理論: 網(wǎng)絡七層結構 網(wǎng)絡拓撲及對應 網(wǎng)間數(shù)據(jù)如何傳輸 dhcp 業(yè)務數(shù)據(jù)通訊 到達目的(服務器,、pc)路由 實際:交換機配置 常用工具 判斷方法 老生常談 網(wǎng)絡七層結構 網(wǎng)絡七層模型計算機網(wǎng)絡通訊基本模型 1,、物理層:物理層數(shù)據(jù)稱為比特流bit。接口和線纜,,二進制數(shù)據(jù)流傳輸,,比特流傳輸,涉及電壓,、電流,、電纜線、數(shù)據(jù)傳輸速率,、接口等電氣定義,,設備為中繼器、集線器,。 2,、數(shù)據(jù)鏈路層:層數(shù)據(jù)成為幀(frame)任務為控制物理層,查糾可能出現(xiàn)的錯誤,,使物理層顯現(xiàn)一條無錯線路,,可進行流量控制。涉及物理地址,、網(wǎng)絡拓撲,、線纜規(guī)劃、錯誤校驗,、流量控制,,設備為以太網(wǎng)交換機。協(xié)議有ethernet ppp 幀中繼等 3,、網(wǎng)絡層,,層數(shù)據(jù)稱為包(packet)ip關鍵問題為確定數(shù)據(jù)包從源端到目的端如何選擇路由。設備為路由器和三層交換機,。 4,、傳輸層:傳輸層數(shù)據(jù)稱為段segment,建立端到端的連接,。Tcp講述tcp和udp的區(qū)別,,TCP和UDP是TCP/IP協(xié)議中的兩個傳輸層協(xié)議,它們使用IP路由功能把數(shù)據(jù)包發(fā)送到目的地,,從而為應用程序及應用層協(xié)議(包括:HTTP,、SMTP,、SNMP、FTP和Telnet)提供網(wǎng)絡服務,。TCP提供的是面向連接的,、可靠的數(shù)據(jù)流傳輸,而UDP提供的是非面向連接的,、不可靠的數(shù)據(jù)流傳輸,。可靠是指對收到包的確認,。對于udp如何保證,,可以通過表示層或應用層來確保可靠,。 5,、會話層:建立管理和終止應用程序間的會話關系。 6,、表示層:保障對端設備能準確無誤理解發(fā)送端數(shù)據(jù),。處理數(shù)據(jù)格式,數(shù)據(jù)加密,。 7,、應用層:提供應用程序之間的通訊。 123負責網(wǎng)絡數(shù)據(jù)的傳輸,,567負責主機數(shù)據(jù)的傳輸,,567統(tǒng)稱為應用層,提供應用程序網(wǎng)絡接口,,有http,,ftp,telnet等,,
服務,、接口、協(xié)議 服務,、接口,、協(xié)議是 TCP / IP 體系結構中非常重要的概念,它們貫穿了整個參考模型的始終,。 簡單地講,,服務是指特定一層提供的功能。例如網(wǎng)絡層提供網(wǎng)絡間尋址的功能,,我們就可以說它向它的上一層(即傳輸層)提供了網(wǎng)間尋址服務,;反之,也可以說傳輸層利用了網(wǎng)絡層所提供的服務,。 接口是上下層次之間調用功能和傳輸數(shù)據(jù)的方法,。它類似于程序設計中的函數(shù)調用,,上層通過使用接口定義的方法來方便地使用下層提供的服務。 協(xié)議是對等層必須共同遵循的標準,。它定義包格式和它們的用途的規(guī)則集,。大多數(shù)包都有包頭和信息組成:包頭常常包括諸如 源和目的地址、包的長度和類型指示符等信息,;信息部分可以是原始數(shù)據(jù),,也可以包含另一個包,。一個協(xié)議則規(guī)范了交換的包的格式,、信息的正確順序以及可能需要采取的附加措施。 網(wǎng)絡協(xié)議是使計算機能夠通信的標準,。典型的協(xié)議規(guī)定網(wǎng)絡上的計算機如何彼此識別,、數(shù)據(jù)在傳輸中應采取何種格式、信息一旦到達最終目的地時應如何處理等,,協(xié)議還規(guī)定對遺失的和被破壞的傳輸或數(shù)據(jù)包的處理過程,。 網(wǎng)間數(shù)據(jù)如何傳輸以pc初次接入分公司為例,到完成訪問綜合信息平臺結束 1,、Dhcp如何獲得配置,。談dhcp中繼,談私設dhcp服務器造成的故障根據(jù)vlan獲得相應的地址池中的地址,。 2,、Vlan是一種局域網(wǎng)協(xié)議,在傳統(tǒng)的數(shù)據(jù)包中加入一個vlan標記,,VLAN,,是英文Virtual Local Area Network的縮寫,中文名為"虛擬局域網(wǎng)",, VLAN是 一種將局域網(wǎng)(LAN)設備從邏輯上劃分(注意,,不是從物理上劃分)成一個個網(wǎng)段(或者 說是更小的局域網(wǎng)LAN),從而實現(xiàn)虛擬工作組(單元)的數(shù)據(jù)交換技術,。Vlan的配置是在交換機里 (1)
端口的分隔,。即便在同一個交換機上,處于不同VLAN的端口也是不能通信的,。這 樣一個物理的交換機可以當作多個邏輯的交換機使用,。 沖突 沖突域 廣播 廣播域的基本概念是指在同一個網(wǎng)段上,同一個時刻只能有一個信號在發(fā)送,,否則兩個信號相互干擾,,即發(fā)生沖突。沖突會阻止正常幀的發(fā)送,。沖突域是指能夠發(fā)生沖突的網(wǎng)段,。沖突域大了,有可能導致一連串的沖突,,最終導致信號傳送失敗,。 單播和廣播是兩種主要的信息傳送方式,廣播方式是指一臺主機同時向網(wǎng)段中所有的其他計算機發(fā)送信息,,廣播方式會占用大量的資源,。廣播域是指廣播能夠到達的網(wǎng)段范圍。因此,,廣播域的大小要有一定的限制,。 注:一個VLAN是一個廣播域,,VLAN可以隔離廣播,劃分VLAN的其中的一個目的就是隔離廣播,。
我從其他地方摘了網(wǎng)絡設備通俗的比喻來幫助理解: 局域網(wǎng)好比一棟大樓,,每個人(好比主機)有自己的房間(房間就好比網(wǎng)卡,房號就是物理地址,即MAC地址),,里面的人(主機)人手一個對講機,,由于工作在同一頻道,所以一個人說話,,其他人都能聽到,,這就是廣播(向所有主機發(fā)送信息包),只有目標才會回應,,其他人雖然聽見但是不理(丟棄包),,而這些能聽到廣播的所有對講機設備就夠成了一個廣播域。而這些對講機就是集線器(HUB),,每個對講機都像是集線器上的端口,,大家都知道對講機在說話時是不能收聽的,必須松開對講鍵才能收聽,,這種同一時刻只能收或者發(fā)的工作模式就是半雙工,。而且對講機同一時刻只能有一個人說話才能聽清楚,,如果兩個或者更多的人一起說就會產生沖突,,都沒法聽清楚,所以這就構成了一個沖突域,。 網(wǎng)絡設備的特點 HUB的所有端口都在一個沖突域和一個廣播域
Ip 掩碼 網(wǎng)關 dnsip地址,,相當于門牌號,,只有獲得了有效的ip地址格式才可以在網(wǎng)內通訊。 子網(wǎng)掩碼(網(wǎng)絡段,、主機段),,dns用作域名解析,網(wǎng)關的IP地址是具有路由功能的設備的IP地址,,具有路由功能的設備有路由器,、啟用了路由協(xié)議的服務器(實質上相當于一臺路由器)、代理服務器(也相當于一臺路由器),。 特殊的ip IP 地址,、域名 為了使連入 Internet 的眾多主機在通信時能夠相互識別, Internet 上的每一臺主機都分配有一個唯一的 32 位地址,,這就是 IP 地址,,也稱作網(wǎng)際地址( Internet 地址)。在 TCP/IP 協(xié)議中,, IP 地址是一個 32 位的二進制無符號數(shù),,為了表示方便,國際通行一種點分十進制表示法:即將 32 位地址按字節(jié)分為 4 段,高字節(jié)在前,,每個字節(jié)用十進制數(shù)表示出來,,并且各字節(jié)之間用點號“ . ”隔開。這樣,, IP 地址表示成了一個用點號隔開的四組數(shù)字,,每組數(shù)字的取值范圍只能是 0~255 ,如清華大學主頁服務器的 IP 地址就是“ 166.111. 雖然使用 IP 地址可以唯一地識別 Internet 上的一臺主機,,但是,,對用戶來說,要記住一大堆毫無意義的 IP 地址數(shù)字實在是一件困難的事,。因此,,一個好的方法是給每一臺機器分配一個名字。 Internet 對于計算機的命名方案稱為域名系統(tǒng)( Domain Name System ,, DNS ),。 DNS 采用層次結構,入網(wǎng)的每臺主機都可以有一個類似如下面的域名: 主機名 . 機構名 . 網(wǎng)絡名 . 頂層域名 域名通常由英文字符串組成,,各段用點號分開,,從左到右域的范圍變大,它擁有實際的含義,,比 IP 地址好記得多,。如清華大學的主頁服務器域名為: www.tsinghua.edu.cn 在ie中輸入網(wǎng)址,dns在 這個包經過層層封裝后(源ip,,目的ip,源mac,,目的地),,進入交換機發(fā)廣播找ip,這個廣播是arp廣播(順講arp欺騙),,沒有的話問網(wǎng)關,, 也就是提交到網(wǎng)關,網(wǎng)關找路由表,。路由表示路由器根據(jù)路由協(xié)議計算形成的數(shù)據(jù)庫,。找到后轉發(fā),,。,。。到達后,,服務器將對應的數(shù)據(jù)發(fā)給請求端,,還是封裝。。,?;乜蛻舳撕蠼涍^解封裝,最終呈現(xiàn)為綜信首頁,。 網(wǎng)絡運行也就是由這樣一個個動作形成的,。
封裝、解封裝報頭
常見端口 FTP-data TCP 20 FTP TCP21 Smtp tcp 25 Dns tcp 53 SSH TCP 22 Telnet TCP 23 DNS TCP 53 UDP 53 DHCP Source UDP 68 DHCP Destination UDP 67 HTTP TCP 80 LDAP TCP 389 MS SQL TCP 1433 25端口為SMTP(Simple Mail Transfer Protocol,,簡單郵件傳輸協(xié)議) kerberos TCP 88 UDP 88 實際 網(wǎng)絡拓撲:分層多級星型結構,。核心層、匯聚層,、接入層(概念及特點) 接入層:通常將網(wǎng)絡中直接面向用戶PC連接或訪問網(wǎng)絡的部分稱為接入層,,也就是網(wǎng)絡的邊緣。其特點是接入層設備成本低,、端口密度高,。 匯聚層:位于接入層和核心層之間,是接入層設備的匯聚點,。匯聚層是下屬節(jié)點的區(qū)域轉發(fā)中心,,處理來自接入層的所有通信量,并通過上行線路提交到核心層,。特點是匯聚層做網(wǎng)絡控制方面的策略,,可以在數(shù)據(jù)鏈路失效后作快速的網(wǎng)絡收斂。 核心層:是三層結構網(wǎng)絡的頂端和資源中心,,是所有流量的最終承受者和匯聚者,。特點是通過高速轉發(fā)通信,提供優(yōu)化可靠的骨干傳輸,,具有更高的性能和吞吐量,。 網(wǎng)絡設備網(wǎng)卡:我們說的計算機后面接網(wǎng)線的模塊。NIC,,網(wǎng)絡接口卡,,將計算機用戶要傳遞的數(shù)據(jù)轉換成網(wǎng)絡其他設備能識別的方式。固定的mac地址燒制到rom中,。 集線器:HUB集線器所有端口共用一條數(shù)據(jù)總線,。所有的端口都在一個沖突域 交換機:SWICH HUB。多條總線,,各個端口獨立傳遞帶寬,。每個端口是一個獨立的沖突域(cmsa/cd)帶有沖突檢測的載波偵聽多路訪問 路由器:用于多個網(wǎng)絡互聯(lián)的計算機設備,運行路由協(xié)議,,建立地址表,,尋徑轉發(fā),。 我們的網(wǎng)絡設備有三種品牌。三種角色,,交換機 路由器 三層交換機
二層交換技術,、路由技術、三層交換技術二層交換技術是發(fā)展比較成熟,,二層交換機屬數(shù)據(jù)鏈路層設備,,可以識別數(shù)據(jù)包中的MAC地址信息,根據(jù)MAC地址進行轉發(fā),,并將這些MAC地址與對應的端口記錄在自己內部的一個地址表中,。具體的工作流程如下: 二)路由技術 由于路由器需要做大量的路徑計算工作,,一般處理器的工作能力直接決定其性能的優(yōu)劣,。當然這一判斷還是對中低端路由器而言,因為高端路由器往往采用分布式處理系統(tǒng)體系設計,。 由硬件結合實現(xiàn)數(shù)據(jù)的高速轉發(fā),。 使用三層交換機進行VLAN間路由(VLAN間通信)
結論 三層交換機的最重要的功能是加快大型局域網(wǎng)絡內部的數(shù)據(jù)的快速轉發(fā),加入路由功能也是為這個目的服務的,。如果把大型網(wǎng)絡按照部門,,地域等等因素劃分成一個個小局域網(wǎng),這將導致大量的網(wǎng)際互訪,,單純的使用二層交換機不能實現(xiàn)網(wǎng)際互訪,;如單純的使用路由器,由于接口數(shù)量有限和路由轉發(fā)速度慢,,將限制網(wǎng)絡的速度和網(wǎng)絡規(guī)模,,采用具有路由功能的快速轉發(fā)的三層交換機就成為首選。三層交換機在對第一個數(shù)據(jù)流進行路由后,,它將會產生一個MAC地址與IP地址的映射表,,當同樣的數(shù)據(jù)流再次通過時,將根據(jù)此表直接從二層通過而不是再次路由,,從而消除了路由器進行路由選擇而造成網(wǎng)絡的延遲,,提高了數(shù)據(jù)包轉發(fā)的效率。同時,,三層交換機的路由查找是針對數(shù)據(jù)流的,,它利用緩存技術,很容易利用ASIC技術來實現(xiàn),,因此,,可以大大節(jié)約成本,并實現(xiàn)快速轉發(fā),。而路由器的轉發(fā)采用最長匹配的方式,,實現(xiàn)復雜,通常使用軟件來實現(xiàn),,轉發(fā)效率較低,。 一般來說,在內網(wǎng)數(shù)據(jù)流量大,,要求快速轉發(fā)響應的網(wǎng)絡中,,如全部由三層交換機來做這個工作,,會造成三層交換機負擔過重,響應速度受影響,,將網(wǎng)間的路由交由路由器去完成,,充分發(fā)揮不同設備的優(yōu)點,不失為一種好的組網(wǎng)策略,,當然,,前提是客戶的腰包很鼓,不然就退而求其次,,讓三層交換機也兼為網(wǎng)際互連,。 總的來說,三層交換機長于交換,,兼帶路由功能,,路由器長于提供不同類型網(wǎng)絡不同協(xié)議,不同接口的網(wǎng)絡連接,,cpu處理強,,處理復雜路由計算擇優(yōu),負載分擔,,鏈路備份
無論從哪方面來說,,在局域網(wǎng)中進行多子網(wǎng)連接,最好還選用三層交換機,,特別是在不同子網(wǎng)數(shù)據(jù)交換頻繁的環(huán)境中,。 交換機配置要素:Vlan,dhcp中繼,,互連路由 常用工具:常見故障:
小經驗 后來查看網(wǎng)上的相關資料,,筆者才發(fā)現(xiàn)當計算機使用普通的雙絞線作為連接介質時,如果連接兩個節(jié)點的雙絞線線纜長度大于
帶寬計算方法 ①位/比特(bit):內存中最小的單位,,二進制數(shù)序列中的一個0或一個1就是一比比特,, ②1 Byte=8bit(位),。 ?、?KB=1024Byte(字節(jié)) ④1 MB=1024KB,。 ?、?GB=1024MB。 ?、轙B,、Tera byte:1TB=1024GB。 1比特 = 一個二進制位,只有0和1兩種狀態(tài) 1字節(jié) = 8 比特 1k字節(jié) = 1024字節(jié)(字節(jié)英文為byte,,注意與bit區(qū)分)
bps:位/每秒,,通常對于串行總線設備使用bps為單位,如串口,,USB口,以太網(wǎng)總線等,。 Bps:字節(jié)/每秒,,通常對于并行總線設備使用Bps為單位,如并口,,IDE硬盤等,。
網(wǎng)絡技術中的 層次化模型設計方法
特殊的IP地址介紹 特殊的IP地址介紹 就像我們每個人都有一個身份證號碼一樣,網(wǎng)絡里的每臺電腦(更確切地說,,是每一個設備的網(wǎng)絡接口)都有一個IP地址用于標示自己,。我們可能都知道這些地址由四個字節(jié)組成,用點分十進制表示以及它們的A,,B,,C分類等,然而,,在總數(shù)大約為四十多億個可用IP地址里,,你知道下面一些常見的有特殊意義地址嗎?我們一起來看看吧: 一,、 嚴格說來,, 二、255.255.255.255 限制廣播地址,。對本機來說,,這個地址指本網(wǎng)段內(同一廣播域)的所有主機。如果翻譯成人類的語言,,應該是這樣:“這個房間里的所有人都注意了,!”這個地址不能被路由器轉發(fā)。 三,、127.0.0.1 本機地址,,主要用于測試。用漢語表示,,就是“我自己”,。在Windows系統(tǒng)中,這個地址有一個別名“Localhost”,。尋址這樣一個地址,,是不能把它發(fā)到網(wǎng)絡接口的。除非出錯,否則在傳輸介質上永遠不應該出現(xiàn)目的地址為“127.0. 四,、224.0.0.1 組播地址,,注意它和廣播的區(qū)別。從224.0.0.0到239.255.255.255都是這樣的地址,。224.0.0.1特指所有主機,,224.0.0.2特指所有路由器。這樣的地址多用于一些特定的程序以及多媒體程序,。如果你的主機開啟了IRDP(Internet路由發(fā)現(xiàn)協(xié)議,,使用組播功能)功能,那么你的主機路由表中應該有這樣一條路由,。 五,、169.254.x.x 如果你的主機使用了DHCP功能自動獲得一個IP地址,那么當你的DHCP服務器發(fā)生故障,,或響應時間太長而超出了一個系統(tǒng)規(guī)定的時間,,Wingdows系統(tǒng)會為你分配這樣一個地址。如果你發(fā)現(xiàn)你的主機IP地址是一個諸如此類的地址,,很不幸,,十有八九是你的網(wǎng)絡不能正常運行了。 六,、10.x.x.x,、172.16。x,。x~172.31,。x。x,、192.168,。x。x 私有地址,,這些地址被大量用于企業(yè)內部網(wǎng)絡中,。一些寬帶路由器,也往往使用192.168.1.1作為缺省地址,。私有網(wǎng)絡由于不與外部互連,,因而可能使用隨意的IP地址。保留這樣的地址供其使用是為了避免以后接入公網(wǎng)時引起地址混亂,。使用私有地址的私有網(wǎng)絡在接入Internet時,,要使用地址翻譯(NAT),將私有地址翻譯成公用合法地址,。在Internet上,,這類地址是不能出現(xiàn)的。 對一臺網(wǎng)絡上的主機來說,它可以正常接收的合法目的網(wǎng)絡地址有三種:本機的IP地址,、廣播地址以及組播地址,。
網(wǎng)絡拓撲、網(wǎng)絡設備,、網(wǎng)絡路由,、網(wǎng)絡運行、網(wǎng)絡業(yè)務和網(wǎng)絡管理等六個方面,,對計算機網(wǎng)絡系統(tǒng)可靠性進行分析和設計,。并且在此基礎上,對計算機網(wǎng)絡可靠性指標體系,、評估方法、... 計算機網(wǎng)絡知識三大體系,介質,、協(xié)議和傳輸 發(fā)現(xiàn)不亮,,將光口強制雙工并band width 帶寬強制1000后,通了
WINS(Windows Internet Name Service)服務器主要用于NetBIOS名字服務,,它處理的是NetBIOS計算機名(Computer Name),,所以也被稱為NetBIOS名字服務器(NBNS,NetBIOS Name Server),。WINS服務器可以登記WINS-enabled工作站(下面簡稱為“WINS工作站”)的計算機名,、IP地址、DNS域名等數(shù)據(jù),,當工作站查詢名字時,,它又可以將這些數(shù)據(jù)提供給工作站 路由協(xié)議負責創(chuàng)建地圖,ip協(xié)議負責傳輸運送
|
|
來自: Vincent WANG > 《Internet》