网络
文章平均质量分 78
理论知识点基础介绍加上相关的实操展示
学海无涯ov
这个作者很懒,什么都没留下…
展开
-
ACL原理与配置
匹配(命中规则):指存在ACL,且在ACL中查找到了符合匹配条件的规则。不论匹配的动作是“permit”还是“deny”,都称为“匹配”,而不是只是匹配上permit规则才算“匹配”。不匹配(未命中规则):指不存在ACL,或ACL中无规则,再或者在ACL中遍历了 所有规则 都没有找到符合匹配条件的规则。我们对vlan的划分只是单纯的划分了广播域,并没有进行流量控制,并且三层交换机或者单臂路由,我们还可以实现不同vlan之间的划分。可以匹配源ip,目的ip,源端口,目标端口,三层和四层的协议字段。原创 2023-06-07 10:01:46 · 148 阅读 · 0 评论 -
三层交换机
FIB(转发信息库):fib类似于路由表,维护者一个ip路由表中包含的转发信息的镜像。fib基于ip路由表中信息,维护着下一个网络段的地址信息。是路由表中的一个镜像,路由表更新时,fib随之变化,其中fib包含邻接主机的ip地址与vlanid的对应关系。路由器的每一个接口都是独立的广播域,两个接口是不可以划到一起的,三成交换机可以把多个接口划入到同一个vlan,也可以随时去掉,加入另外一个vlan。1、更加的灵活,可以随意设置三层交换机上的接口属于哪一个vlan,从而不受物理链路的限制。原创 2023-06-03 13:48:45 · 272 阅读 · 0 评论 -
VRRP协议
另外,在性能不稳定的网络中,网络堵塞可能导致Backup设备在Master_Down_Interval期间没有收到Master设备的报文,Backup设备则会主动切换为Master。(4) 虚拟路由器状态切换时,Master路由器由一台设备切换为另外一台设备,新的Master路由器只是简单地发送一个携带虚拟路由器的MAC地址和虚拟IP地址信息的免费ARP报文,这样就可以更新与它连接的主机或设备中的ARP相关信息。抢占延迟时间,默认为0,即立即抢占。1、设备主备网关服务器的关系,确定身份,谁是主,谁是备。原创 2023-06-06 09:22:00 · 71 阅读 · 0 评论 -
vlan和单臂路由
1.vlan:虚拟局域网络,是一组逻辑上的设备和用户,这些设备和用户不受物理位置的限制,可以根据功能,部门以及应用等因素将他们组织起来,相互之间通信。逻辑上将网络进行人为划分。vlan设置,是在交换机上完成的,只有交换机可以设置。原创 2023-06-02 09:24:16 · 700 阅读 · 0 评论 -
路由理论知识和静态路由
路由:从源主机到目的主机的转发过程(找路径,目标地址在哪)路由器:能够将数据包转发到正确目的地,并且咋转发过程中选择最佳路径的设备路由表:路由器中维护的路由条目的集合。-------各种路标作用:路由器通过路由表来进行路径选择PC1发送信息给PC2注意: 在转发数据包的过程中,源IP地址(PC1的IP地址)和目的IP(PC2的IP地址)不会发生变化,变化的是源MAC地址和目的MAC地址。PC1检查目的IP和本机IP,发现不在同一网段,所以数据包要经过路由A。原创 2023-06-01 11:23:42 · 284 阅读 · 0 评论 -
传输层协议和三次握手四次挥手
协议:协议在计算机中扮演着重要的角色,规定数据通信和交互的规则和约定。tcp协议:传输控制协议面对连接的,可靠的进程到进程的通信协议。tcp提供的是全双工服务,数据可以在同一时间双向传输。每个tcp都有发送缓存和接受缓存,用来临时的存储数据。通信双方必须要建立连接,而且这个连接是有规范的,是有步骤的。udp协议:用户数据报协议是无连接的,不保证可靠性的传输协议,发送端不关心发送的数据是否到达了接收方,数据出错也不关心,接收方也不会对发送方做出回应。可靠性,由其他上层协议来保证。原创 2023-05-30 19:29:47 · 283 阅读 · 0 评论 -
网络层和ARP的介绍
在网络中的设备上设置静态ARP绑定,将MAC地址和IP地址绑定在一起,防止攻击者伪造MAC地址。1.主机A发送数据给主机B,先看主机的ARP缓存表里面有没有主机B的mac地址,有则直接转发数据。3.所有的主机都会收到ARP请求,只有主机B应答ARP请求(单播),其他主机丢弃。: 配置防火墙,限制ARP数据包的广播范围,防止攻击者发送伪造的ARP数据包。: 使用ARP监控工具,监控网络中的ARP数据包,及时发现和防止ARP攻击。3 网络不可达,主机不可达,协议不可达,端口不可达。如,在线游戏,视频会议。原创 2023-05-29 17:41:58 · 106 阅读 · 1 评论 -
交换机原理功能和ENSP的入门
交换机:数据链路层的设备1.物理地址,网络拓扑的建立,维护与拆除。2.把数据封装在帧中,按顺序传送3.差错恢复,重传。4.流量控制,确保中间传输设备的稳定以及双方传输速率的匹配数据链路层的主要的工作:二层转发1.硬件地址寻址2.差错效验1.交换机主要工作在局域网内部转发数据帧,实现内部设备之间的通信。2.mac地址识别,寻找物理地址,根据mac地址转发数据帧。3.局域网内部设备之间转发数据帧。原创 2023-05-26 18:47:39 · 525 阅读 · 1 评论 -
子网掩码与子网划分
获取ip地址的两种方式:1.手动。人为编辑一个地址,其有范围,定义,价格 static静态获取,写死的,只能用这个固定的ip地址。要换只能手动。2.自动。DHCP动态ip获取。由于是自动的,所以下一次使用的ip未必就是上次使用的。DHCP这个服务器的原因:动态的地址池。动态获取也可以写死。ip地址:每个网络的设备,都要有ip地址,网卡,没有ip地址是不能进行通信的。ip地址分为IPv4和IPv6。原创 2023-05-25 19:34:12 · 1568 阅读 · 0 评论 -
网络布线与数值转换
光纤:把信号变成光信号,通过光纤传输,再把光信号变成信号光纤分类:单模光纤和多模光纤。原创 2023-05-24 19:57:20 · 71 阅读 · 0 评论 -
网络基础知识点(一)
计算机网络是一组计算机或网络设备通过有形的线缆或无形的媒介如无线,连接起来,按照一定的规则,进行通信的集合。:有来有回,人与人,物于物,人与物之间通过某种媒介和行为进行的信息传递与交流1.建立连接 2.确认身份 3.建议通话、会话。其他的活动。:终端设备之间,通过计算机网络进行的通信:【家庭住址】如192.168.253.20(全球唯一的设备标识符):表示着 物理网卡【电话号码-身份证】单播:一对一,私聊组播:一对多,群聊广播: 一对所有物理拓扑:设备之间的连接关系数据载荷。原创 2023-05-23 19:02:21 · 127 阅读 · 1 评论