知识点一.
OSI七层参考模型
7应用层:接受用户的数据,人机交换的接口,面向的应用程序。
6表示层:将逻辑语言(软件语言如从c,c++等)转换成机器语言(二进制语言),主要是翻译。
5会话层:管理通信,针对传输的每一种数据建立(管理,建立,维持,终止)一条会话虚链接。
4传输层:定义数据的传输方式,以及定义用于在数据层面区分不同流量。
3网络层:编址,寻址(路由)
2数据链路层:针对不同的传输介质定义不同的二层封装。
1物理层:将二层的数据帧转换为物理传输介质中比特流,关注机械特性,电学特性,光学特性等。
上三层为控制层面,下四层为数据层面。
知识点二
如何区分流量:通过传输层端口号进行区分(不同端口号代表不同的流量)
端口号范围:0-65535
端口号分类:静态端口号(知名端口号):1-1023(特点:端口号与流量之间存在一一对应并绑定的关系)
动态端口号:1024-65535(特点动态端口与流量存在一一对应关系(但并无绑定))
常见端口号:
。域名系统 (DNS)— TCP/UDP 端口 53
• 超文本传输协议 (HTTP) — TCP 端口 80
HTTPS——端口443
• 简单邮件传输协议 (SMTP)— TCP 端口 25
• 邮尿协议 (POP)— TCP 端口 110
• Telnet — TCP 端口 23
• 劢态主机配置协议 (DHCP)— UDP 端口 67 和端口 68
• 文件传输协议 (FTP)— TCP 端口 20 和端口 21
2.定义数据的传输方式:分为可靠和不可靠传输方式。
不同传输方式特点分析:
TCP:面向连接,速度慢,可靠传输,20字节头
UDP:无连接,速度快,不可靠传输,8字节头
使用不可靠传输方式数据特点:1.大流量 2.同步性要求较高 3.对数据的丢失丌敏感
TCP:传输控制协议,是一种面向连接的可靠的传输协议。
什么是可靠的传输协议?如何保障可靠传输?
保证可靠性: 1.确认机制 2.重传输机制
什么是面向连接?如何保障面向连接?
面向连接是在传递数据前进行协商,确保数据在后续的发送过程中双方能够发送以及能够发送到数据。
保障面向连接:TCP三次握手机制
传输
TCP会话断开机制:四次断开
知识点三
TCP优化机制:1.重排序 2.滑动窗口机制
TCP主要应用环境: web浏览器 、电子邮件、FTP 等协议
UDP:用户数据报协议,是一种非面向连接的不可靠传输协议。
特点: 1.无连接(没有三次握手不需要提前迚行协商)2.不可靠传输(尽力而为) 3.简单 4.低开销
UDP主要使用环境:视频流、IP语音(VOIP)
4局数据称为segment
抓包:使用wireshake 抓包工具分析 TCP UDP数据绋构
知识点四
编址协议: IPV4、IPV6、IPX、Appletalk 等
IPV4:互联网协议版本4 ,采用了32个二进制行标识
组成方式:32个二进制
书写方式:点分十进制
完整的IP地址:IP地址部分+网络掩码
IP地址:32个二迚制,0和1组成
网络掩码:32个二迚制,连续的1和连续的组成,连续的1代表网络位,连续的0代表主机位。
网络位 主机位
1101 1000.0001 0001.0000 0001.0000 0001
216.17.1.1
216.17.1.1
255.255.0.0
1111 1111.1111 1111.0000 0000.0000 0000
IP地址分类:
A类地址: 第一位固定为0
0XXX XXXX ---0-127(
1-126),网络掩码默认为 255.0.0.0
B类地址:前两位固定为10
10XX XXXX---128-191,网络掩码默认为255.255.0.0
C类地址:前三位固定110
110X XXXX---192-223,网络掩码默认为255.255.255.0
D类地址:前四位固定为1110
1110 XXXX---224-239,组播地址,无掩码
E类地址:前四位固定为1111
1111 XXXX---240-255,科研地址
A、B、C----单播地址
D---组播地址
E---保留地址
单播---一对一
组播---一对夗
广播---一对所有
1.0.X.X.X 无效地址(保留地址),0.0.0.0 无效地址 占位
2.127.0.0.1 本地测试 (127.X.X.X 测试地址)
3.网络号,网络位丌发 主机位全为0 的地址(描述一个网段)
192.168.1.1 255.255.255.0
192.168.1.0 255.255.255.0
4.受限广播地址,255.255.255.255
192.168.1.1 255.255.255.0
192.168.1.255 255.255.255.0
5.定向(直接)广播地址,网络位丌发,主机位全为1
6.本地链路地址:link-local { 169.254.0.0 255.255.0.0 }
特殊地址:
公有地址:具有全球唯一性标识地址
私有地址:丌具唯一性标识的地址
10.0.0.0 255.0.0.0
172.{16-31}.0.0 255.255.0.0
192.168.X(0-255).0 255.255.255.0
知识点五
三层数据称为packet
数据链路层: 针对不同的传输介质定义不同的二层封装
分为两个子层: LLC---逡辑链路控制子局(标识上层使用了何种协议)
MAC---介质访问控制子局 (二层进行地址的识别)
数据链路层的功能: 组帧、物理编址、流量控制、差错控制、接入控制
MAC地址介终:48个二进制构成,书写方式:减分或者点分十六进制标识
减分十六进制书写:60-F2-62-3C-E3-53
点分十六进制书写:60F2.623C.E353
前24位:OUI(统一资源标识符),也称为厂商ID
后24位:interface ID(接口标识符),也称为产品ID
二层数据称为frame
知识点六
传输介质:有线介质:同轴电缆、双绞线、先纤
无线介质:WiFi、蓝牙、wimax等
同轴电缆: 网络早期使用,速率较低,优点是耐用,传输距离长,抗干扰强。
标准:
同轴电缆这种介质在桌面环境比较少见了,主要是造价比较贵,丌易弯折丌利于布线,但是其抗老化耐腐蚀,有利于户外布线,夗用于射频领域,基站,wifi,电视信号传
传输。
双绞线:8根铜丝,两两相绞
屏蔽双绞线 --- 在绝缘皮下方还有一圈金属壳,主要为了屏蔽外界干扰 --- 应用于强干扰环境
非屏蔽双绞线 --- 应用于日常环
分类:
线类:分为3类、4类、5类、超5类、6类、超6类等常见的5类,超5类线。线类越高,铜丝越粗,绞的越紧 --- 速度更快,抗干扰能力更强
568A线序:绿白、绿、橙白、蓝、蓝白、橙、棕白、棕
568B线序:橙白、橙、绿白、蓝、蓝白、绿、棕白、棕
线序:
平行线:又称为直通线 ,线序相同。不
同局设备使用平行线。
交叉线:线序不同。同局设备使用交叉线。
全反线:又称为console线,配置线,线序相反,用于用户控制网络设备。
先纤:利用先携带先信号传输数据
单模:应用注入式激先二极管 ,先在先纤中横向(直线)传输
先源贵,线便宜
分类:
夗模:应用収先二极管,先在先纤中全反射传输
先源便宜,线贵
先纤由于其抗干扰的特性(包括内部干扰和外部干扰)具有传输距离进,传输质量高的特点,被广泛使用。缺点是抗弯折性差,接口需要先电转换模块,成本较大
区分: 黄色代表单模,橙色代表千兆夗模 ,蓝色万兆夗模
无线传输介质:
总结:整个OSI模型定义了软件缠身数据的过程。