hcna笔记(数通方向)
HCNA-路由笔记
HCNA-RS(HCDA)路由基础2014年3月15日9:06一,路由的概念路由工作在网络层,作用转发数据包,确定最优的路径。
全局路由表----只选择最优的路径使用二,路由协议1.静态路由路由优先级浮动静态路由---作为备份线路ip route-static 3.3.3.0 24 12.1.1.2 preference 1502.缺省路由(默认路由)ip route-static 0.0.0.0 0.0.0.0 12.1.1.2明细路由没有匹配的条目,选择使用默认路由。
路由表的匹配原则------最长前缀匹配2.动态路由协议按照使用范围分类:IGP和EGP常用的IGP协议:RIP、OSPF、ISIS、EIGRP(Cisco私有)常用的EGP协议:BGPAS----自治系统,采用统一的路由策略的一组网络集合。
按照路由算法分类:距离矢量和链路状态三,RIP协议RIP的版本v1和v2RIPv1特性:有类路由协议,不支持子网掩码,不支持VLSM,广播更新。
RIPv2特性:无类路由协议,支持子网掩码和VLSM,支持CIDR,组播更新224.0.0.9接口视图下配置RIP版本,兼容性配置:[R1-GigabitEthernet0/0/1]rip version 1RIP的度量值(开销值)--------跳数HopsRIP的优先级-------默认60RIP的计时器update计时器:默认30秒,路由更新的发送周期。
Age time : 180 secGarbage-collect time : 120 secRIP配置说明:rip 1默认进程号1undo summary关闭自动聚合version 2配置版本network 12.0.0.0指定开启RIP报文的接口范围,并宣告该网段。
network 1.0.0.0network 10.0.0.0network 10.0.0.0查看验证:[R1]dis rip 1 route查看RIP的路由表[R1]dis rip 1 neigh bor 查看RIP邻居信息[R1]dis rip 1 database查看RIP的路由数据库接口视图下配置手动聚合RIP路由:[R1-GigabitEthernet0/0/0]rip summary-address 1.0.0.0 255.0.0.0增加RIP的度量值,接口模式下:[R1-GigabitEthernet0/0/0]rip metricin 2在G0/0/0接口RIP路由信息进入方向添加度量值2RIPv2的验证:(RIPv1不支持验证)支持两种验证模式:明文和MD5 (发送密钥的方式)接口模式下配置:[R1-Serial2/0/0]rip authentication-mode simple plain123Simple 明文方式发送密钥 plain明文显示密码MD5方式配置Keychain验证:[R1]keychain HW mode absolute 全局视图下建立Keychain[R1-keychain]key-id 1 创建ID为1 的Key[R1-keychain-keyid-1]key-string plain 123设置Key字段(密码)明文显示[R1-Serial2/0/0]rip authentication-mode md5 nonstandard keychain HW接口下配置RIP的MD5方式验证,并引用KeychainRIP的防环路机制:水平分割、毒性逆转、计数到无穷大、触发更新、抑制时间。
华为HCNA笔记
重点:OSI参考模型,TCP/IPIp编址交换机生成树路由知识点:OSI参考模型物理层:接收和发送比特流(即数字信号),说明电压,线速等,设备:HUB所在设备在同一冲突域所在设备在同一广播域CSMA/CD 在等待监听16次之后无结果则取消发送(冲突域:相当于一条总线,同一时间,只能是一条总线传输一条数据,否则发送冲突,类似于半双工)数据链路层由源MAC地址,目的MAC地址,type类型组成设备:交换机(全双工工作模式,同在一个广播域,有mac地址表)Mac地址组成:6个字节48位,前三个字节为厂商代码,后三个字节为制造商自己分配数据帧封装方式:以太网数据帧封装,802.3封装802.3:mac子层LLC 层LLC可分为公有sap(STP生成树0x42)和私有snap(思科CDP发现协议0xaa)网络层数据包所占字节为20,由源ip地址(4个字节)和目的ip地址、协议号组成设备:路由器(有路由表,路由表由网络号和接口组成,路由器的每一个接口都是一个广播域)传输层(主要作用在控制方面)提供可靠或者不可靠的连接服务,即STP UDP主要协议:TCP(三次握手成功后,第4个包才正式发送) UDP(第一个包就开始正式发送)数据的封装,数据在传输的过程中,源ip地址和目的ip地址在传输过程中始终保持不变,但是源mac地址和目的mac地址则会在做相应的改变。
Tcp端口在传输过程中随机生成,并且大于1024或者小于1024Syn置为1表示请求,syn置0会话层,表示层,应用层(主要作用在数据,在TCP/IP中已经融合为“应用层”)TCP窗口:在链路上确定一个最适合传输数据量,使传输数据达到最高效=TTL值初始值为255,当每经过一个设备是,ttl值减一MTU最大传输单元是相对于接口来说的,当接口的mtu与要传输的数据包大小不同时,路由器将会对数据包进行分片,再进行发送,最后由主机进行组合。
分片传输时遵循端口最大传输单元值成倍传输。
HCNA HCNP 课本知识点总结(考试用不错)
内部网络 应安排在 安全级别 较高的区 域; 外部网络 应安排在 安全级别 最低的区 域; 一些可对 外部提供 有条件服 务的网络 应安排在 安全级别 中等的 DMZ区。
当数据流 在安全区 域之间流 动时,才 会激发 Eudemo n防火墙 进行安全 策略的检 查,即 Eudemo n防火墙 的安全策 略实施都 是基于域 间(例如 Untrust 区域和 Trust区 域之间) 的,
多通
道协议
l是指 某个应 用在进 行通讯 或提供 服务时 需要建 立两个 以上的 会话 (通 道), 其中有 一个控 制通 道,其 他的通 道是根 据控制 通道中 双方协 商的信 息动态 创建 的,一 般我们 称之为 数据通 道或子
单通 道协议
多通道协议在状态防 火墙当中需要特殊处
l是指 某个应 用在进 行通讯 或提供 服务时 只需要 建立一 个会话 的应用 协议。 根据 TCP三 次握手 机制, 状态防 火墙能 够维护 会话的 五元组 信息。
除Local 区域外, 使用其它 安全区域 前,都需 要将安全 区域分别 与防火墙 的特定接 口关联, 即将接口 加入安全 区域,接 口只能加 入到一个 安全区域 。
该接口既可以是物理接口,也可以是逻辑接口。一个安全区域能够支持的最大接口数量为1024。
备注:接 口添加进 区域表达 的意思是 该接口所 连接的网 络属于该 区域,但 接口本身 是属于 Local区 域的。
给安全 区域添加 接口 [Eudemo n-zonetrust] add interface GigabitEt hernet 0/0/1
查看防火 墙安全区 域配置
[Eudem on]displ ay zone userna me
username
HCNA培训-【理论1-1】数据网络的基本概念-203
NAT pat
OSPF的作用是出口路由器回程路由
核心层
OSPF area 0
默认路由作用是指向发往外网的数据
接入设备
THANK YOU!
观
再
这怎么用 OSPF怎么配置,怎么验证和查看?
到
宏
这是什么 什么是路由,什么是交换?
观
3、为什么要会画拓扑
什么是网络拓扑(Topology)
画拓扑软件
VISIO
PowerPoint
VISIO专业的画图软件,只能画图
PowerPoint集成画图功能,用途广泛
导入VISO图标
首先你得有图库,一个漂亮的图库是画拓扑的首要条件。
在实战中我们需要懂得各方的需求。 首先要知道公司需要什么人?网管?做项目?做设计? 网管:扛得起设备,拉的了网线,换的了灯泡。对于很还未入行的同学,认为网管只要管
好网络设备,其实网管需要处理公司的各种杂活,各种带电的设备都得做。 项目:公司网管的技术含量很低,如果要上线新的网络设备,网管很难搞定,所以就出现
实战
理论 懂理论落地难 懂理论的小白 理论过耳就忘 工作经验少
理论VS实战 理论+实战 易上手 懂套路
理论+实战易理解牢记 两年工作经验证书+经验
2、数据网络的基本概念
华为数通产品扁平化图标
通用交换机
核心交换机
汇聚交换机
接入交换机
AC
AP
防火墙
Internet
服务器
PC
笔记本电脑
打印机
通用路由器
了集成商,帮其他公司上线新设备,制作设计方案和技术支持。所以对于网络工程师来说 需要有理论基础,而且要懂套路,知道用户的需求。 设计:对于大型的项目,要理解项目的需求,知道用户的需求,从各方的角度去理解设计。
HCNA内容总结(共5则范文)
HCNA内容总结(共5则范文)第一篇:HCNA内容总结(共)HCNA总结---BY VIN 一:OSI 7层参考模型物理层数据链路层网络层传输层会话层表示层应用层BIT比特流frame数据帧packet数据包数据段数据流TCP/IP 协议栈 4层网络接口层网络层传输层应用层二:IP地址: 32BIT 采用点分十进制分类:A 1-126 网络位 8位B 128-191 网络位 16位C 192-223 网络位 24位D 224-239 组播地址E 240-255 科研特殊IP 127.0.0.1 本地回环地址0.0.0.0 所有网络255.255.255.255 广播IP主机位全为0代表本网段主机位全为1本网段广播IP技术VLSM 变长子网掩码掩码比主类大 172.16.1.0/24CIDR无类域间路由掩码比主类小 192.168.0.0/16 路由聚合用一条条目代表若干条作用:减少路由表大小节约流量传输层:TCPUDPTCP :面向连接可靠传输:3次握手机制重传机制UDP:非面向连接不可靠传输一般用于voip 三:路由分类范围:同个AS: IGP---RIP OSPF ISIS不同AS: EGP—BGP算法:DV---RIP BGPLS:OSPFISIS 路由器转发数据报文关键看----路由表路由来源:1.直连2.静态3.动态静态路由:可以是出接口也可以是下一条IP默认路由 0.0.0.0 0.0.0.0 作为出口网关上优缺点:优点--减少流量占用减少路由器负荷可控性强缺点:无法自适应变化动态路由:RIP---DV 30S 周期更新触发更新最大跳数:15 RIPV1---广播更新 255.255.255.255不支持VLSM 认证手动汇总有类路由协议RIPV2—组播更新 224.0.0.9 支持VLSM 认证手动汇总无类路由RIP报文:1.request请求包2.response 应答包(路由表)RIP防环机制:1.触发更新 2.水平分割(从一个接口接收到的路由不会从该接口转发出去)3.路由中毒4.毒性逆转5.最大跳数156.保持失效定时器(180S)OSPF----LS 组播更新224.0.0.5(所有OSPF路由器)224.0.0.6(只有DR BDR)OSPF 报文:1.HELLO 建立维持邻居10S/次失效时间4倍:40S 2.DBD数据库描述3.LSR链路状态请求(请求明细路由)4.LSU链路状态更新(所请求的路由)5.LSACK 确认OSPF 三张表:1.邻居表2.LSDB3.路由表四:端口聚合:增加传输带宽加大转发效率把多条线路(最大8条)逻辑捆绑成1条线路(带宽为总和)端口镜像:监控监控某一设备/端口/数据流允许两个进程 VLAN技术:隔离广播域(不同VLAN 在L2 交换机不能互访)TRUNK技术:一条线路由传递所有VLAN流量。
hcna笔记 数通方向
目录第一章VRP操作基础1VRP基础MiniUsb串口连接交换机的方法2eNSP入门3命令行基础(1)eNSP中路由开启后(记住port)---第三方软件连接该路由方法:用户视图(文件)—–系统视图(系统sys)——接口视图(接口interface GigabitEthernet 0/0/0)——协议视图(路由)display hotkey 显示功能键display clock 显示时间clock timezone CST add 8 设置时区(先设时区再设时间)clock datetime 设置时间header login information #内容登录前信息header shell information 登录后信息(格式同上)Ctrl+] 能够退出查看该信息用户权限15 命令权限3为console口配置password:user-interface console 0 。
进入到相应口authentication-mode password ;认证模式为passworkset authentication password cipher huawei ;设置password(路由器不须要)为vty(telnet)设置passworduser-interface vty 0 4其他同上user privilege level 3;用户命令等级3(管理员)PS:console不用dis history-command;显示历史命令为接口配置2个IP地址(限路由)system-view[Huawei]interface gigabitethernet 0/0/0[Huawei-GigabitEthernet0/0/0]interface loopback 0 。
环回接口(逻辑接口)管理网口配置:注意:华为交换机有单独的管理网口,不占用机器配置表中的网口interface MEth0/0/1 //标识有ETH的单独的RJ45网口设置管理网口的ip地址和掩码汇聚交换机管理IP配置网关vlanif已在核心交换机内在汇聚交换机中新加和核心交换机中同样vlanif 。
HCNA进阶笔记
链路聚合链路聚合一般部署在核心节点,以便提升整个网络的数据吞吐量。
链路聚合:是把两台设备之间的多条物理链路聚合到一起,当作一条逻辑链路来使用。
这两台设备能够是一对路由器,一对交换机,也许一台路由器和一台交换机。
一条聚合链路能够包括多条成员链路,在ARG3系列路由器和X7 系列交换机上默认最多为8 条。
聚合链路能够提升链路带宽。
理论上,经过聚合几条链路,一个聚合口的带宽能够扩展为全部成员口带宽的综合,这样有效地增加了逻辑链路的带宽。
链路聚合为网络提升了可靠性。
配置了链路聚合后,若是一个成员接口发生了故障,改成员口的物理链路会把流量切换到另一条成员链路上。
链路聚合还可以够在一个聚合口上实现负载均衡,一个聚合口能够把流量分别到多个不相同的成员口上,经过成员链路把流量发送到同一个目的地,将网络产生拥挤可能性降到最低。
LACP〔Link Aggregation 链路聚合包括两种模式:手动负载均衡模式和静态Control Protocol〕手工负载分担模式: Eth-Trunk 的成立、成员接口的参加由手工配置,没有链路聚合控制协议的参加。
该模式下全部活动链路都参加数据的转发,平均分担流量,因此称为负载分担模式。
若是某条活动链路故障,链路聚合组自动在节余的活动链路中平均分担流量。
当需要在两个直连设备之间供应一个较大的链路带宽而设备不支持 LACP协议时,能够使用手工负载分担模式。
ARG3 系列路由器和 X7 系列交换机能够基于目的 MAC,源 MAC,也许基于源 MAC 地址和目的 MAC 地址,源 IP 地址,目的 IP 地址,也许源 IP 地址和目的 IP 地址进行负载分担。
静态 LACP模式中,链路两端设备相互发送LACP报文,协商聚合参数。
协商完成后,两台设备确定活动接口和非活动接口。
在静态 LACP模式中,需要手动创立一个 Eth-Trunk口,并增加成员口。
LACP协商选举活动接口和非活动接口。
华为HCNA考试笔记:路由交换协议和其他协议部分
华为HCNA考试笔记:路由交换协议和其他协议部分路由协议名词解释:路由协议:路由器之间学习路由条目的协议,包括RIP、OSPF、IS-IS、BGP等被路由协议:可以被路由器路由的网络层协议,包括IP、IPX等,路由协议运行在被路由协议之上。
路由匹配原则:①最长匹配原则②路由优先级③路由度量路由分类:直连路由、静态路由、动态路由1、直连路由:由链路层协议发现的路由。
(优先级为 0)2、静态路由:有管理员手工配置的路由,适用于结构简单的网络。
优点:配置简单,不占用 CPU资源缺点:不能自适应拓扑变化,需管理员手工配置浮动静态路由:在主路由失效的情况下,加入路由表做备份。
[RTB]ip route-static 192.168.1.0 255.255.255.0 20.0.12.1 preference 100// 浮动静态路由配置缺省路由:用来转发未知目的地址的报文[RTB]ip route-static 0.0.0.0 0.0.0.0 Nexthop // 缺省路由配置3、动态路由: RIP、OSPF等RIP(路由信息协议)————基于距离矢量算法的路由协议,基于UDP封装,端口号 520优点:配置简单、易于维护、占用资源少、适合于小型网络缺点:V1版本不支持VLSM、CIDR、也不支持认证;收敛速度慢,可扩展性差,易产生环路等问题RIPv1 采用广播更新报文,目标地址 255.255.255.255RIPv2 采用组播更新报文,目标地址 224.0.0.9工作原理:运行RIP后,路由器会发送路由更新请求,收到路有更新请求的路由器会发送自己的路由表进行响应,稳定后变周期性更新。
RIPv2的报文格式:1. AFI:地址族标识除了表示支持的协议类型外,还可以用来描述认证信息。
2. Route tag:用于标记外部路由。
3. Subnet Mask:指定 IP地址的子网掩码,定义 IP地址的网络或子网部分。
华为hcna数通笔记
以太网:计算机局域网技术应用数据需要经过TCP/IP每一层处理之后才能通过网络传输到目的端,每一层上都使用该层的协议数据单元PDU (Protocol Data Unit)彼此交换信息。
不同层的PDU中包含有不同的信息,因此PDU在不同层被赋予了不同的名称。
如上层数据在传输层添加TCP报头后得到的PDU被称为Segment(数据段);数据段被传递给网络层,网络层添加IP报头得到的PDU被称为Packet(数据包);数据包被传递到数据链路层,封装数据链路层报头得到的PDU被称为Frame(数据帧);最后,帧被转换为比特,通过网络介质传输。
这种协议栈逐层向下传递数据,并添加报头和报尾的过程称为封装。
从上往下:封装网络上传播数据包,数据包在以太网介质中传输之前封装头部和尾部信息,封装后称为数据帧。
数据帧中的信息决定了数据如何传输。
两种数据帧的格式:不同的Type字段值可以用来区别这两种帧的类型,当Type字段值小于等于1500(或者十六进制的0x05DC)时,帧使用的是IEEE 802.3格式。
当Type字段值大于等于1536 (或者十六进制的0x0600)时,帧使用的是Ethernet II格式。
以太网中大多数的数据帧使用的是Ethernet II格式。
0x0800的帧代表IP协议帧,0x0806的帧代表ARP协议帧。
以太帧中还包括源和目的MAC地址,分别代表发送者的MAC和接收者的MAC,此外还有帧校验序列字段FCS,用于检验传输过程中帧的完整性。
以太网在二层链路上通过MAC地址来唯一标识网络设备,并且实现局域网上网络设备之间的通信。
MAC地址也叫物理地址,大多数网卡厂商把MAC地址烧入了网卡的ROM中。
发送端使用接收端的MAC地址作为目的地址。
以太帧封装完成后会通过物理层转换成比特流在物理介质上传输。
数据帧的传输过程:帧从主机的物理接口发送出来后,通过传输介质传输到目的端。
共享网络中,这个帧可能到达多个主机。
华为HCNA专业笔记专业资料
Version:版本号 header length:头部长度 total length:总长度
Mtu 最大传播单元 不小于1500b时进行包分片
Identification 标示字段 flags:标志字段 fragment offset:片偏移,三个为包分片作用
应用层
应用层通过合同产生数据。
OSI七层模型又称为开放式互联体系参照模型
应用层合同:
HTTP(超文本传播合同) tcp 80
FTP(文献传播合同) tcp 20、21
DNS(域名解析合同) tcp/udp 53
DHCP(动态主机配备合同) udp 67、68
SMTP(简朴旳邮件传播合同)tcp 25
Sequence Number:序列号Seq
Acknowledge Number:确认号ACK
Header length:头部长度 记录包头大小,长度不固定
ACK:确认位 SYN:祈求位 FIN:结束位
Window:窗口大小 checksum 校验和 urgent pointer:紧急指针
端标语:(辨认上层合同)
Timetolive(ttl)生存时间,默认值为255,每通过一种三层设备就减一,当TTL=0时,被丢弃,具有防环作用。
Protocol 合同号(辨认tcp与udp,tcp=6,udp=17)
Header checksum头部校验和
Source ip address : 源IP destination ip address:目旳地址
ARP:地址解析合同(根据ip查找Mac)
ARP具有两种报文:祈求包(ARP request),响应包(ARP Reply)。
华为HCNA知识库 (2)
华为HCNA知识库路由器与交换机对接的几种方法:1.路由器配虚拟Vlan地址---------交换机配虚拟Vlan地址。
2.路由器配子接口---------交换机配虚拟Vlan地址。
3.路由器配Eth-trunk子接口---------交换机配虚拟Vlan地址。
4.路由器配Eth-trunk 三层接口------ 5 和6 任意一种都可以。
5.路由器配接口地址-----交换机配虚拟Vlan地址,且使用Access类型接口上联。
6.路由器配接口地址-----交换机配虚拟Vlan1地址,且使用Trunk类型接口上联。
操作系统简介数通设备的操作系统:思科的网络设备操作系统叫IOS, 华为的叫VRP华为路由器命令行视图:1.用户视图:查看运行状态或其他参数。
2.系统视图:配臵设备的系统参数。
3.接口视图:配臵接口参数。
4.协议视图:配臵路由协议。
quit:退到上级视图。
return(ctrl+z):直接退到用户视图。
ctrl+c:停止当前命令的运行。
ctrl+a/e:将光标移动到当前命令行的最前端/后端。
ctrl+】:终止当前连接或切换连接,Telnet时用到。
Tab:命令补全display hotkey:查看组合键display ip interface brief :查看IP地址和接口信息。
disp saved-configuration : 查看保存信息。
dir flash :查看flash文件。
disp user-interface :查看用户等级。
disp user : 查看当前/最近登录的用户信息。
配臵时区、用户接口和登录提示信息clock timezonecst add 8 :配臵时区注:先配时区,在配时间。
header login information "-----warning------":配臵登录之前提示信息。
header shell information "-----welcome------":配臵登录之后提示信息。
华为HCNA笔记
产生数据,数据封装戈U分VLAN范围过大数据到达交换交换机的工作原理路由器工作原理路由器数据传输过路由协议VLAN间路由ST数据到达路由静态路由协议静态路由缺省路由动态路由协议静态路由协议动态路由协议RIP工作原理RIP产生的问题RIP的缺点OSPF工作原理OSPF报文消息OSPF的区域DR&BDR应用层应用层通过协议产生数据。
OSI 七层模型又称为开放式互联体系参考模型 应用层协议:SMTP (简单的邮件传输协议)tcp 25POP3(邮局协议) tcp 110Tel net (远程登录协议) tcp 23OICQ ( qq 应用协议) udp 8000、4000应用层数据 pdu传输层数据 segme nt 数据段网络层数据 packet 数据包数据链路层 fame 数据帧物理层数据bit 比特流传输层源端口号 Source Port 和目的端口号 Destination Port (端口号作用:为了识别上层协议)]Sequenee Number:序列号 SeqAck no wledge Number :确认号 ACKHeader length :头部长度 记录包头大小,长度不固定ACK 确认位 SYN 请求位 FIN:结束位0-66535 共 66536 个知名端口号:0-1023注册端口号:1024-49151随机端口号:49152-66535tcp保证可靠的机制(丢包重传机制)1. 传输前tcp三次握手:主机A发送请求SYN数据段,序列号seq为a,服务器A收到后回复SYN+AC,确认号ACK为a+1,序列号seq为b,主机A收到后回复ACK确认号为b+1,序列号为a+1。
2. 传输中a.确认号的确认机制其发送速率,发送窗口大小为3072的数据段。
3. 传输结束四次分手:主机a发送FIN+ACK序列号为a,ack二b,服务器收到后发送ACK并回复seq二b, ack二a+1,同时向主机 a 发送FIN+ACK seq二b, ack二a+1,主机 a 回复seq二a+1, ack二b+1。
华为数通笔记
目录目录 (1)一、网络通信协议 (1)1.1协议栈:一组协议的集合 (1)1.2分层设计的意义: (1)1.3分层模型OSI (1)1.4以太网帧格式 (2)1.5 IP编制 (2)1.5.1 IP地址分类 (2)1.5.2私有地址范围 (3)1.5.3特殊地址 (3)1.6 CIDR(无类域间路由) (3)1.7网关 (4)1.8 ICMP(控制报文协议) (4)1.9传输层协议 (4)1.9.1 TCP特点: (4)1.9.2 UDP特点: (5)1.10 ARP(地址解析协议): (5)二、路由协议 (7)2.1静态路由: (7)2.2动态路由(互相学习,自动维护) (7)2.3 RIP(路由信息协议) (8)2.3.1 RIP工作原理: (8)2.3.2 RIP防止环路的方法: (9)2.3.3 RIP特点: (10)2.4 OSPF(开放式最短路径优先) (11)2.4.1 OSPF协议的特点: (11)2.4.2 OSPF工作原理: (11)2.4.3 OSPF报文类型: (12)2.4.4 OSPF状态机: (12)2.4.5 LSA描述: (15)2.4.6 区域间路由: (15)2.4.7 OSPF配置命令: (16)2.4.8特殊区域: (16)2.5 BGP(边界网关路由协议): (17)2.5.1 BGP特征: (17)2.5.2 BGP报文种类: (18)2.5.3 BGP状态机: (18)2.5.4 BGP通告原则: (20)2.5.5 BGP属性: (20)2.5.6 BGP路径选择过程: (22)2.5.7 BGP路由聚合概述: (23)三、交换协议 (25)3.1交换机工作模式: (25)3.2交换机转发行为: (25)3.3 STP(生成树协议) (25)3.3.1 STP工作原理: (25)3.3.2 Stp配置命令: (29)3.4 RSTP(快速生成树协议) (29)3.4.1 RSTP技术原理: (29)3.4.2 RSTP端口状态: (31)3.4.3 RSTP配置命令: (34)四、其他协议 (35)4.1 Telnet应用场景: (35)4.1.1 Telnet配置命令: (35)4.2 ACL(访问控制列表): (35)4.2.1 ACL基本原理: (36)4.2.2 ACL配置命令: (36)4.3 FTP(文件传输协议): (36)4.3.1 FTP运行机制: (37)4.4 链路聚合: (38)4.4.1 链路聚合的好处: (38)4.4.2 交换机配置命令 (40)4.5 VLAN(虚拟局域网) (40)1.基于端口的VLAN (41)2.基于MAC地址的VLAN (42)3.基于网络层协议的VLAN (42)4.根据IP组播的VLAN (43)5.按策略划分的VLAN (43)4.5.1 VLAN配置命令: (44)4.5.2 Access端口状态: (44)4.5.3 Trunk端口状态: (44)4.6 NAT(网络地址转换技术) (45)4.6.1 NAT和NAPT的区别: (45)4.6.2 NAT配置命令: (46)4.7 DHCP(动态主机配置协议) (46)4.7.1 DHCP报文类型 (46)4.7.2 地址池: (47)4.7.3 DHCP租期更新: (47)4.7.4 DHCP配置命令: (47)4.8 单臂路由: (48)4.8.1 单臂路由配置命令: (48)五、其他 (49)一、网络通信协议1.1协议栈:一组协议的集合不同的协议栈用于定义和管理不同网络的数据转发规则。
HCNA进阶笔记
链路聚合链路聚合一般部署在核心节点,以便提升整个网络得数据吞吐量。
链路聚合:就是把两台设备之间得多条物理链路聚合到一起,当做一条逻辑链路来使用。
这两台设备可以就是一对路由器,一对交换机,或者一台路由器与一台交换机。
一条聚合链路可以包含多条成员链路,在ARG3系列路由器与X7系列交换机上默认最多为8条。
聚合链路能够提高链路带宽。
理论上,通过聚合几条链路,一个聚合口得带宽可以扩展为所有成员口带宽得综合,这样有效地增加了逻辑链路得带宽。
链路聚合为网络提高了可靠性。
配置了链路聚合后,如果一个成员接口发生了故障,改成员口得物理链路会把流量切换到另一条成员链路上。
链路聚合还可以在一个聚合口上实现负载均衡,一个聚合口可以把流量分散到多个不同得成员口上,通过成员链路把流量发送到同一个目得地,将网络产生拥塞可能性降到最低。
链路聚合包含两种模式:手动负载均衡模式与静态LACP(Link Aggregation Control Protocol)手工负载分担模式:Eth-Trunk得建立、成员接口得加入由手工配置,没有链路聚合控制协议得参与。
该模式下所有活动链路都参与数据得转发,平均分担流量,因此称为负载分担模式。
如果某条活动链路故障,链路聚合组自动在剩余得活动链路中平均分担流量。
当需要在两个直连设备之间提供一个较大得链路带宽而设备不支持LACP协议时,可以使用手工负载分担模式。
ARG3系列路由器与X7系列交换机可以基于目得MAC,源MAC,或者基于源MAC地址与目得MAC 地址,源IP地址,目得IP地址,或者源IP地址与目得IP地址进行负载分担。
静态LACP模式中,链路两端设备相互发送LACP报文,协商聚合参数。
协商完成后,两台设备确定活动接口与非活动接口。
在静态LACP模式中,需要手动创建一个Eth-Trunk口,并添加成员口。
LACP协商选举活动接口与非活动接口。
惊天LACP模式也叫M:N模式。
M代表活动成员链路,用于在负载均衡模式中转发数据。
计算机网络基础HCNA
HCNA计算机网络基础知识点1、IP地址128 64 32 16 8 4 2 1 转换为二进制使用的8421 BCD码128 192 224 240 248 252 254 255 作为子网掩码时使用2、练习7=1116=? 12=? 15=? 31=? 63=? 127=?熟记以上的8个数字,抽同学背一下3、实验:配置IP地址①192.168.1.0 ②192.168.1.128 主机位全0无效,子网地址255.255.255.0 255.255.255.128③172.16.2.192④192.168.1.255 主机位全1无效,子网广播地址255.255.255.224 255.255.255.0⑤192.168.1.127 ⑥10.10.10.63255.255.255.128 255.255.255.2404、IP地址=网络位(掩码中全1对应的IP地址部分)+主机位(掩码中全0对应的IP地址部分)例1、如:192.168.1.2 255.255.255.0 即:/24 (指掩码中前24位二进制均为1,后8位为00000010)192.168.1 2网络位主机位例2、192.168.1.127 255.255.255.128 即:/ ?网络位是:主机位是:例3、192.168.2.20 /29 它的子网掩码是多少?网络位是:主机位是:它能不能在实际中使用?5、验证实验中①——⑥的IP地址与子网掩码不可以使用的原因练习:如:10.10.10.63 255.255.255.240 即/?网络位是:主机位是:6、IP地址分类7、特殊地址:(1)、0.0.0.0 :代表所有IP地址(2)、255.255.255.255:广播地址,一次发送,所有人都得接收(3)、127.x.x.x 代表自己(4)、224.0.0.1 组播地址,注意它和广播的区别。
从224.0.0.0到239.255.255.255都是这样的地址。
HCNA知识点
链路聚合类型
三种 模式
手工负载 分担模式
手工负载分担模式是一种最基本的链路聚合方式,在该模式下, Eth-Trunk 接口的建立,成员接口的加入完全由手工来配置, 没有链路聚合控制协议的参与。
静态LACP 模式
与手工负载分担模式链路聚合不同的是,该模式下LACP 协议报 文参与活动接口的选择。也就是说,当把一组接口加入EthTrunk 接口后,这些成员接口中哪些接口作为活动接口,哪些 接口作为非活动接口还需要经过LACP 协议报文的协商确定。
02
RSTP配置
快速生成树协议用于在局域网中消除数据链路层物理环路, 其核心是快速生成树算法
STP类型
STP
Spanning-Tree Protocol
生成树协议
目的:为了防止冗余时候 产生的环路 缺点:收敛速度慢,效率 低
RSTP
rapid spanning Tree Protocol
快速生成树协议
DHCP服务器给主机指定一个有时间限制的IP地址, 时间到期或 主机明确表示放弃该地址时,该地址可以被其他主机使用。
手工分配方式
客户端的IP地址是由网络管理员指定的,DHCP服务器只是将指 定的IP地址告诉客户端主机。三种地址分配方式中, 只有动态分 配方式可以重复使用客户端不再需要的地址
DHCP常用配置
03
DHCP配置
DHCP(动态主机配置协议)是一个局域网的网络协议。指的是由服务器 控制一段lP地址范围,客户机登录服务器时就可以自动获得服务器分配的 lP地址和子网掩码。
DHCP工作过程
DHCP(Dynamic Host Configuration Protocol ,动态主机配置协议)通常被用在大型的局域网络中,主要作用是集中的管理, 分配IP地址,使网络环境中的主机动态的获得IP地址,Gateway地址,DNS服务器地址等信息,并能够提升地址的使用率。
华为HCNP路由笔记
华为HCNP路由笔记BCRNIPv6Ipv6 重点:Ipv4 包头长度最⼩20,最⼤60Ipv6 报⽂头部长度定长,40bytesOptions:Routing headering :Destination Option header:Ipv6 地址(嵌⼊IP4 的IPv6 地址)IPv4 兼容IPv6 0:0:0:0:0:0:0:X.X.X.X , ::X.X.X.X,⽤于IPv4 兼容IPv6 ⾃动隧道Ipv4映射IPv6, ::FFFF.XXXX, ⽤于IPv4 和IPv6 互通,RFC2765 SIIT(StatelessRFC3306RFC2461 ND neighbour DiscoverySolicited-Node 组播地址FF02:0:0:0:0:1:FFXX:XXXX本地链路范围链路本地:FE80-FEB0 站点本地:FEC0-FEF0ICMPEUI-64 :RFC2460 :Options 顺序:1,TTL option2.Destionation Option ?? 可以出现多次3.routing header4.framment header5.authention header6.ESP header7.Destionation extention ??ICMP v6 端⼝号58路由协议优先级t OSPF标准:RFC2328,ospf 第⼆版本链路状态算法基本原理:泛洪LSA-》LSDB->最短路径树-》路由OSPF 运⾏在IP 协议,协议号89AS,使⽤同⼀种路由协议交换路由信息的⼀组路由器Router ID :唯⼀标识⼀台运⾏OSPF 的路由器(32 位),没有配置的情况下,选择最⼤的Loopback 地址,没有的话,选择最⼤的接⼝IP 地址Area 0 :为⾻⼲区域,⾻⼲区域负责在⾮⾻⼲区域之间发布由区域边界路由器汇总的路由信息,⾻⼲区域必须是连续的,物理上不连续的⾻⼲区域通过虚连接实现逻辑上连续。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录第一章VRP操作基础1VRP基础 (2)4、命令行基础(2) (3)5、VRP文件系统基础 (4)6、VRP系统管理(1) (5)7、VRP系统管理(2) (6)第二章静态路由8、IP路由原理、静态路由基本配置 (6)第三章RIP (7)第四章OSPF (8)20、OSPF基本原理及基本配置 (8)第七章訪问控制列表 (9)第八章网络地址转换 (13)第一十一章交换基础、VLAN (14)第一十三章VLAN间路由、VRRP (15)第一十四章交换机port技术63链路聚合(手工模式) (16)华为HCNA教程(笔记)第一章VRP操作基础1VRP基础MiniUsb串口连接交换机得方法2eNSP入门3命令行基础(1)eNSP中路由开启后(记住port)---第三方软件连接该路由方法:telnet 127、0、0、1 port用户视图(文件)—–系统视图(系统sys)——接口视图(接口interface GigabitEthernet 0/0/0)——协议视图(路由)display hotkey 显示功能键display clock 显示时间clock timezone CST add 8 设置时区(先设时区再设时间)clock datetime 设置时间header login information #内容登录前信息header shell information 登录后信息(格式同上)Ctrl+] 能够退出查瞧该信息用户权限15 命令权限3为console口配置password:user-interface console 0 。
进入到相应口authentication-mode password ;认证模式为passworkset authentication password cipher huawei ;设置password(路由器不须要)为vty(telnet)设置passworduser-interface vty 0 4其她同上user privilege level 3;用户命令等级3(管理员)PS:console不用dis history-command;显示历史命令为接口配置2个IP地址(限路由)system-view[Huawei]interface gigabitethernet 0/0/0[Huawei-GigabitEthernet0/0/0]ip address 10、0、12、1 255、255、255、0 [Huawei-GigabitEthernet0/0/0]interface loopback 0 。
环回接口(逻辑接口)[Huawei-LoopBack0]ip address 1、1、1、1 32管理网口配置:注意:华为交换机有单独得管理网口,不占用机器配置表中得网口interface MEth0/0/1 //标识有ETH得单独得RJ45网口ip address 192、168、5、250 24 //设置管理网口得ip地址与掩码汇聚交换机管理IP配置网关vlanif已在核心交换机内在汇聚交换机中新加与核心交换机中同样vlanif 。
并分配IP(网段同网关)4、命令行基础(2)云配置:udp (入口)1---绑定vmware仅主机网卡(出口)2要做port映射1-2 双向2-1 双向display version查瞧路由器基本信息display interface GigabitEthernet 0/0/0查瞧接口状态信息display ip interface brief查瞧全部接口得IP简要信息。
含IP地址display ip routing-table查瞧路由表display current-configuration查瞧当前得配置(内存中)display saved-configuration查瞧保存得配置(Flash中)dir flash:查瞧Flash中得文件save保存配置文件reboot重新启动设备telnet实验(參照上面命令)3A认证(不同用户不同password)user-interface vty 0 4authentication-mode aaa ;差别passworduser privilege level 15aaalocal-user admin password cipher huawei ;建用户并给password local-user admin privilege level 15local-user admin service-type telnet ;类型telnet登录后使用dis users 可查瞧当前登录用户抓包能够分析出telnet得password“Follow TCP Stream”5、VRP文件系统基础cd 改变文件夹more 查瞧文件内容copy 复制copy flash:/vrpcfg、zip vrpcfg、zip (拷贝根文件夹“需加flash”下得配置文件到当前文件夹)move 移动delete 删除rename 改名undelete 恢复回收站得文件pwd显示路径mkdir 创建文件夹rmdir 删除文件夹format 格式化fixdisk 修复文件系统save 生成cfg、zipdisplay saved显示保存配置display cur 显示当前配置reset saved 删除保存配置+ reboot 第一次N==========设备复位compare configuration 比較配置文件差别删除/永久删除文件delete /unreserved (dir /all 可查瞧回收站得文件)恢复删除得文件undelete彻底删除回收站中得文件reset recycle-bin载入不同得配置文件dis startup 。
查瞧开机信息,当中有载入配置文件得路径startup saved-configuration flash:/a、zip ;更改启动配置文件比較当前配置与下次启动得配置compare configuration6、VRP系统管理(1)路由器做为client :ftp (地址)get vrp、cc 下载文件到ftpput vrp、zip 上传文件到ftpTFTP相关t put(get)vrpcfg、zip7、VRP系统管理(2)第二章静态路由8、IP路由原理、静态路由基本配置路由得来源:直连路由:链路层发现得路由(direct)管理员手工增加:静态路由(static)路由器协议学到得路由:动态路由(ospf rip)静态路由特点:优:实现简单,精确控制,不占资源缺:不适用大型网络,网络变更须要手动改dis ip routing-table ;查瞧路由表,直连11条ip route-static 192、168、23、0 24 Serial 1/0/0 192、168、12、2目得经过(本路由出口)下一跳(下一路由入口)9、静态路由深入分析优先级pre:直连最大0 ----OSPF---静态度量值cost:同一路由下。
选择最小开销(多因素)得路径以上參数。
值越小,优先级越高匹配原则:目得地址与路由表得掩码做与。
再比較路由中得“目得地址”---优先挑掩码大得做匹配下一跳写法:点对点:能够省略下一跳;以太网:能够省略出接口;dis fib ;终于採纳得路由表递归查询(带R标志):经过中间多次查询。
终于到达目得地址缺省路由:0、0、0、0 0、0、0、0 网关;目得与子网掩码都为0得路由,上互联网都有这条10、负载分担、路由备份双线路负载(2条线路同一时候工作):平时2条静态方向不同得路由表,能够达到负载得作用;浮动路由(路由备份,平时仅仅有一条线路工作):通过当中一条设置成低优先级(增加路由时加preference)得路由,变成浮动(路由表中瞧不到),出问题才出现dis ip routing-table 192、168、4、0 verbose ;查瞧某一目得路由得具体信息第三章RIP11、动态路由协议基础常见得动态路由协议有:RIP:Routing Information Protocol。
路由信息协议。
OSPF:Open Shortest Path First。
开放式最短路径优先。
ISIS:Intermediate System to Intermediate System,中间系统到中间系统。
BGP:Border Gateway Protocol,边界网关协议。
分类:自治系统内部得路由协议—— IGP:RIPv1/v2、OSPF、ISIS自治系统之间得路由协议—— EGP:BGP单播,组播不同路由协议不能直接互相学习,但能够通过路由引入来导入不同得协议12、RIP简介及基本配置度量值:跳;最多不能够超过15跳2个路由学习时,更新就是一个方向。
学回后得路由指向就是相反方向RIP1、0 :UDP:520port 工作在应用层RIP 基本配置ripnetwork 10、0、0、0 ;仅仅支持主类网络10、0、1、254 必须写成10、0、0、0rip 1 ;进入相关进程silent-interface GigabitEthernet0/0/0 。
静默(关闭)某接口发送第四章OSPF20、OSPF基本原理及基本配置开放式最短路径优先(OSPF)链路状态路由协议无环路收敛快扩展性好支持认证OSPF报文封装在IP报文中,协议号为89。
OSPF工作原理:路由通过LSA泛洪---收集到路由数据库(LSDB)---通过SPF 算法---依据自身算出最短路由(交换得不就是路由表,而就是数据库)hello报文建立邻居关系---邻接(同步数据库,full状态)OSPF区域:分区域为了减小数据大小配置方法:ospfarea 0。
进入到0区域network 10、1、1、0 0、0、0、255(代表10、1、1、0网段);把该路由器上地址为10、1、1、X 网段得接口应用ospf,有2个方向就要有2个network同等10、1、0、0 0、0、255、255 同等0、0、0、0 255、255、255、255dis ospf peer brief ;查瞧ospf邻居信息第七章訪问控制列表35、基本ACL介绍ACL就是用来实现流识别功能得。
ACL(Access Control List,訪问控制列表)就是定义好得一组规则得集合,通经常使用于:标识感兴趣网络流量过滤经过路由器得数据包分类:基本ACL:2000~2999 报文得源IP地址高级ACL:3000~3999 报文得源IP地址、目得IP地址、报文优先级、IP承载得协议类型及特性等三、四层信息配置ACL得过程:实际上就就是告诉路由器同意或者拒绝某些数据包ACL难点:通配符、语句顺序、方向性单台:rule 10 permit source 10、1、1、1 0、0、0、0同意来自10、1、1、1主机得IP数据包通过rule 10 deny source 10、1、1、2 0、0、0、0拒绝自10、1、1、2主机得IP数据包通过多台:rule 10 permit source 10、0、0、0 0、255、255、255同意来自IP地址为10、×、×、×(即IP地址得第一个字节为10)得主机得数据包通过。