一 网路设备 一般都是交换器 路由器
网络设备:1.交换机:可以在一个实际局域网中进行数据传输
无线网络连接一样也是靠交换机,在交换机上连接ap,这样才可以接受手机信号,通过网线转信息
2.路由器:用来连接不同网络的,内网外网(边际路由)
家用网络设备和企业级网络设备
二 企业级网络设备得找人服务,工程师企业级网络设备技术服务
数据通信原理:ip地址 路由技术 dns域名系统
ip地址:源地址数据打包报文(用ip地址表示)再传给网关路由器,路由器查看目标IP,再经过路由(internet主干道),到下一个节点(另一个网关路由器),经过路由表到目标地址ip
IP地址在网络中用于表示一个节点(或者网络设备的接口)
ip地址用于ip报文在网络中的寻址
IP地址组成:网络位和主机位 IP地址可以划分网段(所以看网络位就可以知道自己所在的网段) 网络位作用是为了判断地址属于哪个网络
网络位的长度由子网掩码来决定
IP地址的配置:属性修改ipv4修改IP地址
DHCP:自动给电脑手机配置IP地址
动态配置 得开通DHCP功能(在路由器和交换机配置后才可以
【手动配置网络网络设备,路由器配置地址(ensp模拟企业级网络设备和路由器配置ip)】(进入系统试图进入接口手动配置接口)
用ping发送数据检测能不能通信
dns 网址属于域名 都是服务器也是IP地址 用dns服务器实现域名解析,把网址解析成对应的IP地址(dns就是用来做域名解析)
网关:是用来连接不同网段
三 数据通信
(1.通过dhcp获取IP地址
2. 输入域名
电脑把域名发送到自己的dns服务器
3.dns服务器把域名解析成对应的IP地址
4.电脑就可以向服务器发送请求)
静态路由直接配置去网关(加掩码)
静态路由是固定的,即使网络状况已经是改变或者是重新被组态也不会改变(一般来说静态路由是网络管理员加入路由表的)
静态路由会比较安全
客户端连接服务器可以不用dns,可以直接使用内置的服务器ip
应用不用域名解析可以不用dns
常见的协议tcp和udp(常见于游戏) tcp可靠性高,适合对文件传输的完整性要求高,但是对于延迟不敏感
tcp会对每个包进行确认,所以完整性高但是延迟高
tcp可以用于电子邮件或者更新客户端
udp:速度快,容易丢包(进行游戏时用这种)
cdn技术:不同的人,访问网址返回不同IP地址(也是用dns分流,因为dns是用于域名解析)
网络安全 vlan:用于交换机的虚拟局域网,真实局域网划分成不同虚拟局域网进行隔离(限制节点)
【交换机接口模式: access用来连接终端,电脑,打印机; trunk用来链接其他交换机】
trunk是端口汇聚,允许交换机和交换机,交换机和路由器,主机和交换机或路由器之间通过两个或多个端口并行连接同时传输以提供更高更大吞吐量,大幅度提供整个网络能力。
vlan trunk一是你设置了多个vlan后,想通过一个端口传输多个vlan,这后续需要把该端口设置为trunk了。
trunk会对vlan的数据包打上标记,当数据包配置为trunk时会显示标签
三层交换 vlan隔离技术(实际使用时可能会先用vlan把用户先隔离开,再用某种技术把隔离的用户给连接起来)
隔离:隔离的是故障 连通:是正常通信
用三层交换技术在隔离故障前提下进行vlan的连通 pc1上去一个交换机1,交换机1再上去一个交换机2,再下到交换机1再到pc2 交换机2会对危险数据进行报文隔离
单臂路由 使用较少 是指路由器的一个接口通过配置子接口(或者是“逻辑接口”)的方式,实现原来相互隔离的不同vlan(valn就是虚拟局域网)之间的互联互通
四 ACL(access-list)访问控制列表 隔离目标ip通信其他ip
步骤一 创建一个访问控制规则(过滤)
步骤二 调用规则
五 NAT网络地址转换(动态地址转换)
局域网如何连接互联网:
1.路由怎么写:写缺省路由,ip route 0.0.0.0 0.0.0.0(表示去往所有目标),再下一跳(下一个设备);
2.nat网络地址转换:pc,手机在内网,用私网地址。必须转换为公网地址(私网不用钱,公网要钱,所以存在多个主机公用一个公网地址);这样才可以回包
私网192.168.x.x 20.x.x.x 172.16.x.x(都是私网地址)到172.3.x.x(公网)
服务器发布 静态nat 外网访问固定公网ip可以一对一的绑定内网服务器
如何远程管理网络设备: talnet
1.保证电脑和服务器ip通了可以用talnet管理服务器
2.开启远程管理连接,给予用户权限,提升level
就是利用相同路由器ip连通服务器,再创建用户提升权限进行远程管理
中小型网络系统实践实验
为了性能更好很多时候会多个网段,以减小广播域
为了机器不上网运用acl连接非网管交换机,用dns和web的组合通过网址去连接网站服务器
#网络中有三个不同部门,均可以自动获取地址
各部门可互相访问,也可以访问内网172.16.100.1
pc1不允许访问互联网,pc2和pc3可以访问互联网
内网服务器对外发布的地址为64.1.1.3,互联网用户可以访问这台服务器
内网服务器域名是www.zhynet.net,各pc可以通过域名进行访问
网络工程师基础
于 2022-10-27 16:52:47 首次发布