文档介绍:该【IP通信基础复习资料大全 】是由【青山代下】上传分享,文档一共【11】页,该文档可以免费在线阅读,需要了解更多关于【IP通信基础复习资料大全 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。:..,用通信介质和网络设备进行互连,辅以网络软件进行控制,达到资源共享、协同操作的目的。简单的说:一组互连的计算机和其他设备构成一个网络。(LAN):其地域范围一般只有几公里。城域网(MAN):其地域范围从几公里到几百公里,对于城域网最好的传输介质就是光纤。广域网(WAN):其覆盖范围从几百公里到几千公里,是由终端设备、节点交换设备,和传送设备组成的。:每一终端均通过单一的传输链路与中心交换节点相连,具有结构简单建网容易,且易于管理的特点,缺点是中心设备负载过重,当其发生故障,每一节点均有专线与中心节点相连,使得线路利用率不高,信道容量浪费过大。树型网:是一种分成网络适用于分级控制系统,树行网的同一线路可以连接多个终端,与星型相比具有节省线路,成本较低,和利于拓展的特点,缺点是对高点的节点和链路的要求过高。:应用层:为特定类型的网络应用提供了访问OSI环境的手段。应用层确定进程之间通信的性质,以满足用户的需要;表示层:主要用于处理两个通信系统中交换信息的表示方式。为上层用户解决用户信息的语法问题;会话层:在两个节点之间建立端连接。为端系统的应用程序之间提供了对话控制机制;传输层:常规数据递送——面向连接或无连接。为会话层用户提供一个端到端的可靠、透明和优化的数据传输服务机制;网络层:本层通过寻址来建立两个节点之间的连接,为源端的运输层送来的分组,选择合适的路由和交换节点,正确无误地按照地址传送给目的端的运输层;数据链路层:在此层将数据分帧,并处理流控制。屏蔽物理层,为网络层提供一个数据链路的连接,在一条有可能出差错的物理连接上,进行几乎无差错的数据传输(差错控制);物理层:主要功能是利用物理传输介质为数据链路层提供物理连接,以便透明的传送比特流。:OSI参考模型中每个层次接收到上层传递多来的数据后都要将本层次的数据信息加入数据单元的头部,一些层次还要讲校验和等信息附加但数据单元的尾部。解封装:当数据到达接收端时,每一层读取相应的控制信息,根据控制信息中的内容向上层传递数据单元,在向上层传递之前去掉本层的控制头部信息和尾部信息。)用户信息转换为数据,以便在网络上传输;2)数据转换为数据段,并在发送方和接收方主机之间建立一条可靠的连接;3)数据段转换为数据包或数据报,并在报头中放上逻辑地址,这样每一个子:..数据包都可以通过互联网络进行传输;4)数据包或数据报转换为帧,以便在本地网络中传输。在本地网段上,使用硬件地址唯一标识每一台主机;5)帧转换为比特流,并采用数字编码和时钟方案。)分割与重组数据;2)按端口号寻址;3)连接管理;4)差错控制和流量控制,纠错的功能。:表示和区别网络中的不同应用程序。)请求端(客户)发送一个SYN(同步序列号)段指明客户打算连接的服务器的端口,以及初始序号(ISN),这个SYN段为报文段1。2)服务器发回包含服务器的初始序号SYN报文段2作为应答,同时将确认序号设置为客户的ISN加1以对客户的SYN报文段进行确认。一个SYN占一个序号。3)客户必须将确认序号设置为服务器的ISN加1以对服务器的SYN报文段3进行确认。1发送同步信息(seq=100ctl=SYN)接收同步信息2发送同步和确认信息接收同步信息(seq=300ack=101ctl=syn,ack)3建立连接(seq=101ack=301ctl=ack))TCP客户端发送一个FIN,用来关闭客户到服务器的数据传送(报文段4)。2)服务器收到这个FIN,它发回一个ACK,确认序号为收到的序号加1(报文段5)。和SYN一样,一个FIN将占用一个序号。3)服务器关闭客户端的连接,发送一个FIN给客户端(报文段6)。4)客户段发回ACK报文确认,并将确认序号设置为收到序号加1(报文段7)。“AddressResolutionProtocol”(地址解析协议)的缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过丑:..程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。我需要知道我知道你的请求,:广播:IP:=???IP:=???单播:单播:IP:::.:(0),IP地址范围:-(00000000---01111111),默认子网掩码:(10),IP地址范围:-(10000000---10111111),默认子网掩码:(110),IP地址范围:-(11000000---11011111),默认子网掩码:(1110),IP地址范围:-(11100000---11101111)E类(1111),IP地址范围:-(11110000------------)注意,二进制前边是逐渐加一个1,后边是逐渐把最后边的1拿到前边来A类地址的标准掩码是/8,B类地址的标准掩码是/16,C类地址的标准掩码是/24。)32位的二进制值;2)通过使用子网掩码,可以使网络设备清楚的了解当前IP地址所在的网络;3)子网掩码用于确认网络地址和主机地址的位置关系。子网掩码都是连续的1,掩码通过与IP地址求逻辑与运算,来得出网段的地址,掩码中为1的位对应的IP地址位表示网络号;4)掩码中为0的位对应的IP地址位表示主机号。——同轴电缆;RJ45接口——普通网线;ST/SC/LC/MTRJ接口——光纤。、优缺点寅:..单模光纤的特点:中心玻璃芯很细,其模间色散小,适用于远程通讯。多模光纤的特点:中心玻璃芯很粗,其模间色散大,适用于近程通讯。单模光纤的优缺点:单模光纤对光源的谱宽和稳定性有较高的要求,即谱宽要窄,稳定性要好,在单模光纤中,另一种色散现象是偏振模色散(PMD),由于PMD是不稳定的,因而不能进行补偿。多模光纤的优缺点:其模间色散较大,这就限制了传输数字信号的频率,而且随距离的增加会更加严重;相对于双绞线,多模光纤能够支持较长的传输距离。(4)对导线组成,10BASE-T使用其中的(2)对进行数据传输,100BASE-T使用其中的(2)对进行数据传输。)交换机根据收到数据帧中的源MAC地址建立该地址同交换机端口的映射,并将其写入MAC地址表中;2)交换机将数据帧中的目的MAC地址同已建立的MAC地址表进行比较,以决定由哪个端口进行转发;3)如数据帧中的目的MAC地址不在MAC地址表中,则向所有端口转发。这一过程称为泛洪(flood);4)广播帧和组播帧向所有的端口转发。,路由器工作于OSI七层协议中的第三层,其主要任务是接收来自一个网络接口的数据包根据其中所含的目的地址,决定转发到下一个目的地址。因此,路由器首先得在转发路由表中查找它的目的地址,若找到了目的地址,就在数据包的帧格前添加下一个MAC地址,同时IP数据包头TTL(TimeToLive)域也开始减数,并重新计算校验和。当数据包被送到输出端口时,它需要按顺序等待,以便被传送到输出链路上。(路由器(Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号。路由器是互联网络的枢纽,交通警察。))广播风暴;2)帧的同步;3)MAC地址表不稳定。:把同一物理局域网内的不同用户逻辑地划分成不同的广播域,有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。VLAN的特点:1)区段化:将一个网络进行区段化,减少每个区段的主机数量,提高网络性能;2)灵活性:一般情况下无须更改物理网络与增加新设备及更改布线系统;3)安全性:VLAN间的通讯是在受控的方式下完成的。:在网络中应用VLAN技术的主要目的是:把一个大的广播域分成多个小的广播域,使其互不影响,互不冲突。VLAN之间如果不使用路由器或三层交换机是不能通信的。这样就解决了交换网络中因为某一个小故障产生的广播风暴而使整个网络瘫痪的问题。当一个VLAN里面出现广播风暴时,受影卯:..响的只是这个VLAN本身。而整个网由于被分成了多个VLAN(也就是多个广播域),所以网络的其它部分不会受到广播风暴的影响,从而最大程度地为提高网络的安全性能提供了可靠保障。VLAN划分方法:1)基于端口;2)基于MAC地址;3)基于协议;4)基于子网;5)基于组播;6)基于策略。?及它有什么优点?P89定义:IP通信是基于hopbyhop的方式,数据包到达某路由器后根据路由表中的路由信息觉得转发的出口和下一跳设备地址,数据包被转发后就不再受这台路由器的控制。优点:1)支持多业务集成,可保证话音/数据/传真等业务的高度集成。实现VoIP与PSTN的无缝连接和自动路由,给用户提供一个完全透明的网络平台。2)提供访问列表、侵犯记录、授权、记账等多种网络安全功能。3)具有优秀的可配置性,可以根据实际需求灵活配置各种模块,从而大大降低网络建设成本。高度模块化的设计,也使得它们具有优异的可扩展性和升级能力,保证企业投资的长期有效性。4)使用简单易用的网络管理软件,可以大大提高网络管理的效率,可以对基于VoIP技术的IP电话和传真服务提供管理配置、实时监控、错误诊断、安全保证、记录报告等先进的管理功能。提供的端到端话音管理解决方案,可以有效地提高管理VoIP网络的工作效率、降低投资成本。5)享有全部的IP电话功能及服务,最多可节省近70%的国际、国内长途话费。使用时操作简便,并可节省市话费用,可供多人同时使用。网络整体结构具有可扩展性、可升级性,便于项目的分期投资,并且在将来网络升级时保护已有的软、硬件设备的投资。?P93普通路由,单臂路由,三层/多层交换机。:提供了将异构网互联的机制,实现将一个数据包从一个网络发送到另一个网路,路由就是知道IP数据包发送的路径信息路由表的概念:为执行诗句转发路径选择所需要的信息被包含在路由器的一个表项中。(作用:为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效的传送到目的站点),各部分有什么作用?P1131)目的网络地址:用于标示IP包要到达的目的逻辑网络或子网地址。2)掩码:与目的地址一起来标示目的主机或路由器所在的网段地址,将目的地址和网络掩码“逻辑与”后可得到目的主机或路由器所在网段地址。3)下一跳地址:与承载路由表的路由器相接的、相邻的路由器端口地址,下一条地址也叫路由器的网关地址。4)发送的物理端口:数据包离开本路由器去往目的地是将经过的接口。5)路由信息的来源:路由表可以由管理员手动建立(静态路由表),也可以由路由选择协议自动建立并维护。6)路由优先级:决定了来自不同路由来源的路由信息优先权。7)度量值:表示相应的一条物流,可能需要花费的代价,在相同路由中,辰:..优先级相同的即认为度量值最小的路由就是最佳路由。、缺省路由的作用?P117-118静态路由作用:减少路由选择问题和路由选择数据流的过载。也体现在一个构筑非常大的网络中,各个区域通过1到2条主链路连接,它的隔离特征能够有助于减少整个网络中路由选择协议的开销、限制路由选择发生改变和出现问题的范围。缺省路由作用:是静态路由的一种,也是网络管理员设置的,在没有找到目的网络的路由表项时,路由器将按照缺省路由表发送信息,同时可以极大减少路由表条目。、特点及分类?P120作用:(1)维护路由信息;(2)建立路由表;(3)决定最佳路由。特点:(1)可以自动适应网络状态的变化;(2)自动维护路由信息而不需要网络管理员的参与。分类:按照路由的寻径算法和交换路由信息的方式,可以分为距离矢量协议和链路状态协议,其中距离矢量协议包括RIP和BGP,链路状态协议包括OSPF、IS-IS;按照工作区域,可分为内部网关协议(IGP)和外部网关协议(EGP)。(了解部分)简介:OSPF(开发最短路由优先协议)它是IETF组织开发的一个基于链路状态的自治系统内部路由协议,用于在单一自治系统内决策路由。在IP网络上,它通过收集和传递,自治系统的链路状态来动态的发现并传播路由优点:1)适应范围——OSPF支持各种规模的网络,最多可支持几百台路由器。2)最佳路径——OSPE是基于带宽来选择路径。3)快速收敛——如果网络的拓扑结构发生变化,OSPF立即发送更新报文,使这一变化在自治系统中同步。4)无自环——由于OSPF通过收集到的链路状态,用最短路径速算法计算路由,所以从算法本身保证了不会发生自环路由等等。(重点)概念:ACL(访问控制列表)是一种对经过路由器的数据流进行判断、分类和过滤的方法。分类:1)标准ACL(1-99):(靠近目的端)只针对数据包的源地址信息作为过滤的标准,而不能基于协议或应用来过滤。即只能根据数据包是从哪里来的进行控制而不能基于数据包的协议类型及应用来对其进行控制。只能粗略的限制某一类协议,如IP协议。(仅以源IP地址作为过滤标准)2)扩展ACL(100-199):(靠近源端)可以针对数据包的源地址、目的地址、协议类型及应用类型等信息作为过滤的标准。即可以根据数据包是从哪里来、到哪里去、何种协议、什么样的应用等特征的来进行精确的控制。(可以精确的限制到某一种具体的协议)作用:1)ACL可以限制网络流量、提高网络性能。例如,ACL可以根据数据包的协议,指定数据包的优先级。2)ACL提供对通信流量的控制手段。例如,ACL可以限定或简化路由更新信巳:..息的长度,从而限制通过路由器某一网段的通信流量。3)ACL是提供网络安全访问的基本手段。ACL允许主机A访问人力资源网络,而拒绝主机B访问。4)ACL可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞。例如,用户可以允许E-mail通信流量被路由,通信流量。工作原理:首先数据包进入路由器的借口根据目的地址,查找路由表,找到转发接口。确定外出接口后需要检查是否在外出接口上配置了ACL,如果没有配置ACL,路由器将做与外出接口数据链路层协议相同的二层封装,并转发数据,如果已经配置了ACL,则需要根据ACL制定的原则对数据包进行判断,如果匹配了某一条ACL的判断语句并且这条语句的关键词permit,转发数据包。如果关键词不是permit而是deny则丢弃数据包。-188190-191(重点)工作原理:DHCP的全名是“DynamicHostConfigurationProtocol”,即动态主机配置协议。在使用DHCP的网络里,用户的计算机可以从DHCP服务器那里获得上网的参数,几乎不需要做任何手工的配置就可以上网DHCP客户机向DHCP服务器发出请求IP广播信息,然后DHCP服务器接收到了客户机的请求信息后,回应客户机请求信息,然后客户机接到回应后选择第一个DHCP服务器分配给他的IP,然后服务器确定地址租约。DHCP客户计算机经历了在建立客户计算机使用的有效IP地址过程中的6个转换状态。这六个状态是:1)初始化;2)选择;3)请求;4)捆绑;5)更新6)重新捆绑。(DHCP协议采用UDP午:..作为传输协议,主机发送请求消息到DHCP服务器的67号端口,DHCP服务器回应应答消息给主机的68号端口)详细的交互过程如图所示。同网段的工作方式过程:1)客户端获取IP地址2)发现阶段,即DHCP客户端寻找DHCP服务器的阶段3)提供阶段,即DHCP服务器提供IP地址的阶段4)选择阶段,即DHCP客户端选择某台DHCP服务器提供的IP地址的阶段5)确认阶段,(重点)工作原理:1)在连接内部网络与外部公网的路由器上,NAT将内部网络中主机的内部局部地址,转换为合法的可以出现在外部公网上的内部全局地址来响应外部世界寻址。2)其中:a)内部或外部:反映了报文的来源,内部局部地址和内部全局地址表明报文是来自于内部网路的。b)局部或全部:表明地址的可见范围,局部地址是内部网络中可见的,全局地址则在外部网络上可见。工作方式:1)1对1转换内部局部地址;是对一个内部地址主机对外访问时,与一个外部合法的IP地址对应。2)1对多超载内部全局地址;是对一个内部地址主机对外访问时,一个外不合法的IP地址及某个传输层的端口号相对应。3)多对多内部全局地址。)ACL未:..2)VLAN3)地址规划4)路由申:..5)时间ACL6)综合一:..7)综合二