计算机网络知识(路由器交换机的配置)

来源:互联网 发布:linux批量管理工具 编辑:程序博客网 时间:2024/05/20 15:40
计算机网络  
常见网络设备:路由器,交换机,防火墙 ips
传输介质:光纤,网线,无线(2.4G频段)
网络目的:资源共享  计算机通信语言:协议  ---  TCP/IP协议族
iso    国际标准化组织
IMEE   电气和电子工程师学会             IEEE802.3       有线标准     IEEE802.11    无线标准
WAN    广域网     (wide area network)
LAN    局域网     (local area network)
WLAN   无线局域网  (wireless  local area network)  --wifi
vlan             (virtual   local area network)
拓扑结构    工具: Microsoft Office Visio    Edraw (亿图)
星型拓扑
 优点:1)易于实现2)易于网络扩展3)易于故障排查
 缺点:1)中心节点压力大2)组网成本较高
网型拓扑
 各个节点至少与其他两个节点相连
 可靠性高,组网成本也高
=============================================================================
TCP/ip 5层模型  :Transmission Control Protocol 传输控制协议
    TCP/ip 5层模型                          osi 7层模型    
七层                                          应用层                   HTTP:超文本传输协议  FTP:文件传输协议 TFTP:简单文件传输协议
六层     应用层       上层数据                   表示层      计算机        SMTP:简单邮件传输协议 SNMP:简单邮件传输协议
五层                                          会话层                   DNS
----------------------------------------------------------------------------
四层     传输层        数据段                   传输层       防火墙        TCP   UDP
三层     网络层        数据包(packet)          网络层       路由器        ICMP  IGMP   ip(ipv4 ipv6) ARP  RARP
二层     数据链路层     数据帧(frame)          数据链路层    交换机        由底层网络定义的协议   MAC :media access control MAC地址
一层     物理层        比特流                   物理层       网卡          由底层网络定义的协议
==============================================================================
交换机的作用:组建局域网(把电脑连接起来成一个网络) switch
路由器的作用:实现跨网段通信的(把一个网络的数据转发另外一个网络) router     
utp非屏蔽网线:用于电磁干扰相对较弱的环境
stp屏蔽网线  :铜线外包裹一层金属网膜,用于电磁环境非常复杂的工业环境中
双绞线标准与分类
EIA/TIA-568——“商用建筑物电信布线标准”
Cat 5
主要用于100Base-T和10Base-T网络
Cat 5e
衰减更小,串扰更少,性能优于5类线
Cat 6
传输频率为200MHz
Cat 7
传输频率为600M
--------标准网线--》直通线--两边的线序一样:2边都是T568B或者T568A
------------------交叉线--两边的线序不一样:一边是T568A一边是T568B
交叉线----路由--路由   交换机--交换机  路由--pc  pc--pc
直通线----交换机--路由  pc--交换机     
新的设备:自动翻转功能,不管你是直通线还是交叉线,都可以,但是线是好的
制作网线的工具:网钳。测线仪
=================================================================
MTU 最大传输单元  linux 1500
mac地址全球唯一,内嵌到网卡芯片里,不需要配置
mac地址表里的内容
mac地址  mac地址是电脑或者其他设备的
端口    端口是交换机本身的
MAC地址就是硬件的物理地址,它的特点就是全球唯一性,也只有知道对方的MAC地址才能够和对方通信,是以16进制进行表示的
IP地址: 公网IP 私网IP   公网IP    全球唯一性,资源相当少
MAC地址16进制表示,转换成二进制长度就是48位;IPV4,十进制表示,转换成二进制就是32位;IPV6,十六进制表示,转换成二进制就是128位,传说地球上每一粒沙子都能分配到一个IPV6地址
其中公网IP和MAC他们俩都有一个共同的特点就是全球唯一
telnet:远程管理协议,它是建立在通信基础之上的
http:超文本传输协议,浏览WWW服务器的一个协议
浏览器是WWW服务器的一个客户端,它集成了http协议,浏览器要和WWW服务器通信,首先浏览器要发一个HTTP请求给WWW服务器,然后WWW服务器就会返回一个HTTP回应给浏览器,这个HTTP回应就包括网页的内容
端口号:范围是0-65535
分为二类:1、知名端口号:对应着应用层里具体的服务协议,比如HTTP就是80,telnet就是23   范围是0--1023
        2、临时端口号(动态端口号):1024-65535
============================================================================================
交换机工作原理
1.查看mac地址表
2.学习源mac地址---->电脑的
3.转发 (如果没有目的mac地址对应的转发端口,会把数据广播到所有端口,其中源发送数据的端口不广播,如果有目的mac地址对应的端口,就单播发送数据到指定端口)
4.更新
一个交换机的端口可以对应多个mac地址,证明这个接口对面接的是一台交换机
IOS 网络操作系统  cisco的叫法。其实就是交换机和路由器的操作系统
xshell和secureCRT  软件连接交换机
============================================================================================
1字节(byte) = 8位(bit)  1kb=1024字节 1MB=1024kb  1GB=1024MB 1TB=1024GB
ip:点分十进制 X.X.X.X   (X是十进制的数)  32位(11111111.11111111.11111111.11111111.) 每个十进制就是一个字节(255.255.255.255)
2 5 5
1   1  1  1  1 1 1 1
128+64+32+16+8+4+2+1
子网掩码的位数也是32位,分4段,每段8位
子网掩码的位数对应于ip地址网络部分的位数
子网掩码的作用是用来确定网段的
有效ip地址段=网络部分(网段)+主机部分
网络位代表的意思就是你这台设备在哪个网络里面,而主机位所代表的意思就是你这台设备的地址
一个完整的IP地址=IP地址+子网掩码
                            ip地址分类:
           A类  0 0000000  01111111    0-127             
           B类  10 000000  10111111    128-191         
           C类  110 00000  11011111    192-223
           D类  1110 0000  11101111    224-239
           E类  1111 0000  11111111    240-255     
A       网+主+主+主   1-126     10.0.0.0---10.255.255.255   私有ip地址   可以容纳的主机数2的24次方-2=16777214
B    网+网+主+主   128-191   172.16.0.0----172.31.255.255            可以容纳的主机数2的16次方-2=65534
C    网+网+网+主   192-223   192.168.0.0---192.168.255.255           可以容纳的主机数2的8次方-2=254
A类地址中0不允许使用,127作为测试TCP/IP协议的环回地址,因此A类地址实际可以用的是1-126
网络地址:网络地址不变,主机位全是0的IP地址代表网络的本身   192.168.1.0
广播地址:网络地址不变,主机位全是1的IP地址代表网络的广播   192.168.1.255
====私有地址,互联网上不使用
常用的IP地址ABC三类。D类表示组播地址  E类供研发使用
http://www.ip138.com/ 查询ip地址属于那个地区
255.0.0.0   11111111.00000000.00000000.00000000
255.255.0.0  11111111.11111111.00000000.00000000
255.255.255.0 11111111.11111111.11111111.00000000
划分子网增加了灵活性,但减少了能够连在网络上的主机总数。
mac 地址里的广播地址是FFFFFFFFFFFF
ip地址里的广播地址主机部分全为1,例如 192.168.1.255/24
================================================
  exit:返回上一个模式
  end:直接返回到特权模式
  disable:从特权模式返回到用户模式
远程登录
Switch(config)#interface  vlan1
Switch(config-if)#ip address 192.168.1.6 255.255.255.0
Switch(config-if)#no  shutdown
Switch(config-if)#exit
Switch(config)#enable password 123
switch(config)#line vty 0 4   //进入VTY编号从0开始到4结束的5条线路模式
switch(config-line)#password 123 //在该线路下定义口令
switch(config-line)#login        //启动telnet登录
线路:1、控制线路(console):只能传输命令
     2、telnet(vty):既可以传输命令,也可以传输 数据
show version:查看版本 包括硬件和软件
show interface f0/1    查看f0/1接口的二层信息
switch#show running-config  //查看配置信息
Switch(config)#hostname cisco    更改交换机的主机名
running-config是一个活动文件,只存储在内存中,我们所配置的命令都是写在这个文件里面的,如果交换机突然非法关机,这里面的配置命令就消失了,如果我们做了保存,那么这个文件里面的命令就被保存在 startup-config(config.text)
trunk -----------   Switch(config)#interface f0/1
                    Switch(config-if)#switchport mode trunk
show interface trunk   查看交换机trunk信息
Router#show ip interface brief  查看路由接口是否打开
show ip route    -----查看路由表
clear ip route *   --->清除所有的路由表
--------------------------------------------------------------------------------------------------
vlan ---》同一vlan可以通信
查看所有VLAN的摘要信息
Switch# show vlan brief
划分vlan的步骤:
Switch(config)#vlan 10                   ----创建vlan10
Switch(config-vlan)#vlan 20              ----创建vlan20
Switch(config)# interface f0/1           ----进入接口f0/1
Switch(config-if)#switchport mode access ----把接口打为access口 --《可省略》
Switch(config-if)#switchport  access  vlan 10  ---把接口f0/1划分到vlan10里面
同时将多个端口加入VLAN
Switch(config)# interface range f0/10-20
Switch(config-if-range)# switchport access vlan 20
trunk-----实现不同交换机上相同vlan之间的通信 ---- 交换机与交换机相连需要设置trunk模式
Switch(config)#interface  f0/1
Switch(config-if)#switchport mode trunk
---------------------------------------------------------------------------------------------------
路由表里的路由类型                                    优先级
1.直连路由(配置ip,需激活)                              1
2.静态路由(手工配置,单向)                              2
3.默认路由 (当路由器在路由表中找不到目标网络的路由条目时,路由器把请求转发到默认路由接口,适应与末节网络) 4
4.动态路由                                             3
r1(config)#interface f0/1
r1(config-if)#ip add 100.1.1.1 255.255.255.0 配ip地址(端口配置ip 需激活)
r1(config-if)#no  shutdown  激活
默认路由的配置
Router(config)# ip route 0.0.0.0 0.0.0.0 address
静态路由的配置
Router(config)# ip route network mask {address | interface}
                ip route 192.168.100.0  255.255.255.0 10.1.1.2
                          目标地址           子网掩码      下一跳
在三层交换机启用路由功能
Switch(config)# ip routing  
配置虚接口的IP
Switch(config)# interface vlan  20
Switch(config-if)# ip address ip_address netmask
Switch(config-if)# no shutdown
配置路由接口(真实的三层交换机的接口。例如f0/1)
Switch(config-if)# no switchport   ---与路由器相连的接口需要配置
-------------------------------------------------------------------------------------------------
单臂路由
r1(config)#int  f0/0   在做路由子接口时,该接口一定要激活,该接口也不用设置ip地址
r1(config-if)#no shutdown
r1(config)#int f0/0.1
r1(config-subif)#encapsulation  dot1Q  10 进行封装,后面截的数字为哪个vlan
r1(config-subif)#ip add 192.168.1.254 255.255.255.0
r1(config)#int f0/0.2
r1(config-subif)#encapsulation dot1q 20
r1(config-subif)#ip add 192.168.2.254 255.255.255.0
-----------------------------------------------------------------------------
nat技术
静态NAT配置
1.设置外部端口的IP地址:
Router(config)#interface f0/0
Router(config-if)#ip address 61.159.62.130 255.255.255.248
Router(config-if)#no shut
2.设置内部端口的IP地址:
Router(config)#interface f1/0
Router(config-if)#ip address 192.168.100.2 255.255.255.0
Router(config-if)#no shut
3.建立静态地址转换
Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130
4.在内部和外部端口上启用NAT
Router(config)#interface f0/0
Router(config-if)#ip nat outside
Router(config)#interface f1/0
Router(config-if)#ip nat inside
--------------------------------------------------------------------------------
pat配置
1.定义acl(访问控制列表)
r1(config)#access-list 1 permit  10.1.1.0  0.0.0.255
r1(config)#access-list 1 permit  20.1.1.0  0.0.0.255
r1(config)#access-list 1 permit  30.1.1.0  0.0.0.255
2.定义多路复用的地址池
r1(config)#ip nat pool onlyone 60.1.1.253 60.1.1.253 netmask 255.255.255.252
                                  外界口IP
3.将acl和地址池绑定
r1(config)#ip nat  inside source list 1 pool onlyone overload
4.在路由器的内网和外网接口,启用nat功能
r1(config)#int f0/0
r1(config-if)#ip nat outside
r1(config)#int f0/1
r1(config-if)#ip nat inside
---------------------------------------------------------------------------------
RIP ----路由器之间的通信----最大跳数为15跳,16跳以后不能到达 (渐渐被取代)
r1(config)#router rip
r1(config-router)#version 2
r1(config-router)#network 20.1.1.0
r1(config-router)#nework 30.1.1.0    
r1(config-router)#nework 40.1.1.0
ospf ---大规模网络
R1(config)#router ospf 1
R1(config-router)#router-id 192.168.1.1 ---可要可不要
router-id选举方式:1、手工指定       <强烈建议>
                 2、优选最大的环回口IP地址
                 3、优选最大的物理接口IP地址
R1(config-router)#network 192.168.10.0 0.0.0.255 area 0
R1(config-router)#network 192.168.21.0 0.0.0.3 area 0
R1(config-router)#network 192.168.1.1 0.0.0.0 area 0






0 0
原创粉丝点击