HCIA最后一次笔记(OSPF、ACL、VLAN、NAT)

本文详细介绍了网络技术中的关键概念,包括OSPF(开放式最短路径优先协议)的工作原理、区域划分及其优势,与RIP的对比。同时,讲解了RIP的不同版本和OSPF的版本。此外,文章还涵盖了访问控制列表(ACL)的用途、分类和应用,以及VLAN的创建、接口划分和单臂路由。最后,探讨了NAT(网络地址转换)的静态、动态和NAPT/PAT的应用,以及端口映射的配置方法。
摘要由CSDN通过智能技术生成

OSPF — 开放式最短路由优先协议
1,OSPF使用SPF算法计算路径信息,不会出现环路,并且,OSPF使用带宽
作为开销值进行选路,相对更合理一些,所以,选路的层面优于RIP;
2,因为OSPF计时器时间短于RIP,所以,从收敛速度的角度看,OSPF优于
RIP;
3,从单个数据包的角度来看,因为OSPF传递的是拓扑信息(链路状态信
息 — LSA),所以,数据量远远大于RIP的单个数据包。但是,因为RIP
存在30S一次的周期更新,整体上看,占用资源量巨大;再加上OSPF本身
存在很多减少更新量的手段,所以,从整体的角度来看,OSPF小优于
RIP。
RIP存在三个版本 — RIPV1,RIPV2 — IPV4
RIPNG — IPV6

OSPF也存在三个版本 — ospfv1(实验室阶段夭折),ospfv2 — IPV4
ospfv3 — IPV6

RIPV2和OSPFV2的相同点:
1,OSPFV2和RIPV2一样,都是无类别的路由协议(传递目标网段信息时携
带子网掩码) – 都支持VLSM,CIDR
2,OSPFV2和RIPV2都是以组播发送信息 ----- OSPFV2所使用的组播地址
为 224.0.0.5和224.0.0.6
3,OSPFV2和RIPV2一样,都支持等开销负载均衡
不同点:
RIP只适用于小型网络环境中,OSPF可以适用于中大型的网络环境
— OSPF为了适用中大型的网络环境,需要进行 — 结构化部署
(区域划分)
如果网络规模不大,仅存在一个OSPF区域,则称之为单区域OSPF网络;若
存在多个OSPF区域,则称之为多区域OSPF网络
区域划分的主要目的:区域内部传递拓扑信息,区域之间传递路由信
息 — 链路状态型协议的距离矢量特征
区域边界路由器(ABR) — 同时属于多个区域,一个接口对应一个区
域,必须有一个接口在区域0。

区域之间可以存在多个ABR设备,一个ABR可以对应多个区域
区域划分的要求:

1,区域之间必须存在ABR;
2,区域划分必须遵循星型拓扑结构 — 星型拓扑的中间区域称为骨
干区域
为了方便对OSPF的区域进行管理,我们给区域设计了一个编号 —
区域ID(area ID) ---- 32位二进制构成 ---- 一般会采用点分十进制
的方法来表示/也可以直接用十进制来表示 ---- 规定骨干区域的area ID
为0。
一,OSPF的数据包类型
Hello包 — 周期发现,建立和保活邻居关系
hello的周期发送时间默认为 10s — hello时间。
失效判断的默认时间为4倍的hello时间 — 40S ---- 死亡时间
(dead time)
OSPF为了区分和标定不同的路由器,给每个路由器设立了一个
RID — 1,全网唯一;2,格式统一 — 统一按照IP地址的格
式 ---- 32位二进制构成
RID的获取方法有两种
1,手工配置 — 仅需满足以上两点要求即可
2,自动获取 — 路由器会先在自己的环回接口的IP地址中
选择最大的IP地址作为RID;如果,路由器不存在环回接
口,则将在自己物理接口的IP地址中选择最大的作为RID;
DBD包 — 数据库描述报文 ---- 携带的时路径信息的摘要
LSR包 — 链路状态请求报文 — 基于DBD包请求未知的LSA信息
LSU包 — 链路状态更新报文 — 真正携带LSA信息的数据包
LSACK包 — 链路状态确认报文 — 确认包
OSPF存在每30MIN一次的周期更新
二,OSPF的状态机
在这里插入图片描述
TWO-WAY ---- 标志着邻居关系的建立
(条件匹配)

在这里插入图片描述
主从关系选举 — 使用未携带数据的DBD包(主要是为了和之前的邻居关
系进行区分),通过比较RID来进行主从关系选举,RID大的为主,可以优
先进入下一个状态
LSDB — 链路状态数据库 — 存储LSA信息的数据库

在这里插入图片描述
F

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值