HCIA复习

OSI  --开放式系统互联参考模型 --- 7层参考模型

TCP/IP协议栈道  ---  4层或5层

OSI:

应用层   抽象语言 -->编码

表示层   编码-->二进制   表示层以下都是二进制-----data(数据)

会话层   提供应用程序的会话地址

上三层为应用程序对数据流量进行加工以及处理的阶段

下四层负责数据的传输

传输层  分段、端口号      TCP/UDP

网络层  internet协议  -IP IP地址  作用----逻辑(临时---环境改变IP也会改变寻址---通过IP寻找目标

数据链路层  以太网/PPP/HDLC/FR/ATM。。。。。。 控制物理层

物理层

包一旦连续就会抢带宽(下载等)、包太大也会,不仅抢占别人带宽还会让自己丢包(因为别人也在一直发就会挤自己,一但交换机缓存器满了就会丢东西)-----所以要分段

分段:数据包容量不易过大,否则影响传输效率及共享带宽;分段大小由MTU决定;

MTU:最大传输单元  默认1500(超过1500就分)

端口号: 0-65535  其中1-1023 注明端口  用于默认标记固定服务 

                   1024-65535 动态端口 高端口  用于随机对应终端的各种进程

UDP:用户数据报文协议  --- 非面向连接的不可靠传输协议;传输层的基本协议,仅完成传输层的基本工作 --- 分段、端口号

TCP:传输控制协议 --- 面向连接的可靠传输协议  除了完成传输层的基本工作外,还需要保障传输的可靠性;

面向连接   通过三次握手建立端到端的虚链路

可靠传输 4种可靠机制    确认、重传、排序、流控(滑动窗口)

IPV4报头:标准长度20字节 -- 可扩展到60字节

ver---版本(V4)  service type—标记位(策略 ) header checksum---校验

time to live ----生存时间(每经过一个路由器减一,到0停止传输用于防环)

Padding----填充位

第二排和最后一排位跨层封装而存在(分片)

Protocol---协议号(0-255) 6----tcp  17----udp 其余全用于跨层(icmp---1/ospf---89)其余数字每一个皆对应一个固定的跨层封装协议

在HCIA阶段,数据链路层仅关注了一种协议--- 以太网

以太网在2层主要负责两个功能---1、控制物理层(该层的基本功能) 2、提供MAC地址进行物理寻址(以太网的额外的功能)

Preamble---前导位---标志上一个数据已经全部接收,下一个数据开始接收(相当于运动会举牌子的—标志上一个班级已经走完了,开始下一个班级)

FCS----校验---检验数据帧是否完整

名词注解:

  1. MTU  最大传输单元  传输层对数据分段的大小
  2. 封装  数据从高层向低层的加工过程,过程中数据封装每层的头部,不断变大(7-1)
  3. 解封装 数据从低层向高层的识别过程,过程中需要读取,删除部分头部,不断变小(1-7)
  4. PDU  -- 协议数据单元  各层数据在封装完成后,对数据的单位称呼

应用层---报头

传输层--段

网络层--包

数据链路层--帧

物理层-- 比特

  1. ARP --地址解析协议  通过对端的一种地址来获取对端另一种地址

AARP 正向ARP -- 已知同一网段的ip地址,通过广播来获取该ip对应的MAC地址

反向ARP --- 已知对端的MAC地址,获取本地的ip地址;

FARP -- 无故ARP  使用AARP,来查询本地的ip地址; --- 用于ip地址的冲突检测

  1. DNS-- 域名解析服务  通过域名地址,查询对应的ip地址;主要用于http、https等服务

  1. TCP/IPOSI的区别
  1. 层数不同 tcp/ip---4/5层  osi---7层

  1. OSI模型的网络层支持所有的网络层协议,TCP/IP的网络层实际被成为internet层,仅支持IP协议;
  2. TCP/IP协议栈道支持跨层封装

跨层封装--- 应用层数据直接封装于3层报头或者2层报头

封装3层报头:同一广播域内的服务型协议--ARP/OSPF..... 使用的设备均为3层设备

封装2层报头:同一交换网络内的二层设备服务型协议---STP(生成树)

正常应用程序封装的数据流量不做跨层处理

因此跨层封装的意义在于更快的完成服务型协议间的沟通计算

跨层封装时,部分层面的功能,必须由其他层面来辅助完成;

--- 4层的分段、端口号(区分进程)

跨层封装到3层报头时,IPV4报头可以对数据进行分片,之后每片内容填充于报头中,携带到目的地;

3层报头中还存在协议号,用于对标后方所封装的协议0-255,6代表TCP/17代表UDP;

其余数字每一个皆对应一个固定的跨层封装协议

2层报头中也有类似的功能来实现分段、进程区分;

主讲以太网:在非跨层封装到2层时,以太网使用第二代数据帧,该帧不具备分片功能,仅存在类型号,可用于区分进程;

故一旦数据被跨层封装到二层时,将启用第一代以太网封装;

第一代封装将数据链路层分为了两层 --->LLC逻辑链路控制子层+MAC介质访问控制子层

LLC层负责分片和提供类型号来区分进程,MAC层用于提供MAC地址,以及控制物理层;

LLC层 --802.2标准   MAC层-802.3标准

重点---- 数据包转发过程

源终端设备需要进行数据封装,从高层封装到物理层;过程中基于应用层流量,选择传输层的协议和端口号;基于目标ip地址、目标MAC来封装3层和2层头部;

获取目标ip地址方式:

  1. 本地已知
  2. 访问网页基于域名,通过DNS服务器进行解析
  3. 终端客户端软件提前存储服务器ip地址,直接访问服务器,基于服务器中转来与实际目标通讯;

获取目标mac地址方式:使用ARP请求通过广播的形势来获取同一广播域设备的mac地址

交换机的工作原理:当数据帧进入交换机后,先查看数据中的源mac地址,然后将其与对应的入口记录;之后基于目标mac地址,查询本地的MAC地址表,若表中存在记录,按照记录对应接口单播转出;若没有记录,需要洪泛该流量 ---  除流量进入接口外,其他所有接口复制转出;

终端访问另一设备时,在获取目标ip地址后,关注目标ip地址是否和本地处于同一网段;若在同一网段,使用ARP获取对端mac地址后,单播通讯;

或目标ip地址与源头不在同一网段,将封装目标MAC地址为本地的网关位置;之后数据进入路由器,又路由器将数据基于路由表路由转发到目标地点;

数据在跨网段传输过程中,源、目ip地址正常不变化,但源、目MAC地址在每一个广播域中重新编写,用于该广播域内的物理寻址;

MAC地址:由48位二进制构成,使用16进制标识;全球唯一,出厂时烧录到芯片中;

二、

IPV4地址:32位二进制构成  点分十进制标识 

分类:ABCDE 

其中ABC为单播地址  --- 唯一即可作为目标ip地址,也可作为ip(广播不能代表一个人,只能做目标地址  )地址;---只有单播地址可以配置为各个节点的ip;

D类为组播地址,只能作为目标ip地址;

基于ip地址的第一段即可分类:

A 1-126   B 128-191  C 192-223   D224-239  E240-255

特殊地址:

  1. 在ABC地址中存在私有ip地址与公有ip地址的区分

公有地址:具有全球唯一性,可以在互联网中通讯,且需要付费使用

私有地址:仅具有本地唯一性,不能在互联网中通讯,无需付费使用

故,通过私有构建的企业或局域网,访问全部为公有地址的互联网时,必须转换为合法且唯一的互联网公有ip地址;

私有地址:10.0.0.0/8    172.16.0.0/16-172.31.0.0/16 

192.168.0.0/24-192.168.255.0/24

2、127   环回地址,用于测试TCP/IP协议栈道在设备上是否正常

  1. 全0  0.0.0.0   1)在DHCP请求ip地址作为源ip,代表没有地址

                  2)在路由表作为缺省路由,代表所有目标

  1. 全1  255.255.255.255  受限广播地址,在不明确目标ip地址时,发送广播时成为目标ip地址,受到路由器的限制,不能转出单个广播域
  2. 主机位全0  192.168.1.0/24  不是一个具体的ip地址,网络号-代表一个网段
  3. 主机位全1  192.168.1.255/24 不是一个具体的ip地址,该网段的直接广播地址
  4. 169.254.0.0/16  自动私有地址,本地链路地址;终端在通过dhcp行为多次获取ip地址失败后,本地自动生成的一个ip地址,网络位固定,主机位随机;

VLSM:可变长子网掩码  ---  通过延长子网掩码的长度,起到将一个网络号码,划分为多个可用网段; --- 子网划分

CIDR无类域间路由:取相同位,去不同位

将多个网络号合成一个网段号码;

CIDR =  子网汇总+ 超网 

子网汇总:汇总后,汇总网段地址的掩码长于或等于主类

超网:汇总后,汇总网段的掩码长度短于主类

  • 静态路由

在默认情况下,路由器仅存在直连网段的路由;

直连路由产生的条件:

  1. 路由器的接口配置了合法的ip地址
  2. 同时该接口已经开启,且可以通信

所有非直连网段为该路由器的未知网段,获取未知网段方法:

  1. 静态路由 -- 管理员手写路由表
  2. 动态路由 -- 所有路由器运行相同的动态路由协议后,路由器间沟通、协商、计算自动生成路由表
[Huawei]ip route-static 10.1.1.0 24 192.168.1.2

                     目标网络号  下一跳

下一跳:流量从本地发出后,下一个进入的路由器接口  -- 下一个入口地址(路由器)

[Huawei]ip route-static 10.1.1.0 24 GigabitEthernet 0/0/1

                    目标网络号   出接口

出接口:流量从本地路由器发出的接口号;

在MA网络中建议使用下一跳写法,在点到点网络中建议使用出接口写法;

网络类型:

点到点 --- 在一个网段中,只能存在两个节点

MA -- 多路访问 ---在一个网段中,存在节点数量不限制;

若在MA网络中使用出接口写法,编辑静态路由;为获取精确的下一跳MAC地址,路由器将使用代理ARP和ICMP重定向;

代理ARP:若一台路由器收到了非本接口直连网段地址的ARP请求,将查询本地路由表,若表中存在到达被请求ip地址的网段的路由,将代理该被请求ip,使用本地的MAC地址进行ARP应答;

ICMP重定向:当路由器发现一个数据包从本地的A口进入后,查询完路由表依然从A口再发出,将告知上一跳设备,本地的下一跳地址来优化转发路径;

基于以上的规则总结:在MA网络中使用出接口写法,数据转发过程繁琐浪费资源,故建议下一跳写法;

在点到点网络中若使用下一跳写法:

由于路由器是递归查询路由表的,故下一跳写法生成的路由条目每次查询时,均需要递归到直连路由上,但出接口写法可以不用递归;因此在点到点网络中,由于其不存在代理ARP/ICMP重定向之类规则,故建议出接口写法;

  • 静态的扩展配置
  1. 手工汇总

 当路由器访问多个连续子网(可以汇总成一个网段)时,且全部基于相同的下一跳路径;可以将这些目标网络进行汇总计算后,仅编写到达汇总网段的一条路由即可;--优化路由表,减少路由条目数量,加快查表速度,降低网络延时;

  1. 路由黑洞 --- 汇总的路由网段中包含了网络内实际不存在的网段时,流量将有去无回;造成资源浪费;  主动黑洞--地址设计不合理   被动黑洞--设备关机断电导致
  2. 缺省路由 --一条不限定目标,在路由表中0.0.0.0标识的路由,代表所有网段;路由器查表时,在查询完本地所有的直连、静态、动态路由后若依然没有可达路径,才使用该条目;
[Huawei]ip route-static 0.0.0.0 0 12.1.1.2
  1. 空接口防环路由--当黑洞路由与缺省路由相遇时,将必然出现环路;

通过在黑洞路由器上,编写到达汇总网段的空接口路由,可以防止环路的产生;

[Huawei]ip route-static 1.1.1.0 24 NULL 0
  1. 浮动静态路由 --默认手写的静态路由优先级为60;直连路由为0;优先级取值范围0-255;越小越优秀;通过在编写静态路由时,修改优先级,可以实现静态路由备份的效果;
[Huawei]ip route-static 1.1.1.0 24 12.1.1.2 preference 61

6)负载均衡--当访问同一网段时,若存在多条开销相似路径时,可以让设备将流量拆分后延多条路径同时传输,实现带宽叠加的效果;

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/507257.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

刷题记录-leetcode字母异位词分组

给你一个字符串数组,请你将 字母异位词 组合在一起。可以按任意顺序返回结果列表。 字母异位词 是由重新排列源单词的所有字母得到的一个新单词。 示例 1: 输入: strs ["eat", "tea", "tan", "ate", "nat", &qu…

分享 5 个提高技术领导力的技巧

技术领导力于很多人而言都是谜一般的存在。有观点认为,实战经验丰富的资深开发最终只有成为技术管理者才能继续成长。从某些方面来看,这可能是对的,但考虑到公司结构和规章制度等,想要完成从「个人贡献者」到「技术管理者」的跨越…

Linux 查看磁盘信息:df与du命令详解

一、df 1.简介 df 是 disk free的缩写,从UNIX和类UNIX操作系统的早期开始,它就是UNIX和类UNIX操作系统的一部分。它被设计为一种工具,用于监视系统上已使用和可用的磁盘空间数量。 df 命令主要用于需要检查文件系统上已使用和可用的磁盘空…

【Servlet】生命周期

文章目录 一、生命周期二、错误实例三、修改Servlet的初始化时机 一、生命周期 生命周期:实例化、初始化、服务、销毁 从出生到死亡的过程。对应Servlet中的三个方法:init(),service(),destroy() 被创建:执行init方法…

磁性脂质体MLs纳米药物载体

磁性脂质体(magnetoliposomes, MLs)是一种结合了脂质体和磁性纳米颗粒(MNPs)的复合纳米结构,这种结构兼具了脂质体的生物相容性和磁性纳米颗粒的磁响应性,使其成为生物医学领域尤其是在药物递送系统中非常有…

算法学习——LeetCode力扣动态规划篇3(494. 目标和、474. 一和零、518. 零钱兑换 II)

算法学习——LeetCode力扣动态规划篇3 494. 目标和 494. 目标和 - 力扣(LeetCode) 描述 给你一个非负整数数组 nums 和一个整数 target 。 向数组中的每个整数前添加 ‘’ 或 ‘-’ ,然后串联起所有整数,可以构造一个 表达式 …

sk-learn 特征数据预处理方式汇总

数据集及基本操作 1)数据集的组成 数据集由特征(feature)与标签(label)构成。 特征是输入数据。 什么是特征(Features): 机器学习中输入数据,被称为特征。通常特征不止1个,可以用 n 维向量表示n个特征。 Features 数…

智能仪器替代技术工程师重复工作 专注生产方案优化!

关键词:智能仪器,测径仪,测宽仪,测厚仪,直线度测量仪 在当今竞争激烈的市场环境下,企业需要不断提高生产效率和质量,以满足客户的需求。而技术工程师在生产过程中扮演着至关重要的角色,但他们的时间和精力往往被重复的工作所占据&…

【爬虫框架Scrapy】02 Scrapy入门案例

接下来介绍一个简单的项目,完成一遍 Scrapy 抓取流程。通过这个过程,我们可以对 Scrapy 的基本用法和原理有大体了解。 1. 本节目标 本节要完成的任务如下。 创建一个 Scrapy 项目。 创建一个 Spider 来抓取站点和处理数据。 通过命令行将抓取的内容…

Stable Diffusion WebUI 附加功能/图片放大(Extras):单张图片/批量处理/从目录进行批量处理

本文收录于《AI绘画从入门到精通》专栏,专栏总目录:点这里,订阅后可阅读专栏内所有文章。 大家好,我是水滴~~ 篇文章主要讲解 Stable Diffusion WebUI 的附加功能/图片放大(Extras)的使用,主要…

IP归属地在互联网行业中的应用

摘要:IP(Internet Protocol)地址归属地是指互联网上某个IP地址所对应的地理位置信息。在互联网行业中,IP归属地具有重要的应用价值,包括网络安全、广告定向、用户定位等方面。IP数据云将探讨IP归属地在互联网行业中的应…

RUST使用crates.io上的依赖完整教程

1.打开crates.io 2.搜索要使用的依赖,如rand 点击包名,进入包详情页面: 添加依赖方法有两种 1.使用cargo命令 2.直接修改Cargo.toml 使用cargo命令操作如下: 在工程目录执行如下命令: cargo add rand 执行完成后如自动向Cargo.toml中添加依赖如下: 手动修改Cargo.toml是…

社交媒体:12种打造吸引力社交媒体内容的方法

社交媒体在当代社会中扮演着重要的角色,越来越多的人利用社交媒体与朋友、家人和同事保持联系。为了在这个竞争激烈的环境中脱颖而出,我们需要学会如何创建吸引人的内容。本文将介绍12种方法,帮助您在社交媒体上打造引人注目的内容。 1. 挑选…

2024资源环境、材料科学与可持续发展国际会议(RESMSSD2024)

2024资源环境、材料科学与可持续发展国际会议(RESMSSD2024) 会议简介 随着人类对地球资源的不断开发和环境问题的日益严重,资源环境、材料科学与可持续发展成为了全球关注的焦点。为了进一步推动相关领域的发展和创新,2024资源环境、材料科学与可持续发…

Electron的学习

目录 项目初始化可以看官网非常详细根路径创建.vscode文件夹主进程和渲染进程之前的通信ipcRenderer.send和ipcMain.on的使用ipcRenderer.invoke和ipcMain.handle的使用 切换主题模式文件拖放保存消息通知进度展示图标闪烁自定义菜单自定义右键菜单 项目初始化可以看官网非常详…

简单的登录页面

简单的登录页面 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>Title</title><style>* {margin: 0;padding: 0;}html {height: 100%;}body {height: 100%;}.container {height: 100%;ba…

jspm智能仓储系统

摘 要 随着科学技术的飞速发展&#xff0c;社会的方方面面、各行各业都在努力与现代的先进技术接轨&#xff0c;通过科技手段来提高自身的优势&#xff0c;智能仓储系统当然也不能排除在外。智能仓储系统是以实际运用为开发背景&#xff0c;运用软件工程开发方法&#xff0c;采…

jenkins进行自动化部署

jenkins自动化部署 hello&#xff0c;大家好&#xff0c;前文我们已经下载好我们的jenkins了&#xff0c;下面我们用jenkins来实现自动化部署啦&#xff01; 一、下载插件 我们选择插件管理 一个是Maven Integration plugin&#xff0c;一个是 Publish Over SSH 这里因为作…

让工作自动化起来!无所不能的Python

让工作自动化起来&#xff01;无所不能的Python 一、Python是办公自动化的重要工具二、Python是提升职场竞争力的利器三、Python是企业数字化的重要平台四、Python是AI发展的重要通道之一内容简介作者简介前言读者对象如何阅读本书购买链接参与方式 随着我国企业数字化和信息化…

DC-9靶场

一.环境搭建 1.下载地址 靶机下载地址&#xff1a;https://download.vulnhub.com/dc/DC-9.zip 2.虚拟机配置 设置虚拟机为nat&#xff0c;遇到错误点重试和是 开启虚拟机如下图所示 二.开始渗透 1. 信息收集 查找靶机的ip地址 arp-scan -l 发现靶机的ip地址为192.168.11…