网络安全入门之数据通信基础

一、OSI参考模型

1、广播域和冲突域
(1)广播域
广播域是指广播的最小范围
(2)冲突域
冲突域是指冲突的最小范围
(3)设备特点
集线器、中继器:所有端口均属于同一个冲突域和同一个广播域;
交换机、网桥:每一个端口属于一个不同的冲突域,但所有端口均属于同一个广播域;
路由器:每一个端口属于一个不同的冲突域和不同的广播域。

2.OSI分层模型

应用层 为用户或软件提供接入口,使用网络服务
表示层 数据的编码、解码、加密、解密
会话层 负责管理会话、即建立、维护和终止会话
传输层 建立主机端到端的连接,区分不同的上层应用
网络层 寻址和路由选择,即决定如何将数据从发送端路由到接收端
数据链路层 用MAC地址访问介质、差错校验以及将比特流组合成帧
物理层 发送和接收比特流,规定线速线缆等

3.数据封装过程
在这里插入图片描述
4.对应的协议

(1)物理层
设备:集线器、中继器
所涉及到的协议:无

(2)数据链路层(OSI-RM 第2层)
设备:第二层交换机、网桥
所涉及到的协议:PPP(包括PPPoE、PPPoA)、HDLC、帧中继(Frame-Relay)
数据单位:帧,或者叫数据帧。

(3)网络层(OSI-RM 第3层)
设备:路由器、第三层交换机、网关服务器
所涉及到的协议:IP、IPX、ICMP(internet控制消息协议)、ARP(地址解析协议)、RARP(逆向的地址解析协议)
数据单位:包,或者叫数据包。

(4)传输层(OSI-RM 第4层)
设备:第四层交换机
所涉及到的协议:TCP、UDP
(TCP是一种面向连接连接的可靠的协议,是一种重量级的协议,其首部长度至少占20个字节。
UDP是一种面向无连接的、不可靠的协议,是一种轻量级的协议,其首部长度占8个字节。
其中,ftp、http、https、smtp、telnet、DNS(服务器端)等协议均基于TCP协议通信的;而tftp、OICQ、DNS(客户端)等均基于UDP协议通信的。)

(5)会话层
所涉及到的协议:无

(6)表示层
举例:ASCII(“A”)=65
所涉及到的协议:无

(7)应用层
设备:第7层交换机
所涉及到的协议:ftp、tftp、http、smtp、telnet、DNS

补充:
路由器:转发数据,用于连接广域网、作为局域网的出口、每一个接口分割广播域;
交换机:组建局域网、每一个接口分割冲突域;
局域网:一个企业、学校、医院等内部的网络称为局域网;
广域网:连接不同局域网的网络称为广域网;

二、IP地址

1、定义

(1)IP地址是用来表示某个设备或某个用户在网络的位置
(2)IP地址分为网络部分和主机部分;
(3)IP地址由32个二进制组成,通常用点分十进制表示

2、分类
在这里插入图片描述
3、计算

(1)网络地址 网络地址:表示主机位全为0的地址;
举例:
现有IP地址为172.16.40.100/19,请计算出该IP地址的网络地址是多少?
解:从/19可以看出,该IP地址的网络位占该IP地址的前19位,那么主机位占13位 又因为主机位全位0为网络地址,
故,该IP地址的网络地址为172.16.001 00000.0/19,即172.16.32.0/19。

(2)广播地址
广播地址:分为有限广播地址、全局广播地址;
通常将的广播地址是有限广播地址;
广播地址=下一个网络地址-1 有限广播地址为:
主机位全为1的地址;
全局广播地址为:255.255.255.255

举例: 现有IP地址为172.16.1.100/24,请计算出该IP地址的广播地址是多少?
解:从/24可以得出,该IP地址的主机位占32-24=8位。 又因为主机位全为1的地址为广播地址,
故,该IP地址的广播地址为172.16.1.255/24

(3)地址块 地址块=2^某字节的主机位
举例:
现有IP地址为172.16.200.100/19,请计算出该IP地址的地址块大小?
解:从/19可以看出,子网划分是在该IP地址的第3个字节上进行的,而第3个字节的主机位=5位; 故该IP地址的地址块=2^某字节的主机位

第1个网络地址:172.16.0.0/19
第2个网络地址:172.16.32.0/19 ----这个是172.16.40.100地址的网络地址
第3个网络地址:172.16.64.0/19
第4个网络地址:172.16.96.0/19
第5个网络地址:172.16.128.0/19
第6个网络地址:172.16.160.0/19
第7个网络地址:172.16.192.0/19
第8个网络地址:172.16.224.0/19

(4)地址空间 地址空间=2^主机位 举例: 现有A类地址10.1.1.1/16,请问该地址所在网段的地址空间是多少?
解:地址空间=2^主机位

三、路由基础

1、什么是路由

在这里插入图片描述

  • 路由:

  • 建立并维护路由表,正确描述网络拓扑;

  • 数据转发:

  • 选择最佳路径;

  • 基于路由表进行数据转发;

  • 把IP包封装并从接口转发出去;

  • 路由表
  • 路由信息存储在路由表中
  • 路由表是路由器转发数据的依据;
  • 查看路由表:display ip routing-table
    IP路由表

2.如何产生路由表

  • 直连路由

  • 通过接口识别到的直连邻居路由设备

  • 通过接口IP、该接口的物理层和数据链路层UP

  • 静态路由

  • 使用静态路由命令手工配置为单向的

  • 动态路由

  • 通过动态路由协议学习

  • RIP、OSPF、IS-IS、EIGRP、BGP

3.路由优先级

  1. 管理距离用来定义路由来源的优先级别
  2. 取值范围:0~255的整数值
  3. AD值越低,表示路由来源的优先级越高

4.路由度量值metric

  • 度量值是指路由协议用来分配到达远程网络的路由开销的值
  • 对于同一种路由协议,当有多条路径通往同一目的路径的网络时,路由协议使用度量值来确定最佳路径
  • 度量值越低,路径越优先
  • 不同路由协议计算度量值的方法不同,不具有可比性
  • 可以根据需要人为修改,影响路由优选

5.路由优选

到达同一个目标网络可能有多个路由源、多条路径

  • 网络号相同、子网掩码相同
  • 只有最佳路径才会进入路由表 路由选路原则

路由选路原则

  • 管理距离越小越优先
  • 度量值越小越优先

6.路由器工作原理
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
7.静态路由
(1)特点:

  • 路由表是手工设置的
  • 除非网络管理员干预,否则静态路由不会发生变化
  • 路由表的形成不需要占用网络资源

适用环境:一般用于网络规模很小、拓扑结构固定的网络中;
(2)静态路由配置
在这里插入图片描述
8.默认路由
(1)特点:在所有路由类型中,默认路由的优先级最低
适用环境:一般应用在只有一个出口的末端网络中或作为其他路由的补充
(2)默认路由配置
在这里插入图片描述

四、交换基础

1.vlan的概念

概念:即虚拟局域网,是-种通过将局域网内的设备逻辑地而非物理地划分成-个个网段从而实现虚拟工作组的技术。
作用:vlan用于隔离广播域,可以将一个大的广播域,细分为多个小的广播域。每一个vlan是一个独立的广播域。

2.vlan的类型

VLAN分为静态vlan和动态vlan,而常见的VLAN划分方法有以下三种:
(1)基于端口的vlan ------静态vlan
(2)基于MAC地址的vlan----动态vlan (3)基于协议的vlan---------动态vlan

端口类型; 华为设备包括以下种端口类型:
(1) access—用来连接PC、路由器或其他终端设备,只允许.1个vlan的流量通过;
(2) trunk端口-----用于交换机之间互联,可以对lan流量过滤; 或trunk端口的用途。
(3)Hybrid端口-一需要配置PVID和Nlan ID,可实现access端口或trunk端口;

3.vlan配置
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_44756468/article/details/107272333