网络地址转换NAT 一、NAT基本概念 在IPV4的环境中,由于网络分为私网公网,私网落、的地址无法在公网上进行路由 1. 目的 将私网地址转换为公网地址 2. 出现背景 IP地址不够用 3. 转换方式 静态转换 --仅进行IP地址转换 1对1转 动态转换 --仅进行IP地址转换 多对多转 内网的一部分转换为外网的一部分 内网地址多于外网地址 5-…
端口镜像 一、基本概念 1. 概述 将一个或多个源端口数据流量转发到指定端口 二、目的 主要是方便一个或多个网络接口流量进行分析(IDS入侵检测设备) 三、功能 故障定位、流量分析、流量备份 四、本地端口镜像 在一台交换机上 monitor session 1 source int f0/5 both monitor session 1destin…
动态路由协议 一、路由协议 1. 静态路由 单向的,需要管理员配置 2. 动态路由 是在路由器设备上去启用某路由协议,进行自己直连网段的宣告,从而相邻的路由器就可以学习到相邻的路由器所宣告的网段 常见的动态路由协议 RIP:路由信息协议(距离矢量路由协议) OSPF:开放式最短路径优先(内部网关协议) BGP:边界网关协议 IS-IS:中间系统到中…
OSPF动态路由协议 一、基本概念 OSPF是开放式最短路径优先路由协议,是一个内部网关路由协议(在同一个自治系统内进行决策路由 链路状态路由协议:在单一区域内的路由器发送链路状态信息,网络收敛后形成网络拓扑 工作过程 相邻的路由器建立邻接关系 根据链路状态信息,形成链路状态数据库 根据OSPF自己的算法,进行最短路径树的计算 最终形成路由表 二、…
OSPF高级配置 一、路由重分发 1. 需要重分发的路由 OSPF重分发RIP、静态路由、默认路由、直连路由 2. 基本概念 一个单一IP路由协议是管理网络中IP路由的首选方案 在大型企业中,可能在同一网内使用到多种路由协议,为了实现多种路由协议的协同工作,路由器可以使用路由重分发将其学习到的一种路由协议的路由通过另一种路由协议广播出去,这样网络的…
访问控制列表(ACL) 一、标准访问控制列表 1. ACL基本概念 是一种基于包过滤的访问控制列表(拆网络层的IP地址),光广泛应用于路由器和三层交换机中,基于数据包的五元组进行过滤(源IP、目的IP、源端口、目的端口、协议) 读取三层(网络层)和四层(传输层)的流量 2. 工作原理 数据的流量走向(确定路由器的入口或出口,建议是将ACL应用在入口…
前言 在同一交换机上划分vlan,从而相同vlan主机可以通信,不同vlan不能通信 不同vlan,是属于不同广播域,配置的是不同的网段ip,针对不同网段IP进行通信需要借助路由 可以实现不同vlan间的通信技术:单臂路由、三层交换 单臂路由 在路由器上划分不同vlan的网关,每一个接口作为一个网关,需要做vlan封装 交换机与主机链接的链路:ac…
链路聚合 一、实现方式 1. 思科设备 私有的PAgP 2. 标准的 基于802.3ad的LACP 二、链路聚合的模式 active(LACP的主动模式) passive(LACP被动模式) auto(PAgP主动模式) desirable(PAgP被动模式) on(以太网通道) 三、基于IEEE的LACP 1. 交互信息* 本段和对端系统优先级 …
生成树协议(STP) 一、STP概念 防止交换机冗余链路产生环路,避免广播风暴 二、STP工作原理 选择根网桥(交换机) 比较网桥ID(网桥的优先级+网桥的MAC地址。网桥优先级默认是32768,可以由管理员更改,需要更改为4096的倍数),网桥ID较小的为根交换机 根网桥上的端口不可能被阻塞 选择根端口 根路径成本最少 直连网桥ID最小 端口ID…
HSRP(热备份路由选择协议) 一、HSRP概念 1. HSRP组中的成员 活跃路由器 备份路由器 虚拟路由器 其他路由器 2. 虚拟路由器的MAC地址 由48位二进制组成,前24位是厂商编码,后24位是序列号 后24位:虚拟MAC地址的固定值(07AC)加上HSRP组号(由16进制的两位表示),假设组号是50,07AC32 3. HSRP消息 采…
虚拟局域网VLAN 主要应用于交换机上 一台交换机默认情况下连接一个广播域,因为默认情况下所有的接口都是属于同一个VLAN,默认VLAN1,所以是在同一个广播域中 一、目的 划分广播域,不同广播域是不能进行通信的,这时想要通信需要路由 增加网络安全性 简化了网络管理 二、VLAN种类 1. 静态VLAN 基于端口划分,需要管理员配置,创建VLAN并…
路由器配置 一、回顾 静态路由是由管理员手工配置,单向的,不灵活 默认路由是特殊的静态路由,他是直接指定目标为任何地方 二、静态路由配置 1. 静态路由 思科设备: ip route 目标网路(目标网段“目标的网络地址”)目标的子网掩码 下一跳地址 ip route 192.168.10.0 255.255.255.0 192.168.30.2 i…
路由器的工作原理 一、回顾交换机工作原理 交换机里维护了一张MAC地址表,主要记录的是MAC地址和接口的对应关系 交换机在初始状态下,MAC地址表是空的,当收到一个来自某接口(f0/1)的数据时,首先查看数据帧中的源MAC地址,对照自己记得MAC地址表,如果不在表中,将发送发的MAC地质学系并记录到自己的MAC地址表中,并附上对应的接口(f0/1)…
以太网与以太网交换机 一、数据链路层功能 数据链路层所传输的是数据帧,所封装的的是MAC头部(主要有源MAC地址,目的MAC地址)、差错检验 建立逻辑链接,进行物理地址寻址,差错校验 数据链路的建立、维护和拆除 封装成帧、透明传输、差错检验,在数据链路层也可以做流量控制(一般情况下不在数据链路层做) 二、以太网 ### 1. 基本概念 回顾以太网…