)幀不帶標(biāo)簽(默認(rèn)為VLAN1)
一般用于交換機(jī)之間連接
hybrid鏈路類型端口
允許多個VLAN通過,可以接收和發(fā)送多個VLAN的數(shù)據(jù)幀
Hybrid端口和Trunk端口的不同之處在于:
Hybrid端口允許多個VLAN的以太網(wǎng)幀不帶標(biāo)簽
Trunk端口只允許缺省VLAN的以太網(wǎng)幀不帶標(biāo)簽
vlan部署
基于基礎(chǔ)
基于mac地址的vlan
?默認(rèn)情況下,交換機(jī)上只存在Vlan 1,且所有接口都劃分在Vlan 1中。
基于協(xié)議的vlan
switch(config)#vlan 20
switch(config)#interface f0/10
switch(config-if)#switchport access vlan 20 //將該接口分配進(jìn)VLAN 20
Switch(config-if)# switchport mode trunk
Switch# show interfaces trunk //查看Trunk信息
思科命令
[Quidway-Ethernet1/0/1]port link-type hybrid
[Quidway-Ethernet1/0/1]port hybrid pvid vlan 2
[Quidway-Ethernet1/0/1] port hybrid untagged vlan 99
– 同一局域網(wǎng)內(nèi),不同vlan間希望能夠互相間通信
原理
不同VLAN+不同廣播域+不同IP網(wǎng)段+不同路由器接口=三層路由通信,即VLAN間互通原理=VLAN間路由;
6 vlan間路由技術(shù)
使用vlan trunking–單臂路由
二層交換機(jī)和路由器之間相連的接口配置VLAN
Trunking,使多個VLAN共享同一條物理鏈路連接到
路由器
三層交換機(jī)路由
? 二層交換機(jī)和路由器在功能上的集成構(gòu)成了三層交換機(jī),
? 三層交換機(jī)在功能上實(shí)現(xiàn)了VLAN的劃分、VLAN內(nèi)部的二層交換
和VLAN間路由的功能。
子主題 3
vlan間數(shù)通過程
案列
11 路由尋址
靜態(tài)路由924
路由的概念
指導(dǎo)IP報(bào)文發(fā)送的路徑信息
有兩條指向同一目的地的路由。優(yōu)先級越小,這條路有越優(yōu),cost值越小越有,不同來源有自己默認(rèn)優(yōu)先級。
直連路由的建立
是路由器的一種路由來源路由器發(fā)現(xiàn)自己的某個接口配置了IP地址,并且這個接口是up的,路由器認(rèn)為這個網(wǎng)段是自己直連的,優(yōu)先級最高,為0
條件
為路由器的接口配置IP地址
該接口物理和鏈路層狀態(tài)均為up
缺點(diǎn)優(yōu)點(diǎn)
只能學(xué)到路由器自己直連的網(wǎng)絡(luò),其他網(wǎng)絡(luò)要管理員手動配置添加, 靜態(tài)路由優(yōu)點(diǎn):可控性高,簡便,易于學(xué)習(xí)使用。靜態(tài)路由缺點(diǎn):不適合大型網(wǎng)絡(luò),也不能自動收斂,需要管理員手動維護(hù)。
靜態(tài)路由的配置
全局模式下輸入:ip route 目的網(wǎng)段 掩碼 下一跳 200.0.0.0 /8【10/0】10為優(yōu)先級,0為cost值。
浮動靜態(tài)路由
當(dāng)路由器中配置了多條路由同時(shí)指向同一目的地時(shí),主路由故障,從路由起來。主路由修復(fù)從路由下去
負(fù)載均衡
按流負(fù)載均衡
數(shù)據(jù)包在網(wǎng)絡(luò)中的路由過程及查詢過程
ip路由逐跳轉(zhuǎn)發(fā)
每個路由器都要有去往目的地的路由
最長掩碼匹配原則
路由器已學(xué)好路由,選能匹配的,掩碼長的路由
反列:缺省路由:0.0.0.0 /0
路由表的結(jié)構(gòu)
動態(tài)路由
優(yōu)缺點(diǎn)
優(yōu)點(diǎn):能自動的學(xué)習(xí)、維護(hù)路由、無需管理員參與 缺點(diǎn):原理復(fù)雜學(xué)習(xí)掌控難度較高需要交互協(xié)議報(bào)文;資源消耗較大
靜態(tài)nat
地址不足,發(fā)布服務(wù)器給外網(wǎng)
靜態(tài)pat
地址充足,內(nèi)網(wǎng)訪問外網(wǎng)P
動態(tài)nat
地址不足,內(nèi)網(wǎng)訪問外網(wǎng)
動態(tài)pat
1鏈路層mtu 默認(rèn)值是1500 Byte 2網(wǎng)絡(luò)層mtu
3 tcpudp
負(fù)責(zé)實(shí)現(xiàn)端到端的連接建立發(fā)送方到接收方的數(shù)據(jù)連接
知道對方的ip地址
先看動作:@ 1.1發(fā)出廣播ARP請求,去解析目的(1.3)mac地址,局域網(wǎng)內(nèi)所有終端都能收到廣播請求,@ 1.3發(fā)現(xiàn)ARP報(bào)文內(nèi)的target ip 是自己的ip,單播回應(yīng)arp應(yīng)答報(bào)文,將請求報(bào)文內(nèi)的sender ip 和sender mac作為應(yīng)答報(bào)文的targer ip; 將自己的ip和mac作為應(yīng)答報(bào)文的sender ip 和sender mac ; @ 1.1收到單播應(yīng)答之后就知道了1.3的IP ; 1.5發(fā)現(xiàn)targer IP不是自己的IP,丟棄
arp表 記錄和維護(hù)mac和ip的關(guān)系
無故ARP
使用廣播的方式主動發(fā)送自己的ARP,用于重復(fù)ip地址查詢 dst:brodcast(ff;ff;ff;ff;ff;ff) target ip address:(ff;ff;ff;ff;ff;ff)【目標(biāo)ip全f,目標(biāo)mac全f.】
代理ARP
rarp 水文監(jiān)測站
無盤工作站
929D icmp協(xié)議
icmp工作在網(wǎng)絡(luò)層,封裝于IP,協(xié)議號1,用于傳遞錯誤消息和控制消息
why
數(shù)據(jù)包到路由器R3時(shí)被丟棄 R3會給A回應(yīng)一個ICMP報(bào)文
where
類型 代碼 檢驗(yàn)和
類型:0 ECHO回顯應(yīng)答 ,8回顯請求 ,3目標(biāo)無法到達(dá) ,11 數(shù)據(jù)報(bào)超時(shí),5重定向 ,12參數(shù)有問題。
類型為3代碼有:0網(wǎng)絡(luò)不可達(dá) 1主機(jī)不可達(dá) 2協(xié)議不可達(dá) 3端口不可達(dá) 4需要進(jìn)行分片但設(shè)置了分片不分片比特 5源站選路失敗 6目的網(wǎng)絡(luò)不認(rèn)識 7目的主機(jī)不認(rèn)識 8源主機(jī)被隔離(作廢不用) 9 目的網(wǎng)絡(luò)被強(qiáng)制禁止 10目的主機(jī)被強(qiáng)制禁止 …
A發(fā)出類型號為8代碼0的echo回顯請求報(bào)文 ,B會應(yīng)答一個類型為0 的echo回顯應(yīng)答報(bào)文
tracert 追蹤路由節(jié)點(diǎn) 把自己到目標(biāo)中間經(jīng)過每一跳路由節(jié)點(diǎn)的IP地址追蹤出來:利用ICMP會傳遞錯誤信息的原理。想辦法讓每一跳,這一條設(shè)備不可達(dá)必須給我回包。先發(fā)出一個ttl值為 1 的ICMP報(bào)文,得到第一跳ip地址,再發(fā)出一個TTL為2,為3…直到到達(dá)目的
how
1009A DHCP協(xié)議
what
1、動態(tài)ip分配協(xié)議 2是一種能夠?yàn)榫W(wǎng)絡(luò)中的主機(jī)提供tcp/ip配置的應(yīng)用層協(xié)議。 3基于C/S模型,Client能夠從服務(wù)器獲取到IP地址及其參數(shù),從而降低手工配置的難度。
why
手工配置缺點(diǎn):
1需要專業(yè)素養(yǎng);2自己配IP,存在地址沖突;3管理太繁瑣;
優(yōu)勢
1 即插即用、2統(tǒng)一管理、
3使用高效
設(shè)定了租期
一定地址不同時(shí)刻可以分配給不同主機(jī)
4補(bǔ)充: 跨網(wǎng)段實(shí)現(xiàn):使用DHCP中繼,可使處于不同子網(wǎng)中的客戶端和DHCP服務(wù)器之間實(shí)現(xiàn)協(xié)議報(bào)文交互。
how
3種分配方式
1自動分配、
1server自動向Client分配一個永久的IP地址(太浪費(fèi)IP資源【淘汰】)
2動態(tài)分配
2這個IP地址是有時(shí)間限制的
3手工分配
3由管理員定義某個Client的IP地址 適用于管理員手工指派IP地址給某個客戶端的情況
打印機(jī),用于某些需要固定IP的機(jī)器
地址獲取過程(8種報(bào)文)
發(fā)現(xiàn):discover
廣播發(fā)送,目的是發(fā)現(xiàn)網(wǎng)絡(luò)中的DHCPserver,所有的DHCP server都會發(fā)出響應(yīng)
應(yīng)答:offer
DHCP server收到Discover 報(bào)文后,使用offer向client 提供可用的IP地址及參數(shù)。目的是告知client 本server可以為其提供 IP地址。
request
客戶端對收到的第一個offer進(jìn)行請求
租期50%時(shí),單播發(fā)送;租期87.5%時(shí),廣播發(fā)送
應(yīng)答:ack
DHCPServer 收到Request報(bào)文后,發(fā)送ACK報(bào)文作為回應(yīng),通知Client可以使用分配的IP地址以及其他參數(shù)。
NAK
如果DHCPserver收到Request報(bào)文后,由于某些原因無法正常分配IP地址,則發(fā)送NAK報(bào)文作為回應(yīng),通知用戶無法分配合適的IP地址。【aCK 的否定】
release
當(dāng)Client不再需要使用分配IP地址時(shí),就會主動向DHCP Server發(fā)送Release報(bào)文,告知不再需要分配P地址,DHCP Server會釋放被綁定的租約。
收到Server返回的DHCP ACK則更新租約。如果Client無法與Server取得聯(lián)系,則
當(dāng)?shù)竭_(dá)租約長度的87.5%時(shí),Client廣播DHCP Request,以求更新現(xiàn)有IP地址的租約。
收到任意Server返回的DHCP ACK則更新租約。如果依然
得不得Server的相應(yīng),則
1、即插即用性
―客戶端無須配置即能獲得IP地址及相關(guān)參數(shù)。簡化客戶端網(wǎng)絡(luò)配置,降低維護(hù)成本
2、統(tǒng)一管理
一所有IP地址及相關(guān)參數(shù)信息由DHCP服務(wù)器統(tǒng)一管理,統(tǒng)一分配
3、使用效率離
–通過IP地址租期管理,提高IP地址的使用效率可跨網(wǎng)段實(shí)現(xiàn)
一通過使用DHCP中繼,可使處于不同子網(wǎng)中的客戶端和
DHCP服務(wù)器之間實(shí)現(xiàn)協(xié)議報(bào)文交互
ip address 10.10.10.2255.255.255.0
vrrp 10 ip 10.10.10.1
vrrp 10 priority 120
show vrrp brief
1010c STP(最小生成樹)
what
交換機(jī)冗余面對的問題:二層環(huán)路
廣播風(fēng)暴:數(shù)據(jù)幀每經(jīng)過一次交換機(jī)交換機(jī)就復(fù)制一次轉(zhuǎn)發(fā)給其它端口 現(xiàn)象:交換機(jī)端口指示燈以相同頻率快速閃爍 交換機(jī)MAC地址表震蕩
危害:1、鏈路堵塞 2主機(jī)操作響應(yīng)遲緩 3交換機(jī)管理緩慢 4沖擊網(wǎng)關(guān)設(shè)備的CPU
where
stp生成樹協(xié)議:是用在局域網(wǎng)中消除數(shù)據(jù)鏈路層物理環(huán)路的協(xié)議 通過在橋之間交換BPDU 橋協(xié)議數(shù)據(jù)單元(網(wǎng)橋就是交換機(jī))
why
how
過程
原理: 配置生成樹協(xié)議的交換機(jī)之間通過傳遞配置BPDU,比較報(bào)文中攜帶的參數(shù)完成以下工作: 1、選出根網(wǎng)橋 2、每個根更交換機(jī)選擇一個根端口 3 每個交換網(wǎng)段選擇一個指定端口(除根端口之外的轉(zhuǎn)發(fā)端口) 4 阻塞其它端口
BPDU參數(shù)
網(wǎng)橋ID
由交換機(jī)的優(yōu)先級與MAC地址組成 范圍0~65535 (默32768),必須是4096倍數(shù)
端口ID
發(fā)送端口的優(yōu)先級與端口號組成 范圍0~255(默128),16 的倍數(shù)
路徑開銷
衡量橋與橋之間優(yōu)劣,端口類型和帶寬決定了該端口的路徑開銷 跟路徑開銷+接受端口路徑開銷=根路徑開銷
BPDU的優(yōu)劣
先比較根網(wǎng)橋ID,越小越好
如果根網(wǎng)橋ID相等,根路徑開銷越小越好
如果根網(wǎng)橋ID和根路徑開銷相等,發(fā)送網(wǎng)橋lD越小越好
如果根網(wǎng)橋ID、根路徑開銷和發(fā)送網(wǎng)橋ID相等,發(fā)送端口ID越小越好
RSTP(快速生成樹協(xié)議: 802.1w)MSTP(多生成樹協(xié)議:802.1s)
總結(jié)
以上是生活随笔為你收集整理的网络工程 网络基础阶段一笔记的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 截取Excel字符串的部分字符
- 下一篇: Xshell连接