OSI模型
7应用层 人机交互--- 抽象语言--编码
6表示层 编码 -- 二进制
5会话层 提供会话地址,应用程序内部地址—没有统一标准
4传输层 分段 (受MTU限制) TCP/UDP
3网络层 IP-互联网协议 路由器
2数据链路层 逻辑链路控制层(LLC)+介质访问控制层(MAC) 控制硬件 交换机
1物理层 硬件 在媒介上传输的比特流
网络增大:
1节点增加 HUB集线器 安全 垃圾信息产生延时 地址 冲突
2距离增长 中继器(放大器) 5倍
地址 :MAC地址 48位二级制组成 全球唯一
冲突 :所有节点同时发送数据 导致电流在物理介质上相遇,抵消,消失
CSMA/CD- 载波侦听多路访问/冲突检测—排队—不能完全解决冲突,增大延时
IPV4地址:32位二进制构成 点分十进制 192.168.1.1
IPV6 地址:128位二级制构成 冒分16进制
2002ABCD:2002ABCD:2002ABCD:2002ABCD:
IPV4地址存在网络位和主机位,洪泛范围相同使用同一个网络位不同主机位;不同洪泛范围网络位不能相同;
存在ABCDE分类:
其中ABC为单播地址 ---只有单播地址既可以作为源ip地址也可以作为目标ip地址
D类为组播地址 ---只能作为目标ip地址
E类为保留地址
X代表网络位,y代表主机位,m组播通信,
基于ip地址的第一个8位进行分类:
A 0xxxxxxx.yyyyyyyy.yyyyyyyy.yyyyyyyy 1-126
B 10xxxxxx.xxxxxxxx.yyyyyyyy.yyyyyyyy 128-191
C 110xxxxx.xxxxxxxx.xxxxxxxx.yyyyyyyy 192-223
D 1110mmmm.mmmmmmmm.mmmmmmmm.mmmmmmmm 224-239
E 保留 科研用 240-255
另外只有单播地址中存在网络位 (标识对应广播域)+主机位概念,故只有单播地址存在子网掩码;
ABC三类的区别:
A默认的子网掩码 255.0.0.0
B默认的子网掩码 255.255.0.0
C默认的子网掩码 255.255.255.0
特殊地址:
1、127 环回地址 127.0.0.1
2、255.255.255.255 受限广播地址 路由器不转发该数据包
3、0.0.0.0 1)缺省-所有地址 2)无效-没有地址
4、每段地址中主机位全0
192.168.1.0 255.255.255.0 不是一个单播地址,不能配置给设备作为ip;网络号—代表该网段
192.168.1.x255.255.255.0=
192.168.1.0 255.255.255.=
192.168.1.0/24(简写)
5、在每段地址中主机位全1 不是一个单播地址,不能配置给设备作为ip;直接广播地址
6/169.254.0.0/16 本地链路地址,自动私有地址 终端设备在自动获取ip地址失败后,本地自动分配的ip地址,网络位固定,主机位随机;
名词注解:
DNS:域名解析服务 通过域名查找对应的IP地址
MTU:最大传输单元 4层分段时,每一段的最大容量 默认1500
OSI:开放式系统互联参考模型 –7层模型
TCP/IP协议栈道—5层模型 是美国国防部提出—IETF
ARP:地址解析协议 通过对端的一种地址来获取对端的另一种地址
正向ARP—已知对端的IP地址,通过广播来获取对短的MAC地址
反向ARP—已知对端的MAC地址,获取对端的IP地址
无敌ARP—在设备刚使用ip地址或使用过程中,向外进行正向ARP请求,但请求的地址为本地的ip地址;--用于地址冲突检测
双工-- 全双工 半双工
解封装—数据读取和识别的过程,与封装相反
封装—数据从高层向低层加工的过程-过程中数据包不断变大
PDU—协议数据单元-对各层数据的单位称呼
应用层 数据报文
传输层 段
网络层 包
数据链路层 帧
物理层 比特流
端口号 0-65535 1024-65535 动态端口号-随机标定客户端的进程
1-1023 注明端口 用于默认固定标记不同的服务
80 http telnet 23 ssh22 ftp21...
大——无线距离、无冲突、单播—交换机—MAC—洪泛—洪泛的范围—路由器—IP地址—ARP—广播—广播域(洪泛域)
DHCP:动态主机配置协议
统一分发管理ip地址的协议;C/S模型—客户端+服务器模式
需要获取ip地址的设备为客户端,进行ip地址分发的设备为服务端;
成为DHCP服务器的条件:
- 该设备需要直连到获取ip地址范围的接口或网卡(处于同一广播域)
- 该接口或网卡必须已经配置了合法ip地址;在一台设备上可以创建多个池塘,但一个池塘只能管理一个广播域;+
网络部署思路:
- 拓扑设计—IP地址规划
- 实施
- 拓扑搭建
- 配置:配置所有节点的合法ip地址,路由—全网可达,策略—规划 优化 安全
- 排错
- 维护
- 升级—割接
路由器的作用:
- 用于不同网络间的互联
- 为它所承载的数据做路径的选择—选路(路由), 当一个数据包进入路由器后,路由器将基于数据包中的目标ip地址,查询本地的路由表;若表中存在记录将无条件按照记录转发;若没有记录将丢弃该流量;默认路由器是一个网段位目标进行记录;默认仅存在直连网段的路由;非直连网段为未知网段;获取未知网段的方式:
- 静态路由—手写路由表
- 动态路由—在路由器上选择相同算法的协议后,协议间自动沟通计算生成路由表;
- 静态路由配置命令:
ip route-static 192.168.3.0/24 192.168.2.2
目标网络号 下一跳
静态路由的扩展配置:
- 负载均衡—当路由器访问同一个目标,具有多条开销相似路径时,可以让设备将流量拆分后延多条路径同时传输;--叠加带宽
- 手工汇总 ---当路由器访问多个连续子网(可汇总网段)时,若均通过相同的下一跳;可以将这些网段进行汇总计算,之后仅编辑到达汇总网段的静态路由即可;大大减少路由器路由表条目数量,加快转发效率;
- 路由黑洞—在汇总地址中若包含网络内实际不存在的网段时,将可能到流量有去无回;浪费链路资源;--- 良好的地址划分和精确汇总计算可以尽量的减少黑洞出现;
- 缺省路由—一条不限定目标的路由条目;查表时,在查看完本地路由表中所有的直连、静态、动态路由后,若依然没有记录才使用缺省路由;0.0.0.0 12.1.1.2
- 空接口路由—当路由黑洞与缺省路由相遇 必然出现环路;防止方法为,在黑洞路由器上,配置一条到达汇总网段的空接口路由;空接口=丢弃
- 浮动静态路由 ---通过修改默认的优先级,可以实现静态路由备份的效果;ip route-static 99.1.1.0 24 21.1.1.2 preference 61 静态默认优先级60,数值越小越优先
- 环回接口 --pc存在环回网卡,用于检测系统网络组建,同理在路由器上配置环回接口,也可以起到相同的作用;