OSI七层与简介
层级 | 作用 |
---|---|
应用层 | 应用程序请求与网络接口,http,nginx,ftp |
表示层 | 定义数据,处理数据, |
会话层 | 双方通信,建立,维持,终止 |
传输层 | 由传输协议传输到终端,常见的有TCP,UDP协议 |
网络层 | IP地址及路由器 |
数据链路层 | 提供介质访问,链路管理 |
物理层 | 定义电器特性,接收传送比特流 |
常见网络拓扑模型结构
结构 | 优点 | 缺点 |
---|---|---|
星形拓扑结构 | 易于搭建,网络扩展,故障排查 | 中心节点压力大,成本高 |
环形结构 | 路径简单,控制软件简单 | 环路封闭,不方便扩充,可靠性低。一节点瘫痪全部瘫痪 |
树形结构 | 结构比较简单,成本低,扩充灵活 | 一个节点瘫痪会影响整个结构网络。 |
总线型结构 | 简单灵活易搭建,传输速率快 | 访问冲突,一个节点故障导致整个网络不通,可靠性低 |
网状结构 | 结构复杂,可靠性高 | 成本高 |
常见网络设备
设备 | 说明 |
交换机 | 处于数据链路层,通过MAC地址传输,多用于在局域网内连接多个设备 |
路由器 | 处于网络层,通过IP地址传输, |
负载均衡器 | 用于分配网络流量,将请求分配给多个服务器来达到高可用性和高性能 |
防火墙 | 网络安全设备,监控出入口的流量。拦截一起恶意访问,攻击, |
VPN | 加密通信协议 |
IDS(入侵检测系统) | 检测并报告可能受到的入侵行为 |
IPS(入侵防御系统) | 检测并拦截可能受到的入侵行为 |
TCP协议规则
三次握手 | |
第一次 | 客户端向服务器发起TCP连接(sync=1(同步号),seq=j(序列号)) |
第二次 | 服务器确认客户端发送的TCP连接(ACK=j+1,sync=1,seq=i) |
第三次 | 客户端确认服务器回应的TCP连接(ACK=i+1) |
四次挥手 | |
---|---|
第一次 | 客户端向服务器发送断开请求(FIN=M) |
第二次 | 服务器确认客户端发送的断开请求(ACK=M+1) |
第三次 | 服务器向客户端发送确认断开请求(FIN=N) |
第四次 | 客户端确认服务器发送的断开请求(ACK=N+1) |
IP地址的分类以及默认子网掩码
分类 | IP范围 | 默认子网掩码 |
---|---|---|
A | 1.0.0.0~127.255.255.255 | 255.0.0.0 |
B | 128.0.0.0~191.255.255.255 | 255.255.0.0 |
C | 192.0.0.0~223.255.255.255 | 255.255.255.0 |
D | 224.0.0.0~239.255.255.255 | |
E | 240.0.0.0~255.255.255.255 |
私有IP地址分类
分类 | 私有IP |
---|---|
A | 10.0.0.0~10.255.255.255 |
B | 172.16.0.0~172.31.255.255 |
C | 192.168.0.0~192.168.255.255 |