计算机网络实验wireshark分析tcp_如何系统地做计算机网络实验?

我在学习计算机网络的时候看了一些优秀的教材(感谢这些优秀的作者),但是觉得要计算机网络学得好不光要熟悉原理,还要去实践,于是去寻找计算机网络的实验材料。 首先是计算机网络自顶向下那本书后的实验,主要集中在wireshark抓包,调用几个API,但是我觉得并不够。然后我去图书馆去找了一些计算机网络的实验教程,发现仅有的两本环境非常之难搭。     所以,我想邀请大家分享一下学习的心得,最好能系统地分析一下怎么去做这些实验。因为我觉得不能光用软件抓包……还有低层物理层的原理……而且网上也挺缺资料的,大多不系统……

53600aef528f9ff228750b73c91862f2.png

  如果提问者想听真话,坦率地告诉你,没有一个大的平台做为支撑,想一个人买几台设备,弄套模拟软件,再空手套白狼到网上免费获得系统化实验方案,做梦娶媳妇你想的太美了。。。   记得去一家电信公司面试,面试官问我,期望多少薪资?我坦率地说,多少都行。。。对方听到哈哈大笑说:Really?当然是真心话,因为没有技术资本,尽管手握一张满分通过的CCIE认证,但是在我看来和Paper没有任何区别,因为那时的我略懂一点路由交换技术。至于什么MPLS VPN、VPLS、伪线、Atom、HybridVPN、IPsec VPN、Dual Core,仿佛天上的浮云,高高在上,可是任凭怎么蹦跶也够不到。。。   当顺利进入该电信公司时,让人惊喜的是,庞大的数据中心有一个Mini 版的Global MPLS Service网络,这个网络完全模拟该运营商的真实(Live)网络。最最重要的是,可以登录这些设备查看配置,包括PE、P、RR、PSG。可以任意接上CE设备到这个网络,对CE设备拥有全部的读写权限。   拿来POP Guide开始狂做实验,仿佛老鼠掉进米缸里,把往昔看过最难理解的概念全部用实验实现了出来,一个接一个实验慢慢将整个网络提供的服务全部勾勒了出来。   举个例子来说,最初的疑问是,既然MPLS VPN可以提供三层专线接入,为何还需要Hybrid VPN?它是干嘛的? 通过阅读POP Guide得知,不是所有的客户公司所在地,拥有POP点,需要通过L2TP隧道的方式,将客户的流量导流到PSG,然后再导流到PE设备,从而进入MPLS VPN网络。   问题来了,为何不将客户流量导流到PE,而是需要PSG(Provider Security Gateway)的存在呢?   因为L2TP不安全,没有加密,所以需要需要使用IPSEC VPN加密保护。IPsec相当于保安,而L2TP相当于保安服务的元首。他们的服 务关系为 : IPSEC +【L2TP】 【 】代表加密   问题又来了,L2TP直接运输客户的IP报文流量吗?当然可以,问题是PSG端接了千千万万的客户,如何分辨哪个流量是哪个客户公司的呢?   这个好办,PPP协议可以完成用户的认证,只要用户输入“username@example domain”,那么PSG就可以根据用户输入的“example domain”来分辨是哪个客户公司,从而和MPLSVPN无缝对接起来。理解了这点,那么全新的服务关系变为: IPSEC +【L2TP +  PPP + PPP Payload】   客户说了,我不想使用静态默认路由,我想使用BGP学习路由,怎么办呢?   很好办啊,CE配置一下BGP,和L2TP隧道另外一端的PE建立BGP不就OK了吗?L2TP传输的服务关系就变成这个样子的: IPSEC +【L2TP + PPP + IP + TCP + BGP】   有同学会问,外层的IPsec难道不需要什么来运输它吗?   当然需要,IP + ESP + IPSEC +【L2TP + PPP + IP + TCP + BGP】,当然也有可能是这本样子的: IP + UDP + ESP + IPSEC +【L2TP + PPP + IP + TCP+ BGP】   如果客户的Internet接入是PPPoE,那么最后的整体运输的逻辑关系为:   Ethernet + PPPoE  + PPP + IP + UDP + ESP + IPSEC +【L2TP + PPP + IP + TCP + BGP】   这还仅仅是用数据平面传输控制平面,数据平面传输数据平面又是什么?控制平面传输控制平面又是什么呢?   如果你自己无法思考,可以考虑一下会员:2020会员招募 , 天下没有免费的午餐!   这些实验凭个体能想得那么周到吗?想到那么多你能有那么多设备吗?实验做出来了,你能透彻理解其中的原理吗?当然万事开头难,你不在一个大平台没有机会练手,而没有机会练手你连大平台的门都进不去,这是不是很矛盾?   其实一点也不矛盾,你唯一要做的就是把基本功练扎实,做做路由交换的实验、NAT的实验、PPPoE的实验、DHCP Relay 的实验、VLAN的实验、IPSec VPN的实验、防火墙的实验,这些分解实验是你叩开大平台的敲门砖。这些实验是非常容易实现的,如果这些实验你都无法完成,你还是看看书娱乐一下好了。   一个人能力再强、努力再多,没有强大平台的支撑,个人的潜力无从施展,而强大平台对个人潜力的挖掘远远超出想象!   如果没有在运营商技术锻造多年的经历,Cisco的大门有那么容易进的吗?而一旦迈进了大门,实验室那些花花绿绿的设备应有尽有,囊括全球顶尖流量测试仪,你想做什么实验不行?Cisco大门随时敞开,问题是面试的5关好过吗?  

d8de8912fc1e1d41016c31b242f39eaf.png

所以还是回到原地,不是原地踏步,而是一步一个脚印向前走,将基础的实验做抓实了,概念非常清晰,这样在面试环节胜出的概率会大大提高。对于90%+人来说,最终的归宿还是找到一个优秀的平台,展翅高飞,飞的更高!
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值