OSI七层参考模型:ISO组织提出
应用层-- 应用程序和服务所在,HTTP(WEB) HTTPS FTP SMTP POP3
人类语言–>编码(ASCII)
表示层-- 编码–>二进制
会话层-- 管理会话,数据加解密
传输层-- 使用端口号标记不同的程序或者服务,0-65535,其中0-1.23著名端口
1024-65535高端口(动态端口)。TCP/UDP
著名端口(目标端口):
HTTP:TCP 80
HTTPS:TCP 443
TELNET:远程登陆 TCP 23
SSH:安全的远程登陆 TCP 22
DHCP:UDP 67/68
RIP:路由信息协议 UDP 520
FTP:文件传输协议 20/21
SMTP:25
POP3:110
DNS:域名解析协议 TCP&UDP 53
SNMP:简单的网络管理协议 UDP 161
传输层协议TCP/UDP:
UDP:User data protocol,用户数据协议,面向非连接的不可靠的传输协议,
报头8byte,仅仅使用源目端口号标记不同的程序
散列函数的特点:1.不等长输入,等长输出 2.雪崩效应 3.不可逆
TCP:传输控制协议,面向连接的可靠的传输协议
面向连接:三次握手,四次挥手
可靠性:确认,重传,排序,流控
对数据进行分段的作用,基于每个字节一个段
MTU:最大传输单元,默认1500B
MSS:最大传输段1460B
PDU:协议数据单元
应用层---数据报文
传输层---数据段
网络层---数据包
数据链路层---数据帧
物理层---数据流
网络层-- 转发数据包和路由的,IP(Internet Protocol)协议,分为IPV4和IPV6
路由器(三层交换机/防火墙),基于IP地址进行逻辑寻址–路由
数据链路层-- 封装数据帧,交换机–基于MAC地址转发,控制物理层,PPP/HDLC/以太网
MAC地址:物理地址,48位二进制,使用十六进制表示
(F45C-8998-4757)
所有传输靠MAC的都叫以太网
物理层–定义电气、电压、光学特性、接口规范 中继器/集线器 传送比特流
TCP/IP协议栈:
应用层
传输层
网络层
数据链路层
物理层
windows下跟踪路由的命令:tracert
linux下跟踪路由的命令:tracertoute
IPV4地址:32位二进制,使用点分十进制的形式表示
一个IP地址存在网络位和主机位
网络位表示IP地址所处于的网络范围
主机位唯一标识某个主机
一个完整的IP地址需要网络掩码
网络掩码:32位二进制,使用点分十进制的形式表示,由连续的1和连续的0构成
掩码位1,标识IP对应位为网络位;
掩码为0,表示IP对应位为主机位;
IP地址的分类:
A:0 xxxxxxx 0-127 /8 255.0.0.0
B:10 xxxxxx 128-191 /16 255.255.0.0
C:110 xxxxx 192-223 /24 255.255.255.0
D:1110 xxxx 224-239 /组播地址,只能作为目标
E: 1111 xxxx 240-255 保留地址
ABC单播地址,D组播地址
数据转发形式:单播、组播、广播
单播地址的分类:
1.私有地址:1)免费 2)在一个局域网内唯一
2.公有地址:1)付费 2)全球唯一
特殊IP地址:
1、0.0.0.0:缺省(代表所有)、无效地址(没有地址)
2、255.255.255.0 :全局广播地址
3、127.0.0.1 : 本地环回地址,测试TCP/IP协议栈是否正常
4、169.254.0.0/16 :PC通过DHCP没有请求到地址时自行分配的地址
5、主机位全0:代表一个网络范围
举例:192.168.1.0 255.255.255.0
6、主机位全1:代表某范围的广播地址
举例:192.168.1.255 255.255.255.0
ARP:(Address Resolution Protocol)地址解析协议
作用:已知对方IP,请求对方MAC
RARP:逆向ARP,已知对方MAC,请求对方IP
免费(无故)Gratuitous ARP:使用ARP的方式请求自己的IP地址对应的MAC地址
检测IP地址冲突
ARP代理:
DHCP:Dynamic Host Configuration Protocol,动态主机配置协议
作用:统一分发和管理地址
基本概念:基于UDP 67/68端口,67代表服务器,68代表客户端
基于Client/Server 架构
数据包:
Discover 发现
Offer 提供
Request 请求
ACK 确认
Release 释放
工作过程:
需要自动获取IP地址的客户端开启自动获取IP地址之后,本地广播发出DHCP Discover数据包,
源IP地址0.0.0.0,目标IP地址255.255.255.255,源MAC地址为本地网卡MAC,目标MAC为FFFF-FFFF-FFFF,
源端口为68,目标端口为67;
开启了DHCP服务的服务器收到此数据包后,发送免费ARP以确定所要下发的IP地址没有冲突,再本地基于广播的形式回复DHCP Offer数据包,
源IP是服务器IP地址,目标IP地址255.255.255.255,源MAC为服务器网卡MAC,目标MAC为FFFF-FFFF-FFFF,
源端口为67,目标端口为68;
客户端使用DHCP Request数据包请求IP地址,服务器回复ACK给客户端,客户端拿到IP地址。
租期:默认租期为1440min/24h/一天
续租:当租期到达1/2时,客户端若依然在线,客户端主动发出Request数据包来续租;
若续租失败,继续在7/8的租期再次发送Request数据包续租;
若依然失败,那租期到达时地址被收回,客户端若想继续使用,需要重新获取地址。
路由器作为DHCP服务器:
R1(config)#ip dhcp pool hah //创建DHCP池塘
R1(dhcp-config)#network 10.1.1.0 255.255.255.0 //宣告下发的网段
R1(dhcp-config)#default-router 10.1.1.1 //配置网关
R1(dhcp-config)#dns-server 114.114.114.114 //配置DNS服务器
静态路由:
r3a(config)#ip route 192.168.1.0 255.255.255.0 1.1.1.1
前缀 目标网络号 下一跳
下一跳:流量从本地发出后下一个进入的路由器接口;
r3(config)#ip route 192.168.1.0 255.255.255.0 f0/1(出接口)
前缀 目标网络号 出接口
MA网络中,建议使用下一跳;若使用出接口,路由器会结合代理ARP以及ICMP重定向技术
点到点网络中,建议使用出接口。路由器的查遍规则–递归
MA网络:在一个网络中不限制节点数–以太网
点到点:在一个网络中只能由两个节点–串线