CCNA修炼指南
文章平均质量分 61
恢复更新……
song->_->
调试的错误就是编程给你最好的东西,因为在每个错误上面都标志着前进的一步
展开
-
CCNA修炼指南
参考书籍:《tcp/ip协议族第四版》 《计算机网络第七版》《CCNA学习指南第7版》1-思科IOS设备管理2-路由设备基本命令3-ip路由基础4-静态路由实验部署5-默认路由6-浮动路由7-路由协议基础8-RIP路由协议详解——RIPv1协议部署更新中……...原创 2019-10-12 15:18:15 · 2943 阅读 · 1 评论 -
33-NAT技术详解
1. NAT技术原理NAT(Network Address Translation,网络地址转换),是一种把内部私有地址转换成外部公有地址的技术,简单来理解,NAT技术在局域网是使用内部私有地址通信的,但是当局域网的主机想要和外部互联网进行通信时,会在网关设备处将主机的局域网私有地址翻转成互联网的公有地址,可以使主机接入互联网从而进行网络通信。特别是就国内目前的环境来说,普遍都是使用...原创 2019-11-20 23:39:51 · 1331 阅读 · 2 评论 -
32-访问控制列表(ACL)
1. ACL技术访问控制列表(Access Control Lists,简称ACL)是一种包过滤技术,可以定义不同的规则策略,网络设备会根据ACL配置的规则策略来处理这些数据包,可用于实现网络流量限制,网络访问控制,提高网络安全性。换句话说,ACL同时也是一种网络安全技术。2. ACL实验部署关于R1,R2,R3设备的IP地址配置,大家可以根据上图进行配置,这里就直...原创 2019-10-17 22:09:43 · 1912 阅读 · 0 评论 -
23-STP协议基本部署
1. STP协议和二层环路在企业局域网络中使用冗余链路会带来环路的风险,导致广播风暴,MAC地址表震荡等各种问题,影响网络的稳定性,但有时候为了网络的稳定性,又不得不使用冗余链路。不过STP协议可以解决冗余链路带来的环路问题,并且当交换机的某一条链路发生故障时,可以迅速切换到备用链路,保证网络的可靠稳定性。STP协议定义了三种端口角色来保证当前网络中没有环路,STP协议的选举规则如下:...原创 2019-08-22 14:27:10 · 1269 阅读 · 0 评论 -
22-交换技术——企业网络和二层环路
1. 企业局域网络设计前面在学习交换机原理的时候遗留了一个环路避免的问题,在此之前我们先来了解一下现在的企业局域网络架构。计算机网络经过几十年的发展,一般现在的企业网络基本都采用了三层的网络架构:核心层,汇聚层,接入层。每一层都有各自独立的功能,这样的模块化设计方便网络排错和维护,有利于后期网络扩展,如下图所示:核心层交换机:主要是用于高速转发企业内部网络不同区域的数据流量(也就是...原创 2019-08-15 09:21:12 · 1986 阅读 · 0 评论 -
21-交换技术——VTP技术
1. VTP协议VTP协议(VLAN Trunking Protocol)是思科私有的一种协议,通常用于交换机设备管理VLAN。部署了VTP协议的一个或多个服务器节点在创建、修改、删除VLAN时,这些操作的VLAN信息将会通过Trunk链路同步到其他的交换机,使所有部署了VTP协议的交换机保持相同的VLAN信息。上图就很好的解释了VTP协议的工作原理,以创建VLAN为例,当部署VT...原创 2019-08-06 13:42:10 · 1367 阅读 · 0 评论 -
20-交换技术——Trunk技术详解
1. 什么是Trunk技术在上一篇中,不同VLAN跨交换机通信有个特点:每个VLAN都要占用交换机的一个接口(链路),如果是多个VLAN的话,就需要占用更多的链路。Trunk技术可以让一条物理上的链路(接口)传输多个VLAN的数据流量,并且每一个VLAN的数据流量都会被打上“标签”,以此来标明这是属于哪个VLAN的数据流量,说白了就是实现传输不同vlan的数据流量。以SW1交...原创 2019-07-31 13:57:32 · 3269 阅读 · 0 评论 -
19-局域网基础——VLAN技术部署
1. VLAN技术原理在早期基于总线型拓扑,传统的以太网随着计算机设备的增加,网络规模越来越大,会存在以下这些问题:如果有多个节点同时发送数据会产生冲突问题 任意一个节点发送的数据都会发送到其他节点,容易造成广播风暴 所有节点共享同一传输通道,因此传输安全性较差总之,早期传统的局域网中存在冲突域,广播域,无法保障信息传输的安全性等问题;特别是当网络中的计算机越来越多的时候...原创 2019-07-27 17:29:22 · 1553 阅读 · 0 评论 -
18-交换技术——交换机基础
1. 交换机原理交换机是一个二层设备,它是基于数据帧的源MAC地址和目的MAC地址来工作的,还可以隔离冲突域,交换机的主要功能有三个:转发(数据帧) 地址学习(建立MAC地址表) 环路避免地址学习:交换机收到数据帧后,会将数据帧中源MAC地址存储到MAC地址表中(基于源MAC地址学习)。转发(数据帧):前面我们说过交换机主要是基于源MAC地址和目的MAC地址来转发数据...原创 2019-07-25 13:41:57 · 1427 阅读 · 0 评论 -
17-OSPF路由协议详解——OSPF路由汇总
通常在一个大型的企业网或校园网中,其网络拓扑是非常复杂的,路由器的路由表也会非常冗余,这会造成网络设备在转发数据流量时需要消耗更多的硬件资源,OSPF路由协议也不例外,因此就需要用到路由汇总技术。OSPF路由汇总需要注意的是:不能在区域内汇总,区域内部的路由器无法执行汇总功能,一般汇总的流程是从常规区域汇总到主干区域。例如下图中展示了OSPF路由汇总的流程中area 0是主干区域,其他ar...原创 2019-07-23 13:26:25 · 2077 阅读 · 0 评论 -
1-思科IOS设备管理
1. 思科IOS 互联网操作系统(Internetwork Operating System,简称IOS)是思科公司为其网络设备开发的操作维护系统,一个专用内核,提供路由选择,交换,网络互连和远程通信功能,用于支持网络程序,基本上大多数思科路由器,交换机都运行IOS,可以通过路由器控制台端口或telnet远程访问思科IOS。以下是思科IOS软件提供的一些重要功能: 1.运行网络协...原创 2018-05-10 20:17:44 · 1427 阅读 · 1 评论 -
2-路由设备基本命令
1. 常见快捷键Tab #可以用于命令补全Ctrl + A #光标前移Ctrl + E #光标后移Ctrl + C #放弃当前命令并退出配置模式Ctrl + R #重新显示一行Ctrl + Z #退出配置模式并返回到执行模式Ctrl + ...原创 2018-05-10 20:15:19 · 3929 阅读 · 0 评论 -
3-ip路由基础
1. 路由器是什么 相信大家平时上网的时候都会用到一个路由器,通过连接路由器的网络接口上网,那么大家有没有想过路由器为什么能上网?为了弄明白这个问题,首先我们得知道路由器是个什么东西。 简单来说,路由器就是一个上网用到的设备,同时也是组成网络的重要路由设备,为每一个数据包选择转发路径,即通过路由寻址选择一条最佳的转发路径,然后把数据从这条路径转发出去。 同时,路由器还是一个三层设...原创 2018-05-11 14:59:13 · 1169 阅读 · 0 评论 -
4-静态路由实验部署
1. 网络畅通的条件 通过前面的学习可知,源主机把一个数据发送出去可能在网络中经过多个路由器,最终才到达目标主机,那我们怎么来判断这个网络是否畅通呢? 简单来说,网络畅通的条件就是数据有来有回,同时这也是我们排除网络故障的基本思路。 图1-网络畅通的条件 如图1所示,PC1主机处于192.168.0.0网络下,PC2主机处于192.168.1.0网络下,而这两个网络中间还连...原创 2018-05-11 17:21:22 · 3755 阅读 · 0 评论 -
5-默认路由
1. 默认路由(默认网关) 默认路由(Default Route)一般应用于网络(企业网、校园网、园区网等)出口,用于指向互联网,实现内网主机能够跟外网通信。一般放在路由表的最底部,只有当常规的路由列表没有匹配时,才会查看/调用默认路由,所以我们也将默认路由称为”最后一根稻草”。 对于默认路由为什么放在路由表的最底部,可以认为是默认路由对数据转发的一种“不负责任”的表现,有点类似于甩锅...原创 2018-05-12 16:17:30 · 7583 阅读 · 0 评论 -
6-浮动路由
1. 浮动路由原理 浮动路由(Floating Route),用于实现多出口环境下的路径(路由)选择,通过浮动路由技术,可以将所有数据流指往主路径,当主路径出现故障后,数据报流量能够自动切换到备用路径,可以说浮动路由是根据默认路由衍生出来的一个技术。 图1-浮动路由 针对路由有多个出口的环境下的路由路径选择,可以通过使用浮动路由技术配置主备路由的优先级(管理距离),一般优先级是0...原创 2018-05-13 00:26:06 · 2796 阅读 · 0 评论 -
7-路由协议基础
1. 路由协议概述 路由协议( Routing Protocol):用于路由器动态寻找网络最佳路径,保证所有路由器拥有相同的路由表,如OSPF、 RIP、 IGRP、 EIGRP等路由协议。当所有的路由器了解整个网络的拓扑结构以后,就可以通过路由协议来发送数据,以上说的这些路由协议都是属于动态路由。2. 静态路由和动态路由 也就是说,路由主要分为两类:即静态路由和动态路由。从管...原创 2018-05-13 13:43:28 · 1681 阅读 · 0 评论 -
8-RIP路由协议详解——RIPv1协议部署
1. RIPv1协议原理 RIP(Routing information Protocol)是早期第一代动态路由协议,是一种基于距离矢量(Distance-Vector)算法来计算到达目的网络的最佳路径路由协议,它通过UDP报文进行路由信息的交换,使用的端口号为520,RIP是基于跳数(最多支持15跳)来衡量到达目的地址的距离,称为度量值,RIP协议有多个版本,分为v1/v2/ng版。...原创 2018-05-13 20:03:25 · 15024 阅读 · 6 评论 -
9-RIP路由协议详解——计时器
1. RIP计时器通过show ip protocols命令可以查看RIP的计时器信息,具体如下: 图1- RIP计时器 Sending updates every 30 seconds:表示周期性更新时间为30s(更新计时器) next due in 22 seconds:还剩下22s更新时间 Invalid after 180 seconds:失效时间为180s(失效计时器) ...原创 2018-05-14 09:54:04 · 5935 阅读 · 1 评论 -
10-RIP路由协议详解——触发更新和中毒路由
在上一篇学习RIP计时器时,我们可以知道当一条路由信息不可用时,从这条路由信息标记为“无效”直到完全删除需要240s(4分钟时间),因为前面我们把R3暂停时,这对R1来说它无法检测到R3是否真的出故障了,所以才会启动计时器。当路由器出现关机或崩溃时,对于邻居路由器来说能明显检测到这种网络故障,这时就会立即触发更新的机制。1. 触发更新 当路由协议检测到网络拓扑发生变动时,不再需要...原创 2018-05-14 15:18:07 · 8383 阅读 · 1 评论 -
11-RIP路由协议详解——路由算法和防环机制
1. RIP路由算法 RIP协议是基于Bellham-Ford(距离矢量)算法,即贝尔曼算法,该路由算法可以根据路径参数,也就是度量值的好坏来生成路由条目。如图1所示,如果收到邻居给的路由,若本地没有,则接收。 图1 2. 如图2所示,如果收到邻居给的路由,若本地有,根据度量值对比,若优则录入,若劣质则丢弃。 图2路径1:PC–>R1–&gt原创 2019-07-14 22:26:24 · 10458 阅读 · 0 评论 -
12-RIP路由协议详解——RIPv2部署
1. RIPv2路由协议 RIPv2路由协议是针对RIPv1协议的不足衍生出来的一种升级版无类路由协议,也是基于距离矢量的协议。 但是RIPv2更加具有可扩展性,发送分组(数据报)中含有子网掩码信息,支持VLSM,但默认该协议开启了自动汇总功能,所以如需向不同主类网络发送子网信息,需要手工关闭自动汇总功能(no auto-summary),RIPV2只支持将路由汇总至主类网络,无法将不...原创 2018-05-15 11:04:12 · 11488 阅读 · 0 评论 -
13-RIP路由协议详解——RIPv2路由汇总
1. 路由汇总为什么要做路由汇总?我们先来看一下不做路由汇总的话,会导致以下几个问题: 1. 路由表体积太大,消耗内存资源,影响查表速度 2. 硬件资源不足,当路由条目太多并且需要检索时会消耗很多资源 路由汇总就是把多个子网络汇总成一个大的主网络,也就是说在这个主网络中包括了多个子网络,来看下面这个例子: 172.16.0.1 255.255.255.0 172.16....原创 2018-05-15 13:41:08 · 10029 阅读 · 0 评论 -
14-EIGRP路由协议详解
1. EIGRP路由协议原理 EIGRP ( Enhanced Interior Gateway Routing Protocol )增强型内部网关路由协议,是思科公司开发的一个平衡混合型路由选择协议,属于思科公司私有的。它融合了距离向量和链路状态两种路由协议的优点,支持 IP、IPX、ApplleTalk 等多种网络层协议,收敛速度非常快。2. EIGRP路由协议特点EIGRP 是...原创 2018-05-17 10:25:11 · 5773 阅读 · 1 评论 -
15-OSPF路由协议详解——OSPF单区域部署
1. OSPF协议 OSPF(Open Shortest Path First:开放最短链路优先)路由协议是一种基于链路状态的路由协议, 它保证了无路由环路,并且支持划分区域,通过SPF最短路径算法保证了区域内部中的路由器不会出现路由环路问题。另外,OSPF通过触发更新能够快速了解当前网络的拓扑变化。 OSPF还支持网络扩展, 也就是当网络上的路由器越来越多, 路由信息流量急剧增长的时...原创 2018-05-18 13:19:36 · 5919 阅读 · 0 评论 -
16-OSPF路由协议详解——OSPF多区域部署
1. OSPF多区域为什么要部署OSPF多区域?通常在一个学校或大型企业中的网络拓扑是非常大型和复杂的,而SPF算法的反复计算,庞大的路由表和拓扑表的维护等都会占用大量的路由器资源,这会降低路由器的运行效率。为了优化网络,OSPF 协议可以通过划分区域来减小这些不利的影响,也就是说,OSPF协议划分多个区域后,每一个区域的路由器只需要了解所在区域的网络路由拓扑,并不需要了解整个网络的路由拓扑,这样就减小了路由表,降低了SPF算法的计算量和LAS的原创 2018-05-18 19:24:24 · 7930 阅读 · 0 评论 -
31-广域网——帧中继技术
1. 帧中继技术帧中继(Frame Relay ,FR)是一种包交换技术,运行在OSI网络模型中二层(数据链路层),它是X.25技术的简化版,具有更好的通信性能。帧中继技术在中小型企业中的广域网中比较常用,相比于直接开通一条专线线路来说,帧中继线路的通信费用更低。帧中继技术具有以下特点:采用分组交换技术 网络费用低,网络资源利用率高 是X.25技术的简化版,并兼容X.25,t...原创 2019-09-29 21:56:16 · 2968 阅读 · 0 评论 -
30-广域网——PPP协议和安全认证
1. PPP协议虽然在广域网中点对点通信的技术有很多,但是HDLC技术已经很少使用了,目前使用最广泛的还是PPP协议。ppp协议通过在以太网上提供点到点连接,建立PPP会话,可以让一个主机接入远端的因特网,并通过PPP协议对每个接入的主机进行控制,具有更高的安全性。PPP协议早在1994年就成为了因特网的正式标准,不同厂商的网络设备都支持PPP协议,可以实现不同厂商的网络设备点对点通...原创 2019-09-23 23:22:20 · 1766 阅读 · 2 评论 -
29-广域网——HDLC技术
1. 广域网协议广域网(Wide Area Network ,简称WAN),广域网通常覆盖地理范围较广,由多个局域网络或城域网连接起来的网络,使用的网络是由ISP提供商或电信公司提供传输设备进行广域网通信。也就是说广域网通信除了需要计算机设备,还要使用一些电信通讯方式。广域网技术主要用于地区、国家、洲际、全球之间把局域网连接起来的一种技术,由交换系统和传输网络构成,广域网通信主要有以...原创 2019-09-18 22:05:49 · 913 阅读 · 0 评论 -
28-交换技术——DHCP部署和端口安全
1. DHCP技术部署关于DHCP协议在《tcp/ip协议学习目录》一栏中已经讲过了,这里就不再进行过多介绍了,现在开始学习DHCP的实战部分——DHCP技术部署。实验环境要求:还是基于三层交换技术的网络拓扑和配置 SW1交换机部署为DHCP服务器,然后在PC主机上开启DHCP协议,用于动态获取ip地址配置SW1交换机为DHCP服务器,为不同VLAN提供动态IP地址...原创 2019-09-04 10:09:35 · 1557 阅读 · 0 评论 -
27-交换通信——交换技术和单臂路由
1. 单臂路由技术现在大部分中小型企业内部网络中可能会有划分多个局域网的需求,通常一个二层交换机连接一个局域网,三层路由器的一个物理接口连接一个局域网,这意味着在组建企业网络时会消耗很多的交换机和路由器这些硬件资源。为了节省资源同时还能实现多个VLAN间通信需要更好的解决方案,例如单臂路由技术。单臂路由技术就是用于解决多个VLAN间通信的,它通过三层路由器一个的物理接口来虚拟出多个逻辑子接...原创 2019-09-01 23:05:29 · 697 阅读 · 0 评论 -
26-交换冗余——Etherchannel技术
假设在当前网络拓扑中的每条链路的带宽是100M,SW3作为一个接入层交换机,如果我们在接入层交换机中接入了两台PC,每台PC是100M的数据流量,那么两台PC加起来就是200M的流量。相当于接入层交换机一下子接入了200M的流量,而SW3交换机的链路只能处理100M流量,这样会给当前网络带来极大的负担,但是通过Etherchannel技术将两条以上的物理链路逻辑上合并成一条链路,就可以处理更多...原创 2019-08-30 12:43:02 · 1365 阅读 · 0 评论 -
25-PVST技术部署
当网络有多个VLAN时,PVST技术会为每一个VLAN构建一棵生成树,来控制多个VLAN转发数据流量的负载平衡,默认情况下思科的交换机是开启了PVST技术。假设这是一个部署了PVST技术的局域网络,这个网络需要转发不同VLAN(VLAN10和VLAN20)的数据流量,PVST技术会为VLAN10和VLAN20设置不同的主备链路。在上图中,左边的链路既是VLAN20的主链路,同时还是VLAN...原创 2019-08-29 12:56:33 · 465 阅读 · 0 评论 -
24-STP链路收敛和高级特性
1. 端口状态机STP端口状态机迁移过程:运行了STP协议的端口状态有以下五种:Forwarding(简称FWD),转发状态,端口可以转发用户流量和BPDU分组,还可以学习MAC地址,通常只有DP和RP口才能进入Forwarding状态。 Learning(简称LRN),学习状态,在学习状态下的端口可以根据用户流量来构建MAC地址表但不转发用户流量,可以处理BPDU流量,...原创 2019-08-25 23:33:54 · 2969 阅读 · 2 评论