CCNP學習筆記(1)

Cisco  認證體系
 
 
CCNA:Cisco  Certified  Network  Associate      思科認證網絡支持工程師
 
clip_p_w_picpath001
CCNA 認證屬於 Cisco 售後 工程師 認證體系得入門認證,經過 CCNA 能夠證實你已掌握網絡的基本知識, 並能初步安裝、配置和操做 Cisco 路由器 、交換機及簡單的 LAN WAN CCNA 認證表示通過認證的人員具備爲小型辦公室 / 庭辦公室( SOHO )市場聯網的基本技術和相關知識。經過 CCNA 認證的專業人員能夠在小型網絡( 100 100 如下個節點)中安裝、配置和運行 LAN WAN 和撥號訪問業務。
 
CCNP: Cisco  Certified  Network  Professional          思科認證資深網絡工程師
 
CCNP 認證表示網絡人士具備對從 100 個節點到超過 500 個節點的融合式局域網和廣域網進行安裝、配置和排障的能力。得到 CCNP 認證資格的網絡人士擁有豐富的知識和技能,可以管理構成網絡核心的路由器和交換機,以及將語音、無線和安全集成到網絡之中的邊緣應用。
 
CCIE Cisco  Certified  Internetwork  Exprot        思科認證網絡專家
 
路由交換 CCIE 認證 內容
認證介紹:
路由和交換領域的 CCIE 認證資格表示網絡人士在不一樣的 LAN WAN 接口和各類路由器、交換機的聯網方面擁有專家級知識。 R&S 領域的專家能夠解決複雜的鏈接問題,利用技術解決方案提升帶寬、縮短響應時間、最大限度地提升性能、增強安全性和支持全球性應用。考生應當可以安裝、配置和維護 LAN WAN 和撥號接入服務。
 
安全 CCIE 認證 內容
認證介紹:
安全領域的 CCIE 認證表示網絡人士在 IP IP 路由,以及特定的安全協議和組件方面擁有專家級知識。得到安全 CCIE ,可以設計安全的網絡。熟練使用 ASA/PIX IPS ××× 產品以及各類安全技術。
 
電信運營商 CCIE 認證 內容
認證介紹:
電信運營商 CCIE 認證(之前被稱爲通訊和服務)表示網絡人士在 IP 原理和核心 IP 技術(例如單播 IP 路由、 QoS 、組播、 MPLS MPLS ××× 、流量工程和多協議 BGP )方面擁有專家級知識,而且在至少一項與電信運營商有關的網絡領域具備專業知識。這些領域包括撥號、 DSL 、有線網絡、光網、 WAN 交換、 IP 電話、內容網絡和城域以太網。
 
 
、網絡設備簡單回顧:
 
1. 網卡:工做在數據鏈路層 Network Interface Card
  特性:以 MAC 地址工做
  MAC 格式:有 3 種表示方式
  Windows 00-00-00-00-00-00
  Linux 00 00 00 00 00 00
  Switch 0000.0000.0000
  MAC 別名: physical address hardware address burned-in address card address
衡量服務器網卡的好壞主要看服務器網卡是否自帶 CPU ,是否支持 vlan ,有幾個插口
 
2. 交換機: Switch
  交換機與 HUB 的區別:
  宏觀上: HUB 評分帶寬; switch 獨佔帶寬
  微觀上: HUB 是單廣播域,單衝突域設備; Switch 是單廣播域,多衝突域設備; Router 是多廣播域,多衝突域設備
  思科交換機在中小網絡中,應用比較普遍的是 Catalyst 2950
 
3. 路由器: router
  功能:
路由選擇:從源網絡到目標網絡的路徑叫路由
防火牆
劃分網段:通常以子網來劃分網段,但 router 仍具有這種功能
應用場合: 1. 異地網間互聯       2.internet 接入
對於 200 節點的網絡,適用 Router Cisco 2800 系列
 
4. 防火牆
  稍後補充……
 
網絡模型:
OSI open system interconnection
  應用層 (Application Layer)
  表示層 ( Presentation Layer )
  會話層 (Session Layer)
  傳輸層 (Transport Layer)
網絡層 (Network Layer)
數據鏈路層 (Date Link Layer)
物理層 (Physical Layer)
 
Cisco 三層模型
接入層:把節點接入網絡
分佈層:對接入層流量進行匯聚
核心層:實現數據高速有效地轉發
對於服務器羣應鏈接到核心層上
 
網絡設計所考慮的性能問題:
可擴展性
信息隱藏性 (NAT)
可預測性
靈活性
 
 
3、子網規劃和 IP 分配
1. 基本術語: IP+ 子網掩碼生成網絡號、廣播地址、網絡有效 IP 、子網號、子網廣播地址、子網有效 IP
網絡號:表明一個網絡
網絡廣播地址:表明全部主機
子網號:表明子網
子網廣播地址:表明子網中的全部地址
以上不能分配給設備
 
網絡有效 IP :介於網絡號與廣播地址之間的 IP 地址
子網有效 IP :介於子網號和子網廣播地址之間的 IP 地址
以上能夠分配給設備
 
主機號:區分同一網絡 / 子網內的設備
網絡位
子網位
主機位
帶「位」表示爲二進制形式
 
2. IP 分類
A 類地址: 0nnnnnnn.hhhhhhhh.hhhhhhhh.hhhhhhhh
A 類地址具備 7 位網絡編號,所以可定義 125 A 類網絡 {27 2( 網絡編號不能是全 0 或全 1)-1(127 爲環回地址 )} 每一個網絡能夠擁有的主機數爲 16777214{224-2( 主機位不能是全 0 或全 1)}
十進制表示範圍: 1.0.0.1-126.255.255.254
 
B 類地址: 10nnnnnn.nnnnnnnn.hhhhhhhh.hhhhhhhh
B 類地址具備 14 位網絡編號,所以可定義 16382 B 類網絡 {214-2}
每一個網絡能夠擁有的主機數爲 65534{216-2}
十進制表示範圍: 128.0.0.1-191.255.255.254
 
C 類地址: 110nnnnn.nnnnnnnn.nnnnnnnn.hhhhhhhh
C 類地址具備 21 位網絡編號,所以可定義 2097152 C 類地址 {221-2}
每一個網絡能夠擁有的主機數爲 254{28-2}
十進制表示範圍: 192.0.0.1-223.255.255.254
 
D 類地址: 1110xxxx.xxxxxxxx.xxxxxxxx.xxxxxxxx
D 類地址用於組播,前面 4 1110 引導,後面 28 位爲組播地址 ID
十進制表示範圍: 224.0.0.0-239.255.255.255
 
E 類地址:老是以 1111 四位引導
E 類地址用於研究用
十進制表示範圍: 240-
 
IP 地址由 InterNIC( 因特網信息中心 ) 統一分配,以保證 IP 地址的惟一性,但有一類 IP 地址是不用申請可直接用於企業內部網的,這就是 Private Address Private Address 不會被 INTERNET 上的任何路由器轉發,欲接入 INTERNET 必需要經過 NAT/PAT 轉換,以公有 IP 的形式接入。
這些私爲地址爲:
10.0.0.0-10.255.255.255 (一個 A 類地址)
172.16.0.0 172.31.255.255 16 B 類地址)
192.168.0.0 192.168.255.255 256 C 類地址)
 
迴環地址: 127.0.0.1 能夠用於測試 TCP/IP 協議
 
 
3. 計算
無子網情形:若是給定的掩碼是 IP 地址的默認掩碼
  網絡號: 255 對應的值不變, 0 對應的值變 0
  192.168.10.1      255.255.255.0         網絡號: 192.168.10.0
  網絡廣播地址: 255 對應的值不變, 0 對應的值變 255
  192.168.10.1        255.255.255.0          廣播地址: 192.168.10.255
  網絡有效 IP 地址: 192.168.10.1 —— 192.168.10.254
 
基本子網情形:若是給定掩碼不是 IP 的默認掩碼,且掩碼組成中,只有 0 255 ,無其餘值
  網絡號:網絡號與子網無關,有無子網都不影響網絡號
  172.16.5.1   255.255.255.0          網絡號: 172.16.0.0
  網絡廣播地址:廣播地址與子網無關,有無子網都不影響廣播地址
  172.16.5.1  255.255.255.0        廣播地址: 172.16.255.255
  子網號:掩碼中 255 對應的 IP 值不變, 0 對應的 IP 值變 0 ,所得結果爲該 IP 地址所在子網的子網號
  172.16.6.5  255.255.255.0        子網號: 172.16.6.0
  子網廣播地址:掩碼中 255 對應 IP 值不變, 0 對應的 IP 值變 255 ,所得結果爲該 IP 地址所在子網的子網廣播地址
  172.16.6.5  255.255.255.0        子網廣播地址: 172.16.6.255
  子網有效 IP 地址: 172.16.6.1 —— 172.16.6.254
  子網個數:1 2 表明第一個全 0 子網和最後一個全 1 子網)
  子網容量:2 2 表明子網網絡號和子網廣播地址)
IP: 32 位二進制數組成,對於 IP 172.16.6.5/24
網絡位
子網位
主機位
                                         16                            8                              8
主機位的個數 = 子網掩碼中 0 的個數(二進制 0
 
典型複雜子網:若是給定的掩碼不是 IP 的默認掩碼,且掩碼組成中,除了 0 255 外,還有「其餘值」
  其餘值: 128  192  224  240  248  252  254
  例: 192.168.50.22     255.255.255.248
  網絡號: 192.168.50.0
  網絡廣播地址: 192.168.50.255
  子網號:掩碼中 255 對應 IP 值不變,掩碼中 0 對應的 IP 0. 「其餘值」對應的 IP 值「三步走」,所得結果爲該 IP 地址所在子網的子網號
   三步走:
                     256- 其餘值 =
                     差×( 0 1 2 3 =
                     <= 其餘值對應的 IP 值,按照最近原則,獲得積
  例: 192.168.50.22               255.255.255.248
         256-248=8
         8 × 2=16
         16&lt;=22
  結果:子網號爲 192.168.50.16
  子網廣播地址:掩碼中 255 對應的 IP 值不變,掩碼中 0 對應的 IP 值填 255 ,「其餘值」對應的 IP 值「四步走」,所得結果爲該 IP 地址所在子網的子網廣播地址
  四步走:
                    256- 其餘值 =
                     差×( 0 1 2 3 =
                     > 其餘值對應的 IP 值,按照最近原則,獲得積
                     -1=
   例: 192.168.50.22            255.255.255.248
          256-248=8
          8 × 3=24
          24&gt;22
          24-1=23
  結果:子網廣播地址 192.168.50.23
  子網有效 IP :在子網號與子網廣播地址之間
  子網個數:……
  在給定 IP 和子網掩碼的狀況下,若計算詳細的子網信息,只需計算出第一個子網的子網號和子網廣播地址,後續子網的子網號和子網廣播地址依次以「差」遞增
  例: 192.168.10.0        255.255.255.240
  第一個子網號: 192.168.10.0            第一個廣播地址: 192.168.10.15   =256-240=16
  第二個子網號: 0+16=16                     第二個廣播地址: 192.168.10.31
  同上……
 
 
4、給路由器配置 IP 須要注意的事項:
1. 同一路由器的不一樣端口不能配置同一子網 IP ,不然路由選擇會出問題
2. 直接路由器端口的 IP 應在同一網段 / 子網
3. clip_p_w_picpath007
數據封裝形式:
IP
目的 IP
MAC
目的 MAC
協議
端口號
TTL
校驗和
192.168.10.1 沒法與 192.168.10.2 通訊,由於 ARP 沒法獲得目標 IP 地址的 MAC 地址,廣播沒法經過路由器,錯誤的 IP 規劃,是兩個地址沒法通訊,由於 ARP 只在本網內廣播尋找 192.168.10.2
結論:同一子網的 IP 不能被其餘網段分隔
4. 在點對點鏈路上使用的掩碼長度應該爲 30 (路由對路由)
 
 
5、可變長子網掩碼( ariable-length Subnet Marks
步驟:
  1. 找到「容量最大」的子網,按照子網的個數和容量,給該子網分配 IP ,給現有 IP 匹配合適的掩碼
  2. 找到「容量第二大」的子網,按照子網的個數和容量,給該子網分配 IP ,給現有 IP 匹配合適的掩碼
 
VLSM 實例
clip_p_w_picpath009
192.168.48.224 可用於鏈路間:
A  192.168.48.0/27                                    192.168.48.224/30
B  192.168.48.32/27                                  192.168.48.228/30
C  192.168.48.64/27                                  192.168.48.232/30
D  192.168.48.96/27                                 192.168.48.236/30
E  192.168.48.128/27                                192.168.48.240/30
   192.168.48.160/27                                192.168.48.244/30
   192.168.48.192/27                                192.168.48.248/30
   192.168.48.224/27                                192.168.48.252/30
* 多出的地址可用於網絡擴展

1javascript

收藏css

struggle1=1

92篇文章,150W+人氣,11粉絲

Ctrl+Enter 發佈html

發佈java

取消jquery

掃一掃,領取大禮包git

1ajax

0編程

5
分享
struggle1=1
相關文章
相關標籤/搜索