1、  CSMA/CD(带有冲突检测的载波侦听多路访问)

   先听后发,边听边发,冲突停止,延迟重发。
【共享式以太网的原理(总线型拓扑网络的原理)】

2、  MAC地址:
1)是以太网的物理地址(物理地址的一种),被厂商烧录在网卡上。
248位二进制构成
3)表示方法:十六进制(12)  01-05-56-ac-fe-23  0105.56ac.fe23
4)全球唯一:前24位是厂商号码,后24位是接口编号。
5)属于数据链路层地址

3、  Ethernet  fastethernet  serial  async (只有以太网接口才会有mac地址)

4、  数据帧的结构: 前导符 帧起始定界符 mac地址 目标mac地址 长度/类型 数据 FCS

5、  Mac地址(组播:01-00-501-80-c2开头)   广播:全F 48bitMAC地址一般用6字节的十六进制来表示,如XX-XX-XX-XX-XXIEEE 802.3规定:以太网的(2012-04-11修改为The first bit)用于表示这个地址是组播地址还是单播地址。如果这一位是0,表示此MAC地址是单播地址,如果这位是1,表示此MAC地址是多播地址。)

6、  冲突域:同时发送数据会产生冲突的区域。
广播域:发送一个广播报文,能够接收的区域。

7、 多模光纤
较粗的纤芯,传输多种不同波长不同角度的光
衰耗大,传输距离通常在千米以内
成本低

8、 单模光纤
纤芯与光波长相同,传送单一波长的激光
衰耗小,传输距离可达数十千米
成本高

9、  100BASE-TX
100BASE-FX
100BASE-T4
1000BASE-SX

1000BASE-LX

1000BASE-CX

1000BASE-T

10、              交换机自适应:
1MDI/MDIX:线序的自适应
2)带宽自适应(10M100m1000m
3)双工的自适应(半双工、全双工)

11、              802.11协议的标准(覆盖范围、频率范围、吞吐量)

12、              802.11无线网络的介质访问控制 CSMA/CA(载波侦听多点接入/避让机制)

13、              IPIPX等网络层协议              
HDLC      PPP
帧中继    LAPB
V.24
V.35X.21RS-232
RS-449
RS-530 G.703 E1/T1    T11.544Mbps  E12.048Mbps            

16、              标识节点和链路192.168.1.1/24
用唯一的IP地址标识每一个节点
用唯一的IP网络号标识每一个链路

17、              寻址和转发
确定节点所在网络的位置,进而确定节点所在的位置
IP路由器选择适当的路径将IP包转发到目的节点

18、              适应各种数据链路
根据链路的MTUIP包进行分片和重组
为了通过实际的数据链路传递信息,须建立IP地址到数据链路层地址的映射

19、              MTU:最大传输单元。

20、              IP    MAC
    IP 
逻辑地址   网络层  标示计算机在网络中的位置    相当于家庭住址
   MAC
物理地址  数据链路  标识计算机的身份           相当于×××

21、              数据包:  包头  目标ip地址 ip地址 数据

22、              为什么数据的发送,既要有ip地址,还要有mac地址?

23、              ARP(地址解析协议):已知ip地址解析mac地址
ip  目标ip  mac  目标mac     DHCP

24、              RARP(反向地址解析协议):已知mac解析ip地址。

25、              主机单播IP包发送原理?

26、              路由器单播IP包转发原理?

27、              主机接收IP包的原理?

28、              代理arp的原理

29、              IcmpICMP定义了错误报告和其它关于IP数据包处理情况的消息
ICMP
可用于报告IP数据包传递过程中发生的错误、失败等信息,提供网络诊断等功能
ICMP
消息可分为ICMP差错消息和ICMP查询消息

30、              TCPUDP的对比

31、              TCPUDP通过端口号标识上层应用和服务

32、              TCP通过三次握手建立可靠连接

33、              TCP通过校验和进行差错校验,通过序列号、确认和超时重传机制实现可靠传输,通过滑动窗口实现流量控制

34、              UDP实现简单,资源占用少,实时性强,适用于可靠性高的网络和延迟敏感的应用

35、              设备厂商的操作系统:cisco IOS(互联网操作系统);神州数码的是DCNOS(神州数码网络操作系统);H3C的是comware

36、              路由器的作用?

37、              路由器的特点?

38、              路由器  网络层  数据包  ip  路由表         路由协议
   
交换机  数据链路 数据帧  mac  mac地址表   地址学习(自动学习)
   
集线器  物理层    bit                     对电信号放大

39、              Cisco、神州数码网络设备配置模式
>
一般用户
#
特权模式
config#全局模式
config-if#接口模式
config-rip#路由模式
config-vlan# vlan模式   

40、              H3C命令视图?

41、              H3C命令级别及功能?

 

 

 

 

==================================

2arp协议的原理、arp病毒

ARP,即地址解析协议,实现通过IP地址得知其物理地址。在TCP/IP网络环境下,每个主机都分配了一个32位的IP地址,这种互联网地址是在网际范围标识主机的一种逻辑地址。为了让报文在物理网路上传送,必须知道对方目的主机的物理地址。这样就存在把IP地址变换成物理地址的地址转换问题。以以太网环境为例,为了正确地向目的主机传送报文,必须把目的主机的32IP地址转换成为48位以太网的地址。这就需要在互连层有一组服务将IP地址转换为相应物理地址,这组协议就是ARP协议。

ARP***就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,***者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人***。

  ARP***主要是存在于局域网网络中,局域网中若有一台计算机感染ARP***,则感染该ARP***的系统将会试图通过“ARP欺骗手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。

4 、常用协议端

常用服务 协议 端口

1. POP3 TCP 110
2. IMAP TCP 143
3. SMTP TCP 25
4. Telnet TCP 23
5.
终端服务 TCP 3389
6. PPTP TCP 1723
7. HTTP TCP 80
8. FTP
控制 TCP 21 FTP 默认数据 TCP 20
9. HTTPS TCP 443
10. NTP UDP
端口 123
11. RADIUS UDP 1645
12. DHCP
服务器 UDP 67
13. DNS UDP 53,DNS TCP 53
14. SNMP UDP 161
15 ipsec UDP 500
16 TFTP UDP
端口 69
17 L2TP UDP 1701
口号