----------《《一、TCP/IP协议》》----------
TCP/IP:最广泛支持的通信协议集合。
IP:标识一个节点的网络地址,32个二进制位。
主机通信三要素:IP地址(IP address)、子网掩码(subnet mask)、IP路由(IP router)。
A:1~126 255.0.0.0 私有:10.0.0.1~10.255.255.254
B:128~191 255.255.0.0 私有:172.16.0.1~172.31.255.254
C:192~223 255.255.255.0 私有:192.168.0.1~192.168.255.254
D:224~239组播(多播)
E:240~254科研
网关:一个网络连接到另一个网络的“关口”。(路由器、防火墙、接入服务器)
ping 127.0.0.1
回环测试,验证TCP/IP是否正常。
ping IP1|IP1 ping IP2连通性测试。
影响因素:同一网络、防火墙、正确网关、DNS配置。
----------《《二、计算机网络》》----------
计算机网络功能:数据通信、资源共享、增加可靠性、提高系统处理能力。
协议:语法、语义、同步。
标准:ISO、ANSI、ITU-I、IEEE。
网络拓扑类型:点对点、总线型、环型、星型、网状。
星型:易于实现、易于网络扩展、易于故障排查。中心节点压力大、成本较高。
网状:冗余性、容错性、可靠性高。组网成本高。
带宽:1Gbit/s=10^3Mbit/s=10^6kbit/s=10^9bit/s。1Bps=8bps=8bit/s。1bit=8位
服务类型:面向连接服务、无连接服务。
——OSI协议模型——
应用层(计算机):网络服务与最终用户的一个接口。协议:HTTP、FTP、TFTP、SMTP、SNTP、DNS。<APDU>
表示层:数据的表示、安全、压缩。<PPDU>
会话层:建立、管理、中止会话。<SPDU>
传输层(防火墙):定义传输数据的协议端口号,以及控制和差错校验。协议:TCP、UDP。<TPDU>
网络层(路由器):进行逻辑地址寻址,实现不同网络之间的路径选择。协议ICMP、IGMP、IP、ARP、RARP。<报文>
数据链路层(交换机):建立逻辑连接、进行硬件地址寻址、差错校验。<帧>
物理层(网卡):建立、断开物理连接。<比特>
TCP/IP模型中,应用层=表示层+会话层+应用层,网络接口层=数据链路层+物理层
----------《《三、物理层》》----------
物理层:信号、介质、接口
功能:为数据端设备提供传输数据的通路、传输数据。
信号:模拟信号、数字信号。
接口:RJ、光纤。
介质:有线(双绞线、光纤)、无线(无线电、微波、激光、红外线)。
双绞线:UTP、STP。
cat5 100Mbps
cat5a 100Mbps
cat6 1000Mbps
cat7 10000Mbps
T568A:白绿、绿、白橙、蓝、白蓝、橙、白棕、棕。
T568B:白橙、橙、白绿、蓝、白蓝、绿、白棕、棕。
线缆的连接:
直连线、交叉线、全反线(console控制线)。
直连线(直通线):连接不同设备
交叉线:连接相同设备。特例:主机连接路由器用直连线。
全反线:计算机COM口连接交换机/路由器Console口。
——交换机命令——
模式:
Switch>用户模式
Switch>enable
Switch# 特权模式(查看配置信息)
Switch# disable 特权模式转用户模式
Switch# configure terminal 或者 conf t
Switch(config)# 全局配置模式
Switch(config)# interface fastEthernet 0/1
Switch(config-if)# 接口模式
Switch(config)# interface vlan 1
Switch(config-if)# vlan 接口模式
Switch(config)# line console 0 进入console模式
基础设置:
Switch(config)# hostname Name 修改名字
Switch(config)# enable password 123 明文密码
Switch(config)# enable secret 456 密文密码
Switch(config-line)# password 789
Switch(config-line)# login 设置控制台密码
exit---回到上一级
基本操作:
end(Ctrl-Z)----Switch#退出到特权模式
Switch# copy running-config startup-config
或者write 保存交换机配置
Switch# erase startup-config 恢复出厂默认值
Switch# reload 重新加载
?-----查询可操作命令
Switch(config-line)# exec-timeout 0 0(分 秒)配置控制台会话不超时,控制台消息不打断命令
Switch(config-line)# logging syschronous 配置输出日志同步,日志消息不弹出
Switch(config)# no ip domain-lookup 配置禁用DNS查询,输错不打断命令
其他配置
——交换机接口工作模式配置——
Switch(config-if)# duplex { full | half | auto } 设置接口双工模式
Switch(config-if)# speed { 10 |100 | 1000 | auto} 设置接口通信速率
Switch# show interface fastethernet 0/24 查看接口双工模式和通信速率
——交换机管理IP配置——
Switch(config)# int v 1
Switch(config-if)# ip address 192.168.1.1 255.255.255.0 配置远程管理IP地址
Switch(config-if)# no shutdown 激活网络
Switch(config-if)# ip default-gateway 192.168.1.100 配置远程管理网关
show running-config 查看交换机配置
show mac-address-table 查看mac地址表
show cdp neighbors (detail) 查看邻居Cisco设备(详细)信息
show version 显示系统IOS名称及版本信息
----------《《四、数据链路层》》----------
功能:数据链路的建立、维护与拆除,帧的包装、传输与同步,帧差错恢复,流量控制。
交换机:连接局域网的主要设备。交换机能够根据以太网帧中目标地址智能转发数据。分割冲突域,实现全双工通信。
交换机工作原理:学习、广播、转发、更新。
MAC地址
24bit供应商标识+24bit唯一编号,6位,48bit,二进制位。
第8位:0-物理地址(单播),1-逻辑地址(组播)
802.3以太网帧格式
前导码7bit、帧启始定界符1bit、目的地址6bit、源地址6bit、类型/长度2bit、数据46~1500bit、帧校验数据。
----------《《五、网络层》》----------
功能:定义了基于IP协议的逻辑地址,连接不同的媒介类型、选择数据通过网络的最佳路径。
IP地址=网络位+主机位。
IP包头格式20bit。
子网掩码(255.255.255.0):用来确认IP的主机位和网络位。
32个二进制位。
对应IP地址的网络部分用1表示,主机部分用0表示。
网络ID(A.B.C.0):网络地址和子网掩码作逻辑“与”运算所得的网络地址。
0与任何数=0,1与任何非0数相与=任何数本身。
ARP协议(地址解析协议):arp -a将IP地址解析为MAC地址。
RARP协议(反向地址解析协议):rarp -a将MAC地址解析为IP地址。
ICMP协议(因特网控制消息协议):通过IP数据报传送,用来发送错误和控制信息,检测双向通路连通性。
Ping [-t] [-a] [-l 字节数] 目标IP或主机名-------测试连通性
路由器功能
识别数据包的目标IP地址,识别数据包源IP地址,在路由表中发现可能的路径,选择表中到达目标最佳路径,维护和检查路由信息。
——路由配置——
配置静态路由
Route(config)# ip route 目标网络ID 子网掩码 下一跳IP-------------静态路由配置,指定到达IP目标网络
Route(config)# ip route 目标网络ID 子网掩码 下一跳IP number--浮动路由设置,number即管理距离
Route(config)# ip route 0.0.0.0 0.0.0.0 下一跳IP -----------------缺省路由(任意IP、子网掩码,适用于末端路由器)
或Route(config)# ip route 0.0.0.0 0.0.0.0 f0/0(跳出接口)
Router# show ip route 查看路由表常用配置
----------《《六、传输层》》----------
功能:IP层提供点到点的连接,传输层提供端到端的连接。
TCP协议:传输控制协议,可靠,面向连接,效率低。
UDP协议:用户数据报协议,不可靠,无连接,效率高。
TCP封装格式20bit,UDP封装格式8bit。
FIN:断开连接。
SYN:请求连接。
RST:重新连接。
PSH:给应用层提供服务。
ACK:确认。
URG:控制紧急指钟。
计时器:
重传计时器
保活计时器
坚持计时器:零窗口死锁,等待状态。
时间等待计时器
——TCP协议应用——
21 FTP 文件传输协议,用于上传、下载。
25 SMTP 简单邮件传输协议。
53 DNS 域名解析,将网络地址解析为IP地址。
80 HTTP 超文本传输协议。
23 Telnet 远程管理登陆目标主机。
——UDP协议应用——
53 DNS 域名解析,将网络地址解析为IP地址。
69 TFTP 简单文件传输协议。
111 RPC 远程过程调用。
123 NTP 网络时间协议。
----------《《七、应用层》》----------
功能:与应用程序协同工作,利用基础网络交换应用程序专用的数据。
——应用层协议应用——
21 FTP 文件传输协议,用于上传、下载。
69 TFTP 简单文件传输协议。
25 SMTP 简单邮件传输协议,收发邮件。
110 POP3 邮局协议版本3,客户端接收邮件。
53 DNS 域名解析协议。
80 HTTP 超文本传输协议。
443 HTTPS 安全超文本传输协议。
23 Telnet 远程管理登陆目标主机。
——Telnet远程管理——
前提设置:设置管理IP、console密码。
交换机:(任一个VLAN接口)
Switch(config)# int v 1
Switch(config-if)# ip address 192.168.1.1 255.255.255.0
配置远程管理IP地址
路由器:(任一个网络接口)
Route(config)# int f 0/1
Route(config-if)# ip address 192.168.1.1 255.255.255.0
Switch(config-line)# line vty 0 4 代表01234,同时允许5个远程管理终端
Route(config-line)# line vty 0 4 代表01234,同时允许5个远程管理终端
配置远程管理IP地址
计算机
开始-->运行-->cmd
执行:telnet <目标主机IP地址> [端口号23] 远程管理主机
ip routing 三层交换机开启路由功能。
----telnet 192.168.1.1 192.168.1.254 routing