VPN
摘要:1. VPN(Virtual Private Network) 虚拟专有网络 虚拟专网 2. 引入 VPN可以实现在不安全的网络上,安全的传输数据,好像专网! VPN只是一个技术,使用PKI技术,来保证数据的安全三要素 3. 安全三要素: 1)机密性 2)完整性 3)身份验证 4. 加密技术 1)对
阅读全文
NAT
摘要:NAT 1. Network Address Translations 网络地址转换 2. ipv4地址严重不够用 A B C类可以使用 D组播 E科研 3. IP地址分为公网IP和私网IP 公网IP只能在公网上使用 私网IP只能在内网中使用 PS: 公网上不允许出现私有IP地址!!! 私网IP可以
阅读全文
ACL
摘要:1. Access Control List 2. ACL是一种包过滤技术。 3. ACL基于IP包头的IP地址、四层TCP/UPD头部的端口号、[5层数据] 基于三层和四层过滤 4. ACL在路由器上配置,也可以在防火墙上配置(一般称为策略) 5. ACL主要分为2大类: 1)标准ACL 2)扩展
阅读全文
三层交换技术和HSRP协议
摘要:三层交换技术 1.三层交换机 = 三层路由+二层交换机 2.三层路由引擎是可以关闭或开启的 config terminal ip routing //开启三层路由功能 no ip routing //关闭三层路由功能 3.三层交换机的优点: 与单臂路由相比: 1)解决了网络瓶颈问题 2)解决了单点故
阅读全文
单臂路由与DHCP中继
摘要:一、单臂路由 VLAN控制广播域 不同的vlan间无法通信 1个vlan=1个网段 不同vlan间通信是靠路由来实现的 单臂路由实验: 拓扑图: 要求: 该拓扑图中的所有pc能够互相通信 1 ) sw1交换机的配置 Switch>enable Switch#config terminal Enter
阅读全文
VLAN和TRUNK
摘要:一、VLAN(Virtual LAN 虚拟局域网) 1.广播/广播域 广播的危害: 增加网络/终端负担,传播病毒,安全性 2.如何控制广播? 控制广播=隔离广播域 路由器隔离广播(物理隔离广播) 路由器隔离广播缺点: 成本高、不灵活 PS: 采用新的技术VLAN来控制广播 VLAN技术是在交换机上实
阅读全文
路由及ARP攻击欺骗的原理
摘要:一、广播与广播域概述 广播与广播域 广播:将广播地址作为目的地址的数据帧 广播域:网络中能接收到同一个广播所有节点的集合 MAC地址广播 广播地址为FF-FF-FF-FF-FF-FF IP地址广播 1.255.255.255.255 2.广播IP地址为IP地址网段的广播地址,入192.168.1.2
阅读全文
IP包头分析
摘要:IP包数据格式 参考文献:https://blog.csdn.net/tao546377318/article/details/50236569 IP包头范围20-60个字节 版本号(Version):长度4比特。标识目前采用的IP协议的版本号。一般的值为0100(IPv4),0110(IPv6)I
阅读全文
数据链路层及交换机工作原理
摘要:1.数据链路层 (2层 Data Link Layer) 1.1 属于2层 1.2 传输单元:帧 1.3 帧结构:请参见图片 帧头: 6+6+2=14字节 MTU值: 1500字节 帧尾: 4字节 2. 工作在数据链路层的设备 交换机/网卡 3.交换机工作原理 交换机收到一个数据帧后: 1) 先检查
阅读全文
物理层(physical layer)
摘要:1.网线/光纤/空气 2.比特bit 8bit=1Byte 1024B=1KB 1024KB=1GB 1024GB=1TB 1024TB=1PB 3.信号 电信号 模拟信号:波形、连续易失真 信号放大器 功能:1.放大及滤波 2.零电平自校准 数字信号:抗干扰 中继器(RP repeater)是工作
阅读全文
路由原理(一)
摘要:1.路由 - 跨越从源主机到目标主机的一个互联网网络来转发数据包的过程 2.路由类型 直连路由 由器接口所连接的子网的路由方式称为直连路由 静态路由 由管理员手工配置的,是单向的 缺乏灵活性 config terminal ip route 目标网段 子网掩码 下一跳IP 默认路由 当路由器在路由表
阅读全文
传输层TCP和UDP
摘要:TCP协议 传输控制协议 TCP是面向连接、可靠的进程到进程通信的协议 TCP提供全双工工服务,即数据可在同一时间双向传输 三次握手: 连接的建立过程 由客户端发起的 四次断开: 连接的断开过程 由服务端发起的 Seq:序列号 ACK:确认号 实现重传机制 指针位 :一个二级制位,只有0和1两个值,
阅读全文
计算机数制与IPv4
摘要:常用计数:十进制数 1010D、二进制 1010B、十六进制1010H 计算机数制: 数制组成=每一位上的数字*该位的值 IPV4地址一共32bit 人使用点分十进制的方式来进行记忆 IPv6地址一共128bit 学习二进制的目的主要是计算IP地址 最好的二进制十进制互转使用八四二一法2^7 2^6
阅读全文
OSI7层参考模型与TCP/IP5层协议簇
摘要:什么是计算机网络? 将多台具有自制能力的设备连接在一起,实现软硬件的互通 计算机网络的功能 数据通信、资源贡献、增加可靠性、提高系统处理能力 网络范围分类 WAN广域网:Internet、公网、较复杂 LAN局域网:私人、易实现、范围小 城域网:智慧公交之类的 网络设备: 数通设备(交换路由设备):
阅读全文
服务器的基础知识
摘要:运维与服务器:数据不能丢失,保证7*24小时运行(可靠性),提升用户的体验。 什么是服务器? 也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。 服务器在网络环境下,根据提供的服务类型不同,一般分为文件服务器、数据库服务器、
阅读全文
计算机的组成
摘要:本人以前没写过博文,这是我第一篇博文,也是记录自己学习历程的第一步,所写内容可能有错误或者遗漏,希望大佬们不吝指正,万分感谢! 计算机的组成,根绝冯诺依曼体系分为5个部分,分别为控制器、存储器、运算器及输入、输出设备。其中这五个部件之间的运行关系如图1所示 图1 五个部件的联系图 注(理解各部件之间
阅读全文