HCIE网络安全第二天

1.冲突 --- CSMA/CD 载波侦听多路访问/冲突检测 --- 排队

2交换机 --- 二层设备.

    a作用:1,提供端口密度

            2,无限延长传输距离

            3,完全解决冲突 --- 所有节点可以同时收发数据

            4,实现单播 --- 一对一的通信

    b 交换机的转发原理:数据来到交换机,交换机先看源MAC,将源MAC和数据进入接口的对 应                                         关系记录在MAC地址表中。之后看目标MAC,基于目标MAC去查看MAC                                         地址表;如果表中 存在记录,则将直接按照记录进行单播则,则进行                                               泛洪 --- 除了数据进入的接口 外,将把数据向剩余所有接口进行转发(泛                                         洪范围)

     补:1  交换机的一个接口可以对应多个MAC地址,但是一个MAC地址只能对应一个交换机                        的接口

             2.  MAC地址泛洪攻击

             3. MAC地址表存在老化时间 --- 300s

 3.路由器   :应用层 表示层 网络层 介质访问控制层 物理层

                   1,隔离广播域 --- 路由器的一个接口对应一个广播域

                   2,转发

  4.  IP --- 互联网协议 --- IPV4 --- 32位二进制构成 --- 点分十进制

                                        IPV6 --- 128位二进制构成 --- 冒分十六进制

                                        例:IPv4 地址: 192.168.43.105

  5.计算

           00000001 == 1

           00000010 == 2

           00000100 == 4

           00001000 == 8

           00010000 == 16

           00100000 == 32

           01000000 == 64

          10000000 == 128

                      --- 次方轴

    6. 网络位:网络位相同,则代表在同一个泛洪范围

        主机位:区分同一个泛洪范围内的不同主机

        1表示网络位,0表示主机位。例如11111111.11111111.11111111.00000000

         子网掩码是由连续的1和0组成

    7.PING --- 通过发送ICMP协议的数据包,实现网络连通信的检测

       ARP协议 --- 地址解析协议 --- 通过一种地址获取另一种地址

             区分:广播-- 比交换机泛洪

                        广播地址 --- 全F(48位全1的MAC地址)

                        广播域 == 泛洪范围

        ARP的工作原理:ARP以广播的形式发送ARP请求包。所有收到广播包的设备会先记录数据                                      包源IP和源MAC的对应关系,记录在ARP缓存表;之后看请求的IP,如果                                        请求IP不是自己 本地的IP,则将该数据包直接丢弃;否则,将以单播的形                                        式回复ARP应答。在之后的数据 传输中,优先查看本地ARP缓存表中的记                                      录,如果存在记录,则直接按照ARP缓存表中的 记录来发送;如果没有记                                      录,则需要重新发送ARP请求。

                                     补:ARP缓存表老化时间180s

                                            输入arp -a显示arp高速缓存列表

         ARP的分类:1正向ARP : 通过IP地址获取MAC地址

                               2反向ARP : 通过MAC地址获取IP地址 RARP

                               3免费ARP :特点 1,自我介绍;2,检测地址冲突

     8.   IP地址的分类 :A,B,C,D,E

                                     A,B,C --- 单播地址(既可以做源IP使用,也可以做目标IP使用)

                                                 D --- 组播地址 --- 只能作为目标IP使用,不能作为源IP使用

                                                 E --- 保留地址

                                                   格式                  范围

                                        A:0XXX XXXX ---- (0 - 127) 1 - 126

                                        B:10XX XXXX ---- 128 - 191

                                        C:110X XXXX ---- 192 - 223

                                        D:1110 XXXX ---- 224 - 239

                                        E:1111 XXXX ---- 240 - 255

                      补:A:255.0.0.0 B:255.255.0.0 C:255.255.255.0

                      1,127.0.0.1 - 127.255.255.255 --- 环回地址       

                      2,255.255.255.255 --- 受限广播地址 --- 只能作为目标IP地址使用

                      3,主机位全1 --- 192.168.1.255 ---- 直接广播地址 --- 只能作为目标IP使用

                      4,主机位全0 --- 192.168.1.0 --- 代表一个范围(192.168.1.1 - 192.168.1.254) --网段网络号-                                                                                                                                                               5,0.0.0.0 --- 1,可以代表没有地址;2,可以代表所有IP

                      6,169.254.0.0/16 --- 自动私有地址/本地链路地址

  9.     VLSM --- 可变长子网掩码 --- 子网划分

             区分:单播 --- 一对一的通信

                        组播 --- 一对多(指同一个组播组)

                        广播 --- 一对所有(广播域中所有)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值