交換機設備說明
1)交換機設備說明
交換機概念:解決多臺主機在一個網絡裏面通信的需求
主機身份標識信息:稱爲叫作mac地址
交換機通信的網絡範圍:稱爲叫作一個局域網
交換機傳輸數據問題:
01.會有廣播風暴產生:會讓主機接收到大量廣播包,影響主機性能,一個交換機全部接口處於一個廣播域內
02.早期交換網絡中,會存在數據衝突問題,
目前一個交換機每個接口處於一個衝突域內便可
總結:假設一個24口的交換機:總共有24個衝突域:總共有一個廣播域
交換機做用特徵說明:
在一個交換機的端口上所鏈接的全部終端設備,均在一個網段上(稱爲一個廣播域)而且一個網段會有一個統一的網絡標識(mac),會產生廣播消 耗設備CPU資源(廣播問題)交換機能夠隔離衝突域,每個端口就是一個衝突域終端用戶的設備接入
基本的安全功能
廣播域的隔離沒法具有的
2)路由器設備說明
- 廣播、組播控制
- 對數據作尋址、選擇到達目的網絡的最佳路徑
- 流量管理
- 鏈接廣域網
OSI七層模型
TCP與UDP協議對比:
傳輸控制協議(TCP) 用戶數據報文協議(UDP)
面向鏈接 無鏈接
可靠傳輸 不可靠傳輸
流控 盡力而爲,盡力傳遞
使用TCP應 用使用UDP的應用:
WEB瀏覽器:電子郵件:文件傳輸程序 域名系統(DNS):視頻流:IP語音(VoIP)
·網絡層也叫Internet層
·負責將分組報文從源端發送到目的端
·網絡層做用
·爲網絡中的設備提供邏輯地址
·負責數據包的尋徑和轉發
TCP-IP模型報文結構說明
②.網絡協議報文結構
源端口隨機分配,目標端口使用知名端口
[rootatest~]#cat/proc/sys/net/ipv4/ip_local_port_range
32768 61088
因爲TCP協議頭部使用16位來保存端口號,因此端口的個數最多爲65536個,2~16=65536。0號端口不會被tcp和udp協議使用tcp和udp協議端口號範圍是1-65535
應用客戶端使用的源端口號通常爲系統中未使用的且大於1823的
目的端口號爲服務器端應用服務的進程,如telnet爲23
③.網絡鏈接創建過程
TCP/IP三次握手創建過程
④.網絡鏈接斷開過程
TCP/IP三次握手創建過程
⑥.網絡狀態轉換過程
網絡TCP/IP涉及原理
①.ARP協議原理
②.DNS協議原理
控制字段:
ack:表示確認控制字段,實現數據可靠鏈接
syn:表示請求創建鏈接字段
fin:表示請求斷開鏈接字段
說明:控制字段信息默認爲0,控制字段功能不起做用;控制字段信息置爲1,表示相應控制字段功能開啓
TCP-IP創建與斷開模型
三次握手
斷開
TCP三次握手過程
一
握手:請求建鏈接(syn)
二握手:鏈接確認再請求(ack syn)
三握手:最後確認,即創建(ack)
TCP四次揮手過程
一揮手:請求鏈接要斷開(fin)
二揮手:斷開請求要確認(ack)
三揮手:思考事後要斷開(fin)
四揮手:最後確認,即斷開(ack)
TCP-IP三次握手狀態變化
TCP-IP四次揮手狀態變化
服務端並無權利斷開,只有等上層,確認消息已經發送完畢
不斷向服務器發送 結束的ack消息,讓服務器端真正接收到 過了一段時間才客戶端關閉
防止其處於last ack 階段,致使連接劇增
①.ARP協議原理
ARP協議的功能
1)將IPv4地址解析爲HAC地址
2)維護映射的緩存
arp
減小了廣播包的傳播
②.DNS協議原理
DNS(Domain Mame System)
DNS稱爲域名系統,在網站運行中器到了相當重要的做用,主要做用是負責把網站域名解析爲對應的IP地址。
DNS解析相關命令
dig @8.8.8.8 www.xxx.com +trace
nslookup www.xxx.com
host www.xxx.com
ping www.xxx.com
簡述DNS解析
1 當客戶端在瀏覽器訪問一個網址(www.qq.com)的時候,DNS客戶端會檢查本身的host文件及本地的DNS緩存,若是沒有對應的記錄
2 DNS客戶端聯繫本身本地的DNS服務器,查詢域名www.qq.com
3 NServer服務器檢查本身的權威區域和本地區域緩存區域,
沒有找到對應值。因而,聯繫根提示中的某個根域服務器查詢域名www.qq.com
4 根域服務器也不知道www. qq. com的對應值因而就向 SErver返回一個參考答覆,告訴其
com頂級域的權威服務器
5 NServer聯繫.com頂級域的權威DNS服務器
查詢域名www.qq.com
6 .com頂級域服務器也不知道www.qq.com DNS的對應值,因而想 NServer返回一個參考答
告訴它qq.com域的權威DNS服務器的地
址
7 NServer聯繫qq.com域的權威DNS服務器查詢域名
8 q
q.com的權威DNS服務器知道對應值,並返回給 NServer服務器
9 Nserver向原DNS客戶端返回
www.qq.com的ip地址
此時解析完成
ip類型
網絡IP地址分類說明
按照IP地址數值範圍劃分(ABC類D類組播地址E預留研發使用)
按照IP地址用途進行劃分(公網地址私網地址)
劃分公網和私網地址最主要的做用:就是避免IP地址資源枯竭
常見私有地址
10.0.0.0/8(10.0.0.1到10.255.255.255)
172.16.0.0/12(172.16.0.0到172.31.255.255)I
192.168.0.0/16(192.168.0.0到192.168.255.255)
169.254.0.0/16(169.254.0.0到169.254.255.255)*
IP私網地址相似於咱們的身份證
IP公網地址相似於咱們的護照信息
按照IP地址通信方式劃分(單播地址組播地址廣播地址)特殊IP地址說明:
127.0.0.1表示迴環地址,進行測試使用,驗證本地的TCP協議族安裝的是否正確。
0.0.0.0主機位全爲0的稱爲是網絡地址
255.255.255.255主機位全爲1的稱爲是廣播地址,即向全部人發出信息
網絡IP地址劃分說明
IP地址劃分子網的緣由
IP地址劃分子網計算法
總結得知:
所以能夠獲得另外一個計算公式的結論
能夠劃分的子網數=2的N次方
其中N表示借用的主機位個數
TYPE=Ethernet <-上網類型,目前基本都是以太網
UUID=sasd-sdasd-wqe-12 <-通用惟一識別碼(Universally Unique Identifier):
若是是vmware克隆的虛擬機沒法啓動網卡能夠去除此項。
0NB00T=yes <這個地方要設置爲yes,才能保證下次開機啓動激活網卡設備
NNCONTROLLED=no <-是否經過NetworkHanager管理網卡設備(centos6關閉)
B00TPROTO=none <-啓動協議,獲取IP地址配置方式,有none|bootp|dhcp三個選項
IPADDR=10.0.0.5 -表示本臺局域網中服務器的固定IP地址
NETHASK=255.255.255.0 <-子網掩碼,用來規劃網絡爲和主機位的,通常爲255.255.255.0
DNS2=223.6.6.6 <-第二個DNS,這裏默認會覆蓋以及優選於/etc/resolv.conf的配置文件
GATEWAY=10.8.0.254 <-局域網上網網關地址
DNS1=223.5.5.5 <-主DNS,這裏默認會覆蓋以及優先於/etc/resolv.conf的配置生效
USERCTL=no
PEERDNS=yes -是否確認網卡配置文件中的DWS配置優先於/etc/resolv.conf配置文件
IPV6INIT=no <-是否支持IPV6
HMADDR=00:0c:29:10:2e:28 <-以太網硬件地址即HAC地址,若是是vmware克隆的虛擬機
沒法啓動網卡能夠堅決果斷的刪除此項。
網卡配置生效方法:
#推薦:ifdown,ifup進行指定髮卡的重啓操做
#ifdowm eth0 & ifup eth0 <-重啓ethe網卡
#ifup eth0 -啓動ethe網卡
#針對全部網卡進行重啓操做(工做場景慎用此命令)
#/etc/init.d/network restart
系統默認網關配置說明