NA主要课程内容

来源:互联网 发布:淘宝上的小样是真的吗 编辑:程序博客网 时间:2024/04/30 15:48

NA主要课程内容
RS 安全 云计算 虚拟化 存储 语音
华为 锐捷 华三

一.企业中网络需求
1、效率:100M/1G/10G/40G/100G
EC 链路捆绑
QOS 服务质量
256K

2、稳定性:双线性设备,冗余,热备,冷备、UPS备份电源、6小时、数据备份,柴油发电机
TEAR 1 TEAR2 Tear3+ Tear4
异地灾备中心 双活数据中心 两地三中心

3、性能:保证网络畅通da
4、管理:可以使用命令行修改功能
5、安全:等保三

网络常见产品
1.交换机

①接入交换机

②用作终端设备的网络接入

③准入策略

④汇聚层交换机

⑤用作接入交换机的汇总

⑥对于网络作策略

⑦对于网络作策略

⑧核心交换机

⑨数据高速传输,高速转发

2.路由器
集成业务路由
交换板卡 防火墙板卡 语音板卡 VPN板卡 无线板卡

安全产品

防火墙

防入侵 IPS/IDS

防病毒网关

漏洞扫描

WAF防火墙

简易网络检测命令

ping ICMP 能够检测网络的连通性
网络的联通是双向的

echo请求包
aply回应
tracert 路测检测
精确定位网络中的故障

tracert www.baidu.com

tracert -d www.baidu.com
网络基本原理

网络基本原理
OSI七层参考模型 ISO IOS
应用层 人机交互 telnet DATA
表示层 表示数据 ascii jpg(图片) 数据的加密解密 (计算机一般只能显示0和1) DATA
会话层 通过进程将不同应用产生的数据进行区分 DATA
传输层 端口号 源端口号 目标端口号 定义网络传输的机制—》TCP UDP L4/DATA
http 80 telnet 23 ftp 21 stmp 25 pop3 110 smtp25
网络层 第一网络地址 IP地址 路由器 防火墙 L3/L4/DATA
数据链路层 定义以太网中的对象 MAC地址 交换机 L2/L3/L4/DATA/FCS FCS是校验的意思
物理层(基础层) 网卡 定义信号转换

L2/L3/L4/DATA/FCS
源MAC 源IP
目标MAC
网络中常见攻击:
1、大流量 死亡之ping
2、DDOS分布式拒绝服务攻击 肉鸡 僵尸

3、增加半开连接数
4、对单个IP做连接数量限制
5、缩小半开连接数等待时间

使用代理设备
ARP欺骗

ARP地址解析协议

网络作的必要因素
1,对象 MAC地址 48bit 十六进制表示形式 前24bit代表厂商

2,IP地址 点分十进制 IPv4 32bit(2的32次方) IPv6 128bit
192.168.1.1 192.168.1.2 192.168.2.1
255.255.255.0 255.255.255.0 255.255.255.0

10000000.10101000.00000001.00000001
11111111.11111111.11111111.00000000

IP地址的分类:
A类地址:00000000-01111111 0-127 127是本地回环地址,所以不用 /8
B类地址:10000000-10111111 128-191 /16
C类地址:11000000-11011111 192-223 /24
D类地址:11100000-11101111 224-239 组播地址
E类地址:11110000-11110111 240-255 测试、科研地址

私有地址
A类10.0.0.0/8-10.255.255.255/8
B类172.16.0.0/16-172.32.255.255/16
C类192.168.1.1-192.168.255.255/24

3,传输方式
TCP 可靠传输方式
有点:不丢包
缺点:速度慢

UDP 效率高的传输方式
优点:适度快
缺点:丢包

三次握手机制
A B
—–ACK—–>
<—-SYN,ACK—-
—–SYN——>
<————>

子网掩码:表示IP地址的网络号和主机号

子网掩码中连续的“1”代表网络号
子网掩码中连续的“0”代表主机号

具有相同网络好的两个IP地址属于相同网段

二,网络设备操作和维护
1,效率:100M/1G/10G/40G/100G

EC 链路捆绑
QOS 服务质量

2,稳定性,双线双设备,冗余,热备,冷备,UPS备份电源支持6小时,稳压,数据备份,柴油发电机
TEAR1 TEAR2 TEAR3 TEAR4

异地灾备中心 双活数据中心 两地三中心

3,性能:保证网络通畅

4,管理:可以使用命令行修改功能

5,安全:等保三

三,网络交换机原理及技术
1、集线器
特点:属于物理层设备。私密性较低。
效率低,占用带宽高,影响较大,
不可管理设备,所有接口属于同一个冲突域

  当属于同一冲突域的连个端口同时向外发送数据,则会发生冲突

CSMA/CD 载波侦听多路访问/避免冲突

所有接口属于同一个广播域

当属于同一广播域的端口发送一个广播消息,则所有属于这个广播域的
端口都会收到这个广播数据发送的类型。

广播

单播

主播

2、交换机 网桥
特点:属于数据链路层 能够识别mac地址
私密性高,效率高
每个接口都属于单独的冲突域
可管理设备
交换机所有端口默认都是在同一广播域

交换机的功能:
学习 学习到mac地址表
第一次发送数据包通过泛红 flooding
转发 通过mac地址表来转发

四,网络路由技术

五,网络安全及管理
http://114.215.27.86/easyShare教师远程上课网址

51cto.com 前沿科技

p2p黑科技

0 0
原创粉丝点击