OSI
網站建設哪家好,找成都創(chuàng)新互聯!專注于網頁設計、網站建設、微信開發(fā)、小程序制作、集團企業(yè)網站建設等服務項目。為回饋新老客戶創(chuàng)新互聯還提供了鎮(zhèn)坪免費建站歡迎大家使用!MAC:
作用
在全球范圍內 唯一的 標識一個網絡設備;
表示
共48個bit,即6個字節(jié);
通過16進制進行表示的;
結構:
左邊24位,表示廠商代碼;
右邊的24位,表示該廠商自定義的一個設備號碼;
注意:
MAC地址是物理地址,不可以改變的;
相當于人類世界中的建筑物的地址;
中網絡世界中,必須同時借助IP地址和MAC地址,
才可以唯一的確定一個通信設備
為了能夠獲得一個IP地址對應的MAC地址,所以需要ARP
ARP:address resolution protocol:地址解析協議
基于一個IP地址,解析出其對應的MAC地址。
2層頭部(MAC /Ethernet頭部):共14個字節(jié)Byte
目標MAC+源MAC+類型
destination source type
6Byte 6Byte 2Byte
2層尾部:FCS,frame checksum,幀校驗和,共4Byte
作用:
基于一個IP地址,解析出其對應的MAC地址
為了實現數據的完整封裝
類型:靜態(tài)ARP條目:一直存在于ARP表中;
動態(tài)ARP條目:在有效時間內存在ARP表中;
網絡設備的ARP有效時間為4小時;
查看
終端設備:arp -a
網絡設備:display arp | show ip arp
思科設備:
靜態(tài)ARP-arp 192.168.1.254 xxxxxx arpa
終端設備:
靜態(tài)ARP-arp -s 192.168.1.254 xxxxx
注意:MAC地址全為1,表示的是廣播MAC地址;
MAC地址全為0,表示的是未知的MAC地址;
原理:1、源主機,以廣播的方式發(fā)送,ARP請求包;
2、目標主機,接收ARP請求包以后,首先檢查
2層頭部的目標MAC,是否與自己相同,或者是否為
廣播地址;如果是,則分析2層頭部后面的ARP報文:
如果其中的“目標IP”與自己相同,則首先將發(fā)送方
的IP與MAC的對應關系,記錄下來,放在自己本地的
ARP表中
3、目標主機,以單播的方式返回,ARP回應包;
4、源主機,接受ARP響應報文以后,進行與步驟2相同的
數據處理,在本地形成ARP表。
類型:
普通ARP:基于IP地址,解析出對應的MAC地址;
反向ARP:基于MAC地址,獲得對應的IP地址;
代理ARP
善意代理
惡意代理
gratuitous ARP 無故ARP:APP請求的地址是自己,用于發(fā)現與自己
使用重復的IP地址,即IP地址沖突檢測。
0x0800 IP協議
0x0806 ARP協議
418838267@qq.com
路由:
定義:
不同網段之間互通,叫路由;
實現:
通過具備路由功能呢的設備來實現“路由”,
比如路由器、多層交換機;
核心:
路由表
查看路由表:show ip route
分析路由表:
路由器的工作原理:
1、路由僅僅關心IP地址,而不是MAC地址;
2、路由器僅僅關心目標IP地址,不關心源IP地址;
3、收到數據包以后,會將其中的“目標IP”提出來,
進行“路由表”條目的匹配:
過程如下:
#首先分析路由條目的子網掩碼長度;
#其次,依據子網掩碼的長度,提取
目標IP地址中響應長度的位,
#再次,將提出出來的位,與路由條目
進行比較;
相同則匹配住,從相應端口轉發(fā)
出去,
不同,則表示沒匹配住,則丟棄
數據包;
路由查看與配置:
查看:
show ip route
配置:
靜態(tài)路由配置:
(ip config)#ip route 192.168.23.0 255.255.255.0 fas0/0
ip route 192.168.23.0 255.255.255.0 192.168.12.2
建議使用此方式
排錯思路:
三層不通,看路由;
show ip route+目標IP
1、掌握正常情況下的數據轉發(fā)路徑;
2、分段處理
3、在每個段中,基于OSI模型和“數據轉發(fā)模式”進行排錯;
debug ip icmp查看流程
debug arp流程查看狀態(tài)(調試協議)
驗證命令:
show ip interface fas0/0->代理ARP的狀態(tài);
show interface fas0/0->看端口的MAC地址;
show ip arp ->查看ARP表;
debugARP->在設備上查看ARP的工作過程;
undebug all -->關閉設備上的所有的調試命令;
debug ip icmp -->查看ping的工作過程;
R2:
R2(config)#interface fas0/0
R2(config-if)#no ip proxy-arp
建議:
配置靜態(tài)路由時,下一跳使用IP地址;
display ip routing-table
ip route-static IP +掩碼+下一跳
terminal debugging
terminal monitor
華為靜態(tài)路由配置命令:
[R1]ip route-static 192.168.3.0 255.255.255.0
192.168.2.1
[R3]ip route-static 192.168.2.0 255.255.255.0
192.168.3.3
驗證與測試:
display ip routing-table
ping 192.168.3.3
ping 192.168.2.1
開啟debug調試命令:
terminal monitor //開啟終端監(jiān)控功能;
terminal debugging //開啟對debugging的監(jiān)控
debugging ip icmp //開啟對icmp的調試功能
實驗結果:
PC----PC4,互相ping通;
192.168.1.1----192.168.4.1
“網關”
另外有需要云服務器可以了解下創(chuàng)新互聯scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。