网络设备基础讲解

206 阅读6分钟

本文已参与「新人创作礼」活动,一起开启掘金创作之路。

网络设备简介

网络设备简介

网络设备即连接到网络的物理实体

常见的网络设备

网卡(Network Interface)

  • 计算机连网的设备

网桥(Bridge)

  • 工作在政据链路层
  • 一对处进行转发的技术,根据MAC分区块,可隔离碰撞

中继器(RP Repeater)

  • 工作在物理层
  • 一般2个端口,多端口称为集线器(Hub)
  • 适用于完全相同的两类网络的互连,主要功能是通过对数据信号的重新发送或者转发,来扩大网络传输的距离

交换机(Switch)

  • 同时是集线器和网桥的升级换代产品
  • 4-7层交换机可用于带宽控制、特殊应用访问加速、防火墙等

路由器(Router)

  • 工作在网络层
  • 可以连接任意两个数据链路

网关(Gateway)

  • 在网络层以上实现网络互连,仅用于两个高层协议不同的网络互连
  • 负责协议转换和数据转发

常见的术语

数据流(数据传输模式)

  • 单工 仅能单方向传输数据,一方固定发送,一方固定接收 示例:计算机和打印机之间、BB机
  • 半双工 双方都可发送、接收数据,但同一时间只允许一方发送 示例:对讲机
  • 全双工 双方都可发送、接收数据,且可同时发送数据 示例:手机

数据流传输速率

10M/100M/1000M/10G

通信双方的传输模式及传输速率影响通信双方能否通信,建议双方保持一致

交换机简介

MAC地址简介

MAC地址(Media Access Control Address),直译为媒体访问控制地址,也称为局域网地址(LAN Address),以太网地址(Ethernet Address)或物理地址(Physical Address),它是一个用来确认网上设备位置的地址。在OSI模型中,第三层网络层负责IP地址,第二层数据链接层则负责MAC地址。

数据帧简介

数据帧格式

数据帧传播方式

单播

组播

广播

交换原理

交换用到的三张表:

交换机工作原理

  1. 源MAC地址学习 当交换机从某个端口收到-个数据包,它先读取包头中的源MAC地址,并将该地址及端口记录到mac地址表中
  2. 查询MAC地址表 再去读取包头中的目的MAC地址,并在地址表中查找相应的端口
  3. 丢弃、转发、泛洪(广播) 丢弃:目标端口为本端口 转发:目标端口为已知端口 泛洪:目标端口为未知端口

VLAN

定义

VLAN (Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术

作用

限制广播域、增强安全性、提高网络健壮性、灵活构建虚拟工作组

取值范围

0-4095,0和4095为协议保留取值, VLAN ID的有效取值范围是1 ~4094

常用设备接收的帧类型

用户主机、服务器、Hub只能收发Untagged帧。 交换机、路由器和AC既能收发Tagged帧,也能收发Untagged帧。 语音终端、AP等设备可以同时收发一个Tagged帧和 个Untagged帧

交换机接口的工作模式

接口类型对接收的不带tag帧的处理对接收的带tag帧的处理发送帧的处理
Access接收该报文,并打上缺省的VLAN ID当VL AN ID与缺省VLAN ID相同时,接收该报文。当VLAN ID与缺省VL AN ID不同时,丢弃该报文。先剥离帧的PVID Tag,然后再发送
Trunk打_上缺省的VLAN ID,当缺省VLAN ID在允许通过的VL AN ID列表里时,接收该报文。打上缺省的VL AN ID,当缺省VLAN ID不在允许通过的VL AN ID列表里时,丢弃该报文当VL AN ID在接口允许通过的VLAN ID列表里时,接收该报文。当VL AN ID不在接C允许通过的VLAN ID列表里时,丢弃该报文。当VLAN ID与缺省VLAN ID相同,且是该接口允许通过的VLAN ID时,去掉Tag,发送该报文。当VLAN ID与缺省VLAN ID不同,且是该接口允许通过的VLAN ID时,保持原有Tag,发送该报文。
Hybrid打上缺省的VL AN ID,当缺省VLAN ID在允许通过的VL AN ID列表里时,接收该报文。打上缺省的VL AN ID,当缺省VLAN ID不在允许通过的VLAN ID列表里时,丢弃该报文。当VL AN ID在接口允许通过的VLAN ID列表里时,接收该报文。当VLAN ID不在接口允许通过的VLAN ID列表里时,丢弃该报文。当VL AN ID是该接口允许通过的VLAN ID时,发送该报文。可以通过命令设置发送时是否携带Tag。

路由器简介

IP地址

IP地址是指互联网协议地址(英语: Internet Protocol Address,又译为网际协议地址) , 是IP Address的缩写。IP地址为逻辑地址,以此来屏蔽物理地址的差异。

NAT 网络地址转换

路由原理

定义

路由(routing) 工作在网络层,通过转发分组实现网络互连,并连接两个IP子网。指分组从源到目的地时,决定端到端路径的网络范围的进程。

功能:

  • 确定最佳路径
  • 通过网络传输信息

路由原理--路由表

表项:

来源:

  • 链路层协议发现
  • 手动配置
  • 自学习

路由器工作原理

路由分类

常见术语

子网掩码

不能单独存在,它必须结合IP地址一起使用。 子网掩码只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分。

有类路由

只会传送网络前缀(网络地址),但是不会包含子网掩码。 RIPv1, IGRP ,EGP,

无类路由

传输网络前缀(网络地址)的同时也会传输子网掩码,所以它支持VLSM RIP v2 ,EIGRP, OSPF, IS-IS, BGP.

自治系统(AS)

一个自治系统(AS)是一个有权自主地决定在本系统中应采用何种路由协议的小型单位。 自治系统之间的链接使用外部路由协议,例如BGP

默认路由(缺省路由)

一种特殊的静态路由指的是当路由表中与包的目的地址 之间没有匹配的表项时路由器能够做出的选择。

网关

一个网络连接到另一个网络的“关口”。

安全设备简介

防护类

防火墙 入侵防护设备 抗DDOS设备 Waf设备

监测类

入侵检测 审计设备

评估类

扫描器

其他

平台设备