**OSI七层参考模型**
osi–开放式系统互联模型
Open System Interconnection
ISO–国际标准化组织
七层
第七层:应用层–通过人机交互来实现各种各样的服务
第六层:表示层–编码 解码 加密 解密
第五层:会话层–发现、建立 维持、终止会话进程
第四层:传输层–1.根据端口号来区分不同的服务
端口号:0-65535
其中 1-1023–静态端口号
1-24-65535–动态端口号
SSH–TCP–22
静态端口号(著名端口号):一个端口号对 应一个服务,且呈永久绑定
动态端口号:一个端口号对应一个服务,呈暂时性绑定关系
0为保留端口号–使用在网络编程中,代表所有端口号
2.提供可靠的传输 TCP UDP
可靠的机制:确认 重传 排序 留控
TCP–传输控制协议
面向连接的可靠传输协议(三次握手、四次挥手)
UDP-用户数据报文协议–快
非面向连接的不可靠传输协议
3.数据分段
最大传输单元 MTU 1500B
最大段长度 MSS 1480B
第三层:网络层–根据IP地址来进行逻辑寻址
第二层:数据链路层–交换机
MAC 媒介访问控制子层–根据MAC地址来进行物理寻址
LLC逻辑链路控制子层–为上层服务提供FCS校验
第一层:物理层–定义电气电压、光学特性、接口规范
口诀:物数网传会表应
上三层产生数据
下四层运输数据
数据的封装和解封装
PDU–协议数据单元
上三层–数据报文
传输层–数据段
网络层–数据包
数据链路层–数据帧
物理层-比特流
问题:什么是三层设备?
答:能够解封装到第三层设备(ps:如路由器)
**特殊IP地址**
169.254.xx/16 本地私有地址
0.0.0.0/0–默认地址(缺省地址)、无效地址
127.0.0.1–本地环回地址–用于检测tcp/ip协议栈道能否正常的封装和解封装数据。用于检测网卡的好坏,在PC中,系统安装之后默认存在,设备中默认不存在
255.255.255.255–受限广播地址–只能作为目标地址使用
ps:家用宽带传送速度:100M的宽带,100/8*80% =上传10M
特殊IP地址
**超网**
汇总后的子网掩码长度小于主类网的子网长度,这种现象–超网
**VLSM--可变长子网掩码、子网划分**
通过借用主机位来充当网络位,之后将原来的一个大广播域逻辑的切分多个小广播域
undo–关闭或删除
system-view–进入系统视图
quit–从一个视图退出到上一个视图
return–从一个视图直接退出到用户视图
**
## 操作过程
**
设置密码登录
user-interface con 0
authentication-mode password //使用密码登陆
set authentication password simple/cipher huawei //在当前配置文件中存储的明文/密文密码
模拟器上console口下的用户权限默认为15
设置用户名+密码登录
user-interface con 0
authentication-mode aaa
aaa
local-user huawei password cipher huawei
local-user huawei service-type terminal //用于console口
local-user huawei privilege level 15 //模拟器上权限默认为15,权限较低则无法进入系统试图,但可使用super命令进入
查看接口信息
display interface brief
display ip interface brief
配置IP地址
Interface g0/0/0
Ip address 192.168.1.1 24
测试连通性指令
Ping
设置远程登录
user-interface vty 0 4
authentication-mode aaa
aaa
local-user huawei password cipher huawei
local-user huawei service-type telnet //用于远程登录
local-user huawei privilege level 15 //模拟器上权限默认为15,权限较低则无法进入系统
路由器
什么是路由器?
连接互联网内局域网和广域网的设备
路由器的功能
1.划分广播域
2.连接不同的网络(局域网-广域网)(不同广播域之间的通信)
3.路由
什么是网关?
答:网络的关卡
三层设备与二层或其他层设备直连的物理接口IP地址
路由–选路
当数据包进入路由器后,路由器会基于数据包中的目标IP地址查询本地的路由表!如果存在记录,则无条件转发,如果不存在,则直接丢弃
路由表
路由表中仅关注接口所在的网段,属于直连网段,并且只有直连的路由条目,所有的非直连网段为未知网段。
**路由—VRP**
交换机的作用
1.无限延长传输距离
2.解决冲突域
3.实现单播
路由器的作用
1.划分广播域
2.实现不同网络间的互联 不同广播域
私网—公网
3.路由功能—选路
127.0.0.1 本地环回地址—检测网卡的好坏
检测TCP/IP协议栈道是否能够正常的封装和解封装数据
PC中,在系统安装完成之后默认存在
当数据包进入路由器后,路由器会基于数据包中的目标IP地址,查询本地的路由表,
Dis ip routing-table
如果存在记录,则无条件转发,如果不存在,则直接丢弃。
路由表内仅存在直连的路由条目,且以一个网段的形式存在
非直连的路由条目—未知网段
获取未知网段的方法-
静态路由—管理员手工配置
动态路由—各台路由器之间运行了一定的算法之后,相互学习沟通产生路由条目
出接口:流量从本地发出的接口 一般不用
点到点网络当中使用(串行网络)
[wangcai]ip route-static 192.168.2.0 24 g0/0/0+下一跳
前缀 未知网段 出接口
下一跳写法
[wangcai]ip route-static 192.168.2.0 24 192.168.1.1
前缀。 未知网段。 下一跳
Nexthop:流量从本地发出后,下一个入接口的IP地址
点到点1对1
点到多点
MA网络
出接口+下一跳写法—指定路径
网关:网络关卡—三层设备与二层设备直接相连的物理接口IP地址。
优先级(管理距离–AD):衡量路由协议的好坏
值越小(优先级值越小)表示协议越好,表示优先使用协议,取值范围0-255
当为255时,就算是有可达路径,也不采用
Cost 值(度量值)metric值:衡量路径的优劣
只在动态路由协议中使用,值越小表示路径越优
路由表加表规则:
当学习到多条路由条目后,路由器会优先比较优先级,优先级值小的优先加表,如果优先级相同,则比较COST值,cost值小的优先加表,如果COST值相同,则同时加表—负载均衡
负载均衡—到达一个目标地址时,如果拥有多条开销相似的路径时,路由器会将流量拆分同时传输
浮动静态路由
通过修改默认的优先级,来完成路径备份的效果。
[R1]ip route-static 192.168.2.0 24 192.168.1.2 preference 80
静态路由的扩展配置:
1.环回接口
本地环回地址-127.0.0.1
检测网卡的好坏
检测TCP/IP协议栈道是否能够正常的封装和解封装数据,PC中在系统安装完成之后默认存在-127.0.0.1,设备中默认不存在
需要手工创建
华为设备中存在—127.0.0.1
模拟PC
2.手工汇总
当到达多个目标地址时,如果在本地拥有相同的下一跳, 且可以进行汇总运算,那么只需要编辑一条到达目标的汇总路由条目即可。
汇总前
ip route-static 192.168.1.0 255.255.255.0 12.1.1.2
ip route-static 192.168.2.0 255.255.255.0 12.1.1.2
ip route-static 192.168.3.0 255.255.255.0 12.1.1.2
汇总后
ip route-static 192.168.0.0 255.255.252.0 12.1.1.2
3.路由黑洞
汇总后,如果出现了网络中实际不存在的地址,则有可能导致流量有去无回的现象—路由黑洞
4.缺省路由:
缺省地址:0.0.0.0/0
一条不限定目标的路由,在路由表中以*表识,查表时在查完所有的静态、动态路由条目后,若依然没有可达路径,则使用该条目。
[R3]ip route-static 0.0.0.0 0 23.1.1.2
环路!!!
5.空接口防环路由
当黑洞和缺省相遇时,必然产生环路
在黑洞路由器上编辑一条到达目标的汇总路由条目。
路由表的查表规则—递归查找、最长匹配