1,、計算機(jī)網(wǎng)絡(luò)定義: 將處于不同地理位置、功能獨立的計算機(jī)利用傳輸介質(zhì)和通信設(shè)備連接起來,,在網(wǎng)絡(luò)操作系統(tǒng),、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)管理軟件的協(xié)調(diào)下,,進(jìn)行數(shù)據(jù)通信和資源共享,。 2,、計算機(jī)網(wǎng)絡(luò)技術(shù)是計算機(jī)技術(shù)和數(shù)據(jù)通信技術(shù)的結(jié)合。 3,、課程的中所涉及的網(wǎng)絡(luò)通信設(shè)備:交換機(jī)和路由器(都是可網(wǎng)管的設(shè)備) 路由器指的是企業(yè)級路由,,不是家里的無線路由器 網(wǎng)絡(luò)設(shè)備廠商:華為、銳捷,、思科,、華三、神舟數(shù)碼等,。 理論部分: 一,、通信的基本概念 1.信息:對客觀事物的屬性和特性的認(rèn)識??梢杂貌煌男问奖硎荆ㄎ淖?、圖像、聲音,、視頻等) 2.數(shù)據(jù):信息的符號化,,是信息的載體。數(shù)據(jù)分模擬數(shù)據(jù)和數(shù)字?jǐn)?shù)據(jù),。 模擬數(shù)據(jù):連續(xù)的數(shù)據(jù),。溫度、聲音等,。 數(shù)字?jǐn)?shù)據(jù):離散的數(shù)據(jù),。學(xué)習(xí)成績、身高等 3.信號:數(shù)據(jù)在傳輸介質(zhì)中傳輸時,,電磁波的表現(xiàn)形式,分模擬信號和數(shù)字信號,。 二,、數(shù)據(jù)通信系統(tǒng) 1.信源:信息的發(fā)送端 2.發(fā)送設(shè)備:匹配信源與信道信號類型的通信設(shè)備 3.接收設(shè)備:匹配信宿與信道信號類型的通信設(shè)備 調(diào)制解調(diào)器: 調(diào)制器作為發(fā)送設(shè)備,將計算機(jī)發(fā)出的數(shù)字信號轉(zhuǎn)換為電話線能夠傳輸?shù)哪M信號 解調(diào)器作為接收設(shè)備,,將電話線傳輸來的模擬信號轉(zhuǎn)換回計算機(jī)能夠接收的數(shù)字信號,。 4.信道:信息傳輸?shù)男诺溃譃橛芯€信道和無線信道,,也可分為模擬信道和數(shù)字信道,。 5.噪聲源:影響數(shù)據(jù)通信的各種因素 6.信宿:信息接收端 三、網(wǎng)絡(luò)的組網(wǎng)模型 按覆蓋范圍將計算機(jī)網(wǎng)絡(luò)分為局域網(wǎng)(LAN),、城域網(wǎng)(MAN)和廣域網(wǎng)(WAN),。 1、兩臺主機(jī) 2,、多臺主機(jī)之間的通信 3,、訪問因特網(wǎng)(Internet)的通信 四、網(wǎng)絡(luò)通信常用術(shù)語 1、數(shù)據(jù)載荷:實際上傳送的信息 2,、報文:網(wǎng)絡(luò)中交換與傳輸?shù)臄?shù)據(jù)單元 格式:頭部+數(shù)據(jù)載荷+尾部 3,、封裝:對數(shù)據(jù)載荷添加頭部和尾部的過程 4、解封裝:支持報文的頭部和尾部的過程 5,、網(wǎng)關(guān):用于協(xié)議轉(zhuǎn)換,、路由選擇和數(shù)據(jù)交換的網(wǎng)絡(luò)設(shè)備 6、路由器:用于連接不同網(wǎng)絡(luò)間的節(jié)點設(shè)備,,在網(wǎng)絡(luò)中通常起網(wǎng)關(guān)的作用 回顧: IPv4 32位二進(jìn)制表示 一般用點分十進(jìn)制來描述 由網(wǎng)絡(luò)號和主機(jī)號組成,。 192.168.10.1 /24 IP地址:192.168.10.1 子網(wǎng)掩碼:255.255.255.0 172.16.10.25/16 IP地址:172.16.10.25 子網(wǎng)掩碼:255.255.0.0 10.10.10.10/8 IP地址:10.10.10.10 子網(wǎng)掩碼:255.0.0.0 192.168.10.2/24 屬于同一個網(wǎng)絡(luò)的地址:192.168.10.1 192.168.10.2 兩者同屬于192.168.10.0的網(wǎng)絡(luò)(網(wǎng)段) 該網(wǎng)絡(luò)中所有主機(jī)地址的范圍: 該網(wǎng)絡(luò)的廣播地址是:192.168.10.255 A類:1-126 B類:128-191 C類:192-223 屬于同一網(wǎng)絡(luò)的主機(jī)利用交換機(jī)可以實現(xiàn)通信,不同網(wǎng)絡(luò)主機(jī)間的通信需要借助于路由器等三層網(wǎng)絡(luò)設(shè)備,。 上機(jī)實驗: 一,、端口安全實驗 1、搭建網(wǎng)絡(luò)拓?fù)洌ㄗ⒁獾亩丝诘倪B接) 2,、根據(jù)要求對PC機(jī)進(jìn)行IP地址配置,,并應(yīng)用(IP地址和子網(wǎng)掩碼成對出現(xiàn),缺一不可) 3,、在PC1上ping PC2和PC3,,測試三臺主機(jī)的連通性。 4,、PC端用ipconfig命令查看本機(jī)的IP地址,、子網(wǎng)掩碼及MAC地址 MAC地址:又稱物理地址或網(wǎng)卡地址 唯一地址 用48位二進(jìn)制來表示 一般采用12位十六進(jìn)制來描述 5、PC端用arp -a 命令查看arp表,。 arp表存放的是計算機(jī)IP地址和MAC地址的映射關(guān)系,。 arp表中的動態(tài)表項有老化時間,在老化時間內(nèi)兩主機(jī)沒有進(jìn)行過數(shù)據(jù)通信,,其對應(yīng)的表項會被刪除,。 6、在交換機(jī)上用display mac-address 查看MAC地址表,。 7.開啟該交換機(jī)端口的端口安全,,并綁定對應(yīng)的 MAC 地址(以1號端口為例,2號端口和3號端口進(jìn)行相同的操作進(jìn)行綁定) 8.項目驗證 把計算機(jī) PC3,更換為計算機(jī) PC4,將PC4的IP 地址配置的與PC3相同(192.168.10.3/24),,而MAC 地址不同,,連接到交換機(jī) Eth0/0/3 接口上。 測試PC1與PC4的連通性,。 發(fā)現(xiàn)更換計算機(jī)后,,MAC 地址不同,計算機(jī)不能通信,。 9,、操作技巧: (1)為了提高輸入效率,,用向上的方向鍵將前面輸入過的命令調(diào)出,再次執(zhí)行,。 (2)交換機(jī)中的配置命令,,可以使用tab鍵進(jìn)行補(bǔ)齊,既能提高輸入速度,,又能提高命令輸入的準(zhǔn)確性,。 補(bǔ)充知識:ARP表: ARP協(xié)議是“Address Resolution Protocol”(地址解析協(xié)議)的縮寫。ARP 把IP 地址解析成 LAN 硬件使用的媒體訪問控制地址,。IP數(shù)據(jù)包常通過以太網(wǎng)發(fā)送,,但以太網(wǎng)設(shè)備并不識別32位IP地址,它們是以48位以太網(wǎng)地址傳輸以太網(wǎng)數(shù)據(jù)包,。因此,,必須把IP目的地址轉(zhuǎn)換成以太網(wǎng)目的地址。在以太網(wǎng)中,,一個主機(jī)要和另一個主機(jī)進(jìn)行直接通信,,必須要知道目標(biāo)主機(jī)的MAC地址。它就是通過地址解析協(xié)議獲得的,。ARP協(xié)議用于將網(wǎng)絡(luò)中的IP地址解析為目標(biāo)硬件地址(MAC地址),,以保證通信的順利進(jìn)行。 為了加快通信的速度,,最近常用的MAC地址與IP的轉(zhuǎn)換不用依靠交換機(jī)來進(jìn)行,,而是在本機(jī)上建立一個用來記錄常用主機(jī)IP-MAC映射表,即ARP表,。 |
|