網絡管理

一、網絡概念

    什么是網絡

blob.png

    資源共享的功能和優點

        數據和應用程序

        資源

        網絡存儲

        備份設備

blob.png

    常見的網絡物理組件

blob.png

    網絡用戶應用程序

        Web 瀏覽器( Chrome、 IE、 Firefox 等)

        即時消息( QQ、微信、釘釘等)

        電子郵件( Outlook、 foxmail 等)

        協作(視頻會議、 VNC、 Netmeeting、 WebEx 等)

        web網絡服務( apache,nginx)

        文件網絡服務( ftp,nfs,samba)

        數據庫服務(MySQL,MariaDB, MongoDB)

        中間件服務( Tomcat, JBoss)

        安全服務(Netfilter)

    用戶應用程序對網絡的影響

        批處理應用程序

            FTP、 TFTP、庫存更新

            無需直接人工交互

            帶寬很重要,但并非關鍵性因素

blob.png

        交互式應用程序

            庫存查詢、數據庫更新。

            人機交互。

            因為用戶需等待響應,所以響應時間很重要,但并非關鍵性因素,除非要等待很長時間。

 

blob.png

        實時應用程序

            VoIP、視頻

            人與人的交互

            端到端的延時至關重要

blob.png

    網絡的特征

        速度

        成本

        安全性

        可用性

        可擴展性

        可靠性

        拓撲

    物理拓撲分類

blob.png

    邏輯拓撲

blob.png

    總線拓撲

        所有設備均可接收信號

blob.png

    星型拓撲

        通過中心點傳輸

        單一故障點

blob.png

    擴展星型拓撲

        比星型拓撲的復原能力更強。

blob.png

    環拓撲

        信號繞環傳輸

        單一故障點

blob.png

    雙環拓撲

        信號沿相反方向傳輸

        比單環的復原能力更強

blob.png

    全網狀拓撲

        容錯能力強

        實施成本高

blob.png

    部分網狀拓撲

        在容錯能力與成本之間尋求平衡

blob.png

    了解主機到主機通信

        舊模型

            專有產品

            由一個廠商控制應用程序和嵌入的軟件

        基于標準的模型

            多廠商軟件

            分層方法

blob.png

二、osi模式

    為什么要使用分層網絡模型

        降低復雜性

        標準化接口

        簡化模塊化設計

        確保技術的互操作性

        加快發展速度

        簡化教學

blob.png

    如圖所示:

blob.png

blob.png

blob.png

blob.png

blob.png

blob.png

blob.png

    數據封裝

blob.png

    數據解封

blob.png

    對等通信

blob.png

    三種通訊模式

    

blob.png

blob.png

blob.png

三、網絡設

    局域網Local Area Network

blob.png

    LAN 組成

        Computers

        PCs

        Servers

    Interconnections

        NICs

        Media

    Network devices

        Hubs

        Switches

        Routers

    Protocols

        Ethernet

        IP

        ARP

        DHCP

blob.png

    網絡線纜和接口

blob.png

    非屏蔽式雙絞線UTP

blob.png

    UTP

blob.png

blob.png

    RJ-45 Connector和Jack

blob.png

    UTP直通線(Straight-Through)

blob.png

    UTP交叉線(Crossover)

blob.png

    UTP 直通線和交叉線

blob.png

    1000BASE-T GBIC

        GBIC是Giga Bitrate Interface Converter的縮寫,是將千兆位電信號轉換為光信號的接口器件。

blob.png

    Fiber-Optic GBICs

        Short wavelength (1000BASE-SX)

        Long wavelength/long haul (1000BASE-LX/LH)

        Extended distance (1000BASE-ZX)

blob.png

    網絡適配器

blob.png

    Ethernet Evolution

blob.png

    LAN 標準

blob.png

    Ethernet Frame結構

blob.png

    數據鏈路層

blob.png

    MAC

blob.png

blob.png

    沖突檢測的載波偵聽多路訪問CSMA/CD

blob.png

    Hub集線器

        Hub:多端口中繼器

        Hub并不記憶該信息包是由哪個MAC地址發出,哪個MAC地址在Hub的哪個端口

        Hub的特點:

            共享帶寬

            半雙工

blob.png

    以太網橋

        交換式以太網的優勢

        擴展了網絡帶寬

        分割了網絡沖突域,使網絡沖突被限制在最小的范圍內

        交換機作為更加智能的交換設備,能夠提供更多用戶所要求的功能:優先級、虛擬網、遠程檢測……

    以太網橋的工作原理

        以太網橋監聽數據幀中源MAC地址,學習MAC,建立MAC表

        對于未知MAC地址,網橋將轉發到除接收該幀的端口之外的所有端口

        當網橋接到一個數據幀時,如果該幀的目的位于接收端口所在網段上,它就過濾掉該數據幀;如果目的MAC地址在位于另外一個端口,網橋就將該幀轉發到該端口

        當網橋接到廣播幀時候,它立即轉發到除接收端口之外的所有其他端口

    端口接受到數據幀

blob.png

    學習MAC地址,建立橋表項

blob.png

    繼續學習MAC地址,建立橋表項

blob.png

    根據橋表,轉發數據幀

blob.png

    碰到不認識的數據幀,全部端口轉發

blob.png

    Hub和交換機比較

        集線器屬于OSI的第一層物理層設備,而網橋屬于OSI的第二層數據鏈路層設備

        從工作方式來看,集線器是一種廣播模式,所有端口在一個沖突域里面。網橋的可以通過端口隔離沖突

        Hub是所有共享總線和共享帶寬。網橋每個端口占一個帶寬

blob.png

    路由器

        為了實現路由,路由器需要做下列事情:

            分隔廣播域

            選擇路由表中到達目標最好的路徑

            維護和檢查路由信息

            連接廣域網

blob.png

    路由:把一個數據包從一個設備發送到不同網絡里的另一個設備上去。這些工作依靠路由器來完成。 路由器只關心網絡的狀態和決定網絡中的最佳路徑。路由的實現依靠路由器中的路由表來完成

blob.png

    VLAN

        VLAN = 廣播域= 邏輯網絡 (Subnet)

        分隔廣播域

        安全

        靈活管理

blob.png

    分層的網絡架構

blob.png

四、TCP/IP

    TCP/IP 協議棧

        Transmission Control Protocol/Internet Protocol

        傳輸控制協議/因特網互聯協議

        TCP/IP是一個Protocol Stack,包括TCPFTP、 SMTP、 ARP等許多協議

        最早發源于美國國防部(縮寫為DoD)的因特網的前身ARPA網項目, 1983年1月1日, TCP/IP取代了舊的網絡控制協議NCP,成為今天的互聯網和局域網的基石和標準。由互聯網工程任務組負責維護。

        共定義了四層

        和ISO參考模型的分層有對應關系

blob.png

    TCP/IP 協議棧和 OSI 模型

blob.png

    TCP/IP 應用層

blob.png

    傳輸層

blob.png

    可靠性 vs.高效性

blob.png

    TCP 特性

        工作在傳輸層面向連接協議

        雙工模式操作

        錯誤檢查

        數據包序列

        確認機制

        數據恢復特性

    TCP 包頭

blob.png

    建立鏈接

blob.png

    三次握手

        CTL = Which control bits in the TCP header are set to 1

blob.png

    TCP 確認

blob.png

    固定窗口

blob.png

    TCP滑動窗口

blob.png

    映射第四層到應用程序

blob.png

    TCP 端口號

blob.png

    TCP 序列和確認號

blob.png

    UDP 特性

        工作在傳輸層

        提供不可靠的網絡訪問

        非面向連接協議

        有限的錯誤檢查

        傳輸性能高

        無數據恢復特性

    UDP 包頭

blob.png

    Internet 層

blob.png

    Internet Control Message Protocol

blob.png

    Address Resolution Protocol

blob.png

    ARP

blob.png

    ARP 表

blob.png

    主機到主機的包傳遞 (1 of 22)

blob.png

    主機到主機的包傳遞(2 of 22)

blob.png

    主機到主機的包傳遞(3 of 22)

blob.png

    主機到主機的包傳遞(4 of 22)

blob.png

    主機到主機的包傳遞(5 of 22)

blob.png

    主機到主機的包傳遞(6 of 22)

blob.png

    主機到主機的包傳遞(7 of 22)

blob.png

    主機到主機的包傳遞(8 of 22)

blob.png

    主機到主機的包傳遞(9 of 22)

blob.png

    主機到主機的包傳遞(10 of 22)

blob.png

    主機到主機的包傳遞(11 of 22)

blob.png

    主機到主機的包傳遞(12 of 22)

blob.png

    主機到主機的包傳遞(13 of 22)

blob.png

    主機到主機的包傳遞(14 of 22)

blob.png

    主機到主機的包傳遞(15 of 22)

blob.png

    主機到主機的包傳遞(16 of 22)

blob.png

    主機到主機的包傳遞(17 of 22)

blob.png

    主機到主機的包傳遞(18 of 22)

blob.png

    主機到主機的包傳遞(19 of 22)

blob.png

    主機到主機的包傳遞(20 of 22)

blob.png

    主機到主機的包傳遞(21 of 22)

blob.png

    主機到主機的包傳遞(22 of 22)

blob.png

    默認網關

blob.png

    反向 ARP

blob.png

    Internet 協議特征

        運行于 OSI 網絡層

        面向無連接的協議

        獨立處理數據包

        分層編址

        盡力而為傳輸

        無數據恢復功能

    IP PDU 報頭

blob.png

    協議域

blob.png

五、IP地址

    它們可唯一標識 IP 網絡中的每臺設備

    每臺主機(計算機、網絡設備、外圍設備)必須具有唯一的地址

    IP地址由兩部分組成:

        網絡ID:

            標識網絡

            每個網段分配一個網絡ID

        主機 ID:

            標識單個主機

        由組織分配給各設備

    IPv4地址格式:點分十進制記法

blob.png

    IP 地址分類

blob.png

    A類:

        0 000 0000 – 0 111 1111: 1-127

        網絡數: 126, 127

        每個網絡中的主機數: 2^24-2

        默認子網掩碼: 255.0.0.0

        私網地址: 10.0.0.0

    B類:

        10 00 0000 – 10 11 1111: 128-191

        網絡數: 2^14

        每個網絡中的主機數: 2^16-2

        默認子網掩碼: 255.255.0.0

        私網地址: 172.16.0.0-172.31.0.0

    C類:

        110 0 0000 – 110 1 1111: 192-223

        網絡數: 2^21

        每個網絡中的主機數: 2^8-2

        默認子網掩碼: 255.255.255.0

        私網地址: 192.168.0.0-192.168.255.0

    D類:組播

        1110 0000 – 1110 1111: 224-239

    E類:

        240-255

    公共 IP 地址

blob.png

    私有 IP 地址

blob.png

    特殊地址

        0.0.0.0

            0.0.0.0不是一個真正意義上的IP地址。它表示一個集合:所有不清楚的主機和目的網絡。

        255.255.255.255

            限制廣播地址。對本機來說,這個地址指本網段內(同一廣播域)的所有主機

        127.0.0.1~127.255.255.254

            本機回環地址,主要用于測試。在傳輸介質上永遠不應該出現目的地址為“ 127.0.0.1”的 數據包。

        224.0.0.0到239.255.255.255

            組播地址, 224.0.0.1特指所有主機, 224.0.0.2特指所有路由器。224.0.0.5指OSPF 路由器,地址多用于一些特定的程序以及多媒體程序

        169.254.x.x

            如果Windows主機使用了DHCP自動分配IP地址,而又無法從DHCP服務器獲取地址,系統會為主機分配這樣地址。

    保留地址

blob.png

    子網掩碼

blob.png

    有子網的子網絡掩碼

blob.png

    子網掩碼的八位

blob.png

    可變長度子網掩碼

blob.png

    Subnet地址

blob.png

    優化IP地址分配

blob.png

原創文章,作者:DYW,如若轉載,請注明出處:http://www.www58058.com/44864

(0)
DYWDYW
上一篇 2016-09-09
下一篇 2016-09-09

相關推薦

  • 第六周

    請詳細總結vim編輯器的使用并完成以下練習題 基本模式: 編輯模式,命令模式 輸入模式 末行模式 內置的命令行接口 打開文件: # vim [options] [file ..] +#:打開文檔后,直接讓光標處于第#行的行首 +/PATTERN:打開文件后,直接讓光標處于第一個被PATTERN匹配到的行的行首   模式轉換: 編輯模式:默認模式 編…

    Linux干貨 2017-05-13
  • Linux_創建文件系統及掛載文件系統流程詳解

    Linux 創建文件系統及掛載文件系統流程詳解 摘要:本文對新增硬盤,切割硬盤,創建硬盤分區,為硬盤分區創建文件系統,以及加載文件系統的流程做總結性論述;主要是為初學者弄清楚這一操作過程;本文涉及fdisk、mkfs、mount … … 等工具;對/etc/fstab 進行了解說;還有磁盤掃描工具fsck 等介紹; +++++++++…

    Linux干貨 2016-01-18
  • N22-第十一周作業

    第十一周作業 1、詳細描述一次加密通訊的過程,結合圖示最佳 (1)為了做到數據的安全,應該同時滿足 保密性 完整性 可用性 (2)假設A,B通信,A是客戶機,B是服務器 a、客戶端向服務器端發送自己支持的加密方式,并且向服務器端請求其CA頒發給的證書 b、服務器選擇共同支持的加密方式并發送自己的證書; c、客戶端收到其證書,并驗證證書,證書必須同時滿足以下條…

    Linux干貨 2016-12-06
  • openssl+http實現https

    openssl詳解及實現https OpenSSL 是一個安全套接字層密碼庫,囊括主要的密碼算法、常用的密鑰和證書封裝管理功能及SSL協議,并提供豐富的應用程序供測試或其它目的使用。 秘鑰算法和協議: 對稱加密: 加密和解密使用同一個密鑰,原始數據分成固定大小塊,算法不同 秘鑰過多,秘鑰分發困難 DES,3DES  AES  Blowfi…

    Linux干貨 2016-10-24
  • 安裝CentOS 6.9與CentOS7.3

    今天學習了如何安裝CentOS6.9與CentOS7.3. 安裝CentOS6.9 首先打開虛擬機如下如所示: 然后點擊創建新的虛擬機: 選擇典型,然后點擊下一步: 一般會選擇稍后安裝操作系統,然后點擊下一步 客戶機操作系統有很多,因為今天只安裝CentOS 所以選擇Linux 版本則選擇CentOS 64 位 (因為CentOS7以上沒有32位版本,只有C…

    2017-07-14
  • UEFI原理小結

    1. UEFI 和 BIOS        UEFI 和 BIOS它們都可以認為是一種燒錄了不同程序的PC固件,它們都可以用來啟動系統,并且UEFI可兼容MBR,并直接支持GPT;BIOS是IBM PC兼容機中常用的一種固件; UEFI是Intel開發和發布的EFI的繼任者,它由UEFI論…

    Linux干貨 2016-05-01
欧美性久久久久