网安视频学习

OSI与TCP-IP5层协议

 分层思想

将复杂的流程分解为几个功能相对单一的子过程

          --整个流程更加清晰,复杂问题简单化

          --更容易发现问题并针对性的解决问题

          --同层使用相同协议

OSI七层模型

 

 

 下层为上层提供服务,同层使用相同协议

新型模型:会话层与表示层协议少,可与应用层合并为应用层---TCP-IP5层协议

重要协议:网络层有IP协议,传输层有TCP协议

TCP-IP5层协议与OSI同时诞生,只不过OSI用的模型,TCP-IP5层协议用的协议

四层模型--将物理层与数据链路层合并为网络接口层,应用层,表示层,会话层合并为应用层

TCP/IP5层协议簇/协议栈

应用层

表示层:在应用程序和网络之间对数据进行格式化,使之能够被另一方理解。即发送方的表示层将应用程序数据的抽象语法转换成网络适用于OSI网络传输的传送语法,接收方则相反。除此之外,表示层还可对数据进行加密与解密。ASCII编码

会话层:在网络中的两个节点之间建立、维持和终止通信

传输层:完成进程到进程的通讯

网络层:完成点(一台电脑)到点的通讯

数据链路层

物理层:比特流如何更强大的传输给对方

数据传输过程

数据的封装与解封装过程

报文(包/IP包)

Frame(帧)--MAC(帧头)--FCS(帧尾)

数据封装过程

应用层发出hello--到达传输层变为封装--这个TCP和UDP会先判断这个字句是从应用层的哪个软件发出来的即端口号--只有应用层有端口号--UDP有8个字节,强调性能,TCP有20,30个字节,强调的是安全性可靠性--到达网络层----自己的IP作为原IP,别人的IP作为目标IP,IP包里有原IP,目标IP,--到达数据链路层----数据包到达电脑的网卡--交换机不认识IP地址--只有有MAC地址交换机才认识----交换机根据MAC地址转换数据--FCS长度是固定值,四个字节--FCS(CRC算法)数据完整性--循环校验算法--对方电脑看到的是一个完整的帧--

 

前面三个48个字节,下来是1000个最后是4个

TCP与UDP区别:TCP提供可靠的数据传输,保证数据一定可以到达对方,TCP要与对方建立连接,这个连接有数据重传机制--面向连接;UDP:不可靠,无连接服务

模拟信号和数字信号--电脑中的网卡只识别数字信号电话线只能传导模拟信号--调制解调器能将模拟信号转化为数字信号--

是数字信号,那种波浪形的是模拟信号。

 解封装

 上三层(核心)应用层,传输层,网络层;

路由器工作在网络层

网络层防火墙根据MAC,IP地址过滤,没有能力检查端口,

传输层防火墙可以根据端口号检查过滤

应用层防火墙对应用层过滤

总结

 比特流 (信号流)每一个电脉冲叫一个比特,0也是一个比特,IT业传输的最小单元就是比特,

应用设备

 客户机与服务器的互动使用UDP

协议

 

 (方形的为交换机,圆形的为路由器)

物理层

 

模拟信号----放大器------无法复原,发生衰减,可能会有噪音,远距离传播

数字信号----中继器复原信号(各种设备普遍都具有中继器的功能)

                   特点:值固定,抗干扰能力强

                   缺点:传输距离短

在实际信道传输数据过程中,由于带宽受限,有噪声,有干扰,会导致发送信号的波形发生变化就叫失真

影响失真程度的因素:

  1. 码元的传输速率
  2. 信号传输距离
  3. 噪声干扰
  4. 传输媒体质量

光纤通信就是利用光导纤维(简称光纤)传递光脉冲来进行通信.有光脉冲表示1,无光脉冲表示0,而可见光的频率大约是 10^8MHz,因此光纤通信系统的带宽远远大于目前其他各种传输媒体的带宽.

光纤在发送端有光源,可以采用发光二极管或者半导体激光器,他们在电脉冲作用下能产生出光脉冲,在接收端使用光电二极管做成光电检测器,在检测到光脉冲时可还原出电脉冲.

光纤的特点

  1. 传输损耗小,中继距离长,对远距离传输特别经济
  2. 抗雷电和电磁干扰性能好
  3. 无串音干扰,保密性还,也不易被窃听或者窃取数据
  4. 体积小,重量轻

 单模光纤--一种光--适合跨城市传输--黄色

多模光纤--多种光--近距离--橙色,蓝色

双绞线常见的有三类线,五类线和超五类线(多),以及六类线(多),七类线(少),前者线径细而后者线径粗

八根线--四种颜色--绿橙蓝棕白--绞在一起抗干扰--

六类线比超五类线抗干扰能力强; 

T568A:白绿,绿,白橙,蓝,白蓝,橙,白棕,棕

T568B:白橙,橙,白绿,蓝,白蓝,绿,白棕,棕

网线的用途分类

1.交叉线:一段为A,一段为B。同种设备使用(具有三层及以上的都是同种设备)

2.直通线:两端都是A或都是B(常见)。异种设备使用

3.全反线:一段为A,另一端为反A,也称console线

数据链路层(2层 Date Link Layer)

1.属于2层

2.传输单元:帧

3.帧结构

帧格式802.3  -- 有线网卡,802.11  -- 无线网卡

帧头:6+6+2=14字节

mac地址长度48位,6个字节

MTU值:1500字节(国内)

帧尾:4字节

帧头内容:目标MAC、源MAC、类型

类型的作用:识别上层协议,为上层提供服务

                      0x0800:上层为IP协议

                      0x0806:上层为ARP协议

                      0x代表16进制

 一个帧的最大容纳量:1518字节

在cmd中输入查看mac地址长度

 八个二进制代表一个字节;

4.工作在数据链路层的设备:交换机/网卡

交换机工作原理

1.交换机通过学习数据帧中的源MAC地址来形成MAC地址表

2.交换机工作原理:收到一个数据帧后,首先学习帧中的源MAC地址来形成MAC地址表,然后检查帧中的目标MAC地址,并匹配MAC地址表。如果表中有匹配项,则单播转发,如果表中无匹配项,则从此接受端口广播转发给其他端口去找到这个目标MAC地址在哪儿(这里用到ARP协议)MAC地址表的默认老化时间是300秒(可修改)

3.交换机的端口

E 10Mb

F 100Mb

G 1000Mb

Te 10000Mb

F0/1

0:模块号

1:接口号

接口速率自适应:1000/100/10M自适应

         速率工作模式可以为10,100,1000任意一种状态

端口状态:up/down

down3种可能:1.人工down掉   

                         2.速率不匹配    

                         3.双工模式不匹配

第一次配置网络设备,需要使用console线在PC需要使用“超级终端”或其他软件

交换机基本工作模式

1.用户模式

switch>

查看交换机的基本简单信息,不能任何修改配置

2.特权模式

Switch> enable

Switch#

查看所有配置,不能修改配置,但可以做测试,保存,初始化

3.全局配置模式:

Switch# configure terminal

Switch(config)#

默认不能查看配置,可以修改配置(全局生效)

4.接口配置模式

Switch(config)# interface f0/1

Switch(config_if)#

可以修改配置(该端口生效)

5.console口配置模式

可以修改配置,对console口生效
 

交换机命令

1.exit退出一级

2.end 回到特权模式

3.Switch(config)#hostname swl修改设备名称

4.Switch(config_line)#password设置用户密码

5.Switch(config_line)#login验证

快捷键: ctrl+u删除光标前内容

ctrl+a光标在行首

ctrl+e光标在行尾

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值