溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》
  • 首頁 > 
  • 教程 > 
  • 網絡安全 > 
  • CCNA_1(Introduce/CCIE Overview/Topology/OSI Overview/Device Overview/Cables Overview)

CCNA_1(Introduce/CCIE Overview/Topology/OSI Overview/Device Overview/Cables Overview)

發布時間:2020-08-15 12:59:41 來源:網絡 閱讀:537 作者:掃地僧void 欄目:網絡安全

拓撲 Topology


CAM表 內存可尋址表,MAC地址和發包接口

動態mac aging time 100s

FSC 幀校驗序列   MD5校驗





Unicast

Multicast

Broadcast 三層地址255.255.255.255 二層地址FF.FF.FF.FF

局域網



四個沖突域 一個廣播域




廣域網

Bandwidth帶寬

Duplex雙工模式

三層交換機已經可識別ip

網段即是廣播域








兩個廣播域

11個沖突域






OSI


開放式系統互聯


PDV

每層加報頭:

Fragment數據段 四層中

Packet 數據包 三層處理后

Frame 數據幀 二層處理后 網絡中傳輸的唯一單元

CCNA_1(Introduce/CCIE Overview/Topology/OSI Overview/Device Overview/Cables Overview)


封裝過程



解封裝過程




TCP/IP協議棧


CCNA_1(Introduce/CCIE Overview/Topology/OSI Overview/Device Overview/Cables Overview)

應用層、傳輸層、網絡層、數據鏈路層

按照協議內容,TCP/IP可以躍層封裝

躍層封裝是TCP/IP與OSI的最本質區別


  • Application:應用層

HTTP:用途是瀏覽網頁,基于TCP端口號80.

HTTPS:安全的超文本傳輸協議,用來安全的瀏覽網頁,基于TCP端口443.

FTP:文件傳輸協議,用來高速的長傳和下載大批量數據文件,基于TCP端口號20,21.

DNS:域名解析服務,用來將PC訪問網頁的URL轉換為IP地址,基于UDP端口號的53.

SMTP:簡單郵件傳輸協議,用來發送E-Mail,基于TCP端口號25.

POP3:郵局協議第三版本,用來接收E-Mail,基于UDP端口110.

Exchange:即可以用來接收E-Mail又可以用來發送E-Mail。

DHCP:動態主機配置協議,用來讓PC和服務器已經忘了設備能否自動的接收IP地址,子網掩碼網關地址等等,基于UDP端口號68.

TFTP:簡單文件傳輸協議,用來傳輸小批量數據文件,通常用于管理網絡設備的IOS操作系統以及配置文件,基于UDP端口號69.

Telnet:終端仿真協議,用來讓網管PC可以通過互聯網遠程的網管管理設備?;赥CP端口號23.

ssh:安全外殼,用途和telnet,僅僅是加密網管會話而已,該加密是基于RSA的?;赥CP端口號22.

SNMP:簡單網絡管理協議,該協議用來讓網管PC可以同時網管整網所有網絡設備.

CCNA_1(Introduce/CCIE Overview/Topology/OSI Overview/Device Overview/Cables Overview)

NTP:網絡時間協議,用來讓網絡設備和NTP服務器同步網絡時鐘,基于UDP端口號123.

MARS日志服務器



 面向連接服務(可靠傳輸),無連接服務(盡力而為的傳輸).

  • Host-to-Host:主機到主機層

TCP:傳輸控制協議,面向連接協議,提供可靠的應用程序數據流的轉發工作

1、window窗口字段用來防止基于TCP的應用程序數據流量傳輸時的擁塞。

CCNA_1(Introduce/CCIE Overview/Topology/OSI Overview/Device Overview/Cables Overview)

(TCP SLOW START TCP慢啟動,初始為2的0次方,不停累加到極限后,減半處理。)

2、sequence序列號32bit防止傳輸亂序

(Delay 傳輸延遲、轉發延遲、串行化延遲、隊列延遲。Jitter 發送的一組連續的報文由于延遲不一樣,導致到達對端的順序亂序)

3、ACK確認號防止傳輸丟包

4、CheckSUM檢驗和,用來提供完整性檢查

5、重傳機制Sequence和ACK一并完成


UDP:用戶數據報協議,該協議是無連接協議。


ICMP:因特網控制消息協議,包含了一系列配合IPV4使用的網絡工作,其中比較經典的是PING.PING由兩個報文組成一個是Echo Request另一個是Echo Reply.


RTP:實時傳輸協議,一般配合UDP一并使用為VoIP流量提供防亂序功能,因為該協議定義了序列號.




  • Internet:因特網層

IPv4:因特網協議版本4,該協議主要用途就是定義了IPv4地址。該地址長度為32bit,點分十進制表示,使用4段,每段取值范圍0-255十進制。

CCNA_1(Introduce/CCIE Overview/Topology/OSI Overview/Device Overview/Cables Overview)

IPv6:因特網協議版本6,該地址長度為128bit,XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX

IPX

AppleTalk

Novell

DEC


  • Network-interface:網絡接口層

LAN

Ethernet:以太網Ethernet2 IEEE802.3 MAC MA(多路訪問)

Token Ring:令牌環

FDDI:光纖分布數據接口


WAN

HDLC:高級數據鏈路控制協議      Serial

PPP:點到點協議 AAA Authentication Authorization Accounting PPPoE PPP Over Ethernet

Frame Relay:幀中繼 ×××


ATM:異步傳輸模式 QoS Quality of Service



  • 物理層

Media type 介質

Ethernet


雙絞線:

橙白 橙 綠白 綠 藍白 藍 棕白 棕

按照是非屏蔽

屏蔽雙絞線:STP,傳輸距離25米

非屏蔽雙絞線:UTP,傳輸距離100米

按照帶寬

EIA/TIA:OSI物理層指定標準,1 2 3 4 5 5E 6 7 AMP

CAT 1 CAT 2無法傳輸Ethernet數據,一般用于電信領域

CAT 3,該線纜可以用于Ethernet的數據傳輸,該線纜可以提供的最大帶寬是10MBbit/s

CAT 4,該線纜可以用于Ethernet的數據傳輸,該線纜可以提供的最大寬帶是16Mbit/s

CAT 5,支持最大100Mbit/s的傳輸。一般用于將PC和服務器連接到交換機時使用。

CAT 5E,該線纜支持1000Mbit/s的傳輸。

CAT 6 CAT 7,同5E,提高的僅僅是工藝。

CAT 8

按照用途分類

直通線:如果兩端都是EIA/TIA 568B線序,該線纜就是直通線。異類設備互聯使用直通線 (1326 1236十兆百兆帶寬僅需四根線芯,兩根收兩根發,千兆需要八根全用)

交叉線:如果兩端一段為568B,另一段是568A,則該線纜是交叉線。同類設備互聯使用交叉線

EIA/TIA 568B:橙白 綠 綠白 藍 藍白 綠 棕白 棕

EIA/TIA 568A:綠白 綠 橙白 藍 藍白 橙 棕白 棕


UTP Implementation: Straight-Through vs. Crossover



同軸電纜

粗纜:支持的最長傳輸距離只有500米。提供的最大寬帶只有10Mbit/s

細纜:支持的最大傳輸距離只有185米。提供的最大寬帶只有10Mbit/s


光纖

多模光纖:支持多個模式的光纖,一般線芯比較粗,最高支持1000Mbit/s,最長支持1KM。

單模光纖:僅支持單個模式的光纖,一般線芯比較細。支持最大10Gbit/s帶寬,最長支持100KM




Connector type

雙絞線:RJ45

同軸電纜

粗纜 BNC

細纜 N型反轉接頭

光纖

多模

單模

SC ST


Signaling type:

用戶端信令:在人機直接傳遞的控制信號,告知用戶下一步該做什么。

局端信令:在設備和設備直接傳遞,用來控制設備對數據流量的傳遞規則。



基帶傳輸:運用于局域網

載波傳播:運用于廣域網



10 10Mbit/s 帶寬

Base基于基帶傳輸

2傳輸距離200m

T twisted pair雙絞線



CSMA/CD

5/4/3原則:一個沖突域最大范圍5臺集線器,4條百米雙絞線,5臺集線器中3臺連pc,2臺連網絡僅為增加網絡距離

沖突域越小越好,盡量不要讓集線器連接極限集線器

廣播域越小越好





報頭 Hearder


  • 二層


MAC

以太網II  早期使用

導前碼:8byte

目的MAC地址:6byte

源MAC地址:6byte

長度:2byte

FCS僅對幀頭做校驗


802.3將8個字節的導前碼劃分為7個字節的導前碼以及1個字節的幀起始定界符。


類型:2byte  告訴交換機三層使用的是Ipv4還是ipv6 0x0800 ipv4,0x86DD ipv6



  • 三層


ipv4   ipv6

Ver 版本

IHL 報頭長度

Type of Service負責QoS(在有限的帶寬下盡可能傳輸重要的數據,放棄FIFO)

Packet Length 報文長度


ipv4在三層進行切片,滿足MTU(1500)要求

identification 標識

Flag: X DF MF  MF如果為0表示為分片結尾,否則定義為丟包

Frag.Offset 對數據分片進行標識


Time to Live:一般缺省255 報文存在時間 TTL值 累積-1操作

Protocol:上層協議字段,標識傳輸層四層使用什么協議,

(ICMP:1 IGMP:2 PIM:13 TCP:6 UDP:17 EIGRP:88 OSPF:89)四層協議在三層所代表的協議號

Header Checksum:數據完整性檢查,針對包頭

Source Address:32位源ip地址

Destination Address:32位目的ip地址





  • 四層


UDP Header 長度定長 8Byte


TCP Hearder 長度20-60Byte,主報頭20byte


16-Bit source port:源端口號

16-Bit destination port:目的端口號

32-Bit sequence number:防亂序

32-Bit acknowledgment number:防丟包及重傳

4-Bit header length

TCP控制位:syn tcp握手 ack  fin拆除已有的tcp會話 rst Recet強制斷開

16-Bit window size:防流控

16-Bit TCP checksum:防報文篡改

16-Bit urgent pointer:緊急指針




園區網架構


層次化的冗余架構

Access 接入層 終端用戶接入網 建議使用雙絞線 100M

端口密度高,使用二層交換機,Catalyst 2960 Series Switches


Distribution 匯聚層交換機 建議使用前兆光口 1000M

基于設備連接的,定義各種網絡策略,Catalyst 3560\3750(3750比3560多了個堆疊功能) Series Switches  屬于七層交換機

(能識別哪一層的報文來區別是哪一層交換機)


Core 核心層 10000M

園區網中的骨干鏈路,光口密度要大,帶寬也要大,不應該在此設備上添加ACL之類應用

Catalyst 4500/6500/7000 Series Switches(7000支持CLOS架構)



一根線路連接,有兩端或者一端沒有IP地址,二層連接

二層技術:WLAN,VTP,STP


匯聚層連核心層、核心層之間的連接,三層連接

三層技術:路由選擇協議、QoS、三層語言





























向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女