HCIP:知识点笔记整合

第一天:

抽象语言---电信号

抽象语言---编码

编码---二进制

二进制---电信号

处理电信号

OSI/RM ----开放式系统互联参考模型---1979 ---ISO ---国际标准化组织
核心思想---分层
应用层---提供各种应用程序,抽象语言转换成编码,人机交互的接口表示层---编码转换成二进制
会话层---维持网络应用和网络服务器之间会话连接
传输层---实现端到端的传输---应用到应用之间的传输---端口号---0 -65535 ---0一般不作为传输层的端口号使用,所以,我们真实的端口号的取值范围为1 -65535。1 -1023知名端口号---SPORT,DPORT
网络层---通过IP地址,实现主机之间的逻辑寻址---SIP,DIP

获取DIP的方法:

1、直接知道服务器的IP地址

2、通过域名访问服务器

3、通过应用程序访问

4、通过广播获取

TCP/IP模型---TCP/IP协议簇:

应用层
传输层---端口号---TCP,UDP网络层---IP地址---IP协议
数据链路层---MAC地址---以太网协议物理层

 

 第二天:

 一、

1、获取IP地址---(1)手工获取;(2)通过DHCP自动获取

2、DHCP---动态主机配置协议

DHCP客户端---广播包---DHCP-Discover

传输层---UDP ---SPORT:68  

DPORT:67

网络层---IP ---SIP:0.0.0.0  

DIP:255.255.255.255

数据链路层---以太网---SMAC:自己的MAC地址  

DMAC:全F

交换机的转发原理---交换机收到数据帧之后,首先先记录源MAC地址和进入接口的对应关系到MAC地址表中。之后看数据帧中的目标MAC地址,因为目标MAC地址是全F,则将进行泛洪---除了数据进入的接口外,所有接口都将转发数据。

交换机泛洪的情况---1,广播帧;2,组播帧;3,未知单播帧

路由器收到广播包之后---路由器收到数据帧之后先看二层封装,因为其目标MAC地址为广播地址,则路由器讲解二层封装。则将根据数据帧中的类型字段将解封装后的数据包交给对应的IP模块进行处理。因为三层头部中目标IP地址为受限广播地址,则路由器将解三层封装。因为三层协议头部中协议字段为17,则路由器将把解封装后的数据段交给UDP模块进行处理。UDP根据目标端口号为67,则将解封装后的DHCP-DISCOVER报文交给对应的DHCP服务进行处理。

 

3、DHCP服务器---DHCP客户端----DHCP-OFFER(里面将携带一个可用的IP地

址)  ----单播/广播

传输层---UDP ---SPORT:67   DPORT:68

网络层---IP ---SIP:自己的IP   DIP:255.255.255.255

数据链路层---以太网---SMAC:自己的MAC地址   DMAC:全F 

----注意,华为设备以单播的形式来发送DHCP-offer包

交换机的转发原理---交换机收到数据帧之后,首先先记录源MAC地址和进入接口的对应关系到MAC地址表中。之后看数据帧中的目标MAC地址,则根据目标MAC地址查看MAC地址表,如果MAC地址表中有记录,则将直接按照记录发送;如果没有记录,则泛洪。

 4、DHCP客户端---DHCP服务器---DHCP -request(如果存在多个DHCP-OFFER包,则设备将选择第一个到达的OFFER包)---广播

①告诉请求IP地址的服务器,需要请求他的IP地址;②告诉没有选择的IP地址的服务器,自己已经有IP地址了,可以将他们的IP地址释放。

5、DHCP服务器---DHCP客户端---DHCP -ACK ---单播/广播

设备在通过DHCP协议获取一个IP地址的同时,还会获取到网关信息(68.85.2.1)以及DNS服务器的信息(68.87.71.226)

6、ARP---地址解析协议

工作过程---首先,主机以广播的形式发送ARP请求报文。基于已知的IP地址获取MAC地址。所有收到广播帧的设备都会先将数据包中的源IP地址和源MAC地址的对应关系记录在本地的ARP缓存表中。之后,再看请求的IP地址。如果请求的IP地址是本地的IP地址,则将回复ARP应答报文。如果请求的IP地址不是本地的IP地址,则将直接丢弃该数据包。之后,再次发送信息时,将优先查看本地的ARP缓存表,如果存在记录,则将按照记录转发;如果没有记录,则再发送ARP请求。

传输层---UDP ---SPORT:随机值DPORT:53

网络层---IP ---SIP:68.85.2.101 DIP:68.87.71.226

数据链路层---以太网---SMAC:自己的MAC DMAC:网关的MAC地址

7、网关路由器收到DNS请求报文之后,将先查看数据帧的二层封装,确认该数据帧是给自己的,则将解二层封装看三层,根据目标IP地址查看本地的路由表。

直连路由---直连路由是默认生成的,生成条件1,接口双UP;2,接口需要配置IP地址

静态路由---网络管理员手工添加的路由条目

动态路由---所有路由器运行相同的路由协议,之后,路由器之间沟通,交流最终计算出到达未知网段的路由条目。

8、本地的DNS服务器收到DNS请求信息,则将先查看本地缓存是否有记录,有则直接返回DNS应答;如果没有,则向DNS根服务器发送迭代查询(TCP 53)。最终将结果返回给设备。

9、本地设备将基于web服务器的IP地址,发起TCP三次握手,建立TCP会话。(主要因为HTTP协议传输层使用的是TCP协议)---建立本地到服务器之间双向的会话

10、本地设备将基于TCP会话通道发送HTTP请求报文---GET

传输层---TCP ---SPORT:随机值  DPORT:80
网络层---IP ---SIP:自己的IP  DIP:baidu的IP
数据链路层---以太网---SMAC:自己的MAC  DMAC:网关的MAC

二、HDLC

HDLC ---高级数据链路控制协议
标准的HDLC:ISO组织基于SDLC协议改进得到的
非标的HDLC:各大厂商在标准的HDLC基础上再进行改进而成
(思科设备组建串线网络默认使用的协议是HDLC协议,华为设备组建串线网络默认使用的协议是PPP协议。)
[r1]display interface Serial4/0/0---查看接口的二层特征[r1-Serial4/0/0]link-protocol hdlc---修改接口协议类型

三、PPP

PPP---点到点协议
1,兼容性强---拥有统一的版本,并且串线种类比较多,只要支持全双工的工作模式,则可以支持PPP协议。
2,可移植性强---PPPoE3,PPP协议支持认证和授权

PPP和TCP协议类似,在正式传输数据之前,也需要经历建立会话的过程。

1、链路建立阶段---LCP(链路控制协议)建立
2、认证阶段---可选项
3、网络层协议协商阶段---NCP(网络控制协议)协商---IPCP协议
PPP协议包含若干个附属协议

F ---FLAG---01111110

A ---Address ---111111111

C ---Coltrol ---00000011 

第三天:

1,链路建立阶段---LCP(链路控制协议)建立所谓链路建立,其实就是参数协商的过程
MRU---PPP帧中数据部分允许携带的最大长度(字节)---默认1500字节是否需要进行认证以及认证的方式

 2,认证阶段---PAP,CHAP ---AAA
PPP的认证支持单向认证以及双向认证
PAP---密码认证协议---被认证方将用户名和密码信息以明文的形式发给认证方,对方回应ACK则代表认证成功,如果回复NAK,则代表认证失败。

 

3,网络层协议协商阶段---NCP(网络控制协议)协商---IPCP协议

⑴IP报文的压缩格式;⑵IP地址

 IP地址一旦被认可,对方将学习到达这个地址的主机路由。

获取IP地址方:

[r1-Serial4/0/0]ip address ppp-negotiate

给予方配置:

[r2-Serial4/0/0]remote address 10.0.0.1

PAP认证的配置认证方:
1、在AAA中申请用户名和密码

[r1-aaa]local-user admin password cipher 123456[r1-aaa]local-user admin service-type ppp

2、在接口做PAP认证

[r1-Serial4/0/0]ppp authentication-mode pap

被认证方

[r2-Serial4/0/0]ppp pap local-user admin password cipher 123456

注意,PPP会话是一次性会话,会话一旦建立,再配置认证将不生效,再下次会话建立时才生效。

chap认证
认证方:

[r1-Serial4/0/0]ppp authentication-mode chap

被认证方:

[r2-Serial4/0/0]ppp chap user admin
[r2-Serial4/0/0]ppp chap password cipher 123456

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值