網(wǎng)絡(luò)協(xié)議分析


【ARP】
1、DNS-域名解析:將域名解析為IP地址(DNS服務(wù)器地址)
ping www.baidu.com-100.100.100.100
2、ARP--地址解析:將IP地址解析為Mac地址
路由器:IP地址(手動(dòng)指定)
交換機(jī):MAC地址
3、MAC地址-物理地址
①設(shè)備出廠自帶的唯一標(biāo)識(shí)
②組成:由12位的十六進(jìn)制數(shù)呈現(xiàn),由48位的二進(jìn)制數(shù)組成
前24位:廠商標(biāo)識(shí)
后24位:產(chǎn)品標(biāo)識(shí)
Router#show arp --查看ARP解析表
Protocol? Address? ? ? ? ? Age (min)? Hardware Addr? ?Type? ?Interface
Internet? 192.168.10.1? ? ? ? ? ? 10? 00D0.9764.3679? ARPA? ?FastEthernet0/0
Internet? 192.168.10.2? ? ? ? ? ? 0? ?0030.A3EB.917B? ARPA? ?FastEthernet0/0
Internet? 192.168.10.3? ? ? ? ? ? 0? ?000D.BD06.7950? ARPA? ?FastEthernet0/0
Internet? 192.168.10.254? ? ? ? ? -? ?0030.F2A3.DB01? ARPA? ?FastEthernet0/0
ping 目標(biāo)IP
request time out --請(qǐng)求超時(shí)(ARP解析)
4、廣播域(一個(gè)網(wǎng)絡(luò)范圍--網(wǎng)段)
廣播地址:255.255.255.255
廣播:一對(duì)所有(所有:廣播域內(nèi)的所有設(shè)備)
路由器:隔離廣播域(接口,路由器的每個(gè)接口屬于獨(dú)立的廣播域)
交換機(jī):一臺(tái)交換機(jī)屬于一個(gè)廣播域,交換機(jī)的每個(gè)接口屬于獨(dú)立的沖突域
5、沖突域:屬于同一沖突域內(nèi),同一時(shí)間內(nèi)只能允許一臺(tái)設(shè)備發(fā)送數(shù)據(jù)
【以太網(wǎng)的發(fā)展】
1、網(wǎng)線-雙絞線:最大傳輸距離100米,隨著傳輸距離的增大信號(hào)減弱
2、hub-集線器:一臺(tái)集線器屬于一個(gè)廣播域,又屬于一個(gè)沖突域,共享帶寬
3、交換機(jī):一臺(tái)交換機(jī)屬于一個(gè)廣播域,交換機(jī)的每個(gè)接口屬于獨(dú)立的沖突域
【代理ARP】
數(shù)據(jù)包:源目IP 保持不變
數(shù)據(jù)幀:源目Mac 發(fā)生變化
【反向RARP】
1、作用將Mac地址解析為IP地址
2、使用場(chǎng)景:無(wú)盤(pán)工作站
封裝、解封裝
【IP協(xié)議報(bào)頭】--網(wǎng)絡(luò)層
1、版本:0100--IPv4、0110--IPv6
2、頭部長(zhǎng)度
3、服務(wù)類(lèi)型-TOS:用于QOS(服務(wù)質(zhì)量等級(jí))標(biāo)識(shí)??
4、總長(zhǎng)度--原始數(shù)據(jù)包長(zhǎng)度
5、標(biāo)識(shí)、標(biāo)志、片內(nèi)偏移
作用:用于數(shù)據(jù)分片和重組
接口MTU--最大傳輸單元--1500
6、TTL--生存時(shí)間
機(jī)制:每經(jīng)過(guò)一臺(tái)路由器,TTL減一,當(dāng)TTL為0時(shí),會(huì)執(zhí)行數(shù)據(jù)包的丟棄
7、協(xié)議
上一層協(xié)議以及對(duì)應(yīng)的端口號(hào)
8、頭部檢驗(yàn)和
9、源目IP(數(shù)據(jù)包發(fā)送的源和目標(biāo))
抓包--默認(rèn)位置安裝
ARP--地址解析
工作位置:數(shù)據(jù)鏈路層之上
DHCP
1、四個(gè)報(bào)文
discover--發(fā)現(xiàn)報(bào)文 (客戶端-源IP:0.0.0.0--目標(biāo)IP:255.255.255.255-廣播地址)
offer--提供報(bào)文 (服務(wù)端-源IP:DHCP服務(wù)器的具體IP--目標(biāo)IP:255.255.255.255-廣播地址)
request--請(qǐng)求報(bào)文 (客戶端-源IP:0.0.0.0--目標(biāo)IP:255.255.255.255-廣播地址)
ACK--確認(rèn)報(bào)文 (服務(wù)端-源IP:DHCP服務(wù)器的具體IP--目標(biāo)IP:255.255.255.255-廣播地址)
2、client/server--客戶端/服務(wù)端模式
67--服務(wù)端、68--客戶端
通信--優(yōu)化策略--網(wǎng)絡(luò)可靠性--流量控制策略
【IP路由】
1、路由設(shè)備的功能:路由--發(fā)送數(shù)據(jù)包、選路--選擇最優(yōu)路徑、維護(hù)路由表、分割廣播域
2、數(shù)據(jù)包轉(zhuǎn)發(fā)依據(jù):路由表
3、路由設(shè)備如何進(jìn)行數(shù)據(jù)包的轉(zhuǎn)發(fā):
當(dāng)路由設(shè)備收到一個(gè)數(shù)據(jù)包,先進(jìn)行解封裝,查看目的IP,查詢路由表,如果路由表中存在前往目標(biāo)的路徑,根據(jù)路由表進(jìn)行數(shù)據(jù)包的轉(zhuǎn)發(fā);如果路由表不中存在前往目標(biāo)的路徑,會(huì)將數(shù)據(jù)包丟棄掉
數(shù)據(jù)幀--目的Mac--Mac地址表--存在,直接轉(zhuǎn)發(fā)--不存在,泛洪(從除了接收接口以外的其他所有相同VLAN的接口發(fā)送出去)
4、路由表
①路由來(lái)源:
C--直連路由(直連鏈路,鏈路兩端接口IP配置正確,接口雙UP--物理狀態(tài)、協(xié)議狀態(tài)-鏈路)
S--靜態(tài)路由
②目標(biāo)前綴:目標(biāo)網(wǎng)段 目標(biāo)掩碼
③出接口/下一跳(下一站):表示方向
5、
【靜態(tài)路由】
1、來(lái)源:由管理員手動(dòng)指定如何前往目標(biāo)
2、配置:IP route 目標(biāo)網(wǎng)段 目標(biāo)掩碼 下一跳/出接口
R1(config)#ip route 192.168.23.0 255.255.255.0 192.168.12.2
下一跳:下一站設(shè)備的接口IP
出接口:本臺(tái)設(shè)備發(fā)出的接口
R1#show ip route --查看路由表
R1#show ip int brief --查看接口的簡(jiǎn)要信息
show run
dis cur

