在當(dāng)今的生活中,做什么都離不開網(wǎng)絡(luò),任何企業(yè)都需要具備安裝、配置、運(yùn)行中型路由和交換網(wǎng)絡(luò),并進(jìn)行故障排除的專業(yè)人士,能夠通過(guò)廣域網(wǎng)與遠(yuǎn)程站點(diǎn)建立連接,消除基本的安全威脅,了解無(wú)線網(wǎng)絡(luò)接入成為了做網(wǎng)絡(luò)的必備技能。我曾經(jīng)進(jìn)行過(guò)5天網(wǎng)絡(luò)知識(shí)技能培訓(xùn),做了一些筆記現(xiàn)在分享給大家。
首先說(shuō)幾個(gè)名詞.ISO是國(guó)際標(biāo)準(zhǔn)化組織,OSI是開放系統(tǒng)互聯(lián)參考模型,IEEE是電子電器工程師協(xié)會(huì),沖突域是一組與同一條物理介質(zhì)相連接的設(shè)備,其中任何兩臺(tái)設(shè)備同時(shí)訪問該介質(zhì)都將導(dǎo)致沖突。廣播域是網(wǎng)絡(luò)中一組相互接收廣播消息的設(shè)備。PDU(協(xié)議數(shù)據(jù)單元)是每一層使用自己層的協(xié)議和別的系統(tǒng)的對(duì)應(yīng)層相互通信,協(xié)議層的協(xié)議在對(duì)等層交換的信息叫協(xié)議數(shù)據(jù)單元。
一.開放系統(tǒng)互連參考模型 (Open System Interconnect 簡(jiǎn)稱OSI)是國(guó)際標(biāo)準(zhǔn)化組織(ISO)和國(guó)際電報(bào)電話咨詢委員會(huì)(CCITT)聯(lián)合制定的開放系統(tǒng)互連參考模型,為開放式互連信息系統(tǒng)提供了一種功能結(jié)構(gòu)的框架。它從低到高分別是:物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會(huì)話層、表示層和應(yīng)用層
應(yīng)用層(高三層的統(tǒng)一名):應(yīng)用層、表示層、會(huì)話層
1.應(yīng)用層(Application Layer):提供應(yīng)用服務(wù)
相關(guān)協(xié)議:Telnet(23)遠(yuǎn)程登錄 、Smtp(25) 簡(jiǎn)單郵件管理協(xié)議 、Http(80)超文本傳輸協(xié)議、Https(443)加強(qiáng)超文本傳輸協(xié)議(一般用于銀行等保密性部門)、Ftp(21/20)文件傳輸協(xié)議 21端口:數(shù)據(jù)傳輸 20端口:數(shù)據(jù)控制、 Snmp(161/162) 簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議、 Pop3(110) 郵件協(xié)議、Dns(53) 域名解析、RIP(520) 路由信息協(xié)議
2.表示層(Presentation Layer):數(shù)據(jù)的表示、加密/解密、壓縮/解壓縮
3.會(huì)話層(Session Layer):會(huì)話的建立、保持、終止
數(shù)據(jù)流層(下四層):規(guī)定如何建立連接,如何傳輸數(shù)據(jù)。分為:物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層
4.傳輸層(Transport Layer)
(1)協(xié)議:TCP協(xié)議:面向鏈接,可靠,慢 UDP協(xié)議:面向無(wú)連接,不可靠,快
(2)功能:差錯(cuò)恢復(fù),流量控制(包括:緩存機(jī)制 buffering,避免擁塞congestion avoidance、窗口機(jī)制windowing)
(3)PDU:分組(segment)
5.網(wǎng)絡(luò)層(Network layer)
(1)設(shè)備:路由器、三層交換機(jī)
(2)特點(diǎn):尋址、路由選路
(3)PDU:包(packet)
(4)路由器特點(diǎn):分割廣播域,每個(gè)端口都是一個(gè)沖突域,獨(dú)占一條帶寬
(5)路由器在選路時(shí)應(yīng)該注意到:源IP、目標(biāo)IP、可能有的路徑、最佳路徑、維護(hù)路由選擇信息。
(6)路由器在網(wǎng)絡(luò)層的功能:廣播信息控制;多點(diǎn)發(fā)送信息控制
網(wǎng)絡(luò)層一般用路由器,它將網(wǎng)絡(luò)劃分成多個(gè)沖突域和廣播域,因此一個(gè)端口就是一個(gè)沖突域
6.數(shù)據(jù)鏈路層(Data link Layer)
(1)設(shè)備:交換機(jī)(Switch)、網(wǎng)橋、網(wǎng)卡
(2)標(biāo)準(zhǔn):IEEE 802.3 IEEE 802.2
(3)組成:LLC:邏輯鏈路控制(向上) MAC:介質(zhì)訪問控制(向下)
前導(dǎo)符(8) | 目標(biāo)地址(6) | 源地址(6) | 長(zhǎng)度(2) | 數(shù)據(jù)(變長(zhǎng)) | FCS |
(4)特點(diǎn):尋址,錯(cuò)誤檢測(cè)但不提供錯(cuò)誤恢復(fù),幀校驗(yàn),幀標(biāo)記(主要指MAC子層)
(5)協(xié)議:HDLC 高級(jí)數(shù)據(jù)鏈路控制 幀標(biāo)記:0000 Ehternet 以太網(wǎng)
ATM 異步傳輸模式 0001 Token Ring 令牌環(huán)網(wǎng)Framerelay:幀中繼 0010FDDI 光纖分布式數(shù)據(jù)接口 PPP 0011 ATM 異步傳輸模式
(6)PDU(協(xié)議數(shù)據(jù)單元):幀
MAC(media access control)介質(zhì)訪問控制:負(fù)責(zé)MAC地址尋址和定義介質(zhì)訪問控制方法
(1)標(biāo)準(zhǔn):IEEE802.3
(2)MAC地址:長(zhǎng)48比特,用12位十六進(jìn)制數(shù)表示。前24位為廠商編碼,也成組織唯一標(biāo)示符(OUI)后24位為廠商自行分配,通常是接口的序列號(hào)。
LLC:邏輯鏈路控制
(1)標(biāo)準(zhǔn):IEEE802.2
(2)組成:LLC1 LLC2
(3)LLC幀有兩種:服務(wù)訪問點(diǎn)(SAP)和子網(wǎng)訪問點(diǎn)(SNAP)
交換機(jī)特點(diǎn):所有端口同在一個(gè)廣播域,每個(gè)接口一個(gè)沖突域,獨(dú)占一條帶寬。
數(shù)據(jù)鏈路層一般用到交換機(jī)、網(wǎng)橋,他們將網(wǎng)絡(luò)劃分成多個(gè)網(wǎng)段,從而減少了每個(gè)網(wǎng)段中的用戶數(shù),每個(gè)網(wǎng)段是一個(gè)獨(dú)立的沖突域,而且與交換機(jī)或網(wǎng)橋連接的設(shè)備都同在一個(gè)廣播域。
7.物理層(Physical Layer):定義一些物理規(guī)范 如:線纜的規(guī)則,傳輸速率等。 T1=1.544Mbps E1=2.048Mbps
(1)設(shè)備:集線器(HUB)、中繼器
(2)協(xié)議:CSMA/CD 載波偵聽多路訪問/沖突檢測(cè)
(3) 標(biāo)準(zhǔn):IEEE 802.3u快速以太網(wǎng)、IEEE 802.3ab吉比特以太網(wǎng)(雙絞線)、IEEE 802.3z吉比特以太網(wǎng)(光纖)、IEEE 802.3ae 10G比特以太網(wǎng)
(4)HUB特點(diǎn):所有端口都處于同一廣播域和沖突域,共享同一帶寬。
(5)PDU(協(xié)議數(shù)據(jù)單元):比特
物理層一般用到集線器:它轉(zhuǎn)發(fā)分組,用于將其他網(wǎng)絡(luò)設(shè)備連接起來(lái)。與集線器連接的所有設(shè)備都屬于一個(gè)網(wǎng)段,同在一個(gè)沖突域和廣播域。
二.用Packet Tracer模擬工具做實(shí)驗(yàn)
1.基本配置
(1)用戶模式進(jìn)入特權(quán)模式
Router>enable
Router#
(2)特權(quán)模式進(jìn)入全局模式
Router#config terminal
Router(config)#
(3)全局模式進(jìn)入接口模式(如接口:f0/0)
Router(config)#interface fastethernet 0/0
Router(config-if)#
(4)兩個(gè)退出命令
從特權(quán)模式退出到用戶模式
Router#disable
從全局模式退出到特權(quán)模式
快捷鍵:Ctrl+Z
(5)幾個(gè)實(shí)用命令(特權(quán)模式下)
清除配置:Router#erase startup-config !清除
Router#reload !重啟設(shè)備
保存當(dāng)前配置:Router#write terminal=== Router#copy running-config startup-config
提取保存前的配置:Router#copy startup-config running-config
給設(shè)備重命名(全局模式下):Router(config)#hostname rack01
!一般路由器命名為rack01、rack02……rack01(config)#
將在接口上的配置還原成默認(rèn)狀態(tài): router(config)#default int s1/0
2.設(shè)置密碼(全局配置模式下)
(1)enable密碼
Router(config)#enable password ****** !設(shè)置明文密碼
Router(config)#enable secret ****** !設(shè)置密文密碼
(2)Telnet密碼
Router(config)#line vty 0 4 !0 4 表示0,1,2,3,4 五個(gè)用戶
Router(config-line)#password ****** !設(shè)置密碼
Router(config-line)#login !加載,保存
遠(yuǎn)程登錄(特權(quán)模式下)
Router#telnet 192.168.1.1 (必須事先設(shè)置IP地址)
退出遠(yuǎn)程登錄(特權(quán)模式下)
Router#q
(3)console密碼
Router(config)#line console 0 !console口一般只有一個(gè)因此為0
Router(config-line)#password ****** !設(shè)置密碼
Router(config-line)#login !保存
3.取消設(shè)置的密碼
(1)取消enable密碼
Router(config)#no enable/secret password
(2)取消telnet密碼
Router(config)#line vty 0 4
Router(config-line)#no password
(3)取消console密碼
Router(config)#line console 0
Router(config-line)#no password