网络的发展与应用

上传人:w****1 文档编号:59140772 上传时间:2022-03-01 格式:DOCX 页数:77 大小:86.03KB
收藏 版权申诉 举报 下载
网络的发展与应用_第1页
第1页 / 共77页
网络的发展与应用_第2页
第2页 / 共77页
网络的发展与应用_第3页
第3页 / 共77页
资源描述:

《网络的发展与应用》由会员分享,可在线阅读,更多相关《网络的发展与应用(77页珍藏版)》请在装配图网上搜索。

1、网络的发展与应用一、计算机网络发展的三个阶段1、研究阶段 (68年84年)主要特征:TCP/IP协议的研制成功。Client/Server工作方式的实现。实现了资源共享和分散控制等。2、运行阶段 (85年92年)主要特征:Internet骨干网络的延生 网络私有化的形成 网络商业化的开始3、应用阶段 (92年今)主要特征:网络发展的全球化网络运行的商业化网络应用的多样化二、我国计算机网络的三个层次1 、国家经济信息化的基本通信网,CHINAPAC : 1991建设,分组交换网。CHINADDN : 1994建设,数字专用网金桥工程:1997建设,以光纤、卫星、微波、无线移动等多种方式,形成天地

2、一体的网络结构。2、依托此平台开发的各种专业网络和应用网络;金卡工程:全民信用卡系统一一电子货币工程。 金企工程:企业生产与流通信息系统,为国家宏观调控提供科学依据。金农工程:农业综合管理及信息服务系统,以县城为点的农业基本情况数据库。金关工程:国家对外经济贸易信息网金税工程:增值税专用发票计算机稽核系统工程。企业网络:企业总部与分部组成的异地独立网络。教育科研网:CERNET连接全国各大高校。3、目前中小型企业网络的应用情况企事业都建设了自己的局域网,而且越来越多的局域网和广域网相联。网络硬件水平不断提高,促进了网络技术的应用,网络管理人才的需求加大网络管理员:以网络互联技术为主的网络人才。

3、操作系统管理员:以管理操作系统为主的网络人才。线路维护人员:负责网络运行的维修人员。网络技术支持:负责公司网络产品的技术的咨询和售后服务。网络互联基础一、OSI七层协议OSI(Open System interconnection)开放系统互连参考模型ISO(International Standards Organization)国际标准化组织1、物理层机械性能:接口的型状,尺寸的大小,引脚的数目和排列方式等。电气性能:接口规定信号的电压、电流、阻抗、波形、速率及平衡特性等。工程规:接口引脚的意义、特性、标准。工作方式:确定数据位流的传输方式,如:单工、半双工或全双工。物理层协议有:美国电子

4、工业协会 (EIA)的RS232 , RS422 , RS423 , RS485等;国际电报咨询委员会 (CCITT)的 X.25、 X.21 等;物理层的数据单位是位 (BIT),典型设备是集线器 HUB链路层屏蔽传输介质的物理特征,使数据可靠传送。容包括介质访问控制、连接控制、顺序控制、流M控制、差错控制和仲裁协议等。链路层协议有:协议有面向字符的通讯协议(PPP)和面向位的通讯协议(HDLC)。仲裁协议:802,3、802.4、 802.5 ,即:CSMA/CD(Carrier Sense Multiple Access with Collision Detection)、TokenBu

5、s、Token Ring链路层数据单位是帧,实现对MAC地址的访问,典型设备是交换机Switch。3、网络层网络层管理连接方式和路由选择。连接方式:虚电路 (Virtual Circuits)和数据报(Datagram)服务。 虚电路是面向连接的(Connection-Oriented),数据通讯一次路由,通过会话建立的一条通路。数据报是非连接的(Connectionless-Oriented),每个数据报都有路由能力。网络层的数据单位是包,使用的是IP地址,典型设备是路由器Router。这一层可以进行流M控制,但流M控制更多的是使用第二层或第四层。4、传输层提供端到端的服务。可以实现流M控制

6、、负载均衡。传输层信息包含端口、控制字和校验和。传输层协议主要是 TCP和UDP。传输层位于 OSI的第四层,这层使用的设备是主机本身5、会话层一旦建立连接,会话层的任务会话层主要容是通过会话进行身份验证、会话管理和确定通讯方式。就是管理会话。6、表示层表示层主要是解释通讯数据的意义,如代码转换、格式变换等,使不同的终端可以表示。还包括加密与解密、压缩与解压缩等。7、应用层 应用层应该是宜接面向用尸的程序或服务,包括系统程序和用片程序,例如WWW、FTP、DNS、POP3和SMTP等都是应用层服务。数据在发送时是数据从应用层至物理层的一个打包的过程,接收时是数据从物理层至应用层的一个解包的过程

7、, 从功能角度可分为三组,1、2层解决网络信道问题,3、4层解决传输问题,5、6、7层处理对应用进程的访问。从控制角度可分为二组,第1、2、3层是通信子网层,第 4、 5、6、7层是主机控制层。二、TCP/IP协议簇TCP/IP(Transmission Control Protocol/Internet Protocol)已成为一个事实上的工 业 标准。TCP/IP是一组协议的代名词,它还包括许多协议,组成了 TCP/IP协议簇。TCP/IP协议簇分为四层,IP位于协议簇的第二层 (对应OSI的第三层),TCP位于协议 簇的 第三层(对应OSI的第四层)。用。TCP和IP是TCP/IP协议簇

8、的中间两层,是整个协议簇的核心,起到了承上启下的作TCP/IP的最低层是接口层,常见的接口层协议有:Ethernet 802.3、 Token Ring 802.5、 X.25、Frame reley、HDLC、 PPP 等。 2、网络层网络层包括:IP(Internet Protocol)协议、ICMP(Internet Control Message Protocol) 控制报文 协议、 ARP(Address Resolution Protocol) 地址转换协议、 RARP(Reverse ARP)反向 地址转换协 议。IP是网络层的核心,通过路由选择将下一跳IP封装后交给接口层。IP

9、数据报是无连接 服务QICMP是网络层的补充,可以回送报文。用来检测网络是否通畅。Ping命令就是发送ICMP的echo包,通过回送的 echo relay进行网络测试。ARP是正向地址解析协议,通过已知的IP,寻找对应主机的 MAC地址。RARP是反向地址解析协议,通过 MAC地址确定IP地址。比如无盘工作站和 DHCP服务。 3、传输层传输层协议主要是:传输控制协议TCP(Transmission Control Protocol)和用片数据 报协议 UDP(User Datagram rotocol)TCP是面向连接的通信协议,通过三次握手建立连接,通讯时完成时要拆除连接,由于 TCP是

10、面向连接的所以只能用于点对点的通讯。TCP提供的是一种可靠的数据流服务,采用“带重传的肯定确认”技术来实现传输的可靠性。TCP还采用一种称为“滑动窗口”的方式进行流M控制,所谓窗口实际表示接收能力,用以限制发送方的发送速度。UDP是面向无连接的通讯协议,UDP数据包括目的端口号和源端口号信息,由于通讯不需要连接,所以可以实现广播发送。UDP通讯时不需要接收方确认,属于不可靠的传输,可能会出丢包现象,实际应用中要求在程序员编程验证。 4、应用层应用层一般是面向用片的服务。如FTP、TELNET、DNS、SMTP、POP3。FTP(File Transmision Protocol) 是文件传输协

11、议,一般上传下载用FTP服务,数据端 口是20H ,控制端口是 21H。Telnet服务是用尸远程登录服务,使用 23H端口,使用明码传送,性差、简单方便。DNS(Domain Name Service) 是域名解析服务,提供域名到IP地址之间的转换。SMTP(Simple Mail Transfer Protocol) 是简单传输协议,用来控制信件的发送、中POP3 (Post Office Protocol 3 )是邮局协议第 3版本,用于接收。数据格式:数据帧:帧头+ IP数据包+帧尾(帧头包括源和目标主机 MAC地址及类型,帧尾是校验 字)IP数据包:IP头部+ TCP数据信息(IP头

12、包括源和目标主机IP地址、类型、生存期等)IP数据信息:TCP头部+实际数据 (TCP头包括源和目标主机端口号、顺序号、确认号、 校 验 宇等)三、TCP连接的建立1、TCP连接通过三次握手完成。client首先请求连接,发一个 SYN包;Server收到后回应SYN_ACK包;Client收到 后再 发ACK包。即:Client ServerSYN -收收established表示建立状态,当莫端发出数据包后收到了回应则进入established状态。在TCP/IP连接时, 如果两端都是 established状态, 则握手成功,否则是无连接或半联 接状o2、套接字Socket套接字Sock

13、et由协议、IP地址和端口号组成,套接字表示一路通讯,一般是一个服务,www服务是 TCP的80端口, Telnet是TCP的23端口。四、IP地址划分1、IP地址分类IP地址有四个段,包括网络标识和主机标识两部分:netid+hostidIP地址应用分为 A、B、C三类,D、E类是保留和专用的。Class A 0* xxxxxxxx xxxxxxxx xxxxxxxxClass B 10* * xxxxxxxx xxxxxxxxClass C 110* * * xxxxxxxxClass D1110* * * *Class E1111*2、地址区间址址类地址区间网络数主机数A 类 1.0.0

14、.1 ? 126.255.255.25427-2=126224-2=16777214B 类 128.0.0.1 ? 191.255.255.254 214-2=16382 216-2=65534C 类 192.0.0.1 ? 223.255.255.254 221-2=209715028-2=254D 类 224.0.0.1 ? 239.255.255.255 228=2684354560E 类 240.0.0.1 ? 255.255.255.255228=26843545603、特殊地址主机地址全0表示为一个网络地址。主机地址全1表示为对应网络的广播地址。全0的IP地址:0.0.0.0 ,表

15、示本机地址,只在启动过程时有效全1的IP地址255.255.255.255 ,表示本地广播(有的软件不支持 )私有地址:10.0.0.0 - 10.255.255.255172.16.0.0 - 172.31.255.255192.168.0.0 - 192.168.255.255127.0.0.0网络是回环网络loopback ,用于本机测试。例如:ping 127.0.0.1是测试本机网卡是否工作正常。4、子网掩码子网掩码用来区分网络地址和主机地址,标准的子网掩码为:A 类:1.0.0.1 ? 126.255.255.254 netmask : 255.0.0.0B 类:128.0.0.1

16、 ? 191.255.255.254netmask : 255.255.0.0C 类:192.0.0.1 ? 223.255.255.254 netmask : 255.255.255.0子网掩码和IP地址的“与”运算得出对应的网络地址。如果将子网掩码“1”的位数增加则网络地址数增加,形成子网。相当于网络的分隔。如果将子网掩码“1”的位数减小则网络地址数减少,形成超网。相当于网络的聚合。交换机原理与应用一、基本以太网1、以太网标准:以太网是Ethernet的意思,过去使用的是十兆标准,现在是百兆到桌面,千兆做干线常见的标准有:10BASE-2细缆以太网10BASE-5粗缆以太网10BASE-T

17、星型以太网 100BASE-T快速以太网1000BASE-T 千兆以太网2、接线标准星型以太网采用双绞线连接,双绞线是8芯,分四组, 两芯一组绞在一起,故称双绞线8芯双绞线只用其中 4芯:1、2、3、6。常见接线方式有两种:568B接线规:白橙橙 白绿 蓝 白蓝 绿白棕棕蓝白橙白蓝白棕棕1568A接线规:白绿1将568B的1和3对调,2和6对调,就得到 568A。3、接线方法两边采用相同的接线方式叫做平接,两边采用不同的接线方式叫扭接。不同的设备之间连接,使用平接线;相同的设备连接使用扭接线。电脑、路由器与集线器、交换机连接时使用平接线。这是因为网线中的 4条线,一对是输入,一对是输出,输入应

18、该与输出对应如果将1和3连接,2和4连接,相当于自己的输出送给自己的输入。这样可以使网卡进入工作状态,阻止空接口关闭,而影响有些程序的运行。、交换机原理与应用1 、冲突域和广播域交换机是根据网桥的原理发展起来的,学习交换机先认识两个概念:(1)冲突域:冲突域是数据必然发送到的区域。HUB是无智能的信号驱动器,有入必出,整个由 HUB组成的网络是一个冲突域交换机的一个接口下的网络是一个冲突域,所以交换机可以隔离冲突域O交换机和集线器对广播帧是透明的,所(2)广播域: 广播数据时可以发送到的区域是一个广播域。以用交换机和 HUB组成的网络是一个广播域。路由器的一个接口下的网络是一个广播域。所以路由

19、器可以隔离广播域。2、交换机原理(1)端口地址表 端口地址表记录了端口下包含主机的MAC地址。端口地址表是交换机上电后自动建立的,保存在RAM中,并且自动维护。 交换机隔离广播域的原理是根据其端口地址表和转发决策决定的。(2)转发决策 交换机的转发决策有三种操作:丢弃、转发和扩散。丢弃:当本端口下的主机访问已知本端口下的主机时丢弃。转发:当莫端口下的主机访问已知莫端口下的主机时转发。扩散:当莫端口下的主机访问未知端口下的主机时要扩散。每个操作都要记录下发包端的MAC地址,以备其它主机的访问。(3)成存期:生成期是端口地址列表中表项的专命。每个表项在建立后开始进行倒记时,每次发送数据都要刷新记时

20、。对于长期不发送数据主机,其MAC地址的表项在生成其结束时删所以端口地地表记录的总是最活动的主机的MAC地址3、交换网络中的环以太网是总线或星型结构,不能构成环路,否则会产两个严重后果:(1)产生广播风暴,造成网络堵塞。(2)克隆帧会在各个口出现,造成地址学习(记录帧源地址)混乱。 解决环路问题方案:(1)网络在设计时,人为的避免产生环路。(2)使用生成树 STP(Spanning Tree Protocol) 功能,将有环的网络剪成无环网络。STP被IEEE802 规为 802.1d 标准。生成树协议术语(1)网桥协议数据单元:BPDU(Bridge Protocol Data Unit)B

21、PDU是生成树协议交换机间通讯的数据单元,用于确定角色。(2)网桥号:Bridge ID交换机的标识号,它由优先级和MAC地址组成,优先级 16位,MAC地址48位 根网桥:Root bridge根网桥定义为网桥号最小的交换机,根网桥所有的端口都不会阻塞。 根端口: Root port非根网桥到根网桥累计路径花费最小的端口,负责本网桥与根网桥通讯的接口。指定网桥:Designated bridge网络中到根网桥累计路径花费最小交换机,负责收发本网段数 据。(6)指定端口: Designated port网络中到根网桥累计路径花费最小的交换机端口,根网桥每个端口 都是指定端口。 非指定端口:No

22、nDesignated port余下的端口是非指定端口,它们不参与数据的转发,也就是被阻塞的端口。(根端口是从非根网桥选出,指定端口是网段中选出)。生成树协议的状态:生成树协议工作时,所有端口都要经过一个端口状态的建立过程。生成树协议通过 BPDU广播,确定各交换机及其端口的工作状态和角色,交换机上的端口状态分别为:关闭、阻塞、侦听、学习和转发状态。(1)关闭状态:Disabled不收发任何报文,当接口空连接或人为关闭时处于关闭状态。阻塞状态:Blocking在机器刚启动时,端口是阻塞状态 (20秒),但接收BPDU信息。(3)侦听状态:listening不接收用片数据(15秒),收发BPDU

23、 ,确定网桥及接口角色。(4)学习状态:learning不接收用尸数据(15秒),收发BPDU ,进行地址学习。(5)转发状态:Forwarding开始收发用尸数据,继续收发BPDU和地址学习,维护STP4、关于VLAN络,VLAN(Virtual Lan)是虚拟逻辑网络,交换机通过VLAN设置,可以划分为多个逻辑网从而隔离广播域。具有三层模块的交换机可以实现VLAN间的路由。(1)端口模式交换机端口有两种模式,access和trunkaccess 口用于与计算机相连,而交换机之间的连接,应该是 trunk。交换机端口默认 VLAN是VLAN1 ,工作在access模式Access 口收发数据

24、时,不含VLAN标识。具有相同 VLAN号的端口在同一个广播域中。通过。Trunk 口收发数据时, 包含VLAN标识。Trunk又称为干线,可以设置允许多个 VLAN(2) VLAN中继协议:VLAN中继协议有两种:ISL(Inter-Switch Link) : ISL 是 Cisco 专用的 VLAN 中继协议。1 02.1q(dot1q) : 802.1q是标准化的,应用较为普遍。VTPVTP(Vlan Trunking Protocol) 是VLAN传输协议,在含有多个交换机的网络中,可以将中心交换机的 VLAN信息发送到下级的交换机中。中心交换机设置为 VTP Server ,下级交

25、换机设置为 VTP Client。VTP Client要能学习到 VTP Server的VLAN信息,要求在同一个 VTP域,并要口 令相同。4 4) VLAN 共享如果要求莫个 VLAN与其他 VLAN访问,可以设置 VLAN共享或主附 VLAN 。共享模式的 VLAN端口,可以成为多个 VLAN的成员或同时属于多个 VLAN。在主附 VLAN结构中,子 VLAN 与主 VLAN可以相互访问,子 VLAN间的端口不能 互相访问。一般的VLAN间使用不同网络地址;主附VLAN中主VLAN和子VLAN使用同一个 网络地址。5、交换机和路由器的口令恢复:(1)交换机的口令恢复:交换机的口令恢复的操

26、作是先启动超级终端,在交换机上电时按住的mode键.几秒后松手,进入 ROM状态,将nvram中的配置文件 config.txt改名或删除,再 重启。参考命令为:switch:rename flash:config.text flash:config.bakswitch:erase flash:config.text(2)路由器的口令恢复:路由器的口令恢复操作先启动超级终端,在路由器上电时按计算机的Ctrl+Break键,进入ROM监控状态rommon ,用配置寄存器命令 confreg设置参数值 0x2142 ,跳 过配置文件 设置口令后再还原为 0x2102 。参考命令为:rommonco

27、nfreg 0x2142 router(config)#config-register 0x2102没有特权口令无法进入特权状态,只能进入ROM监控状态,使用 confreg 0x2142命令。当口令修改完后,可以在特权模式下恢复为使用配置文件状态。三、三层交换的概念1、交换机是链路层设备,使用MAC地址,完成对帧的操作。交换机的IP地址做管理用,交换机的IP地址实际是 VALN的IP。 一个VLAN 一个广播域,不同 VLAN的主机间访问,相当于网络间的访 问,要通过路由实现。不同VLAN间主机的访问有以下几种情况:(1)两个VLAN分别接入路由器的两个物理接口。这是路由器的基本应用。(2)

28、两个VLAN通过trunk接入路由器的一个物理接口,这是应用于子接口的单臂路由。(3)使用具有三层交换模块的交换机。Cisco的3550和华为的3526都是基本的三层交换机。1)通过VLAN的IP地址做网关,实现三层交换,要求设置VLAN的IP地址。2)将端口设置在三层工作,要求端口设置no switchport ,再设置端口的IP地址。2、交换机的通道技术交换机通道技术是将交换机的几个端口捆绑使用,即端口的聚合。使用通道技术一个方面提高了带宽,同时提高了线路的可靠性。但是如果设置不当,有可能产生环路,造成广播风暴堵塞网络。要聚合的端口要划分到指定的 VLAN或trunk。配置三层通道时,先要

29、进入通道,再用 no switchport命令关闭二层,设置通道 IP地址。一个通道一般小于 8个接口, 接口参数应该一致,如工作模式、封装的协议、端口类型。 3、端口协商方式端口的聚合有两种方式,一种是手动的方式,一个是自动协商的方式。手动的方式很简单,设置端口成员链路两端的模式为“on”。命令格式为: channel-group mode on自动方式有两种类型:PAgP(Port Aggregation Protocol) 和 LACP(Link aggregation Control Protocol) 。 PAgP :Cisco设备的端口聚合协议,有 auto和desirable两种

30、模式。auto模式在协商中只收不发,desirable模式的端口收发协商的数据包。LACP :标准的端口聚合协议802.3ad ,有active和passive两种模式。active相当于 PAgP的auto ,而passive相当于 PAgP的desirable。 4、通道端口间 的负载平衡通道端口间的负载平衡有两种方式,基于源 MAC的转发和基于目的 MAC的转发。scr-mac :源MAC地址相同的数据帧使用同一个端口转发。dst-mac :目的MAC地址相同的数据帧使用同一个端口转发路由器原理与应用、路由的基本概念路由器的网络层的设备,负责 IP数据包的路由选择和转发。1、路由类型路由

31、的类型有:宜连路由、静态路由、默认路由和动态路由。宜连路由是与路由器宜接相联网络的路由,路由器有对宜连网络有转发能力。静态路由是管理员人为设置的路由,网络开支小,可以有效的改善网络状况。默认路由是静态路由的一个特例,将路由表不能匹配的数据包送默认路由。一般在最后。动态路由是路由协议自动建立和管理的路由,常见动态路由协议有:RIP(Routing Information Protocol) 、IGRP(Interior Gateway Routing Protocol) 、EIGRP(Enhance Interior Gateway Routing Protocol)、OSPF(Open Sho

32、rtest Path First)BGP(Backbone Getway Protocol)上述路由协议称为 routing protocol ,而IP、IPX称为可路由的协议 routed protocol 。NetBEUI 协议。也有一些协议是不可路由的,如2、路由算法路由算法常见的有三种类型:距离矢槽 D-V(Distance-Vector)算法,如: RIP、IGRP、BGP ;链路状态 L-S(Link State)算法,如: OSPF、 IS-IS ;混合算法,如:Cisco的EIGRP。3、路由交换围路由器通过交换信息建立路由表,当网络结构变化时,路由表能自动维护。路由表跟随网络

33、结构变化过程称为收俭。为了减少收俭过程引起的网络动荡,要考滤路由交换围。RIP协议通过network命令指定,例如:设置 10.0.0.0网络的接口参与路由信息交换router(config-router)network 10.0.0.0ospf协议通过 network命令指定,例如:设置 10.65.1.1接口参与路由交换 router(config- router)network 10.65.1.1 0.0.0.0 area 0area是网络管理员在自治系统(国际机构分配)AS(Autonomous System)部划分的区 域。0.0.0.0是匹配码,0表示要求匹配,1表示不关心。4、路

34、由表路由表(Routing Table)是路由器中路由项的集合,是路由器进行路径选择的依据,每条路由项包括:目的网络和下一跳,还有优先级,花费等。路由优先匹配原则:(1)宜接路由:宜连的网络优先级最高。(2)静态路由:优先级可设,一般高于动态路由。(3)动态路由:相同花费时,长掩码的子网优先。(4)默认路由:最后有一条默认路由,否则数据包丢弃。二、RIP路由协议1、RIP协议的认识RIP(Routing Information Protocol) 协议是采用 D-V(Distance-Vector)算法的距离矢协议;根据跳数(Hop Count)来决定最佳路径。最大跳数为16 ,限制了网络的围

35、单独以跳数作为距离或花费,在有些情况下是不合理的,因为跳数少不一定是最佳路径;实际上带宽和可靠性也是重要的因素。有时需要管理员修改花费值。RIP有两个版本,RIP-1和 RIP-2。RIP-1 :采用广播方式发送报文。不支持子网路由。RIP-2 :支持多播方式、子网路由和路由的聚合。2、路由表的维护通过UDP协议每隔30秒发送路由交换信息,从而确定邻居的存在。若180秒还没有收到莫相邻结点路由信息,标记为此路不可达。若再120秒后还没有收到路由信息,则删除该条路由。当网络结构变化时,要更新路由表,这个过程称为收敛(Convergence)。RIP标记一条路由不可达要经过3分钟,收敛过程较慢。路

36、由表是在存当中的,路由器上电时初始化路由表,对每个宜接网络生成一条路由。同时复制相邻路由器的路由表,复制过程中跳数加1 ,且下一跳指向该路由器。若去往莫网络的下一跳是RouteA ,若RouteA去该网络的路由没有了,则删除这一路由。跳数是到达目的网络所经过的路由器数目,宜接网络的跳数是0,且有最高的优先级。 3、路由环路:一是静态路由设置的不矢M路由的一个弱点就是可能产生路由环路,产生路由环路的原因有两种,合理,再一是动态路由定时广播产生的误会。先看静态路由设置不合理的情况:设两个路由器 RouterA和RouterB ,其路由表中各有一条去往相同目的网络的静态路由,但下一跳彼此指向对方,形

37、成环路。再看动态路由造成的情况:假设莫路由器 RouterA通过 RouterB至网络neta ,但RouteB到neta不可达了,且 RouterB的广播路由比 RouterA先来到,RouterB去neta不可达,但 RouterA中有去往neta路由,且下一跳是 RouterB ,这时RouteB就会从 RouterA那里学习该路由,将去往neta的指向RouterA ,跳数加1。去neta的路由原本是 RouterB传给RouterA的,现 RouterB却从 RouterA学习该路由,显然是不对的,但这一现象还会继续,RouterA去neta网络的下一路是 RouterB ,当Rou

38、terB的跳数加1的时候,RouterA将再加1 。周而复反形成环路,宜至路由达到最大值16。 4、解决路由环路的办法(1)规定最大跳数RIP规定了最大跳数为 16,跳数等于16时视为不可达,从而阻止环跳进行。(2)水平分割 水平分割是过滤掉发送给原发者的路由信息。具体路由信息单向传送。(3)毒性逆转 水平分割的改进,收到原是自己发出的路由信息时,将这条信息跳数置成16,即毒化。(4)触发方式一旦发现网络变化,不等呼叫,立即发送更新信息,迅速通知相邻路由器,防止误传。(5)抑制时间在收到路由变化信息后,启动抑制时间,此时间变化项被冻结,防止被错误地覆盖。三、OSPF路由协议1、OSPF的特点O

39、SPF(Open Shortest Path First) 开放式最短路径优先协议,网络拓扑结构变使用L-S(Link State)算法的链路状态路由协议,路由算法复杂,适合大型网络,化时,采用触发方式,组播更新,收敛快,要求更高的存和CPU资源。LSA(Link StateAdvertisement)链路状态通告是以本路由器为根的最小路径优先树。LSDB(Link State DataBase)链路状态数据库,这是各个路由器的LSA的集合。 每个路由器的LSA是不同的,但他们的集合LSDB是相同的。D-V算法只考虑下一跳,没有全局的概念,交给下一跳就完成任务,所以容易产生环路。L-S算法每个

40、路由器可以根据网络整体结构决定路径,所以不会产生环。2 、指定路由器与路由器标识指定路由器 DR(Dezignated Router)是ospf路由交换的中心,数据通过 DR进行交换。 在路由器群组中优先级(Router Priority)值最高的为 DR,次高的为备份指定路由器BDR。管理员可以通过设置优先级指定DB和BDR。优先级相同时,比较 router id。如果没有设置Router id ,则以回环接口 loopback ip值高的为 DR ,如果loopback ip没有设置,取接口的IP地址中最高的为 DR。3、建立路由表(1)Hello 报文Hello报文用于发现新邻居问候老邻

41、居,选举指定路由器DR和BDR。(2)DD 报文(Database Description Packet)DD报文用LSA头head信息表示LSA的变化情况,将其发送给 DR , DR再发给其 它路由器(3) LSR 报文(Link State Request Packet)LSR是请求更新包,当 LSDB需要更新时,将其发送给DR,点对点连接时宜接同 步LSDB(4) LSU 报文(Link State Update Packet)DR用多播 Multicast地址224.0.0.6收,224.0.0.5发,同步整个区域的 LSDB(5)确认后计算路由:LSDB同步后,计算cost花费,考虑

42、跳数、带宽、可靠性等综合因素求解最佳路径。4、单区域OSPF配置单区域OSPF配置是指运行 OSPF协议的路由器在同一个区域 area n ,对于只有一个区域的网络,区域号是任意的,一般设置为0。单区域OSPF有三种连接情况:点对点的连接 (Point to point)、广播方式的连接 (Broadcast Multi Access Network)、非广播方式多点连接 (Non Multi AccessNetwork)。点对点连接结构最简单,可靠性高,工作稳定;以太网连接是典型的广播方式的连接;帧中继连接是属于的非广播方式多点连接类型。5、多区域OSPF的设置多区域中要求有一个是骨干区域a

43、rea 0 ,边界路由器跨接两个区域。多区域的区域部按单区域设置,多区域间通过边界路由器的连接。stub是末节区域,末节区域不接收ospf以外的路由信息,如果路由器想去往区域以外网络,要使用默认路由只有多区域中才存在末节区域。末节区域要设置在边界路由器上作为企业可以将分支区域设置为末节区域,分支区域不需要知道总部网络的细节,却能够通过缺省路由到达那里。四、访问控制列表1、访问控制列表类型与作用访问控制列表是对通过路由器的数据包进行过滤。过滤是根据IP数据包的5个要素:源IP地址、目的IP地址、协议号、源端口、目的进行的。访问控制列表有两类,标准访问控制例表和扩展的访问控制列表。标准访问列表:标

44、准访问列表的列表号为199 ,只对源IP地址进行访问控制。扩展访问列表:扩展访问列表的列表号为100199 ,可以对源和目的地址、协议、端口号进行访问控制2、访问控制列表的结构分三步:定义一个 ACL : access-list 进入指定接 : interface 绑定指定 ACL : ip access-group in|out3、访问控制列表匹配原则访问控制列表默认的是 deny any。一般是逐行匹配,也可以设置深度匹配。 所以写访问控制列表一般是从小的围向大的围,成为梯形结构。般在访问控制表的最后一行要写permit any4、命名方式的访问控制列表命名方式是用名称代替列表号,便于记忆

45、,扩展了条目数M,可以是基本型或扩展型。命令方式ACL语法有些变化,支持删除一个列表中的莫个语句。命名语法格式:router(config)#ip access-list standard|extended namerouter(config std nacl)#deny|permit卜S_ip router(config ext nacl)#deny|permitprotocol卜S_ipop第一行是定义命名方式访问控制列表类型:标准或扩展。第二行是标准命名方式的访问控制列表的语法格式。第三行是扩展命令方式的访问控制列表的语法格式。五、地址转换 NAT1、NAT的认识NAT(Network

46、Address Translate) 是地址转换操作。NAT可以将局网中的私有IP转换成公有IP,解决了部网络访问in ternet的问题NAT可以做负载均衡,将部多个服务器对外映射成一台服务器。定义:Inside local address:部网的私有IP。Inside global address:部网的公有IP。Outside global address:互联网中的公有IP。Outside local address:互联网中的公有IP对应的私有IP。NAT可分为原地址变换SNAT和目的地址变换 DNAT 。按工作方式划分,可分为静态 NAT和动态NATSNAT命令中使用 source

47、参数, DNAT命令中使用 destination参数。(对已连接的返回包可自动对应)2、静态NAT静态NAT是在指定接口上,对数据包的原IP或目的IP进行一对一的转换。常用于将莫个私有IP固定的映射成为一个公有IP。语法:Router(config)#ip nat inside source static 在指定接口 inside中对数据包的原地址进行变换,一般 ipa是私网IP, ipb是公网IP3、动态NAT动态NAT 一般用于将局域网中的多个私有IP从公有IP地址池中提取公有IP对外访问设部局域网是:10.66.0.0 ,公网IP地址池为:60.1.1.160.1.1.8当部网络要访问

48、internet时,从公网IP地址池中提取公网IP对外访问。语法:定义地址池p1 :Router(config)#ip nat pool p1 60.1.1.1 60.1.1.8 netmask 255.255.255.0定义访问控制列表 1:Router(config)#access-list 1 permit 10.66.0.0 0.0.255.255将访问控制列表1的源地址,动态的从公网IP地址池pl的提取公网IP:Router(config)#ip nat inside source list 1 pool p14、PATPAT(Port Address Tran slate)是端口地

49、址转换,将私有IP转换到公网IP的不同端口上。PAT是原将动态 nat地址池pool改为用接口,并使用参数 overload。属于动态 NAT语法:Router(config)#access-list 2 permit 10.66.0.0 0.0.255.255Router(config)#ip nat inside source list 2 interface s0/0 overload5、基于NAT的负载均衡NAT可以实现负载均衡。一般的NAT都是将部私有IP转换为公网IP,连接方向从部向外。而对于负载均衡是将一个公网IP翻译成多个部私有I P ,连接访问从外向。例如:部的www服务负载

50、过重,可将多台同样的服务器,但对外映射成一个IP地址,部的多台服务器成为捆绑在一起构成虚拟服务器,外部访问这个虚拟服务器时,路由器轮流指向各台服务器,从而达到负载均衡。语法:定义地址池p2 ,使用rotary参数轮循。ra(config)#ip nat pool p2 10.1.1.2 10.1.1.4 netmask 255.255.255.0 type rotaryra(config)#access-list 1 permit 60.1.1.1ra(config)#ip nat inside destination list 1 pool p2在指定接口 inside中建立list 2与p

51、ool p2的对应关系。Destination表示转换目的地址。6、基于服务的 NAT基于服务的NAT配置,细化了 NAT的应用,转换可以具体到协议和端口,即指定的服务上。例如:对网的虚拟服务器(使用一个公网IP)的访问:当访问TCP 20端口时就将它转到部 ftp服务上当访问TCP 21端口时也将它转到部 ftp服务上。当访问TCP 80端口时就将它转换到部的www服务器上。语法:Router(config)#ip nat inside source static tcp 10.65.1.2 20 60.1.1.1 20Router(config)#ip nat inside source

52、static tcp 10.65.1.2 21 60.1.1.1 21Router(config)#ip nat inside source static tcp 10.65.1.3 80 60.1.1.1 80常见广域网协议及特点fram-relay。fram-relay、常用的广域网协议PPP(Point to Point Protocol) 、HDLC(High level Data Link Control)ppp :点对点的协议,华为路由器默认封装,是面向字符的控制协议。HDLC :高级数据链路控制协议,Cisco路由器默认的封装,是面向位的控制协议。表示帧中继交换网,它是 x.25

53、分组交换网的改进,以虚电路的方式工作。、ppp协议1、ppp协议的组成和特点ppp协议是在SLIp基础上开发的,解决了动态 Ip和差错检验问题。ppp协议包含数据链路控制协议LCp和网络控制协议 NCp。LCp协议提供了通信双方进行参数协商的手段。NCp协议使ppp可以支持Ip、IpX等多种网络层协议及Ip地址的自动分配。ppp协议支持两种验证方式:pAp和CHAp 。2、 pAp(password Authentication protocol) 验证pAp验证是简单认证方式,采用明文传输,验证只在开始联接时进行。验证方式:(1)被验方先发起联接,将 username和password 一起

54、发给主验方。 主验方收到被验方 username和Password后,在数据库中进行匹配,并回送 ACK或NAK。3、 CHAP(Challenge-Handshake Authentication Protocol)验证CHAP是要求握手验证方式,安全性较高,采用密文传送用六名。主验方和被验方两边都有数据库。要求双方的用片名互为对方的主机名,即本端的用片名等于对端的主机名,且口令相同。验证方式:(1)主验方向被验证方发送随机报文,将自己的主机名一起发送。(2)被验方根据主验方的主机名在本端的用片表中查找口令字,将口令加密运算后加上自己的主机名及用六名回送主验方。(3)主验方根据收到的被验方的

55、用片名在本端查找口令字,根据验证结果返回验证结果。三、HDLC协议HDLC(High level Data Link Control)高级数据链路层控制协议。是 Cisco的路由器默认的封装协议。HDLC是面向位协议,用 数据位定义字段类型,而不用控制字符,通过帧中用位的 组合进行管理和控制帧格式为:字段:开始标志地址字段控制字段信息字段校验序列结束标志位长:8任意8*n8168字段:F=01111110ACIFCSF=01111110四、帧中继企业网申请帧中继时,局端提供DLCI号和接入的 LMI类型,局端是DCE ,客六端DTE设置容:连接端设局端提供的虚电路号 DLCI是16和17 ,本

56、地管理类型接口 LMI是Cisco。口的IP地址,指定lmi类型,设置虚电路号。例如:Router(config)#int s0/0Router(config-if)#ip address 172.l6.20.1 255.255.255.0Router(config-if)#encap frame-relayRouter(config-if)#frame-relay lmi-type ciscoRouter(config-if)#frame-relay dlci 16如果在实验室条件下配置帧中继,要求用一个路由器做继交换机 switching 。Router(config)#frame-rel

57、ay switching当要求一点对多点时,可以使用子接口的帧中继设置。PIX防火墙特点与应用一、PIX防火墙的认识PIX是Cisco的硬件防火墙,硬件防火墙有工作速度快,使用方便等特点。PIX有很多型号,并发连接数是PIX防火墙的重要参数。PIX25是典型的设备PIX 防火墙常见接口有:console、 Failover、Ethernet USB。网络区域:部网络:inside外部网络:outside中间区域:称 DMZ (停火区)。放置对外开放的服务器。二、防火墙的配置规则没有连接的状态(没有握手或握手不成功或非法的数据包),任何数据包无法穿过防火墙(部发起的连接可以回包。通过 ACL开放

58、的服务器允许外部发起连接inside 可以访问任何 outside 和 dmz 区域。dmz 可以访问 outside 区域。inside访问dmz需要配合 static (静态地址转换 )。outside访问dmz需要配合acl (访问控制列表)。三、PIX防火墙的配置模式:PIX防火墙的配置模式与路由器类似,有 4种管理模式:PIXfirewall :用片模式PIXfirewall# :特权模式PIXfirewall (config) # :配置模式monitor : ROM监视模式,开机按住 Esc键或发送一四、PIX基本配置命令常用命令有:nameif、 interface 、 ip

59、address 、nat1、 nameif设置接口名称,并指定安全级别,安全级别取值围为例如要求设置:ethernet。命名为外部接口 outside ,安全级别是 0。ethernet1命名为部接口 inside ,安全级别是 100。ethernet2命名为中间接口 dmz,安装级别为 50。使用命令:PIX525 (config ) #nameif ethernet0 outside security0PIX525(config)#nameif ethernetl inside security100PIX525(config)#nameif ethernet2 dmz security50Break ”字符,进入监视模 式。global、route、static 等。1? 100,数字越大安全级别越高。2、 interface配置以太口工作状态,常见状态有:auto、100full、 shutdown。auto :设置网卡工作在自适应状态。100full :设置网卡工作在100Mbit/s ,全双工状态。shutdown :设置网卡接口关闭,否则为激活。命令:PIX525(config)#interf

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!