華為HCIA認(rèn)證網(wǎng)絡(luò)基礎(chǔ)學(xué)習(xí)筆記

本文講述了華為HCIA認(rèn)證網(wǎng)絡(luò)基礎(chǔ)。分享給大家供大家參考,具體如下:
文章目錄
企業(yè)組網(wǎng)三層模型
- 接入層
- 用于接入最終用戶(hù)的終端設(shè)備
- 二層交換機(jī)
- VLAN、鏈路聚合
- 匯聚層
- 用戶(hù)把當(dāng)前匯聚區(qū)的所有接入交換機(jī)進(jìn)行匯聚
- 三層交換機(jī)
- IRF(橫向堆疊技術(shù))、靜態(tài)路由、路由協(xié)議
- 核心層
- 連接多個(gè)匯聚點(diǎn),實(shí)現(xiàn)不同業(yè)務(wù)區(qū)的高速轉(zhuǎn)發(fā),接入到互聯(lián)網(wǎng)
- 三層交換機(jī)、路由器、防火墻
- 靜態(tài)路由、路由協(xié)議、NAT
三層模型的優(yōu)點(diǎn)方便拓展
網(wǎng)絡(luò)參考模型
OSI參考模型
- 概念:定義了網(wǎng)絡(luò)中設(shè)備所遵守的層次結(jié)果
- 優(yōu)點(diǎn):
- 開(kāi)放的標(biāo)準(zhǔn)化接口,協(xié)議不再封裝
- 多廠(chǎng)商設(shè)備兼容
- 易于理解、學(xué)習(xí)和更新協(xié)議標(biāo)準(zhǔn)
- 實(shí)現(xiàn)模塊化功能,降低開(kāi)發(fā)難度
- 便于故障排除
- 分層:
- 物理層
- 定義電壓、接口、線(xiàn)纜標(biāo)準(zhǔn)、傳輸距離、傳輸介質(zhì)等物理參數(shù)
- 數(shù)據(jù)鏈路層(通信)
- MAC尋址
- 網(wǎng)絡(luò)層(網(wǎng)絡(luò))
- IP尋址、路由
- 傳輸層(安全)
- 數(shù)據(jù)分段、建立端到端連接、維護(hù)傳輸可靠性
- 端口用于區(qū)分同一臺(tái)計(jì)算機(jī)上的不同應(yīng)用程序
- TCP:可靠傳輸
- UDP:不可靠傳輸
- 會(huì)話(huà)層(開(kāi)發(fā))
- 建立、維護(hù)、拆除應(yīng)用程序間的會(huì)話(huà)
- 區(qū)分同一個(gè)應(yīng)用程序的不同訪(fǎng)問(wèn)者
- 表示層
- 定義數(shù)據(jù)格式、結(jié)構(gòu)
- 數(shù)據(jù)加密、壓縮
- 應(yīng)用層
- 為應(yīng)用程序進(jìn)程提供網(wǎng)絡(luò)服務(wù)
- 物理層
- OSI參考模型的問(wèn)題:
- 劃分層次過(guò)多,會(huì)話(huà)層、表示層存在意義不大
- IP協(xié)議成為事實(shí)的網(wǎng)絡(luò)層唯一協(xié)議
TCP/IP參考模型
- 4層劃分
- 網(wǎng)絡(luò)接口層
- 物理層
- 數(shù)據(jù)鏈路層
- 網(wǎng)絡(luò)層
- 傳輸層
- 應(yīng)用層
- 會(huì)話(huà)層
- 表示層
- 應(yīng)用層
- 網(wǎng)絡(luò)接口層
- 5層劃分(廠(chǎng)商遵循標(biāo)準(zhǔn))
- 物理層
- 數(shù)據(jù)鏈路層
- 網(wǎng)絡(luò)層
- 傳輸層
- 應(yīng)用層
- 會(huì)話(huà)層
- 表示層
- 應(yīng)用層
數(shù)據(jù)封裝和解封裝
-
定義:
- 封裝:在原始數(shù)據(jù)的基礎(chǔ)上加入一些額外信息形成新的格式
- 解封裝:拆除掉封裝的額外信息,還原成原始數(shù)據(jù)
-
TCP/IP封層封裝
- 應(yīng)用層:數(shù)據(jù)
- 傳輸層:數(shù)據(jù)段
- 添加協(xié)議頭部信息,采用TCP或者UDP
- 網(wǎng)絡(luò)層:數(shù)據(jù)包
- 添加目的IP地址、源IP地址
- 數(shù)據(jù)鏈路層:數(shù)據(jù)幀
- 添加目的MAC地址、源MAC地址
- 物理層:比特流
- 通過(guò)物理線(xiàn)纜傳輸給目的主機(jī)
-
數(shù)據(jù)封裝和解封裝過(guò)程
- 數(shù)據(jù)發(fā)送時(shí),從上至下逐層封裝
- 數(shù)據(jù)接收時(shí),從下至上逐層解封裝
- 只有拆除外層封裝,才能看到內(nèi)層封裝
以太網(wǎng)交換機(jī)工作原理
交換機(jī)和路由器
- 交換機(jī)
- 用于把多個(gè)終端連接成一個(gè)網(wǎng)絡(luò)的設(shè)備
- 工作在數(shù)據(jù)鏈路層
- 根據(jù)MAC尋址
- 尋找一個(gè)設(shè)備
- 路由器
- 連接交換機(jī)。即連接的是網(wǎng)絡(luò)。
- 工作在網(wǎng)絡(luò)層
- 根據(jù)IP尋址
- 尋找網(wǎng)段
- 隔離廣播
以太網(wǎng)
- 定義:傳輸標(biāo)準(zhǔn)的Ethernet類(lèi)型幀的網(wǎng)絡(luò)
- 特征:多路訪(fǎng)問(wèn),廣播式的網(wǎng)絡(luò)
- MAC地址:
- 每臺(tái)網(wǎng)絡(luò)設(shè)備生產(chǎn)時(shí)就寫(xiě)入的一個(gè)全球唯一的物理地址
- 48位長(zhǎng)度,16進(jìn)制格式地址
- 前24位為廠(chǎng)商標(biāo)識(shí),后24位是設(shè)備標(biāo)識(shí)
- 以太網(wǎng)幀格式
- 目的MAC地址
- 源MAC地址
- 服務(wù)和類(lèi)型
- 標(biāo)識(shí)上層使用的協(xié)議
- 優(yōu)先級(jí)。做限速,流控
- DATA
- 幀校驗(yàn)序列(FCS)
- 數(shù)據(jù)發(fā)送方在發(fā)送數(shù)據(jù)前通過(guò)某種算法,將前面的內(nèi)容進(jìn)行計(jì)算,得出一個(gè)值,即FCS。數(shù)據(jù)接收方收到后,會(huì)使用同樣的算法,進(jìn)行計(jì)算,得到一個(gè)FCS值,將兩個(gè)結(jié)果進(jìn)行對(duì)比。來(lái)檢查數(shù)據(jù)在發(fā)傳輸過(guò)程中是否被篡改或失幀。如果FCS值不一致,數(shù)據(jù)將會(huì)被丟棄。
- 適應(yīng)雙絞線(xiàn)連接的即為以太網(wǎng)
交換機(jī)
- 定義:工作在鏈路層,通過(guò)識(shí)別MAC地址來(lái)進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)的設(shè)備
- 交換機(jī)數(shù)據(jù)轉(zhuǎn)發(fā)原理
- MAC發(fā)地址表
- 記錄交換機(jī)每個(gè)端口和所連接的設(shè)備的MAC地址的映射關(guān)系
- 一個(gè)接口可以對(duì)應(yīng)多個(gè)MAC地址
- 一個(gè)MAC地址不能對(duì)應(yīng)多和接口
- 老花時(shí)間:300秒
- 工作機(jī)制
- 交換機(jī)學(xué)習(xí)數(shù)據(jù)幀的源MAC地址,來(lái)獲得端口和設(shè)備的映射關(guān)系,寫(xiě)入MAC地址表
- 交換機(jī)檢查數(shù)據(jù)幀的目的MAC地址,從地址映射關(guān)系來(lái)判斷把數(shù)據(jù)幀從哪個(gè)端口發(fā)出
- 交換機(jī)對(duì)于目的MAC地址不存在與MAC地址表中的數(shù)據(jù)幀進(jìn)行廣播處理
- 數(shù)據(jù)幀的轉(zhuǎn)發(fā)方式
- 對(duì)于目的MAC地址已知的單播幀,交換機(jī)查詢(xún)MAC地址表進(jìn)行轉(zhuǎn)發(fā)
- 對(duì)于目的MAC地址未知的單播幀,交換機(jī)進(jìn)行廣播處理
- 對(duì)于廣播幀,交換機(jī)繼續(xù)廣播處理,收到的接口除外
- 目的MAC地址為全F,為廣播幀
- MAC發(fā)地址表
- 數(shù)據(jù)傳輸模式
- 單播:接受者是某一個(gè)設(shè)備
- 組播:接受者是某一部分設(shè)備
- 廣播:接受者是所有其他設(shè)備
- 廣播域
- 網(wǎng)絡(luò)中所有能接受到同樣廣播消息的設(shè)備的集合
- 默認(rèn)情況下,交換機(jī)的所有端口屬于同一個(gè)廣播域
Vlan和Trank
VLAN定義
- 虛擬局域網(wǎng),用來(lái)在二層網(wǎng)絡(luò)設(shè)備中隔離廣播域
- 不同VLAN的設(shè)備在二層網(wǎng)絡(luò)中無(wú)法互相通訊
- MAC地址表除了記錄端口對(duì)用的MAC地址,還會(huì)記錄屬于哪個(gè)VLAN。
VLAN轉(zhuǎn)發(fā)過(guò)程
- PC發(fā)送數(shù)據(jù)幀進(jìn)入交換機(jī),會(huì)在數(shù)據(jù)幀的源MAC地址和Type、service之間加上vlan tag,vlan tag中的vlan id就是收到幀的接口的所屬VLAN。被加上vlan tag的數(shù)據(jù)幀是802.Q格式的幀
- 交換機(jī)檢查數(shù)據(jù)幀的目的MAC地址,進(jìn)行判斷。如果目的MAC對(duì)應(yīng)的接口允許tag中的vlan id通過(guò),則進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),否則丟棄
- 數(shù)據(jù)幀從接口發(fā)出PC前,會(huì)剝離vlan tag。還原為標(biāo)準(zhǔn)的以太網(wǎng)幀格式。此過(guò)程也叫撕標(biāo)簽
802.1Q
- 在源MAC地址和Type之間攜帶vlan tag的幀格式,計(jì)算機(jī)不識(shí)別
VLAN工作原理
- 交換機(jī)端口類(lèi)型
- Access
- 必須加入到一個(gè)VLAN,而且只能加入到一個(gè)VLAN。從Access端口收到的幀,會(huì)被加上VLAN的tag標(biāo)記。從Access端口發(fā)出的幀會(huì)剝離tag標(biāo)記
- 一般用來(lái)連接PC或路由器
- H3C交換機(jī)默認(rèn)所有的端口都是Access類(lèi)型,屬于VLAN1,華為是hybrid
- Trunk
- 可以允許多個(gè)VLAN的數(shù)據(jù)通過(guò)。從Trank端口發(fā)出的幀保留VLAN tag,缺省VLAN除外。Trank端口收到?jīng)]有tag的幀,會(huì)重新加上缺省VLAN的tag
- 一般用來(lái)連接交換機(jī)
- Hybird
- Access
思科的交換機(jī)只有Access和Trunk端口,Hybird是華為和華三的私有標(biāo)準(zhǔn)
實(shí)驗(yàn):如下拓?fù)鋱D(01),配置VLAN和Trunk
-
實(shí)驗(yàn)需求:
- 按圖示為PC配置IP地址
- SW1和SW2上分別創(chuàng)建VLAN10和VLAN20,要求PC3和PC5屬于VLAN10,PC4和PC6屬于VLAN20
- SW1和SW2相連的接口配置為T(mén)runk類(lèi)型,允許VLAN10和VLAN20通過(guò)
- 測(cè)試效果,同一VLAN的PC可以互通,不同VLAN的PC無(wú)法互通
-
給PC端配置IP地址,如果是down,禁用再啟用一下
<H3C> //用戶(hù)模式,尖括號(hào)只能看,不能進(jìn)行配置 <H3C>system-view //進(jìn)入系統(tǒng)視圖,簡(jiǎn)寫(xiě)sy [H3C] //系統(tǒng)視圖,方括號(hào) [H3C]sysname SW1 //修改設(shè)備名稱(chēng) [SW1] [SW1]interface GigabitEthernet 1/0/1 //進(jìn)入接口,簡(jiǎn)寫(xiě)int g1/0/1 [SW1-GigabitEthernet1/0/1]quit //退出當(dāng)前接口,簡(jiǎn)寫(xiě)qu [SW1]display current-configuration //查看所有的配置,簡(jiǎn)寫(xiě)dis cu [SW1]return //直接跳轉(zhuǎn)到用戶(hù)視圖 <SW1> //可以看到華三的交換機(jī)所有的端口默認(rèn)都是VLAN1,都是Access接口 [SW1]display vlan brief //顯示所有VLAN信息,簡(jiǎn)寫(xiě)dis vlan bri //交換機(jī)的接口必須是g1/0/1不能是g0/1 [SW1]vlan 10 //創(chuàng)建vlan 10 [SW1-vlan10]port g1/0/1 //將g1/0/1加入vlan 10 [SW1-vlan10]display vlan brief //查看所有的VLAN信息,簡(jiǎn)寫(xiě)dis vlan bri 10 VLAN 0010 GE1/0/1 //同樣方法將g1/0/2加入vlan 20 [SW1]vlan 20 //創(chuàng)建VLAN 20 [SW1-vlan20]port g1/0/2 //將g1/0/2接口加入vlan 20 將g1/0/3接口配置成Trunk接口 [SW1]int g1/0/3 //進(jìn)入g1/0/3接口 //將接口配置為T(mén)runk接口 [SW1-GigabitEthernet1/0/3]port link-type trunk //設(shè)置允許通過(guò)的vlan,默認(rèn)是vlan 1 [SW1-GigabitEthernet1/0/3]port trunk permit vlan 10 20 查看是否成功 [SW1]dis vlan bri //檢驗(yàn),查看VLAN下的接口 10 VLAN 0010 GE1/0/1 GE1/0/3 20 VLAN 0020 GE1/0/2 GE1/0/3 //查看trunk端口,顯示此端口下允許經(jīng)過(guò)的VLAN,簡(jiǎn)寫(xiě)dis po tr [SW1]display port trunk Interface PVID VLAN Passing GE1/0/3 1 1, 10, 20
- 右邊交換機(jī)相同的配置。完成或做連通性測(cè)試
- 刪除VLAN
- undo vlan 10
- no vlan 10
- 撤銷(xiāo)操作
- undo 需要撤銷(xiāo)的命令
相關(guān)文章
華為HCIA認(rèn)證學(xué)習(xí)筆記——STP、RSTP原理與配置概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)習(xí)筆記——STP、RSTP原理與配置,總結(jié)分析了華為HICA認(rèn)證STP、RSTP基本概念、原理、配置命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-22華為HCIA認(rèn)證學(xué)習(xí)筆記——鏈路聚合概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)習(xí)筆記鏈路聚合,總結(jié)分析了華為HCIA認(rèn)證鏈路聚合基本概念、原理、配置命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-22華為HCIA認(rèn)證學(xué)習(xí)筆記——HDLC與FR協(xié)議概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)習(xí)筆記——HDLC與FR協(xié)議,總結(jié)分析了華為HCIA認(rèn)證學(xué)習(xí)筆記HDLC與FR協(xié)議基本概念、原理、配置命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-21華為HCIA認(rèn)證學(xué)習(xí)筆記——PPP協(xié)議原理與配置概述
這篇文章主要介紹了華為HCIA認(rèn)證PPP協(xié)議原理與配置,總結(jié)分析了華為HCIA認(rèn)證學(xué)習(xí)筆記PPP協(xié)議基本概念、原理、配置命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-21華為HCIA認(rèn)證學(xué)習(xí)筆記——NAT原理與配置概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)習(xí)筆記——NAT原理與配置,總結(jié)分析了華為HCIA認(rèn)證NAT基本概念、功能、原理、配置命令及相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-20華為HCIA認(rèn)證學(xué)習(xí)筆記——ACL原理與配置方法概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)習(xí)筆記——ACL原理與配置方法,總結(jié)歸納了華為HCIA認(rèn)證 ACL訪(fǎng)問(wèn)控制列表相關(guān)概念、原理、配置命令與注意事項(xiàng),需要的朋友可以參考下2020-05-20華為HCIA認(rèn)證學(xué)習(xí)筆記——路由基礎(chǔ)與協(xié)議概述
這篇文章主要介紹了華為HCIA認(rèn)證學(xué)路由基礎(chǔ)與協(xié)議,總結(jié)分析了華為HCIA認(rèn)證路由基本概念、原理、常用協(xié)議與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-07華為HCIA認(rèn)證學(xué)習(xí)筆記——ICMP、ARP協(xié)議原理概述
這篇文章主要介紹了華為HCIA認(rèn)證ICMP、ARP協(xié)議原理,總結(jié)分析了華為HCIA認(rèn)證ICMP、ARP協(xié)議的基本概念、原理、功能與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-05-07華為HCIA認(rèn)證考試OSPF協(xié)議概念與配置實(shí)例分析
這篇文章主要介紹了華為HCIA認(rèn)證考試OSPF協(xié)議,總結(jié)分析了華為HCIA認(rèn)證考試中OSPF協(xié)議相關(guān)概念、原理、配置與操作注意事項(xiàng),需要的朋友可以參考下2020-04-23- 這篇文章主要介紹了華為HCIA認(rèn)證考試VLAN概念、配置方法,總結(jié)分析了華為HCIA認(rèn)證考試中VLAN虛擬局域網(wǎng)的基本概念、原理、配置方法及相關(guān)操作注意事項(xiàng),需要的朋友可以參考下2020-04-17