HCIA——华为体系的初级网络工程师
HCIP——华为体系的高级网络工程师
HCIE——华为体系的专家级网络工程师
云技术
云存储(Cloud storage)
是一种网上的在线存储模式,即把数据存放在通常由第三方托管的多台虚拟服务器,而非专属的服务器上。
核心技术:并行运算
并行计算或称平行计算是相对于串行计算来说的
它是一种一次可执行多个指令的算法,目的是提高计算速度,及通过扩大问题求解规模,解决大型而复杂的计算问题
所谓并行计算可分为时间上的并行和空间上的并行。 时间上的并行就是指流水线技术,而空间上的并行则是指用多个处理器并发的执行计算
为利用并行计算,通常计算问题表现为以下特征
(1)将工作分离成离散部分,有助于同时解决
(2)随时并及时地执行多个程序指令
(3)多计算资源下解决问题的耗时要少于单个计算资源下的耗时
如:百度网盘
云计算(cloud computing)
是分布式计算的一种(源于分布式计算),指的是通过网络“云”将巨大的数据计算处理程序分解成无数个小程序,然后,通过多部服务器组成的系统进行处理和分析这些小程序得到结果并返回给用户
性质:分布式计算
特点:超大规模
计算机网络
网络(互联网)
是一个通讯、社交、贸易、云端化服务、资源共享、查阅资料、娱乐放松的平台
载体
信息收集,发布,存储,处理和应用都要以计算机网络为载体
云盘的存储需要以计算机网络为载体
云盘(icould)(网商提供的服务器)
云盘是一种专业的互联网存储工具,是互联网云技术的产物,它通过互联网为企业和个人提供信息的储存,读取,下载等服务
特点:安全稳定、海量存储
代表:百度云盘、微云、360云盘等
服务器(sever)
服务器是计算机的一种,它比普通计算机运行更快、负载更高、价格更贵。服务器在网络中为其它客户机(如PC机、智能手机、ATM等终端甚至是火车系统等大型设备)提供计算或者应用服务。
服务器具有高速的CPU运算能力、长时间的可靠运行、强大的I/O外部数据吞吐能力以及更好的扩展性。
有专门的操作系统(linux市场份额较大)
特性:可扩展、易使用、可用、易管理
外形:刀片式、塔式、机柜式等
通信方式
包交换(分组交换技术)
数据组成数据包,在各个网络结点中不断传递,最终达到目的
特点
(1)线路利用率更高:因为结点到结点的单个链路可以由很多分组共享
(2)数据率转换:一个分组交换网络可以实行数据率的转换:两个不同数据率的站之间能够交换分组,因为每一个站以它的自己的数据率连接到这个结点上
(3)排队制:当电路交换网络上负载很大时,一些呼叫就被阻塞了。在分组交换网络上,分组仍然被接受,只是其交付时延会增加
(4)支持优先级:在使用优先级时,如果一个结点有大量的分组在排队等待传送,它可以先传送高优先级的分组。这些分组因此将比低优先级的分组经历更少的时延
缺点
(1)交换节点时延,这在电路交换中是没有的
(2)延时抖动,因为每一个分组走的路径不同,经历不同的时延到达目的节点造成时延的变化
(3)分组头部占用的数据流量,造成实际数据利用率的下降
如何组成数据包?
包(packet)是TCP/IP协议通信传输中的数据单位,一般也称“数据包”。包(packet):在包交换网络里,单个消息被划分为多个数据块,这些数据块称为包,它包含发送者和接收者的地址信息。
如何在网络结点中不断传递、达到目标?
这些数据包然后沿着不同的路径在一个或多个网络中传输,并且在目的地重新组合。
资源共享(目的)
信息资源
联网的计算机用户之间可以相互通信,数据的存储
软件资源
网络软件,类似服务器操作系统、网络游戏等
硬件资源
局域网中共享计算机能力,共享打印机等
计算机技术
抽象语言——电信号
网络的主体、基本元件
可识别电信号
分层
应用层:抽象语言——编码
表示层:编码——二进制(模拟电流形态,计算机只能识别电脉冲信号)
介质(硬件)访问控制层(MAC):二进制——电信号
可操控,访问,控制硬件( 网卡)
物理层:处理电信号
CPU:对电信号进行处理(将人类可识别的抽象语言转换为电脑可识别的电信号)
通信技术
第一台电子计算机(ENIAC)(应用于军事领域)
ENIAC,世界上第一台电子计算机,占地170平方米,重达30吨,耗电功率约150千瓦,每秒钟可进行5000次运算。被美国国防部用来进行弹道计算。
首次出现:1946年2月14日
主要元件:电子管
功能:进行弹道运算
公共交换电话网
1876年
应用:数据传输
基本原理:电路交换
阿帕网(互联网的前身)
"阿帕"(ARPA),是美国高级研究计划署(Advanced Research Project Agency)的简称。他的核心机构之一是信息处理(IPTO Information Processing Techniques Office),一直在关注电脑图形、网络通讯、超级计算机等研究课题。
计算机网络中的一种
对等网 (工作组网)
通常是由很少几台计算机组成的工作组
对等网可以说是当今最简单的网络,非常适合家庭,校园和小型办公室
投资少,容易连接
网络规模扩大
延长传输距离
传输介质
网线(学名:RJ-45双绞线)
RJ-45(网线水晶头型号)、RJ-11(座机水晶头型号)
双绞线(Twisted Pair)
由8根铜丝(铜的性价比高)组成,分为4组,两两相绞(作用:抵御一部分外界电磁波干扰,降低自身信号的对外干扰,降低信号干扰的程度)
按照有无屏蔽层分类
屏蔽双绞线(Shielded Twisted Pair)
物理结构:屏蔽双绞线比非屏蔽双绞线多了全屏蔽层和/或线对屏蔽层
作用:通过屏蔽的方式,减少了衰减和噪音,从而提供了更加洁净的电子信号,和更长的电缆长度
缺点:屏蔽双绞线价格更加昂贵,重量更重并且不易安装
非屏蔽双绞线(Unshielded Twisted Pair)
按照频率和信噪比进行分类
一类双绞线(CAT1)
二类双绞线(CAT2)
三类双绞线(CAT3)
四类双绞线(CAT4)
五类双绞线(CAT5)
超五类双绞线(CAT5e)
传输速率:1000Mbps(bit/s)
传输距离:100米
传播过程中有损耗,信号会衰弱,传输距离有限
速率的计算公式:(100M/8)*0.85
六类双绞线(CAT6)
超六类双绞线(CAT6A)
七类双绞线(CAT7)
光纤(optical fiber)
光导纤维的简写
是一种由玻璃或塑料制成的纤维,可作为光传导工具
传输原理:光的全反射
用途:传递光信号
电信号转换为光信号:发光二极管管,注入式激光二极管
光信号转换为电信号:光电二极管
单模光纤:注入式激光二极管(信号畸变小)
多模光纤:发光二极管
无线
同轴电缆(成本高)
放大器(中继器RP)(不能无限延长,只能解决信号衰弱问题,信号畸变问题无法解决)
是工作在物理层上的连接设备
适用于完全相同的两个网络的互连
主要功能:通过对数据信号的重新发送或者转发,来扩大网络传输的距离(最多只能延长五倍传输距离)
作用:放大信号、补偿信号衰减
增多网络结点数
网络拓补(Network Topology)
指构成网络的成员间特定的物理的即真实的、或者逻辑的即虚拟的排列方式
如果两个网络的连接结构相同我们就说它们的网络拓扑相同,尽管它们各自内部的物理接线、节点间距离可能会有不同
分类
直线型拓扑(总线型拓扑)
特点
所有的节点都接到同一总线上,总线上任意节点发送信息,其他节点都能正常接收
优点
布线施工简单
阻抗匹配固定规则(首尾各1个120欧电阻匹配)
接线操作简单方便
缺点
如果节点数较多,总线线缆变长,会影响总线传输
支线长度不能过长
延迟高,传输效率低
安全性低
环形拓补
特点
将CAN总线首尾相接,形成环状,保证线缆任意位置断开,依然可以保证通讯
由于是环状结构,所以在终端电阻匹配方面采用分布式匹配方法,保证总体阻抗为60欧姆
公式:R=120Ω,Rct1=Rct10=300Ω,Rct2~Rct9=5k
优点
在线缆任意位置断开后,总线依然可以通讯
缺点
断线后,信号反射严重,无法应用于高波特率和远距离场合
传输效率低
星型拓扑(性价比最高)
特点
每个分支都基本等长,在完全等长情况下,可不使用集线器设备,调整终端电阻即可实现组网(R=n×60欧姆;R:每个分支的终端电阻;n:分支数量)
优点
在进行节点扩展时较为方便
可以缩减总线应用场景的使用面积
缺点
对中间设备要求较高
分支不等长时阻抗匹配复杂
还需要增加集线器进行网络拓扑分割
网状拓扑
优点
系统可靠性高
缺点
结构复杂,必须采用路由选择算法与流量控制方法 ,成本高
混合型拓扑-多环形拓扑(星型拓扑+网状拓扑)
优点
可以对网络的基本拓扑取长补短
缺点
网络配置挂包那里难度大,结构复杂,成本高
星型拓扑中间设备-集线器(hub)(物理层设备)
地址问题
需求
①全球唯一
②格式统一(像身份证号一样)
MAC(介质访问控制层)地址
所有芯片出厂时,厂家烧录(刻录也叫烧录,就是把想要的数据通过刻录机等工具刻制到光盘、烧录卡(GBA)等介质中)的一个串号(唯一的),由48位二进制构成,前24位代表厂商标识,后24位为 厂商分配给具体产品的串号
SMAC(源MAC)(寄件人)、DMAC(目标MAC)(收件人)
物理地址
将48位地址二进制转换为12位16进制,目的是为了方便人类观察和区分
查询MAC地址
方法一:首先在键盘上同时按下【Win】和【R】键,打开【运行】窗口,然后输入【cmd】,再单击【确定】;然后,在代码末尾输入【ipconfig/all】,再点击【回车】键,就可以找到物理地址,物理地址就是mac地址;
C:\Users\lenovo>ipconfig/all
方法二:鼠标右击电脑的【开始】菜单,单击【网络链接】,选择【以太网】;点击【网络和共享中心】,点击【本地连接】,在弹出的【本地连接】页面,单击【详细信息】,在【详细列表】里就可以看到物理地址,物理地址就是mac地址
MAC地址为12位16进制,将48位二进制转换为12位16进制,目的是为了方便人类观察和区分
冲突问题
CSMA/CD技术(载波侦听多路访问/冲突检测技术)
核心:排队
载波侦听:是一种允许多个设备在同一信道发送信号的协议,其中的设备监听其它设备是否忙碌,只有在线路空闲时才发送
冲突检测:冲突检测即发送站点在发送数据时要边发送边监听信道,若监听到信道有干扰信号,则表示产生了冲突,于是就要停止发送数据,计算出退避等待时间,然后使用CSMA方法继续尝试发送
计时器(随机的):给自己随机设置一个时间,两个时间不一定相同,可以避免冲突
安全问题
延迟问题
交换机(二层设备,工作于介质访问控制层)
将电信号转换为二进制不会发生冲突
转发原理
数据来到交换机,交换机先看源MAC地址,之后,将源MAC地址和进入借口的对应关系记录在本地的MAC地址表,之后,再看目标MAC地址,根据目标MAC地址查看MAC地址表,如果表中存在记录,则直接从对应接口发出,实现单播;如果没有记录,则将进行泛洪(是交换机和网桥使用的一种数据流传递技术,将从某个接口收到的数据流向除该接口之外的所有接口发送出去)!!!
MAC地址表是交换机能够正常工作的重要依据,它相当于交换机保存的一张“地图”。MAC地址表中的每一个表项都包含着MAC地址、VLAN-ID以及交换机接口等信息。
在图中所示的网络中,交换机SW连接着两台PC。初始情况下,SW的MAC地址表是空的,当它的某个接口收到一份数据帧时,它会将该数据帧的源MAC地址学习到MAC地址表中,并且与收到该帧的接口以及该接口所加入的VLAN进行关联,从而形成一个表项。通过查看交换机的MAC地址表,能非常直观地看出哪一台设备连接在交换机的哪个接口。
一台交换机的泛洪范围(饱和的)
整个交换机所有的端口
作用(解决了对网络的新需求)
可以无限延长传输距离
完全没有冲突(所有结点可以同时收发数据)
实现单播(一对一的通信)(解决了安全、延迟问题)
增加端口密度
一个接口可以对应多个MAC地址,一个MAC地址只能对应一个物理接口
物理地址是唯一的(身份证号),逻辑地址(IP地址)是可变的(学号)
MAC地址泛洪攻击
MAC地址表有一定的大小,当这个表满了的时候,交换机就不能再更新了,也就是不能再为新加进来的设备转发数据了,这时候我要转发一个数据帧,交换机查不到这个数据帧的对应条目(交换机不知道从哪个口发出去),就会将这个帧复制,进行广播,向所有接口转发出去
MAC地址老化时间
300s
路由器(工作于网络层)
作用
阻隔(隔离)泛洪范围
路由器的一个借口对应一个泛洪范围
转发数据、通信
路由
通信类型
泛洪范围内的通信——靠交换机
跨泛洪范围的通信——找路由器帮忙
应用层
表示层
网络层
介质访问控制层
物理层
IP协议(互联网协议)
网络层的一个协议
IPV4
IPV4地址由32位二进制构成
点分十进制
全称为点分(点式)十进制表示法,是IPv4的IP地址标识方法。IPv4中用四个字节表示一个IP地址,每个字节按照十进制表示为0~255。点分十进制就是用4组从0~255的数字,来表示一个IP地址。如192.168.1.1
一部分为网络位,一部分为主机位
网络位相同,则代表在同一个泛洪范围内
在同一个泛洪范围中,使用主机位来区分不同的设备
IPV6
IPV6地址由128位二进制构成
冒分十六进制
IP地址查询
直接查询
我们可以直接在电脑浏览器上搜索“IP”,搜索结果第一条就是你电脑的ip地址啦,这个方法最为简单粗暴
网络设置查询
我们还可以用常规的方法来查询,在网络设置里,以太网、网络和共享中心、找到internet 协议版本,然后就可以看到如下图的ip地址了
命令查询
首先win+r调出运行、输入cmd然后回车,在接下来的窗口里面输入“ipconfig”再回车,就会列出相关信息,找到目前电脑连接网络下的IPv4地址哪一行,对应右边的一串数字就是当前网络的IP地址了
C:\Users\lenovo>ipconfig
二进制和十进制的转换
关键
次方轴
00000001-1
00000100-4
00001000-8
00010000-16
00100000-32
01000000-64
10000000-128
十进制→二进制——凑
192=128+64
128 64 32 16 8 4 2 1
11000000
二进制→十进制——加
11100101.11111101.00010101.00101011
128 64 32 16 8 4 2 1
128+64+32+4+1=229
128+64+32+16+8+4+1=253
16+4+1=21
32+8+2+1=43
229.253.21.43
11111111.11111111.11100000.00000000-1代表网络位,0代表主机位-子网掩码
子网掩码(subnet mask)
又叫网络掩码、地址掩码、子网络遮罩,它用来指明一个IP地址的哪些位标识的是主机所在的子网,以及哪些位标识的是主机的位掩码。子网掩码不能单独存在,它必须结合IP地址一起使用