网络运维

网络运维基础(三)

1.1 TCP协议的十一种状态集转换

1.1.1 TCP三次握手状态集的转换

1.服务端:

1)服务端从closed状态转换为listen状态(在服务端开启相应服务),只有在listen才可以     接受客户端建立连接的请求

2)从colsed转变为listen,实际上就是创建了一个socket信息

netstat -an|grep -i es  可以看到socket条目信息

socker条目:tcp或udp协议——目标地址,端口——源地址,端口——状态

2.客户端:

1)客户端发送syn信息给服务端,然后客户端从closed状态变为syn_send状态(三次握手   的第一次握手)

3.服务端:

1)服务端在listen状态接收到客户端发送的syn请求,会响应syn和ack信息,并且从listen   状态装换为syn_rcvd状态(三次握手的第二次握手)

4.客户端:

1)客户端在syn_send状态接收到服务端的syn和ack字段信息,然后回复ack确认信息(三     次握手的第三次),发送完后,从syn_send转换为established

注:在/etc/sysctl.conf中设置net.ipv4.tcp_syncookies=1来防止SYN Flood攻击

1.1.2 TCP的四次挥手状态集的转化

1.客户端:

1)客户端在established状态发送fin字段信息给服务端(四次挥手的第一次挥手)

客户端状态转变为fin_wait1(第一次等待:服务端的确认ack信息)状态

2.服务端:

1)服务端在established接收到客户端发送的fin字段信息,从established状态转换成close_wait状态

2)服务端在close_wait状态发送ack确认字段(四次挥手的第二次挥手)

3.客户端:

1)客户端在fin_wait1状态接收到服务端的ack信息,进入到fin_wait2等待状态(第二次等待:等待服务端的fin信息)

4.服务端:

1)服务端在close_wait状态发送fin断开连接字段给客户端(四次挥手的第三次挥手)

2)服务端从close_wait状态变为last_ack状态

5.客户端:

1)客户端在fin_wait2状态接受服务端的fin信息,然后响应ack信息给服务端,并将自己的fin_wait2状态time_wait状态

6.服务端:

1)服务端在last_ack状态接受到客户端发送的ack字段信息后,就会进入最终的closed状态

7.客户端:

1)在time_wait状态会等待120秒钟的时间,才会进入到closed状态

  注:传输层发送fin(请求断开连接),是接收到了会话层的断开连接请求(这样一层层的转发)

那么问题来了:1. 为什么会有四次挥手过程,ack 和fin要分开发送?

答:服务端接受到了客服端的FIN时会向应用层汇报,并回应ACK给客户端,

然后会等数据传输完毕后,在发送FIN请求断开连接。

2.客户端为什么要有time_wait状态

答:为了确保服务端能收到ack,客户端会在time_wait不断给服务端发送ack。

3.总结closing状态的由来:

答:在第二次挥手的时候,客户端没收到服务端发送的ack,但收到了fin字段信息,按理说收到fin后应该转换为time_wait,所以加了colsing起一个缓存时间(过程很快)

TCP的十一种状态总结

1.2 UDP相关报文结构

1.3 IP地址分类与子网划分基础

1.3.1 什么是IP地址(常见的IP的地址为ipv4和ipv6

1. IPV4:有32位二进制组成,采用点分十进制分为4段,每段为8位二进制

2. IPV4和IPV6的总数:用awk计算了一下,大约这么多

注:seq -w 10   让数字补齐

1.3.2 IP地址分类

1. 按IP的数值范围划分:A B C D E 五类地址

常用地址为ABC三类地址:

A类地址==网络位+主机位+主机位+主机位

B类地址==网络位+网络位+主机位+主机位

C类地址==网络位+网络位+网络位+主机位

D类地址为组播地址:每一个地址都作为一个网段

E类地址为科学研究使用

2 按IP地址的用途分类:公网地址,私网地址

私网地址:每个局域网都可以使用的地址信息,并局域网内唯一,跨越不同局域网可以重复       使用,因此私网地址有效缓解了地址枯竭问题

私网地址的范围:

A类:10.0.0.0  —— 10.0.0.255

B类:172.16.0.0 —— 172.31.255.255

C类:192.168.0.0 —— 192.168.2

公网地址:是互联网上可以识别的地址信息,并且是全球唯一

1.3.3  ABC三类地址的可用主机数计算:

公式:2的N次方-2

注:N为每类地址的主机位数(二进制),最后一个2:表示主机位

1.3.4 ABC三类地址的可用网段数计算:

公式:2的N次方

注:N表示每类地址的网络位数(二进制)

1.3.5 特殊地址

1.3.6 三种常见的网络通讯类型

1.3.7 子网划分

1. 为什么要划分子网?

1)会出现大量的局域网地址,向同一个网关请求,造成网关负载过高

2)会引起局域网内的大量广播数据传送,形成广播风暴

3)浪费地址

2. 子网划分的优点:

1)将一个大的广播域划分为几个小的广播域

2)减少网关设备锁承载的负载量

3)有效避免ip地址的浪费,使一个大的地址空间更加灵活的分配

3. 掩码作用:

1)利用掩码快速得知是A类地址,还是B类,C类?

2)利用掩码定位网络位信息

4. 掩码表现形式:

1)用十进制表示,分为四组,也是32为二进制数组成

2)A类默认掩码:255.0.0.0 或/8

B类默认掩码:255.255.0.0 或/16

C类默认掩码:255.255.255.0 或/24

实例1-1 子网划分计算过程:

 

原文地址:https://www.cnblogs.com/bryant-dai/p/8407443.html

时间: 2024-10-03 08:59:18

网络运维的相关文章

网络运维调查

我想在北京就业 通过百度我知道工作职位仅在北京地区网络运维的职位有2668个,朝阳区276个,东城33个,海淀258个,石景山15个,延庆2个,西城48个,昌平67个,丰台74个,怀柔4个,通州28个,密云3个,大兴57个,房山5个,门头沟3个,顺义18个.薪资方面,4001~6000元每个月的有793个,6001~8000元每个月的有1059个,8001~10000元每个月的有709个,10001~15000元每个月的有509个,15001~20000元每个月的有301个,20001~3000

计算机网络管理基础服务安装+大数据时代的网络运维

使用yum方式完成服务安装 ___By Nemo(仅供参考) Notice:Apache 安装好之后,我又改回桥接模式用rpm安装了. 首先,让你的虚拟机上个网,所以需要把网卡设置成nat模式,在宿主机上先拨个号,设好后重启linux系统. 重启后,打开firefox,看是不是能上网.Ok,但nat模式默认的ip是动态分配的,咱们得按照老师的要求把设成你静态的学生牌号.所以咱们得这么设一下!应该通过vmware虚拟机中-->Edit(编 缉)-->Virtual Net Editor(虚拟网络

一如运维深似海,正式踏入网络运维

一如运维深似海,正式踏入网络运维,Linux我来了. 对于一个毕业将近5年的的我,能从一个安逸的生活环境中走出来需要莫大的勇气,这也是个自我的挑战和超越吧.我之所以选择运维这个行业,我要谢谢我媳妇,才子这位大学同学,还有位北京的老头,是他们给了我这个机会.对于目前一个对Linux一无所知的菜鸟来说,我知道我这几个月之内将面对什么样的难题. 加油吧.骚年

网络运维调查报告

通过在智联上的搜索,我打算将来在北京就业.北京的网络运维需求量较大,薪金也还不错. 岗位职责: 1.负责IDC机房服务器.网络设备的上下架和运维管理工作: 2.负责应用系统的部署发布,及日常运维管理工作: 3.负责服务器.网络.应用系统的日常监控.报警,能快速判断及解决实际的网络及系统故障: 4.负责所辖服务器的日常备份,及备份恢复检查: 5.完善现有运维管理工作流程.方法: 6. 研究了解运维管理前沿思想.技术.工具: 任职要求: 1.计算机相关专业,1年以上运维工作经验:非计算机相关专业,2

系统运维和网络运维技能对比

系统运维要求: 网络运维要求:

【学技术是慢餐】网络运维知识框架

技术是要沉淀和积累的,不是一步登天.对于网络运维的知识框架,结合了自己实践总结了一下,供大家参考,欢迎大家给补充&修改意见. 网络基础 网络基本架构(OSI七层模型,TCP_IP协议栈...) IPv4地址 网络设备的基本操作(开机,重启,备份,升级,基本配置...) 基础交换技术(交换原理,Trunk,VTP,VLAN,三层交换通信, Etherchannel,STP...) 基础路由技术(路由技术分类,静态路由,RIP(了解),OSPF...) ACL&NAT WAN广域网 进阶 高级

互联网创业一定要知道网络运维,不然就是在“裸奔”

      出任ceo, 迎娶白富美,走上人生巅峰,2016年双创周的来临让整个中国乃至世界又刮起一阵轰轰烈烈的创业盛火,让无数心怀知识与梦想的人心潮澎湃.当然,创业并非易举,总要有些事情提前做好准备,防范一着不慎,满盘皆输的局面出现.例如互联网创业,不懂网络运维其实就等于在"裸奔". 网络运维有风险 网络运维是一个长期.系统的工程,产品的设计和研发可能两年就能完成,而之后系统保证系统的正常运行,直到产品生命周期结束,都需要网络运维.如果网络运维出现问题,轻可导致小的安全事件,重也可能

Linux运维之网络运维

在这里我主要介绍三个网络运维工具: iftop    ntopng    iperf 一.先来看看iftop Iftop是一个免费的网卡实时流量监控工具,类似于linux下的top命令,iftop可以监控指定网卡的实时流量.端口连接信息,反向解析ip,还可以精确的显示本机网络流量情况及网络内各主机与本机互相通信的流量状况. Iftop的安装 iftop官网:http://www.ex-parrot.com/pdw/iftop/ 有源码编译安装和rpm包安装,两种方法都很简单.如果用源码编译安装,

网络运维团队如何应对最新的黑客威胁?

企业网络上的数据存在极高的价值,因此成为恶意黑客觊觎的目标.重大安全事件几乎已经成为了日常新闻,而网络团队对现状负有的责任越来越重. 网络运维团队如何应对最新的黑客威胁? Network Instruments最近发布了2015年网络状态研究报告,报告阐述了在网络安全对抗中,技术人员是如何重新分配IT资源,并保护网络数据的完整性.其中一个值得注意的改变是,企业安全团队在面对很多情景时会更多地寻求网络团队的帮助,这其中包括识别异常行为.执导调查.采取预防性措施等. 事实上,在322位被研究者中,大

网络运维与管理2015超值精华本——互动出版网

这篇是计算机类的优质预售推荐>>>><网络运维与管理2015超值精华本> 编辑推荐 本书读者对象以网络管理技术人员(网管员)为主,辐射网络管理主管.网络爱好者.准网管和所有关注网络应用与网络事业发展的人士. 内容简介 <网络运维与管理>是面向网络技术管理人员的实用性期刊.本书是2014年<网络运维与管理>各期内容的汇集,按照栏目分类进行汇总,内容详尽实用,保留价值高.全书分为故障诊断.信息安全.网络管理.系统管理等板块,共精选数百篇实用.精彩的技