計算機網(wǎng)絡(luò)原理網(wǎng)絡(luò)層_第1頁
計算機網(wǎng)絡(luò)原理網(wǎng)絡(luò)層_第2頁
計算機網(wǎng)絡(luò)原理網(wǎng)絡(luò)層_第3頁
計算機網(wǎng)絡(luò)原理網(wǎng)絡(luò)層_第4頁
計算機網(wǎng)絡(luò)原理網(wǎng)絡(luò)層_第5頁
已閱讀5頁,還剩95頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

第04章網(wǎng)絡(luò)層講師:韓立剛QQ:458717185QQ教學(xué)群:247549141

指引網(wǎng)絡(luò)層提供的服務(wù)網(wǎng)際協(xié)議IP因特網(wǎng)的路由選擇協(xié)議RIPOSPFARP協(xié)議網(wǎng)際控制報文協(xié)議ICMPInternet組播管理協(xié)議IGMP應(yīng)用層運輸層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層物理層網(wǎng)絡(luò)層4個協(xié)議之間層次網(wǎng)絡(luò)層提供的服務(wù)應(yīng)用層運輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層應(yīng)用層運輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層H1H2IP數(shù)據(jù)報丟失H1

發(fā)送給H2

的分組可能沿著不同路徑傳送因特網(wǎng):數(shù)據(jù)報服務(wù)網(wǎng)絡(luò)層向上只提供簡單靈活的、無連接的、盡最大努力交付的數(shù)據(jù)報服務(wù)。網(wǎng)絡(luò)在發(fā)送分組時不需要先建立連接。每一個分組(即IP數(shù)據(jù)報)獨立發(fā)送,與其前后的分組無關(guān)(不進行編號)。網(wǎng)絡(luò)層不提供服務(wù)質(zhì)量的承諾。即所傳送的分組可能出錯、丟失、重復(fù)和失序(不按序到達終點),當(dāng)然也不保證分組傳送的時限。盡最大努力交付的好處:由于傳輸網(wǎng)絡(luò)不提供端到端的可靠傳輸服務(wù),這就使網(wǎng)絡(luò)中的路由器可以做得比較簡單,而且價格低廉(與電信網(wǎng)的交換機相比較)。如果主機(即端系統(tǒng))中的進程之間的通信需要是可靠的,那么就由網(wǎng)絡(luò)的主機中的運輸層負(fù)責(zé)(包括差錯處理、流量控制等)。采用這種設(shè)計思路的好處是:網(wǎng)絡(luò)的造價大大降低,運行方式靈活,能夠適應(yīng)多種應(yīng)用。因特網(wǎng)能夠發(fā)展到今日的規(guī)模,充分證明了當(dāng)初采用這種設(shè)計思路的正確性。網(wǎng)絡(luò)互連的設(shè)備中間設(shè)備又稱為中間系統(tǒng)或中繼(relay)系統(tǒng)。物理層中繼系統(tǒng):轉(zhuǎn)發(fā)器(repeater)集線器(HUB)。數(shù)據(jù)鏈路層中繼系統(tǒng):網(wǎng)橋或橋接器(bridge)交換機。網(wǎng)絡(luò)層中繼系統(tǒng):路由器(router)。網(wǎng)絡(luò)互連的設(shè)備:路由器當(dāng)中繼系統(tǒng)是轉(zhuǎn)發(fā)器或網(wǎng)橋時,一般并不稱之為網(wǎng)絡(luò)互連,因為這僅僅是把一個網(wǎng)絡(luò)擴大了,而這仍然是一個網(wǎng)絡(luò)?;ヂ?lián)網(wǎng)都是指用路由器進行互連的網(wǎng)絡(luò)。由于歷史的原因,許多有關(guān)TCP/IP的文獻將網(wǎng)絡(luò)層使用的路由器稱為網(wǎng)關(guān)。5432154321主機H1

主機H2R1R4R5R2R3R1R2R3H1R5H2R4間接交付間接交付間接交付間接交付間接交付直接交付3221132211322113221132211分組在互聯(lián)網(wǎng)中的傳送從網(wǎng)絡(luò)層看IP數(shù)據(jù)報的傳送如果我們只從網(wǎng)絡(luò)層考慮問題,那么IP數(shù)據(jù)報就可以想象是在網(wǎng)絡(luò)層中傳送。網(wǎng)絡(luò)層網(wǎng)絡(luò)層網(wǎng)絡(luò)層網(wǎng)絡(luò)層網(wǎng)絡(luò)層網(wǎng)絡(luò)層網(wǎng)絡(luò)層IP數(shù)據(jù)報H1R1R2R3R4R5H2互連網(wǎng)絡(luò)與虛擬互連網(wǎng)絡(luò)網(wǎng)絡(luò)網(wǎng)絡(luò)網(wǎng)絡(luò)網(wǎng)絡(luò)網(wǎng)絡(luò)(a)互連網(wǎng)絡(luò)(b)虛擬互連網(wǎng)絡(luò)路由器

虛擬互連網(wǎng)絡(luò)(互聯(lián)網(wǎng))虛擬互連網(wǎng)絡(luò)的意義所謂虛擬互連網(wǎng)絡(luò)也就是邏輯互連網(wǎng)絡(luò),它的意思就是互連起來的各種物理網(wǎng)絡(luò)的異構(gòu)性本來是客觀存在的,但是我們利用IP協(xié)議就可以使這些性能各異的網(wǎng)絡(luò)從用戶看起來好像是一個統(tǒng)一的網(wǎng)絡(luò)。使用IP協(xié)議的虛擬互連網(wǎng)絡(luò)可簡稱為IP網(wǎng)。使用虛擬互連網(wǎng)絡(luò)的好處是:當(dāng)互聯(lián)網(wǎng)上的主機進行通信時,就好像在一個網(wǎng)絡(luò)上通信一樣,而看不見互連的各具體的網(wǎng)絡(luò)異構(gòu)細節(jié)。IP協(xié)議簡介網(wǎng)際協(xié)議IP是TCP/IP體系中兩個最主要的協(xié)議之一。與IP協(xié)議配套使用的還有四個協(xié)議:地址解析協(xié)議ARP(AddressResolutionProtocol)逆地址解析協(xié)議RARP(ReverseAddressResolutionProtocol)網(wǎng)際控制報文協(xié)議ICMP(InternetControlMessageProtocol)網(wǎng)際組管理協(xié)議IGMP(InternetGroupManagementProtocol)IP地址與MAC硬件地址TCP報文IP數(shù)據(jù)報MAC幀應(yīng)用層數(shù)據(jù)首部首部尾部首部鏈路層及以下使用硬件地址硬件地址網(wǎng)絡(luò)層及以上使用IP地址IP地址下面介紹一下計算機A和計算機B通信過程。為什么不直接使用硬件地址進行通信?由于全世界存在著各式各樣的網(wǎng)絡(luò),它們使用不同的硬件地址。要使這些異構(gòu)網(wǎng)絡(luò)能夠互相通信就必須進行非常復(fù)雜的硬件地址轉(zhuǎn)換工作,因此幾乎是不可能的事。連接到因特網(wǎng)的主機都擁有統(tǒng)一的IP地址,它們之間的通信就像連接在同一個網(wǎng)絡(luò)上那樣簡單方便,因為調(diào)用ARP來尋找某個路由器或主機的硬件地址都是由計算機軟件自動進行的,對用戶來說是看不見這種調(diào)用過程的。HA1HA5HA4HA3HA6主機H1主機H2路由器R1硬件地址路由器R2HA2IP1IP2局域網(wǎng)局域網(wǎng)局域網(wǎng)通信的路徑H1→經(jīng)過R1轉(zhuǎn)發(fā)→再經(jīng)過R2轉(zhuǎn)發(fā)→H2查找路由表查找路由表HA1HA5HA4HA3HA6主機H1主機H2路由器R1硬件地址路由器R2HA2IP1IP2局域網(wǎng)局域網(wǎng)局域網(wǎng)IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯(lián)網(wǎng)MAC幀IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2從HA1

到HA3從HA4

到HA5從HA6

到HA2MAC幀MAC幀IP數(shù)據(jù)報從協(xié)議棧的層次上看數(shù)據(jù)的流動HA1HA5HA4HA3HA6主機H1主機H2路由器R1硬件地址路由器R2HA2IP1IP2局域網(wǎng)局域網(wǎng)局域網(wǎng)IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯(lián)網(wǎng)MAC幀IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2從HA1

到HA3從HA4

到HA5從HA6

到HA2MAC幀MAC幀IP數(shù)據(jù)報從虛擬的

IP

層上看

IP數(shù)據(jù)報的流動HA1HA5HA4HA3HA6主機H1主機H2路由器R1硬件地址路由器R2HA2IP1IP2局域網(wǎng)局域網(wǎng)局域網(wǎng)IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯(lián)網(wǎng)MAC幀IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2從HA1

到HA3從HA4

到HA5從HA6

到HA2MAC幀MAC幀IP數(shù)據(jù)報在鏈路上看

MAC幀的流動IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯(lián)網(wǎng)MAC幀IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2從HA1

到HA3從HA4

到HA5從HA6

到HA2MAC幀MAC幀IP數(shù)據(jù)報在IP層抽象的互聯(lián)網(wǎng)上只能看到IP數(shù)據(jù)報圖中的IP1→IP2

表示從源地址IP1

到目的地址IP2

兩個路由器的IP地址并不出現(xiàn)在IP數(shù)據(jù)報的首部中IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯(lián)網(wǎng)MAC幀IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2從HA1

到HA3從HA4

到HA5從HA6

到HA2MAC幀MAC幀IP數(shù)據(jù)報路由器只根據(jù)目的站的IP地址的網(wǎng)絡(luò)號進行路由選擇IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯(lián)網(wǎng)IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2MAC幀從HA1

到HA3從HA4

到HA5從HA6

到HA2MAC幀MAC幀IP數(shù)據(jù)報在具體的物理網(wǎng)絡(luò)的鏈路層只能看見MAC幀而看不見IP數(shù)據(jù)報IP1HA1HA5HA4HA3HA6HA2IP6主機H1主機H2路由器R1IP層上的互聯(lián)網(wǎng)IP2IP4IP3IP5路由器R2IP1→IP2IP1→IP2IP1→IP2MAC幀從HA1

到HA3從HA4

到HA5從HA6

到HA2MAC幀MAC幀IP數(shù)據(jù)報IP層抽象的互聯(lián)網(wǎng)屏蔽了下層很復(fù)雜的細節(jié)在抽象的網(wǎng)絡(luò)層上討論問題,就能夠使用統(tǒng)一的、抽象的IP地址研究主機和主機或主機和路由器之間的通信ARP&RARPIP地址物理地址ARP物理地址IP地址RARPARP簡介不管網(wǎng)絡(luò)層使用的是什么協(xié)議,在實際網(wǎng)絡(luò)的鏈路上傳送數(shù)據(jù)幀時,最終還是必須使用硬件地址。每一個主機都設(shè)有一個ARP高速緩存(ARPcache),里面有所在的局域網(wǎng)上的各主機和路由器的IP地址到硬件地址的映射表。當(dāng)主機A欲向本局域網(wǎng)上的某個主機B發(fā)送IP數(shù)據(jù)報時,就先在其ARP高速緩存中查看有無主機B的IP地址。如有,就可查出其對應(yīng)的硬件地址,再將此硬件地址寫入MAC幀,然后通過局域網(wǎng)將該MAC幀發(fā)往此硬件地址。ARP響應(yīng)AYXBZ主機B向A發(fā)送ARP響應(yīng)分組主機A廣播發(fā)送ARP請求分組ARP請求ARP請求ARP請求ARP請求209.0.0.5209.0.0.600-00-C0-15-AD-1808-00-2B-00-EE-0A我是209.0.0.5,硬件地址是00-00-C0-15-AD-18我想知道主機209.0.0.6的硬件地址我是209.0.0.6硬件地址是08-00-2B-00-EE-0AAYXBZ209.0.0.5209.0.0.600-00-C0-15-AD-18ARP高速緩存的作用為了減少網(wǎng)絡(luò)上的通信量,主機A在發(fā)送其ARP請求分組時,就將自己的IP地址到硬件地址的映射寫入ARP請求分組。當(dāng)主機B收到A的ARP請求分組時,就將主機A的這一地址映射寫入主機B自己的ARP高速緩存中。這對主機B以后向A發(fā)送數(shù)據(jù)報時就更方便了。應(yīng)當(dāng)注意的問題ARP是解決同一個局域網(wǎng)上的主機或路由器的IP地址和硬件地址的映射問題。如果所要找的主機和源主機不在同一個局域網(wǎng)上,那么就要通過ARP找到一個位于本局域網(wǎng)上的某個路由器的硬件地址,然后把分組發(fā)送給這個路由器,讓這個路由器把分組轉(zhuǎn)發(fā)給下一個網(wǎng)絡(luò)。剩下的工作就由下一個網(wǎng)絡(luò)來做。從IP地址到硬件地址的解析是自動進行的,主機的用戶對這種地址解析過程是不知道的。只要主機或路由器要和本網(wǎng)絡(luò)上的另一個已知IP地址的主機或路由器進行通信,ARP協(xié)議就會自動地將該IP地址解析為鏈路層所需要的硬件地址。使用ARP的四種典型情況發(fā)送方是主機,要把IP數(shù)據(jù)報發(fā)送到本網(wǎng)絡(luò)上的另一個主機。這時用ARP找到目的主機的硬件地址。發(fā)送方是主機,要把IP數(shù)據(jù)報發(fā)送到另一個網(wǎng)絡(luò)上的一個主機。這時用ARP找到本網(wǎng)絡(luò)上的一個路由器的硬件地址。剩下的工作由這個路由器來完成。發(fā)送方是路由器,要把IP數(shù)據(jù)報轉(zhuǎn)發(fā)到本網(wǎng)絡(luò)上的一個主機。這時用ARP找到目的主機的硬件地址。發(fā)送方是路由器,要把IP數(shù)據(jù)報轉(zhuǎn)發(fā)到另一個網(wǎng)絡(luò)上的一個主機。這時用ARP找到本網(wǎng)絡(luò)上的一個路由器的硬件地址。剩下的工作由這個路由器來完成。逆地址解析協(xié)議RARP逆地址解析協(xié)議RARP使只知道自己硬件地址的主機能夠知道其IP地址。動手實驗實驗4-1:ARP命令實驗4-2:MAC地址掃描工具指引網(wǎng)絡(luò)層提供的兩種服務(wù)網(wǎng)際協(xié)議IP虛擬互聯(lián)網(wǎng)IP地址IP地址與硬件地址IP數(shù)據(jù)報格式IP轉(zhuǎn)發(fā)分組的流程網(wǎng)際控制報文協(xié)議ICMP因特網(wǎng)的路由選擇協(xié)議IP多播虛擬專用網(wǎng)VPN和網(wǎng)絡(luò)地址轉(zhuǎn)換NAT應(yīng)用層運輸層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層物理層IP數(shù)據(jù)報一個IP數(shù)據(jù)報由首部和數(shù)據(jù)兩部分組成。首部的前一部分是固定長度,共20字節(jié),是所有IP數(shù)據(jù)報必須具有的。在首部的固定部分的后面是一些可選字段,其長度是可變的。數(shù)據(jù)部分首部IP數(shù)據(jù)報發(fā)送在前固定部分可變部分04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識區(qū)分服務(wù)總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分?jǐn)?shù)據(jù)部分首部IP數(shù)據(jù)報首部發(fā)送在前IP數(shù)據(jù)報可變部分首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識區(qū)分服務(wù)總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分?jǐn)?shù)據(jù)部分首部IP數(shù)據(jù)報固定部分發(fā)送在前IP數(shù)據(jù)報首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分?jǐn)?shù)據(jù)部分首部IP數(shù)據(jù)報固定部分可變部分區(qū)分服務(wù)發(fā)送在前IP數(shù)據(jù)報首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分版本——占4位,指IP協(xié)議的版本目前的IP協(xié)議版本號為4(即IPv4)區(qū)分服務(wù)IP數(shù)據(jù)報首部的固定部分中的各字段首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分首部長度——占4位,可表示的最大數(shù)值是15個單位(一個單位為4字節(jié))因此IP的首部長度的最大值是60字節(jié)。區(qū)分服務(wù)IP數(shù)據(jù)報首部的固定部分中的各字段首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分區(qū)分服務(wù)——占8位,用來獲得更好的服務(wù).在舊標(biāo)準(zhǔn)中叫做服務(wù)類型,但實際上一直未被使用過。1998年這個字段改名為區(qū)分服務(wù)。只有在使用區(qū)分服務(wù)(DiffServ)時,這個字段才起作用。在一般的情況下都不使用這個字段QoS服務(wù)質(zhì)量區(qū)分服務(wù)IP數(shù)據(jù)報首部的固定部分中的各字段首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分總長度——占16位,指首部和數(shù)據(jù)之和的長度,單位為字節(jié),因此數(shù)據(jù)報的最大長度為65535字節(jié)??傞L度必須不超過最大傳送單元MTU。區(qū)分服務(wù)IP數(shù)據(jù)報首部的固定部分中的各字段首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分標(biāo)識(identification)占16位,它是一個計數(shù)器,用來產(chǎn)生數(shù)據(jù)報的標(biāo)識,不是序號,每產(chǎn)生一個數(shù)據(jù)包,就增加1。區(qū)分服務(wù)IP數(shù)據(jù)報首部的固定部分中的各字段首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識區(qū)分服務(wù)總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分標(biāo)志(flag)占3位,目前只有前兩位有意義。標(biāo)志字段的最低位是MF(MoreFragment)。MF

1表示后面“還有分片”。MF

0表示最后一個分片。標(biāo)志字段中間的一位是DF(Don'tFragment)。只有當(dāng)DF

0時才允許分片。IP數(shù)據(jù)報首部的固定部分中的各字段首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分片偏移(13位)指出:較長的分組在分片后某片在原分組中的相對位置。片偏移以8個字節(jié)為偏移單位。區(qū)分服務(wù)IP數(shù)據(jù)報首部的固定部分中的各字段偏移=0/8=0偏移=0/8=0偏移=1400/8=175偏移=2800/8=350140028003799279913993799需分片的數(shù)據(jù)報數(shù)據(jù)報片1首部數(shù)據(jù)部分共3800字節(jié)首部1首部2首部3字節(jié)0數(shù)據(jù)報片2數(shù)據(jù)報片314002800字節(jié)0IP數(shù)據(jù)報分片舉例首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分生存時間(8位)記為TTL(TimeToLive)數(shù)據(jù)報在網(wǎng)絡(luò)中可通過的路由器數(shù)的最大值。區(qū)分服務(wù)IP數(shù)據(jù)報首部的固定部分中的各字段首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分協(xié)議(8位)字段指出此數(shù)據(jù)報攜帶的數(shù)據(jù)使用何種協(xié)議以便目的主機的IP層將數(shù)據(jù)部分上交給哪個處理過程區(qū)分服務(wù)IP數(shù)據(jù)報首部的固定部分中的各字段運輸層網(wǎng)絡(luò)層首部TCPUDPICMPIGMPOSPF數(shù)據(jù)部分IP數(shù)據(jù)報協(xié)議字段指出應(yīng)將數(shù)據(jù)部分交給哪一個進程IP數(shù)據(jù)報首部的固定部分中的各字段首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分首部檢驗和(16位)字段只檢驗數(shù)據(jù)報的首部不檢驗數(shù)據(jù)部分。這里不采用CRC檢驗碼而采用簡單的計算方法。區(qū)分服務(wù)IP數(shù)據(jù)報首部的固定部分中的各字段發(fā)送端接收端16位字116位字2置為全0檢驗和16位字n16位反碼算術(shù)運算求和……取反碼數(shù)據(jù)報首部IP數(shù)據(jù)報16位檢驗和16位字116位字216位檢驗和16位字n16位反碼算術(shù)運算求和16位結(jié)果……取反碼數(shù)據(jù)部分若結(jié)果為0,則保留;否則,丟棄該數(shù)據(jù)報數(shù)據(jù)部分不參與檢驗和的計算校驗過程首部04816192431版本標(biāo)志生存時間協(xié)議標(biāo)識總長度片偏移填充首部檢驗和源地址目的地址可選字段(長度可變)位首部長度數(shù)據(jù)部分固定部分可變部分源地址和目的地址都各占4字節(jié)區(qū)分服務(wù)IP數(shù)據(jù)報IP數(shù)據(jù)報首部的可變部分IP首部的可變部分就是一個選項字段,用來支持排錯、測量以及安全等措施,內(nèi)容很豐富。選項字段的長度可變,從1個字節(jié)到40個字節(jié)不等,取決于所選擇的項目。增加首部的可變部分是為了增加IP數(shù)據(jù)報的功能,但這同時也使得IP數(shù)據(jù)報的首部長度成為可變的。這就增加了每一個路由器處理數(shù)據(jù)報的開銷。實際上這些選項很少被使用。動手實驗實驗4-2:使用snifferpro抓取IP數(shù)據(jù)報指引網(wǎng)絡(luò)層提供的兩種服務(wù)網(wǎng)際協(xié)議IP虛擬互聯(lián)網(wǎng)IP地址IP地址與硬件地址IP數(shù)據(jù)報格式IP轉(zhuǎn)發(fā)分組的流程劃分子網(wǎng)和構(gòu)造超網(wǎng)網(wǎng)際控制報文協(xié)議ICMP因特網(wǎng)的路由選擇協(xié)議IP多播虛擬專用網(wǎng)VPN和網(wǎng)絡(luò)地址轉(zhuǎn)換NAT應(yīng)用層運輸層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層物理層IP路由路由就是路由器從一個網(wǎng)段到另外一個網(wǎng)段轉(zhuǎn)發(fā)數(shù)據(jù)包的過程,即數(shù)據(jù)包通過路由器轉(zhuǎn)發(fā),就是數(shù)據(jù)路由。網(wǎng)絡(luò)暢通條件,要求數(shù)據(jù)包必須能夠到達目標(biāo)地址,同時數(shù)據(jù)包必須能夠返回發(fā)送地址。這就要求沿途經(jīng)過的路由器必須知道到目標(biāo)網(wǎng)絡(luò)如何轉(zhuǎn)發(fā)數(shù)據(jù)包,即到達目的網(wǎng)絡(luò)下一跳轉(zhuǎn)發(fā)給哪個路由器,也就是必須有到達目標(biāo)網(wǎng)絡(luò)的路由,沿途的路由器還必須有數(shù)據(jù)包返回所需的路由。網(wǎng)絡(luò)暢通的條件配置靜態(tài)路由下面學(xué)習(xí)使用Cisco的PacketTracer。打開第五章練習(xí)“01靜態(tài)路由.pkt”,如下圖所示??梢钥吹剑摼W(wǎng)絡(luò)中有5個網(wǎng)段,網(wǎng)絡(luò)中的計算機和路由器都配置好了IP地址,現(xiàn)在需要您在路由器上添加路由表,實現(xiàn)這5個網(wǎng)段的互聯(lián)互通。默認(rèn)路由網(wǎng)絡(luò)地址和子網(wǎng)掩碼都為0,如圖所示配置,這就意味著到任何網(wǎng)絡(luò)下一跳轉(zhuǎn)發(fā)給10.0.0.2。網(wǎng)絡(luò)地址和子網(wǎng)掩碼均為0的路由就是默認(rèn)路由。Router(config)#iproute0.0.0.00.0.0.010.0.0.2Windows上的默認(rèn)路由和網(wǎng)關(guān)計算機也有路由表,我們可以在計算機上運行routeprint顯示W(wǎng)indows操作系統(tǒng)上的路由表。運行netstat–r也可以顯示W(wǎng)indows操作系統(tǒng)上的路由表。如圖所示,給計算機配置網(wǎng)關(guān)就是給計算機添加默認(rèn)路由。Windows上的默認(rèn)路由和網(wǎng)關(guān)如果不配置計算機的網(wǎng)關(guān),使用以下命令添加默認(rèn)路由。如圖所示,去掉本地連接的網(wǎng)關(guān),在命令提示符下,輸入routeprint,可以看到?jīng)]有默認(rèn)路由了,該計算機也不能訪問其他網(wǎng)段,ping202.99.160.68提示“目標(biāo)主機不可到達”。Windows上的默認(rèn)路由和網(wǎng)關(guān)如圖所示,在命令提示符下,輸入route/?可以看到該命令的幫助。輸入routeadd0.0.0.0mask0.0.0.0192.168.8.1,添加默認(rèn)路由。輸入routeprint可以顯示路由表,默認(rèn)路由已經(jīng)出現(xiàn)。Ping202.99.160.68可以ping通。Windows上的默認(rèn)路由和網(wǎng)關(guān)如圖所示,內(nèi)網(wǎng)的計算機需要配置IP地址、子網(wǎng)掩碼和網(wǎng)關(guān),網(wǎng)關(guān)就是Server的內(nèi)網(wǎng)網(wǎng)卡的IP地址。在Server的兩個連接,內(nèi)網(wǎng)的網(wǎng)卡不需要配置網(wǎng)關(guān),但是連接Internet的網(wǎng)卡需要配置默認(rèn)網(wǎng)關(guān)。注意IP數(shù)據(jù)報的首部中沒有地方可以用來指明“下一跳路由器的IP地址”。當(dāng)路由器收到待轉(zhuǎn)發(fā)的數(shù)據(jù)報,不是將下一跳路由器的IP地址填入IP數(shù)據(jù)報,而是送交下層的網(wǎng)絡(luò)接口軟件。網(wǎng)絡(luò)接口軟件使用ARP負(fù)責(zé)將下一跳路由器的IP地址轉(zhuǎn)換成硬件地址,并將此硬件地址放在鏈路層的MAC幀的首部,然后根據(jù)這個硬件地址找到下一跳路由器。指引網(wǎng)絡(luò)層提供的兩種服務(wù)網(wǎng)際協(xié)議IP劃分子網(wǎng)和構(gòu)造超網(wǎng)劃分子網(wǎng)無分類編址構(gòu)造超網(wǎng)網(wǎng)際控制報文協(xié)議ICMP因特網(wǎng)的路由選擇協(xié)議IP多播虛擬專用網(wǎng)VPN和網(wǎng)絡(luò)地址轉(zhuǎn)換NAT應(yīng)用層運輸層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層物理層ICMP簡介為了提高IP數(shù)據(jù)報交付成功的機會,在網(wǎng)際層使用了網(wǎng)際控制報文協(xié)議ICMP(InternetControlMessageProtocol)。ICMP允許主機或路由器報告差錯情況和提供有關(guān)異常情況的報告。ICMP不是高層協(xié)議,而是IP層的協(xié)議。ICMP報文作為IP層數(shù)據(jù)報的數(shù)據(jù),加上數(shù)據(jù)報的首部,組成IP數(shù)據(jù)報發(fā)送出去。ICMP報文格式首部ICMP報文0數(shù)據(jù)部分檢驗和類型代碼(這4個字節(jié)取決于ICMP報文的類型)81631IP數(shù)據(jù)報前4個字節(jié)都是一樣的ICMP的數(shù)據(jù)部分(長度取決于類型)ICMP報文的類型ICMP報文的種類有兩種,即ICMP差錯報告報文和ICMP詢問報文。ICMP報文的前4個字節(jié)是統(tǒng)一的格式,共有三個字段:即類型、代碼和檢驗和。接著的4個字節(jié)的內(nèi)容與ICMP的類型有關(guān)。差錯報告報文有五種:終點不可達,源點抑制(Sourcequench),時間超過,參數(shù)問題,改變路由(重定向)(Redirect)詢問報文有兩種:回送請求和回答報文,時間戳請求和回答報文差錯報告報告報文的數(shù)據(jù)字段的內(nèi)容首部IP數(shù)據(jù)報ICMP的前8字節(jié)裝入ICMP報文的IP數(shù)據(jù)報IP數(shù)據(jù)報首部ICMP差錯報告報文8字節(jié)收到的IP數(shù)據(jù)報IP數(shù)據(jù)報首部8字節(jié)ICMP差錯報告報文IP數(shù)據(jù)報的數(shù)據(jù)字段ICMP應(yīng)用舉例PING用來測試兩個主機之間的連通性。PING使用了ICMP回送請求與回送回答報文。PING是應(yīng)用層直接使用網(wǎng)絡(luò)層ICMP的例子,它沒有通過運輸層的TCP或UDP。Pathpingtracert指引網(wǎng)絡(luò)層提供的兩種服務(wù)網(wǎng)際協(xié)議IP劃分子網(wǎng)和構(gòu)造超網(wǎng)劃分子網(wǎng)無分類編址構(gòu)造超網(wǎng)網(wǎng)際控制報文協(xié)議ICMP因特網(wǎng)的路由選擇協(xié)議IP多播虛擬專用網(wǎng)VPN和網(wǎng)絡(luò)地址轉(zhuǎn)換NAT應(yīng)用層運輸層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層物理層ping命令診斷網(wǎng)絡(luò)故障PING(PacketInternetGrope),因特網(wǎng)包探索器,用于測試網(wǎng)絡(luò)連接量的程序。Ping發(fā)送一個ICMP回聲請求消息給目的地并報告是否收到所希望的ICMP回聲應(yīng)答。ping指的是端對端連通,通常用來作為可用性的檢查,但是某些病毒木馬會強行大量遠程執(zhí)行ping命令搶占你的網(wǎng)絡(luò)資源,導(dǎo)致系統(tǒng)變慢,網(wǎng)速變慢。嚴(yán)禁ping入侵作為大多數(shù)防火墻的一個基本功能提供給用戶進行選擇。如果你打開IE瀏覽器訪問網(wǎng)站失敗,你可以通過ping命令測試到Internet的網(wǎng)絡(luò)連通,可以為你排除網(wǎng)絡(luò)故障提供線索,下面展示ping命令返回的信息以及分析其原因。目標(biāo)主機不可到達目標(biāo)網(wǎng)絡(luò)不可到達請求超時通過延遲評估網(wǎng)絡(luò)帶寬Pathping跟蹤數(shù)據(jù)包的路徑

使用ping能夠判斷網(wǎng)絡(luò)通還是不通,比如請求超時,你就不能判斷什么位置出現(xiàn)的網(wǎng)絡(luò)故障造成的請求超時。使用pathping命令能跟蹤數(shù)據(jù)包的路徑,能夠查出故障點,并且能夠計算路由器轉(zhuǎn)發(fā)丟包率和鏈路丟包率以及延遲,據(jù)此能夠判斷出網(wǎng)絡(luò)擁塞情況。使用pathping判斷網(wǎng)絡(luò)故障點

藁城水科院和正定水科院都與石家莊水科院連接,如圖2-197所示,在藁城水科院部署了一臺流媒體服務(wù)器,一天,正定水科院的人反映訪問藁城的流媒體服務(wù)器點播視頻非常不連貫。如果你是藁城水科院的網(wǎng)絡(luò)管理員,如何斷定是網(wǎng)絡(luò)出現(xiàn)了網(wǎng)絡(luò)擁塞還是流媒體服務(wù)器過載?因特網(wǎng)的路由選擇協(xié)議根據(jù)路由算法的自適應(yīng)性劃分:

靜態(tài)路由選擇策略

動態(tài)路由選擇策略自治系統(tǒng)AS、內(nèi)部網(wǎng)關(guān)協(xié)議IGP、外部網(wǎng)關(guān)協(xié)議EGP

用內(nèi)部網(wǎng)關(guān)協(xié)議(例如,RIP)自治系統(tǒng)B自治系統(tǒng)A用外部網(wǎng)關(guān)協(xié)議(例如,BGP-4)R1R2

用內(nèi)部網(wǎng)關(guān)協(xié)議(例如,OSPF)分層次的路由選擇協(xié)議工作原理RIP是一種分布式的基于距離向量的路由選擇協(xié)議。R2R1N1N3N2N11直接N21直接N32R2N12R1N21直接N31直接RIP協(xié)議的三個要點僅和相鄰路由器交換信息。交換的信息是當(dāng)前本路由器所知道的全部信息,即自己的路由表。按固定的時間間隔交換路由信息RIP算法舉例目的網(wǎng)絡(luò)距離下一跳路由器Net23R4Net34R5………表4-9(a)R6路由表目的網(wǎng)絡(luò)距離下一跳路由器Net13R1Net24R2Net31直接交付表4-9(b)R4發(fā)來的路由信息表表4-9(c)修改后的表4-9(b)目的網(wǎng)絡(luò)距離下一跳路由器目的網(wǎng)絡(luò)距離下一跳路由器表4-9(d)R6更新后的路由表4字節(jié)RIP報文路由信息(20字節(jié)/路由)可重復(fù)出現(xiàn)最多25個IP數(shù)據(jù)報路由標(biāo)記網(wǎng)絡(luò)地址地址族標(biāo)識符距離(1-16)IP首部UDP首部首部路由部分必為0版本命令4字節(jié)子網(wǎng)掩碼下一跳路由器地址UDP用戶數(shù)據(jù)報RIP2協(xié)議的報文格式RIP協(xié)議的優(yōu)缺點RIP存在的一個問題是當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時,要經(jīng)過比較長的時間才能將此信息傳送到所有的路由器。

RIP協(xié)議最大的優(yōu)點就是實現(xiàn)簡單,開銷較小。RIP限制了網(wǎng)絡(luò)的規(guī)模,它能使用的最大距離為15(16表示不可達)。路由器之間交換的路由信息是路由器中的完整路由表,因而隨著網(wǎng)絡(luò)規(guī)模的擴大,開銷也就增加。R2R1網(wǎng)1網(wǎng)3網(wǎng)2正常情況11

12R1R1

說:“我到網(wǎng)1的距離是1,是直接交付?!薄?”表示“從本路由器到網(wǎng)

1”“1”表示“距離是

1”“

”表示“直接交付”R2R1網(wǎng)1網(wǎng)3網(wǎng)2正常情況11

12R1R2

說:“我到網(wǎng)1的距離是2,是經(jīng)過R1?!薄?”表示“從本路由器到網(wǎng)

1”“2”表示“距離是

2”“R1”表示經(jīng)過R1R2R1網(wǎng)1網(wǎng)3網(wǎng)2R2R1網(wǎng)1網(wǎng)3網(wǎng)2網(wǎng)

1出了故障正常情況11

116

12R112

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論