91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

大型企業(yè)網(wǎng)絡設計的基本思想是什么?

倩倩 ? 來源:網(wǎng)絡工程師筆記 ? 作者:網(wǎng)絡工程師筆記 ? 2022-09-19 11:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Part1企業(yè)網(wǎng)絡的基本架構(gòu)

企業(yè)網(wǎng)絡已經(jīng)廣泛應用在各行各業(yè)中,包括小型辦公室、教育、政府和銀行等行業(yè)或機構(gòu)。

3e9dd414-37b0-11ed-ba43-dac502259ad0.png

企業(yè)網(wǎng)絡遠程互連

企業(yè)網(wǎng)絡組網(wǎng)不受地域限制,可以通過各種遠程互連技術把分布在不同物理地域的網(wǎng)絡連接在一起。3ec83a88-37b0-11ed-ba43-dac502259ad0.png

企業(yè)網(wǎng)絡基本架構(gòu)

3ee1743a-37b0-11ed-ba43-dac502259ad0.png

企業(yè)網(wǎng)絡架構(gòu)很大程度上取決于企業(yè)或機構(gòu)的業(yè)務需求。小型企業(yè)通常只有一個辦公地點,一般采用扁平網(wǎng)絡架構(gòu)進行組網(wǎng)。這種扁平網(wǎng)絡能夠滿足用戶對資源訪問的需求,并具有較強的靈活性,同時又能大大減少部署和維護成本。小型企業(yè)網(wǎng)絡通常缺少冗余機制,可靠性不高,容易發(fā)生業(yè)務中斷。

大型企業(yè)網(wǎng)絡對業(yè)務的連續(xù)性要求很高,所以通常會通過網(wǎng)絡冗余備份來保證網(wǎng)絡的可用性和穩(wěn)定性,從而保障企業(yè)的日常業(yè)務運營。大型企業(yè)網(wǎng)絡也會對業(yè)務資源的訪問進行控制,所以通常會采用多層網(wǎng)絡架構(gòu)來優(yōu)化流量分布,并應用各種策略進行流量管理和資源訪問控制。多層網(wǎng)絡設計也可以使網(wǎng)絡易于擴展。大型企業(yè)網(wǎng)絡采用模塊化設計能夠有效實現(xiàn)網(wǎng)絡隔離并簡化網(wǎng)絡維護,避免某一區(qū)域產(chǎn)生的故障影響到整個網(wǎng)絡。公眾:網(wǎng)絡工程師阿龍

小型企業(yè)網(wǎng)絡和大型企業(yè)網(wǎng)絡的組網(wǎng)有什么差別?小型企業(yè)網(wǎng)絡通常采用扁平網(wǎng)絡結(jié)構(gòu),網(wǎng)絡擴展能力低。如需支持未來不斷增長的用戶,應采用多層網(wǎng)絡結(jié)構(gòu)。大型企業(yè)網(wǎng)絡用戶較多,通常采用層次化結(jié)構(gòu)以支持網(wǎng)絡的擴展和用戶的增長。

大型企業(yè)網(wǎng)絡設計的基本思想是什么?

在設計大型企業(yè)網(wǎng)絡時必須首先考慮企業(yè)業(yè)務的特點,在保證網(wǎng)絡性能滿足業(yè)務需求的前提下,必須還要考慮網(wǎng)絡的可用性、穩(wěn)定性、可擴展性、安全性和可管理性,以保證企業(yè)業(yè)務的正常運營和發(fā)展。

Part2傳輸介質(zhì)

11.簡單的網(wǎng)絡

3f1d412c-37b0-11ed-ba43-dac502259ad0.png

終端相互傳遞信息和資源共享的需求是網(wǎng)絡產(chǎn)生的主要原因。終端可以產(chǎn)生、發(fā)送和接收數(shù)據(jù),網(wǎng)絡是終端建立通信的媒介,終端通過網(wǎng)絡建立連接。用來傳輸數(shù)據(jù)的載體稱為介質(zhì),網(wǎng)絡可以使用各種介質(zhì)進行數(shù)據(jù)傳輸,包括物理線纜,無線電波等。網(wǎng)絡就是通過介質(zhì)把終端互連而成的一個規(guī)模大、功能強的系統(tǒng),從而使得眾多的終端可以方便地互相傳遞信息,共享信息資源。

22.網(wǎng)絡介質(zhì)

常用的網(wǎng)絡介質(zhì)有雙絞線和光纖

33.沖突域

3f396e56-37b0-11ed-ba43-dac502259ad0.png

如圖是一個10BASE5以太網(wǎng),每個主機都是用同一根同軸電纜來與其它主機進行通信,因此,這里的同軸電纜又被稱為共享介質(zhì),相應的網(wǎng)絡被稱為共享介質(zhì)網(wǎng)絡,或簡稱為共享式網(wǎng)絡。共享式網(wǎng)絡中,不同的主機同時發(fā)送數(shù)據(jù)時,就會產(chǎn)生信號沖突的問題,解決這一問題的方法一般是采用載波偵聽多路訪問/沖突檢測技術(Carrier Sense Multiple Access/Collision Detection)。10BASE510代表傳輸速度為10Mbps,BASE指的是傳輸信號為基帶信號,5指的是單段大致的傳輸距離、使用單段最大傳輸距離為500米的粗纜。
CSMA/CD的基本工作過程如下:公眾:網(wǎng)絡工程師阿龍1.終端設備不停地檢測共享線路的狀態(tài)。如果線路空閑,則可以發(fā)送數(shù)據(jù);如果線路不空閑,則等待一段時間后繼續(xù)檢測(延時時間由退避算法決定)。
2.如果有另外一個設備同時發(fā)送數(shù)據(jù),兩個設備發(fā)送的數(shù)據(jù)會產(chǎn)生沖突。
3.終端設備檢測到?jīng)_突之后,會馬上停止發(fā)送自己的數(shù)據(jù),并發(fā)送特殊阻塞信息,以強化沖突信號,使線路上其他站點能夠盡早檢測到?jīng)_突。
4.終端設備檢測到?jīng)_突后,等待一段時間之后再進行數(shù)據(jù)發(fā)送(延時時間由退避算法決定)。

CSMA/CD的工作原理可簡單總結(jié)為:先聽后發(fā),邊發(fā)邊聽,沖突停發(fā),隨機延遲后重發(fā)。

44.雙工模式

半雙工:在半雙工模式(half-duplex mode)下,通信雙方都能發(fā)送和接收數(shù)據(jù),但不能同時進行。當一臺設備發(fā)送時,另一臺只能接收,反之亦然。對講機是半雙工的典型例子。
全雙工:在全雙工模式(full-duplex mode)下,通信雙方都能同時接收和發(fā)送數(shù)據(jù)。電話網(wǎng)絡是典型的全雙工例子。
以太網(wǎng)上的通信模式包括半雙工和全雙工兩種:

半雙工模式下,共享物理介質(zhì)的通信雙方必須采用CSMA/CD機制來避免沖突。例如,10BASE5以太網(wǎng)的通信模式就必須是半雙工模式。
全雙工模式下,通信雙方可以同時實現(xiàn)雙向通信,這種模式不會產(chǎn)生沖突,因此不需要使用CSMA/CD機制。例如,10BASE-T以太網(wǎng)的通信模式就可以是全雙工模式。公眾:網(wǎng)絡工程師阿龍同一物理鏈路上相連的兩臺設備的雙工模式必須保持一致。

5什么是沖突域?

沖突域是一個通過共享物理介質(zhì)進行雙向傳輸?shù)乃泄?jié)點的集合。當同一沖突域中的主機同時發(fā)送數(shù)據(jù)時,數(shù)據(jù)到達目的地之前可能會發(fā)生沖突。

6CSMA/CD的作用?

CSMA/CD是一種在共享式網(wǎng)絡上檢測并避免沖突的機制。
大型企業(yè)網(wǎng)絡設計的基本思想是什么?

Part3網(wǎng)絡基礎

71.網(wǎng)絡類型

根據(jù)網(wǎng)絡的覆蓋范圍分類有局域網(wǎng)(LAN)和廣域網(wǎng)(WANA)。常見的局域網(wǎng)有企業(yè)、高校、產(chǎn)業(yè)園,常見廣域網(wǎng)有因特網(wǎng)。

82.網(wǎng)絡性能指標

帶寬
描述在單位時間內(nèi)傳輸?shù)臄?shù)據(jù)量
以bps(bit per second,比特每秒)為單位

3f500864-37b0-11ed-ba43-dac502259ad0.png

延遲
描述數(shù)據(jù)傳輸所經(jīng)歷的時間
以ms(毫秒)為單位

3f6e8492-37b0-11ed-ba43-dac502259ad0.png

93.網(wǎng)絡模型

分層思想:將復雜的流程分解為幾個功能相對單一的子過程 流程更加清晰,復雜問題簡單化;更容易發(fā)現(xiàn)問題并針對性的解決問題

3f954ac8-37b0-11ed-ba43-dac502259ad0.png

10TCP/IP和OSI參考模型

3fc1d700-37b0-11ed-ba43-dac502259ad0.png

11常見的協(xié)議

3fe52b88-37b0-11ed-ba43-dac502259ad0.png

12數(shù)據(jù)的封裝和解封過程

TCP/IP模型中數(shù)據(jù)封裝和解封過程

400c3c6e-37b0-11ed-ba43-dac502259ad0.png

Part4應用層

131.應用層及其常用協(xié)議

應用層:為應用軟件提供接口,使應用程序能夠使用網(wǎng)絡服務。下三層協(xié)議是網(wǎng)絡層、數(shù)據(jù)鏈路層和物理層。

40233fc2-37b0-11ed-ba43-dac502259ad0.png40233fc2-37b0-11ed-ba43-dac502259ad0.png

常用的網(wǎng)絡層協(xié)議:

  • DNS
  • HTTP和HTTPS
  • SMTP與POP3/IMAP
  • Telnet
  • FTP與TFTP

架構(gòu)背景:

C/S架構(gòu):Client/Server,客戶端/服務端,例如:QQ、微信。

B/S架構(gòu)::Browser/Server,瀏覽器/服務端,如:頁游、視頻網(wǎng)站。

142.DNS域名解析系統(tǒng)

DNS:Domain Name System,域名解析系統(tǒng)
作用:
1.建立IP地址與域名之間的映射關系。
2.將域名解析為IP地址(正向解析)。
3.將IP地址解析為域名(反向解析)。
4.負責DNS的就是DNS服務器。FQDN:Fully Qualified Domain Name,完全限定域名同時帶有域名和主機名就是完全限定域名,比如

完全限定域名:
www.baidu.combaike.baidu.compan.baiu.comtieba.baidi.com

域名
baidu.com

主機名
wwwbaikepantieba

.com是頂級域名baidu是二級域名又叫次頂級域名

DNS查詢方式與過程

4081574c-37b0-11ed-ba43-dac502259ad0.png

與DNS相關的命令,使用exit命令退出DNS調(diào)試工具。

40d446e6-37b0-11ed-ba43-dac502259ad0.png

153.HTTP&HTTPS

HTTP & HTTPS:Hypertext Transfer Protocol,超文本傳輸協(xié)議
HTTP:超文本傳輸協(xié)議HTTP協(xié)議被用于在Web瀏覽器和網(wǎng)站服務器之間傳遞信息,當在瀏覽器輸入URL后,從就會從服務器獲取HTML文件來呈現(xiàn)出內(nèi)容。

40fe68ae-37b0-11ed-ba43-dac502259ad0.png

HTTPSHTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務器之間的傳輸報文,就可以直接讀懂其中的信息,因此,HTTP協(xié)議不適合傳輸一些敏感信息,比如:銀行卡號、支付密碼等重要信息。
為了解決HTTP協(xié)議的這一缺陷,需要使用另一種協(xié)議:安全套接字層超文本傳輸協(xié)議HTTPS,為了數(shù)據(jù)傳輸?shù)陌踩琀TTPS在HTTP的基礎上加入了SSL協(xié)議,SSL依靠證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信加密。

TLS與SSL是在傳輸層與應用層之間對網(wǎng)絡連接進行加密。

410c7822-37b0-11ed-ba43-dac502259ad0.png

164.SMTP&POP3&IMAP:郵件服務

SMTP:簡單郵件傳輸協(xié)議,用于發(fā)送郵件 POP3:郵局協(xié)議版本3,用于接收郵件 IMAP:互聯(lián)網(wǎng)郵件訪問協(xié)議,類似POP3功能更多

4132aa2e-37b0-11ed-ba43-dac502259ad0.png

175.Telnet&SSH:遠程管理服務

  • 遠程管理協(xié)議,可以用來遠程管理各種設備和系統(tǒng)。
  • 客戶端和服務端需要保證網(wǎng)絡可達。
  • 借助終端工具管理會話,如:Xshell、PuTTY、SecureCRT、MobaXterm等。
4163f0c0-37b0-11ed-ba43-dac502259ad0.png

186.FTP&TFTP:文件傳輸服務

提供上傳和下載等文件操作

4199e2de-37b0-11ed-ba43-dac502259ad0.png

Part5傳輸層

41c91d7e-37b0-11ed-ba43-dac502259ad0.png

191.端口

端口號的范圍是0~65535,0到1024的端口已經(jīng)分配給了一些常用的程序。

41e46d7c-37b0-11ed-ba43-dac502259ad0.png

202.傳輸層協(xié)議

420d31bc-37b0-11ed-ba43-dac502259ad0.png

TCP會話通過三次握手建立連接:任何基于TCP的應用,發(fā)送數(shù)據(jù)前都需要先建立連接。公眾:網(wǎng)絡工程師阿龍

TCP的三次握手

4224091e-37b0-11ed-ba43-dac502259ad0.png

TCP的確認和重傳:保證數(shù)據(jù)傳輸?shù)目煽啃?/strong>

4246efec-37b0-11ed-ba43-dac502259ad0.png

TCP的窗口滑動機制:控制數(shù)據(jù)的傳輸速率

427d75bc-37b0-11ed-ba43-dac502259ad0.png

TCP會話的關閉-四次揮手:斷開連接,釋放資源

4296eaf6-37b0-11ed-ba43-dac502259ad0.png

UDP

  • UDP不提供重傳機制,占用資源小,處理效率高。

  • 一些時延敏感的流量,如語音、視頻等,通常使用UDP作為傳輸層協(xié)議。

42c839ee-37b0-11ed-ba43-dac502259ad0.png

TCP和UDP對比

42eb75e4-37b0-11ed-ba43-dac502259ad0.png

Part6網(wǎng)絡層

網(wǎng)絡層的作用:

431210c8-37b0-11ed-ba43-dac502259ad0.png

211.IP協(xié)議

IP:Internet Protocol,因特網(wǎng)協(xié)議,TCP/IP協(xié)議簇中最核心的協(xié)議。

4340e876-37b0-11ed-ba43-dac502259ad0.png

IPv4的報文結(jié)構(gòu)

43559924-37b0-11ed-ba43-dac502259ad0.png

數(shù)據(jù)包分片與重組:當數(shù)據(jù)包比鏈路MTU大時,被分割成多個片段的過程。

MTU:最大傳輸單元用來通知對方所能接受數(shù)據(jù)服務單元的最大尺寸,說明發(fā)送方能夠接受的有效載荷大小,默認值一般是1500b。

4381d368-37b0-11ed-ba43-dac502259ad0.png

222.TTL

TTL:Time to Live,生存時間(類似生命值)。

  • 防止IP數(shù)據(jù)包在網(wǎng)絡內(nèi)無休止地傳輸(環(huán)路)
  • 每經(jīng)過一次路由TTL值就會減 1
  • 當 TTL=0 的時候就會丟棄數(shù)據(jù)包
43a35a24-37b0-11ed-ba43-dac502259ad0.png

路由跟蹤:利用TTL特性,可以顯示路徑上的每一跳,一種非常重要的排錯方法。公眾:網(wǎng)絡工程師阿龍
Tracert 先發(fā)送 TTL 為 1 的回應數(shù)據(jù)包,并在隨后的每次發(fā)送過程將 TTL 遞增 1,直到目標響應或 TTL 達到最大值,從而確定路由。

43c43af0-37b0-11ed-ba43-dac502259ad0.png

tracert命令tracert命令可以查看本機到達目標IP經(jīng)過的路由和IP地址,有些路由器會隱藏的自己的位置,不讓ICMP Timeout的消息通過,結(jié)果就是在那一跳上始終會顯示星號。

43e430f8-37b0-11ed-ba43-dac502259ad0.png

233.協(xié)議號

協(xié)議號用于標識上層協(xié)議442c974e-37b0-11ed-ba43-dac502259ad0.png

244.IP地址

IP地址:IP Address,用來標識網(wǎng)絡中的一個節(jié)點或接口,用于尋址。IP地址就像現(xiàn)實中的地址,可以標識網(wǎng)絡中的一個節(jié)點,數(shù)據(jù)就是通過它來找到目的地。
IP地址結(jié)構(gòu):由32位二進制(32 bits)組成,采用“點分十進制”表示。
192.168.1.1前三部分是網(wǎng)絡位,最后一部分是主機位。
網(wǎng)絡部分/網(wǎng)絡位:標識一個網(wǎng)絡,代表IP地址所屬網(wǎng)絡/網(wǎng)段。
主機部分/主機位:標識一個網(wǎng)絡內(nèi)的主機,能唯一標識網(wǎng)段上的某臺設備。
4442429c-37b0-11ed-ba43-dac502259ad0.png

IP地址分類:根據(jù)第一組8位二進制的不同規(guī)則定義,ABC三類地址是用來分配給主機使用的。

特殊的IP地址

特殊的IP地址 地址范圍 作用
任意地址 0.0.0.0 任何網(wǎng)絡”的網(wǎng)絡地址;“這個網(wǎng)絡上這個主機接口”的IP地址。
有限廣播地址 255.255.255.255 可作為目的地址,發(fā)往該網(wǎng)段所有主機
環(huán)回地址 127.0.0.0/8 測試設備自身的軟件系統(tǒng)
本地鏈路地址 169.254.0.0/16 當自動獲取地址失敗后,隨機分配的臨時通信地址

各類地址的默認子網(wǎng)掩碼只有ABC三類IP地址會被用于主機使用

44696480-37b0-11ed-ba43-dac502259ad0.png

**地址類型

地址類型 備注
公網(wǎng)地址 用于Internet,向ISP付費申請,全球唯一
私網(wǎng)地址 用于企業(yè)內(nèi)部網(wǎng)絡,不能用于Internet ,免費使用,可以重復
地址轉(zhuǎn)換 私網(wǎng)地址訪問Internet時必須轉(zhuǎn)換為公網(wǎng)地址,該技術為NAT

私網(wǎng)地址分類

私網(wǎng)地址空間 范圍 表達方式
A類 10.0.0.0~10.255.255.255 10.0.0.0/8
B類 172.16.0.0~172.31.255.255 172.16.0.0/12
C類 192.168.0.0~192.168.255.255 192.168.0.0/16

私有網(wǎng)絡通過內(nèi)網(wǎng)轉(zhuǎn)換技術連接到互聯(lián)網(wǎng)

44943b1a-37b0-11ed-ba43-dac502259ad0.png

網(wǎng)絡地址、主機地址、廣播地址通常一個網(wǎng)絡位代表的網(wǎng)絡稱為“網(wǎng)段”
每個網(wǎng)段上都有兩個特殊地址(最小和最大)不能分配給主機

44bc1d1a-37b0-11ed-ba43-dac502259ad0.png

例子
172.16.10.1/16這個B類地址網(wǎng)絡地址、主機地址、廣播地址以及可用地址數(shù)分別是?

44eac584-37b0-11ed-ba43-dac502259ad0.png

255.子網(wǎng)劃分

滿足不同網(wǎng)絡對IP地址的需求
實現(xiàn)網(wǎng)絡的層次性
節(jié)省IP地址
默認子網(wǎng)掩碼可以進一步劃分,成為變長子網(wǎng)掩碼(VLSM)
操作核心:網(wǎng)絡位向主機位“借位”

4519ef30-37b0-11ed-ba43-dac502259ad0.png

計算公式:

4544933e-37b0-11ed-ba43-dac502259ad0.png

實例

某公司共有生產(chǎn)部、銷售部、財務部、客服部四個部門,每個部門的主機數(shù)最多不超過 50臺。若該公司獲得了一個C類地址192.168.100.0/24,應該如何劃分子網(wǎng)呢?

4566f690-37b0-11ed-ba43-dac502259ad0.png

劃分4個子網(wǎng),因為借了兩位主機號,所以子網(wǎng)掩碼是:24+2=26位
二進制:11111111.11111111.11111111.11000000
十進制:255.255.255.192

部門 網(wǎng)段 子網(wǎng)掩碼 有效主機數(shù)
生產(chǎn)部 192.168.100.1~192.168.100.62 255.255.255.192 62
銷售部 192.168.100.65~192.168.100.126 255.255.255.192 62
財務部 192.168.100.129~192.168.100.190 255.255.255.192 62
客戶部 192.168.100.193~192.168.100.254 255.255.255.192 62
部門 網(wǎng)絡號 廣播地址
生產(chǎn)部 192.168.100.0 192.168.100.63
銷售部 192.168.100.64 192.168.100.127
財務部 192.168.100.128 192.168.100.191
客戶部 192.168.100.192 192.168.100.255

266.ICMP

ICMP:Internet Control Message Protocol,因特網(wǎng)控制消息協(xié)議
在網(wǎng)絡設備間傳遞各種差錯和控制信息。
對于收集各種網(wǎng)絡信息、診斷和排除各種網(wǎng)絡故障等方面起著至關重要的作用。

459f5af8-37b0-11ed-ba43-dac502259ad0.png

報文結(jié)構(gòu)**

45cd40d0-37b0-11ed-ba43-dac502259ad0.png

ICMP作用ICMP協(xié)議主要用來檢測網(wǎng)絡通信故障和實現(xiàn)鏈路追蹤,最典型的應用就是PING和tracerooute。

ICMP功能差錯檢測:診斷網(wǎng)絡連通性、提供往返時間等。
錯誤報告:診斷連接問題,如:路由追蹤、路由環(huán)路
ICMP重定向:在特定的情況下,當路由器檢測到主機使用非最優(yōu)路由的時候,它會 向該主機發(fā)送一個ICMP重定向報文,請求主機改變路由。

45f526f4-37b0-11ed-ba43-dac502259ad0.png

如圖所示,主機A希望發(fā)送報文到服務器A ,于是根據(jù)配置的默認網(wǎng)關地址向網(wǎng)關RTB發(fā)送報文。網(wǎng)關RTB收到報文后,檢查報文信息,發(fā)現(xiàn)報文應該轉(zhuǎn)發(fā)到與源主機在同一網(wǎng)段的另一個網(wǎng)關設備RTA ,因為此轉(zhuǎn)發(fā)路徑是更優(yōu)的路徑,所以RTB會向主機發(fā)送一個重定向消息 ,通知主機直接向另一個網(wǎng)關RTA發(fā)送該報文。主機收到重定向消息后,會向RTA發(fā)送報文,然后RTA會將該報文再轉(zhuǎn)發(fā)給服務器A。

Part7數(shù)據(jù)鏈路層

4611ac52-37b0-11ed-ba43-dac502259ad0.png

271.以太網(wǎng)介紹

以太網(wǎng),Ethernet:當今主導地位的局域網(wǎng)組網(wǎng)技術。

46376a8c-37b0-11ed-ba43-dac502259ad0.png

282.以太網(wǎng)幀結(jié)構(gòu)

467fd8d0-37b0-11ed-ba43-dac502259ad0.png

以太網(wǎng)幀結(jié)構(gòu)的字段:協(xié)議類型:標識上層的協(xié)議,如:0x0800 代表 IPv4,0x86DD是IPv6。
幀校驗:如果接收方(根據(jù)接收的幀內(nèi)容)計算的FCS與發(fā)送方計算的FCS (包含于幀中)不相等,則視該幀無效并將其丟棄。
MAC地址:標識一個網(wǎng)卡,每個網(wǎng)卡都需要且唯一的一個MAC地址。廣播幀的mac地址全是F
用于在一個IP網(wǎng)段(廣播域)內(nèi),尋址找到具體的物理設備。工作在數(shù)據(jù)鏈路層的設備,如:以太網(wǎng)交換機,會維護一張MAC地址表,用于指 導數(shù)據(jù)幀轉(zhuǎn)發(fā)。
工作在數(shù)據(jù)鏈路層的設備,如:以太網(wǎng)交換機,會維護一張MAC地址表,用于指 導數(shù)據(jù)幀轉(zhuǎn)發(fā)。
MAC地址與IP地址的關系:源IP地址和目標IP地址,不會變化(NAT除外)
源MAC地址和目標MAC地址,一直在變化(每個廣播域都會變化)

46992b82-37b0-11ed-ba43-dac502259ad0.png

293.ARP地址解析協(xié)議

ARP:Address Resolution Protocol,地址解析協(xié)議,根據(jù)已知的IP地址解析獲得其對應的MAC地址。

46c7d9b4-37b0-11ed-ba43-dac502259ad0.png

ARP工作流程主機A的IP地址為192.168.1.1,MAC地址為0A-11-22-33-44-01;主機B的IP地址為192.168.1.2,MAC地址為0A-11-22-33-44-02;
當主機A要與主機B通信時,地址解析協(xié)議可以將主機B的IP地址(192.168.1.2)解析成主機B的MAC地址。

工作流程:
第1步:根據(jù)主機A上的路由表內(nèi)容,IP確定用于訪問主機B的轉(zhuǎn)發(fā)IP地址是192.168.1.2。然后A主機在自己的本地ARP緩存中檢查主機B的匹配MAC地址。

第2步:如果主機A在ARP緩存中沒有找到映射,它將詢問192.168.1.2的硬件地址,從而將ARP請求幀廣播到本地網(wǎng)絡上的所有主機。源主機A的IP地址和MAC地址都包括在ARP請求中。本地網(wǎng)絡上的每臺主機都接收到ARP請求并且檢查是否與自己的IP地址匹配。如果主機發(fā)現(xiàn)請求的IP地址與自己的IP地址不匹配,它將丟棄ARP請求。

第3步:主機B確定ARP請求中的IP地址與自己的IP地址匹配,則將主機A的IP地址和MAC地址映射添加到本地ARP緩存中。

第4步:主機B將包含其MAC地址的ARP回復消息直接發(fā)送回主機A。

第5步:當主機A收到從主機B發(fā)來的ARP回復消息時,會用主機B的IP和MAC地址映射更新ARP緩存。本機緩存是有生存期的,生存期結(jié)束后,將再次重復上面的過程。主機B的MAC地址一旦確定,主機A就能向主機B發(fā)送IP通信了。

ARP報文結(jié)構(gòu)

46ecb6bc-37b0-11ed-ba43-dac502259ad0.png

ARP 報文總長度為 28 字節(jié),MAC 地址長度為 6 字節(jié),IP 地址長度為 4 字節(jié)。其中,每個字段的含義如下:

  • 硬件類型:指明了發(fā)送方想知道的硬件接口類型,以太網(wǎng)的值為 1。
  • 協(xié)議類型:表示要映射的協(xié)議地址類型。它的值為 0x0800,表示 IP 地址。
  • 硬件地址長度和協(xié)議長度:分別指出硬件地址和協(xié)議的長度,以字節(jié)為單位。對于以太網(wǎng)上 IP 地址的A請求或應答來說,它們的值分別為 6 和 4。
  • 操作類型:用來表示這個報文的類型,ARP 請求為 1,ARP 響應為 2,RARP 請求為 3,RARP 響應為 4
  • 發(fā)送方 MAC 地址:發(fā)送方設備的硬件地址。
  • 發(fā)送方 IP 地址:發(fā)送方設備的 IP 地址。
  • 目標 MAC 地址:接收方設備的硬件地址。
  • 目標 IP 地址:接收方設備的IP地址。

ARP 數(shù)據(jù)包分為請求包和響應包,對應報文中的某些字段值也有所不同。

  • ARP 請求包報文的操作類型(op)字段的值為 request(1),目標 MAC 地址字段的值為 Target 00:00:00_00:00:00(00:00:00:00:00:00)(廣播地址)。
  • ARP 響應包報文中操作類型(op)字段的值為 reply(2),目標 MAC 地址字段的值為目標主機的硬件地址。

免費ARP用來檢測IP地址是否沖突

471132da-37b0-11ed-ba43-dac502259ad0.png

代理ARP可以幫助同一網(wǎng)段、不同物理網(wǎng)絡上的計算機之間實現(xiàn)通信。

47243ed4-37b0-11ed-ba43-dac502259ad0.png

304.ARP欺騙

APR欺騙是針對以太網(wǎng)地址解析協(xié)議(ARP)的一種攻擊技術,通過欺騙局域網(wǎng)內(nèi)訪問者PC的網(wǎng)關MAC地址,使訪問者PC錯以為攻擊者更改后的MAC地址是網(wǎng)關的MAC,導致網(wǎng)絡不通。

473d32ae-37b0-11ed-ba43-dac502259ad0.png

Part8物理層和數(shù)據(jù)轉(zhuǎn)發(fā)過程

311.物理層介紹

根據(jù)物理介質(zhì)的不同,將數(shù)字信號轉(zhuǎn)換成光信號、電信號或者是電磁波信號。47642c88-37b0-11ed-ba43-dac502259ad0.png

物理層常用的傳輸介質(zhì)

477f3d70-37b0-11ed-ba43-dac502259ad0.png

322.數(shù)據(jù)轉(zhuǎn)發(fā)的過程

47b2728a-37b0-11ed-ba43-dac502259ad0.png

網(wǎng)關:Gateway
位于不同網(wǎng)絡間的主機要實現(xiàn)通訊,必須把數(shù)據(jù)包發(fā)送給網(wǎng)關。
網(wǎng)關就是一臺具有路由功能的三層網(wǎng)絡設備,如:路由器、三層交換機、防火 墻、服務器等。公眾:網(wǎng)絡工程師阿龍網(wǎng)關地址就是設備的接口地址。

Part9單播、組播、廣播

在IPv4網(wǎng)絡中,不同的應用會發(fā)送不同的數(shù)據(jù)包,根據(jù)目的地址,可分為三類。

331.單播

單播 Unicast:發(fā)送給單個目標
MAC地址 = 網(wǎng)卡地址(第8位bit=0) IP地址 = 主機地址

47cb1aa6-37b0-11ed-ba43-dac502259ad0.png

342.廣播

廣播:Broadcast,發(fā)送給所屬廣播域內(nèi)的所有目標。
MAC地址 = FFFFFFFFFFFF
IP地址 = 廣播地址
廣播地址:主機位全為1的地址是廣播地址;192.168.1.0網(wǎng)段的廣播地址是192.168.1.255

480a338a-37b0-11ed-ba43-dac502259ad0.png

353.組播

組播:Multicast,發(fā)送給一組目標
MAC地址 = 01-00-5E開頭(第8位bit=1)
IP地址 = D類組播地址
D類地址:224.0.0.0~239.255.255.255

483afae2-37b0-11ed-ba43-dac502259ad0.png

364.接收規(guī)則

486a4040-37b0-11ed-ba43-dac502259ad0.png

丟棄不匹配的MAC地址;接收匹配的MAC地址,將數(shù)據(jù)提交給上層處理。

375、沖突和廣播

術語 備注
沖突 Collision,多個設備如果同時連接在一個傳輸信道上,發(fā)生的沖撞會導致信號破壞
沖突域 Collision Domain能產(chǎn)生沖突的設備的集合(區(qū)域)
廣播 Broadcast發(fā)送給所有目標
廣播域 Broadcast Domain能收到廣播的設備的集合(區(qū)域)
集線器 Hub,不分沖不分廣(所有接口都屬于一個沖突域和廣播域)
交換機 Switch,分沖不分廣
路由器 Router,分沖分廣

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:全網(wǎng)超詳細的HCIA學習筆記,值得收藏慢慢學習!(一)

文章出處:【微信號:網(wǎng)絡工程師筆記,微信公眾號:網(wǎng)絡工程師筆記】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    企業(yè)網(wǎng)絡架構(gòu)多久未更新了?為何企業(yè)選擇SD-WAN開啟敏捷轉(zhuǎn)型?

    前言在AI與數(shù)字化浪潮的深度融合下,企業(yè)網(wǎng)絡正從靜態(tài)連接走向智能感知與服務的核心樞紐。傳統(tǒng)架構(gòu)的剛性供給與復雜運維,已成為企業(yè)邁向敏捷化的主要障礙,尤其讓多分支零售及制造等行業(yè)深陷跨境訪問卡頓、多
    的頭像 發(fā)表于 02-02 14:11 ?851次閱讀
    <b class='flag-5'>企業(yè)網(wǎng)絡</b>架構(gòu)多久未更新了?為何<b class='flag-5'>企業(yè)</b>選擇SD-WAN開啟敏捷轉(zhuǎn)型?

    你的企業(yè)網(wǎng)絡,是否真的“跟得上”數(shù)字化轉(zhuǎn)型的腳步?

    體驗依舊不穩(wěn)定,且運維復雜度與日俱增……如果以上任何一個問題讓您感到熟悉,那么您的企業(yè)網(wǎng)絡架構(gòu),或許正悄悄拖累著整個組織的運轉(zhuǎn)效率。一、為什么傳統(tǒng)網(wǎng)絡已成為企業(yè)數(shù)
    的頭像 發(fā)表于 11-26 10:02 ?1317次閱讀
    你的<b class='flag-5'>企業(yè)網(wǎng)絡</b>,是否真的“跟得上”數(shù)字化轉(zhuǎn)型的腳步?

    企業(yè)網(wǎng)絡架構(gòu)全景:從全球化互聯(lián)到云邊協(xié)同的演進之路

    前言在全球化與數(shù)字化轉(zhuǎn)型的雙重浪潮下,企業(yè)網(wǎng)絡架構(gòu)已不僅是支撐業(yè)務運營的基石,更是驅(qū)動企業(yè)出海、實現(xiàn)全球資源整合與業(yè)務協(xié)同的核心引擎。面對全球業(yè)務布局、應用云化與安全威脅等趨勢,企業(yè)需構(gòu)建一張具備
    的頭像 發(fā)表于 11-24 13:37 ?1307次閱讀
    <b class='flag-5'>企業(yè)網(wǎng)絡</b>架構(gòu)全景:從全球化互聯(lián)到云邊協(xié)同的演進之路

    SD-WAN服務+可觀測性:構(gòu)建企業(yè)智能網(wǎng)絡的新范式

    前言全球分布式業(yè)務環(huán)境下,企業(yè)網(wǎng)絡正從“連通”向“智能”演進。在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)網(wǎng)絡架構(gòu)面臨著前所未有的挑戰(zhàn)。傳統(tǒng)的專線網(wǎng)絡雖然穩(wěn)定可靠,但成本高昂、部署周期長、缺乏彈性。而基于普通互聯(lián)網(wǎng)
    的頭像 發(fā)表于 11-24 13:33 ?1364次閱讀
    SD-WAN服務+可觀測性:構(gòu)建<b class='flag-5'>企業(yè)</b>智能<b class='flag-5'>網(wǎng)絡</b>的新范式

    企業(yè)網(wǎng)絡升級兩難?SASE解決方案實現(xiàn)業(yè)務“無感”安全加固

    前言在當前數(shù)字化轉(zhuǎn)型的浪潮中,企業(yè)的運營模式正經(jīng)歷深刻變革。隨著云計算、物聯(lián)網(wǎng)和遠程辦公的普及,傳統(tǒng)以數(shù)據(jù)中心為核心的輻射狀網(wǎng)絡架構(gòu)已不堪重負。企業(yè)面臨著網(wǎng)絡敏捷性不足、安全邊界模糊、
    的頭像 發(fā)表于 11-14 09:55 ?695次閱讀
    <b class='flag-5'>企業(yè)網(wǎng)絡</b>升級兩難?SASE解決方案實現(xiàn)業(yè)務“無感”安全加固

    從基礎建設到全面融合:企業(yè)網(wǎng)絡與安全架構(gòu)的進化之路

    企業(yè)的成長都始于一個小規(guī)模的起點,從最初的一間辦公室到跨區(qū)域、多地點的業(yè)務布局,再到全球化的企業(yè)網(wǎng)絡,規(guī)模的增長帶來了無盡的機遇,也提出了新的挑戰(zhàn)。在企業(yè)發(fā)展過程中,網(wǎng)絡和安全成為支撐
    的頭像 發(fā)表于 11-11 11:09 ?368次閱讀

    多云架構(gòu)時代:解碼企業(yè)網(wǎng)絡安全的全新基因

    企業(yè)的成長都始于一個小規(guī)模的起點,從最初的一間辦公室到跨區(qū)域、多地點的業(yè)務布局,再到全球化的企業(yè)網(wǎng)絡,規(guī)模的增長帶來了無盡的機遇,也提出了新的挑戰(zhàn)。在企業(yè)發(fā)展過程中,網(wǎng)絡和安全成為支撐
    的頭像 發(fā)表于 11-06 15:31 ?258次閱讀

    企業(yè)網(wǎng)安融合的實踐與未來

    在數(shù)字化浪潮席卷全球的今天,企業(yè)數(shù)字化轉(zhuǎn)型的核心目標是什么?答案顯而易見:更高效、更優(yōu)質(zhì)、更經(jīng)濟的業(yè)務模式。然而,對于網(wǎng)絡安全的價值定位,許多企業(yè)仍視其為成本中心,難以直接體現(xiàn)其對核心業(yè)務的貢獻
    的頭像 發(fā)表于 11-05 14:10 ?281次閱讀

    SD-WAN重塑企業(yè)網(wǎng)絡架構(gòu),推動國際化發(fā)展

    在全球化步伐持續(xù)加快的今天,企業(yè)正迎來前所未有的國際化機遇,同時也面臨著更加復雜的網(wǎng)絡挑戰(zhàn)。無論是跨境電商的擴張、制造業(yè)的全球協(xié)作,還是企業(yè)間的云化轉(zhuǎn)型,高效穩(wěn)定的網(wǎng)絡連接都是實現(xiàn)這些
    的頭像 發(fā)表于 11-04 14:55 ?321次閱讀

    廣州郵科管理型匯聚光纖交換機:企業(yè)網(wǎng)絡升級的“智慧引擎”

    在數(shù)字化浪潮席卷的今天,企業(yè)網(wǎng)絡早已從“可用”升級為“高效、穩(wěn)定、智能”的核心競爭力。無論是金融交易、電商運營,還是工業(yè)制造、智慧園區(qū),數(shù)據(jù)傳輸?shù)男逝c安全性直接決定著業(yè)務能否順暢運轉(zhuǎn)。而在這場網(wǎng)絡
    的頭像 發(fā)表于 10-20 10:00 ?539次閱讀
    廣州郵科管理型匯聚光纖交換機:<b class='flag-5'>企業(yè)網(wǎng)絡</b>升級的“智慧引擎”

    八類網(wǎng)線在企業(yè)中主要使用在哪些場景里

    。 優(yōu)勢體現(xiàn):在 30米短距離 內(nèi),八類網(wǎng)線通過 RJ45 接口 直接兼容現(xiàn)有設備,無需額外硬件投入,部署成本較光纖降低 30% 以上,且能效更優(yōu),減少散熱需求。 企業(yè)網(wǎng)絡核心部分 核心需求:大型企業(yè)網(wǎng)絡需支持高密度數(shù)據(jù)傳輸和低延遲通信,八類網(wǎng)線可提供穩(wěn)定的高
    的頭像 發(fā)表于 09-10 09:56 ?764次閱讀

    Linux企業(yè)網(wǎng)絡安全防護體系建設

    構(gòu)建完整的Linux安全防護體系不是簡單的工具堆砌,而是需要從架構(gòu)設計、監(jiān)控告警、應急響應到持續(xù)改進的完整閉環(huán)。本文將分享我在大型企業(yè)環(huán)境中的實戰(zhàn)經(jīng)驗。
    的頭像 發(fā)表于 08-27 14:39 ?796次閱讀

    企業(yè)如何用SD-WAN節(jié)省50%網(wǎng)絡成本?揭秘數(shù)字化轉(zhuǎn)型的網(wǎng)絡新基建

    企業(yè)網(wǎng)絡架構(gòu)正面臨前所未有的挑戰(zhàn)。傳統(tǒng)MPLS專線價格高昂,1Mbps專用MPLS平均成本在100到200美元之間,而100Mbps商用互聯(lián)網(wǎng)連接的成本僅為每月50至10
    的頭像 發(fā)表于 08-13 10:32 ?1718次閱讀
    <b class='flag-5'>企業(yè)</b>如何用SD-WAN節(jié)省50%<b class='flag-5'>網(wǎng)絡</b>成本?揭秘數(shù)字化轉(zhuǎn)型的<b class='flag-5'>網(wǎng)絡</b>新基建

    中宇聯(lián)SDWAN:重塑企業(yè)網(wǎng)絡智能連接新紀元

    擁抱數(shù)字化轉(zhuǎn)型浪潮,企業(yè)網(wǎng)絡架構(gòu)正面臨連接敏捷性、成本壓力與安全威脅的三重挑戰(zhàn)。中宇聯(lián)SDWAN解決方案正在深刻改變企業(yè)廣域網(wǎng)的構(gòu)建邏輯,其核心在于以軟件定義技術重構(gòu)傳統(tǒng)網(wǎng)絡架構(gòu),將原本僵硬、高成本
    的頭像 發(fā)表于 07-16 17:56 ?888次閱讀

    銳捷網(wǎng)絡重磅發(fā)布RG-UNC CS網(wǎng)絡數(shù)字化平臺:四大核心能力重塑企業(yè)網(wǎng)絡管理新范式

    近期,銳捷重磅發(fā)布 RG-UNC網(wǎng)絡數(shù)字化平臺CS系列產(chǎn)品 ,通過全網(wǎng)統(tǒng)一融合管理、組網(wǎng)編排及自動化部署、便捷準入與訪問控制、全鏈業(yè)務保障與可視四大核心能力,重新定義企業(yè)網(wǎng)絡管理標準。 置身于數(shù)字化
    的頭像 發(fā)表于 07-11 10:04 ?524次閱讀
    銳捷<b class='flag-5'>網(wǎng)絡</b>重磅發(fā)布RG-UNC CS<b class='flag-5'>網(wǎng)絡</b>數(shù)字化平臺:四大核心能力重塑<b class='flag-5'>企業(yè)網(wǎng)絡</b>管理新范式