HCIP学习笔记

hcip复习:

  1. osi七层模型:
    应用层人机交互接口   将语言转换成编码
    表示层       将编码转换成二进制(编码 解码 加解密)
    会话层维护网络应用之间的会话连接
    传输层用于区分不同服务应用 (端口号)[端口号占用2字节16bit]静态端口:1~1023 ;小部分占用端口号:1024~49151; 真动态端口 :49152~65535 
    网络层逻辑寻址[通过ip(逻辑地址)寻找] ;添加源ip和目的ip
    数据链路层MAC地址层 LLC子层 ;读取二进制然后转换成相应高低电频
    物理层建立,维护,断开物理连接
  2. MAC地址:前24位代表厂商id    后24位代表设备 产品id

  3. ARP协议---地址解析协议

    正向 ARP :通过已知 IP 地址,获取未知 MAC 地址;并存储在 ARP 缓存表中,老化时间 180S
    反向 ARP :通过已知 MAC 地址,获取未知 IP 地址;
    免费 ARP :利用正向 ARP 的原理请求自己的 IP 地址, 1 、介绍自我; 2 、冲突检测
  4. TCP/IP模型

PDU----协议数据单元

~~ 区分是tcp还是udp~~

如果数值为6就是tcp 如果数值为17为udp 

~~区分以太网类型~~

0x 0800 IP     ;   0x0806 ARP

跨层封装
  • 跨四层封装---仅仅应用于直连路由设备之间

  • 跨三四层封装----仅仅应用于直连交换设备之间

    IP地址

    单播地址:一对一

    组播地址:一对多

    广播地址:一对所有(相同广播域)

    A---8

    B---16

    C---24

    IP地址根据二进制前8位数字特征进行分类

    A:0xxx xxxx----10.0.0.0-10.255.255.255

    B:10xx xxxx----172.16.0.0-172.31.255.255

    C:110x xxxx----192.168.0.0-192.168.255.255

    D:1110 xxxx

    E:1111 xxxx

    特殊IP地址

    127.0.0.1-127.255.255.254------环回地址

    169.254.0.0/16---本地链路地址

    255.255.255.255---受限广播地址

    主机位全1---直接广播地址

    主机位全0----网段地址

    0.0.0.0----代表没有IP地址、代表所有IP地址

    VLSM----可变长子网掩码

思路:从主机位向网络位借位 

192.168.1.0/24
192.168.1.0  0000000/25--192.168.1.0/25
192.168.1.1  0000000/25--192.168.1.128/25

CIDR----无类域间路由  

 思路:取相同,去不同

192.168.0.0/24
192.168.1.0/24
192.168.2.0/24
192.168.3.0/24

192.168.0000 0000.0
192.168.0000 0001.0
192.168.0000 0010.0
192.168.0000 0011.0

192.168.0000 0000.0/22--192.168.0.0/22---超网


172.16.0.0/24
172.16.1.0/24
172.16.2.0/24
172.16.3.0/24

172.16.0.0/22----子网汇总

DHCP---动态主机配置协议

 

应用层Discover
传输层UDP;源端口:68;目标端口:67
网络层源IP:0.0.0.0;目的IP:255.255.255.255
数据链路层源MAC:PC;目的MAC:FFFF-FFFF-FFFF
应用层Offer
传输层UDP;源端口:67;目标端口:68
网络层源IP:68.85.2.1;目的IP:68.85.2.101
数据链路层源MAC:DHCP服务器;目的MAC:PC
应用层Request
传输层UDP;源端口:67;目标端口:68
网络层源IP:0.0.0.0;目的IP:255.255.255.255
数据链路层源MAC:PC;目的MAC:FFFF-FFFF-FFFF

 

应用层Ack
传输层UDP;源端口:68;目标端口:67
网络层源IP:68.85.2.1;目的IP:68.85.2.101
数据链路层源MAC:DHCP服务器;目的MAC:PC

!!!DNS协议基于TCP/UDP的53号端口传输数据 !!!

 

应用层DNS请求报文
传输层UDP----源端口:随机数;目的端口:53
网络层源IP:68.85.2.101 目的IP:68.87.71.226
数据链路层以太网协议----源MAC:PC;目的MAC:网关设备MAC地址
网络层ARP请求报文--源:68.85.2.101;目的IP:68.87.2.1
数据链路层以太网协议---源MAC:PC;目的MAC:FFFF-FFFF-FFFF

路由器转发原理 :

 

原理:路由器将基于数据包中的目的IP地址查询本地路由表。若表中存在记录关系,则无条件按记录转发;若没有记录,则直接丢弃数据报文。

路由表如何获取未知网段信息?

 1、直连路由---路由器默认生成可用接口的智联网段的路由条目
2、静态路由---由网络管理员手工配置
3、动态路由---所有路由器运行相同路由协议,路由器之间彼此沟通,计算出未知网段路由

 直连路由生成条件

 1、接口双UP
    物理层UP---本地链路正常
    协议层UP---具备通讯协议
2、接口必须存在IP地址

HTTP协议---超文本传输协议

TCP--80

超文本-----包含有超链接LINK和各种多媒体元素标记的文本。

TCP----传输控制协议

是一种面向连接的可靠传输协议

 可靠性:

确认机制

重传机制

排序机制

流控机制(滑动窗口机制):通过调节窗口大小对流量进行控制
    窗口大小---指无需等待确认就可以连续发送的数据最大值

  1. 分片---MTU(最大传输单元)
  2. 分段---MSS(最大传输段)====MTU-IP头部-TCP头部
  3. PMTU---路径MTU发现
  4. 面向连接

三次握手  

 

四次挥手  

应用层HTTP请求报文---请求方式:GET(用于请求一个网页信息)
传输层TCP;随机端口;80
网络层IP协议;PC;web服务器
数据链路层以太网协议;PC;网关

 

应用层HTTP应答报文---应答状态码:200
传输层TCP 80 随机
网络层web服务器;PC
数据链路层web服务器MAC;与web服务器同广播域的网关MAC

静态路由

优点

- 选路合理
- 安全
- 不需要占用额外设备资源

缺点

- 配置量大
- 仅适用于中小型网络

ICMP协议

 

BFD技术----双向链路检测机制:

是一种全网统一的测试机制,用于快速检测、监控网络中链路或者 IP 路由的转发连通状况。

!网络类型--->根据我们数据链路层所运行的协议及规则来划分。!

FTP端口号:20主动模式 ,21被动模式  

 ssh:22号端口

telnat:23号端口

网络类型 

  1. P2P----点到点网络
  2. MA----多点接入网络 :
  • BMA----广播型多点接入网络
  • NBMA---非广播型多点接入网络

数据链路层协议 

应用层: FTP DHCP DNS TELNET OSPF BGP ISIS
传输层: TCP UDP
网络层: IP ARP ICMP

MA网络

以太网协议

特点 ----- 需要使用 MAC 地址对设备进行区分和标识
BMA 中的以太网网络构建方法 ----- 使用 以太网线 连接设备的 以太网接口 ,形成的网络被称为以太网络,
所运行的二层协议就是以太网协议。
常见以太网线:
  • 同轴电缆
  • 双绞线
  • 光纤
以太网特色 ----- 可以提供极大的传输速率 --- 依靠 频分技术

 

P2P网络

当一个网络中只能存在两台设备,并且不允许第三台设备加入,这样的网络被称为 P2P 网络
点到点网络的搭建 ---- 使用串线连接设备的串线接口,形成的网络。
串线的标准
  • E1标准----2.048Mbps----欧洲标准
  • T1标准----1.544Mbps----北美标准
HDLC--- 高级数据链路控制协议
标准
  • 满足工业标准的标准HDLC
  • ISO提出(SDLC---同步数据链路控制协议)
  • 同步 ---- 以帧为单位传输数据
    异步 ---- 以字节为单位传输数据
  • 非标准的HDLC------思科
注意:标准的 HDLC 和非标准的 HDLC 协议彼此不兼容。

 

HDLC 接口地址借用
IP 地址借用 ---> 允许一个没有 IP 地址的接口从其他接口借用 IP 地址。 ----> 可以避免一个 IP 被某一个接口独
占,节省 IP 地址资源。 ----> 一般建议借用环回接口 IP 地址

 

配置
R2 配置
[r2]interface LoopBack 0
[r2-LoopBack0]ip address 12.0.0.1 32
[r2-Serial1/0/0]link-protocol hdlc
[r2-Serial1/0/0]ip address unnumbered interface LoopBack 0 ---- 借用环回接口 IP
[r2]ip route-static 12.0.0.0 24 Serial 1/0/0 --- 配置通往 12.0.0.0/24 网段的路由。原因在于 S1/0/0
接口没有配置 IP 地址,故无法生成相应直连路由信息,数据包无法通过路由表进行转发。
R3 配置
[r3-Serial1/0/0]link-protocol hdlc
[r3-Serial1/0/0]ip address 12.0.0.2 24

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
HCIP Security是华为公司针对网络安全领域推出的专业认证培训课程,旨在培养学员的网络安全技能和专业知识。学习HCIP Security需要具备一定的网络基础和安全基础,课程内容涵盖网络安全基础知识、网络攻防技术、安全解决方案等。下面是一些关于HCIP Security学习笔记: 一、学习HCIP Security需要有扎实的网络基础知识,包括网络原理、网络架构、常见网络设备的用法等。此外,对于安全相关的知识也需要有一定的了解,比如防火墙、入侵检测系统、虚拟专用网络等。 二、课程内容包括网络安全基础知识、网络攻防技术和安全解决方案。学员将学习到网络安全的目标、原则、策略,以及常见的攻击手段、防范方法。同时还会接触到各种安全设备和软件的使用和配置,了解如何应对各种网络安全威胁。 三、学习HCIP Security需要实际操作和案例分析。通过实际的网络环境模拟和案例分析,学员可以更深入地理解网络安全技术,并学会在实际工作中应对网络安全事件。 四、参加培训课程后,学员会进行一定的考核和实践操作,通过考核可以获取HCIP Security认证,成为一名网络安全专业人才。 综上所述,学习HCIP Security需要有扎实的网络基础知识和安全基础知识,对网络安全技术有浓厚的兴趣和热情。通过课程的学习和实践操作,可以提升自己的网络安全技能,获得专业认证,为未来的职业发展打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值