网络基础知识(部分)

news/2024/5/18 14:00:49 标签: udp, 网络, 网络协议

IPV4地址分类

公有IP地址
A类地址:0.0.0.0—126.255.255.255
B类地址:128.0.0.0—191.255.255.255
C类地址:192.0.0.0—223.255.255.255
D类地址:224.0.0.0—239.255.255.255 多点广播地址
E类地址:240.0.0.0—255.255.255.254 保留,主要用于internet试验和开发
广播地址:255.255.255.255

私有IP地址
10.0.0.0—10.255.255.255
172.16.0.0—172.16.255.255
192.168.0.0—192.168.255.255

IPV4报头
在这里插入图片描述

TCP/UDP协议

UDP

UDP:用户数据报文协议。
非面向连接的不保证可靠的传输协议。仅完成传输层基本工作—分段、端口号。

UDP报头
在这里插入图片描述

TCP

TCP:传输控制协议
面向连接的可靠传输协议。在完成传输层基本工作的基础上,还需保证传输的可靠性。

面向连接:通过三次握手建立端到端的虚链路,之后餐能才能传递数据。导致TCP只能基于单播通讯。

可靠传输:四种传输机制—确认、重传、排序、流控(滑动窗口)。

TCP报头
在这里插入图片描述

ARP协议

ARP:地址解析协议
AARP 正向:已知对端的IP地址,通过广播获取对端的MAC地址。
RARP 反向:已知对端的MAC地址,通过单播获取对端的IP地址。
FARP 无故:在刚使用IPV4地址时,对地址进行冲突检测;向本地IP地址进行AARP行为。

流量进入交换机后的处理

在流量进入交换机后,先识别流量的源MAC地址,生成映射列表(MAC地址表);再关注目标MAC,查询本地的MAC表,若MAC表中存在目标MAC接口记录,将单播基于该接口进行转发;若MAC表中没有记录,那么进行未知单播处理方案—洪泛(除流量进入接口外的所有接口进行拷贝转发)。

广播与广播域

广播:将一个数据包发送给本地广播域内的所有用户。实质上是将目标MAC地址设定为全F,由于该MAC地址为广播地址,交换机只能对其流量进行洪泛处理。

广播域:交换机的洪泛范围。

同一网段与不同网段的访问

终端在访问其他终端前,通过目标IP地址判断是否与本地IP地址处于同一网段。
若在同一网段,通过ARP协议获取对端的MAC地址,获取成功则单播通讯,获取失败则放弃通讯;

若在不同网段,将源、目IP地址正常填写,但目的MAC地址为本地终端所在网段的网关MAC地址,然后将流量传递给路由器来处理。使用ARP通过网关的IP地址来获取网关的MAC地址。

PDU

PDU:协议数据单元,对各层数据封装的单位的称呼。

各层数据称呼
应用层报文
传输层
网络
数据链路层
物理层比特流

ACL(访问控制列表)

匹配规则:上条匹配按上条执行,不再查看下条。末尾隐含允许所有。

ACL号种类特点
2000-2999标准ACL仅关注源IP,靠近目标调用
3000-3999扩展ACL关注源、目IP,源、目端口,协议号
4000-4999基于MAC的ACL关注MAC地址进行操作

配置ACL

[r2]acl 2000  
[r2-acl-basic-2000]rule deny source 192.168.1.1 0.0.0.0

接口调用

[r2]interface g0/0/0
[r2-GigabitEthernet0/0/0]traffic-filter inbound acl 2000

拒绝Telnet连接

[r2]acl 3000 
[r2-acl-adv-3000]rule deny tcp source 192.168.1.1 0 destination 192.168.1.2 0 destination-port eq 23

基于时间的ACL

[r2]time-range qq 9:00 to 12:00 daily 
[r2]time-range qq 13:30 to 16:00 daily
[r2]acl 3002 
[r2-acl-adv-3002]rule permit ip source 172.16.10.253 0 destination any
[r2-acl-adv-3002]rule permit ip source 172.16.20.253 0 destination any
[r2-acl-adv-3002]rule deny ip source 172.16.10.0 0.0.0.255 destination any time-range qq
[r2-acl-adv-3002]rule deny ip source 172.16.20.0 0.0.0.255 destination any time-range qq

NAT

NAT地址分为:内部本地、内部全局、外部本地、外部全局。(本地为私有地址,全局为公有地址)
:华为设备不需要在边界路由器上各个接口定义方向,但NAT还是在边界路由器上进行配置。

静态NAT

与Cisco中的一对一相同。

[RTA-Serial1/0/0]nat static global 202.10.10.1 inside 192.168.1.1
[RTA-Serial1/0/0]nat static global 202.10.10.2 inside 192.168.1.2
[RTA]display nat static 

动态NAT

与Cisco中的多对多相同。

[RTA]nat address-group 1 200.10.10.1 200.10.10.200     //公有IP范围
[RTA]acl 2000
[RTA-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255   //私有IP范围
[RTA-acl-basic-2000]quit
[RTA]interface serial1/0/0
[RTA-Serial1/0/0]nat outbound 2000 address-group 1 no-pat
												私有            				公有
[RTA]display nat address-group 1

注:携带no-pat为静态多对多,不携带no-pat为动态多对多。

Easy NAT

与Cisco中的一对多相同,PAT端口地址转换。

[RTA]acl 2000
[RTA-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255  私有IP地址
[RTA-acl-basic-2000]quit
[RTA]interface serial1/0/0   该接口为公有ip地址所在接口;
[RTA-Serial1/0/0]nat outbound 2000
[RTA]display nat outbound 

NAT服务器

与Cisco的端口映射相同。

[RTA-GigabitEthernet0/0/1]interface Serial1/0/0  该接口为连接公网的接口
[RTA-Serial1/0/0]ip address 200.10.10.2 24
[RTA-Serial1/0/0]nat server protocol tcp global 202.10.10.1 www inside 192.168.1.1 8080

http://www.niftyadmin.cn/n/1271839.html

相关文章

css表格文字超数量就竖排_最详细的html+css笔记(一)

第一章 职业规划和前景职业方向规划定位:web前端开发工程师web网站架构师自己创业转岗管理或其他web前端开发的前景展望:未来IT行业企业需求最多的人才结合最新的html5抢占移动端的市场自己创业做老板随着互联网的普及web开发成为企业的宠儿和核心web职业…

静态路由协议(华为)

静态路由 1、基本配置 下一跳写法:ip route-static x.x.x.x 24 x.x.x.x(目标网段 掩码 下一跳地址) 出接口写法:ip route-static x.x.x.x 24 gx/x/x(目标网段 掩码 出接口) 建议:MA网络使用下一跳写法;点到点网络使用出接口写…

语言小王手里有点闲钱_卖掉GW250后,小王感觉自己陷入了消费主义陷阱

以前是没啥车可以选,现在是不知道自己该选哪台?小王是我的老朋友,小时候,因为背不出课文外加调皮捣蛋一起罚过站,也曾一起探秘荒山古庙被困雨夜,因此建立了深厚的革命友谊。长大后,我们各自踏上…

555定时器回差电压计算公式_模拟电子技术实用知识(555时基电路)

项目五 555时基电路1972年美国开发出NE555集成电路以来,出现LM555、μA555、XR555、CA555、RM555、FX555、5G1555等,已经形成一支庞大的队伍,常称为“555定时器”。各类555的等效电路、形式和内电阻虽然略有不同,但其基本结构并无…

TCP的可靠传输机制详解

TCP的可靠传输通过以下四种传输机制来保证。 上层数据被分割为TCP认为最合适发送的数据块。我们将TCP传递给传输层(IP)的信息单位称为报文段或段。 确认:当TCP收到来自TCP连接另一端的数据后,将给对端发送一个确认信息&#xff0…

机箱一直反复开机熄火_我没有酷炫的灯效,只有机身降噪,酷冷至尊清风侠S400机箱评测...

朋友需要装机,托我购买一台机箱,而且还特意和我说,必须要机箱轻巧一点的,最最最主要的是声音小点的,也就是所谓的静音一点,我给朋友介绍的是清风侠系列,主打的就是静音。那么这款机箱就是清风侠…

网络面试的100问

目录1、介绍TCP 连接的三次握手?追问:为什么TCP 握手需要三次?**为什么要“三次握手”?**2、介绍TCP 断开的四次挥手,追问:为什么TCP 的挥手需要四次?**为什么要等待2MSL?****为什么…

ad怎么导入cad的外形尺寸_CAD软件中导入的CAD图纸内容丢失怎么办?

在使用浩辰CAD制图软件绘制图纸的过程中,为了方便绘图有些时候我们需要在CAD图纸到导入其他的图形,此时可以使用CAD插入外部参照或者插入CAD对象的方法,但是当我们导入CAD图纸的内容不全时该怎么办呢?接下来给大家详细介绍一下吧&…