DCE是数据通信设备,如MODEM,连接DTE设备的通信设备。(一般广域网常用DCE设备有:CSU/DSU,广域网交换机,MODEM)
DCE针头 DTE孔头
OSI模型:面向用户-应用层、表示层、会话层
面向数据传输:传输层TCP UDP、网络层、数据链路层、物理层
OSI |
TCP/IP |
应用层 |
|
表示层 |
应用层 |
会话层(面向数据传输) |
|
传输层 (TCP\UDP) |
传输层 |
网络层 |
网络互连层 |
数据链路层 |
|
物理层 |
网络屋 |
http(80)/ftp(20/21)/smtp(25)/pop3(110)/telnet(23)/dns(53)
RJ45/48 568A、568B两头一样是直通电缆(PC到路由)两头不一样是交叉电缆(路由到路由) 反转线缆(控制线console全反线) 屏蔽双绞线STP
TCP(面向连接、可靠)
UDP(简单、无连接、低开销)
HUB对所有端口发 抓包作用
交换机switch
背板带宽(相当于总带宽) 线速转发(全双工>*2)
VLSM变长子网掩码
子网划分 /30 网络位30个 主机位32-30=2个 主机数 2的(32减N)次方-2 子网个数:/24划成/25 2的1次方2个 /26 2的2次方4个
子网数=2的N次方 N为借用位
掩码A类/8 B类/16 C类/24 /32主机地址 host
0.0.0.0/0默认路由
127.0.0.0/8环回地址
169.254.0.0/16链路本地地址
微软默认分配
192.0.2.0测试地址
公网上不可路由,不能丢到Internet,10.0.0.0/8、172.16-172.31/16、192.168.0.0/24
NAT技术,私网地址到公网
————————————————————————————————————————
ROM(相当PC主板)引导FLASH(硬盘)、NVRAM读入到RAM(内存)
配置后配置文件保存在NVRAM
带内管理
SSH TELNET 带外管理 consle直连
模块/槽/接口
接入用二层交换,汇聚、核心
用三层交换,出口用路由或者防火墙
————————————————————————————————————————
L2 STP
L3 RIP OSPF EIGRP
RIP
无环
可以用rip 有环或者冗余不考虑rip 不可靠
基于UDP
520端口应用协议 管理距离120
大约30秒发送协商报文,通过广播发送路由更新,180秒未收到路由更新发送路由16跳240秒清失效的路由
更新定时器 30秒
路由失效定时器
180秒
清楚路由条目
240秒
RIP协议最多经过15个路由,16个失效
————————————————————————————————————————
EIGRP
后继路由器(最优)、可行距离FD、可行后继路由器FS(次优无环)、通告距离AD(下一跳)、可行条件FC
cisco私有协议:eigrp增强型内部网关路由协议(可以实现不等价负载)
删除路由很慢
收敛略快
支持不等价负载
不支持分层
OSPF
————————————————————————————————————————
(静态 S)(EIGRP D)(RIP R)(OSPF O)(BGP B)
OSPF
最短路径优先 RFC2328 属于IGP
AREA ABR区域边界路由器
OIA 区域的路由
OIE 区域外路由
————————————————————————————————————————
交换机理论
二层交换29
三层交换35 三层汇聚45 三层核心65 7K 7700
A发ARP寻求B主机
发送广播泛洪,B收到后发送单播给A
泛洪:广播或者组播,位置单播
MAC地址分48位
前面是产商后面分配
同VLAN不同子网也能通信
————————————————————————————————————————
STP生成树协议,cisco私有PVST+
RSTP
RPVST+
B的mac 最小为根桥
, B的俩端口为指定端口.
A的 F0/0和C 的F0/0为根端口。A的mac较小,A的 F0/1为指定
端口,C的 F0/1堵塞
STP:blocking
20S>listening 15S>learning 15S>Forwarding
带宽 |
cost |
旧cost |
10GB/S |
2 |
1 |
1GB/S |
4 |
1 |
100MB/S |
19 |
10 |
10MB/S |
100 |
100 |
在RSTP中只有三种端口状态, Discarding、Leaning和Forwarding,汇聚之后的状态只有 Discarding、Forwarding
多产商对接考虑MST和cost
Ethernet
Channel 以太通道(模拟器不支持)
两个协议PAGP(cisco私有)、LACP(公有协议)
RAGP |
ON |
Desirable |
auto |
ON |
可 |
不可 |
不可 |
Desirable |
不可 |
可 |
可 |
auto |
不可 |
可 |
不可 |
LACP |
ON |
active |
passive |
ON |
可 |
不可 |
不可 |
active |
不可 |
可 |
可 |
passive |
不可 |
可 |
不可 |
堆叠技术
FHRP(HSRP思科私有协议 \VRRP公有协议 )和DHCP
冷备和热备
ACL和NAT
INTERNET配置ip
loop 0 address114.114.114.114 OR写条默认路由
访问控制列表
:permit允许 、deny拒绝
命名NAT
端口复用NAT