知识点
ipconfig命令可以查看 Windows PC 的 IP 配置?
IP数据包首部固定长度20字节。
路由器可以隔离广播域
应用程序PING 发出的是ICMP 请求报文
ARP 协议的作用是将IP 地址映射到MAC地址
传输层可以通过端口号标识不同的应用
访问网页使用的协议是HTTP
TCP的协议数据单元被称为分段
RIP动态路由协议的度量值是跳数
光纤带宽最宽,抗干扰能力最强
目前应用最为广泛的 LAN 标准是基于 IEEE802.3的以太网标准。
以太网交换机的每一个端口可以看做一个冲突域
show startup-config 命令将显示NVRAM 中保存的配置文件的内容
IPv4地址长度是32位二进制
RAM可以存储Runing-config文件,是思科路由器的组件,重新启动时中的内容会丢失。
route print命令可以查看 Windows PC 的路由表
show running-config用于查看路由器的路由表
广播会向局域网上的所有设备发送消息
封装用于将一个消息放入另一消息内以从源传输到目的地
路由器的功能有路由选择、数据处理、 网络管理,不包括查找MAC
ARP协议是一种地址解析协议,根据IP地址获取对应的MAC地址,ARP报文封装在以太帧中,在数据链路层进行传送
以太网传输的最大传输单元(MTU)的取值范围是64~1518字节
RIP协议中,默认的路由更新周期是30秒,如果一个路由在180s内未被刷新,则相应的距离就被设定成无穷大,并从路由表中删除该表项
标准访问控制列表能够基于源地址来过滤流量。
OSPF协议中支持可变长子网掩码(VLSM)和路由汇聚功能(Router Summarization)
127.0.0.1 地址用于环回测试的
PAT(复用NAT配置)通过复用一个外网IP地址,使用不同的端口转换,实验一对多
用户模式:Router>
特权模式:Router#
全局配置模式:Router(config)#
接口配置模式:Router(config-if)#
子接口配置模式:Router(config)#interface fa0/0.1
Router(config-subif)# //子接口状态v
Line模式:Router(config-line)# //进行线模式v
路由模式:Router(config-router)# //路由配置模式
私有IP地址和默认子网掩码
A类10.0.0.0~10.255.255.255 子网掩码255.0.0.0
B类172.16.0.0~172.31.255.255子网掩码255.255.0.0
C类192.168.0.0~192.168.255.255子网掩码255.255.255.0
OSI与TCP/IP
OSI参考模型:物理层 、数据链路层 、网络层 、传输层 、会话层、表示层、应用层
TCP/IP协议参考模型:应用层、传输层、网络层、网络接口层
双绞线的做线方法、标准
568A:绿白、绿、橙白、蓝、蓝白、橙、棕白、棕
568B 把绿、绿白和橙、橙白交换即可
相同设备用交叉线,不同设备用直通线
路由选择算法的分类优缺点
静态路由——非自适应路由选择,简单和开销较小,但不能及时适应网络状态的变化。
动态路由——自适应路由选择,能较好地适应网络状态的变化,但实现起来较为复杂,开销也比较大。
数据的传输
传输模式:单工、半双工、全双工
封装过程:数据->数据段(传输层)->数据包(网络层)->数据帧(数据链路层)->比特位(物理层)
IP地址分类
A类0.0.0.0-127.255.255.255
B类128.0.0.0-191.255.255.255
C类192.168.10.0-192.168.10.255
DE类为组播,不可直接配在主机地址
私有IP地址和子网掩码
A类10.0.0.0~10.255.255.255 子网掩码255.0.0.0
B类172.16.0.0~172.31.255.255子网掩码255.255.0.0
C类192.168.0.0~192.168.255.255子网掩码255.255.255.0
防火墙
防火墙分为包过滤、应用级网关和代理服务器等几大类
数据包过滤是在网络层对数据包进行选择
应用级网关在网络应用层建立协议过滤和转发功能
代理服务将所有跨越防火墙的网络通信链路分为两段
网络安全威胁
应用层攻击、Autorooters、后门程序、拒绝服务和分布式拒绝服务器攻击、IP欺骗、中间人攻击、病毒木马等
NAT
静态NAT:必须要有足够的IP地址,且是一对一的
动态NAT:在地址池中选一个地址,选中的地址其他PC机不能访问
PAT:复用同一个外网IP地址,但用不同的端口号可实现一对多