615学习笔记

一、tcp

1、首部格式

在这里插入图片描述

 

源端口: 占16比特,写入源端口号,用来 标识发送该TCP报文段的应用进程。
目的端口: 占16比特,写入目的端口号,用来标识接收该TCP报文段的应用进程。

序号: 占32比特,取值范围[0,2^32-1],序号增加到最后一个后,下一个序号就又回到0。指出本TCP报文段数据载荷的第一个字节的序号。

确认号: 占32比特,取值范围[0,2^32-1],确认号增加到最后一个后,下一个确认号就又回到0。指出期望收到对方下一个TCP报文段的数据载荷的第一个字节的序号,同时也是对之前收到的所有数据的确认。若确认号=n,则表明到序号n-1为止的所有数据都已正确接收,期望接收序号为n的数据。

确认标志位ACK: 取值为1时确认号字段才有效;取值为0时确认号字段无效。TCP规定,在连接建立后所有传送的TCP报文段都必须把ACK置1。

数据偏移: 占4比特,并以4字节为单位。用来指出TCP报文段的数据载荷部分的起始处距离TCP报文段的起始处有多远。这个字段实际上是指出了TCP报文段的首部长度。

窗口: 占16比特,以字节为单位。指出发送本报文段的一方的接收窗。

同步标志位SYN: 在TCP连接建立时用来同步序号。

终止标志位FIN: 用来释放TCP连接。复位标志位RST: 用来复位TCP连接。

推送标志位PSH: 接收方的TCP收到该标志位为1的报文段会尽快上交应用进程,而不必等到接收缓存都填满后再向上交付。

校验和: 占16比特,检查范围包括TCP报文段的首部和数据载荷两部分。在计算校验和时,要在TCP报文段的前面加上12字节的伪首部。

紧急指针: 占16比特,以字节为单位,用来指明紧急数据的长度。

填充: 由于选项的长度可变,因此使用填充来 确保报文段首部能被4整除,(因为数据偏移字段,也就是首部长度字段,是以4字节为单位的)。
拓扑:

 

2、tcp连接的建立与断开

三次握手

抓包 

 

四次挥手

抓包 

 

二、UDP

1、首部格式

 

用户数据报 UDP 有两个部分组成:首部 + 数据部分。首部部分8 个字节,由四个字段组成,每个字段的长度都是两个字节。各字段含义如下:

(1)源端口:源端口号。在需要对方回信时选用。不需要使用时可用 0 填充。

(2)目的端口:目的端口号。这在终点交付报文时必须使用。

(3)长度:UDP 用户数据报的长度,其最小值是 8(即仅有首部部分),单位:字节。

(4)校验和:检测 UDP 用户数据报在传输过程中是否出错。有错就丢弃。

拓扑


 

 2、UDP抓包分析

三、Telnet

1、概述

网络设备管理方式
本地管理,通过 console 线缆管理网络设备。第一次配置设备时使用

远程管理,通过IP网络,利用远程管理协议管理设备,比如Telnet或SSH
常见的远程管理协议
Telnet,多在公司内部使用,传输数据的方式是明文,端口号为TCP23

Ssh,可在任何场景下使用,传输数据的方式是密文,端口号为 TCP22
Telnet的常见认证方式
密码认证,远程登录时,仅仅需要密码,认证方式单一,权限控制不精准

AAA认证,远程登录时,需要用户名和密码,可为不同的用户分配不同权限远程登录权限的控制,更加灵活

拓扑

 

 2、配置aaa认证

 

 四、VLAN

1、概述

什么是VLAN
 Virtual LAN:虚拟局域网
将一个大广播域在逻辑上划分成多个小广播域的通信技术

将一个物理的局域网 (LAN) 在逻辑上划分成多个虚拟局域网(VLAN)的通信技术
每个VLAN是一个广播域,不同的 VLAN 属于不同的广播域

同一VLAN内的主机可以互通,而不同VLAN内的主机不能互通

广播报文被限制在一个VLAN内

2、VLAN数据帧

无标记帧 (Untagged):不加VLAN标签的数据帧

主机、服务器、只能收发Untagged帧
有标记帧 (Tagged帧):加VLAN标签的数据顿

交换机、路由器既能收发Tagged帧,也能收发Untagged帧

为了提高效率,交换机内部的数据顿一律都是Tagged帧

3、接口类型

Access 接口:同一时刻只能属于一个VLAN,只能允许一个VLAN数据通过
Trunk 接口:可以同时属于多个VLAN,可以允许多个VLAN数据通过
Hybrid 接口:可以类似于Access接口,也可以类似于 Trunk 接口工作

4、vlan的基本配置

创建vlan

[SW1]vlan 2 [2-4094] 创建vlan

[SW1]vlan batch 10 20 30 创建多个不连续的vlan

[SW1]display vlan 查看vlan信息

[SW1]vlan batch 50 to 60创建多个连续的vlan

[SW1]vlan2

[SW1-vlan2]description caiwu添加描述信息(可选)

 删除vlan

[SW1]undo vlan 2 删除1个vlan

[SW1]undo vlan batch 10 20 30 删除多个不连续vlan

[SW1]undo vlan batch 50 to 60 删除多个连续vlan

 端口加入vlan

[SW1]interface GigabitEthernet0/0/1

[SW1-GigabitEthernet0/0/1]portlink-type access

[SW1-GigabitEthernet0/0/1]portdefault vlan 2
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值