本文已参与「新人创作礼」活动,一起开启掘金创作之路。
网络设备简介
网络设备简介
网络设备即连接到网络的物理实体
常见的网络设备
网卡(Network Interface)
- 计算机连网的设备
网桥(Bridge)
- 工作在政据链路层
- 一对处进行转发的技术,根据MAC分区块,可隔离碰撞
中继器(RP Repeater)
- 工作在物理层
- 一般2个端口,多端口称为集线器(Hub)
- 适用于完全相同的两类网络的互连,主要功能是通过对数据信号的重新发送或者转发,来扩大网络传输的距离
交换机(Switch)
- 同时是集线器和网桥的升级换代产品
- 4-7层交换机可用于带宽控制、特殊应用访问加速、防火墙等
路由器(Router)
- 工作在网络层
- 可以连接任意两个数据链路
网关(Gateway)
- 在网络层以上实现网络互连,仅用于两个高层协议不同的网络互连
- 负责协议转换和数据转发
常见的术语
数据流(数据传输模式)
- 单工 仅能单方向传输数据,一方固定发送,一方固定接收 示例:计算机和打印机之间、BB机
- 半双工 双方都可发送、接收数据,但同一时间只允许一方发送 示例:对讲机
- 全双工 双方都可发送、接收数据,且可同时发送数据 示例:手机
数据流传输速率
10M/100M/1000M/10G
通信双方的传输模式及传输速率影响通信双方能否通信,建议双方保持一致
交换机简介
MAC地址简介
MAC地址(Media Access Control Address),直译为媒体访问控制地址,也称为局域网地址(LAN Address),以太网地址(Ethernet Address)或物理地址(Physical Address),它是一个用来确认网上设备位置的地址。在OSI模型中,第三层网络层负责IP地址,第二层数据链接层则负责MAC地址。
数据帧简介
数据帧格式
数据帧传播方式
单播
组播
广播
交换原理
交换用到的三张表:
交换机工作原理
- 源MAC地址学习 当交换机从某个端口收到-个数据包,它先读取包头中的源MAC地址,并将该地址及端口记录到mac地址表中
- 查询MAC地址表 再去读取包头中的目的MAC地址,并在地址表中查找相应的端口
- 丢弃、转发、泛洪(广播) 丢弃:目标端口为本端口 转发:目标端口为已知端口 泛洪:目标端口为未知端口
VLAN
定义
VLAN (Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术
作用
限制广播域、增强安全性、提高网络健壮性、灵活构建虚拟工作组
取值范围
0-4095,0和4095为协议保留取值, VLAN ID的有效取值范围是1 ~4094
常用设备接收的帧类型
用户主机、服务器、Hub只能收发Untagged帧。 交换机、路由器和AC既能收发Tagged帧,也能收发Untagged帧。 语音终端、AP等设备可以同时收发一个Tagged帧和 个Untagged帧
交换机接口的工作模式
| 接口类型 | 对接收的不带tag帧的处理 | 对接收的带tag帧的处理 | 发送帧的处理 |
|---|---|---|---|
| Access | 接收该报文,并打上缺省的VLAN ID | 当VL AN ID与缺省VLAN ID相同时,接收该报文。当VLAN ID与缺省VL AN ID不同时,丢弃该报文。 | 先剥离帧的PVID Tag,然后再发送 |
| Trunk | 打_上缺省的VLAN ID,当缺省VLAN ID在允许通过的VL AN ID列表里时,接收该报文。打上缺省的VL AN ID,当缺省VLAN ID不在允许通过的VL AN ID列表里时,丢弃该报文 | 当VL AN ID在接口允许通过的VLAN ID列表里时,接收该报文。当VL AN ID不在接C允许通过的VLAN ID列表里时,丢弃该报文。 | 当VLAN ID与缺省VLAN ID相同,且是该接口允许通过的VLAN ID时,去掉Tag,发送该报文。当VLAN ID与缺省VLAN ID不同,且是该接口允许通过的VLAN ID时,保持原有Tag,发送该报文。 |
| Hybrid | 打上缺省的VL AN ID,当缺省VLAN ID在允许通过的VL AN ID列表里时,接收该报文。打上缺省的VL AN ID,当缺省VLAN ID不在允许通过的VLAN ID列表里时,丢弃该报文。 | 当VL AN ID在接口允许通过的VLAN ID列表里时,接收该报文。当VLAN ID不在接口允许通过的VLAN ID列表里时,丢弃该报文。 | 当VL AN ID是该接口允许通过的VLAN ID时,发送该报文。可以通过命令设置发送时是否携带Tag。 |
路由器简介
IP地址
IP地址是指互联网协议地址(英语: Internet Protocol Address,又译为网际协议地址) , 是IP Address的缩写。IP地址为逻辑地址,以此来屏蔽物理地址的差异。
NAT 网络地址转换
路由原理
定义
路由(routing) 工作在网络层,通过转发分组实现网络互连,并连接两个IP子网。指分组从源到目的地时,决定端到端路径的网络范围的进程。
功能:
- 确定最佳路径
- 通过网络传输信息
路由原理--路由表
表项:
来源:
- 链路层协议发现
- 手动配置
- 自学习
路由器工作原理
路由分类
常见术语
子网掩码
不能单独存在,它必须结合IP地址一起使用。 子网掩码只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分。
有类路由
只会传送网络前缀(网络地址),但是不会包含子网掩码。 RIPv1, IGRP ,EGP,
无类路由
传输网络前缀(网络地址)的同时也会传输子网掩码,所以它支持VLSM RIP v2 ,EIGRP, OSPF, IS-IS, BGP.
自治系统(AS)
一个自治系统(AS)是一个有权自主地决定在本系统中应采用何种路由协议的小型单位。 自治系统之间的链接使用外部路由协议,例如BGP
默认路由(缺省路由)
一种特殊的静态路由指的是当路由表中与包的目的地址 之间没有匹配的表项时路由器能够做出的选择。
网关
一个网络连接到另一个网络的“关口”。
安全设备简介
防护类
防火墙 入侵防护设备 抗DDOS设备 Waf设备
监测类
入侵检测 审计设备
评估类
扫描器
其他
平台设备