HCIA笔记-常读常新

1、交换机可以实现:数据帧的交换,终端用户设备的接入,基本的接入安全功能,二层链路的冗余。
2、路由器可以实现:维护路由表和路由信息,路由发现及路径选择,数据转发,隔离广播域,广域网接入和网络地址转换及特定的安全功能。
3、防火墙:是位于两个信任程度不同的网络之间(如企业网络和Internet之间)的设备,它对两个网络之间的通信进行控制,通过强制实施统一的安全策略,防止对重要信息资源的非法存取和访问,以达到保护系统安全的目的。
4、OSI参考模型

应用层 对应用程序提供接口
表示层 进行数据格式的转换,以确保一个系统生成的应用层数据能够被另外一个系统的应用层所识别和理解
会话层 在通信双方之间建立、管理和终止会话
传输层(段) 建立、维护和取消一次端到端的数据传输过程。控制传输节奏的快慢,调整数据的排序等等
网络层(包) 定义逻辑地址,实现数据从源到目的地的转发
数据链路层 将分组数据封装成帧;在数据链路上实现数据的点到点,端点到多点方式的直接通信;差错控制
物理层 在媒介上传输比特流;提供机械的和电气的规约

5、传输层负责建立主机之间进程与进程之间的连接,而网络层则负责数据从一台主机到另外一台主机之间的传递。
6、IP协议工作时,需要如OSPF、IS-IS、BGP等各种路由协议帮助路由器建立路由表,ICMP帮忙进行网络的控制和状态检测。
7、交换机会维护一张MAC地址表,用于指导数据帧的转发。(端口和MAC的对应关系)
8、通过网页浏览器访问华为官网,当你输入完网址,敲下回车后,计算机内部会发生下列事情:

  • IE浏览器(应用程序)调用HTTP(应用层协议),完成应用层数据的封装。
  • HTTP依靠传输层的TCP进行数据的可靠性传输,将封装好的数据传递到TCP模块。
  • TCP模块给应用层传递下来的Data添加上相应的TCP头部信息。此时的PDU被称作段(Segment)。
  • 在IPV4网络中,TCP模块会将封装好的段传递给网络层的IPV4模块(若在IPV6环境,会交给IPV6模块进行处理)
  • IPV4模块在收到TCP模块传递来的段之后,完成IPV4的封装,此时的PDU被称为包(Packet)
  • 由于使用了Ethernet作为数据链路层协议,故在IPV4模块完成封装之后,会将包交由数据链路层的Ethernet模块(例如以太网)处理。
  • Ethernet模块在收到IPV4模块传递来的Packet之后,添加上相应的Ethernet头部信息和FCS帧尾,此时的PDU被称为帧(Frame)
  • 在Ethernet模块封装完毕之后,会将数据传递到物理层
  • 根据物理介质的不同,物理层负责将数字信号转换成电信号,光信号,电磁波(无线)信号等。
  • 转换完成的信号在网络中开始传递。

9、IP地址就像现实中的地址,可以标识网络中的一个节点,数据就是通过它来找到目的地。
10、网络寻址

  • 二层网络寻址:可直接通过IP地址,找到对应的主机接口。
  • 三层网络地址:利用网关转发来自不同网段之间的数据报。

11、网关

  • 报文转发过程中,首先需要确定转发路径以及通往目的网络的接口。如果目的主机与源主机不在同一网段,报文需要先转发到网关,然后通过网关将报文转发到目的网段。
  • 网关是指接收并处理本地网段主机发送的报文并转发到目的网段的设备。为实现此功能,网关必须知道目的网段的路由。网关设备上连接本地网段的接口地址即为该网段的网关地址。

12、地址:

  • A类(0开头):0.0.0.0 - 127.255.255.255
  • B类(10开头):128.0.0.0 - 191.255.255.255
  • C类(110开头):192.0.0.0 - 255.255.255.255

私有地址:

  • A类:10.0.0.0 - 10.255.255.255
  • B类:172.16.0.0 - 172.31.255.255
  • C类:192.168.0.0 - 192.168.255.255

13、数据链路层位于网络层和物理层之间:

  • 数据链路层向网络层提供“段内通信”
  • 负责组帧、物理编址、差错控制等功能
  • 常见的数据链路层协议有:以太网、PPPoE、PPP等。

14、ARP(地址解析协议)是根据IP地址获取数据链路层地址(MAC)的一个TCP/IP协议。
功能:

  • 将IP地址解析为MAC地址
  • 维护IP地址与MAC地址的映射关系的缓存,即ARP表项
  • 实现网段内重复IP的检测

15、VALN(虚拟局域网)的好处;

  • 灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。
  • 限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
  • 增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其他VLAN内的用户直接通信。
  • 提高了网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。

16、IEEE802.1Q定义了这种带标签的数据帧的格式。满足这种格式的数据帧称为IEEE802.1Q数据帧,也称为VLAN数据帧。
17、计算机发出的数据帧不带任何标签。对已支持VLAN特性的交换机来说,当计算机发出的Untagged帧一旦进入交换机后,交换机必须通过某种划分原则把这个帧划分到某个特定的VLAN中去。

  • 基于接口划分(固定办公):根据交换机的接口来划分VLAN
  • 基于MAC地址划分(移动办公):根据数据帧的源MAC地址来划分VLAN
  • 基于IP子网划分:根据数据帧中的源IP地址和子网掩码来划分VLAN
  • 基于协议划分:根据数据帧所属的协议(族)类型及封装格式来划分VLAN
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值