拓撲 Topology
CAM表 內存可尋址表,MAC地址和發包接口
動態mac aging time 100s
FSC 幀校驗序列 MD5校驗
Unicast
Multicast
Broadcast 三層地址255.255.255.255 二層地址FF.FF.FF.FF
局域網
四個沖突域 一個廣播域
廣域網
Bandwidth帶寬
Duplex雙工模式
三層交換機已經可識別ip
網段即是廣播域
兩個廣播域
11個沖突域
OSI
開放式系統互聯
PDV
每層加報頭:
Fragment數據段 四層中
Packet 數據包 三層處理后
Frame 數據幀 二層處理后 網絡中傳輸的唯一單元
封裝過程
解封裝過程
TCP/IP協議棧
應用層、傳輸層、網絡層、數據鏈路層
按照協議內容,TCP/IP可以躍層封裝
躍層封裝是TCP/IP與OSI的最本質區別
Application:應用層
HTTP:用途是瀏覽網頁,基于TCP端口號80.
HTTPS:安全的超文本傳輸協議,用來安全的瀏覽網頁,基于TCP端口443.
FTP:文件傳輸協議,用來高速的長傳和下載大批量數據文件,基于TCP端口號20,21.
DNS:域名解析服務,用來將PC訪問網頁的URL轉換為IP地址,基于UDP端口號的53.
SMTP:簡單郵件傳輸協議,用來發送E-Mail,基于TCP端口號25.
POP3:郵局協議第三版本,用來接收E-Mail,基于UDP端口110.
Exchange:即可以用來接收E-Mail又可以用來發送E-Mail。
DHCP:動態主機配置協議,用來讓PC和服務器已經忘了設備能否自動的接收IP地址,子網掩碼網關地址等等,基于UDP端口號68.
TFTP:簡單文件傳輸協議,用來傳輸小批量數據文件,通常用于管理網絡設備的IOS操作系統以及配置文件,基于UDP端口號69.
Telnet:終端仿真協議,用來讓網管PC可以通過互聯網遠程的網管管理設備?;赥CP端口號23.
ssh:安全外殼,用途和telnet,僅僅是加密網管會話而已,該加密是基于RSA的?;赥CP端口號22.
SNMP:簡單網絡管理協議,該協議用來讓網管PC可以同時網管整網所有網絡設備.
NTP:網絡時間協議,用來讓網絡設備和NTP服務器同步網絡時鐘,基于UDP端口號123.
MARS日志服務器
面向連接服務(可靠傳輸),無連接服務(盡力而為的傳輸).
Host-to-Host:主機到主機層
TCP:傳輸控制協議,面向連接協議,提供可靠的應用程序數據流的轉發工作
1、window窗口字段用來防止基于TCP的應用程序數據流量傳輸時的擁塞。
(TCP SLOW START TCP慢啟動,初始為2的0次方,不停累加到極限后,減半處理。)
2、sequence序列號32bit防止傳輸亂序
(Delay 傳輸延遲、轉發延遲、串行化延遲、隊列延遲。Jitter 發送的一組連續的報文由于延遲不一樣,導致到達對端的順序亂序)
3、ACK確認號防止傳輸丟包
4、CheckSUM檢驗和,用來提供完整性檢查
5、重傳機制Sequence和ACK一并完成
UDP:用戶數據報協議,該協議是無連接協議。
ICMP:因特網控制消息協議,包含了一系列配合IPV4使用的網絡工作,其中比較經典的是PING.PING由兩個報文組成一個是Echo Request另一個是Echo Reply.
RTP:實時傳輸協議,一般配合UDP一并使用為VoIP流量提供防亂序功能,因為該協議定義了序列號.
Internet:因特網層
IPv4:因特網協議版本4,該協議主要用途就是定義了IPv4地址。該地址長度為32bit,點分十進制表示,使用4段,每段取值范圍0-255十進制。
IPv6:因特網協議版本6,該地址長度為128bit,XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX
IPX
AppleTalk
Novell
DEC
Network-interface:網絡接口層
LAN
Ethernet:以太網Ethernet2 IEEE802.3 MAC MA(多路訪問)
Token Ring:令牌環
FDDI:光纖分布數據接口
WAN
HDLC:高級數據鏈路控制協議 Serial
PPP:點到點協議 AAA Authentication Authorization Accounting PPPoE PPP Over Ethernet
Frame Relay:幀中繼 ×××
ATM:異步傳輸模式 QoS Quality of Service
物理層
Media type 介質
Ethernet
雙絞線:
橙白 橙 綠白 綠 藍白 藍 棕白 棕
按照是非屏蔽
屏蔽雙絞線:STP,傳輸距離25米
非屏蔽雙絞線:UTP,傳輸距離100米
按照帶寬
EIA/TIA:OSI物理層指定標準,1 2 3 4 5 5E 6 7 AMP
CAT 1 CAT 2無法傳輸Ethernet數據,一般用于電信領域
CAT 3,該線纜可以用于Ethernet的數據傳輸,該線纜可以提供的最大帶寬是10MBbit/s
CAT 4,該線纜可以用于Ethernet的數據傳輸,該線纜可以提供的最大寬帶是16Mbit/s
CAT 5,支持最大100Mbit/s的傳輸。一般用于將PC和服務器連接到交換機時使用。
CAT 5E,該線纜支持1000Mbit/s的傳輸。
CAT 6 CAT 7,同5E,提高的僅僅是工藝。
CAT 8
按照用途分類
直通線:如果兩端都是EIA/TIA 568B線序,該線纜就是直通線。異類設備互聯使用直通線 (1326 1236十兆百兆帶寬僅需四根線芯,兩根收兩根發,千兆需要八根全用)
交叉線:如果兩端一段為568B,另一段是568A,則該線纜是交叉線。同類設備互聯使用交叉線
EIA/TIA 568B:橙白 綠 綠白 藍 藍白 綠 棕白 棕
EIA/TIA 568A:綠白 綠 橙白 藍 藍白 橙 棕白 棕
UTP Implementation: Straight-Through vs. Crossover
同軸電纜
粗纜:支持的最長傳輸距離只有500米。提供的最大寬帶只有10Mbit/s
細纜:支持的最大傳輸距離只有185米。提供的最大寬帶只有10Mbit/s
光纖
多模光纖:支持多個模式的光纖,一般線芯比較粗,最高支持1000Mbit/s,最長支持1KM。
單模光纖:僅支持單個模式的光纖,一般線芯比較細。支持最大10Gbit/s帶寬,最長支持100KM
Connector type
雙絞線:RJ45
同軸電纜
粗纜 BNC
細纜 N型反轉接頭
光纖
多模
單模
SC ST
Signaling type:
用戶端信令:在人機直接傳遞的控制信號,告知用戶下一步該做什么。
局端信令:在設備和設備直接傳遞,用來控制設備對數據流量的傳遞規則。
基帶傳輸:運用于局域網
載波傳播:運用于廣域網
10 10Mbit/s 帶寬
Base基于基帶傳輸
2傳輸距離200m
T twisted pair雙絞線
CSMA/CD
5/4/3原則:一個沖突域最大范圍5臺集線器,4條百米雙絞線,5臺集線器中3臺連pc,2臺連網絡僅為增加網絡距離
沖突域越小越好,盡量不要讓集線器連接極限集線器
廣播域越小越好
報頭 Hearder
二層
MAC
以太網II 早期使用
導前碼:8byte
目的MAC地址:6byte
源MAC地址:6byte
長度:2byte
FCS僅對幀頭做校驗
802.3將8個字節的導前碼劃分為7個字節的導前碼以及1個字節的幀起始定界符。
類型:2byte 告訴交換機三層使用的是Ipv4還是ipv6 0x0800 ipv4,0x86DD ipv6
三層
ipv4 ipv6
Ver 版本
IHL 報頭長度
Type of Service負責QoS(在有限的帶寬下盡可能傳輸重要的數據,放棄FIFO)
Packet Length 報文長度
ipv4在三層進行切片,滿足MTU(1500)要求
identification 標識
Flag: X DF MF MF如果為0表示為分片結尾,否則定義為丟包
Frag.Offset 對數據分片進行標識
Time to Live:一般缺省255 報文存在時間 TTL值 累積-1操作
Protocol:上層協議字段,標識傳輸層四層使用什么協議,
(ICMP:1 IGMP:2 PIM:13 TCP:6 UDP:17 EIGRP:88 OSPF:89)四層協議在三層所代表的協議號
Header Checksum:數據完整性檢查,針對包頭
Source Address:32位源ip地址
Destination Address:32位目的ip地址
四層
UDP Header 長度定長 8Byte
TCP Hearder 長度20-60Byte,主報頭20byte
16-Bit source port:源端口號
16-Bit destination port:目的端口號
32-Bit sequence number:防亂序
32-Bit acknowledgment number:防丟包及重傳
4-Bit header length
TCP控制位:syn tcp握手 ack fin拆除已有的tcp會話 rst Recet強制斷開
16-Bit window size:防流控
16-Bit TCP checksum:防報文篡改
16-Bit urgent pointer:緊急指針
園區網架構
層次化的冗余架構
Access 接入層 終端用戶接入網 建議使用雙絞線 100M
端口密度高,使用二層交換機,Catalyst 2960 Series Switches
Distribution 匯聚層交換機 建議使用前兆光口 1000M
基于設備連接的,定義各種網絡策略,Catalyst 3560\3750(3750比3560多了個堆疊功能) Series Switches 屬于七層交換機
(能識別哪一層的報文來區別是哪一層交換機)
Core 核心層 10000M
園區網中的骨干鏈路,光口密度要大,帶寬也要大,不應該在此設備上添加ACL之類應用
Catalyst 4500/6500/7000 Series Switches(7000支持CLOS架構)
一根線路連接,有兩端或者一端沒有IP地址,二層連接
二層技術:WLAN,VTP,STP
匯聚層連核心層、核心層之間的連接,三層連接
三層技術:路由選擇協議、QoS、三層語言
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。