里面内容为个人总结,若有错误或侵权 希望得到您的指正

每天进步亿点点 up up day

  • 一、二层交换基础
    • a. VLAN
    • b. Vtp
    • c. Vlan间通讯
  • 二、STP
  • 三、ACL
  • 四、NAT
  • 五、WAN

一、二层交换基础

1.1 二层交换机功能:
(1).地址学习
(2).过滤or允许
(3).环路避免

1.2 交换机寻址

站点A发送一个数据帧到站点C;
•交换机根据数据帧的源地址在接口E0上学习到站点A的MAC地址;
•这个数据帧(A-C)被泛洪到所有的交换机接口除了E0(未知单播被泛洪);
•MAC地址缺省在MAC地址表中保留5分钟;

站点D发送一个数据帧到站点C;
•交换机根据数据帧的源地址在接口E3上学习到站点D的MAC地址;
•这个数据帧(D-C)被洪放到所有的交换机接口除了E3(未知单播被泛洪);

站点A发送一个数据帧到站点C;
•目的地址已知存储在MAC地址表中,数据帧不会被泛洪;
•重新刷新工作站C的MAC地址超时时间;

MAC地址一开始是空的
总结起来就是 A想要到达C 首先交换机会收到A发送的数据帧,之后通过接口和这个帧学习到A的MAC地址,接着将这个数据帧泛洪到其他交换机接口,之后交换机通过这个帧学习到C的MAC地址。
之后,因为MAC地址表已存储,数据帧就不会泛洪,直接传输

a. VLAN

分段性,灵活性,安全性

为什么需要vlan
整台交换机属于一个广播域
所以需要vlan来划分形成逻辑的广播域
不同vlan之间相互隔离
1.使其更灵活能控制流量
2.相互隔离提供安全性
3.限制广播域

Vlan模式
静态和动态

Vlan知识点小结

•VLAN之间互相隔离,广播不能跨越VLAN传播,因此不同VLAN之间的设备一般 无法互访,不同VLAN间需通过三层设备实现相互通信
•一个VLAN一般为一个逻辑子网,由被配置为此VLAN成员的设备组成
•VLAN中成员多基于交换机的端口分配,划分VLAN就是对交换机的接口划分
•VLAN工作于OSI参考模型的第二层

Trunk
当一条链路,需要承载多VLAN信息的时候,需使用trunk来实现

Trunk协议类型
ISL 802.1q
在交换机或路由器与交换机之间,在交换机与具有ISL网卡的服务器之间可以实现;
公有标准–默认情况,在802.1QTrunk上对所有的VLAN打Tag,除了NativeVLAN;–NativeVLAN,也称为本征VLAN,是在trunk上无需打标签的VLAN,默认为vlan1,可手工修改

Vlan常规范围 2-2000

b. Vtp

一个能宣告VLAN配置信息的信息系统
通过一个共有的管理域,维持VLAN配置信息的一致性;
•VTP只能在trunk端口发送要宣告的信息;
•支持混合的介质主干连接(快速以太网,FDDI,ATM).

VTP模式
Server 服务器
可以 创建 修改 删除 vlan
学习/转发相同域名的VTP消息 使其同步
Vlan信息会存储于NVRAM中

Client客户机
学习和转发 相同域名的VTP消息
Vlan信息不会存于NVRAM中
不可以添加 删除 更新

Transparent 透明模式
创建 删除 修改 vlan 转发信息宣告 本地有效
不学习 只转发

VTP工作流程
VTP协议通过组播地址01-00-0C-CC-CC-CC
在Trunk链路上发送VTP通告;
•VTPServer和clients通过最高的修订号来同步数据库;
•VTP协议每隔5分钟发送一次VTP通告或者有变化时发生;

c. Vlan间通讯

多臂路由
由路由器多个接口提供vlan间通讯
缺点:需要使用过多接口和链路,增加成本
单臂路由
在路由器的一个接口上通过配置子接口的方式,实现原来不同VLAN之间的通讯
优点:相较于多臂降低了成本
缺点:增加了单链路的压力,容易形成瓶颈
三层路由交换功能
优点:转发速度快
cisco
直连路由:利用三层交换机的路由功能,绑定vlan实现
非直连:利用802.1q协议封装接口,利用虚链路实现通讯
huawei
不用封装,虚链路直接实现



二、STP

生成树协议 – 解决冗余拓扑造成的路由环路

虽然冗余拓扑能够解决单点故障问题,
但冗余拓扑造成广播风暴,多帧复用,MAC地址不稳定的问题;

选举过程和案例需加强一下 可以看一下视频

(1)选择根网桥
(2)选择根端口
(3)选择指定端口

1.每个广播域选择一个根桥
2.每个非根桥上选择一个根端口
3.每个段选择一个指定端口
4.选择一个非指定端口

https://blog.csdn.net/sitiao2009/article/details/47322239?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522162255673616780261957597%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fall.%2522%257D&request_id=162255673616780261957597&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2allfirst_rank_v2~rank_v29-6-47322239.pc_search_result_cache&utm_term=stp+%E6%A0%B9%E6%A1%A5&spm=1018.2226.3001.4187



三个产商设备的区别

三、ACL

两大功能
1.流量控制
2.匹配

类型
1.标准访问控制列表
只能根据源地址做过滤
2.扩展访问控制列表
能根据源、目的地址、端口号等等进行过滤

方向问题(in/out)

匹配问题
多条acl
按顺序匹配 匹配成功直接执行动作

acl的配置
标识
标准 1-99 1300-1999
扩展100-199 2000-2699
混合 直接直接name
标准
accees-list number permit/deny source [wildcard mask]
接口应用
ip access-group access-list-number{in/out}
默认出接口

通配符问题
类似汇总

cisco具体配置
三步
具体动作 permit any动作 应用
只禁止A访问xxx网段
access-list 1 deny 192.168.1.1 0.0.0.0
access-list 1 permit 0.0.0.0/any
interface e0
ip access-group 1 in

只禁止A网段中的192.168.1.1 --192.168.1.30
access-list 1 deny 192.168.1.0 0.0.0.31
ac 1 per any
ip access-group 1 in

扩展访问控制列表
acl number permit/deny xx deny/permit protocol(ip tcp) 网段 反掩码 operator port detination 反掩码
access-list 100 ip any any

比如禁止访问服务器的telent
access-list 100 deny tcp any host 192.168.2.200 eq 23
access-list 100 permit ip any any

查看 show acl

注意
1.每个接口,每个方向,每种协议,只能设置1个ACL
2.组织好你的ACL顺序,测试放在top
3.默认acl结尾语句是deny any,ACL里至少要有1条permit语句
4.应用接口上
5.acl用于过滤经过的router数据包
6.尽可能的把标准ACL放置在离目标地址近的地方
尽可能把扩展acl放在离源地址近的地方

四、NAT

为什么需要NAT
IPv4地址紧缺–地址转换

私有地址
10.0.0.0 – 10.255.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255

NAT优缺点
节省ip地址空间
解决ip地址重叠问题
增加网络的接入Internet的弹性
对外隐藏内部地址,增加网络安全性

缺点:
增加转发延迟
耗费一定cpu资源

类型:
静态 NAT
主要用在内部网络中对外提供服务的服务器。
一对一明确转换
缺点:独占合法IP
command:ip nat inside source static local-ip
动态 NAT
也是一对一,不过是从一个地址池中选择一个未使用的地址进行转换
command:
ip nat pool nat1 202.101.1.1 202.101.1.10 netmask
255.255.255.0
access-list 1 permit 192.168.1.0 0.0.0.255
ip nat inside source list 1 pool nat1
端口复用
—端口地址转换
也是一种动态,理想情况下一个单一的IP地址可以使用的端口数为4000个
1.access-list access-list-number permit source source-wildcard
2.ip nat inside source list access-list-number
interface overload

apply command
global-ip
ip nat inside
ip nat outside
查看 show ip translations

clear ip nat translation*

五、WAN

广域网
为什么需要?
分区或分支机构的员工需要与总部通信并共享数据
远距离共享信息
出差的员工需要访问公司的网络信息

广域网链路类型
专线
DDN E1 CE1
点到点的专有连接(安全、高传输质量)
稳定,价格高
电路交换
由SP
为企业远程网络节点间通信提供的临时数据传输通道,
其操作特性类似电话拨号技术
常见的如
ISDN,ADSL
逻辑连接持久有效,按需拨号
传输介质主要为电话线,光纤
带宽主要为
56Kbps,64Kbps,128Kbps,2Mbps
稳定性较差,配置与维护较复杂

分组交换
分组交换设备根据数据帧的二层地址来进行路径的选择
PVC SVC
VPN

WAN操作主要集中在OSI第1层和第2层上
物理层协议描述连接通信服务提供商提供的服务所需的电气、机械、操作和功能特性
WAN还需要描述FTE和DTE之间的接口

数据链路层
协议定义如何封装传向远程位置的数据以及 最终数据帧的传输机制

WAN常见的封装协议 专用网络 PPP、HDLC
HDLC作为面向比特的数据链路控制协议的典型代表

PPP协议
1.能够控制数据链路的建立
2.允许采用多种网络协议 TCP/IP
3.提供身份验证
4.有协商选项
组成
NCP(network control protocol)
LCP (Link Control Protocol)

建立过程
1.链路的建立和配置协商
通信的发起方发送LCP frame 来配置和检测数据链路
2.链路质量检测,认证阶段(可选)
3.网络层协议的配置协商
通信的发起方发送NCP frame,用来选择和配置网络协议。
PAP认证(单向)
两次握手 密码易明文形式直接发送
chap认证(单向)
三次握手 哈希密文传输

PPP和HDLC的区别

接口下配置封装协议
encapsulation ppp
协议类型和告知用户名和密码
单向验证
ppp authentication (chap/ pap)
ppp pap sentusername xxx password xxx
ppp chap setname …

取名
hostname xx
表示远端路由的用户名和密码
双向
ppp authentication chap
username xxx1 password xxx
username xxx2 password xxx

Frame Relay 帧中继
就是为用户建立了一条端到端之间的虚拟电路连接,中间经过的帧中继云网络对于用户来说是透明的,用户用起来就感觉跟租用物理专线差不多,但是租用帧中继服务就比租用物理专线便宜得多

以太网使用MAC作为二层地址进行帧的封装,而帧中继网络则使用DLCI号来作为二层地址进行帧的封装

使用虚电路进行连接

应用非常广泛的WAN协议
速率:56K–2M

帧中继术语
VC 虚链路
1.通过帧中继网络实现的逻辑连接叫做虚链路(VC)
2.利用虚链路,帧中继允许多个用户共享带宽,而无需使用多条专用物理线路,

DLCI 数据链路连接标识
由帧中继服务提供商分配
帧中继DLCI仅具有本地意义
16–1007 为可分配范围

LMI 本地管理接口
一种管理标准 Keepalive机制
DTE 终端路由器
DCE帧中继交换机

active state
inactive state
deleted state

地址映射 寻找DLCI对应的ip地址
RARP 反向arp
静态手工配置

那么帧中继和vrrp区别?

二层交换基础、stp、acl、nat、wan相关推荐

  1. CCNA-第十二篇-STP+ACL(下)

    CCNA-第十二篇-STP+ACL(下) 首先说说要跳跳了 立个小FLAG, 两个月内急速完成CCIE理论+LAB实操 因为接了个工作,主要我能做到就能做这份工作. 其实NP中间的点很多都会,只是因为 ...

  2. ACL+NAT实现PC单向访问

    作者:奇异果Wickey Email:hkb178149081@163.com 需求分析:总经理希望能较好的监控财务部门的运作,能随时在自己的电脑访问财务部的电脑,但为了安全,总经理不不希望财务部门的 ...

  3. 网络知识 ACL NAT IPv6

    第1章 ACL 访问控制列表 访问控制表(Access Control List,ACL),又称存取控制串列,是使用以访问控制矩阵为基础的访问控制方法,每一个对象对应一个串列主体. 访问控制表描述每一 ...

  4. 数通基础-STP原理

    生成树协议 生成树协议(英语:Spanning Tree Protocol,STP),是一种工作在OSI网络模型中的第二层(数据链路层)的通信协议,基本应用是防止交换机冗余链路产生的环路.用于确保以太 ...

  5. 网络基础之ACL(访问控制列表)

    本章目录 一.概念 1.ACL 2.ACL在接口上的应用 3.ACL的工作原理 4.ACL的作用 5.ACL种类 6.ACL的应用原则和规则 二.配置实验 一.概念 1.ACL ACL(Access ...

  6. 网络基础-交换篇-二层交换基础

    视频教程:https://edu.csdn.net/course/detail/30858 视频教程:https://edu.csdn.net/course/detail/31400 文章每日实时更新 ...

  7. 物理层(网线)、数据链路层(交换机)、网络层(IP协议、ARP协议、ICMP协议、路由器)、VLAN(虚拟局域网)、HSRP协议、ACL、NAT

    文章目录 物理层(Physic Layer) 数据链路层(2层 Data Link Layer) 1.帧结构: 2.帧格式: 3.工作在数据链路层的设备: 交换机/网卡 4.交换机基本的工作原理:MA ...

  8. 40张最全计算机网络基础思维导图

    hi,大家好,今天的网络基础思维导图主要是二,三层网络协议,再配合之前的文章(四层以上互联网核心协议): TCP/IP协议精华指南pdf发布 非常适合对网络感兴趣的同学,同时也让大家对整个网络架构有一 ...

  9. 【收藏】最全计算机网络基础思维导图

    最全计算机网络基础思维导图 传输介质简介 以太网帧结构 IP编址 ICMP协议 ARP协议 传输层协议 路由基础 静态路由基础 距离矢量路由协议--RIP 链路状态协议--OSPF HDLC& ...

最新文章

  1. 字节一面:如何从 100 亿 URL 中找出相同的 URL?
  2. 牛逼!一个故事讲清楚 NIO 了
  3. libtorch 加载失败
  4. python线性回归实例_python 线性回归示例
  5. mssql自定义函数中使用游标
  6. mysql 多久备份一次_教你如何通过一次单击自动备份mysql数据库
  7. 音视频技术开发周刊 | 211
  8. cadence中元件所在库
  9. 读取一个product全部数据的工具
  10. HDU5923-Prediction-有继承味道的并查集
  11. 错误请联系管理员文件 index.php,帝国CMS订单、反馈信息、投稿与留言发邮件通知管理员的方法...
  12. jsp中给div加背景_web前端入门到实战:详解css3如何给背景图片加颜色遮罩
  13. EasyUI中取的DataGrid中选中行数据
  14. 项目业务工作笔记001---发改委职责
  15. oracle内与外连接,Oracle (内连接)与(外连接)区别
  16. (一)密码学之数论基础
  17. Tomcat安装步骤及详细配置教程(2022最新版)
  18. 打开ps显示计算机内存不足怎么办,如何解决PS内存不足的问题
  19. Jira BigPicture结合KanBan跟踪项目执行实践分享
  20. sencha app watch php,Sencha Cmd使用指南

热门文章

  1. axios-前后端数据交互流程
  2. The malloc maleficarum之The House of Spirit漏洞
  3. 「LibreOJ NOI Round #2」单枪匹马
  4. WebLogic之eclipse安装WebLogic插件
  5. K8s Pod优雅关闭,没你想象的那么简单!
  6. 蓝牙聊天App设计1:Android Studio制作蓝牙聊天通讯软件(UI界面设计)
  7. powershell美化
  8. 全国计算机等级考试试题练习,全国计算机等级考试一级练习试题
  9. 【2023软考】信息系统监理师与系统集成项目管理工程师哪个更好考?
  10. 自动化测试与自动化测试生命周期