版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、IP網(wǎng)絡(luò)基礎(chǔ)知識(shí)及原理第1頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)概述OSI參考模型TCP/IP協(xié)議 IP地址分類(lèi)與子網(wǎng)劃分VLAN原理 基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧IP地址與子網(wǎng)VLAN技術(shù)目 錄2022/8/42路由技術(shù) 路由技術(shù)基礎(chǔ)第2頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)通信2022/8/43通信簡(jiǎn)單地講就是信息的相互傳遞。要傳遞信息當(dāng)然會(huì)遇到信息怎樣傳輸?shù)膯?wèn)題,這個(gè)傳輸手段就是所謂的通信技術(shù)。我們可以通過(guò)任何手段傳遞信息,如古代時(shí)期的烽火臺(tái)、驛站等,現(xiàn)代的電路交換、分組交換和信元交換等。每種傳輸手段都有各自的特點(diǎn),分別應(yīng)用于不同的領(lǐng)域和實(shí)際業(yè)務(wù)。如何更好地利用這些
2、通信技術(shù)傳遞信息呢?這是一個(gè)組織問(wèn)題。我們要更好地傳遞信息就必須有一個(gè)有效的組織結(jié)構(gòu)通信網(wǎng)。通信網(wǎng)是利用各種通信技術(shù)而組建的網(wǎng)絡(luò),有了通信網(wǎng),人們就可以更加有效地利用各種通信技術(shù),并且更加有效地傳遞信息,為人類(lèi)服務(wù)。雖然自然界中傳遞信息的方法很多,但作為通信研究,我們只涉及狹義的通信技術(shù)領(lǐng)域,即我們通常使用的通信手段電話、電報(bào)、傳真、圖形圖像傳輸?shù)仁褂玫耐ㄐ偶夹g(shù),它們一般需要通信介質(zhì)(如光纖、電纜等)互連成為網(wǎng)絡(luò),在網(wǎng)絡(luò)上傳輸信息。第3頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)模擬和數(shù)字2022/8/44模擬信號(hào)和數(shù)字信號(hào)信號(hào)又分為兩類(lèi),一類(lèi)是數(shù)字信號(hào),另一類(lèi)是模擬信號(hào)。數(shù)字信號(hào)
3、是一系列的脈沖,而模擬信號(hào)是一個(gè)在時(shí)間上連續(xù)變化的量。用數(shù)字信號(hào)進(jìn)行的傳輸稱(chēng)為數(shù)字傳輸,用模擬信號(hào)進(jìn)行的傳輸稱(chēng)為模擬傳輸。例如我們要傳輸聲音信息,可以直接把聲波變?yōu)殡姴ㄔ谕ㄐ沤橘|(zhì)上傳輸,此時(shí)的電波是一個(gè)連續(xù)變化的電信號(hào),這時(shí)就是模擬信號(hào)傳輸;另外,我們也可以把電波進(jìn)行抽樣,轉(zhuǎn)變?yōu)殡x散的數(shù)字信號(hào)在物理網(wǎng)絡(luò)上傳輸,這時(shí)我們傳輸?shù)木褪菙?shù)字信號(hào);達(dá)對(duì)端后再把數(shù)字信號(hào)還原為模擬信號(hào)。第4頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)信息和數(shù)據(jù)2022/8/45信息與數(shù)據(jù)要從數(shù)據(jù)中得到有用的信息,一般要經(jīng)過(guò)計(jì)算機(jī)進(jìn)行數(shù)據(jù)處理;同樣,要想傳輸信息,也要使用計(jì)算機(jī)進(jìn)行信息處理,把信息轉(zhuǎn)換為數(shù)據(jù)。眾所
4、周知,計(jì)算機(jī)只能識(shí)別和處理二進(jìn)制數(shù)據(jù),它通常用“0”,“1”兩種狀態(tài)表示。例如,我們要監(jiān)測(cè)和控制一個(gè)電燈的開(kāi)關(guān)狀態(tài),可以用“0”這個(gè)數(shù)據(jù)表示電燈的關(guān)閉狀態(tài),用“1”這個(gè)數(shù)據(jù)表示電燈的打開(kāi)狀態(tài)。這里我們使用“0,1”數(shù)據(jù)來(lái)表示電燈開(kāi)關(guān)的信息,我們?cè)谔幚砗蛡鬏敃r(shí),只對(duì)表示信息的數(shù)據(jù)進(jìn)行傳輸和處理,最終目的是得到我們想要的信息。第5頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)數(shù)據(jù)的傳輸2022/8/46數(shù)據(jù)分為模擬和數(shù)字?jǐn)?shù)據(jù),它們都既可以用模擬又可以用數(shù)字信號(hào)傳輸。數(shù)據(jù)的成功傳輸主要依賴(lài)于傳輸信號(hào)的質(zhì)量和傳輸媒體的性能,當(dāng)然還取決于發(fā)送和接收設(shè)備的性能。數(shù)據(jù)在線路上(連接發(fā)送和接收端的通
5、信媒體,下同)可以有多種傳輸方式,它們是單工方式、半雙工方式和全雙工方式。單工方式指數(shù)據(jù)信號(hào)僅沿一個(gè)方向傳輸,發(fā)送方只能發(fā)送不能接收,接收方只能接收不能發(fā)送,它類(lèi)似一個(gè)汽車(chē)的單行道。半雙工通信是指信號(hào)可以沿兩個(gè)方向(在同一個(gè)線路上)傳送,但同一時(shí)刻只允許單方向傳送。它類(lèi)似于兩個(gè)人開(kāi)討論會(huì),一個(gè)人講完,另一個(gè)人再講,不允許兩個(gè)人同時(shí)講話。如果我們?cè)诎l(fā)送和接收端建立兩個(gè)信道,一個(gè)用來(lái)發(fā)送,一個(gè)用來(lái)接收,這時(shí)就是全雙工通信,它允許數(shù)據(jù)同時(shí)發(fā)送和接收(在同一個(gè)線路上)。 第6頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)數(shù)據(jù)交換技術(shù)2022/8/47在通信領(lǐng)域,我們不可能對(duì)每對(duì)需要通信的用戶
6、都建立直接的通信介質(zhì)的連接。為了實(shí)現(xiàn)接入通信網(wǎng)絡(luò)的用戶的連通,我們需要轉(zhuǎn)接設(shè)備,即通信交換設(shè)備。在通信領(lǐng)域,常用的交換技術(shù)有三種:電路交換。報(bào)文交換和分組交換。第7頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)數(shù)據(jù)交換技術(shù)2022/8/48長(zhǎng)期以來(lái)用于電話網(wǎng)(PSTN)。電路交換在整個(gè)通信連接期間始終有一條電路被占用,并且按照時(shí)分復(fù)用TDM原理將信息從一個(gè)節(jié)點(diǎn)傳遞到另一個(gè)節(jié)點(diǎn)。這種技術(shù)也稱(chēng)為STM。在交換節(jié)點(diǎn)內(nèi)部,電路交換可以用空分交換、時(shí)分交換或二者的組合來(lái)實(shí)現(xiàn)。電路交換很不靈活,一旦時(shí)隙的寬度被確定,相對(duì)比特率也就固定下來(lái)。例如PCM的基本時(shí)隙寬度是125us中的8bit,使用信
7、道速率為64kbit/s。由于只有一個(gè)基本單元速率(以64Kbps為基本單元)用來(lái)傳遞信息,這種交換技術(shù)不適合用來(lái)傳輸綜合業(yè)務(wù)。第8頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)數(shù)據(jù)交換技術(shù)2022/8/49分組交換 分組交換工作原理與報(bào)文交換相同,但通信的單位從報(bào)文變?yōu)榉纸M更小一些的數(shù)據(jù)單元。在分組網(wǎng)中,用戶信息被封裝在分組中,分組頭包含了一些附加信息,用于網(wǎng)絡(luò)中的路由選擇、差錯(cuò)控制、流量控制等功能。在分組交換網(wǎng)絡(luò)中可采用兩種方式進(jìn)行分組交換:數(shù)據(jù)報(bào)傳輸和虛電路。數(shù)據(jù)報(bào):數(shù)據(jù)報(bào)方法同報(bào)文交換方式相似。每個(gè)分組都獨(dú)立地處理。每個(gè)分組都包含源地址和目的地址,中間交換節(jié)點(diǎn)存儲(chǔ)分組,并根據(jù)
8、分組中的目的地址進(jìn)行路由選擇并轉(zhuǎn)發(fā)分組。在這種技術(shù)中,把每個(gè)獨(dú)立處理的分組稱(chēng)之為“數(shù)據(jù)報(bào)”。第9頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)通信基礎(chǔ)帶寬和速率2022/8/410在通信領(lǐng)域我們經(jīng)常會(huì)聽(tīng)到帶寬和速率這兩個(gè)專(zhuān)業(yè)名詞,其含義是什么呢? 帶寬帶寬一般用來(lái)描述兩種對(duì)象,一個(gè)是信道(Channel),另一個(gè)是信號(hào)(signal)。對(duì)于信道來(lái)說(shuō),又可分為兩種,模擬信道和數(shù)字信道。對(duì)信號(hào)來(lái)說(shuō),也可分為兩種,數(shù)字信號(hào)和模擬信號(hào)。速率衡量信息傳輸速度的指標(biāo),以每秒傳輸?shù)腷it數(shù)為單位,即bps bit per second。1Kbps代表每秒中傳輸1千個(gè)比特;1Mbps代表每秒中傳輸100萬(wàn)個(gè)
9、比特;1Gbps代表每秒中傳輸10億個(gè)比特;1Tbps代表每秒中傳輸1萬(wàn)億個(gè)比特。速率的單位關(guān)系如下:1Kbps1000bps;1Mbps1000Kbps;1Gbps1000Mbps;1Tbps=1000Gbps第10頁(yè),共134頁(yè)。網(wǎng)絡(luò)概述網(wǎng)絡(luò)定義LAN 和WAN網(wǎng)絡(luò)拓?fù)錁?biāo)準(zhǔn)化組織第11頁(yè),共134頁(yè)。計(jì)算機(jī)網(wǎng)絡(luò)InternetSOHOServerIP HotelIntranet移動(dòng)第12頁(yè),共134頁(yè)。網(wǎng)絡(luò)的演進(jìn)Host主機(jī)網(wǎng)絡(luò)低速連接HostWAN簡(jiǎn)單連接1960s 1970s基于網(wǎng)絡(luò)的連接1970s 1980s網(wǎng)絡(luò)互聯(lián)1980s 第13頁(yè),共134頁(yè)。LAN定義LAN定義:通常指幾公里
10、以內(nèi)的,可以通過(guò)某種介質(zhì)互聯(lián)的計(jì)算機(jī)、打印機(jī)、modem或其他設(shè)備的集合。特點(diǎn):距離短、延遲小、數(shù)據(jù)速率高、傳輸可靠。標(biāo)準(zhǔn)(standard):描述了協(xié)議的規(guī)定,設(shè)定了最簡(jiǎn)的性能集。第14頁(yè),共134頁(yè)。LAN常用設(shè)備LAN的設(shè)計(jì)目標(biāo):運(yùn)行在有限的地理區(qū)域;允許同時(shí)訪問(wèn)高帶寬的介質(zhì);通過(guò)局部管理控制網(wǎng)絡(luò)的私有權(quán)利;提供全時(shí)的局部服務(wù);聯(lián)接物理相臨的設(shè)備。HUB交換機(jī)路由器ATM 交換機(jī)第15頁(yè),共134頁(yè)。廣域網(wǎng)定義及分類(lèi)WAN定義:在大范圍區(qū)域內(nèi)提供數(shù)據(jù)通信服務(wù),主要用于互連局域網(wǎng)。WAN分類(lèi):共用電話網(wǎng):PSTN綜合業(yè)務(wù)數(shù)字網(wǎng):ISDN數(shù)字?jǐn)?shù)據(jù)網(wǎng):DDNX.25共用分組交換網(wǎng)幀中繼:Fra
11、me Relay異步傳輸模式:ATM第16頁(yè),共134頁(yè)。WAN交換模式電路交換:基于電話網(wǎng)的電路交換優(yōu)點(diǎn):時(shí)延小、透明傳輸;缺點(diǎn):帶寬固定,網(wǎng)絡(luò)資源利用率低。分組交換:以分組為單位存儲(chǔ)轉(zhuǎn)發(fā)優(yōu)點(diǎn):多路復(fù)用,網(wǎng)絡(luò)資源利用率高;缺點(diǎn):實(shí)時(shí)性差。第17頁(yè),共134頁(yè)。WAN常用設(shè)備WAN的設(shè)計(jì)目標(biāo):運(yùn)行在廣闊的地理區(qū)域;通過(guò)低速串行鏈路進(jìn)行訪問(wèn);網(wǎng)絡(luò)控制服從公共服務(wù)的規(guī)則;提供全時(shí)的或部分時(shí)間的聯(lián)接性;聯(lián)接物理上分離的、遙遠(yuǎn)的、甚至全球的設(shè)備。Modem/CSU/DSU路由器廣域網(wǎng)交換機(jī)接入服務(wù)器第18頁(yè),共134頁(yè)。帶寬和延遲帶寬定義:描述網(wǎng)絡(luò)上數(shù)據(jù)在一定時(shí)刻從一個(gè)節(jié)點(diǎn)傳送到任意節(jié)點(diǎn)的信息量。以太
12、網(wǎng)帶寬:10M、100M、1000M等。廣域網(wǎng)各類(lèi)服務(wù)帶寬。延遲:節(jié)點(diǎn)間數(shù)據(jù)傳送時(shí)間。第19頁(yè),共134頁(yè)。常見(jiàn)網(wǎng)絡(luò)拓樸結(jié)構(gòu)拓?fù)浣Y(jié)構(gòu):總線、星型、樹(shù)型環(huán)型、網(wǎng)型第20頁(yè),共134頁(yè)。標(biāo)準(zhǔn)化組織國(guó)際標(biāo)準(zhǔn)化組織(ISO)電子電器工程師協(xié)會(huì)(IEEE)美國(guó)國(guó)家標(biāo)準(zhǔn)局(ANSI)電子工業(yè)協(xié)會(huì)(EIA / TIA)國(guó)際電信聯(lián)盟(ITU)INTERNET架構(gòu)委員會(huì)(IAB)第21頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)概述TCP/IP協(xié)議 IP地址分類(lèi)與子網(wǎng)劃分VLAN原理 基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧IP地址與子網(wǎng)VLAN基礎(chǔ)目 錄2022/8/422OSI參考模型路由技術(shù) 路由技術(shù)基礎(chǔ)第22頁(yè),共1
13、34頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司OSI參考模型2022/8/423OSI RM:開(kāi)放系統(tǒng)互連參考模型(Open System Interconnection Reference Model)網(wǎng)絡(luò)世界的法律!第23頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司七層功能2022/8/424分層有什么好處?應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層1234567底層:負(fù)責(zé)網(wǎng)絡(luò)數(shù)據(jù)傳輸高層:負(fù)責(zé)主機(jī)之間的數(shù)據(jù)傳輸?shù)?4頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司七層功能2022/8/425應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層1234567提供應(yīng)用程序間通信處理數(shù)據(jù)格式、數(shù)據(jù)加密等建立、
14、維護(hù)和管理會(huì)話建立主機(jī)端到端連接尋址和路由選擇提供介質(zhì)訪問(wèn)、鏈路管理等比特流傳輸?shù)?5頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)封裝2022/8/426數(shù)據(jù)封裝和解封裝過(guò)程。DataDataHDataHH主機(jī)服務(wù)器交換機(jī)路由器應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層DataDataHDataHH第26頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司物理層2022/8/427物理層:定義電壓、接口、線纜標(biāo)準(zhǔn)、傳輸距離等。物理層線纜:同軸電纜(coaxical cable):細(xì)纜和粗纜雙絞線(twisted pair):UTP、STP光纖(fi
15、bre)無(wú)線電波(wireless radio):無(wú)線局域網(wǎng)WLAN第27頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司物理層2022/8/428局域網(wǎng)與物理層線纜標(biāo)準(zhǔn):10Base-T、100Base-T、100Base-TX/FX、1000Base-T、1000Base-SX/LX;網(wǎng)絡(luò)設(shè)備:中繼器、集線器等。廣域網(wǎng)與物理層DTE設(shè)備:路由器、終端主機(jī)等;DCE設(shè)備:廣域網(wǎng)交換機(jī)、Modem、CSU/DSU等;常見(jiàn)接口:RS-232、V.24、V.35等。第28頁(yè),共134頁(yè)。常見(jiàn)的物理層接口2022/8/410M以太網(wǎng)接口100M以太網(wǎng)接口1000M以太網(wǎng)接口第29頁(yè),共134頁(yè)。10M以
16、太網(wǎng)接口2022/8/410Base-T目前使用最廣泛的局域網(wǎng)標(biāo)準(zhǔn)之一使用雙絞線作為物理傳輸介質(zhì)10Base5曾經(jīng)廣泛應(yīng)用于主干局域網(wǎng)使用粗同軸電纜作為物理傳輸介質(zhì) 10Base2使用細(xì)同軸電纜作為物理傳輸介質(zhì)第30頁(yè),共134頁(yè)。10Base-T的物理介質(zhì)2022/8/43類(lèi)雙絞線4類(lèi)雙絞線5類(lèi)雙絞線超5類(lèi)雙絞線6類(lèi)雙絞線有屏蔽與非屏蔽之分均為8芯電纜雙絞線的類(lèi)型由單位長(zhǎng)度內(nèi)的絞環(huán)數(shù)確定第31頁(yè),共134頁(yè)。5類(lèi)雙絞線的線序2022/8/4直連網(wǎng)線交叉網(wǎng)線Side 1Side 2Side 112345678123456781=白/橙2=橙3=白/綠4=藍(lán)5=白/藍(lán)6=綠7=白/棕8=棕Sid
17、e 2Side 1Side 2Side 1Side 212345678123456781=白/橙2=橙3=白/綠4=藍(lán)5=白/藍(lán)6=綠7=白/棕8=棕1=白/橙2=橙3=白/綠4=藍(lán)5=白/藍(lán)6=綠7=白/棕8=棕1=白/綠2=綠3=白/橙4=藍(lán)5=白/藍(lán)6=橙7=白/棕8=棕第32頁(yè),共134頁(yè)。100M以太網(wǎng)接口2022/8/4100Base-TX物理介質(zhì)采用5類(lèi)以上雙絞線網(wǎng)段長(zhǎng)度最多100米100Base-FX物理介質(zhì)采用單模光纖,網(wǎng)段長(zhǎng)度可達(dá)10公里物理介質(zhì)采用多模光纖,網(wǎng)段長(zhǎng)度最多2000米快速以太網(wǎng)由IEEE 802.3u標(biāo)準(zhǔn)定義第33頁(yè),共134頁(yè)。1000M以太網(wǎng)接口2022/
18、8/41000Base-T物理介質(zhì)采用5類(lèi)以上雙絞線,網(wǎng)段長(zhǎng)度最多100米1000Base-F物理介質(zhì)采用多模光纖,網(wǎng)段長(zhǎng)度最多500米IEEE 802.3z和802.3ab第34頁(yè),共134頁(yè)。設(shè)備連接方式2022/8/4主機(jī)路由器交換機(jī)普通口交換機(jī)級(jí)連口交換機(jī)光口主機(jī)crosscrossnormalN/ASC/ST路由器crosscrossnormalN/ASC/ST交換機(jī)普通口normalnormalcrossNormalN/A交換機(jī)級(jí)連口N/AN/ANormalN/AN/A交換機(jī)光口SC/STSC/STN/AN/ASC/ST第35頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司數(shù)據(jù)鏈路層2
19、022/8/436數(shù)據(jù)鏈路層分為2個(gè)子層:LLC子層和MAC子層。數(shù)據(jù)鏈路層的功能:物理地址定義網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)鏈路參數(shù)差錯(cuò)驗(yàn)證物理介質(zhì)訪問(wèn)流控制(可選)第36頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司MAC/物理地址2022/8/437MAC地址有48位,華為產(chǎn)品前3個(gè)字節(jié)是0 x00E0FC。00e0.fc01.2345廠商編號(hào)序列號(hào)24 bits24 bits00e0.fc01.2345RomRam第37頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司LAN與數(shù)據(jù)鏈路層2022/8/438IEEE802標(biāo)準(zhǔn):當(dāng)今最為流行的LAN標(biāo)準(zhǔn)IEEE802.1 基本局域網(wǎng)問(wèn)題IEEE802.2 定義LL
20、C子層IEEE802.3 以太網(wǎng)標(biāo)準(zhǔn)IEEE802.4 令牌總線網(wǎng)IEEE802.5 令牌環(huán)網(wǎng)以太網(wǎng)交換機(jī)第38頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司W(wǎng)AN與數(shù)據(jù)鏈路層2022/8/439WAN數(shù)據(jù)鏈路層標(biāo)準(zhǔn):HDLCPPPISDNX.25Frame RelayWAN數(shù)據(jù)鏈路層設(shè)備:Modem、ISDN終端適配器CSU/DSU、廣域網(wǎng)交換機(jī)第39頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)層2022/8/440編址和路由應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層第40頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)地址2022/8/441網(wǎng)絡(luò)層地址由兩部分地址組成:網(wǎng)絡(luò)層地址和主
21、機(jī)地址。網(wǎng)絡(luò)層地址是全局唯一的。IP 地址IPX 地址網(wǎng)絡(luò)地址主機(jī)地址8網(wǎng)絡(luò)地址主機(jī)地址1aceb0b1.0000.0c00.6e25第41頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)層協(xié)議操作2022/8/442網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層表示層會(huì)話層傳輸層應(yīng)用層ABCDERouter ARouter BRouter C第42頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司端到端通信2022/8/443傳輸虛電路HostWWW.HUAWEI.COMFTP.HUAWEI.COM應(yīng)用數(shù)據(jù)WWWFTP傳輸數(shù)據(jù)包211028
22、801027DataData第43頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司流量控制2022/8/444流量控制的三種方式:緩存技術(shù):突發(fā)緩存,空閑發(fā)送。源抑制報(bào)文:利用ICMP協(xié)議向源端發(fā)送source quench報(bào)文。窗口機(jī)制:報(bào)文中包含窗口字段,用于控制源端一次發(fā)送數(shù)據(jù)的多少。第44頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司會(huì)話層、表示層和應(yīng)用層2022/8/445會(huì)話層協(xié)議:SQL、NFS、RPC等;表示層協(xié)議:ASCII、MPEG、JPEG等;應(yīng)用層協(xié)議:文字處理、郵件、電子表格等。第45頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)概述OSI參考模型TCP/IP協(xié)議VLAN
23、原理 基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧VLAN基礎(chǔ)目 錄2022/8/446路由技術(shù) 路由技術(shù)基礎(chǔ) IP地址分類(lèi)與子網(wǎng)劃分IP地址與子網(wǎng)第46頁(yè),共134頁(yè)。TCP/IP協(xié)議和OSI參考模型2022/8/4TCP/IP協(xié)議棧具有簡(jiǎn)單的分層設(shè)計(jì),與OSI參考模型有清晰的對(duì)應(yīng)關(guān)系。應(yīng)用層表示層會(huì)話層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層應(yīng) 用 層傳輸層網(wǎng)絡(luò)層7654321物理層數(shù)據(jù)鏈路層OSI參考模型TCP/IP第47頁(yè),共134頁(yè)。TCP/IP協(xié)議棧的封裝過(guò)程2022/8/4 用戶數(shù)據(jù)用戶數(shù)據(jù)Appl首部 應(yīng)用數(shù)據(jù)Tcp首部Ip首部 應(yīng)用數(shù)據(jù)Tcp首部以太網(wǎng)首部 應(yīng)用數(shù)據(jù)Tcp首部Ip首部以太網(wǎng)首部TCP段IP數(shù)據(jù)
24、報(bào)14 20204以太網(wǎng)幀46-1500字節(jié)應(yīng)用程序 TCP IP以太網(wǎng)驅(qū)動(dòng)程序第48頁(yè),共134頁(yè)。TCP/IP協(xié)議數(shù)據(jù)封裝方式2022/8/4TELNET23FTP20/21SMTP25TFTP69SEGMENTIP PACKETSFRAMESBITS第49頁(yè),共134頁(yè)。TCP/IP協(xié)議棧2022/8/4HTTP、Telnet、FTP、TFTP、Ping、etcTCP/UDPARP/RARPIPIGMP ICMPEthernet、802.3、PPP、HDLC、FR、etc接口和線纜應(yīng)用層傳輸層網(wǎng)絡(luò)層 數(shù)據(jù)鏈路層提供應(yīng)用程序網(wǎng)絡(luò)接口建立端到端連接尋址和路由選擇物理介質(zhì)訪問(wèn)二進(jìn)制數(shù)據(jù)流傳輸
25、物理層第50頁(yè),共134頁(yè)。傳輸層協(xié)議概述2022/8/4應(yīng)用層傳輸層網(wǎng)絡(luò)層網(wǎng)絡(luò)接入層TCPUDP第51頁(yè),共134頁(yè)。TCP/UDP報(bào)文格式2022/8/40816243116位源端口16位目的端口32位序列號(hào)32位確認(rèn)號(hào)URGACKPSHRSTSYNFIN首部長(zhǎng)度保留(6位)16位窗口大小16位TCP校驗(yàn)和16位緊急指針選項(xiàng)數(shù)據(jù)0816243116位源端口16位目的端口16位UDP校驗(yàn)和數(shù)據(jù)UDP報(bào)文格式TCP報(bào)文格式16位UDP長(zhǎng)度第52頁(yè),共134頁(yè)。端口號(hào)2022/8/4 傳輸層協(xié)議用端口號(hào)來(lái)標(biāo)識(shí)和區(qū)分各種上層應(yīng)用程序。HTTPFTPTelnetSMTPDNSTFTPSNMPTCPU
26、DPIP 數(shù) 據(jù) 包套 接 字8020/2123255369161第53頁(yè),共134頁(yè)。TCP連接2022/8/4clientserverSYN(seq=a)SYN(seq=b,ack=a+1)ACK(seq=b+1)第54頁(yè),共134頁(yè)。斷開(kāi)TCP連接2022/8/4clientserverFIN(seq=a)ACK(seq=a+1)FIN(seq=b,ack=a+1)ACK(seq=b+1)第55頁(yè),共134頁(yè)。滑動(dòng)窗口2022/8/4需要修改窗口大小發(fā)送數(shù)據(jù)太快了!len 1024win4096len 1024win4096len 1024win4096ack 4097win2048le
27、n 1024win4096len 1024win4096ack 6145win2048len 1024win4096len 1024win4096len 1024win4096第56頁(yè),共134頁(yè)。網(wǎng)絡(luò)層協(xié)議概述2022/8/4網(wǎng)絡(luò)接入層應(yīng)用層傳輸層網(wǎng)絡(luò)層 IP ARP RARP ICMP 第57頁(yè),共134頁(yè)。IP報(bào)文格式2022/8/4版本報(bào)文長(zhǎng)度服務(wù)類(lèi)型總 長(zhǎng) 度標(biāo) 識(shí) 符標(biāo)志片 偏 移生存時(shí)間協(xié) 議報(bào) 頭 校 驗(yàn) 和源 IP 地 址目 的 IP 地 址IP 選 項(xiàng)第58頁(yè),共134頁(yè)。ARP地址解析協(xié)議2022/8/4需要的MAC地址?IP:/24MAC:00-E0-FC-00-00-
28、11IP:/24MAC:00-E0-FC-00-00-12ARP Request?ARP Reply 對(duì)應(yīng)的MAC:00-E0-FC-00-00-12第59頁(yè),共134頁(yè)。RARP反向地址解析協(xié)議2022/8/4我的IP地址是什么?無(wú)盤(pán)工作站RARP ServerRARP Request?RARP Reply你的IP地址是第60頁(yè),共134頁(yè)。ICMP協(xié)議2022/8/4B可達(dá)嗎?ICMP Echo RequestICMP Echo Reply我在。AB第61頁(yè),共134頁(yè)。模型對(duì)比和網(wǎng)絡(luò)安全2022/8/4TCP/IP模型與OSI模型七層 VS 四層TCP/IP四層模型網(wǎng)絡(luò)接口層;(PPP、
29、ARP)互聯(lián)層;(IP、ICMP)傳輸層;(TCP、UDP)應(yīng)用層;(HTTP,SNMP,F(xiàn)TP,SMTP,DNS,Telnet )第62頁(yè),共134頁(yè)。數(shù)據(jù)封裝與傳送2022/8/4所有 TCP, UDP, ICMP 數(shù)據(jù)通過(guò)IP數(shù)據(jù)包封裝進(jìn)行傳輸。IP數(shù)據(jù)報(bào)的傳輸是不可靠的。IP 網(wǎng)絡(luò)是面向無(wú)連接的。第63頁(yè),共134頁(yè)。IP地址濫用2022/8/4在同一個(gè)網(wǎng)段里,用戶可以隨意改變自己的IP地址;黑客可以利用工具構(gòu)建特殊的IP報(bào),并指定IP地址。IP偽裝能做什么?DoS(主機(jī)、路由器)偽裝成信任主機(jī)切斷并接管連接繞過(guò)防火墻IP偽裝給黑客帶來(lái)的好處獲得訪問(wèn)權(quán)。不留下蹤跡。(synfloodi
30、ng工具)第64頁(yè),共134頁(yè)。數(shù)據(jù)報(bào)的分片與組裝2022/8/4MTU limiteddatagramsfragments數(shù)據(jù)報(bào)到達(dá)目的地時(shí)才會(huì)進(jìn)行組裝 需要組裝在一起的數(shù)據(jù)分片具有同樣的標(biāo)志號(hào)通過(guò)分片位移位標(biāo)志數(shù)據(jù)分片在的數(shù)據(jù)報(bào)組裝過(guò)程中的序列位置除了最后的數(shù)據(jù)片,其他的數(shù)據(jù)片均會(huì)置“MF”位receiving computersfragment reassembly buffer第65頁(yè),共134頁(yè)。Ping o Death 攻擊2022/8/4攻擊者構(gòu)建分片目標(biāo)接收分片重組分片Internetbuffer 65535 byteslast frag is too large causin
31、g 16-bit variablesto overflow 第66頁(yè),共134頁(yè)。TearDrop攻擊150Byte分片120Byte30Byte120Byte30Byte偏移1=0偏移2=120150Byte分片120Byte30Byte120Byte30Byte偏移1=0偏移2=80X=(偏移2+包長(zhǎng)2)-包長(zhǎng)1=?重組重組XX第67頁(yè),共134頁(yè)。基于ICMP的欺騙2022/8/4Broadcast ICMPSmurf攻擊,向網(wǎng)絡(luò)的廣播地址發(fā)送echo requset請(qǐng)求,將得到網(wǎng)絡(luò)中所有主機(jī)的echo reply響應(yīng)。對(duì)策:根據(jù)具體需要,可將邊界路由器配置deny進(jìn)入內(nèi)網(wǎng)的ICMP e
32、cho request;配置關(guān)鍵的UNIX系統(tǒng)不響應(yīng)ICMP echo request;配置路由器不響應(yīng)directed-broadcast;第68頁(yè),共134頁(yè)。Smurf 攻擊2022/8/4攻擊者目標(biāo)發(fā)送一個(gè)echo request 的廣播包源地址偽造成目標(biāo)主機(jī)的地址因?yàn)橹虚g網(wǎng)絡(luò)的眾多機(jī)器都響應(yīng)廣播包,目標(biāo)主機(jī)會(huì)接收到大量的 echo replies中間網(wǎng)絡(luò)第69頁(yè),共134頁(yè)。UDP 協(xié)議2022/8/4UDP 是不可靠的: 是指UDP協(xié)議不保證每個(gè)數(shù)據(jù)報(bào)都能到達(dá)希望的目的端口號(hào)區(qū)分發(fā)送進(jìn)程與接收進(jìn)程DNS、QQ、TFTP、SNMPclientserverport = 33987/ud
33、pport = 53/udpDNSport = 7070/udpport = 7070/udpRealAudio第70頁(yè),共134頁(yè)。UDP Flood攻擊2022/8/4echoport 7攻擊者chargenport 19intermediary目標(biāo) Network Congestion (udpflooding工具)第71頁(yè),共134頁(yè)。TCP 協(xié)議2022/8/4TCP 提供一種可靠的、面向連接的服務(wù):在規(guī)定的時(shí)間內(nèi)沒(méi)有收到“收到確認(rèn)”信息, TCP 將重發(fā)數(shù)據(jù)報(bào)。每個(gè)TCP數(shù)據(jù)報(bào)都有唯一的 sequence number ,用于排序與重傳。與UDP一樣,使用 port numbers
34、 來(lái)區(qū)分收發(fā)進(jìn)程由標(biāo)志位的組合指明TCP分組的功能第72頁(yè),共134頁(yè)。正常用戶登錄2022/8/4通過(guò)普通的網(wǎng)絡(luò)連線,用戶傳送信息要求服務(wù)器予以確定,服務(wù)器接收到客戶請(qǐng)求后回復(fù)用戶。用戶被確定后,就可登入服務(wù)器。 第73頁(yè),共134頁(yè)。SYN 欺騙2022/8/4用戶傳送眾多要求確認(rèn)的信息到服務(wù)器,使服務(wù)器里充斥著這種無(wú)用的信息。所有的信息都有需回復(fù)的虛假地址(synflooding工具)第74頁(yè),共134頁(yè)。SYN 欺騙2022/8/4達(dá)到“拒絕服務(wù)”攻擊的效果:當(dāng)服務(wù)器試圖回傳時(shí),卻無(wú)法找到用戶。服務(wù)器于是暫時(shí)等候,有時(shí)超過(guò)一分鐘,然后再切斷連接。服務(wù)器切斷連接時(shí),黑客再度傳送新一批需要
35、確認(rèn)的信息,這個(gè)過(guò)程周而復(fù)始,最終導(dǎo)致服務(wù)器處于癱瘓狀態(tài)。第75頁(yè),共134頁(yè)。SYN flood(洪水攻擊)2022/8/4防御辦法:增加連接隊(duì)列大小縮短建立連接超時(shí)期限應(yīng)用廠家的相關(guān)軟件補(bǔ)丁應(yīng)用網(wǎng)絡(luò)IDS第76頁(yè),共134頁(yè)。示例:旁路流量清洗工作過(guò)程2022/8/4流量分析系統(tǒng)流量清洗系統(tǒng)受保護(hù)的服務(wù)器 業(yè)務(wù)管理系統(tǒng)12.1Netflow數(shù)據(jù)輸出正常流量不受影響正常流量不受影響發(fā)現(xiàn)攻擊通知業(yè)務(wù)管理系統(tǒng)通知防御設(shè)備,開(kāi)啟攻擊防御流量回注3.1牽引流量,對(duì)異常流量進(jìn)行清洗流量牽引未受保護(hù)的服務(wù)器 受保護(hù)的服務(wù)器 2.23.2將攻擊的實(shí)時(shí)信息通知業(yè)務(wù)管理系統(tǒng)攻擊停止,通知業(yè)務(wù)管理系統(tǒng)4第77頁(yè)
36、,共134頁(yè)。示例:黑洞路由2022/8/4ip route Null0第78頁(yè),共134頁(yè)。安全要求2022/8/4第79頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司IP地址分類(lèi)與子網(wǎng)劃分OSI參考模型TCP/IP協(xié)議 網(wǎng)絡(luò)概述 基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧IP地址與子網(wǎng)目 錄2022/8/480VLAN原理VLAN基礎(chǔ)路由技術(shù) 路由技術(shù)基礎(chǔ)第80頁(yè),共134頁(yè)。二進(jìn)制與十進(jìn)制的轉(zhuǎn)化中國(guó)移動(dòng)通信集團(tuán)江西有限公司812022/8/4111111111286432168421十進(jìn)制總合為2558bit第81頁(yè),共134頁(yè)。二進(jìn)制與十進(jìn)制之間的轉(zhuǎn)化中國(guó)移動(dòng)通信集團(tuán)江西有限公司822022/8/42726
37、2524232221201286432168421111010011*1281*641*320*161*80*40*21*164320233010128+8例子:第82頁(yè),共134頁(yè)。IP地址的進(jìn)制轉(zhuǎn)化中國(guó)移動(dòng)通信集團(tuán)江西有限公司832022/8/4IP地址:1 字節(jié)(8位) 字節(jié)(8位) 字節(jié)(8位) 字節(jié)(8位) 2726252423222120 2726252423222120 2726252423222120 2726252423222120 1 1 0 0 0 0 0 0 1 0 1 0 1 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 1 1 等于 192 1
38、68 1 11第83頁(yè),共134頁(yè)。IP地址介紹中國(guó)移動(dòng)通信集團(tuán)江西有限公司842022/8/4IP地址唯一標(biāo)示一臺(tái)網(wǎng)絡(luò)設(shè)備私有IP地址55 5555 1144第84頁(yè),共134頁(yè)。IP地址分類(lèi)中國(guó)移動(dòng)通信集團(tuán)江西有限公司852022/8/455 55 555555第85頁(yè),共134頁(yè)。特殊IP地址中國(guó)移動(dòng)通信集團(tuán)江西有限公司862022/8/4網(wǎng)絡(luò)部分主機(jī)部分地址類(lèi)型用 途127any全“0”全“1”Any全“0”Any全“1”網(wǎng)絡(luò)地址代表一個(gè)網(wǎng)段廣播地址特定網(wǎng)段的所有節(jié)點(diǎn)環(huán)回地址環(huán)回測(cè)試廣播地址本網(wǎng)段所有節(jié)點(diǎn)所有網(wǎng)絡(luò)華為Quidway路由器用于指定默認(rèn)路由第86頁(yè),共134頁(yè)。子網(wǎng)掩碼介紹
39、中國(guó)移動(dòng)通信集團(tuán)江西有限公司872022/8/4網(wǎng)絡(luò)設(shè)備使用子網(wǎng)掩碼(subnet masking)決定IP地址中哪部分為網(wǎng)絡(luò)部分,哪部分為主機(jī)部分。子網(wǎng)掩碼使用與IP地址一樣的格式。子網(wǎng)掩碼的網(wǎng)絡(luò)部分和子網(wǎng)部分全都是1,主機(jī)部分全都是0。缺省狀態(tài)下,如果沒(méi)有進(jìn)行子網(wǎng)劃分,A類(lèi)網(wǎng)絡(luò)的子網(wǎng)掩碼為,B類(lèi)網(wǎng)絡(luò)的子網(wǎng)掩碼為,C類(lèi)網(wǎng)絡(luò)子網(wǎng)掩碼為。利用子網(wǎng),網(wǎng)絡(luò)地址的使用會(huì)更有效。對(duì)外 仍為一個(gè)網(wǎng)絡(luò),對(duì)內(nèi)部而言,則分為不同的子網(wǎng)。第87頁(yè),共134頁(yè)。網(wǎng)絡(luò)地址與子網(wǎng)掩碼中國(guó)移動(dòng)通信集團(tuán)江西有限公司882022/8/4IP地址:192 . 168 . 1. 100子網(wǎng)掩碼:網(wǎng)絡(luò)地址:192 . 168 .
40、1. 0255.255.255. 0第88頁(yè),共134頁(yè)。子網(wǎng)掩碼的表示方法中國(guó)移動(dòng)通信集團(tuán)江西有限公司892022/8/4IP地址子網(wǎng)掩碼子網(wǎng)掩碼比特?cái)?shù)子網(wǎng)掩碼表示 255 . 255 . 255 . 24011111111 11111111 11111111 11110000 192 . 168 . 1 . 711000000 10101000 00000001 000001118 + 8 + 8+ 4 = 28/28第89頁(yè),共134頁(yè)。網(wǎng)絡(luò)地址的計(jì)算中國(guó)移動(dòng)通信集團(tuán)江西有限公司902022/8/4IP地址子網(wǎng)掩碼網(wǎng)絡(luò)地址(二進(jìn)制)網(wǎng)絡(luò)地址/28 255 . 255 . 255 . 24
41、011111111 11111111 11111111 11110000 192 . 168 . 1 . 711000000 10101000 00000001 0000011111000000 10101000 00000001 00000000IP地址為: /19第90頁(yè),共134頁(yè)。主機(jī)數(shù)的計(jì)算中國(guó)移動(dòng)通信集團(tuán)江西有限公司912022/8/4主機(jī)數(shù)為: 2n可用主機(jī)數(shù)為 : 2n - 2子網(wǎng)掩碼N網(wǎng)絡(luò)位主機(jī)位1111111111111100000000000000第91頁(yè),共134頁(yè)。主機(jī)數(shù)計(jì)算舉例中國(guó)移動(dòng)通信集團(tuán)江西有限公司922022/8/4IP地址為:00/28 /28=40該子網(wǎng)
42、掩碼二進(jìn)制表示為:11111111,11111111,11111111,11110000 28bits 網(wǎng)絡(luò)位4bits主機(jī)位主機(jī)總數(shù)為: 24 可用主機(jī)數(shù)為: 24 -2第92頁(yè),共134頁(yè)。子網(wǎng)數(shù)計(jì)算舉例中國(guó)移動(dòng)通信集團(tuán)江西有限公司932022/8/4IP地址為:00/28 /28=40該子網(wǎng)掩碼二進(jìn)制表示為:11111111,11111111,11111111,11110000 28bits 網(wǎng)絡(luò)位4bits主機(jī)位子網(wǎng)總數(shù)為: 28-4可用子網(wǎng)數(shù)為: 28-4-2第93頁(yè),共134頁(yè)。子網(wǎng)規(guī)劃舉例中國(guó)移動(dòng)通信集團(tuán)江西有限公司942022/8/4例子:某公司分配到C類(lèi)地址。假設(shè)需要20個(gè)子
43、網(wǎng),每個(gè)子網(wǎng)有5臺(tái)主機(jī),我們?cè)撊绾蝿澐郑?864844824848748548348第94頁(yè),共134頁(yè)。C類(lèi)子網(wǎng)規(guī)劃示例對(duì)于圖中 C 類(lèi)網(wǎng)絡(luò)來(lái)說(shuō),如果子網(wǎng)有五位,則能提供 30 個(gè)子網(wǎng),每個(gè)子網(wǎng)可容納 6 臺(tái)主機(jī)。子網(wǎng)位數(shù)子網(wǎng)掩碼子網(wǎng)數(shù)每一子網(wǎng)主機(jī)數(shù)2922623246304401414548306652622第95頁(yè),共134頁(yè)。常用的網(wǎng)絡(luò)測(cè)試工具PINGPing是測(cè)試網(wǎng)絡(luò)聯(lián)接狀況以及信息包發(fā)送和接收狀況非常有用的工具,是網(wǎng)絡(luò)測(cè)試最常用的命令。Ping向目標(biāo)主機(jī)(地址)發(fā)送一個(gè)回送請(qǐng)求數(shù)據(jù)包,要求目標(biāo)主機(jī)收到請(qǐng)求后給予答復(fù),從而判斷網(wǎng)絡(luò)的響應(yīng)時(shí)間和本機(jī)是否與目標(biāo)主機(jī)(地址)聯(lián)通。如果執(zhí)行P
44、ing不成功,則可以預(yù)測(cè)故障出現(xiàn)在以下幾個(gè)方面:網(wǎng)線故障,網(wǎng)絡(luò)適配器配置不正確,IP地址不正確。如果執(zhí)行Ping成功而網(wǎng)絡(luò)仍無(wú)法使用,那么問(wèn)題很可能出在網(wǎng)絡(luò)系統(tǒng)的軟件配置方面,Ping成功只能保證本機(jī)與目標(biāo)主機(jī)間存在一條連通的物理路徑。第96頁(yè),共134頁(yè)。常用的網(wǎng)絡(luò)測(cè)試工具 Ping的使用命令格式: ping IP地址或主機(jī)名 -t -a -n count -l size 參數(shù)含義: -t不停地向目標(biāo)主機(jī)發(fā)送數(shù)據(jù); -a 以IP地址格式來(lái)顯示目標(biāo)主機(jī)的網(wǎng)絡(luò)地址 ; -n count 指定要Ping多少次,具體次數(shù)由count來(lái)指定 ; -l size 指定發(fā)送到目標(biāo)主機(jī)的數(shù)據(jù)包的大小。第97
45、頁(yè),共134頁(yè)。常用的網(wǎng)絡(luò)測(cè)試工具 Ping的舉例測(cè)試本機(jī)與移動(dòng)網(wǎng)站是否連接ping 測(cè)試本機(jī)與移動(dòng)網(wǎng)站的網(wǎng)絡(luò)連接狀況ping -n 10000第98頁(yè),共134頁(yè)。常用的網(wǎng)絡(luò)測(cè)試工具 TracertTracert命令用來(lái)顯示數(shù)據(jù)包到達(dá)目標(biāo)主機(jī)所經(jīng)過(guò)的路徑,并顯示到達(dá)每個(gè)節(jié)點(diǎn)的時(shí)間。命令功能同Ping類(lèi)似,但它所獲得的信息要比Ping命令詳細(xì)得多,它把數(shù)據(jù)包所走的全部路徑、節(jié)點(diǎn)的IP以及花費(fèi)的時(shí)間都顯示出來(lái)。該命令比較適用于大型網(wǎng)絡(luò)。第99頁(yè),共134頁(yè)。常用的網(wǎng)絡(luò)測(cè)試工具 Tracert 舉例測(cè)試本機(jī)到江西移動(dòng)網(wǎng)站所經(jīng)過(guò)的路徑 tracert 第100頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限
46、公司網(wǎng)絡(luò)概述OSI參考模型TCP/IP協(xié)議 IP地址分類(lèi)與子網(wǎng)劃分VLAN原理 基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧IP地址與子網(wǎng)VLAN技術(shù)目 錄2022/8/4101路由技術(shù) 路由技術(shù)基礎(chǔ)第101頁(yè),共134頁(yè)。VLAN的產(chǎn)生原因廣播風(fēng)暴廣 播 域廣播第102頁(yè),共134頁(yè)。通過(guò)路由器將網(wǎng)絡(luò)分段廣播域廣播域廣播 第103頁(yè),共134頁(yè)。通過(guò)VLAN劃分廣播域廣播域廣播域廣播Port 1 : VLAN-1Port 2 : VLAN-2第104頁(yè),共134頁(yè)。VLAN的優(yōu)點(diǎn)相對(duì)與傳統(tǒng)的LAN技術(shù),VLAN具有如下優(yōu)勢(shì):隔離廣播域,抑制廣播報(bào)文.減少移動(dòng)和改變的代價(jià)創(chuàng)建虛擬工作組,超越傳統(tǒng)網(wǎng)絡(luò)的工作方式增強(qiáng)通
47、訊的安全性增強(qiáng)網(wǎng)絡(luò)的健壯性第105頁(yè),共134頁(yè)。VLAN的劃分方法基于端口的VLAN主機(jī)A主機(jī)B主機(jī)C主機(jī)DVLAN表Port 1Port 2Port 7Port 10端口所屬VLANPort1VLAN5Port2VLAN10Port7VLAN5Port10VLAN10第106頁(yè),共134頁(yè)。VLAN的劃分方法 基于MAC地址的VLANVLAN表MAC地址所屬VLANMAC AVLAN5MAC BVLAN10MAC CVLAN5MAC DVLAN10主機(jī)A主機(jī)B主機(jī)C主機(jī)D第107頁(yè),共134頁(yè)。VLAN的劃分方法基于協(xié)議的VLANVLAN表協(xié)議類(lèi)型所屬VLANIPX協(xié)議VLAN5IP協(xié)議V
48、LAN10主機(jī)A主機(jī)B主機(jī)C主機(jī)D第108頁(yè),共134頁(yè)。VLAN的可跨越性VLAN3VLAN5VLAN3VLAN5VLAN數(shù)據(jù)可以跨越多臺(tái)交換機(jī)被轉(zhuǎn)遞SWASWB第109頁(yè),共134頁(yè)。VLAN的鏈路類(lèi)型接入鏈路Access-Link干道鏈路Trunk-LinkSWASWB第110頁(yè),共134頁(yè)。以太網(wǎng)交換機(jī)的端口分類(lèi)Access端口:一般用于接用戶計(jì)算機(jī)的端口,access端口只能屬于1個(gè)VLAN。Trunk端口:一般用于交換機(jī)之間連接的端口,trunk端口可以屬于多個(gè)VLAN,可以接收和發(fā)送多個(gè)VLAN的報(bào)文。Hybrid端口:可以用于交換機(jī)之間連接,也可以用于接用戶的計(jì)算機(jī),hybri
49、d端口可以屬于多個(gè)VLAN,可以接收和發(fā)送多個(gè)VLAN的報(bào)文。第111頁(yè),共134頁(yè)。端口的缺省ID(PVID)Access端口只屬于一個(gè)VLAN,所以它的缺省ID就是它所在的VLAN,不用設(shè)置。Hybrid端口和Trunk端口屬于多個(gè)VLAN, 所以需要設(shè)置缺省VLAN ID,缺省情況下為VLAN 1。第112頁(yè),共134頁(yè)。Access-Link配置默認(rèn)情況下,交換機(jī)所有端口都是Access-Link端口,并屬于VLAN-1,即PVID (Port VLAN ID)為1Port-0/2 : VLAN-5配置端口類(lèi)型Switch-Ethernet0/1port link-type acces
50、sSwitch-Ethernet0/2port link-type access創(chuàng)建VLAN,并向VLAN中添加端口Switchvlan 3Switch-vlan1port ethernet 0/1Switchvlan 5Switch-vlan2port ethernet 0/2另外的一種向VLAN中添加端口的方法Switch-Ethernet0/1port access vlan 3Switch-Ethernet0/2port access vlan 5SWA第113頁(yè),共134頁(yè)。Trunk-Link配置負(fù)責(zé)傳輸多個(gè)VLAN的數(shù)據(jù)Trunk-Link端口PVID默認(rèn)為1配置端口類(lèi)型Swit
51、ch-Ethernet0/3port link-type trunk配置Trunk-Link所允許傳遞的VLANSwitch-Ethernet0/3port trunk permit vlan all配置Trunk-Link端口PVIDSwitch-Ethernet0/3port trunk pvid vlan 1Port-0/3Port-0/3SWASWB第114頁(yè),共134頁(yè)。IEEE802.1Q概述VLAN架構(gòu)VLAN提供的服務(wù)VLAN涉及的協(xié)議和算法IEEE 802.1Q第115頁(yè),共134頁(yè)。VLAN的幀格式DASATYPEDATACRCDASATAGTYPEDATACRC標(biāo)準(zhǔn)以太網(wǎng)
52、幀帶有IEEE802.1Q標(biāo)記的以太網(wǎng)幀0 x8100PRICFIVLAN IDTPIDTCI第116頁(yè),共134頁(yè)。802.1Q的轉(zhuǎn)發(fā)原則Access-Link當(dāng)Access端口收到幀時(shí)如果該幀不包含802.1Q tag header,將打上端口的PVID;如果該幀包含802.1Q tag header,交換機(jī)不作處理,直接丟棄。當(dāng)Access端口發(fā)送幀時(shí)剝離802.1Q tag header,發(fā)出的幀為普通以太網(wǎng)幀1.主機(jī)只能處理標(biāo)準(zhǔn)以太幀2.交換機(jī)內(nèi)部的數(shù)據(jù)幀都是帶標(biāo)簽第117頁(yè),共134頁(yè)。802.1Q的轉(zhuǎn)發(fā)原則Trunk-Link當(dāng)Trunk端口收到幀時(shí)如果該幀不包含802.1Q t
53、ag header,將打上端口的PVID;如果該幀包含802.1Q tag header,則不改變。當(dāng)Trunk端口發(fā)送幀時(shí)當(dāng)該幀的VLAN ID與端口的PVID不同時(shí),直接透?jìng)鳎划?dāng)該幀的VLAN ID與端口的PVID相同時(shí),則剝離802.1Q tag header Port-0/3Port-0/3第118頁(yè),共134頁(yè)。802.1Q的轉(zhuǎn)發(fā)原則Hybird-Link當(dāng)Hybird端口收到幀時(shí)如果該幀不包含802.1Q tag header,將打上端口的PVID;如果該幀包含802.1Q tag header,則不改變。當(dāng)Hybird端口發(fā)送幀時(shí)判斷VLAN在本端口的屬性。用“dis interface”可看到該端口對(duì)哪些 VLAN是untag,哪些VLAN是tag,如果是untag則剝離802.1Q tag header 再發(fā)送,如果是tag則直接透?jìng)?。?19頁(yè),共134頁(yè)。幀在網(wǎng)絡(luò)通信中的變化VLAN-1VLAN-2VLAN-1VLAN-2SWASWBVLAN 2第120頁(yè),共134頁(yè)。中國(guó)移動(dòng)通信集團(tuán)江西有限公司網(wǎng)絡(luò)概述OSI參考模型TCP/IP協(xié)議 IP地址分類(lèi)與子網(wǎng)劃分路由技術(shù)基礎(chǔ) 基礎(chǔ)知識(shí)網(wǎng)絡(luò)模型協(xié)議棧IP地址與子網(wǎng)VLAN技術(shù)目 錄2022/8/4121路由技術(shù)VLAN原理第121頁(yè),共
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 46895-2025高壓輸電線路人工瞬時(shí)短路試驗(yàn)方法
- 湖北省襄陽(yáng)市谷城縣石花鎮(zhèn)2025-2026學(xué)年八年級(jí)上學(xué)期期末考試生物試題(無(wú)答案)
- 養(yǎng)老院入住老人醫(yī)療護(hù)理技能培訓(xùn)制度
- 人力資源制度
- 企業(yè)內(nèi)部保密責(zé)任制度
- 老年終末期認(rèn)知下降癥狀群管理方案
- 老年終末期疼痛評(píng)估的全程管理策略
- 科技創(chuàng)新能力培養(yǎng)實(shí)施細(xì)則
- 創(chuàng)新公共服務(wù)提供方式滿足多樣需求
- 2025年商洛市商州富興學(xué)校教師招聘筆試真題
- 八年級(jí)地理上冊(cè)《中國(guó)的氣候》探究式教學(xué)設(shè)計(jì)
- 重慶市2026年高一(上)期末聯(lián)合檢測(cè)(康德卷)化學(xué)+答案
- 2026年湖南郴州市百??毓杉瘓F(tuán)有限公司招聘9人備考考試題庫(kù)及答案解析
- 2026貴州黔東南州公安局面向社會(huì)招聘警務(wù)輔助人員37人考試備考題庫(kù)及答案解析
- 綠電直連政策及新能源就近消納項(xiàng)目電價(jià)機(jī)制分析
- 鐵路除草作業(yè)方案范本
- 2026屆江蘇省常州市生物高一第一學(xué)期期末檢測(cè)試題含解析
- 2026年及未來(lái)5年市場(chǎng)數(shù)據(jù)中國(guó)高溫工業(yè)熱泵行業(yè)市場(chǎng)運(yùn)行態(tài)勢(shì)與投資戰(zhàn)略咨詢報(bào)告
- 教培機(jī)構(gòu)排課制度規(guī)范
- 2026年檢視問(wèn)題清單與整改措施(2篇)
- 認(rèn)識(shí)時(shí)間(課件)二年級(jí)下冊(cè)數(shù)學(xué)人教版
評(píng)論
0/150
提交評(píng)論