术语:
报文
封装:对数据载荷添加头部和尾部,形成报文
解封装:去掉报文头部和尾部,得到数据载荷
网关:提供协议转换、路由选择、数据交换
路由器:为报文选择传递路径的网络设备
终端设备:数据通信系统的端设备,数据的发送者或接收者
数据通信网络:数据互通、资源共享
交换机
端口多
数据链路层设备
用于终端用户接入网络、对数据帧进行交换
终端设备的网络接入
二层交换
路由器
端口较少
网络层设备
可以在因特网中进行数据报文的转发,根据报文的目的地址选择一条合适的路径
实现同类型网络或异种网络之间的通信
隔离广播域
维护路由表、运行路由协议(rip、ospf、is-is)
路径(路由信息)选择、IP报文转发
广域网接入、网络地址转换(NAT)
连接通过交换机组建的二层网络
路由器的每一个接口都是一个广播域
防火墙
网络安全设备,控制两个网络之间的安全通信,检测、限制、更改跨越防火墙的数据流
对内网的保护
隔离不同安全级别的网络
实现不同安全级别的网络之间的访问控制(安全策略)
用户身份认证
实现远程接入功能
实现数据加密及虚拟专用网业务(VPN)
执行网络地址转换(NAT)
其他安全功能
区域划分:
Trust域–信任区
Untrust域–非信任区
DMZ域–非军事化区域
无线设备
无线胖AP(接入点)(能够人为配置)
无线瘦AP(人为不能直接配置)
–无线控制器AC(可集中管理)–下发来控制无线瘦AP
网络类型与网络拓扑
局域网(LAN)
城域网(MAN)
广域网(WAN)
网络拓扑:用传输介质(双绞线、光纤)互连各种设备(计算机终端、路由器、交换机)所呈现的结构化布局--------逻辑结构
网络拓扑形态
星型网络
总线型网络
环形网络
树型结构
全网状型网络–可靠性高
部分网状网络
组合型的网络拓扑 √