HCIP笔记4

网络类型------根据数据链路层所使用的协议及规则来进行划分

P2P网络-----点到点网络

MA网络-----多点接入网络

 -----BMA广播型多点接入网络

------NBMA非广播型多点接入

数据链路层协议

以太网协议------封装数据帧时,需要加入源MAC地址和目标MAC地址(MAC地址是以太网所独有)

原因:利用以太网建立的二层网络中可以包含多个(两个或两个以上)接口,每个以太网接口之间都可以通过交互以太网帧的形式进行二层通讯--------以太网可以组建多节点的网络。所以,以太网属于MA网络,因为以太网是支持广播的,所以,以太网应该属于BMA网络

当一个网络中只能存在两台设备时,并且不允许第三台设备加入,这样的网络我们称为P2P网络(不需要靠MAC地址进行主机的区分)

串线-----T1:1.544Mbps

       E1:2.048Mbps

以太网------频分------所谓频分,就是一根铜丝上可以同时发送不同频段的信号,而互不干扰。实现按数据的并行发送

同轴电缆,RJ-45双绞线-----数字信号

RJ-11电话线-----模拟信号

光纤-----光信号

HDLC----高级数据链路控制协议------一种专门应用在串线链路中的协议

   满足标准的HDLC:ISO组织在SDLC的基础上优化得来的

   非标的HDLC:各大厂商在标准的HDLC的基础上再优化发展而来的

(不同厂商的HDLC和标准的HDLC之间均不兼容)

[r1]display interface Serial 4/0/0----查看接口的二层特征

[r2-Serial4/0/0]link-protocol hdlc -----修改点到点网络二层封装类型

Warning: The encapsulation protocol of the link will be changed. Continue? [Y/N]-

:y

HDLC从数据包内容看,字段较少,可以完成的事情较少,仅完成了二层介质访问控制的工作

PPP------点到点协议-------应用在串线链路的协议

  1. 因为PPP协议具有相同的标准,所以,兼容性较强。同时也体现在,其可以支持任何一种支持全双工的串线之中
  2. 有较强的可移植性-------PPPOE

PPP协议和TCP协议一样,需要去建立相应的PPP会话

PPP会话建立分为三个阶段:

  1. 链路建立阶段---LCP建立
  2. 认证阶段-----PPP的认证------可选
  3. 网络层协议阶段----NCP协商

PPP协议中包含多个成员协议-----LCP协议---链路控制协议

                          ----NCP协议(一堆协议的总称)-------网络控制协议

                          ----ipcp协议-----主要针对三层使用的IP协议时进行的网络层参数协商的

PPP的帧结构

  1. --flag---相当于以太网帧中的前导符
  1. Address-----始终用全F来填充(8位二进制全1)

C-Control----固定取值00000011

协议-----表明后续信息部分所采用的协议类型

FCS-----帧校验序列------进行数据完整性的校验

  1. 链路建立阶段----LCP建立---主要任务是通过LCP协议来进行建立链路时所需要的一些参数的协商工作

MTU---PPP帧的数据部分所能携带的最大字节数

第二阶段认证部分是否需要进行以及如何进行也需要在LCP建立阶段进行协商

  1. 认证阶段----PPP的认证阶段可以调用AAA来进行认证

PPP的认证可以是单向认证也可以是双向认证

PAP----密码认证协议

 

  如果认证选择的是RAP协议,则被认证方将用户名和密码以明文的形式发送给认证方。如果认证成功,认证方将回一个ACK进行确认。如果认证失败,则将回复NAK报文。

CHAP---挑战握手协议-----安全性更高,因为认证传递的不是明文信息,而是通过比对摘要值的方法来进行认证的

摘要值----通过HASH算法计算得出的-----HASH(散列函数):可以将任意长度的输入转换成固定长度的输出--------这个固定长度的输出就是摘要值

      HASH算法的特点:

  1. 不可逆性----一种压缩映射
  2. 雪崩效应----如果我们输入中存在细微变化,则输出的摘要值将发生明显的变化

 

3、网络层协议阶段-----NCP协商----IPCP----主要是通过IPCP协议去协商网络层的相关参数

1、IP地址

2、IP报文的压缩格式

 

通过NCP协商机制,可以自动下发IP地址

 

通过NCP协商自动获取IP地址

获取方配置:

[r1-Serial4/0/0]ip address ppp-negotiate

发放IP地址方配置:

[r2-Serial4/0/0]remote address 2.2.2.2

PPP认证配置:

PAP:

认证方:

[r2-aaa]local-user changan password cipher jiayou

Info: Add a new user.

[r2-aaa]local-user changan service-type ppp

[r2-Serial4/0/0]ppp authentication-mode pap --- 接口配置PAP认证

被认证方:

 [r1-Serial4/0/0]ppp pap local-user changan password cipher

jiayou --- 接口配置登录用的用户名和密码

CHAP:

认证方:

[r2-aaa]local-user changan password cipher jiayou

Info: Add a new user.

[r2-aaa]local-user changan service-type ppp

[r2-Serial4/0/0]ppp authentication-mode chap --- 接口配置 PAP认证

被认证方:

[r1-Serial4/0/0]ppp chap user changan

        [r1-Serial4/0/0]ppp chap password cipher jiayou --- 接口配置登录用的用户名和密码

GRE,MGRE

物理专线------成本高,个人未知不确定

VPN------虚拟专用网------虚拟的专线

VPN----核心技术-----隧道技术-----GRE

GRE----通用路由封装--- 创建一条点到点的隧道

我们希望的

 

隧道技术------在隧道的两端通过封装以及解封装技术在公网上建立一条数据通道。使用这个数据通道进行数据传输。

注:一旦隧道建立成功后,将会把两边的私网融合成一个私网。所以, 在一开始分配私网网段时,就需要考虑,避免网段冲突。

GRE的配置

  1. 创建隧道接口

[r1]int Tunnel 0/0/?

<0-511>Tunnel interface interface number

      [r1]int Tunnel 0/0/0

  [r1-Tunnel0/0/0]

  1. 隧道接口配置ip地址

[r1-Tunnel0/0/0]ip address 192.168.3.1 24 --- 配置的是个私网地址

  1. 定义封装类型

[r1-Tunnel0/0/0]tunnel-protocol gre

  1. 定义封装内容

[r1-Tunnel0/0/0]source 12.0.0.1

        [r1-Tunnel0/0/0]destination 23.0.0.2

提供的引用内容中未提及欧拉HCIP学习笔记相关信息,但可以基于引用中有关华为欧拉认证的内容推测欧拉HCIP可能的学习要点。 从HCIE - openEuler的考试内容来看,可能涉及云存储管理、云原生相关配置管理、云操作系统相关操作、自动化管理及CI/CD、智能监控和日志管理等方面的知识。从华为认证欧拉的培训目标可知,会包含基于openEuler搭建和配置web服务器、搭建企业服务集群、数据库MySQL基本操作、分布式文件系统GlusterFS搭建和配置、Ansible和SlatStack基本操作、Linux系统监控及系统监控软件基本操作、基于LNMP和LAMP应用的部署等内容。 以下是一个简单的示例笔记框架: ### 云存储管理 - 云存储的概念和分类 - 华为云存储系统的架构和特点 - 云存储的配置和管理操作 ### 云原生相关配置管理 - 云原生的基本概念(如容器、微服务等) - 相关工具(如Kubernetes等)的配置和使用 - 云原生应用的部署和管理 ### 云操作系统相关操作 - openEuler操作系统的安装和初始化 - 系统的基本配置(如网络、用户管理等) - 系统性能优化和故障排除 ### 自动化管理及CI/CD - Ansible和SlatStack等自动化工具的使用 - CI/CD的流程和实践 - 自动化部署脚本的编写 ### 智能监控和日志管理 - 系统监控的指标和方法 - 监控软件的使用和配置 - 日志的收集、分析和处理 ### 基于openEuler的应用搭建 - web服务器的搭建和配置(如Nginx、Apache等) - 企业服务集群的搭建和维护 - MySQL数据库的基本操作(如创建、查询、备份等) - GlusterFS分布式文件系统的搭建和配置 - LNMP和LAMP应用的部署 ```plaintext # 示例:云存储管理笔记 ## 云存储的概念和分类 ### 概念 云存储是一种通过网络连接提供数据存储服务的模式,用户可以通过互联网访问和管理存储在云端的数据。 ### 分类 - 对象存储:适用于存储大量非结构化数据,如图片、视频等。 - 块存储:通常用于虚拟机和数据库等对性能要求较高的场景。 - 文件存储:提供共享的文件系统,适用于多用户协作的场景。 ## 华为云存储系统的架构和特点 ### 架构 华为云存储系统采用分布式架构,具有高可用性、可扩展性和容错性。 ### 特点 - 高性能:能够满足大规模数据的快速读写需求。 - 安全可靠:提供数据加密、备份和恢复等功能。 - 管理方便:通过统一的管理界面进行配置和监控。 ## 云存储的配置和管理操作 ### 配置 - 创建存储桶或卷 - 配置访问权限和策略 ### 管理 - 数据的上传和下载 - 存储资源的监控和优化 ```
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值