自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(24)
  • 收藏
  • 关注

原创 TCP/IP的网络连接设备

主要功能是对信号进行再生整形放大,以扩大网络的传输距离。4.路由器:用于连接两个以上的同类网络,具有选择路径和判断网络地址的功能,能在复杂的网络环境中完成数据它的传送工作。7.中继器:适用于完全相同的两类网络的互连,主要功能是对数据进行再生和还原,重新发送或者转发,扩大网络传输。2.网关:网关又称协议转换器,是将两个使用不同协议的网段连接在一起的设备。1.网桥:网桥主要功能是将一个网络的数据沿通信线路复制到另一个网络中去,可以有效的连接两个局域网。6.网卡:提供固定网络地址,网线接在网卡上。

2025-03-26 22:05:30 632

原创 防火墙功能特性

防护墙的核心功能是基于一定的安全策略来控制网络流量,确保不受信的网络无法直接访问内部网络。

2025-03-25 12:31:35 561

原创 为什么要划分安全区域

防火墙:本意为防止火势由一个区域蔓延至另外一个区域,延伸意义为防止威胁由一个区域蔓延至另外一个区域安全区域(Security Zone),或者简称为区域(Zone)。Zone是本地逻辑安全区域的概念。Zone是一个或多个接口所连接的网络。

2025-03-24 10:00:00 402

原创 防护墙安全技术

防火墙:本意为防止火势由一个区域蔓延至另外一个区域,延伸意义为防止威胁由一个区域蔓延至另外一个区域。

2025-03-23 20:09:49 532

原创 常见的应用对应的传输层协议和端口号

常见的应用对应的传输层协议和端口号如下:

2025-03-22 16:19:47 446

原创 IS-IS原理与配置

IS-IS(Intermediate System to Intermediate System,中间系统到中间系统)是ISO(International Organization for Standardization,国际标准化组织)为它的CLNP(ConnectionLessNetwork Protocol,无连接网络协议)设计的一种动态路由协议。

2025-03-21 13:28:09 1131

原创 DHCP动态主机分配协议

DHCP-Dynamic Host Configuration Protocol(动态主机分配协议)是一种用于集中对用户IP地址进行动态管理和配置的协议。正常工作时由客户端向服务器提出配置申请。服务器返回为客户端分配的IP地址等相应的配置信息。DHCP相对于手工配置有如下优点: 效率高 、灵活性强 、易于管理可以配置DHCP的设备:三层交换机、路由器、服务器、无线AP等。

2025-03-20 13:09:45 521

原创 ospf动态路由

OSPF(open shortest path first开放最短路径优先)是内部网关协议(IGP)的一种,基于链路状态算法(LS)。OSPF企业级路由协议(RFC2328 OSPFv2),核心重点协议OSPF共三个版本,OSPFV1主要是实验室版本,OSPFV2是iPv4的版本,OSPFV3是ipv6的版本 OSPF直接运行于IP协议之上,使用IP协议号89。

2025-03-19 12:38:57 1927

原创 静态路由及默认(缺省)路由

是指用户或网络管理员手工配置的路由信息。当网络拓扑结构或链路状态发生改变时,需要网络管理员手工配置静态路由信息。相比较动态路由协议静态路由无需频繁的交换各自的路由表,配置简单,比较适合小型、简单的网络环境。不适合大型和复杂的网络环境的原因是:当网络拓扑结构和链路状态发生改变时,网络管理员需要做大量的调整,工作量繁重,而且无法感知错误发生,不易排错。

2025-03-18 12:35:20 1111

原创 路由的原理

路由是指导报文转发的路径信息,通过路由可以确认转发IP报文的路径。简而言之,路由时用户输入的URL地址和真实对应的页面文件之间的一个映射关系。路由设备是依据路由转发报文到目的网段的网络设备,最常见的路由设备:路由器。路由设备维护着一张路由表,保存着路由信息。目的网络:标识目的地址掩码:与目的地址共同标识一个网段出接口:数据包被路由后离开本路由器的接口下一跳:路由器转发到达目的网段的数据包所使用的下一跳地址这些信息标识了目的网段、明确了转发IP报文的路径。

2025-03-17 13:25:45 373

原创 单臂路由+VLANIF

技术背景:满足了二层组网隔离广播域需求,使得属于不同VLAN的网络无法互访,但不同VLAN之间又存在着相互访问的需求

2025-03-16 10:12:34 1243

原创 交换机的堆叠与集群

堆叠(iStack):多台支持堆叠特性的交换机通过堆叠线缆连接在一起,从逻辑上变成一台交换设备,作为一个整体参与数据转发。一般盒式设备支持iStack一般用于:扩展端口、扩展带宽、冗余备份、网络结构简单集群(Cluster Switch System,CSS ):将两台支持集群特性的交换机设备组合在一起,从逻辑上组合成一台交换设备。集群只支持两台设备,一般框式交换机支持CSS一般用于:构建高可靠、无环的网络。

2025-03-15 10:00:00 550

原创 链路聚合实验——手工负载分担和LACP模式

链路聚合实验——手工负载分担和LACP模式

2025-03-14 12:00:00 835

原创 以太网链路聚合

简称链路聚合,通过将多个物理接口捆绑成为一个逻辑接口,可以在不进行硬件升级的条件下,达到增加链路带宽的目的。Eth-Trunk链路两端相连的物理接口的数量、速率、双工方式、流控方式必须一致。

2025-03-13 16:50:26 1266

原创 三层交换机实现路由功能

在逻辑上,三层交换和路由是等同的,三层交换的过程就是IP报文选路的过程三层交换机 = 二层交换机 + 路由。

2025-03-12 13:49:14 1221

原创 交换机的三种数据帧处理行为

交换机对于从传输介质进入某一端口的帧的处理行为一共有3种:1.泛洪2.转发3.丢弃。

2025-03-11 16:57:03 776

原创 MAC地址格式及其分类

MAC=Media Access Control媒介访问控制,在以太网中标示相邻节点的地址,固化在网卡中,理论上具备全球唯一性。在数据链路层,数据帧通常以MAC地址来进行数据交换

2025-03-10 13:29:06 443

原创 交换机的工作原理和转发原理

交换机收到数据帧后,交换机学习帧的源MAC地址,形成MAC地址表,然后在MAC地址表中查询该帧的目的MAC地址并将帧从对应的端口转发出去。

2025-03-09 11:19:54 624

原创 VLAN划分方式

交换机可以基于端口、MAC地址、子网、网络层协议、匹配策略等方式来划分VLAN。

2025-03-08 15:00:00 2132

原创 网络安全知识点大全

网络安全知识点梳理

2025-03-08 10:00:00 141

原创 数据的封装和解封装

封装(encapsulate/encapsulation):发送方数据要通过网络进行传输,从高向下逐层传送,如果一个主机要传送数据到别的主机,需要加上每层的报头控制信息,这个过程叫封装。封装分为:切片和加控制信息(加上每层的报头)注意:只有封装完成的数据才可以发送出去!!解封装:针对接收方,进行数据报头的剥离,上述的逆向过程数据链路层数据链路层

2025-03-07 13:13:47 354

原创 TCP的三次握手和四次挥手

URG:紧急ACK:确认、应答PSH:推送;数据包立即发送RST:连接重置SYN:同步,TCP申请对端连接,发起连接请求FIN:结束,用于断开连接,结束TCP会话。

2025-03-06 12:45:52 377

原创 OSI七层模型

大部分应用程序所产生的数据需要在不同的设备之间传递,为降低网络设计的复杂性,将协议进行分层设计。

2025-03-05 13:01:21 2158

原创 VLAN的配置

VLAN(虚拟局域网),将一个大规模的广播域划分成多个小规模的广播域技术,用于实现同部门互相访问,不同部门不能访问,提高网络安全性。4.配置虚拟局域网(配置地址充当网关)5‘查看相同VLAN之间能否连通。1.搭建环境,并规划IP地址。3.将接口划分至指定VLAN。一、为什么配置VLAN。二、怎样配置VLAN。

2025-03-04 21:24:29 264

网络安全知识点大全(数通)

网络安全知识点大全(数通)

2025-03-07

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除