版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
IP網(wǎng)絡(luò)基礎(chǔ)知識(shí)及原理
2021/6/271中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)概述OSI參考模型TCP/IP協(xié)議IP地址分類與子網(wǎng)劃分VLAN原理
基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧IP地址與子網(wǎng)VLAN技術(shù)目錄2024/12/132路由技術(shù)
路由技術(shù)基礎(chǔ)2021/6/272中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)-通信2024/12/133通信簡(jiǎn)單地講就是信息的相互傳遞。要傳遞信息當(dāng)然會(huì)遇到信息怎樣傳輸?shù)膯?wèn)題,這個(gè)傳輸手段就是所謂的通信技術(shù)。我們可以通過(guò)任何手段傳遞信息,如古代時(shí)期的烽火臺(tái)、驛站等,現(xiàn)代的電路交換、分組交換和信元交換等。每種傳輸手段都有各自的特點(diǎn),分別應(yīng)用于不同的領(lǐng)域和實(shí)際業(yè)務(wù)。如何更好地利用這些通信技術(shù)傳遞信息呢?這是一個(gè)組織問(wèn)題。我們要更好地傳遞信息就必須有一個(gè)有效的組織結(jié)構(gòu)――通信網(wǎng)。通信網(wǎng)是利用各種通信技術(shù)而組建的網(wǎng)絡(luò),有了通信網(wǎng),人們就可以更加有效地利用各種通信技術(shù),并且更加有效地傳遞信息,為人類服務(wù)。雖然自然界中傳遞信息的方法很多,但作為通信研究,我們只涉及狹義的通信技術(shù)領(lǐng)域,即我們通常使用的通信手段――電話、電報(bào)、傳真、圖形圖像傳輸?shù)权D―使用的通信技術(shù),它們一般需要通信介質(zhì)(如光纖、電纜等)互連成為網(wǎng)絡(luò),在網(wǎng)絡(luò)上傳輸信息。2021/6/273中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)-模擬和數(shù)字2024/12/134模擬信號(hào)和數(shù)字信號(hào)信號(hào)又分為兩類,一類是數(shù)字信號(hào),另一類是模擬信號(hào)。數(shù)字信號(hào)是一系列的脈沖,而模擬信號(hào)是一個(gè)在時(shí)間上連續(xù)變化的量。用數(shù)字信號(hào)進(jìn)行的傳輸稱為數(shù)字傳輸,用模擬信號(hào)進(jìn)行的傳輸稱為模擬傳輸。例如我們要傳輸聲音信息,可以直接把聲波變?yōu)殡姴ㄔ谕ㄐ沤橘|(zhì)上傳輸,此時(shí)的電波是一個(gè)連續(xù)變化的電信號(hào),這時(shí)就是模擬信號(hào)傳輸;另外,我們也可以把電波進(jìn)行抽樣,轉(zhuǎn)變?yōu)殡x散的數(shù)字信號(hào)在物理網(wǎng)絡(luò)上傳輸,這時(shí)我們傳輸?shù)木褪菙?shù)字信號(hào);達(dá)對(duì)端后再把數(shù)字信號(hào)還原為模擬信號(hào)。2021/6/274中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)-信息和數(shù)據(jù)2024/12/135信息與數(shù)據(jù)要從數(shù)據(jù)中得到有用的信息,一般要經(jīng)過(guò)計(jì)算機(jī)進(jìn)行數(shù)據(jù)處理;同樣,要想傳輸信息,也要使用計(jì)算機(jī)進(jìn)行信息處理,把信息轉(zhuǎn)換為數(shù)據(jù)。眾所周知,計(jì)算機(jī)只能識(shí)別和處理二進(jìn)制數(shù)據(jù),它通常用“0”,“1”兩種狀態(tài)表示。例如,我們要監(jiān)測(cè)和控制一個(gè)電燈的開(kāi)關(guān)狀態(tài),可以用“0”這個(gè)數(shù)據(jù)表示電燈的關(guān)閉狀態(tài),用“1”這個(gè)數(shù)據(jù)表示電燈的打開(kāi)狀態(tài)。這里我們使用“0,1”數(shù)據(jù)來(lái)表示電燈開(kāi)關(guān)的信息,我們?cè)谔幚砗蛡鬏敃r(shí),只對(duì)表示信息的數(shù)據(jù)進(jìn)行傳輸和處理,最終目的是得到我們想要的信息。2021/6/275中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)-數(shù)據(jù)的傳輸2024/12/136數(shù)據(jù)分為模擬和數(shù)字?jǐn)?shù)據(jù),它們都既可以用模擬又可以用數(shù)字信號(hào)傳輸。數(shù)據(jù)的成功傳輸主要依賴于傳輸信號(hào)的質(zhì)量和傳輸媒體的性能,當(dāng)然還取決于發(fā)送和接收設(shè)備的性能。數(shù)據(jù)在線路上(連接發(fā)送和接收端的通信媒體,下同)可以有多種傳輸方式,它們是單工方式、半雙工方式和全雙工方式。單工方式指數(shù)據(jù)信號(hào)僅沿一個(gè)方向傳輸,發(fā)送方只能發(fā)送不能接收,接收方只能接收不能發(fā)送,它類似一個(gè)汽車(chē)的單行道。半雙工通信是指信號(hào)可以沿兩個(gè)方向(在同一個(gè)線路上)傳送,但同一時(shí)刻只允許單方向傳送。它類似于兩個(gè)人開(kāi)討論會(huì),一個(gè)人講完,另一個(gè)人再講,不允許兩個(gè)人同時(shí)講話。如果我們?cè)诎l(fā)送和接收端建立兩個(gè)信道,一個(gè)用來(lái)發(fā)送,一個(gè)用來(lái)接收,這時(shí)就是全雙工通信,它允許數(shù)據(jù)同時(shí)發(fā)送和接收(在同一個(gè)線路上)。2021/6/276中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)-數(shù)據(jù)交換技術(shù)2024/12/137在通信領(lǐng)域,我們不可能對(duì)每對(duì)需要通信的用戶都建立直接的通信介質(zhì)的連接。為了實(shí)現(xiàn)接入通信網(wǎng)絡(luò)的用戶的連通,我們需要轉(zhuǎn)接設(shè)備,即通信交換設(shè)備。在通信領(lǐng)域,常用的交換技術(shù)有三種:電路交換。報(bào)文交換和分組交換。2021/6/277中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)-數(shù)據(jù)交換技術(shù)2024/12/138長(zhǎng)期以來(lái)用于電話網(wǎng)(PSTN)。電路交換在整個(gè)通信連接期間始終有一條電路被占用,并且按照時(shí)分復(fù)用TDM原理將信息從一個(gè)節(jié)點(diǎn)傳遞到另一個(gè)節(jié)點(diǎn)。這種技術(shù)也稱為STM。在交換節(jié)點(diǎn)內(nèi)部,電路交換可以用空分交換、時(shí)分交換或二者的組合來(lái)實(shí)現(xiàn)。電路交換很不靈活,一旦時(shí)隙的寬度被確定,相對(duì)比特率也就固定下來(lái)。例如PCM的基本時(shí)隙寬度是125us中的8bit,使用信道速率為64kbit/s。由于只有一個(gè)基本單元速率(以64Kbps為基本單元)用來(lái)傳遞信息,這種交換技術(shù)不適合用來(lái)傳輸綜合業(yè)務(wù)。2021/6/278中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)-數(shù)據(jù)交換技術(shù)2024/12/139分組交換分組交換工作原理與報(bào)文交換相同,但通信的單位從報(bào)文變?yōu)榉纸M――更小一些的數(shù)據(jù)單元。在分組網(wǎng)中,用戶信息被封裝在分組中,分組頭包含了一些附加信息,用于網(wǎng)絡(luò)中的路由選擇、差錯(cuò)控制、流量控制等功能。在分組交換網(wǎng)絡(luò)中可采用兩種方式進(jìn)行分組交換:數(shù)據(jù)報(bào)傳輸和虛電路。數(shù)據(jù)報(bào):數(shù)據(jù)報(bào)方法同報(bào)文交換方式相似。每個(gè)分組都獨(dú)立地處理。每個(gè)分組都包含源地址和目的地址,中間交換節(jié)點(diǎn)存儲(chǔ)分組,并根據(jù)分組中的目的地址進(jìn)行路由選擇并轉(zhuǎn)發(fā)分組。在這種技術(shù)中,把每個(gè)獨(dú)立處理的分組稱之為“數(shù)據(jù)報(bào)”。2021/6/279中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)-帶寬和速率2024/12/1310在通信領(lǐng)域我們經(jīng)常會(huì)聽(tīng)到帶寬和速率這兩個(gè)專業(yè)名詞,其含義是什么呢?帶寬帶寬一般用來(lái)描述兩種對(duì)象,一個(gè)是信道(Channel),另一個(gè)是信號(hào)(signal)。對(duì)于信道來(lái)說(shuō),又可分為兩種,模擬信道和數(shù)字信道。對(duì)信號(hào)來(lái)說(shuō),也可分為兩種,數(shù)字信號(hào)和模擬信號(hào)。速率衡量信息傳輸速度的指標(biāo),以每秒傳輸?shù)腷it數(shù)為單位,即bps――bitpersecond。1Kbps代表每秒中傳輸1千個(gè)比特;1Mbps代表每秒中傳輸100萬(wàn)個(gè)比特;1Gbps代表每秒中傳輸10億個(gè)比特;1Tbps代表每秒中傳輸1萬(wàn)億個(gè)比特。速率的單位關(guān)系如下:1Kbps=1000bps;1Mbps=1000Kbps;1Gbps=1000Mbps;1Tbps=1000Gbps2021/6/2710網(wǎng)絡(luò)概述網(wǎng)絡(luò)定義LAN和WAN網(wǎng)絡(luò)拓?fù)錁?biāo)準(zhǔn)化組織2021/6/2711計(jì)算機(jī)網(wǎng)絡(luò)InternetSOHOServerIPHotelIntranet移動(dòng)2021/6/2712網(wǎng)絡(luò)的演進(jìn)Host主機(jī)網(wǎng)絡(luò)低速連接HostWAN簡(jiǎn)單連接1960’s–1970’s基于網(wǎng)絡(luò)的連接1970’s–1980’s網(wǎng)絡(luò)互聯(lián)1980’s–2021/6/2713LAN定義LAN定義:通常指幾公里以內(nèi)的,可以通過(guò)某種介質(zhì)互聯(lián)的計(jì)算機(jī)、打印機(jī)、modem或其他設(shè)備的集合。特點(diǎn):距離短、延遲小、數(shù)據(jù)速率高、傳輸可靠。標(biāo)準(zhǔn)(standard):描述了協(xié)議的規(guī)定,設(shè)定了最簡(jiǎn)的性能集。2021/6/2714LAN常用設(shè)備LAN的設(shè)計(jì)目標(biāo):運(yùn)行在有限的地理區(qū)域;允許同時(shí)訪問(wèn)高帶寬的介質(zhì);通過(guò)局部管理控制網(wǎng)絡(luò)的私有權(quán)利;提供全時(shí)的局部服務(wù);聯(lián)接物理相臨的設(shè)備。HUB交換機(jī)路由器ATM交換機(jī)2021/6/2715廣域網(wǎng)定義及分類WAN定義:在大范圍區(qū)域內(nèi)提供數(shù)據(jù)通信服務(wù),主要用于互連局域網(wǎng)。WAN分類:共用電話網(wǎng):PSTN綜合業(yè)務(wù)數(shù)字網(wǎng):ISDN數(shù)字?jǐn)?shù)據(jù)網(wǎng):DDNX.25共用分組交換網(wǎng)幀中繼:FrameRelay異步傳輸模式:ATM2021/6/2716WAN交換模式電路交換:基于電話網(wǎng)的電路交換優(yōu)點(diǎn):時(shí)延小、透明傳輸;缺點(diǎn):帶寬固定,網(wǎng)絡(luò)資源利用率低。分組交換:以分組為單位存儲(chǔ)轉(zhuǎn)發(fā)優(yōu)點(diǎn):多路復(fù)用,網(wǎng)絡(luò)資源利用率高;缺點(diǎn):實(shí)時(shí)性差。2021/6/2717WAN常用設(shè)備WAN的設(shè)計(jì)目標(biāo):運(yùn)行在廣闊的地理區(qū)域;通過(guò)低速串行鏈路進(jìn)行訪問(wèn);網(wǎng)絡(luò)控制服從公共服務(wù)的規(guī)則;提供全時(shí)的或部分時(shí)間的聯(lián)接性;聯(lián)接物理上分離的、遙遠(yuǎn)的、甚至全球的設(shè)備。Modem/CSU/DSU路由器廣域網(wǎng)交換機(jī)接入服務(wù)器2021/6/2718帶寬和延遲帶寬定義:描述網(wǎng)絡(luò)上數(shù)據(jù)在一定時(shí)刻從一個(gè)節(jié)點(diǎn)傳送到任意節(jié)點(diǎn)的信息量。以太網(wǎng)帶寬:10M、100M、1000M等。廣域網(wǎng)各類服務(wù)帶寬。延遲:節(jié)點(diǎn)間數(shù)據(jù)傳送時(shí)間。2021/6/2719常見(jiàn)網(wǎng)絡(luò)拓樸結(jié)構(gòu)拓?fù)浣Y(jié)構(gòu):總線、星型、樹(shù)型環(huán)型、網(wǎng)型2021/6/2720標(biāo)準(zhǔn)化組織國(guó)際標(biāo)準(zhǔn)化組織(ISO)電子電器工程師協(xié)會(huì)(IEEE)美國(guó)國(guó)家標(biāo)準(zhǔn)局(ANSI)電子工業(yè)協(xié)會(huì)(EIA/TIA)國(guó)際電信聯(lián)盟(ITU)INTERNET架構(gòu)委員會(huì)(IAB)2021/6/2721中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)概述TCP/IP協(xié)議IP地址分類與子網(wǎng)劃分VLAN原理
基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧IP地址與子網(wǎng)VLAN基礎(chǔ)目錄2024/12/1322OSI參考模型路由技術(shù)
路由技術(shù)基礎(chǔ)2021/6/2722中國(guó)移動(dòng)通信集團(tuán)江西有限公司OSI參考模型2024/12/1323OSIRM:開(kāi)放系統(tǒng)互連參考模型(OpenSystemInterconnectionReferenceModel)網(wǎng)絡(luò)世界的法律!2021/6/2723中國(guó)移動(dòng)通信集團(tuán)江西有限公司七層功能2024/12/1324分層有什么好處?應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層1234567底層:負(fù)責(zé)網(wǎng)絡(luò)數(shù)據(jù)傳輸高層:負(fù)責(zé)主機(jī)之間的數(shù)據(jù)傳輸2021/6/2724中國(guó)移動(dòng)通信集團(tuán)江西有限公司七層功能2024/12/1325應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層1234567提供應(yīng)用程序間通信處理數(shù)據(jù)格式、數(shù)據(jù)加密等建立、維護(hù)和管理會(huì)話建立主機(jī)端到端連接尋址和路由選擇提供介質(zhì)訪問(wèn)、鏈路管理等比特流傳輸2021/6/2725中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)封裝2024/12/1326數(shù)據(jù)封裝和解封裝過(guò)程。DataDataHDataHH主機(jī)服務(wù)器交換機(jī)路由器應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層DataDataHDataHH2021/6/2726中國(guó)移動(dòng)通信集團(tuán)江西有限公司物理層2024/12/1327物理層:定義電壓、接口、線纜標(biāo)準(zhǔn)、傳輸距離等。物理層線纜:同軸電纜(coaxicalcable):細(xì)纜和粗纜雙絞線(twistedpair):UTP、STP光纖(fibre)無(wú)線電波(wirelessradio):無(wú)線局域網(wǎng)WLAN2021/6/2727中國(guó)移動(dòng)通信集團(tuán)江西有限公司物理層2024/12/1328局域網(wǎng)與物理層線纜標(biāo)準(zhǔn):10Base-T、100Base-T、100Base-TX/FX、1000Base-T、1000Base-SX/LX;網(wǎng)絡(luò)設(shè)備:中繼器、集線器等。廣域網(wǎng)與物理層DTE設(shè)備:路由器、終端主機(jī)等;DCE設(shè)備:廣域網(wǎng)交換機(jī)、Modem、CSU/DSU等;常見(jiàn)接口:RS-232、V.24、V.35等。2021/6/2728常見(jiàn)的物理層接口2024/12/1310M以太網(wǎng)接口100M以太網(wǎng)接口1000M以太網(wǎng)接口2021/6/272910M以太網(wǎng)接口2024/12/1310Base-T目前使用最廣泛的局域網(wǎng)標(biāo)準(zhǔn)之一使用雙絞線作為物理傳輸介質(zhì)10Base5曾經(jīng)廣泛應(yīng)用于主干局域網(wǎng)使用粗同軸電纜作為物理傳輸介質(zhì)10Base2使用細(xì)同軸電纜作為物理傳輸介質(zhì)2021/6/273010Base-T的物理介質(zhì)2024/12/133類雙絞線4類雙絞線5類雙絞線超5類雙絞線6類雙絞線有屏蔽與非屏蔽之分均為8芯電纜雙絞線的類型由單位長(zhǎng)度內(nèi)的絞環(huán)數(shù)確定2021/6/27315類雙絞線的線序2024/12/13直連網(wǎng)線交叉網(wǎng)線Side1Side2Side112345678123456781=白/橙2=橙3=白/綠4=藍(lán)5=白/藍(lán)6=綠7=白/棕8=棕Side2Side1Side2Side1Side212345678123456781=白/橙2=橙3=白/綠4=藍(lán)5=白/藍(lán)6=綠7=白/棕8=棕1=白/橙2=橙3=白/綠4=藍(lán)5=白/藍(lán)6=綠7=白/棕8=棕1=白/綠2=綠3=白/橙4=藍(lán)5=白/藍(lán)6=橙7=白/棕8=棕2021/6/2732100M以太網(wǎng)接口2024/12/13100Base-TX物理介質(zhì)采用5類以上雙絞線網(wǎng)段長(zhǎng)度最多100米100Base-FX物理介質(zhì)采用單模光纖,網(wǎng)段長(zhǎng)度可達(dá)10公里物理介質(zhì)采用多模光纖,網(wǎng)段長(zhǎng)度最多2000米快速以太網(wǎng)由IEEE802.3u標(biāo)準(zhǔn)定義2021/6/27331000M以太網(wǎng)接口2024/12/131000Base-T物理介質(zhì)采用5類以上雙絞線,網(wǎng)段長(zhǎng)度最多100米1000Base-F物理介質(zhì)采用多模光纖,網(wǎng)段長(zhǎng)度最多500米IEEE802.3z和802.3ab2021/6/2734設(shè)備連接方式2024/12/13主機(jī)路由器交換機(jī)普通口交換機(jī)級(jí)連口交換機(jī)光口主機(jī)crosscrossnormalN/ASC/ST路由器crosscrossnormalN/ASC/ST交換機(jī)普通口normalnormalcrossNormalN/A交換機(jī)級(jí)連口N/AN/ANormalN/AN/A交換機(jī)光口SC/STSC/STN/AN/ASC/ST2021/6/2735中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)鏈路層2024/12/1336數(shù)據(jù)鏈路層分為2個(gè)子層:LLC子層和MAC子層。數(shù)據(jù)鏈路層的功能:物理地址定義網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)鏈路參數(shù)差錯(cuò)驗(yàn)證物理介質(zhì)訪問(wèn)流控制(可選)2021/6/2736中國(guó)移動(dòng)通信集團(tuán)江西有限公司MAC/物理地址2024/12/1337MAC地址有48位,華為產(chǎn)品前3個(gè)字節(jié)是0x00E0FC。00e0.fc01.2345廠商編號(hào)序列號(hào)24bits24bits00e0.fc01.2345RomRam2021/6/2737中國(guó)移動(dòng)通信集團(tuán)江西有限公司LAN與數(shù)據(jù)鏈路層2024/12/1338IEEE802標(biāo)準(zhǔn):當(dāng)今最為流行的LAN標(biāo)準(zhǔn)IEEE802.1基本局域網(wǎng)問(wèn)題IEEE802.2定義LLC子層IEEE802.3以太網(wǎng)標(biāo)準(zhǔn)IEEE802.4令牌總線網(wǎng)IEEE802.5令牌環(huán)網(wǎng)以太網(wǎng)交換機(jī)2021/6/2738中國(guó)移動(dòng)通信集團(tuán)江西有限公司W(wǎng)AN與數(shù)據(jù)鏈路層2024/12/1339WAN數(shù)據(jù)鏈路層標(biāo)準(zhǔn):HDLCPPPISDNX.25FrameRelayWAN數(shù)據(jù)鏈路層設(shè)備:Modem、ISDN終端適配器CSU/DSU、廣域網(wǎng)交換機(jī)2021/6/2739中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)層2024/12/1340編址和路由應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層2021/6/2740中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)地址2024/12/1341網(wǎng)絡(luò)層地址由兩部分地址組成:網(wǎng)絡(luò)層地址和主機(jī)地址。網(wǎng)絡(luò)層地址是全局唯一的。IP地址IPX地址網(wǎng)絡(luò)地址主機(jī)地址10.8.2.48網(wǎng)絡(luò)地址主機(jī)地址1aceb0b1.0000.0c00.6e252021/6/2741中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)層協(xié)議操作2024/12/1342網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層表示層會(huì)話層傳輸層應(yīng)用層ABCDERouterARouterBRouterC2021/6/2742中國(guó)移動(dòng)通信集團(tuán)江西有限公司端到端通信2024/12/1343傳輸虛電路HostWWW.HUAWEI.COMFTP.HUAWEI.COM應(yīng)用數(shù)據(jù)WWWFTP傳輸數(shù)據(jù)包211028801027DataData2021/6/2743中國(guó)移動(dòng)通信集團(tuán)江西有限公司流量控制2024/12/1344流量控制的三種方式:緩存技術(shù):突發(fā)緩存,空閑發(fā)送。源抑制報(bào)文:利用ICMP協(xié)議向源端發(fā)送sourcequench報(bào)文。窗口機(jī)制:報(bào)文中包含窗口字段,用于控制源端一次發(fā)送數(shù)據(jù)的多少。2021/6/2744中國(guó)移動(dòng)通信集團(tuán)江西有限公司會(huì)話層、表示層和應(yīng)用層2024/12/1345會(huì)話層協(xié)議:SQL、NFS、RPC等;表示層協(xié)議:ASCII、MPEG、JPEG等;應(yīng)用層協(xié)議:文字處理、郵件、電子表格等。2021/6/2745中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)概述OSI參考模型TCP/IP協(xié)議VLAN原理
基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧VLAN基礎(chǔ)目錄2024/12/1346路由技術(shù)
路由技術(shù)基礎(chǔ)IP地址分類與子網(wǎng)劃分IP地址與子網(wǎng)2021/6/2746TCP/IP協(xié)議和OSI參考模型2024/12/13TCP/IP協(xié)議棧具有簡(jiǎn)單的分層設(shè)計(jì),與OSI參考模型有清晰的對(duì)應(yīng)關(guān)系。應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層應(yīng)用層傳輸層網(wǎng)絡(luò)層7654321物理層數(shù)據(jù)鏈路層OSI參考模型TCP/IP2021/6/2747TCP/IP協(xié)議棧的封裝過(guò)程2024/12/13用戶數(shù)據(jù)用戶數(shù)據(jù)Appl首部應(yīng)用數(shù)據(jù)Tcp首部Ip首部應(yīng)用數(shù)據(jù)Tcp首部以太網(wǎng)首部應(yīng)用數(shù)據(jù)Tcp首部Ip首部以太網(wǎng)首部TCP段IP數(shù)據(jù)報(bào)1420204以太網(wǎng)幀46-1500字節(jié)應(yīng)用程序
TCP
IP以太網(wǎng)驅(qū)動(dòng)程序2021/6/2748TCP/IP協(xié)議數(shù)據(jù)封裝方式2024/12/13TELNET23FTP20/21SMTP25TFTP69SEGMENTIPPACKETSFRAMESBITS2021/6/2749TCP/IP協(xié)議棧2024/12/13HTTP、Telnet、FTP、TFTP、Ping、etcTCP/UDPARP/RARPIPIGMPICMPEthernet、802.3、PPP、HDLC、FR、etc接口和線纜應(yīng)用層傳輸層網(wǎng)絡(luò)層
數(shù)據(jù)鏈路層提供應(yīng)用程序網(wǎng)絡(luò)接口建立端到端連接尋址和路由選擇物理介質(zhì)訪問(wèn)二進(jìn)制數(shù)據(jù)流傳輸
物理層2021/6/2750傳輸層協(xié)議概述2024/12/13應(yīng)用層傳輸層網(wǎng)絡(luò)層網(wǎng)絡(luò)接入層TCPUDP2021/6/2751TCP/UDP報(bào)文格式2024/12/130816243116位源端口16位目的端口32位序列號(hào)32位確認(rèn)號(hào)URGACKPSHRSTSYNFIN首部長(zhǎng)度保留(6位)16位窗口大小16位TCP校驗(yàn)和16位緊急指針選項(xiàng)數(shù)據(jù)0816243116位源端口16位目的端口16位UDP校驗(yàn)和數(shù)據(jù)UDP報(bào)文格式TCP報(bào)文格式16位UDP長(zhǎng)度2021/6/2752端口號(hào)2024/12/13
傳輸層協(xié)議用端口號(hào)來(lái)標(biāo)識(shí)和區(qū)分各種上層應(yīng)用程序。HTTPFTPTelnetSMTPDNSTFTPSNMPTCPUDPIP數(shù)據(jù)包套接字8020/21232553691612021/6/2753TCP連接2024/12/13clientserverSYN(seq=a)SYN(seq=b,ack=a+1)ACK(seq=b+1)2021/6/2754斷開(kāi)TCP連接2024/12/13clientserverFIN(seq=a)ACK(seq=a+1)FIN(seq=b,ack=a+1)ACK(seq=b+1)2021/6/2755滑動(dòng)窗口2024/12/13需要修改窗口大小發(fā)送數(shù)據(jù)太快了!len1024win4096len1024win4096len1024win4096ack4097win2048len1024win4096len1024win4096ack6145win2048len1024win4096len1024win4096len1024win40962021/6/2756網(wǎng)絡(luò)層協(xié)議概述2024/12/13網(wǎng)絡(luò)接入層應(yīng)用層傳輸層網(wǎng)絡(luò)層
IP
ARP
RARP
ICMP
2021/6/2757IP報(bào)文格式2024/12/13版本報(bào)文長(zhǎng)度服務(wù)類型總長(zhǎng)度標(biāo)識(shí)符標(biāo)志片偏移生存時(shí)間協(xié)議報(bào)頭校驗(yàn)和源IP地址目的IP地址IP選項(xiàng)2021/6/2758ARP-地址解析協(xié)議2024/12/13需要的MAC地址?IP:/24MAC:00-E0-FC-00-00-11IP:/24MAC:00-E0-FC-00-00-12ARPRequest?ARPReply
對(duì)應(yīng)的MAC:00-E0-FC-00-00-122021/6/2759RARP-反向地址解析協(xié)議2024/12/13我的IP地址是什么?無(wú)盤(pán)工作站RARPServerRARPRequest?RARPReply你的IP地址是2021/6/2760ICMP協(xié)議2024/12/13B可達(dá)嗎?ICMPEchoRequestICMPEchoReply我在。AB2021/6/2761模型對(duì)比和網(wǎng)絡(luò)安全2024/12/13TCP/IP模型與OSI模型七層VS四層TCP/IP四層模型網(wǎng)絡(luò)接口層;(PPP、ARP)互聯(lián)層;(IP、ICMP)傳輸層;(TCP、UDP)應(yīng)用層;(HTTP,SNMP,F(xiàn)TP,SMTP,DNS,Telnet)2021/6/2762數(shù)據(jù)封裝與傳送2024/12/13所有TCP,UDP,ICMP數(shù)據(jù)通過(guò)IP數(shù)據(jù)包封裝進(jìn)行傳輸。IP數(shù)據(jù)報(bào)的傳輸是不可靠的。IP網(wǎng)絡(luò)是面向無(wú)連接的。2021/6/2763IP地址濫用2024/12/13在同一個(gè)網(wǎng)段里,用戶可以隨意改變自己的IP地址;黑客可以利用工具構(gòu)建特殊的IP報(bào),并指定IP地址。IP偽裝能做什么?DoS(主機(jī)、路由器)偽裝成信任主機(jī)切斷并接管連接繞過(guò)防火墻IP偽裝給黑客帶來(lái)的好處獲得訪問(wèn)權(quán)。不留下蹤跡。(synflooding工具)2021/6/2764數(shù)據(jù)報(bào)的分片與組裝2024/12/13MTUlimiteddatagramsfragments數(shù)據(jù)報(bào)到達(dá)目的地時(shí)才會(huì)進(jìn)行組裝需要組裝在一起的數(shù)據(jù)分片具有同樣的標(biāo)志號(hào)通過(guò)分片位移位標(biāo)志數(shù)據(jù)分片在的數(shù)據(jù)報(bào)組裝過(guò)程中的序列位置除了最后的數(shù)據(jù)片,其他的數(shù)據(jù)片均會(huì)置“MF”位receivingcomputer’sfragmentreassemblybuffer2021/6/2765Pingo’Death攻擊2024/12/13攻擊者構(gòu)建分片目標(biāo)接收分片重組分片Internetbuffer65535byteslastfragistoolargecausing16-bitvariablestooverflow2021/6/2766TearDrop攻擊150Byte分片120Byte30Byte120Byte30Byte偏移1=0偏移2=120150Byte分片120Byte30Byte120Byte30Byte偏移1=0偏移2=80X=(偏移2+包長(zhǎng)2)-包長(zhǎng)1=?重組重組XX2021/6/2767基于ICMP的欺騙2024/12/13BroadcastICMPSmurf攻擊,向網(wǎng)絡(luò)的廣播地址發(fā)送echorequset請(qǐng)求,將得到網(wǎng)絡(luò)中所有主機(jī)的echoreply響應(yīng)。對(duì)策:根據(jù)具體需要,可將邊界路由器配置deny進(jìn)入內(nèi)網(wǎng)的ICMPechorequest;配置關(guān)鍵的UNIX系統(tǒng)不響應(yīng)ICMPechorequest;配置路由器不響應(yīng)directed-broadcast;2021/6/2768Smurf攻擊2024/12/13攻擊者目標(biāo)發(fā)送一個(gè)echorequest的廣播包源地址偽造成目標(biāo)主機(jī)的地址因?yàn)橹虚g網(wǎng)絡(luò)的眾多機(jī)器都響應(yīng)廣播包,目標(biāo)主機(jī)會(huì)接收到大量的echoreplies中間網(wǎng)絡(luò)2021/6/2769UDP協(xié)議2024/12/13UDP是不可靠的:是指UDP協(xié)議不保證每個(gè)數(shù)據(jù)報(bào)都能到達(dá)希望的目的端口號(hào)區(qū)分發(fā)送進(jìn)程與接收進(jìn)程DNS、QQ、TFTP、SNMP……clientserverport=33987/udpport=53/udpDNSport=7070/udpport=7070/udpRealAudio2021/6/2770UDPFlood攻擊2024/12/13echoport7攻擊者chargenport19intermediary目標(biāo)
NetworkCongestion
(udpflooding工具)2021/6/2771TCP協(xié)議2024/12/13TCP提供一種可靠的、面向連接的服務(wù):在規(guī)定的時(shí)間內(nèi)沒(méi)有收到“收到確認(rèn)”信息,TCP將重發(fā)數(shù)據(jù)報(bào)。每個(gè)TCP數(shù)據(jù)報(bào)都有唯一的sequencenumber,用于排序與重傳。與UDP一樣,使用portnumbers來(lái)區(qū)分收發(fā)進(jìn)程由標(biāo)志位的組合指明TCP分組的功能2021/6/2772正常用戶登錄2024/12/13通過(guò)普通的網(wǎng)絡(luò)連線,用戶傳送信息要求服務(wù)器予以確定,服務(wù)器接收到客戶請(qǐng)求后回復(fù)用戶。用戶被確定后,就可登入服務(wù)器。
2021/6/2773SYN欺騙2024/12/13用戶傳送眾多要求確認(rèn)的信息到服務(wù)器,使服務(wù)器里充斥著這種無(wú)用的信息。所有的信息都有需回復(fù)的虛假地址(synflooding工具)2021/6/2774SYN欺騙2024/12/13達(dá)到“拒絕服務(wù)”攻擊的效果:當(dāng)服務(wù)器試圖回傳時(shí),卻無(wú)法找到用戶。服務(wù)器于是暫時(shí)等候,有時(shí)超過(guò)一分鐘,然后再切斷連接。服務(wù)器切斷連接時(shí),黑客再度傳送新一批需要確認(rèn)的信息,這個(gè)過(guò)程周而復(fù)始,最終導(dǎo)致服務(wù)器處于癱瘓狀態(tài)。2021/6/2775SYNflood(洪水攻擊)2024/12/13防御辦法:增加連接隊(duì)列大小縮短建立連接超時(shí)期限應(yīng)用廠家的相關(guān)軟件補(bǔ)丁應(yīng)用網(wǎng)絡(luò)IDS2021/6/2776示例:旁路流量清洗工作過(guò)程2024/12/13流量分析系統(tǒng)流量清洗系統(tǒng)受保護(hù)的服務(wù)器
業(yè)務(wù)管理系統(tǒng)12.1Netflow數(shù)據(jù)輸出正常流量不受影響正常流量不受影響發(fā)現(xiàn)攻擊通知業(yè)務(wù)管理系統(tǒng)通知防御設(shè)備,開(kāi)啟攻擊防御流量回注3.1牽引流量,對(duì)異常流量進(jìn)行清洗流量牽引未受保護(hù)的服務(wù)器
受保護(hù)的服務(wù)器
2.23.2將攻擊的實(shí)時(shí)信息通知業(yè)務(wù)管理系統(tǒng)攻擊停止,通知業(yè)務(wù)管理系統(tǒng)42021/6/2777示例:黑洞路由2024/12/13iprouteNull02021/6/2778安全要求2024/12/132021/6/2779中國(guó)移動(dòng)通信集團(tuán)江西有限公司IP地址分類與子網(wǎng)劃分OSI參考模型TCP/IP協(xié)議
網(wǎng)絡(luò)概述
基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧IP地址與子網(wǎng)目錄2024/12/1380VLAN原理VLAN基礎(chǔ)路由技術(shù)
路由技術(shù)基礎(chǔ)2021/6/2780二進(jìn)制與十進(jìn)制的轉(zhuǎn)化111111111286432168421十進(jìn)制總合為2558bit2021/6/2781中國(guó)移動(dòng)通信集團(tuán)江西有限公司二進(jìn)制與十進(jìn)制之間的轉(zhuǎn)化中國(guó)移動(dòng)通信集團(tuán)江西有限公司822024/12/1327262524232221201286432168421111010011*1281*641*320*161*80*40*21*164320233010128+++++++8例子:2021/6/2782IP地址的進(jìn)制轉(zhuǎn)化中國(guó)移動(dòng)通信集團(tuán)江西有限公司832024/12/13IP地址:1
字節(jié)(8位)●字節(jié)(8位)●字節(jié)(8位)●字節(jié)(8位)
272625242322212027262524232221202726252423222120272625242322212011000000101010000000000100001011
等于
192●168●1●112021/6/2783IP地址介紹中國(guó)移動(dòng)通信集團(tuán)江西有限公司842024/12/13IP地址唯一標(biāo)示一臺(tái)網(wǎng)絡(luò)設(shè)備私有IP地址~55~55~55
11442021/6/2784IP地址分類中國(guó)移動(dòng)通信集團(tuán)江西有限公司852024/12/13~55
~55
~55~55~552021/6/2785特殊IP地址中國(guó)移動(dòng)通信集團(tuán)江西有限公司862024/12/13網(wǎng)絡(luò)部分主機(jī)部分地址類型用途127any全“0”全“1”Any全“0”Any全“1”網(wǎng)絡(luò)地址代表一個(gè)網(wǎng)段廣播地址特定網(wǎng)段的所有節(jié)點(diǎn)環(huán)回地址環(huán)回測(cè)試廣播地址本網(wǎng)段所有節(jié)點(diǎn)所有網(wǎng)絡(luò)華為Quidway路由器用于指定默認(rèn)路由2021/6/2786子網(wǎng)掩碼介紹中國(guó)移動(dòng)通信集團(tuán)江西有限公司872024/12/13網(wǎng)絡(luò)設(shè)備使用子網(wǎng)掩碼(subnetmasking)決定IP地址中哪部分為網(wǎng)絡(luò)部分,哪部分為主機(jī)部分。子網(wǎng)掩碼使用與IP地址一樣的格式。子網(wǎng)掩碼的網(wǎng)絡(luò)部分和子網(wǎng)部分全都是1,主機(jī)部分全都是0。缺省狀態(tài)下,如果沒(méi)有進(jìn)行子網(wǎng)劃分,A類網(wǎng)絡(luò)的子網(wǎng)掩碼為,B類網(wǎng)絡(luò)的子網(wǎng)掩碼為,C類網(wǎng)絡(luò)子網(wǎng)掩碼為。利用子網(wǎng),網(wǎng)絡(luò)地址的使用會(huì)更有效。對(duì)外仍為一個(gè)網(wǎng)絡(luò),對(duì)內(nèi)部而言,則分為不同的子網(wǎng)。2021/6/2787網(wǎng)絡(luò)地址與子網(wǎng)掩碼中國(guó)移動(dòng)通信集團(tuán)江西有限公司882024/12/13IP地址:192.168.1.
100子網(wǎng)掩碼:網(wǎng)絡(luò)地址:192.168.1.
0255.255.255.
02021/6/2788子網(wǎng)掩碼的表示方法中國(guó)移動(dòng)通信集團(tuán)江西有限公司892024/12/13IP地址子網(wǎng)掩碼子網(wǎng)掩碼比特?cái)?shù)子網(wǎng)掩碼表示
255.255.255.24011111111111111111111111111110000
192.168.1.7110000001010100000000001000001118+8+8+4=28/282021/6/2789網(wǎng)絡(luò)地址的計(jì)算中國(guó)移動(dòng)通信集團(tuán)江西有限公司902024/12/13IP地址子網(wǎng)掩碼網(wǎng)絡(luò)地址(二進(jìn)制)網(wǎng)絡(luò)地址/28
255.255.255.24011111111111111111111111111110000
192.168.1.71100000010101000000000010000011111000000101010000000000100000000IP地址為:/192021/6/2790主機(jī)數(shù)的計(jì)算中國(guó)移動(dòng)通信集團(tuán)江西有限公司912024/12/13主機(jī)數(shù)為:
2n可用主機(jī)數(shù)為:2n-2子網(wǎng)掩碼N網(wǎng)絡(luò)位主機(jī)位11111111111111000000000000002021/6/2791主機(jī)數(shù)計(jì)算舉例中國(guó)移動(dòng)通信集團(tuán)江西有限公司922024/12/13IP地址為:00/28/28=40該子網(wǎng)掩碼二進(jìn)制表示為:11111111,11111111,11111111,11110000
28bits
網(wǎng)絡(luò)位4bits主機(jī)位主機(jī)總數(shù)為:24可用主機(jī)數(shù)為:24-22021/6/2792子網(wǎng)數(shù)計(jì)算舉例中國(guó)移動(dòng)通信集團(tuán)江西有限公司932024/12/13IP地址為:00/28/28=40該子網(wǎng)掩碼二進(jìn)制表示為:11111111,11111111,11111111,1111000028bits
網(wǎng)絡(luò)位4bits主機(jī)位子網(wǎng)總數(shù)為:28-4可用子網(wǎng)數(shù)為:28-4-22021/6/2793子網(wǎng)規(guī)劃舉例中國(guó)移動(dòng)通信集團(tuán)江西有限公司942024/12/13例子:某公司分配到C類地址。假設(shè)需要20個(gè)子網(wǎng),每個(gè)子網(wǎng)有5臺(tái)主機(jī),我們?cè)撊绾蝿澐郑?8648448248487485483482021/6/2794C類子網(wǎng)規(guī)劃示例對(duì)于圖中C類網(wǎng)絡(luò)來(lái)說(shuō),如果子網(wǎng)有五位,則能提供30個(gè)子網(wǎng),每個(gè)子網(wǎng)可容納6臺(tái)主機(jī)。子網(wǎng)位數(shù)子網(wǎng)掩碼子網(wǎng)數(shù)每一子網(wǎng)主機(jī)數(shù)29226232463044014145483066526222021/6/2795常用的網(wǎng)絡(luò)測(cè)試工具-PINGPing是測(cè)試網(wǎng)絡(luò)聯(lián)接狀況以及信息包發(fā)送和接收狀況非常有用的工具,是網(wǎng)絡(luò)測(cè)試最常用的命令。Ping向目標(biāo)主機(jī)(地址)發(fā)送一個(gè)回送請(qǐng)求數(shù)據(jù)包,要求目標(biāo)主機(jī)收到請(qǐng)求后給予答復(fù),從而判斷網(wǎng)絡(luò)的響應(yīng)時(shí)間和本機(jī)是否與目標(biāo)主機(jī)(地址)聯(lián)通。如果執(zhí)行Ping不成功,則可以預(yù)測(cè)故障出現(xiàn)在以下幾個(gè)方面:網(wǎng)線故障,網(wǎng)絡(luò)適配器配置不正確,IP地址不正確。如果執(zhí)行Ping成功而網(wǎng)絡(luò)仍無(wú)法使用,那么問(wèn)題很可能出在網(wǎng)絡(luò)系統(tǒng)的軟件配置方面,Ping成功只能保證本機(jī)與目標(biāo)主機(jī)間存在一條連通的物理路徑。2021/6/2796常用的網(wǎng)絡(luò)測(cè)試工具-Ping的使用命令格式:
pingIP地址或主機(jī)名[-t][-a][-ncount][-lsize]參數(shù)含義:
-t不停地向目標(biāo)主機(jī)發(fā)送數(shù)據(jù);
-a以IP地址格式來(lái)顯示目標(biāo)主機(jī)的網(wǎng)絡(luò)地址;
-ncount指定要Ping多少次,具體次數(shù)由count來(lái)指定;
-lsize指定發(fā)送到目標(biāo)主機(jī)的數(shù)據(jù)包的大小。2021/6/2797常用的網(wǎng)絡(luò)測(cè)試工具-Ping的舉例測(cè)試本機(jī)與移動(dòng)網(wǎng)站是否連接ping測(cè)試本機(jī)與移動(dòng)網(wǎng)站的網(wǎng)絡(luò)連接狀況ping-n100002021/6/2798常用的網(wǎng)絡(luò)測(cè)試工具-TracertTracert命令用來(lái)顯示數(shù)據(jù)包到達(dá)目標(biāo)主機(jī)所經(jīng)過(guò)的路徑,并顯示到達(dá)每個(gè)節(jié)點(diǎn)的時(shí)間。命令功能同Ping類似,但它所獲得的信息要比Ping命令詳細(xì)得多,它把數(shù)據(jù)包所走的全部路徑、節(jié)點(diǎn)的IP以及花費(fèi)的時(shí)間都顯示出來(lái)。該命令比較適用于大型網(wǎng)絡(luò)。2021/6/2799常用的網(wǎng)絡(luò)測(cè)試工具-Tracert舉例測(cè)試本機(jī)到江西移動(dòng)網(wǎng)站所經(jīng)過(guò)的路徑tracert2021/6/27100中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)概述OSI參考模型TCP/IP協(xié)議IP地址分類與子網(wǎng)劃分VLAN原理
基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧IP地址與子網(wǎng)VLAN技術(shù)目錄2024/12/13101路由技術(shù)
路由技術(shù)基礎(chǔ)2021/6/27101VLAN的產(chǎn)生原因-廣播風(fēng)暴廣播域……廣播2021/6/27102通過(guò)路由器將網(wǎng)絡(luò)分段廣播域廣播域……廣播2021/6/27103通過(guò)VLAN劃分廣播域廣播域廣播域……廣播Port1:VLAN-1Port2:VLAN-22021/6/27104VLAN的優(yōu)點(diǎn)相對(duì)與傳統(tǒng)的LAN技術(shù),VLAN具有如下優(yōu)勢(shì):隔離廣播域,抑制廣播報(bào)文.減少移動(dòng)和改變的代價(jià)創(chuàng)建虛擬工作組,超越傳統(tǒng)網(wǎng)絡(luò)的工作方式增強(qiáng)通訊的安全性增強(qiáng)網(wǎng)絡(luò)的健壯性2021/6/27105VLAN的劃分方法—基于端口的VLAN主機(jī)A主機(jī)B主機(jī)C主機(jī)DVLAN表Port1Port2Port7Port10端口所屬VLANPort1VLAN5Port2VLAN10…………Port7VLAN5…………Port10VLAN102021/6/27106VLAN的劃分方法—基于MAC地址的VLANVLAN表MAC地址所屬VLANMACAVLAN5MACBVLAN10MACCVLAN5MACDVLAN10主機(jī)A主機(jī)B主機(jī)C主機(jī)D2021/6/27107VLAN的劃分方法—基于協(xié)議的VLANVLAN表協(xié)議類型所屬VLANIPX協(xié)議VLAN5IP協(xié)議VLAN10…………主機(jī)A主機(jī)B主機(jī)C主機(jī)D2021/6/27108VLAN的可跨越性VLAN3VLAN5VLAN3VLAN5VLAN數(shù)據(jù)可以跨越多臺(tái)交換機(jī)被轉(zhuǎn)遞SWASWB2021/6/27109VLAN的鏈路類型接入鏈路Access-Link干道鏈路Trunk-LinkSWASWB2021/6/27110以太網(wǎng)交換機(jī)的端口分類Access端口:一般用于接用戶計(jì)算機(jī)的端口,access端口只能屬于1個(gè)VLAN。Trunk端口:一般用于交換機(jī)之間連接的端口,trunk端口可以屬于多個(gè)VLAN,可以接收和發(fā)送多個(gè)VLAN的報(bào)文。Hybrid端口:可以用于交換機(jī)之間連接,也可以用于接用戶的計(jì)算機(jī),hybrid端口可以屬于多個(gè)VLAN,可以接收和發(fā)送多個(gè)VLAN的報(bào)文。2021/6/27111端口的缺省ID(PVID)Access端口只屬于一個(gè)VLAN,所以它的缺省ID就是它所在的VLAN,不用設(shè)置。Hybrid端口和Trunk端口屬于多個(gè)VLAN,所以需要設(shè)置缺省VLANID,缺省情況下為VLAN1。2021/6/27112Access-Link配置默認(rèn)情況下,交換機(jī)所有端口都是Access-Link端口,并屬于VLAN-1,即PVID(PortVLANID)為1Port-0/2:VLAN-5\\配置端口類型[Switch-Ethernet0/1]portlink-typeaccess[Switch-Ethernet0/2]portlink-typeaccess\\創(chuàng)建VLAN,并向VLAN中添加端口[Switch]vlan3[Switch-vlan1]portethernet0/1[Switch]vlan5[Switch-vlan2]portethernet0/2\\另外的一種向VLAN中添加端口的方法[Switch-Ethernet0/1]portaccessvlan3[Switch-Ethernet0/2]portaccessvlan5SWA2021/6/27113Trunk-Link配置負(fù)責(zé)傳輸多個(gè)VLAN的數(shù)據(jù)Trunk-Link端口PVID默認(rèn)為1\\配置端口類型[Switch-Ethernet0/3]portlink-typetrunk\\配置Trunk-Link所允許傳遞的VLAN[Switch-Ethernet0/3]porttrunkpermitvlanall\\配置Trunk-Link端口PVID[Switch-Ethernet0/3]porttrunkpvidvlan1Port-0/3Port-0/3SWASWB2021/6/27114IEEE802.1Q概述VLAN架構(gòu)VLAN提供的服務(wù)VLAN涉及的協(xié)議和算法IEEE802.1Q2021/6/27115VLAN的幀格式DASATYPEDATACRCDASATAGTYPEDATACRC標(biāo)準(zhǔn)以太網(wǎng)幀帶有IEEE802.1Q標(biāo)記的以太網(wǎng)幀0x8100PRICFIVLANIDTPIDTCI2021/6/27116802.1Q的轉(zhuǎn)發(fā)原則—Access-Link當(dāng)Access端口收到幀時(shí)如果該幀不包含802.1Qtagheader,將打上端口的PVID;如果該幀包含802.1Qtagheader,交換機(jī)不作處理,直接丟棄。當(dāng)Access端口發(fā)送幀時(shí)剝離802.1Qtagheader,發(fā)出的幀為普通以太網(wǎng)幀1.主機(jī)只能處理標(biāo)準(zhǔn)以太幀2.交換機(jī)內(nèi)部的數(shù)據(jù)幀都是帶標(biāo)簽2021/6/27117802.1Q的轉(zhuǎn)發(fā)原則—Trunk-Link當(dāng)Trunk端口收到幀時(shí)如果該幀不包含802.1Qtagheader,將打上端口的PVID;如果該幀包含802.1Qtagheader,則不改變。當(dāng)Trunk端口發(fā)送幀時(shí)當(dāng)該幀的VLANID與端口的PVID不同時(shí),直接透?jìng)?;?dāng)該幀的VLANID與端口的PVID相同時(shí),則剝離802.1Qtagheader
Port-0/3Port-0/32021/6/27118802.1Q的轉(zhuǎn)發(fā)原則—Hybird-Link當(dāng)Hybird端口收到幀時(shí)如果該幀不包含802.1Qtagheader,將打上端口的PVID;如果該幀包含802.1Qtagheader,則不改變。當(dāng)Hybird端口發(fā)送幀時(shí)判斷VLAN在本端口的屬性。用“disinterface”可看到該端口對(duì)哪些VLAN是untag,哪些VLAN是tag,如果是untag則剝離802.1Qtagheader再發(fā)送,如果是tag則直接透?jìng)鳌?021/6/27119幀在網(wǎng)絡(luò)通信中的變化VLAN-1VLAN-2VLAN-1VLAN-2SWASWBVLAN22021/6/27120中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)概述OSI參考模型TCP/IP協(xié)議IP地址分類與子網(wǎng)劃分路由技術(shù)基礎(chǔ)
基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧IP地址與子網(wǎng)VLAN技術(shù)目錄2024/12/13121路由技術(shù)VLAN原理2021/6/27121
什么是路由?路由是指導(dǎo)IP報(bào)文轉(zhuǎn)發(fā)的路徑信息。(N,R1,M)R1DestinationnetworkNOthernetworksR0R2M2021/6/27122顯示路由表信息[Quidway]displayiprouting RoutingTables: Destination/MaskprotoprefMetricNext
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年度城市綜合體物業(yè)管理服務(wù)合同范本3篇
- 2024年度城市社區(qū)公共衛(wèi)生服務(wù)合作框架協(xié)議3篇
- 2024年度債轉(zhuǎn)股合同復(fù)雜多條款與債務(wù)重組策略及債務(wù)減免3篇
- 2024年二零二四年度化妝品外貿(mào)采購(gòu)合同范本9篇
- 2024年度政府采購(gòu)代理服務(wù)合同-醫(yī)療衛(wèi)生設(shè)備采購(gòu)項(xiàng)目3篇
- 2024年度中小企業(yè)行政人事勞動(dòng)合同模板3篇
- 2024年度農(nóng)業(yè)貸款反擔(dān)保協(xié)議擔(dān)保合同范本3篇
- 2024年度第三方擔(dān)保合同范本(含擔(dān)保期限和條件)3篇
- 2024年度雙方二手住宅買(mǎi)賣(mài)合同范本3篇
- 《于細(xì)微處見(jiàn)精神》課件
- 物業(yè)設(shè)備外委維修規(guī)定范本
- 施工項(xiàng)目農(nóng)民工工資支付無(wú)欠薪承諾書(shū)
- 設(shè)計(jì)中的重點(diǎn)、難點(diǎn)及關(guān)鍵技術(shù)問(wèn)題的把握控制及相應(yīng)措施
- 幼兒園教學(xué)活動(dòng) 幼兒園教學(xué)活動(dòng)概述 幼兒園教學(xué)活動(dòng)的特點(diǎn)
- 6.2.1向量的加法運(yùn)算 課件(共14張PPT)
- YY/T 1866-2023一次性使用無(wú)菌肛腸套扎器膠圈或彈力線式
- 海蒂(世界文學(xué)名著經(jīng)典)
- 變電站檢修規(guī)程完整
- 海南文昌2x460MW級(jí)燃?xì)?蒸汽聯(lián)合循環(huán)電廠
- 形式邏輯學(xué)全套課件
- 姜安《政治學(xué)概論》(第2版)筆記和典型題(含考研真題)詳解
評(píng)論
0/150
提交評(píng)論