亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

華為HCIA認證網(wǎng)絡(luò)基礎(chǔ)學(xué)習(xí)筆記

  發(fā)布時間:2020-05-25 14:23:04   作者:壞壞-5   我要評論
這篇文章主要介紹了華為HCIA認證網(wǎng)絡(luò)基礎(chǔ),概括總結(jié)了華為HCIA企業(yè)組網(wǎng)三層模型、網(wǎng)絡(luò)參考模型、交換機、VLAN、trank等相關(guān)概念、原理、配置命令與注意事項,需要的朋友可以參考下

本文講述了華為HCIA認證網(wǎng)絡(luò)基礎(chǔ)。分享給大家供大家參考,具體如下: 

文章目錄


企業(yè)組網(wǎng)三層模型

  • 接入層
    • 用于接入最終用戶的終端設(shè)備
    • 二層交換機
    • VLAN、鏈路聚合
  • 匯聚層
    • 用戶把當前匯聚區(qū)的所有接入交換機進行匯聚
    • 三層交換機
    • IRF(橫向堆疊技術(shù))、靜態(tài)路由、路由協(xié)議
  • 核心層
    • 連接多個匯聚點,實現(xiàn)不同業(yè)務(wù)區(qū)的高速轉(zhuǎn)發(fā),接入到互聯(lián)網(wǎng)
    • 三層交換機、路由器、防火墻
    • 靜態(tài)路由、路由協(xié)議、NAT

三層模型的優(yōu)點方便拓展

網(wǎng)絡(luò)參考模型

OSI參考模型

  • 概念:定義了網(wǎng)絡(luò)中設(shè)備所遵守的層次結(jié)果
  • 優(yōu)點
    • 開放的標準化接口,協(xié)議不再封裝
    • 多廠商設(shè)備兼容
    • 易于理解、學(xué)習(xí)和更新協(xié)議標準
    • 實現(xiàn)模塊化功能,降低開發(fā)難度
    • 便于故障排除
  • 分層
    • 物理層
      • 定義電壓、接口、線纜標準、傳輸距離、傳輸介質(zhì)等物理參數(shù)
    • 數(shù)據(jù)鏈路層(通信)
      • MAC尋址
    • 網(wǎng)絡(luò)層(網(wǎng)絡(luò))
      • IP尋址、路由
    • 傳輸層(安全)
      • 數(shù)據(jù)分段、建立端到端連接、維護傳輸可靠性
      • 端口用于區(qū)分同一臺計算機上的不同應(yīng)用程序
      • TCP:可靠傳輸
      • UDP:不可靠傳輸
    • 會話層(開發(fā))
      • 建立、維護、拆除應(yīng)用程序間的會話
      • 區(qū)分同一個應(yīng)用程序的不同訪問者
    • 表示層
      • 定義數(shù)據(jù)格式、結(jié)構(gòu)
      • 數(shù)據(jù)加密、壓縮
    • 應(yīng)用層
      • 為應(yīng)用程序進程提供網(wǎng)絡(luò)服務(wù)
  • OSI參考模型的問題
    • 劃分層次過多,會話層、表示層存在意義不大
    • IP協(xié)議成為事實的網(wǎng)絡(luò)層唯一協(xié)議

TCP/IP參考模型

  • 4層劃分
    • 網(wǎng)絡(luò)接口層
      • 物理層
      • 數(shù)據(jù)鏈路層
    • 網(wǎng)絡(luò)層
    • 傳輸層
    • 應(yīng)用層
      • 會話層
      • 表示層
      • 應(yīng)用層
  • 5層劃分(廠商遵循標準)
    • 物理層
    • 數(shù)據(jù)鏈路層
    • 網(wǎng)絡(luò)層
    • 傳輸層
    • 應(yīng)用層
      • 會話層
      • 表示層
      • 應(yīng)用層

數(shù)據(jù)封裝和解封裝

  • 定義

    • 封裝:在原始數(shù)據(jù)的基礎(chǔ)上加入一些額外信息形成新的格式
    • 解封裝:拆除掉封裝的額外信息,還原成原始數(shù)據(jù)
  • TCP/IP封層封裝

    • 應(yīng)用層:數(shù)據(jù)
    • 傳輸層:數(shù)據(jù)段
      • 添加協(xié)議頭部信息,采用TCP或者UDP
    • 網(wǎng)絡(luò)層:數(shù)據(jù)包
      • 添加目的IP地址、源IP地址
    • 數(shù)據(jù)鏈路層:數(shù)據(jù)幀
      • 添加目的MAC地址、源MAC地址
    • 物理層:比特流
      • 通過物理線纜傳輸給目的主機
  • 數(shù)據(jù)封裝和解封裝過程

    • 數(shù)據(jù)發(fā)送時,從上至下逐層封裝
    • 數(shù)據(jù)接收時,從下至上逐層解封裝
    • 只有拆除外層封裝,才能看到內(nèi)層封裝

以太網(wǎng)交換機工作原理

交換機和路由器

  • 交換機
    • 用于把多個終端連接成一個網(wǎng)絡(luò)的設(shè)備
    • 工作在數(shù)據(jù)鏈路層
    • 根據(jù)MAC尋址
    • 尋找一個設(shè)備
  • 路由器
    • 連接交換機。即連接的是網(wǎng)絡(luò)。
    • 工作在網(wǎng)絡(luò)層
    • 根據(jù)IP尋址
    • 尋找網(wǎng)段
    • 隔離廣播

以太網(wǎng)

  • 定義:傳輸標準的Ethernet類型幀的網(wǎng)絡(luò)
  • 特征:多路訪問,廣播式的網(wǎng)絡(luò)
  • MAC地址:
    • 每臺網(wǎng)絡(luò)設(shè)備生產(chǎn)時就寫入的一個全球唯一的物理地址
    • 48位長度,16進制格式地址
    • 前24位為廠商標識,后24位是設(shè)備標識
  • 以太網(wǎng)幀格式
    • 目的MAC地址
    • 源MAC地址
    • 服務(wù)和類型
      • 標識上層使用的協(xié)議
      • 優(yōu)先級。做限速,流控
    • DATA
    • 幀校驗序列(FCS)
  • 數(shù)據(jù)發(fā)送方在發(fā)送數(shù)據(jù)前通過某種算法,將前面的內(nèi)容進行計算,得出一個值,即FCS。數(shù)據(jù)接收方收到后,會使用同樣的算法,進行計算,得到一個FCS值,將兩個結(jié)果進行對比。來檢查數(shù)據(jù)在發(fā)傳輸過程中是否被篡改或失幀。如果FCS值不一致,數(shù)據(jù)將會被丟棄。
  • 適應(yīng)雙絞線連接的即為以太網(wǎng)

交換機

  • 定義:工作在鏈路層,通過識別MAC地址來進行數(shù)據(jù)轉(zhuǎn)發(fā)的設(shè)備
  • 交換機數(shù)據(jù)轉(zhuǎn)發(fā)原理
    • MAC發(fā)地址表
      • 記錄交換機每個端口和所連接的設(shè)備的MAC地址的映射關(guān)系
      • 一個接口可以對應(yīng)多個MAC地址
      • 一個MAC地址不能對應(yīng)多和接口
      • 老花時間:300秒
    • 工作機制
      • 交換機學(xué)習(xí)數(shù)據(jù)幀的源MAC地址,來獲得端口和設(shè)備的映射關(guān)系,寫入MAC地址表
      • 交換機檢查數(shù)據(jù)幀的目的MAC地址,從地址映射關(guān)系來判斷把數(shù)據(jù)幀從哪個端口發(fā)出
      • 交換機對于目的MAC地址不存在與MAC地址表中的數(shù)據(jù)幀進行廣播處理
    • 數(shù)據(jù)幀的轉(zhuǎn)發(fā)方式
      • 對于目的MAC地址已知的單播幀,交換機查詢MAC地址表進行轉(zhuǎn)發(fā)
      • 對于目的MAC地址未知的單播幀,交換機進行廣播處理
      • 對于廣播幀,交換機繼續(xù)廣播處理,收到的接口除外
      • 目的MAC地址為全F,為廣播幀
  • 數(shù)據(jù)傳輸模式
    • 單播:接受者是某一個設(shè)備
    • 組播:接受者是某一部分設(shè)備
    • 廣播:接受者是所有其他設(shè)備
  • 廣播域
    • 網(wǎng)絡(luò)中所有能接受到同樣廣播消息的設(shè)備的集合
    • 默認情況下,交換機的所有端口屬于同一個廣播域

Vlan和Trank

VLAN定義

  • 虛擬局域網(wǎng),用來在二層網(wǎng)絡(luò)設(shè)備中隔離廣播域
  • 不同VLAN的設(shè)備在二層網(wǎng)絡(luò)中無法互相通訊
  • MAC地址表除了記錄端口對用的MAC地址,還會記錄屬于哪個VLAN。

VLAN轉(zhuǎn)發(fā)過程

  • PC發(fā)送數(shù)據(jù)幀進入交換機,會在數(shù)據(jù)幀的源MAC地址和Type、service之間加上vlan tag,vlan tag中的vlan id就是收到幀的接口的所屬VLAN。被加上vlan tag的數(shù)據(jù)幀是802.Q格式的幀
  • 交換機檢查數(shù)據(jù)幀的目的MAC地址,進行判斷。如果目的MAC對應(yīng)的接口允許tag中的vlan id通過,則進行數(shù)據(jù)轉(zhuǎn)發(fā),否則丟棄
  • 數(shù)據(jù)幀從接口發(fā)出PC前,會剝離vlan tag。還原為標準的以太網(wǎng)幀格式。此過程也叫撕標簽

802.1Q

  • 在源MAC地址和Type之間攜帶vlan tag的幀格式,計算機不識別

VLAN工作原理

  • 交換機端口類型
    • Access
      • 必須加入到一個VLAN,而且只能加入到一個VLAN。從Access端口收到的幀,會被加上VLAN的tag標記。從Access端口發(fā)出的幀會剝離tag標記
      • 一般用來連接PC或路由器
      • H3C交換機默認所有的端口都是Access類型,屬于VLAN1,華為是hybrid
    • Trunk
      • 可以允許多個VLAN的數(shù)據(jù)通過。從Trank端口發(fā)出的幀保留VLAN tag,缺省VLAN除外。Trank端口收到?jīng)]有tag的幀,會重新加上缺省VLAN的tag
      • 一般用來連接交換機
    • Hybird

思科的交換機只有Access和Trunk端口,Hybird是華為和華三的私有標準

實驗:如下拓撲圖(01),配置VLAN和Trunk
在這里插入圖片描述

  • 實驗需求

    1. 按圖示為PC配置IP地址
    2. SW1和SW2上分別創(chuàng)建VLAN10和VLAN20,要求PC3和PC5屬于VLAN10,PC4和PC6屬于VLAN20
    3. SW1和SW2相連的接口配置為Trunk類型,允許VLAN10和VLAN20通過
    4. 測試效果,同一VLAN的PC可以互通,不同VLAN的PC無法互通
  • 給PC端配置IP地址,如果是down,禁用再啟用一下
    在這里插入圖片描述

<H3C>  //用戶模式,尖括號只能看,不能進行配置
<H3C>system-view  //進入系統(tǒng)視圖,簡寫sy
[H3C]  //系統(tǒng)視圖,方括號

[H3C]sysname SW1  //修改設(shè)備名稱
[SW1]

[SW1]interface GigabitEthernet 1/0/1  //進入接口,簡寫int g1/0/1
[SW1-GigabitEthernet1/0/1]quit  //退出當前接口,簡寫qu

[SW1]display current-configuration  //查看所有的配置,簡寫dis cu

[SW1]return  //直接跳轉(zhuǎn)到用戶視圖
<SW1>

//可以看到華三的交換機所有的端口默認都是VLAN1,都是Access接口
[SW1]display vlan brief  //顯示所有VLAN信息,簡寫dis vlan bri

//交換機的接口必須是g1/0/1不能是g0/1
[SW1]vlan 10  //創(chuàng)建vlan 10
[SW1-vlan10]port g1/0/1  //將g1/0/1加入vlan 10
[SW1-vlan10]display vlan brief  //查看所有的VLAN信息,簡寫dis vlan bri
10        VLAN 0010                        GE1/0/1

//同樣方法將g1/0/2加入vlan 20
[SW1]vlan 20  //創(chuàng)建VLAN 20
[SW1-vlan20]port g1/0/2  //將g1/0/2接口加入vlan 20

將g1/0/3接口配置成Trunk接口
[SW1]int g1/0/3  //進入g1/0/3接口
//將接口配置為Trunk接口
[SW1-GigabitEthernet1/0/3]port link-type trunk
//設(shè)置允許通過的vlan,默認是vlan 1
[SW1-GigabitEthernet1/0/3]port trunk permit vlan 10 20

查看是否成功
[SW1]dis vlan bri  //檢驗,查看VLAN下的接口
10        VLAN 0010                        GE1/0/1  GE1/0/3  
20        VLAN 0020                        GE1/0/2  GE1/0/3
//查看trunk端口,顯示此端口下允許經(jīng)過的VLAN,簡寫dis po tr
[SW1]display port trunk
Interface             PVID    VLAN Passing
GE1/0/3               1       1, 10, 20  
  • 右邊交換機相同的配置。完成或做連通性測試
  • 刪除VLAN
    • undo vlan 10
    • no vlan 10
  • 撤銷操作
  • undo 需要撤銷的命令

相關(guān)文章

最新評論