CCNA知识点总结
-
下面哪一个是可用的IP地址?(D)
A.192.168.22.31/27 B.101.1.2.1/32 C. 235.102.1.20 D.202.201.1.223/30
IP地址主机位不能为全1,主机位全1为广播地址 必须要有掩码 掩码不能为全1 -
某IP地址为160.55.115.24/20,它的子网划分出来的网络ID地址是(A)
A.160.55.112.0 B.160.55.115.0 C.160.55.112.24 D.以上全不对
160.50.01110011.00011000/20---->
160.50.01110000.00000000/20---->
160.50.112.0 -
以下哪种协议属于网络层协议 (B)
A.HTTPS B.ICMP C.SSL D.SNMP
HTTPS:应用层协议
ICMP:Internet 控制报文协议,负责发送消息,报告错误
SSL:Secure Sockets Layer 安全套接层,在传输层对网络连接进行加密。
SNMP:简单网络管理协议,属于应用层协议 -
以下哪个命令可以保存路由器RAM中的配置文件到NVRAM中(C)
A.copy running-config tftp B.copy startup-config tftp
C.copy running-config startup-config
D.copy startup-config running-config
RAM闪存 running-config NVRAM非易失性闪存 startup-config -
小明家刚安装了一条10M的电信光纤宽带,那么小明使用迅雷下载电影理论上最高可达到(1250)KB/S
10M的宽带单位是Mb,下载速度的单位为KB,1Byte=8bits -
传输层中包含哪些协议(TCP、UDP)最可靠的传输层协议是(TCP),它的可靠性体现在(三次握手,四次断开,确认、重传、排序、流控)
-
写出IPV4报头中包含的字段(版本、报头长度、服务类型、总长度、标识符、标记位、分段偏移、TTL值、协议、报头校验和、原IP地址、目标IP地址、填充字段)
-
如果PC在接入网络中,无法通过DHCP的方式获取到地址,查看PC的网卡信息时,会出现(169.254.0.0/16)的地址
-
VLAN的主要作用是(隔离广播域)请写出VLAN的范围以及可用VLAN的范围(0-4095,1-4094)
-
VLAN的范围是0-4095,可用VLAN是1-4094 默认存在VLAN1、1001、1002、1003、1004、1005,不能再次被创建修改删除,
标准VLAN:1-1005
扩展VLAN:1006-4094 -
DHCP的工作过程
DHCP discover :客户端广播发送DHCP discover
DHCP offer :服务器接收到DHCP discover之后发送,它包
括了给予客户端的IP、客户端的MAC地址、租约过期时间、服
器的识别符以及其他信息
DHCP request :客户端收到服务器发出的DHCP offer后发送给服务器。
在续约租期的时候同样会使用。
DHCP ACK :服务器在接收到客户端发来的DHCP request之后发出的成
功确认的报文。在建立连接的时候,客户端在接收到这个报文之后才会确
认分配给它的IP和其他信息可以被允许使用。 -
OSPF协议中数据包的种类以及状态机
Down:关闭状态
inti:初始化状态,发送hello包后进入该状态
Two-way:双向通信状态,收到了包含自己信息的hello包后进入该状态,表示邻居关系已经建立,在此状态会进行条件匹配(hello包中的hello-time、区域ID、认证、末梢区域标记)若不匹配,则停留在Two-way状态仅发送hello包保活,如果匹配则进入下一状态
exstart:预启动状态,发送假DBD,进行主从选举。
exchange:预交换状态,主从选举完成,发送携带LSA摘要信息的DBD时进入该状态,该状态已经开始发送LSR,但是不发送LSU
Loading:发送LSR,回复LSU确认,响应LSACK
FULL:邻接关系建立,LSA信息同步完成(收敛完成) -
ACL的分类及匹配规则
1、一旦匹配立即执行
2、匹配到上一条后不再查看下一条
3、末尾隐含拒绝所有
标准ACL:仅匹配源IP地址
扩展ACL:匹配源IP地址、目标IP地址、协议
-
NAT协议的作用
1、将私有IP地址转换为公有IP地址
2、将公有IP地址转换为公有IP地址(一般为一对一转换)以增加服务器的安全性 -
案例分析
1)、PC_A访问PC_C的过程
PC_A发送ARP请求PC_C的MAC地址,SW1收到后打上VLAN3的标签通过trunk链路转发给SW2,SW2拆掉VLAN3的标签后转发给自己在VLAN3内的接口,PC_C收到后进行响应,响应的数据报文被SW2收到后打上VLAN3的标签转发给SW1,由SW1再转发给PC_A
2)、PC_A访问PC_D的过程
PC_A发送ARP请求PC_D的MAC地址,因为不在同一个网段所以SW1通过单臂路由将数据转发给路由器,路由器收到ARP后由于自身存在一个为VLAN2服务的子接口,所以进行ARP代理,通过属于VLAN2的子接口发送给SW1,SW1收到后打上VLAN2的标签通过trunk链路转发给SW2,SW2收到后拆掉标签转发给自身属于VLAN2 的接口,PC_D收到后进行响应,响应的报文被SW2打上VLAN2的标签通过trunk链路转发给SW1,SW1拆掉标签后通过单臂路由转发给路由器,路由器通过属于VLAN3的子接口再转发给SW1,SW1再转发给PC_A