HCIP是华为认证高级工程师,因为学习是一个循序渐进的过程,要学习高级的内容,那么应该先从初级的入手,所以在学习HCIP的第一天,复习HCIA的内容。
计算机将抽象语言转换成电信号步骤
抽象语言—编码
编码—二进制
二进制—电信号##
处理电信号
OSI参考模型—OSI/RM
OSI(Open System Interconnect),也叫开放式系统互联参考模型。1979,年ISO(国际标准化组织)发布OSI参考模型。
OSI参考模型分为七层。
应用层
提供各种应用服务,将抽象语言转换成编码,提供人家交互的接口
表示层
将编码转换成二进制
会话层
维持网络应用和网络服务器之间的会话连接
传输层
实现端到端的通信,端口号的范围是:0 - 65535(0不作为传输层的端口使用)所以,端口的真实取值范围:1 - 65535;其中1 - 1023称为知名端口号,用来标定已知的服务。 ----- SPORT,DPORT
网络层
使用IP地址实现主机建之间的逻辑寻址—SIP,DIP
获取DIP地址的方法:
1.直接知道服务器的IP地址
2.通过域名访问服务器
3.通过应用程序访问服务器
4.广播获取IP地址
数据链路层
控制物理硬件,将二进制转换为电信号,在以太网中,数据链路层需要通过MAC地址进行物理寻址。MAC地址由48位二进制组成,特点:.1.全球唯一;2.格式统一 ----SMAC,DMAC
获取DMAC方法:
ARP协议-----地址解析协议。
ARP协议分为三类:正向ARP,反向ARP和免费ARP。
1.正向ARP:通过IP地址获取MAC地址
工作流程:首先,主机通过广播的形式发送ARP请求,通过IP地址请求MAC地址。因为是广播帧,所以,广播域内所有的设备均会收到这个请求,设备收到后,先将数据包数据包中的源IP和源MAC的对应关系记录在自己本地的ARP缓存表中。然后,再看请求的IP地址,如果请求的不是自己的IP地址,则将直接丢弃数据包。如果请求的是自己的IP地址,则进行应答。之后,再进行通讯时,将优先查看本地的ARP缓存表,若有记录,则按照记录中的MAC地址添加;若不存在记录,则再发ARP请求获取。
2.反向ARP:通过MAC地址获取IP地址
3.免费ARP:利用正向ARP的工作原理,请求自己的IP地址。1.自我介绍;2.检测地址冲突
物理层
处理传递电信号
TCP/IP模型—TCP/IP协议簇
TCP/IP标准模型—四层模型
TCP/IP对等模型—五层模型
PDU—协议数据单元
七层模型依次为L1PDU,L2PDU···L7PDU
应用层 — 报文
传输层 — 段
网络层 — 包
数据链路层 — 帧
物理层 — 比特流
封装和解封装
我们一般把数据从应用层开始到数据链路层的加工过程称为封装,反过程称为解封装。
封装:将每一层最重要的数据添加到原始数据当中,来实现这一层的功能。
应用层—应用层存在封装,取决于不同的应用
传输层—端口号—TCP,UDP
网络层—IP地址—IP
数据链路层—MAC地址—以太网协议
物理层
TCP/IP模型中支持跨层封装,而在OSI中不行。—跨层封装一般应用在近距离直连设备之间发送消息,可以提高转发效率。
跨层封装的两种主要形式:
1.跨四层封装—OSPF—对应协议号—89
2.跨三、四层封装—STP
SOF—帧首界定符
DSAP—指明收到数据帧的设备上层使用什么协议处理数据
SSAP—指明发送数据帧的设备上层产生的协议
Control—1.无连接模式;2.面向连接的模式—可以实现数据包的分片重组操作
IP地址复习
IPV4—由32位二进制构成—点分十进制
IPV6—由128位二进制构成—冒分十六进制
IPV4的地址分为两部分:一部分是网络位,一部分是主机位—子网掩码:由连续的0和1组成,1代表网络位,0代表主机位
网络位相同,代表属于同一个广播域;网络位不同,则代表在不同的广播域
主机位主要用于区分同一个广播域中的不同主机。
IP地址分类
A,B,C—单播地址—既可以作为源IP地址,也可以作为目标IP地址
A:255.0.0.0—对标大型网络
B:255.255.0.0—对标中型网络
C:255.255.255.0—对标小型网络
D—组播地址—只能作为目标IP地址使用,不能作为源IP使用
E—保留地址
A:0XXX XXXX ---- (0 - 127) 1 - 126
B:10XX XXXX ---- 128 - 191
C:110X XXXX — 192 - 223
D:1110 XXXX — 224 - 239
E:1111 XXXX — 240 - 255
单播—一对一的通信
组播—一对多(同一个组播组)
广播—一对所有(广播域内的所有)
在IP地址空间中,有一部分地址被称为私网IP地址,其余的被称为公网IP地址。我们习惯性的将使用私网IP地址搭建的网络成为私网,使用公共网IP地址搭建的网络称为公网。私网地址可以重复使用,但是在私网内部必须保证唯一性。
A:10.0.0.0 - 10.255.255.255 — 相当于一个A类网段
B:172.16.0.0 - 172.31.255.255 ---- 相当于16段B类网段
C:192.168.0.0 - 192.168.255.255 ---- 相当于256个C类网段
特殊IP地址
1.127.0.0.1-127.255.255.254—环回地址
2.255.255.255.255—受限广播地址—只能作为目标IP使用
3.主机位全1—192.168.1.255/24—直接广播地址—只能作为目标IP使用
4.主机位全0—192.168.1.0/24—网段(网络地址,网络号)
5.0.0.0.0—1.没有IP地址;2.所有IP地址
6.169.254.0.0/16—本地链路地址/自动私有地址
VLSM—可变长子网掩码
192.168.1.00000000/24
192.168.1.0 0000000/25 192.168.1.0/25
192.168.1.1 0000000/25 192.168.1.128/25
CIDR—无类域间路由
取相同,去不同---针对二进制
192.168.0.0/24 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24
192.168.00000000.0/24
192.168.00000001.0/24
192.168.00000010.0/24
192.168.00000011.0/24
192.168.0.0/22 ----超网
172.16.0.0/24
172.16.1.0/24
172.16.2.0/24
172.16.3.0/24
172.16.0.0/22 ---汇总
路由
直接路由的生成条件—1.接口双UP;2.接口必须配置IP地址
获取位置网段的路由信息:
静态路由:由网络管理员手工配置的路由条目
动态路由:所有路由器运行相同的路由协议,之后,路由器之间彼此沟通,交流计算出未知网段的路由信息。
静态路由的优点:1.选路更加合理;2.安全性更高;3.不需要额外占用资源
静态路由的缺点:1.配置量大,需要每个都去手动配置;2.静态路由无法基于拓扑结构的变化而自动收敛
静态路由的基本配置:
方法一:[r1]ip route-static 192.168.3.024 192.168.2.2
----需要进行递归查找出接口
方法二:[r1]ip route-static 192.168.3.024 GigabitEthernet 0/0/1
—需要激活代理ARP
[r2-GigabitEthernet0/0/0]arp-proxy enable
—激活代理ARP----ARP的一种,激活后,路由器会查看收到的ARP请求包,基于ARP请求的IP地址查看本地的路由表,如果本地路由可达,则将冒充对方的IP地址回复ARP应答。将自己的MAC地址回复,之后,数据便发到路由器上,路由器代为转发。
方法三:[r1]ip route-static 192.168.3.024 GigabitEthernet o/0/1192.168.2.2
—不需要讲行递归香找
方法四:[r1]ip route-static 192.168.4.024 192.168.3.2
—写下两跳,需要递归查找
静态路由的拓展配置:
1,负载均衡—当路由器访问同一个目标时具有多条开销相似的路径时,可以让流量进行拆分后同时从多条路径走,起到叠加带宽的效果。
2,手工汇总—当路由器可以访问多个连续的子网时,若均通过相同的下一跳,则可以将这些网段进行汇总计算,直接写一条到达汇总网段的静态路由即可。可以减少路由表条目数量,提高转发效率。
3,路由黑洞—在汇总中,如果包含网络中实际不存在的网段时,可能造成流量有去无回,浪费链路资源。
合理的划分和汇总可以减少路由黑洞的产生
4,缺省路由—一条不限定目标的路由。在查表时,如果所有路由均未匹配,则将匹配缺省路由。
[r1]ip route-static 0.0.0.00 12.0.0.2
5,空接口路由----防止路由黑洞和缺省路由相遇出环。在黑洞路由器上配置一条到达汇总网段指向空接口的路由。
1,NULLO—如果一条路由条目的出接口指向空接口,则匹配到这条路由信息的数据报将被丢弃
2,路由表的匹配原则—最长匹配原则(精确匹配原则)
[r1]ip route-static 192.168.0.0 22 NULL 0
6,浮动静态路由—通过修改静态路由的默认优先级,达到备份的效果
[r2]ip route-static 192.168.0.0 22 21.0.0.1 preference 61