目录
一:交换机与路由器
了解交换机,路由器
二:交换机详解
1.交换机:
2.交换机类型:
3.:
4.网络拓扑结构:
5.数据链路层:
6.交换机的原理和配置:
7.VLAN:
8.trunk:
9.tcpdump抓包工具的安装和使用:
10.iptables:
11.mac地址:
三:路由器详解
1.路由器:
2.机器上的路由表:
3.路由工作原理:
4.路由表路由类型:
5. DHCP服务器:
6.ARP协议:
7.ip地址:
8.ip协议:
9.ip地址分类:
10.子网掩码:
11ip包头:
12.ping过程:
交换机:Switch,作用:组建局域网,让局域网内电脑设备互相通信
路由器:Router,作用:连通外网,实现跨网段通信
无线路由器:无线交换机(WiFi)+有线交换机+路由器+服务器
LAN:local area network 局域网
WAN:wide area network 广域网
有mac表,把数据解封装后学习源mac地址写到mac表,然后转发到目的mac地址。如果目的地址没有,交换机会广播
2层交换机:只是交换机功能,3层交换机,具有路由功能,可以当路由器使用。
虚拟专用网络。构建一条加密的虚拟通道,看起来就像是在一个局域网里。拨号到设备。
1接入层:电脑连接到交换机、2汇聚层:各个交换机汇聚到更加高级的交换机、3核心层:核心交换机、路由器
数据帧 frame----交换机解析--IEEE协议,PPPoE点带点协议,Ethernet以太网协议用于实现数据链路层的数据传输和数据封装,mac地址。
先学习后转发,交换机互相牵线形成环路,造成广播风暴。消耗交换机内存cpu,影响正常工作。
虚拟局域网:STP生成树协议--阻断风暴,同一个局域网机器划分成不同的广播域,人为制造障碍不能通信,通过路由可以通信。一个VLAN对应一个广播域,控制广播,增加安全性。
交换机之间的不同VLAN通信--中继链路,交换机给其他交换机的数据帧打上VLAN标识,不配trunk默认接口都是VLAN1
-i 指定抓哪个接口的数据包
-e 显示mac地址
-vv 更加详细
host 主机地址来抓包
src host/port 源ip地址/端口抓包
dst host/port 目的ip地址/端口抓包
-w 写入到文件,导出的文件用
-r 读取文件里的数据
iptables -L查看防火墙,iptables -F清除防火墙规则,目的:用来分析网络情况,排除网络故障
以太网里的地址,用来表示你的网卡,全球唯一。就是硬件地址,物理地址。单播:一个点给另外一个点发送数据。组播:给部分人发送数据。广播:给所有人发送数据。 48位二进制数--》12个16进制、6个是厂商的标识
路由表也在内存里,可以保存在磁盘里,生效的只有内存的。
ip router、route -n,Windows--》route print。字段:目标网段,去哪里、接口:是路由器自己的接口,网关:是对方路由器接口的ip地址。
路由根据路由表转发,转发重新封装会修改mac地址,不修改ip包的源ip和目的ip,路由表里有目标网段就转发,没有就丢弃、目的路由发arp广播,获得目的ip的mac地址,再封装发给交换机。
1.直连路由:配置ip,接口激活,directly route自己产生
2.静态路由:管理员手工添加,而且是单向的,缺乏灵活性。
ip route add 192.168.1.0/24 via 192. dev ens33
命令 添加 目标网段 路由地址 接口
3.默认路由:是特殊的静态路由,在pc添加网关,就是默认路由
ip route add default via 192.168.2.1 dev ens33
ip route 0.0.0.0 0.0.0.0 address
4.动态路由:路由器互相之间学习,不需要去配置路由条目
路由优先级:直连路由,静态,动态,默认
动态分配ip地址(租约)地址池。 配置:ip地址,子网掩码,网关,DNS服务器
命令arp -n、arp地址解析协议:将ip地址解析成对应的mac地址。
主机唯一的标识,保证主机通信,ip地址由32位组成。互联网里每个节点都需要一个地址,这个地址就是ip地址。IP地址有两部分:网络部分network和主机部分host。
version 4:ipv4 32 version 6:ipv6 128。
公网上使用的是ABC类ip地址1~126 128~191 192~223
A放出10网段做私网,B放出172.16~31,C放出192.168.0~255
d类是组播地址
e类是保留地址
私有地址:公司内部使用私有ip地址,使用NAT技术转换公私网
NAT:network address translation 网络地址转换,解决ip地址不足的问题,路由器。
netmask,用来确定ip地址的网络地址--网段号,子网加ip(1和0)的逻辑与运算。子网划分:将大的网络划分成小网,向主机部分借位。
20字节,服务质量QoS,TTL生命周期经过一次路由就减1为了不让数据包在网络中游荡,协议号记录传输层是TCP还是UDP,源ip目的ip。
1.封装icmp数据和ip包数据
2.先拿目的ip和自己的子网掩码进行与运算
3.走不同网段时,目的mac是下一跳mac