互联网通信的基础原理

互联网通信的基础原理

DNS域名解析和智能选路

第一步:外网用户将DNS解析请求发送给Local DNS服务器。

第二步:Local DNS将通过查询本地记录发送请求给域名提供商。

第三步:域名提供商将域名对应的NS记录和NS记录对应的A记录返回给Local DNS服务器。

第四步:Local DNS根据域名供应商返回的NS记录值将请求(A)发送给AD设备(220.10.15.1)。

第五步:AD接收到DNS请求数据,目的IP为220.10.15.1,匹配上DNS服务器,解析该DNS报文,发现请求域名是www.xxx.com,匹配上智能DNS策略,根据DNS请求报文的源地址,返回联通IP地址给Local DNS。

第六步:Local DNS将AD联通IP地址告诉客户端,客户端通过联通IP访问WEB服务

公网和私网(NAT)

用NAT这个玩意,把私网转成公网,场景,我(PC1)现在要访问一个公网的IP

SIP | DIP | SPORT | DPORT 发送给的时候SIP是私网IP,这个数据包给网关,网关把私网的IP改成公网IP,相当于网关代理了PC1去访问这个公网DIP,返回数据全是公网IP地址,但是我现在要发给PC1,他是一个私网,所以先给了网关,网关有一个NAT引射表(IP(原私网),IP(公网),port),通过NAT来转换成私网和公网,就和ARP表一样,都是缓存表。这个是SNAT,意思就是转换的是源IP

  1. 静态SNAT 一对一 这也太坑了

  2. 动态SNAT 多对多 多个私网IP对应多个公网IP(谁先来我就把这个公网IP给谁)

  3. 以上两个都有问题,就是在某一个时刻都是一对一,所以我们引入NAPT就是上面少的一个字段,就是源端口号。。。通过port来确定要访问的IP。加入端口号也一样咋整。。那我把源端口号也改了。。。。。就成了四列了

其实。DIP最后也是要交给私网IP的也就是目的公网IP转成私网IP(是不是也可以称为重定向?)DNAT

发过来的只有port和IP,IP都是公网IP,只能根据目的端口号去找私网IP,假如说80端口,就是去找HTTP服务器等等,

IPV6

IPV4不够用了,解决方案(DHCP和NAT)

优势:

  1. 地址空间更大了呗,

  2. 报文字段少了

  3. 安全了继承了IPsec协议

问题:

  1. IPv4和IPv6互通。。。这地址长度都不一样咋解决呢,eg:天窗问题,IPV4升级成IPV6,我这个网站得有些图片是IPV4的,就加载不出来了。。。。。弄一个翻译网关。IPV4翻译成IPV6就行了

  2. 两张表的运维,

常见的网络部署模式

路由模式

好处:支持的网络功能最多最全面的。

缺点:对用户的网络不太友好,第一个就是你换设备要断网。而且万一路由出问题就全断网了

网桥模式:

就像二层交换机,没有路由选路的功能。

优点:直接在路由的上面接一下就行了,不影响原来的使用,对用户特别友好

缺点:一旦出现故障,去掉这个AF就行。

单臂模式

VPN设备,代理的设备

旁路模式

部署在主干道的旁边。。。。

优点:监听网络的流量,带宽等等

多协议标签交换(MPLS)

PE------P --------P --------PE (PE是打标签的)

就是中间的一些传输用MPLS就是增加了4个字节的文件,识别这4个字节很简单,就这么一回事

MPLS VPN 分出多个虚拟隧道,PE虚拟出不同的VPN转发表,通过不同的VRF和标签为每一个VPN建立一个隧道

SSL VPN

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值